du 27 mars 2018
Date

Choisir une autre édition

Au journal Tagesspiegel, son président Andreas Mundt a déclaré que l'office enquête sur les éventuels abus liés au traitement de données tierces, dont les sites où le bouton « J'aime » est intégré.

La ministre allemande de la Justice, Katarina Barley, a prévenu que la mauvaise utilisation de données des internautes par Facebook implique une régulation plus stricte de son activité.

Le réseau social a promis que la collecte massive de données menée par la société de ciblage politique Cambridge Analytica n'est plus possible. « Mais les promesses ne suffisent pas. Dans le futur, nous devrons réguler les entreprises comme Facebook beaucoup plus strictement » pointe la ministre.

Au cours d'une réunion, l'entreprise lui aurait déclaré que 1 % des 270 000 personnes ayant répondu au quizz voleur de données en 2014 étaient européennes. Aucune statistique n'aurait été donnée sur les 50 millions d'internautes finalement concernés.

L'Office anti-cartels allemand scrute la collecte de données de Facebook
chargement Chargement des commentaires...

À découvrir dans #LeBrief
Copié dans le presse-papier !

La nouvelle version majeure de la distribution Linux est donc proche, après un retard dû à une focalisation des développeurs sur la mouture 7.7, qui doit apporter des corrections aux installations actuelles.

CentOS est un système important puisqu’il représente en moyenne un serveur Linux sur cinq. Le projet est en quelque sorte une version gratuite de RHEL (Red Hat Enterprise Linux), puisqu’elle en récupère les sources pour compiler des binaires 100 % compatibles.

CentOS 8 devrait donc reprendre les nouveautés de RHEL 8, dont l’interface Cockpit par défaut pour l’administration, un nouveau YUM basé sur DNF, une architecture divisée en trois dépôts (BaseOS, Application Streams et CodeReady Builder), Wayland comme serveur d’affichage par défaut, le remplacement d’iptables par nftables, etc.

Notez que le tweet initial de l’équipe de CentOS était flou : une nouvelle version annoncée pour le 24 septembre. Mais puisque la mouture 8 avait été repoussée pour finir la 7.7, certains se demandaient ce qui allait vraiment paraître en ce début d’automne.

Le wiki du projet, entre temps mis à jour, confirme cependant bien l’arrivée de CentOS 8. La 7.7 reste « imminente ». 

Copié dans le presse-papier !

La fonction est également ce que son nom décrit : des canaux partagés entre organisations différentes. Les cas d’utilisation ne manquent pas.

Slack cite de nombreux exemples, d’un nouvel employé ayant besoin de se plonger dans les interactions avec une autre structure à une meilleure gestion du support, en passant par la mise en commun d’informations entre une entreprise et ses clients.

Les canaux partagés ont toutes les capacités des classiques. Leur création repose sur une demande de l’administrateur à celui de l’entreprise concernée. Une fois la demande acceptée, les employés autorisés à y participer sont choisis, le canal comportant une icône spécifique à son statut partagé.

La nouvelle fonction est disponible immédiatement pour les clients de Slack.

Copié dans le presse-papier !

La vulnérabilité a été découverte par Tavis Ormandy, chercheur en sécurité membre du programme Project Zero de Google.

Elle résidait dans l’extension pour les navigateurs. Celle-ci, plutôt que d’utiliser la méthode do_popupregister(), se servait de la dernière valeur en cache, via ftd_get_frameparenturl().

Il devenait en théorie possible pour un site frauduleux de créer un iframe lié au fichier popupfilltab.html de LastPass et d’y afficher le dernier mot de passe utilisé. La faille a été signalée confidentiellement à LastPass, qui l’a rapidement corrigée.

Dans un billet publié vendredi, l’éditeur explique qu’il fallait un lot de circonstances bien particulier pour exploiter la brèche, limitant son impact potentiel. Il dit ne pas être au courant d’une quelconque exploitation. Les détails, eux, ont été publiés dimanche par Ormandy.

Une nouvelle version 4.33 de LastPass a été distribuée à l’ensemble des boutiques d’extensions pour les navigateurs. Mieux vaut donc contrôler que vous êtes à jour, même si les extensions sont en théorie automatiquement remplacées quand une nouvelle version est publiée. Les applications mobiles ne sont pas concernées.

Rappelons que les gestionnaires de mots de passe sont des outils pratiques, mais ne représentent pas l’alpha et l’oméga de la sécurité. Ils permettent de stocker des centaines ou milliers de mots de passe, de créer de longues séquences aléatoires de caractères, tout en les rendant disponibles sur presque toutes les plateformes.

Mais en cas de problème de sécurité, cette base de données est en danger. Les mots de passe ne suffisent plus depuis longtemps. Sans remettre en cause ces outils bien pratiques, nous vous conseillons d’activer une protection supplémentaire comme l’authentification à deux facteurs, partout où c’est possible.

Copié dans le presse-papier !

Microsoft s’octroie encore un peu de temps pour peaufiner le code de son .NET Core 3.0, version particulièrement importante de son environnement de développement. Il est pourtant considéré comme prêt pour la production depuis la Preview 7, les 8 et 9 étant sorties depuis.

.NET Core est pour rappel le « reboot » complet de l’environnement .NET. Entièrement open source (licence MIT), il en est une version modulaire distribuée via NuGet. Il devient graduellement le point de jonction des technologies de Microsoft, se veut nettement plus performant que l’ancienne génération et est disponible sur Linux, macOS et Windows.

.NET Core 3.0 prend en charge C# 8.0 et la bibliothèque .NET Standard 2.1, génère des exécutables dépendant du framework, supporte l’empaquetage en exécutable unique, peut supprimer les assemblys inutilisés, se sert par défaut de la compilation hiérarchisée, peut déployer en MSIX

Mais l’une des plus grosses nouveautés est la prise en charge des applications de bureau Windows. Via le composant Windows Desktop du SDK, les développeurs peuvent porter leurs applications Windows Forms et WPF. La transition permet au passage d’appeler les éléments modernes d’interface (WinUI) via les îles XAML.

Copié dans le presse-papier !

Didier Casas et Xavier Niel s'en sont ouvertement pris au projet d'attribution des fréquences de la 5G. Les deux dirigeants estiment qu'il avantage Orange et SFR, qui disposent de plus de moyens.

Sébastien Soriano était revenu sur la question ce week-end : « Je crois que tout le monde est bien conscient de la réalité des choses. Par le passé on a été accusé de faire la courte échelle à Free ou d'autres ». Il rappelle que l'Arcep est un « arbitre neutre » et « impartial ».

C'est désormais au tour d'Orange d'entrer dans la danse, par l'intermédiaire de Fabienne Dulac, sa directrice générale adjointe : « Ce modèle a la vertu d'éviter la surenchère qu'on a pu observer en Italie ou en Allemagne et de nous prémunir contre une explosion des prix », comme le rapporte ZDNet.

Elle n'en reste pas là et répond à ses concurrents : « Je comprends la position de Free et Bouygues Telecom, mais mathématiquement, les arguments avancés sont faux. Ce modèle en deux étapes est bien meilleur que le précédent où nous commencions tous à zéro et où nous étions dans des enchères permanentes pour acquérir les dix premiers mégahertz ». 

Enfin, concernant le lot de base à prix fixe de 40 MHz ou 60 MHz, c'est « du détail au vu de l'enjeu global ». « Chacun défend son intérêt pour s'offrir un maximum de fréquences pour un moindre prix », ajoute-t-elle.