Proton lance la 6e édition de sa tombola annuelle : Des comptes Premium à vie à gagner !

Proton lance la 6e édition de sa tombola annuelle : Des comptes Premium à vie à gagner !

Depuis 2018, Proton a mis en place une collecte de fonds annuelle, permettant de récolter près de 2 millions de dollars pour des organisations qui œuvrent pour un Internet meilleur et plus sûr​. Cette tombola en est à sa 6e edition et cartonne chaque année. Dès maintenant, achetez des billets de tombola pour soutenir des organisations dédiées à la lutte pour la vie privée et la liberté.

Pourquoi un tel succès ? : La communauté au cœur du processus

La particularité de cette initiative réside dans l’implication de la communauté de Proton, qui, rappelons le, compte 100 millions d’utilisateurs dans le monde.

Voici quelques unes des organisations qui seront les bénéficiaires :

 

On peut citer également, Bellingcat, Freedom of the Press Foundation, Tactical Tech et bien d’autres.

Des comptes Proton à vie à gagner

La tombola offre des comptes Proton à vie, valorisés entre 5 000 et 15 000 dollars sur le marché secondaire. Les billets, vendus à 10 dollars l’unité, permettent à Proton de récolter des fonds, intégralement reversés aux organisations choisies, avec un ajout de 100 000 dollars de la part de Proton.​

Chaque billet acheté dans le cadre de cette collecte offre une chance de remporter un compte Proton à vie. Ce compte premium octroie un accès perpétuel au plan Visionnary, le plus haut niveau d’abonnement payant de Proton, incluant l’ensemble des services et fonctionnalités actuels et futurs. Les détenteurs de ces comptes bénéficient également d’un accès privilégié pour tester en avant-première les nouveaux services et fonctionnalités de Proton.

Le compte à vie comprend, mais n’est pas limité à, les services suivants :

  • ProtonVPN
  • ProtonMail
  • ProtonDrive
  • ProtonCalendar

Les comptes Proton Lifetime garantissent à leurs détenteurs un accès illimité à toutes les fonctionnalités et tous les services premium de l’écosystème Proton, y compris les futurs services en développement. De plus, ces comptes sont transférables, ce qui permet de les offrir à des proches ou de les revendre.

La tombola annuelle de Proton représente actuellement l’unique opportunité d’acquérir ces comptes à vie, ceux-ci n’étant pas disponibles à la vente directe.

Dates clés de l’événement et nouveautés

Les participants peuvent acheter des billets du 14 au 26 décembre 2023 au prix de 10 $ Comme toujours, vous pouvez acheter autant de billets que vous le souhaitez.

Illustration : Ticket de tombola Proton 2023
Pour la première fois cette année, 2 avantages supplémentaires sont introduits : Un compte à vie supplémentaire sera attribué à un abonné aléatoire de l’une des plateformes sociales suivantes : Twitter/X, Instagram, BlueSky, et Mastodon. Ces noms d’utilisateur sont transférables et peuvent être revendus ou offerts.

Proton : Une entreprise engagée pour la confidentialité pour tous

Au-delà de la tombola, cette initiative reflète l’engagement de Proton pour un Internet où la confidentialité et la liberté sont primordiales​. Pour rappel, la firme suisse propose tous ses services gratuitement, y compris son VPN gratuit.

Illustration : Découvrez la suite complet de Proton Unlimited

 

Comparaison avec l’année 2022

En regardant l’événement de l’année dernière où Proton avait récolté plus de 780 000 dollars, la structure de la tombola de cette année suit une démarche similaire, mettant l’accent sur la participation de la communauté et le soutien à des causes alignées sur les valeurs de confidentialité et de liberté numérique​. Les 10 comptes à vie ont tous été remportés.

Pour conclure

Cette initiative annuelle de Proton met en lumière l’importance de la confidentialité en ligne et le rôle de la communauté dans la promotion d’un Internet plus éthique et sécurisé.

Note de transparence :

Cet article n'est pas sponsorisé. Il traite simplement d'un sujet d'actualité pertinent dans le domaine de la protection des données.

