Shaare your links...
314 links
Filou fait le GeekNik : Sécurité / libre / p2P / réseaux / bidouilles / no net / etc Home Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 1 / 2
36 results for tags réseau x
  • MQTT (Message Queuing Telemetry Transport)
    MQTT1 (Message Queuing Telemetry Transport2) est un protocole de messagerie publish-subscribe basé sur le protocole TCP/IP.

    Les principaux brokers open-sources sont :

       ActiveMQ (en)
       JoramMQ, OW2 JORAM
       Mosquitto

    #Voir aussi
    https://fr.wikipedia.org/wiki/Publish-subscribe
    https://fr.wikipedia.org/wiki/Advanced_Message_Queuing_Protocol
    Mon Apr 1 01:35:14 2019 - permalink -
    - https://fr.wikipedia.org/wiki/MQTT
    IdO iot objet-connecté protocol Publish-subscribe réseau syndication tcp
  • Outils d'analyse du trafic réseaux sous linux
    # Moniteurs wifi
    LinSSID (wifi)
    https://doc.ubuntu-fr.org/inssider
    WifiRadar
    https://doc.ubuntu-fr.org/wifi-radar

    # Analyseusr de paquets
    https://fr.wikipedia.org/wiki/Analyseur_de_paquets
    Wireshark ex Ethereal ( écoute wifi )
    https://fr.wikipedia.org/wiki/Wireshark
    Kismet (écoute wifi)
    https://fr.wikipedia.org/wiki/Kismet_(logiciel)
    Aircrack (wifi)
    https://fr.wikipedia.org/wiki/Aircrack

    Ettercap (Man In The Middle)
    https://fr.wikipedia.org/wiki/Ettercap

    Etherape (suivi activité de son réseau)
    https://fr.wikipedia.org/wiki/Etherape
    Nmap (scanner de ports)
    https://fr.wikipedia.org/wiki/Nmap
    Angry IP Scanner
    https://fr.wikipedia.org/wiki/Angry_IP_Scanner

    #Network Tools linux classiques en ligne de commandes
    interfaces Graphique pour : * ifconfig * ping * netstat * traceroute * port scanning * DNS lookup * finger * whois

    # OS  sécurité réseaux : Kali Linux
    https://liens.azqs.com/GeekNik/?JnJ6oQ

    ## Voir aussi
    Logiciels d'analyse du réseau informatique
    https://fr.wikipedia.org/wiki/Cat%C3%A9gorie:Logiciel_d%27analyse_du_r%C3%A9seau_informatique
    Commandes console réseau Linux et Windows
    https://liens.azqs.com/GeekNik/?3GNULA
    Test web complet anonymat
    https://liens.azqs.com/GeekNik/?v37mwQ
    Sun Jan 20 03:04:28 2019 - permalink -
    - https://doc.ubuntu-fr.org/trafic
    analyse dépanage détection linux logiciel outil outils pentest ping recherche réseau réseaux wifi
  • Héberger son site web caché avec Tor
    Créer un Hidden Service sur le réseau Tor
    https://www.supinfo.com/articles/single/277-creer-hidden-service-reseau-tor

    Serveur de fichier en local "sous TOR"
    Onionshare tourne aussi sous Tails
    http://korben.info/onionshare-partager-fichier-via-tor.html

    Et aussi en fin de page
    https://doc.ubuntu-fr.org/tor#mise_en_garde

    #N’oubliez pas
    Il faut être DISCRET, se CAMOUFLER, se MASQUER, POUR être ANONYME
    Tue Oct 9 00:58:49 2018 - permalink -
    - https://atelier.mediaslibres.org/Heberger-son-site-web-cache-avec.html
    anonymisation contres-mesure hideden internet lamp nonet réseau serveur thttpd tor
  • Commandes console réseau Linux et Windows
    # Commande Réseau (sensible à la case)
    ping - coucou c'est bon ? -  Windows/Linux

    ipconfig - mon réseau et gestion cache DNS -  Windows
    ifconfig - mon réseau et gestion cache DNS - Linux
    nslookup sitewww - ip DNS local  + ip du sitewww -  Windows/Linux
    dig - Permet de diagnostiquer les dysfonctionnements dans la résolution de nom.- Linux
    host - test serveur DNS - Linux

    traceroute   - par ou ça passe  - Linux
    tracert  - par ou ça passe - Windows
    arp - affiche la correspondance entre l' IP et l'adresse MAC - Windows/Linux
    route - liste les interface réseaux et table itinéraires IP - Linux/Windows
    netstat - tester la configuration du réseau, visualiser l'état des connexions - Windows/Linux

    arp - affiche la correspondance entre l' IP et l'adresse MAC - Windows/Linux
    nmap  quel IP sont ouvertes. Exemple pour le SSH :  nmap -p 22 192.168.XXX.XXX/24

    netcat - Appelé le « couteau suisse du TCP/IP »
    www-browser -  lance le navigateur ligne de commande installé
    # Info + : Les outils de l'administrateur réseau
    http://www.linux-france.org/prj/edu/archinet/systeme/ch03s03.html

    # Outils d'analyse du trafic réseaux sous linux
    https://liens.azqs.com/GeekNik/?CEaOXg

    ## Service réseaux en ligne
    https://ipduh.com/
    Test complet anonymat : https://liens.azqs.com/GeekNik/?v37mwQ

    # Autres commandes
    Récupération de fichiers : https://liens.azqs.com/GeekNik/?RRZ72g
    Doublon de fichiers : https://liens.azqs.com/GeekNik/?6v6KcA
    Commandes réseau : https://liens.azqs.com/GeekNik/?3GNULA
    Analyse wifi : https://liens.azqs.com/GeekNik/?CEaOXg
    Info Linux de base : https://liens.azqs.com/GeekNik/?0fXGkw
    Thu Aug 17 03:42:20 2017 - permalink -
    - http://www.linux-france.org/prj/edu/archinet/systeme/ch03s03.html
    analyse commande dns dépanage internet ip linux outil ping réseau service web window
  • Blog Stéphane Bortzmeyer: Avoir son propre (local) résolveur DNS ?
    <  Avoir son propre résolveur DNS
    # Voir aussi
    "Le protocole DNS a deux sortes de serveurs, qui n'ont pas grand'chose à voir, les serveurs faisant autorité et les résolveurs."
    http://www.bortzmeyer.org/dns-resolveurs-publics.html

    # Logiciels Résolveurs DNS en local
    TreeWalk :-:-:
    BIND : : Serveur ET résolveur : Linux : https://fr.wikipedia.org/wiki/BIND
    Unbound :  : Résolveur DNS local (validation DNSSEC, cache DNS, récursif) - Windows/Linux : https://freedom-ip.com/forum/viewtopic.php?id=399
    Ldnsmasq : Cache DNS et DNS local : Linux : https://fr.wikipedia.org/wiki/Dnsmasq
    dnssec-trigger : Cache DNS avec verification DNSSEC  : Windows?/Linux : http://www.bortzmeyer.org/dnssec-trigger.html

    # D'autre solutions (plus élaborées que les DNS publics)
    http://wiki.p2pfr.com/divers/contourner-la-censure
    Wed Aug 16 04:54:49 2017 - permalink -
    - http://www.bortzmeyer.org/son-propre-resolveur-dns.html
    contres-mesure dns décentralisation décentralisé internet local logiciel outil resolveur réseau serveur
  • Le protocole HTTP/2
    Spécifications techniques de HTTP/2  
    https://tools.ietf.org/html/rfc7540
    Autre article
    http://www.zdnet.fr/blogs/infra-net/http-2-une-evolution-importante-du-protocole-du-web-notamment-pour-les-mobiles-39798198.htm

    # Chiffrement
    Chiffrement TLS; version 1.2 ou plus récente est exigée
    Le standard en lui-même n’impose pas l’usage du chiffrement, mais la plupart des navigateurs l'imposent, rendant de facto obligatoire sont usage

    Pas de chiffrement  opportuniste
    https://fr.wikipedia.org/wiki/Chiffrement_opportuniste
    Des spécifications concernant le chiffrement opportuniste ont été soumises . exemple  : draft-ietf-httpbis-http2-encryption-01
    Tue Jul 11 01:01:04 2017 - permalink -
    - https://fr.wikipedia.org/wiki/Hypertext_Transfer_Protocol/2
    chiffrement chiffré http https internet protocol réseau tls web
  • SSL Server Test
    # Test du système tls/ssl du navigateur
    https://www.ssllabs.com/ssltest/viewMyClient.html

    # Tentatives de sécurisation
    https://addons.mozilla.org/fr/firefox/addon/dnssec-validator/
    https://addons.mozilla.org/fr/firefox/addon/ssleuth/
    https://addons.mozilla.org/fr/firefox/addon/certificate-patrol/
    Petite liste tiré d'ici :
    https://blog.imirhil.fr/2015/12/08/extensions-vie-privee.html

    # OVH s’engage auprès de Let’s Encrypt pour la fourniture gratuite de certificats SSL
    https://www.ovh.com/fr/news/cp2056.ovh_sengage_aupres_de_lets_encrypt_pour_la_fourniture_gratuite_de_certificats_ssl#xtor=ES-4-[news]-20151208-[hosting-guide-btn]
    Fri Jun 16 02:19:38 2017 - permalink -
    - https://www.ssllabs.com/ssltest/index.html
    chiffrement contres-mesure internet navigateur outil plugin réseau service ssl test tls web
  • Résolveur DNS local sous Linux ? Probablement déjà installé ! ( ldnsmasq )
    < Lis la note complète
    - Commande de vérification  : nslookup azqs.com
    Si  réponse =  Server: 127.0.0.1  c'est que déjà un résolveur DNS local
    - Réseau  par NetworkManager ?  Lance ldnsmasq résolveur DNS local
    Mais
    NetworkManager  a configuré dnsmasq avec un cache de taille zéro ! (donc ça chie)

    Et aussi
    # Autres résolveurs DNS en local sous Linux
    Unbound et Bind
    # Plus d'infos sur les résolveurs DNS en Local
    https://liens.azqs.com/GeekNik/?Dqq3kw
    Mon Nov 14 00:48:48 2016 - permalink -
    - http://sebsauvage.net/links/?sUxhQg
    contres-mesure dns dns-menteur décentralisation décentralisé internet ldnsmasq linux local logiciel outil réglage réseau résolveur
  • YouTube thumbnail
    SSL/TLS - Benjamin Sonntag
    Sources libres (dont les pdf)
    http://www.iletaitunefoisinternet.fr/ssltls-benjamin-sonntag/index.html
    Voir aussi la chaine vidéo
    https://www.youtube.com/channel/UC3XOjhFanQUsBr3hT-SIzcQ
    Wed Jul 20 00:59:50 2016 - permalink -
    - https://www.youtube.com/watch?v=7SEp9C1aBFE
    chiffrement chiffré internet réseau SSL technique tls
  • Pourquoi obliger le SSL par défaut est une grosse connerie | Sam & Max
    <
    "HTTPS fonctionne sur le principe d’autorités centrales. Vous devez obtenir un certificat auprès d’une autorité de confiance ../..
    En clair, forcer SSL partout, c’est donner la main à quelques grosses boites pour décider qui a le droit d’être sur le Web ou pas"

    "Par ailleurs, si un chiffrement généralisé de qualité permettrait d’éviter la surveillance de masse, le chiffrement via SSL ne le permet pas.
    En effet, un gouvernement a juste à générer des certificat validé par les registrars pour chaque site visité. On sait depuis Prism qu’ils le font"

    Dans les commentaires :
    "Faudrait déjà que les navigateurs implémentent DANE (en gros on met le certificat dans le DNS, donc pas besoin de CA). Mais ça implique de déployer DNSSEC, d’où l’argument de la simplicité." explications à la suite

    > "Si l'AC DigiNotar est reconnue comme AC de confiance par un client TLS (exemple Firfox), elle peut signer des certificats pour n'importe quel nom"
    http://www.bortzmeyer.org/6698.html

    > Voir aussi ce billet au sujet proche
    http://liens.azqs.com/GeekNik/?Vykbvg
    Mon Apr 4 03:10:15 2016 - permalink -
    - http://sametmax.com/pourquoi-obliger-le-ssl-par-defaut-est-une-grosse-connerie/
    centralisation certification chiffrement chiffré DNSSEC détournement https internet réseau SSL tls usurpation
  • Routeurs :: La securité par SSL et ssh est merdique
    <<
    " A l’origine de cette « communauté de certificats par défaut », les plateformes de développement fournies par les fabricants de composants, qui sont utilisés « tel que » par quasiment tous les producteurs de routeurs. "
    ../..
    "L’étude énumère une sinistre ribambelle de risques : « Impersonation, man-in-the-middle or passive decryption attacks ». "
    http://www.cnis-mag.com/routeurs-soho-troues-by-design.html

    # Problème possible dans les Bios
    - Exemple de Computrace
    http://korben.info/computrace-lojack-absolute.html
    - Routeur de marque Linksys ou Netgear, backdoor présente sur le port TCP/32764
    http://korben.info/le-port-32764-ouvert-sur-les-routeurs-linksys-et-netgear-est-une-backdoor.html
    - D-Link backdoor : remplacer le User Agent de votre navigateur par la chaine suivante : xmlset_roodkcableoj28840ybtide
    Puis d’accéder à l'interface d'admin du routeur.
    http://korben.info/backdoor-les-routeurs-d-link.html
    - Tenda
    paquet UDP reçu sur l'interface interne via le réseau filaire ou sans-fil et commençant par la chaîne w302r_mfg suivie du caractère nul = l'exécution privilégiée de n'importe quelle commande sur le système.
    http://sid.rstack.org/blog/index.php/598-router-backdoor-reloaded

    # moteurs de recherche (scan de ports,route, certificats)
    >> Shodan
    https://www.shodan.io (papa : John Matherly)
    http://www.liberation.fr/futurs/2014/05/11/objets-connectes-tous-hackes_1015008
    >> Censys
    https://censys.io
    Censys est un moteur de recherche qui collecte toutes les données qu'il peut sur les appareils connectés en IPv4 sur le net. Pour cela, il utilise le scanner de ports open source ZMap (+ ZGrab) et stocke tout ce qu'il récupère dans une base de données, qui est ensuite accessible via l'interface web, une API ou carrément des listings en texte brut à télécharger.
    http://korben.info/moteur-de-recherche-objets-connectes.html

    #cas concrets
    >> Piratage de feux rouges, en 2006, à Los Angeles.
    http://korben.info/piratage-de-voiture-de-telephones-et-de-feux-rouges.html
    >> Le fabricant d’équipements réseau Juniper a détecté du «code non autorisé» dans un de ses systèmes d’exploitation. Des failles inquiétantes pour les clients. Explications.
    Les failles affectent ScreenOS, le système d’exploitation qui équipe les routeurs pare-feu des gammes NetScreen, ISG et SSG.
    http://www.liberation.fr/futurs/2015/12/21/espion-es-tu-la_1422269
    http://www.zataz.com/oups-un-code-malveillant-dans-les-firewalls-juniper-networks/

    #outils
    - Wireshark : Analyseur de trafic  : dissecteurs de nombreux protocoles. Ces dissecteurs permettent de décoder les trames brutes du réseau afin de présenter les informations des protocoles dans un format humainement lisible.
    - Portspoof est capable de simuler plus de 8000 fausses signatures
    http://korben.info/embrouiller-les-scans-de-ports.html

    # Import export et entubage
    Journaliste américain Glenn Greenwald : la NSA piège de nombreux routeurs vendus par des firmes américaines (Cisco, Juniper, Dell) et destinés à l'export. D'autres équipements sont aussi concerné...
    http://www.numerama.com/magazine/29353-nsa-routeurs-serveurs-backdoor.html
    Wed Dec 23 23:02:24 2015 - permalink -
    - http://www.cnis-mag.com/routeurs-soho-troues-by-design.html
    bios Censys certification faille internet moteur nsa routeur réseau scada ScreenOS service ssh ssl sécurité vulnérabilité
  • SpoofMac : Un outil pour changer son adresse MAC
    << SpoofMac est un outil  qui fonctionne sous Windows, OSX et Linux et qui permet de modifier son adresse MAC.
    Utile pour les connexion en lieu publiques, pour éviter de ce faire tracer par les prestataires de connexion.

    MAC constitue la partie inférieure de la couche de liaison (couche 2 du modèle OSI). Elle insère et traite ces adresses au sein des trames transmises. Elle est parfois appelée adresse ethernet, UAA (Universally Administered Address), BIA (Burned-In Address), MAC-48 ou EUI-48.
    https://fr.wikipedia.org/wiki/Adresse_MAC

    A utiliser éventuellement, avec VPN a serveurs changeants.

    #N’oubliez pas
    Il faut être DISCRET, se CAMOUFLER, se MASQUER, POUR être ANONYME
    Wed Dec 23 22:40:51 2015 - permalink -
    - http://korben.info/un-outil-pour-changer-son-adresse-mac.html
    camouflage contres-mesure ethernet internet logiciel mac mascage masque outil profilage protection réseau réseaux
  • Nous sommes heureux d’annoncer la sortie de Libervia (Salut à Toi)
    Libervia est un « couteau suisse de la communication », un outil libre et décentralisé permettant de partager publiquement ou de façon privée des messages, des fichiers, des articles de blog, de microblog, etc.
    - Chiffrement de bout en bout
    - Moteur de blog décentralisé, basé sur le protocole standard et ouvert « XMPP ».
    -  Partage de fichiers en pair à pair (P2P) a aussi été grandement amélioré grâce au protocole « Jingle »,
    - Grâce à l'utilisation de XMPP pubsub, ces listes peuvent être fédérées,

    https://linuxfr.org/news/libervia-v0-8-la-cecilia
    https://salut-a-toi.org/news
    https://fr.wikipedia.org/wiki/Salut_%C3%A0_Toi

    "Un projet basé sur Libervia a été sélectionné par NLnet pour une subvention. Ce projet est en 2 parties : travailler sur une passerelle XMPP ⟺ ActivityPub, puis sur le chiffrement de bout en bout pour pubsub et les fichiers."
    https://nlnet.nl/project/Libervia/
    https://fr.wikipedia.org/wiki/ActivityPub

    # Concepts proches
    https://linuxfr.org/tags/activitypub/public
    https://fr.wikipedia.org/wiki/Microblog
    https://linuxfr.org/tags/mastodon/public
    Wed Dec 23 22:04:17 2015 - permalink -
    - https://reflets.info/logiciel-libre-libervia-salut-a-toi-est-sorti/
    ActivityPub chiffrement chiffré décentralisé internet jingle microblog p2P réseau réseaux xmpp
  • Tor/Privoxy
    << Mise en place d'un relais Tor/Privoxy pour surfer anonymement
    Wed Dec 23 04:54:59 2015 - permalink -
    - http://www.christopher.compagnon.name/techno/tor_node.html
    anonyme anonymisation configuration installation internet logiciel Privoxy réseau service tor tutoriel
  • L’UIT veut standardiser et imposer le DPI sur l’Internet mondial
    "Le 20 novembre 2012, l'Union Internationale des Télécommunications (UIT) a adopté un standard sur les spécifications des systèmes d'analyse profondes de paquets (DPI), qui permettent de vérifier le contenu des communications et de décider quoi en faire."
    http://www.numerama.com/magazine/24452-l-inquietante-normalisation-du-dpi-adoptee-par-l-uit.html
    Autres sources
    https://reflets.info/l-itu-et-le-dpi-ca-va-etre-dur-dexpliquer-ca-a-ma-grand-mere/
    http://www.zdnet.fr/actualites/gouvernance-de-l-internet-vers-une-standardisation-du-deep-packet-inspection-39785119.htm
    Wed Dec 23 02:34:31 2015 - permalink -
    - https://korben.info/luit-veut-standardiser-et-imposer-le-dpi-sur-linternet-mondial.html
    Amesys censure control dpi Eagle espion espionage espionnage internet réseau surveillance
  • Changer ses résolveur DNS distant sous Linux (Début d'article, ensuite c'est pas très précis)
    < petite explication + adresses des DNS de google,OpenDNS
    "Imaginez : vous tentez d’accéder à truc.com ou bidulle.org, voire dariablogue.wordpress.com et vous vous retrouvez sur une page officielle vous disant que le site n’est pas visible ou une page Erreur 404.
    Pourtant, le jour précédent, vous pouviez aller voir sur ce site les informations que vous vouliez. Sauf qu’une décision arbitraire, sans juge, a été prise au niveau du gouvernement pour empêcher la diffusion d’informations.
    Votre fournisseur d’accès Internet (FAI), obligé à/de suivre ces décisions, a, pour vous bloquer l’accès, activé un DNS-menteur vous redirigeant, pour certains sites, vers une page d’explications."

