<?xml 
version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="https://cqfd-journal.org/spip.php?page=backend.xslt" ?>
<rss version="2.0" 
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:atom="http://www.w3.org/2005/Atom"
>

<channel xml:lang="fr">
	<title>CQFD, mensuel de critique et d'exp&#233;rimentation sociales</title>
	<link>https://cqfd-journal.org/</link>
	<description>Mensuel de critique et d'exp&#233;rimentation sociales - en kiosque le premier vendredi du mois.</description>
	<language>fr</language>
	<generator>SPIP - www.spip.net</generator>
	<atom:link href="https://cqfd-journal.org/spip.php?id_auteur=500&amp;page=backend" rel="self" type="application/rss+xml" />

	<image>
		<title>CQFD, mensuel de critique et d'exp&#233;rimentation sociales</title>
		<url>https://cqfd-journal.org/local/cache-vignettes/L144xH50/siteon0-2-e90fe.png?1779602680</url>
		<link>https://cqfd-journal.org/</link>
		<height>50</height>
		<width>144</width>
	</image>



<item xml:lang="fr">
		<title>S&#233;curit&#233; informatique : tout le monde peut embrouiller Big Brother</title>
		<link>https://cqfd-journal.org/Securite-informatique-tout-le</link>
		<guid isPermaLink="true">https://cqfd-journal.org/Securite-informatique-tout-le</guid>
		<dc:date>2020-04-09T19:50:39Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Rui Coelho</dc:creator>


		<dc:subject>Gwen Tomahawk</dc:subject>
		<dc:subject>passe</dc:subject>
		<dc:subject>exemple</dc:subject>
		<dc:subject>S&#233;curit&#233;</dc:subject>
		<dc:subject>donn&#233;es</dc:subject>
		<dc:subject>Facebook</dc:subject>
		<dc:subject>Linux</dc:subject>
		<dc:subject>Google</dc:subject>
		<dc:subject>Mihaela Gladovic</dc:subject>
		<dc:subject>Big Brother</dc:subject>
		<dc:subject>Marc Meillassoux</dc:subject>

		<description>
&lt;p&gt;La Stasi en aurait r&#234;v&#233; : avec nos ordinateurs et nos t&#233;l&#233;phones, nous livrons sur un plateau des possibilit&#233;s d'espionnage au quotidien. Et nous sommes nombreux &#224; ne pas nous en pr&#233;occuper plus que &#231;a, au (mauvais) pr&#233;texte que nous n'avons rien de fondamental &#224; cacher. C'est oublier que d'autres, militants des droits humains ou opposants politiques expos&#233;s &#224; une brutale r&#233;pression, ont l'imp&#233;rieuse n&#233;cessit&#233; d'avoir recours &#224; des outils de confidentialit&#233; num&#233;rique. Notre hypoth&#232;se est la (&#8230;)&lt;/p&gt;


-
&lt;a href="https://cqfd-journal.org/CQFD-no183-janvier-2020" rel="directory"&gt;CQFD n&#176;183 (janvier 2020)&lt;/a&gt;

/ 
&lt;a href="https://cqfd-journal.org/Gwen-Tomahawk" rel="tag"&gt;Gwen Tomahawk&lt;/a&gt;, 
&lt;a href="https://cqfd-journal.org/passe" rel="tag"&gt;passe&lt;/a&gt;, 
&lt;a href="https://cqfd-journal.org/exemple" rel="tag"&gt;exemple&lt;/a&gt;, 
&lt;a href="https://cqfd-journal.org/Securite" rel="tag"&gt;S&#233;curit&#233;&lt;/a&gt;, 
&lt;a href="https://cqfd-journal.org/donnees" rel="tag"&gt;donn&#233;es&lt;/a&gt;, 
&lt;a href="https://cqfd-journal.org/Facebook-2222" rel="tag"&gt;Facebook&lt;/a&gt;, 
&lt;a href="https://cqfd-journal.org/Linux" rel="tag"&gt;Linux&lt;/a&gt;, 
&lt;a href="https://cqfd-journal.org/Google" rel="tag"&gt;Google&lt;/a&gt;, 
&lt;a href="https://cqfd-journal.org/Mihaela-Gladovic" rel="tag"&gt;Mihaela Gladovic&lt;/a&gt;, 
&lt;a href="https://cqfd-journal.org/Big-Brother" rel="tag"&gt;Big Brother&lt;/a&gt;, 
&lt;a href="https://cqfd-journal.org/Marc-Meillassoux" rel="tag"&gt;Marc Meillassoux&lt;/a&gt;

