Menu

Aucun menu défini dans le customizer.

Vos vieux disques Mac chiffrés ont une date de péremption

Snif, snif, macOS 28 ne lira plus vos disques chiffrés en Mac OS Étendu. C’est écrit dans
un document de support Apple
publié le 7 juillet, alors si vous stockiez là-dessus vos photos de 2014, vos factures, votre mémoire de fac ou une sauvegarde Time Machine chiffrée de l’ancienne époque, bah c’est grave le moment de vous en occuper.

Pas de panique cela dit, seul le chiffrement dégage. Un volume HFS+ non chiffré restera donc lisible sous macOS 28 et après. Ce qui part à la benne, c’est surtout CoreStorage, la couche qui chiffre ces volumes… Et c’est aussi elle qui fait tourner
les Fusion Drives
avec lesquels j’aimais bien m’amuser à l’époque. Mais hormis ça, rien ne change.

Cold boot attack – Dumper la RAM d’un PC avec 5 Ko d’assembleur

Vous branchez une clé USB sur un PC, vous démarrez dessus, et le temps de vous servir un petit café, hop, tout le contenu de la mémoire vive est recopié sur la clé. Le rêve pour les gens qui font du forensic, car dans la RAM on trouve des mots de passe, des clés de chiffrement et tout ce qui traîne. De quoi choper de sérieux indices !

Parce que oui, si vous pensiez être bien tranquille avec votre disque chiffré grâce à BitLocker, FileVault ou LUKS, sachez que la clé de déchiffrement se balade en clair dans la RAM. Pas la peine de casser de la crypto quand il suffit d’aller cueillir la clé là où elle traîne. C’est cet angle mort qu’
ElcomSoft exploitait déjà en 2012 pour cracker TrueCrypt et BitLocker
.

Pedro de Ayala – Sa lettre chiffrée de 1498 enfin décodée

Adrian William Jaime, Valeria Tapia Cruz et Mairi Cowan, 3 chercheurs de l’Université de Toronto, viennent de boucler le déchiffrement complet d’une lettre que personne n’avait jamais réussi à lire en entier depuis sa redécouverte en 1860. C’est
Bruce Schneier qui relaye l’info sur son blog
, et c’est pil poil une histoire qui prouve que l’infosec ne date pas d’hier.

La lettre fait 11 pages, elle a été écrite à Londres le 25 juillet 1498 par Pedro de Ayala, un noble de Tolède en mission diplomatique en Angleterre pour le compte de Ferdinand d’Aragon et Isabelle de Castille.

Proton Mail a aidé le FBI à démasquer un manifestant anonyme

Proton Mail, le service de messagerie chiffré qui vend de la confidentialité à tout prix, a transmis des données de paiement aux autorités suisses. Ces données ont ensuite atterri entre les mains du FBI, qui a pu identifier la personne derrière un compte mail anonyme lié au mouvement Stop Cop City à Atlanta.

Une carte bancaire et c’est plié

Le FBI enquêtait sur Defend the Atlanta Forest, un groupe affilié au mouvement Stop Cop City qui s’opposait à la construction d’un centre d’entraînement de police dans un parc d’Atlanta. Pour identifier qui se cachait derrière une adresse Proton Mail utilisée par le groupe, les Américains sont passés par un traité d’entraide judiciaire avec la Suisse (le MLAT).

SSH dans l’initramfs – Rebootez vos serveurs chiffrés sans stress

Le chiffrement complet du disque, tout le monde vous dit que c’est la base. LUKS sous Linux, BitLocker sous Windows, FileVault sous macOS… sauf que personne vous dit quoi faire quand votre serveur reboot à 3h du mat et qu’il attend sagement sa passphrase.

Là, vous êtes coincé !!!!

Parce que oui, le truc vicieux avec le chiffrement intégral, c’est qu’au démarrage, le système ne peut pas lire le disque tant que vous n’avez pas tapé le mot de passe. Du coup, si votre machine est dans un datacenter ou chez un hébergeur, ben… faut se déplacer physiquement. Et ça c’est bien relou !!!

