Shaare your links...
2324 links
Liens en bazar Blog Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 1 / 10
193 results for tags Android x
  • AntennaPod – The Open Podcast Player
    Vous écoutez des podcasts sur votre smartphone Android ? Je recommande l'application AntennaPod, gratuite, sans publicités et libre.

    Recherche de podcasts intégrée, ajout à partir de flux, téléchargements pour écoute hors-ligne, import/export, de nombreuses options...
    Wed 15 Jan 2025 11:03:31 AM CET - permalink -
    - https://antennapod.org/
    android application gratuit podcast smartphone
  • Linux et la sécurité, tel un désert et un oasis ?
    J'ai déjà partagé un article de ce blog récemment, et même s'il y a encore peu de contenu, c'est dur de ne pas tout partager, tant c'est qualitatif, bien écrit, captivant.

    Ici, il est question de la sécurité de Linux (je sais, on touche à un sujet quasi-religieux).

    Et Linux traîne malheureusement quand même pas mal de casseroles en la matière, depuis des années...

    Pour le citer : "un code ouvert ne remplace pas une architecture robuste (Zero Trust). Il faut regarder au-delà des conceptions idéologiques !"

    Dans ses articles, l'auteur met souvent en lumière les différences des modèles de sécurité des OS "desktop" (qu'il préfère appeler "traditionnels") et les OS "mobiles" (dits "modernes").

    Contrairement à ce qu'on pourrait penser (moi le premier !), AOSP (la base open-source d'Android) a un modèle de sécurité très robuste, avec de nombreux mécanismes de protection en place (verified boot, sandboxing strict des applications, chiffrement, privilèges restreints, CFI, ...). Si vous y couplez un hardware bien conçu et qui prend ces considérations en ligne en compte, en proposant par exemple une enclave sécurisée moderne (comme les Pixel), alors vous avez probablement l'un des OS les plus sécurisés (grand public) à l'heure actuelle !

    Les plus gros problèmes des distributions AOSP (autrement dit, des ROMS Android) sont l'omniprésence des services de Google et des mécanismes de protection activées ou implémentées au bon vouloir du fabricant/développeur... Cela vaut aussi pour le matériel.

    Dans les faits, on se retrouve alors quasi-exclusivement avec des Android peu sécurisés, bavards et trop rapidement abandonnés.

    Et n'allez pas croire que les ROM alternatives, customs (LineageOS, /e/ et consoeurs), sont forcément mieux loties : https://wonderfall.space/modele-securite-mobile/ (à lire absolument)

    Elles sont souvent "très négligentes" au sujet du modèle de sécurité d'AOSP, car "se contentent souvent de "fonctionner" à tout prix plutôt que d'être conservatrices du modèle de sécurité."

    Sans oublier qu'une ROM custom à jour ne signifie pas forcément qu'elle bénéficie de toutes les mises à jour de sécurité pour l'appareil. Oui, c'est trompeur...

    Selon l'auteur, le combo idéal est un Pixel (pour la partie hardware) + GrapheneOS (pour la partie software, avec ou sans les services de Google), dont j'ai partagé l'article de présentation et d'explications il y a peu.
    Tue 01 Mar 2022 05:55:50 PM CET - permalink -
    - https://wonderfall.space/linux-securite/
    Android hardware Linux os smartphone sécurité
  • CommonsWare's Books
    Oh purée, les livres de CommonsWare (développement Android) sont tous disponibles en licence Creative Commons BY-SA 😱

    "All are available for download as PDF, EPUB, or MOBI/Kindle editions, and some are available to read right from your Web browser. Combined, they total over 7,500 pages of material on a wide range of subjects."

    Précédemment, ils étaient payants (pour un prix tout à fait raisonnable, je précise, surtout compte tenu du contenu proposé).
    Sat 26 Feb 2022 09:29:14 AM CET - permalink -
    - https://commonsware.com/catalog
    android book dev
  • 118 - Téléphonie mobile et libertés (Fairphone et /e/) - Open Insulin - l'écrasement des données sur les disques durs - Libre à vous !
    Offrir un support logiciel à long terme des smartphones sous Android, ce n'est pas forcément si simple, y compris pour les fabricants eux-mêmes !

    Témoignage et explications d'Agnès Crepet (responsable de l'équipe informatique et de la longévité logicielle chez Fairphone) dans l'émission "Libre à vous !" (à partir de 27:01).

