TheCricLinks
Je me pose plein de questions, Internet est un moyen d'y répondre
Qui êtes-vous ?
- Nom : TheCric
La devise de la France est Liberté - Égalité - Fraternité. Cette devise peut et doit nous aider à trouver le bon chemin.
jeudi 3 octobre 2013
jeudi 13 décembre 2012
Le réseau Tor utilisé par le botnet Skynet - LMI.fr
...
sa commande et le contrôle (C & C) des serveurs sont accessibles uniquement depuis le réseau Tor en utilisant le protocole service caché (hidden service protocol).
...
Claudio Guarnieri a publié un billet de blog sur le botnet Skynet. Il pense que ce dernier est le même que celui décrit par un opérateur de botnet qui s'est confessé dans un fil "IAMA" (I am a) sur Reddit, il y a sept mois.
...
les chercheurs de Rapid7 estiment que la taille actuelle du réseau de zombies est de 12 000 à 15 000 ordinateurs infectés, jusqu'à 50% de plus que ce que son opérateur estimait il y a 7 mois. Le malware derrière ce botnet est distribué par Usenet
...
Skynet a plusieurs composantes: un bot contrôlé par IRC qui permet de lancer plusieurs types d'attaques par déni de service et d'effectuer plusieurs autres actions, un client Tor pour Windows, une application d'exploration Bitcoin [Note: Bitcoin Miner] et une version du programme de cheval de Troie Zeus, qui est capable de s'accrocher dans les processus de navigation et de voler des identifiants de connexion pour des sites web...."
Article complet: Le réseau Tor utilisé par le botnet Skynet
Libellés : anonymat, Big Brother, botnet, Carte graphique, Danger du Web, économie
mardi 18 septembre 2012
Botnet command server hidden in Tor - blog.gdatasoftware.com
- The server is anonymous and thus cannot point to the botnet owners’ identity.
- The server cannot be taken down easily.
- The traffic is encrypted by Tor, so it can’t be blocked by Intrusion Detection Systems.
- Tor traffic usually cannot be blocked altogether, because there are also legit use cases for Tor.
- The bot creator does not necessarily have to generate a custom protocol, but can use the known and reliable IRC protocol...."
Vous ne lisez pas l'anglais ? lisez cet article de LMI
Cette utilisation était prévue depuis 2010 comme on peut le voir en anglais toujours dans cette vidéo
de Dennis Brown au Defcon 18.
lundi 9 avril 2012
Scroogle Shuts Down for Good
Le Scroogle Scraper de Scroogle.org était un page d'accès à Google mais permettant d'y accéder sans laisser trainer de cookies et autres traces de Google sur son propre ordinateur ...comme sur ceux de Google, traces permettant de vous profiler. Après de nombreuses années de loyaux services, Scroogle est définitivement mort. Les serveurs étant victimes de trop nombreuses attaques de type DDoS. Les créateurs de Scroogle ont finalement jetés l'éponge.
Libellés : anonymat, Google, Libertés numériques
mardi 9 août 2011
Le BlackBerry Messenger est plus efficace que twitter pour ...les émeutiers londoniens- Libération
Pour les émeutiers londoniens, BBM est plus efficace que Facebook ou Twitter - Libération
Libellés : anonymat, BlackBerry, Facebook, messagerie, mobilité, Twitter
lundi 7 février 2011
VPN - use the internet anonymous - Leecher Mods

lundi 25 octobre 2010
Google va s'efforcer à un plus grand respect de la vie privée parmi ses employés - Creating stronger privacy controls inside Google
Suite à ce fait-divers où l'un de ses employés avait harcelé des adolescentes en leur dérobant adresse gmail et mot de passe dans la base Google, l'image de Google sur le respect de la vie privée est au plus bas.
Bien que très récemment blanchi pour sa récupération des données WIFI par les voitures Google, Google via Alan Eustace, Senior VP, admet avoir pu "innocemment" sauvegarder dans les données brutes wifi, non chiffrées et prises à la volée, des emails ou autres mots de passe ...
[NDR : et l'on ne parle pas des adresses MAC wifi qui peuvent être alors géolocalisé...]
Plus d'infos : Official Google Blog: Creating stronger privacy controls inside Google
Libellés : anonymat, Big Brother, Google, Wifi
lundi 28 juin 2010
L'Hadopi est dans les starting-blocks - TF1 News
L'Hadopi est dans les starting-blocks - High-Tech - TF1 News
Pourquoi récupérer l'info chez TF1 ? Parce qu'une boîte capable de virer un informaticien car il n'est pas d'accord avec Hadopi doit être au courant du lancement ...Le même TF1 était par ailleurs capable de donner une vision déformée de l'information sur le sujet. TF1 est donc pro HADOPI
Accessoirement si vous voulez être invisible à Hadopi , le site de
Si vous voulez des infos twitter en temps réel sur HADOPI , Twitter vous les fournit
En particulier sur Hadopi, il est intéressant (obligatoire pour tout internaute ?) de lire ce décret parut au Journal Officiel sur la négligence caractérisée .
