Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3636 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  12  13  14  ..  40  41  42  43  44  45
Auteur Sujet :

[Topic Unique] Protection des données FP màj merci glubovore

n°55855069
lonithe1
Posté le 21-02-2019 à 19:05:51  profilanswer
 

Reprise du message précédent :
 
Ils ont en effet une drôle de façon d'apprécier leur vie privée. Après c'est une culture totalement différente. Du mal à comprendre, certainement autant qu'eux ont du mal à comprendre notre envie de ne pas tout partager :o
Pour le twitter c'est pas spécialement pour suivre les actus que tu postes ici. Mais comme tu as l'air d'être dans mon "cercle" d'intérêts vue les actus présentes du topic, c'est juste à titre perso. MP si tu veux pas le donner ici.

mood
Publicité
Posté le 21-02-2019 à 19:05:51  profilanswer
 

n°55860314
Profil sup​primé
Posté le 22-02-2019 à 12:53:39  answer
 

On repart comme hier vu que ça vous a plu.

 

Au niveau fuite de données c'est moins intense aujourd'hui, mais la journée n'est pas finie.

En bonus une rapide analyse de Global Security Mag qui nous rappelle les évidences : http://www.globalsecuritymag.fr/Fu [...] 84736.html

 

On reste dans le darknet avec un petit article pour les novices qui rappelle qu'on peut acheter des comptes d'un peu toutes les plateformes sur ce genre de réseaux. Les prix vont de 1,5€ à 15€ voire plus pour certains comptes dont les compagnie aérienne, ben oui on peut voyager pour pas cher ou gratuitement avec ce que contient certains comptes. En conclusion vous avez différents rappel des bonnes pratiques, assez léger mais tout de même intéressant.
https://www.lebigdata.fr/facebook-n [...] e-dark-web

 

Vous vous souvenez de l'identité numérique ? On repart en plein dedans avec le problème de la monétisation de cette dernière. On a droit à un très bon article sur la omnétisation de ses données. La Californie voudrait que les géants du Web rémunère les utilisateurs pour leurs données. Ce qui émerge c'est déjà plusieurs problèmes, même si des startup, notamment en France propose déjà ce genre de solutions. On a également des think tank libéraux qui pousse dans ce sens.
Cependant on peut s'interroger déjà sur à qui appartient une donnée ? Si je prends un selfie avec des amis comment on rémunère tout ça ? Et surtout qui pour encadrer ce genre de transactions ? Pour ce qui est de mon avis je pense que c'est toujours une mauvaise idée au même titre que la vente d'organe. Mais je vous laisse vous faire votre propre idée. Cependant ce genre de problématique pourrait me donner envie d'écrire un article. :o
http://www.lefigaro.fr/secteur/hig [...] -etend.php

 

On retourne chez global mais on reste dans l'identité numérique dans un angle beaucoup plus commercial avec un petit article sur l’identité mais vu du côté des sites marchands, avec ses forces et ses faiblesses et en fin les deux problèmes qui semblent des plus importants pour le futur. Rien de très très passionnant mais au moins on a petit rappel sur les évolutions grâce au RGPD, notamment le droit à l'oubli qui reste à peaufiner.
http://www.globalsecuritymag.fr/L- [...] 84732.html

 

Par contre j'ai exactement le même article qui poppe sur un site appelé Undernews. Vous pensez ça normal ? Pas normal ?
https://www.undernews.fr/libertes-n [...] ateur.html

 

Maintenant ça va être à vous de bosser. La CNIL et la CADA propose une consultation pour l'élaboration de leur guide sur la publication de données en ligne et la réutilisation de données publiques. Ca peut vous concerner puisque vous publiez souvent ici, déjà, et que l'open data peut être un super outil quand il est bien pris en charge. Aujourd'hui les institutions pratiquant l'open data, pas toutes heureusement, mettent à disposition des fichiers difficilement utilisable pour produire des appli ou des services sympa. Donc avec ce guide on aurait une norme intéressante à établir pour aller plus vite, plus haut et plus fort. :o
https://www.cnil.fr/fr/ouverture-de [...] e-sur-leur

 

Une étude assez intéressante qui nous apprend que la population est très inquiète par rapport aux cybercrimes, que pas mal en ont fait les frais et que la plupart ne savent pas s'en prémunir. On constate également l'ignorance face au cyber qui atteint des proportions étonnantes. Ces informations devraient nous alerter vu que si les personnes sont énormément inquiète face à la cybercriminalité, c'est que l'alerte est bien donnée, mais si la plupart sont aussi ignorant et démuni face à ce genre de problèmes c'est que la sensibilisation ne marche pas et qu'il faudrait se réinventer sur ce sujet. Toujours en écho au articles sur ce sujet que je vous transmets, la définition de la folie c'est refaire la même chose en espérant un changement et franchement on en est pas loin. :o
https://www.datasecuritybreach.fr/l [...] physiques/

 

Au moins en Russie on s'emmerde pas avec ce genre de problème. Déjà que le Runet avance bien, l'internet exclusivement russe, à la chinoise quoi. Maintenant on prend directement des mesures contre les technophobes ou assimilés. Vu que des soldats se sont mis à publier sur les réseaux des informations un peu sensible, une loi est directement passée pour prendre des sanctions contre ceux qui publient des informations sur leurs réseaux (entre autre). Simple, clair, net et précis. On verra si ça en inspire par chez nous. Pour rappel on a retrouvé des bases secrètes à cause de certains militaires qui faisaient leur footing et postaient leurs courses sur Strava. :o
https://siecledigital.fr/2019/02/21 [...] -259564405

 

Une solution d'un autre ordre est aussi préconisé chez Global, mais je pense qu'il y a un paradoxe dans cet article. Il y a et il y aura pénurie de profils intéressant et employable en cybersec, c'est indéniable. D'autant qu'en plus de ça, les réseaux se complexifie et la gestion au quotidien prend de plus en plus de temps, que ce soit des taches prévues ou des incidents imprévus à gérer. Ce qui est proposé c'est une automatisation des taches et des incidents. Mais pour moi cela revient à rajouter de la complexité à de la complexité et qui, in fine, reviendra à devoir gérer encore plus de taches et d'incidents. Mais je peux me tromper.
http://www.globalsecuritymag.fr/Le [...] 84718.html

 

Un dernier rapport qui nous vient du Forum économique mondial, rien de bien nouveau encore une fois. Mais on peut voir que c'est régulièrement les mêmes problèmes qui sont mis en avant. Reste à voir les propositions qui émaneront de ces rapport. Attention, ici ce n'est qu'un commentaire et j'ai pas vu ou était téléchargeable le rapport, si quelque le trouve il peut le mettre à dispo ça serait sympa.
Beaucoup de redites mais la multiplication des sources c'est le bien. :o
https://www.datasecuritybreach.fr/f [...] ernetique/

 

Encore du Unernews donc à prendre avec des pincettes, mais on a ici un petit résumé de ce qu'est le formjacking pour les non initiés. En soit c'est assez simple comme attaque/piratage, mais je vous laisse vous documenter dessus tranquillement.
https://www.undernews.fr/hacking-ha [...] merce.html

 

Un rapport de chez cisco qui est ici résumé par Global encore et toujours, que je vous conseille également de suivre. Les menaces sont sensiblement les mêmes que chez les autres (cryptomining, IoT etc) mais ici on ajoute les malware modulable et une partie intéressante sur l'intimidation avec un historique qui permet de se mettre au point sur les menaces beaucoup plus globales. On doit toujours garder à l'esprit que même si on ne peut que voir des actes isolés ces nouveautés, même si elles n'en sont pas forcément, se comprennent dans un contexte global mondialisé et que c'est à analyser en trois dimension (pour ça vous pouvez vous renseigner sur le combat aérien qui est une belle métaphore de la cyberguerre, mais attention, une métaphore ne permet pas de comprendre tous les enjeux d'une problématique même proche).
http://www.globalsecuritymag.fr/CI [...] 84714.html

 

Maintenant un peu de prospective, toujours avec la même source. On peut voir que les affirmations précédentes restent vraies et que si on parle d'automatisation c'est aussi que l'IA et amenée à jouer un grand rôle dans la cybersec, déjà aujourd'hui, mais encore plus pour demain. On peut également noter qu'on passe d'une doctrine de résistance à une doctrine de la résilience, c'est à dire accepter la menace et pouvoir l'absorber pour revenir à un état initial le plus rapidement possible (on a un parallèle avec la menace terroriste pour ceux intéressés également par ce sujet).
http://www.globalsecuritymag.fr/Le [...] 84716.html

 

On termine avec une bonne nouvelle, GitHub augmente son plafond pour récompenser les bug bounty. Même si on est pas à proprement parler dans la cybersec c'est un des problèmes inhérent à la conception informatique, faire quelque chose sans trop de failles. Et la récompense est toujours un bon moyen d'attirer les meilleurs. Même si parfois on peut voir que ce sont toujours les mêmes qui engrangent les récompenses, mais c'est un autre débat.
https://www.lemondeinformatique.fr/ [...] 74408.html

 

Et enfin pour les plus motivés une conférence du directeur de l'ANSSI sur la cybersec au collège de France. On peut voir par là que c'est une problématique qui n'échappe pas aux universitaires mêmes les plus prestigieux, heureusement j'ai envie de dire.
Je n'ai pas encore regardé mais c'est généralement de très bonne qualité, et avec quelqu'un qui n'est pas originaire du Collège ce peut être un peu plus facile à comprendre que les cours parfois bien bien rugueux de cette université.
https://www.college-de-france.fr/si [...] -17h30.htm

 

Bon week end à vous. Je serais en vacances à partir de ce soir donc je publierais moins mais j'essayerais de passer vous faire part de quelques trucs si jamais j'en ai la possibilité. :hello:

 

edit : Et pour ceux qui seraient amené à faire des enseignements sur le sujet vous avez quelques ressources pas trop mal de cette association https://nothing2hide.org/fr/ du genre un quizz sur le RGPD, à remanier pour que ça ressemble à un truc un peu plus fun mais la base est là.


Message édité par Profil supprimé le 22-02-2019 à 13:02:01
n°55861009
Daphne
kernel panic
Posté le 22-02-2019 à 14:05:23  profilanswer
 

Tin Zataz qui a un numéro en 0899, ça fait bizarre quand même [:daphne:4]

n°55863688
lonithe1
Posté le 22-02-2019 à 18:06:21  profilanswer
 

Je garde le lien de la CNIL sous le coude. Si j'ai le temps d'ici le 6 avril (et que j'y pense) j'irai jeter un oeil.

n°55864131
yggy
Beamish for ever
Posté le 22-02-2019 à 19:24:20  profilanswer
 

Bueno ! Merci Blaska, super intéressant !

n°55922798
axklaus
Posté le 02-03-2019 à 10:19:56  profilanswer
 

Bonjour,
 
Vous pouvez demander à un organisme s'il détient des données sur vous (site web, magasin, banque...) et demander à ce que l’on vous les communique pour en vérifier le contenu.
 
