vendredi 23 octobre 2015
Revue de presse IT&Co - semaine 43
Quoi de neuf dans le
monde ? |
|
|
|||
§ La
France présente sa stratégie
nationale de cybersécurité : pour l’ANSSI, la sécurité n’est plus une
alternative, elle doit être prise
en compte dès la conception de tout projet, et devenir un critère
différenciateur, aux yeux des entreprises comme des citoyens. § Un
pirate Kosovar arrêté en Malaisie, aurait vendu à Daesh des informations
de militaires américains (NDLR : mondialisation !) § Citizen Lab démontre la présence du
logiciel espion Finfisher
dans 32 pays…parmi lesquels certains pays européens ! § Outre la « clause James Bond », les
espions britanniques pourront pirater
les téléphones et ordinateurs des suspects § La numéro 2 de WikiLeaks, Sarah
Harisson, a reçu le prestigieux prix
« Willy Brandt pour le courage politique », Apple précise à la justice US
que les
iPhones, depuis iOS 8, ne peuvent être piratés ni les données récupérées § Des internautes, sous la bannière Anonymous,
bloquent le site du Ku Klux Klan, qui harcelait la femme d’une star du
rock § « Le gouvernement hacke ses citoyens
tous les jours, mais quand
c’est l’inverse, nous sommes des ''cyberterroristes'' » § Pourquoi
IBM laisse le gouvernement chinois vérifier son code source ? pour
rassurer le gouvernement ! |
|||||
|
|||||
|
Actualités juridiques & Data
Privacy |
|
|
|||
§ “L’immunité logicielle n’existe pas”
or les erreurs
de programmation peuvent fausser les résultats de test ADN !! § Plus de 8
500 contributions et 147 710 votes effectués autour des 30 articles de la
Loi République numérique § Lettre
ouverte de la Quadrature du Net aux eurodéputés de la Commission LIBE sur
la liberté d’expression ! § Pour les experts : la décision
du G29 sur l’invalidation du Safe Harbour et ses conséquences (NDLR : merci
Nathalie !) et pour
les autres, une explication de texte plus
accessible… § Le Préposé fédéral suisse à la
protection des données et à la transparence (PFPDT) refuse
d’être lié par le Safe Harbour § La commission des lois adopte le projet
de loi relatif à la gratuité et à la réutilisation des informations du
secteur public § Les opérations
d’échange de monnaie traditionnelle contre des Bitcoin doivent dorénavant
être exonérées de TVA ! § Conseil d’analyse économique: inutile
de chercher à réglementer le
secteur numérique, car il n’existe pas ! |
|||||
|
|||||
|
Informatique & Entreprises |
|
|
|||
§ Difficulté à former les Top
Managers à la sécurité SI: «ils ont un rôle d’exemplarité à jouer dans la
démarche » § 43 % des PDG licencieraient leur
DSI si
un investissement technologique devait provoquer une brèche de sécurité… § Perquisition chez Volkswagen : la
justice saisit le matériel informatique pour une enquête pour tromperie
aggravée § +51%
de cyber attaques dans les entreprises françaises contre +38 % dans les
sociétés du reste du monde en 2015 § Votre imprimante
réseau cache-t-elle un pirate ? 9 points à vérifier pour éviter la
divulgation des données § Près d’un tiers des entreprises
ignorent ce que
contiennent les données archivées sur cartouche… § L’open source : L’innovation
et la sécurité par la transparence…ça donnerait des
idées à Microsoft ? § En partant du principe que l’ennemi
se trouve déjà à l’intérieur, les entreprises doivent repenser leur
stratégie SSI § RSSI
: condamné à manger seul à la cantine ? Le Clusif se penchait la
semaine dernière sur
la question… § Sony Pictures Entertainment
pourrait être condamné,
après le piratage massif, à dédommager ses salariés ! § Retour sur : « Industrie 4.0 :
quelle place pour la sécurité ? » la table ronde des Assises (NDLR : Daher
& Airbus inside) § Une VRAIE bonne question :
quid de l’accès à l’internet des
Objets qui ne sont pas les nôtres ? |
|||||
|
|||||
|
Sécurité SI & Culture
Geek |
|
|
|||
§ De
plus en plus difficile de se passer d’un WAF : déjà parce que ça
protège sans avoir à toucher au code !! § La fausse bonne idée : des DRM
sur les JPEG ! l’EFF
met en garde… (NDLR :
pour les acronymes, voir l’article) § Des disques
durs Western Digital vulnérables aux attaques à cause d’une
implémentation crypto défaillante § Adobe
a corrigé la faille du Flash Player Pawn Storm! Patcher ou
désinstaller le Flash Player, c’est vous qui voyez ! § il s'appelle eFast. Il s'agit à
l'évidence d'un fork
du navigateur Chrome construit à partir des sources de Chromium § Non, nous ne sommes pas des
masochistes ! « Mon mot de passe est "persévérance
& passion » (NDLR : sacerdoce ?) § Let’s
Encrypt : le projet a franchi un nouveau cap, les certificats sont
désormais contresignés par IdenTrust § La vulnérabilité Java qui avait permis
de mener plusieurs
attaques contre l'OTAN a été corrigée… § La capacité à écrire du code a
progressé bien
plus que la capacité à sécuriser le code : « Tester les
applications développées en interne avec les mêmes outils que les attaquants
devrait être une procédure standard » § Jeeves, un langage
de programmation qui applique automatiquement les règles de sécurité et
de confidentialité ! § Star Wars Le
Réveil de la Force : affiche
et réservations envahissent les réseaux sociaux § 7 sites pour
apprendre à coder : à partir de 4 ans, sans code, pour les Gamers…il
y en a pour tous les goûts ! § De 1974 à l’an cinq milliards, l’histoire
du monde vue par la science-fiction |
|||||
|
|||||
|
Bientôt (ou déjà) dans vos
poches… |
|
|
||||
§ La Poste devient en effet le second
fournisseur d’identité de France Connect (NDLR : et si, c’est une bonne
nouvelle !) § Les chauffeurs UBER français
veulent ubériser
UBER (vous
suivez ?) et l’état
propose sa
propre appli… § «nous (Facebook) vous informerons si
votre compte a été ciblé ou compromis par un
attaquant soupçonné de travailler pour le compte d’un État » (NDLR : vraiment
balèze ce Mark…) § L’ application gratuite,
App-Elles, permet aux femmes
victimes de violences d’envoyer rapidement une alerte § Shenzhen Institute of Advanced
Technology a mis au point une
peinture « caméléon » : contrôlée par smartphone § L’appStore
chinois embête encore Apple : après les Apps malveillantes, les
fuites de données sensibles… § Ça n’arrive pas qu’aux
autres : le compte
email du patron de la CIA piraté, ses données personnelles
divulguées ! § Un
nouveau malware Android, Kemoge, se répand en France (NDLR : hors des
store officiels, point de salut ! et encore …) § Suite à un incident informatique, des achats par CB débités deux fois sur certains comptes de BNP Paribas § La fonctionnalité qui rend autonome la Tesla Model S prend une tournure inattendue et surtout, dangereuse … § 21 octobre 2015 : Nike invite Michael J. Fox a essayer une vraie paire de basket Nike « autolaçante » § A votre avis, combien vaut votre identité numérique ou vos données bancaires sur le Dark Net ? § L'App ‘90 jours ’est "un assistant
personnel de transition écolo" avec hotline par le créateur de
l'appli en personne ! |
||||||
|
|
L’image de la semaine |
|
|
Ces articles ont été sélectionnés pour vous par votre RSSI préférée ! |