Un blogue qui se veut simple,convivial, de partage, et axé surtout sur l`informatique de base, la sécurité, l`entretien, les nouveautés du jour,etc... (LINUX,BSD, Windows et MacOS)
mardi 22 février 2022
dimanche 13 février 2022
.Systèmes financiers compromis, multiplication des ¨infostealers¨ et des attaques ciblant les crypto-monnaies !
- développement des attaques ciblées sur les cryptomonnaies. Puisque les cryptomonnaies sont des actifs numériques et que toutes les transactions se déroulent en ligne, les utilisateurs peuvent rester anonymes, ce qui intéresse particulièrement les groupes de cybercriminels. Toutefois, ce secteur est également la cible des hackers parrainés par des États, comme le démontrent les attaques de grande ampleur lancées par des groupes APT (menaces persistantes avancées), qui vont se poursuivre ;
- menaces basées sur des portefeuilles ¨hardware¨ falsifiés à la sécurité défectueuse. Alors que les attaques dans le domaine des cryptomonnaies deviennent de plus en plus ciblées, les pirates trouvent sans cesse de nouveaux moyens de s’emparer des actifs financiers des investisseurs. Selon les conclusions des études menées par les chercheurs de Kaspersky, il est probable que les cybercriminels auront recours à la fabrication et à la vente d'appareils dévoyés comportant des portes dérobées, suivies par des campagnes d'ingénierie sociale et d’autres techniques ;
- accélération et renforcement de l'utilisation des ¨infostealers¨. Simples, abordables et efficaces, les infostealers participeront de plus en plus souvent aux attaques visant les actifs financiers, au moins pour la collecte initiale de données. Ils seront exploités par différents acteurs de menaces afin de profiler de futures victimes d'attaques ciblées traditionnelles, basées, entre autres, sur les ransomwares¨... ( Voir l'article au complet )
mercredi 9 février 2022
lundi 10 janvier 2022
CHRONIQUE : L'envers du métavers !
Salut à tous,
Du site le Quotidien : Le danger avec les gens qui se croient investis d’une mission salvatrice, c’est qu’ils sont convaincus que tous les cassages d’œufs sont justifiés dans la préparation de leur omelette utopique. Et même quand leur idéal n’est plus que l’ombre de lui-même, ils continuent de l’invoquer afin de poursuivre leur avancée, qui relève depuis longtemps plus de la conquête que de la libération.
¨ On pourrait dire que c’est le cas de la Silicon Valley entière, mais prenons le cas de Mark Zuckerberg, le fondateur de Facebook. https://www.presse-citron.net/metavers-faire-ses-courses-comme-en-1990-vous-plaisantez/
Depuis le lancement de son réseau social en 2004, il répète la même chose: «La mission de Facebook est de donner le pouvoir aux gens de communiquer entre eux pour que le monde soit plus ouvert et plus connecté.»
Il serait difficile de nier que Facebook et les autres réseaux sociaux ont fait de nous des êtres plus connectés les uns aux autres. Je n’aurais certainement pas su autrement ce qu’a mangé pour souper un vieil ami du primaire que je n’ai pas vu depuis 20 ans, ou qu’une personne que j’ai rencontrée quelques minutes il y a quinze ans en Ouzbékistan a désormais un enfant et habite en Israël. Sans Facebook, j’aurais aussi raté beaucoup d’événements, d’articles, de publications et commentaires qui ont nourri mes réflexions et, j’oserais dire, m’ont rendu un citoyen mieux informé.
On aurait ainsi tort de nier le fait que Facebook a contribué à la démocratisation de la prise de parole à travers le monde, tel qu’en rêvait le jeune Mark Zuckerberg lorsqu’il était encore sur les bancs de l’Université Harvard.
Le problème est autre, et on en voit aisément la surface : les fausses nouvelles, la polarisation des débats, le harcèlement, les appels à la haine et à la violence, et une panoplie d’autres comportements toxiques et dangereux que l’entreprise dit chercher à minimiser, mais jamais au prix d’une remise en question radicale de ses façons de faire.
Meta !
Ainsi, quand Mark Zuckerberg a annoncé il y a un mois que son entreprise s’appellerait dorénavant Meta et qu’elle voyait son avenir et le nôtre dans le «métavers» — un univers de réalité augmentée «au-delà de l’univers» — il aurait été naïf d’y voir un quelconque souci réel pour un monde meilleur.
La Silicon Valley entière a beau se draper dans l’illusion qu’elle cherche notre bien en voulant nous offrir un monde alternatif grâce aux nouvelles technologies, il ne faudra jamais perdre de vue qu’il s’agit d’abord et avant tout d’une aventure capitaliste visant à atteindre l’infini de notre portefeuille¨...
( Voir l'article au complet )
https://www.lequotidien.com/2021/12/02/lenvers-du-metavers-8925c4c319286ea0ff8f8d8e3537c6b6
https://www.presse-citron.net/metavers-faire-ses-courses-comme-en-1990-vous-plaisantez/
Pégé
Windows 7 / Windows 10 / Ubuntu 18.04 LTS / Linux Mint 20.4
jeudi 16 décembre 2021
Frama, c’est aussi des personnes au service des services !
Salut à tous,
Du site Framablog : Installer 16 services en ligne sur des serveurs, c’est une chose.
Assurer leur sécurité, leurs mises à jour, leur sauvegarde, en est une
autre. Si on ajoute à cela un travail sur l’accueil, les réponses aux
questions de chacun·e et l’accompagnement vers d’autres hébergeurs de confiance… Alors cela représente un effort quotidien de multiples personnes.
'' « Frama, c’est pas que… »
Pour l’automne 2021, chaque semaine, nous voulons vous faire découvrir un nouveau pan des actions menées par Framasoft. Ces actions étant financées par vos dons (défiscalisables à 66 %), vous pouvez en trouver un résumé complet, sous forme de cartes à découvrir et à cliquer, sur le site Soutenir Framasoft.
Héberger un service en ligne, ce n’est pas juste appuyer sur un bouton. C’est plusieurs personnes qui appuient sur de nombreux boutons, toute la journée. Car si on veut proposer des services en lesquels vous pouvez avoir confiance, il faut forcément mettre des humain·es derrière les machines.
Accueil des services !
Nous entreprenons actuellement une campagne de mise à jour des pages d’accueil des services que nous proposons. La page d’accueil, c’est LA page de référence qui doit vous donner les bons accès et les explications que vous recherchez au premier coup d’œil.
Infrastructure !
On vous le confirme : le cloud, c’est loin d’être vaporeux ! Il s’agit d’ordinateurs très concrets, toujours allumés et toujours connectés (des serveurs), qu’il faut bichonner constamment.
Parce que Framasoft, c’est 43 serveurs physiques et 4 serveurs de stockage, avec des sauvegardes réparties sur 2 sites géographiques, pour éviter que les données ne soient perdues en cas d’un problème physique (incendie, inondation, séisme, etc.).
Support !
S’il y a bien un travail dont on n’imagine pas l’ampleur avant d’ouvrir un service en ligne au grand public, c’est le nombre de demandes d’aide auxquelles il faut répondre. Enfin, quand nous disons qu’ « il faut », c’est plutôt un choix : notez que les géants du Web font tout pour être injoignables et ne pas répondre à vos demandes (sauf si vous payez cher un service de support)''...
( Voir l'article au complet)
https://framablog.org/2021/11/02/frama-cest-aussi-des-personnes-au-service-des-services/
Pégé
Windows 7 / Windows 10 / Ubuntu 18.04 LTS / Linux Mint 20.1
lundi 22 novembre 2021
Des nouveaux disques SSD, avec une protection contre les rançongiciels et le vol de données !
Salut à tous,
Du site Développez.com : Un ransomware est un logiciel informatique malveillant appelé rançongiciel prenant en otage les données, chiffrant et bloquant les fichiers contenus sur votre ordinateur. Les cybercriminels demandent ensuite une rançon en échange d'une clé permettant de les déchiffrer. Mais le fabricant taïwanais de SSD Phison et le fournisseur américain de produits de sécurité Cigent ont annoncé une nouvelle gamme de disques SSD, qui serait dotée de mécanismes intégrés dans son firmware pour protéger les disques contre les ransomwares et le vol de données. La première et unique gamme de dispositifs de stockage "autodéfensifs" grand public du secteur pourrait aider à limiter ces attaques dont sont victimes de plus en plus d’organisations.
Les antivirus peuvent détecter les logiciels malveillants déjà connus et analyser le comportement des programmes pour détecter des schémas de comportement potentiellement illicites. Cependant, les rançongiciels personnalisés développés par des groupes de pirates peuvent passer inaperçus jusqu'à ce qu'il soit trop tard, laissant les systèmes ouverts aux attaques. Par conséquent, il est logique de protéger les données au niveau du matériel dans de nombreux cas, car celui-ci est généralement à l'abri de toute manipulation directe.
Les solutions flash NAND innovantes de Phison prennent en charge un
large éventail d'applications, notamment les applications embarquées,
grand public, d'entreprise et automobiles. Phison s'engage à assurer la
sécurité des données, ce qui contribue à protéger les utilisateurs
professionnels et gouvernementaux contre la perte ou le vol. La
collaboration de Phison avec Cigent étend l'architecture de sécurité
Crypto-SSD E12DC pour ajouter des capacités de calcul supplémentaires,
des détecteurs d'attaques et des capteurs directement sur le disque.
En
collaboration avec Cigent, Phison a créé un produit qui placerait la
barre de la sécurité des données à un tout autre niveau. En cas
d'attaque, les lecteurs SSD présentés par les deux partenaires devraient
aller jusqu'à chiffrer automatiquement les données et à les dissimuler
aux regards indiscrets. L’ensemble des disques "autodéfensifs" seront
disponibles pour tous cette année.
Lorsqu'une menace est détectée, ces disques seraient capables de chiffrer automatiquement et cacher complètement les fichiers sensibles de la couche OS dans des "salles de sécurité". En fait, les disques de Cigent peuvent fonctionner en "Dual Mode" qui divise un SSD en partitions de stockage indépendantes, privées/sécurisées et non privées, invisibles les unes aux autres et aux attaquants. Pour protéger les données contre le vol physique, les disques Cigent seraient également équipés de détecteurs d'attaques et de capteurs¨... ( Voir l'article au complet )
Pégé
Windows 7 / Windows 10 / Ubuntu 18.04 LTS / Linux Mint 20.04
jeudi 11 novembre 2021
Apple confirme que l'iPhone 13 ne va plus désactiver Face ID...
Salut à tous,
Du site Developpez.com : Un « exploit tactique pour le marché de la réparation » selon iFixit
¨Comme iFixit l'a indiqué, si vous faites passer l'écran de l'iPhone 13 par un atelier tiers de réparation, Face ID cessera de fonctionner. iFixit a publié les résultats d'un examen plus approfondi de ce changement, le qualifiant de « jour sombre pour les réparateurs, à la fois bricoleurs et professionnels ». Suite au tollé que cela a provoqué, Apple a déclaré qu'il cesserait de rendre la vie difficile à quiconque remplace un écran d'iPhone 13 cassé par un écran tiers et souhaite conserver la prise en charge de Face ID.
¨ Lorsque la gamme iPhone 13 a été lancée pour la première fois en septembre, les démontages ont rapidement révélé un changement majeur dans le processus de réparation : si vous faites passer l'écran de l'iPhone 13 par un atelier tiers de réparation, Face ID cessera de fonctionner. iFixit a publié les résultats d'un examen plus approfondi de ce changement, le qualifiant de « jour sombre pour les réparateurs, à la fois bricoleurs et professionnels ». iFixit indique que ce
changement signifie désormais que vous aurez besoin d'un microscope pour
effectuer « l'une des réparations de téléphone les plus courantes » qui
pouvaient autrefois être effectuées « avec des outils à main ». Les
ateliers de réparation indépendants tiers pourraient être contraints de
fermer, ce qui signifie qu'ils seront « forcés de choisir entre dépenser
des milliers de dollars pour de nouveaux équipements ou perdre une
source majeure de revenus ».
Une autre option serait de rejoindre
l'armée des Independent Repair Program d'Apple, ce qui, selon iFixit,
n'est « pas une option pour les ateliers qui accordent de l'importance à
la confidentialité de leurs clients ».
