Il existe tout plein de facteurs pouvant conduire (ou pas) à la rédaction d’un article, à commencer par le fait qu’il doit s’agir d’une information d’intérêt général et, si possible, d’une histoire emblématique et/ou extraordinaire.
En l’espèce, je n’ai pas vocation à (ni le temps de) couvrir l’ensemble des malwares, ransomwares, cyberattaques ou arrestations de cyber-escrocs (que je préfère au terme cybercriminels, puisqu’ils commettent bien plus d’escroqueries que de crimes).
Mais pour le coup, cette histoire me semblait suffisamment (d)étonnante & intrigante pour mériter d’être relatée sur NXI et, donc, potentiellement intéresser ses abonnés.
Yep, je l’ai retrouvé sur le Gardian The Guardianet il y a encore d’autres articles sur d’autres sites comme le Der Spiegel et aussi aux Pays-bas (malheureusement la presse aux Pays Bas est maintenant bloquée si on n’accepte pas les cookies).
Merci, mais en l’espèce, il ne s’agissait donc pas du GCHQ… Et, pour le coup, il faut aussi remettre les choses dans leur contexte : les douaniers et policiers britanniques avaient auparavant le droit d’interroger la base de données, et même l’obligation de l’alimenter. Ils ont certes voulu jouer la montre, mais c’est pas du même niveau que le GCHQ tentant de hacker Angry Birds pour accéder au carnet d’adresse…
Le
17/05/2021 à
18h
58
nope, c’est la DGSI qui utilise Palantir; après, je ne sais pas si c’est le GCHQ qui a voulu chaluter dans le SIS : vous avez une source ?…
Ce serait en partie dû au contre-coup du mouvement de “libération” des femmes et des homosexuels d’une part, de la mondialisation d’autre part, dixit cet article de Mother Jones :
Alors que les théories du complot pédophile des années 1980 s’attaquaient aux emblèmes institutionnels du progrès féministe, les conspirations pédophiles des années 2010 s’attaquent aux emblèmes culturels du cosmopolitisme rampant. Les abus rituels des années 1980 étaient supposés s’être produits dans les banlieues, dans des institutions publiques ou agréées par l’État telles que les écoles et les garderies. Aujourd’hui, les abus se produisent dans les entreprises des villes cosmopolites.
Et ce, nonobstant le fait que nombre des soutiers et promoteurs actifs de la pédophilie étaient d’extrême-droite voire néo-nazis, comme la rappelle cet autre article de StreetPress, citant ironiquement Gabriel Matzneff :
« La presse d’extrême droite est hystériquement hostile aux “pédophiles”. Ils sont à ses yeux l’ennemi N°1, l’incarnation de la gauche abhorrée, et cela me fait rigoler car j’ai connu, je connais un très grand nombre de “pédophiles” et ils étaient, ils sont presque tous de droite ou d’extrême droite. »
Le
08/05/2021 à
15h
32
Alors oui, ceux qui croient à QAnon ne sont pas tous d’extrême-droite, mais force est de constater que les théories conspirationnistes qu’ils véhiculent le sont, en bonne partie.
& j’ai regardé la vidéo qui, outre le fait d’émaner d’Infowars, se borne à du cherry-picking de cas qui n’ont rien à voir entre eux, MAIS tout en martelant que leur point commun est que les pédophiles en question auraient été protégés par des “élites”, sans pour autant avancer le début d’une once de preuve matérielle.
Oui, il y a des (réseaux) pédophiles, dont certains ont impliqués des personnalités publiques, de là à conclure que “les élites” seraient impliqués… Wait : l’absence de preuves serait donc la preuve de l’absence, et donc du complot ?…
Ça me fait furieusement penser à fdesouche, qui se borne à ne collectionner que les seuls faits divers impliquant des (enfants d’)immigrés, non caucasiens, réfugiés, et conclue donc qu’on serait victime de l’immigration…
Ça me fait aussi penser à la loi du marteau : « si tout ce que vous avez est un marteau, tout ressemble à un clou »…
Une attaque DDOS qui met à genoux des centaines d’institutions alors qu’il était question d’une résolution qualifiant de « génocide » ce que fait la Chine aux Ouighours est une information d’intérêt général.
La découverte d’une variante d’un logiciel espion de la CIA datant de 2014-2015 dont on ne connaît ni les détails techniques ni les cibles visées l’est beaucoup moins (nonobstant le fait qu’on ne peut pas non plus parler de toutes les APT, non plus que de toutes les cyberattaques).
« Théorie du complot (de) radio Washington » ?… Allez donc voir le reportage diffusé sur LCP, basé sur de nombreux témoignages de Nord-Coréens ayant fait défection, ainsi que sur le travail d’un universitaire néerlandais, suivi d’un débat avec 3 journalistes et chercheurs français : https://lcp.fr/programmes/debatdoc/qui-finance-la-coree-du-nord-44215
Certes, mais l’objectif était juste de montrer l’évolution de la pandémie et du nombre de contaminations, exponentiel pour le coup en Inde; et j’ai mis Israel parce que c’est le pays qui a le plus vacciné ses citoyens, tout simplement; le graphique du nb de cas par million d’habitants étant par ailleurs bien moins parlant, nonobstant le fait que ledit nb de cas est de toute façon (très ?) sous-évalué en Inde.
Les deux sites me donnent des infos contradictoires basées sur mon n° de téléphone (d’après Have I Been Pwned, mes infos on leaké de Facebook, mais pas d’après Have I Been Facebooked)
l’identité numérique aurait pour l’instant été décorrélée de la CNIE & les travaux des industriels sont bloqués par l’Etat qui n’a pas encore tranché, cf la fin de mon thread : Twitter
Le
17/03/2021 à
19h
52
(reply:1861428:Sylver—)
oups, & merci, j’ai corrigé, il fallait bien évidemment lire : “En tout état de cause, ses deux empreintes digitales, ainsi que sa photographie, figureront sur le composant électronique de la carte d’identité”, que vous ayez refusé ou non leur numérisation dans le fichier TES.
