Faut bien dire ce qui est, j'suis passablement énervé. Ah, petit divulgâchage en passant : ce journal s'inspire d'un autre, publié récemment, qui nous invitait à nous demander qui sont les pirates informatiques d'aujourd'hui. Normalement vous devriez me voir venir.
Alors voilà. Ceux qui regardent/écoutent/lisent les nouvelles de temps en temps commencent à être habitués à la petite musique : "fuite de données personnelles par ci", "fuite massive de données par là", etc. Et puis mon petit côté parano (assumé) me dit que c'est logiquement la partie émergée de l'iceberg. Pour une fuite de données vue dans la presse, combien de fuites sont soit tues (même si c'est illégal), soit tout simplement jamais détectées ? À cette échelle, il est clair qu'individuellement on est tous concernés. Et comment réagit-on en général ? Ben en bon français que nous sommes, on fait ce qu'on sait faire le mieux. Ce pourquoi on est reconnus dans le monde entier : on se plaint et on râle (je sais de quoi je parle, j'écris bien ce journal !).
Un exemple concret : j'ai reçu il y a quelques temps un mail d'un fournisseur de services, qui m'informe que mes données personnelles sont parties dans la nature à l'insu de son plein gré et qu'il est désolé tout ça tout ça. En l'occurrence : mon nom, mon prénom, ma civilité, mon adresse, mon numéro de téléphone, et mon numéro de contrat. Ah. Bon. D'accord. Et ?
- mon nom et mes coordonnées : il fût un temps où l'on trouvait un gros bottin blanc sur la table de l'entrée, sous l'unique combiné téléphonique familial. Il était bourré de noms, d'adresses et de numéros de téléphone, pourtant personne ne criait au scandale. Même pas les paranos (comme moi) qui étaient sur la fameuse "liste rouge"
- ma civilité : non, je ne me prénomme ni Claude ni Camille, mon prénom indique donc clairement qu'il faut m'appeler "Monsieur"
- mon numéro de contrat : c'est vrai qu'après ça, je risque de recevoir du hameçonnage assez crédible. Bon… c'est pas comme si j'en recevais déjà des caisses avant, et mon numéro de contrat je le connais pas par cœur.
Alors, boaf… J'dis pas que c'est agréable, mais est-ce si catastrophique que ça ? N'y a-t-il pas nettement plus grave ? Avec un peu de recul, prenons l'exemple de Monsieur et Madame Machin, qui ont vu leurs données fiscales partir dans la nature récemment. "Ben quoi, ils pourraient faire gaffe quand même, c'est vachement perso ça !".
Monsieur et Madame Machin ont une adresse mail @gmail.com. Combien de fois cette année ont-ils envoyé par mail leur avis de (non-) imposition, pour profiter d'un tarif préférentiel au centre social ou pour l'activité culturelle du petit dernier ? Lequel avis d'imposition est stocké sur un Cloud gratuit, avec tout le reste de leurs dossiers administratifs. Par ailleurs, il ne se plaignent jamais d'être géolocalisés 24h/24 par Whatsapp. Ni que Meta revende leur carnet d'adresse au complet, à quelle heure et combien de temps ils sont restés à discuter avec Monsieur Truc. C'est bizarre, mais mon pharmacien n'a même pas compris quand j'ai refusé d'envoyer ma carte de mutuelle et mon ordonnance à sa-pharmacie-de-quelque-part (…) @gmail.com. C'est vrai ça, où est le problème ? Et pourquoi donc ce jeu à la mode qu'on installe sur son téléphone demande-t-il l'accès au carnet d'adresses ? "Bof, clique donc sur "oui" sinon ça va pas marcher". Faut-il aussi mentionner les télés connectées, les "assistants personnels", … ? On n'en finirait pas.
Vous me direz peut-être que c'est différent, parce que là c'est légal. Oui mais ça reste discutable. Quand on se cache derrière des conditions générales d'utilisation qui sont copieusement rédigées pour être indigestes, ça ne peut que se terminer par TL;DR. Si seulement ces conditions générales étaient rédigées pour être franches et lisibles, ben faut reconnaître que ça donnerait moins envie :
- on prend toutes vos données
- on en fait ce qu'on veut
- si vous n'êtes pas content on vous emmerde
Ce qui me déprime le plus, c'est que même avec ça la majorité des gens continuerait probablement de les accepter.
