Utiliser Tor comme navigateur by default

La première qui me passe par la tête :
Capture d’écran_2021-02-06_09-45-17
Capture d’écran_2021-02-06_09-45-00
2021-02-06_09-46

+1000

okey dokey :slight_smile:

Ah ces forums… on sent bien qu’il y en a beaucoup qui utilisent des mots qui les dépassent :rofl:
ça ne date pas d’aujourd’hui :joy:

Non il suffit d’inclure une machine à toi dans le réseau Tor, c’est tout. C’est juste une question de moyen. Et sur le contrôle du web, il y a de gros moyens en jeu.

Il suffit de se souvenir des machines que le fbi a mis/voulu mettre dans leurs infrastructure aux etats-unis au début de années 2000.

et ensuite, il suffit de penser aux système comme Echelon aux USA, ou Taiga en France.

C’est exactement ça. Pour un gouvernement rien de plus simple que d’insérer des machines entre les proxys, les FAI se feront une joie de leur obéir.

@anon90668717 semble impressionnant : malgré ses affirmations aussi brèves que définitives, il ne met pas un seul post sans référence dedans.
Ensuite, on peut constater que toutes ces références sont des articles de presse (pas des papiers techniques) et surtout, qu’aucune n’a moins de cinq ans d’âge.
je vous laisse tirer vos conclusions.

désolé pour le temps de réponse.

Merci à toi nam1962 pour ton lien, intéressant

.

pour la sécurité des banques ce n’est pas la première fois que j’entends ça.

J’avais même vu un hacker qui avait réussi a voir la liste des cartes bancaires client. il leur a téléphoné pour leur signaler la faille … on lui répondu que ce n’était pas leur problème …

je me permets de rajouter ce lien que j’ai trouvé pour compléter la configuration de Firefox : https://www.kali-linux.fr/configuration/configurer-firefox-optimiser-securite-performances#0-comment-modifier-les-paramètres-de-configuration-de-firefox

Côté sécurité des banques, on a pas les mêmes infos : elle tournent sur z/OS qui est assez super blindé (heureusement, car sinon, on aurait plus un sou) : https://www.precisely.com/blog/mainframe/9-mainframe-statistics

Une info que je n’ai pas, par contre, c’est si les neobanques (si il en est qui ne sont pas juste un remarketing de la legacybank) utilisent autre chose et si dans l’éventuel autre chose il y a du GNU/Linux :thinking:

Pour être plus précis ce sont des proxies à la base il me semble :slight_smile:

je plussoie

En france ils sont habillés comme toi et moi :smiley: j’en ai rencontré

Ce n’est pas totalement vrai. Si tu possèdes des identifiant d’une 100 000 de madame michu tu peux réussir à faire des opérations bancaires qui échappent à TRACFIN. celui-ci ne « voit » pas les transaction de moins de 300 euros ou quelque chose d’approchant. Donc tu utilises les comptes pour 290 euros (ah, tiens c’est marrant l’arnaque informatique du gendarme c’est justement entre 250 et 290 euros!! )
si tu calcule tu peux ainsi faire transiter des sommes de 2,5 millions d’euros tranquille sans aucune visibilité. et tu peux le faire plusieurs fois en un seul mois.
C’est pour ça qu’aujourd’hui, les identifiant d’un compte bancaire rapportent plus que l’identité au sens CNI (minimum du simple au double en fait à minima.

Ça c’est juste du bricolage de voleur à la sauvette :slight_smile:

« C’est pas faux » citation qu’'est pas de moi

pas besoin, il suffit de participer à des organisations, des mouvements politiques officiels pour éventuellement avoir des problèmes; Donc si, l’anonymat c’est important, même en France (qui d’ailleurs sur le sujet des libertés civique est régulièrement condamné depuis sarkozy avec un record avec macron - depuis hollande car il était déjà aux manettes).

Non il suffit d’insérer un équipement dans la chaine

le VPN n’est pas une garantie d’anonymat.

les citations aussi @grandtoubab :wink:

sans vouloir aller à la petite bête, mon, métier c’est de faire de la sécurité (entre autre), certaines des informations ne sont pas disponible en références parce confidentielles; je pourrais te parler des récentes attaques d’Egregor dans diverses sociétés Française, que je peux par contre citer: SOPRA, GEFCO, et d’autres, qui mettent en péril environ 90% du CAC40, pareil pour l’administration et environs 75% de l’industrie automobile et par voie indirecte de ces seuls trois cas, la moitié de l’industrie militaire française si ce n’est européen, de l’aérospatiale aussi bien évidement.

Non pas totalement, ils ont beaucoup de windows. Il y a aussi du linux mais pas forcement pour les élément les plus sensibles, la plupart du temps pour des raisons d’économies (souvent de bouts de chandelles).

je note que zargos = loictmp apparemment (mais il répond aussi à loictmp?), et que je ne peux hélas pas filtrer des auteurs ici. Espérons qu’ils ne soient pas trop bavards…
sujet -> silencieux

Tu notes mal.

C’est une informatique en silos et une énorme dette technique qui contraint ce secteur plutôt que des économies (ils ont en général les moyens)
Les neobanques bénéficient souvent de la possibilité de sortir de ces carcans (solarisBank, Revolut…)
Mais d’autres ne sont pas si neo que ça car elles font juste de la marque blanche sur l’acteur historique (mafrenchbank, banque carrefour…)

Oui ils ont les moyens, mais il n’y a pas de petits profits, et comme en prime ils n’aiment pas les notions qui vont avec le logiciels libre (qui a créé 'ailleurs la notion d’Open Source dans la foulée et essayant de faire croire que les deux étaient équivalent) un bon nombre d’entre eux ont essayer de tricher en utilisant le logiciel libre pour le privatiser; heureusement sans y arriver (par exemple en france, Bouygues telecom, france telecom puis orange, renault dans un premier temps, et surement pas mal d’autres, dont beaucoup d’acteurs du cac 40)

Qui « ils » ?
Un département secret dans les banques ?

BNPParisbas, Société Générale et Axa sont dans les 5 premiers employeurs d’Ile de France, ça fait pas mal de complices, non ?

Les patrons abonnés au medef. Pour les liberaux, quelque de libre et qui plus est parfois gratuit c’est suspect.

je ne vois pas le rapport entre le fait d’être employeur et le logiciel libre.

Houlala ! Mais la vraie vie est bien moins compliquée que çà !
Déjà la direction générale d’une banque ne s’occupe pas des softwares (ou alors du contrat avec IBM pour le Mainframe… et encore, juste pour la signature.
Leur métier c’est l’image de leur boite et les gros clients.

Les choix informatiques suivant les structures c’est le DSI (ou ceux des filliales et dans bien des cas, ce sont les opérationnels.

Pourquoi pas de libre ? (ou très peu - on peut voir du Thunderbird ou du LibreOffice ou du Firefox dans certaines boites)

  1. parce qu’il n’y a pas de soft libre « métier »
  2. parce que dans bien des cas, il y a moins de risque ou de temps passé avec une solution propriétaire (grosso le cadre intermédiaire, si ça foire, dira, « ah oui mais c’était la boite machin qui a pignon sur rue »)
  3. lié à 2 : il n’y a pas de prestataires (consultants en architecture, déploiement, sécurité, etc) qui travaillent sur du libre ou même de l’open source, or les banques utilisent des prestataires, elles font très peu elles-même.
  4. parce que certains prestataires sont très, hum… séducteurs (même si en principe les métiers financiers sont parmi les plus régulés côté « petits cadeaux. »)

Alors oui, 2 et 4 ne sont pas exactement très reluisants, mais on est bien loin d’un complot de gens en haut de forme comme le pensaient certains dans les années 1920 :face_with_monocle:

C’est faux ou plus exactement, il y a pléthore de logiciels metier qui s’appuie sur le libre (les applicatoin de gestion des tutelles et curatelles, un grand nombre de logiciels de logistiques, je ne te parle pas des milliers ou plutot des millions de sites web metiers developpés en PHP sur apache, le tris du courrier, utilisant à plus de 80% les logiciels libres, les systèmes ERP libres, le miilions d’objet avec du logiciel embarqué basé sur linux, les appliances de securités basés sur le libre, et j’en passe.

Ce n’est pas vraiment ça. en fait le libre pose à la gouvernance informatiqe un problème plus simple de responsabilité: en grande partie, faire appel à de l’externe permet en premier d’externaliser le risque, et dons les responsabilités en cas de risques.
Le libre, avec la difficulté d’identifier des acteurs simple et classique a fait peur quand à cette reponsabilité qui ne reposait plus que sur des compétences. Choses que les decideurs en question n’etaient pas en capacité de comprendre, et d’ailleurs ne le comprennent pas beaucoup mieux maintenant.
Tous les DSi ne sont pas des opérationnels loin de là. dans les grands groupes ils en sont meme à l’opposé, pas forcement d’ailleurs pour le bien des dites entreprises.
Quand les decision ne sont pas pris par un DAF ou un quelconque gestionnaire à la petite semaine.

C’est faut, j’en connais au moins une dizaines qui ont bossé pour des banques ou des assurances.
Moi même j’en suis un.

C’est valable partout; c’est le foncement meme du système capitaliste.
la notion de marché auto regulé et honnete ca n’existe pas; tous les gens de droite et les liberaux en parlent mais personne ne l’a jamais vu.

et là encore, le prestataire n’est làque parce qu’i permet de pouvoir:
1- s’en debarrasser du vendredi pour le lundi, plus difficile avec un salarié
2- pas de gestion de la compétence dans un milieux très evolutif: economie de formation
3- report de la responsabilité en cas de connerie
4- rentabilité facile en jouant sur le personnel plutot que sur le businessw en cas de besoin. La variable d’ajustement est devenu depuis près de vingt la masse salariale.
5- y en a d’autre mais il est tard, et je laisse tomber, soit tu es de mauvaise fois soit tu es limité, et j’ai plus envie d’etre gentil.

Pas besoin d’un complot mais simplement du capitalisme.