Indeed, j’ai rectifié pour être plus clair : Sur les quelque 171 000 téléphones SKY ECC en circulation dans le monde, 70 000 communiquent activement, dont environ 25 % des utilisateurs en Belgique (6 000, la moitié à Anvers et plus particulièrement dans la zone du port, carrefour portuaire et routier bien connu du trafic de drogue) et aux Pays-Bas (12 000).
Pour lever le doute, j’ai modifié le passage pour remplacer “mais également chiffrés” par “mais également au moyen d’une fonction cryptographique” qui, je l’espère, serait plus clair : Wikipedia
Le
26/02/2021 à
16h
10
(reply:1856884:Sans intérêt)
Comme indiqué, je faisais référence à bcrypt, une fonction de hachage basée sur l’algorithme de chiffrement Blowfish : Wikipedia
le communiqué de presse de la CNIL fait l’impasse sur les réserves de la CNIL pour ne relayer que ses satisfecits; nous relayons les deux.
Le
18/02/2021 à
17h
38
la CNIL y avait répondu l’an passé dans sa FAQ sur StopCovid :
La durée de mise en œuvre du dispositif est différente de la durée de conservation des données des utilisateurs.
La durée de mise en œuvre est fixée à 6 mois à compter de la fin de l’état d’urgence sanitaire, à l’instar des traitements « Contact COVID » et « SI-DEP », dispositifs qu’elle a vocation à compléter dans le cadre d’une stratégie globale de « déconfinement ». Si certaines données doivent être conservées tout le temps de la mise en œuvre de l’application pour que celle-ci puisse fonctionner (clés et identifiants associés aux applications), les historiques de proximité des personnes diagnostiquées ou testées positives, les identifiants temporaires échangés entre les applications ainsi que les horodatages associés sont conservés 15 jours (recommandation de Santé publique France et du ministère chargé de la Santé).
Cf. mon exemple sur la notion de valorisation, connerie récurrente dans les articles NXI.
Pour le coup, il me semble avoir correctement utilisé ladite notion en écrivant que “Le portefeuille d’actions GameStop de DeepFuckingValue, dans lequel il a investi un peu moins de 755 000 dollars au total, était de son côté valorisé près de 48 millions de dollars”.
(Au passage, cette newsletter gratuite est une mine d’or pour trouver des belles informations de qualité sur la finance, pour ceux que ça intéresse)
J’entend aussi ta remarque : on ne peut effectivement pas tout dire dans le nombre de caractères / mots qui te sont impartis, mais je maintien que l’article est maladroit. Cela n’enlève rien au reste de ton travail - Carry On !
Merci, une analyse qui confirme et prolonge l’enquête de Bloomberg que j’avais donc tenté de résumer ce matin (& marrant qu’on me renvoie vers un papier aussi long que certains des miens ;~)
je reconnais avoir été plutôt maladroit dans la présentation de la vente à découvert, mais l’objectif n’était pas tant d’expliquer les subtilités du fonctionnement des marchés que de montrer que ce qui se passe va bien au-delà du côté sensationnaliste & anecdotique de la quasi-totalité des articles.
& ça m’ennuie vraiment que ce qui me semble donc important passe pour le coup à la trappe en mode la paille, la poutre; d’autant que pour ce qui est de la vente à découvert, le problème n’est pas tant de savoir comment les investisseurs procèdent, que de découvrir que si le cours de GameSpot a explosé de la sorte, c’est aussi parce qu’il y avait trop d’investisseurs pariant sur la baisse du cours, ce qui, suite aux achats d’actions des utilisateurs de WallStreetBets (notamment), entraîna un short squeeze forçant les investisseurs à liquider leurs positions courtes, contribuant à faire monter le cours…
Quant au fait de sortir de mon domaine de compétence, il se trouve que je m’intéresse de plus en plus à ces questions d’une part, et que d’autre part c’était aussi une demande de NXI.
Le
28/01/2021 à
14h
31
Ce pourquoi j’avais précisément écrit : Le portefeuille d’actions GameStop de DeepFuckingValue, dans lequel il a investi un peu moins de 755 000 dollars au total, était de son côté valorisé près de 48 millions de dollars.
FYI, j’avais initialement évacué la possibilité d’y consacrer un article, parce que l’histoire est bien évidemment plus riche et complexe que cela; pour autant, la rédaction de NXI m’a demandé d’en causer dans le #brief;
tl;dr : ce que je voulais essentiellement mettre en avant, c’est que l’explosion du cours de GameStop n’est pas, comme je l’entends un peu partout, du seul fait de djeun’s utilisateurs de RobinHood qui jouent en Bourse depuis leur canapé, et qu’elle n’a pas non plus commencé il y a quelques jours seulement
Si j’avais eu le temps, j’aurais aussi pu causer du fait que Ryan Cohen avait donc acheté 10% des actions l’an passé estimant l’action sous-évaluée, les analyses du subreddit allant dans ce sens, etc. mais le format Brief ne le permet pas
Le
28/01/2021 à
12h
15
Merci du feedback; j’avais initialement écrit “L’action GameStop était en effet quasi-essentiellement achetée par des fonds d’investissements (hedge funds) pariant à la baisse”, et les joies du circuit copie (à savoir la correction par la rédaction) a débouché sur un impropre “L’action GameStop était en effet essentiellement achetée par des fonds d’investissements pariant à la baisse (hedge funds)”.
J’ai corrigé, pareil pour la vente à découvert; cela dit, il y a un bien eu un “plan”, pas de GameSpot, mais de DeepFuckingValue, qu’il chronique sur YouTube et WallStreetBets depuis 2019, et dont témoigne l’enquête fouillée de Bloomberg.
Il ne “balance” rien, et il a même aidé la DGSI a identifier les failles qu’il avait exploité (qu’il n’a pas non plus divulguées) : il partage son expertise afin d’aider les avocats qui « doivent souvent lutter dans un rapport déséquilibré » & parce que « tout le monde doit avoir les mêmes armes lorsque l’on fait face à la justice ».
L’article est bien dans la rubrique “insolite”, mais ça change quoi ? D’un point de vue journalistique, ça rime à quoi de reprendre cette info-là, a fortiori sans la contextualiser (ce que fait EUvsDinsifo) ?
Quant à thread Reddit, il ne “debunke” pas, mais avance une possible explication , mais qui n’a pas été confirmée à ma connaissance, même et y compris par le fabricant…
En tout état de cause, de même que les faits divers font diversion (point Bourdieu), ces deux exemples ne me semblent pas remettre en cause l’ampleur de la techno-surveillance des Ouïghurs, non plus que du niveau de désinformation émanant de médias pro-russes.
J’ai lu le cahier des charges, et voulu en rendre compte, tout simplement, de sorte de pouvoir contribuer au nécessaire débat public autour de ces projets d’identité numérique et de reconnaissance faciale.
À ma connaissance, il n’existe pas de “taux de fraude” avec les moyens actuels, mais le problème ne me semble pas être le risque de “fraude” que l’apparente difficulté à s’enrôler d’une part, le côté usine à gaz d’autre part de ces projets dont les précédents avaient donc été “avortés”.
À cette heure (16h55) chez moi ça fonctionne : tu as accepté le(s) cookie(s) de Google (sinon ça ne fonctionnera pas, en effet ) ? République Française
Le titre est effectivement un “raccourci”, mais il n’empêche que l’INL a réussi à analyser EncroChat au point de pouvoir y installer (comment ?) un “dispositif technique” de “captation de données informatiques”, et donc à “casser” le chiffrement.
Titre qui faisait également référence à ma précédente enquête, qui montrait déjà l’excellence de l’INL en la matière (et merci du compliréabonnement ;)
La bibliothèque publicitaire de Facebook ne précise pas combien de personnes ont cliqué, juste combien de fois les pubs ont été vues, dans quelle région, par quelles tranches d’âge hommes/femmes.
Par définition, FB ne peut pas savoir combien ont rempli les formulaires sur les sites web des annonceurs, mais vu les montants investis, ça doit pour sûr être un business juteux.
PS : j’ai du aller chercher pour comprendre que PAC = pompe à chaleur, alors je le mets en PS pour celles & ceux qui resteront cois comme je le fus au début ;)
un journaliste a une obligation éthique, morale (voire contractuelle) vis-à-vis de ses sources, employeurs voire partenaires (WL en l’occurence), et il doit adapter son “modèle de menace” aux risques qu’il encourt.
bosser sur des docs classifiés de la NSA ouvre forcément la voie à des menaces de compromission (comme l’ex-resp de la NSA l’avait lui-même expliqué à Gellman)
ladite “parano” n’est donc pas basée sur une menace inexistante, mais une composante à intégrer pour (tenter de) se prémunir d’une menace potentielle
Le
20/05/2020 à
17h
49
le job d’un service de renseignement, c’est de protéger les intérêts de leurs pays, notamment en accédant aux infos qui vont contribuer à informer l’exécutif; ils ne le font pas n’importe comment, sans contrôle ni en violation de leurs lois nationales, même si certains sont plus bourrins que d’autres (i.e : bosser sur des docs de la NSA = se protéger de la NSA, la CIA, ET des Russes et des Chinois -entre autres)
depuis les révélations Snowden, tout le monde ou presque est devenu “parano”, entre les lambdas qui “croient” ce qui était écrit sur l’affiche du film éponyme (“nous sommes tous sur écoute”), et les geeks qui “croient” que la NSA & Cie font de la “surveillance de masse” open bar et sans contrôle :
quand tu bosses sur ou avec des infos confidentielles, ladite “parano” n’est donc pas une pathologie mais, et comme indiqué, un réflexe plutôt sain même; comme le disent les militaires, et particulièrement ceux qui bossent dans le renseignement : “la confiance n’empêche pas le contrôle”
Le
20/05/2020 à
14h
06
Pardon, j’aurais pu être plus clair, mais pour avoir travaillé plusieurs fois avec WikiLeaks, et donc avoir été en possession de documents que tout un tas de services de renseignement auraient aimé pouvoir obtenir avant qu’on ne les rende publics, ladite “parano” n’a rien de pathologique, mais devient un réflexe, une façon de travailler, une composante du métier, avec le stress qui va de pair…
Parce qu’il ne s’agit pas seulement d’agir en mode “on n’est jamais trop prudent”, mais également de mesurer qu’on est tout seul ou presque, sans moyens, petits artisans du journalisme numérique, alors qu’en face, ils sont légions, et avec des moyens techniques et organisationnels sans commune mesure.
Car c’est sur que si la totalité de votre argumentaire est basée sur ce genre d’affirmation erronée, on n’est pas rendu.
Jean-François Delfraissy, le président du Conseil scientifique Covid-19, lors de son audition par la commission des lois sur les mesures de « traçage » numérique dans le cadre de l’état d’urgence sanitaire, cf mon nouvel article.
Merci de ces précisions; j’ai été regardé leur FAQ, mais n’ai rien trouvé concernant les risques de faux positifs que j’évoque dans l’article (parce qu’un voisin, de l’autre côté du mur, ou qu’un client, de l’autre côté du guichet, ou d’un passant, pour un policier qui contrôle des gens, sans parler des personnels soignants) et qui pourraient entraîner des gens à devoir aller en quarantaine car considérés comme potentiellement contaminés, alors qu’ils respectaient les gestes barrières et la distanciation sociale…
https://tracetogether.zendesk.com/hc/en-sgAu demeurant, cet article a aussi vocation à poser des questions, afin d’espérer obtenir des réponses, vu que je ne les ai pas trouvées en lisant les “manifestes” et déclarations d’intention concernant ces app’ de “contact tracing”. Et je serais preneur…
J’ai commencé à enquêter à ce sujet sur proposition d’un lecteur qui s’inquiétait de n’avoir que les seuls chiffres émanant des hôpitaux.
On n’est pas dans l’inconnu : les avis de décès révèlent une surmortalité des personnes âgées, ce que confirment donc les données de l’ARS, de l’Ined et de l’Insee.
Et je ne pense pas que ce soit faire montre d’absence de compassion que de tenter d’alerter sur le fait que la surmortalité des personnes âgées avait jusqu’alors été largement sous-estimée.
