#Le brief du 04 mai 2023

La Lune possède un noyau solide d’environ 500 km de diamètre

La Lune possède un noyau solide d’environ 500 km de diamètre

Le 04 mai 2023 à 05h01

Le CNRS explique que des scientifiques de divers horizons viennent de valider cette hypothèse : 

« Alors que l’évolution de la Lune est discutée, la nature de sa structure profonde vient d’être tranchée. Cinquante ans après les premières missions spatiales sur la Lune, aucun doute ne subsiste : elle possède bien un noyau solide au centre et fluide en périphérie, comme la Terre ».

Le Centre national pour la recherche scientifique donne des détails : « Une vingtaine d’années après l’identification d’un noyau externe fluide, l’équipe a mis en évidence un noyau solide d’environ 500 km de diamètre, soit environ 15 % de la taille de la Lune. Il est composé d’un métal dont la densité est proche de celle du fer ».

Le 04 mai 2023 à 05h01

La Lune possède un noyau solide d’environ 500 km de diamètre

Microsoft planifie de forcer l’ouverture de liens d’Outlook et Teams par Edge

Microsoft planifie de forcer l'ouverture de liens d'Outlook et Teams par Edge

Le 04 mai 2023 à 05h01

L'entreprise de Redmond veut encore forcer les utilisateurs de Windows à utiliser son navigateur plutôt que l'un de ses concurrents comme Firefox ou Chrome, explique The Verge. L'idée n'est pas de faire de Edge le navigateur par défaut sur son système d'exploitation (comme elle a bataillé pour imposer Internet Explorer) mais qu'Outlook et Teams ignorent de fait ce réglage et ouvrent de toute façon des liens dans Edge.

The Verge a relevé une discussion sur Reddit entre administrateurs système qui ont reçu un message de Microsoft les prévenant que « les liens venant des comptes Azure Active Directory (AAD) et Microsoft (MSA) dans l'application Outlook pour Windows s'ouvriront dans Edge avec une vue unique montrant le lien ouvert côte à côte avec l'email d'où il provient ».

Dans ce message, Microsoft précise aussi que, « dans le futur », Teams fournira une « expérience similaire » avec les liens du chat qui s'afficheront dans Edge côte à côte avec la discussion dans Teams. Les administrateurs système utilisant Microsoft 365 Enterprise pourront modifier ce paramètre, mais celui-ci devra être modifié sur chaque poste.

Interrogée par The Verge, Microsoft explique que « ce changement vise à faciliter la tâche des utilisateurs d'Outlook et de Teams en réduisant le passage d'une fenêtre à l'autre et d'un onglet à l'autre afin de rester concentré »

Le 04 mai 2023 à 05h01

Microsoft planifie de forcer l’ouverture de liens d’Outlook et Teams par Edge

TSMC pourrait construire une usine de semi-conducteurs en Allemagne

TSMC pourrait construire une usine de semi-conducteurs en Allemagne

Le 04 mai 2023 à 05h01

Le fondeur Taïwanais TSMC serait en discussion avec plusieurs industriels ainsi que l'État allemand pour monter une usine de fabrication de semi-conducteurs en Allemagne et plus précisément en Saxe, a appris Bloomberg par des sources proches du projet.

Les discussions avec NXP, Bosch, Infineon et le ministère allemand de l'Économie tourneraient autour d'un budget de 7 à 10 milliards d'euros pour ce qui serait la première usine du groupe taïwanais en Europe. Mais la décision n'a pas encore été actée et devrait se cristalliser au mois d'aout prochain.

Interrogés par Bloomberg, aucun des partenaires engagés n'ont voulu commenter. Mais TSMC envisage depuis 2021 la construction d'une usine en Allemagne qui se concentrerait sur les puces du marché automobile.

Si l'État allemand finance en partie le projet, il devra d'abord demander l'approbation de la Commission européenne.

Le 04 mai 2023 à 05h01

TSMC pourrait construire une usine de semi-conducteurs en Allemagne

Une lettre ouverte contre les sept projets de loi anti-chiffrement

Une lettre ouverte contre les sept projets de loi anti-chiffrement

Le 04 mai 2023 à 05h01

Plus d'une quarantaine d'organisations (dont l'Internet Society, Mozilla, Proton, Nextcloud, Tor Project et Tutanota) viennent de signer, à l'occasion de la journée mondiale de la liberté de la presse, une lettre ouverte aux dirigeants du monde entier pour défendre le droit à la vie privée, et donc au chiffrement, garant de la liberté d'expression.

« Les attaques gouvernementales contre les services chiffrés menacent la vie privée et mettent les utilisateurs en danger », avancent les signataires : « cela peut sembler être un problème lointain auquel sont principalement confrontés les pays autoritaires, mais la menace est tout aussi réelle et frappe aux portes des nations démocratiques ». 

De nombreux pays de l'UE, les États-Unis, le Royaume-Uni, le Canada et l'Australie voudraient en effet « obliger les messageries chiffrées à mettre en place des portes dérobées ou à bloquer l'accès à des outils et services chiffrés tels que Tor, Signal ou Tutanota », dont dépendent de nombreux journalistes, lanceurs d'alerte et militants.

La lettre ouverte mentionne ainsi plusieurs « initiatives inquiétantes » telles que le projet Online Safety Bill au Royaume-Uni, le Lawful Access to Encrypted Data Act et le EARN IT Act aux États-Unis, l’India's Directions 20(3)/2022 – CERT-In, le projet de loi C26 au Canada, la Surveillance Legislation Amendment Act en Australie ainsi que les règles proposées pour prévenir et combattre les abus sexuels sur les enfants dans l'UE, qui veulent forcer les messageries chiffrées à affaiblir la sécurité de leurs utilisateurs et à donner aux forces de l'ordre l'accès aux informations des utilisateurs sur demande. 

Des services tels que Signal, Tutanota et Threema ont d’ores et déjà annoncé qu'ils n'affaibliraient pas leur chiffrement pour se conformer à de telles stipulations, obligeant probablement des pays comme le Royaume-Uni à bloquer l'accès à ces services, ce qui le placerait « au même niveau que les systèmes autocratiques comme la Russie et l’Iran », relèvent les signataires : 

« Aujourd'hui, Journée mondiale de la liberté de la presse, nous exhortons les dirigeants démocratiques à ne pas suivre la voie des gouvernements autoritaires comme la Russie et l'Iran, qui limitent activement l'accès de leurs citoyens aux messageries chiffrées. C'est essentiel pour garantir la sécurité en ligne, le développement libre et sécurisé de l'identité, l'autodétermination, la liberté d'expression, la liberté de la presse et d'autres droits qui sont au cœur de la démocratie. »

Le 04 mai 2023 à 05h01

Une lettre ouverte contre les sept projets de loi anti-chiffrement

HTTPS : le cadenas disparaîtra de la barre d’URL de Google Chrome au profit d’un logo plus neutre

HTTPS : le cadenas disparaîtra de la barre d'URL de Google Chrome au profit d'un logo plus neutre

Le 04 mai 2023 à 05h01

Le blog de Google Chromium annonce le remplacement du cadenas « à la fois pour souligner que la sécurité devrait être l'état par défaut et pour rendre les paramètres du site plus accessibles ».

L'équipe de sécurité de Chrome explique en effet que si, en 2013, seuls 14 % des sites du Top 1M d'Alexa avaient recours au HTTPS, « plus de 95 % des chargements de pages dans Chrome sur Windows » se font désormais via un canal sécurité utilisant HTTPS.

Cette « excellente nouvelle », à mesure que « HTTPS est devenu la norme, pas l'exception », les incite à réévaluer la pertinence de l'affichage du cadenas : 

« L'icône du cadenas est censée indiquer que la connexion réseau est un canal sécurisé entre le navigateur et le site et qu'elle ne peut pas être altérée ou écoutée par des tiers, mais il s'agit d'un vestige d'une époque où le protocole HTTPS était peu répandu. »

Après avoir redessiné l'icône du cadenas en 2016 « après que nos recherches ont montré que de nombreux utilisateurs ne comprenaient pas ce que l'icône véhiculait », l'équipe sécurité de Chrome relève que, « malgré tous nos efforts, notre étude de 2021 a montré que seuls 11 % des participants à l'étude comprenaient correctement la signification précise de l'icône du cadenas » : 

« Ce malentendu n'est pas anodin : presque tous les sites d'hameçonnage utilisent le protocole HTTPS et affichent donc également l'icône du cadenas. Les malentendus sont si répandus que de nombreuses organisations, dont le FBI, publient des conseils explicites indiquant que l'icône du cadenas n'est pas un indicateur de la sécurité d'un site web. »

Ce pourquoi l'équipe propose d'opter pour une icône plus neutre sur le plan de la sécurité, afin d'éviter tout malentendu quant à la prétendue sécurité des sites recourant au HTTPS. Son lancement est prévu pour Chrome 117, qui sortira début septembre 2023.

Google précise par ailleurs que Chrome continuera à afficher les pages HTTP en clair « comme non sécurisées ».

Le 04 mai 2023 à 05h01

HTTPS : le cadenas disparaîtra de la barre d’URL de Google Chrome au profit d’un logo plus neutre

Fermer