du 23 novembre 2017
Date

Choisir une autre édition

Il y a quelques mois, nous vous parlions de l'extension MoloChrome qui permettait d'accéder aux contenus de Molotov directement depuis le navigateur de Google. Elle est désormais accessible pour Firefox.

Son développeur explique sur Twitter que cela a été rendu possible par la mise en place des WebExtensions dans le navigateur de Mozilla.

Il dit avoir également décidé de changer le nom de son outil pour « éviter de maintenir deux extensions en parrallèle et arrêter de violer la propriété intellectuelle de Molotov ». Ce sera donc désormais Cocktail.

Accédez aux contenus de Molotov depuis Firefox avec la WebExtension Cocktail
chargement Chargement des commentaires...

À découvrir dans #LeBrief
Copié dans le presse-papier !

Après deux ans de travail, WebThings est presque prêt à prendre son envol. Cette implémentation du standard Web of Things du W3C par Mozilla permet le contrôle et la surveillance d’une infrastructure d’objets connectés.

WebThings est composé de deux éléments centraux :

  • WebThings Gateway, une distribution centrée sur la vie privée et la sécurité pour les passerelles matérielles
  • WebThings Framework, une bibliothèque de composants réutilisables pour les développeurs

La version actuellement fournie de Gateway, la 0.8, contient encore un certain nombre de fonctions expérimentales, notamment l’enregistrement des informations émanant des appareils connectés dans la maison. Cas le plus classique : la température, avec graphique à la clé.

L’idée derrière Gateway est à la fois de contrôler les appareils et d’en surveiller le fonctionnement. De nouvelles alarmes ont été ajoutées pour la fumée, le monoxyde de carbone ou encore la détection de mouvements.

WebThings Gateway va également bénéficier d’une autre version, développée sur la base de la distribution Linux OpenWrt, conçue justement pour les appareils embarqués. Il pourra alors être installé dans certains routeurs qui serviront de passerelles et de point d’accès Wi-Fi.

Copié dans le presse-papier !

Depuis hier, les enceintes connectées Google Home sont capables de fonctions supplémentaires, malheureusement dans quelques pays et en anglais uniquement.

L’enceinte prend ainsi en charge les ampoules Hue de Philipps pour les sessions de réveil ou de sommeil en douceur, avec évolution lente de la lumière dans un sens ou dans l’autre.

Plusieurs fonctions ont été ajoutées pour faciliter le sommeil, comme « Hey Google, je veux méditer », faisant le lien avec les applications proposant ce genre de fonction.

L’assistant est également compatible désormais avec l’enregistrement de recettes, que l’on peut chercher à la voix, avec instructions étape par étape. Google en profite pour remettre en avant son Home Hub avec écran intégré.

L’enceinte Home peut en outre être utilisée pour jouer des listes de lecture spéciales sport, régler des alarmes pour partir courir ou demander des à YouTube des démonstrations d’exercices physiques. Une petite pause lecture ? L’enceinte peut vous en lire un.

En bref, toujours plus de dépendance à un objet connecté pour régenter le moindre aspect de nos vies. Notez que Google ne dit rien pour l’arrivée de ces fonctions en Europe.

Copié dans le presse-papier !

Petite mise à jour d’entretien pour LibreOffice, dont la version 6.2.3 corrige environ 90 bugs divers. Les notes complètes sont réparties entre les moutures RC1 et RC2.

Il n’y a aucune nouveauté à signaler, mais en dépit des correctifs supplémentaires, la Document Foundation continue de recommander la version 6.1.5 pour les entreprises, « où les fonctions sont moins importantes que la robustesse ».

Copié dans le presse-papier !

En préparation de la loi contre la cyberhaine, dite loi Avia, la commission des Lois de l’Assemblée nationale lance une consultation sur les contenus haineux ou injurieux en ligne sur Internet. Jusqu’au 12 mai, il est possible de répondre à un questionnaire sur le site officiel.

Les réponses « alimenteront la réflexion des membres de la commission des Lois et de leurs collègues ». Anonymes, elles seront dans un format ouvert et librement réutilisable.

Parmi les questions, vous devrez indiquer si vous avez déjà été victime ou témoin de contenus « haineux ou injurieux » (racistes, antisémites, sexistes, etc.) mais aussi les suites apportées aux éventuels signalements effectués auprès de l’hébergeur ou à la justice.

Autre question : « qui doit, selon vous, réguler les contenus haineux ou injurieux sur internet ? ». Dans les différents scénarios, il est envisagé l’intervention d’une administration ou d’une « autorité indépendante », qui pourrait être le Défenseur des droits, le CSA, l’HADOPI ou encore l’ARCEP. Et s’agissant des sanctions à l’encontre de ces propos, est imaginée une peine « d’interdiction temporaire d’accéder à Internet ou à un ou plusieurs sites »

Deux pistes respectivement dessinées par l’auteur de la PPL, la députée Laetitia Avia, et Emmanuel Macron.

Copié dans le presse-papier !

Mercredi, la Direction interministérielle du numérique et du système d’information et de communication de l’Etat (DINSIC) lançait son application Tchap destinée « aux communications des agents de l’État, pour échanger des informations sensibles ou moins sensibles ».

Problème, dès jeudi le compte Elliot Alderson (alias Baptiste Robert) monte rapidement au créneau : « Je viens de regarder #Tchap la nouvelle appli sécurisé du gouvernement français. Et, put*** le résultat est horrible ». Il n'en dira pas beaucoup plus.

L'information est remontée rapidement jusqu'aux équipes de Matrix (dont se sert Tchap), qui indiquent être au courant d'un bug de sécurité sur le déploiement français de cette application. La nuance est importante.

« Ce n’est pas un bug du protocole, mais de l'implémentation, qui a affecté leur configuration », affirment les développeurs. Dans un autre Tweet, Matrix en rajoute une couche : « le problème est spécifique au déploiement de la DINSIC et nous travaillons avec eux pour déployer un correctif ».

Un correctif a été déployé dans la foulée. Il permet de « limiter correctement l’enregistrement à un domaine précis » lors de l'inscription. Des détails techniques sont disponibles par ici et dans ce dépôt GitHub.

Matrix en profite pour tacler au passage Baptiste Robert en ajoutant qu'un message privé aurait été apprécié en amont, notamment pour assurer une bonne promotion des solutions FLOSS (Free/Libre Open Source Software) auprès des gouvernements.

Dans tous les cas, Matrix affirme que personne d'autre que Baptiste Robert n'a exploité cette vulnérabilité. Elle en profite pour revérifier les autres déploiements, à la recherche d'un éventuel problème similaire.

Cela reste un coup dur pour Matrix (et Tchap), notamment après le piratage d'il y a quelques jours seulement.