Just released the open-source Alpha of MANTIS Posture! Help you map and understand your digital footprint.
Any feedback is welcome!
https://t.co/NB249GdCNO
If you’re still on stock Android…
Google silently installs SafetyCore (on-device sensitive content scanning)
and it reinstalls itself every time you try to remove it.
The community’s solution is simple and effective:
a placeholder APK with an absurdly high version number (2,000,000,000).
Once installed, Google can no longer overwrite it.
1. Uninstall SafetyCore
2. Install the placeholder
3. Keep control of your device
GitHub: https://t.co/enSZbjA2Ho
Even blocking a Google component requires workarounds on stock Android.
Have you tried it? Does it hold up over time for you?
#Privacy #DeGoogle #Android #SafetyCore #DigitalSovereignty
😡Quand une entreprise ou une administration perd tes données par négligence, l’amende part au Trésor Public. Toi, la victime, tu dois prouver un préjudice devant un juge pour espérer un centime. La quasi-totalité des gens abandonnent avant même d’essayer.
Ce n’est pas une fatalité juridique. En Allemagne, la justice reconnaît depuis plusieurs arrêts que perdre le contrôle de ses données est en soi un préjudice indemnisable, pas besoin de prouver autre chose. Aux États-Unis, les recours collectifs forcent régulièrement les entreprises responsables à indemniser directement les victimes, sans condition.
En France, l’argent de la sanction va à l’État, jamais à toi. Il est temps qu’une partie de ces amendes finance une réparation automatique pour les victimes, pas seulement les caisses publiques.
De qui se moque-t-on ?
@Webologie_me@Micronus4 C'est pas déconnant si tu utilises Exegol, pour du pentest c'est possible, pas pour enfreindre la loi. Il a déconné sur l'opsec..
❗️Un groupe de défense italien vend depuis 2025 un système qui identifie les gens sans lire leur plaque d’immatriculation. Il écoute simplement les signaux Bluetooth, Wi-Fi et RFID que tes écouteurs, ta montre et ton téléphone diffusent en permanence pour rester connectés.
Le brevet date de 2024. Personne n’en a entendu parler avant juin 2026, quand un média d’investigation a mis la main sur la fiche commerciale. Deux ans de silence total.
Le système équipe déjà des lecteurs de plaques aux États-Unis. En France, le cadre légal actuel s’y opposerait frontalement, mais une proposition de loi discutée en ce moment vise justement à l’assouplir.
Tu ne peux pas activer de protection sur ton Bluetooth, c’est au fabricant de le faire. La seule action fiable, c’est de le couper quand tu ne t’en sers pas.
👇 Ce que tu peux vraiment faire, réglage par réglage, en commentaire
Cloudflare et Trail of Bits ne détiennent pas les clés. Ils auditent le journal pour éviter que Signal puisse présenter discrètement une fausse clé à certains utilisateurs. Ça réduit la confiance aveugle envers Signal, ça ne l’augmente pas. Pour une cible à haut risque, la comparaison manuelle du safety number reste le niveau supérieur.
Pour Signal Login, là la critique est + pertinente. On n’a pas encore tous les détails : paiement crypto, anonyme, direct… à voir. Mais si ça passe obligatoirement par Google Play ou l’App Store, oui, niveau privacy c’est assez catastrophique.
A £12m Royal Navy drone fleet, secured like a £20 AliExpress doorbell.
Chinese camera components, internet access, quietly phoning home and apparently nobody thought to block outbound traffic by default.
The shocking part isn’t that the component tried to call China. It’s that a military platform politely let it.
How does a camera subsystem on a military platform have direct internet access in the first place?
The Chinese components are a supply-chain failure, but the network architecture is even more concerning. Outbound traffic should be denied by default, restricted to explicitly authorised destinations, and sensors strictly isolated.
How does a camera subsystem on a military platform have direct internet access in the first place?
The Chinese components are a supply-chain failure, but the network architecture is even more concerning. Outbound traffic should be denied by default, restricted to explicitly authorised destinations, and sensors strictly isolated.
Mais dans quel monde un sous-système vidéo embarqué sur une plateforme militaire dispose-t-il d’une sortie directe vers Internet ?
J’espère qu’on parle de tentatives de « heartbeat » détectées et bloquées au pare-feu, pas de connexions réellement établies.
Si les paquets ont atteint une IP chinoise, le premier scandale n’est même pas l’origine des composants : c’est l’architecture réseau. Sur ce type de système, les flux sortants devraient être bloqués par défaut, limités à quelques destinations autorisées et les capteurs strictement isolés.
Qu’est-ce qui est concrètement problématique ici ?
Le dispositif mérite une surveillance, notamment parce qu’il concerne aussi les opérateurs sensibles, les transports ou les télécoms. Mais s’il s’agit principalement de suspendre temporairement certaines lourdeurs administratives pour construire, approvisionner ou déployer des forces face à une menace grave, ça me paraît plutôt logique.
Deux mois maximum sans nouvelle loi, Parlement informé, mesures contestables devant le juge et dérogations devant rester nécessaires et proportionnées.
Phones sit at the center of our private and civic lives. A healthy democracy needs secure devices and private spaces for debate.
AI propaganda, bot networks and foreign influence operations are real threats but not an excuse to surveil everyone.
We should build systems that are resilient, secure and private.
Because not all users have the same value.
Someone using Claude to ship code, design a system or automate an engineering workflow matters differently than someone asking ChatGPT what to name their dog.
And Chinese open-source models are quietly capturing a lot of that professional usage too, especially when cost, privacy or self-hosting matters.
Raw user count doesn't tell you where the actual economic value is being created.