📱GrapheneOS sort enfin de la prison Pixel !
Pendant des années, le message était clair : Tu veux un téléphone vraiment privé ? Tu prends un Pixel. Point final
L’OS le plus sérieux en matière de confidentialité, n’acceptait que les Google Pixel
Pas par snobisme mais par exigence
Il exige des fonctionnalités matérielles que presque personne n’avait :
- Un Secure Element capable d’appliquer un vrai rate-limiting (20 tentatives max, délais qui montent jusqu’à 41 jours)
- Une résistance aux attaques "insider" (même un fabricant sous pression ne peut pas facilement retirer les protections)
- Le Hardware Memory Tagging (MTE) pour rendre les exploits mémoire beaucoup plus difficiles
- Une intégration propre avec le reste de la stack de sécurité
Les Pixel (depuis le Pixel 2) avaient ça grâce au Titan M
La plupart des Snapdragon, MediaTek et autres puces étaient trop en retard
Résultat : monopole de fait
Tu voulais te protéger de Google... tu devais quand même lui acheter ton téléphone 🙄
En mars 2026, Motorola (Lenovo) a annoncé un partenariat à long terme avec GrapheneOS
Grâce aux avancées de Qualcomm, les prochaines générations de Snapdragon intègrent enfin nativement le Memory Tagging et les fonctionnalités de Secure Element que GrapheneOS exige
Les futurs flagships Motorola (Signature, Razr Ultra, Razr Fold et leurs successeurs) devraient être les premiers appareils hors Pixel à être officiellement supportés
C’est du matériel conçu (ou au moins validé) pour répondre aux standards de GrapheneOS.
- On sort enfin de l’exclusivité Pixel
- On a une alternative hardware
- On n’est plus obligé de financer Google pour se protéger de Google !!
Bref... Le vrai sujet n’est pas #Motorola vs #Pixel
Le vrai sujet, c’est qu’on en est encore à se réjouir qu’un constructeur accepte enfin de produire un téléphone suffisamment sécurisé pour qu’on puisse y installer un OS libre et durci 🫠
Dans un monde normal, ce serait le minimum
Dans le nôtre, c’est devenu un événement !!
Parce que se protéger est devenu suspect
Parce que vouloir un téléphone qui ne te surveille pas en permanence est devenu "extrême" ??
Parce que les outils open-source qui marchent vraiment sont de plus en plus regardés de travers !
@GrapheneOS n’est pas une solution magique. C’est juste l’un des rares projets qui refuse encore de baisser le niveau de sécurité pour plaire au marché
Et le simple fait qu’un grand constructeur accepte de travailler avec eux, et que Qualcomm fournisse enfin le matériel nécessaire, est une bonne nouvelle
Petite
Lente
Mais réelle
On avance
Pas assez vite
Mais on avance 🙏
#Privacy
Linux Incident Response (IR) gap
Every SOC handles Linux servers. Most SOC analysts only know Windows forensics.
When an incident hits a Linux host, the investigation stalls. Teams check auth.log for SSH brute force and stop there. Meanwhile, the attacker's systemd persistence service is running, their cron job re-downloads the implant every 15 minutes, and bash_history is empty because they ran "unset HISTFILE" as their first command.
The evidence is in journald, auditd EXECVE records, and filesystem metadata that attackers can't fake without raw disk access. But you have to know where to look.
We have built a Linux IR course that teaches the full investigation methodology — filesystem forensics, log analysis, memory forensics, container escape, and cloud lateral movement.
The first 2 are free; no account needed.
Training material: https://t.co/NRSRkS9i3l
🛠️Hetty es un kit de herramientas HTTP para la investigación en materia de seguridad
Su objetivo es convertirse en una alternativa de código abierto al software comercial como Burp Suite Pro
https://t.co/jIDMzd7k3n
⚠️ Instagram Data Leak Exposes Sensitive Info of 17.5M Accounts
Source: https://t.co/3vPNLgpwnG
A significant security breach has compromised approximately 17.5 million Instagram user accounts, exposing sensitive personal information that is now circulating on the dark web.
The breach encompasses a wide range of personal information that could put affected users at serious risk. Compromised data includes usernames, email addresses, phone numbers, and physical addresses.
This combination of information makes users particularly vulnerable to identity theft, phishing, and social engineering.
#cybersecuritynews #databreach