Mounir Mahjoubi dénonce l’extraterritorialité de la loi américaine Cloud Act

Très bon article : https://www.numerama.com/politique/434095-acces-aux-donnees-mounir-mahjoubi-critique-lextraterritorialite-du-cloud-act-americain.html :

Le secrétaire d’État au numérique Mounir Mahjoubi dénonce l’extraterritorialité de la loi américaine Cloud Act, qui permet aux USA un accès aux données stockées dans le cloud par les sociétés américaines, où qu’elles soient dans le monde.

Le vote, aux États-Unis, d’une nouvelle loi sur l’accès aux données stockées dans le cloud, où qu’elles soient dans le monde, fait des vagues à l’étranger, en particulier en France. Ce mardi 23 octobre, elle a même provoqué une réaction de Mounir Mahjoubi, le secrétaire d’État au numérique, puisque l’intéressé répondait à une question orale posée par le député Philippe Latombe, membre du MoDem.

En effet la loi Américaine annule RGPD pour les sociétés Américaines …

Le problème n’est pas nouveau : https://www.informatiquenews.fr/rgpd-contre-cloud-act-qui-est-le-plus-fort-56746 . RGPD contre Cloud Act : qui est le plus fort ?

Le Cloud Act fait clairement peser une menace et un risque sur nos données, notre propriété intellectuelle et notre sécurité. Peu importe où se trouve le datacenter. Toutes les données d’un cloud provider américain sont disponibles pour un l’Etat fédéral américain.

Voir aussi : https://www.lesechos.fr/idees-debats/cercle/0302276181095-le-cloud-act-la-riposte-americaine-au-rgpd-europeen-2206463.php Le Cloud Act, la riposte américaine au RGPD européen (19/09/2018)

Deux mois avant le RGPD européen, les Etats-Unis votaient l’extension de leur accès aux données stockées à l’étranger par des entreprises américaines. Une nouvelle illustration de l’extraterritorialité des lois US.

A suivre.

LessPass.com : Le concept est intéressant.

Lien

Il faut lire l’article suivant : https://blog.lesspass.com/lesspass-how-it-works-dde742dd18a4 . En résumé c’est un système de clef qui est plus basé sur un algorithme que sur un partage des mots de passe :

Le concept est très bien à condition de ne pas toujours avoir son email comme login. A la limite il faut avoir ce concept avec en plus un nom de domaine sur lequel on fait plusieurs adresses emails :

  • facebook@mondomaine.fr
  • google@mondomaine.fr
  • ….

Aujourd’hui on a trop de mot de passe à retenir, cela devient impossible. Et souvent on se retrouve à faire des mots de passe « 1234 » … ou alors on met toujours le même mot de passe.

Misère.

(Merci Michel)

Les failles Meltdown et Spectre sur le net

Lien

Plus gros que le bug de l’an 2000 et beaucoup plus discret … Misère.

Publié Site Liens
05/01/2018 futura-sciences.com https://www.futura-sciences.com/tech/actualites/securite-processeurs-intel-deux-failles-securite-touchent-aussi-puces-amd-arm-69737/ : Processeurs Intel : deux failles de sécurité touchent aussi les puces AMD et ARM .
05.01.2018 à 15h10 sciencesetavenir.fr https://www.sciencesetavenir.fr/high-tech/informatique/failles-de-securite-meltdown-et-spectre-les-fabricants-de-processeurs-dementent-tout-risque_119616 : Pour Intel, Meltdown ne relève pas d’une faille de conception et sera peu sensible pour les utilisateurs.
06 janv. 10:11 lci.fr https://www.lci.fr/high-tech/processeurs-intel-failles-informatiques-meltdown-et-spectre-apple-amazon-google-vous-etes-surement-concernes-voici-ce-que-vous-risquez-2075174.html : Failles informatiques Meltdown et Spectre : vous êtes sûrement concernés, voici ce que vous risquez.
05/01 à 11:24 lesechos.fr https://www.lesechos.fr/tech-medias/hightech/0301101606811-deux-importantes-failles-de-securite-decouvertes-dans-tous-les-processeurs-intel-2142383.php : Intel à l’épreuve de failles de sécurité sur ses processeurs
05/01/2018 à 14h15 bfmtv.com http://bfmbusiness.bfmtv.com/hightech/failles-intel-course-contre-la-montre-pour-corriger-spectre-et-meltdown-1342585.html : Failles Intel: course contre la montre pour corriger Spectre et Meltdown
04.01.2018 à 12h55 sciencesetavenir.fr https://www.sciencesetavenir.fr/high-tech/informatique/la-faille-de-securite-meltdown-contraint-intel-a-brider-la-vitesse-de-ses-processeurs_119588 : Une faille de sécurité contraint Intel à brider la vitesse de ses processeurs
4 janvier 2018 à 11h57 journaldugeek.com   http://www.journaldugeek.com/2018/01/04/meltdown-et-spectre-le-point-sur-les-failles-majeures-touchant-aussi-bien-les-cpu-intel-que-les-autres-marques-et-architectures/ : Meltdown et Spectre : le point sur les failles majeures touchant aussi bien les CPU Intel que les autres marques et architectures
04/01/2018 à 11:35 lefigaro.fr http://www.lefigaro.fr/secteur/high-tech/2018/01/04/32001-20180104ARTFIG00082-qui-sont-spectre-et-meltdown-les-failles-de-securite-qui-font-trembler-le-monde-de-l-informatique.php : Que sont Spectre et Meltdown, les failles de sécurité qui font trembler le monde de l’informatique ?
03/01/2018 à 16:31 lefigaro.fr http://www.lefigaro.fr/secteur/high-tech/2018/01/03/32001-20180103ARTFIG00166-une-faille-de-securite-majeure-dans-des-processeurs-intel-menace-la-performance-des-ordinateurs.php : Une faille de sécurité dans des processeurs Intel menace la performance des ordinateurs
04/01/2018 à 18h41 01net.com http://www.01net.com/actualites/intel-amd-arm-7-questions-pour-comprendre-les-mega-failles-des-processeurs-1341798.html : Intel, AMD, ARM: 7 questions pour comprendre les méga-failles des processeurs
3 janvier 2018 | 12:15 macg.co https://www.macg.co/materiel/2018/01/une-faille-de-securite-de-dix-ans-dans-les-processeurs-intel-100940 : Une faille de sécurité de dix ans dans les processeurs Intel
3 janvier 2018 à 14h37 hitek.fr http://hitek.fr/actualite/faille-securite-processeurs-intel-baisse-performances-ordinateurs_15014 : UNE IMPORTANTE FAILLE DE SÉCURITÉ SUR LES PROCESSEURS INTEL RISQUE DE RALENTIR LES PERFORMANCES DE VOTRE ORDINATEUR
03 janvier 2018 numerama.com https://www.numerama.com/tech/318251-faille-critique-sur-les-processeurs-intel-quelles-seront-les-consequences.html : Faille sur les processeurs Intel : quelles protections, quelles conséquences possibles
03 janvier 2018 blogdumoderateur.com https://www.blogdumoderateur.com/faille-processeurs-intel/ : Processeurs Intel : la correction d’une faille majeure pourrait ralentir votre ordinateur
03 janvier 2018 techniques-ingenieur.fr https://www.techniques-ingenieur.fr/actualite/articles/faille-intel-le-pire-est-a-venir-50725/ : Faille Intel : le pire est à venir
04 janvier 2018 lemonde.fr http://www.lemonde.fr/pixels/article/2018/01/05/meltdown-et-spectre-les-deux-failles-critiques-decouvertes-dans-la-plupart-des-processeurs_5237712_4408996.html :
Déc 29, 2017 macfay-hardware.fr http://www.macfay-hardware.fr/failles-processeurs-intel-explique/ : Des failles dans nos processeurs Intel ? On vous explique tout !

En attendant la publication du de XSA-253 ( patch KPTI / KASLR ) : #meltdownattack

Pour plus d’information sur la faille qui va faire perdre des performances:

Many x86 CPUs leak information to user space due to missing isolation of user space and kernel space page tables. There are many well documented ways to exploit that.
The upcoming software migitation of isolating the user and kernel space page tables needs a misfeature flag so code can be made runtime conditional.
Add the BUG bits which indicates that the CPU is affected and add a feature bit which indicates that the software migitation is enabled.
Assume for now that _ALL_ x86 CPUs are affected by this. Exceptions can be made later.

On va donc attendre jeudi à midi.

J’ai l’impression que l’on va vendre du CPU dans les prochains mois … Misère.