Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
À partir d’avant-hierLiens en vrac de sebsauvage

This Hacker Tool Extracts All the Data Collected by Windows’ New Recall AI | WIRED

4 juin 2024 à 18:04
Désastre en sécurité en approche : Recall est UNE FOIS DE PLUS une foutue FBI (Fausse Bonne Idée) de Microsoft. Comme l'autorun. Comme le fait de masquer les extensions de fichiers. Comme ouvrir les ports 135/445 par défaut sur toutes les IP.

Démonstration avec loutils : https://github.com/xaitax/TotalRecall
(Permalink)

Une énorme fuite d'un document sur Google Search révèle les rouages de son algorithme de classement, certains détails remettent en question l'exactitude des déclarations publiques de Google

3 juin 2024 à 06:41
Tous les SEO en train de mouiller face à ces documents 🤤

On notera aussi que Google a menti concernant Chrome : il utilise bien les interactions de l'utilisateur dans Chrome pour modifier le classement des sites : "Les représentants de Google ont indiqué à plusieurs reprises qu'ils n'utilisaient pas les données de Chrome pour classer les pages, mais Chrome est spécifiquement mentionné dans les sections sur la façon dont les sites web apparaissent dans le moteur de recherche. Google utilise donc les sites web consultés dans Chrome comme signal de qualité"

Quand vous utilisez Chrome vous pensez être en train de regarder internet, alors que c'est Google qui vous regarde.
(Permalink)

Why Your Wi-Fi Router Doubles as an Apple AirTag – Krebs on Security

23 mai 2024 à 06:41
Où on apprend qu'Apple a fait comme Google : Dès qu'un iPhone est passé près de votre box, il a enregistré l'adresse unique MAC et la position GPS et a tout envoyé à Apple.
Apple et Google sont donc capables de dire où se trouvent géographiquement toutes les box et routeurs Wifi du monde.
J'ai un fort doute sur le fait que ça soit conforme au RPGD, ça.
(Permalink)

Windows Returns – Stratechery by Ben Thompson

21 mai 2024 à 14:04
Je note juste le lien vers cet article pour une information précise : Même si l'IA de Microsoft - CoPilot - tourne localement sur votre ordinateur, elle communique quand même avec les serveurs de Microsoft pour s'assurer que la demande faite à l'IA est "safe".
Ce qui confirme bien qu'on peut se torcher avec les promesses de Microsoft sur le fait que l'IA sera totalement locale et qu'elle respectera notre vie privée.

Donc voilà comment Microsoft va rendre CoPilot/ChatGPT rentable : Déporter le coût du matériel (CPU/GPU/NPU) et de l'énergie (électricité) sur le client au lieu de faire tourner ça sur leurs serveurs, puisque les frais de fonctionnement sont astronomiques (Rappel : 700 000 dollars PAR JOUR pour ChatGPT).
(Permalink)

Windows 11 Recall AI feature will record everything you do on your PC

20 mai 2024 à 19:23
Microsoft annonce "Recall", un truc dans Windows 11 qui va enregistrer TOUT ce que vous faites sur votre PC, tout le temps, et une IA ira voir dedans afin que vous puissiez lui poser des questions dessus.
PAS.
DU.
TOUT.
FLIPPANT.

Cette technologie vous est présentée par l'entreprise qui récupère vos clés de chiffrement BitLocker, qui a implémenté de la télémétrie jusque dans la purin de calculatrice et dont le navigateur avait envoyé à Microsoft "par erreur" toutes les URLs que vous avez visitées.

PS: il existe un logiciel sur Mac qui est également capable de tout enregistrer.

EDIT: Tous les spécialistes en sécurité sont d'accord pour dire que c'est un cauchemard.
https://securite.developpez.com/actu/358111/La-nouvelle-fonctionnalite-Microsoft-Recall-pour-Windows-11-serait-un-risque-pour-la-securite-d-apres-des-chercheurs-qui-y-voient-un-oeil-ouvert-sur-la-vie-privee-des-utilisateurs-et-un-potentiel-infostealer/
https://www.bleepingcomputer.com/news/microsoft/microsofts-new-windows-11-recall-is-a-privacy-nightmare/
https://www.malwarebytes.com/blog/news/2024/05/microsoft-ai-recall-feature-records-everything-secures-far-less
(Permalink)

Telegram a lancé une campagne intense pour dénigrer Signal en la qualifiant d'application non sécurisée. Elon Musk, autrefois partisan de Signal, a décidé de remettre en question la sécurité de l'application

15 mai 2024 à 05:55
C'est curieux de voir comment l'extrême-droite (et Telegram) tapent sur Signal.
Sachant que :
1) Telegram a fait le choix de ne *pas* activer le chiffrement par défaut, contrairement à Signal.
2) Conséquence : 99% des échanges sur Telegram sont *écoutables*.
3) Telegram est d'origine Russe (même si visiblement hostiles au pouvoir en place).
(Permalink)

Proton Mail Discloses User Data Leading to Arrest in Spain

7 mai 2024 à 07:20
Derrière le marketing de ProtonMail, il faut savoir que Proton donnera vos adresses IP ou votre email de récupération sur demande des autorités.

EDIT: La messagerie chiffrée Wire a également fournit aux autorités l'adresse email qui avait servi à créer le compte : https://techcrunch.com/2024/05/08/encrypted-services-apple-proton-and-wire-helped-spanish-police-identify-activist/
(Permalink)

AT&T confirms 73 million people affected by data breach | Malwarebytes

3 avril 2024 à 08:07
Fuite de données chez le plus gros fournisseur d'accès américain : 73 millions de personnes dont les données partent dans la nature : Nom, prénom, adresse, numéro de téléphone, date de naissance et numéro de sécurité sociale.
Oui 73 millions c'est à peu près la population française en entier.
(Permalink)
❌
❌