Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
797 connectés 

 


 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  36  37  38  39  40  41
Auteur Sujet :

NSA, DGSE etc : Protégez votre vie privée (chiffrement, anonymat...)

n°67411048
speedboyz3​0
Guide Michelin :o
Posté le 09-12-2022 à 12:23:16  profilanswer
 

Reprise du message précédent :

depart a écrit :

Je pense que c'est lié au fait que c'est le même compte développeur qui est utilisé pour plusieurs applications.
En gros si Méta publie 3 applis : facebook, insta et whatsapp, les 3 applis ont moyen de s'échanger des trucs.
Et le premier lien de mon post précédent montre que c'est clairement le cas sur iOS.


 
Non.
 
Et j'ai tout lu. Toi aussi ?
 
C.f.:  

Citation :

The workers have access to only a subset of WhatsApp messages — those flagged by users and automatically forwarded to the company as possibly abusive. The review is one element in a broader monitoring operation in which the company also reviews material that is not encrypted, including data about the sender and their account.


 
Donc messages flagés et meta-data. Ok.
 
C'est confirmé plus bas :
 

Citation :

Because WhatsApp’s content is encrypted, artificial intelligence systems can’t automatically scan all chats, images and videos, as they do on Facebook and Instagram. Instead, WhatsApp reviewers gain access to private content when users hit the “report” button on the app, identifying a message as allegedly violating the platform’s terms of service. This forwards five messages — the allegedly offending one along with the four previous ones in the exchange, including any images or videos — to WhatsApp in unscrambled form, according to former WhatsApp engineers and moderators. Automated systems then feed these tickets into “reactive” queues for contract workers to assess.


 
Perso pas de souci :jap:
 
Plus bas encore :
 

Citation :

Four months later, however, WhatsApp disclosed it would begin sharing user data with Facebook — precisely what Zuckerberg had said would not happen — a move that cleared the way for an array of future revenue-generating plans. The new WhatsApp terms of service said the app would share information such as users’ phone numbers, profile photos, status messages and IP addresses for the purposes of ad targeting, fighting spam and abuse and gathering metrics. “By connecting your phone number with Facebook’s systems,” WhatsApp explained, “Facebook can offer better friend suggestions and show you more relevant ads if you have an account with them.”


 
Meta-data encore une fois.
 
C'est pas idéal c'est clair, mais on ne parle pas du contenu des messages encore une fois.
 

mood
Publicité
Posté le 09-12-2022 à 12:23:16  profilanswer
 

n°67411359
Rajman
Stalingrad
Posté le 09-12-2022 à 13:12:06  profilanswer
 

Vous avez des vidéos ou article décrivant graphene ? Parce que le site est assez pauvre en exemple d'utilisation on va dire "in vivo" de l'ecosystème. Et même si je suis tenté je me demande à quoi ça ressemble en vrai en fait. :D


---------------
Je ne regrette rien
n°67411465
mellowdia
Posté le 09-12-2022 à 13:27:56  profilanswer
 

Plusieurs articles sur grapheneos sur ce site :
https://wonderfall.space/grapheneos-2021/

n°67411481
Rajman
Stalingrad
Posté le 09-12-2022 à 13:29:32  profilanswer
 

Merci :jap:


---------------
Je ne regrette rien
n°67412456
depart
Posté le 09-12-2022 à 15:08:25  profilanswer
 

speedboyz30 a écrit :


 
Non.
 
Et j'ai tout lu. Toi aussi ?
 
C.f.:  

Citation :

The workers have access to only a subset of WhatsApp messages — those flagged by users and automatically forwarded to the company as possibly abusive. The review is one element in a broader monitoring operation in which the company also reviews material that is not encrypted, including data about the sender and their account.


 
Donc messages flagés et meta-data. Ok.
 
C'est confirmé plus bas :
 

Citation :

Because WhatsApp’s content is encrypted, artificial intelligence systems can’t automatically scan all chats, images and videos, as they do on Facebook and Instagram. Instead, WhatsApp reviewers gain access to private content when users hit the “report” button on the app, identifying a message as allegedly violating the platform’s terms of service. This forwards five messages — the allegedly offending one along with the four previous ones in the exchange, including any images or videos — to WhatsApp in unscrambled form, according to former WhatsApp engineers and moderators. Automated systems then feed these tickets into “reactive” queues for contract workers to assess.


 
Perso pas de souci :jap:
 
Plus bas encore :
 

Citation :

Four months later, however, WhatsApp disclosed it would begin sharing user data with Facebook — precisely what Zuckerberg had said would not happen — a move that cleared the way for an array of future revenue-generating plans. The new WhatsApp terms of service said the app would share information such as users’ phone numbers, profile photos, status messages and IP addresses for the purposes of ad targeting, fighting spam and abuse and gathering metrics. “By connecting your phone number with Facebook’s systems,” WhatsApp explained, “Facebook can offer better friend suggestions and show you more relevant ads if you have an account with them.”


 
Meta-data encore une fois.
 
C'est pas idéal c'est clair, mais on ne parle pas du contenu des messages encore une fois.
 


 
Ce à quoi je faisais référence sur le partage d'informations direct entre les 2 applis c'est le premier article, de 2016. On n'a pas de preuve que ça a été exploité, mais ça peut l'être.
 