		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;La Stasi en aurait r&#234;v&#233; : avec nos ordinateurs et nos t&#233;l&#233;phones, nous livrons sur un plateau des possibilit&#233;s d'espionnage au quotidien. Et nous sommes nombreux &#224; ne pas nous en pr&#233;occuper plus que &#231;a, au (mauvais) pr&#233;texte que nous n'avons rien de fondamental &#224; cacher. C'est oublier que d'autres, militants des droits humains ou opposants politiques expos&#233;s &#224; une brutale r&#233;pression, ont l'imp&#233;rieuse n&#233;cessit&#233; d'avoir recours &#224; des outils de confidentialit&#233; num&#233;rique. Notre hypoth&#232;se est la suivante : plus nous serons nombreux &#224; utiliser ces techniques, moins ceux qui en ont absolument besoin para&#238;tront louches. Autrement dit, si une partie cons&#233;quente de la population chiffre ses mails, les services de renseignements perdront un temps fou &#224; d&#233;crypter des messages inint&#233;ressants, ce qui permettra peut-&#234;tre &#224; un lanceur d'alerte de passer entre les mailles du filet. On vous le jure : ce n'est pas si compliqu&#233;. Suivez le guide !&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;div class='spip_document_3291 spip_document spip_documents spip_document_image spip_documents_center spip_document_center spip_document_avec_legende' data-legende-len=&#034;131&#034; data-legende-lenx=&#034;xxx&#034;
&gt;
&lt;figure class=&#034;spip_doc_inner&#034;&gt; &lt;img src='https://cqfd-journal.org/local/cache-vignettes/L460xH400/-1496-a32ce.jpg?1779603862' width='460' height='400' alt='' /&gt;
&lt;figcaption class='spip_doc_legende'&gt; &lt;div class='spip_doc_titre '&gt;&lt;strong&gt;Le pingouin embl&#233;matique de Linux renvoyant Apple et Microsoft aux poubelles de l'histoire num&#233;rique / Illustration Gwen Tomahawk
&lt;/strong&gt;&lt;/div&gt; &lt;/figcaption&gt;&lt;/figure&gt;
&lt;/div&gt;&lt;blockquote class=&#034;spip&#034;&gt;
&lt;p&gt;&#171; &lt;i&gt;Dire que la vie priv&#233;e ne vous int&#233;resse pas parce que vous n'avez rien &#224; cacher, c'est comme dire que la libert&#233; d'expression est inutile parce que vous n'avez rien &#224; dire. &#187;&lt;/i&gt;&lt;/p&gt;
&lt;/blockquote&gt;&lt;h5 class=&#034;spip&#034;&gt;Edward Snowden, lanceur d'alerte (cit&#233; dans l'excellent documentaire sur la surveillance de masse &lt;i&gt;&lt;a href=&#034;https://fr.wikipedia.org/wiki/Nothing_to_Hide&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;Nothing to Hide&lt;/a&gt;&lt;/i&gt; de Marc Meillassoux et Mihaela Gladovic)&lt;/h5&gt;
&lt;p&gt;***&lt;/p&gt;
&lt;p&gt;&lt;span class=&#034;lettrine&#034;&gt;Q&lt;/span&gt;uestion pr&#233;liminaire : aujourd'hui, qui est Big Brother ? D'abord, il y a les GAFAM (Google, Apple, Facebook, Amazon, Microsoft) et d'autres entreprises du m&#234;me genre, dont le &lt;i&gt;business model &lt;/i&gt;repose sur la r&#233;colte et la revente de nos donn&#233;es personnelles, &#224; des fins publicitaires &#8211; dans le meilleur des cas. Ensuite, il y a les gouvernements. Et tout ce beau monde sait travailler ensemble.&lt;/p&gt;
&lt;p&gt;D&#232;s lors, pour les militants, les journalistes ou les simples quidams qui tiennent un minimum &#224; leur intimit&#233; num&#233;rique (&lt;i&gt;information privacy&lt;/i&gt; en angliche), une r&#233;flexion sur la s&#233;curit&#233; informatique s'impose. Car en exploitant les donn&#233;es de nos appareils &#233;lectroniques, il est extr&#234;mement simple de nous localiser, de savoir avec qui &#8211; voire de quoi &#8211; nous parlons et de conna&#238;tre l'heure &#224; laquelle nous nous couchons...&lt;/p&gt;