ITYLOS – Quand vos messages s’autodétruisent après lecture

Envoyer un mot de passe par email en clair, on l’a tous fait au moins une fois dans notre vie (oui, oui vous aussi !!). C’est pourquoi
ITYLOS
propose une alternative radicale où vos messages s’autodétruisent après lecture afin que personne, pas même le serveur, ne puisse les lire.

Vous écrivez votre message sur itylos.com, vous choisissez une durée de vie (1h, 24h ou 7 jours), et youpla, vous récupérez un lien unique à envoyer. Et ensuite, une fois lu, le message est détruit ! Tout ça, sans compte à créer, sans app à installer… Vous ouvrez juste le site, vous collez votre texte et c’est parti.

Reticulum – Le réseau mesh chiffré qui n’a besoin de rien

Si vous avez lu
mon article sur Meshtastic
, vous savez déjà que les réseaux mesh LoRa, c’est le genre de truc qui fait rêver tous les geeks en manque de hors-piste numérique. Mais y’a un cran au-dessus, et ça s’appelle
Reticulum
.

En gros, c’est une stack réseau chiffré de bout en bout qui fonctionne sur n’importe quel support physique : LoRa, WiFi, Ethernet, liaison série, radio amateur en packet… TOUT y passe. Du coup, là où Meshtastic reste avant tout taillé pour les messages texte sur LoRa, ici vous pouvez faire transiter des fichiers, des appels vocaux, des pages web et même un shell distant à travers votre mesh. En fait au début je pensais que c’était juste un Meshtastic sous stéroïdes, mais non… c’est carrément une couche réseau complète.

Anytype – L’alternative à Notion qui ne vend pas vos données aux GAFAM

Je suis complètement passé à côté de ce truc jusqu’à ce que David (merci à lui !) m’envoie un petit message pour me dire : “Hé Korben, t’as vu Anytype ? C’est comme Notion mais en mieux“. Du coup, j’ai testé et j’ai vraiment halluciné.

Si vous êtes du genre à noter tout ce qui vous passe par la tête dans Notion, Obsidian ou Evernote, vous connaissez le problème. Vos données sont hébergées on ne sait où, et le jour où la boite décide de changer ses conditions d’utilisation ou de fermer boutique, vous êtes marron.

Mistikee – Le gestionnaire de mots de passe à déni plausible

Vous connaissez le concept de déni plausible appliqué aux mots de passe ? L’idée c’est que si quelqu’un chope votre coffre-fort de passwords et tente de le cracker en brute force, il va obtenir des résultats… mais jamais savoir si ce sont les bons. Niark niark !

Hé bien c’est exactement le principe de
Mistikee
, un gestionnaire de mots de passe développé par un dev indé français. Le truc qui le différencie de tout ce qu’on connait (Bitwarden,
KeePass
et compagnie), c’est que le mot de passe maitre n’est JAMAIS stocké. Du coup, peu importe ce que vous tapez comme mot de passe maitre, Mistikee va toujours vous donner une réponse. Sauf que seul le bon mot de passe maitre donnera la bonne réponse… les autres donneront des résultats tout aussi crédibles mais complètement faux.

Lockdown Mode – La fonction d’Apple qui a mis le FBI en échec

Le Lockdown Mode d’Apple, vous en avez déjà entendu parler non ? C’est cette fonctionnalité un peu planquée dans les réglages de votre iPhone qui permet de transformer votre téléphone en véritable forteresse. Et enfin, on vient d’avoir la preuve que ça marche pour de vrai.

En effet, le FBI a perquisitionné le domicile d’une journaliste du Washington Post, Hannah Natanson, en janvier dernier. L’objectif c’était de récupérer ses appareils électroniques dans le cadre d’une enquête sur des fuites d’informations classifiées. Les agents ont donc saisi entre autres un MacBook Pro, un iPhone, un enregistreur audio et un disque dur externe.