Journal Porte dérobée sur Samsung Galaxy - Projet Replicant

Posté par  . Licence CC By‑SA.
55
13
mar.
2014

Bonjour à tous,

Petite information glanée ce matin via la Free Software Foundation : l'équipe en charge du développement de Replicant, OS mobile 100% libre pour les téléphones compatibles Android, a découvert et révélé une porte dérobée présente sur les smartphones Samsung Galaxy.

Annonce sur le site de la FSF :
http://www.fsf.org/blogs/community/replicant-developers-find-and-close-samsung-galaxy-backdoor

Détails techniques de la backdoor :
http://redmine.replicant.us/projects/replicant/wiki/SamsungGalaxyBackdoor

Selon eux, elle est incorporée sciemment (ce n'est pas un bug) et se situe au niveau de la puce baseband, (…)

Système d'exploitation anonyme Whonix version 8

Posté par  (site web personnel) . Édité par bubar🦥, palm123 et Benoît Sibaud. Modéré par patrick_g. Licence CC By‑SA.
42
2
mar.
2014
Distribution

Whonix est un système d'exploitation qui met l'accent sur l'anonymat, la confidentialité et la sécurité. Il est basé sur Tor, Debian GNU/Linux et la sécurité par l'isolement. Les fuites DNS sont impossibles, et même des malwares avec des privilèges root ne peuvent pas trouver l'IP réelle de l'utilisateur.

Whonix se compose de 2 machi­nes vir­tuel­les. La pre­mière appelé Whonix-Gateway fait tour­ner Tor et tient le rôle de pas­se­relle vers le net. La seconde appelé Whonix-Workstation est celle que l’uti­li­sa­teur aura devant les yeux et a la par­ti­cu­la­rité d’être tota­le­ment isolée sur le réseau. Seules les connexions à tra­vers Tor sont pos­si­bles.

Whonix

Journal Des trusted proxies dans HTTP/2.0

Posté par  . Licence CC By‑SA.
32
25
fév.
2014

Ericsson et AT&T travaillent avec zèle au développement d'un web meilleur, d'un web plus sûr, d'un web avec des "proxies de confiance" capables de désencapsuler le trafic de connexions HTTPS des clients qu'ils servent. Les mauvaises langues qualifient déjà leur dernier draft commun de proposition dangereuse pour l'introduction de man-in-the-middle dans HTTP/2.0, mais ce sont de mauvaises langues… Les auteurs ont d'ailleurs consacré une section entière du document (section 7) aux problèmes soulevés en terme de vie privée.

https://tools.ietf.org/html/draft-loreto-httpbis-trusted-proxy20-01

Synthèse du programme de surveillance américain

Posté par  . Édité par ZeroHeure, Benoît Sibaud, palm123, Nicolas Casanova et ariasuni. Modéré par ZeroHeure. Licence CC By‑SA.
35
13
fév.
2014
Sécurité

En juin 2013, Edward Snowden, un informaticien de 30 ans travaillant à l’agence de sécurité américaine (NSA) a révélé des informations top secrètes concernant les programmes de surveillance américains à travers les journaux Guardian et Washington Post. Ces révélations distillées au compte-goutte par les médias ont été un choc pour la planète et ont relancé les débats sur la prise d’information et la surveillance généralisée.

Synthèse des programmes les plus importants révélés dernièrement.

Journal Google se fait taper sur les doigts par la CNIL

Posté par  (site web personnel) . Licence CC By‑SA.
13
8
fév.
2014

Un journal bookmark, mais pour un lien facile à trouver sur Google, puisqu'il est affiché sur la page d'accueil française du moteur de recherche : Google condamné à 150 000€ par la CNIL.

tl;dr Google ne précise pas les conséquences du recoupement des infos choppées via les différents service du géant ricain, et se permet de conserver les infos chopées ad vitam eternam, entre autres.

C'était déjà affiché hier, et ce doit être affiché pendant 48h, donc ce (…)

Les journaux LinuxFr.org les mieux notés du mois de janvier 2014

9
2
fév.
2014
LinuxFr.org

LinuxFr.org propose des dépêches et articles, soumis par tout un chacun, puis revus et corrigés par l'équipe de modération avant publication. C'est la partie la plus visible de LinuxFr.org, ce sont les dépêches qui sont le plus lues et suivies, sur le site, via Atom/RSS, ou bien via partage par messagerie instantanée, par courriel, ou encore via médias sociaux.

Ce que l’on sait moins, c’est que LinuxFr.org vous propose également à tous de tenir vos propres articles directement publiables, sans validation a priori des modérateurs. Ceux-ci s'appellent des journaux. Voici un florilège d'une dizaine de ces journaux parmi les mieux notés par les utilisateurs… qui notent. Lumière sur ceux du mois de janvier passé.

Liens

Journal Teapotnet, un réseau social privé pour l'échange de fichiers

35
17
jan.
2014

Bonjour Nal,

Je te présente ici Teapotnet (site en anglais), un réseau social libre, privé et décentralisé facile d'utilisation orienté vers l'échange de fichiers. Il se veut une tentative de reprise en main de la vie privée sur Internet.

Teapotnet est une manière alternative de fournir un service libre de cloud privé. Il se présente comme un réseau social distribué et privé de type ami-à-ami axé sur l'échange de fichiers, avec une interface Web facile à prendre en main. Le (…)

Journal Firefox et les cookies tiers

Posté par  . Licence CC By‑SA.
Étiquettes :
16
14
jan.
2014

Je constate aujourd’hui avec stupéfaction que:

  • mon navigateur préféré ne bloque pas les cookies tiers par défaut … et ce alors que son concurrent Safari le fait depuis le début [référence nécessaire]
  • l'onglet Privacy des préférences ne comporte pas que des préférences lié au Private Browsing. En particulier, les préférences sur les cookies sont cachées dans le panneau History.

Donc pour désactiver les cookies tiers, il faut choisir:

@Preferences > History > Firefox will: Use my custom settings > (…)

Journal 36 15 ma vie avec l'univers google

Posté par  . Licence CC By‑SA.
47
5
jan.
2014

J'ai depuis peu un Nexus 7. C'est le premier appareil de ce genre que je possède de ma vie. Mon premier téléphone portable date de 2009 et je l'ai encore depuis : c'est un téléphone à clapet tout bête. L'univers des smartphones, tablettes et autres app store m'était donc parfaitement étranger.

Pourquoi avoir fait cette acquisition ?

  • Je souhaite communiquer facilement avec ma compagne dont je serai très éloigné dans le prochains mois. Textes, photos rapides et pourquoi pas jeux en (…)

Journal Recommandation sur les cookies et traceurs

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
18
26
déc.
2013

Au Journal officiel de ce jour est parue une recommandation « relative aux cookies et aux autres traceurs », émise par la Commission nationale de l'informatique et des libertés (CNIL) le 5 décembre dernier.

Ce texte, assez long et détaillé, me semble mériter une lecture attentive pour tous ceux qui interviennent sur des sites Web à titre professionnel.

La délibération publiée au JO
La délibération publiée par la CNIL
Un article général sur les cookies par la CNIL
«Cookies et traceurs (…)

Revue de presse de l'April pour la semaine 51 de l'année 2013

Posté par  (site web personnel, Mastodon) . Édité par Benoît Sibaud. Modéré par Benoît Sibaud. Licence CC By‑SA.
18
24
déc.
2013
Internet

La revue de presse de l'April est régulièrement éditée par les membres de l'association. Elle couvre l'actualité de la presse en ligne, liée au logiciel libre. Il s'agit donc d'une sélection d'articles de presse et non de prises de position de l'association de promotion et de défense du logiciel libre.

Sommaire

Journal Informatique de confiance et Android

Posté par  . Licence CC By‑SA.
15
18
déc.
2013

Bonjour,

J'ai viens d’apprendre via le site DailyGeekShow qu'une application Android de lampe torche toute bête « Brighest Flashing Free » collectait des informations sur l'utilisateur pour le revendre.
Ce qui m'étonne le plus c'est que cette nouvelle fasse scandale alors qu'il s'agit d'une illustration de plus du principe "Si c'est gratuit, c'est vous le produit !" largement rependue dans "l'économie numérique".

Pour tout ceux qui veulent des applications Android compilées à partir du code source et validées où les bibliothèques indiscrètes ont (…)

Journal La loi sur la programmation militaire est adoptée !

Posté par  (site web personnel) . Licence CC By‑SA.
38
11
déc.
2013

Moules du soir, bonsoir,

C'est officiel : le sénat a adopté la loi de programmation militaire 2014-2019. Dans cette loi se trouve un article intéressant (l'article 13), relatif aux communications électroniques.
Pour rappel, la loi pour la programmation militaire définit les moyens légaux, matériels, et la stratégie de la France dans sa politique de défense. Elle inscrit les moyens donnés aux ministères de la défense et de l'intérieur dans la loi.

Ici, l'article 13 permet au pouvoir exécutif d'intercepter en temps (…)

Surveillance de l'internet : la polémique enfle

Posté par  . Édité par Benoît Sibaud, ZeroHeure, palm123 et NeoX. Modéré par Benoît Sibaud. Licence CC By‑SA.
55
7
déc.
2013
Internet

Le Parlement français cherche-t-il à légaliser un dispositif de surveillance de masse d'Internet au détour d'un projet de loi sur l'armée ? C'est la question qui agite de plus en plus d'associations et journalistes spécialisés, après que plusieurs d'entre eux se sont alarmés du contenu de l'article 13 du projet de loi de programmation militaire, actuellement examiné par le Parlement.

En cause, la possibilité donnée aux services de renseignement de collecter en temps réel les informations et documents transitant sur les réseaux électroniques…