votre avatar Premium

Hoglya

est avec nous depuis le 20 mars 2025 ❤️

35 commentaires

Abonnement fait. On tente l'aventure. J'étais curieux de pouvoir lire les articles de Reflets.info.
Bon courage et bonne continuation à vous :-)
Je viens de voir cet article de Korben : https://korben.info/github-immutable-releases-fin-attaques-supply-chain.html

Je ne suis pas compétent niveau code mais il se pourrait qu'il y ai un début de solution à adapter à npm and co.

Simple Login, ou Proton Pass. Simple Login a été racheté par Proton et intégré à Proton Pass. Mais il est possible de prendre juste un abo Simple Login. Ou bien avec un abonnement Proton.

A noter que l'offre gratuite de ProtonPass permet d'avoir déjà 10 alias. Avec un peu d'organisation c'est déjà bien.

Alias.shopping
Alias.amis
Alias.famille
Alias.pro
Alias.loisirs
Alias.vacances
....

Il y aussi DuckDuckGo qui propose un service d'alias gratuit. J'ai testé par curiosité avec un alias mais j'ai pas poussé plus loin.
Celle à propos de Windows est violente à souhait. Je ne m'y attendais pas.
Pas certain que ce soit un problème de niveau intellectuel. Il se peut qu'il soit difficile d'admettre que notre pays sombre peut à peut. C'est la difficile question de la perception et du recul nécessaire. Il ne me semble pas que les régimes autoritaires naissent uniquement dans des pays peuplés d'idiots.
Ca marche pour toutes situations ou l'accès au compte semble ne plus être possible.
D'après ce que j'ai compris :
1) tu définis des personnes de confiances ayant un compte proton.
2) Tu définis une durée par exemple 1 semaine.
3) Les personnes de confiances peuvent faire une demande d'accès.
4) Tu peux accepter toi même la demande immédiatement, sinon la demande est acceptée au bout d'1 semaine à la fin du timer.

Donc peut importe la raison pour laquelle tu n'es plus capable d'accéder à ton compte.

Sur le site de Proton : "Choose a wait time for access (how long they must wait for access if you don’t approve in the meantime)"
Bon anniversaire !
Alors je ne sais pas ce que vous entendez par "touristes qui séjournent en Russie". Des personnes n'y allant que pour les vacances sur une courte durée ? Où qui s'installent pour une durée plus longue ?

Sinon il y a cet article disponible sur next : next.ink Next concernant une application de géolocalisation obligatoire "Les migrants séjournant temporairement dans la Fédération de Russie".
Je viens de voir cet article sur It-Connect dans lequel il est indiqué : "[...] aux éléments que les extensions de gestionnaires de mots de passe injectent dans les pages web, comme les icônes de remplissage automatique dans les champs de formulaire."

Ces extensions de gestionnaires de mots de passe pourraient donc se retrouver dans la même situation que les bloqueurs de pubs si le raisonnement de Axel Springer est validé ?
Je suis d'accord avec votre constat concernant le fait que "le surpoids et les incitations à la stéatose hépatique, représentent un danger pour nos ados".

Cependant, le sujet du recrutement à des fins terroristes ainsi que l’incitation à la violence, tant envers soi‑même qu’envers autrui, me semblent encore plus problématiques pour la vie en société, surtout s’ils touchent un grand nombre de personne.

Il y a là deux enjeux distincts : d’une part, une question de santé publique, qui reste évidemment importante ; d’autre part, un problème démocratique et sociétal dont les conséquences à long terme peuvent à mon avis, être bien plus néfastes.

Il me semble d'ailleurs que c'est la portée sociétale et démocratique qui est en sous texte de nombreux articles de Next.
Pour le coup on peut avoir eu un prix Nobel et se mettre à dévier et raconter des choses peu pertinentes avec aplomb comme par exemple Luc Montagnier, mais l'argument de la durite est bien léger je l'admet :-).
Pareil pour le changement de mail. Ca va se terminer en suppression de l'alias et création d'un nouveau compte quand le besoin s'en fera ressentir.

Oui, rien de bien "concret" ni "vendeur", malheureusement...
Perso, j'attends avec impatience un piratage de Meta et/ou un scandale de grande envergure sur WhatsApp pour espérer enfin avoir une vraie bascule.

Peut être que parler de ce genre de sujet peu aider à la bascule : les GAFAMs revendent nos données, pas toujours qu'à des publicitaires d'après cet article : https://www.middleeastmonitor.com/20240418-israel-using-metas-whatsapp-to-kill-palestinians-in-gaza-through-ai-system/

Il est publique que Meta n'a pas accès au contenu des conversations de What'sApp qui sont chiffrées avec le protocole de Signal. Mais ils ont accès aux meta données de leurs utilisateurs qui révèlent aussi énormément de choses comme : les participants aux groupes de discussion, leur localisation, les horaires d'envoi / réception /lecture...

Signal par exemple ne récolte que très peu de données, donc même s'il veulent les vendre il y a en moins que chez les GAFAMs.

Suivant la sensibilité / étique de nos relation ça peut suffire à les faire basculer. C'est arrivé :-). Mais il est clairement difficile de faire changer nos habitudes, que ce soit les notre ou celles de nos proches.
Ça fait un peu cher la cible. Y a pas d'autres épaves de disponibles ?
J'en profite pour donner un lien vers un article d'It-Connect sur les fuites de données avec un chapitre sur comment réduire les risques : https://www.it-connect.fr/vos-donnees-ont-elles-fuite-sur-le-web/. Si ça peut servir aux moins bidouilleurs d'entre nous.

et aussi https://bonjourlafuite.eu.org/ qui essaye de référencer les fuites concernant les citoyens français de façon chronologique avec le détails des données fuitées.

Prudence :-)
Bel exemple de Broken Access Control. En première place du top 10 de l'OWASP en ce moment :-)

Mais pourquoi est-ce qu'on plafonne ?

Le 3% du chiffre d'affaire semble être là pour éviter le plafonnement. Le montant varie donc en fonction du revenu si le pourcentage dépasse les 15 millions d'euros.
C'est déjà le cas avec l'opération "Portal Kombat"

Même chose pour moi il y a un an. J'ai contacté le sav Google depuis le menu des options et ils ont fini par m'envoyer un pixel 6 neuf à la maison après un bref échange pour diagnostic.

J'ai aussi fini par acheter le kit de changement de batterie officiel, vendu par ifixit, d'une excellente qualité (les stickers et patrons pour remonter le tout sont impressionnants !).

Résultat, j'ai un pixel 6 neuf et un pixel 6 comme neuf qui fonctionne aujourd'hui très bien (donné à ma famille pour éviter le gâchis électronique) 👍

Merci pour la découverte de ifixit. A regarder de plus près !
image de l'article

Modifié le 19/06/2025 à 11h54

  • Historique
  • 50
    Il existe aussi striling PDF qui est assez complet concernant la modification de pdf.
    Je trouve votre commentaire un peu acide même si je le comprend. Ce n'est pas qu'une question de bêtise, nous n'avons pas tous les mêmes connaissances et le bon sens à ses limites. Cette décision peut permettre de sensibiliser au sujet :-)
    En quoi l'obligation de publication des fuites de données permet une diminution des usurpations d'identité ? Il me semble que les données ont tout de même fuitées et sont donc quand même potentiellement accessibles. Est ce que la publication permet aux personnes concernées de prendre des mesures préventives ? Si oui, ces mesures sont elles connues ?
    « Sans moi, Trump aurait perdu les élections, les démocrates contrôleraient la Chambre et les républicains seraient à 51 - 49 au Sénat »

    Outch, on s'en doutait mais voir Elon Musk l'avouer et l'écrire ça fait quelque chose.
    Merci pour cet article.

    Par contre j'ai une erreur 503 Service Unavailable concernant le lien vers https://kdog.curie.fr/.

    Tu utilises quoi à la place de Maps stp ?
    Je m'en sers comme GPS parfois en voiture, et j'ai pas trouvé d'équivalent

    Il y a organic map qui est pas mal : https://organicmaps.app/
    J'ai peut être un biais de perception car j'ai assez peu d'informations concernant les attaques informatiques attribuées à la Russie envers d'autres pays (excepté l'Ukraine mais la raison me parait évidente), mais j'ai l'impression que la France est pas mal ciblée. Que ce soit en terme de cyberattaque ou de désinformation.

    La France est elle réellement plus ciblée par les Russes que d'autre pays ? Est ce que quelqu'un aurait une explication ? Est ce dû à notre présence en Afrique et à notre couverture maritime au travers du globe ? La France est elle réellement redoutée ?

    Merci pour l'article.
    Exacte pour le téléphone. Je cherche désespérément une solution de type MySudo qui est disponible aux US mais pas en Europe.
    Il y a la solution des fausse informations et aussi des alias.
    Souvent les gens n'ont qu'une adresse mail, gmail ou outlook qui est utilisé pour la plupart des comptes.
    Des services comme duckduckgo ou simplelogin (maintenant racheté par Proton) proposent un service d'alias de mail permettant de cacher notre adresse réelle. Plutôt pratique.
    Il y a Firefox et sinon d'autres alternatives comme :
    - https://librewolf.net/ non testé.
    - https://zen-browser.app/ , un petit nouveau que j'utilise actuellement depuis 2 mois. Encore en cours de développement mais tout à fait utilisable.
    - https://mullvad.net/en/browser qui est un peu plus contraignant mais plus accès sur la vie privée.
    - et bien sûr https://www.torproject.org/download/.

    J'ai enfin retrouver ce lien : https://privacytests.org/
    Le résultat des tests est potentiellement biaisé car il a été fait Arthur Edelstein dont la page linkedin indique un lien avec "Brave Software" : linkedin.com LinkedIn
    C'est désactivable sur Graphene OS qui est sur une base AOSP (Android Open Source Project) :
    Paramètres --> Sécurité et confidentialité --> Exploit protection --> Auto reboot.

    Donc possiblement aussi sur Android de Google.
    Possiblement à des fins de profilages non ?
    "Pour rappel, toutes les extensions avec deux caractères sont rattachés à un pays : le .me au Monténégro"

    Donc l'adresse proton.me est rattachée au Monténégro ? Quelles pourraient être les raisons pour que cette entreprise Suisse n'ai pas choisi une extension en .ch ou .swiss ?

    D'où l’intérêt d'utiliser des services qui ne collectent que le stricte nécessaire comme Signal et il me semble les services comme ProtonMail.
    Eh bien non, Signal (l'application, pas le protocole) collecte le numéro de téléphone et c'est déjà beaucoup trop comme donnée personnelle !

    Proton = OK

    Sinon le mieux reste Matrix. Le client Element est bien, ou même sans installation avec le navigateur avec le Web client.

    En effet pour la collecte du numéro de téléphone par Signal. Il semble tout de même qu'en matière de données collectées ce soit mieux que WhatsApp.

    Sinon concernant les messageries "grand publique", il me semble qu'Olvid ne collecte pas le numéro de téléphone. A tester.
    Il semblerait bien que WhatsApp revendent ou fournissent certaines meta données à des tiers ...

    D'après l'article : "A major determining factor of the system’s identification is simply if an individual is in a WhatsApp group containing another suspected militant."

    D'où l’intérêt d'utiliser des services qui ne collectent que le stricte nécessaire comme Signal et il me semble les services comme ProtonMail.