Parce que… c’est l’épisode 0x001!

Préambule

Nous sommes à nos premières expérimentations d’enregistrement. La qualité audio n’est pas optimale. (2020)

Au cours de 2022, nous avons modifié l’approche du montage audio. Considérant que les épisodes sont écoutés bien au-delà de leur diffusion initiale, nous avons commencé à remastériser tous les épisodes avec la nouvelle technique. Ça devrait globalement améliorer la qualité, mais nous ne pouvons pas tout prévoir. La seconde étape sera de repasser le clean-up audio pour retirer l’approche “trop intrusive” qui a fini par retirer de la qualité au lieu d’en ajouter.

Si vous jugez que la qualité s’avère réduite suite à la remastérisation, nous vous invitons à communiquer avec nous pour que nous puissions porter les actions correctives.

Merci de votre compréhension.

Shameless plug

Description

Cette description a été faite à l’aide de GLM 5.3 Flash, à partir de la transcription qui a été effectuée par ElevenLabs Scribev2. Aucune vérification humaine n’a été faite. Si vous découvrez des erreurs ou des inexactitudes, vous pouvez m’en faire part afin que je procède aux modifications appropriées.

Régulation américaine des objets connectés

Le gouvernement américain a adopté une loi pour réguler l’internet des objets, ces gadgets que l’on multiplie à la maison comme les thermostats, serrures et lampes intelligents. Alexis Toupin s’en réjouit, jugeant que l’industrie est incapable de s’autoréguler. La loi agit surtout par le pouvoir d’achat du gouvernement, qui exigera désormais des produits conformes à des normes, ce qui forcera les fabricants à s’améliorer au bénéfice du grand public. Vincent Groleau rappelle que la prolifération annoncée s’est largement concrétisée et que les faiblesses prévues se matérialisent. Les deux animateurs s’inquiètent de la dette technologique accumulée dans les foyers avec les gadgets bon marché fabriqués par le plus bas soumissionnaire. Quand le fabricant disparaît, l’utilisateur ne peut que jeter un objet encore fonctionnel mais vulnérable, ce qui alimente la pollution électronique. Alexis propose même d’assouplir la loi pour permettre le reverse engineering des équipements désuets une fois le soutien terminé.

Croissance et relève en cybersécurité

Les investissements en sécurité sont en pleine croissance, tout comme l’emploi. Alexis a doublé ses heures de travail depuis le début du confinement et ses clients affichent entre 5 et 15 postes à combler. Il déplore le manque de relève, les mêmes personnes circulant d’un employeur à l’autre sans régler le problème de fond. Il encourage la formation de la relève à même les équipes, lui et Vincent étant eux-mêmes des transfuges de l’administration système et de l’audit. Vincent se veut rassurant en citant des chaires de recherche financées par des compagnies privées à Québec et en soulignant la créativité des spécialistes, loin du cliché du jeune isolé dans le sous-sol familial. Alexis insiste aussi sur la prévention de l’épuisement professionnel.

Télétravail et sécurité à la maison

Les entreprises ont distribué des ordinateurs portables au début du confinement avec un encadrement minimal, alors que les réseaux domestiques demeurent moins sécurisés que ceux des organisations. Alexis constate l’apparition de documents rappelant aux employés les règles à respecter à la maison, mais ces initiatives n’en sont qu’à leurs balbutiements. Vincent identifie un risque souvent négligé, celui du conjoint ou de la conjointe qui travaille pour un concurrent ou qui surprend des conversations confidentielles. Vincent a quitté la cuisine pour un bureau au sous-sol afin d’isoler ses conversations sensibles, tandis qu’Alexis a installé son bureau dos au mur pour que la caméra ne révèle rien de compromettant. Le retour au bureau standard n’aura lieu qu’après une vaccination massive, avec un modèle hybride que Vincent surnomme le cubicle mobile, où les postes seront réservés à l’avance.

Délocalisation et mondialisation des salaires

Le télétravail a aboli les frontières du recrutement. Montréal et Toronto ciblent maintenant la main-d’œuvre de Québec avec des échelles salariales supérieures, et des compagnies américaines paient déjà des salaires américains à des employés établis au Québec. Cette globalisation soulève la question d’adapter les salaires au coût de la vie locale ou de les uniformiser. Alexis note que le terme délocalisation change de sens, désignant désormais l’embauche d’employés ailleurs au pays. Vincent prédit un impact sur le marché immobilier et mise sur un équilibre, les employeurs gardant des stratégies de rétention adaptées aux réalités locales.

Réduire la conservation des données

Alexis plaide pour abandonner le réflexe de tout conserver. Plus une organisation détient de données, plus elle devient intéressante à pirater et plus la protection exige d’efforts. Il recommande de ne garder que ce qui est nécessaire et de détruire le reste une fois le délai de prescription écoulé. Vincent rappelle les délais de rétention de 7 à 10 ans imposés dans son ancien secteur de l’assurance de dommages. Il souligne le travail colossal d’inventaire que cela implique, plusieurs employeurs ignorant eux-mêmes la provenance de certaines données accumulées. Il décrit le pire scénario, soit un employé qui divulgue innocemment une donnée qui aurait dû être détruite depuis longtemps. Alexis cite un cas où l’anonymisation des données importées a simplifié la chaîne de traitement et réduit les contrôles en aval.

Cybercriminalité motivée par l’argent

Microsoft constate une explosion d’attaques reposant sur des documents Word et Excel infectés et des logiciels malveillants comme Emotet, Trickbot et Ryuk. Les cybercriminels migrent eux aussi vers l’infonuagique et hébergent leurs maliciels sur des services comme Google Drive, ce qui complique la détection pour les entreprises utilisant ces mêmes plateformes. Les deux rappellent que la cybercriminalité est devenue un modèle d’affaires fondé sur le vol d’argent, sans la violence du crime organisé traditionnel. Ces groupes mondiaux et actifs en continu agissent sans scrupules. Vincent recommande une entrevue diffusée à Télé-Québec sur les pirates informatiques. Alexis insiste sur la sensibilisation de l’entourage, les campagnes d’Emotet détournant des conversations courriel légitimes et infectant environ 10 % des destinataires. Tant que ces méthodes resteront rentables, elles perdureront, tout comme la fraude nigériane.

Authentification multifacteur et l’application de Microsoft

Microsoft encourage l’abandon du MFA par SMS au profit de son application Authenticator. Alexis relativise ce message en rappelant que le simple fait d’activer le MFA bloque 99,9 % des attaques, peu importe la méthode retenue. Les interceptions de SMS demeurent des attaques ciblées qui menacent peu le commun des mortels, mais qui visent plutôt les personnes publiques et les détenteurs de privilèges élevés comme les administrateurs globaux d’Azure. Vincent émet l’hypothèse que Microsoft cherche aussi à réduire les incidents sur son infrastructure partagée et à préparer son virage sans mot de passe. Les deux conviennent que l’application simplifie l’expérience et favorise l’adoption du MFA, la priorité des utilisateurs étant de ne pas nuire à leur productivité. Alexis précise que c’est le service infonuagique plutôt que l’application qui surveille les comportements anormaux.

Notes

Contributeurs

Nicolas-Loïc Fortin Vincent Groleau
Nicolas-Loïc Fortin LinkedIn Vincent Groleau Twitter

Crédits

Télécharger .m4a (78.3M) Télécharger .mp3 (51.0M)

Tags: aws, azure, crime, cybercrime, iot, loi, mfa, microsoft, teletravail