mardi 5 mai 2020

20 ans plus tard, le créateur du virus informatique ¨I Love You¨ admet ses torts !

Salut à tous,

Du site Radio-Canada Technologie : Le ver informatique « Love Bug » avait infecté plus de 45 millions d'ordinateurs en 2000.  

 ¨L’homme derrière le premier virus informatique à s'être propagé à grande échelle a finalement admis sa culpabilité, 20 ans après que son logiciel malveillant eut infecté des millions d’ordinateurs partout dans le monde.
   Pendant deux décennies, l’identité de la personne derrière cette attaque est demeurée inconnue. Le travail de longue haleine du journaliste spécialisé en technologie Geoff White a finalement mené ce dernier à retrouver le coupable : Onel de Guzman, un homme originaire des Philippines, qui était à l’époque étudiant en informatique.

La première « pandémie » de virus informatique !

   Connu sous les noms d'I Love You (je t’aime), Loveletter ou encore Love Bug, le ver informatique conçu par de Guzman est apparu pour la première fois le 4 mai 2000. 

   Les victimes recevaient un courriel avec une pièce jointe intitulée LOVE-LETTER-FOR-YOU, qui contenait en fait un code malicieux capable d’écraser des fichiers, de voler des mots de passe et d’envoyer des copies de lui-même automatiquement à tous les contacts se trouvant dans le carnet d’adresses Microsoft Outlook de la victime. 
   
   En quelques heures, le virus s’était propagé dans le monde entier, infectant quelque 45 millions de machines au passage, soit environ 10 % de tous les ordinateurs connectés à Internet sur la planète à cette époque.

   Les ravages causés par l’attaque informatique ont été estimés à des milliards de dollars, selon ce que rapporte la BBC.
Un virus similaire du nom de Melissa avait déjà réussi à infecter environ un million d’ordinateurs en 1999, mais jamais un maliciel n’avait fait autant de victimes que le Love Bug.

Un virus pour accéder à Internet sans payer !

   Onel de Guzman a expliqué à la BBC qu’il avait créé le ver informatique afin de voler des mots de passe et d'accéder ainsi à Internet sans débourser d’argent. À l'époque, la connexion à Internet se faisait par le biais du réseau téléphonique commuté et nécessitait de tels mots de passe.

   Maintenant âgé de 44 ans, de Guzman assure qu’il n’a jamais eu l’intention que son ver informatique se répande mondialement¨...  ( Voir l'article au complet )


Pégé

Windows 7 / Windows 10 / Ubuntu 18.04 LTS / Linux Mint 19

jeudi 23 avril 2020

Sondage sur Ubuntu 20.04 : GNOME est préféré à Unity !

Salut à tous,

 Du site Developpez.com : Et 96 % des répondants disent aimer Ubuntu... 

¨ Ubuntu 20.04 est publié avec de nouvelles fonctionnalités et quelques améliorations, dont GNOME 3.36, un démarrage plus rapide, un écran de connexion plus moderne, etc. Ubuntu 20.04 porte le nom de code Focal Fossa. C’est la prochaine version LTS du système d’exploitation et elle sera supportée pendant 5 ans. Pour les entreprises, Ubuntu 20.04 sera supportée pendant 10 ans en tant que “version de maintenance étendue” (ESM). Le statut ESM n'est pas gratuit et est adapté aux clients d'Ubuntu Advantage.

   En décembre 2019, Ubuntu a lancé une enquête pour savoir les fonctionnalités les plus importantes à inclure dans Ubuntu 20.04 LTS. 21 862 personnes ont répondu à l'enquête. À sa clôture, les résultats ont été transmis aux équipes d'ingénierie concernées pour soutenir ou pas certaines fonctionnalités d'Ubuntu 20.04. Le calendrier semble un peut étrange, les résultats de l'enquête étant publiés le 22 avril dernier, peu de temps avant l’annonce de la version finale d'Ubuntu 20.04 ce 23 avril.

   Rappelons que Ubuntu 20.04 s’appuie sur GNOME 3.36. Les résultats de l'enquête montre que GNOME s'est avéré aussi controversé que prévu. Il s'agit d'une interface utilisateur graphique (GUI) open source et d'un ensemble d'applications de bureau utilisées dans diverses distributions Linux. Il y a deux ans, Ubuntu est passé de l'environnement de bureau Unity développé par Canonical à GNOME 3.28. Cette décision a été controversée dans la communauté, mais elle a été prise parce qu'en fin de compte, les gens utilisaient déjà GNOME et aimaient ce qu'ils avaient. « Nos efforts pour intégrer Unity étaient perçus comme une fragmentation et non comme une innovation », explique Ubuntu.

   ZFS est un système de fichiers avancé qui peut faire plus et possède des fonctionnalités plus intéressantes qu'un système de fichiers classique. Il a été mentionné ou commenté environ 226 fois, selon l'enquête. « Tous ceux qui ont commenté ont convenu que nous sommes sur la bonne voie et que le soutien et le développement de ZFS leur faciliteront la vie. Dans Ubuntu 20.04, nous avons mis à niveau vers la dernière version ZFS disponible qui apporte une amélioration des performances et une prise en charge du chiffrement en option pour les administrateurs système gérant leur système manuellement ». ¨...  ( Voir l'article au complet )

https://linux.developpez.com/actu/301333/Sondage-sur-Ubuntu-20-04-GNOME-est-prefere-a-Unity-le-systeme-de-fichier-ZFS-est-apprecie-par-la-communaute-et-96-pourcent-des-repondants-disent-aimer-Ubuntu/

Pégé

Windows 7 / Windows 10 / Ubuntu 18.04 LTS / Linux Mint 19

samedi 18 avril 2020

Un futur sans mot de passe est-il possible ?

Salut à tous,

 Du site Silicon.fr : Selon un rapport de Verizon, 32 % de toutes les violations de données sont liées au phishing et 33 % comportaient des attaques d’ingénierie sociale visant à duper les utilisateurs humains.   

¨  En effet, si de nombreuses équipes de sécurité recommandent aux utilisateurs professionnels de créer des mots de passe individuels, complexes et forts pour chacun de leurs comptes, beaucoup ne suivent pas ce conseil. Par conséquent, de nombreux mots de passe sont soit trop faibles, soit fréquemment réutilisés pour se connecter à plusieurs outils ou plateformes.

   Une fois compromis ou volés, les identifiants peuvent être vendus en ligne, et les attaquants comptent sur le fait que la plupart des utilisateurs réutilisent les mêmes mots de passe ; ce qui est plus inquiétant, c’est donc l’impact à long terme de chaque attaque.

   Actuellement, les cybercriminels peuvent accéder à des millions de mots de passe volés, divulgués sur des sites publics, afin de compromettre des informations précieuses sur d’autres sites.

Renforcer la sécurité grâce à l’authentification !

   Les authentifications à deux facteurs (2FA) et à facteurs multiples (MFA) ont été créées pour pallier les limites de sécurité associées aux mots de passe.

   Grâce à ces deux méthodes, l’identité d’une personne est authentifiée à la fois par un élément qu’elle connaît (le mot de passe) et par un élément qu’elle possède ; comme une application sur son téléphone ou une forme d’authentification biométrique, comme l’empreinte du pouce. Si un mot de passe est compromis, les cybercriminels auront alors besoin d’un autre facteur pour pouvoir l’utiliser.

Authentifier sans mot de passe !

   L’expression « sans mot de passe » ne signifie pas que ces derniers cessent d’exister ; cela signifie simplement que les utilisateurs finaux et les comptes d’application ne sont pas en contact direct avec les identifiants nécessaires pour accéder aux systèmes critiques. L’objectif est alors d’améliorer la sécurité et de simplifier l’accès aux ressources pour les utilisateurs.

   Avec cette authentification, ces derniers n’ont pas besoin de mémoriser ou de saisir des mots de passe pour se connecter aux applications.

Gérer les accès à privilèges !

   Reste à protéger un accès sans mot de passe au compte racine d’une machine nouvellement acquise ou un compte de service exécutant des services essentiels à la mission.
Ces formes d’accès à privilèges représentent le plus grand risque pour les organisations et nécessitent des contrôles de sécurité encore plus rigoureux que ceux que peut fournir un outil ordinaire sans mot de passe¨... ( Voir l'article au complet )

 https://www.silicon.fr/avis-expert/un-futur-sans-mot-de-passe-est-il-possible

 Pégé
 
Windows 7 / Windows 10 / Ubuntu 18.04 LTS / Linux Mint 19

dimanche 12 avril 2020

Ne laissez pas les cybercriminels transformer la panique en profit !

Salut à tous,

Du site Silicon.fr : John Rockefeller, célèbre entrepreneur et philanthrope américain, affirma un jour : « J’ai toujours tenté de transformer chaque catastrophe en opportunité. » Je doute qu’il ait envisagé que ses paroles seraient reprises par des criminels tentant de profiter de la panique.   

¨  Nos amis de Recorded Future ont confirmé l’enregistrement de milliers de faux sites Web liés au coronavirus. Ne vous méprenez pas : ces domaines sont utilisés pour hameçonner vos informations ou infecter les réseaux informatiques avec des logiciels malveillants.

   En exploitant les peurs actuelles dues à l’épidémie mondiale de COVID-19, les criminels misent sur le fait que des employés naïfs cliqueront sans réfléchir sur les liens en rapport avec le coronavirus. Le risque de menace est encore exacerbé par les centaines de milliers d’employés travaillant désormais depuis chez eux à travers le monde.

Que font-ils ?
   
Parmi les nombreuses organisations ayant émis des avertissements, la FTC (Federal Trade Commission) a publié une note alertant les consommateurs de la recrudescence des emails, messages texte et appels téléphoniques frauduleux dont l’émetteur affirme travailler pour un CDC (centre américain de contrôle et de prévention des maladies). Ces sites Web proposent un « remède » au virus sous la forme de médicaments, de vaccins et de kits de test.

Comment s’y prennent-ils ?
   
Même avant la crise du COVID-19, l’hameçonnage constituait une technique prisée et efficace pour les pirates. Cette méthode consiste à dérober vos identifiants de connexion pour obtenir des informations sensibles, souvent via un email contenant un lien vers un faux site Web identique à une page de connexion d’un fournisseur de messagerie cloud.
Selon de rapport d’enquête complet sur le piratage de données (DBIR) 2019 de Verizon, près d’un tiers des piratages ont fait appel à une attaque d’hameçonnage, le principal mode d’attaque utilisé lors des piratages réussis.

Que puis-je faire ?
   
Pour éviter tout risque, si vous détectez des messages provenant de domaines liés au coronavirus, ne cliquez pas sur les pièces jointes et contentez-vous de les supprimer. Méfiez-vous des sites Web qui appellent à des dons, proposent des conseils et des produits médicaux, et offrent des recommandations liées aux marchés financiers. En bref, ne vous laissez pas appâter par les liens issus de sources inconnues¨...  ( Voir l'article au complet )

 https://www.silicon.fr/avis-expert/ne-laissez-pas-les-cybercriminels-transformer-la-panique-en-profit?utm_source=TW&utm_medium=frsilicon&utm_campaign=SNAP%2Bfrom%2BSilicon
 
 Pégé

 Windows 7 / Windows 10 / Ubuntu 18.04 LTS / Linux Mint 19

lundi 30 mars 2020

MintBox 3 : Un ordinateur haut de gamme sous Linux Mint !

Salut à tous,

Du site MiniMachines.net : Le MintBox 3 poursuit la tradition établie depuis plusieurs années d’un partenariat entre la distribution Mint et la société Compulab. Les deux entités travaillent à proposer des machines compactes et réactives équipées du système Linux.  https://www.minimachines.net/actu/mintbox-3-80065   

¨ Ces machines n’ont jamais vraiment été données, si leurs tarifs n’étaient pas des plus accessibles, il correspondait au matériel proposé et à l’échelle de commercialisation de ce type d’engin qui ne peut pas jouer sur la même échelle qu’un PC grand public. On retrouvait donc très souvent des machines ultra compactes, dépourvues de ventilation et distribuées suivant les modèles en AMD ou en Intel.

    Cette année le duo revient avec un produit plus ambitieux. Le petit boitier compact a été mis de côté pour retrouver la solution haut de gamme de Compulab, le AirTop 3. Un boitier sans ventillateur présenté en Avril dernier capable d’encaisser des configurations autrement plus musclées que les engins habituels sagement coincés avec des puces à très bas TDP.

  Le MintBox 3 pourra par exemple être acheté en version très haut de gamme avec un processeur Intel Core i9-9900K associé à 32 Go de mémoire vive DDR4 et 1 To de SSD NVMe PCIe et épaulé par une carte graphique Nvidia GeForce GTX 1660 Ti. De quoi offrir à la distribution Linux Mint installée des performances très haut de gamme… et un trou dans votre compte en banque. Cette machine sera en effet commercialisée à 2698$ soit environ 2400€.

   Un modèle plus accessible sera proposé mais il vous coûtera tout de même 1543$ soit 1370€. Pour ce tarif, le Mintbox 3 proposera un Core i5 six coeurs non détaillé, 16 Go de mémoire vive et 256 Go de SSD PCIe NVMe… Pas donné mais il faut se rappeler que le Airtop 3 de Compulab est un boitier de PC évolutif et assez cher à la base. Il demande un assemblage soigné ainsi que la production d’un nombre important de pièces par rapport à un boitier classique. Son système de dissipation passif est également complexe à mettre en oeuvre, bref il est difficile de le comparer à la machine disponible sur les pages d’un vendeur classique.
 
   Le boitier proposera en plus du logo Linux Mint et de l’appellation MintBox 3 un panneau avant FM-AT3. Ce module de base de Compulab propose un connectique complète comprenant deux ports USB 3.0, un USB type-C, des prises jack casque et micro séparées et un système de diagnostic par LED. La partie arrière restera identique aux modèles classiques de Compulab, c’est à dire très très complète. A noter que le boitier mesure 10 cm de large pour 30 cm de haut et 25.5 cm de profondeur, ce qui en fait un engin très compact pour une telle performance sans ventillateur. L’enveloppe en aluminium occupe 7.5 litres seulement.

   L’engin pourra accepter jusqu’à 32 Go de mémoire vive, embarquera un maximum de 4 stockages 2.5″ et deux stockages M.2 2280 PCIe NVMe. Il proposera une connectique complète avec deux DisplayPort 1.2, un HDMI 1.4, deux sorties réseau Gigabit et six ports USB 3.1 Gen1 Type-A supplémentaires.

   Bref, l’idée derrière cet appareil est de fournir une machine fiable, stable et efficace pour longtemps. Si vous ne l’équipez que de  composants dépourvus de moteurs mécaniques, elle ne fera en outre pas un bruit. De quoi jouer ou travailler très confortablement sans avoir à subir de soufflerie permanente pour les années à venir¨...

 https://www.minimachines.net/actu/mintbox-3-80065

 https://blog.linuxmint.com/?p=3875

 Pégé

Windows 7 / Windows 10 / Ubuntu 18.04 LTS / Linux Mint 19

mardi 24 mars 2020

Rançongiciels : comment protéger les institutions publiques ?

Salut à tous,

Du site Silicon.fr :  Le nombre d’attaques de rançongiciels visant les institutions publiques ne cesse d’augmenter. En 2019, de nombreuses institutions publiques, nationales et régionales, ainsi que des hôpitaux, ont été ciblés. Menées à bien, ces attaques peuvent fragiliser la productivité et les finances mais également causer de sérieux problèmes opérationnels voire de véritables crises. 

Ç  La médiatisation de ces cyberattaques et de leurs conséquences joue un rôle de sensibilisation pour la sécurité des données, non seulement auprès de la population, mais aussi et surtout auprès des institutions publiques visées. Une récente étude a révélé que certains acteurs n’ont pas signalé ce type d’incidents, malgré l’obligation légale de le faire. Le nombre réel d’attaques est donc certainement plus élevé que ce que l’on pense.

   Il est grand temps d’agir. Mais nombreux sont ceux qui peinent à instaurer des mesures de protection efficaces et qui n’anticipent pas leur défense. La raison : ils disposent de trop peu d’informations sur les méthodes des pirates informatiques et n’ont pas la stratégie adéquate pour réagir.

   Une étude récemment menée a également révélé que si 65 % des sondés français estiment disposer d’un plan clair et pouvoir ainsi se remettre rapidement d’une attaque de rançongiciels, près d’un tiers (32 %) ne testent pas leur plan de reprise. Et parmi les bons élèves, près de la moitié (43%) ne le testent qu’une fois par an voire moins.

   La meilleure protection reste pourtant la prévention. Il faut prendre les mesures appropriées pour contrer l’attaque avant même qu’elle n’infecte le système. Les services du gouvernement qui traitent des informations sensibles devraient, par exemple, disposer de puissants pare-feu et solutions anti-spams pour limiter leur exposition aux adresses IP malveillantes.

   Il est également possible d’aller plus loin, notamment en tenant les systèmes d’exploitation à jour et en instaurant des processus standardisés réunissant les correctifs, les mises à jour et les différents antivirus. Cependant, il ne suffit pas de déployer ces mesures. Il faut ensuite les tester et les optimiser en permanence pour assurer une protection continue des données¨...  (Voir l'article au complet )

https://www.silicon.fr/avis-expert/ransomware-comment-proteger-les-institutions-publiques

Pégé
 
Windows 7 / Windows 10 / Ubuntu 18.04 LTS / Linux Mint 19

dimanche 15 mars 2020

Comment faut-il nettoyer ses gadgets ?

Salut à tous,

Du site La Presse : Des tests effectués par des chercheurs démontrent que le virus peut survivre deux ou trois jours sur des surfaces de plastique ou d’acier inoxydable.

¨ Vous devriez aussi laver cette prolongation de votre main où prolifèrent les bactéries — votre téléphone. Des tests effectués par des chercheurs démontrent que le virus peut survivre deux ou trois jours sur des surfaces de plastique ou d’acier inoxydable. Les centres de contrôle et de prévention des maladies des États-Unis recommandent de nettoyer toutes les surfaces qui sont touchées fréquemment chaque jour, notamment les téléphones, les claviers et les tablettes numériques.

   Mais un nettoyage incorrect pourrait endommager votre téléphone. Il faut éviter d’égratigner la surface ou de permettre à l’humidité de se faufiler à l’intérieur de l’appareil. Il ne faut pas asperger pas directement son téléphone avec un nettoyant, l’immerger dans une solution de nettoyage, utiliser des canettes d’air comprimé destinées au nettoyage des claviers ou avoir recours à des produits abrasifs.

   Commencez plutôt par éteindre votre téléphone et débrancher tous les fils. L’appareil ne devrait pas être en recharge au moment du nettoyage.

   On peut utiliser des lingettes Clorox ou des lingettes contenant 70 % d’alcool, qu’on peut trouver en pharmacie, pour essuyer son téléphone. Apple, qui met en garde contre l’utilisation de nettoyants domestiques sur ses téléphones, recommande de procéder « délicatement ». Il est aussi possible de vaporiser du désinfectant sur des serviettes de papier, mais, encore une fois, jamais sur le téléphone lui-même.

   Plusieurs agences de santé publique recommandent de nettoyer les téléphones pour freiner la progression du virus, qui a infecté près de 140 000 personnes à travers le monde et fait plus de 5000 morts.

   La plupart des gens ne présentent que des symptômes modestes, mais les personnes âgées ou celles qui ont des problèmes de santé, sont particulièrement vulnérable¨...

 https://www.lapresse.ca/affaires/techno/202003/13/01-5264517-comment-faut-il-nettoyer-ses-gadgets.php

Pégé

Windows 7 / Windows 10 / Ubuntu 18.04 LTS / Linux Mint 19

dimanche 8 mars 2020

Le logiciel libre devient de plus en plus riche, selon SUSE !

Salut à tous,

Du site ZDNET :  Le logiciel libre est l'avenir, et il est gratuit, en supposant qu'il puisse survivre au capitalisme. Mais le modèle de développement emprunté par SUSE fait polémique.

¨ Un vaste club d'ingénieurs en logiciels qui rebondissent sur les idées des autres
   L'idée des logiciels libres remonte à plusieurs décennies, mais depuis une dizaine d'années, et en particulier avec l'avènement de l'informatique dans le cloud, elle est devenue un élément essentiel du paysage technologique des entreprises.

   Qu'ils soient utilisés sur un PC, un smartphone ou pour étayer une application critique d'entreprise, les principes fondamentaux de l'open source sont les mêmes. Il s'agit d'un vaste club d'ingénieurs en logiciels qui rebondissent sur les idées des autres et utilisent les créations des autres pour concevoir les leurs, avant de faire profiter la communauté de leurs inventions. L'open source est essentiellement un vivier d'innovation, et tout cela est gratuit.

De SAP à SUSE !

    Aussi enthousiaste qu'elle soit à propos de la technologie, Di Donato est une nouvelle venue dans le monde du logiciel libre. Elle a pris la direction de SUSE il y a seulement six mois, succédant à Nils Brauckmann après l'annonce de son départ à la retraite. Avant de devenir PDG de l'entreprise, elle travaillait pour la société de logiciels SAP.

   Di Donato, cependant, n'a pas perdu de temps pour apprendre les ficelles du logiciel libre. "Quand je suis arrivé à bord, mon plan était de parler et de rencontrer 100 clients en 100 jours. C'était complètement fou. J'en suis arrivée à 97" dit-elle.

Marier les logiciels libres et le profit !

    Selon elle, SUSE a trouvé un modèle commercial qui fonctionne bien et qui permet de marier les logiciels libres et le profit : c'est le support et les services que l'entreprise vend aux entreprises qui utilisent la technologie open source, aux entreprises qui utilisent les logiciels libres et aux entreprises qui utilisent les logiciels libres.

   Les clients ne mettent pas en oeuvre un logiciel s'il n'est pas soumis à des tests d'assurance qualité, affirme-t-elle. De même, ils ne commencent pas à utiliser une application avant qu'elle n'ait passé la phase bêta.

   C'est la même chose avec l'open source : grâce à la plate-forme SUSE Linux Enterprise, c'est cette sécurité que l'entreprise vend. "Nous conditionnons le logiciel de manière à établir le plus haut niveau de certification pour les clients. Ils veulent nous payer pour s'assurer que ce qu'ils téléchargent est sûr pour leur entreprise", explique-t-elle¨...  ( Voir l'article au complet )

https://www.zdnet.fr/actualites/l-open-source-devient-de-plus-en-plus-riche-selon-suse-39900137.htm

 Pégé

Windows 7 / Windows 10 / Ubuntu 18.04 LTS / Linux Mint 19

lundi 2 mars 2020

Voici comment l’intelligence artificielle bouleversera le marché de l’emploi !

Salut à tous,

Du site Radio-Canada Techno : Les ordinateurs bien entraînés peuvent reconnaître des objets sur des images, comprendre les nuances du langage, détectent des anomalies médicales. Ils permettent aux robots de se déplacer dans des environnements complexes. Et ce n'est que le début.  

¨Pour Philippe Beaudoin, le monde du travail est à la veille d’importants bouleversements. Une véritable révolution qui sera induite par le déploiement de plus en plus important de l’intelligence artificielle. Le cofondateur et vice-président à la recherche de l’entreprise Element AI l’affirme sans ambages; il y a quelques années, l’intelligence artificielle, c’était surtout une expression à la mode.
   « Depuis 2012, les réseaux de neurones artificiels et la puissance de calcul se conjuguent et permettent aux machines de mieux en mieux comprendre les contextes en analysant de très larges banques de données. C’est ce que l’on appelle l’apprentissage profond ».
¨On s’approche d’une intelligence artificielle qui est capable de comprendre et qui nous fait oublier que l’on converse avec une machine. On va voir les barrières tomber peu à peu et l’adoption va augmenter dans des domaines de plus en plus différents¨

Philippe Beaudoin, cofondateur et vice-président à la recherche chez Element AI
   Résultat : plus les ordinateurs seront performants, plus l'automatisation va se généraliser dans certains domaines, précise M. Beaudoin.
    
   Et il ne faudrait pas croire que l’apport de l’intelligence artificielle va se limiter aux manufactures ou aux voitures autonomes; de nombreux emplois sont visés, y compris ceux qui misent beaucoup sur l’intelligence humaine. À l’Université McGill, la professeure d’informatique Joelle Pineau peut en témoigner.

   Pour cette spécialiste des robots et de l’intelligence artificielle, tout ce qui est potentiellement automatisable le sera un jour ou l’autre.

« Plus efficace que l’humain » !

La professeure Pineau oeuvre aussi dans le domaine de la reconnaissance vocale et du langage naturel. Elle veut mettre au point des assistants qui peuvent suivre une conversation et générer de nouvelles phrases riches et originales.

   Cette recherche s’appuie pour l’instant sur des jeux de données issues de Twitter et de plateformes de discussions en ligne. À peu près l’équivalent de 100 000 conversations dont on nourrit les machines afin de leur montrer comment se passent les échanges entre humains¨...  
( Voir l'article au complet )



   Pégé

Windows 7 / Windows 10 / Ubuntu 18.04 LTS / Linux Mint 19

mercredi 26 février 2020

Doit-on craindre les objets connectés ?

 Salut à tous,

Du site Radio-Canada.ca : Haut-parleur, téléviseur, sonnette, laveuse, sécheuse, brosse à dents, micro-ondes, réfrigérateur, four et j’en passe… De plus en plus d’objets domestiques sont maintenant offerts en version « intelligente », si bien qu’il y a aujourd’hui près de 50 milliards d’objets connectés à l’échelle de la planète.   

¨  Cette révolution censée simplifier nos vies soulève toutefois bien des préoccupations en matière de vie privée puisque plusieurs de ces objets collectent des données en plus d’être presque tous équipés d’une caméra ou d’un microphone. 

Y a-t-il vraiment des raisons de s'inquiéter? Nous en parlons avec Sébastien Gambs, titulaire de la Chaire de recherche du Canada en analyse respectueuse de la vie privée et éthique des données massives, et professeur au Département d’informatique de l’Université du Québec à Montréal (UQAM).

 Radio-Canada Techno : Est-ce que les enceintes connectées nous écoutent même quand elles ne sont pas activées?
Sébastien Gambs : Pour vous donner une réponse courte, oui. 
   La façon dont elles fonctionnent, c’est qu’elles sont obligées d’être en mode écoute passive en permanence pour détecter le mot-clé qui va les déclencher. Le signal vocal passe ensuite par l’enceinte, mais son traitement se fait sur les serveurs de l’entreprise qui fabrique l’objet. 

R-C : Il a été révélé que du personnel de Google, d’Amazon, d’Apple et autres écoute aussi ces enregistrements. Pourquoi? 
SG : Avant que cette pratique soit connue, tout récemment, les entreprises disaient que des enregistrements étaient utilisés à des fins d’amélioration de leur système de reconnaissance vocale. 

R-C : Est-ce aussi le cas pour les autres objets connectés comme les bracelets intelligents?
SG : Ce qui est commun, c’est que le traitement des données se fait à distance, comme c’est le cas avec les enceintes. C’est vraiment un modèle général selon lequel les données sont envoyées au serveur de l’entreprise, qui peut les analyser pour qu’un résultat personnalisé soit ensuite envoyé, alors qu’il y a beaucoup de cas où l’analyse pourrait très bien se faire directement dans l’objet connecté. 

R-C : Quels sont les risques en ce qui concerne les électroménagers connectés comme les fours et les grille-pain? 
SG : Si l’on se place dans un scénario où l’on a 20 objets connectés chez soi, donc mon grille-pain qui parle à ma télé qui parle à ma brosse à dents et à ma toilette intelligente, et ainsi de suite, si l’on additionne toutes ces données-là, oui, il y a des risques¨...  ( Voir l'article au complet )


 Pégé

Windows 7 / Windows 10 / Ubuntu 18.04 LTS / Linux Mint 19