Monthly Shaarli

All links of one month in a single page.

October, 2017

Qui est derrière Linux en 2017 ?

La fondation Linux a publié son dernier rapport sur les contributeurs du projet GNU Linux. L'occasion de savoir précisément qui fait quoi.

[...]

La fondation Linux rapporte que Linux est utilisé dans 90% des instances cloud public, 82% des smartphones, 62% du marché de l’informatique embarquée, sans oublier 99% des superordinateurs.

[...]

Depuis 2005, date de l’adoption du système de versionning Git, 15 637 développeurs provenant plus de 1400 entreprises différentes ont contribué au noyau Linux. Sur l’année passée, plus de 4300 développeurs de 500 entreprises ont contribué au kernel. Parmi ces contributeurs, 1670 le faisaient pour la première fois, soit un tiers des contributeurs environ.

Le top 10 des sociétés participant à l’effort de développement du kernel Linux inclut maintenant Intel, Red Hat, Linaro, IBM, Samsung, Suse, Google, AMD, Renesas et Mellanox. Microsoft contribue toujours, mais ne fait plus partie du top 10 des contributeurs.

Wi-Fi : 5 questions pour tout savoir sur la faille de sécurité KRACK

Décryptage de la menace qui pèse sur le Wi-Fi

Quickpost: /JBIG2Decode Trigger Trio | Didier Stevens

Sometimes a piece of malware can execute without even opening the file. As this is the case with the /JBIG2Decode vulnerability in PDF documents, I took the time to produce a short video showing 3 …

IzzyOnDroid Android App Repo - IzzyOnDroid

Gratis Apps für Android

Bienvenue à Datastopia – Framablog

L’actualité des champions de l’exploitation peu scrupuleuse des données personnelles est malheureusement toujours chargée… Gee nous propose un petit florilège (les sources sont données en fin d’article). Une façon d’illustrer à quoi Contributopia, notre toute nouvelle campagne, se veut une alternative un peu plus réjouissante…

Serious flaw in WPA2 protocol lets attackers intercept passwords and much more | Ars Technica

KRACK attack allows other nasties, including connection hijacking and malicious injection.

Key Reinstallation Attacks

Breaking WPA2 by forcing nonce reuse

François Aubriot : « Le logiciel libre redonne de la valeur à l’individu »

Avec l’association Ploss-RA il prêche leur bonne parole du logiciel libre. Notamment auprès des administrations. Et ce n’est pas toujours évident.

Télégrammes : Windows 10, Bouygues Telecom TDF, Démission Samsung

Windows 10 installe tout seul des applications. Bug, test ou nouvelle intrusion de la part de Microsoft chez les utilisateurs de Windows 10 ? Découvert avec le récent déploiement du patch tuesday, l’éditeur de Redmond a déployé l’installation d’une application non désirée sur des postes clients sous Windows 10 version Anniversary Update (1607) et ultérieure. Baptisée Photos Add-on, l’application est également indexée en tant « Photos.DLC Main » dans les Applications et fonctionnalités des Paramètres. Une initiative qui avive la colère des utilisateurs, rapporte ZDNet. Qui plus est, il est difficile de savoir ce que fait l’application alors que son entrée dans le Store n’apporte aucune précision. Nos confrères américains suggèrent que l’application pourrait apporter des améliorations à l’application Photos du système mais aussi en rapport avec les popup d’Office 365. Dans tous les cas, cette nouvelle initiative est vue comme une intrusion par ses utilisateurs.

Tab Saver :: Add-ons for Firefox
Tab Session Manager :: Modules pour Firefox
Hugo Xu / AAK-Cont · GitLab

AAK-Cont is a semi-automated compatibility shim for uBlock Protector

En vrac du mercredi - Standblog
Big Brother malls trigger privacy row after installing equipment to spy on shoppers via their mobiles | Daily Mail Online
PrimTux une distribution éducative adaptée aux vieux PC - LinuxFr.org
Tracking friends and strangers using WhatsApp | Robert Heaton
Equifax Breach Fallout: Your Salary History — Krebs on Security
Erwan sur Twitter : "Vu à l'entrée du centre commercial des 4 temps. Le vigile n'avait pas l'air content que je photographie https://t.co/6Hr3qilauJ"
Gérer une newsletter sans préjudice pour ses lecteurs. Épisode 2
En vrac du lundi - Standblog
Vous êtes surveillés, la preuve avec le documentaire "Nothing to hide" - UP le mag

e documentaire « Nothing to hide », diffusé en salles depuis quelques mois, est visible en ligne sous licence Creative Commons depuis le 30 septembre. Il est passionnant, mais il est inquiétant.

Google, Larry Page and Sergey Brin accused of racketeering
Yahoo! : la cyberattaque de 2013 a affecté l’ensemble des 3 milliards de comptes

Yahoo! a revu à la hausse le nombre d’utilisateurs impactés par une cyberattaque en 2013. Mardi 3 octobre, le groupe Internet a fait savoir que l’ensemble des 3 milliards de comptes d’utilisateurs avaient été impactés, et non pas seulement 1 milliard comme initialement annoncé.

Librem 5, un projet de téléphone mobile libre tournant sous GNU/Linux ! - LinuxFr.org
Installer Windows Server 2016 à partir d’un clé USB
Comment faire payer leurs impôts aux géants du web

Pour contrer les pratiques d'optimisation fiscale des GAFAM, trois initiatives européennes pour adapter la fiscalité du numérique.

Sales petits mouchards !: Quand les téléphones enregistrent les visages - Liens en vrac de sebsauvage
GitHub - mkaply/cck2wizard: CCK2

If you need to customize Firefox for any reason, whether it be deployment within your organization or a custom version for your family and friends, the CCK2 is the tool for you.

With the CCK2 Wizard, you can customize the homepage, set (and lock) preferences, set permissions, add certificates, install add-ons, install search engines, add bookmarks, set the default network configuration and more.

You even have the choice of creating an extension to deploy your changes or using AutoConfig, a powerful mechanism within Firefox for customizing Firefox before you deploy it.

Cookie AutoDelete :: Add-ons for Firefox
Facebook denies 'listening' to conversations - BBC News

An executive was responding to a tweet asking about ads which seem to be linked to real-life conversations.

Hackers breach top plastic surgery clinic - BBC News

The clinic, based in London, is known to have had high-profile clients, including TV star Katie Price.

Corporate Surveillance in Everyday Life
Comment les entreprises surveillent notre quotidien – Framablog

Vous croyez tout savoir déjà sur l’exploitation de nos données personnelles ? Parcourez plutôt quelques paragraphes de ce très vaste dossier…

Il s’agit du remarquable travail d’enquête procuré par Craked Labs, une organisation sans but lucratif.

Biggest drop in Facebook organic reach we have ever seen

Facebook is testing radically different Explore Feed in six countries than in the rest of the world.

The NSA regularly intercepts laptop shipments to implant malware, report says - ExtremeTech

According to a new report in Der Spiegel, the NSA regularly intercepts shipments of laptops and other electronic devices in ...

org.fdroid.fdroid.privileged.ota_2070 | F-Droid - Free and Open Source Android App Repository

© 2010-2017 F-Droid Limited and Contributors

Au BHV, et ailleurs, mieux vaut éteindre son téléphone pour éviter d'être pisté - L'Express L'Expansion

Après le centre commercial parisien des Quatre Temps, c'est au tour du BHV de géolocaliser ses clients.

Active cooling your Raspberry Pi 3 - Embedded Learning Library (ELL)

The Raspberry Pi 3 tends to overheat when pushed to its limits. When the processor’s internal temperature approaches 85 degrees Celsius, it protects itself by clocking down or shutting down completely, and the performance of our AI models takes a hit.

The trouble with text-only email [LWN.net]
Microsoft's mystery update arouses anger, suspicion among Windows 10 users | ZDNet

Microsoft's update servers are pushing out a new Photos Add-on app, with no explanation of what it does. Windows 10 users aren't taking it well.

Les smartphones OnePlus espionneraient leurs utilisateurs

Une collecte exhaustive de données

Identifying a Large Number of Fake Followers on Instagram
Breaking Facebook‘s advertising black box – Global Editors Network – Medium

German newsrooms are collaborating to bring hidden Facebook ads out into the open.

Project Zero: Over The Air - Vol. 2, Pt. 3: Exploiting The Wi-Fi Stack on Apple Devices

Posted by Gal Beniamini, Project Zero In this blog post we’ll complete our goal of achieving remote kernel code execution on the iPhone ...

SoundTroubleshootingProcedure - Community Help Wiki

If you are using Ubuntu 14.04 LTS or newer, try this first:

killall pulseaudio; rm -r ~/.config/pulse/ ; rm -r ~/.pulse

wait ten seconds, then run this:

pulseaudio -k

Nano Defender (a.k.a. uBlock Protector)
Debian Package Tracker - gr-gsm

Gnuradio blocks and tools for receiving GSM transmissions

WiFi data collection - Transport for London
Facebook Lies · Iain R. Learmonth
37,000 Chrome users downloaded a fake Adblock Plus extension
The hacker known as "Alex" — Graphing when your Facebook friends are awake
Désactiver ou désinstaller Windows Defender
Suivi des clients dans les magasins, la question du Wi-Fi n'est pas la seule à se poser
Des artisans de la Silicon Valley mettent en garde contre l’intoxication numérique
Contributopia : dégoogliser ne suffit pas – Framablog
Non, Linux n'est pas soudain devenu populaire sur PC - ZDNet
WeChat confirms that it makes all private user data available to the Chinese government - Moneycontrol.com

WeChat, which is developed by Chinese firm Tencent, is a messaging app similar to Whatsapp

Security Alert: User Info Breach

On October 5th, we were alerted to a security breach that impacted a database from 2012. Here is more information about the incident.

Tous les comptes Yahoo! ont été piratés lors de l'attaque de 2013

Ce n'est finalement pas 1 milliard, mais 3 milliards de comptes d'utilisateurs de Yahoo! qui ont été touchés par le piratage des serveurs de l'entreprise en août 2013. Une épine dans le pied de Verizon, qui cherche à faire toute la lumière sur cette affaire.

Le piratage d'Equifax - Standblog

Piratage d’Equifax : jusqu’à 143 millions de victimes, des données très sensibles dérobées. C’est un exemple, l’un des meilleurs à ce jour avec Yahoo, que les données ne sont pas comme l’or noir mais comme de l’uranium : en posséder beaucoup est très dangereux.

Cloisonner ses activités en ligne en jonglant avec les profils de Firefox - Libre et ouvert
Yahoo Triples Estimate of Breached Accounts to 3 Billion - WSJ

A massive data breach at Yahoo in 2013 was far more extensive than previously disclosed, affecting all of its 3 billion user accounts, new parent company Verizon Communications Inc. said on Tuesday.

Default Profile Directory Doesn’t Work in Firefox 46 | Mike's Musings
Print Edit WE :: Add-ons for Firefox
Je suis passé à Cookie AutoDelete !
L’atelier paysan : agriculteurs, inventeurs et... collaborateurs

L'atelier paysan met à disposition des agriculteurs des formations et des plans pour construire eux-mêmes leurs machines et leurs bâtiments. De quoi les rendre plus autonomes.

JeVois, une très impressionnante mini caméra Open Source

Il existe beaucoup de solutions de webcam mais aucune n'apporte ce que propose la mini caméra JeVois proposée en financement participatif à 45$.

Why We Must Fight for the Right to Repair Our Electronics - IEEE Spectrum
Un nouveau cas d'applis malveillantes détecté sur Android

Les chercheurs de sécurité de l'entreprise Symantec ont détecté un nouveau malware sévissant sur le système au petit robot vert, qui transformait les mobiles des utilisateurs en petit soldat d'un botnet maléfique.

How Retailers Use Personalized Prices to Test What You’re Willing to Pay

It’s why something may cost less on your phone than your laptop.

Gentoo Forums :: Voir le sujet - Oh oh - seems my Gentoo's been ransomwared!! Oh No!
Hackers Hijack Ongoing Email Conversations to Insert Malicious Documents
Teemo, la start-up qui traque 10 millions de Français en continu - L'Express L'Expansion

L'entreprise, basée à Paris, a développé un logiciel intégré à une cinquantaine d'applications mobiles, dont celles du Figaro, de L'Equipe et de Closer.

Falling through the KRACKs – A Few Thoughts on Cryptographic Engineering

The big news in crypto today is the KRACK attack on WPA2 protected WiFi networks. logo-smallDiscovered by Mathy Vanhoef and Frank Piessens at KU Leuven, KRACK (Key Reinstallation Attack) leverages a vulnerability in the 802.11i four-way handshake in order to facilitate decryption and forgery attacks on encrypted WiFi traffic.

Want to see something crazy? Open this link on your phone with WiFi turned off.

But what these services show us is even more alarming: US telcos appear to be selling direct, non-anonymized, real-time access to consumer telephone data to third party services — not just federal law enforcement officials — who are then selling access to that data.

Troy Hunt: What Would It Look Like If We Put Warnings on IoT Devices Like We Do Cigarette Packets?

A couple of years ago, I was heavily involved in analysing and reporting on the massive VTech hack, the one where millions of records were exposed including kids' names, genders, ages, photos and the relationship to parents' records which included their home address. Part of this data was collected via

Equifax website hacked again, this time to redirect to fake Flash update | Ars Technica

For several hours on Wednesday the site was compromised again, this time to deliver fraudulent Adobe Flash updates, which when clicked, infected visitors' computers with adware that was detected by only three of 65 antivirus providers.

Randy Abrams, an independent security analyst by day, happened to visit the site Wednesday evening to contest what he said was false information he had just found on his credit report. Eventually, his browser opened up a page on the domain hxxp:centerbluray.info that looked like this:

Dans un Repair Café, avec les bénévoles qui redonnent vie aux objets cassés
Petter Reinholdtsen: Easier recipe to observe the cell phones around you
Fun with your friend's Facebook and Tinder sessions | Robert Heaton
OnePlus OxygenOS built-in analytics

We take a look at the analytics built into the OxygenOS, the flavour of Android built by phone manufacturer OnePlus.

This recycling bin is following you — Quartz

Memari said he was working on a proposal for a bar that would install five tracking devices: one by the entrance, one on the roof, one near the cash register, and one in each of the bathrooms. That would allow the bar to know each person’s gender (from the bathroom trackers), how long they stay (“dwell time” is the official metric), and what they were there for (a drink outside or a meal inside). And targeted advertising for the pub could follow those people around London on Renew’s omniscient recycling bins.

Uber app can silently record iPhone screens, researcher finds | ZDNet
'Our minds can be hijacked': the tech insiders who fear a smartphone dystopia | Technology | The Guardian

The Google, Apple and Facebook workers who helped make technology so addictive are disconnecting themselves from the internet. Paul Lewis reports on the Silicon Valley refuseniks who worry the race for human attention has created a world of perpetual distraction that could ultimately end in disaster

6 Fresh Horrors From Equifax CEO Richard Smith's Congressional Hearing | WIRED

With each new revelation about the devastating Equifax breach, the company's defenses and response appear increasingly inadequate.

Payer son smartphone avec ses données personnelles - Standblog

La réalité, c’est que tout l’écosystème Android repose sur la subvention du logiciel et des services en ligne par le pompage de données personnelles. Si Samsung a Android et ses apps gratuitement, c’est parce que par contrat, il est obligé d’inclure les apps dans le téléphone et les mettre en avant. Ces apps (GMail, Calendar, Photos, Search, Maps & co) sont autant d’opportunités pour Google de pomper vos données !

Choix d'imprimante compatible avec mes besoins et GNU/Linux - alterlibriste
Protégeons notre vie privée · Le blog du Yax
Guide d’autodéfense numérique : deuxième parution papier - LinuxFr.org
Deploying Firefox in an enterprise environment - Mozilla | MDN