Les vulnérabilités et exploits des appareils connectés à Internet sont constamment découverts (et stockéC'est une des raisons pour lesquelles vous nous entendrez dire “ il n'y a pas de sécurité numérique parfaite ” et “ ne misez pas votre vie et votre liberté sur cet outil [de sécurité numérique] ”. Cela dit, vous pouvez faire beaucoup de choses pour vous protéger, vous et vos communautés ! Nos recommandations (consultez nos Introduction à la sécurité numérique pour les activistesvous rendra plus sûr dans de nombreuses situations, même s'il y a une faille cachée et fatale dans une seule couche de protection.
Il y a quelques jours, des chercheurs universitaires une vulnérabilité annoncée dans presque tous les réseaux WiFi. C'est le moment idéal pour passer en revue les risques et les meilleures pratiques pour se connecter à Internet via le WiFi. sécurisé Le réseau WiFi est un réseau pour lequel vous devez entrer un mot de passe. rejoindre le réseau — il chiffre les informations échangées entre vous et le point d'accès WiFi. Si aucun mot de passe n'est nécessaire pour se connecter, vous vous connectez à un ouvrir réseau — notez que de nombreux hôtels, cafés d'entreprise, trains, bus et aéroports vous permettent de vous connecter à leur réseau WiFi sans mot de passe, mais vous êtes ensuite redirigé vers une page web de connexion, généralement avec une marque et des publicités, où vous devez entrer un code ou un numéro de chambre ou autre chose afin d'accéder au web. Un tel réseau n'est pas sécurisé, mais se contente de limiter l'accès aux clients “ valides ”. Cette vulnérabilité KRACK, récemment annoncée et qui cause tant d'anxiété, transforme essentiellement un réseau WiFi sécurisé en un réseau WiFi ouvert.
La meilleure façon de nous protéger contre une multitude de menaces est donc de prendre l'habitude d'utiliser toujours des couches de protection supplémentaires — des couches de chiffrement — lorsque nous devons accéder à un réseau WiFi ouvert ou “ sécurisé ”. Voici quelques couches de chiffrement protectrices que vous pouvez utiliser (par exemple, lorsque vous naviguez sur le Web) :
- VPN. Un VPN est un intermédiaire qui achemine tout votre trafic via un serveur distant, cachant ainsi votre adresse IP réelle. Le fournisseur de VPN connaît toutes vos activités de navigation sur le Web, mais chiffre le trafic entre vous et le serveur VPN.Jamais utilisez un VPN s'ils ne fournissent pas de connexion chiffrée à leurs serveurs.) Lisez notre article sur navigation web anonyme pour plus d'informations.
- Tor Browser. Le Tor Browser ajoute des couches de chiffrement entre vous et le serveur de la page web que vous consultez. Son objectif principal est d'assurer l'anonymat (dont nous parlons ici), mais ajoute également une couche de chiffrement entre vous et le dernier nœud de votre trajet sur le réseau Tor.
- HTTPS. Dans la mesure du possible, accédez aux pages en utilisant https, même si vous utilisez un VPN ou Tor. Si vous ne voyez pas le icône de verrouillage ou l’URL ne commence pas par https:, alors il n'utilise pas https; https chiffre le trafic entre vous et le serveur où la page web est stockée. Le plugin du navigateur HTTPS partout s'assurera que vous accédez à une page Web à l'aide de https, mais seulement si cela est disponible. Certains sites Web ne prennent pas en charge https et andere https Les pages contiendront certains éléments (comme des images et des publicités) qui seront livrés sans chiffrement. (Dans certains navigateurs, cela provoquera un icône de verrouillage ) . Bien que vous puissiez configurer HTTPS Everywhere pour refuser tout trafic non HTTPS, vous pourriez trouver votre navigation web trop restreinte. C'est là que d'autres couches de protection entrent en jeu. N'oubliez pas, HTTPS is the best ! C'est la seule chose qui peut protéger les informations que vous soumettez (y compris les mots de passe) des réseaux WiFi ou des administrateurs malveillants, c'est-à-dire non fiables, malveillants ou compromis, des VPN malveillants ou des derniers nœuds Tor malveillants.

Pour espionner vos données, considérez où se trouve votre adversaire sur le chemin entre vous et le serveur de page Web. Un adversaire de niveau État aurait accès à vos données presque partout sur ce chemin, mais même un adversaire de niveau État aurait du mal à savoir que vous vous connectez au “ dernier nœud Tor ” particulier (parce que Comment fonctionne Tor). Un fouineur local aurait besoin d'être physiquement près de vous, mais devrait briser de nombreuses couches de cryptage. (Notez qu'en raison de la quantité d'informations que votre fournisseur de services VPN connaît sur votre comportement de navigation et parce que Tor peut ne pas vous permettre d'accéder à toutes les ressources Web, nous vous recommandons d'utiliser un Utilisez le VPN avec parcimonie et comprenez que le risque.) Utiliser plus d'une couche de protection vous protégera si une couche échoue… il y a toujours une chance que toutes les couches échouent, mais ces chances diminuent à mesure que vous utilisez plus de couches. (Nous pensons que 2 à 3 couches — WiFi sécurisé, HTTPS et le navigateur Tor — est un excellent choix.)
Puisque vous ne pouvez pas nécessairement utiliser toutes les couches de protection en tout temps, soyez judicieux quant à la manière dont vous vous connectez à Internet et utilisez la protection.