« Apple réduit la
possibilité de travailler sur des réparations d'iPhone hors de son
contrôle depuis des années. Avec les nouveaux changements apportés à
l'iPhone 13, ils visent peut-être à bouleverser complètement le marché. »
«
Le nouvel iPhone 13 désactive complètement sa fonctionnalité phare Face
ID lorsque vous remplacez son écran. Nous l'avons confirmé à plusieurs
reprises dans notre laboratoire, en testant avec de nombreux téléphones
différents sur iOS 15 et 15.1, et nos résultats ont été répliqués par de
nombreux professionnels de la réparation. »¨... (Voir l'article au complet )
Pégé
Windows 7 / Windows 10 / Ubuntu 18.04 LTS / Linux Mint 21.04
lundi 4 octobre 2021
Le Monde de la 5G : la démocratie en péril !
Salut à tous,
Du site Futuribles: Dans ce bref ouvrage, Denis Bourgeois, militant de l’association Robin des Toits et sociologue, dénonce avec courage les liens incestueux qu’entretiennent les grands industriels et les pouvoirs politiques au détriment de l’intérêt général.
¨ Prenant le risque d’être taxé de « complotiste », il s’attache, en effet, à démontrer comment le déploiement de la 5G, cette nouvelle technologie de réseaux sans fil, échappe à tout contrôle démocratique et met en lumière les stratégies prédatrices de multinationales, susceptibles de conduire nos sociétés vers une dictature qui ne dira pas son nom.« La 5G et le système technique associé, dont elle est un élément clef, constituent un outil utile et nécessaire à l’instauration d’une dictature aux couleurs du XXIe siècle. Nul ne connaît l’avenir, mais si les tendances constatées depuis quelques décennies se poursuivent, [cette dictature] arrivera très probablement » (p. 27).
Son travail a donc pour vocation de montrer comment la mise en œuvre de la 5G est l’expression des « desiderata d’une petite minorité », rendue possible par le « conditionnement, la manipulation, ou la contrainte », sans que « les contre-pouvoirs, habituellement prévus en démocratie, puissent jouer leur rôle »
Son travail a donc pour vocation de montrer comment la mise en œuvre de la 5G est l’expression des « desiderata d’une petite minorité », rendue possible par le « conditionnement, la manipulation, ou la contrainte », sans que « les contre-pouvoirs, habituellement prévus en démocratie, puissent jouer leur rôle »
— L’influence des industriels sur le monde scientifique et sur l’opinion publique est majeure et a été de nombreuses fois démontrée (pour l’industrie du tabac, des pesticides, etc.) (p. 144). En inondant l’espace public d’études faussées ou biaisées, ces derniers s’assurent de semer le doute [3].
Par ailleurs, les grands médias (en France au moins) sont très peu indépendants. Sur le sujet qui nous concerne, il est a minima frappant — si ce n’est dérangeant — de constater la mainmise des opérateurs téléphoniques sur les principaux canaux d’information français [4]. Difficile, dans ces conditions, de croire que les citoyens soient librement informés et en capacité de débattre, en connaissance de cause, du déploiement de la 5G. D’ailleurs¨... ( Lire l'article au complet )
https://www.futuribles.com/fr/bibliographie/notice/le-monde-de-la-5g-la-democratie-en-peril/
Pégé
Windows 7 / Windows 10 / Ubuntu 18.04 LTS / Linux Mint 19
jeudi 9 septembre 2021
Le célèbre « écran bleu de la mort » de Microsoft Windows change de couleur !
Salut à tous,
Du site Radio-Canada Techno : L’« écran bleu de la mort » de Microsoft Windows, qui apparaît lorsqu’un problème paralyse l’ordinateur, passera de la couleur bleue à la couleur noire, selon des personnes ayant eu accès au nouveau système d’exploitation Windows 11.
¨ Cette nouveauté s’ajoute à celles dévoilées il y a quelques jours par le géant informatique.
Mis en place avec Windows 3 en 1990, l’écran signale à l’utilisateur ou l’utilisatrice la présence d’un problème. Il permet également aux spécialistes du soutien informatique de mieux comprendre le problème en lui fournissant des renseignements liés au bogue.Peu de modifications ont été apportées depuis 30 ans à cet écran redouté. Un code QR a notamment été ajouté en 2016 afin de permettre aux utilisateurs et utilisatrices d’en savoir plus sur le bogue affectant leur ordinateur. La présence du visage triste remonte quant à elle à 2012.
La date de sortie de Windows 11 n’a pas été dévoilée, mais se situera d’ici la fin de l’année. Windows 10 ne recevra quant à lui plus de mises à jour à compter du 14 octobre 2025, soit un peu plus de 10 ans après son lancement.
Microsoft n’a pas précisé les raisons à l’origine du changement de couleur de son écran iconique, qui a fait réagir bien des internautes sur les réseaux sociaux¨...
rhttps://ici.radio-canada.ca/nouvelle/1806187/ecran-mort-microsoft-windows-change-couleur
Pégé
Windows 7 / Windows 10 / Ubuntu 18.04 LTS / Linux Mint 20.1
lundi 23 août 2021
Apple veut protéger les enfants mais met en danger le chiffrement !
Salut à tous,
Du site Framablog : Apple vient de subir un tir de barrage nourri de la part des défenseurs de la vie privée alors que ce géant du numérique semble animé des intentions les plus louables…
¨ Qui oserait contester un dispositif destiné à éradiquer les contenus incitant à des abus sexuels sur les enfants ? Après tout, les autres géants du numérique, Google et Microsoft entre autres, ont déjà des outils de détection pour ces contenus (voir ici et là )… Alors comment se fait-il que la lettre ouverte que nous traduisons ici ait réuni en quelques heures autant de signatures d’organisations comme d’individus, dont Edward Snowden ?
Deux raisons au moins !
D’abord, Apple a construit sa réputation de protecteur intransigeant de la vie privée au point d’en faire un cheval de bataille de sa communication : « Ce qui se passe dans votre iPhone reste sur votre iPhone ». Souvenons-nous aussi qu’en février 2016 Apple a fermement résisté aux pressions du FBI et de la NSA qui exigeaient que l’entreprise fournisse un logiciel de déchiffrement des échanges chiffrés (un bon résumé par ici). La surprise et la déception sont donc grandes à l’égard d’un géant qui il y a quelques années à peine co-signait une lettre contre la loi anti-chiffrement que des sénateurs états-uniens voulaient faire passer.Mais surtout, et c’est sans doute plus grave, Apple risque selon les experts de mettre en péril le chiffrement de bout en bout. Alors oui, on entend déjà les libristes ricaner doucement que c’est bien fait pour les zélateurs inconditionnels d’Apple et qu’ils n’ont qu’à renoncer à leur dispendieuse assuétude… mais peu nous importe ici. Le dispositif envisagé par Apple aura forcément des répercussions sur l’ensemble de l’industrie numérique qui ne mettra que quelques mois pour lui emboîter le pas, et en fin de compte, toute personne qui souhaite protéger sa vie privée sera potentiellement exposée aux risques que mentionnent les personnalités citées dans cette lettre ouverte…
Lettre ouverte contre la technologie de l’analyse du contenu d’Apple qui porte atteinte à la vie privée
Source : https://appleprivacyletter.com/
Des experts en sécurité et en protection de la vie privée, des spécialistes en cryptographie, des chercheurs, des professeurs, des experts juridiques et des utilisateurs d’Apple dénoncent le projet lancé par Apple qui va saper la vie privée des utilisateurs et le chiffrement de bout en bout¨...
( Voir la suite de ce texte )
https://framablog.org/2021/08/08/apple-veut-proteger-les-enfants-mais-met-en-danger-le-chiffrement/
Pégé
Windows 7 / Windows 10 / Ubuntu 18.04 LTS / Linux Mint 20.1
lundi 26 juillet 2021
SOUVENIR : Il y a 26 ans jour pour jour sortait Windows 95 !
Salut à tous,
Du site Slate.fr : Le système d'exploitation allait révolutionner l'usage grand public de l'informatique.
¨Joyeux anniversaire Windows 95! Le système d'exploitation de Windows
fêtera ses 26 ans, le 24 août 2021. Lancé le 24 août 1995, il «a changé le monde», lance sobrement le Telegraph:
«Le Windows 8 de la firme de Redmond qui avait proposé des options personnalisables pour tablettes et smartphones, mais qui était arrivé sans le bouton démarrer a été rondement critiqué, ce qui a obligé Microsoft à revenir vers un nouveau bouton démarrer dans son tout récent Windows 10. Avec son accent mis sur les graphiques, et en éliminant les systèmes d'exploitation de type DOS, Windows 95 est considéré encore aujourd'hui, comme le système d'exploitation qui a permis aux gens d'utiliser correctement un ordinateur.»Joyeux anniversaire Windows 95! Le système d'exploitation de Windows fêtera ses 26 ans, le 24 août 2021. Lancé le 24 août 1995, il «a changé le monde», lance sobrement le Telegraph:
«Ce n'était en aucun cas la première version de Windows. L'ordinateur personnel existait depuis déjà plus d'une décennie, mais rien n'avait encore eu un tel impact. En plus d'être une avancée technologique, et d'introduire des fonctionnalités qui définissent encore aujourd'hui le système d'exploitation de Microsoft, Windows 95 a été une phénomène culturel sans précédent jusqu'alors.»
Dans la foulée, explorer
Par ailleurs, le timing de son lancement était quasi-parfait, explique le Telegraph.«Non seulement, les ordinateurs personnels devenaient abordables de plus en plus vite, mais le consommateurs ont commencé à comprendre qu'on pouvait faire plus que des tables de calcul avec un PC. Windows 95 a été suivi une semaine plus tard par Internet Explorer, qui est rapidement devenu le premier explorateur de beaucoup de gens. Les consommateurs ont commencé à réaliser que les ordinateurs pouvaient être utilisés pour trouver une richesse d'informations, communiquer avec des amis perdus de vue et pour le divertissement.»¨ ... (Voir l`article au complet)http://www.slate.fr/story/105925/windows-95-vingt-ans
Pégé
Windows 7 / Windows 10 / Ubuntu 18.04 LTS / Linux Mint 20.4
lundi 28 juin 2021
Quelles différences entre open source et logiciels libres ?
Salut à tous,
Du site Itopi : Cette question est un grand classique chez les informaticiens. Mais la différence entre ces deux mouvements réside finalement dans les valeurs qu’elles sous-tendent. Vous trouverez ci-dessous un excellent article reproduit du site developpez.com qui décrit ces différences subtiles.
¨ Selon Richard Stallman, la différence fondamentale entre les deux concepts réside dans leur philosophie : « l’open source est une méthodologie de développement; le logiciel libre est un mouvement social » .
Quand on aborde la question des logiciels dans les communautés de développeurs, il est fréquent de voir deux groupes avec des idéaux opposés. L’un qui a une préférence pour les logiciels propriétaires et l’autre à l’opposé qui a plutôt opté pour des logiciels libres ou open source. Si ces deux derniers termes sont utilisés de manière interchangeable par bon nombre de personnes, il s’agit toutefois de deux concepts distincts dont la différence n’est parfois pas évidente. Mais qu’est ce qui est à l’origine des mouvements de logiciel libre et open source ? Quel est leur dénominateur commun et quelle est la différence fondamentale entre ces deux concepts ?
Des logiciels propriétaires aux logiciels libres !
Il faut avant tout noter que le concept de logiciel libre est plus ancien que celui de l’open source. L’idée de logiciel libre est née d’un mouvement fondé par Richard Stallman, connu comme le père du projet GNU. Le logiciel libre vient s’opposer aux logiciels propriétaires qui imposaient des limitations de licences aux utilisateurs. L’objectif du libre est d’offrir plus de libertés aux utilisateurs individuels ou en collectivités quant à l’utilisation des logiciels. Les utilisateurs devront avoir la liberté d’exécuter, copier, distribuer, étudier, modifier et améliorer le logiciel.
Un logiciel libre n’est pas nécessairement gratuit !
Plusieurs ont tendance à croire ou ont une fois pensé que le fait qu’un logiciel soit libre voudrait également dire qu’il est gratuit, ce n’est pas du tout vrai. Cette fausse croyance vient du mot anglais « free » qui veut dire à la fois libre et gratuit. Pour éviter toute confusion, l’appellation « libre software » est parfois utilisée au lieu de « free software ».
Du logiciel libre est né l’open source !
L’association entre logiciel libre et logiciel gratuit a constitué un obstacle à l’adoption commerciale, alors qu’un logiciel libre devrait être également disponible pour l’usage, le développement et la distribution de nature commerciale. En 1998 en Californie, les partisans du logiciel libre se sont donc réunis pour apporter les idées et les avantages du logiciel libre à l’industrie du logiciel commercial. Le mouvement du logiciel libre a donc été rebaptisé devenant ainsi l’open source, en mettant en avant les avantages du partage du code et la collaboration pour les entreprises.
Différence fondamentale entre logiciel libre et open source !
Qu’il s’agisse de logiciel libre ou open source, les critères de qualification définis visent à donner plus de libertés aux utilisateurs. Il est donc facile de les distinguer des logiciels propriétaires. Toutefois, ce n’est pas du tout évident de faire la différence entre logiciel libre et open source. Selon Richard Stallman, la différence fondamentale entre les deux concepts réside dans leur philosophie : « l’open source est une méthodologie de développement; le logiciel libre est un mouvement social » .
https://www.itopie.ch/quelles-differences-entre-open-source-et-logiciels-libres/
Pégé
Windows 7 / Windows 10 / Ubuntu 18.04 LTS / Linux Mint 20.4
dimanche 23 mai 2021
Les avancées technologiques assombrissent le monde de la cybersécurité…
Salut à tous,
Du site Informatique News : De façon paradoxale, les cybertechnologies émergentes offrent de précieux avantages, mais leur utilisation malveillante, notamment sous la forme de piratage automatisé, d’hypertrucages et d’intelligence artificielle (IA) armée, assombrit le monde de la cybersécurité. Parallèlement aux menaces existantes comme les rançongiciels, les botnets, l’hameçonnage et les « attaques par déni de service », elles compliquent la protection continue des informations.
¨ Le défi sera d’autant plus difficile à relever que les appareils et les systèmes seront plus nombreux à être connectés à Internet, que de grandes quantités de données à sécuriser seront générées et que des technologies plus récentes comme l’Internet des objets et la 5G se diffuseront. La démocratisation de technologies informatiques puissantes, comme l’informatique distribuée et le cloud public, accentue encore plus le problème.
Les cybermenaces sont susceptibles de représenter une menace majeure et durable pour le monde entier, selon le Forum économique mondial.
Piratage automatisé !
L’automatisation croissante, réalité de l’ère moderne, offre des avantages tels que la rapidité, la précision et la prise en charge des tâches répétitives. Paradoxalement, elle a également entraîné le piratage automatisé ou le piratage à l’échelle industrielle sous la forme de plusieurs tentatives plus « efficaces » pouvant entraîner d’énormes pertes financières et détruire la réputation des entreprises. Ces attaques sont entièrement automatisées, de la reconnaissance de l’environnement à leur orchestration. Elles sont rapidement exécutées, laissant peu de temps aux organisations pour les détecter et y répondre.
Piratage automatisé !
L’automatisation croissante, réalité de l’ère moderne, offre des avantages tels que la rapidité, la précision et la prise en charge des tâches répétitives. Paradoxalement, elle a également entraîné le piratage automatisé ou le piratage à l’échelle industrielle sous la forme de plusieurs tentatives plus « efficaces » pouvant entraîner d’énormes pertes financières et détruire la réputation des entreprises. Ces attaques sont entièrement automatisées, de la reconnaissance de l’environnement à leur orchestration. Elles sont rapidement exécutées, laissant peu de temps aux organisations pour les détecter et y répondre.
IA armée !
Dans ce cas, l’IA est confrontée à une utilisation abusive où le temps nécessaire pour lancer de nouvelles attaques et pour contrer celles-ci est encore plus court¨... ( Voir l'article au complet )
Pégé
Windows 7 / Windows 10 / Ubuntu 18.04 LTS / Linux Mint 20.1
mardi 11 mai 2021
Origine des noms de domaines informatiques !
Salut à tous,
Du site Blog: Stéphane Bortzmeyer, RF : Qu'est-ce qu'un nom de domaine ? La question semble simple puisque les noms de domaine sont aujourd'hui partout, y compris sur les affiches publicitaires. Mais cette question apparemment simple soulève bien d'autres questions, que ce texte d'Edward Lewis étudie. Notamment, il est très difficile de trouver la définition originale de « nom de domaine ».
¨ Par exemple, quelles sont les relations des noms de domaine avec le DNS ? Les noms de domaine
ont-ils été inventés par le DNS, ou bien est-ce que le DNS a été
créé pour fournir un nouveau protocole pour faire des résolutions de
noms de domaine ? La question n'est pas purement philosophique, elle s'est posée ces
dernières années à l'IETF lorsqu'il a fallu travailler sur des
protocoles de résolution de noms autres que le DNS, et utiliser les
noms de domaine dans de nouveaux contextes. Cela a été le cas, par
exemple, du .onion du
RFC 7686. Un nom comme
7j3ncmar4jm2r3e7.onion (qui pointe vers le blog
que vous êtes en train de consulter, si vous utilisez
Tor) est-il un nom de domaine, bien qu'il
n'utilise pas du tout le DNS ? Le débat est d'autant plus confus
que, en raison de l'immense succès du DNS, même ses opposants et
ceux qui prétendent offrir une solution
alternative appellent souvent n'importe quel protocole de
résolution de noms « DNS ».
D'autres RFC ont eu une genèse difficile car ils nécessitaient des définitions claires de certains termes et concepts, définitions qu'on ne trouvait pas dans les textes fondateurs. C'est ainsi que les RFC 4592 et RFC 5936 ont suscité beaucoup de débats terminologiques.
En outre, le problème n'est pas purement technique ; les noms de domaine sont des enjeux financiers et politiques importants, et les débats sont rudes au sujet de leur gouvernance (notez au passage que l'auteur du texte travaille à l'ICANN, mais son embauche est récente, et son document n'est pas du tout langue de bois). Ainsi, l'ICANN décide des politiques d'enregistrement dans les gTLD et, dans une certaine mesure, à la racine des noms de domaine, mais l'IETF a aussi son mécanisme d'enregistrement, spécifié dans le RFC 6761. La délimitation de leurs pouvoirs et rôles respectifs est formalisée dans le RFC 2860 et, comme tous les textes sacrés, chacun l'interprète d'une manière différente. Notamment, le terme « assignments of domain names for technical uses » (qui sont pour l'IETF) a suscité des trésors d'exégèse : qu'est-ce qu'une « utilisation technique » ?
