Informatique

Démonstration d’une attaque à base d’interception de SMS (2FA) – Korben

Attention, cet article date de 9 ans, les informations peuvent ne plus être à jour...

Quand en juillet, j’expliquais qu’activer le 2FA (authentification double facteur) c’était important, mais qu’il valait mieux éviter de recevoir le code par SMS et préférer une application générant des codes uniques (Authenticator ou équivalent), certains me répondaient : « Oui, mais pffff »… (Ou un truc du genre). Et pourtant, l’exploitation de la faille dans SS7 est tout à fait réalisable.

Source : Démonstration d’une attaque à base d’interception de SMS (2FA) – Korben

 

Quand je dis que vous devez faire gaffe à vos données, ce n’est pas du flan.

Vos données, notre travail – Communauté Mozilla francophone

Attention, cet article date de 9 ans, les informations peuvent ne plus être à jour...

Nous nous sommes concentrés sur quatre grands axes lorsque nous avons décidé d’ajuster les paramètres de la collecte de données. Cela signifie qu’à chaque fois que nous collectons des données, nous voulons nous assurer que les principes suivants sont respectés :
Nécessité, Transparence, Responsabilité et Respect de la vie privée

Source : Vos données, notre travail – Communauté Mozilla francophone

 

Parce que vous avez le choix et qu’on vous le donne pour une fois…

LesInrocks – “Nothing to Hide” : pourquoi ce docu sur la surveillance de masse nous concerne-t-il tous?

Attention, cet article date de 9 ans, les informations peuvent ne plus être à jour...

Source : LesInrocks – “Nothing to Hide” : pourquoi ce docu sur la surveillance de masse nous concerne-t-il tous?

 

Pas encore regardé mais à voir je pense.

Firefox 57 : chacun peut contribuer à son succès – Communauté Mozilla francophone

Attention, cet article date de 9 ans, les informations peuvent ne plus être à jour...

Mozilla Firefox 57 arrive à grands pas et passera bientôt en bêta. Firefox 57, le 14 novembre, sera un choc.

Source : Firefox 57 : chacun peut contribuer à son succès – Communauté Mozilla francophone

 

Wow wow wow ! Je savais qu’il y avait des remaniements dans la version 57 mais pas à ce point ! En gros, tout a été refait ! Ça va donner !

Essai de Bitwarden comme remplacement de Lastpass

Attention, cet article date de 9 ans, les informations peuvent ne plus être à jour...

Depuis quelques versions Lastpass déconnait sous Ubuntu dans Firefox et je suis tombé sur Bitwarden, une solution « 100%  Opensource » de gestionnaire de mot de passe. Je me suis dit, tant qu’à faire, autant essayer !

Pour le moment, je n’ai rien à redire, complètement compatible avec Firefox et mon utilisation, 2 offres personnelles : une gratuite et une payante, 2 offres pro, le code est disponible sur Github pour une totale transparence, les développeurs sont à l’écoute des utilisateurs et possibilité d’héberger soi-même le logiciel plutôt que de passer par leur Cloud si vous le souhaitez.

Compatible avec tous (ou presque ?) les navigateurs actuels supportant les plugins. Que demander de plus ?

Navigateurs compatibles

Navigateurs compatibles

 

Si vous souhaitez migrer de Lastpass, il faudra passer par cette méthode : https://help.bitwarden.com/article/import-from-lastpass/.
Attention cependant, le CSV n’est pas généré par Lastpass (bug ?)… Il faudra donc copier intégralement le code affiché à l’écran, ouvrir gedit, coller et enregistrer sous un fichier CSV en choisissant le codage de caractères UTF-8.

Le seul truc qui change est de devoir passer par l’icône de bitwarden lorsque plusieurs comptes sont disponibles sur un site (par exemple votre hébergeur de mails) là où Lastpass propose un bouton avec menu déroulant dans la partie champs, mais apparemment pas mis en place sur Bitwarden pour des raisons de sécurité.

Franchement, je suis bien tenté de prendre un abonnement, juste pour les encourager !

À suivre !

PS : J’ai finalement pris l’offre payante, ils méritent ça.