Monthly Shaarli
October, 2017
La fondation Linux a publié son dernier rapport sur les contributeurs du projet GNU Linux. L'occasion de savoir précisément qui fait quoi.
[...]
La fondation Linux rapporte que Linux est utilisé dans 90% des instances cloud public, 82% des smartphones, 62% du marché de l’informatique embarquée, sans oublier 99% des superordinateurs.
[...]
Depuis 2005, date de l’adoption du système de versionning Git, 15 637 développeurs provenant plus de 1400 entreprises différentes ont contribué au noyau Linux. Sur l’année passée, plus de 4300 développeurs de 500 entreprises ont contribué au kernel. Parmi ces contributeurs, 1670 le faisaient pour la première fois, soit un tiers des contributeurs environ.
Le top 10 des sociétés participant à l’effort de développement du kernel Linux inclut maintenant Intel, Red Hat, Linaro, IBM, Samsung, Suse, Google, AMD, Renesas et Mellanox. Microsoft contribue toujours, mais ne fait plus partie du top 10 des contributeurs.
Décryptage de la menace qui pèse sur le Wi-Fi
Sometimes a piece of malware can execute without even opening the file. As this is the case with the /JBIG2Decode vulnerability in PDF documents, I took the time to produce a short video showing 3 …
Gratis Apps für Android
L’actualité des champions de l’exploitation peu scrupuleuse des données personnelles est malheureusement toujours chargée… Gee nous propose un petit florilège (les sources sont données en fin d’article). Une façon d’illustrer à quoi Contributopia, notre toute nouvelle campagne, se veut une alternative un peu plus réjouissante…
KRACK attack allows other nasties, including connection hijacking and malicious injection.
Breaking WPA2 by forcing nonce reuse
Avec l’association Ploss-RA il prêche leur bonne parole du logiciel libre. Notamment auprès des administrations. Et ce n’est pas toujours évident.
Windows 10 installe tout seul des applications. Bug, test ou nouvelle intrusion de la part de Microsoft chez les utilisateurs de Windows 10 ? Découvert avec le récent déploiement du patch tuesday, l’éditeur de Redmond a déployé l’installation d’une application non désirée sur des postes clients sous Windows 10 version Anniversary Update (1607) et ultérieure. Baptisée Photos Add-on, l’application est également indexée en tant « Photos.DLC Main » dans les Applications et fonctionnalités des Paramètres. Une initiative qui avive la colère des utilisateurs, rapporte ZDNet. Qui plus est, il est difficile de savoir ce que fait l’application alors que son entrée dans le Store n’apporte aucune précision. Nos confrères américains suggèrent que l’application pourrait apporter des améliorations à l’application Photos du système mais aussi en rapport avec les popup d’Office 365. Dans tous les cas, cette nouvelle initiative est vue comme une intrusion par ses utilisateurs.
AAK-Cont is a semi-automated compatibility shim for uBlock Protector
e documentaire « Nothing to hide », diffusé en salles depuis quelques mois, est visible en ligne sous licence Creative Commons depuis le 30 septembre. Il est passionnant, mais il est inquiétant.
Yahoo! a revu à la hausse le nombre d’utilisateurs impactés par une cyberattaque en 2013. Mardi 3 octobre, le groupe Internet a fait savoir que l’ensemble des 3 milliards de comptes d’utilisateurs avaient été impactés, et non pas seulement 1 milliard comme initialement annoncé.
Pour contrer les pratiques d'optimisation fiscale des GAFAM, trois initiatives européennes pour adapter la fiscalité du numérique.
If you need to customize Firefox for any reason, whether it be deployment within your organization or a custom version for your family and friends, the CCK2 is the tool for you.
With the CCK2 Wizard, you can customize the homepage, set (and lock) preferences, set permissions, add certificates, install add-ons, install search engines, add bookmarks, set the default network configuration and more.
You even have the choice of creating an extension to deploy your changes or using AutoConfig, a powerful mechanism within Firefox for customizing Firefox before you deploy it.
An executive was responding to a tweet asking about ads which seem to be linked to real-life conversations.
The clinic, based in London, is known to have had high-profile clients, including TV star Katie Price.
Vous croyez tout savoir déjà sur l’exploitation de nos données personnelles ? Parcourez plutôt quelques paragraphes de ce très vaste dossier…
Il s’agit du remarquable travail d’enquête procuré par Craked Labs, une organisation sans but lucratif.
Facebook is testing radically different Explore Feed in six countries than in the rest of the world.
According to a new report in Der Spiegel, the NSA regularly intercepts shipments of laptops and other electronic devices in ...
© 2010-2017 F-Droid Limited and Contributors
Après le centre commercial parisien des Quatre Temps, c'est au tour du BHV de géolocaliser ses clients.
The Raspberry Pi 3 tends to overheat when pushed to its limits. When the processor’s internal temperature approaches 85 degrees Celsius, it protects itself by clocking down or shutting down completely, and the performance of our AI models takes a hit.
Microsoft's update servers are pushing out a new Photos Add-on app, with no explanation of what it does. Windows 10 users aren't taking it well.
Une collecte exhaustive de données
German newsrooms are collaborating to bring hidden Facebook ads out into the open.
Posted by Gal Beniamini, Project Zero In this blog post we’ll complete our goal of achieving remote kernel code execution on the iPhone ...
If you are using Ubuntu 14.04 LTS or newer, try this first:
killall pulseaudio; rm -r ~/.config/pulse/ ; rm -r ~/.pulse
wait ten seconds, then run this:
pulseaudio -k
Gnuradio blocks and tools for receiving GSM transmissions
WeChat, which is developed by Chinese firm Tencent, is a messaging app similar to Whatsapp
On October 5th, we were alerted to a security breach that impacted a database from 2012. Here is more information about the incident.
Ce n'est finalement pas 1 milliard, mais 3 milliards de comptes d'utilisateurs de Yahoo! qui ont été touchés par le piratage des serveurs de l'entreprise en août 2013. Une épine dans le pied de Verizon, qui cherche à faire toute la lumière sur cette affaire.
Piratage d’Equifax : jusqu’à 143 millions de victimes, des données très sensibles dérobées. C’est un exemple, l’un des meilleurs à ce jour avec Yahoo, que les données ne sont pas comme l’or noir mais comme de l’uranium : en posséder beaucoup est très dangereux.
A massive data breach at Yahoo in 2013 was far more extensive than previously disclosed, affecting all of its 3 billion user accounts, new parent company Verizon Communications Inc. said on Tuesday.
L'atelier paysan met à disposition des agriculteurs des formations et des plans pour construire eux-mêmes leurs machines et leurs bâtiments. De quoi les rendre plus autonomes.
Il existe beaucoup de solutions de webcam mais aucune n'apporte ce que propose la mini caméra JeVois proposée en financement participatif à 45$.
Les chercheurs de sécurité de l'entreprise Symantec ont détecté un nouveau malware sévissant sur le système au petit robot vert, qui transformait les mobiles des utilisateurs en petit soldat d'un botnet maléfique.
It’s why something may cost less on your phone than your laptop.
L'entreprise, basée à Paris, a développé un logiciel intégré à une cinquantaine d'applications mobiles, dont celles du Figaro, de L'Equipe et de Closer.
The big news in crypto today is the KRACK attack on WPA2 protected WiFi networks. logo-smallDiscovered by Mathy Vanhoef and Frank Piessens at KU Leuven, KRACK (Key Reinstallation Attack) leverages a vulnerability in the 802.11i four-way handshake in order to facilitate decryption and forgery attacks on encrypted WiFi traffic.
But what these services show us is even more alarming: US telcos appear to be selling direct, non-anonymized, real-time access to consumer telephone data to third party services — not just federal law enforcement officials — who are then selling access to that data.
A couple of years ago, I was heavily involved in analysing and reporting on the massive VTech hack, the one where millions of records were exposed including kids' names, genders, ages, photos and the relationship to parents' records which included their home address. Part of this data was collected via
For several hours on Wednesday the site was compromised again, this time to deliver fraudulent Adobe Flash updates, which when clicked, infected visitors' computers with adware that was detected by only three of 65 antivirus providers.
Randy Abrams, an independent security analyst by day, happened to visit the site Wednesday evening to contest what he said was false information he had just found on his credit report. Eventually, his browser opened up a page on the domain hxxp:centerbluray.info that looked like this:
We take a look at the analytics built into the OxygenOS, the flavour of Android built by phone manufacturer OnePlus.
Memari said he was working on a proposal for a bar that would install five tracking devices: one by the entrance, one on the roof, one near the cash register, and one in each of the bathrooms. That would allow the bar to know each person’s gender (from the bathroom trackers), how long they stay (“dwell time” is the official metric), and what they were there for (a drink outside or a meal inside). And targeted advertising for the pub could follow those people around London on Renew’s omniscient recycling bins.
The Google, Apple and Facebook workers who helped make technology so addictive are disconnecting themselves from the internet. Paul Lewis reports on the Silicon Valley refuseniks who worry the race for human attention has created a world of perpetual distraction that could ultimately end in disaster
With each new revelation about the devastating Equifax breach, the company's defenses and response appear increasingly inadequate.
La réalité, c’est que tout l’écosystème Android repose sur la subvention du logiciel et des services en ligne par le pompage de données personnelles. Si Samsung a Android et ses apps gratuitement, c’est parce que par contrat, il est obligé d’inclure les apps dans le téléphone et les mettre en avant. Ces apps (GMail, Calendar, Photos, Search, Maps & co) sont autant d’opportunités pour Google de pomper vos données !