du 19 novembre 2018
Date

Choisir une autre édition

Indiegogo propose de retenir l'argent de campagnes jusqu'à livraison du produit

À The Verge, le patron de la plateforme, David Mandelbrot, promet de retenir les fonds de certaines campagnes de financement jusqu’à ce que le produit soit livré aux internautes financeurs. Il compte expérimenter une nouvelle méthode de paiement, qui s’éloigne du financement participatif pour se rapprocher des pré-ventes. Dans cette « Marketplace », certaines contreparties seraient donc garanties.

La mesure suit des années de déception suite à des campagnes fumeuses, où des millions de dollars ont été engloutis par des projets ne sortant jamais, ou dans un état lamentable. Un phénomène très bien illustré par le sous-forum Reddit Shitty Kickstarters.

Jusqu’ici, la plateforme s’est distinguée des autres sur le financement. Quand un Kickstarter ou Ulule imposent qu’une campagne atteigne son objectif affiché pour récupérer les fonds, Indiegogo permet au créateur de la campagne d’obtenir ceux levés, peu importe que l’objectif ait été rempli ou non.

Par cette « Marketplace », Indiegogo compterait surtout diversifier ses revenus et ses cibles, passant des startups à de plus grosses sociétés voulant se lancer dans la pré-vente. Un modèle qui a réussi à d’autres services, comme Massdrop.

chargement Chargement des commentaires...

À découvrir dans #LeBrief
Copié dans le presse-papier !

Lancé en mars de cette année sous la forme d'une bêta, il est désormais disponible en version finale. Il exploite pour rappel TensorFlow, l'outil open source d'apprentissage automatique de Google.

La partie matérielle comprend une puce TPU Edge (un ASIC) de Google et le SoC NXP IMX8M, en plus du Wi-Fi, du Bluetooth, de la mémoire et du stockage. Le System-on-Module (SOM) est vendu 114,99 dollars et de la documentation technique est disponible par ici. D'autres produits sont également disponible sur cette page.

Copié dans le presse-papier !

L'opérateur développé par le géant peut proposer une large couverture outre-Atlantique puisqu'il dispose d'accords avec trois opérateurs américains. Il est ainsi possible de passer de l'un à l'autre automatiquement en fonction des lieux.

Désormais, Google Fi peut se connecter à deux réseaux différents, avec un seul abonnement. « Ainsi, si vous regardez une vidéo et que Fi vous fait passer à un meilleur réseau, vous ne subirez aucune attente, vous ne le remarquerez même pas ».

Google explique utiliser la technologie Dual Sim Dual Standby (DSDS) qui nécessite deux cartes SIM. C'est le cas du Pixel 4, premier à profiter de cette fonctionnalité, avec un emplacement SIM et un eSIM. 

Le déploiement de cette fonctionnalité se fera progressivement au cours des prochaines semaines.

Copié dans le presse-papier !

Ces derniers mois, le navigateur de Mozilla a renforcé son action contre le pistage en ligne, notamment dans les options activées par défaut.

Le résultat est là : « Depuis le 2 juillet, nous avons bloqué plus de 450 milliards de requêtes de pistage tentant de vous suivre en ligne », précise la fondation. Ce, malgré des réglementations comme le RGPD. 

« L'industrie publicitaire utilise des dark patterns pour pousser les internautes au consentement » constate Mozilla, qui justifie ainsi ses actions renforcées, face à un secteur qui peine à s'autoréguler et à respecter les droits de chacun.

Avec Firefox 70, les équipes veulent tout d'abord améliorer l'information de l'utilisateur, avec un nouveau rapport précisant le nombre d'éléments bloqués chaque jour et leur typologie : cookies, empreintes, modules sociaux, cryptominage, etc.

La liste détaillée n'est pas donnée, mais Firefox en profitera pour mettre en avant des services de Mozilla comme Monitor (permettant de vérifier si votre mot de passe a fuité en ligne) ou Lockwise (pour stocker vos mots de passe). Des outils améliorés pour l'occasion. On imagine que d'autres pourront trouver leur place à cet endroit. La future offre de VPN payant par exemple ?

Quoi qu'il en soit, la protection contre le pistage renforce sa lutte contre les modules sociaux et leur pistage « cross-site ». 

Les équipes précisent également que les performances JavaScript sont améliorées, alors que WebRender est disponible pour plus d'utilisateurs sous Windows (les IGP Intel sont pris en charge). Sous macOS, le navigateur se veut plus économe en énergie, surtout quand il lit des vidéos.

La gestion du thème sombre suit désormais les paramètres des OS, l'import de mots de passe est fonctionnel depuis macOS et des bugs ont bien entendu été corrigés. Pour les développeurs, la liste des améliorations apportée se trouve ici

Copié dans le presse-papier !

L’évènement ressemble dans les grandes lignes à celui survenu en 2017, avec la même cible : CCleaner. À l’époque, l’outil appartenait encore à son créateur, Piriform, depuis racheté par Avast. Un malware avait pu être distribué pendant un mois.

Selon l’éditeur, la nouvelle attaque a été rendue possible par le vol d’identifiants VPN d’un employé. Facteur aggravant, le compte en question n’était pas protégé par une double authentification.

L’attention a été attirée par une soudaine élévation des privilèges sur le compte piraté, qui ne possédait pas de droits administrateurs, mais avait réussi à les obtenir.

La brèche a été repérée le 23 septembre, mais les preuves retrouvées remontent jusqu’au 14 mai, soit plus de cinq mois. L’éditeur se montre assez franc, avouant s’être replongé dans ce qu’il avait jugé être « des faux positifs » renvoyés par ATA (Advanced Threat Analytics), service commercialisé par Microsoft. Des éléments qui prenaient alors un sens nouveau.

Selon Avast, la connexion a été laissée volontairement active après coup, afin de suivre l’activité du ou des pirates, et de remonter jusqu’à la source si possible. Elle n’a donc été fermée que le 15 octobre, le temps de vérifier le code de CCleaner, qui semblait tant intéresser l’attaquant.

Ce code avait été mis hors ligne à la découverte de l’incident. Après vérification de son intégrité, le certificat utilisé a été révoqué et un nouveau a été ajouté. Enfin, une mise à jour a été envoyée automatiquement aux installations existantes le 15 octobre. L’entreprise a en outre remis à zéro tous les mots de passe des employés.

Ce type d’attaque n’est pas nouveau. Un outil aussi utilisé que CCleaner représente un vecteur d’infection idéal pour des pirates, à condition qu’ils puissent modifier les binaires depuis l’infrastructure de l’éditeur concerné.

L’incident est rare, mais est potentiellement dévastateur. On se souvient notamment de la contamination du client BitTorrent Transmission pour macOS en 2016.

Copié dans le presse-papier !

Après une courte période de test, la nouvelle version majeure de l'OS visant à favoriser votre anonymat en ligne vient d'être publiée. 

Outre les changements habituels dans les applications installées, les améliorations sont surtout du côté des performances. Son démarrage est ainsi annoncé comme 20% plus rapide, avec 250 Mo de mémoire de moins nécessaires. Son image est allégée de 27 Mo. Elle est basée sur Debian 10 (Buster).

La gestion des langues et des formats locaux a également été retravaillée, pour supprimer les éléments avec trop peu de traductions pour être utiles et clarifier certains points.

Des bugs ont bien entendu été corrigés, de nouveaux éléments ajoutés à la documentation. Le noyau Linux utilisé est le 5.3.2.