![]() |
Bienvenue invité ( Connexion | Inscription )
![]() |
![]()
Message
#1
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Rédacteurs Messages : 1 655 Inscrit : 19 Nov 2020 Membre no 212 895 ![]() |
J'aime le logo de l'agence Américaine DOGE, dont la mission est d'augmenter l'efficacité de l'administration en diminuant les coûts, beaucoup moins les raccourcis pris pour effectuer cette mission.
On vient d'apprendre que lors de son inspection de l'agence USAID, des données sensibles ont été accédées et recopiées par des personnes non-abilitées et sur des ordinateurs portables non-validés ni protégés adéquatement. Normalement pour le niveau d'accès requis, la personne doit suivre une procédure d'habilitation, incluant au moins les antécédents judiciaires, professionnels et financiers, mais qui peut s'étendre à son entourage voire à être interrogée pour lever tout doute. Évidemment on ne fait pas ça depuis un micro-ordinateur lambda, même avec un bon antivirus dessus. C'est allé bien plus loin, beaucoup plus loin. Lire ici l'article de Bruce Schneier (en Anglais). Il y a des règles, des procédures, qui certes ralentissent les choses mais sont là pour assurer un niveau de sécurité maximum. Ça n'est pas l'état d'esprit dans la Silicon Valley et chez ses entrepreneurs, pour qui ça passe ou ça casse. Et si cette façon de faire est probablement plus efficace, elle ne devrait pas être faite avec des risques énormes sur la population. Mais après tout, Tesla teste son "FSD" (conduite partiellement autonome) sur route ouverte depuis des années sans consentement, information ni certification. Comme ses concurrents d'ailleurs. Pour ma part et concernant les paiements et les projets d'USAID, je pense qu'ils devraient être publics donc accessibles aux citoyens et résidents des États-Unis. Elon Musk doit penser la même chose, et voilà-t-y pas qu'en deux coups de cuillère-à-pot il a fait créer un site Web pour délivrer cette information au grand-public. En quelques jours! Patatra!!! Voilà que le site Web créé est perclus de failles de sécurité, en fait l'accès à sa base-de-donnée est tout sauf protégé, permettant non seulement d'y lire les mêmes informations affichées sur le site, mais aussi d'en modifier ou d'en ajouter! Il semble de plus hébergé hors de serveurs gouvernementaux Américains. Des petits coquins se sont fait plaisir avec malice en y introduisant des entrées cocasses! Aller vite c'est bien, mais les règles et procédures de sécurité existent pour de bonnes raisons, et le DOGE ne semble pas le comprendre, agissant très brutalement sans les respecter! Vous voulez en savoir plus? Lisez l'article de Bruce Schneier (en Anglais) et sur Ars technica concernant le site Web du DOGE. C'est un sujet politique et je ne suis pas inquiet connaissant votre grande retenue habituelle, mais je tiens à préciser que Trump, les programmes d'USAID, ne sont évidemment pas bienvenus, restons sur le domaine de la sécurité! Lien vers le billet original -------------------- La liberté d'expression c'est l'extrémisme. La censure c'est la liberté.
|
|
|
![]() |
![]()
Message
#2
|
|
Adepte de Macbidouille ![]() Groupe : Membres Messages : 110 Inscrit : 22 Aug 2019 Membre no 208 767 ![]() |
Pourquoi cette obsession sur le site du DOGE alors qu’aucune preuve concrète de fuite de données sensibles n’a été avancée ? Je ne vois aucun détail technique sur la sécurité dans ces articles attaquant le DOGE. On parle d’une "cyberattaque nationale" mais où est l’analyse des failles, des vulnérabilités exploitées, des impacts réels ? Rien. Juste du bruit médiatique sans fondement technique.
Et soyons honnêtes : si des données réellement sensibles avaient fuité, elles auraient déjà été utilisées par les juges fédéraux non élus comme une arme contre Trump. Rappelez-vous du Russian Collusion Hoax, où les médias et les Démocrates ont monté une affaire bidon pour tenter de le destituer. Ils ont utilisé un dossier totalement fabriqué, alors imaginez s’ils avaient entre les mains une véritable violation de sécurité imputable à Trump ou Musk ? Ils auraient déjà lancé des procédures judiciaires et bloqué le DOGE. À ce stade, tout indique que l’attaque sur DOGE.gov était un simple défacement, une farce menée par des script kiddies qui n’ont rien compromis d’important. Mais regardez la réaction disproportionnée des médias, qui veulent faire passer cela pour un acte de sabotage cybernétique ! Pendant ce temps, quand Biden laisse traîner des documents ultra-secrets ou quand l’armée française subit une fuite de 500 000 dossiers sensibles, silence radio. Je ne pointe pas du doigt MacBidouille, mais il faut être lucide : les fake news médias, qui reçoivent des millions en kickbacks de USAID et de l’administration Biden, cherchent à détourner l’attention des vrais scandales. Qui a peur que le DOGE expose la corruption et l’inefficacité bureaucratique ? La réponse est évidente. "La bureaucratie se gonfle pour satisfaire les besoins croissants de la bureaucratie en expansion." — Steve Jobs -------------------- MBP 16 M1Max 64G 8T Qwerty APP+, Mac Studio M1 Ultra 20-core CPU 64GB 4TB SSD,
|
|
|
![]()
Message
#3
|
|
Adepte de Macbidouille ![]() Groupe : Membres Messages : 75 Inscrit : 18 Dec 2023 Membre no 218 414 ![]() |
À ce stade, tout indique que l’attaque sur DOGE.gov était un simple défacement, une farce menée par des script kiddies qui n’ont rien compromis d’important. Euh non ce n'est pas une attaque, c'est un POC. C'est juste pour prouver que le site est mal codé, mal sécurisé. Qu'un hacker de niveau moyen pourra facilement reprogrammer le site pour diriger les utilisateurs vers un faux site cette fois-ci. |
|
|
![]() ![]() |
Nous sommes le : 31st July 2025 - 13:50 |