TheCricLinks

Je me pose plein de questions, Internet est un moyen d'y répondre

Nom :

La devise de la France est Liberté - Égalité - Fraternité. Cette devise peut et doit nous aider à trouver le bon chemin.

jeudi 3 octobre 2013

Silk Road ferme, et alors ? - Lemonde.fr

voir aussi  Ross Ulbricht: 5 facts you need to know et sur Reddit: So the way they seized silk road was not due to cracking tor, but merely a long trail of crumbs leading to a big cookie.

Libellés : ,

jeudi 13 décembre 2012

Le réseau Tor utilisé par le botnet Skynet - LMI.fr

"..Le botnet est appelé Skynet et peut être utilisé pour lancer des attaques de type DDoS (déni distribué de service), générer des Bitcoins - un type de monnaie virtuelle - en utilisant la puissance de traitement des cartes graphiques installées sur les ordinateurs infectés, télécharger et exécuter des fichiers ou voler des identifiants de connexion pour des sites web, y compris les services bancaires en ligne.
... 
sa commande et le contrôle (C & C) des serveurs sont accessibles uniquement depuis le réseau Tor en utilisant le protocole service caché (hidden service protocol). 
...
Claudio Guarnieri a publié un billet de blog sur le botnet Skynet. Il pense que ce dernier est le même que celui décrit par un opérateur de botnet qui s'est confessé dans un fil "IAMA" (I am a) sur Reddit, il y a sept mois.
...
les chercheurs de Rapid7 estiment que la taille actuelle du réseau de zombies est de 12 000 à 15 000 ordinateurs infectés, jusqu'à 50% de plus que ce que son opérateur estimait il y a 7 mois. Le malware derrière ce botnet est distribué par Usenet
...
Skynet a plusieurs composantes: un bot contrôlé par IRC qui permet de lancer plusieurs types d'attaques par déni de service et d'effectuer plusieurs autres actions, un client Tor pour Windows, une application d'exploration Bitcoin [Note: Bitcoin Miner] et une version du programme de cheval de Troie Zeus, qui est capable de s'accrocher dans les processus de navigation et de voler des identifiants de connexion pour des sites web...."

Article complet: Le réseau Tor utilisé par le botnet Skynet

Libellés : , , , , ,

mardi 18 septembre 2012

Botnet command server hidden in Tor - blog.gdatasoftware.com

Un sale cas de détournement d'usage du réseau Tor  qui normalement sert à anonymiser ses utilisateurs. Maintenant il vient apparemment de servir  aussi à anonymiser les systèmes de commandes de certains botnets: "...This gains the botnet owner several advantages:
  • The server is anonymous and thus cannot point to the botnet owners’ identity.
  • The server cannot be taken down easily.
  • The traffic is encrypted by Tor, so it can’t be blocked by Intrusion Detection Systems.
  • Tor traffic usually cannot be blocked altogether, because there are also legit use cases for Tor.
  • The bot creator does not necessarily have to generate a custom protocol, but can use the known and reliable IRC protocol...."

Vous ne lisez pas l'anglais ? lisez cet article de LMI

Cette utilisation était prévue depuis 2010 comme on peut le voir en anglais toujours dans cette vidéo
de Dennis Brown au Defcon 18.

Libellés : , , ,

lundi 9 avril 2012

Scroogle Shuts Down for Good

R.I.P Scroogle.org
Un peu de liberté en moins

Le Scroogle Scraper de Scroogle.org était un page d'accès à Google mais permettant d'y accéder sans laisser trainer de cookies et autres traces de Google sur son propre ordinateur ...comme sur ceux de Google, traces permettant de vous profiler. Après de nombreuses années de loyaux services, Scroogle est définitivement mort. Les serveurs étant victimes de trop nombreuses attaques de type DDoS. Les créateurs de Scroogle ont finalement jetés l'éponge.

Libellés : , ,

mardi 9 août 2011

Le BlackBerry Messenger est plus efficace que twitter pour ...les émeutiers londoniens- Libération

"...Lors des émeutes de ce week-end à Londres, les médias sociaux ont été logiquement très actifs....Selon l'autorité de régulation des médias Ofcom, les téléphones de la marque canadienne sont en effet les préférés des adolescents britanniques, 37% en possédent un. Le Guardian considère que «BBM a supplanté les textos car c'est gratuit, instantané et permet de toucher une communauté plus importante. Et, au contraire de Facebook et Twitter, la plupart des messages BBM ne sont pas traçables par les autorités»...."

