Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
À partir d’avant-hierDe tout et de rien

Why Your Wi-Fi Router Doubles as an Apple AirTag – Krebs on Security

23 mai 2024 à 06:41
Où on apprend qu'Apple a fait comme Google : Dès qu'un iPhone est passé près de votre box, il a enregistré l'adresse unique MAC et la position GPS et a tout envoyé à Apple.
Apple et Google sont donc capables de dire où se trouvent géographiquement toutes les box et routeurs Wifi du monde.
J'ai un fort doute sur le fait que ça soit conforme au RPGD, ça.
(Permalink)

Windows Returns – Stratechery by Ben Thompson

21 mai 2024 à 14:04
Je note juste le lien vers cet article pour une information précise : Même si l'IA de Microsoft - CoPilot - tourne localement sur votre ordinateur, elle communique quand même avec les serveurs de Microsoft pour s'assurer que la demande faite à l'IA est "safe".
Ce qui confirme bien qu'on peut se torcher avec les promesses de Microsoft sur le fait que l'IA sera totalement locale et qu'elle respectera notre vie privée.

Donc voilà comment Microsoft va rendre CoPilot/ChatGPT rentable : Déporter le coût du matériel (CPU/GPU/NPU) et de l'énergie (électricité) sur le client au lieu de faire tourner ça sur leurs serveurs, puisque les frais de fonctionnement sont astronomiques (Rappel : 700 000 dollars PAR JOUR pour ChatGPT).
(Permalink)

Windows 11 Recall AI feature will record everything you do on your PC

20 mai 2024 à 19:23
Microsoft annonce "Recall", un truc dans Windows 11 qui va enregistrer TOUT ce que vous faites sur votre PC, tout le temps, et une IA ira voir dedans afin que vous puissiez lui poser des questions dessus.
PAS.
DU.
TOUT.
FLIPPANT.

Cette technologie vous est présentée par l'entreprise qui récupère vos clés de chiffrement BitLocker, qui a implémenté de la télémétrie jusque dans la purin de calculatrice et dont le navigateur avait envoyé à Microsoft "par erreur" toutes les URLs que vous avez visitées.

PS: il existe un logiciel sur Mac qui est également capable de tout enregistrer.

EDIT: Tous les spécialistes en sécurité sont d'accord pour dire que c'est un cauchemard.
https://securite.developpez.com/actu/358111/La-nouvelle-fonctionnalite-Microsoft-Recall-pour-Windows-11-serait-un-risque-pour-la-securite-d-apres-des-chercheurs-qui-y-voient-un-oeil-ouvert-sur-la-vie-privee-des-utilisateurs-et-un-potentiel-infostealer/
https://www.bleepingcomputer.com/news/microsoft/microsofts-new-windows-11-recall-is-a-privacy-nightmare/
https://www.malwarebytes.com/blog/news/2024/05/microsoft-ai-recall-feature-records-everything-secures-far-less
(Permalink)

Telegram a lancé une campagne intense pour dénigrer Signal en la qualifiant d'application non sécurisée. Elon Musk, autrefois partisan de Signal, a décidé de remettre en question la sécurité de l'application

15 mai 2024 à 05:55
C'est curieux de voir comment l'extrême-droite (et Telegram) tapent sur Signal.
Sachant que :
1) Telegram a fait le choix de ne *pas* activer le chiffrement par défaut, contrairement à Signal.
2) Conséquence : 99% des échanges sur Telegram sont *écoutables*.
3) Telegram est d'origine Russe (même si visiblement hostiles au pouvoir en place).
(Permalink)

Proton Mail Discloses User Data Leading to Arrest in Spain

7 mai 2024 à 07:20
Derrière le marketing de ProtonMail, il faut savoir que Proton donnera vos adresses IP ou votre email de récupération sur demande des autorités.

EDIT: La messagerie chiffrée Wire a également fournit aux autorités l'adresse email qui avait servi à créer le compte : https://techcrunch.com/2024/05/08/encrypted-services-apple-proton-and-wire-helped-spanish-police-identify-activist/
(Permalink)

AT&T confirms 73 million people affected by data breach | Malwarebytes

3 avril 2024 à 08:07
Fuite de données chez le plus gros fournisseur d'accès américain : 73 millions de personnes dont les données partent dans la nature : Nom, prénom, adresse, numéro de téléphone, date de naissance et numéro de sécurité sociale.
Oui 73 millions c'est à peu près la population française en entier.
(Permalink)

The Incognito Mode Myth Has Fully Unraveled | WIRED

2 avril 2024 à 09:16
Lors d'un procès, Google accepte de supprimer les données collectées lors de l'utilisation du mode "incognito" de Chrome.
Hahaha ne croyez pas les GAFAM, ils vous mentent.  
N'utilisez pas Chrome.
#NeFaitesPasConfianceAuxGafam  #UtilisezFirefox

https://www.bleepingcomputer.com/news/legal/google-agrees-to-delete-chrome-browsing-data-of-136-million-users/
(Permalink)

Facebook let Netflix see user DMs, quit streaming to keep Netflix happy: Lawsuit | Ars Technica

29 mars 2024 à 08:13
PURIN J'EN AI MARRE DES GAFAM QUI NOUS MARCHENT SUR LA GUEULE POUR ASSURER LEUR BUSINESS.
On ne peut pas leur faire confiance : Elles se torcheront avec notre vie privée pour assurer que le fric coule à flot.
Je sais, je me répète.

Là, lors d'un procès, on découvre que :
- Facebook envisageait de lancer un service de streaming.
- Pour ne pas fâcher un de ses plus gros annonceurs (Netflix), Facebook a abandonné le projet et donné à Netflix (et des douzaines d'autres boîtes, comme Spotify) un ACCÈS AUX MESSAGES PRIVÉS DES UTILISATEURS DE FACEBOOK quand ils utilisent l'option "Recommander à mes amis sur Facebook" dans l'application.
- Ce qui permet à Netflix de mieux "sentir" les tendances.
- En échange, Netflix renvoie des informations sur les tendances et films/séries les plus populaires à Facebook.

Donc on va le répéter: Vous n'avez pas de vie privée chez les GAFAM. Ils sont là pour presser et tirer un maximum de jus de tout ce que vous faites.
Pour échanger vraiment en privé, utilisez Signal, bon sang.
(Permalink)

Elon Musk, X Fought Surveillance While Profiting Off Surveillance

27 mars 2024 à 08:04
Publiquement, Twitter lutte contre la surveillance du gouvernement américain qui demande des données sur les utilisateurs.
En privé, il gagne de l'argent en donnant un accès *complet* à toutes les données de *tout* ce qui est posté sur Twitter à la société Dataminr (un partenaire privilégié de Twitter). Cette société a parmi ses clients... des tas de forces de l'ordre de différents états et agences fédérales et gouvernementales.
Non seulement Twitter donne toutes les données en temps réel, mais il gagne de l'argent avec.
L'article ne précise pas si cela inclue les messages privés (je suppose que non).

On ne peut pas faire confiance aux GAFAM. (J'ai l'impression de me répéter.)
(Permalink)

Facebook snooped on users’ Snapchat traffic in secret project, documents reveal | TechCrunch

27 mars 2024 à 07:47
Où on reparle d'Onavo : C'était un service VPN qui a été secrètement racheté par Facebook. Le VPN proposait de *payer* les ados s'ils utilisent le VPN. Facebook avait en fait modifié le VPN pour observer le trafic des utilisateurs, afin de voir comment ils utilisent les applications et services concurrents (Snapchat, YouTube, Amazon...). Ce qui est bien sûr parfaitement illégal.
Des mails internes de Facebook ont même montré que les ingénieurs de Facebook étaient mal à l'aise à propos de ça. Tu m'étonnes.

Répétons-le : On ne peut pas faire confiance aux GAFAM. Ils piétineront votre vie privée si ça peut leur faire gagner plus d'argent.
(Permalink)
❌
❌