Journal Covid19 et attestation numérique

Posté par  . Licence CC By‑SA.
1
6
avr.
2020

Hop hop hop, je crée mon compte LinuxFR en vitesse pour partager!

Pour ceux et celles qui n'auraient pas la confiance absolue dans l'outil gouvernemental pour générer des attestations dérogatoires, en voilà un sous MIT: https://github.com/Hyask/covid19-attestator

Même si une partie semble être faite côté client, la page web envoie quand même une requête au serveur, et l'URL peut ensuite se faire curl sans problème pendant un certain temps (moins de 2h, visiblement, mais quand même).

La page traitant de (…)

Journal Belgique: données télécoms, en veux-tu, en voilà

Posté par  . Licence CC By‑SA.
Étiquettes :
19
18
mar.
2020

Bonjour,

En Belgique, la ministre Maggie De Block a autorisé la transmission des données télécoms à un tier privé, la société Dalberg Data Insights, afin d'aider dans le suivi de la pandémie.

Une société qui se targue de faire un usage des données pour le bien (data for good).

Je trouve le geste ahurissant mais aussi, j'aurais attendu de Proximus, Telnet et Orange de pouvoir faire ce travail eux-même.

Dalberg m'est inconnu, ce n'est même pas une société européenne.
Pourquoi (…)

HTTPS, Tor, VPN : de quoi est‐ce que ça protège exactement ?

54
6
nov.
2019
Internet

La dépêche « Protéger sa vie privée sur le Web, exemple avec Firefox » (février 2018) a ouvert des questions sur la protection par HTTPS, Tor et VPN. Ces techniques protègent, mais contre quoi et dans quelles limites ? Cet article essaie de l’expliquer plus en détails. N’ayez pas l’illusion d’être totalement protégés en utilisant l’une d’elles : soit, elle ne permet pas vraiment ce que vous croyez, soit il faut l’utiliser d’une certaine façon ou la compléter d’autres précautions pour avoir le résultat attendu.

En effet, pour bien dissimuler votre navigation il faut tenir compte des limites techniques. C’est comparable au chiffrement de vos courriels (même de bout en bout) qui peut être insuffisant pour dissimuler entièrement votre message à un espion. Par exemple, si vous chiffrez votre courriel, mais que celui-ci a pour objet « j’ai des morpions » ou que vous l’adressez à sos-morpions@sante.gouv.fr, le contenu et les pièces jointes de votre message ont beau être chiffrés, un espion peut quand même en avoir une relativement bonne idée, car les métadonnées et l’objet ne sont pas chiffrés.

Journal Ma mairie fait la promotion d'une application pour smartphone avec un mouchard

Posté par  . Licence CC By‑SA.
9
25
avr.
2019

Je viens de recevoir un spam une information via la liste de diffusion de la mairie, avec une belle photo publicitaire en pièce jointe :

"Bonjour, n'hésitez pas à télécharger l'application PanneauPocket afin de restez informé, alerté ou prévenu sur ce qui se passe dans votre commune. C'est gratuit"

Je trouve bizarre que les mairies soient le relais d'une offre commerciale, sans doute à la demande de l'AMF : https://www.panneaupocket.com

En plus, ça ne rate pas, il y a un (…)