• 35 Posts
  • 77 Comments
Joined 1 year ago
cake
Cake day: August 10th, 2023

help-circle





  • Bonjour Mubelotix,

    Merci pour ta réponse.

    Tu dois changer le mot de passe sur tous les sites sur lesquels tu as mis le même mot de passe que Telegram.

    OK.

    Évidemment si tu avais utilisé un gestionnaire de mot de passe pour avoir un mot de passe unique pour chaque site, ça aurait été beaucoup moins chiant.

    J’en a(va)i(s) un.

    Attend toi à recevoir des arnaques par email, soit vigilant

    Merci pour le conseil.


  • [ Fuite de données ]

    Bonjour, il y a eu une fuite de données d’après https://www.troyhunt.com/begging-for-bounties-and-more-info-stealer-logs/

    “Stealer Logs Posted to Telegram: In July 2024, info stealer logs with 26M unique email addresses were collated from malicious Telegram channels. The data contained 22GB of logs consisting of email addresses, passwords and the websites they were used on, all obtained by malware running on infected machines. Compromised data: Email addresses, Passwords”

    D’après haveibeenpwned.com mon email est dans ce leak :(

    Que faire ? Comment savoir quel(s) mot(s) de passe ont fuité ? Je suppose qu’il faut changer (tous ?) ses mots de passe et utiliser un gestionnaire de mot de passe ? Edit : Plus mettre la double authentification partout où c’est possible.

    Je scanne aussi mon PC avec un antivirus ?

    Merci pour votre aide.







  • [ “fonctionner offline” ]

    Toujours pour devenir + résilient, j’aimerais pouvoir “fonctionner offline” (de temps et temps seulement, en cas de coupure d’internet ou d’électricité par exemple)

    [ Kiwix = Wikipedia et autres contenus offline ]

    Cette appli est utile pour avoir Wikipédia et d’autres contenus offline sur un smartphone. Juste dommage que l’UX pour la recherche est un peu brouillonne : cherchez plutôt “français” dans le moteur de recherche que le type de contenu. Car il en existe en beaucoup de langues.

    Il faut que je creuse Kiwix sur PC / Mac / Linux

    https://kiwix.org/fr/applications/

    [ Briar et BridgeFy = applis pour communiquer en Bluetooth sans 3G / 4G ]

    On m’a conseillé (ici ?) l’appli Briar https://briarproject.org/

    Je l’ai installée et configurée entre 2 smartphones et elle a l’air de fonctionner :)

    L’utilisez-vous ? La conseillez-vous ?


    J’utilisais BridgeFy avant pour communiquer “offline” sans réseau 3G / 4G entre smartphones en Bluetooth mais j’ai ce message d’erreur quand je l’ouvre sur sur 1 des 3 smartphones sur laquelle je l’ai installée :

    “an error has occured, please restart the app”

    Je redémarre l’appli mais j’ai ce message en boucle :(

    Avez-vous le même message ? (certains utilisateurs dans les avis Google Play Store l’ont aussi :(

    Si vous ne l’avez pas, j’essayerai de vider le cache de l’appli.


    Si vous avez d’autres conseils ou Logiciels / Apps qui fonctionnent offline, hésitez pas, merci


  • Il ne faut pas se fier à l’expéditeur car c’est un truc qu’on peut changer.

    OK

    Il ne faut pas cliquer sur les liens et aller se connecter à ton compte (pas toujours possible)

    Oui, si au survol l’(extension du) nom de domaine / TLD ou l’URL ou autre sont louche je ne clique surtout pas.

    et normalement tu pourras faire l’action demandé si c’est un email authenticatique.

    Oui, je peux aller sur le site authentique via le navigateur et pas les emails reçus.

    Après il y a certainement des fuites où ce n’est pas toi le responsable.

    Oui, les fuites SFR ou France Travail récemment :(

    J’imagine que tu n’a pas validé les paiements via l’authentification via l’application de ta banque ou SMS ?

    Exact, je n’ai jamais fourni par téléphone le code ou cliqué sur le 3D Secure pour des opérations illégitimes.

    Merci encore



  • [ NAS ]

    Suite à la panne Crowdstrike (qui a impacté Microsoft), j’aimerais être + “résilient” :) et + exploiter les possibilités de mon NAS DS 218 Play sous DSM 6.2.

    Je n’ai pas un super niveau en malheureusement.

    j’accède depuis un

    • un MacBook sous MacOS Sonoma 14.5

    • un Lenovo ThinkPad sous Windows 11

    [ NAS Synology : gestion des accès dans DSM ]

    Un autre membre du foyer a accès à l’intégralité du NAS (je sais, c’est mal :( depuis un Laptop HP sous Windows 11

    J’ai peur que la personne avec qui je partage le NAS supprime ou déplace des fichiers à moi (c’est déjà arrivé :(

    Comment gérer finement les permissions svp ?

    Je lui ai créé un profil avec un username et un mot de passe avec gestion des dossiers dans DSM mais j’avais connecté le NAS à son Laptop Windows 11 pour qu’il apparaisse dans l’explorateur de fichiers “comme un disque dur” (erreur ?).

    Puis-je / Dois-je “déconnecter” / “reconnecter” le NAS de son Laptop dans Windows sans qu’il perde accès à ses documents à lui (ils sont dans un répertoire sous-dossier du NAS) ?

    Quand je le reconnecterai avec son nouveau profil DSM (en ajoutant le NAS comme disque réseau ?) il verra que ses fichiers dans l’explorateur ?

    [ NAS Synology : MàJ de DSM ]

    1. Le NAS tourne sous DSM 6.2 qui n’est pas la dernière version :(

    Conseillez-vous de faire la MàJ de DSM ?

    Si oui, dois-je sauvegarder le contenu du NAS avant ? Ou y a t il d’autres choses à faire / savoir ?


    1. Sur PC il y a ces logiciels DSM

    1. Sur mobile (Android) il y a ces applis (les mêmes doivent exister sur iPhone iPad).

    Si jamais vous en avez testé / utilisé quelques unes ? Vous en conseillez certaines ? toutes ?


    1. Question subsidiaire, désolé : j’ai ce message quand j’accède au NAS via le navigateur :

    “Attention Volume 1”

    “Vous êtes à cours d’espace disque”

    alors qu’il reste + de 500 Go de libre…

    Je pensais avoir 2 disques de 6 To en RAID 1 mais je ne sais pas si je dois m’inquiéter et comment vérifier l’état des disques ? :(


    Merci BEAUCOUP pour tout :)


  • Bonjour Sprokes,

    Merci pour ta réponse.

    Les e-commerçants n’ont pas accès aux numéros de carte et utilisent tous un prestataire pour les paiements. Ils ne voient pas les numéros de carte. Même quand c’est enregistrée chez eux, ils n’ont qu’un token. Même les gens qui travaillent dans les sociétés de paiement n’ont pas accès aux numéros de carte à moins que la boîte fait n’importe quoi mais ça va se voir rapidement.

    Merci beaucoup pour l’info, c’est rassurant.

    Je dirais que la plupart des fuites viennent via le phishing. On te fait croire qu’il faut payer les frais de douane pour récupérer ton colis et tu le fais sans se poser de question car tu attends bien un colis. Mais je ne suis pas expert sur le sujet.

    Certes mais je n’ai pas souvenir d’avoir cliqué sur un tél lien de phishing… (je survole toujours les URL avec la souris et vérifie l’expéditeur dans les emails reçus).