La police peut siphonner ton portable en 10 minutes.
Aucun mot sur le cadre légal d'utilisation du bouzin, ce qui sous-entend bien qu'on s'asseoit sur la vie privée des citoyen·nes.
Un avis partagé, et de façon bien plus alarmiste encore, par l'association de défense des libertés en ligne la Quadrature du net. « Ce qu'on peut craindre, c'est qu'une personne soit placée en garde à vue pour quelque chose d'un peu loufoque pour accéder à ses messages et contacts pour que la police identifie d'autres personnes à arrêter. On prend un gars dans la rue qui a une tête de gauchiste, on se dit qu'il est peut-être dans des discussions privées sur son téléphone avec des gars un peu plus radicaux et on remonte le fil ». L'association soulève également que, en vertu de la directive européenne 2016-680, l'extraction de données personnelles dites sensibles (biométriques, politiques, religieuses, orientation sexuelle) est conditionnée à des cas de « nécessité absolue ».
Or, le contexte social actuel ne donne pas matière à se rassurer sur ce point. Le journaliste Olivier Tesquet ajoute : « Une fois qu'on a combiné cet aspect-là avec le fait, qu'aujourd'hui, en France, il peut y avoir une judiciarisation des mouvements comme les manifestations, et ce pour pas-grand-chose, ça fait un cocktail potentiellement explosif ».
J'ouvre un shaare pour regrouper des liens qui trainent dans mes onglets sur la problématique de la reconnaissance faciale, l'expérimentation du gouvernement...
Vu à l'instant sur Mastodon : le gouvernement britannique autorise Amazon à accéder aux données de 40 millions de patients.
Outre-Manche, l'exécutif dirigé par Boris Jonhson essuie actuellement une pluie de critiques pour avoir validé une autorisation d'accès aux informations médicales stockées sur les serveurs du NHS (National Health Service) et mises à la disposition d'Amazon sans aucune compensation financière et sans l'accord des patient·es.
Pour le dire en une phrase : Apple et Google font ce qu'ils veulent sur leurs services et le font avec un esprit et une mentalité qui là encore n'est ni française ni européenne.
Ajoutez à cela que ces gens, Apple en particulier, ont une fâcheuse tendance à se réveiller un matin en se disant que ce qui était bien pour vous hier n'est plus bien aujourd'hui et que dans 15 jours vous devrez avoir accepté cette nouvelle vision qu'ils imposeront au monde. Si vous pensez que je caricature, parlez-en aux petits programmeurs comme aux gros industriels qui se sont fait jeter du jour au lendemain ... (oui, j'en ai été : Apple m'a dicté ce que devait être mon application mémopilule parce qu'eux savaient ce que devait être un aide mémoire sur les contraceptifs oraux disponibles sur le sol français)
Alors vous êtes libre de penser que l’État français ne sera pas un client comme les autres de ces boites ... Mettez-vous plutôt le doigt dans l’œil (et appuyez bien fort) : que valent 60M de Français dans un écosystème mondialisé ?
[...]
Par contre, là où vous serez certain que l’État et le citoyen français seront considérés comme des utilisateurs lambda, c'est quand il s’agira pour la NSA de piocher dans ce qu'elle peut accumuler de vous sur les smartphones et serveurs sous sa tutelle (ou pas, puisqu'elle semble se ficher totalement des moindres considérations du droit, même sur son sol). Je ne détaille pas, si vous ne l'avez pas fait, lisez le livre d'Edward Snowden.
Bref, le pire est à venir.
via Seb je crois
« Leur contrôle insidieux de nos vies numériques sape le fondement même de la vie privée et c’est l’un des défis majeurs de notre époque en termes de droits humains », a déclaré Kumi Naidoo, secrétaire général d’Amnesty, cité dans un communiqué. « Google et Facebook ont progressivement rogné le respect de notre vie privée. Aujourd’hui nous sommes piégés. Soit nous nous soumettons à cette vaste machine de surveillance – où nos données sont facilement utilisées pour nous manipuler et nous influencer – soit nous renonçons aux avantages du monde numérique. »
Soit on se démerde sans eux ? Chiche ?
