13 liens privés
À partir de juin 2025, de nouvelles règles vont entrer en vigeur en Europe concernant les appareils électroniques. En particulier pour les téléphones portables. En plus d'un label "énergie" comme sur la plupart des appareils électroménagers, il y aura les obligations suivantes :
- Batteries suffisamment durables pour supporter au moins 800 cycles de charge et de décharge tout en conservant au moins 80 % de leur capacité initiale.
- Obligations pour les producteurs de rendre les pièces détachées critiques disponibles pendant 7 ans après la fin des ventes du modèle.
- Disponibilité des mises à jour du système d'exploitation au moins 5 ans à partir de la date de la fin de la mise sur le marché d'un modèle.
- Accès non discriminatoire pour les réparateurs professionnels à tout logiciel ou microprogramme nécessaire pour le remplacement.
Une enquête révèle que le gouvernement américain s'appuie sur un puissant outil appelé « Locate X » pour localiser les téléphones n'importe où dans le monde. Locate X utilise l'identifiant publicitaire...
Même plus besoin d'un mandat pour nous traquer alors ?
Exemple:
— Dans l'appli SNCF Connect, vous commandez un billet et passez au paiement.
— Il faut alors passer par l'appli de la banque pour valider le paiement.
— De retour dans l'appli SNCF, vous avez perdu la transaction : vous arrivez sur l'écran d'accueil.Pourquoi ?
Parce que les économiseurs de batterie agressifs ont tué l'appli SNCF en arrière plan.Donc à cause de ces économiseurs de batterie très agressifs déployés par les fabricants de téléphone pour avoir de bonnes notes en autonomie, il est techniquement IMPOSSIBLE d'acheter un billet SNCF sur certains téléphones (et oui, sur certains téléphone ce comportement se produit même en excluant l'application des économiseurs de batterie).
C'est complètement débile.Et tous les constructeurs font de la merde. https://dontkillmyapp.com/
Sympa 🙁
Accéder aux dossiers d'un téléphone sous Android :
sudo apt install jmtpfs
mkdir ~/phone
jmtpfs ~/phone
Pour démonter la partition :
fusermount -u ~/phone
Un fork de NewPipe (client YouTube pour Android) qui intègre SponsorBlock (blocage des publicités et passages sponsorisés des vidéos).
Téléchargeable là : https://apt.izzysoft.de/fdroid/index/apk/org.polymorphicshade.tubular
Un site qui recense les vrais jeux sur mobile. Pas les saloperies mal foutues bourrées d'achats in-app, non : Les vrais jeux complets.
Comme WSL, mais pour faire tourner des applications Android.
Il existe une petite application (payante) qui peut se faire passer pour un système embarqué de voiture, singeant un AndroidAuto. Ce qui vous permet - par exemple - de recycler une vieille tablette Android et de vous en servir avec AudroidAuto sur votre téléphone.
Comme Android tue de manière agressive les applications en arrière-plan, le seul moyen pour une application de recevoir un évènement extérieur de manière fiable est de passer par les services de notification de Google (GCM ou FCM)... et donc les serveurs de Google : Les services GooglePlay "réveillent" alors l'application et lui donnent la notification.
C'est donc crucial pour - par exemple - les applications de messagerie qui ne peuvent pas fonctionner de manière fiable sans.
Apple fait à peu près la même chose sur sa plateforme.Et le souci est là : Toutes les notifications de diverses applications passent par les serveurs des GAFAM. C'est donc un cauchemar pour la vie privée : https://blog.davidlibeau.fr/push-notifications-are-a-privacy-nightmare/
Et il se trouve que, visiblement, les gouvernements (surtout américain) sont trop contents de pouvoir aller fourrer leur nez dans les données de notification pour la surveillance : il suffit d'aller toquer chez Google ou Apple pour avoir les données.
(PS: Signal se protège contre cela avec une astuce simple (que toutes les applis devraient mettre en œuvre): Signal est "réveillé" par un message de notification, mais ce message ne contient rien. Signal va alors chercher lui-même les données chiffrées sur ses propres serveurs. Ainsi les serveurs de Google ne transportent rien à part une notification vide à destination d'un appareil (ce qui ne révèle rien d'autre que : l'utilisateur va peut-être réceptionner un message))
Encore une fois, on (les utilisateurs ET développeurs) accordent encore bien trop de pouvoir aux GAFAM sur l'autel de la simplicité.
C'est aussi confirmé par Apple : https://www.macrumors.com/2023/12/06/apple-governments-surveil-push-notifications/
Un bloqueur d'appels indésirables sur Android
À l'aide d'un Flipper Zero, il est possible d'inonder de notifications les appareils sous Android, Windows et iOS, grâce au Bluetooth Low Energy (BLE). Un développeur vient de reproduire cette attaque à l'aide d'une application Android.
PhoneSploit Pro est un outil tout-en-un écrit en Python.
Quelques-unes des fonctionnalités de PhoneSploit Pro :
- Copier toutes les photos de la caméra sur l’ordinateur.
- Envoyer des SMS via le périphérique cible.
- Déverrouiller et verrouiller le périphérique avec une facilité déconcertante.
- Extraire tous les SMS, contacts et journaux d’appels du périphérique vers l’ordinateur.
- Obtenir des informations sur le périphérique et la batterie.
- Et obtenir une image de tout ce qui se passe à l’écran ou contrôler le périphérique cible.
NetGuard est un pare-feu gratuit et open source pour Android qui ne nécessite pas d’être root. Cette appli m’a intrigué car elle promettait de réduire l’utilisation de données, d’économiser la batterie et d’améliorer la confidentialité sur mon smartphone Android. J’ai donc décidé de passer tout ça en revue.
#Android ⚠️ #ATTENTION Si vous utilisez AuroraStore:
Il semblerait que Google fasse la chasse aux magasins alternatifs et supprime des comptes Google s'ils sont utilisés avec Aurora Store.
Si vous utilisez le compte anonyme par défaut vous ne craigniez rien (à part que ça ne marche plus), mais si vous avez entré votre compte Google, vous risquez de le perdre.
Pour échanger les fichiers via le wifi, entre smartphones.
Quelques serveurs DOH/DOT européens à utiliser dans Firefox (DOH) ou Android (DOT)