Soldes d'hiver : Grâce à son observatoire des prix, Numerama détecte les bonnes affaires !

Le VPN ItsHidden se démarque en proposant un anonymat gratuit

Julien L. - publié le Lundi 27 Juillet 2009 à 17h20 - posté dans High-Tech

Après IPREDATOR et IPODAH, ItsHidden arrive sur le marché des VPN, en proposant peu ou prou les mêmes services. Toutefois, à la différences des deux autres solutions, ItsHidden fait le pari du gratuit en ouvrant sa version beta à tous.

Nous connaissions déjà les projets de réseaux virtuels privés que sont le suédois IPREDATOR et le français IPODAH. Désormais, c'est au tour de ItsHidden de se faire connaitre des internautes, puisque le service vient d'entrer dans une nouvelle phrase de développement.

Et contrairement aux deux solutions précédentes, ItsHidden se différencie en proposant un accès gratuit à son service, du moins pour l'instant. Si cela fera sans doute le bonheur des internautes peu enclins à débourser de l'argent sur Internet, des questions vont inévitablement se poser sur la manière dont ItsHidden fera face aux dépenses de matériels informatique et de bande-passante.

À l'heure actuelle, les serveurs sont localisés aux Pays-Bas, mais lorsque la phase beta sera terminée, les concepteurs de ItsHidden indiquent qu'ils les disperseront aux quatre coins du monde, pour éviter tout risque de saisie. Tout comme un VPN classique, ItsHidden va chiffrer la connexion entre le PC de l'utilisateur et les serveurs du VPN. Ainsi, il sera impossible pour un intervenant extérieur, même pour le FAI, d'espionner les données envoyées ou reçues. Le service assure également que la véritable adresse IP sera masquée par une autre et aucun historique ne sera conservé.

Selon Torrentfreak, les premiers retours semblent indiquer que le service est plutôt performant avec un débit assez élevé. En revanche, le lancement public va sans doute affecter les performances du VPN, du moins dans les prochains jours. La piste d'une version payante du service avec de nouvelles fonctionnalités ou l'utilisation de publicités devraient être néanmoins envisagées, sous peine de voir le projet s'effondrer sur lui-même.

Publié par Julien L., le 27 Juillet 2009 à 17h20
 
 
144
Commentaires à propos de «Le VPN ItsHidden se démarque en proposant un anonymat gratuit»
 

1
2
3
4
5
6
7
8
VPN gratuit... ou payant, ca pourrait bien se retourner un jour en gros coup de filet documenté etc... etc... A être une compagnie d'aillants droit, il suffirait de partir une compagnie en sous marin (genre assoc subventionnée par des dons anonymes) tu pars ton VPN "gratuit" et tu récupères preuve sur preuve, l'internaute ayant de toute façon accepté ton contrat en s'inscrivant etc...

Qui vivra verra, mais je suis sur qu'on verra au moins une arnaque du genre d'ici deux ans max
Arkados, le 27/07/2009 - 19:37
darius_france affirme que ce VPN est crypté en 128 bits, ce qui est hautement insuffisant pour empêcher la lecture rapide des données transférées. Un FAI pourrait décrypter à la volée les paquets et les bloquer si certains mots-clé apparaissent sans que ça se remarque niveau vitesse.
Tu plaisantes ? Personne ne croie ça au moins ? Il faut arrêter de mettre de la daube dans la tête des gens ! Après on s'étonne qu'il y ait des paranos du Net... Aujourd'hui, 128 bits, c'est (encore) du cryptage fort ! Il ne faut pas confondre avec la taille de ta clé PGP hein !

WickedFaith, le 27/07/2009 - 19:42
Utiliser un VPN, ça t'impose d'avoir une totale confiance dans l'administrateur du VPN. Car il a accès, en clair, à tout ce que tu fais passer par le VPN.
Je serais encore plus méfiant envers un VPN gratuit...
+1 :)
Plus lent mais gratuit et décentralisé, préférez TOR.

Attention avec les VPN...

On peut se demander pourquoi des noeuds Tor dont on ne sait rien, seraient moins risqués que des VPN dont on ne sait rien.

Un élément de réponse est que les noeuds Tor, il y en a 3. Le noeud de sortie voit ce que fait l''internaute à l'autre bout mais il ne le connait pas, et le premier noeud connait l'internaute (il a son ip) mais ne sait pas ce qu'il fait. Il est donc necessaire que les 3 noeuds appartiennent à la même organisation pour identifier un utilisateur Tor.

Outre l'anonymat, l'avantage est la gratuité. Le problème c'est la vitesse (Tor n'est pas fait pour le p2p) et aussi le fait qu'il n'accepte pas certains protocoles comme UDP.

L'avantage du VPN c'est sa vitesse. De plus, il tunnelise tous les protocoles. L'inconvénient st qu'il faut payer. En chaînant 2 vpn différents dans une connexon en oignon, on mimerait la structure de Tor, tout en gardant un niveau convenable de performance.

Donc, une bonne solution me paraîtrait être le double VPN.

Ce serait bien que les VPN providers se configurent de manière à être compatibles les uns avec les autres, de manière à pouvoir être greffés les uns sur les autres.

D'autre part, je sais pas pour certains, mais mes débits TOR sont franchement dégueulasses en navigation web, alors j'ai des doutes quand je fais du >100ko/sec sur eMule à travers TOR.

Qu'en pensent les autres ?


Je peux vraiment pas dire le contraire, moi c'est du 56 péniblement.
Mmmh sauf erreur Ipodah aussi est (ou en tous cas était) gratuit pour ses débuts nan ? en tous cas j'ai pu m'y inscrire, et encore maintenant ça m'arrive de l'utiliser quand j'ai besoin d'une ip française.
Mmmh sauf erreur Ipodah aussi est (ou en tous cas était) gratuit pour ses débuts nan ? en tous cas j'ai pu m'y inscrire, et encore maintenant ça m'arrive de l'utiliser quand j'ai besoin d'une ip française.

Si tu veux une IP française, tu peux aussi utiliser peer2me (vpn l2tp/ipsec) ou ultravpn (openvpn).
Attention avec les VPN...
C'est vrai.




Détails SVP...





Mais
Plus lent mais gratuit et décentralisé, préférez TOR.
TOR tombe directement sous la définition de "non-sécurisation" créé par HADOPI.




Et je vais en choquer certains, mais c'est presque à raison. C'est tout le paradoxe de TOR : si tu conçois à devenir un noeud TOR, alors tu acceptes que ta connexion soit utilisées par des tiers dont tu ne sais rien, et qui peuvent alors parfaitement s'adonner à des activités hautement répréhensible, sous couvert de ton IP (si tu te trouves en bout de chaîne)..



D'autre part, je sais pas pour certains, mais mes débits TOR sont franchement dégueulasses en navigation web, alors j'ai des doutes quand je fais du >100ko/sec sur eMule à travers TOR.

Qu'en pensent les autres ?
heu je sais pas si t'es au courant, mais sous TOR de base t'es pas un noeud qui se connecte au net...
en clair t'es seulement un noeud pour qui sert d'intermédiaire
donc ton IP ne va pas sur un site terroriste ou pédophile

en gros ca se passe comme ca

VILAIN pirate (terroriste, pedophile, ou autre délinquant quelconque) => noeud A => noeud B => noeud C => noeud D => noeud serveur => site internet
donc a moins de regler explicitement ta connection pour autorisé l'utilisation de ta ligne internet, tu sera noeud A-B-C ou D
mais bien sur ca n'empeche en rien des données illicite de passé par ta ligne
mais ce sera un echange direct

par ex toi tu es le noeud B
le noeud A demande le transfert d'un fichier et ton ordi telecharge ce contenu du noeud C pour l'envoyer à B
par contre ton ordi ne se sera pas connecté sur xxx.net pour prendre le fichier... et comme la liaison est crypté entre chaque noeud .... bah on va dire que tu risque rien


sinon pour TOR j'ai deux type de débits
quelque chose comme de 80-150ko/s pour acceder à des VRAI sites (j'ai une ligne 22Mb, donc meme si pour certains c'est rapide, ca reste tres loin de mon max qui est de 2,3Mo/s)

quand aux hidden services (des sites qui sont que sur TOR) j'ai tenté le coup, mais vite laissé tombé .... la les debit sont plutot de 3 voir 4ko/s
Le point sensible de TOR ce sont ses points de sorti tu peut faire un relay "tunnel" et interdire le trafic en sortie mais cela reste un relay public car visible par les utilisateur de TOR, sinon faire un bridgrelay j'ai écrit un post dans le forum un tuto pour faire un bridgeraly (realy caché, invisible des utilisateurs TOR c'est un relay enti sensure ici il ni a que du trafic qui entre ou qui ne fait que passer adapté pour les particuliers) pour un relay en sorti ou autre relay publiquement connu (visible sur la directory de tor et donc vu par tous) le mieux et de faire une personne morale qui endossera la responsabilité juridique du relay, surtout si c'est un relay en sorti.
jbsorba j ai du mal a comprendre ce que tu dis qui sait qui craint vpn ou tor

J'ai répondu en parti a ma propre question. question

Attention avec les VPN...



C'est vrai.






Détails SVP...





Mais
Plus lent mais gratuit et décentralisé, préférez TOR.



TOR tombe directement sous la définition de "non-sécurisation" créé par HADOPI.




Et je vais en choquer certains, mais c'est presque à raison. C'est tout le paradoxe de TOR : si tu conçois à devenir un noeud TOR, alors tu acceptes que ta connexion soit utilisées par des tiers dont tu ne sais rien, et qui peuvent alors parfaitement s'adonner à des activités hautement répréhensible, sous couvert de ton IP (si tu te trouves en bout de chaîne)..



D'autre part, je sais pas pour certains, mais mes débits TOR sont franchement dégueulasses en navigation web, alors j'ai des doutes quand je fais du >100ko/sec sur eMule à travers TOR.

Qu'en pensent les autres ?


Si tu cherche a faire de la mule blindée va voir imule avec U2P convenablement configuré c'est fait pour cela.

Si tu navigue sur des sites web via TOR fou un proxy cachant exemple TOR>privoxy>squid>broqser ou LAN mon poste n'est plus tout jeune mais il encaisse la chose gaffe a bien configurer squid voir le wiki TOR il y a un topic sur le sujet.
Attention effectivement avec le VPN:
1. les sites fakes montés par les ayants droits ou société de collecte d'IP, qui vont attirer les utilisateurs et logguer encore plus facilement leur trafic (Honeypot)
2. quand on accepte le certificat https, vérifier qui est l'émetteur et société de certification. Exemple : vous pensez être avec vpn-anonyme.com mais en réalité vous avez accepté le certificat émis par collecteur-d-IP, qui termine votre tunnel chiffré et en réétablit un avec vpn-anonyme.com. Le service est bien rendu mais collecteur-d-ip voit tout votre trafic en clair !! (man-in-the-middle)
3. le pire quand ce n'est pas collecteur-d-ip mais collecteur-de-données-bancaire qui lit votre trafic en clair pour le revendre et financer son service "gratuit" !!
Attention effectivement avec le VPN:

1. les sites fakes montés par les ayants droits ou société de collecte d'IP, qui vont attirer les utilisateurs et logguer encore plus facilement leur trafic (Honeypot)

2. quand on accepte le certificat https, vérifier qui est l'émetteur et société de certification. Exemple : vous pensez être avec vpn-anonyme.com mais en réalité vous avez accepté le certificat émis par collecteur-d-IP, qui termine votre tunnel chiffré et en réétablit un avec vpn-anonyme.com. Le service est bien rendu mais collecteur-d-ip voit tout votre trafic en clair !! (man-in-the-middle)

3. le pire quand ce n'est pas collecteur-d-ip mais collecteur-de-données-bancaire qui lit votre trafic en clair pour le revendre et financer son service "gratuit" !!

Et bien, ça va devenir compliqué pour savoir à qui faire confiance, à part les anciens comme TPB.


L'avantage du VPN c'est sa vitesse. De plus, il tunnelise tous les protocoles. L'inconvénient st qu'il faut payer. En chaînant 2 vpn différents dans une connexon en oignon, on mimerait la structure de Tor, tout en gardant un niveau convenable de performance.



Donc, une bonne solution me paraîtrait être le double VPN.



Ce serait bien que les VPN providers se configurent de manière à être compatibles les uns avec les autres, de manière à pouvoir être greffés les uns sur les autres.

Yeah! avec un prix moyen de 5€ par VPN, tu as une license globale faite "maison" pour 10€. àa me va! Putain, c'est dingue le fric que l'industrie du divertissement a perdu depuis 10 ans à refuser cette sacrée license!
BON JE PENSE QUE LA NOUVELLE MULE NOUS AIDERA A RESTE CACHE AUX YEUX D HADOPI

BON JE PENSE QUE LA NOUVELLE MULE NOUS AIDERA A RESTE CACHE AUX YEUX D HADOPI

:)

heu je sais pas si t'es au courant, mais sous TOR de base t'es pas un noeud qui se connecte au net...
en clair t'es seulement un noeud pour qui sert d'intermédiaire

Il me semblait que l'on pouvait décider ou pas, à l'initialisation de Tor via un GUI comme Vidalia qu se charge de ses paramètre, d'être un serveur... ce n'est pas un point de sortie ?


Si tu cherche a faire de la mule blindée va voir imule avec U2P convenablement configuré c'est fait pour cela.

Pas assez de monde la dernière fois que j'ai tenté le coup (après moult efforts pour faire marcher tantot le "imule I2P" livré avec, tantôt avec le vrai I2P... vitesse de cochon). Avec un débit de modem moldave réparé sans une arrière boutique swazilandaise, pas intéressant.



Si tu navigues sur des sites web via TOR fou un proxy cachant exemple TOR>privoxy>squid>broqser ou LAN mon poste n'est plus tout jeune mais il encaisse la chose gaffe a bien configurer squid voir le wiki TOR il y a un topic sur le sujet.
squid et brogser je connaissais pas. Par contre je n'ai jamais compris l'intérêt de Privoxy en local... mais je ne suis pas contre un peu de lumière (en plus, chhhhtt ! parait qu'on est lu ici ;) )
Ah, et pour finir, je viens de tester itsHidden : mon débit est purement et simplement divisé par 10 (download max à 1 Mo/sec, en général à 500Ko/sec là je culmine à 54Ko/sec...) La loose....
Pour ceux que ça intéresse :
http://mire.ipadsl.net/speedtest.php
BON JE PENSE QUE LA NOUVELLE MULE NOUS AIDERA A RESTE CACHE AUX YEUX D HADOPI


Les developpeurs d'emule étaient, au moins jusqu'à assez récemment, assez réfractaires à toute idée d'évolution dans le sens de plus de confidentialité (cryptage) ou d'anonymat. Concernant le cryptage, ils ont peut être évolué. En tout cas, un réseau P2P non anonyme mais crypté, utilisé avec un VPN, c'est bon (même le vpn provoder ne voit pas ce que ton trafic charrie). Les FAI vont faire la gueule, avec tout ce surcroit de bande passante qui va être consommé rien que pour les cryptage dans tous les sens. Dire qu'on leur a vendu Hadopi en leur expliquant qu'ils allaient faire des économies à ce niveau...

Pour l'anonymat par contre, je ne vois pas trop ce que les dev. d'emule peuvent faire par eux même, sauf à changer de fond en comble le protocole d'échange. Mais ce ne serait plus emule, mais Stealthmule ou emute. Pourquoi pas, mais ça ne peut pas être pour la prochaine version, ni celle d'après. Par contre, pourquoi ne pas profiter de la fonction "friend" d'emule et la développer un peu (beaucoup) de manière à rendre possible la formation de darknets, un peu à la manière de Oneswarm ?
Par contre je n'ai jamais compris l'intérêt de Privoxy en local...

Si ça y est je m'en rappelle. C'est rien, l'excès de nounours me provoque des pertes neuronales passagères.
Par contre, pourquoi ne pas profiter de la fonction "friend" d'emule et la développer un peu (beaucoup) de manière à rendre possible la formation de darknets, un peu à la manière de Oneswarm ?


.... faut avoir des amiiiiiis :cry:
le chiffrement n'est qu'entre le client et ItsHidden: ce qui sort de ItsHidden n'est pas chiffré ("crypté"). Donc, en sortie du reseau, un routeur peut enregistrer les données, les mots de passe en clair, les pass mail... pas trop confiance, a moins de rajouter des chiffrements: https & co. Sinon, ca marche nickel sous Windows Xp et Linux ;-)
le chiffrement n'est qu'entre le client et ItsHidden: ce qui sort de ItsHidden n'est pas chiffré ("crypté")(...) pas trop confiance, a moins de rajouter des chiffrements: https & co.

- Idem pour Tor : tout dépend du protocole employé par le site cible, au final.


Donc, en sortie du reseau, un routeur peut enregistrer les données, les mots de passe en clair, les pass mail...

Tu placerais ton méchant routeur où dans le réseau ?



Sinon, ca marche nickel sous Windows Xp et Linux ;-)

Quelle baisse de débit descendant ?



---
Vive le pangolin, vive Linox ! Comment ça ma distrib c'est pas une vraie ?

1
2
3
4
5
6
7
8
Télécharger
Client Mail checker
Courrier email - Le tout-en-1 du client mail !
 
Noopod
Lecteur RSS - Un lecteur de flux RSS et de Podcast...
 
Spore - l'Atelier des créatures
Gestion - Editeur de créatures pour le jeu Spore
 
eMule 0.49c [ScarAngel]
eMule (et mods eMule) - Un mod eMule basé sur Xtrem
 
Live for Speed
Simulations - Simulation de course
 
Juillet 2009
 
Lu Ma Me Je Ve Sa Di
29 30 1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31 1 2
3 4 5 6 7 8 9
Matoumba
EntrepreNantes
Numerama est un site du réseau PressTIC