Signal s’est récemment doté d’une Fondation, la « Signal Foundation », et a reçu une grosse somme d’argent de la part de Brian Acton (co-fondateur de Whatsapp qui travaille à présent chez Signal). Ce changement devait permettre d’engager du monde et d’améliorer cette application de messagerie sécurisée que nous ne cessons de recommander.

Les mises à jour ne se sont pas fait attendre: Signal a changé son système de bases de données de façon à le rendre plus sécurisé. Signal utilise à présent SQLCipher ce qui lui a permis de rétablir la fonction de sauvegarde chiffrée. Il est donc à présent possible de sauvegarder la totalité de l’application (images et clés comprises) pour réinstaller l’application sur un autre téléphone. Dans le futur, cette mise à jour vers SQLCipher pourrait permettre de faire des recherches de mots-clés à l’intérieur des messages. Pour activer la sauvegarde sécurisée, il suffit de se rendre dans Paramètres, Chats et Médias, Backups.

Une autre mise à jour de sécurité importante est le « registration lock » ou « verrou d’enregistrement ». Pour expliquer de quoi il s’agit, il faut expliquer un type d’attaque sur numéro de téléphone, le « port out ». Il s’agit simplement de tenter de voler un numéro de téléphone. Il est en fait assez simple de voler un numéro de téléphone en prétendant à un opérateur téléphonique qu’on vous a volé votre téléphone (ou en demandant à un autre opérateur de transférer le numéro chez eux), celui-ci fournit alors une carte sim utilisable immédiatement. L’attaquant dispose ainsi du numéro de téléphone de sa cible jusqu’à ce qu’elle se rende compte de ce qui est train de se passer et récupère le contrôle de son numéro. Mais durant les quelques heures où l’attaquant prend le contrôle, il peut installer Signal, récupérer les messages qui lui parviennent dans ce laps de temps, usurper l’identité de sa cible et envoyer des messages à certaines personnes pour récupérer des infos sensibles. Le registration lock est donc un simple code pin qui sera exigé lors d’une nouvelle installation de Signal vers un numéro de téléphone donné. En cas d’oubli, le registration lock expirera après 7 jours, un laps de temps bien plus long que ce qui est nécéssaire pour se rendre compte qu’un numéro de téléphone a été volé. Pour activer: Paramètres, Vie privée, Registration Lock Pin.

Autres mises à jour, il est à présent possible d’utiliser les lecteurs d’empreintes digitales plutôt que les codes pin ou phrases de passe pour verrouiller l’application. De nombreuses nouvelles sonneries audio sont disponibles (sur iOS), il est également possible depuis un moment d’activer le « clavier incognito » sur Android, pour éviter que les frappes clavier ne soient envoyées chez Google.

Partage de pièces-jointes sur Signal.

Partage de pièces-jointes sur Signal.

Dossier(s): Archives Sécurité IT Tags:

Ce 21 mars à 18h, un grand nombre de policiers anti-émeute avaient quadrillés la Place Bara, à côté de la Gare du Midi, pour empêcher la manifestation « Logement pour tou.te.s » d’avoir lieu. La manifestation voulait s’opposer à la situation dramatique du logement à Bruxelles: ente 15.000 et 30.000 logements vides pour 4.000 sans-abris, 40.000 personnes sur liste d’attente des logements sociaux avec 8 à 12 ans d’attente, et les salaires de 1.500€ doivent affecter environ 60% de leurs revenus à leur loyers en constante augmentation, une loi « anti-squat » a également été votée il y a quelques mois. La police a arrêté administrativement et au faciès plusieurs personnes qui passaient par la place, ils auraient été une quinzaine arrêtés et auraient été relâchés plus tard dans la soirée. Des manifestants ont tenté de se rassembler plus tard dans la soirée dans le Parc de la Porte de Hal, mais des policiers sont rapidement arrivés et ont exigé d’eux qu’ils se dispersent.

Une précédente manifestation le 1er novembre dernier avait également été réprimée: la manifestation à peine démarrée de la Place du Jeu de Balle avait été nassée dans un segment de la Rue Blaes, les centaines de manifestants présents avaient finalement pu quitter la place après une longue attente en étant chacun fouillé, identifié et photographié.

Manifestation interdite Place Bara

Manifestation interdite Place Bara

Au moins cinq Palestiniens ont été blessés par des tirs de balles en acier recouvert de caoutchouc durant des affrontements qui ont opposé des manifestants aux forces de sécurité israéliennes dans la localité de Burqin, à l’ouest de Jénine, en Cisjordanie. Les militaires israéliens et des membres des forces spciales en civil ont mené une opération pour arrêter un jeune Palestinien identifié comme Rami Ghanem, ce qui a provoqué les affrintements avec les habitants. Outre les balles en acier-caoutchouc, les forces israéliennes ont tiré des lacrymogènes. Les cinq blessés ont été hospitalisés.

Affrontement à Burqin (archives)

Affrontement à Burqin (archives)

Deo Kumar Singh, alias Arvindji, le haut commandant du PCI(maoïste) au Jharkhand, serait décédé dans la nuit de mardi à mercredi, selon les autorités locales. Arvindji, dans la cinquantaine, souffrait de problèmes cardiaques depuis de longues années. Il était recherché, mort ou vif, par les autorités de l’état. Sa tête était mise à prix pour la somme de 10 millions de roupies (environ 13.000 euros), une fortune en Inde. « Nous savions qu’il souffrait de problèmes cardiaques depuis longtemps. Nous avons été informé de son décès d’un arrêt cardiaque, nous vérifions l’information » a déclaré l’inspecteur général de la Special Task Force du Jharkhand. Des fonctionnaires des forces de sécurité ont confirmé sa mort, affirmant que des membres de sa famille vivant à Jehanabad étaient partis vers la frontière entre le Jharkand et le Chhattisgarh pour son enterrement.

Arvindji

Arvindji

Arvindji, qui venait de Jehanabad (Bihar) était actif dans les districts de Palamu, Garhwa et de Chatra dans le Jharkhand. Considéré comme un expert pour les opérations naxalites inter-districts, les maoïstes venaient chercher ses conseils pour toutes leurs opérations menées contre les autorités.

Dossier(s): Archives Inde-Népal Tags: ,

Spip propose depuis quelques jours des mises à jour dites « de maintenance », donc mineures. Ces mises à jour contiennent des patches de sécurité et doivent donc être réalisées aussitôt que possible. Ainsi les trois branches (3.0, 3.1, 3.2) reçoivent toutes une mise à jour (respectivement 3.0.27, 3.1.8 et 3.2.1). En ce qui concerne la branche principale (3.2), 19 failles et bugs ont été corrigés.

Il est recommandé de mettre à jour aussi vite que possible. Si cela est possible, via le spip loader (qui passe lui en version 3.0.3) et si ce n’est pas possible en faisant une mise à jour manuelle. Si pour une raison ou une autre il vous est impossible de mettre à jour tout le site, il faut au minimum mettre à jour l’écran de sécurité.

Mise à jour de Spip

Mise à jour de Spip

Les agents de la Garde Civile ont arrêtés quatre militants basques aujourd’hui mardi suite à un hommage à une membre d’ETA, Belen Gonzalez Penalba, dans son village natal de Lazkao. Les militants inculpés sont Antton Lopez Ruiz et Oihana Garmendia, deux anciens prisonniers, Miren Zabaleta, dirigeant du parti Sortu en Navarre et Miren Zabaleta, porte-parole de Sortu. Ils ont été remis en liberté mais sont inculpés « d’apologie du terrorisme ». Belen Gonzalez Penalba était une dirigeante d’ETA. Membre du « commando Madrid » dans les années ’80, elle était membre de la délégation d’ETA aux négociations de paix en Algérie en 1989 et en Suisse en 1999. Arrêtée en 1999, elle morte d’un cancer en novembre dernier.

Affichage en hommage de Belen Gonzalez Penalba

Affichage en hommage de Belen Gonzalez Penalba

Dossier(s): Archives Pays-Basque Tags:

Trois soldats gouvernementaux ont été blessés aujourd’hui mardi dans une embuscade de la NPA dans la province de Compostela Valley. Les militaires qui appartenaient au 46e bataillon d’infanterie circulaient à bord d’un camion lorsque les guérilleros ont déclenché à leur passage l’explosion d’un IED caché au bord de la route menant au village de Kingking.

Combattants de la NPA

Combattants de la NPA

Avec l’irruption des milices djihadistes alliées de la Turquie et des forces spéciales turques dans la ville d’Afrin elle même, les mobilisations se poursuivent pour dénoncer la catastrophe humanitaire et prévenir les exactions et les massacres. La plateforme européenne de solidarité avec Afrin a installé lundi une grande tente devant le parlement européen, à la place du Luxembourg. Celle-ci est occupée tous les jours entre 11H et 15H par des Kurdes, Assyriens, Alévis et autres communautés peuplant le Rojava, et ce jusqu’à vendredi.

Demain mercredi, nous vous invitons à participer à un hommage aux internationalistes tombés au Rojava, place du Luxembourg, à 13H.

Place du Luxembourg, hier

Place du Luxembourg, hier

Les tensions ont commencé à Mdhilla, dans le bassin minier situé dans le centre du pays, dès vendredi, à la suite d’un conseil ministériel tenu dans la région, dont les annonces ont été jugées insuffisantes par les habitants. Ceux-ci réclament qu’un quota des revenus du phosphate produit dans la région soit affecté à son développement. Samedi soir, les protestataires ont bloqué des rails pour empêcher le transport de phosphate, et la police a tiré des grenades lacrymogènes pour les disperser. La manifestation rassemblant dimanche beaucoup de jeunes hommes et femmes a tourné à l’émeute quand certains protestataires ont lancé des pierres sur la police, qui a de nouveau fait usage de gaz lacrymogène.

Bien qu’elle soit riche en phosphate, la région du bassin minier est l’une des plus pauvres de Tunisie. Manifestations et mouvements sociaux sont récurrents, et la production de phosphate, secteur-clé pour l’économie tunisienne, vient de reprendre lentement après un blocage de près de six semaines. Le bassin minier a été le théâtre en 2008 d’une insurrection réprimée dans le sang par le régime de l’ex-dictateur Ben Ali.

A Mdhilla...

A Mdhilla…

Jeudi 15 juin, Hêlîn Qereçox (Anna Campbell) est tombée à Afrin lors d’un raid aérien mené par les forces turques. Originaire de Lewes, dans le Sussex de l’Est (Sud de l’Angleterre), elle est arrivée au Rojava en mai 2017 et y a suivi le cours d’entraînement militaire obligatoire d’un mois du YPJ pour rejoindre ensuite une division d’infanterie, composée de combattants kurdes et internationalistes.

« Après les premières attaques contre Afrin, le camarade Helîn a insisté pour rejoindre l’opération de défense d’Afrin », a déclaré Nesrin Abdullah, commandant et porte-parole des YPJ. « Le martyre de Hêlîn est une grande perte pour nous car avec son âme internationale, son esprit révolutionnaire qui démontre le pouvoir des femmes, elle a exprimé sa volonté dans toutes les actions qu’elle a accomplies… Au nom des unités de défense des femmes YPJ, nous exprimons nos plus sincères condoléances à [sa] famille et nous promettons de suivre la voie qu’elle a suivie. Nous la représenterons dans l’ensemble de nos luttes… Pour nous, en tant que YPJ, le camarade Helîn sera toujours un symbole en tant que femme internationaliste pionnière. Nous allons vivre selon ses espoirs et ses croyances. Nous poursuivrons pour toujours son but de lutter pour les femmes, pour les communautés opprimées. »
Hêlîn était une militante engagée et luttait depuis longtemps dans sa ville et en Angleterre.

Hêlîn Qereçox

Hêlîn Qereçox