Weekly Shaarli

All links of one week in a single page.

Week 11 (March 15, 2021)

The Future of Software Supply Chain Security – Purism
thumbnail

L'attaque solarwinds révèle l'importance de contrôler la chaîne d'approvisionnement de nos logiciels et systèmes. Les logiciels libres et la compilation reproductible apportent des garanties de transparence, évitant cette classe d'attaques.

Why Was SolarWinds So Vulnerable to a Hack? - Bruce Schneier - Opinion - The New York Times
thumbnail

Le piratage de solarwinds, entreprise de services technologiques, a permis aux attaquants de pénétrer des réseaux sensibles aux États-Unis (administration, armée, grandes entreprises, etc.). L'entreprise avait sabré dans ses dépenses de sécurité, transférant ainsi le risque sur ses clients.
En encourageant la rentabilité à court terme, le marché joue contre la sécurité.

Google’s FLoC Is a Terrible Idea - EFF
thumbnail

Le pouvoir de cibler (la publicité), c'est le pouvoir de discriminer. La proposition de Google d'un ciblage publicitaire sans traçage individuel (FLoC) est un leurre, elle ne résout pas le problème de protection de la vie privée : le problème, c'est le ciblage.

L'article Google’s Privacy Sandbox—We’re all FLoCed ajoute que cette tentative vise, pour Google, à renforcer leur monopole sur le traçage individuel, qui ne repose pas sur les cookies tiers (comme pour facebook ou les régies publicitaires), mais sur leur emprise sur les logiciels utilisés (Android, Chrome).