    Pour résumer :
    - Les fabricants de puces doivent continuer de fournir les pilotes dans le temps ;
    - L'intégration des services de Google implique une phase de certification très chronophage et rigoureuse. Validation qui doit être refaite pour chaque version (majeure ?) de l'OS.

    (Si vous avez le temps, n'hésitez surtout pas à écouter l'intégralité du sujet "Téléphonie mobile et libertés" !)
    Sat 26 Feb 2022 09:23:27 AM CET - permalink -
    - https://www.libreavous.org/118-telephonie-mobile-et-libertes-fairphone-et-e-open-insulin-l-ecrasement-des
    android fairphone hardware libre podcast smartphone
  • GrapheneOS : présentation en détails de l'OS et du projet
    GrapheneOS est un OS mobile basé sur le code source d'Android (AOSP) visant à renforcer la sécurité et la vie privée !

    À cette fin, il est dépourvu des services de Google (mais on peut les installer) et bénéficie de nombreuses mesures de renforcement de la sécurité, très bien expliquées dans cet article.

    Actuellement, cette "ROM custom" ne fonctionne que sur les Google Pixel, qui sont, contrairement aux apparences, des appareils bien conçus d'un point de vue du matériel et de la sécurité :
    - Au moins 3 ans de mises à jour majeures et de sécurité ;
    - Possèdent un IOMMU configuré strictement (isolation baseband) ;
    - Possèdent une enclave sécurisée moderne ;
    - Permettent de verrouiller le bootloader avec OS et clés custom ;
    - Etc.

    Ils représentent ainsi une base solide pour le projet !

    Comme mentionné, il y a la possibilité d'installer les Play Services de Google dans GrapheneOS, de manière sandboxée (installation et désinstallation comme n'importe quelle application) et par profil utilisateur : https://wonderfall.space/grapheneos-play-services/

    D'ailleurs, l'article m'apprend l'existence de ce site communautaire qui répertorie les applications Android et dans quelle mesure celles-ci fonctionnent sans les services de Google ou avec l'implémentation microG : https://plexus.techlore.tech/

    Je suis franchement impressionné et je ne fais que survoler les atouts de GrapheneOS.

    Lisez cet article, de qualité, même si vous ne possédez pas de Pixel. Perso, ça me donnerait presque envie d'en acheter un rien que pour pouvoir utiliser cette ROM 😋
    Sat 26 Feb 2022 08:34:13 AM CET - permalink -
    - https://wonderfall.space/grapheneos-2021/
    android grapheneos privacy sécurité
  • Une tablette pour Noël ? Notre guide et sélection de produits pour ne pas se tromper
    Sun 24 Nov 2019 11:42:19 AM CET - permalink -
    - https://www.nextinpact.com/news/108423-une-tablette-pour-noel-notre-guide-et-selection-produits-pour-ne-pas-se-tromper.htm
    achat android guide ipad tablette
  • Xiaomi se réserve le droit d'afficher de la pub sur vos téléphones - Les Numériques
    Et m... !

    Le seul téléphone qui m'intéresserait à l'heure actuelle est le Pocophone F1 de Xiaomi 😥

    Je savais que MIUI avait de la publicité en Inde (et en Chine ?), mais pas dans nos contrées. En plus, il y a une option pour les désactiver. Donc dans le pire des cas, ça ne serait pas réellement si pénalisant, non ?

    Via Sebsauvage
    Sat 23 Mar 2019 07:25:11 PM CET - permalink -
    - https://www.lesnumeriques.com/telephone-portable/xiaomi-se-reserve-droit-afficher-pub-sur-vos-telephones-n85131.html
    android publicité rhaaa smartphone xiaomi
  • Threema - Seriously secure messaging
    Je suis actuellement en train de tester la messagerie Threema, dont voici un aperçu des caractéristiques :

    • Hautement sécurisée :
       ✓ Chiffrement de bout en bout (E2E, avec la bibliothèque open source NaCl) : une paire de clés ECC est générée sur l'appareil et *seule* la clé publique est envoyée sur les serveurs*.
       ✓ Chiffrement du canal de transport (TLS, avec certificat du CA codé en dur dans l'application).
       ✓ Confidentialité persistante (forward secrecy).
       ✓ Vérification de l'identité des contacts avec un code QR.
       ✓ Conformité de la sécurité confirmée par un audit externe (réalisé en 2015).
    • Développée par une entreprise suisse avec des serveurs situés exclusivement sur le territoire helvétique (dans un centre de données certifié ISO 27001 à Zurich).
    • Pleinement conforme avec le RGPD, la Loi fédérale sur la protection des données (LPD) et l'Ordonnance relative à la loi fédérale sur la protection des données (OLPD).
    • Anonymat complet : chaque utilisateur possède un ID aléatoire, et aucun numéro de téléphone ni adresse e-mail ne sont requis (vous pouvez toutefois les renseigner afin de pouvoir être retrouvé·e plus facilement par vos contacts).
    • Multiplateforme : Android, iOS, Windows Phone, Web...
    • Confidentialité garantie : les groupes, messages, contacts restent sur l'appareil*, l'accès aux contacts est un choix volontaire et les méta-données sont réduites au strict nécessaire.
    • Transparente :
       ✓ Algorithmes cryptographiques et protocoles documentés.
       ✓ Politique de confidentialité concise.
       ✓ Vérification indépendante possible de la bonne mise en œuvre du chiffrement (cf. https://threema.ch/validation).
       ✓ Récupération aisée des données en possession de Threema (droit d'accès) : envoyer le message "info" à l'ID *MY3DATA.
    • Protection locale : l'intégralité de la base de données peut être protégée par un mot de passe maître ; un code de verrouillage peut être également mis en place afin d'empêcher l'accès de l'application par des tiers.
    • Modèle d'entreprise clair : vente de l'application (paiement unique de CHF 2.95) et services payants pour les professionnels†, donc indépendance financière.
    • Nombreuses fonctionnalités : formatage des messages, envoi de fichiers, sons, vidéos ou emplacements, appels audio, sondages, groupes (jusqu'à 100 membres), conversations privées (cachées), etc.
    • Paramétrage poussé : blocage des inconnus, (dés)activation des indicateurs de saisie et des accusés de lecture, sécurité, apparence (thème, langue...), notifications, etc.

    À titre personnel, je trouve que l'interface est ergonomique et esthétique, et l'application plutôt véloce compte tenu de la lourde couche de chiffrement en place !

    Les fonctionnalités ne sont pas en reste, avec des classiques comme le statut des messages (envoyé, distribué...) et des plus originales comme les sondages et les conversations privées.

    Les paramètres sont parmi les plus complets que j'aie pu voir dans une messagerie ; il est même possible de configurer les dimensions des images envoyées !

    Pour les plus « paranos » (ou soucieux de la vie privée), il est permis de se passer du GCM (Google Cloud Messaging, technologie utilisée pour la notification de l'arrivée de nouveaux messages) en optant pour une consultation de type "polling" (toutefois déconseillée). En outre, l'application Android peut être achetée directement sur leur boutique en ligne (y compris avec des Bitcoin).

    Finalement, le seul gros point que je pourrais lui reprocher (en-dehors de la faible base d'utilisateurs par rapport aux mastodontes du genre) est l'absence d'ouverture du code source, condition essentielle pour garantir de la bonne implémentation de la sécurité (principe de Kerckhoffs). Cependant, je dois avouer que je leur fais confiance, car leur cryptographie semble robuste (cf. leur livre blanc), un audit externe a confirmé la sécurité de la solution, tout le monde peut vérifier la bonne mise en œuvre du chiffrement E2E et il est *permis* (fait très rare) d'effectuer une ingénierie inverse sur l'application‡ !

    MÀJ du 31.01.19 : en parlant du GCM, Google ne voit rien passer, car ni le message, ni les correspondants ne sont dans la charge utile. Il est uniquement utilisé pour signaler à l'application qu'un nouveau message est disponible sur le serveur. Je vous encourage à lire la FAQ si vous avez d'autres questions ou vous souhaitez en apprendre davantage, car elle est rudement complète : https://threema.ch/en/faq
    MÀJ du 09.02.19 : j'ai publié des captures d'écran dans la galerie : https://gallery.vuilleumier.tv/?dir=Tests%2FThreema

    * Une sauvegarde chiffrée des données locales (clés, liste de contacts, abonnements de groupes... tout, sauf les messages et médias) peut être effectuée de manière anonyme sur un serveur sécurisé de son choix (Threema Safe). Une sauvegarde complète (comprenant les messages et médias) est également faisable, sous la forme d'un ZIP chiffré enregistré dans l'espace de stockage de l'appareil.
    † Ces services payants comprennent par exemple l'accès à l'API d'envoi/réception de messages, intégration à l'entreprise, etc.
    ‡ Selon cette page : https://threema.ch/press-files/content/the-threema-advantage_en.html
    Wed 30 Jan 2019 08:45:21 PM CET - permalink -
    - https://threema.ch/en
    android messagerie retour suisse sécurité threema
  • Annonce : mise à jour de l'application « Le mot du jour » en version 1.7.5
    Au programme de cette mise à jour :
    • Ajout de la possibilité de choisir si les annonces doivent être personnalisées selon vos centres d'intérêts (personnalisation désactivée par défaut) ;
    • Les notifications de rappel sont à présent désactivées par défaut.

    L'application est téléchargeable depuis les liens suivants :
    • https://play.google.com/store/apps/details?id=net.kevinvuilleumier.android.lemotdujour
    • http://kevinvuilleumier.net/android/le-mot-du-jour/ (lien direct vers l'APK).
    Thu 11 Oct 2018 08:22:29 PM CEST - permalink -
    - ?S9FqOA
    android annonce lmdj update
  • Google is tracking your location, even when the setting is turned off – Naked Security
    Hum. Est-ce vraiment si étonnant que cela ?
    Thu 23 Aug 2018 08:04:20 PM CEST - permalink -
    - https://nakedsecurity.sophos.com/2018/08/15/google-is-tracking-your-location-even-when-the-setting-is-turned-off/
    android facepalm google privacy
  • Annonce : mise à jour de l'application « Le mot du jour » en version 1.7.4
    Au programme de cette mise à jour :
    • Ajout d'un lien vers la politique de confidentialité de l'application ;
    • Réduction de la fréquence d'affichage des messages d'information.

    L'application est téléchargeable depuis les liens suivants :
    • https://play.google.com/store/apps/details?id=net.kevinvuilleumier.android.lemotdujour
    • http://kevinvuilleumier.net/android/le-mot-du-jour/ (lien direct vers l'APK).
    Sat 23 Jun 2018 06:09:28 PM CEST - permalink -
    - ?9l-Dsg
    android annonce lmdj update
  • Annonce : mise à jour de l'application « Le mot du jour » en version 1.7.3
    Au programme de cette mise à jour :
    • Ajout de la possibilité d'être notifié quotidiennement d'un mot aléatoire (désactivé par défaut) ;
    • Diverses optimisations.

    L'application est téléchargeable depuis les liens suivants :
    • https://play.google.com/store/apps/details?id=net.kevinvuilleumier.android.lemotdujour
    • http://kevinvuilleumier.net/android/le-mot-du-jour/ (lien direct vers l'APK).
    Mon 21 May 2018 06:28:52 PM CEST - permalink -
    - ?jjc3JQ
    android annonce lmdj update
  • Sept conseils pour (re)booster votre smartphone | 60 millions de consommateurs
    De bons conseils, bien que non-exhaustifs, évidemment.

    Ça fait bientôt deux ans que j'ai mon smartphone actuel et il fonctionne toujours comme un premier jour !
    Fri 20 Apr 2018 11:02:19 AM CEST - permalink -
    - https://www.60millions-mag.com/2018/04/11/sept-conseils-pour-rebooster-votre-smartphone-11715
    android conseils ios optimisation smartphone
  • Dédouanement bientôt possible via smartphone - 24 heures - Liens en bazar
    J'avais contacté l'Administration fédérale des douanes à ce sujet et j'ai récemment reçu une réponse (très amicale).

    Tout d'abord, ils me confirment « qu’aucune donnée n’est récoltée dans l’application qui est actuellement mise en téléchargement. »

    La présence de ces permissions et des trackers s'explique car l'application « a été réalisée sur la base de react-native » et utilise le framework Expo « qui définit les permissions par défaut. »

    Ainsi : « Ces permissions prévoient en effet un accès possible à la caméra ou au micro du téléphone portable. Ces accès sont toutefois tous désactivés dans QuickZoll. »

    Pour finir, « davantage de clarté sera apportée » au sujet des permissions demandées « dans le cadre du release 1.0.3 ».
    Sat 14 Apr 2018 05:55:06 PM CEST - permalink -
    - https://links.kevinvuilleumier.net/?M50ziw
    android application privacy suisse
  • Dédouanement bientôt possible via smartphone - 24 heures
    "Aucune donnée n'est collectée" selon l'Administration fédérale des douanes (AFD).

    Vraiment ? J'ai soumis l'application au projet Exodus et voici le résultat (peu glorieux) : https://reports.exodus-privacy.eu.org/reports/5574/

    Jugez plutôt : 31 permissions requises (GPS, enregistrer l'audio, lire les contacts...) et présence de 13 trackers dans le code (dont Facebook et Google) !

    En plus - c'est le plus étrange - l'APK est signé par... Google ?!
    Wed 28 Mar 2018 12:31:58 PM CEST - permalink -
    - https://m.24heures.ch/articles/5aba5797ab5c372bf2000001
    android application facebook google privacy suisse tracking
  • Annonce : mise à jour de l'application « Le mot du jour » en version 1.7.2
    Au programme de cette mise à jour :
    Un système de notification a été ajouté afin de vous prévenir de messages importants.

    Annonce : à partir du 2 avril, le rythme de publication des mots va changer et devenir plus irrégulier ! Plus d'infos ici : http://lemotdujour.info/nouvelles/changement-du-rythme-des-publications/

    L'application est téléchargeable depuis les liens suivants :
    • https://play.google.com/store/apps/details?id=net.kevinvuilleumier.android.lemotdujour
    • http://kevinvuilleumier.net/android/le-mot-du-jour/ (lien direct vers l'APK).
    Sun 25 Mar 2018 09:57:59 PM CEST - permalink -
    - ?Pt_KWA
    android annonce lmdj update
  • Annonce : mise à jour de l'application « Le mot du jour » en version 1.7.1
    Au programme de cette mise à jour :
    • Le bouton « Mot aléatoire » a été déplacé afin d'avoir une meilleure visibilité dans le menu ;
    • Réduction du poids de l'application* (optimisation des images, suppression du SDK AppBrain, etc.) ;
    • Correction d'un bug.

    *L'APK perd 300 Ko environ (2.2 Mo -> 1.9 Mo)

    L'application est téléchargeable depuis les liens suivants :
    • https://play.google.com/store/apps/details?id=net.kevinvuilleumier.android.lemotdujour
    • http://kevinvuilleumier.net/android/le-mot-du-jour/ (lien direct vers l'APK).
    Sat 13 Jan 2018 02:52:33 PM CET - permalink -
    - ?PDKIGg
    android annonce lmdj update
  • Annonce : mise à jour de l'application « Le mot du jour » en version 1.7.0
    Au programme de cette mise à jour :
    • Ajout de la possibilité de faire une donation afin de soutenir le projet et de supprimer toutes les publicités* !
    • Correction de bugs.

    *Paiement unique. Via Google In-app Billing. Facultatif.

    L'application est téléchargeable depuis les liens suivants :
    • https://play.google.com/store/apps/details?id=net.kevinvuilleumier.android.lemotdujour
    • http://kevinvuilleumier.net/android/le-mot-du-jour/ (lien direct vers l'APK).
    Sun 22 Oct 2017 05:26:08 PM CEST - permalink -
    - ?Euv1mw
    android annonce lmdj update
  • Playing APK Golf - Liens en vrac de sebsauvage
    Merci pour le partage. Cela dit, je tiens à préciser que même si l'application est fonctionnelle (bien qu'elle ne fasse rien), elle est surtout inutilisable en l'état (obligation de la lancer par ADB, par exemple)... Il faut voir ça comme un défi plus qu'une marche à suivre pour les développeurs ;)

    Toutefois, tout n'est pas à jeter pour autant, certains points présentés peuvent être mis en œuvre avec des applications réelles !
    Wed 11 Oct 2017 09:03:27 PM CEST - permalink -
    - http://sebsauvage.net/links/?2izdkw
    android apk développement optimisation
  • Enquête : comment les apps Figaro, L'Équipe ou Closer participent au pistage de 10 millions de Français - Politique - Numerama
    Pour détecter le SDK Teemo dans les applications installées sur votre appareil  :
    1. Installez l'application gratuite "Addons Detector" : https://play.google.com/store/apps/details?id=com.denper.addonsdetector
    2. Lancez l'application
    3. Appuyez sur "Scan" et attendez la fin de celui-ci
    4. Appuyez sur "Extensions"
    5. Appuyez sur l'icône de recherche et tapez "teemo"
    6. Enjoy !

    Pour ma part, seule l'application "Se coucher moins bête" contient le SDK incriminé.
    Sat 30 Sep 2017 10:39:51 AM CEST - permalink -
    - http://www.numerama.com/politique/282934-enquete-comment-les-apps-figaro-lequipe-ou-closer-participent-au-pistage-de-10-millions-de-francais.html
    android pistage privacy teemo
Links per page: 20 50 100
◄Older
page 1 / 10
Shaarli 0.0.41 beta - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr.