CONNEXION
  • RetourJeux
    • Tests
    • Soluces
    • Previews
    • Sorties
    • Hit Parade
    • Les + attendus
    • Tous les Jeux
  • RetourActu
    • Culture Geek
    • Astuces
    • Réalité Virtuelle
    • Rétrogaming
    • Toutes les actus
  • RetourHigh-Tech
    • Actus JVTECH
    • Bons plans
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTECH
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch
    • Xbox Series
    • Overwatch 2
    • FUT 23
    • League of Legends
    • Genshin Impact
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • PS4
  • One
  • Switch
  • Wii U
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Etoile Abonnement RSS

Sujet : [TUTO] Guide de survie informatique

DébutPage précedente
1234
Page suivanteFin
FacteurK FacteurK
MP
Niveau 6
24 février 2012 à 22:57:59

Pour être tout à fait honnête, je doute que cet endroit soit le plus approprié pour un tel sujet donc la réception et les critiques qu'il fera l'objet détermineront son futur. Si vous n'êtes pas d'accord, n'hésitez pas à me le dire, j'irais de suite demander la suppression.

Ce tuto sera axé autour de trois thèmes principaux, l'anonymat, la sécurité et la prévention (IVL ou IRL)
Je tiens d'avance à préciser, ces trois notions seront poussées à l'extrême. En gros imaginez que vous êtes un militant de l'opposition iranienne et que vous êtes traqués par la VEVAK.
La moindre erreur pourrait vous valoir la mort.
Ce tuto est long, si vous n'êtes pas concernés par certaines parties, elles peuvent être délaisser, mais je recommande vivement d'y jeter un œil.

Les parties avec la mention (OBLIGATOIRE) sont ... obligatoires.
Ne demandez pas les logiciels ici, votre demande sera ignorée, il suffit de m'envoyer un MP et j'y répondrais le plus rapidement possible.

Nous allons commencer par sécuriser votre système d'exploitation, d'après plusieurs sources de renseignement, les OS Microsoft sont pourvues de backdoor, ce serait une erreur professionnelle de les négliger. Plusieurs possibilités s'offrent à nous afin de contourner cette menace, nous les verrons plus loin dans le tutoriel.

------------------- :globe: PARTIE 1 : SÉCURISER SON SYSTÈME D'EXPLOITATION :globe: -------------------

:d) I ] Faire un bon ménage de printemps sur son PC : (RECOMMANDE)

Nettoyez tout le bordel qu'il y'a sur votre ordinateur, supprimez les fichiers et programmes inutiles, rangez vos fichiers dans des dossiers faciles d'accès (vidéos, images, docs etc)
Ne stockez aucuns fichiers personnels (photos familiales, etc) sur votre ordinateur. Mettez tout ces fichiers sur un disque dur externe (à acheter si vous n'en avez pas). Stocker sur son pc uniquement les fichiers non-confidentiels (jeux, musiques etc)

:d) II ] Ccleaner son pc : (OBLIGATOIRE)

Téléchargez ce logiciel http://www.filehippo.com/download_ccleaner
Une fois installé, paramétrez le de cette façon :
Dans "Nettoyeur/ Windows et Registre, cochez toutes les cases SAUF celle tout en bas "Nettoyer l'espace libre" (nous verrons ce cas après)

Ensuite, dans Option/Paramètres décochez toutes les cases sauf la mise à jour, choisissez l'effacement sécurisée "Suppression très complexe (35 passages)". Cochez toutes les cases qui sont en bas de "Suppression très complexe"
Allez dans Option/Avancé décochez toutes les cases sauf celle "Cacher les messages d'avertissement"
Lancez le nettoyage, ça risque de prendre du temps, patientez (à faire régulièrement)

:d) III ] Analyser son PC avec un bon anti-virus et anti-spywares : (OBLIGATOIRE)

Ici chacun est libre de choisir l'anti-virus qu'il veut, faites une analyse complète et méthodique de tout les roots et fichiers.
Si vous voulez AVG 2012, c'est par MP.

Vous devez aussi passer au crible votre PC avec Spybot-Search & Destroy http://www.safer-networkiking.org/fr/mirrors/index.html
Mettez à jour les bases de données avant de procéder à l'analyse. "Vacciner" votre pc par la suite. Quand vous aurez fini, vous pourrez désinstaller Spybot et le garder au chaud pour les bonnes occasions.

Réglez "sévèremment" votre par-feu, n'autorisez aucunes communications sans votre consentement.

