Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1806 connectés 

 

 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  30  31  32  ..  43  44  45  46  47  48
Auteur Sujet :

[TU] Sécurité et protection de vie privée (chiffrement, anonymat...)

n°63552831
Rasthor
Posté le 22-07-2021 à 20:43:03  profilanswer
 

Reprise du message précédent :
C'est même la règle de base pour la sécurité: toujours avoir les dernières versions en production.

mood
Publicité
Posté le 22-07-2021 à 20:43:03  profilanswer
 

n°63552914
bluesnakes
Posté le 22-07-2021 à 20:51:41  profilanswer
 

rewe a écrit :

d'ailleurs sur le projet pegasus, les petites querelles gouvernements vs opposants ne concernent pas tant de pays "soupçonnables" que ca (hors arabie saoudite ou UAE), cependant d'autres auraient eu la logique de les y voir...

 

pas de trace de la russie [:m3e30] (ceci dit l'état russe ...), ni de la corée du nord [:fillon_rends_largent:9] (c'est vrai, personne a de smartphone là bas :D) ni la chine[:jayson:1] , pourtant connue pour avoir arrêté son concitoyen sino directeur d'interpol ya deux ans..


Ça aurait été plutôt surprenant de trouver la Russie, Chine, usa (voir la France ?) dans la liste. Ils doivent avoir des outils internes similaires (pourquoi dépendre d'une puissance étrangère en matière de renseignement si tu peux t'en passer ?), et même plus puissants / évolués


Message édité par bluesnakes le 23-07-2021 à 23:05:57
n°63553112
rewe
Posté le 22-07-2021 à 21:12:03  profilanswer
 

meluor a écrit :


De rien. Peut-être qu'avant de prétendre donner des leçons à NSO et à Amnesty International, c'est mieux d'être capable de mettre à jour son antédiluvienne version de python.  


Rasthor a écrit :

C'est même la règle de base pour la sécurité: toujours avoir les dernières versions en production.


 
oui et non [:flo14:1]  

Citation :

Avec Debian, il est surtout question de stabilité. N’y cherchez jamais les dernières versions des composants et autres fonctionnalités « tendance », l’équipe privilégiant les moutures fiables, si possible LTS (Long Term Support). C’est notamment le cas du noyau Linux, dont la dernière LTS est utilisée : la 5.10 de décembre 2020.


https://www.nextinpact.com/article/ [...] -a-prouver
 
en complément, tu trouveras beaucoup d'experts en sécurité qui ont déjà fait part que la dernière version n'est jamais la bonne : combler les failles c'est beau, mais quand t'as de la prod qui part en couilles à cause d'un bug de dernière version, l'idée n'est pas bonne, meme contre-productive.
on parle pas d'un petit ordi avec avast là..

n°63553159
Flyman81
Posté le 22-07-2021 à 21:19:07  profilanswer
 

Oui enfin il y a une différence entre attendre prudemment 1 ou 2 versions et avoir 10 wagons de retard comme là.  
 
Le noyau linux en LTS il a quand même des patchs de sécurité (c'est ce que veut dire LTS : support longue durée) il ne reste pas inchangé depuis sa sortie.

n°63553204
rewe
Posté le 22-07-2021 à 21:26:14  profilanswer
 

Flyman81 a écrit :

Oui enfin il y a une différence entre attendre prudemment 1 ou 2 versions et avoir 10 wagons de retard comme là.  
 
Le noyau linux en LTS il a quand même des patchs de sécurité (c'est ce que veut dire LTS : support longue durée) il ne reste pas inchangé depuis sa sortie.


 
mais tu les vois où tes dix wagons de retard? Mint 18, installé l'année passée. Z'en sont à la 20 depuis.. une semaine.
Pas de quoi fouetter un boeuf, d'autant que je suis ni ana[:somberlain_multi:5], ni militant[:gizmo_le_hobbit] ni journaliste [:mauricebenguigui:4]
 

n°63553316
Flyman81
Posté le 22-07-2021 à 21:42:05  profilanswer
 

rewe a écrit :

mais tu les vois où tes dix wagons de retard? Mint 18, installé l'année passée. Z'en sont à la 20 depuis.. une semaine.


pip 8.1.1 date de 2016, il y a plus de 5 ans. https://het.as.utexas.edu/HET/Software/Pip/news.html
 
C'est parce que Mint 18 est basé sur Ubuntu 16.04 (sorti en 2016 donc).  
 
