Vue normale

Reçu avant avant-hierBrèves du Planet Libre

Éric Filiol : « Windows est pour nous une boite noire que connaît très bien la NSA ! » - Securiteoff

20 septembre 2024 à 07:01
antistress : "Diffusée le 18 octobre sur France 2, l’émission Cash Investigation était intitulée « Marchés publics, le grand dérapage ». Parmi les sujets abordés, il y avait le contrat entre Microsoft et le Ministère de la Défense signé initialement en 2009 puis renouvelé en 2013. Le contrat (Windows) est passé de 82 millions à 120 millions d’euros…
Au-delà de cette bonne affaire pour le géant américain, se pose la délicate question de l’espionnage du ministère de la Défense français par les États-Unis. Cette menace est d’autant plus inquiétante que l’émission a présenté une démonstration faite par l’ESIEA de Laval.
Éric Filiol, Directeur du Laboratoire Confiance Numérique et Sécurité de cette école d’ingénieurs, revient sur cette démonstration et apporte son point de vue d’expert."
(via le Standblog)

À Bercy, un marché de support aux logiciels libres de 30 millions d’euros - NextInpact

23 septembre 2023 à 20:33
antistress : "De fin 2008 à fin 2014, les ministères économiques et financiers ont injecté, via un marché dédié, 30 millions d’euros dans l’écosystème du logiciel libre. Cela a notamment permis d’apporter près de 200 correctifs. C'est en tout cas ce qui ressort d'une récente réponse à une question écrite."

Le Conseil constitutionnel supprime la faille béante de la loi Renseignement - Numerama

23 septembre 2023 à 20:33
antistress : "Le Conseil constitutionnel a censuré l'article L811-5 du code de la sécurité intérieure qui excluait toutes les ondes hertziennes (Wi-Fi, téléphonie mobile…) des mécanismes de protection de la vie privée et du droit au secret des correspondances. Les services ne pourront plus collecter, enregistrer et écouter les communications sans aucune restriction ni contrôle."

Le contrat Open Bar entre Microsoft et la Défense à l’honneur de Cash Investigation - NextInpact

20 septembre 2024 à 07:01
antistress : "L’émission Cash Investigation est revenue sur le contrat Open Bar signé entre Microsoft et le ministère de la Défense. Un contrat lourd de millions d'euros qui pose de sérieuses questions stratégiques et d'indépendance militaire. "
Voir l'émission : https://www.youtube.com/watch?v=6Ohjyeb8q-A

Commentaires « non pertinents », cookies, données bancaires : la CNIL charge Cdiscount - NextInpact

23 septembre 2023 à 20:33
antistress : C'est toujours utile de se rappeler que les entreprises qui oeuvrent dans le domaine numérique ont souvent une utilisation extensive des outils qui permettent le pistage/ciblage des internautes (rentables) sans se sentir tenu par de quelconques obligations (non rentables) : ici il n'y a visiblement aucune stratégie d'entreprise de vérification du respect des lois et des droits du client. La dérive est bien structurelle dans ce cas. Bravo à la CNIL pour son travail, une fois de plus.

Harry Potter et l'enfant maudit : chez les libraires sans DRM - Aldus

23 septembre 2023 à 20:33
antistress : "Toujours fidèle à la volonté de l'auteur, le livre est proposé sans DRM quand la plateforme le permet (hors Amazon, Apple, Google, Kobo/Fnac). C'est le moment de faire attention à cela pour disposer d'une version que vous pourrez partager avec vos proches dans un cadre privé. Libre d'utilisation, même le tatouage est absent. Bravo à J.K. Rowling. Quand l'auteur contemporain le plus lu dans le monde s'affranchit des DRM contre les géants anglo-saxons..."

