6058 links
  • GuiGui's Show

  • Home
  • Login
  • RSS Feed
  • Tag cloud
  • Picture wall
  • Daily
Links per page: 20 50 100
◄Older
page 1 / 303
  • OVHcloud confirme son intention de contester vigoureusement les accusations liées à une ordonnance de communication canadienne - OVHcloud Blog

    Tiens, une résurgence canadienne du cas Microsoft contre États-Unis d’Amérique pour des courriels stockés en Irlande.

    OVH Groupe S.A. (« OVH France ») et sa filiale canadienne, Hébergement OVH Inc. (« OVH Canada »), confirment aujourd’hui que les autorités canadiennes ont menacé d'engager des poursuites contre les deux entités pour défaut de se conformer à une ordonnance de communication, au titre de l’article 487.0198 du Code criminel du Canada, et pour entrave à la justice, au titre de l’article 139(2) du Code criminel. OVH France et OVH Canada entendent contester ces accusations pleinement et vigoureusement.

    Ces accusations découleraient d’une ordonnance de communication canadienne rendue le 19 avril 2024 en vertu de l’article 487.014 du Code criminel, enjoignant à OVH France et à OVH Canada de produire des données d’abonnés et de comptes liées à des adresses IP associées à des serveurs hébergés par des filiales d’OVH situées dans des pays autres que le Canada. Les deux entités soutiennent avoir agi de bonne foi et dans le respect de leurs obligations légales respectives, tant au Canada qu’en France.

    02/08/2026 19:04:17 - permalink -
    - https://blog.ovhcloud.com/fr/posts/ovhcloud-contests-canadian-production-order-charges/
  • Afficher un temps relatif au premier paquet avec tshark.

    tshark = version ligne de commande de wireshark.

    L'affichage par défaut d'une capture réseau (-r <fichier>) me convient, il y a les infos désirées, sauf le temps, dont je voudrais qu'il soit exprimé relativement par rapport au premier paquet, et non pas au format AAAA-MM-YY HH:MM:SS.ms.



    Le manuel dit -t r, mais ça ne marche pas.

    -T fields -e frame.time_relative fonctionne, mais il faut alors préciser un à un les autres champs que l'on veut… Flemme.

    Idem pour -o gui.column.format. Mais si ça intéresse, voilà ma proposition : -o gui.column.format:"Packet,%m,Time,%Rt,IP,%us,IP,%ud,Protocol,%p,Size,%L,Info,%i". (Voir les options de formatage : tshark -G column-formats.)



    Meilleure idée : wireshark et tshark partagent le même fichier de préférences. Changer l'affichage dans wireshark, c'est le changer dans tshark.

    Dans Wireshark, cliquer droit sur une colonne => Préférences de colonnes… => changer le « type » de la colonne « Time » en double-cliquant dessus => Appliquer.



    Pour obtenir une sortie formatée avec des tabulations entre les colonnes, prête à être publiée sur le web : -T tabs.

    02/08/2026 18:57:46 - permalink -
    - http://shaarli.guiguishow.info/?gKs5cQ
  • A Farewell to ARPs: IPv4 Service on IPv6-Only Networks | RIPE Labs

    + What's ARP Got to Do with It?
    + IPv4 routes with an IPv6 next hop

    Je découvre que des systèmes (Linux, Mikrotik, Arista, Cisco), et même le protocole de routage Babel, prennent en charge les « v4-via-v6 routes », c'est-à-dire des routes IPv4 dont le prochain saut est une IPv6.

    L'adresse MAC du prochain saut est donc résolue avec ICMPv6 NDP au lieu d'ARP.

    Sous Linux, ces routes s'insèrent dans la table de routage de cette manière : ip -4 r a default via inet6 fe80::1 dev enp1s0. (« inet6 » après « via ».)

    C'est absolument génial puisque cela permet des réseaux informatiques intégralement en IPv6, qui peuvent joindre les réseaux IPv4 sans mécanisme de transition IPv6<>IPv4. (Évidemment, des réseaux uniquement IPv4 ne pourront pas joindre des destinations IPv6.)

    Linux prend en charge cela depuis sa version 5.2 de mi-2019. :O

    Comme l'expliquent les articles sus-pointés, c'est la suite logique d'une configuration fortement répandue, notamment chez les hébergeurs, qui consiste à configurer une machine virtuelle dans un réseau contenant une seule IPv4 (/32), voire une seule adresse IPv6 (/128), ce qui fait disparaître la notion de réseau niveau 2 et les attaques qui vont avec (serveur DHCP malveillant, usurpation ARP, NDP, RA, etc.) : ARP ne sert plus qu'à résoudre l'adresse MAC du routeur. Autant aller jusqu'au bout et résoudre cette adresse MAC via ICMPv6. :D

    Forcément, j'ai eu envie de monter une maquette.


    Maquette

    Définition

    Trois machines virtuelles KVM faisant tourner Debian 13 (Trixie).

    Terminal (198.18.0.2/32 / 2001:db8::2/64) <--> Routeur (198.19.0.1/24 / 2001:2::1/64) <--> Ternet (198.19.0.2/24 / 2001:2::2/64).

    Oui, Routeur n'a pas d'adresse de la forme 198.18.X.X, et n'est pas plus présente dans le réseau 2001:db8::/64. Il a des routes vers ces réseaux dont le prochain saut est une IPv6 locale au lien (rappel : en IPv6, le routage devrait toujours se faire ainsi).

    Oui, Ternet est une machine configurée de manière usuelle.

    Pour rappel, 198.18.0.0/15, 2001:db8::/32, et 2001:2::/48 sont des réseaux réservés pour des tests ou de la documentation, cf. IPv4 Special-Purpose Address Space et IPv6 Special-Purpose Address Space.


    Configuration

    Terminal
    # # Éviter des requêtes DNS inutiles dans mes traces réseau
    # systemctl stop systemd-timesyncd
    # systemctl mask systemd-timesyncd
    
    # cat > /etc/network/interfaces << EOF
    auto lo enp1s0
    
    iface lo inet loopback
    
    iface enp1s0 inet6 static
      address 2001:db8::2/64
      gateway fe80::1
      accept_ra 0
      autoconf 0
      dad-attempts 0
    
    iface enp1s0 inet static
      address 198.18.0.2/32
      post-up /usr/sbin/ip -4 route add default via inet6 fe80::1 dev enp1s0
      post-up /usr/sbin/ip -6 a a fe80::2/64 dev enp1s0
    EOF


    Ternet
    # systemctl stop systemd-timesyncd
    # systemctl mask systemd-timesyncd
    
    # cat > /etc/network/interfaces << EOF
    auto lo enp1s0
    
    iface lo inet loopback
    
    iface enp1s0 inet6 static
      address 2001:2::2/64
      gateway fe80::1
      accept_ra 0
      autoconf 0
      dad-attempts 0
    
    iface enp1s0 inet static
      address 198.19.0.2/24
      gateway 198.19.0.1
    EOF


    Routeur
    # systemctl stop systemd-timesyncd
    # systemctl mask systemd-timesyncd
    
