Aujourd’hui il y a deux types d’euros, l’argent émis par la banque centrale européenne (ce qui est prêté aux banques commerciales + le cash), et l’argent émis par les banques commerciales (ce qui est sur votre compte bancaire, les crédits pour particuliers, les virements de personne A à personne B etc).
L’euro numérique ce n’est pas seulement une digitalisation de l’euro, c’est un gros transfert de pouvoir des banques commerciales vers la banque centrale qui peut maintenant directement prêter aux particuliers. En gros ça remet tout le système bancaire actuel en question
Le saviez vous : il est tout à fait possible d’utiliser un fournisseur de cloud (GCP/AWS/Azure) tout en préservant la vie privée. Rien n’empêche de travailler avec des données chiffrées et de se garder la clef. Tous les services ne sont pas forcément compatible avec ceci mais ca reste dans le possible.
Oui mais en pratique personne ne chiffre côté client parce que ça rajoute trop de complexité et de contraintes sur l’utilisation des données et sur l’architecture applicative. Pas même les banques, assurances, etc
Mozilla est au courant de ces problèmes et travaille déjà sur des solutions. Par exemple, désactiver DoH quand une solution de contrôle parental est détectée. Les FAI pourraient en outre fournir une liste de domaines bloqués, pour lesquels Firefox couperait automatiquement sa protection, ne permettant alors plus de court-circuiter ledit blocage.
Faut lire jusqu’au bout. " />
En effet ! Mais j’ai du mal à voir comment ils vont mettre ça en place. À part peut-être déterminer ton FAI en se basant sur ton IP puis appliquer la liste correspondante ?
Le
12/09/2019 à
10h
41
Ou comment, en une mise à jour, faire tomber à l’eau tous les blocages DNS ordonnés par la justice française :)
> “on peut d’ailleurs voir que les PWA installées par Chrome sont les seules à se passer du symbole du navigateur. Pour Twitter et INpact Hardware, les autres navigateurs sont contraints d’afficher le leur. Un passe-droit que s’octroie Google, comme si son Chrome était le seul à pouvoir installer correctement une PWA”
Ça ne m’étonne même plus ce genre de petites pratiques anti-concurrentielles. Et pas mieux pour iOS qui oblige le passage par Safari.
Non justement, les technophiles savent déjà que c’est la même boite. Je ne pense pas seulement aux questions de données et vie privée mais à l’apparente séparation de nos univers sociaux. Quand Julia 16 ans va recevoir un message sur Insta de sa tante Suzanne qu’elle a en contact sur FB ça va lui faire tout drôle.
Le
28/01/2019 à
13h
51
À mon avis c’est une belle erreur stratégique. FB a une mauvaise image mais la majorité des utilisateurs ne se rend pas compte que WhatsApp = FB, ou que Insta = FB. Là ils vont commencer à se poser des questions.
Le vendor locking c’est inévitable. Même avec K8s, quand tu passes un workload d’un provider à un autre il faut refaire la moitié de ta conf, monitoring, pipeline de déploiement etc.
Et pour ceux qui voient / comparent le prix des services AWS avec le prix d’offres IAAS ou hébergement on-premises il est temps de se réveiller " />
Non, les failles sont recherchées et trouvées en amont du concours. Les hackers ont ensuite 3 essais pendant le concours pour faire une démonstration de leur trouvailles.
Si les 3 essais échouent, on peut penser que la faille n’est pas exploitable, ou que les recherches sur elle sont insuffisantes.
Le vrai annuaire inversé de Facebook n’est pas tant par son moteur de recherche que par sa procédure de mot de passe oublié. Il suffit d’y entrer un numéro pour tomber sur le compte de la personne qui l’a fourni.
Et il me semble que modifier les paramètres du compte n’y empêche rien.
Ton exemple d’une info qui serait reprise partout, et qui donc présente un intérêt pour le public est justement exclu de ce droit au déréférencement.
Le nombre de référencements et reprises n’est pas lié à l’intérêt du public à avoir accès à cette information. Cela tient d’autres citères comme la vie publique que tient la personne (par exemple une figure politique, etc)
“Afin d’être discret, le bandeau utilise l’ostéophonie, ou conduction osseuse, pour diffuser les sons. Vous pouvez donc dormir avec le bandeau sans gêner la personne qui se trouve à côté de vous le cas échéant.”
The inclusion of “primarily” in the definition recognizes that no
activity is completely disconnected from commercial activity; it is only
the primary purpose of the reuse that needs to be considered.
The definition of NonCommercial is intentionally flexible; the
definition is specific enough to make its intended operation and reach
clear, but versatile enough to cover a wide variety of use cases.
Narrowly or exhaustively attempting to prescribe every permitted and
prohibited activity is an impossible task and, in Creative Commons’
judgment, an ill-advised one. Thus, the definition sets out a principle
for determining what uses do and do not qualify, but does not list
specific use cases (aside from peer-to-peer file sharing).
Je pense que Nextinpact respecte la licence car la planche n’est pas principalement destinée à leur offrir une rémunération. C’est l’article que tu payes. La planche ne vient que l’illustrer dans une seconde mesure.
Si je dis a la pause de midi, a mon boulot, que tel collègue est une grosse merde, c’est le perso qui parle.
Le pro, après le café, discutera avec la personne en question de manière très pro.
Même question ici.
Ne vous étonnez pas si le mec agit comme une machine si vous lui retirez son statut d’être humain.
Si tu veux transposer cette situation sur twitter, parler en petit comité c’est mettre son compte twitter en mode privé (“proteger ses tweets” dans les paramètres). Or, son compte est public.
Oui mais ça ne marche alors que pour les services qui ne chiffre pas les données utilisateurs ou qui garde la clé de chiffrement. Pas des services où la clé de chiffrement n’est connue que de l’utilisateur (où il faudra bien utiliser le mot de passe pour accéder aux données).
Le
12/06/2017 à
21h
28
OlivierJ a écrit :
Est-ce que ce genre de disposition/loi peut passer le Conseil Constitutionnel ?
Même question pour la CEDH ?
L’Europe a plusieurs fois été un garde-fou précieux sur la question des libertés (point ignoré des anti-UE comme beaucoup d’autres).
Attention à ne pas confondre le Conseil de l’Europe (47 États membres) dont la CESDH et la Cour des droit de l’Homme sont des émanations, et l’Union européenne (28, bientôt 27, État membres) qui n’a aucun rapport avec (et qui n’a pas encore adhéré à la CESDH même si c’est en projet).
Les anti-UE sont par définition anti Union européenne et non pas anti Conseil de l’Europe (même si beaucoup ne connaissent pas forcément cette distinction et se déclare juste “eurosceptiques” ou autres).
Le
12/06/2017 à
15h
53
Un point mérite attention. Que sont les « identifiants de tout moyen de
communication électronique » ? Si l’expression intègre à coup sûr le
login ou le numéro de téléphone, comprend-elle aussi le mot de passe ?
[…]
Et qu’en est-il des codes de sécurité pour les comptes à double autentification " /> Même avec id et mot de passe, certains comptes demeurent inaccessibles…
Le fonctionnement de son site était d’une grande ingéniosité. Il faudrait profiter de sa matière grise en prison plutôt que de simplement le mettre au cachot. C’est du gachis.
Il faudrait un projet de développement qui aboutisse sur des aplications qui “autodétruisent” toutes parties de l’application ne correspondant pas au périphérique sur lequel elle a été installée (tailles d’écran, plateforme, drivers…). Après son installation l’application fait toute seule un régime afin de n’être optimisée plus que pour le téléphone sur lequel elle est installée.
Le
05/06/2017 à
11h
25
jb18v a écrit :
Autre piste : que l’OS permette un nettoyage global des caches (sur iOS, Android j’en sais rien), jusqu’ici il faut supprimer et réinstaller pour faire un peu de place. Pas que celle ci soit très très critique (64Go, souvent dans les 20Go dispos), mais par principe " />
Sur Android un bouton dédié permet de vider le cache de chaque application individuellement dans les paramètres.
Est-ce que ce n’est pas plus dangereux de se faire infecter sa machine (hypothèse) sous session root que sous session normal (au niveau des possibilités du malware)?
Oui la question porte sur la répartition d’une “cagnotte” fixe (somme de tous les abonnements payants et autres revenus) en fonction du nombre d’écoute. Pas des dépenses culturelles d’une personne.
De mémoire le NFC est désactivé à chaque fois l’écran est vérouillé/éteint. De plus les informations bancaires ne sont diffusées par la puce qu’au moment du paiement.
