Kruptos's avatar
Kruptos
npub1m96v...nfcg
Je parle de souveraineté monétaire et numérique dans un monde où se défendre et protéger sa vie privée devient suspect...
Kruptos's avatar
KruptoKosmos 2 weeks ago
image ⚠️🇫🇷👁️ La décision du Conseil constitutionnel du 6 août valide les algorithmes de renseignement pouvant analyser les URL pour traquer menaces et ingérences... La France ouvre une nouvelle brique de renseignement algorithmique activable par simple décret, sans vote du Parlement, sur une définition large de "menace grave et actuelle" ! 👉 Les opérateurs de réseaux mobiles devront transmettre des données de couverture 👉 Les traitements pourront croiser des adresses IP Le tout s’inscrit dans un continuum déjà bien avancé : ➡️ Renseignement algorithmique ➡️ Bases croisées ➡️ EUDI Wallet ➡️ Euro numérique On te dit "c’est proportionné, temporaire, contrôlé" Mais le déclenchement est purement exécutif... Le contrôle judiciaire arrive après !! Et la définition de la menace est suffisamment souple pour glisser 😉 Bref... c'est une nouvelle couche posée discrètement sur l’architecture déjà en construction Ceux qui croient encore que "conditions strictes" et "CNCTR" suffisent à garantir ta vie privée n’ont pas regardé comment ces outils s’empilent les uns sur les autres depuis des années On ne protège pas la vie privée... On organise son érosion progressive, pièce par pièce, décret après décret. #Privacy #Surveillance
Kruptos's avatar
KruptoKosmos 2 weeks ago
🇪🇺🪙 Christine Lagarde a répondu officiellement à l’eurodéputé Gerald Hauser image Dans sa lettre elle écrit : - L’euro numérique offrira le plus haut niveau de confidentialité - L’Eurosystème ne pourra PAS identifier les utilisateurs qui paient ou reçoivent - Les données accessibles à la BCE seront chiffrées et pseudonymisées - Les paiements hors ligne auront une privacy comparable au cash : seuls le payeur et le bénéficiaire connaissent les détails. Ni la banque, ni la BCE Pour les paiements en ligne... Là, le prestataire de services de paiement (ta banque) pourra relier la transaction à ton identité... mais uniquement pour les obligations anti-blanchiment Aucun usage commercial sans ton consentement explicite Tout sera sous supervision des autorités indépendantes de protection des données Les prestataires seront soumis aux mêmes règles que l’Eurosystème, avec sanctions contractuelles La privacy n’est pas absente ça à l'air joli sur le papier 😉 Bref... Le segment offline dépendra surtout de la volonté des législateurs de le protéger réellement Il ne reste plus qu’à regarder ce qui survivra aux trilogues. #DigitalEuro #CBDC https://www.ecb.europa.eu/pub/pdf/other/ecb.mepletter260807_Hauser~184853fae9.en.pdf
Kruptos's avatar
KruptoKosmos 2 weeks ago
Chers HODLers, Le dimanche est idéal pour prendre le temps d’apprendre et de renforcer sa souveraineté monétaire/numérique Voici une explication que j’avais partagée début d’année... simple et accessible à tout le monde, pour créer un portefeuille Bitcoin solide sans aucun tiers de confiance Lisez le thread ci-joint et appliquez également les détails suivants : - Passphrase BIP39 forte divisée en 2 (une moitié par plaque)... un voleur n’a jamais la phrase complète - Seed écrite sur metal/titane (résiste au feu, au froid, à la pluie et à la corrosion) - 3 copies (= 6 plaques titane de 12 mots) dispersées dans des lieux distants. En cas de catastrophe naturelle ou de vol, vous avez encore d’autres cachettes et un voleur n’obtient que 12 mots - Économies réparties dans plusieurs wallets (jamais tous les œufs dans le même panier !) Répétez l’opération pour chaque nouveau wallet Prenez soin de vos #BTC 💎
Kruptos's avatar
KruptoKosmos 2 weeks ago
image ‼️ Ocean était le seul gros pool qui signalait vraiment pour BIP-110 depuis des mois (quasi tout le petit pourcentage de support venait d’eux) C’était LE pool pro-BIP-110 Et pourtant... ils ont produit le premier bloc de la branche BIP-110 puis ont immédiatement continué à miner sur la chaîne majoritaire (standard) Résultat la chaîne BIP-110 est restée coincée à 961 632, tandis que la vraie chaîne Bitcoin a avancé, en partie grâce à Ocean lui-même Le pool qui était le principal (et presque unique) soutien de BIP-110 a d’une certaine façon contribué à l’enterrer ! #BIP110 🪦 🎪👀... View quoted note →
