Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3877 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  33  34  35  ..  40  41  42  43  44  45
Auteur Sujet :

[Topic Unique] Protection des données FP màj merci glubovore

n°59278258
Flipper203
Posté le 26-03-2020 à 22:44:05  profilanswer
 

Reprise du message précédent :

depart a écrit :


Lol le truc débile !  
Ils n'ont pas d'immeubles en Suisse ?
Même chez moi ou ce sont des maisons (de ville) individuelles , sur un carré de 100x100m je dirais qu'il peut y avoir plusieurs centaines de téléphones connectés.  
Même sans un espace moins dense, tu peux avoir 20 personnes très éloignées dans ce carré. Ils vont se marrer avec les faux positifs.  
 
C'était pas non plus censé être un pays protecteur de la vie privée ? :o
 
 
 
S'ils trackent c'est pas juste pour le plaisir de dessiner des cartes hein... Ils vont en faire quoi des données ? On peut imaginer qu'elles soient potentiellement communiquables à toute autorité qui en ferait la demande... D'ailleurs l'article précisé que c'est la "Confédération" qui a fait la demande.  
 
En France ça peut facilement devenir :
"Monsieur machin dites-moi, que faisiez-vous le 26 mars à 1.2km de chez vous, à une allure de 6min/km ce qui signifie que vous courriez, dans une direction qui n'est pas celle de votre médecin traitant ni du supermarché ? Eh oui on vous a eu, c'est 235 euros... Ah non en fait c'est nettement plus car on voit que le 25 vous avez commis la même infraction".
 
L'autre jour en allant courir (1km de mon domicile c'est pas évident à surveiller à la centaine de mètres près, surtout qu'on ne sait pas si c'est à vol d'oiseau ou pas) par sécurité j'ai mis mon smartphone en mode avion !
Et là je me suis dit que la société prenait vraiment un tournant dégueulasse :-(


le mode avion bloque t il réellement la géolocalisation de ton téléphone par l'opérateur?

mood
Publicité
Posté le 26-03-2020 à 22:44:05  profilanswer
 

n°59278272
Profil sup​primé
Posté le 26-03-2020 à 22:46:34  answer
 

Flipper203 a écrit :


le mode avion bloque t il réellement la géolocalisation de ton téléphone par l'opérateur?

 

Non.  :jap:

n°59278406
Profil sup​primé
Posté le 26-03-2020 à 23:06:58  answer
 

Il faudra juste oublier son téléphone chez soi.

n°59278884
Cuistot
Maitre nageur
Posté le 27-03-2020 à 03:23:16  profilanswer
 

Flipper203 a écrit :


le mode avion bloque t il réellement la géolocalisation de ton téléphone par l'opérateur?


Oui :jap:


---------------
... . -. -..   -. ..- -.. . ...
n°59279261
Yionel
Profil : lactique
Posté le 27-03-2020 à 08:45:08  profilanswer
 


Scénario : je me mets en mode avion, je prends ma caisse, j'ai un accident. Je veux appeler en mode urgence, je ne peux pas?

n°59279385
raukoras
Posté le 27-03-2020 à 09:10:41  profilanswer
 

Yionel a écrit :


Scénario : je me mets en mode avion, je prends ma caisse, j'ai un accident. Je veux appeler en mode urgence, je ne peux pas?


Les appels d'urgence sont TOUJOURS possibles.
Même sans déverrouiller le téléphone.

n°59283168
depart
Posté le 27-03-2020 à 14:45:04  profilanswer
 

Flipper203 a écrit :


le mode avion bloque t il réellement la géolocalisation de ton téléphone par l'opérateur?


 
 
 
Ah ça m'intéresse ça.
Il y a des sources fiables là dessus ?
 
J'en était resté aux applis (et google) qui pouvaient continuer à tracker la position via le gps et envoyer les infos plus tard aux serveurs lorsque le téléphone quittait le mode avion.
 
Mais le mode avion est censé couper toute communication téléphonique avec les antennes, au retour (sortie du mode avion) je ne vois pas trop comment le téléphone pourrait communiquer (hors applis spécifiques) les infos à l'opérateur téléphonique.
J'ai tout faux ?


Message édité par depart le 27-03-2020 à 14:48:20
n°59284113
Yionel
Profil : lactique
Posté le 27-03-2020 à 16:09:33  profilanswer
 

raukoras a écrit :


Les appels d'urgence sont TOUJOURS possibles.
Même sans déverrouiller le téléphone.


Désolé je me suis trompé de poste et je pensais qu'il affirmait que le mode avion empêchait le tel de donner son positionnent

n°59286821
Cuistot
Maitre nageur
Posté le 27-03-2020 à 19:42:37  profilanswer
 

Yionel a écrit :


Désolé je me suis trompé de poste et je pensais qu'il affirmait que le mode avion empêchait le tel de donner son positionnent


l'appel a un numero d'urgence désactive le mode avion
le tel ne donne aucun positionnement, celui dont on parle est calculé par les antennes "GSM"


---------------
... . -. -..   -. ..- -.. . ...
n°59287448
Yionel
Profil : lactique
Posté le 27-03-2020 à 20:44:31  profilanswer
 

Oui c'est ce que je voulais dire pour le positionnement via la triangulation sur les antennes
Je ne savais pas pour le mode avion, je pensais qu'il était plus bavard

mood
Publicité
Posté le 27-03-2020 à 20:44:31  profilanswer
 

n°59323286
moustacko
Posté le 31-03-2020 à 09:43:07  profilanswer
 

Je découvre le topic et punaise, pas facile à digérer en tant que n00b de la sécurité. :/
Là je m'intéresse à la gestion de mot de passe en particulier et j'en suis à choisir un password manager.

 

J'ai rien de particulièrement sensible à protéger, mais pour le principe ça m'intéresse.

 

Comment choisir ? Est-ce que le gestionnaire de Firefox c'est ok ?

 

D'ailleurs, me viens une question. Si par exemple je dois me connecter à un compte via une machine random, je fais comment concrètement avec mon password manager ?

 

:jap:

Message cité 3 fois
Message édité par moustacko le 31-03-2020 à 09:44:48
n°59324000
Flyman81
Posté le 31-03-2020 à 10:44:37  profilanswer
 

moustacko a écrit :

Comment choisir ? Est-ce que le gestionnaire de Firefox c'est ok ?


Je trouve qu'en local avec un mot de passe maître c'est une bonne solution.  
 
Les plus acharnés te diront que ça suffit pas, mais pour ça il faut déjà accéder physiquement à la machine donc bon.

n°59324618
speedboyz3​0
Guide Michelin :o
Posté le 31-03-2020 à 11:38:36  profilanswer
 

moustacko a écrit :

Je découvre le topic et punaise, pas facile à digérer en tant que n00b de la sécurité. :/
Là je m'intéresse à la gestion de mot de passe en particulier et j'en suis à choisir un password manager.  
 
J'ai rien de particulièrement sensible à protéger, mais pour le principe ça m'intéresse.
 
Comment choisir ? Est-ce que le gestionnaire de Firefox c'est ok ?
 
D'ailleurs, me viens une question. Si par exemple je dois me connecter à un compte via une machine random, je fais comment concrètement avec mon password manager ?
 
:jap:


 
En règle générale, je déconseille toujours les gestionnaires de mot de passe des navigateurs.
Même si Firefox est sûrement l'un des meilleurs, j'irai vers une solution dédiée.
 
Comment choisir ?
 
C'est simple, fonctionne en local + open-source.
 
Donc KeePass / KeePassXC.
Si l'option locale n'est pas primordiale, alors Bitwarden mais je n'ai pas encore essayé :jap:

n°59324675
speedboyz3​0
Guide Michelin :o
Posté le 31-03-2020 à 11:42:10  profilanswer
 

Et bien entendu avec back-up, ça serait con de perdre tous ses passwords d'un coup :o

n°59324680
Hansaplast
Hello.
Posté le 31-03-2020 à 11:42:33  profilanswer
 

Drapo.

n°59326766
kiwai10
Cesse de croire, instruis toi.
Posté le 31-03-2020 à 14:34:07  profilanswer
 

Perso je suis sur bitwarden et ça parait être un très bon compromis pour garder une certaine facilité d’utilisation, extension FF sur pc perso et appli iOS qui permet d’avoir la base constamment sur soi


Message édité par kiwai10 le 31-03-2020 à 14:34:25
n°59327051
b0wh
Posté le 31-03-2020 à 14:56:00  profilanswer
 

moustacko a écrit :

Je découvre le topic et punaise, pas facile à digérer en tant que n00b de la sécurité. :/
Là je m'intéresse à la gestion de mot de passe en particulier et j'en suis à choisir un password manager.  
 
J'ai rien de particulièrement sensible à protéger, mais pour le principe ça m'intéresse.
 
Comment choisir ? Est-ce que le gestionnaire de Firefox c'est ok ?
 
D'ailleurs, me viens une question. Si par exemple je dois me connecter à un compte via une machine random, je fais comment concrètement avec mon password manager ?
 
:jap:


KeePass (Windows) / MacPass (OS X) avec plugin sur navigateur Firefox pour détecter automatiquement le login / MDP stocké dans le gestionnaire de MDP et remplir le formulaire d’authentification

n°59327801
moustacko
Posté le 31-03-2020 à 15:52:26  profilanswer
 

Me demandez pas pourquoi, mais j'ai envie d'aller vers Bitwarden. Peut-être pour ce qui suit.
J'ai compris que si j'installe ça, je peux me loguer sur n'importe quel PC depuis un Firefox ?

 

Et du coup, le seul moyen de (pas) se faire hacker, c'est (pas) laisser trainer le PC avec Bitwarden logué ?


Message édité par moustacko le 31-03-2020 à 15:52:43
n°59327877
kiwai10
Cesse de croire, instruis toi.
Posté le 31-03-2020 à 15:56:57  profilanswer
 

1) il faudra installer l’extension sur chaque pc
2) je pense que mettre ton master password sur tous les pc que tu croises ne fera pas l’unanimité :o

n°59328207
moustacko
Posté le 31-03-2020 à 16:23:53  profilanswer
 

kiwai10 a écrit :

1) il faudra installer l’extension sur chaque pc
2) je pense que mettre ton master password sur tous les pc que tu croises ne fera pas l’unanimité :o

Effetivement, je peux comprendre ça.
Du coup c'est ma grande question, comment on gère quand on est sur un PC random ? :)
Typiquement, j'ai déjà du me loguer quelques fois sur mon Battle.net sur un PC autre que le mien. Si le mdp est intapable, je suis marron. :o
 
Rentrez le mdp maître sur tous mes PC/OS est problématique si je délog après usage ?

n°59328399
Winpoks
Posté le 31-03-2020 à 16:40:52  profilanswer
 

kiwai10 a écrit :

1) il faudra installer l’extension sur chaque pc
2) je pense que mettre ton master password sur tous les pc que tu croises ne fera pas l’unanimité :o

 

Authenfication à deux facteurs au minimum pour un gestionnaire de mots de passes.  :O

n°59332891
depart
Posté le 31-03-2020 à 23:25:02  profilanswer
 

moustacko a écrit :

Effetivement, je peux comprendre ça.
Du coup c'est ma grande question, comment on gère quand on est sur un PC random ? :)
Typiquement, j'ai déjà du me loguer quelques fois sur mon Battle.net sur un PC autre que le mien. Si le mdp est intapable, je suis marron. :o

 

Rentrez le mdp maître sur tous mes PC/OS est problématique si je délog après usage ?


En cas de keylogger sur le random pc !
Si besoin d'un seul mdp sur ledit pc, je prends 30 secondes pour le taper à la main en le lisant sur le KeePass de mon smartphone.

n°59333091
moustacko
Posté le 31-03-2020 à 23:54:26  profilanswer
 

Ok, donc, en gros, dès que j'ai à me connecter ponctuellement sur un PC pas sur, je préfère ne rentrer que le mdp utile.  
Du coup, j'imagine que je change ce mdp une fois de retour à la maison ? :o
 
Je suis en train de tester Bitwarden. Un intérêt à tester KeePass en parallèle ?

n°59334371
the mandal​orian
This is the way
Posté le 01-04-2020 à 08:58:25  profilanswer
 

Test les 2, et garde celui qui te satisfait.

n°59334540
speedboyz3​0
Guide Michelin :o
Posté le 01-04-2020 à 09:16:20  profilanswer
 

Winpoks a écrit :


 
Authenfication à deux facteurs au minimum pour un gestionnaire de mots de passes.  :O


 
Yes et oui sur un ordinateur invité je dirais aussi d'utliser son mobile.
 

moustacko a écrit :

Ok, donc, en gros, dès que j'ai à me connecter ponctuellement sur un PC pas sur, je préfère ne rentrer que le mdp utile.  
Du coup, j'imagine que je change ce mdp une fois de retour à la maison ? :o
 
Je suis en train de tester Bitwarden. Un intérêt à tester KeePass en parallèle ?


 
Non :jap:
 
Je test aussi de mon côté. L'import de keepass marche bien en tout cas :jap:
J'avoue serrer les fesses d'importer tout ça sur le clouuuuuuuuud  [:leve le pied jeannot:1]

n°59335102
Flyman81
Posté le 01-04-2020 à 10:03:32  profilanswer
 

speedboyz30 a écrit :

J'avoue serrer les fesses d'importer tout ça sur le clouuuuuuuuud  [:leve le pied jeannot:1]


Yep, c'est pour ça que je préfère encore  garder mes mdp en local sur la machine (via le mot de passe maître FF par exemple). Au moins pas de risque de fuite dans l'intraweb.

n°59335319
speedboyz3​0
Guide Michelin :o
Posté le 01-04-2020 à 10:22:21  profilanswer
 

Flyman81 a écrit :


Yep, c'est pour ça que je préfère encore  garder mes mdp en local sur la machine (via le mot de passe maître FF par exemple). Au moins pas de risque de fuite dans l'intraweb.


 
Après un mot de passe fort + 2FA + Open-Source et des audits (a vérifier si c'est le cas pour BitWarden) normalement y a pas de souci :jap:

n°59335782
Flyman81
Posté le 01-04-2020 à 10:50:33  profilanswer
 

Dans ces domaines tout tient toujours sur la confiance que l'on donne au "normalement" :D
 
Mais tu as raison tes éléments offrent de bonnes garanties :jap:


Message édité par Flyman81 le 01-04-2020 à 10:52:25
n°59335958
n0m1s
in TT we trust
Posté le 01-04-2020 à 10:59:58  profilanswer
 

https://www.passwordstore.org/  [:babonnguida:4]  
 
[:yann39] open-source
[:yann39] sécurisé (chiffré par GPG donc on peut utiliser les courbes elliptiques)
[:yann39] auto-hébergement possible, voir même local-only (ça passe par git)
[:yann39] authentification multi-facteur (clé GPG + mot de passe de la clé + authentification sur le serveur git)
[:yann39] utilisable partout (ligne de commande, GUI, extensions navigateurs, android, etc.)

n°59336133
moustacko
Posté le 01-04-2020 à 11:11:07  profilanswer
 

speedboyz30 a écrit :

Après un mot de passe fort + 2FA + Open-Source et des audits (a vérifier si c'est le cas pour BitWarden) normalement y a pas de souci :jap:


Du coup pour Bitwarden, faut passer en version payante pour remplir ces conditions ?

 

Une phrase d'une vingtaine de caractères, que des minuscules, c'est fort ou pas ? J'avais vu un site sur lequel ça indiquait qu'il fallait plusieurs million d'années pour casser ce genre de mdp. :o

n°59336297
speedboyz3​0
Guide Michelin :o
Posté le 01-04-2020 à 11:22:47  profilanswer
 

moustacko a écrit :


Du coup pour Bitwarden, faut passer en version payante pour remplir ces conditions ?
 
Une phrase d'une vingtaine de caractères, que des minuscules, c'est fort ou pas ? J'avais vu un site sur lequel ça indiquait qu'il fallait plusieurs million d'années pour casser ce genre de mdp. :o


 
Non non tu as tout déjà en version gratuite :jap:
 

Citation :


Access & install all Bitwarden apps
Sync all of your devices, no limits!
Store unlimited items in your vault
Logins, secure notes, credit cards, & identities
Two-step authentication (2FA)
Secure password generator
Self-host on your own server (optional)


 
La version pro à 10$ par an ajoute:
 

Citation :

1GB encrypted file storage
Two-step login with YubiKey, FIDO U2F, & Duo
Password hygiene & vault health reports
TOTP authenticator key storage & code gen.
Priority customer support

n°59341124
Winpoks
Posté le 01-04-2020 à 17:29:52  profilanswer
 

Voila, pour ma part j'ai payé rien que pour l'utilisation des clefs.

n°59341941
moustacko
Posté le 01-04-2020 à 18:38:37  profilanswer
 

Moi ça me dérange pas de payer 10 balles par an dans l'absolu, mais j'y pige que dalle. :lol:

 

Pour quelles clés ?

n°59342619
Winpoks
Posté le 01-04-2020 à 19:43:41  profilanswer
 

Des Yubikey et diverses clefs Fido U2F. Plusieurs pour avoir du backup à divers endroit.

n°59344945
Flipper203
Posté le 01-04-2020 à 23:45:24  profilanswer
 

mais du coup tu dois utiliser la clef a chaque fois que tu veux utiliser bitwarden?

n°59345573
Winpoks
Posté le 02-04-2020 à 06:20:32  profilanswer
 

Non, plutôt à chaque ouverture de session.

n°59345641
b0wh
Posté le 02-04-2020 à 07:27:38  profilanswer
 

Une petite histoire « protection des données » IRL qui m’a hérissé...
 
Dans mon immeuble, figure une boîte qui vends du voyage linguistique / sportif pour jeunes (jusque là OSEF :o)
 
Hier soir en jetant les poubelles, je découvre dans la poubelle papier (Bon au moins il y a eu cet effort d’effectué :o) plein de dossiers d’inscriptions posés comme ça  
 
Dans chaque dossier, photo de l’enfant, coordonnées des parents, photocopies du dossier médical de l’enfant (!) et même des documents annexes sympathiques comme des copies de jugement de divorce etc.
 
 [:clooney16]

n°59345742
speedboyz3​0
Guide Michelin :o
Posté le 02-04-2020 à 08:07:24  profilanswer
 

moustacko a écrit :

Moi ça me dérange pas de payer 10 balles par an dans l'absolu, mais j'y pige que dalle. :lol:
 
Pour quelles clés ?


 
Commence par la version gratuite, tu as quand même de l'authentification à deux facteurs.
 

Winpoks a écrit :

Des Yubikey et diverses clefs Fido U2F. Plusieurs pour avoir du backup à divers endroit.


 
Yes c'est le top ça :jap:
 

Winpoks a écrit :

Non, plutôt à chaque ouverture de session.


 
Tu peux régler le verrouillage de bitwarden selon ton choix :  
 
- Directement après utilisation
- Après 1/5/15/30min et 1 ou 4h
- A la fermeture de ton navigateur  
- Au verrouillage de ta session
 
Sachant que je verrouille ma session dès que je quitte mon pc, ça me semble un bon compromis :jap:

n°59345815
depart
Posté le 02-04-2020 à 08:26:36  profilanswer
 

b0wh a écrit :

Une petite histoire « protection des données » IRL qui m’a hérissé...

 

Dans mon immeuble, figure une boîte qui vends du voyage linguistique / sportif pour jeunes (jusque là OSEF :o)

 

Hier soir en jetant les poubelles, je découvre dans la poubelle papier (Bon au moins il y a eu cet effort d’effectué :o) plein de dossiers d’inscriptions posés comme ça

 

Dans chaque dossier, photo de l’enfant, coordonnées des parents, photocopies du dossier médical de l’enfant (!) et même des documents annexes sympathiques comme des copies de jugement de divorce etc.

 

[:clooney16]


Les trucs comme ça désormais je les remonte à leurs auteurs pour faire un peu d'éducation.
En général en prenant un exemple bien trash de ce qui pourrait se produire.

 

L'autre jour on m'envoie en clair dans un mail un login/pass important pour une entreprise. Quand j'ai expliqué que si mon pc ou celui de l'expéditeur (ou les boîtes mails) étaient compromis on pouvait ensuite facilement faire des trucs de fous à partir de ce login /pass, genre rendre publique certaines données confidentielles ou aller rerouter la homepage de leur site vers un site porno... là j'ai senti que j'avais toute l'attention de mes interlocuteurs.

 

Les petites structures ont souvent un gros manque de formation sur ces sujets mais ce sont aussi celles qui risquent de mettre la clé sous la porte au moindre pépin de ce type.
C'est vraiment comme pour les backups... J'en croise encore des palanquées qui ont des trucs cruciaux juste sur le laptop du pdg. Même chose pour certaines infos clé. Tu demandes "et si demain tu meurs d'un méchant virus, il se passe quoi pour le reste de la boîte ?" silence...


Message édité par depart le 02-04-2020 à 08:29:52
n°59345854
Rasthor
Posté le 02-04-2020 à 08:37:14  profilanswer
 

b0wh a écrit :

Une petite histoire « protection des données » IRL qui m’a hérissé...
 
Dans mon immeuble, figure une boîte qui vends du voyage linguistique / sportif pour jeunes (jusque là OSEF :o)
 
Hier soir en jetant les poubelles, je découvre dans la poubelle papier (Bon au moins il y a eu cet effort d’effectué :o) plein de dossiers d’inscriptions posés comme ça  
 
Dans chaque dossier, photo de l’enfant, coordonnées des parents, photocopies du dossier médical de l’enfant (!) et même des documents annexes sympathiques comme des copies de jugement de divorce etc.
 
 [:clooney16]

Ca me rappelle la premiere amende en UK pour le GDPR (RGPD):
https://www.telegraph.co.uk/news/20 [...] dpr-rules/
 

Citation :

Pharmacy receives first ever fine for breaking GDPR rules
 
The London company, which supplies medicines to thousands of elderly care home residents, will be forced to pay £275,000 for dumping 500,000 medical documents containing sensitive information outside in unlocked containers.
 
The documents included names, addresses, dates of birth, NHS numbers, medical and prescription information.
 
The company, on Burnt Oak Broadway in Edgware, was found to have left “approximately 500,000 documents” in unlocked crates, disposal bags and a cardboard box in a rear courtyard of the premises.
 
Steve Eckersley, Director of Investigations at the ICO said: “The careless way Doorstep Dispensaree stored special category data failed to protect it from accidental damage or loss. This falls short of what the law expects and it falls short of what people expect.”

n°59345881
raukoras
Posté le 02-04-2020 à 08:41:34  profilanswer
 

Quand je suis arrivé dans ma COGIP, un des premiers trucs que j'ai fait a été de faire le tour des poubelles.

 

Copies de feuilles d'imposition, passeports, jugements de divorce (pour le côté client), et échanges avec les fournisseurs sur des sujets un peu sensibles côté COGIP.

 

Du coup, j'ai demandé à ce que l'on mette en place une solution de gestion sécurisée des déchets papiers.

 

Mais oui, la poubelle est bel et bien un sacré mouchard, si on n'y prend pas garde.

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  33  34  35  ..  40  41  42  43  44  45

Aller à :
Ajouter une réponse
 

Sujets relatifs
Formula E [Topic unique][Topic Unique] Amazon Prime Video - La SVOD Premium
[TU] Instant Pot ---> R2D2 cuisine pour vous !!!!![Topic unique] Arrival (2016)
[topic unique] Blade Runner 2049 - sortie 4/10/2017 avec Harrison FordTopic Unique Jeu Conan de Monolith
topic unique - GIN-MAKERS @HFR[Topic unique] Cent Patates
[Topic Unique] La contraception – Où, quand, comment ?[Topic unique] Miss France 2017 - Miss Guyane élue Miss France 2017
Plus de sujets relatifs à : [Topic Unique] Protection des données FP màj merci glubovore


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)