5504 links
  • GuiGui's Show

  • Home
  • Login
  • RSS Feed
  • Tag cloud
  • Picture wall
  • Daily
Links per page: 20 50 100
◄Older
page 21 / 276
Newer►
  • DNS Resolver Quad9 Loses Global Pirate Site Blocking Case Against Sony * TorrentFreak

    J'ajoute (source) :

    L'inclusion de serveurs DNS récursifs, qui ne traitent pas de matériel protégé par le droit d'auteur et n'ont aucune relation avec les parties concernées, dans les rangs des mécanismes de blocage légalement obligatoires constitue un dangereux précédent. L'affirmation de cette injonction est, en substance, la suivante : s'il existe une possibilité technique de refuser l'accès à un contenu par une partie ou un mécanisme spécifique, la loi exige que le blocage ait lieu sur demande […] Si ce précédent se confirme, il apparaîtra à nouveau dans des injonctions similaires à l'encontre d'autres tiers distants et non impliqués, tels que les logiciels antivirus, les navigateurs web, les systèmes d'exploitation, […]

    Je note que l'injonction initiale a été délivrée par le tribunal d'Hambourg, celui-là même qui a fait fermer le site web officiel de YouTube-dl.

    Je note aussi qu'un tribunal allemand peut délivrer une injonction à une entité suisse (Quad9) via la convention de Lugano (source). Mais le nom de domaine, sous le TLD du Tongo, n'était pas enregistré en Allemagne, l'hébergeur DNS n'était pas en Allemagne, et l'hébergeur web non plus…

    Quad9 va faire appel (devant la Cour de Dresde).

    ÉDIT DU 23/12/2023 :

    Suite : Quad9 Turns the Sony Case Around in Dresden. Excellent article qui contient toutes les infos (lien vers la décision, voies de recours restantes, résumé du jugement, perspectives, etc.). C'est rare.

    Je retiens : un service de résolution DNS n'a pas de rôle central ; en tant que fournisseur d'accès (mere conduit), exception de responsabilité ; Sony n'avait pas entrepris suffisamment de démarches auprès de l'auteur du site web litigieux et de son hébergeur (c'est le point décisif du jugement, la censure pourrait être légitime en dernier recours, donc on n'en a pas terminé avec ce genre de procès) ; Sony dispose encore de voies de recours (donc c'est pas forcément terminé).

    Quad 9 fait déjà face à une autre demande de filiales italiennes des majors habituelles…

    Cloudflare a aussi été inquiété et le jugement de la Haute Cour régionale de Cologne est également tombé début décembre 2023 : même logique pour la résolution DNS (accès, neutre / pas de rôle central, blocage inefficace), mais confirmation du blocage par le CDN / WAF de Cloudflare. Pour la réso DNS, le jugement est conforme au Digital Services Act (DNS != hébergement, donc exception de responsabilité, comme les autres services de simple transport. Mais, alors que les CDN sont classés comme services de mise en cache et exemptés de responsabilités par le DSA, la Cour ne suit pas. Clouflare a l'intention de faire appel.

    Pour Quad 9, on notera que les tribunaux allemands ont rejetés un blocage en fonction de l'IP du demandeur (d'où un blocage au niveau mondial) au motif qu'un VPN permet de contourner le blocage. D'un autre côté, Cloudflare a bloqué l'accès au site web en Allemagne via son CDN, et ça a convenu… Vers une récolte plus massive de données persos par les fournisseurs de résolution DNS publics ?

    FIN DE L'ÉDIT DU 23/12/2023.

    Sun Aug 27 18:59:51 2023 - permalink -
    - https://torrentfreak.com/dns-resolver-quad9-loses-global-pirate-site-blocking-case-against-sony-230308/
  • L'Internet, tentative d'explication - [Site WWW de Laurent Bloch]

    • Si le datagramme est une invention française (Pouzin, projet Cyclades, etc.), la commutation par paquet avec des nœuds responsables d'établir des circuits virtuels (routage) a été imposée par les ricains ;

    • La séparation entre les fonctions de localisation et d'identification d'une machine sur le réseau avait été perçue par Cyclades mais ignorée par les ricains. LISP tente de la mettre en œuvre, et c'est loin c'est évident, donc le choix des ricains était peut-être pertinent (sinon, on attendrait peut-être encore Internet).
    Sun Aug 27 18:40:40 2023 - permalink -
    - https://laurentbloch.net/MySpip3/L-Internet-tentative-d-explication
  • Comment j'ai (presque) foutu en l'air une demi-journée de boulot | Blog | Superflu Riteurnz | ptilouk.net studios

    La magie de nunux, c'est aussi de pouvoir retrouver un fichier effacé à partir d'une chaîne de caractères avec un outil courant : grep -a -C 2000 "global_objects\.add" /dev/sda2 | tee recovered_data. :)

    (Il existe également TestDisk.)

