POPULARITY
Les messageries instantanées chiffrées comme WhatsApp, Signal ou Telegram sont devenues des outils du quotidien… y compris pour les plus hauts responsables politiques et militaires. Mais leur utilisation massive n'est pas sans risques.En partenariat avec ESET.Dans cet épisode, Benoît Grünemwald, expert en cybersécurité chez ESET, analyse une incroyable affaire survenue aux États-Unis : un journaliste a accidentellement eu accès à une conversation confidentielle entre hauts responsables militaires. L'incident, dû à une erreur humaine, relance la question cruciale de l'usage professionnel de ces outils, initialement conçus pour le grand public.L'épisode revient aussi sur l'arsenal sécurisé utilisé par les forces de l'ordre françaises (terminaux NEO, messagerie Tchap), sur la transparence du code de Signal, sur les menaces posées par des logiciels espions comme Pegasus, et sur les dérives potentielles des propositions législatives visant à introduire des "portes dérobées" pour les enquêtes judiciaires.Enfin, Benoît Grünemwald alerte sur une nouvelle forme d'hameçonnage via QR code : le quishing, une technique redoutable déjà exploitée sur les terrains de guerre… et désormais à surveiller dans la sphère civile.-----------
L'été a été marqué par l'arrestation de Pavel Durov, le fondateur de Telegram, par les autorités françaises. Bien que le milliardaire franco-russe ait depuis coopéré avec l'État, l'application continue de traîner une mauvaise réputation. En témoigne une nouvelle circulaire adressée aux membres du gouvernement, leur demandant d'éviter désormais Telegram. Cette directive, signée par Michel Barnier, fait suite à une circulaire similaire de 2022, où Élisabeth Borne, alors Première ministre, recommandait de délaisser WhatsApp, Telegram et Signal au profit d'Olvid, une messagerie française réputée pour sa sécurité. Cette fois, la mise en garde cible particulièrement Telegram, longtemps prisée au sommet de l'État, notamment par Emmanuel Macron. Paradoxalement, la circulaire introduit une nuance en validant l'usage de Signal pour des échanges « non sensibles ». Jugée relativement sécurisée grâce à son système de création de compte sans numéro de téléphone, Signal devient l'alternative recommandée pour des conversations informelles. Dans les faits, ce changement est déjà en marche : selon *La Lettre*, des ministères clés, comme ceux de la Justice et de l'Intérieur, ont abandonné Telegram. Même le président de la République a migré sur Signal. Cependant, cette réorganisation des outils de communication au sein du gouvernement reste floue. Les échanges quotidiens devraient désormais passer par *Tchap*, une application de messagerie chiffrée développée par l'État français. Quant à Olvid, elle reste réservée aux discussions jugées hautement sensibles. Cette clarification des consignes témoigne d'une volonté accrue de sécuriser les échanges gouvernementaux, dans un contexte où la cybersécurité est plus que jamais une priorité. Mais la multiplicité des outils laisse planer des interrogations sur leur adoption et leur efficacité à long terme. Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.