Une vidéo, pour ceux qui sont intéressés, d’une intervention au parlement européen sur les fakenews par le créateur de la chaîne youtube “hygiène mentale”.
YouTubePlutôt que la répression qui entraînerai une régression des libertés d’expression, une éducation aux médias enseignée à l’école semble, bien que plus longue à mettre en œuvre, plus approprié aux problèmes que posent ces fausses informations.
Sur l’attaque man in the middle des applications se servant du numéro de téléphone comme identifiant.
Et en vidéo là : youtube.com/watch?v=t3_OXOGe510
Le
15/03/2017 à
15h
22
Il existe aussi Threema!
Comme les autres c’est chiffré de bout en bout. Il a à peu près les mêmes service que Signal avec le gros avantage que la liaison du compte avec le numéro de téléphone est facultative. L’identifiant étant un ID au hasard (par exemple: JU8F4SM). De plus l’interface est très agréable (plus que Signal) et c’est Suisse (est-ce un argument?). Mais l’application coûte 2,99€ (ce qui peut aller à l’encontre de la culture internet du tout gratuit ^^).
Bonne initiative, il y a un marché sur ce segment : startups qui ne veulent pas partager leur emails à Google/Microsoft mais qui ne veulent pas non plus passer du temps à gérer eux même un serveur email.
A la différence du produit amazon que tu mets en lien, celui vendu par orange est le vrai produit Apple livré dans sa boite Apple. Le produit original à 19€ c’est (trop) cher (comme tous les produit apple), mais en réduction à 6€ c’est relativement correct.
88 commentaires
Dans les Alpes françaises, le radiotélescope Noema « vient d’atteindre ses pleines capacités »
03/10/2022
Le 06/10/2022 à 18h 44
On peut aussi s’y rendre pas la voie Desmaison mais pas sûr que ce soit beaucoup plus sûr que le téléphérique https://passion-alpes.com/2018/09/12/topo-pic-de-bure-2709m-pilier-e-voie-desmaison-td-iii-600m/
Confrontée à une fuite de cerveaux, la Russie cherche des informaticiens en prison
04/05/2022
Le 04/05/2022 à 15h 56
C’est un coup à se retrouver avec du code qui a plein de fuites de mémoire
Albums : Taïg Khris lance son réseau social axé sur la vie privée, le contrôle et la qualité
22/03/2021
Le 22/03/2021 à 11h 03
J’utilise on/off qui est bien pratique. Ça donne envie d’essayer Albums :)
Un « euro numérique » dans cinq ans selon Christine Lagarde
15/01/2021
Le 15/01/2021 à 14h 47
Aujourd’hui il y a deux types d’euros, l’argent émis par la banque centrale européenne (ce qui est prêté aux banques commerciales + le cash), et l’argent émis par les banques commerciales (ce qui est sur votre compte bancaire, les crédits pour particuliers, les virements de personne A à personne B etc).
L’euro numérique ce n’est pas seulement une digitalisation de l’euro, c’est un gros transfert de pouvoir des banques commerciales vers la banque centrale qui peut maintenant directement prêter aux particuliers. En gros ça remet tout le système bancaire actuel en question
Confinement : les drones de la préfecture de police de Paris attaqués en justice
04/05/2020
Le 04/05/2020 à 10h 52
Question : si le drône survole notre jardin, on a le droit de l’abattre?
Puisque qu’il entre dans les limites de notre propriété.
Vlà la police Germaine, sort la carabine 😅 PULL!
Covid-19 : Google a publié ses données de déplacement pour 131 pays
03/04/2020
Le 03/04/2020 à 11h 59
Ce serait pas mal d’accompagner les PDFs d’une API, ou au moins d’un repo GitHub avec des fichiers timeseries.
[Màj] Qwant : en finir avec l’omerta
23/09/2019
Le 24/09/2019 à 12h 57
Firefox : premières activations du protocole DNS-over-HTTPS dans le mois
12/09/2019
Le 12/09/2019 à 11h 09
Le 12/09/2019 à 10h 41
Ou comment, en une mise à jour, faire tomber à l’eau tous les blocages DNS ordonnés par la justice française :)
Progressive Web Apps : utilité, installation et gestion dans des environnements fixes et mobiles
02/08/2019
Le 02/08/2019 à 14h 43
> “on peut d’ailleurs voir que les PWA installées par Chrome sont les seules à se passer du symbole du navigateur. Pour Twitter et INpact Hardware, les autres navigateurs sont contraints d’afficher le leur. Un passe-droit que s’octroie Google, comme si son Chrome était le seul à pouvoir installer correctement une PWA”
Ça ne m’étonne même plus ce genre de petites pratiques anti-concurrentielles. Et pas mieux pour iOS qui oblige le passage par Safari.
Amazon cible d’une enquête européenne pour pratiques anticoncurrentielles
17/07/2019
Le 17/07/2019 à 22h 17
On reste très loin du montant des amendes imposées par le DoJ américain aux entreprises européennes.
YouTube
Facebook veut rapprocher Messenger, WhatsApp et Instagram, quid de la vie privée ?
28/01/2019
Le 28/01/2019 à 16h 36
Non justement, les technophiles savent déjà que c’est la même boite. Je ne pense pas seulement aux questions de données et vie privée mais à l’apparente séparation de nos univers sociaux. Quand Julia 16 ans va recevoir un message sur Insta de sa tante Suzanne qu’elle a en contact sur FB ça va lui faire tout drôle.
Le 28/01/2019 à 13h 51
À mon avis c’est une belle erreur stratégique. FB a une mauvaise image mais la majorité des utilisateurs ne se rend pas compte que WhatsApp = FB, ou que Insta = FB. Là ils vont commencer à se poser des questions.
Dans certaines villes, Google Maps propose les trottinettes et vélos (électriques) de Lime
14/12/2018
Le 14/12/2018 à 15h 30
Déjà le cas sur Citymapper " />
re:Invent : Amazon attaque tous azimuts pour rester championne du cloud
07/12/2018
Le 07/12/2018 à 18h 04
Le vendor locking c’est inévitable. Même avec K8s, quand tu passes un workload d’un provider à un autre il faut refaire la moitié de ta conf, monitoring, pipeline de déploiement etc.
Et pour ceux qui voient / comparent le prix des services AWS avec le prix d’offres IAAS ou hébergement on-premises il est temps de se réveiller " />
Pwn2Own 2018 : Edge, Firefox et Safari sont tombés
19/03/2018
Le 19/03/2018 à 16h 07
Non, les failles sont recherchées et trouvées en amont du concours. Les hackers ont ensuite 3 essais pendant le concours pour faire une démonstration de leur trouvailles.
Si les 3 essais échouent, on peut penser que la faille n’est pas exploitable, ou que les recherches sur elle sont insuffisantes.
Comment empêcher qu’on vous trouve sur les réseaux sociaux via votre numéro de mobile
12/03/2018
Le 12/03/2018 à 16h 00
Le vrai annuaire inversé de Facebook n’est pas tant par son moteur de recherche que par sa procédure de mot de passe oublié. Il suffit d’y entrer un numéro pour tomber sur le compte de la personne qui l’a fourni.
Et il me semble que modifier les paramètres du compte n’y empêche rien.
Concours : gagnez un exemplaire dédicacé de Surveillance:// de Tristan Nitot
20/07/2017
Le 21/07/2017 à 08h 16
Joli livre !
Au Conseil d’État, la portée territoriale du droit à l’oubli sur Google
29/06/2017
Le 30/06/2017 à 21h 47
#LeBrief : ProtonVPN, Gaming box de Gigabyte, la NSA et GitHub, Skype est dans les choux
20/06/2017
Le 21/06/2017 à 21h 10
Le 21/06/2017 à 16h 38
Rythm dévoile son nouveau bandeau connecté Dreem pour améliorer votre sommeil
20/06/2017
Le 20/06/2017 à 08h 52
Il faut lire l’article " />
“Afin d’être discret, le bandeau utilise l’ostéophonie, ou conduction osseuse, pour diffuser les sons. Vous pouvez donc dormir avec le bandeau sans gêner la personne qui se trouve à côté de vous le cas échéant.”
L’opacité des objets connectés domestiques agace l’UFC-Que Choisir
16/06/2017
Le 19/06/2017 à 17h 21
La notion d’utilisation non-commerciale est apparament complexe.
Voici 3 liens qui donnent des explications:
Creative Commons Creative Commons
Creative Commons
Notamment:
NonCommercial explained
Creative Commons NC licenses expressly define NonCommercial as “not
primarily intended for or directed towards commercial advantage or
monetary compensation.” [2]
activity is completely disconnected from commercial activity; it is only
The definition of NonCommercial is intentionally flexible; the
definition is specific enough to make its intended operation and reach
clear, but versatile enough to cover a wide variety of use cases.
Narrowly or exhaustively attempting to prescribe every permitted and
prohibited activity is an impossible task and, in Creative Commons’
judgment, an ill-advised one. Thus, the definition sets out a principle
for determining what uses do and do not qualify, but does not list
specific use cases (aside from peer-to-peer file sharing).
Je pense que Nextinpact respecte la licence car la planche n’est pas principalement destinée à leur offrir une rémunération. C’est l’article que tu payes. La planche ne vient que l’illustrer dans une seconde mesure.
" />
Covfefe Act, une proposition de loi pour forcer l’archivage des tweets de Donald Trump
13/06/2017
Le 13/06/2017 à 17h 39
À ce propos justement:http://fortune.com/2017/06/12/trump-tweets-travel-ban/
Le 13/06/2017 à 12h 13
Obligation de fournir ses identifiants : de l’état d’urgence permanent à la loi Renseignement
12/06/2017
Le 13/06/2017 à 12h 19
Oui mais ça ne marche alors que pour les services qui ne chiffre pas les données utilisateurs ou qui garde la clé de chiffrement. Pas des services où la clé de chiffrement n’est connue que de l’utilisateur (où il faudra bien utiliser le mot de passe pour accéder aux données).
Le 12/06/2017 à 21h 28
Le 12/06/2017 à 15h 53
Un point mérite attention. Que sont les « identifiants de tout moyen de
communication électronique » ? Si l’expression intègre à coup sûr le
login ou le numéro de téléphone, comprend-elle aussi le mot de passe ?
[…]
Et qu’en est-il des codes de sécurité pour les comptes à double autentification " /> Même avec id et mot de passe, certains comptes demeurent inaccessibles…
AZERTY : l’AFNOR veut votre avis sur le prochain clavier français
07/06/2017
Le 07/06/2017 à 16h 45
Nouveau mot de passe: bépoè^ " />
Silk Road : en appel, la justice américaine confirme la perpétuité pour son administrateur
05/06/2017
Le 05/06/2017 à 18h 23
Le fonctionnement de son site était d’une grande ingéniosité. Il faudrait profiter de sa matière grise en prison plutôt que de simplement le mettre au cachot. C’est du gachis.
Applications mobiles : « Nous sommes des enfants gâtés de l’espace de stockage »
05/06/2017
Le 05/06/2017 à 11h 32
Il faudrait un projet de développement qui aboutisse sur des aplications qui “autodétruisent” toutes parties de l’application ne correspondant pas au périphérique sur lequel elle a été installée (tailles d’écran, plateforme, drivers…). Après son installation l’application fait toute seule un régime afin de n’être optimisée plus que pour le téléphone sur lequel elle est installée.
Le 05/06/2017 à 11h 25
Linux : importante faille dans sudo, la plupart des distributions mises à jour
01/06/2017
Le 02/06/2017 à 19h 01
Est-ce que ce n’est pas plus dangereux de se faire infecter sa machine (hypothèse) sous session root que sous session normal (au niveau des possibilités du malware)?
Streaming musical : l’UPFI plaide pour une répartition calculée par abonnement
02/06/2017
Le 02/06/2017 à 15h 00
Oui la question porte sur la répartition d’une “cagnotte” fixe (somme de tous les abonnements payants et autres revenus) en fonction du nombre d’écoute. Pas des dépenses culturelles d’une personne.
Paiement mobile et réductions : Auchan, BNP Paribas, Carrefour, Total et d’autres lancent Lyf Pay
11/05/2017
Le 11/05/2017 à 13h 30
De mémoire le NFC est désactivé à chaque fois l’écran est vérouillé/éteint. De plus les informations bancaires ne sont diffusées par la puce qu’au moment du paiement.
#Flock passe une semaine sous surveillance
29/04/2017
Le 29/04/2017 à 12h 15
*comme sait le faire Flock
désolé je n’ai pas pu résister " />
Derrière le cas Unroll.Me, la question de la revente peu transparente de données personnelles
25/04/2017
Le 25/04/2017 à 10h 55
Voilà pourquoi je n’autorise aucun service tiers à accéder à ma boite mail.
Et le gentil service de désincription devient un service à la morale bien sale…
On vous répond sur l’évolution de Next INpact, à la recherche d’un nouvel équilibre
12/04/2017
Le 12/04/2017 à 14h 40
“chaque jour à 13h37”
" />
Critiqué, SFR Presse nie brader le journalisme via ses abonnements
23/03/2017
Le 23/03/2017 à 15h 06
Une sénatrice veut sanctionner pénalement les « fake news » sur Internet
23/03/2017
Le 23/03/2017 à 10h 50
Une vidéo, pour ceux qui sont intéressés, d’une intervention au parlement européen sur les fakenews par le créateur de la chaîne youtube “hygiène mentale”.
YouTubePlutôt que la répression qui entraînerai une régression des libertés d’expression, une éducation aux médias enseignée à l’école semble, bien que plus longue à mettre en œuvre, plus approprié aux problèmes que posent ces fausses informations.
Telegram et WhatsApp : des failles corrigées dans les versions web, un navigateur à redémarrer
15/03/2017
Le 15/03/2017 à 16h 01
Je suis curieux de savoir ce qu’il en est pour l’application Threema et leur interface web…
Messageries : Viber a son Secret Chat, Telegram ses appels audio et Signal sa vidéo
14/03/2017
Le 15/03/2017 à 15h 31
Même chose que BlackPearl :)
YouTubehttp://www.securingapps.com/blog/ManInTheContacts_CYBSEC16.pdf
Le 15/03/2017 à 15h 29
Voici un lien qui peut t’intéresser :www.securingapps.com/blog/ManInTheContacts_CYBSEC16.pdf
Sur l’attaque man in the middle des applications se servant du numéro de téléphone comme identifiant.
Et en vidéo là : youtube.com/watch?v=t3_OXOGe510
Le 15/03/2017 à 15h 22
Il existe aussi Threema!
Comme les autres c’est chiffré de bout en bout. Il a à peu près les mêmes service que Signal avec le gros avantage que la liaison du compte avec le numéro de téléphone est facultative. L’identifiant étant un ID au hasard (par exemple: JU8F4SM). De plus l’interface est très agréable (plus que Signal) et c’est Suisse (est-ce un argument?). Mais l’application coûte 2,99€ (ce qui peut aller à l’encontre de la culture internet du tout gratuit ^^).
Lourdement déficitaire, Snap Inc veut lever 3 milliards de dollars en bourse
03/02/2017
Le 03/02/2017 à 15h 12
“au minimum pour 400 millions de dollars”
C’est même 400 millions de dollars par an “We are required to purchase at least $400.0 million of cloud services in each year”
ProtonMail 3.7 pense aux petites entreprises et permet le partage de compte
31/01/2017
Le 31/01/2017 à 09h 56
Bonne initiative, il y a un marché sur ce segment : startups qui ne veulent pas partager leur emails à Google/Microsoft mais qui ne veulent pas non plus passer du temps à gérer eux même un serveur email.
Le récap’ des bons plans du moment, semaine 4
29/01/2017
Le 28/01/2017 à 10h 25
A la différence du produit amazon que tu mets en lien, celui vendu par orange est le vrai produit Apple livré dans sa boite Apple. Le produit original à 19€ c’est (trop) cher (comme tous les produit apple), mais en réduction à 6€ c’est relativement correct.
La Société Générale propose le paiement mobile sans contact sur Android
26/01/2017
Le 26/01/2017 à 15h 01
A priori le risque ne sera pas supporté par le client. Comme il en est pour les autres fraudes.
Next INpact
Linux/Moose : plongée dans un botnet de routeurs et le « marché de l’ego » sur Instagram
04/01/2017
Le 04/01/2017 à 16h 52
Intéressant
L’EFF, des journalistes et des réalisateurs demandent une meilleure sécurité des données
22/12/2016
Le 22/12/2016 à 19h 55
Un mode veille avec option “pas de mot de passe en sortie de veille”.
Un bouton d’arrêt/verrouillage facilement accessible pour bloquer l’accès aux données.