- le SITE - contribuer - le FORUM - liste évènements - livres sécurité info - @abcdelasecurite (twitter) - groupe Facebook - admin


Le portail dédié à la sécurité informatique et la protection des données, systèmes, réseaux, vie privée et usagers d'Internet.
Forum prévention, configuration, astuces, matériel, logiciel, informations ... hors warez crack serial

Vous n'êtes pas connecté.

#1 20-06-2005 15:23:43

GuruMaster
anonyme

Aide pour la protection de son anonymat...

Salut à tous,

Comme beaucoup d’entre vous je cherche à protéger un tant soit peu mon anonymat sur internet. Mais voilà je ne trouve aucune solution en utilisant des soft que je connais. Donc je souhaiterais vous mettre à contribution pour éventuellement combler mes lacunes.

Possédant un petit réseau de 4 stations (Windows XP) et 1 serveur (Serveur 2003) je cherche à centraliser toute la logique de connectivité sur le serveur par l’intermédiaire d’une série de Proxy quelque soit le navigateur utilisé, IE ou FireFox.

Failles potentiels dans l’anonymat :
• L’IP source de la requête.
• Les Cookies qui laissent des traces au-delà d’une session.
• Les Referers un peu trop bavard sur nos habitudes lors de la session en cours.
• Les headers sur l’utilisation d’un proxy. Il faut donner l’illusion qu’on ne se protège pas ;o)
• ActiveX, accès illimités aux systèmes (par défaut les navigateurs demandent l’autorisation avant d’installer un ActiveX).
• Applets Java, si connexion directe à une ressource sans utiliser les paramètres du proxy, l’IP réelle est révélée.
• Macromedia Flash, même problème que Java et la possibilité de créer des static object (équivalent aux cookies).


Ce que je souhaite faire :
• Transformer les cookies, en cookies de sessions (Header, Meta et Scripting) pour tous les sites HTTP/HTTPS.
• Forwarder les requêtes vers Tor (ou via du socks chaining) à l’exception d’une white list (banque en ligne, windows update, etc…)
• Désactiver les Applets, les ActiveX et composants Flash à l’exception de la white list.
• Modifier le Referer (Header et Scripting).
• Supprimer les header notifiant l’utilisation d’un proxy.


Pour l’instant j’utilise :
• Tor : pour l’anonymat.
• Privoxy pour forwarder les requêtes vers Tor.
• Proxomitron pour filtrer les headers et le body de chaque requête http/https et switcher l’utilisation de privoxy selon la white list et l’url à atteindre.

A priori j’arrive donc à mes fins. Le principal problème vient de proxomitron qui lors de la connexion sur des sites https affiche des dialog box de confirmation relatifs aux certificats utilisés bloquant la requête en cours. Il faut donc aller sur le serveur pour valider la dialog box ce qui est problématique. Le deuxième problème est plus une gêne puisque proxomitron une fois la requête traitée, encrypte à partir de son certificat les requêtes https vers le client. Internet Explorer affiche une dialog box pour prévenir que l’url du certificat ne correspond pas au site en question, rien de bien méchant.

Je pense avoir été assez précis,

Merci à toutes vos suggestions pour résoudre les derniers petits détails ou me notifier les failles potentielles auxquelles je n’ai pas pensé.

#2 21-06-2005 21:19:49

habana
webmaster/admin despotique
Lieu: Paris plage
Date d'inscription: 18-06-2005
Messages: 1448
Site web

Re: Aide pour la protection de son anonymat...

J'aurais plutôt pensé à installer Squid + Privoxy + Tor sur le serveur pour en faire un proxy cache HTTP/HTTPS .
Les postes clients se connectent via le proxy du serveur, les requêtes sont modifiées par Privoxy sur le serveur qui fait la liaison vers le réseau Tor.

Concernant tout ce que tu souhaites faire, toutes les fonctions sont disponibles par privoxy directement, la modification d'en-tête peut être gérée par Squid.

Il me semble qu'une distribution Knoppix dénommée Privacy Knoppix fournissait une solution toute prête pour ce genre de configuration. Il serait aisé d'extraire les fichiers de configuration et au besoin les adapter un peu.

Hors ligne

#3 04-05-2006 00:49:03

Elfeone
anonyme

Re: Aide pour la protection de son anonymat...

J'ai pas tout compris, ce qui m'interresse c'est avec mes maigres compétences protéger mon annonymat notement face au p2p.(emule) actuellement j'utilise un firewall ZONE ALARM PRO 6.1.737.000 + PEERGUARDIAN 2.

J'ai ANTIVIR pour les virus et je fais reguliérement du nettoyage de printemps avec EASY CLEANER, AD AWARE, SPYBOT et SPYWAREBLASTER

D'apres vous est ce suffisant, que faut il améliorer avec quels technique / logiciel

Merci de votre aide


*/*
---

cool

#4 07-07-2006 15:06:42

bob
anonyme

Re: Aide pour la protection de son anonymat...

Elfeone a écrit:

J'ai pas tout compris, ce qui m'interresse c'est avec mes maigres compétences protéger mon annonymat notement face au p2p.(emule) actuellement j'utilise un firewall ZONE ALARM PRO 6.1.737.000 + PEERGUARDIAN 2.

J'ai ANTIVIR pour les virus et je fais reguliérement du nettoyage de printemps avec EASY CLEANER, AD AWARE, SPYBOT et SPYWAREBLASTER

D'apres vous est ce suffisant, que faut il améliorer avec quels technique / logiciel

Merci de votre aide


*/*
---

cool

t'es sous windows donc non c'est pas sufisant lol;)winkwinkwinkwinkwinkwink

#5 08-07-2006 11:45:46

MAD­
motivé
Lieu: RF
Date d'inscription: 01-04-2006
Messages: 148
Site web

Re: Aide pour la protection de son anonymat...

bob, est-ce réellement une réponse constructive ?
Si oui, tâche d'argumenter car à présent vous passez pour un troll.
Merci.


MAD - Mad ... Another Day.

Hors ligne


social bookmark : Add to: Mr. Wong Add to: Webnews Add to: Icio Add to: Oneview Add to: Folkd Add to: Yigg Add to: Linkarena Add to: Digg Add to: Del.icio.us Add to: Reddit Add to: Simpy Add to: StumbleUpon Add to: Slashdot Add to: Netscape Add to: Furl Add to: Yahoo Add to: Spurl Add to: Google Add to: Blinklist Add to: Blogmarks Add to: Diigo Add to: Technorati Add to: Newsvine Add to: Blinkbits Add to: Ma.Gnolia Add to: Smarking Add to: Netvouz