6119 links
  • GuiGui's Show
  • Home
  • Login
  • RSS Feed
  • ATOM Feed
  • Tag cloud
  • Picture wall
  • Daily
Links per page: 20 50 100
◄Older  
page 176 / 306
Newer►
  • F. Asselineau ne peut affirmer que l'UE impose le démantèlement de tous les services publics - Les Surligneurs

    Contrairement à ce que dit François Asselineau, l’article 106 TFUE n’a pour objet ni le démantèlement des services publics français ni leur privatisation, mais l’ouverture par principe au droit de la concurrence de ceux qui interviennent dans la sphère économique, tout en protégeant ceux portant sur les activités régaliennes, sociales et de santé, et les activités qui sont nécessaires à l’accomplissement de la mission de service public.

    April 13, 2017 at 10:31:02 AM UTC - permalink - http://lessurligneurs.eu/f-asselineau-ne-peut-affirmer-que-lue-impose-le-demantelement-de-tous-les-services-publics/
  • Les DNS adapters d'OpenDNSSEC

    Les DNS adapters (anciennement nommés I/O adapters, de mémoire), qui sont apparus avec la version 1.4 d'OpenDNSSEC, lui permettent de se comporter comme un serveur DNS c'est-à-dire que, plutôt que d'avoir le fichier de zone à signer sur un support de stockage, OpenDNSSEC peut très bien la recevoir depuis un serveur DNS, via un transfert de zone tout à fait standard dans DNS. De même, plutôt que d'écrire la zone signée sur le stockage, OpenDNSSEC peut la distribuer à un serveur DNS qui, lui, la servira à tout l'Internet.

    En gros, le tech modifie le fichier de zone et la recharge dans son serveur de noms interne qui fait autorité habituel (BIND, nsd, knot, etc.). Celui-ci envoie une notification à OpenDNSSEC. OpenDNSSEC effectue un transfert de la zone depuis le serveur DNS interne puis signe la zone puis envoie une notification au serveur DNS qui fait autorité exposé sur le net. Ce serveur récupère la zone signée auprès d'OpenDNSSEC en effectuant un transfert de zone.

    Cela permet deux choses :

    • La machine qui fait tourner OpenDNSSEC peut être différente de la machine qui fait tourner le serveur DNS qui fait autorité sur la zone, c'est-à-dire celui qui répond aux requêtes. Cela signifie que la machine OpenDNSSEC peut-être isolée d'Internet avec un pare-feu ou autre. Cela permet que les clés privées qui servent à signer les zones, qui sont accessibles voire stockées par la machine OpenDNSSEC, ne soient pas exposées sur Internet. La machine OpenDNSSEC devient ainsi un serveur DNS qui fait autorité master furtif.

    • Le passage à DNSSEC au sein des organisations (sociétés commerciales, associations, etc.) est légèrement facilité. En effet, l'intégralité de l'équipe technique n'est plus obligé d'apprendre le fonctionnement de DNSSEC et les manipulations à faire lors de la modification d'un contenu d'une zone DNS (genre ods-signer sign) : une équipe, pourquoi pas celle dédiée à la sécurité, met en place, maintient et debug DNSSEC et le reste des techs utilise le DNS comme à son habitude, comme on le voit en cours : modif' du fichier de zone et faire relire son contenu par un serveur de noms bien connu (BIND, la plupart du temps, malheureusement).

    Évidemment, il est tout à fait possible de mixer les I/O adapters et d'utiliser le stockage comme entrée du signataire DNSSEC et un transfert de zone en sortie du même signataire (configuration du master furtif) ou un transfert de zone en entrée et une écriture sur le stockage en sortie.


    Maquette

    Je me suis fait une petite maquette : dns1/198.18.0.1/Debian+BIND9 -> opendnssec/198.18.0.2/Debian+OpenDNSSEC -> dns2/198.18.0.3/Debian+nsd. dns2 est la seule machine accessible depuis Internet. Oui, normalement dns2 devrait être dans un réseau IP différent de dns1.


    Config' minimaliste BIND9 (dns1)

    sudo apt-get install bind9
    sudo mkdir -p /var/named/zones/master
    sudo chown -R bind:root /var/named
    sudo chown -R 555 /var/named



    Conf' (/etc/bind/named.conf.local) :

    zone "guiguishow.example." IN {
            type master;
            file "/var/named/zones/master/db.guiguishow.example";
    
            allow-transfer { 198.18.0.2; };
            notify yes;
            also-notify { 198.18.0.2; };
    };

    La ligne allow-notify est importante : par défaut un serveur de noms envoie une notification uniquement aux machines désignées par un enregistrement NS dans la zone. Comme dit, dns1 et OpenDNSSEC n'apparaissent pas dans les enregistrements NS de guiguishow.example.



    Pour le contenu du fichier de zone, c'est du classique :

    $ORIGIN guiguishow.example.
    $TTL 3600
    
    guiguishow.example.     IN      SOA     dns1.guiguishow.example. dnsmaster.guiguishow.example. 2017041200 7200 3600 604800 3600
    
    @                       IN      NS      dns2
    
    dns2                    IN      A       198.18.0.3

    Oui, mon enregistrement SOA est parfaitement valide : le champ mname, « dns1.guiguishow.example » dans cet exemple, doit indiquer le nom de n'importe quel serveur DNS qui fait autorité sur la zone. Par convention, on y met la machine qui est la source de la zone, c'est-à-dire le serveur sur lequel sont effectuées les modifications. Il n'a jamais été question que ce champ contienne forcément le premier NS public de la zone et encore moins que ce nom soit utilisé dans le processus de résolution d'un nom.


    Config' minimaliste d'OpenDNSSEC (opendnssec)

    Le début ne change pas d'une installation OpenDNSSEC classique.

    1. sudo apt-get install opendnssec opendnssec-enforcer-sqlite3 softhsm

    2. Patcher l'erreur présente dans Debian Jessie : https://bugs.launchpad.net/ubuntu/+source/softhsm/+bug/1451348

    3. sudo softhsm --init-token --slot 0 --label "OpenDNSSEC"

    4. Décommenter le softHSM dans /etc/opendnssec/conf.xml.



    Puis, on configure le DNS adapters. La première étape est d'indiquer sur quelle-s interface-s et quel port réseau écouter (par défaut : port 53 sur toutes les interfaces) en décommentant le Listener dans conf.xml :

    <Listener>
            <Interface>
                    <!-- <Address></Address> -->
                    <Port>53</Port>
            </Interface>
    </Listener>

    Sans ça, l'erreur « no dnshandler/listener configured, but zones are configured with dns adapters: notify and zone transfer requests will not work properly » apparaît dans les logs.



    Ensuite, on configure les serveurs DNS source (dns1) et destination (dns2) dans le fichier /etc/opendnssec/addns.xml :

    <?xml version="1.0" encoding="UTF-8"?>
    
    <Adapter>
            <DNS>
                    <Inbound>
                            <!-- Address of host to request XFR from -->
                            <RequestTransfer>
                                    <Remote>
                                            <Address>198.18.0.1</Address>
                                    </Remote>
                            </RequestTransfer>
    
                            <!-- Allow NOTIFY messages from host -->
                            <AllowNotify>
                                    <Peer>
                                            <Prefix>198.18.0.1</Prefix>
                                    </Peer>
                            </AllowNotify>
                    </Inbound>
    
                    <Outbound>
                            <!-- Provide XFR to host -->
                            <ProvideTransfer>
                                    <Peer>
                                            <Prefix>198.18.0.3</Prefix>
                                    </Peer>
                            </ProvideTransfer>
    
                            <!-- Send NOTIFY messages to host -->
                            <Notify>
                                    <Remote>
                                            <Address>198.18.0.3</Address>
                                    </Remote>
                            </Notify>
                    </Outbound>
            </DNS>
    </Adapter>



    Puis, on ajoute notre zone dans /etc/opendnssec/zonelist.xml :

    <?xml version="1.0" encoding="UTF-8"?>
    
    <ZoneList>
            <Zone name="guiguishow.example">
                    <Policy>default</Policy>
                    <SignerConfiguration>/var/lib/opendnssec/signconf/guiguishow.example.xml</SignerConfiguration>
                    <Adapters>
                            <Input>
                                    <Adapter type="DNS">/etc/opendnssec/addns.xml</Adapter>
                            </Input>
                            <Output>
                                    <Adapter type="DNS">/etc/opendnssec/addns.xml</Adapter>
                            </Output>
                    </Adapters>
            </Zone>
    </ZoneList>

    On constate qu'il est tout à fait possible d'avoir plusieurs serveurs DNS en entrée, chacun servant une ou plusieurs zones. Même chose en sortie.



    Enfin, on met en place les politiques de signature :

    sudo ods-ksmutil setup


    Config' minimaliste de nsd (dns2)

    sudo apt-get install nsd
    sudo mkdir -p /var/named/zones/slave
    sudo chown -R nsd:root /var/named
    sudo chmod -R 555 /var/named
    sudo chmod u+w /var/named/zones/slave



    Conf' (/etc/nsd/nsd.conf) :

    zone:
            name: "guiguishow.example."
            zonefile: "/var/named/zones/slave/db.guiguishow.example"
    
            allow-notify: 198.18.0.2 NOKEY
            request-xfr: 198.18.0.2 NOKEY

    Évidemment, il faut veiller à ne jamais autoriser un transfert de zones entre dns1 et dns2, sinon ça va plutôt mal se passer au moins jusqu'à ce qu'OpenDNSSEC notifie un serial plus important et que dns2 récupère cette zone signée en conséquence.


