C’est pas très cher non. Le code est quasiment gratuit aujourd’hui. Les processeurs ont des modules de chiffrement avec implémentation en dur d’AES SHA…
Ce qui en revanche coûte une blinde c’est d’avoir le type en or qui va chercher la merde jusqu’à la trouver (genre managment engine, firmware corrompu, bios alacon etc) et de lui ouvrir les portes afin qu’il participe à la collectivité plutôt qu’à la criminalité numérique (par dépit le plus souvent).
Ne pas croire que la fiabilité coûte, c’était peut-être vrai il y a 25 ans mais aujourd’hui c’est plus simple qu’envoyer un Recommandé avec AR bien que psychologiquement contraignant, certes. " />
Le contenu des conversations sert surtout à collecter ce qui les intéresse déjà… c’est bien le problème de cette méthode de surveillance par mots-clefs et méta-analyse aux axiomes peu clairs présentée comme moderne alors qu’elle ne change rien et même aggrave les biais de leur direction….
Dans rapport minoritaire, la nouvelle de Dick, c’est un cas typique de prophétie auto-réalisatrice. Donc pas besoin de numérique ou de science fiction pour comprendre que le problème n’est pas technique loin de là…
Par contre sur les serveurs d’identité cela ne me choque pas de contracter. C’est la moins pire des solutions qu’ils ont à disposition mais encore faut-il pouvoir assumer qu’au FBI tout le monde ne peut pas être Fox Mulder ou au CGHQ James Bond hein… c’est pas gagné. " />
Le
18/11/2019 à
17h
15
Vu le degré de sensibilité d’une partie des décideurs en la matière je doute que se tirer une balle dans le pied les fassent réagir. " />
Le
18/11/2019 à
17h
13
C’est l’échange de clé qui est visé par leur proposition. Il serait donc plus cohérent de s’en tenir à authentifier les correspondants mais de les laisser échanger leurs clefs sans intervenir outre mesure sur le contenu des messages (ou la clé de déchiffrement, c’est pareil).
Le réel problème politique des messageries privatives est de mettre à disposition un serveur d’identité numérique qui n’appartient pas à une gestion publique… c’est la seule chose qui déconne avec le chiffrement alors que tous les protocoles même les plus anciens intègrent cette notion d’authentification.
Le chiffrement même implémenté sans code source dispo ne peut fonctionner sans authentification. On est donc dans un cas où la méta-donnée suffit à satisfaire la condition de vérification d’identité qui peut effectivement incomber aux autorités publiques (c’est déjà le cas dans d’autres domaines).
Après bah casser du chiffrement avec comme arrière pensée une frustration due à la crypto war cela finit par devenir réellement con… d’autant qu’il est incohérent de définir des cybermenaces alors que le chiffrement permet justement d’en limiter drastiquement la portée… bref, ils sont dans le contre-sens total.
Enfin sur riot ou xmpp qui sont structurés de la même façon, il est bien évident qu’en confiant un ID à un particulier la question de la confiance IRL est posée… mais disons que là encore c’est raisonner à coup de marteau côté autorités si c’est pour aboutir à du filtrage qui sera toujours inefficace… ou alors qu’ils définissent les spécifications techniques de A à Z… mais je doute qu’ils aillent aussi loin.
Le
18/11/2019 à
14h
42
OB a écrit :
Attention : La proposition Ghost ne servait qu’à une seule chose : L’espionnage des conversations dans le cadre des messageries instantanées .
Et dans ce cadre précis, leur truc peux marcher dans la mesure où les conversations sont centralisées et où les programmes sont proprio.
Typiquement, aujourd’hui , l’appli whatapp pourrait chiffrer les communications avec 2 clés plutôt qu’une et transmettre les messages à la NSA en temps réel, tu pourrais pas t’en rendre compte.
Pourquoi vouloir des clefs ? Un hash suffirait à assurer qu’il n’y a pas usurpation d’identité. Cela aurait le mérite de clarifier complètement leur truc et de rendre à césar ce qui est à césar.
Quand je parle de médiocrité je ne suis donc pas loin de la réalité. Ils ont des experts du chiffrement en interne j’espère… ou alors ils ne pensent pas ? (possible aussi " />)
Le
18/11/2019 à
14h
34
Le problème de fond c’est qu’on le touche, en fait. " />
Mais la seconde étape est à mourir de rire alors on creuse. " />
Plus sérieusement.
C’est bien pour ces raisons que la crypto a été inventée…
Car passer d’un modèle de responsabilité individuelle avec comme contrepartie l’impossibilité d’un déchiffrement tiers à un modèle de partage de toutes données c’est clairement une régression dans ce cas précis.
Mais peut-être est-ce aussi plus simple de laisser miroiter un avenir commun par cette promiscuité numérique en ne changeant rien aux violences déjà présentes sans internet.
Le
18/11/2019 à
13h
54
C’est pathétique. Le chiffrement fonctionne difficilement sans authentification donc je ne vois pas l’intérêt ni pour eux ni pour le politique de récupérer des données sans être vu… sauf à vouloir mettre la pression sur les personnels de police et de justice qui eux opèrent à visage découvert et empochent de ce fait plus d’assentiment que lorsqu’ils travaillent dans l’ombre.
Soit c’est du troll politique pour faire réagir en ne changeant rien, soit c’est une méthode d’analyse. Dans les deux cas c’est un faux-débat tenu par des responsables aussi médiocres qu’inutiles.
Le
18/11/2019 à
13h
44
Dans un monde normal on ne devrait pas avoir à chiffrer quoi que ce soit. Mais comme il est plus simple de chiffrer plutôt que d’enseigner l’informatique alors il faut bien un éboueur pour ramasser les merdes que la bêtise technologique actuelle génère.
La mesure concernait surtout des douaniers épris de zèle d’après l’article de l’EFF.
Après 33.000 fouilles cela représente en effet une goutte d’eau du flux intérieur… c’est dire si la mesure était en pratique peu viable (sans compter qu’un empilement de mesures de sécurité n’est pas très bon pour la fluidité).
Il y a pourtant une norme dans le code de la route. Normalement les élus devraient payer une amende pour des dos d’âne non conformes, quoi que le leur est très conforme en période électorale. Curieusement. " />
Procès d’intention pas réellement non. Entre vie privée et santé publique le choix me semble plus que douteux tel qu’il est techniquement posé…
Pendant la phase de développement de l’application iOS, ils pouvaient en utiliser une non documentée, mais elle n’est désormais plus accessible. Seule solution selon l’ANFR : demander une autorisation à Apple… et ce n’est visiblement pas si simple. En attendant, l’application Open Barres sur iOS reste dans les cartons.
jpaul a écrit :
Alors que la raison la plus probable est qu’Apple ne voit pas l’intérêt d’ouvrir cette API et qu’à Cupertino, l’ANFR, ils ont une idée vague de ce que ça peut bien être ..
La raison principale reste chez eux un mélange entre protection industrielle (brevets et droit d’auteur) et concurrence avec les états sur un certain nombre de points (apple n’échappe pas à la tendance libertarienne).
Donc je crois surtout que c’est un cas assez typique de faux débat.
Tandis que si chacun était dans sa fonction et n’en sortait pas, apple pourrait continuer à être cool en jouant la carte de la transparence et l’ANFR pourrait éviter de se poser la question de la vie privée qui vient au final du fait de dépendre pour les besoins de son contrôle d’une API (donc un truc fermé et manipulable).
Tu iras regarder le nombre de PV qui sautent pour défaut de conformité du radar tu seras surpris de l’importance d’avoir un outil de mesure fiable en matière pénale… je pense perso qu’il faut atteindre cette qualité de maîtrise technique avec la santé publique mais c’est un débat hein… " />
Le
15/11/2019 à
17h
12
Wawet76 a écrit :
Il y a une API. Apple choisi de ne pas la rendre dispo, mais personne n’a dit que c’était pour une question de vie privée.
“You are not our product,” he said. “Our products are iPhones and iPads. We treasure your data. We wanna help you keep it private and keep it safe.”
Dans l’autre coin du ring :
Dans un sujet proche, la question de mettre en Open Data les données récoltées par l’application Open Barres a été soulevée durant le colloque. « C’est une question qu’on se pose en interne », rétorquait l’Agence nationale des fréquences. Néanmoins, « à l’instant T ce n’est pas possible pour des questions » de respect de la vie privée.
« Je schématise, mais [un problème pourrait subvenir] si dans une ville vous avez un utilisateur qui fait tous les jours le même parcours… Ce sont des données qui sont horodatées et géoréférencées, même si on met un floutage sur la partie horodatage, ça pose des problèmes », explique l’ANFR.
Mis sur un pied d’égalité il faudrait savoir qui croire…
Wawet76 a écrit :
Apple bloque tout plein de choses aux applications (accès limité au port USB et au lecteur NFC par exemple).
Ça ne semble pas gêner leurs clients vu qu’ils continuent à acheter des iPhone, tant pis pour eux si ils n’ont pas accès aux applications qui ont besoin de trucs inaccessibles.
Dès que l’état qui doit rendre ses méthodes de collecte publiques et s’en mêle la mèche de la post-exploitation des données (comprendre à d’autres fins que techniques) est vendue et c’est la crise… je n’invente rien. L’effet Snowden commence à se sentir un peu partout c’est tout.
Après sur l’accessibilité des interfaces chez Apple c’est leur méthode historique mais là, sur cette question précise, je sens qu’ils se ramassent car d’un côté tu as tout un travail de conception et ingénierie intéressant à plusieurs niveaux sur les processeurs (leurs puces maison A1-A13) et de l’autre une sape en règle de ces fondations avec des baseband pris sur le marché des assembleurs…
Mais effectivement le simplet ne voit rien, c’est d’ailleurs le but qu’il parait… " />
Le
15/11/2019 à
16h
19
Pendant la phase de développement de l’application iOS, ils pouvaient en utiliser une [api] non documentée, mais elle n’est désormais plus accessible. Seule solution selon l’ANFR : demander une autorisation à Apple… et ce n’est visiblement pas si simple. En attendant, l’application Open Barres sur iOS reste dans les cartons.
Donc il y a bien une API cachée non documentée… je ne mélange rien, je me place du côté client. Apple étant depuis peu le défenseur de la vie privée du monde et de Navarre.
Le
15/11/2019 à
15h
48
Wawet76 a écrit :
On dirait que tu mélanges un peu tout… l’API se serait pour Open Barre, une appli qui fait justement les mesures que l’ANFR ne peut pas faire en labo.
Et les problèmes de vie privée évoqués a propos du partage des données concernent le partage de ce qui est récolté par Open Barre (signal + heure + geolocalisation). Ça n’a pas été évoqué (ni dans l’article, ni par Apple) pour justifier l’absence dans iOS de l’API pour avoir la force du signal.
C’est qui on ?
L’ANFR peut faire des mesures en labo à condition d’avoir un protocole de mesure cohérent et non falsifiable et le budget nécessaire.
L’intérêt d’une API c’est de faire payer la facture d’électricité du protocole de test à l’usager pour éviter de lui demander les yeux dans les yeux une augmentation d’impôt pour assurer son bien être d’électrosensible potentiel.
La question de la vie privée concerne l’Open Barre ET Apple puisque Apple a déjà la main sur ces données… ou alors ils mentent sur le fait qu’ils disposent d’une API alors qu’ils n’en n’ont pas pour gagner le temps de trouver une réponse en interne.
Le
15/11/2019 à
15h
42
Arcy a écrit :
je peux supposer que la récupération de cette donnée sur la puce varie selon le modèle, la version, le firmware ….
La récupération de l’information peut aussi varier selon l’API ou le firmware… tandis que si tu achètes la puce chez le fabriquant et non l’assembleur tu peux ensuite comparer la déclaration faite par l’assembleur (marque du tél) et les deux protocoles de test. Si c’est incohérent alors la levée de doute est aisée… soit la puce est défectueuse et la marque s’en sort en se disant victime, soit la marque est responsable d’une modification non autorisée du firmware de la puce (apple avait été étripé pour ses perfomances sur l’iphone 4… si ils avaient débridé le modem cela serait passé inaperçu…).
Autre exemple : cela aurait certainement permis de démasquer la fraude de Volkswagen aux tests anti-pollution si là encore le composant soumis à test (le moteur) avait été analysé séparément du produit fini.
Maintenant faut le budget…
Le
15/11/2019 à
15h
23
Tout à fait. Et mon message n’en pensait pas moins en évoquant Tim Cook juste bon à représenter l’image de marque du tout propriétaire alors que sous le capot c’est intel ou équivalent.
Après API ou pas, l’ANFR pourrait aussi se passer d’Apple et commander les références chez Intel ou Boardcomm puis faire leurs tests en labo. Ce serait plus rapide et conforme à ce qui se produit dans le monde du PC pas si éloigné une fois la couche de marketing proprement décapée. A l’acide, au Vitriol ou à la pommade c’est vous qui voyez. " />
Le
15/11/2019 à
14h
11
Lors du colloque, les représentants de l’ANFR ont expliqué qu’ils « ne désespèrent pas d’avoir un jour l’autorisation d’Apple de la faire tourner sur iOS ». Ils nous ont précisé que le problème vient de l’accès aux API permettant de mesurer le signal, pierre angulaire d’Open Barres.
La mesure du signal, une API ? Donc Apple est en mesure de récolter la qualité de service de chaque opérateur dans le monde entier mais le partage de ces données n’est pas compatible avec la vie privée… et la capture de ces données à distance ce n’est pas un trou béant dans la sécurité des clients ?
Réponse du service technique d’Apple :
-« Meh comprenez-moi : les simplets du seigneur Cook sont trop stupides pour comprendre leur matériel alors on a pondu une API».
Mon point initial, avant d’être perdu dans ta cacophonie, est que les sacs légers, fins et facilement dégradables utilisés actuellement en fruits et légumes vont être remplacés par des sacs plus lourds, plus épais et moins facilement dégradables, soit l’exact contraire de ce que tu prétends, pour des motifs stupides mais parfaitement en ligne avec la doctrine escro-bio-bobos.
La doctrine dont tu parles c’est la masse. Je me demande comment tu ferais pour troller sans électrons savamment séquestrés par ton écran.
Les sacs seront à masse égale aussi polluants que les petits. On aura juste obligation de les regarder car ils ne se dégraderont pas aussi facilement que les autres bien qu’ayant le même impact.
Cachez-ce sac plastique que je ne saurai voir… c’est à demander qui entre toi et les escro-bio-bobos ne veulent rien voir du réel en se perdant à échelle nanométrique. Vous êtes des gosses, ça promet l’avenir. " />
Mais sors moi donc l’étude d’éco-conception moléculaire et promis je m’incline. " />
Le
18/11/2019 à
11h
09
Le reste sera interdit c’est une prédiction…
Quant au poids je maintiens que tu ne vois pas ce qui est important : c’est avant tout une demande des industriels vers leurs chimistes du sacs qui contraints à émettre moins de CO2 doivent réduire la masse de leurs produits. Moins de masse d’un côté donc moins de masse de l’autre, c’est assez logique…
Mais ! Comme un commerçant n’a pas de problème avec l’artifice un sac oxo-dégradable c’est comme un sac biodégradable… hors c’est faux.
Donc pour résumer : à masse de pollution égale il vaut mieux quoi ?
-des sacs légers qui se fragmentent mais restent sous forme de micro-plastiques avec une biodégradation normale
-des sacs lourds qui ne se fragmentent pas mais ont une biodégradation normale voire très bonne si préconçus dès le départ ?
En voilà un choix économique pertinent. " />
Le
17/11/2019 à
21h
20
Il n’y a aucune nuance dans l’avis de l’Ademe car il n’y a aucun littéraire chez eux (et j’espère me tromper…).
Ensuite personne n’a jamais demandé à l’Ademe d’atteindre le troisième genre de connaissance façon Spinoza.
Tout au plus leur laisser le soin de définir quelques règles binaires est largement suffisant et de toutes façons l’ADEME ou les autres ne servent que de récépissé à ce qui existe déjà donc bon… ne pas trop compter sur eux est généralement salutaire.
Le
17/11/2019 à
21h
10
Je me demande si tu sais lire parfois…
AVIS (pas ordre) de l’ADEME…
Page 2
Le seul critère de l’épaisseur (50μm pour les plastiques par exemple) n’est pas suffisant pour définir si un sac est réutilisable ou non.
Page 5
La réduction du poids des sacs constitue donc un levier fort d’écoconception via plusieurs paramètre(…)
On y parle de réduire le poids et NON l’épaisseur… et encore NON les deux n’ont rien à voir l’un avec l’autre pour la conception de sacs solides, mais encore faut-il avoir 2-3 notions intuitives en résistance des matériaux pour le comprendre…
Le
17/11/2019 à
20h
35
Le profilage se fait par inférence sur la base des clients porteurs de la carte dite de fidélité… c’est franchement très loin d’un service client de qualité et individualisé vu que c’est l’échantillon des porteur de la carte qui est analysé par l’enseigne.
J’ai des difficultés à imaginer Leclerc ou une autre enseigne se mettre à récolter les numéros de carte bleue sur les tickets de caisse. Ce serait certainement une fraude qu’aucune banque ne cautionnerait.
Le seul intérêt de ces cartes est d’avoir en échange d’habitudes d’achat des promos.
Le
15/11/2019 à
18h
11
Z-os a écrit :
+1, si les sacs plastiques et les cotons tiges avaient été sombres, on n’en aurait pas parlé. C’est juste la pollution visuelle qui intéresse.
Mais non, ce serait alors une association couleur/usage à caractère raciste. " />
Le
15/11/2019 à
16h
15
Aucun risque, Mamadou ou Mademoiselle c’est la même all-itération. " />
Mieux vaut tard que jamais : un représentant du bureau de la sécurité nationale a répondu hier au sénateur que la collecte n’avait plus cours depuis l’année dernière. La NSA avait rapidement appliqué la décision de la Cour Suprême et passe depuis par des demandes classiques avec mandat, basées sur la cause probable.
