Sécurité, surveillance et vie privée
Week-end des bénévoles PEA 2019
sylvain@asso-pea.ch
Vous êtes
surveillé-e-s
Coucou la police ! 👋
Spéciale dédicace
Que peut-on y faire ?
Protégez l'accès
à vos données
Protégez l'accès
à vos données
- Utilisation de mots de passe forts
- Chiffrement du système de stockage
Quel mot de passe est le plus sûr ?
-
1234
-
sEcrET
-
sylvain110486
-
m0td3p4ss3!
-
JbN6PHMJ3Lpo7Xx4zqsMno8
Quel mot de passe est le plus mémorisable ?
-
1234
-
sEcrET
-
sylvain110486
-
m0td3p4ss3!
-
JbN6PHMJ3Lpo7Xx4zqsMno8
Nicki Minaj à la rescousse
-
1234
-
sEcrET
-
sylvain110486
-
m0td3p4ss3!
-
JbN6PHMJ3Lpo7Xx4zqsMno8
-
I said, where my fat ass big bitches in the club?
Nous avons un gagnant !
49 caractères, facile à retenir
Ceci était un exemple
N'utilisez pas de paroles de chansons comme phrases de passe
Choisissez plutôt 4-5 mots
superbe couscous automatiquement ostalgique*
*ostalgique \ɔs.tal.ʒik\
Nostalgique de la RDA
Bravo, vous avez un mot une phrase de passe forte
Utilisez des phrases de passe fortes pour
- Votre session utilisateur-trice
- Votre compte mail principal
- Le chiffrement de votre disque dur
- Votre gestionnaire de mots de passe
Pour le reste, générez des mots de passe
Conseils supplémentaires
- Utilisez un gestionnaire de mots de passe (protégez-le avec une phrase de passe)
- Enregistrez vos mots de passe dans votre navigateur
- Ne donnez jamais un de vos mots mot de passe à quelqu'un (et encore moins par un canal non sécurisé)
- Ne réutilisez jamais un mot de passe
- Activez l'authentification à deux facteurs

https://keepassxc.org/
Exemple de gestionnaire de mots de passe
Chiffrement du système de stockage
Que se passe-t-il si votre ordinateur/téléphone est saisi/volé ?
Chiffrez votre ordinateur
C'est plus facile que ça en a l'air
Chiffrez votre téléphone
Et choisissez un code PIN fort (> 6 chiffres)
Conseils en vrac pour votre téléphone
- Chiffrez votre téléphone (c'est plus facile que ça en a l'air)
- N'installez pas n'importe quelle application
- Désactivez le détail des notifications sur l'écran de verrouillage
- Activez le verrouillage automatique
- Utilisez un code pour verrouiller votre téléphone
- Désactivez la localisation quand vous ne l'utilisez pas
- Gardez en tête que vous êtes localisé-e en permanence
Ne vous portez pas volontaire pour être surveillé-e


Amazon Echo
Google Home
(╯°□°)╯︵



La sécurité d'un système est définie par le maillon le plus faible

Hackons le compte mail d'une personne au hasard, par exemple Pia
Il suffit de lui demander son mot de passe

https://accounts.gооgle.com/signin/v2/identifier

https://accounts.gооgle.com/signin/v2/identifier

Moralité
- Enregistrer les mots de passe dans son navigateur
- Activer l'authentification à deux facteurs
- Toujours regarder l'adresse du site où vous entrez votre mot de passe !
Sécurité des moyens de communication
Sécurité nulle
Peuvent facilement être interceptés
- Téléphone / SMS
- Sites pas HTTPS (encore pire sur WiFi public)
Sécurité mauvaise
Peuvent être lus sous certaines conditions
- E-mails
- Messagerie instantanée non chiffrée (Messenger, Hangouts)
- Google Drive / Docs
- Réseaux sociaux (Facebook, Twitter, Instagram, Snapchat, etc)
Sécurité OK
Ne peuvent pas être lus, fonctionnement non connu
- Telegram
Bonne sécurité
Ne peuvent pas être lus, fonctionnement connu
- Face-à-face
- Signal
- E-mails chiffrés (PGP)
Boîte à outils
Partage de fichiers
https://send.firefox.com/

Surf anonyme (aussi pour mobile)
https://www.torproject.org/

Messagerie chiffrée
https://www.signal.org/

Mots de passe
https://www.keepassxc.org/

Guide de sécurité
https://liens.asso-pea.ch/guide-securite
Merci ! 🤪
https://slides.com/sylvainroflmao/securite
Sécurité, surveillance et vie privée
By Sylvain Roflmao
Sécurité, surveillance et vie privée
- 177