Vous êtes sur la page 1sur 5

PRE-REQUIS OBLIGATOIRE : VERIFIEZ SI CYANOGENMOD EST DISPONIBLE POUR VOTRE MOBILE

Port officiel http://download.cyanogenmod.org/


Port non-officiel (si votre tel n'est pas dans le port officiel)
http://wiki.cyanogenmod.org/w/Unofficial_Ports

SI OUI : VOUS OBTIENDREZ UN TELEPHONE BIEN PLUS SECURISE ET SÛR, C'EST PARTI
SI NON : DOMMAGE, MAIS VOUS POURREZ TOUJOURS UTILISER LES APPLICATIONS SI ELLES SONT
DISPONIBLES POUR VOTRE VERSION ANDROID (ATTENTION TOUT DE MÊME)

I] Restaurer votre téléphone

Il est préférable de repartir d'une base "saine" avant d'installer CyanogenMod. Ce n'est pas oblig
atoire vous pouvez directement installer CyanogenMod sans restaurer mais vous devez
obligatoirement faire la partie ROOT avant. C'est vous qui choisissez.

1) Restauration-root
Consultez ce site http://www.phonandroid.com/forum/ , cherchez la section qui concerne votre
téléphone et suivez les tutoriels à la lettre pour réstaurer votre téléphone. Puis suivez également le
tutoriel pour rooter votre téléphone.

Je ne peux pas faire un tutoriel pour tous les téléphones, c'est impossible ! Vous devez simplement
suivre les tutos complets déjà disponibles sur ce site.

Au passage, pour voir les tutos vous devez vous inscrire, l'admin de ce site est vraiment un enfoiré.
forcer les gens à s'inscrire pour consulter des tutos fait par les membres... (rien n'à avoir avec la
politique de FDW, ici on oblige l'inscription pour protéger le forum de Google alors que lui il veut se
faire de la tune avec de la publicité ciblé sur les utilisateurs). Faites en sorte de bloquer toutes ses
pubs de merde pour ne pas lui donner le moindre centimes (Adblock + Ghostery). Créez votre
compte sous TOR et consultez toujours ce site sous TOR.

Exemple de tuto restauration/root :


Galaxy S3
Galaxy S2
HTC One S
Sony Xperia Z

2) Si vous restaurez votre téléphone, lors du paramétrage initial décochez toutes les cases qui ont un
lien avec Google (localisaton, GPS, compte google, etc)

II] Installer CyanogenMod proprement

CyanogenMod est le meilleur Android actuellement disponible pour celui qui veut un téléphone
"sécurisé" et + ou - libre. Mais il y'a quelques problèmes que nous devons régler avec le Cyanogen
par défaut.

VOUS DEVEZ AU MOINS ÊTRE ROOT ET AVOIR ACCES AU MODE RECOVERY

Téléchargez la dernière version du .zip Freecyngn


Téléchargez CyanogenMod pour votre mobile, je vous conseille de choisir la dernière version STABLE.
Pour les fous il y'a les NIGHLTY mais elles ne sont pas stables, donc attention !

1) Copiez le .zip Freecyngn et le .zip CyanogenMod à la racine de la mémoire interne du téléphone ou


à la racine mémoire de votre carte SD si vous en avez un (via USB)

2) Fermez votre téléphone

3) Rebootez en mode clockWorkMod Recovery (la façon de faire peut être différente suivant le
téléphone, renseignez-vous sur Phonandroid )
la_foto.jpg

4) Sélectionnez "install zip" ou "install zip from sdcard" (ça peut différer c'est pas grave, l'important
est que vous ayez accès aux fichiers .zip)

5) Sélectionnez "choose zip from internal sdcard" (si vous avez mis les .zip dans la mémoire interne,
sinon ça peut différer c'est pas grave)

6) Choisissez votre .zip de CyanogenMod et installez-le. Une fois installé, ne REBOOTEZ PAS et ne
faites pas de WIPE/system !

7) Installez immédiatement le .zip Freecyngn et laissez le faire son boulot. Il va neutraliser les
derniers composants parasites Google qui restent.

8) Soyez sûr qu'il n'y pas d'erreur dans /system/freecyngn

9) Rebootez le téléphone

10) Ignorez la création de compte Cyanogen etc..

III] Paramétrer correctement Cyanogen

Ici j'explique uniquement les paramètres à changer pour une meilleur sécurité du téléphone. Vous
êtes libres de changer complètement les autres paramètres comme bon vous semble (son, affichage,
Trebuchet, Barre d'état, etc) wink

1) Desactiver les diffusions cellulaires. Je ne vois pas vraiment l'utilité de ce truc


Paramètres ---> Plus.. ---> Diffusions cellulaires
image.png image.png image.png

2) Activer le stockage de masse USB


Paramètres ---> Stockage ---> Touchez les boutons tactiles pour faire apparaître le petit onglet
"Connexion USB à l'ordinateur" en bas ---> Choisissez Stockage de Masse
image.png image.png image.jpg image.png image.jpg

3) Désactiver la localisation
Paramètres ---> Données de Localisation
image.png image.png

4) Réglage sécurité
Paramètres ---> Sécurité
- Définissez un verrouillage de l'écran (par mot de passe ou schéma) Si c'est un schéma, décochez les
cases "Faire apparaître le schéma" et "Afficher l'erreur de schéma"

- Cochez la case "Sources inconnues" (obligatoire pour la suite du tutoriel, nous verrons plus loin)

- La catégorie "Protection des données" est très importante, nous verrons celà le moment venu.

5) Protéger le mode super-utilisateur


Paramètres ---> Super-utilisateur ---> Touchez les boutons tactiles pour faire apparaître le petit
onglet "Paramètres" en bas
image.png image.png
- Protégez l'accès root par un code (n'oubliez pas ce code !)

Les applications qui veuillent être root devront obtenir votre autorisation, après un délais d'attetnte
l'accès root leur sera automatiquement refusé si vous n'intervenez pas.

6) Désactivez les statistiques Cyanogen (même si ce n'est plus la peine après le nettoyage par
Freecyngn)
Paramètres ---> A propos du téléphone ---> Statistiques CyanogenMod

IV] Installer les applications obligatoires

IMPORTANT : CONSERVEZ TOUJOURS LES APKS DES APPLICATIONS QUE VOUS INSTALLEZ

1) Installez immédiatement F-droid : https://f-droid.org/


Téléchargez l'apk, mettez-le sur votre téléphone (via usb), ouvrez l'Explorateur de fichiers
CyanogenMod et installez F-droid.
Dans les préférences ---> Stocker les applications téléchargées (elles sont dans
/storage/sdcard0/Android/data/org.fdroid.fdroid/cache/apks/ )

2) Ajoutez le dépôt de TheGuardianProjet


Ouvrez F-droid ---> Gestion de dépôts ---> Nouveau Dépôt (l'icône (+) en haut à droite) ---> Ajoutez
https://guardianproject.info/repo/
image.jpg
Vous aurez accès à leur application directement depuis F-droid (y compris les mises à jour) au lieu de
les télécharger depuis leur site.

3) Installez immédiatement AFWall (par-feu)

Depuis F-droid, installez AFWall, c'est un par-feu root très puissant. Nous allons le configurer.
image.png
Ouvrez AFWall (entrez le code pour le lancer en mode root, choisissez de toujours autoriser le mode
root) ---> Préférences
Mettez en français puis cochez : Activer les notifications
- Règles actives
- Contrôle de la connexion (itinérance)
- Contrôle de la connexion (VPN)
- Message de confirmation
- Administrateur de l'appareil (ça empêchera AFWall d'être désinstallé)
- Ensuite redémarrez AFWall (quittez puis rouvrez-le)

- Choisissez le mode "Liste blanche" (seule les applications sélectionnées auront accès à internet)

- Pour que votre mobile fonctionne normalement (téléchargement via Firefox, lecture vidéo, etc)
cochez les cases :
- Gestionnaire de téléchargement[....]Stockage multimédia
- Meia server
- VPN networking (si vous utilisez un VPN)

Validez les réglages.


image.png
Et c'est tout ! Ca suffit pour télécharger tranquillement des fichiers via Firefox ou des vidéos Youtube.
Bien sûr il faut que Firefox et Youtube soient autorisés à accéder à internet.
Mise à part ces exceptions pas question que les autres applications aient accès à Internet même à
travers un VPN.

Vous apercevez que j'ai très peu d'appli avec un accès internet et la seule application google que
j'utilise (Youtube) n'a accès à internet qu'à partir de mon VPN et non de ma connexion internet direct
! (saleté de NSA wink ) Et en plus je le lance toujours en mode "Protection des données" ! (on verra
ça plus loin)
image.png image.png

C'est pareil pour Dailymotion, par contre AFWall a besoin des autorisations complètes pour
fonctionner (vous comprenez), MACChanger n'a besoin que d'avoir accès à la wifi pour faire son
boulot (changer d'adresse mac)

Les applications dignes de confiance ont un accès internet direct et avec VPN (F-Droid, AdAway,
Firefox mais je pense lui bloquer l'accès direct, OpenVPN)

Pourquoi la "Galerie" a besoin d'un accès internet ?? Et les contacts ? Les SMS ? Qu'est ce qu'ils
peuvent bien foutre avec internet ? Allez hop blocage smile
image.png image.png

V] Installer les applications utiles

1) AdAway (pour les téléphones peu puissant)


Installez AdAway ---> Lancez le (autoriser pendant 10m le mode root) ---> Téléchargez les fichiers
hosts modifiés ---> Redémarrez
image.png image.png image.png

2) Firefox
Installez Firefox ---> Ouvrez Firefox ---> Vie privée ---> Changez les réglages
image.png image.png
Dans Mozilla ---> décochez les données de télémérie, rapport de plantage et bilan de santé.

Ensuite fermez Firefox. On va configurer la protection des données

- Vous pouvez y accéder en restant appuyer sur l'icône de Firefox ---> Informations sur l'application --
-> Activer la protections des données
image.png
- Sinon c'est dans Paramètres ---> Sécurité ---> Protections des données ---> Dans les réglages
décochez la case "Filtre de permissions" et cochez la case "Afficher les applications"
Activez la protection seulement pour les applications qui ont un accès internet ET qui sont de nature
sensible (ex : Youtube, Dailymotion) Aucune utilité d'activer la protection pour F-droid par exemple.
image.png image.png

Maintenant que Firefox se lance en mode protégé, il faut installer 2 ou 3 plugins indispensables

- Adblock (pour les téléphones puissant, pour ceux qui ne veulent pas d'une application
supplémentaire comme AdAway, ceux qui ont déjà AdAway n'ont pas besoin d'Adblock)

- HTTPS Everywhere : https://www.eff.org/https-everywhere

- Ghostery : Installez le dans les modules , Activez la mise à jour automatique ---> Selectionnez tous
les Mouchards et tous les Cookies ---> Bloquez les nouveaux éléments ---> Décochez la case "Activer
les info-bulles
Modules.jpg
Voilà votre Firefox est prêt à allez sur le web tout en évitant d'être pister par Facebook et les autres
saloperies tracking web wink

Petit changement possible : si votre Cyanogen utilise la version android >= 4.3 il se peut que vous
ayez un autre type de "Protection des données"

http://www.numerama.com/magazine/27827- … droid.html
https://play.google.com/store/apps/deta … sinstaller

Je reviendrais sur cette partie avec un peu plus de détail une prochaine fois.

3) Autostarts (pour désactiver les applications qui démarrent automatiquement)


Autorisez le mode root de façon permanent, Autostart ne se connecte pas à internet.
Autostarts.png Autostarts2.png

4) OpenVPN (pour configurer le plus facilement possible un VPN)


Ne nécessite pas le root, incroyable application qui dirige tout votre trafic vers le VPN.
Open_VPn.png

5) Youtube Downloader
Télécharger les vidéos youtube, les convertir en fichier mp3.

6) QuickPic https://play.google.com/store/apps/deta … .PicFolder


Magnifique gestionnaire d'image, le meilleur (légèr, aucune autorisation vicieuse, respecte la vie
privée, pas de connexion internet, jolie)

7) VLC (lecteur multimédia)