44 private links
Évidemment...
Bientôt sur vos écrans...
La police locale a arrêté Reid le 25 novembre alors qu'il conduisait sur l'Interstate 20 dans le comté de DeKalb, en Géorgie, pour se rendre à une fête de Thanksgiving tardive avec sa mère, a-t-il déclaré.« Ils m'ont dit que j'avais un mandat d'arrêt de la paroisse de Jefferson. J'ai dit, 'Qu'est-ce que c'est Jefferson Parish?' », a déclaré Reid. « Je ne suis jamais allé en Louisiane de ma vie. Puis ils m'ont dit que c'était pour vol. Donc non seulement je ne suis pas allé en Louisiane, mais en plus je ne vole pas. »
Le logiciel Clearview compare les visages à des photos sur les médias sociaux et à de nombreuses autres sources. « Notre plateforme, alimentée par la technologie de reconnaissance faciale, comprend la plus grande base de données connue de plus de 30 milliards d'images faciales provenant de sources Web publiques, notamment les médias d'information, les sites Web de photos d'identité, les médias sociaux publics et d'autres sources ouvertes », a déclaré la société.
Une bande dessinée qui montre les dangers qu'il y a à utiliser Chrome
Est-il besoin de rappeler que ces mouchards n'ont que leur intérêt à l'esprit ?
Après avoir bidouillé (avec un logiciel spécial) parce que Windows ne sait pas s'installer sur un disque externe, je démarre donc Windows. Qui reste 30 bonnes minutes sur "Préparation". Après le redémarrage, l'installation n'est pas terminée:
Voilà que Cortana me parle. Tais-toi ! Je la coupe.
20 pages de contrat d'utilisation à accepter. Beuark. Comme tout le monde, je ne lis pas, je clique OK.
C'est le moment de créer son compte. On notera les darkpatterns lamentables de Microsoft pour vous forcer à créer un compte en ligne. J'ai donc débranché la prise Ethernet pour le forcer à afficher l'option pour créer un compte local.
Microsoft m'impose 3 questions de sécurité au cas où j'oublierais mon mot de passe. SÉRIEUSEMENT, encore cette pratique en 2021 ??? Et vous n'avez pas le choix: c'est obligatoire. Une faille de sécurité obligatoire.
Reconnaissance vocale. Je n'en veux pas. Mais je n'ai pas le choix, elle sera active. Je peux seulement choisir entre "En ligne" ou "locale". J'ai pas envie d'être écouté en permanence par mon système d'exploitation, mais Microsoft se fout de ce que je veux.
Windows veut me géolocaliser. Je répond non.
Windows me dit, mais quand même, ça peut aider à retrouver un ordinateur perdu. Voulez-vous être géolocalisé ? J'AI PAS DÉJÀ DIT "NON" ? Mes réponses ont-elles la moindre importance ?
Données de diagnostic : Non je ne veux pas les envoyer à Microsoft, mais là encore je n'ai pas le choix. Je ne peux pas dire "non", mais seulement "oui" ou "oui mais envoie encore plus de données". 😠 On notera que jamais dans l'installation il n'y a de bouton "Refuser". Il n'y a que des boutons "Accepter". Je n'appelle pas ça un "choix". On continue ?
Envoyer mon écriture manuscrite à Microsoft ? Et puis quoi encore ??? Non.
Est-ce que je veux une "expérience personnalisée" ? NON. Je ne veux pas que tu me traques pour la publicité. Mais là encore je n'ai pas le choix: Je dois "choisir" entre publicité ciblée et publicité non ciblée. (Quand je pense aux gens qui ont payé Windows et qui malgré cela se retrouvent avec de la publicité.)
Non je refuse que les applications aient accès à l'identifiant publicitaire. WAIT A MINUTE... je ne viens pas de refuser la publicité ciblée juste avant ? Alors pourquoi Windows a un identifiant publicitaire unique ??? Ma réponse à la question précédente a-t-elle la moindre valeur ?
Pour la seconde fois NON je ne veux pas de Cortana. (C'est pas grave que je réponde non, l'icône sera quand même présente dans la barre des tâches. Mon souhait d'utilisateur, Microsoft s'en fout.)
Et une fois qu'on a ENFIN le bureau, on se tape des popups de publicités:
"Regardez comme Edge c'est bien !" (Comme si j'avais le choix: c'est le navigateur installé par défaut... que Microsoft vous remet de temps en temps DE FORCE comme navigateur par défaut. Encore une fois, mes choix en tant qu'utilisateur, Microsoft s'en cogne).
"Stockez vos fichiers chez nous ! (OneDrive)". Non merci. (C'est pas grave le service OneDrive sera quand même démarré et vous aurez l'icône dans le gestionnaire de fichiers)
et je passe sur la publicité X-Box dans le menu démarrer et CandyCrush.
Et pendant que j'utilise le bureau de Windows, j'ai le disque en activité à 100% en permanence. (Mais il fait QUOI ???)
Avec tout ça, je n'ai toujours aucune certitude que Microsoft ne continue pas à collecter (en vrac): les mots de passe de mon WiFi (ils continuent à le faire ?), mes clés de chiffrement BitLocker, les URL que je visite dans Edge, quelles application j'installe et j'utilise, et combien de temps... enfin bref, avec Microsoft on ne sait jamais quelles données personnelles partent chez eux. À un tel point que c'est franchement MALAISANT à utiliser comme système: Avec Microsoft je n'ai même pas envie de taper un mot de passe, je ne sais pas où il va partir. Pas confiance. Et le processus d'installation de Windows renforce très clairement ce malaise.
Et je n'ai pas pris le temps de désactiver toutes les cochonneries indésirables, qui sont présentes mêmes sur un Windows "pur" (voir https://sebsauvage.net/wiki/doku.php?id=windows)
Encore une faille Zoom. Certes il faut cliquer sur un lien de pirate, mais comment est-il possible qu'un application ait autant de droits sur une machine ? Pour moi la question est là.
Comment fonctionne l'auto-censure générée par l'accès à nos données personnelles.
Une bonne synthèse de ce pourquoi je fuis ce genre d'outils, même un excellent article !!
It originally persuaded people to consent to this by allowing them to send text to each other over the Internet, something that was already possible, and combining an easy-to-learn UI with successful marketing.
In a WhatsApp world, people who want to keep in touch must abide by the following rules:
Everyone can only use the proprietary WhatsApp client to send messages; developing alternative clients isn’t supported.
Everyone’s mobile device must run an operating system supported by said client. Since WhatsApp developers will only write a client for popular operating systems, the Android and iOS duopoly strengthens.
Users fully depend on WhatsApp developers. If WhatsApp developers decide to include user-hostile features in the app, users must go with it. They can’t switch to a different server or client without switching away from WhatsApp and losing the ability to communicate with all their WhatsApp contacts.WhatsApp rose by trapping previously-free beings in their corral and changing their habits to create dependence on masters. Over time, this made it difficult or impossible to return to their previous lifestyle. That process should sound familiar: it’s eerily similar to the domestication of animals. I call this type of vendor lock-in user domestication: the removal of user autonomy to trap users into serving vendors.
Allaying data collection concerns by listing data not collected is misleading. WhatsApp doesn’t collect hair samples or retinal scans either; not collecting that information doesn’t mean it respects privacy because it doesn’t change the information WhatsApp does collect.
Le clou du spectacle :
I initially decided to expand it to its current form for personal reasons. Nowadays, people demand a thorough explanation every time I refuse to use something that “everybody” uses (WhatsApp, Microsoft Office, Windows, macOS, Google Docs…). They’ll usually ignore the explanation, but they expect one anyway. By the next time I meet them, they’ll have forgotten our prior conversation and will re-enact the same dialogue again. Justifying all my life choices by sending logically correct statements into the void–knowing that everything I say will be ignored–is an emotionally draining process that has taken a toll on my mental health for the past few years; sending my friends this article and changing the subject should save me a few gray hairs in the years to come.
Parmi les critiques, on peut retrouver :
les maximalistes : Ceux-là critiquent le fait que les personnes utilisent désormais Signal mais continuent aussi à se servir de Google, du navigateur Chrome, de Gmail ou d’Outlook…. ;
les juristes : l’organisation qui est derrière Signal est américaine et par extension soumise au Cloud Act ;
les techos : Signal repose sur une architecture centralisée ;
les techos bis : Signal nécessite de fournir son numéro de téléphone pour fonctionner ;
les cryptos : Ok Signal intègre le chiffrement de bout-en-bout mais laisse des traces avec les métadonnées…
Je me range plutôt parmi les juristes du coup...
Intéressant, pour ceux qui voudraient utiliser Signal, en se protégeant.
Les pirates informatiques comprennent intuitivement une chose que beaucoup d’utilisateurs d’ordinateurs ne comprennent pas : la propriété n’est pas une question de possession, mais de contrôle. Si votre entreprise vous donne un ordinateur, ou même si vous apportez le vôtre, mais qu’elle contrôle à distance la façon dont vous l’utilisez et peut passer outre à vos souhaits, c’est l’ordinateur de l’entreprise, pas le vôtre. Selon cette définition, la plupart des téléphones, aujourd’hui, sont la propriété du vendeur, et non de l’utilisateur.
L’un des plus beaux tours que Big Tech ait jamais joué a été de convaincre les gens que les téléphones ne sont pas des ordinateurs à usage général et qu’ils devraient suivre des règles différentes de celles des ordinateurs portables ou de bureau. Ces règles donnent commodément au vendeur un plus grand contrôle, de sorte que vous ne possédez pas un smartphone mais que vous le louez. Maintenant que le public a accepté ces nouvelles règles pour les téléphones, les vendeurs commencent à appliquer les mêmes règles aux ordinateurs portables et aux ordinateurs de bureau.
Ce qui signifie que l’entreprise Apple non seulement connaît toutes les applications que vous avez installées, mais elle est informée aussi à chaque fois que vous les exécutez.
EDIT : Apple fait marche arrière suite à la levée de bouclier (mais jusqu'à quand ?)
To further protect privacy, we have stopped logging IP addresses associated with Developer ID certificate checks, and we will ensure that any collected IP addresses are removed from logs.
In addition, over the the next year we will introduce several changes to our security checks:
A new encrypted protocol for Developer ID certificate revocation checks
Strong protections against server failure
A new preference for users to opt out of these security protections
Les services e-mails que je conseille
Infomaniak
Kolab Now
Mailfence
Mailbox
Mailden (ajout 2 mai 2020)
Migadu
Neomailbox
Posteo
Protonmail
Runbox
Soverin
Tutanota
Vivaldi
Les services de messagerie qu’on peut utiliser, éventuellement…
Autistici
Disroot
Fastmail
Gandi
Gozmail.bzh
La Poste
Mail Lilo
Mailo (anciennement NetCourrier)
Mail.fr
Mail.be
OVH
Riseup
Sud Ouest
Yulpa
ZaclysMmm évidemment...
Zoom n'est pas hyper clean sur les infos recueillies et la façon dont il les utilise...
Deux points :
1- Dans sa politique de confidentialité, sous la rubrique "Zoom vend-il des données personnelles ?", la politique indique : "Cela dépend de ce que vous entendez par "vendre"". Pour résumer la politique de Zoom, ils disent qu'ils ne vendent pas de données personnelles à des tiers pour de l'argent, mais qu'ils partagent des données personnelles avec des tiers pour les "objectifs commerciaux" de ces entreprises. Et cela peut inclure la transmission de vos informations personnelles à Google.
2- L'année dernière, le consultant en sécurité Johnathan Leitschuch a découvert que Zoom avait mis en place un serveur web local sur le Mac d'un utilisateur qui permettait à Zoom de contourner les fonctions de sécurité de Safari 12. Ce serveur web n'était mentionné dans aucun des documents officiels de Zoom. Il était utilisé pour contourner une fenêtre contextuelle que Safari 12 affichait avant d'allumer l'appareil photo de votre appareil. Cela a conduit l'Electronic Privacy Information Center à déposer une plainte auprès de la FTC contre Zoom, alléguant que Zoom "a intentionnellement conçu son service de conférence web pour contourner les paramètres de sécurité du navigateur et activer à distance la caméra web d'un utilisateur sans que ce dernier le sache ou y consente".
Et on ajoute https://www.vice.com/en_us/article/k7e599/zoom-ios-app-sends-data-to-facebook-even-if-you-dont-have-a-facebook-account :
What the company and its privacy policy don't make clear is that the iOS version of the Zoom app is sending some analytics data to Facebook, even if Zoom users don't have a Facebook account, according to a Motherboard analysis of the app.
Traduction :
Ce que l'entreprise et sa politique de confidentialité ne disent pas clairement, c'est que la version iOS de l'application Zoom envoie des données d'analyse à Facebook, même si les utilisateurs de Zoom n'ont pas de compte Facebook, selon une analyse de la carte mère de l'application.
The Zoom app notifies Facebook when the user opens the app, details on the user's device such as the model, the time zone and city they are connecting from, which phone carrier they are using, and a unique advertiser identifier created by the user's device which companies can use to target a user with advertisements.
Traduction :
L'application Zoom informe Facebook lorsque l'utilisateur ouvre l'application, fournit des détails sur l'appareil de l'utilisateur tels que le modèle, le fuseau horaire et la ville à partir de laquelle il se connecte, l'opérateur téléphonique qu'il utilise, et un identifiant publicitaire unique créé par l'appareil de l'utilisateur que les entreprises peuvent utiliser pour cibler un utilisateur avec des publicités.
Zoom's privacy policy says "our third-party service providers, and advertising partners (e.g., Google Ads and Google Analytics) automatically collect some information about you when you use our Products," but does not link this sort of activity to Facebook specifically.
Traduction :
La politique de confidentialité de Zoom indique que "nos fournisseurs de services tiers et nos partenaires publicitaires (par exemple, Google Ads et Google Analytics) collectent automatiquement certaines informations vous concernant lorsque vous utilisez nos produits", mais ne lie pas ce type d'activité à Facebook en particulier.
Ajouts du 3 avril (j'en oublie, il y a un nouveau scandale chaque jour)
Ajout du 5 avril
Ajout du 18 août
https://www.legalreader.com/lawsuit-zoom-lied-security-measures-end-to-end-encryption/
Ajout du 9 novembre
https://arstechnica.com/tech-policy/2020/11/zoom-lied-to-users-about-end-to-end-encryption-for-years-ftc-says/
https://www.zdnet.fr/actualites/securisation-des-donnees-zoom-regle-son-differend-avec-la-ftc-39912761.htm
Ajout du 14 décembre
Très bon texte sur ce qu'est devenue l'informatique, et pourquoi.
Une faille permet de communiquer avec les "assistants vocaux" via un rayon laser... Youpi !
Bonjour,
Les données à caractère personnel me concernant telle que mon adresse électronique sont protégées par les lois relatives aux données personnelles. Depuis mai 2018, le Règlement européen sur la protection des données (RGPD) s'applique au traitement de mon adresse électronique et toute autre information me concernant. http://www.privacy-regulation.eu/fr/
En vertu de l’article 3 du RGPD, les règles prévues par ce texte s'applique à votre entreprise car le traitement de données personnelles est effectué sur le territoire de l'Union européenne, y compris si votre société se situe en dehors de l'Union Européenne. http://www.privacy-regulation.eu/fr/3.htm
Dès lors, en tant que responsable de traitement, vous êtes soumis à certaines obligations. En vertu des articles 13 et 15 du RGPD vous devez me fournir certaines informations lors de la collecte de mes données personnelles. Dès lors, en vertu de l’article 15 du RGPD, je vous prie de bien vouloir me fournir toutes les données personnelles me concernant que vous avez, le but du traitement, sur quel fondement et pour quels finalités vous traitez ces données, si vous partagez mes données avec des tiers ou des entreprises situés dans des pays tiers à l'Union européenne, ainsi que l’ensemble des informations mentionnées dans l'article 15. http://www.privacy-regulation.eu/fr/15.htm
Par ailleurs, je voudrais connaître le fondement sur lequel vous traitez mes données personnelles (article 6 du RGPD). Si votre traitement est fondé sur mon consentement, pouvez-vous me fournir les preuves de mon consentement explicite et libre telles que prévues à l'article 7 du RGPD. http://www.privacy-regulation.eu/fr/7.htm
Selon l'article 12 (3), vous devez répondre à ma demande dans les meilleurs délais et en tout état de cause dans un délai d'un mois à compter de la réception de cette demande. Passé ce délai, je porterai plainte auprès de l'autorité compétente. http://www.privacy-regulation.eu/fr/12.htm
Sur le fondement de l’article 17, je souhaite également que toutes mes données personnelles soient détruites de votre base de données (sauvegarde comprise). Mais uniquement après m'avoir communiqué les informations demandées ci-dessus. http://www.privacy-regulation.eu/fr/17.htm
Enfin, et au titre de l’article 19 du RGPD, je vous saurai gré de faire procéder à cette suppression auprès de TOUT AUTRE prestataire à qui vous auriez communiqué mes données personnelles, et de me fournir les documents attestant de ces suppressions. http://www.privacy-regulation.eu/fr/19.htm
Bien à vous,
Ou en anglais :
Hi,
My personal data, including my e-mail address, are protected under data protection law. The Data protection Regulation (GDPR) applies to the processing of my e-mail adress and any other information related to me. http://www.privacy-regulation.eu/en/
As article 3 provides, the whole GDPR law applies to you because I am an EU citizen, even if your company is based outside of the EU. http://www.privacy-regulation.eu/en/3.htm
As a data controller you are thus subjected to various obligations including notably transparency and information. Indeed as article 15 states, I have the right to ask you to provide me with all the personal data you have about me, the purpose of the processing, why and how you collect them, if you share my data with other people or countries, etc. http://www.privacy-regulation.eu/en/15.htm
Also, I would like to know under which condition do you process my data (article 6 of the GDPR). If your processing is based on my consent, please send me the information demonstrating that I have consented under the conditions of article 7. http://www.privacy-regulation.eu/en/7.htm
Under article 12 (3), you have one month to fulfill this request. After said period, I will refer the case to the competent supervisory authority. http://www.privacy-regulation.eu/en/12.htm
As per Article 17, I also want all my personal data to be destroyed from your databases or other storage (including backups). But only after you provide me with the information requested above. http://www.privacy-regulation.eu/en/17.htm
As per Article 19, I would be grateful if you would ask any company to whom you might have transferred my data, to do so as well, and provide me with proof of said destructions. http://www.privacy-regulation.eu/en/19.htm
Regards,
Et sinon : https://shipyourenemiesgdpr.com/
Une mine !
Rappel: Quand vous mettez un fichier dans GoogleDrive, vous autorisez Google à en fait TOUT ce qu'ils veulent (lire, copier, publier ailleurs, analyser...), de manière irrévocable, et même si vous supprimez vos fichiers et votre compte.
Dropbox c'est pareil.