Quel est le meilleur, le plus rapide, le plus sûr moyen de surfer sur le web de manière anonyme, et jusqu'à quel point peut-on réellement atteindre l'anonymat?
Réponses
Trop de publicités?- Utilisez Tor
- Utilisez Firefox avec Adblock et Noscript
- Désinstallez tous les plugins et extensions dont vous n'avez pas besoin, comme Flash, Silverlight, Java, etc.
- Si un site propose une version HTTPS, utilisez-la. (HTTPS est crypté, contrairement à HTTP)
- Supprimez vos cookies entre les sessions.
- Ne donnez pas d'informations personnelles.
- Si votre fournisseur d'accès Internet propose une adresse IP dynamique, utilisez-la. Libérez et renouvelez votre IP entre les sessions.
- Activez la fonction de navigation privée de Firefox.
- Installez l'addon RefControl et configurez-le pour bloquer les referrers HTTP.
- Utilisez le User Agent Switcher pour envoyer un agent utilisateur vide, ou simuler un navigateur complètement différent. (Par exemple, si vous utilisez Firefox sur Vista, simulez IE7 sur XP.)
Installer le Bundle Tor inclut l'extension Firefox TorButton, qui ne permet pas les plugins comme Flash - ces plugins pourraient révéler votre identité, même en utilisant Tor. Par exemple, une application Flash pourrait déterminer l'IP locale et envoyer cette information au serveur, donc même si elle est envoyée via Tor, vous êtes toujours en difficulté. Utilisez donc Tor, Tor est bon, mais ne pas utiliser des plugins non sécurisés.
Pour être certain que l'historique de navigation n'est pas enregistré sur un disque dur, vous pouvez démarrer à partir d'un CD Live Linux et exécuter Tor à partir de là.
Non une réponse directe à votre question, mais : lorsque vous utilisez Flash, lisez certains détails sur Comment supprimer automatiquement l'historique/la trace de confidentialité Flash? Ou arrêter Flash de le stocker?...
Je suppose que tu veux dire ne pas empêcher tes informations d'être stockées sur ton ordinateur, mais être stockées sur celui des autres. Pour le premier cas, utilise simplement le mode navigation privée, désormais disponible sur tous les navigateurs principaux.
Pour le second cas, voici quelques choses que tu peux faire.
- Chiffre ta connexion
- Quand on te propose d'être "rappelé" par les sites, refuse
- Utilise des proxys
- Ne possède pas de compte Facebook/Twitter/autre
À part ça, je ne sais pas.
Si je voulais surfer sur le web de manière anonyme, je me concentrerais sur 3 domaines principaux :
- masquer mon identité
- masquer mon identité hors ligne (emplacement physique, comptes FAI, informations de facturation, etc.)
- masquer mes identités en ligne (adresse e-mail, compte de forum, comptes de médias sociaux, etc.)
- masquer mes activités en ligne
- logs des serveurs
- messages de forum, messages postés par des applications Facebook, etc.
- cookies de suivi et autres technologies de suivi/profiling des utilisateurs
- sniffeurs de paquets et réseaux non fiables
- masquer mes activités hors ligne
- cookies du navigateur, caches du navigateur, historique web, auto-complétion, mots de passe enregistrés, etc.
- marque-pages
- enregistreurs de frappe, chevaux de Troie, etc.
Les principales façons d'atteindre ces objectifs (par ordre de préférence) sont :
- ne laissez aucune trace en premier lieu
- Ne créer aucune preuve de vos activités du tout est pratiquement impossible dans la plupart des circonstances, cependant, utiliser des comptes jetables, désactiver les cookies de suivi et ne pas utiliser des services réputés pour avoir des politiques de confidentialité médiocres (ou aider les gouvernements à espionner illégalement leurs utilisateurs) est un bon début.
- Évitez également d'utiliser des terminaux publics dont vous ne pouvez pas être sûr qu'ils sont exempts de keyloggers, logiciels espions, etc. Besoin d'utiliser un terminal public ? Pourquoi pas démarrer à partir d'un CD/SSD en direct ? Si vous êtes encore plus paranoïaque, apportez votre propre clavier USB.
- Les proxies anonymes et les réseaux d'anonymat comme Tor sont de bons outils car votre emplacement physique (et donc votre identité physique) n'est jamais lié à vos activités en ligne. Cependant, vous pouvez toujours laisser une trace en ligne et potentiellement faire quelque chose qui révèle votre identité hors ligne, comme vous connecter à un compte lié à votre identité hors ligne.
- vous cacher en utilisant le cryptage
- Si vous pouvez utiliser un cryptage de bout en bout, et surtout si même le fournisseur de services à l'autre extrémité ne peut pas accéder à vos données, il peut y avoir une preuve que vous étiez en ligne, mais personne ne peut dire ce que vous faisiez. Ici j'utilise le terme "cryptage" de manière générale. Vous pouvez même déguiser vos données pour que d'autres ne puissent pas dire ce que vous faites vraiment. Mais ne faites pas quelque chose de stupide comme utiliser le HTTPS partout mais ensuite transmettre votre mot de passe en texte clair lors de l'utilisation de FTP ou envoyer un e-mail sur une connexion non cryptée.
- Vous pouvez même utiliser le cryptage pour masquer vos activités hors ligne en utilisant un cryptage de disque complet. Même si vous ne sauvegardez pas les cookies/historiques de navigation, vous conservez probablement toujours des marque-pages, etc. Si vous utilisez un gestionnaire de mots de passe pour vos mots de passe en ligne, il peut être judicieux de conserver la base de données des mots de passe dans un volume caché séparé.
- effacer vos traces après coup
- Évidemment, vous ne pouvez pas entrer dans un centre de données pour effacer vos traces en ligne, mais vous pouvez toujours utiliser la navigation privée/incognito mode pour que votre historique de navigation/cache/cookies/etc. soient effacés dès que vous fermez le navigateur. (Remarque : cela ne fonctionne pas avec les cookies Flash. Et bien que de nombreuses entreprises, y compris Clearspring, Quantcast et Hulu aient été poursuivies pour l'utilisation de cookies Flash à des fins de suivi, cela est toujours utilisé par beaucoup, y compris Hulu.)
- vous cacher dans la foule
- La plupart des opérateurs de sites web activent des journaux de base par nécessité. Cependant, le volume de trafic qu'ils reçoivent peut offrir un certain niveau de confidentialité si vous ne vous démarquez pas de la foule. C'est pourquoi Panopticlick mesure l'unicité de votre navigateur. De même, si vous utilisez une connexion Internet publique que beaucoup de personnes utilisent et que vos habitudes d'utilisation ne sont pas uniques, il sera très difficile pour les autres d'identifier vos traces parmi le bruit.
- Les comptes publics partagés peuvent également être utiles pour cela. Habituellement, ces comptes sont simplement un moyen de contourner l'inscription obligatoire, mais si des milliers de personnes partagent un seul compte, il est difficile de relier une personne à une activité spécifique.
- Réponses précédentes
- Plus de réponses