Non mais je donnais un exemple… leur truc est clairement pas intégré à l’usage d’habitation car il ne s’intègre pas avec l’ECS* ou la VMC.
Je vois surtout l’intérêt d’introduire la notion de mix énergétique dans les foyers et de poser le problème franchement peu abordé des systèmes cohérents entre eux.
Se chauffer 6 mois de l’année avec un gros NAS c’est pas rentable, il faut le lier à un ballon d’eau chaude ou un gaz pour extraire de la chaleur en été.
Après faire un réseau de chaleur dans un quartier avec un centre de données je suis certain qu’en creusant la question cela existe déjà en Amérique du nord (quand il n’y a pas de géothermie), c’est le seul côté sympathique de la smart city 2084.
*eau chaude sanitaire
Le
15/11/2019 à
20h
18
La blague sans budget… " />
Le
15/11/2019 à
13h
30
J’entendais le coût électrique comme justification plausible et partielle de l’internet asymétrique.
Maintenant tous les FAI ont-il fait ce calcul en effet ce n’est pas forcément clair. Free (pour reprendre mon exemple) étant arrivé sur un réseau déjà existant la question s’est à minima posée pour payer le loyer à Orange qui n’avait de l’époque de FT certainement pas prévu l’arrivée de la vidéo à la demande ou la télé.
Au final la question reste qu’un FAI à visée commercial aura toujours tendance à justifier son existence par une obscure question de qualité de service… mis à part assurer une couverture correcte sur un territoire donné, le travail des FAI s’arrête là où commence celui des fabricants de routeurs. Ce qui effectivement n’était pas le cas chez FT qui gérait aussi leProfit lié au X25.
Après en ordre de grandeur, une connexion fibre même asymétrique équivaut à de l’A/VDSL en download donc il n’y a aucune raison autre que légalo-casseburne que le P2P pour les clients ne décolle pas dans les années à venir.
Peetube et le streaming P2P sur navigateur c’est l’avenir. Même Alphabet finira par y toucher si les connexions le permettent, question d’économie.
Le
15/11/2019 à
12h
38
skankhunt42 a écrit :
Le plus important je pense c’est le principe de la mutualisation. Un serveur avec un seul site qui sert pas souvent c’est overkill en terme de puissance et dans ce cas la il vaut mieux avoir un pi à la maison. Par contre si ton site est sur un serveur mutualisé qui regroupe les sites en rapport à la charge ça sera top moumoute. Si à ça tu ajoute un refroidissement actif à l’énergie verte qui renvois la chaleur dans l’eau de la ville c’est encore plus top moumoute. Après t’a aussi le matériel, les dc ça finis à la poubelle ? Chez les particulier c’est souvent le cas. Et il vaut mieux pas livrer 10.000 pi dans un dc que 1 pi dans 10.000 foyer ?
J’imagine sans mal que les FAI ont déjà fait l’étude, ne serait-ce que pour estimer leur propre consommation électrique si tout était en P2P sur ADSL et P2P sur FOptique et les besoins nouveaux susceptibles d’être crées.
L’ADSL était un bon exemple… dès 5mo/s la vidéo est apparue une évidence mais coûtait cher à certains (genre Free). etc.
je n’ai jamais parlé de complot, juste d’incompétence de la part des pouvoirs publics (le préfet et les ministres de tutelles, en particulier) à suivre une procédure alors qu’ils ont participer très fortement à son élaboration
Question d’attention et d’habitude, lorsque tu es installé depuis un certain nombres d’années à côté d’un site seveso qui n’a pas eu d’incident majeur en plusieurs années d’existence il n’y a aucune raison que tu ailles de toi-même lire les évolutions de la réglementation en préfecture ou sur internet… et soyons honnêtes, les 3 feuilles de papier en annexe des contrats de vente ou de location sont rarement lus.
Maintenant je connais pas le cas Lubrizol en détail, mais je crois que vu la période médiatique assez grotesque qui dure depuis pas mal d’années maintenant, le politique ou le préfet c’est réellement le dernier informé des détails… l’art de déléguer en somme. " />
Cette unanimité contre ce projet de loi n’est pas courant… Mais la majorité va s’entêter, ceux qui s’y opposent n’ont probablement pas compris la pensée complexe du projet.
J’aimerais voir la même contre la vidéo-surveillance, ou l’audio-surveillance. Car là, on ne peut pas choisir de ne pas s’inscrire pour éviter cette surveillance.
Par pensée complexe on entend analyse des causes mais pas trop quand même®.
Étant donné la publicité et ses extrapolations macro-économiques nos spin-macros se disent donc qu’il faut impérativement faire la même chose mais sans publicité au nom de la lutte contre la fraude… problème : la publicité est la cause de la collecte privée et à ce stade reste une forme particulière de fraude, malgré le RGPD.
C’est donc Bercy qui collectera pour le public sur la base de données privées*. Logique non ? " />
*pour rappel les internets sont d’accès public, non un espace public.
Le
13/11/2019 à
18h
01
J’imagine déjà les hébergeurs “assermentés” afin de garantir la qualité des données injectées dans les API en direction de Bercy… ou la désinformation façon Free, mais en pire. " />
Est-ce vraiment de l’innovation? C’est un service en plus et surtout pour les grandes métropoles. Dans les campagnes ça fait depuis toujours que l’on peut directement aller chez le producteur ou sur un marché (même quand j’étais à Toulouse même je faisais mon marché).
L’innovation n’est qu’une substitution… le problème étant qu’à force de marteler l’opinion publique avec comme arrière-pensée la définition impropre de rupture technologique, on en finit effectivement par penser à tort qu’innovation rime avec modernité. Hors c’est le moyen-age.
Étymol. et Hist. 1297 innovacion « transformation d’une ancienne obligation par substitution d’un nouveau débiteur à l’ancien » (…)
Le
09/11/2019 à
17h
21
Cela dépend des villes, si transports en commun ou pas… Paris est un cas particulier où tout est surtout fait pour entraver l’effet rebond des travaux Haussmanniens assez bénéfiques à l’époque comme aujourd’hui au transport individuel !