    Sun Aug 27 18:37:29 2023 - permalink -
    - https://studios.ptilouk.net/superflu-riteurnz/blog/2023-02-09_recovery.html
  • Plane - The open source project management tool

    Gestionnaire web de projets "à la Atlassian Jira", mais en libre (AGPL) et auto-hébergeable. Intégration à Github (pas GitLab ?), Slack, Sentry, etc. Import des données depuis Jira.

    Sun Aug 27 18:33:46 2023 - permalink -
    - https://plane.so/
  • [ Free et l'introduction du DSLAM Ethernet ]

    Le génie de Free, ce n'est pas uniquement la box Internet, mais aussi le DSLAM Ethernet afin de contourner l'interdiction d'Orange d'installer tout commutateur Ethernet dans un NRA. Ethernet permet de réduire les coûts.

    De son côté, Neuf, ne souhaitant pas fabriquer un DSLAM Ethernet, gagnera le droit d'utiliser des équipements Ethernet devant l'Autorité de la concurrence.


    Si Ethernet se répand dans les réseaux informatiques d'entreprises (ok, + les PME que les grands comptes avec des DSI enkylosées par « les télécoms disent que c'est nul »), il faudra attendre le milieu des années 2000 pour que les télécoms finissent par regarder sérieusement

    Et encore, c'est aiguillonnés par la pression de la concurrence qui n'a pas hésité à bâtir les 1ers réseaux alternatifs en optant pour une transmission reposant principalement sur #Ethernet. Or à l'époque, hors de l'ATM bien-de-chez-nous, point de salut

    Pour vous donner une petite idée de comment Orange voyait l’avenir des réseaux en 2001, avant que le dégroupage finisse par voir le jour après un long parcours d'embûches : l'offre de référence de l’époque interdisait tout simplement les commutateurs

    Sauf que c'était sans compter les trublions de @Free qui ont lus les specs (et écouté Moreno) et qui ont alors décidé de jouer au + con. Si les commutateurs Ethernet standalone sont interdits, qu'à cela ne tienne, on va installer un DSLAM qui sortira directement en #Ethernet
    […]
    Bref, le couple infernal FT / les gens qui vendent du souverain bien de chez nous mais inadapté au vrai monde refusent les commutateurs Ethernet ? Faisons nous-même notre propre DSLAM qui sortira directement en Ethernet #Genie #Rob4Ever

    Et là, grand moment. Bien entendu FT va aller pleurnicher auprès @ARCEP & Ministres, que c'est pas du jeu, ça se saurait si Ethernet était une vraie technologie, c'est du bricolage qui ne peut que faire le jeu des méchants Américains de Cisco, vite, interdisez-moi cela au + vite

    L'@ARCEP est bien embêtée. OK, quand FT fâchée, FT toujours faire ainsi, mais en même temps, les mecs, vous avez écrit « stand-alone » et dans les baies de Free & LD, y'a pas de commutateur Ethernet indépendant. Donc RAS, laissez-nous pivoter maintenant, voulez-vous.

    Déjà, au fond, y en à l'@ARCEP qui trouvent cela plutôt rigolo, et qui se disent qu'on va vraiment, mais alors vraiment se marrer si ces Gus sortis de nulle part si ce n'est du Minitel rose vont jusqu'au bout de leur délire.
    […]
    Car non seulement le DSLAM en question sortait en #Ethernet en natif, et que cela pouvait pas le faire que de demander de le découper à la disqueuse pour virer Ethernet mais en plus il ne figurait au catalogue d'aucun équipementier du marché. C'est. Quoi. Ce. Truc ?

    Sur le moment, il y en avait un autre qui était emmerdé. C'était LD/NeufTelecom/Cegetel qui lui aussi croyait beaucoup à #Ethernet, mais pas au point de jouer du fer à souder pour fabriquer ses propres DSLAM. Donc un bon vieux commutateur Ethernet des familles, viré illico par FT

    Du coup, rétrospectivement, le vrai coup de génie de Free, au-delà de la Freebox, c’est le DSLAM maison (car en fait un équipementier télécom n'est juste qu’un intégrateur, si Alcatel y arrive, pourquoi pas d'autres ?) : ça prend tout le monde de vitesse

    D'un côté ça met FT dans une rage noire, et pendant que FT monopolise son intelligence sur des conneries, ben ils délaissent le marché. Et ça emmerde Neuf qui pensait pas que ce troll de Xavier allait aller jusqu'au bout de son idée de DSLAM #Ethernet inside. Rep a sa les X.

    Nos amis de Neuf (mais respect infini & éternel pour cette magnifique bande que celle de Jacques Veyrat, des adversaires comme ça, ce sont des gens qui vous poussent dans vos meilleurs retranchements) finiront au terme d'un long combat par obtenir le droit de coller de l'Ethernet

    Par la suite, lorsque le pari formulé à l’été 2000 sur un escalator d'Universal Studios finira par payer, et plutôt très bien (car le dégroupage + #Ethernet apporte un effet de levier monstrueux sur la marge en raison des coûts évités), le DSLAM no-name deviendra un peu + sexy

    Pour le début du thread (qui explique l'histoire d'Ethernet), voir ici.

    Sun Aug 27 18:30:39 2023 - permalink -
    - http://web.archive.org/web/20230827160918/https://nitter.privacydev.net/AlexArchambault/status/1660623263775465474
  • Des avocats veulent interdire à la police de demander à Google qui a recherché tels mots-clefs

    Mandat de recherche inversée / keyword warrant (au lieu de requérir ce qu'a cherché telle personne, les autorités demandent qui a cherché tel truc) et mandat de localisation inversée / geofence warrant (les autorités demandent qui était à tel endroit à tel moment au lieu de vérifier si tel suspect était bien à tel endroit à tel moment).

    Je me demande : la recherche inversée par mot-clé fonctionne pour tout le monde ou uniquement pour les détenteurs d'un compte Google ? Dans le premier cas, cela signifierait que Google journalise le contenu (POST) des requêtes web (ce qui est interdit en droit français). A priori, Google journalise le « cookieID » et un mandat peut demander tous les mots-clés cherché "par" un cookieID, donc on serait dans le premier cas, au moins pour les utilisateurs ricains. Par contre, la géolocalisation est une métadonnée, donc pas protégée, même en UE.

    18/10/2023 : La Cour suprême du Colorado valide les mandats d'arrêt par mots-clefs inversés.

    Sun Aug 27 17:47:24 2023 - permalink -
    - https://www.nextinpact.com/lebrief/70821/des-avocats-veulent-interdire-a-police-demander-a-google-qui-a-recherche-tels-mots-clefs
  • [ Condamnation d'un hébergeur pour non-retrait de contenu en application de la LCEN ] Décision - Pourvoi n°21-10.220 | Cour de cassation

    OVH. Site web espagnol proposant la GPA au marché français. Historique.

    Sun Aug 27 17:44:01 2023 - permalink -
    - https://www.courdecassation.fr/decision/637f23873aa45005d42d80c4
  • Don’t start with microservices in production – monoliths are your friend – Arnold Galovics

    + The truth about starting with microservices.

    Limites des micro-services : sur le papier, c'est génial (compréhensibles, passage à l'échelle, couplage faible, etc.), mais, en pratique, ça repose sur une organisation collective du taff et des compromis. Tous les composants d'un service global ne peuvent pas être réellement découplés. Une telle architecture, spaghetti par nature, n'est pas intrinsèquement plus compréhensible, il reste nécessaire de comprendre les outils, plus nombreux. Le passage à l'échelle dépend aussi du code, des relations entre les composants, pas juste de pouvoir démarrer X conteneurs en Y secondes. Ex. : passer à l'échelle en multipliant les nœuds Kafka, c'est renoncer à l'ordre des messages, donc ça nécessite une modif' du code.

