Shaare your links...
33073 links
Liens en vrac de sebsauvage Home Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 18 / 42
Newer►
2054 results for tags ViePrivée x
  • ViePrivée
    Errata Security: How The Intercept Outed Reality Winner
    Voilà voilà...  une lanceuse d'alerte travaillant à la NSA s'est fait arrêter.
    Comment elle s'est fait prendre ?
    Elle a eu le malheur d'imprimer les documents avant de les scanner. Or depuis de nombreuses années, on sait que les imprimantes laser couleur ajoutent des points jaunes à peine visibles inscrivant la date et le numéro de série de l'appareil sur la feuille (Je vous en parlais en 2008: http://sebsauvage.net/rhaa/index.php?2008/10/24/12/23/41).
    La NSA a donc pu identifier le "fautif".

    EDIT: Voici une liste d'imprimante qui sont connues pour ne *pas* insérer ces petits points jaunes:
    https://www.eff.org/pages/list-printers-which-do-or-do-not-display-tracking-dots
    Liste vérifiée par l'EFF, donc de confiance. (Encore que !  Il n'est pas impossible que certains firmware aient été mise à jour par les fabricants... *soupir*)


    EDIT: http://www.mypersonnaldata.eu/shaarli/?KiwqSg
    Alors oui à propos de ça: N'utilisez que des logiciels libres pour éditer vos documents.
    Vous n'êtes pas à l'abri d'un marquage caché par des logiciels propriétaires.
    Je rappelle que des logiciels comme Photoshop possèdent du code interne qui vous interdira - par exemple - d'éditer l'image d'un billet de banque (Oui, des logiciels comme Photoshop possèdent des algorithmes pour reconnaître les billets de banque, ainsi que certaines photocopieuses haut de gamme qui vous sortiront une page noire.)


    EDIT: Il existe également un marquage des billets de banque, mais uniquement destiné à empêcher leur reproduction : https://en.wikipedia.org/wiki/EURion_constellation
    2017-06-06 03:19:24
    http://blog.erratasec.com/2017/06/how-intercept-outed-reality-winner.html?m=1
  • GAFAM ViePrivée
    La confidentialité bientôt twitterminée ? – Framablog
    Pour lecture ultérieure.
    2017-05-31 04:43:53
    https://framablog.org/2017/05/31/la-confidentialite-bientot-twitterminee/
  • liberté Microsoft ViePrivée
    Redmond puts wall around Windows 10 for Chinese government edition • The Register
    Si vous trouviez que Windows 10 était déjà un sale mouchard, rassurez-vous !
    Après un an de collaboration avec la dictature chinoise, Microsoft vient de sortir une version de Windows 10 approuvée par le gouvernement. Avec "télémétrie" (aka mouchard) et système de mises à jour spécifiques et algos de chiffrement maison.
    Mais soyez sans crainte ! Microsoft ce sont des gentils, même quand ils collectent vos clés de chiffrement BitLocker.
    2017-05-24 04:39:39
    https://www.theregister.co.uk/2017/05/23/redmond_puts_wall_around_windows_10_for_chinese_government_addition/
  • google ViePrivée
    Google wants to track your phone and credit card through meatspace • The Register
    Purée: Voilà que Google veut lier des partenariats avec des magasins (de vrais magasin physiques). Le but ? Savoir ce que vous achetez et le lier avec votre historique de surf (et votre compte Google). Ça permettrait à Google de connaître vos habitudes de consommation hors ligne.
    Vous n'êtes pas d'accord ?
    C'est pas très grave: Google a déjà passé des accords avec le secteurs financier et peut déjà voir 70% des transactions par carte bancaire (seulement aux USA pour le moment).
    2017-05-24 04:23:48
    https://www.theregister.co.uk/2017/05/24/google_to_track_credit_cards/
  • GAFAM ViePrivée
    Twitter a changé ses paramètres de confidentialité
    Ils vont essayer de "customiser" l'expérience utilisateur en exploitant vos données personnelle: position géographique (GPS dans l'application Twitter), sites visités (détectés grâce aux wigets sociaux sur les sites), etc.
    Je vous conseille d'aller dans vos réglages Twitter et tout couper. Beuark.
    https://www.ghacks.net/2017/05/18/time-to-check-your-twitter-settings/

    En allant sur Twitter pour changer mes réglages, je tombe sur cette publicité: https://framapiaf.org/system/media_attachments/files/000/055/050/original/29e0f38baa1d7a31.jpg
    *frisson de dégoût*
    Je ferme cet onglet nauséabond et retourne vite sur Mastodon.
    2017-05-18 05:53:59
    ?ji7wmA
  • ViePrivée
    FACEBOOK sanctionné pour de nombreux manquements à la loi Informatique et Libertés | CNIL
    Voilà voilà...
    2017-05-16 08:29:51
    https://www.cnil.fr/fr/facebook-sanctionne-pour-de-nombreux-manquements-la-loi-informatique-et-libertes
  • Microsoft ViePrivée
    U.S. Agencies Said to Swap Data With Thousands of Firms - Bloomberg
    Je vous ressort un viel article juste pour rappel: Grâce à Snowden, on sait que Microsoft fournit au gouvernement américain les failles découvertes dans ses logiciels et attend jusqu'à un mois avant de les rendre publiques (et les corriger).
    Cela permet à la NSA et autres d'exploiter ces failles pour leur propre intérêt.
    Tout le monde pleure sur les failles #WannaCry récentes de Windows ?
    Certes, certains auraient dû patcher, mais il ne faut pas trop se plaindre quand on choisit de travailler avec une société qui cache *volontairement* des failles de sécurité au profit d'un gouvernement.
    Et encore, quand ils ne collaborent pas directement avec des dictatures pour faciliter l'écoute des citoyens (certificats en Tunisie, versions modifiés de Skype en Chine, etc.)
    Je n'accorde plus aucune confiance à Microsoft.

