Commentaires : NordVPN inspecte désormais vos cookies de session pour mieux vous protéger, logique ou dérive?

Les cookies de session volés s’arrachent sur le dark web, permettant aux pirates de contourner l’authentification et d’accéder à des comptes sensibles. NordVPN intègre un nouvel outil de détection dans sa suite de protection pour alerter les internautes lorsqu’une session compromise apparaît dans des bases de données criminelles.

Espionnage de masse ?

résumé gpt :

:mag: 1. Origine et rôle des alliances 5/9/14 yeux

Ces alliances sont des accords de coopération entre services de renseignement, principalement pour le partage de données électroniques et de surveillance.

  • 5 Eyes (5 yeux) :
    • Membres : États-Unis, Royaume-Uni, Canada, Australie, Nouvelle-Zélande
    • C’est la plus ancienne alliance (née pendant la Guerre froide). Elle repose sur des accords de partage massif de renseignements, y compris sur les citoyens des autres pays membres.
  • 9 Eyes (9 yeux) :
    • Ajoute le Danemark, la France, les Pays-Bas et la Norvège
    • Coopération plus élargie, mais moins intégrée que les 5 Eyes.
  • 14 Eyes (14 yeux) :
    • Ajoute la Belgique, l’Allemagne, l’Italie, l’Espagne et la Suède
    • Réseau plus large de collaboration en matière de surveillance électronique.

:point_right: Concrètement, si vous êtes dans l’un de ces pays, vos données de navigation peuvent être collectées, et les services secrets peuvent partager ces informations avec les autres membres.


:stop_sign: 2. Risques pour la vie privée

  • Les gouvernements membres peuvent obliger les entreprises locales (FAI, hébergeurs, VPN, etc.) à fournir des données ou à installer des systèmes de surveillance.
  • Si un VPN est situé dans un de ces pays, il peut être contraint de coopérer avec les services de renseignement.
  • Résultat : même si votre trafic est chiffré, il peut exister une pression légale sur le fournisseur de VPN pour qu’il conserve ou transmette certaines informations.

:closed_lock_with_key: 3. Rôle et limites des VPN

Un VPN offre :

  • Chiffrement du trafic : vos données deviennent illisibles pour un tiers (FAI, Wi-Fi public, etc.).
  • Anonymisation relative : votre adresse IP réelle est masquée, remplacée par celle du serveur VPN.

Mais il y a des limites :

  • Si le VPN conserve des logs (journaux de connexion), il peut être forcé de les transmettre.
  • La juridiction du VPN est cruciale : un VPN basé aux États-Unis ou au Royaume-Uni est beaucoup plus exposé qu’un VPN basé dans un pays neutre (ex : Panama, Suisse, Îles Vierges Britanniques).

:white_check_mark: 4. Comment choisir un bon VPN pour éviter la surveillance des 5/9/14 yeux ?

L’article recommande de :

  1. Éviter les VPN situés dans un pays membre des alliances.
  • Exemples de juridictions à privilégier : Panama, Suisse, Îles Vierges Britanniques, Seychelles.
  1. Vérifier la politique no-logs.
  • Un VPN fiable doit garantir qu’il ne conserve aucune donnée d’activité ni d’adresse IP.
  1. Chercher des preuves indépendantes.
  • Audits externes, infrastructure technique transparente (par ex. serveurs uniquement en RAM, qui effacent automatiquement les données à l’extinction).
  1. Considérer la réputation du fournisseur.
  • Certaines entreprises VPN ont déjà été testées par des enquêtes ou affaires judiciaires : si elles n’ont rien transmis, c’est un bon signe.

:pushpin: 5. Conclusion

  • Les alliances 5, 9 et 14 yeux représentent un réseau mondial de surveillance très étendu.
  • Un VPN peut améliorer la confidentialité, mais il faut choisir un service dont le siège est hors de ces juridictions et qui applique une stricte politique no-logs.
  • Même avec un VPN, la sécurité repose sur un mélange de technologie (chiffrement, serveurs RAM) et de confiance (juridiction, audits).

Merci, mais… peux tu utiliser la fonctionnalité « résumé » la prochaine fois ? : )

3 « J'aime »

C’est bien il sait utiliser chat gpt

1 « J'aime »

+1000 mais déjà deux points positifs à ce que fait l’ami Bit_Man, 1/ il précise clairement que c’est un texte généré, et 2/ il ne cache pas bien le biais qu’il a introduit dans la machine.