Est-ce le cas pour HFR ? J'aimerais vérifier que mes condamnations a torts par la modération ont bien été effacées


Message édité par axklaus le 02-03-2019 à 10:20:03
n°55924016
lonithe1
Posté le 02-03-2019 à 14:27:11  profilanswer
 

C'est le cas pour tout le monde, HFR inclus.

 

T'as le contact dpo sur la page suivante : https://www.hardware.fr/html/donnees_personnelles/

 

Je doute qu'ils se soient amusés à fouiner dans la bdd pour aller effecer des TT...


Message édité par lonithe1 le 02-03-2019 à 14:27:31
n°55946433
Poly
Posté le 05-03-2019 à 12:24:23  profilanswer
 

Merci Blaska.

n°55949042
yggy
Beamish for ever
Posté le 05-03-2019 à 16:19:01  profilanswer
 

Est ce que des données sous pseudo sont considérées comme personnelles ?

 

Car, concernant les forums, si l'on parle de données personnelles, ce dont les informations liées au compte sur lesquelles on a un droit de regard  mais pas les données réalisées sous pseudo ?

 

Ex: possibilité de supprimer les données liées à ton compte : prénom-nom-etc... Mais les messages écrits avec ton pseudo aussi ? J'imagine que c'est uniquement si tu veux supprimer ton compte, alors il y a un mass delete en même temps

n°55949499
lonithe1
Posté le 05-03-2019 à 17:08:50  profilanswer
 

yggy a écrit :

Est ce que des données sous pseudo sont considérées comme personnelles ?  
 
Car, concernant les forums, si l'on parle de données personnelles, ce dont les informations liées au compte sur lesquelles on a un droit de regard  mais pas les données réalisées sous pseudo ?  
 
Ex: possibilité de supprimer les données liées à ton compte : prénom-nom-etc... Mais les messages écrits avec ton pseudo aussi ? J'imagine que c'est uniquement si tu veux supprimer ton compte, alors il y a un mass delete en même temps


Les deux options sont possibles. Un mec à 10k posts ça fait de gros trous dans les conversations, donc le mieux c'est de le passer en "profil supprimé" sans supprimer le contenu. Mais faut son accord, puisque tu as le droit de demander la suppression de tes posts. RGPD toussa.
Tu peux même les supprimer toi même en les éditant un par un :o

mood
Publicité
Posté le 05-03-2019 à 17:08:50  profilanswer
 

n°55959124
Profil sup​primé
Posté le 06-03-2019 à 16:09:14  answer
 

En place au mars@hack apparemment c’est telecomsudparis qui mène. :o

n°55966284
Profil sup​primé
Posté le 07-03-2019 à 09:57:36  answer
 

Je passe en coup de vent vous filer ça : https://www.ina.fr/contenus-editori [...] rsonnelles
Un rappel de l'INA sur les données personnelles et ce qu'on en voit dans les médias (en gros).  
A la base c'est pour les élèves durant la semaine de la presse, mais même pour les adultes c'est toujours intéressant.

n°55966716
Daphne
kernel panic
Posté le 07-03-2019 à 10:32:04  profilanswer
 

J'ai une question très bête, en domotique, y'a des applis/services qui se sont penchés sur la confidentialité et la protection des données j'imagine ? Parce que je reconnais le côté pratique de la domotique mais dans le genre données sensibles ça se pose là quand même :D

n°55966922
Profil sup​primé
Posté le 07-03-2019 à 10:45:32  answer
 

Daphne a écrit :

J'ai une question très bête, en domotique, y'a des applis/services qui se sont penchés sur la confidentialité et la protection des données j'imagine ? Parce que je reconnais le côté pratique de la domotique mais dans le genre données sensibles ça se pose là quand même :D


Obligation de respecter le RGPD de toute façon. Donc par là on est supposément tranquille.
Mais pour les paranos (comme moi) on peut fabriquer des choses soit même, même une enceinte connectée d’ailleurs. :jap:

 

edit : Et en cadeau un article pour ceux qui veulent porter des hoodie noir et murmurer avec la voix de Batman "I'm in" https://www.lemondeinformatique.fr/ [...] 74482.html


Message édité par Profil supprimé le 07-03-2019 à 11:37:39
n°56011076
Profil sup​primé
Posté le 12-03-2019 à 15:45:59  answer
 

On commence léger parce que c'est ma reprise.
Je vais pas vous faire l'affront de vous parler des "attaques" qui ont affolés les rédactions non spécialisées ces derniers temps. Mais en gros c'est de la merde comme dirait Karadoc, c'est simplement une annonce d'une faille potentielle qui existe déjà et qui est plus ou moins comblée par des màj, pour faire court.
Idem pour les pannes de certaines banques : Société géniale et BEUNEUPEU pour ne pas les citer. Des pannes c'est pas forcément intéressant sauf si on sait que c'est provoqué par un agent malveillant vêtu de noir, et vu qu'elle sont en bourses elles sont obligées de le mentionner, mais je m'égare Edgar.
Pour ceux qui veulent en savoir plus un article payant ici : https://www.lesechos.fr/finance-mar [...] 250745.php

 

La CNIL sort son MOOC sur le RGPD, ce qui est plutôt pas mal, mais il faudrait que je termine déjà celui de l'ANSSI qui était très bien foutu. Il a l'air d'être du même bois donc je ne me fais pas trop de souci pour la qualité de l'enseignement. Même si rien ne remplace un professeur, quand on est passionné un MOOC peut vous amener bien loin. La preuve je n'ai aucun diplome en informatique, juste en lettres. Reste à voir si ce MOOC et celui de l'ANSSI sont certifiants pour de vrai, c'est à dire s'il nous permettent d'attester une niveau qui peut valoir quelque chose face à un potentiel employeur ou pour accèder à une formation plus complète.
https://www.ssi.gouv.fr/particulier/formations/
https://www.cnil.fr/fr/la-cnil-lanc [...] verte-tous

 


Citation :

ProtonMail reçoit 2 millions d'euros de l'Union européenne, principalement pour ProtonDrive


Pas grand chose de plus à dire, tout est dans la brève ici : https://www.nextinpact.com/brief/pr [...] e-8037.htm
Le développement va s'axer sur protondrive, reste à voir s'ils arrivent à rester en haut du marché et à sécuriser de plus en plus leurs infrastructures et outils parce que j'avoue qu'un outil d'un plus haut niveau, bien fait et accessible au quidam j'en rêve pas mal. Mais l'avenir part bien. Et évidemment même si c'est une subvention européenne, ben ils ne doivent rien à l'UE en terme d'informations et ça c'est bien.

 

Encore un article sur l'éducation nationale et le traitement des données des élèves, entre autres. Evidemment c'est payant, évidemment y a des manques. Pour vous dire, les données sont hébergées par Amazon, pas toujours anonymisées et certains comportements sont TRES à risques : échanges de sujets du bac sur des dropbox partagées et ce genre de trucs. Et si vous en doutiez, les rectorat et gros bahuts sont régulièrement attaqués, y a plein de gens qui veulent savoir ce qu'on met dans la tête de nos enfants alors que lesdits enfants ne veulent rien avoir dedans. C'est fou !
https://www.lemonde.fr/education/ar [...] 73685.html

 

Mieux vaut tard que jamais, les députés semblent prendre en compte la menace chinoise en matière de cybersécurité. Bon après ça réagit à la mode diplomatie occidentale et république hein, on fait une commission en trois jours pour dire qu'on va faire quelque chose. Mais il faut apprendre à être patient avec les animaux à cravate longue et chaussures pointues. On va dans le bon sens, oui je vais le répéter souvent, c'est une sorte de mantra, ne me jugez pas.
http://www.europarl.europa.eu/news [...] e-chinoise

 

Et pour se redonner un peu d'espoir, un entretient de Tim Berners Lee, aka le papa du web et sur ce qu'il entrevoit du futur de son enfant. Sans vraiment de surprise on peut voir qu'il n'aime pas trop ce que c'est devenu, qu'il souhaite quelque chose de plus axé vers l'humain. Il parle notamment d'un système de récompense pour les internautes se comportant bien, ce genre de choses, plutôt que d'aller vers de la censure pure et simple comme c'est proposer aujourd'hui notamment en France. D'ailleurs il aime pas mal le RGPD, ce qui est plutôt bon signe.
https://www.lemonde.fr/pixels/artic [...] 08996.html

 

Et enfin rions un peu, mais jaune, avec deux articles beaucoup plus axés grand public ou on peut voir que les cyberattaques font très très peur au français. L'émission de France culture est intéressante dans le sens ou elle laisse la parole aux usagers et ou on peut voir que c'est là que le prochain combat est, s'il fallait encore en douter d'ailleurs. Et pour enfoncer le clou, qui a déjà traverser la planche, la botte et le pied pour être dans le sol bien planté vu comment je rabâche dessus, les résultats d'une étude qui montre la peur qu'engendre les pirates/hackers aux yeux des français alors que de simples formations peuvent désamorcer tout ça.
https://www.franceculture.fr/emissi [...] erattaques
https://www.solutions-numeriques.co [...] -francais/

 

On se revoit surement demain si j'ai des choses à vous dire.

 

Je l'ai aussi mise en ligne sur mon blog, donc si jamais vous le voulez, vous pouvez aussi pousser dans ce sens là : https://snowdamnwhite.wordpress.com [...] etter-1-x/

Message cité 2 fois
Message édité par Profil supprimé le 12-03-2019 à 15:47:26
n°56011203
Profil sup​primé
Posté le 12-03-2019 à 15:54:33  answer
 


 
C'est dommage, la Suisse n'est pas en Union Européenne :/

n°56011259
Profil sup​primé
Posté le 12-03-2019 à 15:58:35  answer
 


Citation :

« La Suisse, bien qu’elle soit en dehors de l’UE, est éligible au financement d’Horizon 2020 en raison d’accords bilatéraux avec l'UE », explique enfin la société.


:o

n°56011321
Profil sup​primé
Posté le 12-03-2019 à 16:02:38  answer
 

Ah oui, je n'ai pas dit le contraire, je critique plus cet accord que filer du pognon à ProtonMail... :o

 

Enfin si le but, c'est de garantir les données d'utilisateurs de l'Union Européenne, accord ou pas accord, c'est quand même dommage de filer ça à Proton qui n'est pas basé dans l'Union Européenne non ?
Sachant que ce n'est pas qu'un service gratuit, c'est même d'ailleurs plus cher que la concurrence... :/

Message cité 2 fois
Message édité par Profil supprimé le 12-03-2019 à 16:03:01
n°56011351
Profil sup​primé
Posté le 12-03-2019 à 16:04:08  answer
 


Et pendant ce temps on passe des lois liberticides sur le web, ou on tente de le faire du moins. Ouais c'est bien schizophrène je suis d'accord.