&lt;p&gt;&lt;i&gt;CQFD &lt;/i&gt;ne pr&#233;tend pas ici apporter une (impossible) r&#233;ponse exhaustive aux probl&#232;mes de s&#233;curit&#233; informatique. Nous pr&#233;sentons simplement une s&#233;lection subjective de solutions grand public qui nous paraissent offrir le meilleur rapport accessibilit&#233;/efficacit&#233;.&lt;/p&gt;
&lt;p&gt;Avec ce constat de base : selon nos activit&#233;s, nous n'avons pas tous besoin du m&#234;me degr&#233; de protection. Un niveau de s&#233;curit&#233; plus &#233;lev&#233; que n&#233;cessaire (comme un mot de passe de 50 caract&#232;res) sera un frein inutile et d&#233;courageant pour les d&#233;butants. Si votre activit&#233; exige une s&#233;curit&#233; importante et que vous ne ma&#238;trisez pas la question, vous pouvez vous faire aider par des associations ou participer &#224; une formation organis&#233;e par un collectif de CryptoParty (sorte de &#171; caf&#233; vie priv&#233;e &#187;).&lt;/p&gt;
&lt;div align=&#034;center&#034;&gt;&lt;strong&gt;Smartphones et PC : des passoires&lt;/strong&gt;&lt;/div&gt;
&lt;p&gt;Quand on commence &#224; utiliser des outils de s&#233;curit&#233;, le premier risque est de se croire, &#224; tort, en s&#233;curit&#233;. Car le meilleur chiffrement se r&#233;v&#232;le inutile si nos mots de passe sont enregistr&#233;s dans un fichier texte quelque part sur notre disque dur ou dans notre navigateur et que notre PC est perquisitionn&#233;. Idem si l'on finit en garde &#224; vue un samedi et que notre t&#233;l&#233;phone n'est pas prot&#233;g&#233; par un mot de passe.&lt;/p&gt;
&lt;p&gt;R&#233;p&#233;tons-le : il est extr&#234;mement facile pour un connaisseur d'avoir acc&#232;s &#224; vos donn&#233;es :&lt;/p&gt;
&lt;p&gt;&lt;span class=&#034;puce&#034;&gt;&#8211; &lt;/span&gt; Le mot de passe de d&#233;marrage de votre PC peut &#234;tre cass&#233; avec des logiciels grand public.&lt;/p&gt;
&lt;p&gt;&lt;span class=&#034;puce&#034;&gt;&#8211; &lt;/span&gt; Il suffit de connecter votre disque dur non chiffr&#233; &#224; un autre PC pour lire son contenu.&lt;/p&gt;
&lt;p&gt;&lt;span class=&#034;puce&#034;&gt;&#8211; &lt;/span&gt; Les fichiers supprim&#233;s de votre disque dur ne le sont r&#233;ellement que lorsque d'autres donn&#233;es sont &#233;crites par-dessus (donc rarement) et il reste souvent possible de les reconstituer m&#234;me apr&#232;s une r&#233;&#233;criture.&lt;/p&gt;
&lt;p&gt;&lt;span class=&#034;puce&#034;&gt;&#8211; &lt;/span&gt; L'ouverture d'un lien sur une page web ou dans un mail douteux peut conduire votre navigateur &#224; ex&#233;cuter du code malveillant &#8211; sans oublier les pi&#232;ces jointes frauduleuses, qui peuvent installer des virus.&lt;/p&gt;
&lt;p&gt;&lt;span class=&#034;puce&#034;&gt;&#8211; &lt;/span&gt; D'ici 2024, 500 commissariats seront &#233;quip&#233;s d'appareils permettant d'aspirer les donn&#233;es de votre smartphone en moins de dix minutes.&lt;/p&gt;
&lt;div align=&#034;center&#034;&gt;&lt;strong&gt;Gaffe aux m&#233;tadonn&#233;es&lt;/strong&gt;&lt;/div&gt;
&lt;p&gt;M&#234;me quand nos donn&#233;es et nos &#233;changes sont chiffr&#233;s, nos m&#233;tadonn&#233;es le sont rarement. Les m&#233;tadonn&#233;es ? Ce sont les donn&#233;es sur les donn&#233;es, les traces (ou &lt;i&gt;logs&lt;/i&gt; : fichiers d'historique) laiss&#233;es par notre activit&#233; num&#233;rique sur nos appareils et sur les serveurs d'internet. Par exemple, l'heure, la date, l'adresse de la page web consult&#233;e, l'adresse mail du destinataire, notre adresse IP (qui identifie notre PC ou notre box sur internet), la version du logiciel que l'on utilise et celle de notre syst&#232;me d'exploitation (Windows, Linux, MacOS&#8230;). C'est ce qui est le plus surveill&#233; et enregistr&#233; (fournisseurs d'acc&#232;s internet, t&#233;l&#233;phone et banques compris).&lt;/p&gt;
&lt;p&gt;Sans m&#234;me avoir besoin de plonger dans le contenu de nos donn&#233;es, les m&#233;tadonn&#233;es permettent d'apprendre quantit&#233; de choses &#224; notre sujet, sur nos habitudes, nos contacts, etc. Des espions potentiels peuvent par exemple savoir que vous avez appel&#233; un service de d&#233;pistage du VIH, puis votre docteur, puis votre mutuelle en moins d'une heure. Mais, bien s&#251;r, ils ne savent pas ce que vous avez dit.&lt;/p&gt;
&lt;div align=&#034;center&#034;&gt;&lt;strong&gt;Comment emmerder les gouvernements, les GAFAM et le d&#233;tective de votre ex, niveau 1&lt;/strong&gt;&lt;/div&gt;
&lt;p&gt;&lt;span class=&#034;puce&#034;&gt;&#8211; &lt;/span&gt; Sur PC comme sur smartphone, l'id&#233;al est de n'utiliser que des applications libres et &lt;i&gt;open source &lt;/i&gt; : leur code source &#233;tant public, n'importe quel d&#233;veloppeur peut v&#233;rifier s'il ne cache pas un mouchard ou des failles de s&#233;curit&#233;. N'oubliez pas que toute application ou service gratuit doit &#234;tre financ&#233; d'une mani&#232;re ou d'une autre : demandez-vous toujours comment. On favorisera donc toujours les services propos&#233;s par des associations militantes, comme RiseUp ou Framasoft, et les outils libres d&#233;velopp&#233;s et mis &#224; jour par la communaut&#233; (programmeurs b&#233;n&#233;voles).&lt;/p&gt;
&lt;p&gt;&lt;span class=&#034;puce&#034;&gt;&#8211; &lt;/span&gt; Utilisez toujours les derni&#232;res versions des logiciels et faites des mises &#224; jour r&#233;guli&#232;res, pour avoir les derni&#232;res corrections des failles de s&#233;curit&#233;. Ces derni&#232;res sont souvent utilis&#233;es pour pirater un appareil.&lt;/p&gt;
&lt;p&gt;&lt;span class=&#034;puce&#034;&gt;&#8211; &lt;/span&gt; &#171; D&#233;googlisez &#187; votre vie num&#233;rique. Pr&#233;f&#233;rez &#224; Google un moteur de recherche respectueux de la vie priv&#233;e, par exemple Duckduckgo ou Disconnect. Et plut&#244;t que des applications comme Google Docs ou Google Agenda, pr&#233;f&#233;rez des outils collaboratifs comme ceux propos&#233;s par l'association Framasoft (Framapad et Framagenda notamment).&lt;/p&gt;
&lt;p&gt;&lt;span class=&#034;puce&#034;&gt;&#8211; &lt;/span&gt; &#192; la place de Gmail ou Yahoo, cr&#233;ez-vous une adresse chez un fournisseur engag&#233; (Riseup, Posteo, Tutanota, Protonmail&#8230;). Certains sont payants : on a l'habitude des fournisseurs gratuits, mais mieux vaut qu'ils vous facturent 2 ou 4 &#8364; par mois plut&#244;t qu'ils ne vendent le contenu de vos mails et de votre carnet d'adresses au gouvernement ou &#224; l'entreprise la plus offrante.&lt;/p&gt;
&lt;p&gt;&lt;span class=&#034;puce&#034;&gt;&#8211; &lt;/span&gt; N'oubliez pas que les fournisseurs qui chiffrent les mails ne peuvent le faire qu'entre deux bo&#238;tes mail en interne (par exemple, un courriel envoy&#233; de Protonmail &#224; Gmail n'est pas chiffr&#233;) et que seule leur bonne foi garantit qu'ils ne conservent pas une copie de votre cl&#233; de chiffrement.&lt;/p&gt;
&lt;p&gt;&lt;span class=&#034;puce&#034;&gt;&#8211; &lt;/span&gt; N'utilisez pas Google Chrome, mais plut&#244;t un navigateur &lt;i&gt;open source&lt;/i&gt; comme Firefox, en le param&#233;trant pour qu'il efface les cookies et l'historique de navigation quand vous le fermez. Autre possibilit&#233; : utilisez par d&#233;faut le mode &#171; Incognito &#187;. Enfin, installez les indispensables extensions suivantes : [attention C&#233;cile &#224; bien mettre un alin&#233;a pour les trois &#233;l&#233;ments suivants]&lt;/p&gt;
&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; Contre les publicit&#233;s et les mouchards : &lt;i&gt;uBlock Origin&lt;/i&gt;, &lt;i&gt;Privacy Badger&lt;/i&gt;.&lt;/li&gt;&lt;li&gt; Pour forcer le protocole HTTPS, qui crypte le contenu de la page web entre le serveur et votre PC : &lt;i&gt;HTTPS Everywhere.&lt;/i&gt;&lt;/li&gt;&lt;li&gt; Pour compartimenter les pisteurs de Google, Facebook et compagnie dans vos diff&#233;rents onglets : &lt;i&gt;Multi-account container&lt;/i&gt;.&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&lt;span class=&#034;puce&#034;&gt;&#8211; &lt;/span&gt; N'enregistrez pas vos mots de passe dans le navigateur (et supprimez ceux d&#233;j&#224; enregistr&#233;s).&lt;/p&gt;
&lt;p&gt;&lt;span class=&#034;puce&#034;&gt;&#8211; &lt;/span&gt; Si vous avez un smartphone, prot&#233;gez-le avec un mot de passe. Appliquez-lui tous les conseils donn&#233;s pour les ordinateurs, car c'en est un aussi. Quelles que soient les mesures de s&#233;curit&#233; que vous d&#233;ployez, ayez conscience que la plupart des applications contiennent quantit&#233; de mouchards et que le syst&#232;me d'exploitation a &#233;t&#233; con&#231;u par Google ou Apple.&lt;/p&gt;
&lt;p&gt;&lt;span class=&#034;puce&#034;&gt;&#8211; &lt;/span&gt; Pour chiffrer vos messages, pr&#233;f&#233;rez Signal aux SMS et &#224; WhatsApp (qui appartient &#224; Facebook) et activez la suppression automatique des anciens messages. Si vous pr&#233;f&#233;rez Telegram, qui n'est pas &lt;i&gt;open source&lt;/i&gt; comme Signal, n'oubliez pas d'activer l'option &#171; Secret chat &#187;.&lt;/p&gt;
&lt;p&gt;&lt;span class=&#034;puce&#034;&gt;&#8211; &lt;/span&gt; Si vous ne voulez pas &#234;tre pist&#233;, laissez votre t&#233;l&#233;phone chez vous. M&#234;me si le GPS est d&#233;sactiv&#233;, les &lt;i&gt;logs&lt;/i&gt; des antennes-relais permettent de vous localiser par triangulation.&lt;/p&gt;
&lt;p&gt;&lt;span class=&#034;puce&#034;&gt;&#8211; &lt;/span&gt; De plus en plus de personnes collent un bout de scotch sur la cam&#233;ra de leur smartphone et de leur PC, et les &#233;teignent (voire les mettent au frigo) s'ils doivent parler d'un sujet un peu &#171; s&#233;rieux &#187;. M&#234;me si nous ignorons si ce genre d'espionnage est d&#233;j&#224; g&#233;n&#233;ralis&#233;, il pourrait le devenir dans un futur proche. La pr&#233;caution ne co&#251;te rien.&lt;/p&gt;
&lt;p&gt;&lt;span class=&#034;puce&#034;&gt;&#8211; &lt;/span&gt; Prenez conscience des donn&#233;es que vous fournissez volontairement aux r&#233;seaux sociaux (num&#233;ro de t&#233;l&#233;phone, r&#233;seau d'amis, heures de connexion, pr&#233;f&#233;rences, habitudes de vie&#8230;), par exemple en t&#233;l&#233;chargeant vos donn&#233;es personnelles stock&#233;es par Facebook (&#171; Param&#232;tres &gt; Vos informations Facebook &gt; T&#233;l&#233;charger vos informations &#187;).&lt;/p&gt;
&lt;div align=&#034;center&#034;&gt;&lt;strong&gt;Comment emmerder... niveau 2&lt;/strong&gt;&lt;/div&gt;
&lt;p&gt;&lt;span class=&#034;puce&#034;&gt;&#8211; &lt;/span&gt; Utilisez des mots de passe (ou &lt;i&gt;phrases&lt;/i&gt; de passe) diff&#233;rents pour tous vos comptes. Cela permettra de limiter la casse lorsque l'un de vos comptes sera pirat&#233;.&lt;/p&gt;
&lt;p&gt;&lt;span class=&#034;puce&#034;&gt;&#8211; &lt;/span&gt; Si vous n'avez pas une m&#233;moire d'&#233;l&#233;phant, utilisez pour les stocker un gestionnaire de mots de passe (par exemple Keepass) prot&#233;g&#233; par un mot de passe g&#233;n&#233;ral.&lt;/p&gt;
&lt;p&gt;&lt;span class=&#034;puce&#034;&gt;&#8211; &lt;/span&gt; Pour am&#233;liorer votre anonymat en ligne, ou si vous ne savez pas comment configurer Firefox, utilisez le navigateur Tor Browser. Si pour vous Tor est associ&#233; &#224; la p&#233;dopornographie et aux ventes d'armes en ligne, d&#233;tendez-vous. Ce qu'on appelle &lt;i&gt;dark web&lt;/i&gt; est un ensemble de sites s&#233;curis&#233;s via Tor, l&#233;gaux ou non, qui ont une adresse al&#233;atoire se terminant par &lt;i&gt;.onion&lt;/i&gt;. Tor est avant tout un des meilleurs outils existant pour prot&#233;ger la navigation de tous&lt;strong&gt;,&lt;/strong&gt; et il donne &#233;videmment acc&#232;s au web &#171; normal &#187; (le &lt;i&gt;clearnet&lt;/i&gt;). Bien s&#251;r, notre anonymat n'est garanti que si nous n'utilisons pas de compte nominatif ou de pseudo reli&#233; &#224; notre identit&#233;.&lt;/p&gt;
&lt;p&gt;&lt;span class=&#034;puce&#034;&gt;&#8211; &lt;/span&gt; Supprimez vos fichiers avec un logiciel qui efface &lt;i&gt;vraiment&lt;/i&gt; les fichiers (comme Eraser ou BleachBit), sans quoi il est facile de les r&#233;cup&#233;rer.&lt;/p&gt;
&lt;p&gt;&lt;span class=&#034;puce&#034;&gt;&#8211; &lt;/span&gt; Sous Windows, chiffrez votre cl&#233; USB et votre disque de donn&#233;es (interne ou externe), par exemple avec le logiciel TrueCrypt.&lt;/p&gt;
&lt;div align=&#034;center&#034;&gt;&lt;strong&gt;Comment emmerder... niveau 3&lt;/strong&gt;&lt;/div&gt;
&lt;p&gt;&lt;span class=&#034;puce&#034;&gt;&#8211; &lt;/span&gt; S'il y en a un dans votre ville, abonnez-vous &#224; un fournisseur d'acc&#232;s &#224; internet associatif (&lt;i&gt;&lt;a href=&#034;https://ffdn.org/&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;https://ffdn.org&lt;/a&gt;&lt;/i&gt;).&lt;/p&gt;
&lt;p&gt;&lt;span class=&#034;puce&#034;&gt;&#8211; &lt;/span&gt; Cryptez vos mails avec l'extension Enigmail de Thunderbird ou l'extension Mailvelope de Firefox &#8211; ce qui ne vous oblige pas &#224; changer de fournisseur mail. Elles utilisent le principe du cryptage asym&#233;trique (cl&#233;s PGP). Votre correspondant chiffre son message avec votre cl&#233; publique (qui est une suite de caract&#232;res, &#233;quivalent d'un cadenas) et vous l'envoie. &#192; la r&#233;ception, vous le d&#233;chiffrez avec votre cl&#233; priv&#233;e, que vous &#234;tes le seul &#224; poss&#233;der et qui ne peut &#234;tre utilis&#233;e sans mot de passe. Tout cela se fait, &#233;videmment, automatiquement. C'est le moyen de communication le plus s&#251;r existant &#224; ce jour. Seulement, il ne cache pas que vous avez communiqu&#233; avec quelqu'un (m&#233;tadonn&#233;es), seulement le contenu de votre &#233;change.&lt;/p&gt;
&lt;p&gt;&lt;span class=&#034;puce&#034;&gt;&#8211; &lt;/span&gt; Pour quelques euros par mois, payez-vous un vrai VPN (&#171; r&#233;seau priv&#233; virtuel &#187;). C'est un serveur qui va servir d'interm&#233;diaire entre vous et les sites que vous consultez. Votre fournisseur d'acc&#232;s ne verra passer que des donn&#233;es chiffr&#233;es, et les serveurs auxquels vous vous connecterez ne verront que l'adresse IP de votre VPN, partag&#233;e entre tous ses utilisateurs, mais pas la v&#244;tre. Installez-le sur tous vos PC et t&#233;l&#233;phones. Certains sont payables en cryptomonnaie, ce qui am&#233;liore l'anonymat. Veillez &#224; choisir un VPN reconnu, qui ne garde pas de traces (&lt;i&gt;logs&lt;/i&gt;) de vos connexions, par exemple NordVPN ou ExpressVPN. Les services de VPN gratuits ne sont pas fiables et souvent lents ; la plupart ne font que transf&#233;rer votre trafic sans dissimuler votre existence. Il va de soi que si vous &#234;tes connect&#233;s &#224; un compte reli&#233; de pr&#232;s ou de loin &#224; votre identit&#233; (notamment les comptes Google et Facebook, qui ont des traceurs sur de nombreux sites), malgr&#233; votre VPN, vous n'&#234;tes plus anonyme.&lt;/p&gt;
&lt;p&gt;&lt;span class=&#034;puce&#034;&gt;&#8211; &lt;/span&gt; Installez une distribution Linux chiffr&#233;e (&lt;i&gt;voir ci-apr&#232;s&lt;/i&gt;).&lt;/p&gt;
&lt;p&gt;&lt;span class=&#034;puce&#034;&gt;&#8211; &lt;/span&gt; Si vous voulez poster anonymement en ligne un fichier, supprimez les m&#233;tadonn&#233;es attach&#233;es. Par exemple, pour un fichier LibreOffice ODT, il suffit de l'ouvrir comme une archive Zip et de supprimer le fichier meta.xml. Pour une image, dans Gimp, aller voir dans le menu &#171; Image &gt; M&#233;tadonn&#233;es &gt; Modifier &#187;.&lt;/p&gt;
&lt;p&gt;&lt;span class=&#034;puce&#034;&gt;&#8211; &lt;/span&gt; Enfin, bien que nous ne l'ayons pas test&#233;, pour les smartphones, LineageOS est une alternative open source &#224; Android. Il semble permettre un bien meilleur contr&#244;le de notre espion de poche que ce dernier.&lt;/p&gt;
&lt;div align=&#034;center&#034;&gt;&lt;strong&gt;Pour conclure&#8230;&lt;/strong&gt;&lt;/div&gt;
&lt;p&gt;Il convient de rappeler que tous les syst&#232;mes num&#233;riques ont des failles et qu'il n'existe pas d'anonymat total quand on est sur internet ou sur un t&#233;l&#233;phone. Si l'enjeu est vraiment sensible, il peut &#234;tre plus sage de renoncer ponctuellement au num&#233;rique et de se parler de vive voix dans un lieu s&#251;r. La plupart des techniques de protection peuvent &#234;tre d&#233;jou&#233;es par un attaquant ayant des ressources cons&#233;quentes (comme un &#201;tat) et laissent quand m&#234;me des traces qui, m&#234;me si elles sont presque totalement anonymes, pourraient finir un jour par &#234;tre remont&#233;es.&lt;/p&gt;
&lt;p&gt;Sachez enfin que la NSA (service de renseignement &#233;tatsunien) stocke toutes les communications chiffr&#233;es qu'elle intercepte, en attendant des avanc&#233;es dans le domaine de l'informatique quantique, qui permettraient de les d&#233;chiffrer ult&#233;rieurement.&lt;/p&gt;
&lt;div class=&#034;spip spip-block-right&#034; style=&#034;text-align:right;&#034;&gt;&lt;strong&gt;Rui Coelho&lt;/strong&gt;&lt;/div&gt;&lt;div class=&#034;texteencadre-spip spip&#034;&gt;&lt;strong&gt;Pour aller plus loin&lt;/strong&gt;&lt;ul class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; &lt;i&gt;Guide d'autod&#233;fense num&#233;rique&lt;/i&gt;, tomes 1 et 2 (t&#233;l&#233;chargeable en PDF sur &lt;i&gt;&lt;a href=&#034;https://guide.boum.org/&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;https://guide.boum.org&lt;/a&gt;&lt;/i&gt;)&lt;/li&gt;&lt;li&gt; Tutoriels de s&#233;curit&#233; de l'association RiseUp : &lt;i&gt;&lt;a href=&#034;https://riseup.net/fr/security&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;https://riseup.net/fr/security&lt;/a&gt;&lt;/i&gt;
&lt;/div&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;div class=&#034;texteencadre-spip spip&#034;&gt;&lt;h3 class=&#034;spip&#034;&gt;Qui a peur de Linux ?&lt;/h3&gt;
&lt;p&gt;Vous savez d&#233;j&#224; probablement que Windows est, pour de multiples raisons, une calamit&#233; du point de vue s&#233;curit&#233;. Et rappelons que MacOS est un logiciel propri&#233;taire. Or, en plus d'ignorer les nombreux atouts de Linux (le premier &#233;tant qu'il s'agit d'un syst&#232;me d'exploitation &lt;i&gt;open source&lt;/i&gt;), les raisons pour lesquelles la majorit&#233; des gens ne l'adoptent pas sont souvent infond&#233;es.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Trop compliqu&#233; ?&lt;/strong&gt; Depuis plus de dix ans, la plupart des distributions Linux peuvent &#234;tre install&#233;es facilement avec des installateurs graphiques (sans ligne de commande), et les probl&#232;mes de pilotes ne sont pas plus fr&#233;quents que sur Windows. Sous Linux, avec le &lt;i&gt;gestionnaire de paquets&lt;/i&gt;, il est possible de lancer le t&#233;l&#233;chargement et l'installation automatique de n'importe quel logiciel, de mani&#232;re s&#251;re et en quelques clics. Bonus : il n'y a pas besoin d'antivirus.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Il manque mes logiciels habituels ?&lt;/strong&gt; Il est de plus en plus fr&#233;quent que les &#233;diteurs de logiciels proposent des versions Linux. Sinon, vous pouvez chercher sur le forum de l'utilitaire Wine, capable d'ex&#233;cuter les fichiers Windows, si quelqu'un a d&#233;j&#224; r&#233;ussi &#224; faire fonctionner la version de votre logiciel sous Linux. Si &#231;a n'est pas le cas, installez KVM ou VirtualBox (des &#171; machines virtuelles &#187;) en quelques clics sur votre Linux, puis votre version favorite de Windows dessus : la machine virtuelle l'ouvre dans une fen&#234;tre en lui faisant croire qu'elle d&#233;marre sur un ordinateur physique. Vous pouvez alors installer et utiliser votre logiciel.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Pour sa maturit&#233; et sa fiabilit&#233;,&lt;/strong&gt; nous recommandons la distribution Debian. Pendant l'installation, n'oubliez pas de s&#233;lectionner &#171; Chiffrer le disque complet avec LVM &#187; pour que votre syst&#232;me soit enti&#232;rement chiffr&#233;, sinon certaines informations seront lisibles en clair. N'oubliez pas &#233;galement de chiffrer vos cl&#233;s USB et vos disques externes avec le gestionnaire de disques.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Pour les usages les plus sensibles,&lt;/strong&gt; nous recommandons la distribution Tails. Elle est orient&#233;e s&#233;curit&#233; par d&#233;faut et est con&#231;ue pour se d&#233;marrer sur une cl&#233; USB afin de ne laisser aucune trace de votre activit&#233; sur votre PC.&lt;/p&gt;
&lt;/div&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>



</channel>

</rss>