Le second article parle bien des messages flaggés par des utilisateurs, c'est autre chose, mais ce que je veux dire c'est que Meta a techniquement la possibilité de le faire. Une fois en clair sur le terminal de l'utilisateur, si l'utilisateur appuie sur un bouton "ce message est offensant" (ou truc du genre, je ne sais pas comment c'est dans WA), hop le message part en clair chez Meta ou un partenaire pour analyse. Donc "techniquement" ils peuvent aussi faire pareil même si tu n'appuies pas sur un bouton spécifique. Et une fois de plus, je ne dis pas qu'ils le font, mais qu'ils peuvent le faire.
On pourrait très bien imaginer un flag quelconque dans ton profil utilisateur, si Meta (ou quelqu'un de dûment autorisé en faisant la demande auprès de Meta) disait "alors tout les comptes que je vous file vous mettez leur flag à 1, et ça remonte automatiquement leurs messages en clair vers vous puis vous nous les transmettez ensuite). Techniquement (j'insiste), c'est faisable.
On peut aussi imaginer de l'analyse locale dans l'appli, et si ça trouve certains mots clés (demandés par des publicitaires par ex), hop ça remonte l'info chez eux. Genre si dans les échanges tu écris ou reçoit "kendir bueno" hop Meta pourra aller vendre ton profil à un célèbre industriel du sucre aromatisé au chocolat... Même chose pour faire un echelon "like". L'app va chercher une liste de mots clés régulièrement sur un de ses serveurs, et la croise avec ce que tu écris ou reçois.
 
Bref, on n'a AUCUNE garantie de sécurité, et c'est bien là le problème. Une application qui fait du E2E sans avoir un client Open source n'apporte aucune sécurité, surtout quand elle est produite par l'une des plus grosses boîtes d'enfumage mondial, réputée pour faire absolument ce qu'elle veut et spécialisée dans les excuses du type "ah pardon on n'avait pas fait attention, on va essayer de faire mieux la prochaine fois" lorsqu'on la prend la main dans le sac.


Message édité par depart le 09-12-2022 à 15:20:58
n°67412778
speedboyz3​0
Guide Michelin :o
Posté le 09-12-2022 à 15:38:09  profilanswer
 

mellowdia a écrit :

Plusieurs articles sur grapheneos sur ce site :
https://wonderfall.space/grapheneos-2021/


 
+1 c'est une tuerie ce site !
 
J'aimerais que l'auteur poste ici !

n°67412826
Rajman
Stalingrad
Posté le 09-12-2022 à 15:42:03  profilanswer
 

Vrai que je suis dessus depuis tout à l'heure et c'est bien complet. :jap:  
Je vais peut être passer le pas si c'est aussi fluide que ça et qu'on a quand même pas mal d'applis "normales" utilisables.


---------------
Je ne regrette rien
n°67412870
depart
Posté le 09-12-2022 à 15:45:42  profilanswer
 

D'après l'auteur de Extreme Privacy, le principal problème de Graphene c'est l'absence des sesvices de notification Google qui sont utilisés par par mal d'applis.
Le téléphone (hors voIP) et les SMS n'en ont pas besoin
Signal a son propre système
Mais quasiment tout le reste dépend de ça. Donc si tu t'en fous des notifications ça devrait le faire, sinon ça peut être compliqué.  
Genre des applis de voIP ou équivalent (visio), tu peux te retrouver à ne pas être averti quand quelqu'un t'appelle.

n°67412932
speedboyz3​0
Guide Michelin :o
Posté le 09-12-2022 à 15:50:58  profilanswer
 

Rajman a écrit :

Vrai que je suis dessus depuis tout à l'heure et c'est bien complet. :jap:  
Je vais peut être passer le pas si c'est aussi fluide que ça et qu'on a quand même pas mal d'applis "normales" utilisables.


 
RAS chez moi depuis un moment.
 

depart a écrit :

D'après l'auteur de Extreme Privacy, le principal problème de Graphene c'est l'absence des sesvices de notification Google qui sont utilisés par par mal d'applis.


 
C'est réglé ça :jap:
 

n°67413004
depart
Posté le 09-12-2022 à 15:57:09  profilanswer
 

speedboyz30 a écrit :


 
C'est réglé ça :jap:
 


Raconte : ça passe comment ? Toutes les apps importantes ont développé leur propre système ?

Message cité 1 fois
Message édité par depart le 09-12-2022 à 15:57:16
mood
Publicité
Posté le 09-12-2022 à 15:57:09  profilanswer
 

n°67413011
Rajman
Stalingrad
Posté le 09-12-2022 à 15:57:55  profilanswer
 

En fait si tous les problèmes ont été réglé graphene c'est un android ultra durci mais avec un design similaire ou presque à un android normal ?


---------------
Je ne regrette rien
n°67413148
rewe
Posté le 09-12-2022 à 16:12:56  profilanswer
 

SanPe' a écrit :


Les bouchons OK, mais le reste ça marche plutôt bien je trouve.
 
J'utilise Gmaps wv pour chercher certaines adresses via le nom, je partage et ouvre dans osmand, et hop.
 
Dans le pire des cas, j'ai waze dans mon profil pro, profil que je n'active que quand j'ai besoin.


 
 
perso j'ai quitté tous les services de google :jap:
j'ai plus du tout leurs services sur mon lineageos .. ce qui m'exclu de pas mal d'applis, mais je fais avec ;)
quant à mon second tel, sous postmarketos, j'en parle meme pas..

n°67420454
speedboyz3​0
Guide Michelin :o
Posté le 10-12-2022 à 11:10:47  profilanswer
 

depart a écrit :


Raconte : ça passe comment ? Toutes les apps importantes ont développé leur propre système ?


 
Les services google sont là mais sont dans un environnement avec des autorisations ultra limitée (sand-boxed).
Accès au strict nécessaire uniquement.
 

Rajman a écrit :

En fait si tous les problèmes ont été réglé graphene c'est un android ultra durci mais avec un design similaire ou presque à un android normal ?


 
Oui.

n°67421023
Rajman
Stalingrad
Posté le 10-12-2022 à 12:45:00  profilanswer
 

Pas encore convaincu au final après pas mal de lecture. Le problème étant que je suis assez dépendant de google (leurs services fonctionnent quand même super bien...) au niveau du calendrier (partagé avec ma compagne), de gmail et de services comme citymapper.
Le changement me ferait pas mal perdre en connectivité et en praticité avec mes amis et famille. :/
Ou alors j'accepte d'être le casse-couille/paria. :o

Message cité 1 fois
Message édité par Rajman le 10-12-2022 à 12:45:18

---------------
Je ne regrette rien
n°67421247
mouillotte
0/10 en dictée
Posté le 10-12-2022 à 13:14:46  profilanswer
 

Rajman a écrit :

Pas encore convaincu au final après pas mal de lecture. Le problème étant que je suis assez dépendant de google (leurs services fonctionnent quand même super bien...) au niveau du calendrier (partagé avec ma compagne), de gmail et de services comme citymapper.  
Le changement me ferait pas mal perdre en connectivité et en praticité avec mes amis et famille. :/  
Ou alors j'accepte d'être le casse-couille/paria. :o


Plus tous les petits autres trucs que l'on se rend pas compte en utilisant google.
 
Quelques chose qui m'a déstabilisé en passant de l'app youtube à newpipe : fini les vidéos en recommandations de certains centre d’intérêts basés sur les visionnages précédents.  
Il faut effectuer une recherche pertinente pour visionner de nouveaux contenus intéressant basé sur ses centres d’intérêts.
 
Par contre quelques chose d'appréciable : je n'ai pas les google-services  sur mon profil principal, donc j'ai beaucoup moins de notification, ça rend beaucoup moins accro et j'ai les yeux moins souvent rivés sur mon smartphone.
 
Quand tu installes graphenesOs pour la première fois, c'est très plaisant de voir qu'il n'y a aucune app inutile installée par défaut, le menu des applications est quasiment vide.

n°67432548
rewe
Posté le 11-12-2022 à 14:41:28  profilanswer
 

Citation :

« Il n’y a pas de fatalité à dépendre de WhatsApp »
 
Le docteur en physique des particules Andy Yen, créateur de Proton, donne ses conseils pour des communications plus sécurisées par email comme sur mobile.


 
https://www.lepoint.fr/high-tech-in [...] 256_47.php
 

Citation :

Quel est le point commun entre Jack Dorsey , le cofondateur de Twitter, Tim Berners-Lee , un des inventeurs du World Wide Web, ou encore Mark Ruffalo, l'acteur qui a interprété Hulk au petit écran ? Tous les trois sont fans de la technologie Proton Mail qui s'emploie à sécuriser le contenu de nos courriers électroniques. Basée à Genève, l'équipe de l'éditeur Proton garantit que l'historique de nos correspondances, tout comme le contenu de nos échanges, est encrypté, c'est-à-dire rendu illisible pour toute personne étrangère à l'échange. L'initiative de Proton revient à Andy Yen, un ingénieur qui a décroché un doctorat en physique des particules à Harvard et qui par le passé a été chercheur au CERN. Le trentenaire a grandi à Taïwan, qui redoute plus que ja...


 
il oublie juste matrix/element, et xmpp (conversations.im)
 
pour les non abos, sachez qu'il est publié dans le point du 1er décembre  (no2626)

n°67435498
fret6
Posté le 12-12-2022 à 01:36:53  profilanswer
 

C'est super protonmail, oui. Je l'utilise, ainsi que Tutanota.
Mais c'est vraiment super si tout le monde l'utilise car le système d'encryptage ne fonctionne que d'utilisateur proton vers proton (idem pour tutanota) si je ne me trompe pas.
Donc cela tend vers un système unique pour être totalement sécurisé. N'est-ce pas contraire à "nos" ambitions de décentralisation ?

 

Un moindre mal me direz-vous, et à raison.

 

Cependant ce léger détail n'est jamais vraiment précisé dans la com de ces entreprises.

 

Alors oui, il y a l'option mot de passe. Mais pour le mail envoyé à Tatie Ginette ou autre contact pro, c'est très utopique. (j'ai essayé, c'est très mal perçu)

 

Edit :
D'ailleurs, de Proton vers Tutanota et vice-versa, ça donne quoi niveau sécurisation ??


Message édité par fret6 le 12-12-2022 à 01:38:26

---------------
Stamba blo Fridom - Documentaire sur l'indépendance du Vanuatu - En accès libre et gratuit
n°67435820
Snev
Posté le 12-12-2022 à 08:11:36  profilanswer
 

Ça donne rien du tout car le mail arrive en clair chez l’un ou l’autre.
 
Reste l’échange en PGP mais réservé à des utilisateurs avertis, pas à Tata Ginette.

n°67436185
depart
Posté le 12-12-2022 à 09:28:36  profilanswer
 

Ca a été ma plus grosse déception avec le développement de protonmail.
Ils avaient une occasion unique de faire basculer tous les échanges de mail  entre personnes en mettant en place des solutions pour faciliter la génération et l'échange de clé PGP et en fait ils ont juste enfermé leur solution derrière un joli modèle économique bien pratique pour eux.
 
Je ne crache pas sur eux, ils ont sû faire un très bel outil, avec des possibilités qui restent malgré tout assez larges (utilisation de ton propre nom de domaine, donc applicable en entreprise par ex), et un financement propre (freemium).
Mais lorsque le vent à commencé à gonfler leurs voiles, qu'ils se sont bien faits connaître, plutôt que de raffiner leurs petits détails de comptes payants et d'enfermer leurs utilisateurs, je me serai attendu à la phase 2 du projet : proposer un standard pour l'échange de clés.
Ils avaient la position et la force pour faire un truc open source, bien ficelé, facilement adaptable par les autres gros fournisseurs du marché (mailo, tuta, ...) pour que chaque compte créé chez un de ces fournisseurs ait une clé PGP, et que quand tu envoies un premier mail à quelqu'un, hop ça te popup bien en avant qu'il y a une clé en PJ et que tu peux l'ajouter à ton trousseau (en mode "comme pour les cookies, si tu ne sais pas trop tu fais accepter", il faut vraiment être pointu pour refuser)... et ensuite tous les échanges qui suivaient auraient été chiffrés.
 
Bref, ils avaient moyen de redéfinir un peu les règles. Même si après ça n'empêchait pas Google de lire en clair dans ton webmail si eux préfèrent garder les mails clairement lisibles dans leur coin (cf ce que je disais sur whatsapp).
On aurait pu au moins :
- s'assurer du chiffrement de bout en bout pour tout l'aspect transfert entre 2 entreprises, pour tout le monde.
- chiffrement réellement complet pour les entreprises qui jouent le jeu (client open source, clés privées en local, déchiffrement en local...)

Message cité 1 fois
Message édité par depart le 12-12-2022 à 09:46:29
n°67443614
depart
Posté le 13-12-2022 à 10:48:35  profilanswer
 

Petit retour sur "phonetrack" que j'ai mis en place en complément avec nextcloud afin d'avoir une solution "retrouve mon mobile" totalement indépendante.
 
Il y a pas mal de réglages possibles sur la fréquence de mise à jour (soit en temps soit en distance entre les points). Il manque quelques paramètres qui pourraient être sympa (par exemple ne commencer à publier la position que si un lien bluetooth avec une smartwatch est rompu) mais le gros des paramètres est déjà pas mal.
Il y a aussi une option sympa : si on file l'accès à l'application à ses SMS (appli open source, on peut aller voir ce qui en est fait), elle peut écouter la réception de SMS et répondre en envoyant à l'émetteur la position du téléphone.
A priori cette option a l'air de marcher même si on n'a pas de nextcloud derrière. On doit donc pouvoir installer l'appli, juste configurer un mot clé (faut un truc un peu compliqué et pas courant pour éviter les faux positifs) et hop on a une solution toute simple :
- pas de tracking permanent
- si j'ai perdu mon mobile, j'envoie un SMS (depuis un autre téléphone) avec ce mot clé à mon mobile, et hop j'obtiens (par sms) la réponse de sa position exacte.
Il y a même des mots complémentaires qu'on peut ajouter au SMS pour faire sonner le téléphone ou lancer un tracking régulier...
 
Bref, plus aucune raison de passer par les solutions de google/samsung. Le seul truc qui me chagrine c'est le peu de mises à jour de l'appli.

Message cité 1 fois
Message édité par depart le 13-12-2022 à 10:49:55
n°67445591
rewe
Posté le 13-12-2022 à 14:49:51  profilanswer
 

fret6 a écrit :

C'est super protonmail, oui. Je l'utilise, ainsi que Tutanota.

 

proton n'a pas encore été "pressé" comme l'est presque toute offre commerciale, par la double gratuité puis essorage des utilisateurs.
proton n'a pas défini (le feront ils?) un facteur déterminant pour moi : le délai d'inactivité des comptes. 24 mois pour les gafamnt et autres yahoo. 6 mois pour les petits européens (laposte, gmx/cara, et d'autres sans doute). Pour proton cela semble sans limite spécifique ; pareil chez disroot (qui sont associatifs), et infomaniak en fait son fer de lance.
pour tutanota, c'est l'opposé : j'avais fait une adresse pour tester ; j'envisage un an apres de la faire resusciter :
"apres 6 mois d'inactivité, une boite est désactivée et il faut une offre premium pour la réactiver" ... donc éliminé.

 
Snev a écrit :

Ça donne rien du tout car le mail arrive en clair chez l’un ou l’autre.

 

Reste l’échange en PGP mais réservé à des utilisateurs avertis, pas à Tata Ginette.

 

pour ca que les gens préfèrent whapp&co : c'est chiffré de bout en bout et ca demande zéro effort ; n'oublions jamais que le pékin moyen a horreur de chercher, et de la complication.

  
depart a écrit :

Ca a été ma plus grosse déception avec le développement de protonmail.
Ils avaient une occasion unique de faire basculer tous les échanges de mail  entre personnes en mettant en place des solutions pour faciliter la génération et l'échange de clé PGP et en fait ils ont juste enfermé leur solution derrière un joli modèle économique bien pratique pour eux.

 

Je ne crache pas sur eux, ils ont sû faire un très bel outil, avec des possibilités qui restent malgré tout assez larges (utilisation de ton propre nom de domaine, donc applicable en entreprise par ex), et un financement propre (freemium).
Mais lorsque le vent à commencé à gonfler leurs voiles, qu'ils se sont bien faits connaître, plutôt que de raffiner leurs petits détails de comptes payants et d'enfermer leurs utilisateurs, je me serai attendu à la phase 2 du projet : proposer un standard pour l'échange de clés.
Ils avaient la position et la force pour faire un truc open source, bien ficelé, facilement adaptable par les autres gros fournisseurs du marché (mailo, tuta, ...) pour que chaque compte créé chez un de ces fournisseurs ait une clé PGP, et que quand tu envoies un premier mail à quelqu'un, hop ça te popup bien en avant qu'il y a une clé en PJ et que tu peux l'ajouter à ton trousseau (en mode "comme pour les cookies, si tu ne sais pas trop tu fais accepter", il faut vraiment être pointu pour refuser)... et ensuite tous les échanges qui suivaient auraient été chiffrés.

 

Bref, ils avaient moyen de redéfinir un peu les règles. Même si après ça n'empêchait pas Google de lire en clair dans ton webmail si eux préfèrent garder les mails clairement lisibles dans leur coin (cf ce que je disais sur whatsapp).
On aurait pu au moins :
- s'assurer du chiffrement de bout en bout pour tout l'aspect transfert entre 2 entreprises, pour tout le monde.
- chiffrement réellement complet pour les entreprises qui jouent le jeu (client open source, clés privées en local, déchiffrement en local...)

 

proton vante un modèle de chiffrement automatique entre ses utilisateurs (via web ou appli) qui détermine via le nom de domaine s'il est utilisateur proton, et montre un certain ajout de sécurité (ou de chiffrement, j'en sais rien) avec son joli petit cadenas bleu. Josiane adore, cédric l'étudiant aussi. Ce qui se passe derrière? j'en sais rien : le contenu d'un mail peut se chiffrer avec pgp, mais a/ on m'a dit qu'il était faillible aujourd'h'ui b/ j'ai aucun moyen de vérifier si c'est le cas, ou si c'est une autre techno

 

ce que je sais, c'est que dans quelques années, maintenant que proton se développe à fond pour faire fructifier ses offres commerciales, yaura forcément un revers à un moment ou à un autre : la gratuité ne peut etre éternelle.

 

pour autant, proton a bien bénéficié d'autres européennes importantes à ses débuts, c'est d'ailleurs pour cela qu'ils abordent le logo sur leur site...

 
depart a écrit :

Petit retour sur "phonetrack" que j'ai mis en place en complément avec nextcloud afin d'avoir une solution "retrouve mon mobile" totalement indépendante.

 

Il y a pas mal de réglages possibles sur la fréquence de mise à jour (soit en temps soit en distance entre les points). Il manque quelques paramètres qui pourraient être sympa (par exemple ne commencer à publier la position que si un lien bluetooth avec une smartwatch est rompu) mais le gros des paramètres est déjà pas mal.
Il y a aussi une option sympa : si on file l'accès à l'application à ses SMS (appli open source, on peut aller voir ce qui en est fait), elle peut écouter la réception de SMS et répondre en envoyant à l'émetteur la position du téléphone.
A priori cette option a l'air de marcher même si on n'a pas de nextcloud derrière. On doit donc pouvoir installer l'appli, juste configurer un mot clé (faut un truc un peu compliqué et pas courant pour éviter les faux positifs) et hop on a une solution toute simple :
- pas de tracking permanent
- si j'ai perdu mon mobile, j'envoie un SMS (depuis un autre téléphone) avec ce mot clé à mon mobile, et hop j'obtiens (par sms) la réponse de sa position exacte.
Il y a même des mots complémentaires qu'on peut ajouter au SMS pour faire sonner le téléphone ou lancer un tracking régulier...

 

Bref, plus aucune raison de passer par les solutions de google/samsung. Le seul truc qui me chagrine c'est le peu de mises à jour de l'appli.

 

tiens j'ai un truc similaire :
simple sms remote (pour android), bien évidemment pas sur le play/aurora, mais sur le fdroid.
en envoyant un sms au tel volé (sous réserve qu'il ait a/ de la batterie b/ du réseau c/ qu'il ne soit pas éteint :D ni dé-simé ), tu peux en obtenir certains infos. Tres pratique quand on a deux tels, ou plus simplement qu'il ait disparu et qu'un proche figurait dans les contacts de confiance.

 

mais j'ai deux commentaires :
a/ les solutions google/samsung simplifient, accompagnent et rassurent à mort l'utilisateur, et ont l'avantage d'etre indépendants du no de tel (cad s'il a été remis à zéro, normalement ya un blocage google efficace pour le pékin moyen), notamment si la sim a été bougée (sous réserve qu'il n'y ait pas de code sur l'android)
b/ les flics ne se bougeront jamais pour un appareil, jamais. Sauf si c'est un iphone, pas loin de chez toi, et que tu sais précisément où il est, mais j'ai eu qu'un seul cas de ce genre ; le mot d'ordre c'est "rachetez, tout le monde y gagnera"... simplement utile pour les tels oubliés ou perdus...

Message cité 1 fois
Message édité par rewe le 13-12-2022 à 14:50:17
n°67453668
valaj
Posté le 14-12-2022 à 13:39:08  profilanswer
 

rewe a écrit :

 

un facteur déterminant pour moi : le délai d'inactivité des comptes. 24 mois pour les gafamnt et autres yahoo. 6 mois pour les petits européens (laposte, gmx/cara, et d'autres sans doute). Pour proton cela semble sans limite spécifique ; pareil chez disroot (qui sont associatifs), et infomaniak en fait son fer de lance.

 

J'ai laissé un compte protonmail gratuit sans y toucher pendant 4 ans, et je me suis reconnecté dessus il y a quelques jours, tout est toujours là.

Message cité 1 fois
Message édité par valaj le 14-12-2022 à 13:40:19
n°67486672
depart
Posté le 18-12-2022 à 17:17:10  profilanswer
 

Petit succès du jour, totalement inattendu : j'ai flashé mon point d'accès Ubiquiti sous OpenWRT !!!
C'était pas gagné (il faut flasher un vieux firmware pour commencer), j'ai eu un petit coup de chaud quand au reboot suivant je ne pouvais plus me connecter avec mon l/p en ssh au point d'accès), mais après un petit reset factory, hop c'est passé nikel.
Le tuto dans le 3e post : https://forum.openwrt.org/t/perform [...] d/104833/3 (il y a plein de versions en fonction de son point d'accès).
Ensuite on peut désactiver les trucs inutiles (serveur dhcp, firewall...) et ça roule.
Ca fait une VM de moins (outil de management) et un mouchard potentiel de moins.
Surtout dans l'avenir, ça ouvre un peu plus de possibilités pour l'ajout d'autres points d'accès (avec fast-roaming entre eux). Pas obligé de rester chez ubi.
 
Quand je vois comment ça traine chez ubi pour avoir du wifi 6 de qualité sans y laisser un rein... et qu'à côté tu as du xiaomi, huawei & co (+/- flashables openwrt selon les modèles) pour genre 30-50 euros, ça laisse rêveur sur la "marge" ubiquiti. Par contre hors de question d'avoir ce genre de point d'accès en mode non flashé chez moi !

Message cité 1 fois
Message édité par depart le 19-12-2022 à 11:00:22
n°67501114
speedboyz3​0
Guide Michelin :o
Posté le 20-12-2022 à 07:42:40  profilanswer
 

depart a écrit :

Par contre hors de question d'avoir ce genre de point d'accès en mode non flashé chez moi !


 
Pourquoi ? Quel avantage ?
Tu gardes le roaming sans coupure entre les AP?

n°67502587
depart
Posté le 20-12-2022 à 11:45:12  profilanswer
 

speedboyz30 a écrit :


 
Pourquoi ? Quel avantage ?
Tu gardes le roaming sans coupure entre les AP?


 
Avantage du flash de mon ubi ou des xiaomi ?
-> ubi : comme je disais plus haut : système open source, relativement agnostique du matériel, ... donc comme je me tâte à rajouter un second AP chez moi ça me laissera plus de liberté dans le choix du matos. J'aimerai bien attendre la dispo massive d'AP en wifi 6E, mais ça se traîne vraiment :( J'ai déjà optimisé à mort le positionnement et les fréquences de mon AP, mais j'ai un "point" pénible chez moi. Quand je sors mon téléphone du mode avion le matin (dans mon lit héhé), il ne trouve pas le wifi. Si je fais 2 mètres hop il choppe le wifi. Si je retourne au même endroit dans mon lit il reste connecté au wifi et avec un débit correct. J'ai tout essayé mais ça ne veut pas ! Comme j'ai un tout petit forfait data, lorsque le smartphone sort du mode avion, il commence par faire tous ses checks habituels genre mails & co en 4G. C'est pas grand chose, mais 30 jours par mois ça finit par s'additionner. (3615 mylife off). Bref j'aimerai bien un second AP pour mon étage.
-> xiaomi : par excellence c'est du "phone home" et profiling/pub & co à gogo. Filer l'accès open bar à mon réseau local à une boîte comme ça, même pas en rêve
 
Sinon, oui le fast-roaming est supporté par Open-WRT et c'est là toute la magie : entre AP de marques différentes !
Le mesh également !
J'ai pas mal aimé les vidéos de ce gars : https://www.youtube.com/@OneMarcFifty/videos C'est très "classique et posé" mais très clair.


Message édité par depart le 20-12-2022 à 12:25:10
n°67503961
speedboyz3​0
Guide Michelin :o
Posté le 20-12-2022 à 14:46:03  profilanswer
 

Je pose ça là :
 
https://www.technologyreview.com/20 [...] a-privacy/
 

Citation :

iRobot—the world’s largest vendor of robotic vacuums, which Amazon recently acquired for $1.7 billion in a pending deal—confirmed that these images were captured by its Roombas in 2020. All of them came from “special development robots with hardware and software modifications that are not and never were present on iRobot consumer products for purchase,” the company said in a statement. They were given to “paid collectors and employees” who signed written agreements acknowledging that they were sending data streams, including video, back to the company for training purposes. According to iRobot, the devices were labeled with a bright green sticker that read “video recording in progress,” and it was up to those paid data collectors to “remove anything they deem sensitive from any space the robot operates in, including children.”

n°67505064
depart
Posté le 20-12-2022 à 17:05:50  profilanswer
 

Ouais, l'étape 1 c'est en effet "on intègre ça uniquement dans des robots de tests clairement étiquetés"...et l'étape 2 c'est un détail au milieu d'un paragraphe des CGU que tu es obligé d'accepter en intégralité si tu veux utiliser le robot que tu viens d'acheter bien cher sans avoir la possibilité de lire ces CGU en amont.
 
Plus j'avance dans le bouquin Extreme Privacy, plus ça me confirme qu'on est vraiment niqués de partout partout partout. Et comme la large majorité des gens n'en a strictement rien à faire, ça ne va absolument pas changer.
 
(Certes le bouquin est focalisé sur les US mais bon...) quand tu vois que la moindre boîte qui te fait un contrôle technique de ta bagnole revend tes données (nom, immatriculation, kilométrage, lieu géographique...), pareil pour les péages, les concessionnaires, sans parler des bagnoles de plus en plus connectées, qui pompent le contenu de ton smartphone au premier appairage bluetooth (c'est pour pouvoir passer des appels qu'ils disent)...  
Et que dire des organismes "d'état" qui revendent eux aussi sans vergogne, et ça c'est clairement le cas en France, où tu crées une entreprise et hop tu reçois des pubs/fishing en rapport dans ta boîte aux lettres (vécu personnellement), il me semble que c'était pareil pour la carte grise de ma bagnole (d'occasion, achetée à un particulier)... mais ça peut aussi être l'assurance.
 
Tu ne peux plus avoir une app, un service, un achat, sans que l'idée principale derrière soit la motivation de générer un fichier client le plus ciblé possible pour le revendre et faire du pognon. J'arrive à un niveau de dégoût franchement très très élevé... et pourtant le gros de mon métier est en ligne, connecté h24, ...  
 
Toujours dans ce bouquin tu vois le niveau (et l'argent) qu'il faut désormais pour garder sa vie réellement privée, tu vois qu'au moindre faux pas, c'est niqué, ... et comme on vit rarement seul, ça veut dire que pour être réellement efficace il faut que tous les membres d'une famille appliquent les mêmes règles ultra strictes.
- Le smartphone Xiaomi de mamie, le connecter à mon wifi ? non désolé, même pas sur le réseau invité.
- T'envoyer un email, non désolé c'est pas possible, sauf si tu me files une adresse proton ou une clé PGP
- Recevoir un colis ou du courrier chez moi ? Non pas possible, c'est soit poste restante soit relai
- Désolé, non personne ne me prend en photo avec un smartphone, et si tu as un appareil dédié, merci de me signer un document comme quoi tu t'engages à ne pas utiliser google photos, iphoto ni jamais uploader cette photo sur quelque service en ligne qu'il soit
- Merci de ne pas ajouter ce numéro de mobile dans votre carnet d'adresse ou alors uniquement sous un pseudo
- ...  
Tu as vite fait de passer pour le relou de première.
 
Ce qui me désole (désolé je fais long) c'est que chaque action requiert un effort colossal et est probablement sans impact réel et en face on a juste petit à petit (en mode grenouille qu'on fait chauffer jusqu'à la faire crever) la mise en place d'un système de contrôle des masses absolument phénoménal.
Que ce soit via la publicité (la partie émergée de l'iceberg, qui fait sourire tout le monde et négliger le problème "on s'en fout que si je cherche des voitures je vois plus de publicités de voitures, la bonne affaire" ) ou surtout la manipulation (je te montre le contenu que je veux, par rapport à ce que j'ai comme infos sur toi pour obtenir le résultat que je veux de toi).
On l'a vu avec le brexit, ou certaines élections. Tu cibles bien, tu construis un message subtil ("allez voter" sans dire pour qui mais parce qu'on sait que l'électorat qui ne votait pas d'habitude est celui qui ira voter pour celui qui nous intéresse) et hop tu orientes un monde dans un sens ou dans l'autre.

n°67530493
rewe
Posté le 25-12-2022 à 18:35:27  profilanswer
 

valaj a écrit :


 
J'ai laissé un compte protonmail gratuit sans y toucher pendant 4 ans, et je me suis reconnecté dessus il y a quelques jours, tout est toujours là.


 
pour protonmail évidemment, j'ai constaté la meme chose.
je parlais pas de protonmail mais de son "concurrent" : tutanota.
si tu peux laisser 6/12/24 mois ton adresse sans t'y connecter, et sans avoir à repasser par la caisse pour t'en resservir après cette inactivité, mets nous au jus :jap:
de mon coté,avec l'appli ca me disait que récupérer une période d'inactivité exige de passer par la case premium..
 
 
 
sinon j'ai vu cette vidéo :
https://www.dailymotion.com/embed/video/x8fxwsi
à partir d'01:03:46, un ancien agent du renseignement évoque deux notions étonnantes :
-pour pegasus, le logiciel espion exige au préalable un piratage du réseau opérateur ; est ce vrai?
-les whapp/telegram/signal sont hébergés sur des serveurs situés aux us (donc cloud act), est ce vrai?
 
n'oublions pas que le canada et le UK ont un temps eu accès aux clés de déchiffrement des serveurs de la messagerie BB.

n°67536861
yggy
Beamish for ever
Posté le 27-12-2022 à 14:41:20  profilanswer
 

Salut le topic, utilisez-vous un conteneur pour chiffrer vos données avant de les envoyer dans le cloud ? Pour celles et ceux qui y stockent des données ?
Je pensais utiliser Zed! préconisé par l'ANSSI pour créer un conteneur dans lequel je peux intégrer des documents administratifs ou autres (voire plusieurs conteneurs).
Est-ce une bonne idée ? Ou ça ne sert à rien ?
 
 :jap:

n°67537307
SanPe'
Membre n°312819
Posté le 27-12-2022 à 16:30:22  profilanswer
 

yggy a écrit :

Salut le topic, utilisez-vous un conteneur pour chiffrer vos données avant de les envoyer dans le cloud ? Pour celles et ceux qui y stockent des données ?
Je pensais utiliser Zed! préconisé par l'ANSSI pour créer un conteneur dans lequel je peux intégrer des documents administratifs ou autres (voire plusieurs conteneurs).
Est-ce une bonne idée ? Ou ça ne sert à rien ?

 

:jap:


Avant j'utilisais cryptomator
C'était bien.

 

Edit: zed certifié en 2010, rien qu'à voir les capture d'écrans je partirais pas sur cette solution  :D

Message cité 1 fois
Message édité par SanPe' le 27-12-2022 à 16:33:07

---------------
"Vous avez beau travailler dur, devenir intelligent, on se rappellera toujours de vous pour la mauvaise raison."
n°67537970
Snev
Posté le 27-12-2022 à 19:13:11  profilanswer
 

rewe a écrit :


 
pour protonmail évidemment, j'ai constaté la meme chose.
je parlais pas de protonmail mais de son "concurrent" : tutanota.
si tu peux laisser 6/12/24 mois ton adresse sans t'y connecter, et sans avoir à repasser par la caisse pour t'en resservir après cette inactivité, mets nous au jus :jap:
de mon coté,avec l'appli ca me disait que récupérer une période d'inactivité exige de passer par la case premium..
 
 
 
sinon j'ai vu cette vidéo :
https://www.dailymotion.com/embed/video/x8fxwsi
à partir d'01:03:46, un ancien agent du renseignement évoque deux notions étonnantes :
-pour pegasus, le logiciel espion exige au préalable un piratage du réseau opérateur ; est ce vrai?
-les whapp/telegram/signal sont hébergés sur des serveurs situés aux us (donc cloud act), est ce vrai?
 
n'oublions pas que le canada et le UK ont un temps eu accès aux clés de déchiffrement des serveurs de la messagerie BB.


Les clés de chiffrement de proton et signal ne sont pas accessibles par le fournisseur de service.
 
Les seuls endroits où sont accessibles les clés sont les terminaux utilisateur.
 
Seules les metadonnees peuvent être récupérées seulement si une plainte est déposée et sur signal elles sont quasi inexistantes.

n°67539221
yggy
Beamish for ever
Posté le 28-12-2022 à 00:57:34  profilanswer
 

SanPe' a écrit :


Avant j'utilisais cryptomator
C'était bien.

 

Edit: zed certifié en 2010, rien qu'à voir les capture d'écrans je partirais pas sur cette solution :D


Merci !
"Avant" car plus besoin maintenant ?

n°67539539
SanPe'
Membre n°312819
Posté le 28-12-2022 à 09:13:05  profilanswer
 

yggy a écrit :


Merci !
"Avant" car plus besoin maintenant ?


C'est ça. J'ai un NAS avec une bonne connexion. Une bonne alternative au cloud ça reste le self host, chez soi ou en déporté avec un serveur chez un hebergeur style infomaniak.


---------------
"Vous avez beau travailler dur, devenir intelligent, on se rappellera toujours de vous pour la mauvaise raison."
n°67539611
Snev
Posté le 28-12-2022 à 09:30:41  profilanswer
 

SanPe' a écrit :


C'est ça. J'ai un NAS avec une bonne connexion. Une bonne alternative au cloud ça reste le self host, chez soi ou en déporté avec un serveur chez un hebergeur style infomaniak.


Le NAS, plus jamais le concernant. Quand tu perds ta connexion pendant 2 semaines à cause d’un débranchement et que tu rames pour obtenir un rdv avec le technicien qui te met un plan… ton NAS tu le maudis.
 
Et je connais tellement de monde qui a eu une galère de connexion un beau jour…
 
VPS is the way to go.

n°67539648
Fred Warra​h
Chairman of the bored
Posté le 28-12-2022 à 09:39:00  profilanswer
 

Dédié ou VPS avec Nextcloud, ça marche bien.


---------------
(╯°□°)╯︵ ┻━┻
n°67540500
SanPe'
Membre n°312819
Posté le 28-12-2022 à 11:58:48  profilanswer
 

Snev a écrit :


Le NAS, plus jamais le concernant. Quand tu perds ta connexion pendant 2 semaines à cause d’un débranchement et que tu rames pour obtenir un rdv avec le technicien qui te met un plan… ton NAS tu le maudis.

 

Et je connais tellement de monde qui a eu une galère de connexion un beau jour…

 

VPS is the way to go.


Baaaaaah. Mais bon, moi mon nas me sert énormément en local. Stockage des films et séries pour kodi, photos, téléchargements, backups du pc, du téléphone, de mon serveur sbc, etc.
Je comprends ce que tu dis mais avec mon usage je ne pourrais pas être 100% vps.


---------------
"Vous avez beau travailler dur, devenir intelligent, on se rappellera toujours de vous pour la mauvaise raison."
n°67540534
Snev
Posté le 28-12-2022 à 12:02:47  profilanswer
 

Oui je parlais exclusivement d’auto héberger des services de type nextcloud et Bitwarden, des trucs dont on aurait du mal à se passer quand on n’est pas chez soi car aussi central chez soi qu’au bureau, en vacances etc.

n°67540752
SanPe'
Membre n°312819
Posté le 28-12-2022 à 12:43:27  profilanswer
 

Snev a écrit :

Oui je parlais exclusivement d’auto héberger des services de type nextcloud et Bitwarden, des trucs dont on aurait du mal à se passer quand on n’est pas chez soi car aussi central chez soi qu’au bureau, en vacances etc.


J'avoue que j'ai eu une coupure de plusieurs jours avant Noël, ça m'a bien cassé les pieds de pas pouvoir rentrer mes dépenses dans mon instance firefly-iii.
Mais c'est le seul service qui m'est essentiel au quotidien.


---------------
"Vous avez beau travailler dur, devenir intelligent, on se rappellera toujours de vous pour la mauvaise raison."
n°67540990
Snev
Posté le 28-12-2022 à 13:34:27  profilanswer
 

SanPe' a écrit :


J'avoue que j'ai eu une coupure de plusieurs jours avant Noël, ça m'a bien cassé les pieds de pas pouvoir rentrer mes dépenses dans mon instance firefly-iii.
Mais c'est le seul service qui m'est essentiel au quotidien.


Sans mon password vault je ne suis presque rien :D

Message cité 1 fois
Message édité par Snev le 28-12-2022 à 13:34:37
n°67541062
SanPe'
Membre n°312819
Posté le 28-12-2022 à 13:46:23  profilanswer
 

Snev a écrit :


Sans mon password vault je ne suis presque rien :D


Keepass ftw :o


---------------
"Vous avez beau travailler dur, devenir intelligent, on se rappellera toujours de vous pour la mauvaise raison."
n°67541178
Latiole
Posté le 28-12-2022 à 14:02:02  profilanswer
 

Je sais pas si c'est passé,  mais il y a 3-4 ans, un collègue s'était foutu de moi quand je lui avait dit que je n'achèterai jamais d'aspirateur automatique avec scan et photo intégrés.

 

Vous avez vu le dernier scandale sur la question ?  :lol:

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  36  37  38  39  40  41

Aller à :
Ajouter une réponse
 

Sujets relatifs
Espionnage NSACrème hydratante et contre les boutons
BRAS DE FER OPPOSITION DROITIER CONTRE GAUCHERSe retourner contre le vendeur pour voiture occasion à un particulier
Vigilance contre les rumeurs islamophobes[Achat Asie] Eviter la remise contre signature systématique ?
Lutter simplement contre une hypertension débutante.L'empire contre attaque: Vladimir Poutine fait voter une Loi AntiGay
Surveillance massive par la NSA: souriez, vous êtes sur écouteCrime contre l'Humanité
Plus de sujets relatifs à : NSA, DGSE etc : Protégez votre vie privée (chiffrement, anonymat...)


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR