Monthly Shaarli

All links of one month in a single page.

July, 2017

LibreOffice 5.4 released with new features for Writer, Calc and Impress - The Document Foundation Blog

Inspired by Leonardo da Vinci’s “simplicity is the ultimate sophistication”, LibreOffice developers have focused on file simplicity as the ultimate document interoperability sophistication. This makes ODF and OOXML files written by the free office suite more robust and easier to exchange with other users than the same documents generated by other office suites.

Thanks to the efforts of developers, the XML description of a new document written by LibreOffice is 50% smaller in the case of ODF (ODT), and around 90% smaller in the case of OOXML (DOCX), in comparison with the same document generated by the leading proprietary office suite.

musikcube
Firefox Roadmap for Flash End-of-Life | Future Releases

This morning, Adobe announced its roadmap to stop supporting Flash at the end of 2020. Working with Adobe and other browser vendors, Mozilla has prepared ...

Facebook worker living in garage to Zuckerberg: challenges are right outside your door | Technology | The Guardian

As the Facebook CEO travels across the US to ‘learn about people’s hopes and challenges’, the cafeteria workers at his company struggle to make ends meet

What Does It Really Take To Track A Million Cell Phones? – The HFT Guy
Amesys : les tribulations égyptiennes d'un marchand d’armes numériques français - Le monde bouge - Télérama.fr

Outre un stockage systématique des métadonnées – qui permettent par exemple de savoir quel ordinateur s’est connecté à quel site et quand, ou quels téléphones sont entrés en contact –, Advanced Middle East Systems promet « une surveillance en temps réel des suspects » grâce à des sondes particulièrement intrusives, capables de capter les e-mails, de traquer les SMS, d’espionner les chats ou de surveiller les réseaux sociaux. « A n’importe quel moment, les enquêteurs peuvent suivre l’activité de leur cible en entrant des critères avancés (adresses e-mail, numéros de téléphone, mots-clés) », peut-on encore lire en compulsant la documentation technique. En clair, Cerebro peut aspirer toutes les données qui ne sont pas chiffrées. Une arme de choix pour les gouvernements autoritaires.

Sur Internet, les femmes et les jeunes s'autocensurent le plus | Slate.fr
Google spends millions on academic research to influence opinion, says watchdog | Technology | The Guardian
Introduction: Privacy Self-Management and the Consent Dilemma - Introduction: Privacy Self-Management and the Consent Dilemma
En vrac du mardi - Standblog
You’re Not the Customer; You’re the Product | Quote Investigator
Google écarte du Play Store les apps qui veulent en savoir un peu trop

Limiter l'utilisation des données personnelles

Why MAC Address Randomization is not Enough: An Analysis of Wi-Fi Network Discovery Mechanisms [PDF]

We present several novel techniques to track (unassociated)
mobile devices by abusing features of the Wi-Fi standard.
This shows that using random MAC addresses, on its own,
does not guarantee privacy.

OpenStreetMap et carburants - LinuxFr.org
I wrote a Chrome extension that intercepts every form submission on every website you visit.
Mozilla sort Firefox Focus sous Android pour surfer en privé

Cliqz ne rachète pas la totalité de Ghostery, mais simplement son extension et les actifs associés. Le reste des activités sera poursuivi sous le nom original de l’entreprise, Evidon. La vente résout un conflit d’intérêt pour cette dernière qui, d’un côté, fournissait le plug-in anti-tracking, et de l’autre, vendait aux entreprises des données sur les outils de tracking bloqués par les utilisateurs.

Sécurité : les adwares montent en flèche sur les mobiles
Une centaine d'apps Android infectées par un Trojan
Le malware Gooligan terrorise des millions de terminaux Android
OneDrive ne reconnait plus que le système de fichiers NTFS

Décidément, Microsoft se transforme de plus en plus en geôlier pour ses utilisateurs, Onedrive ne veut plus lire d'autres stockages que les NTFS.

Debian 9 : installation pas à pas | memo-linux.com
Sécuriser l’administration des systèmes d’information | Agence nationale de la sécurité des systèmes d'information
LE GUIDE DE SURVIE TAILS - Chouette Couette Blog
NotPetya : une facture de plus de 110 M€ pour le groupe pharmaceutique Reckitt

Le groupe britannique Reckitt s’attend à une baisse de ses ventes de plus de 110 millions sur un seul trimestre en raison de NotPetya.

L’application Facebook fait débat avec sa fonctionnalité « Find Wi-Fi »

Problème, l’utilisateur sera suivi dans le moindre de ses déplacements, et sa position enregistrée – et probablement exploitée – par Facebook. Même quand l’application ne sera pas utilisée. Un véritable souci du point de vue du respect de la vie privée. Il sera fort heureusement possible de désactiver cet outil.

Les mystères de « Petya », faux rançongiciel mais vrai virus destructeur
git.ghostscript.com Git - mupdf.git/summary
GPicView — LXDE.org
llpp - ArchWiki
MuPDF Download Resources | Artifex
Jitsi News | Jitsi
Subgraph OS
OpenConcerto 1.5 - LinuxFr.org
FR:Project of the month/arrêts de bus - OpenStreetMap Wiki
Medicare details for sale on dark web: government health security breach confirmed

A journalist from The Guardian revealed he was able to purchase his own Medicare card details from a vendor on the dark web for just $30, from a device called ‘the Medicare machine’.

Campagne de maliciels prenant l'apparence d'un rançongiciel à multiples capacités de propagation
Des cartes, des cartes, oui mais d’OpenStreetMap
Yahoo hack: one billion customer accounts hit | WIRED UK

The data breach on one billion accounts happened in 2013 but Yahoo has only just discovered it and doesn't know who is behind it

Researchers Found They Could Hack Entire Wind Farms | WIRED

Hackers built proof-of-concept malware that can spread from turbine to turbine to paralyze or damage them.

Sécuriser Secure Shell (SSH)
OpenSSH : configuration des algorithmes de cryptographie - LinuxFr.org
Windows 10 : la Cnil valide la copie revue de Microsoft

Mise en demeure clôturée

Looking for an Ubuntu Unity close cousin? Elementary, my dear... • The Register
The Document Foundation Nextcloud [PDF]

LibreOffce: shorter, sweeter documents make interoperability easier.

Chine : Apple supprime les logiciels qui permettent de contourner la censure

Obéissant aux autorités, le groupe américain a retiré de son Apple Store chinois les VPN qui permettent de se connecter sur des réseaux à l’étranger.

L’inévitable disparition de Flash Player, ancien logiciel phare du Web
Flash & The Future of Interactive Content | Adobe

Adobe has long played a leadership role in advancing interactivity and creative content – from video, to games and more – on the web. Where we’ve seen a need to push content and interactivity forward, we’ve innovated to meet those needs. Where a format didn’t exist, we invented one �

IDC : Android domine toujours le marché, Windows Phone s'écrase
Mysterious Mac Malware Has Infected Victims for Years - Motherboard

A mysterious piece of malware has been infecting hundreds of Mac computers for years—and no one noticed until a few months ago.

Matrix pour décentraliser Skype, Whatsapp, Signal, Slack et Discord - LinuxFr.org
Quand la région Auvergne-Rhône-Alpes subventionne Facebook

La start-up retenue, Work4, est un partenaire privilégié de Facebook, désigné dans l’appel d’offres comme « la seule solution technique sur Facebook qui propose à la fois de déposer des offres de manière illimitée et gratuite ». « Les présentes prestations ont fait l’objet d’un marché négocié sans publicité ni mise en concurrence préalable » signale Lyon Capitale. Un comble pour un marché de 340 000 euros HT reconductible deux fois.