    Sun Aug 27 17:33:40 2023 - permalink -
    - https://arnoldgalovics.com/microservices-in-production/
  • DevOps : le succès se joue dans les esprits, pas dans les outils - Silicon

    Sans déconner ?! :O Oui, DevOps a toujours été un état d'esprit collectif, un processus collectif, pas du solutionnisme technologique ni de la pensée magique.

    Sun Aug 27 17:32:19 2023 - permalink -
    - https://www.silicon.fr/avis-expert/devops-le-succes-se-joue-dans-les-esprits-pas-dans-les-outils
  • Open Source : CobolCloud veut moderniser les applications héritées | Silicon

    + Mainframes et IA générative : IBM tente une jonction

    Le p'tit geek "COBOL cay dépassé, vive le dernier framework à la mode reposant sur l'IA de la blockchain du SDN dans le Cloud" versus la réalité.

    Sun Aug 27 17:29:41 2023 - permalink -
    - https://www.silicon.fr/cobolcloud-moderniser-applications-heritees-441749.html
  • [ Tester un support de stockage flash ]

    Tester vos supports (clés USB, microSD, SSD, etc.) : Il peut être utile de tester vos supports USB pour être sûr qu'ils ne sont pas défectueux ou qu'ils ne mentent pas sur leur capacité (Certains supports annoncent une grande capacité, mais ont en réalité une capacité plus faible et les écritures bouclent.

    => f3, paquet Debian du même nom.

    Sun Aug 27 17:27:47 2023 - permalink -
    - https://sebsauvage.net/wiki/doku.php?id=linux-vrac#f3
  • Compter automatiquement les mots prononcés sur les chaînes d'information continue - LinuxFr.org

    La technique sous-jacente est intéressante.

    Sun Aug 27 17:27:11 2023 - permalink -
    - https://linuxfr.org/news/compter-automatiquement-les-mots-prononces-sur-les-chaines-d-information-continue
  • RustDesk – The Open Source Remote Desktop Access Software

    Logiciel de prise en main à distance. Auto-hébergeable. Léger. Multi-systèmes. Libre (AGPL).

    Sun Aug 27 17:25:14 2023 - permalink -
    - https://rustdesk.com/
  • Legalis | L’actualité du droit des nouvelles technologies | Spam : Free ne peut pas décider le blocage complet d’emails

    Copie ici.

    Qualifier soi-même, en tant que fournisseur email, de spams tous les emails envoyés par une société commerciale à ses clients et les supprimer de sa propre initiative ne relève pas de la sécurité du réseau et est donc illégal (en dehors de demande judiciaire ou administrative). Rien n'était prévu dans les CGV.

    D'un autre côté : https://justice.pappers.fr/decision/00c6f513dac152b625ab1570539b0006 (cf. https://nitter.privacydev.net/AlexArchambault/status/1592100826918825984#m), mais le jugement en référé n'est pas disponible et le débat en appel porte sur d'autres considérations, donc difficile de piger les critères et le contexte qui ont rendu légitimes le filtre anti-spam.

    #antispam #filtrage

    Sun Aug 27 17:19:19 2023 - permalink -
    - https://web.archive.org/web/20230920194020/https://www.legalis.net/actualite/spam-free-ne-peut-pas-decider-le-blocage-complet-demails/
  • Webinaire NIS 2 : Présentation de la directive et de sa transposition nationale | Agence nationale de la sécurité des systèmes d'information

    Directive UE NIS 2 (2022/2555) aka SRI 2 = suite de NIS 1 (2016/1148) aka SRI = cybersécurité.

    NIS 1 : chaque État devait définir une stratégie, désigner une autorité compétente pour déclarer les incidents de sécurités, définir les exigences minimales de sécurité, et les contrôler, désigner les opérateurs de service essentiel (OSE), c'est-à-dire les grands acteurs privés en fonction des enjeux écos et sociaux (300 ont été désignés en France) + coopération européenne (CSIRT, coordinations des autorités nationales).

    La notion d'Opérateur d'Importance Vitale (OIV) ne vient pas de NIS 1 mais de la Loi de Programmation Militaire (LPM) de 2013.

    NIS 2 :

    • Doit être transposée avant octobre 2024 ;

    • Élargit les secteurs d'activité concernés : administrations publiques, collectivités territoriales (c'est une possibilité laissé aux États, la France n'a pas encore décidé), énergie, transport, santé, bouffe, chimie, eau, déchets, etc. Cf. diapos 18 et 19 ;

    • Les exigences seront proportionnées à la taille (CA ou nombre d'employés) et à l'activité. Cf. diapo 30. Entité essentielle (EE) ou entité importante (EI), les OSE de NIS 1 vont disparaître. Exception notable : tous les registres de noms DNS de premier niveau et tous les fournisseurs de services DNS (genre un récursif ouvert) sont des EE, quelle que soit leur taille. Les fournisseurs de réseaux de communications électroniques (FAI pour faire court) ou de services de communications électroniques (FSI) accessibles au public >= taille moyenne sont des EE ;

    • Les "acteurs du numérique" (définition diapo 31, mais y'a les registres, registrars et services DNS, cloud, réseaux sociaux, et places de marché) relèvent de la compétence de l'autorité de l'État dans lequel ils prennent leurs principales décisions en matière de cybersécurité. Leurs exigences seront définis par la Comission européenne, pas par l'autorité nationale… Les FAI ou FSI dépendent des autorités de tous les États où ils sont présents… ;

    • Désignation des entités : arrêté ministériel sur avis de l'ANSSI ;

    • Obligations des entités : enregistrer un contact auprès de l'ANSSI, déclarer un incident de sécurité sous 24 h (NIS 1), prendre des mesures techniques / opérationnelles / organisationnelles (analyse du risque, gestion des incidents, sauvegardes, PRA, formation, contrôle des accès dont auth à plusieurs facteurs, etc ;

    • Pouvoirs de l'ANSSI : inspections, scans, injonction (d'appliquer un correctif, par ex.), demander la suspension d'une certification ou l'exercice d'un dirigeant ;

    • Les registres DNS de premier niveau sont tenus de maintenir exactes et complètes les infos sur les titulaires de noms.

    À ce stade, beaucoup de choses sont encore flou. Comme pour le RGPD, la mise en conformité sera exigée bien après l'entrée en vigueur de la transposition.

    Sun Aug 27 17:06:13 2023 - permalink -
    - https://www.ssi.gouv.fr/actualite/webinaire-nis-2-presentation-de-la-directive-et-de-sa-transposition-nationale/
  • [ Bloqueur de pub = atteinte à la concurrence ou au droit d'auteur ? ]

    L'éditeur d'Adblock Plus, Eyeo GmbH, s'est mangé deux procès d'affilée en Allemagne. Sources : 1, 2.

    La première plainte portait sur le droit de la concurrence : Adblock Plus est gratuit pour les utilisateurs, mais demande de l'argent aux pubards afin de les laisser passer. Argument rejeté en 2018/2019.

    La deuxième plainte portait sur le droit d'auteur. Un bloqueur de publicité modifierait l'œuvre (le site web) tout comme des codes de triche modifiaient si profondément la mémoire d'une console de jeux vidéos, et donc le jeu lui-même. Argument rejeté en 2022 : le site web (l'œuvre) n'est pas modifié, seulement son affichage, c'est-à-dire son interprétation par un navigateur web. Sans compter qu'un journal est un travail industriel et que les auteurs de presse interviennent peu sur l'affichage final de leurs articles. A priori, Axel Springer a fait appel.

    Cela me rappelle un cas venu des États-Unis contre une liste de filtrage : l'argument était qu'un bloqueur de pub contourne la protection d'une œuvre. Je trouve aucune nouvelle de la suite de ce procès. En 2023, un tribunal allemand a entendu cet argument à l'encontre de Youtube-dl.

    Sun Aug 27 15:37:17 2023 - permalink -
    - http://shaarli.guiguishow.info/?pkUwww
  • [ Responsabilité d'un opérateur mobile lors d'un SIM swap ]

    #SIMSwapAttack : arrêt de la Cour de Cassation (Com. 22/01/2020 n°18-18.640) qui ouvre la voie à la possibilité d’une condamnation en garantie des opérateurs fautifs (ici #SFR) en cas de piratage de carte bancaire (par interception SMS 2FA via sim swap)

    Arrêt de la Cour de cassation de janvier 2020.
    Arrêt de la même Cour de juin 2022.

    Je cite ce dernier :

    […] il n'est pas reproché à l'appelante de ne pas avoir garanti la fiabilité du choix effectué par l'intimé de sécuriser des opérations bancaires au moyen de codes adressés par sms, mais d'avoir délivré à un tiers, sans vérifier son identité, une carte sim destinataire de sms d'authentification bancaire […]

    Ça va amener a toujours plus de paperasse et de contrôle d'identité…

    Sun Aug 27 15:06:38 2023 - permalink -
    - https://nitter.privacydev.net/AlexArchambault/status/1225812691647913984#m
  • [ Litiges portant sur les équipements Huawei dans les réseaux télécoms français ]

    Le déploiement de matos réseau Huawei dans les réseaux télécoms français est soumis à autorisation ministérielle.

    Des autorisations ont été accordées, d'autres non.

    Orange et Free ont contesté les refus qu'ils se sont mangés. Il s'agit de mesures de police justifiées par un objectif d'intérêt général, donc il n'y a pas d'atteinte à la libre concurrence. Même verdict en appel pour Free. Free va-t-il se pourvoir en cassation ?

    Free a contesté les autorisations accordées à SFR et à Bouygues. Orange a contesté celles de SFR. Même verdict : un concurrent n'a pas intérêt à agir (il n'est pas fondé à contester, ça ne le regarde pas). Y aura-t-il appel ?

    SFR et Bouygues ont sollicité une indemnisation. SFR s'est désisté. Ça risque d'être serré vu la doctrine du Conseil constitutionnel.

    Sun Aug 27 14:56:03 2023 - permalink -
    - https://web.archive.org/web/20230827124721/https://nitter.privacydev.net/AlexArchambault/status/1579504982990401538
  • [ Consommation en eau des datacenters français et ICPE ]

    S'agissant des #Datacenters opérés en France qui sont ICPE, la plupart de ces informations (volume, origine, évacuation & retraitement) sont déjà publiées, notamment dans les dossiers ICPE publiés par les Préfectures que visiblement l'@ARCEP ne lit pas

    La base de données Géorisques rassemble une partie des déclarations ICPE (Installation classée pour la protection de l'environnement). J'ai trouvé deux sites géographiques d'OVH, je n'ai pas trouvé DC2 de Scaleway, ni le datacenter de plusieurs petits hébergeurs (des PME, dépassant le million de CA annuel).

    Après, oui, chaque préfecture publie les autorisations ICPE dans son registre des actes administratifs (RAA), mais les documents (et les sommaires) sont très souvent des numérisations (scan), donc ils sont inexploitables par une recherche automatisée. Malgré le L300-4 du CRPA, oui…

    Sans compter qu'il existe plusieurs régimes ICPE : déclaration, enregistrement, autorisation, etc. Va savoir lesquels sont publiés dans les RAA…

    Sun Aug 27 14:27:54 2023 - permalink -
    - https://nitter.privacydev.net/AlexArchambault/status/1560646005208453122#m
  • [ Plus de déclaration des opérateurs de communications électroniques ]

    L'ordonnance n° 2021-650 du 26 mai 2021 portant transposition de la directive (UE) 2018/1972 du Parlement européen et du Conseil du 11 décembre 2018 a modifié l'article L. 33-1 du code des postes et des communications électroniques en supprimant l'obligation de déclaration préalable à l'établissement d'une activité d'opérateur de communications électroniques.

    Néanmoins, je tique sur :

    l'autorité de régulation des communications électroniques, des postes et de la distribution de la presse (ARCEP) n'a pas besoins de tous les connaître ex ante pour réaliser sa mission de régulation

    Mouais. Ça permet quand même d'apprécier la diversité, la taille, la forme juridique, le périmètre (géographique et fonctionnel), etc. et d'adapter la régulation ex ante. Si le registre n'était pas à jour, ça retirait de l'intérêt, c'est sûr, mais de là à supprimer le registre… Inciter à une actualisation tous les cinq ans ?

    Sun Aug 27 13:50:23 2023 - permalink -
    - https://www.senat.fr/questions/base/2021/qSEQ210924570.html
Links per page: 20 50 100
◄Older
page 21 / 276
Newer►
Mentions légales identiques à celles de mon blog | CC BY-SA 3.0

Shaarli - The personal, minimalist, super-fast, database free, bookmarking service by the Shaarli community