Joined June 2009
1,078 Photos and videos
Frederic GOUTH retweeted
Tutoriel vidéo en français pour installer et configurer NixOS, la distribution Linux robuste aux plus de 120 000 paquets ! youtube.com/watch?v=tOZkd2Yu…
7
16
1,132
Frederic GOUTH retweeted
"BITCOIN : Les fondamentaux !" - KRYPTOSPHERE × BIP-21 Ma présentation du jour, une introduction essentiellement économique et pratique à Bitcoin speakerdeck.com/rlifchitz/bi…
1
10
27
1,212
Frederic GOUTH retweeted
🚨 Un outil gratuit permet de “pister” l’activité de plus de 3 milliards d’utilisateurs @WhatsApp , et @signalapp est concerné aussi. Le plus gênant, c’est que ça peut se faire sans message visible, sans notif, et sans accès à vos messages. Voilà comment ça marche, et surtout comment vous protéger a minima. L’attaque ne cherche pas à lire vos conversations. Elle exploite un détail très bas niveau du fonctionnement des messageries : quand votre appli reçoit quelque chose, elle renvoie automatiquement un accusé de réception réseau, une sorte de “OK reçu”. C’est invisible pour vous, mais c’est mesurable à distance. La mécanique, c’est le timing. En mesurant le temps que met ce “OK reçu” à revenir (le round-trip time, ou RTT), un attaquant peut déduire des infos sur l’état de votre téléphone. Et là où ça devient sale, c’est qu’il n’a même pas besoin de vous envoyer un vrai message : la démo publique montre qu’il suffit de déclencher des réactions sur des messages… qui n’existent pas, ce qui ne génère rien côté interface, tout en provoquant quand même ces réponses techniques. J’ai testé l’outil de démonstration en conditions contrôlées : il est fonctionnel, et c’est franchement effrayant, précisément parce que la “cible” ne voit rien. Pas de popup, pas de notification. Pourtant, l’appareil répond. Qu’est-ce que ça permet d’inférer ? Pas votre contenu, mais vos habitudes. Si ça répond très vite et de façon stable, c’est souvent compatible avec un téléphone actif, écran allumé, en Wi-Fi. Si c’est un peu plus lent, ça colle davantage à de la 4G/5G. Si c’est très lent, votre téléphone est probablement en veille. Si ça ne répond plus, vous êtes hors ligne ou en mode avion. Et si ça varie beaucoup, ça peut correspondre à un téléphone en déplacement. Mis bout à bout, sur des heures ou des jours, ça permet de profiler des routines : quand vous êtes chez vous, quand vous êtes actif, quand vous dormez, quand vous sortez. Et il y a un effet secondaire : à haute fréquence, ça peut aussi vider la batterie et consommer votre data sans que vous vous en rendiez compte. Signal a déjà mis en place plus de limitations de débit, ce qui réduit l’impact, alors que WhatsApp semble plus exposé sur ce point. Maintenant, les protections “a minima”, sans vous vendre du rêve, parce qu’il n’y a pas de bouton magique qui “désactive” ces accusés techniques. Sur WhatsApp, activez le blocage des messages de comptes inconnus dans Réglages, puis Confidentialité, puis Avancé, avec l’option du type “Bloquer les messages des comptes inconnus”. Ça ne supprime pas le problème à la racine, mais ça peut freiner les rafales depuis des numéros que vous n’avez pas. Ensuite, réduisez ce que vous exposez publiquement : “Vu à”, “En ligne”, photo, infos, et qui peut vous ajouter à des groupes. Même si ça ne stoppe pas l’attaque, ça enlève des signaux complémentaires qui facilitent le ciblage et le recoupement. Sur Signal, l’idée est de sortir du réflexe “tout passe par mon numéro”. Utilisez un username, puis réglez “qui peut me trouver avec mon numéro” sur “personne”, et gardez votre PIN/verrouillage d’inscription activé. En plus, vous pouvez désactiver les accusés de lecture et l’indicateur de saisie : ce n’est pas la solution au cœur du problème, mais ça réduit l’observabilité au quotidien. Et surtout, le conseil le plus simple, souvent oublié : protégez votre numéro. Si votre numéro est public, vous facilitez le travail de n’importe qui. Si vous êtes exposé (harcèlement, stalking, situation sensible), un numéro dédié aux messageries, séparé de votre numéro “principal”, peut réellement changer la donne. Une piqûre de rappel : le chiffrement protège le contenu, mais pas forcément tout ce que révèlent les métadonnées de vos messageries. Et quand un PoC public montre que c’est faisable, on peut raisonnablement penser que des acteurs très outillés peuvent décliner ça autrement, et mieux.
39
465
1,310
136,346
Frederic GOUTH retweeted
29 Aug 2024
🔍 Évaluez votre maturité cyber avec le CyberIndex de Stroople 🆓 ✅ Vision de votre niveau d’exposition au risque cyber ✅ Benchmarking de vos résultats ✅ Recommandations pour ajuster votre dispositif face aux menaces 🆓 Contactez nos experts : 🔗 eu1.hubs.ly/H0bkXnM0
1
1
145
Frederic GOUTH retweeted
J’ai décidé exceptionnellement de m’exprimer en vidéo sur un sujet politique. Je souhaite réagir à la proposition du #RN de fermer des postes sensibles à nos binationaux. Mesure dangereuse. #LegislativesAnticipées2024
231
1,790
3,620
541,147
Frederic GOUTH retweeted
2 Jan 2024
🚨 Les Tendances Clés en Cybersécurité pour 2024 🚨 Nous sommes ravis de partager avec vous notre dernière vidéo : "Sécuriser Demain: Tendances en Cybersécurité pour 2024". Cette vidéo vous plonge au cœur des défis majeurs que nous réserve 2024. Belle année à tous!
1
1
159
Frederic GOUTH retweeted
3 Jan 2024
🌐 L'AI Act établit également des directives pour la protection des données personnelles : • Principes de Protection des Données • Cadre de Coopération pour la Protection des Données Pour en savoir plus, abonnez-vous à #Cybersec Insights 👉eu1.hubs.ly/H06HQX60
2
1
293
Frederic GOUTH retweeted
Mme Kéké, comme vous, je suis issu de l’immigration, ma mère m’a élevé seule et dans une cité. Pourtant je n’ai pas fini voyou! De grâce, arrêtez avec vos excuses sociales qui nous insultent. Mon profil vous dérange car je suis flic et votre parti nous déteste! M.Mélenchon nous qualifie de "bons à rien, barbares, factieux et sédieux" et ça ne vous a jamais choqué? Pire pour vous, je n’ai jamais été victime de violences policières ou de contrôles au faciès et ça ne fait pas vos affaires. Mme Kéké, où étiez-vous quand Mélanie Lemée, Eric Monroy ou Romain Boulenge, policiers et gendarmes ont été tués par des multirécidivistes à la suite de refus d’obtempérer ou sur la route? Votre parti devrait défendre ceux qui protègent la 🇫🇷 plutôt que d’être aux côtés des islamistes ou des extrémistes anti-flics. #BFMTV #Nanterre #Nahel
1,281
4,306
13,510
1,237,750
Frederic GOUTH retweeted
17 Nov 2023
i loved my time at openai. it was transformative for me personally, and hopefully the world a little bit. most of all i loved working with such talented people. will have more to say about what’s next later. 🫡
6,081
8,686
89,373
25,960,451
Frederic GOUTH retweeted
18 Nov 2023
After learning today’s news, this is the message I sent to the OpenAI team:
17 Nov 2023
i loved my time at openai. it was transformative for me personally, and hopefully the world a little bit. most of all i loved working with such talented people. will have more to say about what’s next later. 🫡
1,797
4,255
33,596
20,726,739
Frederic GOUTH retweeted
Additional Updates: * Updated Kerberos PKINIT support * TLS 1.3 LDAP support * New FFL: 10 * Increase from 8k to 32k database page size(optional) * NUMA support * Replication priority order * New Performance Counters (LSA, DC Locator, LDAP) * Improvements in DC-location algorithm
1
2
30
2,083
Frederic GOUTH retweeted
On-Prem Active Directory lives! Updates: * Improved confidential attributes security * Channel binding audit support * LDAP prefers encryption by default * Changes to default behavior of legacy SAM RPC password change methods * AES SHA256/384 Kerberos support
3
72
282
67,985
Frederic GOUTH retweeted
Windows Server 2025 #ActiveDirectory might introduce a 3rd type of service accounts called Delegated Managed Service Account (dMSA). The msDS-DelegatedManagedServiceAccount class has been added to the schema and their creation is already supported in PWSH. Details not public yet.
3
44
185
55,511
Frederic GOUTH retweeted
Active Directory fun fact: You can discover computer OS versions by querying the AD attribute OperatingSystem. Even Linux OSs pollute this field. No need for nmap scans 😃 learn.microsoft.com/en-us/wi…
6
40
181
34,166
Frederic GOUTH retweeted
6 Sep 2023
🎉 Stroople fête ses 2 ans ! 🥳 Cher réseau, Ce fut un grand plaisir de réunir notre équipe de choc à la Seine Musicale pour partager cette réussite collective : Stroople a 2 ans ! Stroople, acteur d’excellence 100% français, indépendant en cybersécurité est à votre service !
1
2
215
Frederic GOUTH retweeted
Il m'a été demandé par des #RSSI de republier mon éditorial du 1er février 2010 sur #Sécurité et #Sûreté, #Safety and #Security.
7
9
45
8,291