La DGSI analyse vos URL consultées
BanDefED
2021-11-03 08:03:09
Le 03 novembre 2021 à 07:59:10 :
Le 03 novembre 2021 à 07:55:57 :
C'est quoi le rapport entre les URL et le TLS, t'es au courant qu'on voit quand même l'adresse vers laquelle à été faite la requête ?https://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png
Non c'est là que t'as torthttps://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png
Sous TLS l'adresse des URL est chiffrée, du même que le header et autres informationshttps://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png
Par contre, il reste des interceptions possibles si pas de VPN soit avec : la requête DNS (configuré sur celle du FAI par défaut, mais tu n'auras pas l'URL complète), ou bien avec les flux IP + whois inverséhttps://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png
Constations à mitiger même chez une personne n'y connaissant rien sans aucun VPN, tant l'étau se resserre sur la DGSI, voir ici la raison https://www.jeuxvideo.com/forums/message/1139132126
https://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png
Il faut que ce soit en TLS 1.3, ce qui n'est pas encore le cas pour tous les sites pour l'instant.
Mais oui sinon il ne reste que le champ SNI pour espérer avoir l'info du site de mémoire.
AntoineForum42
2021-11-03 08:04:14
Le 03 novembre 2021 à 08:03:09 :
Le 03 novembre 2021 à 07:59:10 :
Le 03 novembre 2021 à 07:55:57 :
C'est quoi le rapport entre les URL et le TLS, t'es au courant qu'on voit quand même l'adresse vers laquelle à été faite la requête ?https://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png
Non c'est là que t'as torthttps://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png
Sous TLS l'adresse des URL est chiffrée, du même que le header et autres informationshttps://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png
Par contre, il reste des interceptions possibles si pas de VPN soit avec : la requête DNS (configuré sur celle du FAI par défaut, mais tu n'auras pas l'URL complète), ou bien avec les flux IP + whois inverséhttps://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png
Constations à mitiger même chez une personne n'y connaissant rien sans aucun VPN, tant l'étau se resserre sur la DGSI, voir ici la raison https://www.jeuxvideo.com/forums/message/1139132126
https://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png
Il faut que ce soit en TLS 1.3, ce qui n'est pas encore le cas pour tous les sites pour l'instant.
Mais oui sinon il ne reste que le champ SNI pour espérer avoir l'info du site de mémoire.
Effectivement il y a des différences entre les versions, mais de toute façon les autorités de certification et navigateurs vont pousser à upgrade, moi dans mes MITM je n'ai vu aucune URL complète sous TLS donc presque tous les sites sont déjà à jourhttps://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png
à une époque les cookies n'étaient même pas chiffrées, aujourd'hui c'est chiffré partouthttps://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png
LacduBourget10
2021-11-03 08:05:44
Les services français sont des bons à rien en cybersécurité, complètement dépassés.
Les bons sont dans le privé.
Ce qui n’est pas le cas du FBI, ou du ShinBet par exemple.
946647
2021-11-03 08:06:47
Et d'ailleurs comment vous arrivez à consulter jvc derrière un vpn ?
AntoineForum42
2021-11-03 08:08:19
Le 03 novembre 2021 à 08:06:47 :
Et d'ailleurs comment vous arrivez à consulter jvc derrière un vpn ?
ça doit dépendre de ton fournisseur, certaines IP ou plages IP peuvent être blacklist par Webediahttps://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png
avec un multi-sauts rien ne t'empêche d'utiliser un proxy résidentiel en bout de chaîne après de toute façonhttps://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png
AntoineForum42
2021-11-03 08:14:46
https://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png
psykokwak02
2021-11-03 08:14:48
Je compre me prendre un vpn pour justement les sites hentais et porn jap
Et pourquoi pas m’amuser sur jv et conserver ma liberté
Mais quel vpn prendre ?
LacduBourget10
2021-11-03 08:19:23
Le 03 novembre 2021 à 08:08:19 :
Le 03 novembre 2021 à 08:06:47 :
Et d'ailleurs comment vous arrivez à consulter jvc derrière un vpn ?
ça doit dépendre de ton fournisseur, certaines IP ou plages IP peuvent être blacklist par Webediahttps://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png
avec un multi-sauts rien ne t'empêche d'utiliser un proxy résidentiel en bout de chaîne après de toute façonhttps://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png
Perso j'ai nord vpn, je suis sur le serveur roumain.
je consulte jvc sans aucun problème
niqlefrdream6
2021-11-03 08:20:33
Ils arrivent même pas à surveiller les fichés s issou
Sorbiz
2021-11-03 08:20:37
L'auteur qui croit vraiment que son FAI voit pas l'url complete et ce qu'il fait sur ses siteshttps://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png
Alors que meme sur sa box on peut foutre un historiquehttps://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png
AntoineForum42
2021-11-03 08:21:09
Le 03 novembre 2021 à 08:20:33 :
Ils arrivent même pas à surveiller les fichés s issou
Vraihttps://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png
colorissou
2021-11-03 08:21:53
meme en leur montrant le film snowden
https://image.noelshack.com/fichiers/2021/24/1/1623698341-future-luyat.png
Commune-1871
2021-11-03 08:21:55
Ayaaaa Antoine-Play qui croit que la DGSI ne sait pas tout sur lui, naturelle
chiennedevie410
2021-11-03 08:23:04
Les Golems qui croient tout savoir sur une technologique qu'ils n'ont pas inventés. Changez rien.
AntoineForum42
2021-11-03 08:24:54
Le 03 novembre 2021 à 08:23:04 :
Les Golems qui croient tout savoir sur une technologique qu'ils n'ont pas inventés. Changez rien.
De quelle technologie tu parles le golem ?https://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png
TCP/IP ou bien l'échange de Diffie-Hellman ?https://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png
Car si tu cherches un seul inventeur pour résumer TCP/IP et TLS t'as beau chercher tu ne trouveras pas, à moins d'utiliser une notion complexe (fuzzy logic)https://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png
https://fr.wikipedia.org/wiki/Paradoxe_sorite
Sélection naturellehttps://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png
PirateDter
2021-11-03 08:26:04
Penser que les renseignements n'ont pas les clés pour dechiffrer le trafic je trouve ça utopique quand même. Ils ont les clés pour déchiffrer le trafic sur la majorité des applis de discution chiffrés donc ça m'étonnerait pas qu'ils puissent faire un recours pour pouvoir déchiffrer le trafic de tel ou tel site.
niqlefrdream6
2021-11-03 08:26:26
Jean Arnaud : j'ai regardé une vidéo incest mother son sur por*hub je risque quelque chose ? Ahahahah
Les services secrets qui font libérer une vieille folle qui retourne au Mali.
Les services secrets qui se font enlever leur agent Denis Allex en Somalie ahahahah
Changez rien les kheys vous êtes magiques vous nous faites rêver.