Pour les émeutiers londoniens, BBM est plus efficace que Facebook ou Twitter - Libération

Libellés : , , , , ,

lundi 7 février 2011

VPN - use the internet anonymous - Leecher Mods

Win a VPN Account to protect your identity - Free GiveAway

More infos: http://www.leechermods.com/search/label/Anonymous%20Web


Libellés : , , ,

lundi 25 octobre 2010

Google va s'efforcer à un plus grand respect de la vie privée parmi ses employés - Creating stronger privacy controls inside Google

...et cela afin de se débarrasser de l'image de Big brother qui lui colle à la peau.

Suite à ce fait-divers où l'un de ses employés avait harcelé des adolescentes en leur dérobant adresse gmail et mot de passe dans la base Google, l'image de Google sur le respect de la vie privée est au plus bas.

Bien que très récemment blanchi pour sa récupération des données WIFI par les voitures Google, Google via Alan Eustace, Senior VP, admet avoir pu "innocemment" sauvegarder dans les données brutes wifi, non chiffrées et prises à la volée, des emails ou autres mots de passe ...
[NDR : et l'on ne parle pas des adresses MAC wifi qui peuvent être alors géolocalisé...]
Plus d'infos : Official Google Blog: Creating stronger privacy controls inside Google

Libellés : , , ,

lundi 28 juin 2010

L'Hadopi est dans les starting-blocks - TF1 News

France, l'HADOPI country

L'Hadopi est dans les starting-blocks - High-Tech - TF1 News

Pourquoi récupérer l'info chez TF1 ? Parce qu'une boîte capable de virer un informaticien car il n'est pas d'accord avec Hadopi doit être au courant du lancement ...Le même TF1 était par ailleurs capable de donner une vision déformée de l'information sur le sujet. TF1 est donc pro HADOPI

Accessoirement si vous voulez être invisible à Hadopi , le site de Korben possède une belle liste de VPN qui vous donne accès à Internet ...ailleurs qu'en Hadopi country


Si vous voulez des infos twitter en temps réel sur HADOPI , Twitter vous les fournit

En particulier sur Hadopi, il est intéressant (obligatoire pour tout internaute ?) de lire ce décret parut au Journal Officiel sur la négligence caractérisée .


La négligence caractérisée est celle qui permettrait aux pirates d'utiliser votre ligne car VOUS ne l'avez pas assez protégée !!!!

mais comme on peut le lire dans Les Numériques : "Même en désactivant le WiFi de son modem et en installant le meilleur des antivirus, il reste possible d'être infecté par des logiciels malveillants et de voir son ordinateur rejoindre un groupe de "zombies" [voir botnet] utilisés par des tiers. Le seul système impiratable est celui qui reste hors-tension."

Accessoirement: on va voir fleurir un nouveau job de "Sécurisation de ligne WIFI conforme à l'HADOPI", Orange pour 2 euros vous empêche déjà le peer2peer

Vous avez dit WEP ?
Il y a deux mois le ministère de la culture vous expliquait comment sécuriser votre réseau entre autre avec le protocole Wep (les clés Wep sont très facilement cassables ) mais certaines vieilles cartes réseaux WIFI n'admettent que le wep ce qui l'impose dans certains cas.

Même mettre du wep semble suffisant (pour le moment) pour sortir du cadre de la négligence caractérisée. À suivre ...

Libellés : , , , ,

dimanche 30 mai 2010

Jean-Louis Masson, sénateur de Moselle demandeur d’anonymat des blogueurs ou l’arroseur arrosé … - Résistance Inventerre

"...le passé sulfureux du désormais "fameux" sénateur de Moselle refait surface.

Car l'homme, souvent présenté comme procédurier, a un passé plutôt lourd concernant l'anonymat.

Un an d'inéligibilité... ": La suite chez Résistance Inventerre- Jean-Louis Masson, sénateur de Moselle demandeur d’anonymat des blogueurs ou l’arroseur arrosé … -

Libellés : , , ,

mercredi 12 mai 2010

La page qui anonymise Google appelée Scroogle bloquée par Google ?

On peut trouver ce message sur la page du google scraper:
"We regret to announce that our Google scraper may have to be permanently retired, thanks to a change at Google. It depends on whether Google is willing to restore the simple interface that we've been scraping since Scroogle started five years ago. Actually, we've been using that interface for scraping since Google-Watch.org began in 2002.

This interface (here's a sample from years ago) was remarkably stable all that time. During those eight years there were only about five changes that required some programming adjustments. Also, this interface was available at every Google data center in exactly the same form, which allowed us to use 700 IP addresses for Google.

That interface was at www.google.com/ie but on May 10, 2010 they took it down and inserted a redirect to /toolbar/ie8/sidebar.html. It used to have a search box, and the results it showed were generic during that entire time. It didn't show the snippets unless you moused-over the links it produced (they were there for our program, so that was okay), and it has never had any ads. Our impression was that these results were from Google's basic algorithms, and that extra features and ads were added on top of these generic results. Three years ago Google launched "Universal Search," which meant that they added results from other Google services on their pages. But this simple interface we were using was not affected at all.

Now that interface is gone. It is not possible to continue Scroogle unless we have a simple interface that is stable. Google's main consumer-oriented interface that they want everyone to use is too complex, and changes too frequently, to make our scraping operation possible.

Over the next few days we will attempt to contact Google and determine whether the old interface is gone as a matter of policy at Google, or if they simply have it hidden somewhere and will tell us where it is so that we can continue to use it.

Thank you for your support during these past five years. Check back in a week or so; if we don't hear from Google by next week, I think we can all assume that Google would rather have no Scroogle, and no privacy for searchers, at all.

Daniel Brandt, Public Information Research, scroogle AT lavabit.com"
Scroogle has been blocked

__________________________________

Sur le même thème, lire [Scroogled traduit en français ici !]

Libellés : , , ,

mardi 6 avril 2010

Surfer anonymement - Comment ça marche

Libellés : , ,

jeudi 18 mars 2010

IPJETABLE - Connexion anonyme et sécurisée à Internet

Comme IPJetable le dit:
"La bêta 1 du service VPN est terminée, l'infrastructure technique est finalisée et extrêmement stable : aucun plantage en plus de 6 mois.


Place à la beta 2 dont le but est de monter en charge et de soutenir plus de 100000 clients. Le prix est fixé à 15 euros pour 3 mois."

Il s'agit du service qui, à l'étude, était alors nommé IPODAH. Il a été renommé en IPJetable, cela pour ceux qui n'ont pas eu conscience de l'arrivée de l'HADOPI en France.

Service payant de 15 € pour 90 jours, soit donc 5 € par mois pour "re"devenir anonyme sur Internet.

Cinq euros par mois c'était ce que proposait les études sur la licence globale.

Bien que lancé à cause de l'Hadopi, ce service est situé à Amsterdam...

Une fois installée vous aurez donc une adresse IP temporaire apparaissant sur ipodah.com
Une manière amusante de réagir à l'HADOPI.

Le débit obtenu est à partir d'un [test de vitesse ici!] est de l'ordre de 4 M0/s descendant pour 765 ko/s montant.

Quant à sa légalité, c'est un simple service qui anonymise votre ordinateur en utilisant un réseau privé virtuel (VPN) basé sur le protocole PPTP.

Ce protocole qui est d'origine pré-installé sur plus ou moins toutes les machines d'origine Microsoft ( 7, Vista, XP ... ) est facile à mettre en œuvre.

Les utilisateurs de Macintosh (voir ici) et de Linux (Ubuntu là) possèdent aussi en général l'accès facile à PPTP (merci du rappel Seb :-)

Korben a réalisé précédemment un autre [tutorial d'installation des VPN ici!] y compris pour Linux. Dans ce cas de Korben c'était le service équivalent itshidden.com qui était testé, lui aussi à Amsterdam. La capitale de la Hollande serait-elle destinée à devenir une plaque tournante de l'anonymat du web ?

Pour en savoir plus sur IPJetable, voir aussi ce qui est [indiqué ici!]

Libellés : , , , ,

vendredi 26 février 2010

Sécurité : « La plupart des utilisateurs de réseaux sociaux sont très naïfs » - Eugene Kaspersky sur SVM /01net.com

NE PAS CROIRE N'IMPORTE QUI SUR LES RéSEAUX SOCIAUX et
...une meilleure réglementation


"
Pour combattre les cybercriminels, nous devons combiner trois moyens de protection : les suites logicielles de sécurité, la régulation des gouvernements et les forces de cyberpolice.

Je soutiens donc ces initiatives de filtrage du Web. Je soutiens les initiatives des gouvernements pour introduire plus de régulation
.Pas de contrôle, je pense que « contrôle » n’est pas le bon terme, et de toutes façons aucun gouvernement n’a suffisamment de ressources pour tout surveiller, mais de la régulation oui.

Le meilleur exemple, c’est la Chine. Par le passé, la plupart des malwares venaient de sites Web chinois. Le gouvernement de ce pays a introduit un nouveau niveau de régulation en imposant que tout dépôt de nom de domaine soit associé à la présentation de papiers d'identité. Les malwares ont quitté le territoire chinois. Ils sont sans doute allés ailleurs, mais ce pays est désormais plus sûr.

Récemment, le gouvernement français nous a présenté un système d’identification unique pour accéder à différents services (comme sa banque, son centre d’impôts, etc.). Comment éviter qu'il ne soit un vrai pot de miel pour les cybercriminels ? L’identification unique, tellement confortable pour les internautes, est-elle un idéal qu’il ne faut surtout pas chercher à atteindre ?
Tous ces systèmes de sécurité règlent des problèmes en même temps qu’ils en créent. Si des cybercriminels, appelons-les les « mauvais garçons », ont accès aux bases de données d’identification, cela pose un gros problème..."

Vous ne connaissez pas Eugène Kapersky, [cliquez ici!] et [là!]

Libellés : , , , , ,

vendredi 19 février 2010

Internet sans censure - sesawe.ne

"Sesawe est une alliance international dont l’objet est de favoriser l’accès à un Internet sans censure"

Sesawe est sur Twitter : http://twitter.com/Sesawe

_____________________________

.ne est le domaine national du Niger pour ceux qui se pose des questions sur l'extension en .ne du site Sesawe.

Ce même jour au Niger, 3ème fournisseur mondial d'Uranium exploité par Areva , il y a eu un coup d'état...

Dans ce même pays on exploite des mines d'Uranium à ciel ouvert ...

Libellés : , , , , , ,

jeudi 28 janvier 2010

Comment configurer Windows 7 pour ipredator - VPN de surf anonyme ? - Paperblog

Quoi ? vous ne savez pas de quel service il s'agit ?

C'est même expliqué sur wikipedia et j'en avais parlé ici !!!

Libellés : , ,

jeudi 26 novembre 2009

En France, Hadopi ne peut rien contre les réseaux privés anonymes comme Ace VPN

Un service à 5 euros par mois pour avoir accès à Internet vu d'ailleurs et cela de manière anonyme.

Vous avez une carte réseau virtuelle (un logiciel à installer) sur votre machine.
Cette carte réseau virtuelle crée un lien - on peut voir ça comme un câble réseau Ethernet virtuel mais chiffré le tout dans un tunnel qui passe au travers de votre fournisseur d'accès habituel et vous connecte au réseau d'AceVPN - et surtout cette carte réseau virtuelle sert de passerelle pour vous connecter à Internet comme si vous étiez anonymement aux USA.

Vous pourrez donc regardez le monde de là-bas et y voir Hulu par exemple

Il y a des serveurs d'accès en aux USA en France et en Grande-Bretagne.

Plus tard le service prévoit de laisser passer le P2P mais cette page laisse supposer que le service premium le permet déjà ...

Tous les ports réseaux sont ouvert sauf le port 25, celui de l'envoi de courrier et cela afin d'éviter le SPAM.

La carte réseau virtuelle du VPN peut utiliser le protocole PPTP ( mécanime de VPN déjà prévu sur les machines Microsoft depuis Windows 2000) ou celui d' OpenVPN (le tunnel est chiffré en TLS ex-SSL ).

On peut même installer AceVPN sur des routeurs virtuels VMWare

En savoir plus sur [la FAQ en anglais) d'Ace VPN ici!]

Libellés : , , , ,

mercredi 11 novembre 2009

7 VPN Services To Anonymize Your P2P/Torrent Traffic | Post | How to hide your ip

You can also hack GGL, thanks to the Google keyword "Related:"

If you just want to see streaming TV services like Hulu outside of USA or the BBC outside of UK , just search for a free VPN service like thefreevpn.com .

thefreevpn service allows to see hulu or bbc just by installing the FreeVPN tiny application and choosing the "good" USA or UK VPN server
in the proposed list.

Once installed you should verify the location of your new Internet address for example with myiptest.com

Libellés : , , ,

vendredi 20 mars 2009

Faire passer un script PHP par TOR

Chez Korben on trouve tout un tas de trucs géniaux qui vont de
Comment recevoir des alertes systèmes via twitter à Supprimez un envoi Gmail envoyé à la mauvaise adresse en passant par son twitter qui vaut le coup d'être écouté, enfin vous avez compris que le site de Korben est un must.

Certains y trouveront même comment lire "certaines revues" gratuitement en faisant passer son PC pour un iPhone.

Je rappelle que TOR est un réseau virtuel crypté qui permet d'être anonyme sur Internet en cachant son adresse IP par l'utilisation d'une route chiffrée au milieu de multiples serveurs TOR. TOR permet de rester anonyme à condition de savoir s'en servir. Il est évident que si l'on vous cherche "par vos activités", on vous trouvera "par vos activités". Pour s'en convaincre lire "The Onion Router Downside" néanmoins les développeurs de TOR s'occupent de manière permanente de la sécurité et des vulnérabilités de TOR

Libellés : , , ,

lundi 19 janvier 2009

Lorsqu'un tigre decida de manger Marc L***

La guerre des portraits Internet est déclarée

Sur Internet vous êtes de moins en moins anonyme. Si vous n'êtes pas trop parano, on retrouve vos traces à coup de recherche Google et via les profils divers que vous avez laissés derrière vous.

Internet n'offre en général qu'une alternative à vos publications. Celles-ci sont publiques ou privées et faites attention à ce que la sphère apparemment privée, protégée par quelques mots de passe, ne devienne publique pour une raison qui vous a échappé comme cette histoire sur Copains d'Avant.

"Un tigre du net" a décidé de bouffer un inconnu, le pauvre Marc L.

Ce tigre a néanmoins une conscience et quelques remorts, il rappelle que tout le monde se préoccupe du cadavre numérique de Marc L. et moins du sort des gens du voyage auquel il consacre 20 pages.

Raphaël Meltz (Le Tigre) a soulevé le problème...et a été bouffé lui-même par Internet. On trouve même son adresse dans les différents portraits du Tigre, portraits vengeurs de Marc L
réalisés par des chasseurs qui utilisent les même méthodes de chasse que le tigre lui-même: Google et encore Google...

Je préfère personnellement me faire une idée du tigre via cet écrit par exemple.

En attendant BlogSpirit pose un autre problème : qui effacera mes profils après ma mort ?

On se pose aussi naturellement les questions qui suivent : Qui les gérera légalement ? qui en héritera ? Qui aura des droits dessus. Sous quelle juridiction ? D'autres restent à venir...

Libellés : , , , , ,

lundi 8 décembre 2008

Melt Mail - L'adresse de courriel (e-mail) temporaire qui fond en 24 heures - Your temporary e-mail forwarding - Melt Mail

Vous en avez marre de devoir donner une adresse e-mail pour avoir un renseignement sur le web, adresse que vous risquez de voir pourrir car envahie de courriels inutiles et autres SPAM.

Avec Melt Mail. Your temporary e-mail forwarding, vous vous créez une adresse e-mail temporaire d'une durée de vie de 3, 6, 12 ou 24 heures . Celle-ci transférera le courrier vers votre adresse réelle pendant cette durée. Melt Mail annonce qu'il ne sauvegardera PAS votre adresse au-delà de cette durée.

Ce service ressemble bien évidemment à temporaryinbox.com ou bien à mailinator.com

En mélangeant ces services entre eux , il va de soi que l'anonymat finit par être garanti....

Libellés : , ,