Vous n'êtes pas identifié(e).

Annonce

Bienvenue sur Geek-Community !

Veuillez vous connecter ou vous inscrire pour pouvoir poster sur le forum.!

#1 03-02-2018 17:00:40

Cr@sh_
Administrateur
Lieu : /home/crash
Age: 24
Inscription : 24-01-2011
Messages : 4 719
Site Web
Hors ligne Hors ligne

Interview de la société VPN France

1517673605-vpn-france.png

- Pouvez-vous nous expliquez en quelques mots, votre service ?

Notre service est destiné à chiffrer les connexions des utilisateurs en utilisant un tunnel, conçu notamment pour des journalistes ou lanceurs d’alertes, autrement dit un moyen de faire croire à votre fournisseur d’accès internet et aux yeux du monde que votre connexion n’est pas localisé à l’endroit où vous êtes censé apparaître géographiquement (oui je sais une belle tournure de phrase pour dire) Virtual Private Network

Ce qu’on appelle un VPN, cependant il y a plusieurs sortes d’offres et de VPN, Si nous prenons par exemple d’autres fournisseurs bien connus du marché, on peut constater qu’ils ne disent pas toujours vraiment la vérité, nous nous sommes d’ailleurs fait passer pour des clients auprès des autres fournisseurs afin d’évaluer leur niveau d'anonymat et surtout leurs offres.

Nous avons constaté plusieurs points communs à tous ces fournisseurs notamment un, le fait de stipuler noir sur blanc l’anonymat à leurs clients. Je vous donne un exemple, vous êtes client, vous souscrivez à un abonnement, on vous communique vos fichiers VPN et vous vous en servez, ce qui fait que sur le web on vous localise avec une IP fixe et qui est géo localisable. De ce fait, même si vous passez derrière un VPN de l’extérieur sans être client du service, on sait déjà que vous utilisez un VPN et encore plus grave on sait où est physiquement le serveur. Donc réfléchissons deux secondes, croyez-vous que les services secrets (un exemple grotesque), mais tant démonstratif, aient réellement besoin d’une juridiction pour intervenir sur celui-ci en passant par la législation, soit du fournisseur soit du pays où il est localisé ?

Voilà en quoi VPN France se distingue, par ce qu’en réalité il n’y a que le client qui souscrit à notre service qui sait où est le serveur, mais du monde extérieur celui-ci reste non localisable tout simplement par le fait que les serveurs son masqués (en plus des deux chiffrements) dans le nœud TOR. Effectivement, certain nœuds sont vulnérables, nous avons aussi pensé à ça, puisque tous les jours les serveurs changent de nœud.

Ce que j’aime bien généralement mettre en avant est l’argument suivant, vous voulez être anonyme sur internet et protéger votre vie privée certes, énormément de services vous l’offre, mais maintenant je pose une question simple (car généralement les gens veulent un anonymat, mais pouvoir télécharger et que ça soit rapide), êtes-vous prêt à descendre votre niveau de sécurité et ne pas vouloir changer vos habitudes au détriment de votre anonymat ?

En d’autres termes, si vous voulez télécharger des films, du torrent et avoir une rapidité de flux et bien ça n’est tout simplement pas un VPN qui protègera réellement votre identité et votre vie privée.

Chez VPN France nous attachons une importance sur la signification réelle de l’anonymat, l’étude du marché nous montre que si la majorité des gens étaient réellement soucieux et informé de leur réel anonymat ne souscriraient pas à des VPN où l’on sait où les serveurs son placés géographiquement. Bien entendu ils peuvent toujours prôner le no-logs, mais il n’a aucun intérêt dans ce contexte à partir du moment où le serveur est localisable. Notre service étant en liaison avec la communauté TOR et nous même en finançant des projets open source, ont fait en sorte que nous ayons la possibilité aussi bien vous que nous, d’utiliser un système avec une multitude de nœuds afin d'éviter la géolocalisation exacte et précise, il faut en tirer avantage, nous avons en plus deux chiffrements sur les serveurs ajoutés à celui du projet TOR, de façon à ce que cela soit indolore pour l’utilisateur. Bien entendu il y a certaines contraintes, mais êtes-vous prêt à négliger ces contraintes pour que ça soit facile ? Au risque de perdre votre niveau de vie privée ?

- Depuis combien de temps existez-vous ?

Le service a été lancé il y a 3 mois, et certaines personnes ont déjà bien compris l’intérêt réel de notre service, car ils cherchent spécifiquement l’anonymat et non le téléchargement de torrents ou de films, donc dédié à un marché précis.

VPN France a été lancée par le hacker Ulmann Jonathan alias Roy’S-Tr@que, qui a décidé de mettre ses compétences au service d’entreprises ou de particuliers. Il est entouré d'une équipe qui l’accompagne dans ce nouveau challenge, afin de proposer le meilleur service possible en termes de sécurité et d’anonymat.

- Quelles sont vos spécificités techniques ?

VPN France est constitué de professionnels dans les milieux suivants :

- Sécurité informatique et consultant
- Administration réseau et système
- Technicien informatique
- Pentester
- Cryptographie

Et bien d’autre mais nous tenons à dire aussi cela :

Nous parton du principe chez VPN France que chaque personne quelle qu’elle soit, à une spécialité. Certaines ne la connaisse pas encore, il faut pour ça la stimuler afin de déclencher cette ouverture d’esprit (qu’ils en prennent consciences), en d’autres termes, mettre la petite graine de façon à ce que les personnes se rendent compte par elle-même qu’enfin de compte elles savent des choses qui peuvent servir un intérêt commun et que les compétences qu’elles ont elles-mêmes, demanderaient à ce qu’ils poussent leurs arts au maximum.

Dans ce milieu, la critique est toujours facile, mais l’accepter montre une forme d’intelligence, notre gérant issu du numérique depuis des années pousse maintenant son équipe et ses collaborateurs à exploiter leurs connaissances pour faire de VPN FRANCE et des projets annexes quelque chose d’unique, car comme il le dit souvent, il n’est plus question de moi, mais de nous maintenant, on peut dire une sorte de transmission d’un flambeau culturel. On peut constater que nous perdons depuis des années un écosystème numérique et ce n'est pas faute d'avoir essayé de relancer cette diversité, mais on se rend bien compte qu’hors mis la vie privée, internet n'est plus internet, mais il n’est qu’un gigantesque supermarché. Des lois sont votées, pour ne pas dire sans vote et à l'encontre de l’opinion publique, pour  prendre de plus en plus de liberté numérique, mais je préfère tout même rassurer,  l'histoire du numérique et d'internet depuis sa création, nous démontre que peu importe le système de contrôle établi, il y aura toujours des gens derrière pour garder cette harmonie, ce juste milieu et peu importe ce qu’en dirons les gouvernements, qui de toute évidence ont besoin de cette écosystème,

« ENFIN BREF TOUT SA POUR DIRE QUE CHAQUE PERSONNE DANS L’EQUIPE A SA SPECIALITE ET QUE CHEZ VPN France ON EST DIVERSIFIE » tout le monde a sa place.

- Quelles techniques d’anonymisation utilisez-vous ?

Les techniques d’anonymisations sont diverses, mais celles qui en valent la peine sont très souvent compliquées à mettre en place et encore ce n’est pas le fait de les mettre en place le plus compliquée, c’est surtout l’élaboration et le scénario stratégique à adopter, afin que tout s’emboîte, dans ce genre de cas tous les détails ont une importante capitale.

Notamment sur le service openvpn, le chiffrement et le transit du flux en d’autres thermes là où toutes vos données passerons.

Comme dans la majorité des cas, 100/100 des fournisseurs utilisent openvpn, mais par exemple ils ne vont pas tous penser à la surcouche Tor par ce qu’ils savent très bien qu’ils n’auraient pas autant de clients ou alors ils ne vont pas penser à camoufler leur service VPN en LAN visible avec WireShark.

Et, oui je pense que vous avez compris, on a tendance à chiffrer depuis le tunnel VPN vers le serveur, mais on ne pense pas à camoufler le service.

Bref nous avons encore d’autres techniques en réserve, mais nous ne les énumérons pas ici, ça serait trop long à expliquer et puis je pense que c’est mieux que les gens curieux fassent la démarche auprès de VPN France, l’équipe sera ravi de répondre.

- Avez-vous déjà subi des pressions de gouvernement pour retrouver la trace d’un de vos utilisateurs ?

Et, bien non puisque de toute manière notre VPN n’ait pas tout à fait adéquat pour une utilisation dite lambda et courante. Cependant nous avons quand même des offres pour des utilisateurs qui sont moins soucieux de leur vie privée. Mais ce n’est pas pour autant qu’ils n’ont pas le droit à leur anonymat, les serveurs sont paramétrés pour que dans tous les cas, ils ne puissent laisser aucune une trace de navigation ou de logs, et quand bien  même un gouvernement interviendrait sur les serveurs où nous demanderais des informations, nous serions dans l’impossibilité de fournir cette trace numérique, par le fait que le serveur est paramétré ainsi et que même si une modification était faite du côté server.conf (fichier de configuration du service openvpn), les clients seraient dans l'incapacité de se connecter (et alerter par mail automatiquement) donc dans tous les cas de figure ils seraient protégé. VPN FRANCE a des membres dédiés à la sécurité informatique, donc ils connaissent certaines méthodes, mais qui demanderaient des moyens considérables à mettre en œuvre.

Cependant ce n’est pas notre vocation d’inciter au téléchargement n'y notre rôle, tout dépend de ce que les gens en feront avec, notre but est la protection de la vie privée et des données, de ce fait, tous les moyens ont été mis en œuvre dans ce cas de figure pour éviter de révéler l'identité de nos clients.

- Combien de personnes composent la société ?

Actuellement une seule personne fais partie administrativement de la société, les autres personnes se sont portées volontaires par ce qu’elles croient au projet du gérant, qui a d’ailleurs bien changé depuis l'époque du MOH Mouvement Offensive Hacker, un projet qui se différencie en tout point, pas seulement sur l’aspect technique, mais la façon, dont a été réfléchis VPN FRANCE. Je ne dis pas que les autres VPN sont mauvais justement, mais ils ne visent pas réellement ou ne donne pas la même signification d’anonymat que nous.

- Beaucoup de VPN offshore se prétendent no logs, quelles sont les preuves de cette anonymisation que vous pouvez apporter lorsqu’un utilisateur vous le demande ?

Très simple, dans le fichier de configuration de chaque client 2 lignes de code ne doivent pas y être, ainsi que dans la configuration du serveur lui-même, c’est simplement 2 lignes de paramétrage qui constitue le fameux no-log. Nous, nous pouvons donc de ce fait mettre en évidence ces deux paramètres.

Mais un petit détail est aussi à stipuler, un fournisseur VPN qui vous dit qu’il est no-log, mais qui, sur sa plateforme, vous demande de créer un compte pour générer ce fameux fichier, dites-moi où est le no-log là-dedans ?

On a tendance à faire une fixation sur le VPN lui-même, mais sur l’interface pour commander le VPN jusqu’à l’ouverture de votre compte, ce n’ai pas anonyme, d’ailleurs le fameux fournisseur de VPN qui vous propose netflix enregistre votre IP, elle est même affichée sur votre interface client, un petit détail comme je le disais qui a toute son importance, ça n’est peut-être qu’un code PHP mais qui sait vraiment ce qu’il y a derrière ?

- Avec le paiement par PayPal et autres sociétés tierces, vous n’avez pas peur que l’on puisse retracer un de vos utilisateurs a contrario des crypto-monnaies ?

Je vous retourne la question parmi les fournisseurs VPN qui prône l’anonymat, tous pour la plupart, les plus connus vous proposent PayPal. N’avez-vous pas peur de révéler votre identité ?

Nous proposons PayPal par ce que c’est un moyen simple, mais libre à la personne, nous donnons le choix aux utilisateurs, c’est pour ça que nous proposons le bitcoin en possibilité de paiement. Croyez-vous sincèrement qu’un utilisateur avancé va aller sur le paiement PayPal, non évidemment,  c’est d’ailleurs pour cela que nous recommandons de payer en bitcoin.

Après pourquoi l’utilisateur lambda qui ne connaît pas le bitcoin par exemple, ne devrait pas avoir le droit au même service ?

C’est pour ça que nous proposons différents moyens de paiement, ce n’est pas pour autant qu’ils seront moins sécurisé, justement bien au contraire. C’est une question de choix, la personne qui veut souscrire à notre VPN, nous ne la forçons pas à utiliser PayPal, mais quitte à être anonyme allons y vraiment et payons en bitcoin.

La vie privée ne doit pas être réservée à une élite, tout le monde a le droit à son petit jardin d’éden, maintenant quels moyens êtes-vous prêt à utiliser ou adopter pour être anonyme ?

Vous n'êtes pas obligé de payer par PayPal. Mais vous pouvez essayer de sortir de votre zone de confort numérique et payer en bitcoin par exemple, pourquoi pas en demandant de l’aide à une tierce personne. Chez VPN France nous sommes relativement souples en matière de paiement et acceptons d’autres moyens de paiement qui pourraient faciliter l’accès à notre service.

Toute la question est là, le libre arbitre. Il faut bien se dire une chose si vous avez compris comment a été mesurée et élaborée VPN FRANCE il est techniquement impossible de remonter au serveur, une fois celui-ci caché derrière Tor, puisqu’il navigue sans arrêt dans le réseau et change du jour au lendemain. Il est donc techniquement plus que compliqué de remonter jusqu’à l’identité de l’utilisateur.

Je vous explique un petit détail. Vous êtes client, vous souscrivez à un abonnement chez un fournisseur qui a un serveur en Asie par exemple ou aux îles Fidji. Là, on trace l’IP du serveur même en étant non client du service et on sait à qui appartient le serveur (sociale engineering) et a quelle société. A partir de là, on peut remonter à celui qui a acheté ces serveurs et en découle par la suite la demande auprès du fournisseur afin de fournir l'identité de la personne. Vous serez alors dans l’obligation avec des paiements comme paypal ou autre, de fournir les informations, sauf si vous avez payé vos serveurs en bitcoin, dans ce qu’à aucun problème, mais on peut compter sur le bout des doigts ceux qui le font vraiment.

C’est un scenario classique (peut être grotesque) mais explicite, là où est la faiblesse des fournisseurs VPN. Nous, c’est notre force, on peut obtenir les informations d’une personne par rapport au fournisseur VPN à partir du moment où l’on identifie quel fournisseur VPN le client a utilisé. Ce qui n’est pas notre cas, de plus les serveurs sont de toute manière placés dans des zones stratégiques où on sait qu’il n’y a que la voie juridique française applicable, mais pas applicable sur les serveurs, serveurs dont nous ne sommes pas propriétaires. Même les services secret auraient je pense quelques conflits d’intérêt politique, mais encore une fois notre VPN « N’A PAS LA VOCATION AU TELECHARGEMENT ILLEGAL » « MAIS VOCATION A PROTEGER LA VIE PRIVEE». Bien entendu, comme tout VPN qui se respecte, nous ne gardons aucune trace de nos clients. Mais cela ne veut pas dire que vous êtes libre de faire n’importe quoi. Le respect de la vie privée, le contournement de la censure, la liberté d’expression et d’information sont des enjeux très importants, et un véritable combat dans certains pays. Un VPN sert avant tout à cela.

Il faut un juste millieu.

- Un dernier mot pour la fin ?

Le mot de la fin serait de reconsidérer réellement la signification de ce qu’est véritablement l’anonymat sur internet et éviter les clichés un peu facile de ce dire qu’un VPN est un moyen ultime d’anonymat, car en faites l’anonymat tient surtout au fait de comment et de quels outils vous vous servirez pour y arriver. On peut toujours repousser les limites de la technologie, mais autant le faire dans un intérêt collectif et constructif.


Vous avez aimez ce topic ? Partagez le sur Facebook ou Twitter !



L'anarchisme symbolise la libération de l'esprit humain, de l’aliénation de la religion, la libération du corps humain, de la domination et la propriété, la libération des chaines qui nous lies a l’oppression des gouvernements. Il défend un ordre social fondé sur la libre association entre individu.

userbar-geek-community.gif

Aime ce post:

#2 07-03-2018 21:27:39

Couillaman
Membre
Lieu : Yvelynes
Age: 28
Inscription : 15-07-2014
Messages : 61
Site Web
Hors ligne Hors ligne

Re : Interview de la société VPN France

Vraiment super présentation sa me donne envie de le tester le bitcoin ce vraiment un plus !

ont à aussi la possibilité de convertir par neosurf en bitcoin avec pas mal de service en ligne

que le serveur change à chaque fois ce aussi top je pense le tester wink


Il est Couillu lui :0

#3 12-03-2018 12:12:55

Roy'S-Tr@que
Nouveau membre
Age: 30
Inscription : 15-07-2012
Messages : 8
Hors ligne Hors ligne

Re : Interview de la société VPN France

Bonjour,

Oui, n'hésitez pas à tester ...

Dernière modification par Roy'S-Tr@que (12-03-2018 12:14:56)

Bienvenue sur le forum !
Merci de vous inscrire ou de vous connecter pour profiter pleinement de toutes les fonctions :).