Journal ProtonMail fournit les adresses IPs de ses utilisateurs ensuite arrêtés en France

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
42
6
sept.
2021

Un des membres Français du collectif "Youth for Climate" viens d'être arrêtés, même si les circonstances net sont pas claires. La requête est venue d'Europol, sur une action du groupe à Paris.

"The prosecution in this case seems quite aggressive. Unfortunately, this is a pattern we have increasingly seen in recent years around the world (for example in France where terror laws are inappropriately used)," the company said.

Traduction:

Les poursuites engagées dans cette affaire semblent assez agressives. Malheureusement, il (…)

Polémique vie privée/Windows 10 et écoles du Valais (Suisse)

Posté par  (site web personnel) . Édité par BAud, bubar🦥, Nils Ratusznik et M5oul. Modéré par rootix. Licence CC By‑SA.
42
21
sept.
2015
Microsoft

Les écoles valaisannes en Suisse sont priées de ne pas installer Windows 10 : le département valaisan de la formation recommande aux écoles du canton de ne pas installer le système d'exploitation Windows 10, sur lequel des investigations sont menées par le préposé fédéral à la protection des données.

En Valais, le préposé cantonal à la protection des données et à la transparence Sébastien Fanti a largement commenté par microblogging (1, 2, 3, 4, 5, 6 et 7, et plus largement sur un célèbre réseau social) : « Si Microsoft ne revoit pas sa politique de confidentialité, Windows 10 pourrait faire l'objet d'une recommandation interdisant son achat dans le canton ».

L'historique et les détails se trouvent dans la seconde partie de la dépêche.

Journal Pas de trackers sur interieur.gouv.fr

Posté par  . Licence CC By‑SA.
42
15
avr.
2017

Bonjour,

En cherchant des infos sur http://www.interieur.gouv.fr/, j'ai aperçu ceci en bas de la page (le rectangle gris) :

Il me semble que c'est nouveau… En tout cas, je ne l'avais jamais remarqué.

Le site n'active donc pas les "social widgets" qui traquent par défaut et préfère demander au visiteur son autorisation explicite pour les activer. Dans les logs uBlock, rien n'apparaît en ce qui concerne Twitter ou Facebook, les widgets ne sont donc effectivement pas chargés. Il n'y (…)

Tails en version 0.10

Posté par  (site web personnel) . Édité par Nÿco, baud123 et claudex. Modéré par tuiu pol. Licence CC By‑SA.
42
11
jan.
2012
Distribution

La distribution Tails (The Amnesic Incognito Live System) est un live-CD/live-USB visant à protéger votre anonymat et votre vie privée quand vous utilisez Internet.
La sortie de la version 0.10, le 4 janvier dernier, est l'occasion de faire le point sur cette distribution qui sort un peu de l'ordinaire.

Système d'exploitation anonyme Whonix version 8

Posté par  (site web personnel) . Édité par bubar🦥, palm123 et Benoît Sibaud. Modéré par patrick_g. Licence CC By‑SA.
42
2
mar.
2014
Distribution

Whonix est un système d'exploitation qui met l'accent sur l'anonymat, la confidentialité et la sécurité. Il est basé sur Tor, Debian GNU/Linux et la sécurité par l'isolement. Les fuites DNS sont impossibles, et même des malwares avec des privilèges root ne peuvent pas trouver l'IP réelle de l'utilisateur.

Whonix se compose de 2 machi­nes vir­tuel­les. La pre­mière appelé Whonix-Gateway fait tour­ner Tor et tient le rôle de pas­se­relle vers le net. La seconde appelé Whonix-Workstation est celle que l’uti­li­sa­teur aura devant les yeux et a la par­ti­cu­la­rité d’être tota­le­ment isolée sur le réseau. Seules les connexions à tra­vers Tor sont pos­si­bles.

Whonix

SMSSecure : les SMS et MMS chiffrés sur Android, ce n'est pas fini !

Posté par  . Édité par Benoît Sibaud, ZeroHeure et palm123. Modéré par Benoît Sibaud. Licence CC By‑SA.
42
22
mar.
2015
Android

Le 6 mars 2015, Open Whisper Systems annonçait que la version 2.7 de TextSecure ne supportera plus le chiffrement des SMS pourtant recommandé par l'EFF, TextSecure fait marche arrière. De nombreux utilisateurs se sont plaints de cette décision dont le raisonnement n'a pas fait unanimité, et un fork de TextSecure a été créé.

(anciennement SecuredText) SMSSecure était né !

Journal Quad9, résolveur DNS public, et sécurisé par TLS

Posté par  (site web personnel, Mastodon) . Licence CC By‑SA.
Étiquettes :
42
16
nov.
2017
Ce journal a été promu en dépêche : Quad9, résolveur DNS public, et sécurisé par TLS.

Le résolveur DNS Quad9 (prononcer « quoi de neuf » en français) a été annoncé aujourd'hui. C'est un résolveur DNS public, mais dont l'originalité est d'être accessible de manière sécurisée, avec TLS (DNS sur TLS est décrit dans le RFC 7858).

Alors, l·e·a lect·eur·rice de LinuxFr.org, étant super au courant, va dire « mais des résolveurs DNS publics, il y en a plein ! Pourquoi un de plus ? ». Le plus connu est Google Public DNS mais il en existe beaucoup d'autres, avec des (…)

Journal Deface: flouter simplement et automatiquement les visages dans une vidéo

Posté par  . Licence CC By‑SA.
Étiquettes :
42
20
sept.
2021

En France, la captation d'images dans les lieux publics est légale sans nécessiter le consentement des personnes qui peuvent être enregistrées1. Cependant leur reproduction et diffusion, elles, requièrent l'accord de toutes les personnes concernées2. Ainsi, si on peut filmer la rue dans une relative insouciance, les choses se compliquent lorsqu'on veut partager les images. Il convient d'assurer l'anonymat des personnes qu'on peut reconnaître.

Je cherchais donc depuis quelques temps une manière de flouter tous les visages (…)

Publication de la RFC « DNS et vie privée »

Posté par  (site web personnel, Mastodon) . Édité par Benoît Sibaud, bubar🦥, BAud, M5oul et palm123. Modéré par Pierre Jarillon. Licence CC By‑SA.
Étiquettes :
42
13
sept.
2015
Internet

La demande de commentaires (RFC) 7626, « DNS Privacy Considerations », a été publiée fin août par l'IETF (entité qui élabore les standards d'Internet). Elle est issue des travaux du « groupe de travail IETF sur DNS et vie privée » évoqué précédemment. Ce document se focalise sur les risques encourus par les usagers pour leur vie privée, dans l'usage actuel des services de résolutions de noms.

Les groupes de travail IETF sont maintenant bien occupés aux futures solutions (minimisation des données envoyées et chiffrement).

Le risque d'une surveillance particulière pour un titulaire de zone est discuté via les RFC 5936 & 5155. Les risques autres que ceux concernant la vie privée (comme du cache poisoning) sont hors-sujet ici. Nous considérons ici les risques pour la vie privée d'une surveillance générale ou plus précise.

« Ce[tte] RFC est en fait à la croisée de deux activités. L'une d'elles consiste à documenter les problèmes de vie privée, souvent ignorés jusqu'à présent dans les RFC. Cette activité est symbolisée par le RFC 6973 (…). Et la seconde activité qui a donné naissance à ce RFC est le projet d'améliorer effectivement la protection de la vie privée des utilisateurs du DNS, en marchant sur deux jambes : minimiser les données envoyées (…) et les rendre plus résistantes à l'écoute, via le chiffrement. ».

Journal Réponse du conseil constitutionnel par rapport au projet de loi relatif au renseignement.

41
24
juil.
2015

Bonjour' nal, j'acte donc ce jour quelques minutes après le gong de minuit pour constater avec vous la décision du conseil constitutionnel sur le projet de loi relatif au renseignement. Je vous offre un petit récapitulatif avec tout les éléments nécessaire à la compréhension de cette décision.

Le document, très long, décide donc qu'il est contraire à la constitution

  • L'article 821-6 de l'article 2:

L. 821-6. – En cas d’urgence liée à une menace imminente ou à un risque très (…)

Journal Commercialisation de la base de données des cartes grises

Posté par  . Licence CC By‑SA.
41
17
mai
2011

Je suis tombé sur cet article : L’Etat vend vos données personnelles de carte grise !.

Je me suis posé plusieurs questions:

  • Le mode d'opposition à la commercialisation des données personnelles est l'opt-out alors que les règlements européens et français ont jusqu'à présent toujours promu l'opt-in. Pourquoi l'état ne s'impose-t-il pas la règle appliquée aux sociétés privées ?

  • J'ai la possibilité de ne pas fournir de données personnelles à des services privés (Facebook, Google,...). Ce n'est (…)

Journal Pirate Mag est de retour :)

Posté par  . Licence CC By‑SA.
40
10
août
2019

Bonjour,

Pour les plus nostalgique de la version du canard enchainé en informatique, l'irrévérencieux Pirate Mag est de retour. Après le Virus informatique (du même éditeur), son cousin le Pirate Mag revient (pour on ne sait pas combien de temps) mais ça m'a fais plaisir de le retrouver dans le libraire du coin, comme au bon vieux temps.

Cette situation me donne une lueur d'espoir en me disant que les projets ayant un contenu indépendant et loin du publi-reportage reviendront (…)

Journal Plus intéressant qu'Apple : Mozilla sort Collusion

Posté par  .
Étiquettes :
40
2
mar.
2012

Et là j'espère que ce sera un vrai coup de tonnerre !!

En effet, aujourd'hui, de plus en plus de sociétés (régies de pub, etc ..) s'intéressent à nos données privées. Ce que peu de monde sait, c'est que nos navigateurs peuvent servir à collecter certaines informations. Ce sujet est de plus en plus préoccupant, à tel point que le W3C a mis en place un groupe de travail dont l'objectif est de permettre aux utilisateurs d'exercer un contrôle sur (…)

Journal Inscrivez vous à Facebook, il sait déjà tout de vous

Posté par  . Licence CC By‑SA.
Étiquettes :
39
23
mar.
2012

Cher journal, enfin vendredi,

Ça y est, je me suis inscrit au « réseau social » Facebook. (Certain diront que ce n'est pas un réseau mais une base de donnée centralisée, je sais.)

Quel est l’intérêt ? Quand demain Facebook dominera le web (ce qui arrive petit à petit), vous ne pourrez vous à LinuxFR qu'avec « Facebook Login® ». Vous serez donc obligé de vous inscrire sous votre vrai nom car toutes les inscriptions activement surveillées.

Pour l'instant, il est possible de (…)

Journal Moyens de paiement : j'ai peur de l'avenir

Posté par  . Licence CC By‑SA.
39
20
mar.
2013

Prologue

Ce soir en rentrant j'ouvre ma boîte au lettres, et je découvre plusieurs courriers de ma banque. Après avoir passé les courriers habituels, je découvre un courrier plus inquiétant.

Le futur proche

Cela me dit en substance que ma prochaine carte (dans quelques mois) sera une carte avec paiement sans contact, que le paiement sans contact c'est l'avenir, que le ciel est bleu et que les gens sont gentils. Bref, j'attendais pas mieux. Me préparant déjà à leur envoyer (…)