Retour au sujet

Avatar de NOBANPLEASE NOBANPLEASE
Tuto sécurisé son windows et son navigateur pour pas être traqué comme une merde By: MOI https://image.noelshack.com/minis/2018/07/2/1518546215-habituel.png

1] ont commence par lancé ce truc sur windows 10: (win-10-spy-disabler-portable)

ont coche tout et ont exécute.

sa va supprimé tout les espions connut dans windows 10, donc la traque des informations la géolocalition et même le mouchard des americain ... https://image.noelshack.com/minis/2017/15/1492077768-faceapp-1492077727416.png

2] ont installe un bonne antivirus (Kaspersky) qui fournit également un vpn maintenand .

après l'instalation l'ont ouvre kaspersky et click sur le petit engrenage en bas a gauche de la fenêtre

l'ont va en suite dans annalyse et passe le niveaux de protection sur élevé.

pour finir l'ont click sur avancé suivit de réseau et l'ont click sur (controlé tous les ports réseau) dans ports contrôlés.

voila pour l'antivirus c'est bon

3] l'ont installe malware bytes en suite le lancé et allé dans paramètre puis protection et sélectionné (rechercher les rootkits).

4] installer mozilla et ccleaner

lancer ccleaner, dans l'onglet nettoyeur dans windows selectionné tout a l'exception de la case (n'ettoyer l'espace libre), dans aplications sélectionné tout .

dans l'onglet option aller dans avancé et décoché ( effacé uniquement les fichiers temporaire de windows datant de plus de 24 heures)

dans l'onglet outils aller dans plugins de navigateurs puis dans firefox, passé tout sur non sauf les extension suivante (kaspesky protection, multi-process staged rollout, OpenH264 video codec)

5] installé KeyScrambler, sa va chiffré chaque touche pressé sur votre clavié donc plus de fiching.

6] installé unbount, pour faire son propre serveur dns en local et ne plus dépendre de son FAI.

après avoir installé unbount paramètré les serveur dns des carte réseaux comme ceci ( ipv4: 127.0.0.1 ipv6: ::1 ) https://image.noelshack.com/minis/2017/03/1484922171-001.png

unbount va tchecker les 12 serveur root mondial pour résoudre les adresses ip des sites que vous visité et les retenir en local, sa cera un peu plus lent quand c'est la première fois que vous visionné un site, une fois retenu en local ca sera le contraire plus rapide.

l'avantage de ce system c'est que vous avez votre propre serveur dns et non plus celui du FAI, donc plus de dns menteur, de censure ou d'espionnage sur le serveur dns

7] sécurisé le navigatueur firefox .

ouvrir le navigateur firefox, tapé dans l'url about:config.

modifié les paramètre suivant:

- Vie Privée et télémetrie -

-- privacy.trackingprotection.enabled (true) Permet d' activer la protection contre le pistage (il s'agit de la protection intégrée de pistage de Mozilla)
Il utilise la liste des filtres Disconnect.me, ce qui est redondant si vous utilisez déjà des filtres uBlock Origin 3rd party ou le module Disconnect. Si c'est le cas, vous devez le définir comme "false" si vous utilisez les fonctionnalités complémentaires.

-- extensions.webservice.discoverURL (tout effacer ou mettre http://127.0.0.1
Apercite http://127.0.0.1
) Permet à Mozilla de récupérer des statistiques concernant les modules installés par l'intermédiaire de.. Google Analytics (sera corrigé dans une future version de Firefox)

-- datareporting.healthreport.uploadEnabled (false) Je ne souhaite pas que Firefox envoie des informations sur mon utilisation du navigateur à Mozilla (lié le bilan de santé Firefox) Normalement désactivé en passant par le menu de réglage de FIrefox

-- toolkit.telemetry.cachedClientID — videz la valeur du champ

-- toolkit.telemetry.enabled — faites passer sa valeur à «False»

-- toolkit.telemetry.infoURL — videz la valeur du champ

-- toolkit.telemetry.previousBuildID — videz la valeur du champ

-- toolkit.telemetry.server — videz la valeur du champ

-- toolkit.telemetry.server_owner — videz la valeur du champ

Statistiques d'usage#

-- toolkit.telemetry.unified — faites passer sa valeur à «False»

-- toolkit.telemetry.archive.enabled — faites passer sa valeur à «False».

-- toolkit.telemetry.shutdownPingSender.enabled (false) La fonctionnalité était en test depuis le mois d'avril 2017 et mis en place dans la Nightly 54.0a1 . Le pingsender.exe va régulièrement scruter l'IP 50.112.45.104 port 443, dont le propriétaire est Amazon

-- datareporting.healthreport.uploadEnabled (false) : Par défaut Firefox envoie des informations sur l'utilisation du navigateur à Mozilla.
breakpad.reportURL remplacer la valeur par «blank» (désactive l’envoi à Mozilla de rapport de crash)

-- datareporting.healthreport.uploadEnabled (false) : Par défaut Firefox envoie des informations sur l'utilisation du navigateur à Mozilla.
breakpad.reportURL remplacer la valeur par «blank» (désactive l’envoi à Mozilla de rapport de crash)

-- datareporting.policy.dataSubmissionEnabled (false) Permet d 'évitier l'envoi de données à Mozilla à des fins d'amélioration

Sécurité#

Désactiver quelques fonctions dom (comme par exemple, bloquer la récupération possible par les sites web que vous visitez la liste de vos périphériques USB dont on se demande l'utilité, ou la récupération de vos données en cache) :

-- dom.gamepad.enabled (false)

-- dom.battery.enabled (false) Les propriétaires de sites web peuvent traquer l'état de la batterie de votre appareil -

-- device.sensors.enabled (false)

-- dom.event.clipboardevents.enabled (false) Pour désactiver la consultation des notifications des sites web, si vous copiez, collez ou coupez depuis une page web. Les sites savent depuis quelle partie d'un site vous avez fait la sélection (et les keyloggers aussi)

WebGl

Qu'est ce que ce c'est ? WebGL (Web-based Graphics Library) est une collection de codes pour JavaScript qui permet à un site Web d'accéder à votre carte vidéo afin d'afficher des graphiques 3D interactifs à l'aide de l'élément Canvas HTML5 sans utiliser de plug-ins tiers

WebGL n’est pas sans danger parce que c’est une fonction liée à JavaScript qui peut récupérer des informations sur votre système.
Vous avez le choix de le désactiver dans Firefox ou dans le module NoScript. C’est plus efficace de le faire en priorité dans Firefox car un module peut se trouver désactivé, pas à jour, etc. mais.. si vous en avez besoin encore faudra t-il se souvenir de ce que vous avez fait

-- webgl.disable-extensions (true) Neutraliser WebGL dans Firefox

-- webgl.min_capability_mode (false) Idem

Désactiver les appels vers les sites visités

La page «Nouvel onglet» affiche les sites que vous avez récemment visités, sous forme de vignettes («Thumbnails»), ce qui est pratique pour les retrouver. Mais en même temps, si vous passez la souris sur une vignette, le site web se précharge dans les coulisses, ce qui est une intrusion dans votre vie privée. C’est comme si vous étiez en train de visiter ce site web.

-- browser.newtabpage.directory.ping (Vider la valeur du champ)
-- browser.newtabpage.directory.source (Idem)

Du même ordre

-- network.http.speculative-parallel-limit (0) Vous posez votre souris sur un lien, précisément pour vérifier ce qui se cache dessous. Si je vois que c’est un lien vers Google, je ne vais pas cliquer. Mais, tant pis pour moi, c’est comme si je l'avais fait, car la connexion se fait déjà en arrière-plan

-- browser.sessionstore.max_tabs_undo (0) Même avec Firefox paramétré sur "Ne pas se rappeler de l'historique", vos onglets fermés sont stockés temporairement dans Menu ---> Historique --> Onglets récemment fermés -

