5967 links
  • GuiGui's Show

  • Home
  • Login
  • RSS Feed
  • Tag cloud
  • Picture wall
  • Daily
Links per page: 20 50 100
◄Older
page 176 / 299
Newer►
  • xkcd: Team Chat

    2004 : ‒ Our team stays in touch over IRC.

    2010 : ‒ Our team mainly uses Skype, but some of us prefer to stick to IRC.

    2017 : ‒ We've got almost everyone on slack, but three people refuse to quit IRC and connect via gateway.

    2051 : ‒ All consciousnesses have merged with the galactic singularity, except for one guy who insists on joining trough his IRC client.
    ‒ I juste have it set up the way I Want, okay ?!

    2078 : He announces that he's finally making the jump from screen+irssi to tmux+weechat.

    Gros +1. :')

    Sun Jan 15 18:41:52 2017 - permalink -
    - https://xkcd.com/1782/
  • Prescription et loi de 1881 : des députés refusent qu’Internet soit « une circonstance aggravante »

    La proposition de loi sur la réforme de la prescription en matière pénale sera examinée aujourd’hui à l’Assemblée nationale en seconde lecture. [...]

    Désormais en dernière ligne de la procédure parlementaire, ce texte entend allonger considérablement les délais de prescription en matière d’abus de liberté d’expression commis sur Internet.

    Sur les services de communication au public, l’action publique et l’action civile pour des infractions comme la diffamation ou l’injure « se prescriront par une année révolue » expose l’article 3 de la proposition. Pour comparaison, ce délai est aujourd'hui de trois mois.

    Les sénateurs, à l’origine de cette adjonction, ont réservé néanmoins une hypothèse taillée pour ménager la susceptibilité des journaux édités sur papier : si le même contenu en ligne est reproduit également sur support papier, alors on en restera au délai abrégé.

    Les députés Isabelle Attard, Noël Mamère, Sergio Coronado ou encore Laurence Abeille s’opposent à un tel régime : selon eux, « rien ne justifie » un tel allongement. Surtout, il s’agace de « cette tendance à considérer l’usage d’internet comme une circonstance aggravante pour de nombreux délits ». [...]

    Toujours dans leur exposé, ils estiment lorsqu’une personne est victime de diffamation, il lui sera « infiniment plus aisé de l’apprendre si un service de communication au public en ligne a été utilisé, que par une publication papier. En effet, un moteur de recherche couplé à un système d’alerte permet d’être averti très régulièrement d’une nouvelle publication. Alors que surveiller toutes les publications papier de tout le pays pour repérer une éventuelle infraction est quasiment impossible ».

    Dans leur grille de lecture, cette prescription différenciée serait d’ailleurs peu en phase avec la jurisprudence du Conseil constitutionnel, spécialement sa décision 2004‑496-DC qui n’admet pas « de trop grandes différences de régime entre presse papier et numérique en matière de délai de prescription », expliquent-ils. Conclusion : « Il apparaît donc inutile de prolonger le délai de prescription en cas de commission d’infractions par l’intermédiaire d’un service de communication au public en ligne ».

    Autre député à avoir déposé un amendement de suppression, Patrick Bloche, le président de la Commission des affaires culturelles. [...]



    Suite ici : https://www.nextinpact.com/news/102859-loi-1881-passe-darmes-sur-prescription-allongee-finalement-rejetee-par-deputes.htm

    « Internet change tout. Il n’y a pas de prescription de l’information ! C’est un problème majeur » a rétorqué en séance le député Lellouche, affirmant que si Internet avait existé en 1881, la loi qui porte ce nom aurait été tout autre. Le député LR a par ailleurs condamné le lobbying mené par les syndicats de journalistes sur les parlementaires. Analyse partagée par le rapporteur, Alain Tourret : « Nous savons à quel point les députés s’assujettissent à la presse ! ». Quelques minutes plus tard, Cécile Duflot leur rappellera que « la liberté de la presse, c’est un fondement de la démocratie. Non le fruit d’un lobby professionnel ! »

    Si les discussions autour de ces questions ont été longues, c’est aussi en raison de la dramaturgie parlementaire. Un vote de cet amendement conduit à relancer la navette vers le Sénat où, à coup sûr, l’article sera à nouveau réintroduit. En comptant les phases d’arbitrage puis du dernier mot accordé aux députés, la crainte est que le Parlement ne puisse légiférer d’ici la fin de la session parlementaire. D’autant que les grands rendez-vous électoraux attendus d’ici mai risquent de plonger la proposition de loi aux oubliettes.

    Or, ce texte contient bien d’autres articles, particulièrement celui doublant la prescription du droit commun des délits et des crimes, outre d’inévitables mesures antiterrorisme. Voilà pourquoi Alain Tourret avait joué sur la corde sensible : « Si vous votez cet amendement, la loi tombe », invitant les députés à voter conforme puis saisir au besoin le Conseil constitutionnel.

    Finalement, l’intervention du ministre de la Justice a planté l’ultime clou dans le cercueil de la prescription allongée dans la loi de 1881. Jean-Jacques Urvoas a pris l’engagement en séance d’utiliser « tous les moyens pour que l’Assemblée soit à nouveau saisie » dans les temps, avant la fin de la session. À la tête du groupe socialiste de l'Assemblée nationale, Olivier Faure a promis pour sa part que son groupe laisserait une place dans le calendrier qui lui est réservé. Et, en cas d’impossibilité, « alors je demanderai que nous puissions étendre la session après le mois de février ».

    Sun Jan 15 18:17:16 2017 - permalink -
    - https://www.nextinpact.com/news/102845-prescription-et-loi-1881-deputes-refusent-qu-internet-soit-une-circonstance-aggravante.htm
  • Tor Browser

    Le TOR browser est le meilleur moyen d'avoir un navigateur web (et uniquement un navigateur web !) qui évite au maximum les fuites du contexte (tout ce qui peut dire des choses sur vous et votre surf au-delà de votre adresse IP) tout en étant clé-en-main.

    Je découvre deux aspects :

    • Par défaut, le navigateur est configuré pour que la résolution des noms de domaine passe par TOR. Sans cela, votre FAI (ainsi que le prestataire de votre récursif DNS) peut prendre connaissance de l'intégralité des noms des sites web sur lesquels vous surfez, même si leur contenu est effectivement transporté par TOR et n'est donc pas visible par votre FAI ;

    • Le Torbutton surveille les paramètres de configuration vitaux et, si l'on désactive un tel paramètre (même dans about:config), l'icône à côté de la barre d'adresse devient immédiatement rouge au lieu d'être verte. Ce n'est pas explicite, il n'y a pas de messages d'erreur ni d'explication pour comprendre le passage au rouge mais je me dis que c'est déjà une bonne idée.
    Sat Jan 14 21:47:13 2017 - permalink -
    - https://www.torproject.org/projects/torbrowser.html.en
  • RED by SFR - Erreur SSL aléatoire sur les sites en HTTPS - Aide & Conseils

    Fin 2016, une amie souscrit un abonnement ADSL RED sans TV chez SFR. Le souci, c'est l'apparition récurrente d'un message d'erreur TLS sur « la moitié des sites visités » y compris sur Twitter et des sites web de paiement en ligne.

    Le message d'erreur TLS en question ? « [censuré] uses an invalid security certificate. The certificate is only valid for the following names : *.numericable.fr, numericable.fr ».

    Compte-tenu du contenu de ce message, on en déduit que l'erreur n'est pas du côté des sites web consultés. Sur un accès ADSL grand public, je prends le parti d'exclure d'entrée de jeu un MitM géant opéré par SFR-Numericable à l'encontre de ses abonné-e-s : j'en aurais entendu parler et surtout, il ne faut jamais expliquer par la malveillance ce que l'on peut expliquer par l'incompétence. Je sais que cette personne utilise le TOR browser. Je lui demande donc si cette erreur apparaît en utilisant le TOR browser. Réponse : non. Quelle différence cela fait-il ? Le TOR browser est pré-configuré pour, entre autres, résoudre les noms de domaine en passant par TOR.

    Le problème vient donc de la configuration des serveurs DNS de SFR-Numericable. Mais pourquoi nous redirige-t-ils illégitimement vers un site web appartenant, probablement à ce stade de notre analyse, à Numericable ? Et quels serveurs DNS sont en cause ?

    Ça n'est pas ce qui est demandé dans le cadre de la censure gouvernementale sans juge de sites web (voir https://www.laquadrature.net/fr/loppsi-definitivement-adoptee-internet-sous-controle, https://www.laquadrature.net/fr/pjl-terrorisme-le-parlement-peut-encore-sopposer-a-la-derive-securitaire et http://www.numerama.com/magazine/32530-islamic-news-a-ete-censure-pour-l-analyse-d-un-discours-publie.html ). Ça ne correspond pas non plus à ce qui se pratique en matière d'application des décisions de justice ordonnant le blocage de sites web (voir https://www.laquadrature.net/fr/loi-jeux-en-ligne-le-filtrage-du-net-adopte, http://www.lepoint.fr/high-tech-internet/censure-par-claude-gueant-copwatch-revient-24-01-2012-1422966_47.php ou http://www.numerama.com/magazine/32714-t411-bloque-en-france-ce-que-dit-le-jugement.html ). Cela ne correspond pas non plus aux pratiques courantes de DNS menteur. Alors quoi ?

    La box de SFR, comme toutes, envoie des informations d'autoconfiguration de la connexion au réseau à tous les ordinateurs (y compris tablette, ordiphone, etc.) du foyer, Wi-Fi ou filaire, via le protocole DHCP. Parmi ces infos, il y a l'adresse des serveurs DNS récursifs à utiliser mais aussi… une liste de recherche (mais si, tu sais, l'option « search » dans un resolv.conf). Que fait cette option ? Supposons que t'ai une liste de recherche « search guiguishow.info ». Si tu saisis un nom de domaine incomplet (exemple : « test »), alors ton ordinateur cherchera le nom « test.guiguishow.info. ». Mais, que se passe-t-il si tu demandes un nom complet, « www.bortzmeyer.org » par exemple, mais que le serveur DNS récursif que tu utilises ne répond pas assez vite voire pas du tout ? Ton ordinateur cherchera alors le nom « www.bortzmeyer.org.guiguishow.info. ». SFR-Numericable fait précisément cela en autoconfigurant une liste de recherche « numericable.fr ».

    Tu vas me dire « beh peut-être mais je pense que ni test.numericable.fr ni www.bortzmeyer.org.numericable.fr n'existent donc, dans mon navigateur web, j'aurais une erreur « Adresse introuvable », pas une erreur TLS ! ». Le bon sens voudrait que tu ai raison. Sauf que les serveurs DNS de SFR-Numericable qui font autorité sur tous les noms de domaines appartenant à SFR-Numericable sont configurés pour répondre une même adresse IP à toute demande portant sur <n'importe_quoi_ici>.numericable.fr. Exemples (depuis n'importe quelle connexion chez n'importe quel FAI) :

    $ dig +short www.bortzmeyer.org.numericable.fr
    82.216.111.15
    
    $ dig +short xd.lol.mdr.ptdr.config.vaseuse.numericable.fr
    82.216.111.15
    
    $ dig +short rAvDSRH2YiwBRdjNyiBj3k29YoCNiTCpomz42xfu.numericable.fr
    82.216.111.15
    
    $ dig A \*.numericable.fr
    ; <<>> DiG 9.9.5-9+deb8u8-Debian <<>> A *.numericable.fr
    ;; global options: +cmd
    ;; Got answer:
    ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 43662
    ;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 3
    
    ;; OPT PSEUDOSECTION:
    ; EDNS: version: 0, flags: do; udp: 4096
    ;; QUESTION SECTION:
    ;*.numericable.fr.  IN A
    
    ;; ANSWER SECTION:
    *.numericable.fr.   902 IN A 82.216.111.15
    
    ;; AUTHORITY SECTION:
    numericable.fr.     172166 IN NS ns2.numericable.fr.
    numericable.fr.     172166 IN NS ns1.numericable.fr.
    
    ;; ADDITIONAL SECTION:
    ns1.numericable.fr. 172166 IN A 82.216.111.75
    ns2.numericable.fr. 172166 IN A 82.216.111.76
    
    ;; Query time: 20 msec
    ;; SERVER: 127.0.0.1#53(127.0.0.1)
    ;; WHEN: Sat Jan 14 15:07:56 CET 2017
    ;; MSG SIZE  rcvd: 129



    82.216.111.15 est une adresse IPv4 qui appartient à SFR-Numericable. Sur la machine (ou l'ensemble de machines) désignée par cette adresse IP, un serveur web est installé. Il est configuré pour répondre le même contenu à tous les noms de sites web <n'importe_quoi_ici>.numericable.fr. Quel est le contenu de ce site web ? Une redirection HTTP vers les offres commerciales de SFR-Numericable :

    $ wget http://www.bortzmeyer.org
    --2017-01-14 15:53:09--  http://www.bortzmeyer.org/
    Résolution de www.bortzmeyer.org (www.bortzmeyer.org)… 82.216.111.15
    Connexion à www.bortzmeyer.org (www.bortzmeyer.org)|82.216.111.15|:80… connecté.
    requête HTTP transmise, en attente de la réponse… 301 Moved Permanently
    Emplacement : http://www.numericable.fr [suivant]
    --2017-01-14 15:53:09--  http://www.numericable.fr/
    Résolution de www.numericable.fr (www.numericable.fr)… 82.216.111.15
    Réutilisation de la connexion existante à www.bortzmeyer.org:80.
    requête HTTP transmise, en attente de la réponse… 302 Found
    Emplacement : http://offres.numericable.fr/ [suivant]
    --2017-01-14 15:53:09--  http://offres.numericable.fr/
    Résolution de offres.numericable.fr (offres.numericable.fr)… 82.216.111.15
    Réutilisation de la connexion existante à www.bortzmeyer.org:80.
    requête HTTP transmise, en attente de la réponse… 200 OK
    Taille : non indiqué [text/html]

    Pour tout nom de domaine qui n'est pas de la forme <n'importe_quoi_ici>.numericable.fr, on se fait dégager par le videur à l'entrée avec un code d'erreur 403.

    Ça, c'est pour un site web consulté sans chiffrement. Mais, si au lieu de demander « http://www.bortzmeyer.org », on demande « https://paiement-en-ligne.exemple », c'est-à-dire qu'on active le chiffrement entre notre machine et le serveur (HTTPS) ? La résolution du nom nous répondra toujours la même adresse IP SFR-Numericable. On se connectera donc, en HTTPS, au même ordinateur appartenant à SFR-Numericable. Comme une connexion chiffrée nécessite que le serveur décline son identité, il répondra : *.numericable.fr, numericable.fr (traduction grossière : « je suis <n'importe_quoi_ici>.numericable.fr ainsi que numericable.fr »). Notre navigateur web se rend alors compte de la supercherie : lui, il voulait causer avec paiement-en-ligne.exemple et il se retrouve avec un interlocuteur *.numericable.fr, numericable.fr. Ça ne correspond pas, le navigateur sent l'arnaque et demande à l'utilisateur ce qu'il souhaite faire. Vérifions cette hypothèse :

    $ curl https://www.bortzmeyer.org
    curl: (51) SSL: certificate subject name '*.numericable.fr' does not match target host name 'www.bortzmeyer.org'

    En revanche, si l'on met un seul composant avant « numericable.fr » (ce qui ne peut, en pratique, pas arriver à cause de « search »), on peut voir le contenu servi par le serveur web de SFR-Numericable : point de redirection ici, il s'agit de la page d'accueil normale de Numericable. Vous pouvez tester vous même : https://lol.numericable.fr/ .



    Là, tu vas me dire « ben pourquoi le serveur DNS récursif de SFR-Numericable me répond lentement voire pas du tout ?! ». Ici, je peux seulement émettre des hypothèses :

    • Parce qu'il est saturé par trop de demandes en heures de pointe et que les technicien-ne-s de SFR-Numericable ne s'en sont pas rendu compte ou ne veulent/peuvent pas améliorer ce service pour l'instant ?

    • Peut-être que ce serveur fonctionne très bien mais qu'il n'arrive pas à obtenir une réponse de la part des serveurs DNS qui détiennent la vérité c'est-à-dire, dans nos exemples filés, ceux de bortzmeyer.org, paiement-en-ligne.exemple, Twitter, etc. ? Cela arrive si ces serveurs sont eux-mêmes surchargés ou s'il y a un problème de connexion réseau entre le récursif DNS de SFR-Numericable et ces serveurs.

    Notons que la box de SFR-Numericable distribue bien l'adresse IPv4 de plusieurs serveurs récursifs DNS mais que cette redondance ne permet pas de mettre en échec l'effet indésirable de « search ».



    Que faire ? Faire en sorte que la box n'envoie plus l'option « search » qui fout la grouille. Je n'ai pas de box, je suis donc incapable d'aider sur ce point. La ressource pointée par ce shaarli semble indiquer que cela n'est pas possible. Notons que même si c'était le cas, cela ne résoudra pas le problème de lenteur des serveurs DNS récursifs de SFR-Numericable. Pour corriger cela, il convient de ne pas utiliser ce service de résolution de noms au profit d'un autre.

    De manière générale, il ne faudrait pas utiliser le serveur DNS récursif de son FAI. Cela n'est pas son boulot : il devrait vous fournir uniquement un tuyau et des adresses IP publiques, point. Pas d'adresse mail, pas de box, pas de TV, pas de téléphonie, pas de… Actuellement, il fournit un récursif DNS au même titre qu'il fournit une box : parce qu'un accès à Internet fourni sans cela est clairement inutilisable pour les débutant-e-s. Mais cela à un coût : ton FAI a alors une emprise supplémentaire sur toi : il peut te rediriger sur n'importe quel site web, t'empêcher de consulter tel ou tel site web, te mentir sur ce qui existe ou non sur le web, etc. Tout cela est expliqué ici : récursif DNS d'ARN, FAI associatif en Alsace.

    Si tu changes de récursif DNS, cela signifie que tu fais intégralement confiance au prestataire du nouveau serveur. Pour respecter ta vie privée (le prestataire d'un service DNS récursif, voit la liste intégrale des sites web et de tous les services (mails, chat, etc.) que tu consultes, sans aucun chiffrement possible). Pour ne pas censurer de manière illégitime des pans entiers d'Internet. Évite donc d'aller donner encore plus ta vie privée à Google en utilisant Google Public DNS ou à Cisco en utilisant OpenDNS ou aux charlatans d'OpenNic. Une liste de récursifs DNS que j'estime être de confiance (mais je peux me tromper et je suis même juge et partie pour plusieurs d'entre eux !) : https://www.ffdn.org/wiki/doku.php?id=formations:dns .



    « Et comment je change le récursif DNS que j'utilise ? ». Ce n'est pas aussi simple que ce que l'on essaye de raconter. Une liste de tutoriels fonctionnels sont listés ici : https://arn-fai.net/recursif#comment-changer-le-r-cursif-r-solveur-dns-que-j-utilise- .

    Mais, chez l'amie en question, ça n'a pas été aussi simple car elle utilise Ubuntu. Or, Ubuntu utilise dnsmaq et resolvconf, autant de logiciels qui vont repasser derrière toi pour rendre inopérantes ta modification. Deux logiciels dont je ne peux pas tolérer l'existence et ce, depuis de nombreuses années.

    resolvconf est un logiciel qui se désinstalle facilement : sudo apt-get autoremove --purge resolvconf (et confirme le message qui demande un reboot) puis sudo rm /etc/resolv.conf.

    dnsmasq est une dépendance de network-manager-gnome donc il ne peut donc pas être désinstallé comme ça taktak. Pour le désactiver, il faut utiliser les commandes suivantes :

    sudo sed -i 's/^dns=dnsmasq/#&/' /etc/NetworkManager/NetworkManager.conf
    sudo service network-manager restart

    Ensuite, effectue ton changement de récursif DNS en suivant ce tuto : https://doc.ubuntu-fr.org/dns#par_interface_graphique . Dans tous les cas (connecté-e en Wi-Fi ou non), déconnecte-toi et reconnecte-toi à ton réseau pour que le changement devienne effectif.

    L'ensemble de la manipulation a pour effet de réécrire systématiquement et totalement le contenu du fichier /etc/resolv.conf. Comme on n'a pas rempli le champ « Domaines de recherche », aucune option « search » ne viendra se greffer dans notre configuration. Notons bien que c'est le cœur de la réussite de notre manipulation : changer simplement de récursif DNS tout en laissant une possibilité à l'option « search » de revenir ne produira aucun effet. Évidemment, il faut reproduire cette manipulation sur tous les ordinateurs du foyer.



    ÉDIT DU 28/01/2017 À 13H50 : Et comment fait-on la même manip' avec Windows Vista/7/8/10 ? Il faut aller dans le « panneau de configuration » puis « Centre réseau et partage » puis « Modifier les paramètres de la carte » puis sélectionner la carte réseau Ethernet ou Wi-Fi puis sélectionner « Protocole Internet version 4 (TCP/IPv4) » puis cliquer sur « Propriétés ». Dans la nouvelle fenêtre, tu peux changer le récursif DNS que tu utilises. Mais pour résoudre notre problème, il faut cliquer sur le bouton « Avancé ». Dans la nouvelle fenêtre, il faut aller dans l'onglet « DNS ». Il faut cocher « Ajouter ces suffixes DNS (dans l'ordre) ». Ensuite, il faut cliquer sur le bouton « Ajouter ». Dans la nouvelle fenêtre, saisir « . » (sans les guillemets). Oui, saisir juste un point et valider. Enfin, il faut fermer toutes les fenêtre ouvertes en utilisant le bouton « OK ». C'est fait. Source : https://superuser.com/questions/93055/windows-using-the-dns-suffix-search-list-on-all-lookups-even-valid-fqdns-how-t/680359#680359 .

    Pourquoi juste un point ? Car Windows ne permet pas (ni en utilisant l'interface graphique, ni en bidouillant le registre ni en utilisant les GPO) d'écraser, par une liste vide, la liste de suffixes fourni par la box via le protocole DHCP. On pourrait mettre un label qui n'a aucune chance d'exister un jour dans l'arborescence officielle de l'ICANN comme un nombre pris au hasard. Mais, la probabilité d'un conflit ne disparaît pas pour autant : les règles de l'ICANN peuvent changer, par exemple ou vous pouvez connecter votre ordinateur portable à un réseau dans lequel ce suffixe existe. Or, le point représente la racine de l'arboresence DNS : le nom shaarli.guiguishow.info s'écrit en réalité « shaarli.guiguishow.info. » et le point final est oublié dans le langage (et la représentation) courant par comodité. Cela ne changera pas aussi facilement. Conclusion : si ton Windows n'obtient pas de réponse des récursifs de SFR-Numericable, il reposera la question en la suffixant d'un point… Ce qui revient à poser la même question une deuxième fois.

    Comment vérifier que la modification est effective ? Ouvrir une invite de commande (menu démarrer, accessoires, invite de commande). Avant la modification, la commande « ping rAvDSRH2YiwBRdjNyiBj3k29YoCNiTCpomz42xfu » doit indiquer « Envoi d'une requête 'ping' sur rAvDSRH2YiwBRdjNyiBj3k29YoCNiTCpomz42xfu.numericable.fr [ 82.216.111.15 ] avec 32 octets de données » même si aucune réponse à nos ping ne nous parviendra. Après la modification, la commande indiquera « La requête Ping n'a pas pu trouver l'hôte rAvDSRH2YiwBRdjNyiBj3k29YoCNiTCpomz42xfu. Vérifiez le nom et essayez à nouveau ». Autre moyen de vérifier : utiliser la commande « ipconfig /all ». Avant la manipulation, la ligne suivante sera affichée : « Liste de recherche du suffixe DNS.: numericable.fr ». Après la modification : « Liste de recherche du suffixe DNS.: ».

    FIN DE L'ÉDIT DU 28/01/2017 à 13H50.



    Cette histoire est une illustration concrète que l'option « search » de la bibliothèque de résolution de noms est une saloperie qui ne doit pas être utilisée (parce que derrière, il y a de vraies questions de sécurité) ainsi qu'une illustration qu'on ne peut pas faire confiance à nos gros FAI commerciaux bien connus pour fournir des services d'une qualité décente !



    ÉDIT DU 14/01/2017 À 16H20 : corrections suite à une relecture de Stéphane Bortzmeyer. Merci. :) FIN DE L'ÉDIT.

    Sat Jan 14 13:15:31 2017 - permalink -
    - https://communaute.red-by-sfr.fr/t5/RED-Fibre-au-quotidien/Erreur-SSL-al%C3%A9atoire-sur-les-sites-en-HTTPS/m-p/104990/highlight/true#M7838
  • « la moitié de l’abonnement de transport » – Carnet de notes

    Je n’en peux plus des « aventure extraordinaire », « on boit des bières » et autres « on est en méthodes agiles ». C’est creux au point où n’importe quel écureuil normalement constitué chercherait à y stocker ses réserves de noisettes pour l’hiver.

    Le pire est le « on rembourse la moitié de votre abonnement de transport ». Presque éliminatoire. Si respecter le minimum légal est vu comme un avantage propre à être mentionné, je ne suis pas certain d’avoir envie d’entendre le reste. Et puis bon… un avantage qui représente au mieux 1% d’une rémunération qui reste encore à négocier, ça ne risque pas de faire pencher la balance de toutes façons.

    Sérieusement, n’avez-vous vraiment rien de mieux à mettre en avant ? Est-ce vraiment tout ce que vous pouvez dire sur l’environnement et les conditions de travail ?

    J’aurais aimé savoir comment s’organise le travail, qui compose l’équipe, comment sont décidés les projets et comment sont prises les décisions, quelle liberté et quelle autonomie j’aurai dans mon travail, si on fera confiance à mon expertise, si on me laissera expérimenter.

    J’aurais aussi aimé savoir quelles seront les expertises autour de moi, qui m’accompagnera pour me faire progresser, ce qui est prévu pour me faire évoluer dans mes attributions, dans mes connaissances ou sur moi-même.

    J’aurais aimé en savoir plus sur les locaux et leur agencement, sur les conditions de travail, sur le matériel qui me sera attribué.

    J’aurais particulièrement aimé – mais là j’en demande beaucoup – avoir une vue sur les valeurs profonde de la boite et de ses dirigeants. Pas les classiques mots marketing, mais sur ces valeurs que lesquelles reposent les choix et les arbitrages quand il faut renoncer à quelque chose.

    Gros gros +1.

    Via https://twitter.com/aeris22/status/818470072683495425

    Tue Jan 10 00:21:00 2017 - permalink -
    - https://n.survol.fr/n/la-moitie-de-labonnement-de-transport
  • Le tout petit problème de l’agilité | CommitStrip

    LALA.

    Tue Jan 10 00:20:20 2017 - permalink -
    - http://www.commitstrip.com/fr/2017/01/09/that-little-problem-with-agile/
  • Hackathon, piège à cons | Hackers Republic

    Qu’on ne s’y trompe pas : ces hackathons sont des pièges à cons et je m’excuse pour la vulgarité du propos. Sous couvert d’organiser un évènement populaire, ces structures réalisent une économie substantielle. Au lieu d’embaucher ou même de faire appel à des freelances, elles utilisent du temps de cerveau gratuitement, de personnes qui ont besoin de se faire la main, sans rémunération ni réelle contrepartie, si ce n’est de la bière et de la pizza. Si, en tant que technicien, vous ne valez pas plus qu’une bière et une pizza, vous faites un bien vilain métier.

    Il est bien évident que des débutants ont besoin de se faire la main, tout le monde est passé par là et cela vaut dans toutes les professions. Mais demander à des personnes d’œuvrer quasiment sans interruption pendant 48 h ou 72 h, sur un projet gouvernemental ou privé, sans les rémunérer ni les gratifier, cela s’appelle du travail dissimulé et quand on voit le nombre de hackathons qui fleurissent chaque semaine, on se demande sincèrement pourquoi l’URSSAF ne met pas son nez dedans.

    En effet, à partir du moment où quelqu’un vous impose un lieu d’exercice, une mission, un délai et des instructions, cela peut relever du contrat de travail et qui dit contrat de travail dit salaire. Autant, dans le cadre des organisations non gouvernementales, cela peut tout à fait s’apparenter à du bénévolat et il n’y a pas matière à polémique, autant quand il s’agit de Cap Gemini, dont le chiffre d’affaires est conséquent, il est possible de supposer qu’un budget pour du développement puisse être débloqué, sans difficulté majeure.

    Gros gros gros +1. Ces hackathons sont une version moderne du mythe "fais-moi telle ou telle chose, un design de site web, par exemple, gratos, ça te fera de la pub".



    Et dans les commentaires :

    Entièrement d'accord avec les propos tenus, et au delà de l'aspect réglementaire du travail dans lequel l'ursaff ferait bien de fourrer son nez, il y a aussi l'aspect prédation intellectuel. Combien de participant se font voler leurs idées en passant par les hackatons avec des promesses de développement et d'investissement non tenu pour se retrouver quelque mois plus tard avec l'organisateur qui sort une solution brevetée similaire...

    Sat Jan 7 21:04:13 2017 - permalink -
    - https://www.hackersrepublic.org/culture-du-hacking/hackathon-piege-cons
  • In China, Big Brother isn’t just watching your every move. He may be selling your personal data. - The Washington Post

    A report in the Southern Metropolis Daily newspaper, translated by the SupChina newsletter and website on Wednesday, found that vast amounts of citizens’ private information can be freely bought by strangers, for very affordable prices.

    For just 700 yuan, or $100, the paper’s reporters were able to find huge amounts of information about a colleague — including a full list of hotel rooms checked into, airline flights taken, Internet cafes visited, border entries and exits, apartment rentals and real estate holdings. All they needed was his personal ID card number.

    They were also able to purchase data to pinpoint another colleague’s location in real time via his mobile phone or buy detailed information about bank transactions, driving infractions and train journeys — even whom their colleague stayed with during each hotel visit.

    [...]

    The data is available on hundreds of tracking services advertised on China’s Internet platforms. Some may be fraudulent, but others are clearly accessing information from national police and government databases, as well as banks and mobile carriers, David Bandurski, a researcher at the University of Hong Kong’s China Media Project, wrote in the SupChina piece.

    It is either being sold by the police and authorities — or outsiders are hacking into national databases, Bandurski wrote.

    If that wasn’t bad enough, China is already in the midst of an ambitious plan to centralize everyone’s data and issue everyone a score based on their “social credit.”

    [...]

    A city government official told NPR the score draws on up to 3,000 items of information collected from nearly 100 government entities to determine an individual's public credit score, adding the city also plans to reach for other sources of personal information. A good score earns rewards like discounted airline tickets, and a bad score could one day lead to problems getting loans and getting seats on planes and trains.

    But it also quoted Zhu Dake, a humanities professor at Tongji University in Shanghai, as warning the authorities could start judging people in moral or ideological grounds.

    Nan mais ce n'est pas grave ça, tu auras des promotions commerciales en échange, imagine comment ça sera trop mieux !


    [...]

    "It's definitely the police who sold this information. You don't need to pretend it is not you,” said one user, while others complained that it would be impossible to buy government officials' personal data.

    “Only we, citizens, don't have any privacy,” one wrote.



    Via La ML Désidédata (voir http://shaarli.guiguishow.info/?NewrhQ )

    Sat Jan 7 11:46:00 2017 - permalink -
    - https://www.washingtonpost.com/news/worldviews/wp/2017/01/04/in-china-big-brother-isnt-just-watching-your-every-move-he-may-be-selling-your-personal-data/
  • Revoir en replay et en streaming "Replay - Harcèlement sexuel, le fléau silencieux" - Le monde en face - France 5

    • En France, environ 5 % des plaintes pour harcèlement sexuel donnent lieu à un procès. Environ 95 % des plaintes sont classées sans suite, même quand il y a des preuves genre enregistrement sonore. Déjà que le nombre de plaintes déposées pour harcèlement sexuel est faible…

    • Apparemment, comme pour les infractions de presse, les plaintes simples (déposées auprès de la police) pour harcèlement sexuel sont plus souvent ignorées (classées sans suite) que les plaintes simples suivies de plaintes avec constitution de partie civile (dans lesquelles la victime saisit directement le tribunal, court-circuitant ainsi le Parquet).
    Wed Jan 4 22:29:55 2017 - permalink -
    - http://www.france5.fr/emissions/le-monde-en-face/videos/replay_-_harcelement_sexuel_le_fleau_silencieux_03-01-2017_1438525?origin=ftv_diffusion
  • L'intérêt à agir en qualité de contribuable de l'Etat : plaidoyer pour une nouvelle avancée jurisprudentielle

    L'article 14 de la Déclaration des Droits de l'Homme et du Citoyen de 1789 nous dit :

    Tous les Citoyens ont le droit de constater, par eux-mêmes ou par leurs représentants, la nécessité de la contribution publique, de la consentir librement, d'en suivre l'emploi, et d'en déterminer la quotité, l'assiette, le recouvrement et la durée.



    Revenons maintant au contenu pointé par ce shaarli :

    Si tout requérant peut déposer un recours devant le juge administratif dès lors qu'il peut justifier d'un intérêt lui donnant qualité à agir, la seule qualité de contribuable de l'Etat ne "confère pas un intérêt à attaquer une décision entraînant des dépenses budgétaires".

    Toutefois, si le contribuable de l'Etat n'a pas, "à ce seul titre", accès au prétoire, le contribuable local dispose d'une plus grande marge de manoeuvre. Ainsi, dans son arrêt Casanova du 29 mars 1901, le Conseil d'Etat a estimé qu'un contribuable d'une commune, en cette seule qualité, pouvait demander l'annulation d'une décision ayant "pour objet l'inscription d'une dépense au budget" de la collectivité locale. Par cet arrêt, le Conseil d'Etat a ainsi admis la possibilité pour le contribuable local d'attaquer les décisions "génératrices de dépenses pour la collectivité". Cette possibilité a été par la suite étendue à d'autres contribuables locaux comme le contribuable départemental (1911) et le contribuable régional (1994). Ils peuvent ainsi attaquer des décisions constituant pour la collectivité des dépenses supplémentaires et augmentant dès lors leurs obligations fiscales. [...]

    [...]

    Ainsi, la haute juridiction administrative peut craindre qu'un revirement de jurisprudence conduise à un "raz-de-marée" de recours déposés par les contribuables de l'Etat, qui se traduirait pas un engorgement supplémentaire de la juridiction administrative. En effet, le refus d'admettre les recours des contribuables de l'Etat se fonde régulièrement depuis 1920 sur le nombre de ces contribuable et sur le fait que de nombreuses mesures de l'Etat sont susceptibles d'être attaquées.

    Traduisons-les : on ne va quand même pas écouter ce que veulent les citoyen-ne-s, ça va nous faire masse de taff en plus, c'pas cool. S-U-P-E-R.



    Application concrète dans l'affaire Tapie/Crédit Lyonnais décrite ici : http://www.eurojuris.fr/categories/tribunal-administratif-procedure-administrative-11000/articles/le-recours-a-la-procedure-darbitrage-dans-laffaire-tapie-credit-lyonnais-sauve-7851.htm

    Les requérants tentent de contourner la jurisprudence par la voie de l’article 14 de la déclaration des droits de l’homme et des citoyens et de l’article 6 & 1 de la convention européenne de sauvegarde des droits de l’homme et des libertés fondamentales.

    Le critère certes souple de l’intérêt pour agir nécessite néanmoins que le requérant soit placé dans une situation distincte des autres administrés, ce qui justifie au demeurant la différence ici opérée entre le contribuable national et le contribuable local.



    Dans https://www.youtube.com/watch?v=MUcTGyX3bbw&t=3038 , Mattias Guyomar, qui était le rapporteur public au Conseil d'État dans l'affaire Tapie, nous dit :

    Le Conseil Constitutionnel, qui est quand même l'interprète authentique de la Constitution, à plusieurs reprises, a jugé que cette disposition de notre Déclaration de 1789 n'ouvrait pas un droit d'agir directement dans le chef de tout citoyen qui ne pouvait le faire que par l'intermédiaire de leurs représentants c'est-à-dire par l'intermédiaire du Parlement.

    Ce dont parle le rapporteur est écrit ici : http://www.conseil-constitutionnel.fr/conseil-constitutionnel/francais/nouveaux-cahiers-du-conseil/cahier-n-33/le-conseil-constitutionnel-mobilise-t-il-d-autres-principes-constitutionnels-que-l-egalite-en-matiere-fiscale.100370.html. Si une mesure fiscale est dans la loi et sous réserve qu'elle poursuive un but légitime (on n'augmente pas les impôts pour juste augmenter les impôts) et qu'elle soit claire (oui, L-O-L), alors elle est légitime car le-a citoyen-ne a exercé son "droit de constater" via ses représentant-e-s.

    Le Conseil Constitutionnel nous dit également que l'article 14 de la DDHC ne crée pas un droit ou une liberté invoquable devant une juridiction via le mécanisme de QPC donc c'est torché de ce côté-là aussi : Conseil d'État et Conseil Constitutionnel ont bien fermé à clé. : / Voir : http://www.conseil-constitutionnel.fr/decision/2010/2010-5-qpc/decision-n-2010-5-qpc-du-18-juin-2010.48459.html

    C'est mignon mais que fait-on des cas où le-a représentant-e est juge et partie en même temps comme pour la réserve parlementaire ? Cette réserve est légitime car elle découle de la loi… votée par ceux et celles qui vont distribuer la thune dans leur circonscription. Aucun mécanisme ne semble être prévu pour contester l'attribution d'une part de cette réserve parlementaire alors que le-a parlementaire de la circonscription ne va pas se tirer une balle dans le pied en agissant de son prope chef contre lui-elle-même… Que reste-t-il au-à-la citoeyn-ne dans ces cas-là ?

    Mon Jan 2 12:33:22 2017 - permalink -
    - http://lemondedudroit.fr/droit-a-entreprises/fiscalite/120895.html
  • Cour de justice de la République — Wikipédia

    La Cour de justice de la République (CJR) est la juridiction française compétente pour juger les crimes ou délits commis par les membres du gouvernement dans l’exercice de leurs fonctions.

    La Cour de justice de la République est créée en 1993. À partir de cette date, les membres du gouvernement ne sont plus jugés par la Haute Cour qui est alors devenue uniquement compétente pour les infractions commises par le président de la République pendant l’exercice de ses fonctions.

    Le statut de la Cour de justice de la République et ses attributions sont fixés par la Constitution ; la Cour de justice de la République comprend quinze juges dans sa formation de jugement : douze parlementaires (dont six députés et six sénateurs) et trois magistrats du siège de la Cour de cassation, dont l’un est président de la Cour. Les parlementaires sont élus par l'Assemblée nationale et par le Sénat après chaque renouvellement général ou partiel de ces assemblées. Les magistrats sont élus par la Cour de cassation. Chacun des juges a un suppléant élu dans les mêmes conditions.

    [...]

    La Cour de justice de la République est régulièrement critiquée pour son manque de célérité, et sa complaisance supposée envers les anciens ministres. Elle oblige parfois à un découpage d’une même affaire quand des proches de ministres doivent être jugés (« volet ministériel » et « volet non-ministériel »). Certains anciens membres de la commission Vedel ont reconnu que la création de cette Cour était une erreur et selon Denis Baranger, la déconnexion de ses décisions avec celles que peut rendre le juge pénal ordinaire pose problème ainsi que la présence des parlementaires [...]

    [...]

    L'initiative appartient à toute personne qui se prétend lésée par un crime ou un délit commis par un membre du Gouvernement dans l'exercice de ses fonctionsN 1 et au procureur général près la Cour de cassation. Les victimes ne peuvent se constituer partie civileLO 8,13, comme l'a regretté l'avocat de Ségolène Royal.

    Mon Jan 2 12:02:28 2017 - permalink -
    - https://fr.wikipedia.org/wiki/Cour_de_justice_de_la_R%C3%A9publique
  • Causerie de bistrot de fin d'année : pourquoi faire / entreprendre / prendre des initiatives ?

    Si cela peut aider certain-e-s à prendre leurs résolutions (perso, je reste en 96 dpi (hé non, la résolution, ce n'est pas 1920x1080 qui est la définition ;) )), je dépose ici ce que je radote souvent ces dernières années à propos de faire / entreprendre / prendre des initiatives.

    Le modèle "attendre les autres" ne fonctionne jamais. Il faut d'abord faire ce qui te semble être une amélioration et ensuite tu pourras convaincre (ou pas). Mais tu ne convaincras jamais avec des "il faudrait trop qu'on fasse ça". Convaincre sans avoir un échantillon de ce que tu racontes, un proof-of-concept / une démo, quoi, c'est ce que font les politocard-e-s, justement. Et nous sommes les premier-e-s à affirmer qu'il-elle-s sont incapables de nous convaincre… Genre, c'est un peu comme une société commerciale qui blablate mais qui n'a aucun produit correspondant, tu vois.

    Et c'est valable dans tous les domaines : avant de demander une autorisation ou un coup de main ou une mise en lumière par un-e élu-e ou même un financement, produit un début de quelque chose, n'attends pas. Si tu attends, tu montres à autrui que tu es à la merci de son consentement et de sa volonté à agir dans ton sens. Si tu fais d'abord et que tu blablates (réseautage, communication, influence, etc.) ensuite, tu montres que le projet est crédible et qu'il ne dépend pas de la volonté d'autrui et que même sans son aide, tu le porteras. Autrui voudra se rendre utile (selon diverses motivations), psychologie inversée, en gros.

    Si l'on avait attendu d'être à l'équilibre dans le "business plan" vaguement envisagé avant de financer la nouvelle infrastructure d'ARN, il n'y aurait toujours pas d'infrastructure ARN potable. Si Oles avait attendu que d'autres se bougent pour le rejoindre avant de fonder et de développer OVH alors OVH n'existerait toujours pas. Etc, etc, tu peux décliner à l'infini. Parce qu'il y a un problème de poule et d'œuf : il n'existe pas beaucoup de personnes qui veulent contribuer (financièrement ou non, ce n'est pas la question) à un truc qui n'est qu'une vague idée et qui ne rapportera peut-être rien car il faut se retrousser les manches et qu'il y a un risque d'échec. L'humain-e se complaît dans sa zone de confort, c'est un défaut commun.

    Hé oui, en faisant, tu prends le risque de faire quelque chose qui ne rencontrera pas le succès, qui sera totalement ignoré. Genre OWNI était un super site de presse qui a échoué à trouver son financement. Genre Olympe, un hébergeur associatif, a mis la clé sous la porte récemment, faute de thunes. Donc ça ne sert à rien de tenter des trucs car tu vas te vautrer ? Pourtant, tu prends parfois des risques. Genre tu n'as jamais râté un examen ? Tu ne t'es jamais pris un rateau ? Si Mediapart ou Reflets avaient attendu des lecteur-rice-s potentiel-le-s à une "époque" où tout le gratin journalistique était convaincu que les gens ne veulent pas lire des articles approfondis mais simplement des faits divers, alors on n'aurait toujours pas Mediapart ni Reflets. Le succès (c'est déjà un terme à préciser, qu'est-ce que le succès, mais soit…), la réussite d'une initiative, tout comme l'engouement, se mesurent uniquement après-coup.

    Prédire les initiatives (quelles qu'elles soient) qui rencontreront le succès, c'est comme prédire les avancées en mathématiques : c'est impossible. Il ne suffit pas d'accorder du temps et de la thune à un max de personnes pour que, pouf, un théorème mathématique de la mortkitue soit découvert dans le temps imparti. De même, la réussite d'une initiative (associative, politique, etc.) tient aussi beaucoup à la temporalité et au contexte dans lesquels elle est lancée et évolue. Je veux dire par là que l'imprimerie avec des caractères mobiles en plomb a connu le succès dans un contexte de volonté généralisée de diffuser le savoir et les idées modernes. Je veux dire par là que n'importe quelle société commerciale innovante qui réussie le fait car elle arrive au bon moment, avec la prestation adaptée, dans un contexte où les gens sont en attente de cette prestation. Oui, il y a clairement un facteur "au bon endroit, au bon moment".

    ÉDIT DU 02/01/2017 À 13H30 : "Attendre les autres" souffre aussi d'un problème de logique : bah, oui, toi, tu attends autrui… et autrui attend autrui… qui est potentiellement toi. Tu conceptualises la dépendance circulaire ? Ça ne va jamais compiler cette histoire. On retrouve ça sur les listes de discussion ou dans la partie questions-réponses des conférences : on attend toujours que quelqu'un-e d'autre parle en premier, pose la première question. D'abord parce qu'on a peur de raconter de la merde qui, pensons-nous, nous exclura du groupe mais aussi parce que si ça se trouve, ce-tte quelqu'un-e d'autre présentera ce qu'on voudrait dire donc c'est inutile de le faire nous-même, on retrouve ici l'argument de la flemme. Or, la probabilité que quelqu'un-e présente la même chose que nous avec la même nuance est très faible. Hé ben c'est pareil pour faire / entreprendre / prendre des initiatives : la probabilité que quelqu-un-e construise exactement ce que t'as en tête, avec les mêmes nuances, les mêmes subtilités (et les mêmes imperfections) est très faible. Moralité : tu attends autrui pour rien. FIN DE L'ÉDIT.

    Quand je parle de faire ou d'entreprendre ou de prendre des initiatives, j'y donne un sens large : entreprends tes projets personnels (même si c'est une bidouille de geek), participe à la vie politique locale/nationale, make ton association ou contribue à une existante, prends des initiatives pour changer les points de ta vie que ne te plaisent pas (travail, problème personnel, défaut, etc.), bidouille du logiciel, bidouille du matériel, bidouille de la politique, etc.

    Par ailleurs, faire, prendre des initiatives, t'impliquer, ce n'est pas le combat de toute une vie tel qu'on le voit dans les films autobiographiques, hein. Ça peut être des choses toutes simples comme monter et maintenir un bout de site web, pondre un petit bout de code qui automatise un process, participer à la revue de presse ou à l'écriture des actus de ton association, donner ton avis sur les différentes discussions en cours dans ton asso ou dans ta municipalité, contacter tes élu-e-s pour leur donner ton avis, documenter le monde, etc. À mon avis, on ne se représente pas assez souvent tout ce qui peut faire avancer un projet, une idée, une cause. Même si tu n'as pas de projets ou d'envie particulière, regarde autour de toi, il y a toujours à faire, il y a toujours des choses sur lesquelles tu as envie de réagir et d'agir.



    Pour me motiver dans mes moments de déprime, je me réfère souvent à l'histoire du colibri, que j'ai trouvée chez Zythom ( https://zythom.blogspot.fr/2016/06/la-gratuite-des-expertises-judiciaires.html ) :

    Un jour, dit la légende, il y eut un immense incendie de forêt. Tous les animaux terrifiés, atterrés, observaient impuissants le désastre. Seul le petit colibri s’activait, allant chercher quelques gouttes avec son bec pour les jeter sur le feu. Après un moment, le tatou, agacé par cette agitation dérisoire, lui dit : « Colibri ! Tu n’es pas fou ? Ce n’est pas avec ces gouttes d’eau que tu vas éteindre le feu ! » Et le colibri lui répondit : « Je le sais, mais je fais ma part. »



    Ça marche, notamment quand je communique avec nos représentant-e-s élu-e-s au Parlement et que je me sens bien seul à le faire et totalement désemparé. Oui, il-elle-s n'en ont rien à faire de ce que je raconte, je le sais bien, mais je fais ma part du boulot et j'essaye de convaincre (sur ce shaarli, par exemple) que c'est la bonne façon d'agir et je fournis un peu de vulgarisation et des modèles de mails. Aux autres citoyen-ne-s de faire leur part du taff. Les élu-e-s veulent se maintenir à leurs postes et/ou privilèges (comme chacun-e d'entre nous, ceci dit) donc il-elle-s n'oseront pas aller contre un nombre significatif de citoyen-ne-s, de peur de ne pas être réélu-e-s. Je veux dire que quand t'auras un nombre de citoyen-ne-s impliqué-e-s qui sera assez significatif pour être susceptible de faire basculer une élection, les élu-e-s fileront droit. Je n'ai aucun doute sur ça. Simplement parce que, dans une démocratie représentative, le-a lobbyiste peut filer de la thune, inviter les élu-e-s au resto et à pléthore d'autres activités trop cool mais ce-tte lobbyiste ne peut pas accorder de privilèges via une élection. C'est le peuple qui octroie des privilèges. Or, si l'on est passé d'une gouvernance royale héréditaire à une démocratie représentative, ce n'est pas uniquement parce que le bon Peuple voulait la liberté contre le roi tyrannique mais aussi parce que les bourgeois avaient la richesse mais ne pouvaient pas accéder au pouvoir (puisqu'il était réservé à une lignée qui se revendiquait d'origine divine). Sur ce dernier point, voir http://shaarli.guiguishow.info/?dAqyzw .

    La démocratie, même représentative, ça n'a jamais été un système de gouvernance plug and play ou plug and forget, ça a toujours été conçu comme un système où le-a citoyen-ne exerce une surveillance constante des actions conduites par les élu-e-s et un retrocontrôle de ces mêmes actions. Oublier cela et se contenter de râler sur la composante représentative de la démocratie, c'est un non-sens, c'est se trouver une bonne excuse pour ne pas se bouger le cul.

    Or, pour l'instant (et depuis fort longtemps), on est quelques centaines de milliers de personnes à se remuer sur les textes les plus liberticides comme la loi Renseignement ou les plus destructeurs de l'environnement (par exemple) et l'on est quelques millions de personnes à se bouger sur une loi relative au Code du travail (et c'est à chaque fois les sujets de plus forte mobilisation). Les autres thématiques passent inaperçues. C'est mignon mais :

    • En mars 2016, il y avait 44,8 millions de personnes inscrites sur les listes électorales. En enlevant les environ 7-8 millions de personnes qui ne votent pas (sur les deux dernières élections présidentielles), ça nous fait moins de 3% de citoyen-ne-s qui se remuent parmi les votant-e-s. Rien à battre de cette minorité !

    • Le deuxième tour d'une élection se joue à environ 1-2 millions de voix (sur les deux dernières élections présidentielles). Alors quelques milliers / centaines de milliers de personnes voire à peine un million (en fonction des chiffres syndicats/organisateur-rice-s ou police, plus), osef complet. Rien que quelques jolis discours et de vaines promesses ne puissent pas inverser durant la campagne. Sans compter que les militant-e-s sont trop diffu-e-s sur l'échiquier politique pour être dommageable aux deux gros partis habituels et faire la fameuse différence qui fera basculer l'élection dont je parle plus haut. D'où l'importance d'être plus nombreu-x-ses.



    En autre modèle de gouvernance, on peut aussi laisser nos élu-e-s faire ce qu'il-elle-s veulent, comme il-elle-s veulent en se disant qu'on n'a pas le temps (ce qui est idiot : plus on sera nombreu-x-ses, plus le travail sera réparti donc occupera moins le temps de chaque militant-e) ni les compétences pour faire quelque chose et que, de toutes façons, le monde ne tourne pas trop-trop mal comme ça. C'est une attitude bien pratique car elle ne nécessite pas de faire des efforts, de s'impliquer. Dans ce modèle, les lobbyistes sont puissant-e-s. Si l'on laisse ce système se généraliser alors :

    • On obtiendra un système de gouvernance totalement opaque donc nous n'aurons plus aucune prise, vraiment aucune, sur les décisions. Sans compter que ces décisions n'auront plus un semblant de brin de logique ni un semblant de brin d'humanité. Le profit capitaliste exagéré n'est ni humain, ni logique.

    • On obtiendra un système de gouvernance encore plus inégalitaire et injuste car on validera le fait que seule une élite pourra causer à l'oreille des élu-e-s. Parce qu'un-e élu-e, en général, ça ne se soudoie pas en évoquant une petite association totalement bénévole (0 pointé dans le PIB, tu vois) lors d'un repas au fast-food du coin. Ça se soudoie avec des restaurants chics et d'autres activités à la mesure de la faveur demandée. Ça se soudoie en parlant retour sur investissement pour la localité, de création ou de maintien d'emplois. Même si c'est fictif, du flan, l'élu-e s'en moque éperdument tant que le subterfuge n'est pas mis à mal avant la prochaine élection. Bref, dans ce modèle-là, on perdra face aux puissants lobbyistes avec lesquels nous ne sommes pas en mesure de rivaliser genre les exploitants de ressources fossiles ou les labos pharma ou les spécialistes du BTP ou… … …



    En autre modèle de gouvernance, on peut aussi vouloir migrer directement à la démocratie participative ou à la démocratie liquide plutôt que de vouloir patcher la merde de la démocratie représentative. Très bien, mais ces modèles reposent justement sur le make, la participation active. Ces modèles de gouvernance politique exigent que nous, citoyen-ne-s, nous prenions encore plus en main. C'est l'étape d'après. Si déjà on ne veut pas s'impliquer par flemme ou par incompréhension du système représentatif, alors on ne participera pas à la vie de la cité dans un modèle participatif car même dans ce modèle, il y aura des choses chiantes à faire (du genre causer budget de l'État, budget de la solidarité, etc.), l'administration quotidienne de l'État, des lois débiles à examiner (bah oui, tout le monde pourra en proposer, ça ne changera pas d'aujourd'hui en terme de qualité inégale d'une proposition à l'autre), argumenter longuement pour obtenir de petites avancées, troller, etc., etc. Bref, si l'on va vers ce modèle sans se préparer, on aboutira à une autre forme d'élite qui n'aura rien à envier à ce que nous nommons aujourd'hui élite. Seule la manière de la nommer changera.



    Du coup, tu choisis quoi pour cette nouvelle année ? :)

    Sat Dec 31 22:20:58 2016 - permalink -
    - http://shaarli.guiguishow.info/?tGJuUA
  • Parution de l'édition papier du Guide d'autodéfense numérique

    Mettre une information sur un ordinateur, c'est accepter que cette information puisse nous échapper. On peut limiter la casse, rien de plus.



    J'avais acheté le guide de l'autodéfense numérique sur le stand d'une association, dans un événement dédié au numérique et aux libertés. Plus pour aider l'association en question (via un don pas totalement désintéressé) que par nécessité.

    Après lecture, je suis impressionné par la quantité de travail abattue par le collectif d'auteur-e-s. :O

    Je trouve que les parties « comprendre » des deux tomes sont claires et didactiques.

    Ce guide est disponible sous une licence Art Libre, c'est trop rare pour ne pas le souligner. Je félicite cette libre mise à la disposition du plus grand nombre de ces textes d'émancipation citoyenne. Néanmoins, je n'ai pas trouvé les sources (LaTeX, Markdown, autre), ce qui me paraît pas mal pour exercer mon droit de modifier l'œuvre.

    Du côté des défauts, je note des cas d'usage très… bizarres du genre "un ordinateur familial est utilisé pour piratage de culture + confection de faux papiers et le fiston se fait prendre pour vente de stups, ce qui entraînera une saisie de l'ordi, comment protéger cette machine ?". :O D'autres cas d'usage sonnent "toute une armada de moyens numériques déployés pour se protéger pour finalement aller faire imprimer notre contenu chez un imprimeur pro". Pas sûr que ça convainc les débutant-e-s. Enfin, la difficulté est inégale : certains chapitres (je pense aux 14 et 15 du premier tomes) sont vraiment abrupts en plus d'être confus genre "tu peux télécharger l'ISO de Debian sous Windows mais il te faudra un GNU/Linux pour vérifier l'empreinte puis tu pourras graver l'ISO sous Windows". Sans compter que, si l'on suit toutes les étapes de ces chapitres, on a affaire à une boucle infinie.

    Malgré ces bémols, je recommande vivement la lecture de ce guide. Il est toujours l'heure de réviser ce que l'on (croit) savoir. J'ai appris 1-2 choses et j'ai trouvé 2-3 explications plus simples que les miennes que je pourrais donc redistribuer. \o/



    J'ai envoyé un mail au collectif d'auteur-e-s avec des propositions de corrections, des remarques et des suggestions. En gros, mes propositions de correction portent sur : 6 fautes d'orthographe/grammaire, 1 erreur sur un nom, 1 acronyme pas défini, 1 erreur sur une référence bibliographique, 1 approximation juridico-sémantique, 1 point technique faux, 2 approximations techniques dangereuses, etc. Rien de rédhibitoire, rien de dramatique.

    Malgré mes 3-4 relectures, ce mail est gorgé de fautes qui piquent bien les yeux. J'ai décidé de ne pas corriger ce mail avant publication ici-même.

    C'est trié par tome puis par corrections/remarques/suggestions puis par chapitres.

    Mes corrections, remarques et suggestions :

    TOME 1

    I] Corrections

    • 14.5.1-3) « Pour ce faire, on va suivre la documentation officielle de Tails, qui est disponible à partir de n'importe quel clé USB, carte SD ou DVD de Tails, même sans connexion à Internet. ». Je pense que « quel » s'accorde avec le premier terme donc « quelle ».

    • 15.4.2), « Lancer la copie brute ») il faut ouvrir un terminal administrateur pour pouvoir cat sur /dev/sdX, pas juste ouvrir un terminal.

    • 15.5.4) « Cependant, dans sa configuration par défaut, elle peut permettre à n’importe quel programme lancé dans ce compte, sans que celui-ci nous demande confirmation au préalable, d’effectuer des opérations en disposant des privilèges d’administrateur ; et ce, pendant quinze minutes après la saisie du mot de passe. ». su, comme sudo, fonctionne par tty/pts, il n'y a pas d'autorisation globale. Le seul moyen de parvenir à ce type de situation est de faire un startx en root auquel cas toute la machinerie graphique, les démons et ce qu'on lancera dans les terminaux seront root.

    • 17.1) « Pour la plupart des prochaines recettes, nous allons utiliser la suite de logiciels secure-delete. ». Un seul cas sur trois utilise secure-delete. De plus, cette information n'apporte rien au-à-la lecteur-rice car secure-delete sera installé auto par dépendance sur libgsecuredelete. À supprimer ?


    II] Ça se discute :

    • Fin du 3.1) « prendre au sérieux les avertissements des systèmes d’exploitation récents qui tentent de prévenir les utilisateurs lorsqu’ils utilisent un logiciel peu sûr, ou lorsqu’ils indiquent qu’une mise à jour de sécurité est nécessaire ». Conseil pas très évident à suivre pour un-e débutant-e. Comment fait-on la différence entre un message légitime et les "publicités" malveillantes sur le web genre "scan anti-virus", "optimisez votre système" ? Sans compter que les avertissements sur la dangerosité présumée d'un programme est souvent du flan, notamment sur Windows.

    • Fin du 5.1.4)

      • Maître Eolas fait une tout autre analyse de l'article 434-15-2 du Code Pénal : « Non, 434-15-2 ne vise que les tiers, l’intéressé est protégé par le droit de ne pas s’auto-incriminer. Mes ennuis viendront éventuellement de 132-79, mais seulement si je suis coupable. ». Source : http://www.maitre-eolas.fr/post/2014/03/08/All%C3%B4-oui-j-%C3%A9coute#c173067. Impossible d'avoir un avis plausible puisqu'aucune cour ne s'est penchée dessus puisqu'aucun dossier n'a été constitué sur ce motif.

      • Les montants des amendes prévues par 434-15-2 ont été augmentés par la loi de réforme pénale de juin 2016. Mettre à jour le guide ?
    • 6.2) : à propos des services de renseignement « Sur ces sujets, il n’y a évidemment aucun moyen d’être sûr de ce que ces entités peuvent faire, mais en même temps leur champ d’intervention est limité, et il y a peu de cas dans lesquels on risque d’être confronté à elles. ». Même en terme de communications chiffrées, on ne sait pas ce que ces services ciblent. Quand on en est à collecter massivement (programme upstream et tempora, par exemple), pourquoi s'interdire de décrypter systématiquement les messages chiffrés avec des algos démodés (de leur point de vue, pas de celui de la société civile, ils peuvent avoir de l'avance) avant stockage ?

    • 9.6.2, « Comment faire sortir des fichiers du Windows embastillé ? » : on s'embête à créer une machine virtuelle avec toute la complexité que ça implique pour finalement faire copier notre DVD ou imprimer nos tracts/affiches militants par des pros qui voient donc nos visages, peut-être même nous connaissent (petit village ou habitude), ne se gênent pas pour lire lesdits documents (de mon expérience), etc. ?! Est-ce que cela est sensé ? A minima, il faudrait dire d'aller chez des copistes libre service chez lesquels la présence du personnel n'est pas requise pour imprimer/photocopier et uniquement si cela se justifie techniquement (volume, format, etc.).

    • Chapitres 14 et 15 : ces chapitres sont très confus et difficiles à suivre :
      • Toute l'introduction nous explique bien lourdement qu'on va travailler hors-ligne mais ensuite on demande de télécharger des ISO et même d'installer Debian par le réseau si possible.

      • Pour un-e lecteur-rice venant de Windows, il est malvenu de lui demander de vérifier l'empreinte de l'ISO de sa première Debian avec un système Debian GNU/Linux déjà installé (15.3)… D'une manière générale, si l'on suit scrupuleusement les pointeurs, on se retrouve à faire des manips sous GNU/Linux avant de l'avoir installé. Ajouter une note "utiliser l'ordi d'un-e ami-e" comme dans le tome 2 pour casser cette récursivité ?

      • On passe sans arrêt d'explications compatibles Windows à d'autres qui elles, sont incompatibles. Exemple : télécharger l'ISO de tails avec Vuze (Windows) puis vérifier l'authenticité de cette ISO avec… un GNU/Linux puis graver avec InfraRecorder (Windows)…

    • 15.4.3, Obtenir les microcodes supplémentaires) Est-ce une bonne chose d'avoir « wheezy » dans l'URL sans aucune précision complémentaire invitant le-a lecteur-rice à changer cela en fonction de sa version de Debian ?


    III] Suggestions

    • Remplacer NSA et DGSE par services de renseignement extérieurs car le guide s'adresse aux débutant-e-s qui peuvent ne pas savoir ce que ces acronymes signifient même s'ils sont parfois explicités dans des notes de bas de page. De même, si le guide s'adresse à un public résidant en France, il convient de remplacer DGSE par DGSI.

    • 5.1.4) Il est conseillé d'éteindre un ordinateur inactif et de démonter les volumes chiffrés. Autre conseil simple qui n'est pas dans le guide : verrouiller sa session utilisateur en cas de courte absence. Dans les universités, LUG et hackerspaces que j'ai fréquentés, c'est courant de voir des sessions ouvertes, parfois même avec un ssh-agent ou un gpg-agent actif. Bon, dans ce contexte, la camaraderie fait qu'il n'y a pas vraiment de risques mais bon…

    • 8.1 et 8.2.2) Ce cas d'usage est-il crédible ? Piratage de culture + faux papiers + le fiston qui se fait prendre pour vente de stup'… … … Comment le-a lecteur-rice est censé s'immerger, se reconnaître, dans ce cas d'usage d'accumulation de plusieurs infractions ? Je sais bien que « Shit happens » mais quand même.

    • Fin du chapitre 12 : « L'usage d'une même phrase de passe, ou pire d'un même mot de passe, pour une variété de choses différentes, boîtes mail, compte PayPal, banque en ligne etc. peut rapidement s'avérer désastreux si elle est dévoilée. ». Peut-être rappeler ici qu'un site web, qu'un service mail, etc. peut se faire pirater ? Le piratage est évoqué dans le T2 mais une petite allusion ici me semble la bienvenue pour aider le-a lecteur-rice à comprendre qui peut dévoiler sa passphrase et surtout comment.

    • 16.2) Les critères présentés sont pertinents mais presque rien n'est dit à propos de la méthodologie pour obtenir les informations correspondantes sauf pour les critères de « maturité » et de « popularité » : où et comment je vérifie le processus de production ? Comment je compare concrètement la sécurité à niveau équivalent de fonctionnalités ?

    • 20) Le plus simple, c'est encore que chaque personne tape une passphrase de son choix à tour de rôle pour former une grosse passphrase pour le volume chiffré . Problème : l'intégralité des personnes dans le coup doivent être réunies pour déverrouiller le secret mais ça peut être un usage désiré.

    • 22.6 et 22.7) On monte des lecteurs réseaux dans le Windows invité et doooooonc ? On ne dit pas qu'il faut mettre les fichiers dans le dossier partagé. On lâche la main du-de-la lecteur-rice un peu brutalement, non ?

    • 23.4)
      • Puisque Debian assure temporairement un suivi de la sécurité de la oldstable (c'est même indiqué dans le guide), pourquoi ne pas conseiller aux lecteur-rice-s d'attendre un peu avant de mettre à jour, histoire que des utilisateur-rice-s plus avancé-e-s essuient les plâtres et que de la doc' sur les ennuis possibles soit dispo en ligne ?

      • Pourquoi conseiller d'utiliser le terminal pour la mise à jour alors que Synaptic fait, par défaut, un « dist-upgrade » (voir https://help.ubuntu.com/community/SynapticHowto#How_to_keep_your_system_up-to-date.2C_including_the_Kernel) et permet aussi de changer les distributions dans le fichier /etc/apt/sources.list depuis Configuration -> Dépôts ?


    TOME 2

    I] Corrections

    • 1.1) Dans la première note de bas de page, « Benjamin Bayard » = Bayart.

    • 1.4.1, « Interconnexion de réseaux ») « C'est grâce à ces interconnexions que nous pouvons communiquer avec les différents ordinateurs formant Internet, indépendamment du SA auquel ils appartiennent. » : l'acronyme SA n'a pas été posé au préalable (ni après), seul l'acronyme anglais « AS » l'a été en 1.4.

    • Fin du 4.1) « Certains vont même jusqu'à voir dans cette possibilité d'accéder à ces outils en ligne depuis « n'importe quel ordinateur, dans n'importe quel pays et à n'importe quelle heure », une façon de concilier le travail avec d'éventuelles problémes médicaux, météorologique voir même en cas de pandémie... ». éventuelles -> éventuels, problémes -> problèmes, météorologique -> météorologiques, voir -> voire.

    • 4.2) « Ainsi, la plateforme de partage de vidéo YouTube à, pendant de nombreuses années, permis à ses internautes de mettre en ligne et de visionner gratuitement les vidéos de leur choix sans contrepartie visible. ». à permis -> a permis.

    • 8.2.2) « Dans ce cas, Alice souhaite se protéger de l'œil indiscret de son fournisseur d'accès à Internet, en l'occurrence son entreprise. ». Non, un lieu de travail, que ce soit une université ou les locaux d'une société commerciale, n'est pas un FAI. L'accès est mis à disposition en tant qu'outil de production / outil pédagogique destiné à produire les biens et services de l'université/société. Ces organismes sont l'utilisateur final de leur accès à Internet en tant que tels, le-a salarié-e/étudiant-e n'est pas l'utilisateur final. C'est cette distinction qui permet aux universités de procéder à des filtrages et autres blocages dans les salles de TP : car c'est leur réseau. Même chose pour les sociétés commerciales. Il m'apparaît important de ne pas embrouiller les lecteur-rice-s car cette notion est importante dès que l'on évoque la neutralité des réseaux, par exemple. Bref, il faudrait reformuler pour parler de l'accès Internet de l'entreprise, tout simplement.

    • 10.8.1) « Enveloppes plus ou moins difficiles à ouvrir : en effet, si la connexion entre Alice et son serveur mail est effectivement chiffrée, Alice ne choisit pas de quelle manière elle l'est. ». D'une part le lien est erroné, il pointe sur le chapitre « Infrastructure à clé publique » alors qu'ici on parle plutôt de la robustesse technique du chiffrement en dehors de la phase d'authentification. D'autre part, les logiciels d'Alice choisissent en partie la manière dont la connexion sera chiffrée et peut refuser des algorithmes bidons, par exemple.

    • 13) Dans la version PDF, la note de bas de page numéro 2 (portant sur Captcha) n'a pas de lien et une note de bas de page numéro 3 est censée définir Captcha de la note 2. Boucle ?

    • 19, note de bas de page numéro 2) « La confidentialité persistante est une propriété en cryptographie qui garantit que la découverte par un adversaire de la clé privée d’un correspondant ne compromet pas la confidentialité d’une communication. ». Je reformulerai en : la confidentialité d'une communication passée qui aurait été interceptée.


    II] Ça se discute

    • 1.4.2) Le schéma est erroné et il ne correspond pas à la description texte qui le suit : pourquoi la box d'Alice est relié à deux routeurs ? C'est C qui est relié à la box d'Alice et à D. Même si c'est pas faux que chaque FAI dispose de plusieurs LNS pour terminer les connexions des abonné-e-s et de plusieurs routeurs, ce schéma peut porter à confusion un-e débutant-e qui voit uniquement un seul câble (cuivre, optique, etc.) sortir de sa box.

    • 3.2.4) « De plus, il est avéré que les flics demandent parfois de telles informations dans un simple courrier électronique, et il est probable que de nombreux fournisseurs de services Internet répondent directement à de telles requêtes officieuses, ce qui implique que n’importe qui peut obtenir de telles informations en se faisant passer pour la police. ». C'est possible mais c'est quand même un petit microcosme qui se connaît, qui peut faire des vérifications rapides par téléphone s'il y'a une virgule d'écart par rapport à d'habitude donc bon, je ne crois pas que n'importe qui puisse se faire passer pour la police. Et si vous pensez vraiment que c'est le cas, alors ce paragraphe a plutôt sa place en 3.4).

    • 3.4.1, « Saisie de domaines ») On n'achète jamais un nom de domaine, on ne fait que le louer. De plus, pour que les lecteur-rice-s qui le désire puissent comprendre les acteurs et les mécanismes derrière le DNS, je pense qu'il faut ajouter une note de bas de page qui pointe sur l'excellent guide de l'ANSSI, http://www.ssi.gouv.fr/entreprise/guide/bonnes-pratiques-pour-lacquisition-et-lexploitation-de-noms-de-domaine/ et notamment sur son chapitre 2.

    • 3.4.3, « Écoutes ») « Selon un article du Figaro, les flics français n'effectueraient « que » 500 « interceptions sur Internet » par an contre environ 5 500 écoutes téléphoniques ou interceptions de fax... mais ils comptent bien rattraper leur retard dans ce domaine. ». C'est vrai mais dans le même temps, en 2013, il y a eu plus de 300 000 requêtes portant sur des données de connexion et le chiffre est en hausse. Source : le livre « La République sur écoute - Chroniques d'une France sous surveillance » de Mediapart. C'est toute l'hypocrisie du système : on renforce la protection légale des contenus (corps du mail, conversation téléphonique) mais pas le contexte (les métadonnées) qui en dit bien plus et qui est beaucoup plus facile à traiter automatiquement. Ça me semble important d'en parler.

