Journal Mise à jour Samsung S5, Smart Manager de votre vie privée.

Posté par  . Licence CC By‑SA.
26
16
oct.
2015

Lever de rideau

La semaine dernière je fais la mise à jour proposée pour mon smartphone espérant comme bon optimiste que je suis avoir tout-qui-marche-mieux-et-plus-vite.
Soigneux, je branche le tel et accepte naïvement les conditions d'utilisation, je suis trop occupé à râler sur la mise à jour de la télé Samsung qui me dit que je ne peux plus surfer sur le net sans accepter les nouvelles conditions d'utilisation qui sont introuvables.
Je reprend une vie normale après avoir trouvé (…)

Votre smartphone est-t-il un mouchard en puissance ?

Posté par  (site web personnel) . Modéré par Bruno Michel.
26
13
oct.
2009
Mobile
Harald Welte a publié ce matin sur son blog un rapport sur le déploiement d'OpenBSC lors de Hacking-at-random 2009. Pour rappeler les faits, OpenBSC est un logiciel sous GPL permettant d'utiliser une station GSM Siemens BS11 microBTS, et donc de simuler un véritable réseau GSM (2G pour le moment). Le but est d'avoir un outil pour pouvoir tester la sécurité et le fonctionnement des protocoles de téléphonie mobile.

L'utilisation des fréquences étant soumise à autorisation, une demande a été formulée et accordée afin de valider le système avec une charge suffisante et un jeu de terminaux mobiles diversifié. Une expérimentation similaire pour le système OpenBTS (similaire à OpenBSC, mais basé sur GnuRadio et USRP) avait été réalisée lors des festivals Burning Man 2008 et 2009 au Nevada.

Le rapport d'Harald est relativement précis sur le système mis en place et les conditions de tests, mais le point le plus important est la fin du rapport, où il explique qu'ils ont cherché à vérifier si certains smartphones implémentent RRLP, Radio Resource LCS (Location) Protocol. Le protocole permet à un opérateur de demander la localisation d'un terminal sans authentification aucune, ce dernier utilisant les signaux GPS pour connaître sa position (s'il y a un récepteur, bien sûr). Sur le marché, les téléphones équipés d'un récepteur GPS sont assez nombreux, notamment la gamme basé sur Android de HTC, l'iPhone et les téléphones Nokia N95 ou équivalents. Le rapport ne précise pas beaucoup plus d'informations à ce sujet, car la fonctionnalité n'a été testée que le dernier jour, mais il semble qu'un certain nombre de ces appareils suivent à la lettre les spécifications, permettant une localisation GPS sans que cela soit signalé à l'utilisateur.

On se souvient du scandale du Palm pré découvert par Joey Hess, Palm ayant ajouté un logiciel dans webOS envoyant via internet les coordonnées GPS ainsi que le temps d'utilisation de chaque application sur le téléphone.

Encore plus récemment, c'est l'iPhone qui a fait parler de lui suite à la découverte d'une application récoltant les numéros de téléphones des utilisateurs afin d'alimenter une base de client. La boite à l'origine de MogoRoad, le logiciel en question, a dû retirer son logiciel de l'AppStore, mais il semble que d'autres applications du même tonneau existent encore.

Cette nouvelle découverte jette une fois de plus le discrédit sur le respect de la vie privé par le monde de la téléphonie mobile.

Journal Traqueurs High score avec Blacklight

Posté par  . Licence CC By‑SA.
26
22
sept.
2020

Je vous propose un petit jeu avec ce site vérifiants les traqueurs : https://themarkup.org/blacklight/

À ma grande surprise, des sites généralistes comme lemonde ou leparisien s'en sortent plutôt bien.
Bien entendu avec linuxfr le résultat est parfait.

J'ai été très étonné par un site comme arstechnica.com qui a un score exceptionnel:
- 39 Ad Tracker
- 91 3rd party cookie
- traqueurs évitant les bloqueurs de cookie
- une liste longue comme le bras de "partenaires"

Qui trouvera le site (…)

Journal Le chiffrement, c'est maintenant

Posté par  (site web personnel) .
Étiquettes :
26
19
mai
2014

Aujourd'hui, comme tous les 19 Mai, c'est Open Discussion Day, un "Jour" qui vise a promouvoir les outils libres de discussion instantanée. Le plus connu et répandu est bien entendu Jabber/XMPP.

Et justement, ce 19 Mai 2014 n'est pas comme les autres, puisque c'est aujourd'hui que les signataires du manifeste de chiffrement intégral des communications XMPP passent a l'action: a partir d'aujourd'hui, plus aucune connexion ne pourra être faite aux serveurs opérés par les signataires sans chiffrement (pour rappel (…)

Revue de presse de l'April pour la semaine 24 de l'année 2016

Posté par  (site web personnel, Mastodon) . Modéré par Nÿco. Licence CC By‑SA.
26
20
juin
2016
Internet

La revue de presse de l'April est régulièrement éditée par les membres de l'association. Elle couvre l'actualité de la presse en ligne, liée au logiciel libre. Il s'agit donc d'une sélection d'articles de presse et non de prises de position de l'association de promotion et de défense du logiciel libre.

Sommaire

Journal Le fichier des gens honnêtes est voté demain à l'assemblé

Posté par  . Licence CC By‑SA.
Étiquettes :
25
5
mar.
2012

Demain on fiche est un article de Jean Marc Manach sur le fichage des 42 millions de gens dont j'ai déjà parlé ici.

«Pour la première fois depuis le gouvernement de Vichy, il s’agit de ficher l’ensemble de la population française, 60 millions d’”honnêtes gens“, au prétexte de mieux les protéger.»

M. Manach pose 10 questions qui «étrangement, n’ont jamais été, ou quasiment, débattues au Parlement» qui permettent de bien résumer la situation.

Pour résumer, cette loi n'apporte aucune (…)

Journal Google ne s'empêche plus de lier le nom des internautes aux données collectées (comme Facebook)

Posté par  . Licence CC By‑SA.
25
23
nov.
2016

C'est annoncé comme un scoop peu médiatisé par propublica.org: https://www.propublica.org/article/google-has-quietly-dropped-ban-on-personally-identifiable-web-tracking et je n'ai pas vu de discussion sur le sujet.

Il y est dit que depuis 10 ans que Google a acheté la compagnie de publicité en ligne DoubleClick, ils n'avaient pas encore rapproché sa base de données de la leur, donc du nom de leurs utilisateurs, et s'empêchaient de le faire par leur politique de confidentialité. Mais il suffisait de changer ces statuts, ce qu'ils ont fait cet été (…)

Journal La France crée un fichier des personnes trans

Posté par  . Licence CC By‑SA.
25
30
jan.
2024

Bonjour
La France de Macron innove, un arrêté va permettre de ficher les personnes trans.
Je cite:
"Dans ce nouveau fichier, seront ainsi enregistrées pendant six ans les données liées au changement d’état civil ayant lieu après le 19 décembre 2023 : les noms de famille antérieurs et postérieurs au changement de nom, les prénoms antérieurs et postérieurs au changement de prénom, la date et le lieu de naissance, la date du changement de nom ou de prénom, le sexe (…)

Revue de presse de l'April pour la semaine 45 de l'année 2016

Posté par  (site web personnel, Mastodon) . Modéré par Benoît Sibaud. Licence CC By‑SA.
25
16
nov.
2016
Internet

La revue de presse de l'April est régulièrement éditée par les membres de l'association. Elle couvre l'actualité de la presse en ligne, liée au logiciel libre. Il s'agit donc d'une sélection d'articles de presse et non de prises de position de l'association de promotion et de défense du logiciel libre.

Sommaire

Journal Espionnage: la FSF deconseille le cloud public, recommande les clouds privés basés sur le libre

25
11
juin
2013

Le journal The Guardian a révélé que la NSA (Agence de Sécurité Nationale des États-Unis) a un accès direct aux systèmes de Google, Facebook, Apple et autres géants de l'Internet, pour espionner les communications qui passent par les États-Unis. John Sullivan, directeur de la Free Software Foundation, conseille d'utiliser des logiciels libres (en cloud privé) plutôt que le cloud public:

Des intrusions de la vie privée de cette ampleur sont à craindre quand les gens abandonnent leurs (…)

Journal Partagez vos données personnelles pour une concurrence plus parfaite !

Posté par  . Licence CC By‑SA.
Étiquettes :
25
9
déc.
2016

Cher nal,

J'ai récemment déménagé et ai dû ouvrir un compte auprès d'un fournisseur d'énergie, au tarif réglementé puisque c'est ma préférence. Peu de temps après, je reçois un e-mail m'indiquant que si je ne m'y oppose pas sous 30 jours, ce fournisseur partagera mes données personnelles avec tous les autres, afin « d'assurer les conditions d'une concurrence effective entre ses offres et celles des autres opérateurs, en fonction de leurs mérites propres. » J'avoue qu'au début j'ai cru à un spam  (…)

Revue de presse de l'April pour la semaine 11 de l'année 2014

24
18
mar.
2014
Internet

La revue de presse de l'April est régulièrement éditée par les membres de l'association. Elle couvre l'actualité de la presse en ligne, liée au logiciel libre. Il s'agit donc d'une sélection d'articles de presse et non de prises de position de l'association de promotion et de défense du logiciel libre.

Sommaire

Journal DuckDuckGo change de parure

Posté par  (site web personnel) . Licence CC By‑SA.
24
6
mai
2014

DuckDuckGo (DDG), qu'une première dépêche nous présentait il y a quelques années, propose une nouvelle interface, mais pas par défaut.

J'avoue n'avoir aucune idée quant à depuis quand elle est accessible.

Vous pouvez maintenant continuer à utiliser l'interface actuelle, tout en essayant la nouvelle.

Pour ma part, je trouve la nouvelle interface bien plus adaptée au navigateurs dits « mobiles ».

Revue de presse de l'April pour la semaine 20 de l'année 2015

Posté par  (site web personnel, Mastodon) . Modéré par patrick_g. Licence CC By‑SA.
24
19
mai
2015
Internet

La revue de presse de l'April est régulièrement éditée par les membres de l'association. Elle couvre l'actualité de la presse en ligne, liée au logiciel libre. Il s'agit donc d'une sélection d'articles de presse et non de prises de position de l'association de promotion et de défense du logiciel libre.

Sommaire