PROJET AUTOBLOG


Shaarli - Les discussions de Shaarli

Archivé

Site original : Shaarli - Les discussions de Shaarli du 23/07/2013

⇐ retour index

La CNIL s'oppose au traçage des piétons par Wi-Fi à La Défense

samedi 26 septembre 2015 à 12:30
le hollandais volant
Compte tenu du pouvoir réel de la Cnil, JCDecaux a donc le feu vert.

Il y a pourtant une solution simple : ne pas activer le Wifi. Perso je coupe le wifi dès que je quitte une zone où je l’utilisais (et c’est également bon pour l’autonomie).

Par contre, j’ai remarqué que sur certains téléphones, passer en mode "avion" ne coupait pas le Wifi (c’est le cas sur le Elephone P5000, sous Android 4.4.2).
Du coup je me demande ce que signifie encore « couper le Wifi » : est-ce que le téléphone devient réellement silencieux ? Quand on sait que Google piste lui aussi les adresses mac avec les Google-Cars, la question peut ne pas être aussi simple.
— (permalink)

Combining Pattern Lab with Gulp for Improved Workflow - Tuts+ Web Design Tutorial

samedi 26 septembre 2015 à 12:19
Marquetapages Shazen
(Permalink)

Awesome echoes in a Gas Pipe - Physics of sound - YouTube

samedi 26 septembre 2015 à 12:14
Des p'tits liens
(Permalink)

Own-Mailbox, charlatanisme ou incompétence ?

samedi 26 septembre 2015 à 11:57
GuiGui's Show - Liens
+ https://blog.imirhil.fr/own-mailbox-la-reponse-a-la-reponse.html
+ https://blog.imirhil.fr/own-mailbox-suite-et-fin.html
Lisez aussi les commentaires, le tout est très technique mais très intéressant. *Vraiment*.

L'avis d'Aeris sur Own-mailbox. Pour rappel, mon avis est ici : http://shaarli.guiguishow.info/?lra2Xw . Je le rejoins sur les nouveaux points suivants :
   * uPnP c'tout naze niveau sécurité ;

   * Le tunnel de port va être implémenté sous forme d'un relai SMTP donc oui, c'est une forme de centralisation ;

   * Un mécanisme *manuel* de mise à jour des logiciels en utilisant les dépôts du projet est prévu, ce qui permettra d'installer nawak sous l'ordre d'une quelconque agence ou par erreur ou pour le business (souvenez-vous des mises à jour Windows dont vous avez accepté l'installation (je ne parle pas des màj auto et quasi-forcées de win10) et qui ont fait nawak genre nouvelle procédure d'activation windows, genre conflit avec l'antivirus empêchant le reboot,...) ;

   * Le faux sentiment de sécurité généré par le discours marketing autour du projet.


Néanmoins, je pense qu'Aeris va trop loin dans l'analyse des risques (MitM, limites de SMTP+TLS, détournement du nom de domaine, push de logiciels malveillants par la suite,...) : il faut voir ce projet comme une première étape, pas comme la destination.


La majorité des commentaires qu'on lit à l'encontre de ces billets de blog c'est qu'il faut simplifier pour que le mail auto-hébergé et confidentiel devienne accessible au plus grand nombre et donc qu'own-mailbox est un bon projet. J'en suis le premier d'accord. Je pense simplement que d'autres projets sont plus adaptés et prometteurs, comme la Brique Internet (VPN + conf' tout aussi automatique et user-friendly mais sans uPnP, permet tout autant de contourner le blocage du port 25 sans relai mail, permet l'utilisation d'un nom de domaine personnel out-of-box,...). Oui, la Brique n'utilise pas GPG (et c'est tant mieux), mais c'est une première étape, non ? ;) On peut aussi avoir des associations qui hébergent mails et sites web : on décentralise tout en rendant accessible par la mutualisation des compétences techniques. Ça aussi, ça peut être un premier pas.


Le commentaire de Jean-Marc Manach (https://blog.imirhil.fr/own-mailbox-la-reponse-a-la-reponse.html#isso-105) résume tout :
« Tu aurais brandé Own-mailbox comme un serveur de mail décentralisé, il ne te serait pas tombé dessus ainsi; le présenter comme un produit permettant de protéger sa vie privée, en laissant entendre que ses utilisateurs seraient ainsi protégés de Google ou de la NSA, implique de grandes responsabilités... et on n'affirme pas ce genre de choses sans avoir au préalable validé son projet par des gens qui s'y connaissent un tantinet en la matière, ce que vous n'avez pas fait.

[...]

TOR & TAILS (par exemples) précisent par ailleurs les modèles de menace auxquels ils peuvent faire face... ou pas, et donc les risques que prennent les utilisateurs de TOR & TAILS, ce que vous ne faites pas, et ce qu'a donc tenté de préciser Aeris.

[...]

tu ne peux pas "vendre" un service reposant (en partie) sur la cryptographie, et promettant un niveau élevé (btw, oublie donc le "100%") de confidentialité et donc de sécurité informatique sans avoir réellement étudié la question, et fait montre de compétences en la matière.

[...]

Bref : soit tu rebrandes ta com', soit tu te mets au taff' pour répondre aux problèmes & questions posées par Aeris. Mais en l'état, Own-mailbox propose une fausse promesse de sécurité  »
(Permalink)
Links from tsyr2ko's wandering
Pour ceux qui seraient éventuellement intéressé par une Own-mailbox
(Permalink) (Profil)

Les tresses plaquées [CHEZ les] hommes, la tendance oubliée remise au goût du jour

samedi 26 septembre 2015 à 11:54
Choses partagées


Ubuntu 15.10 : la bêta 2 affine l'interface pour la dernière ligne droite - Next INpact

samedi 26 septembre 2015 à 11:45
SADMAN's Shaarli
Rien de bien intéressant pour qui utilise déjà une Ubuntu stable et pleinement fonctionnelle. IL faudra attendre la 16.04 LTS !
(Permalink)

Yanis Varoufakis face à la rédaction de Mediapart

samedi 26 septembre 2015 à 11:17
Choses partagées


Monitoring de son serveur avec Collectd, InfluxDB et Grafana

samedi 26 septembre 2015 à 11:15
Marquetapages Shazen
(Permalink)

« Pourquoi j'ai décidé de rejoindre Acrimed », par Michel Onfray

samedi 26 septembre 2015 à 11:13
shaarli de disanv pareañ
:-)
(Permalink) (Profil)

Pourquoi l’accord Safe Harbor sur les données personnelles cristallise les tensions

samedi 26 septembre 2015 à 10:52
Red Beard
(Permalink) (Profil)

Stratégies de défense et d’attaque : le cas des consoles de jeux | Agence nationale de la sécurité des systèmes d'information

samedi 26 septembre 2015 à 10:52
SADMAN's Shaarli
Pour la culture
(Permalink)

Oubliez tout le reste. La suite de The Last of Us est en chantier | Sick Magazine

samedi 26 septembre 2015 à 10:45
SADMAN's Shaarli
The last of Us est un très bon jeu et je l'ai terminé. C'est effectivement mon dernier achat sur PS3 avant mon passage à la PS4 ... j'ai trouvé que la qualité était très haute donc je vais me lancer dans Uncharted (la collection HD sur PS4)
(Permalink)

Surprise, Prometheus 2 change de titre et devient Alien Paradise Lost | Sick Magazine

samedi 26 septembre 2015 à 10:41
SADMAN's Shaarli
Mais dégage Ridley on ne veut plus de toi sur ce projet :D
(Permalink)

Science Knowledge Quiz | Pew Research Center

samedi 26 septembre 2015 à 10:40
le hollandais volant
Un petit quiz scientifique.
Ils disent que seuls 6% des américains qui l'ont fait l'ont réussi.

Mais c'est sans compter que ce qu'ils veulent dire par là, c'est que 6% des américains ont 12/12.
Si on regarde les résultats, plus de 50% des gens ont au moins 9/12, soit 15/20, ce qui est quand même pas mal.

Après faut voir à qui ce quiz a été posé, et je ne pense pas que d'autres pays feraient mieux.
— (permalink)

Valls tragique à Milipol : 100 morts (pour l’instant) | BUG BROTHER

samedi 26 septembre 2015 à 10:27
Marquetapages Shazen
En complément du reportage "Le business de la peur" de Cash Investigation du 21 septembre.
(Permalink)

Frédéric LORDON : la Grèce est passée sous la table on Vimeo

samedi 26 septembre 2015 à 10:21
Jcfrog's shaarli
(Permalink)

Firefox 42.0 bêta est disponible avec son outil de protection contre le pistage - GinjFo

samedi 26 septembre 2015 à 09:46
SADMAN's Shaarli
Bon autant sur les fonctionnalités ils sont un peu à la traîne autant niveau vie privée y'a rien à redire.
(Permalink)

Conférence sur les méthodes agiles et les outils collaboratifs libres à Dijon, le 29 septembre - LinuxFr.org

samedi 26 septembre 2015 à 09:26
@Pas de pierre, pas de palais... Pas de palais... Pas de palais !
Juste avant l'Assemblée Générale de l'association COAGUL :
"Les méthodes agiles telles que Scrum ou extreme programming (XP) sont des méthodes que chacun, même dans des petites entreprises, peut mettre en place en vue d’améliorer l’efficacité du travail. Ces méthodes sont plus pragmatiques que les méthodes traditionnelles. La prise en compte de la dimension humaine est primordiale et fait partie des méthodes. Elles valorisent le travail de chacun au sein du groupe, augmentent l’esprit d’équipe. Elles sont basées sur la collaboration et apportent une meilleure cohésion de groupe. L’utilisation des méthodes agiles permet un meilleur travail et donne meilleure satisfaction aux clients."
(Permalink) (Profil)

allegro.tech - Scaling Graphite

samedi 26 septembre 2015 à 09:20
Doo's bookmarks
C'est plutôt cool de voir que j'ai eu la même approche qu'eux dans mon ancien job
(Permalink)

Notes pour une histoire de guerre | Actes Sud

samedi 26 septembre 2015 à 09:03
@Pas de pierre, pas de palais... Pas de palais... Pas de palais !
(Permalink) (Profil)