Journal Petites brèves et (parfois) méchantes (et parfois pas si brèves)

Posté par  . Licence CC By‑SA.
14
17
juin
2011

Si vous recherchez de l'information sérieuse en rapport avec les OS libres, vous pouvez directement passez à la 3ème rubrique, concernant Hurd

Getopenid ferme ses portes :

ça va sans doute conforter certaines personnes hostiles à OpenID, car un fournisseur connu, getopenid, va arrêter son service à la fin du mois : https://getopenid.com/

Ils conseillent évidemment de changer de fournisseur d'openid, mais je ne vois pas trop comment on peut migrer un profil vers un autre fournisseur. En supposant (…)

Journal Pouvoir financier, RFID et liberté de choix

Posté par  . Licence CC By‑SA.
Étiquettes :
27
10
juin
2011

Si vous êtes comme moi lié par contrat au Crédit Mutuel, vous avez peut-être eu la surprise de participer à une campagne de test de leur nouvelle carte de paiement incluant une puce permettant le paiement à distance. Bien sûr, personne ne m'a averti de ce changement, et personne ne ma demandé si j'accepter de participer au test de cette technologie, puisque, c'est bien connu, les banques savent aujourd'hui mieux que nous ce qui est bon pour nous, c'est d'ailleurs (…)

Journal Commercialisation de la base de données des cartes grises

Posté par  . Licence CC By‑SA.
41
17
mai
2011

Je suis tombé sur cet article : L’Etat vend vos données personnelles de carte grise !.

Je me suis posé plusieurs questions:

  • Le mode d'opposition à la commercialisation des données personnelles est l'opt-out alors que les règlements européens et français ont jusqu'à présent toujours promu l'opt-in. Pourquoi l'état ne s'impose-t-il pas la règle appliquée aux sociétés privées ?

  • J'ai la possibilité de ne pas fournir de données personnelles à des services privés (Facebook, Google,...). Ce n'est (…)

Journal Vie privée : pourquoi nous battons nous ?

Posté par  . Licence CC By‑SA.
15
13
mai
2011

Cher journal,

Au début, tout part d'une question simple : « Cela viole-t-il ma vie privée de mettre en ligne mon CV sur prénom.nom.tld ? ». Pour l'instant, prénom.nom.tld est vide, il me sert juste à avoir mon adresse prénom@nom.tld.

Le trombinoscope

À l'origine, je ne me suis jamais inscrit au trombinoscope pour des raisons de vie privée. Je n'aime pas l'idée qu'une entreprise américaine aie des informations sur moi et puisse les revendre sans problème.

Aujourd'hui, je préfère parler (…)

Journal TomTom au pays des Schtroumpfs

Posté par  .
17
29
avr.
2011

TomTom l'entreprise bien connue pour avoir rejoint l'OIN une fois versé sa dîme à Microsoft (ça c'était pour rester dans le ton d'Albert_) pour avoir l'autorisation d'avoir des noms de fichiers de plus de 8 caractères sur un système de fichier FAT32 a décidé de transmettre les données récoltées sur le dos des conducteurs bataves à la police, batave elle aussi, pour améliorer la rentabilité le placement des radars sous prétexte de diminuer l'insécurité routière.

http://www.20min.ch/ro/multimedia/stories/story/TomTom-aide-la-police-a-placer-les-radars-13449621

En tout cas (…)

Journal Social Engineering, un nouvel outil sur le marché.

Posté par  (site web personnel) . Licence CC By‑SA.
13
21
avr.
2011

Pour ceux qui s'intéresse, de prêt ou de loin, à l'ingénierie sociale auront très vite compris que l'obtention de données est un élément clé. Plus vous connaissez d'informations sur la victime, plus vous aurez de possibilités d'attaque.

Imaginons, par exemple, que vous voulez vous introduire dans le bureau du boss d'une entreprise afin d'installer un programme malicieux sur son ordinateur. Une solution est de débarquer un jour où il n'est pas là et convaincre sa secrétaire de vous laissez entrer (…)

Suivi — Administration site Restreindre les droits d'accès aux stats perso

#391 Posté par  . État de l’entrée : invalide. Assigné à Bruno Michel.
Étiquettes :
1
6
avr.
2011

On ne pourra bientôt plus glander tranquillement sur linuxfr.

En tapant mon nom sur Google.fr, je trouve ça en bonne position:
http://alpha.linuxfr.org/users/maclag/comments?page=1

Bon, ok, c'est la version alpha. C'est encore pire sur la version en prod (parce que j'ai posté un ou deux commentaires... voire deux petites centaines).

Très franchement, je ne m'inquiète pas de ces stats (au ratio depuis la création du compte, on ne peux pas parler de glande, juste un peu de glandouille).

Mais je me demandais (…)

Journal Loppsi : kokopelli se rebelle maintenant en informatique

Posté par  . Licence CC By‑SA.
31
10
mar.
2011

Bonjour,

Un journal certes court mais un journal qui à mon sens apporte une information à propos de Kokopelli. Une association souhaitant apporter des libertés pour l'agriculture et les semences en France.

Il m'a semblé pertinent de parler et de recopier le texte de l'association pour 2 raisons: - parler de leur combat constant puiqu'il s'inscrit bien dans l'esprit "d'ouverture de sources" sauf qu'ici il s'agit de graines - et ce billet en particulier qui s'insurge contre les lois informatiques.

(…)

Wiki Web propre

14
2
mar.
2011

Liste des modules indispensables pour butiner sereinement

  • Adblock : bloque les publicités
  • FlashBlock : bloque le flash
  • NoScript : désactive le JavaScript
  • Self-destructing cookies : détruit les cookies d'un site qui n'est plus ouvert
  • Privacy Badger : bloque les trackers invisibles

  • IpFuck : ajoute un champ dans les entêtes http pour faire croire aux sites que la requête se fait derrière un proxy (Attention, cette extension pose problème sur certains sites, dont LinuxFr.org)

  • HttpsEverywhere : Redirige automatiquement les (…)

Journal Envie de laisser traîner tes traces partout sur le web ?

Posté par  (site web personnel) .
20
2
mar.
2011

C'est vraiment magnifique les réseaux sociaux privatifs. Centralisés, ils n'ont de cesse que de draguer les éventuels malotrus pas encore inscrits (en checkant les emails des boites type yahoo et hotmail), mais maintenant ils étendent même leur emprise sur le reste du web.

En effet, comme si cela ne leur suffisait pas de créer leur web atomique, ils vont tenter de phagocyter l'original maillé et multiple. Comment ? Après l'idée géniale du login facebook accepté sur de nombreux sites (…)

Journal Facebook abus et failles

Posté par  . Licence CC By‑SA.
8
28
fév.
2011

Bonjour,

Certains n'aiment pas ce site communautaire Web 2.0, mais il reste quand même un des plus utilisé d'internet. Il peut même servir les révolutions!

Je ne vous écris pas au sujet de ce qu'il se déroule dans d'autres pays, mais de ce que je viens de rencontrer à mon insu.

Des petits malins exploitent le plugin "Like" de Facebook pour faire s'ajouter automatiquement des encarts, du style "I like" et "Share" sur le mur de l'utilisateur, à condition que (…)

Du respect de la vie privée et secrète du geek en milieu numérique

Posté par  (site web personnel) . Modéré par Bruno Michel.
35
17
août
2010
Internet
Cinq ans après avoir tenté de préserver la vie privée et secrète du geek en milieu urbain, oubliant cartes de fidélité, de métro, de supermarché, caméras de vidéosurveillance, puces RFID, biométrie, téléphonie mobile, carte bleue et autres traceurs de la vie quotidienne, j'ai opté pour le refuge idéal, eldorado de l'anonymat comme chacun sait : Internet et le numérique.

Journal Vie privée sur internet : il n'y a pas que les cookies...

Posté par  .
Étiquettes :
21
29
jan.
2010
C'est une expérience amusante que propose l'EFF. Partant du constat que les sites web peuvent de moins en moins compter sur les cookies pour établir le profil des utilisateurs et les suivre à la trace, la bien connue association américaine de défense de la liberté d'expression sur internet s'est demandée quelles autres traces pouvaient bien laisser nos navigateurs.

On connaît bien le user-agent , qui couplé à une adresse IP peut déjà fournir pas mal d'information aux bases (…)

Votre smartphone est-t-il un mouchard en puissance ?

Posté par  (site web personnel) . Modéré par Bruno Michel.
26
13
oct.
2009
Mobile
Harald Welte a publié ce matin sur son blog un rapport sur le déploiement d'OpenBSC lors de Hacking-at-random 2009. Pour rappeler les faits, OpenBSC est un logiciel sous GPL permettant d'utiliser une station GSM Siemens BS11 microBTS, et donc de simuler un véritable réseau GSM (2G pour le moment). Le but est d'avoir un outil pour pouvoir tester la sécurité et le fonctionnement des protocoles de téléphonie mobile.

L'utilisation des fréquences étant soumise à autorisation, une demande a été formulée et accordée afin de valider le système avec une charge suffisante et un jeu de terminaux mobiles diversifié. Une expérimentation similaire pour le système OpenBTS (similaire à OpenBSC, mais basé sur GnuRadio et USRP) avait été réalisée lors des festivals Burning Man 2008 et 2009 au Nevada.

Le rapport d'Harald est relativement précis sur le système mis en place et les conditions de tests, mais le point le plus important est la fin du rapport, où il explique qu'ils ont cherché à vérifier si certains smartphones implémentent RRLP, Radio Resource LCS (Location) Protocol. Le protocole permet à un opérateur de demander la localisation d'un terminal sans authentification aucune, ce dernier utilisant les signaux GPS pour connaître sa position (s'il y a un récepteur, bien sûr). Sur le marché, les téléphones équipés d'un récepteur GPS sont assez nombreux, notamment la gamme basé sur Android de HTC, l'iPhone et les téléphones Nokia N95 ou équivalents. Le rapport ne précise pas beaucoup plus d'informations à ce sujet, car la fonctionnalité n'a été testée que le dernier jour, mais il semble qu'un certain nombre de ces appareils suivent à la lettre les spécifications, permettant une localisation GPS sans que cela soit signalé à l'utilisateur.

On se souvient du scandale du Palm pré découvert par Joey Hess, Palm ayant ajouté un logiciel dans webOS envoyant via internet les coordonnées GPS ainsi que le temps d'utilisation de chaque application sur le téléphone.

Encore plus récemment, c'est l'iPhone qui a fait parler de lui suite à la découverte d'une application récoltant les numéros de téléphones des utilisateurs afin d'alimenter une base de client. La boite à l'origine de MogoRoad, le logiciel en question, a dû retirer son logiciel de l'AppStore, mais il semble que d'autres applications du même tonneau existent encore.

Cette nouvelle découverte jette une fois de plus le discrédit sur le respect de la vie privé par le monde de la téléphonie mobile.

Journal 10 millions ou vous ne reverrez jamais vos données !

Posté par  (site web personnel) .
14
7
mai
2009
L'Etat de Virgine a un site web qui s’occupe de gérer les données médicales des patients. Ce "Virginia Department of Health Professions" liste toutes les prescriptions qui sont faites et enregistre les délivrances de médicaments par les pharmaciens.
Ce beau site web, visible ici, a été attaqué par un ou des pirates et la page d'accueil a été remplacée par le message suivant (traduction de votre serviteur):

"J'ai toute votre merde ! J'ai actuellement en *ma* (…)