Or ils sont nombreux, dans les colonnes de notre confrère, à s’insurger contre cette alliance avec Facebook. « Cet appel d’offres a été fait sans mise en concurrence, alors que d’autres entreprises sont capables de fournir des services de ce genre sur d’autres plateformes » dénonce l’un, quand un autre déplore une « aide » à Facebook plutôt qu’à une autre société plus française, à l’instar du Bon Coin (quoique un peu norvégien sur les bords).

Surtout, on s’interroge sur l’opportunité de financer par de l’argent public un concurrent potentiel de Pôle Emploi et d’autres entreprises locales, qui arguent pouvoir faire de même que Work4 avec d’autres plateformes. La colère gronde et il est question de saisir la justice pour favoritisme.

How to See What the Internet Knows About You (And How to Stop It) - The New York Times
The Cost of Reading Privacy Policies [PDF]
The Tradeoff Fallacy: How Marketers are Misrepresenting American Consumers and Opening Them Up to Exploitation by Joseph Turow, Michael Hennessy, Nora A Draper :: SSRN

New Annenberg survey results indicate that marketers are misrepresenting a large majority of Americans by claiming that Americans give out information about themselves as a tradeoff for benefits they receive. To the contrary, the survey reveals most Americans do not believe that ‘data for discounts’ is a square deal. The findings also suggest, in contrast to other academics’ claims, that Americans’ willingness to provide personal information to marketers cannot be explained by the public’s poor knowledge of the ins and outs of digital commerce.Our findings, instead, support a new explanation: a majority of Americans are resigned to giving up their data — and that is why many appear to be engaging in tradeoffs. Resignation occurs when a person believes an ndesirable outcome is inevitable and feels powerless to stop it. Rather than feeling able to make choices, Americans believe it is futile to manage what companies can learn about them. Our study reveals that more than half do not want to lose control over their information but also believe this loss of
control has already happened.

By misrepresenting the American people and championing the tradeoff argument, marketers give policymakers false justifications for allowing the collection and use of all kinds of consumer data often in ways that the public find objectionable. Moreover, the futility we found, combined with a broad public fear about what companies can do with the data, portends serious difficulties not just for individuals but also — over time — for the institution of consumer commerce.

Des fausses antennes radio diffusent des malwares Android en Chine
DressCode sur Android taille un costume aux réseaux d'entreprises
SpyDealer: Android Trojan Spying on More Than 40 Apps - Palo Alto Networks Blog
Blake Watson | Why I left Facebook

After being an early adopter of Facebook and using it for over a decade, I decided to delete my account. Here’s why.

LinSSID download | SourceForge.net

Graphical wireless scanning for Linux

Mail.Lilo, une messagerie écologique et responsable des données privées | Silicon
APT et la gestion des paquets - nIQnutn
Le guide de survie Tails - Le blog de Genma
Broadpwn Bug Affects Millions of Android and iOS Devices

Broadcom Wi-Fi chips embedded in Android and iOS devices are vulnerable to a bug that allows an attacker to execute code on their devices, without any interaction needed from the user.

Facebook accusé d’extorquer les données des utilisateurs allemands

Pour accéder à Facebook, il est obligatoire de disposer d’un compte. Et donc d’accepter que la société ait un droit de regard sur nos données personnelles.

Facebook can track your browsing even after you've logged out, judge says | Technology | The Guardian

Judge dismisses lawsuit accusing Facebook of tracking users’ activity, saying responsibility was on plaintiffs to keep browsing history private

Suivi des utilisateurs déconnectés : victoire judiciaire pour Facebook aux Etats-Unis

Facebook enregistre et stocke des informations sur la navigation de ses utilisateurs, y compris lorsque ces derniers se sont déconnectés du réseau social mais continuent d’utiliser le même navigateur. Le géant du Web explique que ce suivi est notamment nécessaire pour des raisons de sécurité. Mais de nombreuses associations d’internautes et certains régulateurs européens estiment que ce suivi est contraire aux réglementations sur la protection de la vie privée.

Annonce – Mille et une façons de détourer une image avec GIMP - Formation logiciel libre
Du danger de la centralisation - Standblog
XData Ransomware Is Infecting Ukranian Computers Much Faster Than WannaCry Did | WIRED
Jacques Henno : « Nous sommes devenus les esclaves de Google, Facebook et Apple » | Ouvertures
With a single wiretap order, US authorities listened in on 3.3 million phone calls | ZDNet

The wiretap order authorized an unknown government agency to carry out real-time intercepts of 3.29 million cell phone conversations over a two-month period at some point during 2016, after the order was applied for in late 2015.

The order was signed to help authorities track 26 individuals suspected of involvement with illegal drug and narcotic-related activities in Pennsylvania.

The wiretap cost the authorities $335,000 to conduct and led to a dozen arrests.

But the authorities noted that the surveillance effort led to no incriminating intercepts, and none of the handful of those arrested have been brought to trial or convicted.

Trois jours après la cyberattaque Petya, Saint-Gobain travaille « à l’ancienne »

Vendredi 30 juin, trois jours après le début de la cyberattaque internationale Petya, Saint-Gobain n’était toujours pas sorti de l’ornière. Le service informatique du géant mondial des matériaux luttait toujours contre le virus. Jeudi, le site de Lapeyre, l’une de ses grandes filiales de distribution, restait déconnecté. Officiellement, pour « isoler nos outils informatiques afin de protéger nos données », expliquait un encart posté à l’adresse Internet du spécialiste des fenêtres et autres portes.

Q2 : Facebook s'offre un résultat net en hausse de 71 % sur l'année

"Seulement" 45 % pour le chiffre d'affaires

Scandale national en Suède après une fuite de données confidentielles

Une affaire de cybersécurité incriminant un organisme public a entraîné la démission de deux ministres sociaux-démocrates.

News | Ring

Ring gives you a full control over your communications and an unmatched level of privacy.

Données personnelles : Ouicar fait une sortie de route

La CNIL adresse un avertissement public au site de partage de véhicules Ouicar. Une faille de ce dernier a exposé les données personnelles de ses utilisateurs, via une simple requête interrogeant son API !

China's forcing citizens in Muslim-majority region to install spyware on their phones

The instruction was sent out to residents in Xinjiang, home to millions of Muslim people.

GitHub - brannondorsey/wifi-cracking: Crack WPA/WPA2 Wi-Fi Routers with Airodump-ng and Aircrack-ng/Hashcat 🖧
GitHub - agendav/agendav: A CalDAV web client similar to Google Calendar

AgenDAV is a CalDAV web client which features an AJAX interface to allow users to manage their own calendars and shared ones. It's released under the GPLv3 license.

Les GAFAM contre l'Internet : « Leur objectif, c'est d'absorber le marché » | Usbek & Rica
Comment le centre-commercial des Quatre Temps a traqué ses visiteurs - L'Express L'Expansion

"Cher visiteur, le centre vous informe qu'Unibail Rodamco [groupe propriétaire du centre commercial] est susceptible de collecter des informations personnelles liées à votre identifiant de terminal mobile." Cette phrase a été inscrite sur une petite note colorée. Repérée aux Quatre Temps, dans le quartier d'affaires de La Défense près de Paris, elle serait désormais obsolète. Ce qu'elle révèle n'en est pas moins inquiétant.

Les instruits toujours mieux informés, pour les autres, il y a Facebook et Hanouna - Mediaculture
The chilling effects of mass surveillance - News and Useful Resources Around and About Cozy.io
[Édito] Vie privée et sécurité de nos données : comment mieux soutenir, informer et protéger ?
Google Still Doesn’t Care About Your Privacy | Fortune.com

Take the company’s decision this week to stop personalizing Gmail ads based on its scanning of words in email messages. It may sound like substantial change, but it’s really mostly a smokescreen. First, it’s important to note that it came about after businesses voiced concern that Google would sweep up sensitive information from their correspondences—not because of consumer outcry.

Second, ads will remain, but “in line with how we personalize ads for other Google products.” That’s a cover-up for saying that heavy-duty data gathering will continue on all the Google products you use that are not Gmail. Google Analytics, for example, is one of the ways Google follows virtually everyone everywhere. Google’s apps allow it to learn your phone number and physical location, and your searches help it to create sophisticated data profiles about you. This then helps marketers target you with specific advertisements.

Cloud Leak: How A Verizon Partner Exposed Millions of Customer Accounts

UpGuard’s Cyber Risk Team can now report that a misconfigured cloud-based file repository exposed the names, addresses, account details, and account personal identification numbers (PINs) of as many as 14 million US customers of telecommunications carrier Verizon, per analysis of the average number of accounts exposed per day in the sample that was downloaded. The cloud server was owned and operated by telephonic software and data firm NICE Systems, a third-party vendor for Verizon.

Comment j’ai quitté Google et plaqué Microsoft – Framablog
Switcher, le malware Android qui s'attaque aux réseaux Wifi
Près de 6 400 nouveaux malwares Android par jour
Le malware Godless prend secrètement la main sur les smartphones Android
SpyDealer, le malware qui espionne de fond en comble des smartphones Android | Silicon
Two Decades of Recommender Systems at Amazon.com

IEEE Computer Society Digital Library

La FSF approuve neuf ordinateurs centrés sur la vie privée – Homputer Security
Le réseau NHS peaufine NHSbuntu, un dérivé d'Ubuntu destiné à remplacer l'offre Windows sur ses systèmes touchés par le ransomware WannaCry
Restreindre la collecte de données sous Windows 10 | Agence nationale de la sécurité des systèmes d'information
Sortie de Proxmox VE 5.0 - LinuxFr.org
Comptabilité : Les autoentrepreneurs devront opter pour des logiciels certifiés - ZDNet
Google Will Stop Reading Your Emails for Gmail Ads - Bloomberg
"Cette nouvelle cyberattaque dépasse largement le cadre d'un rançongiciel, le but est de nuire et détruire", d'après le patron de l'Anssi
Public Git Hosting - llpp.git/summary
MuPdf Home | Artifex
MuPDF Release History | Artifex
L'heure du test - fork 2 - Qubes OS - LinuxFr.org
The Medicare machine: patient details of 'any Australian' for sale on darknet | Australia news | The Guardian

A darknet trader is illegally selling the Medicare patient details of any Australian on request by “exploiting a vulnerability” in a government system, raising concerns that a health agency may be seriously compromised.

Bulletin d'actualité CERTFR-2017-ACT-019

En avril 2017, des attaquants se faisant appeler les Shadow Brokers ont publiquement révélé des outils offensifs, qui proviendraient du groupe Equation, annoncé comme lié à la NSA. Quatre de ces outils permettent d'exploiter des vulnérabilités liées à SMBv1 (ETERNALROMANCE, ERRATICGOPHER, ETERNALCHAMPION et ETERNALBLUE). Le bulletin d'actualité CERTFR-2016-ACT-039 du 26 septembre 2016 précise les faiblesses de ce protocole et rappelle que les systèmes d'exploitation supportant uniquement SMBv1 sont désormais obsolètes (Windows 2000, Windows XP et Windows 2003). Pour des raisons de compatibilité, Microsoft continue d'activer ce protocole, même dans les versions récentes de Windows. Il est ainsi recommandé de désactiver SMBv1.

Facebook, premier réseau social mondial

Les 2 milliards d'utilisateurs atteints mardi

Circles 0.11.0 is out! – Nextcloud
A64-OLinuXino : Une nouvelle carte de développement sous Allwinner A64

Une nouvelle carte' de développement signée Olimex, la A64-OLinuXino emploie un soC Allwinner A64 et se démarque par son approche Open Hardware.