Depuis six ans, le gouvernement a adopté plusieurs décrets pour autoriser l’identification automatique et massive des manifestants. Cette autorisation s’est passée de tout débat démocratique. Elle résulte de la combinaison insidieuse de trois dispositifs : le fichier TAJ (traitement des antécédents judiciaires), le fichier TES (titres électroniques sécurisés) et la loi renseignement.
L’hypocrisie du gouvernement est totale lorsqu’il prétend aujourd’hui ouvrir un débat démocratique sur la reconnaissance faciale : il en a visiblement tiré les conclusions depuis longtemps, qu’il nous impose déjà sans même nous en avoir clairement informés.
Réponse du gouvernement : "Oh, regardez ce qu'il se passe à Hong-Kong !Ohlala, les méchants chinois !"
Vous n'aimez pas Qwant et du coup vous utilisez StartPage.com ?
Pas de bol: Ils viennent d'être rachetés par System1, une boîte spécialisée dans l'identification et la classification des internautes.
Noooooooon ! :'-(
"Health Data Hub", c'est le petit nom sympa de ce nouveau monstre issu d'une volonté du sommet de l'état. Et comme avec toute volonté idéologique venant de personnes qui n'y connaissent rien et qui sont sous influences, le risque d'aller à la casse est souvent plus grand que les bénéfices.
De quoi parle-t-on ici ? Ce hub est une grande marmite numérique connectée dans laquelle on va déverser toutes, TOUTES, les datas santé françaises disponibles. Et par le saint miracle de l'IA on pense qu'il va en sortir quelque chose.
[...]
Mais attendez, on a gardé le meilleur pour la fin : devinez chers amis, chers confrères quelle entreprise est présentie pour héberger ce nouveau joujou idéologique ? OVH, boite française ? Perdu. Scaleway, branche de Online (Free) ? Perdu. Cherchez un peu quoi !
Allez, on est sympa on vous le dit : une boite américaine qui a un grand cloud couleur ciel sur lequel l'administration US a TOUS les droits (et on a bien compris après avoir lu Snowden que détenir l'autorisation légale n'était plus vraiment la préoccupation là bas, à plus forte raison quand on parle des datas qui ne concernent pas les citoyens US) . Boite qui s'illustre déjà par sa présence dans l'éducation nationale et la défense française. Oui vous ne rêvez pas : Microsoft.
=> nos données de santé vont être stockées chez Microsoft.
via Seb
Alors que l’ombre de l’exemple chinois et de son “crédit social” plane sur les libertés publiques, la France s’apprête à déployer ALICEM, un système de reconnaissance faciale pour accéder aux services publics en ligne. Malgré de nombreuses réticences...
Supayre 😿 Google dote ses mouchards personnels (que d’aucuns s’obstinent à appeler « téléphone ») d’un nouveau type de senseur, un radar capable d’identifier tout ce qui se passe à proximité https://atap.google.com/soli/ La reconnaissance faciale est une aimable plaisanterie à côté de ce machin qui, avec un peu d'apprentissage, pourra reconnaître tout le monde en fonction du physique, de l’attitude, des gestes…
Vivement la fin du monde qu’on échappe à ça.
En lien avec la conférence de presse tenue à Nice ce matin avec la Ligue des Droits de l’Homme, la FCPE et CGT-Educ, La Quadrature du Net lance un appel à rejoindre la campagne « Technopolice » pour s’opposer aux « Smart City » policières. Elle invite également toutes les organisations intéressées à signer le manifeste associé à cette campagne pour résister à la mise sous surveillance totale de nos villes et de nos vies.
[...]
L’objectif de la plateforme Technopolice sera double : documenter de la manière la plus rigoureuse possible le déploiement de ces projets de surveillance à travers le pays, et construire ensemble des outils et des stratégies de mobilisation capables de les tenir en échec. L’enjeu, c’est de parvenir à organiser des résistances locales en les fédérant afin qu’elles puissent se nourrir les unes les autres.
Je recopie le shaare de Seb :
La biométrie pose beaucoup, beaucoup de problèmes.
D'abord, si un serveur se fait pirater vos données biométriques, vous ne pourrez pas changer de visage ou d'empreintes digitales.
Mais en fait, c'est bien pire que ça: Ces données volées pourraient être réutilisée pour se faire passer pour vous sur d'autres services qui utilisent aussi la biométrie. Ensuite en cas de litige, amusez-vous bien à prouver que ce n'était pas vous ! La biométrie vous met juridiquement en danger.Et même si ces serveurs ne se font pas pirater, voler vos données biométrique est facile.
Vos empreintes digitale ? Oh pas besoin de les collecter sur un verre que vous auriez tenu en main: Il suffit d'une photo. Un hacker Allemand du célèbre CCC a réussi à reproduire l'empreinte digitale de la ministre de la défense allemande à partir de simples photos de presse.
ET CE HACK DATE DE 2014.
https://www.theguardian.com/technology/2014/dec/30/hacker-fakes-german-ministers-fingerprints-using-photos-of-her-handsVotre visage ? Quelle blague. Même les enfants savent pirater les systèmes biométrique basés sur le visage: Cet homme politique américain se demandait pourquoi la batterie de son ordinateur se déchargeait aussi vite. Il a compris: Ses enfants utilisaient ses affiches de campagne pour déverrouiller l'ordinateur : https://twitter.com/mattcarthy/status/1120641557886058496
Vous voudriez bien arrêter de faire de la merde avec la biométrie et arrêter de présenter ça comme une solution miracle ? Ça n'est une solution miracle que dans les films.
Je vais le répéter: La biométrie ne doit PAS être utilisée pour l'authentification (aka "mot de passe"). Elle est seulement acceptable pour l'identification (aka "login").Et bien entendu, je n'ai pas abordé le risque du fichage en masse et du détournement de ces fichiers à des fins politiques/idéologiques.
Présenté comme une interface à YouTube, Invidious se positionne entre vous et YouTube afin de vous préserver du tracking, de la publicité, de la création d’un compte et j’en passe.
[...]
Et la cerise sur le gâteau c’est qu’Invidious est un logiciel libre qui fonctionne sous la forme d’instances comme le fait par exemple Mastodon. Cela veut dire que vous pouvez héberger vous-même votre propre Invidious ou créer un compte sur l’instance de votre choix.Pour voir à quoi ça ressemble et pourquoi pas vous créer un compte, voici quelques instances (dont 2 via Tor) :
- Invidio.us (l’instance officielle)
- yt.elukerio.org
- fi.invidious.snopyta.org
- invidious.13ad.de
- kgg2m7yk5aybusll.onion
- axqzx4s6s54s32yentfqojs3x5i7faxza6xo3ehd4bzzsg2ii4fv2iid.onion
via (°m
Le règlement européen donne à chaque personne un droit d’accès à ses données. Mais souvent, cet accès n’est pas assez bien sécurisé, ouvrant la porte à l’ingénierie sociale.
via Liandri
Déjà que j'ai du mal à comprendre, voilà qui me refroidit l'engouement pour les enceintes connectées, voilà qui me refroidit encore un peu plus. En même temps, c'est pas déconnant :
il serait impossible d’avoir des assistants personnels vraiment efficaces sans l’intervention des humains, du moins dans l’état actuel des technologies qui les animent. Car les algorithmes sont entraînés de deux façons : grâce à des logiciels d’apprentissage (technique dite « non supervisée »)… et grâce à des humains. Ce sont eux qui entraînent les algorithmes d’Alexa. C’est d’ailleurs précisément pour cette raison que certains algorithmes présentent des biais
via Seb
Encore une histoire de journaliste fichée ? Décidément, illes le font exprès !
Pour Camille Poloni, c'est la suite d'un marathon commencé il y a longtemps... genre vraiment longtemps
En matière de renseignement, le secret défense règne en maître, écrasant le respect du contradictoire. Pendant six ans, je n’ai eu accès à aucun des éléments dont les services de renseignement, la Cnil et les juges administratifs avaient connaissance. Ni moi, ni mes avocats n’avons pu lire le contenu des fichiers de la DRM. Même les décrets qui encadrent ces fichiers de renseignement et en définissent les objectifs sont classifiés. Ni moi, ni mes avocats n’avons pu assister à l’intégralité des audiences devant le Conseil d’État : c’était interdit. La décision du Conseil d’État m’a permis d’apprendre que quelque chose d’illégal avait eu lieu, mais en l’état actuel de la législation – durcie par la loi renseignement de 2015 –, je n’ai pas le droit de savoir de quoi il s’agit. Je ne dispose d’aucun indice sur la teneur des données illégales en question, sur leurs conséquences éventuelles ou sur les responsables de cet état de fait.
C'est cool quand sa propre vie devient un sujet de reportage, non ?
Non.
Le problème est que si l’utilisateur contrôle la première couche ["ce que nous partageons"], ce n’est pas le cas des deux autres ["ce que nos comportement disent aux machines" et "ce que les machines pensent de nous". Or ces inférences permettent de déterminer beaucoup de nos comportements : profil psychométrique, QI, situation familiale, maladies, obsessions, engagements… Or, nombre de décisions contraignantes sont prises depuis ces interprétations et corrélations. Le problème est que le « double » numérique que le traitement de ces données produit ne nous est pas accessible… et que si nous y avions accès, nous pourrions ne pas nous y reconnaître. « Que diriez-vous si vous découvriez que votre « double de données » est malade ou émotionnellement instable, sans possibilité de crédit, ou plus simplement pas assez cool, et tout cela à cause de la façon dont vous faites vos requêtes en ligne ou de vos relations en ligne ? »
Du coup une petite liste non exhaustive de choses à faire :
Eviter comme la peste tous les périphériques connectés (frigos, bornes intelligentes, voitures hyperconnectées, etc.) Check
Eviter les commandes vocales et assistants "intelligents" Check
Utiliser Firefox et ublock-origin Check
Préférez Qwant et Startpage à Google Check
Désactiver les trackers et historiques android/ios (position, recherches, etc.) Check (n'ai pas :p)
Désactiver votre GPS en permanence et ne l'activer qu'au besoin Check (idem)
Fuir google, facebook, twitter, instagram, whatsapp, etc. Pas fait : oups Twitter
Changer de DNS sur son PC et téléphone (OpenDNS ou autre) Pas fait
Désactivez tous les trackers Windows 10 https://www.reddit.com/r/Windows10/comments/3f38ed/guide_how_to_disable_data_logging_in_w10/ Vérifier
Utilisez Signal ou Wire pour discuter avec vos amis Sans objet (pas d'amis ?)
Si possible, installez une ROM custom sur votre Android ou virez toutes les applis Google qui espionnent tout ce que vous faites Sans objet
Au travail, si vous vous connectez à des comptes persos, vérifiez les certificats des sites (pour éviter du MITM). Il arrive que les sociétés créent des certificats installés de force sur les machines, et ensuite font du Man In The Middle pour écouter tout ce que vous dites ou faites Sans objet
Utilisez un VPN Pas fait
Créez un faux compte avec de fausses informations, et utilisez le pour vos smartphones/tablettes Noté !
Rootez vos smartphones/tablettes et virez les droits inutiles des applications installées Noté !
Le site de Jean-March Manach.