Commentaires : Vie privée : qu'est-ce que DNS over HTTPS, et comment l'activer dans Windows 11?

utiliser plutot un vpn et entre nous qu est ce que l’on en a foutre que fai sache ou l on surf ??? et arrêtez d utilisez les DNS de votre fai. il y a plein de dns libre dans le monde

J’ai la version W10 Pro et j’ai bien la cle DNSCache :wink:

Si …. Un VPN qui utilise IPSec ou L2TP. Si tu passes par le port 443, ça veut dire que tu passes simplement par le protocole SSL et que par conséquent, tu passes par un certificat qui doit être valider par une CA.
Tu ne possédez donc pas la clé privée mais seulement la clé publique !
En gros, c’est de la merde !

Genre quoi ? NordVPN ? GhostVPN, et autres canneries du genre ?
Ces VPN se servent de certificats SSL avec un jeu de clé asymétrique.
Niveau sécurité … C’est comme refuser de montrer ses papiers à un flic, mais de donner une copie de son passeport au premier qui te le demande.

@Baxter_X bah, concernant la vie privée… on a tous un niveau d’exigence différent.

Je trouve juste qu’il est un peu absurde de se méfier autant d’un point annexe (le protocole DNS), tout en faisant une confiance étonnante aux moteurs de recherche ainsi qu’à Microsoft, qui eux ont accès à des données beaucoup plus personnelles.

Dans le pire des cas votre FAI sera susceptible de voir vos requêtes DNS, tandis que d’autres acteurs seront susceptible de voir… beaucoup, beaucoup plus.

2 « J'aime »

Pour ma part et dans mon cas, en changeant les DNS de sa carte réseau ou ceux des navigateurs. Avec le FAI Bouygues Telecom et DNS CLOUDFLARE, il sera impossible de rentrer dans l’interface sa box. Pour cela il faudra jongler entre DNS privé et automatique…

Pas du tout ! Pi-hole embarque des listes noires qui se mettent à jour !!

Si les DNS sont déjà changés dans le routeur, ça sert à quelque chose de faire ça en plus ? :thinking:

Techniquement, non puisque le dns de ta carte réseau sera l’ip de ton routeur, qui lui fera les requêtes DNS auprès du serveur dont tu as spécifié l’IP dans sa configuration.
Maintenant, dépendant du routeur que tu as, tu peux faire en sorte que les requêtes de ton routeur soient faites en Over to HTTPS.

Si tu configure une autre adresse DNS avec l’option over HTTPS sur ta carte réseau, ta carte réseau fera les requêtes DNS, ton routeur ne servant que de request forwarder.

1 « J'aime »

il est aussi activable sur le navigateur internet quand le Doh pose parfois et de façon anecdotique des soucis de connexions sur certaines applications dès lors qu’il est activé à même la carte réseau. après les dns personnalisé ne sont pas encore reconnu sur Windows 11

Merci, je vais voir ça.

Bon sur windows 10 faut oublier DoH pas activer par défaut et pas disponible même via gpo , seul les version serveur et win 11…

Le VPN, tu ne fais que déporter ta connexion. Cela permet juste de changer de localisation, cela ne protège en rien la vie privée. A un moment, tu sors du tunnel chiffré pour aller sur Internet.

Penses tu sérieusement que les GAFAM sont clean sur la vie privée ?
A partir du moment, que tu as affaire un énorme entreprise, celle-ci va essayer autant que possible d’exploiter aux mieux les données des utilisateurs, dresser des profiles, … les données valent de l’or. MS n’est peut être pas aussi bon avec Google

Ok, as tu des preuves? Des faits ?

Le problème Baxter, nous avons 2 avis complètement opposé. Tu es fermement convaincu que les GAFAM sont très clean sur la vie privée, et moi l’inverse.

A partir de ce moment, il est en général très difficile de convaincre, de faire changer l’avis de la personne. Je vais te donner quelques sources mais je reste persuadé que tu vas tout faire pour les remettre en question. Moi, pour ma part, je pourrais également demander des preuves que les GAFAM est clean. Mais bien entendu, tu ne les auras. Il faudrait travailler chez eux pour avoir des preuves.

Pour ma part, je viens de m’acheter un téléphone Samsung, bas de gamme. J’ai désactivé Chrome, Maps, je n’ai pas connecté de compte Google. J’installe mes applis via Aurora ou F-droid.

Sur mon réseau local, j’ai installé un raspberry avec pi-hole afin de filtrer les pubs en amont. Et à ma grande surprise, lorsque je me connecte sur mon wifi avec mon nouveau Android, je vois très régulièrement passé des connexions www point google point com. Je ne vois pas ce que cela a faire ! J’ai rien demandé à Google sur le moment. J’ai du coup bien sûr. Inutile de te dire, que rien que cette exemple, tu m’excuseras ne fait que éveiller des soupsons.

Il y a eu aussi l’histoire de la géolocalisation qui était toujours maintenu alors que le GPS était désactivée. Le gars avait fait une analyse de filtre et c’était appercu de cela. Google avait finit par avouer cela et avait trouver uniquement comme excuse que c’était pour son bien, que c’est pour améliorer l’expérience utilisateur de Google Maps. L’article était passé sur developpez point com, je n’arrive plus à le trouver précisément.

J’ai trouvé cela mais ce n’est pas tout à fait cela :
« L Arizona attaque Google en justice avancant que l entreprise piste les utilisateurs Android-sans-leur-consentement meme lorsqu ils ont explicitement desactive leurs donnees de geolocalisation » sur developpez point com

Il y a entendu l’histoire de Gmail :
« Gmail Google assume la lecture de vos emails a des fins publicitaires » sur developpez point com (désolé je ne peux pas inclure d’url)

Mais tu as raison, il faudrait un site qui référence tous ces incidents, cela permettrait ainsi de mettre en ligne ces problèmes de vie privé, après les gens en prennent compte ou pas en connaissance de cause ou non.

N’importe quoi. Tes parti tout seul dans ton délire a écrire ton pavé en me faisant dire ce que je n’ai jamais dis. Risible.

Voici d’autres preuves que j’ai au sujet du cas de la vie privé sur Google, info qui vient de tomber :

Google va verser 85 Ms $, soit un profit généré en quelques heures, à l’Arizona

https://www.developpez.com/actu/337338/Google-va-verser-85-Ms-soit-un-profit-genere-en-quelques-heures-a-l-Arizona-pour-regler-une-plainte-l-accusant-de-pister-les-utilisateurs-Android-sans-leurs-consentement/

Cela démontre que Google est un cas spécial en matière de vie privée à moins que je me trompe