Toàn bộ quan chức chính phủ Pháp và các văn phòng bộ trưởng không được sử dụng các ứng dụng phổ biến như WhatsApp, Signal và Telegram để trao đổi công việc. Trong công văn ký ngày 22/11/2023, thủ tướng Élisabeth Borne chính thức yêu cầu triển khai và cài đặt ứng dụng Olvid « muộn nhất là ngày 08/12/2023 ». Olvid trở thành sản phẩm 100% Pháp thứ hai, cùng với Tchap được phát triển cách đây ba năm dành cho công chức Pháp, được ưu tiên sử dụng nhằm bảo mật. Olvid là ứng dụng trao đổi trực tiếp được hai chuyên gia Pháp về an ninh mạng phát triển năm 2019 : Thomas Baignères, tiến sĩ về mật mã (cryptography) Đại học Bách Khoa Liên bang Lausane (Thụy Sĩ), hiện là chủ tịch công ty Olvid và tiến sĩ Matthieu Finiasz, Viện Nghiên cứu Khoa học và Công nghệ Số Quốc gia Pháp - Inria, hiện là giám đốc công nghệ của một công ty khởi nghiệp ở Paris.Olvid : Sản phẩm của French TechNgoài tính bảo mật cao, việc Olvid là sản phẩm « cây nhà lá vườn » French Tech cũng giải thích cho quyết định của thủ tướng Pháp Élisabeth Borne bắt buộc thành viên chính phủ sử dụng Olvid khi trao đổi công việc :« Những ứng dụng nhắn tin trực tiếp đại trà chiếm vị trí ngày càng lớn trong các cuộc trao đổi hàng ngày. Tuy nhiên, những công cụ số này không phải là không có những lỗ hổng bảo mật, và như vậy không bảo đảm được an toàn cho các cuộc trao đổi và những thông tin được bên thứ ba của những ứng dụng đó cung cấp. Để chống lại những nguy cơ phát sinh từ việc sử dụng các ứng dụng đó, công ty Pháp Olvid đã phát triển một ứng dụng nhắn tin trực tiếp bảo đảm việc bảo vệ dữ liệu của người sử dụng nhờ vào danh bạ phi tập trung và mã hóa thông tin từ người gửi đến người nhận ,trong khi vẫn giữ được những chức năng như các ứng dụng hiện nay ».Trên nguyên tắc, thành viên nội các không được sử dụng ứng dụng nào khác ngoài Olvid và Tchap, cùng với điện thoại mà nhà nước trang bị, khi trao đổi công việc giữa các bộ trưởng và văn phòng. Các ứng dụng như WhatsApp, Signal hay Telegram vẫn có thể tiếp tục được sử dụng để trao đổi với các đối tác ngoài chính phủ.Đối với thủ tướng Borne, giải pháp này không chỉ có ý nghĩa về mặt an ninh mạng, mà còn là một bước tiến tới chủ quyền lớn hơn của Pháp. Olvid tự nhận là ứng dụng an toàn nhất thế giới và cũng là ứng dụng nhắn tin trực tiếp duy nhất được Cơ quan Bảo mật các hệ thống thông tin quốc gia Pháp - ANSSI cấp Chứng chỉ CSPN - chứng chỉ cấp độ 1 - năm 2020.Trang Le Point cho biết, để Olvid nhận chứng chỉ này, nhiều chuyên gia về kiểm tra xâm nhập của ANSSI đã kiểm tra mã nguồn của ứng dụng bằng cách tấn công liên tục trong vòng 35 ngày, nhưng không tìm thấy bất kỳ sai sót nào. Báo cáo đánh giá kỹ thuật được Olvid công bố trên trang web. Ngoài ra, kể từ khi được hình thành, Olvid đã được trao rất nhiều giải thưởng và huy chương : Giải thưởng Công ty khởi nghiệp FIC 2020, Giải thưởng sáng tạo và giải thưởng công chúng 2020.Olvid khác gì những ứng dụng nhắn tin khác ? Trong một video giải thích về Olvid, được ngân hàng Pháp BNP Parisbas đăng năm 2021, Thomas Baignères, đồng sáng lập kiêm chủ tịch công ty Olvid, khẳng định « điểm khác biệt giữa Olvid và các ứng dụng nhắn tin trực tiếp khác là Olvid chỉ mang lại điều tốt » cho người sử dụng :« Thứ nhất, với Olvid, người sử dụng không phải cung cấp dữ liệu cá nhân. Olvid không bao giờ yêu cầu người sử dụng cung cấp bất kỳ thông tin nào, không họ tên, không số điện thoại, không ngày sinh. Và khác với những phần mềm chat trực tiếp trước đó, Olvid không yêu cầu được truy cập vào danh bạ của người sử dụng.Thứ hai, với Olvid, người sử dụng chắc chắn là được bảo mật tuyệt đối nhờ những giao thức mật mã mới và đã được kiểm tra. Chúng tôi có thể bảo đảm rằng người sử dụng không bị bất kỳ nguy cơ nào về rò rỉ dữ liệu. Và điều này là đúng ngay cả khi các máy chủ của chúng tôi bị tin tặc. Điểm thứ ba là với Olvid, người sử dụng chắc chắn sẽ không bao giờ nhận được tin rác (SPAM) nhờ thiết kế riêng. Chúng tôi đã loại bỏ mọi hình thức tin nhắn không mong muốn. Nói tóm lại, Olvid cho phép hai người tự do trao đổi trên Internet mà không lo bị tiết lộ bất kỳ thông tin cá nhân nào. Điều này cơ bản là mới, nhiều công ty khác đã hứa với người sử dụng, Olvid đã thực hiện ».Sau khi tải ứng dụng, người sử dụng chỉ điền họ tên và nhận được một mã định danh ID, sau đó có thể chia sẻ mã này để kết nối với người sử dụng khác. Đây chính là điểm khác biệt được chủ tịch Thomas Baignères nhấn mạnh khi trả lời phỏng vấn đài truyền hình France 24 ngày 07/12 :« Khác biệt thực sự giữa Olvid và các ứng dụng tin nhắn trực tiếp khác là chúng tôi đặt vấn đề bảo mật lên hàng đầu. Điều quan trọng đối với chúng tôi là phát minh một ứng dụng mà mọi người có thể dùng được và bảo mật tuyệt đối cho người sử dụng, có nghĩa là người gửi và nhận tin nhắn. Các thông tin cá nhân trên internet mà chúng ta vẫn biết mênh mông như rừng rậm ...Mức độ bảo mật luôn là một vấn đề được đặt ra. Bạn chắc chắn được đến mức nào là tin nhắn của bạn được gửi đến ai ? Đây là điều ít được nhắc đến. Người ta nói nhiều đến mức độ bảo mật, nhưng lại ít nhắc đến việc có thể được kết nối với người mà mình đang nói chuyện như thế nào. Đây là vấn đề về « xác thực ». Và để xác thực, người ta dựa vào danh bạ, trong khi danh bạ là một máy chủ khổng lồ được đặt ở đâu đó giúp bạn kết nối với người cần nói chuyện. Nhưng Olvid không có danh bạ tập trung, cho nên không thể khai thác dữ liệu cá nhân. Mỗi người sử dụng biết chính xác là họ đang nói chuyện với ai. Chúng tôi đi đầu về mức độ bảo mật này và đề xuất tiến bộ này với công chúng ».Ví dụ, khi tải WhatsApp, người sử dụng phải truy cập vào danh bạ của mình và việc này cho phép ứng dụng phát hiện ra những người dùng WhatsApp khác trong danh bạ. Tuy nhiên, theo ông Thomas Baignères, « danh bạ hơn hai tỉ người này là một rủi ro lớn về bảo mật, bởi vì không thể bảo vệ một cơ sở hạ tầng như vậy ».Olvid cũng mã hóa những tin nhắn từ người gửi đến người nhận và trong suốt qua trình lưu chuyển trên Internet. Thông tin chỉ được giải mã khi đến thiết bị của người nhận, giống với mô hình WhatsApp, Messenger … Tuy nhiên, những ứng dụng nhắn tin đại trà này biết được người sử dụng nói chuyện với ai. Và đây là cả một mỏ dữ liệu có thể bị khai thác vào mục đích xấu, theo ông Thomas Baignères :« Dĩ nhiên, chúng biết được là bạn nói chuyện với ai, khi nào… có thể là không biết được nội dung các tin nhắn. Nếu bạn trao đổi với bác sĩ đặc biệt nào đó, các ứng dụng đó biết và như vậy có thể suy diễn một số điều. Người ta gọi đó là « siêu dữ liệu - metadata ». Vậy có thể suy diễn được gì chỉ từ việc bạn có cuộc trao đổi với ai đó ? Thường thì rất nhiều điều, nhiều hơn chúng ta nghĩ và nhìn chung là có thể bất lợi. Vậy tại sao lại phải để lọt những siêu dữ liệu đó ? Đó là điều mà chúng tôi cam đoan, rằng ngay cả những thông tin như vậy, chúng tôi cũng không có ».Tuy nhiên, vừa mới được đưa vào hoạt động chính thức trong chính phủ, ứng dụng Olvid đã gặp trở ngại đầu tiên… liên quan đến điểm yếu bảo mật vì sử dụng các máy chủ của tập đoàn Mỹ Amazon Web Service - AWS - một chi nhánh của Amazon, và như vậy sẽ tuân theo luật ngoài lãnh thổ Hoa Kỳ cho phép chính quyền Mỹ yêu cầu cung cấp thông tin.Tuy nhiên, chủ tịch Thomas Baignères bác bỏ những nguy cơ trên : « Việc liên quan đến các máy chủ AWS không quan trọng về mặt an toàn, bởi vì các dữ liệu đã được mã hóa ở mức bí mật quốc phòng. Nói rằng một ngày nào đó có thể phá vỡ mã chỉ là thuyết âm mưu, bởi vì nếu đúng như vậy sẽ không còn bất cứ điều gì an toàn trên Internet, kể cả giao dịch tài chính, hay bất kỳ giao dịch nào khác ».Ngoài khó khăn đầu tiên trên, Olvid còn cả chặng đường dài để đuổi kịp WhatsApp, Viber, Messenger, Signal, Telegram… Con số khoảng 100.000 người sử dụng Olvid hiện chỉ như muối bỏ bể so với 2 tỉ người sử dụng WhatsApp, hơn 700 triệu người sử dụng Telegram. Ông Thomas Baignères kỳ vọng :« Về lâu dài, mục tiêu là đạt được con số đó. Bởi vì tôi nghĩ rằng dần dần mọi người ý thức được về tầm quan trọng của dữ liệu cá nhân. Những ứng dụng nhắn tin trong suốt nhiều năm qua được cho là miễn phí, nhưng thực ra họ bán dữ liệu cá nhân của bạn cho các nhà quảng cáo. Đó là một mô hình mà mọi người bắt đầu hiểu rõ bản chất và tôi nghĩ là mọi người ghét mô hình đó, vì không ai muốn thông tin cá nhân của mình bị lén bán đi. Chẳng ai muốn như vậy !Còn chúng tôi mang đến với một mô hình khác. Có thể nói là chúng tôi tặng một dịch vụ hoàn toàn miễn phí thực sự, bởi vì chúng tôi không có dữ liệu cá nhân của các bạn, chúng tôi chẳng có gì để bán. Bên cạnh đó, chúng tôi có những dịch vụ dành riêng cho các doanh nghiệp và những dịch vụ trả tiền này chi trả cho phiên bản miễn phí của ứng dụng. Tôi nghĩ rằng mọi người đòi hỏi sự minh bạch như vậy. Dù sao đó cũng là đề xuất của chúng tôi và chúng tôi hy vọng ứng dụng sẽ được sử dụng rộng rãi hơn ».Sau một số tai tiếng liên quan đến điều kiện sử dụng mới của WhatsApp, Facebook, đông đảo người đã rời ứng dụng chat Messenger để đến với các ứng dụng thay thế như Signal, Telegram, Threema… và Olvid. Ứng dụng 100% Pháp cũng hướng đến Liên Hiệp Châu Âu sau khi Ủy Ban Châu Âu, cũng như Nghị Viện Châu Âu và Hội Đồng Châu Âu lần lượt cấm toàn bộ nhân viên cài đặt ứng dụng TikTok trên điện thoại có liên quan đến công việc, vì lý do bảo mật dữ liệu cá nhân.
De Franse premier Élisabeth Borne wil dat ministers niet langer WhatsApp, Signal en Telegram gebruiken vanwege zorgen over de veiligheid van deze diensten. Volgens haar zijn ze 'niet vrij van beveiligingsproblemen en daarom kan niet gegarandeerd worden dat de gesprekken en informatie die daarin wordt gedeeld, veilig zijn'. Ambtenaren moeten nu overstappen op de Franse alternatieven Olvid of Tchap, vanaf 8 december mogen ze alleen nog deze twee apps gebruiken voor communicatie op overheidstelefoons. In maart verbood Frankrijk al het gebruik van 'recreatieve apps' op overheidssmartphones zoals Candy Crush, Netflix en TikTok. Ook dit was vanuit veiligheidsoverwegingen. Verder in de Tech Update: Het wordt een stuk persoonlijker bij de voordeur, want Ring komt met voorgeprogrammeerde boodschappen in het Nederlands. De Schaal van Hebben: Hoe heeft Ruth geslapen met de Philips/Kokoon Sleep Headphones? En wordt Iwan ook slaperig van de kabbelende geluiden? Zijn de slaapoortjes met een prijskaartje van 249 euro een aanrader? See omnystudio.com/listener for privacy information.
Libre à vous !, l'émission pour comprendre et agir avec l'April, chaque mardi de 15h30 à 17h sur la radio Cause commune (93.1 FM en Île-de-France et sur Internet. Émission « Libre à vous ! » diffusée mardi 9 juillet 2019, partie « DINSIC avec Bastien Guerry référant logiciel libre et Xavier Béchade chef de projet Tchap » Retrouvez les références citées dans ce podcast sur la page dédiée à l'émission.
Les podcasts de l'émission sont disponibles.Nous avons commencé par l'interview d'Antoine Viry cofondateur de Ziklibrenbib (la musique libre s'invite dans les bibliothèques). Nous avons poursuivi avec notre sujet principal qui portait sur les actions de la DINSIC (Direction interministérielle du numérique et du système d'information et de communication de l'État) avec Bastien Guerry, référent logiciels libres, et Xavier Béchade, responsable du projet Tchap. Nous avons enchaîné avec la chronique de Xavier Berne, journaliste à Next INpact, sur des décisions du Conseil d'État sur l'IRFM (Indemnité représentative de frais de mandat) et Parcoursup. Nous avons terminé par des annonces. Pour retrouver toutes les informations concernant l'émission, rendez-vous sur la page dédiée.Sur cette page, vous pouvez commenter les émissions, nous faire des retours pour nous améliorer, ou encore des suggestions. Et même mettre une note sur 5 étoiles si vous le souhaitez. Il est important pour nous d'avoir vos retours car, contrairement par exemple à une conférence, nous n'avons pas un public en face de nous qui peut réagir.Pour connaître les nouvelles concernant l'émission (annonce des podcasts, des émissions à venir, ainsi que des bonus et des annonces en avant-première) inscrivez-vous à la lettre d'actus.
Tchap, c'est la nouvelle application de messagerie sécurisée des agents de l'État. Elle a été mise en ligne le 18 avril. Écoutez cet épisode du podcast Culture G... puis abonnez-vous !
Docker Hub gets hacked, Nextcloud 16 has a new feature to prevent hacks, and France's 'Secure" Telegram replacement gets hacked within an hour. Plus who is spending $30m a month on AWS? Docker on ARM, and some LinuxFest Northwest thoughts.
See acast.com/privacy for privacy and opt-out information.
Docker Hub gets hacked, Nextcloud 16 has a new feature to prevent hacks, and France's 'Secure" Telegram replacement gets hacked within an hour. Plus who is spending $30m a month on AWS? Docker on ARM, and some LinuxFest Northwest thoughts.
Docker Hub gets hacked, Nextcloud 16 has a new feature to prevent hacks, and France's 'Secure" Telegram replacement gets hacked within an hour. Plus who is spending $30m a month on AWS? Docker on ARM, and some LinuxFest Northwest thoughts.
Questo attrezzo puo' essere usato solo dalle autorita' francesi.Peccato, ma e' una bella idea da replicare.Magari a livello europeo.
Crédit photo : frandroid.com Vous saurez tout des tendances sur le Mobile World Congress, des smartphones pliants à HoloLens 2, en passant par la 5G et les mails du salon. Réagissez à l’émission en commentaires sur techcafe.fr Soutenez Tech Café sur Patreon Discutez avec nous et entre vous sur le groupe Telegram MWC : pliages Smartphones pliants, une aubaine pour trouver des relais dans un marché qui stagne ? Pourtant le chiffre d’affaire des fabricants progresse ! Il faudrait s’attendre à du mieux pour l’iPhone, notamment grâce aux ventes d’iPhone XR et d’iPhone 8 en Chine Huawei Mate X mais il ne faudra pas le holder wrong… Les autres : TCL et CSOT, Oppo (par voie externe au MWC) et bientôt Motorola LG est bon dernier… MWC : Smartphonemania Nubia Alpha LG : avec de la reconnaissance de paume de mains et un écran “sans contact” Photo : Xiaomi s’allie avec Light ; 3 minimum Google assistant > Bixby (et Google Assistant dans Android Messages, pendant que le RCS avance) Les caméras qui sortent : Lenovo Z5 Pro, Condor Allure X, Oppo 10x Energizerpédia : besoin d’un cale meuble ? Qualcomm : Quick charge… sans fil 5G Qualcomm avance sur la 5G La France est pour une fois en retard sur le déploiement de la 5G selon Stéphane Richard mais Orange prévoit son propre smartphone 5G MWC : Hololens 2 Hololens 2 et Firefox Reality Hololens fait réagir en interne chez Microsoft, malgré les tentatives de réassurance de Satya Nadella En bref Android certifié FIDO2 Xiaomi va tripler le nombre de boutiques en Europe… mais pas aux US Poco en HD Une attaque sur internet sans précédent mais en fait pas vraiment… Tchap la messagerie de la Dinsic Très brièvement : bientôt du nouveau pour Gram, la crypto de Telegram Pinterest bientôt en Bourse (valorisation de 12 milliards de $)... … bon élève en lutte contre la désinformation Tik Tok se voit infliger une amende de 5 millions d’euros Clear History de Facebook n’est pas oublié Lite OS de Microsoft Google streamera-t-il vos jeux vidéo en mars ? Tencent se lance aussi ! Bonus Cassim : Poupée Russe Guillaume : Brut. sur iPhone Participants : Cassim Ketfi (frandroid.com, numerama.com, @notcassim) Présenté par Guillaume Vendé Crédit photo : frandroid.com
Broto! Tchap-tchura! Goiabão! Quadrado! Transão! No episódio desta semana nos reunimos para falar sobre o filme Beyond The Valley Of The Dolls lançado em 1970 pelo mestre Russ Meyer e o senhor tênis verde Norte-americano Roger Ebert. E além de nossa resenha habitual você ouvirá sobre as produções alternativas que salvaram a FOX nos anos 70 e finalmente conhecerá a namorada do Exumador! Então aumentem seus iPods porque mais um Podtrash está no ar! Duração: 83'37'' Média TD1P: 4,6 ELENCO Almighty, o Estagiário de Chinelos! Bruno "Gunfree" Gunter Demétrius "Anjo Negro" Santos Douglas Fricke, o Exumador Shin Koheo, o Maratonista nu! ARTE DO BANNER Shin Koheo EXTRAS DESTE PODTRASH IMDb do Filme Trailer do filme OFF-TRASH Exumador e sua namorada participando do filme Escute esta playlist no Spotify! FEEDS E LINKS DO PODTRASH Podtrash na iTunes Store Feed completo do Podtrash Feed sem os Lado B Feed do Lado B Canal do Podtrash no Youtuner Participe do Grupo “Esse Merece um Podtrash” lá no Facebook! Participe do grupo do Telegram dos Ouvintes do Podtrash Conheça a Loja de Camisetas As Baratas! CONTATOS DO PODTRASH podtrash@td1p.com @podtrash Facebook do Podtrash Caixa Postal 34012 – Rio de Janeiro, RJ - CEP 22460-970 CAPA DESTE PODTRASH
Nous venons de tourner un nouveau SECHebdo en live sur Youtube. Comme d’habitude, si vous avez raté l’enregistrement, vous pouvez le retrouver sur notre chaîne Youtube (vidéo ci-dessus) ou bien au format podcast audio : Au sommaire de cette émission : (à faire) { "options": { "theme": "default" }, "extensions": { "ChapterMarks": { "disabled": false }, "EpisodeInfo": {}, "Playlist": { "disabled": true }, "Transcript": { "disabled": true } }, "