Régis a écrit 178 commentaires

  • [^] # Re: Suite

    Posté par  . En réponse au journal RGPD et parti politique. Évalué à 2 (+2/-1).

    L'annuaire est non obligatoire.

    Vu que l'inscription aux listes électorales est obligatoire, c'est plus problématique.

    En revanche il n'y a pas de sanction si on n'est pas inscrit :

    https://www.senat.fr/questions/base/1987/qSEQ871007919.html

    Mais théoriquement cela reste obligatoire. Et on peut vouloir être inscrit sans que nos données personnelles soient communiquées. Je n’ai rien contre la Suisse, mais voir mes données personnelles être communiquées via un parti politique français a une société privée suisse, me pose un vrai problème.

  • [^] # Re: Suite

    Posté par  . En réponse au journal RGPD et parti politique. Évalué à 3 (+2/-0).

    Qu'un contrôle puisse et doivent avoir lieu et une chose, mais les adresses des électeurs cela me choque plus.

    Qu'a une époque cela ait pu avoir un intérêt c'est certains.

    Mais de nos jours au regard des nouvelles technologies, de big data, je pense qu'il devrait y avoir une grande réflexion sur les donnes personnelles.

    Il y a encore des mairies qui envoient les extraits d'acte de naissance sans vérifier qui fait la demande. D'autres petites mairies sont beaucoup plus exigeantes. J'ai par exemple dû prouver ma filiation pour avoir l'extrait d’acte de naissance de mon père.

  • [^] # Re: Suite

    Posté par  . En réponse au journal RGPD et parti politique. Évalué à -1 (+0/-2).

    Je pense que tu n’as pas bien lu. C'est encore plus catastrophique que ce que tu penses :

    En effet, tout **électeur**, parti politique ou candidat peut obtenir communication et copie de la liste électorale et l’utiliser à des fins de communication politique par exemple, en application du code électoral,

    Et il est impossible de se faire sortir d'une liste électorale, on est obligatoirement inscrit.

    Par conséquent nous pourrions tout à fait imaginer un nouveau parti politique qui veut faire de l'ingérence, créer une association et donc devenir un parti politique.

    Récupérer l'ensemble des listes électorales et commencer à faire plusieurs scénarios pour nuire :

    • Extraire l'adresse de politicien
    • Publier toutes les adresses des listes électorales
    • Cibler des personnes précises (Militaire, certains emplois dans des secteurs stratégiques, etc)

    La fuite de données de France Travail (https://www.cnil.fr/fr/france-travail-la-cnil-enquete-sur-la-fuite-de-donnees-et-donne-des-conseils-pour-se-proteger_ ) fait pâle figure, quand tu peux légalement faire la plus grosse fuite de données de toute l'histoire française en hackant le système via du social engineering.

    Ce n'est pas le ciblage de communauté sur la base du prénom qui est le plus problématique.
    C'est le regroupement avec d'autres bases de donnes qui peut devenir un outil beaucoup plus vicieux et dangereux aux mains de personne pas forcément très bien intentionnée.

    Mais actuellement la protection des donnes n'est pas un enjeu politique et cela leur sert bien.

    Par exemple il y a beaucoup de pays ou sur le passeport, il n'y a pas d'adresse.

  • # Suite

    Posté par  . En réponse au journal RGPD et parti politique. Évalué à 8 (+7/-0).

    https://www.cnil.fr/fr/communication-politique-courriel-liste-electorale-consulaire

    En effet, tout électeur, parti politique ou candidat peut obtenir communication et copie de la liste électorale et l’utiliser à des fins de communication politique par exemple, en application du code électoral, sans que les électeurs ne puissent s'opposer à leur transmission. Il n’est toutefois pas possible de faire un usage commercial des listes électorales consulaires, ni de les utiliser à des fins de politique intérieure de l'Etat de résidence de l'électeur.

    Est-il possible de refuser de recevoir de la prospection politique envoyée à partir de la liste électorale consulaire ?

    S’il n’est pas possible de s’opposer à la transmission de son adresse électronique dans le cas où elle figure sur la liste électorale consulaire, en revanche, vous pouvez vous opposer à son utilisation par un candidat ou un parti politique lorsque vous recevez un message de prospection politique.

    C'est super sympa comme méthode, donc même si je ne donne pas de courriel, mes infos perso continues d'être envoyé aux partis politiques …

  • # Les amis du petit déjeuner

    Posté par  . En réponse à la dépêche Nos Oignons a 10 ans. Évalué à 9.

    Comment arrivez-vous à gérer les amis du petit déjeuner ?

    Car je suppose que depuis 10ans, vous avez forcément dû avoir pas mal de soucis avec eux.
    Vous avez un avocat qui vous défend ?

    Est-ce que vous avez déjà été en garde a vu, avez-vous eu du matériel saisi ?

    Un petit retour de vos expériences serait fort intéressant, car gérer des nœuds de sorties, c'est aussi accepter un paquet d'emmerdes.

    En tous cas merci pour vos efforts

  • [^] # Re: Si c'est comme les sites de comparaisons de VPNs...

    Posté par  . En réponse au journal Connaissez-vous un site web de comparaison des prix et des fonctionnalités des offres VPS ?. Évalué à 1.

    Voilà un projet de VPN a surveillé :

    https://lokinet.org/

    Ils publient des soft opensource (Session) et leurs idées de VPN commercial via une blockchain ou tout le monde peut vendre ces services ce n'est pas bête, surtout si il continu a garder leurs maillage en onion.

  • # George Orwell

    Posté par  . En réponse à la dépêche Pétition de Mozilla pour protéger Firefox. Évalué à 1.

    Avec les nouvelles normes DNS DOH et DOT, la censure au niveau des fournisseurs d'accès ne fonctionne plus correctement. Plus besoin d'avoir un VPN. Un énorme trou dans la raquette du pouvoir bien-pensant.

    Donc il faut absolument trouver une nouvelle méthode.

    BINGO et si on obligeait les navigateurs ça nous éviterais que notre censure soit contourne.

    Toujours les mêmes idées de merdes chez des élus qui veulent contrôler leurs populations.

    Regardez le projet Online Safety Bill des Anglais, ça va arriver aussi chez nous.

    Dans peu de temps, nous n'aurons plus de différence avec nos amis russe ou chinois concernant la censure.

    George Orwell tu était malheureusement un visionnaire, et je suis triste de voir l'évolution de nos pseudo-démocraties devenir de plus en plus totalitaire.

    Si vous utilisez Signal, les fonctionnaires du peuple vous traitent comme un terroriste :

    https://www.laquadrature.net/2023/06/15/tribune-attaches-aux-libertes-fondamentales-dans-lespace-numerique-nous-defendons-le-droit-au-chiffrement-de-nos-communications/

    Soumettez vous braves gens a la dictature GAFA et Orwellienne de vos démocraties.

    Grace a monsieur Macro, nous sommes devenues ces péripatéticiennes et nous devons nous soumettre à la nouvelle dictature.

  • [^] # Re: france identité

    Posté par  . En réponse au journal Copie d'une pièce d'identité. Évalué à 1.

    Ça a l'air bien pense.

    Je me demande si a terme, cela va prendre aussi les passeports ou juste la CNI.

  • [^] # Re: RAB - trad a l'arrache

    Posté par  . En réponse au journal Lettre ouverte au gouvernement anglais par les fournisseurs de messageries et chat cryptés. Évalué à 10.

    https://www.laquadrature.net/2023/06/05/affaire-du-8-decembre-le-chiffrement-des-communications-assimile-a-un-comportement-terroriste/

    Les gouvernements ont perdu la guerre des mathématiques et leurs supériorités militaires sur le chiffrement.

    Donc, maintenant, tout le monde peut être considéré comme un terroriste.
    C'est plus rapide que de changer les lois sur le chiffrement :)

    Douce France
    Cher pays de mon enfance
    Bercée de tendre insouciance

    ---> |

  • # RAB - trad a l'arrache

    Posté par  . En réponse au journal Lettre ouverte au gouvernement anglais par les fournisseurs de messageries et chat cryptés. Évalué à 9.

    Outre le soi-disant "contrôle des chats" de l'UE, il existe un autre projet de loi européen qui utilise la protection de l'enfance comme prétexte à une surveillance à grande échelle des communications par chat sans motif valable : le projet de loi britannique sur la sécurité en ligne (Online Safety Bill). Avec d'autres services de messagerie, nous nous opposons fermement à cette proposition législative.

    Threema a été conçu pour protéger la vie privée de ses utilisateurs et pour garantir une sécurité totale lors de l'échange d'informations privées en ligne. C'est la raison d'être de Threema, et c'est bien sûr totalement incompatible avec les projets de loi mentionnés ci-dessus. Une surveillance de masse aux proportions orwelliennes va non seulement à l'encontre du principe de "privacy by design" auquel nous adhérons, mais elle contredit également de manière flagrante le droit fondamental à la vie privée, qui constitue la pierre angulaire des démocraties modernes.

    Pour citer à nouveau l'inventeur de PGP, Phil Zimmermann :

    Si la vie privée est interdite, seuls les hors-la-loi auront une vie privée.

    C'est pourquoi nous rejetons fondamentalement le projet de loi sur la sécurité en ligne. Avec d'autres services de messagerie cryptée, dont Element et Signal, nous demandons au gouvernement britannique de prendre en compte les ramifications considérables de ce projet de loi et de reconsidérer attentivement ce projet de loi controversé :

    À tous ceux qui se soucient de la sécurité et de la protection de la vie privée sur Internet.

    En tant que services de communication cryptés de bout en bout, nous demandons instamment au gouvernement britannique de s'attaquer aux risques que le projet de loi sur la sécurité en ligne fait peser sur la vie privée et la sécurité de chacun. Il n'est pas trop tard pour s'assurer que le projet de loi s'aligne sur l'intention déclarée du gouvernement de protéger le chiffrement de bout en bout et de respecter le droit de l'homme à la vie privée.

    Partout dans le monde, les entreprises, les particuliers et les gouvernements sont confrontés à des menaces persistantes de fraude en ligne, d'escroquerie et de vol de données. Des acteurs malveillants et des États hostiles remettent régulièrement en question la sécurité de nos infrastructures essentielles. Le chiffrement de bout en bout est l'une des défenses les plus solides contre ces menaces, et comme les institutions vitales dépendent de plus en plus des technologies de l'internet pour mener à bien leurs activités principales, les enjeux n'ont jamais été aussi importants.

    Tel qu'il est actuellement rédigé, le projet de loi pourrait briser le chiffrement de bout en bout, ouvrant la porte à une surveillance systématique, générale et indiscriminée des messages personnels des amis, des membres de la famille, des employés, des cadres, des journalistes, des militants des droits de l'homme et même des hommes politiques eux-mêmes, ce qui compromettrait fondamentalement la capacité de tout un chacun à communiquer en toute sécurité.

    Le projet de loi ne prévoit aucune protection explicite pour le cryptage et, s'il est appliqué tel quel, il pourrait permettre à l'OFCOM d'essayer d'imposer l'analyse proactive des messages privés sur les services de communication cryptés de bout en bout, ce qui réduirait à néant l'objectif du cryptage de bout en bout et compromettrait la vie privée de tous les utilisateurs.

    En résumé, le projet de loi constitue une menace sans précédent pour la vie privée, la sécurité et la sûreté de tous les citoyens britanniques et des personnes avec lesquelles ils communiquent dans le monde entier, tout en enhardissant les gouvernements hostiles qui pourraient chercher à élaborer des lois de copie.

    Ses partisans affirment qu'ils sont conscients de l'importance du cryptage et de la protection de la vie privée, tout en prétendant qu'il est possible de surveiller les messages de tout un chacun sans compromettre le cryptage de bout en bout. La vérité, c'est que ce n'est pas possible.

    Nous ne sommes pas les seuls à être préoccupés par le projet de loi britannique. Les Nations unies ont averti que les efforts du gouvernement britannique pour imposer des portes dérobées constituent "un changement de paradigme qui soulève une série de problèmes graves aux conséquences potentiellement désastreuses".

    Le gouvernement britannique lui-même a reconnu les risques pour la vie privée que pose le texte du projet de loi, mais a déclaré que son "intention" n'était pas que le projet de loi soit interprété de cette manière.

    Les fournisseurs mondiaux de produits et services cryptés de bout en bout ne peuvent pas affaiblir la sécurité de leurs produits et services pour satisfaire des gouvernements particuliers. Il ne peut y avoir un "Internet britannique" ou une version du chiffrement de bout en bout spécifique au Royaume-Uni.

    Le gouvernement britannique doit d'urgence repenser le projet de loi, en le révisant pour encourager les entreprises à offrir plus de protection de la vie privée et de sécurité à ses résidents, et non moins. L'affaiblissement du cryptage, l'atteinte à la vie privée et la mise en place d'une surveillance de masse des communications privées ne sont pas la voie à suivre.

    Signé par ceux qui se soucient de la sécurité de nos conversations :

    Matthew Hodgson, PDG, Element
    Alex Linton, directeur, OPTF/Session
    Meredith Whittaker, présidente, Signal
    Martin Blatter, PDG, Threema
    Ofir Eyal, PDG, Viber
    Will Cathcart, responsable de WhatsApp chez Meta
    Alan Duric, directeur technique, Wire

  • [^] # Re: Exemple de domaine célèbre

    Posté par  . En réponse au journal Domaine en .TK. Évalué à 1.

