C'est assez technique mais bon à savoir / PsychoACTIF

C'est assez technique mais bon à savoir

Publié par ,
943 vues, 5 réponses
prescripteur 
Modérateur
13700
Inscrit le 22 Feb 2008
8167 messages
Blogs
https://web.developpez.com/actu/276979/ … es-egards/

surtout parce que un clone de Mozilla est souvent la porte d'entrée dans TOR.

Amicalement

Dernière modification par prescripteur (12 septembre 2019 à  23:31)


S'il n'y a pas de solution, il n'y a pas de problème. Devise Shadok (et stoicienne)

Hors ligne

 

Yog-Sothoth
Hackeur Vaillant
1700
Inscrit le 18 Apr 2016
1029 messages
Blogs

prescripteur a écrit

surtout parce que un clone de Mozilla est souvent la porte d'entrée dans TOR.

Le tor browser n'est pas concerné. Donc aucune inquiétude à avoir là dessus.


Déjà, je résume l'article.

Quand vous visitez un site comme www.psychoactif.org, votre navigateur ne sait pas ce que c'est. Lui, il ne comprend que les addresses IP. Donc quand vous rentrez www.psychoactif.org dans votre barre d'URL (ou que vous cliquez sur un lien, c'est pareil), votre navigateur va d'abord interroger un Domain Name Server (DNS) qui est celui de votre fournisseur d'accès à internet et qui a pour fonction de convertir une url en addresse IP.

Votre navigateur, concrètement, interroge le DNS en lui demandant ou se trouve www.psychoactif.org, et le DNS lui répond "www.psychoactif.org se trouve à l'addresse 213.186.33.24". On appelle ça une résolution DNS et c'est une fois que la résolution a été faite que votre navigateur peut commencer à communiquer avec PA.



Le fait que les DNS soient contrôlés par les FAI a 3 implications :

- Le FAI peut savoir quels sites vous avez visité

- Le FAI peut interdire au DNS de procéder à la résolution de certaines URL. C'est de cette façon que des sites comme sci-hub sont bloqués

- Le FAI peut modifier les enregistrements des serveurs pour faire pointer les URL vers des ip mensongères. On appelle ça des DNS menteurs, ça a de très graves implications de sécurité, et si vous êtes chez SFR, vous êtes particulièrement concernés (Source 1, Source 2)



De plus, le traffic DNS n'est pas chiffré. Ca veut dire que n'importe quel intermédiaire entre vous et le serveur DNS peut aussi savoir quel site vous visitez.

L'idée de Mozilla, c'est de chiffrer le protocole DNS à travers le HTTPS, qui est chiffré. C'est une excellente idée en soi, sauf qu'elle a un problème : aujourd'hui, seuls les DNS de Cloudflare supportent le DNS over HTTPS. Ca veut dire qu'au lieu de faire confiance à vos fournisseur respectif, tout le monde fera confiance à un seul DNS. Et ça aussi ça pose un problème de sécurité : on appelle ça un point central de défaillance : si le serveur est compromis, tout le monde tombe ! Et la centralisation de la résolution DNS facilite l'espionage de masse par les agences gouvernementales.


Pourquoi le Tor browser n'est pas concerné ?

Déjà parce que la version actuelle du Tor browser utilise une version de firefox dans laquelle la fonctionnalité DNS over HTTPS n'est pas implémentée.

Et ensuite parce que le Tor browser éxécute la résolution DNS à travers le réseau Tor et c'est le relai de sortie qui se charge de la faire sur le DNS de son fournisseur.

Dernière modification par Yog-Sothoth (13 septembre 2019 à  02:14)


Il existe ici des tuto détaillé sur le DeepW. Je ne répond pas aux MP de ceux qui ne les ont pas lu.

ECC: C94BCD0576D57A0CA3794151ED410079F18D2ED8
RSA: 0A0279F87BDD585E90653DE8B6E90802FF520AFE

Hors ligne

 

LemonIce 
Nouveau membre
France
000
Inscrit le 11 Sep 2019
7 messages
Blogs
Aussi on peut librement et légalement se passer des DNS de son FAI et en choisir un autre ^^

https://www.fdn.fr/actions/dns/

Hors ligne

 

prescripteur 
Modérateur
13700
Inscrit le 22 Feb 2008
8167 messages
Blogs
Merci de vos explications très claires. Amicalement

S'il n'y a pas de solution, il n'y a pas de problème. Devise Shadok (et stoicienne)

Hors ligne

 

Yog-Sothoth
Hackeur Vaillant
1700
Inscrit le 18 Apr 2016
1029 messages
Blogs

LemonIce a écrit

Aussi on peut librement et légalement se passer des DNS de son FAI et en choisir un autre ^^

Tootafay ! Et il est même possible d'installer un serveur DNS sur sa propre machine afin qu'elle effectue elle même la résolution DNS !


Il existe ici des tuto détaillé sur le DeepW. Je ne répond pas aux MP de ceux qui ne les ont pas lu.

