Annonce

Réduire
Aucune annonce.

Sécuriser son installation avec VPN + TOR ?

Réduire
X
 
  • Filtre
  • Heure
  • Afficher
Tout nettoyer
nouveaux messages

  • Sécuriser son installation avec VPN + TOR ?

    Bonjour à toutes et tous,

    Ma première question sur le forum..concernant ma propre sécurité.

    Mon installation :
    DD partitionné, une partition 100 Go Ubuntu 12.04 Lts + 2 partitions 100 Go Kali 2.0.(une de travail et une 2nde "neuve" en réserve si problème avec la 1ère.
    Avec Kali, je commence à mettre en Oeuvre SET avec 2 gmails persos qui me servent de gmails Tests.

    Si je me préoccuppe de cela, c'est que j'ai testé sendemail et SET 1) Social-Engineering Attacks >> 5) Mass Mailer Attack >> etc ...tout se passe à peu prêt bien mais je suis transparent pour google et mon FAI (sauf qu'il faut que j'enlève la sécurité du compte gmail sinon à la fin >> "send email" Ok mais pour autant rien ne s'enregistre sur mes gmails).

    Pour me protéger, je prévoie d'installer Tor sur le Root (je l'ai déja fait sans difficulté) + un Vpn probablement NordVpn (?), mais j'hésite encore puisque je m'aperçois que certaines préconisations portent d'avantage sur des proxy(s), des bridges (?), et c'est là que je me perds un peu.
    J'ai bien compris qu'à la sortie de Tor, au dernier noeud, c'est pas le top..donc si un Vpn est en amont de Tor..

    Quel est selon vous la "meilleure" configuration en terme de sécurité ? et que pensez vous de NordVpn.

    Merci bien de vos conseils

  • #2
    Je ne sais pas si sa répond vraiment a ta question mais... :http://hackademics.fr/showthread.php...anonymat+total

    Voila

    Bonne soirée !
    @bioshock
    Twitter: @ContactBioshock
    Mail: [email protected]

    Commentaire


    • #3
      Bonjour Bioshock,

      merci bien de ton intervention.

      J'ai lu trés attentivement le lien que tu m'as indiqué.
      C'est vraiment trés complexe comme thématique et comme le dit un des intervenants, "c'est un peu terrifiant".

      Me concernant, je n'ai ni la prétention ni la compétence pour "m'attaquer" à des structures types FBI ou autres, seulement de répondre à un (des) " envahisseur(s)" qui m'auraient squatter mon Pc et,mais c'est pas sur, extrait des sources d'une appli web que je développe.

      Tu vois, je suis un tout petit face aux types de configurations expliquées dans ce lien, je souhaite simplement optimiser ma protection (autant que faire se peut) et "faire un retour".
      Sur le fond, j'ai découvert beaucoup de choses sur des principes essentiels qui sont développés dans ce lien, et vais essayer(?) d'en tenir compte.

      J'ai Tails en iso, mais dans Tails je n'ai pas la boite à outils de Kali.. et puis, d'aprés ce que je crois avoir compris, avec Tails le probleme est le même puisque j'entre sur le réseau avec mon FAI + Tor...et suis attendu au noeud de sortie.

      Le botnet je n'y crois pas, il y a forcément des traces en amont de son installation.
      Une chaîne de proxys ressemble à Tor sauf que Tor me change le Mac et mon IP régulièrement.
      Pour le reste c'est trop compliqué pour mon niveau, et de toute façon je suis pas un bandit.

      Donc, par rapport à mon contexte, mon interrogation porte sur des choix simples sans aller "bidouiller" des satellites (?)ou mettre un Gsm dans un 4x4.. je suis pas James Bond.
      Mes possibilités : Kali + NordVpn + Tor + DuckDuckGo ou proxys ou peut être encore installer un petit serveur et l'intégrer comme noeud dans le réseau Tor ? dans ce cas comment savoir qui transite par mon serveur ? moi ou un tiers ?

      Le souçi avec DuckDuckGo, est que les scripts étant désactivés, ça pose des problèmes avec gmail, et là je ne sais pas comment faire.


      Je sais, ça fait beaucoup de questions à la fois que je vais devoir segmenter en "sous-questions" sur le forum, mais tout est liè.., si tu peux m'éclairer un peu sur ce que tu penses convenir à mon contexte (conseils, liens,etc), sachant que de toutes façons l'invisibilité n'existe pas..

      Merci encore

      Commentaire

      Chargement...
      X