6120 links
  • GuiGui's Show
  • Home
  • Login
  • RSS Feed
  • ATOM Feed
  • Tag cloud
  • Picture wall
  • Daily
Links per page: 20 50 100
◄Older  
page 222 / 306
Newer►
  • Le CNLL réaffirme son engagement pour une "priorité au logiciel libre" dans la Loi française
    « Organisation représentative de la filière du logiciel libre en France, représentant 4.1 Mrds d'Euros de chiffre d'affaire annuel et plus de 50000 emplois (cf. par exemple l'étude récente de PAC), regroupant plus de 300 entreprises françaises spécialistes du logiciel libre, le CNLL a présenté en 2012 "10 propositions pour une politique du logiciel libre", parmi lesquelles, dans le contexte de la commande publique: »

    Via https://twitter.com/aeris22/status/689120856476372994
    January 18, 2016 at 8:03:45 PM UTC - permalink - http://cnll.fr/news/pjln-priorite-logiciel-libre/
  • American game developer freed from Iranian custody after four years | Ars Technica
    « Hekmati, who was born and raised in the US, was first imprisoned in August 2011 after he purportedly confessed to high-level espionage for the US government. According to the confession, Hekmati's company, Kuma Reality Games, was working with the CIA to release "games with the aim of manipulating public opinion in the Middle East. The goal of the company in question was to convince the people of Iran and the people of the entire world that whatever the US does in other countries is a good measure."

    [...]

    The US State Department called the charges against Hekmati "categorically false" and complained that he had been denied due process in Iranian courts. Hekmati's family has also vigorously denied the substance of the confession, saying Amir was just in Iran to visit his grandmother. "Amir did not engage in any acts of spying, or 'fighting against God,' as the convicting judge has claimed in his sentence," according to a message from the family on FreeAmir.org. "Amir is not a criminal. His very life is being exploited for political gain."

    [...]

    Hekmati, a former US Marine sergeant, did contract work developing Department of Defense training programs before moving on to Kuma, a developer focused on making "playable recreations of real events in modern combat" and "combining headline news with console-quality gameplay to place you on the frontlines of today's battlefields," according to its website. The company has drawn controversy in the past amid accusations that it exploits news of real-world conflict for entertainment value and a quick buck.

    Hekmati is one of four American prisoners released from Iran over the weekend, including Washington Post journalist Jason Rezaian, after months of behind the scenes diplomatic negotiations. As part of the deal, the US is releasing seven Iranians who had been charged with or convicted of circumventing of economic and trade sanctions with Iran.
    January 18, 2016 at 7:55:58 PM UTC - permalink - http://arstechnica.com/gaming/2016/01/american-game-developer-freed-from-iranian-custody-after-four-years/
  • 30 Years of Engineering the Internet | IETF Blog
    'tain l'IETF (organisme transparent, ouvert à tous et toutes, de normalisation d'Internet (couches transport à application, principalement)) sous sa forme actuelle (comprendre que les premiers RFC et les réunions sont antérieurs) a 30 ans (16 janvier 1986 - 16 janvier 2016). Vache.

    « This week marks the 30th anniversary of the meeting that became the very first edition of IETF meetings now held three times per year. On 16-17 January 1986 in San Diego, California, 21 people attended what is now known as IETF 1. »
    January 18, 2016 at 7:38:31 PM UTC - permalink - https://www.ietf.org/blog/2016/01/30-years-of-engineering-the-internet/
  • "Avec l’alphabet, on écrit le monde. Quand Google a choisi ce nom, j’en ai eu des frissons", explique Jeanne Bordeau, de L’Institut de la qualité de l’expression - L'usine digitale
    Article vieux mais plutôt intéressant.

    « Usine Digitale : Vous expliquez que Google justifie le choix de son nouveau nom, Alphabet parce qu’en finance, l’Alpha c’est le retour sur investissement, et "bet", en anglais, c’est un pari. Mais n’est-ce pas bien plus que cela ?

    Jeanne Bordeau : C’est Google qui s’amuse à expliquer qu’Alphabet c’est un pari sur un futur retour sur investissement. Mais c’est bien plus subtil que cela ! Comme toujours, ce que fait Google est intelligent. Il y a 3000 ans, les phéniciens étaient les premiers à créer un alphabet. Et c’est avec l’alphabet qu’on inscrit les histoires dans les mémoires. Un code universel communément admis. Le savoir, c’est un pouvoir. On va classer des lettres pour donner des mots. Puis construire des histoires. C’est bien plus fort que les algorithmes ! Les mots expliquent, inventorient, transmettent… C’est le langage qui donne forme à la pensée. C’est ce qui nous différencie de l’animal. Google s’intéresse à la science, à la technologie… et au langage !

    Alphabet rappelle l'apprentissage de l'écriture. Il rappelle à chacun, de façon insidieuse, que si la préhistoire a cédé sa place à l'histoire, c'est grâce à l'écriture.


    L’alphabet serait ainsi le pendant de l’algorithme ?

    L’alphabet, base du langage, est bien plus puissant que l’algorithme. Vous passez au crible, vous analysez – comme avec l’algorithme - mais surtout vous fondez une histoire. Alphabet est élastique, empli de conjugaisons et de métamorphoses. C’est un mot aisément mémorisable. Un mot dont chaque enfant a entendu parler. Alphabet est un nom qui possède de l’élasticité, un nom capable d'englober toutes les activités que la firme américaine voudra créer. Vous composez tout le champ des possibles. C’est le pouvoir même du langage.

    [...]

    Alphabet est-il aussi le symbole de la capacité de Google à tout faire, tout maîtriser ? Du moteur de recherche jusqu’à Calico, et la fin de la mort ?
    Oui. Ils ont l’intelligence artificielle, les biotechs, le transhumanisme et… le langage ! Depuis 9 ans, je crée des tableaux artistiques sur le thème du langage. Et dans mon premier tableau, j’avais inscrit : "l’alphabet contient l’avenir de l’Humanité". Avec l’alphabet, on écrit le monde. Quand j’ai vu que Google choisissait ce nom, j’en ai eu des frissons.

    [...]

    Cela signifie-t-il aussi que davantage de philosophes, de penseurs devraient se pencher sur ces sujets ?

    Oui, il faudrait. Car si l’on y réfléchit, intelligence vient de "religare", qui signifie "relier". Et on assiste bel et bien à la création d’un grand cerveau mondial. Et désormais, on va seulement opter. Opter, cela veut dire faire un choix dans un choix. Tout sera cadré, pédagogique,  créatif et ludique. Des registres de discours variés que Google maîtrise déjà. On pourrait finir par avoir des assistants de pensée pour avoir des idées.

    Tout cela nous place au cœur d’un microsystème. Nous sommes encerclés. C’est une toile d’araignée (le web signifie toile d’araignée, ndlr). Nous n’avons plus qu’un choix dans un pré-choix.
    C’est du chaos que naît un monde nouveau. Le meilleur et le pire vont s’affronter. Les possibilités offertes par les TIC et les entreprises (GAFA, modèles économiques nouveaux) vont dépasser celle des états... C’est pour cela que se pose la question de l’intention. La philosophe Elizabeth Anscombe disait : « l’intention d’un homme, c’est son action » !  »
    January 18, 2016 at 7:12:57 PM UTC - permalink - http://www.usine-digitale.fr/article/avec-l-alphabet-on-ecrit-le-monde-quand-google-a-choisi-ce-nom-j-en-ai-eu-des-frissons-explique-jeanne-bordeau-de-l-institut-de-la-qualite-de-l-expression.N367910
  • "La société de la surveillance est-elle notre projet de société ?" interroge Tristan Nitot - L'usine digitale
    Très bonne analyse optimiste de Tristan Nitot, à lire.

    « Je voyais qu’on était en train de glisser vers une société de la surveillance. D’abord parce qu’il y a une centralisation de l’Internet. Les deux principaux acteurs connus, visibles et compris, Google et Facebook, concentrent tout. Google avec l’approche suivante : "On aide les internautes à accéder aux données et aux services –sous-entendu, on sait tout sur tout – et on en profite pour engranger des milliards de dollars". Et leur tactique consiste à offrir ces services pour récolter des données.

    Avec son moteur de recherche, Gmail, Hangout et maintenant Nest, Google sait ce que vous cherchez, ce à quoi vous vous intéressez, ce que vous dites et avec qui vous parlez. Et le cœur de tout, c’est Android. Je le surnomme notre mouchard de poche. Ils ont des capteurs partout ! Ce n’est pas fait méchamment, c’est juste un business remarquablement exécuté ! Les gens apprécient les services qui leur sont proposés. Mais le problème c’est qu’ils comprennent très mal ce sujet de la surveillance.

     Comment pourrait-on alors mieux faire comprendre ce modèle du "gratuit" qui induit selon vous une surveillance des internautes par les géants du Net ?

    J’utilise souvent un dessin qui provient d'une BD de Geek & Poke. Ce sont deux cochons qui discutent. L’un dit à l’autre : "tu as vu, c’est génial, on ne paye même pas le loyer." Le deuxième renchérit : "Oui ! Et en plus, la nourriture est gratuite !" Et la légende, c’est : deux cochons discutant du modèle "gratuit"…. Les cochons ne sont pas les clients du fermier ! C’est une escroquerie de le croire ! Le client, c’est celui qui paye pour le saucisson ! Donc, dans le numérique, c’est l’annonceur publicitaire. Et le résultat, c’est que nous sommes surveillés de très près.

    Il y a un autre problème : c’est le développeur qui décide de ce que fait le logiciel. En tant qu’utilisateur, on le consomme tel qu’écrit. Sauf si c’est un logiciel libre. La liberté, surtout avec l’importance croissante du numérique, c’est de pouvoir modifier le code. D’autant que nous sommes à l’ère du cloud. Les logiciels récoltent des données qui arrivent sur des ordinateurs qui ne sont pas ceux des internautes, mais ceux de Facebook ou de Google. Et eux travaillent sur toutes les données et les stockent. Larry Lessig a écrit "le code, c’est la loi". Cela signifie qu’au XXIème siècle, c’est celui qui écrit le code qui écrit les règles. Entre les cochons et Lessig, on peut résumer : vous n’êtes pas le client, et vous n’êtes pas celui qui décide !

     A part cette concentration de la surveillance chez les grands du numérique, l’autre déclencheur de la médiatisation du sujet surveillance vs liberté, c’est forcément "l’affaire" Snowden ?

    Oui, en 2013 effectivement, il y a eu Snowden. Avant lui, on prenait ceux comme moi qui s’intéressaient au sujet pour de gentils paranoïaques. Il a révélé et brillamment expliqué l’objectif de la NSA d’écouter tout le monde, documents de l’agence à l’appui. Mais en plus, on a compris qu’ils avaient trouvé un moyen simple et peu onéreux d’y arriver : passer par Google et Facebook. Pour prendre une image, cinq micros posés chez Google, Amazon, Facebook ou Apple font levier et permettent de surveiller tout le monde, alors qu’installer un micro chez chacun des sept milliards d’habitants de la planète serait inabordable !  La centralisation d’Internet rend économiquement possible la surveillance de masse.

     Est-ce que cette surveillance n’est pas nécessaire pour prévenir des actions comme les attentats de Paris ?

    Justement. Ce que Snowden a aussi mis à jour, c’est que les milliards de dollars dépensés par les agences américaines n’ont empêché ni l’attentat du marathon de Boston, ni l’occupation d’un bâtiment fédéral par un groupe armé dans l’Oregon il y a quelques jours. Même sur leur propre sol, la surveillance de masse est déjà en place, mais pour arrêter le terrorisme, elle ne sert à rien.

    [...] Il faut absolument discuter de l’impact que ça aura. Serons-nous plus heureux ? Plus libres ? Dans "Surveiller et punir", Michel Foucault explique que quand on se sait surveillés, on s’autocensure. Quand on grandit dans un tel monde, avant d’arriver à une pensée mature, censée, il faut beaucoup d’essais-erreurs, beaucoup de pensées incorrectes. Avec cette surveillance, on créerait une société qui ne pense plus. On n’oserait plus. On ne serait plus créatifs. Pour créer, innover, il faut avoir le droit à l’erreur.

    Dans quel Etat veut-on vivre ? Quelle politique, quelle loi veut-on mettre en place ? Une société avec des dangers, des accidents, mais où on est libre… Ou bien, veut-on sacrifier notre liberté pour un tout petit peu de sécurité ? Ou encore, veut-on une surveillance totale pour une sécurité totale.

    C’est dramatique, on est sûr de ce qu’on va sacrifier. C'est à dire nos libertés. Mais je suis sûr aussi qu’on n’aura pas plus de sécurité. Pour de nombreuses raisons. Le terrorisme, c’est une série de premières fois. Les avions dans les tours, ils ne l’ont jamais refait. Et pourtant, on a toute cette sécurité dans les aéroports. On n’a pas encore mis de vitres pare-balles aux devantures des cafés…

    [...] A côté, l’alcool, le cancer et les accidents de la route provoquent beaucoup plus de morts. On a plus de chances de mourir foudroyé que dans un attentat terroriste. Et il y a toujours eu du terrorisme, avec les Corses, les Bretons, la bande à Bader… les bombes dans le RER…

    Le spécialiste américain de la sécurité [ NDLR : informatique ] Bruce Schneier explique qu’il y a deux visions de la sécurité : le fait d’être en sécurité et le fait de se sentir en sécurité. On peut être en sécurité et ne pas se sentir en sécurité ou à l’opposé, se sentir menacé sans l’être.

     Peut-on trouver une solution équilibrée, satisfaisante à la fois pour la protection de la vie privée et pour la sécurité ?

    Peut-on interdire la cryptographie ou en créer une que l’on peut domestiquer, qui soit compatible avec le travail des forces de police ? Non. Il est très compliqué de réguler la cryptographie. Pour commencer, c’est un outil indispensable au fonctionnement économique du pays, aux banques, ou aux entreprises pour se protéger de l'espionnage industriel. D’ailleurs, la NSA a aussi pour objectif de suivre tous les contrats commerciaux d’un montant supérieur à 200000 dollars dans le monde pour donner les informations aux ministères du commerce américain, de l'agriculture, de la justice, etc.

    Mais la cryptographie pose aussi la question des droits de l’Homme. Pour les blogueurs qui travaillent en Iran, en Irak, en Syrie, en Libye - dans tous les endroits où informer mène en prison - la cryptographie est indispensable pour échanger. Reporters sans frontières promeut des outils comme le réseau Tor ou la distribution Tails de Linux auprès des dissidents, des journalistes…
    Mais, bien sûr, les terroristes aussi peuvent s’en servir. Même s’il faut relativiser, car ils jouent parfois les luddites et sont loin d’utiliser la cryptographie.

     

    Il y a aussi tout un débat autour de la fausse bonne idée d’une cryptographie à deux vitesses. L’utilisateur chiffre un message avec une clé super compliquée, indéchiffrable. Mais le gouvernement américain dispose des trois quarts de la clé, par exemple, ce qui fait qu'il est possible pour les Etats-Unis de casser facilement la petite partie de la clé qu'ils ignorent encore. Mais si on accepte ça, tous les gouvernements vont le vouloir. Y compris des pays comme la Chine par exemple… Ce qui fait qu'au final, personne n'est vraiment protégé.

     En résumé, le numérique aussi a un côté obscure qui effraie et conduit à vouloir le brider ?

    Le philosophe Bernard Stiegler dit que la technologie est un pharmakon. Elle est à la fois le remède et le poison. C’est pareil avec un marteau ou la voiture, utile au quotidien mais permettant de tuer des gens ou de fuir après un attentat. On n'a pourtant interdit ni les marteaux ni les voitures.

    L’important, c’est d’avoir une vision de la société. Et de mon côté, je pressens une forte demande de la société pour la réduction du risque. Il y a un courant puissant. On acceptait beaucoup plus le risque avant. Et aujourd’hui, le terrorisme rebondit sur cette question… ce qui fait qu'en limitant nos libertés en espérant vainement gagner en sécurité, on sert les objectifs des terroristes. »

    Via https://linuxfr.org/news/revue-de-presse-de-l-april-pour-la-semaine-2-de-l-annee-2016
    January 18, 2016 at 7:03:13 PM UTC - permalink - http://www.usine-digitale.fr/editorial/la-societe-de-la-surveillance-est-elle-notre-projet-de-societe-interroge-tristan-nitot.N373082
  • Le fondateur de Pirate Bay: "J'ai abandonné"
    « MOTHERBOARD : Salut Peter, je comptais te demander si tu allais bien, mais tu m’as clairement fait comprendre que ce n’était pas le cas.

    Peter Sunde : Non, je ne vois rien de bon arriver. Les gens se satisfont de trop peu.

    Prenons la loi sur la neutralité du Net en Europe. Elle est terrible, mais les gens s’en contentent et disent que « ça pourrait être pire. » Ce n’est pas du tout la bonne attitude. Facebook apporte l’Internet en Afrique et dans les pays pauvres, mais ils n’offrent qu’un accès limité à leurs propres services et font de l’argent sur le dos des plus pauvres. Et les gouvernements leur fournissent des aides, parce que leur communication est rodée.

    La Finlande a inscrit l’accès à Internet parmi les droits de l’homme il y a quelque temps. C’était une bonne décision. Mais c’est à peu près la seule chose positive que j’aie vue où que ce soit dans le monde concernant Internet ces derniers temps.

    [...]

    En réalité, il n’y a pas d’Internet libre. Cela fait déjà longtemps qu’il ne l’est plus. Donc on ne peut pas vraiment en parler, puisqu’il n’existe plus. Le problème, c’est que personne ne résiste vraiment. Nous perdons nos droits et nos privilèges en permanence. Et on ne progresse nulle part. Tout va dans le même sens : un Internet plus fermé et plus contrôlé. Cela a un impact important sur notre société. Car aujourd’hui, l’Internet et la société se confondent. Si l’Internet est plus répressif, la société l’est aussi. C’est donc un sujet majeur.

    Et pourtant, on continue à voir l’Internet comme une sorte de nouveau Far West, et comme tout n’est pas encore fermé, on ferme les yeux en se disant que tout va bien se passer. Mais ce n’est pas le cas. On n’a jamais vu une telle centralisation, de telles inégalités, et un capitalisme aussi débridé dans quelque système que ce soit auparavant. Sauf que si l’on écoute le discours de Mark Zuckerbeg ou de Google, tout cela est fait pour rendre l’Internet plus libre, faire progresser la démocratie, etc. Alors que ce sont des monopoles, les plus capitalistes qui soient. Ça revient à faire confiance à l’ennemi pour faire le bien. C’est très bizarre.

    [...]

    Si quelqu’un te dit : « Désormais, tu ne pourras plus utiliser telle ou telle fonction de Skype », tu n’as pas l’impression qu’on s’attaque à toi personnellement. Comme c’est quelque chose de virtuel, c’est plus abstrait. On ne voit pas ceux qui nous espionnent, on ne voit pas ce qui est censuré, on ne voit pas ce qui est retiré des résultats de recherche sur Google. C’est ça, le plus gros problème. Comme on ne voit pas ce qui cloche, il est difficile de mobiliser les gens.

    [...]

    J’ai abandonné l’idée que l’on pouvait gagner cette bataille pour l’Internet.

    La situation n’évoluera pas, puisque visiblement personne n’a envie de faire changer les choses. On n’arrive pas à motiver les gens. C’est peut-être un peu pessimiste, mais c’est comme ça, alors à quoi bon lutter ?

    En quelque sorte, on est devenus comme le Chevalier Noir de Sacrée Graal, de Monty Python. Il nous reste à peine la moitié de notre tête, mais on continue à se battre en croyant qu’on a une chance de gagner.

    [...]

    À mon avis, pour gagner la guerre, il faut d’abord comprendre ce qu’est son enjeu majeur et contre qui nous nous battons. Pour moi, c’est très clair : nous avons affaire à une idéologie qui se caractérise par un capitalisme extrême, des lobbies très puissants et un pouvoir totalement centralisé. L’Internet n’est que l’une des pièces de ce puzzle.

    Le problème du militantisme, c’est qu’il faut susciter un certain élan, attirer l’attention du public, ce genre de choses. On a été très mauvais sur ce plan-là. On a donc réussi à faire échouer le traité ACTA, mais il est immédiatement réapparu sous un autre nom. Et à ce moment-là, on avait déjà épuisé toutes nos ressources et l’attention du public s’était relâchée.

    Pour moi, nous devons nous concentrer sur le monde réel, car l’Internet copie le monde réel. Nous y recréons un mode de fonctionnement capitaliste. L’Internet attise donc le feu du capitalisme, tout en faisant semblant de vouloir connecter le monde entier. Mais son programme est clairement capitaliste.

    Regardez les plus grandes entreprises du monde. Elles sont toutes basées sur l’Internet. Elles vendent quoi ? Rien. Facebook n’a aucun produit. Airbnb, la plus grande chaîne d’hôtels du monde, ne possède aucun hôtel. Uber, la première compagnie de taxis du monde, ne possède pas le moindre taxi.

    Il n’y a jamais eu aussi peu d’employés au sein de ces entreprises, alors que leurs profits n’ont jamais été aussi importants. Apple et Google dépassent de loin les compagnies pétrolières. Minecraft a été vendu pour 2,6 milliards de dollars, WhatsApp pour 19 milliards. Ce sont des montants colossaux, pour ne rien acheter de concret au final. C’est pour ça qu’Internet et le capitalisme vont aussi bien ensemble.

    [...]

    Notre monde ne pense plus qu’à l’argent. C’est ça, notre plus gros problème. C’est pour ça que rien ne fonctionne correctement. C’est ce que nous devons changer. Il faut totalement revoir nos priorités.

    [...]

    Je pense qu’il faut prendre conscience qu’Internet est parfaitement semblable à notre société. Les gens vont peut-être réaliser que ce n’est pas une bonne idée que toutes nos données et tous nos fichiers soient stockés sur les serveurs de Google, Facebook et d’autres entreprises. Toutes ces idées doivent être diffusées jusqu’au sommet de l’État, évidemment. Mais il faut arrêter de considérer Internet comme une entité à part, et se demander à quoi nous voulons que notre société ressemble. Il faut changer la société, avant de changer Internet. C’est la seule façon de faire.  »


    Il y a de bons morceaux mais aussi des énormités comme :
        * Internet est, selon les phrases, soit le monde réel, soit un autre monde. Le deuxième point est une absurdité. Internet, c'est un réseau bien physique, bien concret avec les mêmes personnes que l'on croise dans les rues : y'a des gens exceptionnellement bien, des gros enfoirés, des pourritures, des dictateurs,...

        * Le nawak habituel sur les pouvoirs fantasmés que l'on prête à l'ICANN, faut relativiser ;

        * La contradiction sur, d'un côté les multinationales du web sans salariés qui constitue une victoire du capitalisme (ce qui est vrai : rien n'est produit par la société commerciale elle-même + effet de spéculation comme la bulle au début des années 2000) et de l'autre côté la robotisation sera une perte pour le capitalisme alors que non, ça donnera encore plus de pouvoirs aux personnes détenant les capitaux, ça augmentera les marges pour les capitalistes.

    Via https://twitter.com/Turblog/status/685006915454242817
    January 17, 2016 at 7:04:29 PM UTC - permalink - https://motherboard.vice.com/fr/read/le-fondateur-de-pirate-bay
  • Bienvenue dans l’ère des chimères mi-humaines, mi-animales - Rue89 - L'Obs
    « Car si l’objectif est d’aider la médecine et la recherche, en développant des organes humains viables à des fins de greffe au sein d’une enveloppe animale, les comités éthiques et autres organes officiels de nombreux pays redoutent de voir la frontière entre l’homme et l’animal se troubler.

    Même prudence du côté du Japon, où l’hostilité face à ces chimères, ces « cochons-humains », a poussé Hiromitsu Nakauchi, spécialiste des cellules-souches, à poursuivre son travail aux Etats-Unis.

    Car le NIH a beau éviter de toucher à ce domaine, d’autres organismes ne se privent pas pour le financer : ainsi, l’armée américaine, qui a attribué une aide d’1,4 million de dollars à un projet visant à faire croître un cœur humain dans un cochon, rapporte Technology Review.

    Face aux critiques, les chercheurs interrogés indiquent ne pas croire en l’apparition de « cochons pensants » ou de « moutons bipèdes », pour reprendre les termes de Hiromitsu Nakauchi. Selon eux, la part de cellules humaines dans l’organisme animal serait à terme trop faible.

    [...]

    Pour l’heure, les essais en laboratoire n’iraient d’ailleurs pas au-delà du stade embryonnaire. A l’université de Davis, les chimères mi-porc mi-homme ne dépassent pas les 28 jours. La période de gestation est habituellement de 115 jours. »

    Via https://twitter.com/FradiFrad/status/685395449520492544 RT par Stéphane Bortzmeyer
    January 17, 2016 at 6:42:43 PM UTC - permalink - http://rue89.nouvelobs.com/2016/01/07/bienvenue-lere-chimeres-mi-humaines-mi-animales-262743
  • Benjamin Sonntag on Twitter: "L'état d'urgence c'est la démocratie. Le travail rend libre. Expliquer c'est excuser. La liberté c'est l'esclavage. #2016"
    « L'état d'urgence c'est la démocratie. Le travail rend libre. Expliquer c'est excuser. La liberté c'est l'esclavage. #2016 » et « La sécurité première des libertés. Un engagement citoyen obligatoire. La vidéosurveillance protège ... #2016 »

    Gros +1 : c'est bien triste et pourri, tout ça. :'(
    January 17, 2016 at 5:56:33 PM UTC - permalink - https://twitter.com/vincib/status/687244446509993984
  • Avis relatif aux paramètres de courbes elliptiques définis par l'Etat français | Legifrance
    Oki donc il existe une courbe elliptique made in France.

    Via https://twitter.com/bortzmeyer/status/687246024952393728
    January 17, 2016 at 5:55:05 PM UTC - permalink - http://www.legifrance.gouv.fr/affichTexte.do;jsessionid=?cidTexte=JORFTEXT000024668816&dateTexte=&oldAction=rechJO&categorieLien=id
  • Casse-tête de la fiscalité numérique : comment faire payer Google et Amazon - Rue89 - L'Obs
    Cet article date de plus d'un an mais est une très bonne synthèse des problèmes que rencontre la lutte contre l'optimisation fiscale des multinationales. Voir la très claire infographie d'introduction.

    «  En résumé : il n’y a pas de solution miracle capable à la fois de faire rentrer de l’argent dans les seules caisses françaises, en visant d’un côté les entreprises étrangères (au hasard, Google ou Amazon), tout en épargnant de l’autre les fleurons nationaux.

    Résultat : on pédale dans la semoule. Les mêmes idées, auxquels on oppose les mêmes objections, sont ressassées, encore et encore. Une resucée que n’a d’ailleurs pas manqué de pointer dans un communiqué l’Asic, groupe de pression représentant en France les principales entreprises visées – les Facebook, Google et compagnie. »

    En gros, le blem, c'est de vouloir faire du protectionnisme à l'heure du village global. :)
    January 17, 2016 at 5:39:50 PM UTC - permalink - http://rue89.nouvelobs.com/2015/03/11/casse-tete-fiscalite-numerique-comment-faire-payer-google-amazon-258132
  • Le mauvais état d’esprit de Peerio «
    « Je vous ai déjà parlé de Nadim Kobeissi chercheur en sécurité et auteur de Cryptocat, MiniLock et Peerio. Je vous ai d'ailleurs déjà présenté Peerio, un outil de messagerie et de stockage chiffré de bout en bout et open source.

    C'était du lourd et du sérieux, Nadim Kobeissi y apportant toute sa crédibilité en tant que cofondateur. Mais dans une série de tweets postés hier, Nadim explique pourquoi il quitte la société Peerio et vous allez voir c'est pas joli joli.

    [...]

    Pourquoi l'empêcher de s'exprimer ? Et bien il semblerait que les mecs à la direction de Peerio aient prévu comme business model d'intégrer une backdoor (porte dérobée) dans les versions privées vendues aux entreprises (sur demande de celles-ci évidemment). C'est moche comme état d'esprit, surtout pour une boite qui base sa réussite sur la confiance que les utilisateurs lui accordent...

    C'est à ce moment-là que Nadim Kobeissi a décidé de dire stop et d'expliquer tout cela publiquement, prenant le risque d'être poursuivi au tribunal. »

    C'était open-source, c'était du chiffrement de bout en bout mais ce n'était pas décentralisé. La communication est établie uniquement si une société commerciale le permet et le veut. Cette société commerciale connaît forcément le graphe social (qui parle à qui, à quels moments, selon quelle fréquence) pour router les communications. Ce n'était pas assez communautaire / audité par la communauté pour que l'envie de mettre des backdoors ne puisse se concrétiser par peur de perte de réputation & co.

    Moralité : il faut faire attention à tous les systèmes de communication sécurisés qui fleurissent ces dernières temps comme SMSSecure, TextSecure puis Signal, Telegram,... et tant d'autres... Un système fleurit chaque semaine puis change de nom / fonctionnalités la semaine suivante. Tou-te-s les business-wo-man sont sur la brèche. Difficile de faire le tri. La sécurité dans l'urgence, ça ne marche pas. Il faut laisser le temps de comprendre les mécanismes sous-jacents et d'auditer quand c'est possible (si c'est pas possible, alors le système doit aller directement à la poubelle car il ne peut apporter aucune sécurité, il s'agit de confiance aveugle envers l'éditeur de ce système). Bref, ne foncez pas, prenez le temps d'analyser. Vouloir protéger sa vie privée, c'est génial mais si c'est pour se jeter dans la gueule du premier loup venu, c'est pas glop.
    January 17, 2016 at 4:02:03 PM UTC - permalink - http://korben.info/le-mauvais-etat-desprit-de-peerio.html
  • Anne Frank, les malades et nous tous victimes de l’horreur copyright - Technoverdose - Rue89 - L'Obs
    Très bonne synthèse vulgarisée de ce qu'est le marais de la propriété intellectuelle et des conséquences qu'elle a sur nos sociétés. À lire absolument.

    « La propriété intellectuelle ne parle pas seulement d’un auteur/un inventeur et de l’argent qu’il va gagner avec son œuvre/son invention. Elle est le fondement juridique du système technique, c’est-à-dire que son dysfonctionnement est une cause indirecte des difficultés économiques mondiales, de la crise climatique et de l’état d’urgence. Réformer la propriété intellectuelle serait amorcer un pas dans le bon sens.

