VPN Fail
#21
Posté 22 juin 2010 - 21:06
De plus le reste c'est bidon, il te fait gobber ce qu'il veut.
#22
Posté 22 juin 2010 - 21:12
Bashy, le 22 juin 2010 - 21:06, dit :
De plus le reste c'est bidon, il te fait gobber ce qu'il veut.
je suis sans doute crédule mais j'ai quand même fait sauter teredo.
travail -core i 7 920 sous vista (pas eut le temps de mettre 7) asus inside
serveur data -amd x² 3800+ sous XP pro asus inside
portable -asus f50q sous seven
tablette internet multimedia archos 5 (TIM) d'origine
téléphonie:
HTC pharos orange remis d'usine
HTC désire orange remis d'usine
#23
Posté 22 juin 2010 - 21:14
Bashy, le 22 juin 2010 - 21:06, dit :
De plus le reste c'est bidon, il te fait gobber ce qu'il veut.
Mais lui a argumenté sa réponse, la moindre des choses pour le contre-dire serait d'en faire autant.
Je l'ai trouvé efficace dans son argumentation, si je me trompe n'hésite pas à me le faire savoir en étayant ta réponse.
Car à l'heure d'Hadopi & Co, ça rassure de savoir qu'il y a des personnes qui maîtrisent le sujet et qui savent garantir l'anonymat.
Boîtier NZXT Phantom Blanc - Bleu USB3 || CM Asus P8P67 Pro Rev 3.1 (Révision B3) || Proc. Intel Core i5 2500K || CG Asus ENGTX560 Ti DCII (GTX 560 1 Go) || RAM G.Skill Kit Extreme3 2 x 4 Go PC12800 Sniper|| SSD Crucial M4 64 Go SATA Revision 3.0 || DD Western Digital Caviar Black SATA Revision 3.0 1To -64 Mo || Alim Corsair TX650M || Refroidissement Noctua NH-U12P SE2 || Win 8 Developper Preview x64
#24
Posté 22 juin 2010 - 21:24
Ravaged, le 22 juin 2010 - 21:14, dit :
Mais lui a argumenté sa réponse, la moindre des choses pour le contre-dire serait d'en faire autant.
Je l'ai trouvé efficace dans son argumentation, si je me trompe n'hésite pas à me le faire savoir en étayant ta réponse.
Car à l'heure d'Hadopi & Co, ça rassure de savoir qu'il y a des personnes qui maîtrisent le sujet et qui savent garantir l'anonymat.
Je crois que bashy à voulu s'épargner des explications que je n'aurais pu comprendre , cependant j'aurais tout de même aimé les lire ne serait-ce pour me cultiver et élever mon niveau de compétence en la matière (j'ai du pain sur la planche).
travail -core i 7 920 sous vista (pas eut le temps de mettre 7) asus inside
serveur data -amd x² 3800+ sous XP pro asus inside
portable -asus f50q sous seven
tablette internet multimedia archos 5 (TIM) d'origine
téléphonie:
HTC pharos orange remis d'usine
HTC désire orange remis d'usine
#25
Posté 22 juin 2010 - 21:34
blaspheme, le 22 juin 2010 - 21:24, dit :
Je crois que bashy à voulu s'épargner des explications que je n'aurais pu comprendre , cependant j'aurais tout de même aimé les lire ne serait-ce pour me cultiver et élever mon niveau de compétence en la matière (j'ai du pain sur la planche).
Moi qui croyait connaitre un peu en sécurité, je me suis fait prendre par la main et bien guidé aujourd'hui sur malekal pour dévéroler un PC... Et les mecs, ou la fille en l'occurrence, connaissent vraiment bien le sujet...
Là pour le vpn, j'avais pris un vpn pendant un temps, mais vue la baisse de vitesse que j'ai perçue en surfant, j'ai vite laisser tomber !! Maintenat, c'est clair que j'ai pas les compétences pour paramétrer les connexions et pare-feux, donc je suis là aussi pour ça... et si en plus le vpn est traçable par les gouv', donc inutile, alors on a besoin d'explications... et de techniques de "mise en ouvre"
Merci à ceux qui expliqueront et conseilleront la chose...
Boîtier NZXT Phantom Blanc - Bleu USB3 || CM Asus P8P67 Pro Rev 3.1 (Révision B3) || Proc. Intel Core i5 2500K || CG Asus ENGTX560 Ti DCII (GTX 560 1 Go) || RAM G.Skill Kit Extreme3 2 x 4 Go PC12800 Sniper|| SSD Crucial M4 64 Go SATA Revision 3.0 || DD Western Digital Caviar Black SATA Revision 3.0 1To -64 Mo || Alim Corsair TX650M || Refroidissement Noctua NH-U12P SE2 || Win 8 Developper Preview x64
#26
Posté 22 juin 2010 - 22:03
Pour le reste, puisque vous insistez...
Citation
Citation
Citation
L'authentification ne s'effectue pas par login/password (utilisés uniquement pour vérifier l'inscription au service), mais par échange de certificats uniques et privatifs, différents pour chaque utilisateur Drakker.
Citation
Citation
Même si la machine qui héberge les fichiers n'est pas protégée (ou est un noeud espion), elle ne pourra dans aucun cas remonter jusqu'à la machine cliente.
Ou alors vous avez bien une IP routable dédiée mais alors là je ne comprendrais pas vraiment cette phrase là :
Citation
Bref c'est du n'importe quoi.
#27
Posté 22 juin 2010 - 22:09
travail -core i 7 920 sous vista (pas eut le temps de mettre 7) asus inside
serveur data -amd x² 3800+ sous XP pro asus inside
portable -asus f50q sous seven
tablette internet multimedia archos 5 (TIM) d'origine
téléphonie:
HTC pharos orange remis d'usine
HTC désire orange remis d'usine
#28
Posté 23 juin 2010 - 07:44
#29
Posté 24 juin 2010 - 10:35
comme quoi faut pas tout le temps s'arrêter au news sorties ici et là , pas hésiter à creuser le sujet
#30
Posté 28 juin 2010 - 12:06
Citation
Important update 06/22/2010:
Last week "Agent Kugg" held a presentation at a Telecomix event where he showed a security flaw that may make it possible to find out a user's real IP address despite the use of Ipredator. The issue was also reported by Torrentfreak This seems to be a problem with certain methods to tunnel IPv6 traffic over IPv4 connections, and has nothing to do with the VPN technology or PPTP as such.
If the following preconditions are met it may be possible to see a user's true public IP address despite the use of Ipredator:
1. The computer has an IPv6 stack installed with support for tunneling IPv6 traffic over an IPv4 link (such as ISATAP). This is the default on Windows Vista and Windows 7. Note that it is enough to have the IPv6 stack installed - it is not needed to have an IPv6 address from your ISP.
2. The computer has a public IP address assigned (if you are behind a router with NAT only the internal IP number will be compromised).
If these preconditions are met the public IP number may be embedded in requests made using IPv6. An attacker can use this to find out the IP number, for example by provoking peer-to-peer-connections over IPv6.
The problem can be easily solved by deactivating IPv6. To be sure, we recommend all users to deactivate IPv6. Click here for more information on how to do this.
#31
Posté 28 juin 2010 - 17:16
Spar0w, le 28 juin 2010 - 12:06, dit :
Imagine tu vas à l'hôpital car tu as mal aux bras .Arrivé la bas on t'ampute les bras , c'est sure t'as plus mal , mais c'est un peu bourrin .
Même chose pour l'ipv6 , le problème ne viens pas de celui ci mais de teredo protocole que microsoft à mis en place pour faire correspondre des machines en ipv4 avec celle en ipv6 (Bashy me corrigera si je me trompe).
Au lieu de virer l'ipv6 il suffit d'enlever teredo .L'ipv6 c'est quand même l'avenir.
travail -core i 7 920 sous vista (pas eut le temps de mettre 7) asus inside
serveur data -amd x² 3800+ sous XP pro asus inside
portable -asus f50q sous seven
tablette internet multimedia archos 5 (TIM) d'origine
téléphonie:
HTC pharos orange remis d'usine
HTC désire orange remis d'usine
#32
Posté 03 juillet 2010 - 14:33
Citation
Je ne comprends pas en quoi le port forwarding serait une vulnérabilité. Comment la redirection de port effectuée par le serveur VPN peut-elle révéler l'adresse IP publique de la machine cliente ? Il me semble au contraire que celle-ci est de facto comme derrière un routeur NAT. Non ?
D'autre part, pour la question de l'IPv6 à l'origine de la discussion, je trouve qu'il faut remercier Ipredator de bien préciser qu'on ne risque rien si l'on est derrière un routeur. Dans ce cas, l'IP qui pourrait être révélée serait seulement l'IP locale de l'ordinateur connecté au routeur, en aucun cas l'IP publique attribuée par le FAI. Les risques me paraissent donc extrêmement limités.
Dites-moi si je fais erreur...
#33
Posté 11 juillet 2010 - 23:22
De plus son staff est particulièrement réactif et une demande par mail est satisfaite sous 24 ou 48h.
Je le conseille aussi.
#34
Posté 12 juillet 2010 - 12:40
Je trouve que le staff de Drakker a le mérite de répondre, en français, à des questions posées par des personnes moyennement calées dans ce domaine.
Je pourrais t'en foutre plein la vue en matière de procédure civile ou pénale (je suis avocat) alors sois modeste dans tes interventions et évite, s'il te plait, de descendre en flammes des gens qui font leur boulot correctement sachant que, s'ils ne s'adressent pas à des noobs, ils ne s'adressent pas forcément à des geeks!!
Tu sèmes le trouble dans 1 domaine pas simple...
De toutes les façons Hadopi is dead
#35
Posté 12 juillet 2010 - 14:34
Je ne diffame pas, je constate juste que les arguments utilisés pour supporter la réponse aux différentes questions posées sont totalement faux, c'est mon point de vue, si tu ne le partages pas, à toi d'argumenter mon cher, on m'a d'ailleurs demandé de tout détailler, et bien je l'ai fait.
Cordialement ;o
#36
Posté 12 juillet 2010 - 16:54
En lisant tous vos commentaires, je suis expectatif.
D'après ce que je comprends, l'IPv6 est un mélange d'adresse MAC et d'IPv4.
Donc, n'importe quel appareil gérant l'IPv6 est visible de n'importe ou sur le Web.
Si l'envi me prend, je peux imprimer un document de France, chez ma grand mère qui habite en Australie, simplement en connaissant son adresse IPv6.
Déjà, rien que ça, ça fait flipper.
Via une faille du P2P, une personne, ou un organisme, genre HADOPI, peut sniffer ton IPv6 et remonter jusqu'à la personne, même avec un VPN.
J'étais déjà convaincu que le VPN de type PPTP était les moins sécurisé. Il suffit de faire un scan ports sur votre connexion pour en être convaincu. On découvre qu'aucun ports est "STEALTH" (invisible), mais sont soit OUVERTS, soit FERMES. Mais avec un client, genre OpenVPN, je pensais que même en IPv6, la connexion n'était pas "snif-able".
Si je comprends bien, la solution efficace, qui ne laisse aucun doute, et de désactiver la fonction IPv6 sur votre freebox, de désactiver l'IPv6 sur votre connexion Win 7, et de désactiver l'IPv6 sur votre client P2P (pour ceux qui utilisent).
Je me pose des questions toutes simples, est ce que le VPN est adapté à l'IPv6 ,et est que l'IPv6 est adapté au VPN? avec le VPN, peut-on crypter des données IPv6 de la même manière qu'avec l'IPv4?
Et en désactivant le TOREDO sur win 7, est-ce fiable à 100%? si oui, comment peut-on le prouver?
Nous sommes tous le con de quelqu'un d'autre. ╭∩╮(︶︿︶)╭∩╮
#37
Posté 12 juillet 2010 - 20:11
Tu es, dis tu, pro IPv6 et pro de l'informatique ce qui m'empêche de discuter avec toi car je n'en ai pas les compétences. Je dis simplement que ce VPN est en interface TAP, open VPN et qu'il me semble, très modestement, fiable et efficace (bien entendu l'anonymat total n'existera jamais, je le sais) et qu'il a 1 staff réactif qui ne laisse pas en plan ses utilisateurs même si, selon toi, il dit des inepties.
Tout ça pour 25 €/an me semble honnête.
Au fait, pour être si critique, l'as tu essayé?
Tu n'as que 20 ans, veinard.......un peu de modestie.
#39
1 utilisateur(s) li(sen)t ce sujet
0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)











