PROJET AUTOBLOG


Liens en vrac de sebsauvage

source: Liens en vrac de sebsauvage

⇐ retour index

Ecoutes, géolocalisations : de plus en plus de personnes sont surveillées en France - Basta!

lundi 25 mars 2024 à 10:14
« Plus de 20 000 personnes font actuellement l’objet, en France, d’une surveillance de la part des services de renseignement. Les techniques sont de plus en plus élaborées et ne visent pas que le terrorisme ou la grande criminalité. »
Oh ben ça alors quelle surprise, ça n'est plus utilisé juste pour le terrorisme. 😒
(via Khrys’presso)
(Permalink)

Rachida Dati ne sait pas ce qu’est le wokisme mais elle est contre – Libération

lundi 25 mars 2024 à 10:11
« Wokisme ? Il est passé par ici, il repassera par-là. Depuis des années, la droite est en ébullition à propos du wokisme et, comme hier avec le spectre bolchevique, voit des wokes partout. Le problème, c’est que personne ou presque ne sait ce qu’est le wokisme. »
(via Khrys’presso)
EDIT: Voir aussi https://aoc.media/analyse/2024/03/24/le-wokisme-nexiste-pas/
(Permalink)

Trois générateurs d'image IA sans login ou inscription - Warrior du Dimanche

dimanche 24 mars 2024 à 16:03
(Permalink)

Le néolibéralisme tue

samedi 23 mars 2024 à 15:34
(Permalink)

Les patrons de la tech qui ne mettent pas leurs enfants devant des écrans, une légende urbaine

samedi 23 mars 2024 à 10:28
(Permalink)

https://reliccastle.com/

vendredi 22 mars 2024 à 14:54
Et hop... Encore un énorme site de fans de Pokemon tué par Nintendo (ce site contenait aussi des fan-games).
Quand on hait ses fans à ce point, ça se paie forcément un jour où l'autre. Je dirais même que ça mérite un boycott.
(Permalink)

Passkeys – Under The Hood – Kudelski Security Research

vendredi 22 mars 2024 à 07:45
Les "Passkeys" (WebAuthN de son petit nom technique) sont une n-ième tentative pour se débarrasser des mots de passe. Je ne retiens pas mon souffle, car tant d'autres tentatives ont échoué avant cela.
Ceci étant dit, il est amusant de constater que les Passkeys reviennent au bon vieux concept de PGP: Une clé publique et une clé privée.  Le tout avec une API Javascript spécifique dans les navigateurs (Firefox la supporte déjà).

Pourquoi ça pourrait marcher ?
- Déjà parce que les GAFAM - pour une fois - sont tous ensemble pour travailler sur le sujet.
- Ensuite parce que fondamentalement les systèmes clé publique/clé privée ont fait leurs preuves en matière de sécurité.
- Et enfin parce qu'ils ont inventé un système qui a priori simplifie la gestion de ces clés (complexité de gestion qui a été à la base de l'échec de PGP).

Pourtant, il y a quand même le souci de savoir comment sont stockées et gérées ces clés privées (dans le système d'exploitation lui-même, a priori), et surtout comment les sauvegarder. Là c'est encore assez bancal.
(Par exemple sous Android, la clé privée peut être stockée sur le smartphone, et déblocable avec la lecture d'empreinte.)

Pour expliquer de manière simplifiée le processus d'authentification :
- Lorsque vous arrivez la première fois sur le site et que vous demandez à vous créer un compte, votre navigateur créé une paire de clés privées et publiques et un identifiant de clé, et envoie clé publique et identifiant au site.
- Vous arrivez les fois suivantes sur le site pour vous authentifier. Alors :
- Le site récupère l'identifiant de votre clé via l'API Javascript WebAuthN.
- Le site vous envoie un challenge (données aléatoires et quelques informations).
- Le navigateur active Passkey qui vous demande de vous authentifier (sur le périphérique: par exemple empreinte digitale sur smartphone).
- Passkey signe le challenge avec votre clé privée et la renvoie au site.
- Le site vérifie la signature du challenge avec votre clé publique.

Pourquoi c'est intéressant ?
1) Sécurité : Parce que même en cas de piratage complet du site web, le pirate n'aura que les clés publiques dont il ne pourra rien faire. Il n'a aucun mot de passe, et ne peut pas calculer la clé privée. Côté client, la clé privée est censée être bien protégée par le système d'exploitation (la plupart des OS ont un système de stockage sécurisé bien isolé, chiffré et stocké dans votre profile utilisateur. Il est déjà utilisé pour stocker vos mots de passe. Par exemple sous Linux le logiciel seamonkey permet de voir votre trousseau de clés.)
2) Simplicité : Pas de gestion complexe des clés. C'est le système d'exploitation qui s'en occupe à la demande du navigateur. Cela laisse aussi la liberté au système d'exploitation de choisir la manière de les stocker de manière sécurisée, et aussi le choix de la manière de vous authentifier (empreinte digitale, mot de passe...). Sachant que vous êtes déjà authentifié·e pour pouvoir utiliser votre système d'exploitation, le nécessaire est déjà en place.

Ce que j'en pense ?
Cette fois ça pourrait marcher, mais ma crainte est que les clés privées restent prisonnières des systèmes d'exploitation avec aucun moyen de les sauvegarder autrement que dans le cloud des GAFAM.
C'est déjà le cas de Google qui est très pressé de sauvegarder tous vos mots de passe, mais qui - à ma connaissance - n'offre pas d'option pour tout exporter. Ce qui rendrait votre identité en ligne *encore* prisonnière d'un GAFAM. C'est le risque principal actuellement à mon sens.
Je pense que les gestionnaires de mot de passe - tel Keepass - les gèreront assez rapidement, ce qui permettra au moins d'avoir un stockage non dépendant d'un GAFAM.
(Permalink)

FlorisBoard

vendredi 22 mars 2024 à 07:34
À tester : un clavier Android pour remplacer Google GBoard.
Il est encore en cours de développement (actuellement par exemple il ne fait pas encore de suggestion de mots). À garder à l'oeil.
(Permalink)

Why X86 Needs To Die | Hackaday

jeudi 21 mars 2024 à 20:34
(Permalink)

Les États-Unis attaquent Apple en justice pour « le monopole de l'iPhone » - Numerama

jeudi 21 mars 2024 à 16:43
(Permalink)

Des documents révèlent que le métavers de Mark Zuckerberg perd des milliards de dollars | korii.

jeudi 21 mars 2024 à 14:20
(Permalink)

La nouvelle informatique

jeudi 21 mars 2024 à 13:20
(Permalink)

Facebook croule sous les contenus générés par l'IA et les boomers tombent dans le panneau | korii.

jeudi 21 mars 2024 à 12:34
Lol.
(Permalink)

« Reminder to anyone who said "Meta wouldn't do anything to Fediverse, we should let them join!" » - Todon.eu

jeudi 21 mars 2024 à 12:29
Facebook Threads se fédère avec le Fediverse (aka Mastodon et compagnie).
Il semblerait que déjà Meta censure tout ce qui mentionne Pixelfed, l'application décentralisée qui permet de partager des photos (https://pixelfed.org/).
Vous voyez ? On ne peut pas faire confiance aux GAFAM.
(Permalink)

À l'Est, la Sécu ne connaît pas la crise | Slate.fr

jeudi 21 mars 2024 à 10:51
Bah en fait la solidarité ça marche, et les comptes ne sont pas déficitaires.
(Permalink)

Tiny Undervalued Hardware Companions | 𝚟𝚎𝚛𝚖𝚊𝚍𝚎𝚗

jeudi 21 mars 2024 à 08:28
Du petit matériel, pas couteux, qui peut simplifier la vie des informaticiens au quotidien.
(Permalink)

FlyingCarpet: Cross-platform AirDrop. File transfer between Android, iOS, Linux, macOS, and Windows over ad hoc WiFi. No network infrastructure required, just two devices with WiFi chips in close range.

mercredi 20 mars 2024 à 16:21
Sous le coude (à tester): une appli pour Android/iOS/Linux/macOS/Windows pour échanger des fichiers via un Wif ad-hoc (donc sans box/point d'accès Wifi).
(Permalink)

[1022] Homak Gun Safe Opened With Orange Juice Bottle - YouTube

mercredi 20 mars 2024 à 16:08
Exemple de coffre "sécurisé" pour à stocker une arme. Ça s'ouvre avec un simple bout de plastique.
(Permalink)

Pourquoi Météo France s’enfonce dans le brouillard – Libération

mercredi 20 mars 2024 à 15:05
Encore un service public qui prend l'eau.
(Permalink)

"Un gag qui m'a beaucoup touché" : un fan de Gaston Lagaffe fabrique sa tondeuse miniature pour éviter les pâquerettes

mercredi 20 mars 2024 à 14:49
Mais c'est tellement cute ! 😄🥹
(Permalink)