Shaare your links...
406 links
Filou GeekNik : Sécurité / libre / p2P / réseaux / bidouilles / no net / etc Home Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
page 2 / 2
Newer►
37 results for tags réseau x
  • VPN (Virtual Private Network) [wiki:P2PFR.com]
    Problème de l’initialisation de la communication chiffrée

    OpenVPN : SHA1, AES-256-CBC, TLS-DHE-RSA-WITH-AES-256-CBC-SHA
       Authentification/vérification (HMAC) des paquets d’OpenVPN avec le hachage SHA1
       Chiffrement des données du tunnel avec le cipher AES (256 bits) et par chaînage de blocs (CBC)
       Session de contrôle TLS (sécurise l’échange des clefs privés, évite les attaques man-in-the-middle)
       Et enfin, utilisation de l’algo Diffie–Hellman pour l’échange des clefs secrètes éphémères (DHE)
    http://blog.developpeur-neurasthenique.fr/vie-privee-psilo-un-vpn-meme-qu-il-est-vachement-bien.html
    Faire attention à la version OpenSSL: http://korben.info/mettez-jour-openssl-urgent.html
    # Échange de clés Diffie-Hellman : Ce protocole est vulnérable à « l'attaque de l'homme du milieu »,
    https://fr.wikipedia.org/wiki/%C3%89change_de_cl%C3%A9s_Diffie-Hellman

    # Le PPTP, mais c'est d'la merde !
    - Vulnérabilité liant le PPTP et l'IPV6
    - MS-CHAPv2 est rétro-compatible MS-CHAPv1, c'est-à-dire qu'il est techniquement possible de tromper client et serveur sur le protocole d'authentification à utiliser.
    - Facilement identifiable via le port 1723 et se bloque donc aisément avec un firewall. contrairement à OpenVPN
    - Le MS-CHAPv2 (authentification) et le MPPE (chiffrement), parents pauvres de la crypto, base du chiffrement du PPTP.
    - chiffrage MPPE 128 bits se base sur le mot de passe de l'utilisateur ce qui est totalement impardonnable
    http://www.plugngeek.net/le-pptp-mais-c-est-d-la-merde

    # comparatif pptp / l2TP/IPsec / openVPN / Chameleon
    http://fr.giganews.com/vyprvpn/compare-vpn-protocols.html

    # Fuite DNS dans VPN
    https://freedom-ip.com/forum/viewtopic.php?id=2939

    #N’oubliez pas
    Il faut être DISCRET, se CAMOUFLER, se MASQUER, POUR être ANONYME
    Tue 19 May 2015 05:54:08 AM CEST - permalink -
    - http://wiki.p2pfr.com/glossaire/vpn#problematiques
    chiffrement contres-mesure Diffie-Hellman internet mascage masque OpenSSL PPTP réseau tls vpn vulnérabilité
  • DNS Menteur :: Le cas Turc
    < Détournement DNS en Turquie à la réunion FRnog : Solutions possibles
    # Résumé du diaporama
    - Censure du web via résoleurs DNS
    1) FAI Turc censures par résolveurs DNS menteurs (21 mars)
    2) Utilisateurs migrent vers DNS public
    3) FAI Turc bloquent l’accès à résolveurs DNS public (25 mars). (Internet is kaput)
    4) FAI turcs injectent des routes à résolveurs DNS public (29 mars) pour les faires mentir
    - Solutions
    DNSSEC : Résolveur validant http://liens.azqs.com/GeekNik/?dNS7zA
    TSIG ou  DNScrypt : Authentifier le résolveur
    Aucune solutions de sécutrité de routage (ex : RPKI) ne fonctionnent pas
    Les VPN sont une solution
    > Source du lien
    http://www.bortzmeyer.org/turquie-dns-frnog.html

    # C’est quoi, un DNS qui ment ?
    Explication du fonctionnement du sytème DNS + loie en France
    http://pixellibre.net/2015/03/cest-quoi-un-dns-qui-ment/
    Sun 22 Mar 2015 11:43:04 AM CET - permalink -
    - http://www.bortzmeyer.org/files/turquie-dns-frnog.pdf
    censure contres-mesure DNS dns-menteur DNSSEC internet neutralité réseau résolveurs TSIG turc
  • Explication + changement pour un serveur résolveur DNS distant militant Français
    "Commencer par noter l'adresse IP d'un serveur de noms de confiance. Nous suggérons ceux-ci"