Pour traiter cette difficile question, la démarche de ce texte est historique : plongeons-nous dans le passé, relisons les vieux RFC et voyons ce qu'ils nous racontent. Je vous révèle la vérité tout de suite : les RFC parlaient de noms de domaine avant que le DNS ne soit inventé. Mais, en même temps, le concept de nom de domaine a évolué. Le texte ne propose pas de solution, ou de « définition définitive », il décrit plutôt qu'il ne spécifie. À l'origine, il avait été écrit comme Internet-Draft, pour être publié sous forme de RFC mais ce projet n'a pas abouti¨... ( Voir l'article au complet )
https://www.bortzmeyer.org/what-are-domain-names.html
Pégé
Windows 7 / Windows 10 / Ubuntu 18.04 LTS / Linux Mint 20.1
samedi 1 mai 2021
De mauvaises habitudes à l’origine de nombreuses cyberattaques !
Salut à tous,
Du site Direction Informatique : De mauvaises habitudes à l’origine de nombreuses cyberattaques !
¨ Les données recueillies par l’agence montrent que si l’authentification multiple protège mieux les accès, elle n’est pas infaillible pour autant. Le point commun entre les cas rapportés : les employés des entreprises visées travaillent à distance et accèdent aux services infonuagiques de l’organisation à partir d’un ordinateur portable professionnel, mais aussi d’appareils personnels.
Voici les attaques les plus répandues :Le hameçonnage
Les courriels de hameçonnage, avec des liens frauduleux qui visent à
recueillir les informations des usagers pour se connecter à leurs
services infonuagiques, sont pratique courante. L’attaquant utilise
ensuite ces informations pour envoyer des courriels depuis le compte de
sa victime afin de hameçonner d’autres comptes de l’entreprise.
Port 80 ouvert
Le rapport présente également le cas d’une entreprise dont l’accès au
réseau corporatif ne nécessitait pas de VPN. Le serveur terminal était
configuré avec un port 80 ouvert, pour permettre aux employés d’y
accéder à distance, mais rendant ainsi le réseau vulnérable à une
attaque de force brute.
Transfert de courriels
Certains usagers font transférer leurs courriels professionnels sur
leur messagerie personnelle. Il est alors possible pour un attaquant de
modifier cette règle pour rediriger les courriels vers un autre compte,
ou de chercher parmi les messages des mots-clés reliés à de l’argent,
par exemple, pour ensuite transférer ces courriels contenant des
informations sensibles. contenant des informations sensibles.
Usage du MFA
Dans un cas rapporté par la CISA, un attaquant s’est connecté sur un
compte protégé par une authentification multiple (MFA) en utilisant les
cookies du navigateur (attaque « pass-the-cookie »). Les attaquants
voient ainsi les messageries personnelles comme une porte d’accès aux
environnements corporatifs ; une menace qui est d’autant plus présente
avec le télétravail¨...
Pégé
Windows 7 / Windows 10 / Ubuntu 18.04 LTS / Linux Mint 20.1
vendredi 16 avril 2021
Meta-Press.es, outil de recherche dans la presse, libre et respectueux de la vie privée !
Salut à tous,
Du site Linuxfr.org : Meta-Press.es, c’est quoi ? C’est un nouveau moteur de recherche, qui vous ouvre les portes de la presse en ligne. Développé depuis 3 ans par Simon Descarpentries (et grâce à un fond européen en 2020), cet outil vous veut du bien. Libre et gratuit, sans publicité, il vise un modèle économique basé sur l’entraide et la contribution (y compris financière) à l’image de l’encyclopédie en ligne Wikipédia.
¨ Concrètement, il s’agit d’une ¨Web Extension¨ à installer dans son navigateur Firefox. Cette extension ajoute un bouton dans la barre d’icônes et ce bouton permet d’ouvrir un onglet sur le moteur de recherche. Ce dernier ne s’exécute alors que dans votre navigateur et va directement interroger vos sources d’informations sans intermédiaire entre le navigateur et les journaux sélectionnés.
Vos recherches ne passent pas par les serveurs de Meta-Press.es, qui n’enregistrent rien de votre activité. De plus, aucun tracker publicitaire ou de réseau social n’est activé par la récupération des résultats par Meta-Press.es.
Une fois la recherche terminée, vous savez combien de résultats existent et vous avez à disposition les 10 derniers résultats de chaque source, simplement rangés par ordre chronologique.
Avec Meta-Press.es vous avez la possibilité de choisir finement les journaux dans lesquels vous souhaitez chercher : les choisir par langue, pays, thème, critères techniques (HTTPS, temps de réponse…) ; Meta-Press.es vous laisse même piocher à l’unité dans la liste des sources connues ! Liste que les utilisateurs chevronnés peuvent étendre eux-mêmes, pour leur compte ou en reversant leurs contributions dans la liste publique du projet.
Alors, si chercher dans la presse n’était pas votre réflexe jusqu’ici, les développeurs de Meta-Press.es espèrent que cette démarche, efficace et sensée, rentrera davantage dans les habitudes, grâce à un outil rapide, pratique, respectueux de la vie privée et écologique.
Depuis la première version publiée en ligne et signalée sur LinuxFr.org, beaucoup de travail a été accompli. De nombreuses fonctionnalités ont été ajoutées comme : la programmation de recherches quotidiennes qui vous notifient des nouveaux résultats, la gestion des résultats illustrés, l’internationalisation (et l’accessibilité) de l’interface ou encore une gestion fine des droits demandés par cette WebExtension…¨... ( Voir l'article au complet )
https://linuxfr.org/news/meta-press-es-outil-de-recherche-dans-la-presse-libre-et-respectueux-de-la-vie-privee.https://linuxfr.org/news/meta-press-es-outil-de-recherche-dans-la-presse-libre-et-respectueux-de-la-vie-privee
Pégé
lundi 5 avril 2021
Cybersécurité : 4 prédictions pour 2021 !
Salut à tous,
Du site Silicon.fr : Cyberattaques dans l’espace, attaques DDoS, développement de la 5G et recours renforcé à l’IA…Darktrace livre quatre prédictions pour la cybersécurité en 2021.
¨ Les cyberattaques prennent leur envol dans l’espace !
La menace de cyberattaques contre les satellites et autres biens spatiaux a fait boule de neige au cours de la dernière décennie, un nombre croissant de pays et d’acteurs privés investissant dans leur capacité à défendre et à cibler cette technologie.
En septembre, la Maison Blanche a publié une nouvelle directive sur
la politique spatiale détaillant des principes pour aider à défendre les
systèmes spatiaux américains contre les cyber-menaces, mais cela
n’empêchera pas les pirates d’essayer d’exploiter les vulnérabilités des
infrastructures critiques de plus en plus numérisées dans l’espace.
Ces cyber-vulnérabilités posent de sérieux risques non seulement pour
les actifs spatiaux eux-mêmes, mais aussi pour les infrastructures
critiques au sol. Si elles ne sont pas contenues, ces menaces pourraient
entraver le développement économique mondial et, par extension, la
sécurité internationale.
Un nombre croissant d’organisations spatiales ont adopté l’IA pour défendre de manière autonome leur infrastructure spatiale, et nous verrons cette tendance s’accentuer en 2021 avec le décollage des cyber-attaques dans l’espace.
Les pirates informatiques visent la confiance
2020 a été l’année où l’information et la désinformation se sont affrontées, alimentées par des “deepfakes” qui ont à la fois divertir et déformé le discours politique. Les attaquants des États-nations ont été blâmés pour les attaques visant la recherche sur le vaccin COVID-19.
En 2021, il y aura davantage d’attaques dites « de confiance », où des pirates informatiques sophistiqués utilisent un accès illégitime aux réseaux informatiques non pas pour voler des données, mais pour modifier subtilement des informations et miner leur intégrité. Ces attaques visent à éroder la confiance dans les données et, par conséquent, dans les institutions et organisations qui en sont les gardiennes.
L’année prochaine, nous pouvons nous attendre à ce que les attaquants lancent des attaques de confiance contre les entreprises ainsi que contre les gouvernements nationaux, car les attaquants cherchent à salir la réputation des entreprises ou à perturber l’activité économique.
La 5G va inaugurer une nouvelle vague d’attaques DDoS
En 2021, la 5G permettra une augmentation massive de la connectivité et l’émergence de nouveaux types d’applications, ce qui encourage les pirates à lancer des attaques plus ambitieuses¨...
( Lire l'article au complet )
https://www.silicon.fr/avis-expert/cybersecurite-4-predictions-pour-2021#
Pégé
Windows 7 / Windows 10 / Ubuntu 18.04 LTS / Linux Mint 20.1
vendredi 19 mars 2021
La désinformation à l'étranger s’abreuve de contenus produits au Canada !
Salut à tous,
Du site Radio-Canada : Après un an de pandémie, des sites canadiens demeurent des rouages importants de la désinformation servant des intérêts russes, iraniens, chinois ou américains. Et ce, même si leurs agissements ont été mis au jour depuis longtemps.
¨ Après un an de pandémie, des sites canadiens demeurent des rouages importants de la désinformation servant des intérêts russes, iraniens, chinois ou américains. Et ce, même si leurs agissements ont été mis au jour depuis longtemps.
Cette fausse nouvelle a ensuite été relayée par une myriade de comptes dans plusieurs langues; cela lui a donné une résonance suffisante pour créer un tollé diplomatique entre les grandes puissances. Les États-Unis de Donald Trump ont d’ailleurs, eux aussi, accusé la Chine d’avoir créé le virus.
Le site à l’origine de la fausse nouvelle en question, retirée du Web depuis, est basé à Montréal. Il s’agit de Global Research (en français Mondialisation.ca). C’est le portail du Centre de recherche sur la mondialisation, un think tank qui dissémine des fausses nouvelles sur des questions internationales et des théories du complot depuis des années, et qui continue de le faire à ce jour.
Dans un rapport produit l’automne dernier (Nouvelle fenêtre), le département d’État américain identifiait Global Research comme l’un des piliers de l’écosystème de désinformation et de propagande russe. Selon le rapport, chaque publication de Global Research touche 350 000 lecteurs.
Son fondateur et contributeur-vedette est le professeur d’économie à la retraite Michel Chossudovsky. Certains se souviennent de lui comme ardent critique de la mondialisation dans les années 90.
Beaucoup d'étudiants ont lu les livres de Michel Chossudovsky, quand même respectables, très orientés à gauche
,
rappelle Martin Geoffroy, directeur du Centre d'expertise et de
formation sur les intégrismes religieux, les idéologies politiques et la
radicalisation (CEFIR). C'est un économiste, professeur émérite de l'Université d'Ottawa. Donc, c'est un nom, au départ.
C’est d’ailleurs cette aura de crédibilité qui sert à faire du blanchiment d’informations
, selon ce qu’explique, dans une enquête de l’Associated Press (Nouvelle fenêtre), Janis Sarts, le directeur du Centre d'excellence pour la communication stratégique de l’OTAN¨... (Voir l'article au complet)
https://ici.radio-canada.ca/nouvelle/1776786/covid-desinformation-chine-russie-etats-unis-canada-global-research?fromApp=appInfoIos&partageApp=appInfoiOS&accesVia=partage&fbclid=IwAR3zkJ3nF9WND-qsgY42ZIf1gxoJ-IQp-8z1-NZAm132pB80DMKraBLk3UM
Pégé
Windows 7 / Windows 10 / Ubuntu 18.04 LTS / Linux Mint 20.1
dimanche 7 mars 2021
Le bitcoin et d'autres cryptomonnaies basés sur l'algorithme Proof of Work sont un cauchemar...
Salut à tous,
Du site Developpez.com : ... suivant les critères environnementaux, sociaux et de gouvernance.
¨ Selon une analyse réalisée par l’Américain Timothy Swanson, économiste
spécialisé dans la gouvernance environnementale, la biodiversité, la
gestion de l'eau, ainsi que les droits de propriété intellectuelle et la
réglementation des biotechnologies, le bitcoin et d’autres
cryptomonnaies basés sur l'algorithme Proof of Work sont un cauchemar
suivant les critères environnementaux, sociaux et de gouvernance (ESG).
Introduit
à l'origine par Cynthia Dwork et Moni Naor en 1993, PoW est
l’abréviation de Proof of Work ou encore preuve de travail. PoW est un
algorithme utilisé au sein d'un réseau blockchain pour obtenir un
consensus distribué et sans confiance. En d’autres termes, un système de
consensus distribué et sans confiance signifie qu’on peut envoyer et/ou
recevoir de l'argent de quelqu'un, sans faire confiance à des services
tiers.
Selon Timothy Swanson, le concept de PoW n'a pas été
véritablement utilisé jusqu'à ce que Satoshi Nakamoto découvre ses
puissantes capacités qui ont été mises en œuvre dans le réseau du
bitcoin. Pour lui, PoW serait probablement l'idée la plus importante
derrière le livre blanc Bitcoin, car elle a permis un système qui ne
repose pas sur la confiance ou sur des parties individuelles pour
confirmer les transactions au sein du réseau. En effet, avec le bitcoin
et un certain nombre d'autres cryptomonnaies, tous les nœuds
participants (ordinateurs) ont accès au registre (blockchain), n'importe
qui peut vérifier directement les informations écrites et il n'est pas
nécessaire de faire appel à une tierce partie.
L'algorithme
preuve du travail exige des utilisateurs qu'ils "travaillent" pour
obtenir des récompenses. Ce qui se traduit par des calculs
cryptographiques qui doivent être effectués afin de confirmer une
transaction sur le réseau. Essentiellement, les mineurs sont en
concurrence les uns avec les autres pour savoir qui va résoudre le
problème en premier. La solution au problème est également connue sous
le nom de "hash". Chaque fois qu'un mineur parvient à valider une
transaction avec succès, en résolvant les bons calculs, il reçoit une
récompense sous la forme d'une monnaie cryptographique. La monnaie
virtuelle qu'ils reçoivent dépend du réseau sur lequel ils résolvent ces
transactions cryptographiques complexes. Par exemple, si un mineur
valide une transaction effectuée sur le réseau Bitcoin, il recevra une
récompense sous forme de bitcoin.
Ces calculs cryptographiques
nécessitent une grande puissance de calcul pour être résolus
efficacement. Et il y a des centaines de milliers de mineurs qui sont
tous en concurrence, seuls ou en groupe, pour résoudre un bloc de
transaction. Une fois qu'un mineur particulier a résolu le bon problème
et donc le bloc de transaction, tous les autres mineurs (nœuds) en sont
également informés. Cela leur permet non seulement de passer au bloc
suivant, mais aussi de s'assurer qu'il n'y a pas de problème de double
dépense dans le réseau¨... ( Voir l'article au complet )
Pégé
Windows 7 / Windows 10 / Ubuntu 18.04 LTS / Linux Mint 20.1
jeudi 25 février 2021
Prophètes et technologistes à l’ère de la suspicion généralisée !
Salut à tous,
Du site Framablog : Aujourd’hui, Framatophe développe son analyse sur l’impasse technologique des solutions de pistage d’une population, et sur l’opportunité pour les gouvernements d’implanter une acceptation de la surveillance généralisée dans notre culture.
¨ Ha ! Le sacro-saint « révélateur ». À écouter et lire les médias, la pandémie Covid-19 que nous traversons aujourd’hui est censée « révéler » quelque chose, un message, un état d’esprit, l’avènement d’une prophétie. Et on voit proliférer les experts toutologues, devins des temps modernes, avatars des prédicateurs de l’An Mille, les charlatans de fin du monde. Loin des révélations, notre membre de la célèbre #teamchauve de Framasoft nous partage quelques réflexions autour des discours ambiants au sujet de la surveillance.
Les prophètes !
Faire une révélation, nous dit le dictionnaire, c’est porter à la connaissance quelque chose qui était auparavant caché, inconnu. Et le pas est vite franchi : pour nos prêtres médiatiques, il est très commode de parler de révélation parce que si le divin à travers eux manifeste ce qu’eux seuls peuvent dévoiler au public (eux seuls connaissent les voies divines), il leur reste le pouvoir de décider soit de ce qui était auparavant caché et doit être dévoilé, soit de ce qui était caché et n’est pas censé être dévoilé. Bref, on refait l’histoire au fil des événements présents : la sous-dotation financière des hôpitaux et les logiques de coupes budgétaires au nom de la rigueur ? voilà ce que révèle le Covid-19, enfin la vérité éclate !
Comment, tout le monde le savait ? Impossible, car nous avions tous bien affirmé que la rigueur budgétaire était nécessaire à la compétitivité du pays et maintenant il faut se tourner vers l’avenir avec ce nouveau paramètre selon lequel la rigueur doit prendre en compte le risque pandémique. Et là le prêtre devient le prophète de jours meilleurs ou de l’apocalypse qui vient.
Pourquoi je raconte tout cela ? Je travaille dans un CHU, les politiques de santé publiques me sont quotidiennes ainsi que la manière dont elles sont décidées et appliquées. Mais vous le savez, ce n’est pas le sujet de mes études. Je m’intéresse à la surveillance. Et encore, d’un point de vue historique et un peu philosophique, pour faire large. Je m’intéresse au capitalisme de surveillance et j’essaie de trouver les concepts qui permettent de le penser, si possible au regard de notre rapport à l’économie et au politique.
Pendant la crise sanitaire que nous traversons il ne faut pas se demander ce qu’elle peut révéler mais interroger les discours qui se servent de cette crise pour justifier et mettre en œuvre des pratiques de surveillance et limiter encore davantage nos libertés. Penser les choses en termes de révélation n’a pour autre effet que de limiter toujours plus notre pouvoir d’action : que peut-on à l’encontre d’une révélation ?¨... ( Voir l'article au complet )
https://framablog.org/2020/04/10/prophetes-et-technologistes-a-lere-de-la-suspicion-generalisee/
Pégé
Windows 7 / Windows 10 / Ubuntu 18.04 LTS / Linux Mint 20.1











