Annonce

Réduire
Aucune annonce.

Browser sécurisé. Lequel ?

Réduire
X
 
  • Filtre
  • Heure
  • Afficher
Tout nettoyer
nouveaux messages

  • Browser sécurisé. Lequel ?

    Bonjour à tous,

    J'ouvre ce post qui est consacré au différents browsers existants. J'aimerai en effet avoir plus de connaissances en matière de sécurité. Souvent, quand on lit la description de différents browsers populaires comme Firefox, Chrome etc., on retrouve chaque fois le mot "secure", "very secrure" etc. Mais quant est-il vraiment ? Quelle est la signification de ce mot ? A quel niveau ?

    Ma question est la suivante : Pour vous, quel est le meilleur navigateur en terme de sécurité. Par sécurité j'entent aussi bien la sécurité du traffic (par exemple Tor Browser) que la sécurité des informations locales.

    En effet, lorsqu'on cherche "secure browser" sur Google, on tombe rapidement sur Tor Browser etc. mais qui ne sont que des produits dont le but est d'anonymiser le traffic en le passant au travers de proxy.

    Qu'en est-il de la sécurisation des données locales comme par exemple nos favoris, nos cookies ou encore nos mots de passe sauvés ? Je trouve incroyable qu'un produit comme Tor n'ai pas mis l'accent sur ce côté là. Je me défoule un peu sur Firefox car en ayant 2 fichiers (qui se trouvent dans le même répertoires) j'arrive à afficher tous les mots de passe enregistrés...

    Voilà, j'attend avec impatience vos réponses sur le sujet.

    salutations. Gremaudc
    Blog personnel : www.cyrill-gremaud.ch

  • #2
    Salut,

    Je te conseilles Mantra, une distrib basée sur du firefox et complétée par des addons notamment sur l'annonymat, l'analyse d'headers,etc.
    Et en complément, un VPN ^^
    Writer, Cyber Security Enthusiast! Follow me on Twitter: @SwitHak

    Commentaire


    • #3
      En effet, à l'ordre d'aujourd'hui peu de solutions miracles existent pour avoir un Anonymat totale.

      Et par Anonymat Totale je sous-entends non seulement notre IP mais également nos données annexes fournis par notre navigateur via PC.

      Tor est la plus vraisemblable et la plus abordable pour un public avisé et malgré tout si l'on ne le couple pas avec certains autres plug-in on n'aura pas l'effet escompté : l'Anonymat.

      Je m'entends par la qu'être anonyme au niveau de l'IP est facile un VPN et basta, personnellement c'est ce que j'utilise si je dois aller sur des sites où je n'ai pas vraiment confiance. Par contre si vous regardez bien dans le fond nos identifiants de navigation, cookies ainsi que notre OS, JavaScript activé, java activé, ... sont encore lisibles.

      Tor browser passe par Firefox est nous facilite la tâche vis à vis du fait qu'il est le numéro one des extensions. Alors on va lui rajouter : source: Anon Group

      Adblock Plus: Pop-Up Bloqueur
      NoScript:Un plugin très utile qui permet de désactiver le JavaScript
      BetterPrivacy:Ce plugin est un outil qui permet d'identifier et de supprimer les cookies.
      FoxyProxy: Un addon par défaut peut faire la connexion avec des proxys.
      Secret Agent: Change et choisit au hasard le User Agent HTTP
      Ensuite, on pourrait par exemple passer par des systèmes de virtualisation VM. On place un Windows 7 comme je l'avais expliqué à un membre d'ici et on l'installe sur VM (ou Linux peu importe) et on démarre de cette VM notre navigation sécurisée.
      De l'autre côté on peut aussi crypter nos DDI afin de préserver leurs informations.

      Je pense que tout cela mis en œuvre permettra de se déplacer avec un Anonymat complet: Notre IP change et la source un VPN masque notre identité en cas de recherche de paquets. Derrière notre Navi, notre os, etc. N'est qu'une VM donc pas l'originel. Nous avons sécurisé notre navigation à l'aide des extensions et même si nous sommes tombés sur le plus grand des hackeurs au Monde (un Magicien pour ne pas dire) nos données en Amont sont cryptées.

      Ne pas se reposer sur les laurier et un bon pare-feu comme Zone Alarm(Largement meilleur que celui de Windows) et un bon AV aidés en parallèle d'un Spybot permettra de sécurisé toute intrusion supplémentaire.

      Et sachant que tu es sous windows d'après ta présentation je te suggère un petit coup de :http://www.herdprotect.com/

      Ce logiciel portable va scanner ton pc puis envoyer les données sur un serveur où plus de 68 AV va vérifier chaque fichier à la recherche de Malwares.

      Car ne nous offusquons pas mais en 2014 les 2 menaces essentielles sont le DDOS et les malwares. Plus de 95% des nouveaux hackers se réfugient la dedans. Un véritable bizness (venant de Russie, Roumanie, bref pays de l'Est) qui fait peur aux utilisateurs lambda que nous sommes et nous poussent à nous réfugier derrière des Anonymats de pailles pour certains.

      Voila j'espère avoir permis de faire avancer ce débat. Il serait bien que d'autres nous donne leurs points de vue

      En bonus 2 VPN free afin déjà d'aider :

      http://www.securitykiss.com
      http://www.cyberghostvpn.com

      Et ne pas oublier le Rappel de Tor :

      TOR est un réseau monté entre des ordinateurs du monde entier, offrant à ceux qui se connectent un anonymat à presque 100%.
      Attention ! une faille avec le bittorrent (P2P) peut vous rendre identifiable ! Ne faites pas de pear 2 pear avec TOR ! à ce jour, c'est la seulle faille connue...
      PS: Je n'ai pas abordé d'autres solutions qui ne seraient pas en adéquation avec l'esprit du forum (WhiteHat) et je pense que rester dans le ton est le but.
      Dernière modification par DreAmuS, 28 novembre 2014, 12h46.

      Commentaire


      • #4
        Nous avons déjà discuté de cela sur le forum -le contraire eut été étonnant- des WB tel que Mantra avaient été évoqués en effet. Cela dit, personnellement, je préfère opter pour Opera, qui est d'ailleurs très facilement paramétrable. De +, en terme de perf il est excellent.

        Concernant Tor, comme beaucoup le savent ici, j'ai pour ma part une position très critique. Il est évident que c'est plus qu'infiltré par les autorités. Pourquoi donc se tourner vers cette solution pour rechercher de l'anonymat ? Non sens. de surcroît, ce n'est pas l'offre qui manque
        sigpic

        Cyprium Download Link

        Plus j'étudie plus j'me rends compte que je n'sais rien.

        †|

        Commentaire

        Chargement...
        X