Alerte VPN, antivirus et violation de données

Alors que Surfshark est surtout connu pour son VPN pour appareils illimités, son « One » est un package de cybersécurité complet dont nous devons prendre note.

Il ne se passe pas un seul jour dans les nouvelles sans qu’il soit fait mention d’un piratage ou d’une atteinte à la vie privée. Et c’est toujours le contraire jusqu’à ce que ça nous arrive.

Il existe de nombreuses applications sur internet prétendant vous protéger des menaces numériques : VPN, logiciels antitrack, proxies, antivirus, navigateurs privés, etc.

Chacun d’eux offre quelques pièces d’un puzzle, mais il faut quelque chose d’entier, couvrant tout.

C’est là que Surfshark One se défend.

En termes simples, il comprend :

  • VPN, rendant Internet privé
  • Alert, pour surveiller les violations de données
  • Antivirus, pour sécuriser les appareils
  • Recherche, offrant une recherche anonyme

Et le coût n’est qu’une fraction de plus que son abonnement VPN habituel, offrant un bon rapport qualité-prix.

Nous avons donc souscrit à son forfait d’un mois et examinerons chaque application séparément pour vérifier si elle vaut la peine d’être recommandée.

Restez à l’écoute.

VPN Surfshark

Sorti en 2018, c’est le produit phare de Surfshark. Bien qu’il soit relativement jeune, il a rapidement fait sa marque dans l’industrie du VPN et est maintenant considéré comme un précurseur.

Surfshark VPN a été audité de manière indépendante en 2018 et 2021 par Cure 53, une société allemande de cybersécurité. Le premier concernait principalement les extensions Chrome et Firefox de Surfshark, qui se sont soldées par un coup de pouce pour la société VPN.

Le deuxième audit était plus détaillé, vérifiant certains de ses serveurs, la configuration VPN et l’infrastructure de sécurité associée. Et les résultats ont de nouveau été favorables, au grand honneur de Surfshark.

Cependant, vous devez noter qu’aucun auditeur ne peut vérifier chaque serveur VPN et ses clients à chaque mise à jour. Les audits ont une portée limitée et ne vérifient que certaines ressources auxquelles ils ont accès à cet instant.

Quoi qu’il en soit, s’attendre à une sécurité et à un anonymat à 100 % des produits destinés aux consommateurs moyens comme nous n’est peut-être pas judicieux.

Vous n’avez rien à craindre si vous n’êtes pas quelqu’un comme Edward Snowden ou un cybercriminel.

Alors, commençons par vérifier ce que fait un VPN :

Jetez maintenant un œil aux fonctionnalités de Surfshark VPN :

  • Politique de non-journalisation
  • Plus de 3200 serveurs dans 95 pays
  • Logiciels malveillants, tracker et bloqueur de publicités
  • Serveurs 100% RAM uniquement
  • Cryptage AES-256 bits
  • Obfuscation du serveur
  • Antidémarreur
  • Tunneling fractionné
  • IP tournante
  • I.P statique
  • Multisaut
  • Appareils illimités
  • DNS privé
  • Assistance 24h/24 et 7j/7

Alors, qu’avons-nous manqué?

Certaines fonctionnalités avancées telles que Tor sur VPN et des ajouts conviviaux tels que des serveurs optimisés pour le streaming et le torrenting.

En dehors de cela, la liste des fonctionnalités est correcte et offre plus que n’importe quel VPN moyen.

Commencer

Après avoir souscrit au plan préféré, connectez-vous au compte Surfshark sur son site Web pour télécharger le client VPN.

Il existait de nombreuses applications natives pour les systèmes d’exploitation, les navigateurs et les téléviseurs intelligents les plus populaires. De plus, il existe des guides pour la configuration manuelle et les configurations VPN du routeur.

J’ai téléchargé son client Windows et je me suis connecté avec mes identifiants d’enregistrement.

Interface utilisateur

L’interface utilisateur (UI) est très intuitive. Il est divisé en trois colonnes, la gauche reliant toutes ses applications (VPN, Antivirus, Alerte, Recherche) en un seul endroit.

La zone centrale correspond aux emplacements des serveurs et la colonne la plus à droite représente l’état de la connexion. Il affiche le raccourci du commutateur d’arrêt et la quantité de transfert de données pour la session active.

Une bonne chose est que vous pouvez effectuer un test de latence directement depuis le tableau de bord de l’application.

Mais bien qu’il parle de latence et de charge, vous ne voyez pas le serveur se charger pour des raisons inconnues, ce qui est essentiel pour choisir un serveur moins encombré.

C’était génial avec le ProtonVPN, où les serveurs étaient entourés de couleurs verte, jaune et rouge selon leurs charges. En outre, cela montre également les charges en pourcentage avec chaque serveur.

De plus, les résultats de latence de Surfshark VPN ne se mettent pas à jour automatiquement. Et le test s’exécute par ordre alphabétique, vous attendriez donc une minute ou deux pour obtenir les résultats d’un serveur placé en bas, comme ceux des États-Unis.

Donc, si elles sont mises en œuvre, ces petites choses amélioreront considérablement l’expérience utilisateur, et nous aimerions les voir dans les prochaines mises à jour.

Et comme déjà indiqué, montrer des serveurs optimisés pour le streaming et le p2p aiderait la plupart des utilisateurs. Après tout, une grande partie utilise un VPN pour le pur divertissement.

Bien que certains puissent appeler cela de la pinaillerie, les attentes sont généralement élevées lorsque vous regardez quelque chose comme Surfshark.

  11 meilleurs routeurs VPN pour dire adieu👋 aux restrictions en ligne

Enfin, tous les paramètres sont placés à l’intérieur de l’icône d’engrenage dans la barre latérale gauche.

En outre, il prend en charge le mode sombre, comme indiqué dans les captures d’écran.

IP statique et multisauts

La connexion à un emplacement particulier peut vous donner une adresse IP différente à chaque fois car le nombre de serveurs dépasse 3200+, bien plus que les emplacements disponibles.

Il est donc clair que chaque emplacement dispose de plusieurs serveurs. Dans certains cas, cela peut être un problème pour demander une adresse IP identique, comme dans les applications de partage de fichiers.

L’adresse IP statique fournit la même adresse IP à chaque fois, répondant à ce problème.

Cependant, cela diffère de l’IP dédiée, où vous ne la partagez pas avec d’autres.

L’onglet IP statique du tableau de bord de l’utilisateur permet de choisir parmi celles-ci. Ces serveurs sont indiqués par ‘S’ avec le drapeau du pays.

De même, MultiHop, placé à côté de Static IP, consiste à se connecter via deux serveurs VPN simultanément. Bien que cela soit plus anonyme, les vitesses du réseau peuvent être extrêmement lentes grâce au double cryptage.

CleanWeb

Il s’agit de la tentative de Surfshark de bloquer les publicités, les logiciels malveillants, les trackers et les sites Web malveillants.

J’ai testé ses performances réelles en comparant la même page Web avec et sans CleanWeb. Voici une capture d’écran :

Il a supprimé l’image publicitaire du haut, mais l’espace publicitaire était là tout en autorisant la publicité vidéo à droite.

Cette performance est conforme à leur déclaration :

Si cela améliore les choses, je n’ai pas encore trouvé de VPN qui bloque les publicités à 100 %.

Ainsi, bien que le blocage des publicités de Surfshark ne soit pas parfait, il est similaire aux autres VPN.

Conseil de pro : utilisez uBlock Origin gratuit et open-source comme extension de navigateur pour un blocage efficace des publicités.

Ensuite, j’ai essayé de valider la demande de blocage du tracker. Encore une fois, il est préférable d’atténuer les attentes car l’antitracking est un domaine entièrement différent.

J’ai désactivé les paramètres de confidentialité natifs du navigateur (dans Firefox) et désactivé tous les plugins.

L’étape suivante consiste à visiter CoverYourTracks et à le laisser exécuter le test.

Malheureusement, les résultats n’étaient pas souhaitables, CleanWeb laissant entrer les publicités de suivi et autorisant les empreintes digitales du navigateur.

Cela signifie que vous pouvez toujours être suivi même avec son CleanWeb activé et être victime de publicités ciblées.

Étonnamment, le blocage natif des trackers de Firefox a mieux fonctionné, son mode standard offrant une protection partielle et son mode strict offrant une protection renforcée. Cependant, dans les deux cas, le navigateur avait une empreinte digitale unique.

En conclusion, Surfshark a beaucoup de travail à faire avec son CleanWeb, et il est préférable d’utiliser des utilitaires anti-tracking dédiés si c’est votre objectif principal.

Antidémarreur

Cela protège votre adresse IP lorsque le cryptage du VPN tombe en panne.

Surfshark le propose en deux versions :

a) Soft vous protège des problèmes côté serveur.

b) Strict concerne la protection totale couvrant à la fois l’utilisateur et le serveur.

Cela signifie que Soft couvrira tous les problèmes techniques côté Surfshark, mais il autorisera les connexions Internet si vous manquez d’activer le VPN en premier lieu.

Cependant, Strick bloquera tout jusqu’à ce que vous vous connectiez via le VPN.

Et les deux modes ne fonctionneront pas sur les applications divisées en tunnel via Bypasser (voir ci-dessous).

Contournement

Le Split Tunneling est l’une des fonctionnalités VPN les plus utilisées. Cela vous aide à éviter la limitation de vitesse dont souffrent la plupart des VPN.

Surfshark a nommé cette fonctionnalité Bypasser.

Vous pouvez utiliser l’une des deux méthodes :

a) Routage via VPN : les applications sélectionnées utilisent le cryptage VPN.

b) Bypass VPN : les applications sélectionnées se connectent généralement.

Vous pouvez parcourir la liste pour sélectionner l’application ou utiliser Ajouter des applications pour la sélectionner dans le répertoire d’installation respectif.

De même, il existe ce mode de contournement pour les sites Web, où vous pouvez ajouter une adresse Web spécifique pour utiliser une connectivité régulière.

Protocoles

Les protocoles VPN sont les règles qu’un VPN utilise pour se connecter en toute sécurité. Et il existe différentes règles pour les situations.

Les protocoles VPN largement adoptés sont OpenVPN et Wireguard, et Surfshark possède les deux.

Ces protocoles ont différents cas d’utilisation, que vous pouvez lire en détail dans notre guide des protocoles VPN.

En bref, OpenVPN est plus sécurisé, tandis que WireGuard est plus rapide.

De plus, l’implémentation WireGuard de Surfshark couvre ses problèmes natifs en allouant une adresse IP dynamique à chaque fois que vous vous connectez.

Le mode camouflage de Surfshark s’active automatiquement chaque fois que vous prenez la route avec OpenVPN (TCP ou UDP). Cette fonctionnalité premium dans laquelle votre FAI ou tout organisme d’espionnage ne saura rien de la connexion VPN active.

Dans l’ensemble, la liste des protocoles est bonne et l’application WireGuard modifiée place Surfshark parmi les rares à le faire.

Sécurité avancée

Avec ces ajouts, Surfshark a bien fait et au-delà d’un service VPN régulier.

L’invisible sur LAN consiste à masquer votre appareil de vos appareils connectés localement. De plus, Rotating IP attribue une toute nouvelle adresse IP toutes les quelques minutes.

  Protégez votre vie privée en ligne avec HMA VPN [Hands-On Testing and Review]

Mais le meilleur du lot est NoBorders qui promet une connectivité Internet même si vous avez des restrictions spécifiques à l’emplacement.

Voilà donc les principales caractéristiques de Surfshark VPN. Ensuite, nous avons fait des tests pour voir comment il se comporte sur certains paramètres vitaux, en commençant par le toujours essentiel :

Fuite IP et WebRTC

La confidentialité est la première chose pour laquelle les VPN ont été conçus.

Et la protection de l’adresse IP d’un utilisateur est un point prioritaire à l’ordre du jour. De plus, certains VPN couvrent également les fuites WebRTC qui révèlent une adresse IP publique en raison de vulnérabilités basées sur le navigateur.

Nous allons donc vérifier cela en nous connectant à whatismyipaddress.

Ensuite, je me suis connecté à Surfshark et j’ai rechargé l’onglet du navigateur pour obtenir les dernières informations d’identification :

Cela confirme la protection essentielle.

Ensuite, j’ai visité BrowserLeaks pour vérifier le statut WebRTC :

Mon adresse IP publique est donc sécurisée et ne fuit pas via WebRTC.

En conclusion, ces tests simples garantissent que Surfshark a réussi les tests de sécurité préliminaires.

Fuite DNS

Les ordinateurs ne comprennent pas les noms de domaine (comme geekflare.com).

Au lieu de cela, ils s’appuient sur une chaîne de chiffres comme 124.59.154.85 (appelée adresse IPv4) ou de caractères alphanumériques comme 1048:8500:1b6r:591d:dfe:2lok:74d6:endt (appelée adresse IPv6) pour charger un site Web.

C’est là que le rôle d’un serveur DNS devient vital. Il convertit le nom de domaine en son adresse IP correspondante et la transmet à votre ordinateur. Ensuite, un ordinateur stocke ces informations spécifiques dans le cache DNS local pendant une durée spécifiée.

Ce processus consistant à demander aux serveurs DNS l’adresse IP d’un nom de domaine s’appelle effectuer une requête.

Notamment, le fournisseur de services Internet agit comme serveur DNS par défaut, sauf si vous avez configuré un DNS personnalisé. Et lorsque vous vous connectez à un VPN de qualité inférieure, le FAI continue de traiter les requêtes DNS qui peuvent révéler votre adresse IP et votre activité Web réelles.

J’ai donc testé Surfshark pour une éventuelle fuite chez DNSleaktest :

Et comme prévu, Surfshark était suffisamment sécurisé pour éviter ce désastre, et il n’y a pas eu de fuite DNS.

Test de chiffrement

Bien que la protection contre les fuites IP et DNS soit excellente, les paquets de données révèlent votre matériel (navigateur, système d’exploitation, etc.), votre adresse IP, vos activités Web et bien plus encore.

Ces paquets voyagent en grand nombre en fonction de votre activité Web. On peut les capturer à l’aide d’outils comme Wireshark pour obtenir les détails vitaux compromettant la sécurité en ligne :

Celui-ci est passé par le protocole SSDP, exposant le type et la version du navigateur, le système d’exploitation, etc.

De plus, les requêtes DNS peuvent indiquer au fouineur les sites Web que vous visitez, l’adresse IP source, les horodatages, etc.

Il devient donc crucial de crypter ces paquets de données, ce qui est conforme aux grandes revendications d’anonymat faites par presque toutes les sociétés VPN.

Surfshark a généralement bien fonctionné, à l’exception d’une menace mineure mais significative pour la vie privée d’une personne ayant une adresse IPv6 active.

J’ai remarqué que certains paquets révélaient mon adresse IPv6 via le protocole ICMPv6 :

C’est un problème sérieux, alors j’ai approfondi pour voir si Surfshark était réellement fautif.

Je suis passé par la section d’aide, qui ne mentionne aucun support IPv6. De plus, ils ont des guides sur la façon de désactiver les adresses IPv6 sous Windows, Linux et Mac.

Bien qu’il soit facile à mettre en œuvre avec leurs didacticiels vidéo, il devrait s’agir d’un avertissement en première page, et non caché dans les guides d’assistance. Et comme Internet passe lentement à IPv6, il est temps que Surfshark les couvre également.

Enfin, si vous avez une adresse IPv6, pensez à la désactiver avant d’utiliser Surfshark.

Test de rapidité

Bien que Surfshark propose des tests de vitesse dans l’application Windows native, j’ai utilisé l’outil de test de vitesse d’Ookla pour éviter toute ambiguïté.

Avant de commencer, vérifions mes vitesses de réseau standard :

Les résultats suivants sont la moyenne des tests effectués deux fois pour chaque emplacement de serveur en successions rapprochées :

ServerDownload (Mbps)Upload (Mbps)Latency (ms)Distance (KM)Default49.3549.677—Fastest42.48534.842122,100Singapore46.742.091486,200London46.45536.492906,800Sydney37.2511.151410,400Phoenix36.8627.32551613,400Uk-France40.04516.17317.5— Aus- US32.68512.185658.5—

Je suis basé au Rajasthan, en Inde, et la distance est approximative pour montrer ses effets sur la latence et les vitesses.

Fait intéressant, l’option « Fastest » de Surfshark semble choisir le serveur uniquement en fonction de la distance. Cependant, on peut voir que les meilleurs paramètres (tous les trois) ont été enregistrés depuis Singapour, presque trois fois plus loin que les plus rapides.

Cela amène à l’image la charge du serveur (que nous ne pouvons malheureusement pas voir), le matériel du serveur et de nombreux autres facteurs qui ne sont pas faciles à comprendre.

Notamment, les performances multi-sauts (les deux derniers) n’étaient pas mauvaises. Les vitesses de téléchargement n’ont pas beaucoup lutté, et même les vitesses de téléchargement étaient acceptables. La latence était trop élevée pour les jeux, les vidéoconférences, etc.

En conclusion, les vitesses sont correctes, pas les meilleures, mais suffisamment élevées pour recommander Surfshark. Néanmoins, ce sera formidable de voir si Surfshark peut réduire les latences.

  6 meilleurs VPN gratuits évalués par les utilisateurs sur Reddit

Test de géo-déblocage

Il est temps de voir si Surfshark est bon pour les streamers.

Ce test verra si je peux accéder aux bibliothèques Netflix US, BBC iPlayer et Amazon Prime US.

J’ai commencé avec Netflix, et mon expérience a été pour le moins frustrante, car ils ne signalent pas les serveurs optimisés pour le streaming.

J’en ai essayé plusieurs avant de contacter leur support à propos de ce problème :

Le support Surfshark a été rapide et j’ai parlé à un agent en direct quelques secondes après la connexion.

J’ai été informé de l’utilisation du serveur de Detroit, ce qui m’a aidé à accéder à un « Last Tango in Halifax » de Netflix uniquement aux États-Unis lors de la première tentative :

Cependant, cela ne fonctionnait pas avec Amazon Prime US. J’ai essayé de nombreux serveurs comme indiqué par l’agent de support et j’ai vidé le cache à chaque fois, mais en vain.

De même, le serveur de Manchester m’a aidé à accéder à BBC iPlayer en une seule fois.

En fin de compte, les résultats de géo-déblocage étaient bons avec un seul échec d’Amazon Prime. En plus de cela, je recommanderais Surfshark pour les streamers.

Donc, avec ces tests, nous allons conclure la section VPN Surfshark.

Le VPN est excellent, avec des prix abordables et quelques points mineurs sur lesquels travailler.

Passons à autre chose, nous avons le prochain en ligne…

Alerte Surfshark

L’alerte est un excellent moyen de connaître les hacks révélant vos informations personnelles identifiables (PII).

La section Surfshark Alert de l’application Windows m’a renvoyé vers l’interface Web où j’ai pu saisir les e-mails à surveiller.

Ensuite, il envoie une confirmation à l’e-mail concerné, confirmant qu’il s’agit bien du vôtre. Quelques minutes après la confirmation, vous pourrez voir s’il a été exposé lors des récents hacks.

Il indique les PII, y compris votre nom, numéro de téléphone, adresse, mot de passe, etc., liés à chacun de ces incidents.

De plus, vous pouvez obtenir des rapports de violation à une fréquence personnalisée et supprimer toutes les données en un seul clic.

En fin de compte, Surfshark Alert est un outil fantastique qui vous aide à prendre les mesures nécessaires pour protéger votre vie privée et votre identité numériques.

Antivirus Surfshark

Surfshark Antivirus est un antivirus simple à utiliser. Il s’agit d’un téléchargement supplémentaire que vous pouvez installer à partir de la section antivirus. Par la suite, il s’intègre bien à l’application existante.

Bien que nous ne puissions pas le comparer aux offres antivirus complètes des meilleurs acteurs comme Bitdefender, McAfee, etc., cela nous assure de travailler avec l’activité Internet quotidienne.

Vous pouvez exclure des fichiers ou des dossiers de l’analyse, planifier des analyses et bénéficier d’une protection en temps réel.

Pourtant, cela semble être le meilleur pour la sécurité sur l’appareil avec des éléments cruciaux comme la sécurité Internet, le pare-feu, le sandboxing, etc., manquants.

De plus, on ne peut pas désinstaller l’antivirus seul. Je l’ai confirmé avec leur support et on m’a dit de supprimer Surfshark One avec le programme de désinstallation de Revo, puis de le réinstaller, cette fois en évitant l’antivirus.

En conclusion, Surfshark Antivirus est un excellent début avec beaucoup de choses à ajouter avant qu’il ne devienne possible d’abandonner les programmes antivirus conventionnels.

Recherche Surfshark

Il s’agit d’un moteur de recherche sans publicité qui prétend être sans suivi. On peut l’utiliser à partir de leur interface Web ou de l’application, qui affiche les résultats sur le navigateur défini par défaut.

J’ai essayé cela pour certaines requêtes et je l’ai comparé aux résultats de recherche « standard » de Google.

Par exemple, j’ai entré « gagner de la crypto gratuite », une requête pour laquelle Geekflare se classe actuellement en tête des SERP de Google.

Chez Surfshark, nous sommes en cinquième position. De même, le résultat de la deuxième place dans la recherche Google n’était pas sur la première page de Surfshark.

Dans l’ensemble, il y avait une correspondance de 60 % pour cette requête entre ces moteurs de recherche, même si l’ordre était différent.

Ensuite, j’ai recherché « confidentialité numérique » ; cette fois, ils ont partagé 40% des résultats, encore une fois pas dans le même ordre.

Enfin, j’ai entré « meilleur VPN » et j’ai observé près de 80 % de correspondance.

Je le compare avec la recherche Google car c’est le moteur de recherche le plus utilisé.

Par conséquent, Surfshark Search est utilisable. La seule limitation, pour le moment, est l’absence de résultats vidéo (dans la section Web) et quelque chose comme Les gens demandent aussi.

Pourtant, vous pouvez voir toutes les vidéos associées dans l’onglet « Vidéos », ce qui n’est pas un problème si vous appréciez la confidentialité.

Enfin, un coup de pouce pour Surfshark Search, et nous espérons le voir correspondre à l’expérience Google sans porter atteinte à la vie privée comme les grandes technologies.

Impressions finales

Surfshark One est un pas essentiel dans la bonne direction. C’est bien avec son VPN en tête du package de confidentialité.

Cependant, Surfshark peut déployer des efforts dans le bloqueur de publicités, l’antivirus et la recherche natifs pour rendre ce combo encore plus robuste.

Et ce sera encore plus attrayant si Surfshark peut inclure un utilitaire anti-piste dans One.

Pourtant, étant donné qu’il coûte un peu plus cher que son VPN déjà abordable, je le prendrais.

PS : Découvrez quelles activités en ligne sont obligatoires via VPN pour rester en sécurité.