Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2753 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  28  29  30  ..  40  41  42  43  44  45
Auteur Sujet :

[Topic Unique] Protection des données FP màj merci glubovore

n°58288488
Profil sup​primé
Posté le 09-12-2019 à 19:26:50  answer
 

Reprise du message précédent :

speedboyz30 a écrit :

Par contre quand vous passez par des stores alternatifs, faut faire super gaffe à ce que vous installez...C'est un coup à se récupérer des malwares alors qu'on cherche à améliorer la sécurité / notre vie privée :/


Clairement, la dernière en date c'est un malware qui a permis de récupérer énormément de données, dont des données bancaires. :/  
 
J'ai pas ces retours là.  
 
La newsletter aura du retard. :o

mood
Publicité
Posté le 09-12-2019 à 19:26:50  profilanswer
 

n°58288526
Profil sup​primé
Posté le 09-12-2019 à 19:32:07  answer
 


Développe.

n°58288614
Profil sup​primé
Posté le 09-12-2019 à 19:41:52  answer
 

Ben que c'est mal contrôlé, moins que google play et que certaines applications intègrent des malwares bien relous.

n°58288627
Profil sup​primé
Posté le 09-12-2019 à 19:43:49  answer
 

Moi j'ai lu que c'était eux qui compilaient sur sources, et tu peux constater que toutes les applis dessus sont open-source.

n°58288629
the mandal​orian
This is the way
Posté le 09-12-2019 à 19:43:59  profilanswer
 

Pff aucune alternative bien sérieuse du coup :(

n°58288783
Profil sup​primé
Posté le 09-12-2019 à 20:04:26  answer
 


open source ça veut pas dire non plus exempt de connards. :o  
Mais de toute façon la question reste la même quand on parle de sécurité c'est la confiance" et c'est une notion très dure à mettre en oeuvre avec nos outils. :o

n°58288792
Profil sup​primé
Posté le 09-12-2019 à 20:05:02  answer
 

the mandalorian a écrit :

Pff aucune alternative bien sérieuse du coup :(


Après la plus sérieuse reste lineage ou /e/ en faisant gaffe à ce que tu télécharges. Y a aps de secret, faut s'impliquer. :o

n°58288824
the mandal​orian
This is the way
Posté le 09-12-2019 à 20:08:32  profilanswer
 

Et apkpure ou apkmirror? C'est plus "safe" ?

n°58288919
Rasthor
Posté le 09-12-2019 à 20:18:41  profilanswer
 

the mandalorian a écrit :

Pff aucune alternative bien sérieuse du coup :(


iOS.  [:doc_prodigy]

n°58288949
Profil sup​primé
Posté le 09-12-2019 à 20:21:59  answer
 

 

Je suis un anti Apple de la première heure et pourtant... Fan de Google au début... Et maintenant je me dis qu'Apple est moins pire...  :sweat:

 

Ce qui sauve, c'est de se dire qu'on peut installer du Google sur du Apple donc au final...  :O

mood
Publicité
Posté le 09-12-2019 à 20:21:59  profilanswer
 

n°58291919
speedboyz3​0
Guide Michelin :o
Posté le 10-12-2019 à 09:15:26  profilanswer
 


 
C'est con à dire mais oui :/

n°58293248
the mandal​orian
This is the way
Posté le 10-12-2019 à 11:14:33  profilanswer
 

Bof, ils Envoient aussi des infos.

n°58293407
Flipper203
Posté le 10-12-2019 à 11:27:58  profilanswer
 

je teste donc linageOS. Par contre, en clavier, j'utilisais swiftkey, mais bon, il est connecté tout ça....je ne sais pas quoi en penser....que conseille le topic la dessus?

n°58293711
Profil sup​primé
Posté le 10-12-2019 à 11:55:59  answer
 

the mandalorian a écrit :

Bof, ils Envoient aussi des infos.


Ils sont pas tout blanc non.  
 
https://www.01net.com/actualites/po [...] 19684.html
 
Et j'en profite pour vous laisser ça là : https://snowdamnwhite.wordpress.com [...] tter-31-x/


Message édité par Profil supprimé le 10-12-2019 à 12:53:22
n°58297831
the mandal​orian
This is the way
Posté le 10-12-2019 à 18:05:25  profilanswer
 

SwiftKey appartient à M$ maintenant :D.
Pas encore trouver de bonne alternative en clavier :/.

n°58297851
Flipper203
Posté le 10-12-2019 à 18:07:10  profilanswer
 

je suis tombé sur anysoft keyboard, je teste, ça n'a pas l'air trop mal pour le moment

n°58298081
n0m1s
in TT we trust
Posté le 10-12-2019 à 18:32:39  profilanswer
 

Flipper203 a écrit :

je suis tombé sur anysoft keyboard, je teste, ça n'a pas l'air trop mal pour le moment


+1, c'est ce que j'utilise.
Mais il n'est quand même pas au niveau de swiftkey niveau prédiction :(

n°58298088
Profil sup​primé
Posté le 10-12-2019 à 18:33:05  answer
 

La prédiction c'est de la merde.

n°58298098
n0m1s
in TT we trust
Posté le 10-12-2019 à 18:34:06  profilanswer
 

Je voulais parler de l'autocorrection, mon mauvais :o

n°58298161
Profil sup​primé
Posté le 10-12-2019 à 18:42:05  answer
 

Surement. J'en ai pas trouvé des bonnes moi encore. :D  
Mais la prédiction c'est le genre de trucs que je désactive rapidement, c'est des saloperies ce genre de trucs.

n°58302144
Vicporc
Posté le 11-12-2019 à 09:33:26  profilanswer
 
n°58302627
depart
Posté le 11-12-2019 à 10:10:57  profilanswer
 


J'aime bien ce genre de sites avec la popup sur les cookies où :
1/ tu cliques sur "accepter", en 1/10è de seconde tu as accès au site. En gros pour balancer ton id unique à whatmille régies publicitaires c'est instantané
2/ tu cliques plutôt sur "plus d'infos, tu n'acceptes que le strict minimum"... là d'un seul coup tu as un process bien long (parfois plusieurs dizaines de secondes), pour... ? ... heu... en théorie ne rien faire...  
 
Il faut arrêter de prendre les gens pour des c*ns, franchement le RGPD a clairement oublié d'imposer des contraintes techniques, notamment en terme de paramétrage navigateur, on en a ras le bol de devoir cliquer sur leurs popups de me*de pour aller cocher/décocher des dizaines de partenaires juste pour aller consulter 1 page d'un site web.
Ils auraient du imposer la mise en place d'outils techniques pour que le navigateur soit paramétrable sur les 3 ou 4 paramètres type (cookies nécessaires au fonctionnement, stats, pub...) avec ensuite la possibilité de paramétrer plus finement site par site. Il y avait d'ailleurs déjà le Do Not Track, le principe était déjà en place, il n'y avait plus qu'à affiner !!! Eventuellement pour faire plaisir aux publicitaires ajouter un paramètre pour autoriser ou non une demande de mise en whitelist de la part du site (un peu comme on l'a pour la géoloc, les notifications...). Comme ça tout le monde est content. Celui qui veut tout verrouiller il passe 10 secondes dans les paramètres du navigateur et ensuite il est peinard à jamais !
 
Au lieu de ça on se tape cette grosse merdasse non uniformisée.
Tiens d'ailleurs, il y a des plugins pour firefox pour bypasser les popups TrustE, Quantcast et compagnie ? Genre pour n'accepter par défaut que les cookies "obligatoires" et dégager tout le reste.

n°58302968
n0m1s
in TT we trust
Posté le 11-12-2019 à 10:34:02  profilanswer
 

depart a écrit :


J'aime bien ce genre de sites avec la popup sur les cookies où :
1/ tu cliques sur "accepter", en 1/10è de seconde tu as accès au site. En gros pour balancer ton id unique à whatmille régies publicitaires c'est instantané
2/ tu cliques plutôt sur "plus d'infos, tu n'acceptes que le strict minimum"... là d'un seul coup tu as un process bien long (parfois plusieurs dizaines de secondes), pour... ? ... heu... en théorie ne rien faire...  
 
Il faut arrêter de prendre les gens pour des c*ns, franchement le RGPD a clairement oublié d'imposer des contraintes techniques, notamment en terme de paramétrage navigateur, on en a ras le bol de devoir cliquer sur leurs popups de me*de pour aller cocher/décocher des dizaines de partenaires juste pour aller consulter 1 page d'un site web.
Ils auraient du imposer la mise en place d'outils techniques pour que le navigateur soit paramétrable sur les 3 ou 4 paramètres type (cookies nécessaires au fonctionnement, stats, pub...) avec ensuite la possibilité de paramétrer plus finement site par site. Il y avait d'ailleurs déjà le Do Not Track, le principe était déjà en place, il n'y avait plus qu'à affiner !!! Eventuellement pour faire plaisir aux publicitaires ajouter un paramètre pour autoriser ou non une demande de mise en whitelist de la part du site (un peu comme on l'a pour la géoloc, les notifications...). Comme ça tout le monde est content. Celui qui veut tout verrouiller il passe 10 secondes dans les paramètres du navigateur et ensuite il est peinard à jamais !


C'est le cas. Il y a uniquement un problème de non-sanction pour l'instant (en France, la CNIL laisse couler jusqu'à 2020 avant de sanctionner)
Cf. Art. 2 de la Délibération n° 2019-093 du 4 juillet 2019:

Citation :

La Commission rappelle qu'il doit être aussi facile de refuser ou de retirer son consentement que de le donner. Cela signifie notamment que les personnes ayant donné leur consentement à l'utilisation de traceurs doivent être en mesure de le retirer à tout moment. Des solutions conviviales doivent donc être mises en œuvre pour que les personnes puissent retirer leur consentement aussi facilement qu'elles ont pu le donner.


 
D'ailleurs, les sanctions devraient commencer sous peu pour certains cas extrêmes (cf. https://www.nextinpact.com/news/108 [...] t-cnil.htm )
 

depart a écrit :


Au lieu de ça on se tape cette grosse merdasse non uniformisée.
Tiens d'ailleurs, il y a des plugins pour firefox pour bypasser les popups TrustE, Quantcast et compagnie ? Genre pour n'accepter par défaut que les cookies "obligatoires" et dégager tout le reste.


AMHA le plus simple c'est « I don't care about cookies » couplé à « uMatrix »

n°58303003
Profil sup​primé
Posté le 11-12-2019 à 10:36:47  answer
 

Me semble que le i don't care about cookies accepte automatiquement les cookies mais je suis pas sur sur.

n°58303072
Profil sup​primé
Posté le 11-12-2019 à 10:41:22  answer
 

+1 pour I don't care about cookies, ça sauve bien !  
J'ai mis le lien amo universel.

n°58303133
n0m1s
in TT we trust
Posté le 11-12-2019 à 10:45:16  profilanswer
 


C'est un paramètre de l'add-on :
https://reho.st/preview/self/e40de6efcd4fffeeaad42a7f0f36c60827cdaa08.png

n°58304545
depart
Posté le 11-12-2019 à 12:28:16  profilanswer
 

Ah cool ! merci.
J'avais testé i don't care about cookies il y a bien longtemps mais je ne sais plus pourquoi je me rends compte que je ne l'avais plus d'installée.
C'est réinstallé.
:jap:

n°58311907
speedboyz3​0
Guide Michelin :o
Posté le 12-12-2019 à 07:48:36  profilanswer
 

Je ne sais pas si vous avez vu ça :
 
https://www.01net.com/actualites/av [...] 21784.html
 

Citation :

À quel genre de trafic l’éditeur de logiciel antivirus Avast se livre-t-il ? La semaine dernière, quatre extensions de navigateur ont été bannies par Mozilla et Opera, après avoir été épinglées dans une note de blog de Wladimir Palant, le créateur d’AdBlock Plus. Selon lui, ces logiciels collectaient beaucoup trop de données de navigation de la part des utilisateurs, une pratique inhabituelle qu’il estime liée à l’activité de Jumpshot, une société de marketing web qu’Avast a rachetée en 2013.
 
Celle-ci, justement, se vante sur son site web d’avoir accès aux données de navigation de « 100 millions de consommateurs en ligne et 20 millions d’utilisateurs d’applis mobiles ». Un trésor de données qui lui permettrait de savoir « ce que les utilisateurs recherchent, comment ils interagissent avec une marque ou un produit, et ce qu’ils achètent », et cela « quel que soit la catégorie, le pays ou le domaine ».


 
 
Mais bien sûr c'est "anonyme"  [:moonbloood:2]  [:leve le pied jeannot:4]

n°58311947
Vicporc
Posté le 12-12-2019 à 07:55:57  profilanswer
 

speedboyz30 a écrit :

Je ne sais pas si vous avez vu ça :

 

https://www.01net.com/actualites/av [...] 21784.html

 
Citation :

À quel genre de trafic l’éditeur de logiciel antivirus Avast se livre-t-il ? La semaine dernière, quatre extensions de navigateur ont été bannies par Mozilla et Opera, après avoir été épinglées dans une note de blog de Wladimir Palant, le créateur d’AdBlock Plus. Selon lui, ces logiciels collectaient beaucoup trop de données de navigation de la part des utilisateurs, une pratique inhabituelle qu’il estime liée à l’activité de Jumpshot, une société de marketing web qu’Avast a rachetée en 2013.

 

Celle-ci, justement, se vante sur son site web d’avoir accès aux données de navigation de « 100 millions de consommateurs en ligne et 20 millions d’utilisateurs d’applis mobiles ». Un trésor de données qui lui permettrait de savoir « ce que les utilisateurs recherchent, comment ils interagissent avec une marque ou un produit, et ce qu’ils achètent », et cela « quel que soit la catégorie, le pays ou le domaine ».

 


Mais bien sûr c'est "anonyme" [:moonbloood:2] [:leve le pied jeannot:4]

 


:o

n°58312239
speedboyz3​0
Guide Michelin :o
Posté le 12-12-2019 à 08:47:33  profilanswer
 

Oops OTAN pour moi :o

n°58312307
Vicporc
Posté le 12-12-2019 à 08:59:11  profilanswer
 

J'aurais pu résumer, le lien comme ça c'est moche et n'invite pas à se rewnseigner :x

n°58313554
n0m1s
in TT we trust
Posté le 12-12-2019 à 11:00:29  profilanswer
 

J'espère qu'avast ont suivi les recommandations de pseudonymisation de l'enisa :o

 

(Désolé pour ce semi-HS)

n°58318814
Flyman81
Posté le 12-12-2019 à 19:21:02  profilanswer
 

Flipper203 a écrit :

/e/ a l'ai quand même un peu restrictif sur les applications dispo / utilisables (Pas de protonmail pour le moment par exemple....)


Il y a bien Protonmail dans le Store /e/. Je viens de regarder sur le mien.

n°58318998
the mandal​orian
This is the way
Posté le 12-12-2019 à 19:43:01  profilanswer
 

Et on peut télécharger l'apk de Signal sur leur site aussi :).

n°58319120
Flipper203
Posté le 12-12-2019 à 19:59:17  profilanswer
 

Flyman81 a écrit :


Il y a bien Protonmail dans le Store /e/. Je viens de regarder sur le mien.


D après les tickets ouverts pas sur oneplus 5

n°58364706
Profil sup​primé
Posté le 18-12-2019 à 13:55:30  answer
 

Salut,  
 
Nouvelle newsletter (en retard).  
 
Bien à vous.  [:ajeell:5]

n°58365752
n0m1s
in TT we trust
Posté le 18-12-2019 à 15:03:08  profilanswer
 


C'est chiant les newsletters comme ça pour répondre ici [:moouh]

 

Histoire de vulgariser l'attaque des hashtables :
Une table de hachage c'est une structure de données qui associe des clés (de n'importe quel type) à des valeurs (de n'importe quel type). Le problème est que la mémoire d'un ordi ne peut associer que des clés de type « nombre entier naturel » à des valeurs (on va dire de n'importe quel type pour simplifier l'explication). Du coup il faut une fonction qui transforme une clé « n'importe quel type » en clé « entier naturel » : on appelle ça une fonction de hashage (pour info, si md5, sha-1, sha-256 ou bcrypt te disent quelque chose, ce sont aussi des fonctions de hachage).

 

Par exemple, une fonction de hachage pour transformer des chaînes de caractères pourrait être "a" -> 97, "b" -> 98, "aa" -> 97097, "ab" -> 97098 (pour ceux à qui ça parle, j'ai juste pris le code ascii décimal de chaque caractère de la liste).
Le problème est qu'on ne peut pas utiliser directement ce hash comme clé « entier naturel » car sinon pour contenir une unique valeur ayant pour clé "a" il faudrait un tableau de 97 éléments, et si cette unique valeur a pour clé "aaaa" il faudrait un tableau de 97 milliards d'éléments (97,097,097,097 minimum en fait). On voit bien qu'on va vite utiliser toute la mémoire de l'ordi pour stocker une seule valeur, c'est pas top.
Pour éviter ça, les hash des clés vont être organisées en buckets (je ne sais pas s'il y a un terme français pour ça) en utilisant l'opération modulo (noté %).
On va donc utiliser un tableau ayant uniquement N éléments (N étant le nombre de buckets qu'on souhaite mettre). Normalement comme N est très largement inférieur au nombre maximum atteignable par les résultats de la fonction de hachage, on gagne énormément en mémoire parce que notre tableau sera beaucoup plus petit.

 

Imaginons qu'on prenne N = 2. On aura donc en mémoire un tableau avec 2 indices : 0 et 1 (en informatique on compte les indices de tableau à partir de 0, c'est plus simple).
Pour ajouter un élément avec la clé "a". Le hash est donc 97. 97 % N = 1 donc on va le mettre dans le bucket d'indice 1. Pour ajouter un élément avec la clé "b", on va le mettre dans le bucket d'indice 0 (car 98 % 2 = 0).
Si maintenant on veut ajouter un nouvel élément de clé "c", il faudra le mettre dans le bucket d'indice 1 (hash("c" ) = 99 et 99 % 2 = 1).
Problème : notre bucket d'indice 1 est déjà rempli par l'élément d'indice "a". Il faut soit mettre les deux éléments ("a" et "c" ) dans le même bucket, ce qui peut poser des problèmes de performance quand il y a trop d'élément par bucket, soit il faut créer plus de buckets : ce qu'on appelle une opération de re-hachage.
C'est une opération qui est très coûteuse en temps parce qu'il faut créer un nouveau tableau ayant une taille correspondante au nouveau nombre de buckets puis passer en revue tous les éléments qui sont dans la table de hachage pour leur attribuer leur nouveau bucket.
Dans notre cas, on va utiliser un nouveau nombre de bucket N=3. On crée le nouveau tableau puis on parcours les éléments : "a" va aller dans le bucket 1 (97%3 = 1), "b" va aller dans le bucket 2 (98%3 = 2), et ensuite on pourra insérer "c" dans le bucket 0 (99%3 = 0).
Ça peut paraître facile comme ça, mais quand on a plusieurs milliards d'éléments à parcourir ça peut prendre pas mal de temps.
Normalement, pour éviter ça, chaque bucket ne contient pas qu'un seul élément mais une liste d'éléments et on re-hache uniquement quand une liste devient "trop grande" (i.e contient trop d'éléments, le nombre exact étant un paramètre fourni par le programmeur).

 

L'attaque se situe exactement au niveau du re-hachage : si on connaît dans quel bucket chaque élément va tomber, il est assez facile d'y insérer énormément de valeurs tombant toutes dans le même bucket, déclenchant beaucoup de re-hachages à suivre. Comme c'est une opération lourde, on peut vite tomber à la limite du CPU et du coup rendre inopérable la machine  [:heow]
Le seul moyen de mitiger (sans réduire totalement le risque) ça c'est d'utiliser une fonction de hachage qui répartisse parfaitement les éléments dans les buckets. Si on arrive à avoir ça, on aura besoin d'un re-hachage uniquement quand la capacité limite (nombre de buckets × taille maximum d'un bucket) sera atteinte (soit le nombre minimal de re-hachage théoriquement atteignable).
Le problème est que les fonctions de hachage actuelles (du moins celles des bibliothèques standards de pas mal de langages de programmations) n'ont pas cette propriété, donc c'est une faille qu'un attaquant peut utiliser :o
L'article termine en présentant SipHash, une nouvelle fonction de hachage qui, même si elle n'est pas théoriquement parfaite (aucune fonction ne peut l'être), est beaucoup mieux que les fonctions de hachage actuellement utilisées, permettant de diminuer le risque d'être touché par cette attaque

 

EDIT: j'espère que j'ai assez vulgarisé, hésitez pas à poser des questions si besoin :jap:


Message édité par n0m1s le 18-12-2019 à 15:04:57
n°58365773
Profil sup​primé
Posté le 18-12-2019 à 15:04:10  answer
 

Je sais mais j'ai pas le temps de m'occuper de ce qu'a fait glubovore. A la limite on peut se faire un MP groupé et je vous donne des accès pour la partie "technique" du truc pour que je sois "que" rédacteur. :o

n°58379816
Aesculapiu​s
Ignorance is Strength
Posté le 20-12-2019 à 08:50:14  profilanswer
 

Impressionnant (mais je n'y connais rien ;) ) :
Une petite vue du pentagone :
https://twitter.com/i/status/1207653794462535680
 
L'article (opinion) du NYT :
Twelve Million Phones, One Dataset, Zero Privacy
https://www.nytimes.com/interactive [...] phone.html
 
Senior Defense Department official and his wife identified at the Women’s March :
https://int.nyt.com/data/videotape/ [...] s-800w.mp4


Message édité par Aesculapius le 20-12-2019 à 08:53:22

---------------
"Folter lebt vom Schweigen. ACAT schweigt nicht" http://www.acat-belgique-francophone.be/
n°58385681
the mandal​orian
This is the way
Posté le 20-12-2019 à 17:36:02  profilanswer
 
n°58386575
depart
Posté le 20-12-2019 à 20:09:24  profilanswer
 

L'hallu. Ça continue... Encore et encore.
Mais ne vous inquiétez pas, c'est anonyme, et les Metadata ça ne permet pas grand chose :o

 

Sinon comme ça je me demandais, d'après-vous nos gouvernements ont il accès aux box des FAI ?
Cad la possibilité de rentrer sur nos lans ?
Ça me semble assez simple à mettre en place (vu le faible nombre d'opérateurs /box en France). En gros tu as 4 portes dérobées à imposer chez les Orange /Bouygues /free/sfr et tu as un accès royal chez à peu près tout le monde.

 

Vous pensez que si c'était le cas on le saurait clairement via des remontées d'infos genre "tiens ma bécane derrière ma box s'est fait scanner la tête depuis l'intérieur"?


Message édité par depart le 20-12-2019 à 20:10:19
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  28  29  30  ..  40  41  42  43  44  45

Aller à :
Ajouter une réponse
 

Sujets relatifs
Formula E [Topic unique][Topic Unique] Amazon Prime Video - La SVOD Premium
[TU] Instant Pot ---> R2D2 cuisine pour vous !!!!![Topic unique] Arrival (2016)
[topic unique] Blade Runner 2049 - sortie 4/10/2017 avec Harrison FordTopic Unique Jeu Conan de Monolith
topic unique - GIN-MAKERS @HFR[Topic unique] Cent Patates
[Topic Unique] La contraception – Où, quand, comment ?[Topic unique] Miss France 2017 - Miss Guyane élue Miss France 2017
Plus de sujets relatifs à : [Topic Unique] Protection des données FP màj merci glubovore


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)