votre avatar Abonné

Albat74

est avec nous depuis le 3 juin 2005 ❤️

Bio

Oups.
On dirait que quelqu'un ici aime garder ses petits secrets, comme si de par hasard il y avait quelque chose à cacher...
Désolé, ô lectrice de passage, cher lecteur égaré, pas de révélation sensationnelle pour le moment sur ce profil.
Repassez plus tard ?

9 commentaires

Concours GeForce RTX 3060 Ti : et le gagnant est...

Le 16/09/2021 à 05h 06

Ah très bonne idée comme jeu concours


Dark patterns : aidez les ONG à documenter les interfaces truquées

Le 25/05/2021 à 13h 16

Les sites qui te proposent de refuser les cookies de tracking / personnalisation des publicités et qui te renvoient vers un abonnement obligatoire OU l’acceptation de tous les cookies sans possibilité d’affiner, ça rentre dans cette catégorie ? Pas que ce soit souvent du site de très haute qualité, mais la démarche me gène un peu.


OnePlus dévoile ses nouveaux smartphones 9 et sa première montre connectée

Le 24/03/2021 à 18h 35

https://news.samsung.com/us/samsung-galaxy-security-extending-updates-knox/#_ftnref1



Ça ne concerne que les smartphones sortis depuis 2019.


Bravo, vive Samsung !



Après avoir sorti des smartphones limite en panne à la première maj pendant 10 ans, ils intègrent enfin le processus “Android one” qui existe depuis 2014 ans (et laisse Google faire les mises à jour de sécurité).



J’ai eu 3 Note, une tablette, et l’impression de roucouler dès que j’envisageais de reprendre un smartphone Samsung. Des téléphones jetables, beaucoup trop de références chaque année. Même si One Plus est (bien) plus cher que quand j’ai pris mon OP6, le suivi reste (pour le moment) un exemple.


Jupiter X300 : ASRock adapte son mini PC d'un litre au socket AM4

Le 31/01/2021 à 16h 01

Non, confondu avec le A320


Le 31/01/2021 à 15h 55

Disponible chez “LDLC groupe” pour 212€


49 % des professionnels de la cybersécurité piégés par un SMS

Le 08/10/2020 à 12h 00

Bon, là, c’est Michael Scofield ton virus. Il faut justifier une telle dépense de moyen.



Quel est le but de développer une telle solution alors que le simple phishing de base a l’avantage d’être facile à mettre en œuvre et vraiment pas cher ?



Alors, oui, pour des personnalités d’intérêt stratégique qui sont souvent la cible d’attaque développé, ça peut être un risque non nul, mais pour un mec lambda comme moi ?



Je réfléchis en terme de risque, et si un message me semble relativement légitime, mais qu’un doute subsiste, je vérifie avec un peu de précaution. La probabilité que le dit lien soit vérolé et passe à travers toutes les couches de sécurité est extrêmement faible, là où la probabilité qu’il soit totalement légitime est important. J’ai donc plus d’espérance à vérifié avec un peu de précaution que de ne pas l’ouvrir.


L’intérêt est dans le volume, la facilité et le ROI. Il est plus facile de cibler et d’automatiser une attaque par SMS conduisant vers un site qui va installer un ver sur ton smartphone qui va ensuite attendre patiemment que tu lances ton appli bancaire et / ou paypal pour se greffer en arrière plan que de tenter le coup avec une entreprise pour un virement de combien, 1000€ ? 5000 € ? 50k € ?



Alors que si tu pièges 10, 50 ou 100 personnes avec ton vers, avec un peu de chances tu as 10% des cibles qui ont plus de 10k en épargne que tu peux pirater “sans risques”, sans compter qu’il me semble qu’un virement, même frauduleux, n’est pas remboursé par l’assurance de la banque.



Et si en plus on peut te piquer tes empreintes et ta photo dans le mécanisme biométrique pas sécurisé de ton smartphone, c’est encore mieux pour revendre ce genre de données sur le darkweb par la suite.


Le 08/10/2020 à 10h 46

Dénoncer un comportement stupide c’est mal ? Faut arrêter de s’offusquer de la moindre réflexion.


Non, ça fait condescendant, et là tu perds ton auditoire, c’est juste contre-productif.


Le 08/10/2020 à 10h 21

Un lien peut renvoyer sur une page vérolée. Donc si cliquer sur un lien louche c’est complètement stupide, en particulier pour des experts en cybersécurité.


Si je comprend bien le message et que je suis moi même assez frileux sur le fait de cliquer sur tout et n’importe quoi (même sur un mobile), je pense qu’il est contre-productif d’attaquer directement sur le fait que faire une chose est stupide, je pense même que ça fait passer le message inverse.


winget 0.2 permet l'installation depuis le Microsoft Store, la feuille de route détaillée

Le 24/09/2020 à 10h 53

Sinon, il ya WSUS Offline qui fonctionne très bien https://download.wsusoffline.net/