33510

grin

33511

avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

33512

Heureusement que personne ne leur a dit que certains utilisaient VLC pour regarder des films téléchargés illégalement, ou des DVD sans payer les licences grin
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

33513

Bravo, ça c'est mon pote, my bro, mein Kempf !

#desole#
avatar
« Nous avons propagé sur Extranet une histoire fabriquée de toutes pièces selon laquelle une certaine disposition d'étoiles, vue depuis la planète d'origine des butariens, formaient le visage d'une déesse galarienne.
Sans chercher à vérifier ces informations, certains ont décrété que c'était la preuve de l'existence de la déesse. Ceux qui notaient le manque de preuves se faisaient attaquer. »

Legion, geth trolleur à portée galactique

33514

grin
avatar

33515

33516

Certains croient protéger leur enfant avec une montre tracker GPS/téléphone, sauf qu'en pratique...
https://www.pentestpartners.com/security-blog/tracking-and-snooping-on-a-million-kids/ :
Using IDOR attacks, I could:

retrieve real time GPS coordinates of the kids watches
call the child on their watch
create a covert one-way audio call, spying on the child
send audio messages to the child on the watch, bypassing the approved caller list
retrieve a photo of the child, plus their name, date of birth, gender, weight & height
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

33517

Je me demande comment ça va évoluer tout ça. Maintenant que tout et n'importe quoi est connecté et que n'importe qui peut lancer ce type de produit avec les risques que ça représente pour la sécurité, ce type de news n'est même plus étonnant. En revanche je ne vois pas encore ce qui pourrait arriver pour que la tendance s'inverse ? (le premier qui dit "une loi" gagne un point Nil)
avatar
All right. Keep doing whatever it is you think you're doing.
------------------------------------------
Besoin d'aide sur le site ? Essayez par ici :)

33518

Je l'ai déjà dit plusieurs fois, mais...
Zeph (./33517) :
(le premier qui dit "une loi" gagne un point Nil)
Zut sad
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

33519

chuis tellement blasé avecl'iot... grin

33520

Alors j'ai pensé pointnil évidemment, mais avec des contraintes fortes, pénales.

Mais du coup :
- comment prouver qu'"on a fait ce qu'il fallait" pour la sécurité ? (*)
- comment les startups pourraient percer, sachant qu'elle d'autre choix que de mettre la clé sous la porte à la moindre ombre de procès, avec un patron en taule ?
- comment uniformiser la législation à l'échelle mondiale ? (Sous peine de se retrouver avec toutes les entreprises high-tech en patagonie orientale)

(*) Ca lève la question de la compétence technique des tribunaux. Aller expliquer que les mdp en clair dans passwords.txt n'est pas une faille de type 0-day sur GPG.

En clair, le problème est de plus en plus sérieux, et je n'ai aucune idée de la solution...

33521

Folco (./33520) :
- comment prouver qu'"on a fait ce qu'il fallait" pour la sécurité ?
De la même façon qu'on le fait déjà pour la gestion des données bancaires (PCI/DSS), et qu'on commence à le faire pour les données personnelles (RGPD) : il y a des règles, des procédures à suivre, des audits, etc.

Folco (./33520) :
- comment les startups pourraient percer, sachant qu'elle d'autre choix que de mettre la clé sous la porte à la moindre ombre de procès, avec un patron en taule ?
La menace de procès, c'est quelque chose qui concerne déjà toutes les PMEs : un concurrent qui attaque pour une histoire de brevets, par exemple. En pratique, l'application de la loi n'est pas binaire, et un juge intelligent tient compte de la situation.

Folco (./33520) :
- comment uniformiser la législation à l'échelle mondiale ? (Sous peine de se retrouver avec toutes les entreprises high-tech en patagonie orientale)
Ça, c'est un vrai problème, et je n'ai pas de réponse non plus.
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

33522

Déjà, même si ça ne règlerait pas tout, imposer de réelles normes avant import (avec des contrôles exercés par des organismes indépendants qui délivreraient des labels).
Après, pour le coup, le fait d'être dans l'UE permet d'avoir plus de poids pour imposer de telles normes/de tels labels. Et je pense qu'aux USA, les problèmes/besoins sont les mêmes.
avatar

33523

Zerosquare (./33521) :
De la même façon qu'on le fait déjà pour la gestion des données bancaires (PCI/DSS), et qu'on commence à le faire pour les données personnelles (RGPD) : il y a des règles, des procédures à suivre, des audits, etc.
Pour la gestion des données bancaires ça introduit une très forte restriction sur les acteurs qui peuvent rejoindre ce marché. À moins de vouloir limiter à une petite dizaine le nombre d'entreprises qui peuvent travailler dans l'IoT pour toute la France, ça ne me semble pas très faisable. Quand aux "règles, procédures et audits" concernant RGPD, tu vas finir par l'avoir ton point Nil grin
avatar
All right. Keep doing whatever it is you think you're doing.
------------------------------------------
Besoin d'aide sur le site ? Essayez par ici :)

33524

Zeph (./33523) :
Pour la gestion des données bancaires ça introduit une très forte restriction sur les acteurs qui peuvent rejoindre ce marché.
En effet, mais ça n'empêche pas les petites boîtes de vendre des trucs sur Internet pour autant : ils confient juste la gestion de la partie bancaire à une boîte spécialisée qui a les agréments qui vont bien. On pourrait imaginer quelque chose de similaire pour les données sensibles.

Zeph (./33523) :
Quand aux "règles, procédures et audits" concernant RGPD, tu vas finir par l'avoir ton point Nil grin
fear
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

33525

Sauf que ça n'est pas seulement la conservation des données sensibles qui pose problème, c'est l'accès aux appareils eux-mêmes comme dans l'article que tu postais. Si l'appareil possède une faille alors la sécurité des données n'est plus garantie. C'est un peu la même chose que les sites qui se font régulièrement piquer des numéros de carte bleue alors qu'ils sont supposés avoir délégué la gestion des paiements (et ça arrive encore tous les jours).
avatar
All right. Keep doing whatever it is you think you're doing.
------------------------------------------
Besoin d'aide sur le site ? Essayez par ici :)

33526

Je ne parlais pas seulement du stockage des données, mais d'une solution globale. Par exemple, une offre de ce genre :
- un OS "durci" côté périphériques, avec séparation nette entre communication/sécurité/stockage (géré par le prestataire) et le reste (géré par la boîte qui développe le produit, et tournant dans une sandbox)
- la même séparation côté serveurs
- un partenariat pour le développement du produit, avec supervision de la sécurité de l'ensemble par le prestataire

Ce n'est pas parfait bien entendu, mais ça éviterait déjà les énormités comme les fabricants qui balancent les données en clair et/ou utilisent des méthodes d'authentification trivialement contournables (ou pas d'authentification du tout).

Ah, et puis (tant pis pour le point Nil grin), il faut effectivement des contraintes légales pour ça, parce que sinon aucune boîte ne le ferait.
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

33527

Mwé pour ton premier point, même si c'est théoriquement possible, si ça n'est pas financièrement intéressant personne ne se lancera dans ce genre d'approche.

Pour les contraintes légales je rejoins Folco : entre la difficulté d'évaluer la faute, le manque de connaissance des juges, le fait qu'il y aura toujours des importations chinoises ou autres qui ne respecteront pas ces contraintes ou bien feront tout pour les contourner, je ne crois pas qu'il faille s'attendre à quoi que ce soit de fiable.
avatar
All right. Keep doing whatever it is you think you're doing.
------------------------------------------
Besoin d'aide sur le site ? Essayez par ici :)

33528

On peut quand même faire le parallèle avec le matériel : le label NF apporte un certain nombre de garanties, même si on a toujours les merdouilles chinoises qui ne répondent pas à ces critères minimaux.
Je pense aussi que sur le long terme il y a aura un vrai travail sur le logiciel (sur les outils, les méthodes de développement, l'utilisation de langages adaptés, etc.) qui se fera progressivement et qui aboutira à une meilleure qualité (tout simplement parce qu'utiliser ces outils reviendra moins cher qu'utiliser les vieux outils).
Un exemple basique dans le monde du web : faire un site en PHP « ancienne mode » prend plus de temps — donc est plus coûteux — qu'utiliser un framework moderne (type Django, vu que c'est ce que je connais). Pour autant, la solution basée sur le framework sera bien plus sécurisée que celle en PHP « vieille école ». Simplement, il faut que ça se répande…
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

33529

Même si je ne suis pas vraiment convaincu par ton exemple, je suis d'accord sur le fait qu'il faudra que ça devienne financièrement intéressant de faire quelque chose de mieux sécurisé avant que ça ne se répande. Simplement pour le moment je n'ai pas l'impression que ce soit le cas, et il faudra surement de longues années avant que tout cet écosystème ne devienne un minimum mature. D'ici là, c'est parti pour un scandale "ma vie privé est sur internet" par semaine :/
avatar
All right. Keep doing whatever it is you think you're doing.
------------------------------------------
Besoin d'aide sur le site ? Essayez par ici :)

33530

Tiens, Mozilla a fait un travail intéressant sur le sujet :
*Privacy Not Included: A Buyer’s Guide for Connected Productsfoundation.mozilla.org70 connected products rated on their safety and security
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

33531

Si vous aimez Markdown et les diagrammes alors vous aimerez https://mermaidjs.github.io/
avatar
"If you see strict DRM and copy protection that threatens the preservation of history, fight it: copy the work, keep it safe, and eventually share it so it never disappears. [...] no one living 500 years from now will judge your infringing deeds harshly when they can load up an ancient program and see it for themselves."

Benj Edwards - Why History Needs Software Piracy

- - -
Achat ou échange: topic de mes recherches Meilleur smiley = #helico# Obligatory XKCD

33532

C'est a 90% du dot non?
avatar
Proud to be CAKE©®™


GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.

33533

Je ne connais pas du tout dot (c'est un fournisseur d'imprimantes thermiques pour moi grin) du coup je ne saurai te dire !
avatar
"If you see strict DRM and copy protection that threatens the preservation of history, fight it: copy the work, keep it safe, and eventually share it so it never disappears. [...] no one living 500 years from now will judge your infringing deeds harshly when they can load up an ancient program and see it for themselves."

Benj Edwards - Why History Needs Software Piracy

- - -
Achat ou échange: topic de mes recherches Meilleur smiley = #helico# Obligatory XKCD

33534

avatar
Proud to be CAKE©®™


GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.

33535

ça n'a rien à voir il n'y a pas JS dans le titre donc c'est forcément moins bien embarrassed
avatar
"If you see strict DRM and copy protection that threatens the preservation of history, fight it: copy the work, keep it safe, and eventually share it so it never disappears. [...] no one living 500 years from now will judge your infringing deeds harshly when they can load up an ancient program and see it for themselves."

Benj Edwards - Why History Needs Software Piracy

- - -
Achat ou échange: topic de mes recherches Meilleur smiley = #helico# Obligatory XKCD

33536

Je ne savais pas que CSR et Wolfson etait a l'origine RoyaumeUnisien

Imagination was the last [...] British chip company left standing after the £24bn sale of Arm to SoftBank last year.
CSR [...] was sold to Qualcomm for $2.4bn in 2015.
Wolfson Microelectronics, the Scottish audio chip company, was [...] by Cirrus Logic for £278m in 2014.


FOUTAGE DE GUEULE du site d'ou j'ai copié ca

Il glissent ca dans le copier depuis leur site:

Please use the sharing tools found via the share button at the top or side of articles. Copying articles to share with others is a breach of XXX.xxx T&Cs and Copyright Policy. Email xxx@xxx to buy additional rights. Subscribers may share up to 10 or 20 articles per month using the gift article service. More information can be found at
XXX: Free Porn & Sex Sites DirectoryXXXXXX.xxx is the world's leading free porn directory. Choose from thousands of hardcore sex sites with streaming video, high quality photos and live sex cam.
.

L'article est dispo PUBLIQUEMENT, je suis tombé dessus depuis un lien google, je n'ai signé aucun contrat avec eux, ni eu de warning "pour lire cet article vous devez adherer au T&C etc.. Bref pour la peine je ne mettrais AUCUN lien vers leur site, il ne le méritent pas.
avatar
Proud to be CAKE©®™


GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.

33537

Le C de CSR c'est "Cambridge", donc y'avait un petit indice quand même ^^
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

33538

Tu sais qu’il y a un Cambridge au USA?
avatar
Proud to be CAKE©®™


GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.

33539

Jonas: Dot matrix ok, mais pas dans le monde réel.

33540

Godzil > oui mais c'est de la triche, les USA ils copient toutes les villes du monde embarrassed
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo