Lire ses mails en confiance depuis Android ?

TuxMips Membre non connecté
-
- Voir le profil du membre TuxMips
- Inscrit le : 08/09/2010
- Groupes :
Reprise du message précédent
Et il n' ya pas que les smartphones qui semblent poser problèmes !Cf cet article sur les modems-routeurs pas très joli à voir !
Du coup, la solution consiste à "reflasher" tout ce qui peut l'être

- le PC : virer windows pour y mettre Mageia Linux
- le smartphone en virant Android et en y passant /e/, Lineage OS ou Sailfish OS (bien regarder les docs car tous les smartphones ne peuvent être reflashés).
- le modems/routeurs :pareil ! En virant le firmware de base et lui passant un OpenWRT

- et bien entendu : avoir son cloud personnel :-)
Et effectivement K9mail : excellent logiciel de courriers électroniques. Mais cela étant K9 mail n'est pas suffisant en soit. Si c'est pour avoir une adresse en gmail ou hotmail: très bof. Donc utiliser par exemple les services de la mère Zaclys ou de Protonmail en Suisse !
Bon cela étant, je pense que l'on peut quand même ouvrir sa boite mail en webmail avec un Firefox bien paramétré sous Android. Ou même K9mail. En revanche j'utiliserais un portefeuille de mots de passe comme keepassXC. En appli Android il y a des apps que l'on trouve dans FDroid compatible KeepassXC.
KeepassXC a complètement changé ma vie d'internaute et je me permets d'en faire vraiment la pub ici ! C'est devenu absolument indispensable ! Et pour créer son mot de passe pour le portefeuille, il est impératif d'utiliser la méthode Dice avec des dés pour générer une passphrase qui tienne la route
Édité par TuxMips Le 11/07/2020 à 10h26
Utilisateur de Mageïa depuis Mandrake 6.0 
Membre de l'AFUL
Sociétaire d' Ouvaton.coop pour mon hébergement numérique.

Membre de l'AFUL
Sociétaire d' Ouvaton.coop pour mon hébergement numérique.

steven Membre non connecté
-
- Voir le profil du membre steven
- Inscrit le : 18/05/2018
TuxMips :
ou de Protonmail en Suisse !
ou de Protonmail en Suisse !
Protonmail ??? t'est sur ????
Proton... m’intéressais bien jusqu'à ce que je lise les rapports de différents "services"

TuxMips :
En revanche j'utiliserais un portefeuille de mots de passe comme keepassXC.
KeepassXC a complètement changé ma vie d'internaute et je me permets d'en faire vraiment la pub ici ! C'est devenu absolument indispensable !
En revanche j'utiliserais un portefeuille de mots de passe comme keepassXC.
KeepassXC a complètement changé ma vie d'internaute et je me permets d'en faire vraiment la pub ici ! C'est devenu absolument indispensable !
Vrais !
A quelques conditions...
1 - tes "codes" ne sont pas en textes mais en images (sinon tu charge le "press papier" (buffer))
2 - Choses que les gens oublies toujours
a) pas de copier coller (ctrl c dans keepass ctrl v dans .... NON ! MAUVAIS ! CACA !

b) Ne pas taper ses codes au clavier MAIS utiliser un clavier virtuel....
Alors là oui
(peut être.. )
sic..ok! pour le peut être -> je sort
No Comment ...
Merci de ne pas 'rebondir' sur mes post's
Censor => 2025





Yuusha Membre non connecté
-
- Voir le profil du membre Yuusha
- Inscrit le : 04/07/2017
- Groupes :
-
Modérateur
-
Administrateur
-
Forgeron
TuxMips :
Et il n' ya pas que les smartphones qui semblent poser problèmes !
Cf cet article sur les modems-routeurs pas très joli à voir !
Cf cet article sur les modems-routeurs pas très joli à voir !
Attention quand même avec les histoires de failles de sécurité. Il faut toujours estimer le rapport coût/bénéfice pour les pirates ou sociétés qui voudraient s'en servir. Par exemple, on n'a beaucoup parler des failles spectre/mletdown. Mais parmi celles-ci, certaines était extrêmement complexes à exploiter. Donc elles n'auraient jamais eu d'incidence pour des particuliers. Les pirates (ou entreprises) qui font ça pour l'argent ne mettront jamais de moyen très couteux dans une attaque. Lorsqu'il s'agit de récupérer des données importantes, il y a de plus grands risques mais ceux-ci ne concernent que les entreprises ou services gouvernementaux.
Du coup, la solution consiste à "reflasher" tout ce qui peut l'être

TuxMips :
- le PC : virer windows pour y mettre Mageia Linux
Ça ce n'est pas trop dur.
TuxMips :
- le smartphone en virant Android et en y passant /e/, Lineage OS ou Sailfish OS (bien regarder les docs car tous les smartphones ne peuvent être reflashés).
Là c'est plus complexe. Perso je ne m'y lancerait pas (de toute façon j'ai un Windows Mobile). On peut aussi acheter des téléphones directement avec ces ROM ou les quelques téléphones Linux (le PinePhone devrait sortir d'ici peu à prix abordable car actuellement seule la version UBports est disponible)
TuxMips :
- et bien entendu : avoir son cloud personnel :-)
Là je ne suis pas entièrement d'accord. La première question à se poser est : ai-je besoin d'un cloud. Personnellement je n'en utilise pas. Un cloud utile suppose qu'il soit en permanence allumé et peut donc peser sur sa consommation d'électricité. Tout le monde n'en a pas les moyens. Les data center sont assez optimisés thermiquement/électriquement et jouent sur un facteur d'échelle. Je ne pense pas que ce serait bon pour l'environnement si le monde entier avait un cloud personnel. La plupart de nos maisons ne sont pas situées dans de bonnes zones géographiques et ne sont pas très performantes thermiquement. On en revient à la question, ai-je l'utilité d'un cloud ?
TuxMips :
En revanche j'utiliserais un portefeuille de mots de passe comme keepassXC. En appli Android il y a des apps que l'on trouve dans FDroid compatible KeepassXC.
KeepassXC a complètement changé ma vie d'internaute et je me permets d'en faire vraiment la pub ici ! C'est devenu absolument indispensable ! Et pour créer son mot de passe pour le portefeuille, il est impératif d'utiliser la méthode Dice avec des dés pour générer une passphrase qui tienne la route
KeepassXC a complètement changé ma vie d'internaute et je me permets d'en faire vraiment la pub ici ! C'est devenu absolument indispensable ! Et pour créer son mot de passe pour le portefeuille, il est impératif d'utiliser la méthode Dice avec des dés pour générer une passphrase qui tienne la route
Techniquement pour des raisons de sécurité, il faudrait utiliser Keepass et non KeepassXC. Seul Keepass a été certifié par l'ANSI. Attention les différentes applications pour téléphone n'ont pas été certifiées n'ont plus. Pour KeepassXC je ne me fait quand même pas trop de soucis si ce n'est de faire attentions que le logiciel soit régulièrement mis à jour (on l'a vu avec l'abandon de KeepassX).
Là encore je pense que pour le mot de passe maître n'importe quel mot de passe bien choisi d'un minimum de 12 caractère (une préconisation assez courante sur la longueur) est suffisant. Penser à bien mélanger tous les caractères. En effet rien ne sert de générer un mot de passe maitre trop complexe à retenir. De toute façon le cout de crackage d'un mot de passe du type (non ce n'est pas un des miens) : J<3Ma2d0°p15! (qui pourrait se traduire J'aime Mageia depuis 2015 ! est suffisamment complexe pour vous protéger.
steven :
A quelques conditions...
1 - tes "codes" ne sont pas en textes mais en images (sinon tu charge le "press papier" (buffer))
1 - tes "codes" ne sont pas en textes mais en images (sinon tu charge le "press papier" (buffer))
Là je ne comprends pas ce que tu veux dire. De toute façon des mots de passe sont du texte dans Keepass
steven :
2 - Choses que les gens oublies toujours
a) pas de copier coller (ctrl c dans keepass ctrl v dans .... NON ! MAUVAIS ! CACA !
a) pas de copier coller (ctrl c dans keepass ctrl v dans .... NON ! MAUVAIS ! CACA !

Aucune raison, Keepass a été certifié et utilise des moyens de protéger le presse papier (qui de toute façon est effacé ainsi que son historique pour Windows au bout de quelques secondes).
Et tu fait comment ? Les wrappers pour Firefox qui rentrent directement ton mot de passe (comme Kee) sont considérés comme sécurisés mais pas plus que le presse papier. Et ouvrir ta fenêtre contenant ton identifiant et mot de passe est inutile vu que l'intérêt de Keepass est justement d'empêcher que quelqu'un puisse te voir taper ton mot de passe ou le regarder. Et la base de donnée est suffisamment cryptée pour être difficile à pirater.
steven :
b) Ne pas taper ses codes au clavier MAIS utiliser un clavier virtuel....
Et l'intérêt ? Éviter les Key Loggers ? S'il y a un keylogger qui envoies des données sur ton PC, tu as déjà un problème. Quand au clavier virtuel s'il n'est pas certifié autant utiliser Keepass sinon ce n'est pas mieux que le clavier...
Le mieux est l'ennemi du bien. En augmentant de 200% les règles de sécurité pour au final gagner une protection de 5%, on fait fuir les gens des vrais problèmes et ils n'appliqueront plus aucune règle. Il faut un juste milieu à tout.

bellete Membre non connecté
-
- Voir le profil du membre bellete
- Inscrit le : 14/03/2008
- Site internet
- Groupes :
Juste pour info, sur mobile j'ai abandonné k9mail, je suis passé sur FairEmail , également disponible sur Fdroid:
https://f-droid.org/fr/packages/eu.faircode.email/
Boitier Antec P100 | Alimentation modulaire Cooler Master MWE Gold 650 Full Modular | Carte mère MSI B450 Tomawak | Processeur AMD Ryzen 5 1600X | Ventirad Cooler Master Hyper 212 Black Edition | Mémoire Corsair - Vengeance LPX Series DDR4 Low Profile 2 x 4 Go 2666 MHz CAS 16 | Carte graphique Asus Getforce GT 730.
SSD Western Digital - Green - 240 Go - Mageia 8 (64 bits) - Bureau Plasma - Pilote nouveau
SSD Crucial BX500 240 Go - Mageia 9 (64 bits) - Bureau Plasma - Pilote nouveau
SSD Western Digital - Green - 240 Go- Virtualbox
1 disque Seagate - BarraCuda - 2 To: données
1 disque Western Digital - Blue - 1 To : données
SSD Western Digital - Green - 240 Go - Mageia 8 (64 bits) - Bureau Plasma - Pilote nouveau
SSD Crucial BX500 240 Go - Mageia 9 (64 bits) - Bureau Plasma - Pilote nouveau
SSD Western Digital - Green - 240 Go- Virtualbox
1 disque Seagate - BarraCuda - 2 To: données
1 disque Western Digital - Blue - 1 To : données

steven Membre non connecté
-
- Voir le profil du membre steven
- Inscrit le : 18/05/2018
Et surtout qu'il te tienne loin de tempest ou de man-in-the-middle attack (MITM) par exemple,
(et ils sont a des années lumieres d'etre les plus vicieux...),
Si tu savais le nombre de sites, appli, prog, etc etc qui sont certifié et par des references, qui sont de vrais chambre a courant d'air tellement y a de portes... (meme avec le code libre et accessible...).
Le plus important dans une attaque (quelqu'elle soit) ce n'est pas le contenu, c'est de trouver la faiblesse du contenant...
Mais quelques part, tu as raison, il faut parfois accepter de se faire manger un choux pour en sauver deux autres...
Passe un bon dimanche

Quelques precisions :
> a) pas de copier coller (ctrl c dans keepass ctrl v dans .... NON ! MAUVAIS ! CACA !
Une simple injection de 3k de code dans le swap, m'affiche le contenu de ton ctrl c * (je simplifie)
>b) Ne pas taper ses codes au clavier MAIS utiliser un clavier virtuel....
Et l'intérêt ? Éviter les Key Loggers ? [...]
Pas uniquement, pas seulement mais surtout d’éviter tempest par exemple (7.8K), ou naffar ... voir man in middle
No Comment ...
Merci de ne pas 'rebondir' sur mes post's
Censor => 2025





moment magnetique Membre non connecté
-
- Voir le profil du membre moment magnetique
- Inscrit le : 06/10/2012
- Groupes :
Ami age :
Bonjour,
Je suis un peu parano dans mes habitudes, et je n'ai encore jamais lu mes mails depuis android, celui de mon téléphone. (par crainte que mes identifiants et mdp puissent être récupérés)
Est-ce justifié ?
Puis ouvrir ma boite mail sereinement avec firefox sous android ?
Je suis un peu parano dans mes habitudes, et je n'ai encore jamais lu mes mails depuis android, celui de mon téléphone. (par crainte que mes identifiants et mdp puissent être récupérés)
Est-ce justifié ?
Puis ouvrir ma boite mail sereinement avec firefox sous android ?
la sécurité coté client et coté serveur ( lien direct à 14m 40s : 5 min mais la conf en entier est très bien )


Yuusha Membre non connecté
-
- Voir le profil du membre Yuusha
- Inscrit le : 04/07/2017
- Groupes :
-
Modérateur
-
Administrateur
-
Forgeron
steven :
Et surtout qu'il te tienne loin de tempest
Pour cela il faut être à proximité (de vraiment à côté à une centaine de mètres selon l'attaque) de la cible. C'est un sujet de recherche mais il n'a jamais été prouvé que cela servait à quelque chose en utilisation offensive. C'est un peu comme je peux pirater le calculateur de votre voiture mais pour ça il faut que je sois branché dessus.
steven :
ou de man-in-the-middle attack (MITM) par exemple,
Ce n'est pas une attaque mais un type d'attaque. Elle est certes simple à mettre en œuvre mais si quelqu'un se trouve entre toi et le serveur distant, la façon dont tu envois ton mot de passe ne change rien. Quand à se mettre entre ton logiciel et ton presse papier, il faut avoir un accès à l'ordinateur ou au téléphone donc inapplicable dans la vie courante.
La plupart des attaques sur des particuliers (99%) viennent par vol de base de données au niveau du serveur ou phishing.
steven :
Si tu savais le nombre de sites, appli, prog, etc etc qui sont certifié et par des references, qui sont de vrais chambre a courant d'air tellement y a de portes... (meme avec le code libre et accessible...).
Si tu ne fait pas confiance aux certifications ANSI, je t'invite à éteindre tout appareil et à te déconnecter complètement. Là ce n'est plus possible. Tous les logiciels sont vulnérables aux failles, Firefox en corrige des dizaines par mois. La plupart sont en réalité très difficilement exploitable ou intéressante. Soit tu lis tout le code de toutes les applications et tu le comprends ce qui est impossible. Soit tu fait confiance à l'autorité chargée de la sécurité informatique en France et qui doit conseiller la plupart des entreprises stratégiques du pays.
steven :
Une simple injection de 3k de code dans le swap, m'affiche le contenu de ton ctrl c * (je simplifie)
Et comment tu la réussie à distance sans me faire installer ton code ou me forcer à avoir accès à mon installation ? Et tu fais comment pour retenir les 100 mots de passes différents que tu possèdes si tu dois tous les taper à la main ?
steven :
Pas uniquement, pas seulement mais surtout d’éviter tempest par exemple (7.8K), ou naffar ... voir man in middle[/i]
Et au vu du bruit numérique créé par la tour, l'écran, les enceintes du PC, la box, la chaine Hi-Fi, la télé et les boxs des voisins, tu ne peux pas intercepter des signaux exploitable à moins de te trouver devant ma fenêtre (surtout que mon clavier est filaire et donc moins vulnérable à l'interception). Et l'intérêt d'envoyer un gars devant chez moi toute la journée pour intercepter les émissions de mon clavier coute beaucoup plus cher que la valeur de tout ce que je tape.
Et vu que tu as téléchargé ton clavier numérique, il est plus simple de t'avoir fait télécharger un faux clavier qui enregistre tout ce que tu écris que d'intercepter mes émissions électromagnétiques.
Il y a la recherche : on prouve qu'une faille existe et permet de récupérer des données et l'application. De nombreuses failles ne dépassent jamais le domaine de la recherche (coût trop important de l'exploitation, difficulté à mettre en place le moyen d'attaque car il faut avoir un accès physique, passage de l'échelle laboratoire à une échelle industrielle impossible à cause des perturbations...)

Guygoye Membre non connecté
-
- Voir le profil du membre Guygoye
- Inscrit le : 25/10/2018
- Groupes :
-
Modérateur
-
Forgeron
C'est le cas dans le militaire par exemple, mais chez toi ça n'a pas d'intérêt...
-
- Voir le profil du membre nmrk.n
- Inscrit le : 20/04/2018
- Site internet
- Groupes :
-
Banni
TuxMips :
... KeepassXC a complètement changé ma vie d'internaute et je me permets d'en faire vraiment la pub ici ! C'est devenu absolument indispensable ! Et pour créer son mot de passe pour le portefeuille, il est impératif d'utiliser la méthode Dice avec des dés pour générer une passphrase qui tienne la route
Ben, au vu des menus et paramètres, ça n'a pas l'air vraiment simple ...

Autre Distrib : Trisquel version Triskel | Matériel : Penguin Pro 5 GNU/Linux Desktop | Processeur : Intel Quad-Core i5-4430 (6M Cache, up to 3.20 GHz) | Memory: 32GB DDR3 | Hard Drive: ATA Samsung SSD 840 256Go table::gpt depuis 2020 (anc. dos) et Seagate Barracuda ATA ST2000DM001-1CH1 2To 64Mo table::gpt | DVD : TSSTcorp CDDVDW SH-224DB | Wireless N: Wireless N PCIe Card (TPE-N300PCIE4) | Graphics Card: GeForce 8400GS 1GB PCI Express 2.0 Video Card | Bluetooth: USB Micro Adapter v2 (TPE-USBBLUV2) | Keyboard / [https://fr.wikipedia.org/wiki/TypeMatrix]TypeMatrix[/url] BÉPO | Mouse : Selecline sans fils | Monitor: Essentiel B Photo + Essentiel B Studio 2 x 1920 x 1080 | Printer : All-in-one HP Officejet 6500A Plus connectée wifi | Power Cable: Europe - Plug Type Europlug (CEE 7/16) |

teutates Membre non connecté
-
- Voir le profil du membre teutates
- Inscrit le : 24/09/2011
- Site internet
- Groupes :
* GMail prend bien ma boite SFR et Hotmail mais (affaire de goût) la présentation ne me convenait guère.
* Outlook ne sait pas prendre la boite SFR.
Rien de sensible dans mes boites, donc pas de crainte réelle.
A noter que ProntonMail ne sait pas gérer les autres boites.
Toco y se gausos !
Asus P8Z68-V/GEN3 + Intel Core i2700k + RAM G-Skill 4x4Go PC 12800 + Gainward Geforce GTX 560 - 2 Go + Western Digital Velociraptor 300 Go (Mageia Cauldron / Fedora / Debian / Manjaro / Windows 10) + Seagate Barracuda 7200t/mn - 2 To - Sata 3 (data) + SSD Samsung 64 Go - Sata 3 (Mageia stable)
Asus P8Z68-V/GEN3 + Intel Core i2700k + RAM G-Skill 4x4Go PC 12800 + Gainward Geforce GTX 560 - 2 Go + Western Digital Velociraptor 300 Go (Mageia Cauldron / Fedora / Debian / Manjaro / Windows 10) + Seagate Barracuda 7200t/mn - 2 To - Sata 3 (data) + SSD Samsung 64 Go - Sata 3 (Mageia stable)
Répondre
Vous n'êtes pas autorisé à écrire dans cette catégorie