• citron@jlai.lu
      link
      fedilink
      Français
      arrow-up
      0
      ·
      1 year ago

      J’y suis déjà perso, maintenant à voir comment ça se fera en pratique. Visiblement ça se fait via une collaboration avec les services Google/Apple, donc à priori on est safe.

      • flurry@lemmy.world
        link
        fedilink
        arrow-up
        1
        ·
        1 year ago

        Salut, actuellement sur iOS, tu as une source à partager concernant la collaboration google/apple ? J’aimerai en savoir un peu plus

    • troglodyte_mignon@lemmy.world
      link
      fedilink
      Français
      arrow-up
      0
      ·
      1 year ago

      J’aimerais bien, mais je crains que l’appli de ma banque ne marche pas, et ils m’ont dit que si je n’installais pas leur application, je n’aurai plus accès à mes comptes sur internet non plus…

      • Eikichi@lemmy.world
        link
        fedilink
        Français
        arrow-up
        1
        ·
        1 year ago

        Ca ne marche pas normalement que si tu root ton téléphone. Ras moi sur /e/os et lineageos.

        Quand j’étais root, je me connectais si besoin via le navigateur.

        • troglodyte_mignon@lemmy.world
          link
          fedilink
          Français
          arrow-up
          0
          ·
          1 year ago

          Le problème est que (selon ma conseillère) ma banque considère que si son application n’est pas installée, mon compte n’est pas sécurisé et que donc il faudra me couper l’accès à son site aussi…

          • Eikichi@lemmy.world
            link
            fedilink
            Français
            arrow-up
            2
            ·
            1 year ago

            ils sont obligé de proposer l’OTP si je ne dis pas de betises. Tu refuses et tu lui dis que pour la securite à la connexion tu as un mail qui marche bien.

    • z3bra@lemmy.sdf.org
      link
      fedilink
      arrow-up
      0
      ·
      1 year ago

      Est-ce que ça change vraiment quelque chose si la porte dérobée est au nouveau du firmware des différents composants ?

        • z3bra@lemmy.sdf.org
          link
          fedilink
          arrow-up
          0
          ·
          1 year ago

          Merci pour le comm détaillé :)

          Je suis pas novice sur le sujet, car j’ai longtemps utilisé SailfishOS perso, qui est carrément un autre OS. Malheureusement La dernière version est toute pétée pour le Xperia 10 III que j’ai, et il n’existe pas de ROM non plus chez Lineage ou e/OS/.

          Pour revenir au sujet de base, je m’interrogeais surtout sur la possibilité des ROMs (Android ou non) à protéger l’utilisateur des protes dérobées côté hardware. Est-ce que c’est même possible ? Par exemple sur un Sailfish ou Postmarket qui sont des Linux natifs, tu dois pouvoir mettre en place des systèmes de protection contre l’exfiltration des données (par exemple avec l’équivalent d’un pihole, ou des régles de parefeux “outbound”). Je ne connais pas assez bien les ROMs android pour savoir jusqu’où peut aller un développeur indép’ pour protéger les données de ses utilisateurs. Enlever les appli google c’est cool, mais ça n’empêche pas la DGSE avec un mandat d’activer ma caméra à distance si ils ont un rootkit installé à un niveau plus bas que l’OS par exemple.

  • pitajellybug@lemmy.world
    link
    fedilink
    arrow-up
    0
    ·
    1 year ago

    Ça ressemblera à quoi en pratique ? Les constructeur seront obligés d’ajouter du code dans la ROM Android ? Ou dans le bootloader éventuellement ?

    Pour passer au travers, il suffirait d’utiliser une autre ROM ? Ou d’acheter son téléphone à l’étranger ?

    • z3bra@lemmy.sdf.org
      link
      fedilink
      arrow-up
      0
      ·
      edit-2
      1 year ago

      Ça va rien changer. La DGSE active déjà des mouchards sur les équipements a distance. La pratique n’était juste pas encadrée. Maintenant ils peuvent le faire légalement :)

        • z3bra@lemmy.sdf.org
          link
          fedilink
          arrow-up
          0
          ·
          1 year ago

          Ben oui pourquoi pas ? Si ils te font signer une autorisation d’écoute, ça perd tout son intérêt !

          • Camus@jlai.lu
            link
            fedilink
            arrow-up
            0
            ·
            1 year ago

            Effectivement, après aujourd’hui avec les ROM customs, les chiffrement de bout-en-bout etc, j’imaginais qu’il y avait quand même moyen de passer entre les mailles du filet

            • z3bra@lemmy.sdf.org
              link
              fedilink
              arrow-up
              0
              ·
              1 year ago

              Je pense que ça aide, mais les ROM custom c’est du software, donc si les portes dérobées sont côté hardware, ça ne change rien.