Si vous êtes comme moi lié par contrat au Crédit Mutuel, vous avez peut-être eu la surprise de participer à une campagne de test de leur nouvelle carte de paiement incluant une puce permettant le paiement à distance. Bien sûr, personne ne m'a averti de ce changement, et personne ne ma demandé si j'accepter de participer au test de cette technologie, puisque, c'est bien connu, les banques savent aujourd'hui mieux que nous ce qui est bon pour nous, c'est d'ailleurs (…)
Journal Commercialisation de la base de données des cartes grises
Je suis tombé sur cet article : L’Etat vend vos données personnelles de carte grise !.
Je me suis posé plusieurs questions:
Le mode d'opposition à la commercialisation des données personnelles est l'opt-out alors que les règlements européens et français ont jusqu'à présent toujours promu l'opt-in. Pourquoi l'état ne s'impose-t-il pas la règle appliquée aux sociétés privées ?
J'ai la possibilité de ne pas fournir de données personnelles à des services privés (Facebook, Google,...). Ce n'est (…)
Journal Vie privée : pourquoi nous battons nous ?

Cher journal,
Au début, tout part d'une question simple : « Cela viole-t-il ma vie privée de mettre en ligne mon CV sur prénom.nom.tld ? ». Pour l'instant, prénom.nom.tld est vide, il me sert juste à avoir mon adresse prénom@nom.tld.
Le trombinoscope
À l'origine, je ne me suis jamais inscrit au trombinoscope pour des raisons de vie privée. Je n'aime pas l'idée qu'une entreprise américaine aie des informations sur moi et puisse les revendre sans problème.
Aujourd'hui, je préfère parler (…)
Journal TomTom au pays des Schtroumpfs
TomTom l'entreprise bien connue pour avoir rejoint l'OIN une fois versé sa dîme à Microsoft (ça c'était pour rester dans le ton d'Albert_) pour avoir l'autorisation d'avoir des noms de fichiers de plus de 8 caractères sur un système de fichier FAT32 a décidé de transmettre les données récoltées sur le dos des conducteurs bataves à la police, batave elle aussi, pour améliorer la rentabilité le placement des radars sous prétexte de diminuer l'insécurité routière.
http://www.20min.ch/ro/multimedia/stories/story/TomTom-aide-la-police-a-placer-les-radars-13449621
En tout cas (…)
Journal Social Engineering, un nouvel outil sur le marché.
Pour ceux qui s'intéresse, de prêt ou de loin, à l'ingénierie sociale auront très vite compris que l'obtention de données est un élément clé. Plus vous connaissez d'informations sur la victime, plus vous aurez de possibilités d'attaque.
Imaginons, par exemple, que vous voulez vous introduire dans le bureau du boss d'une entreprise afin d'installer un programme malicieux sur son ordinateur. Une solution est de débarquer un jour où il n'est pas là et convaincre sa secrétaire de vous laissez entrer (…)
Suivi — Administration site Restreindre les droits d'accès aux stats perso
On ne pourra bientôt plus glander tranquillement sur linuxfr.
En tapant mon nom sur Google.fr, je trouve ça en bonne position:
http://alpha.linuxfr.org/users/maclag/comments?page=1
Bon, ok, c'est la version alpha. C'est encore pire sur la version en prod (parce que j'ai posté un ou deux commentaires... voire deux petites centaines).
Très franchement, je ne m'inquiète pas de ces stats (au ratio depuis la création du compte, on ne peux pas parler de glande, juste un peu de glandouille).
Mais je me demandais (…)
Journal Loppsi : kokopelli se rebelle maintenant en informatique
Bonjour,
Un journal certes court mais un journal qui à mon sens apporte une information à propos de Kokopelli. Une association souhaitant apporter des libertés pour l'agriculture et les semences en France.
Il m'a semblé pertinent de parler et de recopier le texte de l'association pour 2 raisons: - parler de leur combat constant puiqu'il s'inscrit bien dans l'esprit "d'ouverture de sources" sauf qu'ici il s'agit de graines - et ce billet en particulier qui s'insurge contre les lois informatiques.
Wiki Web propre
Liste des modules indispensables pour butiner sereinement
- Adblock : bloque les publicités
- FlashBlock : bloque le flash
- NoScript : désactive le JavaScript
- Self-destructing cookies : détruit les cookies d'un site qui n'est plus ouvert
Privacy Badger : bloque les trackers invisibles
IpFuck : ajoute un champ dans les entêtes http pour faire croire aux sites que la requête se fait derrière un proxy (Attention, cette extension pose problème sur certains sites, dont LinuxFr.org)
HttpsEverywhere : Redirige automatiquement les (…)
Journal Envie de laisser traîner tes traces partout sur le web ?

