Quotidien Shaarli

Tous les liens d'un jour sur une page.

September 7, 2017

L’accès des autorités publiques aux données chiffrées | CNIL

Face aux attaques des États ou du crime organisé, les « Backdoors » et « Master Keys » seraient en outre peu robustes dans le temps, d’autant plus qu’il serait nécessaire d’échanger au niveau international le secret ou les clés concernés, les autorités publiques étant en effet confrontées aux mêmes menaces, notamment terroristes. Ces solutions seraient également très complexes à mettre en œuvre de manière sûre : dans le cas où une clé maître serait corrompue (obtenue par un groupe ou un État non habilités), il serait en effet très difficile de la renouveler et d’assurer la confidentialité des données qu’elle protégeait. Enfin, même sur le court terme, leur efficacité pourrait s’avérer douteuse, dans la mesure où les applications en cause sont majoritairement d’origine étrangère et mondialisées et où les personnes visées par ces mesures pourront toujours continuer à utiliser des solutions échappant à ces obligations.

Pour toutes ces raisons, la CNIL comme la plupart des autorités nationales compétentes en matière de cybersécurité, à l’image de l’ANSSI par exemple, ne pense pas souhaitable une telle obligation.

Pourquoi les américains nous paraissent-ils idiots ? - XP Horizon #7 - YouTube

Erreur Ultime d'attribution

Facebook claims a third more users in the US than people who exist • The Register
Facebook promises advertisers access to more US customers than actually exist.
Smart cities? Tell it like it is, they're surveillance cities • The Register

AI-enabled computing can recognise faces and vehicles. What city administration will be able to resist using these technologies to detect citizens infringing rules and regulations; jaywalkers where that is illegal for example; invalid vehicle parking; vehicle speeding; citizens entering prohibited areas; illegal gatherings; crowd control; and so forth.

Energy sector biz hackers are back and badder than ever before • The Register

Symantec has strong indications of attacker activity in organisations in the US, Turkey, and Switzerland, with traces of activity in organisations outside of these countries. The U.S. and Turkey were also among the countries targeted by Dragonfly in its earlier campaign, though the focus on organisations in Turkey does appear to have increased dramatically in this more recent campaign.