Tu pourrais passer à Mint 20 par exemple, sortie il y a un an et basée sur Ubuntu 20.04.  
 
C'est un peu le souci avec Ubuntu (voire Debian) si tu ne te tiens pas à jour sur les versions tu restes bloqué dans le passé (à moins de rajouter plein de PPA mais c'est très moche, je l'ai parfois fait à mes dépends).  
 
Perso je suis sur Ubuntu (LTS) mais j'active le HWE Stack pour bénéficier du kernel de la dernière version d'Ubuntu non-LTS (avec 6 mois de décalage environ).  
 
Du coup pour info j'ai pip 20.0.2 là, avec un kernel en 5.8 (le tout dernier kernel sorti est le 5.13, donc j'ai "de la marge" ).  
 
J'ai souvent hésité à passer sur une distro en rolling release mais je n'ai jamais franchi le pas encore.
 
(Désolé du HS mais on est sur HFR donc bon :D )
 
EDIT : d'ailleurs Mint 18 n'est plus supporté depuis avril !! https://fr.wikipedia.org/wiki/Versi [...] s_versions
Va falloir mettre à jour pour le coup, d'un point de vue sécu c'est très mauvais, tu n'as plus aucun patch.


Message édité par Flyman81 le 22-07-2021 à 21:48:38
n°63553322
Rasthor
Posté le 22-07-2021 à 21:42:33  profilanswer
 

rewe a écrit :


 
mais tu les vois où tes dix wagons de retard? Mint 18, installé l'année passée. Z'en sont à la 20 depuis.. une semaine.
Pas de quoi fouetter un boeuf, d'autant que je suis ni ana[:somberlain_multi:5], ni militant[:gizmo_le_hobbit] ni journaliste [:mauricebenguigui:4]
 


"You are using pip version 8.1.1, however version 21.1.3 is available"
 

python --version


Ca te dit quoi ?

n°63555206
Damze
Posté le 23-07-2021 à 09:31:13  profilanswer
 

rewe a écrit :


Spoiler :


Processing /tmp/mvt/mvt
    Complete output from command python setup.py egg_info:
    Traceback (most recent call last):
      File "<string>", line 1, in <module>
    ImportError: No module named 'setuptools'
     
    ----------------------------------------
Command "python setup.py egg_info" failed with error code 1 in /tmp/pip-_danqhl8-build/
You are using pip version 8.1.1, however version 21.1.3 is available.
You should consider upgrading via the 'pip install --upgrade pip' command.


 
moralité, jcrois qu'avoir un tel temporaire, sinon un papier crayon, a encore de l'avenir ;)


 
Les mecs qui lisent même pas les messages d'erreurs  [:audessusclesoleil:4]  

n°63558663
rewe
Posté le 23-07-2021 à 14:32:02  profilanswer
 

Damze a écrit :

 

Les mecs qui lisent même pas les messages d'erreurs  [:audessusclesoleil:4]

 

j'ai passé l'age de faire du debug [:gaston10241:9]

Message cité 1 fois
Message édité par rewe le 23-07-2021 à 14:32:09
n°63558739
Rasthor
Posté le 23-07-2021 à 14:36:54  profilanswer
 

On peut passer a autre chose ?  [:fing fang fung]

mood
Publicité
Posté le 23-07-2021 à 14:36:54  profilanswer
 

n°63559753
meluor
Posté le 23-07-2021 à 15:40:03  profilanswer
 

Oui il est un peu lourd à répéter les mêmes inepties en boucle.

n°63560049
Flyman81
Posté le 23-07-2021 à 16:06:10  profilanswer
 

rewe a écrit :

j'ai passé l'age de faire du debug [:gaston10241:9]


Mais c'est PAS du debug.  
Regarde l'edit dans mon dernier message, tu te traînes un OS obsolète sans plus aucune correction de sécurité, il te faut faire une mise à jour (et pas seulement pour utiliser cet outil donc on s'en BALEK).


Message édité par Flyman81 le 23-07-2021 à 16:06:35
n°63560425
Cuistot du​ Commensal
Seul à la maison.
Posté le 23-07-2021 à 16:36:15  profilanswer
 

Stop

n°63560728
Flyman81
Posté le 23-07-2021 à 16:58:07  profilanswer
 

Désolé mais on est sur un topic qui traite de la sécurité, donc ça me semble important de bien le préciser.
 
Mais promis c'était la dernière, s'il ne fait rien à ce stade tant pis pour lui..

Message cité 1 fois
Message édité par Flyman81 le 23-07-2021 à 16:58:18
n°63569122
the mandal​orian
This is the way
Posté le 24-07-2021 à 17:12:35  profilanswer
 

Drap

n°63569369
rewe
Posté le 24-07-2021 à 17:36:34  profilanswer
 

Flyman81 a écrit :

Désolé mais on est sur un topic qui traite de la sécurité, donc ça me semble important de bien le préciser.
 
Mais promis c'était la dernière, s'il ne fait rien à ce stade tant pis pour lui..


 
faux, un topac qui traite de l'espionnage :jap:
c'est comme dans the laundromat, ne confondez pas la confidentialité et le secret : le premier sert à afficher un verrou, une protection. Le second à détourner un usage, faire quelque chose d'inhabituel. Ici on parle d'espionnage, pas de sécurité :)
déjà la sécu zéro n'existe pas, mais ensuite, à  en lire quelques avertis que le parisien interroge :
 

Citation :

Que va-t-il se passer alors ?
L’urgence est de comprendrece qui s’est passé, qui est derrière. L’impératif, c’est de se protéger, de contrôler qu’il n’y a pas un logiciel espion jumeau qui est en train de nous faire les poches. C’est le travail des services de renseignement avec en chef de file la Direction générale de la sécurité extérieure (DGSE).
Il sera très difficile d’avoir des preuves. Et si l’on sait, cela se réglera sans doute au plus haut niveau diplomatique. Peu de chance pour que le nom des coupables soit divulgué.


 
toutédi 1) :jap:
 

Citation :

« Tout le monde écoute tout le monde, résume Eric Denécé. C’est très difficile d’imposer aux chefs d’État une discipline sécuritaire, ils ne veulent pas s’y plier. Dans ce contexte, espionner leur téléphone devient presque un jeu d’enfant. » « S’il s’avère que le service de renseignement marocain a mis sur écoute Emmanuel Macron, ce serait tout à fait inédit, reprend Vincent Nouzille. À ma connaissance, il n’y a jamais eu de surveillance commandée par les pays alliés du Sud, parce que leurs services n’étaient pas au niveau. » Pegasus marquerait donc un tournant, en « banalisant l’espionnage, en l’internationalisant, le rendant ainsi plus dangereux »


 
toutédi 2), fin du débat :jap:

Message cité 1 fois
Message édité par rewe le 24-07-2021 à 17:37:16
n°63573281
Mr Oscar
Pour la beauté du geste.
Posté le 25-07-2021 à 05:36:11  profilanswer
 

rewe a écrit :

 

faux, un topac qui traite de l'espionnage :jap:
c'est comme dans the laundromat, ne confondez pas la confidentialité et le secret : le premier sert à afficher un verrou, une protection. Le second à détourner un usage, faire quelque chose d'inhabituel. Ici on parle d'espionnage, pas de sécurité :)
 

 


 

"Topic dédié aux solutions techniques de protection de la vie privée"

 

Le topic concerne autant la parcimonie dans ce qu'on donne comme informations à Google que d'être prudents face aux intrusions par des acteurs plus ou moins organisés. Et en effet ça commence par le fait d'avoir un OS à jour des MaJ de sécurité pour limiter le risque d'être une passoire. Difficile de bloquer des acteurs gouvernementaux qui s'adonnent à un outil où des millions sont régulièrement investis dans des failles zero-day pour que les dernières mises à jour de sécurité ne suffisent pas, mais ca commence par ça pour se protéger au moins des petits malware et voleurs de mot de passe.

 

(aussi soit dit en passant confidentiel défense,  secret défense, secret des affaires : confidentialité et secret ne sont qu'une question de degré, le secret est plus sensible (on garde ses mots de passe secrets par exemple). Il est tentant de détourner le secret  pour y cacher ses saloperies, mais conceptuellement c'est juste de la confidentialité plus restreinte)

 


---------------
Avatar tiré de Cineminimized (http://tmblr.co/ZyhR_uiPyPEK, réduit pour l'avatar par moi).
n°63580047
rewe
Posté le 25-07-2021 à 20:40:35  profilanswer
 

Citation :

Est-ce que cela peut changer la vision du Maroc par la France ?
 
À mon avis, non. Ça, c’est une tempête dans un verre d’eau. Dans 15 jours, plus personne n’en parlera.


 
toutédi /3
les gens adorent protester, se scandaliser, depuis 2013 rien n'a vraiment changé.
Comme le dit chouet, dans deux semaines, le silence restera complet, circulez.
Ca a vraiment étonné quelqu'un que les iPhones et appareils Android peuvent être espionnés?
 
https://www.rfi.fr/fr/podcasts/invi [...] ux-secrets

n°63594162
Profil sup​primé
Posté le 27-07-2021 à 08:18:50  answer
 

rewe a écrit :

Citation :

Est-ce que cela peut changer la vision du Maroc par la France ?
 
À mon avis, non. Ça, c’est une tempête dans un verre d’eau. Dans 15 jours, plus personne n’en parlera.


 
toutédi /3
les gens adorent protester, se scandaliser, depuis 2013 rien n'a vraiment changé.
Comme le dit chouet, dans deux semaines, le silence restera complet, circulez.
Ca a vraiment étonné quelqu'un que les iPhones et appareils Android peuvent être espionnés?
 
https://www.rfi.fr/fr/podcasts/invi [...] ux-secrets


 
Whatsapp est en procès contre NSO depuis 2 ans
 
https://www.midilibre.fr/2021/07/26 [...] 695149.php

n°63599749
rewe
Posté le 27-07-2021 à 14:29:57  profilanswer
 


 
je vois pas le rapport
2Md utilisateurs dans le monde en 2020


les gens veulent du kimarche et du whatsapp
 
vas dans certains pays, afrique du sud et d'autres : whatsapp est largement mis en avant car moins cher que les sms.
donc whatsapp a un énorme avenir, meme si procès ou autres : dans le monde du numérique ce n'est pas la justice qui fait foi ; c'est le nombre d'utilisateurs qui leur donne leur puissance.
Et tu pourras rien y faire  :)  :)  :)  :)  :)  :)

n°63602359
Sire Jeans
R.I.P Chris :'(
Posté le 27-07-2021 à 18:41:15  profilanswer
 


 

Citation :

Pour lui, ce sont les marques de smartphones qui doivent être remises en cause, et non WhatsApp : "Cela devrait être un signal d’alarme pour la sécurité sur Internet. Soit les téléphones sont sécurisés pour tout le monde, soit ils ne le sont pour personne." Toutes les marques doivent donc œuvrer pour protéger la vie privée de ses utilisateurs. "Nous avons besoin que tous les membres de l'industrie prennent des mesures et fassent non seulement tout ce qui est en notre pouvoir pour sécuriser nos logiciels, mais aussi tout ce qui est en notre pouvoir pour mettre fin aux logiciels espions", estime le PDG de WhatsApp.


 
Alors va falloir trancher les gars. Soit la faille vient de l'OS et donc Whatsapp ne serait pas la seule appli qui permettrait ce genre d'intrusion, soit Whatsapp est le seul vecteur de ce genre d'attaque et je vois pas comment ils pourraient oser dire que c'est la faute à Android et iOS. Et du coup faire genre que c'est pas de leur faute.
Mais là j'ai l'impression qu'on sait même pas comment l'intrusion se fait ?! Quelqu'un a des articles techniques là-dessus pour nous éclairer ?


---------------
( ͡° ͜ʖ ͡°) ( ͡⊙ ͜ʖ ͡⊙) ( ͡◉ ͜ʖ ͡◉)
n°63602404
Rasthor
Posté le 27-07-2021 à 18:49:55  profilanswer
 

Sire Jeans a écrit :


 

Citation :

Pour lui, ce sont les marques de smartphones qui doivent être remises en cause, et non WhatsApp : "Cela devrait être un signal d’alarme pour la sécurité sur Internet. Soit les téléphones sont sécurisés pour tout le monde, soit ils ne le sont pour personne." Toutes les marques doivent donc œuvrer pour protéger la vie privée de ses utilisateurs. "Nous avons besoin que tous les membres de l'industrie prennent des mesures et fassent non seulement tout ce qui est en notre pouvoir pour sécuriser nos logiciels, mais aussi tout ce qui est en notre pouvoir pour mettre fin aux logiciels espions", estime le PDG de WhatsApp.


 
Alors va falloir trancher les gars. Soit la faille vient de l'OS et donc Whatsapp ne serait pas la seule appli qui permettrait ce genre d'intrusion, soit Whatsapp est le seul vecteur de ce genre d'attaque et je vois pas comment ils pourraient oser dire que c'est la faute à Android et iOS. Et du coup faire genre que c'est pas de leur faute.
Mais là j'ai l'impression qu'on sait même pas comment l'intrusion se fait ?! Quelqu'un a des articles techniques là-dessus pour nous éclairer ?


 
C'est l'OS le probleme. Les apps comme Telegramm ou Signal peuvent aussi etre attaquee par Pegasus. D'apres ce que j'ai compris, Pegasus lit les "frappes claviers".

n°63602496
Flyman81
Posté le 27-07-2021 à 19:04:26  profilanswer
 

rewe a écrit :


vas dans certains pays, afrique du sud et d'autres : whatsapp est largement mis en avant car moins cher que les sms.
donc whatsapp a un énorme avenir


Tu reviens de 2010 en fait c'est ça ?

n°63602749
Profil sup​primé
Posté le 27-07-2021 à 19:36:19  answer
 

rewe a écrit :


 
je vois pas le rapport
2Md utilisateurs dans le monde en 2020


les gens veulent du kimarche et du whatsapp
 
vas dans certains pays, afrique du sud et d'autres : whatsapp est largement mis en avant car moins cher que les sms.
donc whatsapp a un énorme avenir, meme si procès ou autres : dans le monde du numérique ce n'est pas la justice qui fait foi ; c'est le nombre d'utilisateurs qui leur donne leur puissance.
Et tu pourras rien y faire  :)  :)  :)  :)  :)  :)


 

Flyman81 a écrit :


Tu reviens de 2010 en fait c'est ça ?


 
LOL :whistle:  Le procès porte dans l'intrusion de 1400 comptes

n°63602869
Sire Jeans
R.I.P Chris :'(
Posté le 27-07-2021 à 19:52:59  profilanswer
 

Rasthor a écrit :


 
C'est l'OS le probleme. Les apps comme Telegramm ou Signal peuvent aussi etre attaquee par Pegasus. D'apres ce que j'ai compris, Pegasus lit les "frappes claviers".


 
Attend je comprend pas trop. Tu parles de "frappes claviers" c'est une fonction de keylogging mais pour smartphone ok. Par contre c'est pas avec ça qu'ils s'infiltrent dans le tel en "zéro-click". C'est surtout cette faille là qui est primordiale car elle expose absolument tous les téléphones. J'ai vu qu'ils le faisaient avec Whatsapp, mais j'avais encore jamais entendu que c'était pareil avec Signal ou Telegramm. Là ça m'en bouche un coin  :sweat:


---------------
( ͡° ͜ʖ ͡°) ( ͡⊙ ͜ʖ ͡⊙) ( ͡◉ ͜ʖ ͡◉)
n°63605211
Mr Oscar
Pour la beauté du geste.
Posté le 28-07-2021 à 06:45:45  profilanswer
 

Sire Jeans a écrit :

 

Attend je comprend pas trop. Tu parles de "frappes claviers" c'est une fonction de keylogging mais pour smartphone ok. Par contre c'est pas avec ça qu'ils s'infiltrent dans le tel en "zéro-click". C'est surtout cette faille là qui est primordiale car elle expose absolument tous les téléphones. J'ai vu qu'ils le faisaient avec Whatsapp, mais j'avais encore jamais entendu que c'était pareil avec Signal ou Telegramm. Là ça m'en bouche un coin :sweat:

 

De ce que j'ai compris NSO fournit un service de hack allant jusqu'au 'zero click'  en se faisant très cher et donc en ayant des moyens financiers pour maintenir un max de failles non connues dans leurs boîte à outils.
Les journalistes et Amnesty International ont une liste de numéros assez anciennes (2019 je crois), le hack a pas forcément marché sur tous et la surveillance a continué (j'entendais à la radio qu'il y a tout juste quelques semaines l'équipe investiguant sur le sujet a pris le téléphone de quelqu'un surveillé par le Maroc, puis a donné à cette personne un téléphone clean et hop quelques jours après ce nouveau téléphone était lui même ciblé et infecté).

 

Ce qui est visé principalement est l'accès root de l'OS

 

Je suis pas sûr qu'ils savent faire du zero click en continu, juste ils doivent essayer un maximum de failles qu'ils connaissent à un instant t. Si une faille majeure est patchée empêchant les attaques les plus directes, sans doute ils continuent de tester voir si la personne ciblée a pas installé une vérole ou un programme plus fragile.

 

NSO fournit un service j'ai cru comprendre.


---------------
Avatar tiré de Cineminimized (http://tmblr.co/ZyhR_uiPyPEK, réduit pour l'avatar par moi).
n°63606372
clapclap
Fin
Posté le 28-07-2021 à 09:53:29  profilanswer
 

C'est désespérant comme les malinphones sont des passoires!
 
J'ai essayé /e/ et le coté chiant est pas vraiment compensé par la garantie de sécurité toute relative liée à l'usage d'Android. En gros ça marche à peu prés mais c'est juste a peu prés dé-googlisé. Graphene a l'air assez poussé mais ça marche juste sur des tels Google: conceptuellement, j'ai du mal...
 
Tant qu'il n'y aura pas de vrai OS alternatif (linux?) qui s'installent vraiment sur plein de tels et s'affranchissent des apps grand public, je vois pas bien de solution? J'avais regardé des VMs qui ne communiqueraient que via VPN mais c'est hyper lourd.

n°63606762
the mandal​orian
This is the way
Posté le 28-07-2021 à 10:22:24  profilanswer
 

clapclap a écrit :

C'est désespérant comme les malinphones sont des passoires!

 

J'ai essayé /e/ et le coté chiant est pas vraiment compensé par la garantie de sécurité toute relative liée à l'usage d'Android. En gros ça marche à peu prés mais c'est juste a peu prés dé-googlisé. Graphene a l'air assez poussé mais ça marche juste sur des tels Google: conceptuellement, j'ai du mal...

 

Tant qu'il n'y aura pas de vrai OS alternatif (linux?) qui s'installent vraiment sur plein de tels et s'affranchissent des apps grand public, je vois pas bien de solution? J'avais regardé des VMs qui ne communiqueraient que via VPN mais c'est hyper lourd.

 

Pour graphene il l'explique sur leur site pourquoi il y a que les G.phone, après un 4a n'est pas très cher et fait très bien le taff.

n°63606985
Flyman81
Posté le 28-07-2021 à 10:38:36  profilanswer
 

clapclap a écrit :

Tant qu'il n'y aura pas de vrai OS alternatif (linux?) qui s'installent vraiment sur plein de tels et s'affranchissent des apps grand public, je vois pas bien de solution?


Le nerf de la guerre c'est les applis. J'ai essayé un paquet d'OS alternatifs (Maemo, Ubuntu Touch, SailfishOS, ...) j'ai fini par revenir sur une base Android (via la solution la moins pire : /e/) pour avoir quelques applis dont je ne peux me passer.  
 
Récemment il y a PureOS qui a l'air pas mal mais je n'ai pas essayé.
 
Il existe des solutions en cours de développement pour faire fonctionner des applis android sur d'autres OS base linux (en particulier Ubuntu Touch) comme Anbox : https://anbox.io
Mais ce n'était pas encore mature à l'époque, à voir l'état actuel.

n°63607517
Damze
Posté le 28-07-2021 à 11:25:43  profilanswer
 

Sire Jeans a écrit :


 
Attend je comprend pas trop. Tu parles de "frappes claviers" c'est une fonction de keylogging mais pour smartphone ok. Par contre c'est pas avec ça qu'ils s'infiltrent dans le tel en "zéro-click". C'est surtout cette faille là qui est primordiale car elle expose absolument tous les téléphones. J'ai vu qu'ils le faisaient avec Whatsapp, mais j'avais encore jamais entendu que c'était pareil avec Signal ou Telegramm. Là ça m'en bouche un coin  :sweat:


 
J'avais entendu que c'était une faille via iMessage pour les iPhones.
Le keyloggers c'est le pire, une fois dedans c'est impossible de le contourner.
 
Bon sinon pour les messageries sécurisées je vous conseille Olvid.  
Telegram n'est plus fiable et Signal commence aussi à se faire attaquer.

n°63607565
Flyman81
Posté le 28-07-2021 à 11:29:47  profilanswer
 

Damze a écrit :

Bon sinon pour les messageries sécurisées je vous conseille Olvid.


Logiciel propriétaire : no way  [:do not want]  
https://fr.wikipedia.org/wiki/Olvid
 
EDIT : a priori ils prévoient de passer opensource, mais vaut mieux attendre de voir : https://olvid.io/faq/olvid-est-elle-open-source/


Message édité par Flyman81 le 28-07-2021 à 11:31:08
n°63608096
Damze
Posté le 28-07-2021 à 12:04:34  profilanswer
 

Vu l'historique etc j'ai plutôt confiance
Au pire on peut-être espionné par la DGSI mais ça me gêne moins :o
La DGSI c'est nos amis  [:gratte]
(Je leur passe d'ailleurs le bonsoir)


Message édité par Damze le 28-07-2021 à 12:04:58
n°63608565
SanPe'
Membre n°312819
Posté le 28-07-2021 à 12:54:36  profilanswer
 

/e/ c'est lineage os avec microg.
La seule différence c'est qu'ils vendent des téléphones équipés non ?


---------------
"Vous avez beau travailler dur, devenir intelligent, on se rappellera toujours de vous pour la mauvaise raison."
n°63608958
clapclap
Fin
Posté le 28-07-2021 à 13:27:27  profilanswer
 

Flyman81 a écrit :


Le nerf de la guerre c'est les applis. J'ai essayé un paquet d'OS alternatifs (Maemo, Ubuntu Touch, SailfishOS, ...) j'ai fini par revenir sur une base Android (via la solution la moins pire : /e/) pour avoir quelques applis dont je ne peux me passer.  
 
Récemment il y a PureOS qui a l'air pas mal mais je n'ai pas essayé.
 
Il existe des solutions en cours de développement pour faire fonctionner des applis android sur d'autres OS base linux (en particulier Ubuntu Touch) comme Anbox : https://anbox.io
Mais ce n'était pas encore mature à l'époque, à voir l'état actuel.


 
PureOS ça a l'air limité à un hardware (Librem 5?). Pour moi, toutes les tentatives précédentes d'OS mobile alternatifs sont tombées à l'eau à cause d'un proto avec hardware poussif ou une compatibilité limitée à des modèles très anciens. Je vois pas bien comment ça serait différent sur celui-ci.
 
 

n°63609071
Flyman81
Posté le 28-07-2021 à 13:36:14  profilanswer
 

SanPe' a écrit :

/e/ c'est lineage os avec microg.
La seule différence c'est qu'ils vendent des téléphones équipés non ?


Non, tu as un cloud Nextcloud intégré en plus, vraiment très bien pour avoir un écosystème complet et se passer de Google.

n°63609095
Flyman81
Posté le 28-07-2021 à 13:38:04  profilanswer
 

clapclap a écrit :

PureOS ça a l'air limité à un hardware (Librem 5?). Pour moi, toutes les tentatives précédentes d'OS mobile alternatifs sont tombées à l'eau à cause d'un proto avec hardware poussif ou une compatibilité limitée à des modèles très anciens. Je vois pas bien comment ça serait différent sur celui-ci.


Oui pardon je voulais préciser qu'a priori ça ne correspondait pas à la demande d'un OS qui puisse s'installer sur n'importe quel tel.
(Mais leur OS PC peut s'installer sur n'importe quelle machine)


Message édité par Flyman81 le 28-07-2021 à 13:38:53
n°63609335
the mandal​orian
This is the way
Posté le 28-07-2021 à 13:56:17  profilanswer
 

Flyman81 a écrit :


Le nerf de la guerre c'est les applis. J'ai essayé un paquet d'OS alternatifs (Maemo, Ubuntu Touch, SailfishOS, ...) j'ai fini par revenir sur une base Android (via la solution la moins pire : /e/) pour avoir quelques applis dont je ne peux me passer.

 

Récemment il y a PureOS qui a l'air pas mal mais je n'ai pas essayé.

 

Il existe des solutions en cours de développement pour faire fonctionner des applis android sur d'autres OS base linux (en particulier Ubuntu Touch) comme Anbox : https://anbox.io
Mais ce n'était pas encore mature à l'époque, à voir l'état actuel.

 

https://calyxos.org/ qui est entre grapheneOs et lineageOs.

 

Dispo que pour les pixel par contre.

n°63609741
Flyman81
Posté le 28-07-2021 à 14:20:51  profilanswer
 

A noter qu'avec Sailfish OS il y a aussi une possibilité de faire tourner des applis Android dessus. A l'époque ça marchait pas nickel mais il y a eu des améliorations depuis. (par contre c'est pas opensource de mémoire)

n°63650497
mouillotte
0/10 en dictée
Posté le 01-08-2021 à 16:53:06  profilanswer
 

clapclap a écrit :

C'est désespérant comme les malinphones sont des passoires!

 

J'ai essayé /e/ et le coté chiant est pas vraiment compensé par la garantie de sécurité toute relative liée à l'usage d'Android. En gros ça marche à peu prés mais c'est juste a peu prés dé-googlisé. Graphene a l'air assez poussé mais ça marche juste sur des tels Google: conceptuellement, j'ai du mal...

 

Tant qu'il n'y aura pas de vrai OS alternatif (linux?) qui s'installent vraiment sur plein de tels et s'affranchissent des apps grand public, je vois pas bien de solution? J'avais regardé des VMs qui ne communiqueraient que via VPN mais c'est hyper lourd.


Conceptuellement les Pixel récent de Google (à partir du 3) disposent d'une puce de sécurité (TitanM) comme sur les smartphones Iphone. C'est déjà un gros plus face à la concurrence.

 

Plutôt bien que tu parles des smartphones google, GrapheneOS et que tu évoque un "vrai" OS alternatif (Linux ?). Ca me permet de te faire découvrir les articles de wonderfall qui a déjà fait des recherches sur certaines de tes réflexions.
Tu verras notamment que linux (Android (AOSP) est une distribution de linux) n'est pas exent de faille de sécurité et de pistage en général notamment à cause de l'absence de sandboxing efficace.

 

https://wonderfall.space/grapheneos-2021/

 

https://wonderfall.space/google-titan-m/

 

https://wonderfall.space/linux-securite/

  

Message cité 2 fois
Message édité par mouillotte le 01-08-2021 à 17:17:44
n°63653810
aurichalqu​e
Congoïde masqué
Posté le 01-08-2021 à 23:03:17  profilanswer
 

Blog intéressant, merci  :jap:

n°63655268
chinois02
Posté le 02-08-2021 à 09:00:55  profilanswer
 

:love:  :lol: :
 
Paris demande à Israël d'exclure les n° de bigophones français de la surveillance par Pegasus/NSO:
https://twitter.com/jdomerchet/stat [...] 02307?s=20
 
Cela signifie:
1) que l'outil n'a pas servi à la surveillance du terrorisme.
2) que nous n'avons pas de parade.
3) Macron a dû être écouté :D


---------------
N'importe qui peut voir ce que tu sembles être; quelques rares seulement peuvent tâter ce que tu est. Et ces derniers n'osent contredire l'opinion du grand nombre, renforcée par toute la majesté de l'État. Machiavel-Le Prince.
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  30  31  32  ..  43  44  45  46  47  48

Aller à :
Ajouter une réponse
 

Sujets relatifs
Espionnage NSACrème hydratante et contre les boutons
BRAS DE FER OPPOSITION DROITIER CONTRE GAUCHERSe retourner contre le vendeur pour voiture occasion à un particulier
Vigilance contre les rumeurs islamophobes[Achat Asie] Eviter la remise contre signature systématique ?
Lutter simplement contre une hypertension débutante.L'empire contre attaque: Vladimir Poutine fait voter une Loi AntiGay
Surveillance massive par la NSA: souriez, vous êtes sur écouteCrime contre l'Humanité
Plus de sujets relatifs à : [TU] Sécurité et protection de vie privée (chiffrement, anonymat...)


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR