<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Sécurité on /dev/random</title>
    <link>https://log.2027a.net/tags/s%C3%A9curit%C3%A9/</link>
    <description>Recent content in Sécurité on /dev/random</description>
    <image>
      <title>/dev/random</title>
      <url>https://log.2027a.net/img/cover.jpg</url>
      <link>https://log.2027a.net/img/cover.jpg</link>
    </image>
    <generator>Hugo -- 0.149.1</generator>
    <language>fr</language>
    <lastBuildDate>Fri, 21 Feb 2025 15:10:55 -0500</lastBuildDate>
    <atom:link href="https://log.2027a.net/tags/s%C3%A9curit%C3%A9/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Apple supprime le chiffrement de bout en bout à la demande du gouvernement britanique</title>
      <link>https://log.2027a.net/posts/apple-supprime-le-chiffrement-de-bout-en-bout-%C3%A0-la-demande-du-gouvernement-britanique/</link>
      <pubDate>Fri, 21 Feb 2025 15:10:55 -0500</pubDate>
      <guid>https://log.2027a.net/posts/apple-supprime-le-chiffrement-de-bout-en-bout-%C3%A0-la-demande-du-gouvernement-britanique/</guid>
      <description>&lt;p&gt;Je tape généralement sur Google, à mon avis la compagnie la plus nuisible en
général sur &lt;a href=&#34;https://2027a.net/tech/vie_privee_et_securite&#34;&gt;le plan de la vie privée&lt;/a&gt;, mais cette fois c&amp;rsquo;est au tour de Apple
d&amp;rsquo;en prendre pour son grade.&lt;/p&gt;
&lt;p&gt;&lt;img alt=&#34;Apple supprime le chiffrement de bout en bout à la demande du gouvernement britanique&#34; loading=&#34;lazy&#34; src=&#34;https://log.2027a.net/img/apple-uk.jpg&#34;&gt;&lt;/p&gt;
&lt;p&gt;Malgré la réputation, globalement véridique, d&amp;rsquo;un bon niveau de sécurité des
produits Apple, celle-ci &lt;a href=&#34;https://www.reuters.com/technology/apple-removing-end-to-end-cloud-encryption-feature-uk-bloomberg-news-reports-2025-02-21/&#34;&gt;retire la fonctionnalité de chiffrement de bout en
bout de son cloud&lt;/a&gt;, au Royaume-Uni, à la demande du gouvernement. Créant de fait
une backdoor, à destination des autorités britanniques (ce qui est déjà
largement questionable), mais évidemment parfaitement exploitable également par
un attaquant hostile qui parviendrait à s&amp;rsquo;introduire dans le système.&lt;/p&gt;</description>
      <content:encoded><![CDATA[<p>Je tape généralement sur Google, à mon avis la compagnie la plus nuisible en
général sur <a href="https://2027a.net/tech/vie_privee_et_securite">le plan de la vie privée</a>, mais cette fois c&rsquo;est au tour de Apple
d&rsquo;en prendre pour son grade.</p>
<p><img alt="Apple supprime le chiffrement de bout en bout à la demande du gouvernement britanique" loading="lazy" src="/img/apple-uk.jpg"></p>
<p>Malgré la réputation, globalement véridique, d&rsquo;un bon niveau de sécurité des
produits Apple, celle-ci <a href="https://www.reuters.com/technology/apple-removing-end-to-end-cloud-encryption-feature-uk-bloomberg-news-reports-2025-02-21/">retire la fonctionnalité de chiffrement de bout en
bout de son cloud</a>, au Royaume-Uni, à la demande du gouvernement. Créant de fait
une backdoor, à destination des autorités britanniques (ce qui est déjà
largement questionable), mais évidemment parfaitement exploitable également par
un attaquant hostile qui parviendrait à s&rsquo;introduire dans le système.</p>
<p>Bref, Apple est une compagnie qui jette sous le bus ses utilisateurs et leur
sécurité pour permettre à un gouvernement de violer la vie privée de ses
citoyens. Chiffrez vos communications et utilisez des systèmes libres pour
traiter vos données. N&rsquo;attendez pas d&rsquo;en avoir besoin pour le faire : il sera
trop tard.</p>
]]></content:encoded>
    </item>
    <item>
      <title>Quand la sécurité est un mirage</title>
      <link>https://log.2027a.net/posts/quand-la-s%C3%A9curit%C3%A9-est-un-mirage/</link>
      <pubDate>Fri, 07 Feb 2025 21:27:33 -0500</pubDate>
      <guid>https://log.2027a.net/posts/quand-la-s%C3%A9curit%C3%A9-est-un-mirage/</guid>
      <description>&lt;p&gt;Un jour il faudra que je vous dise tout le mal que je pense des organisations
(banques et gouvernements en tête) qui font semblant de prendre au sérieux la
sécurité de vos informations, mais utilisent des &amp;ldquo;questions de sécurité&amp;rdquo;,
forcent le renouvellement régulier des mots de passe, ou implémentent 2fa par
SMS.&lt;/p&gt;
&lt;p&gt;C&amp;rsquo;est une mise en scène de sécurité plus dangereuse qu&amp;rsquo;autre chose, et
c&amp;rsquo;est un signe suffisant pour savoir que vos données ne sont pas correctement
protégées dans cette organisation&lt;/p&gt;</description>
      <content:encoded><![CDATA[<p>Un jour il faudra que je vous dise tout le mal que je pense des organisations
(banques et gouvernements en tête) qui font semblant de prendre au sérieux la
sécurité de vos informations, mais utilisent des &ldquo;questions de sécurité&rdquo;,
forcent le renouvellement régulier des mots de passe, ou implémentent 2fa par
SMS.</p>
<p>C&rsquo;est une mise en scène de sécurité plus dangereuse qu&rsquo;autre chose, et
c&rsquo;est un signe suffisant pour savoir que vos données ne sont pas correctement
protégées dans cette organisation</p>
]]></content:encoded>
    </item>
  </channel>
</rss>
