spacestr

🔔 This profile hasn't been claimed yet. If this is your Nostr profile, you can claim it.

Edit
KruptoKosmos
Member since: 2026-04-14
KruptoKosmos
KruptoKosmos 3d

👀 https://njump.to/

KruptoKosmos
KruptoKosmos 3d

🇪🇺🪙 La BCE a sélectionné 36 boîtes pour tester sa future monnaie digitale. Stripe en fait partie et n’est pas un détail technique... C’est un signal ! @stripe n’est pas là pour "moderniser" C’est une infrastructure privée qui gère déjà des milliards de flux, et qui construit activement les rails capables de relier stablecoins, monnaies classiques... et CBDC 😉 En l’intégrant dès le pilote, la BCE avoue ce que beaucoup refusent de voir : 👉 l’euro numérique ne sera pas un outil neutre et public. Il naîtra déjà branché sur les systèmes des géants privés du paiement - Une monnaie d’État programmable - Qui circule sur des rails privés - Avec la capacité technique de surveiller, limiter ou conditionner les transactions On ne construit pas un outil de souveraineté monétaire 👉 On construit un système de contrôle hybride : État + Big Tech des paiements Ceux qui croient encore que l’euro numérique sera "juste une version digitale du cash" n’ont pas regardé qui est déjà autour de la table ! (Bonus : la tokenisation est déjà explicitement prévue dans l’architecture officielle de la plateforme DESP de la BCE !) #DigitalEuro #CBDC ⏳ https://www.ecb.europa.eu/euro/digital_euro/timeline/profuse/shared/pdf/ecb.dep260512_PSP_Participation_Agreement_Appendix_2.F_End_to_End_Process_Flows.en.pdf?39e18a0a6fe1e3f7a1089175af45638c

#DigitalEuro #digitaleuro #CBDC #cbdc
KruptoKosmos
KruptoKosmos 4d

⚠️ Monero + Tor : une faille réseau vient d’être exposée !! Le Monero Research Lab se réunit demain 29 juillet pour en discuter... Monero est conçu pour cacher : 👉 qui envoie 👉 qui reçoit 👉 et combien Pour protéger aussi l’adresse IP de l’utilisateur, beaucoup de gens (et de nœuds) font passer leurs transactions via Tor Le paper montre qu’il existe une faille au niveau du réseau (pas dans la cryptographie de Monero elle-même) quand on utilise Tor avec Monero Explication... Quand un nœud Monero tourne derrière Tor : ➡️ Il crée une adresse oignon (hidden service) ➡️ Quand il veut envoyer une transaction, il ne la diffuse pas directement sur internet clair ➡️ Il l’envoie d’abord uniquement à deux nœuds Tor proxy (des hidden services sortants) avant que la transaction ne passe sur le réseau Monero normal (clearnet) C’est une particularité de la façon dont Monero gère les connexions Tor Un attaquant peut : 👉 Prendre la place de ces deux connexions sortantes du nœud cible 👉 Capturer les transactions qui sortent de ce nœud 👉 Puis utiliser une technique appelée watermarking (marquage du trafic) pour lier l’adresse oignon Tor à la vraie adresse IP de la machine Ils appellent leur méthode ProxyMark Elle se déroule en trois étapes : ➡️ Identifier le rôle des nœuds (qui est un proxy, qui est un client, etc.) ➡️ Capturer les transactions qui originent du nœud cible ➡️ Dé-anonymiser la localisation (trouver l’IP réelle) Les auteurs ont testé leur attaque sur : 👉 le réseau Tor réel 👉 le mainnet Monero 👉 et le testnet Résultats rapportés : Identification des adresses oignon : 100% de précision ‼️ Occupation des connexions sortantes : Très efficace (7 à 11 sur 12 connexions selon les conditions) Watermarking : 100% de précision et plus de 91-93% de rappel Autrement dit, dans les conditions de leurs expériences, l’attaque fonctionne très bien ! 👉 Ça ne casse pas les ring signatures, les stealth addresses ni RingCT 👉 Ça ne permet pas de lire le contenu des transactions Monero 👉 Ça ne dé-anonymise pas les utilisateurs qui n’utilisent pas Tor de cette façon (ou qui utilisent Tor correctement avec d’autres précautions) C’est une attaque réseau... elle exploite la façon dont Monero et Tor interagissent ensemble, pas la crypto on-chain Le Monero Research Lab en discute demain 29 juillet Ils vont regarder s’il faut changer quelque chose dans le code Bref... Dès que deux protocoles se rencontrent, un point faible apparaît souvent 😉 #Monero #Tor #Privacy Paper : https://arxiv.org/abs/2607.07062 Agenda MRL : https://github.com/monero-project/meta/issues/1431

#Monero #monero #Tor #tor #Privacy
KruptoKosmos
KruptoKosmos 4d

Ce "Grand reporter @bfmtv / Spécialiste des sujets numériques" raconte n'importe quoi La Commission européenne a publié un plan technique et une recommandation pour une application de vérification d’âge basée sur des preuves anonymes (zero-knowledge proof/double anonymat)... Mais c’est une recommandation, pas une obligation ! Les plateformes restent libres de choisir leurs méthodes, tant qu’elles vérifient l’âge Déclaration officielle de la Commission : "On ne va pas imposer l’outil que nous développons. Les grandes plateformes pourront utiliser l’outil qu’elles veulent, tant que cela fonctionne" La loi française du 21 juillet ne fixe aucun outil technique Elle laisse les plateformes libres. Elles doivent juste proposer au moins deux méthodes Rien n’interdit l’envoi direct de pièce d’identité, ni à la plateforme, ni à un prestataire ! Les solutions réellement disponibles et citées par le gouvernement (France Identité, Docaposte, prestataires privés comme Yota etc) fonctionnent presque toutes sur la base d’un titre d’identité (carte d’identité électronique lue en NFC, scan de document, et autres) Même dans le meilleur cas (double anonymat) : - Un tiers voit ton identité réelle - La plateforme reçoit seulement un jeton Ce n’est pas l’anonymat total que vous décrivez Mr @GrablyR Et comme rien n’est imposé, beaucoup de plateformes choisiront les solutions les plus simples et les moins chères pour elles !! (envoi de pièce d’identité ou vérification biométrique faciale) 😉 https://www.touteleurope.eu/societe/fact-checking-le-projet-d-interdiction-des-reseaux-sociaux-aux-moins-de-15-ans-en-france-est-il-conforme-au-droit-europeen/ #AgeVerification #Privacy 🪦

#AgeVerification #ageverification #Privacy #privacy
KruptoKosmos
KruptoKosmos 13h

🇪🇺 Chronologie du contrôle total... ➡️ 2 août 2026 : - Application générale AI Act - Obligations de transparence. High-risk reporté ➡️ 1er septembre 2026 : - Obligation de vérification d’âge pour les nouveaux comptes réseaux sociaux en France. (Impact adultes) ➡️ Septembre 2026 : - Reprise des trilogues Chat Control 2.0 - Poursuite des trilogues euro numérique ➡️ Fin 2026 : - Disponibilité obligatoire d’au moins un portefeuille d’identité numérique par État membre (eIDAS 2) - Cible d’adoption de la réglementation euro numérique - Déploiement des apps de vérification d’âge UE ➡️ 1er janvier 2027 : - Extension vérification d'âge obligatoire à tous les comptes existants - Fermeture des comptes -15 ans ➡️ Début 2027 : - Démarrage du pilot euro numérique (12 mois, 36 PSP sélectionnés) #UE #Privacy 🪦

