Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
Aujourd’hui — 7 juin 2024Flux principal

Clés d’accès (passkeys) : leur importance et leur fonctionnement

7 juin 2024 à 15:29
Passe pas partout

Les clés d’accès – ou « passkeys » – sont un moyen de se débarrasser des mots de passe. Elles ont été créées par un regroupement de grosses entreprises de la tech. Avant de plonger dans plusieurs scénarios pratiques dans un prochain article, nous allons d’abord nous pencher sur leur fonctionnement.

Les mots de passe ont fait leur temps. De multiples entreprises, de sécurité ou non, le disent depuis des années. Les recommandations de l’ANSSI ont évolué elles aussi, pour suivre les problèmes de sécurité liés aux mots de passe. Et ils sont nombreux.

Actuellement, on considère qu’un mot de passe est fort s’il contient au moins douze caractères mélangeant des majuscules, minuscules, chiffres et caractères spéciaux. Il ne doit incorporer aucune information évidente, comme un prénom, une date de naissance, le nom d’un animal domestique, etc. Il ne doit plus contenir aucun mot présent dans le dictionnaire.

L’alternative est la phrase de passe : une séquence de quatre ou cinq mots, liés par des caractères spéciaux (souvent des tirets). Ces mots peuvent être issus du dictionnaire et constituer une courte phrase, d’où leur nom. Il s’agit actuellement de la recommandation principale de l’ANSSI et de la CNIL. En effet, en dépit de l’usage de mots existants, c’est la taille de la phrase qui fait sa force.

Il manque une recommandation cruciale : ne jamais réutiliser les mots de passe. Idéalement, il faut que les mots ou phrases de passe soient aléatoires. Il faut également que chaque site ou service ait son propre mot de passe. Le danger, sinon, est connu : puisque l’adresse email sert souvent d’identifiant, la récupération des deux – par exemple, lors d’une fuite de données chez un prestataire – permet leur réutilisation sur d’autres services.

Les gestionnaires de mots de passe, une avancée…

Les gestionnaires de mots de passe permettent de simplifier largement la gestion des mots et phrases de passe. Ils peuvent créer des séquences aléatoires de caractères ou de mots. Des options autorisent une grande finesse dans cette génération, comme le nombre et le type de caractères. Plus la taille est importante, meilleur est le mot de passe.

Il y a trois écoles parmi les gestionnaires. Premièrement, les solutions synchronisées comme LastPass, Dashlane, BitWarden et autres. Avantage : les identifiants vous suivent partout, sur tous les appareils. Intégrant des extensions pour les navigateurs et proposant des applications mobiles, on peut les utiliser dès que l’on en a besoin. Il y a deux inconvénients principaux. D’abord, il faudra créer un mot de passe protégeant le compte. Il doit être assez fort pour protéger efficacement l’accès à ce compte, particulièrement précieux. Ensuite, le service peut être victime d’une fuite. Auquel cas, si l’entreprise concernée n’a pas bien fait son travail, vos données peuvent se retrouver dans la nature. Les mésaventures de LastPass ont rappelé brutalement la réalité.

Deuxièmement, les gestionnaires intégrés aux navigateurs. Qu’il s’agisse d’Apple, Google ou encore de Microsoft, tous proposent un gestionnaire intégré. Dans le cas d’Apple, il s’agit du Trousseau, présent dans macOS depuis bien longtemps. Gros avantage de ces solutions : elles sont totalement intégrées. Si vous n’utilisez que le même navigateur partout, vos données vous suivent. Inconvénient, tout est beaucoup moins pratique dès que vous utilisez un ensemble hétérogène d’appareils. En outre, leur interface de consultation est souvent moins pratique qu’un gestionnaire dédié.

Enfin, les gestionnaires « simples ». On parle cette fois d’une petite application locale et non synchronisée. Le plus connu est KeePass (et sa variante KeePassXC). Il y a plusieurs avantages, dont l’hébergement local des données. Pas besoin de faire confiance à une entreprise quelconque. En outre, ces logiciels proposent souvent des fonctions très poussées pour la génération des mots de passe, afin d’augmenter l’entropie. Inconvénient majeur : leur récupération depuis d’autres appareils est moins aisée, car il faut alors s’occuper soi-même de la récupération des informations.

… mais une mesure minimale désormais

Un gestionnaire de mots de passe est aujourd’hui une mesure minimale. À moins d’une mémoire eidétique, il est impossible de retenir de nombreux mots de passe forts et uniques. Le gestionnaire résout ainsi les deux problèmes que sont les mots de passe unique et leur mémorisation.

Cependant, il ne peut rien faire contre les accidents survenant chez les prestataires de services. Une fuite de données et tout peut arriver. C’est pour cela que l’ANSSI et bien d’autres acteurs poussent vers l’authentification à facteurs multiples.

Nous avons abordé le sujet en avril, quand la CNIL a évoqué une future recommandation. Le principe est simple : toujours associer deux facteurs parmi trois : connaissance, possession et inhérence.

Le plus souvent, il s’agit d’un code à six chiffres envoyé par SMS, email ou généré par une application. On doit donner ce code, en plus du mot de passe, pour pouvoir se connecter. Le code arrivant sur le smartphone, il permet de bloquer en théorie toutes les tentatives d’accès si le mot de passe est trouvé ou dérobé par un tiers. Comme nous l’avons vu cependant, cette protection est certes efficace, mais pas absolue.

Les clés d’accès, nées d’un besoin

La protection des accès aux données fait depuis longtemps l’objet de travaux. La biométrie a notamment renforcé cette protection, tout en simplifiant l’usage. Elle ne se substitue jamais cependant au mot de passe. Il reste disponible dans le cas où, par exemple, le capteur d’empreinte digitale ne fonctionnerait plus.

Pour franchir un pas significatif, plusieurs grosses sociétés américaines veulent se débarrasser des mots de passe. Apple, Google et Microsoft notamment, dont les travaux communs ont été chapeautés par la FIDO Alliance, qui émet des standards ouverts sur les mécanismes de vérification d’identité. Ce consortium cherchait une solution aux problèmes récurrents des mots de passe et a accouché des fameuses clés d’accès.

Qu’est-ce qu’une clé d’accès ?


Vous devez être abonné•e pour lire la suite de cet article.
Déjà abonné•e ? Générez une clé RSS dans votre profil.

Werewolf Party Gratuit sur PC (Dématérialisé)

7 juin 2024 à 13:31
Steam

Pour récupérer la clé, aller sur leur discord https://discord.gg/bYVAJGHVRU et taper /getkey dans le channel dédié




Pendant les 24 premières heures de sa sortie, le studio a décidé de rendre le jeu gratuit avant de le passer payant à 9.99€ après. Une fois ajouté à votre compte, le jeu vous appartient à vie (pas uniquement pour 24h) :3

Preuve https://store.steampowered.com/news/app/2920510/view/6009568738059875859

2794359_1.jpg
11 rôles différents, un seul objectif : Tuer l'ennemi
Jouez avec 4 à 11 joueurs lors d'une soirée privée avec des amis ou rejoignez une soirée publique. Les visages et les rôles sont randomisés à chaque tour, vous plaçant soit dans l'Équipe Villager soit dans l'Équipe Werewolf.

Objectifs :
Villageois : Identifier et éliminer le Werewolf pour assurer la sécurité du village.

Werewolves : Éliminer discrètement les villageois sans être découverts.Attention : Tout le monde se ressemble presque
Tous les personnages se ressemblent étrangement, avec de minimes différences comme la couleur des cheveux, et ce n'est pas un hasard. Cette torsion augmente le défi, vous obligeant à prêter attention aux détails et à utiliser des indices de communication et de comportement pour différencier amis et ennemis.

Que vous soyez un Werewolf rusé ou un simple villageois, votre apparence ne vous aidera pas à vous cacher. Utilisez votre intuition et vos compétences d'observation et faites attention à la façon dont tout le monde se comporte — le diable est dans les détails.

[shortcode id="20541823"/]

Source Steamgifts

Ecran PC 27" OLED Corsair Xeneon 27QHD240 - QHD (2560 x 1440 pixels), 240 Hz, 0.03ms, HDR10 (via 93€ sur la carte de fidélité)

7 juin 2024 à 05:16
526,99€ - Carrefour

Ecran PC 27" OLED Corsair Xeneon 27QHD240 en promotion chez Carrefour au prix de 526,99€ via 93€ sur la carte fidélité.

Pour obtenir les 15% de remise fidélité il faut sélectionner la livraison à domicile ou en point relais.

Ajouts @_Kriss_

Écran gaming 27 pouces CORSAIR XENEON 27QHD240 OLED, 2560 x 1440, 240 Hz, GtG de 0,03 ms, HDR avec pic de luminosité de 1 000 nits, rapport de contraste de 1,5M:1, 1,07 milliard de couleurs (PE)
  • Micrologiciel V104 disponible maintenant : Gain de 33 % de luminosité
  • Technologie OLED META conçue par LG Display
  • Capteur de proximité OSD
  • Hauteur, inclinaison, rotation et pivotement réglables
  • Compatible VESA 100 mm x 100 mm
  • Garantie de 3 ans

Sa fiche LCD-Compare

Specs :
  • Native Resolution 2560x1440 (16:9)
  • HDR Certification None
  • AC Adapter 180W
  • Display Technology OLED
  • Flicker Free Yes
  • Display Inputs 2x HDMI 2.1, 1x DisplayPort 1.4, 1x Type-C DP Alt-Mode
  • Display Surface Non-Glare
  • Display Colors 1.07B (10-bit RGB)
  • Static Contrast Ratio 1,500,000:1
  • Peak Brightness 450 nit peak brightness, 800 nit @10%APL, 1,000 nit@3% APL
  • Color Gamut 98.5% (DCI-P3), 100% (sRGB)
  • Response Time GtG 0.03ms
  • Adaptive Sync NVIDIA G-Sync Compatible;Yes
  • Screen Size 27”
  • Refresh Rate 240Hz
  • Max Resolution 2560x1440 (16:9)
  • Warranty 3 Year
  • Adjustable Height 100mm
  • Weight 9.1

PILOTES : XENEON 27QHD240 OLED Firmware V106

Présentation sur Youtube :
[shortcode id="20541790"/]
Review/Test Cowcowtland : https://www.cowcotland.com/news/89421/test-xeneon-27qhd240-que-vaut-l-oled-made-in-corsair.html
[shortcode id="20541791"/]

Forfait mobile 5G NRJ Mobile : Appels/SMS/MMS illimités + 140 Go + 17 Go 4G Europe/DOM (Sans Engagement)

7 juin 2024 à 14:31
8,99€ - NRJ Mobile

Petit prix pour ce forfait 5G avec une grosse enveloppe de data.

Réseau Bouygues Télécom

Caractéristiques :

2794394_1.jpg
Portabilité impossibles si vous êtes clients Cdiscount Mobile, Crédit Mutuel Mobile, CIC Mobile, Auchan Telecom.

TV 65" TCL 65C845, QLED Mini-LED, 4K, 144Hz, HDR, Dolby Vision, HDMI 2.1, FreeSync, Google TV (ODR 100€)

7 juin 2024 à 07:53
629,99€ - Darty

Lien Fnac (même groupe)
ODR: https://promotions-tcl.fr/fr_FR/promotions/details/51229/

Description
Mini LED

Contraste extrême et couleurs infinies

QLED

Les couleurs exceptionnelles du QLED

Superbe contraste, détails précis et luminosité saisissante

Affichage 144Hz natif pour une fluidité Premium

HDR multi-format

Qualité d’image incroyable qu’importe la source

Expérience de jeu fluide et rapide

Le son Onkyo avec Dolby Atmos

L’expérience audio du cinéma à la maison

Google TV

Vos divertissements préférés avec l’aide de Google

Prix de l’électricité : une association de consommateurs porte plainte contre Ohm

7 juin 2024 à 15:37
électricité, facture, OHM Energie, Ohm, prix, bénéfice, plainte, consommateurs, association, CLCV

Le fournisseur d’électricité Ohm Énergie se retrouve une nouvelle fois sous les projecteurs après que l’association de consommateurs CLCV (Consommation, Logement et Cadre de Vie) a déposé une plainte auprès du Procureur de la République de Paris. La cause de cette action judiciaire est une augmentation drastique des tarifs d’électricité en août 2022, que la CLCV juge être une pratique commerciale trompeuse.

 

Ohm : une stratégie de prix plus que douteuse

Au printemps 2022, Ohm Énergie a lancé des offres d’électricité à des prix très attractifs, attirant ainsi une large base de clients. Cependant, en août de la même année, le fournisseur a annoncé une augmentation de 105 % de ses tarifs, effective dès septembre. Cette hausse a touché environ 160 000 consommateurs, provoquant une vague d’indignation.

Selon le communiqué de presse de l’association des consommateurs CLCV, « les éléments matériels à notre disposition nous amènent à estimer qu’une hausse fulgurante des tarifs était planifiée par Ohm Énergie dès la commercialisation de ses offres à bas prix ». La stratégie d’Ohm Énergie a semblé être délibérément conçue pour attirer des clients avec des tarifs bas, avant de les confronter à des hausses tarifaires importantes.

Une enquête de la CRE sur de potentiels abus des droits Arenh

L’une des accusations principales de la CLCV concerne l’utilisation potentiellement abusive des droits Arenh (Accès Régulé à l’Électricité Nucléaire Historique). Cette pratique permet aux fournisseurs alternatifs d’obtenir de l’électricité nucléaire à prix réduit auprès d’EDF, pour ensuite la revendre à un prix beaucoup plus élevé sur le marché de gros. Selon la CLCV, Ohm Énergie aurait profité de cette règle ainsi que de la crise énergétique exacerbée par la guerre en Ukraine pour maximiser ses gains, au détriment de ses clients.

« Cet arbitrage consiste, pour un fournisseur alternatif, à obtenir plus de droits nucléaires d’EDF que son besoin réel puis de les revendre beaucoup plus cher sur le marché de gros », précise la CLCV. Depuis septembre 2022, Ohm Énergie est sous le coup d’une enquête de la Commission de Régulation de l’Énergie (CRE) pour ces pratiques. La CRE avait déjà averti les fournisseurs qu’elle sanctionnerait les abus de ce type, et plusieurs procédures sont en cours, y compris contre Ohm Énergie.

Des profits astronomiques et une fuite de clients

Les résultats financiers d’Ohm Énergie pour 2022 sont parlants : l’entreprise a réalisé un bénéfice de 57 millions d’euros, contre seulement 48 000 euros l’année précédente. Cela représente une augmentation impressionnante de 118 650 %. Ce bénéfice exceptionnel est en grande partie attribué à la revente d’électricité sur le marché de gros, comme le montre le solde de 55 millions d’euros entre les ventes et les achats de marchandises. Le fournisseur d’électricité aurait ainsi réussi à dégager une marge brute de 44,3 millions d’euros sur une seule année.

Cette stratégie tarifaire ne s’est néanmoins pas faite sans conséquence. En termes de clientèle, Ohm Énergie a initialement attiré 160 000 abonnés avec ses offres à bas prix, mais ce nombre a chuté à un peu plus de 80 000 après l’augmentation des tarifs.

 

La CLCV lance un appel à la mobilisation

La CLCV appelle tous les consommateurs affectés par cette hausse tarifaire à se manifester et à fournir leurs témoignages pour aider à établir la vérité. « Leur témoignage aidera la juridiction à établir la vérité. Par ailleurs, notre association sera pleinement mobilisée pour faire valoir le préjudice moral et économique de ces personnes », indique l’association dans son communiqué de presse.

Les clients lésés peuvent envoyer leurs témoignages à l’adresse suivante : ohm@clcv.org. La CLCV veut recueillir suffisamment de preuves pour étayer sa plainte et défendre les droits des consommateurs contre ce qu’elle considère comme une manipulation tarifaire abusive

L’article Prix de l’électricité : une association de consommateurs porte plainte contre Ohm est apparu en premier sur L'EnerGeek.

Avec “Brat”, la Britannique Charli XCX livre un album “insolemment underground”

Avec son sixième album, l’artiste britannique enthousiasme la presse de son pays. Sorti ce 7 juin, “Brat” est une succession de tubes dance pop visionnaires, composés en hommage à la culture rave dans laquelle Charli XCX a grandi.

© Photo FREDERIC J. BROWN/AFP

La chanteuse britannique Charli XCX lors d’une soirée à Los Angeles, le 1er février 2024.

Envoi de Mirage à l’Ukraine : Macron “ne veut pas avoir le bras qui tremble” face à Poutine

Emmanuel Macron a annoncé, le jeudi 6 juin, que la France allait livrer à l’Ukraine des avions de chasse Mirage 2000. Pour la presse étrangère, ce nouveau soutien militaire aux Ukrainiens montre que “l’Occident soutiendra le gouvernement Zelensky jusqu’au bout”.

© LUDOVIC MARIN / AFP

Le président ukrainien, Volodymyr Zelensky, en compagnie de son homologue français, Emmanuel Macron, lors de la cérémonie de commémoration des 80 ans du débarquement en Normandie, à Saint-Laurent-sur-Mer, le 6 juin 2024. (Photo de Ludovic MARIN/POOL/AFP)

Terres rares : une découverte spectaculaire en Norvège

La compagnie Rare Earths Norway annonce avoir identifié dans le sud-est de la Norvège un gisement de terres rares estimé à près de 10 millions de tonnes de ces métaux indispensables à la transition écologique. L’exploitation du site pourrait débuter d’ici à 2030, rapporte la chaîne “NRK”.

© PHOTO FRANK RUMPENHORST/dpa Picture-Alliance/AFP

Oxyde de d’yttrium et oxyde de néodyme, deux composés métalliques utilisés dans un grand nombre de procédés de fabrication de haute technologie. Photo prise en novembre 2012 en Allemagne.

Le Renault Scénic e-tech n’a encore fait qu’une bouchée de ses rivaux

7 juin 2024 à 15:37

Après le prix de la voiture européenne de l’année, le Renault Scénic repart avec 3 prix lors du e-trophée de l’association des médias auto & moto (AMAM).

California AI Bill Sparks Backlash from Silicon Valley Giants

Par : msmash
7 juin 2024 à 15:25
California's proposed legislation to regulate AI has sparked a backlash from Silicon Valley heavyweights, who claim the bill will stifle innovation and force AI start-ups to leave the state. The Safe and Secure Innovation for Frontier Artificial Intelligence Systems Act, passed by the state Senate last month, requires AI developers to adhere to strict safety frameworks, including creating a "kill switch" for their models. Critics argue that the bill places a costly compliance burden on smaller AI companies and focuses on hypothetical risks. Amendments are being considered to clarify the bill's scope and address concerns about its impact on open-source AI models.

Read more of this story at Slashdot.

Elections européennes 2024 : tout ce qu’il faut savoir avant de voter le 9 juin

Les électeurs et électrices de France sont appelés aux urnes pour élire 81 eurodéputés dimanche. Retrouvez neuf questions majeures sur le scrutin, les candidats et les programmes des élections.

© LÉA GIRARDOT / « Le Monde »

Bollywood, machine à rêves du nationalisme hindou

En Inde, le cinéma a sans aucun doute pesé dans la victoire que vient de remporter le premier ministre Narendra Modi lors des législatives. Depuis une décennie, les nationalistes hindous ont cherché à étendre leur propagande à l’industrie cinématographique du pays, contrainte d’exalter les valeurs conservatrices et religieuses du Parti indien du peuple.

© Mike McQuade pour « M Le magazine du Monde » à partir de photos de Enrique Shore​, Panoramic Images, Jaidev Narayan, Alex Lebedev, Juergen Hasenkopf / Alamy Stock Photo

Au centre de l’image, le premier ministre indien Narendra Modi.

En direct, guerre en Ukraine : Laurent Vinatier, employé d’ONG arrêté à Moscou, placé en détention provisoire

Ce Français qui travaille pour l’organisation suisse Centre pour le dialogue humanitaire est suspecté de ne pas s’être enregistré comme « agent de l’étranger », une infraction passible de cinq ans de prison.

© NATALIA KOLESNIKOVA / AFP

Le tribunal moscovite de l’oblast de Zamoskvoretsky a décidé de placer Laurent Vinatier en détention provisoire jusqu’au 5 août. Ce Français, employé de l’ONG suisse Centre pour le dialogue humanitaire, est suspecté de ne pas s’être enregistré comme « agent de l’étranger », une infraction passible de cinq ans de prison.

En direct, européennes 2024 : Gabriel Attal, en campagne pour Valérie Hayer jusqu’au bout, dit la « fierté » du camp présidentiel et vante « l’Europe du concret »

En ce dernier jour de campagne, la candidate du camp présidentiel a organisé un « banquet républicain » en Mayenne, avec le premier ministre. Ce dernier a aussi publié une vidéo sur Instagram pour tenter de convaincre les jeunes de voter en faveur de la liste macroniste.

© Léa Girardot / Le Monde

« Darons Daronnes » publie les meilleures citations de vos enfants

Suite à notre appel à témoignages, vous avez été nombreux à partager ces petites phrases rigolotes et inattendues sorties de la bouche de votre progéniture. En voici un premier florilège.

© Alp Peker

« Seek and You Find » (« cherche et trouve », 2017), d’Alp Peker, photographe et artiste turc né en 1996.

Le Sénégal, plateforme de transit du trafic international de cocaïne et nouveau pays consommateur

Les saisies de drogue en provenance d’Amérique latine et à destination de l’Europe se sont multipliées ces derniers mois, contraignant les autorités à renforcer leurs moyens de lutte.

© Finbarr O'Reilly / REUTERS

Des soldats sénégalais après une saisie de cocaïne, à Rufisque, en août 2007.

Une fillette de 9 ans inscrite au bac, la plus jeune candidate de l’histoire selon le ministère de l’éducation nationale

Afin de se remettre à niveau, la jeune candidate a récemment passé « des épreuves ponctuelles, qui correspondent au contrôle continu », a fait savoir le ministère.

© CHRISTOPHE ARCHAMBAULT / AFP

Sur YouTube, la vie mise en boîte

« Ecran total ». A la manière des leçons de choses d’autrefois, un Néerlandais propose, sur sa chaîne YouTube, des expériences pour observer le développement de petits écosystèmes à l’intérieur de récipients. Telle une plongée dans l’origine du vivant.

© ENSEIGNES BRILLO

❌
❌