Inscription / Connexion Nouveau Sujet
Forum Site
Partager :

######--->ATTAQUE SUR LES ILES<---######

Posté par
malou Webmaster
01-04-24 à 08:52

Bonjour

Les physiciens auront peut-être le réflexe de venir voir ici ce qui se passe.

Le site ilephysique est victime depuis hier en fin d'après-midi d'une attaque qui ouvre des pages automatiques vers des sites frauduleux. Sauvez-vous ! Ne cliquez sur rien ! et fermez votre page.

Les informaticiens sont prévenus.

Posté par
candide2
re : ######--->ATTAQUE SUR ILE PHYSIQUE<---###### 01-04-24 à 14:23

Merci

Ce n'est pas depuis hier en fin d'après-midi.
Cela fait plusieurs jours que c'est le cas (au moins 3 ou 4 jours).

Posté par
malou Webmaster
re : ######--->ATTAQUE SUR ILE PHYSIQUE<---###### 01-04-24 à 14:48

Ha ...ok
En réalité comme j'ai un bloqueur de pubs et autres sur mon ordi, je n'avais pas vu...par contre depuis le téléphone ça craint ...
Ne pas hésiter à le signaler quand c'est ainsi qu'on puisse réagir
Merci

Posté par
malou Webmaster
re : ######--->ATTAQUE SUR ILE PHYSIQUE<---###### 01-04-24 à 17:31

Le nécessaire a été fait mais...
Mettez des bloqueurs de pubs, pour ne pas cliquer malencontreusement sur ce genre de pages...

Posté par
malou Webmaster
re : ######--->ATTAQUE SUR ILE PHYSIQUE<---###### 01-04-24 à 22:19

Bon, prudence...que ce soit en maths ou en physique, les attaques se multiplient ! mettez des bloqueurs ...et n'y allez peut-être pas sur un smartphone non protégé...

Posté par
Ulmiere
re : ######--->ATTAQUE SUR LES ILES<---###### 03-04-24 à 12:54

Un vilaine faille XSS. Ca font longtemps que les bloqueurs sont devenus indispensables sur tous les appareils hein, téléphones portables, tablettes, et télévisions comprises.
Jettez moi cette cochonnerie de Google Chrome à la poubelle, pour commencer

Posté par
Zormuche
re : ######--->ATTAQUE SUR LES ILES<---###### 03-04-24 à 19:26

Ulmiere Tu m'as l'air averti, qu'est-ce que tu préconises à la place ? J'utilise Edge régulièrement. Chromium ? Tor ?

Posté par
Ulmiere
re : ######--->ATTAQUE SUR LES ILES<---###### 04-04-24 à 01:08

Rien de tout cela
Edge est fait par microsoft et basé sur Chromium, donc c'est un mouchard corporate qui pompe tes données et je ne puis le recommander.
Chromium vanilla que tu compiles toi même est sur et rapide mais absolument pas recommandable pour le quidam.
Tor, tu peux oublier aussi. C'est sans doute le pire choix pour le fingerprinting et l'ergonomie. La moindre erreur de ta part et tu est identifiable à 100%. Et bien sur la NSA possede la plupart des noeuds...

En gros, il ne reste plus que Brave et Firefox.
Brave je n'ai pas confiance, ils forcent comme pas possible avec leurs BAT pourris, se sont fait choper plusieurs fois à mettre des liens rémunérés, et c'est pas génial pour la liberté d'internet puisque c'est un fork de Chromium.

Il reste donc Firefox, mais la direction est woke et bien décidée à ne pas froisser son plus gros donateur Google en laissant délibérément la version Android dans cet état lamentable

Posté par
sanantonio312
re : ######--->ATTAQUE SUR LES ILES<---###### 05-04-24 à 14:55

Bonjour à tous,
Personnellement, j'utilise Firefox sous Linux (Ubuntu) avec "ADBlock Plus" et "Qwant VIPrivacy" comme bloqueurs de pub.
Je n'y connais pas grand chose et je touche du bois, mais les choses se passent plutôt bien...

Posté par
Ulmiere
re : ######--->ATTAQUE SUR LES ILES<---###### 05-04-24 à 15:34

Un browser doit être mis à jour le plus souvent possible car il y a beaucoup de zero-days qui les concernent. Faut pas non plus être parano, mais si tu l'es un peu, il faudrait ne pas utiliser la version ESR mais un flatpack qui s'autoupdate

Pour les bloqueurs, je ne recommande pas tout ce qui commence par Adblock. Ces blockers sont faits par des entreprises qui ont des accords avec d'autres pour laisser passer leurs pubs devant tes yeux. Même chose bien sûr pour Qwant, qui vit littéralement de la pub.
Ublock Origin est en revanche une valeur sûre, accessible, libre, et neutre.


Attention aussi  à "I don't care about cookies" qui a depuis longtemps déjà été racheté par Avast, qui est l'archétype de l'entreprise dont on ne veut rien sur son PC. Et l'autre piège c'est que contrairement à une idée recue, Tampermonkey n'est pas open source. L'alternative open source à Greasemonkey est plutôt Violentmonkey.

De manière générale, il ne faut pas empiler les bloqueurs de pubs et extensions/vpns. Plus n'est pas toujours mieux

Posté par
thetapinch27
re : ######--->ATTAQUE SUR LES ILES<---###### 05-04-24 à 17:27

Bonjour,

Au risque de m'écarter légèrement du sujet initial, et pour alimenter les écrits de Ulmiere sur le ciblage publicitaire et donc sur les problèmes d'atteinte au droit à la vie privée qui en découlent, je dirais que comme pour à peu près tous les domaines, il ne faut pas compter sur du 100% technologique mais plus sur une dose minimale d'éducation et de bon  sens "paysan". Donc pour ma part, en plus de ce minimum d'éducation, une bonne hygiène numérique passe aussi par ces points qui peuvent paraître évidents :
* Comme sous-entendu plus haut, open source as possible -> il semble évident que du code auditable par tous a moins de chance de contenir des fonctionnalités non désirées et sera plus robuste. Utilisez Librewolf au lieu de Firefox
* Ne pas avoir de pb avec le fait de payer pour un service habituellement "gratuit" (hébergement de boîte mail par exemple). Car si on ne paye pas, c'est qu'on est le produit n'est-ce pas
* Si pas open source, éviter ce qui est détenu par une boite aux USA autant que possible ; privilégier de l'européen. N'importe quelle entreprise soumise à la loi américaine, aussi bien intentionnée soit elle, a le devoir de collaborer avec les forces gouvernementales ... toutes ces extensions, antivirus et autres sont potentiellement des armes de guerre économique.

Posté par
carpediem
re : ######--->ATTAQUE SUR LES ILES<---###### 05-04-24 à 18:55

salut

à Ulmiere qui a l'air de s'y connaitre : tu déconseilles donc avast comme antivirus gratuit ?

et que préconises-tu à la place ?

merci par avance

PS : j'ai déjà remplacé adblock+ par Ublock -origin, merci

Posté par
Ulmiere
re : ######--->ATTAQUE SUR LES ILES<---###### 05-04-24 à 23:42

Ce que je vais dire fera peut-être grincer les dents de certains, mais je vais le dire quand même : aucun.
Le meilleur antivirus c'est toi et ton bon sens. Windows défendre fait correctement son travail il n'est donc pas nécessaire d'installer un rootkit ring 0 pour le faire à sa place. Tu peux installer simplewall comme firewall en plus pour bloquer un maximum de traffic si tu veux.

Les gens qui veulent être taquins nous diront qu'open source n'est pas forcément synonyme de safe, comme en témoigne l'affaire récente du backdoor chinois trouvé dans xz. Mais des backdoors, il y en a partout et même certains sont directement dans votre hardware (Intel ME...). Celui qui fait parler en ce moment était justement caché dans des binaires non documentés et pas en clair dans le code source. Il a été découvert par hasard par un dev qui se demandait pourquoi son code avait ralenti de 50ms

Tout ça pour dire que c'est une guerre permanente qu'il faut mener contre les yeux indiscrets. Le fameux "j'ai rien à cacher" est devenu "je ne peux plus rien cacher". Comme prévu malheureusement

Posté par
carpediem
re : ######--->ATTAQUE SUR LES ILES<---###### 06-04-24 à 11:23

merci



Vous devez être membre accéder à ce service...

Pas encore inscrit ?

1 compte par personne, multi-compte interdit !

Ou identifiez-vous :


Rester sur la page

Désolé, votre version d'Internet Explorer est plus que périmée ! Merci de le mettre à jour ou de télécharger Firefox ou Google Chrome pour utiliser le site. Votre ordinateur vous remerciera !