:d) IV ] Supprimer les mouchards de Windows 7 : (OBLIGATOIRE)

Ces "mouchards" ne sont qu'une faible menace par rapport aux backdoors, mais il vaut mieux les éradiquer aussi (il y'en a probablement d'autre)

Windows 7 http://www.tutoriaux-excalibur.com/seven-news/optimisation-trucs-et-astuces-pour-windows-7-21/desactiver-les-mouchards-de-windows-7-a-71/

Vista http://www.commentcamarche.net/forum/affich-3513501-mouchard-vista

XP http://www.commentcamarche.net/faq/115-securite-desactiver-le-mouchard-de-xp

:d) V ] Augmentez manuellement la vitesse de votre pc : (FACULTATIF)

Dans démarrer, tapez "cmd" ou "exécuter". Ensuite dans la boite de dialogue, écrivez "system.ini".
Un document texte s'ouvre, remplacez le [368Enh] par [30000Enh]

Juste en dessous de la 2eme ligne, copier-coller ça :

" LoadlocalHigh=1
ConservativeSwapfileUsage=1 "

Enregistrez le sur le Bureau (sinon Windows n'autorise pas son écriture). Puis ouvrez C:\Windows. Couper-coller sur votre fichier system.ini sur votre bureau, collez le dans C:\Windows. Confirmez le remplacement.
Cette manipulation est à faire pour ceux qui ont 1Gb de ram ou plus. La vitesse d’exécution de vos programme se retrouve sensiblement plus rapide.

:d) VI ] Empêcher l'interception de ses saisies au clavier : (OBLIGATOIRE)

Ce serait bête que tout vos mots de passes et tout les saisies que vous faites au clavier soient gentillement enregistrées par un méchant keylogger bien dissimulé dans votre PC (ou les backdoors de Microsoft)
Pour prévenir ce risque, il va falloir crypter vos saisies, rien de mieux que KeyScrambber Premium.
Logiciel formidable, extrêmement léger et parfaitement intégré. Pour l'avoir ce sera en MP.

Il vaudrait mieux que je précise autre chose, (je vous avais prévenu), cette protection n'est utile que d'un point de vue virtuel, en effet, tout appareil électrique émet une rayonnement électromagnétique, lorsque vous écrivez sur le clavier celui-ci émet un rayonnement qui peut être capté par la camionnette noire juste en bas de chez vous, à quelques centaines de mètres.
Malheureusement je ne connais pas de contre-mesures efficaces exceptée celle-ci http://www.wireless-computing.com/products/AES-wireless-keyboard-encryption/

:d) VII ] Utiliser une machine virtuelle pour éviter les backdoors : (OBLIGATOIRE en cas d'absolue nécessité, sinon Recommandé en temps normal)

Il faut télécharger VirtualBox https://www.virtualbox.org/wiki/Downloads

Une fois installé, rien de plus simple, un assistant de création de disque virtuel vous guidera. Vous pouvez choisir entre plusieurs OS, à vous de voir. Pas la peine de blinder niveau puissance cet OS.

:d) VIII ] Crypter ses données sensibles : (OBLIGATOIRE configuration "traque" oblige, Fortement recommandé en temps normal)

Crypter ses données confidentielles est extrêmement important, imaginez si votre pc soit volé, ou tombe entre de mauvaises mains ?
Toutes vos habitudes, vos historiques, vos photos, vos loisirs, votre vie sera à la merci de personnes inconnues.
Avant de commencer cette étape, assurez vous d'avoir bien nettoyer, ccleaner, analyser, ranger votre pc. Un ordinateur tout propre avec KeyScrambber pour éviter les quelques irréductibles keyloggers.

-> Rendez-vous ici http://www.truecrypt.org/downloads
Vous aurez le choix, mais d'abord pensez à créer un volume crypté afin de chiffrer vos données confidentiels.
Attention, déconnectez vous d'internet lorsque vous entrez votre mot de passe. Le mot de passe doit être très très robuste, choisissez bien votre mot de passe, ne l'oubliez JAMAIS, ne l'écrivez pas sur votre PC, ni même sur un support physique.
Pour l'algorithme de chiffrement, utilisez une triple combinaison AES-Twofish-Serpent.
Bien sûr, vous pouvez re-chiffrer vos fichiers plusieurs fois de suite, ce que je recommande.

