There is few calls to their backends:
– Get hosts
– Get demo data
– Register your device
4/n
Archives
now browsing by author
FaceApp et la collecte de données : quels sont les risques ?
FaceApp revient dans l’actualitĂ© et la collecte de donnĂ©es de cette application russe est au cĆur des discussions. Que fait-elle ? Quels sont les risques ? Pouvez-vous l’utiliser sans crainte ? Ce que l’on sait sur l’app et son fonctionnement.
Ces derniers jours, lâapplication FaceApp revient dans lâactualitĂ© grĂące Ă une sĂ©rie de filtres appliquĂ©s aux visages en temps rĂ©el. Ils permettent de faire sourire un visage, de le rajeunir, de changer ses cheveux⊠ou de le vieillir. Le tout, avec un rĂ©alisme Ă©difiant qui fait que les photos se retrouvent Ă©normĂ©ment partagĂ©es sur les rĂ©seaux sociaux, watermarkĂ©es dâun gros FaceApp. Cette mĂ©canique entraĂźne des tĂ©lĂ©chargements supplĂ©mentaires et a fait de lâapplication lâune des plus tĂ©lĂ©chargĂ©es sur iOS et Android.
QUE FAIT LâAPPLICATIONÂ ?
FaceApp est une application russe qui modifie les visages à la demande pour des résultats réalistes ou rigolos. Parfois, les deux à la fois.
Pour cela, elle a uniquement besoin de lâaccĂšs complet aux photos que vous consentez Ă lui envoyer. Câest en effet prĂ©sent dans les CGU de FaceApp : une fois que vous envoyez un clichĂ©, elle pourra le rĂ©utiliser pour tous les usages possibles et imaginables. Les conditions dâutilisation se rapprochent de ce que lâon peut trouver sur toutes les applications hĂ©bergeant et traitant des photographies, de Facebook Ă Google Photos en passant par Snapchat. Et mĂȘme si lâapplication se rĂ©munĂšre avec une version pro par abonnement Ă 19,99 ⏠/ an, ces clichĂ©s peuvent ĂȘtre utilisĂ©s Ă des fins commerciales â ils ne sont en revanche pas partagĂ©s Ă des tiers.
Ce qui semble sĂ»r Ă©galement, vu le concept de lâapplication, câest que toute la technologie derriĂšre FaceApp repose sur des algorithmes entraĂźnĂ©s par les images uploadĂ©es par les utilisateurs et utilisatrices du service. DĂšs lors, comme sur la plupart des applications gratuites utilisant des photos, vous consentez Ă la laisser utiliser ce que vous uploadez, pour amĂ©liorer ses rĂ©sultats. DâaprĂšs Baptiste Robert, expert en informatique, il nây a pas lieu de paniquer : lâapplication fait ce quâelle dit et ne va pas plus loin que ses autorisations (elle tĂ©lĂ©charge, par exemple, uniquement les photos que vous lui envoyez).Â
Il sâagit dâune rĂ©ponse Ă une critique qui a Ă©tĂ© formulĂ©e, fondĂ©e sur une incomprĂ©hension : sur iOS du moins, FaceApp nâa pas accĂšs Ă la totalitĂ© de votre galerie mĂȘme si vous avez refusĂ© la permission dây accĂ©der. En rĂ©alitĂ©, comme lâexplique TechCrunch, FaceApp utilise une permission unique mise en place par iOS 11 qui considĂšre que lorsque vous avez choisi dâuploader une photo, pris un clichĂ© et cliquĂ© consciemment sur valider, vous avez fait un choix positif et informĂ©.
Le problĂšme vient de la formulation de lâoption dans les rĂ©glages : quand le partage est rĂ©glĂ© sur « Jamais », lâutilisateur attend que ce soit rĂ©ellement « Jamais » et pas « Jamais sauf si je fais une action pour dĂ©passer cette restriction ». Comme il lâa fait pour la gĂ©olocalisation, Apple aurait tout intĂ©rĂȘt Ă introduire une autre formulation comme un « Juste quand lâapp me le demande  ».
LE PROBLĂME RUSSE
FaceApp attire Ă©galement les suspicions par une rĂ©action Ă©pidermique au fait que lâapplication⊠est russe. AprĂšs le traumatisme lĂ©gitime de la campagne prĂ©sidentielle amĂ©ricaine, des dĂ©mocrates ont demandĂ© au FBI dâenquĂȘter sur FaceApp. Une enquĂȘte pourra suivre. Cela dit, les informations que nous possĂ©dons tendent Ă minimiser le risque : FaceApp nâest pas plus demandeuse de donnĂ©es que dâautres applications et utilise des services amĂ©ricains pour faire ses opĂ©rations (AWS dâAmazon et Google Cloud). On est trĂšs loin du profil dâune petite entreprise dâespionnage de masse utilisant des fonctionnalitĂ©s dĂ©tournĂ©es dâun rĂ©seau social.
LE RISQUEÂ ?
DĂšs lors, existe-t-il vraiment un risque ? Compte tenu des informations dont nous disposons et Ă moins dâune dĂ©couverte exceptionnelle, le risque est faible pour le particulier. Pas nul, mais faible, tout en restant indĂ©finissable : les scĂ©narios catastrophe avec une photo de vous en personne plus ĂągĂ©e ne sont pas nombrex. Du moins, pas plus nombreux que lorsque vous utilisez toute application gratuite utilisant vos photos.
Lâimportant, comme toujours, est dâavoir conscience du pĂ©rimĂštre dâaction dâun service web sans cĂ©der Ă la panique : pas tout, sur le web et dans les magasins dâapplications, nâest un piĂšge. Une dĂ©cision mesurĂ©e, balançant le pour (un traitement des visages bluffant, quelques fou-rires) et le contre (la collecte de donnĂ©es au moins Ă usage dâentraĂźnement algorithmique), pourra alors ĂȘtre faite.
Une premiĂšre version de cet article, trop lĂ©gĂšre, a Ă©tĂ© largement modifiĂ©e avec des Ă©lĂ©ments factuels. Il nâĂ©tait en aucun cas dans notre volontĂ© de minimiser ce que fait FaceApp avec les clichĂ©s de ses utilisateurs, mais dâinformer avec les donnĂ©es que nous possĂ©dons, sans cĂ©der Ă la panique.
Source : numerama.com
Nouvelle arnaque au faux support technique Microsoft
Une nouvelle arnaque au faux support technique Microsoft vient dâapparaĂźtre sur la toile francophone. Attention, cette fois, le pseudo service aprĂšs-vente du gĂ©ant amĂ©ricain sature votre ordinateur ou smartphone.
Cette nouvelle « attaque » informatique au support technique Microsoft arrive par courrier Ă©lectronique. Plusieurs choix possibles : une facture en attente, un message dâun ami ⊠Les missives proposent un lien. Cet url dirige le lecteur sur des sites qui ont Ă©tĂ© prĂ©alablement piratĂ©s comme dans lâexemple que je vous ai filmĂ©.
Dans ce cas, le pirate est passé par le webmail de la société Euro Bureau. Il y a installé une redirection afin de piéger les logiciels antispams. Bilan, vous pensez joindre cette boutique dédiée aux matériels de bureau et vous vous voilà quelques secondes plus tard dans un espace autre espace numérique que ce magasin.
A noter dâailleurs que les pirates ont de « lâhumour ». Comme je vous le montre dans la vidĂ©o que je vous ai rĂ©alisĂ©, une image est cachĂ©e dans le serveur qui hĂ©berge la fausse alerte. Car ici aussi, pour la 6 fois en ce mois de juillet, une nouvelle arnaque au faux support Microsoft.
Blocage du navigateur et saturation de lâordinateur
Avec cette fausse alerte support technique Microsoft Votre navigateur va se bloquer, une fenĂȘtre va sâouvrir vous indiquant la prise en main de votre machine par un virus. Pour vous « sauver », un numĂ©ro de tĂ©lĂ©phone doit vous aider. Bien entendu, nâappelez pas. Finesse de cette nouvelle version, lâicone de la souris bouge tout seul et lâouverture de milliers de fichier textes. Un « truc » qui a pour mission de saturer votre ordinateur. Un compte Ă rebours vous indique que vous allez perdre vos donnĂ©es dans les minutes qui suivent !
Bref, de nouvelles techniques malveillantes pour renforcer votre inquiĂ©tude dans la prĂ©sence dâun virus dans votre ordinateur.
Dâautant plus que lâarnaque affiche un Ă©norme logo de Microsoft, un avertissement de coupure de votre connexion et le logo de votre opĂ©rateur.
Une malveillance encore plus efficace sur un smartphone
Le piĂšge peut se refermer sur les moins avertis, soit 90% de la population. Autant dire que ce mail peut faire de gros dĂ©gĂąts dans les tĂ©lĂ©phones de ces français (7 sur 10) qui lisent leurs mails en vacances. Sans parler du retour au bureau oĂč le clique sera moins averti, et donc plus dangereux.
Pour sortir de cette fausse alerte : cliquer sur CTRL ALT SUPPR sous Windows. SĂ©lectionner le navigateur pris en otage. Attention, cela fermera toutes les fenĂȘtres ouvertes dans votre navigateur.
Plus problĂ©matique sur votre smartphone. Il faut fermer le navigateur et vider le cache de ce dernier. Effacer lâhistorique. Si vous ne le faĂźtes pas, au prochain lancement du navigateur de votre tĂ©lĂ©phone⊠retour de la fausse alerte !
Mise Ă jour 16/07/2019 : ZATAZ a dĂ©couvert que les escrocs nâhĂ©sitaient pas Ă pirater et/ou rĂ©cupĂ©rer des noms de domaine de sites web dont les url nâavaient pas Ă©tĂ© renouvelĂ©s par des entreprises, associations et particuliers. Bilan, les escrocs peuvent ainsi dĂ©clencher leur malveillance via des adresses lĂ©gitimes, et rĂ©fĂ©rencĂ©es par les moteurs de recherche.
Ma capture Ă©cran montre le site Padicode. Lâun de ses domaines a Ă©tĂ© oubliĂ©. Il nâa pas Ă©tĂ© renouvelĂ©. Les pirates lâont rĂ©cupĂ©rĂ© pour diffuser leur message malveillant.
Â
Source : Zataz
Numéros de services clients Ne payez pas pour rien !
Contacter un service client pour une rĂ©clamation, un retour dâarticle ou un suivi de livraison ne devrait pas ĂȘtre payant. Bien quâelles mettent souvent en avant un numĂ©ro surtaxĂ©, plus rĂ©munĂ©rateur, toutes les enseignes possĂšdent forcĂ©ment un numĂ©ro non surtaxĂ© que leurs clients peuvent utiliser dans certains cas. Voici la liste des principaux numĂ©ros gratuits pour ne plus payer inutilement.
Depuis plusieurs annĂ©es, toutes les entreprises sont obligĂ©es de mettre un numĂ©ro non surtaxĂ© Ă la disposition de leurs clients. Ainsi, lâassistance technique des opĂ©rateurs de tĂ©lĂ©phonie et des fournisseurs dâaccĂšs Ă Internet doit ĂȘtre accessible Ă tous leurs abonnĂ©s sans surcoĂ»t. Quant aux commerçants et autres prestataires de services, ils nâont plus le droit de taxer les moyens dâaccĂšs au droit de rĂ©tractation, au suivi de commande ou Ă lâexercice de la garantie.
Si les grandes enseignes respectent globalement cette lĂ©gislation, toutes ne jouent pas le jeu. Cdiscount, par exemple, dispose certes dâun numĂ©ro non surtaxĂ©, mais se garde bien de le communiquer sur son site Internet. Rien Ă voir avec le numĂ©ro surtaxĂ© qui, lui, est affichĂ© sur toutes les pages ! Des particuliers ont dâailleurs ouvert un sujet Cdiscount numĂ©ro non surtaxé sur notre forum afin de se transmettre le numĂ©ro gratuit de lâe-commerçant. Quant Ă Rueducommerce, son numĂ©ro non surtaxĂ© figure bien sur son site Internet, mais il faut fouiller dans le trĂ©fonds des pages pour le trouver.
Ă lâinstar de Cdiscount et de Rueducommerce, beaucoup dâentreprises prĂ©fĂšrent mettre en avant leurs numĂ©ros payants sur leur site afin de gĂ©nĂ©rer des revenus supplĂ©mentaires, obligeant les clients Ă faire une multitude de recherches sur Internet pour trouver lâinformation. Afin dâĂ©viter de longues minutes de recherches, voici la liste des numĂ©ros non surtaxĂ©s des principaux services clients.
NUMĂROS GRATUITS ET NUMĂROS PAYANTS DES PRINCIPAUX SERVICES CLIENTS
| Commerçants | Numéro payant | Numéro non surtaxé |
|---|---|---|
|
Amazon |
– |
0Â 800Â 94Â 77Â 15 |
|
Boulanger |
0 825 850 850 (Service 0,18 âŹ/min + prix appel) |
03Â 20Â 49Â 47Â 73 |
|
Cdiscount |
3979 (service 0,70 âŹ/min + prix appel) |
09Â 70Â 80Â 90Â 50 |
|
Darty |
0892 01 10 10 (0,40 âŹ/min) |
09Â 78Â 97Â 09Â 70 |
|
Decathlon |
– |
09Â 69Â 32Â 33Â 22 |
|
eBay |
078 16 16 00 (0,05 âŹ/min + prix appel) |
01Â 73Â 00Â 17Â 10 |
|
Fnac |
0892 35 04 05 (service 0,40 âŹ/min + prix appel) |
0Â 969Â 36Â 06Â 36 |
|
Gifi |
– |
05Â 53Â 40Â 54Â 68 |
|
Groupon |
– |
09Â 70Â 73Â 20Â 00 |
|
Ikea |
– |
09Â 69Â 36Â 20Â 06 |
|
Interflora |
0825 20 20 20 (0,20 âŹ/min) |
09Â 69Â 36Â 39Â 83 |
|
Leroy Merlin |
– |
03Â 59Â 57Â 46Â 04 |
|
Nespresso |
– |
0800Â 55Â 52Â 50 |
|
Rakuten |
118 001 (service 2,99 âŹ/appel + 2,99 âŹ/min) |
09Â 70Â 75Â 64Â 60 |
|
Rueducommerce |
0 892 46 56 66 (service 0,35 âŹ/ min + prix appel) |
0Â 809Â 40Â 03Â 76 |
|
Sephora |
– |
0Â 809Â 40Â 40Â 45 |
|
Showroomprivé |
– |
01Â 85Â 76Â 00Â 00 |
|
Truffaut |
– |
0Â 806Â 800Â 420 |
|
Velux |
– |
0Â 806Â 80Â 15Â 15 |
|
Vente privée (Veepee) |
– |
08 09 10 88 88 |
|
Zalando |
– |
01 82 88 49 63 |
Â
| Livraison | Numéro payant | Numéro non surtaxé |
|---|---|---|
|
Chronopost |
– |
09Â 69Â 39Â 13Â 91 |
|
Colissimo |
– |
3631 |
|
Deliveroo |
– |
09Â 77Â 55Â 03Â 30 |
|
La Poste |
– |
3631 |
|
Mondial Relay |
– |
09Â 69Â 32Â 23Â 32 |
|
UPS |
– |
01Â 73Â 00Â 66Â 61 |
Â
| Ănergie | NumĂ©ro payant | NumĂ©ro non surtaxĂ© |
|---|---|---|
|
Direct Ănergie |
– |
09Â 70Â 80Â 69Â 69 |
|
EDF |
– |
3004 |
|
Suez |
– |
01Â 58Â 81Â 20Â 00 (siĂšge social) |
|
Total |
– |
09Â 70Â 80Â 86Â 51 |
|
Veolia |
– |
01Â 49Â 24Â 49Â 24 |
Â
| Banques et assurances | Numéro payant | Numéro non surtaxé |
|---|---|---|
|
BNP Paribas |
– |
3477 |
|
GMF |
– |
0970Â 809Â 809 |
|
MMAÂ |
0Â 825Â 096Â 096 (0,15 TTC/min) |
01Â 40Â 25Â 59Â 59 (service assistance) |
|
SFAM |
– |
04Â 27Â 43Â 33Â 33 |
Â
| Transports et loisirs | Numéro payant | Numéro non surtaxé |
|---|---|---|
|
Air France |
– |
3654 (appel non surtaxé) |
|
Airbnb |
– |
01Â 84Â 88Â 40Â 00 |
|
Booking.com |
– |
01Â 57Â 32Â 92Â 09 |
|
Oui SNCFÂ |
– |
01Â 73Â 20Â 98Â 51 |
|
Ryanair |
08 92 56 21 50 (0,34 âŹ/min) |
01Â 80Â 14Â 44Â 53 |
|
SNCF |
36 35 (0,40 âŹ/min) (1) |
09Â 80Â 98Â 36Â 35 |
|
Voyage privé |
0 892 426 425 (0,34 âŹ/min) |
01Â 76Â 49Â 30Â 31 |
(1) Le 3635 ne sera plus taxĂ© dâici cet Ă©tĂ©, dâaprĂšs lâannonce de Guillaume Pepy, prĂ©sident de la SNCF, le 26 fĂ©vrier.
Â
| Téléphonie | Numéro payant | Numéro non surtaxé |
|---|---|---|
|
Apple |
– |
0805Â 540Â 003 |
|
Bouygues |
– |
09Â 87Â 67Â 18Â 00 (souscrire) |
|
Canal + |
0 892 39 39 10 (abonnĂ©) (service 0,35 âŹ/min + prix appel) |
09Â 70Â 82Â 08Â 15 |
|
Free |
– |
1044 (souscrire) |
|
Orange |
– |
3900 |
|
Samsung |
– |
01Â 48Â 63Â 00Â 00 |
Â
VERS LA FIN DES APPELS SURTAXĂS VERS LES SERVICES PUBLICS
Le 25 janvier 2018, lâAssemblĂ©e nationale a votĂ© la fin des appels surtaxĂ©s Ă lâAdministration et aux services publics. Cette mesure sera effective dĂ©but 2021 avec la crĂ©ation dâun numĂ©ro fixe gratuit. Actuellement, le 3939, numĂ©ro dâentrĂ©e vers les services administratifs, est facturĂ© 15 centimes dâeuro la minute.
Source : quechoisir.org
GPD veut savoir quel clavier implanter sur ses mini ultrabooks
Câest probablement pour prendre la tempĂ©rature et estimer si il serait rentable de le proposer. Je pense quâon peut montrer que lâAZERTY a tout son sens sur ce type de marchĂ©. La France a Ă©tĂ© parmi les plus gros acheteurs de netbooks et ce genre de machine remise au goĂ»t du jour quâest le P2 Max pourrait avoir beaucoup de succĂšs si un clavier AZERTY Ă©tait proposĂ©.
Si vous avez un compte Twitter vous pouvez donc voter, et faire voter autour de vous, pour quâen plus des machines QWERTY habituelles la marque propose des machines en AZERTY.
Si cela ne vous intĂ©resse pas et que vous prĂ©parez dĂ©jĂ une rĂ©ponse du type âAutant sâhabituer au QWERTYâŠâ, abstenez vous. Les machines QWERTY existent dĂ©jĂ chez GPD et ne vont pas disparaitre.

Ce qui peut arriver de mieux avec un clavier AZERTY est bien plus profond quâune simple expĂ©rience chez GPD. Un effet boule de neige peu suivre. Les constructeurs sont trĂšs pragmatiques et si GPD propose un clavier de ce type et que ses ventes dĂ©collent, il recommencera dans le futur.
Et tous les concurrents de GPD, les Chuwi, One-Netbook et consorts, pourront peut ĂȘtre Ă©galement se dire que finalement un clavier localisĂ© nâest pas une mauvaise idĂ©e. Surtout que la fabrication nâest gĂ©nĂ©ralement pas un gros risque pour eux. Du coup les modĂšles en AZERTY pourraient se multiplier et faire tĂąche dâhuile au delĂ du simple marchĂ© des netbooks-like. Il est trĂšs rare dâavoir ce genre de remise en question chez les revendeurs. Il faut la saisir et peut ĂȘtre que dâici quelques mois plus de constructeurs proposeront Ă©galement des 11.06, des 12 et des 13.3âł en AZERTY.
Si vous avez des idĂ©es de design pour le layout AZERTY du P2 Max, vous trouverez ci dessus le design actuel de la machine en QWERTY. Je sais quâil y a des spĂ©cialistes parmi vous, faites vous plaisir !
Source : minimachines.net
L’authentification double facteur expliquĂ©e Ă tous
Ă l’heure oĂč les fuites de donnĂ©es se succĂšdent, la sĂ©curisation de ses diffĂ©rents comptes en ligne est l’affaire de tous. Et parmi les mĂ©thodes les plus simples Ă mettre en place, l’authentification Ă double facteur demeure parmi les plus efficaces.
Mais qu’est-ce donc que cette authentification Ă double facteur (ou A2F) au juste ? MĂȘme si le terme ne vous dit rien, il y a de fortes chances que vous l’utilisiez dĂ©jĂ dans une moindre mesure. Avez-vous remarquĂ©, lors d’un achat en ligne, que votre banque vous envoyait un code unique par SMS pour confirmer votre achat ? VoilĂ un exemple concret d’authentification Ă double facteur.
Qu’est-ce que l’authentification Ă double facteur ?
Comme son nom l’indique, l’A2F est une mĂ©thode qui va ajouter une couche de protection Ă votre compte. En plus du traditionnel couple nom d’utilisateur et mot de passe, s’additionne la rĂ©ception d’un code unique que – logiquement – vous ĂȘtes le seul Ă pouvoir dĂ©tenir.
Exemple d’authentification Ă double facteur. CrĂ©dits : Apple
La plupart du temps, les services qui vous proposeront d’activer l’authentification Ă double facteur passeront par l’obtention d’un code unique envoyĂ© par SMS Ă votre numĂ©ro de tĂ©lĂ©phone. Mais il existe en rĂ©alitĂ© une multitude de façons de renforcer l’authentification Ă ses diffĂ©rents comptes.
Comment savoir si un site propose l’authentification Ă double facteur ?
La mĂ©thode la plus simple est aussi la plus pĂ©nible : il s’agit d’aller vĂ©rifier manuellement dans les paramĂštres de chaque site Web si l’option correspondante s’y trouve.
Heureusement, de bonnes Ăąmes ont eu la bonne idĂ©e de regrouper tous les sites proposant l’A2F Ă l’adresse twofactorauth.org.
Quelles sont les mĂ©thodes d’authentification Ă double facteur les plus efficaces ?
On l’a dit, la mĂ©thode la plus simple pour profiter de l’A2F est d’utiliser son numĂ©ro de tĂ©lĂ©phone pour valider sa connexion Ă un compte en ligne. Mais certains sites plus perfectionnĂ©s – notamment Facebook et Google – permettent d’opter pour des mĂ©thodes moins contraignantes.
Google vous permet par exemple d’utiliser un autre appareil sur lequel vous ĂȘtes dĂ©jĂ connectĂ© pour valider la connexion Ă son service. Par exemple, lorsque vous tentez de vous connecter Ă votre compte Google depuis un nouvel ordinateur, un invite vous proposera d’utiliser votre smartphone, oĂč s’affiche automatiquement une demande d’authentification Ă laquelle il vous suffit d’accĂ©der pour vous connecter.
L’authentification Ă double facteur de Facebook. CrĂ©dits : Facebook
Facebook opte pour une mĂ©thode similaire pour valider la connexion. Si vous avez activĂ© l’A2F sur votre compte, chaque nouvelle connexion Ă un appareil inconnu vous enverra une notification sur votre smartphone. Celle-ci vous proposera d’autoriser ou de refuser la connexion au nouvel appareil par une simple pression sur le bouton correspondant.
Mais si ces mĂ©thodes sont les plus rĂ©pandues, l’utilisation d’authenticators est de plus en plus recommandĂ©e par les spĂ©cialistes en sĂ©curitĂ©. Un authenticator, c’est une application qui va faire office de coffre-fort pour vos comptes disposant de l’A2F. Son fonctionnement est simple : les comptes compatibles avec l’utilisation d’un authenticator vous demanderont de scanner un QR Code directement dans votre application pour lier votre compte Ă votre appli. Celle-ci gĂ©nĂ©rera ainsi Ă la chaĂźne des codes de connexion uniques et valables en gĂ©nĂ©ral une dizaine de secondes. Contrairement Ă un SMS qui peut Ă©ventuellement ĂȘtre interceptĂ© par des hackers, un authenticator est plus sĂ»r en cela qu’il est intĂ©grĂ© directement Ă votre smartphone. Ainsi, seule une perte de votre terminal pourrait vous porter prĂ©judice.
Capture d’Ă©cran de l’application Google Authenticator. CrĂ©dits : Google
Aujourd’hui, il existe Ă©normĂ©ment d’application authenticator sur le marchĂ©. La plupart des GAFAM disposent de leur propre solution (Google, Microsoft et mĂȘme Blizzard !), qui est bien Ă©videmment compatible avec n’importe quel compte supportant la technologie. Mais de nombreuses alternatives open-source existent, comme les trĂšs bons FreeOTP, Keepass2Android ou Open Authenticator.
Le cas particulier des clés U2F
La protection des comptes en ligne par le biais d’une clĂ© U2F commence Ă faire son chemin, et se voit particuliĂšrement encouragĂ©e par les spĂ©cialistes de la sĂ©curitĂ© informatique.
Le principe est simple : en lieu et place d’un code envoyĂ© par SMS ou d’une sĂ©rie de chiffres gĂ©nĂ©rĂ©s par un authenticator, l’authentification Ă un compte en ligne passe par une clĂ© USB un peu spĂ©ciale.
Le concept de la clé de sécurité U2F expliqué en vidéo
Il vous faudra vous munir d’une clĂ© de sĂ©curitĂ© certifiĂ©e U2F par la FIDO – une alliance d’entreprises concernĂ©es par la sĂ©curitĂ© des donnĂ©es. Elles prennent la forme d’une clĂ© USB tout Ă fait banale, mais sont configurĂ©es pour permettre une authentification ultra sĂ©curisĂ©e Ă tous vos comptes en ligne proposant cette option.
Des clés de sécurité U2F de Yubico. Crédits : Yubico
L’obtention d’une telle clĂ© vous coĂ»tera entre 10 et 60 ⏠selon la marque et le procĂ©dĂ© de fabrication. Dans tous les cas : attention Ă bien choisir une clĂ© certifiĂ©e par la FIDO.
Comme pour l’authentification Ă double facteur, il est possible de retrouver tous les sites qui acceptent les clĂ©s de sĂ©curitĂ© sur un site dĂ©diĂ© : dongleauth.info.
Comment activer l’authentification Ă double facteur ?
La plupart du temps, les Ă©diteurs des sites Web sur lesquels vous crĂ©ez un compte vous inciteront Ă sĂ©curiser votre profil avec l’A2F. Si ce n’est pas le cas, il vous faudra vous rendre manuellement dans les paramĂštres de votre compte pour vĂ©rifier que l’option existe.
Une fois l’option identifiĂ©e, il vous suffit de suivre les diffĂ©rentes Ă©tapes et – la plupart du temps – Ă renseigner votre numĂ©ro de mobile afin de commencer Ă recevoir les SMS de validation de connexion.
Attention à bien penser à faire les modifications nécessaires sur les sites Web si jamais vous veniez à changer de numéro de téléphone !
Source : Clubic.com
En cas d’Ă©chec au dĂ©marrage, Windows 10 pourra supprimer sa derniĂšre mise Ă jour
Microsoft teste une parade pour un mal qui peut toucher n’importe quel OS : une machine qui refuse de dĂ©marrer aprĂšs l’installation d’une mise Ă jour systĂšme. Dans ce cas, Windows 10 pourra supprimer la mise Ă jour, dans l’espoir de redĂ©marrer sur un bon pied (lire aussi Windows 10 : la mise Ă jour dâoctobre de retour en novembre).
Ce type de problĂšme est plus lourd Ă gĂ©rer pour Microsoft puisqu’il fait face Ă un paysage de machines particuliĂšrement vaste et variĂ©. Cette fonction est actuellement en test avant un dĂ©ploiement prochain.

Lorsqu’un tel problĂšme se prĂ©sente, la procĂ©dure classique est de se reposer sur une sauvegarde pour retrouver son systĂšme dans l’Ă©tat prĂ©cĂ©dant le dysfonctionnement. Encore faut-il avoir une sauvegarde et tout le monde n’est pas rompu Ă l’exercice d’une restauration.
LĂ , les choses se feront d’une maniĂšre plus simple, comme l’explique une fiche technique. Trois causes premiĂšres sont identifiĂ©es en cas de dĂ©marrage avortĂ© : un problĂšme matĂ©riel, une corruption de fichiers ou un logiciel de tierce partie incompatible. En cas d’Ă©chec au dĂ©marrage, le systĂšme Ă©tablira un diagnostic et tĂąchera de rĂ©soudre le problĂšme sur la base de ces profils d’erreurs.
Si ça ne suffit pas, le systĂšme vĂ©rifiera si le problĂšme est apparu Ă la suite d’une rĂ©cente mise Ă jour d’un pilote ou aprĂšs l’installation d’une mise Ă jour corrective. S’il y a moyen, Windows ĂŽtera ces nouveaux composants et relancera le dĂ©marrage.
Pour peu que le PC se lance normalement, l’installation des mises Ă jour coupables sera bloquĂ©e pendant 30 jours, le temps qu’elles soient examinĂ©s par leurs dĂ©veloppeurs. PassĂ© ce dĂ©lai, la mise Ă jour sera Ă nouveau rĂ©cupĂ©rĂ©e.
macOS ne propose pas de mĂ©canisme aussi automatisĂ© mais lors des sorties des grandes versions annuelles, il arrive qu’il dĂ©place dans un dossier « Logiciels incompatibles » des Ă©lĂ©ments liĂ©s au systĂšme et qui ont Ă©tĂ© identifiĂ©s comme problĂ©matiques pendant le bĂȘta-test.
Source macg.co
Prolongation de Windows 7Â : les Extended Security Updates en vente le 1er avril
Pour prolonger le support de Windows 7 au-delĂ de janvier 2020, Microsoft va commencer Ă vendre les Extended Security Updates Ă partir du 1er avril 2019.
Le support Ă©tendu de Windows 7 arrive Ă son terme le 14 janvier 2020. C’est la date butoir pour le grand public synonyme de la fin de tout support. Toutefois, les professionnels et entreprises auront la possibilitĂ© de s’octroyer du temps de support supplĂ©mentaire pour les correctifs de sĂ©curitĂ© en mettant la main Ă la poche.
L’offre payante Windows 7 Extended Security Updates (ESU) sera notamment disponible pour les clients de licences en volume avec une Ă©dition Pro et Entreprise de Windows 7. Microsoft vient de prĂ©ciser qu’elle sera en vente Ă compter du 1er avril prochain.
Le commercialisation se fera par appareil et avec un tarif qui augmentera chaque annĂ©e supplĂ©mentaire. Il sera possible d’obtenir une rallonge du support jusqu’en janvier 2023.
Pour le moment, Microsoft ne communique toujours pas sur les prix de Windows 7 ESU. Mary Jo Foley (ZDNet) avait cependant obtenu un document auprÚs de vendeurs et partenaires de Microsoft :

Une entreprise avec Windows 7 Pro devra débourser 50 $ par appareil la premiÚre année, 100 $ la deuxiÚme année et 200 $ la troisiÚme. Pour Windows 7 Enterprise (licences en volume ou clients Microsoft 365), ce sera moitié mois cher par appareil.
D’aprĂšs Net Applications, la part d’utilisateurs de Windows 7 est encore de plus de 38 %.
Source : Generation-nt.com
USB 3.0, 3.1, 3.2… Perdus entre les diffĂ©rentes normes ? Voici un peu d’aide
L’organisme en charge des standards USB a publiĂ© une nouvelle norme : l’USB 3.2, supportant des dĂ©bits plus Ă©levĂ©s. Ce qui entraĂźne de facto la disparition de la spĂ©cification 3.1, tandis que la 3.0 avait dĂ©jĂ Ă©tĂ© absorbĂ©e par son aĂźnĂ©e. Vous avez du mal Ă vous y retrouver ? Rassurez-vous, pour vous aider, l’institution a dĂ©cidĂ© de… crĂ©er de nouveaux noms. Voici un petit guide pour y voir (un peu) plus clair.
L’USB est aujourd’hui une norme incontournable. Ou plutĂŽt un ensemble de normes. Et pour acheter le bon ordinateur, le bon disque dur externe ou le bon cĂąble, autant savoir les diffĂ©rencier. Le problĂšme, c’est que cette tĂąche n’a rien d’Ă©vident. USB 3.0, 3.1, 3.2, USB-C… Difficile de faire le bon choix dans ce fatras.
C’est pourquoi l’USB Implementers Forum, ou USB-IF, organisme en charge de la standardisation de l’USB, a dĂ©cidĂ© de simplifier sa nomenclature, avec la publication de la nouvelle spĂ©cification USB 3.2. Mais l’organisation semble avoir du mal avec la signification du mot « simplification »…
De l’USB 2.0 Ă l’USB 3.2
Pourtant, au début, tout se passait pour le mieux. Les différents standards USB témoignent en réalité de la vitesse à laquelle il est possible de transférer des données. Ainsi, la norme USB 2.0 affichait au compteur un débit de 480 Mb/s.
USB 3.0
Puis est arrivĂ© l’USB 3.0, avec la capacitĂ© de transfĂ©rer des fichiers Ă 5 Gb/s. Mais la situation demeurait limpide, avec la coexistence de deux normes : la 2.0 et la 3.0.
USB 3.1
Ensuite, l’USB-IF a rĂ©vĂ©lĂ© le standard 3.1, dotĂ© d’un dĂ©bit maximum de 10 Gb/s. Et c’est Ă ce moment que les choses ont commencĂ© Ă se compliquer. Avec cette nouvelle spĂ©cification, l’USB 3.0 s’est vu rebaptisĂ© en USB 3.1 Gen 1. Quant au nouveau standard plus rapide, il a alors pris le nom d’USB 3.1 Gen 2. L’USB 2.0, trop vieux, voyait, lui, son nom inchangĂ© (ouf).
Mais pourquoi diable faudrait-il changer le nom de l’ancienne norme ? D’aprĂšs l’USB-IF, cette opĂ©ration serait destinĂ©e Ă faciliter le travail des ingĂ©nieurs. Ces derniers n’auraient ainsi qu’une seule documentation Ă consulter, celle de l’USB 3.1, pour vĂ©rifier les Ă©lĂ©ments techniques relatifs Ă la technologie. Cette dĂ©cision ne serait donc pas vraiment orientĂ©e consommateur, et ce n’est pas la suite qui ferait penser le contraire.
USB 3.2
Car l’USB-IF a rĂ©cemment introduit le nouveau standard USB 3.2, capable de supporter un dĂ©bit de 20 Gb/s. Ce qui a donnĂ© naissance Ă trois nouveaux noms : l’USB 3.1 Gen 1 est devenu l’USB 3.2 Gen 1, l’USB 3.1 Gen 2 est devenu l’USB 3.2 Gen 2, et la nouvelle norme a pris le titre d’USB 3.2 Gen 2×2.
Conscient du caractĂšre indigeste de cette nomenclature, l’USB-IF a pris les devants. Pour « Ă©viter la confusion chez le consommateur », l’organisation a donc annoncĂ©… trois nouveaux noms ! Les voici, par ordre croissant de dĂ©bit : SuperSpeed USB, SuperSpeed USB 10 Gbps et SuperSpeed USB 20 Gbps. Quant Ă l’USB 2.0, il portera dĂ©sormais le nom d’USB Hi-Speed.
En résumé
Résumons donc les différents standards USB que vous pourrez rencontrer, avec leur débit :
- USB Hi-Speed (480 Mb/s), ou USB 2.0
- SuperSpeed USB (5 Gb/s), ou USB 3.2 Gen 1 : ex-USB 3.1 Gen 1, lui-mĂȘme ex-USB 3.0
- SuperSpeed USB 10 Gbps (10 Gb/s), ou USB 3.2 Gen 2 : ex-USB 3.1 Gen 2
- SuperSpeed USB 20 Gbps (20 Gb/s), ou USB 3.2 Gen 2×2
Et USB-C et USB PD dans tout ça ?
Ce n’est pas fini. Car tout ce qui est prĂ©sentĂ© ci-dessus ne concerne que les vitesses de transfert de donnĂ©es. D’autres Ă©lĂ©ments sont Ă prendre en compte au sujet de l’USB.
Par exemple, l’USB-C, ou USB Type-C, fait rĂ©fĂ©rence Ă la forme du cĂąble ou de la prise. Cette norme date de 2014 et prĂ©sente l’avantage d’ĂȘtre rĂ©versible. Elle Ă©quipe notamment certains ordinateurs portables, comme les MacBook Pro. Mais ĂȘtre branchĂ© en USB-C ne signifie pas forcĂ©ment bĂ©nĂ©ficier du dĂ©bit le plus rapide. En revanche, rĂ©ciproquement, vous devrez possĂ©der ce type de connecteur si vous voulez profiter des 20 Gb/s de l’USB 3.2 Gen 2×2. Enfin, du SuperSpeed USB 20 Gbps… Vous suivez ?
Dernier terme que vous pouvez rencontrer : l’USB Power Delivery, ou USB PD. Cette mention fait rĂ©fĂ©rence Ă la puissance d’une alimentation Ă©lectrique, qu’il s’agisse d’une prise murale ou d’une batterie. Un Ă©lĂ©ment qui n’est donc pas liĂ© Ă la forme du connecteur, ni au dĂ©bit supportĂ©.
Nous espĂ©rons vous avoir permis de mieux distinguer les diffĂ©rents standards USB. Qui ne seront peut-ĂȘtre valables que jusqu’Ă la prochaine spĂ©cification. D’aprĂšs vous, quels seront les futurs noms des normes USB, Ă l’apparition du 40 Gb/s ? Vous avez 4 heures.
Source : CNET
Comment identifier un mail de phishing ? Ce quiz de Google est une formation efficace
La forme la plus rĂ©pandue de cyberattaque n’implique pas une armĂ©e de hackers russes cagoulĂ©s devant des Ă©crans noir et vert… mais des mails malicieux.
La division Jigsaw de Google a publiĂ© le 22 janvier 2019 un petit site web interactif extrĂȘmement bien fait pour apprendre aux internautes Ă identifier des techniques de phishing rĂ©pandues. Ce quâon appelle hameçonnage en français est la forme la plus rĂ©pandue de cyberattaque : elle consiste Ă faire croire Ă un utilisateur quâun mail est lĂ©gitime alors quâil a pour but une action malveillante (vol de mot de passe, tĂ©lĂ©chargement dâun virus ou dâun malware etc.).

Le phishing est arrivĂ© Ă un niveau de raffinement si Ă©levĂ© quâil trompe aujourdâhui jusque dans les multinationales oĂč lâon aurait imaginĂ© un niveau de sĂ©curitĂ© maximal. Au fond, son efficacitĂ© tient Ă la cible de son attaque qui peut ĂȘtre un maillon faible dans un systĂšme : lâhumain. Pour lutter contre cela, il nây a guĂšre que la formation qui fonctionne et câest prĂ©cisĂ©ment ce que Google rĂ©ussit Ă faire avec brio par son quiz.
CE QUâIL FAUT VĂRIFIER SUR UN MAIL
On regrettera seulement de ne pas le voir traduit en français, dans la mesure oĂč le phishing est loin dâĂȘtre rĂ©servĂ© au web anglophone. On peut rĂ©sumer ses enseignements en quelques points Ă vĂ©rifier quand on reçoit un email qui demande de faire une action :
- VĂ©rifier lâexpĂ©diteur : si lâexpĂ©diteur ne correspond pas au nom de domaine du site quâil prĂ©tend reprĂ©senter, câest probablement un piĂšge (et les diffĂ©rences peuvent ĂȘtre subtiles, comme une simple lettre changĂ©e)
- VĂ©rifier tous les liens avant de cliquer : quand vous passez votre pointeur de souris sur un lien, il va sâafficher en bas de votre navigateur. Il existe bien des moyens de faire un sous-domaine frauduleux qui ressemble Ă un vrai domaine : par exemple, on pourrait crĂ©er facilement le nom de domaine google.numerama.com et vous renvoyer dessus. Cela ne serait clairement pas un nom de domaine de Google.
- Faire attention aux URL raccourcies : si vous avez un doute sur un mail officiel et quâil passe en plus par un lien raccourci (bit.ly, goo.gl, tinyurlâŠ) pour vous diriger vers les actions Ă faire, ne cliquez pas.
- Nâouvrez pas les piĂšces jointes avant dâĂȘtre sĂ»r de votre correspondant : cliquer sur une piĂšce jointe frauduleuse, qui cache par exemple du code malicieux dans un faux document .pdf est trĂšs vite arrivĂ©. VĂ©rifiez avant votre expĂ©diteur et sa lĂ©gitimitĂ©. Vous pouvez Ă©galement enregistrer une piĂšce jointe douteuse sur un service en ligne (Google Drive, DropboxâŠ) pour lâouvrir (ou tenter de lâouvrir) sans la tĂ©lĂ©charger.

Source : Numérama
Il est temps de migrer : Windows 7 n’aura plus aucun patch de sĂ©curitĂ© dans un an
Encore sur Windows 7 ? Sachez que dans un an, plus aucun patch de sécurité ne sera fourni par Microsoft.
Bien quâapprĂ©ciĂ© de ses utilisateurs, Windows 7 est un systĂšme dâexploitation qui se fait vieux. Sa carriĂšre entre toutefois dans sa derniĂšre ligne droite : dans un an, câest-Ă -dire dĂšs le 14 janvier 2020, lâO.S. ne bĂ©nĂ©ficiera plus du support Ă©tendu de Microsoft, qui est proposĂ© depuis le 13 janvier 2015, date Ă laquelle le support standard a pris fin.
En clair, il nây aura plus de patch de sĂ©curitĂ© aprĂšs le 14 janvier 2020.
Câest ce quâexplique Microsoft dans une page invitant les retardataires migrer vers sa plateforme la plus moderne, Windows 10 : « Toutes les bonnes choses ont une fin, mĂȘme Windows 7. AprĂšs le 14 janvier 2020, Microsoft ne proposera plus de mises Ă jour de sĂ©curitĂ© ou de support pour les PC exĂ©cutant Windows 7, mais vous pouvez poursuivre lâenchantement en migrant vers Windows 10. »
LancĂ© en octobre 2009, Windows 7 fĂȘtera ses dix ans de carriĂšre dans quelques mois. Entretemps, Microsoft a sorti deux autres O.S. : Windows 8 dâabord, en 2012, puis Windows 10, en 2015. Mais câest dĂšs lâannĂ©e prĂ©cĂ©dente, en 2014, que le gĂ©ant des logiciels a commencĂ© Ă changer de discours sur Windows 7, en évoquant lâarrĂȘt du support standard ainsi que la fin de vente de la plupart des Ă©ditions de lâO.S â seule la professionnelle a Ă©tĂ© vendue jusquâen 2016.

UNE FORMULE SPĂCIALE POUR LES ENTREPRISES
Il convient toutefois de noter quâil y aura une exception pour les entreprises dont les postes sont encore sous Windows 7 : si elles acceptent de rĂ©munĂ©rer Microsoft, celui-ci continuera de leur fournir des correctifs sur mesure jusquâau mois de janvier 2023. Le coĂ»t du support augmentera chaque annĂ©e, de maniĂšre Ă pousser les retardataires Ă basculer sur un O.S. moins dangereux, puisque toujours maintenu.
BaptisĂ©e Windows 7 Extended Security Updates, cette formule « sera vendue sur une base par appareil et le prix augmentera chaque annĂ©e. Elle sera disponible pour tous les clients Windows 7 Professionnel et Windows 7 Entreprise [âŠ], avec un rabais pour les clients disposant dâun abonnement Windows 10 Entreprise ou Windows 10 Ăducation », explique la firme de Redmond. En clair, cette offre ne concerne pas le grand public.
UN PROGRAMME SPĂCIAL POUR WINDOWS 7 PRO ET ENTREPRISE
Cette solution entend rĂ©pondre Ă deux problĂ©matiques : la premiĂšre, câest la difficultĂ© que certaines organisations ont Ă passer dâun systĂšme dâexploitation Ă lâautre, parce quâil y a de nombreux postes Ă configurer et que certains logiciels trĂšs spĂ©cifiques ne sont peut-ĂȘtre pas compatibles avec le nouvel Ă©cosystĂšme. Le second est de prĂ©venir des couacs mĂ©diatiques.
Par le passĂ©, Microsoft a en effet Ă©tĂ© contraint de sortir prĂ©cipitamment un patch pour des systĂšmes dâexploitation obsolĂštes parce que ceux-ci Ă©taient encore rĂ©pandus. Il est aussi arrivĂ© que Microsoft, en voulant tourner la page dâun ancien OS, refuse, avant de faire marche arriĂšre, de publier un correctif pourtant en sa possession, ce qui a exposĂ© de fait les usagers.
En résumé :
| SystĂšme dâexploitation | Fin du support standard (gratuit) | Fin du support Ă©tendu (gratuit) | Fin du support pro (payant) |
| Windows 7 | 13 janvier 2015 | 14 janvier 2020 | Janvier 2023 |
Source : Numerama




