Discord va prochainement sécuriser son CDN.
Discord passera aux liens de fichiers temporaires pour bloquer la diffusion de logiciels malveillants. Discord passera aux liens de fichiers temporaires pour tous les utilisateurs d’ici la fin de l’année afin d’empêcher les attaquants d’utiliser son CDN (réseau de diffusion de contenu) pour héberger et diffuser des logiciels malveillants. “Discord fait évoluer son approche des URL CDN de pièces jointes afin de créer une expérience plus sûre et plus sécurisée pour les utilisateurs. Discord a déclaré à BleepingComputer, “En particulier, cela aidera notre équipe de sécurité à restreindre l’accès au contenu signalé et, de manière générale, à réduire la quantité de logiciels malveillants distribués à l’aide de notre CDN.”
Confidentialité des pièces jointes CDN. Discord CDN est public, ce qui signifie que n’importe qui peut voir n’importe quelle pièce jointe tant qu’il en a l’URL. Cela signifie également que tout ce que nous envoyons reste en ligne pour toujours et ne peut pas être supprimé du tout. Si vous avez envoyé quelque chose qui pourrait être sensible, un compte bancaire par exemple, alors n’importe qui pourrait le voir et vous n’avez aucun moyen de l’empêcher. Vous pouvez supprimer l’image dans Discord, mais elle restera publiquement dans le CDN. De plus, toute pièce jointe que nous aurions pu envoyer pourrait être récupérée par n’importe qui avec un script très simple qui analyse les URL.
La confidentialité a été définie par l'Organisation internationale de normalisation comme « le fait de s'assurer que l'information n'est accessible qu'à ceux dont l'accès est autorisé », et est une des pierres angulaires de la sécurité de l'information. La confidentialité permet d'empêcher un accès non autorisé à des informations qui présentent un caractère sensible. Les intrusions dans les réseaux d'entreprise qui ne sont pas assez protégées, les négligences des personnes qui exposent des données non chiffrées, les niveaux insuffisants des contrôles d'accès sont autant de situations qui mettent en péril la confidentialité des données. De plus en plus de navigateurs, comme par exemple QWant et surtout Brave, se lancent dans une politique de confidentialité des données de navigation. Nul doute que l'utilisation d'un Réseau Privé Virtuel chiffré (VPN) et l'utilisation de données dans un cloud sécurisé améliorent la confidentialité et la sécurité des échanges. En juin 2023, la société Proton lance son extension de navigateur Proton Pass. Un gestionnaire de mots de passe sécurisé, gratuit et open source.