Vue lecture

DNS4EU refuse de bloquer les sites pirates de la BREIN

DNS4EU dont je vous ai causé y'a pas longtemps, c'est le service de DNS co-financé par l'UE et opéré par une société tchèque nommée Whalebone. Et bizarrement, depuis des mois, cette société récupère auprès de l'organisation anti-piratage néerlandaise (la BREIN) des listes de sites pirates.

Du coup, les utilisateurs commencent à se poser des questions... Pourquoi faire ?

Et bien d'après les dernières nouvelles, ils ne s'en servent pas.

La BREIN envoie automatiquement sa liste contenant +300 sites bloqués vers DNS4EU comme ils le font déjà avec les FAI, et je pense qu'ils voyaient ça comme une bonne astuce pour bloquer un maximum de sites illégaux.

Mais pas de bol, Whalebone a fini par expliquer que comme la BREIN n'était pas une vraie autorité de régulation, bah y'avait aucune raison qu'ils utilisent leur liste pour faire du DNS filtrant. Hé ouiiii.

Vous allez voir la nuance... En fait dans le cadre de l'appel d'offre de la Commission européenne en 2022, il était demandé à ce que le prestataire filtre le contenu illégal "sur base légale", donc sur ordonnance d'un tribunal. Par exemple, ça a déjà été le cas avec la France, qui a ordonné par décision de justice de bloquer certains sites sur DNS4EU .

Mais cette liste de la BREIN s'appuie uniquement sur des décisions de justice obtenues CONTRE les FAI néerlandais et pas contre DNS4EU. Ah ils sont trop malins !

Après côté usage, ça reste un DNS classique avec cinq profils au choix, un qui bloque juste le malware et le phishing, un qui ajoute le blocage des pubs, un avec protection des enfants, la combinaison des deux, et un "unfiltered" sans le moindre filtre (86.54.11.100 si ça vous tente). Le filtrage, c'est vous qui choisissez, les blocages imposés par la justice mis à part.

Et sur les 63 millions de blocages décidés par DNS4EU lui-même, l'écrasante majorité c'est du phishing et des arnaques, pas du téléchargement. On est donc trèèèès loin de ces cinglés de flics du copyright. Pour l'instant en tout cas...

Je dis "pour l'instant" parce qu'actuellement, on est dans un contexte où la justice européenne serre la vis partout, avec par exemple la France qui ordonne aux VPN de filtrer ou encore l' Italie avec son Piracy Shield qui veut faire plier Cloudflare. Mais bon, pour le moment, ce DNS souverain a su dire qui dit "nee" (c'est comme ça qu'on dit "non" en néerlandais) à ces fifous d'ayants droit et pour ça, je les remercie.

Après, un DNS qui propose en option de bloquer ou non les pubs, ça ne me gêne pas une seconde. Mais si un jour c'est pour faire du DNS menteur histoire de faire plaisir aux ayants droit, là ce sera boycott direct pour moi. Bref, je surveille ça de près et je ne manquerai pas de vous tenir au courant.

Source

  •  

Un ado de 15 ans sèche les cours, passe 16 heures sur une partie et devient une icône…

Avant Internet, avant Twitch et avant même que l’e-sport ne devienne un phénomène mondial, les salles d’arcade étaient le théâtre des plus grands exploits vidéoludiques. Dans les années 1980, un adolescent de 15 ans va pourtant repousser toutes les limites avec une simple borne, une pièce de monnaie...

  •  

WoW : L’une des plus grandes tragédies de l'histoire des MMO a été provoquée par un joueur complètement fou. Blizzard a dû intervenir !

L'histoire de World of Warcraft abrite des événements tragiques liés à des actions inattendues de certains joueurs. En 2005, un joueur a attiré un monstre redoutable au cœur de la capitale de Hurlevent pour y provoquer un massacre de grande envergure... seule l'intervention des modérateurs Blizzard a...

  •  

75 000 pare-feu Fortinet siphonnés : l'attaque FortiBleed touche la moitié du parc mondial

Environ 75 000 pare-feu Fortinet ont vu leurs identifiants de connexion volés puis vérifiés un par un, des FortiGate, ces boîtiers qui filtrent l'accès au réseau des entreprises et servent très souvent de porte d'entrée VPN pour les salariés en télétravail.

Baptisée FortiBleed par les chercheurs qui l'ont mise au jour, la campagne couvre 194 pays et plus de 21 000 domaines, soit à peu près la moitié des pare-feu Fortinet exposés sur Internet à l'heure actuelle.

Parmi les organisations dont les accès se sont retrouvés dans la nature, on relève des noms qui n'ont rien d'amateur en matière de sécurité : Foxconn, Samsung, Comcast, Siemens, Lenovo, FedEx, Accenture ou encore Oracle.

Toute l'ironie de l'affaire tient là : le pare-feu, l'appareil précisément chargé de tenir les intrus à l'écart du réseau, s'est transformé en point d'entrée qui leur a ouvert la porte en grand.

Sur le plan technique, les attaquants interceptaient l'authentification du SSL VPN, cet accès distant chiffré qui permet de rejoindre le réseau interne d'une entreprise depuis l'extérieur, récupéraient l'empreinte chiffrée des mots de passe et la cassaient sur une grappe de 45 cartes graphiques pilotée par l'outil Hashtopolis, avant de basculer vers l'Active Directory, l'annuaire qui gère l'ensemble des comptes Windows de l'organisation.

Les volumes traités donnent la mesure de l'opération : 1,16 milliard de tentatives de connexion lancées contre 320 000 équipements FortiGate, et 2,1 milliards d'autres dirigées en parallèle vers 160 000 serveurs de bases de données Microsoft.

Au moins quatre organisations ont été entièrement compromises, avec déplacement des attaquants d'une machine à l'autre à l'intérieur du réseau, au Japon, à Taïwan, au Vietnam, en Irak et en Turquie. Le cas le plus sérieux touche un sous-traitant turc de la défense, membre de l'OTAN, chez qui des documents classifiés ont été volés. Tout ça est attribué à un groupe cybercriminel russophone à plusieurs opérateurs.

C'est le chercheur Bob Diachenko qui a repéré les intrusions, avant que Hudson Rock (une société spécialisée dans l'analyse des données aspirées par les logiciels espions) ne décortique le tout et que Kevin Beaumont confirme que les identifiants étaient bien valides.

Hudson Rock a d'ailleurs mis en ligne une liste des domaines concernés, histoire que chaque entreprise vérifie si elle figure au tableau de chasse.

Fortinet, de son côté, minimise et parle d'un recyclage de données issues d'incidents passés et de simples attaques par force brute, pas d'une nouvelle faille dans ses produits.

Sauf que voilà : la plupart des boîtiers concernés sont toujours en ligne. Recyclées ou pas, ces données ouvrent une porte bien réelle tant que les mots de passe VPN et administrateur n'ont pas été changés, et changer tous les accès d'un pare-feu dans une grande organisation ne se fait pas en claquant des doigts.

Bref, faille ou vieux stock recyclé, ça ne change rien pour les boîtes touchées : on change les mots de passe VPN tout de suite, et on active la double authentification.

Source : The Register

  •  

785 € : c'est la somme estimée que tous les joueurs devront dépenser en septembre s'ils veulent acheter tous les gros jeux qui sortent

Si vous avez suivi les conférences estivales et les diverses annonces de début juin, vous aurez remarqué qu'à quelques exceptions près, personne ne veut se frotter à GTA 6 en novembre. En conséquence, ça se bouscule de façon inédite en septembre et en octobre. Et rien que pour jouer aux jeux les plus...

  •  

Après 700 heures de jeu, un joueur de Red Dead Redemption 2 tombe par hasard sur une pierre tombale et cela pourrait résoudre un mystère majeur du jeu

L'enquête autour des étranges symboles cachés dans Red Dead Redemption II a largement animé les discussions des fans ces derniers mois, signe que le titre de Rockstar a encore des choses à révéler. Un autre grand mystère concerne le butin de la bande, et un nouvel indice crée des débats passionnés. se...

  •  

Vous avez perdu des dizaines d’heures de votre vie... à cause d’un simple brevet déposé à la fin des années 1990

En théorie, déposer un brevet sert normalement à se protéger du vol de propriété intellectuelle. Mais dans une société capitaliste comme la nôtre, cela peut vite être détourné pour s’approprier des concepts et ainsi empêcher toute une industrie de pouvoir en profiter… quitte à voler des dizaines d’heures...

  •  

PlayStation a failli créer la pire manette de l'histoire

Plus de 115 millions. C’est le nombre de PS4 vendues dans le monde, ce qui en fait la 5e console la plus populaire de tous les temps. Et ce succès, Sony le doit en partie grâce à la manette, considérée par beaucoup comme l’une des plus cultes du jeu vidéo. Mais saviez-vous qu’elle aurait pu ne jamais...

  •  

L'IA dans Pokémon est nulle et les développeurs sont incapables de l'améliorer : ils demandent de l'aide aux joueurs

Il y a près de trente ans, la machine infligeait une défaite historique à l'humain sur un échiquier. Depuis ce premier exploit, l'intelligence artificielle a envahi tous les pans du jeu vidéo, des simples PNJ aux stratégies pointues des jeux de gestion. Pourtant, quand il s'agit de poser des cartes virtuelles...

  •  
❌