meta données pour cette page
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| numerique:internet:naviguersecurite [2022/03] – [Les DNS] christophe | numerique:internet:naviguersecurite [2025/01] (Version actuelle) – christophe | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| ====== Naviguer sur Internet avec un peu plus de sécurité et d' | ====== Naviguer sur Internet avec un peu plus de sécurité et d' | ||
| + | {{tag> | ||
| - | ==== Pourquoi ? ==== | + | ===== Pourquoi ? ===== |
| + | |||
| + | Le respect de la vie privée est un droit fondamental. Quand nous naviguons sur internet, à la recherche d' | ||
| + | |||
| + | Cela au regard de la Déclaration universelle des droits de l' | ||
| + | |||
| + | Pour rappel : | ||
| **Article 12 de La Déclaration universelle des droits de l' | **Article 12 de La Déclaration universelle des droits de l' | ||
| Ligne 10: | Ligne 17: | ||
| [[https:// | [[https:// | ||
| - | . | + | ===== Que faire ? ===== |
| Je propose ci-dessous quelques conseils succincts pour améliorer le respect de la vie privée et la sécurité lors de la navigation Internet. | Je propose ci-dessous quelques conseils succincts pour améliorer le respect de la vie privée et la sécurité lors de la navigation Internet. | ||
| Ligne 17: | Ligne 24: | ||
| Ces conseils sont mis dans un ordre aussi cohérent que possible au regard de l' | Ces conseils sont mis dans un ordre aussi cohérent que possible au regard de l' | ||
| - | |||
| ==== Choix du navigateur ==== | ==== Choix du navigateur ==== | ||
| Ligne 29: | Ligne 35: | ||
| * Safari | * Safari | ||
| - | Le seul navigateur grand public créé par une société non commerciale et qui cherche à protéger la vie privée de ses utilisateurs est **[[https:// | + | **[[https:// |
| {{: | {{: | ||
| Ligne 73: | Ligne 79: | ||
| __A conseiller, parmi d' | __A conseiller, parmi d' | ||
| - | * {{: | + | * {{: |
| + | * Infomaniak, gratuit et de confiance ( [[https:// | ||
| + | * Héberger son propre courriel sur [[https:// | ||
| * Proton Mail, chiffré et de confiance ( [[https:// | * Proton Mail, chiffré et de confiance ( [[https:// | ||
| * Tutanova, chiffré et de confiance ([[https:// | * Tutanova, chiffré et de confiance ([[https:// | ||
| - | * Infomaniak, gratuit et de confiance ( [[https:// | ||
| - | * Héberger son propre courriel sur [[https:// | ||
| === Les messageries === | === Les messageries === | ||
| Ligne 84: | Ligne 90: | ||
| Dans l' | Dans l' | ||
| - | |||
| ==== Les DNS ==== | ==== Les DNS ==== | ||
| Ligne 94: | Ligne 99: | ||
| Lorsque vous cliquez sur un lien dans une page web, dans un mail, ou que vous rentrez une adresse dans votre %%navigateur%%, | Lorsque vous cliquez sur un lien dans une page web, dans un mail, ou que vous rentrez une adresse dans votre %%navigateur%%, | ||
| - | {{: | + | {{: |
| Le navigateur est là pour rendre ce processus invisible afin de faciliter la navigation sur internet ! | Le navigateur est là pour rendre ce processus invisible afin de faciliter la navigation sur internet ! | ||
| Ligne 100: | Ligne 105: | ||
| **En fait, un serveur DNS, c'est comme un annuaire !**\\ On recherche un nom de domaine et il nous donne l' | **En fait, un serveur DNS, c'est comme un annuaire !**\\ On recherche un nom de domaine et il nous donne l' | ||
| - | Mais si le navigateur utilise les DNS du fournisseur d'accès internet (Orange, Free, SFR), alors ceux-ci sont informé de toutes les pages visitées. Si ce sont les DNS de Google, alors Google suit toute notre navigation Internet | + | Mais par défaut, cette requête n'est pas chiffrée. |
| - | Car par défaut, cette requête n'est pas chiffrée. | + | Qu' |
| - | Qu'est-ce que cela veut dire ? Et bien lorsque vous visitez le site de votre banque, vos échanges avec ce dernier sont chiffrés grâce au protocole HTTPS que la banque aura installé (petit cadenas vert). Cependant, la requête que vous avez faite à votre navigateur pour accéder à ce site (via un marque page, ou en tapant l' | + | Heureusement, |
| - | Bien sûr ! Il est possible de chiffrer vos requêtes DNS | + | Il existe une option disponible dans TOUS les navigateurs pour activer ce chiffrement. Elle n’est pas activée par défaut pour ne pas fâcher les fournisseurs d' |
| - | + | ||
| - | Il existe une option disponible dans TOUS les navigateurs pour activer ce chiffrement. Elle n’est pas activée par défaut pour ne pas fâcher les FAI. Cette option, c'est le protocole DNS-Over-HTTPS ou DoH. | + | |
| __Comment l' | __Comment l' | ||
| Ligne 117: | Ligne 120: | ||
| * En bas dans; cochez Activer le DNS via HTTPs | * En bas dans; cochez Activer le DNS via HTTPs | ||
| * Choisir personnalisé et mettre un DoH de confiance : | * Choisir personnalisé et mettre un DoH de confiance : | ||
| - | * https:// | + | * [[https:// |
| - | * https:// | + | * [[https:// |
| - | * Créer votre DNS personnalisé (avec bloqueur de pub par exemple) à https:// | + | * Créer votre DNS personnalisé (avec bloqueur de pub par exemple) à |
| ==== Extensions du navigateur Firefox ==== | ==== Extensions du navigateur Firefox ==== | ||
| Ligne 128: | Ligne 130: | ||
| Pour dire non automatiquement aux cookies qui se déposent sur le navigateur : | Pour dire non automatiquement aux cookies qui se déposent sur le navigateur : | ||
| - | * [[https:// | + | * Consent-o-matic ([[https:// |
| - | * [[https:// | + | * Qookiefix ([[https:// |
| Pour limiter les échanges avec des serveurs tiers (qui se connectent à la page internet qui est consultée) | Pour limiter les échanges avec des serveurs tiers (qui se connectent à la page internet qui est consultée) | ||
| - | * [[https:// | + | * Decentraleyes ([[https:// |
| - | * [[https:// | + | * Ublock origin ([[https:// |
| - | * [[https:// | + | * Privacy badger ([[https:// |
| - | * [[https:// | + | * Https everywhere ([[https:// |
| ==== Un VPN ? ==== | ==== Un VPN ? ==== | ||
| Ligne 149: | Ligne 150: | ||
| * le serveur VPN (le fournisseur du VPN) sait tout ce qui est consulté, | * le serveur VPN (le fournisseur du VPN) sait tout ce qui est consulté, | ||
| * si la navigation internet commence en faisant une recherche sur google.com, alors Google sait tout ce qui est consulté. En effet, l’appareil utilisant un VPN n'est alors pas plus anonyme ou sécurisé vis à vis des pages internet qu'il consulte (cookies, virus, suivi commercial, | * si la navigation internet commence en faisant une recherche sur google.com, alors Google sait tout ce qui est consulté. En effet, l’appareil utilisant un VPN n'est alors pas plus anonyme ou sécurisé vis à vis des pages internet qu'il consulte (cookies, virus, suivi commercial, | ||
| - | * Le fournisseur de DNS des appareils sauront tout ce qui est consulté (//les DNS traduisent les adresses des sites comme " | + | * Le fournisseur de DNS des appareils sauront tout ce qui est consulté (//les DNS traduisent les adresses des sites comme " |
| Donc le VPN procure parfois un faux sentiment de sécurité, attention ! | Donc le VPN procure parfois un faux sentiment de sécurité, attention ! | ||
| {{: | {{: | ||
| - | |||
| ==== Utiliser Tor ==== | ==== Utiliser Tor ==== | ||
| Ligne 162: | Ligne 162: | ||
| Pour utiliser Tor dans les meilleures conditions, le mieux est de télécharger le navigateur TOR déjà configuré pour protéger des possibles fuites d' | Pour utiliser Tor dans les meilleures conditions, le mieux est de télécharger le navigateur TOR déjà configuré pour protéger des possibles fuites d' | ||
| - | {{tag> | + | . |
| + | |||
| + | ==== Ressources pour aller plus loin ==== | ||
| + | |||
| + | * [[https:// | ||
| + | * [[https:// | ||