Chaque jour, vous êtes de plus en plus nombreux à consulter nos pages et à nous poser des questions pour comprendre comment sécuriser vos données personnelles et réduire votre suivi en ligne. Merci pour votre intérêt et vos nombreux partages !
A propos de l'auteur : Lisa

A propos de l'auteur : Lisa

Fondatrice de VPN Mon Ami

Chef de projet, je suis régulièrement confrontée aux questions relatives à la confidentialité dans mon activité.

Protégez toute votre famille en ligne avec Proton Family

Protégez toute votre famille en ligne avec Proton Family

Quoi de plus important que la cellule familiale ? Face à une multiplication des menaces sur Internet, protéger les données de toutes la famille au moyen d’un écosystème fiable et sécurisé proposant différents services est la meilleure approche possible. Jusqu’à présent, il n’existait pas grand-chose en termes de fournisseurs multi-plateformes. Proton, l’a bien compris et pour répondre à cette nouvelle demande de la part du grand public, l’entreprise Suisse vient de déployer, pour 2024, Proton Family.

Qu’est-ce que Proton ?

Fondée en 2014 par des chercheurs du CERN et notamment Andy Yen, Proton est une entreprise technologique suisse dédiée à la sécurité et la confidentialité sur Internet. Sa renommée provient principalement de ProtonMail, un service de messagerie sécurisé qui offre un chiffrement de bout en bout pour protéger les communications des utilisateurs.

Toutes les applications de Proton sont Open Source, ce qui signifie que son code est accessible à tous pour examen et modification. Cet engagement envers l’open source permet une transparence totale et assure que les affirmations de l’entreprise en matière de sécurité et de confidentialité peuvent être vérifiées par n’importe qui.

La mission de Proton est de défendre les droits civils et la liberté sur Internet, en fournissant des outils pour une communication sécurisée et privée. Depuis le lancement de ProtonMail, l’entreprise a élargi son portefeuille de services pour inclure un VPN grauit, Proton VPN (lire notre test et avis), un service de cloud chiffré, Proton Drive, Proton Calendar et bientôt un gestionnaire de mots de passe, Proton Pass. Ces applications sont toutes conçus avec la même focalisation sur la sécurité et la confidentialité. C’est là que l’introduction récente du plan Proton Family prend tout son sens.

Qu’est-ce que Proton Family ?

Proton Family est une solution tout-en-un qui facilite grandement la sécurisation des données de l’ensemble de la famille en ligne.

Le plan Proton Family offre :

  • La possibilité d’inclure jusqu’à 6 membres de votre famille
  • Un espace de stockage partagé initial de 3 To, avec 20 Go supplémentaires chaque année
  • L’accès complet aux services premium de Proton, y compris Proton Mail, Proton Drive, Proton Calendar et Proton VPN
  • Proton Pass, un nouveau gestionnaire de mots de passe, sera bientôt disponible.
  • L’accès à toutes les nouvelles versions payantes des services de confidentialité que Proton Lancera.

Illustration : Solution VPN professionnel complète de Proton For Business

En optant pour le plan Proton Family, vous permettez à tous les membres de votre famille de protéger leurs souvenirs, leurs projets et leurs communications du siphonnage de données et de l’inspection approfondie des paquets de données (DPI).
Proton donne à toute votre famille le contrôle sur leurs informations personnelles, ce qui signifie que vous avez une chose de moins à craindre.

De plus, Proton se distingue par sa compatibilité avec différents systèmes d’exploitation, y compris iOS d’Apple. Ainsi, que vous soyez utilisateur d’iPhone, d’iPad ou de MacBook, vous pouvez profiter des services sécurisés de Proton. N’hésitez pas à tester les services de Proton gratuitment sur vos appareils de la marques à la pomme.

Pour en savoir plus : Quels VPN gratuits pour mac ?

Proton family : une solution complète et adaptée

Proton family rend la cybersécurité accessible à tous, peu importe leur niveau de compétence en technologie grâce a des interfaces simple d’utilisation et entièrement en français.

Proton Family n’est pas seulement un service de sécurité, c’est aussi un outil d’éducation qui contribue à la formation d’une génération plus consciente et plus compétente en matière de confidentialité en ligne.

Sécurité et Confidentialité

Avec le nombre croissant de menaces à la sécurité en ligne, le chiffrement de bout en bout à accès zéro offerts par Proton sont des outils indispensables pour assurer la confidentialité et la sécurité des données. De plus, la base de l’entreprise en Suisse, qui a des lois strictes en matière de confidentialité, ajoute une couche de protection supplémentaire pour les utilisateurs.