-- extensions.pocket.enabled (false) Pocket est un service qui permet de stocker et consulter plus tard, les pages sur lesquelles vous surfez.(à ne pas confonfre avec «Reader View» Pas de requêtes envoyée néanmoins

- Media

-- media.eme.enabled (false) Désactiver l’intégration de DRM (EME) dans Firefox (il existe une version de firefox sans l'intégration des DRM)
La différence avec la version classique c'est que le "Widevine CDM" de téléchargement est désactivé, et le"contenu du "Play DRM" est caché
Ne pas désactiver ou utiliser, si vous êtes utilisateur de Netflix, ou vidéos Youtube et Amazon avec droits DRM

-- browser.casting.enabled (false) L’envoi de vidéo vers un appareil une fonction gadget qui peut être dangereuse. Firefox ne doit pas assurer la communication directe entre un site web et une clé USB, par exemple, encore moins un smartphone. La fonction doit être activée si vous utilisez Chromecast

- VPN et WebRTC

-- media.peerconnection.enabled (false)

Désactiver WebRTC. WebRTC divulgue vos adresses IP même si vous utilisez un VPN.

-- media.peerconnection.enabled (false) optionnel si vous l’avez sécurisé avec Ublock Origin

-- media.peerconnection.turn.disable (true)

-- media.peerconnection.use_document_iceservers (false)

-- media.peerconnection.video.enabled (false)

-- media.peerconnection.identity.timeout ( 1)

-- media.navigator.enabled (false)

- Failles

SPDY est un protocole réseau expérimental de Google visant à augmenter les capacités du protocole HTTP pour réduire le temps de chargement des pages Web en classant les objets par ordre de priorité et en multiplexant les transferts pour ne nécessiter qu’une seule connexion. Ce protocole est vulnérable aux attaques CRIME (Compression Ratio Info-leak Made Easy) lorsqu’il est utilisé avec HTTPS (ce qui est généralement le cas). https://image.noelshack.com/minis/2016/38/1474723948-tv7.png

-- network.http.spdy.enabled (false)

-- network.http.spdy.enabled.dep (false)

-- network.http.spdy.enabled.http2 (false)

-- network.http.spdy.enabled.v3-1 (false)

---> Ex de modification dépréciée. Depuis la version 55 cela n'a plus d'impact)

-- network.idn_show_punycode (true) Corrige une faille dans Firefox contre le phishing. Concrètement : on clique sur un lien malicieux (qui lui même présente un nom légitime lors du passage de la souris en survol) qui nous amène vers un site malicieux, et nos navigateurs affichent le nom de domaine légitime. Si le site malicieux présente un chiffrement fiable alors nous verrons même le petit cadenas vert indiquant que tout va bien.

Autrefois on avait des s éléments animés dans les publicités (il y en a encore), mais maintenant cela se répand désormais dans le contenu des pages web. On a de plus en plus d'animations GIF ou des vidéos qui se lancent de manière automatique alors qu'on lit un article, parfois même avec du son. https://image.noelshack.com/minis/2016/37/1474129109-stickermrrobot5.png
Pour neutraliser tout cela :

-- image.animation_mode (oncel) Il y a trois valeurs : none, once ou normal (par défaut). Si vous voulez bloquer totalement les animations des GIF, la première est à utiliser. Si vous voulez seulement interdire qu'elles ne tournent en boucle, la seconde suffira.

-- media.autoplay.enabled (false) Pour éviter la lecture automatique des vidéos)

-- media.mediasource.webm.enabled (true) Pas vraiment une sécurité, mais c'est juste pour activer le codec VP9 (qui est en false par défaut)

#Optionnel#

Désactiver le pre-fetching : C'est censé améliorer les performances, mais Firefox va lancer des requêtes DNS et HTTP

-- network.prefetch-next (false) : Empêche le téléchargement prédictif anticipé des documents liés à la page Web visités (link prefetch-ing) pour éviter l’établissement de connexions et le téléchargement de contenu non sollicités
-- network.dns.disablePrefetch (true) : Désactiver la résolution DNS en avance.

Accessoirement :

-- browser.send_pings (false) Désactiver les «pings» de Firefox (pour éviter les tracking des clics lorsque vous êtes sur une page web)
-- browser.send_pings.require_same_host (idem)

-- browser.aboutHomeSnippets.updateUrl (Vider la valeur du champ) Pour ne pas voir de suggestions envoyées par Mozilla ou ses partenaires dans la page «Nouvel onglet»

-- browser.cache.offline.enable (false) Désactiver le cache hors ligne - Mais vous allez vous priver de la navigation privée

-browser.search.suggest.enabled (false) Pour éviter d'envoyer tout ce que vous recherchez au moteur de recherche. via les sugestions qui sont prises dans le cache local

Géolocalisation et WI FI#

Pour enrichir sa base géoloc, Mozilla utilise les données renvoyées par le WiFi et le réseau GSM et a même mis en ligne sur le Play Store, Mozilla Stumbler qui permet aux volontaires d'enrichir les données du service de géolocalisation de Mozilla.
Après à l'usage, est-ce aussi efficace que les API de Google ? A vous de tester
(se rappeler que Google avec ses google cars pour nous offrir street view, scannait tous les réseaux wi fi et équipement pendant ses déplacements, en récupérant toutes les données possibles (Mac Adress etc.
Pris sur le fait, Google avait indiqué qu'il s'agissait d'un bug...) https://image.noelshack.com/minis/2017/05/1485933616-ororj.png

-- geo.enabled (false) Si la valeur est à " True" vous autorisez certains sites à vous géolocaliser pour "améliorer" le service fourni. Cette information leur permet non seulement de mieux connaître leur audience, mais surtout de pouvoir cibler leurs messages publicitaires.
Exemple de Facebook Messenger qui le fait à des fins commerciales et qui en plus le fait fuiter l’info à "vos amis"
Firefox (normalement) vous demandera toujours l'autorisation de révéler votre géolocalisation aux sites qui le demandent et par défaut, en théorie, aucune information de localisation n'est envoyée sans votre consentement
Donc suivant l'usage ou finalité vous pouvez laisser à True ou pas

Contrairement à ce qu'on peut lire sur le net, cette astuce ne vous permettra pas de contourner la géolocalisation IP des sites de vidéos. si vous êtes à l'étranger, comme TF1 (parce que JP Pernaut vous manque smiley parce qu'ils se basent sur notre adresse IP.

Désactiver la connexion WiFI quasi permanente:

Avec Firefox 52.0 une nouvelle fonction est disponible, la détection automatique de portails captifs d'accès Wi-Fi.Un portail captif est un service web mis en place dans un réseau pour authentifier les utilisateurs (la page de redirection pour s'authentifier lorsque vous vous connectez sur du Free Wi fi, ou FON)
La conséquences de cette amélioration est la connexion quasi permanente de Firefox à un serveur aléatoire de cloudfront.net

Si vous êtes chez vous, relié à votre Box en filaire, et que donc vous n'utilisez pas le Wi-fi, vous pouvez désactivez cette fonction (cela fera une charge en moins sur le réseau et un service en arrière plan supprimé)

-- network.captive-portal-service.enabled (false)
-- network.tcp.keepalive.enabled (false)

Il faut relancer Firefox pour la prise en considération de la modification.

Un élement du Finger Printing

-- privacy.resistFingerprinting (true) Cette fonction a été introduite dans la version 4 de TOR (qui est basé sur la version ESR) et implémentée dans les versions Firefox à partir de la version 50
Cela permet de bloquer l'information pour les sites webs intrusifs, comme votre résolution, dimension des fenêtres,...

Elle est souvent en "false" par défaut (malgré les mises à jour) ou même n'existe pas suivant les zones de téléchargement, car un bug créait une ouverture de fenêtre fixée à 1000 et donc pas de zomm dispo etc (on pouvait contouner en créant avec une nouvelle chaine de caractère : privacy.window.maxInnerWidth

VOILA VOILA pour le reste ce démerder Cordialement . https://image.noelshack.com/minis/2017/04/1485651216-2899.png