Bah c’est le but des autorités de certification, ton appareil n’accepte que les certificats signés par les certificats racines présents en local. En ajoutant un certificat racine d’une autorité corrompue, on brise la chaîne de confiance.
Par contre, ce paiement ne ferait cependant pas échec aux droits de la partie civile, les sociétés de gestion collective, à savoir délivrer une citation directe devant le tribunal de police pour réclamer réparation.
J’ai pas compris ce passage. C’est 350€ pour du vent ? C’est une amende ? C’est quoi ?
Quel genre de boîtier permettrait d’utiliser ce genre de cartes mères dans un rack (avec une carte graphique) ?
Hors d’un rack, si la frontière avec l’équipement pro s’efface, quel intérêt comparé à une autre carte mère ATX plus grand public (mise à part le port série) ?
L’hébergement de quoi ? La il s’agit de “vendeur” de diffusions sportives qui n’ont pas acquis les droits de les diffuser.
N’importe quel hébergeur qui permet une diffusion en direct peut être concerné par cette mesure. Imagine une association de type CHATONS qui héberge son instance Peertube, maintenant que le streaming y est implémenté.
Le
14/04/2021 à
13h
19
Encore une mesure de plus qui met en danger l’hébergement par de petits acteurs, face aux plus gros, seuls ayant les moyens économiques et technologiques de pouvoir répondre à une telle demande.
Tous ces millions juste pour surveiller une liste d’une dizaine de torrents, c’est bien laborieux.
la Hadopi voudrait pouvoir être saisie par simple acte d’huissier, mandaté par un ayant droit.
Ça peut devenir dangereux, les ayant-droits peuvent commencer à attaquer les gens directement, comme au Danemark par exemple (beaucoup plus d’exemples aux États-Unis où la situation est bien pire).
Y a des téléphones 4G (LTE) qui ne supportent pas VoLTE (ou alors, VoLTE n’est présent que sur la rom stock pour Android). Donc obligatoire de passer en 3G pendant les appels.
Le scan est fait directement sur l’appareil de l’utilisateur, le fichier image de la pièce d’identité n’est envoyé sur aucun serveur et n’est pas conservé pour garantir l’anonymat des utilisateurs.
Dès que ça sort, quelqu’un fournira un programme pour outrepasser cette vérification : si aucune donnée n’est envoyée, aucune vérification logique n’a lieu, il suffit à un client de dire au serveur qu’une pièce valide a été entrée.
notre système vérifie que le numéro de carte bancaire est valide, mais ne réalise aucune transaction sur la carte
Si ça ne passe pas par une banque (pas de EXP/CVV), même problème que la première solution.
le fichier image du selfie n’est envoyé sur aucun serveur et n’est pas conservé pour garantir l’anonymat des utilisateurs.
Même problème encore.
Cette problématique me fait penser aux problèmes des machines pour voter, où il est impossible de garantir au votant tous les points :
son anonymat (identification des propriétaires des biclés au moment de leur création)
l’unicité de son vote (mauvais algorithme utilisé pour le stockage des votes)
que son vote est bien le bon (attaque sur la chaîne d’approvisionnement)
Du coup, un réseau social est tenu de rester un espace d’échange ouvert et neutre ? Déjà qu’ils font de l’éditorialisation, alors si en plus il n’ont plus le droit de choisir quels contenus sont publiés ou non sur leur service …
La solution à ce problème est d’imposer l’interopérabilité de plusieurs services ayant des règles de publication/modération différentes. Ainsi, un service pourrait se permettre de supprimer certains contenus sans parler de censure, n’étant plus en situation de monopole. Il faudra alors parler de la responsabilité de la publication de contenus provenant d’un service lié.
Comment ça, ils ne font pas de chiffrement homomorphe ? Ça deviendrait ainsi « avant-gardiste ».
Plus sérieusement, je me demande vraiment ce qu’ils chiffrent avec une clé chez Atos. Stocker des données avec la clé à côté (accessible), ce n’est pas chiffrer, c’est perdre de la performance pour aucun gain de sécurité.
les pros en sont exemptés ou bien les fermes de serveurs sont hors de portée de la commission.
En pratique, il faut que le magasin inscrive la part de copie privée payée pour ensuite demander le remboursement. Autant dire que ce n’est pas possible pour les pros de ne pas payer la copiée privée.
La rétro-ingénierie d’un programme permet d’analyser son fonctionnement de manière beaucoup plus approfondie que ne le permet le simple examen du code source publié.
Je ne vois pas en quoi ce ne serait pas le cas. Il est bien plus simple d’analyser le code source d’un programme que sa forme compilée puis désassemblée. En pouvant analyser le compilateur et le code source du programme, on doit pouvoir obtenir un résultat plus facilement qu’en analysant le programme désassemblé. Sinon, il s’agit d’un problème de rigueur et non d’analyse.
Aujourd’hui, il n’y a que la médiatisation qui peut faire bouger les choses. La majorité des gens ne savent même pas ce qu’est la copie privée. L’écart est énorme.
En lisant le début de l’article, j’ai cru qu’il était poursuivi pour ne pas avoir oublié des informations confidentielles. C’est difficile de désapprendre des choses dans un cadre comme celui-là.
À quel moment ils se disent qu’il faut augmenter les ponctions de la copie privée si les usages changent et que cette copie est beaucoup moins réalisée ? Pourquoi ne pas pousser vers une ponction sur les services à la demande (“streaming”) à la place ?
Le principe est que tu ne peux refuser l’exercice de certains droits, c’est plus facile à expliquer avec le droit du travail.
je ne sais pas, par contre, si c’est possible d’avoir une association de gestion collective des droits qui prendrait en charge ces œuvres et feraient payer un prix symbolique à l’utilisation de ces œuvres.
Autour de moi on utilise surtout Debian, le support est moindre (coucou python-lxml2 pété il y a 2 jours sur Debian stable, pour les apps pas encore migrées sur Python 3), mais on a rarement des problèmes. On doit pas avoir les mêmes nécessités qui obligent à avoir un support sur 10 ans, mais ça nous semble généralement stable.
[La] société-écran Cloudflare répond aux demandes d’identifier l’hébergeur d’un site. C’est ensuite à l’hébergeur de contacter Cloudflare pour faire le lien.
Jusqu’à maintenant, la méthode la plus simple pour récupérer une capture d’écran était d’utiliser un compte Twitter (secondaire et privé dans mon cas).
Premièrement, un blocage par OVH sous-entend la possibilité d’OVH d’identifier les internautes français. C’est hasardeux techniquement, les IP peuvent passer d’un pays/AS à un autre donc les listes ne sont pas toujours fiables. En plus, ça nécessite d’ajouter un pare-feu spécifique pour ce client …
Je comprends néanmoins qu’il ne s’agit pas d’un arrêt des services pour le client espagnol et seulement d’une limitation d’accès, parce que dans ce cas, ce serait abusif dans le sens où le pays de l’hébergé, de son public et le pays de l’hébergeur, peuvent avoir des lois différentes comme pour ce point-là. Difficile question de l’existence des frontières nationales sur Internet et des lois internationales s’y appliquant.
J’ai téléchargé l’application Android et je suis incapable de trouver une liste de saisons pour une série (j’ai regardé vite fait pour Kaamelott ou Camera Cafe). Ça semble être juste du replay de derniers épisodes, pas du tout un service de streaming complet comme les autres, donc. En plus il n’y a pas Menu W9 !
Toutes nos données sur AWS sont chiffrées au repos. ça veut bien dire qu’ils déchiffrent les données à un moment donné pour des traitements (recherche, agrégation), pas seulement un téléchargement. Si leurs serveurs sont aussi sur AWS, les clés sont sur les serveurs, donc on empêche que des personnes qui y accéderaient éventuellement de manière non autorisée (y compris l'hébergeur lui-même) c’est probablement faux (même avec chiffrement du disque, il faudrait un autre serveur ailleurs avec les clés pour le démarrage).
568 commentaires
Colis Privé passe la « première étape de son projet d’introduction en bourse »
15/06/2021
Le 15/06/2021 à 16h 44
Ah j’ai cru qu’on parlait de Copie Privée, elle était bien bonne celle-là.
Firefox 89 est là, avec sa nouvelle interface
02/06/2021
Le 02/06/2021 à 09h 24
On peut toujours désactiver Proton via la propriété
browser.proton.enabled
.Pour le mode compact, l’affichage de l’option dans les paramètres de la barre d’outil est derrière la propriété
browser.compactmode.show
.Mozilla présente MDN Plus, une version enrichie et payante de ses ressources pour développeurs
28/05/2021
Le 28/05/2021 à 13h 29
Si c’est pour enlever du contenu disponible publiquement, non merci. On va juste aller chercher ailleurs.
Next INpact, (presque) deux fois majeur
05/05/2021
Le 05/05/2021 à 18h 03
Réseaux sociaux : le CSA mauricien veut imposer le décryptage du trafic chiffré
04/05/2021
Le 04/05/2021 à 10h 35
Bah c’est le but des autorités de certification, ton appareil n’accepte que les certificats signés par les certificats racines présents en local. En ajoutant un certificat racine d’une autorité corrompue, on brise la chaîne de confiance.
Au Sénat, des armes contre le streaming illicite, des amendes de 350 euros dans la riposte graduée
03/05/2021
Le 03/05/2021 à 20h 50
J’ai pas compris ce passage. C’est 350€ pour du vent ? C’est une amende ? C’est quoi ?
Le gouvernement veut légaliser ses brouilleurs pour neutraliser les drones malveillants
03/05/2021
Le 03/05/2021 à 15h 02
Un drone autonome ou semi-autonome (ordres enregistrés à l’avance) résisterait aux brouilleurs …
ASRock Rack TRX40D8-2N2T : 2x 10 Gb/s + 2,5 Gb/s et Ryzen Threadripper dans un serveur
28/04/2021
Le 28/04/2021 à 10h 40
Quel genre de boîtier permettrait d’utiliser ce genre de cartes mères dans un rack (avec une carte graphique) ?
Hors d’un rack, si la frontière avec l’équipement pro s’efface, quel intérêt comparé à une autre carte mère ATX plus grand public (mise à part le port série) ?
WSLg : comment utiliser des applications Linux sous Windows 10 avec interface graphique et GPU
22/04/2021
Le 24/04/2021 à 10h 21
J’attends la possibilité de changer de window manager. Sway ou i3 sur Windows, ça serait bien marrant.
Sport : au Parlement européen, des députés plaident pour un blocage en 30 minutes du streaming illicite
14/04/2021
Le 14/04/2021 à 15h 00
N’importe quel hébergeur qui permet une diffusion en direct peut être concerné par cette mesure. Imagine une association de type CHATONS qui héberge son instance Peertube, maintenant que le streaming y est implémenté.
Le 14/04/2021 à 13h 19
Encore une mesure de plus qui met en danger l’hébergement par de petits acteurs, face aux plus gros, seuls ayant les moyens économiques et technologiques de pouvoir répondre à une telle demande.
Cookie walls et autres tracking walls : légal, pas légal ?
12/04/2021
Le 12/04/2021 à 16h 51
J’en profite pour mettre un lien vers l’article de Numendil sur le même sujet sorti il y a quelques jours
Pornhub bientôt remplacé par une page du CSA ?
02/04/2021
Le 02/04/2021 à 22h 26
Si le site avait HSTS, on aurait plutôt le droit à une belle alerte de sécurité (comme avec un MITM).
Piratage : l’avis de la Hadopi sur le projet de loi Arcom
02/04/2021
Le 02/04/2021 à 16h 14
Tous ces millions juste pour surveiller une liste d’une dizaine de torrents, c’est bien laborieux.
Ça peut devenir dangereux, les ayant-droits peuvent commencer à attaquer les gens directement, comme au Danemark par exemple (beaucoup plus d’exemples aux États-Unis où la situation est bien pire).
Nuages européens sur le blocage des sites X en France ?
01/04/2021
Le 01/04/2021 à 21h 50
Tous ces sites nord-américains appartiennent à la même boîte, MindGeek.
Verizon éteindra finalement son réseau 3G fin 2022
31/03/2021
Le 31/03/2021 à 13h 27
Y a des téléphones 4G (LTE) qui ne supportent pas VoLTE (ou alors, VoLTE n’est présent que sur la rom stock pour Android). Donc obligatoire de passer en 3G pendant les appels.
Blocage des sites X : « il existera toujours des méthodes pour contourner la vérification d’âge »
30/03/2021
Le 30/03/2021 à 22h 34
Dès que ça sort, quelqu’un fournira un programme pour outrepasser cette vérification : si aucune donnée n’est envoyée, aucune vérification logique n’a lieu, il suffit à un client de dire au serveur qu’une pièce valide a été entrée.
Si ça ne passe pas par une banque (pas de EXP/CVV), même problème que la première solution.
Même problème encore.
Cette problématique me fait penser aux problèmes des machines pour voter, où il est impossible de garantir au votant tous les points :
Bon courage à eux tout de même.
Discord serait à vendre pour plus de 10 milliards de dollars, Microsoft serait intéressée
23/03/2021
Le 23/03/2021 à 13h 00
Ils vont faire comme avec GitHub : une migration vers Azure et il va y avoir énormément de pannes (déjà qu’il y en a suffisamment …).
Les députés mettent à jour la lutte contre le streaming illicite de compétitions sportives
22/03/2021
Le 22/03/2021 à 12h 10
Démocratiser, mot de la novlangue qui signifie restreindre les libertés et les accès au bénéfice d’entreprises privées.
NEO Z3 850 : Thomson passe son portable Windows 10 on ARM au Snapdragon 850, dès 499,99 euros
18/03/2021
Le 18/03/2021 à 12h 27
Ça devait pas être sur Inpact Hardware ?
Une sénatrice veut sanctionner pénalement les retraits abusifs sur les réseaux sociaux
16/03/2021
Le 16/03/2021 à 17h 23
Du coup, un réseau social est tenu de rester un espace d’échange ouvert et neutre ? Déjà qu’ils font de l’éditorialisation, alors si en plus il n’ont plus le droit de choisir quels contenus sont publiés ou non sur leur service …
La solution à ce problème est d’imposer l’interopérabilité de plusieurs services ayant des règles de publication/modération différentes. Ainsi, un service pourrait se permettre de supprimer certains contenus sans parler de censure, n’étant plus en situation de monopole. Il faudra alors parler de la responsabilité de la publication de contenus provenant d’un service lié.
OVHcloud publie un premier bilan suite à l’incendie de ses datacenters à Strasbourg
11/03/2021
Le 11/03/2021 à 10h 55
Les serveurs jouables sont individuels, il y a simplement des serveurs officiels.
Copie privée : « trois questions précises qui appellent des réponses précises »
11/03/2021
Le 11/03/2021 à 10h 53
Philippe Latombe (MoDEM)
Doctolib accusé d’être trop bavard sur les données de santé
11/03/2021
Le 11/03/2021 à 10h 03
Comment ça, ils ne font pas de chiffrement homomorphe ? Ça deviendrait ainsi « avant-gardiste ».
Plus sérieusement, je me demande vraiment ce qu’ils chiffrent avec une clé chez Atos. Stocker des données avec la clé à côté (accessible), ce n’est pas chiffrer, c’est perdre de la performance pour aucun gain de sécurité.
jQuery 3.6.0 disponible, avec quelques correctifs et améliorations
03/03/2021
Le 03/03/2021 à 23h 22
Haha, sur le flux RSS on a l’image en taille réelle !
Le 03/03/2021 à 15h 42
Oh non une image avec du Java sur une nouvelle à propos de JavaScript 😱
Copie privée : nouvelle étape vers le barème des smartphones et tablettes reconditionnés
03/03/2021
Le 03/03/2021 à 15h 49
En pratique, il faut que le magasin inscrive la part de copie privée payée pour ensuite demander le remboursement. Autant dire que ce n’est pas possible pour les pros de ne pas payer la copiée privée.
Cybersécurité : le miroir aux alouettes de l’open source, la confiance dans les composants
24/02/2021
Le 24/02/2021 à 21h 37
Je ne vois pas en quoi ce ne serait pas le cas. Il est bien plus simple d’analyser le code source d’un programme que sa forme compilée puis désassemblée. En pouvant analyser le compilateur et le code source du programme, on doit pouvoir obtenir un résultat plus facilement qu’en analysant le programme désassemblé. Sinon, il s’agit d’un problème de rigueur et non d’analyse.
Redevance Copie privée : « Si on doit payer, on va juste tuer la filière du reconditionnement »
11/02/2021
Le 11/02/2021 à 23h 41
Aujourd’hui, il n’y a que la médiatisation qui peut faire bouger les choses. La majorité des gens ne savent même pas ce qu’est la copie privée. L’écart est énorme.
Intel poursuit un ancien employé pour avoir volé des documents sur ses Xeon
10/02/2021
Le 10/02/2021 à 17h 29
En lisant le début de l’article, j’ai cru qu’il était poursuivi pour ne pas avoir oublié des informations confidentielles. C’est difficile de désapprendre des choses dans un cadre comme celui-là.
Copie privée : comment le ministère de la Culture justifie l’assujettissement du reconditionné
09/02/2021
Le 09/02/2021 à 17h 13
À quel moment ils se disent qu’il faut augmenter les ponctions de la copie privée si les usages changent et que cette copie est beaucoup moins réalisée ? Pourquoi ne pas pousser vers une ponction sur les services à la demande (“streaming”) à la place ?
Copie privée : les ayants droit se proposent de payer l’étude d’usages sur les produits reconditionnés
04/02/2021
Le 04/02/2021 à 12h 15
Le principe est que tu ne peux refuser l’exercice de certains droits, c’est plus facile à expliquer avec le droit du travail.
je ne sais pas, par contre, si c’est possible d’avoir une association de gestion collective des droits qui prendrait en charge ces œuvres et feraient payer un prix symbolique à l’utilisation de ces œuvres.
Lucas S., serial entrepreneur des « legal tech » et… militant de l’extrême droite radicale
13/01/2021
Le 13/01/2021 à 18h 25
Est-ce qu’il se risqueraient à attaquer NextInpact en diffamation et s’attirer les foudres d’un effet Streisand ?
Micron termine l’année 2020 avec « d’excellents résultats financiers »
08/01/2021
Le 08/01/2021 à 10h 29
Brexit : des milliers de noms de domaine « .eu » détenus par des Britanniques ont été suspendus
06/01/2021
Le 06/01/2021 à 10h 42
Ça ferait conflit avec le vrai tld .eu, donc non.
Le Digital Services Act expliqué ligne par ligne (articles 1 à 24)
04/01/2021
Le 04/01/2021 à 16h 04
Le texte va-t-il être modifié par des amendements avant adoption ?
Red Hat met fin à CentOS et pousse Stream, colère au sein de la communauté
18/12/2020
Le 18/12/2020 à 18h 52
Autour de moi on utilise surtout Debian, le support est moindre (coucou python-lxml2 pété il y a 2 jours sur Debian stable, pour les apps pas encore migrées sur Python 3), mais on a rarement des problèmes. On doit pas avoir les mêmes nécessités qui obligent à avoir un support sur 10 ans, mais ça nous semble généralement stable.
Les députés s’attaquent à la zoopornographie en ligne
16/12/2020
Le 16/12/2020 à 15h 16
[La] société-écran Cloudflare
répond aux demandes d’identifier l’hébergeur d’un site. C’est ensuite à l’hébergeur de contacter Cloudflare pour faire le lien.La commission Libé réclame des « garanties solides » pour la détection de la pédopornographie en ligne
08/12/2020
Le 09/12/2020 à 00h 13
Hum, c’est impossible de garantir ça …
Switch : Nintendo déploie la mise à jour 11.0, avec transfert d’images et vidéos vers un smartphone
02/12/2020
Le 02/12/2020 à 18h 51
Jusqu’à maintenant, la méthode la plus simple pour récupérer une capture d’écran était d’utiliser un compte Twitter (secondaire et privé dans mon cas).
Mac mini avec Apple M1 : nos premiers résultats (natifs)
20/11/2020
Le 20/11/2020 à 23h 21
Merci pour cet article. Ça semble quand même pas mal pour une machine fixe moins cher.
iFixIt démonte les MacBook Air et Pro avec une puce maison M1
20/11/2020
Le 20/11/2020 à 12h 34
J’aimerais bien voir la même chose pour le Mac Mini.
Grosse Bertha bare metal de Scaleway à 448 threads : 20 To de stockage et jusqu’à 25 Gb/s
19/11/2020
Le 17/11/2020 à 15h 22
Je me demande en combien de temps on peut compiler des navigateurs web comme Mozilla Firefox ou Chromium, avec optimisations.
Google fait supprimer de GitHub du code permettant de contourner son DRM Widevine
16/11/2020
Le 16/11/2020 à 08h 49
Ce qui est bien avec GitHub, c’est que les anciens commits sont encore disponibles (commit récupéré via la liste des pull requests).
Scaleway lance Stardust : 1 vCPU, 1 Go de RAM et 10 Go de stockage pour 1,8 euro par mois
02/11/2020
Le 02/11/2020 à 15h 00
Ça permet de valider le non-fonctionnement des quotas.
La Quadrature du Net demande le retrait de trois mesures de la proposition de loi sur la sécurité publique
02/11/2020
Le 02/11/2020 à 12h 38
Je n’ai jamais vu de policier portant un numéro et puis ce n’est qu’avec une vidéo qu’on peut fournir une preuve, numéro ou pas.
OVH tenu d’empêcher l’accès à un site espagnol d’entremise en vue de la GPA
28/10/2020
Le 28/10/2020 à 22h 35
Premièrement, un blocage par OVH sous-entend la possibilité d’OVH d’identifier les internautes français. C’est hasardeux techniquement, les IP peuvent passer d’un pays/AS à un autre donc les listes ne sont pas toujours fiables. En plus, ça nécessite d’ajouter un pare-feu spécifique pour ce client …
Je comprends néanmoins qu’il ne s’agit pas d’un arrêt des services pour le client espagnol et seulement d’une limitation d’accès, parce que dans ce cas, ce serait abusif dans le sens où le pays de l’hébergé, de son public et le pays de l’hébergeur, peuvent avoir des lois différentes comme pour ce point-là. Difficile question de l’existence des frontières nationales sur Internet et des lois internationales s’y appliquant.
Salto pourrait diffuser l’intégrale de la série Kaamelott
22/10/2020
Le 24/10/2020 à 21h 14
Y a moyen d’avoir une liste des saisons pour une série sur Salto ? Sans ça, impossible de voir les épisodes dans l’ordre.
Salto est en ligne : dès 6,99 euros par mois, « sans publicité », 1 mois d’essai offert
20/10/2020
Le 20/10/2020 à 22h 40
J’ai téléchargé l’application Android et je suis incapable de trouver une liste de saisons pour une série (j’ai regardé vite fait pour Kaamelott ou Camera Cafe). Ça semble être juste du replay de derniers épisodes, pas du tout un service de streaming complet comme les autres, donc. En plus il n’y a pas Menu W9 !
Données de santé : la société française Alan explique pourquoi elle utilise Amazon Web Services
12/10/2020
Le 12/10/2020 à 17h 17
Toutes nos données sur AWS sont chiffrées au repos.
ça veut bien dire qu’ils déchiffrent les données à un moment donné pour des traitements (recherche, agrégation), pas seulement un téléchargement. Si leurs serveurs sont aussi sur AWS, les clés sont sur les serveurs, doncon empêche que des personnes qui y accéderaient éventuellement de manière non autorisée (y compris l'hébergeur lui-même)
c’est probablement faux (même avec chiffrement du disque, il faudrait un autre serveur ailleurs avec les clés pour le démarrage).