    # cat > /etc/network/interfaces << EOF
    auto lo enp1s0 enp7s0
    
    iface lo inet loopback
    
    iface enp1s0 inet6 static
      address fe80::1/64
      post-up /usr/sbin/ip -4 route add 198.18.0.2/32 via inet6 fe80::2 dev enp1s0
      post-up /usr/sbin/ip -6 route add 2001:db8::/64 via fe80::2 dev enp1s0
      post-up echo 1 > /proc/sys/net/ipv4/ip_forward
      post-up echo 1 > /proc/sys/net/ipv6/conf/all/forwarding
      post-up echo 1 > /proc/sys/net/ipv6/conf/enp1s0/forwarding
    
    iface enp7s0 inet6 static
      address 2001:2::1/64
      post-up /usr/sbin/ip a a fe80::1/64 dev enp7s0
      post-up echo 1 > /proc/sys/net/ipv6/conf/enp7s0/forwarding
    
    iface enp7s0 inet static
      address 198.19.0.1/24
    EOF


    État au démarrage, avant le test

    Terminal
    # ip a s dev enp1s0
    2: enp1s0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
        link/ether 52:54:00:70:9f:c8 brd ff:ff:ff:ff:ff:ff
        altname enx525400709fc8
        inet 198.18.0.2/32 brd 198.18.0.2 scope global enp1s0
           valid_lft forever preferred_lft forever
        inet6 2001:db8::2/64 scope global nodad 
           valid_lft forever preferred_lft forever
        inet6 fe80::2/64 scope link 
           valid_lft forever preferred_lft forever
        inet6 fe80::5054:ff:fe70:9fc8/64 scope link proto kernel_ll 
           valid_lft forever preferred_lft forever
    
    # ip -4 r s
    default via inet6 fe80::1 dev enp1s0
    
    # ip -6 r s
    2001:db8::/64 dev enp1s0 proto kernel metric 256 pref medium
    fe80::/64 dev enp1s0 proto kernel metric 256 pref medium
    default via fe80::1 dev enp1s0 metric 1024 onlink pref medium
    
    # ip -4 n
    #
    
    # ip -6 n
    # 


     Ternet
    # ip a s dev enp1s0
    2: enp1s0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
    link/ether 52:54:00:16:68:77 brd ff:ff:ff:ff:ff:ff
    altname enx525400166877
    inet 198.19.0.2/24 brd 198.19.0.255 scope global enp1s0
       valid_lft forever preferred_lft forever
    inet6 2001:2::2/64 scope global nodad 
       valid_lft forever preferred_lft forever
    inet6 fe80::5054:ff:fe16:6877/64 scope link proto kernel_ll 
       valid_lft forever preferred_lft forever
    
    # ip -4 r s
    default via 198.19.0.1 dev enp1s0 onlink 
    198.19.0.0/24 dev enp1s0 proto kernel scope link src 198.19.0.2 
    
    # ip -6 r s
    2001:2::/64 dev enp1s0 proto kernel metric 256 pref medium
    fe80::/64 dev enp1s0 proto kernel metric 256 pref medium
    default via fe80::1 dev enp1s0 metric 1024 onlink pref medium
    
    # ip -4 n
    #
    
    # ip -6 n
    # 


    Routeur
    # ip a s dev enp1s0
    2: enp1s0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
    link/ether 52:54:00:69:0f:ed brd ff:ff:ff:ff:ff:ff
    altname enx525400690fed
    inet6 fe80::1/64 scope link 
       valid_lft forever preferred_lft forever
    inet6 fe80::5054:ff:fe69:fed/64 scope link proto kernel_ll 
       valid_lft forever preferred_lft forever
    
    # ip a s dev enp7s0
    3: enp7s0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
    link/ether 52:54:00:2a:ea:b5 brd ff:ff:ff:ff:ff:ff
    altname enx5254002aeab5
    inet 198.19.0.1/24 brd 198.19.0.255 scope global enp7s0
       valid_lft forever preferred_lft forever
    inet6 2001:2::1/64 scope global 
       valid_lft forever preferred_lft forever
    inet6 fe80::1/64 scope link 
       valid_lft forever preferred_lft forever
    inet6 fe80::5054:ff:fe2a:eab5/64 scope link proto kernel_ll 
       valid_lft forever preferred_lft forever
    
    # ip -4 r s
    198.18.0.2 via inet6 fe80::2 dev enp1s0
    198.19.0.0/24 dev enp7s0 proto kernel scope link src 198.19.0.1
    
    # ip -6 r s
    2001:2::/64 dev enp7s0 proto kernel metric 256 pref medium
    2001:db8::/64 via fe80::2 dev enp1s0 metric 1024 pref medium
    fe80::/64 dev enp7s0 proto kernel metric 256 pref medium
    fe80::/64 dev enp1s0 proto kernel metric 256 pref medium
    
    # ip -4 n
    #
    
    # ip -6 n
    #


    Caches ARP et NDP après le test

    Le test : ping -c 2 198.19.0.2 depuis Terminal.


    Terminal
    # ip -4 n
    #
    
    # ip -6 n
    fe80::1 dev enp1s0 lladdr 52:54:00:69:0f:ed router REACHABLE 


    Ternet
    # ip -4 n
    198.19.0.1 dev enp1s0 lladdr 52:54:00:2a:ea:b5 DELAY 
    
    # ip -6 n
    #


    Routeur
    # ip -4 n
    198.19.0.2 dev enp7s0 lladdr 52:54:00:16:68:77 REACHABLE 
    
    # ip -6 n
    fe80::2 dev enp1s0 lladdr 52:54:00:70:9f:c8 REACHABLE 


     Captures réseau

    Terminal
    1   0.000000    fe80::5054:ff:fe70:9fc8 →   ff02::1:ff00:1          ICMPv6  86  Neighbor Solicitation for fe80::1 from 52:54:00:70:9f:c8
    2   0.000473    fe80::1                 →   fe80::5054:ff:fe70:9fc8 ICMPv6  86  Neighbor Advertisement fe80::1 (rtr, sol, ovr) is at 52:54:00:69:0f:ed
    3   0.000509    198.18.0.2              →   198.19.0.2              ICMP    98  Echo (ping) request  id=0x0001, seq=1/256, ttl=64
    4   0.001634    fe80::5054:ff:fe69:fed  →   ff02::1:ff00:2          ICMPv6  86  Neighbor Solicitation for fe80::2 from 52:54:00:69:0f:ed
    5   0.001668    fe80::2                 →   fe80::5054:ff:fe69:fed  ICMPv6  86  Neighbor Advertisement fe80::2 (sol, ovr) is at 52:54:00:70:9f:c8
    6   0.001919    198.19.0.2              →   198.18.0.2              ICMP    98  Echo (ping) reply    id=0x0001, seq=1/256, ttl=63 (request in 3)
    7   1.001385    198.18.0.2              →   198.19.0.2              ICMP    98  Echo (ping) request  id=0x0001, seq=2/512, ttl=64
    8   1.002604    198.19.0.2              →   198.18.0.2              ICMP    98  Echo (ping) reply    id=0x0001, seq=2/512, ttl=63 (request in 7)


    Ternet
    1   0.000000    52:54:00:2a:ea:b5   →   Broadcast           ARP     42  Who has 198.19.0.2? Tell 198.19.0.1
    2   0.000057    52:54:00:16:68:77   →   52:54:00:2a:ea:b5   ARP     42  198.19.0.2 is at 52:54:00:16:68:77
    3   0.000335    198.18.0.2          →   198.19.0.2          ICMP    98  Echo (ping) request  id=0x0001, seq=1/256, ttl=63
    4   0.000397    198.19.0.2          →   198.18.0.2          ICMP    98  Echo (ping) reply    id=0x0001, seq=1/256, ttl=64 (request in 3)
    5   1.001143    198.18.0.2          →   198.19.0.2          ICMP    98  Echo (ping) request  id=0x0001, seq=2/512, ttl=63
    6   1.001190    198.19.0.2          →   198.18.0.2          ICMP    98  Echo (ping) reply    id=0x0001, seq=2/512, ttl=64 (request in 5)


    Routeur

    Certains paquets sont en double car je capture sur les deux interfaces réseau.

