chaque fois que j'entend "journal de hacker" ça me fait penser aux à phrack aux tuto de fravia (rip) et à toute la bande l0pht, ADM, cDc,rain forest puppy, …
Je trolle dès quand ça parle business, sécurité et sciences sociales
Histoire de vous éviter un download de tous les mails wikileaks a mis en place un moteur de recherche : https://wikileaks.org/hackingteam/emails/
C'est très instructif on y apprend par exemple qu'une vulnérabilité est vendue plus de 100'000$…
Mais evitez quand même d'exécuter n'importe quoi…
Pour continuer, vous pouvez également lire le communiqué de hackingteam : http://www.hackingteam.it/index.php/about-us. Bien entendu, pas un mot sur qui utilisent leur produit et l'usage qu'ils en font.
Je trolle dès quand ça parle business, sécurité et sciences sociales
C'est une belle droite n'est-ce pas ? Comme dans l'article cité plus haut, je me demanderais presque si ce n'est pas la loi de Moore qui stimule/régule l'industrie de la micro-électronique. Et toi journal ! As-tu une idée, un avis, sur la pérennité de la loi de Moore ?
Effectivement. A début la loi de Moore était une observation sur le rythme des évolutions (à tiens c'est marrant on double tous les x mois). Après quelques menues corrections c'est devenu un but à atteindre dans les évolutions. Avoir un objectif ça simplifie le travail de beaucoup de monde.
Je trolle dès quand ça parle business, sécurité et sciences sociales
Tâchons d'accompagner Zenitram au mieux dans le deuil de sa confiance envers Mozilla
Les phases de deuil
1. Le Choc (Quoi! Mozilla fait comme Google?)
2. Le Déni (Mais non Mozilla n'est pas Google hein?)
3. La Colère (Putain pourquoi vous faites comme Tivo!)
4. La tristesse (Putain vous faites comme Tivo et Google…)
5. La résignation (Je m'en fiche)
6. L'acceptation (C'est bien comme ça)
7. La reconstruction (Hé les moules vous connaissez ce super navigateur qui respecte la philosophie du libre à la lettre? Mozilla et Google n'ont qu'à bien se tenir!)
Je trolle dès quand ça parle business, sécurité et sciences sociales
Du coup pourquoi Firefox se décarcasse ? Si la machine est déjà compromise, qu'est-ce qu'on en a à battre que les extensions Firefox restent "saines" ?
Tu viens de ruiner instantanément tous les acteurs de la sécurité informatique.
Je trolle dès quand ça parle business, sécurité et sciences sociales
Dans la pratique c'est pas évident de maintenir une option utile pour une frange de ses utilisateurs avancés mais qui va - à coup sûr - poser problème à la grande majorité…
Je trolle dès quand ça parle business, sécurité et sciences sociales
"Corriger le problème" pour toi, c'est interdire de façon absolue l'installation d'une extension non validée par Mozilla.
C'est leur produit. Ils lui donnent la direction qu'ils veulent.
"Corriger le problème", pour moi, c'est interdire l'installation d'une extension non validée par Mozilla, mais permettre une porte dérobée activable par l'utilisateur pour bypasser cette interdiction.
J'ai toujours de la peine avec des exceptions dans une politique de sécurité.
Je trolle dès quand ça parle business, sécurité et sciences sociales
Je pensais que le sujet concernait cette tendance des acteurs du web qui suivent la tendance de vouloir sécuriser/maîtriser/rationaliser leur écosystème en restreignant certains usages.
Essayer de se mettre du côté de Mozilla et voir à quels genre de problèmes ils sont confrontés ne revient pas à accepter leurs décisions. Cela fait belle lurette que je ne l'utilise plus donc pas de prison cette fois-ci.
Je trolle dès quand ça parle business, sécurité et sciences sociales
Le bateau Firefox ne coule pas du tout. Il avance bien mais des parasites commence à lui poser problèmes (réputation, sécurité, coûts, …)
Il existe plein d'attaque différentes pour pourrir une machine. Si une vulnérabilité connue n'est pas corrigée, elle sera exploitée à fond par les pirates. Et ne pas corriger les problèmes sous prétexte que "c'est pire ailleurs" ça ne passe pas comme excuse.