La négligence caractérisée est celle qui permettrait aux pirates d'utiliser votre ligne car VOUS ne l'avez pas assez protégée !!!!
mais comme on peut le lire dans Les Numériques : "Même en désactivant le WiFi de son modem et en installant le meilleur des antivirus, il reste possible d'être infecté par des logiciels malveillants et de voir son ordinateur rejoindre un groupe de "zombies" [voir botnet] utilisés par des tiers. Le seul système impiratable est celui qui reste hors-tension."
Accessoirement: on va voir fleurir un nouveau job de "Sécurisation de ligne WIFI conforme à l'HADOPI", Orange pour 2 euros vous empêche déjà le peer2peer
Même mettre du wep semble suffisant (pour le moment) pour sortir du cadre de la négligence caractérisée. À suivre ...
Libellés : anonymat, Anonymous, HADOPI, Libertés numériques, Wifi
dimanche 30 mai 2010
Jean-Louis Masson, sénateur de Moselle demandeur d’anonymat des blogueurs ou l’arroseur arrosé … - Résistance Inventerre
Car l'homme, souvent présenté comme procédurier, a un passé plutôt lourd concernant l'anonymat.
Un an d'inéligibilité... ": La suite chez Résistance Inventerre- Jean-Louis Masson, sénateur de Moselle demandeur d’anonymat des blogueurs ou l’arroseur arrosé … -
Libellés : anonymat, Anonymous, Blog, Libertés numériques
mercredi 12 mai 2010
La page qui anonymise Google appelée Scroogle bloquée par Google ?
"We regret to announce that our Google scraper may have to be permanently retired, thanks to a change at Google. It depends on whether Google is willing to restore the simple interface that we've been scraping since Scroogle started five years ago. Actually, we've been using that interface for scraping since Google-Watch.org began in 2002.
This interface (here's a sample from years ago) was remarkably stable all that time. During those eight years there were only about five changes that required some programming adjustments. Also, this interface was available at every Google data center in exactly the same form, which allowed us to use 700 IP addresses for Google.
That interface was at www.google.com/ie but on May 10, 2010 they took it down and inserted a redirect to /toolbar/ie8/sidebar.html. It used to have a search box, and the results it showed were generic during that entire time. It didn't show the snippets unless you moused-over the links it produced (they were there for our program, so that was okay), and it has never had any ads. Our impression was that these results were from Google's basic algorithms, and that extra features and ads were added on top of these generic results. Three years ago Google launched "Universal Search," which meant that they added results from other Google services on their pages. But this simple interface we were using was not affected at all.
Now that interface is gone. It is not possible to continue Scroogle unless we have a simple interface that is stable. Google's main consumer-oriented interface that they want everyone to use is too complex, and changes too frequently, to make our scraping operation possible.
Over the next few days we will attempt to contact Google and determine whether the old interface is gone as a matter of policy at Google, or if they simply have it hidden somewhere and will tell us where it is so that we can continue to use it.
Thank you for your support during these past five years. Check back in a week or so; if we don't hear from Google by next week, I think we can all assume that Google would rather have no Scroogle, and no privacy for searchers, at all.
— Daniel Brandt, Public Information Research, scroogle AT lavabit.com"
Scroogle has been blocked
Libellés : anonymat, Anonymous, Google, Libertés numériques
mardi 6 avril 2010
jeudi 18 mars 2010
IPJETABLE - Connexion anonyme et sécurisée à Internet
"La bêta 1 du service VPN est terminée, l'infrastructure technique est finalisée et extrêmement stable : aucun plantage en plus de 6 mois.
Place à la beta 2 dont le but est de monter en charge et de soutenir plus de 100000 clients. Le prix est fixé à 15 euros pour 3 mois."
Il s'agit du service qui, à l'étude, était alors nommé IPODAH. Il a été renommé en IPJetable, cela pour ceux qui n'ont pas eu conscience de l'arrivée de l'HADOPI en France.
Service payant de 15 € pour 90 jours, soit donc 5 € par mois pour "re"devenir anonyme sur Internet.
Cinq euros par mois c'était ce que proposait les études sur la licence globale.
Bien que lancé à cause de l'Hadopi, ce service est situé à Amsterdam...
