417 liens privés
"Il se pourrait bien finalement qu’une faille de sécurité soit à l’origine du « fappening » qui a vu la vie privée de dizaines de célébrités américaines étalée au grand jour avec de nombreuses photos dénudées. Un développeur anglais a en effet révélé qu’il avait averti Apple en mars dernier d’un problème assez sérieux."
"Le FBI est très mécontent des récentes initiatives de Google et d'Apple en matière de confidentialité. La police fédérale estime que les autorités doivent toujours pouvoir accéder à un terminal, notamment lorsque la justice donne son accord. Le FBI discute avec Apple et Google pour les faire changer d'avis. Mais le FBI n'est pas démuni pour autant."
"Dans le cadre de la lutte anti-terroriste, une députée socialiste a suggéré "d'agir sur les données cryptées" au moment des explications de vote sur le projet de loi porté par le ministre de l'intérieur Bernard Cazeneuve."
"Après une enquête interne, Apple est formel : ses services n'ont pas été piratés par celui à l'origine de la diffusion illicite des photos et vidéos privées de célébrités. L'entreprise suggère que l'assaillant a utilisé une méthode qui n'a pas exploité une vulnérabilité logicielle. Cependant, Apple n'a rien dit sur une faille découverte en début de semaine."
"iCloud, le bouquet de services dans le nuage d’Apple, n’est pour rien dans la fuite de dizaines de photos de vedettes dénudées qui occupe la chronique depuis quelques jours. Avec Jennifer Lawrence et quelques autres célébrités en tenue d’Eve (et même plus), il était évident que l’affaire allait connaître un gros buzz."
"Hollywood est en effervescence après la publication sur internet de photos de stars américaines dénudées, dont l'actrice Jennifer Lawrence et la chanteuse Rihanna, à la suite du piratage d'un service de "cloud". Une affaire relance à nouveau le débat sur la sécurité de ces espaces de stockage en ligne."
"Apple a corrigé aujourd'hui une faille de sécurité qui permettait de trouver le mot de passe iCloud du propriétaire d'un iPhone par "force brute"."
"S’il y a bien quelque chose qui fait les gros titres de la presse aujourd’hui, c’est la divulgation sur 4chan, la nuit dernière de photos et de vidéos d’une centaine de stars d’Hollywood. L’affaire aurait presque été banale. Ce n’est pas la première fois qu’un bout de nichon leak sur Internet après tout. C’est le genre d’anecdote qui en France avait par exemple conduit à la fermeture d’Altern.org (« c’est vraiment trop injuste »). Mais d’anecdotes en anecdotes, la centralisation et la concentration d’une importante masses de données personnelles chez une poignée d’acteurs, le nombre croissant d’utilisateurs de ces services en ligne, la pluralité et la complexification des protocoles, des objets connectés, le tout conjugué à une politique complètement débile de rétention des données de la part de ces gros acteurs du Net, mène à des fuites toujours plus « spectaculaires »."
"L'April et Framasoft ont le plaisir d'annoncer la mise en ligne de la version française du guide « Autodéfense courriel » de la Fondation pour le Logiciel Libre. Cette dernière vient en effet d'annoncer la mise en ligne de traductions de son guide « Email Self-Defense » dont la version française a été assurée par l'April et Framasoft1. Le guide est désormais disponible en 7 langues en attendant d'autres traductions."
"Le compte PayPal du projet ProtonMail, qui développe un système d'e-mail chiffré et sécurisé, a été gelé, a annoncé le projet sur son blog. « Il ne nous est aujourd'hui plus possible d'envoyer ou de recevoir des fonds via PayPal », expliquent les administrateurs du projet basé en Suisse. Le compte du projet contenait environ 275 000 dollars avant son blocage."
"ProtonMail est un service email qui est en pleine phase de financement participatif et qui s'est donné pour mission de protéger les correspondances privées avec du chiffrement de bout en bout. AES, RSA et OpenPGP sont de la partie et ProtonMail intégrera même une fonctionnalité d'auto-destruction sécurisée pour les emails envoyés.
Ce projet est porté par le MIT, Harvard et par les chercheurs du CERN. Ce qui fait la particularité de ProtonMail, c'est qu'il est juridiquement basé en Suisse, qu'il est on ne peut plus sérieux et qu'il est mis au point et soutenu par des personnes qui savent ce qu'elles font."
"Cryptocat vient d'annoncer le lancement d'un projet Kickstarter dont le but est de récolter 45 000 dollars afin de proposer des conversations audio et vidéo chiffrées. Il est également question de l'application Android attendue depuis un moment déjà et d'améliorations significatives sur la mouture iOS."
"Ce logiciel, recommandé par des ONG et utilisé par Edward Snowden et des journalistes ou militants anti-censure, a subitement été retiré du Web par ses créateurs. Sans explications."
"Google conçoit une extension pour son navigateur web, Chrome, qui permettra de chiffrer le courrier électronique de bout en bout. Le code source plug-in, actuellement en version alpha, est consultable par tous. L'outil se veut facile d'accès, en tout cas plus que les solutions de chiffrement existantes."
"Pour faire oublier le scandale suscité par les révélations sur le programme Prism, les géants du Net rivalisent d’annonces sur de nouveaux outils et moyens mis en œuvre pour protéger leurs clients."
"Google a publié un nouveau rapport de transparence, qui s'intéresse cette fois au chiffrement du courrier électronique pendant son acheminement. L'entreprise profite de cette occasion pour plaider en faveur du protocole TLS/SMTP, afin de chiffrer les mails entre serveurs SMTP, de façon transparente."
"Parce que Google a vraiment très mal vécu l'intrusion de la NSA au sein de ses serveurs, la société a, depuis les révélations de Snowden, décidé de réagir en chiffrant un peu tout ce qu'elle pouvait."
"Certains l'avaient évoqué comme une possibilité, c'est désormais officiel : Google a décidé de communiquer autour de la sécurité des emails et du chiffrement. Le géant du web met ainsi en ligne un mini-site dédié à la question et diffuse le code d'une extension permettant d'exploiter OpenPGP au sein d'un navigateur : end-to-end."
"Google est fan de la sécurité de ses utilisateurs et propose maintenant la recherche sur son moteur en mode https et depuis le début de gmail il crypte vos emails gmail avec le protocole TLS. Le soucis c’est que 50% des emails perdent cette protection parce ce que des providers n’ont pas cette protection d’activée. "
"Suite à l'annonce de l'équipe de développement du logiciel de chiffrement TrueCrypt, il semble plus raisonnable de ne plus faire confiance à ce logiciel pour chiffrer ses données sensibles. D'ailleurs, TrueCrypt a souvent été contesté car sa licence est mi-chemin entre le logiciel libre et le logiciel propriétaire. "