Vue lecture

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.

Dropbox Sign piraté : mots de passe, clés API et jetons OAuth dérobés

AOutch
Logo de Dropbox

C’est reparti pour un tour, avec un nouveau service piraté, pour bien commencer le mois de mai. Dans un billet de blog, la société explique avoir eu connaissance, le 24 avril, « d’un accès non autorisé à l’environnement de production Dropbox Sign (anciennement HelloSign) ».

Nouvelle salve de données dans la nature

Après enquête, il s’avère qu’un pirate a eu accès à des informations personnelles telles que des emails, des noms d’utilisateur, des numéros de téléphone et des mots de passe hachés, mais aussi aux « paramètres généraux du compte et à certaines informations d’authentification telles que les clés API, les jetons OAuth et l’authentification multifacteur ».

Dropbox précise que les utilisateurs ayant reçu ou signé un document via Dropbox Sign, mais qui n’ont jamais créé de compte, « ont également été exposés ». Cela concerne leurs emails et noms. L’entreprise affirme n’avoir par contre « aucune preuve d’accès non autorisé au contenu des comptes des clients (c’est-à-dire leurs documents ou accords) ou à leurs informations de paiement ».

Dropbox affirme que son service Sign est en grande partie séparé de ses autres activités. La société a néanmoins vérifié si le pirate n’avait pas pu dérober d’autres données. La réponse est négative pour l’instant : « cet incident est isolé sur l’infrastructure Dropbox Sign et n’a pas eu d’impact sur les autres produits Dropbox ».

Le pirate est passé par un compte système

Dropbox explique que le pirate a eu accès à un outil de configuration système. Il a « compromis un compte de service faisant partie du back-end de Sign, qui est un compte de type non humain utilisé pour exécuter des applications et des services automatisés. En tant que tel, ce compte avait le privilège d’effectuer diverses actions dans l’environnement de production de Sign. Le pirate a ensuite utilisé cet accès à l’environnement de production pour accéder à notre base de données clients ».

Dropbox Sign a par conséquent réinitialisé les mots de passe de ses utilisateurs et les a déconnectés de l’ensemble des appareils, avec une révocation des clés API et des jetons OAuth bien évidemment. L’incident a été signalé aux régulateurs (voir ce document déposé à la SEC) ainsi qu’aux forces de l’ordre. Tous les utilisateurs concernés sont contactés, mais le nombre de comptes concernés n’est pas précisé.

Une foire aux questions est disponible en bas de ce billet de blog.

Fin 2022, Dropbox avait déjà été piraté, via une attaque de phishing. Le pirate avait alors pu accéder à 130 dépôts GitHub. En 2012, Dropbox était également sous le feu des projecteurs. Des pirates avaient alors utilisé des identifiants et mots de passe dérobés sur d’autres sites pour se connecter à « un petit nombre de comptes Dropbox »… Mais l’un d’entre eux appartenait à un de ses employés et s’y trouvait un document avec des adresses e-mails d’utilisateurs.

Hadopi : la CJUE valide la surveillance des IP, la Quadrature déçue

Approbation graduée
Internet

La cour de justice de l’Union européenne vient de rendre un arrêt (.pdf) expliquant qu’une « autorité publique nationale chargée de la lutte contre les contrefaçons commises en ligne peut accéder à des données d’identification à partir d’une adresse IP ». Cette décision fait suite à une saisie du Conseil constitutionnel par quatre associations, dont la Quadrature du Net.

En ligne de mire, bien évidemment, la Haute autorité pour la diffusion des œuvres et la protection des droits sur internet, ou « fameuse » Hadopi. Pour rappel, la Hadopi et le CSA ont fusionné début 2022 pour donner naissance à une nouvelle autorité : l’Arcom.

Attaque contre la riposte graduée : réponse graduée

Pour en revenir à notre affaire, deux décrets étaient examinés par la Cour de justice de l’Union européenne. Le premier, sur la collecte et la mise à disposition de la Hadopi d’adresses IP « utilisées sur des sites de pair-à-pair ». Le second, sur la « mise en correspondance entre l’adresse IP et les données d’identité civile de son titulaire par les fournisseurs d’accès à Internet ». Le tout formant un rouage de la riposte graduée.

Quatre associations de protection des droits et libertés sur Internet – Quadrature du Net, Fédération des fournisseurs d’accès à Internet associatifs, Franciliens.net et French Data Network – ont saisi le Conseil d’État français d’un recours. L’institution française s’est alors tournée vers la Cour de justice de l’Union européenne pour savoir « si les traitements de données précités sont compatibles avec le droit de l’Union ».

Pour la Cour, ce n’est « pas nécessairement une ingérence grave »


Vous devez être abonné•e pour lire la suite de cet article.
Déjà abonné•e ? Générez une clé RSS dans votre profil.

Dropbox Sign piraté : mots de passe, clés API et jetons OAuth dérobés

AOutch
Logo de Dropbox

C’est reparti pour un tour, avec un nouveau service piraté, pour bien commencer le mois de mai. Dans un billet de blog, la société explique avoir eu connaissance, le 24 avril, « d’un accès non autorisé à l’environnement de production Dropbox Sign (anciennement HelloSign) ».

Nouvelle salve de données dans la nature

Après enquête, il s’avère qu’un pirate a eu accès à des informations personnelles telles que des emails, des noms d’utilisateur, des numéros de téléphone et des mots de passe hachés, mais aussi aux « paramètres généraux du compte et à certaines informations d’authentification telles que les clés API, les jetons OAuth et l’authentification multifacteur ».

Dropbox précise que les utilisateurs ayant reçu ou signé un document via Dropbox Sign, mais qui n’ont jamais créé de compte, « ont également été exposés ». Cela concerne leurs emails et noms. L’entreprise affirme n’avoir par contre « aucune preuve d’accès non autorisé au contenu des comptes des clients (c’est-à-dire leurs documents ou accords) ou à leurs informations de paiement ».

Dropbox affirme que son service Sign est en grande partie séparé de ses autres activités. La société a néanmoins vérifié si le pirate n’avait pas pu dérober d’autres données. La réponse est négative pour l’instant : « cet incident est isolé sur l’infrastructure Dropbox Sign et n’a pas eu d’impact sur les autres produits Dropbox ».

Le pirate est passé par un compte système

Dropbox explique que le pirate a eu accès à un outil de configuration système. Il a « compromis un compte de service faisant partie du back-end de Sign, qui est un compte de type non humain utilisé pour exécuter des applications et des services automatisés. En tant que tel, ce compte avait le privilège d’effectuer diverses actions dans l’environnement de production de Sign. Le pirate a ensuite utilisé cet accès à l’environnement de production pour accéder à notre base de données clients ».

Dropbox Sign a par conséquent réinitialisé les mots de passe de ses utilisateurs et les a déconnectés de l’ensemble des appareils, avec une révocation des clés API et des jetons OAuth bien évidemment. L’incident a été signalé aux régulateurs (voir ce document déposé à la SEC) ainsi qu’aux forces de l’ordre. Tous les utilisateurs concernés sont contactés, mais le nombre de comptes concernés n’est pas précisé.

Une foire aux questions est disponible en bas de ce billet de blog.

Fin 2022, Dropbox avait déjà été piraté, via une attaque de phishing. Le pirate avait alors pu accéder à 130 dépôts GitHub. En 2012, Dropbox était également sous le feu des projecteurs. Des pirates avaient alors utilisé des identifiants et mots de passe dérobés sur d’autres sites pour se connecter à « un petit nombre de comptes Dropbox »… Mais l’un d’entre eux appartenait à un de ses employés et s’y trouvait un document avec des adresses e-mails d’utilisateurs.

Avec le CH560R, DeepCool s'ouvre aux cartes avec connecteurs au dos

Avec la disponibilité désormais complète des cartes ASUS BTF et MSI Project Zero, les annonces de boitiers compatibles devraient se suivre. Et nul doute que COMPUTEX devrait nous permettre de voir de jolies choses à venir. Aujourd'hui, c'est au tour de DeepCool de mettre en avant, du moins via un revendeur chinois, son premier boitier compatible : le CH560R. Basé sur le très bon CH560, passé entre nos mains dans sa version CH560 Digital avec un petit écran de monitoring, le boitier propose des découpes pour les connecteurs sur les formats ATX et Micro-ATX. Bien entendu, ces découpes entrainent quelques modifications au niveau du châssis, mais le boitier conserve tout de même le support VGA intégré et ces nombreuses possibilités pour le refroidissement. […]

Lire la suite

☕️ Vega-C retrouve le sourire avec la mission SMILE, qui va étudier le vent solaire

SMILE ESA

SMILE est l’acronyme de Solar Wind Magnetosphere Ionosphere Link Explorer. Cette mission est une collaboration entre l’Europe et la Chine. L’ESA ajoute que c’est la première fois que l’Agence et la Chine « sélectionnent, conçoivent, mettent en œuvre, lancent et exploitent conjointement » une mission. Son but est « de nous aider à mieux comprendre l’interaction entre le Soleil et la Terre ».

Même si Vega-C est pour le moment cloué au sol (pendant encore plusieurs mois) suite à son dernier échec, l’Agence spatiale européenne a une bonne nouvelle : c’est le lanceur européen qui enverra la mission dans l’espace. Décollage prévu fin 2025, depuis le Port spatial de l’Europe en Guyane française.

Voici le déroulement de la mission :

« Vega-C placera Smile sur une orbite terrestre basse, à partir de laquelle le satellite se propulsera en orbite terrestre haute. Une fois sur son orbite de destination, en forme d’œuf, Smile fera le tour de la Terre tous les deux jours environ.
Il voyagera jusqu’à environ 121 000 km de la surface de la Terre pour une vue prolongée des régions polaires nord, avant de s’approcher à moins de 5000 km pour télécharger son trésor de données en stock vers des stations sol en Antarctique et en Chine ».

Le Path Tracing est accessible à tous les jeux Resident Evil remake

Le Path Tracing s'invite dans les jeux Resident Evil, seuls les versions remake sont concernées (Resident Evil 2, Resident Evil 3 et Reisdent Evil 4). Point de nouveau mod pour arriver à ce résultat, puisqu'il suffit de se tourner vers l'excellent mod de EXXXcellent pour le jeu Dragon's Mod 2, qui apporte évidemment la technologie Path Tracing à la dernière création de Capcom. […]

Lire la suite

Test kit DDR5 2 x 16 Go Kingston Fury Renegade 8000 MT/s : Ultime ?

Nous vous proposons ce matin, de bonne heure et de bonne humeur, un premier test. Un test qui porte sur un kit DDR5 en provenance de chez Kingston et qui se nomme Fury Renegade. Ce dernier propose deux barrettes de 16 Go, le tout à 8000 MT/s et en CL38. Un kit à découvrir ici même : Test kit DDR5 2 x 16 Go Kingston Fury Renegade 8000 MT/s ou alors en cliquant sur la source. […]

Lire la suite

Intel Arrow Lake-S, vers des Core Ultra 5 245K, Core Ultra 7 265K et Core Ultra 9 285K

En fin d'année, nous devrions avoir le droit aux prochains processeurs Intel Arrow Lake-S, qui exploiteront le nouveau socket LGA1851. Au niveau de la gravure, nous serons sur un process en Intel 20A, nous retrouverons l'architecture hybrique avec des Cores P et des Cores E, mais l'Hypertreading devrait disparaitre. Le NPU sera aussi de la partie, tout comme une partie graphique en XE².Concernant les références à venir, il semblerait que les modèles K seront bien de la fête, avec trois références qui viennent de leaker. […]

Lire la suite

Sins of a Solar Empire II arrivera cet été sur nos machines !

A mi-chemin entre le jeu de stratégie en temps réel et le genre 4X, Sins of a Solar Empire aura su imposer sa touche personnelle auprès de nombreux joueurs, notamment grâce à de nombreux DLC et une grosse communauté qui propose de nombreux mods. Mais bonne nouvelle, les joueurs pourront enfin passer à autre chose : Ironclad et Stardock ont annoncé que le jeu sortirait durant le troisième trimestre de cette année. Avec Homeworld 3 attendu pour le mois de mai, autant dire que les amateurs de conflits dans l'espace seront comblés ! […]

Lire la suite

Intel propose 500 modèles d'IA pré-entraînés fonctionnant de manière optimisée sur les processeurs Core Ultra

Aujourd'hui, Intel a annoncé avoir dépassé les 500 modèles d'IA fonctionnant de manière optimisée sur les nouveaux processeurs Intel Core Ultra - le processeur PC IA de premier plan disponible sur le marché aujourd'hui, offrant de nouvelles expériences IA, des graphiques immersifs et une autonomie optimale. Ce jalon important est le résultat des investissements d'Intel dans l'IA client, la transformation des PC IA, les optimisations de framework et les outils IA, y compris la boîte à outils OpenVINO. Les 500 modèles, qui peuvent être déployés à travers l'unité centrale de traitement (CPU), l'unité de traitement graphique (GPU) et l'unité de traitement neuronal (NPU), sont disponibles à travers des sources industrielles populaires, incluant OpenVINO Model Zoo, Hugging Face, ONNX Model Zoo et PyTorch. Les modèles couvrent des catégories d'inférence IA locale, y compris le traitement du langage naturel, la diffusion, la super résolution, la détection d'objets, la classification/segmentation d'images, la vision par ordinateur et d'autres. […]

Lire la suite

Bon Plan : on s'éclate avec Team17 chez Humble Bundle

Le catalogue Team17 ? Un joyeux bazar avec des licences fortes et des jeux plus confidentiels, que ce soit en développement interne ou en édition. Et ça tombe bien, la nouvelle offre Humble Bundle se montre plutôt variée avec des titres différents qui misent autant sur le solo que sur le multi. On se lance ? Variety is the name of the game with this critically acclaimed collection from Team17, featuring pulse-pounding FPS action, over-the-top fairway antics, and everything in between. Become the ultimate overpowered supersoldier in the adrenaline pumping FPS Trepang2. Vie for musical supremacy (as an adorable pigeon) with 29 opponents in the rhythm-based battle royale game Head Bangers: Rhythm Royale. Go crazy on the links in 12-player mini-golf matches that defy both physics and sportsmanship in Golf With Your Friends. Pay what you want for all these and more—9 awesome games in total—and help support Girls Make Games Scholarship Fund and the Able Gamers Foundation with your purchase! C'est ici. […]

Lire la suite

Quels jeux sur Steam Deck pour le mois d'avril 2024 ?

Après un mois de mars surprenant qui a vu le classement des jeux les plus joués sur Steam Deck être chamboulé, voyons voir ce que nous a réservé le mois d'avril. Avec une surprise qui n'en est peut-être pas une : la franchise Fallout progresse fortement dans le classement, bien aidé par la sortie de la série télévisuelle du même nom sur Prime Video. En plus de Fallout 4 qui passe à de la 18ème place à la seconde, s'ajoutent au classement Fallout: New Vegas, le très décrié Fallout 76 et Fallout 3. Trois titres qui rentrent, et donc trois qui sortent. Notons aussi que Fallout ' a profiter d'une grosse mise à jour sur consoles, mais aussi sur Steam Deck pour être désormais vérifié. Spoiler alert, enlever le launcher ne règle pas tous les problèmes. Serait-ce lié à l'annonce de sa suite ? Slay the Spire revient dans le classement, ce qui fait donc quatre sorties ce mois-ci ! Pardon, cinq puisque The Witcher 3 est également de retour... […]

Lire la suite

A New Battery Warns Parents if Their Child Has Swallowed It

A new battery from Energizer comes with "color alert technology" to alert parents if their child has swallowed one. When the coin lithium battery comes into contact with saliva, it activates a blue dye "so parents and caregivers know that medical attention could be required," reports the New York Times. The battery also features more secure packaging and a nontoxic bitter coating. From the report: The new coin lithium battery features more secure packaging, a nontoxic bitter coating to discourage swallowing and "color alert technology" that activates a blue dye when the battery comes into contact with moisture, like saliva, so parents and caregivers know that medical attention could be required. The new battery was announced in a video last week by Energizer and Trista Hamsmith, whose 18-month-old daughter died after swallowing a button battery from a remote control. Ms. Hamsmith founded a nonprofit organization focused on children's safety, successfully advocated for legislation, known as Reese's Law, that requires a secure compartment of the batteries in products that use them as well as stronger warning labels on all packaging, and is now working to make the batteries themselves safer. Ingested coin or button batteries result in thousands of emergency hospital visits each year, according to the U.S. Consumer Product Safety Commission, which notes that "the consequences of a child swallowing a battery can be immediate, devastating and deadly." "A button cell battery can burn through a child's throat or esophagus in as little as two hours if swallowed," according to the agency. Secure packaging and bitter coatings for batteries have long existed, but "the massive breakthrough here is the color alert technology, which helps give caretakers that indicator that something has happened," Jeff Roth, the global category leader for batteries at Energizer, said in an interview on Wednesday. "The most significant part about this is getting help early in the process," he said. "That's really what the color alert technology allows the family to do."

Read more of this story at Slashdot.

NZXT Kraken 2023 AIO CPU Cooler Monitoring With Linux 6.10

Merged back in 2021 with Linux 5.13 was an NZXT Kraken hardware monitoring "HWMON" driver to support sensor monitoring of these all-in-one liquid cooling products from NZXT. Over time more NZXT Kraken AIO coolers have been supported by the Linux kernel and with the upcoming Linux 6.10 kernel the latest NZXT Kraken CPU coolers will be supported...

Test mémoire DDR5 : Kingston Fury Renegade 8000 MT/s, le TOP du moment

Dans la série des kits mémoire de 8000 MT/s cette fois, c'est un kit de chez Kingston que nous testons. Un kit 2 x 16 Go affichant une latence de 38 et qui nous promet ce qu’il se fait de mieux en termes de performance. Le kit que nous avons reçu appartient à la gamme Renegade, une gamme qui, sauf erreur de notre part, se distingue de la gamme Beast essentiellement via l’esthétique et la taille du dissipateur un peu plus grand pour les Renegade. Sur le terrain de la qualité, la fabrication et le choix des puces sont similaires. C’est surtout sur le terrain des performances que les gammes se distinguent, Kingston préférant réserver les kits à haute fréquence pour la gamme Renegade. Le kit que nous testons aujourd’hui n’est donc disponible qu’en version Renegade. Vendu autour de 330 euros, le prix est encore très élevé étant donné que les kits de 8000 MT/s viennent à peine d’apparaitre sur le marché. Mais nous ne doutons pas que les prix baisseront rapidement avec le temps. Il faudra prendre son mal en patience.

Razer Zephyr pro ou quand le marketing devient dangereux

Minimachines.net en partenariat avec TopAchat.com

Mise à jour du 2/05/2024 : Deux ans après la sortie du Zephyr Pro, la FTC, organisme de contrôle US, a ordonné à Razer de rembourser tous les clients ayant acheté un de ces masques au moment où la marque annonçait leur efficacité sanitaire. Une amende supplémentaire a été infligée à la marque tout en l’obligeant a indiquer toute norme de certification de ce type dans ses produits sans les avoir validées au préalables. Pour rappel Razer avait assuré que son masque Zephyr comme une solution à la norme N95… Avant que la marque n rétropédale ensuite en gommant cette info de son site web.

Billet original du 13/01/2022 : Le Razer Zephyr Pro est une solution originale, la seconde dans le genre de la part de la marque. Je ne couvre pas ce genre de gadget en général mais l’aventure de ce modèle particulier est importante à analyser à mes yeux.

Pas mal de sociétés high-tech ont tenté à leur mesure de participer aux efforts pour lutter contre la pandémie de Covid 19. Certaines ont fait des chèques, d’autres ont financé des achats de matériel de secours ou de quoi sauver des patients à l’hôpital. D’autres ont acheté des masques par centaines de milliers… C’est assez classique de la part des entreprises et c’est un coup à jouer plutôt positif pour elles. Dans un contexte qui empêchait de dépenser tout budget pour des salons, des rencontres et autres évènements publics, donner de l’argent pour sauver des vies et en faire un élément de communication était sans doute la meilleure chose à faire.

Zephyr Pro

Pour Razer, une partie du problème a été vue comme une de ces opportunités. La conception d’un masque de protection avec des LEDs colorés n’est sans doute pas la meilleure idée qui soit, coller des LEDs RGB sur un appareil de ce genre n’a aucun intérêt médical, mais cela pouvait être cool et la marque s’est donc appliqué à développer ce Zephyr Pro. C’est le second masque de la marque après un premier modèle en 2021.

Les idées ne manquent pas pour cet appareil : il propose une face avant translucide qui permet de voir la bouche de l’interlocuteur qui le porte, des LEDs RGB peuvent l’illuminer, il propose deux prises d’air munies de filtres qui peuvent être changés. Le reste du masque est en silicone pour être facilement lavable. Un système de micro et de haut parleur permet de mieux entendre ce que vous dites, la marque parle d’un volume de 60 dB à 1 mètre, c’est la différence d’avec le premier modèle de la marque qui étouffait totalement les sons.

Razer propose le Zephyr Pro à 150$ avec 10 filtres conseillés pour une utilisation de 30 jours. Ou à 200$ avec 33 filtres pour 99 jours d’usage. 

Zephyr Pro

Zephyr Pro : le problème d’une certification bidon.

Razer a fait l’annonce du Zéphyr Pro au CES 2022 en mettant en avant le fait que le masque était à la norme N95. Et il l’a fait d’une manière tout à fait particulière puisqu’il s’est appuyé sur un organisme de certification reconnu appelé Intertek. Cette norme N95, censée certifier que le masque allait filtrer 95% des particules lors de la respiration, n’est pourtant pas respectée par le masque.

Cette certification particulière est délivrée par les USA et construite autour de normes et de tests élaborés par un organisme baptisé NIOSH pour National Institute for Occupational Safety and Health. Cet organisme délivre des protocoles de tests spécifiques que des laboratoires comme Intertek suivent à la lettre, et sous surveillance, pour valider les produits.

Problème, le Razer Zéphyr n’apparait pas dans les produits certifiés par Intertek, tout simplement parce que la société n’a pas fait certifier son produit par Intertek… Peut être que la société se base sur le fait qu’Intertek a certifié les filtres employés par le masque et que par conséquent Razer a décidé que l’ensemble du masque était certifié… Ce qui ne correspond pas à la norme de ce type de produit. On fait passer les tests à un ensemble, un tout. Le masque et les filtres, pour obtenir la dite certification. Razer ne l’a pas obtenue et a donc utilisé frauduleusement celle-ci pour ce produit. Il est également possible que Razer ait conduit ses propres tests avec ses propres protocoles et estimé de son côté et sans contre expertise que l’ensemble des qualité supposées étaient équivalentes à la norme N95. Ce qui ne donne toujours pas droit à cette appellation.

Si une certification indépendante existe, c’est que cela a un impact direct sur la santé des gens. Quand on porte un masque N95, bien plus protecteur qu’un simple masque classique, c’est généralement pour une bonne raison. Croire qu’on porte une solution de ce type alors qu’il n’en est rien est vraiment très problématique. Si cela apporte de la crédibilité au produit et booste ses ventes, cela booste également la transmission des virus.

Cette découverte a été faite par la vidéaste Naomi Wu qui a testé la solution dans une vidéo.

Razer n’a pas trainé et retiré toute mention de cette certification sur ses communications, gommant ainsi après coup cette appellation N95 et rentrant quelque peu dans les clous. Un message a également été posté le 8 janvier sur le blog de la marque mettant en avant les éléments techniques de la solution et les tests effectués par Razer lui même. Sans contre expertise par un labo assermenté donc.

Le 10 janvier, un ajout a été fait sur la page, en tout petit et difficilement lisible, précisant que le masque n’est pas une solution médicale ni certifié N95. Une mise à jour faite avec une publicité bien inférieure aux communiqués de presse d’annonce du produit. Evidemment, une bonne partie du mal est fait et cela a comme premier effet d’avoir fait la solution comme certifiée. Avec une reprise en long et en large des communiqués de presse de la marque sur le Web. Sans esprit critique ni autre volonté de répondre à un pseudo appétit Geek.

Zephyr Pro

Les effets de bords du Zephyr Pro

Mais la vidéaste s’est surtout fendue d’un thread sur Twitter dénonçant les effets secondaires de cet abus. Des effets que j’ai par moi même pu constater de nombreuses fois sur le marché informatique sur d’autres sujets moins graves. Des produits correspondant à telle ou telle norme militaire US sans passer par les tests standardisés. Des produits compatibles avec des normes logicielles ou matérielles avantageuses mais ne respectant finalement qu’une partie de celles-ci.

Le problème, ici, c’est qu’il s’agit d’effets non maitrisés par Razer, la marque n’étant là que pour ouvrir la mauvaise voie. Naomi Wu annonce un futur plus que probable si les autorités ne se saisissent pas immédiatement du problème. La difficulté ouverte par Razer est simple, elle a fait croire à la population que des masques de ce type pouvaient être à la norme N95. Les protégeant efficacement contre le COVID 19. Ce qui peut être le cas si et seulement si ils passent correctement les tests de certification ad hoc. 

Mais ce que va retenir le marché, surtout le marché noname, c’est le côté esbrouffe du système. Celui consistant à construire un truc en silicone avec des filtres, des LEDs RGB et un système audio intégré alimenté par une batterie. Ce dispositif peu cher à produire une fois les moules fabriqués, pourra recevoir les filtres disponibles sur le marché et devenir ainsi des concurrents low-cost de la solution de Razer. 

🧵@Razer has contacted me and told me they plan to remove N95 marketing from the Zephyr website.
Sorry but no- it’s past that.
Media outlets have labeled it an N95 mask, immune-compromised individuals and healthcare workers all over social media are calling it an N95 mask.
1/9 https://t.co/hUJLvIAuQ5

— Naomi Wu 机械妖姬 (@RealSexyCyborg) January 10, 2022

Le problème étant que de nombreuses personnes ne vont pas avoir lu la mauvaise nouvelle. En retirant les éléments incriminants de sa communication, Razer ne disqualifie pas le côté santé de son Zephyr Pro. Il ne fait que se protéger de toute attaque sur ce point. Les masques restent auréolés de cette efficacité à cause de leur communication initiale massive et des acheteurs potentiels vont les obtenir et les porter en toute bonne foi. Même si la documentation commerciale aura sans doute gommé toute mention d’un indice de protection comme une certification N95.

Mais c’est surtout la suite qui est potentiellement terrible. Maintenant que la boite de Pandore a été ouverte, ce sont des fabricants noname qui vont s’emparer du projet, acheter des pastilles filtrantes au kilo, certifiées N95 ou non, et les coller dans des assemblages divers. Des masques cyberpunks, des trucs futuristico-cosplay et autres copies pures et simples du Zephyr pro vont débarquer. Des copies coutant bien moins cher que les prix réclamés par Razer. Ces marques auront sans doute beaucoup moins de scrupules à afficher les qualités supposées du produit et écriront N95 partout sur leur packaging.

Et si rien n’est fait, le marché va être inondé de ce genre de produits faussement sécurisants. Outre le fait qu’embarquer des batteries et des LEDs dans un masque est par essence assez peu utile, laisser penser à des gens qu’ils sont protégés ou qu’ils vont protéger les autres est absolument catastrophique.

Razer doit faire immédiatement marche arrière et tout d’abord cesser toute commercialisation de ce produit. La marque doit annoncer par voie de presse qu’ils se sont trompés et que leur Zephyr Pro n’est pas conforme à la norme N95. Cela de manière active, en payant de la publicité activement et non pas en gommant simplement quelques pages web.

Razer Zephyr pro ou quand le marketing devient dangereux © MiniMachines.net. 2024.

☕️ Mineurs : le régulateur britannique Ofcom ouvre une enquête sur OnlyFans

La question que se pose l’Ofcom, équivalent de l’Arcep outre Manche, est de savoir si la plateforme hébergeant surtout des contenus érotiques et pornographiques « en fait assez pour empêcher les enfants d’accéder à la pornographie sur son site ».

Le régulateur a déjà une petite idée de la réponse : « nous avons des raisons de soupçonner que la plateforme n’a pas mis en œuvre ses mesures de vérification de l’âge de manière à protéger suffisamment les moins de 18 ans contre le matériel pornographique ».

Mais ce n’est pas le seul grief. L’Ofcom va également vérifier si « OnlyFans n’a pas respecté ses obligations de fournir des informations complètes et exactes en réponse à ces demandes légales ».

En France, la question de la vérification de l’age à l’entrée des sites proposant du contenu pornographique se pose dans la cadre de la loi SREN. L’Arcom a d’ailleurs publié une « Consultation publique sur le projet de référentiel déterminant les exigences techniques minimales applicables aux systèmes de vérification de l’âge mis en place pour l’accès à des contenus pornographiques en ligne ».

☕️ Mineurs : le régulateur britannique Ofcom ouvre une enquête sur OnlyFans

La question que se pose l’Ofcom, équivalent de l’Arcep outre Manche, est de savoir si la plateforme hébergeant surtout des contenus érotiques et pornographiques « en fait assez pour empêcher les enfants d’accéder à la pornographie sur son site ».

Le régulateur a déjà une petite idée de la réponse : « nous avons des raisons de soupçonner que la plateforme n’a pas mis en œuvre ses mesures de vérification de l’âge de manière à protéger suffisamment les moins de 18 ans contre le matériel pornographique ».

Mais ce n’est pas le seul grief. L’Ofcom va également vérifier si « OnlyFans n’a pas respecté ses obligations de fournir des informations complètes et exactes en réponse à ces demandes légales ».

En France, la question de la vérification de l’age à l’entrée des sites proposant du contenu pornographique se pose dans la cadre de la loi SREN. L’Arcom a d’ailleurs publié une « Consultation publique sur le projet de référentiel déterminant les exigences techniques minimales applicables aux systèmes de vérification de l’âge mis en place pour l’accès à des contenus pornographiques en ligne ».

☕️ Défense et sécurité : Thales pourrait faire son marché chez Atos

Mardi, nous rappelions que la société Atos était depuis des mois en difficulté. Bruno Le Maire (ministre de l’Économie, des Finances et de la Souveraineté industrielle et numérique) à fait savoir que l’État était intéressé « pour acquérir toutes les activités souveraines d’Atos », afin d’en garder le contrôle exclusif. Le ministre cherche aussi des partenaires.

Et c’est Thales qui lui répond indirectement par la voix de Pascal Bouchiat (directeur général, finance et systèmes d’information), comme le rapporte Reuters. Il commence par rappeler que la société n’est « pas intéressés par BDS », la branche Big Data et Cybersécurité.

Néanmoins, dans cette division, « il y a une activité qui est beaucoup plus modeste en termes de taille, qui est une activité défense et sécurité […] Si, à un moment donné, cet actif particulier (de) défense et sécurité, qui représente une partie minoritaire de BDS, était à la vente, on ne s’interdirait pas de le regarder ».

Nos confrères rappellent que l’État détient 26 % des actions et 35 % des droits de vote de Thales. Ils ajoutent que Pascal Bouchiat n’a pas souhaité préciser si le gouvernement avait déjà approché Thales à propos du rachat d’une partie d’Atos.

Airbus était pour rappel en lice pour un rachat, mais il a finalement abandonné le projet. Toujours selon Reuters, c’est maintenant Dassault Aviation qui serait « considéré comme l’un des candidats pouvant potentiellement prendre part au plan de sauvetage d’Atos ».

❌