Mensuel Shaarli

Tous les liens d'un mois sur une page.

November, 2017

Dans le domaine public en 2018 - Calendrier de l'avent du domaine public
Surveillance Capitalism thinks it won, but there's still time to unplug it • The Register

Facebook got caught out in May using real-time emotional profiling to target vulnerable teenagers with commercial offers.

Google was caught out last week tracking Android users even when they’re not supposed to.

Amazon wants access to your home.

Apple developed a next-generation smartphone that provides a real-time stream of facial gestures to any app that wants to measure your emotional reactions. Hardly anyone cares because it also offers - so cute! - a poo animoji!

Intel reconnaît l’existence de failles au sein de ses modules sécurisés - ZDNet

Sécurité : Plusieurs failles de sécurité existent au sein des modules Server Platform Services (SPS), Management Engine (ME) et Trusted Execution Engine (TXE). Ces différentes technologies sont présentes sur de nombreux modèles de processeurs commercialisés par Intel.

La Cour des comptes européenne accable la gestion de la crise grecque | Mediapart

À la lecture de ce rapport, le refus de la BCE se comprend : le tableau dressé par la Cour des comptes européenne est accablant. Tout ce qui a été dénoncé depuis des années par des économistes, tout ce que Yanis Varoufakis a critiqué alors qu’il tentait, comme ministre des finances, de négocier le troisième plan de sauvetage, tout ce que l’on subodorait de manœuvres, calculs et petits arrangements lors des interminables négociations au sein de l’Eurogroupe, se retrouve confirmé puissance mille.

« Le financement de la recherche devrait aller à la recherche, pas à l’éditeur »

Un collectif français de chercheurs et de professionnels de l’édition scientifique a lancé l’Appel de Jussieu, qui milite pour un accès ouvert aux publications scientifiques. L’objectif est de mettre en place une « science ouverte » tout en soutenant l’innovation et la bibliodiversité dans les publications scientifiques.

Reprendre sa vie numérique (et ses données) en main - Tristan Nitot | April

Titre : Reprendre sa vie numérique (et ses données) en main
Intervenant : Tristan Nitot
Lieu : Web2day 2016 - Nantes
Date : juin 2016
Durée : 22 min
Visionner la vidéo
Licence de la transcription : Verbatim
NB : transcription réalisée par nos soins.
Les positions exprimées sont celles des intervenants et ne rejoignent pas forcément celles de l'April.

L’Internet en France jugé encore un peu moins libre qu’avant - Politique - Numerama

Dans son rapport pour 2017, l'ONG américaine Freedom House juge que la liberté sur Internet s'est légèrement dégradée. La situation n'est certes pas catastrophique, mais la trajectoire du pays ces dernières années envoie un signal négatif.

La liste des clients de Nexa/Amesys s'allonge : de la DCRI à la Belgique en passant par la Turquie |
Tangent Animation - 60 Seconds w/ Suzanne - Viewport Navigation - YouTube
How to deploy one or more Kubernetes clusters to a single box | Ubuntu Insights
Affaire du selfie de singe : le photographe entend poursuivre la fondation Wikimédia - Politique - Numerama

Le photographe qui dit avoir les droits sur la photographie prise par inadvertance par un singe déclare vouloir attaquer la fondation Wikimédia. Celle-ci considère notamment que le cliché devrait être dans le domaine public

Mastodon
A research roundup to show that your office layout is toxic (and some tips for making it better)
Samsung Demos Ubuntu Running on a Galaxy Smartphone - OMG! Ubuntu!

The short clip sees a Samsung Galaxy smartphone being inserted in to a DEX desktop dock which is attached to a monitor. An app is then used to launch an Ubuntu 16.04 LTS desktop environment on which the Eclipse IDE software is opened (pictured above).

Données personnelles - protection de nos libertés individuelles | April
Cette intelligence artificielle répond aux arnaques sur Internet pour faire perdre du temps aux escrocs

C'est tout simple: si vous recevez un message qui ressemble à une arnaque, il suffit de le transférer à l'adresse mail me@rescam.org. Le chatbot élaboré par Netsafe va alors répondre à l'escroc à l'origine du scam, en lui faisant croire deux choses: qu'il est humain et qu'il est intéressé par la juteuse affaire.

Wikileaks drama alert: CIA forged digital certs imitating Kaspersky Lab • The Register

Digital certificates for the authentication of implants are generated by the CIA impersonating existing entities. The three examples included in the source code build a fake certificate for the anti-virus company Kaspersky Laboratory, Moscow pretending to be signed by Thawte Premium Server CA, Cape Town. In this way, if the target organization looks at the network traffic coming out of its network, it is likely to misattribute the CIA exfiltration of data to uninvolved entities whose identities have been impersonated.

10 Fascinating Things We Learned When We Asked The World 'How Connected Are You?' - The Mozilla Blog

In August, Mozilla sent out a survey asking “How connected are you?“

We inquired about people’s relationships with their connected devices, like smart TVs, Fitbits, and routers. Questions ranged from “What connected devices do you own?“ to “What is your biggest fear as we move toward a more connected future?”

MINIX — The most popular OS in the world, thanks to Intel | Network World

If you have a modern Intel CPU (released in the last few years) with Intel’s Management Engine built in, you’ve got another complete operating system running that you might not have had any clue was in there: MINIX.

That’s right. MINIX. The Unix-like OS originally developed by Andrew Tanenbaum as an educational tool — to demonstrate operating system programming — is built into every new Intel CPU.

André Staltz - The Web began dying in 2014, here's how

It looks like nothing changed since 2014, but GOOG and FB now have direct influence over 70%+ of internet traffic.

L'imbécilité de la surveillance massive électronique : la preuve par Breivik |

Si la Suède n’avait pas en 2011 accès à Xkeyscore, elle était déjà un partenaire privilégié de la NSA. Et celle-ci n’a visiblement pas repéré les 1500 pages de son manifeste « 2083 – Une Déclaration d’indépendance européenne » contenant tous les mots-clefs nécessaires, ni les deux vidéos mises en ligne par le tueur d’extrême-droite. Pas plus que ses préparatifs qui ont duré deux ans. Dans son « manifeste » publié le jour des attentats, le tueur explique comment il a passé 200 heures pour trouver via Google, les informations nécessaires à la préparation d’explosifs. Les grandes oreilles n’ont visiblement pas « entendu » les mots-clefs comme «[...] » frénétiquement tapés dans Google…

European Court to Decide Whether U.K. Mass Surveillance Revealed by Snowden Violates Human Rights

British spy agencies are under scrutiny in a landmark court case challenging the legality of top-secret mass surveillance programs revealed in documents leaked by whistleblower Edward Snowden.

Le projet de « carte d’identité électronique » refait surface

Devant les députés de la commission des affaires économiques, Mounir Mahjoubi a expliqué qu’un groupe de travail avait été mis en place entre le ministère de l'Intérieur et son secrétariat d'État, afin d'ausculter « différentes solutions qui permettent une identification de niveau faible, facile à mettre en place, et une identification de niveau fort, qui permet d'offrir des services beaucoup plus sécurisés »

Ils sont lourds, ça recommence...

There is no (cloud|algorithm)
Piwik and GDPR assumptions: What do you need to know in order to have a Piwik GDPR compliant installation?
Apple pour les Nuls - Attac France

Que nous n’y connaissiez rien sur Apple, que vous ayez besoin d’aiguiser votre argumentaire ou que vous soyez simplement curieux d’en savoir plus, nous avons conçu ces fiches technique pour « tout » vous dévoiler ! Chiffres clefs, comment la marque s’évade, son histoire, vous serez incollable !

DASH playback of AV1 video in Firefox – Mozilla Hacks – the Web developer blog

Bitmovin and Mozilla, both members of the Alliance for Open Media (AOM), are partnering to bring AV1 playback with HTML5 to Firefox as the first browser to play AV1 MPEG-DASH/HLS streams. While the AV1 bitstream is still being finalized, the industry is gearing for fast adoption of the new codec, which promises to be 25-35% more efficient than VP9 and H.265/HEVC.

Sécurité vs Business | CommitStrip

Pourquoi être sûr quand on peut vendre ?

Hado-pitres, cent balles en un Mars(tm)
The Fragile Generation - Reason.com
Framatube

PeerTube démocratise l’hébergement de vidéos en créant un réseau d’hébergeurs, dont les vidéos vues sont partagées en direct entre internautes.

(mais non : PeerTube n’est pas encore tout à fait prêt, vous ne pouvez pas – encore – vous passer de YouTube… ni le remplacer ! Vous avez probablement une tonne de questions, nous serons ravi·e·s d'y répondre !)

Notre but ? Que, dès Mars 2018, des médias, collectifs d’artistes, associations, universités, etc. s’emparent de cet outil pour créer une fédération de PeerTubes qui nous permettront de nous libérer des chaînes de YouTube !

