Par contre, j'ai sur mon firefox Hoxx VPN qui est simple et gratuit, mais là, ils m'ont dit que tout ce qui passait par leur tuyau était visible pour eux.
C’est le cas pour absolument tous les VPN en ce qui concerne les métadonnées. Un VPN est un ordinateur qui bosse à la place du tien. Si tu veux aller sur YouPorn avec ton VPN, il faut bien que tu le lui dise pour qu’il le fasse à ta place et te renvoie le résultat. Donc au lieu de donner cette connaissance à ton FAI, tu la donnes à ton fournisseur de VPN. Pas sûr que ce soit mieux.
Pour les données elles mêmes, ça dépend, mais pour la consultation de sites ou services grand public, le VPN voit TOUT. Je cite
https://www.cactusvpn.com/fr/beginners-guide-to-vpn/cryptage-vpn/:
Voici comment cela fonctionne : Le client VPN crypte d’abord les requêtes de connexion, puis les envoie au serveur VPN qui les décrypte et les transmet au web. Ensuite, les données reçues sont cryptées par le serveur VPN (*) et envoyées au client VPN, qui décrypte ensuite les informations reçues pour vous.
(*) pour les chiffrer, il faut les lire...
Alors que dans le cas standard, le FAI ne voit pas les données si un protocole chiffré (HTTPS par exemple) est utilisé. Il ne les voit pas non plus lorsqu’on utilise un VPN même si le site consulté n’est pas chiffré, c’est tout l’intérêt du VPN.
L’image ci-dessous montre bien ce qui est chiffré par le VPN,
où c’est chiffré, et
où ça ne l’est pas...
https://www.cactusvpn.com/wp-content/uploads/2018/10/how-does-a-vpn-work-diagram.pngBref à part accéder au catalogue Netflix de la Mongolie Intérieure, l’utilisation d’un VPN en France, pays des droits de l’homme respectés à la lettre et de la démocratie sans faille, est assez inutile, surtout si on ne comprend pas exactement ce que l’on fait. Et encore.
Pour le yield management, on peut faire navigation privée, et entre deux consultation effacer les caches et redémarrer la box pour avoir une nouvelle adresse IP. Il doit aussi exister des logiciels qui simulent une fausse adresse MAC, pour être à peu près complet. Ca devrait suffire pour des sites qui ne cherchent pas non plus à tout mettre en oeuvre comme la NSA ou le FSB pour pister leurs utilisateurs.