44 private links
Évidemment...
The settlement "requires Zoom to not reintegrate the Facebook SDK for iOS into Zoom meetings for a year" and to ask Facebook to "delete any US user data obtained from the SDK."
It's not widely known however that Zoom offers a half-decent WebRTC client which means cross-platform one-click access to a Zoom room or webinar without needing to install any software.
Given a Zoom link such as https://companyname.zoom.us/j/123456789?pwd=letmein, you can use https://zoom.us/wc/join/123456789?pwd=letmein to connect in your browser.
Encore une faille Zoom. Certes il faut cliquer sur un lien de pirate, mais comment est-il possible qu'un application ait autant de droits sur une machine ? Pour moi la question est là.
Me forcer à utiliser Zoom sur mes équipements personnels est une violation de mon intimité, je vous prie d'agir avec bienveillance et d'envisager toutes les solutions possibles si vous voulez me voir participer à un effort commun.
Je me ferais un plaisir d'en discuter en utilisant des outils de téléconférence intégrés aux navigateurs qui ne nécessitent aucunement l'installation de mouchards.
Librement
- Mais est-ce encore possible ?
Pourquoi « doit » on sacrifier la sécurité de nos terminaux et l’intimité de nos vies face à l’utilisation de ZOOM ? Mais parce que « tout le monde le fait » !
Pourquoi « tout le monde le fait »?
Et bien parce personne n’a vraiment le choix : les institutions vous laissent le choix entre continuer à vivre socialement intégré ou s’isoler définitivement de la société… Les cours se font sur ZOOM… Vous ne pouvez/voulez pas? Et bien vous n’assisterez plus aux cours… Donc, TOUS les étudiants installent ZOOM sur leurs terminaux, en répétant une bêtise entendue : il n’y a rien à installer, il suffit juste d’un navigateur… Ce qui en passant est le cas de bien d’autres solutions forcément plus respectueuses.
Et une fois qu’ils y sont, et bien ils l’utilisent partout, et donc contaminent les proches, les familles, de telle sorte qu’effectivement, tout le monde « ou presque » l’a…
Et puisque tout le monde l’a : les cours de danse, de gymnastique, de sophrologie, de musique… ceux qui ont déjà été réglés à l’avance, et bien ils sont ‘proposés’ en visioconférence sous ZOOM! Le ‘choix’ étant, soit vous vous y pliez, soit vous perdez le bénéfice des cours déjà payés! La justification qui tue est : « c’est l’urgence sanitaire qui dégrade nos façons de faire, il n’y a pas le choix! ».
Mmm évidemment...
Zoom n'est pas hyper clean sur les infos recueillies et la façon dont il les utilise...
Deux points :
1- Dans sa politique de confidentialité, sous la rubrique "Zoom vend-il des données personnelles ?", la politique indique : "Cela dépend de ce que vous entendez par "vendre"". Pour résumer la politique de Zoom, ils disent qu'ils ne vendent pas de données personnelles à des tiers pour de l'argent, mais qu'ils partagent des données personnelles avec des tiers pour les "objectifs commerciaux" de ces entreprises. Et cela peut inclure la transmission de vos informations personnelles à Google.
2- L'année dernière, le consultant en sécurité Johnathan Leitschuch a découvert que Zoom avait mis en place un serveur web local sur le Mac d'un utilisateur qui permettait à Zoom de contourner les fonctions de sécurité de Safari 12. Ce serveur web n'était mentionné dans aucun des documents officiels de Zoom. Il était utilisé pour contourner une fenêtre contextuelle que Safari 12 affichait avant d'allumer l'appareil photo de votre appareil. Cela a conduit l'Electronic Privacy Information Center à déposer une plainte auprès de la FTC contre Zoom, alléguant que Zoom "a intentionnellement conçu son service de conférence web pour contourner les paramètres de sécurité du navigateur et activer à distance la caméra web d'un utilisateur sans que ce dernier le sache ou y consente".
Et on ajoute https://www.vice.com/en_us/article/k7e599/zoom-ios-app-sends-data-to-facebook-even-if-you-dont-have-a-facebook-account :
What the company and its privacy policy don't make clear is that the iOS version of the Zoom app is sending some analytics data to Facebook, even if Zoom users don't have a Facebook account, according to a Motherboard analysis of the app.
Traduction :
Ce que l'entreprise et sa politique de confidentialité ne disent pas clairement, c'est que la version iOS de l'application Zoom envoie des données d'analyse à Facebook, même si les utilisateurs de Zoom n'ont pas de compte Facebook, selon une analyse de la carte mère de l'application.
The Zoom app notifies Facebook when the user opens the app, details on the user's device such as the model, the time zone and city they are connecting from, which phone carrier they are using, and a unique advertiser identifier created by the user's device which companies can use to target a user with advertisements.
Traduction :
L'application Zoom informe Facebook lorsque l'utilisateur ouvre l'application, fournit des détails sur l'appareil de l'utilisateur tels que le modèle, le fuseau horaire et la ville à partir de laquelle il se connecte, l'opérateur téléphonique qu'il utilise, et un identifiant publicitaire unique créé par l'appareil de l'utilisateur que les entreprises peuvent utiliser pour cibler un utilisateur avec des publicités.
Zoom's privacy policy says "our third-party service providers, and advertising partners (e.g., Google Ads and Google Analytics) automatically collect some information about you when you use our Products," but does not link this sort of activity to Facebook specifically.
Traduction :
La politique de confidentialité de Zoom indique que "nos fournisseurs de services tiers et nos partenaires publicitaires (par exemple, Google Ads et Google Analytics) collectent automatiquement certaines informations vous concernant lorsque vous utilisez nos produits", mais ne lie pas ce type d'activité à Facebook en particulier.
Ajouts du 3 avril (j'en oublie, il y a un nouveau scandale chaque jour)
Ajout du 5 avril
Ajout du 18 août
https://www.legalreader.com/lawsuit-zoom-lied-security-measures-end-to-end-encryption/
Ajout du 9 novembre
https://arstechnica.com/tech-policy/2020/11/zoom-lied-to-users-about-end-to-end-encryption-for-years-ftc-says/
https://www.zdnet.fr/actualites/securisation-des-donnees-zoom-regle-son-differend-avec-la-ftc-39912761.htm