    Lancement de la machinerie :

    On lance nsd sur dns2 :

    sudo systemctl restart nsd

    On lance OpenDNSSEC :

    sudo systemctl restart opendnssec-enforcer.service opendnssec-signer.service

    On lance BIND sur dns1 :

    sudo systemctl restart bind9


    Résultat

    dns2 sert bien une zone signée \o/ :

    $ dig @::1 +dnssec SOA guiguishow.example
    
    ; <<>> DiG 9.9.5-9+deb8u10-Debian <<>> @::1 +dnssec SOA guiguishow.example
    ; (1 server found)
    ;; global options: +cmd
    ;; Got answer:
    ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 41788
    ;; flags: qr aa rd; QUERY: 1, ANSWER: 2, AUTHORITY: 2, ADDITIONAL: 3
    ;; WARNING: recursion requested but not available
    
    ;; OPT PSEUDOSECTION:
    ; EDNS: version: 0, flags: do; udp: 4096
    ;; QUESTION SECTION:
    ;guiguishow.example.        IN  SOA
    
    ;; ANSWER SECTION:
    guiguishow.example. 3600    IN  SOA dns1.guiguishow.example. dnsmaster.guiguishow.example. 2017041201 7200 3600 604800 3600
    guiguishow.example. 3600    IN  RRSIG   SOA 8 2 3600 20170426074413 20170412150401 18114 guiguishow.example. MgP6rIs4Uf/SDAzFyJnw8w+JWh0EgxrFmbdlpMZxhdaQd/9NOsf07/mg JxV1qQ42xIAMUziF5wn0yX0DOqIr6S2jE+lGLWsRHB2swUQ1eaBsTKlV cLpRoRz6J1XtAha90OggjmGdL8EHMNczdjeYzmXwSAtpFsj20A+CcxYk LfM=
    
    ;; AUTHORITY SECTION:
    guiguishow.example. 3600    IN  NS  dns2.guiguishow.example.
    guiguishow.example. 3600    IN  RRSIG   NS 8 2 3600 20170426104704 20170412150401 18114 guiguishow.example. dISERsUbOSL03zWzTKMuoATfYws21RhxekZRjRbn5oFe/HIDxqCar2DQ hj5JxnBwQV9/Kjwa2/ZASBhUqEmzQe3ZCrvPdbTQUFCtoHuRSXtuJMB8 cHot6AuM1MJRkwPEwnem+F9excJR9vX4MRY08+pYEvKHHbz91ysnGkFP ESY=
    
    ;; ADDITIONAL SECTION:
    dns2.guiguishow.example. 3600   IN  A   198.18.0.3
    dns2.guiguishow.example. 3600   IN  RRSIG   A 8 3 3600 20170427015329 20170412150401 18114 guiguishow.example. DSgNZI7MG53qMecbXT+bU73qGY8uu0QTxYrcTrjwFiGU5deUot8CKkEz SNJ/ahBCfpexdpf4IffjHqAw527o2O6OUdqNj6VwYj/wScgdWSZJQhcO wtmTyZwyC1jWviiaVTX/e24coQMFickOjYOSBqiSDeNqe7sPOkT7XHgm qlE=
    
    ;; Query time: 0 msec
    ;; SERVER: ::1#53(::1)
    ;; WHEN: Wed Apr 12 18:05:19 CEST 2017
    ;; MSG SIZE  rcvd: 667



    Attention : la commande ods-signer sign n'a pas d'effet lorsqu'elle est utilisée sur une zone qui utilise un adaptateur DNS en entrée car OpenDNSSEC n'effectue pas un transfert de zone de sa propre initiative. Pour ce faire, il faut soit redémarrer OpenDNSSEC (ce qui est inapproprié !), soit envoyer une notification depuis le serveur DNS interne (exemple avec BIND : sudo rndc reload <nom_zone> ; exemple avec nsd : sudo nsd-control notify <nom_zone>).

    April 12, 2017 at 4:54:56 PM UTC - permalink - http://shaarli.guiguishow.info/?hLXUhg
  • TCP/IP headers leak info about what you're watching on Netflix • The Register

    In this paper (PDF) delivered at the CODASPY’17 conference in March, Kranch explains that the TCP/IP headers of a Netflix HTTPS stream provide a 99.5 per cent content fingerprint.

    Yes, HTTPS is meant to provide privacy, and no, Netflix isn't doing anything dumb like putting movie titles in headers: the variable bitrate (VBR) encoding happens to yield up predictable behaviour, particularly in how the byte-range portion of HTTP GET commands perfectly aligns with individual video segment boundaries.

    […]

    Kranch offers a couple of ideas to fix the issue. For example, he says, “the browser could average the size of several consecutive segments and send HTTP GETs for this average size. As an alternative approach, the browser could randomly combine consecutive segments and send HTTP GETs for the combined video data.”

    Joli mais sans surprise (le chiffrement ne résout pas tous les problèmes, quelle surprise). :)

    Via #ttnn

    April 12, 2017 at 12:27:53 PM UTC - permalink - https://www.theregister.co.uk/2017/04/12/breaking_bad_privacy_protection_boffin_beats_netflix_https/
  • Isolation d'un pont réseau sous Linux | Vincent Bernat

    Article très intéressant qui part d'un cas d'usage concret pour explorer le traitement des trames réseaux par Linux.

    Un pont réseau (aussi appelé « commutateur » ou « switch ») permet d’interconnecter plusieurs segments Ethernet ensemble. C’est un élément d’infrastructure banal et implémenté de longue date par Linux.

    Un usage typique est exposé dans la figure ci-dessous. L’hyperviseur exécute trois machines virtuelles. Chacune d’elle est attachée au pont br0 (représenté par un segment horizontal). L’hyperviseur dispose de deux interfaces réseau physiques :

    • eth0 est attachée à un réseau public fournissant divers services aux machines virtuelles (DHCP, DNS, NTP, routeurs vers Internet, …). Elle fait partie du pont br0.
    • eth1 est attachée à un réseau d’infrastructure fournissant divers services à l’hyperviseur (DNS, NTP, gestion de la configuration, routeurs vers Internet, …). Elle ne fait pas partie du pont br0.

    Dans une telle configuration, il est raisonnable de penser que les machines virtuelles peuvent accéder aux ressources du réseau public sans être capable d’atteindre les ressources du réseau d’infrastructure (y compris les ressources hébergées par l’hyperviseur lui-même, comme le serveur SSH). En d’autres mots, la séparation entre le domaine vert et le domaine violet doit être totale. Ce n’est pas le cas. Depuis n’importe quelle machine virtuelle […]

    […]

    Une autre méthode est de configurer arp_ignore à la valeur 2 pour l’interface du pont. Le noyau ne répondra aux requêtes ARP que si l’adresse IP cible est configurée sur l’interface entrante. Comme l’interface du pont n’a pas d’IP, cela revient à ignorer toute les requêtes. […] À noter que désactiver le traitement des requêtes ARP ne dispense pas d’appliquer une méthode spécifique à IPv4. Un utilisateur peut en effet ajouter manuellement une entrée dans son cache ARP […] Étant donné que Linux est assez libéral sur les adresses MAC autorisées, il n’est même pas nécessaire de deviner l’adresse MAC […]

    […]

    Dans l’exemple ci-dessus, la machine virtuelle reçoit des réponses ICMP car celles-ci sont routées à travers le réseau d’infrastructure vers Internet (c’est-à-dire que l’hyperviseur a en route par défaut une passerelle qui va également faire du NAT vers Internet). Quand ce n’est pas le cas, la communication ne peut se faire que dans un seul sens. Cela permet toujours de faire quelques dégâts dont des dénis de service.

    De plus, si l’hyperviseur est également un routeur, les machines virtuelles peuvent atteindre n’importe quelle machine du réseau d’infrastructure, exposant ainsi certains nœuds peu protégés tels que des PDU disposant d’un agent SNMP. L’attaquant peut aussi forger son adresse IP pour contourner certains mécanismes d’authentification.

    April 12, 2017 at 11:01:24 AM UTC - permalink - https://vincent.bernat.im/fr/blog/2017-linux-bridge-isolation
  • Transparence de la vie publique: "beaucoup reste à faire" pour la Haute autorité - L'Express

    De plus, la Haute autorité préconise d'"améliorer la transparence de l'emploi de l'IRFM" (5.840 euros brut mensuels pour un député, 6.109 net pour un sénateur), objet de polémiques régulières. Lors de l'examen des déclarations de fin de fonctions des parlementaires, elle a en effet identifié "plusieurs situations dans lesquelles l'IRFM avait contribué à un accroissement sensible du patrimoine des déclarants".

    "Cette indemnité a parfois pu financer des biens immobiliers privés, être investie dans des instruments financiers (SICAV), servir à régler des dépenses sans lien avec le mandat, comme des vacances personnelles, ou a simplement été directement versée sur des comptes personnels", pointe la Haute autorité.

    … … …

    April 11, 2017 at 5:39:20 PM UTC - permalink - http://www.lexpress.fr/actualites/1/societe/jean-louis-nadal-president-de-la-hatvp-beaucoup-reste-a-faire_1897884.html
  • En Tchétchénie, la chasse aux homosexuels est lancée - L'Express

    Une vague d'agressions homophobes a été déclenchée depuis un mois en Tchétchénie. Une centaine de personnes ont été détenues et torturées.

    […]

    […] Plusieurs d'entre eux ont été torturés pour qu'ils dénoncent d'autres gays, selon les témoignages recueillis par Novaïa Gazeta. Détenues dans une prison secrète à Argoun, ils ont subi des tortures à l'électricité et avec des tessons de bouteille. Selon les témoins, Magomed Daoudov, le président du parlement, a lui-même participé aux interrogatoires.

    Alors que le gouvernement estime qu'"on ne peut pas arrêter de gens qui n'existent pas dans la République", Amnesty international nous aide à comprendre le sens de la réponse et traduit: "Si de telles personnes existaient en Tchétchénie, les forces de l'ordre n'auraient rien à faire contre elles. Ce sont leurs proches qui les expédieraient vers une destination sans retour." L'association a lancé une pétition pour dénoncer ces violences.

    Le harcèlement homophobe a démarré début mars, lorsque des médias locaux ont rapporté qu'une organisation de défense des droits des LGBT basée à Moscou, GayRussia.ru, prévoyait de demander l'autorisation d'organiser des manifestations dans quatre villes du Caucase du Nord, dont la Tchétchénie fait partie. Nikolaï Alekseïev, de GayRusia.ru, à l'origine de l'initiative, avait pour objectif d'essuyer le refus des autorités pour ensuite déposer un dossier de plainte auprès de la Cour européenne des Droits de l'Homme. […]

    Si la défense des droits humains est chaque jour plus difficile en Russie, elle est impossible en Tchétchénie, véritable zone de non-droit au sein de la Fédération. […]

    […] Kheda Saratova, membre du Conseil des droits de l'Homme tchétchène (officiel) a par ailleurs annoncé que le système judiciaire de la république se montrerait "compréhensif" avec quiconque assassinerait un proche de sa famille pour homosexualité... avant de déclarer avoir été mal comprise.

    J-O-I-E !

    April 11, 2017 at 5:27:39 PM UTC - permalink - http://www.lexpress.fr/actualite/monde/europe/en-tchetchenie-la-chasse-aux-homosexuels-est-lancee_1897894.html
  • L’avenir en commun de Mélenchon : « allons zenfants de l’altermondialisme » |

    […] Mais le personnage, ses sorties de route, laissent planer une ombre inquiétante sur sa présidence. Quel président serait Mélenchon, dans sa VIème République, celui qui désigne des journalistes à la foule comme étant « ceux d’extrême droite » ? […]

    Sans compter le paternalisme affligeant du personnage…


    Un président qui désigne quantité d’ennemis peut-il parvenir à appliquer un programme ? Dans le cas où La France insoumise n’obtenait pas la majorité aux législatives, comment serait gérée la cohabitation et comment la VIème République pourrait-elle se constituer ? S’il y a ennemis — comme Jean-Luc Mélenchon ou ses porte-paroles le martèlent — que se passera-t-il pour ces ennemis, comment seront-ils traités par la présidence ? Quel temps sera accordé à la création de cette VIème République ? Quel temps ensuite pour appliquer son programme ? Son ampleur et les résistances qu’il engendrerait laissent envisager un processus long. Très long.

    […]

    Le programme économique de la France insoumise n’est pas communiste (au sens réel et historique), n’est pas social-démocrate comme celui de Hamon (au sens de conserver les fondamentaux socio-économiques, institutionnels, tout en saupoudrant des mesures pour contrer les effets de la mondialisation et de la dérégulation de l’économie de marché) , il est une forme hybride de socialisme et d’écologie politique, mâtinée d’altermondialisme, de réformes keyneisiennes (politique de la demande) le tout porté par une redistribution potentielle des pouvoirs et des richesses via le préalable de la création de cette VIème République par constituante(s). L’État est donc présent à tous les étages, que ce soit dans les cadres juridiques nouveaux qu’il instaure, dans les financements, les orientations générales, etc.

    […] Avec plein de promesses qui semblent comme toujours dans le cadre des programmes politiques, pleines de bons sens « populaire » (qui voudrait voir la pollution s’étendre, une médecine faillible, des logements insalubres ou des maladies sexuellement transmissibles qui explosent ?). Mais elles ne sont soutenues par rien de précis dans de nombreux cas. Lutter contre la malbouffe, le sel, le sucre, les graisses, ça ne mange pas de pain (si l’on peut dire), mais comment s’y prend-t-il le président pas monarchique Mélenchon et son gouvernement sous contrôle du Parlement ? Il interdit la malbouffe par décret ?

    Généraliser l’économie sociale et solidaire, stopper l’ubérisation des activités : comment, pourquoi faire, avec qui, dans quel but ? Ne pas laisser le champ aux multinationales, on imagine. Mais quelle réforme précise peut le permettre, avec quels résultats économiques, sociaux, envisagés ? L’ESS est un produit marketing qui est déjà dévoyé, très peu développé : peut-il supplanter les 99% d’activités économiques capitalistes classiques sans que des effets de bord surviennent ? Comment tout ça se finance ? Rien n’est abordé de façon profonde dans ce type de propositions du programme de Mélenchon, propositions qui sont bien entendu séduisantes pour l’électeur altermondialiste écolo-socialo-collaborativo-anti-libéral, mais ne reposent sur pas grand chose de concret.

    April 11, 2017 at 4:22:01 PM UTC - permalink - https://reflets.info/lavenir-en-commun-de-melenchon-allons-zenfants-de-laltermondialisme/
  • La société dérégulée (en marche) d’Emmanuel Macron |

    Emmanuel Macron est un libéral convaincu, et adhère par là à un dogme connu, une idéologie politique établie — qui pour autant se refuse toujours à être reconnue comme dogmatique ou idéologique — en se cachant derrière une volonté seulement engagée dans l’efficacité. La performance. Le pragmatisme.

    L’idée libérale toute macronienne est d’établir qu’aucune valeur, histoire, théorie politique n’ont d’intérêt, puisque les problèmes que rencontre la société française sont dus à un phénomène principal : la rigidité. Le trop plein de règles. Qui mènent à la complexité, à la lenteur, à la paralysie. Au manque de performance. Ces règles sont — pour Macron — le produit, justement, des idéologies politiques, et lui, propose de faire sans, ou avec beaucoup moins. Sans idéologie (il est dans l’efficacité) et sans règles, ou tout du moins avec beaucoup moins de règles (ça freine les règles).

    […] Mais dans le système Macron, les choses ne sont pas aussi simples. Il y a une campagne à deux niveaux : celle de la « libération », et en parallèle les mesures de modernisation, avec la protection. Toute la stratégie de campagne de Macron est basée sur cette dichotomie entre protection des plus faibles, retour de l’Etat dans des secteurs sinistrés, et abolition de règles aux fins de dérégulation de pans entiers d’activités.

    D’un seul coup, Macron propose un déchaînement de nouvelles règles, ou l’accroissement des contrôles pour faire appliquer des règles. Alourdir les sanctions contre la fraude fiscale, alors que les moyens de parvenir à coincer les fraudeurs sont au plus bas, et que la dérégulation bancaire qu’il souhaite permettra de la faciliter, est un exemple de la dichotomie permanente du programme de Macron. Vous augmentez les punitions sur le papier, mais vous donnez toutes les garanties à ceux qui pourraient les subir qu’ils ne seront pas attrapés.

    Par contre, dans le cas de la fraude sociale, les sanctions aggravées fonctionneront bien, puisque les moyens de contrôles sont en pleine expansion. Sachant que la fraude sociale ne représente quasiment rien : la fraude sociale est bénéficiaire, il y a dix fois plus d’argent non versé à des personnes qui pourraient toucher des prestations que d’argent détourné par les fraudeurs…

    […]

    Le fond de l’affaire n’est pas clair, mais laisse entrevoir la société rêvée d’Emmanuel Macron. Une société qui part du principe que la travail coûte trop cher, où les entrepreneurs sont ligotés, où le dialogue social (sic) doit être « redéfini » : en réalité, c’est la continuation parfaite et l’accélération de la politique de François Hollande (CICE, Loi travail, etc), qui lui-même continuait la politique de Nicolas Sarkozy. Compétitivité, flexsécurité, tous ces concepts qui n’ont jusque là jamais apporté la preuve de leur efficacité pour diminuer le chômage ou améliorer la fameuse « compétitivité » des entreprises.

    Le concept de la liberté, chez les libéraux français est très primaire, à la limite de l’escroquerie intellectuelle. Leur vision binaire de la liberté peut être résumée ainsi : « La liberté, c’est pouvoir faire avec le minimum de contraintes, c’est pouvoir acheter le maximum de choses, développer ses idées pour en faire une manne financière, un accroissement de richesse, une élévation sociale. La liberté est conditionnée à la réduction des règles, elle ne peut s’accompagner que d’une dérégulation la plus grande possible, pour permettre un décollage le plus grand possible des énergies, pour être libre, il faut le moins de contraintes possibles… » : etc, etc, argumentum ad nauseam.

    […] Une liberté sans règles est l’expression de l’entropie. Donc du chaos. Les enfants apprennent à exercer leur liberté dans un cadre, éducatif, social, pour que plus tard, devenus adultes, ils ne soient pas des êtres asociaux, des agents du chaos, exerçant une liberté individuelle qui s’exonérerait des autres. D’autrui. « La liberté des uns commence là où s’arrête celle des autres« . C’est à partir de cet adage, qui est en fait un résumé de l’Article 4 de la Déclaration des droits de l’homme et du citoyen de 1789 que l’on peut commencer à réfléchir vraiment à ce qu’est la liberté au sein d’une société

    […]

    L’idée même que les impôts, les taxes, tout ce qui finance le bien public est un frein à l’expression de la liberté de créer de la richesse prônée par ces « disrupteurs » est une sorte de vol généralisé, assumé et mensonger qu’ils aimeraient beaucoup faire passer pour une forme de modernité incontournable. Ce qu’ils oublient, c’est que toute la richesse créée par les entreprises les plus performantes qu’ils souhaitent « libérer » ne peut se générer que par le maintien d’infrastructures et de biens publics au meilleur niveau : réseaux routiers, télécommunications, éducation, administrations, aides publiques, maintien du tissu associatif, gestion du patrimoine, culture, etc… Que la gestion de l’argent public soit mauvaise, mal répartie, soumises à des pressions, des conflits d’intérêt, c’est une certitude. Mais faire croire qu’il faudrait en dépenser moins, et dans le même temps qu’il faudrait en collecter moins, et surtout laisser les clés de la gestion économique globale à des acteurs économiques privés de type vautours, est un plan marketing politique assez étonnant. […]

    […]

    Le rêve d’une société où chacun peut « entreprendre », avec des règles minimales, qui « fluidifieraient » les échanges, l’emploi, est celui des prédateurs de l’économie néo-libérale, l’économie financière. Les startups n’en sont qu’une partie émergée, puisqu’au final, le projet de Macron n’est rien d’autre que la création [déjà en cours de constitution] d’un grand espace commercial, où les Français pourront aller consommer 24/24, et travailler le maximum avec le moins de règles possibles, tout en étant sommé de ne pas profiter de l’argent public des organismes paritaires sociaux, le tout dans un rapport de force entre détenteurs du capital et les autres, totalement distendu au profit des premiers.

    Mais Macron le sait bien, au point qu’il peut même exprimer le fond de sa pensée, avec cette sortie sur la pénibilité au travail lors de sa présentation au MEDEF (article de l’Obs)

    « Le compte pénibilité ? Emmanuel Macron « n’aime pas le terme », et entend le supprimer car il « induit que le travail est une douleur », a-t-il déclaré en présentant son programme économique au Medef […]

    April 11, 2017 at 3:47:18 PM UTC - permalink - https://reflets.info/la-societe-deregulee-en-marche-demmanuel-macron/
  • Peut-on « attribuer » une attaque à des pirates russes, nord-coréens, chinois, de Daesh… ? |

    Quelques rappels salvateurs.

    Voyons tout d’abord comment un gouvernement procède à une « attribution ».

    La première méthode consiste à choisir le super-vilain qui sert au mieux les agendas diplomatico-politiques. C’est la méthode la plus simple car elle ne nécessite aucune étude technique (on dit « forensic » dans le jargon) spécifique. Prenons un exemple du monde « réel » pour illustrer… L’Oncle Sam a besoin de choper du pétrole pas cher, il annonce à l’ONU que Saddam Hussein a des armes de destruction massives. Et même des armes chimiques, au point que Colin Powell, secrétaire d’Etat agite une petite fiole lors d’une session du conseil de sécurité de l’ONU. La suite est connue : pas une trace d’armes de destruction massive en Irak en dépit de recherches menées par des milliers de soldats américains, mais une vraie destruction massive du pays par l’Oncle Sam et un résultat sur les relations internationales qui sera durablement… merdique. Transposons maintenant au cyber-machin-chose digital. Un hack de boites mails qui se termine par un leak gênant pour un parti politique en vue aux Etats-Unis. Fastoche : les méchants, ce sont les hackers russes rouges au service du Kremlin et donc c’est un peu comme si Poutine avait lancé un remote shell depuis son portable.

    […]

    La deuxième méthode est un peu plus longue. Elle consiste à étudier les traces laissées par les pirates. Il y a bien entendu des sous-catégories. Les études « forensic » de base, les études poussées, celles qui amènent à des conclusions fausses alors que la méthodologie est bonne, etc.

    […]

    Si notre adresse IP 175.45.179.8 est retrouvée dans les logs avec un beau vecteur d’attaque associé, on peut conclure que les Nord Coréens sont derrière l’attaque. Ou pas. La machine nord-coréenne a peut-être été piratée. Il existe par exemple en Chine des tonnes de machines mal paramétrées qui ne demandent qu’à être piratées.

    Pour aller un peu plus loin dans la procédure d’attribution, il est possible de pirater notre machine nord-coréenne pour aller y chercher des traces et savoir si elle a été préalablement piratée. Avec un gros coup de chance elle pourrait être la plus « proche » de celle du pirate et l’on pourrait ainsi l’identifier. Premier point, ce serait illégal. Deuxième point il est complexe d’affirmer qu’il s’agit bien du premier rebond du pirate.

    […]

    En matière d’attribution, on voit souvent les autorités évoquer la langue utilisée dans le vecteur d’attaque. C’est donc la preuve ! Pas forcément. Cela peut fort bien être une diversion. Par ailleurs, les piratages sont parfois le résultat d’une coopération entre pirates de plusieurs nationalités. Comment faire le tri ?

    Les autorités retiennent souvent l’utilisation d’un outil « attribué » à un groupe spécifique pour procéder à une attribution du piratage.

    Cette dernière méthode, si tant est que l’outil peut être relié avec certitude à un groupe particulier, est valable pendant une période de temps assez courte. En effet, plus le temps passe, plus il est probable que l’outil ait filtré. Qu’il se soit disséminé sur les Internets. Il a pu être récupéré par des sociétés de sécurité informatique (qui, c’est de notoriété publique, n’emploient aucun pirate), par d’autres groupes, par des gouvernements…

    […]

    Bref, l’attribution est une opération délicate. Le fait que les autorités ou les entreprises piratées ne dévoilent jamais l’ensemble des données qui leur ont permis de définir l’auteur d’un piratage n’aide pas à se faire une idée précise de la pertinence d’une attribution.

    April 11, 2017 at 3:30:38 PM UTC - permalink - https://reflets.info/peut-on-attribuer-une-attaque-a-des-pirates-russes-nord-coreens-chinois-de-daesh/
  • Emmanuel Macron s'attaque au chiffrement mais se trompe de cible - Politique - Numerama

    […] À l’occasion de la présentation de son programme consacré à la lutte contre le terrorisme, le candidat d’En Marche ! a tenu un propos résolument offensif contre les « acteurs de l’Internet », en clair les grandes entreprises de la Silicon Valley, qu’il accuse de ne pas agir suffisamment contre les terroristes.

    « Jusqu’à présent, les grands groupes de l’Internet ont refusé de communiquer leurs clés de chiffrement ou leurs accès aux contenus au motif qu’ils ont garanti contractuellement à leurs clients que leurs communications étaient protégées. Cette situation n’est plus acceptable », a lancé Emmanuel Macron, flanqué du ministre de la Défense Jean-Yves Le Drian et de l’ancien patron du Raid, Jean-Michel Fauvergue.

    […)

    « Une initiative majeure pour créer une procédure de réquisition légale des services cryptés des grands groupes de l'Internet #LutteTerrorisme pic.twitter.com/pVBcQtWVvd — Emmanuel Macron (@EmmanuelMacron) April 10, 2017 »

    […]

    Curieusement, Emmanuel Macron ne semble pas se souvenir de l’article 434-15-2 du code pénal qui prévoit déjà de sanctionner ceux et celles ne se pliant pas à l’obligation de coopération en vue d’obtenir le déchiffrement des messages. Cette disposition, qui concerne aussi bien le particulier que l’éditeur d’une solution de communication chiffrée, vise à empêcher une entrave à l’exercice de la justice.

    […]

    Dès lors, en tout cas dans le cadre du chiffrement de bout en bout, s’en prendre aux entreprises de l’Internet ne sert à rien puisque ce ne sont pas eux qui ont les éléments permettant d’aboutir au déchiffrement des messages de l’utilisateur. C’est à son niveau à lui qu’il faut agir (sachant que la la Cour européenne des droits de l’homme a, dans sa jurisprudence, expliqué qu’un individu a le droit de ne pas contribuer à sa propre incrimination).

    La sortie d’Emmanuel Macron a déjà fait beaucoup réagir sur les réseaux sociaux. « À quoi ça sert d’avoir Mounir Mahjoubi dans son équipe si c’est pour témoigner de sa profonde méconnaissance du sujet chiffrement ? », a taclé l’avocat spécialiste des réseaux Alexandre Archambault, rappelant que l’ancien président du Conseil national du numérique est membre de son équipe de campagne.

    Gros +1.

    J'aime aussi (source : https://twitter.com/bortzmeyer/status/851424846139584513) :

    Fini, le visage souriant du jeune premier aux dents longues, super-branché, place à Cazeneuve-bis

    April 10, 2017 at 4:00:18 PM UTC - permalink - http://www.numerama.com/politique/248013-emmanuel-macron-sattaque-au-chiffrement-mais-se-trompe-de-cible.html
  • [Réflexion sur le financement de la presse] Next INpact devient accessible sur abonnement et repense son modèle économique

    Next Inpact devient majoritairement accessible aux seul-e-s abonné-e-s. Cela percute ma réflexion sur le financement de la presse, cette réflexion qui dure depuis plusieurs mois et qui n'est toujours pas aboutie. Je la partage quand même, au cas où…

    Je pense que l'information (et le savoir) est différente de l'achat d'un bien ou d'un service. Pas parce qu'elle est immatérielle, mais parce qu'elle permet de comprendre le monde qui nous entoure, ce qui permet de nous encapaciter, ce qui permet, à ceux et celles qui le souhaitent, d'agir. La presse est beaucoup plus qu'un contre-pouvoir. Sans information, sans savoir, nous sommes passifs et soumis (ce qui peut être très fun dans un contexte intime ;) ). Partant de là, j'ai un problème de fond persistant lorsqu'il s'agit de monnayer l'information (et le savoir). Que ce soit l'école, les certifications professionnelles, les livres, les journaux, les articles scientifiques, etc. Si l'on tolère la monétisation de l'information (et du savoir), alors on tolère une double injustice, une exclusion, un cumul des inégalités (en mode Victor Hugo : « il est interdit aux riches comme aux pauvres de vivre sous les ponts ») : les pauvres (en argent, mais aussi en temps libre ;) ) sont non seulement pauvres, mais n'ont aucune possibilité de s'encapaciter. Ça ne peut entraîner que désespoir, marginalité et violence au détriment d'une action politique correctrice. Ça ne peut conduire qu'à de mauvais choix politiques (vie de la cité).

    Next Inpact fournit du contenu de qualité qui permet justement de s'encapaciter. Je pense aux dossiers sur la fibre optique qui permettent de connaître et de comprendre pourquoi la France ne fait pas d'aménagement numérique des territoires et crée aujourd'hui les territoires pauvres et isolés de demain. Je pense à la veille législative/réglementaire (HADOPI, projets de lois, décret élargissant le fichier TES, etc.). Je pense à la veille juridique. Ce travail-là nécessite du temps. Je ne pense pas qu'il puisse être réalisé par n'importe qui en dehors des heures de boulot. Parce qu'il faut lire masse de documents sur des thématiques diverses, les comprendre et les analyser (et tu ne fais pas ça en fin de journée quand ton cerveau est mort), recouper les témoignages (et tu ne discutes pas sérieusement avec des témoins et des spécialistes de la thématique abordée à 20h30, après le taff), etc. Bref, le journalisme citoyen, local et à taille humaine a ses limites. Donc, il faut des gens qui vivent déjà d'une rente. Il faut alors se demander : est-ce que la manière dont il-elle-s constitué leur rente remet-elle en cause leur indépendance ? Est-ce que les rentier-e-s ont envie d'être journalistes ? Hum. Alors, disons plutôt qu'il faut des gens subventionné-e-s par l'État ou par un grand groupe commercial qui dégagera des marges sur le reste de ses activités pour financer le journal ? Ces subventions ne remettent-elles pas en cause la liberté de parole ? Ha, ouais. Donc, il faut une rémunération des salaires (et des frais d'enquête) par le lectorat ? Dans ce cas, quel modèle de solidarité propose-t-on ? Quel modèle qui ne nuit pas à la diffusion du savoir propose-t-on ?

    À mes yeux, Next Inpact essaye de trouver le modèle économique le moins pénalisant :

    • Tout contenu est public après 1 mois. Donc la base documentaire mondiale est enrichie donc ça me va (contrairement à Mediapart, par exemple). C'est hyper important : détenir l'archive politique (vie de la cité) est un privilège, c'est une source de pouvoir. Donc il faut qu'il soit détenu par le plus grand nombre afin d'éviter au maximum les dérives.

    • Les articles seront bientôt disponibles à la vente à l'unité et une réduction du prix de l'abonnement sera mise en place pour les faibles revenus (sans que l'on sache encore comment cela sera implémenté, quels justificatifs seront à fournir, etc.). C'est bien, mais, comme pour toute aide, il faut prévoir le non-recours et j'ai bien peur qu'il soit très élevé parce que la presse n'est pas perçue, à tort, comme un besoin vital et d'autant plus quand t'es dans la dèche (t'as alors bien autre chose à penser).

    • Les articles que la rédaction juge être d'intérêt général (genre la couverture de la campagne présidentielle) seront disponibles gratuitement. Il y a un problème : qu'est-ce l'intérêt général ? Est-ce à Next Inpact d'en décider ? Exemple illustré : depuis jeudi/vendredi (6/7 avril 2017), sur la page https://www.nextinpact.com/actualites/droit.htm , il y a 9 articles dont 3 consultables par le plus grand nombre. Interrogations sur le Pricacy Shield ? Réservé. L'avis de la CNIL sur l'exploitation des mails à des fins publicitaires ? Réservé. La presse qui demande, encore, au-à-la futur-e président-e de s'engager en leur faveur vis-à-vis du méchant ternet ? Réservé. En fin de semaine ouvrée, il y avait aussi un dossier traitant de la fibre optique, dans mes souvenirs. Et il était réservé. En parallèle, la question au gouvernement d'un député-troll récurent apparenté FN sur l'accès au porno par des mineur-e-s est en accès libre… Un troll est donc plus d'intérêt général que l'avis de la CNIL ? Est-ce bien sérieux ?

    Malgré cela, il reste au moins un autre problème : pour être effective, la liberté d'information implique forcément la pluralité : sur les sujets que je trouve important, je lis systématiquement plusieurs sources. Recouper les informations et les vérifier au niveau individuel, c'est important pour éviter les biais idéologiques, les biais d'analyse, les orientations imposées par la hiérarchie et/ou le business, les biais et orientations des sources, etc. Bref, pour éviter de se faire manipuler. Exemple illustré : http://www.numerama.com/politique/246882-lallemagne-attenue-sa-loi-de-moderation-des-reseaux-sociaux.html (financé par la pub) est plus complet que https://www.nextinpact.com/news/103890-lallemagne-devoile-sa-future-moderation-reseaux-sociaux-a-commission-europeenne.htm (lui aussi financé par la pub puisque consultable par tou-te-s, lire l'article pointé par ce shaarli pour vérifier cette catégorisation) : plus d'informations (sur l'origine, notamment), présence de l'information concernant le fait que les sanctions s'appliquent aussi lors de la remise en ligne de contenus "problématiques", ce qui change une bonne partie de l'analyse. Sans compter qu'on ne sait jamais d'où une information de première main va tomber : Reflets.info et L'Obs ont tout autant sorti des informations de première main sur la surveillance de masse opérée par la France que Mediapart et le Canard. Bref, un-e citoyen-ne doit être en mesure de lire plusieurs articles fouillés écrits par plusieurs rédactions. Or, s'il faut payer un abonnement à chaque journal, ça devient juste impossible donc la liberté d'information est incomplète. Ça ne posait pas de problème "avant" car ce recoupement de l'info était théorique : tu ne pouvais pas ramener chez toi X journaux différents et dépiauter les articles traitant d'une même thématique. Le numérique permet cela. Ça serait dommage de s'en priver. Là encore, on tombe dans un cas où la technologie permet un usage, mais pas le business model en place.

    Personnellement, j'aime beaucoup le modèle "ceux et celles qui sont en capacité de financement financent, de leur propre initiative, pour les autres". Oui, de la solidarité acentrée (sans passer par l'État). Il résout les problèmes évoqués ci-dessus : l'information est disponible immédiatement pour le plus grand nombre et elle peut être recoupée, le tout sans montrer patte blanche ou avouer qu'on est en galère ces derniers temps et sans une atrophie des contenus dû à une pré-sélection rédactionnelle de ce qui est en libre accès ou non. Malheureusement, l'article de Next Inpact explique clairement que ce modèle de bisounours ne fonctionne pas. Mes expériences associatives me confirment cela. Faut-il renoncer pour autant ? Toute la question est là.

    ÉDIT DU 17/04/2017 À 22H08 : une autre idée pourrait être une aide de l'État versée à chaque personne à faibles revenus. Évidemment, il est hors de question de vérifier l'usage qui en est fait (un peu de confiance, bon sang !) et encore moins de tracer quels journaux sont achetés avec cette aide. Mais, une fois encore, on se heurtera au phénomène (fort compréhensible) du non recours. FIN DE L'ÉDIT.

    April 9, 2017 at 1:46:51 PM UTC - permalink - https://www.nextinpact.com/blog/103900-next-inpact-devient-site-accessible-sur-abonnement-et-repense-son-modele-economique.htm
  • Avantages/inconvénients des livres numériques

    Je me mets cette vieille réflexion de côté.

    Avantages des livres numériques :

    • Déplaçables facilement. Ceux et celles qui déménagent fréquemment peuvent témoigner que transporter plusieurs kilos de livres, ce n'est pas simple, notamment quand on a très peu d'affaires persos (car alors la location d'un camion ou d'une prestation de déménagement n'est pas rentable) et/ou que l'on déménage en TGV. La facilité de transport permet également d'amener autant de livres que l'on veut lors d'un déplacement ponctuel, ce qui est très pratique pour comparer des points de vue d'auteur-e-s différent-e-s sur un même sujet ou lorsque des notes de bas de page renvoient vers un autre livre.

    • Recherche automatique de mots. Ctrl+F. Un livre papier nécessite une recherche manuelle qui est impraticable. J'aime beaucoup revenir sur des écrits que j'ai lu, notamment pour les citer aux moments opportuns, donc la recherche automatique est une fonctionnalité que j'aime beaucoup.

    • Diffusion accrue du savoir. Le savoir inerte est inutile, le savoir n'existe que s'il est diffusé. L'acheteur peut diffuser plus facilement des bouts de textes voire l'intégralité d'une œuvre. La librairie ne gère plus de stock physique encombrant donc elle peu commercialiser une quasi-infinité de livres donc les anciennes œuvres ne disparaissent pas. Et c'est cool parce qu'on a parfois besoin de revenir aux sources.

    Neutre :

    • Écologie : la production d'une liseuse aurait une empreinte écologique plus forte que d'abattre des arbres, sans compter des dégâts humains (coupe illégale de bois / extraction mortelle des composants) dans les deux cas. Ceci dit, on n'est pas obligé d'acheter une liseuse pour lire des livres numériques : ils se lisent très bien sur un laptop / desktop, même si, pour en avoir testé une, je reconnais le confort supérieur qu'apporte une liseuse.

    • DRM / logiciel libre : les DRM sont une saloperie à éviter à tout prix (car le savoir ne saurait avoir de frontières basées sur rien). Même chose pour les liseuses crevues de logiciels privateurs qui traquent les lectures de leurs utilisateur-rice-s au mot près. Mais, là encore, la liseuse n'est pas obligatoire et je n'ai jamais été confronté à un choix "version crevue de DRM ou version papier ?", d'où mon classement en "neutre".

    Inconvénient :

    • Prix : quand je vois que l'écart de prix entre un livre numérique ou papier d'une même œuvre est de seulement quelques euros alors que la production d'une unité supplémentaire d'un livre numérique ne coûte rien… ça pique. On en revient au vieux débat sur la meilleure manière de financer la première unité c'est-à-dire le travail de l'auteur-e, de la composition / mise en forme, etc. tout en prenant en compte que le modèle de la rareté ne peut pas s'appliquer aux unités supplémentaires produites.
    April 9, 2017 at 11:14:06 AM UTC - permalink - http://shaarli.guiguishow.info/?5iCRXA
  • Réexpédition de courrier par La Poste : attention à la prospection commerciale

    Mi-janvier 2017, j'ai souscrit un contrat de réexpédition définitive nationale de mon courrier avec La Poste. Comme je commence à être un peu habitué du formulaire, j'ai machinalement coché « Je m'oppose à l'utilisation de mes coordonnées postales à des fins de prospection commerciale par La Poste, ses filiales et ses partenaires. ».

    D'habitude, l'employé-e de La Poste me remettait la copie carbone du formulaire que j'ai rempli à la main, mais cette fois-ci, non, il a saisi mon formulaire sur un ordinateur et il m'en a remis un exemplaire imprimé. En arrivant chez moi, je me rends compte que la case anti-spam n'est pas cochée. Je me dis que, peut-être, le logiciel ne sait pas imprimer une case cochée (en fait si, et je me suis rendu compte depuis : la case « contact privilégié » est bien cochée, par exemple)… Et puis je n'ai pas envie de retourner à La Poste, ça prend du temps, ça emmerde des employé-e-s déjà débordé-e-s, etc. Grosse erreur !

    Je déménage et c'est l'avalanche : bon d'achat Decathlon le 23/02, Établissement Français du Sang le 25/02, Chronodrive le 28/02, Casino Supermarchés le 01/03, SNCF Mobilités le 14 ou le 15/03. Certains prospectus, comme celui de Decathlon, contiennent des mentions légales détaillées « Ce message est adressé à l'aide des informations mises à disposition par l'intermédiaire des sociétés du Groupe La Poste. Si vous ne souhaitez pas être destinataire de ces messages, il suffit de […] ». D'autres prospectus, comme celui de l'EFS, de Casino Supermarchés et de la SNCF indiquent uniquement leur adresse sans indiquer la source des données personnelles. Enfin, mention spéciale à Chronodrive qui n'indique aucune mention légale. Aucune. Pffff !



    Vu que l'adresse de destination du contrat de réexpédition est l'adresse d'une connaissance et que ça m'ennuie vraiment de lui pourrir sa boîte aux lettres, je décide de faire appliquer les droits dont dispose la loi informatique et libertés. En plus, ça tombe bien, je n'ai jamais vraiment regardé cette loi de près. Voici le mail que j'ai envoyé le 24/02/2017 à l'adresse mail « adresse chez mediapost point fr » (elle est indiquée sur le prospectus Decathlon) :

    Bonjour,

    J'ai reçu, par courrier postal, le prospectus joint au présent email.

    D'une part, comme en dispose les articles 39 et 32 de la loi Informatique et libertés du 06/01/1978, je veux communication, sous une forme accessible, de l'ensemble des données personnelles me concernant qui sont en votre possession ainsi que des caractéristiques de votre traitement de données personnelles et notamment :

    • la durée de conservation des données ;
    • l'origine des données ;
    • la preuve de mon consentement éclairé à recevoir ce type de démarchage publicitaire (article 40 de la loi informatique et libertés du 06/01/1978) ;
    • si vous avez communiqué mes données à des tiers (y compris à des sous-traitants ou à des partenaires) et/ou si vous êtes susceptibles de l'avoir fait et/ou si vous êtes susceptibles de le faire.

    D'autre part, comme en dispose l'article 38 de la loi informatique et libertés du 06/01/1978, je m'oppose à l'utilisation de mes données personnelles à des fins d'enquêtes et de prospections commerciales.

    Conformément à la loi informatique et libertés du 06/01/1978 et aux recommandations de la CNIL, vous trouverez ma carte nationale d'identité en pièce jointe afin de prouver mon identité.

    Cordialement.

    Mediapost (filiale du groupe La Poste qui œuvre dans le marketing relationnel) dispose de deux mois max pour me répondre. Pour le justificatif d'identité, la CNIL nous précise : « Attention, le responsable de fichier ne doit pas vous demander des pièces justificatives abusives et disproportionnées par rapport à votre demande. ».

    Mediapost me répondra le 27/02 :

    • Mon droit d'opposition est bien pris en compte ;

    • Les données qu'ils ont sur moi émanent bien du contrat de réexpédition ;

    • Les données personnelles qu'ils ont sur moi sont : numéro du contrat (de réexpédition), dates d'effet du contrat, nom, prénom, ancienne et nouvelle adresse postale ;

    • Durée de conservation des données personnelles : le temps de la réexpédition + archivage 5 ans ;

    • Preuve de consentement = je ne me suis pas opposé à cette réutilisation en cochant la case dédiée sur le formulaire.

    Je pense que ces informations sont incomplètes :

    • D'une part, le récépissé de souscription au contrat de réexpédition fait apparaître que j'ai prouvé mon identité avec ma carte nationale d'identité, le numéro de celle-ci, sa date de délivrance, son lieu de délivrance et l'autorité qui l'a délivré. J'ai du mal à croire que ces infos n'ont pas été stockées. Peut-être que seul le système d'information de La Poste en garde trace, mais que ce n'est pas communiqué aux partenaires comme Mediapost ? Alors pourquoi Mediapost a mon ancienne adresse postale ? Bref, j'aurai aimé savoir.

    • Ensuite, la preuve de mon consentement est inexistante : il faudrait, a minima, que Mediapost me montre que je n'ai effectivement pas coché la case adéquate, car juste le dire, ce n'est pas une preuve.

    • Enfin, silence complet sur le fait d'avoir communiqué ou non mes données à des tiers. Je ne suis pas sûr que la loi impose la communication de cette information, mais je suis certain que la loi impose un droit d'opposition transitif : le collecteur de données persos doit prévenir ses partenaires/clients/etc. de l'opposition d'une personne à la réutilisation des données collectées la concernant.



    Entre ma demande et la réception de la réponse de Mediapost, j'ai reçu le spam de l'EFS. Celui-ci n'indique pas l'origine des données et cela m'intrigue, surtout vu la réponse de Mediapost. Voici donc le mail que j'adresse à Mediapost le 27/02/2017 :

    Bonjour,

    Je vous remercie pour ces informations.

    Vous n'avez pas répondu à l'une de mes questions : avez-vous communiqué mes données à des tiers (y compris à des sous-traitants ou à des partenaires) et/ou êtes-vous susceptibles de l'avoir fait et/ou de le faire ? Ce que je veux savoir c'est si les organismes désireux de se faire connaître achètent ou louent votre fichier ou s'ils passent forcément par votre service pour envoyer leurs prospectus sans jamais avoir connaissance des données personnelles ?

    Exemple concret : depuis l'envoi de cette demande, j'ai reçu un prospectus de l'établissement français du sang (EFS) dont la première phrase est identique à celle du prospectus Decathlon qui faisait l'objet de ma demande, à savoir « Vous venez d'emménager à TOULOUSE et […] vous souhaite la bienvenue ». Les mentions légales en bas de page ne mentionnent pas l'origine des données. Est-ce que l'EFS est un de vos clients ? Sera-t-il averti que je m'oppose à recevoir toute sollicitation ou faut-il aussi que j'exerce mon droit d'opposition auprès de lui ?

    Concernant mon consentement : si je vous ai contacté, c'est justement parce que j'ai coché la case en question sur le contrat de réexpédition définitive, ce qui fait que je ne comprends pas pourquoi je reçois des prospectus. Avez-vous une copie de mon formulaire de souscription au service de réexpédition qui montre que cette case n'est effectivement pas cochée ?

    Cordialement.

    Ma demande sera remontée à La Poste et je recevrai une réponse le lendemain (28/02/2017) :

    • « Si vous aviez coché la case dédiée de non diffusion, il n’y a pas raison de ne pas vous croire et nous n’allons pas vérifier auprès du bureau qui semble avoir omis d’enregistrer votre souhait initial. Même s’il ne s’agit en rien de nous dédouaner, cette communication est la conséquence d’une erreur humaine, difficile à éviter malgré les informations, sensibilisations ou contrôles mis en œuvre. » ;

    • Il est possible que des envois programmés antérieurement à ma demande d'opposition me soient adressés auquel cas La Poste me propose de lui indiquer les coordonnées de l'annonceur afin qu'elle lui adresse un courrier lui faisant part de mon opposition ;

    • La Poste sollicite ses partenaires, Mediapost et Cartegie, afin qu'ils enregistrent et informent de mon opposition les clients vers lesquels ils auraient pu diffuser mes données.

    J'en déduis que le traitement de données personnelles de La Poste n'est pas conforme à l'exigence de la loi informatique et libertés concernant la collecte du consentement éclairé. Le troisième point remplit parfaitement les exigences de la loi que j'exposais au round précédent. Le deuxième point tend néanmoins à le nuancer : si La Poste a besoin de mes signalements, cela ne signifie-t-il pas que la traçabilité n'est pas au top chez les partenaires Mediapost et Cartegie ?



    Le reste de nos échanges à trois (moi, La Poste, Mediapost) seront dédiés à remonter les spams reçus et à indiquer que ma demande a bien été prise en compte. J'apprendrais néanmoins qu'il y a au moins deux offres :

    • Celle où les partenaires de La Poste gèrent eux-mêmes la campagne de spam pour le compte des annonceurs, ce qui fait que l'annonceur n'a pas connaissance des données persos. C'est le cas de Decathlon et de Chronodrive dont les campagnes ont été gérées intégralement par Mediapost ;

    • Celle où l'annonceur achète le fichier (petit nom donné au tas de données persos) et se débrouille (en interne ou en externalisant) pour la campagne en elle-même. C'est, par exemple, le service « nouveaux voisins » de Mediapost. C'est le cas de EFS, Casino supermarchés et SNCF mobilités.



    J'en retiens :

    • Qu'il faut toujours aller embêter quelqu'un-e qui t'a vendu quelque chose tant que la prestation ne répond pas 100 % à ce que tu veux, car, loi de Murphy oblige, si quelque chose de nuisible (comme l'envoi de spam…) est susceptible de se produire alors ça se produira.

    • Que l'enchevêtrement des acteurs rend, une fois encore, difficile la compréhension du mécano et l'effectivité des droits et libertés.

    • J'ai des doutes sur l'effectivité du droit d'accès (il me semble incomplet), sur l'effectivité du droit d'opposition (il me semble incomplet à cause d'une traçabilité incomplète) et sur la traçabilité de la preuve du consentement mis en place par le groupe La Poste. Je me tâte à interroger la CNIL sur la portée de la preuve du consentement. ÉDIT DU 08/04/2017 À 17H42 : plainte déposée auprès de la CNIL. Leur outil en ligne est juste affreux : Chromium/Chrome échoue (j'ai signalé ce problème), la plainte doit faire 300 caractères minimum, 3000 max, il faut uploader les justificatifs un par un, la session expire après 60 minutes, etc. FIN DE L'ÉDIT.



    Hé oui, la loi informatique et libertés est très contraignante pour les responsables de fichiers, mais elle me semble juste : il s'agit de données personnelles, bon sang, pas de données publiques, pas de données de test ! Produire un système d'information qui traite des données personnelles, ce n'est pas trivial : il y a des contraintes techniques de sécurisation et de traçabilité (qui a accédé aux données ? À qui les a-t-on refilées ? Y'a-t-il eu fuite/piratage ? Etc.) ainsi que des contraintes légales sur les usages. Mais tout ceci est incompatible avec le business qui impose de chier un SI à la va-vite, sans réfléchir, en mode "on stocke juste quelques infos sur nos client-e-s, osef, ce sont juste des client-e-s lol, ça va quoi il-elle-s n'ont pas vraiment de droits autre que celui de rémunérer nos actionnaires et accessoirement de nous payer nos salaires, mdr".

    April 8, 2017 at 12:58:37 PM UTC - permalink - http://shaarli.guiguishow.info/?_oxf3w
  • Je hais les indifférents - Antonio Gramsci | Le Club de Mediapart

    Un texte qui donne à réfléchir. J'en recommande vivement la lecture.

    Je hais les indifférents. Je crois comme Friedrich Hebbel que « vivre signifie être partisans ». Il ne peut exister seulement des hommes, des étrangers à la cité. Celui qui vit vraiment ne peut qu’être citoyen, et prendre parti. L’indifférence c’est l’aboulie, le parasitisme, la lâcheté, ce n’est pas la vie. C’est pourquoi je hais les indifférents.

    L’indifférence est le poids mort de l’histoire. C’est le boulet de plomb pour le novateur, c’est la matière inerte où se noient souvent les enthousiasmes les plus resplendissants, c’est l’étang qui entoure la vieille ville et la défend mieux que les murs les plus solides, mieux que les poitrines de ses guerriers, parce qu’elle engloutit dans ses remous limoneux les assaillants, les décime et les décourage et quelquefois les fait renoncer à l’entreprise héroïque.

    L’indifférence œuvre puissamment dans l’histoire. Elle œuvre passivement, mais elle œuvre. Elle est la fatalité; elle est ce sur quoi on ne peut pas compter; elle est ce qui bouleverse les programmes, ce qui renverse les plans les mieux établis; elle est la matière brute, rebelle à l’intelligence qu’elle étouffe. Ce qui se produit, le mal qui s’abat sur tous, le possible bien qu’un acte héroïque (de valeur universelle) peut faire naître, n’est pas tant dû à l’initiative de quelques uns qui œuvrent, qu’à l’indifférence, l’absentéisme de beaucoup. Ce qui se produit, ne se produit pas tant parce que quelques uns veulent que cela se produise, mais parce que la masse des hommes abdique devant sa volonté, laisse faire, laisse s’accumuler les nœuds que seule l’épée pourra trancher, laisse promulguer des lois que seule la révolte fera abroger, laisse accéder au pouvoir des hommes que seule une mutinerie pourra renverser. La fatalité qui semble dominer l’histoire n’est pas autre chose justement que l’apparence illusoire de cette indifférence, de cet absentéisme. Des faits mûrissent dans l’ombre, quelques mains, qu’aucun contrôle ne surveille, tissent la toile de la vie collective, et la masse ignore, parce qu’elle ne s’en soucie pas. Les destins d’une époque sont manipulés selon des visions étriquées, des buts immédiats, des ambitions et des passions personnelles de petits groupes actifs, et la masse des hommes ignore, parce qu’elle ne s’en soucie pas. Mais les faits qui ont mûri débouchent sur quelque chose; mais la toile tissée dans l’ombre arrive à son accomplissement: et alors il semble que ce soit la fatalité qui emporte tous et tout sur son passage, il semble que l’histoire ne soit rien d’autre qu’un énorme phénomène naturel, une éruption, un tremblement de terre dont nous tous serions les victimes, celui qui l’a voulu et celui qui ne l’a pas voulu, celui qui savait et celui qui ne le savait pas, qui avait agi et celui qui était indifférent. Et ce dernier se met en colère, il voudrait se soustraire aux conséquences, il voudrait qu’il apparaisse clairement qu’il n’a pas voulu lui, qu’il n’est pas responsable. Certains pleurnichent pitoyablement, d’autres jurent avec obscénité, mais personne ou presque ne se demande: et si j’avais fait moi aussi mon devoir, si j’avais essayé de faire valoir ma volonté, mon conseil, serait-il arrivé ce qui est arrivé? Mais personne ou presque ne se sent coupable de son indifférence, de son scepticisme, de ne pas avoir donné ses bras et son activité à ces groupes de citoyens qui, précisément pour éviter un tel mal, combattaient, et se proposaient de procurer un tel bien.

    La plupart d’entre eux, au contraire, devant les faits accomplis, préfèrent parler d’idéaux qui s’effondrent, de programmes qui s’écroulent définitivement et autres plaisanteries du même genre. Ils recommencent ainsi à s’absenter de toute responsabilité. Non bien sûr qu’ils ne voient pas clairement les choses, et qu’ils ne soient pas quelquefois capables de présenter de très belles solutions aux problèmes les plus urgents, y compris ceux qui requièrent une vaste préparation et du temps. Mais pour être très belles, ces solutions demeurent tout aussi infécondes, et cette contribution à la vie collective n’est animée d’aucune lueur morale; il est le produit d’une curiosité intellectuelle, non d’un sens aigu d’une responsabilité historique qui veut l’activité de tous dans la vie, qui n’admet aucune forme d’agnosticisme et aucune forme d’indifférence.

    Je hais les indifférents aussi parce que leurs pleurnicheries d’éternels innocents me fatiguent. Je demande à chacun d’eux de rendre compte de la façon dont il a rempli le devoir que la vie lui a donné et lui donne chaque jour, de ce qu’il a fait et spécialement de ce qu’il n’a pas fait. Et je sens que je peux être inexorable, que je n’ai pas à gaspiller ma pitié, que je n’ai pas à partager mes larmes. Je suis partisan, je vis, je sens dans les consciences viriles de mon bord battre déjà l’activité de la cité future que mon bord est en train de construire. Et en elle la chaîne sociale ne pèse pas sur quelques uns, en elle chaque chose qui se produit n’est pas due au hasard, à la fatalité, mais elle est l’œuvre intelligente des citoyens. Il n’y a en elle personne pour rester à la fenêtre à regarder alors que quelques uns se sacrifient, disparaissent dans le sacrifice; et celui qui reste à la fenêtre, à guetter, veut profiter du peu de bien que procure l’activité de peu de gens et passe sa déception en s’en prenant à celui qui s’est sacrifié, à celui qui a disparu parce qu’il n’a pas réussi ce qu’il s’était donné pour but.

    Je vis, je suis partisan. C’est pourquoi je hais qui ne prend pas parti. Je hais les indifférents.

    11 février 1917

    Via https://www.youtube.com/watch?v=WsU9xPrOsq4

    April 8, 2017 at 9:16:14 AM UTC - permalink - https://blogs.mediapart.fr/coline-douy/blog/191116/je-hais-les-indifferents-antonio-gramsci
  • Les petits opérateurs se révoltent contre Orange

    Résumons :

    • Les FAI associatifs sont regroupés dans la Fédération FDN (FFDN). La fédération défend une vision éthique et politique d'un Internet à taille humaine fabriqué localement sur chaque territoire.

    • De petits opérateurs télécoms commerciaux locaux qui jouent sur le marché de détails dédié aux entreprises (et qui ont des infrastructures en propre), comme FullSave, Quantic Telecom, Neuronnexion, K-net, Alsatis, se sont regroupés dans l'Association des Opérateurs Télécoms Alternatifs (AOTA) depuis le 21/03/2017. L'asso défend une vision business local. Il est prévu d'avoir un système d'information commun et des commandes groupées.

    • Des moyens/gros opérateurs télécoms, qui jouent aussi sur le marché pro de détails (mais qui sont plus orientés commercial et rachat d'infras que pose et détention d'infrastructures en propre), comme Adista, Coriolis Telecom, La Poste, Nerim, Alphalink, se sont regroupés dans l'association « Alternative Telecom » (ex Alternative Mobile qui regroupait les MVNO). Ils défendent leur business donc une ouverture à tous les acteurs télécoms, même ceux sans grosses ressources. Premier fait d'arme : envoi d'une lettre au PDG d'Orange, le 23/03/2017, réclamant l'émergence d'une offre d'accès de gros activée (aka bitstream) sur la fibre optique dans des conditions économiques satisfaisantes.

    • Des opérateurs d'infrastructure sur les RIP se sont regroupés dans la Firip.

    Sources supplémentaires : https://www.nextinpact.com/news/103949-alternative-telecom-autre-lobby-contre-domination-dorange-sur-fibre.htm et https://www.nextinpact.com/news/103759-tres-haut-debit-operateurs-independants-montent-aota-leur-association.htm .

    April 7, 2017 at 6:11:49 PM UTC - permalink - http://www.lemonde.fr/economie/article/2017/04/06/les-petits-operateurs-se-revoltent-contre-orange_5106861_3234.html
  • La France à la recherche d’un délicat « ordre public dans le cyberespace »

    Tellement de bullshit, c'est beau, c'est artistique. Dommage que ça soit le monde effrayant qu'on nous prépare. :(


    David Martinon, ambassadeur français pour la cyberdiplomatie […]

    Facepalm. La cyberdiplomatie ne peut exister, car le cyber n'existe pas.


    […] En 2013, puis en 2015, deux rapports avalisés par l’assemblée générale des Nations unies ont reconnu des principes généraux, par exemple l’application du droit international dans le cyberespace ainsi que des normes de comportement. […]

    SURPRISE ! On ne s'en doutait pas du tout. Allô, Internet est constitué d'une multitude de réseaux basés dans les différents pays et interconnectés entre eux. Les utilisateur-rice-s d'Internet sont les citoyen-ne-s de chaque pays. Il n'y a pas d'indigènes mais les citoyen-ne-s du monde. Il n'y a pas de cyberespace car il n'y a tout simplement pas de territoire : Internet est une multitude de réseaux bien concrets plaqués sur tous les États de la planète. Il n'y a pas un meta-continent à conquérir, il y a uniquement le village-monde de la libre circulation des idées et des personnes qui existe aussi AFK.


    Le cyberespace, de l’aveu du diplomate, « ressemble au Far West : le droit est applicable mais il est peu appliqué, tout le monde agit ou peut agir de manière offensive, et il n’y a pas grand-chose pour brider les intentions malveillantes. »

    Et, AFK, quels sont les mécanismes en place pour brider la connerie humaine ? Je pense à la vente d'armes à des États et groupements non gouvernementaux peu coopératifs qui tapent sur des civils. Je pense à des États qui massacrent leur population. On peut faire les gros yeux puis la grosse voix. On a des embargos commerciaux. On peut déchoir un pays de la scène internationale (comme la Libye, souviens-toi !). Super, ça fait vraiment bien ressusciter les morts, ça guérit les brûlures des armes chimiques, ça évite les massacres en Syrie et ça empêche réellement de faire péter des bombes à l'autre bout de la planète, je n'en doute pas.


    Ce difficile processus technique est, de surcroît, insuffisant. « Elle ne permet pas de conclure définitivement sur l’identité de celui qui a lancé l’attaque et encore moins de celui qui l’a commanditée », précise M. Martinon, pour qui l’attribution est avant tout « une décision de nature politique ». […]

    Bien sûr, les opérations de déstabilisation obscures AFK pilotées par des services de renseignement n'ont jamais existé. Bien sûr, il n'y a jamais eu des pays agissant pour le compte d'un autre dans ce type d'opérations, remettant ainsi en cause la traçabilité du commanditaire.


    […] L’idée de la France est donc de rendre les Etats responsables, du moins en partie, des offensives qui transitent sur leurs infrastructures pour viser un pays tiers. Bref, de créer un « mécanisme collectif de responsabilité ». […] Une démarche qui ne peut s’appliquer à tous les types de réseaux, dont certains échappent par nature au contrôle des Etats, qui rencontrera des contraintes de mises en œuvre techniques et juridiques. […] Cette idée pose problème à certains pays, reconnaît-il également, qui font valoir la difficulté à contrôler les infrastructures de leur territoire, tant elles sont importantes. »

    Ha ben oui, Internet est une multitude de réseaux qui ne sont pas à la botte de l'État dans lequel ils ont une existence légale.

    Néanmoins, l'idée de contrôler toutes les infrastructures de communication d'un pays, fut-il pour empêcher la commission d'une attaque, est juste terrifiante, surtout quand il s'agit d'un État. C'est la certitude d'un flicage et d'un baillonage généralisés. Elle me fait vraiment froid dans le dos.


    L’autre axe de négociation français porte sur le contrôle des outils permettant de mener des cyberattaques, et plus précisément d’universaliser « l’arrangement de Wassenaar », qui permet un contrôle de l’exportation des biens dits « à double usage », pouvant à la fois être utilisé à des fins pacifique comme belliqueuse, particulièrement courants dans le domaine numérique. Cet arrangement ne concerne actuellement que 41 pays. […] « Tous les pays veulent aujourd’hui s’armer, quel que soit leur niveau de développement, et certains Etats très en avance considèrent qu’ils ont une industrie et une innovation à protéger. »

    Troisième point sur lequel tentera de peser la France, la logique du « hack back », les piratages effectués par des entreprises en guise de réplique à une attaque, contre elle ou leurs clients. Cette riposte privée « est un facteur hautement déstabilisateur, juge David Martinon, car cette riposte peut être déclenchée suite à une mauvaise attribution. Il y a bien sûr des avantages, c’est efficace, et cela peut avoir un effet dissuasif. Mais cela aboutit au fond à internationaliser le second amendement à la constitution américaine, celui du droit de porter une arme ». De plus, estime-t-il, « cela revient à très court terme à minorer la légitimité et l’efficacité des Etats, et c’est de nature à empêcher toute désescalade dans une crise cyber ».

    […]

    Après de véritables avancées en 2013 et 2015, le dernier round de négociations à l’ONU s’annonce ardu, plombé par le contexte très lourd issu des accusations américaines à l’encontre de Moscou. […]

    April 6, 2017 at 11:51:03 AM UTC - permalink - http://www.lemonde.fr/pixels/article/2017/04/06/la-france-a-la-recherche-d-un-delicat-ordre-public-dans-le-cyberespace_5106838_4408996.html
  • L'Allemagne atténue sa loi de modération des réseaux sociaux - Politique - Numerama

    Déterminé à mettre un terme à la propagation des publications racistes, haineuses et homophobes sur les réseaux sociaux, le gouvernement allemand a présenté en mars un projet de loi qui prévoit des sanctions très sévères contre les plateformes qui ne se montreraient pas assez zélées pour supprimer les contenus illicites ou qui ne feraient rien pour les retirer.

    […]

    Outre-Rhin, la lecture du projet de loi avait provoqué une levée de boucliers chez les associations de défense de la liberté d’expression, à raison. Sans remettre en cause le principe du texte, les organisations pointaient le risque d’une dérive : pour éviter une amende dont le plafond est très haut, un site pourrait vouloir se protéger en retirant aveuglément tout contenu signalé, sans la moindre réflexion.

    Force est de constater que les inquiétudes exprimées en Allemagne ont été entendues puisque le texte ne mentionne plus l’existence d’une première infraction pour déclencher la responsabilité de la plateforme et donc sa possible sanction. L’information, sortie par Der Spiegel mardi, a été confirmée lors de la présentation du texte en conseil des ministres, selon l’AFP.

    Une formulation plus large est désormais proposée, avec une précision adressée aux autorités de régulation d’intervenir avec prudence de manière à protéger la liberté d’expression. En revanche, les délais de suppression et les montants de l’amende restent inchangés : 24 heures pour les publications manifestement délictueuses, 7 jours pour les autres contenus problématiques.

    Qu'est-ce qu'un contenu problématique non délictueux ? :/


    Par ailleurs, le texte, qui mentionne la possibilité de supprimer ou de bloquer un contenu litigieux, prévoit aussi les mêmes sanctions en cas de remise en ligne de ces publications.

    Ouch… Avec ce genre de disposition, on se dirige vers des automates pour filtrer automatiquement les contenus avant la mise en ligne. On voit déjà les atteintes à la liberté d'expression que cela pose sur Youtube : http://shaarli.guiguishow.info/?unl0Cw .


    […]

    Cette situation a conduit Heiko Maas à estimer que Facebook doit être considéré comme un média et donc supporter une certaine forme de responsabilité, conditionnée aux actes que le site peut prendre — notamment en terme de célérité lorsqu’un signalement est fait — pour faire cesser une diffusion problématique survenant sur sa plateforme. Évidemment, ce statut contesté par le réseau social, qui veut n’être qu’une simple firme tech.

    Sur la responsabilité des plateformes, voir : http://shaarli.guiguishow.info/?B_o92A .

    Donc l'Allemagne va se doter de sa LCEN…

    April 6, 2017 at 10:13:48 AM UTC - permalink - http://www.numerama.com/politique/246882-lallemagne-attenue-sa-loi-de-moderation-des-reseaux-sociaux.html
  • #DATAGUEULE presents La démocratie n'est pas un rendez-vous. — KissKissBankBank

    Les gens de chez Datagueule ont besoin d'argent pour financer un documentaire long format (comme leur excellent « 2 degrés avant la fin du monde » dédié au changement climatique / COP 21) qui sera dédié à questionner la démocratie et qui sera diffusé sous une licence Creative Commons (laquelle ?). Pour plus de détails, voir la page KissKissBankBank ou leur vidéo explicative. Je note la volonté de l'équipe de faire participer les citoyen-ne-s à la construction du documentaire : financement, fourniture de sources/arguments/angles_de_vue, etc.

    On est à 44 % de la somme demandée et il reste un peu moins de la moitié du temps (13 jours).

    April 5, 2017 at 11:51:06 PM UTC - permalink - https://www.kisskissbankbank.com/la-democratie-n-est-pas-un-rendez-vous?ref=recent
  • Décret Chambord : le patrimoine livré à l’arbitraire – – S.I.Lex –

    La semaine dernière est paru un des décrets d’application de la loi CAP (liberté de Création, Architecture et Patrimoine), qui était particulièrement attendu au tournant. Le texte contient en effet une disposition ayant trait à un des aspects les plus controversés de cette loi : la création d’un nouveau droit à l’image sur les bâtiments des domaines nationaux (à savoir plusieurs monuments historiques tels que le palais du Louvre, le château de Versailles, les domaines de Chambord, de Fontainebleau, de Marly-le-Roi, etc.).

    L’adoption de cette disposition a été très fortement critiquée par les défenseurs de la Culture libre, à commencer par Wikimedia France, qui a dénoncé une nouvelle forme de privatisation du domaine public. Je souscris entièrement à leur analyse et on peut dire que le décret d’application de la loi ne fait que confirmer les craintes que nous pouvions avoir à l’endroit de ce dispositif. Le texte reste en effet très vague quant aux conditions d’application de ce nouveau droit à l’image et il va laisser dans les faits un pouvoir d’appréciation extrêmement large aux responsables de ces établissements pour décider quels seront désormais les usages légitimes du patrimoine.

    […]

    En gros, les autorités administratives compétentes (responsables des domaines ou préfets) disposent à présent d’un pouvoir discrétionnaire pour autoriser ou interdire un usage commercial, sachant que la définition de ce caractère est absente dans la loi. Par ailleurs, ces autorités sont aussi complètement libres de fixer comme elles l’entendent le niveau des redevances qu’elles voudront imposer en contrepartie des usages. […]

    […]

    « L’amendement Chambord » a donc aussi une véritable portée idéologique et symbolique. Les domaines nationaux vont à présent cesser d’être des biens communs appartenant à tous, pour devenir des biens soumis à la décision arbitraire de quelques uns, ce qui est l’exact opposé de la garantie publique que devrait exercer l’Etat sur le patrimoine.

    On notera aussi que même d’un strict point de vue juridique, ce dispositif était inutile, car les responsables des domaines nationaux disposaient déjà de tout un arsenal efficace pour lutter contre les utilisations problématiques. Dans leurs décisions successives sur l’affaire Chambord, les juridictions administratives ont bien rappelé par exemple que si un opérateur privé vient occuper les espaces d’un domaine national d’une manière qui perturberait l’accès régulier du public, alors l’administration est fondée à exercer un pouvoir d’appréciation et à tarifer cette occupation privative. On peut penser par exemple au tournage d’un film qui nécessiterait de fermer temporairement l’accès des bâtiments au public. Par ailleurs, même pour les réutilisations publicitaires, il existe des limites pouvant résulter de la protection dont bénéficient au titre du droit des marques les noms et logos associés aux domaines nationaux. Ainsi l’an dernier, la mairie de Versailles a pu contester l’usage par McDonald du nom de la ville pour la promotion d’un « menu Versailles », avec une campagne d’affichage qui reprenait l’image du château.

    April 4, 2017 at 5:01:01 PM UTC - permalink - https://scinfolex.com/2017/04/03/decret-chambord-le-patrimoine-livre-a-larbitraire/
  • Débat des Présidentielles : un cas d’école sur l’idéologie dominante | Grise Bouille

    Très très bon texte. J'en recommande vivement la lecture.

    Vous m’entendez souvent gueuler sur le fait que les médias et les pouvoirs politiques s’organisent largement autour d’une idéologie dominante partagée et dont il est impossible de sortir […]

    Hier, j’ai vu passer une infographie concernant le débat de la présidentielle organisé ce soir à la télé. Et ça m’a fait sourire tellement c’est un cas d’école : on va débattre, oui, mais sur des questions pré-établies et donc dans un cadre bien défini (je passe sur le format et les temps de paroles ridicules, pour une fois qu’ils sont également repartis entre les 11 candidats…).

    […]

    Comment créer des emplois ?

    Un classique. Notez qu’en remplaçant « comment » par « pourquoi », on sortirait du cadre idéologique. Ça serait vachement intéressant, d’ailleurs. Oui, pourquoi veut-on créer des emplois ? S’il y a peu d’emplois, c’est peut-être qu’il n’y en a pas besoin de plus, non ?

    Ah oui, mais le chômage ça provoque la pauvreté. Okay, donc l’emploi est juste un moyen de redistribuer mieux la richesse. On créée des bullshits jobs, on invente une activité sans but, sans sens, aliénante, pour générer des salaires. Payez quelqu’un pour creuser un trou, payez quelqu’un pour le reboucher : bravo, vous avez créé deux emplois. Est-ce qu’on ne pourrait pas imaginer des méthodes moins stupides pour redistribuer mieux la richesse ?

    Mais non, ces questions ne sont pas intéressantes, d’ailleurs on les a déjà tranchées pour vous. Il FAUT créer de l’emploi, c’est acté, c’est bon, c’est comme ça. On vous demande juste comment. C’est pas intéressant, ça ?

    Comment protéger les français ?

    Aaaah, une très bonne question. On va parler protection de la sécurité sociale, réduction de la pauvreté, augmentation des retraites, etc. Ah non ? Pourtant ce qui menace les français, c’est surtout la précarité, non ? Whirlpool qui délocalise, tout ça ? 15% de de la population sous le seuil de pauvreté ?

    Bon okay, ça, c’est pas assez spectaculaire. Vous voulez parler des dangers mortels ? C’est vrai que ça fait peur, ça.

    • Le cancer, 150000 morts par an, on va augmenter le budget de la recherche, du coup ? Essayer de réduire la pollution de l’air qui est un cancérogène avéré et qui atteint des sommets de plus en plus fréquemment ?
    • L’obésité, 50000 morts par an, on va s’attaquer aux salopards de l’industrie agroalimentaire qui nous font bouffer de la merde en nous pourrissant le cerveau à coup de pubs ? On va interdire ces pubs, peut-être ?
    • La dépression, 10000 suicides par an, on va réfléchir à ce qui provoque la détresse dans ce pays ? Et même, à pourquoi nous sommes de si gros consommateurs d’antidépresseurs ?
    • Les accidents de la route, 5000 morts par an, on va mettre des autocollants « Conduire tue » sur chaque bagnole, tuer le marketing en obligeant tous les véhicules à avoir la même forme et la même couleur, développer massivement les transports en commun les plus sûrs pour flinguer le marché des véhicules privés ?

    Mais non, ces questions ne sont pas intéressantes, d’ailleurs on les a déjà tranchées pour vous. On va parler TERRORISME, 120 morts par an. Et je suis gentil, je moyenne sur les deux dernières années, soit deux années noires : si on fait une moyenne plus longue, on est plus proches de zéro. Mais ça fait peur et puis c’est pratique pour nous faire bouffer de la loi sécuritaire au kilomètre. […]

    Bien entendu, ne croyez pas qu’on va aller chercher les causes du côté de nos politiques extérieures (guerres, exploitation post-coloniales des ressources dans les pays instables, commerce d’armes avec des pourritures, etc.). Ou même simplement se pencher sur l’idée de nationaliser Lafarge qui collabore avec l’État Islamique (on l’avait fait pour Renault qui avait collaboré avec les nazis pendant la guerre, hein) ou de foutre leurs dirigeants en taule pour haute trahison. Non, la politique anti-terroriste, ça sert à mettre le peuple au pas, pas les puissants véreux qui sont responsables.

    Comment mettre en œuvre votre modèle social ?

    Le sous-texte, bien sûr, c’est qu’un modèle social, ça coûte cher, et que c’est annexe au reste. C’est l’humanité qui est au service de l’économie, pas l’inverse. Qu’importe la pauvreté massive pourvu qu’on ait la croissance. 13 millions de pauvre en Allemagne, mais circulez, y’a rien à voir, c’est le modèle. Qu’importent les pics de pollutions et les pics de burn-out, pourvu qu’on soit productifs.

    Le modèle social, c’est bien, c’est mignon, mais on verra plus tard, si on est capables de le faire. Sinon, vous continuerez de crever la dalle en attendant les lendemains qui chantent. Ça fait jamais que trente ans que vous les attendez, les lendemains qui chantent. C’est pas un quinquennat de plus ou de moins qui devrait vous chagriner.

    Pardon ? Vous aviez d’autres questions ? Comment mettre en œuvre une économie sociale et solidaire ? Comment mettre en œuvre une organisation du travail écologique et décente ? Comment mettre en œuvre la redistribution des richesses ?

    Mais non, ces questions ne sont pas intéressantes, d’ailleurs on les a déjà tranchées pour vous. L’organisation économique, le monde du travail, tout ça, c’est du fixe, c’est du cadre, c’est là, ça bouge pas et d’ailleurs on t’a demandé ton avis ? Non, la variable d’ajustement, c’est le modèle social, c’est ton niveau de vie, ce sont nos richesses communes.

    April 4, 2017 at 2:55:45 PM UTC - permalink - https://grisebouille.net/debat-des-presidentielles-un-cas-decole-sur-lideologie-dominante/
Links per page: 20 50 100
◄Older  
page 176 / 306
Newer►
Mentions légales identiques à celles de mon blog | CC BY-SA 3.0

Shaarli - The personal, minimalist, super fast, database-free, bookmarking service by the Shaarli community