Éducation et sensibilisation

Le plan Proton Family permet de sensibiliser les membres de la famille à l’importance de la sécurité en ligne et de la confidentialité des données. La vie privée en ligne est l’affaire de tous.

Rapport qualité-prix

Étant donné que le plan comprend plusieurs services premium de Proton, le coût par utilisateur est relativement bas même si le prix peut sembler élévé (plus de 400 € pour 2 ans). En comparaison avec d’autres services individuels, Proton Family offre un bon rapport qualité-prix. Il faut compter entre 30 € et 20 € le mois (en prix de revient). Pour vous faire une odée, n’hésitez pas à consulter notre tableau de prix VPN compatatif.

Illustration : Prix de proton family

Prix de Proton Family

Impact sur la vie privée à long terme

Le plan Proton Family, ainsi que toutes le initiatives de Proton à travers le monde, contribuent à sensibiliser à l’importance de la vie privée en ligne et à mettre en évidence les problèmes liés aux pratiques de collecte de données abusives.

N’oubliez pas que tout service ou produit a ses limites. Les utilisateurs doivent toujours rester vigilants et informés sur les meilleures pratiques en matière de cybersécurité, même lorsqu’ils utilisent des services hautement sécurisés comme ceux proposés par Proton.

Chaque jour, vous êtes de plus en plus nombreux à consulter nos pages et à nous poser des questions pour comprendre comment sécuriser vos données personnelles et réduire votre suivi en ligne. Merci pour votre intérêt et vos nombreux partages !
A propos de l'auteur : Lisa

A propos de l'auteur : Lisa

Fondatrice de VPN Mon Ami

Chef de projet, je suis régulièrement confrontée aux questions relatives à la confidentialité dans mon activité.

Note de transparence :

Cet article n'est pas sponsorisé. Il traite simplement d'un sujet d'actualité pertinent dans le domaine de la protection des données.

Si vous décidez d’essayer un service via le lien fourni, l’équipe de VPN Mon Ami recevra une petite commission sans frais supplémentaires pour vous. Cette commission nous permet de continuer à fournir du contenu de qualité et à maintenir ce site indépendant sans bannières publicitaires intrusives, pour une lecture plus agréable sans suivi.

Soyez assuré que notre analyse et nos opinions sont objectifs et basées sur nos recherches et notre expérience dans le domaine de la cybersécurité. Nous sommes indépendants.

5 des meilleures mises à jour de SurfsharkVPN avant 2024

5 des meilleures mises à jour de SurfsharkVPN avant 2024

En 2023, Surfshark VPN est le fourniseur de réseau privé virtuel qui a proposé le plus de nouvelles fonctionnalités. On fait le point sur 5 des meilleures mises à jour de Surfshark avant 2024.

1.Protection avancée de la webcam

La fonctionnalité de protection de la webcam de Surfshark, répond aux préoccupations croissantes liées à la sécurité des webcams.

Elle bloque l’accès non-autorisé, une menace accrue dans l’environnement numérique actuel. Ce système avancé surveille les tentatives d’accès à la webcam et permet aux utilisateurs de personnaliser les applications autorisées.

Il s’agit d’une mesure préventive contre le camfecting, où des logiciels malveillants peuvent prendre le contrôle de la webcam sans indication visible pour l’utilisateur.

Que cela ne vous empèche pas de conserver votre morceau de scotch mais au moins vous saurez si vous avez été vistime d’une tentative d’intrusion.

2. Lancement du MultiHop Dynamique

Le MultiHop Dynamique de Surfshark est une fonctionnalité utile pour un VPN. Elle offre aux utilisateurs une flexibilité sans précédent en permettant aux utilisateurs de personnaliser entièrement leurs connexions VPN.

Les utilisateurs peuvent sélectionner deux pays parmi plus de 100 options pour configurer leur double VPN, optimisant ainsi la vitesse de connexion en choisissant des emplacements plus adaptés à leur localisation.

Ce système, rendu possible grâce à l’implémentation de Surfshark Nexus, améliore non-seulement la sécurité mais aussi l’expérience utilisateur en permettant une rotation facile des adresses IP.

3. Possibilité d’obtenir une IP dédiée

Surfshark permet désormais d’avoir une adresse IP dédiées dans différents pays, offrant des avantages significatifs pour le travail à distance, la protection contre le blocage, la stabilité pour des services nécessitant une adresse IP constante, et une réduction très significative des CAPTCHAs.

Ce VPN avec IP dédiée propose différentes régions, notamment aux États-Unis, au Royaume-Uni, aux Pays-Bas, avec des plans d’extension à Hong Kong, le Japon, l’Allemagne, l’Italie, l’Afrique du Sud, l’Australie, le Canada et la France.

4. Alternative ID

Sans doute, la fonctionnalité la plus originale.

L’Alternative ID de Surfshark est un service qui crée une identité en ligne et une adresse e-mail anonymes pour l’utilisateur.

Cette fonctionnalité est conçue pour protéger l’identité réelle et réduire les risques liés aux violations de données. Elle est utile pour ceux qui veulent éviter de partager leur vrai e-mail ou nom lors de l’inscription à des services, minimiser les spams, se protéger contre les violations de données, éviter le harcèlement en ligne, ou pour des inscriptions ponctuelles à des sites ou des essais gratuits.

Illustration : Fonctionnement d'alternative ID de Surfshark
©Surfshark

5. Surfshark Alert

Surfshark Alert est un service qui notifie les utilisateurs si leurs données personnelles sont compromises. Il surveille le web, y compris les zones grises, pour détecter des signes de données volées, comme des adresses email et des mots de passe.

Si les données de l’utilisateur apparaissent dans une fuite, Surfshark Alert envoie une notification pour que l’utilisateur puisse prendre les mesures nécessaires pour protéger ses comptes et ses informations personnelles. Ce service est un outil précieux pour la prévention de l’usurpation d’identité et la sécurité en ligne.

Pour conclure

C’est une année riche en vrai mise à jour pour Surfshark. Si la possibilité d’avoir l’IP dédiée était attendue, le MultiHop customisable et l’alternative ID sont une bonne surprise.

Chaque jour, vous êtes de plus en plus nombreux à consulter nos pages et à nous poser des questions pour comprendre comment sécuriser vos données personnelles et réduire votre suivi en ligne. Merci pour vos nombreux partages !
A propos de l'auteur : Lisa

A propos de l'auteur : Lisa

Fondatrice de VPN Mon Ami

Lisa est une experte en cybersécurité avec plus de 10 ans d’expérience dans le domaine des VPN. Lisa écrit de nombreux articles pour sensibiliser les internautes à la confidentialité en ligne.

Note de transparence :

Cet article n’est pas sponsorisé. Il traite simplement des nouvelles fonctionnalités de Surfshark VPN.

Cependant, si vous décidez d’essayer Surfshark via le lien fourni, l’équipe de VPN Mon Ami recevra une petite commission sans frais supplémentaires pour vous. Cette commission nous permet de continuer à fournir du contenu de qualité et à maintenir ce site indépendant sans bannières publicitaires intrusives, pour une lecture plus agréable sans suivi.

Soyez assuré que notre analyse et nos opinions sont objectifs et basées sur nos recherches et notre expérience dans le domaine de la cybersécurité.

Mozilla VPN face à la concurrence

Mozilla VPN face à la concurrence

Avec des débuts timides en juillet 2020 aux États-Unis, au Royaume-Uni, au Canada et en Nouvelle-Zélande, Mozilla VPN a depuis étendu sa disponibilité à la France à d’autres pays. Le réseau privé virtuel de la fondation fait souvent parler de lui et pas toujours en bien, récemment des failles de sécurité ont été détectées lors d’un audit indépendant.

Mozilla VPN c’est quoi ?

Illustration Mozilla VPN 2023

Mozilla VPN©

Il est parfois difficile de s’y retrouver au milieu des offres de réseau privé virtuel liées à des navigateurs. En effet, on distingue deux types de VPN, les extensions de navigateurs telles que Mozilla Firefox Private Network et celles proposées par différents fournisseurs et une application VPN à part qui s’installe indépendamment et chiffre l’intégralité de votre trafic Internet peu importe ce que vous utilisez pour naviguez.

Le navigateur le plus connu proposant un VPN gratuit est Opera. S’apparentant d’avantage à un proxy, le VPN Opera ne couvre malheureusement pas tous les besoins des utilisateurs et sa politique en ce qui concerne les données demeure, à ce jour, encore assez floue. Dans le cas de Mozilla VPN, c’est bel et bien un produit à part entière.

Salué pour son engagement public en matière de vie privée, Firefox, le navigateur Open Source de la fondation Mozilla est déjà doté de nombreuses fonctionnalités visant à améliorer la confidentialité et la sécurité en ligne.

Dans la même veine et avec la même philosophie, Mozilla VPN est également Open Source, son code est consultable et disponible sur Github.

Dans quels pays Mozilla VPN est-il disponible ?

Le déploiement est plutôt lent depuis sa sortie. En effet, Mozilla VPN est disponible en Autriche, Belgique, Canada, Finlande, France, Allemagne, Irlande, Italie, Malaisie, Pays-Bas, Nouvelle-Zélande, Singapour, Espagne, Suède, Suisse, Royaume-Uni et États-Unis.

Que propose Mozilla VPN ?

Totalement indépendant du navigateur, Mozilla VPN propose des applications pour Windows 10 (64 bits uniquement), macOS (10.14 et plus), iOS (13.0 et plus), Android (version 8 et plus) et Linux (Ubuntu 18.04 et versions ultérieures). Les grands oubliés sont les smartTV/boitiers IPTV, les routeurs, pas d’APK disponible non plus.

Ce nouveau VPN s’appuie sur le réseau de serveurs de Mullvad, un VPN Open Source suédois. Le parc se compose de 500 serveurs répartis dans plus de 30 pays. Mozilla VPN est dans la norme et utilise le chiffrement de haut niveau AES-256.

Le VPN de la fondation a tout misé sur la vitesse et opère uniquement avec WireGuard®*. En effet, ce protocole Open Source se distingue avec sa toute petite base de code. Elle comprend environ 4 000 lignes. Cela présente l’avantage de le rendre moins exposé aux attaques, d’être plus rapidement audité et d’être très rapide. Bien que toujours en cours de développement, WireGuard® se destine à terme essentiellement aux utilisateurs de VPN mobiles. En effet, si l’appareil connecté change d’interface réseau, la connexion restera tant que le client continuera à envoyer des données authentifiées au serveur.

Logo de WireGuard®

Wireguard® n’est malheureusement pas sans défaut et bien que certains fournisseurs de VPN tel que NordVPN avec NordLynx ont parfaitement réussi à l’intégrer, certains opérateurs comme ExpressVPN se sont montrés plus frileux et ont opté pour des conceptions maison.

La raison en est simple. Par défaut, WireGuard® enregistre les adresses IP connectées sur le serveur. Elles sont sauvegardées indéfiniment, ou jusqu’à ce que le serveur soit redémarré. La question de la conservation des logs est une des principales préoccupations. Précisons également qu’au départ, ce protocole n’a pas été conçu pour assurer une navigation anonyme, mais pour sécuriser rapidement un réseau.

La présence d’Open VPN aurait vraiment été bienvenue.

Fonctionnalités de Mozilla VPN

Il y en a malheureusement assez peu.

Mozilla VPN propose sur toutes ses applications un Kill Switch. C’est un système de sécurité qui coupe automatiquement la connexion internet au cas où la liaison VPN serait défaillante. Cela permet d’éviter les fuites de données et d’être informé si le VPN n’est plus actif. Le split tunneling est également disponible, il permet de créer une liste blanche pour les sites et applications qui ne passent pas par le RPV.

Depuis Août 2023, le VPN embarque également avec lui un bloqueur de publicicté.

Illustration : Kill switch, arrêt d'urgence VPN

D’après le retour de nombreux internautes via Google Play Store la connexion n’est pas toujours très stable. Il est difficile, à ce jour, de déterminer si les serveurs sont souvent saturés ou si c’est le Kill Switch qui est un peu zélé.

Mozilla VPN ne propose rien en protection contre l’analyse des paquets de données en profondeur. En effet, il n’y a pas de mode camouflage. Cela signifie que votre VPN sera régulièrement détecté par de très nombreux sites y compris les plates-formes de streaming. En termes simples, n’espérez pas accéder systématiquement à la bibliothèque de Netflix US avec Mozilla VPN.

Illustration : Interface de Mozilla VPN

Sur le papier, le VPN de la fondation autorise jusqu’à 5 appareils en simultané. En réalité, c’est un peu plus compliqué que cela. En effet, chaque appareil devra être enregistré et visible sur votre compte. Pour en insérer un nouveau (au delà de 5), vous devrez en supprimer 1 et en créer un autre.

Ce procédé est extrêmement rare et particulièrement surprenant quand on sait que la plupart des VPN pour plusieurs appareils n’exigent pas d’enregistrement particulier. Le téléchargement et l’installation des applications sont illimités. L’application vous rappellera simplement à l’ordre si vous dépassez le nombre autorisé de connexion au VPN.

Mozilla VPN est-il un VPN sans log ?

Tout comme Opera VPN, la question de la politique de confidentialité chez Mozilla VPN est sujet à beaucoup d’interrogations. S’il est annoncé sur le site officiel que ce nouveau fournisseur de réseau privé virtuel sécurise les données de ses utilisateurs. Un certain nombre d’informations sont toutefois collectées à la création d’un compte Mozilla, votre adresse e-mail, langue, adresse IP, configuration matérielle et OS, mais pas seulement.

La liste des données collectées demeure assez floue. Vous pouvez en consulter une partie dans la politique de confidentialité du VPN Mozilla.

Comme déjà évoqué, le réseau de serveurs sur lequel repose Mozilla VPN s’appuie intégralement sur Mullvad. Bien que fiable et transparent, cette société constitue, a elle seule, un fournisseur tiers.

Certaines rumeurs indiqueraient un prochain audit de sécurité indépendant pour Mozilla VPN.

Quel est le prix de Mozilla VPN ?

Au vue des services proposés et du peu d’applications disponibles, il est cher. Le prix d’un VPN haut de gamme est clairement plus interressant.

Illustration : Prix de Mozilla VPN en 2024

Capture d’écran des prix de Mozilla VPN

Son offre s’articule autour de 2 options de durées.

  • Il faut compter 9,99 € pour 1 mois sans engagement.
  • Pour une durée d’1 an, l’abonnement est facturé 59,88 € soit 4,99€ le mois.

Les tarifs pratiqués, par rapports aux options proposées, sont assez élévés. A titre de comparaison, l’abonnement d’une durée de 1 an + 3 mois offerts PrivadoVPN est à 20 € soit 1,33 € de prix de reveint au mois. Pour ce montant, avec ce VPN pas cher, vous avez accès à un parc de plus de 65 villes dans le monde, des installations et des téléchargements illimités de toutes leurs applications (SmartTV et routeurs compris), des connexions simultanées sur 10 appareils, un bloqueur de publicités, la prise en charge du streaming et du P2P en illimité..

Mozilla VPN : Avis

Loin de proposer un produit vraiment complet et abouti, Mozilla VPN a encore beaucoup de choses à améliorer. Au regard des exigences actuelles du marché, Mozilla VPN est à la ramasse.

Au regard de ce que propose le meilleur VPN en place depuis plusieurs années, le réseau privé virtuel de Mozilla fait vraiment pale figure au niveau des performances et surtout du prix. Avec leur expérience, on aurait pu imaginer bien plus de fonctionnalités et d’innovations.

 

* WireGuard est une marque déposée de Jason A. Donenfeld.

Chaque jour, vous êtes de plus en plus nombreux à consulter nos pages et à nous poser des questions pour comprendre comment sécuriser vos données personnelles et réduire votre suivi en ligne. Merci pour votre intérêt et vos nombreux partages !
A propos de l'auteur : Lisa

A propos de l'auteur : Lisa

Fondatrice de VPN Mon Ami

Chef de projet, je suis régulièrement confrontée aux questions relatives à la confidentialité dans mon activité.

Note de transparence :

Cet article n'est pas sponsorisé. Il traite simplement d'un sujet d'actualité pertinent dans le domaine de la protection des données.

Si vous décidez d’essayer un service via le lien fourni, l’équipe de VPN Mon Ami recevra une petite commission sans frais supplémentaires pour vous. Cette commission nous permet de continuer à fournir du contenu de qualité et à maintenir ce site indépendant sans bannières publicitaires intrusives, pour une lecture plus agréable sans suivi.

Soyez assuré que notre analyse et nos opinions sont objectifs et basées sur nos recherches et notre expérience dans le domaine de la cybersécurité. Nous sommes indépendants.

Vulnérabilités découvertes dans Mozilla VPN

Vulnérabilités découvertes dans Mozilla VPN

Un audit de sécurité réalisé par la firme berlinoise de cybersécurité Cure53 a récemment mis en évidence des failles de sécurité dans les applications Mozilla VPN. Cet examen approfondie des clients Mozilla a permis de découvrir 7 vulnérabilités autotal, dont 2 considérées comme critiques ou de haute priorité. Mozilla assure avoir déjà pris en charge tous les risques potentiels identifiés.

Un audit mitigé pour Mozilla VPN

Les audits indépendants sont de plus en plus courants parmi les fournisseurs de VPN qui privilégient la transparence et la sécurité. Pour Mozilla, c’est la troisième collaboration avec Cure53, qui coïncide avec le lancement de nouvelles fonctionnalités de Mozilla, y compris un système de blocage de logiciels malveillants.

Un groupe de cinq testeurs seniors de Cure53 a effectué des tests de pénétration et des inspections logicielles pendant 21 jours. Ils ont utilisé une approche de boîte blanche pour examiner l’infrastructure de sécurité et la solidité du code des applications Mozilla pour MacOS, Linux, Windows, iOS et Android. Le rapport complet de Cube 53 est consultable à cette adresse.

Les 7 failles de sécurité identifiées, dont 2 de haute priorité et 5 de priorité moyenne, ont donné une impression globalement mitigée de la résilience des applications clientes de Mozilla VPN.

Bien que la structure du code ait été jugée solide et exempte de défauts de corruption de mémoire, certaines fonctionnalités du VPN ont été trouvées susceptibles d’exposer les données des utilisateurs.

A lire également : Découvrir Mozilla VPN

Les vulnérabilités critiques

 

La vulnérabilité la plus critique affectait l’application Mozilla VPN pour iOS. Il a été constaté que la configuration WireGuard® stockée dans le trousseau iOS était divulguée à iCloud via des sauvegardes de l’appareil, sauf si les utilisateurs optaient explicitement pour un chiffrement de données avancé. Mozilla a affirmé que Cure53 a confirmé que ce risque avait été atténué en ajoutant une couche supplémentaire de chiffrement.

Illustration : vulnérabilité VPN

Une autre faille de haute priorité a été découverte sur les versions de bureau, où l’application Mozilla VPN ne limitait pas suffisamment l’appelant de l’application, permettant potentiellement à un module complémentaire malveillant d’interagir avec le VPN et même de désactiver la connexion VPN à l’insu de l’utilisateur. Là encore, Mozilla a assuré avoir corrigé ce risque conformément aux recommandations de Cure53.

Les autres vulnérabilités

 

Comme mentionné, Mozilla a également résolu toutes les autres vulnérabilités de moyenne et faible priorité, suivant les recommandations de Cure53. De même, le dernier audit de sécurité effectué en 2021 avait révélé des problèmes majeurs dans Mozilla VPN, qui ont tous été résolus pendant la période d’audit.

Points positifs de l’audit

D’un côté plus positif, Cure53 a également fait l’éloge de certaines fonctionnalités de Mozilla, comme le split-tunneling et les connexions multi-hop, qui s’appuient sur des technologies établies telles que les bibliothèques et pilotes Mullvad VPN. Les experts ont écrit que leur intégration à partir de zéro minimise la probabilité de nouvelles faiblesses.

Prochaines mises à jour prévues par Mozilla VPN

 

Mozilla a décidé de faire appel à nouveau à cette entreprise d’audit tiers avant de lancer de nouvelles fonctionnalités. Cela inclut un bloqueur de publicités et de malwares lancé en août en version Bêta ainsi que des améliorations de performances telles que des recommandations de localisation de serveur, intégrées à ses applications en juin. Le fournisseur a également étendu son réseau de serveurs dans 16 pays européens supplémentaires, incluant le Danemark, la Hongrie, le Portugal, entre autres.

Encore et toujours en demi-teinte, Mozilla VPN s’accroche et maintient son engagement.

Chaque jour, vous êtes de plus en plus nombreux à consulter nos pages et à nous poser des questions pour comprendre comment sécuriser vos données personnelles. Merci pour votre soutien et pour vos nombreux partages !

A propos de l'auteur : Lisa

A propos de l'auteur : Lisa

Fondatrice de VPN Mon Ami

Lisa est une experte en cybersécurité avec plus de 10 ans d’expérience dans le domaine des VPN. Lisa écrit de nombreux articles pour sensibiliser les internautes à la confidentialité en ligne.

NordVPN lance une nouvelle fonction de détection des vulnérabilités d’applications

NordVPN lance une nouvelle fonction de détection des vulnérabilités d’applications

La dernière mise à jour de l’application pour pc de NordVPN avant les fêtes de fin d’année 2023 ne passe pas inaperçue. En effet, le fournisseur vient de franchir un cap important en introduisant une nouvelle fonctionnalité de détection des vulnérabilités d’applications pour les utilisateurs de Windows. Cette innovation, parfaitement intégrée dans leur solution de protection Anti-Menaces, vise à fournir une couche supplémentaire de sécurité en alertant les utilisateurs sur les applications potentiellement dangereuses.

Détection et réactivité de la fonctionnalité

La fonctionnalité de NordVPN scanne automatiquement les applications installées sur un ordinateur Windows, en quête de vulnérabilités connues. Reposant sur une base de données étendue, elle vérifie quotidiennement environ 150 millions d’applications, détectant les failles dans près de 100 000 applications Windows​.
​​​​​​

Illustration : fonctionnalité de détection des vulnérabilité d'application Windows de NordVPN
Aperçu de la fonctionnalité de détection des vulnérabilités dans l’application de NordVPN pour Windows.

Alertes et Précautions

Lorsqu’une application vulnérable est détectée, une notification est envoyée à l’utilisateur, lui suggérant de mettre à jour l’application concernée. Si une mise à jour n’est pas disponible, NordVPN recommande de consulter le site du développeur pour obtenir la version la plus récente, tout en restant vigilant face aux applications sans correctifs de sécurité disponibles​.
​​​​Illustration : vulnérabilité détectées par NordVPN et sa nouvelle fonctionnalité

Aperçu de vulnérabilités détectées par NordVPN pour Windows.

Évaluation et Classification des Risques

NordVPN attribue une cote à chaque vulnérabilité détectée, allant de 0,1 à 3,9 pour les risques faibles, et de 9,0 à 10,0 pour les vulnérabilités critiques. Cette cotation aide à comprendre la gravité de la faille et l’urgence de l’action à entreprendre​. Dans certains, l’application vous indique comment votre appareil peut être compromis avec la vulnérabilité qu’il a détectée.
​​

Disponibilité et accessibilité

Cette nouvelle fonctionnalité est disponible à tous les abonnés de NordVPN sans coût supplémentaire. Il s’agit d’une simple mise à jour. Elle peut être activée facilement via l’interface utilisateur de l’application NordVPN, améliorant ainsi la sécurité des utilisateurs sans efforts supplémentaires ni frais additionnel.
​​​​

Limitations et extension future

Malheureusement, la fonctionnalité est exclusivement disponible pour les systèmes d’exploitation Windows (version 7.15 ou ultérieure). Le meilleur VPN pour 2024 annonce qu’il travaille au développement de cette nouvelle fonctionnalité pour les autres systèmes d’exploitation.

 

Conclusion

Avec 2 vulnérabilités trouvées dont je ne soupçonnais pas l’existence, je dis merci.

Chaque jour, vous êtes de plus en plus nombreux à consulter nos pages et à nous poser des questions pour comprendre comment sécuriser vos données personnelles et réduire votre suivi en ligne. Merci pour votre intérêt et vos nombreux partages !
A propos de l'auteur : Lisa

A propos de l'auteur : Lisa

Fondatrice de VPN Mon Ami

Chef de projet, je suis régulièrement confrontée aux questions relatives à la confidentialité dans mon activité.

Note de transparence :

Si vous décidez d’essayer NordVPN via le lien fourni, l’équipe de VPN Mon Ami recevra une petite commission sans frais supplémentaires pour vous. Cette commission nous permet de continuer à fournir du contenu de qualité et à maintenir ce site indépendant sans bannières publicitaires intrusives, pour une lecture plus agréable sans suivi.

Soyez assuré que notre analyse et nos opinions sont objectifs et basées sur nos recherches et notre expérience dans le domaine de la cybersécurité. Nous sommes indépendants.