Re: Ces petites choses qui font pas plaisir
Publié : 12 janv. 2016 16:25
Mortal qui dit des choses qui font pas plaisir dans le topic des choses qui font plaisir. 

Un forum réservé exclusivement aux sales casuals de merde ! \o/
https://forum.nintendojo.fr/
Non mais c'est bien ce que disait l'article : Apple est capable de créer une version d'OS spécialement dédié à un iPhone en particulier, de le pousser sur le réseau, qui ne débloquerait pas le chiffrement, juste le déverrouillage. L'article semble dire qu'ils s'y refusent de peur de créer une clé maitre difficile à protéger, hors ils sont bien déjà contraint de protéger une clé maitre donc ça ne tient pas.Mortal a écrit :C'est le cas : seul les firmwares signés par Apple démarreront sur le téléphone (parce que le bootloader ne permet que ça). Néanmoins, ce n'est pas la clé maître du chiffrement du téléphone.
T'as jamais été cambriolé ? Le fait qu'un inconnu complet regarde dans tes affaires, c'est assez perturbant. Surtout qu'il pourrait très bien les poster, lui, sur un FTP publicCyrare a écrit :Non, c'est pas pareil. Est-ce que je vais poster toutes mes photos de famille sur un truc public ? non. Est-ce que ça me dérange que le mec qui va me voler mon téléphone y ait accès ? Pas vraiment.
En l'occurence ouiCyrare a écrit :Regarde, autre exemple : Est-ce que tu mettrais une photo recto verso de ta carte bancaire sur un ftp public ? Non. Mais est-ce que tu as gratté le cryptogramme visuel au cas où on te la pique ?
Mes documents bancaires ? Lesquels ? Mon numéro de compte en banque ? Il est déjà public (parce qu'on ne peut rien faire avec). Mes relevés de compte ? Si qqn tombe dessus, ça va me faire chier, mais globalement ma banque les a déjà. Donc techniquement, ce sont des données qui sont déjà « publiques » (je n'ai pas l'exclusivité dessus : ma banque les a, la banque de france les a, le service des impôts les a).Cyrare a écrit :Allez, dernier exemple : Est-ce que tu as mis au coffre tous tes documents bancaires ? Parce que si on te cambriole, le voleur a accès à tout ça. Si tu protèges une info coûte que coûte sur ton téléphone, mais chez toi juste par une serrure, c'est que ta logique est défaillante.
Ça c'est vrai.Cyrare a écrit :Et tu sais ce que c'est le pire ? C'est que t'as toutes les chances de te faire piquer ton téléphone pendant que tu l'utilises et donc il sera déverrouillé.
Oui, j'ai déjà été cambriolé, et mis à part le danger pour l'intégrité physique de mes proches et moi, et le coût de la perte, non, je m'en tape. Et je crois pas que le voleur mette les infos sur un serveur FTP sauf si c'est spécifiquement toi qu'il visait. Tout comme il ira pas scanner mes albums de famille pour les foutre en ligne.Mortal a écrit :T'as jamais été cambriolé ? Le fait qu'un inconnu complet regarde dans tes affaires, c'est assez perturbant. Surtout qu'il pourrait très bien les poster, lui, sur un FTP public
Admets au moins que t'es un putain de cas particulier un peu en mode parano et que si toi tu le fais, 99,9999% des gens ne le font pas et me donnent raison sur le chiffrement inutile du téléphone.Mortal a écrit :En l'occurence ouiCyrare a écrit :Regarde, autre exemple : Est-ce que tu mettrais une photo recto verso de ta carte bancaire sur un ftp public ? Non. Mais est-ce que tu as gratté le cryptogramme visuel au cas où on te la pique ?. Et ça, je peux l'annuler. Quasi instantanément. Si je suis certain que je peux effacer mon téléphone à distance en cas de vol, la problématique est très différente. Je peux détruire une information que je ne souhaite pas être accédé par qqn d'autre que moi.
En fait, le problème est réellement là : je me fous que ma femme regarde dans mon téléphone. Mais je ne veux pas que n'importe qui regarde mes mails. Si qqn doit regarder mes mails, c'est avec MON autorisation et pour un temps LIMITÉ. Pour ça, je n'ai que deux solutions :
- Si je ne peux pas maîtriser le stockage de mes emails, je chiffre tout. Je suis le seul possesseur de la clé donc on doit obligatoirement me demander pour y accéder (typiquement, c'est ce que fait Protonmail)
- Si je peux maîtriser le lieu de stockage (genre chez moi), il faudra obligatoirement un ordre d'un juge d'instruction pour que je donne mes mails (j'exclus volontairement le cas du cambriolage -> ça existe, mais c'est un peu hors de propos en l'occurence)
Je sais pas quels documents hein ? C'est toi qui en parlait concernant les informations sensibles. Je sous-entendais alors que tu n'avais pas de documents accessibles sur ton téléphones qui ne l'étaient pasMortal a écrit :Mes documents bancaires ? Lesquels ? Mon numéro de compte en banque ? Il est déjà public (parce qu'on ne peut rien faire avec). Mes relevés de compte ? Si qqn tombe dessus, ça va me faire chier, mais globalement ma banque les a déjà. Donc techniquement, ce sont des données qui sont déjà « publiques » (je n'ai pas l'exclusivité dessus : ma banque les a, la banque de france les a, le service des impôts les a).Cyrare a écrit :Allez, dernier exemple : Est-ce que tu as mis au coffre tous tes documents bancaires ? Parce que si on te cambriole, le voleur a accès à tout ça. Si tu protèges une info coûte que coûte sur ton téléphone, mais chez toi juste par une serrure, c'est que ta logique est défaillante.
Il y a une différence fondamentale entre des données purement privées (mes photos de vacances) et des données qui sont de toutes manières de l'ordre du semi-privées dans le meilleur des cas (mes transactions de carte bancaire). Et oui, avant que tu me poses la question : mes courriels sont semi-privés dans ce cas, puisqu'ils sont échangés avec d'autres personnes (mais pas toujours).
C'est toujours le même problème en réalité : que des caméras me filment en permanence, je m'en tape. Que qqn fasse un montage de toutes les caméras devant lesquelles je suis passé, ça devient une violation de vie privée. La différence est parfois super subtile. Si qqn vole mes relevés de compte, ça va me faire chier. S'il commence à les recouper avec d'autres transactions, ça peut vite tourner au cauchemar.
Au passage, je ne stocke aucun document bancaire chez moi en fait. Dans le pire des cas, c'est conservé à mon taf.
Encore une fois, c'est tout à fait différent. Je distingue complètement :Mortal a écrit :Ça c'est vrai.Cyrare a écrit :Et tu sais ce que c'est le pire ? C'est que t'as toutes les chances de te faire piquer ton téléphone pendant que tu l'utilises et donc il sera déverrouillé.
Maintenant, laisse-moi te donner un exemple à mon tour : donne-nous ton mot de passe Gmail. Tu veux pas ? Pourtant, je croyais que ça n'avais aucune importance (oui, je grossis le trait volontairement). Si tu pouvais nous donner (à tous) un accès en lecture seule à ta boîte mail (sans pouvoir classer en confidentiel certains messages), le ferais-tu ? Pourquoi y a-t-il un mot de passe ? Pour que TU puisses décider d'y accéder et éventuellement qui pourra y accéder si tu lui donnes.
Donc, ce n'est pas 100% une questions de « mes données sont confidentielles, il me faut une sécurité de classe 3 pour elles, quoiqu'il arrive ». C'est une question (aussi) d'être capable de disposer de ces données et de ne les partager/laisser accéder que quand on le souhaite.
Ah mais j'admets à 100% que je suis un cas particulierCyrare a écrit :Admets au moins que t'es un putain de cas particulier un peu en mode parano et que si toi tu le fais, 99,9999% des gens ne le font pas et me donnent raison sur le chiffrement inutile du téléphone.
Pour clore le truc : je ne pense pas en avoir. Mes transactions bancaires sont effectivement confidentiels (contrairement à celles des assos dont je m'occupe), mais elles ne sont pas chez moi. Après, je ne les maîtrise pas et je ne sais pas de quelle manière (enfin si, je sais : MAL) les protègent le prestataire auquel je suis obligé de le confier (la Banque en l'occurence).Cyrare a écrit :Je sais pas quels documents hein ? C'est toi qui en parlait concernant les informations sensibles. Je sous-entendais alors que tu n'avais pas de documents accessibles sur ton téléphones qui ne l'étaient pasde chez toiphysiquement quelque part en non chiffré.
Je suis d'accord qu'il y a une différence :Cyrare a écrit :Encore une fois, c'est tout à fait différent. Je distingue complètement :
- Que genre Google sache tout sur moi : Je ne suis qu'un ID, je m'en tape.
- Qu'un inconnu ait accès à mes infos : Je m'en tape parce qu'il s'en tape.
- Que quelqu'un que je connais ait accès à mes infos : J'en m'en tape pas. (Même si, au passage, tu connais mon mot de passe, tu me l'as déjà sorti de tête un jour au téléphone.)
Et c'est tout à ton honneur : tu as fait ce qui te semblait proportionné par rapport au risque que tu penses courir. Et je reconnais que j'en fais probablement trop (mais il faut bien qu'il y ait des gens pour tester ça).Cyrare a écrit :Tu pourrais rétorquer qu'à cause des 2 premiers cas, le 3ème pourrait arriver, mais c'est un risque que j'ai mesuré et que j'ai jugé non pertinent.
Je vois à quoi tu pensesCyrare a écrit :Cela dit, encore une fois, une simple protection par mot de passe, ça te protège à 99,99% des désagréments et les 0,01% restant, franchement, à part un mec qui t'en veut personnellement... Et donc qui a tout loisir d'attendre que tu déverrouilles ton téléphone ou de t'obliger à le faire par la force.
Après, je suis le premier à faire chier mes proches (pro ou persos) à durcir leurs mot de passe sur les trucs sensibles
Et surtout où tout ce qui est sensible est déjà sur les serveurs de Facebook/Google/MSCyrare a écrit :mais si tu remontes à mon argument de base, je disais surtout qu'Apple se fout du monde, parce qu'ils imposent le chiffrement sur un appareil où tout ce qui est sensible est finalement potentiellement déjà protégé par un mot de passe et d'ailleurs pire que ça, sur un appareil où ils veulent que tout soit protégé par un même mot de passe unique et non modifiable qui est affiché en clair sur le bout de ton index, bref, c'est une vraie arnaque.
Ah mais j'admets à 100% que je suis un cas particulierCyrare a écrit :Admets au moins que t'es un putain de cas particulier un peu en mode parano et que si toi tu le fais, 99,9999% des gens ne le font pas et me donnent raison sur le chiffrement inutile du téléphone.
Pour clore le truc : je ne pense pas en avoir. Mes transactions bancaires sont effectivement confidentiels (contrairement à celles des assos dont je m'occupe), mais elles ne sont pas chez moi. Après, je ne les maîtrise pas et je ne sais pas de quelle manière (enfin si, je sais : MAL) les protègent le prestataire auquel je suis obligé de le confier (la Banque en l'occurence).Cyrare a écrit :Je sais pas quels documents hein ? C'est toi qui en parlait concernant les informations sensibles. Je sous-entendais alors que tu n'avais pas de documents accessibles sur ton téléphones qui ne l'étaient pasde chez toiphysiquement quelque part en non chiffré.
Je suis d'accord qu'il y a une différence :Cyrare a écrit :Encore une fois, c'est tout à fait différent. Je distingue complètement :
- Que genre Google sache tout sur moi : Je ne suis qu'un ID, je m'en tape.
- Qu'un inconnu ait accès à mes infos : Je m'en tape parce qu'il s'en tape.
- Que quelqu'un que je connais ait accès à mes infos : J'en m'en tape pas. (Même si, au passage, tu connais mon mot de passe, tu me l'as déjà sorti de tête un jour au téléphone.)
Et c'est tout à ton honneur : tu as fait ce qui te semblait proportionné par rapport au risque que tu penses courir. Et je reconnais que j'en fais probablement trop (mais il faut bien qu'il y ait des gens pour tester ça).Cyrare a écrit :Tu pourrais rétorquer qu'à cause des 2 premiers cas, le 3ème pourrait arriver, mais c'est un risque que j'ai mesuré et que j'ai jugé non pertinent.
Je vois à quoi tu pensesCyrare a écrit :Cela dit, encore une fois, une simple protection par mot de passe, ça te protège à 99,99% des désagréments et les 0,01% restant, franchement, à part un mec qui t'en veut personnellement... Et donc qui a tout loisir d'attendre que tu déverrouilles ton téléphone ou de t'obliger à le faire par la force.
Après, je suis le premier à faire chier mes proches (pro ou persos) à durcir leurs mot de passe sur les trucs sensibles
Et surtout où tout ce qui est sensible est déjà sur les serveurs de Facebook/Google/MSCyrare a écrit :mais si tu remontes à mon argument de base, je disais surtout qu'Apple se fout du monde, parce qu'ils imposent le chiffrement sur un appareil où tout ce qui est sensible est finalement potentiellement déjà protégé par un mot de passe et d'ailleurs pire que ça, sur un appareil où ils veulent que tout soit protégé par un même mot de passe unique et non modifiable qui est affiché en clair sur le bout de ton index, bref, c'est une vraie arnaque.
Mortal a écrit :
:fixed:meduz' a écrit :Pas d'inquiétude, la sélection naturelle a probablement déjà eu raison de n'importe quelle personne qui a pu préférer Wipe Out à n'importe quel F-Zero.
meduz' a écrit :Pas d'inquiétude, la sélection naturelle a probablement déjà eu raison de n'importe quelle personne qui a pu préférer Wipe Out à n'importe quel F-Zerodepuis F-Zero X.