    EDIT: Lien supplémentaire: https://arstechnica.com/security/2013/06/nsa-gets-early-access-to-zero-day-data-from-microsoft-others/
    2017-05-14 16:32:28
    https://www.bloomberg.com/news/articles/2013-06-14/u-s-agencies-said-to-swap-data-with-thousands-of-firms
  • ViePrivée
    Les écrans publicitaires embarquent des caméras, et vous filment quand vous passez devant
    Espèce de saloperies d'écrans publicitaires !
    Les écrans publicitaires (du métro et autres) possèdent une caméra qui vous regarde.
    Ils déterminent votre sexe, votre âge approximatif, combien de temps vous regardez l'écran, si vous souriez...  >:-(
    Bienvenue dans Minority Report.
    Je serais bien tenté de me balader avec un stock de post-it ou de correcteur pour aveugler ces caméras.
    (source: https://www.reddit.com/r/norge/comments/67jox4/denne_kr%C3%A6sjede_skjermen_p%C3%A5_peppespizza_viser_en/ )

    Voir aussi :
    https://basta.media/Les-cameras-publicitaires-un-pur
    https://antipub.org/action-contre-les-ecrans-espions-du-metro/
    https://www.lesechos.fr/2017/03/quand-la-pub-vous-regarde-1115080
    2017-05-11 06:19:24
    http://web.archive.org/web/20170808171414/https://mastodon.xyz/users/pmorinerie/updates/158385
  • GAFAM ViePrivée
    Des nouvelles de notre ami Facebook – mai 2017 – Framablog
    Facebook n'a pas changé: Toujours présent pour vous exploiter.
    Et ils ont de grands projets...
    2017-05-10 05:22:27
    https://framablog.org/2017/05/10/nouvelles-ami-facebook/
  • Android ViePrivée
    Lightning Web Browser – Applications Android sur Google Play
    Je me suis dis: Tiens et si je ré-essayais ce navigateur. Il avait l'air léger.
    J'installe, je lance... et avant même que j'ai ouvert la moindre page, il lance des requêtes vers Yahoo et Facebook.
    ARE YOU FUCKING KIDDING ME ?
    ===> poubelle.
    2017-05-02 04:39:18
    https://play.google.com/store/apps/details?id=acr.browser.barebones
  • Android gratuit logiciels ViePrivée
    Signal Private Messenger – Applications Android sur Google Play
    Je sais, je vous ai déjà parlé de Signal. Mais la nouvelle version qui vient de sortir est l'occasion de vous en reparler.

    Signal, pour faire simple, ça fait quoi ?  Ça vous permet d'échanger à travers votre téléphone avec ceux qui ont aussi l'application:
     - des messages texte (comme les SMS).
     - des images, des contacts, des fichiers (tout ce que vous voulez)
     - de parler en audio (comme au téléphone)
     - de parler en vidéo (comme Skype !)

    Le tout passant par internet (WiFi ou votre connexion data/edge/2g/3g/4g). Donc ça peut remplacer WhatsApp, HangOut, Skype et tout la clique.
    La grosse, grosse différence est que c'est chiffré de bout en bout. Personne ne peut écouter vos échanges, pas même la société qui édite le logiciel (ce qui n'est *pas* le cas pour Telegram ou Skype ! ).

    Et pas d'inquiétude: C'est super simple à utiliser: Installez et communiquez directement. C'EST TOUT. Signal s'occupe de tout sécuriser.

    Défendez votre vie privée, protégez celle de vos proche: Utilisez Signal !



    PS: La version version de Signal qui vient de paraître (4.5.3) permet désormais d'envoyer n'importe quel type de fichier à vos contacts.
    Pour les impatients: https://framadrop.org/r/zQDoueFBaI#y8z2qmh50iBGI32AU/YUtp91bKIbOyiGN3MH4W7S8EI=  (md5 : e60320722a5443d27aa64310f717a4a9 )

    PS: Vous pouvez installer Signal en dehors de GooglePlay: https://signal.org/android/apk/

    PS: à partir du moment où vos échanges sont protégés avec un de vos contacts, vous verrez que le bouton d'envoi est bleu.
    BLEU = envoi sécurisé (passe par internet (WiFi/Data/edge/2g/3g/4g)
    GRIS = envoie non sécurisé (ceux qui n'ont pas l'application recevront des SMS normaux).
    Si vous voulez envoyer un SMS normal (non chiffré) à un contact qui a aussi Signal, faite un appui long sur le bouton d'envoi et choisissez "SMS non sécurisé"


    Attention petite note: Signal, par sécurité, utilise une base de données de messages séparée de celle du système (ce qui empêche les autres applications de fourrer leur nez dans vos SMS 👍 et permet optionnellement de protéger l'application par mot de passe).
    Si vous dé-installez Signal, vous perdez les messages reçu sur Signal depuis son installation.
    Avant de dé-installer Signal, pensez à exporter vos messages.
    2017-05-01 17:25:50
    https://play.google.com/store/apps/details?id=org.thoughtcrime.securesms
  • technologie ViePrivée
    Amazon lance l'Echo Look, une caméra intelligente qui vous dit comment (bien) vous habiller - Tech - Numerama
    Les boîtes électroniques qui nous écoutent c'était pas suffisant. Il fallait aussi qu'elles nous regardent ><
    Prochaine étape: Sucer votre sang. C'est pour votre bien, si si.
    Comme dit Ploum: « Les objets connectés, c'est comme les vampires. Tant que tu ne les a pas invités chez toi, ils n'ont aucun pouvoir. » (https://mamot.fr/users/ploum/updates/118995)
    2017-04-27 11:23:13
    http://www.numerama.com/tech/252874-amazon-lance-lecho-look-une-camera-intelligente-qui-vous-dit-comment-bien-vous-habiller.html
  • ViePrivée
    Unroll.me head 'heartbroken' that users found out it sells their inbox data | Technology | The Guardian
    Haha ! C'est lamentable.
    Unroll.me est un service web qui vous dé-inscrit automatiquement des publicités et listes de diffusion. Et pour cela il demande carrément l'accès à votre boîte mail.
    Et cette société a été prise la main dans le sac en train de revendre les données qu'elle a collectées.  Vendu à des entreprises telles que Uber.

    Toujours réfléchir à deux fois aux données auxquelles vous donnez accès quand vous trouver un nouveau service super cool ou super pratique.
    2017-04-24 06:38:04
    https://www.theguardian.com/technology/2017/apr/24/unrollme-mail-unsubscription-service-heartbroken-sells-user-inbox-data-slice
  • ViePrivée
    Présidentielle: les sites des candidats sont hors la loi | BUG BROTHER
    Cloud souverain, vive l'informatique française, clament tous les candidats ?
    « A l’exception de Poutou et Arthaud, les 9 autres candidats utilisent l’outil de tracking d’audience de Google, mais aucun ne s’en vante, contrairement à ce que Google leur enjoint pourtant de faire. »
    « De fait, aucun des 11 sites web ne respecte ces obligations légales…  » (Celles de la CNIL)
    2017-04-20 04:33:53
    http://bugbrother.blog.lemonde.fr/2017/04/19/presidentielle-les-sites-des-candidats-sont-hors-la-loi/
  • ViePrivée
    L'entrée aux Etats-Unis conditionnée par les données des smartphones ?
    Nope.
    2017-04-06 09:07:55
    http://www.silicon.fr/fournir-donnees-smartphone-entrer-etats-unis-serieusement-171559.html
  • ViePrivée
    That One Privacy Site | Detailed VPN Comparison Chart
    La super liste pour comparer les VPN pour protéger votre vie privée...  liste hébergée chez GoogleDocs     ><  #FAIL.
    Je vous en met une copie chez Framadrop (lien valable un mois): https://framadrop.org/r/e2WqTZmh54#/XV9Ycu2uSuwyFczs1W/XLcjlDHUpH8n8fGeien8uH8=

    EDIT: une autre liste de VPN : https://privacytoolsio.github.io/privacytools.io/#vpn  (merci à @Philarmonik76)
    2017-04-04 04:37:57
    https://thatoneprivacysite.net/vpn-comparison-chart/
  • ViePrivée
    Internet Noise
    Les fournisseurs d'accès veulent collecter des données ?
    Polluez-les !
    Autorisez les popups pour ce site, cliquez le bouton "Make some noise" et il va charger des pages aléatoires (recherches Google et pages diverses (Amazon, etc.)).
    Pensez aussi à cette extension qui clique sur des publicités: https://adnauseam.io/ (là, ça attaque directement le modèle économique de Google).
    2017-03-30 10:44:04
    https://slifty.github.io/internet_noise/index.html
  • ViePrivée
    House Republicans Vote To Let Your Internet Service Provider Share Your Web History | The Huffington Post
    Aux Etats-Unis, ils ont un projet de loi qui permettrait aux fournisseurs d'accès de vendre les informations concernant leurs abonnés, y compris l'historique des sites web visités. Sans le consentement des clients.
    (lien complémentaire: https://techcrunch.com/2017/03/28/house-vote-sj-34-isp-regulations-fcc/
    http://www.lemonde.fr/pixels/article/2017/03/24/revendre-l-historique-de-navigation-des-internautes-sans-leur-accord-le-senat-americain-approuve_5100230_4408996.html )
    Trop cool.
    EDIT: du coup, excellente réaction: une campagne de crowdfunding pour acheter et publier l'historique de navigations des députés américains: https://searchinternethistory.com/
    2017-03-29 03:59:51
    http://www.huffingtonpost.com/entry/republicans-are-about-to-kill-rules-banning-internet-providers-from-sharing-your-web-history-without-your-consent_us_58d9a4cbe4b00f68a5ca2c7c?ps5iww8u1mhuayvi&
  • liberté ViePrivée
    Analogie sur la vie privée
    Savez-vous pourquoi il y a un isoloire dans les bureaux de vote ?  Afin que votre vote reste secret.

    Si ce secret n'est pas possible, si votre vote peut être connu de tiers, vous pouvez potentiellement subir des pressions, même si vous n'avez rien à vous reprocher sur le choix que vous avez fait.  Et on considère alors que le vote ne peut être démocratique. Ce secret est une condition (nécessaire, pas suffisante) de la démocratie.

    Cela vaut le coup de le redire: SANS SECRET, PAS DE DÉMOCRATIE.

    D'une manière tout à fait similaire, les droits de l'homme stipulent que vous avez droit à une vie privée. L'existence de la vie privée est une condition nécessaire (mais pas suffisante) de la liberté.

    Vous dites que vous n'en avez rien à cacher car vous n'avez rien à vous reprocher ? C'est une erreur.  Même si vous n'avez - au fond de vous-même - rien à vous reprocher, le simple fait que vous n'ayez plus de vie privée permet à des tiers de faire pression, d'une manière ou d'une autre, sur vous (soit en faisant directement pression sur vous ou votre entourage, soit en vous manipulant).

    Et même au delà de ça, le simple fait que vous sachiez que vous êtes observé en totalité modifiera votre comportement et vous incitera naturellement à l'auto-censure. Vous n'êtes alors plus libre.

    LE DROIT À LA VIE PRIVÉE EST TOUT AUSSI CRUCIAL À LA LIBERTÉ QUE LE SECRET DU VOTE L'EST À LA DÉMOCRATIE.

    Les politiciens et entreprises qui oeuvrent contre la vie privée oeuvrent en réalité *contre* la liberté (et généralement pour le maintien ou l'augmentation de leurs pouvoirs et privilèges).

    Je citerai encore Edward Snowden: « Dire que la vie privée n'est pas importante parce que vous n'avez rien à cacher revient à dire que la liberté d'expression n'est pas importante parce que vous n'avez rien à dire. »
    2017-03-27 05:17:02
    ?6inZEQ
  • antivirus ViePrivée
    Avast : L'enfer est pavé de bonnes intentions
    Je ne recommande *plus* l'antivirus Avast.
    Même si son taux de détection est honorable, il s'est largement "Nortonisé", c'est à dire qu'il s'est rempli de fonctionnalités totalement hors-sujet: Gestionnaire de mots de passe, antispam, assistance à distance, mode "jeux", nettoyage du navigateur...

    Mais le plus grave dans tout ça, c'est surtout la nouvelle fonctionnalité: Quand un fichier "douteux" est trouvé, il est automatiquement envoyé aux équipes d'Avast pour analyse.
    Oui: Avast va prendre l'initiative d'envoyer certains de *VOS* fichiers, sans approbation préalable, à la société Avast.

    Je pense que les intentions de la société Avast ne sont pas malveillantes. Ça part probablement d'une bonne intention, mais l'enfer est pavé de bonnes intentions.  Oui la sécurité est importante, mais il n'est pas acceptable de troquer à ce point votre vie privée contre la sécurité.

    PS: il est à noter que d'autres éditeurs d'antivirus procèdent de la même manière.


    EDIT: http://shaarli.m0le.net/?xjSffA  Une suggestion ?  Vous allez être déçus: L'antivirus fourni avec Windows. Il est "correcte" mais surtout il ne fait pas chier son monde. À compléter avec un scan de la version gratuite de MalwareBytes toutes les semaines.
    2017-03-22 05:23:58
    ?bq2c_w
  • Google santé ViePrivée
    Google’s DeepMind made ‘inexcusable’ errors handling UK health data, says report - The Verge
    Ok donc on apprend qu'en 2015 le ministère de la santé de Grande-Bretagne a passé un accord avec Google pour laisser l'IA de Google (DeepMind) mettre son nez dans les enregistrements médicaux de 1,5 millions de patients: Tests sanguins (y compris le status HIV), antécédents médicaux sur 5 ans, diagnostiques, utilisation de drogues, avortements...
    Google a également passé des accords avec des cliniques pour accéder à des millions de scanners de cancers et des scans de rétine.
    Ça me laisse sans voix.  Ça ou hurler. J'hésite.
    2017-03-20 17:44:33
    http://www.theverge.com/2017/3/16/14932764/deepmind-google-uk-nhs-health-data-analysis
  • Android logiciels ViePrivée
    Open Whisper Systems >> Signal Android APK
    L'application Signal ne dépend désormais plus du transport de messages Google (GCM) pour fonctionner (et plus non plus de GooglePlay).
    (Ah oui... et l'application fait aussi désormais des appels audio et vidéo. Le tout chiffré. C'est cool. Utilisez ça à la place de Skype !)
    2017-03-14 17:24:49
    https://signal.org/android/apk/
  • ViePrivée
    Ceci n'est pas un téléphone.
    Votre télévision n'est pas une télévision.
    Votre téléphone n'est pas un téléphone.
    Ce sont des ordinateurs, qui savent afficher des images ou permettent de téléphoner.

    Mais ils sont intrinsèquement des ORDINATEURS, donc piratables.
    Après les téléphones qui permettent d'écouter - même soit-disant "éteints" - voici les téléviseurs qui vous espionnent: https://theintercept.com/2017/03/07/wikileaks-dump-shows-cia-could-turn-smart-tvs-into-listening-devices/
    (EDIT: plus de détails chez Korben: https://korben.info/vault7-fiasco-de-cia.html )

    Vous voulez *vraiment* éteindre votre télévision ? Coupez le courant.
    Vous voulez *vraiment* éteindre votre téléphone ? Retirez la batterie.
    Vous avez une maison "connectée" ?  Attendez-vous au pire.

    On en est au point où même le FBI préfère abandonner des poursuites contre des pédophiles plutôt que de révéler leurs techniques de piratage.  :-(((
    https://arstechnica.com/tech-policy/2017/03/doj-drops-case-against-child-porn-suspect-rather-than-disclose-fbi-hack/

    Ça vaut le coup de le redire: les autorités sont au *courant* des problèmes de sécurité de nos ordinateurs et objets connectés, mais plutôt que d'améliorer la sécurité de tous en informant (ou patchant), ils préfère laisser les failles ouvertes pour pouvoir les exploiter.
    ### Ceux qui sont censés garantir notre sécurité agissent sciemment pour maintenir l'insécurité. ###

    Mais on devrait leur faire confiance et les laisser faire ?  (Si on a rien à cacher, gna gna gna...)
    Surtout avec des tarés à la tête de certains états comme Trump, Poutine, ou dieu-sait-quoi qui va être bientôt parachuté à la tête de la France.

    EDIT: Et l'ironie du jour: Je viens de regarder le film «Snowden»... sur une TV Samsung. ><
    2017-03-08 06:12:43
    ?fDx5Pw
  • sécurité ViePrivée
    ⚡️ GPDR / RGPD ⚡️ - Le réglement européen qui va protéger les internautes, et donner du boulot de mise en conformité aux entreprises - Korben
    Sous le coude pour lecture ultérieure.
    2017-03-08 05:16:37
    https://korben.info/rgpd-gpdr.html
  • liberté ViePrivée
    Le «fichier des gens honnêtes», ce révélateur d'un mal français | Slate.fr
    Petit historique de cette horreur de fichier national.
    2017-03-02 12:42:32
    http://www.slate.fr/story/138356/saga-generalisation-fichier-des-gens-honnetes?wb48617274=EBE05D48&utm_content=buffer09e65&utm_medium=social
  • sécurité ViePrivée
    Two million recordings of families imperiled by cloud-connected toys' crappy MongoDB • The Register
    Des jouets connectés pour les enfants, WHAT COULD POSSIBLY GO WRONG ?
    Je vous présente la peluche CloudPet, un charmant jouet vendu à plus de 800 000 exemplaires qui permet d'échanger des messages vocaux entre enfants et parents. Messages vocaux en total accès libre sur internet, sans authentification. Et dont la base de données a déjà été prise plusieurs fois en otage par des pirates.
    Ah... le fabricant avait été prévenu à maintes reprises, et il n'avait rien fait.
    Mais c'est pas grave, hein, puisqu'on si on a rien à se reprocher on a rien à cacher ?    ><

    EDIT: Dans le même genre, en Allemagne: http://www.lemonde.fr/pixels/article/2017/02/20/en-allemagne-une-poupee-connectee-qualifiee-de-dispositif-d-espionnage-dissimule_5082452_4408996.html
    2017-02-28 12:09:18
    https://www.theregister.co.uk/2017/02/28/cloudpets_database_leak/
  • GAFAM liberté TLDR ViePrivée
    Facebook n’est pas un réseau social, c’est un scanner qui nous numérise – Framablog
    2017-02-21 01:42:07
    https://framablog.org/2017/02/20/facebook-scanner-qui-nous-numerise/
  • GAFAM liberté TLDR ViePrivée
    Être un géant du mail, c’est faire la loi… – Framablog
    2017-02-21 01:37:52
    https://framablog.org/2017/02/17/etre-un-geant-du-mail-cest-faire-la-loi/
  • ViePrivée
    Privacy Badger :: Modules pour Firefox
    µBlock-origin est remarquablement efficace pour bloquer traqueurs et publicités (cf. http://sebsauvage.net/links/?8lyTag et http://sebsauvage.net/wiki/doku.php?id=firefox#reglages_ublock-origin), mais je me suis décidé à ajouter l'extension PrivacyBadger de l'EFF.

    Pourquoi ?

    µBlock-origin ne bloque pas certaines ressources nécessaires au bon fonctionnement d'une page web (CDN, javascript, images, css, polices de caractères, etc.). Il est donc obligé de laisser passer ces requêtes pour que les pages ne soient pas cassées.
    Là où PrivacyBadger intervient, c'est qu'il est capable de retirer les cookies d'identification de ces requêtes.

    PrivacyBadger n'est pas basé sur un ensemble de règles, mais "apprend" au fur et à mesure de votre surf en repérant les requêtes externes qui contiennent des données vous identifiant, et active alors la purge des cookies d'identification.

    Mon combo gagnant pour le moment pour protéger ma vie privée dans le navigateur est donc: µBlock-origin + Decentraleyes + PrivacyBadger.

     • µBlock-origin pour bloquer la quasi-totalité des traqueurs, publicités et widgets sociaux.
     • Decentraleyes pour garder en cache local tous les appels aux CDN (et donc réduire les appels aux CDN de Google et autres)
     • PrivacyBadger pour filtrer le peu qui passe encore et retirer les données vous identifiant.
    2017-02-01 12:24:03
    https://addons.mozilla.org/fr/firefox/addon/privacy-badger17/
  • ViePrivée
    Getting out of the cloud… – The Isoblog.
    Si je comprend bien cet article, l'administration Trump vient de signer un arrêté stipulant que toute personne n'étant pas citoyen américain n'a plus droit à la protection de sa vie privée auprès de tous les fournisseurs de service:
    « Agencies shall, to the extent consistent with applicable law, ensure that their privacy policies exclude persons who are not United States citizens or lawful permanent residents from the protections of the Privacy Act regarding personally identifiable information. »

    Ce qui veut dire que le gouvernement américain pourra aller piocher à volonté dans tous les clouds situés sur le sol américain, sans restrictions.
    Quand on sait que certaines banques et entreprises françaises ou européennes font traiter leurs données aux USA, il y a de quoi s'inquiéter.
    Ceci inclue Microsoft Azure, Amazon AWS, les services Google, Yahoo, DropBox, etc.
    Peut-être qu'il est temps de virer toutes nos données des clouds américains ? Oui je sais, c'est plus facile à dire qu'à faire.
    Dans un sens, ça pourrait donner un coup de booster aux services européens.
    2017-01-31 12:09:28
    http://blog.koehntopp.info/index.php/228-getting-out-of-the-cloud/
  • Android ViePrivée vpn
    Tinker, Torrentor, Streamer, Spy: VPN privacy alert - CSIRO blog
    Les applications de VPN qu'on trouve sur GooglePlay ? Certaines ne sont carrément pas des VPN, elles ne chiffrent pas le trafic. Mais pire: Certaines injectent des publicités et des malwares, et collectent des données très personnelles.
    Autrement dit: Elles font très exactement l'inverse de ce qu'elles sont censé faire.
    Si vous voulez prendre un fournisseur VPN, faites très attention à qui vous choisissez.
    2017-01-25 12:18:53
    https://blog.csiro.au/tinker-torrentor-streamer-spy-vpn-privacy-alert/
  • GAFAM ViePrivée
    Enquête sur l’algo le plus flippant de Facebook - Rue89 - L'Obs
    Si la section « Vous connaissez peut-être » vous faisait parfois flipper en vous proposant des profils précis et éloignés de vos réseaux habituels, vous n’avez encore rien vu.
    2017-01-15 13:25:25
    http://rue89.nouvelobs.com/2017/01/15/enquete-lalgo-plus-flippant-facebook-264219
  • cryptographie ViePrivée
    WhatsApp backdoor allows snooping on encrypted messages | Technology | The Guardian
    Ok... donc Facebook a menti.
    WhatsApp est censé utiliser le même chiffrement que l'excellent Signal. Sauf qu'ils ont modifié le comportement de WhatsApp en lui faisant regénérer des clés dans certains cas (et sans prévenir). Ce qui permet à Facebook de déchiffrer les messages.
    (Signal ne souffre pas de la même vulnérabilité.)
    En même temps, hein, faire confiance à Facebook pour protéger votre vie privée...
    EDIT : Le "Guardian" a un peu exagéré. De l'avis même des auteurs de Signal, cela ne peut pas être considéré comme une backdoor: https://whispersystems.org/blog/there-is-no-whatsapp-backdoor/

    EDIT: visiblement, The Guardian a un peu exagéré cette histoire: https://www.theguardian.com/technology/commentisfree/2017/jun/28/flawed-reporting-about-whatsapp
    2017-01-13 15:42:29
    https://www.theguardian.com/technology/2017/jan/13/whatsapp-backdoor-allows-snooping-on-encrypted-messages
  • ViePrivée
    Using real names online ‘leads to discrimination and harrassment’ – Naked Security
    Beaucoup de services web (dont Facebook) veulent que les gens ne soient pas anonyme afin de les responsabiliser. Ils prétendent que cela va assainnir les dialogues en ligne.
    Les études montrent le contraire: obliger à révéler sa véritable identité mène à la discrimination et au harcèlement (et donc, j'en conclue, également à l'auto-censure).
    2017-01-05 18:56:06
    https://nakedsecurity.sophos.com/2017/01/05/using-real-names-online-leads-to-discrimination-and-harrassment/
  • ViePrivée
    Uber said it protects you from spying. Security sources say otherwise | Reveal
    Exemple type: des employés d'Uber ont accédé aux données clients (localisation, etc.) pour harceler d'ex-petites-amies, ou trouver des infos sur les stars (Beyonce).

    Maintenant, réfléchissez bien: Combien d'entreprises ont des informations sur vous ?
    Facebook ? Google (Android) ? Twitter ? Votre banque, etc.
    Que savent-elles sur vous ? Vos déplacement quotidiens (lieus, heures), vos habitudes de consommation, la liste intégrale de vos amis, noms, prénoms, numéros de téléphone, email...
    Maintenant, mentalement, essayez d'imaginer combien d'employés ont chacune de ces grosse boîtes.  Et maintenant, cumulez le nombre de personnes.
    Ça fait combien de personne qui ont accès, par exemple, à votre position GPS ?
    Quelques dizaines de milliers ?
    Ces personnes savent potentiellement où vous habitez, et quand vous êtes chez vous. Ils savent à quel magasin vous faites vos courses. Combien de temps vous y restez. Chez quels amis vous êtes allés, et quand.  Et c'est archivé sur des années.

    Et pourtant, les gens continuent de trouver tout ça super cool.
    Mais le jour où vous tomberez sur un employé mal intentionné à votre égard, toutes les données que possède l'entreprise se retourneront contre vous.
    Le jour où un gouvernement à tendance fasciste arrivera au pouvoir et fera plier une de ces entreprises pour livrer les données, ces données se retourneront contre vous.

    Et se dire que ça n'arrivera pas est totalement naïf.
    C'est arrivé pour Uber. Pour Yahoo. Piraté *et* totalement siphonné par le gouvernement US. C'est même arrivé pour le fichier national de la police française (STIC), qui a été utilisé pour retrouver des personne et les harceler.

    Alors à défaut d'avoir le contrôle de ces fichiers, agissez là où vous pouvez agir:
    - déinstallez les applications comme Facebook qui collectent en permanence votre position géographique et toutes vos données personnelles (liste d'amis, SMS, etc.)
    - arrêtez de publier tout et n'importe quoi sur les réseaux sociaux.
    - utilisez de préférence des logiciels libre.
    - utilisez des messageries sécurisées (Signal !  C'est super simple ! https://play.google.com/store/apps/details?id=org.thoughtcrime.securesms )

    Le pire, c'est que ça ne suffiera dans doute pas, mais c'est déjà mieux que rien.
    2016-12-16 13:36:21
    https://www.revealnews.org/article/uber-said-it-protects-you-from-spying-security-sources-say-otherwise/
  • EnLigne services ViePrivée
    Blog-Libre | messagerie email éthique ou comment préserver sa vie privée ?
    Après le fiasco Yahoo, voici une liste d'hébergeur de mail respectueux.
    (Perso je suis chez Gandi: Pour tout achat de nom de domaine, vous disposez d'une boîte mail 2 Go avec accès webmail + IMAP)
    2016-12-16 11:51:38
    https://www.blog-libre.org/2016/12/16/messagerie-email-ethique-ou-comment-eviter-de-se-faire-braquer-sa-vie-privee/
  • sécurité ViePrivée
    surveillance, whistleblowing, and security engineering
    Ok donc... Yahoo a installé une grosse backdoor sur la demande du gouvernement américain leur permettant de lire la *TOTALITÉ* des emails transitant chez Yahoo. Une backdoor installée à l'insu de l'équipe sécurité de Yahoo (!).
    Faut-il corréler ça à la récente annonce d'un nouveau MILLIARD de compte Yahoo piratés ? (http://www.lesnumeriques.com/vie-du-net/yahoo-milliard-comptes-utilisateurs-touches-par-attaque-n58401.html).
    Faut-il en conclure que les backdoors demandées par les gouvernements aux géants d'internet mettent en danger notre sécurité ?

    EDIT: Ce qui est terrible avec ce piratage, c'est que votre compte mail est généralement le dernier recours pour récupérer votre mot de passe des sites où vous vous êtes inscrit(e). Ce piratage Yahoo Mail va donc entraîner des piratages de tonnes de comptes sur d'autres sites.
    2016-12-15 17:41:37
    https://diracdeltas.github.io/blog/surveillance/
  • GAFAM ViePrivée
    Bye, privacy: Evernote will let its employees read your notes | Network World
    Bon ben Evernote va mettre son nez dans vos notes... pour améliorer ses algos.
    Donc merci, mais non merci.
    2016-12-15 15:42:19
    http://www.networkworld.com/article/3150475/security/bye-privacy-evernote-will-let-its-employees-read-your-notes.html#tk.rss_all
  • GAFAM ViePrivée
    Blog-Libre | Votre intimité sur la place publique pour faire plus de business ? Merci Google, merci Facebook !
    C'est tout à fait vers quoi on se dirige en matière de vie privée.
    Actuellement, seuls les gouvernements vont piocher dans les données des GAFAM, mais les autres entreprises privées (assurances, etc.) ont déjà probablement l'eau à la bouche, et ils sauront emballer dans un joli marketing en vous offrant des fonctions "cools" et payer moins cher.
    2016-12-14 11:27:25
    https://www.blog-libre.org/2016/12/14/votre-intimite-sur-la-place-publique-pour-faire-plus-de-business-merci-google-merci-facebook/
  • LogicielLibre ViePrivée
    Silence : XMPP, chiffrement et méta‐données - LinuxFr.org
    Ah tiens... Silence (application de SMS chiffrée forkée de Signal) va se mettre à internet, mais contrairement à Signal qui utilise les serveurs de transport de Google, Silence va utiliser XMPP.
    C'est une excellente idée ! Ce protocole n'est pas centralisé.
    2016-12-09 14:00:17
    https://linuxfr.org/news/silence-xmpp-chiffrement-et-meta-donnees
  • google ViePrivée
    Google travaille sur des Captcha invisibles
    « Le nouveau système Invisible ReCaptcha de Google fonctionnerait en arrière plan et ne ferait plus perdre de temps aux internautes. »
    Traduction: Google va examiner de près les mouvements du curseur dans la page, et corréler tout ça avec tout votre surf (puisque Google *sait* quels sites vous avez visités (http://sebsauvage.net/rhaa/?2011/09/28/17/14/02)).

    Donc sous couvert de faire moins chier les internautes avec ses captchas bien lourdes, Google va piocher un peu plus dans votre vie privée pour améliorer son service "super cool".

    Sans compter que cette nouvelle captcha (où vous avez en principe juste une case à cocher) ne fonctionne absolument pas si vous utilisez TOR où vous vous reprendrez dans la tronche les images à sélectionner, et de manière répétée (d'autant que tous les sites protégés par CloudFlare vous l'imposeront aussi, et ça fait du monde !)

    Soit dit en passant, le fait de devoir sélectionner des images de chats ou de dinde  (https://security.googleblog.com/2014/12/are-you-robot-introducing-no-captcha.html)  ça me semble encore un travail que les bots spammeurs vont très rapidement réussir à résoudre automatiquement, vu que Google lui-même a publié une IA capable de reconnaître les images (http://sebsauvage.net/links/?gG9Vjw).
    2016-12-07 11:59:12
    http://www.silicon.fr/google-captcha-invisible-recaptcha-164464.html
  • ViePrivée
    Ça sent le souffre chez Riseup · Aldarone.fr
    Et merde, encore un service qui défend la vie privée cible d'une action d'un gouvernement.
    2016-11-25 02:49:51
    https://aldarone.fr/%C3%A7a-sent-le-souffre-chez-riseup/
  • GAFAM ViePrivée
    Data : Twitter rappelle les développeurs à l'ordre
    « Twitter rappelle qu’utiliser ses API et ses produits data pour permettre à des services d’espionner des utilisateurs est interdit. Le réseau social dit renforcer ses politiques anti-surveillance. »
    Baha.
    BOUHAHAHAHA!!!  
    Non si c'est pas du foutage de gueule de la part d'une boîte qui travaille main dans la main avec le FBI (http://sebsauvage.net/links/?UET3cQ) et dont l'application Android aspire vos informations personnelles ! (L'application Twitter accède - entre autres - à la liste de tous vos contacts, à vos SMS, et traque les applications que vous utilisez sur votre smartphone. WTF.)
    2016-11-24 13:33:20
    http://www.silicon.fr/data-twitter-developpeurs-ordre-surveillance-163423.html
  • dns ViePrivée
    Arrêtez (de conseiller) d'utiliser Google Public DNS - Shaft Inc.
    Cet article vous montre que les "simples" requêtes DNS qui sortent de votre machine en disent déjà long sur vous: opinions politiques, soucis de santé, orientation sexuelle, endroit où vous comptez passer vos vacances... on peut en déduire un grand nombre de choses.
    Alors évitez de donner toutes ces informations à Google en utilisant leurs serveurs DNS. Évitez aussi ceux d'OpenDNS (désormais aux mains de Cisco). Et arrêtez de conseiller à tout le monde d'utiliser ces serveurs.

    Quoi faire ?
    1) Déjà, utiliser ceux de FDN, gérés par des gens bien, et non censurés: https://www.fdn.fr/actions/dns/
    2) Ensuite réduire la quantité de requêtes DNS qui sortent de votre machine (par exemple en installant unbound sous Linux: http://sebsauvage.net/wiki/doku.php?id=mint_customization_17_3#installer_un_cache_dns_local_unbound )

    Oui la technologie c'est compliqué, et il est difficile d'expliquer au profane tout ce qui peut laisser fuiter sa vie privée. Pas évident d'expliquer l'importance de ne pas utiliser les DNS de Google, ou encore des choses plus obscures comme les risques de WebRTC ou les supercookies.  *soupir*

    Ah soyez gentils, si vous êtes sous Linux, installez unbound pour décharger les serveurs DNS de FDN, ça sera sympa.
    2016-11-21 02:53:11
    https://www.shaftinc.fr/arretez-google-dns.html
  • ViePrivée
    Défense française : portes ouvertes pour la NSA | Grise Bouille
    Je sais pas quoi dire. Il a raison: La gestion de tout cela est tellement nimbé de j'menfoutisme ou de naïveté...  c'est consternant.
    2016-11-15 16:24:21
    https://grisebouille.net/defense-francaise-portes-ouvertes-pour-la-nsa/
  • ViePrivée
    Signal Downloads Spiked After Election Results | Motherboard
    Signe des temps ? L'application «Signal» (recommandée par Snowden) a reçu un pic de téléchargements après l'élection de Trump.
    C'est presque pas étonnant.
    EDIT: voir aussi https://www.nikopik.com/2016/11/lapplication-de-messagerie-securisee-signal-devient-tres-populaire-apres-les-elections-americaines.html
    EDIT: Même phénomène chez ProtonMail: http://www.theregister.co.uk/2016/11/14/protonmail_subs_double_after_trump_victory/
    2016-11-14 00:49:18
    https://motherboard.vice.com/read/signal-downloads-spiked-after-election-results
  • liberté ViePrivée
    Trump, ou pourquoi les outils de surveillance massive doivent être proscrits : Reflets
    2016-11-11 23:31:55
    https://reflets.info/trump-ou-pourquoi-les-outils-de-surveillance-massive-doivent-etre-proscrits/
  • matériel ViePrivée
    Les pilotes graphiques Nvidia décidément bien trop bavards
    Quand même les pilotes/utilitaires de votre carte graphique vont cafter auprès du fabricant.  Beuark.
    Ben ça donne pas envie de revenir sous Windows, même pas pour profiter de ces "super" fonctionnalité de streaming Twitch et autres conneries.
    2016-11-10 14:00:26
    http://www.lesnumeriques.com/carte-graphique/pilotes-graphiques-nvidia-decidement-bien-trop-bavards-n57221.html
  • liberté politique ViePrivée
    Lettre ouverte aux ministres de la Justice et de l'Intérieur | Le Club de Mediapart
    via Laurent Chemla.
    Copies de cet article:
    http://web.archive.org/web/20161107122543/https://blogs.mediapart.fr/noel-mamere/blog/071116/lettre-ouverte-aux-ministres-de-la-justice-et-de-linterieur
    http://archive.is/xE6BN
    2016-11-07 11:28:47
    https://blogs.mediapart.fr/noel-mamere/blog/071116/lettre-ouverte-aux-ministres-de-la-justice-et-de-linterieur
  • ViePrivée
    WOT Services - Wikipedia
    ET MERDE.
    J'aimais bien cette extension qui permet de noter collectivement les sites web.
    Bohwaz me signale que WOT a été pris en train de revendre les données de ses utilisateurs.  >:-(
    Donc en ce qui me concerne, WOT dégage de tous les ordinateurs qui me tombent sous la main, et je vous recommande d'en faire de même.
    Pourquoi chaque fois qu'il y a un chouette projet il faut que ça parte en couille ???

    EDIT: Mozilla a retiré l'extension de son store: https://news.ycombinator.com/item?id=12870953
    EDIT: Bug rapporté chez Mozilla: https://bugzilla.mozilla.org/show_bug.cgi?id=1314332
    2016-11-04 07:24:09
    https://en.wikipedia.org/wiki/WOT_Services#Privacy_issues
Links per page: 20 50 100
◄Older
page 18 / 42
Newer►
Shaarli 0.0.41 beta modifiée - 2022-08-11 - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr. I'm on Mastodon.
shelter.moe