Shaare your links...
33548 links
Liens en vrac de sebsauvage Home Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 20 / 42
Newer►
2075 results for tags ViePrivée x
  • GAFAM Google ViePrivée
    Google dévoile ce qu’il sait sur vous - Rue89 - L'Obs
    Allez jeter un coup d'oeil sur https://myactivity.google.com/ avec votre compte Google histoire de voir les miettes que vous auriez laissées.
    Mais ce n'est pas tout !  Regardez aussi toutes les autres traces dans https://myactivity.google.com/more-activity
    2016-06-30 07:30:58
    http://rue89.nouvelobs.com/2016/06/29/google-devoile-part-quil-sait-264501
  • GAFAM liberté ViePrivée
    La douane US veut voir nos comptes de réseaux sociaux - Rue89 - L'Obs
    Non mais sérieusement ???
    Je pense sincèrement que cela va devenir une tendance: Tout le monde utilise Facebook, WhatsApp, Instragram, Twitter ?   Si vous n'êtes pas comme "tout le monde", vous serez directement suspect.
    2016-06-27 08:37:30
    http://rue89.nouvelobs.com/2016/06/27/douane-us-veut-voir-comptes-reseaux-sociaux-264466
  • ViePrivée
    Help! My VPN Provider Is Compromised By a Gag Order! - TorrentFreak
    Le canary de Proxy.sh vient de disparaître. Ils ont donc reçu un gag-order.
    Merci à Proxy.sh de cette transparence vis-à-vis de ses utilisateurs.
    De manière intéressante, c'est le noeuds français de ce fournisseur de VPN qui est concerné. Proxy.sh conseille donc à ses utilisateurs de ne plus utiliser ce noeud.a
    2016-06-27 07:25:46
    https://torrentfreak.com/vpn-provider-proxy-sh-compromised-gag-order-160626/
  • ViePrivée
    IOL : un radeau nommé Confiance : Reflets
    Putain sérieusement ? On est déjà sur écoute au niveau des DSLAM depuis 2009 ?
    2016-06-24 20:14:23
    https://reflets.info/iol-un-radeau-nomme-confiance/
  • Android programmation ViePrivée
    How to retrieve an Unique ID to identify Android devices ?
    En tant que développeur Android, il y a de multiples manières d'identifier de manière unique un appareil Android. Y compris le «Secure Android ID», un identifiant aléatoire unique et généré pour tout la durée de vie de l'appareil.
    2016-06-20 10:44:22
    http://www.ssaurel.com/blog/how-to-retrieve-an-unique-id-to-identify-android-devices/
  • GAFAM TLDR ViePrivée
    Cloud, vie privée et surveillance de masse - Tristan Nitot | April
    C'est la retranscription d'une conférence de Tristant Nitot. Il y a une analyse très intéressante des GAFAM et des parallèles assez amusants.  A lire !
    Extrait: « Facebook vous ne payez pas, Yahoo vous ne payez pas. [...]. (Le cochon) il est nourri gratuitement, il est logé gratuitement, mais [...] nous savons, indéniablement, que le cochon n'est pas le client du fermier. »
    Gruik ?
    2016-06-20 08:30:11
    https://www.april.org/cloud-vie-privee-et-surveillance-de-masse-tristan-nitot
  • ViePrivée
    BlackBerry hands over user data to help police 'kick ass,' insider says - Technology & Science - CBC News
    BlackBerry, vous savez cette société qui vendait des téléphones et qui clamait haut et fort que sa messagerie sécurisée était la plus sécurisée au monde ? Et bien la CBC vient de trouver qu'ils ont une équipe de 15 personnes chargées d'intercepter les communications pour répondre aux demandes de la police. Et ça fait des années que ça dure.
    2016-06-10 06:05:24
    http://www.cbc.ca/news/technology/blackberry-taps-user-messages-1.3620186
  • Microsoft ViePrivée Windows
    Microsoft supprimerait carrément la possibilité de refuser Windows 10 - Tech - Numerama
    DE. MIEUX. EN. MIEUX.
    Y'a même plus la petite croix rouge. Microsoft ne vous donne pas le choix. Votre avis, il s'en fout.
    Deux solutions d'offrent à vous:
     - utiliser ce petit programme : https://www.grc.com/never10.htm
     - VIRER CETTE SALOPERIE DE WINDOWS DE VOTRE ORDINATEUR et choisir un système d'exploitation qui ne vous poignardera pas dans le dos. (Traduction: Linux)
    2016-06-03 06:38:04
    http://www.numerama.com/tech/174387-microsoft-supprimerait-carrement-la-possibilite-de-refuser-windows-10.html
  • GAFAM ViePrivée
    Facebook un peu trop à l’écoute de ses utilisateurs ?
    Oups... c'est à vérifier mais si c'est vrai... :-O
    2016-05-26 13:15:32
    http://www.silicon.fr/facebook-a-lecoute-de-ses-utilisateurs-148445.html
  • cryptographie tor ViePrivée
    ZATAZ Une codeuse de l'outil TOR obligée de fuir le FBI - ZATAZ
    Le FBI s'en prend aux développeurs de TOR.  Ça pue >:-(((
    2016-05-23 12:31:17
    http://www.zataz.com/codeuse-de-tor-obligee-de-fuir-fbi/
  • ViePrivée Windows
    Windows 10 won't let you share WiFi passwords any more
    Youpi... Windows va arrêter de partager vos mots de passe WiFi. Mais bon il continuera à envoyer à Microsoft la liste de tous les points d'accès que votre machine a détecté aux alentours. Dit autrement: Microsoft continuera à savoir exactement *où* vous êtes quand vous utilisez Windows.
    Bon et maintenant quand est-ce que Microsoft va arrêter de collecter toutes les clés de chiffrement disque BitLocker ?
    Vous voulez de la vie privée ? N'utilisez pas Windows 10.
    2016-05-12 10:55:08
    http://www.engadget.com/2016/05/11/windows-10-loses-wifi-sense/
  • google ViePrivée
    Google brevette l'implant d'une lentille connectée intraoculaire
    Et si Google vous implantait une puce directement dans l'oeil ?
    Non je déconne !
    Mais Google, lui, ne déconne pas.
    2016-05-02 11:16:19
    http://www.clubic.com/mag/sciences/actualite-804632-google-brevette-implant-lentille-connectee-intraoculaire.html
  • sécurité ViePrivée
    J’ai pris le contrôle de votre caméra et je vous ai retrouvés - Rue89 - L'Obs
    2016-04-21 11:53:47
    http://rue89.nouvelobs.com/2014/06/09/jai-pris-les-commandes-camera-ai-retrouves-252793
  • liberté Microsoft ViePrivée
    Microsoft sues US government, asks court to declare secrecy orders unconstitutional | ExtremeTech
    Oh... c'est tellement beau de voir le grand chevalier blanc Microsoft lutter contre les vilains "gag-orders" du méchant gouvernement américain qui veut espionner les citoyens...

    Jusqu'au moment où on se rappelle que:
    ... Microsoft a décidé de fournir une version modifiée de Windows 10 au gouvernement Chinois (http://sebsauvage.net/links/?S9MsHw)
    ... Microsoft fournit aux citoyens chinois une version modifiée de Skype approuvée par la dictature (http://motherboard.vice.com/blog/skype-cant-be-stopped, non ce n'est pas inventé, je cite https://support.skype.com/en/faq/FA10910/what-is-gmf : «...a modified version that follows Chinese regulations.»)
    ... Microsoft a collaboré avec la dictature de Ben Ali pour lui permettre d'espionner les citoyens (http://sebsauvage.net/rhaa/index.php?2011/09/05/09/28/51).
    ... Microsoft récupère automatiquement toutes les clés de chiffrement disque BitLocker. Ce n'est pas désactivable.

    Donc là bof, je suis moyennement impressionné par ce qui me semble être un effet de manche.
    2016-04-20 12:11:07
    http://www.extremetech.com/computing/226664-microsoft-sues-us-government-asks-court-to-declare-secrecy-orders-unconstitutional
  • cryptographie ViePrivée
    La police du Canada a la clé pour lire tous les messages Blackberry des particuliers - Politique - Numerama
    « Tous les messages échangés entre particuliers utilisent une même clé globale, intégrée aux téléphones Blackberry, et cette clé n’est pas secrète pour tout le monde. »
    *FACEPALM*
    Alors là, les gogos qui prône les Blackberry depuis le début pour leur soit-disant "sécurité", c'est juste un énorme fail.
    Je n'arrive même pas à croire que BlackBerry a osé commercialiser un tel système avec toutes les prétentions sécurité qui ont accompagné leur communication. Lamentable, totalement lamentable.
    2016-04-14 22:31:35
    http://www.numerama.com/politique/163326-police-canada-a-cle-lire-messages-blackberry-particuliers.html
  • ViePrivée
    3000 salariés de Sanofi suivis à la trace
    « mesurer l'utilisation des espace »  Mouahaha... c'est vraiment l'excuse la plus minable que j'ai pu entendre pour fliquer les moindres déplacements des salariés.
    2016-04-13 12:42:51
    http://www.silicon.fr/salaries-sanofi-suivis-trace-rfid-144596.html
  • ViePrivée
    À propos du compteur Linky, ses 0,1 V/m et le problème de la vie privée - Le Hollandais Volant
    Je suis totalement d'accord avec Timo. Non seulement ces compteurs obtiennent beaucoup trop d'informations sur votre vie privée, mais avec la volonté annoncée du gouvernement de rapprocher tous les fichiers nationaux (impôts, sécurité sociale, etc.) pour réduire les fraudes, ces données serviront à vous fliquer.
    2016-04-06 10:58:56
    http://lehollandaisvolant.net/?d=2016/04/05/20/23/07-a-propos-du-compteur-linky-ses-01vm-et-le-probleme-de-la-vie-privee
  • ViePrivée
    Reddit’s warrant canary is now pushing up the daisies – Naked Security
    Et POUF ! Le warrant canary de Reddit a disparu.
    Traduction: ils ont reçu des demandes de renseignement de la part du gouvernement US sous la forme d'un « gag order », c'est à dire avec l'interdiction même de signaler qu'ils ont reçu cette demande (sous peine de lourdes poursuites).
    Sauf qu'avec la méthode du warrant canary, tout le monde sait qu'ils en ont reçu une :-)
    EDIT: Article chez TheReg: http://www.theregister.co.uk/2016/03/31/reddits_warrant_canary_shuffles_off_mortal_coil/
    2016-04-04 14:29:55
    https://nakedsecurity.sophos.com/2016/04/04/reddits-warrant-canary-is-now-pushing-up-the-daisies/
  • firefox ViePrivée
    How Safe Browsing works in Firefox
    Des détails sur le fonctionnement de la protection SafeBrowing de Firefox. Contrairement aux autres navigateur, c'est conçu pour éviter les requêtes vers l'extérieur qui pourraient en révéler trop sur votre vie privée.
    2016-04-04 11:16:05
    https://feeding.cloud.geek.nz/posts/how-safe-browsing-works-in-firefox/
  • ViePrivée
    Vie privée : faites du bruit pour vous protéger de Google et compagnie - Rue89 - L'Obs
    Noyer vos recherches réelles dans des recherches inutiles pour protéger votre vie privée: Cette extension lance des recherches Google (et autres) aléatoirement avec divers mots.
    Les mots sont pris de divers flux RSS. Vous pouvez bien entendu ajouter vos propres flux RSS (francophones) desquels il extraira les mots à rechercher (par exemple Clubic, Numérama, etc.)

    Concept intéressant.
    L'extension pour Firefox est là: http://cs.nyu.edu/trackmenot/fr/ ou https://addons.mozilla.org/fr/firefox/addon/trackmenot/

    Le concept pourrait être intéressant à étendre, par exemple en visitant de manière aléatoire d'autres sites que les moteurs de recherche.

    Petit point amusant: il y a une option pour rechercher exprès les termes surveillés par le gouvernement US ("NSA", "bomb", "terrorism"...)
    2016-03-30 16:17:19
    http://rue89.nouvelobs.com/2016/03/30/vie-privee-faites-bruit-proteger-google-compagnie-263600
  • liberté ViePrivée
    Pour Amnesty International le chiffrement doit être un droit fondamental - Politique - Numerama
    Pour une fois qu'une voix monte *pour* le chiffrement, il faut la communiquer.
    2016-03-24 15:55:12
    http://www.numerama.com/politique/154679-amnesty-international-chiffrement-etre-droit-fondamental.html
  • liberté ViePrivée
    Pour les terroristes, il y a mieux qu’un téléphone chiffré : un jetable - Rue89 - L'Obs
    Ah le darknet et le chiffrement, objet de tous les fantasmes sécuritaires de nos politiques. Sauf que les terroristes sont loin d'être aussi high-tech et ont recours à des solutions bien plus simples.
    2016-03-23 20:49:10
    http://rue89.nouvelobs.com/2016/03/22/les-terroristes-y-a-mieux-quun-telephone-chiffre-jetable-263540
  • politique ViePrivée
    Apparent Redaction Failure Leads To Government Confirming Target Of Lavabit Investigation | Techdirt
    Ok donc quand le gouvernement US s'était attaqué à Lavabit, c'était dans le but de coincer Snowden.  :-(((
    2016-03-18 20:04:04
    https://www.techdirt.com/articles/20160317/15151333939/apparent-redaction-failure-leads-to-government-confirming-target-lavabit-investigation.shtml
  • ViePrivée
    McAfee Uses Web Beacons That Can Be Used To Track Users, Serve Advertising - Slashdot
    Ok donc maintenant même les antivirus traquent les utilisateurs.
    On ne peut plus faire confiance aux fabricants (Lenovo avec leur spyware qui se ré-installe, Dell avec ses certificats racine foireux), aux éditeur d'OS (Windows 10 qui passe son temps à parler aux serveurs de Microsoft et qui envoie vos clés de chiffrement disque), et maintemant aux éditeurs d'antivirus qui facilitent la traque des utilisateurs.
    Il est absolument hors de question que ma prochaine machine soit sous Windows, OSX ou ChromeOS. (Et encore, je suis obligé de faire confiance au fabricant de mon ordinateur, ce qui ne m'enchante pas plus que ça.)
    Stallman, tu avais raison !
    2016-03-18 19:58:23
    https://yro.slashdot.org/story/16/03/17/1336209/mcafee-uses-web-beacons-that-can-be-used-to-track-users-serve-advertising
  • ViePrivée
    ZATAZ Facebook va permettre de suivre les adresses IP et les signatures d'appareils sur les réseaux Wi-Fi publics - ZATAZ
    Purée de merde, c'est abominable pour la vie privée ce que Facebook est en train de préparer.  :-|
    2016-03-18 18:00:27
    https://www.zataz.com/facebook-va-permettre-de-suivre-adresses-ip-signatures-dappareils-reseaux-wi-fi-publics/
  • LogicielLibre logiciels tor ViePrivée
    Ricochet
    Ricochet est une messagerie anonyme et distribuée (pas de point central). Ricochet se base sur TOR pour fonctionner.
    (Notez que ce logiciel n'est pour le moment qu'une expérimentation. Il ne devrait pas être utilisé dans des cas où votre sécurité est en jeu.)
    2016-03-03 12:14:39
    https://ricochet.im/
  • navigateurs opera ViePrivée
    Le côté obscure d'Opera
    Opera est un navigateur que j'affectionnais particulièrement il y a quelques années. Il a toujours été en avance sur son temps (c'était par exemple le premier à offrir un système d'onglets).
    J'ai voulu le ré-essayer, et techniquement il marche très bien: il est très réactif, pratique. Mais désormais, je le déconseille fortement. Pourquoi ?

    Comme tous les navigateurs, il a une protection contre les sites web malveillants.

    Problème n°1 : Chaque fois que vous visitez un site, il va faire une requête vers sitecheck2.opera.com. Autrement dit, il rapporte à la société Opera tous les sites que vous visitez. (à titre de comparaison, Firefox télécharge une liste qu'il consulte en local).
    Problème n°2 : Cette requête est faite sans https.
    Problème n°3 : Opera a RETIRÉ LA POSSIBILITE DE DÉSACTIVER cette protection contre les sites malveillant dans les versions récentes du navigateur (ce n'est même pas accessible dans opera:flags)

    Ce qui veut dire que, de force, Opera est informé de tous les sites que vous visitez, sans possibilité de le désactiver.
    Sous couvert de protection, ça ressemble à un bon gros tracking systématique.
    Alors NON, non merci.

    PS: La seule solution pour bloquer ça, c'est d'ajouter la ligne suivante dans votre fichier hosts ou de le bloquer au niveau de votre DNS:
    0.0.0.0 sitecheck2.opera.com

    Je suis très, très déçu par Opera.  :-[

    EDIT: http://lehollandaisvolant.net/?id=20160306113655  Merci.
    2016-03-02 17:11:40
    ?dQJPBg
  • ViePrivée
    Moxie Marlinspike >> Blog >> We Should All Have Something To Hide
    Sous le coude pour lecture ultérieure.
    (Moxie Marlinspike est l'auteur du logiciel "Signal" (aka "TextSecure").
    2016-02-29 16:01:24
    http://www.thoughtcrime.org/blog/we-should-all-have-something-to-hide/
  • tor ViePrivée
    Les internautes qui utilisent Tor sont discriminés sur le Web - Tech - Numerama
    Si vous utilisez TOR, vous allez vous prendre des tonnes de Captchas à résoudre (merci CloudFlare), quand ça ne sera carrément pas des sites qui vous interdiront de vous connecter (par exemple, les forums de Doctissimo.fr).
    Je trouve cela dommage à une époque où on a toujours plus besoin de protéger sa vie privée.
    EDIT: https://nakedsecurity.sophos.com/2016/02/29/tor-users-being-actively-blocked-on-some-websites/
    EDIT: Les devs de CloudFlare essaient de trouver une solution http://sebsauvage.net/links/?EuWRLQ
    2016-02-25 14:16:37
    http://www.numerama.com/tech/147954-les-internautes-qui-utilisent-tor-sont-discrimines.html
  • Apple ViePrivée
    Cryptocat suspend brutalement sa messagerie chiffrée - Tech - Numerama
    C'est moche, mais histoire d'en rajouter une couche sur Apple: « Fin 2013, Apple avait d’abord refusé de distribuer Cryptocat sur iOS, pour des raisons qui sont restées inconnues. La firme avait imposé à Kobeissi un accord de confidentialité qui lui interdisait de révéler la raison du refus.  » Youhou !  Bravo Apple.
    Et après ils prétendent défendre la vie privée de leurs clients avec de grandes déclarations contre le déchiffrement demandé par le gouvernement US ?   Je vois là comme un double discours. Troublant.

    EDIT: LOL : http://www.numerama.com/tech/148122-cryptocat-a-son-fork-open-source-en-forme-de-troll.html
    2016-02-23 19:07:40
    http://www.numerama.com/tech/147706-cryptocat-suspend-sa-messagerie-chiffree.html
  • ViePrivée
    Le Renseignement pourra voir en partie les URL visitées, théoriquement - Politique - Numerama
    Ok donc VPN et TOR pour tout le monde ?    >:-(
    Votre vie privée, ce n'est pas important pour le gouvernement.
    2016-02-23 13:36:42
    http://www.numerama.com/politique/147475-le-renseignement-pourra-voir-en-partie-les-url-visitees-theoriquement.html
  • politique ViePrivée
    Le Sénat autorise les chevaux de Troie en justice sans agrément de l'État - Politique - Numerama
    Pouah  :-(
    2016-02-03 12:18:25
    http://www.numerama.com/politique/142798-pas-dutilisation-de-chevaux-de-troie-en-justice-sans-agrement-de-letat.html
  • ViePrivée
    Petit mot sur Google Password Manager - Le Hollandais Volant
    Toujours le dilemme entre la facilité d'utilisation et la protection de la vie privée.
    2016-02-02 17:42:58
    http://lehollandaisvolant.net/?d=2016/02/01/17/10/37-petit-mot-sur-google-password-manager
  • cryptographie email gratuit LogicielLibre services ViePrivée
    Email sécurisé : Tutanota rend facile les emails chiffrés. #FOSS
    Un service de mails chiffrés. à tester...
    Gratuit pour une utilisation privée. 1 Go de stockage.
    à base de logiciel libre: https://github.com/tutao/tutanota/
    (merci à hohe pour le lien)
    2016-02-02 12:50:26
    https://tutanota.com/fr/
  • LogicielLibre logiciels p2p ViePrivée
    Ring | Ring gives you a full control over your communications and an unmatched level of privacy.
    Je met ça de côté pour examen ultérieur: un logiciel de chat/voip/visio opensource décentralisé multiplateformes. à tester...
    Il utilise la DHT pour se passer d'un serveur central, et fait du NAT-punching avec diverses méthodes (STUN/TURN/ICE/UPnP) pour traverser les firewalls.
    2016-02-01 13:31:49
    https://ring.cx/
  • cryptographie ViePrivée
    Darkwire.io - encrypted web chat : crypto
    Ouais super génial, encore chat web chiffré... sauf que bien sûr Google, Bootstrap, Socket.io, CloudFlare et jQuery savent quelles adresse IP sont en train de chatter entre elles. Et ils sont également l'URL de la chatroom elle-même.
    Ça c'est de la protection de la vie privée !

    Je ne comprend pas ces développeurs web qui font des applications pour protéger la vie privée en diffusant au premier venu tous vos accès à leurs services... avec les URLs complètes. http://sebsauvage.net/galerie/photos/Bordel/homer.png
    C'est bien pour ça qu'en bas de la page de ZeroBin (http://sebsauvage.net/wiki/doku.php?id=php:zerobin#links), quand j'avais listé les services similaires, j'avais indiqué lesquels ont du javascript Google dans les pages. Ce qui est complètement crétin puisqu'au moment où vous accédez à la page, Google en est informé (avec l'URL). Mais tout va bien, puisque Google c'est un gentil, hein, et qu'il n'est absolument pas dans le business de vente des centres d'intérêt des internautes.

    EDIT: J'ai signalé le problème des CDN au développeur, et il a corrigé.
    2016-01-26 18:14:18
    https://www.reddit.com/r/crypto/comments/42rihs/darkwireio_encrypted_web_chat/
  • Apple ViePrivée
    Apple Can Still Read Your End-to-End Encrypted iMessages
    Le bonne blague du jour: Tim Cook a clamé haut et fort que les messages échangés avec iMessage sont chiffrés et qu'Apple ne peut pas les lire parce qu'ils n'ont pas la clé.
    Si vous avez activé le backup d'iCloud, vos messages sont sauvegardés chez Apple, chiffrés également. Sauf qu'Apple a les clés d'iCloud. Donc Apple peut absolument lire tous vos messages.
    2016-01-26 13:43:18
    https://thehackernews.com/2016/01/apple-icloud-imessages.html
  • Microsoft ViePrivée Windows
    Windows 10 espionne ce que vous faites sur votre PC | Tuxicoman
    Oups... Microsoft vient d'avouer de manière détournée qu'il sait ce que vous faites sous Windows 10, quelles applications vous utilisez, et quand.
    (via http://lehollandaisvolant.net/?id=20160121171039)
    2016-01-22 12:23:01
    https://tuxicoman.jesuislibre.net/2016/01/windows-10-espionne-ce-que-vous-faites-sur-votre-pc.html
  • ViePrivée
    Peerio
    Vous voyez ce joli cloud qui promet de partager vos fichiers de manière très privée ? L'un des co-fondateur a reçu des pressions pour y inclure des backdoors: https://twitter.com/kaepora/status/688343332867694592
    Des pressions de qui ? Du comité de direction. Peerio appartient à une société pétrolière.
    2016-01-18 13:31:18
    https://peerio.com/
  • ViePrivée
    Introduire des backdoors dans les smartphones "n'est pas une bonne solution"
    « L'idée d'obliger les constructeurs de matériel informatique à installer des portes dérobées, pour des motifs de sécurité est abandonnée. L'amendement en cause, examiné dans le cadre du projet de loi sur la République numérique, a été retiré. »
    Ouf... ceci dit, à mon avis on en a pas fini avec l'attaque en règle de la crypto parce que « les terroristes peuvent s'en servir. ».
    2016-01-14 13:42:06
    http://pro.clubic.com/it-business/securite-et-donnees/actualite-792296-backdoors-nkm.html
  • LogicielLibre ViePrivée wtf
    N1 – Un nouveau client mail libre «
    Tiens un nouveau client mail.
    « Il s'agit d'un client mail disponible sous Linux, Windows et OSX qui se veut entièrement open source et libre (licence GPLv3), »   Oh bien :-)
    « lorsque vous configurez votre compte mail dans N1, vos informations de connexion sont conservées sur les serveurs de Nylas. »   ಠ_ರೃ
    Ok donc ils récupèrent la TOTALITÉ de vos mails sur leurs serveurs. Normal quoi.
    2016-01-13 13:54:16
    http://korben.info/n1-client-mail.html
  • cryptographie politique ViePrivée
    NKM demande des backdoors contre le chiffrement - Politique - Numerama
    Mais bien sûr !  ಠ_ಠ
    2016-01-12 14:12:10
    http://www.numerama.com/politique/138264-nkm-demande-des-backdoors-contre-le-chiffrement.html
  • cryptographie p2p ViePrivée wtf
    PrivaTegrity, une alternative à Tor vraiment anonyme
    « David Chaum a expliqué que pour prévenir l’utilisation du réseau par des cybercriminels ou d’autres groupes illicites, il envisage la création d’un « PrivaTegrity Council ». Ce conseil donnerait accès aux données utilisateurs lors d’une requête de justice, mais seulement pour les personnes qui utilisent le réseau à des fins cybercriminels. »
    Oui donc non merci. ಠ_ಠ
    2016-01-11 18:55:47
    http://www.silicon.fr/un-gourou-du-chiffrement-lance-privategrity-une-alternative-a-tor-135394.html
  • GAFAM ViePrivée
    Microsoft récupère vos clés de chiffrement. Voici comment les en empêcher… «
    Je me gausse en repensant aux anciens discours pro-BitLocker dénigrant TrueCrypt.
    Comment faire confiance aux GAFAM ? Episode après épisode, ils nous montrent qu'ils piétinent notre vie privée malgré leurs discours.
    Non, Microsoft, Google, Apple et Facebook ne sont toujours pas vos amis.
    http://rue89.nouvelobs.com/blog/technoverdose/2016/01/02/surprise-google-apple-facebook-etc-ne-sont-toujours-pas-vos-amis-235163

    PS: Je serais surpris que le chiffrement d'Android n'ait pas prévu un système de récupération de la clé aussi.
    2016-01-04 15:55:21
    http://korben.info/cle-recuperation-bitlocker-windows-10.html
  • cryptographie ViePrivée
    Applications de messagerie chiffrée: Pourquoi je recommande Signal et non Telegram
    Telegram fait la une, ces derniers temps, et gagne en popularité (http://www.numerama.com/tech/135415-whatsapp-bloque-au-bresil-telegram-gagne-15-millions-dutilisateurs.html).
    Pourtant, si je devais vous recommander une application de communication chiffrée, ce serait plutôt Signal.

    Je ferai abstraction des très nombreuses critiques concernant la crypto de Telegram (car ils prennent grand soin de répondre à chaque point levé), et je pense qu'ils ont de bonnes intentions, mais il reste un problème à mes yeux: Ils ont la possibilité de déchiffrer vos messages. Dit autrement: ce n'est pas du chiffrement de bout en bout par défaut, sauf si vous utilisez la fonction «Secret chat». C'est d'ailleurs grâce à cela que Telegram peut aussi exister aussi en version "web" et "desktop" (ce qui n'est pas le cas de Signal).
    https://telegram.org/faq#q-so-how-do-you-encrypt-data
    https://telegram.org/faq#q-how-are-secret-chats-different
    (D'ailleurs, c'est visible ici: https://www.eff.org/secure-messaging-scorecard)

    Donc ça me met un peu mal à l'aise. Non que le logiciel soit de mauvaise qualité, mais les utilisateurs penseront être en train de discuter en toute confidentialité alors que ce n'est pas le cas.
    (Même si la société Telegram est allemande, donc a priori un peu moins sujette aux demandes abusives qu'une société américaine.)

    Signal est lui, par défaut, chiffré de bout en bout.
    Une fois installé, il s'intègre à Android: quand vous sélectionnez un contact, vous pouvez passer un appel normal, un appel chiffré ou envoyer un message chiffré.
    En plus de la messagerie chiffrée, il peut optionnellement aussi prendre en charge vos SMS, même s'il ne fait plus de chiffrement des SMS (comme SMSSecure le fait: http://sebsauvage.net/bon-android/?d=2015/09/16/19/35/06).

    Pourtant Signal a aussi ses problèmes.
    - Tout comme Telegram, si pas de WiFi/3G à portée, alors pas d'échange de message possible.
    - Tout comme Telegram, Signal exige l'entrée de votre numéro de téléphone. Utilisation donc a priori impossible sur tablette (et bien entendu sur desktop).
    - Les messages sont bien chiffrés de bout en bout, mais le développeur utilise les services GooglePlay (GCM: Google Cloud Messaging) pour les transférer d'un téléphone à l'autre. (Telegram passe par ses propres serveurs.)
    - Conséquence: Distribution impossible de l'application sur F-Droid.

    On est donc encore loin d'une situation idéale. Pourtant Signal me semble encore pour le moment un meilleur choix que Telegram en tant que messagerie chiffrée simple d'emploi.

    Concernant le code de Signal, je suis tombé sur divers articles de cryptographes et développeurs qui ont examiné le code source, et qui sont visiblement restés pantois face à la qualité du code et au soin apporté à la sécurité. C'est plutôt bon signe. Le code de Signal a déjà largement été passé en revue.

    Il reste bien sûr encore d'autres pistes à explorer: ChatSecure (OTR+XMPP, capable de se connecter au serveur XMPP de votre choix en sus, et même passer par TOR), SilentCircle (que je n'ai pas regardé).


    Voici les applications pour smartphones ayant reçu les meilleures notes de l'EFF.
     - Signal : https://play.google.com/store/apps/details?id=org.thoughtcrime.securesms
     - Telegram (en mode «Secret chat») : https://play.google.com/store/apps/details?id=org.telegram.messenger
     - ChatSecure : https://play.google.com/store/apps/details?id=info.guardianproject.otr.app.im
     - SilentCircle : https://play.google.com/store/apps/details?id=com.silentcircle.silentphone

    A noter également:
    - Signal : à but non lucratif basée au États-Unis : https://whispersystems.org/
    - Telegram : société à responsabilités limitée, sur le sol allemand : http://telegram.org/
    - ChatSecure : opensource. Tenu par un collectif international : https://guardianproject.info/
    - SilentCircle : société commerciale (Suisse) fondée entre autre par l'auteur de PGP : https://www.silentcircle.com/

    Tous sont à sources ouverts (ce qui est une condition sine qua none pour la sécurité).

    Mon regret: Tous passent par des serveurs tiers (même si ChatSecure vous permet d'utiliser le serveur XMPP de votre choix).  A quand une messagerie qui utilise la DHT (comme le fait RetroShare) ?  Est-ce seulement viable en 3G ?


    EDIT: Oh là... gros changements prévus côté ChatSecure (refonte du coeur de l'appli + sortie d'une version simplifiée Zom), et aussi l'implémentation d'un des protocoles de Signal.
    Voir: https://chatsecure.org/blog/chatsecure-core/
    et : https://chatsecure.org/blog/chatsecure-conversations-zom/
    Ça vaut peut-être le coup d'attendre la nouvelle version.

    EDIT: sur le même sujet: https://recode.net/2015/12/21/is-your-messaging-app-encrypted/
    2015-12-22 13:29:06
    ?Q3BMhg
  • sécurité ViePrivée
    Blackberry s'oppose au chiffrement de bout en bout - Business - Numerama
    Il suffit de retirer « de bout en bout ». Blackberry s'oppose au chiffrement tout court.
    Si c'est censé être chiffré entre Alice et Bob, et que quelqu'un au milieu peu déchiffrer, alors la sécurité ne vaut *rien*.
    Au moins je sais que je n'achèterai jamais de produits Blackberry.
    2015-12-18 14:03:43
    http://www.numerama.com/business/135533-blackberry-plaide-contre-le-chiffrement-de-bout-en-bout.html
  • technologie ViePrivée
    Note : aque j’aime Cloudflare (ou pas) - Le Hollandais Volant
    Mouais... je crains aussi de genre de chose. Et toutes les autres boîtes noires à la Akismet. Du point de vue webmaster ça a toujours l'air super-cool, mais ça fait systématiquement des dommages collatéraux (en plus de miner la vie privée des internautes, puisque CloudFlare récupère l'intégralité du trafic de votre site).
    CloudFlare semble pour le moment être des "good guys", mais pour combien de temps ?
    2015-12-15 20:22:07
    http://lehollandaisvolant.net/?mode=links&id=20151214194251
  • liberté ViePrivée
    Wi-Fi interdit, Tor bloqué, backdoors... les nouvelles idées au gouvernement
    Mais bien sûr !  Et puis quoi encore ?...
    EDIT: http://pixellibre.net/2015/12/cher-pere-noel-je-voudrais-un-etat-totalitaire/
    EDIT: Valls infirme cette piste: http://www.numerama.com/politique/134244-valls-dit-non-a-linterdiction-du-wi-fi-public-et-de-tor.html
    2015-12-07 12:41:52
    http://www.numerama.com/politique/133795-wi-fi-ouvert-interdit-tor-bloque-les-nouvelles-idees-de-la-police.html
  • sécurité ViePrivée
    ZATAZ Magazine » La nouvelle Barbie est-elle dangereuse pour les enfants ?
    Oh ben oui, une Barbie avec micro et caméra qui envoie tout sur un serveur distant, que peut-il arriver de mal ?
    OH wait... http://www.lemonde.fr/economie/article/2015/12/01/les-jouets-vtech-victimes-d-un-cybercriminel_4821275_3234.html
    EDIT: Ah finalement V-Tech c'est pas 200 000 comptes piratés, mais 6,3 millions. http://motherboard.vice.com/read/hacked-toymaker-vtech-admits-breach-actually-hit-63-million-children
    2015-12-01 19:19:04
    https://www.zataz.com/la-nouvelle-barbie-est-dangereuse-pour-les-enfants/
  • ViePrivée
    Decentraleyes - Bloquer les appels aux CDN sans casser les sites web - Korben
    C'est un bon début pour protéger un peu plus sa vie privée, mais entre ça, les webfonts et tout le reste, au final il y a encore bien trop de données qui fuitent.
    Il vaut mieux carrément taper dans les VPN ou TOR si vous en avez le courage.
    2015-11-25 16:05:58
    http://korben.info/decentraleyes-bloquer-appels-aux-cdn-casser-sites-web.html
Links per page: 20 50 100
◄Older
page 20 / 42
Newer►
Shaarli 0.0.41 beta modifiée - 2022-08-11 - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr. I'm on Mastodon.
shelter.moe