Powered By Blogger

Rechercher sur ce blogue

vendredi 17 septembre 2021

Cyberattaque : la France est dans le viseur de hackers chinois

 

 

Cyberattaque : la France est dans le viseur de hackers chinois

Par: Yannick Smaldore
22 juillet 2021 à 16h02
19

Hier, le patron de l’Agence nationale de la sécurité des systèmes d’information (ANSSI) a attribué au groupe de hackers ATP31, proche du gouvernement chinois, une série de cyberattaques coordonnées sur un ensemble d’entités françaises. La campagne de compromission dont est victime l’Hexagone est jugée « particulièrement virulente ».

Si ce n’est sans doute pas la première fois que la France est victime de pirates pilotés par Pékin, c’est la toute première fois que l’ANSSI évoque directement cet agresseur.

Paris hausse le ton face à Pékin

Il est assez inédit de voir une puissance victime de cyberattaque nommer explicitement son agresseur, tout particulièrement quand il s’agit d’une puissance étrangère ! Il est en effet extrêmement difficile de prouver sans l’ombre d’un doute la provenance exacte d’une cyberattaque. Et la moindre erreur pourrait coûter très cher sur le plan diplomatique.

À bien des égards, la « cyberguerre » obéit aux mêmes principes que le renseignement ou, dans une moindre mesure, la guerre sous-marine : chacun la pratique dans l’ombre, chacun combat son adversaire, sans faire de victime directe et sans afficher ses opposants. Car dans ce milieu, dévoiler les capacités de cyberattaques d’un adversaire revient aussi à dévoiler ses propres capacités (stratégiques) de cyberdéfense.

Jusqu’à présent, seuls les États-Unis, sûrs de leurs capacités, n’hésitaient pas à afficher publiquement les responsables politiques, souvent russes ou chinois, qui se cachent derrière les attaques informatiques dont ils sont victimes. En adoptant une attitude similaire dans la gestion de l’attaque en cours, les autorités françaises, et tout particulièrement l’ANSSI, tapent du poing sur la table.

Une attaque qui dure depuis des mois

Il faut dire que l’attaque menée par le groupe de pirates identifié comme ATP31 semble durer depuis le début de l’année 2021. Dans un poste sur le réseau social LinkedIn , le directeur général de l’ANSSI Guillaume Poupard évoque les investigations menées par ses services, qui montrent que « ce mode opératoire compromet des routeurs pour les utiliser comme relais d’anonymisation, préalablement à la conduite d’actions de reconnaissance et d’attaques ».

Des enquêtes sont en cours afin de voir si ces actions offensives ont bel et bien compromis les infrastructures attaquées. Pour le directeur de l’ANSSI, la situation pourrait être au final bien plus grave que l’affaire du logiciel espion israélien Pegasus, récemment dévoilée par un consortium de médias.

Pour l’heure, Pékin ne semble pas spécialement réagir. Il faut dire que l’accusation, bien qu’inédite en France, s’est faite de manière indirecte, via le directeur de l’ANSSI sur un réseau social. De surcroît, celle-ci vise ATP31, et non pas ses commanditaires. Toutefois, le sous-entendu est on ne peut plus clair. Peut-être que cette sortie de Guillaume Poupard aura pour effet de pousser le ministère des Affaires étrangères à agir de manière plus directe vis-à-vis de Pékin.

Mais il n'est pas dit que le locataire du Quai d'Orsay voit forcément cela d'un bon œil. Après tout, l'un des crédos de Jean-Yves le Drian a toujours été « discrétion, et permanence de l'action ». Affaire à suivre donc.

Source. : Le Monde

DuckDuckGo lance un service gratuit anti-trackers pour protéger vos e-mails

 

 

DuckDuckGo lance un service gratuit anti-trackers pour protéger vos e-mails

Benjamin Destrebecq
22 juillet 2021 à 17h00
8

Le moteur de recherche DuckDuckGo annonce avoir lancé un service totalement gratuit de protection des e-mails, en version bêta.

Sobrement nommé « Email Protection », le service demandera d'utiliser une adresse mail de relais « @duck.com » gratuite et personnelle. La société américaine fait donc un pas de plus vers la protection de ses utilisateurs, valeur qu'elle défend depuis des années.