    #Autres raisons
    Surveillance des DNS Racines
    https://www.lemonde.fr/pixels/article/2018/07/21/un-trou-dans-la-grande-muraille-numerique-chinoise_5334465_4408996.html
    https://www.lemonde.fr/international/visuel/2018/07/23/cyberespace-la-guerre-mondiale-des-donnees_5334901_3210.html
    Quelques autres raisons
    https://assiste.com/DNS_Pourquoi_changer_de_DNS.html

    # Autres cas pratiques
    via résolveurs DNS militants : https://liens.azqs.com/GeekNik/?zOd2EA
    via résolveurs DNS FAI et plus : http://assiste.com/DNS_des_FAI.html
    Via un résolveur local : http://liens.azqs.com/GeekNik/?Dqq3kw
    Wed Dec 23 00:22:20 2015 - permalink -
    - https://dariablogue.wordpress.com/2015/08/04/changer-ses-serveurs-dns-un-contournement-rapide-dune-censure-boiteuse/
    Cencure contres-mesure dns DNS-menteur décentralisation france internet réseau résolveur traking
  • Comparatif: 6 VPNs en test !
    << Comparatif: 6 VPNs en test !

    # Autres comparatifs
    - http://wiki.p2pfr.com/liens/web#vpn
    - https://korben.info/quel-vpn-choisir.html
    - offres « Switch serveur location ». Pour mémoire le switch server est une solution qui permet de changer de serveur à la volé en fonction du besoin. D’un cotés les serveurs EU permettant le P2P souvent hébergé au Luxembourg, Suède et au Pays-Bas. Et de l’autre les serveurs US permettant de pouvoir se connecter sur les TV US en streaming.
    http://www.artiflo.net/2010/08/comparatif-de-fournisseurs-de-vpn-openvpn-a-5-euros-mois-v/
    - TorrentFreak
    https://torrentfreak.com/which-vpn-services-take-your-anonymity-seriously-2014-edition-140315/
    - "Pour éviter les soucis de communication, je conseillerais (en tout cas, je tenterai pour mon prochain achat) de passer par un revendeur externe de tokens tel que vpnDark.net ou mirciado.com"
    https://mart-e.be/post/2015/09/12/retour-sur-cryptostorm-vpn/

    "Le "Virtual Private Network" est, en gros, un tunnel que vous empruntez et qui est crypté (de 128 à 2048bits en général) afin de sécuriser vos différents échanges. Ainsi, lorsque vous surfez sur le net difficile de savoir ce que vous faites. "
    http://www.plugngeek.net/anti-hadopi-3-vpn

    #Explications sur l'aspect légal de la géolocalisation
    http://forum.korben.info/topic/29957-vpn-ou-vps-question-dun-parano/

    # Exemple de VPN surveillé du FBI
    http://korben.info/fbi-giganews.html

    #N’oubliez pas
    Il faut être DISCRET, se CAMOUFLER, se MASQUER, POUR être ANONYME
    Tue Nov 17 23:46:06 2015 - permalink -
    - http://www.plugngeek.net/comparatif-6-vpns-en-test
    contres-mesure internet mascage masque réseau service sécurité token vpn
  • Non internet et réseaux superposés
    < FidoNet est un réseau d'échange de messages à l'échelle mondiale, reposant principalement sur des communications journalières entre BBS (Bulletin Board System), via des lignes téléphoniques normales branchées à des modems
    > Netsukuku peut être utilisé pour bâtir un réseau mondial distribué, anonyme et anarchique, distinct d'Internet.
    https://fr.wikipedia.org/wiki/Netsukuku
    > Mesh http://liens.azqs.com/GeekNik/?0BQrOQ

    # Réseau superposé ou réseau overlay
    https://fr.wikipedia.org/wiki/R%C3%A9seau_overlay
    # Réseau de mélange ou  mix network
    https://fr.wikipedia.org/wiki/Mix_network
    Exemple :
    https://fr.wikipedia.org/wiki/I2P (anonyme via identifiants cryptographiques) - chiffré -  Mixnet - routeurs spécialisés )
    https://fr.wikipedia.org/wiki/Freenet (anonyme - p2p - Mixnet) Disque dur partagé et distribué DHT. Site officiel https://freenetproject.org
    https://fr.wikipedia.org/wiki/Tor_%28r%C3%A9seau%29 (anonyme - chiffré en chemin uniquement -  Mixnet)
    Et aussi
    https://fr.wikipedia.org/wiki/GNUnet
    https://fr.wikipedia.org/wiki/Omemo
    https://fr.wikipedia.org/wiki/P2P_anonyme
    Tue Nov 3 00:17:57 2015 - permalink -
    - https://fr.wikipedia.org/wiki/Fidonet
    alternatif dht distribué décentralisation décentralisé mascage masque NoNet overlay p2p pair peer protocol réseau réseaux superposés
  • bluetouff déménage son site dans TOR
    < bluetouff déménage son site dans TOR
    Et pourquoi les bidouilleurs DOIVENT passer par TOR
    http://korben.info/condamne-en-justice-pour-un-tuto-aircrack.html

