IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Accès à mon activité sur le web


Sujet :

Sécurité

  1. #61
    Candidat au Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Août 2016
    Messages
    30
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Août 2016
    Messages : 30
    Points : 3
    Points
    3
    Par défaut
    Je suis d'accord avec ce que tu dis. Néanmoins, parmi tous ceux qui soupçonnent un complot, tous ne sont pas fous. Si le complot en question est bien mené, celui qui subit le complot n'aura aucun moyen concret de prouver tout à fait ce qu'il avance.

    Ensuite il est vrai que le fait d'être la cible d'un complot nous plonge dans une atmosphère anxiogène ; que conséquemment notre suspicion s'accroît et que l'on se retrouve de plus en plus isolé, car les détails finissent par être trop nombreux pour expliciter notre cas à qui que ce soit. Il est possible alors que l'on se retrouve à abuser sur certaines hypothèses, bien que la base sur laquelle celles-ci s'érigent est elle réelle.

    Il y a plein de points concernant l'épiage informatique sur lesquels je suis certain. J'ai justement eu des preuves concrètes qui m'ont confirmées que je ne me méprenais guère. Bien évidement, c'est intraduisible. On pourrait me rétorquer que les schizophrènes justement ont aussi des "preuves concrètes". Je pourrais avancer alors que je suis plutôt rationnel et que je me contente de penser en probabilité. Mais de même, on me rétorquera qu'il en est de même pour le schizo, qu'il se convainc par la rationalité. Je peux avancer par contre qu'un ami a subi lui aussi quelques assauts moins importants du même groupe. Qui plus est, le complot que j'envisage est réduit à ce groupe-là et ne s'étend aucunement à l'ensemble de l'humanité. Je veux dire, ça reste dans le même contexte, mon ordinateur.

    En partant du principe que le groupe en question ai des outils sophistiqués ; en quoi cela serait difficile d'accéder au contenu d'un ordinateur même hors ligne ?

    A partir du moment où on a des moyens financiers et des outils, qu'est-ce qu'on ne pourrait pas faire ?

  2. #62
    Membre chevronné
    Avatar de NVCfrm
    Homme Profil pro
    Administrateur Système/Réseaux - Developpeur - Consultant
    Inscrit en
    Décembre 2012
    Messages
    1 036
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Autre

    Informations professionnelles :
    Activité : Administrateur Système/Réseaux - Developpeur - Consultant
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Décembre 2012
    Messages : 1 036
    Points : 1 917
    Points
    1 917
    Billets dans le blog
    5
    Par défaut
    Salut.
    Enfin, certainement le bonhomme a fait le désagréable constat de l'emploi de données personnelles par des tiers.
    Données qu'il croyait hors de portée du public non directement concerne.
    Le fait de ne pas avoir d'explications du comment un tiers peut-il avoir des informations privées sur lui qu'il ne devrait pas, l'a fait virer dans la paranoïa.
    Une paranoïa qui a viré dans le délire de persécution. Où nous avons notre bonhomme qui fait de l'hyper relativisme de la survenue de choses indépendantes avec lui même.

    Quelles sont les données confidentielles en cause ?
    Il parle de discussions sur Hangouts ou Google+, et même de ses mails qui seraient interceptés.

    Là où il aurait dû commencer ses investigations, c'est auprès du support des dits services.
    En apprendre un peu plus sur ces applications et les implications de leurs utilisations.

    Pour ce qui est de Gmail; il y a le scan automatique des mails par les automates de google pour par exemple vous envoyer une pub ciblée; ça marche si bien des fois qu'on a l'impression d'une intrusion, de quelqu'un qui ne rate rien de tout ce vous faites sur le web, Google Analyse ces données et les exploite avec ses partenaires commerciaux.

    Ce qui peut être invraisemblable, c'est la possibilité d'un rejeu pour interception de ces échanges sur Google. Sans quoi, la NSA ne se donnerait pas tant de mal pour forcer la main à Google par d'autres voies.
    Il pourrait commencer à vérifier deux ou trois petites choses dans ses paramètres Gmail comme :
    - Le transfert automatique d'une copie des messages reçus configurable via les paramètres gmail.
    - Délégation de compte, beaucoup plus courant dans le cas d'un compte d'entreprise. Ce genre de comptes sur Google dispose aussi d'autres possibilités de contrôle et de restrictions.
    Voir dans les paramètres de compte s'il n'y a pas d'applis suspects autorisées.

    Le plus gros c'est Google+:
    Hummm. Le réseau social de google qui n'a pas réussi a concurrencer Facebook.
    Si on a un profil Google+ active, tous les flux réalisés sur d'autres services google sont disponibles dans Google+. Le caractère privé des discussions via cette plate forme n'existe pas. Il suffit qu'un contact soit dans vos cercles pour qu'il puisse même par extensions voir affichés tous les messages que vous postez à un autre. Les frontières de ce service avec Gmail et les autres sont par défaut presque inexistants.
    Une personne dans ton cercle, n'aura aucune difficulté à partir de votre profil à suivre tout ce que tu fais.

    Pour Hangouts les paramètres de disponibilités sont édifiantes. Parmi ces paramètres, il y en a au moins un qu'il faut maintenir décoché. Celle qui indique lorsque vous participez à un appel vidéo ou téléphonique. Cela n'empêche pas la personne déterminée à vous suivre d'être informée par d'autres voies.

    Enfin ce qu'il faut surtout retenir, c'est que c'est relativement aisé d'obtenir beaucoup de choses sur toi à partir de ton nom de profil du moment que tu utilises ses services.
    Évite de répondre à un échange dont le flux est redirigé sur Google+ via Gmail en croyant que tu envois un mail privé à celui-ci.
    La solution pour des informations discrètes est d'initier un Nouveau message. Le mieux est de supprimer Google+


    Certainement un petit méchant te fait des choses pas gentilles quelque part, mais de là à infecter le bios, ou à utiliser le réseau en ayant ses cartes réseaux débranchés, bah... faudrait pas te laisser dominer à ce point par l'idée du harcèlement. Sans quoi il aura facilement gagné.
    Ousmane


    Quand on tombe dans l'eau, la pluie ne fait plus peur.

  3. #63
    Expert éminent sénior
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    14 939
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 14 939
    Points : 23 251
    Points
    23 251
    Billets dans le blog
    10
    Par défaut
    Citation Envoyé par protogyna Voir le message
    Je suis d'accord avec ce que tu dis. Néanmoins, parmi tous ceux qui soupçonnent un complot, tous ne sont pas fous. Si le complot en question est bien mené, celui qui subit le complot n'aura aucun moyen concret de prouver tout à fait ce qu'il avance.

    Ensuite il est vrai que le fait d'être la cible d'un complot nous plonge dans une atmosphère anxiogène ; que conséquemment notre suspicion s'accroît et que l'on se retrouve de plus en plus isolé, car les détails finissent par être trop nombreux pour expliciter notre cas à qui que ce soit. Il est possible alors que l'on se retrouve à abuser sur certaines hypothèses, bien que la base sur laquelle celles-ci s'érigent est elle réelle.
    Tu es malade, ceci n'a strictement rien à voir avec la réalité du complot.

    Je ne peux pas juger ce complot, mais je pars du principe que tout est vrai, n'empêche que tu es malade.

    Ce n'est pas sur la réalité ou l'imaginaire que je juge ta maladie, mais sur le niveau de tes émotions.

    A quoi je vois que tes émotions sont perturbées, c'est que pour toi cela tourne à l'idée fixe à l'obsession.

    C'est un des principes des maladies psychosomatiques ainsi que de la méthode Coué.

    Elles n'ont ni les unes ni les autres à faire avec la réalité des choses, mais elles influencent notre pensée par le niveau trop fort de nos émotions.

    En clair que ton histoire, que tous tes soucis soient réels ou imaginaires, ton niveau émotionnel est trop important, tu es malade.
    Vous pouvez utiliser les FAQ (ICI) ou les Tutoriels (ICI) et aussi accéder au blog (ICI)

  4. #64
    Expert éminent sénior
    Avatar de Escapetiger
    Homme Profil pro
    Administrateur système Unix - Linux
    Inscrit en
    Juillet 2012
    Messages
    1 476
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Administrateur système Unix - Linux

    Informations forums :
    Inscription : Juillet 2012
    Messages : 1 476
    Points : 11 051
    Points
    11 051
    Par défaut
    Après avoir essayé de t'interpeller sur des sujets non-techniques concomitants, je vais rester dans ta logique mais comme certains de mes collègues IT, je "rends les armes" sans toutefois t'abandonner en rase campagne; je passe le relais à d'autres spécialistes ci-dessous:

    Journalistes : protégez vos sources ! | BUG BROTHER


    et issu du Blogroll (en bas à droite) du blog précédent:

    GUIDE PRATIQUE À L’USAGE DES DISSIDENTS: COMMENT PROTÉGER SON ORDINATEUR DES ESPIONS DE LA NSA ET AILLEURS… | Libertes & Internets (d'après Ctrl + I Page info)

    Bonnes lectures,
    « Developpez.com est un groupe international de bénévoles dont la motivation est l'entraide au sens large » (incl. forums developpez.net)
    Club des professionnels en informatique

  5. #65
    Candidat au Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Août 2016
    Messages
    30
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Août 2016
    Messages : 30
    Points : 3
    Points
    3
    Par défaut
    NVCfrm -> Merci pour ton message. Néanmoins, mes fichiers personnels circulent aussi : .txt etc. Ceci fait parti des éléments dont je suis certain.

    JML19 -> Pour le moment, j'étudie en autodidacte sur mon ordinateur. Sachant que mon matériel est infecté d'une manière ou d'une autre et que je n'ai pas de quoi le changer pour le moment, je cherche un moyen de résoudre cette situation...

    Il est vrai que ce n'est pas forcément une bonne idée d'évoquer tout ça ici. Comme je l'ai déjà mentionné, j'ai un certain recul sur la situation, et au vu de sa singularité, je ne vois de toute façon pas comment on pourrait m'apporter une piste quelconque.

    Je vais continuer à avancer de mon côté. Merci pour votre aide.

  6. #66
    Expert éminent sénior
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    14 939
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 14 939
    Points : 23 251
    Points
    23 251
    Billets dans le blog
    10
    Par défaut
    Citation Envoyé par protogyna Voir le message
    NVCfrm -> Merci pour ton message. Néanmoins, mes fichiers personnels circulent aussi : .txt etc. Ceci fait parti des éléments dont je suis certain.

    JML19 -> Pour le moment, j'étudie en autodidacte sur mon ordinateur. Sachant que mon matériel est infecté d'une manière ou d'une autre et que je n'ai pas de quoi le changer pour le moment, je cherche un moyen de résoudre cette situation...

    Il est vrai que ce n'est pas forcément une bonne idée d'évoquer tout ça ici. Comme je l'ai déjà mentionné, j'ai un certain recul sur la situation, et au vu de sa singularité, je ne vois de toute façon pas comment on pourrait m'apporter une piste quelconque.

    Je vais continuer à avancer de mon côté. Merci pour votre aide.
    Si c'est une bonne idée d'en parler, ceci prouve au moins que tu gardes par la discussion une possibilité de remise en question.
    Vous pouvez utiliser les FAQ (ICI) ou les Tutoriels (ICI) et aussi accéder au blog (ICI)

  7. #67
    Candidat au Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Août 2016
    Messages
    30
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Août 2016
    Messages : 30
    Points : 3
    Points
    3
    Par défaut
    Nul problème pour cela, je conserve une certaine objectivité malgré tout.
    Quant à la conversation générale, elle ne mène à rien. Ce qui n'est pas étonnant avec le cas que j'aborde.
    On peut continuer en mp si ça te tente.

  8. #68
    Membre chevronné
    Avatar de NVCfrm
    Homme Profil pro
    Administrateur Système/Réseaux - Developpeur - Consultant
    Inscrit en
    Décembre 2012
    Messages
    1 036
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Autre

    Informations professionnelles :
    Activité : Administrateur Système/Réseaux - Developpeur - Consultant
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Décembre 2012
    Messages : 1 036
    Points : 1 917
    Points
    1 917
    Billets dans le blog
    5
    Par défaut
    Citation Envoyé par protogyna Voir le message
    ... Néanmoins, mes fichiers personnels circulent aussi : .txt etc. Ceci fait parti des éléments dont je suis certain.

    ...
    Bon , soyons clair là dessus. Pour que les données d'un fichier circulent, il faut qu'il y ai un programme en local qui s'en charge.
    Essayes plutôt de trouver les éléments qui te font penser le contraire de ce que tu affirmes, sans quoi c'est la route vers l'asile.

    Je te proposes d'installer un bon pare feu. Pour le monitoring j'utilises Commodo des fois sur Windows. Tu pourras être alerté au cas par cas des activités et prendre les décisions qui s'imposent.

    Petite anecdote : il y a encore très peu de temps j'avais des problèmes d'accès au site de dvp. Si j'étais redirigé systématiquements sur le port 8000 inhabituel de developez.net à la page d'accueil, dans le cas contraire mon routeur plantait au point que le LAN ne fonctionnait plus.
    Si j'avais droit à la page d'accueil, Après deux ou trois clics dans les liens de developpez.net, le routeur était hors contrôle. Pour contourner ce problème, j'ai eu à créer mon proxy en ligne et je n'avais plus ce problème.
    L'idée m'est venue de passer la suggestion de passer au ssl sur developpez. Histoire de rassurer les visiteurs qu'il sont pas détournés vers un tiers. Je m'en suis abstenu pour la simple raison que je me suis rendu compte que je virais à la paranoïa.
    Contrairement à toi, je dispose d'éléments suffisants dans la consultation des logs du routeur et du système un Debian, d'attaques spécifiques venant d'IP divers toujours les mêmes.
    Mais je veille à ne pas aller vers l'hyper susceptibilité à chaque fois qu'un petit connard s'amuse à faire des scans de port sur mon adresse publique.
    Ousmane


    Quand on tombe dans l'eau, la pluie ne fait plus peur.

  9. #69
    Expert éminent sénior
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    14 939
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 14 939
    Points : 23 251
    Points
    23 251
    Billets dans le blog
    10
    Par défaut
    Citation Envoyé par protogyna Voir le message
    Nul problème pour cela, je conserve une certaine objectivité malgré tout.
    Effectivement pour tes problèmes de piratage, je ne peux pas faire plus.

    Il ne s'agit pas d'objectivité mais d'émotivité en ce qui concerne ton problème.

    Mais bon tu fais comme tu veux.
    Vous pouvez utiliser les FAQ (ICI) ou les Tutoriels (ICI) et aussi accéder au blog (ICI)

  10. #70
    Candidat au Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Août 2016
    Messages
    30
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Août 2016
    Messages : 30
    Points : 3
    Points
    3
    Par défaut
    NVCfrm -> Doit y avoir un peu de suggestion aussi dans le lot. Un programme en local ? Local et un minimum détectable ? :/

  11. #71
    Membre chevronné
    Avatar de NVCfrm
    Homme Profil pro
    Administrateur Système/Réseaux - Developpeur - Consultant
    Inscrit en
    Décembre 2012
    Messages
    1 036
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Autre

    Informations professionnelles :
    Activité : Administrateur Système/Réseaux - Developpeur - Consultant
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Décembre 2012
    Messages : 1 036
    Points : 1 917
    Points
    1 917
    Billets dans le blog
    5
    Par défaut
    Citation Envoyé par protogyna Voir le message
    NVCfrm -> Doit y avoir un peu de suggestion aussi dans le lot. Un programme en local ? Local et un minimum détectable ? :/
    Un programme qui s’exécute en local est nécessairement détectable. Il te faut un minimum de connaissance sur l'exploitation des outils d'administration de Windows comme resmon, taskschd, secpol, ... ou tiers comme Commodo suggéré précédemment assez convivial avec un minimum d'effort, tu peux tracer .

    Voici une liste non exhaustive des services minimals qui ne doivent pas tourner sur ton portable personnel. Ce qui au niveau systeme, te mettra a l'abri de quelques indiscretions.
    - TermService Pour se connecter a un bureau distant
    - LanmanServer pour partager des dossiers partages avec d'autres ordinateurs
    - LanmanWorkStation pour se connecter a des serveurs de partage distants
    - RemoteRegistry Gestion du registre a distance
    - WinRM Gestion de Windows a distance
    - HomeGroupProvider Fournisseur Home Group (groupe residentiel)
    - HomeGroupListener
    - SSDPSRV
    ...
    Via la console mmc correspondante services.msc, ou en ligne de commande :
    sc config "Nom_Service_a_desactiver" start= disabled|manual|auto...
    Enfin les parametres de securtite sous Windows ont des valeurs par defaut assez laches et il te faut une connaissance assez avancee des implications en termes de risques sur l'autorisation de telle ou telle fonctionnalité.
    A toi d'avancer.
    Ousmane


    Quand on tombe dans l'eau, la pluie ne fait plus peur.

Discussions similaires

  1. Accés client OpenERP sur site web
    Par lilian76 dans le forum Réseau/Web
    Réponses: 1
    Dernier message: 04/02/2013, 12h24
  2. [2.x] Déployer mon application sur le web
    Par jillthe1 dans le forum Symfony
    Réponses: 10
    Dernier message: 16/01/2012, 09h48
  3. Débutant en webmaster : publier mon site sur le web
    Par dot-_-net dans le forum Débuter
    Réponses: 9
    Dernier message: 11/07/2008, 18h05
  4. Rendre accessible mon serveur Tomcat sur le web
    Par FraKtaL2k dans le forum Tomcat et TomEE
    Réponses: 1
    Dernier message: 27/01/2008, 17h04
  5. Ecouter le repondeur de mon tel sfr sur le web
    Par mecmec dans le forum La taverne du Club : Humour et divers
    Réponses: 17
    Dernier message: 12/12/2007, 12h35

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo