Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2997 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  11  12  13  ..  40  41  42  43  44  45
Auteur Sujet :

[Topic Unique] Protection des données FP màj merci glubovore

n°55711876
Rasthor
Posté le 05-02-2019 à 01:09:45  profilanswer
 

Reprise du message précédent :

Flipper203 a écrit :

j'essaye de me renseigner un peu sur ce vaste domaine, déjà pour tenter de faire un choix sur mon futur provider de mail, protonmail semble pas mal, j'ai aussi vu mailbox qui parait assez complet (agenda....) quelqu'un ici a une expérience à partager sur ce provider?


Y'a une version de gratuite de protonmail, tu peux faire un faux compte et tester ca pendant un moment.

mood
Publicité
Posté le 05-02-2019 à 01:09:45  profilanswer
 

n°55716283
Flipper203
Posté le 05-02-2019 à 14:24:33  profilanswer
 

prtonmail j'ai déjà un compte gratuit et je trouve ça pas mal, juste la recherche qui n'est pas complète. Je voulais un retour sur mailbox qui semble plus complet

n°55719651
Rasthor
Posté le 05-02-2019 à 19:41:49  profilanswer
 

Flipper203 a écrit :

prtonmail j'ai déjà un compte gratuit et je trouve ça pas mal, juste la recherche qui n'est pas complète. Je voulais un retour sur mailbox qui semble plus complet

T'as le lien ?

n°55719681
Profil sup​primé
Posté le 05-02-2019 à 19:43:51  answer
 

Un peu de pub pour mon patelin de naissance.  
http://www.opex360.com/2019/02/04/ [...] x-hackers/

n°55719788
Flipper203
Posté le 05-02-2019 à 19:55:12  profilanswer
 
n°55721096
Profil sup​primé
Posté le 05-02-2019 à 22:58:51  answer
 


 
Pourquoi limiter à 60 joueurs ?  :heink:  
 
Ils vont faire comment le tri ? :o

n°55722046
Profil sup​primé
Posté le 06-02-2019 à 08:54:27  answer
 

Surement pas les moyens d'en accueillir plus que ça. Pourle tri aucune idée, ça sera au plus rapide je suppose, s'ils en obtiennent 60 déjà parce que venir à mont de marsan pour ça autant te dire que c'est pas gagné. :D

n°55722115
Profil sup​primé
Posté le 06-02-2019 à 09:03:02  answer
 

Ah my bad... :O

 

Je croyais que c'était à distance mais ça explique tout :jap:

Message cité 1 fois
Message édité par Profil supprimé le 06-02-2019 à 09:03:18
n°55722150
Profil sup​primé
Posté le 06-02-2019 à 09:07:47  answer
 

Toujours est-il que même si j'aime bien cette ville, qui se dynamise pas mal et est proche de supers trucs. Bah c'est pas en mettant un pôle cyber d'exception à cet endroit que ça va attirer des profils d'exceptions. :/  
Mais j'espère me tromper. J'irais peut être y faire un tour remarque. :o

n°55739852
Flipper203
Posté le 07-02-2019 à 21:47:11  profilanswer
 

bon, j'ai pris un protonmail plus avec domaine personnalisé. Pour le moment je suis assez satisfait, mais quelques point sont embêtants, la synchro sur le mobile ne se fait pas bien, si on a des notifs de mails et qu'on lit les mails sur le PC, la notif reste.
Sinon, connaissez vous Mail.Lilo.Org ? Ma femme utilise le moteur de recherche lilo et je voulais savoir si vous avez des retours sur ce webmail gratuit et à priori respectueux de la vie privée

mood
Publicité
Posté le 07-02-2019 à 21:47:11  profilanswer
 

n°55739956
Profil sup​primé
Posté le 07-02-2019 à 22:04:08  answer
 

Tu as un agenda avec Protonmail maintenant ?

n°55740165
Flipper203
Posté le 07-02-2019 à 22:44:06  profilanswer
 

non mais pour l'agenda, j'utiliserai mon nextcloud sur mon serveur dédié. Je suis aussi en cours de migration vers Firefox...

n°55785621
Poly
Posté le 13-02-2019 à 16:23:38  profilanswer
 

Tu comprends, ils viennent hacker, mais faudrait pas qu'ils trichent. [:yiipaa:4]

n°55790639
Profil sup​primé
Posté le 14-02-2019 à 09:12:18  answer
 

Retour aux news.  
Je vous fait grâce de tous les articles appelant à la défense de l'anonymat sur Internet, y a de tout, du thread twitter en passant par l'article de Telerama et tout ce genre de trucs. Pour les motiver vous chercherez mais je pense que la plupart d'entre vous sont déjà tombés dessus et connaissent les problèmes de la levée de l'anonymat et son inutilité. Je vous mets quand même cet article (payant) de NextImpact qui comme souvent (toujours ? ) rappelle des évidences, soit l'application des textes existants au lieu d'en écrire de nouveau parfois bien mal branlées : https://www.nextinpact.com/news/107 [...] igueur.htm
Idem pour la ligue du lol, ça en discute déjà sur égalité des sexes et globalement même si ça "secoue le petit monde des réseaux" on s'en branle un peu. :o  
 

Citation :

Petit article sur l'évolution du renseignement français axé sur la DRM (Direction du renseignement militaire pour ceux qui suivent pas au fond) et son ouverture au privé pour une meilleure efficacité de la veille et globalement d'une surveillance plus "compétitive". La DGSI avait déjà fait appel à Palantir pour des raisons d'efficacité alors que la DGSE garde ses talents et ses outils dans ses murs.  
A voir ce que ça va donner, d'un côté je suis pour une ouverture à des talents français qui nous permettrait d'être vraiment en pointe sur le sujet avec des talents français qui aujourd’hui partent à l'étranger et des actions plus e phase avec la réalité du terrain. De l'autre, l'ouverture au privé peut constituer une boite de Pandore avec la perte d'outils et d'informations cruciales si c'est mal géré. A suivre donc.


https://www.lesechos.fr/industrie-s [...] 244077.php
 
Pour celui je vais pas faire de commentaire, juste citer l'info importante :  

Citation :

Selon Le Canard Enchaîné, daté du 13 février, cette association a laissé traîner sur le Web la liste de ses adhérents et contacts, soit plus de 2 200 noms et coordonnées personnelles. Pour récupérer cette liste, il suffisait de faire une recherche avec les mots-clés « clusif » et « csv ».


https://www.01net.com/actualites/le [...] 31635.html
 

Citation :

Encore une condamnation pour google, qui fera surement appel. La condamnation porte sur des clauses abusives et illicites en rapport avec la confidentialité, globalement hein. Rien de nouveau sous le soleil, mais entre l'attaque de la CNIL, celle-ci et L'Allemagne qui se bat contre le croisement des données sans consentement les choses avancent, petit à petit mais ça avance.


https://www.lemondeinformatique.fr/ [...] 74325.html
 

n°55790731
blacksad
Posté le 14-02-2019 à 09:23:49  profilanswer
 

En parlant de news :
 
Previously (2014) :

Citation :

Lima, cette start-up française qui pourrait prendre la place de Dropbox dans le cloud
[...]
Quelle est l'idée si prometteuse de cette pépite? Grâce à un boîtier de quelques centimètres de long, que l'on connecte concomitamment à une box internet et à un bon vieux disque dur externe, Lima permet à l'utilisateur de centraliser et d'unifier le stockage des fichiers (films, vidéos, photos, musique, etc.) qu'il a enregistrés d'abord sur l'un de ses terminaux, quel qu'il soit: un PC Windows ou Linux, un Mac, un iPad, un téléphone Android... A la différence des services cloud comme Dropbox, nul besoin de passer par des serveurs externes situés on ne sait où et exposés à la curiosité de la NSA. Tout reste sous le contrôle de l'utilisateur, comme au temps pas si lointain où nous conservions précieusement nos données, chez nous, à l'abri. Ci-dessous, une démonstration (en anglais).
https://www.challenges.fr/high-tech [...] loud_12242


 
Et cette semaine :

Citation :

Après avoir été mis en redressement judiciaire fin janvier, Lima annonce sa fermeture prochaine.
[...]
Lima cessera donc d’exister et fermera progressivement, à partir du 1er mars, son infrastructure. Et là, l’utilisateur se dit « dommage pour cette sympathique startup, mais mon boîtier continuera de fonctionner »… Erreur : si le boîtier ne requiert pas de passer par les serveurs de l’entreprise pour se synchroniser avec les différents appareils, « nos serveurs sont toujours nécessaires pour que vos appareils se retrouvent et établissent une connexion » explique l’entreprise.
 
En d’autres termes, à compter du 1er mars, vos boîtiers Lima sont bons à mettre au rebut.
https://www.linformaticien.com/actu [...] aussi.aspx


 
Moralité : même quand on stocke ses données en local, il vaut mieux maitriser vraiment le matos qu'on utilise...
Les gens qui ont changé d'adresse mail depuis 2014, ça va leur faire tout drôle le 1er mars.

n°55790771
Profil sup​primé
Posté le 14-02-2019 à 09:27:53  answer
 

Ouais c'est pour ça que les système cloud j'ai jamais vraiment confiance.  
Et globalement c'est le "danger" des outils d'aujourd'hui. Qui peut être sur que l'outil qu'il utilise tous les jours ne fera pas faillite demain ? Ou qu'il changera radicalement de politique commerciale ou d'utilisation rendant l'outil inutilisable ou autre ?

