Vue lecture

Strange Quark: "Le problème de la #surveillanc…" - Dice.camp

Tiens donc, je croyais que la SNCF n'était plus censé faire de genre de saloperies illégales ?

"Le problème de la #surveillancepricing a touché #SNCF @groupeSNCF
Hier, j'ai consulté le site web de SNCF : le billet de train coûtait 44 €.
Aujourd'hui, je suis retourné sur le même site, le prix avait doublé à 88 €.
J'ai essayé d'effacer les cookies, même prix. J'ai essayé d'utiliser un VPN, même prix.
J'ai essayé un autre navigateur web, et le prix est redescendu à 44 €. Ils utilisent donc l'empreinte digitale du navigateur pour augmenter dynamiquement les prix."
(Permalink)
  •  

Police use of AI ‘outrageous and unforgivable privacy invasion’ – say the police | Biometric Update

La police 💛aime💛 les outils de surveillance... sauf quand ces outils s'appliquent à la police. En Grande-Bretagne, l'IA a été installée en douce pour surveiller les flics eux-mêmes: déplacements, communications et accès aux systèmes informatiques. Et ils n'ont vraiment pas apprécié. Et là bizarrement il n'y a personne pour dire "Mais si vous n'avez rien à vous reprocher..."
(Permalink)
  •  

J’ai quitté le monde de la cybersécurité… ce que vous n’avez pas compris | Christophe Casalegno

Parce qu'on parle justement beaucoup de sécurité ces derniers temps.

Extrait:
« – Une faille dans un module kernel n’attend pas qu’un comité valide une matrice de risque.
– Un attaquant ne s’arrête pas parce qu’un prestataire est certifié.
– Une fuite de données ne devient pas moins grave parce qu’une organisation peut produire un rapport de conformité.
– Une compromission ne disparaît pas parce qu’elle est correctement documentée après coup.

Les normes, les référentiels, les audits et les processus sont utiles : tant qu’ils sont utilisé comme des outils au service de l’objectif. Mais ils deviennent dangereux lorsqu’ils deviennent l’objectif et remplacent le jugement, l’ingénierie, la compétence, et qu’ils ne sont plus que des alibis qui produisent une sécurité administrative plutôt qu’effective.

C’est exactement ce qui m’a poussé à quitté cet univers. Une partie du secteur s’est mise à confondre la carte et le territoire. A remplacer la recherche d’efficacité par la recherche de conformité, la compréhension profonde par la validation externe, l’expérimentation par le respect des procédures et l’intelligence technique par la peur de sortir du cadre. »

Encore une fois, dès qu'une mesure devient un objectif, elle cesse d'être une bonne mesure.
(Permalink)
  •  

Facebook ne le sait pas encore, mais il est déjà mort

Ceux qui pensent que Google, Apple ou Microsoft sont éternels et forcément incontournables n'ont pas connu AOL, Yahoo, MySpace ou AltaVista.
EDIT: Un autre article qui va dans le même sens : "Mark Zuckerberg Is Running Meta Into the Ground - The New York Times" - https://archive.ph/TCsXg (copie de l'article ici : https://app.wallabag.it/share/6a06dd6b877d78.36604211)

EDIT: Tiens justement on m'envoie ça : https://rip.so/
(Permalink)
  •  

Signal warns it would pull out of Canada if made to comply with lawful access bill - The Globe and Mail

Là où la plupart des autres n'ont pas de colonne vertébrale (coucou Facebook qui retire le chiffrement de bout en bout dans Instagram), Signal prévient qu'il sortira complètement du Canada si la loi de surveillance et d'écoute est votée.

Si ça arrive en France, pas de panique : Il nous reste DeltaChat et xmpp+omemo.

EDIT: On me signale que Signal supporte officiellement les proxy (https://support.signal.org/hc/fr/articles/360056052052-Page-d-assistance-d%C3%A9di%C3%A9e-aux-proxies) et qu'il est possible d'en auto-héberger un soi-même (https://github.com/signalapp/Signal-TLS-Proxy).

EDIT: Voir aussi cet article en français : https://next.ink/238296/des-fournisseurs-de-vpn-et-de-messageries-chiffrees-menacent-de-quitter-le-canada/
(Permalink)
  •  

Europe is moving to block Microsoft, Amazon, and Google from handling government health, financial, and legal data | TechSpot

Voilà un projet de loi qui va mettre un bon gros plomb dans les GAFAMs: L'interdiction de prendre un prestataire technique américain pour tout ce qui touche à l'informatique gouvernementale (santé, finances, etc.) (Le privé étant exclu de cette obligation).
C'est parfaitement logique du point de vue souveraineté, et on peut s'attendre à ce que les Américains combattent becs et ongles ce projet de loi.
(Permalink)
  •  
❌