TuxMips a écrit 500 commentaires

  • # TAC verif version 1.7.0

    Posté par  . En réponse au journal Pass Covid, une liste noire ?. Évalué à 7. Dernière modification le 09 août 2021 à 17:54.

    Copier coller du GooglePlay Store des modifications de la dernière version (arrivée hier à ma connaissance):

    Nouveautés
    La version 1.7.0 intègre les nouveautés suivantes…
    - Mise à jour des règles sanitaires (changement des règles pour les loisirs de 48 à 72h pour les tests COVID).
    - Comptage interne à l'application pour voir vos statistiques de vérification (comptage anonyme) sur les 15 derniers jours.

    Nous en sommes absolument certain que le comptage se fait anonymement ? Quelqu'un peut le certifier ? Quel est le but de ce comptage interne ? Ca sert à quoi des "statistiques de vérification" ?.

    Merci pour vos réponses précises ;-)

  • # version 1.7.0 de TAC verif

    Posté par  . En réponse au lien Le code source de TousAntiCovid publié, mais... il est incomplet et sous licence propriétaire. Évalué à 1.

    La version 1.7.0 de TousAntiCovid Verif propose dans cette dernière version:

    • la mise à jour des règles sanitaires (changement des règles pour les loisirs de 48h à 72h pour les tests covid

    • Comptage interne à l'application pour voir les statistiques de vérification (comptage anonyme) sur les 15 derniers jours.

    pour le point 2, on peut faire confiance ? On a le code source ? Et surtout : pourquoi faire ?

  • [^] # Re: Et TousAntiCovid Verif ?

    Posté par  . En réponse au lien Le code source de TousAntiCovid publié, mais... il est incomplet et sous licence propriétaire. Évalué à 2.

    Bon, nous devrions en penser quoi de ce thread sur Twitter ?

    https://twitter.com/gilbsgilbs/status/1422235610094342146

    Perso je ne suis pas développeur. je ne pourrais donc me prononcer, mais sincèrement tout cela me semble - a priori - bien glauque. Et en tous cas bien triste :-(

  • [^] # Re: Et TousAntiCovid Verif ?

    Posté par  . En réponse au lien Le code source de TousAntiCovid publié, mais... il est incomplet et sous licence propriétaire. Évalué à 0.

    et ce "genre de truc": ca collecte quelque chose ? Et si oui: quoi ?

    Bref c'est vraiment glauque.

  • # Et TousAntiCovid Verif ?

    Posté par  . En réponse au lien Le code source de TousAntiCovid publié, mais... il est incomplet et sous licence propriétaire. Évalué à 5.

    C'est encore pire :-(

    Certes certain vont me dire que pour un "simple" lecteur de qrCode qui va dire oui/non, le fait que l'appli soit libre ou non ne change rien.

    Et encore mieux : les transporteurs vont certainement développer leur propre application (SNCF ? Air France ?….)

    Pourtant il s'agit du traitement de données personnelles de santé et certes le RGPD est là pour rappeler ce qui peut être fait ou non. Mais quand même, je vais préférer une solution comme Sanipasse, dont il a été question dans un journal il y a quelques temps, par rapport à toutes ces applications propriétaires de vérification de qrCode.

    Pourtant la CNIL avait préconisé que le code source de TousAntiCovid Verif soit publié. Tout le monde s'est assis sur cette recommandation. Mais bon ….

  • [^] # Re: passe sanitaire == pied dans la porte à un système de crédit social à la Chinoise

    Posté par  . En réponse au journal [HS] Quand quelqu'un vous parle de liberté.... Évalué à 2. Dernière modification le 28 juillet 2021 à 20:21.

    Qu'il soit libre cela ne changera rien !

    Tu n'y touche pas au logiciel, c'est l'aéroport, le musée, … qui l'a sur ses propres équipements. Ils y mette ce qu'ils veulent et tu n'a aucun droit de regard dessus.