       80.67.188.188 et 2001:913::8, fournis par Lorraine Data Network ;
    Par French Data Network IPV4 80.67.169.12 et  IPv6 2001:910:800::12
     
    Entrer ces adresses aux endroits appropriés du système.(explication sur le site)

    > Autre services de DNS : https://servers.opennicproject.org/

    # Autre aides pour changer de DNS
    > Si vous êtes équipés d’un Mac sous Mac OS X, le fichier à modifier est /etc/resolv.conf. Sous Mac OS X vous pouvez aussi effectuer ce paramétrage via Préférences Système / Réseau :
    http://www.zdnet.fr/actualites/pour-contourner-le-blocage-des-sites-web-il-suffit-de-changer-de-resolveur-dns-39810881.htm

    > Aide pour Ubuntu
    https://doc.ubuntu-fr.org/dns#configuration_d_un_dns_alternatif
    Fri 20 Mar 2015 12:26:00 PM CET - permalink -
    - https://www.faimaison.net/actualites/contournement-censure-dns-tor-2mars2015.html
    changer contres-mesure contres-mesure DNS DNS-menteur internet réseau résolveur serveur web
  • Serveurs DNS ? cache DNS ? Résolveurs DNS ? Fichier HOST ?
    DNS des FAI (DNS des Fournisseurs d'Accès Internet)
    Comment vider le cache DNS
    Hosts et DNS : Schéma de principe de la résolution des noms de domaine
    Comment changer de DNS (par exemple pour utiliser ceux de Google)
    Hosts et DNS - Un peu d'histoire
    Hosts - Le fichier Hosts et comment restaurer un fichier hosts corrompu ou modifié par une malveillance
    BlackList (Recherche dans les listes noires - Blacklist Lookup - Site blacklisté - Domaine blacklisté)
    Comment trouver les serveurs DNS les plus rapides - NameBench
    Outils gratuits en ligne - Trucs à DNS - Whois - IP Whois - TraceRoute - Reverse IP - Mon adresse IP - Géolocalisation adresse IP

    # Autres infos
    https://manpages.ubuntu.com/manpages/oracular/fr/man5/hosts.5.html
    https://doc.ubuntu-fr.org/hosts : divers listes de blocages à inclure dans host

    #Stéphane Bortzmeyer - partie 1 : conférence
    http://www.iletaitunefoisinternet.fr/dns-bortzmeyer/index.html
    https://www.youtube.com/watch?v=QHVK666TFUI
    # Internet par la racine
    http://owni.fr/2012/07/05/internet-par-la-racine/
    Fri 20 Mar 2015 12:08:13 PM CET - permalink -
    - http://assiste.com/Hosts_et_DNS_Schema_de_principe_de_la_resolution_des_noms_de_domaine.html
    cache changer confiance contres-mesure Dns DNS-menteur host internet menteur neutralité outil réseau résolveur
  • Installation de certificats (certificats racines et de serveurs) [UFR EILA]
    L'utilisation de certificat se fait en mode non sécurisé (HTTP) et est la première étape utilisée entre un client et un serveur avant l'ouverture d'une connexion en mode sécurisé (HTTPS)
    http://fr.wikipedia.org/wiki/Autorit%C3%A9_de_certification
    https://fr.wikipedia.org/wiki/X.509
    Tue 10 Mar 2015 02:04:00 AM CET - permalink -
    - http://www.eila.univ-paris-diderot.fr/sysadmin/securite/ca/help
    certification chiffrement chiffré https internet réseau SSL tls X.509
  • Liste de proxy gratuit pour rester anonyme des sites distants (pas des boites noirs et de votre provider)
    << Article explicatif + liste de testeur de serveurs proxy
    Autre explications : https://fr.wikipedia.org/wiki/Proxy

    # Les greffons conseillés par l'article pour configurer des serveurs proxy
    https://addons.mozilla.org/fr/firefox/addon/foxyproxy-standard/
    https://chrome.google.com/webstore/detail/proxy-switchysharp/dpplabbmogkhghncfbfdeeokoefdjegm?hl=fr

    # Sites de liste de serveurs proxy testés régulièrement.
    http://www.freeproxylists.net/fr/
    http://www.ip-adress.com/proxy_list/
    http://www.proxy4free.com/list/webproxy1.html
    http://letushide.com/

    # Web Proxy (service en ligne)
    Moins efficaces, mais permets de contourner quelques restrictions géographiques sur certains sites. Ne marche pas si site en flash ou affichage Javascrips
    Liste mise à jours ici  http://proxy.org
    Explications détaillées : https://fr.flossmanuals.net/comment-contourner-la-censure-sur-internet/les-proxys-web/

    # Tester son ip/proxy
    http://liens.azqs.com/GeekNik/?v37mwQ

    ## Utilisateurs avancés

    Si vous êtes Webmestre installez sur votre serveur l'un des script suivants :
    SabzProxy : https://fr.flossmanuals.net/comment-contourner-la-censure-sur-internet/sabzproxy/
    MiniProxy (hyper facile) : https://github.com/joshdick/miniProxy
    PHProxy : http://sebsauvage.net/wiki/doku.php?id=phproxy
    Et pour les sys admin : https://en.wikipedia.org/wiki/Tinyproxy (voir la liste en fin de wiki)

    #Avoir sont détecteur de proxy actifs en ligne
    http://www.seoblackout.com/2009/08/29/proxy/
    http://korben.info/trouver-proxy.html

    # Utiliser une machine perso distante (en ssh) pour faire un proxy
    http://tuxicoman.jesuislibre.net/2015/03/proxy-web-avec-ssh.html

    #N’oubliez pas
    Il faut être DISCRET, se CAMOUFLER, se MASQUER, POUR être ANONYME
    Tue 25 Mar 2014 12:22:41 AM CET - permalink -
    - http://www.seeyar.fr/liste-proxy/
    camouflage censure connexion contres-mesure discret filtre internet ip outil proxy réseau service web
  • Parcourir tous les témoignages - Une contre-histoire des internets - ARTE
    < https://web.archive.org/web/20171126075426/http://lesinternets.arte.tv/
    Mon 10 Feb 2014 01:14:34 AM CET - permalink -
    - http://lesinternets.arte.tv/thematic/
    histoire internet réseau social tv témoignage vidéothèque
  • Leur mission: réparer votre Internet cassé par la surveillance | Slate.fr
    <Tandis que les gouvernements européens sont à leur tour éclaboussés par les révélations d'Edward Snowden, les «petites mains» du réseau, elles, s'attellent à compliquer la tâche des agences de renseignement.
    - L'accumulation des révélations sur les divers programmes – Prism, Bullrun, Tempora et consorts – mis en place par l'Agence nationale de sécurité américaine et le GCHQ, son équivalent britannique
    - OHM 2013, un rassemblement mondial de hackers qui s'est tenu cet été aux Pays-Bas

