raresbears,

Heureusement que le ministre nous a assuré que c’est pas 1984 alors on a pas a s’inquiéter

Robotnik,

Ça vas peut-être le retours des appareils non connectés. Un appareil photo c’est facile, un tomtom pour le GPS…

keepthepace,

“Promis c’est que pour le terrorisme”

looping,

Sur GrapheneOS depuis un moment et c’est que du bonheur.

grapheneos.org/history/

wgs,
@wgs@lemmy.sdf.org avatar

Est-ce que ça change vraiment quelque chose si la porte dérobée est au nouveau du firmware des différents composants ?

looping, (edited )

C’est dredi, bcp de reponses me passent en tête :D C’est peut être déjà/surement ? le cas aujourd’hui, si la faille (volontaire) est en dur dans le materiel/firmware, ca va pas être simple. En mode parano off, on va dire que de base google patch rapidement son materiel (paradoxe de grapheneos, degoogleïsation du materiel made in google), comme par exemple les CVE-2023-2xxxx, et que les devs de grapheneos en rajoutent une couche par dessus les versions aosp. Je n’ai pas la prétention de croire que mon téléphone est inviolable, mais dans le cadre du sujet, j’ose espérer que ce sera plus rapide pour eux de me convoquer en personne (ce que je ne souhaite pas) que de hacker mon tel pour savoir si je suis un vilain réfractaire à l’ordre établi et aux ordres en général.

Pour avoir longtemps utilisé cyanogen, lineage, un peu /e/ La principale différence se trouve sur la possibilité de reverrouiller le bootloader après flash avec grapheneos, ce que ne permettent pas lineageos, /e et autres customs roms. Pour l’analogie, c’est de l’uefi avec ou sans secure boot dans le monde pc.

Pour la partie suivi, c’est aussi plus safe car selon ton smartphone, sur lineageos il n’y a qu’un dev qui prend le temps de build, patch etc, et que le jour ou il décide de changer de smartphone, d’avoir un enfant, de vivre sa vie, tu n’as plus de maj/support pour ton appareil. Le matériel est aussi important, le faible nombre de périphériques supportés nativement par grapheneos peut être frustrant (lié aux composants matériels) mais non dénué de sens, par exemple, pour certains anciens motorola moto Gx toujours supportés par lineage mais plus par le fabriquant, et parfois non sans raison, c’est juste atroce en terme de fluidité, ‘d’expérience utilisateur’ lineage 18 sur un moto G4.

/e-microg c’est différent, (github.com/microg/GmsCore/…/Signature-Spoofing).

Grapheneos te laisse le choix du full no-google, ou pas, tu peux tres bien utiliser le play store ou aurora, f-droid… selon ton choix. Simplement les services google ne sont plus en mode demarrage au boot pour tout chapeauter/surveiller, sans pouvoir kill le process. Ce sont des process, apps cloisonnés (sandbox), avec un nombre limité de libertés, tu peux te contenter de donner uniquement l’accès au réseau pour dl tes apps et c’est tout.

Ca plus beaucoup d’autres paramètres techniques sous-jacents font que les surfaces d’attaque de grapheneos sont moindres comparé aux autres roms. Il y a plusieurs bons articles FR sur le sujet ici : wonderfall.space/grapheneos/.

wgs,
@wgs@lemmy.sdf.org avatar

Merci pour le comm détaillé :)

Je suis pas novice sur le sujet, car j’ai longtemps utilisé SailfishOS perso, qui est carrément un autre OS. Malheureusement La dernière version est toute pétée pour le Xperia 10 III que j’ai, et il n’existe pas de ROM non plus chez Lineage ou e/OS/.

Pour revenir au sujet de base, je m’interrogeais surtout sur la possibilité des ROMs (Android ou non) à protéger l’utilisateur des protes dérobées côté hardware. Est-ce que c’est même possible ? Par exemple sur un Sailfish ou Postmarket qui sont des Linux natifs, tu dois pouvoir mettre en place des systèmes de protection contre l’exfiltration des données (par exemple avec l’équivalent d’un pihole, ou des régles de parefeux “outbound”). Je ne connais pas assez bien les ROMs android pour savoir jusqu’où peut aller un développeur indép’ pour protéger les données de ses utilisateurs. Enlever les appli google c’est cool, mais ça n’empêche pas la DGSE avec un mandat d’activer ma caméra à distance si ils ont un rootkit installé à un niveau plus bas que l’OS par exemple.

looping, (edited )

Avec plaisir, J’utilise aussi pihole @home et effectivement il bloque pas mal de trafic sortant selon tes listes de blocage, mais il devient inutile dés que tu quittes le réseau local pour la 4,5,12 G, à moins d’avoir un vpn constant que tu gères toi même et qui ne forward pas à 8.8.8.8 ^^’ et grapheneos le permet. Si tu en es à te poser ce genre de questions, il faut agir en conséquences et adopter le mode ‘zero trust’ et filtrer tout autant ce qui sort du réseau que ce qui y entre.

wgs,
@wgs@lemmy.sdf.org avatar

Tu as un paramètre “DNS privé” sur android, qui te permet de définir le DNS à utiliser par ton OS. Il te suffit de rendre le Pi accessible sur internet, et hop! Ça marche en LTE aussi ;) Par contre ça peut causer des soucis pour te connecter à des portails captifs ou à tout réseau utilisant des domaines privés. Mais bon je pense que le point reste intéressant ! J’héberge mon propre serveur DNS donc c’est plutôt pratique pour m’assurer que les requêtes que je fais ne regardent que moi.

Aprés le mode zéro trust c’est un autre level en effet. J’ai clairement pas la motivation de me lancer là dedans… Pour l’instant ;)

pitajellybug,

Ça ressemblera à quoi en pratique ? Les constructeur seront obligés d’ajouter du code dans la ROM Android ? Ou dans le bootloader éventuellement ?

Pour passer au travers, il suffirait d’utiliser une autre ROM ? Ou d’acheter son téléphone à l’étranger ?

wgs, (edited )
@wgs@lemmy.sdf.org avatar

Ça va rien changer. La DGSE active déjà des mouchards sur les équipements a distance. La pratique n’était juste pas encadrée. Maintenant ils peuvent le faire légalement :)

le_saucisson_masque,

Tout ça fait penser au scandale des écoutes de Mitterrand. Ça a l’air reparti pour un Tours.

Est ce qu’on sait de quelle manière ce sera fait ? L’activation à distance. Ils utilisent un logiciel pirate type Pegasus ou c’est d’une autre manière ?

jzefbeio54,

On notera aussi que les parlementaires ne pourront pas être visés…

Eikichi,

Faut faire barrage…

BustedPancake,
@BustedPancake@lemmy.world avatar

J’avais pas de smartphone jusqu’à il y a quelques années, j’étais encore avec un 3310. Je le resortirais bien mais en tant que terroriste et dealer de coke et tout ça j’utilise signal pour discuter particulièrement avec mon amie et sa famille au Canada. On va donc juste degoogler le téléphone et puis voilà je suppose.

kSPvhmTOlwvMd7Y7E,

bah pas certain que ça suffise, enfin je ne connais pas la méthode d’activation

BustedPancake,
@BustedPancake@lemmy.world avatar

Je sais pas, ça dépendra si l’activation est faite avec une porte dérobée dans le matériel ou si c’est logiciel. Logiciel ça sera plus facile à contourner/patcher je pense. Et franchement, il ne faut pas se leurrer, les personnes qui ont vraiment quelque chose à cacher auront déjà pris leur précautions en amont et ne seront pas vraiment impactés. Ce sera toujours la même histoire, des personnes lambdas verront leur intimité violée sous prétexte que « c’est pour nous protéger ».

mekkagodzilla,

Mon nouveau Nokia 8210 est en chemin. Adieu monde de merde.

Eikichi,

Le mien a la batterie qui se purge des que je passe un coup de fil 😮‍💨 (la batterie est neuve)

mekkagodzilla,

Mince tu me fais peur là. Un des arguments de ces appareils c’est la batterie qui tient la semaine, comme dans le temps.

Eikichi,

tinquiete pas, le mien est vieux et a subi aussi.

Pinedhuitre,

C’est quoi déjà le premier mot de notre devise ?

D’ailleurs la seconde aussi parce que je ne vois pas en quoi certaines professions devraient être épargnées.

Ce qui me débecte le plus c’est que comme à chaque loi qui restreint les libertés ou s’attaque à la vie privée, tout le monde ou presque s’en fout.

twinkletwinkletwink,

The Wire 2023 ça va être vachement moins palpitant.

innermeerkat,

Ah oui, sous couvert de sauver des vies, asservissons la population. Ça cite 1984 mais c’est exactement avec ce genre de dérive sécuritaire qu’on en arrive là petit à petit.

Ce genre de loi passe toujours dans les moments de tension mais elles sont rarement remises en question après la tension passée et elle restent car elles deviennent normalisées.

V4uban,

On passe tous sur LineageOS ?

twinkletwinkletwink,

Ça donne quoi ce genre d’alternatives ?

JeanMichMuch,

DivestOS ici !

nosnahc,
@nosnahc@lemmy.world avatar

Sur CalyxOS depuis longtemps pour ma part! Je fais attention à ma vie privée, je dois être dealer ou terroriste qui sait… /s

troglodyte_mignon,

J’aimerais bien, mais je crains que l’appli de ma banque ne marche pas, et ils m’ont dit que si je n’installais pas leur application, je n’aurai plus accès à mes comptes sur internet non plus…

Eikichi,

Ca ne marche pas normalement que si tu root ton téléphone. Ras moi sur /e/os et lineageos.

Quand j’étais root, je me connectais si besoin via le navigateur.

troglodyte_mignon,

Le problème est que (selon ma conseillère) ma banque considère que si son application n’est pas installée, mon compte n’est pas sécurisé et que donc il faudra me couper l’accès à son site aussi…

Eikichi,

ils sont obligé de proposer l’OTP si je ne dis pas de betises. Tu refuses et tu lui dis que pour la securite à la connexion tu as un mail qui marche bien.

troglodyte_mignon,

J’aimerais bien, je ne voulais même pas installer cette application à la base, mais je n’ai juste pas la force mentale pour ça. Je suis un microbe, si ma banque veut m’imposer un truc, elle le fera. Il y a des trucs au sujet desquels je me bas pour défendre mes droits, mais les histoires de compte bancaire, je ne peux pas, j’ai trop peur de me retrouver dans la merde. Il y a déjà trop de trucs qui ne vont pas dans ma vie, je ne peux pas me permettre d’en ajouter un.

Eikichi,

t’inquiete je comprends meme si tu n’es pas un microbe. Ces enflures se permettent tellements de choses, qu’ils peuvent vite te mettre dedans. Essai de jouer en mode “vous savez le budget est serre. Les smartphones je les casses malgre moi, je ne peux gerer mon argent comme ca. Du coup le mail c’est vraiment la solution parfaite pour moi. Trouve un bon mensonge”. C’est une banquiere, quand meme apres tout.

Edit : tu parle au passe, un jour essaye comme ca du coup, plus tard.

troglodyte_mignon,

Je garde ça dans un coin de ma tête, je tenterai peut-être si ma vie se stabilise.

Eikichi,

courage à toi, calin virtuel

onceuponaban,
onceuponaban avatar

iodéOS pour ma part, qui est un fork de LineageOS, donc même combat.

synapse1278,
@synapse1278@lemmy.world avatar

Je suis sûr GrapheneOS, rien que pour se débarrasser du “bloatware” ça vaut le coup !

  • All
  • Subscribed
  • Moderated
  • Favorites
  • france@lemmy.world
  • DreamBathrooms
  • magazineikmin
  • cubers
  • InstantRegret
  • cisconetworking
  • Youngstown
  • vwfavf
  • slotface
  • Durango
  • rosin
  • everett
  • kavyap
  • thenastyranch
  • mdbf
  • megavids
  • khanakhh
  • modclub
  • tester
  • ethstaker
  • osvaldo12
  • GTA5RPClips
  • ngwrru68w68
  • Leos
  • anitta
  • tacticalgear
  • normalnudes
  • provamag3
  • JUstTest
  • All magazines