n°55790825
Flipper203
Posté le 14-02-2019 à 09:32:33  profilanswer
 

a ce propos, cozy cloud, c'est quoi votre avis dessus, en façade c'est RGPD compliant, hebergé en france.....à des tarifs raisonables

n°55790836
Profil sup​primé
Posté le 14-02-2019 à 09:33:39  answer
 

Connaissant l'animal Tristan Nitot qui a lancé ça je pense que c'est safe. Il s'est trop engagé dans la protection des données pour ne pas respecter les trucs qu'il prône. Ou alors il est très fort, mais s'il tombe ça va faire mal. :o
Après l'idéal c'est son serveur à la maison hein. :o

Message cité 1 fois
Message édité par Profil supprimé le 14-02-2019 à 09:36:32
n°55791011
blacksad
Posté le 14-02-2019 à 09:51:26  profilanswer
 

Là le piège c'était qu'à première vue, ce n'était pas du cloud, tes données sont stockées en local.
Mais il faut que leurs serveurs marchent pour que tu puisses y accéder  :pt1cable:  

n°55791023
Flipper203
Posté le 14-02-2019 à 09:52:14  profilanswer
 

je continues sur mes questions, je débute, un serveur dédié chez online, sur lequel on installe sa solution, ils peuvent en théorie avoir des accès sur ces serveurs non? Officiellement, officieusement ?

n°55792496
yggy
Beamish for ever
Posté le 14-02-2019 à 12:00:13  profilanswer
 

Toujours fan de votre appli Signal le topic ?
Elle est toujours topic compliant, non :sol:?

 

Perso, je l'utilise au quotidien en remplacement de mon appli SMS native, cela permet de communiquer avec Signal pour ceux qui l'ont et sinon, les messages sont non sécurisés, standards quoi.

 

J'ai juste des soucis de synchro des messages apparemment, que je reçois quelques heures plus tard, bizarre... Si certains l'utilise aussi et ont un retour ?

 

EDIT : Merci pour les news, Blaska, facile à lire et concis  :jap:


Message édité par yggy le 14-02-2019 à 12:00:57
n°55795882
lonithe1
Posté le 14-02-2019 à 17:41:50  profilanswer
 

Flipper203 a écrit :

je continues sur mes questions, je débute, un serveur dédié chez online, sur lequel on installe sa solution, ils peuvent en théorie avoir des accès sur ces serveurs non? Officiellement, officieusement ?


Bien sûr. Officiellement : uniquement sur réquisition je pense.

n°55795919
lonithe1
Posté le 14-02-2019 à 17:46:24  profilanswer
 


Suis d'accord avec toi sur Nitot. Impossible que ce ne soit pas safe. Et si c'est amené à disparaître, il y aurait une solution de transfert facilement faisable, vers plusieurs alternatives.
Ou ils continueraient à le maintenir tant qu'il y a des clients. Y'a quelques mois, j'ai vu un tweet d'Octave Klaba qui indiqiait qu'un produit (dont je n'ai plus la réf) était maintenu uniquement parce qu'il restait quelques clients, et qui du coup cherchait une boite pour le reprendre (gratuitement si mes souvenirs sont bon).
Bon, c'est flou, mais c'est pour dire que quand on tiens à ses clients et pas uniquement à son bénéfice, y'a moyen de faire les choses proprement, même si ça fait chier :o

n°55795931
Profil sup​primé
Posté le 14-02-2019 à 17:47:46  answer
 

Et apparemment qwant prépare un gros truc mais j’en sais pas plus.

n°55795990
lonithe1
Posté le 14-02-2019 à 17:54:50  profilanswer
 


Qwant mail était dans les projets il me semble.. ?

n°55798696
Profil sup​primé
Posté le 15-02-2019 à 08:28:55  answer
 

Aucune idée de ce qui est ou était dans les cartons pour Qwant. Mais je suis content de voir un acteur français de ce secteur se développer.  
 
Sinon aujourd'hui au niveau des news pas mal de discussions sur l'anonymat et sur le harcèlement. Bref du vent.  
 
Sinon cet article que je n'ai pas pu lire mais qui semble prometteur : https://www.lemonde.fr/pixels/artic [...] 08996.html
 
Et qui fait écho à une publication du monde diplomatique de janvier 2019, aussi réservé aux abonnés : https://www.monde-diplomatique.fr/2019/01/ZUBOFF/59443
 
Mais rien que vous ne sachiez déjà. En gros les plateformes web prometteuses pour la liberté de l'information se transforme peu à peu en gros bloc de surveillance et d'analyse des populations, soit pour vendre mieux et plus dans les civilisations occidentales, soit tout simplement pour un meilleur contrôle de la population avec la Chine fer de lance d'un axe qu'on peut qualifier d'oriental vu qu'il rassemble des acteurs tels que la Chine, la Russie (qui bosse sur un Internet souverain, mais la seule source que j'ai est pas tip top), l'Iran qui se rapproche des deux acteurs mentionnés avant malgré la volonté de son peuple de se rapprocher de l'occident.  
 
Bref des chambardements qui augurent pas grand chose de bon, mais des pépites tout de même comme justement Qwant.

n°55804774
lonithe1
Posté le 15-02-2019 à 18:27:52  profilanswer
 

https://www.presse-citron.net/une-s [...] e-donnees/
 

Citation :

le FBI aurait conclut un partenariat avec l’entreprise américaine « Family Tree DNA ». Cette entreprise de Houston au Texas s’est spécialisée dans l’analyse d’ADN à des fins généalogiques.
 
« Family Tree DNA » aurait juste accepté de commencer à tester des échantillons d’ADN et à comparer avec sa base de données.
 
Pour « Family Tree DNA », le FBI ne serait pas en mesure d’accéder à davantage d’informations que l’utilisateur moyen et que cela ne violerait donc pas la confidentialité des données des utilisateurs. Les forces de l’ordre pourraient cependant avoir accès à des informations ADN non visibles pour un utilisateur normal avec un mandat de perquisition ou une citation à comparaître.


Petit résumé. Ca va en faire flipper plus d'un.  
En même temps faut être un peu crédule pour penser à une autre fin que celle-ci...


Message édité par lonithe1 le 15-02-2019 à 18:28:59
n°55805446
Profil sup​primé
Posté le 15-02-2019 à 20:15:07  answer
 

Ouais ce genre de news je le vois passer aussi. Depuis le début de l’aventure en fait. J’en ai même parlé y a deux ans avec un membre d’ici.  
Mais pour l’instant rien de sûr en terme d’info donc j’en avais pas parlé.  
Mais oui... les bases de données intéressent bien évidemment les états.

n°55807324
Profil sup​primé
Posté le 16-02-2019 à 10:49:08  answer
 

Quelques trucs à dire encore aujourd'hui.  

Citation :


Ça s'organise au niveau de l'OTAN. L'Allemagne rejoint le pôle cyber de l'OTAN, à la fois en matière défensive et offensive (on commence à assumer de plus en plus le côté offensif que peut prendre le cyber. On en sait pas grand chose de plus, je vous renvoie à l'article en lui même si vous voulez en apprendre plus, il est court et simple. Bref, les politiques semblent enfin avoir pris la mesure des menaces qui pèsent sur le monde du cyber et l'organisation se fait doucement. A voir si les moyens financiers et attractifs seront au rendez-vous.


https://www.notretemps.com/high-tec [...] 02,i188778
 

Citation :

Encore un rappel pour ceux qui ont l'habitude. On y parle Chine, Russie et USA. En gros la maitrise des technologies de pointe est la nouvelle course à l'armement de la guerre froide qui se joue entre les différents pôles mondiaux (on est plus dans l'affrontement de deux blocs mais dans une multipolarisation de gros acteurs privé et public et ou ces notions deviennent de plus en plus floues. MAis on en reparlera, je pense écrire un petit truc sur ce sujet. :o


https://www.usinenouvelle.com/edito [...] ee.N804715
 

Citation :

Un petit rappel toujours salutaire sur l'usage des médias sociaux en matière de politique. On y parle de bulles de filtrages, qui enferment pas mal de gens dans une pensée et qui polarisent pas mal les débats. C'est un biais connu de l'humain mais qui est exacerbé par l'usage des médias sociaux d'aujourd'hui. Petit rappel sur l'astroturfing aussi, je vous laisse chercher les définitions et ce à quoi ça renvoi.  
Même si en matière de cyber pur et dur les politiques ont pris conscience des menaces, en matière de politique des réseaux ça semble encore bien loin. Pour rappel les politiques de censure et de modération sont aujourd'hui aux mains des acteurs et non pas de nos pays. Ce qui es tpotentiellement dangereux pour la vie politique des pays, en l'occurrence le notre hein. :o


https://mobile.francetvinfo.fr/inte [...] oogle.com/
 

Citation :

Enfin une invitation pour les parisiens à une matinée de travail, je pourrais pas y être, mais si certains y vont ça serait sympa d'en faire un retour ici même. Mais 'jai de gros doutes que vous soyiez motivés. :o  
 
Nous vous invitons à venir débattre autour de cette thématique lors d’un petit déjeuner qui se tiendra le mercredi 17 avril aux Salons de l’hôtel des Arts & Métiers - 9bis Avenue d’Iéna, 75016 Paris.


 
C'est tout pour aujourd'hui et c'est déjà pas mal. :o  
http://www.globalsecuritymag.fr/17 [...] 84549.html
 

n°55824294
xenom
Plaquettes chaussettes
Posté le 18-02-2019 à 18:47:31  profilanswer
 

hello, pour la synchro de fichier j'avais vu une recommendation de reddit sur syncthing. C'est de la synchro P2P OpenSource.
 
Alternative intéressante a nextcloud je trouve.

n°55838491
Profil sup​primé
Posté le 20-02-2019 à 09:35:30  answer
 

Bonjour.  
Je vous fais pas l'affront de vous faire un topo sur les divers articles qui sont passés sur la reconnaissance faciale. Vous êtes grands.  
Globalement ce qu'on peut dire c'est que c'est fait un peu par dessus la jambe sans vraiment de concertation avec la CNIL, alors que c'est nécessaire. Ni avec les services de polices nationaux (apparemment), et que le retour qui sera fait à la CNIL n'est pas obligatoire donc, connaissant Estrosi il s'en passera surement. J'espère qu'il me fera mentir.  
Toujours dans la reconnaissance faciale on a plusieurs associations qui n'en veulent pas et entament donc une procédure en justice, mais ici ce n'est pas la ville de Nice qui est visé, plutôt l'éducation nationale, ou a minima les lycées faisant cette expérimentation.  
Vous pouvez lire un bref résumé pas génial sur Numerama. https://www.numerama.com/politique/ [...] tions.html
En règle générale j'évite ce média mais là au moins c'est résumé.  
 
En guise d'amuse bouche je vous propose un article de Usbek&Rica, que je ne vais pas résumer ici parce que je l'ai trouvé très bien écrit et que je ne veux pas vous spoiler. Il se lit vite et est très instructif même pour des aficionados comme vous.  
https://usbeketrica.com/article/alg [...] lly-oracle
 
Maintenant place à un article qui résume assez bien un sujet que j'ai bossé il y a quelques années : l'identité numérique.  
En gros notre identité sur les réseaux c'est trois couches :  
-ce qu'on partage
-les métadonnées
-l'agrégation des deux passé à la moulinette des algo.  
Une petite image qui résume ça :  
https://www.ladn.eu/wp-content/uploads/2019/02/3levels-1024x1005.png
Sans surprise ce qui est demandé c'est plus de transparence sur le traitement de nos données. Mais avec plus de surprise on s'aperçoit que si on est un être atypique (qui ne l'est pas finalement) il peut y avoir des profils qui ne correspondent soit pas du tout, soit qui peuvent être dangereux (genre un algo qui vous déclare homosexuel dans un pays ou c'est pas génial de l'être (bon ça c'est moins surprenant par contre).  
Si les problématiques liées à l'identité numérique je vous conseille de lire les bouquins de la regrettée Louise Merzeau qui avait fait un boulot assez exceptionnel dessus.  
L'article : https://www.ladn.eu/tech-a-suivre/d [...] ligne/amp/
Louise Merzeau sur son blog à la section identité numérique : http://merzeau.net/tag/identite-numerique/
 
Encore un article que je n'ai pas pu lire pour cause de paywall mais qui peut être intéressant pour ceux qui y ont accès. En gros le marché des données de santé peut peser très très lourd. Surtout qu'en France, merci la sécu, on a une base de données énorme pour bosser. On peut faire des simulations d'épidémies entre autres trucs joyeux. Pour l'instant ces données sont dans le domaine public, merci aux différents CHU qui se battent pour ça. Mais demain qu'en sera-t-il ? Peut être que ça donnera des trucs géniaux, le marché ouvert permettant des développements rapides et parfois exceptionnels. Mais on peut aussi ouvrir une boite de Pandore. Sur ce côté je suis un peu réceptif au sophisme de la pente glissante mais je suis un parano qui ne s'ignore pas.  
https://www.lesechos.fr/idees-debat [...] 243833.php
 
Maintenant on rentre chez les militaires. Je vous propose la lettre d'information de la DGRIS(direction des relations internationales et de stratégie) et plus précisément sont observatoire du monde cybernétique.  
En résumé on y apprend des choses sur TOR, enfin pas tellement mais on a quelques informations d'utilisations qui peuvent être utiles pour les curieux. Un article sur l'Iran et la cybernétique. Ce qui nous montre que même un pays en mauvaise santé financièrement et politique peut avoir un poids sur le monde cyber, à la fois en tant qu'attaqué (pour analyser comment ça se passe) et en tant qu'attaquant (même si oui je sais personne ne fait d'offensif :o ). Un autre article chez libé en parle aussi d'ailleurs (https://www.liberation.fr/planete/2019/02/15/l-iran-laboratoire-de-la-cyberguerre_1708276). Un petit quelque chose sur quantcube, ça j'avoue ça m'a pas intéressé des masses peut être à tort. Et un calendrier des événements intéressants.  
https://www.defense.gouv.fr/content [...] 202019.pdf
 
On reste chez les militaires pour découvrir les stratégies de recrutement pour le comcyber (l'organe qui s'occupera de toute la cyberguerre chez nous). Sans surprise les offres de formations n'existent pas vraiment et ils se tournent vers des recrutement chez les écoles d'ingé, ils favorisent les militaires (car plus facile à envoyer en opex) et ils n'ont pas encore réfléchi aux revalorisation en terme de salaire pour attirer ces profils, ou peut être qu'ils ne le peuvent pas, préférant communiquer sur les beaux jouets qu'on peut manipuler et le patriotisme. Personnellement je ne pense pas que cela suffise mais je peux me tromper.  
https://www.lesnumeriques.com/vie-d [...] 83591.html
 
On a aussi un développement des bug et hack bounty avec la suisse qui demande à ce qu'on hacke son système vote et yeswehack qui se lance dans une campagne assez grande à ce sujet.  
A ce sujet, et pour revenir sur la pub que j'avais fait pour le concours se déroulant à mont-de-marsan, toutes les 60 places sont prises, donc c'est un bon début. Et je pourrais y aller le soir pour faire un tour sur les conférences et voir les résultats du concours. Je vous ferais surement un compte-rendu si j'ai pas la flemme. :o  
 
Voilà c'est tout pour moi, j'ai abandonné le système de citation pour commenter les articles vu qu'on aurait pu croire que c'était des citations de l'article en question. Si jamais vous trouvez ça moins lisible dites le moi et j'y reviendrai.  
 
Bon mercredi à vous.  [:somberlain7:5]

n°55838849
blacksad
Posté le 20-02-2019 à 10:11:45  profilanswer
 

[:bien]  
 
(Et je trouve que c'est mieux sans les balises de citation, sinon à chaque fois je crois que ce sont des extraits)

n°55844192
lonithe1
Posté le 20-02-2019 à 17:50:52  profilanswer
 

Je préfère comme ça aussi, c'est plutôt cool.  
 
Sympa la lettre d'information de la DGRIS. Je savais que le gouvernement Américain finançait le réseau Tor, mais de là à penser que c'était 85 % du financement en 2015, j'en étais loin.
Y'a eu un gros job là dessus d'ailleurs, pour passer à 50% en 2017.

n°55845184
supergbip
Posté le 20-02-2019 à 20:16:39  profilanswer
 

Merci blaska, c'est vraiment top ce travail de veille :)

n°55845236
Profil sup​primé
Posté le 20-02-2019 à 20:23:13  answer
 

Merci.  
Du coup pour lui donner plus de visibilité je pensais aussi le publier sur mon twitter et sur mon blog.  
 
Et oui je garde le format sans les citations même pour moi c'est plus pratique. :o

n°55846267
supergbip
Posté le 20-02-2019 à 21:57:56  profilanswer
 

Tu as un lien pour ton blog ?

n°55846284
Profil sup​primé
Posté le 20-02-2019 à 21:59:21  answer
 

supergbip a écrit :

Tu as un lien pour ton blog ?


https://snowdamnwhite.wordpress.com/
 
Oui je sais y a des fautes et le design est bien trop austère. :o  
Mais j'ai déjà pas le temps d'écrire comme je le voudrais, alors m'occuper des détails d'orthographe et de design.  [:capsone]

n°55848638
Profil sup​primé
Posté le 21-02-2019 à 09:24:52  answer
 

Aujourd'hui pas mal de trucs à voir. J'essaye d'étoffer un peu. N'hésitez pas à me faire des retours sur la forme, sur ce que vous aimez voir apparaitre, ce que vous voulez que je passe sous silence parce que vous connaissez déjà (Je ne parle pas des avis de vulnérabilité du CERTA (entre autre) parce que normalement si vous faites bien votre boulot vous êtes déjà au courant. :o  
N'hésitez pas non plus si vous avez des idées d'une autre forme de publication de cette veille ou d'article à écrire en relation. J'essayerai de m'y mettre sérieusement quand j'aurais du temps (genre des vacances :o ).  
 
On commence par une petite liste des fuites de données révélées par ZATAZ (que vous DEVEZ suivre parce qu'ils font un super boulot).  

  • Déjà livraisonresto.fr qui perd 44.000 fiches de clients. Pas de chance, surtout que le prix est pas dégueu, 41€ pour la BDD c'est limite cadeau. https://www.zataz.com/fuite-de-donn [...] nresto-fr/
  • recherche-colocation.com n'est pas en reste avec un bon fichier de 70mo contenant mail et mdp (entre autres) ce qui peut donner des bonnes idées pour des arnaques au logement, visant en général des jeunes d'ailleurs, puisque colocation. Taper sur des pauvres, quelle indignité, on est loin des pirates robin des bois mais passons. https://www.zataz.com/fuite-de-donn [...] concernes/
  • On reste dans le logement, mais de loisir cette fois. Avec le site capfun qui perd aussi plus de 400.000 fiches utilisateurs. Bon cette fois-ci y a pas les mots de passe mais c'est déjà pas mal. https://www.zataz.com/black-hat-fui [...] apfun-com/
  • Et enfin le dernier et mon préféré c'est demarchescartesgrises.com qui se mange plus de 500.000 utilisateurs dans le vent. Et là c'est encore mieux les données des cartes grises sont dans la nature ainsi que les mots de passes. Que du bonheur pour de belles arnaques en perspective. Joie et bonheur chez les gestionnaires de bdd en ce moment. Je vous fait grâce des trucs que j'ai vu passer la semaine dernière mais en ce moment c'est festival. https://www.zataz.com/fuite-de-donn [...] grise-com/


On rentre un peu plus dans le coeur du poulet avec une belle attaque de nos amis Russes du GRU (ou assimilé) sur certaines institutions européennes, think tank et autres grosses structures comme ça. Ils ne sa cachent pas et ne risquent rien, pourquoi s'embêteraient-ils ? Microsoft dit qu'il va réagir. Mais au vu de l'attaque qui laisse une grande place à l'ingénierie sociale (spear phishing pour les conoisseurs) il serait temps que les boites de conseil ou consulting en consulting se rendent compte que la technique c'est bien mais que la formation de l'interface chaise clavier, dans un contexte ou la cyberguerre est de plus en plus menaçante, c'est aussi à rpendre en compte de façon sérieuse. Et compter sur des ingénieurs pour former des utilisateurs c'est pas toujours la bonne idée. A bon entendeur. :o  
https://www.01net.com/actualites/de [...] 36692.html
 
Pour aller plus loin sur les pistes de Microsoft vous pouvez lire cet article (encore une fois payant), mais ou on peut voir que la stratégie reste assez à l'ancienne quant aux moyens de protections. Ce qui reste une habitude des gros acteurs et de toute façon on sait déjà qu'un pirate aura toujours une longueur d'avance. Et le développement de la méthode dite "agile" n'a pas l'air d'aider les boites de sécurité. :o  
http://www.lefigaro.fr/secteur/hig [...] curite.php
 
Rassurez vous on est pas les seul à pas être super bon. L'Asutralie, qui normalement est plutôt un exemple à suivre en matière de cybersec, je vous conseille le site officiel de leurs services gouvernementaux qui donnent pas mal de conseils très intéressant, notamment sur le durcissement des installations.  
On apprend que juste avant les élections ils ont été victime d'une attaque, toujours les mêmes suspects (Corée du Nord, Russie et Chine pour ne pas les citer) mais que le système de vote est pas affecté, on l'espère en tout cas pour eux.  
https://www.presse-citron.net/plusi [...] -piratage/
 
Et vu qu'on parle de cyberguerre et de hacker russes, et que je suis encore sur 01 on peut noter cet article qui fait monter la course. On y apprend qu'en matière de piratage les hackers russes sont, sinon les meilleurs, du moins les plus rapides et de loin. Maintenant il va falloir se poser les bonnes questions pour se mettre à la page. Et la technique présentée hier par le comcyber de compter sur le patriotisme de nos hacker ne me semble pas la meilleure. Mais ça, le temps nous le dira.  
https://www.01net.com/actualites/le [...] 36733.html
 
Pour aller plus loin dans le comcyber, cet article a l'air intéressant, mais 6€ sans un vrai trailer digne de ce nom je dis non. Mais si quelqu'un est disposé à le l'acheter et le lire il sera le bienvenu s'il nous fait un retour ici.  
https://www.intelligenceonline.fr/r [...] 345545-art
 
Idem pour cet article qui nous parle des cybercombattants américains se tournant plus vers l'espace. Sachant que de notre côté on essaye de recruter dans l'armée de l'air pour les systèmes embarqués de nos charmants avions. Toujours plus haut comme on dit.  
https://www.intelligenceonline.fr/r [...] 345544-art
 
On fait un petit tour chez nos cousins des colonies de l'autre côté de la mare avec la publication de statistiques sur la cybersécurité. Cette publication permet de moins se faire peur et d'attaquer les problèmes liés à ce champ relativement nouveau avec la tête un peu froide. On peut en conclure que big data et cybersec seront, s'il fallait en douter encore, les deux mamelles des prochaines décennies à venir. Et s'il fallait en rajouter, que nos amis canadiens ont de l'avance sur nous encore une fois (sauf en cuisine).  
http://konnect.serene-risc.ca/2019 [...] portantes/
 
Vous cherchez des informations en temps réels sur les Ouïghours les plus chauds de Chine ? Ne cherchez plus, tout est dispo tranquillement depuis votre salon. La BDD qui donne lieu au crédit social chinois a fuité, mais seulement pour cette minorité musulmane. En même temps une BDD qui fuite pas n'est pas une vraie BDD. Le problème c'est qu'à l'heure ou j'écris ça, ben elle est toujours dispo et on peut voir des ajouts en temps réel ou presque. En espérant que ce genre de fuite alerte nos décideurs qui semblent en ce moment près à tout pour constituer des fichiers de français "au cas ou".  
https://www.lebigdata.fr/chine-base [...] ance-fuite
 
Et quand je dis ça je ne plaisante pas, un petit rappel pour ceux qui ne suivent pas. La CNIL s'est un peu alarmé de ce genre de problèmes avec le test fait à Nice quant à la reconnaissance faciale. En gros l'expérimentation se fait trop rapidement et avec des vues pas toujours claire. Il faut espérer que la CNIL, malgré son manque de moyen (mais qui fait du bon boulot) arrivera soit à sécuriser cette expérimentation soit à mettre un frein à toute autre velléités du genre. Même si les lycées s'y mettent, du moins certains.  
https://www.lebigdata.fr/nice-test- [...] ce-faciale
 
Et pour faire un petit point sur les données publiques comme vu la dernière fois avec les données médicales on a droit a un article (payant encore une fois) sur l'open data en général qui fait un peu le point. Comme d'habitude l'inquiétude et à la revente et l'utilisation par des boites privées de certaines données disponibles. On peut toujours se dire que l'utilisation de ces données va vers le bien commun mais peut mener au pire (renseigner vous sur la notion de pharmakon c'est jamais perdu et ça permet de se la péter à Noël).  
https://www.lesechos.fr/intelligenc [...] 246386.php
 
Enfin un petit résumé du rapport annuel de chez Symantec. On y apprend en vrac que la nouvelle mode sera ou est déjà le formjacking (sorte d'attaque à la carte bancaire sur les sites de commerce, méfiance donc lors des blackfriday et autres soldes débiles du genre). On apprend également que les chaines logistiques sont fortement touchées au sein des entreprises, ce qui n'est pas tellement étonnant pour quelqu'un d'un peu malin. Le cloud et l'internet des objets seraient des nouvelles cibles de choix, bon c'est pareil on s'en doutait un peu. Mais la prise de conscience quant à la protection des données se renforce au fil du temps, une bonne nouvelle parmi tout ça.  
http://www.globalsecuritymag.fr/24 [...] 84669.html
 
Voilà c'est tout pour aujourd'hui. Et encore une fois hésitez pas à faire un retour critique. Et si un journal passe par là je suis ouvert à toute proposition. :o

n°55854998
lonithe1
Posté le 21-02-2019 à 18:54:07  profilanswer
 

T'as un lien vers ton twitter ?  
 
Je suis aussi zataz, y'en a en quantité en ce moment. Pour les mecs qui sont dans la sécurité y'a de quoi trouver facilement les boites ou envoyer des CV :D
 
L'avantage c'est que si tu lance ta boite dans tel ou tel domaine, te suffit d'acheter ce genre de bbd pour te faire une clientèle tout aussi (voir plus) ciblée que via adwords, à moindre cout.  
 
Pour la BDD des chinois, c'est bad. Qu'un accès soit trouvé ça paraît pas si étonnant que ça, mais accessible sans mot de passe... !! C'est des grands malades.

n°55855015
Profil sup​primé
Posté le 21-02-2019 à 18:57:04  answer
 

Je publie pas beaucoup.  
Mais si vous pensez que c’est une bonne idée je risque de publier là dessus aussi. Trois endroits pour la même info et toucher plus de monde.  
Plus des retweet et des petits threads et des trucs plus poussés sur le blog.  
 
Et ouais pas con pour l’achat mais ça reste illégal. :o  
 
Et perso je suis pas étonné. Ils s’en branlent d’un peu tout les chinois. Et puis là c’est des ouïgours donc bon  [:capsone]

n°55855069
lonithe1
Posté le 21-02-2019 à 19:05:51  profilanswer
 


Ils ont en effet une drôle de façon d'apprécier leur vie privée. Après c'est une culture totalement différente. Du mal à comprendre, certainement autant qu'eux ont du mal à comprendre notre envie de ne pas tout partager :o
Pour le twitter c'est pas spécialement pour suivre les actus que tu postes ici. Mais comme tu as l'air d'être dans mon "cercle" d'intérêts vue les actus présentes du topic, c'est juste à titre perso. MP si tu veux pas le donner ici.

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  11  12  13  ..  40  41  42  43  44  45

Aller à :
Ajouter une réponse
 

Sujets relatifs
Formula E [Topic unique][Topic Unique] Amazon Prime Video - La SVOD Premium
[TU] Instant Pot ---> R2D2 cuisine pour vous !!!!![Topic unique] Arrival (2016)
[topic unique] Blade Runner 2049 - sortie 4/10/2017 avec Harrison FordTopic Unique Jeu Conan de Monolith
topic unique - GIN-MAKERS @HFR[Topic unique] Cent Patates
[Topic Unique] La contraception – Où, quand, comment ?[Topic unique] Miss France 2017 - Miss Guyane élue Miss France 2017
Plus de sujets relatifs à : [Topic Unique] Protection des données FP màj merci glubovore


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR