Journal Inquiétudes : Carte d'identité électronique

Posté par  .
Étiquettes : aucune
0
12
mai
2005
En Belgique, l'avenir est à la carte d'identité électronique... Cette technologie est fournie par Microsoft, qui est loin d'être le leader de l'interopérabilité et du respect des standards

Cette carte d'identité arrive mais je n'observe aucune réaction de la communauté du libre, je ne sais même pas si depuis Linux je pourrais utiliser le lecteur de cette carte.

En tant que citoyen belge, je me pose beaucoup de questions, comment accéder à la puce sans Windows (tm) installé sur ma machine ? Que contient cette puce ? Et si je ne veux pas de puce sur ma carte est-ce possible ???

http://www.lalibre.be/article.phtml?id=10&subid=90&art_id=2(...)
http://www.belgium.be/eportal/application?languageParameter=fr&(...)
Portail Fédéral Belgique
  • # Libertes individuelles aux orties

    Posté par  . Évalué à 2.

    Mince je suis sur le c**

    Je viens d'entendre qu'on va avoir un passeport biometrique chez nous aussi.
    Aux USA ils viennent de voter un truc similaire dans une loi fourre tout qui rallonge entre autre le budget de la guerre en iraq

    Et le plus beau dans tout ca c'est que M$ est encore dans le coup.

    Mais quand est ce qu'on va se decider a ouvrir les yeux !!!

    En tant que citoyen proprio d'une carte d'identité de ce type comment je fais pour avoir acces aux infos qu'il y a sur le carte ?
    • [^] # Re: Libertes individuelles aux orties

      Posté par  (site web personnel) . Évalué à 3.

      Et je me demandais si dans ce genre de cas on peut faire valoir la loi "informatique et libertée" et ainsi avoir accès aux infos qui sont stoquées (j'entend dans un format "accessible" bien sur ;) )
      • [^] # Re: Libertes individuelles aux orties

        Posté par  . Évalué à 3.

        Quoi ? tu n'es pas content d'avoir ton empreinte retinienne en binaire proprio crypté ? Les gens sont vraiment exigents ;)
        • [^] # Re: Libertes individuelles aux orties

          Posté par  (site web personnel) . Évalué à 3.

          après ça, s'il y a des gens brillants et qui ont du temps libre pour reussir à nous faire un beau petit soft à arranger tout ca dans un format ouvert et largement utilisé ( ca doit surement exister, meme pour des secteurs aussi pointus et pointilleux ) on peut s'arranger.
  • # hein?

    Posté par  . Évalué à 7.

    La carte d'identité électronique n'a rien a voir avec Micro$oft....M$ c'est juste montré très intéressé par la technologie.

    La EID a été développé par Zetes et Certipost (Belgacom et La Poste). Toutes les technologies utilisée sur la carte sont connues, le seul risque est l'utilisation des données récupérées sur la puce de la carte.

    J'utilise ma carte sur MacOSX sans problème et tout les outils existent pour GNU/Linux (Je n'arrive pas a les faire marcher chez moi mais je soupçonne un problème dans le driver de mon lecteur de carte)
    • [^] # Re: hein?

      Posté par  . Évalué à 0.

      La carte d'identité électronique n'a rien a voir avec Micro$oft....M$ c'est juste montré très intéressé par la technologie.

      C'est juste que le fait qu'une grosse multinationale comme M$ puisse avoir acces a des infos aussi sensible c'est quand meme un peu genant.
      Surtout si moi (en tant que citoyen) je ne peux pas avoir acces a ces infos.

      Imagines ce que M$ peut faire avec toutes ces infos (n'oublions pas qu'il y a qq temps on vait reussi a montrer que M$ envoyait sur ses serveurs la liste des titres joues dans le media player et ceci a l'insu du plein gres de l'utilisateur).
      • [^] # Re: hein?

        Posté par  (site web personnel) . Évalué à 4.

        Bonsoir;

        n'oublions pas qu'il y a qq temps on vait reussi a montrer que M$ envoyait sur ses serveurs la liste des titres joues dans le media player et ceci a l'insu du plein gres de l'utilisateur

        Tu as plus d'infos STP ? Je n'utilise pas Windows, mais je le soupconne depuis longtemps d'avoir ce genre de pratiques. Si c'est effectivement prouvé, les utilisateurs de Windows que je connais peuvent être intéressés par cette information.
        • [^] # Re: hein?

          Posté par  . Évalué à 1.

          J'avais lu ca il y a un moment.

          En cherchant rapidement sur google voila ce que je trouve :

          http://www.computerbytesman.com/privacy/wmp8dvd.htm(...)

          Il me semblait avoir lu que M$ avait decide une fois demasque de supprimer cette "fonctionnalite". Mais bon ils ont tente le coup une fois ca veut bien dire ce que ca veut dire.
          • [^] # Re: hein?

            Posté par  (site web personnel) . Évalué à 1.

            OK, merci pour le lien.

            J'avais effectivement eu des informations sur ce sujet, mais rien de très concret.
  • # Du grand n'importe quoi

    Posté par  (site web personnel, Mastodon) . Évalué à 4.

    Cette technologie est fournie par Microsoft

    ;-)

    Va plutôt t'informer sur http://eid.belgium.be/(...)
  • # Mouais

    Posté par  . Évalué à 4.

    Je partages tes inquétudes, mais rectifions quelque peu.

    La technologie n'est en rien fournie par microsoft, ms permettra par contre de se servir de la carte d'identité électronique pour toute une série de services. Il y a d'ailleurs des choses faites sous linux (voir http://www.belgium.be/zip/eid_datacapture_fr.html(...) ).

    Sinon, la communauté (en tout cas ceux qui le veulent bien) prend le sujet au sérieux. Par exemple l'association electronique libre ( http://www.ael.be(...) ) discute régulièrement de la chose et a monté un dossier sur son wiki ( http://wiki.ael.be/index.php/IdCard(...) ). Aussi (parce que j'en suis) le groupe de travail traitant d'informatique du parti Ecolo ( composée essentiellement de libristes) parle du sujet et de plusieurs questions parlementaire ont été posées par Zoé Genot.

    Sinon, il n'est pas possible de retirer la puce, par contre, il est possible de faire désactiver certaines fonctionnalités ( http://eid.belgium.be/fr/navigation/documents/37085.html(...) http://eid.belgium.be/fr_BE/ccic/imported_content_eid/pdf/annexe3_f(...) ).

    Sinon, dans deux semaines, je dois faire renouveller ma carte d'identité, et je compte bien demander la désactivation de ce qui est possible. On vera ce qui se passera.

    Le site de l'eid : http://eid.belgium.be(...)
    • [^] # Re: Mouais

      Posté par  . Évalué à 1.

      J'ai parcouru un peu les différents liens que tu as donné.
      je ne vois pas vraiment le problème posé par cette eID. Je trouve même cela plutôt positif. En tout état de cause, son utilisation n'est pas rendu obligatoire pour tout échange, je ne vois donc pas le problème en ce qui concerne la vie privée.
      Peut être pourrais-tu m'éclairer plus avant ?
      • [^] # Re: Mouais

        Posté par  (site web personnel) . Évalué à 4.

        L'idée c'est que la carte d'identité électronique est promue non pas seulement pour une utilisation publique, administrative, mais aussi et surtout pour une utilisation commerciale.

        Et comme la carte utilise et rend visible le numéro de registre national, ça permet par exemple une corrélation entre bases de données qui est plus inquiétante que les bases de données elles-mêmes. Encore maintenant, l'utilisation du numéro de registre national est réglementée assez strictement (même si le laxisme pointe depuis plusieurs années), avec la carte d'identité électronique, tout cela disparaît.

        Pour la petite histoire, dans une session "awareness" organisée par Microsoft Belgique pour les entreprises, au sujet de la carte, il y a avait un slide avec le code ASP permettant de récupérer les différentes infos et en-dessous, un petit commentaire disant "attention, vous n'avez pas le droit de stocker le numéro au registre national". J'ai comme un doute sur le fait que cela soit pris en considération.
      • [^] # Re: Mouais

        Posté par  . Évalué à 1.

        Il y a aussi le problème d'avoir un code pour deux certificats différents. D'une part, on a la clef servant à signer et l'autre à s'authentifier. Mais comment être certain lorsqu'un terminal demande le code secret du type d'application (évidemment, il y a ce qu'il y a sur l'écran, mais si on met cela en doute ?). S'il y avait eu deux codes distincts, il était certain que l'on ne vous faisait pas signer un quelcquonque document devant une demande d'authentification !
    • [^] # Re: Mouais

      Posté par  . Évalué à -3.

      . Aussi (parce que j'en suis) le groupe de travail traitant d'informatique du parti Ecolo ( composée essentiellement de libristes) parle du sujet et de plusieurs questions parlementaire ont été posées par Zoé Genot.


      Hm... Ecolo ? Pas confiance, souvent naïfs, rarement efficaces. Il n'y a pas des gens de la Communauté qui se sont associés à ce sujet mais "non chapeauté" par un parti politique ???
      • [^] # Re: Mouais

        Posté par  . Évalué à 0.

        Je dirais que dans le cas présent, c'est plutôt la communauté qui se sert de certaines entrées pour pouvoir poser certaines questions et avoir des réponses auxquelles ils n'auraient pas accès en temps normal.
  • # j'aime bcp

    Posté par  (site web personnel) . Évalué à 2.

    Vu le risque potentiel de contrefaçon ou de falsification de la puce, la durée de validité est limitée à 5 ans

    rien que ça aurait du les convaincre que c'était la mauvaise solution.
    (il n'y a pas besoin de carte d'indentité au Royaume-Uni, il y a t'il d'autre pays (c'st un débat d'ailleurs...)?)
    • [^] # Re: j'aime bcp

      Posté par  . Évalué à 1.


      Vu le risque potentiel de contrefaçon ou de falsification de la puce, la durée de validité est limitée à 5 ans

      Sauf si je me trompe la duree de vie d'une carte d'identitee Belge est de 5 ans avant convocation pour en faire faire une nouvelle ..

      Donc sauf si je me trompe la puce ne change rien de ce cote la ...
      • [^] # Re: j'aime bcp

        Posté par  (site web personnel, Mastodon) . Évalué à 1.

        Ma carte d'identité (classique) délivrée en 2002 est valable jusqu'en 2012 (pas trouvé de texte sur fgov.be par contre, pas bien cherché non plus j'avoue).
      • [^] # Re: j'aime bcp

        Posté par  . Évalué à 1.

        Les cartes d'identités classiques ont une durée de validité de 10 ans et les cartes d'identité électroniques de 5 ans (d'où d'ailleurs un sur coût).
      • [^] # Re: j'aime bcp

        Posté par  (site web personnel) . Évalué à 2.

        tu recois une convocation lorsque ta carte périme ? excellent ! la mienne est périmée et c'est galere a refaire. tant pis mon passeport est toujours valable.

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.