Sécurité, surveillance et vie privée

Week-end des bénévoles PEA 2019

sylvain@asso-pea.ch

Vous êtes

surveillé-e-s

Coucou la police ! 👋

Spéciale dédicace

Que peut-on y faire ?

Protégez l'accès
à vos données

Protégez l'accès
à vos données

  • Utilisation de mots de passe forts
  • Chiffrement du système de stockage

Quel mot de passe est le plus sûr ?

  • 1234

  • sEcrET

  • sylvain110486

  • m0td3p4ss3!

  • JbN6PHMJ3Lpo7Xx4zqsMno8

Quel mot de passe est le plus mémorisable ?

  • 1234

  • sEcrET

  • sylvain110486

  • m0td3p4ss3!

  • JbN6PHMJ3Lpo7Xx4zqsMno8

Nicki Minaj à la rescousse

  • 1234

  • sEcrET

  • sylvain110486

  • m0td3p4ss3!

  • JbN6PHMJ3Lpo7Xx4zqsMno8

  • I said, where my fat ass big bitches in the club?

Nous avons un gagnant !

49 caractères, facile à retenir

Ceci était un exemple

N'utilisez pas de paroles de chansons comme phrases de passe

Choisissez plutôt 4-5 mots

superbe couscous automatiquement ostalgique*

*ostalgique \ɔs.tal.ʒik\

    Nostalgique de la RDA

Bravo, vous avez un mot une phrase de passe forte

Utilisez des phrases de passe fortes pour

  • Votre session utilisateur-trice
  • Votre compte mail principal
  • Le chiffrement de votre disque dur
  • Votre gestionnaire de mots de passe

Pour le reste, générez des mots de passe

Conseils supplémentaires

  1. Utilisez un gestionnaire de mots de passe (protégez-le avec une phrase de passe)
  2. Enregistrez vos mots de passe dans votre navigateur
  3. Ne donnez jamais un de vos mots mot de passe à quelqu'un (et encore moins par un canal non sécurisé)
  4. Ne réutilisez jamais un mot de passe
  5. Activez l'authentification à deux facteurs

https://keepassxc.org/

Exemple de gestionnaire de mots de passe

Chiffrement du système de stockage

Que se passe-t-il si votre ordinateur/téléphone est saisi/volé ?

Chiffrez votre ordinateur

C'est plus facile que ça en a l'air

Chiffrez votre téléphone

Et choisissez un code PIN fort (> 6 chiffres)

Conseils en vrac pour votre téléphone

  • Chiffrez votre téléphone (c'est plus facile que ça en a l'air)
  • N'installez pas n'importe quelle application
  • Désactivez le détail des notifications sur l'écran de verrouillage
  • Activez le verrouillage automatique
  • Utilisez un code pour verrouiller votre téléphone
  • Désactivez la localisation quand vous ne l'utilisez pas
  • Gardez en tête que vous êtes localisé-e en permanence

Ne vous portez pas volontaire pour être surveillé-e

Amazon Echo

Google Home

(╯°□°)╯︵

La sécurité d'un système est définie par le maillon le plus faible

Hackons le compte mail d'une personne au hasard, par exemple Pia

Il suffit de lui demander son mot de passe

https://accounts.gооgle.com/signin/v2/identifier

https://accounts.gооgle.com/signin/v2/identifier

Moralité

  • Enregistrer les mots de passe dans son navigateur
  • Activer l'authentification à deux facteurs
  • Toujours regarder l'adresse du site où vous entrez votre mot de passe !

Sécurité des moyens de communication

Sécurité nulle

Peuvent facilement être interceptés

  • Téléphone / SMS
  • Sites pas HTTPS (encore pire sur WiFi public)

Sécurité mauvaise

Peuvent être lus sous certaines conditions

  • E-mails
  • Messagerie instantanée non chiffrée (Messenger, Hangouts)
  • Google Drive / Docs
  • Réseaux sociaux (Facebook, Twitter, Instagram, Snapchat, etc)

Sécurité OK

Ne peuvent pas être lus, fonctionnement non connu

  • WhatsApp
  • Telegram

Bonne sécurité

Ne peuvent pas être lus, fonctionnement connu

  • Face-à-face
  • Signal
  • E-mails chiffrés (PGP)

Boîte à outils

Partage de fichiers

https://send.firefox.com/

Surf anonyme (aussi pour mobile)

https://www.torproject.org/

Messagerie chiffrée

https://www.signal.org/

Mots de passe

https://www.keepassxc.org/

Guide de sécurité

https://liens.asso-pea.ch/guide-securite

Merci ! 🤪

https://slides.com/sylvainroflmao/securite

Sécurité, surveillance et vie privée

By Sylvain Roflmao

Sécurité, surveillance et vie privée

  • 177