Donc oui, Firefox cherche des pistes pour sécuriser son navigateur, au grand désarroi de certains.
Je trolle dès quand ça parle business, sécurité et sciences sociales
Que la réponse ne te plaise pas, c'est ton droit mais - par pitié - pas de jugement à l'emporte pièce.
La tendance est à la maîtrise de son écosystème et chacun veut que l'utilisateur soit le plus captif possible puisse vivre ses experiences au sein d'une gamme de produit fournis par la même entreprise. Samsung, Google, Microsoft, Sony, Mozilla, Ubuntu en sont tous à des homogénéité différentes mais vont dans la même direction.
Donc non, je ne vois pas d'opposition entre les différentes entreprises.
Je trolle dès quand ça parle business, sécurité et sciences sociales
Si tu laisses une porte ouverte, il y aura forcément un motivé pour l'exploiter et des personnes pour se faire avoir.
La possibilité d'installer des extensions c'est un vecteur de plus pour les créateurs de malware et si une extension bien faite peut être utilisée par des millions de personnes cela devient très intéressant.
Je trolle dès quand ça parle business, sécurité et sciences sociales
As tu déjà vu les utilisateurs sous windows quand ils veulent une fonctionnalité?
C'est un mélange entre ça
et le fameux "Mon précieux"
Tu peux mettre autant de warning que tu veux, une fois que l'envie est là…
- Attention ce crack contient le virus drop.file.bomb.A.32 : clic clic clic installé
- Attention ce fichier est dangereux pamela-naked.jpeg.exe : clic clic clic installé
Alors si Firefox ajoute un warning de plus dans la jungle des warning avec le message que tu proposes
"Voulez-vous vraiment installer cette extension ? Sachez qu'elle n'a pas été validée par Mozilla et présente des risques potentiels"
Ton windows user voulant son extension il lira "Voulez vous cette extensions" => Ouiiiiiiiii. "Sachez que blablablablabla blablabla blabla" oué oué c'est bon clic clic clic : malware extension installée
Alors effectivement une décision de la sorte va décevoir 0.1% de ses utilisateurs. Mais ceux-ci sont capables de faire un fork du machin alors voilà. Le problème, c'est les autres. Ceux qui envoient des millions de mails par jour au support parce que leur firefox fonctionne au ralenti après avoir installé l'extension EasyWebBoobFinder. Ceux qui, quand tu leur laisse le choix prennent de 80% l'option dangereuse car ils sont persuadés que les messages d'avertissement/prévention ne les concernent pas.
Je trolle dès quand ça parle business, sécurité et sciences sociales
Il explique dans le document que le DSD (NSA australienne) se contente pour le moment d'installer une clé dans autorized_key ce qui n'est pas résistant à un changement de config ou une désactivation de l'utilisation de ce fichier et pas discret du tout.
C'est pour cela que le mec doit faire un binaire modifié pour le DSD. Il a eu pas mal de peine mais y est parvenu.
Par contre, il précise bien qu'il part du principe que les espions ont un accès au préalable sur le serveur où ils veulent installer le binaire.
Je trolle dès quand ça parle business, sécurité et sciences sociales
Vu ce que dit le mec de la NSA, il s'agit plus d'un binaire maison, patché dans tous les sens pour permettre un login root distant et discret. Il faudrait plus d'infos sur le mode d'installation dudit binaire ensuite.
Je trolle dès quand ça parle business, sécurité et sciences sociales
[^] # Re: Répondons sérieusement
Posté par passant·e . En réponse au journal Et si l'afflux de réfugiés n'était qu'un moyen pour destabiliser l'Europe ?. Évalué à 3.
Flux migratoire et déplacement forcé c'est pas la même chose
Je trolle dès quand ça parle business, sécurité et sciences sociales
# bon vieux temps
Posté par passant·e . En réponse au journal Le Journal du "s/pirate/hacker/" et dernières nouvelles du projet. Évalué à 8.
chaque fois que j'entend "journal de hacker" ça me fait penser aux à phrack aux tuto de fravia (rip) et à toute la bande l0pht, ADM, cDc,rain forest puppy, …
Je trolle dès quand ça parle business, sécurité et sciences sociales
[^] # Re: moufles ?
Posté par passant·e . En réponse au journal Affaire Netzpolitik. Évalué à 4.
Si la langue maternelle était une garantie contre les fôte de frensait sa ce sauré. LOL
Je trolle dès quand ça parle business, sécurité et sciences sociales
[^] # Re: à mon tour ...
Posté par passant·e . En réponse au journal Testez votre intuition. Évalué à 2.
Ça ne monge pas de pain de définir le bouchon et de le substituer ensuite.
Je trolle dès quand ça parle business, sécurité et sciences sociales
[^] # Re: à mon tour ...
Posté par passant·e . En réponse au journal Testez votre intuition. Évalué à -1.
Genre ceux qui ont raté la partie équation à deux inconnues à l'école?
prag qrhk tenzzrf ivethyr pvad
Je trolle dès quand ça parle business, sécurité et sciences sociales
# Update
Posté par passant·e . En réponse au journal hacked Team : qui vit par l’épée périra par l’épée. Évalué à 2.
Article instructif sur ce gigantesque leak : https://www.privacyinternational.org/hackingteamhacked
Histoire de vous éviter un download de tous les mails wikileaks a mis en place un moteur de recherche : https://wikileaks.org/hackingteam/emails/
C'est très instructif on y apprend par exemple qu'une vulnérabilité est vendue plus de 100'000$…
Mais evitez quand même d'exécuter n'importe quoi…
Pour continuer, vous pouvez également lire le communiqué de hackingteam : http://www.hackingteam.it/index.php/about-us. Bien entendu, pas un mot sur qui utilisent leur produit et l'usage qu'ils en font.
Je trolle dès quand ça parle business, sécurité et sciences sociales
[^] # Re: .
Posté par passant·e . En réponse au journal Histoire d'un vol de domaine. Évalué à 2.
Le terme que tu cherches doit être "redemption"
Je trolle dès quand ça parle business, sécurité et sciences sociales
# I want Moore Moore
Posté par passant·e . En réponse au journal Un petit point pour les 50 ans de la loi de Moore. Évalué à 7.
Effectivement. A début la loi de Moore était une observation sur le rythme des évolutions (à tiens c'est marrant on double tous les x mois). Après quelques menues corrections c'est devenu un but à atteindre dans les évolutions. Avoir un objectif ça simplifie le travail de beaucoup de monde.
Je trolle dès quand ça parle business, sécurité et sciences sociales
[^] # Re: De la publication du mode opératoire
Posté par passant·e . En réponse au journal TV5 monde : Piratage et prise de controle totale. Évalué à 2.
"Mais on avait un firewall quasi neuf"
Je trolle dès quand ça parle business, sécurité et sciences sociales
[^] # Re: daboncoinfr.org
Posté par passant·e . En réponse au journal Recherche de développeurs Docker / Go / Rails. Évalué à -1.
Pour un mec bronsonisé il se porte bien
Je trolle dès quand ça parle business, sécurité et sciences sociales
[^] # Re: Pas de panique
Posté par passant·e . En réponse au journal Mozilla est-il en train de devenir un Google junior?. Évalué à 2.
Tâchons d'accompagner Zenitram au mieux dans le deuil de sa confiance envers Mozilla
Les phases de deuil
1. Le Choc (Quoi! Mozilla fait comme Google?)
2. Le Déni (Mais non Mozilla n'est pas Google hein?)
3. La Colère (Putain pourquoi vous faites comme Tivo!)
4. La tristesse (Putain vous faites comme Tivo et Google…)
5. La résignation (Je m'en fiche)
6. L'acceptation (C'est bien comme ça)
7. La reconstruction (Hé les moules vous connaissez ce super navigateur qui respecte la philosophie du libre à la lettre? Mozilla et Google n'ont qu'à bien se tenir!)
Je trolle dès quand ça parle business, sécurité et sciences sociales
[^] # Re: Pareil
Posté par passant·e . En réponse au journal Mozilla est-il en train de devenir un Google junior?. Évalué à -1.
Tu viens de ruiner instantanément tous les acteurs de la sécurité informatique.
Je trolle dès quand ça parle business, sécurité et sciences sociales
[^] # Re: Pareil
Posté par passant·e . En réponse au journal Mozilla est-il en train de devenir un Google junior?. Évalué à 1.
Alors oui, ils pourraient faire ça.
Dans la pratique c'est pas évident de maintenir une option utile pour une frange de ses utilisateurs avancés mais qui va - à coup sûr - poser problème à la grande majorité…
Je trolle dès quand ça parle business, sécurité et sciences sociales
[^] # Re: Pareil
Posté par passant·e . En réponse au journal Mozilla est-il en train de devenir un Google junior?. Évalué à -4.
C'est leur produit. Ils lui donnent la direction qu'ils veulent.
J'ai toujours de la peine avec des exceptions dans une politique de sécurité.
Je trolle dès quand ça parle business, sécurité et sciences sociales
[^] # Re: Pareil
Posté par passant·e . En réponse au journal Mozilla est-il en train de devenir un Google junior?. Évalué à -2.
Arrête de résumer ;-)
Je pensais que le sujet concernait cette tendance des acteurs du web qui suivent la tendance de vouloir sécuriser/maîtriser/rationaliser leur écosystème en restreignant certains usages.
Essayer de se mettre du côté de Mozilla et voir à quels genre de problèmes ils sont confrontés ne revient pas à accepter leurs décisions. Cela fait belle lurette que je ne l'utilise plus donc pas de prison cette fois-ci.
Je trolle dès quand ça parle business, sécurité et sciences sociales
[^] # Re: Pareil
Posté par passant·e . En réponse au journal Mozilla est-il en train de devenir un Google junior?. Évalué à -1.
Le bateau Firefox ne coule pas du tout. Il avance bien mais des parasites commence à lui poser problèmes (réputation, sécurité, coûts, …)
Il existe plein d'attaque différentes pour pourrir une machine. Si une vulnérabilité connue n'est pas corrigée, elle sera exploitée à fond par les pirates. Et ne pas corriger les problèmes sous prétexte que "c'est pire ailleurs" ça ne passe pas comme excuse.
Donc oui, Firefox cherche des pistes pour sécuriser son navigateur, au grand désarroi de certains.
Je trolle dès quand ça parle business, sécurité et sciences sociales
[^] # Re: Pareil
Posté par passant·e . En réponse au journal Mozilla est-il en train de devenir un Google junior?. Évalué à 1.
Extension non signée : C'est le genre de subtilité qui laisse de marbre la personne qui a un problème et qui te coule un support technique.
Je trolle dès quand ça parle business, sécurité et sciences sociales
[^] # Re: Pareil
Posté par passant·e . En réponse au journal Mozilla est-il en train de devenir un Google junior?. Évalué à 0.
Je parlais surtout de Ubuntu à la sauce (Desktop, Phone, TV, Tablet, Cloud, Server, …)
Je trolle dès quand ça parle business, sécurité et sciences sociales
[^] # Re: Pareil
Posté par passant·e . En réponse au journal Mozilla est-il en train de devenir un Google junior?. Évalué à 2.
Pour celui qui veut l'extension à tout prix : non mais ça calme les ardeurs de devoir compiler une version à la main
Pour Mozilla ça change tout : nous ne fournissons pas de support technique pour les version de développement
Je trolle dès quand ça parle business, sécurité et sciences sociales
[^] # Re: Pareil
Posté par passant·e . En réponse au journal Mozilla est-il en train de devenir un Google junior?. Évalué à 2.
J'écrivais en réponse à guid
Que la réponse ne te plaise pas, c'est ton droit mais - par pitié - pas de jugement à l'emporte pièce.
La tendance est à la maîtrise de son écosystème et chacun veut que l'utilisateur
soit le plus captif possiblepuisse vivre ses experiences au sein d'une gamme de produit fournis par la même entreprise. Samsung, Google, Microsoft, Sony, Mozilla, Ubuntu en sont tous à des homogénéité différentes mais vont dans la même direction.Donc non, je ne vois pas d'opposition entre les différentes entreprises.
Je trolle dès quand ça parle business, sécurité et sciences sociales
[^] # Re: Pareil
Posté par passant·e . En réponse au journal Mozilla est-il en train de devenir un Google junior?. Évalué à -3.
Si tu laisses une porte ouverte, il y aura forcément un motivé pour l'exploiter et des personnes pour se faire avoir.
La possibilité d'installer des extensions c'est un vecteur de plus pour les créateurs de malware et si une extension bien faite peut être utilisée par des millions de personnes cela devient très intéressant.
Je trolle dès quand ça parle business, sécurité et sciences sociales
[^] # Re: Pareil
Posté par passant·e . En réponse au journal Mozilla est-il en train de devenir un Google junior?. Évalué à -4.
As tu déjà vu les utilisateurs sous windows quand ils veulent une fonctionnalité?
C'est un mélange entre ça

et le fameux "Mon précieux"
Tu peux mettre autant de warning que tu veux, une fois que l'envie est là…
- Attention ce crack contient le virus drop.file.bomb.A.32 : clic clic clic installé
- Attention ce fichier est dangereux pamela-naked.jpeg.exe : clic clic clic installé
Alors si Firefox ajoute un warning de plus dans la jungle des warning avec le message que tu proposes
Ton windows user voulant son extension il lira "Voulez vous cette extensions" => Ouiiiiiiiii. "Sachez que blablablablabla blablabla blabla" oué oué c'est bon clic clic clic :
malwareextension installéeAlors effectivement une décision de la sorte va décevoir 0.1% de ses utilisateurs. Mais ceux-ci sont capables de faire un fork du machin alors voilà. Le problème, c'est les autres. Ceux qui envoient des millions de mails par jour au support parce que leur firefox fonctionne au ralenti après avoir installé l'extension EasyWebBoobFinder. Ceux qui, quand tu leur laisse le choix prennent de 80% l'option dangereuse car ils sont persuadés que les messages d'avertissement/prévention ne les concernent pas.
Je trolle dès quand ça parle business, sécurité et sciences sociales
[^] # Re: Non
Posté par passant·e . En réponse au journal Une backdoor de la NSA dans OpenSSH ?. Évalué à 2.
T'as beau être un espion, rien de tel que de pouvoir gérer un serveur au chaud depuis la "maison"
Je trolle dès quand ça parle business, sécurité et sciences sociales
[^] # Re: Titre accrocheur :-)
Posté par passant·e . En réponse au journal Une backdoor de la NSA dans OpenSSH ?. Évalué à 2.
Il explique dans le document que le DSD (NSA australienne) se contente pour le moment d'installer une clé dans autorized_key ce qui n'est pas résistant à un changement de config ou une désactivation de l'utilisation de ce fichier et pas discret du tout.
C'est pour cela que le mec doit faire un binaire modifié pour le DSD. Il a eu pas mal de peine mais y est parvenu.
Par contre, il précise bien qu'il part du principe que les espions ont un accès au préalable sur le serveur où ils veulent installer le binaire.
Je trolle dès quand ça parle business, sécurité et sciences sociales
# Titre accrocheur :-)
Posté par passant·e . En réponse au journal Une backdoor de la NSA dans OpenSSH ?. Évalué à 8.
Vu ce que dit le mec de la NSA, il s'agit plus d'un binaire maison, patché dans tous les sens pour permettre un login root distant et discret. Il faudrait plus d'infos sur le mode d'installation dudit binaire ensuite.
Je trolle dès quand ça parle business, sécurité et sciences sociales