-> TUTO pour TrueCRYPT http://free.korben.info/index.php/TrueCrypt

TrueCrypt à l'air d'être assez sécurisé http://korben.info/truecruecrypt-a-lepreuve-du-fbi.html
Résister à une telle attaque pendant un ans est indéniablement un gage de sécurité, mais n'oubliez jamais la camionnette noire en bas de chez vous.
Une fois vos données cryptées dans un volume sécurisé, il vous faudra chiffrer l'intégralité de votre pc (putain de rimes :noel: ), TrueCrypt propose lui aussi cette fonction.

Attention : N'oubliez JAMAIS CE MOT DE PASSE, imprégnez le dans votre cerveau, assimilez le, sinon vous savez que plus jamais vous n'aurez accès à votre PC.

Il y'a aussi PGP, mais les deux logiciels sont équivalents, sauf que PGP est classé comme arme de guerre, et la NSA a subitement abandonné les poursuites pénales qu'elle avait engagé contre son créateur ... la NSA est elle parvenue à casser le chiffrement RSA ? Plausible ..
Seul un ordinateur quantique peut bruteforcer un RSA, en .... 20 minutes contre quelques milliards d'années avec le K-Computer.
Bientôt la cryptographie quantique permettra de se résister à cette menace, espérons le.

:d) IX ] Supprimer les traces laissées par votre ordinateur : (FORTEMENT RECOMMANDE)

Tout les fichiers que vous supprimer sont aisément récupérables avec des logiciels spécialisés.
Je vous invite à télécharger ce logiciel http://www.osforensics.com/download.html et à rechercher les traces qui subsistent sur votre PC, vous serez surpris.

La police utilise ce type de logiciel en beaucoup plus poussé. Pour supprimer les traces il vous faudra réécrire aléatoirement votre espace libre (qui n'est pas réellement libre)

-> Avec Ccleaner, ouvrez le, dans Outils/Effaceurs de disques, sélectionnez "Seulement l'espace libre", "Suppression très complexe"

Cochez tout vos lecteurs et c'est parti. Attention ça risque de prendre beaucoup de temps, environ 2 jours ou 3.

- Avec PGP, alors là ce n'est plus 35 passages, mais 49. J'ai eu le courage de l'essayer, au bout de 3 jours la progression était de 42/49 passages.
Votre espace libre sera décomposé octet par octet, désintégré. (Pour PGP c'est par MP)

Vérifiez si il reste encore des traces avec Osforsenics, si ils en restent, ce sont certainement des clés de registre ou des DLLs, à vous de les éradiquer.

:d) X ] Ne laisser pas de traces : (OBLIGATOIRE)

Les fichiers que vous créer ou modifier contiennent des des informations cachées qui peuvent compromettre votre sécurité.

Pour les photos, ce sont les infos EXIF.
Pour les supprimer utilisez ce logiciel http://www.download25.com/install/filemind-quickfix.html
Ou bien avec ExifPilot.

:d) XI ] Optimiser son PC : (FACULTATIF)

Installez TUNE UP 2012, si vous le voulez c'est par MP

Bon j’espère n'avoir rien oublié pour cette partie.

FacteurK FacteurK
MP
Niveau 6
24 février 2012 à 22:58:16

---- :globe: PARTIE 2 : CONFIGURER UN NAVIGATEUR QUI NE LAISSE AUCUNES TRACES :globe: ----

:d) PARTIE AVEC IP RÉELLE :g)

Faites d'abord ce test http://ip-check.info/?lang=en
Si voyez du rouge partout ... ce n'est pas bon signe.

Ensuite ce test https://panopticlick.eff.org/
Plus votre navigateur est unique sur un très grand nombre, plus vous êtes identifiables.
Cette partie est une progression de type linéaire. Suivez bien étape par étape les instructions.
Si vous êtes sous Firefox, faites une sauvegarde de vos favoris puis désinstallez Firefox complètement.

:d) 1 ] Téléchargez Firefox Portable.

http://portableapps.com/apps/internet/firefox_portable/localization
Prenez le Français, extrayiez le dans un dossier facile d'accès, PAS dans /Programmes.

Lancez le (vous pouvez créer un raccourci sur le bureau).
Directement dans la barre d'adresse écrivez "about:config"
Ouvrez, dans la barre de recherche :

-> cherchez "browser.cache.disk.enable" mettez le en FALSE

-> "browser.cache.memory.enable" mettez en FALSE

-> "network.http.sendRefererHeader" mettez en 0

-> "network.prefetch-next" mettez en FALSE

-> "network.http.sendSecureXSiteReferrer" en 0

-> "browser.sessionhistory.max_entries" en 2

-> "browser.bookmarks.max_backups" en 0

:d) 2 ] Empêcher le pistage IP de vos habitudes.

-> Installez Ghostery https://addons.mozilla.org/fr/firefox/addon/ghostery/?src=hp-dl-featured
Une fois installé, redemarez votre navigateur. Cherchez une petite icône en forme de fantôme bleu, si vous ne trouvez pas allez dans "Modules Complémentaire".
Une fois dans les options de Ghostery, sélectionnez tout les traqueurs et tout les cookies.

-> Installez Ad*Block
https://addons.mozilla.org/fr/firefox/addon/ad*block-plus/ Supprimez l'étoile du lien.
Choisissez plusieurs filtres, anglais et français.

-> Installez HTTPS Everythere https://www.eff.org/https-everywhere ça améliorera grandement votre sécurité, les FAI ne pourront pas voir ce que vous faites mais le site que vous visitez oui.
Attention, ce n'est pas infaillble, ça compliquera grandement la tâche d'un pirate, c'est tout.

-> Installez HTTPS Finder https://addons.mozilla.org/fr/firefox/addon/https-finder/ ce module permettra de savoir si oui on non un site supporte la connexion sécurisée, si oui vous pourrez mettre le site en question sur votre liste blanche, quand vous reviendrez la prochaine fois vous passerez directement en connexion HTTPS.
Depuis récemment Jeuxvideo.com supporte lui aussi le HTTPS mais c'est actuellement impossible de se connecter quand c'est activé.

-> Installez Cookie Monster https://addons.mozilla.org/fr/firefox/addon/cookie-monster/ Bloquez tout les cookies, autorisez uniquement à titre temporaire quand un site ne fonctionne pas (exemples Youtube, ou Jeuxvideo.com)

:d) 3 ] Réglez correctement Firefox.

-> http://s4.noelshack.com/old/up/vie_priveee_firefox-332a097547.jpg

-> http://s4.noelshack.com/old/up/config_firefox-a83c0d6735.jpg

-> http://s4.noelshack.com/old/up/cookie_monster-01af319775.jpg

:d) 4 ] Avoir de bonnes habitudes.

N'utilisez que très peu Google, récemment le méta-moteur de recherche Ixquick a sorti StartPage, ce qui est formidable avec ce moteur, c'est qu'il fait les recherches Google pour vous et les affiche.
Ainsi Google n'a aucunes traces vos recherches.
https://startpage.com/fra/ (Vous pouvez mettre vos préférences)

Connexion cryptée, rapide, proxy disponible (sous chaque liens), vie privé respectée, Merci Ixquick.
Si vous devez impérativement utiliser Google (images par exemple) ---> https://www.google.fr/

D'autres conseils pas mal http://free.korben.info/index.php/Autres_conseils_de_paranos

:d) 4 ] Autres réglages.

Sous Windows 7, pour savoir si votre adresse IPv6 est "anonymisée" (je vous invite à faire des recherches)
Dans invite de commande tapez "netsh interface ipv6 show privacy"
Si vous voyez "Utiliser les adresses anonymes : enabled" c'est bon, sinon écrivez
"netsh interface ipv6 set privacy state=enabled"

Je pense avoir tout dit :hap:

--Originals-- --Originals--
MP
Niveau 10
24 février 2012 à 22:58:23

Je n'ai point lu.

FacteurK FacteurK
MP
Niveau 6
24 février 2012 à 22:58:52

---------------------------------------- :globe: NAVIGUER ANONYMEMENT :globe: ----------------------------------------

:d) PARTIE SANS IP RÉELLE

L'épineuse question de l'anonymat sur Internet, un défi constant et sans merci face aux nouvelles menaces auxquelles nous sommes confrontées. Cette solution est plus ou moins fiable, mais comme toujours, la prudence est de mise.

Pour cette partie vous n'aurez rien à faire, juste télécharger et extraire un RAR avec le pack TOR browser.
Dans ce pack, il y'a TOR et Firefox Portable, une fois extrait, vous n'avez qu'à lancer "Start TOR browser" et à le laisser se connecter aux proxys décentralisés.

ATTENTION : le réseau TOR est constamment sniffé par des hackers ou des personnes ayant de très mauvaises intentions.
N'utilisez jamais TOR pour vous connecter à des services comme Facebook, etc, qui exige de vous que vous vous identifiez (il est toujours bon de rappeler ..)

Si vous vous connectez à Facebook, vos identifiants seront probablement sniffés et listés dans une base de données appartenant soit à la CIA ou soit à votre voisin, le geek du haut.