     1  0.000000    fe80::5054:ff:fe70:9fc8 →   ff02::1:ff00:1          ICMPv6   92 Neighbor Solicitation for fe80::1 from 52:54:00:70:9f:c8
     2  0.000076    fe80::1                 →   fe80::5054:ff:fe70:9fc8 ICMPv6   92 Neighbor Advertisement fe80::1 (rtr, sol, ovr) is at 52:54:00:69:0f:ed
     3  0.000412    198.18.0.2              →   198.19.0.2              ICMP    104 Echo (ping) request  id=0x0001, seq=1/256, ttl=64
     4  0.000454    52:54:00:2a:ea:b5       →                           ARP      48 Who has 198.19.0.2? Tell 198.19.0.1
     5  0.000824    52:54:00:16:68:77       →                           ARP      48 198.19.0.2 is at 52:54:00:16:68:77
     6  0.000833    198.18.0.2              →   198.19.0.2              ICMP    104 Echo (ping) request  id=0x0001, seq=1/256, ttl=63
     7  0.001203    198.19.0.2              →   198.18.0.2              ICMP    104 Echo (ping) reply    id=0x0001, seq=1/256, ttl=64 (request in 6)
     8  0.001237    fe80::5054:ff:fe69:fed  →   ff02::1:ff00:2          ICMPv6   92 Neighbor Solicitation for fe80::2 from 52:54:00:69:0f:ed
     9  0.001566    fe80::2                 →   fe80::5054:ff:fe69:fed  ICMPv6   92 Neighbor Advertisement fe80::2 (sol, ovr) is at 52:54:00:70:9f:c8
    10  0.001595    198.19.0.2              →   198.18.0.2              ICMP    104 Echo (ping) reply    id=0x0001, seq=1/256, ttl=63
    11  1.001480    198.18.0.2              →   198.19.0.2              ICMP    104 Echo (ping) request  id=0x0001, seq=2/512, ttl=64
    12  1.001504    198.18.0.2              →   198.19.0.2              ICMP    104 Echo (ping) request  id=0x0001, seq=2/512, ttl=63
    13  1.002104    198.19.0.2              →   198.18.0.2              ICMP    104 Echo (ping) reply    id=0x0001, seq=2/512, ttl=64 (request in 12)
    14  1.002121    198.19.0.2              →   198.18.0.2              ICMP    104 Echo (ping) reply    id=0x0001, seq=2/512, ttl=63


    v6-via-v4 routes ?

    Pour ceux qui se demandent si Linux permet des routes IPv6 dont le prochain saut est une IPv4 : nope.

    Sur Routeur :

    # ip -6 r a 3fff:42::/64 via inet 198.19.0.2 dev enp7s0
    Error: IPv6 does not support RTA_VIA attribute.
    
    # ip -6 r a 3fff:42::/64 via 198.19.0.2 dev enp7s0
    Error: inet6 address is expected rather than "198.19.0.2".

    Via https://mastodon.gougere.fr/@bortzmeyer/116985715930270669 et https://bsky.app/profile/aeris.eu.org.

    02/08/2026 18:11:39 - permalink -
    - https://labs.ripe.net/author/remco-van-mook/a-farewell-to-arps-ipv4-service-on-ipv6-only-networks/
  • [Surpopulation carcérale en France] J.M.B. ET AUTRES c. FRANCE

    En France, conditions de détention indignes et absence de voie de recours effective contre celles-ci. Cet arrêt de 2020 de la CEDH n'est pas isolé, la CEDH a déjà sanctionné la France à plusieurs reprises sur ces thématiques.

    La CEDH avait recommandé, via des mesures générales à la charge du Conseil de l'Europe, la résorption de la surpopulation carcérale, et l'introduction d'un recours préventif contre les conditions indignes.

    Évidemment, environ rien n'a été fait, donc, au 1er juillet 2026, nouveau record de surpopulation carcérale : 89 446 détenus pour 63 289 places et 7 890 matelas au sol. Un tiers sont des prévenus (27 %) ou des prévenus qui ont fait appel ou cassation (4 %). T'sais, comme Sarko, que le bas peuple était prié de plaindre il y a quelques mois.

    Des années que la Contrôleure générale des lieux de privation de liberté expose que rien n'est fait en matière de surpopulation des prisons.

    Au-delà de la surpopulation, on a aussi des privations d'effets personnels, de produits d'hygiène, et de bouffe (sous forme d'un petit jeu "chope la nourriture suspendue sans toucher la poubelle située dessous sinon pas de bouffe"), des fouilles humiliantes ou brutales (= choper un détenu par les couilles, asphyxie comme pratique assumée au point de l'inscrire sur un tableau blanc, etc.), autres usages disproportionnés de la force, propos racistes, etc. Sources : 1, 2.

    Via https://nitter.poast.org/N_Hervieu/status/2083449564053352601.

    01/08/2026 13:43:35 - permalink -
    - https://hudoc.echr.coe.int/fre?i=001-200446
  • La CNIL se penche (mal) sur Extia — Association P·U·R·R

    Extia est une entreprise de services du numérique (ESN) d’environ 2 000 salariés. Dans ce cadre-là, elle conduit de nombreux recrutements de personnels pour les placer auprès de ses clients.

    Suite à des plaintes, et dans le cadre de l’action coordonnée européenne 2025 (que nous avons lourdement critiqué), la CNIL a contrôlé, en avril 2025, son respect des droits à l’effacement et à l’information pour l’année 2024.

    […]

    Cette séance était très confuse, la CNIL se référant visiblement à un premier rapport de sanction, contenant des chiffres différents du deuxième rapport, auquel Extia se référait. Ce faisant, il était très difficile de suivre de quels chiffres et griefs il était question dans chaque propos. Nous avons nous-même eu du mal à suivre et nous espérons vous en restituer une version fidèle.

    […]

    La Rapporteure de la CNIL a soulevé les griefs suivants :

    • [La CNIL] reprochait initialement à Extia ne de pas avoir traité 145 demande d’effacement, dont 125 émanant de candidats à l’embauche qui n’avaient pas été retenus. Après échanges avec l’entreprise et un second rapport de sanction, ce chiffre aura été ramené à 12.

    • La CNIL aurait rappelé ses obligations à Extia à deux reprises, qui n’a entrepris aucun changement avant réception du rapport de sanction.

    […]

    En conséquence, la Rapporteure a proposé que les mesures correctrices soient une amende de 400 000 d’amende et la publicité de la décision.

    En défense, l’ESN a soulevé les points suivants :

    • Contextualisation : au regard des recommandations de la CNIL indiquant une possible conservation des données de candidature pendant deux ans, le nouveau DPO décide d’informer automatiquement les candidats sur la durée de conservation. Le courriel consigne une durée erronée de conservation de deux ans au lieu des soixante jours réellement mis en œuvre (la bonne information a été délivrée en avril 2026, après le rapport de sanction).