Une fois installée vous aurez donc une adresse IP temporaire apparaissant sur ipodah.com
Une manière amusante de réagir à l'HADOPI.
Le débit obtenu est à partir d'un [test de vitesse ici!] est de l'ordre de 4 M0/s descendant pour 765 ko/s montant.
Quant à sa légalité, c'est un simple service qui anonymise votre ordinateur en utilisant un réseau privé virtuel (VPN) basé sur le protocole PPTP.
Ce protocole qui est d'origine pré-installé sur plus ou moins toutes les machines d'origine Microsoft ( 7, Vista, XP ... ) est facile à mettre en œuvre.
Les utilisateurs de Macintosh (voir ici) et de Linux (Ubuntu là) possèdent aussi en général l'accès facile à PPTP (merci du rappel Seb :-)
Korben a réalisé précédemment un autre [tutorial d'installation des VPN ici!] y compris pour Linux. Dans ce cas de Korben c'était le service équivalent itshidden.com qui était testé, lui aussi à Amsterdam. La capitale de la Hollande serait-elle destinée à devenir une plaque tournante de l'anonymat du web ?
Pour en savoir plus sur IPJetable, voir aussi ce qui est [indiqué ici!]
Libellés : anonymat, HADOPI, Libertés numériques, P2P, Pirates
vendredi 26 février 2010
Sécurité : « La plupart des utilisateurs de réseaux sociaux sont très naïfs » - Eugene Kaspersky sur SVM /01net.com
...une meilleure réglementation
"Pour combattre les cybercriminels, nous devons combiner trois moyens de protection : les suites logicielles de sécurité, la régulation des gouvernements et les forces de cyberpolice.
Je soutiens donc ces initiatives de filtrage du Web. Je soutiens les initiatives des gouvernements pour introduire plus de régulation.Pas de contrôle, je pense que « contrôle » n’est pas le bon terme, et de toutes façons aucun gouvernement n’a suffisamment de ressources pour tout surveiller, mais de la régulation oui.
Le meilleur exemple, c’est la Chine. Par le passé, la plupart des malwares venaient de sites Web chinois. Le gouvernement de ce pays a introduit un nouveau niveau de régulation en imposant que tout dépôt de nom de domaine soit associé à la présentation de papiers d'identité. Les malwares ont quitté le territoire chinois. Ils sont sans doute allés ailleurs, mais ce pays est désormais plus sûr.
Récemment, le gouvernement français nous a présenté un système d’identification unique pour accéder à différents services (comme sa banque, son centre d’impôts, etc.). Comment éviter qu'il ne soit un vrai pot de miel pour les cybercriminels ? L’identification unique, tellement confortable pour les internautes, est-elle un idéal qu’il ne faut surtout pas chercher à atteindre ?
Tous ces systèmes de sécurité règlent des problèmes en même temps qu’ils en créent. Si des cybercriminels, appelons-les les « mauvais garçons », ont accès aux bases de données d’identification, cela pose un gros problème..."
Vous ne connaissez pas Eugène Kapersky, [cliquez ici!] et [là!]
Libellés : anonymat, Big Brother, Chine, cybercriminalité, Libertés numériques, Sécurité
vendredi 19 février 2010
Internet sans censure - sesawe.ne
Sesawe est sur Twitter : http://twitter.com/Sesawe
.ne est le domaine national du Niger pour ceux qui se pose des questions sur l'extension en .ne du site Sesawe.
Ce même jour au Niger, 3ème fournisseur mondial d'Uranium exploité par Areva , il y a eu un coup d'état...
Dans ce même pays on exploite des mines d'Uranium à ciel ouvert ...
Libellés : anonymat, Anonymous, Censure, écologie, Internet, Libertés numériques, Nucléaire
jeudi 28 janvier 2010
Comment configurer Windows 7 pour ipredator - VPN de surf anonyme ? - Paperblog
C'est même expliqué sur wikipedia et j'en avais parlé ici !!!
jeudi 26 novembre 2009
En France, Hadopi ne peut rien contre les réseaux privés anonymes comme Ace VPN
Vous avez une carte réseau virtuelle (un logiciel à installer) sur votre machine.
Cette carte réseau virtuelle crée un lien - on peut voir ça comme un câble réseau Ethernet virtuel mais chiffré le tout dans un tunnel qui passe au travers de votre fournisseur d'accès habituel et vous connecte au réseau d'AceVPN - et surtout cette carte réseau virtuelle sert de passerelle pour vous connecter à Internet comme si vous étiez anonymement aux USA.
Vous pourrez donc regardez le monde de là-bas et y voir Hulu par exemple
Il y a des serveurs d'accès en aux USA en France et en Grande-Bretagne.
Plus tard le service prévoit de laisser passer le P2P mais cette page laisse supposer que le service premium le permet déjà ...
Tous les ports réseaux sont ouvert sauf le port 25, celui de l'envoi de courrier et cela afin d'éviter le SPAM.
La carte réseau virtuelle du VPN peut utiliser le protocole PPTP ( mécanime de VPN déjà prévu sur les machines Microsoft depuis Windows 2000) ou celui d' OpenVPN (le tunnel est chiffré en TLS ex-SSL ).
On peut même installer AceVPN sur des routeurs virtuels VMWare
En savoir plus sur [la FAQ en anglais) d'Ace VPN ici!]
Libellés : anonymat, HADOPI, haut-débit, Réseaux, Virtualisation
mercredi 11 novembre 2009
7 VPN Services To Anonymize Your P2P/Torrent Traffic | Post | How to hide your ip
If you just want to see streaming TV services like Hulu outside of USA or the BBC outside of UK , just search for a free VPN service like thefreevpn.com .
thefreevpn service allows to see hulu or bbc just by installing the FreeVPN tiny application and choosing the "good" USA or UK VPN server in the proposed list.
Once installed you should verify the location of your new Internet address for example with myiptest.com
Libellés : anonymat, Anonymous, Big Brother, P2P
vendredi 20 mars 2009
Faire passer un script PHP par TOR
Comment recevoir des alertes systèmes via twitter à Supprimez un envoi Gmail envoyé à la mauvaise adresse en passant par son twitter qui vaut le coup d'être écouté, enfin vous avez compris que le site de Korben est un must.
Certains y trouveront même comment lire "certaines revues" gratuitement en faisant passer son PC pour un iPhone.
Je rappelle que TOR est un réseau virtuel crypté qui permet d'être anonyme sur Internet en cachant son adresse IP par l'utilisation d'une route chiffrée au milieu de multiples serveurs TOR. TOR permet de rester anonyme à condition de savoir s'en servir. Il est évident que si l'on vous cherche "par vos activités", on vous trouvera "par vos activités". Pour s'en convaincre lire "The Onion Router Downside" néanmoins les développeurs de TOR s'occupent de manière permanente de la sécurité et des vulnérabilités de TOR
Libellés : anonymat, Big Brother, hacking, iPhone
lundi 19 janvier 2009
Lorsqu'un tigre decida de manger Marc L***
Sur Internet vous êtes de moins en moins anonyme. Si vous n'êtes pas trop parano, on retrouve vos traces à coup de recherche Google et via les profils divers que vous avez laissés derrière vous.
Internet n'offre en général qu'une alternative à vos publications. Celles-ci sont publiques ou privées et faites attention à ce que la sphère apparemment privée, protégée par quelques mots de passe, ne devienne publique pour une raison qui vous a échappé comme cette histoire sur Copains d'Avant.
"Un tigre du net" a décidé de bouffer un inconnu, le pauvre Marc L.
Ce tigre a néanmoins une conscience et quelques remorts, il rappelle que tout le monde se préoccupe du cadavre numérique de Marc L. et moins du sort des gens du voyage auquel il consacre 20 pages.
Raphaël Meltz (Le Tigre) a soulevé le problème...et a été bouffé lui-même par Internet. On trouve même son adresse dans les différents portraits du Tigre, portraits vengeurs de Marc L
réalisés par des chasseurs qui utilisent les même méthodes de chasse que le tigre lui-même: Google et encore Google...
Je préfère personnellement me faire une idée du tigre via cet écrit par exemple.
En attendant BlogSpirit pose un autre problème : qui effacera mes profils après ma mort ?
On se pose aussi naturellement les questions qui suivent : Qui les gérera légalement ? qui en héritera ? Qui aura des droits dessus. Sous quelle juridiction ? D'autres restent à venir...
Libellés : anonymat, Big Brother, Google, Liberté, Libertés numériques, Olivier Martinez vs Web 2.0
lundi 8 décembre 2008
Melt Mail - L'adresse de courriel (e-mail) temporaire qui fond en 24 heures - Your temporary e-mail forwarding - Melt Mail
Avec Melt Mail. Your temporary e-mail forwarding, vous vous créez une adresse e-mail temporaire d'une durée de vie de 3, 6, 12 ou 24 heures . Celle-ci transférera le courrier vers votre adresse réelle pendant cette durée. Melt Mail annonce qu'il ne sauvegardera PAS votre adresse au-delà de cette durée.
Ce service ressemble bien évidemment à temporaryinbox.com ou bien à mailinator.com
En mélangeant ces services entre eux , il va de soi que l'anonymat finit par être garanti....
Libellés : anonymat, Big Brother, SPAM