CyberGhost VPN

Un article de Wikipédia, l'encyclopédie libre.
CyberGhost VPN
Description de l'image CyberGhostVPN Logo.png.

Informations
Créateur Robert Knapp
Développé par CyberGhost SA
Première version
Dernière version

Windows : 8.3.3

MacOS 7.1.0 ()
Type Service VPN (en)
FirmeVoir et modifier les données sur Wikidata
Site web www.cyberghostvpn.comVoir et modifier les données sur Wikidata

CyberGhost VPN est un service Internet d'anonymisation, créé par CyberGhost SA à Bucarest, Roumanie.

Le service est utilisé via des logiciels clients auto-développés pour Windows, Android, Mac OS et iOS ou alternativement via des protocoles VPN natifs tels que IPSec, L2TP/IPSec, PPTP, WireGuard ou OpenVPN.

Après une période de test limitée dans le temps, le service devient payant, soit sur la base d'un abonnement, soit sous forme prépayée via Bitcoin ou des achats hors ligne.

En 2017, l'ancienne société Germano-Roumaine a été vendue au groupe Crossrider, une décision controversée dans laquelle la société Crossrider fait l'objet de critiques.

En mars 2018, la société est cotée à Londres et basée sur l'île de Man a changé son nom en Kape Technologies PLC.

Kape Technologies PLC exploite des succursales à Londres et à Nicosie, entre autres, le siège social du groupe étant désormais situé à Tel Aviv, en Israël.

Kape Technologies, est également propriétaire d'autres fournisseurs de VPN (stratégie de marque), comme ZenMate ou PrivateInternetAccess.

Fonctionnalité[modifier | modifier le code]

CyberGhost VPN crée un réseau privé virtuel crypté. L'utilisateur se connecte au réseau VPN avec l'adresse IP unique qui lui a été attribuée par son fournisseur et reçoit ensuite l'adresse d'un serveur d'anonymisation, de sorte que le serveur VPN sélectionné apparaît comme destinataire des sites Web visités par l'utilisateur.

La connexion de l'utilisateur aux serveurs du service est cryptée avec AES 256 bits. La connexion des serveurs du service à Internet est anonyme afin de protéger la vie privée et de se protéger contre l'espionnage et la surveillance. La protection est basée sur l'échange de l'adresse IP de l'utilisateur. Côté serveur, le service promet de bloquer les sites Web d'analyse avec les filtres communautaires AdBlock Plus et les sites Web contenant des logiciels malveillants.

Les serveurs d'anonymisation sélectionnables sont situés en Europe occidentale et orientale, en Asie, en Afrique, au Canada, en Amérique du Sud et aux États-Unis. Cela permet aux clients d'accéder à des sites Web et à des contenus bloqués en fonction de critères géographiques.

Le fournisseur exploite son propre serveur de noms de domaine (DNS). Les censeurs régionaux ne peuvent pas accéder à ces serveurs de fournisseurs de services.

Selon le fournisseur, chaque serveur intermédiaire dispose d'un pare-feu qui bloque le trafic entrant afin de parer certaines attaques provenant d'Internet via des "serveurs proxy".

Anonymisation[modifier | modifier le code]

Sur les serveurs du service, l'adresse IP de l'utilisateur est échangée contre une adresse IP du service, qui est partagée avec tous les utilisateurs du serveur sélectionné.

L'adresse IP du service ne doit pas être associée rétroactivement à une identité réelle d'un utilisateur individuel. L'ouverture du compte comme condition préalable à la participation au service est totalement anonyme en spécifiant de manière aléatoire les données de l'utilisateur.

Logiciel[modifier | modifier le code]

CyberGhost VPN est principalement proposé en tant que client propriétaire avec son propre programme d'installation pour Microsoft Windows (Vista, 7, 8, 10, 11 en 32 et 64 bits), macOS, iOS et Android. Pour les autres plates-formes et solutions qui privilégient les protocoles natifs, OpenVPN, IPSec, L2TP (avec cryptage IPSec) et PPTP (Point-to-Point Tunneling Protocol) sont disponibles pour une configuration manuelle. Il convient de noter que PPTP a été compromis dans le passé.

La version 7 est disponible pour les appareils macOS. Cela diffère visuellement de la version 6 pour les autres plates-formes. Les versions pour Windows, Linux et macOS ont été implémentées dans une conception uniforme.

Accueil du public[modifier | modifier le code]

En Allemagne, par exemple, le partenariat récurrent annuel avec Computer Bild d'Axel-Springer-Verlag, Hambourg, qui comprend des abonnements commerciaux complets de 12 mois. Les autres partenaires médias sont Komputer Swiat et PC Format (Pologne), Computer Shopper, PC Pro et PC Advisor (Royaume-Uni), Chip (République tchèque, Roumanie), PC Magazin, PC-Welt et PCgo (Allemagne), PCforAlla (Suède), Computer easy (Pays-Bas), Win Magazine et Idea web (Italie).

Une campagne de financement participatif menée par l'entreprise fin 2012, qui rendait possible un accès gratuit et illimité, a attiré l'attention.

Critique[modifier | modifier le code]

Comme pour tous les services VPN, les utilisateurs de CyberGhost VPN comptent sur l'assurance qu'ils ne suivront aucune activité d'utilisateur, ne collecteront, ne stockeront ou ne divulgueront aucune donnée personnelle sur demande. Le service contrecarre cette méfiance avec la création de compte anonyme et la volonté d'être contrôlé par un réseau indépendant et des organisations de défense des droits civiques et d'être contrôlé pour le respect des promesses.

CyberGhost annonce "nous ne suivons pas l'activité Web des utilisateurs", "nous ne collectons ni ne stockons aucune donnée" et "vous naviguez actuellement de manière anonyme. Aucun FAI, site Web ou gouvernement ne peut enregistrer vos empreintes numériques !" ainsi que "Prevent Tracking : profitez de la navigation en ligne sans crainte de pirates informatiques, de la surveillance de masse et de l'enregistrement de vos habitudes Web".

En fait, dès son lancement, l'application CyberGhost VPN (v. 7.0.4.121.4062, Android) envoie des données à AppsFlyer à San Francisco, Google Analytics, Google CrashLytics, Google Firebase Analytics, Mixpanel à San Francisco et Instabug au Caire, entre autres. , sans demander la version de l'application et d'Android, l'opérateur mobile, le fabricant, le modèle, la résolution d'affichage, si les services Google Play, NFC, WiFi/Bluetooth sont disponibles, le niveau de charge de la batterie, l'identifiant publicitaire Google et les données du capteur gyroscopique.

CyberGhost n'offre pas d'option pour désactiver la transmission de données aux traceurs.

Application de la loi et conservation des données[modifier | modifier le code]

Parce qu'un service d'anonymisation peut en principe être détourné à des fins criminelles, il fait également l'objet de vives critiques de la part des autorités. CyberGhost oppose à ces demandes l'argument selon lequel ce sont précisément les citoyens respectueux des lois qui bénéficient le plus de l'anonymisation, car ils peuvent exercer librement leurs droits sur Internet. Leurs intérêts pèsent clairement plus lourd - d'autant plus que, selon CyberGhost, presque toutes les enquêtes policières de ces dernières années ont porté sur des délits de gestion de marchandises et qu'il n'y a pas eu de demande de divulgation de données d'utilisateurs dans une affaire de terrorisme.

Pas d'anonymisation complète[modifier | modifier le code]

Les services d'anonymisation annoncent le remplacement de l'adresse IP en tant qu'identifiant. Cela peut conduire à un faux sentiment de sécurité. Les ordinateurs contiennent des programmes qui contactent Internet et utilisent des cookies ou d'autres fonctionnalités pour supprimer l'utilisation d'une adresse IP masquée via l'empreinte digitale du système d'exploitation.

Opérations de paiement insuffisamment anonymes[modifier | modifier le code]

Lors de tests de services d'anonymisation, le groupe de travail pour la conservation des données (AK Storage) a critiqué les méthodes de paiement du service. L'achat d'un forfait payant supprime l'anonymat des utilisateurs, selon ces rapports. CyberGhost propose uniquement une version box disponible dans le commerce dans les pays germanophones. En raison de cette critique, il est possible d'acheter un abonnement prépayé avec des bitcoins depuis 2013.