  • [^] # Re: signal

    Posté par  . En réponse au journal Signal-cli répondeur & forward. Évalué à 1.

    Super nouvelle merci :)

  • [^] # Re: signal

    Posté par  . En réponse au journal Signal-cli répondeur & forward. Évalué à 1.

    Sincèrement, quand je vois ce genre de commentaire, je trouve ça triste. Du coup, ils ne veulent pas de fork sur leur instance ?

    D'un autre coté son message n'est pas agressif.

    Il sous entend que les gens qui utilisent des clients "officieux" peuvent foutre le bronx et qu'ensuite leurs utilisateurs viennent ce plaindre sur les caneaux officiaux.

    Mais regarde signal-cli, ils n'ont jamais essayé de le banir.

    C'est juste une petite équipe qui essayent de travailler bien et actuellement ils ne sont pas ouvert, pret à une fédération.

    Ca ne veut pas dire qu'un jour ça ne ce fera pas mais ça ne veut pas dire que ça ce fera.

    Pour l'instant c'est une alternative à whatsapp libre et respectueuse de notre vie privée.

    En attendant de trouver mieux :)

  • [^] # Re: signal

    Posté par  . En réponse au journal Signal-cli répondeur & forward. Évalué à 1. Dernière modification le 07 mai 2020 à 15:16.

    Moi aussi je fais le con. Et comme Signal :

    Alors pour les extrémistes que j'adore, je leur propose Jami

    nécessite un smartphone (compatible Android ou Apple seulement),

    Tu na pas lu le journal, j'utilise signal-cli.

    Et si tu veux utiliser signal sans sur un x86 tu prend signal-cli + signal-desktop.
    Les deux applications sont libres.

    https://github.com/AsamK/signal-cli

    https://github.com/signalapp/Signal-Desktop

    n’est pas sur F-Droid par refus,

    Tu peux compiler c'est sur Github.

    Voila le tuto : https://github.com/signalapp/Signal-Android/wiki/How-to-build-Signal-from-the-sources

    Pour info la e.fondation la met à la main sur son store.

    n’est pas fédéré (en gros, là on dépend tous d’un même >fournisseur),

    Exact, c'est le seul point noir.

    Mais Matrix qui est fédéré n'as toujours pas activé le chiffrement end-to-end encryption par defaut.

    Et Matrix n'apporte pas de réponse concrète à la fuite des meta-données.

    dépend d’un numéro de téléphone,

    Rahh mauvaise fois, un petit numéro SIP acheté via le réseau Tor en Bitcoin.

    Et pour éviter que tes bitcoins se fassent tracer, tu convertie en monero et tu reviens en bitcoin et tu a des bitcoin intraçable.

    Sans moi.

    Franchement actuellement je n'ai pas trouvé d'alternative plus sécurisé, respectueuses de la vie privée et qui techniquement ne donne aucune meta-information.

    Jami sera certainement l'avenir, mais il n'est pas encore pleinement fonctionnelle et en plus il ne fonctionne pas via le réseau Tor.

    Et signal ne fait pas que le dire, elle le prouve techniquement :

    https://signal.org/blog/sealed-sender/

  • [^] # Re: signal

    Posté par  . En réponse au journal Signal-cli répondeur & forward. Évalué à 4. Dernière modification le 05 mai 2020 à 23:40.

    J'ai un peu le même avis pour avoir essayé 5 minutes, mais je suis curieux de tes arguments ;)
    Tu peux developer ?

    Par défaut, Telegram utilise un modèle de "cloud", ce qui signifie que toutes les discussions sont stockées sur les serveurs de Telegram. Par défaut, les conversations sont chiffré entre le serveur de Telegram et chaque utilisateur, et non d'un utilisateur à l'autre.

    Cela signifie que Telegram détient les clés de chiffrements et peut lire n'importe quelle conversation dans le "cloud".

    Telegram absorbe par défaut le carnet adresse (Il est possible de bloquer ça dans les options).

    Pour activer le end-to-end encryption, il faut activer le "secret tchat', et que les deux utilisateurs soient connectés en même temps.

    Le petit plus de Telegram c'est les "pseudos" pour éviter de filer son numéro à n'importe qui. En revanche les "pseudos" ne sont pas sécurisé et Telegram connait la correspondance "pseudo" --> "numéro".

    Plus d'info sur Telegram : https://www.abacusnews.com/digital-life/why-telegram-isnt-secure-you-think/article/3014398

  • [^] # Re: SIP

    Posté par  . En réponse au journal Signal-cli répondeur & forward. Évalué à 1.

    Non la ce n'est techniquement pas possible.

    Et puis je suis content de mon petit script, je le trouve fun :)

    En plus, je ne parle jamais sur des lignes non end-to-end encrypted.

    On peut imaginer plein de cas de figure, j'envois une commande via signal-cli et j'ai le retour sur mon tél :)

  • [^] # Re: signal

    Posté par  . En réponse au journal Signal-cli répondeur & forward. Évalué à 3. Dernière modification le 05 mai 2020 à 18:13.

    Les conversations de groupes devraient arriver. De mémoire, il y a un développeur à temps plein qui travail sur ça et la refonte du client desktop.

    J'ai crus voir passer qu'ils veulent d'abord implémenter la voix sur le client desktop pour ensuite faire des groupes audios.

    Quand ils sortirons ça, Signal sur un Whatsapp Killer

    Le chiffrement arrive dans Jitsi Meet aussi \O/

    Exact il y'a une version en test pour rajouter le end-to-end encryption sur Jitsi Meet.

    Ils ont fait un super produit les mecs de Jitsi Meet.

  • [^] # Re: signal

    Posté par  . En réponse au journal Signal-cli répondeur & forward. Évalué à 2.

    Alors Signal pour les appels en 1:1 et les conversations de groupes car c'est chiffré par défaut.

    Pour tout ce qui est conf-call j'utilise Jitsi Meet.

    Pour moi l'avenir est à Jami, mais je ne l'utilise pas encore pleinement car il y'as des problèmes pour les messages délivré au utilisateurs non connectés.

    Tox à le même problème que Jami, et ne gère pas les confs calls en natif contrairement à Jami.

    Matrix na pas encore activé par defaut le end-to-end encryption, donc je l'exclu.

  • [^] # Re: signal

    Posté par  . En réponse au journal Signal-cli répondeur & forward. Évalué à 2.

    Ça se passe comment sur Signal, il y a vraiment du monde là-dessus ?

    Ca commence :)

    Parce que bon que ce soit du côté de la famille, des amis, des collègues ou des gens que je rencontre dans un bar c'est toujours la même chose. Whatsapp Whatsapp Whatsapp. Et en ernel second, encore du facebook avec messenger.

    Perso je fait le gros con, ta pas signal, je ne communique pas avec vous lol

  • [^] # Re: SIP

    Posté par  . En réponse au journal Signal-cli répondeur & forward. Évalué à 3.

    Tu te prends un serveur, tu installes Asterisk, tu le configures pour se connecter à ton compte SIP et tu fais un dial plan qui répond aux textos et aux appels. Pour les appels, ajoute un menu avec plein de touches à taper pour le fun. Une séquence spécifique renvoie une réponse spécifique, aussi pour le fun.

    C'est un numéro étranger que je ne peux malheureusement pas porter :(

  • [^] # Re: RISC V ?

    Posté par  . En réponse au journal Open Hardware vs Open Source Friendly Hardware. Évalué à 2.

    Avec plaisir :)

  • [^] # Re: RISC V ?

    Posté par  . En réponse au journal Open Hardware vs Open Source Friendly Hardware. Évalué à 1.

    Exact ^ c'est un lapsus révélateur, mon rêve est d'avoir un laptop avec RISC V

  • # Une alternative à minifree

    Posté par  . En réponse au journal Open Hardware vs Open Source Friendly Hardware. Évalué à 2. Dernière modification le 28 janvier 2020 à 11:52.

    Le revendeur minifree à eu pas mal de probléme de livraison.

    Je viens de trouver un autre revendeur allemand qui à l'air pas mal :

    https://store.vikings.net/libre-friendly-hardware/x200-ryf-certfied

    Si vous avez d'autre piste n'hésitez pas à partager :)

  • # Deep Web

    Posté par  . En réponse au journal BBC News ouvre son site sur Tor. Évalué à 6. Dernière modification le 27 octobre 2019 à 17:03.

    C'est une très bonne nouvelle.

    Si le deep web se développe alors la liberté pourra reprendre le dessus ;)

    À quand un lien en .onion pour linuxfr ? :)

  • [^] # Re: liberapay

    Posté par  . En réponse au journal Howto pour devenir un père noël du libre. Évalué à -2.

    Vive les altcoins ;)