ECC: C94BCD0576D57A0CA3794151ED410079F18D2ED8
RSA: 0A0279F87BDD585E90653DE8B6E90802FF520AFE

Hors ligne

 

LemonIce 
Nouveau membre
France
000
Inscrit le 11 Sep 2019
7 messages
Blogs

Yog-Sothoth a écrit

LemonIce a écrit

Aussi on peut librement et légalement se passer des DNS de son FAI et en choisir un autre ^^

Tootafay ! Et il est même possible d'installer un serveur DNS sur sa propre machine afin qu'elle effectue elle même la résolution DNS !

super

Voilà un petit tuto pour ceux que ça intéresse de changer de DNS :
https://www.numerama.com/tech/208908-co … ndows.html

Hors ligne

 

Pour répondre à cette discussion, vous devez vous inscrire




    Psychoactif en Images
    Plus d'images psychoactives
    En ce moment sur PsychoACTIF  
     Appel à témoignage 
    Prod (seul) pendant le confinement ?
    Il y a 9hCommentaire de Zefy (82 réponses)
     Appel à témoignage 
    Etude Psychoactif/Psychonaut/Université de Paris sur l'expérience...
    21 novembre 2020Commentaire de pierre (16 réponses)
     Appel à témoignage 
    Appel à témoignages : amende forfaitaire
    Il y a 4jCommentaire de Junon (22 réponses)
     Forum UP ! 
    Quelques questions sur la CWE
    Il y a 17hDiscussion sans réponse depuis 12h
     Forum UP ! 
    Effets - Kratom qualité et effets ressentis suite à cette année 2020
    Il y a 13hDiscussion sans réponse depuis 12h
     Forum 
    Effets - Cherche effets similaires au tramadol
    Il y a moins d'1mnCommentaire de Zazou2A dans [Opiacés et opioïdes...]
    (5 réponses)
     Forum 
    Effets secondaires du GHB
    Il y a 27mnCommentaire de Jérimadeth dans [GBL, GHB, 1.4-BD...]
    (5 réponses)
     Forum 
    Overdose - Témoignage overdose
    Il y a 29mnCommentaire de Zazou2A dans [Cocaïne-Crack...]
    (1 réponse)
     Forum 
    Forum - Utilisation du forum
    Il y a 38mnCommentaire de Zazou2A dans [Utilisation du site P...]
    (1 réponse)
     Forum 
    Sniffer - Besoin de réponses à certaines angoisse parano svp
    Il y a 2hCommentaire de Mirtie dans [Cocaïne-Crack...]
    (4 réponses)
     Forum 
    Market - Deepweb: vos markets favoris SEPTEMBRE 2019 à octobre 2020
    Il y a 3h
    34
    Commentaire de SoulEater dans [Anonymat et sécurité...]
    (1128 réponses)
     Forum 
    Subutex prescrit pour problèmes d'humeur ?
    Il y a 4hCommentaire de Meumeuh dans [Buprénorphine (Subute...]
    (14 réponses)
     Forum 
    Craving - Combien de jours de pause pour éviter des dégâts irréversibles?
    Il y a 5hCommentaire de Morning Glory dans [Cathinones et RC stim...]
    (3 réponses)
     Blog 
    Vapos VS joints
    Il y a 5h
    1
    Commentaire de Psychotropeur dans le blog de ALLOVERTHENIGHT
    (39 commentaires)
     Blog 
    Lassitude
    Il y a 5hCommentaire de Morning Glory dans le blog de Arkange
    (2 commentaires)
     Blog 
    Au centre de la lumière (5-MeO DMT)
    Il y a 11hNouveau blog de Bon Vivant dans [Trip Report]
     
      QuizzZ 
    Testez vos connaissances sur les overdoses d'opiacés
    Dernier quizzZ à 06:11
     PsychoWIKI 
    CBD (Cannabidiol), effets, risques, témoignages
     Topic epinglé 
    Neurchi de Psychoactif
     Nouveaux membres 
    sadboy2k00, MementoMori, Wohak nous ont rejoint et se sont présentés les trois derniers jours.
    S'identifier

    Mot de passe oublié

    Morceaux choisis 

     Présentation 2020
    par GrosDodoZepam, le 26 Nov 2020
    Bonsoir à toute l'équipe et à ses membres ! C'est avec un grand plaisir que je rejoins cette belle communauté, qui s'est avérée précieuse et très utile concernant mes consommations. En effet, lorsque j'ai expérimenté mes premières soirées sous l'emprise d'un quelconque produit, ou lorsq...[Lire la suite]
     Présentation, 25 ans d'alcool
    par plotchiplocth, le 24 Nov 2020
    Salut à toi et bienvenue sur PA.org. J'ai vu que tu avais aussi mis un petit mot dans la partie présentation, mais je prefere te repondre et t'accueillir ici, le contenu étant nettement plus conséquent et riche. Tout d'abord merci beaucoup pour le partage de ton témoignage détaillé, mis en...[Lire la suite]
     TripReport - Un premier voyage galactique sous Salvia
    par Globuleis, le 13 Nov 2020
    La Salvia est là, coincée et serrée dans la douille du bang. J’ai déjà la tête tournoyante de mes deux précédentes prises d’essai. Du haut de mes 18 ans, et de mon expérience encore fines des psychédéliques, la sauge divinatoire me préoccupait depuis déjà quelques temps, et me ques...[Lire la suite]
    Tous les morceaux choisis
    Les derniers champis

    Complètement faux! Combustion = cancer, que ce sois tabac ou autre dans [commentaire de blog] Vapos VS joints
    (Il y a 6h)
    Tant de messages a champignonner, cuila n'en avait pas encore donc... ~MG dans [forum] Marre d'être ce que je suis...
    (Il y a 10h)
    Super message positif! Jacobson dans [forum] Marre d'être ce que je suis...
    (Il y a 10h)
    Très juste. Ne pas mettre la charrue avant les bœufs. Stelli dans [forum] Marre d'être ce que je suis...
    (Il y a 11h)

    Pied de page des forums