sebsauvage.net

Ce site n'est pas le site officiel.
C'est un blog automatisé qui réplique les articles automatiquement

Signal rappelle à la Justice qu'elle ne sait toujours rien de ses utilisateurs

Sunday 7 November 2021 at 12:14

Signal n'a absolument aucun accès au contenu des messages échangés entre ses utilisateurs. C'est bien.
Par contre il reste une inconnue concernant les méta-données à laquelle Signal n'a toujours pas répondu: Les adresses IP. Est-ce que Signal les enregistre ou non, et si oui avec quelle politique de rétention.
D'autre part, Signal a eu des vagues de spam récemment, et ils ont fermé une partie de sources du serveur afin de lutter contre le spam avec un algo à eux. (https://signal.org/blog/keeping-spam-off-signal/)
(Permalink)

Source: https://www.nextinpact.com/lebrief/48676/signal-rappelle-a-justice-quelle-ne-sait-toujours-rien-ses-utilisateurs


Hackers are stealing data today so quantum computers can crack it in a decade | MIT Technology Review

Sunday 7 November 2021 at 11:47

Attendez, je corrige le titre:
« The US governement is stealing data today so quantum computers can crack it in a decade »
Voilà, c'est plus juste.
On sait depuis quelques années que la NSA achète des systèmes de stockage monstrueux et y enregistrent tout le trafic et les données chiffrées qu'ils ne sont pas capables de déchiffrer actuellement, dans l'espoir de pouvoir le faire dans le futur avec l'amélioration des technologies.
D'autre part, la NSA est également le plus gros employeur mondial de mathématiciens. Pour casser du code, bien entendu.
(Permalink)

Source: https://www.technologyreview.com/2021/11/03/1039171/hackers-quantum-computers-us-homeland-security-cryptography/


About Quarchive

Saturday 6 November 2021 at 19:05

Un logiciel dans le genre de Shaarli.
(via http://nicolas-delsaux.hd.free.fr/Shaarli/?VrlPPw)
(Permalink)

Source: https://quarchive.com/about


Raspberry Pi Zero 2 W - Pi My Life Up

Friday 5 November 2021 at 15:44

Alors ok le CPU du nouveau Raspberry Pi Zero est 5 fois plus puissant que le précédent, mais avec seulement 512 Mo de RAM, ça sert à quoi ??? 🤷‍♂️
(Permalink)

Source: https://pimylifeup.com/raspberry-pi-zero-2-w/


Facebook to throw out face recognition, delete all template data – Naked Security

Friday 5 November 2021 at 13:50

Facebook annonce supprimer sa base de données de reconnaissance faciale.
Oui, depuis des années Facebook identifie les gens dans les photos, automatiquement, sans vous demander votre avis. Ce qui est très pratique, avec les méta données des photos, pour savoir qui était avec qui, où et quand. Une grande valeur pour les annonceurs.
Combien de personnes ils avaient déjà identifiées dans leur système ? Environ un milliard de personnes. Un septième de la population mondiale, pépouze. Un fichage plus étendu que n'importe quelle dictature.
(Il est à noter que Google possède un projet similaire, mais on en entend plus trop parler.)
https://www.techdirt.com/articles/20211103/11500147871/surprising-important-facebook-sorta-shuts-down-face-recognition-system-just-because.shtml

Notez aussi:
- Facebook supprime sa base de données, mais conserve le logiciel qui lui a servi à la constituer (DeepFace).
- Facebook ne s'interdit pas d'incorporer cette technologie à de futurs produits.
(Permalink)

Source: https://nakedsecurity.sophos.com/2021/11/03/facebook-to-throw-out-face-recognition-delete-all-template-data/


The Lockpicking Lawyer

Thursday 4 November 2021 at 13:21

Une chaîne YouTube super intéressante sur le lockpicking.
(Permalink)

Source: https://www.youtube.com/channel/UCm9K6rby98W8JigLoZOh6FQ


DietPi [Wiki de sebsauvage.net]

Wednesday 3 November 2021 at 11:28

DietPi est une distribution Linux extrêmement optimisée. Même si elle a été conçue à l'origine pour le RaspberryPi elle fonctionne aussi très bien aussi sur PC.
Quand je dis “extrêmement optimisée”, je veux dire qu'une fois l'environnement de bureau installé (bureau+explorateur de fichiers+navigateur), on se retrouve avec un système qui consomme 160 Mo de mémoire vive (!). Et c'est adossé aux dépôts Debian.
J'ai installé ça sur mon Raspberry Pi 3B. Il démarre en 11 secondes !
(Permalink)

Source: https://sebsauvage.net/wiki/doku.php?id=raspi3:dietpi


Online Games on Poki — Let's play

Tuesday 2 November 2021 at 10:01

Des tas de petits jeux en ligne, directement dans le navigateur (via Korben).
(Permalink)

Source: https://poki.com/


Arrêtez de me suivre sur les réseaux sociaux | ploum.net

Tuesday 2 November 2021 at 09:55

Je pose ça là, je ne sais pas quoi en penser.
(Permalink)

Source: https://ploum.net/arretez-de-me-suivre-sur-les-reseaux-sociaux/


Trojan Source: Invisible Vulnerabilities | Light Blue Touchpaper

Tuesday 2 November 2021 at 08:58

Oh purée... c'est assez effrayant.
Pour introduire volontairement des failles de sécurité, il suffit parfois de modifications mineures. Par exemple remplacer "==" (signe de comparaison) par "=" (assignation). Ces "attaques" sont visible pour un oeil averti.

Mais qu'est-ce qui se passe si l'oeil ne voit plus ?  Avec Unicode, il est possible d'utiliser des caractères qui ressemblent à notre alphabet latin, mais qui n'en sont pas, ou pire changer l'ordre d'écriture (gauche-droite) afin que le texte s'affiche d'une manière dans l'éditeur de texte, alors que le compilateur l'interprétera autrement. Cela ouvre la possibilité d'insérer des failles de sécurité pratiquement impossibles à voir, même si vous avez le code source sous les yeux dans votre éditeur de texte.
(Pour un exemple d'inversion gauche-droite, allez sur cette page: https://sebsauvage.net/wiki/ et recherchez mon adresse email dans la page: Elle s'affiche normalement, mais si vous regardez le source html, c'est un autre texte qui s'affiche).

Je pense qu'il serait intéressant que les éditeurs de texte aient une option pour afficher dans une couleur particulière tout ce qui n'est pas purement "texte latin" (0000-024F), ainsi que les caractères Unicode qui provoquent des modifications (retour arrière, changement de direction).

Des proof-of-concept de cette attaque dans différents langages sont visible là : https://github.com/nickboucher/trojan-source
(Permalink)

Source: https://www.lightbluetouchpaper.org/2021/11/01/trojan-source-invisible-vulnerabilities/