Votre FAI ne pourra pas voir ce que vous faites, mais il verra que vous établissez une communication avec un relais, l'un des relais TOR. Il saura que vous utilisez TOR et pourra vous mettre sous haute surveillance (Deep Packet Injection)
Attention, d'après les derniers renseignements des failles 0day auraient été découverte .. donc fondez vous dans la masse et restez tranquille :-)))

Si vous voulez réellement être impossible à tracer, n'utilisez pas votre connexion internet, ni même celui de votre voisin ( http://mcetv.fr/mon-mag/2402-trois-membres-danonymous-arretes-par-la-police-espagnole )

Trouvez un réseau public (Macdo, etc, loin de chez vous) et CHANGEZ (virtuellement) votre adresse MAC :d) http://free.korben.info/index.php/Changer_son_adresse_MAC

Si vous ne trouvez pas de réseau public, il reste toujours la bonne vieille méthode du craquage de clé Wifi (perso j'ai un wordlist combiné de ... 69 Go le plus gros qui soit je pense (après celui de la CIA).. ne parlons mêmes pas des tables MD5, SHA, MYSSQL .. pratiquement aucun ne résistent, même ceux avec salage, d'ailleurs j’espère que le service technique de ce site a bien consolidé le sien, il se pourrait qu'il soit déjà trop tard :noel: Je blague hein ... ou pas :hap: )

Non, sérieusement ce n'est pas mon passe temps favori, je préfère jouer sur PC :hap:

:d) TOR BROWSER :
https://bayfiles.com/file/3NYh/oJVwNG/Tor_Browser_7.rar

Des mises à jours sortent régulièrement, je remettrais à jour à chaque fois, donc restez alerte.

Un petit guide image afin de vous expliquer comment bien utiliser ce navigateur : http://s4.noelshack.com/oold/up/tor_guide-72593cbf4.jpg

ps : http://s4.noelshack.com/old/up/qui_dit_mieux-cfc06f2470.jpg
Votre navigateur passe presque comme étant .. celui de tout le monde.

-Mooly- -Mooly-
MP
Niveau 10
24 février 2012 à 22:58:53

C'est dommage... Tout ce mal pour un bide :).

JohnKeating JohnKeating
MP
Niveau 5
24 février 2012 à 22:59:24

J'ai pas lu \ :hap: /

Abismou Abismou
MP
Niveau 10
24 février 2012 à 23:00:34

Je vais lire, j'adore tes tutos ( le tuto sur l'anonymat )
Merci :ok:

Hapsolutely Hapsolutely
MP
Niveau 10
24 février 2012 à 23:00:47

Je met en favoris :oui:

Je lierais plus tard, mais merci :ok:

FacteurK FacteurK
MP
Niveau 6
24 février 2012 à 23:01:37

Un merci suffit :hap:

-Romeo -Romeo
MP
Niveau 10
24 février 2012 à 23:01:50

J'ai lu le titre :oui:

sarko-mence sarko-mence
MP
Niveau 10
24 février 2012 à 23:02:29

Merci pour ce partage, c'est sympa :ok:

Je met ça dans mes favoris :oui:

Picoler Picoler
MP
Niveau 6
24 février 2012 à 23:04:20

Favoris + enregistrer la page sur votre PC. :ok:

Kay1620 Kay1620
MP
Niveau 7
24 février 2012 à 23:07:53

Tuto sympa et complet.
J'ajoute dans mes favoris. :noel:

FacteurK FacteurK
MP
Niveau 6
24 février 2012 à 23:09:39

A vrai dire vous ne trouverez pas d'équivalent sur le net :hap:

Lawlilol Lawlilol
MP
Niveau 10
24 février 2012 à 23:11:58

Super ce tuto :oui:

bonjourcava2 bonjourcava2
MP
Niveau 7
24 février 2012 à 23:14:51

très bon tuto !

ctrl+D

[SerialGamer] [SerialGamer]
MP
Niveau 10
24 février 2012 à 23:15:25

Sympa ce tuto

pseudo541 pseudo541
MP
Niveau 6
24 février 2012 à 23:15:53

je mets en favori :)

Fizi-Bulbiere Fizi-Bulbiere
MP
Niveau 6
24 février 2012 à 23:17:06

C'est complet, ça a l'air bien. Merci ! :noel:

LeVisuaIiseur LeVisuaIiseur
MP
Niveau 10
24 février 2012 à 23:17:21

Mis en favori,je verrais tout ça plus en détail demain.
Merci :ok:

DébutPage précedente
Page suivanteFin
Répondre
Prévisu
?
Victime de harcèlement en ligne : comment réagir ?
La vidéo du moment