#Le brief du 26 juillet 2023

Nouvelle salve de mises à jour chez Apple, de nombreuses failles corrigées

Nouvelle salve de mises à jour chez Apple, de nombreuses failles corrigées

Le 26 juillet 2023 à 06h55

Apple a publié avant-hier soir de nouvelles versions pour toutes ses plateformes : iOS/iPadOS 16 .6 et 15.7.8, macOS 13.5, tvOS 16.6, ainsi que watchOS 9.6.

Ces moutures viennent corriger deux dizaines de failles, parmi lesquelles plusieurs critiques. Dans le Neural Engine par exemple, une application spécialement conçue pouvait être capable d’exécuter du code arbitraire avec des privilèges noyau. Plusieurs brèches dans WebKit peuvent également conduire à des exécutions de code via des pages web spécifiquement conçues.

Il est recommandé d’installer rapidement ces mises à jour.

Le 26 juillet 2023 à 06h55

Nouvelle salve de mises à jour chez Apple, de nombreuses failles corrigées

La prochaine Debian prendra en charge l’architecture RISC-V64

La prochaine Debian prendra en charge l’architecture RISC-V64

Le 26 juillet 2023 à 06h55

L’équipe de développement a confirmé que la prochaine mouture de la distribution supportera RISC-V64, la version 64 bits de l’architecture RISC-V.

Rappelons que cette ISA (instruction set architecture) est open source et libre de droits. RISC-V gagne en visibilité et en attraction avec le temps, du fait de son ouverture et de la possibilité de s’en servir pour des puces adaptées à différents besoins, comme l’embarqué ou les serveurs hautes performances.

L’inclusion dans Debian devrait entrainer un nouvel élan, même si Debian 12 est sortie le mois dernier et qu’il faudra attendre environ deux ans pour la version 13. Tous les distributions basées sur Debian, Ubuntu en tête, devraient ainsi reprendre ce support et le diffuser d’autant plus largement.

Le 26 juillet 2023 à 06h55

La prochaine Debian prendra en charge l’architecture RISC-V64

Spotify augmente ses tarifs

Spotify augmente ses tarifs

Le 26 juillet 2023 à 06h55

Le prix de l’abonnement Premium vient de passer à 10,99 euros en France, au lieu de 9,99 euros. Le forfait Famille augmente également, à 17,99 euros au lieu de 15,99. L’abonnement Duo n’y échappe pas non plus, à 14,99 euros au lieu de 12,99 euros, pas plus que le forfait Étudiant, à 5,99 euros contre 4,99 jusqu’ici.

La hausse de prix est effective pour tous les nouveaux abonnements. Les abonnés actuels reçoivent actuellement un email pour les avertir du changement. Ils bénéficient d’un mois avant que la hausse s’applique.

« Ces changements nous aideront à continuer à offrir de la valeur aux fans et aux artistes sur notre plateforme. », indique Spotify dans un communiqué.

Dans un autre communiqué, l’entreprise annonce posséder désormais 220 millions d’abonnés payants (+ 17 % en un an), pour un total de 551 millions d’utilisateurs actifs mensuels (+ 27 % en un an). Le chiffre d’affaires a augmenté de 11 % en un an, pour s’établir à 3,2 milliards de dollars.

Le 26 juillet 2023 à 06h55

Spotify augmente ses tarifs

USA : la FTC et le ministère de la santé déconseillent les outils de tracking de Google et Meta

USA : la FTC et le ministère de la santé déconseillent les outils de tracking de Google et Meta

Le 26 juillet 2023 à 06h55

La Federal Trade Commission et l'Office for Civil Rights (OCR) du ministère américain de la Santé et des Services sociaux ont adressé une lettre commune [.pdf] à environ 130 systèmes hospitaliers et prestataires de télésanté pour les alerter quant aux risques et préoccupations liés à l'utilisation des technologies de suivi des internautes telles que le pixel Meta/Facebook et Google Analytics.

Elle rappelle que leurs traqueurs recueillent des informations identifiables sur les utilisateurs et peuvent suivre leurs activités en ligne, « généralement à leur insu et de manière difficilement évitable pour les utilisateurs, lorsque ces derniers interagissent avec un site web ou une application mobile », et qu'ils « pourraient divulguer de manière inadmissible à des tiers des données personnelles sensibles sur la santé des consommateurs » : 

« Par exemple, la divulgation de ces informations pourrait révéler des informations sensibles telles que l'état de santé, les diagnostics, les médicaments, les traitements médicaux, la fréquence des visites chez les professionnels de la santé et l'endroit où une personne cherche un traitement médical. »

« Lorsque les consommateurs visitent le site web d'un hôpital ou recherchent des services de télésanté, ils ne devraient pas avoir à s'inquiéter que leurs informations de santé les plus privées et les plus sensibles puissent être divulguées à des annonceurs et à d'autres tiers non nommés et cachés », a déclaré Samuel Levine, directeur du Bureau de la protection des consommateurs de la FTC.

« Bien que les technologies de suivi en ligne puissent être utilisées à des fins bénéfiques, les patients ne devraient pas avoir à sacrifier la confidentialité de leurs informations de santé lorsqu'ils utilisent le site web d'un hôpital », a renchéri Melanie Fontes Rainer, directrice de l'OCR.

Le 26 juillet 2023 à 06h55

USA : la FTC et le ministère de la santé déconseillent les outils de tracking de Google et Meta

Le système TETRA de radio numérique sans fil sécurisé avait une porte dérobée, depuis 1995

Le système TETRA de radio numérique sans fil sécurisé avait une porte dérobée, depuis 1995

Le 26 juillet 2023 à 06h55

Des chercheurs néerlandais ont découvert cinq failles de sécurité, dont une porte dérobée, dans le système TETRA de radio numérique mobile professionnel, spécialement conçu pour des services officiels tels que services de secours, forces de polices, ambulances et pompiers, services de transport public et pour l'armée, relève l'Usine digitale.

Définie en 1995 par l’European Telecommunications Standards Institute (ETSI), la norme Terrestrial Trunked Radio repose sur quatre algorithmes de chiffrement utilisant des clés de 80 bits. Mais les chercheurs du cabinet néerlandais Midnight Blue ont découvert que l'un d'entre eux est doté d’une fonctionnalité permettant de ramener sa clé à seulement 32 bits, qu'ils ont pu casser « en moins d’une minute ».

Leurs découvertes, mises en ligne sur un site dédié, TETRA:BURST, ont été dévoilées dans Wired et Vice, et leurs détails techniques seront prochainement exposés lors des conférences Black Hat USA, Usenix Security, DEF CON ainsi qu'au CCC summer camp du Chaos Computer Club.

L'ETSI conteste l'interprétation des chercheurs, expliquant qu'à l'époque une clef de 32 bits était bel et bien sécurisée, et que cette fonctionnalité avait été ajoutée pour que la norme Tetra ne soit pas touchée par des restrictions à l'exportation, qui limitaient la taille des clefs. Midnight Blue rétorque que cette information n’était pas connue des entreprises utilisant la norme TETRA, ce pourquoi elle est qualifiée de « porte dérobée ».

La journaliste de Wired Kim Zetter a par ailleurs publié sur son blog une interview de Brian Murgatroyd, président de l'organe technique de l'ETSI chargé de développer la norme et les algorithmes TETRA, qui revient sur cette affaire ainsi que sur les raisons pour lesquelles le groupe prévoit de garder secrets les nouveaux algorithmes qu'il a créés.

Le 26 juillet 2023 à 06h55

Le système TETRA de radio numérique sans fil sécurisé avait une porte dérobée, depuis 1995

Accusé de manipulation de données, le président de Stanford démissionne

Accusé de manipulation de données, le président de Stanford démissionne

Le 26 juillet 2023 à 06h55

Le président de l’université de Stanford et neuroscientifique, Marc Tessier-Lavigne, a annoncé la semaine dernière sa démission de la tête de l'université, explique Stat News. Celui-ci était accusé d'avoir manipulé des données de plusieurs études qu'il a menées.

Lundi 17 juillet, l'université a publié le rapport d'enquête du comité spécial chargé de mener l'enquête sur ces accusations. Si le rapport conclut qu'il n'a pas personnellement participé à cette falsification des données, il lui est reproché de ne pas avoir corrigé rapidement ou rétracté les études en question après signalement.

Après discussion avec le comité, Marc Tessier-Lavigne s'est engagé à rétracter trois des études signalées et à en corriger deux autres.

Le 26 juillet 2023 à 06h55

Accusé de manipulation de données, le président de Stanford démissionne

La CNIL lance son « bac à sable » dédié à l’intelligence artificielle

La CNIL lance son « bac à sable » dédié à l’intelligence artificielle

Le 26 juillet 2023 à 06h55

La CNIL a ouvert un appel à projet pour la troisième édition de son « bac à sable » données personnelles dédié à l’intelligence artificielle.

Le dispositif doit permettre d’innover avec un accompagnement poussé de la Commission, l’idée étant de faciliter l’appréhension de problématiques nouvelles que fait émerger une technologie comme celle de l’intelligence artificielle, afin de trouver des manières d’y répondre en accord avec la réglementation liée aux données personnelles.

Pour la CNIL, ce « bac à sable » est aussi une manière de construire des règles adaptées à l’accélération de l’IA, notamment générative, en lien avec les acteurs qui la manipule.

Les projets peuvent être soumis jusqu’au 30 septembre. Peuvent candidater les porteurs de projets destinés à utiliser de l’IA dans le cadre de services publics, en cours de développement, tant que ceux-ci sont des organismes publics ou des organismes privés œuvrant avec un ou plusieurs acteurs publics.

Le 26 juillet 2023 à 06h55

La CNIL lance son « bac à sable » dédié à l’intelligence artificielle

Les producteurs de lithium alertent contre une demande trop élevée

Les producteurs de lithium alertent contre une demande trop élevée

Le 26 juillet 2023 à 06h55

Les producteurs de lithium alertent de délais d’extraction, d'un manque de personnel et d'une inflation qui pourraient les empêcher de répondre aux stratégies agressives d’électrification adoptées à travers le monde.

Auprès de Reuters, le patron du spécialiste de l’extraction de lithium Lake Resources a dessiné une potentielle situation de crise, dans laquelle la production de batteries pour les véhicules électriques ne pourrait avoir la sécurité d’un approvisionnement régulier en lithium.

L’entreprise venait d’annoncer un retard de trois ans sur la production de son projet Kachi, en Argentine.

Le plus gros producteur de lithium au monde, Albermarle, a indiqué de son côté que la demande en lithium pourrait excéder les 500 000 tonnes d’ici à 2030.

Le 26 juillet 2023 à 06h55

Les producteurs de lithium alertent contre une demande trop élevée

Sam Altman lance son projet Worldcoin

Sam Altman lance son projet Worldcoin

Le 26 juillet 2023 à 06h55

Sam Altman, le patron d’OpenAI, a lancé son nouveau projet Worldcoin à l’international le 24 juillet. En préparation depuis 2019, le « Worldcoin token » (WLD) est une cryptomonnaie couplée à un système d’identification biométrique, à partir de l’iris. Selon l’entreprise, il s’agit autant d’une plateforme de monnaie numérique que d’identité numérique, sa technologie étant notamment censée aider à… différencier les humains des robots en ligne.

Auprès du Financial Times, l’entrepreneur admet que l’usage de biométrie présente « un facteur d'irritation évident », mais considère qu’avec suffisamment de pédagogie, Worldcoin saura attirer des utilisateurs.

Le projet est lancé au moment même où les autorités américaines accentuent leurs pouvoirs sur le monde des cryptomonnaies, s’inquiétant que ce type d’actifs soit utilisé à des fins frauduleuses. De ce fait, Worldcoin est lancé dans 35 villes et 20 pays, selon Reuters, mais pas aux États-Unis.

Le 26 juillet 2023 à 06h55

Sam Altman lance son projet Worldcoin

Fermer