Le
08/04/2020 à
12h
26
Le premier article constatait qu’il y avait bien plus d’avis de décès que les années et semaines passées, avec une surmortalité de personnes (très) âgées. Mais on n’avait que les chiffres des décès en milieu hospitaliers.
Ce deuxième article confirme, grâce aux chiffres publiés par l’Insee, l’ARS et l’Ined, que le Covid-19 a :
. entraîné (au moins) deux fois plus de morts que ceux recensés dans les seuls établissements hospitaliers,
. multiplié par deux (au moins) le nombre de décès dans le département,
. entraîné une nette surmortalité des personnes (très) âgées.
Le
08/04/2020 à
12h
06
Le décompte journalier du nombre de décès dus au Covid-19, même s’il sous-estime la réalité, est utile pour suivre la progression de l’épidémie et repérer les changements dans la vitesse de propagation. Mais il faut disposer d’informations plus détaillées sur le nombre des décès par sexe et âge pour pouvoir répondre à des questions élémentaires sur la mortalité par Covid-19 : les hommes meurent-ils vraiment plus que les femmes ? La part des jeunes tend-elle à augmenter ? De façon plus générale, comment le risque de mortalité varie-t-il selon le sexe et l’âge ? Ces variations se retrouvent-elles dans d’autres pays ? Certains pays sont-ils plus frappés que d’autres ?https://theconversation.com/comment-la-france-compte-t-elle-ses-morts-135586
Je n’ai rien contre Qwant, dont je partage (et promeut, depuis 20 ans) les valeurs ès-vie privée, mais mon job est aussi d’analyser & vérifier qu’il fait vraiment ce qu’il prétend, tout simplement.
Désolé de n’avoir apparemment pas été assez clair à ce sujet, mais je n’ai jamais avancé ni donc voulu laissé penser que ces décès surnuméraires ne relèveraient que du seul coronavirus, et j’évoque d’ailleurs dans l’article les “victimes collatérales” qui n’ont pas eu accès aux soins qu’ils auraient pu avoir en temps normal ou qui, confinés, tant en terme de soins que de vie sociale et familiale, « lâchent prise parce qu’ils se sentent inutiles/un poids… ».
L’idée d’aller regarder du côté des avis de décès est née du fait que les décès hors hôpitaux n’étaient pas recensés; après, et cela dit, je doute que nombre de familles fassent paraître des avis de décès faute d’avoir pu organiser de funérailles… alors qu’ils ont, généralement, précisément pour objet d’annoncer les funérailles.
Le
28/03/2020 à
15h
21
L’article a donc été mis à jour (MaJ) avec le nombre de décès cumulés par l’Insee jusqu’au 20 mars d’une part, le nombre de décès enregistrés en milieu hospitalier ainsi que des avis de décès parus dans la presse locale en date du 28 mars d’autre part.
Où l’on découvre notamment que les avis de décès parus cette semaine est en hausse de +188% par rapport à la moyenne des semaines précédant l’arrivée de la pandémie, et que ces 346 avis de décès représentent 42% de tous ceux (831) parus en mars, en une semaine seulement…
Le
27/03/2020 à
17h
12
J’entends, et vous avez raison, mais l’avantage de cette carte, comparée à celle que vous proposez, est qu’elle met aussi clairement en avant le département du Haut-Rhin, qui est l’objet de mon article…
Le
27/03/2020 à
13h
16
j’en ai marre (depuis longtemps) des tableurs en rouge et bleu, et j’avais aussi été marqué par les choix de la graphistes qui m’avait aidé à faire cette autre carte-là :
Le personnel soignant lui-même, d’abord en Italie, depuis des semaines en France, se plaint d’être amené à devoir décider qui placer en réanimation, et du fait qu’ils ne pourront pas sauver les personnes les plus âgées…
btw, la DGSE continue d’utiliser le terme “décryptement”, cf cette offre d’emploi de crypto-mathématiciens :
“Le poste consiste, au sein d’une équipe R&D, à concevoir et à développer des cryptanalyses pour permettre le décryptement de productions chiffrées d’intérêt pour la DGSE.”
Le
13/03/2020 à
08h
31
En l’espèce, je reprends la terminologie utilisée par la DGSE pour son « programme du pôle national de cryptanalyse et de décryptement » dont j’avais parlé en 2005.
240 commentaires
Surveillance de masse : quatre Français mis en examen pour « complicité de tortures »
23/06/2021
Le 23/06/2021 à 14h 55
officiellement, oui, mais dans les faits, c’est bien la PME qui a pris le contrôle de Bull, et le PDG d’Amesys est devenu celui de Bull, a reçu la légion d’honneur des mains de Sarkozy juste avant qu’on ne révèle le scandale, et il préside désormais… l’Alliance pour la confiance numérique (sic)
https://reflets.info/articles/le-jour-ou-nicolas-sarkozy-a-decore-de-la-legion-d-honneur-le-dirigeant-d-amesys
Une développeuse web risque 87 années de prison
18/06/2021
Le 21/06/2021 à 17h 01
Il existe tout plein de facteurs pouvant conduire (ou pas) à la rédaction d’un article, à commencer par le fait qu’il doit s’agir d’une information d’intérêt général et, si possible, d’une histoire emblématique et/ou extraordinaire.
En l’espèce, je n’ai pas vocation à (ni le temps de) couvrir l’ensemble des malwares, ransomwares, cyberattaques ou arrestations de cyber-escrocs (que je préfère au terme cybercriminels, puisqu’ils commettent bien plus d’escroqueries que de crimes).
Mais pour le coup, cette histoire me semblait suffisamment (d)étonnante & intrigante pour mériter d’être relatée sur NXI et, donc, potentiellement intéresser ses abonnés.
L’astuce qui permet à l’anti-terrorisme de consulter des centaines de messageries chiffrées
11/06/2021
Le 12/06/2021 à 15h 21
oups, merci, c’est rectifié
PS : c’est quoi, votre navigateur mobile, que je fasse suivre aux dev’ ?
L’état-major des armées partage un mot de passe en clair
09/06/2021
Le 09/06/2021 à 10h 59
les méta-données de la photo indique qu’elle a été prise la semaine dernière…
je n’avais pas fait gaffe, mais vous êtes sûr que c’est du Windows 7, ça pourrait pas être un faux ami ?
Décryptage de capacités « secret défense » de la DGSE
17/05/2021
Le 18/05/2021 à 07h 05
Merci, mais en l’espèce, il ne s’agissait donc pas du GCHQ…
Et, pour le coup, il faut aussi remettre les choses dans leur contexte : les douaniers et policiers britanniques avaient auparavant le droit d’interroger la base de données, et même l’obligation de l’alimenter. Ils ont certes voulu jouer la montre, mais c’est pas du même niveau que le GCHQ tentant de hacker Angry Birds pour accéder au carnet d’adresse…
Le 17/05/2021 à 18h 58
nope, c’est la DGSI qui utilise Palantir; après, je ne sais pas si c’est le GCHQ qui a voulu chaluter dans le SIS : vous avez une source ?…
Ce que révèlent les offres d’emploi de la DGSI
14/05/2021
Le 14/05/2021 à 12h 13
Nope, tout juste peut-on voir s’il s’agit d’emplois de catégorie A, B ou C, ouverts aux contractuels ou pas.
Les conspirationnistes font (aussi) partie de complots
07/05/2021
Le 09/05/2021 à 16h 23
Ce serait en partie dû au contre-coup du mouvement de “libération” des femmes et des homosexuels d’une part, de la mondialisation d’autre part, dixit cet article de Mother Jones :
Et ce, nonobstant le fait que nombre des soutiers et promoteurs actifs de la pédophilie étaient d’extrême-droite voire néo-nazis, comme la rappelle cet autre article de StreetPress, citant ironiquement Gabriel Matzneff :
Le 08/05/2021 à 15h 32
Alors oui, ceux qui croient à QAnon ne sont pas tous d’extrême-droite, mais force est de constater que les théories conspirationnistes qu’ils véhiculent le sont, en bonne partie.
& j’ai regardé la vidéo qui, outre le fait d’émaner d’Infowars, se borne à du cherry-picking de cas qui n’ont rien à voir entre eux, MAIS tout en martelant que leur point commun est que les pédophiles en question auraient été protégés par des “élites”, sans pour autant avancer le début d’une once de preuve matérielle.
Oui, il y a des (réseaux) pédophiles, dont certains ont impliqués des personnalités publiques, de là à conclure que “les élites” seraient impliqués… Wait : l’absence de preuves serait donc la preuve de l’absence, et donc du complot ?…
Ça me fait furieusement penser à fdesouche, qui se borne à ne collectionner que les seuls faits divers impliquant des (enfants d’)immigrés, non caucasiens, réfugiés, et conclue donc qu’on serait victime de l’immigration…
Ça me fait aussi penser à la loi du marteau : « si tout ce que vous avez est un marteau, tout ressemble à un clou »…
Belgique : une réunion sur le sort des Ouïghours bloquée par une attaque DDOS
06/05/2021
Le 06/05/2021 à 13h 09
Une attaque DDOS qui met à genoux des centaines d’institutions alors qu’il était question d’une résolution qualifiant de « génocide » ce que fait la Chine aux Ouighours est une information d’intérêt général.
La découverte d’une variante d’un logiciel espion de la CIA datant de 2014-2015 dont on ne connaît ni les détails techniques ni les cibles visées l’est beaucoup moins (nonobstant le fait qu’on ne peut pas non plus parler de toutes les APT, non plus que de toutes les cyberattaques).
La Corée du Nord, ses pirates d’élite et son cybercrime organisé
27/04/2021
Le 02/05/2021 à 14h 16
« Théorie du complot (de) radio Washington » ?… Allez donc voir le reportage diffusé sur LCP, basé sur de nombreux témoignages de Nord-Coréens ayant fait défection, ainsi que sur le travail d’un universitaire néerlandais, suivi d’un débat avec 3 journalistes et chercheurs français :
https://lcp.fr/programmes/debatdoc/qui-finance-la-coree-du-nord-44215
Covid-19 : les SOS des malades et hôpitaux indiens inondent Twitter
30/04/2021
Le 30/04/2021 à 18h 36
Certes, mais l’objectif était juste de montrer l’évolution de la pandémie et du nombre de contaminations, exponentiel pour le coup en Inde; et j’ai mis Israel parce que c’est le pays qui a le plus vacciné ses citoyens, tout simplement; le graphique du nb de cas par million d’habitants étant par ailleurs bien moins parlant, nonobstant le fait que ledit nb de cas est de toute façon (très ?) sous-évalué en Inde.
Facebook : des informations personnelles de 533 millions de comptes en libre circulation
06/04/2021
Le 06/04/2021 à 15h 07
j’ai vérifié un n° qui a vraiment fuité, reconnu comme tel par https://haveibeenpwned.com mais pas par https://haveibeenfacebooked.com/ qui n’est donc pas fiable
La CNIL retoque (encore) le méga-fichier biométrique des « gens honnêtes »
17/03/2021
Le 18/03/2021 à 07h 33
l’identité numérique aurait pour l’instant été décorrélée de la CNIE & les travaux des industriels sont bloqués par l’Etat qui n’a pas encore tranché, cf la fin de mon thread :
Twitter
Le 17/03/2021 à 19h 52
oups, & merci, j’ai corrigé, il fallait bien évidemment lire : “En tout état de cause, ses deux empreintes digitales, ainsi que sa photographie, figureront sur le composant électronique de la carte d’identité”, que vous ayez refusé ou non leur numérisation dans le fichier TES.
La police aurait décrypté un second « cryptophone »
10/03/2021
Le 10/03/2021 à 14h 41
J’aimerais bien, mais d’expérience, les services de police judiciaire ne communiquent pas en la matière; ce qui ne m’avait pas empêché, cela dit, d’enquêter sur la « nouvelle arme » anti-cryptographie de la gendarmerie.
