Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
À partir d’avant-hierIT

Google lance Chrome Enterprise Premium : une version payante avec plus de sécurité !

11 avril 2024 à 08:28

Chrome Enterprise Premium, c'est le nom de la nouvelle version du navigateur Chrome destinée aux entreprises ! Elle est payante et elle permet de bénéficier de fonctionnalités de sécurité supplémentaires !

Google a effectué du changement dans son offre destinée aux entreprises, en introduisant la première version payante de son navigateur Google Chrome. Ainsi, Chrome Enterprise reste gratuit et devient Chrome Enterprise Core, tandis que Chrome Enterprise Premium est payant : 6 dollars par mois et par utilisateur.

Cette nouvelle version vise à renforcer la sécurité des appareils directement au niveau du navigateur. Une application stratégique "où se déroulent presque toutes les activités et interactions de grande valeur au sein de l'entreprise", précise Google. Cette version améliorée de Chrome Enterprise Core offre des fonctionnalités de sécurité avancées supplémentaires :

- Les contrôles d'entreprise permettent d'appliquer les règles, de gérer les mises à jour et les extensions logicielles afin de les aligner sur les règles de l'entreprise, et de prendre en charge les protocoles RDP, SCP, SSH et autres protocoles TCP.

- Les informations et les rapports de sécurité prennent en charge les rapports d'événements, les rapports sur les périphériques et les capacités d'analyse pour une visibilité à l'échelle de l'entreprise, et peuvent s'intégrer à d'autres solutions de sécurité de Google, ainsi que des solutions tierces.

- Les contrôles d'accès contextuels peuvent être étendus aux applications web, aider à appliquer l'accès continu Zero Trust aux applications SaaS et web grâce au contrôle d'accès conditionnel, et atténuer les risques d'exfiltration de données pour les applications approuvées et non approuvées.

- La protection contre les menaces et les données assure l'inspection du contenu et la prévention de la perte de données, la lutte contre les logiciels malveillants et le phishing grâce à l'IA, le filtrage dynamique des URL et à la catégorisation des sites.

Chrome Enterprise Core vs Chrome Enterprise Premium

Ce tableau comparatif montre bien les différences entre la version gratuite et la version payante de Chrome Enterprise :

Chrome Enterprise Core vs Chrome Enterprise Premium

Google est convaincu que cette nouvelle version permettra de renforcer la sécurité des appareils d'une organisation et d'améliorer la détection des menaces. La firme de Mountain View a introduit le témoignage de la société Roche à ce sujet : "Une fois la solution activée, nous avons pu identifier et stopper une tentative d'exfiltration d'une grande quantité d'informations d'entreprise en quelques heures."

Qu'en pensez-vous ? Seriez-vous prêts à partir sur une version payante de Google Chrome ?

Source

The post Google lance Chrome Enterprise Premium : une version payante avec plus de sécurité ! first appeared on IT-Connect.

Google lance officiellement son nouveau réseau « Localiser mon appareil »

9 avril 2024 à 09:12

Google a finalisé son nouveau réseau "Localiser mon appareil" et le déploiement est en cours sur certains smartphones ! Voici ce qu'il faut savoir sur cette nouveauté à destination des utilisateurs d'Android !

Il y a près d'un an, à l'occasion de sa conférence Google I/O 2023, la firme de Mountain View avait dévoilé la nouvelle version de son réseau "Localiser mon appareil", ou "Find my device" en anglais, dans le but de proposer quelque chose d'équivalent au réseau "Localiser" d'Apple. Il va être capable de s'appuyer sur des millions d'appareils Android (sous Android 9 ou version ultérieure), en s'appuyant sur le Bluetooth.

Google souhaite que ce réseau fonctionne sur tous les appareils Android équipés des services Google Play. En utilisant les smartphones comme balises relais, il va permettre à terme de localiser d'autres appareils à proximité, notamment des trackers Bluetooth, des écouteurs sans-fil, des enceintes sans-fil, ou encore des montres connectées.

Pour que ce projet puisse aboutir, Google et Apple ont dû travailler main dans la main afin d'intégrer les protections nécessaires pour détecter les trackers Bluetooth indésirables (un mouchard placé dans un sac, alors qu'il ne vous appartient pas, par exemple). Ces travaux semblent finalisés puisque Google a commencé à déployer le nouveau réseau "Localiser mon appareil" sur certains smartphones Android.

Le déploiement a commencé aux États-Unis et au Canada

Ces dernières heures, Google a lancé son nouveau réseau "Localiser mon appareil" aux États-Unis et au Canada. En Europe, nous allons devoir attendre.

Dans un premier temps, il permet de localiser les smartphones et tablettes Android égarés, puis Google devrait ajouter la prise en charge des casques audio un peu plus tard... Quant à la prise en charge des trackers Bluetooth tiers, elle est prévue pour le mois de mai 2024, notamment pour ceux de Pebblebee et Chipolo. D'autres fabricants devraient également proposer des trackers compatibles.

Google lance son réseau Localiser mon appareil
Source : Google

Si vous utilisez un Pixel 8 ou Pixel 8 Pro, sachez que Google a prévu un petit bonus : la possibilité de localiser l'appareil même lorsqu'il est éteint ou qu'il n'a plus de batterie. De façon générale, pour utiliser cette fonctionnalité, l'application "Localiser mon Appareil" doit être utilisée. Il y a plusieurs modes de fonctionnement, notamment pour indiquer si vous souhaitez participer ou non à ce réseau.

Enfin, Google a mis en ligne un article complet pour aborder la sécurité et la confidentialité de son réseau "Localiser mon appareil". L'entreprise américaine souhaite rassurer ses utilisateurs et elle affirme que les données de localisation sont chiffrées de bout en bout. Vous pouvez aussi retrouver l'annonce de Google sur cette page.

Source

The post Google lance officiellement son nouveau réseau « Localiser mon appareil » first appeared on IT-Connect.

Dans Chrome, Google a corrigé une nouvelle faille zero-day découverte et exploitée au Pwn2Own 2024

4 avril 2024 à 07:54

Google Chrome bénéficie d'une nouvelle mise à jour de sécurité pour combler une faille zero-day découverte à l'occasion de l'événement Pwn2Own 2024, ainsi que deux autres vulnérabilités importantes ! Faisons le point !

Si vous utilisez Google Chrome, oubliez les versions 123.0.6312.86/.87 pour Windows et Mac, ainsi que la version 123.0.6312.86 pour Linux ! Google a mis en ligne de nouvelle version pour corriger 3 vulnérabilités, dont une faille de sécurité zero-day découverte et exploitée le 22 mars 2024 par Edouard Bochin et Tao Yan de Palo Alto Networks, à l'occasion de la compétition de hacking Pwn2Own 2024 de Vancouver.

Associée à la référence CVE-2024-3159, cette faille de sécurité élevée correspond à une faiblesse de type "out-of-bounds read" est présente dans le moteur JavaScript Chrome V8. Elle pourrait être exploitée à partir d'une page HTML dans le but d'accéder à des informations sensibles ou de déclencher un plantage sur l'ordinateur de la victime. Grâce à la découverte de cette vulnérabilité présente aussi dans Microsoft Edge, Edouard Bochin et Tao Yan ont été récompensés par une belle somme : 42 500 dollars.

Par ailleurs, Google a corrigé deux autres failles de sécurité importantes découvertes en mars dernier : CVE-2024-3156 et CVE-2024-3158. La première est également présente dans le moteur JavaScript Chrome V8 tandis que la seconde est présente dans le gestionnaire de favoris.

Comment se protéger ?

Google a publié de nouvelles versions stables pour son navigateur Chrome. Ainsi, vous devez mettre à jour Google Chrome pour passer sur les versions 123.0.6312.105/.106/.107 pour Windows et Mac et 123.0.6312.105 pour Linux. Ces versions sont en cours de diffusion à l'échelle mondiale.

Pour rappel, mardi 26 mars 2024, Google avait déjà publié de nouvelles versions pour Chrome dans le but de corriger 7 vulnérabilités, dont 2 failles de sécurité zero-day découvertes lors du Pwn2Own 2024 de Vancouver. Donc, ces nouvelles versions vous permettent aussi de vous protéger contre ces vulnérabilités.

Retrouvez plus d'informations dans le changelog de Google Chrome.

Source

The post Dans Chrome, Google a corrigé une nouvelle faille zero-day découverte et exploitée au Pwn2Own 2024 first appeared on IT-Connect.

Gmail bloque certains e-mails en provenance d’Outlook.com : que faire ?

3 avril 2024 à 07:26

Si vous êtes un utilisateur d'Outlook.com et que vos e-mails à destination de comptes Gmail sont bloqués et considérés comme spam, sachez que vous n'êtes pas le seul ! Faisons le point !

Microsoft a mis en ligne un nouveau document de support pour évoquer un problème rencontré par les utilisateurs d'Outlook.com lors de l'envoi d'un e-mail vers un utilisateur de Gmail, la solution de messagerie de Google. Ceci affecterait uniquement les domaines Outlook.com spécifiques à chaque pays, c'est-à-dire "@outlook.fr" pour la France, "@outlook.de" pour l'Allemagne ou encore "@outlook.be" pour la Belgique. Au total, il y a une trentaine de domaines comme ceux-là.

Lorsque le problème est rencontré, l'e-mail n'est pas délivré dans la boite aux lettres du destinataire et l'utilisateur Outlook.com reçoit un message l'informant de ce rejet : "Remote server returned message detected as spam -> 550 5.7.1 [[ IPAddress]] Gmail has detected that this message;is likely suspicious due to the very low reputation of the sending;domain. To best protect our users from spam, the message has been blocked."

Ce message indique que l'e-mail en provenance d'Outlook.com est considéré comme spam, car il a été émis à partir d'un domaine avec une faible réputation.

Si ce problème est rencontré maintenant, ce n'est surement pas un hasard : depuis le début du mois d'avril, Google applique une politique plus stricte pour les "bulk senders" (envois en masse d'e-mails) afin de lutter contre les spams et l'usurpation de domaines de messagerie. Pour approfondir ce sujet de façon générale, vous pouvez lire ces deux articles :

Quelle est la solution ?

Microsoft travaille sur une solution pour résoudre ce problème pour tous les utilisateurs, car c'est bien l'entreprise américaine qui a la gestion d'Outlook.com et des différents domaines de messagerie. En attendant, une solution temporaire est proposée.

Elle consiste à ajouter un alias "@outlook.com" à votre compte et à envoyer des e-mails aux utilisateurs de Gmail en utilisant cet alias, plutôt que l'adresse e-mail principale. Ce domaine n'étant pas affecté par ce problème, les e-mails devraient passer. Vous pouvez lire cette documentation pour apprendre à créer un alias.

Source

The post Gmail bloque certains e-mails en provenance d’Outlook.com : que faire ? first appeared on IT-Connect.

Cette nouveauté pour Google Chrome va empêcher les pirates d’utiliser les cookies de session volés !

2 avril 2024 à 21:05

Google a annoncé une nouvelle fonctionnalité de sécurité très intéressante pour son navigateur Google Chrome qui permettra à chaque cookie de session d'être lié à l'appareil, ce qui empêche un attaquant de compromettre un compte à partir d'un cookie volé. Faisons le point !

Lorsqu'un utilisateur se connecte à un site web ou un service en ligne, un cookie de session est déposé sur son appareil dès lors que l'authentification réussie. Ce cookie est présent que le compte soit protégé ou non par du MFA. C'est pour cette raison que les cybercriminels utilisent des logiciels malveillants, notamment des info-stealers, capables de voler les cookies de session, car ce précieux fichier permet d'usurper la session d'un utilisateur sans connaitre les identifiants.

Lorsque vous naviguez sur Internet, les cookies de sessions sont gérés par les navigateurs. Google Chrome, qui est le navigateur le plus utilisé au monde, pourrait être doté d'une nouvelle fonctionnalité baptisée Device Bound Session Credentials (DBSC). L'objectif est clair : empêcher qu'un cookie volé puisse être réutilisé.

Quand la fonctionnalité DBSC est activée dans Google Chrome, elle va s'appuyer sur la puce TPM pour générer une paire de clés privée/publique pour chiffrer chaque cookie d'authentification. Grâce à ce processus basé sur de la cryptographie à clé publique et au fait que les clés ne peuvent pas être exfiltrées, si un pirate vole un cookie de session, il ne pourra rien en faire ! Une paire de clés unique est utilisée pour chaque session.

Kristian Monsen, ingénieur logiciel chez Google, précise : "En liant les sessions d'authentification à l'appareil, DBSC vise à perturber l'industrie du vol de cookies puisque l'exfiltration de ces cookies n'aura plus aucune valeur." - Si cette fonctionnalité est aussi efficace que l'annonce Google, ce serait une excellente nouvelle !

Google explique que les puces TPM ont la réputation d'avoir un temps de latence élevé et des problèmes de fiabilité, mais que pour l'utilisation de DBSC, celui-ci est tout à fait acceptable. Google a réalisé différents tests, et les résultats sont satisfaisants : "Le taux d'erreur est très faible, de l'ordre de 0,001 % actuellement."

Comment activer cette fonctionnalité ?

La fonctionnalité Device Bound Session Credentials est actuellement en cours de développement, mais une première version expérimentale peut être activée dans les paramètres du navigateur Google Chrome. Vous devez accéder à "chrome://flags" afin d'activer la fonctionnalité "enable-bound-session-credentials".

Google Chrome - Device Bound Session Credentials

Source

The post Cette nouveauté pour Google Chrome va empêcher les pirates d’utiliser les cookies de session volés ! first appeared on IT-Connect.

Mettez à jour Google Chrome pour vous protéger de 7 vulnérabilités, dont 2 zero-day

28 mars 2024 à 06:00

Mardi 26 mars 2024, Google a publié une nouvelle version de son navigateur Chrome dans le but de corriger 7 vulnérabilités, dont 2 failles de sécurité zero-day découvertes lors du Pwn2Own 2024 de Vancouver. Faisons le point sur cette mise à jour !

Les utilisateurs de Google Chrome sur Windows Mac et Linux vont pouvoir passer par la case maintenance : l'entreprise américaine a mis en ligne plusieurs versions pour protéger ses utilisateurs. Tout d'abord, nous allons évoquer les deux failles de sécurité zero-day découvertes et exploitées lors du Pwn2Own 2024, une compétition de hacking.

La première vulnérabilité, associée à la référence CVE-2024-2886, a été découverte par Seunghyun Lee (@0x10n) de KAIST Hacking Lab, le 21 mars 2024. Il s'agit d'une faiblesse de type "use after free" présente dans WebCodecs.

La seconde vulnérabilité, associée à la référence CVE-2024-2887, a été découverte par Manfred Paul de l'équipe Trend Micro Zero Day Initiative. Il s'agit d'une faiblesse de type "type confusion" présente dans le composant WebAssembly. Ces deux vulnérabilités sont considérées comme importantes.

Par ailleurs, d'autres vulnérabilités ont été reportées directement à Google, notamment la faille de sécurité critique CVE-2024-2883, découverte par Cassidy Kim le 3 mars 2024. Il s'agit d'une vulnérabilité de type "use after free" dans ANGLE.

Pour vous protéger, vous devez mettre à jour Google Chrome pour passer sur les versions 123.0.6312.86/.87 pour Windows et Mac, ainsi que la version 123.0.6312.86 pour Linux. Les versions antérieures sont vulnérables. Vous pouvez obtenir plus d'informations dans le bulletin de sécurité de Google.

Pour rappel, suite aux vulnérabilités découvertes à l'occasion de cette compétition de hacking, la Fondation Mozilla a mis en ligne une nouvelle version pour son navigateur afin de combler deux failles de sécurité zero-day : Firefox 124.0.1. Enfin, sachez que Manfred Paul est le grand gagnant de cette édition du Pwn2Own Vancouver 2024 grâce à plusieurs vulnérabilités découvertes dans Mozilla Firefox, Apple Safari, Google Chrome et Microsoft Edge.

The post Mettez à jour Google Chrome pour vous protéger de 7 vulnérabilités, dont 2 zero-day first appeared on IT-Connect.

Le kit de phishing Tycoon 2FA contourne le MFA et cible les comptes Microsoft 365 et Gmail !

26 mars 2024 à 13:09

Tycoon 2FA, c'est le nom d'une plateforme de Phishing-as-a-Service (Phaas) utilisée par les cybercriminels pour cibler les utilisateurs de Gmail (Google) et de Microsoft 365, tout en outrepassant l'authentification à deux facteurs. Voici ce qu'il faut savoir sur ce kit redoutable !

En octobre 2023, les analyses de Sekoia ont fait la découverte de Tycoon 2FA pour la première fois. Néanmoins, les pirates du groupe Saad Tycoon en font la promotion sur un canal Telegram privé depuis août 2023.

Comme le soulignent les équipes de Sekoia dans un nouveau rapport, ce kit de phishing prêt à l'emploi est en pleine évolution et une nouvelle version a été publiée en 2024 : plus efficace et plus furtive, notamment l'ajout de capacités de détection et de blocage des bots. Actuellement, Tycoon 2FA exploite 1 100 domaines et a été utilisé pour mettre au point des milliers d'attaques de phishing.

Afin de pouvoir contourner l'authentification multifacteur et voler les informations d'identification des utilisateurs, Tycoon 2FA doit intercepter les données de la victime et les transmettre au service légitime. Pour atteindre cet objectif, la plateforme Tycoon 2FA intègre un reverse proxy qui va se positionner entre l'ordinateur de la victime et le service sur lequel elle va se connecter.

Un processus bien rôdé, en 7 étapes

Ainsi, actuellement en mars 2024, une attaque Tycoon 2FA se déroule en 7 étapes distinctes :

  • Étape 0 : les attaquants diffusent des liens malveillants par l'intermédiaire d'une campagne de phishing (e-mails malveillants) ou des QR codes piégés, dans le but d'amener la victime vers la page falsifiée.
  • Étape 1 : lorsqu'un utilisateur clique sur l'URL contenue dans l'e-mail, ou qu'il scanne le QR code, il est redirigé vers une page intégrant un défi Turnstile de Cloudflare afin de filtrer le trafic indésirable.
  • Étape 2 : cette étape n'est pas visible pour l'utilisateur, car elle exécute un code JavaScript en arrière-plan et redirige ensuite l'utilisateur vers une autre page en fonction de la présence d'une adresse électronique.
  • Étape 3 : cette étape est également invisible pour l'utilisateur qui sera redirigé automatiquement vers une autre page contrôlée par les cybercriminels.
  • Étape 4 : l'utilisateur se retrouve face à une fausse page de connexion Microsoft qui est utilisée par les attaquants pour voler les informations d'identification. WebSockets est utilisé pour l'exfiltration des données.
  • Étape 5 : c'est à ce moment-là que, si nécessaire, Tycoon 2FA va utiliser du code JavaScript pour proposer un défi 2FA à l'utilisateur, en relayant et en prenant en charge plusieurs méthodes (Notification sur Microsoft Authenticator, code à usage unique via une application, SMS ou par appel téléphonique). Il interceptera les informations de validation émises par l'utilisateur pour compléter le challenge MFA.
  • Étape 6 : fin du processus, l'utilisateur est redirigé vers une page déterminée par les cybercriminels. Le site de Microsoft, dans certains cas.

Au sujet de l'étape n°5, Sekoia précise : "À l'aide de serveurs proxy commerciaux, les pages d'hameçonnage Tycoon 2FA transmettent les données de l'utilisateur, notamment l'adresse électronique, le mot de passe et le code 2FA, à l'API d'authentification légitime de Microsoft. La réponse au trafic de l'API Microsoft renvoie les pages et les informations appropriées à l'utilisateur." - Ce qui montre l'efficacité de Tycoon 2FA et prouve que c'est un kit prêt à l'emploi très évolué.

Source : Sekoia

Les affiliés de Tycoon 2FA ont accès à un véritable tableau de bord d'administration au sein duquel ils peuvent visualiser les identifiants collectés avec l'identifiant, le mot de passe, l'état du MFA, ainsi que la possibilité d'obtenir des cookies d'authentification prêts à l'emploi.

Un ensemble de domaines malveillants est associé à l'utilisation du kit Tycoon 2FA. Vous pouvez retrouver la liste sur le GitHub de Sekoia, sur cette page.

Tycoon 2FA, une plateforme massivement utilisée par les pirates

Sekoia a pu analyser le portefeuille de cryptomonnaie utilisé par le groupe de cybercriminels à l'origine du kit Tycoon 2FA. Depuis août 2023, il y a eu 700 transactions entrantes d'une valeur moyenne de 366 dollars, soit plus de 256 000 dollars. Les analystes indiquent également que 530 transactions ont dépassé 120 dollars, ce qui correspond au tarif pour accéder à la plateforme PhaaS pendant 10 jours.

"En supposant que le portefeuille est principalement utilisé pour les opérations PhaaS de Tycoon 2FA depuis août 2023, le montant total des transactions suggère que plusieurs centaines de kits Tycoon 2FA ont été vendus 'as a service' sur une période de six mois.", peut-on lire.

Source

The post Le kit de phishing Tycoon 2FA contourne le MFA et cible les comptes Microsoft 365 et Gmail ! first appeared on IT-Connect.

Mauvaise langue sur la recherche Google : 6 solutions

Par : malekalmorte
18 mars 2024 à 09:07

On utilise tous les jours Google pour effectuer des recherches sur internet sur son PC, Smartphone, iPhone ou tout autre.
Mais du jour au lendemain, les recherches Google ne sont plus en français et dans la mauvaise langue.

Si vous êtes confronté à ce problème, j’ai rassemblé pour vous, dans ce guide, plusieurs solutions simples et efficaces.

Résoudre la recherche Google qui est dans la mauvaise langue et n'est plus en Français

Pourquoi les résultats de Google s’affichent dans une langue étrangère

Voici la plupart des raisons qui peuvent faire que Google ne soit pas dans la bonne langue :

  • Google est configurée dans une mauvaise langue
  • Le navigateur est configurée pour afficher les sites dans une autre langue
  • Un malware détourne ou redirige les recherches Google
  • Un VPN change votre localisation
  • Une adresse DNS parasite renvoi vers “un mauvais serveur Google”

Il est important d’effectuer des tests pour déterminer si le problème se pose sur un appareil spécifique ou sur l’ensemble de vos appareils.
Cela permet de déterminer si une extension, une extension parasite cause des problèmes de recherches Google ou si cela vient plutôt de la connexion.

En effet, lorsque vous vous connectez à Google, ce dernier détermine votre localisation géographique avec votre adresse IP.
Cette localisation s’affiche en bas à gauche, par exemple, dans la capture d’écran ci-dessous, la localisation est Slovaquie alors que l’on est bien sur www.google.fr :

Les résultats de Google s'affichent dans une langue étrangère

Au moment d’effectuer une recherche Google, des résultats en Slovaques s’affichent.
Google propose de filtrer les résultats qu’en langue Française.

Les résultats de Google s'affichent dans une langue étrangère

Ici il s’agit d’un problème lié à un malware car :

  • Les recherches sont systématiquement redirigés vers google.com
  • Même si l’on filtre les résultats en Français lorsqu’on effectue à nouveau une recherche Google, tout se remet par défaut et la langue étrangère reste
  • Tous les appareils sont impactés (PC, Smartphone)

Résoudre la recherche Google qui est dans la mauvaise langue et n’est plus en Français

Tester avec un autre navigateur internet

Tout d’abord, faites une recherche sur d’autres navigateurs internet présents sur votre appareil.
Cela permet de déterminer si le problème de langue se pose sur un en particulier ou si le problème est global.
Si la langue de Google n’est pas bonne sur plusieurs appareils, cela vient de votre connexion internet.
C’est encore plus vrai, si avec un portable, cela fonctionne correctement sur un Wi-Fi public ou en 5G.

Un autre test à effectuer est :

  • Faire une recherche Google en navigation privée. Dans ce monde, les extensions du navigateur, les cookies et le cache ne sont pas utilisés. Cela permet de déterminer si une mauvaise configuration est la source du problème. Appuyez sur CTRL+MAJ+P pour ouvrir une fenêtre en navigation privée. Plus de détails : Comment activer la navigation privée sur les navigateurs WEB
  • Désactiver toutes les extensions pour s’assurer qu’une extension ne parasite pas la recherche Google

Désactiver les VPN

Un VPN permet de changer l’adresse IP et notamment utiliser des adresses IP dans des pays étrangers.
Lorsque vous utilisez un VPN, Google vous propose les recherches dans la langue du pays du serveur VPN auquel vous êtes connecté.
Vous devez alors configurer la langue dans les paramètres de recherche (voir ci-dessous) pour afficher les résultats dans la langue souhaitée.

Désactiver les VPN

Changer la langue de Google

Google vous donne la possibilité de configurer la langue et la région de l’affichage mais aussi des résultats de recherche.
Par exemple, ci-dessous, Google affiche les résultats en Autriche.
Vous pouvez changer cela en suivant ces étapes :

  • Cliquez sur Paramètres en bas à droite
Changer la langue de Google
  • Cliquez sur Paramètres de recherche
Changer la langue de Google
  • A gauche allez dans “Autres paramètres
  • Puis à droite dans “Langue“, cliquez sur “Langue et région
Changer la langue de Google
  • Cela va passer en “Français
  • En dessous, vous pouvez aussi changer la langue et région des résultats
Changer la langue de Google

Désactiver toutes les extensions

Une extension parasite de type Browser Hijacker peut modifier les paramètres de recherche.
Pour s’assurer que vous n’êtes pas confronté à ce problème, désactivez toutes les extensions du navigateur internet.

  • Cliquez sur le menu du navigateur internet, à partir de l’icône en haut à droite
  • Allez dans Extensions
  • Désactivez toutes les extensions
Désactiver toutes les extensions du navigateur internet

Supprimer les logiciels malveillants

Les sources courantes des problèmes de recherche Google sont les malwares.
Il convient donc d’effectuer une vérification de votre appareil.
Pour cela, vous pouvez utiliser Malwarebytes en suivant ces étapes :

  • Téléchargez MBAM depuis ce lien :
  • Lancez une analyse de votre PC
La recherche de virus sur MBAM
  • Enfin supprimer toutes les menaces détectées
Historique des détections MBAM
  • Redémarrez le PC pour prendre en compte les modifications, si nécessaire

Plus de détails dans ce tutoriel complet :

Réinitialiser la box internet

Enfin en dernière solution, vous pouvez redémarrer ou réinitialiser votre box internet.
Si un malware a modifié la configuration, cela peut remettre les paramètres par défaut et corriger les problèmes de recherche Google.

Un problème de fonctionnement du routeur ou box internet peut aussi être la source de message d’erreur sur internet.
Tentez de réinitialiser et rebooter le routeur, cela peut résoudre le problème.

Pour redémarrer un routeur :

Malheureusement, chaque fabricant de routeurs place le bouton Redémarrer ou redémarrer dans un endroit différent. Vous devrez peut-être consulter le manuel de routeur ou la documentation en ligne pour le trouver.
Autre solution, consiste à débrancher l’alimentation puis attendre quelques secondes et la rebrancher.

Redémarrer le routeur ou box internet

L’article Mauvaise langue sur la recherche Google : 6 solutions est apparu en premier sur malekal.com.

Vous utilisez Google Chrome sur Windows ? Microsoft fait le forcing pour imposer Bing !

15 mars 2024 à 16:45

Microsoft fait le forcing auprès des utilisateurs de Google Chrome pour les inciter à passer sur son moteur de recherche : Bing. L'entreprise américaine promet même quelques avantages à ses futurs utilisateurs. Voici ce qu'il faut savoir.

Si vous utilisez Windows 10 ou Windows 11, sachez que Microsoft aimerait bien que vous utilisiez aussi son moteur de recherche Bing, et pourquoi pas, son navigateur Microsoft Edge, tant qu'à faire. Pour tenter de vous convaincre, Microsoft s'est permis d'ajouter une notification dans Google Chrome.

L'entreprise américaine souhaite que vous définissiez son moteur de recherche Bing, comme moteur de recherche par défaut, même si vous continuez à utiliser Google Chrome. Pour cela, Microsoft a un argument de poids : l'intelligence artificielle. En passant à Bing, Microsoft indique que vous pourrez accéder gratuitement à l'IA générative basée sur le modèle de langage GPT-4.

Il y aurait même des avantages promis à ceux franchiront le pas : "Pour ceux qui choisissent de définir Bing comme moteur de recherche par défaut sur Chrome, lorsqu'ils sont connectés avec leur MSA, ils obtiennent également plus de tours de chat dans Copilot et l'historique des conversations."

Lorsque cette notification apparait, si vous décidez d'accepter en cliquant sur "Oui", Windows ajoutera l'extension Bing à Google Chrome et modifiera vos paramètres de recherche pour définir Bing en tant que moteur de recherche par défaut.

Google Chrome - Notification accès à Bing
Source : Windows Latest

D'après cet article publié sur le site WindowsLatest, Microsoft a confirmé que c'était intentionnel et que cette notification serait affichée une seule et unique fois pour chaque utilisateur. La firme de Redmond a ajoutée ce qui suit : "Nous tenons à ce que nos clients aient le choix, c'est pourquoi ils ont la possibilité de rejeter la notification".

Heureusement que nous avons encore le choix du moteur de recherche. En Europe, Microsoft ne pourra pas faire autrement, sinon ce sera contraire au principe du Digital Markets Act. Nul doute que la Commission européenne surveille de près les actions et changements opérés par Microsoft.

Avez-vous vu cette notification s'afficher dans le navigateur Google Chrome ?

Source

The post Vous utilisez Google Chrome sur Windows ? Microsoft fait le forcing pour imposer Bing ! first appeared on IT-Connect.

Magika, un outil open source de Google pour identifier des fichiers grâce à l’IA

19 février 2024 à 06:30

Magika, c'est le nom du nouvel outil de Google mis à disposition de la communauté et qui permet d'identifier les types de fichiers, rapidement, grâce à l'intelligence artificielle. Voici ce qu'il faut savoir !

Avec Magika, vous pouvez identifier facilement et rapidement les types de fichiers binaires et textuels. Déjà utilisé en interne par Google, il peut être utilisé par tout le monde dès à présent. Il s'installe sur une machine en locale en tant que paquet Python (via "pip install magika"), mais vous aussi l'utiliser à partir de ce site de démo. "Magika est déjà utilisé pour protéger des produits tels que Gmail, Drive et Safe Browsing, ainsi que par notre équipe VirusTotal", précise Google.

À partir d'un bel échantillon de 1 million de fichiers, Google a comparé les performances de Magika avec d'autres outils tels que Exiftool, Trid, File mime et File magic. L'entreprise américaine affirme que : "Magika surpasse les méthodes conventionnelles d'identification de fichiers en offrant une augmentation globale de 30% de la précision et jusqu'à 95% de précision supplémentaire sur des contenus traditionnellement difficiles à identifier, mais potentiellement problématiques, tels que VBA, JavaScript et PowerShell."

Magika parvient à être plus performant grâce à l'intelligence artificielle et au fait qu'il a été entrainé sur énormément de données. Pour être plus précis, il s'appuie sur ce que l'on appelle un "deep-learning model" et il est capable d'identifier le type d'un fichier en quelques millisecondes.

Voici le tableau récapitulatif publié par Google sur cette page :

Identifier les fichiers avec Magika

Je n'ai pas encore testé cet outil, mais il me semble très intéressant ! Attention, nous parlons bien d'identifier le type d'un fichier, ce qui n'indique pas s'il s'agit d'un fichier malveillant ou non, même si cela peut être un premier signe. L'exemple ci-dessous, publié par Google, montre que l'outil peut afficher le résultat pour l'ensemble des fichiers contenus dans un dossier :

Magika - Exemple

Pour Google, le déploiement de l'intelligence artificielle à grande échelle au sein des outils et services va jouer un rôle au niveau de la cybersécurité et faire pencher la balance en faveur des défenseurs, face aux attaques.

Qu'en pensez-vous ?

Source

The post Magika, un outil open source de Google pour identifier des fichiers grâce à l’IA first appeared on IT-Connect.

❌
❌