• # SPOV - Single Point of Vulnerability

    Posté par (Mastodon) . En réponse à la dépêche La version 2.0 "Oliver" de Cozy Cloud est enfin disponible !. Évalué à 9.

    De plus des connecteurs sont à disposition pour récupérer vos données de différents fournisseurs (fitness connecté, banques, factures, etc.). Ainsi vous pourrez les stocker et mieux les exploiter. Par exemple : avec Cozy, vos factures sont accessibles directement depuis votre relevé bancaire, un clic sur la ligne concernée et le PDF de la facture s'ouvre !

    Il reste encore plein de choses à faire pour que Cozy Cloud devienne un produit adapté au grand public et puisse défier les grands silos numériques qui centralisent les données de la majorité des internautes. Mais nous avons fait un grand pas dans la bonne direction, celle qui vise à nous permettre à tous de reprendre le contrôle de nos données au quotidien via le cloud personnel.

    Ces "clouds", qu'ils soient autohébergés, mutualisés ou gérés par le grand gougueul, c'est quand même une sacré vulnérabilité.

    Une grosse faille de sécurité, un bug applicatif, un password compromis par une erreur et c'est toute ta vie qui appartient à n'importe qui. Manque plus que l'utilisateur commence à mettre des scans de ses papiers importants et c'est la porte ouverte à plein de choses.

    Pour ma part c'est peut-être moins pratique, je n'ai pas accès à toutes mes données tout le temps, mais j'apprécie que l'on ne puisse pas se connecter à mon compte bancaire à partir de mon compte mail, que mes données privées et importantes telles que document d'identités ne soient pas sur un disque dont la connection est ouverte au web tout entier et potentiellement accessible à n'importe qui le jour ou un zero day sort, que j'ai pas le temps ou l'information à temps pour corriger, etc. Alors tout n'est pas encore parfait, certains services continuent à offrir un moyen de récupérer un password par email ce qui m'embête un peu le jour où pour une raison X ou Y mon compte mail était compromis. En attendant je m'efforce de me désinscrire de tout newsletter, d'effacer les emails de confirmation pour qui'il ne reste aucune trace de quel service j'aurai accès.

    Je n'ai pas peur de la NSA ou des services secrets de mon pays. Ce qui m'inquiéterai c'est que ma vie soit potentiellement pourrie par un vol d'identité.

    Alors j'ai toujours des gros points vulnérables, comme par exemple avec l'accès à mes mails, ma keepassdb et certaines autres données depuis mon téléphone qui au final est une boite noire même s'il utilise des briques libres dans son firmware mais je ne suis pas prêt à rajouter une porte ouverte accessible depuis n'importe quel point du globe.