Comment surfer couvert ...

http://m4z3.me/pintofscience par @mazenovi

... alors qu'on ne comprend rien à l'informatique?

ne surfez pas!!

ou comprenez les enjeux!

menaces

  • états / renseignements
  • plateformes (GAFAM)
  • attaques ciblées

se protéger

  • confidentialité
  • authenticité
  • anonymat

confidentialité / en clair par défaut

confidentialité / chiffrement

confidentialité / chiffrement symétrique

confidentialité / chiffrement asymétrique

authenticité / signature

authenticité / PKI

authenticité / CA

SSL TLS

  • échange d'une clé de chiffrement symétirque
    • via un système de chiffrement asymétrique
  • autorités de confiance dans le navigateur
  • cadenas vert
le FAI voit toujours quelle IP consulte quelle IP :/

anonymat / leak DNS

anonymat / tracking

source: https://c-marketing.eu/zoom-sur-les-cookies/
panopticlick.eff.org

se protéger avec SSL TLS

  • confidentialité
  • authenticité
  • anonymat 𐄂
idéal pour le e-commerce ;)

Tor

  • "un" darknet parmi d'autres
  • "le" darkweb: un des services de Tor
  • surcouche réseau
    • s'appuie sur le web "classique"
  • projet de l'armée américaine (mi-1990)
  • code en open source depuis 2004
  • sponsorisée par l'EFF
  • organisation à but non lucratif
  • contournement de la censure
  • ~2 375 000 utilisateurs par jour

Tor circuit

se protéger avec Tor sur le web

  • confidentialité 𐄂
  • authenticité 𐄂
  • anonymat

se protéger avec Tor + TLS (https) sur le web

  • confidentialité
  • authenticité
  • anonymat

se protéger avec des services cachés Tor (.onion)

  • confidentialité
  • authenticité
  • anonymat
  • anonymat du serveur
idéal pour la liberté d'expression ;)

se protéger avec Tor (.onion)

  • confidentialité
  • authenticité
  • anonymat
  • anonymat du serveur
idéal pour la cybercriminalité ;)

Merci

Questions?