Vether
02Comprendre Vether

Modèle de menace : ce que Vether protège, ce qu'il ne protège pas

Vether défend contre une liste précise d'adversaires. Comprendre ce qui est dans le scope et ce qui ne l'est pas évite les fausses attentes et les mauvaises décisions.

7 min de lecture·Mise à jour 2026-05-18·
fondamentauxmodèle de menacesécurité
TL;DR
Vether protège contre la collecte de masse (Microsoft, Google, fingerprinting commercial) et contre l'analyse forensique post-mortem (police, audits IT, vol de machine). Vether NE protège PAS contre un État-nation ciblant spécifiquement votre machine, ni contre vos propres erreurs OPSEC.

Adversaires couverts

1. Collecte de masse Microsoft / OEMs

Windows 10 et 11 envoient en continu vers les serveurs Microsoft : télémétrie diagnostic (DiagTrack, DiagSvc), historique d'activité (Timeline), métriques d'usage Office, statistiques Windows Defender, historique de connexion biométrique, identifiants Bing/Cortana, métadonnées des fichiers ouverts (SmartScreen), et plus de 60 IPs Microsoft sont contactées au boot. Vether coupe ces 184 vecteurs.

2. Trackers publicitaires & analytics commerciaux

Google Analytics, Facebook Pixel, AppsFlyer, Mixpanel, Segment, Hotjar... Le module Firefox antidetect bloque ces trackers via uBlock Origin (rebrandé Vether Shield) + Privacy Badger (Sentinel). Au niveau réseau, le DNS Mullvad inclut une liste de blocage anti-trackers.

3. Fingerprinting cross-site

Les empreintes Canvas, WebGL, AudioContext, fonts installées, hardware concurrency, device memory, battery status — combinées, elles identifient votre navigateur de manière unique parmi des millions. Le module Navigateur spoofe ces 40+ APIs JS de manière cohérente (un User-Agent macOS n'aura pas un GPU NVIDIA Windows).

4. Identification matérielle post-vente

Quand vous installez un logiciel commercial, il lit souvent votre HWID Microsoft, votre MAC, votre serial disque pour activation. Ces identifiants vous suivent même après une réinstallation. Le module Matériel spoofe les 77 identifiants Windows sur 4 niveaux (registre, WMI shadow, driver IOCTL, SMBIOS override).

5. Analyse forensique opportuniste

Si votre machine est saisie ou volée, un analyste forensique peut reconstituer 90% de votre activité depuis les artefacts Windows : Shellbags, UserAssist (ROT13), BAM/DAM, Jump Lists, MFT residue, Prefetch, SRUM, Pagefile residue, NTFS USN Journal. Le module Nettoyage couvre ces 63 vecteurs (+ 5 actions OPSEC critiques).

6. Surveillance réseau locale (FAI, Wi-Fi public)

Votre FAI voit chaque domaine que vous visitez (DNS) et chaque IP contactée. Le tunnel Mullvad WireGuard (ChaCha20-Poly1305 + Curve25519) chiffre tout votre trafic — votre FAI ne voit plus que 'connexion VPN' et rien d'autre. Le Kill Switch empêche toute fuite si le tunnel tombe.


Adversaires HORS scope

Aucun logiciel ne protège contre un État-nation ciblé
Si la NSA, le FSB ou le MSS s'intéressent spécifiquement à VOUS, ils ont des moyens (0-day, accès physique, contraintes légales sur votre FAI/banque) que Vether ne peut pas contrer. Le périmètre de Vether est la collecte de masse et la défense périmétrique — pas la défense contre un APT.

Ce contre quoi Vether ne défend pas

  • Adversaire ciblé state-sponsored (APT) avec accès 0-day Windows ou contraintes légales
  • Accès physique à votre machine déverrouillée (cold boot, Direct Memory Access via PCIe)
  • Keyloggers matériels entre votre clavier et l'USB
  • Surveillance acoustique ou par caméra (Vether ne couvre pas la sécurité physique de votre poste)
  • Vos propres erreurs OPSEC : utiliser votre vrai e-mail en VPN, partager un fichier compromettant, faire confiance à un tiers
  • Compromission de votre FAI au niveau infrastructure (BGP hijacking, deep packet inspection)
  • Vulnérabilités tierces : un bug 0-day dans Firefox, VeraCrypt ou WireGuard n'est pas détectable par Vether

Hypothèses de confiance

Vether fait confiance à plusieurs composants externes qu'il intègre. Si l'un d'eux est compromis, l'anonymat global tombe. Voici la chaîne :

ComposantNiveau de confiancePourquoi
Mullvad VPNÉlevéAudit publique, no-log prouvé en justice (Suède 2020), paiement cash/crypto possible
VeraCryptÉlevéAudit OSTIF 2016 + 2024, open-source, héritier de TrueCrypt
WireGuardÉlevéProtocole VPN moderne, audit indépendant, intégré au kernel Linux
Firefox Portable ESRMoyenOpen-source mais surface d'attaque large (V8/SpiderMonkey)
VirtualBoxMoyenOpen-source (Oracle GPL), historique de bugs d'escape
Windows lui-mêmeFaibleClosed-source, télémétrie native — Vether en fait le hardening
💡
Diversification recommandée
Pour les usages les plus sensibles : utilisez le module VirtualBox pour cloisonner — Tails (anonymat) pour la navigation OSINT, Whonix (Tor) pour les communications, et votre OS hôte Vether pour le reste. Ne mettez jamais tous vos œufs dans le même panier numérique.

Articles liés