Vue normale

Reçu — 17 mai 2026 Liens en vrac de sebsauvage

J’ai quitté le monde de la cybersécurité… ce que vous n’avez pas compris | Christophe Casalegno

17 mai 2026 à 07:17
Parce qu'on parle justement beaucoup de sécurité ces derniers temps.

Extrait:
« – Une faille dans un module kernel n’attend pas qu’un comité valide une matrice de risque.
– Un attaquant ne s’arrête pas parce qu’un prestataire est certifié.
– Une fuite de données ne devient pas moins grave parce qu’une organisation peut produire un rapport de conformité.
– Une compromission ne disparaît pas parce qu’elle est correctement documentée après coup.

Les normes, les référentiels, les audits et les processus sont utiles : tant qu’ils sont utilisé comme des outils au service de l’objectif. Mais ils deviennent dangereux lorsqu’ils deviennent l’objectif et remplacent le jugement, l’ingénierie, la compétence, et qu’ils ne sont plus que des alibis qui produisent une sécurité administrative plutôt qu’effective.

C’est exactement ce qui m’a poussé à quitté cet univers. Une partie du secteur s’est mise à confondre la carte et le territoire. A remplacer la recherche d’efficacité par la recherche de conformité, la compréhension profonde par la validation externe, l’expérimentation par le respect des procédures et l’intelligence technique par la peur de sortir du cadre. »

Encore une fois, dès qu'une mesure devient un objectif, elle cesse d'être une bonne mesure.
(Permalink)
Reçu — 16 mai 2026 Liens en vrac de sebsauvage
Reçu — 15 mai 2026 Liens en vrac de sebsauvage

Facebook ne le sait pas encore, mais il est déjà mort

15 mai 2026 à 07:02
Ceux qui pensent que Google, Apple ou Microsoft sont éternels et forcément incontournables n'ont pas connu AOL, Yahoo, MySpace ou AltaVista.
EDIT: Un autre article qui va dans le même sens : "Mark Zuckerberg Is Running Meta Into the Ground - The New York Times" - https://archive.ph/TCsXg (copie de l'article ici : https://app.wallabag.it/share/6a06dd6b877d78.36604211)

EDIT: Tiens justement on m'envoie ça : https://rip.so/
(Permalink)

Signal warns it would pull out of Canada if made to comply with lawful access bill - The Globe and Mail

15 mai 2026 à 06:58
Là où la plupart des autres n'ont pas de colonne vertébrale (coucou Facebook qui retire le chiffrement de bout en bout dans Instagram), Signal prévient qu'il sortira complètement du Canada si la loi de surveillance et d'écoute est votée.

Si ça arrive en France, pas de panique : Il nous reste DeltaChat et xmpp+omemo.

EDIT: On me signale que Signal supporte officiellement les proxy (https://support.signal.org/hc/fr/articles/360056052052-Page-d-assistance-d%C3%A9di%C3%A9e-aux-proxies) et qu'il est possible d'en auto-héberger un soi-même (https://github.com/signalapp/Signal-TLS-Proxy).

EDIT: Voir aussi cet article en français : https://next.ink/238296/des-fournisseurs-de-vpn-et-de-messageries-chiffrees-menacent-de-quitter-le-canada/
(Permalink)

Europe is moving to block Microsoft, Amazon, and Google from handling government health, financial, and legal data | TechSpot

15 mai 2026 à 05:34
Voilà un projet de loi qui va mettre un bon gros plomb dans les GAFAMs: L'interdiction de prendre un prestataire technique américain pour tout ce qui touche à l'informatique gouvernementale (santé, finances, etc.) (Le privé étant exclu de cette obligation).
C'est parfaitement logique du point de vue souveraineté, et on peut s'attendre à ce que les Américains combattent becs et ongles ce projet de loi.
(Permalink)
Reçu — 14 mai 2026 Liens en vrac de sebsauvage

The original Metro 2033 and Metro: Last Light Complete Edition enter the GOG Preservation Program | GamingOnLinux

14 mai 2026 à 16:29
Ah super... et du coup GOG va aussi publier la version Linux ?
oui.... non ?
Ben voilà pourquoi je n'achète plus trop sur Gog.
(Parce que sur Steam, il y a les versions native de Metro 2033 et Metro Last Light pour Windows, Linux et Mac : https://store.steampowered.com/app/286690/Metro_2033_Redux/)
(Permalink)
Reçu — 13 mai 2026 Liens en vrac de sebsauvage

Windows BitLocker zero-day gives access to protected drives, PoC released

13 mai 2026 à 17:18
Et des failles également chez Microsoft.

Edit : j'hésite même à appeler ça une faille. Je suis plus tenté par le mot "backdoor".
Regardez bien : Il suffit de créer un fichier de taille zéro portant un nom magique et POUF🪄 ça contourne le chiffrement BitLocker.
L'excuse de Microsoft ? "Oups on a livré en prod un truc qui n'aurait pas dû arriver en prod".
On ne peut pas faire confiance à cette boîte.
(Permalink)
❌