Journal [HackingTeam] Oui, il est possible de se rendre davantage ridicule qu'avec le nom de sa société ...

Posté par  (site web personnel) . Licence CC By‑SA.
109
8
juil.
2015

Cher journal,
Je sais que le hacking a mauvaise réputation (et beaucoup trop de définition qui s’entremêle) mais aujourd'hui j'aimerai te faire pars de la compromission d'une entreprise italienne qui (au yeux de la population) le mérite. Cette société a pour nom "Hacking Team", et même si un tel nom ne fait pas vraiment sérieux ils n'ont rien de trois gus dans un garage.

Les faits en deux mots.

Tout débute fin du WE (5 juillet 2015) par un tweet (…)

Ceci est un lancement de chatons

89
12
oct.
2016
Communauté

Logo des chatons - CC by-sa - @GDjeante

Framasoft avait annoncé en février 2016 sur le Framablog travailler depuis quelques mois à faire émerger le collectif des hébergeurs alternatifs, transparents, ouverts, neutres et solidaires… bref : les Chatons.

Le succès de la campagne Dégooglisons Internet a démontré, à l’ère post‐Snowden, un intérêt réel du public pour des services Web respectueux des données et basés sur du logiciel libre. Le problème, c’est que si les « Frama‐bidules » deviennent la réponse par défaut à cette demande, Framasoft risquait de créer ce qu’elle combattait : une centralisation des utilisateurs créant une concentration des données aussi dangereuse que douteuse.

Or, Framasoft est loin d’être la première à proposer de telles solutions, et de nombreuses associations, SCOP, initiatives, etc., sont prêtes à rejoindre un mouvement de décentralisation pour créer des services mutualisés dans un Internet de la proximité et de la confiance. De là, il n’y avait qu’un pas à faire pour créer un collectif des hébergeurs proposant de remettre des valeurs et de l’humain dans les courriels, fichiers, partages et collaborations de leurs utilisateurs.

Journal Au secours, l'école Centrale Paris a donné mes mails à Microsoft !

Posté par  . Licence CC By‑SA.
86
18
déc.
2014

Bonjour nal, si je t'écris ce matin c'est pour partager avec toi le tourment qui m'a habité toute la nuit. En cause, un petit mail envoyé hier par le service informatique de Centrale à tous les étudiants :

Après avoir déployé la messagerie des élèves de première année sur Microsoft 365, c’est le tour de votre promotion.

(Ce mail a été envoyé en milieu d'après-midi, et le temps que je le lise (dans la soirée), la migration était déjà effectuée (…)

Mémoires vives ("Permanent record") par Edward Snowden

Posté par  . Édité par BAud, ZeroHeure, Florent Zara, Benoît Sibaud, palm123, Jean-Baptiste Faure et Arkem. Modéré par Pierre Jarillon. Licence CC By‑SA.
78
7
oct.
2019
Presse

Je m'appelle Edward Joseph Snowden. Avant, je travaillais pour le gouvernement mais aujourd'hui, je suis au service de tous. Il m'a fallu près de trente ans pour saisir la différence et quand j'ai compris, ça m'a valu quelques ennuis au bureau.

Ainsi s'ouvrent les mémoires d'Edward Snowden, dans un livre sorti le 20 septembre 2019 sous le titre « Mémoires vives » en français là où le titre en anglais est « Permanent record » (fichage en permanence…). Petite fiche de lecture.

Dégooglisons Internet, saison 2 : ils ne savaient pas que c'était impossible, alors ils l'ont fait !

75
8
oct.
2015
Internet

Framasoft lance la seconde saison de sa campagne « Dégooglisons Internet », annoncée sur le Framablog.

Partie il y a pile un an à l'assaut de la montagne GAFAM en tongs et en shorts, l'équipe de Framasoft semble avoir réussi à tenir son pari de mettre à disposition du public pas moins de 15 services libres en un an. Pas mal. Mais l'objectif de ses membres est d'aller encore au moins deux fois plus loin. Et ils n'y arriveront qu'avec votre aide.

Protéger sa vie privée sur le Web, exemple avec Firefox

74
26
fév.
2018
Internet

Un internaute peut penser que sa navigation sur le Web est noyée dans la masse, et que personne ne s’intéresse à la pister, puisqu’elle n’a pas d’importance particulière. C’est le genre de réponse que l’on peut entendre autour de soi quand on tente de sensibiliser au pistage. Ces assertions ne sont malheureusement pas valables. Bien au contraire, le comportement des internautes intéresse beaucoup les grandes sociétés : beaucoup fondent leur modèle économique^W de fonctionnement dessus, pour refourguer de la publicité au passage qui est leur vrai client payant (vu que c’est gratuit en utilisateur, tu es le produit :/).

À partir des données recueillies, des techniques de manipulation sont appliquées aux internautes comme le datamining, le neuromarketing, le biais cognitif, etc. Ces techniques ont atteint une telle maturité et efficacité qu’il est impossible de ne pas en être victime. Il ne se passe pas une semaine sans que de nouveaux articles paraissent sur de nouvelles techniques. Même être conscient de l’existence de ces biais ne permet pas de s’en protéger directement. Tout cela est l’objet d’une marchandisation monstre dans lequel nous sommes tous plus ou moins victimes. Cet article vise à sensibiliser le lecteur et à proposer des solutions efficaces afin qu’il puisse préserver sa vie privée, son autonomie, son libre arbitre, sa liberté et son indépendance, ou simplement ne pas se faire polluer de pub clignotant à foison sur chaque page consultée.

NSA - temps de faire le (premier) point

Posté par  (site web personnel) . Édité par Benoît Sibaud, NeoX, palm123, Nÿco et Florent Zara. Modéré par patrick_g. Licence CC By‑SA.
69
2
août
2014
Internet

Préambule : bonjour tout le monde, j'ai écrit cet article il y quelques jours (NdM: sur son blog, puis republié par Reflets.info), j'en profite pour le partager avec vous. La version originale possède énormément de liens et je ne peux pas tout mettre ici, vous avez le lien vers l'article en question en bas de la page.

En 1988, on commença à parler du programme Echelon ; vient ensuite Frenchelon ; et bien sûr le lanceur d'alerte Edward Snowden. La Quadrature du Net a mis en place le site nsa-observer pour regrouper les infos. Dans la suite de la dépêche, un petit tour d'horizon rapide de ce site.

GnuPG utilisé, GnuPG oublié, mais GnuPG financé

Posté par  (site web personnel) . Édité par palm123, NeoX, Xavier Teyssier, Benoît Sibaud, ZeroHeure et rootix. Modéré par ZeroHeure. Licence CC By‑SA.
66
7
fév.
2015
Sécurité

Il s'est passé quelque chose d'assez extraordinaire ces derniers jours pour GnuPG, alors j'aimerais en parler pour que tout le monde soit au courant.

Journal De la confiance dans le monde OpenPGP

Posté par  (site web personnel) . Licence CC By‑SA.
62
27
nov.
2016

Introduction

La confiance est l’un des concepts à la fois les plus importants et les plus mal compris d’OpenPGP. Derrière ce terme peuvent se cacher en réalité deux notions bien distinctes, illustrées par les propositions suivantes :

  • Alice est confiante que la clef 0xB4902A74 appartient à Bob ;
  • Alice fait confiance à Bob quand celui-ci lui dit que la clef 0x4B493BB7 appartient à Charlie.

La première proposition fait référence à la validité de la clef 0xB4902A74, tandis que la seconde fait (…)

Remonter une attaque et trouver la faille avec les logs d'Apache2

60
4
mai
2015
Sécurité

Nous allons voir dans cet article comment remonter une attaque suite au piratage d'un site avec les logs d'Apache. On partira du principe que Apache est déjà configuré pour mettre ses logs dans /var/log/apache2 et dans les fichiers access.log et error.log.

Journal CloudFlare au milieu

Posté par  (site web personnel) . Licence CC By‑SA.
57
6
oct.
2015

Cela faisait quelque temps que je voulais écrire à propos de CloudFlare, une boîte américaine qui est de plus en plus omniprésente sur Internet. Deux événements récents m'ont finalement fait m'atteler à la tâche :

  1. La consultation publique du gouvernement sur la loi sur le numérique, https://republique-numerique.fr qui pour je ne sais quelle raison, a décidé de passer par CloudFlare
  2. Le fait que Google, Microsoft, Qualcomm et Baidu aient investit $110 millions

CloudFlare, c'est quoi ?

CloudFlare, c'est une boîte américaine (…)

« Hygiène mentale » : une chaîne de vidéos sur l’esprit critique, sous licence de libre diffusion

Posté par  (site web personnel) . Édité par Davy Defaud, Julien Jorge et bubar🦥. Modéré par patrick_g. Licence CC By‑SA.
55
8
avr.
2019
Culture

Suite à un simple lien sur le site, indiquant un changement de licence (suivi d’un autre, voir les commentaires), il m’a semblé que l’information méritait un peu plus de visibilité : des dizaines de contenus de qualité passent sous une licence libre, et un vidéaste francophone faisant de la vulgarisation et la pédagogie rejoint le « monde de la culture libre » (pour faire grandiloquent).

NdM. du 20 avril : initialement publiée le 8 avril 2019 comme l'annonce d'un passage de cette chaîne vidéo sous une licence libre (CC By selon les mentions sous les vidéos Youtube, y compris au moment de l'ajout de cette NdM, malgré d'autres sources indiquant CC-BY-NC-SA), la dépêche a été modifiée suite à la rectification par l'auteur d'Hygiène mentale lui-même dans les commentaires: mes illustrations et mes vidéos sont sous licence CC-BY-NC, ce qui n'est pas rigoureusement "Libre" mais seulement "de libre diffusion".

D’autre part, c’était une bonne occasion de pouvoir parler d’Hygiène mentale, dont j’apprécie la fond et la forme, sous forme de dépêche, car son actualité est en rapport avec le thème de LinuxFr.org.

Hygiène Mentale est une chaîne de vidéos sur l’esprit critique — « Un peu d’Esprit Critique chaque jour » —, la zététique, la méthodologie, l’étude rationnelle du paranormal et des pseudo‐sciences. La description comporte notamment la citation « Si l’on avait un vrai système éducatif dans ce pays, on y donnerait des cours d’Autodéfense‐Intellectuelle ». La série est écrite et montée par Christophe Michel. La première vidéo date de juillet 2014.

Les vidéos sont diffusées via l’instance PeerTube Skepticón, YouTube ou Dailymotion. L’auteur est présent sur Mastodon et Twitter, sur Diaspora* et Facebook.

Sur les quarante‐six vidéos disponibles sur YouTube, celles complètement réalisées pour la chaîne sont passées sous « licence de paternité Creative Commons (réutilisation autorisée) » (même si la description YouTube de la chaîne présente encore une information obsolète « Toutes les vidéos de la chaîne Hygiène Mentale sont sous licence Creative Common : CC-BY-NC-SA. » ou que les vidéos sur Skepticon.fr soient encore indiquées sous licence NC). Seules les vidéos basées des interviews de personnalités (Snowden, Randi, Russell, etc.) semblent être sous d’autres licences plus restrictives.

Surveillance de l'internet : la polémique enfle

Posté par  . Édité par Benoît Sibaud, ZeroHeure, palm123 et NeoX. Modéré par Benoît Sibaud. Licence CC By‑SA.
55
7
déc.
2013
Internet

Le Parlement français cherche-t-il à légaliser un dispositif de surveillance de masse d'Internet au détour d'un projet de loi sur l'armée ? C'est la question qui agite de plus en plus d'associations et journalistes spécialisés, après que plusieurs d'entre eux se sont alarmés du contenu de l'article 13 du projet de loi de programmation militaire, actuellement examiné par le Parlement.

En cause, la possibilité donnée aux services de renseignement de collecter en temps réel les informations et documents transitant sur les réseaux électroniques…

Journal Sale temps pour les informaticiens lanceurs d'alerte

Posté par  . Licence CC By‑SA.
51
11
mar.
2016

Il n'y a toujours aucune loi dans aucun pays qui protège les lanceurs d'alerte, informaticiens ou non. Ernest BACKES (Clearstream), Edward SNOWDEN, Bradley MANNING, Serge HUMPICH, Hervé FALCIANI (HSBC), Sylvain P. (Société Générale), Antoine DELTOUR (affaire Luxleaks)… ont tous bien morflé.
Dernier dommage collatéral en date à l'UNEDIC : http://www.silicon.fr/unedic-dsi-fraudeur-assurance-chomage-141238.html

John Perry Barlow (1947-2018)

Posté par  (site web personnel) . Édité par Davy Defaud. Modéré par Pierre Jarillon. Licence CC By‑SA.
51
11
fév.
2018
Culture

John Perry Barlow (1947-2018) est décédé le 7 février : pionnier d’Internet, auteur de A Declaration of the Independence of Cyberspace (Déclaration d’indépendance du Cyberespace, 1996), cofondateur de l’Electronic Frontier Foundation (première association de défense des droits sur Internet, en 1990) et de la Freedom of the Press Foundation (libertés d’expression et de la presse, 2012), mais aussi parolier du groupe Grateful Dead.

Photo de J.P. Barlow par cellanr sous CC-BY-SA 2.0  Photo de J.P. Barlow par cellanr sous CC-BY-SA 2.0

Divers hommages ont été publiés par l’EFF, par la FPF, par Framablog, par Edward Snowden, par Tristan Nitot, etc. Plusieurs republications et/ou traductions de sa Déclaration d’indépendance du Cyberespace ont été (re)publiées. Et Olivier Ertzcheid a même modernisé le texte, plus orienté GAFAM, dans une tribune Libération : Une nouvelle déclaration d’indépendance du cyberespace.

Et, évidemment, beaucoup d’articles dans la presse, comme :