Mais en 150ans rien n’a changé donc ils se disent qu’enfin avec l’écologie ils vont pouvoir justifier “scientifiquement” l’application du versant économique des grands travaux (mettre les pauvres en périphérie du mur d’enceinte). Cela n’a une fois de plus rien à voir avec de l’urbanisme, il existe déjà un métro qui lui mériterait d’être salubre contrairement aux VP qui sont de moins en moins polluants en 30ans. Au final l’effet rebond de la baisse de la pollution individuelle fait qu’il y a plus de bagnoles, tout simplement. " />
Le
09/11/2019 à
10h
13
L’ubanisme n’a jamais été pensé pour entraver qui que ce soit. Ne pas confondre taxes et vol de terres agricoles…
Remplace voiture par camion de livraison le résultat est le même.
La vente par correspondance aggrave de fait la dépendance aux centres ville car elle ne modifie aucunement le schéma en étoile souvent rencontré en France.
Le mall aux états-unis est ainsi également en déclin sans que personne ne s’inquiète de l’avoir numérisé… le problème européen vient d’avoir reconnu un droit de propriété du sol aux grandes enseignes qui ont su l’exploiter afin de capter les achats en ville par le prix.
Pourquoi donc la majorité des commerces liés à aux hypers ne disparaissent pas de la rue intérieure de ces derniers ?
Il est assez simple de comprendre que l’enjeu est de savoir ce qu’une plateforme doit ou non faire. L’offre et la demande ne suffisent donc pas à concevoir le bon système… mais tirer tous les prix vers le bas et partout fait effectivement diminuer la nécessite d’un système alors plus personne ne peut investir et les taxes montent…
(…) mais Apple est très loin de vendre les données personnelles.
C’est faux, l’identifiant publicitaire de chaque i-device est une donnée à caractère personnel.
Après oui, chaque GAFAM implémente différemment du pompage de DATA perso mais chez tous il y en a. Ne serait-ce que pour lutter contre l’usurpation de terminal… " />
Pour rappel, Uber a très rapidement (fin mars 2018) signé un accord avec la famille de la victime, s’évitant ainsi une bataille judiciaire. « L’affaire a été résolue », affirmait simplement l’avocate de la famille.
CGU d’Uber :
Pour bénéficier de notre expérience utilisateur avec rémunération :
-adoptez un enfant
-passez-le sous les roues d’un Uber
-demandez à éviter le procès pour toucher la prime
-remboursez le prix du passeur
Uber vous remercie de votre participation à l’étude du service expérience utilisateur avec rémunération
Ne pas lire les CGU n’est pas plus mal en fait. " />
Avec un seul bémol, la possibilité de jouer avec les lois physiques à notre avantage. Genre catapulter une sonde grâce à la gravité. Je suis certain qu’on trouvera d’autres configurations de la matière à exploiter si pas de découverte nouvelle majeure.
Et à minima pour confirmer ce que l’on savait déjà mais tout en ayant ce retour sur expérience indispensable pour ouvrir de nouveaux angles d’attaque.
Maintenant sur l’échelle, cela a été survolé au début du fil : la conquête spatiale marche politiquement à condition de compenser un péril. Les armes atomiques étant de moins en moins surveillées entre ex-blocs, on en revient à une configuration très contrastée qui a plutôt à voir avec la proportionnalité, synonyme d’échelle et plus facile à définir du coup.
4748 commentaires
MSN au travail : des messages qui relèvent du secret des correspondances, selon la Cour de cassation
12/11/2019
Le 18/11/2019 à 19h 01
C’est pas très cher non. Le code est quasiment gratuit aujourd’hui. Les processeurs ont des modules de chiffrement avec implémentation en dur d’AES SHA…
Ce qui en revanche coûte une blinde c’est d’avoir le type en or qui va chercher la merde jusqu’à la trouver (genre managment engine, firmware corrompu, bios alacon etc) et de lui ouvrir les portes afin qu’il participe à la collectivité plutôt qu’à la criminalité numérique (par dépit le plus souvent).
Ne pas croire que la fiabilité coûte, c’était peut-être vrai il y a 25 ans mais aujourd’hui c’est plus simple qu’envoyer un Recommandé avec AR bien que psychologiquement contraignant, certes. " />
Interpol compterait s’en prendre au chiffrement
18/11/2019
Le 18/11/2019 à 18h 45
Le contenu des conversations sert surtout à collecter ce qui les intéresse déjà… c’est bien le problème de cette méthode de surveillance par mots-clefs et méta-analyse aux axiomes peu clairs présentée comme moderne alors qu’elle ne change rien et même aggrave les biais de leur direction….
Dans rapport minoritaire, la nouvelle de Dick, c’est un cas typique de prophétie auto-réalisatrice. Donc pas besoin de numérique ou de science fiction pour comprendre que le problème n’est pas technique loin de là…
Par contre sur les serveurs d’identité cela ne me choque pas de contracter. C’est la moins pire des solutions qu’ils ont à disposition mais encore faut-il pouvoir assumer qu’au FBI tout le monde ne peut pas être Fox Mulder ou au CGHQ James Bond hein… c’est pas gagné. " />
Le 18/11/2019 à 17h 15
Vu le degré de sensibilité d’une partie des décideurs en la matière je doute que se tirer une balle dans le pied les fassent réagir. " />
Le 18/11/2019 à 17h 13
C’est l’échange de clé qui est visé par leur proposition. Il serait donc plus cohérent de s’en tenir à authentifier les correspondants mais de les laisser échanger leurs clefs sans intervenir outre mesure sur le contenu des messages (ou la clé de déchiffrement, c’est pareil).
Le réel problème politique des messageries privatives est de mettre à disposition un serveur d’identité numérique qui n’appartient pas à une gestion publique… c’est la seule chose qui déconne avec le chiffrement alors que tous les protocoles même les plus anciens intègrent cette notion d’authentification.
Le chiffrement même implémenté sans code source dispo ne peut fonctionner sans authentification. On est donc dans un cas où la méta-donnée suffit à satisfaire la condition de vérification d’identité qui peut effectivement incomber aux autorités publiques (c’est déjà le cas dans d’autres domaines).
Après bah casser du chiffrement avec comme arrière pensée une frustration due à la crypto war cela finit par devenir réellement con… d’autant qu’il est incohérent de définir des cybermenaces alors que le chiffrement permet justement d’en limiter drastiquement la portée… bref, ils sont dans le contre-sens total.
Enfin sur riot ou xmpp qui sont structurés de la même façon, il est bien évident qu’en confiant un ID à un particulier la question de la confiance IRL est posée… mais disons que là encore c’est raisonner à coup de marteau côté autorités si c’est pour aboutir à du filtrage qui sera toujours inefficace… ou alors qu’ils définissent les spécifications techniques de A à Z… mais je doute qu’ils aillent aussi loin.
Le 18/11/2019 à 14h 42
Le 18/11/2019 à 14h 34
Le problème de fond c’est qu’on le touche, en fait. " />
Mais la seconde étape est à mourir de rire alors on creuse. " />
Plus sérieusement.
C’est bien pour ces raisons que la crypto a été inventée…
Car passer d’un modèle de responsabilité individuelle avec comme contrepartie l’impossibilité d’un déchiffrement tiers à un modèle de partage de toutes données c’est clairement une régression dans ce cas précis.
Mais peut-être est-ce aussi plus simple de laisser miroiter un avenir commun par cette promiscuité numérique en ne changeant rien aux violences déjà présentes sans internet.
Le 18/11/2019 à 13h 54
C’est pathétique. Le chiffrement fonctionne difficilement sans authentification donc je ne vois pas l’intérêt ni pour eux ni pour le politique de récupérer des données sans être vu… sauf à vouloir mettre la pression sur les personnels de police et de justice qui eux opèrent à visage découvert et empochent de ce fait plus d’assentiment que lorsqu’ils travaillent dans l’ombre.
Soit c’est du troll politique pour faire réagir en ne changeant rien, soit c’est une méthode d’analyse. Dans les deux cas c’est un faux-débat tenu par des responsables aussi médiocres qu’inutiles.
Le 18/11/2019 à 13h 44
Dans un monde normal on ne devrait pas avoir à chiffrer quoi que ce soit. Mais comme il est plus simple de chiffrer plutôt que d’enseigner l’informatique alors il faut bien un éboueur pour ramasser les merdes que la bêtise technologique actuelle génère.
#Flock n’aura pas de chocolat
16/11/2019
Le 18/11/2019 à 18h 05
Entre la sécu et les murs anti pisse…
Bientôt la distribution de feuilles de vigne pour tous. (avec etag et NFC histoire de…) " />
Le 17/11/2019 à 22h 15
Flock : bientôt un détournement de David pour la réponse du conseil d’état ? " />
États-Unis : coup d’arrêt à la fouille sans raison des équipements aux frontières
18/11/2019
Le 18/11/2019 à 18h 01
La mesure concernait surtout des douaniers épris de zèle d’après l’article de l’EFF.
Après 33.000 fouilles cela représente en effet une goutte d’eau du flux intérieur… c’est dire si la mesure était en pratique peu viable (sans compter qu’un empilement de mesures de sécurité n’est pas très bon pour la fluidité).
Loi sur l’audiovisuel : le CSA plaide pour la coupure judiciaire des acteurs qui ne signeraient pas ses conventions
18/11/2019
Le 18/11/2019 à 17h 49
Mis à part le côté pavlovien de la coupure de connexion (rebelote). Le conventionnement c’est plutôt une bonne chose…
Ford dévoile sa Mustang Mach-E, un (gros) SUV 100 % électrique
18/11/2019
Le 18/11/2019 à 17h 42
Il y a pourtant une norme dans le code de la route. Normalement les élus devraient payer une amende pour des dos d’âne non conformes, quoi que le leur est très conforme en période électorale. Curieusement. " />
L’ANFR face à l’augmentation des contrôles du DAS et Open Barres sur iOS
15/11/2019
Le 18/11/2019 à 17h 34
Procès d’intention pas réellement non. Entre vie privée et santé publique le choix me semble plus que douteux tel qu’il est techniquement posé…
Pendant la phase de développement de l’application iOS, ils pouvaient en utiliser une non documentée, mais elle n’est désormais plus accessible. Seule solution selon l’ANFR : demander une autorisation à Apple… et ce n’est visiblement pas si simple. En attendant, l’application Open Barres sur iOS reste dans les cartons.
Le 15/11/2019 à 17h 12
Le 15/11/2019 à 16h 19
Pendant la phase de développement de l’application iOS, ils pouvaient en utiliser une [api] non documentée, mais elle n’est désormais plus accessible. Seule solution selon l’ANFR : demander une autorisation à Apple… et ce n’est visiblement pas si simple. En attendant, l’application Open Barres sur iOS reste dans les cartons.
Donc il y a bien une API cachée non documentée… je ne mélange rien, je me place du côté client. Apple étant depuis peu le défenseur de la vie privée du monde et de Navarre.
Le 15/11/2019 à 15h 48
Le 15/11/2019 à 15h 42
Le 15/11/2019 à 15h 23
Tout à fait. Et mon message n’en pensait pas moins en évoquant Tim Cook juste bon à représenter l’image de marque du tout propriétaire alors que sous le capot c’est intel ou équivalent.
https://www.forbes.com/sites/greatspeculations/2019/06/17/why-apple-should-desig…
Après API ou pas, l’ANFR pourrait aussi se passer d’Apple et commander les références chez Intel ou Boardcomm puis faire leurs tests en labo. Ce serait plus rapide et conforme à ce qui se produit dans le monde du PC pas si éloigné une fois la couche de marketing proprement décapée. A l’acide, au Vitriol ou à la pommade c’est vous qui voyez. " />
Le 15/11/2019 à 14h 11
Lors du colloque, les représentants de l’ANFR ont expliqué qu’ils « ne désespèrent pas d’avoir un jour l’autorisation d’Apple de la faire tourner sur iOS ». Ils nous ont précisé que le problème vient de l’accès aux API permettant de mesurer le signal, pierre angulaire d’Open Barres.
La mesure du signal, une API ? Donc Apple est en mesure de récolter la qualité de service de chaque opérateur dans le monde entier mais le partage de ces données n’est pas compatible avec la vie privée… et la capture de ces données à distance ce n’est pas un trou béant dans la sécurité des clients ?
Réponse du service technique d’Apple :
-« Meh comprenez-moi : les simplets du seigneur Cook sont trop stupides pour comprendre leur matériel alors on a pondu une API».
Hippocrate ou hypocrite… " />
Le DAS membres de 4 W/kg maximum entrera en vigueur le 1er juillet 2020
18/11/2019
Le 18/11/2019 à 16h 34
30% de contrôles en plus mais pas de budget. Donc…
iw reg set BO
iwconfig wlan0 txpower 30
Recalé. Suivant. " />
Le Wall Street Journal accuse Google de trafiquer les résultats de son moteur de recherche
18/11/2019
Le 18/11/2019 à 14h 56
Si il consomme moins ton moteur… on ne va pas s’en plaindre.
Par contre si tu le fais modifier par un tiers et que tu n’es pas le seul le pompiste va finir par râler.
Même idée qu’avec le WSJ dont le lecteur dépend.
Les tickets de caisse de moins de 10 euros bientôt imprimés à la demande ?
15/11/2019
Le 18/11/2019 à 13h 21
Le 18/11/2019 à 11h 09
Le reste sera interdit c’est une prédiction…
Quant au poids je maintiens que tu ne vois pas ce qui est important : c’est avant tout une demande des industriels vers leurs chimistes du sacs qui contraints à émettre moins de CO2 doivent réduire la masse de leurs produits. Moins de masse d’un côté donc moins de masse de l’autre, c’est assez logique…
Mais ! Comme un commerçant n’a pas de problème avec l’artifice un sac oxo-dégradable c’est comme un sac biodégradable… hors c’est faux.
Donc pour résumer : à masse de pollution égale il vaut mieux quoi ?
-des sacs légers qui se fragmentent mais restent sous forme de micro-plastiques avec une biodégradation normale
-des sacs lourds qui ne se fragmentent pas mais ont une biodégradation normale voire très bonne si préconçus dès le départ ?
En voilà un choix économique pertinent. " />
Le 17/11/2019 à 21h 20
Il n’y a aucune nuance dans l’avis de l’Ademe car il n’y a aucun littéraire chez eux (et j’espère me tromper…).
Ensuite personne n’a jamais demandé à l’Ademe d’atteindre le troisième genre de connaissance façon Spinoza.
Tout au plus leur laisser le soin de définir quelques règles binaires est largement suffisant et de toutes façons l’ADEME ou les autres ne servent que de récépissé à ce qui existe déjà donc bon… ne pas trop compter sur eux est généralement salutaire.
Le 17/11/2019 à 21h 10
Je me demande si tu sais lire parfois…
AVIS (pas ordre) de l’ADEME…
Page 2
Le seul critère de l’épaisseur (50μm pour les plastiques par exemple) n’est pas suffisant pour définir si un sac est réutilisable ou non.
Page 5
La réduction du poids des sacs constitue donc un levier fort d’écoconception via plusieurs paramètre(…)
On y parle de réduire le poids et NON l’épaisseur… et encore NON les deux n’ont rien à voir l’un avec l’autre pour la conception de sacs solides, mais encore faut-il avoir 2-3 notions intuitives en résistance des matériaux pour le comprendre…
Le 17/11/2019 à 20h 35
Le profilage se fait par inférence sur la base des clients porteurs de la carte dite de fidélité… c’est franchement très loin d’un service client de qualité et individualisé vu que c’est l’échantillon des porteur de la carte qui est analysé par l’enseigne.
J’ai des difficultés à imaginer Leclerc ou une autre enseigne se mettre à récolter les numéros de carte bleue sur les tickets de caisse. Ce serait certainement une fraude qu’aucune banque ne cautionnerait.
Le seul intérêt de ces cartes est d’avoir en échange d’habitudes d’achat des promos.
Le 15/11/2019 à 18h 11
Le 15/11/2019 à 16h 15
Aucun risque, Mamadou ou Mademoiselle c’est la même all-itération. " />
La NSA ne collecte plus sans mandat les données de géolocalisation des smartphones
15/11/2019
Le 17/11/2019 à 21h 54
Il est has been ce clip, j’ai trouvé mieux… " />
Le 15/11/2019 à 16h 22
Mieux vaut tard que jamais : un représentant du bureau de la sécurité nationale a répondu hier au sénateur que la collecte n’avait plus cours depuis l’année dernière. La NSA avait rapidement appliqué la décision de la Cour Suprême et passe depuis par des demandes classiques avec mandat, basées sur la cause probable.
Des infos sur la notion de “cause probable”. ?
Au Sénat, feu vert à l’expérimentation d’une « carte Vitale biométrique »
14/11/2019
Le 17/11/2019 à 21h 42
D’un autre côté le plug anal géant était un outil médical méconnu. C’était donc prévisible…
PeerTube 2.0 : protocole vidéo HLS, plugins, listes d’extraits et des idées pour la suite
14/11/2019
Le 17/11/2019 à 20h 03
Je deviens sénile. " />
Le 17/11/2019 à 15h 50
Non mais je donnais un exemple… leur truc est clairement pas intégré à l’usage d’habitation car il ne s’intègre pas avec l’ECS* ou la VMC.
Je vois surtout l’intérêt d’introduire la notion de mix énergétique dans les foyers et de poser le problème franchement peu abordé des systèmes cohérents entre eux.
Se chauffer 6 mois de l’année avec un gros NAS c’est pas rentable, il faut le lier à un ballon d’eau chaude ou un gaz pour extraire de la chaleur en été.
Après faire un réseau de chaleur dans un quartier avec un centre de données je suis certain qu’en creusant la question cela existe déjà en Amérique du nord (quand il n’y a pas de géothermie), c’est le seul côté sympathique de la smart city 2084.
*eau chaude sanitaire
Le 15/11/2019 à 20h 18
La blague sans budget… " />
Le 15/11/2019 à 13h 30
J’entendais le coût électrique comme justification plausible et partielle de l’internet asymétrique.
Maintenant tous les FAI ont-il fait ce calcul en effet ce n’est pas forcément clair. Free (pour reprendre mon exemple) étant arrivé sur un réseau déjà existant la question s’est à minima posée pour payer le loyer à Orange qui n’avait de l’époque de FT certainement pas prévu l’arrivée de la vidéo à la demande ou la télé.
Au final la question reste qu’un FAI à visée commercial aura toujours tendance à justifier son existence par une obscure question de qualité de service… mis à part assurer une couverture correcte sur un territoire donné, le travail des FAI s’arrête là où commence celui des fabricants de routeurs. Ce qui effectivement n’était pas le cas chez FT qui gérait aussi leProfit lié au X25.
Après en ordre de grandeur, une connexion fibre même asymétrique équivaut à de l’A/VDSL en download donc il n’y a aucune raison autre que légalo-casseburne que le P2P pour les clients ne décolle pas dans les années à venir.
Peetube et le streaming P2P sur navigateur c’est l’avenir. Même Alphabet finira par y toucher si les connexions le permettent, question d’économie.
Le 15/11/2019 à 12h 38
Le 15/11/2019 à 12h 24
Au Conseil d’État, Molotov et Archos s’attaquent aux calculs de la redevance Copie privée
14/11/2019
Le 15/11/2019 à 21h 25
Taxe, j’écris ton nom…
Mais impossible n’est pas Français.
Le gouvernement signe une convention « cyber défensive » avec huit gros industriels
15/11/2019
Le 15/11/2019 à 14h 28
#BigBrotherBercy : les députés débattent en séance de la collecte de masse
12/11/2019
Le 13/11/2019 à 18h 16
Le 13/11/2019 à 18h 01
J’imagine déjà les hébergeurs “assermentés” afin de garantir la qualité des données injectées dans les API en direction de Bercy… ou la désinformation façon Free, mais en pire. " />
Orange lance (enfin) son enceinte connectée Djingo, disponible demain dès 99,99 euros
13/11/2019
Le 13/11/2019 à 17h 22
Autant faire du DIY en entier pour éviter le superflu induit par les systèmes commerciaux…
Cela étant dit pour ceux qui apprécient le synthé en Hi-FI…
. Des sorties audio optique et jack de 3,5 mm sont présentes. (…)
Amazon renforce son offensive en France, la TNT inquiétée ?
08/11/2019
Le 11/11/2019 à 17h 29
Le 09/11/2019 à 17h 21
Cela dépend des villes, si transports en commun ou pas… Paris est un cas particulier où tout est surtout fait pour entraver l’effet rebond des travaux Haussmanniens assez bénéfiques à l’époque comme aujourd’hui au transport individuel !
Mais en 150ans rien n’a changé donc ils se disent qu’enfin avec l’écologie ils vont pouvoir justifier “scientifiquement” l’application du versant économique des grands travaux (mettre les pauvres en périphérie du mur d’enceinte). Cela n’a une fois de plus rien à voir avec de l’urbanisme, il existe déjà un métro qui lui mériterait d’être salubre contrairement aux VP qui sont de moins en moins polluants en 30ans. Au final l’effet rebond de la baisse de la pollution individuelle fait qu’il y a plus de bagnoles, tout simplement. " />
Le 09/11/2019 à 10h 13
L’ubanisme n’a jamais été pensé pour entraver qui que ce soit. Ne pas confondre taxes et vol de terres agricoles…
Remplace voiture par camion de livraison le résultat est le même.
La vente par correspondance aggrave de fait la dépendance aux centres ville car elle ne modifie aucunement le schéma en étoile souvent rencontré en France.
Le mall aux états-unis est ainsi également en déclin sans que personne ne s’inquiète de l’avoir numérisé… le problème européen vient d’avoir reconnu un droit de propriété du sol aux grandes enseignes qui ont su l’exploiter afin de capter les achats en ville par le prix.
Pourquoi donc la majorité des commerces liés à aux hypers ne disparaissent pas de la rue intérieure de ces derniers ?
Il est assez simple de comprendre que l’enjeu est de savoir ce qu’une plateforme doit ou non faire. L’offre et la demande ne suffisent donc pas à concevoir le bon système… mais tirer tous les prix vers le bas et partout fait effectivement diminuer la nécessite d’un système alors plus personne ne peut investir et les taxes montent…
Facebook et la justice : blocage d’enquête en Californie et négociations sur fonds de données personnelles
08/11/2019
Le 09/11/2019 à 17h 52
#Flock ne dira plus un mot
09/11/2019
Le 09/11/2019 à 17h 32
Carton plein, 5⁄5 ! " />
Merci ! " />
Voiture autonome : l’accident mortel d’Uber ou la « bêtise » de l’intelligence artificielle
07/11/2019
Le 07/11/2019 à 20h 55
Pour rappel, Uber a très rapidement (fin mars 2018) signé un accord avec la famille de la victime, s’évitant ainsi une bataille judiciaire. « L’affaire a été résolue », affirmait simplement l’avocate de la famille.
CGU d’Uber :
Pour bénéficier de notre expérience utilisateur avec rémunération :
-adoptez un enfant
-passez-le sous les roues d’un Uber
-demandez à éviter le procès pour toucher la prime
-remboursez le prix du passeur
Uber vous remercie de votre participation à l’étude du service expérience utilisateur avec rémunération
Ne pas lire les CGU n’est pas plus mal en fait. " />
La course à la reconquête de la Lune, future « station-service » de l’espace ?
05/11/2019
Le 07/11/2019 à 20h 36
Avec un seul bémol, la possibilité de jouer avec les lois physiques à notre avantage. Genre catapulter une sonde grâce à la gravité. Je suis certain qu’on trouvera d’autres configurations de la matière à exploiter si pas de découverte nouvelle majeure.
Et à minima pour confirmer ce que l’on savait déjà mais tout en ayant ce retour sur expérience indispensable pour ouvrir de nouveaux angles d’attaque.
Maintenant sur l’échelle, cela a été survolé au début du fil : la conquête spatiale marche politiquement à condition de compenser un péril. Les armes atomiques étant de moins en moins surveillées entre ex-blocs, on en revient à une configuration très contrastée qui a plutôt à voir avec la proportionnalité, synonyme d’échelle et plus facile à définir du coup.