pistage - logiciel_malveillant - institution - Tor - Flash - sécurité -
antistress : "Pour démasquer les utilisateurs de Tor, Edman a travaillé en étroite collaboration avec le FBI et l’agent spécial Steven A. Smith pour développer et déployer un logiciel malveillant spécifique surnommé « Cornhusker » ou « Torsploit, » qui collecte des informations d’identification sur les utilisateurs de Tor.
Ce logiciel exploite des vulnérabilités présentes au sein d’Adobe Flash Player pour révéler l’adresse IP réelle des utilisateurs de Tor à un des serveurs du FBI situé en dehors du réseau Tor. Adobe Flash Player a longtemps été considéré comme dangereux par de nombreux experts en cyber-sécurité, et le projet Tor a plusieurs fois mis en garde contre son utilisation. Cependant, beaucoup de gens continuent de faire usage de Flash, y compris dans leur navigateur Tor."
(via le Journal du Hacker)
Debian -
antistress : "À compter du 25 avril, [...] près de trois ans après la parution de Debian 7 « Wheezy », la prise en charge de sécurité normale de Wheezy prend fin. L'équipe de suivi à long terme (LTS) de Debian va prendre le relais du suivi de sécurité. Wheezy LTS sera prise en charge du 26 avril 2016 au 31 mai 2018. [...] Quelques paquets ne sont pas couverts par la prise en charge de Wheezy LTS"
Purism - BIOS - Coreboot - Intel -
antistress : Aujourd'hui (depuis la famille de processeurs Sandy Bridge) tous les CPU Intel nécessitent pour fonctionner un gros morceau de code propriétaire et chiffré qui empêche l'utilisateur d'être tout à fait sûr qu'il a bien le contrôle de son matériel. Du coup un logiciel comme Coreboot (projet de BIOS libre) est obligé d'intégrer ce code abscons autant que dangereux pour la liberté de l'utilisateur pour pouvoir prendre en charge les processeurs Intel actuels. Purism, qui souhaite proposer des machines modernes et respecteuses de la liberté de l'utilisateur, a lancé une pétition demandant à Intel de remédier à ce problème. Ce qui rejoint une revendication ancienne de la FSF :
https://www.fsf.org/campaigns/free-bios.html. Bref, prenez le temps d'aller signer la pétition et d'envoyer un courriel à Intel !
bidouillabilité -
antistress : Un hacker dans une chambre d'hôtel avec un accès au réseau : qu'est-ce qui pourrait mal tourner ? Deux exemples :)
FAI - droit - pistage - Europe - LQDN - FDN -
antistress : "La pression s’accentue aux portes du gouvernement sur la question de la rétention des données. La Quadrature du Net, French Data Network et la Fédération des fournisseurs d’accès à Internet associatifs viennent d'adresser un nouveau mémoire pour s’attaquer à ce sujet sensible, et espérer un encadrement digne de ce nom."