C'est vraiment magnifique les réseaux sociaux privatifs. Centralisés, ils n'ont de cesse que de draguer les éventuels malotrus pas encore inscrits (en checkant les emails des boites type yahoo et hotmail), mais maintenant ils étendent même leur emprise sur le reste du web.
En effet, comme si cela ne leur suffisait pas de créer leur web atomique, ils vont tenter de phagocyter l'original maillé et multiple. Comment ? Après l'idée géniale du login facebook accepté sur de nombreux sites (…)
Journal Facebook abus et failles
Bonjour,
Certains n'aiment pas ce site communautaire Web 2.0, mais il reste quand même un des plus utilisé d'internet. Il peut même servir les révolutions!
Je ne vous écris pas au sujet de ce qu'il se déroule dans d'autres pays, mais de ce que je viens de rencontrer à mon insu.
Des petits malins exploitent le plugin "Like" de Facebook pour faire s'ajouter automatiquement des encarts, du style "I like" et "Share" sur le mur de l'utilisateur, à condition que (…)
Du respect de la vie privée et secrète du geek en milieu numérique
Journal Vie privée sur internet : il n'y a pas que les cookies...
On connaît bien le user-agent , qui couplé à une adresse IP peut déjà fournir pas mal d'information aux bases (…)
Votre smartphone est-t-il un mouchard en puissance ?
L'utilisation des fréquences étant soumise à autorisation, une demande a été formulée et accordée afin de valider le système avec une charge suffisante et un jeu de terminaux mobiles diversifié. Une expérimentation similaire pour le système OpenBTS (similaire à OpenBSC, mais basé sur GnuRadio et USRP) avait été réalisée lors des festivals Burning Man 2008 et 2009 au Nevada.
Le rapport d'Harald est relativement précis sur le système mis en place et les conditions de tests, mais le point le plus important est la fin du rapport, où il explique qu'ils ont cherché à vérifier si certains smartphones implémentent RRLP, Radio Resource LCS (Location) Protocol. Le protocole permet à un opérateur de demander la localisation d'un terminal sans authentification aucune, ce dernier utilisant les signaux GPS pour connaître sa position (s'il y a un récepteur, bien sûr). Sur le marché, les téléphones équipés d'un récepteur GPS sont assez nombreux, notamment la gamme basé sur Android de HTC, l'iPhone et les téléphones Nokia N95 ou équivalents. Le rapport ne précise pas beaucoup plus d'informations à ce sujet, car la fonctionnalité n'a été testée que le dernier jour, mais il semble qu'un certain nombre de ces appareils suivent à la lettre les spécifications, permettant une localisation GPS sans que cela soit signalé à l'utilisateur.
On se souvient du scandale du Palm pré découvert par Joey Hess, Palm ayant ajouté un logiciel dans webOS envoyant via internet les coordonnées GPS ainsi que le temps d'utilisation de chaque application sur le téléphone.
Encore plus récemment, c'est l'iPhone qui a fait parler de lui suite à la découverte d'une application récoltant les numéros de téléphones des utilisateurs afin d'alimenter une base de client. La boite à l'origine de MogoRoad, le logiciel en question, a dû retirer son logiciel de l'AppStore, mais il semble que d'autres applications du même tonneau existent encore.
Cette nouvelle découverte jette une fois de plus le discrédit sur le respect de la vie privé par le monde de la téléphonie mobile.
Journal 10 millions ou vous ne reverrez jamais vos données !

Ce beau site web, visible ici, a été attaqué par un ou des pirates et la page d'accueil a été remplacée par le message suivant (traduction de votre serviteur):
"J'ai toute votre merde ! J'ai actuellement en *ma* (…)
Journal Se désinscrire des fichiers de la RATP
Désormais, je n'ai plus besoin de ce pass (déménagement en province) et je souhaite me désinscrire des fichiers de la RATP.
J'ai parcouru en long et en large le site http://www.ratp.fr et http://www.navigo.fr sans rien trouver sur ce point.
Je me suis rendu dans une agence commerciale, sans plus de succès ("il semble que cela ne soit pas possible avec nos postes informatiques" dixit l'agent de (…)

