votre avatar

anonyme_6fe7c92f62c257fced6328182e378c61

est avec nous depuis le 24 mai 2020 ❤️

820 commentaires

Le 05/10/2021 à 06h 05


(reply:1904654:prog-amateur) Parce que c’est ainsi que les extensions de navigateurs peuvent fonctionner et appliquer leurs magie, c’est une question de confiance, donc mieux vaut ne pas utiliser d’extensions lambdas sans se renseigner avant, sur Firefox, il est préférable de se contenter des extensions vérifiées.


Les extensions style canvas blocker, randomisation de l’user-agent etc font l’inverse de ce qu’elles promettent, elles participent à rendre ton empreinte digitale plus unique, plus tu utilises d’add-ons et plus tu te démarques, la protection doit s’opérer par défaut sur le navigateur au niveau architectural et non pas via une extension.

Le 04/10/2021 à 19h 53


MisterDams a dit:


Pour moi c’est justement ce qui lui donne sa pertinence.


Non et je ne vois pas en quoi ça lui donne de la pertinence, plus d’infos sur pourquoi il est inutile de s’arrêter aux résultats des sites de tests d’empreinte digitale.




MisterDams a dit:


On se parle pas d’Amazon ou de Google qui utilise ça


Oui, les grandes entreprises technologiques comme Google et Amazon peuvent utiliser beaucoup de choses pour nous suivre.




MisterDams a dit:


Plus le trafic du site est faible et plus l’empreinte peut-être “floue” et juste.


Je ne sais pas d’où vient cette affirmation et je ne suis même pas sûr de la comprendre, je ne vois pas la corrélation entre un trafic faible et la prise de l’empreinte digitale.




MisterDams a dit:


Mais rien qu’en voyant que “la liste intégrale des polices installées” est consultable en JS, on voit quand même que c’est loin d’être difficile de faire une distinction en recoupant 3 ou 4 infos bien choisies…


Yep.

Le 04/10/2021 à 14h 28


(reply:1904479:MisterDams)Pour avoir testé, AmIUnique te dira que ton empreinte digitale est unique quelque soit le navigateur que tu utilises, même avec Tor ou Brave qui inclut par défaut une randomisation de l’empreinte digitale, ce n’est pas une source auquel je ferais confiance, de toute manière, les sites de test d’empreintes digitales ne peuvent pas tester l’empreinte digitale du navigateur de manière fiable, ces sites déterminent le caractère unique de ton empreinte digitale en se basant sur leur propre base d’utilisateurs, ça ne tient pas compte de la majorité des utilisateurs réels, fournissant ainsi des statistiques inexactes et n’est pas un moyen viable de déterminer comment tu t’en sort dans le monde réel.


Le 04/10/2021 à 20h 08

Merci pour cet article Marc ! C’en est presque comique.

Le 04/10/2021 à 13h 55


gjdass a dit:


(j’étais tombé sur un sondage que je retrouve plus, dsl, indiquant que ~75% des gens ne font pas confiance à FB en matière de vie privée …), mais l’utilisent quand même, persuadés que c’est nécessaire à leur vie / à la bonne marche du monde (“c’est dans les habitudes maintenant, on peut plus faire sans ça” etc).


C’est l’addiction et sans vouloir remettre en cause ton fameux sondage, je pense qu’une partie non négligable des utilisateurs n’ont que faire des problématiques lié à la vie privée, les violations de données et la mauvaise sécurité de FB, les autres sont soient parties, soient l’utilisent uniquement pour le travail et connaissent les risques.

Le 03/10/2021 à 08h 19

Merci pour ce dossier Marc, une question, la surveillance et l’analyse des adresses URLs par le DPI est-il un projet toujours en cours, ou c’est annulé ?

Le 24/09/2021 à 13h 18


(reply:1902221:Kazer2.0) Allez en justice coûte chère et si l’adversaire a plus de pognons que toi, tu a plus de chances de perdre, il a peut-être estimé que c’est une perte de temps.


Un truc probablement plus efficace aurait été d’ajouter ShareAlike à la licence CC qui impose que tu dois republier l’œuvre sous la même licence qu’au départ.

Le 24/09/2021 à 11h 09

J’apprécie le travail de David Revoy et c’est fourbe ce qui lui ai arrivé, je ne connaissais pas le NFT mais ça semble être du grand nawak, c’est aussi l’un des problèmes des licences libres comme les CC avec autorisation de modifier et vendre, des gens peuvent toujours en abuser et profiter de vous, y a toujours des connards et des gens sans morales, le tout droit réservé à lui aussi ses problèmes.

Le 22/09/2021 à 16h 53


(quote:1901582:skankhunt42 )
En attendant regarder un film du genre Terminator 2 même sur un projecteur à 300€ et ses haut parleur intégrés ça en jette dix fois plus que sur une télévision avec un bon son.


T2 qui n’a pas vieilli en passant, 100x mieux que beaucoup de prods actuelles où les catastrophes que sont les récents films Terminator parce que des producteurs refusent de laisser mourir la franchise, pour moi T2 marque la fin et il n’y a pas de suite, le scénario est très bien ainsi.

Le 22/09/2021 à 12h 22


(reply:1901448:momal) Merci pour ton retour !


Le 22/09/2021 à 11h 51


(quote:1901422:dvr-x)
Je ne dis pas que ce n’est pas bien, juste que ce n’est pas à la portée de tous, il faut le logement et le matériel qui va bien, et les films. Pour le casque ca dépend du nombre de personnes à regarder également. Mais je ne doute pas qu’une petite salle de ciné maison improvisé, c’est forcément agréable ;)


Je te rassure, je n’ai pas insinué que pour toi l’installation home cinéma avec projo c’est naze ^^



Oui ça doit être agréable c’est sûr.




revker a dit:


Autant investir dans une belle télé OLED trouvable à 1000€ qui délivrera une image bien plus qualitative.


En parlant de TV OLED, les modèles LG sont plutôt de bons rapport/qualité prix il me semble.

Le 22/09/2021 à 11h 08


(reply:1901388:Kazer2.0) Merci c’est donc bien ce que je pensais, avec une bonne marque, je me doute aussi qu’à 600800 € tu restes dans des définitions en 1080p, mais tout dépends des exigences et du budget, actuellement sur PC je suis toujours en 1080p.


Un peu de même, je vais très peu souvent au cinéma, mais c’est surtout parce que j’aime voir mes films en VO.




(reply:1901390:dvr-x) C’est sûr qu’avec un bon équipement c’est mieux, ça demande forcément de l’investissement, pour la question du bruit un casque peut régler le problème (sauf si on aime pas écouter au casque) j’utilise généralement mon HD600 de Sennheiser et le son est nickel, à condition que le signal d’origine soit bon.


Le 22/09/2021 à 10h 02


(reply:1901352:skankhunt42 ) Un vidéoproj sur un mur bien blanc ou une toile c’est le top, mais à 300€ pas sûr que t’es un produit décent, dans cette fourchette de prix tu vas surtout trouver de l’entrée de gamme voir du bas de gamme de marques lambdas, je ne suis pas un connaisseur en vidéoprojecteur mais si j’avais le budget et la possibilité d’en installer un, je partirai facilement sur un BenQ et les bons modèles se trouvent généralement aux alentour de 500 à 800 euros, en dessous de 500 € faut pas espérer grand chose à mon avis, mais je peux me tromper.


Le 22/09/2021 à 09h 48

La salle de cinéma c’est une expérience (bonne ou mauvaise), mais pour ma part il y a une raison pour laquelle je ne suis pas un fan pour autant, sauf rares exceptions, je n’aime pas regarder des films étrangers avec des doublages français, et les séances sont la plupart du temps en VF, le pire concerne les productions asiatiques (films coréens, japonais etc) si on me demande de regarder un film coréen avec la VF, pour moi c’est un non définitif, ça casse l’ambiance et tout sentiment de crédibilité à mes yeux et mes oreilles.



Le nouveau Matrix par exemple, je ne regarderai pas la VF parce que j’aime le jeu d’acteur et la voix actuelle de Keanu Reeves et que ça ne m’intéresse pas d’entendre jouer son doubleur, je suis un peur pareille concernant les jeux, c’est un ensemble.

Le 22/09/2021 à 08h 30


(reply:1901289:durthu) J’aurais tendance à déconseiller toute bidouille ou solution non supportée officiellement, c’est le meilleur moyens pour ensuite avoir des problèmes de MAJ ou de sécurité.


Pour l’encodage vidéo j’utilise Kdenlive sur Windows que j’ai d’abord utilisé sur Linux, il est complet et fonctionne parfaitement (je viens de Adobe Premiere Pro), aujourd’hui hormis peut-être des softs très spécifiques que je ne connais pas, il existe d’excellentes alternatives sur Linux.



J’utilisais Proton (fork de Wine) sur Steam et Wine à côté en cas de besoin, c’est bien mais ça a ses limites, du moins j’ai pas suivi l’avancement du logiciel mais claire que j’avais des problèmes que j’aurais jamais eu sur Windows.

Le 21/09/2021 à 21h 44


(reply:1901252:durthu) Ok !


Le 21/09/2021 à 21h 28

Toujours RAS pour moi, après est-ce que je ferais la MAJ ou bien j’attends est une autre histoire.




(reply:1901241:durthu) Le Threadripper 1950X fait partie de Zen 1 donc non compatible, mais j’ai du mal à avaler cette restriction et je ne suis pas convaincu par cette histoire du driver DCH, surtout qu’apparemment les Ryzen de première génération le prennent en charge, on va pas me faire croire qu’il y a des différences significatives côté matérielle entre Zen 1 et Zen +.


Le 20/09/2021 à 12h 28


(reply:1900754:DantonQ-Robespierre) Je partage ton message, cela dit, je ne suis pas sûr qu’un ado de 13, 14 ou 16 le lira ici, tu les trouvera de sûr sur les forums de JVC, pas de Next Inpact, avec le risque de réponses trollesques que tu recevra en retour, c’est compliqué :transpi:


Le 15/09/2021 à 13h 10

RTX on / RTX off

Le 15/09/2021 à 08h 27


coket a dit:


Merci pour le retour d’expérience ;)


De rien :chinois:




Menth a dit:


Comment Fx peut envoyer plus par défaut quand par défaut justement il te demande littéralement au 1ier lancement après l’installation si tu veux participer et mettre à leur disposition tes données de télémétrie et qu’il n’a encore rien envoyé à ce moment ?


Je ne sais plus pour Firefox desktop, mais j’ai réinstallé Firefox Android pour le test et nulle part je n’ai lu que Mozilla te propose au lancement de participer à la télémétrie ou non, ça pourrait être différent sur le Firefox desktop, je ne sais plus encore une fois, de toute manière, le lambda cliquera oui sur tout, à noter que la télémétrie n’est pas une mauvaise chose en soi, c’est utile pour faire des statistiques sur le pourcentage d’utilisateurs, faire remonter des bugs etc, tout dépends de la quantité de données, à quoi elles servent et si elles sont partagés ou non avec des tiers.

Le 14/09/2021 à 19h 07


(reply:1897592:Neo1322) Etant un utilisateur de Brave (et de Firefox) qui avait des préjugés, je peux donner mon avis après presque 2 mois d’utilisation et en laissant de côté toutes histoires politiques sans aucunes pertinences, je n’ai jamais constaté cette histoire d’URL changés en liens affiliés ni cette histoire du Wikipédia d’extrême-droite, en fait, je n’ai rien de mal à écrire sur ce navigateur, il n’est pas parfait, aucun navigateur ne l’est, mais pour mes observations basées sur ma propre expérience, le navigateur est très rapide, sécurisé, me bloque toutes les nuisances comme si j’utilisais uBlock Origin (le filtre est paramétrable), supprime les éléments de suivi dans les adresses URL (filtre d’Adguard, mais moins efficace que ClearURLS d’après ce que je vois) réussi avec Bromite, Vanadium et Tor, à correctement randomiser l’empreinte digitale du navigateur d’après mes tests (Firefox le fait mais son efficacité laisse à désirer), et tout cela par défaut, bidouiller son navigateur augmente en fait la prise d’empreinte digitale.


Maintenant, il lui manque en option le blocage HTTP pour les sites qui ne supportent pas la redirection en HTTPS. Personne n’oblige a utiliser Brave Rewards (BAT), je m’en sers pas et il suffit d’aller dans les paramètres pour masquer l’icone, au moins, l’équipe a essayé de proposer un compromis, mais je n’en parlerai pas car je ne suis pas suffisamment renseigné sur son fonctionnement.



Par défaut, Firefox envoi beaucoup plus de données avec la télémétrie, bien qu’elle soit désactivable, Brave a récemment sortie son moteur de recherche, c’est le seule dans mes tests à contenir zéro trackers (connus néanmoins), j’ai comparé avec Google, DDG, Startpage, Qwant, Ecosia, et même Yandex, j’ai vérifié avec uBlock Origin.

Le 14/09/2021 à 17h 49

PS : Bonne décision de Mozilla autrement, ils sont marrants Microsoft à vouloir imposer leurs navigateurs par tous les moyens, ça m’avait fait bondir le première news sur W11 qui disaient que le changement de navigateur allait devenir un peu compliqué, c’est dommage, parce que Edge a aussi ses qualités.

Le 14/09/2021 à 17h 35

La technologie et la politique sont deux choses différentes et les deux ne devraient pas être liés, Brave est loin d’être un mauvais navigateur et la vie privée autour de Firefox est surestimé, il a ses faiblesses (j’utilise les deux, depuis longtemps pour Firefox).

Le 14/09/2021 à 18h 16


SebGF a dit:


J’ai aussi eu cette lecture en filigrane d’une attaque contre les diverses sexualités.


A mon sens, ca a toujours été une attaque contre les diverses sexualités et la pornographie (malgré les merdes qui peuvent se produire, on va pas le nier) est un support qui présente ses plusieurs sexualités (si si), donc il a toujours été évidant que c’est ce qu’il faut attaquer en premier puis c’est facile, exemple, il est beaucoup moins mal vu de pointer du doigt la pornographie pour insidieusement vouloir dénoncer l’homosexualité, l’échangisme ou que sais-je d’autres plutôt que de directement pointer du doigt l’homosexualité etc, on appel cela, être un bouc émissaire.




Ces gens sont fous, je ne vois pas d’autre explication.


Ils ne le sont pas, c’est ça le truc, leurs idées sont radicales, hypocrites et ils y croient dure comme fer, pour eux, ce sont les autres qui ont tort, laissons-les dans leurs coins, le PDF ne m’impressionne pas et je ne crois pas que leurs actions aura réellement de la portée, on en a vu d’autres, ce n’est même pas une question de croyance et de non croyance, tous les croyants ne sont pas ainsi et on peut très bien être athée et adhérer à leurs pensées pour d’autres motifs, les relations jetables au profit de l’unique plaisir physique quand il manque, ou dès qu’il y a un problème, ça existe aussi et nos sociétés ont parfois tendance à l’alimenter.

Le 14/09/2021 à 08h 18

J’ai survolé le PDF (le titre fait déjà sourire) mais on comprends vite qu’il ne s’agit pas d’un combat contre le porno mais contre les sexualités sous presque toutes ses formes, le porno est juste la cible facile et l’argument pour ceux qui n’en ont pas, c’est tellement ennuyeux et déjà-vu, mais la bêtise qui s’en dégage fait toujours son effet.

Le 12/09/2021 à 09h 26


(reply:1896621:the_frogkiller) J’ai le souvenir d’avoir lu un jour que la NSA enfreignait plusieurs lois et qu’en résumé, ils avaient plus de pouvoirs, mais ptet que je mélange ou que mes souvenirs sont faux.


Le 12/09/2021 à 08h 59


fofo9012 a dit:


Le DPI est totalement illégal en Europe.


Et ? Le DPI a déjà été utilisé en France, la surveillance de masse dénoncé par Edward Snowden aux Etats-Unis était également illégale, ça n’a pas empêché la NSA de le faire.

Le 10/09/2021 à 16h 02


(reply:1896432:Macqael) Yes le ECHI n’est pas prêt et on ne sait pas ce qu’il deviendra.


Le 10/09/2021 à 14h 57


(reply:1896417:Macqael) Bonne nouvelle alors, enfin pour l’instant, je savais que ESNI a été remplacé par ECH mais je n’ai pas vraiment cherché à comprendre comment ça fonctionne, mais j’approuve l’idée, le DNS over HTTPS ne masque pas les noms de domaine de façon efficace, puisque le SNI ou OCSP peuvent être utilisés pour obtenir exactement les mêmes informations voulues au départ.


Le 10/09/2021 à 14h 39


gg40 a dit:


On va y arriver au DPI.


Il me semble que le DPI a déjà été expérimenté chez tous nos FAI, non ? J’ai retrouvé des articles à ce sujet datant de 2009 voir antérieur, quand on regarde les projets sur la surveillance de masse, c’est du déjà-vu.



Ce qui serait inquiétant est que le DPI soit pérenniser de façon permanent, et on semble être sur cette voix, et là, entre le chiffrement des URLs et la volonté de les recueillir incite à penser que les middleboxes vont largement être déployés, ça serait une technique déjà répandu, dans ce cas c’est mauvais pour HTTPS, oui il y a la solution de Tor ou d’un bon VPN, avec leurs forces et leurs faiblesses, ce que je fais déjà de mon côté.

Le 10/09/2021 à 10h 17

Ca fait longtemps que je n’ai pas revu Matrix, j’ai peu de souvenirs surtout des deux précédant, Reloaded et Revolution, je n’attendais rien de ce nouvel épisode sortie d’outre-tombe, mais bon, ça fait toujours plaisir de voir John Wick et le trailer m’a convaincu, dommage que Laurence Fishburne ne soit pas de la partie.

Le 10/09/2021 à 10h 03

Attendez, quoi ? Alors maintenant il sera possible de filmer et prendre en photo les gens à leurs insus avec ce bidule ? Parce que la petite LED qui s’allume, pas sûr que ça se remarque et que ça change quelque chose, j’adore il est écrit sur le site “you can instantly capture any moment, so your privacy and the privacy of those around you is more important than ever”,non, vous croyez ?



J’espère au moins que les photographes et les passionnés n’iront vers pas ce gadget.

Le 09/09/2021 à 17h 44


(reply:1896154:CowKiller) Il n’y pas de paramètre pour imposer des restrictions ? Dans mon tel et par défaut, seule “Téléphone” et “Google” ont accès à mon journal d’appels, Google me protège efficacement des appels indésirables donc je le laisse. Je n’ai pas WhatsApp et FB Messenger donc je ne sais pas comment ses applis se comporteraient de mon côté.


Le 09/09/2021 à 17h 06


(reply:1896135:CowKiller) Effectivement tu as raison, sur Android (Pixel 4a) rien ne s’affiche dans mon journal d’appel mais c’est différent sur iOS, il faudrait évaluer le modèle de menace et savoir si Apple a vraiment accès à tes métadonnées et ce qu’ils peuvent en faire concrètement, la plupart du temps, quand je passe un appel, je passe par l’option standard et là les métadonnées s’affichent et Google y a potentiellement accès, mais tous mes contactes ne sont pas sur Signal, puis même moi, j’y pense parfois pas et je vais à la faciliter.


Enfin c’est étrange et je ne vois pas non plus pourquoi cette option est activé par défaut sur iOS, ce qui est sûr, c’est que le lambda en a rien à foutre.

Le 09/09/2021 à 15h 40


(reply:1896103:Mithiriath) Merci, mais j’ai lu ailleurs que l’on pouvait s’inscrire sans même donner son numéro de tél, mais c’est peut-être de la bidouille ^^



Mithiriath a dit:


Si on change de téléphone par contre et que l’on souhaite garder le même numéro de téléphone/identité pour ses contacts, il faudra par contre toujours détenir le numéro de téléphone pour l’activation de Signal sur le nouveau téléphone.


Tu parles du NIP, non ? Perso, dans mes paramètres j’ai exigé le rappel du NIP si je change de tel ou de numéro, de temps en temps Signal me demande mon NIP pour le rappel




(reply:1896108:::1) Signal n’est pas une passoire, il utilise un chiffrement de pointe et largement approuvé par défaut (contrairement à Telegram) et est entièrement gratuit, chez Olvid il faut payer pour avoir les appels chiffrés, j’ai découvert Olvid assez récemment donc je ne juge pas, peut-être qu’elle est très bien, je ne connais pas sa sécurité.


Le 09/09/2021 à 13h 24


Freeben666 a dit:


Ce que tu n’as pas l’air de comprendre, c’est que personne ici ne dit que Linux est sécurisé, et Windows non-sécurisé.


Ma discussion sur la sécurité de Linux a démarré suite à ma réponse sur un commentaire de hansi sur le bref concernant la faille zero-day sur Microsoft Office, puis le sujet a un peu dévié ici, mais je vais m’arrêter là :)




Bref, en dehors de ta définition de “sécurité par l’obscurité”, on est d’accord ;-)


Je veux bien admettre que j’utilise le terme de façon inaproprié concernant Linux, mais il l’est aussi pour Windows/MacOS etc qui ne sont pas invérifiables, bref.




OlivierJ a dit:


C’est effectivement le cas. Jamais entendu d’histoire de gens sous Linux ayant choppé un virus.


Je n’ai jamais eu non plus de virus sur Linux, tout comme j’en ai jamais sur Windows, mais quand certains disent que sur Linux, les virus n’existent pas, c’est faux, une force chez Linux comparé à Windows est root, par défaut, tu n’es pas en mode admin comme sur Windows, la sécurité passe par des restrictions fortes.

Le 09/09/2021 à 13h 03


(reply:1896028:SKN) Yes, par ce qu’on appel “un Burner numbers” ou un “VoIP number”, mais faut pas me demander plus de détails, parce que j’ignore comment ça fonctionne haha. J’ai crée mon compte avec mon numéro de tel, j’ignorais à ce moment que je pouvais faire autrement, vu que les métadonnées sont chiffrés je ne m’inquiète pas.



SKN a dit:


Sinon je plussoie sur le “comment vous faites pour avoir de la propagande?”. J’ai jamais rien eu sur WhatsApp/Messenger, pourtant j’ai 400+ “amis” dont la plupart - sans dire qu’ils s’en foutent - on des paramètres de confidentialité plutôt très ouverts.. Tout juste des décolletés étrangers qui essaient de me contacter des fois sur Messenger :perv:



De la malchance ? Ne rien avoir ne signifie pas qu’il n y a rien et que d’autres ne peuvent pas en subir, mais on peut se poser la question oui, je me la pose moi-même, c’est un peu comme les problèmes d’écrans bleues sur W10, bugs de MAJ etc alors que j’en ai jamais, j’en ai eu oui, mais ça fait baille que j’ai plus eu un seule écran bleu sur W10, mais je dévie du sujet.




(reply:1896032:ToMMyBoaY) Merci pour ton lien, je le lirais tranquillement :)



SKN a dit:



Absolument. Facebook induit une approche permettant l’accès et donc la fuite des métadonnées. Il suffit de compter le nombre d’incidents ayant frappé Whatsapp depuis l’acquisition par FB.


Ca explique de choses en effet.

Le 09/09/2021 à 12h 36


Freeben666 a dit:


regarde Windows et MacOS: code source fermé, donc personne ne peut auditer = obscurité.


Ce n’est pas vrai, les OS/logiciels à code source fermé ne sont pas invérifiables et l’open-source peut aussi contenir du code malveillant.




Linux au contraire, a 100% de son code source ouvert. N’importe qui peut aller vérifier le code.


Encore faudrait-il que la plupart l’inspecte, et même s’ils le font, l’erreur est humaine et il est possible de ne pas en détecter, j’ai la flemme de retrouver l’article Next Inpact, qui parle justement d’une confusion entre sécurité et open-source, publier le code c’est bien, c’est éthique, mais ça serait mieux que le code soit vérifié mais vu que tout le monde se dit “un autre le fera à ma place” au final, combien le font ? Gitbub ont un jour publié une étude assez récente (de 1 ou 2 ans peut-être) où ils affirmaient qu’une grande quantités d’applis open-sources n’ont en fait jamais été vérifiés, mais je ne trouve plus la source.




Ça ne veut pas dire que Linux est exempt de défauts (que ce soit de sécurité ou autre), mais ce n’est pas de la sécurité par l’obscurité.


Tout comme tous les OS, rien n’est exempt de défauts :)



Pour bien mettre les choses aux claires, mes récents commentaires sur Linux peuvent laisser penser que je critiques gratuitement Linux et l’open-source, ce n’est pas le cas, la vérité est que moi-même, j’utilise en majorité des applications open-sources, parce qu’elles fonctionnent très bien et que j’aime soutenir le libre, j’ai remplacé Maya par Blender, Photoshop par Krita et Gimp, Adobe Premiere par Kdenlive etc.

Le 09/09/2021 à 11h 37


(reply:1895990:Winderly) Linux n’est pas plus sécurisé que Windows ou MacOS, c’est juste que sa base d’utilisateurs est beaucoup plus petite, donc c’est de la sécurité par l’obscurité, le noyau Linux a de sérieuses failles depuis des années, qui n’ont jamais été corrigés, sur le papier il est en retard sur les autres OS, il est possible d’améliorer la sécurité mais à condition de savoir exactement ce que tu fais.


J’aime Linux et je ne suis pas en train de le critiquer gratuitement, juste qu’il a ses faiblesses et dire qu’il est mieux secure est une désinformation.

Le 09/09/2021 à 10h 36


(reply:1895966:SwAY256) Silence est mort, le seules commits depuis longtemps concernent des traductions et non le code : https://git.silence.dev/Silence/Silence-Android/-/commits/master


J’utilise Google Messages parce que j’ai un Google Pixel, donc il est par défaut, je limite fortement le SMS, mais si un autre contacte utilise lui aussi Google Messages, c’est chiffré, mais je fais plus confiance à Signal.

Le 09/09/2021 à 10h 25


(reply:1895955:ToMMyBoaY) D’accord, donc ça peut se faire par la récupération des contacts
si je comprends bien ? Si je crée un groupe sur WhatsApp ou Telegram, par défaut, seules mes contactes enregistrés peuvent participer, non ? Comme l’a écrit SKN, les gens ont des centaines d’amis sur FB et peuvent utilisé WhatsApp et Messenger via FB, c’est donc un problème de surface d’attaque, il n’y aucun réseau social derrière Signal, et tant que tu n’a pas validé le numéro d’une personne, il lui sera impossible de t’envoyer des messages Signal.


Le 09/09/2021 à 09h 52


(reply:1895944:Paraplegix) Mais comment vous faites pour recevoir des messages de “propagande” exactement ? Même concernant WhatsApp, ça me parait en fait fortement exagéré ce qui se dit dessus, sur Facebook je comprends, vos messages peuvent être publiques et vu que le réseau social comptent énormément d’utilisateurs, niveau modération forcément ça pose problème.



Paraplegix a dit:


les gens pense que sur Linux il n’y a pas de virus


Je suis d’accord concernant Linux, la sécurité par l’obscurité n’est pas une bonne approche.




(reply:1895950:SKN) tu as mieux répondu que moi, la surface d’attaque est largement plus grande sur Whatsapp, il est possible de se créer un compte Signal sans numéro de tel pour encore de sécurité, et j’avais oublié qu’il est possible de joindre par WhatsApp / Messenger directement via FB.


Le 09/09/2021 à 09h 34


(reply:1895936:Freeben666) Il parle de Signal en citant cette citation, alors que je n’ai jamais entendu parler que les messages de haines, désinformations etc pullulent sur la messagerie de Moxie, tout est chiffré, par contre, j’ai déjà lu à plusieurs reprises que WhatsApp (dont FB, Twitter etc) sont des colporteurs de désinformations etc.


Le 09/09/2021 à 09h 26


Zian a dit:


Du quoi tu parles, Signal c’est pas un forum, tu échanges avec les gens qui ont ton numéro, au même titre que n’importe quel SMS, ton message n’a aucun sens.


Je n’ai pas compris le sens de son message non plus, ça sent la désinformation, même si ca peut être techniquement possible, ne serait-ce qu’un contacte Signal qui t’envoi lui-même des messages de haines etc, mais là son commentaire donne l’impression qu’il voit Signal comme un forum ouvert où tout le monde peut s’envoyer des messages et où y aurait pas de modos.

Le 09/09/2021 à 09h 14


Krogoth a dit:


Signal, la messagerie où tu (ou tes enfants) peux être victime de la désinformation, les discours de haine, les menaces terroristes potentielles, les contenus pédopornographiques (CSAM), le chantage et les « entreprises à caractère sexuel »…



Ne pas voir le mal partout c’est bien aussi.


Je n’ai jamais lu ce genre de chose sur Signal et je n’ai jamais entendu parler de ce problème, tout est chiffré même les métadonnées, donc je ne vois pas comment c’est possible, qui diable pourrait t’envoyer des messages de haines, de la désinformation etc ? A moins peut-être que tu n’utilise Signal comme appli de SMS ? Je ne sais pas, ou que ton smartphones soit compromis ? J’ai activé un temps Signal pour qu’il lise les SMS et hormis un spam, jamais eu de problèmes, finalement j’ai préféré laissé Google Messages pour gérer les SMS et garder Signal pour les messages uniquement chiffrés.

Le 09/09/2021 à 08h 58

Pour une application de messagerie sécurisée et respectueux de vos données, utilisez Signal, tout simplement, la plupart des autres messageries sont médiocres.

Le 09/09/2021 à 15h 49


(reply:1896001:Gilbert_Gosseyn) De même, plus qu’à attendre la MAJ quand elle sera déployé.


Le 09/09/2021 à 12h 07

De nombreux experts en sécurité ont prouvé les failles en sécurité dans le noyau Linux et ont partagés leurs points de vues communs, le libre n’est pas une garantie de sécurité, tout comme l’open-source, sachez que je n’ai pas parlé de vie privée, dans ce domaine (et je peux me tromper) je dirais qu’un simple Ubuntu est mieux qu’un W10.



twitter.com Twitterhttps://grsecurity.net/10_years_of_linux_security.pdf
youtube.com YouTubehttps://www.reddit.com/r/GrapheneOS/comments/bddq5u/os_security_ios_vs_grapheneos_vs_stock_android/ekxifpa/
twitter.com Twittertwitter.com Twitterhttps://www.openwall.com/lists/oss-security/2020/10/05/5



Maintenant j’aime Linux et il a des qualité que les autres OS n’ont pas, la sécurité peut toujours être amélioré, les distros GNU/Linux peuvent plus être facilement audités et sont customisables.



Concernant l’impacte dans la vie réel je ne suis absolument pas calé sur le sujet, mais c’est une question intéressante, évidemment, il y a la théorie objective, puis le modèle de menace.

Le 09/09/2021 à 10h 59


hansi a dit:


C’est tout le problème avec une société qui n’a jamais réussi à sécuriser son propre OS. Et surtout avec des clients professionnels qui ne veulent toujours pas comprendre les avantages de plus en plus nombreux des OS libres


Windows n’est pas parfait mais Microsoft ont fait beaucoup d’efforts pour améliorer la sécurité de leurs système, certaines distros GNU comme PureOS sont livrés avec une sécurité endurci, mais le noyau Linux a de grosses failles de sécurité depuis des années, les OS libres ne sont pas mieux sécurisés, ils le sont moins, la sécurité par l’obscurité n’est pas une bonne approche.



Concernant LibreOffice, chez moi OnlyOffice fonctionne bien mieux, le design est agréable, et je pense qu’il serait très bien pour remplacer Microsoft Office

Le 08/09/2021 à 16h 43


grsbdl a dit:


et que tu n’aurais pas à coopérer avec les forces de l’ordre.


A moins que je me trompe, personne ne t’oblige à coopérer avec les forces de l’ordre, sauf si tu es toi-même pris en flagrant délit mais c’est un autre débat.




grsbdl a dit:



Mais c’est rigolo, car dans ta réponse tu ne réponds pas à mon propos, tu te focalises sur des détails de langage.


Quel propos exactement ? Concernant cette phrase ? “C’est pour ça que j’ai du mal avec l’argument du mail sécurité = vie privée protégée. Protégée de qui ? L’état voyou ?” ? Plusieurs membres dont moi t’ont répondus à quoi sert Protonmail et qui il peut intéresser.




grsbdl a dit:


Quand je citais les achats en ligne, c’était évidemment une généralité, pour dire que les services de renseignement n’ont que faire de l’immense masse de données qu’ils pourraient trouver sur toi (comme les achats en ligne, etc). Mais non, toi tu te focalises dessus.


Je n’ai fait que reprendre ton exemple pour répondre que effectivement non, les services de renseignements FR n’espionnent pas ce que tu as commandé sur Internet ou acheté à Carrefour, d’autres le font, mais dans le contexte de ton discours ce n’est pas un exemple pertinent, un peu comme ceux criants qu’ils n’ont jamais rien à cacher sortent comme argument “je m’en fous que Google voit le porno que je matte”.



Verdict : Protonmail est une bonne alternative au boites de messageries appartenant aux GAFAM, il offre le chiffrement par défaut si ton correspondant utilise aussi Protonmail (ça fonctionne comme Signal), et correspondra aux utilisateurs qui veulent utiliser une boite dont le business model n’est pas l’exploitation de données, où tes mails restent safe et où tu as une bonne protection contre le spam, je ne vois pas ce qu’il y a de compliqué à comprendre, tu écris que je me focalise sur les achats en ligne, toi, tu semble te focaliser que Protonmail sert en premier lieu à se protéger d’un ennemi ou de l’Etat, du moins c’est l’impression que ça me donne mais peut-être que c’est moi.