Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Désactiver votre photo et votre nom dans les pubs Google ?

63 réponses
Avatar
VizantOr*
http://www.gizmodo.fr/2013/10/12/voulez-photo-nom-publicites-google.html

https://plus.google.com/settings/endorsements?hl=fr

10 réponses

1 2 3 4 5
Avatar
jdanield
Le 17/10/2013 13:15, Stephane Legras-Decussy a écrit :
Le 17/10/2013 00:10, Alf92 a écrit :

mais bon, pour poster sur Comment-ça-marche, PCinpact, O1net et
télécharger sur T411.... :-)



voilà... et ajoutons facebook, du même tonneau ...



quand même plus embétant si on te pirate ton compte

jdd
Avatar
Stephane Legras-Decussy
Le 17/10/2013 13:21, jdanield a écrit :

quand même plus embétant si on te pirate ton compte




c'est normal dans un jeu video de parfois perdre.

il suffit d'en ouvrir un autre, c'est l'occasion de trouver
un pseudo et un avatar encore mieux ... :-)
Avatar
jdanield
Le 17/10/2013 13:35, Stephane Legras-Decussy a écrit :
Le 17/10/2013 13:21, jdanield a écrit :

quand même plus embétant si on te pirate ton compte




c'est normal dans un jeu video de parfois perdre.

il suffit d'en ouvrir un autre, c'est l'occasion de trouver
un pseudo et un avatar encore mieux ... :-)






le risque c'est qu'il te pourrisse la vie en bavant en ton nom sur tes
copains
jdd
Avatar
LeLapin
Le Thu, 17 Oct 2013 14:49:08 +0200
jdanield a écrit :

Le 17/10/2013 13:35, Stephane Legras-Decussy a écrit :
> Le 17/10/2013 13:21, jdanield a écrit :
>>
>> quand même plus embétant si on te pirate ton compte
>>
>
> c'est normal dans un jeu video de parfois perdre.
>
> il suffit d'en ouvrir un autre, c'est l'occasion de trouver
> un pseudo et un avatar encore mieux ... :-)
>
>
>
>
le risque c'est qu'il te pourrisse la vie en bavant en ton nom sur
tes copains
jdd



Non. Si FB est très peu réactif pour corriger les problèmes, ils le
sont bien plus pour fermer un compte piraté à la demande du là ©gitime
utilisateur.
Avatar
LeLapin
Le Thu, 17 Oct 2013 17:41:22 +0200
Ghost-Rider a écrit :

Le 17/10/2013 17:26, LeLapin a écrit :
> Le Thu, 17 Oct 2013 14:49:08 +0200
> jdanield a écrit :
>
>> Le 17/10/2013 13:35, Stephane Legras-Decussy a écrit :
>>> Le 17/10/2013 13:21, jdanield a écrit :
>>>>
>>>> quand même plus embétant si on te pirate ton compte

>>> c'est normal dans un jeu video de parfois perdre.
>>>
>>> il suffit d'en ouvrir un autre, c'est l'occasion de trouver
>>> un pseudo et un avatar encore mieux ... :-)

>> le risque c'est qu'il te pourrisse la vie en bavant en ton nom sur
>> tes copains
>> jdd
>
> Non. Si FB est très peu réactif pour corriger les problè mes, ils le
> sont bien plus pour fermer un compte piraté à la demande du l égitime
> utilisateur.
>
Il ne faut pas oublier que parfois les fichiers des sociétés so nt
piratés, dernier exemple : Adobe.
Si on a le même pseudo et le même mot de passe partout, ça permet aux
pirates de faire des recoupements et des tentatives d'intrusion.
Si on change de pseudo sans changer de mot de passe, ou l'inverse, ce
n'est pas très bon non plus car l'adresse IP reste la même.
Il me semble bien préférable de sanctuariser les pseudos et les mots
de passe.




Pour en partie les raisons que tu exposes, la sanctuarisation du pseudo
n'est jamais la solution de sécurité. En revanche, le fait d'avoi r le
même pass, ou un pass proche, est la pire des choses à faire
effectivement.

Autre astuce sur les sites que tu administres, car il y a une violente
recrudescence d'attaques ces derniers mois (et si ça n'a que de la
visée publicitaire, ça n'empèche pas les tentatives de take- over, que
ce soit pour alimenter le botnet du spammeur, ou par volonté
directement publicitaire.
Avatar
LeLapin
Le Thu, 17 Oct 2013 18:32:44 +0200
Ghost-Rider a écrit :

Le 17/10/2013 18:02, LeLapin a écrit :

> Pour en partie les raisons que tu exposes, la sanctuarisation du
> pseudo n'est jamais la solution de sécurité. En revanche, le fait
> d'avoir le même pass, ou un pass proche, est la pire des choses à
> faire effectivement.
>
> Autre astuce sur les sites que tu administres, car il y a une
> violente recrudescence d'attaques ces derniers mois (et si ça n'a
> que de la visée publicitaire, ça n'empèche pas les tenta tives de
> take-over, que ce soit pour alimenter le botnet du spammeur, ou par
> volonté directement publicitaire.
>
Il faut sanctuariser les deux et changer périodiquement son adresse
IP (quand on peut).



De plus en plus on ne peut plus. Et de toutes façons comme tu restes
dans la même classe (et des classes C le plus souvent, avec la
raréfaction des IP v4 dispo), sauf à être dans un quartier a vec des
profils de fréquentation très proches du tien, c'est un jeu d'enf ant de
te retrouver.

Sinon, les recoupements via les pseudos sont faciles à faire.
J'ai montré à une fille du forum équitation que j'avais pu facilement
retrouver son identité, ses pseudos, son domicile, son employeur et
tout et tout en googlant et en recoupant les quelques renseignements
très partiels qu'elle donnait alors qu'elle voulait rester invisible
et introuvable aux yeux de son ex.



Tu persistes à mélanger sécurité et anonymat. La probl ématique est
extrèmement différente, les techniques de base aussi.

Et j'ai oublié de finir mon poste précédent (tu ne dois pas lire ce
que les gens écrivent, il manque la moitié de la phrase) :D Je
reprends :

> Autre astuce sur les sites que tu administres, car il y a une
> violente recrudescence d'attaques ces derniers mois (et si ça n'a
> que de la visée publicitaire, ça n'empèche pas les tenta tives de
> take-over, que ce soit pour alimenter le botnet du spammeur, ou par
> volonté directement publicitaire, virgule...



c'est de changer déjà le login de l'admin par défaut, mais s urtout de
ne *jamais* publier avec le login de l'admin.
Avatar
LeLapin
Le Thu, 17 Oct 2013 20:15:19 +0200
Ghost-Rider a écrit :

Le 17/10/2013 18:50, LeLapin a écrit :
> Le Thu, 17 Oct 2013 18:32:44 +0200
> Ghost-Rider a écrit :

>> Il faut sanctuariser les deux et changer périodiquement son adres se
>> IP (quand on peut).
>
> De plus en plus on ne peut plus.

Ben, chez orange, qui n'est pas tout petit, il suffit de rebooter sa
box, on n'a pas une IP fixe comme chez Free.
Et je ne connais pas de moyen de trouver une identité légale av ec
juste une adresse IP. Seuls à ma connaissances les FAI les
connaissent.



Tu remélanges sécurité et anonymat. On parlait de la possibi lité de
faire un lien entre plusieurs comptes sur différents sites avec pseudos
différents et IP différentes mais de la même classe.

En revanche, trouver, si elle est mentionnée, l'adresse
IP et son origine à partir d'un message est élémentaire.
La tienne te localise à Bayonne/Bassussary en passant par Utrecht,
mais après ? Comment te retrouver à Bassussary ?
Dans mes messages, il n'y a même pas d'adresse IP. Comment me
localiser ? Il y a des outils ?



Tu utilises une base de données ou un outil très limité. On peut
récupérer ton DSLAM (ou au pire ton groupe de DSLAM) dans beaucou p de
cas (je n'ai jamais cherché à en connaître la proportion).

Je précise qu'il ne s'agit pas d'une contrainte technique , mais
simplement la manière de faire de beaucoup d'opérateurs car elle est
plus facile à gérer.

De toutes façons depuis l'IPv6, tout ça est entièrement à   revoir.

> Et de toutes façons comme tu restes
> dans la même classe (et des classes C le plus souvent, avec la
> raréfaction des IP v4 dispo), sauf à être dans un quarti er avec des
> profils de fréquentation très proches du tien, c'est un jeu
> d'enfant de te retrouver.

Là tu raisonnes en habitant de Bassussary,



Je n'habite pas Bassussary. C'est un nom d'entité et pas une
localisation géographique.

seul ou presque dans ta rue.



Mon DSLAM a très certainement une "population" à 4 chiffres. Et p as mal
d'entreprises, du genre à ne pas nécessiter de ligne spécial isée.
D'ailleurs l'environnement wifi (si on excepte l'excellente cage de
Faraday que fait mon immeuble) est assez dense.

Dans ma rue, au pied de chez moi, il y a des dizaines de connexions wifi actives. Pour me retrouver, c'est
pas simple. Et même si on peut relativement facilement localiser une
box wifi, comment trouver son adresse IP sans se connecter pour
trouver qui est derrière ?



Les accès "invités" des box utilisent une IP différente. Et hacker du
WPA2 n'est pas à la portée du premier promeneur venu. ;)
[edit : comme tu le dis toi-même plus bas]

> Tu persistes à mélanger sécurité et anonymat. La pr oblématique est
> extrèmement différente, les techniques de base aussi.

Attention je ne dis pas que toute la sécurité c'est id + mdp + ip
variable, mais ça commence par ça. Garder la même id + mdp sur plein
de sites, c'est imprudent.



Je ne comprends pas en quoi et comment tu penses que le changement d'IP
est un gage de sécurité. C'est 100% faux (en fait 99 mais tu n'es pas
concerné par les 1%).

Mais ça ne suffit évidemment pas à se protéger.
Par exemple si on passe derrière moi dans un cyber-café qui
enregistre mon id + mdp,



Premier fail. Si tu veux aller dans un cybercafé, au pire tu véri fies
quand même qu'il n'y a pas de log de mots de passe (et évidemment tu ne
cliques jamais sur "Enregistrer mon mot de passe"). Et surtout tu
FERMES TA SESSION ! :D
Avatar
Stephane Legras-Decussy
On 10/17/2013 02:49 PM, jdanield wrote:

le risque c'est qu'il te pourrisse la vie en bavant en ton nom sur tes
copains




bah non, tu informes tes copains que tu as un nouveau
pseudo et qu'il faut bannir le vieux.
Avatar
Stephane Legras-Decussy
On 10/17/2013 09:03 PM, LeLapin wrote:

Premier fail. Si tu veux aller dans un cybercafé, au pire tu vérifies
quand même qu'il n'y a pas de log de mots de passe (et évidemment tu ne
cliques jamais sur "Enregistrer mon mot de passe"). Et surtout tu
FERMES TA SESSION ! :D




rien n'empêche l'admin de mettre des keylogger dans tous les
postes...

autant j'en ai rien à foutre de facebook et des 15 autres
merdouilles avec le même mot de passe, mais jamais de la
vie je me connecterais à ma banque dans un cybercafé...
Avatar
LeLapin
Le Thu, 17 Oct 2013 21:27:26 +0200
Stephane Legras-Decussy a écrit :

On 10/17/2013 09:03 PM, LeLapin wrote:
>
> Premier fail. Si tu veux aller dans un cybercafé, au pire tu
> vérifies quand même qu'il n'y a pas de log de mots de passe ( et
> évidemment tu ne cliques jamais sur "Enregistrer mon mot de
> passe"). Et surtout tu FERMES TA SESSION ! :D
>

rien n'empêche l'admin de mettre des keylogger dans tous les
postes...



Et de nos jours il y a des milliers de façon, techniques ou non,
d'avoir ton login/pass dès que tu bosses à l'extérieur. Donc la parano
n'a pas à cibler telle ou telle faille, il y en a trop.

Moi je ne tape *jamais* la moindre info perso sur une machine qui n'est
pas mienne, par principe. J'ai des bridges pour accéder aux trucs
essentiels en virée. Pour le reste, j'aime bien le fonctionnement
d'Airdroïd, avec une validation sans login. J'ai très envie de me faire
un petit outil sur ce principe (du genre tu te connectes à ton serveur
ou autre en mode nomade, il demande la validation à ton smartphone
"c'est bien toi qui as tenté de te conencter ?", et tu as une session
temporaire (à vie limitée en plus de la possibilité de logou t rapide),
qui ne permet que des choses que tu peux être amené à faire en remote.

autant j'en ai rien à foutre de facebook et des 15 autres
merdouilles avec le même mot de passe, mais jamais de la
vie je me connecterais à ma banque dans un cybercafé...



Je ne me connecte à ma banque qu'avec une seule machine. Par contre,
sur le même principe de sécurité sans login dont je parlais, je me
ferais volontiers un accès en lecture à quelques documents dynami ques
générés par ma machine. À réfléchir si un jou r j'ai du temps et je
replonge dans le dev (ce qui côté Androïd est une forte prob abilité à
pas si long terme que ça, j'ai un client captif pour toute une gamme
d'applis).
1 2 3 4 5