User Rating: 5 / 5

Star ActiveStar ActiveStar ActiveStar ActiveStar Active
 

 

Quand LGHM effectue ses tests en blackbox, il vaut mieux être anonyme pour ne pas se faire repérer... On vous livre quelques astuces pour vérifier que vous êtes bien anonyme avant un pentest blackbox

 

 

Test d'anonymat: Un site pour vérifier son anonymat et son adresse IP en ligne

 

Il existe de nombreux sites où vous pouvez vérifier votre adresse IP et d’autres paramètres réseau. De telles vérifications aident à comprendre les failles vulnérabilité sur votre ordinateur révélant votre adresse ou votre localisation. Pendant de nombreuses années, nous avons utilisé les sites Whoer et 2IP et nous les avons recommandés. D’autres sont habitutés à utiliser Dnsleaktest. Le nouveau service que nous vous présentons aujourd’hui nous semble meilleur.

 

Test d'anonymat: Qu’est-ce qu’un test d’anonymat ?

 

Vous pouvez utiliser différents sites pour tester votre anonymat. Tous ces sites vous diront à quel point vous êtes anonyme sur internet (ou pas). Ces sites afficheront des informations telles que votre adresse IP, votre pays et votre emplacement, votre navigateur, votre DNS et les détails de votre fournisseur de réseau.

En effectuant ces tests, vous pouvez confirmer que vous êtes anonyme ou non et si ce n’est pas le cas, quelles sont les informations visibles par les autres (fournisseur de réseau, propriétaires de site, gouvernement, etc.).

 

Test d'anonymat: Pourquoi le site Thesafety.us/check-ip nous semble meilleur ?

 

Le service de thesafety.us est associé à l’anonymat depuis longtemps. Ce site a sélectionné les critères d’anonymat les plus importants et les a regroupés en un seul endroit. Ensuite, il a combiné les vérifications dans un tableau pratique. Maintenant, vous pouvez tout savoir sur votre anonymat en une seule page:

  • Le tableau vous présente ses résultats avec 3 couleurs : rouge, jaune et vert. Seule une bannière verte garantit un anonymat parfait.
  • Le site vérifie votre adresse IP et vos serveurs DNS. Les contrôles effectués sont relatifs au PHP, JavaScript, la technologie WebRTC, le Flash et le Java.
  • La vérification de la géolocalisation via HTML 5 se fait via un bouton séparé, car elle présente un risque élevé de détection de localisation réelle si vous utilisez le module Wi-Fi de votre appareil.
  • La fonction de géolocalisation via HTML 5 prend les coordonnées GPS du module Wi-Fi en contournant les VPN, proxy, TOR et toutes les autres façons de rester anonyme. A ce titre, si vous voulez éviter cette géolocalisation, nous vous recommandons d’utiliser une connexion ethernet filaire et de déconnecter le module Wi-Fi de votre ordinateur.

 

 

 

 

Test d'anonymat: Liste des points vérifiés

 

La présence de votre adresse IP est bien entendu vérifiée, et le site vous dit si votre adresse IP est sur liste noire (ou non). Si votre adresse IP est présente dans la liste noire, certains services peuvent bloquer cette adresse IP (par exemple, bloquer la distribution de courriels ou refuser votre accès à un forum). Notez que la présence d’une adresse IP dans la liste noire n’affecte en rien votre anonymat.

 

Vérificateur d

→ Tor

Sur internet, vous pouvez naviguer à l’aide du réseau Tor à travers une succession de noeuds. Si votre adresse IP figure sur cette liste, c’est que vous utilisez le réseau TOR. Vous êtes anonyme, mais cela signifie que vous avez quelque chose à cacher et que certains sites web peuvent bloquer leur contenu s’ils veulent éviter les utilisateurs de Tor.

→ L’en-tête “Proxy HTTP”

L’en-tête “Proxy HTTP”vérifie les empreintes de proxy dans les en-têtes de navigateur. Utilisez un proxy anonyme ou le protocole Socks 5 pour éviter cette détection.

→ L’empreinte “fingerprint”

Fingerprint vérifie les empreintes digitales de votre navigateur lors de son utilisation d’un proxy.

→ L’empreinte d’un VPN

L’objectif principal d’une empreinte VPN est d’identifier l’utilisation d’un VPN. Le module p0f reconnaît la valeur de la connexion MTU et, sur cette base, tire une conclusion sur votre utilisation (ou non) d’un VPN.

Le service élimine la sortie incorrecte de données dans le module p0f et ne laisse que les valeurs qui prétendent à 100% utiliser le VPN.

→ Double Ping

Un ping bidirectionnel entre le client et le serveur permet de déterminer s’il existe un tunnel (généralement un tunnel VPN ou un proxy). Si les valeurs de ping sont très différentes, cela indique l’utilisation d’un tunnel.

→ Ports ouverts

Les ports ouverts sont vérifiés sur l’adresse IP spécifiée. Si les ports IP et proxy standard sont ouverts, il est probable que vous essayez de cacher votre emplacement réel. Les FAI bloquent toujours les ports spécifiés.

Par exemple, le port standard d’OpenVPN est 1194, Socks proxy 1080, IPSec VPN 4500 et 500, et un proxy Web utilise le port 8080.

Le service thesafety.us utilise une liste étendue de ports standard et vérifie les connexions TCP et UDP. S’il trouve un port ouvert dans la table, cela indique qu’un VPN ou un proxy est utilisé sur cette adresse IP. Vous restez anonyme, mais les sites internet savent que vous utilisez cette technologie et peuvent vous restreindre leur contenu.

→ Vérification du fuseau horaire

Comparez le fuseau horaire installé localement sur votre appareil et le fuseau horaire utilisé par votre adresse IP. S’ils sont différents, ils sont surlignés en rouge.

Vérifier son anonymat en ligne

→ Vérification du système d’exploitation

Cette valeur est obtenue par JavaScript grâce à l’en-tête de votre navigateur. Le module p0f est affiché et le système d’exploitation est déterminé.

→ Vérification du navigateur

La version de votre navigateur et la langue utilisée sont déterminées.

→ Technologies utilisées

Le service vérifie si vous avez activé des technologies qui peuvent renseigner sur votre emplacement réel. Nous vous recommandons de désactiver ces technologies pour un anonymat parfait, même si certains sites internet peuvent ne pas fonctionner correctement sans les technologies spécifiées.

 

Test d'anonymat: L’anonymat avec un VPN

 

Les VPN sont un bon moyen de cacher votre identité et de naviguer en toute confidentialité. Les fournisseurs de VPN offrent des services tels que le masquage d’adresse IP, la protection contre les fuites DNS et bien plus encore.

Un réseau privé virtuel (VPN) vous connecte au serveur d’un autre pays et chaque fois que vous visitez un site, ce site voit l’emplacement VPN au lieu du vôtre.

Les VPN les plus populaires en France sont NordVPN et LeVpn. Visitez leurs sites officiels pour savoir ce qu’ils peuvent vraiment faire pour augmenter votre niveau de confidentialité. 

 

 

 

 

 

Test d'anonymat: L’anonymat avec le mode Incognito de votre navigateur

 

Le mode Incognito est une fonction intégrée dans tous les navigateurs populaires. Du point de vue de la vie privée, il n’est pas aussi efficace qu’un VPN. Mais il peut éventuellement vous être utile.

Le mode Incognito empêche le site visité de déposer un cookie dans votre navigateur. Du coup, le site visité ne sauvegarde pas votre historique de navigation et ne conserve pas les données que vous mettez dans son formulaire d’inscription ou de connexion.

Attention : le mode Incognito ne vous cache pas sur internet, ce qui signifie que votre adresse IP et votre emplacement sont toujours visibles. Votre comportement peut être surveillé par les propriétaires du site et aussi par votre FAI.

 

  

Cet article reflète exclusivement l'opinion de ses auteurs et n’engage en aucune façon Consultingit. J'espère que ça vous a plu. Vos commentaires/remarques sont les bienvenus: