Lateo.net - Flux RSS en pagaille (pour en ajouter : @ moi)

🔒
❌ À propos de FreshRSS
Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
Aujourd’hui — 25 avril 2024Informatique & geek

Nouvelle menace sur Android : le malware Brokewell veut dévaliser votre compte bancaire

Malware Android Invisible

Un nouveau malware met en danger les utilisateurs d'un smartphone Android. Bardé d'un arsenal de fonctionnalités, le virus est taillé pour dépouiller tout l'argent stocké sur votre compte en banque.

Android Auto déploie une refonte importante du menu des paramètres

Android Auto Ces 2024

Android Auto se décide enfin à revoir son menu des paramètres pour lui donner un aspect beaucoup plus moderne.

Comment transférer une eSIM d’un smartphone Android à un autre ?

Carte SIM

Vous changez de smartphone et vous ne savez pas comment transférer votre eSim ? On vous explique la marche à suivre ici.
Hier — 24 avril 2024Informatique & geek

Android 15 aurait la fonction idéale pour profiter de votre smartphone au lit

Smartphone Noir Nuit Twitter

La prochaine version d'Android pourrait intégrer une fonctionnalité très pratique si vous avez l'habitude d'utiliser votre smartphone dans le noir.

Voici comment Android 15 veut vous empêcher de divulguer des infos confidentielles

Ventes Google Pixel Japon

Android 15 pourrait ajouter une API permettant de masquer certaines informations sensibles lorsque vous partagez votre écran.

The spam came from inside the house: How a smart TV can choke a Windows PC

Image of silhouetted girl trapped inside a television inside an entertainment center

Enlarge / I have hundreds of UUIDs and I must scream. (credit: Getty Images)

The modern "smart" TV asks a lot of us. In exchange for connecting you to a few streaming services you use, a TV will collect data, show ads, and serve as another vector for bad actors. In a few reported cases, though, a modern connected TV has been blamed for attacks not on privacy, eyeballs, or passwords but on an entirely different computer.

The TV in question is a Hisense TV, and the computer is a Windows PC, specifically one belonging to Priscilla Snow, a musician and audio designer in Montreal, Quebec. Her post about her Hisense experience reads like a mystery novel. Of course, because you already know the crime and the culprit, it's more like a Columbo episode. Either way, it's thrilling in a very specific I-can't-believe-that-fixed-it kind of way.

Disappearing Settings, keyboards, remote desktops, and eventually taskbars

Snow's Windows PC had "a few hiccups over the past couple of years," Snow wrote on April 19. She couldn't open display settings, for one. A MIDI keyboard interface stopped working. Task manager would start to hang until force-closed. Video-capture cards had trouble connecting. As Snow notes, any veteran of a Windows computer that has had lots of stuff installed on it can mentally write off most of these things, or at least stash them away until the next reinstall.

Read 6 remaining paragraphs | Comments

Vous utilisez votre smartphone au lit ? Vous allez adorer Android 15 !

Android Virus

Avec Android 15, utiliser son smartphone dans le lit devrait être encore plus confortable et discret.

Quel est ce nouvel indicateur qui annoncera la fin de votre smartphone ?

Par : Setra

Pixel 8

Google préparerait un outil de diagnostic qui vous préviendra quand le stockage flash de votre smartphone est sur le point de lâcher.
À partir d’avant-hierInformatique & geek

C’est quoi AirChat, ce nouveau réseau social basé sur la voix qui cartonne ?

Airchat

Cette nouvelle plateforme aux antipodes de Twitter et Facebook veut placer la voix au centre des échanges pour éviter tous les problèmes inhérents aux réseaux sociaux basés sur le texte.

Grâce à cette nouveauté de Google, vos messages seront plus stylés que jamais

Par : Setra

Test Galaxy A55 Capteurs Photo

Google Messages prépare une nouvelle fonctionnalité appelée “selfie GIF”. Cette petite nouveauté, qui ne semble pas encore disponible, devrait rendre les discussions plus drôles sur l’application de messagerie d’Android.

Google Keep sera sûrement la prochaine victime de Google

Après Stadia, Podcasts et One VPN, Google se prépare à faire le ménage dans Google Keep, son logiciel de prise de notes. L'application ne devrait pas être complètement supprimée, mais Google Tasks devrait récupérer une partie de ses fonctions.

Face aux ogres Samsung et Apple, Motorola mise tout sur le stockage et l’IA

Les nouveaux Motorola Edge 50 Ultra, Edge 50 Pro et Edge 50 Fusion offrent des caractéristiques haut de gamme à des tarifs inférieurs à ceux de la concurrence. Avec cette proposition plutôt généreuse, Motorola espère séduire de nouveaux clients, notamment celles et ceux qui prennent beaucoup de photos et de vidéos.

Une nouvelle méthode de recharge arrive sur Android : tout ce qu’il faut savoir

Par : Setra

Pixel 8

Après la recharge par câble et la recharge sans fil Qi, une nouvelle technologie pourrait débarquer sur Android.

Google mocks Epic’s proposed reforms to end Android app market monopoly

Google mocks Epic’s proposed reforms to end Android app market monopoly

Enlarge (credit: SOPA Images / Contributor | LightRocket)

Epic Games has filed a proposed injunction that would stop Google from restricting third-party app distribution outside Google Play Store on Android devices after proving that Google had an illegal monopoly in markets for Android app distribution.

Epic is suggesting that competition on the Android mobile platform would be opened up if the court orders Google to allow third-party app stores to be distributed for six years in the Google Play Store and blocks Google from entering any agreements with device makers that would stop them from pre-loading third-party app stores. This would benefit both mobile developers and users, Epic argued in a wide-sweeping proposal that would greatly limit Google's control over the Android app ecosystem.

US District Court Judge James Donato will ultimately decide the terms of the injunction. Google has until May 3 to respond to Epic's filing.

Read 22 remaining paragraphs | Comments

Le smartphone haut de gamme Google Pixel 8 Pro chute sous les 900 € avec cette offre

[Deal du jour] Les Pixel 8 et 8 Pro de Google sont des smartphones premium, proposés à des prix élevés à leur lancement, surtout le modèle Pro. Avec cette double réduction, il devient bien plus intéressant.

Android 15 disponible en bêta : comment l’installer et quelles nouveautés ?

Depuis le 11 avril 2024, Google propose aux propriétaires d'un smartphone Pixel d'installer Android 15 bêta, sa future grande mise à jour qui sera dévoilée le 14 mai. Pour l'instant, le nombre de nouveautés est très limité.

Find my device : une solution pour retrouver vos appareils, même hors ligne

Google a déployé son réseau Find My Device, offrant aux utilisateurs une nouvelle façon de retrouver leurs appareils perdus ou égarés, même lorsqu'ils sont hors ligne....

« C’est quoi le téléphone de Dembélé et Griezmann ? » Le gros coup d’Oppo en Ligue des champions

À chaque match de Ligue des champions, les réseaux sociaux s'interrogent sur les smartphones des footballeurs. La photo officielle de l'homme du match inclut toujours un drôle de smartphone, avec plein de caméras à l'arrière. Il s'agit en fait d'un partenariat.

Voilà pourquoi la chouette de Duolingo a vieilli

L'application d'apprentissage Duolingo a reçu une grosse mise à jour, après avoir modifié l'apparence de son logo à l'effigie d'une chouette. Au menu : deux nouvelles disciplines.

Android 15 : quels smartphones seront compatibles avec la mise à jour ?

Android 15 sera la prochaine mouture du système d'exploitation mobile de Google. A quelques mois de la version stable, nous sommes déjà en mesure de vous révéler les smartphones compatibles en se basant sur les politiques des constructeurs en matière de mises à jour logicielles.

L’article Android 15 : quels smartphones seront compatibles avec la mise à jour ? est apparu en premier sur Toms Guide.

android15

full

android15

thumbnail

Le nouveau système de localisation arrive enfin sur Android

Par : Setra

Test Pixel 8 Appareil Photo

Google s’apprête enfin à déployer le nouveau système de localisation des smartphones et des accessoires perdus sur Android.

Le Google Pixel 7a en promo s’accompagne d’une enceinte JBL offerte dans ce pack Boulanger

[Deal du jour] Si vous comptiez changer de smartphone pour un modèle performant sans vous ruiner, le Pixel 7a est un tout trouvé. Il s’accompagne en ce moment d'une enceinte JBL dans un pack à un excellent prix.

Android 15 veut vous aider à garder vos secrets

Par : Setra

Test Pixel 8 Pro Google

Google développe un espace privé pour Android 15, qui permettra de masquer les informations ou les activités qu’on veut garder secrètes.

Le mode desktop d’Android finira-t-il par transformer les smartphones en PC de bureau ?

Le saviez-vous ? Depuis Android 10, le système d'exploitation de Google intègre un « mode desktop » qui transforme le smartphone (plus ou moins) en PC de bureau. Destiné surtout aux développeurs, cet affichage gagne en intérêt avec la dernière bêta d'Android 14.

Android 15 : vous pourrez cacher des applications et notifications sensibles grâce à l’espace privé

Android 15 devrait proposer une nouvelle fonctionnalité nommée « espace privé ». Elle permettra à l'utilisateur de cacher des applications et des notifications sur son appareil.

L’article Android 15 : vous pourrez cacher des applications et notifications sensibles grâce à l’espace privé est apparu en premier sur Toms Guide.

Android 15 espace privé applications

full

Android 15 espace privé applications

thumbnail

5 Best Password Managers for Android in 2024

Explore the best password managers for Android devices that offer secure storage and easy access to your passwords. Find out which one suits your needs best.

Android 15 apporte une nouvelle barre d’état et des vibrations inédites

Android 15 arrive avec son lot de fonctionnalités inédites, mais aussi avec des changements un petit peu plus discrets. Ainsi, le système d'exploitation fait évoluer la barre d'état et ajoute des retours haptiques lors de certaines actions.

L’article Android 15 apporte une nouvelle barre d’état et des vibrations inédites est apparu en premier sur Toms Guide.

Android 15 smartphone barre état

full

Android 15 smartphone barre état

thumbnail

Android : alerte, ce nouveau malware est capable de vider votre compte bancaire à distance

Attention, propriétaires de smartphones sous Android : le malware Vultur, une menace sophistiquée, utilise le phishing par SMS pour s'emparer de vos données bancaires et personnelles. Découvrez comment ce cheval de Troie s'infiltre dans vos smartphones et comment vous protéger.

L’article Android : alerte, ce nouveau malware est capable de vider votre compte bancaire à distance est apparu en premier sur Toms Guide.

Android malware

full

Android malware

thumbnail

Android 15 : Google changerait des petits détails qui n’ont pas évolué depuis 10 ans

Android 15

Avec Android 15, Google ferait évoluer la barre d'état qui n'a connu presque aucune évolution majeure de design depuis 2014.

La mort de Google Podcasts est l’illustration parfaite de ce qui ne va pas avec les services Google

Lancé en 2018 en tant qu'application indépendante, Google Podcasts a longtemps été présenté comme le rival le plus crédible de l'application d'Apple, qui est réservée aux appareils de la marque. Google a finalement décidé de la remplacer par YouTube et commence à désactiver le service.

Pourquoi Microsoft Edge pourrait devenir le meilleur navigateur Web pour Android ?

Microsoft Edge

Microsoft teste depuis plusieurs mois la prise en charge des extensions sur la version Android de son navigateur. Jusqu’à maintenant limitée à quelques add-ons, la fonctionnalité pourrait bientôt vous permettre d’installer n’importe quelle extension disponible sur desktop.

Google Wallet : de nouveaux réglages de vérification pour payer plus vite

Par : Olivier

Google Pay

Google Wallet a mis en place de nouveaux « paramètres de vérification » qui offrent aux utilisateurs la possibilité de personnaliser le système de vérification de leur identité lors de l'utilisation de leurs moyens de paiement et de leurs passes.

Changement d’heure : comment vérifier que son smartphone va passer à l’heure d’été

Dans la nuit du 30 au 31 mars, la France change d'heure. Il faudra ajouter 60 minutes à l'horloge pour ne pas arriver en retard. Votre smartphone devrait le faire tout seul, mais voilà comment s'en assurer.

Android 15 : la nouvelle idée de Google pour protéger votre géolocalisation

Par : Setra

Google préparerait une nouvelle fonctionnalité, sur Android 15, qui renforcerait la protection de la géolocalisation du smartphone.

Android 15 va rendre vos jeux extrêmement fluides, à une seule condition

La Developer Preview d'Android 15 révèle que les joueurs pourront profiter de leurs jeux avec un framerate débloqué. Malheureusement, tous les titres ne devraient pas être compatibles avec cette nouvelle fonctionnalité.

L’article Android 15 va rendre vos jeux extrêmement fluides, à une seule condition est apparu en premier sur Toms Guide.

Android 15 framerate fps jeu

full

Android 15 framerate fps jeu

thumbnail

Android 15 pourrait empêcher les opérateurs de vous localiser quand ils le souhaitent

Android 15

Android 15 ajouterait une nouvelle option permettant de bloquer les demandes de localisation non urgente provenant de votre opérateur.

Le smartphone pliant Samsung Galaxy Z Flip 4 n’a jamais été aussi abordable : seulement 449 €

Le Samsung Galaxy Z Flip 4 // Source: CDiscount

[Deal du jour] Oubliez les plus de 1 000 € à la sortie du Samsung Galaxy Z Flip 4. Cdiscount propose une offre XXL pour ce smartphone pliant. Modèle premium, il est aujourd’hui affiché au prix d’un appareil milieu de gamme.

La moitié des applis pour enfants sur Android récoltent leurs données

Par : Korben

— Article en partenariat avec Incogni —

Salut la compagnie. Alors si vous avez l’habitude de me suivre, vous savez que j’ai déjà présenté l’outil Incogni de Surfshark d’un tas de façons différentes. Et mentionné les nombreux services qu’il peut rendre en fonction de votre situation. Mais s’il y a une cible que je n’ai pas abordée, c’est celui de nos marmottes marmots.

Parce que oui, lorsqu’on pense aux informations personnelles récupérées pour le plus grand bonheur des datas brokers (courtiers en données), on pense souvent aux nôtres, celles des « grands ». Et cela afin de créer des profils les plus complets possibles, notamment pour obtenir une image assez précise des sites que nous visitons, de nos achats en ligne, notre situation financière, nos centres d’intérêt, etc.

Sauf qu’il y a une catégorie d’utilisateurs que l’ont a tendance à oublier dans l’histoire, les enfants. Et oui, à notre époque pas mal de gamins passent déjà des heures en ligne (sur un smartphone ou à la maison) sans se préoccuper de savoir s’il y a un danger. Et les parents ne sont pas souvent capables de sécuriser leur environnement et leur apprendre les bons réflexes. Peu vont se renseigner sur les pratiques et les accès accordés aux applications installées (déjà que les parents eux-mêmes utilisent encore des passoires notoires comme Meta & Co …). Or les outils qu’utilisent les enfants, même s’ils semblent aussi peu dangereux que Oui-Oui, n’en sont pas mieux sécurisés pour autant. Ces bases de données centralisent et récupèrent leurs actions et peuvent ensuite tomber entre des mains malhonnêtes.

Le laboratoire de recherche d’Incogni a ainsi analysé 74 applications parmi les plus téléchargées et utilisées au monde par les plus jeunes. Sans surprise cela a permis d’épingler presque 50% de celles-ci (34) dont 2/3 (21) annoncent directement partager leurs données avec des tiers. Quasi 15% récoltent jusqu’à 7 types d’informations différentes : email, historique d’achat, localisation … voire photo. On comprend vite comment les choses peuvent mal tourner. En Europe c’est en moyenne 5 informations qui sont récupérées, la 2e région du monde la plus surveillée.

Incogni applis android pour enfants

Bon après il s’agit la plupart du temps de récolter de la data pour raison marketing, ou pour diagnostiquer des problèmes techniques (bugs & co). Mais encore faut-il faire confiance aux développeurs de l’appli en question. Ainsi Pokémon Quest annonce être clean sur le Google Play Store alors qu’elle récupère des données et les partage. À peine 1 appli sur 7 permet de désactiver cette récolte de données, et 1 sur 3 ne permet pas de supprimer ses infos (pas très RGPD). Une bonne nouvelle s’il faut en trouver une ? 94% chiffrent les données. C’est déjà ça.

Pour différencier les bons des mauvais élèves, vous pouvez vous rendre sur ce lien (onglet « App Rankings » puis cherchez votre pays). En France les cartons rouges sont pour Toca Life World, Kahoot et Avatar World (7 à 12 infos collectées), par contre les jeux des studios YovoGames et BabyBus c’est safe. Ainsi que Pat Partouille à la Rescousse … ouf, je vais mes gosses vont pouvoir continuer à jouer.

Du coup, pour en revenir à Incogni, disposer d’un service qui va nettoyer les bases de données du web des informations liées à vos enfants pourra s’avérer une bonne pratique à mettre en oeuvre. Plus vous commencez tôt et moins les informations se retrouveront dans de multiples bases de données. Si l’adresse mail de votre enfant se retrouve chez un broker, la faire retirer au plus vite est un bon réflexe à avoir, avant qu’elle ne soit reprise à gauche et à droite. N’attendez pas d’intégrer la liste de dizaines de brokers comme je l’ai fait, ça m’apprendra à laisser mon email chez n’importe qui 😉

Encore faut-il se rendre compte que tel ou tel courtier a ces informations en main. C’est le travail d’Incogni, qui va scanner l’ensemble des brokers qu’il surveille afin d’y trouver les éléments que vous voulez faire supprimer. Il contactera alors en votre nom ces derniers et leur demandera des retraits, et répétera l’opération jusqu’à ce qu’ils lâchent l’affaire. Des heures et des heures de recherches économisées et vous aurez l’esprit tranquille en sachant qu’il va s’assurer que ces retraits soient définitifs. Vous pouvez même suivre l’avancée des travaux directement depuis une interface simple.

Mais n’oubliez pas que VOUS êtes le premier rempart de votre progéniture. Eduquez-les, expliquez-leur les conséquences potentielles de tout ce qu’ils font sur la toile, etc. Vous ne les laisseriez pas jouer n’importe où ni avec n’importe qui en extérieur, il n’y a pas de raison que ce soit différent en ligne. Et si vous vous y mettez un peu tard, appelez le soldat Incogni à la rescousse pour vous assurer que les dommages sont limités !

Je découvre Incogni

L’intelligence artificielle Gemini arrive sur la messagerie Android

Par : Setra

test galaxy s23 vs plus autonomie

Après le site web et l’application mobile, Gemini arrive petit à petit sur la messagerie d’Android.

Ces 28 applications Android sont une menace pour votre smartphone, désinstallez-les

Play Store Google

Des applications Android nuisibles ont été trouvées sur le Play Store. Grâce à une de ces apps malveillantes, les pirates peuvent transformer un smartphone en outil pour cybercriminels… au détriment des utilisateurs.

BlueDucky – Automatiser l’exploitation d’une faille Bluetooth pour exécuter du code à distance

Par : Korben

Vous pensiez que votre Bluetooth était safe ? Détrompez-vous ! Un chercheur en sécurité vient de dénicher une faille bien vicieuse qui permet d’exécuter du code à distance sur tout un tas d’appareils : smartphones Android, Chromecast, casques VR, TV connectées…

Le principe est diabolique : il suffit de se faire passer pour un clavier Bluetooth et hop, on peut envoyer des frappes de touches à la victime sans même qu’elle ait besoin d’accepter l’appairage. Pas besoin d’être à portée de main, quelques mètres suffisent. C’est ballot hein ?

Mais attendez, ça devient encore plus fort (ou pire, c’est selon). Des petits malins ont créé un outil baptisé BlueDucky qui automatise complètement l’exploitation de cette faille. Ça scanne les appareils vulnérables à proximité, ça les enregistre dans un fichier et ça balance un script Ducky bien sournois pour prendre le contrôle à distance. Le tout depuis un Raspberry Pi ou un smartphone Android !

Autant vous dire qu’ils se sont éclatés à tester ça sur tout ce qui passait : des smartphones, des objets connectés, des ordinateurs… Si c’est pas patché et que ça a du Bluetooth, ça tombe comme des mouches. Ils ont même réussi à ouvrir un navigateur et à envoyer la victime sur une page bien flippante, juste pour le fun.

Bon, vous allez me dire : « OK, mais comment on se protège de ce truc ?« . Eh bien c’est là que ça se gâte. Si vous avez un appareil récent, foncez installer les dernières mises à jour de sécurité. Mais pour les vieux machins sous Android 10 ou moins, c’est cuit, ça ne sera jamais patché. La seule solution : désactiver carrément le Bluetooth. Sinon, vous pouvez dire adieu à votre intimité numérique !

Mais ne cédons pas à la panique pour autant. Les chercheurs en sécurité font un boulot remarquable pour dénicher ces failles et alerter les fabricants. Maintenant, c’est à ces derniers de réagir en proposant des correctifs. Et à nous d’être vigilants en mettant à jour régulièrement nos appareils.

En attendant, si vous voulez jouer avec le feu dans la limite de ce que la loi permet, évidemment, le code de BlueDucky est disponible sur GitHub. Mais attention, c’est à vos risques et périls ! Ne venez pas vous plaindre si votre grille-pain se met à afficher des messages d’insulte au petit-déjeuner.

Pour l’installer :

# update apt
sudo apt-get update
sudo apt-get -y upgrade

# install dependencies from apt
sudo apt install -y bluez-tools bluez-hcidump libbluetooth-dev \
                    git gcc python3-pip python3-setuptools \
                    python3-pydbus

# install pybluez from source
git clone https://github.com/pybluez/pybluez.git
cd pybluez
sudo python3 setup.py install

# build bdaddr from the bluez source
cd ~/
git clone --depth=1 https://github.com/bluez/bluez.git
gcc -o bdaddr ~/bluez/tools/bdaddr.c ~/bluez/src/oui.c -I ~/bluez -lbluetooth
sudo cp bdaddr /usr/local/bin/

Et pour le lancer :

git clone https://github.com/pentestfunctions/BlueDucky.git
cd BlueDucky
sudo hciconfig hci0 up
python3 BlueDucky.py

Comme dirait l’autre, « le Bluetooth c’est comme le nucléaire, c’est génial tant que ça reste dans les mains des gentils« . Alors, soyez sympa et patchez-moi tout ça fissa ! Et si vous avez un appareil trop ancien qui traîne, coupez le Bluetooth et on n’en parle plus.

Pour en savoir plus sur cette faille et son exploitation, je vous invite à lire l’article ici.

Que se passe-t-il quand on désinstalle “Android System” sur un smartphone ?

Android System Destroyed

Android System est habituellement une application système impossible à désinstaller... sauf sur certains smartphone qui pour une raison assez mystérieuse laissent les utilisateurs le faire. Un internaute a tenté l'expérience - que nous vous déconseillons d'imiter, vous allez vite comprendre pourquoi !

Samsung déploie Galaxy AI sur ses anciens smartphones : voici la liste

Le 28 mars, Samsung va commencer à déployer One UI 6.1, la mise à jour de sa surcouche Android, sur quelques-uns de ses anciens appareils. Ils bénéficieront alors des mêmes fonctions IA que les Galaxy S24.

VLC dévoile les sombres dessous de la signature d’apps Android

Par : Korben

Astuces VLC

La sécurité sur Android et plus particulièrement la signature des applications c’est loin d’être tout beau tout rose. Vous le savez peut-être, notre bon vieux VLC, a quelques soucis pour mettre à jour son app Android sur le Play Store ces derniers temps.

Alors pourquoi ce blocage ? Eh bien tout simplement parce que Google a décidé de rendre obligatoire l’utilisation des App Bundles pour toutes les applications proposant des fonctionnalités TV. Jusque-là, pas de problème me direz-vous. Sauf que ce nouveau format nécessite de fournir sa clé de signature privée à Google. Et ça, c’est juste im-po-ssible pour l’équipe de VLC !

Fournir sa clé privée à un tiers, c’est comme donner les clés de son appartement à son voisin. C’est la base de la sécurité : ce qui est privé doit le rester. Sinon autant laisser sa porte grande ouverte avec un panneau « Servez-vous » ! 😅

Depuis les débuts d’Android, chaque app doit être installée via un fichier APK. Ce fichier contient tout le nécessaire : le code, les ressources, les données… Et pour vérifier qu’un APK est authentique, il doit être signé avec une clé privée générée par le développeur. N’importe qui peut alors vérifier la clé publique utilisée pour signer le fichier.

L’avantage de ce système est de garantir l’intégrité de l’app. Si le développeur perd sa clé privée ou son mot de passe, impossible de publier des mises à jour car la nouvelle signature ne correspondra pas. Et s’il file sa clé à quelqu’un d’autre, cette personne pourra signer ses propres versions qui seront considérées comme légitimes. Vous voyez le problème maintenant ?

Avec les App Bundles, on passe à un système de double signature où une clé de téléchargement (upload key) permet au Play Store de vérifier que celui qui envoie le fichier est légitime. Jusque-là, ça va. Mais où clé de signature (release key), doit être détenue par Google ! Autrement dit, le Play Store signe l’app à la place du développeur. C’est donc cette clé privée que Google réclame aujourd’hui à VLC.

Google a bien tenté de mettre en place des mesures pour atténuer le problème, comme le dual release qui permet sur les appareils récents (Android 11+) d’installer une mise à jour signée différemment si une preuve de rotation de clé est fournie. Mais pour les apps comme VLC qui supportent aussi les vieux appareils et la TV, ça ne fonctionne pas.

Du coup, l’équipe de VLC se retrouve face à un choix cornélien :

  1. Donner sa clé privée à Google et continuer à publier normalement. Bénéfice : aucun. Risque : Google a le contrôle total sur les mises à jour et la sécurité de l’app. Autant dire que pour eux c’est non.
  2. Virer le support TV des APK publiés sur le Play Store. Avantage : pas besoin de donner sa clé privée pour les appareils récents. Inconvénient : plus de support TV pour les vieux appareils sous Android 10 et moins. Pas top.
  3. Passer full App Bundles. Avantage : aucun. Inconvénient : ça rendrait l’app incompatible avec 30% des utilisateurs actuels. Même pas en rêve !

Bref, vous l’aurez compris, l’équipe de VLC est dans une impasse et c’est pour ça qu’aucune mise à jour n’a été publiée ces derniers mois sur le Play Store.

Et ce n’est pas qu’une question de principe. Le Play Store n’est pas le seul store sur Android. VLC est aussi disponible sur le site officiel, l’Amazon AppStore, le Huawei AppGallery… Donc donner sa clé à Google compromettrait toute la chaîne de publication.

Malheureusement, sans modification de la part de Google sur ces nouvelles exigences, il n’y a pas de solution miracle pour continuer à proposer le support TV sur les vieux appareils Android via le Play Store.

C’est rageant pour les développeurs qui se retrouvent pieds et poings liés, mais c’est aussi inquiétant pour nous utilisateurs. Quand le plus gros store d’apps au monde se met à réclamer les clés privées des développeurs, on peut légitimement se poser des questions sur sa conception de la sécurité et de la vie privée.

Espérons que Google entendra les critiques et fera machine arrière sur ce point. En attendant, la seule chose à faire est de soutenir les développeurs comme VLC qui résistent encore et toujours à l’envahisseur et continuent à privilégier la sécurité de leurs utilisateurs avant tout.

Si ça vous interesse, vous pouvez suivre toute l’affaire en détail sur cet article passionnant (si si, je vous jure) : VLC for Android updates on the Play Store

Thousands of phones and routers swept into proxy service, unbeknownst to users

Par : Dan Goodin
Thousands of phones and routers swept into proxy service, unbeknownst to users

Enlarge (credit: Getty Images)

Crooks are working overtime to anonymize their illicit online activities using thousands of devices of unsuspecting users, as evidenced by two unrelated reports published Tuesday.

The first, from security firm Lumen, reports that roughly 40,000 home and office routers have been drafted into a criminal enterprise that anonymizes illicit Internet activities, with another 1,000 new devices being added each day. The malware responsible is a variant of TheMoon, a malicious code family dating back to at least 2014. In its earliest days, TheMoon almost exclusively infected Linksys E1000 series routers. Over the years it branched out to targeting the Asus WRTs, Vivotek Network Cameras, and multiple D-Link models.

In the years following its debut, TheMoon’s self-propagating behavior and growing ability to compromise a broad base of architectures enabled a growth curve that captured attention in security circles. More recently, the visibility of the Internet of Things botnet trailed off, leading many to assume it was inert. To the surprise of researchers in Lumen’s Black Lotus Lab, during a single 72-hour stretch earlier this month, TheMoon added 6,000 ASUS routers to its ranks, an indication that the botnet is as strong as it’s ever been.

Read 9 remaining paragraphs | Comments

Test Xiaomi 14 Ultra, c’est une ode à la photographie

Par : Anh Phan

Xiaomi 14 Ultra

Annoncé pendant le MWC 2024, on vient de passer une semaine avec le nouveau Xiaomi 14 Ultra, une véritable déclaration d'amour à la photo. Verdict.

Android 15 : Google pourrait bloquer vos applications préférées, voici pourquoi

Et si Android 15 rendait plusieurs de vos applications obsolètes ? Le couperet pourrait tomber pour plusieurs d'entre elles dans le cas où les développeurs ne les mettent pas à jour pour respecter les nouvelles restrictions de Google sur son futur OS.

L’article Android 15 : Google pourrait bloquer vos applications préférées, voici pourquoi est apparu en premier sur Toms Guide.

Android 15 applications obsolètes SDK

full

Android 15 applications obsolètes SDK

thumbnail
❌