6120 links
  • GuiGui's Show
  • Home
  • Login
  • RSS Feed
  • ATOM Feed
  • Tag cloud
  • Picture wall
  • Daily
Links per page: 20 50 100
◄Older  
page 225 / 306
Newer►
  • Hadopi : l'État condamné à payer pour identifier les adresses IP - Politique - Numerama
    « Comme l’a révélé BFM Business, le Conseil d’État a condamné mercredi le gouvernement à mettre en place un remboursement des fournisseurs d’accès à internet qui sont mis à contribution pour identifier les adresses IP traitées par la Hadopi. C’est un combat vieux de nombreuses années qui tire ici son épilogue grâce à une action menée par Bouygues telecom, qui profitera à l’ensemble des FAI.

    [...]

    Selon le jugement dont nous publions ci-dessous la copie intégrale, « il est enjoint au Premier ministre de prendre toutes les mesures réglementaires qu’implique [la loi] dans le délai de six mois à compter de la notification de la plainte, sous astreinte de 100 euros par jour de retard ». Soit, au maximum, 36 000 pénalités par an.

    Or il coûtera bien plus cher que 100 euros par jour à l’État de rembourser les FAI de leurs frais engendrés par l’identification des abonnés à qui appartiennent les adresses IP relevées sur les adresses IP.

    Actuellement la Hadopi traite en moyenne 50 000 adresses IP par jour qu’elle fait identifier par les fournisseurs d’accès à internet. Selon le barème applicable aux réquisitions judiciaires de données téléphoniques, les FAI peuvent prétendre à 80 centimes d’indemnités par identification à partir d’un numéro de ligne, soit 40 000 euros… par jour. »

    Comment s'assurer un déni de justice ? En voici un exemple : oui oui, la justice vous donne raison mais sanctionne très mollement votre adversaire... qui va donc continuer son comportement litigieux... Pourquoi changerait-il de comportement, ça serait parfaitement irrationnel ? On peut critiquer les multinationales plus puissantes que les États qui ne respectent donc pas les jugements mais on peut aussi taper sur les États et douter de l'existence d'une quelconque justice dans ce genre de cas... Pouaaaaa. :(
    December 24, 2015 at 1:01:31 AM UTC - permalink - http://www.numerama.com/politique/136183-hadopi-letat-condamne-a-payer-pour-identifier-les-adresses-ip.html
  • Campagne de dons 2015 : mille mercis et rendez-vous en 2016 ! <3 | La Quadrature du Net
    ~ 124 000 € de dons ponctuels, un total à ~ 259 000 € si l'on compte les dons récurrents et en espérant qu'ils aillent à leur terme. Pas mal.

    Ce qui me déçoit en revanche, c'est : 2017 donateurs ponctuels et 1290 donateurs récurrents. Soit 3300 personnes en France et au-delà qui soutiennent LQDN par autre chose que des mots (les mots, c'est génial et tout mais ça ne remplit pas le bide des salarié-e-s LQDN qui bossent comme de dangereux-euses malades mentaux). C'est juste décevant.

    Et vu l'ampleur des combats à venir, l'argent récolté ne va pas suffire, c'est une évidence. Déjà qu'en 2015, LQDN a dû se concentrer sur la France à cause des lois Renseignement et Surveillance Internationale puis de l'état d'urgence en délaissant le Parlement Européen (moins de travail de terrain, de contact, ça peut faire pencher un dossier... comme la neutralité des réseaux, par exemple)... Hé oui, tout humain-e a ses limites en charge de travail et recruter, ça demande des ressources financières... Il n'est pas encore trop tard pour aider. ;)
    December 22, 2015 at 8:24:39 PM UTC - permalink - https://www.laquadrature.net/fr/merci-campagne-dons
  • Generate a Random Name - Random, French, France - Fake Name Generator
    « Tirez-en l'enseignement suivant: quand on vous demande des informations personnelles, mettez-en des factices (outil: http://www.fakenamegenerator.com ). »

    Via http://suumitsu.eu/links/?MlFO-w
    December 22, 2015 at 8:06:55 PM UTC - permalink - https://www.fakenamegenerator.com/gen-random-fr-fr.php
  • Applications de messagerie chiffrée: Pourquoi je recommande Signal et non Telegram - Liens en vrac de sebsauvage
    « Telegram fait la une, ces derniers temps, et gagne en popularité (http://www.numerama.com/tech/135415-whatsapp-bloque-au-bresil-telegram-gagne-15-millions-dutilisateurs.html).
    Pourtant, si je devais vous recommander une application de communication chiffrée, ce serait plutôt Signal.


    Je ferai abstraction des très nombreuses critiques concernant la crypto de Telegram (car ils prennent grand soin de répondre à chaque point levé), et je pense qu'ils ont de bonnes intentions, mais il reste un problème à mes yeux: Ils ont la possibilité de déchiffrer vos messages. Dit autrement: ce n'est pas du chiffrement de bout en bout par défaut, sauf si vous utilisez la fonction «Secret chat».

    [...]

    Donc ça me met un peu mal à l'aise. Non que le logiciel soit de mauvaise qualité, mais les utilisateurs penseront être en train de discuter en toute confidentialité alors que ce n'est pas le cas.
    (Même si la société Telegram est allemande, donc a priori un peu moins sujette aux demandes abusives qu'une société américaine.) »

    Pour Telegram, on ajoute ça à charge : http://shaarli.guiguishow.info/?x6tcaQ

    Maintenant qu'on a vu que Telegram < Signal, voyons que Signal < SMSSecure : http://shaarli.guiguishow.info/?vungLg
    December 22, 2015 at 4:35:25 PM UTC - permalink - http://sebsauvage.net/links/?Q3BMhg
  • Detect and disconnect WiFi cameras in that AirBnB you’re staying in
    « There have been a few too many stories lately of AirBnB hosts caught spying on their guests with WiFi cameras, using DropCam cameras in particular. Here’s a quick script that will detect two popular brands of WiFi cameras during your stay and disconnect them in turn. [...] It should do away with the need to rummage around in other people’s stuff, racked with paranoia, looking for the things. »

    Via http://korben.info/news/un-script-qui-detecte-et-deconnecte-les-cameras-wifi-espion
    December 20, 2015 at 12:33:38 PM UTC - permalink - https://julianoliver.com/output/log_2015-12-18_14-39
  • Switched Rack Power Distribution Unit - AP7902 AP7911 - Installation and Quick Start
    Quelques notes utiles :
        * APC a été racheté par Schneider Electric. Du coup, pour trouver un câble RJ11<->RS232 pour configurer votre PDU, c'est à eux qu'il faut s'adresser.

        * Car oui, sans un câble RJ11<->RS232, il est impossible de remettre les paramètres d'usine ou de faire quoi que ce soit d'autre si vous n'avez plus le login/mdp car le trou « reset » restaure le couple login/mdp par défaut (apc/apc) temporairement et uniquement sur le port console... accessible uniquement avec ce foutu câble. Le couple n'est pas changé sur l'interface web, ssh ou autre moyen d'accès. Ça veut dire quoi « temporairement » ? Quelques minutes puis l'ancien mot de passe est restauré. Dès que vous vous authentifiez sur le port console, le mot de passe par défaut (apc/apc) devient le mot de passe courant (un reboot ou autre n'y change rien).

        * Si vous avez le couple login/mdp d'un PDU mais plus son IP et pas le câble RJ11<->RS232 à connecter au port console, vous pouvez retrouver l'adresse IP en restant appuyé 10 secondes sur le bouton « control » (le seul gros bouton rond à côté de l'afficheur numérique). « IP » apparaîtra et l'adresse IP configurée défilera sur l'afficheur. Vous pourrez vous connecter au PDU par les méthodes autorisée (SSH, web,...).

        * Par défaut, toutes les prises sont allumées au démarrage du PDU. Ce n'est pas cool (les prises qui ne servent pas doivent être éteintes, question de bon sens). Pour éviter cela, il faut indiquer la valeur « -1 » dans le champ « Power On Delay » de la prise concernée. Oui, c'est écrit dans la CLI mais on ne le remarque pas toujours. :)

        * Quand vous activez SSH parce qu'il y a uniquement telnet d'activé par défaut, il faut attendre que les clés SSH soient générées. La génération commence au reboot suivant l'activation de SSH. Si cette étape prend un temps considérable (> 5 min) alors le PDU est dans un état bizarre et l'on peut aussi aller dans « System » -> « Tools » -> « Delete SSH Host Keys and SSL Certificates » pour nettoyer tout ça. Au logout, le PDU "rebootera" (sans impacter les prises) et de nouvelles clés seront générées.

        * Si l'on utilise SSH, on n'oublie pas que les caractères accentués ne sont pas autorisés. Idem pour la touche retour-arrière : pour effacer une saisie incorrecte, il faut utiliser ctrl+h.

        * Comme le dit le manuel, la passerelle par défaut joue le rôle d'amer : en cas d'absence de trafic broadcast IPv4 sur le réseau, il tente de ping l'amer afin de vérifier qu'il est toujours connecté au réseau (sans ça, il perd de son intérêt, il faut dire) afin de décider de rebooter si ce n'est pas le cas (watchdog). Si vous ne souhaitez pas que votre PDU puisse communiquer avec l'extérieur de votre réseau local, il faut indiquer l'IP d'une machine sur laquelle le forward IP est désactivé. Il ne faut surtout pas indiquer 0.0.0.0  comme c'est le cas dans d'autres paramètres de config' où l'on utilise cette séquence pour désactiver le paramètre en question.
    December 17, 2015 at 10:55:59 PM UTC - permalink - http://www.andovercg.com/datasheets/apc-ap7902-ap7911.pdf
  • IPv6 'dadfailed' Problem
    « Two gateway machines, use keepalive.

    The IPv6 address display:

    inet6 x:x:x:x::1/64 scope global tentative dadfailed

    and can't ping6 this address.

    The reason is when another master machine is down, but the ipv6 address is not delete, and the new master machine can't use this address.

    To prevent this: [...] sysctl -w net.ipv6.conf.$IFACE.accept_dad=0 »
    December 17, 2015 at 6:29:21 PM UTC - permalink - http://blog.tankywoo.com/linux/2013/09/27/ipv6-dadfailed-problem.html
  • Youknow.com | CommitStrip
    Haha, tellement vrai. Bon, ensuite on apprend à utiliser une session invitée pour projeter quoi que ce soit sur un écran ou, au moins, le mode navigation privée (mais y'a pas que dans les navigateurs qu'on trouve des trucs chelous d'où l'avantage de la session invitée ;) ).
    December 15, 2015 at 8:10:02 PM UTC - permalink - http://www.commitstrip.com/fr/2015/12/15/youknow-com/
  • Managing vlan.dat in Cisco Catalyst Switches Running Cisco IOS Software - Cisco
    Oki donc chez Cisco, on stocke des trucs dans la startup conf' mais aussi dans vlan.dat pour ce qui est des noms des vlans... Super pratique...

    Seul moyen que j'ai trouvé pour backuper le fichier : monter un serveur TFTP (voir http://shaarli.guiguishow.info/?gDJ5Xw) +  « copy flash:vlan.dat tftp:
    Address or name of remote host []? <IP_serveur_TFTP>
    Destination filename [vlan.dat]? »

    En cas d'erreur « TFTP: error code 2 received - Access violation », il faut, côté serveur, « sudo touch /srv/tftp/vlan.dat » + sudo chmod o+rw /srv/tftp/vlan.dat ». ;)

    « copy tftp: <IP_serveur_TFTP>/vlan.dat   flash:vlan.dat » fonctionne bien pour restaurer un vlan.dat sauvegardé. ;)
    December 15, 2015 at 2:56:59 AM UTC - permalink - http://www.cisco.com/c/en/us/support/docs/switches/catalyst-2940-series-switches/109304-manage-vlandat.html
  • How to save running-config to a text file | Getting Started with LANs | Cisco Support Community | 5896 | 10563281
    Envoyer l'output telnet dans un fichier (voir http://shaarli.guiguishow.info/?15bNww)
    +
    term len 0
    sh run
    December 15, 2015 at 2:55:31 AM UTC - permalink - https://supportforums.cisco.com/discussion/10563281/how-save-running-config-text-file
  • linux - How to save console output still showing it - Super User
    « telnet ADDRESS PORT | tee -a myoutputfile » < 3
    December 15, 2015 at 2:54:56 AM UTC - permalink - https://superuser.com/questions/847714/how-to-save-console-output-still-showing-it
  • [solved] writing systemd service file to run script / Newbie Corner / Arch Linux Forums
    Quand systemd écrit « Failed to issue method call: Unit <nom_unit>.service failed to load: Invalid argument. See system logs and 'systemctl status <nom_unit>.service' for details. », il veut dire que la commande passée dans « ExecStart » doit être sous la forme d'un chemin absolu, pas relatif...
    December 14, 2015 at 9:37:01 PM UTC - permalink - https://bbs.archlinux.org/viewtopic.php?id=146259
  • The VLAN goes to the administratively down state if two or more VLANs are configured | LAN, Switching and Routing | Cisco Support Community | 6016 | 18661
    « The Cisco Catalyst 2940, 2950, 2900XL, and 3500XL Series switches are Layer 2 (L2) switches that can support only one Switch Virtual Interface (SVI) in the UP state at any one time. If additional VLANs are created, they can pass traffic without any issues. However, the SVI for new VLANs will not be UP. This is simply a hardware limitation. »

    Donc pas possible d'avoir, sur un même switch, deux IP dans deux VLAN / préfixes d'interco différents.
    December 14, 2015 at 9:28:23 PM UTC - permalink - https://supportforums.cisco.com/document/18661/vlan-goes-administratively-down-state-if-two-or-more-vlans-are-configured
  • Projet de loi de finances FR 2016 : interdiction des logiciels libres de comptabilité et de caisse - LinuxFr.org
    « Depuis plusieurs années, le gouvernement français s’est engagé dans une lutte contre la fraude à la TVA. [...] Scil, société éditrice du logiciel de caisse Pastèque, avait suivi l’apparition de la loi sur la répression des fraudes en décembre 2013. Cette loi imposait de nombreuses obligations aux éditeurs de logiciels de comptabilité, de gestion et aux systèmes de caisse. Loi vaine et inutile, ne venant que pénaliser les éditeurs français. En effet, nul interdiction d’acquérir un logiciel belge, tel Odoo par exemple.

    [...]

    Début octobre, nous avons la présentation et l’analyse du projet de loi.

    La section qui nous intéresse dit :
        Lorsqu’elle enregistre les règlements de ses clients au moyen d’un logiciel de comptabilité ou de gestion ou d’un système de caisse, utiliser un logiciel ou un système satisfaisant à des conditions d’inaltérabilité, de sécurisation, de conservation et d’archivage des données en vue du contrôle de l’administration fiscale

    Notre interprétation est pessimiste : nous le lisons comme l’interdiction de l’édition d’un logiciel libre pour ces domaines ainsi que l’interdiction de détention d’un tel logiciel.
    Nous estimons que cette loi s’inspire des systèmes de caisse en forme de boîtes noires obligatoires de la restauration en Belgique (et dont aucun libriste ne s’est ému). En deux mots, en Belgique, si plus de 10% du CA d’un commerce concerne la restauration, le commerçant est obligé d’utiliser une caisse contenant une boîte noire d’enregistrement de l’activité.

    [...]

    Le contact perdu avec Bernard Roman a été remplacé par un contact plus efficace avec Christian Eckert, secrétaire d’État au budget et à ce titre en charge de cet article.

    Hier, j’ai donc eu un conseiller du cabinet de M Eckert au téléphone, assez longuement et en deux temps. Que ce soit dit tout de suite : l’échange s’est bien passé.

    Le premier temps a confirmé ma lecture pessimiste de la loi. Un logiciel libre est considéré comme altérable, le but est bien de les interdire, ceci a été confirmé à la reprise du second temps par notre interlocuteur qui venait de prendre 10 minutes pour vérifier l’information.

    En vrac nous avons appris que :
        * malgré l’utilisation de deux canaux, MM Roman et Eckert, les amendements de Baptiste Carvello n’ont pas été lus
        * le vote définitif, c’est la semaine prochaine, ils ne toucheront à rien
        * l’entrée en vigueur, indiquée au 1er janvier 2018 dans les notes d’intention, pourrait être avancée au 1er janvier 2017, les « fabricants de logiciels » (sic) étant prêts

    [...]

    Le conseiller insistant sur la possibilité (« L’AFNOR nous a garanti que c’était possible ») d’introduire une section non-libre autour du logiciel libre. Une boîte noire, oui. [...] Entre autres, j’ai fait la proposition de permettre d’utiliser des logiciels libres transmettant les données à un tiers de confiance. Cette idée n’a pas été rejetée. Nous devons être recontactés, nous ne savons pas quand. »

    Encore un truc qui pue. La formulation actuelle ne semble pas interdire les logiciels libres ni les licences non virales, c'est "juste" ce que souhaite le gouvernement, pas ce que dit le texte mais c'est déjà énorme...

    https://linuxfr.org/news/loi-finances-2016-un-soulagement-pour-les-logiciels-de-compta du 15 juin 2017 :  « Le 15 juin dernier (oui, ça date un peu), le gouvernement a indiqué que le champ d’application de cette loi ne concernerait plus les logiciels de comptabilité, et donc uniquement les logiciels d’encaissement. Le communiqué indique également une volonté de simplifier les contraintes. C’est une très bonne nouvelle pour les logiciels de comptabilité qui évite ainsi l’obligation d’être certifiés ou attestés. »
    December 13, 2015 at 1:28:17 AM UTC - permalink - https://linuxfr.org/news/projet-de-loi-de-finances-fr-2016-interdiction-des-logiciels-libres-de-comptabilite-et-de-caisse
  • N° 3330 - Proposition de loi de M. Frédéric Lefebvre visant à remettre aux citoyens satisfaisant à leurs obligations militaires un drapeau national lors de la journée défense et citoyenneté
    Que c'est beau le patriotisme forcené et forcé. Ça va résoudre les problèmes de cohésion sociale, c'est sûr. Ils ne savent vraiment plus quoi inventer... Après, le but premier de tout système, c'est de se maintenir donc de rappeler sans cesse son existence et sa nécessité à ceux/celles qui vont le légitimer par ce biais. Bon en même temps, quand tu vois Lefebvre et Ciotti dans la liste des co-auteur-e-s, tout est dit...

    « II. – La charge pour l’État est compensée à due concurrence par la création d’une taxe additionnelle aux droits mentionnés aux articles 575 et 575 A du code général des impôts. »

    Via https://twitter.com/agnes_europe/status/675351622164324353
    December 12, 2015 at 2:32:14 PM UTC - permalink - http://www.assemblee-nationale.fr/14/propositions/pion3330.asp
  • Re: [iproute2] display vlan configuration — Linux Network Development
    VLAN avec iproute2 :
        * Ajouter un VLAN en donnant un nom clair à l'interface  : sudo ip l add link eth0 name <nom> type vlan id <VLANID>.

        * Ne pas donner un nom à l'interface : même commande, sans spécifier « name <nom> ». L'interface se nommera vlan0, vlan1... Nouvelle dénomination par rapport à la classique ethX.<vlanID> que l'on a avec vconfig (package vlan sous Debian GNU/Linux)

        * Voir le vlan ID d'une interface : ip -d l
    December 11, 2015 at 9:57:39 PM UTC - permalink - http://www.spinics.net/lists/netdev/msg203559.html
  • en:users:documentation:rfkill [Linux Wireless]
    « rfkill is a small userspace tool to query the state of the rfkill switches, buttons and subsystem interfaces. Some devices come with a hard switch that lets you kill different types of RF radios: 802.11 / Bluetooth / NFC / UWB / WAN / WIMAX / FM. Some times these buttons may kill more than one RF type. »

    Ça fonctionne aussi avec les soft kill comme quand on désactive le WiFi avec network-manager : toutes les interfaces sont éteintes... et si on veut éteindre la puce WiFi interne et utiliser le dongle USB en ligne de commande ou autre ? « rfkill list » pour récupérer l'ID de la puce, « rfkill unblock <id> » pour débloquer le dongle. \o/
    December 11, 2015 at 8:17:17 PM UTC - permalink - https://wireless.wiki.kernel.org/en/users/documentation/rfkill
  • L’informatique quantique existe, Google l’a rencontrée
    L'infographie à la fin de l'article sur où en est l'ordinateur quantique, es dernières avancées et les défis à relever est intéressante (bien qu'erronée : la loi de Moore énoncée est incorrecte (les lois de Moore énoncent uniquement la densité des transistors dans les procs et aucune d'elles cause de 18 mois) et ce n'est pas à cause des lois de Moore que les conséquences énoncées se produisent mais l'inverse : ces lois décrivent la réalité de manière empirique...).
    December 9, 2015 at 6:49:24 PM UTC - permalink - http://www.silicon.fr/linformatique-quantique-existe-google-rencontree-133651.html
  • On vous explique la « V2 » du projet de loi numérique - Next INpact
    Vu que j'étais plutôt perdu pour faire un bilan de la consultation publique sur l'avant-projet de loi numérique de Lemaire entre ma participation, l'avis de la presse, les réponses du gouvernement et vu que la presse apporte des éclairages différents et partiels, j'ai décidé de me pencher plus en détail sur ce que contient (ou non) le projet de loi actuel. J'ai essayé de faire ça de manière synthétique mais c'est loin d'être facile.


    Ce qui est passé (pas forcément en provenance ni en faveur des citoyen-ne-s, hein ;) ) :

    Mesures sans importance àmha :

        * La CADA peut saisir la justice + hall of shame, sur son site web, des administrations qui ne respectent pas un de ses avis.

        * Transparence sur les algorithmes publics. « Dès lors qu’une décision individuelle fera « intervenir un traitement algorithmique », l’administration devra communiquer – sur demande – au citoyen visé « les règles définissant ce traitement, ainsi que les principales caractéristiques de sa mise en œuvre ». Sauf que :
            * La communication est personnelle suite à une requête.
            * Lemaire a déjà indiqué qu'il y aura des exceptions liées à la sécurité publique,...
            * Il faudra aussi voir si l'on sortira un code source, un algorithme incompréhensible ou une analyse du fonctionnement. Et à mon avis, il faudra aussi voir ce que mange l'algorithme, les données de travail qu'on y entre, surtout sur les algos prédictifs.

        * Uniformisation dans les licences de réutilisation des données publiques. Idée : réduire l'incertitude juridique (exemple : à part la GPL et les CC, aucune autre licence n'a été validée à ce jour par un tribunal français donc niveau jurisprudence, on est à poil). Sauf qu'une administration peut très bien faire homologuer une licence de son choix par l'État et l'utiliser...

        * Premier pas vers un rapprochement CNIL-CADA.

        * Loyauté des plateformes, et notamment des moteurs de recherche c'est-à-dire : fournir des infos sur comment marchent leurs algos de classement, référencement, déréférencement. L'idée est, par exemple, de voir si Google favorise ses services ou d'autres dans les résultats, par exemple... Ou voir les liens capitalistes entre des sociétés (Orange<->Dailymotion, Youtube<->Google). Ça va aboutir à un statut des plaforme additionnelle à celui applicable aux hébergeurs depuis la LCEN. Tout (des seuils à remplir pour être assujettis à des obligations supplémentaire aux sanctions en passant par le pouvoir d'enquête) est entre les mains du gouvernement.

        * Le pouvoir de sanction de la CNIL légèrement revu. Seuil « extrême urgence » pour laisser un organisme patcher une fuite de données persos en 24h. Mêmes sanctions. Nouvelle arme : ordonner à un contrevenant à la loi informatique et libertés de prévenir chaque personne lésée individuellement.

        * Droit à l’oubli pour les mineurs. Les nombreuses exceptions prévues dans la première version du texte sont maintenues, puisque ce droit ne pourra être activé lorsque le traitement des données litigieuses se révèle nécessaire « pour exercer le droit à la liberté d’expression et d’information », pour la constatation, l'exercice ou la défense de droits en justice, pour des « motifs d’intérêt public dans le domaine de la santé publique », etc. Les prestas auront 1 mois pour répondre.

        * Transparence sur les avis d’internautes pour éviter les faux avis. Informer des mécanismes de vérification des commentaires s'ils existent.

        * Information sur les débits pour l’internet fixe et mobile. Juste bien rien de neuf

        * Dons par SMS. Les opérations de paiement destinées à « la collecte de dons, par les organismes sans but lucratif », seront autorisées. Leur montant ne pourra excéder 50 euros par don, ni un total de 300 euros par mois, et sera imputé sur la facture dressée par l’opérateur.


    Mesures importantes àmha :

        * Extension des missions de la CNIL : + promouvoir le chiffrement + elle sera tenue d'accompagner les déploiements de STAD au lieu de juste conseiller comme aujourd'hui + réfléchir aux problèmes éthiques futurs (intelligence artificielle, implants NFC).


    À voir l'intérêt ou l'application :

        * Open Data : « L'État, les collectivités territoriales et les personnes chargées d’une mission de service public (SNCF, IGN, Cité de la musique...) seront tenus de mettre automatiquement en ligne, « dans un standard ouvert aisément réutilisable », l’ensemble des documents administratifs qu’ils doivent aujourd’hui communiquer sur demande du citoyen en application de la loi CADA... ». C'est aussi valable pour les données produites grâce à des subventions et pour les DPS/régies. Mais de nombreuses exceptions :
            * Ça concerne uniquement ce qui existe déjà au format numérique ;
            * Ça concerne uniquement les administrations qui dépassent un nombre d'agents/salariés défini par décret, les données subventionnées avec plus de 23000€ et les DSP/régies dont les délégataires ne se seront pas opposés, de manière motivée et publiquement.
    Pour contrebalancer ça, une proposition citoyenne de sanctions à l'encontre des administrations réticentes a été plus ou moins acceptée par le gouvernement...


        * Principe de « libre disposition de ses données à caractère personnel ». Le gouvernement affirme que les fameuses conditions générales d’utilisation de sites qui affirment détenir un droit de propriété sur les données mises en ligne par leurs utilisateurs pourront ainsi « être annulées ».

        * « Droit de « mort numérique ». Chaque internaute pourra laisser des directives concernant le devenir de ses données personnelles, en cas de décès. » Reste à voir comment cela va s'appliquer en vrai, vérification de l'identité de l'héritier, désacords familiaux & solitude, chiffrement,... Le Conseil supérieur du notariat a fait des propositions durant la consultation : tiers de confiance impartial, confidentialité,... Tout cela sera fixé... par décret. Je sens que les notaires vont encore se retrouver en situation de monopole...

        * « Reconnaissance de l’e-sport. Comme l’avaient souhaité un très grand nombre d’internautes, le gouvernement semble s’être résolu à reconnaître officiellement les compétitions de jeux vidéo. ». L'exécutif veut vérifier que ça n'est pas assimilable à des jeux d'argent avant de reconnaître définitivement ce principe. On notera que les citoyen-ne-s n'avaient rien de plus sérieux à proposer... :(

        * « De la traduction via Internet pour les sourds et malentendants + Accessibilité des sites et applications mobiles « publics » aux personnes handicapées.. D’ici cinq ans, les standards téléphoniques des personnes chargées d’une mission de service public (SNCF, Sécurité sociale, mairies...) devront être accessibles aux personnes déficientes auditives « par la mise à disposition d’un service de traduction écrite simultanée et visuelle ». Une obligation identique reposera sur les associations reconnues d’utilité publique – Croix-Rouge, ADMR, Restos du cœur... – dont le « montant annuel de ressources » sera supérieur à un seuil défini ultérieurement par décret.D’ici deux ans, les professionnels de la vente (dont le chiffre d’affaires sera lui aussi supérieur à un seuil défini par décret) devront proposer, dans le cadre de leur SAV, un service de traduction accessible depuis Internet. » Quand on regarde la non-application des lois précédentes au sujet du handicap et notamment celles ayant trait à l'accessibilité numérique des administrations, on doute que celle-ci le soit...

        * « Reconnaissance du recommandé électronique. De la même manière que dans sa version précédente, le projet de loi Lemaire reconnaît expressément que « la lettre recommandée électronique bénéficie des mêmes effets juridiques que la lettre recommandée postale, papier ou hybride » ». Les conditions font que ça ne va pas être du mail mais une vieille page web pourrie avec javascript voire applets proprios avec plein de trackers partout...

        * Droit à l’auto-hébergement. Les opérateurs vont répondre qu'ils n'entravent déjà pas l'autohébergement : on peut créer des règles de DNAT sur sa box, prendre une option payante pour avoir une IP fixe... Il ne reste que le blocage du port 25 (mail) en sortie par certains...

        * Protection du secret des correspondances sauf consentement de l'utilisateur... Donc ne sert à rien... Sans compter sur le gouvernement n'a pas voulu intégrer les données de connexion dans le secret (et on le comprend : sinon adieu la loi Renseignement qui prévoit des dispositions d'interceptions plus massives et moins contrôlées quand il s'agit des données de connexion). Il y aura aussi des exceptions pour les services ajoutés dont le seul bénéficiaire est l'utilisateur (ce qui, d'après Lemaire, exclu la pub, qui profite avant tout au presta mais permet aussi de ne pas tuer l'innovation comme un agenda qui note vos rendez-vous mentionnés dans un mail...).




    Ce qui n'est pas passé (pas forcément en provenance ni en défaveur des citoyen-ne-s, hein ;) ) :

    Mesures sans importance àmha :

        * Dégager HADOPI. Mineur sur l'impact tant qu'on ne vire pas la loi Création qui l'a créée ainsi que le défaut de sécurisation par contre ça ferait des sous en plus dans les caisses de l'État puisque plus gaspillés par cette administration bullshit qui n'a jamais rempli ses obligations concernant l'interopérabilité (souvenir de "l'affaire" VLC) ni sur l'offre légale.


    Mesures importantes àmha :

        * « Le maintien de l’accès Internet des foyers en difficulté financière, le temps de l’instruction d’une demande d’aide auprès d’un fond de solidarité universel, est confirmé. Cette disposition, qui irrite l’industrie des télécoms, a néanmoins été modifiée par les internautes. Les opérateurs pourront proposer un accès « restreint » centré sur les services publics en ligne et l’accès au courriel. » Je note l'esprit de solidarité des citoyen-ne-s participant-e-s...

        * « Meilleur accès aux travaux de recherche financés par des fonds publics. Les éditeurs ne pourront plus s’opposer à ce que des écrits scientifiques ayant été financés « au moins pour moitié par des fonds publics » soient mis gratuitement en ligne par leurs auteurs, à condition que ceux-ci ne donnent lieu à aucune exploitation commerciale. Contrairement à ce qui était prévu par la V1 du projet de loi Lemaire, le délai à respecter avant que ce droit ne s’ouvre est dorénavant fixé à 6 mois – contre 12 – pour les publications relatives aux sciences « dures » (médecine, techniques...), et à 12 mois – au lieu de 24 – pour les travaux de sciences humaines et sociales. » Ça a l'air bien comme ça mais en vrai, les éditeurs scientifiques ont gagné :
            * Les auteurs ne sont toujours pas libres de faire ce qu'ils veulent avec LEUR travail ;
            * Le public est toujours aussi lésé alors qu'il a financé ces travaux de recherche ;
            * Une contrepartie est prévue pour les pauvres éditeurs : un programme d'accompagnement. Comprendre qu'on va encore maintenir des rentes sous perfusion ;
            * J'appréhende ce que va donner l'appréciation de l'exploitation commerciale ou non quand l'auteur diffusera sur son site web avec de la pub, du flattr ou autre.

        * Inscription du principe de neutralité du Net. On est aussi faible qu'au niveau de l'EU donc la neutralité des réseaux sera contournée de partout par les opérateurs via des mécanismes d'exceptions comme les services gérés.

        * Garantir la portabilité des données entre services en ligne. Ne s'appliquera qu’aux sites « dont le nombre de comptes utilisateurs ayant fait l’objet d’une connexion au cours des douze derniers mois est inférieur à un seuil fixé par arrêté conjoint des ministres chargés de la consommation et du numérique ». Des exceptions sont déjà prévues comme les messages privés. Et c'est bien un cp, pas un mv d'un prestataire à un autre : les données restent chez l'ancien. On a donc un droit d'usage sur *NOS* données, toujours pas un droit de propriété !

        * « L’article 8 sur le « domaine commun informationnel », promu par Axelle Lemaire elle-même, a été supprimé sous la pression du Conseil supérieur de la propriété littéraire et artistique (CSPLA) et du Syndicat national de l’édition (SNE). Il visait pourtant à favoriser la libre circulation des oeuvres tombées dans le domaine public. »

        * « L'usage obligatoire des logiciels libres par les administrations a été également rejeté par le gouvernement. « Ce n’est pas du domaine législatif », a déclaré Axelle Lemaire ». On va continuer à faire « de la promotion » comme ça, ça permettra toujours de signer de juteux partenariats avec MS ! Même chose pour la vente liée qui ne sera toujours pas explicitement interdite car la CJEU travaille dessus en ce moment.

        * Pas d'obligation du chiffrement : « Dans sa réponse, le gouvernement partage « l’objectif de développement de l’usage des techniques du chiffrement », cependant de son chapeau, il préfère amplement sortir la charte signée en octobre sous l’égide de l’ANSSI, avec cinq FAI (Bouygues Telecom, Free, La Poste, Numericable-SFR et Orange). Elle vise en effet à « activer les fonctions de chiffrement sur leurs serveurs de messagerie de manière à protéger les courriels véhiculés entre ces serveurs ». Elle n’intéresse donc que le seul chiffrement des flux, assurant toutefois des passages en clair chez ces intermédiaires afin de faciliter les interceptions de sécurité. Bref, nul besoin d'aller plus loin car « il convient d’attendre les premiers retours d’expérience sur cette initiative avant d’envisager un renforcement de ces mesures par voie législative, qui apparait prématuré. ». Pas de suppression de l'aggravation des peines lorsqu'il y a eu utilisation de la crypto (j'étais plutôt défavorable à cette proposition de LQDN mais en fait, il est difficile de savoir si la crypto a été utilisé pour cacher les preuves et faire obstruction ou si c'est un usage normal dans lequel se cache des actions répréhensibles).

        * Remettre le juge judiciaire dans la boucle dans la loi Renseignement.

        * Meilleure protection des données personnelles : l'UE bosse dessus donc on s'interdit d'avoir des idées et de faire des propositions constructives au niveau européen.

        * Loyauté des fournisseurs de cloud (informations sur la sécurité des données,...).

        * Régime d'exception de renoncement aux droits d'auteur (comme la CC0 mais inscrite dans la loi, pas besoin de démontrer devant un tribunal que la CC0 est bien applicable en France).

        * Action de groupe autorisée pour les atteintes à la neutralité des réseaux ou au traitement des données personnelles.

        * Droit de panorama (« diffuser librement toute photo ou vidéo de ce qui est visible depuis l’espace public ») ce qui va encore bien emmerder les contributeurs Wikipedia & co pour trouver des photos d'illustration.




    Autres : d'autres propositions de citoyen-ne-s et organisations n'ont pas obtenues assez de suffrages positifs pour être considérées (et c'est parfois à raison àmha) comme la création d'atelier citoyens, encore et toujours l'apprentissage exclusif de la programmation à l'école, la promotion du numérique dans les bibliothèques publiques, l'identité numérique, NIR statistique, une obligation de résultat sur la sécurité de conservation des données personnelles,...).




    Bilan :
    « Comme le dit l’adage, « beaucoup d’appelés, peu d’élus ». De fait, quand on se repenche sur les idées soulevées lors de la consultation, la plupart sont aujourd’hui absentes du texte gouvernemental : ouverture du code source des logiciels développés par l’État, actions de groupe pour les litiges « numériques », liberté de panorama, priorité à accorder aux logiciels libres, création d’un registre gouvernemental de lobbyistes, maintien des cabines téléphoniques... On retiendra aussi qu’un article ayant obtenu un soutien appuyé, celui relatif à la définition positive d’un « domaine commun informationnel », a malgré tout été retiré – comme le souhaitaient certains ayants droit.

    Même si l’exécutif se plait à souligner l'ajout d'une dizaine d’articles suite à cette opération, on constate d’abord qu’il a régulièrement édulcoré les mesures proposées par les participants, sur la transparence des algorithmes publics ou sur l’homogénéisation des licences de réutilisation des données publiques par exemple. »

    Pour moi, cette consultation est un échec : les seules mesures dont on puisse être sûr quelles puissent être adoptées en l'état (sans se faire massacrer par un décret ou des conditions de déclenchement restrictives débiles) sont des mesures sans importance ni impact et proviennent minoritairement des citoyen-ne-s. A contrario, les mesures les plus recalées sont celles qui apporteront de vrais changements, qui traitent de problèmes de fond et qui ont été déposées par le Peuple... On ajoute à cela le fait que les réponses du gouvernement sont faibles dans l'argumentation (soit il se repose sur l'UE, soit il souhaite vérifier tel ou tel point, soit la réponse n'a aucun argument de fond qu'il soit d'ordre juridique ou moral).




    Sources :
        * http://www.silicon.fr/loi-republique-numerique-lemaire-gouvernement-130940.html
        * http://rue89.nouvelobs.com/2015/11/06/axelle-lemaire-loi-numerique-naurais-pu-faire-loi-droite-261997
        * http://www.numerama.com/politique/133686-la-loi-numerique-ou-quand-le-gouvernement-repond-a-obi-wan-kenobi.html
        * http://www.nextinpact.com/news/97589-le-gouvernement-ne-veut-pas-imposer-chiffrement-bout-en-bout-dans-loi-lemaire.htm
        * http://www.nextinpact.com/news/97227-projet-loi-numerique-on-fait-point.htm
    December 9, 2015 at 4:41:53 PM UTC - permalink - https://www.nextinpact.com/news/97255-on-vous-explique-v2-projet-loi-numerique.htm
  • Le gouvernement répond aux participants de la consultation sur la loi numérique - Next INpact
    « Comment l’exécutif s’est-il justifié ? Bien souvent, il a fait valoir que les discussions menées sur certains sujets au niveau européen l’empêchaient de légiférer au niveau national dès à présent. C’est par exemple ce qui a été rétorqué à Wikimédia France, qui plaidait pour l’introduction d’une « liberté de panorama » pour les photos d’œuvres situées dans des lieux publics. L’adoption, toujours en cours, du règlement européen sur les données personnelles a également été opposée à ceux qui réclamaient une augmentation du pouvoir d’amende de la CNIL ou une action collective en matière de litiges « numériques ».

    Dans d’autres cas, il a été expliqué que la législation européenne ne permettait pas de répondre à certaines demandes, comme en matière de vente liée ordinateur/système d’exploitation.

    Le gouvernement a aussi assumé des positions inverses à celles des internautes. Alors qu’un contributeur souhaitait que la CNIL puisse s’auto-saisir sur tout texte de loi d’origine parlementaire, Bercy a répondu : « Conférer un pouvoir d’auto-saisine [à] une autorité administrative – fût – elle indépendante – sur une proposition de loi est une proposition louable mais qui ne peut être retenue, dans la mesure où elle tendrait à remettre en cause les prérogatives souveraines du pouvoir législatif. » L’association Regards Citoyens, qui demandait à ce que le projet de loi numérique parle de « formats ouverts » et non de « standards ouverts », s’est elle aussi vu opposer une belle fin de non-recevoir.

    Alors que certains taquins avaient demandé la suppression pure et simple de la redevance pour copie privée et même de la Hadopi, le gouvernement a ressorti son argumentaire habituel pour écarter ces deux propositions.

    [...]

    Dans beaucoup de cas, l’exécutif a temporisé en affirmant que certaines pistes ne relevaient tout simplement pas du domaine de la loi. C’est ce qui a été indiqué aux personnes qui voulaient que la DGCCRF soit explicitement désignée comme l’autorité administrative en charge de faire respecter la loyauté des plateformes, à ceux qui souhaitaient plus de précision sur le périmètre des futures « données de référence » que l’administration devra mettre prioritairement en Open Data, ou bien encore à l’association qui s’inquiétait du manque de clarté dans la définition du service de traduction que de nouveaux acteurs devront proposer aux personnes sourdes et malentendantes. Pour le gouvernement, tous ces points doivent être abordés par décret, non par la loi.

    [...]

    On apprend d’autre part que le futur « service public de la donnée » devrait voir le jour dans un délai inférieur à deux ans, ou bien encore qu’un « chantier interministériel est actuellement en cours pour faire progresser la mise en œuvre des dispositions amorcées par la circulaire [Ayrault de 2012] afin de recourir prioritairement au logiciel libre dans tous les cas qui le justifient, notamment au regard du type de fonctionnalités recherchées, de l’existence d’une communauté et des coûts de maintenance associés ».

    [ NDLR : comme signer un partenariat de 13 M€ avec Microsoft pour l'Éduc' Nat. et les start-ups ? :)))) ] »

    Cet avis rejoint celui que je tiens « Les réponses du gouvernement sont d'une telle faiblesse dans l'argumentation que c'en est déplorable. Soit le gouvernement avance que l'UE est en train d'étudier le dossier faisant l'objet de la proposition et donc on s'interdit de réfléchir et de proposer des choses à l'UE, ce qui est stupide. Soit le gouvernement avance que la proposition serait contraire aux réglementations européennes et internationales alors que ça n'a pas freiné le gouvernement pour déployer un état d'urgence, violent, hors de contrôle et anti-démocratique (et c'est un exemple parmi d'autres). Soit le gouvernement répond des banalités sans argumenter sur le fond juridique ou moral. On est donc très loin d'un échange avec les citoyen-ne-s. » (voir http://shaarli.guiguishow.info/?UdvTow)
    December 9, 2015 at 12:47:41 PM UTC - permalink - https://www.nextinpact.com/news/97585-le-gouvernement-repond-aux-participants-consultation-sur-loi-numerique.htm
Links per page: 20 50 100
◄Older  
page 225 / 306
Newer►
Mentions légales identiques à celles de mon blog | CC BY-SA 3.0

Shaarli - The personal, minimalist, super fast, database-free, bookmarking service by the Shaarli community