70% des mails contiennent des trackers

Selon Freedom To Tinker, qui relaie des articles de recherche et avis d'experts sur les technologies numériques dans la vie publique, 70% des mails que l'on reçoit quotidiennement contiennent des trackers. Ceux-ci sont capables de détecter lorsque nous ouvrons un mail, sur quels liens nous avons cliqué, où nous étions lorsque nous avons lu le message électronique et quel type d'appareil nous utilisons.

Si cela sert notamment à mieux cibler les campagnes marketing de marques que vous appréciez, ces informations peuvent également être transmises à d'autres sociétés que vous ne connaissez pas pour vous proposer des publicités lors de votre navigation web. Une partie de la population trouvera cela utile pour découvrir de nouveaux produits ou services, mais d'autres personnes ne souhaitent plus être « profilées » de la sorte. C'est ici que DuckDuckGo essaie d'intervenir.

Une protection des e-mails qui passe par un filtrage

Une fois votre adresse mail de relais « @duck.com » créée gratuitement, les mails que vous y recevrez seront dans un premier temps passés dans un filtre. Si le contenu semble être rempli de trackers, « Email Protection » l'empêchera de parvenir à votre boîte de réception.

L'une des principales caractéristiques de ce système est donc qu'il ne force pas l'utilisateur à migrer d'un « @gmail.com » ou d'un « @outlook.com » vers une adresse mail « @duck.com » : même si vous devez en créer une, elle ne servira que de relais entre l'expéditeur et votre adresse habituelle. Les messages seront donc ouverts sur les serveurs de DuckDuckGo, puis libérés de leurs trackers avant de vous parvenir. Il sera possible également de générer des adresses « @duck.com » aléatoires pour éviter tout risque de spam.

Pour vous inscrire à la liste d'attente de la bêta, il vous suffit d'installer l'application DuckDuckGO Privacy Browser sur votre smartphone (disponible sur iOS et sur Android ). Cliquez ensuite sur le menu de configuration, sur « Paramètres » puis sur « Email Protection Beta ».

Source : Neowin


Soyez toujours courtois dans vos commentaires.
Respectez le réglement de la communauté.


clockover
il y a 1 mois

Ba Outlook fait ça depuis des dizaines d’années…

Pronimo
il y a 1 mois

Le plus simple c’est d’utiliser l’option qui n’affiche pas les images.
C’est de la que le tracker commence: suffit d’afficher une image a distance pour être « pingé », souvent 1 pixel suffit pour faire le taf. Apres y’a les liens ou l’on click, bah suffit de ne pas cliquer

2
yam103
il y a 1 mois

Prendre une adresse en duck.com pour un usage perso, peut être pas; Mais pour un usage commercial, comme avec des adresses mails temporaires, oui, c’est même très intéressant.

Cynian90
il y a 1 mois

Canard canard aller est une bonne marque d’email, au moins aussi bon que Nike en la matière

Édité il y a 1 mois
jvachez
il y a 1 mois

« Si le contenu semble être rempli de trackers, « Email Protection » l’empêchera de parvenir à votre boîte de réception. »

Ca peut être dangereux, un mail peut être à la fois rempli de trackers et à la fois important.

Axel-Swailli Graffet
il y a 1 mois
En réponse à jvachez

Non il faut juste bien lire l’article est pas juste en diagonale :
" . . . elle ne servira que de relais entre l’expéditeur et votre adresse habituelle. Les messages seront donc ouverts sur les serveurs de DuckDuckGo, puis libérés de leurs trackers avant de vous parvenir. Il sera possible également de générer des adresses « @duck.com » aléatoires pour éviter tout risque de spam. "
Donc une fois débarrassé des trackers l’email est renvoyé vers la boite de réception originelle

after6blog.wordpress.com
il y a 1 mois

faudrait peut-être arrêter la phobie du tracking et de l’espionite…un mail contient effectivement un « tracker » pour savoir si un mail a été ouvert, si le client est allé sur le site et ce qu’il a regardé…tout simplement ! cela permet de vérifier la deliverabilite, et d’optimiser le service de publicité,
Alors oui on connait la résolution et le navigateur, non mais sérieux, c’est du secret défense ça ?? J’ai jamais vu un mec venir vendre un fichier client en disant « voila tous les clients sous firefox ! »
D’autant plus que en général, ces mails sont issus d’une inscription de l’utilisateur…
et ces mêmes utilisateurs vont publier des photos sur insta de leur deniere salade…
Et puis monter un service comme cela, gratuitement ! a tous ceux qui ont deja monté des serveurs et des outils en ligne…vous n’avez pas l’impression que quelque chose cloche ?

 

REF.:

PlasticARM, le processeur flexible et en plastique va-t-il supplanter le silicium ?

 

 

PlasticARM, le processeur flexible et en plastique va-t-il supplanter le silicium ?

Adieu le silicium, bonjour le plastique ! Une nouvelle recherche a permis de développer un processeur en plastique. L’avantage ? Ce dernier est flexible et peut être logé dans toutes sortes d’objets.

Alors que les processeurs informatiques sont construits en silicium depuis près de 50 ans, un nouveau projet conjointement mené par ARM et PragmalC souhaite réinventer la manière dont ils sont conçus. Baptisé PlasticARM, ce processeur nouvelle génération est fait de plastique et est flexible. De quoi pouvoir le loger partout, des écrans flexibles aux objets connectés en tous genres.


Les résultats de ce projet ont été publiés dans la revue Nature. Très détaillée et complexe, cette recherche permet surtout de retenir qu’un processeur en plastique n’est pas seulement indispensable pour être logé dans toutes sortes d’objets, mais également pour réduire les coûts.

PlasticARM se veut être le « circuit intégré flexible le plus complexe au monde », peut-on lire dans Nature. Cette innovation est rendue possible grâce notamment à une construction à base de TCM d’oxyde métallique. Acronyme de transistors en couche mince, les TCM permettent notamment aux processeurs d’être sur des surfaces flexibles.

Un processeur flexible et pas cher pour aller partout

Aucun prix ni aucune donnée financière n’ont été partagés dans le rapport sur Nature. Néanmoins, les chercheurs derrière PlasticARM se voient intégrer le processeur flexible sur toutes sortes d’objets du quotidien, comme une bouteille de lait ou un emballage alimentaire. L’emballage intelligent pourrait alors vous prévenir si son contenu n’est plus de bonne qualité. En France, ce sont 3,4 milliards de litres qui sont mis en bouteille chaque année. De quoi effectivement laisser présager un coût de production relativement faible pour le processeur PlasticARM.

L’idée n’est évidemment pas de remplacer les processeurs classiques en silicium. Ces derniers conserveront leurs « avantages en termes de performances, de densité et d’efficacité énergétique », peut-on lire dans le rapport. L’objectif ici est plutôt de développer de « nouveaux facteurs de forme et à des coûts inatteignables avec le silicium, élargissant ainsi considérablement la gamme des applications potentielles » Une innovation bienvenue et indispensable pour le développement grandissant de l’Internet des Objets.

Source. : Digitaltrends

Les secrets des CV préférés des recruteurs

 

 

Les secrets des CV préférés des recruteurs

Par Théo Chevalier | Publié le 21/07/2021

Quelles sont les bonnes pratiques à respecter pour que votre CV séduise les recruteurs ? On vous livre les secrets d'un bon CV avec les résultats d'une étude de ResumeLab.


En théorie, un CV c'est simplement un résumé du parcours professionnel. Il suffit de renseigner ses dernières expériences, ses informations de contact, son diplôme... Mais en pratique, l'exercice est plus subtile et rares sont les CV qui répondent exactement à ce que les recruteurs recherchent.

Qu'à cela ne tienne ! Une enquête menée par OnePoll pour ResumeLab et parue le 05/07/21 nous révèle les préférences de 500 recruteurs, spécialistes en RH et responsables du recrutement en matière de CV. De quoi vous donner des pistes pour rédiger le vôtre mais aussi de vous rapprocher de ce qui est attendu par les professionnels du recrutement !

Quelle mise-en-page est attendue dans votre CV ?

Le fond, plus important que la forme

Si la forme du CV est importante, le fond reste sans surprise l'aspect qui compte le plus pour 51% des professionnels interrogés. Seuls 11% d'entre eux jugent que le style et le design du CV sont plus importants que le contenu.

Un CV en couleurs ? Pas forcément

Au niveau de la palette de couleurs utilisée, la majorité des sondés (73%) préfèrent un CV en noir et blanc, contre 27% qui jugent qu'un CV coloré est mieux. Si vous tenez toutefois à ajouter une touche de couleur à votre CV, vous pouvez jeter un coup d'œil à nos conseils.

Le CV à deux colonnes est privilégié

En termes de disposition des rubriques sur le CV, 77% préfèrent le CV sur deux colonnes, qui permet de fluidifier la lecture et de gagner de l'espace.

Un CV simple plutôt qu'un CV créatif

Si vous envisagez de faire un CV original, pesez bien le pour et le contre. Sachez que 71% des recruteurs favorisent le CV simple au CV créatif (7%), qui lui est réservé aux secteurs artistiques et/ou créatifs.

Quelles sont les rubriques à faire figurer dans le CV ?

Dans le CV, vous avez des rubriques obligatoires qui sont nécessaires pour que le recruteur appréhende correctement votre profil, et des sections facultatives qui, si elles ne sont pas obligatoires, peuvent vous aider à vous démarquer des autres candidats.

Voici les rubriques que vous devez toujours faire figurer dans votre CV selon les recruteurs interrogés dans l'étude de ResumeLab, autrement dit les rubriques obligatoires :

  • Les coordonnées personnelles (nom, prénom, numéro de téléphone, adresse mail, localisation, profil LinkedIn)
  • Le profil du CV (une courte phrase qui permet de vous introduire)
  • Les expériences professionnelles
  • Les formations et diplômes
  • Les soft-skills (votre savoir-être, vos compétences comportementales)
  • Les hard-skills (votre savoir-faire, vos compétences techniques)

L'étude nous dit que 76% des recruteurs préfèrent deux rubriques distinctes pour évoquer les soft-skills et les hard-skills, cela pour faciliter la lecture des informations.

CV : le guide des rubriques

Tips : si vous êtes sur LinkedIn (et vous devriez l'être), pensez à ajouter un lien dans vos coordonnées personnelles renvoyant vers votre compte LinkedIn. Les recruteurs sondés sont 96% à estimer que ne pas le faire est une erreur.

Ajouter ou ne pas ajouter des chiffres dans son CV ?

On vous expliquait l'importance d'illustrer vos expériences professionnelles par des chiffres pour démontrer votre savoir-faire. L'étude de ResumeLab le confirme et précise que 85% des recruteurs sont favorables au fait d'"ajouter des chiffres et exemples illustrant ses succès".

En revanche, 38% des professionnels en RH disent qu'en faire trop risque de vous faire passer pour quelqu'un d'arrogant. Des chiffres oui, mais avec parcimonie. On vous explique comment les mentionner dans votre CV et lesquels choisir !

Quelles expériences pros faire figurer dans votre CV ?

La première règle à respecter est de ne jamais faire figurer dans votre CV des expériences qui n'ont aucun lien avec le poste que vous ciblez. Si par exemple vous candidatez à un poste de technico-commercial, vous n'avez pas d'intérêt à mentionner votre expérience en tant que manutentionnaire en intérim, sauf si évidemment vous n'avez pas d'autres expériences à valoriser. Indiquer des expériences qui ne font pas écho au poste visé peut non seulement vous faire perdre en crédibilité, mais va surtout vous faire perdre de la place sur le CV, puisqu'elles n'illustrent en rien vos capacités à exercer le poste.

Vous devez donc indiquer les expériences qui ont du sens vis-à-vis du poste, mais là, méfiez-vous des expériences trop anciennes. L'enquête de ResumeLab nous apprend que 33% des RH ne se soucient pas des emplois occupés il y a plus de 4 ans par les candidats, 28% ne s'intéressent pas aux postes de plus de 6 ans, et seuls 5% déclarent s'intéresser aux expériences datant de plus de 8 ans.

Privilégiez vos expériences les plus récentes et les postes que vous avez occupés durant les 4-5 dernières années.

Comment être sûr que votre CV soit lu ?

Le domaine du recrutement évolue et intègre désormais des outils technologiques pour aider les recruteurs à sélectionner les candidats. 82% des RH indiquent qu'ils utilisent des logiciels de tri de candidats automatiques avant le tri manuel.

Cela veut dire que votre CV passe entre les mains d'un robot qui sélectionne les candidatures sur la base de mots-clés avant d'atterrir sous les yeux du recruteur. Pour booster vos chances de passer cette première étape, pensez à toujours envoyer votre CV sous format PDF et surtout, à ajouter des mots clés dans votre CV : si l’entreprise a besoin d’un profil possédant de “bonnes compétences en réseautage” et de “bonnes compétences en management”, l’ATS (le logiciel de tri) pourrait être configuré afin de ne garder que les candidatures qui mentionnent les mots clés “réseautage” et “management”.

Vous avez maintenant une idée plus précise de ce que les recruteurs attendent d'un CV lorsqu'il recherchent un candidat, c'est maintenant à vous de jouer pour intégrer ces conseils à votre CV et le rendre exceptionnel !

Retrouvez l'étude dans son intégralité et tous nos conseils pour rédiger un CV qui décroche des entretiens !

Bon courage dans votre recherche d'emploi.


Apple ne veut pas de la norme RCS pour ses SMS

 

 

Apple ne veut pas de la norme RCS pour ses SMS

Les iMessage suffisent déjà à la marque à la pomme.


Publié le

 

Par

Tristan Carballeda

Alors qu’Android et les opérateurs de téléphonie mobile prévoient d’adopter la norme RCS de nouvelle génération pour les SMS, Apple semble être le dernier réfractaire à ce changement.

Ce mardi, c’est Verizon, l’un des plus grands opérateurs des États-Unis qui a annoncé adopter la norme Rich Communications Service (RCS) à partir de 2021, rejoignant ainsi d’autres opérateurs historiques dans le pays de l’oncle Sam : AT&T et T-Mobile. Ce changement marque la dernière étape avant le remplacement des SMS par le RCS sur les appareils Android, une nouvelle norme qui devrait se concrétiser dans les prochaines années pour tous.

Face à ce changement que tout le monde définit comme une nécessité, le SMS ayant largement fait son temps, Apple semble être la seule entreprise qui rechigne à l’idée de passer au RCS.

Pour comprendre la position de la Pomme, il faut savoir que les nouvelles fonctionnalités présentes au sein de cette norme RCS sont déjà incluses dans iMessage. Un point très important qui explique, selon The Verge, la position d’Apple sur la question et son absence lors des négociations concernant l’adoption du RCS sur ses appareils.

Car en l’état actuel des choses, un utilisateur qui voudrait échanger depuis un appareil Android vers un iPhone ( et inversement) devrait utiliser des SMS qui ne sont pas chiffrés de bout en bout et qui ne disposent pas des améliorations présentes avec le RCS. Si Apple refuse d’adopter cette nouvelle norme, alors le message échangé à l’avenir entre deux utilisateurs reviendra par défaut au SMS.

Une adoption d’Apple à venir ?

Face à ce manque de synchronisation des différents acteurs de la scène mobile, Apple pourrait finalement lâcher du lest et adopter à son tour la norme RCS sur ses prochains appareils. Cette dernière ne devrait pas remplacer iMessage, qui reste l’outil de conservation par excellence entre utilisateurs d’iPhone mais elle devrait être une nouvelle preuve de l’ouverture d’esprit dont la firme de Cupertino semble faire preuve depuis plusieurs mois.

L’adoption de cette norme pourrait s’inscrire dans une politique d’inclusion des appareils Android au sein de l’écosystème de la Pomme. La firme de Cupertino a déjà permis avec iOS 15 (qui est encore en bêta à l’heure ou nous écrivons ces lignes) de laisser les utilisateurs Android et Windows rejoindre des appels FaceTime. Il ne serait donc pas très étonnant de voir la marque à la pomme adopter cette nouvelle norme dans les prochaines semaines.

 

REF.: