Vue lecture

Oracle affiche un carnet de commandes de 455 milliards de dollars et s’envole en bourse - Next

Oracle, la boîte dont le patron pense qu'on devrait mettre de la surveillance de masse partout pour que les gens se comportent bien en société : https://sebsauvage.net/links/?OjjOlw

Oracle qui se vante également de posséder des fichiers sur 5 milliard de personnes : https://sebsauvage.net/links/?x1youw
(Permalink)
  •  

Fight Chat Control - Protect Digital Privacy in the EU

" L'UE veut (encore) scanner vos messages privés et photos.
La proposition "Chat Control" exigerait le scan de toutes les communications numériques privées, y compris les messages chiffrés et les photos. Cela menace les droits fondamentaux à la vie privée et la sécurité numérique de tous les citoyens de l'UE. "
(Permalink)
  •  

You do not need “analytics” for your blog because you are neither a military surveillance unit nor a commodity trading company – This day’s portion

Un plaidoyer : Vous n'êtes pas Google, vous n'êtes pas une entreprise, vous n'êtes pas l'armée : Vous n'avez pas besoin de stocker et analyser le trafic sur votre blog. Vous n'avez pas de nécessité à traquer vos visiteurs.
(Via https://shaarli.zoemp.be/shaare/OLAHnw)
(Permalink)
  •  

Share and accept documents securely

https://github.com/freedomofpress/securedrop/releases/tag/2.12.9

https://docs.securedrop.org/en/stable/what_is_securedrop.html

Qu'est-ce que SecureDrop ? 

SecureDrop est un système de soumission de dénonciations à code source ouvert que les organisations médiatiques peuvent utiliser pour accepter en toute sécurité des documents provenant de sources anonymes et pour communiquer avec elles.

pourquoi

Dans de nombreuses poursuites pour fuites récemment engagées aux États-Unis, les sources ont fait l'objet d'une enquête parce que les autorités sont en mesure de récupérer secrètement les métadonnées et le contenu des communications auprès de tiers, tels que les fournisseurs de services de messagerie électronique et de téléphonie. SecureDrop tente d'éliminer complètement les tiers de l'équation afin que les organismes de presse puissent contester toute injonction légale avant de transmettre des données.

SecureDrop limite aussi considérablement la trace des métadonnées qui peuvent exister à partir des communications entre le journaliste et la source. En outre, il tente de fournir un environnement plus sûr pour ces communications que les réseaux d'information d'entreprise habituels, qui peuvent être compromis.

Comment ça marche

Schéma général de l'architecture de SecureDrop
https://docs.securedrop.org/en/stable/_images/securedrop_overview_highlevel.png

Les sources et les journalistes se connectent à SecureDrop en utilisant le réseau Tor (représenté dans le diagramme ci-dessus par le symbole de l'oignon). Le logiciel SecureDrop fonctionne dans les locaux de l'entreprise sur une infrastructure dédiée (deux serveurs physiques et un pare-feu).

Les étapes suivantes décrivent comment une soumission SecureDrop est soumise, reçue et examinée :

  • Une source (en bas à gauche dans le diagramme) télécharge une soumission à l'organisme de presse en utilisant le navigateur Tor.
  • Un journaliste se connecte à SecureDrop à l'aide de son poste de travail (démarré à partir d'une clé USB) et transfère physiquement les fichiers vers la station de visualisation sécurisée, une machine qui n'est jamais connectée à Internet.
  • Sur la Secure Viewing Station, le journaliste peut visualiser le document, le traiter (par exemple, pour supprimer les métadonnées ou les logiciels malveillants potentiels), l'imprimer ou l'exporter vers un appareil dédié.

Permalien
  •  

What Does Palantir Actually Do? | WIRED

Cet article lève le voile sur la société Palantir. Enfin, juste un peu.
De manière assez étrange, même les anciens employés de la société ont du mal à décrire précisément ce qu'elle fait. Il semblerait qu'ils aient un éventail d'outils assez avancés qui viennent se greffer sur l'infrastructure existante de leurs clients (sans avoir besoin de modifier les flux de données du client) et faire des rapprochements. Et leurs outils semblent vraiment puissants, bien au delà de toute la concurrence. Et ils cultivent un certain esprit guerrier et hégémonique.
Ce que dit l'article, c'est que c'est un outil qui entre de bonnes mains peut faire des choses extraordinaires (par exemple améliorer la logistique des vaccins contre le Covid-19 vers les zones les plus à risque), mais entre de mauvaises mains...  et bien justement Palantir travaille beaucoup avec les agences gouvernementales américaines. 😕
Le "front" pour les clients s'appelle "Foundry". Le "front" pour les clients gouvernementaux s'appelle "Gotham" (Ouais, l'esprit justicier, tout ça...).
Ce qui est sûr, c'est qu'il n'y a que les riches qui peuvent se payer leurs services.
(Permalink)
  •