que l'on chiffre ou pas cela n'altere pas la qualite des renseignements qu'ils obtiennent : il conservent en traces "tel ip s'est connecter a tel autre ip"
Pas forcément: si tu utilises des méthodes d'anonymat: les remailers et autres nymservers pour les mails, Tor pour les communications TCP: ils savent que tu utilises un réseau "anonymisant", mais rien de plus.
le truc qui peut etre utile : avoir son propre serveur dns ;
Là il faudrait que tu m'expliques: ton serveur DNS, il est bien obligé d'en interroger d'autres, il ne peut pas deviner les réponses... donc s'ils loggent tous les paquets UDP sur le port 53... A moins de pouvoir chiffrer les requètes entre ton serveur DNS et les autres, mais je ne crois pas que ça existe: même DNSSEC si mes souvenirs sont bons, avait pour but d'authentifier les serveurs, mais pas de chiffrer les requètes.
[proxies] si ils sont en europes(donc pas trop de latences) : ben soumis aux memes lois.
C'est exact. Néanmoins pour naviguer sur le web, un proxy hors europe reste généralement utilisable.
toutefois utiliser des connection chiffre autant que faire se peut est une bonne habitude a prendre "au cas ou".
Absolument! Mais pas que au cas où: un email non chiffré à la même confidentialité qu'une carte postale (tous les admins des serveurs par lequel il passe, voire des routeurs entre les serveurs, peuvent le lire). Chacun et libre de faire ce qu'il veut, comme toujours, mais moi j'évite d'envoyer le courrier important sur cartes postales...
[^] # Re: Chiffrez tout!
Posté par Nicolas Bernard (site web personnel) . En réponse à la dépêche Après les brevets logiciels, la rétention de données.... Évalué à 1.
Pas forcément: si tu utilises des méthodes d'anonymat: les remailers et autres nymservers pour les mails, Tor pour les communications TCP: ils savent que tu utilises un réseau "anonymisant", mais rien de plus.
le truc qui peut etre utile : avoir son propre serveur dns ;
Là il faudrait que tu m'expliques: ton serveur DNS, il est bien obligé d'en interroger d'autres, il ne peut pas deviner les réponses... donc s'ils loggent tous les paquets UDP sur le port 53... A moins de pouvoir chiffrer les requètes entre ton serveur DNS et les autres, mais je ne crois pas que ça existe: même DNSSEC si mes souvenirs sont bons, avait pour but d'authentifier les serveurs, mais pas de chiffrer les requètes.
[proxies] si ils sont en europes(donc pas trop de latences) : ben soumis aux memes lois.
C'est exact. Néanmoins pour naviguer sur le web, un proxy hors europe reste généralement utilisable.
toutefois utiliser des connection chiffre autant que faire se peut est une bonne habitude a prendre "au cas ou".
Absolument! Mais pas que au cas où: un email non chiffré à la même confidentialité qu'une carte postale (tous les admins des serveurs par lequel il passe, voire des routeurs entre les serveurs, peuvent le lire). Chacun et libre de faire ce qu'il veut, comme toujours, mais moi j'évite d'envoyer le courrier important sur cartes postales...