• # Cette attitude...

    Posté par . En réponse au journal La mort annoncée de E/OS - LineageOS et F-Droid : Il est temps d’ouvrir les yeux. Évalué à 10.

    Je suis Graphene OS avec intérêt sur le Fédivers. Ils semblent avoir un OS solide, et on trouve nombre de revues en ligne qui l'encensent sur la sécurité et la vie privée.
    Je pense vraiment qu'ils ont une expertise exceptionnelle.

    Par contre, cette attitude constante à dire que tout le reste, c'est de la merde, c'est fatiguant. C'est d'autant plus fatiguant que "pas sécurisé", ben c'est vague. Et toute discussion sur ce point est considérée comme du harcèlement contre tout ou partie de leur équipe...

    Ils auraient vraiment vraiment besoin de revoir leur communication, et ce journal ne relève pas le niveau (je n'ai aucune idée si l'auteur est impliqué dans le projet ou tellement abreuvé à leur comm' qu'il commence à la reproduire).

    Est-ce qu'on parle de sécurité face à un groupe en possession de l'appareil fermement décidé à accéder aux données, ou d'un script malveillant sur un site web, ou d'une attaque à distance qui ne nécessite que d'être à proximité de l'appareil?

    Ici, on parle d'avoir un accès physique à l'appareil pour y injecter du code mais sans le voler?

    Je vois l'intérêt de se prémunir contre ce type de menace si on est journaliste, activiste, si on travaille sur des choses sensibles, mais pour le commun des mortels, le premier risque, c'est de se faire voler son appareil par des gens qui passeront 5mins à essayer de le déverrouiller pour payer des trucs vite fait (et encore...) avant d'en faire un reset pour le revendre.

    Quand je lis à quel point tout est de la super méga merde niveau sécurité, sachant que nombre de possesseurs d'ordiphones ne font que les mises-à-jour constructeurs, donc plus aucune mise-à-jour passé 2--3ans, et se servent de leurs appareils au quotidien pour tout et n'importe quoi, y compris acheter des trucs en ligne:
    Où est cette information qui défraie la chronique sur ces dizaines voire centaines de millions d'appareils piratés avec des conséquences dramatiques?
    Nulle part.

    Est-ce qu'on peut prendre une grande respiration maintenant et admettre que la sécurité absolument catastrophique de ce que propose le monde entier sauf Graphene OS n'est pas aussi dramatique?

    Et d'ailleurs, la solution, c'est quoi? On n'achète plus que du Pixel, et un matin Google décide de ne plus laisser installer d'OS tiers, et on l'a tous dans l'os. C'est une stratégie pérenne et mûrement réfléchie, de se rendre dépendant du bon vouloir de Google à 100%?