Revue de presse de l'April pour la semaine 19 de l'année 2016

20
17
mai
2016
Internet

La revue de presse de l'April est régulièrement éditée par les membres de l'association. Elle couvre l'actualité de la presse en ligne, liée au logiciel libre. Il s'agit donc d'une sélection d'articles de presse et non de prises de position de l'association de promotion et de défense du logiciel libre.

Sommaire

Journal Sale temps pour les informaticiens lanceurs d'alerte

Posté par  . Licence CC By‑SA.
51
11
mar.
2016

Il n'y a toujours aucune loi dans aucun pays qui protège les lanceurs d'alerte, informaticiens ou non. Ernest BACKES (Clearstream), Edward SNOWDEN, Bradley MANNING, Serge HUMPICH, Hervé FALCIANI (HSBC), Sylvain P. (Société Générale), Antoine DELTOUR (affaire Luxleaks)… ont tous bien morflé.
Dernier dommage collatéral en date à l'UNEDIC : http://www.silicon.fr/unedic-dsi-fraudeur-assurance-chomage-141238.html

Journal Tails 2.0, l'USB 2/3, les drivers eHCI/xHCI (Retour d'inexpérience)

Posté par  . Licence CC By‑SA.
12
7
fév.
2016

Chers amis, Chères amies,

Ce week-end, je me suis essayé à l'installation d'une Tails 2.0 (une sorte de Debian-Live sur clef USB configurée pour la confidentialité et l'anonymat) en espérant qu'il ne s'agirait comme d'habitude que de copier un fichier par ci et vérifier dans le BIOS que le boot USB a priorité sur le reste.

Avant de poursuivre, un peu de contexte :

Je n'ai utilisé jusque-là Debian GNU/Linux/Gnome (stable et Sid) que pour la bureautique habituelle et la (…)

Journal Paranoïa, certificat SSL et tracasseries.

Posté par  . Licence CC By‑SA.
15
19
déc.
2015

Bonjour Nal,

Depuis quelque jours je constate des bizarreries très étranges lorsque je veux te lire.
Un jour, Chrome me dit que ton certificat SSL est révoqué, un autre jour tout va bien, et aujourd'hui, alors que je vérifier les chaines de parentés des certificats SSL, je tombe là dessus :

C'est fait depuis la même machine, même connexion, même adresse IP, et deux navigateurs différents.

Dans Chrome, la CA, c'est AddTrust External Root. Pourquoi pas, ce certificat à un (…)

Journal Gmail cherche à pousser les autres fournisseurs de courriel à envoyer/recevoir de manière chiffrée

Posté par  . Licence CC By‑SA.
11
26
nov.
2015

Gmail vient de publier une étude menée avec les universités du Michigan et de l'Illinois.

Elle révèle que de plus en plus de fournisseurs de courriel envoient les courriels aux abonnés de Gmail via des connexions chiffrées.


Depuis Snowden, Google cherche à montrer son engagement dans la vie privée de ses utilisateurs (traduction il n'y a qu'eux et la NSA qui lisent vos courriels). Dans cette optique, ils vont signaler à leurs usagers si le mail reçu a été émis (…)

Journal « Les Nouveaux Loups du Web » : le doc qui dénonce les CGU déloyales (mais pas que).

35
23
oct.
2015

« Les Nouveaux Loup du Web » est un documentaire, et plus précisément la version française du documentaire « Terms and Conditions May Apply », qui démontre ce que les entreprises et les gouvernements peuvent apprendre sur vous au travers de votre vie numérique, le plus souvent à partir d'informations confiées volontairement à des services en ligne.

L'association Framasoft vous propose de venir découvrir ce film en avant première, ainsi qu'a participer au débat qui suivra, animé par des représentants (…)

Journal CloudFlare au milieu

Posté par  (site web personnel) . Licence CC By‑SA.
57
6
oct.
2015

Cela faisait quelque temps que je voulais écrire à propos de CloudFlare, une boîte américaine qui est de plus en plus omniprésente sur Internet. Deux événements récents m'ont finalement fait m'atteler à la tâche :

  1. La consultation publique du gouvernement sur la loi sur le numérique, https://republique-numerique.fr qui pour je ne sais quelle raison, a décidé de passer par CloudFlare
  2. Le fait que Google, Microsoft, Qualcomm et Baidu aient investit $110 millions

CloudFlare, c'est quoi ?

CloudFlare, c'est une boîte américaine (…)

Caliopen, une messagerie web multi-protocole sécurisante

23
7
oct.
2015
Internet

Caliopen est une solution logicielle en ligne, dédiée à la création d'une messagerie multi protocole avec une indication sur la sureté de chacun des systèmes utilisés.

Le but est de proposer les messageries les plus sécurisées possible, selon le contact, et de faire abandonner progressivement les protocoles à problèmes.

Cela permet de ne pas casser les habitudes des utilisateurs, en leur proposant l'accès à toutes leurs messageries. C'est l'inverse de la création d'un nouveau protocole qui n'est supporté par personne.

Ce n'est pas l'auto-hébergement qui est visé, mais des structures plus grosses, qui pourraient gérer de quelques centaines à quelques dizaines de milliers d'utilisateurs. Cela permet de centraliser des fonctions comme la gestion du spam.

Dégooglisons Internet, saison 2 : ils ne savaient pas que c'était impossible, alors ils l'ont fait !

75
8
oct.
2015
Internet

Framasoft lance la seconde saison de sa campagne « Dégooglisons Internet », annoncée sur le Framablog.

Partie il y a pile un an à l'assaut de la montagne GAFAM en tongs et en shorts, l'équipe de Framasoft semble avoir réussi à tenir son pari de mettre à disposition du public pas moins de 15 services libres en un an. Pas mal. Mais l'objectif de ses membres est d'aller encore au moins deux fois plus loin. Et ils n'y arriveront qu'avec votre aide.

Journal Les victoires d'Edward Snowden commenceraient-elles à affleurer ?

24
7
oct.
2015

(par Platon pour le magazine Wired)

On peut être pessimiste et penser que l'acte incroyablement courageux d'Edward Snowden n'a eu aucun effet sur le système inouï de surveillance des populations mis en place dans nos pays « démocratiques » (comme ici).

On peut aussi s'armer de patience et constater que les choses changent peu à peu, parfois avec des accidents de parcours comme particulièrement en France avec la loi de surveillance votée cette année, mais qu'elles dessinent malgré tout une évolution sur (…)

Revue de presse de l'April pour la semaine 39 de l'année 2015

Posté par  (site web personnel, Mastodon) . Modéré par Benoît Sibaud. Licence CC By‑SA.
19
28
sept.
2015
Internet

La revue de presse de l'April est régulièrement éditée par les membres de l'association. Elle couvre l'actualité de la presse en ligne, liée au logiciel libre. Il s'agit donc d'une sélection d'articles de presse et non de prises de position de l'association de promotion et de défense du logiciel libre.

Sommaire

Transcriptions de conférences par l'April en août et septembre 2015

Posté par  (site web personnel) . Édité par Nils Ratusznik et Bookynette. Modéré par ZeroHeure. Licence CC By‑SA.
10
21
sept.
2015
Communauté

Dans la seconde partie de la dépêche, vous trouverez quelques mots-clés (probablement non exhaustifs) pour attirer votre attention sur les dernières transcriptions de conférences réalisées par l'April :

Whiteout, chiffrement de bout en bout des courriels, convivial et OpenSource

Posté par  . Édité par Benoît Sibaud, Nÿco, Nils Ratusznik, palm123 et patrick_g. Modéré par ZeroHeure. Licence CC By‑SA.
28
8
juin
2015
Sécurité

Suite aux différentes révélations récentes, en particulier celles d'Edward Snowden, la confidentialité des communications électroniques gagne en importance, et ce n'est pas trop tôt. Mais si la prise de conscience se fait doucement, il manque encore cruellement de solutions techniques, en particulier pour les courriels. Il existe certes PGP, GPG et d'autres, mais malgré leur présence depuis de nombreuses années, leur utilisation reste très confidentielle (c'est le cas de le dire).

Le plus gros problème est que ces outils sont peu conviviaux et peu pratiques. D'autres le sont plus, mais c'est typiquement la sécurité qui en pâtit, avec par exemple le stockage des clefs privées sur le serveur, ou des applications closed-source et/ou exécutées côté serveur.

Whiteout est une solution innovante en réponse à ce problème.

Journal [HackingTeam] Oui, il est possible de se rendre davantage ridicule qu'avec le nom de sa société ...

Posté par  (site web personnel) . Licence CC By‑SA.
109
8
juil.
2015

Cher journal,
Je sais que le hacking a mauvaise réputation (et beaucoup trop de définition qui s’entremêle) mais aujourd'hui j'aimerai te faire pars de la compromission d'une entreprise italienne qui (au yeux de la population) le mérite. Cette société a pour nom "Hacking Team", et même si un tel nom ne fait pas vraiment sérieux ils n'ont rien de trois gus dans un garage.

Les faits en deux mots.

Tout débute fin du WE (5 juillet 2015) par un tweet (…)