↩ Accueil

Vue lecture

Un bug critique sur les Google Pixel laisse les appelants vous écouter à votre insu

✇GNT
Par :Sirius
Google Pixel 10

Un bug rare mais extrêmement préoccupant affecte la fonction « Prendre un message » de l'application Google Téléphone sur certains modèles Pixel. L'incident active le micro de l'utilisateur à son insu, permettant à l'appelant d'entendre les conversations ambiantes pendant qu'il laisse un message vocal. Google a confirmé être en train d'enquêter sur ce problème majeur de confidentialité.

  •  

Le père du logiciel libre n'aime ni l'IA, ni les voitures connectées, ni les smartphones

Richard Stallman, fondateur du projet GNU, a donné une conférence de près de 2h30 à l'institut Georgia Tech le 23 janvier dernier. Le militant du logiciel libre de 72 ans y a critiqué le paysage de l'industrie tech actuelle : il critique à tour de rôle l'intelligence artificielle, les voitures connectées et les smartphones.

  •  

Bon plan : lot de cinq ventilateurs RGB Thermalright à 23 € chez Amazon

Direction Amazon qui nous propose un lot de ventilateur Thermalright à un prix très abordable. Effectivement, les cinq TL-C12C-S se retrouvent actuellement à 22,39 € chez le marchand. Cela nous fait un coût unitaire de 4,47 € pour des moulins RGB qui bénéficient, en plus, de la possibilité d’être branchés en série !  Thermalright TL-C12C-S à […]

L’article Bon plan : lot de cinq ventilateurs RGB Thermalright à 23 € chez Amazon est apparu en premier sur Overclocking.com.

  •  

Un Ryzen AI 9 HX 470 dans le nouveau mini-PC Minisforum

Direction Minisforum qui annonce une nouvelle mini-machine équipée d’un processeur tout à fait sérieux : le Ryzen AI 9 HX 470. Dès lors, la marque positionne sa nouvelle configuration sur le secteur de l’IA à destination des utilisateurs souhaitant travailler avec des modèles fonctionnant en local. De plus, il arrive avec une connectique plutôt complète. […]

L’article Un Ryzen AI 9 HX 470 dans le nouveau mini-PC Minisforum est apparu en premier sur Overclocking.com.

  •  

Pour éviter une gouvernance chinoise, Fnac Darty opte pour un milliardaire tchèque

Fnac Darty

Le milliardaire tchèque Daniel Kretinsky vient de lancer une offre publique d’achat (OPA) sur Fnac Darty. Une opération stratégique destinée à prendre le contrôle du distributeur français avant qu'un géant chinois s'installe durablement au capital. Ce dossier pose, une fois de plus, la question de la souveraineté économique française.

  •  

L'IA est-elle le nouveau remède à la solitude moderne ?

IA romance amour

L'intelligence artificielle n'est plus cantonnée aux tâches utilitaires. De plus en plus d'individus se tournent vers des chatbots comme ChatGPT pour combler un vide affectif, les utilisant comme confidents, thérapeutes et même amants virtuels. Cette tendance, qui voit des relations se nouer avec des algorithmes, soulève des questions profondes sur l'avenir de l'intimité, l'isolement social et la nature même des sentiments.

  •  

Leboncoin : attention au faux mail de paiement qui fait des ravages en ce moment

✇GNT
Par :Sirius
leboncoin

Une nouvelle vague de fraude sévit sur Leboncoin, la plateforme de vente entre particuliers la plus populaire de France. Des escrocs exploitent la confiance des utilisateurs dans le système de paiement sécurisé pour les délester de leurs articles. La Gendarmerie de la Côte-d’Or a lancé une alerte pour prévenir les vendeurs des risques liés à un courriel frauduleux imitant à la perfection les communications officielles.

  •  

Des utilisateurs d’iPhone perdent du salaire à cause d’un bogue

Imaginez que vous vous réveillez avec deux heures de retard et que votre écran d'alarme sonne dans le silence le plus total. C'est la réalité pour des utilisateurs d'iPhone aux US qui sont maintenant confrontés à la dure réalité d'une culture de travail toxique à cause d'un bug technologique.

Der Beitrag Des utilisateurs d’iPhone perdent du salaire à cause d’un bogue erschien zuerst auf nextpit.

  •  

Oui, Microsoft donne les clés BitLocker aux forces de l’ordre. Non, ce n’est pas nouveau

Surprise ! (Ou pas…)
Oui, Microsoft donne les clés BitLocker aux forces de l’ordre. Non, ce n’est pas nouveau

Le sujet fait parler depuis quelques jours : Microsoft a transmis aux autorités des clés BitLocker en réponse à une ordonnance judiciaire. La surprise n’est pas dans la réponse de Microsoft, mais sur le fait que des utilisateurs semblent découvrir qu’envoyer ses clés de chiffrement en clair sur le cloud de Microsoft permette à ce dernier d‘y accéder.