Le 10/03/2021 à 10h 53
Indeed, j’ai rectifié pour être plus clair : Sur les quelque 171 000 téléphones SKY ECC en circulation dans le monde, 70 000 communiquent activement, dont environ 25 % des utilisateurs en Belgique (6 000, la moitié à Anvers et plus particulièrement dans la zone du port, carrefour portuaire et routier bien connu du trafic de drogue) et aux Pays-Bas (12 000).
Ce que révèle le fichier des 500 000 patients qui a fuité
26/02/2021
Le 26/02/2021 à 18h 37
Pour lever le doute, j’ai modifié le passage pour remplacer “mais également chiffrés” par “mais également au moyen d’une fonction cryptographique” qui, je l’espère, serait plus clair :
Wikipedia
Le 26/02/2021 à 16h 10
Comme indiqué, je faisais référence à bcrypt, une fonction de hachage basée sur l’algorithme de chiffrement Blowfish : Wikipedia
TousAntiCovid surveillera aussi les lieux visités via des QR Codes, les réserves de la CNIL
16/02/2021
Le 18/02/2021 à 17h 41
le communiqué de presse de la CNIL fait l’impasse sur les réserves de la CNIL pour ne relayer que ses satisfecits; nous relayons les deux.
Le 18/02/2021 à 17h 38
la CNIL y avait répondu l’an passé dans sa FAQ sur StopCovid :
La durée de mise en œuvre du dispositif est différente de la durée de conservation des données des utilisateurs.
La durée de mise en œuvre est fixée à 6 mois à compter de la fin de l’état d’urgence sanitaire, à l’instar des traitements « Contact COVID » et « SI-DEP », dispositifs qu’elle a vocation à compléter dans le cadre d’une stratégie globale de « déconfinement ».
Si certaines données doivent être conservées tout le temps de la mise en œuvre de l’application pour que celle-ci puisse fonctionner (clés et identifiants associés aux applications), les historiques de proximité des personnes diagnostiquées ou testées positives, les identifiants temporaires échangés entre les applications ainsi que les horodatages associés sont conservés 15 jours (recommandation de Santé publique France et du ministère chargé de la Santé).
GameStop :+ 1 700 % en Bourse, une explosion planifiée depuis longtemps
28/01/2021
Le 28/01/2021 à 18h 28
Pour le coup, il me semble avoir correctement utilisé ladite notion en écrivant que “Le portefeuille d’actions GameStop de DeepFuckingValue, dans lequel il a investi un peu moins de 755 000 dollars au total, était de son côté valorisé près de 48 millions de dollars”.
Le 28/01/2021 à 18h 24
Merci, une analyse qui confirme et prolonge l’enquête de Bloomberg que j’avais donc tenté de résumer ce matin (& marrant qu’on me renvoie vers un papier aussi long que certains des miens ;~)
je reconnais avoir été plutôt maladroit dans la présentation de la vente à découvert, mais l’objectif n’était pas tant d’expliquer les subtilités du fonctionnement des marchés que de montrer que ce qui se passe va bien au-delà du côté sensationnaliste & anecdotique de la quasi-totalité des articles.
& ça m’ennuie vraiment que ce qui me semble donc important passe pour le coup à la trappe en mode la paille, la poutre; d’autant que pour ce qui est de la vente à découvert, le problème n’est pas tant de savoir comment les investisseurs procèdent, que de découvrir que si le cours de GameSpot a explosé de la sorte, c’est aussi parce qu’il y avait trop d’investisseurs pariant sur la baisse du cours, ce qui, suite aux achats d’actions des utilisateurs de WallStreetBets (notamment), entraîna un short squeeze forçant les investisseurs à liquider leurs positions courtes, contribuant à faire monter le cours…
Quant au fait de sortir de mon domaine de compétence, il se trouve que je m’intéresse de plus en plus à ces questions d’une part, et que d’autre part c’était aussi une demande de NXI.
Le 28/01/2021 à 14h 31
Ce pourquoi j’avais précisément écrit :
Le portefeuille d’actions GameStop de DeepFuckingValue, dans lequel il a investi un peu moins de 755 000 dollars au total, était de son côté valorisé près de 48 millions de dollars.
FYI, j’avais initialement évacué la possibilité d’y consacrer un article, parce que l’histoire est bien évidemment plus riche et complexe que cela; pour autant, la rédaction de NXI m’a demandé d’en causer dans le #brief;
tl;dr : ce que je voulais essentiellement mettre en avant, c’est que l’explosion du cours de GameStop n’est pas, comme je l’entends un peu partout, du seul fait de djeun’s utilisateurs de RobinHood qui jouent en Bourse depuis leur canapé, et qu’elle n’a pas non plus commencé il y a quelques jours seulement
Si j’avais eu le temps, j’aurais aussi pu causer du fait que Ryan Cohen avait donc acheté 10% des actions l’an passé estimant l’action sous-évaluée, les analyses du subreddit allant dans ce sens, etc. mais le format Brief ne le permet pas
Le 28/01/2021 à 12h 15
Merci du feedback; j’avais initialement écrit “L’action GameStop était en effet quasi-essentiellement achetée par des fonds d’investissements (hedge funds) pariant à la baisse”, et les joies du circuit copie (à savoir la correction par la rédaction) a débouché sur un impropre “L’action GameStop était en effet essentiellement achetée par des fonds d’investissements pariant à la baisse (hedge funds)”.
J’ai corrigé, pareil pour la vente à découvert; cela dit, il y a un bien eu un “plan”, pas de GameSpot, mais de DeepFuckingValue, qu’il chronique sur YouTube et WallStreetBets depuis 2019, et dont témoigne l’enquête fouillée de Bloomberg.
Haurus, de la DGSI aux droits de la défense (en passant par le darkweb)
20/01/2021
Le 20/01/2021 à 17h 06
Il ne “balance” rien, et il a même aidé la DGSI a identifier les failles qu’il avait exploité (qu’il n’a pas non plus divulguées) : il partage son expertise afin d’aider les avocats qui « doivent souvent lutter dans un rapport déséquilibré » & parce que « tout le monde doit avoir les mêmes armes lorsque l’on fait face à la justice ».
Covid-19 : le conspirationnisme a aussi été alimenté par la Russie
08/01/2021
Le 08/01/2021 à 17h 34
L’article est bien dans la rubrique “insolite”, mais ça change quoi ?
D’un point de vue journalistique, ça rime à quoi de reprendre cette info-là, a fortiori sans la contextualiser (ce que fait EUvsDinsifo) ?
Quant à thread Reddit, il ne “debunke” pas, mais avance une possible explication , mais qui n’a pas été confirmée à ma connaissance, même et y compris par le fabricant…
En tout état de cause, de même que les faits divers font diversion (point Bourdieu), ces deux exemples ne me semblent pas remettre en cause l’ampleur de la techno-surveillance des Ouïghurs, non plus que du niveau de désinformation émanant de médias pro-russes.
Le Snowden danois aurait-il dénoncé à tort la NSA ?
30/10/2020
Le 31/10/2020 à 10h 10
On n’a pas eu le temps de couvrir les audiences :(
Identité numérique : Alicem a le seum
28/10/2020
Le 28/10/2020 à 11h 21
J’ai lu le cahier des charges, et voulu en rendre compte, tout simplement, de sorte de pouvoir contribuer au nécessaire débat public autour de ces projets d’identité numérique et de reconnaissance faciale.
À ma connaissance, il n’existe pas de “taux de fraude” avec les moyens actuels, mais le problème ne me semble pas être le risque de “fraude” que l’apparente difficulté à s’enrôler d’une part, le côté usine à gaz d’autre part de ces projets dont les précédents avaient donc été “avortés”.
Le ministère des Armées, Qwant, Google et le RGPD
01/09/2020
Le 01/09/2020 à 14h 57
À cette heure (16h55) chez moi ça fonctionne : tu as accepté le(s) cookie(s) de Google (sinon ça ne fonctionnera pas, en effet ) ?
République Française
La gendarmerie a (de nouveau) cassé des messages chiffrés
03/07/2020
Le 03/07/2020 à 08h 16
Le titre est effectivement un “raccourci”, mais il n’empêche que l’INL a réussi à analyser EncroChat au point de pouvoir y installer (comment ?) un “dispositif technique” de “captation de données informatiques”, et donc à “casser” le chiffrement.
Titre qui faisait également référence à ma précédente enquête, qui montrait déjà l’excellence de l’INL en la matière (et merci du compliréabonnement ;)
Facebook débordé par les « dealers » de greenwashing
23/06/2020
Le 23/06/2020 à 14h 27
La bibliothèque publicitaire de Facebook ne précise pas combien de personnes ont cliqué, juste combien de fois les pubs ont été vues, dans quelle région, par quelles tranches d’âge hommes/femmes.
Par définition, FB ne peut pas savoir combien ont rempli les formulaires sur les sites web des annonceurs, mais vu les montants investis, ça doit pour sûr être un business juteux.
PS : j’ai du aller chercher pour comprendre que PAC = pompe à chaleur, alors je le mets en PS pour celles & ceux qui resteront cois comme je le fus au début ;)
Travailler avec Edward Snowden rend parano
20/05/2020
Le 21/05/2020 à 17h 11
Le 20/05/2020 à 17h 49
http://bugbrother.blog.lemonde.fr/2015/01/03/de-la-surveillance-de-masse-a-la-pa…
Le 20/05/2020 à 14h 06
Pardon, j’aurais pu être plus clair, mais pour avoir travaillé plusieurs fois avec WikiLeaks, et donc avoir été en possession de documents que tout un tas de services de renseignement auraient aimé pouvoir obtenir avant qu’on ne les rende publics, ladite “parano” n’a rien de pathologique, mais devient un réflexe, une façon de travailler, une composante du métier, avec le stress qui va de pair…
Parce qu’il ne s’agit pas seulement d’agir en mode “on n’est jamais trop prudent”, mais également de mesurer qu’on est tout seul ou presque, sans moyens, petits artisans du journalisme numérique, alors qu’en face, ils sont légions, et avec des moyens techniques et organisationnels sans commune mesure.
« Contact tracing » : les limites du Bluetooth, les risques sur la vie privée et l’anonymat
23/04/2020
Le 24/04/2020 à 15h 18
Covid-19 : pourquoi le « contact tracking » ne fonctionnera (probablement) pas
10/04/2020
Le 11/04/2020 à 12h 05
Merci de ces précisions; j’ai été regardé leur FAQ, mais n’ai rien trouvé concernant les risques de faux positifs que j’évoque dans l’article (parce qu’un voisin, de l’autre côté du mur, ou qu’un client, de l’autre côté du guichet, ou d’un passant, pour un policier qui contrôle des gens, sans parler des personnels soignants) et qui pourraient entraîner des gens à devoir aller en quarantaine car considérés comme potentiellement contaminés, alors qu’ils respectaient les gestes barrières et la distanciation sociale…
https://tracetogether.zendesk.com/hc/en-sgAu demeurant, cet article a aussi vocation à poser des questions, afin d’espérer obtenir des réponses, vu que je ne les ai pas trouvées en lisant les “manifestes” et déclarations d’intention concernant ces app’ de “contact tracing”. Et je serais preneur…
Covid-19 : retour sur l’« excès exceptionnel de décès » du Haut-Rhin, et ses chiffres manquants
08/04/2020
Le 08/04/2020 à 14h 49
J’avais d’ailleurs mentionné les propos de Salomon, mais on ne disposait pas de données chiffrées, ce pourquoi j’ai donc creusé la question.
Le 08/04/2020 à 14h 26
. en l’espèce, 40 dans le Haut Rhin pour toute l’année 2018, soit ~4/mois :
https://www.onisr.securite-routiere.gouv.fr/etat-de-l-insecurite-routiere/bilans…
. la grippe 2019-2020 n’a entraîné qu’une faible surmortalité, la grippe ayant été moins grave que d’autres années :
https://theconversation.com/comment-la-france-compte-t-elle-ses-morts-135586
Le 08/04/2020 à 14h 13
J’ai commencé à enquêter à ce sujet sur proposition d’un lecteur qui s’inquiétait de n’avoir que les seuls chiffres émanant des hôpitaux.
On n’est pas dans l’inconnu : les avis de décès révèlent une surmortalité des personnes âgées, ce que confirment donc les données de l’ARS, de l’Ined et de l’Insee.
Et je ne pense pas que ce soit faire montre d’absence de compassion que de tenter d’alerter sur le fait que la surmortalité des personnes âgées avait jusqu’alors été largement sous-estimée.
Le 08/04/2020 à 12h 26
Le premier article constatait qu’il y avait bien plus d’avis de décès que les années et semaines passées, avec une surmortalité de personnes (très) âgées. Mais on n’avait que les chiffres des décès en milieu hospitaliers.
Ce deuxième article confirme, grâce aux chiffres publiés par l’Insee, l’ARS et l’Ined, que le Covid-19 a :
. entraîné (au moins) deux fois plus de morts que ceux recensés dans les seuls établissements hospitaliers,
. multiplié par deux (au moins) le nombre de décès dans le département,
. entraîné une nette surmortalité des personnes (très) âgées.
Le 08/04/2020 à 12h 06
Le décompte journalier du nombre de décès dus au Covid-19, même s’il sous-estime la réalité, est utile pour suivre la progression de l’épidémie et repérer les changements dans la vitesse de propagation. Mais il faut disposer d’informations plus détaillées sur le nombre des décès par sexe et âge pour pouvoir répondre à des questions élémentaires sur la mortalité par Covid-19 : les hommes meurent-ils vraiment plus que les femmes ? La part des jeunes tend-elle à augmenter ? De façon plus générale, comment le risque de mortalité varie-t-il selon le sexe et l’âge ? Ces variations se retrouvent-elles dans d’autres pays ? Certains pays sont-ils plus frappés que d’autres ?https://theconversation.com/comment-la-france-compte-t-elle-ses-morts-135586
Qwant : des résultats (encore) datés, des erreurs (404) et des complots
01/04/2020
Le 01/04/2020 à 18h 50
Mon enquête, comme indiqué, porte sur les résultats émanant de l’index de Qwant; en l’espèce, votre requête vous renvoie à des réponses émanant de Bing : https://www.bing.com/search?q=fort+comme+un+Turc&go=Rechercher&qs=ds&form=QBREhttps://www.qwant.com/?q=fort comme un Turc&t=web L’“énorme décalage” entre votre usage quotidien de Qwant et mes articles émane donc très probablement de… Bing, pas de Qwant.
Je n’ai rien contre Qwant, dont je partage (et promeut, depuis 20 ans) les valeurs ès-vie privée, mais mon job est aussi d’analyser & vérifier qu’il fait vraiment ce qu’il prétend, tout simplement.
Covid-19 : dans le Haut-Rhin, les chiffres officiels à l’épreuve des avis de décès
27/03/2020
Le 29/03/2020 à 20h 40
Désolé de n’avoir apparemment pas été assez clair à ce sujet, mais je n’ai jamais avancé ni donc voulu laissé penser que ces décès surnuméraires ne relèveraient que du seul coronavirus, et j’évoque d’ailleurs dans l’article les “victimes collatérales” qui n’ont pas eu accès aux soins qu’ils auraient pu avoir en temps normal ou qui, confinés, tant en terme de soins que de vie sociale et familiale, « lâchent prise parce qu’ils se sentent inutiles/un poids… ».
L’idée d’aller regarder du côté des avis de décès est née du fait que les décès hors hôpitaux n’étaient pas recensés; après, et cela dit, je doute que nombre de familles fassent paraître des avis de décès faute d’avoir pu organiser de funérailles… alors qu’ils ont, généralement, précisément pour objet d’annoncer les funérailles.
Le 28/03/2020 à 15h 21
L’article a donc été mis à jour (MaJ) avec le nombre de décès cumulés par l’Insee jusqu’au 20 mars d’une part, le nombre de décès enregistrés en milieu hospitalier ainsi que des avis de décès parus dans la presse locale en date du 28 mars d’autre part.
Où l’on découvre notamment que les avis de décès parus cette semaine est en hausse de +188% par rapport à la moyenne des semaines précédant l’arrivée de la pandémie, et que ces 346 avis de décès représentent 42% de tous ceux (831) parus en mars, en une semaine seulement…
Le 27/03/2020 à 17h 12
J’entends, et vous avez raison, mais l’avantage de cette carte, comparée à celle que vous proposez, est qu’elle met aussi clairement en avant le département du Haut-Rhin, qui est l’objet de mon article…
Le 27/03/2020 à 13h 16
j’en ai marre (depuis longtemps) des tableurs en rouge et bleu, et j’avais aussi été marqué par les choix de la graphistes qui m’avait aidé à faire cette autre carte-là :
http://owni.fr/2011/02/18/app-la-carte-des-morts-aux-frontieres-de-leurope” target=”_blank” rel=“nofollow”>http://owni.fr/2011/02/18/app-la-carte-des-morts-aux-frontieres-de-leuropeAprès" target="_blank" rel="noopener"> Archive.org, apparemment, certains ont du mal à lire parce que ce serait du noir sur du gris :(
Le 27/03/2020 à 12h 17
Le personnel soignant lui-même, d’abord en Italie, depuis des semaines en France, se plaint d’être amené à devoir décider qui placer en réanimation, et du fait qu’ils ne pourront pas sauver les personnes les plus âgées…
Le Sénat américain s’attaque au chiffrement de bout en bout
13/03/2020
Le 16/03/2020 à 16h 37
btw, la DGSE continue d’utiliser le terme “décryptement”, cf cette offre d’emploi de crypto-mathématiciens :
“Le poste consiste, au sein d’une équipe R&D, à concevoir et à développer des cryptanalyses pour permettre le décryptement de productions chiffrées d’intérêt pour la DGSE.”
Le 13/03/2020 à 08h 31
En l’espèce, je reprends la terminologie utilisée par la DGSE pour son « programme du pôle national de cryptanalyse et de décryptement » dont j’avais parlé en 2005.