• # Un outil : pi-hole

    Posté par . En réponse à la dépêche Changeons ces logiciels open source qui nous espionnent. Évalué à 5. Dernière modification le 15 janvier 2021 à 21:46.

    Merci pour cette dépêche.

    C'est parfois difficile de savoir si les logiciels qu'on utilise ont des fuites (que ce soit des données personnelles au sens du RGPD ou de « simples » méta-données) : si par définition les sources de nos logiciels opensources/libres sont accessibles, qui osera dire qu'il a vérifié l'intégralité des sources des logiciels installés sur sa machine ? :D

    J'ai découvert récemment un outil très pratique : Pi-hole, à installer quelque part sur votre réseau, cela permet d'intercepter les requêtes DNS et donc de faciliter l'identification de communications non-désirées lorsque vous utilisez un logiciel donné.
    Par la suite vous pouvez bloquer les noms de domaines « indésirables ». Le tout via une jolie interface web. Bien sûr ce n'est pas parfait : parfois c'est difficile de retrouver quel logiciel fait la requête DNS; parfois un logiciel peut légitimement avoir à se connecter à un ndd alors qu'un autre non... mais ça aide à dégrossir.

    Quelques belles prises dans mon filet lors du dernier mois :
    - Firefox : detectportal.firefox.com : >32k requêtes bloquées
    - Thunderbird : incoming-telemetry.thunderbird.net : >5k requêtes bloquées
    - Redshift-gtk : faisait régulièrement appel à un service de géolocalisation à mon insu (mais modifiable par fichier de conf)
    - Element (client matrix) : se connecte aux serveurs vector.im et matrix.org même sans utiliser de compte matrix.org.
    ...

    aussi sur le salon xmpp:linuxfr@chat.jabberfr.org?join