krodelabestiole a écritet entre un VPN et son FAI, et ton FAI seul, quel contrôle penses-tu avoir sur ta vie privée ?
est-ce que par ex. tu connais mieux les techniciens de ton VPN et de son ou ses FAI, ou ceux de ton FAI direct ?
Dans tous les cas je ne pense pas avoir de contrôle sur ma vie privée. Mais je sais d'expérience que mon fournisseur de VPN ne bloque pas des DNS où je navigue, je sais qu'il ne contrôle pas le flux de mes données en fonction de mon FAI etc.
Je vois très bien lors de ma navigation que je ne suis pas pris à la gorge comme le fait mon FAI.
Après c'est bien possible que le VPN garde mes données, et les sauvegarde sans que je le sache, j'en doute pas une seconde et je suis prêt à accepter ça. Mais déjà il ne m'empêche pas de naviguer. Et je paie un service qui est quand même sensé me protéger, si d'aventure c'était pas le cas ce serait dommage, mais en général quand je choisis un service je fais un minimum attention à ce que le contrat soit respecté, donc j'ai un minimum confiance en lui.
À l'inverse je n'ai pas du tout confiance en mon FAI car je sais de source sûre qu'il enregistre tout ce que je fais.
krodelabestiole a écritlà tu mélanges tout, et si tu crois qu'un VPN va te protéger de la NSA c'est que tu bouffes tout cru les mensonges des fournisseurs de VPN et que tu te fourres le doigt dans l'œil jusqu'au coude !
la NSA est de connivence avec les fondeurs de processeurs et les organismes qui définissent les algorithmes de chiffrement... donc elle dit au passage merci aux fournisseurs de VPN de centraliser les communications "déviantes" sur des nœuds particulièrement sensibles et intéressants à espionner !
J'ai jamais dit qu'elle me protégeait de la NSA. Mais j'ai la conviction que c'est plus difficile pour eux de récupérer des données dans ces conditions, plutôt que livrées directement au FAI en mains propres.
Par ailleurs quand je pointe du doigt la NSA je pointe du doigt nos gouvernements, nos systèmes. Et tout ce qu'il ont en leur possession pour contrôler ce qu'ils veulent.
Mais je veux bien me mettre un doigt dans l’œil quand tu m'auras prouvé que c'était au moins aussi facile pour eux (pour le gouvernement) de récupérer mes données de navigation en passant par mon VPN privé quelque part dans le monde, que directement chez mon FAI. Bon d'accord je demande pas de preuve, juste une idée qui pourrait aller dans ce sens, avec disons des éléments (vrais... pas des suppositions) qui pourraient laisser le moindre doute.
krodelabestiole a écritet quel serait l'intérêt ? tu te rends compte que ton VPN sera évidemment lui-même derrière un FAI et que ce FAI verra une communication chiffrée s'établir entre toi et ton VPN, et simultanément une autre communication (chiffrée ou pas) s'établir entre ton VPN et le site que tu consultes ?
Je peux louer un serveur chez un prestataire de confiance n'importe où dans le monde. Ce que je ne peux pas faire avec ma connexion internet... puisque j'ai le choix entre 3 ou 4 opérateurs.
krodelabestiole a écritsi tu ne fais pas plus confiance à TOR qu'à un VPN pour la privacité de tes communications, c'est que tu ne comprends pas techniquement le fonctionnement et les implications de chacun de ces outils. Sans quoi, clairement tu ferais plus confiance à TOR sur ce sujet...
Vis à vis de mon FAI c'est pareil. Quoi que dans l'absolu je dirais même que j'aurais plus confiance en mon fournisseur de VPN car c'est le seul point connu de sortie pour mes données. Alors que je ne sais pas quels serveurs elles vont traverser avec TOR et que le premier serveur pourraient très bien appartenir à la NSA. Le VPN un peu moins de chance, parce ce quelqu'un que je connais et en qui j'ai confiance...
krodelabestiole a écritde son côté ton VPN sait à la fois qui tu es et avec qui tu communiques, et les intermédiaires suivants comme l'hébergeur du site ne voient en principe que des communications qui transitent entre ton VPN et le site que tu consultes. éventuellement ils ont accès à ce contenu en clair si tu utilises HTTP sans SSL ou sans certificat valide. évidemment ton fournisseur de VPN aussi.
En fait tu opposes confiance en une technologie (chiffrement TOR en couches) et confiance en des personnes.
Pour ma part, l'utilisation quotidienne de TOR ne serait pas possible et pas imaginable, et si tu me dis que tu utilises TOR pour tout ce que tu fais (échanges de fichiers, téléchargements etc.) je pense qu'il y a un problème. C'est pas fait pour ça.
Je me sers de TOR de temps en temps pour naviguer sur la toile mais c'est tout. Le reste du temps, c'est beaucoup plus adapté d'utiliser un VPN et si des fois mon FAI récupérait mes données de l'autre côté du tuyau, d'une manière ou d'une autre, ça m'empêcherait pas de dormir...
Chaque outil son utilité. On ne peut pas surcharger le réseau TOR avec des flux considérables de données. Ça ne sert pas à ça.
krodelabestiole a écritje compare ces points à simplement ne pas passer par un VPN systématiquement pour de mauvaises raisons vu que ça n'a aucun intérêt pour la vie privée / l'anonymisation (vis à vis de quoi ? de qui ? les VPN répondent généralement favorablement à n'importe quelle demande de la justice des pays dans lesquels ils sont implantés, quand ils ne sont pas directement mis en oeuvre par des états liberticides comme la chine pour fliquer d'autant mieux ses citoyens).
On en a déjà parlé : vis à vis du FAI qui enregistre tout ce que tu fais et que tout le monde peut utiliser pour dresser un profil, pour te surveiller, pour te ficher, pour te cibler etc.
krodelabestiole a écritdans le cas où on est journaliste, activiste politique ou fiché S, c'est TOR qu'il faut utiliser et surtout pas un VPN !
un VPN permet seulement :
- de cacher les directions réelle de ses communications au mec du café ou à ton FAI (mais pas à la police de ton pays).
- de cacher ton IP réelle au site que tu consultes
ce sont 2 choses que TOR fait parfaitement, en plus d'être gratuit et :
- de chiffrer les communications de bout en bout, https ou pas
- de cacher les directions réelle de ses communications à tout intermédiaire (pas de fournisseur tiers qui sait tout)
perso clairement si je suis le dictateur d'un pays, je m'empresse de mettre en place un VPN "respectueux de la vie privée" que vont s'empresser d'utiliser tous les opposants politiques. ça m'évite d'avoir à demander la moindre information à un FAI.
Je le redis, pour une utilisation quotidienne j'éviterais d'utiliser TOR alors que le VPN fait très bien ce que je lui demande.
Après si pas confiance en VPN rien ne t'empêche d'utiliser TOR en parallèle pour le WEB et/ou les communications exclusivement.
Enfin les coms, je parle pas de Whatsapp ou Facebook... et tout le tralala.
alex2423 a écrit J'ai l'impression que tu prends, le VPN, une sorte de gros tuyau qui permet juste de se connecter à internet via un autre FAI
T'as tout compris. Et cet "autre FAI" je le choisis c'est toute la différence.