Тёмный

❌ un VPN ne vous a JAMAIS protégé. 

Hafnium - Sécurité informatique
Подписаться 66 тыс.
Просмотров 13 тыс.
50% 1

www.hacking-au...
🔗 Plus de contenu :
Mes Formations ➜ www.hacking-au...
Me Contacter ➜ www.hacking-au... (en bas de la page)
browserleaks.com
fingerprint.com
❗ Disclamer ❗
Attention, cette vidéo est à but uniquement éducatif et documentaire : je n’incite personne à commettre des actes illégaux avec le contenu de cette vidéo/chaîne : mon objectif à travers cette vidéo/chaîne est de vous enseigner le hacking "éthique". Je ne serai pas responsable de vos bêtises en cas de problème avec la loi.
0:25 démonstration
3:52 Comment cela fonctionne
6:00 méthodes plus précises
11:44 Comment se protéger ?
15:42 Fin

Опубликовано:

 

24 сен 2024

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 121   
@twysted_lytral2462
@twysted_lytral2462 День назад
Merci beaucoup d'avoir fait cette vidéo. Je suis content de voir que d'autres partagent ce point de vue. J'ai envie de vomir à chaque pub pour les VPN à cause de toutes leurs désinformations. Ça fait plaisir de voir des pros parler du sujet.
@jetonpeche
@jetonpeche 10 часов назад
Merci de rétablir la vérité et de contrer la désinformation des pubs ! Merci pour vos vidéos tjr de qualité très pédagogique simple à comprendre
@code-alchimie
@code-alchimie 11 часов назад
Merci pour cette video. Cependant il faut relativiser : d'une part on utilise un vpn plus pour la relocalisation que pour l'anonymisation et d'autre part, Internet ne se résume pas à surfer sur le world wide web car il existe d'autres protocoles pour lesquels le fingerprinting n'est pas applicable comme bitorent ou ssh. Les vpn ne sont pas inutiles, il faut savoir ce que l'on veut faire avec.
@redoxp1204
@redoxp1204 9 часов назад
Et j’ajouterai que de base on parle d’un tunnel chiffré de bout en bout, permettant de se connecter à distance sur un second réseau. Tout le reste c’est de l’utilisation détournée 😂
@C4H8O3
@C4H8O3 Час назад
@@redoxp1204si le vpn est corrompu sa chiffre rien du tout lol
@Davice159
@Davice159 4 часа назад
Merci champion pour la démonstration ❤
@gaetanarnaud825
@gaetanarnaud825 2 часа назад
De nos jours, l'utilisation des VPN (pour le grand public) a pris une autre direction. Les gens les utilisent pour se sentir en sécurité, tout en contournant les restrictions géographiques afin d'accéder à des contenus de streaming ou des sites indisponibles dans leur pays. Merci aux influenceurs (qui portent bien leur nom) et aux publicités trompeuses, qui exploitent la peur pour vendre leurs produits. Merci beaucoup pour tes vidéos, toujours aussi intéressantes à regarder et à revoir !
@LeKLanduLoup
@LeKLanduLoup Час назад
Vidéo très intéressante ; merci. Le KDL
@AndaPirate
@AndaPirate 3 часа назад
Super ton contenu
@Costa-ty5fl
@Costa-ty5fl 14 часов назад
Yes merci ! Vraiment c’est grave … comment faire finalement …
@TheDoctormadness
@TheDoctormadness 3 часа назад
je pense qu'il faut déjà se poser la question de comment faire "quoi" ? être protégé , oui mais de quoi ? du pistage ? il faut comprendre les différentes couches et protocoles utilisés dans une communication réseau pour comprendre les mesures existantes pour pister, et éventuellement rendre ce pistage impossible ou difficile. des virus ? idéalement il faut auditer tout le code source, le compiler soit même avec un compilateur fait par vos soins. bref mission quasi impossible. on doit aller baisser le niveau d'exigence et exécuter du code qu'on pense pouvoir accepter comme fiable. a vous de choisir les sources de confiance (logiciel libre, grands éditeurs) mais rien ne garanti l'absence de faille ou de portes dérobées
@nykraftlemagnifique
@nykraftlemagnifique 4 часа назад
En France, les VPN ne servent à rien sur certains programmes comme la F1 ! Même sur le site officiel pour regarder via un abonnement payant, la F1 en live, les VPN de bases ne servent à rien ... Canal+ ayant les droits, ils ont visiblement fait le nécessaire pour interdire aux fans de regarder ce sport mécanique autrement que par leur biais (ce qui est honteux à mon sens mais soit).
@jetecorrige1556
@jetecorrige1556 2 часа назад
Bonjour, tu te trompes de cible. Ce n'est pas Canal+ qu'il faut blâmer mais les organisateurs de F1, qui, très soucieux de gagner beaucoup d'argent, vendent des droits d'exclusivité (chers) à des médias télévisés.
@kaostyl
@kaostyl 11 часов назад
Très intéressante vidéo merci !! Du coup tu penses quoi des navigateurs anti detect ? Et lequel te semblerait le plus efficace ? Hors tor browser of courses 😅
@Pandacier
@Pandacier 5 часов назад
LibreWolf, Mullvad, Firefox avec un bon user.js, ou encore Brave mais les forks de firefox sont préférables
@maculture8613
@maculture8613 21 час назад
j'avais déjà pris des mesures contre cette fameuse empreinte numérique car j'en avait entendu parler il y as quelques années, après quelques recherche il me semblais que cela allais plus loin, apparemment cette empreinte numérique donne aussi les résolution de votre ou de vos écrans et aussi sur votre système d'exploitation et bien sur comme dis dans la vidéo le matériel processeur, carte graphique, carte son etc. et effectivement tout ca compilé c'est votre empreinte et vous êtes fiché ....
@dylanharal2821
@dylanharal2821 20 часов назад
Ce cas reste toujours contournable je pense en installant plusieurs VM paramétrées différemment avec des navigateurs différents et en alternant leur utilisation.
@FabriceGAUGLIN78520
@FabriceGAUGLIN78520 10 часов назад
Bonjour,tu change de système d'exploitation en live comme les distributiin GNU/Linux/Hurd/BSD plu changer de navigateur, enlever tous les cookies, l'histoire, le cache + navigateur privé+ change le proxy +tu changes la résolution d'écran et voire tu mais le tous dans une machine virtuelle et tu changes de langue + ta manière de naviguer + tu changes de connexion internet par exemple du rj45 tu passe au wifi ou autre et hop et surtout tu désactiver le JavaScript 😂 est voir tu utilises un pc portable ou tour uniquement pour ca tu ne mais aucun micro,camera et tu me mais aucun autre media connecter dessus comme des dvd,cd, clé USB,..... Est la tu est a 95% plus sur ( voir tu utilises pas de moyen de paiement qui est rattaché a ton vrai nom tu utilises des mayen de paiement effemaire comme des carte prépayée,....) et pour finir tu utilises AUCUN de tes vrais conpte des réseaux sociaux,..... Et la a 95% pour cent cart oui il aurait toujours moyen de te retrouver ;)
@Pandacier
@Pandacier 5 часов назад
Tout ça c’est bien beau, et ça peut marcher, mais c’est fait automatiquement et simplement par une simple extension du nom de Canvas Blocker (ou privacy.resistFingerprinting dans about:config) 😙
@FabriceGAUGLIN78520
@FabriceGAUGLIN78520 3 часа назад
@@Pandacier oui mais je préfère le faire a la main je connais mais je préfère fais maison que avec des extensions
@Pandacier
@Pandacier 3 часа назад
@@FabriceGAUGLIN78520 firefox n’est pas fait maison 🧐
@FabriceGAUGLIN78520
@FabriceGAUGLIN78520 3 часа назад
@@Pandacier je parkes des extensions ou autre logiciel il faut juste un navigateur mais pas de addon ,.... Cat risque de sécurité,... Et au moins tu a la toutal main dessus sur les réglages,....
@Pandacier
@Pandacier 3 часа назад
@@FabriceGAUGLIN78520 Canvas Blocker est open source et assez connu, problème réglé à 99% Sinon y’a privacy.resistFingerprinting dans about:config et c’est natif à Firefox, problème réglé à 100%
@spartacus-pd5ct
@spartacus-pd5ct День назад
salut hafnium il y a un outils Eyedown qui d'après c'est créateur permettrais d'être anonyme presque parfaitement j'aimerais savoir si leur soit disant outils le permette réellement et est ce possible vraiment, est ce fiable etc. je te remercie d'avance pour ta réponse et tous se qui m'aurons aiguillier.
@louisradoc6868
@louisradoc6868 День назад
@@spartacus-pd5ct c'est juste un outil qui fait les mêmes choses que tu peux trouver gratuitement
@StephaneVFX
@StephaneVFX День назад
Eyedown pourrait fonctionner en modifiant cette empreinte à chaque nouvelle page visionnée. Tu peux regarder ton empreinte sur amiunique par exemple. Le mieux reste tout de même d'essayer la solution et de voir si ton emprunte est modifié avec le temps ou les rechargement sur amiunique...
@nominconnu4312
@nominconnu4312 6 часов назад
Merci
@benoitluchier5676
@benoitluchier5676 22 часа назад
au top copain merci
@attentioncestpaslegal7847
@attentioncestpaslegal7847 6 часов назад
Hop, le « r » de banlieue indique que vous êtes en Ile-de-France.
@Turbigoo
@Turbigoo 11 часов назад
Petite idée... Je sais pas si c'est faisable mais un torbrowser dans un docker qu'on reset après chaque utilisation ?
@MtTheToto
@MtTheToto 10 часов назад
Tor est spécialement conçu pour éviter le fingerprinting. Ça ne sert a rien de le faire tourner dans docker
@jcorp-pro3447
@jcorp-pro3447 День назад
video liké !
@ParlonsCyber
@ParlonsCyber 20 часов назад
thanks pour la vidéo
@Magnus_Vallis
@Magnus_Vallis 14 часов назад
Dire qu'avant NordVPN, tous les VPN étaient gratuits...
@dany3310
@dany3310 День назад
Donc les techniques mentionnées ici permettent d'identifier un navigateur spécifique (certaines configurations, des extensions, etc.) et quelques informations sur la machine. Mais je ne vois pas en quoi on peut dire que le VPN ne protège pas notre anonymat, dans le sens où, avec ces techniques, il n'est pas possible d'en déduire notre identité réelle. (Alors que notre IP nous identifie directement via notre ISP)
@Yotapaki
@Yotapaki 23 часа назад
Et bien si nous connaisons ton navigateur. Alors on connais ta personne et tes anciennes ip. On peut aussi trouver avec ton empreinte ton nom prenom ect vendu par google ou autre. C'est tres simple au final de recuperer les infos
@dany3310
@dany3310 22 часа назад
@@Yotapaki sérieusement, je ne vois pas en quoi ça permet de connaître ta véritable adresse ip et ta personne... ni mon user-agent, ni ma config de navigateur ni le nom de mes extensions ne contiennent ces informations. Je suis vraiment curieux de savoir de quelle manière tu penses qu'il est possible de récupérer ces infos via le fingerprint.
@Yotapaki
@Yotapaki 22 часа назад
@@dany3310 l'adresse IP mac.
@luismaffei
@luismaffei 20 часов назад
​@@dany3310 peut-être si tu t'identifies à des services genre Google, Facebook etc
@alexmge9182
@alexmge9182 10 часов назад
@@dany3310 C'est simplement du croisement d'information. Tu créais un arbre relationnel avec le dénominateur commun. Ici, une adresse IP avec tel fingerprint. Ici, une autre, avec la même fingerprint et un email. Ici, une nouvelle fingerprint avec nouvel IP et adresse mail identique. Avec un peu de créativité, on peut toujours tracer quelqu'un. Franchement, ça doit être tellement amusant à développer ce genre de saloperie 😂
@Nathan_fc
@Nathan_fc День назад
excellente video
@Agesilas2
@Agesilas2 10 часов назад
et encore t'aurais dû voir les tout premiers services de VPN y'a 15 ans ; tous les users mutualisés sur la même IP, un ethereal en promiscuous et tu sniffais tout le trafic 😆 aussi fun fact : à la même époque la grande mode c'était celle des sites sans javascript, ni cookies, ni Java, ni Flash etc. (full server-side à coups de php...)
@remiparent8065
@remiparent8065 Час назад
Et garçon, tu as déjà entendu parler des fuites RTC ?
@pemolletlionel3238
@pemolletlionel3238 День назад
Ah j'ai rapidement pensé à utiliser Tor et effectivement, c'est différent avec Tor
@Eye974
@Eye974 8 часов назад
merci :)
@Obibal
@Obibal 10 часов назад
Je pense que si on veux vraiment être tranquille il faut tout faire en curl, quitte à utiliser une visionneuse HTML en parallèle. Bon par contre au revoir l'ergonomie
@madjedsolt5878
@madjedsolt5878 8 часов назад
Il t'a détecté avec ton adresse MAC. C'est la couche No 2
@nop1264
@nop1264 День назад
Très intéressant la partie sur les extensions. Mais pourquoi la majorité des personnes spécialistes en vie privée recommandent de les utiliser ? Il est vrai que Tor par défaut n'a rien du tout... Mais par contre cette vidéo est plus orienté vie privé que sécurité, car en quoi ça peut aider un pirate de savoir ce genre d'informations ? Merci beaucoup, contenu très intéressant !!
@pepetheclown8198
@pepetheclown8198 23 часа назад
Bah il peut te traquer et savoir tout ce que tu fais et trouver un moyen de te hacker
@bpcproductionbornetpc2923
@bpcproductionbornetpc2923 9 часов назад
Bonjour, très intéressante comme démonstration mais j’ai fait le même test sous iOS avec NordVPN / norton360 actifs , Mozilla en navigateur. J’ai effectué un premier relevé avec fingerprint puis fermé le navigateur exécuté CCleaner puis j’ai réouvert Mozilla puis suis revenu sur fingerprint. Résultat plus le même ID , c’est encore la 1ere fois que je visite le site et mon adresse IP est différente.
@nop1264
@nop1264 3 часа назад
@@pepetheclown8198 Oui mais il doit être le propriétaire de chaque site ça voudrait dire, pour avoir accès à mes visites
@nop1264
@nop1264 2 часа назад
@@pepetheclown8198 Oui mais il doit être le propriétaire de chaques sites dans ce cas, pour pouvoir accéder à mes visites
@tobirama-nj9dc
@tobirama-nj9dc 21 час назад
mais le router ne ce charge pas normalement de changer l'ip plusieurs fois ?
@lokis1635
@lokis1635 20 часов назад
Oui mais en cas de besoin retrouver ton historique ip est une solution
@Pandacier
@Pandacier 5 часов назад
Il change l’ip locale, pas celle publique. Donc ça change rien aux yeux des sites
@izou9123
@izou9123 54 минуты назад
Il faut changer votre adresse mac …
@Crowd91Muller
@Crowd91Muller 23 часа назад
Et avec opera rencontre t'on les meme problèmes ???
@darkfire3398
@darkfire3398 19 часов назад
Évidemment, opera c'est vraiment desastreux pour la vie privée 😅
@danielfurt
@danielfurt 11 часов назад
oui quasimment tous
@Pandacier
@Pandacier 5 часов назад
Va pas penser qu’Opera protège ta vie privée et ton anonymat…
@bigworldcorruption
@bigworldcorruption 18 часов назад
C’est pareil avec les vpn en boitier physique ?
@alexmge9182
@alexmge9182 10 часов назад
Le VPN physique ou virtuel, c'est simplement un changement d'IP. Là, il parle d'identification de ta machine qu'importe ton IP
@gaiusbaltar7122
@gaiusbaltar7122 8 часов назад
@@alexmge9182 Non, un VPN n'a rien a voir a priori avec un changement d'adresse IP.
@alexmge9182
@alexmge9182 6 часов назад
@@gaiusbaltar7122 C'était pour faire simple. Boitier ou Virtuel, tu passes par le serveur du VPN avant d'accéder au réseau du web. Ce que web voit, c'est l'IP du Vpn car c'est lui qui va représenter l'adresse de ta machine. Mais ça change rien. Ton navigateur reste l'application qui va communiquer, qu'importe ton IP, ton navigateur peut permettre de te tracer
@BoubacarDolo-tx1mc
@BoubacarDolo-tx1mc 21 час назад
Je connais un autre méthode de localiser un utilisateur qui utilise un vpn
@jean-marcev989
@jean-marcev989 6 часов назад
Au final il suffit juste d'avoir un deuxième pc pour magouiller . ;)
@Pandacier
@Pandacier 5 часов назад
Ou de l’extension Canvas Blocker, un bon user.js ou un bon fork de Firefox, pas besoin de payer un autre pc 😂
@ShaySadoughi
@ShaySadoughi 15 часов назад
Vous avez utilisé quelle marque du VPN dans cette vidéo?
@nathanaelarnaud5535
@nathanaelarnaud5535 10 часов назад
C est protonVPN
@lilianplessis
@lilianplessis 6 часов назад
Proton vpn, c'est fourni par une fondation suisse.
@Pandacier
@Pandacier 5 часов назад
Proton VPN. Il a une version gratuite illimitée et privée, c’est vraiment bien.
@ANF1-l5e
@ANF1-l5e 10 часов назад
Duckgogo c’est bien ou pas ?
@Pandacier
@Pandacier 5 часов назад
DuckDuckGo* Mais ça a aucun rapport avec la vidéo. C’est un bon moteur de recherche très pratique, en gros
@dadcz
@dadcz 4 часа назад
Autant utiliser un autre PC !
@minatosan7115
@minatosan7115 16 часов назад
Pire les vpn stocke les logs et les vends
@leandrebg
@leandrebg День назад
Vidéo complète pour exploiter une vulnérabilité et désactiver ou brouiller l'antivirus ?
@lowiq1557
@lowiq1557 День назад
Non Léandre
@gaiusbaltar7122
@gaiusbaltar7122 День назад
L'anonymisation ne fait pas partie des buts du vpn a priori. Les buts sont la confidentialité, l'intégrité et l'authentification. Par conséquent, je trouve le titre de cette vidéo exagéré, voire trompeur.
@plunder573
@plunder573 День назад
Alors ça ne veut rien dire et je vois pas comment tu peut assurer une confidentialité sans anonymisation surtout quand on sait que les provider de vpn peuvent avaler toutes tes données
@212_zaaky8
@212_zaaky8 День назад
C’est surtout créer une connexion sécurité entre une machine et une autre
@izena8956
@izena8956 23 часа назад
Tu as raison mais bien des personnes pensent que VPN = anonymat
@plunder573
@plunder573 23 часа назад
@@izena8956 après il existe des bons VPN comme mullvad mais on peut pas être sûr à 100%
@Yotapaki
@Yotapaki 23 часа назад
@@212_zaaky8 ce qui est donc pas le but d'un vpn
@polyskill9194
@polyskill9194 День назад
Si t'aurais essayé en navigation privé je pense sa aurait pas marcher
@Yotapaki
@Yotapaki 23 часа назад
Alors déja ca pose probleme car tu es pas h24 en navigation priver. et si ton ip mac ton os ect son identique on peut te retrouver.
@CO-wh8bq
@CO-wh8bq 19 часов назад
Pas du tout. Le mode privé ne sert qu'à effacer les cookies, donc à limiter les attaques de proxipite...
@user-pd2mj7bn2s
@user-pd2mj7bn2s 17 часов назад
@@Yotapakipour commencer si tu veut être anonyme tu n’utilise pas google ou les moteurs de recherche habituelle mais des navigateurs qui par défaut sont en « navigation privée »
@user-pd2mj7bn2s
@user-pd2mj7bn2s 17 часов назад
@@CO-wh8bqje viens d’essayer et il a raison vpn+nav privé il ne donne pu la même id
@XxdamienxX40
@XxdamienxX40 11 часов назад
''Si t'aurais''
@alexmge9182
@alexmge9182 10 часов назад
Je précise, je suis au début de la vidéo 2:01. J'ai testé en switchant d'IP et anonyme. Aucune reconnaissance. Mais je n'utilise pas Chrome 😂 Mais j'ai conscience que malgré tout, ma personnalité, mes désirs et mes routines sont absorbées en totalités par les GAFAM.
Далее
📚 Les Meilleurs LIVRES de CYBERSÉCURITÉ (ou pas)
11:57
🖤
00:18
Просмотров 502 тыс.
AES n'est pas (toujours) sécurisé.
16:05
Просмотров 6 тыс.
Missile Sarmat : la séance test vire au fiasco
19:15
Просмотров 398 тыс.
⚠️ Le DANGER des EXTENSIONS Chrome et Firefox
18:51
Installer BurpSuite sur Kali ARM/M1
12:47
Просмотров 2,3 тыс.
[PODCAST] L'ex-patron des stups jugé aux assises
25:30
Wireshark pour débutants [2024] (tutoriel complet)
18:21
💻CLIQUER sur un lien = DANGER ? (Attaques CSRF)
21:09