Avatar

ivn

ivn@jlai.lu
Joined
0 posts • 188 comments
Direct message

Pu-erh for me.

permalink
report
reply

Never get used to this. I get what you are saying but I don’t think this is the right response.

permalink
report
parent
reply

En anglais, c’’est plus simple pour chercher des choses sur internet après (message d’erreur, nom d’une option…)

permalink
report
reply

Si vous êtes chez une banque en ligne sachez que :

Banque en ligne Maison mère
Boursorama Société générale
BforBank/Eko Crédit agricole
Fortuneo Crédit mutuel Arkéa
Hello Bank! BNP Paribas

Donc Fortuneo serait la plus recommandable.

permalink
report
reply

Ou simplement seeder, c’est vraiment pas un site difficile pour le ratio.

permalink
report
parent
reply

Mais pas besoin de créer un compte sur jlai.lu, il vaut mieux créer une instance. Ça permet d’y être admin et donc de voir plus de choses (qui vote pour quoi par exemple, ça un simple utilisateur ne peux pas le voir) et ça permet aussi de choisir avec qui on se fédère et de ne plus être dépendant des choix de fédération de jlai.lu.

Mais bien sur que le fediverse va passer au travers, on est a peine plus de 2k, aucun intérêt. Le seul scénario où ça pourrait arriver c’est s’ils choisissent de créer une instance pour collecter les données de Threads au lieu de leur demander directement, la ça ne coûterait pas grand chose d’ajouter d’autres instances du fediverse, mais même dans ce cas je doute vraiment que ça arrive.

permalink
report
parent
reply

On est a peine plus de 1k, je ne sais pas combien il y a de français sur les autres instances mais aucune chance que ça soit intéressant à collecter.

Et tu peux tout mettre en suisse ou au Panama avec un VPN, ça ne change absolument rien. Les données du fediverse sont facilement accessible, c’est le principe même de la fédération. Ironiquement c’est sur le fediverse que ça leur demanderai le moins d’effort de tout collecter. Créé une instance et utilise la pour collecter les données envoyées par les autres instances. Toutes les instances fédérées voient tous les messages et qui vote pour quoi.

permalink
report
parent
reply

Oui, bien sur, mais c’est une question différente et ça ne disqualifie par pour autant Tor. C’est la même pour un VPN. N’importe qui peut être un VPN, y compris la CIA. La DGSI a probablement les même capacités directement avec nos FAI nationaux.

L’avantage avec Tor c’est qu’il y a trois nœuds sur la connection, c’est beaucoup plus difficile d’avoir toutes les informations (le qui et le quoi en même temps). Pour ce qui des exit node malicieux (CIA ou autre) la question c’est de savoir si TLS est cassé ou s’ils peuvent faire du MitM (Les réponses sont probablement : non et c’est plus ou moins compliqué en fonction de la configuration du site). Vous pouvez aussi faire quelque chose qui n’est pas recommandé si on recherche l’anonymat mais qui peut être utile dans ce cas précis, du VPN-over-Tor.

Mais sinon le sujet était d’échapper au DPI, je cite juste deux solutions faites par Tor, ce qui compte c’est juste leur principe, faire passer du trafic à l’intérieur de paquet https. Les solutions des VPN commerciaux sont sans doutes similaires.

Dans tous les cas on a beaucoup dérivé du sujet, je doute très fort que le projet décrit dans l’article soit fait en interceptant le trafic.

permalink
report
parent
reply

J’imagine que tu veux dire “Great Firewall”, je n’ai jamais entendu l’expression “Golden Wall”. Mais sinon le DPI pour détecter les protocoles VPN et reset la connection c’est quelque chose qui serait très visible si c’était fait en France.

Et tromper le DPI ce n’est pas si complexe, Tor a de bonnes solutions pour ça avec snowflake et obfs4. Certains VPN commerciaux y arrivent aussi, même si ce n’est pas toujours pérenne.

permalink
report
parent
reply

Je ne vois pas trop comment ils pourraient faire ça en analysant le trafic. J’imagine qu’ils collecteront plutôt directement les donnés auprès des services cités. Un VPN n’y changera rien.

permalink
report
parent
reply