Kruptos's avatar
KruptoKosmos 2 weeks ago
image 🇫🇷📱 Interdiction des réseaux sociaux aux moins de 15 ans : le vote était facile, l’application l’est beaucoup moins ! Quand un État membre veut adopter une règle nationale qui peut affecter le marché intérieur ou les plateformes... il doit notifier le projet à la Commission européenne via la procédure TRIS La Commission peut alors émettre un "avis circonstancié" 👉 Dans ce cas, elle l’a fait Résultat... le délai de standstill (période pendant laquelle la France n’a pas le droit de promulguer la loi) a été prolongé d’un mois, jusqu’au 10 août 2026 Tant que ce délai n’est pas terminé, Macron ne peut pas promulguer le texte ! 👉 Plusieurs groupes parlementaires (notamment LFI, et potentiellement d’autres) ont saisi le Conseil constitutionnel Leurs arguments principaux : - L’interdiction est trop générale et absolue (atteinte disproportionnée à la liberté d’expression et de communication) - Elle impose de fait une vérification d’âge massive, y compris pour les majeurs (atteinte à la vie privée) Le Conseil constitutionnel a 1 mois pour se prononcer 👉 Pendant ce temps, la loi ne peut pas non plus être promulguée... Même après le 10 août, il faudra attendre la décision des Sages ! Dans les versions précédentes, le texte donnait un rôle clair à l’Arcom : elle devait valider les systèmes de vérification d’âge des plateformes et pouvoir les sanctionner La Commission européenne a estimé que ces obligations de mise en œuvre empiétaient sur le DSA qui est une "compétence européenne" 👉 Du coup, en commission mixte paritaire, les parlementaires ont retiré ces mécanismes d’enforcement pour éviter un conflit direct avec Bruxelles Résultat... la loi se contente maintenant de dire que c’est interdit aux moins de 15 ans sans donner de moyens concrets et clairs pour forcer les plateformes à vérifier l’âge de façon uniforme et contrôlée ! Bref... L’exécutif voulait une application dès le 1er septembre 2026 (nouveaux comptes) et le 1er janvier 2027 (comptes existants) mais avec : - le standstill jusqu’au 10 août - la saisine du Conseil constitutionnel - et un texte vidé de ses outils d’application L’entrée en vigueur à la rentrée est très compromise, voire irréaliste !! 👉 Même si la loi est finalement promulguée, il manquera encore les décrets d’application et un vrai mécanisme de contrôle. #AgeVerification 🎪 Standstill TRIS jusqu’au 10 août : Saisine du Conseil constitutionnel par LFI : Document officiel de la saisine : https://www.conseil-constitutionnel.fr/sites/default/files/2026-07/2026911dc_saisinedep.pdf Texte allégé + difficultés d’application :
Kruptos's avatar
KruptoKosmos 3 weeks ago
Au final la privacy qu’on recherche avec BTC et la vraie souveraineté sont complètement paradoxales avec cette possibilité de tout tracer C'est évident "Bitcoin est la pire monnaie pour les criminels" Sauf que ça veut aussi dire que n’importe qui (État, exchange, firme d’analyse) peut marquer des coins, les mettre sur liste rouge, et décider qu’ils sont intouchables Au niveau protocole... Personne ne peut geler un UTXO Personne ne peut empêcher une transaction valide C’est exactement ce que Satoshi a voulu (des jetons P2P que personne ne contrôle) Au niveau réel... Les exchanges KYC, les processeurs de paiement, les banques refusent les coins "tainted" OFAC sanctionne des adresses Tu restes propriétaire technique mais tu perds l’utilité monétaire ! C’est une censure soft. Pas hard. Mais elle existe Et c’est là le vrai piège pour la fongibilité. Si une partie des coins devient "sale" et l’autre "propre" Bitcoin n’est plus parfaitement interchangeable Or la fongibilité est une propriété monétaire fondamentale On crée un pouvoir de facto... Les acteurs centralisés (exchanges, États, Chainalysis...) acquièrent un droit de regard et de jugement sur les jetons alors que personne n’était censé avoir un avis sur eux ! Les criminels (et les États hostiles) vont de plus en plus chercher des solutions de privacy. Pendant que les utilisateurs "légitimes" acceptent la