417 liens privés
"Microsoft ne communiquera que peu sur le flux de mises à jour prévues pour Windows 10. Seules celles qui auront une certaine importance seront accompagnées d’un descriptif, en plus des traditionnels correctifs de sécurité. Un choix regrettable qui vient s’ajouter à cette zone de silence qui entoure le système sur certains aspects."
"L'équipe du patch Grsecurity destiné à renforcer la sécurité du noyau Linux a décidé de ne plus proposer sa version stable au public, en réaction au comportement d'Intel accusé de ne pas suivre les règles du jeu de la licence GPL et de la marque "grsecurity"."
"Le récent piratage d'un véhicule Chrysler en pleine route relance le débat sur la sécurité entourant les véhicules les plus intelligents."
"Selon une étude norvégienne, les schémas de verrouillage des smartphones Android sont très (trop ?) prévisibles."
"C’est une guerre qui se joue dans les entrailles de vos téléphones, tablettes et ordinateurs. Et qui n’a de cesse d’enfler depuis 2013, date à laquelle le monde a obtenu les détails de la surveillance massive mise en place par les Etats-Unis, et d’autres, grâce à Edward Snowden.
L’enjeu de cette guerre ? Le chiffrement de vos communications. Le fait qu’elles soient floutées, cadenassées, bref, non directement accessibles par quelqu’un d’autre que la personne – souvent vous – qui détient la clé de la technologie qui permet de verrouiller e-mails, SMS, photos..."
"Lenovo est à nouveau pris dans une tourmente, à cause d’un choix fait sur une partie de ses machines. Le constructeur s’est servi d’une fonctionnalité présente dans Windows pour provoquer la réinstallation automatique de ses outils sur un système vierge, via un code dans le firmware de la machine, et sans que l’utilisateur ne puisse y faire quoi que ce soit."
"Dans une tribune publiée mardi 11 août dans le New York Times, plusieurs responsables européens et américains de la lutte contre la criminalité et le terrorisme accusent directement Apple et Google de mettre des bâtons dans les roues à leurs enquêtes. La critique n’est pas nouvelle. Mais, pour la première fois, elle vient aussi de France."
"Des chercheurs américains ont révélé que des boîtiers de diagnostic à brancher sur le port ODB2 de véhicules pouvaient permettre d'en prendre le contrôle à distance, par l'envoi de SMS. Ces boîtiers sont notamment utilisés par Uber pour surveiller des flottes de véhicules, ou par des assureurs. Des véhicules en France sont potentiellement concernés."
"Suite de la démonstration de la vulnérabilité des véhicules Chrysler, des clients américains lancent un recours collectif contre le constructeur ainsi que l'équipementier à l'origine du système UConnect, qui figure sur ces automobiles."
"L'administration américaine n'a pas l'intention d'excuser Edward Snowden pour les fuites dont il est à l'origine. Répondant à une pétition demandant une grâce présidentielle, la Maison-Blanche a écarté cette perspective."
"Une étude conduite par Google révèle que les priorités en matière de sécurité informatique sont très différentes entre les spécialistes ayant des compétences techniques et le grand public."
"Le constructeur automobile Fiat Chrysler annonce le rappel aux USA de plus de 1,4 million de véhicules afin d'y appliquer un correctif. Cette semaine, des chercheurs ont démontré qu'il est possible de pirater des centaines de milliers de voitures à distance."
"C’est une publicité dont Fiat Chrysler se serait bien passé. Le constructeur a annoncé vendredi 24 juillet le rappel d’environ 1,4 million de véhicules aux Etats-Unis, à la suite de la découverte par des chercheurs d’une vulnérabilité dans l’informatique des voitures. Les clients concernés recevront une clé USB pour mettre à jour la sécurité informatique de leur véhicule. En parallèle, a indiqué le fabricant, des corrections ont été appliquées sur l’ensemble de son réseau. Parmi les véhicules concernés, on trouve notamment la Jeep Grand Cherokee."
"La vidéo publiée par le magazine Wired peut donner des sueurs froides aux conducteurs. Elle montre Andy Greenberg, journaliste spécialisé en nouvelles technologies, conduire une Jeep Cherokee (Chrysler) sur l’autoroute pendant que deux hackeurs piratent à distance les systèmes informatiques de son véhicule. Sous les yeux du conducteur impuissant, ils parviennent par exemple à allumer la radio, à monter le volume au maximum et à faire marcher les essuie-glaces. Bien plus grave : ils réussissent à couper le moteur, laissant le chauffeur incapable de redémarrer le véhicule."
"Un journaliste de Wired a expérimenté sur autoroute le fait de perdre le contrôle de certaines fonctions de son véhicule, pris en main par deux hackers à plusieurs kilomètres de là."
"Des chercheurs en sécurité informatique spécialisés dans l'automobile ont démontré qu'il était possible, dès aujourd'hui et sans effort, de prendre le contrôle de centaines de milliers de véhicules connectés à internet. Une situation aux conséquences potentielles gravissimes."
"Vous n'avez rien à vous reprocher, mais souhaitez tout de même vous assurer que personne ne pourra remonter à la source d'une communication ? Un hacker dévoilera au mois d'août le ProxyHam, un relais Wi-Fi à capter à plusieurs kilomètres de distance, grâce à des ondes 900 Mhz."
"Microsoft centralise désormais les outils permettant de gérer les options de sécurité et de confidentialité d'un compte Microsoft."
"En Argentine, un chercheur en sécurité informatique qui avait dévoilé d'importantes failles de sécurité sur le système de vote électronique mis en place pour les élections locales a reçu la visite des policiers, qui ont fouillé toute sa maison. L'élection a été maintenue."
"Des universitaires ont révélé l'existence de vulnérabilités particulièrement graves dans Mac OS X et iOS, qui permettent d'accéder à des informations sensibles figurant dans d'autres applications, comme des mots de passe. Apple a été prévenu il y a maintenant plus de six mois, mais les brèches n'ont toujours pas été comblées."