Affichage des articles dont le libellé est sécurité. Afficher tous les articles
Affichage des articles dont le libellé est sécurité. Afficher tous les articles

2014-08-05

Utiliser plusieurs sessions Firefox en même temps.

Comment lancer plusieurs sessions Firefox en même temps ?


Le besoin :
  • Vous avez plusieurs comptes chez un même fournisseur (par exemple plusieurs comptes facebook, gmail, ...) et vous voulez pouvoir les consulter en même temps.
  • Vous souhaitez protéger votre vie privé, et rendre étanche par exemple votre activité professionnelle et votre activité personnelle, sans pour autant avoir à perdre vos historiques pour chacune de ces activités.
  • Vous souhaitez utiliser des configurations différentes (plugins, extensions)
  • Permet d'avoir avec Firefox le même comportement que chrome qui offre la même fonctionnalité depuis son menu, options paramètres.

La solution commune à tous les environnements :

Ajouter les paramètres suivant au lancement de Firefox
-ProfileManager -no-remote

Solution détaillée pour Windows :

Pour un usage fréquent de plusieurs comptes, il sera pratique de créer un raccourci sur le bureau ou la barre des tâches.

"C:\Program Files (x86)\Mozilla Firefox\firefox.exe"  -ProfileManager -no-remote

Vous pouvez également modifier un raccourcis existant :



2013-11-13

Bloquer les connexions non désirées avec le fichier hosts

Bloquer les connexions non désirées vers des serveurs.

La solution la plus simple pour que votre machine ne communique plus d'information vers des sites qui vous espionnent est d'utiliser le fichier hosts.

Vous pouvez également utiliser le fichier hosts pour bloquer des publicités (bannières, et l'utilisation des cookies par des tiers dans vos navigateurs) mais également les publicités présentent dans certaines applications.
Le fichier hosts est mis en mémoire au démarrage du votre machine, il n'y a rien de particulier pour prendre en compte les modifications - en cas de doute, on peut regarder le client DNS ou vider son cache, mais je n'ai jamais eu ce besoin dans ce cas de figure.

Ce qu'il faut savoir pour comprendre :

Lorsque Windows recherche un machine, pour la trouver, il consulte le contenu du fichier hosts puis s'il ne trouve pas d'information dans ce fichier (la plupart du temps), il utilise le service DNS. Ce mécanisme se fait très bas dans les couches du système, c'est donc applicable pour toutes les programmes.

L'adresse 127.0.0.1 est une adresse IP spéciale, qui correspond à votre ordinateur, l'idée est tout simplement de faire pointer vers votre ordinateur les échanges que vous souhaiter bloquer. Pour cela il suffit d'associer l'adresse 127.0.0.1 avec le nom du serveur que vous souhaitez bloquer.

Cette manipulation, fort simple, est appliquée à toutes les connections réseaux effectuées au départ de votre ordinateur.
Exemple: Si la ligne suivante "127.0.0.1 ad.doubleclick.net" est présente dans votre fichier hosts, elle aura pour effet de bloquer tous les fichiers fournis par ce serveur DoubleClick aux pages Web que vous consultez. La conséquence étant que cela empêche le serveur de suivi de vos mouvements. Pourquoi ? ... parce que dans certains cas les "serveurs de publicité" comme Doubleclick (et bien d'autres d'ailleurs) vont essayer (silencieusement) d'ouvrir une connexion séparée sur la page Web que vous consultez et enregistrer ce que vous faîtes sur le net en vous suivant à travers d'autres sites que vous pouvez visiter.

L'utilisation d'un fichier hosts bien conçu peut accélérer le chargement des pages web, car vous n'aurez plus à attendre que ces publicités, bannières, et autres compteurs d'accès , etc soient téléchargés. Cela contribue aussi à protéger votre vie privée ainsi qu'à la sécurité en bloquant les sites qui peuvent suivre vos habitudes.

Attention, l'utilisation du fichier hosts n'est pas la panacée contre tous les dangers d'Internet, mais il ne fournit un niveau de protection supplémentaire très efficace.

Dans le cas où vous vous demandez ... tout cela se passe en microsecondes, ce qui est beaucoup plus rapide que d'essayer de télécharger un fichier depuis l'autre bout du monde.

Précautions particulières :

Certains programmes malveillant exploitent le fichier hosts, du coup, certain programmes de sécurité (par exemple votre anti-virus) peuvent  vous empêcher de modifier ce fichier.

Sous Window Seven, par exemple, il est nécessaire d'avoir le privilège administrateur pour modifier ce fichier. Sous Windows 8, il faut l'exclure de la surveillance de Windows defender.

Comment modifier le fichier hosts :

Sous Windows, le fichier a modifier ce trouve ici :
C:\Windows\System32\drivers\etc\hosts

Les lignes vides ou commençant par le caractère #  du fichier hosts sont ignorée, les autres lignes son traitées comme suit :
La valeur de gauche doit être l'adresse IP du serveur, celle de droite son nom. Les deux zones doivent être séparée par un ou plusieurs caractères 'blanc' (espace ou tabulation).