surveillance au nom de la "sécurité" Résultat : Des coins clean pour le monde régulé Des coins dirty pour le vrai P2P La souveraineté monétaire devient un mirage Tu as les clés... Mais le jour où le monde réel décide que tes coins sont indésirables, tu n’es plus vraiment libre de les utiliser Un avenir problématique est déjà en train de se dessiner : 👉 soit Bitcoin reste un actif de réserve très transparent (et les gens acceptent le trade-off) 👉 soit la communauté pousse beaucoup plus fort sur les outils de privacy (et on ouvre un nouveau front de guerre réglementaire) Dans les deux cas, le rêve d’un argent purement P2P sans aucune forme de contrôle externe se heurte à la réalité que l’argent, pour être utile à grande échelle, doit interagir avec le monde physique... et ce monde-là a des polices, des banques et des listes noires ! #Bitcoin #Souveraineté #Privacy
Kruptos's avatar
KruptoKosmos 3 weeks ago
🇪🇺📱 ATTESTATION MATÉRIELLE OBLIGATOIRE ! image La vérification d’âge européenne est présentée comme open-source, moderne et respectueuse de ta vie privée... On te promet que tu prouves simplement que tu as plus de 18 ans, sans rien révéler d’autre. Zéro tracking, zero-knowledge proofs, tout le packaging En réalité, la preuve d’âge est collée au matériel de ton téléphone Le chercheur @Paul_Reviews l’a démontré à plusieurs reprises En avril 2026, il a contourné le système en quelques minutes en modifiant simplement des fichiers de configuration (PIN, biométrie, rate-limiting...) Il a ensuite prouvé des attaques par relais : le QR code généré par un site est capturé et validé à distance sur un vrai téléphone conforme Rien n’est falsifié côté cryptographie, et pourtant la vérification passe ! Résultat... Pour tenter de colmater ces failles structurelles, le système pousse vers une attestation matérielle stricte (hardware-bound attestation) et des applications uniquement approuvées par la Commission européenne Conséquence directe : GrapheneOS, CalyxOS et les systèmes pensés pour la vie privée sont refusés, même s’ils sont techniquement plus sécurisés Sur Linux desktop, aucune solution native. Tu dois sortir un téléphone "conforme" pour scanner le QR code Bref... le système est à la fois facilement contournable et sert de prétexte parfait pour forcer l’usage du téléphone et de l’application qu’ils contrôlent ! Ils n’interdisent rien Ils rendent juste impossible d’accéder autrement 😉 #Privacy #AgeVérification
Kruptos's avatar
KruptoKosmos 3 weeks ago
🇪🇺 Chronologie du contrôle total... image ➡️ 2 août 2026 : - Application générale AI Act - Obligations de transparence. High-risk reporté ➡️ 1er septembre 2026 : - Obligation de vérification d’âge pour les nouveaux comptes réseaux sociaux en France. (Impact adultes) ➡️ Septembre 2026 : - Reprise des trilogues Chat Control 2.0 - Poursuite des trilogues euro numérique ➡️ Fin 2026 : - Disponibilité obligatoire d’au moins un portefeuille d’identité numérique par État membre (eIDAS 2) - Cible d’adoption de la réglementation euro numérique - Déploiement des apps de vérification d’âge UE ➡️ 1er janvier 2027 : - Extension vérification d'âge obligatoire à tous les comptes existants - Fermeture des comptes -15 ans ➡️ Début 2027 : - Démarrage du pilot euro numérique (12 mois, 36 PSP sélectionnés) #UE #Privacy 🪦
Kruptos's avatar
KruptoKosmos 3 weeks ago
🎬 DEBUNK COVID... image ➡️ 2003 - Le SRAS frappe la Chine - Pékin panique - Ils veulent un labo ultra-sécurisé (P4) pour étudier les virus les plus dangereux ➡️ 2004 - La France dit oui - Accord Chirac-Chine - La France va livrer le savoir-faire du labo P4 de Lyon ➡️ 2011-2017 - Construction du P4 de Wuhan avec plans, ingénierie et formation française - Inauguration en grande pompe en 2017 avec le Premier ministre français Bernard Cazeneuve - Promesse : 50 chercheurs français sur place - Réalité : quasiment personne - La France perd tout contrôle ➡️ 2010-2019 - Shi Zhengli ("Bat Woman") collectionne des virus de chauves-souris et fait des expériences risquées (gain-of-function) à Wuhan - Peter Daszak (EcoHealth Alliance, USA) lui apporte des millions de dollars américains (NIH/Fauci) - Objectif officiel : "prévenir les pandémies" ➡️ Automne 2019 - Plusieurs chercheurs du labo de Wuhan tombent malades avec des symptômes de type COVID - Fin décembre : premiers cas officiels à Wuhan. On pointe d’abord le marché aux animaux ➡️ Janvier-février 2020 - Le virus sort de Chine - Fauci et des scientifiques organisent en urgence un article (Proximal Origin) pour dire : "c’est naturel, pas le labo" - Toute discussion sur la fuite de labo est traitée de complotisme - Facebook, Twitter, médias et OMS censurent ou ridiculisent ➡️ 2020-2023 - La Chine refuse toute enquête réelle - L’OMS fait une visite sous contrôle chinois et conclut "lab leak très improbable" - Aux USA, le FBI et le Department of Energy penchent pour le labo. D’autres agences restent prudentes ➡️ 2024-2025 - Commission d’enquête du Congrès américain - EcoHealth Alliance suspendu puis radié - Documents et emails sortent : Fauci savait, Daszak a menti, la recherche était risquée ➡️ 2026 - La Maison Blanche publie officiellement : Lab Leak : The True Origins of Covid-19 ! 👤 Les acteurs principaux... - Chine : Shi Zhengli + Institut de virologie de Wuhan + Parti communiste (opacité totale) - France : a construit le labo P4, puis a regardé ailleurs - États-Unis : EcoHealth Alliance (Peter Daszak) a financé les expériences NIH / Anthony Fauci a validé et protégé le financement Aujourd’hui accusent le labo chinois et leurs propres anciens responsables - OMS : a suivi la ligne chinoise au début - Médias et plateformes : ont étouffé la thèse du labo pendant 2-3 ans ! 🧐 Bref, on a : - Un labo qui travaillait exactement sur ce type de virus, dans la même ville, au même moment - Des chercheurs malades avant l’épidémie officielle - Zéro animal intermédiaire trouvé après 6 ans (alors que pour le SRAS on l’avait trouvé en quelques mois !) - Un seul point d’introduction chez l’humain (très inhabituel pour une origine naturelle) - Une campagne massive pour interdire de poser la question 👉 Conclusion : On a financé, construit et formé le labo... puis on a passé des années à dire que ceux qui posaient des questions étaient fous.
Kruptos's avatar
KruptoKosmos 3 weeks ago
🇪🇺🪙 La BCE a sélectionné 36 boîtes pour tester sa future monnaie digitale. Stripe en fait partie et n’est pas un détail technique... image C’est un signal ! @stripe n’est pas là pour "moderniser" C’est une infrastructure privée qui gère déjà des milliards de flux, et qui construit activement les rails capables de relier stablecoins, monnaies classiques... et CBDC 😉 En l’intégrant dès le pilote, la BCE avoue ce que beaucoup refusent de voir : 👉 l’euro numérique ne sera pas un outil neutre et public. Il naîtra déjà branché sur les systèmes des géants privés du paiement - Une monnaie d’État programmable - Qui circule sur des rails privés - Avec la capacité technique de surveiller, limiter ou conditionner les transactions On ne construit pas un outil de souveraineté monétaire 👉 On construit un système de contrôle hybride : État + Big Tech des paiements image Ceux qui croient encore que l’euro numérique sera "juste une version digitale du cash" n’ont pas regardé qui est déjà autour de la table ! (Bonus : la tokenisation est déjà explicitement prévue dans l’architecture officielle de la plateforme DESP de la BCE !) #DigitalEuro #CBDC ⏳ https://www.ecb.europa.eu/euro/digital_euro/timeline/profuse/shared/pdf/ecb.dep260512_PSP_Participation_Agreement_Appendix_2.F_End_to_End_Process_Flows.en.pdf?39e18a0a6fe1e3f7a1089175af45638c
Kruptos's avatar
KruptoKosmos 0 months ago
⚠️ Monero + Tor : une faille réseau vient d’être exposée !! Le Monero Research Lab se réunit demain 29 juillet pour en discuter... Monero est conçu pour cacher : 👉 qui envoie 👉 qui reçoit 👉 et combien Pour protéger aussi l’adresse IP de l’utilisateur, beaucoup de gens (et de nœuds) font passer leurs transactions via Tor Le paper montre qu’il existe une faille au niveau du réseau (pas dans la cryptographie de Monero elle-même) quand on utilise Tor avec Monero Explication... Quand un nœud Monero tourne derrière Tor : ➡️ Il crée une adresse oignon (hidden service) ➡️ Quand il veut envoyer une transaction, il ne la diffuse pas directement sur internet clair ➡️ Il l’envoie d’abord uniquement à deux nœuds Tor proxy (des hidden services sortants) avant que la transaction ne passe sur le réseau Monero normal (clearnet) C’est une particularité de la façon dont Monero gère les connexions Tor Un attaquant peut : 👉 Prendre la place de ces deux connexions sortantes du nœud cible 👉 Capturer les transactions qui sortent de ce nœud 👉 Puis utiliser une technique appelée watermarking (marquage du trafic) pour lier l’adresse oignon Tor à la vraie adresse IP de la machine Ils appellent leur méthode ProxyMark Elle se déroule en trois étapes : ➡️ Identifier le rôle des nœuds (qui est un proxy, qui est un client, etc.) ➡️ Capturer les transactions qui originent du nœud cible ➡️ Dé-anonymiser la localisation (trouver l’IP réelle) Les auteurs ont testé leur attaque sur : 👉 le réseau Tor réel 👉 le mainnet Monero 👉 et le testnet Résultats rapportés : Identification des adresses oignon : 100% de précision ‼️ Occupation des connexions sortantes : Très efficace (7 à 11 sur 12 connexions selon les conditions) Watermarking : 100% de précision et plus de 91-93% de rappel Autrement dit, dans les conditions de leurs expériences, l’attaque fonctionne très bien ! 👉 Ça ne casse pas les ring signatures, les stealth addresses ni RingCT 👉 Ça ne permet pas de lire le contenu des transactions Monero 👉 Ça ne dé-anonymise pas les utilisateurs qui n’utilisent pas Tor de cette façon (ou qui utilisent Tor correctement avec d’autres précautions) C’est une attaque réseau... elle exploite la façon dont Monero et Tor interagissent ensemble, pas la crypto on-chain Le Monero Research Lab en discute demain 29 juillet Ils vont regarder s’il faut changer quelque chose dans le code Bref... Dès que deux protocoles se rencontrent, un point faible apparaît souvent 😉 #Monero #Tor #Privacy Paper : Agenda MRL :
Kruptos's avatar
KruptoKosmos 0 months ago
image Ce "Grand reporter @bfmtv / Spécialiste des sujets numériques" raconte n'importe quoi La Commission européenne a publié un plan technique et une recommandation pour une application de vérification d’âge basée sur des preuves anonymes (zero-knowledge proof/double anonymat)... Mais c’est une recommandation, pas une obligation ! Les plateformes restent libres de choisir leurs méthodes, tant qu’elles vérifient l’âge Déclaration officielle de la Commission : "On ne va pas imposer l’outil que nous développons. Les grandes plateformes pourront utiliser l’outil qu’elles veulent, tant que cela fonctionne" La loi française du 21 juillet ne fixe aucun outil technique Elle laisse les plateformes libres. Elles doivent juste proposer au moins deux méthodes Rien n’interdit l’envoi direct de pièce d’identité, ni à la plateforme, ni à un prestataire ! Les solutions réellement disponibles et citées par le gouvernement (France Identité, Docaposte, prestataires privés comme Yota etc) fonctionnent presque toutes sur la base d’un titre d’identité (carte d’identité électronique lue en NFC, scan de document, et autres) Même dans le meilleur cas (double anonymat) : - Un tiers voit ton identité réelle - La plateforme reçoit seulement un jeton Ce n’est pas l’anonymat total que vous décrivez Mr @GrablyR Et comme rien n’est imposé, beaucoup de plateformes choisiront les solutions les plus simples et les moins chères pour elles !! (envoi de pièce d’identité ou vérification biométrique faciale) 😉 image #AgeVerification #Privacy 🪦 View quoted note →
Kruptos's avatar
KruptoKosmos 0 months ago
🇪🇺🪙 COMMENT LES BANQUES SONT RÉMUNÉRÉES AVEC L’EURO NUMÉRIQUE ? image On vous vend l’euro numérique comme un "bien public gratuit" pour le citoyen... Mais qui gagne vraiment de l’argent dans l’histoire ? ➡️ Les particuliers : 0€ Services de base gratuits (portefeuille, paiements, funding/defunding) Comme les espèces... en théorie ! ➡️ L’Eurosystème (BCE) : ne facture rien Pas de scheme fees, pas de processing fees contrairement à Visa/Mastercard Ils assument leurs propres coûts d’infrastructure mais... C’est "public" donc c’est vous qui payez via la planche à billets !! ➡️ Les banques et PSP c’est là que ça se joue : 1. Tu paies un commerçant en euro numérique 2. La banque du commerçant (acquiring) lui facture une Merchant Service Charge (MSC) 3. Cette MSC est plafonnée (parce que l’euro numérique a cours légal.. obligation d’accepter) 4. Une partie de cette MSC est reversée à ta banque (distributing) sous forme d’inter-PSP fee Ta banque est donc payée pour t’avoir onboardé, géré ton KYC, ton portefeuille, la fraude, etc (Même si le service est "gratuit" pour toi) 👉 Les plafonds de frais seront calés (au moins pendant 5 ans) sur la moyenne des frais des cartes de débit actuelles 👉 Les banques gardent l’intégralité de la rémunération interbancaire sans avoir à reverser de frais de schéma à Visa, Mastercard ou Apple Pay Elles y gagnent même structurellement ! - Plus de commission X-Pay à payer - Une infrastructure paneuropéenne gratuite fournie par la BCE - Possibilité de vendre ensuite des services à valeur ajoutée (paiements conditionnels, loyalty, etc) Bref... L’euro numérique n’est pas gratuit 👉 Il est gratuit pour toi 👉 Il est payé par les commerçants 👉 Et les banques se partagent la commission... avec un filet de sécurité réglementaire et sans les coûts des réseaux privés 🗓️ Le vrai débat des trilogues de cet automne sera le niveau exact de ces plafonds et qui les fixera Parce que si les banques ne sont pas assez rémunérées, elles freineront Si elles le sont trop, les commerçants crieront ! Pendant ce temps, toi, tu auras un plafond de détention, un waterfall automatique et une traçabilité totale !! Bienvenue dans le "complément aux espèces" 😉 #EuroNumérique #CBDC View quoted note →
Kruptos's avatar
KruptoKosmos 0 months ago
📱GrapheneOS sort enfin de la prison Pixel ! image Pendant des années, le message était clair : Tu veux un téléphone vraiment privé ? Tu prends un Pixel. Point final L’OS le plus sérieux en matière de confidentialité, n’acceptait que les Google Pixel Pas par snobisme mais par exigence Il exige des fonctionnalités matérielles que presque personne n’avait : - Un Secure Element capable d’appliquer un vrai rate-limiting (20 tentatives max, délais qui montent jusqu’à 41 jours) - Une résistance aux attaques "insider" (même un fabricant sous pression ne peut pas facilement retirer les protections) - Le Hardware Memory Tagging (MTE) pour rendre les exploits mémoire beaucoup plus difficiles - Une intégration propre avec le reste de la stack de sécurité Les Pixel (depuis le Pixel 2) avaient ça grâce au Titan M La plupart des Snapdragon, MediaTek et autres puces étaient trop en retard Résultat : monopole de fait Tu voulais te protéger de Google... tu devais quand même lui acheter ton téléphone 🙄 En mars 2026, Motorola (Lenovo) a annoncé un partenariat à long terme avec GrapheneOS Grâce aux avancées de Qualcomm, les prochaines générations de Snapdragon intègrent enfin nativement le Memory Tagging et les fonctionnalités de Secure Element que GrapheneOS exige Les futurs flagships Motorola (Signature, Razr Ultra, Razr Fold et leurs successeurs) devraient être les premiers appareils hors Pixel à être officiellement supportés image C’est du matériel conçu (ou au moins validé) pour répondre aux standards de GrapheneOS. - On sort enfin de l’exclusivité Pixel - On a une alternative hardware - On n’est plus obligé de financer Google pour se protéger de Google !! Bref... Le vrai sujet n’est pas #Motorola vs #Pixel Le vrai sujet, c’est qu’on en est encore à se réjouir qu’un constructeur accepte enfin de produire un téléphone suffisamment sécurisé pour qu’on puisse y installer un OS libre et durci 🫠 Dans un monde normal, ce serait le minimum Dans le nôtre, c’est devenu un événement !! Parce que se protéger est devenu suspect Parce que vouloir un téléphone qui ne te surveille pas en permanence est devenu "extrême" ?? Parce que les outils open-source qui marchent vraiment sont de plus en plus regardés de travers ! @GrapheneOS n’est pas une solution magique. C’est juste l’un des rares projets qui refuse encore de baisser le niveau de sécurité pour plaire au marché Et le simple fait qu’un grand constructeur accepte de travailler avec eux, et que Qualcomm fournisse enfin le matériel nécessaire, est une bonne nouvelle Petite Lente Mais réelle On avance Pas assez vite Mais on avance 🙏 #Privacy
Kruptos's avatar
KruptoKosmos 0 months ago
image Mise en place de L’euro numérique : 1,3 milliard € pour la BCE 5 milliards € pour les banques Un "bien public gratuit" pour le citoyen payé par les contribuables et les commerçants Le progrès a un prix... Vous ! #DigitalEuro #CBDC 🥕
Kruptos's avatar
KruptoKosmos 0 months ago
image Sam Tunick rentre de République dominicaine... À l’aéroport d’Atlanta, les agents des frontières le sortent de la file normale et le placent en contrôle poussé Selon la défense, les agents avancent comme motif officiel la recherche d’images de pédocriminalité Selon ses avocats, c’est un prétexte... Tunick est lié au mouvement "Stop Cop City" (opposition à un grand centre d’entraînement policier près d’Atlanta) Ils considèrent que les agents cherchaient surtout des informations sur ce réseau Pendant le contrôle : - Pas de mandat présenté - Demande répétée d’ouvrir le téléphone - Refus d’accès à un avocat - Pas de lecture des droits Miranda Tunick finit par donner un code Ce n’est pas le code de déverrouillage normal, c’est le duress PIN de GrapheneOS (le code qui efface le téléphone au lieu de l’ouvrir !) Le téléphone se vide. Les agents le saisissent quand même Plusieurs mois plus tard, le ministère de la Justice le poursuit non pas pour le contenu du téléphone (il n’y en a plus), mais pour avoir "détruit des preuves" en utilisant cette fonction de sécurité !! Ils n’ont pas pu lire le téléphone → ils attaquent le fait qu’il ait utilisé un outil conçu pour empêcher qu’on le lise 🤔 GrapheneOS = Privacy Privacy = délit ??
Kruptos's avatar
KruptoKosmos 0 months ago
On retrouve ce genre de dispositifs en France également !! Ici, le drone intervient pour empêcher une noyade potentielle et sauver des vies, pas pour du contrôle social gratuit La plupart des technologies restent neutres... c’est l’intention de celui qui s’en sert qui fait la différence Comme un couteau, qui peut aussi bien découper un steak que devenir l’outil d’un triste fait divers Au passage j'en profite pour faire remarquer qu'une blockchain en est un parfait exemple : proposée par Satoshi pour Bitcoin (liberté, transparence, sans autorité centrale)... et aujourd’hui utilisée par la BCE pour développer l’euro numérique (traçabilité, programmabilité, contrôle) 😉 #Tech
Kruptos's avatar
KruptoKosmos 0 months ago
‼️ AgentForger : d'un simple clic cet agent IA pirate dans ton entreprise OpenAI a une fonctionnalité : les Workspace Agents Des IA autonomes qui peuvent se brancher sur Outlook, Gmail, Slack, Teams, Drive, SharePoint et travailler tout seuls pour toi Zenity Labs a trouvé une faille (maintenant patchée) : Un attaquant t’envoie un lien ChatGPT qui a l’air normal... 1 clic et tu es déjà connecté Et là, silencieusement : ➡️ Un agent IA se crée sous ton identité ➡️ Il récupère automatiquement tes accès aux outils de l’entreprise ➡️ Il désactive les demandes d’autorisation (never ask) ➡️ Il se programme pour tourner en boucle ➡️ Et il attend les ordres de l’attaquant par e-mail (sujet TASK) L’agent devient un initié artificiel ! Il peut lire tes mails, fouiller Slack, sortir des documents, envoyer des phishing internes sous ton nom sans que personne ne s’en aperçoive facilement Ce n’est pas un malware classique C’est un employé robot qui obéit à quelqu’un d’autre, avec tes droits OpenAI a corrigé en 4 jours après le signalement mais le principe reste : 0lus les agents IA ont de pouvoir et d’accès, plus un simple lien peut créer un insider indétectable La leçon est simple... Quand tu donnes trop de confiance et trop d’autonomie à une IA centralisée, tu ne contrôles plus vraiment ce qui se passe dans ton espace 😉 #Cybersecurity #ChatGPT Source fiable :
Kruptos's avatar
KruptoKosmos 1 month ago
image C’est déjà arrivé à Anthropic en septembre 2025 (Forbes avait compté 600 chats Claude indexés) Et avant ça ChatGPT Et Grok en août 2025 avec plus de 370 000 conversations ! Quand tu cliques sur Share dans Claude, la plateforme génère une URL publique du type https://claude .ai/share/[UUID-aléatoire] Cette page est accessible à quiconque possède le lien (c’est le comportement documenté par Anthropic). Ce n’est pas un lien privé ou protégé par mot de passe Le problème est que beaucoup de ces liens ont été indexés par Google (et d’autres moteurs). Une simple recherche site:claude .ai/share renvoyait des centaines de conversations partagées par d’autres utilisateurs Des gens ont ainsi pu découvrir des discussions contenant : Des clés API Des wallets crypto Des CV avec noms + adresses Numéros de téléphone Des discussions d’avocat sur des problèmes d’éthique Des détails de projets internes d’entreprise Des trucs qui ressemblaient à des numéros de sécu, et des conversations ultra personnelles que personne n’avait imaginé voir un jour sur Google Tout ça parce que "share with anyone who has the link" voulait en fait dire "share with Google et le reste d’Internet" !! @AnthropicAI a rejouer le même film en 2026 🤦‍♂️ image À L'AVENIR, ÉVITEZ LE BOUTTON PARTAGE DE VOS DISCUSSIONS. #Privacy https://www.forbes.com/sites/iainmartin/2025/09/08/hundreds-of-anthropic-chatbot-transcripts-showed-up-in-google-search/ https://www.forbes.com/sites/iainmartin/2025/08/20/elon-musks-xai-published-hundreds-of-thousands-of-grok-chatbot-conversations/
Kruptos's avatar
KruptoKosmos 1 month ago
🪙🇨🇳🇪🇺 YUAN NUMÉRIQUE vs EURO NUMÉRIQUE image Le Yuan numérique est une monnaie programmable d’État. Point. Smart contracts intégrés Argent qui expire Argent qui ne s’utilise que pour certains produits Argent qui se bloque automatiquement Déjà testé sur les subventions, les salaires, les cartes prépayées, la fraude médicale C’est un outil de gouvernance, pas un moyen de paiement L'Euro numérique c'est la même logique mais avec un packaging différent ! Officiellement "jamais programmable" En réalité : paiements conditionnels, plafonds de détention, mode offline limité, et surtout... 👉 Branchement direct sur l’identité numérique européenne (EUDI Wallet) La programmabilité n’est pas absente... 👉 Elle est juste reportée et politiquement correcte !! Pour la Privacy c'est encore un mensonge : Le Yuan : "anonymat contrôlé" - Les petits montants sont "quasi anonyme" (téléphone)... Au-delà besoin de l'identité réelle + traçabilité totale L’État décide quand l’anonymat s’arrête. Clair. Brutal. Honnête L'Euro : "privacy by design", "niveau cash", "zero-knowledge" - Mode offline prétendument privé... jusqu’au moment où tu recharges ou tu vides le wallet (funding/defunding identifié) - Mode online la BCE ne voit "pas" ton nom mais les banques et PSP, si via KYC renforcé 👉 Et demain, avec l’identité numérique obligatoire pour quasiment tout, le croisement des données devient trivial C’est de la privacy sous condition d’obéissance. Une privacy de théâtre ! Le Yuan permet déjà : - de bloquer un wallet en une seconde - de conditionner l’usage de l’argent - de tracer n’importe qui pour n’importe quel motif politique ou "sécurité" L’Euro permettra EXACTEMENT la même chose, mais avec un discours de "protection du citoyen européen contre les GAFAM et les Chinois" 👉 C’est plus pervers Parce que ça s’installe dans une démocratie. Avec des votes, des rapports, des garanties papier, des discours sur les droits fondamentaux... pendant que l’architecture technique de contrôle se construit ! Avec le Yuan, tu es un sujet du Parti Avec l’Euro numérique + identité numérique, tu deviens un sujet de l’infrastructure européenne Ton argent n’est plus un actif que tu possèdes. C’est une permission temporaire accordée par une autorité centrale ! Une permission qui peut être réduite, conditionnée, suspendue, ou corrélée à ton score de conformité (même si on ne l’appelle pas encore comme ça) 👉 Le cash physique, lui, n’obéit à personne Il n’expire pas Il ne se programme pas Il ne se bloque pas à distance C’est pour ça qu’on le tue doucement Bref... Le Yuan numérique est un outil de contrôle totalitaire assumé L’Euro numérique est un outil de contrôle totalitaire habillé en progrès démocratique Dans les deux cas, tu n’es plus souverain 👉 Dans les deux cas, ta privacy n’existe que tant qu’elle ne gêne pas le système ! La seule différence qui compte c'est que le Yuan te le dit en face... L’Euro te le vend comme une libération C’est précisément pour ça que l’Euro est plus dangereux ⚠️ #EuroNumerique #DigitalEuro View quoted note →