L’histoire d’un développeur un peu asocial (et amoral) qui fait financer son projet par d’autres, pique quelques idées déci delà, en cache l’avancement réel et finit par créer sa propre entreprise derrière le dos tout le monde…
… “the Social Network” avec Mark Zukerberg dans le rôle titre!, je suis surpris que personne n’ait fait le rapprochement alors que c’est Facebook qui a racheté Oculus.
Ça serait marrant si l’inventeur de Napster était lui aussi dans le coup.
En tout cas, vu les chefs d’accusation, Mark est encore bon pour signer un gros chèque s’il veut stopper les poursuites.
Et si tout le monde prenait les 3 mois gratuits sans prolonger l’abonnement, on pourrait peut être faire chier les actionnaires d’Apple, non? et si on crée plusieurs comptes chacun, on pourrait peut etre couler la boîte, non? " />
il a de la transcription quasi temp-reel dans les systèmes de sous-titres des chaines TV.
Il suffit d’activer les sous-titres mal-entendants pour s’en rendre compte.
Quand les matchs sportifs sont diffusés dans les bars tres bruyants, vous avez jamais remarqué que le barman affichait la retranscription automatique des commentaires sportifs?
Bonne initiative. Ça recoupe la news d’hier sur la CNIL qui se prononçait sur les entreprises qui créent de faux certificats pour passer outre la sécurisation https://
Ce changement de politique de la BCE est clairement a l’avantage des entreprises européennes, elle n’a pas été faite pour arranger les US.
D’un autre cote, les frais de fonctionnement leur reviennent moins chers en USD a votre entreprise. Donc la plupart des entreprises américaines auront au contraire intérêt a investir en Europe.
Je crois comprendre que c’est du service, donc il n’y a pas de problème de matériel qui serait produit en zone USD, et vendu en zone EUR (généralement, les entreprises veulent avoir des équilibres dépenses/recettes dans chaque monnaie. Le but est de compenser les risques de change).
C’est donc un pb de négociation avec votre entreprise.
Le
21/03/2015 à
20h
12
Un euro faible, j’y vois un grand bien pour l’economie européenne, surtout que le pétrole a accompagné le mouvement.
En effet, la seule raison de se préoccuper d’un euro faible, c’est pour les achats de matières premières.
la Chine veut imposer le yuan comme une monnaie d’échanges internationaux, et tous les producteurs de pétrole veulent sortir de leur dépendance face aux cours du dollars, et la diplomatie étasunienne.
Cf. Les problèmes de l’Iran et de la BNP quand il faut mener des transactions en dollars…
La Banque nationale suisse a été obligé de laisser filer le cours de l’EUR face au CHF. Le franc suisse a monté fort, et les industriels suisses s’en mordent déjà les doigts.
Seul bémol : Hollande pense que euro faible et pétrole accessible vont sauver la France. Il oublie que cette situation profite aussi à L’Allemagne, l’Italie et les pays de l’est. (J’ai pas regardé le niveau de la livre anglaise)
Cool, la loi qui manquait à nos experts! Ils n’auront plus à se cacher pour écouter le portable d’Obama, balancer des Stuxnet dans la nature, et infiltrer les serveurs des FAIs et administrations américaines!
Et puis ils pourront aussi influencer les standards de cryptographies du futur pour y introduire des faiblesses.
Bon, ca risque d’etre plus dur, parce que l’un seul Français participe au commité, et que celui-ci est présidé par un ex-NSA. Mais bon…
Le documentaire ne se limite pas à un slideshow des documents révélés au public.
La video a été tournée pendant la premiere rencontre de Snowden avec les journalistes, pendant son séjour à Hong-Kong en Juin 2013. Snowden sait qu’il a seulement quelques jours pour transmettre ses documents, briefer les journalistes sur comment éviter de se faire hacker leur ordinateur.
Ce film est vraiment bien foutu, on a l’impression d’etre à coté des journalistes, et que la CIA peut débarquer dans l’hotel d’un instant à l’autre.
Ce message s’adresse peut-etre plus aux enfants? En effet, ca parait etre un probleme de ciblage, et le gouvernemtn a peut-etre voulu faire plaisir à toutes les branches de l’industrie agroalimentaire.
Le
16/03/2015 à
15h
31
Et qui fait chier bien plus de monde dans les transports en commun… j’en ai un peu marre d’avoir une demi-place dans le bus. " />
Dans canardpc, dans l’article sur les vieilles cartes GeForce maquillées en modèle récent, il est indique que GPU-Z se repose uniquement sur les informations stockées dans l’EEPROM. Les informations peuvent avoir été modifiées, et être totalement fausses.
Personnellement, je savais que laisser les politiciens reprendre a leur compte les manifestations du 11 janvier, c’etait laisser la place a tous les abus chez l’executif et legislatif (et parfois le judiciaire).
Il faut voir comment Hollande nous rabache “l’esprit du 11 janvier” comme un synonyme de “fermer vos gueules dans les rangs!”. Valls veut armer tout le monde vite et bien, quitte a louer le matériel militaire plutot que l’acheter..
Les législateurs poussent a l’inflation législative, bientot si tu n’as pas ton brevet d’internet, tu pourras aller que sur www.radiofrance.fr.
Et les juges, la Presse a deja rapporte plusieurs jugements ou les mecs etaient jette en prison pour un mot de travers.
Babar, ça serait pas plutôt le surnom de Hollande? " />
Le
22/02/2015 à
08h
42
Justement c’est le bon moment d’utiliser le principe de “l’expropriation indirecte” cher aux US (ils veulent le mettre dans le traité transatlantique, avec des tribunaux arbitraux privés) qui aimeraient que les entreprises puissent demander dédommagements aux gouvernements dont la politique nuit à leurs bénéfices présents ou futurs.
C’est peut être déjà possible à une éventuelle filiale américaine de Gemalto de porter plainte contre le gouvernement fédéral.
Pour répondre à une question précédente, on peut imaginer que craquer l’AES nécessite non seulement des ressources conséquentes, mais aussi une quantité suffisante de cypher (données cryptées avec la clé attaquée). Si tu obtiens la clé par d’autre moyen, tu t’epargnes bien des soucis.
C’est comme le courant électrique, il faut toujours passer par le chemin qui offre le moins de résistance :)
Le
21/02/2015 à
13h
18
Et alors? On peut prouver qu’un algo de cryptage est faillible, mais on ne pourra jamais prouver qu’un algo est sûr.
Des fois la théorie est bien jolie, mais dans la pratique l’algorithme est mal implémenté ou mal utilisé. Les problèmes de générateurs pas assez aléatoire, ou bien les messages envoyés sont trop similaires sans que la clé soit jamais changée, ce qui ouvre la voie à la cryptanalyse différentielle.
Et puis les nouvelles méthodologies de cryptanalyse ne sont jamais dévoilées dans un whitepaper de petit thésard… C’est gardé comme de lOr ( d’ailleurs les US se gardent le droit de poser un brevet sur ces méthodes sans bien sûr les publier. Le plus dégueulasse c’est que la période de validité du brevet commencera à partir du moment où l’invention aura été (ré)découverte par un autre individu, même si c’est 20 ans plus tard).
Sur wiki, je lis :
Une attaque par clé apparentée casse 9 tours de AES-256. Une attaque par texte clair choisi casse 8 tours de AES-192 et 256, ou 7 tours de AES-128 (Ferguson et al, 2000).
Ca m’étonnerait pas que l’AES puisse être cracké en temps réaliste quand on en a les moyens (plateforme FPGA…ou ASiC pourquoi pas).
Faut être réaliste : jamais un gouvernement (le NIST est un organisme américain) ne publierait un système de cryptage qui pourrait être utiliser par tous les gouvernements adverses pour sécuriser leurs informations. Faudrait être franchement con si la NSA disait : “Hé, les Russes, Libyens, Syriens , Coréens et habitants de l’axe du Mal, je vous conseille l’AES, c’est tellement solide que ça va faire bien chier la CIA!”
Le
20/02/2015 à
15h
58
Plutôt que de négocier un traite transatlantique, on ferait mieux de faire un traite Europe-Asie et de niquer les États-uniens.
C’est ce qui est en train de se passer coté pacifique. Les Coréens du Sud préfèrent l’arrogance des Chinois (traite FTAAP) plutôt que celles des Américains (traite TPP, équivalent de ACTA ), il faut croire qu’il en ont assez bouffé pendant l’occupation.
Je vais paraître rabats-joie mais je suis contre l’avis du royaume-uni.
Les artistes et œuvres anglophones touchent un public mondial, et on voit que les séries anglaises arrivent en France aussi parce que les producteurs peuvent faire la guerre des prix. Les séries “ inspecteur Barnaby” etc, on ne va pas me dire que c’est la qualité qui fait qu’on va les diffuser partout dans le monde. (Idem pour la musique, le cinéma, ou les programmes TV - combien de documentaires de France5/arte/etc ne sont pas anglophones?)
Les productions locales en France etc seront les premières à pâtir d’une disparition de la copie privée et autres systèmes de refinancement. Ça serait le même problème au cinéma si les entrées pour les blockbusters ne finançaient pas la production française.
Au final, on voit bien que la position du Royaume-Uni est un relais des intérêts américains en matière de non-exception culture.
Des documents dans le domaine public, de la musique, des livres, des videos, des documents a distribution libre (creative commons, etc), des distributions Linux, des mp3 de mon chat, et des photos de ma sœur (avec son consentement).
Ça me fait marrer ce genre de news. C’est le contre-feu habituel pour dire que l’espionnage de la NSA n’est pas si grave, puisque “tout le monde le fait”. Le troyen à 2 balles de la DGSE, et les bases militaires d’écoute en outre-mer dont la moitié a fermé faute de budget… les moyens français sont ridicules par rapport aux efforts Etats-Uniens pour saper la sécurité du Net.
Et je connais en France aucun programme aussi massivement intrusif que prism/xkeyscore/etc. Mais bon, on a Babar, l’honneur est sauf!
Je crois qu’il y avait déjà un équivalent du Club Nintendo du temps de la Super NES. En s’inscrivant, on recevait par courrier des astuces pour nos jeux préfèrés.
C’est du grand classique, il suffit aux politiques de suivre la façon dont le tout-sécuritaire s’est imposé aux Etats-Unis.
C’est ce que Naomi Klein a appelé “la theorie du choc”, je crois. Profitez de la stupeur et de l’état psychologique de de la population, pour imposer des lois qui n’auraient pas été acceptées autrement.
Bien sur tous les politiques ne sont pas pour le securitaire à tout crain. Mais, il y a un effet d’aubaine, et ceux qui voulait plus de controles, plus de pouvoirs, ne vont pas se gener tant que la population est “receptive”.
Le Canard Enchainé a une chronique sur les décisions de justice (un peu comme Délits Flagrants de Raymond Depardon), et le journaliste retranscrit très bien les vies qui basculent parce que le président du tribunal était de mauvais poil. Hop, 3 mois de prison par-ci, 9 mois par là.
Faut lire cette chronique quand il y a des manifestations, et que les CRS ont piochés des bouc-émissaires dans la foule, et parfois les gens qui passaient par là.
Fallait écouter la journaliste stagiaire de France-Info : depuis le pont de Vincennes, elle décrivait tout le dispositif policier autour du magasin cacher… et en plus elle était pas contente que la police la repousse au-dela d’une cordon.
Ca n’apportait rien a la comprehension, mais ca faisait tres voyeur - on se serait cru dans Nightcall avec Jake Gyllenhaal.
le problème avec les armes non-letales (incapacitante ou qui s’attaquent aux infrastructures), c’est qu’au début elles sont présentées comme un progrès : elles réduisent le nombre de morts.
Mais après quelque temps, on se rend compte que ces moyens ne font pas l’objet de contrôles suffisants, et sont utilisées sans discernement.
Les armes informatiques en font maintenant partie.
Sur France-Info, on entend qu’un VRP visitait l’imprimerie, quand il est tombé sur les suspects.
Il affirme avoir parlé avec un des suspects, celui-ci lui aurait serré la main, ils ont laissé partir le témoin, en lui disant “on ne tue pas les civils”.
Je crois que ça serait une extrêmement mauvaise nouvelle si ces 2 pauvres mecs était tués pendant une intervention des forces de l’ordre. On en ferait instantanément des exemples.
Ils doivent être arrêtés, et avoir un vrai procès. C’est la seule façon de sortir par le haut.
Et en espérant que la presse française utilise réellement leur liberté pour les semaines et les années a venir, pour faire leur travail d’enquêtes politiques, financières et criminels. Parce qu’à part MediaPart, NXi et peut-etre arret-sur-images … :/
Le
08/01/2015 à
17h
02
N’importe quoi, la meilleure façon de combattre le terrorisme c’est d’améliorer la démocratie.
Et de juger les terroristes plutôt que de les tuer : ça serait bien de pas envoyer l’armée pour “capturer” ses 2 blaireaux d’assassins.
Sachant que les US essayent d’imposer un Traité Transatlantique Asie-Pacifique dont la Chine serait exclue.
Manque de pot, la Chine a proposé son propre marché-unique en Asie-Pacifique, et les États de la région se donnent le temps de la réflexion entre la peste et le cholera.
Radio France, désinformation par incompétence ou envie de nuire?
Hier, RFi faisaient débattre des journalistes internationaux sur le thème de “la Corée du Nord attaque les réseaux multijoueurs des consoles Sony et ‘crosoft”.
Aujourd’hui France Inter continue à affirmer que c’est la Corée du Nord qui empêchent les petits français de jouer à leur grosse PS4.
Du grand n’importe quoi, peut-être que NextImpact devrait leurs proposer des cours de rattrapage, et des articles clé en main ??
Le
26/12/2014 à
10h
20
La “Finest Squad” m’a l’air d’être de sacrés loustics. Curieux de savoir qui se cachent derrière ce pseudo.
Pour avoir pu remonter au CC (command center), il faut à minima que la Squad ai pu se glisser entre les serveurs de Sony/Microsoft et les floodeurs. Puis remonter jusqu’a une machine zombie. Puis analyser le trafic du CC (je suppose qu’il s’agit d’un outil de DDoS plutôt standard), et remonter au maître des machines.
Selon moi, ce sont des gens qui travaillent avec le soutien de Sony/msoft et/ou gouvernements. Mais qui préfèrent se faire passer pour un groupe d’agitateurs autonomes.
Et tu crois que quand on espionne les gens, c’est pour ne pas se servir des informations plus tard?
Ah oui, j’ai compris, c’est juste pour relancer l’économie du data-center : on remplie les disques-durs avec des 0 et des 1, et ensuite on s’en sert pour faire chauffage centrale.
Tu serais le dernier a découvrir les mauvais coups de l’intelligence économique.
l’ “idiot utile” aura au moins eu pour bienfait de désillusionner ceux qui croient encore que les États-Unis sont le gentil grand- frère de l’Europe.
Par contre je suis de plus en plus inquiet sur le féodalisme du gouvernement français face aux Américains. Comment Ayrault a voulu bloquer l’avion du président vénézuélien parce que Snowden s’y trouvait peut-être. Comment Alstom a été bradé à Général Electrics. Comment le Traité trans-atlantique est négocié au mépris des intérêts français.
" /> Parce que tu saurais faire la différence entre une application qui se connecte a un serveur pour envoyer des statistiques d’usage - sans te prévenir -, et une application qui upload ta conversation et ton numéro de CB?
Tu vas me dire : mais c’est Viber, ce n’est pas n’importe quelle application telechargee depuis internet. Elle est en white-list. Et comment tu feras la différence entre une application Viber légitime, et un exécutable Viber détournée par un hacker ? l’IP du serveur Viber va être aussi en whitelist?
Previens moi quand tu as depose le brevet et monter ta boite, que j’y investisse un peu.
Le
19/12/2014 à
12h
22
En gros, 51 antivirus sur 55 ne servent pas à grand chose.
La version IOS - arf! Deezer a récemment publié deux mise à jour sans modification percevable, juste pour faire oublié qu’il n’y avait pas de mise à jour depuis Octobre … 2013!
Dans le même temps, Spotify a publié une 20aine de mise à jour pour IOS.
Je viens de faire l’amère expérience de Deezer en voyage en Asie - la synchronisation des morceaux ne doit pas dépasser les 10 ko/sec, alors que sur la même connexion Wifi je pouvais télécharger mes vidéos à 2Mo/sec.
385 commentaires
Oculus VR contre Zenimax : le procès pourrait se tenir en août 2016
12/08/2015
Le 13/08/2015 à 20h 11
L’histoire d’un développeur un peu asocial (et amoral) qui fait financer son projet par d’autres, pique quelques idées déci delà, en cache l’avancement réel et finit par créer sa propre entreprise derrière le dos tout le monde…
… “the Social Network” avec Mark Zukerberg dans le rôle titre!, je suis surpris que personne n’ait fait le rapprochement alors que c’est Facebook qui a racheté Oculus.
Ça serait marrant si l’inventeur de Napster était lui aussi dans le coup.
En tout cas, vu les chefs d’accusation, Mark est encore bon pour signer un gros chèque s’il veut stopper les poursuites.
Surveillance de masse : Hacking Team piratée, 400 Go de données seraient dans la nature
06/07/2015
Le 09/07/2015 à 11h 03
Merci pour l’info.
Connais-tu un site ou on peut suivre la progression des analystes?
Le 07/07/2015 à 20h 30
Euh … attention à pas tomber sur un virus/troyen caché parmi les 400 Go du torrent ;) Surtout si ce petit monde a acces a des failles zero-day.
Le 07/07/2015 à 20h 25
C’est plutot inquiétant pour la sécurité de Twitter, si un compte peut se faire pirater aussi facilement.
C’est la faiblesse du MdP qui est en cause? Ou il y avait des keyloggers lors de l’intrusion?
Prison avec sursis et 77 500 euros à payer pour une cyber-harceleuse
06/07/2015
Le 09/07/2015 à 10h 56
Monsieur B aurait pu changer de numeros, s’aurait ete vachement plus simple.
[MàJ] Apple Music et la mise à jour 8.4 d’iOS sont disponibles
30/06/2015
Le 29/06/2015 à 17h 26
Et si tout le monde prenait les 3 mois gratuits sans prolonger l’abonnement, on pourrait peut être faire chier les actionnaires d’Apple, non? et si on crée plusieurs comptes chacun, on pourrait peut etre couler la boîte, non? " />
L’éditeur Kaspersky piraté par une version modernisée de Duqu
12/06/2015
Le 12/06/2015 à 19h 09
On se rend compte du pétrin dans lequel se sont mises les administrations et entreprises qui utilisent Windows .
Firefox 38.0.5 entérine l’intégration de Pocket et du mode lecture
02/06/2015
Le 03/06/2015 à 13h 02
Je suppose que vous connaissez tous la fonction de ad-filtering integrée dans Firefox? il faut l’activer dans about:config :
http://news.slashdot.org/story/15/05/25/1149220/firefoxs-optional-tracking-prote…
La NSA peut transcrire à la volée des conversations dans de nombreuses langues
08/05/2015
Le 09/05/2015 à 14h 42
il a de la transcription quasi temp-reel dans les systèmes de sous-titres des chaines TV.
Il suffit d’activer les sous-titres mal-entendants pour s’en rendre compte.
Quand les matchs sportifs sont diffusés dans les bars tres bruyants, vous avez jamais remarqué que le barman affichait la retranscription automatique des commentaires sportifs?
Google rejette en bloc les certificats de sécurité du chinois CNNIC
02/04/2015
Le 02/04/2015 à 10h 41
Bonne initiative. Ça recoupe la news d’hier sur la CNIL qui se prononçait sur les entreprises qui créent de faux certificats pour passer outre la sécurisation https://
La parité euro/dollar face au marché informatique européen
21/03/2015
Le 23/03/2015 à 08h 48
Ce changement de politique de la BCE est clairement a l’avantage des entreprises européennes, elle n’a pas été faite pour arranger les US.
D’un autre cote, les frais de fonctionnement leur reviennent moins chers en USD a votre entreprise. Donc la plupart des entreprises américaines auront au contraire intérêt a investir en Europe.
Je crois comprendre que c’est du service, donc il n’y a pas de problème de matériel qui serait produit en zone USD, et vendu en zone EUR (généralement, les entreprises veulent avoir des équilibres dépenses/recettes dans chaque monnaie. Le but est de compenser les risques de change).
C’est donc un pb de négociation avec votre entreprise.
Le 21/03/2015 à 20h 12
Un euro faible, j’y vois un grand bien pour l’economie européenne, surtout que le pétrole a accompagné le mouvement.
En effet, la seule raison de se préoccuper d’un euro faible, c’est pour les achats de matières premières.
la Chine veut imposer le yuan comme une monnaie d’échanges internationaux, et tous les producteurs de pétrole veulent sortir de leur dépendance face aux cours du dollars, et la diplomatie étasunienne.
Cf. Les problèmes de l’Iran et de la BNP quand il faut mener des transactions en dollars…
La Banque nationale suisse a été obligé de laisser filer le cours de l’EUR face au CHF. Le franc suisse a monté fort, et les industriels suisses s’en mordent déjà les doigts.
Seul bémol : Hollande pense que euro faible et pétrole accessible vont sauver la France. Il oublie que cette situation profite aussi à L’Allemagne, l’Italie et les pays de l’est. (J’ai pas regardé le niveau de la livre anglaise)
Le renseignement pratiquera le piratage informatique légal
20/03/2015
Le 21/03/2015 à 08h 37
Cool, la loi qui manquait à nos experts! Ils n’auront plus à se cacher pour écouter le portable d’Obama, balancer des Stuxnet dans la nature, et infiltrer les serveurs des FAIs et administrations américaines!
Et puis ils pourront aussi influencer les standards de cryptographies du futur pour y introduire des faiblesses.
Bon, ca risque d’etre plus dur, parce que l’un seul Français participe au commité, et que celui-ci est présidé par un ex-NSA. Mais bon…
Bandes-annonces : un Hacker, une Divergente, Star Wars VIII, Rogue One et Ultron
17/03/2015
Le 18/03/2015 à 06h 38
je recommande “Citizen Four”.
Le documentaire ne se limite pas à un slideshow des documents révélés au public.
La video a été tournée pendant la premiere rencontre de Snowden avec les journalistes, pendant son séjour à Hong-Kong en Juin 2013. Snowden sait qu’il a seulement quelques jours pour transmettre ses documents, briefer les journalistes sur comment éviter de se faire hacker leur ordinateur.
Ce film est vraiment bien foutu, on a l’impression d’etre à coté des journalistes, et que la CIA peut débarquer dans l’hotel d’un instant à l’autre.
Comment Microsoft veut réduire l’empreinte disque de Windows 10
17/03/2015
Le 17/03/2015 à 16h 14
“Comment Microsoft veut réduire l’empreinte disque de Windows 10”
En stockant les mots de passe sur le Cloud? " />
[MàJ] Deux amendements pour faire de l’apologie de l’anorexie une infraction
30/03/2015
Le 17/03/2015 à 11h 23
Ce message s’adresse peut-etre plus aux enfants? En effet, ca parait etre un probleme de ciblage, et le gouvernemtn a peut-etre voulu faire plaisir à toutes les branches de l’industrie agroalimentaire.
Le 16/03/2015 à 15h 31
Et qui fait chier bien plus de monde dans les transports en commun… j’en ai un peu marre d’avoir une demi-place dans le bus. " />
GPU-Z 0.8.2 supporte la GeForce GTX Titan X, Windows 10 et apporte quelques nouveautés
16/03/2015
Le 16/03/2015 à 15h 00
Dans canardpc, dans l’article sur les vieilles cartes GeForce maquillées en modèle récent, il est indique que GPU-Z se repose uniquement sur les informations stockées dans l’EEPROM. Les informations peuvent avoir été modifiées, et être totalement fausses.
Et si l’on bloquait les sites injurieux envers les élus, sans juge ?
10/03/2015
Le 11/03/2015 à 17h 43
Personnellement, je savais que laisser les politiciens reprendre a leur compte les manifestations du 11 janvier, c’etait laisser la place a tous les abus chez l’executif et legislatif (et parfois le judiciaire).
Il faut voir comment Hollande nous rabache “l’esprit du 11 janvier” comme un synonyme de “fermer vos gueules dans les rangs!”. Valls veut armer tout le monde vite et bien, quitte a louer le matériel militaire plutot que l’acheter..
Les législateurs poussent a l’inflation législative, bientot si tu n’as pas ton brevet d’internet, tu pourras aller que sur www.radiofrance.fr.
Et les juges, la Presse a deja rapporte plusieurs jugements ou les mecs etaient jette en prison pour un mot de travers.
Ca sent bon la reprise en main.
Gemalto cambriolé par la NSA et le GCHQ, des millions de cartes SIM en danger
20/02/2015
Le 22/02/2015 à 11h 06
Babar, ça serait pas plutôt le surnom de Hollande? " />
Le 22/02/2015 à 08h 42
Justement c’est le bon moment d’utiliser le principe de “l’expropriation indirecte” cher aux US (ils veulent le mettre dans le traité transatlantique, avec des tribunaux arbitraux privés) qui aimeraient que les entreprises puissent demander dédommagements aux gouvernements dont la politique nuit à leurs bénéfices présents ou futurs.
C’est peut être déjà possible à une éventuelle filiale américaine de Gemalto de porter plainte contre le gouvernement fédéral.
Pour répondre à une question précédente, on peut imaginer que craquer l’AES nécessite non seulement des ressources conséquentes, mais aussi une quantité suffisante de cypher (données cryptées avec la clé attaquée). Si tu obtiens la clé par d’autre moyen, tu t’epargnes bien des soucis.
C’est comme le courant électrique, il faut toujours passer par le chemin qui offre le moins de résistance :)
Le 21/02/2015 à 13h 18
Et alors? On peut prouver qu’un algo de cryptage est faillible, mais on ne pourra jamais prouver qu’un algo est sûr.
Des fois la théorie est bien jolie, mais dans la pratique l’algorithme est mal implémenté ou mal utilisé. Les problèmes de générateurs pas assez aléatoire, ou bien les messages envoyés sont trop similaires sans que la clé soit jamais changée, ce qui ouvre la voie à la cryptanalyse différentielle.
Et puis les nouvelles méthodologies de cryptanalyse ne sont jamais dévoilées dans un whitepaper de petit thésard… C’est gardé comme de lOr ( d’ailleurs les US se gardent le droit de poser un brevet sur ces méthodes sans bien sûr les publier. Le plus dégueulasse c’est que la période de validité du brevet commencera à partir du moment où l’invention aura été (ré)découverte par un autre individu, même si c’est 20 ans plus tard).
Sur wiki, je lis :
Une attaque par clé apparentée casse 9 tours de AES-256. Une attaque par texte clair choisi casse 8 tours de AES-192 et 256, ou 7 tours de AES-128 (Ferguson et al, 2000).
Ca m’étonnerait pas que l’AES puisse être cracké en temps réaliste quand on en a les moyens (plateforme FPGA…ou ASiC pourquoi pas).
Faut être réaliste : jamais un gouvernement (le NIST est un organisme américain) ne publierait un système de cryptage qui pourrait être utiliser par tous les gouvernements adverses pour sécuriser leurs informations. Faudrait être franchement con si la NSA disait : “Hé, les Russes, Libyens, Syriens , Coréens et habitants de l’axe du Mal, je vous conseille l’AES, c’est tellement solide que ça va faire bien chier la CIA!”
Le 20/02/2015 à 15h 58
Plutôt que de négocier un traite transatlantique, on ferait mieux de faire un traite Europe-Asie et de niquer les États-uniens.
C’est ce qui est en train de se passer coté pacifique. Les Coréens du Sud préfèrent l’arrogance des Chinois (traite FTAAP) plutôt que celles des Américains (traite TPP, équivalent de ACTA ), il faut croire qu’il en ont assez bouffé pendant l’occupation.
http://www.leparisien.fr/flash-actualite-economie/la-chine-soutient-un-traite-de…
Le Royaume-Uni veut que la redevance copie privée soit abolie en Europe
21/02/2015
Le 21/02/2015 à 13h 56
Je vais paraître rabats-joie mais je suis contre l’avis du royaume-uni.
Les artistes et œuvres anglophones touchent un public mondial, et on voit que les séries anglaises arrivent en France aussi parce que les producteurs peuvent faire la guerre des prix. Les séries “ inspecteur Barnaby” etc, on ne va pas me dire que c’est la qualité qui fait qu’on va les diffuser partout dans le monde. (Idem pour la musique, le cinéma, ou les programmes TV - combien de documentaires de France5/arte/etc ne sont pas anglophones?)
Les productions locales en France etc seront les premières à pâtir d’une disparition de la copie privée et autres systèmes de refinancement. Ça serait le même problème au cinéma si les entrées pour les blockbusters ne finançaient pas la production française.
Au final, on voit bien que la position du Royaume-Uni est un relais des intérêts américains en matière de non-exception culture.
BitTorrent : témoignage de Boris P., condamné pour son site GKS
20/02/2015
Le 20/02/2015 à 15h 35
Des documents dans le domaine public, de la musique, des livres, des videos, des documents a distribution libre (creative commons, etc), des distributions Linux, des mp3 de mon chat, et des photos de ma sœur (avec son consentement).
[MàJ] SuperFish : Lenovo s’excuse pour l’adware, les ThinkPad épargnés
20/02/2015
Le 19/02/2015 à 20h 38
Ça me fait marrer ce genre de news. C’est le contre-feu habituel pour dire que l’espionnage de la NSA n’est pas si grave, puisque “tout le monde le fait”. Le troyen à 2 balles de la DGSE, et les bases militaires d’écoute en outre-mer dont la moitié a fermé faute de budget… les moyens français sont ridicules par rapport aux efforts Etats-Uniens pour saper la sécurité du Net.
Et je connais en France aucun programme aussi massivement intrusif que prism/xkeyscore/etc. Mais bon, on a Babar, l’honneur est sauf!
