• # Pas un leak (ou démontrez mieux)

    Posté par  (site web personnel) . Évalué à 0. Dernière modification le 12 octobre 2022 à 12:14.

    C'est voulu car fait partie de la partie connectivité, et personne à part les rapporteurs ne voit actuellement ce que ça laisse comme info supplémentaire vu que le téléphone, et du trafic, est visible même sans ça par la couche WiFi et même de l'IP au dessus : oui, ça montre que le téléphone est en ligne mais on le sait déjà autrement et impossible de le cacher même en enlevant la partie incriminée.
    source (et mon analyse rapide une fois les mots pour faire peur enlevés de ce qu'ils disent, pas expert mais assez connaisseur sur le fonctionnement réseau).

    Alors va falloir étayer plus que ça avant de dire que c'est un problème de sécurité ou de vie privée, que ça leake des choses qu'on ne connaît pas déjà rien que par la présence du matériel connecté au WiFi… A vous de jouer, avant de parler de "leak".

    A noter qu'ils disent que d'autres (GrapheneOS) ont l'option pour désactiver, mais sans prouver que ça aide à protéger plus la vie privée ça donne un sentiment de mieux et non mieux.

    • [^] # Re: Pas un leak (ou démontrez mieux)

      Posté par  . Évalué à 2.

      Bonjour,
      Je ne comprends pas votre dernière phrase sur GrapheneOS.
      Selon l'auteur, GrapheneOS permet de désactiver la vérification automatique de connection, ce que ne permet pas Android. A priori ça serait un léger avantage, vu qu'il n'y aurait plus de doutes sur le fait que tout trafic transite désormais via le VPN.
      Après je suis d'acccord que ça paraît bien minime et ça ne doit pas changer la face du monde en terme de respect de la vie privée.

    • [^] # Re: Pas un leak (ou démontrez mieux)

      Posté par  (site web personnel) . Évalué à 6. Dernière modification le 13 octobre 2022 à 15:18.

      Notons que Windows, macOS / iOS, Fedora, Ubuntu, etc. ont des services similaires.
      Ils font des requêtes HTTP sur un lien donné, cela permet de détecter les portails captifs mais pas que : si la connexion est établie mais "Internet n'est pas accessible" ce qui permet donc de remonter l'information "hors ligne" aux applications si elles en ont besoin.

      Rien de spécifique à Android en particulier.

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.