Journal Rendre l'auto-hébergement facile et sans douleur ?

31
20
mar.
2013

Aujourd'hui, des millions d'utilisateurs innocents sous-traitent leur présence en ligne à des gros industriels du cloud comme Google ou Facebook. Cela, au détriment de leur vie privée et au prix d'une complète perte de contrôle de leurs propres données. L'alternative libre est évidemment l'auto-hébergement, avoir un jeu d'applications (libres) qui mettent en œuvre cette présence en ligne, sur une machine (Linux, évidemment) qu'on contrôle.

Mais tout le monde n'a pas forcément la compétence, ou tout simplement le temps ou l'envie, (…)

Journal Firefox/Iceweasel se connecte silencieusement lors du survol d'un lien

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
31
16
août
2015

Bonjour Nal,

J'ai appris sur Slashdot que désormais, lors du survol d'un lien, Firefox s'y connectait silencieusement.

J'ai effectivement pu constater ce comportement chez moi grâce à Wireshark sur Iceweasel 38.2.0.

Mozilla refuse même d'ajouter une option dans les paramètres pour le désactiver, le bug 814169 ayant été marqué WONTFIX.

Il est néanmoins possible de le désactiver directement dans about:config, en passant la valeur de network.http.speculative-parallel-limit à 0.

Si on ne peut même plus faire confiance à (…)

Tails 1.2, une distribution pour votre anonymat

Posté par  (site web personnel) . Édité par pamputt, BAud, palm123, Benoît Sibaud, patrick_g et M5oul. Modéré par Benoît Sibaud. Licence CC By‑SA.
31
5
nov.
2014
Debian

La distribution Tails (The Amnesic Incognito Live System) est un media de type live-CD et live-USB, basé sur Debian GNU/Linux, visant à protéger votre anonymat et votre vie privée quand vous vous connectez à Internet.

La sortie de la version 1.2 a été annoncée le 16 octobre dernier par l'équipe de développement.

Plus de détails dans la suite de la dépêche sur cette version 1.2, ainsi que sur les
versions mineures 1.1.1 et 1.1.2 sorties depuis la dépêche précédente.

logo de Tails

Journal Sécurité et accéléromètres de téléphones

Posté par  (site web personnel) . Licence CC By‑SA.
31
8
juin
2015

Salut,

Un petit journal pour vous parler de problèmes de sécurité liés à la présence d'accéléromètres sur les téléphones.

L'avantage d'une telle attaque, c'est que l'utilisation des accéléromètres passe inaperçu pour l'utilisateur, et qu'il n'y a pas besoin de permissions spéciales sur Google Play, ce qui n'est pas le cas de l'utilisation du GPS ou des caméras frontales et arrières (pour, par exemple, reconstruire une vue tridimensionnelle de l'endroit où vit l'utilisateur, et récupérer des numéros de carte de crédit (…)

Journal Le site des impôts me conseille de quitter Firefox pour Chrome (ou Safari)

31
20
jan.
2024

Il me semble me rappeler d'un journal ou d'un lien déjà posté ici sur un sujet similaire, mais DuckDuckGo étant ce qu'il est (c'est-à-dire pas très efficace), je n'ai pas réussi à le retrouver. Pardonnez-moi donc si ceci fait doublon :

J'ai cherché à me connecter à la CNIL en utilisant FranceConnect. J'ai sélectionné impots.gouv.fr par habitude (mon gestionnaire de mots de passe remplit le formulaire tout seul), et je vois alors ce message :

Devinez ce que préconise la (…)

Nouvelle « décision d'adéquation » de la Commission européenne sur les transferts de données UE<->EU

30
12
juil.
2023
Justice

Le 10 juillet 2023, la Commission européenne a adopté une « décision d’adéquation » au sujet du cadre de protection des données de l’Union européenne et des États-Unis. Sur la base de cette décision, les données à caractère personnel peuvent de nouveau circuler librement de l’UE vers les entreprises des États-Unis.

Cette décision est pour le moins controversée. Maximilian Schrems, lors de sa keynote à l’OSXP 2022, l’avait prévue, et annoncé par avance une action à venir auprès de la Cour de justice de l’union européenne (CJEU), qui, espérons-le, aboutira à une nouvelle invalidation, après les arrêts Schrems et Schrems II. Dans un communiqué, NOYB, l’association de Max Schrems, dénonce: « Le prétendu “nouveau” cadre transatlantique de protection des données personnelles est en grande partie une copie du “bouclier de protection des données” qui a échoué. Malgré les efforts de relations publiques de la Commission européenne, la législation américaine et l’approche adoptée par l’UE n’ont guère changé. Le problème fondamental de la loi FISA 702 n’a pas été abordé par les États-Unis, qui considèrent toujours que seuls les ressortissants américains peuvent prétendre à des droits constitutionnels. » (Les différents points juridiques évoqués ici sont clairement expliqués dans la keynote de Max Schrems à l’OSXP, ou détaillés dans le communiqué de NOYB).

Philippe Latombe, député français (MODEM) de Vendée, a posté dans un communiqué rageur: « Si mes espoirs restaient ténus, je dois dire que je ne m’attendais pas à un abandon aussi déshonorant, en rase campagne, des intérêts européens. […] Autant de mises en garde que la Commission européenne, faisant fi des avertissements du Parlement, et donc du Parlement lui-même, a balayées d’un revers de main, se livrant à un troc déshonorant qui peut se résumer ainsi : investissements américains en matériel militaire dans le conflit ukrainien et gaz d’outre-Atlantique, contre les données des Européens. […] Le temps joue en faveur du plus fort. Le capharnaüm juridique ainsi entretenu permet aux multinationales américaines des technologies de l’information et de la communication d’agir comme elles l’entendent, ou presque, de creuser leur avance, déjà considérable, au détriment de l’écosystème européen, et plus généralement de l’économie du vieux continent qui risque de ne pas s’en remettre. »

Journal Un logiciel libre dans Wired : Two Frenchmen Help You Quantify Yourself (Without Selling Your Soul)

Posté par  (site web personnel) . Licence CC By‑SA.
30
17
sept.
2013

Ce genre de nouvelle n'est pas si courant dans l'univers libre français, alors je me permets de partager notre joie avec vous : Cozy Cloud a eu le droit à une publication dans Wired Magazine ! Voilà vous pouvez trouvez l'article ici :

http://www.wired.com/wiredenterprise/2013/09/cozy-cloud/

Quelques morceaux choisis:

The first part of the puzzle is Cozy, a piece of open source software that gives you an online address book, calendar, note-taking application, task manager, photo gallery, and e-mail backup system, but doesn’t (…)

Journal Google détient-il vos emails

Posté par  . Licence CC By‑SA.
30
13
mai
2014

Je suis tombé sur article intéressant (en anglais) :
http://mako.cc/copyrighteous/google-has-most-of-my-email-because-it-has-all-of-yours#comment-18319

Comme beaucoup d'entre-nous, il fait attention à sa vie privée, en s'auto-hébergant et en utilisant GPG. Il a fait un petit script (en python+R, pour avoir des jolis graph) pour savoir quelle proportion d'emails à lui google possède, malgré toute son attention (oui, il a des amis). Google possède un tiers de ses emails, et la moitié des emails avec une réponse !

Pour ma part Google possède 25% de mes (…)

diaspora* sort en version 0.5.0.0

Posté par  (site web personnel) . Édité par bubar🦥, tuiu pol et palm123. Modéré par tuiu pol. Licence CC By‑SA.
30
29
mai
2015
Internet

Au début du mois, la communauté des contributeurs au projet diaspora* a annoncé la sortie d’une nouvelle version majeure, la version 0.5.0.0. Diaspora* est un projet Libre (licence AGPL) d’un réseau social décentralisé et respectueux de la vie privée (site officiel). Il a été lancé en 2010 par 4 étudiants américains. En Août 2012, ils cédaient la gouvernance du projet à la communauté. Cette nouvelle version est donc la cinquième version majeure publiée par la communauté.

Journal Technopolice is launched

30
26
sept.
2022

Pour ceux qui ne le savaient pas, la Quadrature et quelques autres ont lancé un appel pour avoir des candidats à représenter dans le cadre d'une plainte collective contre, en gros, la surveillance de masse et automatisée, via technopolice (que j'ai découvert par ici).

La plainte a été déposée à la CNIL le 24 septembre. Reste à espérer qu'elle sera jugée légitime et qu'elle créera un précédent comme l'a fait l'affaire du siècle il y a quelques années.

Merci à (…)

Journal Hack : Un journaliste de Wired se fait piquer sa vie en ligne.

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
30
9
août
2012

Wired a publié un article d'un de ses journalistes victime d'un hack, mettant en exergue les risques encourus à trop faire confiance aux grosses boites du Net qui veulent vous faciliter la vie en ayant tout en ligne.

http://www.wired.com/gadgetlab/2012/08/apple-amazon-mat-honan-hacking/

Tout est parti d'un groupe de hackers qui trouvent le pseudo Twitter du journaliste particulièrement attirant, et décident de se l'approprier. Sur la page Twitter du journaliste, ils découvrent son adresse GMail. En allant sur la page de reset de Google, (…)

Manifestation à Paris contre le projet de loi sur le renseignement le 13 avril 2015

29
11
avr.
2015
Justice

Le projet de loi relatif au renseignement du gouvernement français vise à renforcer le renseignement en France. Il étend très largement les pouvoirs des services de renseignement, valide la surveillance de masse, notamment avec la mise en place de boîtes noires chez les opérateurs de télécommunications.

Une manifestation contre la loi sera organisée lundi 13 avril 2015 à 12h30, place Édouard Herriot (aux abords de l’Assemblée nationale) à Paris. L'appel a été lancé par les associations et syndicats suivants : Observatoire des Libertés et du Numérique (La Quadrature du Net, CREIS-Terminal, Ligue des Droits de l'Homme, Syndicat de la Magistrature, Syndicat des avocats de France, CECIL), Amnesty International France, Attac, la Fondation Copernic, Solidaires, Act up-Paris et le Syndicat national des journalistes.

Journal Do not track !

29
15
avr.
2015

Nal ! De bon matin, ça boom ? Boom !

As-tu entendu parlé de do not track, un web-documentaire interactif, produit par Arte (entre autres).

C'est en 7 épisodes. Le premier a été diffusé hier soir.

Ce web-doc propose au téléspectateur de lâcher, au cours des épisodes, quelques informations persos.
Grâce à elles, il tente de nous démontrer à quel point nous sommes trackés.
Son but, surtout, est de nous expliquer, vulgairement, comment ce tracking de masse fonctionne, quels en sont (…)

Journal Retour sur rC3, le 37e CCC mais en distant

29
16
jan.
2021

Entre les fêtes de fin d’année devait avoir lieu le traditionnel Chaos Communication Congress (CCC), le 37ᵉ, par le Chaos Computer Club (CCC). Mais pour cause de pandémie, l’événement a eu lieu en ligne et a été rebaptisé rC3. Les sujets abordés sont variés : féminisme, Bruce Schneier, manifestations en Bulgarie, rançongiciel, conflit Arménie/Azerbaïdjan, AES, Cory Doctorow, jeu vidéo, les Yes Men, fuzzing, contenus pédagogiques, climat, rayons X, chaîne de blocs, Wikileaks, brevets, matériel ouvert, Digital Service (…)

Journal Le fichier des 42 millions de gens honnêtes adopté au Sénat en deuxième lecture ce jeudi 3 novembre

Posté par  . Licence CC By‑SA.
Étiquettes :
29
3
nov.
2011

Un excellent article de Jean-Marc Manach intitulé « A qui profite le fichier des « gens honnêtes » ? » revient sur ce fichier controversé.
Pour rappel, le gouvernement français a décidé d'instaurer une carte d'identité biométrique fichant 45 millions de français qui sont tout sauf des criminels, alors que le fichier des passeports biométriques vient d'être déclaré comme ne respectant pas les droits de liberté européen. Cette carte d'identité permettra en plus d'identifier les gens à distance grâce (…)