Il suffit donc d'ajouter une ligne pour chaque serveur que vous souhaitez bloquer, la ligne aura alors la forme suivante :

127.0.0.1       nom.du.serveur.a.bloquer

Vous trouverez plus de détails dans l'article suivant : there is no place like 127.0.0.1

Ce site propose un fichier hosts, mis à jour régulièrement contenant une grande liste de serveur à bannir. Il propose également des tutorielles adaptés à la plupart des OS pour modifier le fichier hosts.

Pour aller plus loin :


Comment savoir ce que je dois ajouter dans mon fichier HOSTS ?

Par exemple, je veux bloquer les publicités de Skype, pour cela on va rechercher Skype dans la liste des tâches, depuis la console, on va faire :
tasklist /FI IMAGENAME eq "Skype.exe"
On récupère ainsi le PID lié à Skype.

Ensuite à l'aide de la commande netstat, il est possible de retrouver toutes les machines avec lesquelles Skype discute, la difficulté étant d'identifier les échanges légitimes de ceux qui ne le sont pas.

netstat -oavf
Permet de voir tous les ports de communication actuellement utilisé par votre machine.

Pour filtrer, uniquement ce qui concerne Skype, il faut utiliser :

netstat -voaf | find "PID_DE_SKYPE"

2013-04-16

90% des jeux piratés sont infectés par des malwares

Traduction (libre) d'un article du site thehackernews.com.

Si vous avez déjà été tenté de télécharger un "crack" pour votre jeu préféré pour accélérer votre progression, ou pour télécharger une copie piratée du dernier titre grâce à un site de torrent ou de partage de fichiers, lisez plutôt ceci :

2012-02-07

Affichage complet des URLs dans Firefox (préfixes http et https)

Affichage complet des URLs dans Firefox

Firefox n'affiche plus le "http://" ou "https://" du début des adresses internet... J'imagine que c'est pour nous simplifier la vie ou pour suivre la mode des autres navigateurs, mais je trouve ce choix discutable :
  • J'aime bien savoir rapidement le protocole que j'utilise,
  • Lorsque je fais un copier/coller vers un autre outils, il faut que je remette le préfixe (et le bon).
Bref, pour faire réapparaitre le début de vos adresses voila comment procéder: saisissez dans la barre d'adresse "about:config"

Confirmer que vous allez faire attention, je vous conseil de ne pas désactiver cet écran.

Rechercher ensuite la variable à modifier à l'aide du mot clé "trim" et mettre sa valeur à false.


browser.urlbar.trimURLs=false

2011-02-28

[XPI] Ghostery

Vous êtes soucieux de votre vie privée lors de votre navigation sur Internet, je vous propose d'installer ce petit module sur votre navigateur.

Ghostery est une extension Firefox qui permet d’un seul coup d’œil de voir les traqueurs (trackers) présent dans une page Web: statistiques, régie publicitaire, etc…

Visitez à la recherche de ces espions. http://www.ghostery.com/

Ghostery utilise le mot 'bugs' (en anglais) et WEB-Bugs en français: cette notion regroupe les réseaux publicitaires, les analyseurs comportementaux ainsi que les analyseurs de trafic.

Ce module peut être utilisé comme un complément de NoScript. En effet, les utilisateurs de NoScript qu'on est parfois obliger d'activer les scripts sur une page WEB, et c'est même souvent fastidieux de trouver quels scriptes (par domaines) sont à activer pour que la page Web fonctionne correctement, sans pour autant activer tous les scriptes. Il est souvent difficile de savoir quels domaines héberge une utilités fonctionnelle pour le site et ceux qui sont là pour faire de l'analyse de trafic ou de la pub.

Ghostery est basé sur une liste noir (comme AdBlockPlus), c'est-à-dire qu'il connait une liste de site Web hébergeant des Web-Bugs: en soit, c'est une faiblesse; puisqu'il faut que le site espion soit connu de Ghostery, mais comment faire autrement (sinon comme fait NoScript). Cependant la solution ultime qu'est NoScript (associé à une configuration dure de la gestion des cookies), est tous simplement inutilisable pour la plus part des personnes, et pour les experts de la protection de leur vie privée cela reste vraiment très contraignant.

Ghostery est intéressant pour tous les utilisateurs, même ceux qui utilisent NoScript, car dans ce cas, lorsqu'on ouvre autorise des domaines à exécuter des scripts, Ghostery va refermer ceux qu'il sait être nuisibles.

Ghorstery connait plus de 300 WEB-Bugs, et propose en plus une explication (en anglais) sur ce que fait le service qu'il a bloquer, un vrai plus. Il est également possible de débloquer les services au coup par coup.

Sans doute serait-il judicieux d'avoir une extension regroupant les fonctionnalités d'AdBlockPlus et de Ghostery d'ailleurs, car de mon point de vue c'est kif-kif...

Un petit bémol sur cette extension, par défaut elle se contente d'alertée l'internaute. Il est nécessaire d'aller dans la configuration pour Ghostery bloque effectivement les sites.

Pour la pub, merci AdBlockPlus. et bien pour le 'tracking' merci ghostery !

Voir http://www.ghostery.com/about

Ghostery est disponible pour Firefox, Safari, Google Chrome et partiellement pour Internet Explorer (mais quand on est s'occupe de préserver sa vie privée, on n'utilise pas IE :) ).

Version pour Firefox :
https://addons.mozilla.org/en-US/firefox/downloads/latest/9609