Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
securite [Le 06/08/2023, 15:48]
89.88.219.48 [Navigateurs Internet]
securite [Le 11/10/2023, 08:30] (Version actuelle)
krodelabestiole [Préserver son anonymat sur internet] mythe ? via tor-bowser je suis au moins aussi anonyme qu'en découpant - collant des lettres depuis un journal...
Ligne 101: Ligne 101:
   * [[picviz|picviz]] - Analyseur des fichiers log sous forme de graphique.   * [[picviz|picviz]] - Analyseur des fichiers log sous forme de graphique.
  
-==== Navigateurs ​Internet ​==== +==== Navigateurs ​Web ==== 
-Attention: la plupart des navigateurs ​internets ​intègrent un gestionnaire de mot de passe, mais ce n'est pas pour autant qu'il est sécurisé ​ou encore faut-il prendre certaine précautions pour cela. En effet, les navigateurs conservent ces données (sites, identifiants, ​mots de passe) dans la structure de leurs fichiers ​à un endroit bien défini. Un autre programme (ou un utilisateur averti) peut donc facilement récupérer ces données+La plupart des navigateurs ​Web intègrent un gestionnaire de mots de passe. Si vous ne le protégez pas avec un mot de passe maître (ou principal), les mots de passe enregistrés seront accessibles en clair, ​à certains programmes et à toute personne ayant accès à votre navigateur.
  
-Pour information ​les plugin "​Flash"​ sont désactivés des navigateurs internet depuis des années. Les animations en Flash sont normalement abandonnées par les sites Internets et sont maintenant considérées à risques.+Pour Firefox, vous pouvez ajouter ​les modules:
  
-=== Le navigateur Firefox === +[[https://​addons.mozilla.org/fr/​firefox/​addon/​ublock-origin/​|UblockOrigin]] qui permet ​de bloquer notamment ​les publicités et certains cookies intrusifs.
-Firefox intègre maintenant un gestionnaire de mot de passe (nommé LockWise) qui peut être considéré comme fiableMais pour ça, il faut définir ce que Firefox appelle "un mot de passe principal",​ **à ne surtout pas oublier**Un mot n'​existant pas le dictionnaire et facile à retenir et à taper, ainsi tout vos mots de passe seront chiffrés/cryptés dans la structure ​de votre profil Firefox. (Le nom des sites et les noms d'​utilisateur ne sont pas chiffrés)+
  
-Pour votre navigateur Firefox vous pouvez ajouter le module ​[[https://​addons.mozilla.org/​fr/​firefox/​addon/​722|Noscript]] : NoScript ​ne permet l'​exécution de scripts JavaScript que sur les domaines de confiance de votre choix (p.ex. le site de votre banque). \\ +[[https://​addons.mozilla.org/​fr/​firefox/​addon/​noscript/|NoScript Security Suite]], moins facile d'​usage, ​ne permet l'​exécution de scripts JavaScript que sur les domaines de confiance de votre choix (p.ex. le site de votre banque). \\ 
-Détecte et empêche le [[wpfr>​Cross-site_scripting|crossitescripting]],​ et améliore la sécurité des greffons ​<​del>​flash</​del> ​, java (attention ce sont des greffons propriétaires)...+Détecte et empêche le [[wpfr>​Cross-site_scripting|crossitescripting]],​ et améliore la sécurité des greffons , java (attention ce sont des greffons propriétaires)...
  
 ==== Éviter la session super-utilisateur en mode graphique ==== ==== Éviter la session super-utilisateur en mode graphique ====
Ligne 195: Ligne 194:
 ==== Chiffrer ses données ==== ==== Chiffrer ses données ====
 Le chiffrement (la cryptographie) est une façon efficace de conserver et d'​échanger des données sans que quiconque ne puisse les interpréter. Le chiffrement (la cryptographie) est une façon efficace de conserver et d'​échanger des données sans que quiconque ne puisse les interpréter.
- 
-=== Chiffrer ses mot de passe === 
-Il ne suffi pas d'​utiliser un/des gestionnaire(s) de mots de passe. Il faut en protéger l'​accès par un mot de passe principal, pensez-y pour Firefox et Thunderbird notamment. Sinon, soit d'​autres programmes, soit une personne (autorisée ou non) prenant la main à distance sur votre PC pourrait y avoir accès. 
  
 === Chiffrer un disque === === Chiffrer un disque ===
Ligne 204: Ligne 200:
 === Chiffrer des dossiers === === Chiffrer des dossiers ===
  
-  * [[:encfs]] : Chiffrer des répertoires avec EncFS+  * [[:encfs]] : Chiffrer des répertoires avec EncFS.
   * Créer un dossier privé et chiffré dans le /home avec [[:​Ecryptfs]].   * Créer un dossier privé et chiffré dans le /home avec [[:​Ecryptfs]].
   * Créer une archive [[:Zip]] : sélectionner le dossier à chiffrer avec un clic-gauche,​ faire un clic-droit => Compresser, sélectionner le format .zip => cliquer sur la flèche à côté d'//​Autres options//, écrire le mot de passe souhaité (à conserver précieusement ;-)) puis cliquer sur créer.   * Créer une archive [[:Zip]] : sélectionner le dossier à chiffrer avec un clic-gauche,​ faire un clic-droit => Compresser, sélectionner le format .zip => cliquer sur la flèche à côté d'//​Autres options//, écrire le mot de passe souhaité (à conserver précieusement ;-)) puis cliquer sur créer.
Ligne 277: Ligne 273:
  
   * Il est recommandé de changer de mot de passe régulièrement.   * Il est recommandé de changer de mot de passe régulièrement.
-  * De ne pas l'​écrire autre part que dans son cerveau.+  * <del>De ne pas l'​écrire autre part que dans son cerveau.</​del>​
   * De ne pas utiliser le même mot de passe pour s'​authentifier en des lieux différents.   * De ne pas utiliser le même mot de passe pour s'​authentifier en des lieux différents.
  
Ligne 329: Ligne 325:
  
 **Base 4 [pré carré] :** 6-10 caractères ou plus. Un mot de passe numérique, facile à retenir, mais avec l'​insertion de séparateurs (exemple : date de naissance « 13:​06:​1924:​8h », date historique « Marignan:​1515 »). \\ **Base 4 [pré carré] :** 6-10 caractères ou plus. Un mot de passe numérique, facile à retenir, mais avec l'​insertion de séparateurs (exemple : date de naissance « 13:​06:​1924:​8h », date historique « Marignan:​1515 »). \\
-ette base est uniquement destinée à allonger les trois autres en passe-phrases,​ mais ne doit jamais être utilisée seule sans //​variables//​.+Cette base est uniquement destinée à allonger les trois autres en passe-phrases,​ mais ne doit jamais être utilisée seule sans //​variables//​.
  
 **Cas de la base 3** **Cas de la base 3**
Ligne 667: Ligne 663:
  
 ===== Préserver son anonymat sur internet===== ===== Préserver son anonymat sur internet=====
-<note important>​L'​anonymat sur internet est un mythe. On peut seulement limiter les possibilités d'​être identifié.</​note>​ + 
-  * [[:Proxy]] : connexion anonyme ​à Internet par serveur mandataire +Voir la page dédiée ​à l'[[:anonymat]].
-  * [[:TOR]] : connexion anonyme à Internet+
  
 ===== Chiffrer et authentifier ses conversations sur messagerie instantanée===== ===== Chiffrer et authentifier ses conversations sur messagerie instantanée=====
  • securite.1691329682.txt.gz
  • Dernière modification: Le 06/08/2023, 15:48
  • par 89.88.219.48