Chiffrement : Internet Explorer « 12 » et Spartan gèreront le mécanisme HSTS
18/02/2015
Le 19/02/2015 à 09h 31
Émission “La tête au carré” avec Louis Pouzin, un contributeur aux proto-internets dans les annees 1970 :
http://www.franceinter.fr/emission-la-tete-au-carre-des-debuts-de-linternet-au-p…
Si NextImpact veut bien faire un article sur l’initiative “open route” pour se passer de l’ICANN, ce sujet m’intéresse.
Le Club Nintendo disparaîtra le 30 septembre
20/01/2015
Le 21/01/2015 à 07h 15
Je crois qu’il y avait déjà un équivalent du Club Nintendo du temps de la Super NES. En s’inscrivant, on recevait par courrier des astuces pour nos jeux préfèrés.
La NSA surveille les réseaux de la Corée du Nord depuis 2010
19/01/2015
Le 19/01/2015 à 19h 08
Le 19/01/2015 à 16h 28
Ce que j’adore, c’est que la NSA espionne la Corée du Nord, et rencarde le FBI.
Mais jamais ils ont envisagés de prévenir Sony AVANT l’attaque, s’eut été trop simple.
Après le drame de Charlie Hebdo, encore des menaces sur la liberté d’expression
13/01/2015
Le 13/01/2015 à 12h 19
“The Charlie Hebdo attack was a strike against free speech. So why is the response more surveillance?”
The Guardian
Le 13/01/2015 à 10h 33
C’est du grand classique, il suffit aux politiques de suivre la façon dont le tout-sécuritaire s’est imposé aux Etats-Unis.
C’est ce que Naomi Klein a appelé “la theorie du choc”, je crois. Profitez de la stupeur et de l’état psychologique de de la population, pour imposer des lois qui n’auraient pas été acceptées autrement.
Bien sur tous les politiques ne sont pas pour le securitaire à tout crain. Mais, il y a un effet d’aubaine, et ceux qui voulait plus de controles, plus de pouvoirs, ne vont pas se gener tant que la population est “receptive”.
Un an de prison pour apologie des attentats contre Charlie Hebdo sur Facebook
13/01/2015
Le 13/01/2015 à 08h 54
Le Canard Enchainé a une chronique sur les décisions de justice (un peu comme Délits Flagrants de Raymond Depardon), et le journaliste retranscrit très bien les vies qui basculent parce que le président du tribunal était de mauvais poil. Hop, 3 mois de prison par-ci, 9 mois par là.
Faut lire cette chronique quand il y a des manifestations, et que les CRS ont piochés des bouc-émissaires dans la foule, et parfois les gens qui passaient par là.
Couverture de l’attentat, TV et radios dans de beaux draps ?
12/01/2015
Le 12/01/2015 à 17h 44
Fallait écouter la journaliste stagiaire de France-Info : depuis le pont de Vincennes, elle décrivait tout le dispositif policier autour du magasin cacher… et en plus elle était pas contente que la police la repousse au-dela d’une cordon.
Ca n’apportait rien a la comprehension, mais ca faisait tres voyeur - on se serait cru dans Nightcall avec Jake Gyllenhaal.
Snowden : un « marché noir des armes informatiques » à cause des États-Unis
09/01/2015
Le 09/01/2015 à 14h 57
le problème avec les armes non-letales (incapacitante ou qui s’attaquent aux infrastructures), c’est qu’au début elles sont présentées comme un progrès : elles réduisent le nombre de morts.
Mais après quelque temps, on se rend compte que ces moyens ne font pas l’objet de contrôles suffisants, et sont utilisées sans discernement.
Les armes informatiques en font maintenant partie.
#OpCharlieHebdo, un groupe d’anonymous veut venger Charlie
08/01/2015
Le 09/01/2015 à 10h 11
Sur France-Info, on entend qu’un VRP visitait l’imprimerie, quand il est tombé sur les suspects.
Il affirme avoir parlé avec un des suspects, celui-ci lui aurait serré la main, ils ont laissé partir le témoin, en lui disant “on ne tue pas les civils”.
Je crois que ça serait une extrêmement mauvaise nouvelle si ces 2 pauvres mecs était tués pendant une intervention des forces de l’ordre. On en ferait instantanément des exemples.
Ils doivent être arrêtés, et avoir un vrai procès. C’est la seule façon de sortir par le haut.
Et en espérant que la presse française utilise réellement leur liberté pour les semaines et les années a venir, pour faire leur travail d’enquêtes politiques, financières et criminels. Parce qu’à part MediaPart, NXi et peut-etre arret-sur-images … :/
Le 08/01/2015 à 17h 02
N’importe quoi, la meilleure façon de combattre le terrorisme c’est d’améliorer la démocratie.
Et de juger les terroristes plutôt que de les tuer : ça serait bien de pas envoyer l’armée pour “capturer” ses 2 blaireaux d’assassins.
Sony Pictures : le FBI croit malgré tout à l’implication de la Corée du Nord
08/01/2015
Le 08/01/2015 à 15h 49
Sachant que les US essayent d’imposer un Traité Transatlantique Asie-Pacifique dont la Chine serait exclue.
Manque de pot, la Chine a proposé son propre marché-unique en Asie-Pacifique, et les États de la région se donnent le temps de la réflexion entre la peste et le cholera.
Fuite du SDK de la Xbox One : le « homebrew » à portée de doigts
07/01/2015
Le 07/01/2015 à 13h 28
Du grand classique. Quand une console a de mauvaise vente, on donne une moyen de faire des émulateurs et/ou de pirater les jeux.
Ce qui relance les ventes du matériel.
Puis on fait une mise-à-jour obligatoire du firmware pour fermer la faille. CQFD.
Des attaques DDoS ont gâché le Noël du PSN et du Xbox Live
26/12/2014
Le 27/12/2014 à 15h 15
Radio France, désinformation par incompétence ou envie de nuire?
Hier, RFi faisaient débattre des journalistes internationaux sur le thème de “la Corée du Nord attaque les réseaux multijoueurs des consoles Sony et ‘crosoft”.
Aujourd’hui France Inter continue à affirmer que c’est la Corée du Nord qui empêchent les petits français de jouer à leur grosse PS4.
Du grand n’importe quoi, peut-être que NextImpact devrait leurs proposer des cours de rattrapage, et des articles clé en main ??
Le 26/12/2014 à 10h 20
La “Finest Squad” m’a l’air d’être de sacrés loustics. Curieux de savoir qui se cachent derrière ce pseudo.
Pour avoir pu remonter au CC (command center), il faut à minima que la Squad ai pu se glisser entre les serveurs de Sony/Microsoft et les floodeurs. Puis remonter jusqu’a une machine zombie. Puis analyser le trafic du CC (je suppose qu’il s’agit d’un outil de DDoS plutôt standard), et remonter au maître des machines.
Selon moi, ce sont des gens qui travaillent avec le soutien de Sony/msoft et/ou gouvernements. Mais qui préfèrent se faire passer pour un groupe d’agitateurs autonomes.
[Interview] Éric Freyssinet nous parle de la lutte contre les botnets en France
23/12/2014
Le 23/12/2014 à 11h 47
article digne de MISC!
La Chine aurait infecté des sites officiels afghans pendant trois jours
22/12/2014
Le 23/12/2014 à 07h 17
programme SOMALGET : interception de toutes les communications téléphoniques d’Afghanistan (et des Bahamas), et mise en cache pendant 30 jours.
Renseignement : un rapport parlementaire fait le bilan de l’affaire Snowden
19/12/2014
Le 22/12/2014 à 10h 31
Et tu crois que quand on espionne les gens, c’est pour ne pas se servir des informations plus tard?
Ah oui, j’ai compris, c’est juste pour relancer l’économie du data-center : on remplie les disques-durs avec des 0 et des 1, et ensuite on s’en sert pour faire chauffage centrale.
Tu serais le dernier a découvrir les mauvais coups de l’intelligence économique.
Le 21/12/2014 à 21h 27
En plein dans le sujet :
Arte
Le 20/12/2014 à 21h 08
l’ “idiot utile” aura au moins eu pour bienfait de désillusionner ceux qui croient encore que les États-Unis sont le gentil grand- frère de l’Europe.
Par contre je suis de plus en plus inquiet sur le féodalisme du gouvernement français face aux Américains. Comment Ayrault a voulu bloquer l’avion du président vénézuélien parce que Snowden s’y trouvait peut-être. Comment Alstom a été bradé à Général Electrics. Comment le Traité trans-atlantique est négocié au mépris des intérêts français.
Cf. Les récents articles de Mediapart.
Viber s’enflamme contre ESET pour une menace détectée par NOD32
18/12/2014
Le 22/12/2014 à 09h 40
" /> Parce que tu saurais faire la différence entre une application qui se connecte a un serveur pour envoyer des statistiques d’usage - sans te prévenir -, et une application qui upload ta conversation et ton numéro de CB?
Tu vas me dire : mais c’est Viber, ce n’est pas n’importe quelle application telechargee depuis internet. Elle est en white-list. Et comment tu feras la différence entre une application Viber légitime, et un exécutable Viber détournée par un hacker ? l’IP du serveur Viber va être aussi en whitelist?
Previens moi quand tu as depose le brevet et monter ta boite, que j’y investisse un peu.
Le 19/12/2014 à 12h 22
En gros, 51 antivirus sur 55 ne servent pas à grand chose.
Steam : avant ses soldes d’hiver, Valve met 200 000 jeux aux enchères
12/12/2014
Le 12/12/2014 à 13h 31
Apparement les encheres sont stoppées pour cause de faille :
http://www.engadget.com/2014/12/12/steam-holiday-auction-on-hold/?ncid=rss_trunc…
Deezer chamboule son application Android, la version iOS se fait attendre
11/12/2014
Le 11/12/2014 à 20h 22
La version IOS - arf! Deezer a récemment publié deux mise à jour sans modification percevable, juste pour faire oublié qu’il n’y avait pas de mise à jour depuis Octobre … 2013!
Dans le même temps, Spotify a publié une 20aine de mise à jour pour IOS.
Je viens de faire l’amère expérience de Deezer en voyage en Asie - la synchronisation des morceaux ne doit pas dépasser les 10 ko/sec, alors que sur la même connexion Wifi je pouvais télécharger mes vidéos à 2Mo/sec.