Modèle de menace : ce que Vether protège, ce qu'il ne protège pas
Vether défend contre une liste précise d'adversaires. Comprendre ce qui est dans le scope et ce qui ne l'est pas évite les fausses attentes et les mauvaises décisions.
Adversaires couverts
1. Collecte de masse Microsoft / OEMs
Windows 10 et 11 envoient en continu vers les serveurs Microsoft : télémétrie diagnostic (DiagTrack, DiagSvc), historique d'activité (Timeline), métriques d'usage Office, statistiques Windows Defender, historique de connexion biométrique, identifiants Bing/Cortana, métadonnées des fichiers ouverts (SmartScreen), et plus de 60 IPs Microsoft sont contactées au boot. Vether coupe ces 184 vecteurs.
2. Trackers publicitaires & analytics commerciaux
Google Analytics, Facebook Pixel, AppsFlyer, Mixpanel, Segment, Hotjar... Le module Firefox antidetect bloque ces trackers via uBlock Origin (rebrandé Vether Shield) + Privacy Badger (Sentinel). Au niveau réseau, le DNS Mullvad inclut une liste de blocage anti-trackers.
3. Fingerprinting cross-site
Les empreintes Canvas, WebGL, AudioContext, fonts installées, hardware concurrency, device memory, battery status — combinées, elles identifient votre navigateur de manière unique parmi des millions. Le module Navigateur spoofe ces 40+ APIs JS de manière cohérente (un User-Agent macOS n'aura pas un GPU NVIDIA Windows).
4. Identification matérielle post-vente
Quand vous installez un logiciel commercial, il lit souvent votre HWID Microsoft, votre MAC, votre serial disque pour activation. Ces identifiants vous suivent même après une réinstallation. Le module Matériel spoofe les 77 identifiants Windows sur 4 niveaux (registre, WMI shadow, driver IOCTL, SMBIOS override).
5. Analyse forensique opportuniste
Si votre machine est saisie ou volée, un analyste forensique peut reconstituer 90% de votre activité depuis les artefacts Windows : Shellbags, UserAssist (ROT13), BAM/DAM, Jump Lists, MFT residue, Prefetch, SRUM, Pagefile residue, NTFS USN Journal. Le module Nettoyage couvre ces 63 vecteurs (+ 5 actions OPSEC critiques).
6. Surveillance réseau locale (FAI, Wi-Fi public)
Votre FAI voit chaque domaine que vous visitez (DNS) et chaque IP contactée. Le tunnel Mullvad WireGuard (ChaCha20-Poly1305 + Curve25519) chiffre tout votre trafic — votre FAI ne voit plus que 'connexion VPN' et rien d'autre. Le Kill Switch empêche toute fuite si le tunnel tombe.
Adversaires HORS scope
Ce contre quoi Vether ne défend pas
- Adversaire ciblé state-sponsored (APT) avec accès 0-day Windows ou contraintes légales
- Accès physique à votre machine déverrouillée (cold boot, Direct Memory Access via PCIe)
- Keyloggers matériels entre votre clavier et l'USB
- Surveillance acoustique ou par caméra (Vether ne couvre pas la sécurité physique de votre poste)
- Vos propres erreurs OPSEC : utiliser votre vrai e-mail en VPN, partager un fichier compromettant, faire confiance à un tiers
- Compromission de votre FAI au niveau infrastructure (BGP hijacking, deep packet inspection)
- Vulnérabilités tierces : un bug 0-day dans Firefox, VeraCrypt ou WireGuard n'est pas détectable par Vether
Hypothèses de confiance
Vether fait confiance à plusieurs composants externes qu'il intègre. Si l'un d'eux est compromis, l'anonymat global tombe. Voici la chaîne :
| Composant | Niveau de confiance | Pourquoi |
|---|---|---|
| Mullvad VPN | Élevé | Audit publique, no-log prouvé en justice (Suède 2020), paiement cash/crypto possible |
| VeraCrypt | Élevé | Audit OSTIF 2016 + 2024, open-source, héritier de TrueCrypt |
| WireGuard | Élevé | Protocole VPN moderne, audit indépendant, intégré au kernel Linux |
| Firefox Portable ESR | Moyen | Open-source mais surface d'attaque large (V8/SpiderMonkey) |
| VirtualBox | Moyen | Open-source (Oracle GPL), historique de bugs d'escape |
| Windows lui-même | Faible | Closed-source, télémétrie native — Vether en fait le hardening |