Quels services de VPN sont le plus à même de protéger votre anonymat sur Internet ? TorrentFreak s’est penché sur la question.

,

Une nouvelle version de la distribution GNU/Linux anonymisante Whonix est disponible.

Dans le grand changelog on peut remarquer l’ajout de nouveaux outils de communication et différentes améliorations et bugfixes.

Site officiel : Whonix.sf.net

Si vous avez testé Whonix, n’hésitez pas à partager votre opinion en commentaire.

, , ,

Alors que la sécurité du site ImageShack.us était tournée au ridicule dans un ezine récent, un internaute s’est penché sur les scripts leakés de ce service d’hébergement et a découvert comment obtenir l’adresse IP de la personne à l’origine d’un upload sur ce service…

Bref une totale dé-anonymisation de ce service sans passer par la case FBI :p

L’algo en question consiste à calculer la somme md5 d’une partie de l’url d’une image concaténé à une clé plus si secrète que ça (ta onomata).
On ajoute alors ce hash et l’extension .xml à l’url de l’image et on obtient un fichier XML de ce type révélant l’adresse IP de l’uploader.

Une page web par le même internaute permettait d’obtenir l’IP d’un uploader simplement en soumettant l’url d’une image mais ImageShack a colmaté la faille.

Au vu de l’exposition de ces données on peut se demander si certains “services” n’avaient pas un accès à ces informations…

, ,

A essayer : Whonix est un système virtualisé via VirtualBox et basé sur Debian et Tor.

Via l’utilisation de deux OS virtualisés, un gateway Tor et un système invité Linux, il promet de router de façon transparente vos paquets vers Tor et empêcher le leak de requêtes DNS.

, , , ,

ThePirateBay propose de télécharger PrivitizeVPN, un système qui vous permettra de vous connecter à Internet via VPN et donc masquer votre adresse IP.

Le système est gratuit mais la procédure d’installation place une browser-bar dans votre navigateur. Toutefois la méthode pour obtenir seulement le VPN est simple.

,

Plusieurs distribs Linux orientées sécurité et/ou confidentialité sortent une nouvelle version.

Rendez-vous sur les release notes de chacune :

LPS 1.3.5 (Lightweight Portable Security)
Tails 0.12
Liberté 2012.2

, ,

On a appris que le bloguer Zythom, informaticien expert judiciaire de profession, a été victime de piratage et que son identité a été révélée, lui qui faisait attention à ne publier que sous pseudonyme uniquement.
Son compte Twitter a lui aussi été piraté.

Il semble que le hacker (visiblement du même milieu) ait agit par contestation vis à vis de la divulgation d’informations autour de ce métier comme le laisse entendre le message laissé sur pastebin.

Des nouvelles de MAT

On vous avait parlé il y a un bon moment de ça de la création d’un outil d’anonymisation des métas données baptisé Metadata Anonymisation Toolkit.

La version 0.3.2 est disponible et supporte déjà des formats de fichiers parmi les plus courants.

,

Estampillée 2012.1, cette distribution Linux Live est basée sur Gentoo et destinée à l’anonymat, la sécurité et la vie privée.

Les changements apportés à cette version sont significatifs et on ne peut qu’applaudir ce projet qui semble être une alternative de qualité au projet TAILS.

Bref, à tester :)

, ,

Vu sur PCINpact :

Le dernier disque SSD de chez RunCore devrait ravire les plus paranos d’entre nous et provoquer des sueurs froides chez les experts inforensique : le disque dispose de deux boutons, l’un pour effacer en un clin d’oeil le contenu du disque et l’autre… pour griller les puces NAND…
Dommage que les tarifs ne soient pas encore connus :(

,