La DGSI analyse vos URL consultées

Necocyaotl
2021-11-03 07:47:03

Le 03 novembre 2021 à 07:42:22 :

Le 03 novembre 2021 à 07:41:57 :
AntoineForum le grand hacker du forum qui n'a jamais entendu parler de sonde dpi. Sélection :)

Deep packet inspectionhttps://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png
Et si c'est chiffré tu feras rien, t'auras juste les métadonnéeshttps://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png
Mais si les métadonnées pointent vers le VPN, tu ne feras rien non plushttps://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png

Ça permet déjà de savoir quel site tu consulte. Pour ce qui est des vpn, l'immense majorité (tout les nord vpn like) sont les chiennes de la plus part des services secrets sur terre, et transmettront bien volontiers leurs trafic.

GIO849
2021-11-03 07:47:08

https://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png

MoonHoney38
2021-11-03 07:48:25

Comme si les terros étaient sur le safe webhttps://image.noelshack.com/fichiers/2021/10/2/1615328575-unitinu-1.png

AntoineForum42
2021-11-03 07:49:28

Le 03 novembre 2021 à 07:47:03 :

Le 03 novembre 2021 à 07:42:22 :

Le 03 novembre 2021 à 07:41:57 :
AntoineForum le grand hacker du forum qui n'a jamais entendu parler de sonde dpi. Sélection :)

Deep packet inspectionhttps://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png
Et si c'est chiffré tu feras rien, t'auras juste les métadonnéeshttps://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png
Mais si les métadonnées pointent vers le VPN, tu ne feras rien non plushttps://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png

Ça permet déjà de savoir quel site tu consulte. Pour ce qui est des vpn, l'immense majorité (tout les nord vpn like) sont les chiennes de la plus part des services secrets sur terre, et transmettront bien volontiers leurs trafic.

Et les multi-sauts, ça te dit quelque chose ?https://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png
Savoir le site que tu consultes (encore faut-t-il ne pas avoir de VPN) =/= avoir toutes les recherches que tu fais sur Google et sur les réseaux sociauxhttps://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png

ChancleTest57
2021-11-03 07:50:15

Le 03 novembre 2021 à 07:48:25 :
Comme si les terros étaient sur le safe webhttps://image.noelshack.com/fichiers/2021/10/2/1615328575-unitinu-1.png

Ils sont sur Twitter, c'est pas le safe web ? :rire:

LacduBourget10
2021-11-03 07:50:18

Le 03 novembre 2021 à 07:47:03 :

Le 03 novembre 2021 à 07:42:22 :

Le 03 novembre 2021 à 07:41:57 :
AntoineForum le grand hacker du forum qui n'a jamais entendu parler de sonde dpi. Sélection :)

Deep packet inspectionhttps://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png
Et si c'est chiffré tu feras rien, t'auras juste les métadonnéeshttps://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png
Mais si les métadonnées pointent vers le VPN, tu ne feras rien non plushttps://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png

Ça permet déjà de savoir quel site tu consulte. Pour ce qui est des vpn, l'immense majorité (tout les nord vpn like) sont les chiennes de la plus part des services secrets sur terre, et transmettront bien volontiers leurs trafic.

Je veux bien mais source ?

Sinon bonne chance pour me retrouver via TOR over VPN + TAILS OS + wifi public

Ils peuvent essayer après tout :ok:

AntoineForum42
2021-11-03 07:52:51

Ah oui et sinon pour les flux IP avec whois inversé (pour ceux qui n'ont pas de VPN), la plupart des sites sont chez des CDN, y compris terroristeshttps://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png
Et une IP de Cloudflare héberge facilement des dizaines de milliers de siteshttps://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png

Donc la majorité du temps il ne leur reste que la requête DNShttps://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png
Et même là Firefox a commencé à mettre DoH (DNS over HTTPS) par défaut, qui consiste en gros à utiliser un serveur DNS distant en passant par un tunnel chiffréhttps://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png
Du coup la DGSI a littéralement pleuré en disant que ça allait saboter leur travail, car en fait il ne leur reste plus rien en bout de compte vu que la majorité des sites ont des CDN + TLS, pour le peu que le mec utilise aussi Firefoxhttps://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png

Hubert_P-PAZ
2021-11-03 07:53:39

Quelqu'un lui dit qu'on s'en branle ?

https://image.noelshack.com/fichiers/2021/10/7/1615740446-eric-zemmour-sous-le-choquent-qui-met-sa-main-devant-sa-bouche-2.png

Tu as trop de temps a tuer avec notre argent Antoine. Tu devrais te rendre utile et aller aider une association caritative.

pdmepatro2
2021-11-03 07:54:19

Quel VPN gratuit et payant tu conseilles ?

comment savoir si c'est un "vrai" no log vpn

Hubert_P-PAZ
2021-11-03 07:55:07

Antoine qui se renseigne sur comment protéger sa vie privée sur le web car il a peur qu'à force de briser la matrice la dgsi le mette sous surveillance et constate ses recherches porn.

https://image.noelshack.com/fichiers/2021/10/7/1615740446-eric-zemmour-sous-le-choquent-qui-met-sa-main-devant-sa-bouche-2.png

Necocyaotl
2021-11-03 07:55:23

Le 03 novembre 2021 à 07:49:28 :

Le 03 novembre 2021 à 07:47:03 :

Le 03 novembre 2021 à 07:42:22 :

Le 03 novembre 2021 à 07:41:57 :
AntoineForum le grand hacker du forum qui n'a jamais entendu parler de sonde dpi. Sélection :)

Deep packet inspectionhttps://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png
Et si c'est chiffré tu feras rien, t'auras juste les métadonnéeshttps://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png
Mais si les métadonnées pointent vers le VPN, tu ne feras rien non plushttps://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png

Ça permet déjà de savoir quel site tu consulte. Pour ce qui est des vpn, l'immense majorité (tout les nord vpn like) sont les chiennes de la plus part des services secrets sur terre, et transmettront bien volontiers leurs trafic.

Et les multi-sauts, ça te dit quelque chose ?https://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png
Savoir le site que tu consultes (encore faut-t-il ne pas avoir de VPN et qu'il ne soit pas chez un hébergeur mutualisé) =/= avoir toutes les recherches que tu fais sur Google et sur les réseaux sociauxhttps://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png

Oui avec dpi ils ne peuvent pas avoir le détail de ce que tu fais sur le site (si c'est chiffré) mais ils peuvent connaître tout les site qui ont été consultés. Or ce qu'ils cherchent c'est justement des gens qui se connaîtraient à des nom de domaine suspect, après le détail de ce que font les gens dessus c'est osef pour eux. Et puis t'inquiète que les RS se font également un plaisir de donner toute ton activité aux différents services de renseignements :)

Natinalus
2021-11-03 07:55:33

La DGSI on parle bien des mecs qui sont encore sous Windows Vista et qui utilise comme moyen de communication pour s'envoyer des dossiers sulfureux l'adresse mail laposte.net ?https://image.noelshack.com/fichiers/2021/25/5/1624631852-leo-brasjesus-mrc.png

Ils sont même pas capable de surveiller leur propre employéshttps://image.noelshack.com/fichiers/2020/51/2/1607997474-ayaoo.png

946647
2021-11-03 07:55:57

C'est quoi le rapport entre les URL et le TLS, t'es au courant qu'on voit quand même l'adresse vers laquelle à été faite la requête ?https://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png

AntoineForum42
2021-11-03 07:56:53

Le 03 novembre 2021 à 07:54:19 :
Quel VPN gratuit et payant tu conseilles ?

comment savoir si c'est un "vrai" no log vpn

Je conseille le multi-saut avec des fournisseurs différents, aucun n'est digne de confiance pour plusieurs raisonshttps://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png
Il peut se faire hacker, être contraint de mettre en place un système de logs, ou le datacenter lui-même (les VPN louent simplement des serveurs dédiés) peut stocker des logs par exemple au niveau du pare-feu (car ce qui compte c'est aussi l'infrastructure réseau)https://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png

Fox_McCloud45
2021-11-03 07:58:57

DNS-over-TLS'd.

+ On peut quand même à peu près savoir sur quelle page quelqu'un peut être par rapport aux domaines externes résolus par le DNS.

AntoineForum42
2021-11-03 07:59:10

Le 03 novembre 2021 à 07:55:57 :
C'est quoi le rapport entre les URL et le TLS, t'es au courant qu'on voit quand même l'adresse vers laquelle à été faite la requête ?https://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png

Non c'est là que t'as torthttps://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png
Sous TLS l'adresse des URL est chiffrée, du même que le header et autres informationshttps://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png
Par contre, il reste des interceptions possibles si pas de VPN soit avec : la requête DNS (configuré sur celle du FAI par défaut, mais tu n'auras pas l'URL complète), ou bien avec les flux IP + whois inverséhttps://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png

Constations à mitiger même chez une personne n'y connaissant rien sans aucun VPN, tant l'étau se resserre sur la DGSI, voir ici la raison :d) https://www.jeuxvideo.com/forums/message/1139132126

https://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png

niqlefrdream6
2021-11-03 07:59:58

Vu les performances de nos services secrets pour laisser les Abdelhamid Abaaoud rentrer en France sans AUCUN contrôle, je dormirais sur mes deux oreilles.

Ce pays du tiers monde bordelent issou et je peux pas me barrer putain...

