18 août 2012

Comment rendre votre VPN encore plus sûr

Produit autrefois réservé à une poignée d'utilisateurs, les services VPN ont connu un grand boum. Ces temps-ci, de plus en plus d'utilisateurs d'Internet considèrent ce service améliorant l'anonymat comme une exigence plutôt qu'un luxe. Aujourd'hui, jetons un coup d’œil à quelques trucs et astuces pour augmenter la sécurité de tout VPN.

Bien que simples à configurer et à utiliser tels quels, on peut encore améliorer la sécurité d'un VPN. Bien sûr, quand les choses se passent exactement comme prévu, il y a peu à s'inquiéter, mais parfois un imprévu peut survenir, requérant un niveau de sécurité supplémentaire.

Sécuriser votre anonymat lorsque votre VPN coupe.
Ok, donc vous avez payé votre abonnement VPN, activé le service, et vous vous plaisez dans votre nouvel anonymat. Puis la catastrophe arrive. Pendant que vous étiez loin de votre machine, votre VPN s'est déconnecté et maintenant les traceurs ont une vision claire de votre adresse IP.
 
Heureusement, des solutions existent
"Pour se protéger contre l'éventualité d'un échec / déconnexion du VPN,  désactiver tout accès Internet qui ne passe pas à travers votre fournisseur de services VPN", a déclaré Andrew de PrivateInternetAccess à TorrentFreak. "Ceci peut être réalisé en utilisant des règles de pare-feu spécifiques (Ubuntu) ou en modifiant le routage TCP / IP."

Mais bien sûr, tout le monde ne veut pas perdre de temps avec ces configurations manuelles qui pourraient causer des problèmes si elles ne sont pas faites correctement. Donc, TorrentFreak a parlé avec les créateurs de deux logiciels gratuits qui facilitent ce travail.

VPNetMon
"VPNetMon  surveille en permanence les adresses IP de votre PC. Si l'adresse IP de  votre VPN n'est plus détectée, VPNetMon ferme instantanément les programmes choisis. Le programme réagit si rapidement qu'une nouvelle connexion avec votre adresse IP réelle ne sera pas établie par ces applications", a dit son créateur, Félix, à TorrentFreak.
VPNetMon (Windows) peut être téléchargé ici.

VPNCheck
"VPNCheck vous aide à vous sentir en sécurité si vos connexions VPN sont interrompues, en fermant votre connexion réseau principale ou les  programmes de votre choix et en montrant une boîte de notification," (Jonathan de Guavi.com à TorrentFreak) "Fondamentalement, il cherche constamment un changement dans votre adaptateur réseau VPN. Vous pouvez vous connecter en PPTP ou L2TP avec VPNCheck. "
VPNCheck (Windows / Linux) peut être téléchargé ici.

Stopper les fuites DNS
Lorsque vous utilisez un service VPN, on pourrait s'attendre à ce que la totalité du trafic de l'utilisateur passe par le réseau "confidentiel", mais en de rares occasions un phénomène connu sous le nom «fuite DNS" peut se produire. Plutôt que d'utiliser les serveurs DNS fournis par l'opérateur VPN, il est possible que les serveurs DNS par défaut de l'utilisateur soient utilisé à la place.

"Une fuite DNS peut se produire chaque fois qu'une requête DNS «court-circuite» la table de routage et la passerelle imposées par le serveur OpenVPN. Le déclenchement sur ​​les systèmes Windows peut être aussi simple qu'un léger retard dans la réponse du DNS VPN, ou le DNS VPN est incapable de résoudre un nom de domaine”, explique Paolo, de AirVPN.
Un outil pour vérifier s'il ya des fuites peut être trouvé sur DNSLeakTest.com et une solution pour corriger les problèmes peut être trouvée ici. Toute personne utilisant la version pro de VPNCheck aura cette fonctionnalité intégrée.

Doublez votre sécurité pour les transferts de données sensibles
Que faire si vous n'avez pas confiance à 100% dans votre fournisseur de VPN et si vous pensez même qu'ils pourraient espionner vos communications? Certes, il s'agit d'une situation hypothétique très inhabituelle, mais avec une solution intéressante.
"Si vous n'avez pas confiance en votre fournisseur de VPN à 100%, utilisez deux réseaux privés virtuels», explique Felix de VPNetMon. "De cette façon, vous faites passer le tunnel de votre connexion déjà chiffrée par un autre tunnel."

Sous Windows, ceci est facilement réalisable. D'abord, simplement mettre en place normalement au moins deux comptes VPN (si vous en souhaitez une autre pour des fins de test, vous pouvez obtenir gratuitement un compte limité de VPNReactor). Puis se connecter à un des VPN, et lorsque c'est fait, se connecter à un autre sans avoir à déconnecter le premier. Comme par magie, un tunnel à travers un tunnel.
Il est aussi possible d'utiliser un VPN à travers Tor, mais s'il vous plaît, s'il vous plaît n'utilisez pas TOR pour le partage de fichiers (P2P) ou les DDoS, il n'est pas conçu pour ça.

«Un VPN par Tor donne plusieurs avantages de sécurité, aux dépens de la performance», explique Paolo de AirVPN. "En cas de perte de confiance d'une des parties, la couche d'anonymat n'est toujours pas compromise."
Un tutoriel pour VPN par Tor peut être trouvé ici, d'autres discussions ici.

Corriger la faille de sécurité PPTP / IPv6
Comme l'a révélé TorrentFreak en 2010, les personnes utilisant un VPN PPTP et IPv6 sont vulnérables à une grosse faille de sécurité, pouvant laisser  fuiter les adresses IP réelles des utilisateurs de Windows et Ubuntu. Le correctif suivant provient de Jonathan de chez VPNCheck.

Pour Windows Vista et suivants:
Ouvrez une invite de commande et tapez:
netsh interface teredo set state disabled.

Pour Ubuntu 10 +:
Copiez et collez ces quatre lignes dans un terminal:
echo “#disable ipv6″ | sudo tee -a /etc/sysctl.conf
echo “net.ipv6.conf.all.disable_ipv6 = 1″ | sudo tee -a /etc/sysctl.conf
echo “net.ipv6.conf.default.disable_ipv6 = 1″ | sudo tee -a /etc/sysctl.conf
echo “net.ipv6.conf.lo.disable_ipv6 = 1″ | sudo tee -a /etc/sysctl.conf

Payez votre VPN avec un moyen de paiement intraçable
"Lorsque l'anonymat est un facteur important, payer avec une monnaie intraçable», explique Andrew de PrivateInternetAccess .
"Par exemple , créez une adresse mail anonyme en utilisant Tor & utilisez un bitcoin mixer pour envoyer des bitcoins à une nouvelle adresse dans votre portefeuille local. Sinon, utilisez le Bitcoin-OTC pour l'achat Bitcoins par un intermédiaire, plutôt que d'un échange."

"Ensuite, utilisez un client  Bitcoin patché, comme le patch correctif de coderrr , éviter de lier  l'adresse nouvellement généré à l'une de vos adresses Bitcoin  pré-existantes."

N'utilisez que des fournisseurs de VPN qui prennent au sérieux votre vie privée
Nous l'avons déjà dit précédemment, mais ça vaut la peine de le répéter. Les fournisseurs de VPN qui gardent beaucoup de logs sont utiles si vous cherchez juste à sécuriser vos communications à travers un WiFi public, mais c'est tout. Pour une liste de fournisseurs qui ne conservent aucune données pouvant permettre à une tierce partie d'identifier un utilisateur, voyez notre précédent article ici.
Si vous avez un truc utile sur la sécurité des VPN, n'hésitez pas à rajouter un commentaire ci-dessous.



4 commentaires:

  1. Bonjour, je suis sous openvpn, quand je fais le test par DNSLeakTest.com, apparement je passerais par les DNS de google.

    Est ce que c'est bon ou devrais je m'inquietter pour mon anonyma?

    RépondreSupprimer
    Réponses
    1. Pourquoi devrais-tu t'inquiéter de donner des informations à une société commerciale ? Voyons, voyons...

      Supprimer
    2. iloled.png

      Ouuuups pardon... c'est francophone :-)
      J'ai beaucoup trop l'habitude du engrish.

      Donc, traduction (proposition)
      glolé.pnp

      Supprimer
  2. Pour le cryptage des données DNS : http://www.opendns.com/technology/dnscrypt/

    N'oubliez pas de ne jamais utiliser HideMyAss ou un VPN qui serait basé uniquement aux US..

    Et toujours payer avec des monnaies intraçables, telles que Bitcoin, Ukash, etc ...

    RépondreSupprimer