Soutenez La Quadrature du Net !

N'oubliez pas de soutenir la Quadrature !

Quad 9 | Internet Security and Privacy in a Few Easy Steps

Quad9 is a free security solution that uses DNS to protect your system against the most common cyber threats. It improves your system's performance, plus, it preserves and protects your privacy. It's like an immunization for your computer.

via http://www.bortzmeyer.org/quad9.html

le nouveau service Quad9, géré par l'organisme sans but lucratif bien connu PCH, qui gère une bonne partie de l'infrastructure du DNS, Quad9, donc, permet un accès par DNS sur TLS

@bluetouff@mastodon.tetaneutral.net

#Amesys / #Nexa : Armes de surveillance de masse françaises : révélations sur les coulisses d’un commerce mortifère (dossier en full access jusqu'à ce soir) :

Congress Votes to Say It Hasn’t Authorized War in Yemen, Yet War in Yemen Goes On

The House of Representatives on Monday voted 366-30 to declare what has long been known — that it has not authorized U.S. action in support for the Saudi-led war in Yemen, but other than urging the parties to come to a negotiated solution, the resolution did not actually do anything to end American participation in the conflict.

EU court advised: Schrems is a consumer in Facebook case, but can't file class-action • The Register

Austrian privacy activist Max Schrems' bid to bring a class-action lawsuit against Facebook has been dealt a blow by the advocate general advising the European Court of Justice.

Live substitution and yank highlighting
De nouvelles forces pour La Quadrature ! | La Quadrature du Net
Linux Now Powers 100% of the World's Top 500 Supercomputers - OMG! Ubuntu!
Loi Renseignement : les boîtes noires sont désormais actives - Politique - Numerama
Bière en canette ou en bouteille ? La réponse du Design Énergétique
Free software licensing in a nutshell - YouTube

Björn Schießle gives an overview of free software licensing and the reasons why developers should care.

La longue bataille d’une journaliste fichée illégalement par l'armée

la direction du renseignement militaire (DRM). Surprise : « cet examen a révélé que des données concernant Mme Polloni figuraient illégalement dans les traitements d’informations nominatives mis en œuvre par cette direction. Par la suite, conclut l’arrêt, il y a lieu d’ordonner l’effacement de ces données ».

La juridiction a fait droit à la demande de la journaliste en lui allouant 3 000 euros pour couvrir les frais occasionnés, mais sans condamner le ministère à une quelconque astreinte.

Le Conseil d'Etat demande "l'effacement" de renseignements sur une journaliste

Le Conseil d'État a enjoint la ministre des Armées et la direction du renseignement militaire d'effacer des données concernant une journaliste, qui demandait à y avoir accès pour s'assurer du respect du secret des sources.

La nouvelle dystopie, c’est maintenant – Framablog

« Nous devons faire face au manque de transparence créé par les algorithmes propriétaires, au défi structurel de l’opacité de l’apprentissage machine, à toutes ces données qui sont recueillies à notre sujet. Nous avons une lourde tâche devant nous. Nous devons mobiliser notre technologie, notre créativité et aussi notre pouvoir politique pour construire une intelligence artificielle qui nous soutienne dans nos objectifs humains, mais qui soit aussi limitée par nos valeurs humaines. »

Intel’s Management Engine – Purism

Recent CPUs from Intel requires a binary called the “Management Engine” (Intel ME, or ME for short). This binary is one of three parts required if a business elects to use Intel’s Active Management Technology (AMT), which Purism avoids. Purism laptops can function with a neutralized ME, as we have tested and demonstrated it is not required to operate a full desktop environment on Librem devices.

The Intel ME issue is arguably the hardest to overcome–some have even previously said “impossible”–but we are already making great progress.

Big data meets Big Brother as China moves to rate its citizens | WIRED UK

On June 14, 2014, the State Council of China published an ominous-sounding document called "Planning Outline for the Construction of a Social Credit System"

Legalis | L’actualité du droit des nouvelles technologies | Paiement frauduleux en ligne : négligence de la victime de phishing

Par un arrêt du 25 octobre 2017, la Cour de cassation a annulé le jugement de la juridiction de proximité de Calais qui avait ordonné à la Caisse du crédit mutuel de Calais de rembourser les sommes prélevées sur le compte d’une victime d’une opération de phishing. La Cour reproche au tribunal de s’être ainsi déterminé sans rechercher si la victime en cause « n’aurait pas pu avoir conscience que le courriel qu’elle avait reçu était frauduleux et si, en conséquence, le fait d’avoir communiqué son nom, son numéro de carte bancaire, la date d’expiration de celle-ci et le cryptogramme figurant au verso de la carte, ainsi que des informations relatives à son compte SFR permettant à un tiers de prendre connaissance du code 3D Secure ne caractérisait pas un manquement, par négligence grave, à ses obligations mentionnées à l’article L. 133-16 du code monétaire et financier ».

Virginia Voters Get Mysterious Robocalls That Their Polling Places Have Changed

Virginians go to the polls today to vote on a number of statewide and legislative races.

But voters in one prominent swing county in Virginia have received robocalls falsely telling them their polling places have changed.

Affaire Ramadan: la croisade des imbéciles | Mediapart

Voilà Mediapart et quelques autres précipités sur le bûcher au nom d’une «complicité» supposée avec l’intellectuel musulman Tariq Ramadan. Pire même, peut-être aurions-nous délibérément ignoré les actes d’un homme aujourd’hui accusé de viols et d’agressions sexuelles. Cette campagne ignominieuse à la Donald Trump, emmenée par Manuel Valls, porte un projet politique où se rejoignent une partie d’une gauche en ruines et la droite identitaire.

Jean-Baptiste Kempf : VLC, la success-story d'un entrepreneur français - Le Point

« Créateur de VLC, l’ingénieur distribue le logiciel gratuitement, grâce aux fonds de son entreprise personnelle, et présente ses nouveaux projets. »

Bon ça entretient la confusion gratuit/gnu mais ça permet une introduction à la culture libre.

Les 12 habitudes du leader pédagogique | Pédago 21

Tout ce que nous voulons créer dans nos écoles dépend de notre capacité de grandir. @bourmu

macOS High Sierra : la drôle mais très sérieuse faille du compte root

Une très importante faille de sécurité existe actuellement dans macOS High Sierra. En passant par le panneau des réglages, il est possible d’obtenir les droits administrateurs sans avoir à entrer le moindre mot de passe.

Breitbart, Kim Dotcom, Julian Assange, and Trump’s Right-Wing Base Reject Plan to Axe Net Neutrality
En appel, Jamendo s'oppose à la redevance sur la musique « libre de droits »

Voilà un an, presque jour pour jour, un dossier épineux a été tranché par le tribunal de grande instance de Paris. Il concerne le paiement de la « rémunération équitable » par les enseignes qui diffusent de la musique dite libre de droits. L’affaire est désormais portée en appel à la demande de Jamendo et MusicMatic.

Brooklyn Judge’s Ruling Raises Bar for Covert Cellphone Tracking - The New York Times
Valls tente de se construire un espace politique avec l'affaire Ramadan | Mediapart

L'ancien premier ministre saute d'un plateau télé à une radio pour dire tout le mal qu'il pense de Mediapart et d'Edwy Plenel, entre autres. Son offensive pour remettre les questions de la laïcité et de l'islam au centre du débat remonte à quelques semaines. Jusqu'à demander désormais à Emmanuel Macron de se prononcer. 

Changements liés au RGPD : vous avez dit "consentement" ?
La Ligue des droits de l’homme attaque la loi post-état d’urgence

Deux semaines ! C’est le temps qu’il aura fallu à la loi qui a pris le relais de l’état d’urgence pour voir sa constitutionnalité attaquée. La Ligue des droits de l’homme (LDH) a saisi le Conseil d’Etat mercredi 15 novembre de quatre questions prioritaires de constitutionnalité (QPC) contre les principaux articles de la loi « renforçant la sécurité intérieure et la lutte contre le terrorisme ». Emmanuel Macron, qui l’a promulguée le 30 octobre, alors que l’état d’urgence prenait fin le 1er novembre, n’avait pas répondu à l’appel de certains, dont l’ancien premier ministre Bernard Cazeneuve, de soumettre lui-même la loi aux gardiens de la Constitution.

Au-delà des caricatures | Mediapart

L’éthique du débat public tient en trois points. Le premier est résumé par ce qu’écrivait Hannah Arendt dans La Crise de la culture, en 1968 : « La liberté d’opinion est une farce si l’information sur les faits n’est pas garantie et si ce ne sont pas les faits eux-mêmes qui font l’objet du débat. »

Your next laptop will feature 'CMF' technology • The Register

You didn't miss a new standard: CMF is 'colour, materials and finish' and PC-makers use it to make us fashion victims

La Quadrature a 10 ans ! Bilan et perspectives | La Quadrature du Net

La Quadrature du Net fêtera ses dix ans dans quelques mois. Beaucoup de chemin a été parcouru depuis qu'en mars 2008, face à une vague préoccupante de projets de lois et politiques, cinq militants – Christophe Espern, Jérémie Zimmermann, Philippe Aigrain, Gérald Sédrati-Dinet et Benjamin Sonntag, qui s'étaient rencontrés dans les combats contre la loi DADVSI, contre l'opposition aux brevets logiciels et pour la promotion des communs – décidèrent de former un collectif pour porter les valeurs de l'Internet libre face aux coups de boutoir sécuritaires et mercantiles.

« La censure augmente en France » - Entretien avec Indymedia Nantes et (...) - L'Atelier - médias libres
Brit cops slammed for failing to give answers on digital device data slurpage • The Register

Police forces have been urged to keep better records on how much data they slurp from the hundreds of thousands of digital devices they seize, and how it is used.Campaign group Big Brother Watch issued the demands after a largely unsuccessful mission to assess just how much data the forces extract from devices they've seized as evidence.

iPhone X : Face ID déjà berné par un simple masque à 150 dollars - FrAndroid

Rappel : la biométrie c'est cher et ça n'est pas sûr.

Épisode 8 - Loi antiterroriste & Xi Jinping par LeNouvelEspritPublic

Le Nouvel Esprit Public, de Philippe Meyer.

Épisode 8, enregistré le 27 octobre 2017:

La fin de l’état d’urgence et le commencement de quoi ?

They’re Talking Behind My Back: Remote Workers Feel Unsupported - WSJ

A survey highlights the need for managers to build strong connections to those who work from home or elsewhere off-site

Quiz : évaluez la conformité de votre entreprise avec le RGPD - Blog du Modérateur
Intel's management engine - in most CPUs since 2008 - can be p0wned over USB • The Register

Positive Technologies, which in September said it has a way to attack the Intel Management Engine, has dropped more details on how its exploit works.

Purism Librem Laptops Completely Disable Intel’s Management Engine – Purism

“Disabling the Management Engine, long believed to be impossible, is now possible and available in all current Librem laptops, it is also available as a software update for previously shipped recent Librem laptops.” says Todd Weaver, Founder & CEO of Purism.

Nothing To Hide un documentaire sur la surveillance numérique | L’ADN
Le cœur de la loi antiterroriste déjà visé par une question prioritaire de constitutionnalité

La première question prioritaire de constitutionnalité (QPC) visant la nouvelle loi contre le terrorisme vient d’être soulevée par le tribunal administratif de Grenoble. Elle concerne l’une des pierres angulaires du texte, celle relative aux mesures individuelles de surveillance.

Prosecutor Who Convicted White Police Officer For Killing Black Teen is Re-Elected in Contentious Race

Stephanie Morales is one of only a handful of prosecutors who has prosecuted and convicted a white police officer for killing a black person. On Tuesday, she won her re-election campaign in Portsmouth, Virginia, an indication of public support for a strong response to police violence.

Aux États-Unis, des FAI, moteurs de recherche et intermédiaires sommés de bloquer Sci-Hub

Un éditeur de revues scientifiques, ACS, a obtenu d'un tribunal californien le blocage de Sci-Hub, un moteur de recherche donnant accès à des articles scientifiques payants. Les intermédiaires du Net qui y sont liés sont tenus à ce blocage, malgré l'opposition de la CCIA, association représentant services et fournisseurs d'accès.

Wikimédia France et La Quadrature du Net défendent le domaine public devant le Conseil constitutionnel | La Quadrature du Net

En 2016, la loi Création a mis en place un nouveau droit à l'utilisation de l'image des biens des domaines nationaux, comme le château de Chambord, le palais du Louvre ou celui de l’Élysée. Cette disposition permet à leurs gestionnaires de contrôler l'usage commercial de l'image de ces bâtiments emblématiques et de le soumettre à redevance. Considérant que cette mesure constitue une remise en cause des droits légitimes d'utilisation du patrimoine culturel, les associations Wikimédia France et La Quadrature du Net ont attaqué un des décrets d'application de cette loi et soulevé une question prioritaire de constitutionnalité (QPC). Par une décision en date du 25 octobre 20171, le Conseil d’État a accepté de renvoyer l'affaire devant le Conseil constitutionnel, en considérant que la demande était bien fondée sur des moyens nouveaux et sérieux.

Venez tester Caliopen en version alpha
Savoir décrypter les signaux faibles du changement - Arts & Métiers Magazine