Et puis comme je ne suis pas moins parano qu'au début de ce journal, je ne peux pas m'empêcher de penser à mon iceberg. Combien de données (théoriquement) privées sortent discrètement - chiffrées - de tous nos machins connectés ? Chiffrement oblige, ça n'est pas identifiable comme des données personnelles, et donc personne ne peut se plaindre. Même si c'est illégal le risque de se faire prendre est quasi nul. Voir par exemple cet article qui date de 2021, je ne vois aucune raison pour laquelle la situation se serait améliorée depuis. Et puis tous ces fabricants seront très forts pour nous expliquer que ces données sont nécessaires pour le processus de mise à jour, et que tout ça c'est pour notre sécurité, hein, c'est important la sécurité. Excusez-moi, j'avais oublié que la motivation première de ces entreprises c'est certainement la philanthropie, et qu'elle prend sûrement le dessus sur la valorisation financière de ma vie privée…
Alors bon. Très cher hacker, oui toi, celui qu'on voit dans les journaux : tu peux rester sagement planqué derrière ta console toute verte, avec ta capuche de survêtement noire sur la tête. Prend donc mon nom et mon adresse, c'est de bon cœur. Mais sache tout de même que si tu fais ça pour la gloire, alors mon vieux tu peux ranger ton ego au placard. Tu n'atteins pas le millième de la cheville de l'industrie du pillage des données personnelles.
Voilà voilà. J'ai fini ma petite diatribe énervée, vous pouvez reprendre une activité normale.
# > la majorité des gens continuerait probablement de les accepter
Posté par Pol' uX (site web personnel) . Évalué à 10 (+13/-0).
Ils ne les lisent pas en fait (perso j'ai arrêté il y a bien long temps). Ça avait inspiré un South Park mémorable d'ailleurs : https://fr.wikipedia.org/wiki/HumancentiPad
Petite anecdote de la semaine : dossier d'entrée en crèche. Il y a pari plein de papiers à signer, un accusé de réception/lecture du règlement intérieur. Je rempli tout sauf ça, et je fais gentiment remarquer à mon interlocutrice que je n'ai pas reçu de règlement intérieur ; je ne peux donc déclarer l'avoir lu. Il s'est passé quelques secondes d'incompréhension avant qu'elle comprenne ce dont je parle et m'indique dans un casier comment accéder au dit règlement. J'imagine donc qu'on doit ne pas être nombreux à en réclamer la lecture…
Adhérer à l'April, ça vous tente ?
[^] # Re: > la majorité des gens continuerait probablement de les accepter
Posté par Pol' uX (site web personnel) . Évalué à 4 (+2/-0).
s/pari/parmi
Adhérer à l'April, ça vous tente ?
# pas de civilisation, pas de fuite
Posté par tkr (Mastodon) . Évalué à 3 (+4/-3).
Sont forcés à l'accepter ; être dans aucune fuite, c'est vivre en monastère ou en autarcie. C'est vivre sans aucune interaction avec la société moderne.
[^] # Re: pas de civilisation, pas de fuite
Posté par Voltairine . Évalué à 5 (+3/-0).
Sans aucune interaction numérique peut-être et encore…
[^] # Re: pas de civilisation, pas de fuite
Posté par tkr (Mastodon) . Évalué à 8 (+7/-1). Dernière modification le 12 septembre 2026 à 19:47.
Je connais un certain nombre de très jeunes (ados) et seniors (70+) qui malgré leur fort détachement au portable (non smartphone), pour ceux qui en ont un, figurent tout de meme dans bon nombre de systèmes d'informations qui peuvent fuiter, sans même soupçonner l'existence du dit Système de gestion informatisée :
Je connais bcp de mineurs dont tout ça est évidemment géré par leurs parents, pour les seniors, par leurs enfants, surtout en cas de déficiences variées (mentales ou physiques). Leur parler de "la fuite de byg/sfr/impots", certains en sont à demander ce qu'est le [organisme qui a fuité] tellement ils en sont "loin".
je parle meme pas de leur présence dans des registres tenus "sur l'ordi de l'accueil" avec lequel ils ne sauront jamais vraiment ce qu'il contient : asso du coin, paroisse, kermesse, et autres excel parfois plus ou moins bien tenus, si ce n'est un libreoffice base qui tient "comme on peut" ;)
n'être dans aucun fichier, je sais même pas si les chartreux y sont parés.. ;)
[^] # Re: pas de civilisation, pas de fuite
Posté par Luc-Skywalker . Évalué à 7 (+5/-0).
Ainsi, même en supposant que ce soit possible d'être en dehors de tout cela, on serait quand même fiché S ?
"Si tous les cons volaient, il ferait nuit" F. Dard
[^] # Re: pas de civilisation, pas de fuite
Posté par guiv42 . Évalué à 5 (+4/-0).
C'est assez vrai. Et comme souvent, c'est donc une question d'équilibre :
Difficile équilibre, certes. Mais entre ces 2 hypothèses assez extrêmes et dystopiques, par les temps qui courent c'est plutôt la seconde qui m'inquiète !
[^] # Re: pas de civilisation, pas de fuite
Posté par Samuel (site web personnel) . Évalué à 6 (+5/-0).
Ou sinon, on pourrait interdire de mettre en production un système de BDD tant qu'il n'est pas sécuriser à l'état de l'art.
Je ne vise pas particulièrement ce commentaire, mais de l'échange ci-dessus semble se dégager une fatalité : "si les données sont enregistrée quelque part, elles vont forcément fuiter".
Ça n'est pas vrai. Certains systèmes d'information sont correctement défendus, dans les règles de l'art (défense en profondeur, minimisation des privilèges, maintien des composants à jour, je ne vais pas faire toute la liste), et tiennent les garanties de confidentialité dans la durée. Mais ça représente clairement une infime minorité des SI actuellement déployés.
Je prends un exemple de mesure qui me semble être depuis peu dans l'état de l'art : surveiller les quantités de données extraites / consultées par un utilisateur et bloquer le compte au-delà d'une quantité limite, pour investiguer ensuite une éventuelle compromission de compte. Ça semble évident, et pourtant je ne connais aucun SI qui l'implémente.
Le problème, ça n'est pas qu'on sache pas comment protéger les données et empêcher les attaques. Le problème, c'est que cette sécurisation a un coût (humain) trop important au regard des conséquences financières pour l'organisation qui se fait défoncer.
[^] # Re: pas de civilisation, pas de fuite
Posté par guiv42 . Évalué à 1 (+2/-2).
Pour quoi faire ? Ça coûterait une fortune qu'on ne pourrait probablement pas se payer, collectivement. Et puis l'état de l'art d'aujourd'hui ne considère pas les failles découvertes dans les prochaines semaines. Et finalement, est-ce bien là qu'est le problème ? Je ne pense pas, voir ci-dessous.
Ça n'est pas ça que je défends. Je suis convaincu que le vrai problème, c'est que tout le monde s'en fout. En tout cas, c'est une conclusion assez logique quand on voit comment tout le monde balance ses données perso en continu dans l'industrie de la data sans se poser la moindre question.
En fait, dans ces fameuses fuites dont on s'offusque régulièrement, je serais curieux de savoir quelle proportion de ces données fuitées sont en fait déjà disponibles sur le marché public - et légal - de la donnée personnelle…
[^] # Re: pas de civilisation, pas de fuite
Posté par tkr (Mastodon) . Évalué à 3 (+1/-0).
Je demande solennellement à avoir des exemples précis, et à avoir un manuel détaillé pour sécurisé mon serveur :)
(de mon avis, il faudrait tout fermer, et ouvrir le minimum au compte-gouttes, un peu comme openbsd, mais j'ai pas de compétence là dessus, ce pourquoi cette requête ;) )
# Mieux que Free
Posté par Arthur Accroc . Évalué à 4 (+2/-0).
S’il est désolé, c’est déjà mieux que Free (tout est relatif).
Le Gorafi a de moins en moins d’avance sur la réalité.
« Le fascisme c’est la gangrène, à Washington comme en Russie. » — adapté de Renaud, Hexagone
# Raccourci
Posté par jpph . Évalué à 5 (+5/-0).
