A quoi sert un VPN avec un courielleur ?

Fermé
bigbernie Messages postés 354 Date d'inscription mercredi 4 juillet 2007 Statut Membre Dernière intervention 14 avril 2024 - Modifié le 27 févr. 2023 à 20:18
 bil - 1 mars 2023 à 03:25

Bonjour ou plutôt bonsoir a toutes et tous.

J'utilise a la demande NordVPN non pas pour la sécurité ni l'anonymat mais seulement  qq fois par mois pour aller voir ailleurs ce qui est zoné en France....argument principal des éditeurs de VPN  spécialises payants d'ailleurs

J'ai remplace aussi mes DNS avec lesquels le gouvernement fait bloquer par les FAI pas mal de sites en France d'ailleurs.  Je ne veux pas en France me sentir  bridé et surveillé comme en Iran ou en Coree du Nord.....ca commence a craindre mais bon on n'en est pas encore là.  Passons ce petit HS.

.Je sais a qui peut servir un VPN. Tout est bien liste et explicite...sauf......

Mais j'ai voulu voir avec Thunderbird courrielleur.

Dans le split tunneling de NordVPN j'ai entré Thunderbird et je me suis mis a échanger des mails entre diverses BAL. Et ensuite j'ai analysé les entêtes complètes des réponses. Je ne me fais JAMAIS avoir avec de faux expediteurs car  je scrute  toujours les entêtes totales avant d'ouvrir. ( J'ai même fait un topic la dessus).

En utilisant TB sous VPN  je n'ai vu aucune différence.  Je vois toujours l’expéditeur supposé affiché et l’expéditeur réel dans les en têtes des mails de retour.

J'ai donc sorti TB du split tunneling,  chez moi en opt in.

Pour envoyer des mails totalement anonymes il y a des logiciels pour ça ( hors deep web)  mais apparemment pas le VPN !!!!

Je sais donc ce que fait un VPN avec Netflix et je sais ce que fait un changement de DNS  vers les "libres"  Mais je ne vois  pas ce que ca fait avec les  mails.

Simple curiosite.

Bonne continuation et merci de m'instruire.


Windows / Firefox 110.0

A voir également:

4 réponses

brucine Messages postés 14461 Date d'inscription lundi 22 février 2021 Statut Membre Dernière intervention 5 mai 2024 1 848
27 févr. 2023 à 20:47

Bonjour,

Ne faut-il pas arrêter la paranoïa?

En dehors du fameux "dézonage" un VPN grand public ne sert à rien.

Sauf réquisition judiciaire, les adresses visitées et sources sont stockées non pas par les gouvernements (qui peuvent bloquer tel site mais c'est une autre question) mais par les FAI et sociétés opératrices de ces DNS, plus ou moins longtemps, plus ou moins revendues.

Quant aux mails anonymes (et quel est l'intérêt d'un mail anonyme?), ils le deviennent non pas par l'entremise d'un VPN bidon mais d'une société spécialisée qui va héberger une adresse mail théoriquement anonymisée associée à une IP elle aussi théoriquement intraçable sauf, là aussi, par les moyens des états.

 

1
bigbernie Messages postés 354 Date d'inscription mercredi 4 juillet 2007 Statut Membre Dernière intervention 14 avril 2024 15
27 févr. 2023 à 22:39

Merci

Je n'utilise ca  qu"une une fois ou deux par mois aller voir ce qui se passe sur Netflix ou Amazon Prime  Canada  ( plus étoffé que USA).

Je n'ai aucune utilité d'envoyer des mails anonymes.

Changer de DNS permet accéder a des sites bloques en France mais autorises et légaux ailleurs. Absolument pas criminels mais moins moralistes  qu'en France.  La censure française est de plus en plus prégnante. On prévoit bientôt 1000 sites bloques  par l'Etat et pas par la Justice.

Sont bloques par exemple les sites révisionnistes,  pour se suicider, de nombreux sites X et il en est prévu encore d'autres  gros qui vont passer a la casserole,  les softs copiés, les sites listant les  violences policieres, des casinos en ligne. des accidents spectaculaires pour voyeurs malsains et j'en passe.

RIEN a voir avec la pédophilie, le trafic d'armes et de drogue, les tueurs a gage  =  vraie criminalité  mais la Moralite et la Bien Pensance imposée.

Bientot 1000 pas vers la Coree du Nord !  Non a la censure. Anastasie et ses ciseaux  comme on disait au 19 siecle. ca revient sournoisement.

 Bientôt plus de 1000 sites bloqués en France.

On nous annonce déjà + de 1000 sites bloqués en France, sans décision judiciaire, voir l’article de Numerama

Et concernant les mails c'est après avoir constaté que mon VPN affichait  dans sa liste  des FAI,  également Thunderbird,  que j'avais voulu essayer. Ca ne fait rien du tout.  Curiosité inutile pour moi  comme je disais.

En pratique donc le cote bon samaritain  des VPN ( pas tous, certains payants seulement) c'est le dézonage. De ce cote c'est super.

Bonne nuit.

.

0
avion-f16 Messages postés 19246 Date d'inscription dimanche 17 février 2008 Statut Contributeur Dernière intervention 21 avril 2024 4 499
28 févr. 2023 à 23:50

Bonjour,

Tu viens de découvrir que lorsque tu es identifié par un service autrement que par ton IP, un VPN ne rend pas "anonyme". Ce que tu constates ici avec un serveur SMTP, reviendrait à constater que même avec un VPN, les messages que tu envoies via ton vrai compte Facebook restent associés à ton nom/prénom. Je ne peux pas m'empêcher de mentionner le cas des pages Web, elles incluent des cookies ou des traceurs/scripts JS (voir "fingerprinting") qui fournissent un autre moyen d'authentification et qui rendent le changement d'IP inutile en matière d'anonymat. Un VPN ne peut rien faire contre cela car d'une part, son job consiste à manipuler/router des paquets IP et d'autre part, HTTPS/TLS empêche un dispositif réseau d'altérer les couches applicatives (voir modèle OSI).

En l’occurrence, ton client SMTP (Thunderbird) établit une connexion authentifiée avec le serveur SMTP grâce aux identifiants que tu lui as renseignés.

Dès lors, l'administrateur de ce SMTP forcera tous les emails envoyés depuis cet identifiant à utiliser l'adresse email qui lui est associée. Cette restriction permet d'empêcher un utilisateur mal-intentionné d'utiliser son serveur de messagerie afin d'usurper d'autres adresses, dans l'objectif de ne pas voir son serveur être blacklisté.

Si tu étais l'administrateur d'un serveur SMTP, tu pourrais ne pas appliquer ce genre de restrictions et utiliser ton serveur dédié pour envoyer des emails « From: compteinexistant@gmail.com ». Cependant, les destinataires détecteraient que ton serveur n'est pas autorisé à envoyer des emails en tant que "compteinexistant@gmail.com" car le propriétaire de "gmail.com" n'inclut pas ton serveur comme source autorisée (voir SPF/DKIM/DMARC). Ton serveur sera rapidement blacklisté.

Toutefois, l'administrateur du SMTP devrait voir que la connexion provient de l'IP du VPN et non plus de ton IP à toi, mais cela ne change rien au fait que tu envoies des emails depuis ton accès SMTP.


Je rappelle qu'un VPN n'est rien d'autre qu'un réseau privé, exactement comme un LAN.

À l'instar d'un réseau physique, on peut trouver un routeur dans le réseau virtuel qui permet d'accéder à Internet. Ce routeur, dans le réseau physique ou virtuel, peut prêter une IP publique commune à tous les membres du réseau via une règle NAT. C'est ce que ta box fait. C'est aussi ce que le routeur distant fait.

(pour info: à l'instar d'un réseau physique, les membres du réseau virtuel pourraient utiliser des IP publiques et ainsi, ne pas avoir de NAT).

À l'instar d'un réseau physique, ce réseau virtuel peut être chiffré. À l'instar d'un réseau physique, ce chiffrement du réseau ne s'étend pas "vers Internet" (contrairement à ce que les pubs de VPN tentent de faire croire). Il ne couvre que les communications au sein de ce réseau.

D'un point de vue "diagramme réseau logique", on peut laisser tomber les étiquettes "physique" et "virtuel" : ton ordinateur possède deux interfaces réseaux, il est membre de deux réseaux. Ces deux réseaux utilisent deux plages d'IP privées différentes. L'ordinateur possède une IP dans chacun de ces réseaux sur l'interface correspondant, soit 2 IP privées au total. Dans ces deux réseaux, on trouve un routeur qui prête une IP publique commune à tous les membres de leur réseau respectif. La table de routage de l'ordinateur est mise à jour afin de router une partie du trafic vers le routeur 1, et le reste vers le routeur 2. Maintenant, si tu suis le chemin parcouru par un paquet IP envoyé vers l'un ou l'autre routeur, tu te devrais comprendre que ce qu'il se passe d'un côté est identique à ce qu'il se passe de l'autre. La seule chose qui différenciera le paquet IP une fois sorti du réseau local (donc une fois envoyé vers Internet), ça sera son IP source.

0

Bonjour

Le vpn s'il sert "un peu" à ne pas être "pisté"ou "lu" de l'extérieur en cours de route, ne fait que changer d'ip de temps en temps en cours de route si tu mets plusieurs relais. Il "ralentit" la recherche faite par un observateur extérieur avec du kryptage ajouté si besoin.

Mais il ne fait rien à l'entrée ou à la sortie, celui qui envoie et celui qui reçoit sont théoriquement les seuls à avoir toutes les informations le message, et les étapes franchies.

Il a pas pour but de rendre anonyme l'expéditeur pour celui qui reçoit ou vice-versa.

Faut arrêter de projeter "l'idée qu'on se fait du vpn à force de lire tout et n'importe quoi sur internet probablement" sur l'outil tel qu'il est.

Que certains se servent du vpn dans le but d'envoyer un message anonyme ils vont eux-même modifier ou mettre des fausses informations ce que tu n'as pas fait.

Donc faire ce simple test depuis toi l'expéditeur et "dans le tube" vpn, mais sans chercher à rien cacher, normal que tu aie toutes les données je vois pas à quoi tu t'attendais d'autre.

Thunderbird est juste un logiciel de messagerie comme un autre pas prévu pour faire non plus de toi un "anonyme sorti de nulle part". Tu écris, lis ou range des messages et tu remplis partout les coordonnées noms adresses pour envoyer et recevoir sinon ça marche pas. Peut tout juste jeter un mail par erreur si t'essaie de lui faire trier les non désirés mais tu peut aller les vérifier.

0