We found that in all password managers we examined, trivial secrets extraction was possible from a locked password manager, including the master password in some cases, exposing up to 60 million users that use the password managers in this study to secrets retrieval from an assumed secure locked state. Password Manager, Encryption, Windows Memory Model, Memory Forensics, Key Derivation Function (KDF), Malware, Reverse Engineering, Master Password, Key Logger, Process Memory, Control Flow Analysis, SGX.
Bon apparemment, l'état des gestionnaires de mots de passe n'est pas brillant, même Keepass 😖😥😭.
Je suis en train de m'amuser à reconfigurer mon Android pour virer tous les packages Lenovo - Motorola / Google et ne conserver que ceux qui m'intéressent :
- À savoir ceux qui proviennent de F-Droid.
- Ceux qui ne violent pas ma vie privée.
Utiliser le shell ADB s'apprend en quelques minutes, le plus long étant le backup à exporter / réimporter lorsque l'on a compris quoi faire.
Pour ma part, j'ai eu un très très gros gain en performance (facteur x100-200 sur le démarrage de certaines applis et sous certains actions), autant vous dire que je respire de nouveau.
Je pense que je vais reformater mon téléphone parce que j'ai supprimé trop de packages (voulais tester des trucs, fallait pas, j'ai appris). Dans l'absolu ça marche, mais perdre certaines entrées dans les paramètres rend compliqué certaines choses so rollback.
J'oubliais, je suis passé sous Firefox Klar (merci à F-Droid).
Edit : après une journée d'utilisation, Firefox Klar est une fausse bonne idée. Le fait que le cache soit complètement effacé à chaque click oblige le mobile a tout retélécharger de zéro, même lorsque l'on fait "précédent". En Wi-Fi ou en 4G passe encore mais en H+ ou moins, cela devient inexploitable. Moralité, je passe sous Fennec le port officiel de Firefox pour Android. Est-ce une bug ? Je ne sais pas
Edit 2 : le résumé des commandes
adb shell pm list packages
adb shell pm list packages -f
See their associated file.adb shell pm list packages -d
Filter to only show disabled packages.adb shell pm list packages -e
Filter to only show enabled packages.adb shell pm list packages -s
Filter to only show system packages.adb shell pm list packages -3
Filter to only show third party packages.adb shell pm list packages -i
See the installer for the packages.adb shell pm list packages -u
Also include uninstalled packages.adb shell pm list packages --user <USER_ID>
The user space to query.
Et la fameuse comment pour supprimer un package constructeur : adb shell pm uninstall --user 0 <PACKAGE>
Yegor a littéralement formalisé le concept de la forfaiture. Magistral.