    • 15.1) « Autrement dit, on chiffera bien la communication, mais sans savoir vraiment avec qui – autant dire qu'à part se donner une fausse impression de sécurité, cela ne sert pas à grand-chose. ».

      • chiffera -> chiffrera

      • Je pense qu'il faut reconnaître que cela protège contre un-e attaquant-e passif-ve et qu'il faut rester cohérent avec la partie « Comprendre » qui explique que cela a un intérêt contre les attaquant-e-s passif-ve-s.
    • 18.4.6) « Avant que notre paire de clés expire, ou lorsque des avancées dans le domaine de la cryptographie nous obligent à utiliser des clés plus sûres, il nous faudra créer une nouvelle paire de clés. ». Il n'est pas nécessaire de changer de paire de clés à chaque expiration. Selon moi, l'expiration existe en complément de la révocation : perte du certificat de révocation, lutter contre les galères de la révocation (aka les correspondant-e-s doivent mettre à jour leur trousseau pour que la clé soit révoquée), etc.


    III] Suggestions

    • 1.4.1) « Reliés entre eux ») Ajouter une note de bas de page vers cette carte bien connue des fibres optiques sous-marines : http://www.submarinecablemap.com/ ? Et/ou vers cet excellent article d'Ars Techina http://arstechnica.com/information-technology/2016/05/how-the-internet-works-submarine-cables-data-centres-last-mile/ ? Et/ou pointer vers le livre « Tubes: A journey to the center of the Internet » d'Andrew Blum ?

    • 1.6.1) Peut-être faut-il préciser ici que les serveurs de noms voient tous les noms qui sont demandés même lorsque le chiffrement des communications est activé sans autre précaution particulière (en dehors du Tor Browser, par exemple) ? Même chose sur le fait que ces serveurs sont des hauts lieux de la censure gouvernementale et judiciaire. Peut-être même pointer sur l'excellent et concis RFC 7626 dont une présentation en français est disponible ici : http://www.bortzmeyer.org/7626.html ?

    • Fin du 4.3) « Les entreprises à qui l'on confie nos données peuvent aussi supprimer notre compte 125, voire choisir de fermer leurs services sans que l'on y puisse rien - ou simplement faire faillite, ou se faire fermer par décision de justice comme dans le cas de Megaupload. ». Peut-être ajouter une note de bas de page avec quelques exemples de services fermés du jour au lendemain par Google, par exemple : http://www.blogdumoderateur.com/services-fermes-par-google/ ?

    • 6.2.2) L'algorithme de chiffrement RSA, par exemple, repose sur la « factorisation de nombres entiers ». Peut-être expliquer qu'il s'agit d'une décomposition en nombres premiers d'un entier, histoire de comprendre juste après pourquoi il est fait mention de nombres premiers ?

    • 7.3.3) « Pour se protéger contre de telles attaques, il est nécessaire d'utiliser du chiffrement de bout-à-bout, évoqué dans la partie précédente. ». Ajouter un petit mot sur HTTPS pour illustrer clairement cette partie ?

    • 10) Peut-être ajouter quelques critères pour aider à choisir son hébergeur mail / jabber ? Un peu comme le guide le propose pour un hébergeur web ? Les questions ne sont pas tout à fait les mêmes : la publication d'un document est destinée à… rendre public un document alors que des mails et du jabber entrent dans le cadre de la correspondance privée. Association locale ou non ? Supprime-t-il le premier en-tête Received ou pas ? Résistera-t-il à la pression ou pas ? Est-il établi dans un pays à risque comme les USA et leur Patrioct Act et leur Stored Communications Act qui permettent récupération des données et des métadonnées sans juge, dans le secret, etc. ? Penser à vérifier les canary de ses hébergeurs, etc.

    • 10-11) La fin du chapitre 11 invite les bidouilleur-euse-s a installé leur serveur jabber. Pourquoi rien de similaire à la fin du chapitre 10 ? Ce n'est pas plus compliqué. Quand on s'y connaît, on fantasme beaucoup sur le spam mais il faut reconnaître qu'une adresse mail perso se gère très bien sans tout une armada antispam.

    • 11.3.1) Rappeler ici, en note de bas de page, que Microsoft surveille et censure éventuellement les propos et liens échangés par texte sur Skype ? Copie des notes de bas de page 26 et 27 dde la version HTML (22-23 de la version PDF). De même, je trouve intéressant d'exposer ici que Microsoft/Facebook/Goole (avec hangouts) ont, en plus de nos discussions textes et possiblement voix sur les versions "récentes" de Skype, la liste de nos correspondant-e-s, autant que sur le mail ! Ils peuvent virer des noms, rendre les conversations impossibles (je pense à des dissidents politiques identifiés, par exemple), etc. L'annuaire est détenu par ces grosses sociétés commerciales.

    • 18.3) La synchronisation des clés signées par le-a lecteur-rice avec un serveur de clés n'est pas expliqué. Ça enlève tout l'attrait de la toile de confiance.

    • 18.4.1) Indiquer de noter, dans un agenda, la date d'expiration de la clé ? Une clé expirée, ce n'est pas dramatique, l'oubli se récupère après-coup mais autant faire les choses bien.

    • 18.4.3) Pourquoi ne pas faire ajouter le pool de serveurs HKPS hkps.pool.sks-keyservers.net ? Ça protège contre les oreilles indiscrètes en chemin et ça ne mange pas de pain.

    • 18.4.5) Pourquoi faire copier/coller le certificat de révocation aux lecteur-rice-s ? Utiliser l'option « -o » de GnuPG pour envoyer directement le certificat dans un fichier.

    • 18.6) À aucun moment (ni dans les explications ni ici), il n'est fait mention que le sujet d'un mail chifffré circule en clair car il n'est pas lui-même chiffré. Ça me semble très important de le signaler.

    • 19.7.1) Le guide suppose directement que le-a lecteur-rice a su rejoindre un salon de discussion par ses propres moyens. Peut-être faut-il expliquer rapidement comment on rejoint un tel salon et comment on ajoute un contact ?
    Fri Dec 30 18:37:09 2016 - permalink -
    - https://guide.boum.org/news/parution_papier/
  • [ Augmentation du délai de prescription des infractions de la presse lorsqu'elles sont commises en ligne : on rejoue encore avec la proposition de loi de réforme de la prescription pénale ]

    Comme ce n'est pas ma spécialité, j'ai noté seulement deux changements :

    • Le Sénat a introduit une modification de la loi sur la liberté de la presse pour augmenter le délai de prescription de l'action publique de trois mois à un an si les infractions ont été commises par voie électronique. Décidément, c'est la saison :- ;

    • Le Sénat a retiré l'imprescriptibilité des crimes de guerre liés à des crimes contre l'humanité proposée par l'Assemblée ;

    La Commission des Lois de l'Assemblée n'est pas revenue sur ces points lors de son examen du 14 décembre dernier. :(

    La séance plénière qui examinera ce texte aura lieu le 12 janvier prochain soit après les vacances parlementaires.

    Comme toujours, voici les mails que j'ai envoyés. Vu l'indifférence autour de cette question (aucun amendement en Commission des Lois, aucun amendement portant sur l'article 37 de la loi égalité et citoyenneté, désintérêt ressenti des député-e-s de circonscription, etc.), j'ai décidé de contacter uniquement le rapporteur nommé sur la proposition de loi de réforme de la prescription pénale ainsi que le rapporteur de la loi égalité et citoyenneté qui avait œuvré pour un article 37 moins liberticide ainsi qu'Isabelle Attard.

    Mail envoyé à Isabelle Attard :

    Salut la team,

    Je ne sais pas si vous avez vu passer l'article 3 de la ppl réforme de la prescription pénale mais on y cause allongement du délai de prescription des infractions de la presse (hors cas aggravés) lorsque celles-ci sont commises en ligne. Le Sénat est également revenu sur l'imprescriptibilité des crimes de guerre liés à des crimes contre l'humanité… … …

    La Commission des Lois de l'AN n'est pas revenue sur ces points en deuxième lecture. Peut-être faudrait-il poser un amendement avant l'examen en plénière du 12 janvier ? ;)

    Arguments :

    • On rejoue encore une fois sur les mêmes sujets, avec les mêmes arguments… C'était l'une des mesures de l'article 37 du projet de loi égalité et citoyenneté… Finalement retoquée à l'Assemblée… Ça devient lassant, les coups en douce. :(

    • Le Conseil Constitutionnel a déjà statué, dans sa décision 2004-496-DC qu'il ne peut y avoir de trop grandes différences de régime entre presse papier et numérique en matière de délai de prescription. Le recours en justice de Mediapart pour déterminer si le taux de TVA presse écrite est applicable à la presse numérique sera aussi très éclairant sur la considération et le statut à accorder à la presse en ligne.

    • Dans l'article 3, une exception permet d'avoir un délai de prescription de 3 mois si l'on publie en ligne un contenu préalablement édité en papier. Quid alors des radios et des chaînes de télévision ? Elles bénéficieront d'un délai de prescription de trois mois pour la diffusion en direct à l'antenne et d'un délai d'un an pour les podcasts et replay alors que le contenu sera identique ? C'est insensé.

    • C'est insensé de pénaliser le numérique alors qu'il permet justement une découverte des infractions dans le délai initial de 3 mois, chose qui était auparavant difficile et/ou réservé à une élite. En tant que citoyen-n-e, homme-femme politique, société commerciale, association, je n'avais pas le temps d'éplucher toute la presse papier y compris la presse locale qui peut me tirer dessus (parce que j'ai un local pour ma société commerciale dans le secteur, parce que j'ai été un-e élu-e local-e, etc.) ou tirer sur un-e ami-e local-e qui m'éclaboussera. 3 mois pour vérifier tout ça, c'était compliqué. Même avec des personnes payées pour produire des revues de presse. Avec le numérique, vérifier que la presse (ou quiconque) parle de moi, c'est facile et ça ne prend pas 3 mois. Pour ce faire, il y a les alertes Google et les services du même genre.

    • Si l'on augmente le délai de prescription commun à 1 an, quel intérêt auront les infractions aggravées (exemple : injure/diffamation en raison du sexe/religion/nationalité/handicap/etc.) qui ont, elles, déjà, un délai de prescription d'un an ? Cet alignement ne peut conduire qu'à une course à l'échalote : le délai de prescription de ces infractions aggravées sera rehaussé dans un prochain texte puis on alignera à nouveau le délai de prescription commun puis on rehaussera encore pour les infractions aggravées puis, etc.

    Bonne journée.



    Mail envoyé au rapporteur Tourret :

    Bonjour,

    Je vous écris, en tant que citoyen (je ne représente aucune structure, commerciale ou non) à propos de la proposition de loi de réforme de la prescription pénale dont vous êtes le rapporteur à l'Assemblée.

    J'attire votre attention sur la deuxième moitié de l'article 3 qui propose d'allonger le délai de prescription des infractions de la presse (hors cas aggravés) lorsque celles-ci sont commises en ligne.

    Cette mesure était déjà présente dans l'article 37 de la récente loi égalité et citoyenneté et elle a finalement été retoquée, par le rapporteur Hammadi, à partir de la deuxième lecture à l'Assemblée. J'ai du mal à appréhender ce "retour en douce" dans un autre texte.

    Pour cela, et pour les autres arguments que je vais développer ci-dessous, je vous invite fortement à déposer un amendement visant à supprimer cette proposition de modification de la loi de 1881.

    De même, je suis surpris qu'aucun-e député-e n'ait réagit concernant l'imprescriptibilité des crimes de guerre liés à des crimes contre l'humanité sur laquelle le Sénat est revenu… … …

    Arguments concernant la deuxième moitié de l'article 3 :

    • Le Conseil Constitutionnel a déjà statué, dans sa décision 2004-496-DC qu'il ne peut y avoir de trop grandes différences de régime entre presse papier et numérique en matière de délai de prescription. Le recours en justice de Mediapart pour déterminer si le taux de TVA presse écrite est applicable à la presse numérique sera aussi très éclairant sur la considération et le statut à accorder à la presse en ligne.

    • Dans l'article 3, une exception permet d'avoir un délai de prescription de 3 mois si l'on publie en ligne un contenu préalablement édité en papier. Quid alors des radios et des chaînes de télévision ? Elles bénéficieront d'un délai de prescription de trois mois pour la diffusion en direct à l'antenne et d'un délai d'un an pour les podcasts et replay alors que le contenu sera identique ? C'est insensé.

    • C'est insensé de pénaliser le numérique alors qu'il permet justement une découverte des infractions dans le délai initial de 3 mois, chose qui était auparavant difficile et/ou réservé à une élite. En tant que citoyen-n-e, homme-femme politique, société commerciale, association, je n'avais pas le temps d'éplucher toute la presse papier y compris la presse locale qui peut me tirer dessus (parce que j'ai un local pour ma société commerciale dans le secteur, parce que j'ai été un-e élu-e local-e, etc.) ou tirer sur un-e ami-e local-e qui m'éclaboussera. 3 mois pour vérifier tout ça, c'était compliqué. Même avec des personnes payées pour produire des revues de presse. Avec le numérique, vérifier que la presse (ou quiconque) parle de moi, c'est facile et ça ne prend pas 3 mois. Pour ce faire, il y a les alertes Google et les services du même genre.

    • Si l'on augmente le délai de prescription commun à 1 an, quel intérêt auront les infractions aggravées (exemple : injure/diffamation en raison du sexe/religion/nationalité/handicap/etc.) qui ont, elles, déjà, un délai de prescription d'un an ? Cet alignement ne peut conduire qu'à une course à l'échalote : le délai de prescription de ces infractions aggravées sera rehaussé dans un prochain texte puis on alignera à nouveau le délai de prescription commun puis on rehaussera encore pour les infractions aggravées puis, etc.

    Cordialement.



    Mail envoyé au député Hammadi, rapporteur sur la loi égalité et citoyenneté :

    Bonjour,

    Suite à une invitation de ma députée de circonscription, je vous avais contacté il y a peu de temps car vous étiez le rapporteur de la loi égalité et citoyenneté à l'Assemblée afin de vous faire part de mes oppositions concernant, entre autres, l'article 37 qui modifiait la liberté de la presse.

    Une des mesures de l'article 37 (dans sa version Sénat), l'allongement du délai de prescription des infractions de la presse (hors cas aggravés) lorsque celles-ci sont commises en ligne, a également été ajouté, par le Sénat, dans l'article 3 de la proposition de loi de réforme de la prescription pénale. Je trouve ce "retour en douce" extrêmement douteux.

    J'ai déjà contacté le rapporteur Tourret et ma députée de circonscription mais puisque vous êtes connaisseur de la thématique et témoin des fortes oppositions qui se sont manifestées sur l'article 37 de la loi égalité et citoyenneté, je vous contacte dans l'espoir que vous déposiez un amendement avant la séance plénière du 12 janvier et/ou que vous transmettiez votre connaissance du dossier à votre collègue rapporteur.

    Mes arguments contre la deuxième moitié de l'article 3 :

    • Le Conseil Constitutionnel a déjà statué, dans sa décision 2004-496-DC qu'il ne peut y avoir de trop grandes différences de régime entre presse papier et numérique en matière de délai de prescription. Le recours en justice de Mediapart pour déterminer si le taux de TVA presse écrite est applicable à la presse numérique sera aussi très éclairant sur la considération et le statut à accorder à la presse en ligne

    • Dans l'article 3, une exception permet d'avoir un délai de prescription de 3 mois si l'on publie en ligne un contenu préalablement édité en papier. Quid alors des radios et des chaînes de télévision ? Elles bénéficieront d'un délai de prescription de trois mois pour la diffusion en direct à l'antenne et d'un délai d'un an pour les podcasts et replay alors que le contenu sera identique ? C'est insensé.

    • C'est insensé de pénaliser le numérique alors qu'il permet justement une découverte des infractions dans le délai initial de 3 mois, chose qui était auparavant difficile et/ou réservé à une élite. En tant que citoyen-n-e, homme-femme politique, société commerciale, association, je n'avais pas le temps d'éplucher toute la presse papier y compris la presse locale qui peut me tirer dessus (parce que j'ai un local pour ma société commerciale dans le secteur, parce que j'ai été un-e élu-e local-e, etc.) ou tirer sur un-e ami-e local-e qui m'éclaboussera. 3 mois pour vérifier tout ça, c'était compliqué. Même avec des personnes payées pour produire des revues de presse. Avec le numérique, vérifier que la presse (ou quiconque) parle de moi, c'est facile et ça ne prend pas 3 mois. Pour ce faire, il y a les alertes Google et les services du même genre.

    • Si l'on augmente le délai de prescription commun à 1 an, quel intérêt auront les infractions aggravées (exemple : injure/diffamation en raison du sexe/religion/nationalité/handicap/etc.) qui ont, elles, déjà, un délai de prescription d'un an ? Cet alignement ne peut conduire qu'à une course à l'échalote : le délai de prescription de ces infractions aggravées sera rehaussé dans un prochain texte puis on alignera à nouveau le délai de prescription commun puis on rehaussera encore pour les infractions aggravées puis, etc.

    Cordialement.



    Évidemment, je vous invite fortement à interpeller nos élu-e-s à ce sujet en vous rappelant que la loi de 1881 sur la liberté de la presse est la seule qui protège un tant soit peu la liberté d'expression. J'ai fait ma part du boulot.

    Ho, sachez-le, je ne me fais pas d'illusions : entre les vacances parlementaires, la nouvelle année, l'envie de boucler vite-fait bien-fait ce texte (ce qui implique qu'il ne soit plus modifié) et le je-m'en-foutisme généralisé autour de cette thématique, je pense que cette modification de la loi de 1881 va passer sans encombre.

    Fri Dec 30 15:13:03 2016 - permalink -
    - http://shaarli.guiguishow.info/?bYM2UA
  • 15,000 Local Internet Registries — RIPE Labs

    The growth in LIRs has been accelerating over the past years. The RIPE NCC started operations in April 1992. By September that year, 36 Local Internet Registries had been identified and set-up. 15 years later, in June 2007, we reached the 5,000 LIRs milestone. The 10,000 mark was reached just seven years later on 18 February 2014. And now, with less than three years since that last milestone, the number of LIRs has reached 15,000.

    [...] Following the exhaustion of IPv4, and the RIPE NCC reaching its last /8 on 14 September 2012, we see growth accelerating again.

    [...]

    [...] Figure 3a groups the LIRs by the amount of time elapsed since sign-up. This most clearly shows how the LIRs which were activated in the last 12 months form the largest group: more than 2,500 of them. [...]

    [...]

    50% of the presently active registries joined within the last 4.25 years, i.e. after 25 September 2012, after RIPE NCC's IPv4 pool reached the last /8 and allocation policies switched to the mode of one final /22 per LIR. This shows that even in this exhaustion phase, IPv4 is in high demand; organisations primarily join the RIPE NCC and open additional accounts to get a small part of the remaining addresses. Figure 4, which looks at the status of LIRs with respect to the final allocation they are entitled to, confirms this. The overwhelming majority of new LIRs, activated after 14 September 2012, have received their final /22. For older LIRs this is more balanced. 27.1% out of the 49.8% which fall into this category have yet to request the last 1,024 IPv4 addresses they can get from the RIPE NCC.

    [...]

    If no more IPv4 space is recovered and linear growth prevails, the present 13.2 million addresses in the available pool would last until the beginning of 2021. With occasional reclaims and deregistrations of the size we saw in October 2016, the lifetime could be expanded for some more months, which would make RIPE NCC run out in the middle of 2021.



    Ce que je retiens : le RIPE compte de plus en plus de membres (les LIR) mais ces membres ne viennent pas pour participer à la """"gouvernance"""" d'un des aspects d'Internet ni pour se faire représenter démocratiquement, non, ils rejoignent le RIPE pour pecho les dernières adresses IPv4 restantes. Ce qui serait intéressant, c'est de savoir combien de nouveaux LIR sont des faux-nez de sociétés commerciales bien établies qui cherchent à s'accaparer toujours plus de ressources au lieu de migrer vers IPv6. Un peu comme les filiales montées en Afrique uniquement pour pecho des ressources dans le pool d'AfrNIC qui, vu le developpement numérique du continent, en a moins distribué que les autres RIR.

    Via #grifon

    Wed Dec 28 16:17:23 2016 - permalink -
    - https://labs.ripe.net/Members/wilhelm/15-000-local-internet-registries
  • Le « gouvernement ouvert » à la française : un leurre ? « Regards Citoyens

    Je recommande vivement la lecture de ce bilan qui résume très bien toute l'hypocrisie du Gouvernement et du Parlement autour de l'OpenGov. J'ai essayé de mettre des titres qui synthétisent ce bilan.


    Derrière un apparent « dialogue avec la société civile », la France est loin d’être une démocratie exemplaire.

    Le « gouvernement ouvert » est une nouvelle manière de collaborer entre les acteurs publics et la société civile, pour trouver des solutions conjointes aux grands défis auxquels les démocraties font face : les droits humains, la préservation de l’environnement, la lutte contre la corruption, l’accès pour tous à la connaissance, etc.

    Soixante-dix pays se sont engagés dans cette démarche en adhérant au Partenariat pour un Gouvernement Ouvert (PGO), qui exige de chaque État la conception et la mise en œuvre d’un Plan d’action national, en collaboration étroite avec la société civile.

    La France a adhéré au Partenariat pour un Gouvernement Ouvert en avril 2014, et publié son premier Plan d’action national en juillet 2015. Depuis octobre 2016, le gouvernement français co-préside le PGO, avec l’association américaine WRI (World Resource Institute) et la France accueille le Sommet mondial du PGO à Paris, du 7 au 9 décembre 2016, présenté comme la « COP 21 de la démocratie ».

    [...]

    Les associations signataires de ce communiqué dressent un bilan critique et demandent au gouvernement et aux parlementaires de revoir certains choix qui s’avèrent radicalement incompatibles avec l’intérêt général et l’esprit du PGO, et de mettre enfin en cohérence leurs paroles et leurs actes.


    Des atteintes aux libertés et aux droits qui vont à l'encontre d'une participation citoyenne

    Les associations signalent des atteintes aux libertés et aux droits fondamentaux qui vont à l'encontre même d'une possible participation citoyenne : loi Renseignement (et Surveillance Internationnale), loi de réforme pénale, guéguerre ouverte contre le chiffrement des communications, état d'urgence qui a servi à faire taire des opposants politiques (des militant-e-s écolos lors de la COP21). On ne peut pas réfléchir, militer, participer à la vie de la cité quand on est surveillé et brutalisé !

    Je ne suis pas d'accord quand les associations tiennent rigueur au gouvernement les tentatives d'atteintes à la liberté de la presse dans la loi égalité et citoyenneté : celles-ci ont été introduites par les sénateur-rice-s.


    Communication et consultations bidons

    Un système de participation citoyenne de façade biaisé par des conflits d'intérêts. Beaucoup de communication pour flatter le citoyen et des consultations instrumentalisées qui masquent des passages en force et l’action des lobbies

    [...]

    Le gouvernement et les administrations ont multiplié les consultations : pour le projet de loi République numérique, sur l’Europe des startups, pour le projet de loi Égalité et Citoyenneté, pour le projet de loi Égalité réelle outre-mer, pour l’élaboration de la charte de participation du public au dialogue environnemental, pour l’élaboration de la stratégie internationale de la France pour le numérique, pour l’élaboration de la stratégie numérique de l’Agence française de développement...

    Il manque encore la consultation sur la généralisation des consultations et celle sur l'État d'urgence (initiées par des parlementaires, certes). C'est dans ces moments-là que je me dis que la démocratie directe voulue par certain-e-s est une illusion : qui était au courant de ces consultations ? Qui y a participé ? Qui aurait eu le temps et la volonté et les compétences d'y participer ? Voilà, voilà. Changer de modèle de gouvernance, c'est bien, ne pas tomber dans des travers aussi gros et anti-démocratiques que ceux en place, c'est mieux.


    [...]

    Même le Conseil d’État a déploré publiquement « un défaut du travail gouvernemental ». En effet, le gouvernement avait saisi le Conseil économique, social et environnemental (une représentation institutionnelle de la société civile) et d’autres organismes trop tardivement de manière à ce qu’il était impossible que leur avis permette « d’en tirer le moindre profit pour améliorer, voire infléchir, [le] projet de loi », conduisant ainsi « à une véritable dénaturation de ces procédures consultatives, rendues obligatoires soit par la Constitution elle-même, soit par la loi ».

    [...]

    Le constat est sans appel : le gouvernement multiplie les consultations pour donner l’impression à la société civile qu’elle « co-construit » la politique du pays mais il reste sourd à l’avis des citoyens et à celui de leurs représentants, dès que les questions soulevées ou la tonalité ne lui plaisent pas.


    Un partenariat problématique entre une société privée et le gouvernement par le biais d'une association qui concentre les conflits d’intérêts

    Toutes les consultations du gouvernement, ou presque, ont été menées par une seule et unique société : Cap Collectif, dont les fondateurs ont également créé la plateforme Parlement & Citoyens et l’association Démocratie ouverte.

    [...] On retrouve en effet, au Conseil d’administration de Démocratie ouverte, deux associés et un salarié de Cap Collectif, ainsi qu’une chargée de mission au cabinet de la Secrétaire d’État au Numérique et à l’Innovation, vice-présidente de l’association, qui s’occupait, peu de temps auparavant, de promouvoir Parlement & Citoyens auprès des parlementaires.

    La convergence d’intérêts est claire : d’un côté le gouvernement se donne une bonne image par l’organisation de consultations citoyennes dont il ne tient compte que lorsque cela lui convient, avec l’aide d’un prestataire peu regardant, tandis que ce dernier bénéficie d’un accès privilégié à la commande publique et d'un soutien pour « structurer » la société civile et l’innovation démocratique, financements à l’appui. Le tout au détriment des innovateurs démocratiques qui ne se laisseraient pas « structurer »... et, bien entendu, des citoyens.

    Comble de l’ironie, le logiciel de Cap Collectif, qui outille le « gouvernement ouvert » aujourd’hui en France, est un logiciel opaque dont le code source est fermé et n’a jamais été révélé malgré les promesses de ses dirigeants, et en contradiction avec l’Article 9 de la « Charte de Démocratie ouverte » qui prévoit que : « Les membres du collectif Démocratie Ouverte produisent des biens communs. Ils s’engagent à documenter et rendre public les projets qu’ils portent au sein du collectif dans des standards ouverts et réutilisables sans restriction légale : logiciels libres (de type GPL), informations en licence libre (Creative Commons), données ouvertes (licence ouverte ou ODbL) ». C’est également le cas d’autres organisations membres de Démocratie ouverte comme l’entreprise make.org, créée par l’ancien président de Publicis France.

    Cette situation comporte aussi deux autres conflits d’intérêt. Primo, lorsqu’elle a organisé la consultation pour le projet de loi République numérique, la société Cap Collectif avait intérêt à ce que le logiciel libre ne soit pas privilégié dans la commande publique. Secundo, lorsqu’elle organise la consultation sur la proposition de loi organique de généralisation des consultations, Cap Collectif a tout intérêt à ce que ces consultations soient généralisées étant donné sa position dominante sur le marché.

    Enfin, faut-il s’inquiéter du fait que les Français soient invités à concentrer l’ensemble de leurs opinions politiques dans un seul et unique système opaque et centralisé alors que, dans son Article 8, la Loi informatique et libertés prend la précaution d’interdire, sauf cas particulier, la collecte et le traitement « de données à caractère personnel qui font apparaître, directement ou indirectement [...] les opinions politiques [...] » ?

    [...]

    Si la volonté du gouvernement était de favoriser les consultations citoyennes et leur appropriation par les citoyens, il aurait dû se donner les moyens pour offrir à tous une plateforme libre qui réponde à tous ces besoins et soit utilisable par tous. À l'inverse, favoriser une solution fermée maintenue par une seule entité était la meilleure façon de limiter le développement de ces pratiques.


    Absence de logiciel libre alors que l'OpenGov pré-suppose le logiciel libre

    Comme le souligne Paul Maassen, Directeur de l’équipe de soutien à la société civile du PGO, « l’open source et le gouvernement ouvert fonctionnent essentiellement selon les mêmes principe », c'est-à-
    dire ceux de transparence, de travail collaboratif et de sens des responsabilités vis-à-vis d’une communauté.

    Pourtant, alors que la France est engagée dans une démarche de gouvernance ouverte, c’est exactement le choix inverse qui continue d’être fait par un certain nombre de ministères et d'administrations.

    [...]

    En novembre 2015, quelques jours seulement après la consultation nationale sur le projet de loi « République Numérique » dont les contributions citoyennes plébiscitaient le recours au logiciel libre dans les administrations, le ministère de l’Éducation nationale signait un partenariat avec la société Microsoft, pour équiper les écoles avec des outils informatiques fermés, créant une addiction des administrations et des utilisateurs - enseignants et élèves -, aux produits de la marque, avec, de surcroît, la perspective d’avoir ces derniers comme futurs clients.

    Cette consultation, vécue comme un « libre washing », pendant que se déroulait l’opération de lobbying de Microsoft décrite dans le Canard enchaîné, a poussé Framasoft à choisir de ne plus travailler directement avec le ministère.

    [...]

    En France donc, malgré les attentes manifestes exprimées par la société civile, l’État préfère des logiciels opaques et présentant des risques, notamment de dépendance, à des logiciels libres et transparents, y compris lorsqu’il s’agit de l’éducation des enfants, la défense nationale et des processus démocratiques eux-mêmes. [...]


    Des promesses difficiles à croire sur les « biens communs »

    Le président de la République, dans son discours aux Nations unies, évoquait parmi les trois priorités de la France, co-présidente du PGO jusqu’à la fin de l'année 2017, « les biens communs numériques ».

    Néanmoins, pendant l’élaboration du projet de loi « République numérique », le gouvernement avait écarté la demande formulée par la société civile et soutenue par des instances consultatives telles que le Conseil national du numérique, d’intégrer la notion de « domaines communs informationnels » dans la loi, en accord avec les lobbies des sociétés d’ayants-droit et des sociétés de gestion collective des droits.

    On pourrait aussi évoquer la liberté de panorama qui a été suffisamment sabordée pour être inutile. :/ Voir http://shaarli.guiguishow.info/?YOx3VA


    [...]

    Peut-on croire l'exécutif sur le sujet étant donné ce que nous avons pu observer ces derniers mois ? Autrement dit, que propose concrètement le gouvernement ?


    Des mesures sur la transparence et l’anti-corruption en deçà des enjeux

    Telle qu'elle a été votée, la loi Sapin 2 ne permettra aucunement aux citoyens de savoir, comme l’avait promis François Hollande en janvier 2015, « qui est intervenu, à quel niveau, auprès des
    décideurs publics, pour améliorer, corriger, modifier une réforme, et quels ont été les arguments utilisés ».

    Les itérations du texte ont confirmé, s'il en est encore besoin, que les élus ne semblent pas capables de voter des lois qui les concernent et les contraignent au premier chef.

    On pourrait aussi évoquer la protection des lanceur-euse-s d'alertes qui n'en est pas une. Voir http://shaarli.guiguishow.info/?5I1VRQ et http://shaarli.guiguishow.info/?S6xqZg


    OpenData, vraiment ?

    Par ailleurs, alors même que l'ouverture des données figure parmi les piliers de la construction du Partenariat pour un Gouvernement ouvert, le gouvernement a publié, à la veille du Sommet, deux décrets sur les tarifs de la vente des données issues de l’État. Ces deux décrets entérinent ainsi la possibilité pour les administrations de revendre des données qu'elles produisent dans le cadre de leurs missions de service public.

    [...]

    À la veille de l'ouverture du sommet OGP, la France décide ainsi de revenir sur les promesses qu'elle a prises lors du G8. En juin 2013, elle s'était notamment engagée à rendre disponibles gratuitement en Open Data les données géospatiales, de topographie, celles des cartes nationales, locales et les données liées aux conditions météorologiques.

    La publication du décret qui entérine le versement de redevances pour ces données le confirme : la France peut bien prendre part à toutes les chartes imaginables ou lancer des déclarations tonitruantes en matière d'Open Data ou de gouvernement ouvert, elle ne fera pas oublier qu'elle est incapable de tenir sa propre parole.

    [...]

    Si certaines administrations font preuve d’une volonté d’ouverture, en matière d’accès public à leurs données, d'autres font de l’obstruction manifeste. Ces agissements ont des conséquences potentiellement graves, par exemple dans le domaine environnemental, comme l’illustre l’expérience de l'association BLOOM.

    Depuis juin 2015, BLOOM multiplie les requêtes à la Direction des pêches maritimes et de l'aquaculture (DPMA) qui détient la plupart de ces données, en particulier celles portant sur les bénéficiaires des fonds européens à la pêche.

    Hélas, l’administration s’est systématiquement opposée aux demandes formulées sans qu’il soit possible d’engager un dialogue. BLOOM a donc saisi la Commission d’accès aux documents administratifs (CADA) et a fini par obtenir, au bout de dix mois, un jeu de données non actualisées. Pour d'autres demandes concernant la communication de données publiques, BLOOM a fait face à des procédures ubuesques où l’administration envoyait un lien de téléchargement imprimé sur une feuille de papier, expédiée par courrier postal à une mauvaise adresse (lien expiré à ouverture du courrier...). Au final, les données rendues accessibles étaient soit de mauvaise qualité, soit ne correspondaient pas à celles initialement demandées.

    Le Secrétaire d’État aux Transports, Alain Vidalies, s’était quant à lui montré choqué qu’on puisse demander la publication des subventions allouées au secteur de la pêche car cela créait, selon lui, une « suspicion qui n’est pas acceptable ». Etonnant Ministre qui à l’heure du gouvernement ouvert considère que l’accès aux données publiques n’est que suspicion...


    Une société civile écœurée

    Le discours des autorités publiques sur l’importance de la participation de la société civile, confronté à leurs actes, conduit à la désillusion et à l’écœurement des citoyens et des associations.

    Gros gros +1.

    Wed Dec 28 14:37:45 2016 - permalink -
    - https://www.regardscitoyens.org/le-gouvernement-ouvert-a-la-francaise-un-leurre/
  • Projet de loi égalité et citoyenneté : où en est-on ? - GuiGui's Show - GuiGui's Show - GuiGui's Show

    Le Sénat a refusé de jouer en deuxième lecture (rejet préalable du texte en commission puis en séance plénière) les 6 et 19 décembre. Le 22 décembre, l'Assemblée a donc adopté ce projet de loi en lecture définitive. Le texte va maintenant être examiné par le Conseil Constitutionnel puisque celui-ci a été saisi par les Parlementaires.

    La version du texte examinée fut celle de la deuxième lecture à l'Assemblée qui est acceptable (je n'ai pas dit « convenable » ni « bien » ;) ) sur les 4 points que je surveille (liberté de la presse et liberté d'expression, droit universel à la cantine scolaire dans le primaire, pas d'expérimentation d'un civique obligatoire, contrôle à domicile de l'instruction en famille et sur un nouveau critère de compétence, le gouvernement est chargé de procéder par ordonnant pour décider des mesures d'autorisation préalable à l'ouverture des établissements d'enseignement privés hors contrat).

    Aucun amendement n'a été déposé/étudié puisque, selon la procédure, les seuls amendements recevables étaient ceux déposés par le Sénat lors de sa deuxième lecture mais comme la Haute Assemblée a refusé de jouer, il n'y a aucun amendement.

    J'avais expliqué ces points de procédure parlementaire dans un autre shaarli : Processus législatif français illustré par le projet de loi Travail.



    Et, à part les points que je surveillais, qu'est-ce qu'il dit ce projet de loi ? Je ne vais pas résumer les 224 articles de cette loi fourre-tout mais je retiens :

    • Congé sans solde d'engagement associatif : 6 jours par an fractionnables par demi-journée, pour les salariés et les fonctionnaires qui sont bénévoles dans une association. Limites : l'asso doit avoir plus de 3 ans, elle doit être 1) b) de l'article 200 du CGI (« organismes d'intérêt général ayant un caractère philanthropique, éducatif, scientifique, social, humanitaire, sportif, familial, culturel, ou concourant à la mise en valeur du patrimoine artistique,[...], à la défense de l'environnement naturel ou à la diffusion de la culture, de la langue et des connaissances scientifiques françaises) et les personnes en demande de congé doivent être de la direction de l'association ou assurée des fonctions d'encadrement. On dira que c'est un bon début bien maigre en complément du congé de représentation déjà en vigueur ;

    • Quasi-harmonisation de la loi avec la jurisprudence : les mineur-e-s de plus de 16 ans peuvent créer et administrer une association (avec l'accord des parents alors que la jurisprudence est moins restrictive) et être directeur-rice de publication. Dans le deuxième cas, la responsabilité civile et pénale des parents reste engageable (loi 1881, tout ça). Bref, une mesure choupi là aussi.

    • « En cas d'égalité des voix lors d'une élection locale, le candidat le plus jeune l'emportera, et non plus le plus âgé. ». Petite mesure symbolique choupi mais c'est toujours ça de pris. :-

    • « Le texte introduit aussi dans le Code civil « l'exclusion de tout traitement cruel, dégradant ou humiliant, y compris tout recours aux violences corporelles ». Une disposition anti-fessées saluée par des associations comme la Fondation pour l'enfance ou l'Observatoire de la violence éducative ordinaire. ». On n'est pas au pénal ( ;) ) et je me demande bien comment cela sera appliqué. Visiblement, le Parlement mise sur "les parents changeront car c'est désormais dans la loi". Sauf que cette loi est passée inaperçue au 20h, hein.

    • Expérimentation sur 1 an d'un déclenchement systématique des caméras piétons (portées par les forces de l'ordre, prévus par la loi de réforme pénale de juin 2016) lors d'un contrôle d'identité. Cette mesure avait été retoquée lors de l'examen de la réforme pénale. J'espère qu'avec cette expérimentation, les observatoires réussiront à avancer sur la question du contrôle d'identité au faciès, ça fait quand même depuis les années 80 qu'on en parle. :/

    • Pénalisation de la négation de crimes contre l'humanité alors que le Conseil Constitutionnel et la CJEU se sont déjà prononcés sur des textes similaires… Voir http://www.lefigaro.fr/vox/societe/2016/12/22/31003-20161222ARTFIG00062-loi-egalite-et-citoyennete-cette-atteinte-a-la-liberte-d-expression-passee-inapercue.php



    Sources :

    • http://www.letelegramme.fr/france/egalite-et-citoyennete-dix-mesures-cles-23-12-2016-11342282.php

    • http://www.lefigaro.fr/flash-actu/2016/12/22/97001-20161222FILWWW00086-loi-egalite-et-citoyennete-feu-vert-du-parlement.php
    Wed Dec 28 13:42:25 2016 - permalink -
    - https://shaarli.guiguishow.info/?2ZpWQA
  • STATISTIQUES – Qui tue qui aux Etats-Unis ? | Big Browser

    Ce n'est pas tellement les chiffres qui m'intéressent mais certains commentaires qui m'ont appris des trucs :

    [...] Par ailleurs si tu connaissais un peu la société américaine, tu saurais que ce n’est pas « ils » qui classent les gens dans des catégories, mais les gens eux-même qui décident de la catégorie à laquelle ils appartiennent en se déclarant. Ainsi une personne qui a son arrière grand père paternel noir uniquement (ou encore moins) peut se déclarer noir. [...]


    Pour info: les gens d’origine Afrique de Nord et Moyen Orient sont considerés comme blanc aux Etats Unis. Les gens d’origine Indienne – Inde- souvent préfèrent choisir de se décrire comme blanc aussi.
    Les gens originaire des pays hispanophone – y compris l’Espagne – sont hispaniques.

    Née aux Etats-Unis, j’ai toujours été obligée de cocher ma « race » sur presque tous les documents scolaires, officiels..et je toujours détestais ça.


    Les métis sont classés parmi les Noirs (Obama, par exemple, a coché la case « Noir » sur le formulaire de recensement).

    Les gens originaires d’Afrique du Nord et du Moyen-Orient sont classés parmi les blancs.

    Les Italiens ne sont pas considérés comme des Hispaniques, « hispanique » = qui vient d’Espagne.



    ATTENTION : l'article pointé date de 2012 mais je l'ai trouvé cité dans un livre que j'ai lu récemment.

    Wed Dec 28 12:36:48 2016 - permalink -
    - http://bigbrowser.blog.lemonde.fr/2012/08/22/statistiques-qui-tue-qui-aux-etats-unis/
  • Une infolettre différente - Désidédata [ newsletter veille autour des données et de leurs usages ]

    Une newsletter sur les usages des données. Pratique pour avoir des exemples concrets de ce que l'on peut produire comme visualisations et analyses avec des données genre :

    • Différence de salaire en fonction du genre où l'on apprendra qu'au niveau mondial, ce n'est pas chez les ingénieur-e-s ou les supports techniques ou le dev web que les inégalités sont les plus fortes : http://www.informationisbeautiful.stfi.re/visualizations/gender-pay-gap/

    • Risques et maladies responsables de morts/handicaps/durée de vie moindre, dans plusieurs pays, en fonction de l'âge et du genre : http://vizhub.healthdata.stfi.re/gbd-compare/

    • Est-ce qu'il y a des frites à la cantine scolaire ? http://www.opendatasoft.stfi.re/2016/10/17/y-a-d-frites-application-avec-de-lopen-data-dedans/?sf=xjnjnpa

    Pour se faire une idée du contenu avant de s'inscrire, on peut consulter le twitter associé : https://twitter.com/desidedata

    Via https://twitter.com/bortzmeyer

    Wed Dec 28 12:08:28 2016 - permalink -
    - http://desidedata.net/
  • Climat chaud, froid ou tempéré : ces cartes vous disent où habiter en France

    Des cartes pour visualiser, en 2014, en France, les températures extrêmes, la température annuelle moyenne, le nombre annuel cumulé d'heures d'ensoleillement, et la quantité annuelle cumulée de précipitations.

    Via https://twitter.com/desidedata

    Wed Dec 28 11:40:55 2016 - permalink -
    - http://www.lemonde.fr/les-decodeurs/article/2015/10/13/climat-chaud-froid-ou-tempere-ces-cartes-vous-disent-ou-habiter-en-france_4788434_4355770.html#link_time=1482912637
Links per page: 20 50 100
◄Older
page 176 / 299
Newer►
Mentions légales identiques à celles de mon blog | CC BY-SA 3.0

Shaarli - The personal, minimalist, super-fast, database free, bookmarking service by the Shaarli community