    J'en profite pour vous proposer quelques liens
    https://fr.wikipedia.org/wiki/Tor_%28r%C3%A9seau%29
    The .onion Special-Use Domain Name : http://www.bortzmeyer.org/7686.html
    http://genma.free.fr/?Planete-Oignons-Agregateur-de-blogs-francophones-fonctionnant-en-mode-cache-sur-le-reseau-Tor
    http://genma.free.fr/?Pourquoi-ne-faut-il-pas-ouvrir-de-fichier-PDF
    http://genma.free.fr/?Tails-Differents-usages
    http://www.clibre.eu/logiciel-libre/fiche/orbot-application-proxy-android
    https://guide.boum.org/tomes/2_en_ligne/unepage/#index16h2



    https://fr.wikipedia.org/wiki/PirateBrowser
    https://fr.wikipedia.org/wiki/Tor_Browser
    https://info.securityinabox.org/fr/tor_vidaliacontrole

    Télécharger le navigateur TOR https://www.torproject.org/
    Mon Sep 7 01:22:06 2015 - permalink -
    - http://bluetouff.com
    anonyme anonymisation camouflage contres-mesure internet logiciel mascage masque oignon réseau réseaux TOR
  • VPN (Virtual Private Network) [wiki:P2PFR.com]
    Problème de l’initialisation de la communication chiffrée

    OpenVPN : SHA1, AES-256-CBC, TLS-DHE-RSA-WITH-AES-256-CBC-SHA
       Authentification/vérification (HMAC) des paquets d’OpenVPN avec le hachage SHA1
       Chiffrement des données du tunnel avec le cipher AES (256 bits) et par chaînage de blocs (CBC)
       Session de contrôle TLS (sécurise l’échange des clefs privés, évite les attaques man-in-the-middle)
       Et enfin, utilisation de l’algo Diffie–Hellman pour l’échange des clefs secrètes éphémères (DHE)
    http://blog.developpeur-neurasthenique.fr/vie-privee-psilo-un-vpn-meme-qu-il-est-vachement-bien.html
    Faire attention à la version OpenSSL: http://korben.info/mettez-jour-openssl-urgent.html
    # Échange de clés Diffie-Hellman : Ce protocole est vulnérable à « l'attaque de l'homme du milieu »,
    https://fr.wikipedia.org/wiki/%C3%89change_de_cl%C3%A9s_Diffie-Hellman

    # Le PPTP, mais c'est d'la merde !
    - Vulnérabilité liant le PPTP et l'IPV6
    - MS-CHAPv2 est rétro-compatible MS-CHAPv1, c'est-à-dire qu'il est techniquement possible de tromper client et serveur sur le protocole d'authentification à utiliser.
    - Facilement identifiable via le port 1723 et se bloque donc aisément avec un firewall. contrairement à OpenVPN
    - Le MS-CHAPv2 (authentification) et le MPPE (chiffrement), parents pauvres de la crypto, base du chiffrement du PPTP.
    - chiffrage MPPE 128 bits se base sur le mot de passe de l'utilisateur ce qui est totalement impardonnable
    http://www.plugngeek.net/le-pptp-mais-c-est-d-la-merde

    # comparatif pptp / l2TP/IPsec / openVPN / Chameleon
    http://fr.giganews.com/vyprvpn/compare-vpn-protocols.html

    # Fuite DNS dans VPN
    https://freedom-ip.com/forum/viewtopic.php?id=2939

    #N’oubliez pas
    Il faut être DISCRET, se CAMOUFLER, se MASQUER, POUR être ANONYME
    Tue May 19 05:54:08 2015 - permalink -
    - http://wiki.p2pfr.com/glossaire/vpn#problematiques
    chiffrement contres-mesure Diffie-Hellman internet mascage masque OpenSSL PPTP réseau tls vpn vulnérabilité
Links per page: 20 50 100
◄Older
page 1 / 2
Shaarli 0.0.41 beta - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr.