3 liens privés
Dangerzone est un outil pour convertir des fichiers PDF, documents Office et images potentiellement dangereux en PDF sécurisés.
Dangerzone utilise des sandbox séparées sans accès réseau et fonctionne sur MacOS, Windows et Linux.
https://dangerzone.rocks/
Une liste pour sécuriser Linux à tous les niveaux (noyau, bluetooth, réseau, protection des logins contre le brute-force, etc.)
Merci Seb https://sebsauvage.net/links/?c1-o9g
Bloquer les AI bots (OpenAI ChatGPT et al - màj)
Pour ceux qui souhaitent protéger le contenu et les images de leur site Web ou blog, des AI bots
Avec Browser.lol, vous pouvez accéder en quelques secondes à un environnement virtuel dans votre navigateur actuel, où vous pouvez accéder à tout et tester sans craindre que cela n'affecte votre PC.
Avec des fonctionnalités comme l’accès illimité, vous pouvez contourner les restrictions géographiques pour accéder à des contenus bloqués dans certaines localités. Cela garantit la protection de votre vie privée en ligne, permettant une navigation anonyme et sécurisée de votre identité numérique.
Vous y trouverez plusieurs navigateurs comme Chrome, Firefox, Edge, ou encore Brave, Opera et Tor, afin de faire vos tests.
L'expérience de navigation est améliorée par un blocage efficace des publicités, et le masquage du trafic permet de garder vos activités internet privées, loin des yeux de votre réseau local et de votre fournisseur d’accès internet.
Picocrypt est un logiciel Libre de cryptage, simple, sécurisé, gratuit et portable.
Disponible pour Windows, macOS et Linux.
Kolibri est une application pour Android et Ios, pour lutter contre le harcèlement des jeunes
L’association Marion la main tendue, créée en 2014, met à votre disposition, gratuitement, l’application Kolibri. Ensemble, protégeons nos enfants du harcèlement scolaire et du cyberharcèlement.
SwiftGuard est un outil de sécurité pour macOS qui offre une surveillance des ports USB, une liste blanche d’appareils autorisés et la possibilité de tout personnaliser aux petits oignons. Cet outil vise à protéger vos fichiers et à empêcher l’exfiltration de données, notamment dans les environnements publics.
Guide de sécurisation d'un PC de bureau sous Linux.
- Formattage de la clé : Il suffit de cocher la case "LUKS" et d'entrer un mot de passe.
- Utilisation: Vous branchez la clé, il vous demande automatiquement le mot de passe.
On ne peut pas faire plus simple.
Vous pouvez même optionnellement demander à Linux de mémoriser la clé. Ainsi lors des branchements suivants vous n'aurez même plus à entrer le mot de passe. Vous branchez juste la clé et l'utilisez, avec la tranquillité d'esprit de savoir que personne ne pourra vous piquer les données si la clé est volée.
L'avantage aussi est que le chiffrement est solide, et ne dépend pas d'une solution foireuse inventée par les fabricants de clés (qui se trouvent généralement être bourrées de failles de sécurité, ou nécessiter un logiciel à la con).
Là, vous pouvez chiffrer absolument n'importe quelle clé USB ou disque externe, même si le fabricant n'a rien prévu.
Mais bien entendu, cela ne fonctionne que sous Linux.
(Si vous voulez un chiffrement compatible Linux et Windows, prenez VeraCrypt (https://veracrypt.fr/).
Shopping sécurisés sur Amazon, eBay, Walmart, Shopify sites, Sephora et Best Buy.
Protégez-vous des mauvais vendeurs et des fausses critiques sur Amazon et plus encore.
Obtenez les meilleurs produits des meilleurs vendeurs sur vos sites de commerce électronique préférés avec Fakespot pour Firefox.
Destiny est une application open source de transfert de fichiers sécurisée et open source qui permet aux personnes de transférer des fichiers sans avoir besoin de révéler leur identité les unes aux autres ou au fournisseur de services.
Destiny est disponible sous la forme d'une application mobile sur Android (Google Play) ainsi que d'une application de bureau pour Mac, Windows et Linux.
Destiny est gratuit et peut être téléchargé via Github.
Free Mobile propose un système de filtrage des appels, entrants ou sortants, assez poussé et depuis le 1ᵉʳ janvier, les démarcheurs ne peuvent utiliser qu’une liste précise de numéros.
Voici comment créer des règles de blocages afin que les appels de démarchage devienne du passé.
Une fonctionnalité de Windows 10 Pro et Entreprise / Windows 11 (toutes versions) que peu de monde connaît et qu’encore moins de monde utilise.
La sandbox est une fonctionnalité très cool pour pouvoir exécuter tous vos programmes chelous et ouvrir des pièces jointes curieuses sans pour autant mettre à risque votre ordinateur.
L’outil Simplewall interagit avec WFP et permet ainsi de configurer l’activité réseau de votre PC Windows. Vous pourrez ainsi créer vos propres règles de filtrage y compris sur les services systèmes, mettre en place des listes de blocage pour esquiver la télémétrie de Windows ou encore avoir des logs sur les paquets qui transitent et ceux qui droppent sans raison apparente.
Un site qui propose à peu près la même chose que "have i been pwned" https://haveibeenpwned.com/
avec la particularité de pouvoir afficher à l’écran ton mot de passe en clair https://breachdirectory.org/
Une liste de tous les trucs merdique à virer sous Android et tous ceux qu'il ne faut pas virer.
Renforcer la sécurité de Firefox
browser.privatebrowsing.autostart = true
This customization will always open your Firefox browser in incognito mode, which can be very helpful in hiding your browser data from another person operating the same system.
It will also prevent storing history, cookies, and site data in your browser, making it harder for websites and third-party apps to track you. Even though, your ISP can still take a look at the sites you were visiting.
media.peerconnection.enabled = false
WebRTC, aka Web Real-Time Communication, allows sharing of voice, video chat, and P2P sharing of files through your browser. It might be useful in some cases, but enabling it might bypass your encrypted tunnel created by a VPN, exposing your IP address.
Disabling this feature will prevent or cause a problem while accessing web applications that depend upon this technology, such as Google Meet, Discord, Snapchat, etc.
privacy.resistFingerprinting = true
Enabling this feature will make Firefox more resistant to browser fingerprinting. However, there are multiple metrics while fingerprinting. Enabling this feature will not guarantee your complete anonymity.
Even Firefox users criticized this feature in forums when it was first introduced.
privacy.trackingprotection.fingerprinting.enabled = true
Fingerprinting scripts collect information about your browser and device configuration, such as your operating system, screen resolution, and other settings.
By compiling these pieces of data, fingerprinters create a unique profile of you that can be used to track you around the Web.
privacy.trackingprotection.cryptomining.enabled = true
It will prevent websites from running crypto mining scripts that use your computer’s central processing unit (CPU) to invisibly mine cryptocurrency.
Enabling only prevents sites from doing crypto mining in your system. However, installing malicious software can make your system vulnerable to crypto mining. Always check the source when you download an application from the internet.
privacy.firstparty.isolate = true
The feature restricts cookies, cache, and other data access to the domain level so that only the domain that dropped the cookie or file on the user system can access it, which prevents tracking across multiple domains.
In case, if you set the Enhanced Tracking Protection to the Strict option, you do not have to change anything.
privacy.trackingprotection.enabled = true
Tracking Protection is a new platform-level technology that blocks HTTP loads at the network level. It is based on the Safe Browsing technology that powers our phishing and malware protection.
This feature was part of the Polaris initiative.
geo.enabled = false
By default, this setting is set to false to prevent websites from tracking your precise location. However, there is a separate mechanism that many sites use that is about as accurate for desktop or laptop computers, and that is location lookup by IP address.
You can not prevent it unless you were using a secure VPN on your system, but still disabling this takes you one step further in your privacy.
network.cookie.cookieBehavior
This preference will set the value in the integer as shown below.
0 = Accept all cookies by default
1 = Only accept cookies from the originating site (block third-party cookies)
2 = Block all cookies by default
3 = Lock cookies from unvisited sites
4 = New Cookie Jar policy (prevents storage access to trackers)
The range from 1 to 3 will improve your security. I suggest setting 2 or 3. However, the new Cookie Jar Policy (option 4) will provide you with more protection but might break some websites.
network.cookie.lifetimePolicy = 2
This is another integer type preference that you should set to a value of 2. It will tell Firefox to automatically delete all the cookies at the end of the session. You can even switch to another option as per your needs from the below list:
0 = Accept cookies normally
1 = Prompt for each cookie
2 = Accept for the current session only
3 = Accept for N days
network.dns.disablePrefetch = true
Settings this preference to true will prevent Firefox from performing domain name resolution proactively and in parallel for hyperlinks, images, CSS, JavaScript, and other webpage content.
However, enabling this preference comes with some risks that have been described in this paper.
network.prefetch-next = false
This setting helps to prefetch pages that are likely to be visited, so the browser downloads them immediately and they can be displayed when the user requests them.
Setting this preference to false will prevent pages from being prefetched by Firefox. Which lets all pages load only when they are visited by the user.
webgl.disabled = true
WebGL can fingerprint your device, so disabling this feature will be a good choice. However, I’ve found many websites do not work when the setting is set to disable. If that happens, switch back to default and test if it works.
dom.event.clipboardevents.enabled = false
It will prevent websites from getting notifications if you copy, paste, or cut something from the page. However, to work on Google Docs using the keyboard (Ctrl+C, Ctrl+X, Ctrl+V), it needs dom.event.clipboardevents.enabled to be enabled.
media.eme.enabled = false
This disables the playback of DRM-controlled HTML5 content. See details here.
Liste des codes secrets sur Android
Faire une liste blanche/noire de périphériques USB sous Linux
FilterLists une énorme listes de blocage pour les publicités, les trackers, les logiciels malveillants et les nuisances. Par Collin M. Barrett.