#UE #ue #Privacy #privacy
KruptoKosmos
KruptoKosmos 4d

🇪🇺🪙 COMMENT LES BANQUES SONT RÉMUNÉRÉES AVEC L’EURO NUMÉRIQUE ? On vous vend l’euro numérique comme un "bien public gratuit" pour le citoyen... Mais qui gagne vraiment de l’argent dans l’histoire ? ➡️ Les particuliers : 0€ Services de base gratuits (portefeuille, paiements, funding/defunding) Comme les espèces... en théorie ! ➡️ L’Eurosystème (BCE) : ne facture rien Pas de scheme fees, pas de processing fees contrairement à Visa/Mastercard Ils assument leurs propres coûts d’infrastructure mais... C’est "public" donc c’est vous qui payez via la planche à billets !! ➡️ Les banques et PSP c’est là que ça se joue : 1. Tu paies un commerçant en euro numérique 2. La banque du commerçant (acquiring) lui facture une Merchant Service Charge (MSC) 3. Cette MSC est plafonnée (parce que l’euro numérique a cours légal.. obligation d’accepter) 4. Une partie de cette MSC est reversée à ta banque (distributing) sous forme d’inter-PSP fee Ta banque est donc payée pour t’avoir onboardé, géré ton KYC, ton portefeuille, la fraude, etc (Même si le service est "gratuit" pour toi) 👉 Les plafonds de frais seront calés (au moins pendant 5 ans) sur la moyenne des frais des cartes de débit actuelles 👉 Les banques gardent l’intégralité de la rémunération interbancaire sans avoir à reverser de frais de schéma à Visa, Mastercard ou Apple Pay Elles y gagnent même structurellement ! - Plus de commission X-Pay à payer - Une infrastructure paneuropéenne gratuite fournie par la BCE - Possibilité de vendre ensuite des services à valeur ajoutée (paiements conditionnels, loyalty, etc) Bref... L’euro numérique n’est pas gratuit 👉 Il est gratuit pour toi 👉 Il est payé par les commerçants 👉 Et les banques se partagent la commission... avec un filet de sécurité réglementaire et sans les coûts des réseaux privés 🗓️ Le vrai débat des trilogues de cet automne sera le niveau exact de ces plafonds et qui les fixera Parce que si les banques ne sont pas assez rémunérées, elles freineront Si elles le sont trop, les commerçants crieront ! Pendant ce temps, toi, tu auras un plafond de détention, un waterfall automatique et une traçabilité totale !! Bienvenue dans le "complément aux espèces" 😉 https://www.ecb.europa.eu/press/blog/date/2026/html/ecb.blog20260327~51b0640c39.en.html #EuroNumérique #CBDC

#EuroNumérique #euronumérique #CBDC #cbdc
KruptoKosmos
KruptoKosmos 4d

📱GrapheneOS sort enfin de la prison Pixel ! Pendant des années, le message était clair : Tu veux un téléphone vraiment privé ? Tu prends un Pixel. Point final L’OS le plus sérieux en matière de confidentialité, n’acceptait que les Google Pixel Pas par snobisme mais par exigence Il exige des fonctionnalités matérielles que presque personne n’avait : - Un Secure Element capable d’appliquer un vrai rate-limiting (20 tentatives max, délais qui montent jusqu’à 41 jours) - Une résistance aux attaques "insider" (même un fabricant sous pression ne peut pas facilement retirer les protections) - Le Hardware Memory Tagging (MTE) pour rendre les exploits mémoire beaucoup plus difficiles - Une intégration propre avec le reste de la stack de sécurité Les Pixel (depuis le Pixel 2) avaient ça grâce au Titan M La plupart des Snapdragon, MediaTek et autres puces étaient trop en retard Résultat : monopole de fait Tu voulais te protéger de Google... tu devais quand même lui acheter ton téléphone 🙄 En mars 2026, Motorola (Lenovo) a annoncé un partenariat à long terme avec GrapheneOS Grâce aux avancées de Qualcomm, les prochaines générations de Snapdragon intègrent enfin nativement le Memory Tagging et les fonctionnalités de Secure Element que GrapheneOS exige Les futurs flagships Motorola (Signature, Razr Ultra, Razr Fold et leurs successeurs) devraient être les premiers appareils hors Pixel à être officiellement supportés C’est du matériel conçu (ou au moins validé) pour répondre aux standards de GrapheneOS. - On sort enfin de l’exclusivité Pixel - On a une alternative hardware - On n’est plus obligé de financer Google pour se protéger de Google !! Bref... Le vrai sujet n’est pas #Motorola vs #Pixel Le vrai sujet, c’est qu’on en est encore à se réjouir qu’un constructeur accepte enfin de produire un téléphone suffisamment sécurisé pour qu’on puisse y installer un OS libre et durci 🫠 Dans un monde normal, ce serait le minimum Dans le nôtre, c’est devenu un événement !! Parce que se protéger est devenu suspect Parce que vouloir un téléphone qui ne te surveille pas en permanence est devenu "extrême" ?? Parce que les outils open-source qui marchent vraiment sont de plus en plus regardés de travers ! @GrapheneOS n’est pas une solution magique. C’est juste l’un des rares projets qui refuse encore de baisser le niveau de sécurité pour plaire au marché Et le simple fait qu’un grand constructeur accepte de travailler avec eux, et que Qualcomm fournisse enfin le matériel nécessaire, est une bonne nouvelle Petite Lente Mais réelle On avance Pas assez vite Mais on avance 🙏 #Privacy https://x.com/i/status/2081229381184221432

#Motorola #motorola #Pixel #pixel #Privacy
KruptoKosmos
KruptoKosmos 5d

Mise en place de L’euro numérique : 1,3 milliard € pour la BCE 5 milliards € pour les banques Un "bien public gratuit" pour le citoyen payé par les contribuables et les commerçants Le progrès a un prix... Vous ! #DigitalEuro #CBDC 🥕

#DigitalEuro #digitaleuro #CBDC #cbdc
KruptoKosmos
KruptoKosmos 5d

Sam Tunick rentre de République dominicaine... À l’aéroport d’Atlanta, les agents des frontières le sortent de la file normale et le placent en contrôle poussé Selon la défense, les agents avancent comme motif officiel la recherche d’images de pédocriminalité Selon ses avocats, c’est un prétexte... Tunick est lié au mouvement "Stop Cop City" (opposition à un grand centre d’entraînement policier près d’Atlanta) Ils considèrent que les agents cherchaient surtout des informations sur ce réseau Pendant le contrôle : - Pas de mandat présenté - Demande répétée d’ouvrir le téléphone - Refus d’accès à un avocat - Pas de lecture des droits Miranda Tunick finit par donner un code Ce n’est pas le code de déverrouillage normal, c’est le duress PIN de GrapheneOS (le code qui efface le téléphone au lieu de l’ouvrir !) Le téléphone se vide. Les agents le saisissent quand même Plusieurs mois plus tard, le ministère de la Justice le poursuit non pas pour le contenu du téléphone (il n’y en a plus), mais pour avoir "détruit des preuves" en utilisant cette fonction de sécurité !! Ils n’ont pas pu lire le téléphone → ils attaquent le fait qu’il ait utilisé un outil conçu pour empêcher qu’on le lise 🤔 GrapheneOS = Privacy Privacy = délit ?? https://techcrunch.com/2026/07/24/us-accuses-american-of-allegedly-wiping-his-phone-using-a-duress-password-during-border-search/

KruptoKosmos
KruptoKosmos 5d

On retrouve ce genre de dispositifs en France également !! Ici, le drone intervient pour empêcher une noyade potentielle et sauver des vies, pas pour du contrôle social gratuit https://x.com/i/status/2081462054825906434 La plupart des technologies restent neutres... c’est l’intention de celui qui s’en sert qui fait la différence Comme un couteau, qui peut aussi bien découper un steak que devenir l’outil d’un triste fait divers Au passage j'en profite pour faire remarquer qu'une blockchain en est un parfait exemple : proposée par Satoshi pour Bitcoin (liberté, transparence, sans autorité centrale)... et aujourd’hui utilisée par la BCE pour développer l’euro numérique (traçabilité, programmabilité, contrôle) 😉 #Tech

#Tech #tech
KruptoKosmos
KruptoKosmos 5d

‼️ AgentForger : d'un simple clic cet agent IA pirate dans ton entreprise OpenAI a une fonctionnalité : les Workspace Agents Des IA autonomes qui peuvent se brancher sur Outlook, Gmail, Slack, Teams, Drive, SharePoint et travailler tout seuls pour toi Zenity Labs a trouvé une faille (maintenant patchée) : Un attaquant t’envoie un lien ChatGPT qui a l’air normal... 1 clic et tu es déjà connecté Et là, silencieusement : ➡️ Un agent IA se crée sous ton identité ➡️ Il récupère automatiquement tes accès aux outils de l’entreprise ➡️ Il désactive les demandes d’autorisation (never ask) ➡️ Il se programme pour tourner en boucle ➡️ Et il attend les ordres de l’attaquant par e-mail (sujet TASK) L’agent devient un initié artificiel ! Il peut lire tes mails, fouiller Slack, sortir des documents, envoyer des phishing internes sous ton nom sans que personne ne s’en aperçoive facilement Ce n’est pas un malware classique C’est un employé robot qui obéit à quelqu’un d’autre, avec tes droits OpenAI a corrigé en 4 jours après le signalement mais le principe reste : 0lus les agents IA ont de pouvoir et d’accès, plus un simple lien peut créer un insider indétectable La leçon est simple... Quand tu donnes trop de confiance et trop d’autonomie à une IA centralisée, tu ne contrôles plus vraiment ce qui se passe dans ton espace 😉 #Cybersecurity #ChatGPT Source fiable : https://labs.zenity.io/p/agentforger-part-1-chatgpt-cross-site-agent-forgery

#Cybersecurity #cybersecurity #ChatGPT #chatgpt

Welcome to KruptoKosmos spacestr profile!

About Me

Je parle de souveraineté monétaire et numérique dans un monde où se défendre et protéger sa vie privée devient suspect...

Interests

  • No interests listed.

Videos

Music

My store is coming soon!

Friends