Archives

now browsing by author

 

L’excellent gestionnaire de mots de passe Bitwarden investit… dans un futur sans mots de passe

Bitwarden a annoncĂ© son acquisition de la start-up Passwordless.dev, spĂ©cialisĂ©e dans la crĂ©ation d’API pour aider les dĂ©veloppeurs Ă  intĂ©grer des solutions d’authentification sans mots de passe.

Avec cet achat, et Ă  l’image de certains de ses concurrents, le gestionnaire de mots de passe tente de se faire une place dans un avenir qui souhaite voir Ă  terme la disparition des fameux sĂ©sames.

Le mot de passe, cette faiblesse à éliminer

Les efforts continuent Ă  s’accĂ©lĂ©rer pour mettre en place un futur sans mots de passe. Ces derniers demeurent une grande source de problèmes de sĂ©curitĂ©. En effet, ils ne sont gĂ©nĂ©ralement pas assez complexes et peuvent ĂŞtre facilement devinĂ©s, sans oublier que des attaques de phishing visent rĂ©gulièrement Ă  les rĂ©cupĂ©rer pour obtenir l’accès Ă  des comptes et des informations sensibles. L’Alliance FIDO a justement Ă©tĂ© lancĂ©e pour rĂ©flĂ©chir Ă  ces problĂ©matiques. Elle cherche Ă  rĂ©duire notre dĂ©pendance au sĂ©same, Ă  rĂ©flĂ©chir Ă  d’autres solutions d’authentification et Ă  rendre ces solutions compatibles entre les appareils et les plateformes. Elle a depuis Ă©tĂ© rejointe par de nombreuses entreprises importantes pour l’aider dans sa mission.

Ironiquement, les gestionnaires de mots de passe ne sont pas en reste dans ce combat. Plusieurs d’entre eux, comme LastPass et 1Password, sont membres de l’Alliance. 1Password a Ă©galement rĂ©cemment annoncĂ© la prise en charge des clĂ©s d’accès sur son gestionnaire pour permettre Ă  ses utilisateurs de se connecter facilement sans mots de passe sur tous les sites web compatibles, et ce, Ă  partir de tous leurs appareils. Si Bitwarden proposait dĂ©jĂ  des mĂ©thodes d’authentification sans mots de passe pour accĂ©der Ă  ses services, l’entreprise franchit une Ă©tape supplĂ©mentaire avec l’acquisition de Passwordless.dev.

Bitwarden investit pour une intégration plus simple du passwordless

Passwordless.dev est une start-up fondĂ©e en 2020 avec une mission simple : permettre aux dĂ©veloppeurs d’ajouter facilement les fonctionnalitĂ©s d’authentification sans mots de passe Ă  leurs applications web. D’après elle, son API permet aux dĂ©veloppeurs d’intĂ©grer les fonctionnalitĂ©s de WebAuthn, un standard du W3C pour les connexions sans mots de passe, en quelques minutes au lieu d’y passer des semaines. Ainsi, la start-up cherche Ă  encourager l’adoption de ce nouveau standard aussi bien au sein des nouvelles applications web que de celles qui existent dĂ©jĂ  en le rendant beaucoup plus facile d’accès et simple Ă  intĂ©grer.

Bitwarden a donc annoncĂ© avoir rachetĂ© l’entreprise, pour un montant qui n’a pas Ă©tĂ© rendu public. Cette dĂ©cision peut surprendre de la part d’un gestionnaire de mots de passe qui a bâti tout son modèle Ă©conomique sur l’existence des mots de passe et la nĂ©cessitĂ© de les gĂ©rer au fur et Ă  mesure qu’ils deviennent plus complexes. L’entreprise la justifie en indiquant que sa mission a toujours Ă©tĂ© d’assurer la sĂ©curitĂ© de tous et que « le passwordless fait partie de cette mission Â».

Pour fĂŞter cette acquisition, l’entreprise a lancĂ© la bĂŞta Bitwarden Passwordless.dev. Elle permet aux dĂ©veloppeurs et entreprises de tester la solution gratuitement et de pouvoir faire des retours. La bĂŞta sera disponible durant tout le premier trimestre 2023, et au cours du deuxième trimestre, Bitwarden dĂ©voilera ses abonnements payants ainsi que son tiers gratuit pour Passwordless.dev. L’entreprise tient tout de mĂŞme Ă  rassurer les utilisateurs actuels : les offres de Passwordless.dev seront totalement indĂ©pendantes des autres offres de Bitwarden.

Source: L’excellent gestionnaire de mots de passe Bitwarden investit… dans un futur sans mots de passe

Paramètres de volume : cette nouvelle fonctionnalité bien pratique va débarquer sur Windows 11

Vous aussi, vous trouviez que les paramètres de volume sur Windows 11 n’étaient pas très ergonomiques ? Voici alors une nouvelle qui devrait vous réjouir.

Alors que Microsoft entend bien rĂ©volutionner l’expĂ©rience Windows avec l’intelligence artificielle dans les mois Ă  venir, le gĂ©ant amĂ©ricain n’en a pas pour autant oubliĂ© les fonctionnalitĂ©s de base.

Vous pourrez bientôt gérer vos différents volumes depuis la barre des tâches

Cela fait maintenant plus d’un an que la firme de Redmond a lancĂ© Windows 11 sur le marchĂ©. Si le petit dernier de la famille des systèmes d’exploitation Windows prend relativement son temps pour s’établir Ă  grande Ă©chelle, force est de constater qu’il s’enrichit au fur et Ă  mesure de nouvelles fonctionnalitĂ©s. D’ailleurs, selon les dĂ©couvertes faites dans la build 25281 de Windows 11 rĂ©servĂ©e aux membres insiders, ce sont cette fois les contrĂ´les liĂ©s au volume qui devraient subir un lifting bien mĂ©ritĂ©.

Après l’Explorateur de fichiers et le gestionnaire de tâches, c’est Ă  prĂ©sent au tour des paramètres de volume d’être passĂ©s au crible par Microsoft. Comme l’a signalĂ© Rafael Rivera sur Twitter, le mĂ©langeur de volume, accessible depuis la barre des tâches, a rĂ©cemment subi quelques changements notables. En effet, il sera prochainement enfin possible d’ajuster le son de chaque application indĂ©pendamment des autres. Ainsi, vous n’aurez plus besoin d’aller farfouiller dans les paramètres de Windows, au risque de vous perdre et d’en oublier la raison mĂŞme de votre venue.

Un mélangeur de volume un peu trop inspiré de EarTrumpet ?

Si vous êtes un grand habitué de Windows, vous avez alors peut-être remarqué que le nouveau mélangeur de volume partage de nombreuses similitudes avec l’application EarTrumpet. Lancée en 2016, celle-ci permet justement de contrôler plusieurs sources audio depuis la barre des tâches de votre ordinateur. Notons par ailleurs que le gestionnaire de périphériques audio n’a pas connu de changement majeur depuis un certain nombre d’années, soit plus exactement depuis l’ère Windows 7. Il était donc grand temps que Microsoft mette la main à la pâte !

EarTrumpet © © File-New-Project

 

© File-New-Project

Si certains accusent Microsoft de s’être un peu trop inspiré de EarTrumpet pour l’élaboration du futur mélangeur audio de Windows 11, rappelons que cette fonctionnalité n’est pour l’heure qu’en phase de test et qu’elle pourrait, d’ici son éventuel déploiement, subir quelques modifications. Quoi qu’il en soit, voilà une nouvelle qui ravira sans nul doute celles et ceux qui sont régulièrement amenés à naviguer entre leurs différentes sources audio.

Source: Paramètres de volume : cette nouvelle fonctionnalité bien pratique va débarquer sur Windows 11

Windows 11 introduit le ReFS et pousse le NTFS vers la sortie

Microsoft a amorcĂ© l’abandon du NTFS avec la mise en avant d’un tout nouveau système de fichiers au sein de Windows 11 : le ReFS.

 

 
 
windows-11-2022-update

C’est assez discrètement que Microsoft a commencĂ© Ă  pousser son système de fichiers NTFS vers la sortie au profit d’un tout nouveau système introduit avec Windows 11 : le ReFS.

 

Petit retout en arrière : le NTFS (New Technology File System) a Ă©tĂ© lancĂ© en 1993 avec Windows NT 3.1. Ă€ l’Ă©poque, le système Ă©tait propriĂ©taire, mais il s’est vĂ©ritablement ouvert au grand public avec Windows 2000 et Windows XP avant de s’imposer un peu partout.

disque dur

30 ans plus tard, il est l’heure de faire Ă©voluer les technologies et Microsoft mise dĂ©sormais sur le ReFS (Resilient File System) lui-mĂŞme lancĂ© en 2012 avec Windows 8, mais principalement utilisĂ© dans les Ă©ditions de Windows Server. L’utilisation du ReFS pour installer l’OS de Microsoft n’a jamais Ă©tĂ© d’actualitĂ©, sauf très rĂ©cemment et uniquement sous Windows 11.

C’est avec Windows 11 build 25281 que les insiders peuvent dĂ©sormais choisir le système de fichiers pour l’installation du système. La situation peut nĂ©anmoins poser encore quelques problèmes d’instabilitĂ©.

Microsoft vante les mĂ©rites du ReFS prĂ©vu pour « optimiser la disponibilitĂ© des donnĂ©es, proposer une mise Ă  l’Ă©chelle efficace sur des ensembles volumineux de donnĂ©es sur diverses charges de travail tout en garantissant l’intĂ©gritĂ© des donnĂ©es grâce Ă  une rĂ©silience aux altĂ©rations. »

 

Le ReFS serait ainsi plus performant et sĂ©curitaire pour la gestion et l’accès Ă  de grandes quantitĂ©s de donnĂ©es, une bonne nouvelle Ă  l’heure oĂą le poids des programmes explosent.

Pour le moment, Microsoft opère une bascule timide vers le ReFS, il n’est pas question d’abandonner le NTFS dans l’immĂ©diat. NĂ©anmoins, la marque amĂ©ricaine se tourne vers l’avenir et anticipe les limites du NTFS. Les prochaines versions de Windows pourraient ainsi progressivement pousser le NTFS vers la sortie au profit du ReFS.

Source: Windows 11 introduit le ReFS et pousse le NTFS vers la sortie

Téléchargement de Windows 10 : Microsoft arrête la vente

La vente de licences Windows 10 par Microsoft tire sa rĂ©vĂ©rence en fin de mois avec l’arrĂŞt des tĂ©lĂ©chargements sur son site.

 

 
 
windows-10

 » Après le 31 janvier 2023, le tĂ©lĂ©chargement de Windows 10 ne sera plus proposĂ© Ă  la vente. Â Â» Cette discrète annonce est faite par Microsoft sur les pages de son site consacrĂ©es Ă  la vente de produits tĂ©lĂ©chargeables. Windows 10 Famille et Windows 10 Pro sont concernĂ©s.

 

Les liens de tĂ©lĂ©chargement sont accessibles une fois l’achat terminĂ©. Windows 10 Famille est affichĂ© Ă  145 € et Windows 10 Pro Ă  259 €. La date butoir du 31 janvier prochain n’a aucune incidence sur les mises Ă  jour de sĂ©curitĂ© qui continueront comme prĂ©vu jusqu’au 14 janvier 2025.

Fin de l’achat d’une licence Windows 10 en ligne

L’annonce de Microsoft pour le 31 janvier prochain est spĂ©cifique Ă  l’achat de licences Windows 10 par l’intermĂ©diaire de son propre site. Au passage, Microsoft en profite pour glisser un lien qui aiguille vers une page consacrĂ©e Ă  Windows 11.

windows-10-microsoft-fin-achat-licence

Il existe des possibilitĂ©s pour acheter des licences Windows 10 par l’intermĂ©diaire de revendeur tiers, mĂŞme si les stocks ne dureront pas. Au-delĂ  de la question de l’achat d’une licence, il demeure bien Ă©videmment toujours possible de crĂ©er des supports d’installation pour Windows 10 via l’outil mis Ă  disposition et pour le tĂ©lĂ©chargement d’une copie du système d’exploitation.

En outre, Microsoft n’a jamais vĂ©ritablement pris des mesures visant Ă  empĂŞcher l’installation de Windows 10 Ă  l’aide de l’outil de crĂ©ation de support Ă  tĂ©lĂ©charger et avec une clĂ© de produit de Windows 7 ou Windows 8.1. MĂŞme si tout cela commence Ă  sĂ©rieusement dater dĂ©sormais.

Source: TĂ©lĂ©chargement de Windows 10 : Microsoft arrĂŞte la vente

Je ne suis pas une data: Apprendre à contrôler ses données avec UFC Que Choisir

Comment reprendre la main sur ses donnĂ©es ? L’association UFC Que choisir vient de lancer une campagne de sensibilisation sur le problème des donnĂ©es personnelles que nous Ă©grenons aux quatre coins du web durant notre vie numĂ©rique.

“Je ne suis pas une data”, affirme de manière percutante cette campagne de communication de l’association de consommateurs UFC Que choisir qui vous propose de “reprendre la main “ sur les données détenues par les grands opérateurs du web.

Je ne suis pas une data portail de l'UFC

L’association a mis en place pour l’occasion un site particulièrement bien réalisé qui pourra servir de support pédagogique de qualité en plus d’être utile pour l’ensemble des citoyens. Un sans-faute qu’il convient de saluer.

 

Découvrir ce que les géants du Web savent sur vous

On s’en doute, mais on ne mesure pas la quantitĂ© de donnĂ©es que nous semons sur la toile. Google Ă  lui seul concentre de nombreuses donnĂ©es. Il y a quelque temps de cela, je vous avais proposĂ© un outil pour explorer les donnĂ©es conservĂ©es par le gĂ©ant Californien. J’avais Ă©tĂ© le premier surpris.

“Je ne suis pas une data” va beaucoup plus loin et s’intéresse à de nombreux services comme Instagram, TikTok, Uber ou encore Netflix…

Le portail vous propose deux grandes options :

Comment obtenir vos données personnelles auprès des entreprises du net

C’est une des premières fonctions de ce portail et à lui seul ce dossier mérite que vous gardiez le site de l’UFC en mémoire quelque part.

Il s’agit d’un véritable guide, une méthodologie très bien expliquée pour demander aux différents services du web de récupérer une copie des données qu’ils ont en leur possession. C’est notre droit, mais c’est souvent bien compliqué de trouver l’information sur les sites. De plus, les procédures ne sont pas identiques d’un prestataire à l’autre, ce serait trop simple.

Le site de l’UFC vous guide progressivement. L’association a surtout déniché le lien utile pour chaque service pour demander la copie de vos données.

je ne suis pas une data

Analyser les données en possession des géants du web pour une prise de conscience

L’autre grande fonction est aussi utile parce qu’elle fait Ĺ“uvre de pĂ©dagogie. Que savent sur vous les gĂ©ants du web ? Plus que vous ne le pensez. Et, l’UFC Que Choisir vous le prouve.

Une fois que vous aurez récupéré vos données auprès des différents prestataires, le site de l’UFC vous propose, en effet, une rapide analyse de votre archive. Attendez-vous à des surprises.

IdĂ©al pour faire une dĂ©monstration Ă  des jeunes. Notez que l’UFC a eu la bonne idĂ©e de mettre Ă  disposition des archives types d’exemple pour pouvoir tester l’outil sans avoir besoin d’utiliser ses propres donnĂ©es.

À essayer avec Netflix, Tinder ou encore Uber et bien sûr avec les principaux réseaux sociaux, véritables aspirateurs à données.

Exercer vos droits pour obtenir et éventuellement, vos données personnelles

En toute logique, après vous avoir aidĂ© Ă  rĂ©cupĂ©rer vos donnĂ©es puis Ă  les analyser, le site de l’association des consommateurs se devait  de vous aider Ă  exercer vos droits.

Le site “Je ne suis pas une data” intègre un système d’envoi de messages avec des modèles de lettres efficaces pour contacter les interlocuteurs des entreprises concernées. Vous pourrez les mettre en demeure de vous fournir une copie de toutes les données en leur possession à votre sujet, voire de les supprimer complètement de leurs tablettes. Utile et efficace.

Au final “Je ne suis pas une data” est un site gratuit d’utilité publique au sens propre et noble du terme. À glisser sans hésiter dans vos favoris.

Source: Je ne suis pas une data: Apprendre à contrôler ses données avec UFC Que Choisir

OpenCore permet d’installer macOS Ventura mĂŞme sur les Mac non compatibles

OpenCore Legacy Patcher, l’outil open source qui permet de maintenir Ă  jour des Mac abandonnĂ©s depuis longtemps par Apple sur le plan logiciel, passe Ă  la dernière version de macOS. Parfait pour faire migrer votre vieux MacBook Air ou votre ancien iMac sous macOS 13 Ventura.

OpenCore va maintenant offrir macOS Ventura à ses utilisateurs // Source : Goran Ivos – Unsplash

Vous aviez en tĂŞte de continuer d’utiliser un Mac qui n’est plus supportĂ© par Apple sur le plan logiciel ? Il y a alors des chances que vous connaissiez dĂ©jĂ  OpenCore Legacy Patcher (OCLP).

Ce que vous ne savez peut-ĂŞtre pas encore, c’est que l’outil, disponible librement sur GitHub, prend dĂ©sormais en charge la dernière version de macOS en date. Il permet autrement dit d’installer macOS 13 Ventura, lancĂ© l’automne dernier, sur certains Mac vieux de 15 ans.

OCLP, UN OUTIL QUI VOUS VEUT DU BIEN

Cette petite pĂ©pite logicielle est toutefois très jeune. Le projet OCLP a en effet Ă©tĂ© initiĂ© il y a quelques seulement, d’abord sous la forme d’une bĂŞta. Comme le prĂ©cise 9to5Mac, OpenCore Legacy Patcher est en fait basĂ© sur le mĂŞme bootloader OpenCore que l’on utilise pour les Hackintosh, ces PC Windows sur lesquels ont parvient Ă  installer macOS grâce Ă  une bonne dose de triche logicielle. En dĂ©pit de sa jeunesse, OCLP repose donc sur des fondations qui ont dĂ©jĂ  fait leurs preuves.

Source : 9to5Mac

On apprend nĂ©anmoins que les dĂ©veloppeurs Ă  l’origine d’OCLP ont eu beaucoup de mal Ă  rendre leur outil compatible avec macOS Ventura. Et en l’occurrence, c’est la faute d’Apple, qui a supprimĂ© la plupart des pilotes Legacy de macOS 13. Une raison Ă  cela : macOS Ventura n’est plus censĂ© supporter les Mac sous processeurs Intel plus anciens que la septième gĂ©nĂ©ration.

Une limitation que l’équipe derrière OCLP a rĂ©ussi Ă  contourner pour redonner vie Ă  nos anciens Mac. Notez nĂ©anmoins que certaines fonctionnalitĂ©s pourront ne pas fonctionner correctement. Il s’agit lĂ  du prix Ă  payer, du moins dans l’immĂ©diat, pour pouvoir continuer d’utiliser des appareils vieux de plus de 10 ans.

Voici quoi qu’il en soit la liste des (nombreux) Mac compatibles avec OpenCore Legacy Patcher :

  • Les MacBook lancĂ©s entre 2008 et 2016
  • Les MacBook Air lancĂ©s entre 2009 et 2017
  • Les MacBook Pro lancĂ©s entre 2008 et 2016
  • Les Mac mini lancĂ©s entre 2009 et 2017
  • Les iMac lancĂ©s entre 2007 et 2017
  • Les Mac Pro lancĂ©s entre 2008 et 2013

Source: OpenCore permet d’installer macOS Ventura mĂŞme sur les Mac non compatibles

Comment utiliser ChatGPT avec Google ?

ChatGPT est un chatbot conversationnel qui fait l’actualitĂ©. AnimĂ© par l’algorithme GPT-3 d’OpenAI, il est notamment capable de rĂ©pondre Ă  des requĂŞtes sous forme de dialogues textuels. En effet, ChatGPT apporte des rĂ©ponses claires et structurĂ©es Ă  des questions touchant presque tous les domaines. Cet article vous fournit donc un tutoriel dĂ©taillĂ© sur l’utilisation synchronisĂ©e de ce chatbot avec Google.

ChatGPT
Crédit

Le processus d’intégration de ChatGPT dans Google

Initialement, les utilisateurs ne peuvent exĂ©cuter ChatGPT que dans un onglet indĂ©pendant. Cela implique donc des clics successifs afin d’alterner entre les moteurs de recherche traditionnels et le chatbot. En plus, cette mĂ©thode rend le recoupage des informations difficile et peut s’avĂ©rer Ă©puisante Ă  la longue.

Toutefois, une extension permet d’afficher les deux résultats sur une page unique. Découvrez en détail tout le processus d’intégration.

Installer l’extension ChatGPT For Google

L’extension ChatGPT For Google est compatible avec les applications Chrome et Firefox. Toutefois, les navigateurs basĂ©s sur Chromium peuvent Ă©galement intĂ©grer directement ChatGPT. C’est notamment le cas de Microsoft Edge et de diverses autres applications compatibles avec les extensions Chrome.

Pour ce faire, vous devrez tĂ©lĂ©charger gratuitement ChatGPT for Google puis l’installer. Cette extension dĂ©veloppĂ©e par un dĂ©veloppeur tiers reprĂ©sente donc le lien entre le moteur de recherche et ChatGPT. Par ailleurs, son installation ne nĂ©cessite aucune autorisation particulière.

Faire une recherche Google

Après l’installation du module ChatGPT, vous pourrez enfin effectuer votre recherche Google. Ensuite, la page des rĂ©sultats affichera une nouvelle fenĂŞtre Ă  droite. Dans cet espace apparaĂ®tra notamment le message â€śPlease login ans pas Cloudflare chat at chat.openai.com”. Cliquez donc sur ce lien qui entraĂ®nera l’ouverture d’un nouvel onglet.

Se connecter Ă  OpenAI

Dans ce nouvel onglet, vous aurez Ă  activer votre compte ChatGPT. En effet, le lien redirige vers la page de connexion ChatGPT habituelle. N’hĂ©sitez donc pas Ă  entrer vos donnĂ©es de connexion. Il s’agit notamment du nom d’utilisateur et du mot de passe fournis Ă  la crĂ©ation de votre compte ChatGPT.

Après la validation de ces donnĂ©es, vous pourrez Ă©ventuellement fermer l’onglet supplĂ©mentaire. En outre, les utilisateurs de Labs et Playground (d’OpenAI) ont la possibilitĂ© d’utiliser ChatGPT avec leurs anciens comptes.

Afficher les résultats ChatGPT

Dans l’onglet de recherche initial, la page web devrait se recharger. Ensuite, les réponses ChatGPT s’afficheront automatiquement dans la fenêtre de droite. Vous pourrez alors consulter simultanément les réponses fournies par l’IA ainsi que les résultats de recherche Google.

Les avantages de l’extension ChatGPT for Google

Les réponses de ChatGPT s’affichent sous forme de conversations et contiennent des informations précises. Toutefois, ce chatbot n’est qu’à ses débuts et présente donc quelques faiblesses.

En effet, on remarque un manque de véracité au niveau de certaines informations. À ce stade, il est donc préférable de jumeler le chatbot avec un navigateur traditionnel. D’où l’utilité de cette extension qui rend l’utilisation de ChatGPT plus sûre et pratique.

Dans un autre sens, les rĂ©ponses naturelles de ce chatbot peuvent amĂ©liorer les recherches Google. Il est Ă  noter que le potentiel de ChatGPT est convoitĂ© par Microsoft qui projette une Ă©ventuelle intĂ©gration au moteur de recherche Bing. C’est donc un avantage de profiter des atouts de ce chatbot en attendant une potentielle utilisation native.

Somme toute, ChatGPT présente divers atouts pertinents, mais il est encore en phase de finalisation et peut à cet effet présenter quelquefois des bugs ou une lenteur d’exécution.

Source: Comment utiliser ChatGPT avec Google ?

Comment un virus sur MacOS a changé la cybersécurité mondiale

Il n’y a pas si longtemps, on croyait que les ordinateurs MAC étaient invulnérables aux virus. Mais c’était avant l’apparition du cheval de Troie Mac OS X Flashback. Il y a 20 ans !

Avec l’avènement du cheval de Troie Flashback, les problèmes de sécurité Mac et iPhone ont beaucoup changé, tout comme la sécurité informatique du monde entier. Voyons comment l’incident numérique baptisé Flashback a changé à jamais le paysage de la cybersécurité.

Qu’est-ce que le trojan Flashback ?

Flashback (Ă©galement appelĂ© Flashfake) est un type de logiciel malveillant pour Mac OS X. Il a Ă©tĂ© dĂ©couvert pour la première fois en septembre 2011. En mars 2012, ce code malveillant avait infectĂ© environ 700 000 ordinateurs dans le monde. Une fois infiltrĂ©s, les machines compromises se retrouvaient dirigĂ©es un botnet, un robot pirate pouvant ĂŞtre dirigĂ© par une seule personne ! Ce botnet permettait d’installer ensuite des codes supplĂ©mentaire.

Première mission de cette infiltration, créer de faux résultats de recherche et diriger les propriétaires des machines piégées vers des casinos, des sites pour adultes, des publicités dont l’argent était versé aux pirates. Plusieurs sociétés cyber de l’époque géolocalisaient les auteurs/utilisateurs, en Russie.

Le hacker malveillant pouvait utiliser Flashback pour tirer profit des publicités Google. Le logiciel pirate possédait un composant dédié au clic publicitaire. Il fonctionnait pour Chrome, Firefox et Safari. Il interceptait les requêtes du navigateur et rediriger certaines requêtes de recherche vers une page choisie par l’attaquant comme expliqué plus haut. À partir de là, les auteurs ont généré des revenus de clics totalisant environ 10 000 € par jour.

Le Service Veille ZATAZ a repéré, en 2022, plusieurs propriétaires de MAC dont les données personnelles avaient été exfiltrées.

Exemple de message piégé.

Infiltrer WordPress

Ce cheval de Troie implémentait un script de redirection à partir d’un grand nombre de sites légitimes à travers le monde. Début mars 2012, le programme avait infecté des dizaines de milliers de sites WordPress. Cela peut être dû au fait que les propriétaires de sites utilisaient des versions vulnérables de WordPress (les mises à jour automatisées n’existaient pas encore) ou avaient installé le plugin ToolsPack.

Environ 85 % des sites compromis étaient situés aux États-Unis.

Lorsqu’ils visitaient un site infecté, les utilisateurs étaient invités à télécharger et/ou à installer Flash Player. A noter que l’on croise encore des publicités de ce type aujourd’hui, en 2023 !

Le logiciel malveillant implémentait un programme d’installation dynamique et un code d’exécution automatique sur l’ordinateur qui apportait des modifications à toutes les applications qui s’exécutaient sur le système. De plus, le virus établissait également une connexion avec un serveur distant et lui communiquait des informations sur l’adresse MAC de l’appareil infecté.

Exemple de proposition de téléchargement piège !

Nouvelle réalité pour iOS et MacOS

L’industrie de la cybersécurité et de l’informatique n’avaient pas vu venir Flashback. La confiance dans Mac OS, qui était considéré comme un refuge contre les virus, a instantanément disparu. Et ce n’était pas un cas isolé. En avril 2012, un second cheval de Troie pour Mac OS X était découvert.

De plus, les vulnĂ©rabilitĂ©s continuent d’évoluer. Au mois d’aoĂ»t aoĂ»t 2022 par exemple, Apple publiait des mises Ă  jour de sĂ©curitĂ© pour iOS 15.6.1, iPadOS 15.6.1 et macOS Monterey 12.5.1. Des vulnĂ©rabilitĂ©s corrigĂ©es mais qui donnaient alors Ă  un pirate un accès administratif complet aux appareils. Ce faire passer pour le propriĂ©taire d’un ordinateur infiltrĂ©, et exĂ©cuter ensuite n’importe quel logiciel fait parti des actions rĂŞvĂ©es des hackers malveillants.

De plus, le nouveau rapport 2022 sur les menaces mondiales d’Elastic Security Labs a montré que 48 % de tous les logiciels malveillants macOS provenaient d’une seule application : MacKeeper. Cette application est conçue pour protéger et améliorer les performances des appareils. L’outil est visé par 48 % des logiciels malveillants ciblant macOS.

Augmentation des logiciels malveillants

Cependant, restons raison gardée, Mac ou iPhone sont toujours sûrs par rapport à d’autres appareils : leur protection intégrée est toujours meilleure que les autres. Le développement de logiciels malveillants macOS a augmenté de plus de 1 000 % en 2020, avec un total de 674 273 échantillons de logiciels malveillants créés. Windows a des statistiques bien pires – plus de 91 millions d’échantillons. Mais la firme américaine concurrente d’Apple gagne, elle aussi, chaque jour en sécurité.

L’incident Flashback a entraîné une augmentation rapide du nombre d’attaques. Par exemple, de 2012 à 2013, le taux de croissance des infections par des logiciels malveillants a plus que doublé, passant de 82,62 millions à 165,81 millions d’incidents. De plus, les pertes financières causées par les cybercriminels auraient augmenté de plus de 200 millions de dollars.

Source: ZATAZ » Comment un virus sur MacOS a changé la cybersécurité mondiale

Comment découper un média avec VLC ?

Le logiciel VLC Media Player va bien au-delà des programmes multimédias concurrents, en fournissant de nombreuses fonctionnalités en complément de la lecture de fichiers et de disques. Il propose notamment la possibilité d’extraire un morceau d’une vidéo ou d’une musique, en quelques clics et en conservant la qualité d’origine.

Nombreux sont les usagers de Windows Ă  avoir abandonnĂ© Windows Media Player, la solution insĂ©rĂ©e par  au sein de son , au profit de VLC. Ă€ l’origine, l’intĂ©rĂŞt Ă©tait surtout de se passer de l’installation de  supplĂ©mentaires, inutiles avec le lecteur multimĂ©dia . Mais VLC intègre Ă©galement des fonctionnalitĂ©s complĂ©mentaires diverses, comme la dĂ©coupe de mĂ©dias, que nous abordons dans ce guide.
 

 

Pour extraire une partie d’un fichier audio ou vidĂ©o, il est nĂ©cessaire d’activer l’affichage de nouveaux boutons. Pour cela, ouvrez VLC Media Player, et rendez-vous dans le menu « Vue », puis cliquez sur « ContrĂ´les avancĂ©s ».

Activation des contrôles avancés, dans le menu « Vue ». © VLC Media Player
 

ACTIVATION DES CONTRÔLES AVANCÉS, DANS LE MENU « VUE ». © VLC MEDIA PLAYER

De nouveaux boutons apparaissent alors au niveau de la barre d’Ă©tat, en bas du logiciel. Dans l’ordre, on trouve : enregistrer, prendre une capture d’Ă©cran, boucler entre les points A et B en continu, et l’avance image par image.

Affichage des contrôles avancés dans la barre d’outils. © VLC Media Player
 

AFFICHAGE DES CONTRÔLES AVANCÉS DANS LA BARRE D’OUTILS. © VLC MEDIA PLAYER

Vous pouvez alors ouvrir le fichier (audio ou vidĂ©o) Ă  dĂ©couper, en ouvrant le menu « MĂ©dia », puis en cliquant sur « Ouvrir un fichier ». La procĂ©dure est la mĂŞme pour la dĂ©coupe des films et des musiques. Dans le cadre du tutoriel, nous avons fait le choix de prĂ©senter la dĂ©coupe d’une vidĂ©o. Vous pouvez suivre les Ă©tapes ci-après de la mĂŞme manière pour scinder un fichier MP3, par exemple.

Ouverture d’un fichier depuis le menu « Média ». © VLC Media Player
 

OUVERTURE D’UN FICHIER DEPUIS LE MENU « MÉDIA ». © VLC MEDIA PLAYER

Dans la  qui apparaĂ®t, sĂ©lectionnez le mĂ©dia et confirmez par un double-clic, avec le bouton « Ouvrir », ou Ă  l’aide de la touche EntrĂ©e de votre clavier.

Sélection d’un fichier vidéo à ouvrir. © VLC Media Player
 

SÉLECTION D’UN FICHIER VIDÉO À OUVRIR. © VLC MEDIA PLAYER

La lecture du fichier dĂ©marre immĂ©diatement. Vous pouvez dĂ©finir le dĂ©but de l’enregistrement en cliquant une première fois sur le bouton rouge « Enregistrer ». Vous devez ensuite lire le fichier jusqu’Ă  arrĂŞter l’enregistrement en cliquant une deuxième fois sur le bouton « Enregistrer ».

Les commandes Lecture/Pause/Image par image peuvent ĂŞtre utilisĂ©es Ă  tout moment pour aider Ă  prĂ©ciser les instants de dĂ©but et de fin d’extraction.

En rouge, le bouton pour démarrer et arrêter l’enregistrement. © VLC Media Player
 

EN ROUGE, LE BOUTON POUR DÉMARRER ET ARRÊTER L’ENREGISTREMENT. © VLC MEDIA PLAYER

Aucune fenĂŞtre de confirmation n’apparaĂ®t. Par dĂ©faut, le fichier extrait est automatiquement enregistrĂ© dans le rĂ©pertoire « VidĂ©os » de votre session Windows.

Aperçu de l’extrait généré dans le dossier « Vidéos ». © Microsoft Corporation
 

APERÇU DE L’EXTRAIT GÉNÉRÉ DANS LE DOSSIER « VIDÉOS ». © MICROSOFT CORPORATION

Si vous souhaitez modifier le dossier de destination des extraits, utilisez le menu « Outils » du logiciel, et sélectionnez les « Préférences ».

Ouverture des préférences, dans le menu « Outils ». © VLC Media Player
 

OUVERTURE DES PRÉFÉRENCES, DANS LE MENU « OUTILS ». © VLC MEDIA PLAYER

Rendez-vous dans l’onglet « EntrĂ©e/Codecs », oĂą vous trouverez parmi les paramètres un champ « Dossier des captures ». Saisissez le rĂ©pertoire de destination de votre choix ou cliquez sur le bouton « Parcourir » pour le dĂ©finir Ă  l’aide de l’explorateur. Terminez par « Enregistrer » pour confirmer votre prĂ©fĂ©rence.

Menu « Préférences », onglet « Entrées/Codecs ». © VLC Media Player
 

MENU « PRÉFÉRENCES », ONGLET « ENTRÉES/CODECS ». © VLC MEDIA PLAYER

Lorsque vous rĂ©alisez ainsi l’extraction d’une partie d’un fichier de musique MP3, celui-ci conserve la qualitĂ© de l’original, son format, et sa  de transmission.

Dans le cas de certains formats vidĂ©o, la capture obtenue possède parfois une extension de fichier diffĂ©rente de l’original, mais la rĂ©solution reste la mĂŞme.

Source: Comment découper un média avec VLC ?

Vous en avez assez du démarchage téléphonique ? Voici les numéros à bloquer et ceux à ne pas filtrer

De nouvelles règles sur le démarchage téléphonique sont entrées en vigueur au 1er janvier. Elles ont donné lieu à une confusion quant aux numéros pouvant être utilisés par les centres d’appels.

C’est l’un des grands changements entrĂ©s en vigueur au 1er janvier 2023. Les numĂ©ros de tĂ©lĂ©phone commençant par 06 et 07 ne peuvent plus servir Ă  du dĂ©marchage commercial. DĂ©sormais, ils sont rĂ©servĂ©s aux particuliers ayant un tĂ©lĂ©phone portable â€” dans l’imaginaire collectif, ces deux numĂ©ros sont largement associĂ©s Ă  la tĂ©lĂ©phonie mobile.

Cette rĂ©vision des règles sur la numĂ©rotation Ă©tait prĂ©vue depuis le dĂ©but du mois de septembre 2022 — Ă  l’époque, le rĂ©gulateur des tĂ©lĂ©coms avait communiquĂ© sur le sujet, dans le cadre de la modernisation de l’attribution et du rĂ´le des diffĂ©rents numĂ©ros, selon la manière dont ils commencent : 01-05, 06-07, 09, etc (y compris les courts numĂ©ros, notamment d’urgence).

Une confusion sur les numéros à filtrer pour éviter le démarchage téléphonique

Or, cette réorganisation s’est accompagnée d’une source de confusion. Certes, il n’est plus possible de se servir des numéros en 06 et 07 pour du démarchage téléphonique depuis un centre d’appels. Dans ce cas, dans quelle catégorie tombent ces sollicitations commerciales ? Et est-il possible d’identifier un « schéma » sur ces numéros pour les identifier et les filtrer ?

C’est effectivement le cas, mais ce n’est pas le bon « schĂ©ma » qui a Ă©tĂ© ciblĂ© au dĂ©but. Comme l’a notĂ© le site NextInpact, plusieurs mĂ©dias ont conseillĂ© comme astuce anti-dĂ©marchage de bloquer les numĂ©ros commençant par 0937, 0838 et 0939. Or, ce ne sont pas ces numĂ©ros qu’il faut contrer. Au contraire, ceux-lĂ  doivent toujours ĂŞtre joignables.

Source : Pixar
« C’est 0937 ? Ou 0938 ? C’est écrit petit. » // Source : Pixar

Tous les numéros commençant par ces trois combinaisons concernent des communications commerciales, mais qui répondent à une demande de votre part. Il s’agit ici de liaisons dites éphémères, lorsque vous êtes en contact avec un livreur, un technicien ou un VTC. Ces numéros peuvent servir, par exemple, à vous envoyer des SMS ou à vous joindre oralement.

C’est ce que rappelle le rĂ©gulateur des tĂ©lĂ©coms le 3 janvier. Ces numĂ©ros « sont utilisĂ©s par les professionnels qui exploitent une plateforme de conversation pour Ă©changer, notamment par SMS, avec leurs clients (pour livraison, prise de rendez-vous, chauffeur VTC, dĂ©pannage, etc.) Â». Sauf Ă  vouloir manquer une livraison d’un meuble ou votre course en taxi, il vaut mieux ne pas les filtrer.

En résumé, les numéros commençant par :

  • 0937 ;
  • 0938 ;
  • 0939 ;

doivent être toujours accessibles si vous voulez rester joignables par des services tiers, notamment que vous avez sollicités

Quels numéros peuvent servir à du démarchage

Il y a en revanche bien des numéros provenant de systèmes automatisés pour du démarchage téléphonique. Ces numéros sont les suivants :

Pour la France métropolitaine, ils commencent par :

  • 0162 et 0163 ;
  • 0270 et 0271 ;
  • 0377 et 0378 ;
  • 0424 et 0425 ;
  • 0568 et 0569 ;
  • 0948 et 0949.

Pour la France d’outre-mer, ils commencent par :

  • 09475 (Guadeloupe, St-Martin, St-BarthĂ©lemy) ;
  • 09476 (Guyane) ;
  • 09477 (Martinique) ;
  • 09478, 09479 (La RĂ©union, Mayotte).

Comment limiter le démarchage téléphonique ?

Si vous voulez avoir la paix, vous avez plusieurs leviers Ă  votre disposition : vous pouvez vous inscrire sur Bloctel pour refuser le dĂ©marchage tĂ©lĂ©phonique â€” ce service est dĂ©sormais très commode, puisqu’il n’est plus nĂ©cessaire de renouveler de temps Ă  autre son inscription. Votre prĂ©sence sur cette liste rouge est renouvelĂ©e automatiquement par dĂ©faut depuis 2022.

Si des appels passent quand mĂŞme, il y a toujours la possibilitĂ© de bloquer des numĂ©ros au niveau de votre tĂ©lĂ©phone, au cas par cas. Autre point Ă  noter qui va Ă©galement dans le sens des particuliers : le dĂ©marchage tĂ©lĂ©phonique va subir de nouvelles contraintes Ă  partir du 1er mars. Les appels les jours fĂ©riĂ©s, les week-ends et sur certains crĂ©neaux horaires seront interdits.

Source: Vous en avez assez du dĂ©marchage tĂ©lĂ©phonique ? Voici les numĂ©ros Ă  bloquer et ceux Ă  ne pas filtrer – Numerama