Framasoft accélère la dégooglisation du Web - Libération

20 septembre 2024 à 07:01
antistress : "La dégooglisation a «remobilisé les énergies en interne» alors que Framasoft «était sur le point de fermer» en 2014 : «Epuisement des membres, épuisement des ressources financières…» En deux ans, l’association est «passée de deux à cinq permanent-e-s», vient de prendre un nouveau CDD et a accueilli «de nouveaux membres bénévoles pleins d’énergie et d’idées»."
Wow :) Pour ma part j'attendais particulièrement Framalistes et Framagenda : merci Framasoft !
(via la revue de presse de l'April)

Yahoo! : mode d'emploi d'un suicide numérique - Boîtes noires, le blog d'Olivier Tesquet - Télérama.fr

20 septembre 2024 à 07:01
antistress : "c’est la première fois qu’une entreprise consent à créer un accès direct en temps réel aux services de renseignement, et pas seulement la possibilité d’analyser les communications a posteriori."
(via la revue de presse de l'April)

Les Exégètes accentuent leur pression sur l'obligation de rétention des données - Next INpact

23 septembre 2023 à 20:33
antistress : "La pression s’accentue aux portes du gouvernement sur la question de la rétention des données. La Quadrature du Net, French Data Network et la Fédération des fournisseurs d’accès à Internet associatifs viennent d'adresser un nouveau mémoire pour s’attaquer à ce sujet sensible, et espérer un encadrement digne de ce nom."

Pédopornographie sur Tor : le FBI fait perdre un procès en refusant d'expliquer son piratage - Numerama

23 septembre 2023 à 20:33
antistress : "Le FBI refuse de dire comment il a identifié les utilisateurs d'un site de réseau pédophile aux États-Unis, qui se croyait masqué derrière le réseau Tor. En conséquence, la justice juge les preuves collectées irrecevables."

Google contre Oracle : victoire du « fair use » sur les API Java - Next INpact

23 septembre 2023 à 20:33
antistress : "C'est une longue procédure qui se termine entre Oracle et Google. Le premier accusait le second de violer sa propriété industrielle sur Java. Mais un jury a donné raison à Google : il s’agit bien d’un cas de « fair use ». [...] Google s’est félicité de cette décision, mais Oracle a promis de faire appel. [...] L’Electronic Frontier Foundation rapporte également sa satisfaction, mais parle également de victoire « douce-amère ». L’ONG aurait préféré que la justice s’en tienne au premier jugement de 2012, quand un tribunal avait déclaré les API impossibles à « copyrighter »."

[EN] Despite FCC Rules, Linksys Will Keep Its Routers Open and Let You Hack Them

20 septembre 2024 à 07:01
antistress : Les nouvelles obligations imposées par la FCC (notamment d'empêcher l'utilisateur de jouer avec les fréquences radio de l'appareil) n'empêchent pas Linksys d'annoncer qu'il laisse ses routers ouverts et bidouillables.
(via bloguelinux.ca)

Le webmail open source Roundcube intègre le chiffrement PGP - Numerama

23 septembre 2023 à 20:33
antistress : "Bonne nouvelle pour ceux qui veulent rester indépendants des services de webmail les plus populaires comme Gmail, Live ou Yahoo, et profiter d’un chiffrement renforcé avec une solution libre, hébergée dans le cloud. Les créateurs de Roundcube ont annoncé dimanche la sortie de la version finale de Roundcube 1.2.0, qui intègre enfin officiellement une solution simple de chiffrement par PGP."

[EN] Sign Our "Remove the Intel Management Engine (ME-less)" Petition - Purism

20 septembre 2024 à 07:01
antistress : Aujourd'hui (depuis la famille de processeurs Sandy Bridge) tous les CPU Intel nécessitent pour fonctionner un gros morceau de code propriétaire et chiffré qui empêche l'utilisateur d'être tout à fait sûr qu'il a bien le contrôle de son matériel. Du coup un logiciel comme Coreboot (projet de BIOS libre) est obligé d'intégrer ce code abscons autant que dangereux pour la liberté de l'utilisateur pour pouvoir prendre en charge les processeurs Intel actuels. Purism, qui souhaite proposer des machines modernes et respecteuses de la liberté de l'utilisateur, a lancé une pétition demandant à Intel de remédier à ce problème. Ce qui rejoint une revendication ancienne de la FSF : https://www.fsf.org/campaigns/free-bios.html. Bref, prenez le temps d'aller signer la pétition et d'envoyer un courriel à Intel !

Pourquoi Linux serait-il « le plus grand projet de développement logiciel de l'histoire » ? - Developpez.com

23 septembre 2023 à 20:33
antistress : "ce qui fait affirmer au numéro deux de la communauté autour du noyau de Linux que « c'est le plus grand projet de développement logiciel de l'histoire de l’informatique de par le nombre de personnes qui l'utilisent, le nombre de développeurs et d'entreprises qui sont impliqués dans son développement »."

Dépitée, la Quadrature du Net ne se battra plus frontalement contre les lois - Numerama

23 septembre 2023 à 20:33
antistress : "Signe supplémentaire que les institutions dites « démocratiques » peinent de plus en plus à convaincre de leur efficacité démocratique, la Quadrature du Net explique mardi qu'elle est fatiguée de se battre sur les terrains parlementaires, et préfère réorienter son action au plus près du public."

Pour des chercheurs, « une décennie de cœurs perdue » par Linux - Developpez.com

23 septembre 2023 à 20:33
antistress : "Une équipe de chercheurs a remarqué des déficiences majeures du côté de l’ordonnanceur en tentant d’expliquer certaines dégradations importantes de performance en laissant le noyau Linux gérer lui-même l’affinité des processus par rapport aux cœurs".

La prise en charge de sécurité de Wheezy transmise à l'équipe de suivi à long terme (LTS) - debian.org

23 septembre 2023 à 20:33
antistress : "À compter du 25 avril, [...] près de trois ans après la parution de Debian 7 « Wheezy », la prise en charge de sécurité normale de Wheezy prend fin. L'équipe de suivi à long terme (LTS) de Debian va prendre le relais du suivi de sécurité. Wheezy LTS sera prise en charge du 26 avril 2016 au 31 mai 2018. [...] Quelques paquets ne sont pas couverts par la prise en charge de Wheezy LTS"

Liste des bons et mauvais vendeurs d'ordinateur personnel et matériel informatique - AFUL

20 septembre 2024 à 07:01
antistress : "Liste des bons et mauvais vendeurs d'ordinateur personnel (ordinateur fixe, portable, ultra-portable, netbook, PC, Mac, etc.) en ce qui concerne l'optionnalité du système d'exploitation et des autres logiciels pré-installés, ou à défaut, pour les conditions de leur remboursement. "
(via la liste de diffusion de l'April)

Quels sont les 9 projets open source financés par DuckDuckGo ? - Numerama

20 septembre 2024 à 07:01
antistress: "Le site DuckDuckGo dévoile le nom des neuf lauréats qui ont droit à une enveloppe de 25 000 dollars chacun pour poursuivre le développement de leur projet open source."
Les bénéficiaires sont Secure Drop, GPGTools, Freenet, Fondation OpenBSD, CrypTech, Tor, Save Security, VeraCrypt et LEAP.

Torsploit - Un malware anti-Tor développé pour le FBI pour détruire l'anonymat | UnderNews

20 septembre 2024 à 07:01
antistress : "Pour démasquer les utilisateurs de Tor, Edman a travaillé en étroite collaboration avec le FBI et l’agent spécial Steven A. Smith pour développer et déployer un logiciel malveillant spécifique surnommé « Cornhusker » ou « Torsploit, » qui collecte des informations d’identification sur les utilisateurs de Tor.
Ce logiciel exploite des vulnérabilités présentes au sein d’Adobe Flash Player pour révéler l’adresse IP réelle des utilisateurs de Tor à un des serveurs du FBI situé en dehors du réseau Tor. Adobe Flash Player a longtemps été considéré comme dangereux par de nombreux experts en cyber-sécurité, et le projet Tor a plusieurs fois mis en garde contre son utilisation. Cependant, beaucoup de gens continuent de faire usage de Flash, y compris dans leur navigateur Tor."
(via le Journal du Hacker)

G'MIC 1.7.1 : quand les fleurs bourgeonnent, les filtres d'images foisonnent - dépêche sur LinuxFr.org

23 septembre 2023 à 20:33
antistress : "La version 1.7.1 « Spring 2016 » de G'MIC (GREYC's Magic for Image Computing), infrastructure libre pour le traitement d'images, a été publiée récemment, le 26 avril 2016. [...] La deuxième partie de la dépêche détaille quelques uns des nouveaux filtres et effets disponibles dans le greffon G'MIC pour GIMP, qui reste l'interface de G'MIC la plus utilisée à ce jour. Nous abordons aussi les autres évolutions diverses du projet comme l'amélioration et la création d'autres interfaces d'utilisation ainsi que les avancées « techniques » réalisées au cœur du framework."
❌