BitLocker est un outil de Microsoft pour chiffrer les données de votre périphérique de stockage. Il est intégré dans Windows et chiffre des volumes entiers. Microsoft présente cette fonctionnalité comme une « réponse aux menaces de vol de données ou d’exposition d’appareils perdus, volés ou mis hors service de manière inappropriée ».

BitLocker : « Microsoft a donné des clés au FBI »…

Pour résumer, si une personne dérobe un disque dur ou un SSD chiffré avec BitLocker, elle ne pourra pas accéder aux données sans la clé de déchiffrement. La fonction est pensée pour être la plus transparente possible pour les utilisateurs, notamment ceux qui disposent d’un module TPM sur leur machine. Il s’assure en effet « qu’un appareil n’a pas été falsifié pendant que le système est hors connexion » avant de déverrouiller l’accès aux données.

Dans le cas contraire, une clé de récupération BitLocker, « qui est un nombre à 48 chiffres, est utilisée pour récupérer l’accès au lecteur », explique Microsoft. Cela arrive parfois lorsque Windows « plante » pour une raison ou une autre (après une mise à jour par exemple). Si le périphérique de stockage est enlevé de l’ordinateur pour être lu depuis une autre machine, la clé BitLocker sera également nécessaire pour déchiffrer les données.

Dans un article, Forbes titre : « Microsoft a donné des clés au FBI pour déverrouiller des données chiffrées, révélant une grave faille de confidentialité ». So what ? Serions-nous presque tentés de dire, tant la situation n’est pas nouvelle. Nos confrères ajoutent d’ailleurs que Microsoft reçoit une vingtaine de demandes de clés BitLocker par an, et que l’entreprise « la fournit aux gouvernements en réponse à des ordonnances judiciaires valides ».

… car elles sont sauvegardées en ligne par défaut

Sur cette page, Microsoft rappelle que « votre clé de récupération peut se trouver à plusieurs endroits, en fonction du choix effectué lors de l’activation de BitLocker ». Le plus courant et le choix largement poussé par Microsoft (c’est celui par défaut) est le compte maison, automatiquement sauvegardé en ligne. Nous en parlions il y a déjà près de deux ans par exemple.

Les clés BitLocker sont ainsi rattachées à votre compte Microsoft (vous pouvez les retrouver sur cette page) et donc facilement récupérables… mais aussi accessibles à Microsoft, qui peut donc les transmettre aux autorités. Afin d’éviter d’envoyer la clé sur des serveurs tiers, vous pouvez aussi l’imprimer ou la sauvegarder en local, sur une clé USB.

Microsoft rappelle que, « si vous ne trouvez pas la clé de récupération BitLocker et que vous ne parvenez pas à annuler les modifications qui en ont causé la nécessité, vous devez réinitialiser votre appareil. [Cela] entraîne la suppression de tous vos fichiers ».

Pour Microsoft, « les clients sont les mieux placés pour décider »

« Bien que la récupération de clés offre de la commodité, elle comporte aussi un risque d’accès indésirable, donc Microsoft estime que les clients sont les mieux placés pour décider… comment gérer leurs clés », explique un porte-parole de Microsoft à Forbes. Sur la vingtaine de demandes par an, l’utilisateur n’a dans « de nombreux cas », pas stocké sa clé dans le cloud de Microsoft, qui ne peut ainsi pas la transmettre aux autorités. L’entreprise ne donne pas de chiffre précis.

Sauvegarder la clé par défaut dans le cloud et la laisser accessible à Microsoft (et donc aux autorités) est un choix de Microsoft, d’autres n’ont pas fait le même. Apple, par exemple, ne peut pas accéder aux données chiffrées sur les terminaux de ses clients. Nous en avions longuement parlé avec l’iPhone retrouvé sur un terroriste après la fusillade de San Bernardino. Les autorités étaient finalement passé par une faille pour accéder aux données, au grand dam d’Apple.

« Si Apple peut le faire, si Google peut le faire, alors Microsoft peut le faire. Microsoft est la seule entreprise qui ne fait pas cela », explique Matt Green, expert en cryptographie et professeur à l’université Johns Hopkins, à nos confrères. Microsoft propose cette fonctionnalité, mais par défaut les clés sont envoyées sur le cloud lié à votre compte Microsoft, il faut donc une action de l’utilisateur, là où c’est le comportement par défaut sur Apple. De plus, Microsoft restreint toujours plus la possibilité de créer et d’utiliser un compte local sur Windows.

Pour protéger vos données, n’envoyez jamais la clé en clair sur un « cloud »

Bref, rien de vraiment nouveau dans cette histoire de BitLocker, si ce n’est la confirmation de la transmission des clés par Microsoft sur demande d’une autorité judiciaire, et l’accès aux données par les autorités. En termes de cybersécurité de toute façon, laisser ses clés accessibles à un tiers signifie qu’il peut accéder à vos données.

BitLocker reste une protection contre le vol d’un périphérique de stockage – Microsoft ne va pas donner les clés à n’importe qui –, mais n’est pas une protection absolue contre l’accès d’un tiers et notamment les autorités… mais on le sait déjà depuis des années. Si tel est votre besoin, il ne faut JAMAIS envoyer les clés en clair sur un cloud.

Microsoft rappelle aussi que, « en plus du TPM, BitLocker peut verrouiller le processus de démarrage normal jusqu’à ce que l’utilisateur fournisse un numéro d’identification personnel (PIN) ou insère un appareil amovible contenant une clé de démarrage. Ces mesures de sécurité fournissent une authentification multifacteur et l’assurance que l’appareil ne peut pas démarrer ou reprendre sa mise en veille prolongée tant que le code confidentiel ou la clé de démarrage approprié n’est pas présenté ».

  •  

La RX 5700 XT nouvelle reine du Gaming, surtout à 5 dollars !!!

Eh bien c'est clair et net qu'à 5 dollars, pour jouer en 1080p, c'est l'affaire du siècle. Que dire de plus ? Nous sommes sur du Navi 10 en 7 nm, avec 2560 Steam Processors et 8 Go de mémoire vidéo en GDDR6 et 256 bits. La carte exploite deux connecteurs PCI Express 8 PIN pour fonctionner. C'est un modèle ASRock Phantom Gaming qui a été dégoté à ce tarif et clairement, pour ce tarif, impossible de trouver mieux, surtout en ce moment avec le contexte actuel. […]

Lire la suite
  •  

Un overclockeur transforme sa RTX 2080 Ti en RTX Titan !

C'est un peu la transformation WTF du jour, une RTX 2080 Ti, qui s'identifie désormais comme une RTX Titan ! L'idée a muri dans l'esprit d'un overclockeur, Jiacheng Liu, qui décidé de transformer sa RTX 2080 Ti HOF en RTX Titan, pour cela rien de plus "simple", dessouder le GPU TU102-300A-K1-A1 pour le remplacer par le GPU TU102-400-A1, remplacer les puces mémoire Samsung HC14 (11 Go) par des puces mémoire Samsung HC16 (24 Go), ainsi que de faire passer le TDP de 300 Watts à 900 Watts, sur X, Jiacheng Liu atteste que la carte est fonctionnelle et qu'elle obtient un score graphique sous 3DMark Time Spy proche des standards pour une RTX Titan. […]

Lire la suite
  •  

Windows pour seulement 11 U+20AC ! Activation et support garanti par GVGMall

Durant les fêtes de fin d'année, achetez une clé Windows 11 Pro pour 21 U+20AC.Et donc, pourquoi pas un nouvel OS pour cette fin d'année 2025 ? En plus, vous le savez, Microsoft a officiellement mis fin au support de Windows 10. Il est donc plus que temps de passer à Windows 11. Bonne nouvelle : grâce à notre partenaire GVGMALL, pas besoin de vous ruiner pour obtenir une licence authentique, ni d'endurer le fameux message Windows non activé en bas de l'écran. Pourquoi ? Parce que GVGMALL.com propose des clés OEM authentiques à des tarifs ultra-avantageux : - Windows 11 dès 21 U+20AC - Licences Office dès 27 U+20AC Avec le code promo CCVIP, profitez en plus de -30 % de réduction sur vos achats. Et malin : pour économiser quelques euros supplémentaires, vous pouvez aussi acheter une licence Windows 10 puis faire l'upgrade gratuit vers Windows 11. Offres spéciales avec le code promo CCVIP Voici les meilleurs deals disponibles chez GVGMALL : - Windows 11 Pro OEM Lifetime - 21 U+20AC - Windows 10 Pro OEM Lifetime - 16 U+20AC - Windows 11 Home OEM Lifetime - 19 U+20AC - Windows 10 Home OEM Lifetime - 13 U+20AC - Microsoft Office 2016 Lifetime - 27 U+20AC - Microsoft Office 2019 Lifetime - 52 U+20AC - Windows 10 Enterprise LTSC 2021 - 11 U+20AC - Windows 10 Pro OEM + Office 2016 - 34 U+20AC - Windows 10 Pro OEM + Office 2019 - 52 U+20AC - Windows 11 Home + Office 2021 Pro Plus - 88 U+20AC - Windows 11 Pro OEM + Office 2021 Pro Plus - 87 U+20AC […]

Lire la suite
  •  
❌