Le botin ne contenait pas la valeur de ton patrimoine ou si tu avais un trésor planqué quelque part. En ce moment il y a plus d'une agression par semaine avec des gens qui y laisse leur doigt
[^] # Re: Raccourci
Posté par aiolos . Évalué à 8 (+6/-0).
Source ?
Sais-tu qu'il existe des pays où les déclarations d'impots sont publiques ? Et pourtant, ils ne semblent pas y avoir plus d'agression que chez nous…
[^] # Re: Raccourci
Posté par Xavier Teyssier (site web personnel) . Évalué à 4 (+2/-0). Dernière modification le 16 septembre 2026 à 10:56.
On le sait peu, mais même en France, connaître le revenu fiscal de son voisin et le montant de ses impôts est possible :
https://www.impots.gouv.fr/particulier/questions/puis-je-consulter-lavis-dimpot-dun-tiers
# Déprimant ....
Posté par TuxMips . Évalué à 6 (+4/-0).
Perso, ce qui ce qui me déprime le plus, c'est que même avec ça la majorité des gens continueNT
probablementde les accepter.[^] # Re: Déprimant ....
Posté par piratebab2 . Évalué à 3 (+2/-0). Dernière modification le 14 septembre 2026 à 10:42.
Le piratage de données est passé dans le moeurs. J'expliquai a un panel d'interlocuteurs familial que je ne voulais pas de réseaux sociaux car ceux ci me demandent de leur céder toutes mes données personnelles. On me répond que de toute façon elles sont déjà publiques suite aux piratages de sites comme les impots ….
[^] # Re: Déprimant ....
Posté par cg . Évalué à 4 (+2/-0). Dernière modification le 14 septembre 2026 à 21:42.
Cet argument est vraiment tout pété. Chaque jour, il y a de nouvelles personnes dont les informations personnelles arrivent dans tel ou tel fichier (des nouveaux-nés ou nouvelles nées, par exemple). Leurs données ne sont pas encore dans la nature.
[^] # Re: Déprimant ....
Posté par guiv42 . Évalué à 2 (+1/-0).
Je suis au regret de t'informer que ce contre-argument est pété aussi.
J'étais tombé il y a quelques temps sur un article parlant d'une association de jeunes parents, qui créaient des pages facebook pour leur progéniture… à venir.
Oui, il est donc possible d'avoir déjà
sa photoson écho dans les bases de données de Meta avant même d'être né(e) ![^] # Re: Déprimant ....
Posté par Ysabeau 🧶 (site web personnel, Mastodon) . Évalué à 3 (+0/-0).
Voire, sur Youtube avec la mode de cérémonie de révélation du genre des futurs bébés.
Je n’ai aucun avis sur systemd
[^] # Re: Déprimant ....
Posté par vpo . Évalué à 7 (+6/-0). Dernière modification le 15 septembre 2026 à 11:28.
Pour les bébés à naître, ils n’ont pas encore de personnalité juridique en France puisque c’est la naissance qui génère ce droit.
Mais dès leur première seconde de vie, les mettre sur Internet est une atteinte au droit constitutionnel à la vie privée.
Mais comme pour certains parents, cela ne semblait pas couler de source, depuis la loi du 19 février 2024, le Code civil dispose que que les parents n’ont pas un droit absolu sur l’image de leur progénitures. Ils doivent protéger cette image et le juge aux affaires familiales peut leur interdire de publier.
Et les parents qui pensent que la vie privée de leurs mômes sont un actif publicitaire monétisable devraient se méfier. De mémoire, des enfants devenus majeurs ont déjà poursuivi leurs parents en justice à l'étranger pour ces dérives, et le droit français permet aussi aujourd'hui de sanctionner ces dérives.
[^] # Re: Déprimant ....
Posté par cévhé . Évalué à 2 (+0/-0).
Les revenus générés par des mineurs ne doivent-ils pas être déposés et bloqués jusqu'à leur majorité ?
[^] # Re: Déprimant ....
Posté par vpo . Évalué à 2 (+1/-0).
Oui depuis 2020 en France d'après ce que je viens de voir sur Internet.
Pendant longtemps, il y a eu un vide juridique. Les parents gardaient tout puisque la chaîne youtube était bien la leur, genre ils filmaient leur enfant comme ils auraient filmé le chat.
Depuis la loi d'octobre 2020, le statut des enfants influenceurs a été aligné sur celui des enfants du spectacle. Donc la majeure partie des revenus générés par ces vidéos doit être bloquée jusqu'à leur majorité. Les parents n'y ont pas accès, pour éviter les spoliations comme celle dont s'était plaint Jordy dans les années 90, ruiné par son père.
Maintenant, est-ce que les parents connaissent cette loi, et si oui, est-ce qu'ils l'appliquent, who knows…
[^] # Re: Déprimant ....
Posté par cg . Évalué à 5 (+4/-1).
Je comprend le parallèle, mais ça n'a rien à voir. Publier volontairement des informations sur soi, et voir volées puis exposées des informations confidentielles, ce sont deux mondes.
On ne parle simplement pas de la même chose :).
# Les objets connecté : la télé
Posté par Tonton Th (site web personnel, Mastodon) . Évalué à 9 (+7/-0).
J'ai vu passer il y a quelques jours cet article qui décrit bien le souci des télés connectées : les gens ne savent pas que c'est un ordinateur complet, et ignorent complètement ce qui se passe dedans. J'ai même rencontré en vrai un gens comme ça…
https://spur.us/blog/smart-tv-apps-residential-proxy-sdks
Au même moment, j'étais aussi tombé par hasard sur un site qui rentrait bien plus dans les détails techniques de ces
sdkmais je n'ai pas réussi à le retrouver. Si ça parle à quelqu'un…[^] # Re: Les objets connecté : la télé
Posté par Astaoth . Évalué à 5 (+3/-0).
Tu dois pouvoir retrouver ca en cherchant l'affaire des smarttv LG. Pour faire un réseau de poxy, elles ont énormément d'intérêts : la connexion est une connexion fixe résidentielle, donc souvent haut débit et stable. Certains ont leurs tv allumés en permanence, ce qui est pratique pour des proxy.
Le proxy le plus connu dans ce genre, c'est BrightVPN (ou BrightData), qui ont exploité cette histoire de SDK pour que toutes les applis codés avec permettent de faire participer l'endpoint au réseau de proxy.
Emacs le fait depuis 30 ans, et sans pubs ni télémétrie.
[^] # Re: Les objets connecté : la télé
Posté par mahikeulbody . Évalué à 4 (+2/-0).
En lisant ça, je me pose la question : quand on "éteint" la tv avec la télécommande, comment savoir si ça éteint vraiment l'UC qu'il y a dedans ? Il y a veille, veille profonde mais y a t-il réelle extinction (sauf à débrancher physiquement la tv) ?
[^] # Re: Les objets connecté : la télé
Posté par BAud (site web personnel) . Évalué à 5 (+3/-0).
tu regardes le branchement du câble réseau sur la tv : si ça clignote, c'est que la tv soi-disant en veille continue de communiquer :/ (et ce n'est pas bon signe /o\)
moi ce qui m'intéresserait plus c'est si savoir si on peut se connecter en USB et voir l'espace de stockage de la tv (s'il y en a un, outre la clé USB qu'on peut brancher sur la plupart) ainsi qu'éventuellement accéder via adb. Ensuite, reste à trouver une "ROM" adaptée pour proprifier le tout (spa gagné a priori)
[^] # Re: Les objets connecté : la télé
Posté par tkr (Mastodon) . Évalué à 3 (+1/-0).
Pour moi, une télé qui n'est pas utilisable sans connexion internet, est à mettre à la poubelle.
[^] # Re: Les objets connecté : la télé
Posté par Astaoth . Évalué à 3 (+1/-0).
Les TV connectés marchent sans internet.
Je vois pas le mal à avoir une TV connecté, les usages changent. Mais j'ai déjà d'autres devices pour avoir ces fonctionnalités, et qui sont déjà intégrés à mon réseau. Du coup je suis dans la situation un peu bête où je voudrais bien me prendre une bonne tv neuve, mais j'ai pas envie de payer l'électronique pour quelle soit connectée, avec un OS en général tout moisi :D
Du coup, même si une tv connectée marche sans internet, je me retrouve quand même à ne pas en prendre.
Emacs le fait depuis 30 ans, et sans pubs ni télémétrie.
Envoyer un commentaire
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.