BanDefED
2021-11-03 08:00:23

Le 03 novembre 2021 à 07:17:43 :

[07:12:11] <AntoineForum42>
Du moins c'est ce qu'ils font croire aux golemshttps://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png
Ils disent "regardez on a voté une loi pour analyser l'URL des golems et on va repérer les terroristes avec des algorithmes"https://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png

Comme si de toute façon ils avaient besoin d'une loi et attendu pour le faire mais bonhttps://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png

Donc ils vont faire croire aux PNJ que la DGSI a accès à toutes les URL qu'ils consultent, toutes leurs recherches... que ce soit sur Facebook, Google...https://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png
La vérité c'est qu'ils n'y ont pas accès car la plupart des sites aujourd'hui sont sous TLShttps://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png

La seule chose qu'ils peuvent intercepter sur des sites TLS c'est soit la requête DNS (par exemple google.fr mais pas l'URL complète), soit les flux IP (et avec un whois inversé retrouver le site)https://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png

Et ça c'est que pour le golem random sans VPNhttps://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png

Sans doute une boucle mais comme c'est la première fois que je vois le topic ça va,
Pourquoi avoir besoin d'un vpn si on a rien a se reprocher (même si je l'admet se faire fliquer sur internet sans motif c'est pas ce que j'appelle une democratie mais bon on est plus à ça près)

Ce qu'on ne peut pas te reprocher aujourd'hui pourra peut être l'être à l'avenir (Un peu comme les vieux twitt qui ressortent et font polémiques alors qu'à l'époque ils étaient pas gênants)

Necocyaotl
2021-11-03 08:01:08

Le 03 novembre 2021 à 07:50:18 :

Le 03 novembre 2021 à 07:47:03 :

Le 03 novembre 2021 à 07:42:22 :

Le 03 novembre 2021 à 07:41:57 :
AntoineForum le grand hacker du forum qui n'a jamais entendu parler de sonde dpi. Sélection :)

Deep packet inspectionhttps://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png
Et si c'est chiffré tu feras rien, t'auras juste les métadonnéeshttps://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png
Mais si les métadonnées pointent vers le VPN, tu ne feras rien non plushttps://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png

Ça permet déjà de savoir quel site tu consulte. Pour ce qui est des vpn, l'immense majorité (tout les nord vpn like) sont les chiennes de la plus part des services secrets sur terre, et transmettront bien volontiers leurs trafic.

Je veux bien mais source ?

Sinon bonne chance pour me retrouver via TOR over VPN + TAILS OS + wifi public

Ils peuvent essayer après tout :ok:

Bas avec wifi publique effectivement ils vont avoir du mal à te retrouver, sauf à part peut-être avec l'adresse Mac de ton matériel mais bon il faudrait que tu sois une des personnes les plus recherché du monde pour qu'ils se fassent chié à faire ça, et puis une Mac ça se change quand c'est pas ta machine qui en génére directement une aléatoire pour les wifi publique. Sinon vpn ça se trace facilement parce que toutes les entreprises de vpn coopère, tor déjà plus compliqué mais faisable, encore une fois ils ne le ferai que si tu étais un très gros poisson pour tor.

Pour ce qui est des sources suffit que tu te renseigne par toi même sur les sondes dpi

AntoineForum42
2021-11-03 08:01:33

Le 03 novembre 2021 à 07:55:23 :

Le 03 novembre 2021 à 07:49:28 :

Le 03 novembre 2021 à 07:47:03 :

Le 03 novembre 2021 à 07:42:22 :

Le 03 novembre 2021 à 07:41:57 :
AntoineForum le grand hacker du forum qui n'a jamais entendu parler de sonde dpi. Sélection :)

Deep packet inspectionhttps://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png
Et si c'est chiffré tu feras rien, t'auras juste les métadonnéeshttps://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png
Mais si les métadonnées pointent vers le VPN, tu ne feras rien non plushttps://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png

Ça permet déjà de savoir quel site tu consulte. Pour ce qui est des vpn, l'immense majorité (tout les nord vpn like) sont les chiennes de la plus part des services secrets sur terre, et transmettront bien volontiers leurs trafic.

Et les multi-sauts, ça te dit quelque chose ?https://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png
Savoir le site que tu consultes (encore faut-t-il ne pas avoir de VPN et qu'il ne soit pas chez un hébergeur mutualisé) =/= avoir toutes les recherches que tu fais sur Google et sur les réseaux sociauxhttps://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png

Oui avec dpi ils ne peuvent pas avoir le détail de ce que tu fais sur le site (si c'est chiffré) mais ils peuvent connaître tout les site qui ont été consultés. Or ce qu'ils cherchent c'est justement des gens qui se connaîtraient à des nom de domaine suspect, après le détail de ce que font les gens dessus c'est osef pour eux. Et puis t'inquiète que les RS se font également un plaisir de donner toute ton activité aux différents services de renseignements :)

Déjà je tiens à préciser que si t'as un VPN c'est mort, ils auront juste le flux d'entrée vers ton VPN, chiffré, ainsi que les métadonnées (IP d'entrée et date)https://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png
Ensuite, comme je l'ai dit, avec DPI t'auras rien du tout sur un site chiffré, la seule chose que tu pourras faire chez un random qui n'y connaît rien, si les circonstances le permettent, c'est la requête DNS (mais pas l'URL complète) et les flux IP (whois inversé)https://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png

Infos
Gestion du forum

contact@geevey.com

API disponible. Utilisez le paramètre "api" en GET, peu importe le contenu, sur une page du site.

Notes

    ⚠️ Les archives de novembre sont désormais disponibles.
Non-assumage
    Personne n'a pas assumé de topic pour le moment.