Maintenant j’avoue que si on avait 2/3 références externes je préférerais toujours ça mille fois à un truc dont je n’ai ni le model ni le prompt utilisé. Bon après ce sont des outils assez récent et on a pas encore vraiment une éthique d’utilisation clairement établie. Mais je me souviens d’un fil assez récent sur les crypto ou très rapidement un intervenant à commencer à coller des pavés générés c’est assez fatiguant et ça montre un vrai manque d’éthique conversationnelle. Mais encore une fois je peux le comprendre, c’est assez récent et il faut qu’on trouve collectivement nos marques.

Sur le fond maintenant, le commentaire de BM me semble juste, mais un peu imprécis ou plutôt très orienté. On mélange un peu tout est on assimile le tout à « espionnage de masse » en mettant un voile pudique sur les mécanismes de contrôle ou leur absence. Bref, c’est un pavé militant (je n’ai rien contre et j’ai plutôt de la sympathie pour cette attitude) il faut juste l’identifier comme tel.

Et puis bon… y’a encore des gens pour faire la pub de Nord VPN sur la « confidentialité » et « l’anonymat »… faut arrêter de prendre les gens pour des buses…

Connaissant Bit_Man je pense que tu te plantes, c’est très probablement un truc local. Et au moins lui, il signale quand il utilise un LLM. Et ça reste globalement dans le sujet. :smiley:

Peux plus te liker :sweat_smile:


2 « J'aime »

Ouais mais toi et moi on abuse un peu sur les « like ». On est plein d’amour :heart:

Enfin dans mon cas j’en connais un ou deux qui seraient en désaccord avec ce jugement ahhaahahahaha

@Hanandano @Froz1x @tinou7789

Comme j’ecris pas d’articles et que je suis pas à la fac, je ne me sens aucune obligation de vous fournir quoique ce soit comme source … Sinon y a wikipedia : Five Eyes — Wikipédia

ou

Et si j’ai fait un résumé gpt, c’est que le site sur lequel j’étais , Clubic ne me permettait pas de copier coller le lien de l’article ( domaine " mon petit forfait .com") donc j’ai demandé un résumé (détaillé ) à gpt

Mouarf le niveau d’exigence :rofl:

C’est inutile de réagir comme ça. Mais t’inquiète pas je ne me sens aucune obligation de lire les pavés ni de faire le taf à ta place. Bon sang quel sale caractère… je ne pense pas avoir écrit quoique ce soit de désobligeant pourtant mais ok :wink:

1 « J'aime »

J’ai passé l’age de « je peux aller faire pipi maîtresse ? » ou du « Ausweiss bite ? »

C’est dommage lacontrib’ aurait pu être utile… et l’attitude gâche tout. C’est marrant de confondre un peu tout, comme une forme de courtoisie et d’éthique conversationnelle élémentaire avec « je peux aller faire pipi maîtresse ». :person_shrugging: vraiment gérard ?

Bon t’es clairement pas lancé dans la bonne foi là. Je vais te souhaiter une bonne après midi et courage pour le boulot :wink:

« Ausweiss bite ? » :rofl:

Ross Geller GIF - Find & Share on GIPHY

ps: merci pour le lien

Par exemple ce commentaire est bien et documenté.

1 « J'aime »

et pour le coup, c’est moi qui avait tord :rofl: c’était bien du GPT ^^ Bravo :wink:

Plusieurs remarques

1 je dis bien que j 'utilise GPT pour un résumé détaillé, il ne t’es donc pas utile de me créer un biais d’utilisation de LLM auto hébergé, si ça avait été le cas je l’aurai formulé ^^

2 je précise par la suite que je ne pouvais coller un nom de domaine particulier qui ne passe pas sur clubic et sur lequel j’avais trouvé un résumé bien construit des relations entre alliance des services de renseignements et service d’anonymisation (écoutés …).

3 Fournir des sources et des sources, pourquoi pas quand un sujet est confidentiel ou que tu décides de descendre dans l’arène pour défendre une vue de l’esprit, ici il n’y a pas plus de différence entre 2+2=4 ou la recette de la cuisson des pâtes ou la suprématie des services d’espionnage sur toute forme de « liberté ou de vie privée »… Qui à mon sens n’ont absolument aucun besoin qu’on les source tant elles sont évidentes et surtout admises.

ce qui me donne envie de créer un 3.5, pour être entre les lignes ^^

3.5 L’absence de source peut autant être un argument en faveur que contre une idée, une annonce, celui qui y trouvera un intérêt et épris du doute, fera lui même les recherches, il aura alors gagné quelque chose qu’il aura compris lui même sans que quelqu’un par argument d’autorité ne lui force la main ^^ ( C’est la méthode psychologie du chat, si tu comprends pas, ben … étudie les chats domestiques et leur libre arbitre, leur volonté, tu verras que soumettre une commande à un chat au moment où il l’exécute peut avoir comme simple effet de l’annuler en semant le doute dans sa tête, oui … je compare un forumer à un chat avec un fond pavlovien secondaire)

4 ce qui ml’amène à considérer le besoin de sourcer, comme je l’ai dit, je ne suis pas pigiste chez clubic, et je suis sorti il y a longtemps de la dichotomie et de l’obsession du besoin de sourcer ou non comme expliqué plus haut. Comme quoi celui qui ne sourcerait pas la recette de la cuisson des pâtes serait un tartufe, susceptible de se faire attaquer pour cette défaillance impardonnable.

