Message de l'ANSSI aux candidats aux élections législatives :
(grosso modo) Arrêtez de faire n'importe quoi avec l'informatique, soyez secure, soyez pro

https://www.ssi.gouv.fr/entreprise/guide/elections-legislatives-candidats-assurez-votre-securite-numerique/

(paru le 24 mai)

@Lopinel @schaptal Et ils conseillent de donner son numéro de téléphone aux GAFA !
@bortzmeyer @[email protected]
si ça peut éviter que NOS données (partisans...) soit piratés et se retrouvent dans la nature, je veux bien qu'ils se dévouent
@Lopinel @schaptal Bof : si on se connecte depuis son smartphone, le SMS de confirmation n'est pas vraiment du 2FA : si le smartphone est piraté, les deux facteurs n'en sont qu'un.
@bortzmeyer @[email protected]
oui mais là, on est déjà dans l'attaque ciblée et pro
je pense que l'ANSSI veut déjà éviter de laisser des sites cms hors d'age non patché, simple authentification (admin/admin), éveiller les consciences à ne pas cliquer sur n'importe quel lien mail...
on part de la avec la french political tech
@Lopinel @schaptal "Ne pas cliquer sur les liens douteux" est vraiment un des conseils les plus WTF de la sécurité informatique. Comment on reconnait un lien douteux ?

@bortzmeyer @[email protected]

quand des collègues cliquent sur le .doc en pièce jointe du mail titré "amazing" venant de "Brenda la chaudasse" et que l'antivirus réseau se met à siffler tu te dis que certains ne devraient pas toucher à l'informatique sans un permis (surtout quand il bosse dans l'informatique)

@Lopinel @schaptal Ceux-là, Darwin devrait rapidement les retirer du circuit, non ? :-)

@bortzmeyer @[email protected]

non, pas quand c'est le frère du patron... chut...