rogue0
Members-
Compteur de contenus
6 161 -
Inscription
-
Dernière visite
-
Jours gagnés
20
Tout ce qui a été posté par rogue0
-
USA - Criailleries 2 - Rumeurs, controverses, polémiques
rogue0 a répondu à un(e) sujet de rogue0 dans Politique etrangère / Relations internationales
Dans le doute, je pose ça ici (mais si c'est confirmé, ça passerait bien sur la politique étrangère des USA ...). A prendre avec les pincettes d'usage (je n'ai aucune opinion dessus) Parution d'un livre brûlot "Comment l’Amérique veut changer de pape" (français par Nicolas Senèze, journaliste à la Croix ) qui affirme que : des mouvements catho conservateurs US s'opposeraient en coulisses au pape François, et tenteraient de le faire changer ("renverser" ?) Bon, c'est le problème des catholiques : quel intérêt pour ce forum ? Le hic : ces mouvements seraient sous l'influence de riches donateurs US, qui instrumentaliseraient l'Eglise, pour pousser leur idéologie. En très gros, les riches donateurs ultra libéraux, libertariens (indice c'est pas Soros ), comme ceux qui ont financé le Tea Party, le Freedom Caucus, et autres joyeux drilles... Et qui verraient du mauvais regard l'orientation sociale du pape actuel. <re- A prendre avec les pincettes d'usage.> Le pape a reçu le livre, et a réagit avec humour "C'est un honneur pour moi que les américains m'attaquent" (réplique dont RT/Sputnik s'est emparé goulument...) https://www.lemonde.fr/societe/article/2019/09/04/pape-francois-c-est-un-honneur-pour-moi-que-les-americains-m-attaquent_5506510_3224.html https://www.la-croix.com/Culture/Livres-et-idees/Le-pape-face-conservateurs-americains-2019-09-05-1201045378 revue de presse https://news.google.com/stories/CAAqOQgKIjNDQklTSURvSmMzUnZjbmt0TXpZd1NoTUtFUWpod2N5bGs0QU1FUUVFQ29MaFVBaUFLQUFQAQ?hl=fr&gl=FR&ceid=FR%3Afr Un des donateurs cité, article US catho conservateur de juin 2019 https://www.ncronline.org/news/accountability/tim-busch-conservative-activist-philanthropist-rejects-anti-francis-label -
Je ne sais plus trop où mettre ça. (criailleries ? usa ? ) A propos du dysfonctionnement des administrations US, voilà qu'on reparle du Département d'Etat US. Il était déjà frappé par des baisses de budget, d'être ignoré par POTUS (logique vu son positionnement America First (et on essaie d'extorquer tous les autres)) , et des vagues de démission en cascade. Voilà que les chefs (et surveillants) nominés par Trump viennent de se faire officiellement réprimander par l'Inspection Générale pour harcèlement du personnel. Pas forcément harcèlement sexuel : juste du harcèlement moral, placardisation, et démission forcée pour ceux jugés comme déloyaux à POTUS.. Sources: Sur quels critères ? Pas de fuites vers la presse... Non, juste avoir bossé sur les sujets LBGTQ, avec les palestiniens, ou escorté une délégation de parlementaires démocrates à l'ONU (je précise : parlementaires démocrates et noirs : le black caucus). Les intéressés (Kevin Moley et Mari Stull) nient tout en bloc, et chargent les médias, et le "Deep State". Le hic pour eux, c'est que ça vient de l'inspection interne ... Rapport officiel : https://www.stateoig.gov/system/files/esp-19-05.pdf Et que les dénégations ont les buzzword habituels du Trumpland... peu crédibles en dehors de ce camp : Action étonnante : les chefs de carrière du State Department, auraient fait une réunion à huis clos, pour s'excuser auprès du personnel de n'avoir pas pu mieux les protéger de représailles politiques... Mais avouent qu'ils ne peuvent pas virer ledit chefs réprimandé (car nominé par le président, et confirmé par le Sénat) ... Sans commentaire ...
-
Pour ceux qui ne font pas confiance à yahoo, une des sources est un journaliste du journal néerlandais Volksrant. https://www.volkskrant.nl/nieuws-achtergrond/aivd-speelde-cruciale-rol-bij-sabotage-kernprogramma-iran~ba24df9f/?referer=https%3A%2F%2Fwww.google.com%2F C'est le même journaliste qui a révélé le contre-piratage de l'AIVD/MIVD/JSCU sur Fancy Bear, alertant les USA des piratages russes (depuis 2014 et sur le DNC), et les ingérences sur les élections US... (rappel : https://nos.nl/nieuwsuur/artikel/2213767-dutch-intelligence-first-to-alert-u-s-about-russian-hack-of-democratic-party.html).
-
Chine
rogue0 a répondu à un(e) sujet de alexandreVBCI dans Politique etrangère / Relations internationales
L'exécutif HK fait un petit geste. Carrie Lam, la chef de l'exécutif HK vient d'annoncer 1) le retrait formel du projet de loi sur l'extradition vers la Chine. Ainsi qu'une 2) "consultation" sur les causes de la crises, et les suggestions sur les sorties de crise (inspiré de la réponse aux gilets jaunes FR) https://www.lemonde.fr/international/article/2019/09/04/a-hongkong-carrie-lam-serait-prete-a-retirer-formellement-du-projet-de-loi-controverse_5506229_3210.html Je ne m'y attendais plus, vu la posture de fermeté de HK et de Pékin : la 1ère des 5 revendications des manifestants est satisfaite. Le projet de loi avait été gelé, puis déclaré "mort" il y a près de 3 mois, après des manifestations monstres... Mais l'exécutif s'était toujours refusé à un retrait formel (peur de perdre la face ou pression de Pékin ?). Hélas, je suis d'accord avec l'article, ça aurait été mieux de l'annoncer en début de crise. Là, après 3 mois de manif et d'affrontements parfois très violents (la frange dure des jeunes et une partie de la police), ça ne suffira pas pour les manifestants, qui vont continuer. En particulier, la 5ème revendication risque d'être toujours inacceptable pour Pékin (A savoir élections libres au suffrage universel direct pour désigner le chef de l'exécutif HK, sans veto ni ingérence de Pékin contrairement aux propositions d'il y a 5 ans) Ce geste fait suite à l'article d'hier, qui a provoqué de nombreuses réactions. EDIT: ça tombe pile, parce que c'est le 5ème anniversaire des méga manifs précédentes de "Occupy HK"... déclenchées par les propositions de Pékin, pour avoir un veto (ou pré sélectionner) des candidats "acceptables" aux élections. L'enregistrement fuité (réunion à huis clos avec les milieux d'affaire HK) a fait sensation : il suggérait très fort que Carrie Lam avait les poings liés par Pékin ... et ne "pouvait" même pas démissionner. il a peut être été fuité par son parti, pour se donner un peu de marge de manoeuvre avec Pékin.S Sources: Il faut dire que la semaine dernière, le gouvernement de HK avait agité l'idée de déclarer l'état d'urgence (Emergency Regulations Ordinance, équivalent article 16 : où le gouvernement assume les pleins pouvoirs, y compris pour décider des crimes et peines de prison)... Et l'idée avait été largement critiquée. https://www.scmp.com/news/hong-kong/politics/article/3024616/hong-kong-leader-carrie-lam-leaves-door-open-invoking -
Chine
rogue0 a répondu à un(e) sujet de alexandreVBCI dans Politique etrangère / Relations internationales
Finalement, la campagne de cyberespionnage visant les iPhones a été attribuée à la Chine, pour surveiller les Uigurs. Cf le fil cyberwarfare. (bien sûr, les PC et Androids étaient aussi visés) sources: J'avais parié sur une pétro monarchie... J'ai encore du mal à y croire, parce que ces malwares iPhones valent une fortune (10M$+ en failles 0-day) ... et ont été jeté comme du papier toilette pour une cible/menace que je considère mineure (les Uigurs n'ayant que des iPhone... et pas de PC/android). Du point de vue cyberwarfare, c'est comme si on traitait une invasion de lapin, en tirant des missiles de croisière furtifs ... qui déposent des sirènes et gyrophares sur les lapins... EDIT: Bref, du point de vue "professionnalisme", je suis assez déçu des SR/hackers chinois sur le coup. -
Finalement, je dois manger mon chapeau. La campagne de cyberespionnage visant iOS est finalement attribuée ... à la Chine, visant les Uighurs / le Xinjiang. Les rumeurs bruissaient depuis 5 jours (sources Forbes, Techcrunch), mais des détails techniques ont enfin été publiés par des analystes réputés. ------------------ Au moins 11 sites (ou faux sites) du type Uyghur Academy, Turkistantimes, etc étaient infectés (et les malwares ont été retirés juste avant la publication des articles) Sans surprise, les articles confirment que les appareils Android, et les PC Windows étaient aussi visés par le cyberespionnage (en plus des iPhones)... Mais ce sont des cibles bien plus faciles (et les malwares étaient plus discrets et "professionnels" que les versions iPhones). J'ai encore du mal à y croire, parce que ces malwares iPhones valent une fortune ... et ont été jeté comme du papier toilette pour une cible/menace que je juge mineure (les Uigurs n'ayant que des iPhone... et pas de PC/android). Du point de vue cyberwarfare, c'est comme si on traitait une invasion de lapin, en tirant des missiles de croisière furtifs ... qui posent des sirènes et gyrophares sur les lapins... EDIT: Bref, du point de vue "professionnalisme", je suis assez déçu des SR/hackers chinois sur le coup. ----------------------------- Sources: Vulgarisation EDIT: en français: http://www.lefigaro.fr/secteur/high-tech/la-chine-soupconnee-d-avoir-cree-un-virus-pour-espionner-les-smartphones-des-ouighours-20190902 https://techcrunch.com/2019/08/31/china-google-iphone-uyghur/ https://www.forbes.com/sites/thomasbrewster/2019/09/01/iphone-hackers-caught-by-google-also-targeted-android-and-microsoft-windows-say-sources/ Détails techniques https://www.volexity.com/blog/2019/09/02/digital-crackdown-large-scale-surveillance-and-exploitation-of-uyghurs/
-
USA - Criailleries 2 - Rumeurs, controverses, polémiques
rogue0 a répondu à un(e) sujet de rogue0 dans Politique etrangère / Relations internationales
Voici le dernier "cadeau" de Trump aux SR US (et étrangers). Publier sur twitter les photos brutes des satellites espions US... prises via son smartphone. (Mais où est le smiley facepalm ? ) La photo concernait une explosion de lanceur spatial iranien. https://www.npr.org/2019/08/30/755994591/president-trump-tweets-sensitive-surveillance-image-of-iran (en haut, la photo classifiée fuitée par POTUS) (en bas, c'est la meilleure photo publique non classifiée) cf le fil renseignement spatial pour les détails -
blog sur l'observation de la Terre
rogue0 a répondu à un(e) sujet de hadriel dans Engins spatiaux, Espace...
Tiens, on a une nouvelle source hautement placée sur les capacités d'imagerie US (spatial ou drone). L'Iran vient d'avoir une explosion du lanceur spatial Safir. (info et imagerie commerciale dispo ici https://www.npr.org/2019/08/29/755406765/iranian-rocket-launch-ends-in-failure-images-show?utm_campaign=storyshare&utm_source=twitter.com&utm_medium=social) Trump (alias l'agent POTUS 45) venait de recevoir un briefing top secret à ce sujet. Il n'a pas pu s'empêcher de le faire savoir au monde entier. Devinez ce qu'il a fait ? Il a pris en photo l'imagerie satellite brute (top secrète, prise par l'un des meilleurs satellites espion US, le KH-11 Advanced Krystal) ... et l'a publiée sur Twitter (tout en trollant les iraniens). (méga facepalm du NRO) La voilà pour info (confirmant au monde entier la résolution brute de 5-10 cm, que tout le monde connaissait grâce à Tom Clancy ). Avis perso: les photos brutes sont hyper classifiées, et ne sont montrées aux alliés qu'après dégradation de la qualité d'image. <mode ironie ON> Bref, il fait tout pour s'attirer les faveurs des SR US . Et les SR étrangers ne savent plus comment le remercier. <ironie OFF> Même les sites pro-Trump ont du mal à tourner positivement cette boulette... https://www.thedrive.com/the-war-zone/29634/trump-tweets-intelligence-image-after-irans-rocket-explosion-and-offers-them-best-wishes Bien sûr, les spécialistes OSINT en imagerie se sont vite remis de leur choc, et en 1 heure , ont déterminé quel satellite avait pris la photo (via les ombres, et les éphémérides). Ce serait USA 224 / NROL-49 vers 10h30 UTC. Cf 2 discussions twitter très intéressantes. Comparaison côte à côte, avec la meilleures photos commerciales disponibles (46cm de résolution via le satellite WorldView-2) (en haut, la photo de KH-11 fuitée aujourd'hui, en bas, la photo commerciale...) https://www.npr.org/2019/08/30/755994591/president-trump-tweets-sensitive-surveillance-image-of-iran -
Armée de l'Air du Qatar
rogue0 a répondu à un(e) sujet de scorpion-rouge35 dans Afrique / Proche Orient
<mode tuto sécurité IT> Ce message de blacklist avast signifie juste qu'un site a été mis en exclusion. ça ne signifie pas qu'il y a actuellement des virus. Le domaine a l'air clean actuellement, et ne figure pas dans les blacklist "sérieuses" style malekal : https://www.urlvoid.com/scan/mirageswar.com/ https://www.virustotal.com/gui/url/5598d744eecb3907b8723e2105d239d39c45e84cbbc3d1403e8802e0cae387a3/detection En fouillant un peu, l'alerte Avast veut tout simplement dire que ... tu es déjà infecté avec un adware il essaie de te rediriger automatiquement vers un domaine bourré de pub.yarlnk.com c'est probablement bénin, mais autant nettoyer le plus vite possible. https://adware.guru/how-remove-yarlnk-com/ Les antivirus généralistes sont peu performants pour la détection et le nettoyage des adware. Je recommande Malwarebytes pour le nettoyage de adware/malware, puissant et facile à utiliser, même en version gratuite. https://www.malwarebytes.com/ D'ailleurs le très bon Adwcleaner (français) a été racheté par cette boîte https://www.malwarebytes.com/adwcleaner/ La version payante bloque les infections en temps réel : la gratuite elle, doit être lancée à la main, et nettoie après infection. <mode puriste ON> Tu gaspilles plein de CPU comme ça... Avast (même payant) est totalement surclassé par Kaspersky (ou même Windows Defender dont la montée en qualité est impressionnante). -
Reverse engineering du filtrage / censure d'image sous WeChat (activée uniquement vers les comptes de chine continentale, pas les comptes à numéros étrangers) Analyse purement technique (et pas droit de l'hommiste). Pas le temps de commenter, je le ferais plus tard si ça intéresse quelqu'un. https://citizenlab.ca/2019/07/cant-picture-this-2-an-analysis-of-wechats-realtime-image-filtering-in-chats/
- 48 réponses
-
- big brother
- surveillance
-
(et 3 en plus)
Étiqueté avec :
-
1) C'est l'objectif revendiqué à terme, et c'est en cours (avec des démos impressionnantes dans de nombreuses startup chinoises, qui sont leader mondiaux en la matière). Par contre, je n'ai aucune idée sur de l'efficacité du système en condition réelle (taux de reconnaissance : à 90% ? 99% ? pour moi, un système de surveillance généralisé temps réel sera vraiment utilisable en ville à partir de 99.99% / 0.01% de fausse alerte) 2) De toute façon, depuis 2017, les services de l'immigration chinoises relèvent maintenant systématiquement les empreintes digitales et la photo de tout étranger dès l'entrée sur le territoire chinois (relié au passeport). Constaté lors d'un passage récent en Chine. ------------------------------ Exemple du statut actuel: J'avais déjà posté ça sur le fil cyberguerre. Il y a eu une grosse fuite de donnée sur une "Smart City" à Pékin, le quartier Liangmaqiao des ambassades (ville interconnectée, incluant des caméras de surveillance biométriques, suivi des entrées/sorties et des passants, traquage des téléphones / wifi, etc). Il y avait une copie de la base de donnée en accès libre sur un cloud alibaba. https://techcrunch.com/2019/05/03/china-smart-city-exposed/ Pour un européen qui souhaite préserver sa vie privée, ça fait peur. (cf carte). Les caméras à reconnaissance faciale estiment l'âge, ( et la beauté ), l'ethnicité (Han, Xinjiang, black, caucasien...), détectent les barbes, lunettes de soleil, et si la personne est masquée (cause pollution ... ou autre) , et si les personnes sont reconnues, il croise ça automatiquement avec les fichiers de la police : c'est relié automatiquement à leur carte d'identité. (et leur crime/casier judiciaire: drogué, sorti de prison, etc) Le taux de reconnaissance par le visage est inconnu ... mais de toute façon, ils sniffent aussi les téléphones mobiles et les Wifi allumés, donc cette identification-là est très fiable ------------------------- sur une note "plus légère": le métro de Pékin signale qu'il est interconnecté au crédit social . Ce qui inclut des malus en cas d'incivilité (manger ou boire dans le métro), et des bonus en cas de comportement "vertueux". Si c'est "manuel" par les contrôleurs, c'est logique et ça ne me dérange pas. Si c'est automatique via les caméras à reconnaissance faciale (le plus probable vu les foules), et ben les questions se posent (surtout sur la fiabilité de la reconnaissance...) http://www.rfi.fr/asie-pacifique/20190519-chine-notes-credit-social-transports-commun-metro-pekin
- 48 réponses
-
- 2
-
-
-
- big brother
- surveillance
-
(et 3 en plus)
Étiqueté avec :
-
Du nouveau sur le système de crédit social chinois. La chambre de commerce de l'UE basée en Chine (*) a publié son guide pour alerter et aider les entreprises UE présentes en Chine à s'adapter (démarrage imminent 2020, et connexion obligatoire à ce système pour tous, même pour les entreprises étrangères). Je n'ai pas lu le document (trop de boulot et inscription email obligatoire). (* donc peu probable que le document soit purement une attaque gratuite, façon think tank conservateur US ...) Selon les résumés par France24 / et le SCMP, les entreprises étrangères pourraient avoir un petit avantage initial, puisqu'elles sont déjà sous obligation de transparence depuis longtemps (que ce soit la Bourse, ou les associations de consommateur...). (300 nouveaux points de contrôle sous le nouveau système, et potentiellement plus impartiaux que des bureaucrates réclamant des "cadeaux"... ). L'association propose des forums/discussions avec les autorités chinoises pour faciliter l'implémentation de ces systèmes Cependant, le rapport alerte sur les détournements possibles du système. Tout comme la blacklist US (entity list contre Huawei), le système peut facilement avoir des critères subjectifs voire arbitraires, comme la menace contre la sécurité nationale. résumés: https://www.france24.com/fr/20190829-chine-credit-social-entreprise-notation-controle-economie-surveillance https://www.scmp.com/news/china/diplomacy/article/3024636/european-firms-warned-chinas-social-credit-system-could-be rapport original (versions chinoises disponibles) https://www.europeanchamber.com.cn/en/press-releases/3045/european_chamber_report_on_china_s_corporate_social_credit_system_a_wake_up_call_for_european_business_in_china https://www.europeanchamber.com.cn/en/publications-archive/709
- 48 réponses
-
- 1
-
-
- big brother
- surveillance
-
(et 3 en plus)
Étiqueté avec :
-
Une grosse opération d'espionnage / piratage visant des iPhone / iPad, etc détectée et grillée par ... Google. Plusieurs (petits) sites ont été compromis, et infectaient automatiquement tous les iPhone visiteurs avec des malware d'espionnage. Ledit malware aspirait tout: leurs contacts, SMS, emails, mots de passe, (wifi, sites web, comptes cloud) et même les conversations cryptées de Telegram / Whatsapp. et envoyait la localisation GPS de l'utilisateur en quasi temps réel (Les sites et pays infectés ne sont pas nommés, mais sont probablement des sites fréquentés par des dissidents et militants de droit de l'homme, avec un traffic mesuré en milliers d'utilisateurs) sources Avis perso : l'opération a nécessité de gros moyens : 14 failles 0-day iOS, avec 5 chaînes d'exploitation complètes , ça vaut des dizaines de millions de $ sur les bourses aux vulnérabilités informatiques (légales ou underground). Les 14 failles iOS ont été patchées au fur et à mesure. Vérifiez vos MAJ de sécurité! l'opération a duré 2.5 ans sans être détectée ... Et à chaque nouvelle version iOS, les pirates la couvrait avec de nouveaux malwares et vulnérabilités... versions touchées: de iOS10 à iOS12 ... ça met un gros coup à la réputation de sécurité des produits Apple (il est vrai, nettement plus blindés par défaut que les produits Android non durcis). (Après, si t'es vraiment une cible de SR ... mieux vaut se passer entièrement de smartphone). A l'inverse, l'exploitation du piratage est du travail d'amateur. le malware ne résiste pas à un reboot du téléphone. les données volées étaient envoyées en clair (sans chiffrage) vers un serveur à IP fixe codée en dur ... (ce qui veut dire que tout SR compétent (NSA, GRU, MSS) peut avoir aussi récupéré l'information au passage) piratage indiscriminé, sans ciblage , ce qui fait exploser le risque de détection du malware. L'article évite soigneusement de nommer des pays, ou des cibles. Je note que les attaquants ont grillé des millions de $ , en se contrefichant d'être grillé rapidement. (seuls telegram et whatsapp sont mentionnés, et pas wechat).. Et ces vulnérabilités visent uniquement les appareils iOS (il doit y avoir les malwares équivalents sur les appareils androids) Mon avis perso : Je parie sur les Emirats ou l'Arabie (gros clients du NSO group), pour cibler leurs dissidents. Je ne pense pas que cela concerne des grandes puissances (USA, Russie, Chine, Israël ) : leurs SRs sont un minimum compétents, et protègent jalousement leurs malwares et 0-day, et ne les utilisent qu'au compte-goutte.
-
Pour changer un peu: un site / twittos français spécialisé en cybersécurité maritime. http://cybermaretique.fr/ https://twitter.com/cybermaretique
-
Sans doute déjà abordé ici: Un livre est sorti sur l'admission des femmes chez les Rangers. De mémoire, l'info est déjà sortie depuis longtemps : cependant le livre annonce inclure des preuves écrites (PV, les notes) des instructeurs, sur la baisse des standards Rangers pour ce stage (disclaimer : auteur conservateur, site encore plus "conservative") https://dailycaller.com/2019/08/28/female-rangers-us-army-ranger-school/
-
[Positionnement satellitaire] GPS etc.
rogue0 a répondu à un(e) sujet de g4lly dans Engins spatiaux, Espace...
Je transmet avec des grosses réserves / pincettes. Des allégations de disruptions de GPS / AIS autour du port de Shanghai sont remontées . sources: récit ici: Pour Shanghaï, j'ai un peu de mal à y croire que le brouillage vienne des autorités locales. (sauf si le port marchand est proche de chantiers navals militaires sensibles poke @Henri K.) OK, les disruptions GPS sont faciles à générer, et sont fréquentes près de zones de conflit (près de la Syrie, Ukraine, etc), ou quand on se sent assez menacé / parano pour prendre des précautions même en temps de paix (Moscou). Mais le port de Shanghai est près de l'aéroport international de Pudong... Je présume que tout brouillage GPS affecterait aussi le traffic aérien. (sauf si tout le monde a basculé sur Baidu) Je penche plutôt vers des brouilleurs amateurs (qui commencent à faire des dégâts) https://www.scmp.com/news/hong-kong/law-and-crime/article/2170669/hk13-million-damage-caused-gps-jamming-caused-46-drones -------------------------------------------- poke2 : pour Henri J'ai vu le service d'envoi de message intégré à Beidou 1, le PRS (Positioning Report Service). (et qui commence à être un argument d'attaque US, après Huawei, DJI, etc) Est-ce qu'il y a des infos publiques sur ce protocole ? En particulier: si l'identifiant d'envoi est lié à l'appareil, style adresse MAC/IMEI, ou lié à un abonnement utilisateur (avec une authentification nécessaire). la capacité du système (la charge en nb de message) s'il y a une extension de ce protocole déjà prévue pour beidou 2 voire 3 ? (la V1 serait limité à 120 caractères de texte façon SMS) https://www.ingentaconnect.com/content/asp/jctn/2015/00000012/00000009/art00081?crawler=true&mimetype=application/pdf -
je pose ça ici: allégation de brouillage GPS au port de Shanghai
-
petit complément d'information le gérant du botnet n'avait aucune discipline de sécurité : il a été retracé en 15 minutes à son compte facebook, où il se vantait de ses exploits. Pour la petite histoire, ce serait un palestinien (opérant sur des serveurs israéliens) J'avoue que je ne connaissais pas le centre cyber C3N de la gendarmerie. Petite présentation par son chef , le Colonel Jean-Dominique Nollet https://lessor.org/operationnel/jean-dominique-nollet-pressenti-prendre-tete-c3n/ https://lessor.org/videos/la-masterclass-de-jean-dominique-nollet-le-nouveau-chef-du-c3n-video/
-
bienvenue à toi moussaillon!
-
Une petite première mondiale. Une coopération Avast - C3N (Centre de lutte contre les criminalités numériques) de la gendarmerie française a permis : 1) de stopper un botnet qui affectait 850 000 victimes et 2) de les désinfecter à distance (*). https://www.sudouest.fr/2019/08/28/cybercriminalite-les-gendarmes-neutralisent-un-botnet-qui-affectait-plus-de-800-000-ordinateurs-6491814-4725.php https://blog.avast.com/avast-works-with-france-and-us-to-stop-cryptomining-avast Détails techniques ici https://decoded.avast.io/janvojtesek/putting-an-end-to-retadup-a-malicious-worm-that-infected-hundreds-of-thousands/ En gros, Retadup était un worm "de taille moyenne" (ahem) qui infectait des PC, pour leur faire miner de la cryptomonnaie (Monero) : il affectait surtout l'Amérique du Sud. "Bizarrement", le serveur de contrôle était hébergé en France (+ 1 petit aux USA) : d'où l'intervention de la gendarmerie française. Avast et les gendarmes ont fait une copie du serveur, analysé le malware, puis remplacé le serveur malicieux par un serveur de désinfection (au lieu d'envoyer des jobs de minage, le serveur déclenche l'auto destruction du malware). * Petite objection éthique: Même si c'est pour la bonne cause (désinfection), ladite opération a conduit à lancer sans autorisation le désinfectant sur 850 000 machines. Mais bon, c'est déjà arrivé avant (Code Green, un worm bénin qui patchait le worm Code Red). Petits détails qui tuent: le serveur de contrôle était lui aussi infecté par un autre virus 85% des victimes n'avaient pas d'antivirus activé
-
Russie et dépendances.
rogue0 a répondu à un(e) sujet de Tactac dans Politique etrangère / Relations internationales
L'avantage de l'actualité radioactive du moment, c'est qu'on ne parle plus des sujets qui fâchent. Retour sur les vagues de manifestations qui agitent la Russie depuis plusieurs mois, malgré les lois très restrictives (obligation de s'espacer de 50m entre manifestant sous peine d'arrestation ...) (attention : media d'opposition russe) https://meduza.io/en/feature/2019/08/07/russia-s-new-resistance Cela semble être encore des manifs 3.0, sans chef (qui de toutes façons sont arrêtés par la police), organisés par les réseaux sociaux. Bizarrement, RT/Sputnik ne couvrent ni ces manifestations, ni celles de Hong Kong. Comme c'est bizarre : tous leurs envoyés spéciaux doivent être mobilisés pour couvrir les gilets jaunes. https://meduza.io/en/feature/2019/08/15/moscow-vs-hong-kong -
Incidents/Accidents d'appareils civils - Crash aériens
rogue0 a répondu à un(e) sujet de alexandreVBCI dans Aviation de ligne, d'affaire...
un peu plus de détails sur les circonstances de l'accident ( et comparaison avec le "miracle de l'Hudson" ) https://meduza.io/en/feature/2019/08/15/295-feet-to-save-233-lives -
L'avenir de la péninsule coréenne
rogue0 a répondu à un(e) sujet de Andromeda dans Politique etrangère / Relations internationales
Le Pentagone s'inquiète aussi ... parce que pour lui, ces dissensions profitent à la Chine (la politique de containment qui fuit déjà) https://www.defenseone.com/threats/2019/08/biggest-winner-japan-south-korea-dispute-china/159388/?oref=d-river -
Italie
rogue0 a répondu à un(e) sujet de alexandreVBCI dans Politique etrangère / Relations internationales
Petite surprise : Pour l'instant, on ne s'oriente pas vers des élections anticipées, mais plutôt vers une coalition (temporaire?) du Parti Démocrate PD (centre gauche) + M5S (on va dire "alternatif"). Les négociations sont en cours, sans aucune garantie vu l'imprévisibilité du M5S. http://www.lefigaro.fr/flash-actu/italie-les-cinq-etoiles-font-monter-les-encheres-pour-former-une-majorite-avec-le-pd-20190827 https://news.google.com/stories/CAAqOQgKIjNDQklTSURvSmMzUnZjbmt0TXpZd1NoTUtFUWlzNUotYms0QU1FU1dIcGFYVTR2S2NLQUFQAQ?hl=fr&gl=FR&ceid=FR%3Afr Salvini gueule qu'on lui vole son triomphe annoncé. https://www.liberation.fr/planete/2019/08/09/italie-salvini-saborde-la-majorite-pour-mieux-regner_1744665 Chose rare : avant de démissionner, l'ex Premier Ministre Conte a violemment chargé son ex-ministre de l'intérieur (Salvini), l'accusant de faire chuter le gouvernement "par égoïsme". https://www.lemonde.fr/international/article/2019/08/21/italie-face-a-salvini-le-reveil-tardif-de-giuseppe-conte_5501312_3210.html