    Mauvais combat

    Il ne s'agit pas de toucher au logiciel.
    Il s'agit juste d'être certain que la personne (le musée, le transporteur, le restaurant …) en face de moi qui scanne mon qrCode ne fasse pas n'importe quoi avec mes données personnelles, qui sont d'ailleurs qualifiées de "sensibles" par le RGPD dans le sens où il s'agit de données de santé.

    Par exemple, tous les jours nous cliquons j'accepte/je refuse sur la majorité des sites internets les cookies et trackers. Là, le musée, le transporteur, …. pourraient, en plus de lire simplement, collecter des données personnelles de santé sans demander l'accord de l'utilisateur ? Certes, le RGPD ne l'y autorise pas vraiment.

    Mais j'ai juste l'impression qu'il faudrait s'incliner "parce que c'est comme cela" et d'accorder pleine et entière confiance à un lecteur de qrCode sur lequel on aura aucune information.

    J'ai bien compris que ce soit libre ou non ne changera rien, mais en étant "libre", ne serait ce pas déjà un pas vers un peu plus de transparence ? C'était d'ailleurs une des demandes de la CNIL pour TACV

    Et juste montrer son certificat original et une pièce d'identité, ce ne serait pas suffisant ?

    J'ai vu hier aux infos (je ne sais plus quelle chaîne) les clients, au Danemark, rentrer dans un restaurant et juste montrer leur smartphone sans que rien ne soit "scanné".

    Sincèrement j'aurais plus confiance dans un dispositif utilisant Sanipasse qu'un autre dont je ne sais rien.

  • [^] # Re: passe sanitaire == pied dans la porte à un système de crédit social à la Chinoise

    Posté par  . En réponse au journal [HS] Quand quelqu'un vous parle de liberté.... Évalué à 5.

    Je ne sais pas quel crédit accorder à ce papier de journaliste. Il ne m'a pas l'air très fiable et précis. Mais ce n'est pas l'objet.

    NextInpact reste pour moi une publication relativement sérieuse, même si c'est certainement loin d'être parfait. Mais en effet l'article date de début juin et depuis les choses ont un peu évoluées.

    Ça m'étonnerai qu'ils inscrivent en dur l'application. Certaines chaines de ciné ont commencé à déployer leur propre vérification sur les terminaux de opérateurs de contrôle des billets (avec le même terminal, controle du billet et du pass sanitaire). Il est probable que la sncf fasse de même par exemple.

    Ah ok ! Tout le monde va faire son application propriétaire bien glauque (ou pas) dans son coin avec potentiellement des remontées de données incontrôlables pour l'usager. Certes il y a le RGPD et la CNIL. On peut espérer que les entreprises qui vont développer leur propre lecteur de qrCode le feront proprement. Mais bon désolé: tant que ce n'est pas opensource, tant que le code n'est pas publié, tant que l'utilisateur n'a pas connaissance du mode de fonctionnement, comment pourra t'il donner un consentement éclairé sur les remontées de ses données de santé qui pourraient être faites(ou pas, et en espérant qu'il n'y en aura pas).

    Sincèrement, je trouve que ca craint ;-)

  • [^] # Re: passe sanitaire == pied dans la porte à un système de crédit social à la Chinoise

    Posté par  . En réponse au journal [HS] Quand quelqu'un vous parle de liberté.... Évalué à 2.

    Je n'avais pas vu cet article de NextInpact.

    Il n'en demeure pas moins que cette application TACVérif, ce n'est quand même pas top top.

    Dès que le texte de loi définitif est publié et après avis du Conseil Constitutionnel, je regarderais si TACV est inscrite en "dur" interdisant toute autre application comme Sanipasse ou bien si la concurrence entre applications pourra jouer "à plein".

  • [^] # Re: passe sanitaire == pied dans la porte à un système de crédit social à la Chinoise

    Posté par  . En réponse au journal [HS] Quand quelqu'un vous parle de liberté.... Évalué à 6.

    Bon ok, merci pour toutes ces informations qui sont alors plutôt rassurantes.
    Mais quand même, je reste encore un peu étonné que la "communauté" du libre trouve qu'une application non libre, surtout pour traiter des données de santé, puisse le faire.

  • [^] # Re: passe sanitaire == pied dans la porte à un système de crédit social à la Chinoise

    Posté par  . En réponse au journal [HS] Quand quelqu'un vous parle de liberté.... Évalué à 3.

    Je n'ai pas trouvé d'infos spécifique sur TACV, mais sur l'équivalent luxembourgeois :

    https://covid19.public.lu/fr/covidcheck/app.html
    "en cas de soucis, quotidiennement synchroniser l'application avec le système national, qui contient toutes les données techniques des États membres de l'UE. Ces données sont nécessaires pour vérifier l'authenticité et la validité des certificats EU DCC européens. Pour ce faire, connectez l'appareil à Internet, ouvrez l'application, cliquez en bas sur "Paramètres" et ensuite sur "Synchroniser avec le système national"."

    Donc sans doute pour le même genre de raisons. Mais ce ne sont que des suppositions de ma part.

    Dans l'absolu, je serais en droit de demander à l'opérateur de "couper" toutes connexions internet, le temps du contrôle de mon qrCode ?

    C'est déjà eux qui fournissent nos papiers d'identité (en France et dans une centaine de pays apparement)

    https://www.ingroupe.com/produits/carte-nationale-identite
    https://fr.wikipedia.org/wiki/Imprimerie_nationale#Historique

    Donc on va dire que c'est quand même de leur compétence non ?

    Ca tombe bien, ces certificats n'ont pas été délivrés par l'Imprimerie Nationale !
    Mieux lorsque je me suis fait vacciner, j'ai présenté ma carte vitale. Mais on n'a jamais vérifié mon identité.

    Donc sincèrement je ne comprends toujours pas la légitimité de l'Imprimerie nationale à développer une telle application alors que Tous AntiCovid a "été réalisée par l'équipe TousAntiCovid, sous la supervision du Ministère des Solidarités et de la Santé et du Secrétariat d'Etat chargé du Numérique".

    Et la publication du code source de TACV était bien dans l'avis de la CNIL !
    https://www.cnil.fr/fr/covid-19-la-cnil-rend-son-avis-sur-les-conditions-de-mise-en-oeuvre-du-passe-sanitaire

    Sincèrement, désolé d'insister, mais je ne sais toujours pas ce que fait exactement TACV et la non publication du code source sème, de mon point de vue un gros doute.

    Et le simple fait d'avoir testé cette application, je me demande si ce n'est pas déjà commencer à l'utiliser.

    Enfin je crains, mais il faudrait étudier les textes définitifs et les décrets d'application qui vont suivre, que toutes solutions alternatives seront bannies, comme par exemple Sanipasse.

  • [^] # Re: passe sanitaire == pied dans la porte à un système de crédit social à la Chinoise

    Posté par  . En réponse au journal [HS] Quand quelqu'un vous parle de liberté.... Évalué à 5. Dernière modification le 27 juillet 2021 à 15:52.

    Effectivement, je l'ai installé. Mon store me dit qu'il faut le service Google Play que je n'ai pas d'installé sur mon smartphone. Mais TACV s'est bien installé et semble fonctionner.

    Pour autant, dans les autorisations nécessaires, outre bien entendu l'accès à la caméra, l'application demande un accès complet au réseau. Pourquoi si cette application peut fonctionner de manière autonome ?

    Enfin, en bas de la page de l'application, il est demandé "synchronisation nécessaire". Pourquoi ? Et de quoi ?

    Bref ca reste quand même un peu glauque pour moi (précision: je ne suis pas un developpeur).

    Et sincèrement : pourquoi n'est ce pas la CNAM qui délivre cette application alors que c'est bien elle qui délivre les certificats ? Quelle est la légitimité de l'Imprimerie nationale dans cette affaire ?

  • [^] # Re: passe sanitaire == pied dans la porte à un système de crédit social à la Chinoise

    Posté par  . En réponse au journal [HS] Quand quelqu'un vous parle de liberté.... Évalué à 3.

    Oui assez ok avec ce point de vue.

    Je me suis déjà exprimé sur le sujet un peu tardivement : https://linuxfr.org/nodes/124933/comments/1860650

    D'autant plus que je ne comprends pas le mode de fonctionnement de TousAntiCovid Verif qui sera, si j'ai bien compris, l'application qui devra être employée par toutes les personnes "autorisées" et qui devront contrôler les qrCodes des certificats de vaccination:

    • code source non disponible,
    • mis en œuvre, selon ma compréhension par l’Imprimerie Nationale et non la CNAM !
    • où sont hébergés les serveurs de l'Imprimerie Nationale ?

    Si vous avez des réponses ou des explications, je suis preneur ;-)

  • # TousAntiCovid Verif

    Posté par  . En réponse au lien Une appli android libre pour stocker son passe sanitaire . Évalué à 2.

    Le problème va être l'application qui va vérifier les qrCodes : TousAntiCovid verif qui sera massivement mis en oeuvre.

    C'est une application propriétaire développé par l'Imprimerie Nationale et non par la CNAM pourtant emettrice des passes ! On peut supposer que le ou les serveurs auxquels se connecteront TousAntiCovid Verif seront également à l'Imprimerie Nationale (source: le play store).

    Et seules les personnes autorisées peuvent installer cette application. Sincèrement, bien que vacciné, je me demande si cela ne va pas me transformer en quasi "non vacciné".

    Et bien entendu, sauf à ce que j'ai raté un épisode, mais Assemblée comme le Sénat : tout le monde s'est assis sur l'avis de la CNIL :-(

  • [^] # Re: Joyeux anniversaire !

    Posté par  . En réponse à la dépêche Vingt-trois ans de LinuxFr.org. Évalué à 6.

    et soyons clair, sans linuxfr.org, mes journées ne seraient pas pareil :-)
    Longue vie à linuxfr.org :-)

  • [^] # Re: +1

    Posté par  . En réponse au lien Pouet : wallabag pour remplacer le framabag que Framasoft ferme (comme d’autres services). Évalué à 1.

    Tout pareil ! Et je paye le prix de l'abonnement de soutien à 25 €.
    Vraiment ca les vaut :-)

  • # SMS toujours possible ?

    Posté par  . En réponse au lien Les changements introduits par la DSP2 (alternatives aux applis). Évalué à 2.

    Si je comprends bien le mémo de la banque de France, lors d'un paiement en ligne, je devrais rentrer un code fourni par SMS plus un autre code statique, qui pourrait être celui pour me connecter à ma banque ?
    En effet l'appli de ma banque a correctement fonctionné jusqu'à la fin de l'année dernière puis c'est brutalement arrêté de fonctionner pour les paiements en ligne lors d'une mise à jour. En effet, lors du paiement l’application me demande d'installer Google Play.
    Personnellement je n'ai jamais compris de la nécessité pour une application bancaire de fonctionner avec les services Google. Une banque n'a pas les moyens de développer une application totalement "autonome" de Google ?

  • [^] # Re: Et Doctolib ?

    Posté par  . En réponse au lien cash-investigation/France2 : mes données valent de l'or. Évalué à 6.

    Encore mon médecin généraliste….Ca peut être tout et n'importe quoi. Mais dès lors que je vais voir un spécialiste, cela implique que j'ai un problème sur tel type ou tel type de pathologie.Tu croises ces données avec d'autres bases de données, et le tour est joué.
    Sincèrement il faudrait se pencher sur les conditions contractuelles de Doctolib avec les médecins libéraux et personnels soignants libéraux. Je crois bien que même l'aphp utilise Doctolib !!!! Comme si il n'y avait pas/plus de personnel administratif.

  • # Et Doctolib ?

    Posté par  . En réponse au lien cash-investigation/France2 : mes données valent de l'or. Évalué à 5.

    Je prends rendez vous chez un médecin spécialisé. J'ai une assistante qui prend mon rendez-vous.
    Et deux jours avant la date, je reçois un sms me rappelant l'heure et la date de mon rendez vous alors que je n'ai jamais donné mon accord pour que mes données personnelles soient communiqués à un tiers, quel qu'il soit.

    La aussi, les personnels soignants libéraux vont devoir aussi se mettre en "règle" au regard du RGPD

  • # Sailfish OS

    Posté par  . En réponse à la dépêche Quel téléphone (plus ou moins) libre en 2021 ?. Évalué à 1.

    Les choses semblent bouger concernant le code source de Sailfish OS : je comprend d'après ce post que toute la partie "libre" est désormais centralisée et disponible sous github. Cela semble plutôt une bonne nouvelle.

  • [^] # Re: La traçabilité du numérique

    Posté par  . En réponse au lien Patrick Weil de Bibliothèques sans frontière : "Le livre papier garantit mieux la liberté". Évalué à 2.

    …et n'oublions pas les réformes successives de la loi du 2 avril 1947 pour les journaux et publications papier. Je pourrais être intarissable sur le sujet ;-)

  • [^] # Re: jurisdiction

    Posté par  . En réponse au journal Rejoignez la plainte groupée contre Facebook. Évalué à 3. Dernière modification le 28 avril 2021 à 20:44.

    Je pense que si la plainte est déposé en Irlande c'est parce que le siège social de Facebook pour l'Europe est en Irlande. En fait je devrais peu-être dire "était" ?
    https://www.businessinsider.fr/facebook-va-fermer-sa-filiale-en-irlande-qui-lui-permettait-de-faire-de-loptimisation-fiscale-186183

  • [^] # si un modo pouvait passer par là pour supprimer ce message

    Posté par  . En réponse au journal Systemd à la maison. Évalué à 1. Dernière modification le 19 avril 2021 à 19:30.

    J'ai posté deux fois la même chose par inadvertance :-(
    désolé pour le bruit

  • [^] # Re: Et donc, on peut se passer de cron ?

    Posté par  . En réponse au journal Systemd à la maison. Évalué à 2.

    Donc par exemple, étant précisé que je ne suis pas développeur ni informaticien, je pourrais me servir de systemd pour réaliser le transfert de mes deux fichiers de sauvegardes de Signal qui se trouve sur la mémoire du téléphone vers la carte µSD ?

    En effet, mon smartphone est sous sailfish OS et Signal tourne dans un Android "conteneurisé". Signal n'accède donc pas à la carte µSD. Enfin en tous cas l'option dans les paramètres de Signal n'est pas accessible.

    Du coup avec systemd, je pourrais imaginer qu'à telle heure, le ou les fichiers se trouvant dans le répertoire de sauvegardes soient copiés ou mieux transféré vers la carte µSD ? Que le "couper/coller" que je réalise manuellement puisse se faire automatiquement, ce serait top !

    Merci de votre avis avant que je me lance dans l'opération (qui se terminera peut-être par des questions dans le forum) !

  • [^] # Re: Second degrés

    Posté par  . En réponse au journal Systemd à la maison. Évalué à 10.

    L'informatique (contrairement à l'enrichissement du nucléaire par exemple) est un domaine que chacun peut expérimenter chez soit et où on trouve pleins de gens qui n'ont pas eu de formation initiale qui sont très bons (et des professionnels qui sont très mauvais).

    Je suis en total désaccord avec cette affirmation. Nous avions une remarquable page du wiki qui depuis un ou deux ans a disparue, voir peut être un peu plus, qui permettait précisément d'expérimenter chez soi le nucléaire ! On retrouve cette page dans la wayback machine.

    http://web.archive.org/web/20140704112837/http://linuxfr.org/wiki/apprenez-a-creer-votre-reacteur-nucleaire

    |__> je sors …..

  • # Problème de droit de consommation mais c'est avant tout un problème de droit de la concurrence.

    Posté par  . En réponse au lien Vente forcée matériel-logiciel: les règles doivent changer. Évalué à 2.

    Sauf erreur de ma part, le particulier ne peut intenter une action devant une autorité de concurrence.

    Et apporter les preuves des positions dominantes et des ententes (verticales voire horizontale) seront de très lourds dossiers auxquels très peu d'entreprises peuvent se permettre.

    Et pourtant nous avons peut être déjà un début de piste.