IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

  1. #1
    Chroniqueur Actualités

    Homme Profil pro
    Dirigeant
    Inscrit en
    Juin 2016
    Messages
    3 160
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Bénin

    Informations professionnelles :
    Activité : Dirigeant
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Juin 2016
    Messages : 3 160
    Points : 66 307
    Points
    66 307
    Par défaut Il est de plus en plus difficile pour les VPN de contourner le Grand Firewall de Chine après une mise à jour
    Il est de plus en plus difficile pour les VPN de contourner le Grand Firewall de Chine après une mise à jour,
    selon un test de Comparitech

    En 2013, c’est dans une interview avec l’éditeur en chef du magazine The Guardian en Inde que, Eric Schmidt, alors président exécutif de Google s’était exprimé en disant qu' « il y a encore quelques pays qui n'ont pas de lois se rapportant à internet. Là-bas, internet a tendance à être libre et ouvert avec presque tout de permis », confie-t-il, avant d’ajouter « Il y a d'autres gouvernements qui tentent de façon très spectaculaire de censurer ou contrôler l'internet, la Chine étant l'exemple le plus flagrant ».

    Le Grand Firewall censuré de Chine est réputé dans le monde entier pour les restrictions qu’il impose aux citoyens chinois. Les internautes en Chine cherchent par tous les moyens des outils et des méthodes pour se soustraire à la censure et à l'espionnage imposés par le gouvernement. Ils utilisent en grande partie des VPN. Cependant, il devient de plus en plus difficile d’éviter le Grand Pare-feu. Les VPN qui permettaient jadis un accès sans entrave à un plus grand réseau Internet sont rapidement dépassés par le gouvernement chinois qui, à la fin du mois de mars dernier, a lancé une nouvelle mise à jour du pare-feu et des centaines de serveurs VPN se retrouvent désormais sur la liste noire. Ce que la Chine a construit est un pare-feu dynamique à l’échelle nationale, un outil puissant permettant de suivre chaque session créée par chaque périphérique dans l’ensemble du pays.

    Y a-t-il encore des VPN qui échappent au Grand Firewall de Chine ? Pour répondre à cette question, Aaron Phillips, chercheur de Comparitech, un site et une communauté de chercheurs, a décidé de tester 59 fournisseurs de VPN. Pour se faire, Comparitech a loué un serveur à Shenzhen et lui a chargé de tester 59 fournisseurs de VPN afin de déterminer ceux qui pouvaient contourner la censure gouvernementale après la dernière mise à jour du pare-feu. Pour compléter les tests techniques, il a fait appel à leur spécialiste de la confidentialité sur Internet en Chine et à l'éditeur de Comparitech.com, Paul Bischoff.

    Nom : z1.png
Affichages : 10485
Taille : 43,6 Ko
    Résultat des tests de fournisseurs VPN

    Paul, qui a vécu en Chine en tant que journaliste pendant plusieurs années, a résumé la situation en Chine de la manière suivante : « en tant qu'État de surveillance le plus avancé au monde, le gouvernement chinois n'aime pas l'anonymat en ligne ni la vie privée. Toute partie d'Internet échappant au contrôle des autorités chinoises et permettant la communication privée ou la diffusion d'informations par les utilisateurs est bloquée par le Grand Pare-feu. De même, tout contenu en ligne populaire qui dénigre la Chine ou le Parti communiste est rapidement censuré. Les services VPN, qui peuvent contourner ces restrictions, sont également en grande partie bloqués, mais quelques-uns ont les ressources et les connaissances nécessaires pour donner aux utilisateurs un accès fiable à Internet libre et ouvert ».

    Nom : z2.png
Affichages : 9465
Taille : 37,6 Ko
    Résultat des tests de fournisseurs VPN

    Pour faire le test, le chercheur Aaron Phillips a développé une suite de tests automatisés avec UiPath, une plateforme d'automatisation de processus robotique, et a ajouté les fournisseurs de VPN. Il les a testés aux États-Unis avant de les copier sur le serveur de Shenzhen pour voir comment ils se comportaient en Chine. « Chaque fournisseur se connecte, ouvre une invite de commande et le test enregistre les résultats des requêtes ping sur Facebook, Twitter, Twitch, Reddit, Instagram et Wikipedia. Il enregistre deux recherches DNS, retournant, espérons-le, les serveurs américains pour YouTube et Netflix. UiPath prend une dernière capture d'écran, puis se déconnecte avant de passer au fournisseur suivant », explique Aaron.

    Nom : z3.png
Affichages : 9601
Taille : 46,6 Ko
    Résultat des tests de fournisseurs VPN

    Après des tests, Aaron explique que la plupart des fournisseurs de VPN ne peuvent pas battre le Grand Firewall de Chine ; leurs serveurs existants ont été détruits et leurs connexions ne sont pas suffisamment sécurisées pour éviter la détection par l'État chinois de nouveaux serveurs. Les connexions OpenVPN standard, et même les serveurs L2TP dédiés sur serveurs IPSec, sont en cours de détection et d’arrêt. Les fournisseurs de VPN qui s'en tiraient le mieux utilisaient tous un chiffrement supplémentaire par rapport à ce qu'OpenVPN offre traditionnellement. Plusieurs fournisseurs ont utilisé l'extension d'embrouillage OpenVPN qui obscurcit les en-têtes de paquets afin d'éviter la détection par l'auto-défense des systèmes informatisés.

    Nom : z4.png
Affichages : 9515
Taille : 25,2 Ko
    Résultat des tests de fournisseurs VPN

    « Lorsque vous déployez un VPN en Chine, cette couche de sécurité supplémentaire n'est pas vraiment facultative. C'est la clé d'une connexion fiable qui battra les écoutes téléphoniques du Parti », selon Aaron. Il précise que « le gouvernement chinois a des serveurs OpenVPN en ligne de mire depuis des années. Le protocole L2TP sur IPSec au lieu d’OpenVPN avait plutôt bien fonctionné. Ce n'est plus le cas. J'ai constaté que le grand pare-feu a intercepté deux de mes connexions L2TP via IPSec et les a fermées avec des inondations TCP RST ».

    Nom : rst.jpg
Affichages : 9440
Taille : 39,2 Ko

    Aaron précise que la mise à jour du 31 mars prouve que le protocole L2TP sur IPSec n’est plus suffisamment sécurisé pour franchir le grand pare-feu. Sa force et sa faiblesse reposent toutes deux sur le chiffrement externe modulaire utilisé pour la sécurité. Certains modules fournissent un chiffrement plus faible que d'autres et semblent être fissurés. Selon la configuration de chaque fournisseur, le protocole L2TP sur IPSec peut constituer une solution à long terme pour l’accès VPN en Chine, mais varie beaucoup au cas par cas.

    Aaron dit que ShadowSOCKS est une solution, mais à court terme : « ShadowSOCKS est un service de type VPN conçu en Chine pour contourner le contrôle d'Internet par l'État. Certains fournisseurs recommandent de l’utiliser au lieu d’un VPN, car le gouvernement n’a pas encore investi de ressources dans la détection et l’arrêt généralisés des serveurs ShadowSOCKS. Malheureusement, la politique chinoise en matière d'internet au cours de la dernière décennie m'amène à penser que ce n'est qu'une question de temps avant que ShadowSOCKS soit sur le viseur de l'État. Éviter la détection par le Grand Firewall est critique ; ShadowSOCKS a cependant un point positif. Il existe déjà des modules capables de brouiller son trafic, comme le font actuellement les fournisseurs de VPN les plus performants en Chine ».

    Source : Comparitech

    Et vous ?

    Qu'en pensez-vous ?
    Est-ce que la France ou l'Europe pourrait en faire autant, à savoir faire passer des lois de censure et de levée d’anonymat puis bloquer les VPN, et donc transformer le web en État policer ?

    Voir aussi

    « La Chine, un exemple flagrant de gouvernement qui censure et contrôle internet », selon Eric Schmidt

    La Chine veut obliger les fournisseurs de services d'information basés sur la blockchain à identifier leurs utilisateurs et à soutenir la censure

    Emmanuel Macron plaide pour une levée progressive de toute forme d'anonymat en ligne, vers la fin de la liberté d'expression en France ?

    Censure : le gouvernement chinois intime aux opérateurs de télécom de bloquer l'accès aux VPN personnels d'ici à février 2018 au plus tard

  2. #2
    Membre éclairé
    Homme Profil pro
    Développeur Web
    Inscrit en
    Janvier 2016
    Messages
    188
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Janvier 2016
    Messages : 188
    Points : 821
    Points
    821
    Par défaut
    Pourrait ? Certainement. Les élites le veulent.
    Ils ont juste peur de déclencher une révolution, donc ils le font à pas de fourmis.

  3. #3
    Membre chevronné
    Profil pro
    MOA
    Inscrit en
    Décembre 2002
    Messages
    1 116
    Détails du profil
    Informations personnelles :
    Localisation : France, Eure et Loir (Centre)

    Informations professionnelles :
    Activité : MOA

    Informations forums :
    Inscription : Décembre 2002
    Messages : 1 116
    Points : 2 078
    Points
    2 078
    Par défaut
    Je ne suis pas sur qu'en Corée du Nord, cela soit beaucoup mieux. La russie également, j'ai quelques doute sur la liberté d'expression. Je crois d'ailleurs que la Russie veut faire son propre internet.

    La seule solution si je comprends serait donc une connexion satellite.

  4. #4
    Invité
    Invité(e)
    Par défaut
    Citation Envoyé par weed Voir le message
    La seule solution si je comprends serait donc une connexion satellite.
    L'utilisation de liens satellites (et bien sûr de téléphones satellitaires) est un crime en Chine...
    Donc oui, c'est techniquement possible, et il y a sûrement des gens qui le font mais c'est à leur risque et péril...

    -VX

  5. #5
    ALT
    ALT est déconnecté
    Membre émérite
    Avatar de ALT
    Homme Profil pro
    Retraité
    Inscrit en
    Octobre 2002
    Messages
    1 274
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 65
    Localisation : France, Indre et Loire (Centre)

    Informations professionnelles :
    Activité : Retraité
    Secteur : Service public

    Informations forums :
    Inscription : Octobre 2002
    Messages : 1 274
    Points : 2 477
    Points
    2 477
    Par défaut
    Je dirais même plus : les gouvernements (& les nôtres, qui se sont succédés depuis longtemps) mettent en place, progressivement, des systèmes d'espionnage de la population, au nom de la sécurité. Oh, certes, le secret de la correspondance (postale) privée est toujours garanti par la loi, mais il est de plus en plus question d'interdire le chiffrement des courriels, les tunnels sécurisés...
    La lutte contre le terrorisme a bon dos.
    Surtout que les terroristes soi-disant visés par ces propositions (qui, n'en doutons pas, deviendront tôt ou tard de vraies lois) savent utiliser des moyens de communication plus sûrs : le bon vieux courrier postal, la stéganographie, les messagers...
    Et avec la vidéosurveillance généralisée avec reconnaissance faciale, les objets connectés... il sera de plus en plus facile pour un gouvernement, fût-il européen, de suivre à la trace chacun de ses citoyens.

  6. #6
    Invité
    Invité(e)
    Par défaut
    Citation Envoyé par ALT Voir le message
    Je dirais même plus : les gouvernements (& les nôtres, qui se sont succédés depuis longtemps) mettent en place, progressivement, des systèmes d'espionnage de la population, au nom de la sécurité. Oh, certes, le secret de la correspondance (postale) privée est toujours garanti par la loi, mais il est de plus en plus question d'interdire le chiffrement des courriels, les tunnels sécurisés...
    La lutte contre le terrorisme a bon dos.
    Surtout que les terroristes soi-disant visés par ces propositions (qui, n'en doutons pas, deviendront tôt ou tard de vraies lois) savent utiliser des moyens de communication plus sûrs : le bon vieux courrier postal, la stéganographie, les messagers...
    Et avec la vidéosurveillance généralisée avec reconnaissance faciale, les objets connectés... il sera de plus en plus facile pour un gouvernement, fût-il européen, de suivre à la trace chacun de ses citoyens.
    Oui, bon, faut pas trop pousser le bouchon de Whisky trop loin quand même...
    On n'en n'est pas à torturer systématiquement des millions de nos compatriotes non plus...

  7. #7
    ALT
    ALT est déconnecté
    Membre émérite
    Avatar de ALT
    Homme Profil pro
    Retraité
    Inscrit en
    Octobre 2002
    Messages
    1 274
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 65
    Localisation : France, Indre et Loire (Centre)

    Informations professionnelles :
    Activité : Retraité
    Secteur : Service public

    Informations forums :
    Inscription : Octobre 2002
    Messages : 1 274
    Points : 2 477
    Points
    2 477
    Par défaut
    À jpiotrowski :
    Certes, mais dans les dictatures actuelles non plus, on ne torture pas des millions de gens systématiquement (sauf en Chine, mais c'est à rapporter aux 1,3 milliards d'individus).
    Ceci dit, cette surveillance généralisée pose plusieurs questions, à propos, entre autres, de la vie privée, de la présomption d'innocence (quand on veut accuser quelqu'un, on fouille sa vie & on finit par trouver, même n'importe quoi) & des moyens de pression qu'une administration pourrait avoir sur les citoyens.
    Et le fait de n'y être pas encore ne signifie pas qu'on ne doive pas s'en préoccuper : quand on s'en approchera réellement, il sera déjà trop tard.
    Pour mémoire, en France, la liberté d'expression est très limitée (400 lois de censure !)
    Les gouvernements créent des fichiers de plus en plus centralisés, soi-disant pour lutter contre, au choix, le terrorisme, l'usurpation d'identité, de la fraude fiscale...
    Sans oublier qu'on ne peut plus faire ce qu'on veut de l'argent qu'on a honnêtement gagné : impossible de retirer plus d'une certaine somme en liquide de son compte en banque, impossible d'acheter des biens en liquide d'une valeur supérieure à 300 € (grand maximum fixé par la loi, modifiable jusqu'à 60 € [!] par simple décret), impossible de donner des sous à quelqu'un sans passer par la case taxes... Des exemples de ce genre, on peut les multiplier.
    Et on a rétabli les lois rétroactives (t'est parfaitement en règle un jour, le lendemain tu te retrouves dans l'illégalité, donc attaquable par la justice, depuis plusieurs années) !
    Autrement dit, on grignote progressivement nos libertés, afin que ce soit toujours acceptable. C'est le jour où ce sera trop visible qu'il sera trop tard. Car on n'aura alors plus le droit de se plaindre, de protester.

  8. #8
    Expert éminent sénior
    Homme Profil pro
    Responsable Données
    Inscrit en
    Janvier 2009
    Messages
    5 286
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 50
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Responsable Données

    Informations forums :
    Inscription : Janvier 2009
    Messages : 5 286
    Points : 12 994
    Points
    12 994
    Par défaut
    Citation Envoyé par ALT Voir le message
    Sans oublier qu'on ne peut plus faire ce qu'on veut de l'argent qu'on a honnêtement gagné : impossible de retirer plus d'une certaine somme en liquide de son compte en banque, impossible d'acheter des biens en liquide d'une valeur supérieure à 300 € (grand maximum fixé par la loi, modifiable jusqu'à 60 € [!] par simple décret), impossible de donner des sous à quelqu'un sans passer par la case taxes... Des exemples de ce genre, on peut les multiplier.
    Quitte à donner des exemples, autant qu'ils soient correctes.
    Quelques exemples ici ou pour les retraits, par exemple.
    Et pour les paiements, la limite n'est pas systématiquement de 300€. Celle-ci n'est valable que pour les paiement aux services publiques.
    Plus d'infos . Pas de limites entre particuliers, 1000€ pour un achat à un pro, 3000€ pour l'immobilier. On est quand même loin des 300€.
    impossible de donner des sous à quelqu'un sans passer par la case taxes…
    Si c'est à un enfant (au sens descendant), le plafond avant les taxes est de … 31685€ par parent (et par grand parent), tous les 15 ans.

    Tatayo.

  9. #9
    ALT
    ALT est déconnecté
    Membre émérite
    Avatar de ALT
    Homme Profil pro
    Retraité
    Inscrit en
    Octobre 2002
    Messages
    1 274
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 65
    Localisation : France, Indre et Loire (Centre)

    Informations professionnelles :
    Activité : Retraité
    Secteur : Service public

    Informations forums :
    Inscription : Octobre 2002
    Messages : 1 274
    Points : 2 477
    Points
    2 477
    Par défaut
    À tatayo : oui, j'avais pourtant consulté le même site (pour éviter ce genre de gag... ) mais n'y ai pas trouvé les mêmes informations !
    Pour les dons à descendant, je suis d'accord. Encore que, le plafond doit être au moins égal à 50 000 €.
    Mais ce n'était pas exactement mon propos : si on veut donner une somme importante à un ami, une association ou, soyons fous, à un inconnu, alors je persiste, on paye. Même si on a (évidemment) déboursé auparavant des impôts sur cette somme.

  10. #10
    Candidat au Club
    Femme Profil pro
    Architecte de base de données
    Inscrit en
    Avril 2020
    Messages
    2
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 34
    Localisation : Chine

    Informations professionnelles :
    Activité : Architecte de base de données

    Informations forums :
    Inscription : Avril 2020
    Messages : 2
    Points : 3
    Points
    3
    Par défaut
    Ce sont vraiment de mauvaises nouvelles. J'ai l'intention d'aller travailler en Chine. Existe-t-il toujours un VPN qui fonctionne en Chine? Je suis encore plus inquiet de savoir s'il est légal d'utiliser un VPN en Chine?

  11. #11
    Candidat au Club
    Femme Profil pro
    Architecte de base de données
    Inscrit en
    Avril 2020
    Messages
    2
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 34
    Localisation : Chine

    Informations professionnelles :
    Activité : Architecte de base de données

    Informations forums :
    Inscription : Avril 2020
    Messages : 2
    Points : 3
    Points
    3
    Par défaut
    Citation Envoyé par enzo699 Voir le message
    Ce sont vraiment de mauvaises nouvelles. J'ai l'intention d'aller travailler en Chine. Existe-t-il toujours un VPN qui fonctionne en Chine? Je suis encore plus inquiet de savoir s'il est légal d'utiliser un VPN en Chine?
    Il ne semble pas y avoir de problème de légalité: https://gtemps.com/utiliser-un-vpn-e...-est-ce-legal/ Connaissez-vous un VPN qui peut être utilisé normalement en Chine? Je crains de ne pas pouvoir installer de VPN après mon arrivée en Chine.

  12. #12
    Membre extrêmement actif
    Avatar de Ryu2000
    Homme Profil pro
    Étudiant
    Inscrit en
    Décembre 2008
    Messages
    9 855
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Décembre 2008
    Messages : 9 855
    Points : 18 799
    Points
    18 799
    Par défaut
    Citation Envoyé par ALT Voir le message
    Mais ce n'était pas exactement mon propos : si on veut donner une somme importante à un ami, une association ou, soyons fous, à un inconnu, alors je persiste, on paye. Même si on a (évidemment) déboursé auparavant des impôts sur cette somme.
    Aujourd'hui il y a encore moyen de retirer du liquide (même si il y a des banques qui font chier si tu veux sortir 3000€ en une fois) et après tu peux en faire un peu ce que tu veux (sauf payer des factures, il y a une histoire si ça dépasse 300€).
    Le seuil du paiement sans contact va augmenter et ça finira peut-être en société sans argent liquide. (si on en arrive là, la banque aura beaucoup trop d'infos, et ce sera chiant pour travailler ou employé quelqu'un au black, parce que ça faire beaucoup d'argent envoyé à un particulier et il faudra peut-être une justification, c'est un peu comme taxer ceux qui vendent beaucoup sur leboncoin)

    Citation Envoyé par enzo699 Voir le message
    Existe-t-il toujours un VPN qui fonctionne en Chine?
    Ben ouais dans l'article il y a une liste ! Prenez NordVPN par exemple
    De toute façon les VPN vont trouver un moyen de passer le grand firewall de Chine, c'est comme la course entre les pharmaciens des sportifs pro et les tests antidopages, les produits sont toujours en avance sur les tests.

  13. #13
    Nouveau Candidat au Club
    Homme Profil pro
    Collégien
    Inscrit en
    Avril 2020
    Messages
    1
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Collégien
    Secteur : Enseignement

    Informations forums :
    Inscription : Avril 2020
    Messages : 1
    Points : 1
    Points
    1
    Par défaut les VPN en Chine - protocoles
    Bonjour à tous. Je viens de rentrer de Chine il y a 10 jours. La majorité des VPN ne fonctionnent pas du tout en Chine ou seulement pour quelques minutes ( vers le 15 avril ). Exception expressvpn, mais ils utilisent ikev2 en Chine et ils font la rotation des IP's tout le temps ce qui n'est absolument pas pratique. Toutes les formes d'obfuscation d'OpenVPN sont inutiles. Shadosocks est un bon choix plus ou moins, mais dans la version chinoise SSR uniquement qui a quelques problèmes de sécurité on dit. Le plus pertinent c'est le protocole vmess. C'est d'ailleurs ce protocole que tous les codeurs chinois utilisent mais c'est rarement proposé par les VPN occidentaux. Par exemple ces gars la : https://monvpn.com/memberarea/knowle...-en-Chine.html , mais le problème c'est que leur application n'est pas disponible sur ios.

Discussions similaires

  1. [Dualboot] Windows ne démarre plus après une mise à jour
    Par pierrot10 dans le forum Windows 7
    Réponses: 2
    Dernier message: 16/06/2017, 09h55
  2. Samba ne démarre plus après une mise à jour
    Par pierrot10 dans le forum Ubuntu
    Réponses: 8
    Dernier message: 04/05/2016, 23h34
  3. Réponses: 2
    Dernier message: 30/03/2016, 14h03
  4. Plus de redémarrage après une mise à jour
    Par gifffftane dans le forum Ubuntu
    Réponses: 24
    Dernier message: 11/09/2008, 14h41
  5. Quel langage est le plus adapté pour faire ce script ?
    Par koKoTis dans le forum Langages de programmation
    Réponses: 8
    Dernier message: 15/08/2006, 20h00

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo