Capturer le trafic avec mitmproxy

Publié le 04/11/2018, dans informatique, tls, certificate, wifi
Depuis le temps qu’il n’y a pas eu d’article en voici un avec un peu de réseau dedans. Il est souvent utile dans le cadre d’une preuve de concept, d’une analyse ou d’un développement de pouvoir isoler un appareil sur un réseau afin d’en analyser le comportement. Dans cet article nous allons donc voir comment mettre en place un point d’accès wifi routé vers internet à travers lequel nous pourrons analyser les flux http et https.
Il sera ici question donc d'http et https mais rien n’empêche bien sûr d’analyser …
Rien à cacher #3 – Mes mails

Publié le 23/03/2016, dans informatique, rien à cacher, vie privée, mail
Article mis à jour le 19/06/2016 pour la sécurité.
Comme vu précédemment chiffrer ses mails c'est bien, mais si c'est pour les offrir à Google ou à d'autres sociétés qui respectent si bien la vie privée il y a peu d'intérêt. Nous allons donc voir comment créer notre propre serveur mail, qu'il soit hébergé sur un serveur mutualisé ou même sur une framboise domestique.
I – Préparation : ports et nom de domaine
1 – Les ports
Si vous hébergez votre serveur il va falloir ouvrir quelques ports afin de laisser passer les mails (seuls les ports sécurisés sont importants mais …
Rien à cacher #2 – Chiffrer ses mails

Publié le 30/08/2015, dans informatique, rien à cacher, chiffrement, vie privée, vidéo
Chiffrer ses mails peut sembler être une drôle d'idée, pourquoi se compliquer la vie inutilement pensez-vous... Pourtant de nos jours alors que nos systèmes viennent boire nos données à la source, que chaque site web cherche à en savoir un maximum sur nous et que nos gouvernements deviennent de plus en plus curieux il serait bon de se demander si le chiffrement n'est pas une bonne solution.
Et comme on dit : pour expliquer un principe rien ne vaut un bon dessin, j'ai donc fait une vidéo d'environ 9 minutes afin d'expliquer le plus simplement possible (du moins je le pense …
Memo - GitHub

Publié le 20/08/2015, dans informatique, memo, git, web, dev
GitHub est une plateforme d'hébergement de logiciel s'appuyant sur Git, il est payant pour une utilisation privée mais gratuit pour héberger des logiciels libres ou opensource. Je liste ici les commandes et méthodes utiles pour utiliser GitHub (ou git).
I – Configurer ses clefs SSH
Si vous avez déjà une clef SSH allez directement au petit 3, sinon on commence ici :
1 – Placez-vous dans le dossier .ssh de votre home
cd ~/.ssh
2 – On génére la clef
ssh-keygen -t rsa -b 4096 -C "your_email@example.com"
Laissez les options par defaut et mettez un mot de passe fort.
3 – Ouvrez le …
Rien à cacher #1 – Et ma vie privée ?

Publié le 03/07/2015, dans informatique, rien à cacher, vie privée, surveillance
Depuis quelque temps on parle pas mal de la NSA et de ses grandes oreilles, des gouvernements qui surveillent la population, des écoutes téléphoniques… Et quand on en parle avec les gens autour de soi, différents cas de figure se présentent :
Ceux qui nient tout et ne veulent rien entendre, les fameux « Mais vous délirez, ils n'ont pas que ça à faire de mettre tout le monde sur écoute, ils se fichent pas mal de savoir si tu manges des céréales ou des biscottes le matin. ».
Puis il y a ceux qui pensent que la surveillance de masse est bien …