Des énormités de #cybersécuritay dans @UFCquechoisir, pour le test des caméras de surveillance. Pour un journal qui prétend faire des tests
détaillés, c'est pas beau, et ça ne va pas aider à la formation du public en sécurité. 1/4
La plus énorme : « les caméras sont suffisamment sécurisées pour éviter […] ou qu'un pirate en prenne le contrôle » Comment peut-on écrire des choses pareilles alors que c'est tous les jours qu'est publiée une faille énorme dans un de ces objets connectés bas de gamme ? 2/4
Mais aussi le conseil d'envoyer les images dans le « cloud » (rappel : terme marketing mensonger) sans dire *un* mot des questions de vie privée. Allez-y, envoyer les vidéos de l'intérieur de votre foyer à un fournisseur étatsunien sans protection des données personnelles ! 3/4
Et la cerise sur le gateau : « vous avez la possibilité […] de remplacer le mot de passe défini par défaut ». C'est pas une possibilité, c'est un impératif ! (Et qui parfois ne suffit pas, le mot de passe d'usine restant utilisable.) 4/4
L'exemple d'aujourd'hui (mais il y en a plein, que tout le monde connait mais pas Que Choisir apparemment) :
Les faux de la gendarmerie « Des photos dénudées que vous envoyez aux mineurs et vice-versa ont été interceptées par notre cyber Gendarme » se perfectionnent : plus de fôtes, un numéro de dossier (OP/ATTN-10/21), un From: direction@gendarmerie.defense.gouv.fr
Après, l'adresse donnée dans le corps du message gâche un peu tout :
Monsieur. Hugo ARER
Commissaire Divisionnaire
Email: jurgen.stock@diplomats.com
Autre signal d'alerte, l'« argument médias » : « Vos coordonnées ainsi que votre portrait photo seront transmis à tous les organismes de protection de l'enfant ainsi qu'aux Médias de masse »
Ces gens qui veulent empêcher les visiteurs d'un site Web de voir le source HTML, qui sont-ils, quel est leur problème ? bugs.chromium.org/p/chromium/iss…
« With Schools using Google Forms as a testing platform, students are able to use this shortcut to search through the source of the page, and determine the correct answers. » Il ne faudrait pas s'interroger sur les pratiques pédagogiques et les techniques d'évaluation, plutôt ?
Moi, je mettrais plutôt une bonne note au hackeur en herbe qui a eu cette idée de regarder le source…
Premier à parler, @remasse (@AFNIC ) qui va exposer les grands principes.
Résolution #DNS (« ça doit marcher 100 % du temps ») puis cycle de vie du nom de domaine (pensez au renouvellement) pour lequel, dans un .fr, on doit passer par un BE (Bureau d'Enregistrement).
Une récente annonce gouvernementale sur la censure de l'Internet a entrainé le flot habituel de tweets « ah, ah, quels incompétents au gouvernement, ils n'y connaissent vraiment rien. » #DoH 1/5
Ces réactions relèvent de deux erreurs : d'abord, croire que l'adversaire est bête. C'est parfois vrai, mais c'est souvent dangereux de s'illusionner ainsi. 2/5
Vous connaissez le dicton « le mensonge fait le tour de la Terre avant que la vérité ait pu enfiler ses chaussures » ? Une variante est :
« le baratin circule librement alors que les articles sérieux et fouillés sont mis derrière un paywall »
Exemple avec cet excellent article sur la soi-disant « invention de l'Internet en France », qui tue beaucoup de légendes mais n'est pas accessible lemonde.fr/sciences/artic…