    [ NDLR : exemple : les brevets et les patent troll comme frein à l'innovation donc à l'économie. ]

    [...]

    ans la vie de tous les jours, nous aimons savoir que ce que nous avons acheté (ou loué, ce qui est une forme de propriété contractuelle) nous appartient : nos vêtements, nos gadgets, nos biens culturels, nos véhicules, nos logements. Tout comme les entreprises aiment savoir qu’elles possèdent bien leurs locaux, leurs machines, leurs stocks, etc.

    Mais à cette propriété matérielle s’en est rajoutée progressivement une seconde, que nous appelons immatérielle, qui vient restreindre les droits que le propriétaire possède sur ce qu’il a acheté. Nous ne pouvons pas reproduire librement le dessin de nos vêtements ni organiser une projection publique du DVD fraîchement acquis, pas plus qu’une entreprise ne peut reproduire à sa guise une innovation servant de base à un produit ni se servir de la photo d’une œuvre d’art pour vendre des cartes postales. Non, car il existe la propriété intellectuelle, le droit de propriété des œuvres de l’esprit.

    La propriété intellectuelle est une part du droit de la propriété matérielle et immatérielle, mais du fait de l’évolution des techniques et de l’économie – le pouvoir passant du capital à la technique – elle en est devenue la part principale.

    On peut distinguer deux composantes de la propriété intellectuelle, toutes suffisamment limpides dans leurs déclinaisons pour ne pas rentrer dans les détails :
        * d’une part la propriété intellectuelle industrielle, composée des brevets, marques, dessins et modèles ;
        * d’autre part la propriété intellectuelle littéraire et artistique, composée des droits d’auteur, droits voisins, droits des bases de données et logiciels.

    Ainsi par exemple l’article L.111-1 du code de la propriété intellectuelle stipule clairement que l’auteur dispose, du seul fait de son acte créateur, d’un monopole sur son œuvre et sur tous les usages qui peuvent en être faits, hormis sur quelques rares et nécessaires exceptions autorisées par la loi.

    C’est le principe de la paternité, au sens ici supérieur à celui de propriétaire en ce sens qu’en droit français la paternité est inaliénable, et procure donc des avantages définitifs, et d’autres cessibles.

    Ce monopole nous conduit donc logiquement à ce que l’article L.122-4 stipule qu’aucun usage, même dérivé, ne peut être fait sans le consentement explicite de l’auteur – ou de ses ayants droit –, qui est fondé à exiger une rémunération en échange de son accord.

    C’est cet article qui, l’air de rien, vient surpasser le droit de propriété matérielle en rappelant subrepticement que, derrière tout ce qui est produit dans la société technicienne, il y a un auteur ayant produit une œuvre de l’esprit, et qui a donc de facto un monopole sur l’usage de cette création, auquel il n’a renoncé que partiellement contre les espèces sonnantes et trébuchantes que vous lui avez versées.

    Le principe est le même pour la propriété industrielle : le brevet, la marque, les dessins et modèles ne sont que des déclinaisons de ce principe. Le droit français a par la suite rajouté des droits dits voisins à des personnes n’ayant pas participé directement à la création, mais qui sont quand même liées à l’œuvre, tandis que le droit des bases de données et logiciels pallie les lacunes d’une loi qui a du mal à gérer les auteurs multiples d’une œuvre.

    Tout ceci pour dire que tout ce que vous possédez n’est pas à vous, mais à la personne qui en a la paternité, c’est-à-dire qui a eu l’idée de votre bien et l’a concrétisé, ou, hélas, celui qui parfois a le premier eu l’idée de déposer une exclusivité sur ce qu’il a découvert.

    Dans leur bien nommée chronique Copyright Madness, Lionel Maurel et Thomas Fourmeux relèvent les pires exemples d’abus de la propriété intellectuelle pour montrer l’absurdité de ce monopole dans certaines situations qui, hélas, recouvrent trop souvent par extension tous les aspects de la vie quotidienne.

    [...]

    Et la liste pourrait continuer ainsi très longtemps, tant l’imagination des ayants droit quand il s’agit de grignoter le droit de propriété de leurs clients ne connait pas de limite. Toutes ces entreprises, souvent bien connues du grand public, se servent de la propriété intellectuelle comme d’une arme envers leurs concurrents, leurs clients, les Etats.

    Tout d’un coup, le combat pour savoir si le journal d’une jeune juive morte dans un camp de concentration nazi parait moins futile. Ce n’est plus le combat d’arrière-garde d’une poignée d’idéalistes, mais la lutte entre ceux qui voudraient garder les plus belles créations de l’humanité à part et des partisans d’une société capable de mettre à disposition de tous l’art et le savoir, mais aussi de contrôler les innovations et leur diffusion.

    [...]

    Dès lors, en tant que technique juridique, dont le but est de rationaliser la propriété en fonction de la paternité et de ses transferts contractuels, la propriété intellectuelle est clairement un outil d’aliénation au service du système technicien.

    Une fois au courant de l’étendue de ses pouvoirs, il devient difficile de l’ignorer, de ne pas se rendre compte qu’elle est tout simplement dans tout ce qui nous entoure. Hormis ce que nous produisons nous-même, il est devenu commun que ce que nous possédons matériellement ait un autre propriétaire immatériel.

    La concurrence ne se fait plus à grands coups d’investissements permettant de produire plus ou mieux, de réduire les coûts et de surpasser la concurrence, non, elle se fait désormais à travers des accusations de violation de brevets, des rachats de licence et des subterfuges juridiques.

    [...]

    L’essence même du système technicien dans le monde économique est le développement de secteurs non productifs dans les entreprises tels que le marketing, les ressources humaines et donc la veille juridique. Tous découlent de techniques particulières permettant d’améliorer le fonctionnement dans l’entreprise dans le cadre d’une société fortement technicisé, et sans lesquelles l’environnement de travail serait aussitôt dégradé, car soumis à des aléas.

    Mais entre toutes, la propriété intellectuelle est clairement la plus importante, puisqu’elle peut permettre d’interdire la production ou la commercialisation d’un produit, voire affecter son coût ou ses modalités d’utilisation. Elle contraint totalement les biens et services modernes, sans qu’il soit devenu possible de lui échapper. Considérons que même les artistes ne peuvent plus faire ce qu’ils veulent de leurs œuvres une fois qu’ils ont signé avec un éditeur ou une société de gestion de leurs droits !

    Et l’avenir s’annonce sombre. Certains – notamment le romancier français Alain Damasio [PDF] – s’amusent à imaginer que les mots que nous utilisons au quotidien pourraient être restreints car brevetés par des marques, tandis que nous devrions payer des royalties pour les vêtements de marque que nous porterions. Après tout, le premier n’est que la suite logique de la vulgarisation de certaines marques devenues noms communs, tandis que le second exemple est déjà ce que nous vivons à travers certains abonnements à des produits ornés d’une pomme...

    [...]

    L’un des principaux arguments contre le communisme était la nationalisation des biens privés, qui revenait à annuler la propriété privée au profit d’une propriété collective. Mais avec le système technicien, c’est bien plus pervers, puisque la propriété intellectuelle permet d’outrepasser la propriété privée pour accorder plus de droits à un second propriétaire, celui-là même à qui un bien a été acheté et qui peut ultérieurement décider à la place de son client. La propriété privée est alors confisquée au profit d’une propriété financière., rendue possible par l’intermédiaire de la technique.

    [ NDLR : exemples : http://www.nytimes.com/2009/07/18/technology/companies/18amazon.html?_r=0 - Amazon qui a retiré des ebooks achetés (légalement, tout bien et tout) directement *dans* les Kindle de ses clients. Même chose pour les ordiphones ou Microsoft et Apple décident en monopole des logiciels qui seront disponibles sur leur magasin d'applications. ]

    D’ailleurs, bien que ses arguments n’aient pas convaincu le gouvernement américain, General Motors a essayé de démontrer l’an passé qu’il possédait encore les voitures qu’il avait vendues, puisqu’il possédait un copyright sur le code source du logiciel embarqué, de sorte qu’il pouvait imposer une liste de réparateurs agréés. De là à dire que tous les brevets autorisant la production d’un bien sont un titre de propriété intégral, malgré la vente, il n’y a qu’un pas qui peut être franchi très vite...

    [...]

    Dans une société technicisée comme la nôtre, où la maîtrise de l’information est la clé, la propriété intellectuelle est devenue un véritable outil de contrôle, c’est-à-dire d’interdiction et de censure. Et inutile de croire en l’Etat, lui-même est déjà empêtré dans les rets juridiques qu’il a trop imprudemment tissés autour de lui sur les bons conseils des ayants droit. La bataille se joue désormais entre les citoyens et les partisans du monopole intellectuel.

    Dès lors, le devenir du journal d’Anne Frank et de son élévation au domaine public nous rappelle que le monopole d’une œuvre, qu’il s’agisse d’art, de marque, de découverte ou autre, est un enjeu évidemment financier, mais aussi et surtout politique. C’est une source de pouvoir, celui qui dirige nos sociétés, c’est-à-dire nos existences. Militer pour le domaine public et la réforme de la propriété publique, c’est militer pour une existence plus libre, une existence moins dépendante des entreprises et des Etats.

    Et reste cette question lancinante : contrôlons-nous vraiment ce que nous achetons ? »

    Via https://twitter.com/RemiMathis/status/688304268139458560 RT par Stéphane Bortzmeyer.
    January 17, 2016 at 3:16:18 PM UTC - permalink - http://rue89.nouvelobs.com/blog/technoverdose/2016/01/15/anne-frank-les-malades-et-nous-tous-victimes-de-lhorreur-copyright-235172
  • Blog Stéphane Bortzmeyer: Un OS souverain, c'est quoi, et ça mène à quoi ?
    « La commission des lois de l'Assemblée Nationale a voté le 13 janvier le principe de la création d'un « OS souverain ». Si cette initiative ni réfléchie, ni étudiée, a, à juste titre, déclenché l'hilarité de Twitter, c'est l'occasion d'expliquer ce que cela veut dire et où ça mène.

    L'idée est en effet ancienne, dans tous les endroits où se promènent des Excellences et des gourous à ministres, on entend ce projet, en général jamais explicité et jamais détaillé. Comme les zombies dans les jeux vidéo, cette idée est très difficile à tuer et renait tout le temps. C'est en bonne partie parce qu'il n'y a aucun cahier des charges digne de ce nom : juste un slogan creux.

    [...]

     Rappelez-vous, l'Assemblée a voté un projet sans définir ce qu'elle entendait par là. On va donc supposer que c'est le deuxième sens, celui d'un ensemble complet, permettant à des gens ordinaires de commencer à travailler.

    Si c'est bien le cas, c'est une tâche colossale et, franchement, déraisonnable. Cela représente une quantité de logiciels astronomique, que ne peuvent réaliser que de très grosses entreprises comme Microsoft, ou bien les myriades de développeurs du logiciel libre. Le futur « Commissariat à la Souveraineté Numérique » n'aura certainement pas les moyens de financer un tel développement. Clamer « on va écrire un système d'exploitation » est donc une vantardise ridicule.

    Peut-être qu'il y aura simplement adaptation d'un système d'exploitation existant ? Prendre un système qui existe, par exemple en logiciel libre, modifier deux ou trois choses et lui coller un drapeau tricolore sur l'écran de démarrage ? Techniquement, c'est plus raisonnable. C'est ce qu'ont fait des États soucieux de souveraineté comme la Corée du Nord avec Red Star OS, ou bien l'administration française avec CLIP (non cité à l'Assemblée : la main droite de l'État ignore ce que fait sa main gauche). Il existe plein de systèmes existants qui pourraient servir de base pour éviter de réinventer la roue (réinvention qu'adorent les députés, ainsi bien sûr que les gagneurs de marchés publics habituels). [...]

    On ne peut plus alors dire « on va développer un OS souverain » mais, est-ce que, sur le fond, le résultat ne serait pas le même ?

    Un tel système pourrait permettre [...] Ce n'est qu'une liste partielle. Mes lecteurs ont certainement plein d'autres idées intéressantes. Mais le point important de cette liste est que, toute partielle qu'elle soit, elle est déjà très contradictoire. C'est en effet le problème de fond avec la souveraineté : il s'agit de la souveraineté de qui ? Du citoyen qui veut se protéger ? De l'État qui veut tout voir et tout entendre ? Le futur système d'exploitation souverain offrira-t-il du chiffrement solide de bout en bout ou bien facilitera-t-il la surveillance des utilisateurs ? Ça, c'est une vraie question politique, et c'est normalement le travail des députés. Qu'ils ne l'aient pas discuté dans leur amendement illustre bien leur manque de sérieux.

    D'autant plus qu'écrire un tel « OS souverain » n'est pas tout. Encore faut-il que les gens l'utilisent. En Corée du Nord, citée plus haut, pas de problème, il suffit qu'on leur demande gentiment et tous les citoyens le font. Mais en France ? Il faudrait convaincre les citoyens et cela sera difficile si on leur dit juste « c'est un fantasme de Pierre Bellanger, installez-le, ça lui fera plaisir. » Après tout, il n'y a aucune demande des utilisateurs.

    Les députés eux-mêmes seront sans doute les plus réticents : ils crient bien fort à la tribune qu'ils veulent de la souveraineté numérique, mais les rares parmi eux qui répondent aux courriers électroniques le font depuis une adresse Yahoo ou Gmail. Jamais ils ne se dégooglisent, mais ils voudraient dégoogliser les autres.

    Une administration particulièrement difficile à convaincre sera l'Éducation Nationale : comme elle a signé un accord scandaleux avec Microsoft, elle n'utilisera sans doute pas l'« OS souverain » (sur lequel il y a peu de chances que Microsoft porte ses applications...).

    Enfin, il faut noter que l'expérience ne sert à rien : après les sommes faramineuses englouties dans l'escroquerie nommée « cloud souverain » (alors qu'il existait déjà plusieurs acteurs français du cloud), on pourrait s'attendre à d'avantage de précautions de la part de l'État, et à une analyse du passé, avant de prétendre influencer l'avenir... Sans compter l'expérience récente de Louvois, qui laisse des doutes sur la capacité de l'État français à gérer des grands projets informatiques.

    Que va donner le projet actuel ? Verrons-nous naître le « Commissariat à la Souveraineté Numérique » ? Réalisera-t-il le fameux « OS souverain » ? Je vois cinq scénarios possibles [...]

     Le scénario 5 semble le moins probable, le 4 serait le pire, il en ferait même souhaiter que ce soit le scénario 3 qui soit réalisé : mieux vaut le gaspillage que la dictature. »

    Je ne veux ni l'un ni l'autre, c'est très clair dans ma tête. Gros +1 sur tout le reste de l'analyse.
    January 17, 2016 at 3:06:19 PM UTC - permalink - https://www.bortzmeyer.org/os-souverain.html
  • MP4Box | GPAC
    Concaténer 3 foutus fichiers mp4 sans se prendre la tête ? MP4Box 1.mp4 -cat 2.mp4 -cat 3.mp4 -out total.mp4

    Dans Debian, c'est le package gpac. Ça juste fonctionne sans se prendre la tête avec fffmpeg/avconv < 3
    January 16, 2016 at 8:53:13 PM UTC - permalink - https://gpac.wp.mines-telecom.fr/mp4box/
  • .bashrc generator: create your .bashrc PS1 with a drag and drop interface
    Colorer mon prompt, ça m'a toujours semblé stupide. Puis j'ai eu un Raspberry Pi avec Raspbian dont la conf' par défaut colore et met en gras le prompt et en sépare chaque partie (login@hostname, répertoire courant,...) avec une espace. Et j'en ai vu l'intérêt : la couleur et l'espacemment mettent en avant $ ou # ainsi que le répertoire courant. C'est vraiment agréable.

    Du coup, j'ai décidé de déployer ça sur toutes mes autres machines. Par rapport au prompt RPi, j'ai ajouté :
        * Dans "login@hostname", si login = utilisateur normal, alors afficher le login en couleur lavande. Si login = root, alors on le met en rouge. Pour ce faire : un .bashrc différent dans le $HOME de mon user et dans celui de root. ;)
        * Affichage du code de retour de la dernière commande.

    Pour que ça tombe en marche, il y a plein de subtilités :
        * Si vous utilisez screen et les couleurs étendues (256 au lieu de 8), il faut activer le support 256 couleurs dans screenrc (voir https://wiki.archlinux.org/index.php/GNU_Screen#Use_256_colors). Je fais ça system-wide en ajoutant ceci dans /etc/screenrc :
            « attrcolor b ".I"    # allow bold colors - necessary for some reason
            termcapinfo xterm 'Co#256:AB=\E[48;5;%dm:AF=\E[38;5;%dm'   # tell screen how to set colors. AB = background, AF=foreground
            defbce on    # use current bg color for erased chars »

        * Sur certaines installations, comme sur les KS d'OVH ou ash (le shell de busybox), le shell lit uniquement /etc/profile et .profile... Pour harmoniser, on peut créer un .profile qui lance le .bashrc :
            if [ -f ~/.bashrc ]; then
              . ~/.bashrc
            fi
          Note : ash ne supporte pas tput pour le formatage. ;) Il faut faire sans avec « \[\033[1;91m\] » par exemple (notons le « 1 » pour mettre en gras).

        * Il faut aussi prendre en compte le fait qu'un terminal ne sera pas toujours associé à votre session SSH. C'est le cas avec rsync, par exemple. Donc tput foirera. Exemple d'output :
          « tput: No value for $TERM and no -T specified
            tput: No value for $TERM and no -T specified
            tput: No value for $TERM and no -T specified
            tput: No value for $TERM and no -T specified
            tput: No value for $TERM and no -T specified
            tput: No value for $TERM and no -T specified
            tput: No value for $TERM and no -T specified
            tput: No value for $TERM and no -T specified »

          Pour corriger ça, il faut utiliser la construction logique « if [ -x /usr/bin/tput ] && tput setaf 1 >&/dev/null; then [...] fi » que l'on trouve dans le squelette de bashrc sous Debian. Chez moi, ça donne donc :
          « # set a fancy prompt (non-color, unless we know we "want" color)
            case "$TERM" in
                xterm-color) color_prompt=yes;;
            esac


            # uncomment for a colored prompt, if the terminal has the capability; turned
            # off by default to not distract the user: the focus in a terminal window
            # should be on the output of commands, not on the prompt
            #force_color_prompt=yes


            if [ -x /usr/bin/tput ] && tput setaf 1 >&/dev/null; then
                # We have color support; assume it's compliant with Ecma-48
                # (ISO/IEC-6429). (Lack of such support is extremely rare, and such
                # a case would tend to support setf rather than setaf.)
                color_prompt=yes
            else
                color_prompt=
            fi


            if [ "$color_prompt" = yes ]; then
                PS1="\[$(tput bold)\]\[\033[38;5;141m\]\u\[\033[38;5;15m\]\[\033[1;90m\]@\[\033[38;5;15m\]\[\033[1;92m\]\h\[$(tput sgr0)\]\[\033[38;5;15m\]\[$(tput bold)\] \[\033[1;94m\]\w\[$(tput sgr0)\]\[\033[38;5;15m\] \[\033[1;33m\]\[$(tput bold)\]\$?\[$(tput sgr0)\]\[\033[38;5;15m\] \[$(tput bold)\]\[\033[38;5;150m\]\\$\[\033[38;5;15m\]\[$(tput sgr0)\] "
            else
                PS1="\u@\h \w \$? \$ "
            fi
            unset color_prompt force_color_prompt


            # If this is an xterm set the title to user@host:dir
            case "$TERM" in
            xterm*|rxvt*)
                PS1="\[\e]0;${debian_chroot:+($debian_chroot)}\u@\h: \w\a\]$PS1"
                ;;
            *)
                ;;
            esac »
    January 16, 2016 at 2:18:21 PM UTC - permalink - http://bashrcgenerator.com/
  • Chiffrement : le gouvernement rejette les backdoors - Politique - Numerama
    « La secrétaire d’État au numérique Axelle Lemaire a fait rejeter mercredi soir l’amendement proposé par Nathalie Kosciusko-Morizet (NKM), qui avait proposé d’instaurer des backdoors obligatoires dans les appareils permettant de communiquer de manière chiffrée. La ministre s’était déjà dit favorable au droit au chiffrement, mais elle a rappelé cette position au nom de l’ensemble du gouvernement, y compris donc le ministère de l’Intérieur.

    « Ce que vous proposez c’est une vulnérabilité by design », a expliqué Mme Lemaire, reconnaissant que c’était une demande croissante des forces de l’ordre. « C’est inapproprié. D’abord parce que ce n’est pas l’objet de la loi. Ensuite parce que le texte confère une nouvelle mission à la CNIL, qui est la promotion du chiffrement. Enfin parce que l’actualité récente montre à quel point le fait d’introduire des failles délibérément à la demande — voire parfois sans le savoir  —des agences de renseignement a un effet qui est de nuire à l’ensemble de la communauté ».

    Mme Lemaire a fait référence explicitement à la position des Pays-Bas qui ont fait du chiffrement un droit de l’homme, et de l’affaire Juniper qui pose encore le trouble sur les fournisseurs de matériels.

    Avec un backdoor, « les données personnelles ne sont plus du tout protégées », a fait remarque Axelle Lemaire. « Même si l’intention [de donner des moyens aux forces de l’ordre] est louable, ça ouvre aussi la porte à des acteurs qui ont des intentions moins louables, sans parler des dommages économiques possibles pour l’atteinte à la crédibilité des entreprises qui prévoient ces failles ». »
    January 13, 2016 at 8:09:43 PM UTC - permalink - http://www.numerama.com/politique/138689-chiffrement-le-gouvernement-rejette-les-backdoors.html
  • La CEDH valide un licenciement pour usage personnel de Yahoo Messenger - Politique - Numerama
    « Il n’y a pas de respect de sa vie privée à attendre sur le lieu de travail lorsque l’on utilise à titre privé des moyens de communication prévus pour l’entreprise. La Cour européenne des droits de l’homme (CEDH) a donné raison mardi à la justice roumaine, en jugeant dans son arrêt Barbulescu qu’un employeur pouvait collecter et produire des conversations privées tenues sur un compte Yahoo Messenger ouvert pour l’entreprise, pour justifier un licenciement.

    En l’espèce, une entreprise avait demandé à un technico-commercial d’ouvrir un compte Yahoo Messenger pour répondre aux questions des clients. Mais pendant plus d’une semaine, du 5 au 13 juillet 2007, l’employeur a enregistré l’ensemble des messages échangés depuis ce compte Yahoo Messenger, et décidé de licencier son salarié qui utilisait la messagerie également à des fins personnelles.

    [...]

    La Cour note que l’employé n’a produit les 45 pages de retranscriptions qu’après que l’employé ait contesté avoir fait une utilisation privée de la messagerie professionnelle, et note que les messages n’ont pas été reproduits dans le jugement roumain, ce qui a satisfait à un équilibre entre les droits et les devoirs de l’employé.

    [...]

    La décision a été accompagnée d’une opinion dissidente du juge portugais Pinto De Albuquerque, qui critique la légèreté avec laquelle la CEDH a vérifié si l’entreprise avait bien prévenu de l’existence de moyens de surveillance internes sur les réseaux (ce qui est obligatoire, par exemple via la signature d’une charte informatique), ou la non prise en compte du fait que l’employeur avait aussi enregistré quelques messages issus du compte Yahoo Messenger privé du salarié. »
    January 13, 2016 at 5:12:10 PM UTC - permalink - http://www.numerama.com/politique/138629-la-cedh-valide-un-licenciement-pour-usage-personnel-de-yahoo-messenger.html
  • [SOLVED] Symlinks on Backup Drive are Active - I Don't Want This
    Un de mes disques dur externe de 2To m'a lâché. Pas de problème, j'avais un backup local et un backup distant (cazoù la maison brûle, vol,...).

    Mais, du coup, je n'ai plus de backup local. Que faire ? Acheter un nouveau disque 2To ou utiliser 2 disques dur (1To + 320G) que j'ai en rabe (ceci est possible car je peux récupérer le contrôleur SATA/USB du disque qui vient de rendre l'âme) ? La deuxième solution est peu pratique en cas de déménagement et risquée (ces disques ne sont plus de première jeunesse) mais d'un autre côté, ça permet d'utiliser des disques que je garde depuis plusieurs années sans jamais m'en servir...

    Comment on agrège les deux disques physiques pour en former un seul au niveau logique ?
        * RAID 0 ? La perte d'un seul disque et c'est la perte de toute la grappe donc, vu l'âge des disques utilisés et le fait que je ne recherche pas la vitesse (ça serait stupide sur des liens USB...), ça sera non.

        * NRAID / mhddfs (https://romanrm.net/mhddfs) ? Le concept est excellent mais non car il écrit sur le disque dur qui a le plus d'espace libre alors que je veux une position fixe des données (tels dossiers sur le premier disque, tels dossiers sur le second), pas de changement automatique.

        * On utilise un lien symbolique d'un disque à l'autre pour ne pas perturber l'humain et le logiciel de sauvegarde ? Yep. /media/disque1/{toto,titi,lala,lolo,tutu} sont des vrais dossiers stockés réellement sur disque1 et /media/disque1/bidule est un lien symbolique vers /media/disque2/bidule donc bidule est physiquement stocké sur disque2. Ainsi, en regardant /media/disque1, on voit toute l'arborescence, tout est transparent, on ne voit pas la répartition entre les disques.

    Pour mes backups locales, j'utilise luckybackup. Or, par défaut, il veut juste copier le lien symbolique, il ne le suit pas pour voir son contenu et le comparer. C'est là que la ressource pointée par ce shaarli entre en jeu : il faut demander à luckybackup de passer les options « -k » et « -K » à rsync (logiciel utilisé en nègre par luckybackup). Pour ce faire, il faut aller dans les propriétés d'une tâche, bouton « Advanced », onglet « Command Options », « User defined ».
    January 13, 2016 at 4:32:50 PM UTC - permalink - https://www.linuxquestions.org/questions/linux-software-2/symlinks-on-backup-drive-are-active-i-don%27t-want-this-4175479398/
  • Flexible, secure SSH with DNSSEC
    « If you read this blog on a regular basis, you probably use the little tool called SSH, especially its ubiquitous and most popular implementation OpenSSH.

    Maybe you’re savvy enough to only use it with public/private keys, and therefore protect yourself from dictionary attacks. If you do then you know that in order to configure access to a new host, you need to make a copy of a public key available to that host (usually by writing it to its disk). Managing keys can be painful if you have many hosts, especially when you need to renew one of the keys. What if DNSSEC could help?

    With version 6.2 of OpenSSH came a feature that allows the remote host to retrieve a public key in a customised way, instead of the typical authorized_keys file in the ~/.ssh/ directory. For example, you can gather the keys of a group of users that require access to a number of machines on a single server (for example, an LDAP server), and have all the hosts query that server when they need the public key of the user attempting to log in. This saves a lot of editing of authorized_keys files on each and every host. The downside is that it's necessary to trust the source these hosts retrieve public keys from. An LDAP server on a private network is probably trustworthy (when looked after properly) but for hosts running in the cloud, that’s not really practical.

    DNSSEC is helpful here. That's right: now that we can verify responses from a DNS server, we can safely store public keys in DNS records!

    So let's say we administer example.com and want to give Alice and Bob access to machines foo, bar and baz in that domain. We'll store their respective public keys in TXT1 records named alice_pubkey.example.com and bob_pubkey.example.com.

    The requirements are:

        the machines need to run OpenSSH server version 6.2 or later
        they also need a DNSSEC validating resolver (we'll use unbound-host)
        Alice and Bob's keys need to be less than 256 characters long (ECDSA or Ed25519 keys will work)
        DNSSEC needs to be correctly set up on the domain example.com (surprise!)

    [...]

    AuthorizedKeysCommand /usr/local/bin/pubkeygrab.sh
    AuthorizedKeysCommandUser pubkeygrab

    [...]

    If you remove the TXT records, Alice and Bob’s access should be revoked, and they should be unable to login, once the TTL of the TXT record is expired. However, note that when the output of pubkeygrab.sh is empty, sshd reverts to the usual AuthorizedKeysFile option to find a public key. So if Alice and Bob are cheeky and want to keep their access after you removed their TXT records, they just need to copy their public key into that file any time before you ban them. If you don't want that, make sure they can't write in that file either »
    January 13, 2016 at 2:58:33 PM UTC - permalink - https://blog.cloudflare.com/flexible-secure-ssh-with-dnssec/
  • Des députés demandent un OS souverain made in France - Politique - Numerama
    « Députée des Deux-Sèvres et ancienne ministre des gouvernements Ayrault (d’abord déléguée à la Justice, puis ministre de l’Écologie), Delphine Batho a déposé sur le bureau de la Commission des lois de l’Assemblée nationale un amendement n°CL129 au projet de loi pour une République numérique d’Axelle Lemaire, qui propose d’entamer les travaux de conception d’un « système d’exploitation souverain ».

    L’élue socialiste demande d’abord que le gouvernement produise un rapport sur « la possibilité de créer un Commissariat à la souveraineté numérique » [...]

    Selon Delphine Batho, le Commissariat à la souveraineté numérique devra concourir « à l’exercice, dans le cyberespace, de la souveraineté nationale et des droits et libertés individuels et collectifs que la République protège ». Il devra chapoter la mise en place d’un « système d’exploitation souverain et de protocoles de chiffrement des données ». »

    Tu le sens l'enfumage dans le dernier paragraphe (en relation avec ça http://shaarli.guiguishow.info/?nAe4EA - NKM demande des backdoors contre le chiffrement ) ? Après le fiasco clown français qui n'a fait rire personne (voir http://shaarli.guiguishow.info/?dr2YyQ - Le flop (coûteux) du cloud souverain à la française, suite et fin), on va peut-être avoir droit au système d'exploitation français avec des backdoors françaises conçu là aussi par de grosses sociétés commerciales amies du gouvernement qui ne savent ni innover ni rivaliser, auxquelles on va encore et toujours filer de la thune publique qui sera gaspillée sans tenir compte des échecs passés. Le nationalisme/renfermement sur soi au lieu de contribuer au logiciel libre (qui permet la souveraineté) me fera toujours autant gerber. :( Je *NE* veux *PAS* d'un système d'exploitation français à la con, je veux une contribution forte au logiciel libre et un renforcement de son usage à l'école et dans les administrations ! Stop réinventer la roue, go avancer intelligemment.
    January 12, 2016 at 12:31:20 PM UTC - permalink - http://www.numerama.com/politique/138290-des-deputes-veulent-un-os-souverain-made-in-france.html
Links per page: 20 50 100
◄Older  
page 222 / 306
Newer►
Mentions légales identiques à celles de mon blog | CC BY-SA 3.0

Shaarli - The personal, minimalist, super fast, database-free, bookmarking service by the Shaarli community