Journal Vie privée sur internet et demandes gouvernementales

Posté par  (site web personnel) .
16
12
juin
2012

Quand le gouvernement des USA demande à accéder à vos données privées sur internet, que font les entreprises hébergeant ses informations ? (mails, réseaux sociaux, photos de vacances, log de connexion)

L'Electronic Frontier Foundation propose un récapitulatif simple sur les politiques de confidentialité et les actes de 18 grandes entreprises du net.

Le récapitulatif se présente sous la forme d'un tableau avec plusieurs points notés de 0 à 4 étoiles. Des commentaires et liens vers les sources sont disponibles sous le récapitulatif.

Les points notés sont les suivants :

  • Avertissement des utilisateurs à propos des demandes de données
  • Transparence à propos des demandes gouvernementales
  • Défense de la vie privée devant un tribunal
  • Défense de la vie privée devant le Congrés

Pour résumer : Si elles ne sont pas toujours très communicantes sur le sujet, la plupart des entreprises ont tendance à s'améliorer par rapport aux études des années précédentes.

Facebook, par exemple, s'est amélioré pour atteindre le score mirobolant de 1,5/4 étoiles cette année. Twitter fait office d'exemple à suivre avec 3,5/4. Google et Dropbox obtiennent aussi des scores honorables. Contrairement à Foursquare, Myspace et Skype, dont le zéro pointé ne peut que refléter une aversion pour les étoiles ou pour le jaune.

À défaut d'une nimage voici un lien vers un article en français traitant du même sujet (Le Monde Informatique).

  • # Attention au Godwin !

    Posté par  . Évalué à 4.

    Parce que :

    une aversion pour les étoiles […] jaune

    c'est tendancieux….

    cd /pub && more beer

    • [^] # Re: Attention au Godwin !

      Posté par  . Évalué à 9.

      Tu te trompe d'étoile :

      La vraie étoile qui fait peur

      Car chacun sait que seuls les communistes stalinistes mangeurs d'enfants aiment le libre et défendent la vie privée.

      • [^] # Re: Attention au Godwin !

        Posté par  . Évalué à 9.

        Car chacun sait que seuls les communistes stalinistes mangeurs d'enfants aiment le libre et défendent la vie privée.

        Oh putain !

        Vite, donnez-moi l'adresse du camp de réhabilitation le plus proche afin que je ne sois plus pollué par une pensée déviante !

        cd /pub && more beer

  • # Auto-hébergement

    Posté par  (site web personnel) . Évalué à 10.

    Conclusion, hébergez vous-mêmes vos données. Comme ça, vous n'aurez pas toutes les étoiles, non, mais bien mieux : non applicable pour la plupart.

    • Tells users about data demands : inutile l'utilisateur est mis au courant par la demande elle-même.
    • Be transparent about government requests : non applicable pour les demandes du gouvernement américain (inutile d'y obéir), pour les demandes du gouvernement français idem que précédemment.
    • Fights for user privacy in court : évidemment.
    • Fights for privacy in Congress : inapplicable, nous sommes en France.

    D'ailleurs, un hébergement chez soi est probablement plus protecteur en cas de demande du gouvernement ou de la police. Le serveur étant dans le domicile privé, on peut refuser d'obéir tant que la police ne vient pas perquisitionner avec une autorisation d'un juge.

    • [^] # Re: Auto-hébergement

      Posté par  . Évalué à 9.

      Avec l'article 36 de la LOPPSI t'es pas forcement au courant…

    • [^] # Re: Auto-hébergement

      Posté par  . Évalué à 7.

      Si j'héberge mes données en France, au sein d'une entreprise qui est prête à aller au tribunal pour les protéger, je pense qu'elle aura plus de moyen financiers que moi pour tenir un procès.

      Quant à l'auto-hébergement, y a pas à dire, avec l'ADSL on a un tel débit d'upload qu'il rend complètement caduque l'existence même d'entreprises tel que OVH.

      Emacs le fait depuis 30 ans.

      • [^] # Re:Auto-hébergement

        Posté par  (site web personnel) . Évalué à 6.

        Elle n'aura pas plus de moyens que ce que tu lui donnes.

      • [^] # Re: Auto-hébergement

        Posté par  . Évalué à 3.

        Quant à l'auto-hébergement, y a pas à dire, avec l'ADSL on a un tel débit d'upload qu'il rend complètement caduque l'existence même d'entreprises tel que OVH.

        Tiens, une bonne raison d'encourager le développement de la fibre optique en France…

      • [^] # Re: Auto-hébergement

        Posté par  . Évalué à 3. Dernière modification le 13 juin 2012 à 00:53.

        +1 l'auto-hébergement c'est bien beau, mais je ne peut pas me permettre d'avoir mon mail HS 60 jours parce-que engin agricole a détruit une ligne téléphonique ou qu'une branche est rentrée dans un sous répartiteur et a ravagée l’installation (ce qui m’est arrivé de janvier à mars, puis déjà avant et encore avant…)

        Du coup je suis chez un hébergeur de VPS lui-même hébergé par OVH-London, je ne sait pas ce que ça vaux niveau "protection juridique", mais aux moins je contrôle mon serveur mail, mon SPF…

      • [^] # Re: Auto-hébergement

        Posté par  . Évalué à 3.

        Quant à l'auto-hébergement, y a pas à dire, avec l'ADSL on a un tel débit d'upload qu'il rend complètement caduque l'existence même d'entreprises tel que OVH.

        C'est drôle quand on sait qu'OVH propose le SDSL :)

        Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)

        • [^] # Re: Auto-hébergement

          Posté par  . Évalué à 1.

          C'est drôle quand on sait qu'OVH propose le SDSL :)

          Pour 5€ de moins que mon offre actuelle, OVH me propose un débit de 640Ko/sec (contre actuellement 1.7mo/sec descendant, le dixième en montant), sans TV, sans téléphone. Ce n'est pas vraiment le genre d'offre qui intéresse ma famille.

          Emacs le fait depuis 30 ans.

          • [^] # Re: Auto-hébergement

            Posté par  (site web personnel) . Évalué à 3.

            Ben oui, on ne peut pas avoir tout, c'est pour ça qu'il y a ADSL et SDSL.
            Mais : tu as le choix, tu peux avoir plus d'upload si tu le souhaites.

    • [^] # Re: Auto-hébergement

      Posté par  . Évalué à 4.

      D'ailleurs, un hébergement chez soi est probablement plus protecteur en cas de demande du gouvernement ou de la police. Le serveur étant dans le domicile privé, on peut refuser d'obéir tant que la police ne vient pas perquisitionner avec une autorisation d'un juge.

      Et bien pas exactement. Je cite l'article 56 du CPP qui parle de perquisition dans le cadre de l'enquête de flagrance (définie à l'article 53 du CPP) :

      Si la nature du crime est telle que la preuve en puisse être acquise par la saisie des papiers, documents, données informatiques ou autres objets en la possession des personnes qui paraissent avoir participé au crime ou détenir des pièces, informations ou objets relatifs aux faits incriminés, l'officier de police judiciaire se transporte sans désemparer au domicile de ces derniers pour y procéder à une perquisition dont il dresse procès-verbal.

      On est donc plus exposé que tu le dis.

      • [^] # Re: Auto-hébergement

        Posté par  . Évalué à 3.

        Euh c'est pour un crime ça… C'est un très haut niveau de gravité quand même.

    • [^] # Re: Auto-hébergement

      Posté par  . Évalué à 8.

