Mac et logiciel espion

Statut
Ce sujet est fermé.
Amok a dit:
Si tu as surfé sur des sites X, tu dois absolument remonter les references via le terminal.
Oups sorry j'avais oublié, je posterai moins vite la prochaine fois !
 
bende a dit:
En l'occurance c'est bien grosnibs.com.
Coté serveur je suis tranquille.
L'administrateur est mon pote et personne d'autre que lui y a accès.

Effectivement je veux me protéger de ça mais aussi des lettre que je tape et de ce que j'imprime

MMhh zut j'avais loupé ça, tu es vraiment confiant dans ton "pote" ? je dis ça parce qu'en entreprise y a peu de "potes", il suffit qu'un poste se libère pour que certains utilisent n'importe quelle info pour l'avoir....
 
bende a dit:
Avec onyx, la fonction historique présente un intitulé rapport de blocage qui contient des miliers de référence

Ben comme l'a sous entendu Amok ca sert en gros a te pister. Mais ne te fais pas trop de bile c'est pas facile a decrypter. Mais c'est vrai qu'avec un peu de patience, ca tombe assez facilement finalement.
 
  • J’aime
Réactions: supermoquette
A la maison, depuis mon ordi, je peux voir grace a tcpflow (une commande du terminal) ce qui passe par les differents ports depuis les autres machines. Je peux donc voir en clair les mails qui arrivent ou partent depuis les autres machines, les pages html consultées, les chats etc. (a partir du moment ou les logiciels n'utilisent pas d'encryption). Apres je ne sais pas si c'est possible de le faire en entreprise (quoique si le reseau local est sommaire et peu protegé, je vois pas ce que ca changerai a mon reseau local de la maison). Des pros en parleront mieux a ma place.

Ma suggestion pour Bende: achete un disque dur externe ou une petite clef usb sur laquelle tu stockes tes données persos. Voir meme les prefs safari .

Comme ca des que tu quittes ton poste, tu prends ta clef USB avec toi. C'est un peu fastidieux, mais au moins tes données persos ne risquent pas d'etre consultées. :siffle:
 
Olive94 a dit:
A la maison, depuis mon ordi, je peux voir grace a tcpflow (une commande du terminal) ce qui passe par les differents ports depuis les autres machines. Je peux donc voir en clair les mails qui arrivent ou partent depuis les autres machines, les pages html consultées, les chats etc. (a partir du moment ou les logiciels n'utilisent pas d'encryption). Apres je ne sais pas si c'est possible de le faire en entreprise (quoique si le reseau local est sommaire et peu protegé, je vois pas ce que ca changerai a mon reseau local de la maison). Des pros en parleront mieux a ma place.

Ma suggestion pour Bende: achete un disque dur externe ou une petite clef usb sur laquelle tu stockes tes données persos. Voir meme les prefs safari .

Comme ca des que tu quittes ton poste, tu prends ta clef USB avec toi. C'est un peu fastidieux, mais au moins tes données persos ne risquent pas d'etre consultées. :siffle:
oui c'est vrai mais il faut passer par Fink pour installer cet exécutable optionnel, c'est un boulot d'admin réseau ça
 
bende a dit:
En l'occurance c'est bien grosnibs.com.

Ouh la! T'es un nioub ou quoi? ce serveur est connu comme le loup blanc pour balancer des spywares! D'ici que ta copine (qui doit etre dans ton carnet d'adresses) recoive un mail "machin visite grosnib, pourquoi pas toi?" ou un truc du genre....
 
  • J’aime
Réactions: supermoquette
Il ne faut pas non plus oublier que lorsqu'on efface un fichier sur le disque, celui-ci n'est pas réellement effacé. Avec certains utilitaires il est possible de le récupérer (pour autant ne pas attendre trop longtemps). Pour être certains que les caches soient bien effacés, il est donc indispensable d'effacer "correctement" les fichiers. Soit avec un utilitaire pour ça (je sais pas si ça existe?), soit en pratiquant une initialisation avec remise totale à zéro (y a une case à cocher si je me souviens bien).
 
Supermoquette -> je ne connais pas Fink, je suis juste passé par un installer de Tcpflow que j'ai trouvé ici .. peut etre est cela Fink, remarque ! En tous cas c'etait pas tres dur de lancer cette commande, le tutorial est bien fait !
 
j'en connais un, si sa copine a de petits nibards, qui va chanter demain en rentrant : ca va être l'hotel du cul tourné ! :D avec les mails multiples autos qu'elle va recevoir, je te dis pas la réput du nioub! a mon avis avoue dès ce soir!
 
Olive94 a dit:
Supermoquette -> je ne connais pas Fink, je suis juste passé par un installer de Tcpflow que j'ai trouvé ici .. peut etre est cela Fink, remarque ! En tous cas c'etait pas tres dur de lancer cette commande, le tutorial est bien fait !
Merci de l'info ! je ne connaissais malheureusement pas, je savais bloquer le tcpdump du système mais pas celui là
 
mais bon, le tcpdump c'est bien pour savoir ce qui ce passe, attention quand même a bien le réglé :zen:
 
Bende tu pèeux t'inquiéter, sur le site de tcpflowle developper averti:

Security Implications


Although I wrote tcpflow to help the Forces of Good, in the wrong hands it can certainly be used for the Forces of Evil. In the wrong hands this program can be used to do things like read incoming and outgoing mail, and sniff passwords. I have chosen to release it anyway, because crackers already have tools specifically optimized for doing "evil" network sniffing easily, and this program will most likely not make their lives any easier.
 
le président de la Banque Centrale d'Irlande ou de la première banque privée du pays a été viré pour consultations de site porno depuis son poste de travail ( :D )

Si seulement il avait pu dispsoer de tous vos conseils comme Bende
 
jpmiss a dit:
Ben comme l'a sous entendu Amok ca sert en gros a te pister. Mais ne te fais pas trop de bile c'est pas facile a decrypter. Mais c'est vrai qu'avec un peu de patience, ca tombe assez facilement finalement.

Si je veux supprimer ces rapports comment puis je faire ?
 
bende a dit:
Si je veux supprimer ces rapports comment puis je faire ?
ceux-ci se trouvent dans /Bibliothèques/Logs/Crashreporters/* mais comme l'a dit AMok et jpmiss, c'est de la "hot stuff" donc je ne peux que te suggérrer d'utiliser le vidage de poubelle EN MODE SECURISE ! un simple vidage de corbeille permetterait à un utilisateur mal intentionné de savoir ce que tu fais !
 
Pitchfork a dit:
le président de la Banque Centrale d'Irlande ou de la première banque privée du pays a été viré pour consultations de site porno depuis son poste de travail ( :D )

Si seulement il avait pu dispsoer de tous vos conseils comme Bende
Oui merci d'étoffer avec des exemple en real life : encore un naïf qui n'utilise pas le SSL pour ses emails et le HTTPS/SSH !
 
Le dossiers Crashreporters est vide. Peut être du au fait que j'ai passé OnyX.

N'empeche que la liste des rapports de blocage est toujours présente dans l'historique ONYX

supermoquette a dit:
ceux-ci se trouvent dans /Bibliothèques/Logs/Crashreporters/* mais comme l'a dit AMok et jpmiss, c'est de la "hot stuff" donc je ne peux que te suggérrer d'utiliser le vidage de poubelle EN MODE SECURISE ! un simple vidage de corbeille permetterait à un utilisateur mal intentionné de savoir ce que tu fais !
 
parles-tu du boutons de rapport de blocage ou arrives-tu à lire des infos dans la fenêtre d'onyx ? onyx n'est si fiable ! il vaut toujours mieux contrôler la présence de fichiers cachés par le terminal ! via la commande "ls -lah"
 
Peux tu m'expliquer comment faire ?

Commenet acceder a la commande is-lah

supermoquette a dit:
parles-tu du boutons de rapport de blocage ou arrives-tu à lire des infos dans la fenêtre d'onyx ? onyx n'est si fiable ! il vaut toujours mieux contrôler la présence de fichiers cachés par le terminal ! via la commande "ls -lah"
 
supermoquette a dit:
encore un naïf qui n'utilise pas le SSL pour ses emails et le HTTPS/SSH !

moi je suis de ceux-là alors comment faire pour changer la donne ? :heu:
 
Statut
Ce sujet est fermé.