NordVPN, Orbot, Invizible, TrackerControl

Bonjour à Tous !

Avec mon ancien telephone (iPhone 6S), j’avais souscrit un abonnement chez NordVPN. Maintenant, j’utilise une Galaxy S8 (eOS) que j’ai acheté sur le shop en ligne de /e/.

Je me demande, en terme de confidentalité en ligne, qu’elles sont les meilleures options.

  • NordVPN seul ? (à ma grande surprise, l’appli utilise des trackers Google…)
  • Orbot/Invizible en mode Proxy et Nord VPN ?
  • Orbot/Invizible en mode proxy et Tracker Control ?

J’essaie de comprendre les avantages/inconvénients des différentes options. Je ne suis pas contre quelques avis extérieurs.

Merci d’avance !

Fred

Salut Fred et bienvenu !

Je ne sais pas à quel niveau de connaissance tu te trouves sur les sujets de confidentialité/sécurité (car ce n’est pas la même chose !). Je te partage ces 3 vidéos qui pourrais t’aider et qui sont, je pense, d’intérêt publique. (malheureusement je n’ai pas d’alternative à youtube pour le premier lien).

https://youtu.be/gTS17WzsZz8

https://tube.privacytools.io/videos/watch/d5b44a87-446c-43ae-ad64-48db1d2ee72f

https://tube.privacytools.io/videos/watch/43ae61c4-d4bf-4b60-bb8e-9a6dbe90a542

A titre personnel je n’utilise pas de VPN. J’utilise trackercontrol pour vérifier les bêtises que font les applications aurora et j’utilise tor browser dès que je fais une recherche que je veux anonyme (typiquement des recherches d’informations).

Bonne journée :slight_smile:

Merci pour ces liens qui se sont avérés très instructif. Exit donc le VPN. Et vive Tor !

Tu mets en opposition confidentialité et sécurité. Je pensais que la sécurité découlait de la confidentialité. En gros, plus on est discret/caché, moins on est susceptible d’être vu. Je comprends maintenant que c’est en partie possible grâce à Tor, mais qu’il faut aussi lutter de front contre le pistage.

A ce propos, que penses tu des solutions comme NextDNS qui sont censées chiffrer les requêtes DNS et bloquer au passage les trackers en fonction de listes de trackers pré-etablies ?

Autre question : es t’il préférable d’utiliser le Tor Browser ou peux t’on configurer n’importe quel navigateur se connectant via Orbot et espérer le même niveau de discrétion ?

Oui et non. Tout est question d’usage. Tor permet juste à ces utilisateur de tous se ressembler et donc de rester “anonyme”. Si tu te connectes sur un site avec ta vrai identité, tor n’est d’aucune utilité puisque de toute façon, on sait que c’est toi !

Comme le disent les vidéos, un VPN a un usage, notamment si on utilise une connection publique ou encore si tu ne fais pas confiance à ton FAI (ce qui est plus que légitime). Un VPN est donc un bon moyen de sécurisé sa connection, par exemple pour se connecter aux sites dont je parlais plus haut, avec ta vrai identité. Le vrai problème dans ton cas, c’est surtout que c’est nordVPN, qui est un service questionnable sur les questions de vie privée et de sécurité (cf et ).

A titre personnel, et même si je ne l’ai toujours pas fait par manque de temps, je te recommande la Fédération des Fournisseurs d’Accès Internet Associatifs qui regroupe un ensemble de FAI associatifs (carte des assos ici). Cependant, tu devras rejoindre une asso pour profiter de leurs services, ils proposent généralement VPN et ADSL mais certains proposent aussi la fibre. Si tu prends l’un de ces services, tu auras un internet “propre” de ton pc jusqu’au site web, au delà c’est à toi de consulter des sites web respectueux de ta vie privée :wink:.
En bonus petite vidéo d’un daron du milieu, pour voir un peu la philosophie de la boite (elle date un peu, mais l’idée reste la même) :
https://www.youtube.com/watch?v=JvvGZxjNHiw

Cela dis, une autre solution est de prendre un VPN plus fiable. J’ai un faible pour protonVPN mais tant que t’es dans le top de cette liste t’es dans ce qui se fait de mieux.

Disons que si tu as une adresse gmail, tu as beaucoup de sécurité, la connection est crypté, les serveurs sont bien protégés (quand ils fonctionnent :grinning_face_with_smiling_eyes:) et si tu as activé la double authentifiaction (par SMS par exemple) ça sera très difficile pour quelqu’un d’autre que google de voir tes mails. On peut cependant avouer que au niveau de la vie privée c’est pas dingue, google te profiler pour te faire de la meilleure pub. Sécurité ne veut donc pas dire confidentialité !

Concernant le fait d’être “vu”, j’ai du mal à comprendre ce que tu veux dire :confused:. J’espère que la suite de ma réponse t’aidera à y voir plus clair…

Bingo !

Je n’ai pas encore suffisamment de connaissance sur le sujet. Je préfère te redirigé vers ce thread que de te donner un avis immature.

Je n’ai jamais utiliser orbot. De ce que j’en sais, tu peux rediriger tout ou partie de ton traffic au travers du réseau tor. Donc si tu rediriges tout ton traffic par tor, tu redirigeras aussi tes mails et toutes les applis où t’es identifié en tant que toi. En plus je penses que des services comme les banques vont moyen apprécié. Test, mais je penses pas que ce soit une bonne idée. Il me semble que tu peux aussi rediriger seulement le traffic des pisteurs mais pareil je vois pas l’intérêt.

Pour finir je ne saurais que trop te conseil cette vidéo de techlore :
https://www.youtube.com/watch?v=dMWEym0KPcA

Ainsi que cette playlist de techlore

Qui t’en apprendront BEAUCOUP sur tous ces sujets.

Pour résumer, et pour citer un utilisateur anglophone de ce forum, tout dépend de ton niveau de chapeau en papier aluminium sur la tête.
Plus tu en apprendra sur la sécurité et le capitalisme de surveillance et plus t’aura envie de prendre des mesures extrêmes pour te protéger. Cependant, et c’est une leçon que techlore (oui encore lui, décidemment je suis un fanboy) répète souvent, ce que tu gagneras en sécurité ou en confidentialité tu le perdra en simplicité d’utilisation. Bon courage et mange du techlore, c’est bon pour la santé !

Merci Baguette, pour tous ces conseils avisés.
J’ai pris le temps de “binge watcher” toute la série des Go Incognito (j’attends la suite de la Partie 6 avec impatience) et, effectivement, en plus d’être passionnant, clair et concis, c’est extrêmement instructif.
Les autres vidéos aussi d’ailleurs.

J’ai aussi pris le temps de regarder la conférence de Benjamin Bayard. Ce qui m’a permis de comprendre l’importance de se méfier de son FAI et, plus globalement, de chiffrer son trafic internet. J’ai un peu creusé ce que peut proposer la FDN. Mais le manque d’offre “fibre”, à leur grand désarroi, est rédhibitoire dans mon cas. J’ai aussi tenté de rentrer les adresses de leurs resolveurs DNS dans mon téléphone, sans succès.

Du coup, j’ai choisi la voie radicale. J’ai viré la quasi totalité de mes applis, remplacées soit par des alternatives FOSS, soit par une icône de leur site web en page d’accueil, soit pas remplacées du tout (quand la confiance a disparue et qu’il n’existe pas d’alternative). Ça me permet finalement de ne pas avoir à surveiller les activités de leurs trackers via TraclerControl et d’ainsi libérer le port VPN pour y mettre ProtonVPN (l’offre gratuite pour l’instant, en test). Je suis un peu triste d’avoir du me séparer de NordVPN et de son abonnement de 3 ans, payé à l’avance. Ça m’apprendra à faire confiance à la pub et à me précipiter.

Il me reste 2-3 trucs à éclaircir. Par exemple, je ne sais toujours pas si il est préférable de laisser un (bon) VPN en continu ou de router tout le trafic vers TOR (via Orbot donc). Parce que je n’ai pas encore tout a fait piger comment ça se passait au-niveau du DNS. En ce qui concerne le VPN, j’ai bien compris que les requêtes DNS sont chiffrées et résolues par le VPN. Mais avec TOR ?
Et je dois aussi parfaire ma manière de me connecter, multiplier les navigateurs et créer diffèrents comptes utilisateurs sur mon tel, pour mes multiples activités.

Reste enfin les mêmes questions, mais aux réponses différentes, en ce qui concerne les ordinateurs de la maison. A ce propos, je teste depuis peu Whonix. Une solution intéressante et simple à mettre en oeuvre.

Finalement, ces changements d’habitude ne sont pas des sacrifices. Juste une évolution dans la manière d’appréhender internet et de se comporter en ligne. Avec l’immense satisfaction d’avoir un peu plus repris le contrôle et de moins se sentir le chapon de la farce (Joyeux Noël !)…