Journal Première faille de sécurité dans Tchap

Posté par  (site web personnel) . Licence CC By‑SA.
44
23
avr.
2019

Tchap, l'application de messagerie instantanée du gouvernement, basée sur Riot, a souffert d'une grave faille de sécurité dès son lancement.

Le hacker Robert Baptiste Aussi connu sur twitter sous Elliot Alderson, a réussi à accéder aux salons privés de l’Élysée, en …une heure et quart.

Voici une traduction approximative du modus operandi employé par Robert. La page de blog originale est à la fin du journal.

L'application est disponible sur le google play store, mais il faut une adresse (…)

Journal Sortie de Tchap, messagerie d'état basé sur Matrix et Riot

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
31
18
avr.
2019

Le gouvernement français vient de publier Tchap, solution de messagerie sécurisée basée sur Matrix et Riot

Cette solution est développée par la direction interministérielle du numérique (Dinsic) et par l'entreprise franco-britannique New Vector (derrière le développement de matrix/riot).

Le but étant d'avoir une solution de messagerie sécurisée et hébergée sur des serveurs français (cloudwatt il semblerait)

Avec des contributions de l'ANSSI et de Thales (qui édite Citadel, un fork de Riot) (NdM: cf commentaire)

Le dépôt est (…)

Journal Matrix.org piraté

Posté par  . Licence CC By‑SA.
Étiquettes :
25
12
avr.
2019

Alors voici ce qui est apparu sur la homepage (preuves du piratage):
https://web.archive.org/web/20190412060115/http://matrix.org/

Le hacker est en train de faire une sorte d'audit post-mortem directement sur Github (!):
https://github.com/matrix-org/matrix.org/issues/358
https://github.com/matrix-org/matrix.org/issues (cherchez les tags [SECURITY])

Matrix.org communique sur le sujet:
https://matrix.org/blog/2019/04/11/security-incident/

Mais le fil twitter est peut-être plus à jour:
https://twitter.com/matrixdotorg/status/1116304867683905537

A noter qu'ils ont déconnecté de force tous les utilisateurs (de matrix.org). Ce qui a un effet intéressant pour ceux qui utilisaient le chiffrement sans avoir sauvegardé leurs clés:

As (…)

Journal L'État français adopte Matrix/Riot

Posté par  . Licence CC By‑SA.
37
24
avr.
2018

Ça m'étonne de n'en avoir encore rien lu ici alors que d'ordinaire, je ne suis pas celui qui suit les actualités de Matrix de si près.

D'après les récentes informations relayées par NextInpact, mais aussi un peu partout dans les médias, comme ici, dans le Monde Informatique, l'État français compte se doter d'ici cet été de son propre système de messagerie instantanée.

Et ce service sera basé sur Matrix/Riot!

De ce que je comprends le choix s'est fait (…)

Forum Linux.général Linux, GPT, LVM et Intel Matrix Storage, j'ai loupé un truc ?

Posté par  . Licence CC By‑SA.
Étiquettes :
1
20
sept.
2017

Bonsoir les gens,

En ce moment à mon taf, je suis en train de préparer un serveur pour un site distant (ROBO, Remote Office/Branch Office, comme on dit dans le marketing IT).
C'est une petite machine HP Proliant ML10 Gen9 bien sympathique, qui dispose de 2 HDD de 1 To (*).
Comme c'est de l'entrée de gamme, il n'y a pas de carte RAID hardware mais le chipset et l'UEFI fournissent de l'Intel Matrix Storage. Du fakeraid en somme. Très (…)

Journal Quelques nouvelles du projet Matrix

Posté par  . Licence CC By‑SA.
Étiquettes :
13
25
août
2017

Matrix (dont j'avais fait une présentation ici) vient d'intégrer les widgets, ce qui permet d'ajouter des fonctionnalités optionnelles interactives assez intéressantes dans les salons de discussions.

D'un point de vue utilisateur, le client Riot a intégré les changements et en fait une présentation ici :
https://medium.com/@RiotChat/riot-im-web-0-12-7c4ea84b180a

D'un point de vue architecture Matrix, ils présentent les widgets ici :
https://matrix.org/blog/2017/08/23/introducing-matrix-widgets/

En particulier, notons le widget Jitsi qui permet de faire de la vidéoconférence à plus de 2 personnes.
Par exemple (…)

Matrix pour décentraliser Skype, Whatsapp, Signal, Slack et Discord

Posté par  . Édité par M5oul, Benoît Sibaud, palm123, Davy Defaud, Nÿco, Amandine, Dreammm et Bruno Michel. Modéré par Bruno Michel. Licence CC By‑SA.
67
20
juil.
2017
Internet

Matrix est un projet libre (licence Apache v2) définissant une nouvelle base (un ensemble d’API HTTP) pour une communication décentralisée, fédérée et temps réel.

TL;DR Pour se faire une idée rapidement, le plus simple est de cliquer ici et de voir immédiatement à quoi cela ressemble en pratique : accès au salon LinuxFr via le client Riot.

Logo de matrix.org

Journal Au revoir Skype, bonjour Matrix et Riot

Posté par  . Licence CC By‑SA.
37
5
juil.
2017

Comme vous l’avez sans doute entendu, il n’est plus possible d’utiliser les vielles version de Skype (inférieures à 4.3) sous GNU/Linux depuis le 1er juillet 2017.

Comme je n’ai pas entendu beaucoup de bien des nouvelles versions (aussi bien sur desktop que sur mobile), je suis parti à la recherche d’alternatives.

Pour vous donner une idée, j’utilisais quasi‐exclusivement Skype pour dialoguer via la vidéo avec la famille et les amis. Ceux‐ci ne sont pas foncièrement attachés à Skype et on a (…)

Journal Qui veux débattre Messagerie Instantané au Jardin Entropique

Posté par  (site web personnel) . Licence CC By‑SA.
5
6
juin
2015

Jardin Entropique ? WTF ? Ben c'est un Festival qu'on organise a Rennes le W/E 2015-06-26 to 28 thématique FLOSS, Hacker, DIY, Maker voire meme NumericoNumerique c'est pour dire a quel point ca ratisse large (bref voila pour l'autopromo…)

http://jardin-entropique.eu.org/

Au programme de l’événement, j'aimerais attirer votre attention sur le projet Matrix !

Connaissez vous la matrice ? la N-ieme messagerie unifié et décentralisé ?

J'ai pas mal de sympathie pour ce projet et ses membres, car j'ai l'impression que le problème de la messagerie (…)

Journal Pas seul dans la matrice

Posté par  . Licence CC By‑SA.
Étiquettes :
51
15
fév.
2015

En lisant d'un œil distrait le flux RSS de LWN je suis tombé sur un article sur un nouveau protocole nommé Matrix. Bon je suis moyennement convaincu par la pertinence du nom mais bon passons.

Donc l'idée est d'avoir un nouveau protocole de discussion de groupe (style IRC) fonctionnant avec une fédération de serveur.

Là normalement vous vous dites : "Encore un nouveau protocole de chat, pourquoi ne pas utiliser XMPP ou IRC ?". Bon déjà vous faites ce (…)