BSD, FreeBSD, contre l’espionnage PRISM

Photo of author
Écrit par Mallory Lebel

Se sentir libre de concilier "vie privée" et "vie numérique" sans intrusion.

Ma page Facebook

Le programme américain PRISM, vous vous en souvenez sûrement, a fait grand bruit en 2013 parce qu’il mettait au grand jour cette habitude, par l’agence de renseignements NSA, d’espionner les personnes vivant hors-Etats-Unis grâce à internet et aux fournisseurs de services électroniques.

Parmi ces fournisseurs de services électroniques, il y a entre autres Windows (d’ailleurs à ce sujet avez-vous entendu parler de Destroy Windows 10 Spying, un logiciel qui se charge de détruire les éléments de Windows censés nous espionner). La question se pose donc de savoir, pour celui qui désire échapper à PRISM, par quoi remplacer Windows ? En effet, vous aurez beau utiliser une multitude de logiciels anonymes, Windows est en lui-même une véritable source pour le renseignement.

Attention : je ne suis pas en train de dire qu’il faut que tout le monde remplace Windows, pour ma part j’utilise toujours ce système d’exploitation pour une multitude de raisons, mais ceux qui sont intéressés par les échappatoires au programme PRISM se doivent de connaître les alternatives.
Les différents systèmes d'exploitation
Les différents systèmes d’exploitation

MAC OS

Malheureusement, MAC OS est concerné par PRISM autant que WINDOWS.

LINUX

Alors bien sûr, LINUX se pose en roi tout simplement parce qu’après MAC OS il est le système d’exploitation alternatif à Windows le plus connu, et pour sa part il n’est pas touché par PRISM, étant open source. Mais il n’est pas le seul et c’est aujourd’hui le petit dernier que nous allons examiner, mal connu et pourtant super performant.

BSD (Berkeley Software Distribution)

BSD utilise lui aussi la technologie UNIX® et est lui aussi open source. En fait, BSD est un système d’exploitation plus ancien que Linux, issu directement de l’OS UNIX® créé par le laboratoire AT&T.

  • Le système d’exploitation BSD le plus connu est FreeBSD : un conglomérat de plusieurs projets open source codés par des programmeurs encore plus chevronnés que les développeurs LINUX.
  • Mais il existe aussi DragonFlyBSD
  • OpenBSD (réputé pour posséder le code le plus pur et le plus sécuritaire)
  • NetBSD

Bon à savoir : Mac OS X possède un coeur BSD dénommé Darwin, d’ailleurs de nombreux programmeurs BSD ont travaillé sur MAC OS X. Lisez plutôt :

Integrated with Darwin is a customized version of the Berkeley Software Distribution (BSD) operating system. Darwin’s implementation of BSD includes much of the POSIX API, which higher-level apps can also use to implement basic app features. BSD serves as the basis for the file systems and networking facilities of OS X. In addition, it provides several programming interfaces and services, including: The process model (process IDs, signals, and so on) Basic security policies such as file permissions and user and group IDs Threading support (POSIX threads) Networking support (BSD sockets)<span class="su-quote-cite"><a href="https://developer.apple.com/library/content/documentation/MacOSX/Conceptual/OSX_Technology_Overview/SystemTechnology/SystemTechnology.html" target="_blank">Mac Technology Overview</a></span>

Le système d'exploitation FreeBSD

Quels sont les avantages de BSD / FreeBSD ?

  • D’abord il est compatible avec les applications Linux, ce qui n’est pas vrai dans le sens inverse.
  • Il peut se montrer plus rapide que Linux dans certains domaines
  • BSD est réputé plus sûr, doté d’un code plus pur
  • Il est réputé pour résister aux attaques d’intrusion et aux accès non autorisés sur votre réseau (voir https://www.freebsd.org/doc/fr/books/handbook/disks-encrypting.html)

Quels logiciels libres de toute censure sont conseillés sur BSD ?

Le but de cet article étant de se libérer de tout acte de censure sur internet, voici quelques logiciels qui s’installent correctement sur BSD et favorisent votre anonymat :

Tout d’abord, pour changer vos DNS pensez à OPENNIC, les DNS de Google enregistrant votre adresse IP. J’expliquais la méthode simple pour changer de DNS dans cet article. Pour rappel, les DNS sont un peu les annuaires d’internet : par défaut votre navigateur internet utilise les DNS de votre FAI mais en France comme dans d’autres pays les annuaires de nos FAI sont censurés par l’Etat pour enlever certains sites. D’autres peurs concernent également l’enregistrement de notre adresse IP par ces DNS. En ce sens utiliser un DNS plébiscitant l’anonymat peut rassurer.

I2P : I2P est un réseau anonyme offrant à l’utilisateur une multitude de plugins lui donnant des fonctions différentes comme le fait de pouvoir envoyer des Emails (anonymement), créer des sites, surfer sur le net, chater en direct, stocker des fichiers. Les communications sont chiffrées à la manière de TOR (au total, 4 couches de chiffrage sont utilisées lors de l’envoi d’un message).

Geli est déjà intégré dans FreeBSD ; il chiffre vos disques et est pour beaucoup dans la réputation d’inviolabilité de FreeBSD. Mais Encfs est également compatible si vous le souhaitez.

2 astuces pour améliorer votre anonymat en ligne

1/ Pensez à l'utilisation d'un VPN : une application VPN va changer votre adresse IP pour simuler celle de n'importe quel pays. Vous pourrez donc accéder à n'importe quel contenu, même celui qui est géo-restreint. Ce logiciel chiffre aussi votre trafic internet pour éliminer les malwares et les risques de piratage.
2/ Pensez à utiliser un gestionnaire de mots de passe : Il va enregistrer vos mots de passe (compliqués) pour les insérer automatiquement pour vous, et il peut vous générer des mots de passe compliqués aléatoires (versions déclinables pour téléphones et ordinateurs).
L'offre NordVPN cumule les 2 avantages

Pour envoyer des Mails, Austistici permet de se passer des autres moyens de communications sous contrôle. Vous pouvez aussi opter pour Retroshare si vous souhaitez créer votre groupe de participants et communiquer de manière sécurisée.

Retroshare

Pour sauvegarder vos mots de passe et même les créer, pensez à KeePassx compatible sur BSD.

LinPhone est l’application open-source chiffrée qui monte pour transmettre votre voix et votre vidéo de la même manière que les tchats Messenger ou Hangout – elle aussi compatible BSD.

LE VPN N°1 FRANCAIS présente, en plus d’une installation Windows ou Android, un guide d’installation Linux si vous souhaitez totalement maquiller votre adresse IP et vous ballader anonymement sur internet (voir La différence entre un proxy et un VPN).

Liens utiles

  • FreeBSD : le site officiel du système d’exploitation (basé sur BSD)
  • OpenBSD : son concurrent, moins développé cependant (basé sur BSD)

Faut-il franchir le cap ?

Oui et non.

Si vous êtes un utilisateur de PC de bureau, vous n’avez pas forcément besoin de vous soucier des différents BSD. Vous préférerez probablement Linux pour son support matériel supérieur, son installation plus facile et son interface plus moderne et conviviale.

Par contre, si vous créez un serveur, vous pouvez opter pour FreeBSD en raison de sa stabilité supérieure et de son côté plus monolithique.

Maquillez votre adresse IP

⇒ Être anonyme sur internet

Nordvpn bannière maquiller votre adresse ip

0 réflexion au sujet de « BSD, FreeBSD, contre l’espionnage PRISM »

Laisser un commentaire