Quand un européen vient en France, il peut t’appeler ou t’envoyer des sms pour pas trop cher, mais toi non, tu payes super cher en l’appelant ou en répondant aux sms !
Il reste quelques consciences non achetables dans la Silicon Valley " />
Mais travailler pour les GAFAM, c’est déjà se faire acheter.
Ils ont beaucoup d’argent, donc recrutent les meilleurs “talents” à prix d’or, donc ont plus de chance de créer les meilleurs produits et récolter plus d’argent (tout en écrasant la concurrence).
Si encore il y avait des données en illimité et un débit conséquent (même si le ping reste élevé, inhérent au satellite), ça pourrait être envisageable, mais là ils doivent vraiment avoir peu de clients.
Le créateur de Facebook disait encore hier que les utilisateurs veulent la publicité ciblée (ou de manière plus général, que Facebook choisisse pour eux le contenu affiché), et leur site utilise bien les données à but publicitaire sans consentement libre (techniquement on doit pouvoir envoyer des messages sans qu’il y ait ce traitement). Bon courage à la Quadrature du Net pour leur action.
Surtout qu’on parle d’entreprises, ayant un but lucratif, et non pas voulant rendre service aux citoyens comme le ferait un service public de la collectivité ou de l’État (si on omet les volontés politiques actuelles de supprimer les services publics).
Un site de phishing peut très bien demander un jeton d’authentification à deux facteurs comme le nom d’utilisateur et mot de passe. Je vois pas ce qu’il y a de nouveau dans cette vidéo.
Je suis allé le voir en salle, mais c’était une séance tard, donc pas pu rester pour la scène post-générique (qui d’ailleurs n’est pas entre les deux génériques, celui des acteurs et celui complet).
Du coup, c’est marqué sur Wikipédia, donc je m’en contente pour l’instant.
Le
28/04/2018 à
18h
13
J’ai pas pu voir la scène de fin, quelqu’un pourrait spoiler ce qu’il s’y passe ? (mettez ça surhttps://bpaste.net/ ou similaire pour éviter que des gens lisent le spoil directement, merci)
Évidemment que c’est possible d’ignorer ce fichier, suffit de ne pas coder la fonctionnalité qui va chercher à lire le robots.txt, et faire ce qu’on veut.
Il est toujours très facile de tromper les utilisateurs non initiés en copiant l’apparence du correspondant usurpé, par exemple avec un site factice qui demande de se connecter. Avec un nom de domaine pas trop suspect, un email qui ressemble à un officiel, une interface entièrement copiée, des messages clairs sans fautes.
Qui ira vérifier si l’adresse du site correspond exactement au bon site ? Personne.
Une possibilité pour diminuer les chances d’être affecté est d’utiliser des adresses emails différentes pour les services importants, donc si on reçoit un email de sa banque sur son adresse poubelle, on sait tout de suite que c’est une tentative de hameçonnage. Mais c’est pas forcément simple de suivre plus d’une adresse email, avec ces webmails.
Non, Windows aussi (Server 2016+, ou simplement W10 Pro+).
J’ai trouvé une image nommée microsoft/windowsservercore qui a l’air d’être utilisable comme Windows avec powershell, mais je l’ai pas testé pour voir si ça contenait vraiment Windows (c’est sûrement impossible d’y installer DirectX ou similaire ?).
Le
19/04/2018 à
11h
02
Bejarid a écrit :
Peut-être docker ?
Docker peut lancer uniquement Linux.
Le
18/04/2018 à
10h
54
Je me demande s’il y a une technique pour containériser des applications sur Windows (autre qu’une machine virtuelle) pour éviter ce genre de conneries, surtout quand ceux-ci demandent une élévation de privilèges.
AMD et Intel publient des pilotes libres pour leurs GPU sur Linux (même si AMD publie aussi des pilotes propriétaires avec des technologies supplémentaires), contrairement à Nvidia qui ne publie que des pilotes propriétaires (le pilote libre nouveau est créé majoritairement via reverse engineering et il faut quand même un firmware propriétaire pour le décodage des vidéos).
Tout simplement, tout ce que tu vois a été téléchargé. Le navigateur ne garantit pas d’afficher le contenu comme Google le veut, il ne respecte que (plus ou moins) des standards, mais il peut très bien agir autrement.
Ça reste une vulnérabilité bien moins grave que meltdown/spectre, car ça ne permet pas de sortir du système.
Je ne connais pas le kernel de Windows, mais il me semble que le matériel est associé à des adresses en mémoire, donc si on a un accès en lecture et écriture à toute la mémoire, on a un accès total au système, ce qui est bien pire que Meltdown.
Vu que c’est à la mode de faire des applications avec les technologies du web, aka HTML+JS(+CSS), pourquoi pas ? Ça offre une certaine facilité comparée aux autres widget toolkits.
Faut creuser pour voir comment se passent les connexions entre les applications, la sécurité des données, par contre.
568 commentaires
Le Parlement EU veut plafonner le prix des appels intraeuropéens et un système d’alerte d’urgence
07/06/2018
Le 07/06/2018 à 11h 08
Quand un européen vient en France, il peut t’appeler ou t’envoyer des sms pour pas trop cher, mais toi non, tu payes super cher en l’appelant ou en répondant aux sms !
Selon l’ALPA, le nombre de « pirates » serait à son plus bas historique en France depuis 2010
06/06/2018
Le 06/06/2018 à 15h 12
Même l’offre “payante” ne permet pas d’acheter, mais seulement de louer avec du DRM partout.
Suite à des départs, Google cessera son contrat avec l’armée en 2019
06/06/2018
Le 06/06/2018 à 12h 17
ASUS annonce son RoG Phone entre Nintendo Switch et DSi XL… une bonne idée ?
05/06/2018
Le 05/06/2018 à 15h 58
Rogue phone…
Internet par satellite : notre comparatif d’une vingtaine d’offres de cinq FAI
05/06/2018
Le 05/06/2018 à 13h 20
Si encore il y avait des données en illimité et un débit conséquent (même si le ping reste élevé, inhérent au satellite), ça pourrait être envisageable, mais là ils doivent vraiment avoir peu de clients.
Le 05/06/2018 à 13h 18
Ça existe ?
Microsoft aurait racheté GitHub, GNOME et GIMP migrent chez GitLab
03/06/2018
Le 04/06/2018 à 11h 03
Juste un truc, GNOME n’a jamais utilisé GitHub, non ?
Le gouvernement abandonne SAIP au profit d’alertes attentat sur les réseaux sociaux
29/05/2018
Le 29/05/2018 à 14h 24
Ils ont pas une API alerte attentat ?
Mince s’ils le font ça sera du vieux XML SOAP ou je ne sais quoi.
RGPD : la Quadrature du Net traine Amazon, Apple, Facebook, Google et LinkedIn devant la CNIL
29/05/2018
Le 29/05/2018 à 09h 57
C’est surtout le contenu des mails envoyés vers une adresse GMail qui est le plus marquant.
Prouver est forcément difficile, il faudrait aller physiquement voir le code de leurs applications. " />
RGPD : Google, Instagram, WhatsApp et Facebook attaqués pour leur politique du « tout ou rien »
28/05/2018
Le 28/05/2018 à 15h 37
La Quadrature du Net a publié ses plaintes collectives.
Le RGPD entre en application : 10 questions, 10 réponses
25/05/2018
Le 25/05/2018 à 09h 23
Le créateur de Facebook disait encore hier que les utilisateurs veulent la publicité ciblée (ou de manière plus général, que Facebook choisisse pour eux le contenu affiché), et leur site utilise bien les données à but publicitaire sans consentement libre (techniquement on doit pouvoir envoyer des messages sans qu’il y ait ce traitement). Bon courage à la Quadrature du Net pour leur action.
Smart city : des dangers d’un pur « concept commercial » aux promesses des territoires connectés
23/05/2018
Le 23/05/2018 à 14h 29
Surtout qu’on parle d’entreprises, ayant un but lucratif, et non pas voulant rendre service aux citoyens comme le ferait un service public de la collectivité ou de l’État (si on omet les volontés politiques actuelles de supprimer les services publics).
Facebook lance sa section « offres d’emploi » en France
17/05/2018
Le 17/05/2018 à 09h 59
Non seulement ça lit vie privée et emploi, mais en plus je vois déjà venir des recruteurs mettre les annonces uniquement sur Facebook …
Next INpact : La Cène (par Flock)
16/05/2018
Le 16/05/2018 à 15h 04
V
Le verrouillage des API Twitter, « une manière de tuer à petit feu les applications tierces »
11/05/2018
Le 11/05/2018 à 13h 13
Mastodon utilise une partie des protocoles standardisés décrits ici, qui permettent de faire plein de choses.
Le 11/05/2018 à 13h 05
C’est vraiment dommage, dans un contexte d’accès à l’information généralisé, que les plateformes principales ferment les frontières.
Ça veut dire qu’il va falloir recourir au scrapping, contourner les bannissements d’IP etc…
Un chercheur explique comment contourner l’authentification à deux facteurs grâce aux cookies de session
11/05/2018
Le 11/05/2018 à 10h 39
Un site de phishing peut très bien demander un jeton d’authentification à deux facteurs comme le nom d’utilisateur et mot de passe. Je vois pas ce qu’il y a de nouveau dans cette vidéo.
Nouvelle préversion Windows 10, avec Sets enrichis et Explorateur sombre
11/05/2018
Le 11/05/2018 à 10h 34
> Cette liste est synchronisée par le compte Microsoft et est donc disponible sur toutes les machines connectées.
Je vois déjà les mots de passe d’un gestionnaire fuiter via cette fonctionnalité …
Android P, Assistant, Photos : l’IA au secours de votre bien-être (et de Google)
09/05/2018
Le 09/05/2018 à 17h 55
Moi c’est pareil, sauf que je le met en mode avion la nuit (plus problématique ensuite).
Des opérateurs réclament une action de l’Arcep sur IPv6
07/05/2018
Le 07/05/2018 à 08h 59
Nintendo vend des terminaux qui ne supportent pas l’IPv6 (comme la Switch), est-ce encore légal ?
Affaire Cambridge Analytica : le Parlement britannique met la pression sur Mark Zuckerberg
02/05/2018
Le 02/05/2018 à 20h 52
La future messagerie de l’Etat ne recevra pas les messages secret défense
02/05/2018
Le 02/05/2018 à 20h 50
Ils vont être déboussolés à devoir exporter/importer les clés de chiffrement entre les appareils. Mais y a pas de meilleure possibilité :P
Google incite les développeurs à utiliser son TLD .app, « pour plus de sécurité »
02/05/2018
Le 02/05/2018 à 20h 44
Sticker « garantie annulée si retiré » illégal : Microsoft, Nintendo et Sony prévenus par la FTC
02/05/2018
Le 02/05/2018 à 20h 24
Ça serait bien de rappeler comment ça se passe à ce propos, en Europe.
[Critique Geek] Avengers Infinity War : on s’était dit rendez-vous dans 10 ans
28/04/2018
Le 30/04/2018 à 10h 49
Je suis allé le voir en salle, mais c’était une séance tard, donc pas pu rester pour la scène post-générique (qui d’ailleurs n’est pas entre les deux génériques, celui des acteurs et celui complet).
Du coup, c’est marqué sur Wikipédia, donc je m’en contente pour l’instant.
Le 28/04/2018 à 18h 13
J’ai pas pu voir la scène de fin, quelqu’un pourrait spoiler ce qu’il s’y passe ? (mettez ça surhttps://bpaste.net/ ou similaire pour éviter que des gens lisent le spoil directement, merci)
268 millions d’euros de copie privée en 2017, un record
25/04/2018
Le 25/04/2018 à 10h 06
Évidemment que c’est possible d’ignorer ce fichier, suffit de ne pas coder la fonctionnalité qui va chercher à lire le robots.txt, et faire ce qu’on veut.
Le service A La Demande de Canal était inaccessible à cause de deux serveurs en panne
24/04/2018
Le 24/04/2018 à 11h 34
Deux serveurs ? Y a un souci dans leur histoire …
OVH gère un tiers des domaines en « .fr », et autres révélations des données de l’Afnic
20/04/2018
Le 20/04/2018 à 13h 58
Pages Jaunes est un registrar ? Qui a disparu ?
Je savais pas qu’il y avait un si gros écart entre OVH et Gandi, pour le .fr.
Phishing : négligent, un client d’une banque doit assumer les prélèvements frauduleux
20/04/2018
Le 20/04/2018 à 11h 59
Il est toujours très facile de tromper les utilisateurs non initiés en copiant l’apparence du correspondant usurpé, par exemple avec un site factice qui demande de se connecter. Avec un nom de domaine pas trop suspect, un email qui ressemble à un officiel, une interface entièrement copiée, des messages clairs sans fautes.
Qui ira vérifier si l’adresse du site correspond exactement au bon site ? Personne.
Une possibilité pour diminuer les chances d’être affecté est d’utiliser des adresses emails différentes pour les services importants, donc si on reçoit un email de sa banque sur son adresse poubelle, on sait tout de suite que c’est une tentative de hameçonnage. Mais c’est pas forcément simple de suivre plus d’une adresse email, avec ces webmails.
Guild Wars 2 accusé d’intégrer un spyware pour détecter les tricheurs
18/04/2018
Le 20/04/2018 à 11h 23
Le 19/04/2018 à 11h 02
Le 18/04/2018 à 10h 54
Je me demande s’il y a une technique pour containériser des applications sur Windows (autre qu’une machine virtuelle) pour éviter ce genre de conneries, surtout quand ceux-ci demandent une élévation de privilèges.
ASUS officialise sa gamme AREZ consacrée aux Radeon, AMD vante ses valeurs (mais se plaint)
18/04/2018
Le 18/04/2018 à 10h 45
AMD et Intel publient des pilotes libres pour leurs GPU sur Linux (même si AMD publie aussi des pilotes propriétaires avec des technologies supplémentaires), contrairement à Nvidia qui ne publie que des pilotes propriétaires (le pilote libre nouveau est créé majoritairement via reverse engineering et il faut quand même un firmware propriétaire pour le décodage des vidéos).
Gmail aura bientôt un nouveau design et de l’auto-destruction d’e-mails
16/04/2018
Le 16/04/2018 à 15h 58
Tout simplement, tout ce que tu vois a été téléchargé. Le navigateur ne garantit pas d’afficher le contenu comme Google le veut, il ne respecte que (plus ou moins) des standards, mais il peut très bien agir autrement.
Orange répond sur le détournement de l’adresse 1.1.1.1 par la Livebox 4
10/04/2018
Le 10/04/2018 à 19h 58
Faut bien augmenter son compteur de commentaire à un moment donné.
Le 10/04/2018 à 19h 55
Et toute la plage 127.0.0.0/8 est dispo, la plupart des gens ne connaissent que 127.0.0.1.
Si ça se trouve ils ont plusieurs machines dans une livebox, ou ils utilisent des machines virtuelles (oups, c’est de l’embarqué). " />
Le 10/04/2018 à 19h 45
Les plages d’adresses IP réservées sont visibles sur cette page (en anglais).
Soutenir Next INpact et Kimetrak : à minuit, ce sera fini
17/05/2018
Le 05/04/2018 à 11h 36
J’espère qu’il sera multiplateforme o/
Framaclic, un raccourcisseur de liens qui compte les clics
04/04/2018
Le 04/04/2018 à 10h 37
Ils ont profité de la mort de goo.gl, c’est une bonne idée :)
Apple : nouvelles rumeurs autour de l’utilisation de puces maison plutôt qu’Intel dans les Mac
03/04/2018
Le 03/04/2018 à 22h 15
De toute manière, c’est un environnement fermé, les développeurs de logiciel suivront.
Le 5 avril, la location de la Livebox sera incluse dans les offres d’Orange
30/03/2018
Le 30/03/2018 à 17h 49
Le boîtier TV est toujours optionnel (la redevance est tellement cher sinon …) ?
Meltdown : quand un correctif pour Windows 7 ouvre la voie à une faille plus importante
29/03/2018
Le 30/03/2018 à 10h 27
Face à Google, une cour d’appel donne raison à Oracle sur les API Java
28/03/2018
Le 28/03/2018 à 09h 45
Et c’est reparti pour un tour !
Huawei met le cap sur la photo avec ses trois P20 et un Porsche Design Mate RS dès… 1 695 euros
28/03/2018
Le 28/03/2018 à 09h 42
Plus de jack, notch, de vrais moutons …
Drupal prévient : une mise à jour « très critique » sera mise en ligne le 28 mars
23/03/2018
Le 23/03/2018 à 11h 39
C’est gentil de prévenir haut et fort quand est-ce qu’on doit guetter cette correction de faille critique pour l’exploiter dans l’heure.
Redevance Copie privée : au tour des clés USB et cartes mémoires d’être réévaluées
21/03/2018
Le 21/03/2018 à 23h 08
Quand est-ce que sort un dispositif de mémoire vive externe avec batterie ?
webOS bascule définitivement en open source
20/03/2018
Le 21/03/2018 à 00h 41
Vu que c’est à la mode de faire des applications avec les technologies du web, aka HTML+JS(+CSS), pourquoi pas ? Ça offre une certaine facilité comparée aux autres widget toolkits.
Faut creuser pour voir comment se passent les connexions entre les applications, la sécurité des données, par contre.
Android : des « jeux instantanés » pour jouer sans les installer
20/03/2018
Le 21/03/2018 à 00h 37
Facebook est déjà en train de faire la même chose pour son application Messenger …
#Flock veut plus de liberté
17/03/2018
Le 17/03/2018 à 12h 46
En étant développeur, la dernière fait bien rire " />