    • Cette information des candidats génère une surcharge de demandes d’exercice de droits (15 fois plus de demandes d’exercice de droits que la moyenne du secteur d’activité), mais les candidats n’ont subi aucun préjudice, au moins pour les demandes de suppression. Les données personnelles avaient en effet été bien supprimées, mais les équipes conformité avaient omis de répondre aux personnes concernées pour les informer de la suppression de leurs données ;

    • L’instruction de la CNIL a été peu qualitative. Aucune investigation réalisée lors du contrôle. Le dossier passe de 145 demandes d’effacement non-traitées à 12, de 166 demandes d’information non-traitées à 37. Le contradictoire n’est intervenu qu’après la remise du rapport de sanction. L’instruction se fait en réalité durant le débat devant la formation restreinte (sur le nombre de demandes non-traitées, sur la nature des différentes demandes d’exercices de droit, etc.), ce qui n’est pas supposé être son rôle. […]

    […]

    Pour PURR, ce dossier, qui témoigne d’un emportement et d’une démesure de la CNIL, n’aurait jamais dû être examiné par la formation restreinte au regard des nombreuses autres plaintes bien plus graves dont est saisie la CNIL et qui ne font pourtant même pas l’objet d’une mesure correctrice quelle qu’elle soit.

    […]

    Nous constatons également ici une faible qualité de l’instruction, voire son absence totale. Ceci transparaît aussi régulièrement dans nos dossiers. En séance, la CNIL a vanté la célérité de son instruction ; nous la qualifions ici de précipitation.

    L’amende requise est disproportionnée en comparaison, par exemple, de celle proposée pour l’Hôpital privé de la Loire (400 000 euros versus 350 000 pour des manquements plus grave) ou de celle imposée à Kaspr (240 000 euros pour un « modèle d’affaires […] repos[ant] sur la violation de dispositions majeures du RGPD »).

    31/07/2026 11:30:45 - permalink -
    - https://asso-purr.eu.org/2026/07/31/formation-restreinte-extia.html
  • La CNIL se penche sur l’Hôpital privé de la Loire — Association P·U·R·R

    L’Hôpital privé de la Loire (HPL) est une clinique privée du groupe Ramsay santé.

    Entre le 26 juin et le 1er juillet 2025, elle a subi une intrusion informatique via son service d’accès à distance dédié aux praticiens. Environ 524 000 fiches patients, 202 000 fiches de personnes de confiance, des justificatifs d’identité, et les données de santé de 43 patients ont été exfiltrées. La CNIL a reçu neuf plaintes.

    […]

    Le Rapporteur de la CNIL a soulevé les griefs suivants :

    • Accès distant par le web avec un identifiant + mot de passe, sans VPN ni authentification multifacteurs […] La double authentification (2FA) était prise en charge par l’outil mais désactivée ;

    • Absence d’habilitations fines : tous les praticiens pouvaient accéder aux données à caractère personnel de tous les patients et personnes de confiance ;

    • Absence d’analyse automatique des journaux des événements informatiques (logs), ni en différé, ni en temps réel. Cinq jours d’exfiltration ont eu lieu sans réaction. La violation a été découverte par le service informatique intervenant auprès d’un praticien qui ne parvenait plus à se connecter au Dossier Patient Informatisé (DPI) ;

    • Les mots de passe ont été remplacés par un unique commun à tous les utilisateurs, communiqué par le directeur, leur retirant tout caractère secret ;

    • Dans le cadre du contrat de maintenance, l’éditeur logiciel avait accès aux données en permanence et sans contrôle ;

    • Absence de notification de la violation aux personnes de confiance (les patients ont, eux, été notifiés) ;

    • Comme toujours, les risques avaient été identifiés (analyse d’impact sur la sécurité des données personnelles de 2021) mais non pris en compte. Caractère négligeant retenue par la CNIL.

    En conséquence, le Rapporteur a proposé que les mesures correctrices soient une injonction, sous astreinte de 5 000/jour après 15 mois, de mise en conformité sur les manquements à la sécurité, 350 000 d’amende, et la publicité de la décision.

    En défense, la clinique a soulevé les points suivants :

    […]

    • Le DPI actuel, Expert Santé, ne permet pas des habilitations fines. Des développements spécifiques, à l’initiative de la clinique après l’intervention de la CNIL, sont en cours, terminés à moitié

    • Recours à Centreon (qui n’est pas un SIEM ni un XDR) et à une équipe sécurité, mais toujours pas d’analyse en temps réel des logs ;

    […]

    • Les personnes de confiance n’ont pas été notifiées car le risque engendré par la violation a été estimé comme faible et que les coordonnées étaient souvent absentes (téléphone, email) ou non-structurées (adresse postale). La CNIL n’avait rien trouvé à redire à ce plan lorsque la violation lui a été notifiée ;

    […]

    Pour PURR, ce dossier est représentatif de l’état désastreux de la sécurité des systèmes d’information en France.

    Je ne peux que confirmer la conclusion : la protection des données personnelles est un échec total, tous secteurs confondus, privé comme public.

    Une des excuses préférées, notamment sur les permissions et les durées de conservation, est « le logiciel ne fait pas ». On voit ici que la clinique a su remuer son éditeur après l'intervention de la CNIL.

    Plus largement, elle a su renforcer la protection des données par des solutions temporaires (accès distant hors web, bastion, etc.) en attendant les solutions ultimes. Pourquoi cela n'avait-il pas été fait avant ?

    31/07/2026 11:06:36 - permalink -
    - https://asso-purr.eu.org/2026/07/30/formation-restreinte-hopital-loire.html
  • [ Quelles décisions interprètent telle disposition du RGPD ? ] RGPD — citations

    Un outil pour trouver les décisions et recommandations (CJUE, autorités de protection des données, etc.) qui citent ou interprètent une disposition précise du RGPD.

    Via https://firefish.asso-purr.eu.org/notes/apbk488aht0u00nc.

    31/07/2026 10:35:25 - permalink -
    - https://homepages.ucl.ac.uk/~ucqnmve/laws/gdpr.html
  • Liberté, Libertés chéries: Gang Bang et principe de dignité

    Par un arrêt du 15 juillet 2026 Société Z Machine, le [juge des référés du] Conseil d'État confirme la légalité de la fermeture administrative d'un établissement parisien organisant des soirées de type Gang Bang. […]

    En l'espèce, le préfet de police de Paris a ordonné, par un arrêté du 21 janvier 2026, la fermeture d'un club, La Factory, pratiquant ce type d'activité. Saisi en référé, le tribunal administratif suspend cet arrêté le 9 février 2026, en se fondant principalement sur le fait que les femmes qui participent au Gang Bang y ont consenti. Il insiste ainsi sur "une organisation particulière permettant aux femmes de déterminer la nature et les conditions de déroulement de l'événement, dont elles peuvent demander l'arrêt à tout moment".

    La notion de dignité n'est pas apparue tout de suite une norme juridique mais a plutôt constitué le fondement de normes juridiques.

    On la trouve d'abord en droit international dans le Préambule de la Charte des Nations Unis […] Elle figure également dans la Déclaration universelle des droits de l'homme, les Pactes de 1966, la Convention contre la torture de 1984 et dans de multiples traités.

    En droit interne, le Conseil constitutionnel se réfère pour la première au principe de dignité dans sa décision sur la loi de bioéthique du 29 juillet 1994. […] Le Conseil constitutionnel valide ce texte, sans trop s'appesantir sur le principe de dignité, mais c'est le Conseil d'État qui va lui donner un contenu réel.

    La décision trouve son origine dans la très célèbre jurisprudence Ville de Morsang-sur-Orge du 27 octobre 1995, par laquelle le Conseil d'État fait du principe de dignité une composante autonome de l'ordre public. Le juge avait alors admis qu'un maire puisse interdire un spectacle de "lancer de nain", alors même qu'aucun trouble matériel à l'ordre public n'était avéré, et que la personne concernée avait consenti au spectacle, et était d'ailleurs rémunérée pour y participer. Des atteintes à la dignité peuvent donc être interdites, nonobstant le consentement des intéressés. […]

    La décision Société Z Machine étend tout de même sensiblement la jurisprudence Morsang-sur-Orge, car la vulnérabilité physique ne suffit plus à caractériser l'atteinte à la dignité. Dans le cas présent, le Conseil d'État écarte cet élément en traitant la question du consentement. Il considère que certaines pratiques de violences sexuelles et d'humiliations dépassent ce que le consentement individuel peut légitimer. L'arrêt mentionne que "les hommes étaient explicitement invités à se montrer injurieux et virulents à l'encontre des femmes, ainsi réduites à un rôle exclusif d'objet sexuel". Le principe de dignité est ainsi présenté comme un principe objectif, protégeant l'humanité de la personne, indépendamment de sa volonté.

    A cela s'ajoute, mais les deux éléments sont étroitement liés, que les risques d'infraction pénale sont très élevés. Le Conseil d'État relève que l'organisation concrète des soirées ne permettait pas de garantir un consentement maintenu. […] Par conséquent, les femmes qui participaient à ces soirées, qui ignoraient souvent à quoi elles avaient consenti, étaient soumises "à des risques graves d'atteintes à leur intégrité physique et morale et d'agression sexuelle". Ce risque pénal a certainement beaucoup compté dans la décision, surtout si l'on se souvient que des faits de ce type avaient déjà été signalés à la justice.

    Il reste tout de même à se demander pourquoi le Conseil d'Etat n'invoque pas l'article 3 de la Convention européenne des droits de l'homme qui prohibe les traitements inhumains ou dégradants.

    L'article 3 est surtout utilisé par les juges pour sanctionner une carence de l'État, lorsqu'il n'a pas su protéger une personne placée sous sa garde contre des actes imputables aux services publics, voire contre des violences privées. Dans le premier cas, on trouve notamment les personnes incarcérées, et la Cour de cassation n'a pas hésité, le 8 juillet 2020, à valider une décision des juges du fond qui avaient ordonné la mise en liberté d'une personne en détention provisoire, au motif que ses conditions de détention étaient indignes. Dans le second cas se trouve la jurisprudence très constructive du juge administratif qui considère l'excision comme un traitement inhumain et dégradant susceptible de justifier l'annulation d'une décision d'éloignement vers la Guinée d'une femme accompagnée de deux fillettes. Il est vrai que cette annulation concerne aujourd'hui le choix du pays de renvoi et non plus l'éloignement stricto sensu.

    Dans l'affaire La Factory, il est évident qu'aucune négligence n'était imputable à l'État. Au contraire, la fermeture administrative apparait comme l'instrument de protection des femmes victimes de traitements portant atteinte, non pas seulement à leur dignité, mais encore au principe de dignité considéré comme un élément de l'ordre public immatériel.

    L'apport essentiel de la décision réside peut-être dans l'analyse du consentement et de son caractère réel et éclairé. […] Le consentement peut ainsi être une pure fiction, masquant une relation de puissance sur quelqu'un qui n'est pas en mesure de s'y soustraire. C'était sans doute le cas des femmes de La Factory, et le Conseil d'État exige ainsi des juges du fond l'examen de la réalité du consentement. […]

    La société Z Machine menait ce type d'activités depuis 15 ans, et je constate que la décision tourne beaucoup autour du caractère éclairé du consentement qui a été ajouté par la loi de 2025. Cela m'interroge sur un éventuel apport de cette loi que je n'avais pas soupçonné. Mais, d'un autre côté, le motif « réification de la femme » dans le cas d'espèce, au regard des réclames de la société Z Machine, emporte atteinte à la dignité humaine, sur laquelle un consentement est vain, ce qui entraîne la cassation.

    #LLC

    30/07/2026 18:49:04 - permalink -
    - https://libertescheries.blogspot.com/2026/07/gang-bang-et-principe-de-dignite.html
  • 1,741 “informed” consents with one click?! GDPR complaint against dict.cc filed

    Today, noyb has filed a complaint against the popular online dictionary dict.cc. The GDPR requires that consent is freely given, informed, specific and unambiguous. However, when visiting dict.cc, users are nudged into consenting to online tracking by a staggering 1,741 (!) “partners” with a single click. This makes it impossible for users to know exactly who has access to their data and how it is actually used. While dict.cc is an extreme example, requests to blindly waive your right to privacy for countless third parties is unfortunately a common issue with websites and apps relying on online advertising, even 8 years after the GDPR came into force.

    […]

    Uninformed consent. dict.cc’s consent request currently mentions 1,741 “partner” companies that would be granted access to the device and the personal data of users. Reading all of their privacy policies would at least take 170 hours (even if you just scan each policy for 6 minutes). That is more than an entire week for one single consent request. In addition, these “partners” often say that they forward your data even further. For the complainant, as well as for other website users, this makes it practically impossible to understand the consequences of their “consent”. […]

    Clairement.

    En France, la CNIL a répondu "balek lol".

    30/07/2026 18:24:29 - permalink -
    - https://noyb.eu/en/1741-informed-consents-one-click-gdpr-complaint-against-dictcc-filed
  • Les non-utilisateurs de Doctolib sont aussi concernés par ses projets de recherche et son IA et peuvent s'y opposer

    Ça fait des semaines que ça tourne en boucle : dés août 2026, Doctolib va utiliser les données de santé qu'il détient pour entraîner son IA avec des partenaires (INSERM, INRIA, université Paris-Cité). (Le Canard rapporte que l'INSERM n'a pas encore signé… à une semaine du début annoncé, et que le prétendu engagement semble léger côté INRIA.)

    Doctolib informe ici. On peut exercer son droit d'opposition. C'est simple : formulaire web, nom, prénom, date de naissance, une case à cocher, cliquer pour envoyer le formulaire, terminé. Oui, je n'y croyais pas, mais c'est bien le cas. Mon conseil : prend des captures d'écran du formulaire rempli puis du message « Votre opposition a bien été enregistrée », ça servira à agir devant la CNIL quand Doctolib n'aura pas respecté ton opposition.

    J'viens d'capter que si tu n'es pas client Doctolib, que tu n'y as pas de compte, tes données de santé peuvent quand même être aspirées. En effet, l'un de tes docteurs peut utiliser Doctolib comme logiciel de gestion de son cabinet et de sa patientèle. À ce titre, il peut donc donner son autorisation à l'utilisation de tes données de santé, si tu ne t'es pas opposé. Doctolib l'annonce clairement (question « Qui décide si mes données peuvent être utilisées pour la recherche ? »).

    C'est la même histoire que les pharmaciens et les médecins généralistes qui filent, dans notre dos, nos données de santé à IQVIA. Je rappelle que l'autorisation CNIL d'IQVIA portait sur des « études [d’intérêt public] visant à l’évaluation de la bonne utilisation du médicament en vie réelle, l’analyse scientifique et statistique des phénomènes liés à la persistance, la conformité, le respect des prescriptions et des contre-indications », alors que Cash investigation a mis en évidence des usages pour des études de marché à 20 k€ minimum. Donc, Doctolib qui affirme « Doctolib ne vend pas et ne partage pas les données personnelles à des fins commerciales […] Les recherches menées présentent toutes un intérêt public […] », je n'y crois pas.

    Je rappelle que les hôpitaux peuvent également constituer, dans notre dos et après notre venue, des entrepôts de données de santé et/ou filer, toujours dans notre dos, nos données de santé pour des projets de recherche. La CNIL, en interprétant la loi de manière souple et minimaliste, accepte qu'ils n'informent pas au motif d'un effort disproportionné (nombre de personnes, absence des emails et téléphones et coût d'un courrier postal, etc.). Exemple : autorisation CNIL pour l'hosto de Grenoble.

    Tu peux signifier ton opposition aux entrepôts de données de santé et aux projets de recherche dès l'entrée en relation avec un hosto, un toubib, ou une pharmacie… mais les logiciels de gestion de la patientèle ne sont pas prévus pour stocker cette information sous forme exploitable (c'est-à-dire pas un champ de texte libre « commentaire »), et je passe sur la secrétaire non-formée qui ne comprendra pas ta demande (histoires vraies), donc ton choix sera ignoré si, plus tard, un partenariat est noué ou un entrepôt est constitué.

    Je ne suis pas opposé à la recherche médicale ni même à l'entraînement de l'IA, mais pas dans ces conditions (en douce, à marche forcée, avec une démarche à faire pour s'opposer, avec des guignols qui manipulent mes données, et avec un usage commercial des données). C'est ces conditions qui me font m'opposer.

    30/07/2026 14:51:00 - permalink -
    - http://shaarli.guiguishow.info/?jcDndw
  • L'accélération du temps - Le blog de Zythom

    + Pentests assistés par IA

    Intéressant retour sur la sécurité informatique assistée par un LLM pour pallier le manque de moyens (humains et budgétaires).

    # IA #intelligence artificielle

    29/07/2026 11:54:04 - permalink -
    - https://zythom.fr/2026/07/l-acceleration-du-temps/
  • Premier couac DANE TLSA dont je suis la cause

    Je mets en œuvre DANE TLSA depuis bientôt 10 ans, y compris pour mes serveurs de courriels personnels, en envoi comme en réception.

    Il y a six ans, j'ai rencontré un problème avec DANE TLSA : pour un destinataire, le certificat x509 présenté par le serveur de courriels différait de celui consigné dans l'enregistrement DNS TLSA, donc mon serveur emails ne parvenait pas à délivrer un courriel.



    En juin 2026, c'est moi qui ai bouleté et qui ne pouvais plus recevoir des courriels émis par des gens qui font correctement de l'email en 2026.

    Le 20 juin 2026, précisément. Jour du renouvellement de mon certificat x509 annuel autosigné qui expirerait le lendemain.

    Involontairement, j'ai ajouté un caractère dans l'enregistrement TLSA, le rendant invalide.



    Dans un bref premier temps, je me suis aperçu de rien puisque les courriels automatiques envoyés par plusieurs administrations (pour la 2FA, pour accuser réception, etc.) me sont parvenus.

    Cependant, le même jour, je constate que je ne reçois pas les bulletins de sécurité de Debian. (Je les consulte également par RSS, d'où j'ai pu constater un écart, alors que, usuellement, le courriel précède amplement la publication web.) Puce à l'oreille.

    Je consulte le journal de mon serveur emails : plusieurs émetteurs initient une connexion, mais la poignée de main TLS échoue.

    Le comportement traditionnel est de réémettre sans TLS (= en clair). Or, là, je ne constate pas cela, les réémissions ont lieu en TLS.

    Cela signifie que les émetteurs recourent à MTA-STS ou à DANE TLSA.

    Je ne mets pas en œuvre MTA-STS, car la politique doit être diffusée via un serveur web (donc un serveur emails doit savoir causer HTTP, ce que je trouve ridicule), et que DANE prodigue en sus la validation d'un certificat x509.

    Donc, il y a un dysfonctionnement de DANE. Comme j'ai changé de certificat x509, je comprends immédiatement que j'ai dû foirer l'enregistrement DNS DANE TLSA, et je le corrige. À systématiser : vérifier la validité TLSA après un renouvellement de certif.

    Environ une heure après, je reçois les emails. Une heure, car c'est la durée de vie de mes enregistrements DNS. Hé, oui, le délai de 24 h que tout le monde rabâche n'est plus d'actualité depuis bien longtemps. Je rappelle également que le DNS ne propage pas.



    Donc Debian, Infomaniak, et une connaissance geek recourent à DANE TLSA. \o/ Donc attaque par repli (retrait de TLS par un attaquant) impossible.

    Je n'attendais pas ça d'Infomaniak, c'est bien. Un acteur de cette envergure qui fait avancer les choses, c'est bien.

    Infomaniak et Debian publient également un enregistrement DANE TLSA (pour les courriels entrants chez eux) \o/ :
    _25._tcp.mta-gw.infomaniak.ch. 300 IN TLSA 3 1 1 01BBBC3A65E5F2067AA43DBAB107583E1A14567ED2569C63445D21E1 DE556926

    _25._tcp.bendel.debian.org. 600 IN TLSA 3 1 1 9E8248347B06C8F8F7D24800207525642F5E5DA2CE52F08B22298010 A4389875
    _25._tcp.bendel.debian.org. 600 IN TLSA 3 1 1 7D8AC6B95A22EFBE727768523798BC914AFA9F22A10F7847023E2D8A B982D23

    Les administrations, notamment celle chargée de la protection des données à caractère personnel, qui ne mettent pas en œuvre DANE TLSA et dont le serveur de courriels n'implémente pas TLS 1.3 (de 2018 !), je vous juge très fort, à défaut d'être surpris.

    29/07/2026 10:24:02 - permalink -
    - http://shaarli.guiguishow.info/?AjOEOQ
  • Panorama des cancers en France, édition 2026 - Institut national du cancer

    + https://nitter.poast.org/barriere_dr/status/2077979730146423283
    + https://nitter.poast.org/PHautefeuille/status/2078004581401870506

    Facteurs de risque internes (âge, prédisposition génétique) et externes (environnement et comportement).

    Environ 53 % des cancers pourraient être évités (page 15) : tabac = 20 % des cancers totaux (pas 20 % de 53 %) ; alcool = 8 % ; surpoids/obésité = 5,4 % ; alimentation déséquilibrée (pas assez de fruits/légumes/fibres, trop de viande, surtout transformée genre charcuterie ‒ ce détail figure uniquement dans un rapport Santé publique France de 2018 pour l'année 2015, page 4) = 5,4 % ; infections (papillomavirus humain, helicobacter pylori, hépatite B/C) = 4 % ; exposition professionnelle = 3 % ; rayons UV = 3,5 %, etc.

    Pour le Centre international de recherche sur le cancer (CIRC) de l'OMS : environ 40 % des cancers sont évitables et attribués aux mêmes causes (rapport 2026). Il y a donc consensus sur les facteurs de risque à juguler en priorité.

    Le reste, c'est ce qu'on ne sait pas attribuer + ce qu'on attribue à l'âge (âge médian lors de la détection : 68-70 ans) et à des causes internes.

    Aucune attribution aux pesticides ni à la pollution (0,5 % des cancers pour Santé publique France). À mon sens, l'absence ou la faible part de ces causes de cancers ne s'expliquent pas uniquement par le caractère urbain de la France, mais soit par une lacune dans nos connaissances scientifiques, soit par une erreur d'attribution, soit par l'inexistence ou la faiblesse de la cause.

    Concernant la méthodologie :

    • Extrapolation à partir des registres locaux qui couvrent 20 à 24 % de la population. Registre national des cancers, créé mi-2025, permettra d'avoir une couverture plus large.

    • Selon moi, un cancer est multifactoriel, donc j'ai un peu de mal avec une attribution ferme à une seule cause bien précise (surtout quand ça commence à différencier la consommation de fruits de celle de légumes, comme Santé publique France supra). L'attribution se fait par connaissance (cancer à tel organe = tabac, on est plutôt sûr), mais aussi par le nombre d'organes qu'un facteur peut toucher (ex. : tabac = 17 localisations, cf. page 14). Je pense qu'avec cette méthodologie, un cancer de cause X aggravé par une cause Y sera enregistré comme cancer X, et inversement.

    Le doublement du nombre de cancers est lié à la hausse de la part des plus de 65 ans dans la population : 15 % il y a 30 ans, 22 % aujourd'hui. Quelques cancers spécifiques sont en hausse chez les 15-39 ans, mais aucune cause n'est établie.

    Via https://nitter.poast.org/AlexArchambault/.

    28/07/2026 18:42:35 - permalink -
    - https://www.cancer.fr/catalogue-des-publications/panorama-des-cancers-en-france-edition-2026
  • bert hubert 🇺🇦🇪🇺🇺🇦: ""If you’re thinking without writing, you only think you’re thinking." - Leslie Lamport" - Mastodon - Gougère Network

    "If you’re thinking without writing, you only think you’re thinking." - Leslie Lamport, quoted in https://fs.blog/how-to-think/ , which also states "Writing is the process by which we realize we don’t understand and the process by which we come to understand".

    Écrire ou parler. L'important, c'est l'explication, pas sa modalité. D'où la méthode du canard en plastique… à laquelle l'IA générative se prête bien (en plus cher et énergivore). On retrouve aussi cela dans la verbalisation de l'enchaînement de la pensée (CoT) des LLM.

    Via https://mastodon.gougere.fr/@bortzmeyer.

    28/07/2026 17:09:23 - permalink -
    - https://mastodon.gougere.fr/@bert_hubert@eupolicy.social/116996832244905611
  • 62. Détente - Pepper&Carrot

    En fait, t'as raison. Avec cette chaleur, il n'y a rien de plus intelligent à faire [que la sieste].

    🙂️

    28/07/2026 12:43:45 - permalink -
    - https://www.peppercarrot.com/fr/miniFantasyTheater/062.html
  • Chercher dans la législation : exemple avec la réclamation préalable obligatoire à une médiation France Travail

    Avant de contester en justice certaines décisions de France Travail, comme une radiation de la liste des privés d'emploi ou une suspension d'un revenu de remplacement (ex. : ASS), il faut obligatoirement saisir le Médiateur France Travail (article R5312-47 du Code du travail). (Attention également à saisir le bon juge. 😑️)

    Avant de saisir ce médiateur, il faut obligatoirement avoir déposé une réclamation auprès de France Travail. C'est l'article L5312-12-1 Code du travail, qui crée le Médiateur FT : « Le médiateur national, placé auprès du directeur général, coordonne l'activité de médiateurs régionaux, placés auprès de chaque directeur régional, qui reçoivent et traitent les réclamations dans le ressort territorial de la direction régionale. Les réclamations doivent avoir été précédées de démarches auprès des services concernés. »

    Comment trouver cette information ?

    • Une décision de sanction de FT, qui précise bien qu'il faut déposer une réclamation puis saisir le Médiateur, pointe exclusivement vers les articles L5412-1, R5412-1, R5412-2, et R5412-3 du Code du travail. Ils définissent les sanctions. Elle référence aussi les articles R5312-47 et R5412-7 Code du travail, et L213-11 du Code de justice administrative. Ils sont relatifs à la médiation. Aucun d'eux ne précise l'obligation d'une réclamation préalable.

    • Il est souvent judicieux de lire les articles attenants à ceux pointés, notamment ceux de la même section, mais, ici, ça ne sert à rien.

    • Le Médiateur FT, saisi d'une demande non précédée d'une réclamation auprès de FT, renvoie froidement à sa Charte. Les sections aisément compréhensibles, comme la 2 et la 3, renvoient à la loi, sans plus de précision. La loi et le décret figurant en note de bas de page, ne prévoient pas l'obligation recherchée. Si l'on est consciencieux, on lira la page 3, qui cite la loi de 2008… qui a crée le fameux L5312-12-1 du Code du travail.

    • Admettons qu'on n'ait pas vu ou qu'on attende une réponse accessible. On demande au Médiateur de nous pointer la disposition légale ou législative qui prévoit qu'une médiation doit être précédée d'une réclamation. Après tout, la motivation d'une décision prise par une administration est une obligation et il est là pour aider, non ? Perdu, il renvoie, à nouveau et tout aussi froidement, à sa fichue Charte.

    • On aurait également pu utiliser un moteur de recherche juridique accessible au public, comme celui de Pappers, afin de chercher dans la jurisprudence. (Non, le moteur de recherche dans l'open data des décisions de justice administrative n'est clairement pas efficace pour cette tâche.)

      • Mots-clés : « "France Travail" réclamation ».

        • On trouve un premier jugement, mais il se contente d'affirmer que la décision de sanction ne dit pas clairement que les étapes qu'elle prévoit, réclamation et médiation, sont obligatoires (joli coup de pied du juge), et que la saisine du Médiateur peut être concomitante avec le dépôt d'une réclamation, qui n'est pas ce que nous cherchons.

        • On trouve un deuxième jugement. Il cite l'article L5312-12-1 du Code du taff, bingo. Mais, admettons qu'on a encore un doute sur le sens de cet article.
      • Nouvelle recherche avec les mots-clés « "L.5312-12-1 du Code du travail" ». On trouve alors un, deux, trois, quatre jugements qui commentent l'article de loi : « les réponses adressées par le médiateur de France Travail aux auteurs des réclamations qui le saisissent en vertu de l'article L. 5312-12-1 du code du travail après avoir effectué les démarches auprès des services concernés n'ont pas le caractère de décisions ». Là, c'est limpide.
    • Un autre raisonnement aurait permis de trouver ce fameux L5312-12-1 Code taff : la décision de sanction renvoie au R5312-47 Code taff qui prévoit la médiation ; il y a donc forcément une disposition législative ou réglementaire qui institue le Médiateur FT et ses missions ; c'est lui qu'il aurait fallu chercher.

    • À la fin d'un article, Légifrance propose les « textes liés ». Mais le L5312-12-1 Code taff n'est pas référencé dans les textes liés au R5312-47 Code taff (qui impose une médiation dans les cas énumérés). Cette fonctionnalité ne m'a jamais été utile.

    • Me concernant, une recherche plus large dans le Code du travail, via Légifrance, n'aurait conduit au même résultat, car je n'aurais pas pensé à chercher le mot « démarches », je n'aurais utilisé que le terme « réclamation », qui est le terme utilisé dans la décision de sanction.

    • À ceux qui préconiseront d'utiliser l'IA : j'ai essayé, sans succès. J'ai utilisé GPT-5.4 mini en mode raisonnement via DuckDuckGo. Il m'a d'abord répondu que, oui, la réclamation est obligatoire, en se basant sur deux sources officielles (site web FT et service-public.fr), ce qui est plutôt bien (ça ne met pas le demandeur en danger, mais ça ne satisfait pas sa soif de connaissance). J'ai indiqué que ce n'est pas prévu par le R5312-47 Code du taff qu'il m'avait aussi pointé. Il m'a répondu que les sites web FT et service-public disent ça, avant de me proposer de chercher si c'est juridiquement opposable. J'ai demandé cela. Il m'a alors indiqué, sans source, que, oui en fait « l'assise juridique est faible », que la réclamation n'est pas une « condition légale autonome de recevabilité de la médiation », que « cette étape semble relever de la procédure interne de traitement des litiges, pas d’une exigence » , avant de me proposer de rédiger une contestation en ce sens. Cette réponse est étonnante car, dans l'enchaînement des pensées (CoT), on voit qu'il envisage de chercher dans la jurisprudence. (Je précise que je n'ai pas envie de filer de la thune à un LLM. À choisir, je préfère payer un avocat.)

    Je déplore que FT, comme toutes les administrations, ne communique pas spontanément l'ensemble des circonstances de droit et de fait de ses décisions. C'est anormal. Article 15 DDHC, où es-tu ?

    Je déplore que le Médiateur FT, comme toutes les administrations, refuse tacitement de justifier sa décision en langage clair, y compris sur demande de l'usager, et préfère renvoyer vers un document imbitable. En comparaison, un informaticien qui renverrait vers un manuel ou vers une documentation technique se ferait défoncer. Mais nous tolérons que nos administrations nous baragouinent des trucs imbitables.

    Une personne incapable de justifier sa décision me fait flipper. Ça signifie qu'il n'y a pas de raisonnement derrière. Ça signifie que l'arbitraire et la folie ne sont jamais loin.

    28/07/2026 11:24:19 - permalink -
    - http://shaarli.guiguishow.info/?-IJ60g
  • VIVE LA FRANCE - Glucksmann ft. Tondelier (REMIX) - YouTube

    Le niveau de malaise… 🥲️

    #Khaled Freak

    23/07/2026 21:43:27 - permalink -
    - https://www.youtube.com/watch?v=fEke6grxcEE
  • Sarkozy - L'exécution des peines (AFROBEAT REMIX) - YouTube

    🥲️

    Khaled Freak, toujours.

    23/07/2026 21:39:21 - permalink -
    - https://www.youtube.com/watch?v=SkV76AUZWDs
  • Jean-Luc Mélenchon, champion de la social-démocratie ? - Blast le souffle de l'info

    Vidéo de l'émission Contraste(s) de Blast. Ne te laisse pas déstabiliser par le titre, elle ne cause pas trop de Méluche, mais bien d'une définition substantielle et objective de la social-démocratie.

    Complémentaire aux vidéos sur le positionnement idéologique des partis politiques français contemporains.

    Social-démocratie :

    • Au début (19e siècle) : confondue avec le socialisme. Naissance en Allemagne, dans un contexte impérial dans lequel le SPD (parti social-démocrate allemand) veut socialisme et démocratie. La 2e Internationale, fondée sous l'impulsion du SPD, a regroupé les différents partis socialistes. Au sein du mouvement socialiste, les stratégies révolutionnaires et réformistes étaient complémentaires, pas contradictoires, pour atteindre une société socialiste.

    • Évolution : divergences sur l'attitude à avoir face à la 1re guerre mondiale (internationalisme au nom de l'intérêt supérieur des travailleurs ou union nationale sacrée) et au parti bolchévique (d'où la scission entre la 2e et la 3e Internationale ‒ regroupant les communistes qui gravitent autour du parti coco de l'URSS ‒ et, en France, entre la SFIO ‒ ex-PS ‒ et le SFIC ‒ ex-PCF ‒). Les partis socialistes, notamment français, deviennent réformistes, modérés : l'objectif de collectivisation des moyens de production passe à la trappe sans le dire vraiment, au profit d'une correction du capitalisme par l'intervention de l'État.

    • Aujourd'hui :

      • Soit un mode de gouvernement. Parti politique fortement lié à un syndicat de travailleurs (Parti travailliste du Royaume-Uni fondé par des travailleurs, SPD, Danemark, Suède, etc.) qui veut pratiquer la démocratie sociale et économique, c'est-à-dire la négociation entre patrons et salariés, sans intervention étatique, dans une optique de redistribution des richesses (discipline dans la production en échange du partage des gains de productivité, de la sécurité de l'emploi, d'un salaire aligné sur le coût de la vie, etc.). Rôle important de l'entreprise, des branches, etc., mais aussi intervention de l'État dans l'économie par des relances par l'offre (keynésianisme). Évidemment, ça n'a jamais été totalement mis en œuvre nulle part. L'idée centrale est un compromis de classes au lieu d'une lutte des classes, d'où cette définition peut englober les concertations citoyennes & co en l'absence de lien organique entre un parti et un syndicat ;

        • Selon cette définition, aucun parti social-démocrate n'a existé et n'existe en France : aucune union entre syndicat et parti politique (CGT et PCF s'en rapprochent, mais le PCF n'était pas social-démocrate, et la CGT prône la révolution, le rapport de force, bien loin de la négociation et du compromis) ; les droits sociaux sont acquis par les syndicats pour tous les salariés, syndiqués ou non, alors que, dans les pays à culture social-démocrate, il faut adhérer pour avoir des droits (chômage, formation, etc.) et bénéficier des avantages négociés, d'où 90 % de syndicalisation contre 10 % en France ; verticalité et puissance du pouvoir étatique qui écrase la négociation entre salariés et patrons ; alliances électorales PC<>PS comme nulle part ailleurs ; et historiquement, aucun parti ne se revendique social-democrate afin de ne pas paraître mou-mou (notamment face au PCF), malgré leur abandon du marxisme en douce…
      • Soit une insulte pour désigner les gauchos de droite qui ont renoncé à la révolution anti-capitaliste. Sauf que tous les partis de gauche actuels sont réformistes, donc ça veut rien dire…

      • Soit un moyen de se prétendre différent de LFI… alors que LFI a un programme social-democrate (réformisme pour corriger le capitalisme pas pour l'abolir, intervention de l'État notamment par des relances par l'offre, redistribution des richesses, planification écolo, etc.), couplée à une organisation interne autoritaire qui laisse craindre un exercice autoritaire du pouvoir, cf. l'épisode dédié d'Esprit de parti.

    Frontière mince avec le social-libéralisme : réformisme (correction du capitalisme), mais par moins d'État (jugé autoritaire) et de palabres patrons<>salariés, et plus d'économie de marché. Là encore, stricto-sensu, on n'a pas ça en France, à cause de la verticalité et de la puissance de l'État qui contraint l'économie de marché. Macron est plutôt libéral-autoritaire (libéralisme économique + autoritarisme d'État).

    19/07/2026 12:33:40 - permalink -
    - https://video.blast-info.fr/w/m8V7i4ofSnEch9DYVhPd2x
  • Indiquer que des fichiers contiennent du texte encodé en UTF-8

    Avec un serveur web, je veux diffuser des fichiers textes encodés en UTF-8 / Unicode.

    J'ai la flemme de configurer mon serveur web pour ajouter, pour ces fichiers, un entête HTTP de réponse « content-type ».

    On peut utiliser la byte order mark (BOM), sorte de nombre magique (magic number), pour marquer un fichier et informer que son texte est encodé en UTF-8.

    Pour marquer un fichier : uconv --add-signature -t utf-8 <fichier> | sponge <fichier>.

    Dans Debian, uconv est empaquetée dans le paquet logiciel icu-devtools. L'utilisation de sponge, dont j'ai déjà causé ici, est une fioriture pour éviter un changement du nom du fichier (la directive -o d'uconv ou une redirection shell écrasent le contenu du fichier).

    La présence de la BOM se vérifie avec file.

    16/07/2026 21:19:56 - permalink -
    - http://shaarli.guiguishow.info/?gSgo8Q
Links per page: 20 50 100
◄Older
page 1 / 303
Mentions légales identiques à celles de mon blog | CC BY-SA 3.0

Shaarli - The personal, minimalist, super-fast, database free, bookmarking service by the Shaarli community