n°56011478
Profil sup​primé
Posté le 12-03-2019 à 16:14:08  answer
 

Oui c'est clair... Bon bah je reste sur NetCourrier (enfin bientôt Mailo) en attendant :D

  

Merci pour l'info, j'ai déjà reçu l'attestation du MOOC de l'ANSSI, après, étant dans l'informatique, je ne l'ai pas trouvé assez technique mais ce n'était pas le but initial :o

 

Je vais regarder pour le RGPD même si le sujet de base m'intéresse déjà beaucoup moins :D


Message édité par Profil supprimé le 12-03-2019 à 16:14:24
n°56013302
RancidFan
Posté le 12-03-2019 à 19:24:18  profilanswer
 

Merci Blaska pour tous ces posts de qualité !

n°56013346
Rasthor
Posté le 12-03-2019 à 19:29:01  profilanswer
 


Alors en tant que Suisse, je m'insurge contre ca. La Suisse donne de l'argent a Horizon2020 (et tous les accords scientifiques). Au passage, la Suisse reçoit d'ailleurs plus d'argent qu'elle n'en donne, preuve de la qualité de la recherche scientifique.
Donc une boite comme ProtonMail est tout a fait légitime a toucher cet argent, tout autant que n'importe quelle autre boite en France ou Angleterre.

 

Maintenant, c'est des accords scientifiques, donc il y a sûrement un retour sur investissement qui va bénéficier au grand public, d'une façon ou d'une autre. Je vais essayer de me renseigner sur le projet, ca doit surement etre quelque part sur le site d'H2020.

Message cité 1 fois
Message édité par Rasthor le 12-03-2019 à 19:37:05
n°56013406
Profil sup​primé
Posté le 12-03-2019 à 19:37:58  answer
 

RancidFan a écrit :

Merci Blaska pour tous ces posts de qualité !


de rien. ;)  
Hésitez pas pour ce genre de commentaires de temps en temps ça motive. :o  

Rasthor a écrit :


Alors en tant que Suisse, je m'insurge contre ca. La Suisse donne de l'argent a Horizon2020 (et tous les accords scientifiques). Au passage, la Suisse reçoit d'ailleurs plus d'argent qu'elle n'en donne, preuve de la qualité de la recherche scientifique.
Donc une boite comme ProtonMail est tout a fait légitime a toucher cet argent, tout autant que n'importe quelle autre boit en France ou Angleterre.
 
Maintenant, c'est des accords scientifiques, donc il y a sûrement un retour sur investissement qui va bénéficier au grand public, d'une façon ou d'une autre. Je vais essayer de me renseigner sur le projet, ca doit surement etre quelque part sur le site d'H2020.


Ils ont aussi des infos sur leur site (proton) en cliquant sur mon lien tu trouves tout ça :o

n°56013459
Profil sup​primé
Posté le 12-03-2019 à 19:44:12  answer
 

Je n'ai aucun problème avec la Suisse hein... C'est juste pas dans l'Union Européenne... (On sait pourquoi ?  :whistle: )
Citer l'Angleterre en ce moment en tant que pays de l'Union, c'était pas la meilleure carte  :D

 

Pour le reste, j'ai mon avis sur l'UE et ce n'est pas le débat ici  :jap:

n°56013954
Rasthor
Posté le 12-03-2019 à 20:36:18  profilanswer
 


Oui, on sait exactement pourquoi: le dimanche 6 décembre 1992, le Peuple suisse s'est prononcé a 50.3% contre l'adhesion au traite de l'EEE (taux de participation monstreux de 78.73%): https://www.bk.admin.ch/ch/f/pore/va/19921206/

 

Mais on parle d'Horizon 2020, qui est un programme cadre de l'UE (plus exactement FP8), qui inclus donc tous les pays de l'UE + 16 autres pays associes, dont la Suisse:
https://ec.europa.eu/research/parti [...] -ac_en.pdf
 Iceland
 Norway
 Albania
 Bosnia and Herzegovina
 North Macedonia
 Montenegro
 Serbia
 Turkey
 Israel
 Moldova
Switzerland   [:rio grande]
 Faroe Islands
 Ukraine
 Tunisia
 Georgia
 Armenia

  

C'est un peu l'Eurovision de la science....  :o


Message édité par Rasthor le 12-03-2019 à 20:36:44
n°56017542
Profil sup​primé
Posté le 13-03-2019 à 09:48:17  answer
 

On commence gentiment en parlant algorithme. Dans cet article on peut voir que tout tend vers plus de transparence dans les algorithme qui sont pas mal utilisés dans nos vies. La plupart des rapports à l'international (de Villani en passant par des mecs de NYC) milite pour une ouverture des boites noires, un audit de ces algo et une meilleure prise en main des moulinettes qui passent nos données (volontairement mises en ligne ou "transparente" comme on en avait parlé sur l'identité numérique, rappel avec l'association Panoptykon). Selon moi il ne suffira pas de former les gamins au code pour plus de transparence mais aller vers plus d'audit et de transparence pour que des gens habitués à analyser ce genre d'outils mettent des mises en garde. Bref sortir de la zone grise quoi.  
https://www.ladn.eu/tech-a-suivre/h [...] ificielle/
 
Parce que j'aime les rappels, oui répéter c'est pédagoger, vous avez ici un petit article qui va pas bien loin sur les idées reçues quant à la protection des données, mais c'est toujours salutaire et vu que ça se lit vite autant "perdre" deux minutes de son temps pour continuer de fixer ses connaissances.  
https://siecledigital.fr/2019/03/07 [...] es-recues/
 
Et on va vers une bonne nouvelle, ne manque plus qu'une ratification de routine, pour ce qui est de l'unité en matière de certification en matière de cybersécurité au niveau européen. En espérant que ces certifications soient respectées, elles ont l'air à première vue bonne, mais c'est comme tout c'est à voir à l'usage.  
Globalement on peut résumer ça avec cette citation de l'article en question :  

Citation :

« Les schémas européens de certification devraient renforcer la transparence du marché des produits TIC en donnant des indications sur le niveau d’assurance d’un produit. Depuis des années, nous œuvrons pour que les certifications de cybersécurité aient une portée européenne, sans que cela ne se traduise par un nivellement par le bas, et s’adaptent aux besoins des clients en équilibrant le niveau de protection recherché en fonction de l’analyse des risques avec la réalité économique du produit/service concerné. Cela permettra de créer de la confiance, d’augmenter la cybersécurité générale et de créer un marché européen atteignant ainsi la taille critique pour nos entreprises, et notamment les plus petites d’entre-elles. » déclare Jean-Pierre Quémard, Président de l’ACN.


http://www.globalsecuritymag.fr/Ad [...] 85293.html
 
Maintenant d'un côté plus fun on a la NSA qui nous file GHIDRA, un outil permettant de faire de la rétroingénierie. Je n'ai pas testé donc si quelqu'un se sent de le faire ça serait sympa. Toujours méfiant quand même, même si c'est opensource, on peut voir le coeur de la bête et c'est toujours plaisant de voir comment un bidule utilisé par des agences peut fonctionner. Pour rappel Snowden a permit l'arrêt (enfin) d'un des systèmes qu'il a dénoncé lors de sa sortie du bois du renseignement et on l'en remercie.  
https://www.phonandroid.com/telecha [...] a-nsa.html
 
Et pour ceux, comme moi, travaillant dans le domaine de la sensibilisation, on note la sortie d'une Websérie à ce sujet qui a l'air pas trop mal foutue. Ca sonne spot de pub pour l'agence qui en est responsable, mais toutes les bonnes volontées sont à prendre. Pour rappel, le visionnage d'une série n'exonère en rien de tester ses usagers et de les former à l'outil technique pour avoir plus de retex et des usagers conscients du danger. Et ça donne moins de boulot quand ils sont bien formés aussi. :o  
https://www.solutions-numeriques.co [...] ercutante/
 
C'est tout pour aujourd'hui et n'hésitez pas à aller lire sur le blog( https://snowdamnwhite.wordpress.com [...] etter-2-x/ ) et à partager le lien pour ceux qui ne seraient pas sur le forum et que ça pourrait intéresser (je touche pas de sous pour ça hein :o).  

n°56019109
Rasthor
Posté le 13-03-2019 à 11:31:41  profilanswer
 

C'est safe ce truc?
 
Firefox send:
Introducing Firefox Send, Providing Free File Transfers while Keeping your Personal Information Private  
https://blog.mozilla.org/blog/2019/ [...] n-private/

n°56019171
Profil sup​primé
Posté le 13-03-2019 à 11:36:18  answer
 

J'aurais tendance à croire que oui. FF surfe sur la vague de la protection des données et a recruté pas mal de gens dans ce sens, lance des projets comme ça assez régulièrement ou du moins les annonce.  
J'ai pas encore vu passer de test dans mes réseaux par contre. Donc je peux rien affirmer.

n°56019238
Rasthor
Posté le 13-03-2019 à 11:40:15  profilanswer
 


Merci. :jap:
 
Ce serait cool d'avoir des retours. :jap:
 
J'ai corrigé leur texte:

Citation :

Send also makes it simple to share large file sizes – perfect for sharing professional design files  or collaborating on a presentation with co-workers holiday movies with friends. With Send you can share file sizes up to 1GB quickly. To send files up to 2.5GB, sign up for a free Firefox account.


 
:o
 
 
Edit: bye-bye dropbox du coup. :D

Message cité 1 fois
Message édité par Rasthor le 13-03-2019 à 11:40:51
n°56019339
speedboyz3​0
Guide Michelin :o
Posté le 13-03-2019 à 11:47:46  profilanswer
 

Attends proton drive :o

n°56019349
Profil sup​primé
Posté le 13-03-2019 à 11:48:36  answer
 

Rasthor a écrit :


Merci. :jap:
 
Ce serait cool d'avoir des retours. :jap:
 
J'ai corrigé leur texte:

Citation :

Send also makes it simple to share large file sizes – perfect for sharing professional design files  or collaborating on a presentation with co-workers holiday movies with friends. With Send you can share file sizes up to 1GB quickly. To send files up to 2.5GB, sign up for a free Firefox account.


 
:o
 
 
Edit: bye-bye dropbox du coup. :D


Je suis dessus. :jap:  
En fait ça sort à peine donc normal que j'ai rien de bien neuf dans les cartons.  

Citation :

En bêta depuis son lancement en 2017, son statut restait à définir suite à la fermeture de Test Pilot par Mozilla. C'est chose faite.


https://www.nextinpact.com/brief/fi [...] e-8079.htm
 

Citation :

Outre la simplicité de son approche, Mozilla met également en avant la sécurité des données. “Send utilise un chiffrement de bout en bout pour protéger vos données du moment où vous les partagez au moment de l’ouverture du fichier. Il offre également des contrôles de sécurité que vous pouvez définir. Vous pouvez choisir l’expiration du lien de votre fichier, le nombre de téléchargements et ajouter un mot de passe facultatif pour renforcer la sécurité”, explique la fondation Mozilla. Et bien entendu, c’est gratuit.


https://www.presse-citron.net/mozil [...] etransfer/
 
Mais c'est surtout chez les anglais qu'on trouve des trucs intéressants.  

Citation :

As for the encryption itself, Firefox Send uses the Web Crypto API. "They generate a key and then encrypt the file, putting the key into the URL that you share with your friend,” says Matthew Green, a cryptographer at Johns Hopkins University. “It looks elegant and a nice way to do things.”


 
Mais c'est pas tout rose :  

Citation :

Green notes that Send can still leak metadata like your IP address, what time you sent the file, and the file size, making it a potentially poor choice for whistle-blowers or other at-risk people.


 

Citation :

“It’s not an extension or a web app or a plugin. You go to that website and it loads JavaScript inside the browser, and all the encryption is done in your browser,” says Kenn White, co-director of the Open Crypto Audit Project. “What that means is every time you hit their server, they could push new code. The problem is, the user doesn’t have any guarantees of what version of software that is.


https://www.wired.com/story/firefox [...] rge-files/
 
Mais c'est du détail pour parano. Les lanceurs d'alertes n'utiliseront de toute façon pas ça. Et maintenant qu'ils sont conscient du "problème" même si c'en est pas un on peut toujours bosser dessus.  
 
Faut vraiment que je me trouve un boulot pour faire ce que je fais ici et plus. :o

n°56019402
Rasthor
Posté le 13-03-2019 à 11:52:31  profilanswer
 


Voila. :jap:
 
Pour un utilisateur lambda qui veut éviter de dévoiler sa vie privée sous Google/Facebook, c'est ideal.
Sinon faut utiliser des trucs plus robustes.

n°56019435
Rasthor
Posté le 13-03-2019 à 11:55:09  profilanswer
 


NextImpact? Je cherche des informations complémentaire.
Normalement, chaque projet scientifique dans les agences de financement dispose d'une fiche avec le montant, le groupe asssocie, le cadre du projet et le résumé du projet.
Et surtout je voudrais savoir quel est le retour sur investissement, vu que c'est un financement public. En recherche fondamentale, ca se traduit par des articles scientifiques présentant les avancées scientifiques.

 

Mais y'a peut-etre pas encore.

Message cité 1 fois
Message édité par Rasthor le 13-03-2019 à 11:57:56
n°56019465
Profil sup​primé
Posté le 13-03-2019 à 11:57:48  answer
 

Rasthor a écrit :


NextImpact? Je cherche des informations complementaire.
Normalement, chaque projet scientifique dans les agences de financement dispose d'une fiche avec le montant, le groupe asssocie, le cadre du projet et le résumé du projet.
Mais y'a peut-etre pas encore.


Me semblait que t'avais toutes les infos ici : https://protonmail.com/blog/eu-funding/

n°56027798
sapaudie
Posté le 14-03-2019 à 08:26:36  profilanswer
 

Proton mail bloqué en Russie, ça commence...  :sweat:

n°56027917
Profil sup​primé
Posté le 14-03-2019 à 08:44:33  answer
 

C'est comme dans les jeux vidéos, tant que tu rencontres des obstacles et des ennemis ça veut dire que tu vas dans le bon sens.  
go protonmail go ! :o

n°56027948
speedboyz3​0
Guide Michelin :o
Posté le 14-03-2019 à 08:48:49  profilanswer
 

sapaudie a écrit :

Proton mail bloqué en Russie, ça commence...  :sweat:


 
Dans ma région c'est partout.
Mais heureusement ils ont proton VPN  [:zyzz:1]

n°56032540
Profil sup​primé
Posté le 14-03-2019 à 15:21:58  answer
 

Finalement proton est revenu de ce que j'en sais. Peut être parce que la fronde contre l'internet souverain russe commence à chauffer un peu. C'est à surveiller, pour l'instant j'ai pas grand chose qui filtre mais ça peut venir, donc stay tuned.  [:donkey':2]  
https://www.lesechos.fr/tech-medias [...] 252328.php
 
Mais ça dort ici un peu.  
Alors on a droit ici à un super rappel, drole et bien fait sur la charte informatique, ici dans un hopital mais ça vaut pour les entreprises aussi. Je vous laisse découvrir l'article parce qu'il se lit comme un bonbon. Mais globalement il fait un rappel sur les charte et c'est tout. Pour ce qui est d'en établir une concrètement je vous renvoie au bouquin de Laurent Bloch sur la sécurité informatique publié chez Eyrolles, une belle pièce, un peu lourde mais indispensable pour comprendre la sécurité.  
http://www.dsih.fr/article/3280/ch [...] u-pas.html
https://www.eyrolles.com/Informatiq [...] 212118490/
 
Et pour aller dans le même sens, on a droit à un article de village justice pour nous rappeler que le métier de DPO étant tout neuf il n'est pas clairement encadré par une formation avec un vrai diplôme et une fin d'année ou on jette son chapeau en l'air. On y apprend qu'on peut se former de différentes façon et que la certification n'est pas obligatoire, bien que vivement souhaitée selon moi. Après je trouve que les profils que je vois passé aujourd'hui sont soit trop juriste, soit trop informaticien et pas assez couteau suisse. Mais ce n'est que mon avis très personnel.  
https://www.village-justice.com/art [...] 29845.html
 
On repart faire un tour sur l'identité numérique avec l'invention d'un nouveau terme : la datapulation. C'est là ou je me dis que certains chercheurs réinventent beaucoup de trucs. C'est logiquement la manipulation des données pour nous influencer, donc on a droit à une nouvelle analyse de ce que c'est la surveillance et l'accumulation de données et à quoi ça sert. Toujours intéressant, mais je trouve de plus en plus de redites d'analyses de ce genre dans ma veille et bien peu d'actes concrets de la part de ces chercheurs. D'un autre coté j'entends moins parler de hacking et de ce genre de choses et donc j'en suis plus curieux. Je risque de prendre un autre angle au fil des épisodes donc. :o  
https://la-rem.eu/2019/03/la-datapu [...] s-donnees/
 
Très court article sur Berners Lee, parce qu'il le mérite, et que pour le coup ici même si c'est des redites, on voit que le type se bouge et que son message est clair : lois strictes pour l'Internet, la protection des données personnelles est essentielle et la lutte contre la désinformation primordiale. Ca alors, tout ce pour quoi je milite depuis des années. :o  
https://www.futura-sciences.com/tec [...] lee-75325/
 
Et quand je vous disais qu'une entreprise cotée était obligée de fournir des infos sur ses fuites de données je pensais pas que j'allais avoir un exemple aussi rapidement. Alors merci à Citrix qui a perdu 6teraoctets de données vendredi dernier, on les applaudit bien fort si si ils le méritent. Apparemment la fuite viendrait d'une attaque iranienne, qui aurait visé des mots de passe faibles. La blague quand on sait que ce genre de compagnie vaut très cher et qu'elle est en lien avec d'autres encore plus grosses. Je me gausse mais c'est méchant. On attend de voir les répercussions. Mais bizarrement ça fait pas la une partout, ils sont peut être pas fier, qui sait ?  
https://www.developpez.com/actu/250 [...] e-faibles/
 
On en parlait déjà ici donc je vous met le lien de cet article qui revient sur la perte de données en Chine qui permet d'entrevoir son système de surveillance de la population. C'est beau le futur hein ? Ne vous inquiétez pas, pour l'instant nos gouvernements ne peuvent qu'en rêver. Mais ça promet pas mal et on peut voir que même black mirror ne va pas si loin. C'est une affaire que je recommande de suivre, ne serait-ce que pour voir si des gouvernements plus ouverts finissent par sauter le pas.  
https://siecledigital.fr/2019/03/04 [...] ont-fuite/
 
C'est tout pour aujourd'hui. On verra demain s'il se passe des trucs dans le monde.  
Et toujours le lien du blog pour lire ça dessus ou faire tourner. :o  
https://snowdamnwhite.wordpress.com [...] etter-3-x/

n°56040623
Cuistot
Maitre nageur
Posté le 15-03-2019 à 12:24:18  profilanswer
 

Les hackers n’ont pas à se fouler. Certaines données sensibles sont déjà en libre accès

Citation :

Lundi 11 mars, l’entreprise de cybersécurité Adversis révélait que des documents, parfois sensibles, de 90 entreprises se trouvaient facilement en ligne. Un incident devenu banal. On vous explique pourquoi.
 
Pas toujours besoin d’infiltrer le système d’information d’une firme pour trouver en ligne des informations sensibles. Lundi 11 mars, la société de cybersécurité Adversis révélait avoir trouvé via le site Box, une plate-forme de stockage et partage de fichiers en ligne, des documents de plus de 90 sociétés. Dont Apple, la chaîne télé Discovery et l’industriel français Schneider Electric.
Des centaines de milliers de documents accessibles via de simples liens
 
Passeports, factures, listes des salariés, numéros de compte bancaire, fichiers relatifs au design d’un produit, listes de clients, numéros de sécurité sociale… des centaines de milliers de documents et des téraoctets de données étaient accessibles via de simples liens.  


---------------
... . -. -..   -. ..- -.. . ...
n°56040644
Profil sup​primé
Posté le 15-03-2019 à 12:25:53  answer
 

Mais faut surtout pas les alerter sinon tu te fais attaquer par la dite entreprise.  
Remember l'épisode Bluetouff. :o

n°56040825
Rasthor
Posté le 15-03-2019 à 12:46:27  profilanswer
 

(Je voulais poster dans ce topic, mais j'ai poste dans l'autre, desole pour le doublon. :o )
 
 

Citation :

@firefox Firefox Send is awesome, but the download links are indexed by google search engine, can't download the original content becoz of expiry, but name of the files available in google search engine, seems


https://twitter.com/unkn0wn_p3rson/ [...] 5071901696
https://pbs.twimg.com/media/D1mMubZU0AIzgls?format=jpg&name=4096x4096
 
 
=> site:https://send.firefox.com
Ca m'affiche des liens dans Google. :/

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  12  13  14  ..  40  41  42  43  44  45

Aller à :
Ajouter une réponse
 

Sujets relatifs
Formula E [Topic unique][Topic Unique] Amazon Prime Video - La SVOD Premium
[TU] Instant Pot ---> R2D2 cuisine pour vous !!!!![Topic unique] Arrival (2016)
[topic unique] Blade Runner 2049 - sortie 4/10/2017 avec Harrison FordTopic Unique Jeu Conan de Monolith
topic unique - GIN-MAKERS @HFR[Topic unique] Cent Patates
[Topic Unique] La contraception – Où, quand, comment ?[Topic unique] Miss France 2017 - Miss Guyane élue Miss France 2017
Plus de sujets relatifs à : [Topic Unique] Protection des données FP màj merci glubovore


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)