Show newer
Yellow Flag (@WPalant@infosec.exchange)

People have been asking me about #Bitwarden ever since #LastPass has been breached. While I never took an in-depth look, I now at least evaluated the claims regarding their encryption: https://palant.info/2023/01/23/bitwarden-design-flaw-server-side-iterations/ While the password manager being completely open-source with the option to self-host is great, otherwise I’m not too impressed. The issues in particular: · Server-side iterations mechanism does not provide any security value. They should have known about it at least since 2020 when @dchest@mastodon.social wrote about it, probably even since 2018 when I discussed the same flaw in LastPass. Yet they are still using it for their PR claims. · 100,000 PBKDF2 iterations on the client side is too low, with the current OWASP recommendation being 310,000. They updated this setting (hopefully upgrading existing accounts as well) in 2018 seemingly to match LastPass and failed to adjust ever since. · Bitwarden allows users to configure 5,000 iterations without even warning them. Not only is this value dangerously low, supporting it also allows a compromised production server to ask the client for a password hashed with 5,000 iterations – regardless of the actual setting. · Bitwarden users have been pointing out the key derivation parameters being inadequate since at least 2018. Development of Argon2 support only started two weeks ago, and it isn’t coming from the core developers. On the bright side, vault data is completely encrypted. No unencrypted URLs and such. @bitwarden@fosstodon.org

infosec.exchange
Jxildaso boosted

La majorité des crédits carbone «ne valent rien», selon une enquête

liberation.fr/environnement/cl

«The Guardian» et «Die Zeit» révèlent, sur la base d’études scientifiques, que la majorité des certificats délivrés par l’organisme de certification Verra sont «fantômes». Les entreprises, elles, les achètent pour compenser leurs émissions de CO2.

Jxildaso boosted

Un milliardaire qui trouve ça cool de faire bosser les pauvres 2 ans de plus. La surprise est totale, je vais tomber de ma chaise.

📝 Blog : grisebouille.net
💵 Soutien : ptilouk.net/#soutien
📕 Recueil 2022 : editions.ptilouk.net/presse202

#ReformeDesRetraites #ElonMusk #GriseBouillePresse

Jxildaso boosted
Jxildaso boosted
Jxildaso boosted
Jxildaso boosted

@fredericbezies En tout cas, c'est clair que ça fait un sacré paquet :D Bon, je lis sur Reddit que j'ai peut-être été floué par mes habitudes et qu'il peut y en avoir plus… reddit.com/r/openSUSE/comments C'est étonnement plus rapide que je le pensais (quasiment comme du Gentoo…)

Jxildaso boosted
Jxildaso boosted
Jxildaso boosted
Jxildaso boosted

Dans les années 1980, la Reaganisation et la Tatcherisation ont encouragé l’éclosion de monopoles (en ne luttant plus contre eux). On connait les réussites de Microsoft puis de Google mais il n’y a pas que l’informatique.

Ici, une petite histoire vécue, dans la France rurale, dans l’industrie des ascenseurs.

gemini://txt-vostfr.devloprog.

Jxildaso boosted

Demain, nous organisons notre premier évènement Technopolice en région parisienne !! Au programme : les Jeux olympiques de 2024 et comment, sous prétexte de leur dimension « exceptionnelle », ils vont être un accélérateur de surveillance.

Ce sera à partir de 18h, à la Flèche d'Or. L'accès est à prix libre (pas de CB !), chaque contribution permettant à La Flèche d'Or de tourner et continuer à faire vivre ce lieu militant. A demain !

technopolice.fr/blog/j-o-secur

@fredericbezies Y a un rafraichissement hebdomadaire de la plupart des paquets il me semble. En tout cas ça ne casse jamais le système : le caméléon est résilient…

Jxildaso boosted

Hot take: The absolute scientism of the left (lacking all nuance on scientific issues) is just as harmful as the anti-science rhetorc of the right... science is nuanced, remove the nuance and all you have is dogma.

Jxildaso boosted

Je me demandais s’il existait un équivalent belge à placedeslibrairies :

placedeslibraires.fr/livre/978

Et voilà qu’un sympathique lecteur m’envoie ce lien :

librel.be/livre/9782940609154-

Je les ai mis en évidence sur ploum.be/livres.html

Génial ! Avec recyclivre, je me passe désormais totalement d’Amazon (2 livres seulement depuis le mois de mai, je viens de vérifié) et cela malgré la fermeture de 3 librairies dans ma ville 😠

Soutenez vos libraires cet hiver !

Show older
Qoto Mastodon

QOTO: Question Others to Teach Ourselves
An inclusive, Academic Freedom, instance
All cultures welcome.
Hate speech and harassment strictly forbidden.