J’y vois donc une obsession, il ne faut pas avoir systématiquement peur ou te sentir protégé en pensant bien faire de tout labelliser/sourcer ou en droit d’étiqueter celui qui sur un forum ne te donne pas la source de la recette des pâtes, un peu de mesure je vous prie très cher .

1 « J'aime »

Bon je voudrais vraiment achever le truc mais tu affirmes des choses étranges alors je tente de clarifier encore…

Je ne fais pas ça mais ok ^^
Je te reconnais justement que tu as l’honnêteté de le dire quand tu utilises un générateur, contrairement à d’autres ici (moi le premier quand je passe un pavé en lui demandant de corriger l’orthographe et vérifier la syntaxe pour la clarté). Avoir le prompt et le model serait un plus utile, maintenant tu peux être en désaccord, je n’ai pas affirmé que tu avais biaisé la réponse. Tu caricatures ma position. Le problème c’est que ça sent à 1000% l’escalade d’engagement. Juste dire ce qu’on a fait/utilisé c’est super bien et merci à toi. La précision ne coûtait pas cher, c’est tout ce que je disais.

J’ai testé et oui le nom de domaine est bloqué par clubic (cette mesquinerie au passage de leur part…), j’ai été lire le truc et oui ça recoupe mes connaissances sur le sujet, je suis juste un peu dubitatif puisque c’est un comparatif in fine qui cherche a te vendre un service. Ca et le « vérifié par un expert ». Qui ? Un expert. Ok. Donc douteux, mais pas forcément faux. Et ce n’est jamais ce que j’ai dis. Ma seule remarque se limite à dire qu’on ne sait pas d’où ça vient et que ça ignore des trucs un peu important. Mais apparemment c’était déjà trop.

Certes, mais c’est juste un exercice d’honnêteté intellectuelle élémentaire quand tu recopies un truc de dire d’où ça vient. Là tu élèves tout à fait artificiellement le niveau d’exigence. Il ne faudrait sourcer ses propos que lorsqu’on parle d’un sujet « confidentiel » ou « une vue de l’esprit » (j’ai un doute sur le sens que tu donnes à cette expression).
Et la comparaison avec 2+2 = 4, pardon de te le dire, mais elle est un poil outrancière et hors de propos. Ne serait ce parce que entre ça et les propositions dans le texte de départ de gpt on est pas du tout sur le même type de jugements (l’un est à priori et les autres à posteriori). Mais j’ai peu d’espoir de te réformer là dessus et ce n’était pas le but. Le but n’était même pas de te faire modifier le truc. Le but était juste de dire (et je vais le mettre en exergue parce que manifestement ça passe pas) :

Fun fact je te défendais :rofl: mais oui j’ai fais 2 remarques sur la forme… pauvre moi.

T’en es à comparer une recette de cuisine et un exposé sur les systèmes de surveillance et la coopération internationale des services de renseignements. Je crois que c’est inutile d’argumenter face à une forme assez originale d’auto réduction à l’absurde.

Ah la psychologisation de l’interlocuteur. Ca manquait. Avec un zest de caricature aussi. Oui oui j’ai bien écris qu’il fallait « tout sourcer » absolument. Ca m’attriste un peu de te voir sombrer dans des trucs à la MHC. Bon on en reste là ?

Basé sur mon expérience … « Bon on reste là ? », Oui, pas la peine de pousser plus loin ^^

1 « J'aime »

Merci :pray:

Ah si j’insiste quand même sur le fait que le blocage du site c’est débile (vous déconnez cluclu).

@Hanandano @Bit_Man

On peut tronquer l’URL comme ceci domaine[point]tld ou utiliser un raccourcisseur d’URL.
En revanche pornhub passe :face_with_open_eyes_and_hand_over_mouth:

2 « J'aime »

Oui j’ai testé aussi, et clubic bloque les services d’url que j’ai testé (après j’ai fait vite hein). Je comprends un peu pour les url shortener (ça peut être un vecteur d’attaque) et c’est mieux de ne pas les utiliser je pense perso.

Ouais mais pornhub c’est pas un « concurrent » xD je te dis c’est juste mesquin je pense