      Un hébergement chez moi, je ne suis pas sûr que ce soit une bonne idée:

      -Oups! Panne de courant. Il coûtait combien l'onduleur?
      -Chérie! Tu peux arrêter d'éteindre la machine? Je sais que ça économise 3€ d'électricité par mois, mais je t'ai déjà dit que ça me les brise grave!!
      -Ah tiens? Je savais pas qu'y'avait une faille de sécu sur cette version. Ça fait combien de temps que ma page d'accueil affiche des petits garçons pas habillés?
      -Pourquoi le serveur plante-t-il toujours dans l'heure où tu pars en vacances? Plus rien qui marche pendant les 2 prochaines semaines.
      -C'est l'histoire de bébé avec un verre d'eau qui trouve le serveur et pschitt! le serveur!
      -Et vous, vous les faites régulièrement vos sauvegardes, ou vous faites un peu comme tout le monde: demain sans faute? Ah! C'est bon, c'est plus la peine: trop tard…
      -T'es libre ce soir? -Non, faut que fasse la maintenance du serveur, là! On y passe, du temps, quand on est pas pro en administration de machine!

      Bref, en ce moment, je bricole un peu. Mais basculer en auto-hébergement, je crois que j'aurai pas les c…lles.

      • [^] # Re: Auto-hébergement

        Posté par  (site web personnel) . Évalué à 4. Dernière modification le 13 juin 2012 à 10:17.

        Autant j'ai pour habitude de me foutre de la gueule de ceux qui pensent que l'auto-hébergement est la solution ultime (genre j'explose de rire quand je lis une telle connerie immense genre "avec l'ADSL on a un tel débit d'upload qu'il rend complètement caduque l'existence même d'entreprises tel que OVH"., parce que bon je n'ai pas encore vu d'ADSL avec 10 Gbps en upload, proposé par OVH, c'est une insulte à la plus petite intelligence, on apprend en cours élémentaire à faire la différence entre 1 et 10000 comme nombre, ici étant des Mbps. Si encore on avait parlé de fibre, ça serait plus "acceptable" et utilisable avec 50 Mbps, même si ça reste loin des 10000 Mbps d'OVH), autant l'auto-hébergement a vraiment cette fonctionnalité en plus d'avoir les 4 étoiles à fond.

        Ta critique envers l'auto-hébergement est tout à fait valable, mais ne remet pas du tout en cause l'argument du commentaire (et seulement celui-la ;-) ) de Tanguy. C'est un choix entre stabilité et sécurité contre l'intrusion étatique, et OVH, quelque soit sa bonne volonté, ne pourra jamais être meilleur que l'auto-hébergement sur ce point (se défendre contre l'intrusion "légale" sans être averti)

        Note : par contre, c'est mort pour l'intrusion illégale, si une personne veut accéder à tes données sans que tu saches, sans s’intéresser à la légalité, entre chez toi lui est plus simple qu'entre chez OVH. La sécurité contre l'intrusion est donc contre l'Etat, et pas le voisin. C'est un choix, suivant ses priorités.

        • [^] # Re: Auto-hébergement

          Posté par  . Évalué à 6.

          Ta critique envers l'auto-hébergement est tout à fait valable, mais ne remet pas du tout en cause l'argument du commentaire (et seulement celui-la ;-) ) de Tanguy. C'est un choix entre stabilité et sécurité contre l'intrusion étatique, et OVH, quelque soit sa bonne volonté, ne pourra jamais être meilleur que l'auto-hébergement sur ce point (se défendre contre l'intrusion "légale" sans être averti)

          Un juge peut permettre une intrusion dans ton domicile pour mettre l'installation d'un rootkit, de caméras etc. Tu seras pas averti…

          • [^] # Re: Auto-hébergement

            Posté par  (site web personnel) . Évalué à 3.

            On va dire que ça nous permet de mettre la sécurité qu'on veut chez soit (on peut soit-même mettre de caméras à la porte et fenêtre, en plus ça protège de l'intrusion sans avertissement des voisins aussi) alors que chez OVH on ne verra vraiment rien.

        • [^] # Re: Auto-hébergement

          Posté par  . Évalué à 8.

          genre j'explose de rire quand je lis une telle connerie immense genre "avec l'ADSL on a un tel débit d'upload qu'il rend complètement caduque l'existence même d'entreprises tel que OVH".

          Je pense que c'était ironique, non ?

          Tous les nombres premiers sont impairs, sauf un. Tous les nombres premiers sont impairs, sauf deux.

          • [^] # Re: Auto-hébergement

            Posté par  (site web personnel) . Évalué à 2.

            Zut, j'ai loupé l'ironie dans ce message. Maintenant, je le vois, ouf! Mes excuses au posteur.
            Le problème est qu'on m'a déjà sorti le plus sérieusement du monde ce genre d'argument pour l'auto-hébergement, alors je ne m'étonne plus de rien dans les croyances des amateurs d'auto-hébergement.

            • [^] # Re: Auto-hébergement

              Posté par  . Évalué à 1.

              Quel est le problème avec le débit en upload des ADSL ?

              Si c’est pour héberger du mail, désolé mais je le fais sur une ADSL 512K (donc 126K en UL).

              • [^] # Re: Auto-hébergement

                Posté par  (site web personnel) . Évalué à 3.

                On n'a sans doute pas la même utilisation du mail et/ou la même patience face à un téléchargement interminable (c'est subjectif, certes).

        • [^] # Re: Auto-hébergement

          Posté par  . Évalué à 4.

          c'est une insulte à la plus petite intelligence

          C'est ton nouveau truc l'insulte à l'intelligence ? Tu l'a lu où ?

          Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)

        • [^] # Re: Auto-hébergement

          Posté par  . Évalué à 1.

          genre j'explose de rire quand je lis une telle connerie immense genre "avec l'ADSL on a un tel débit d'upload qu'il rend complètement caduque l'existence même d'entreprises tel que OVH"

          Je vois que certains ont compris le principe de l'ironie :).

          Emacs le fait depuis 30 ans.

      • [^] # Re:Auto-hébergement

        Posté par  (site web personnel) . Évalué à 4.

        On Wed, Jun 13, 2012 at 03:48:53AM +0200, maclag wrote:
        > -Oups! Panne de courant. Il coûtait combien l'onduleur?

        y'a pas de panne de courant chez redbus / th2 ? Certainement plus souvent que chez toi.

        à la limite sous traiter l'hebergement peut te premunir de la panne matérielle et d'accès à internet, mais la panne electrique je n'y crois pas trop.

        -Chérie! Tu peux arrêter d'éteindre la machine? Je sais que ça économise 3€ d'électricité par mois, mais je t'ai déjà dit que ça me les brise grave!!

        La trintignade ça remet les idées en place aussi.

        -Ah tiens? Je savais pas qu'y'avait une faille de sécu sur cette version. Ça fait combien de temps que ma page d'accueil affiche des petits garçons pas habillés?

        Ça change quoi que la machine soit situé chez toi ou à Bezon ?
        Au contraire une machine à hebergement sous traitée sera peut etre une cible plus pertinente car offrant une meilleure bande passante.

        -Pourquoi le serveur plante-t-il toujours dans l'heure où tu pars en vacances? Plus rien qui marche pendant les 2 prochaines semaines.

        Pas mieux en sous traitance, et les solutions sont les mêmes.

        -C'est l'histoire de bébé avec un verre d'eau qui trouve le serveur et pschitt! le serveur!

        Croise les doigts pour qu'il ne trouve pas ton herbe.

        • [^] # Re:Auto-hébergement

          Posté par  . Évalué à 3.

          y'a pas de panne de courant chez redbus / th2 ? Certainement plus souvent que chez toi.

          C’est marrant que tu parles de TH2, y a quelques mois, justement, on a eu le droit à : « trololol, on a branché un client sur le mauvais disjoncteur, on a fait sauter tout un étage ».

      • [^] # Re: Auto-hébergement

        Posté par  (site web personnel) . Évalué à 3.

        "-C'est l'histoire de bébé avec un verre d'eau qui trouve le serveur et pschitt! le serveur!"

        Cela me rappelle l'histoire du bébé qui trouve le petit bouton à coté de la diode bleu, rigolo.

        "La première sécurité est la liberté"

      • [^] # Re: Auto-hébergement

        Posté par  (site web personnel) . Évalué à 5. Dernière modification le 13 juin 2012 à 18:19.

        -Oups! Panne de courant. Il coûtait combien l'onduleur?

        Bof, l'intérêt d'avoir son serveur sous-traité qui continue à tourner quand on ne peut de toute façon plus s'y connecter parce qu'on n'a de toute façon pas de courant pour faire tourner un ordinateur chez soi…

        Oui, les gens n'ont plus accès à ton site Web, mais ce n'est vraiment pas grave. Oui, le courrier que les gens t'écrivent est mis en attente, mais de toute façon tu ne pourrais pas le lire.

        -Chérie! Tu peux arrêter d'éteindre la machine? Je sais que ça économise 3€ d'électricité par mois, mais je t'ai déjà dit que ça me les brise grave!!

        J'imagine que ta chérie éteint déjà systématiquement le décodeur pour la télévision ? Aujourd'hui, ces machins consomment deux ou trois fois plus que mon serveur qui me coûte dix ou quinze euros d'électricité par an, pour te donner une idée.

        -Ah tiens? Je savais pas qu'y'avait une faille de sécu sur cette version. Ça fait combien de temps que ma page d'accueil affiche des petits garçons pas habillés?

        Aucun rapport avec l'auto-hébergement, ça arrive aussi avec un serveur sous-traité ça.

        -Pourquoi le serveur plante-t-il toujours dans l'heure où tu pars en vacances? Plus rien qui marche pendant les 2 prochaines semaines.

        Ça c'est une critique juste.

        -C'est l'histoire de bébé avec un verre d'eau qui trouve le serveur et pschitt! le serveur!

        Ben aussi, si tu ne le protège pas, le serveur… Ça peut arriver avec le téléviseur aussi, et un beau téléviseur plat fichu en l'air à cause d'un verre d'eau renversé, ça fait plus mal qu'un serveur hors service je pense. Et puis, il faudrait vraiment l'inonder complètement pour que de l'eau puisse rentrer jusqu'à rendre le disque dur hors service. Du coup, disque dur sauf, il suffit de racheter un serveur, de le mettre dedans et d'allumer (profitons de ce qu'on utilise un système d'exploitation souple qui permette cela, ce n'est pas donné à tout le monde !).

        -Et vous, vous les faites régulièrement vos sauvegardes, ou vous faites un peu comme tout le monde: demain sans faute? Ah! C'est bon, c'est plus la peine: trop tard…

        Aucun rapport avec l'auto-hébergement.

        -T'es libre ce soir? -Non, faut que fasse la maintenance du serveur, là! On y passe, du temps, quand on est pas pro en administration de machine!

        Aucun rapport avec l'auto-hébergement, mais d'une façon générale : mauvaise distribution, changer distribution. La maintenance chronique de mon serveur, c'est apt-get update && apt-get upgrade, le reste c'est quand je mets en place des trucs nouveaux ou que je modifie des trucs existants, ça se planifie. Et oui, c'est comme faire du modélisme, ça prend du temps.

        • [^] # Re: Auto-hébergement

          Posté par  . Évalué à 4.

          Bof, l'intérêt d'avoir son serveur sous-traité qui continue à tourner quand on ne peut de toute façon plus s'y connecter parce qu'on n'a de toute façon pas de courant pour faire tourner un ordinateur chez soi…

          T'es toujours chez toi pour lire tes mails ?

          Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.