    # Autre article
    > Les ingénieurs du Net ont d'ores et déjà annoncé la couleur de la feuille de route des années à venir: répondre à la surveillance de masse en sécurisant le réseau.
    http://www.slate.fr/monde/79817/nouvel-internet-opaque-nsa
    Tue 03 Dec 2013 11:33:07 PM CET - permalink -
    - http://www.slate.fr/monde/79450/mission-reparer-votre-internet-casse-surveillance
    article chiffrement contres-mesure cryptographie hollande internet lutte OHM organisation prism réseau
  • La DGSE a le « droit » d’espionner ton Wi-Fi, ton GSM et ton GPS aussi | BUG BROTHER
    > Et c'est précisément sur ces DSLAM, qui récupèrent le trafic transitant sur les lignes téléphoniques afin de router les données vers les gros tuyaux des FAI, au plus près des abonnés, que s'effectuent les écoutes Internet - See more at: http://bugbrother.blog.lemonde.fr/2013/07/11/la-dgse-a-le-droit-despionner-ton-wi-fi-ton-gsm-et-ton-gps-aussi/#sthash.0y4bvmEq.dpuf
    > Invité par l’Association des Réservistes du Chiffre et de la Sécurité de l'Information (Arcsi), Bernard Barbier, le "directeur technique" de la Direction Générale de la Sécurité Extérieure (DGSE), a levé une partie du voile sur le fonctionnement des "grandes oreilles" de la "grande muette".
    stockage de "tous les mots de passe" qu'elle a pu intercepter sur les "réseaux grand public", comme je l'avais écrit en 2010
    http://bugbrother.blog.lemonde.fr/2010/10/02/frenchelon-la-dgse-est-en-1ere-division/
    > info technique
    https://fr.wikipedia.org/wiki/Digital_subscriber_line_access_multiplexer
    Thu 31 Oct 2013 02:24:43 AM CET - permalink -
    - http://bugbrother.blog.lemonde.fr/2013/07/11/la-dgse-a-le-droit-despionner-ton-wi-fi-ton-gsm-et-ton-gps-aussi/
    article dgse dslam espion espion france internet onde police politique radio routeur réseau surveillance écoutes
  • Des failles UPnP exposent des millions d'appareils aux attaques à distance - Le Monde Informatique
    protocole UPnP (Universal Plug and Play)
    Le standard UPnP permet à des périphériques connectés de se localiser entre eux et d'établir automatiquement des configurations opérationnelles pour le partage de données
    Voir aussi service SOAP (Simple Object Access Protocol)
    Thu 31 Oct 2013 01:22:00 AM CET - permalink -
    - http://www.lemondeinformatique.fr/actualites/lire-des-failles-upnp-exposent-des-millions-d-appareils-aux-attaques-a-distance-52290.html
    attaque connexion faille faille protocol routeur réseau vulnérabilité
  • Echelon On Line - Historique: Chronologie générale
    Wed 30 Oct 2013 10:32:07 PM CET - permalink -
    - http://echelononline.free.fr/pages/chrono.html
    cyber-surveillance echelon espion internet police politique réseau réseaux SITE surveillance téléphone usa
  • Sheevaboite - arkOS : un OS dédié à l'auto-hébergement sur Raspberry Pi
    Le SheevaPlug est un des premiers « Plug Computer » (littéralement ordinateur prise électrique) à être disponible sur le marché.
    https://fr.wikipedia.org/wiki/SheevaPlug
    https://fr.wikipedia.org/wiki/Plug_computer
    Wed 30 Oct 2013 03:21:57 AM CET - permalink -
    - https://www.sheevaboite.fr/articles/arkos-raspberry-pi.html
    arm auto_hébergement basse-consomation décentralisé hébergement internet lan localnet nonet os Raspberry raspberry-pi réseau serveur serveurs-prises
  • L'anonymat du réseau BitTorrent mis en cause
    > en utilisant plusieurs vulnérabilités du système d'échange de fichiers BitTorrent, il était possible d'obtenir des informations sur l'identité d'internautes qui téléchargent ou mettent en circulation des fichiers
    > Les recherches de l'Inria montrent également que certaines techniques de dissimulation, et notamment l'utilisation du réseau Tor, un système de réseau décentralisé garantissant théoriquement un anonymat élevé, peuvent également être contournées.
    > Adopi, le petit aiguillons pour enfin utiliser les outils de protections contre la surveillance de l'état et autres organisations duales ?!
    Wed 30 Oct 2013 03:13:21 AM CET - permalink -
    - http://www.lemonde.fr/technologies/article/2010/05/08/l-anonymat-du-reseau-bittorrent-mis-en-cause_1348214_651865.html
    anonymat anonyme anonymisation article bittorrent cyber-surveillance espionnage faille hadopi internet p2p pair peer réseau surveillance tor
  • Planète auto-hébergement
    << site de bidouille concernant hébergement

    >> Quelques infos spécifiques des Autos Hébergé.
    > https://arthur.lutz.im/
    >agrégation (bonding) de 2 lignes ADSL avec OpenVPN (1/2)
    http://blog.developpeur-neurasthenique.fr/auto-hebergement

    Et aussi https://april.org/auto-hebergement-fausse-bonne-idee-aeris
    Wed 30 Oct 2013 02:43:56 AM CET - permalink -
    - http://planet.auto-hebergement.fr/
    alternatif auto_hébergement bidouille décentralisation décentralisé hébergement internet réseau serveur SITE
  • FreedomBox Foundation, une initiative pour communiquer en sécurité sur internet par @pscoffoni - Philippe Scoffoni
    Descriptif technique du projet.

    Exemple de serveur
    https://fr.wikipedia.org/wiki/SheevaPlug
    https://fr.wikipedia.org/wiki/Plug_computer

    FreedomBox est un projet communautaire visant à développer, concevoir et promouvoir1 l'utilisation de serveurs web personnels fonctionnant à base de logiciels libres pour fournir des services de réseaux sociaux distribués, courrier électronique et communications audio/video
    > La Freedom Box ou la petite boîte qui voulait que l'Internet restât libre
    https://fr.wikipedia.org/wiki/FreedomBox

    En 2019, en partenariat avec la FreedomBox Foundation, la société Olimex a commencé à vendre une version prête à l'emploi nommée « Pioneer Edition FreedomBox Home Server Kit », basée sur l'un de ses nano-ordinateur OLinuXino9.

    http://www.framablog.org/index.php/post/2011/02/21/freedom-box-internet-moglen
    # A noter
    - Serveur web via TOR
    - Box en wifi Mesh
    Wed 30 Oct 2013 02:34:27 AM CET - permalink -
    - http://philippe.scoffoni.net/freedombox-foundation-initiative-communiquer-securtie-sur-internet/
    alternatif article auto_hébergement décentralisation décentralisé freedombox hébergement internet libre opensource réseau serveur serveurs-prises TOR vpn
  • Un nouveau logiciel permet de crowdsourcer et synchroniser toutes les données vidéo disponibles pour lutter contre le crime – et porter atteinte à votre vie privée
    CoSync offre la possibilité de relier ensemble la vidéo et l’audio d’une multitude de téléphones portables et de fournir une image qui marche, en théorie, comme le bullet time 3D, afin de créer un panorama interactif de n’importe quel événement public.

    Caméra de téléphone portable + mise en réseau + logiciel de montage automatique + géolocalisation = vidéosurveillance

    Crowdsourcer ? ( http://fr.wikipedia.org/wiki/Crowdsourcing ) semble être un synonyme merdeux, de mise en commun de l'information.

    # Maj 2025
    https://secoursrouge.org/etats-unis-ia-la-police-capable-de-geolocaliser-nimporte-quelle-photo/
    Wed 30 Oct 2013 12:55:50 AM CET - permalink -
    - http://www.vice.com/fr/read/votre-telephone-portable-est-une-camera-de-videosurveillance
    bigdata Bullet_time crowdsourcing DATA extraction Eyal_Toledano géolocalisation logiciel mit osint réseau usa vidéo vidéosurveillance
  • Le deep web, le côté obscur de la toile - NEON magazine
    Article assez racoleur, mais quelques infos.

    # voir aussi
    Il est bien sûr possible de rerouter tout le trafic d'une machine pour le passer via Tor mais uniquement si on est sous GNU/Linux. Sous Windows ce n'est pas possible à moins d'utiliser une passerelle matérielle externe (et fonctionnant sous GNU/Linux) qui sera capable de faire transiter via Tor, tout le trafic sortant de vos ordinateurs.
    Tortilla : outil qui va permettre de faire transiter par TOR sous Windows, de manière sécurisée, anonyme et transparente, tout le trafic TCP/IP et DNS d'une machine.
    http://korben.info/tortilla.html
    Wed 30 Oct 2013 12:11:37 AM CET - permalink -
    - http://www.neonmag.fr/tor-freenet-i2p-deep-web-le-cote-obscur-de-la-toile-118293/#!
    anonyme anonymisation article caché deep Freenet I2P internet réseau Tor windows
Links per page: 20 50 100
page 2 / 2
Newer►
Shaarli 0.0.41 beta - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr.