Lutter contre un projet nucléaire en France
Entretien texte publié initialement sur le site de Tails parlant de sécurité numérique avec un militant antinucléaire.
Robin est un militant qui lutte contre un projet nucléaire en France. Il utilise depuis cinq ans Tails comme système d’exploitation par défaut pour toutes ses activités militantes, en créant une séparation nette entre son militantisme (en utilisant Tails) et sa vie personnelle (en utilisant une Debian chiffrée).
Chez lui, de nombreux activistes nomades utilisent des clés USB Tails au lieu d’avoir des ordinateurs personnels, ce qui leur permet de préserver leur vie privée tout en utilisant des appareils partagés.
Après avoir fait face à la répression, le chiffrement de toutes leurs données est devenu une pratique de base dans son groupe. Il préfère former les autres sur Tails parce que c’est plus facile à mettre en œuvre que d’enseigner le cryptage complet de l’ordinateur.
Peux-tu nous parler de qui tu es et de ce que tu fais?
Je vis dans une petite ville de France où nous nous battons contre un projet nucléaire depuis des années.
Comment avez-vous découvert Tails et commencé à l’utiliser?
J’utilise Tails depuis environ 5 ans. J’étais impliqué dans des manifestations autonomes et antinucléaires et quelqu’un m’a parlé de Tails. Quand j’ai commencé à m’impliquer dans cette lutte locale à plein temps, j’ai commencé à vérifier mes adresses e-mail militantes uniquement auprès de Tails.
Mon utilisation de Tails a augmenté au fil du temps. Maintenant, quand je suis ici, je démarre mon ordinateur sur Tails plus souvent qu’autrement. C’est mon système d’exploitation par défaut ici. J’y ai toutes mes infos.
Dans quelles situations décidez-vous d’utiliser Tails ou de ne pas utiliser Tails?
Je fais une distinction assez simple : tout ce qui concerne mon activisme. S’il s’agit d’une adresse e-mail que j’utilise pour la lutte, je ne la vérifie qu’à partir de Tails. Si je rencontre des gens dans le cadre de mon activisme, je leur donne l’une de ces adresses e-mail. Si je fais des choses liées à ma vie personnelle, à des fins administratives ou pour me divertir, j’utilise mon Debian chiffré à la place. C’est une séparation qui fonctionne plutôt bien, même si parfois elle devient délicate lorsque des amis et des militants commencent à se mélanger. Même lorsque je ne suis pas impliqué dans la lutte quotidiennement, je vérifie ma Tails tous les 2 ou 3 jours.
Comment Tails est-il utilisé autour de vous?
J’ai mon ordinateur personnel ici, mais beaucoup de gens n’en ont pas et seulement des clés USB Tails. C’est vraiment pratique pour les personnes qui sont nomades, qui voyagent beaucoup ou qui ne veulent pas investir dans un ordinateur. Nous avons des ordinateurs collectifs qu’ils peuvent utiliser avec leur Tails.
Mais, il y a des limitations, par exemple, que Tails utilise Tor tout le temps et que le navigateur non sécurisé ne fonctionne pas très bien. Ainsi, certaines personnes ont également des clés USB avec Debian Live pour faire du travail administratif. Mais, la plupart des gens ont une clé USB Tails au lieu de leur propre ordinateur. C’est là qu’ils ont leurs fichiers et vérifient leurs e-mails.
Nous avons souffert de beaucoup de répression. Maintenant, c’est une pratique de base de chiffrer toutes vos données. Lorsque nous formons les gens à crypter leurs données, il est plus facile de leur apprendre Tails que de crypter leur ordinateur, par exemple, car ils devraient réinitialiser toutes leurs données et cela prend beaucoup plus de temps.
Au lieu de cela, lorsque nous commençons à communiquer avec les gens et que nous leur demandons de tout stocker crypté, nous leur donnons une clé USB Tails. Nous leur demandons de ne vérifier que ces communications de Tails. C’est plus facile d’un point de vue formation.
Le problème avec une formation théorique, c’est qu’elle est rarement mise en pratique. Si vous donnez aux gens une clé USB, il y a plus de chances.
Avez-vous des exemples concrets où l’utilisation de Tails a été très importante pour vous?
Parce que nos ordinateurs collectifs ne peuvent être utilisés qu’avec Tails, cela apporte la tranquillité d’esprit aux personnes qui les utilisent occasionnellement. Il est plus facile de leur prêter des ordinateurs partagés. Il y a beaucoup de gens qui passent par ici. Cela me procure également la tranquillité d’esprit de savoir que les gens ne laisseront pas de documents personnels ou compromettants. Ils sont amnésiques. Même si nous sommes perquisitionnés par la police un jour, nous n’avons pas besoin de nettoyer ces ordinateurs régulièrement.
Quelqu’un m’a raconté qu’une fois, les flics n’ont même pas pris la peine de confisquer des ordinateurs amnésiques. Ils avaient déjà pris beaucoup de choses, donc ils n’étaient pas intéressés par les ordinateurs qui n’avaient pas de données. Au moins, ils n’ont pas perdu les ordinateurs. Parfois, je perdais des clés USB et j’étais plus serein parce qu’elles étaient cryptées.
Y a-t-il d’autres aspects sur lesquels Tails a amélioré votre sécurité?
Parce que Tails est facile à partager, même les personnes ayant de faibles capacités techniques peuvent l’utiliser. Pour la sécurité d’un groupe, ce qui compte, c’est le niveau de sécurité le plus bas au sein de ce groupe. Grâce à l’accessibilité de Tails, nous sommes en mesure de faire en sorte que certaines communications ne quittent jamais Tails ou une Debian chiffrée.
Quels outils trouvez-vous les plus utiles dans Tails?
Je travaille souvent sur des brochures, donc j’utilise souvent LibreOffice, Inkscape et GIMP.
J’utilise BookletImposer, mais il va bientôt être supprimé de Tails car il n’est plus maintenu. Nous l’utilisons pour reformater les brochures pour l’impression. Nous avons tous ajouté PDF Arranger en tant que logiciel supplémentaire. Je pense que nous avons déjà signalé ce problème à Tails.
J’utilise beaucoup KeePassXC, évidemment.
Thunderbird également.
Je n’ai pas beaucoup utilisé les outils de montage audio et vidéo. Quand je dois faire du montage son, j’utilise mon autre ordinateur, mais je devrais essayer. J’utilise Shotcut en dehors de Tails parce que quelqu’un me l’a recommandé.
Quels sont les problèmes ou les limitations à votre utilisation de Tails?
Le fait que l’on demande de ne vérifier que certaines adresses e-mail de Tails ou de Tor crée parfois des problèmes de communication dans le collectif. Certaines personnes moins impliquées arrêtent de vérifier leur Tails après un certain temps. Nous avons ainsi perdu quelques contacts. À moins que les personnes n’aient un besoin récurrent, après un certain temps, il est moins logique pour elleux de prendre le temps de passer à Tails. Personne ne peut vivre entièrement avec Tails.
Je n’utilise pas très souvent le navigateur non sécurisé, car je préfère démarrer sur mon ordinateur personnel. Mais, j’ai entendu dire qu’il est plus facile pour les personnes d’utiliser un autre ordinateur, par exemple, un Debian Live avec Firefox et un VPN, que d’utiliser le navigateur non sécurisé lorsqu’ils n’ont pas besoin d’utiliser Tor.
Je ne suis même pas sûr de savoir comment fonctionne le navigateur non sécurisé. Dispose-t-il d’une sorte de VPN minimal? Même quand je fais du travail administratif, j’essaie d’utiliser un VPN qui passe par la France. S’il n’y a aucune protection dans le navigateur non sécurisé, je ne l’utiliserais pas.
Les personnes moins techniques que nous formons sur Tails ont souvent 2 petits problèmes : le fait qu’il n’y a pas d’icône Wi-Fi dans le coin supérieur droit au début et pas d’icône d’arrêt dans le coin supérieur droit également.
Quels sont les outils de communication qui vous manquent dans Tails?Par exemple, tu m’as invité sur Mumble, mais ça n’a pas marché, alors on a fini par s’appeler sur Signal.
Nous parvenons généralement à faire fonctionner Mumble à partir de Tails. C’est l’un des rares outils avec lesquels nous pouvons passer des appels vocaux depuis Tails et réussir à écrire des guides. Mais, comme vous avez pu le voir, c’est un peu aléatoire. Vous devez trouver un serveur Mumble qui fonctionne.
Certaines personnes installent Signal dans Tails. Ce n’est vraiment pas facile. J’ai entendu dire qu’il fait même planter Tails.
Nous avons un gros problème avec tous les appels vocaux. C’est vraiment difficile de les faire passer par Tor. Nous passons la plupart de nos appels vocaux depuis Signal, et donc depuis des smartphones. Les smartphones restent un outil important pour les appels et les communications en temps réel. C’est une situation nulle parce que tout le monde n’a pas de smartphone et les smartphones nous suivent constamment.
Au sein de notre groupe, nous préférons utiliser uniquement Tails pour communiquer, mais chaque fois que nous devons communiquer avec d’autres personnes, à un moment donné, nous arrêtons d’utiliser Tor car presque aucun outil pour les appels vocaux ne fonctionne avec Tor.
Quelles améliorations ou nouvelles fonctionnalités aimeriez-vous voir dans Tails?
Avoir PDF Arranger lorsque BookletImposer n’est plus disponible. Ce serait plus facile pour tous ceux qui impriment des brochures si cela était inclus dans Tails par défaut.
Un de mes amis utilise beaucoup XMPP, donc remplacer Pidgin par quelque chose de mieux. Nous avons essayé Dino pendant un certain temps. J’ai ajouté Gajim à mes Tails. Ce sont toujours des versions plus anciennes, mais c’est Debian. Pas moyen d’y échapper.
Dans notre lutte pour limiter l’utilisation des smartphones, nous avons besoin d’outils qui nous permettent de faire de la messagerie instantanée et des appels vocaux. Des outils qui fonctionnent à la fois sur Tails et sur les smartphones pour mieux s’organiser avec les personnes qui utilisent des smartphones.
Je ne connais personne qui utilise le Pidgin, par exemple. Je ne suis même pas sûr qu’il soit toujours inclus…
Sinon on doit configurer un mot de passe administrateur pour utiliser un scanner, mais pas une imprimante. Il serait utile que nous puissions utiliser un scanner sans mot de passe administrateur. Beaucoup de pilotes pour imprimantes sont déjà installés dans Tails, mais pas beaucoup de pilotes pour les scanners, et de nombreux modèles ne fonctionnent pas avec Tails.
Vous avez mentionné l’installation de nouveaux outils dans Tails, comment la fonctionnalité Logiciel supplémentaire a-t-elle fonctionné pour vous?
Les logiciels supplémentaires fonctionnent bien. Ils se chargent en arrière-plan…
Avec Gajim, si je veux expliquer à d’autres personnes comment l’utiliser, je dois expliquer comment modifier persistence.conf pour stocker les clés OMEMO. Il ne suffit pas d’installer Gajim. Vous devez également vérifier ce qui doit persister. C’est plus de travail et ce n’est pas intuitif. Et chaque application est différente, donc c’est compliqué.
J’essaie de ne pas installer trop de logiciels supplémentaires. Cela pourrait-il ralentir la clé USB? Je n’ai jamais testé les limites ni remarqué de ralentissement.
Je sais que les personnes qui installent Signal ont souvent des problèmes, mais c’est parce qu’elles installent Flatpak et font des astuces avancées. Le guide d’installation de Signal est assez complexe.
Y a-t-il quelque chose qui vous manque dans le stockage persistant?
Je ne pense pas… Cela dépend de la clé USB.
En ce moment, j’ai une clé USB de 32 Go. À un moment donné, j’avais beaucoup de données dans mes Tails et j’ai essayé de passer à une clé USB de 128 Go. C’est devenu beaucoup plus lent, surtout le temps d’arriver à l’écran d’accueil et de déverrouiller. Je ne suis pas sûr de savoir comment cela se rapporte à la taille du bâton… Parfois, cela dépend de la qualité de la clé USB, mais celle-ci n’était pas low-cost.
Je suis donc revenu à la clé USB de 32 Go. Maintenant, je fais attention à ne pas dépasser 32 Go. Si j’ai besoin de plus d’espace de stockage, j’utilise plutôt une clé USB cryptée sur le côté. Je ne sais pas si c’est une chose réelle ou une superstition.
Je devrais faire plus de tests. En théorie, la clé USB de 128 Go était plus rapide que celle de 32 Go.
Sinon, le stockage persistant fonctionne bien pour moi.
11/06/2025
Antirépression