275 liens privés
Informations et conseils de La Quadrature du Net sur la protection de la vie privée
Pour "refuse[r] les nouvelles conditions générales de vente (CGV) de Swisscom et/ou la nouvelle Déclaration générale sur la protection des données"
Mesure de contre-attaque contre la loi votée par le Congrès américain, qui autorise les FAI à espionner leurs clients et à revendre leurs données
Un simple bouton permet de produire de fausses requêtes pour polluer les bases de données des FAI afin qu'ils vendent des données inconsistantes aux publicitaires!
Attention! Cet outil ne protège pas votre navigation.
Petit guide pour protéger son identité sur Twitter (si on est un activiste, p. ex.)
La partie "Adversary" est un bon point de départ pour illustrer le modèle de menace.
Petit script Python pour analyser un compte Twitter
Tiens les internautes sont plus nombreux à avoir peur des pirates (80%) que des annonceurs (60%) d'après cet article.
Pourtant la probabilité d'être pisté par des annonceurs est proche de 100%, alors que le fait d'être piraté l'est un peu moins...
Dans les 2 cas, quelques règles d'hygiène numérique de base aident à réduire les risques.
Pour aller encore un peu plus loin dans la protection de sa vie privée sur le web grâce à un paramétrage plus poussée de Firefox :-)
Liste de l'EFF (Electronic Frontiers Foundation) des points auxquels un utilisateur Mac devrait être attentif quant à la protection de ses données
Liste de l'EFF (Electronic Frontiers Foundation) des points auxquels un chercheur devrait être attentif quant à la protection de ses données et de celles qu'il traite
Uber prétend protéger les données de ses utilisateurs, mais il semble que se soit tout l'inverse
Le code d'éthique de l'IFLA traite de la protection de la vie privée (section 3. Privacy, secrecy and transparency), mais il mentionne en particulier l'importance pour l'intérêt public des lanceurs d'alerte (exception acceptable au respect de la confidentialité)!
"Librarians and other information workers respect personal privacy, and the protection of personal data, necessarily shared between individuals and institutions.
The relationship between the library and the user is one of confidentiality and librarians and other information workers will take appropriate measures to ensure that user data is not shared beyond the original transaction.
Librarians and other information workers support and participate in transparency so that the workings of government, administration and business are opened to the scrutiny of the general public. They also recognise that it is in the public interest that misconduct, corruption and crime be exposed by what constitute breaches of confidentiality by so-called ‘whistleblowers’."
"Les applications modernes se doivent d'offrir un niveau de confidentialité à la hauteur de ce qui se joue avec nos données. Le seul moyen de la garantir est donc d'appliquer un traitement à ces dernières avant leur transfert vers le serveur."
Module pour Firefox permettant de remplir un formulaire avec des informations "bidon" d'un simple clic-droit
Utile sur les sites web qui vous obligent à remplir un formulaire en demandant des infos que vous n'êtes pas disposés à donner :-)
Rapport de sécurité mettant en lumière quelques failles dans l'application Wire, qui mérite par ailleurs vraiment qu'on s'y intéresse (dès que ces problèmes seront réglés), car elle permet de communiquer (texte, images, audio et vidéo) de manière chiffrée de bout en bout entre différentes plateformes et sur le web.
Note: ce rapport est le résultat de l'audit du security whitepaper de Wire par un chercheur de l'Université de Waterloo.
À suivre de près!
Article long et dense qui pourrait paraître désespérant au premier abord, mais qui donne ensuite beaucoup de conseils et d'astuces
Le(s) problème(s). Extraits:
"What is criminal for the governed is legal for the government."
"When we know we’re being monitored by those who have the power to beat, cage, and kill us, we imprison ourselves in our own fear."
"When people self-censor out of fear, they erect their own walls, saving government the effort. The governed avoid inquiry into controversial issues. They censor what they read at the library They censor the web sites they visit. They censor their browser search terms. They censor what they write in emails and texts."
"Trusting the government is like trusting pit bulls to guard a pile of pork chops."
"Software like your operating system, drivers, and web browser have faults which get exploited. Some of those faults are honest human error, and some are purposely engineered to weaken your security. Those who pretend to protect you are leading the charge to purposely undermine the security of products we rely on in order to track everything we do online."
Début de solutions proposées:
"We can encrypt our calls, our texts, our emails, our phones, our computers. We can show our friends and family how to do the same. It’s really just a matter of quiet resolve."
"People don’t understand just how much risk they’re taking by not securing their computer and smart phone. Your life can be ruined. If you’ve already secured yourself, please encourage others and help friends and family. This site has aggregated almost a quarter billion accounts which have been breached (aka “pwned”). Many more accounts than that have been compromised, so if you check to see if you’re on the list and come up clean, be aware that it’s no guarantee you’re secure."
"The only shining light in all this is the free and open source software (FOSS) movement."
À LIRE ET METTRE EN ŒUVRE
STEP 1 – CLEAN AND PREP
STEP 2 – REPLACE YOUR BROWSER WITH FIREFOX
STEP 3 – USE A SURVEILLANCE-FREE SEARCH ENGINE
STEP 4 – END THE PASSWORD NIGHTMARE
STEP 5 – ENCRYPT YOUR COMPUTER
STEP 6 – SECURE YOUR MOBILE DEVICES
STEP 7 – USE SECURE CLOUD STORAGE
STEP 8 – SHUN SURVEILLANCE-BASED SOCIAL MEDIA
STEP 9 – ENCRYPT YOUR EMAIL, CHAT, AND TEXTS
STEP 10 – USE A QUALITY OFFSHORE VPN
Autre lien intéressant: https://resistsurveillance.org/
On se tue à vous le dire: faut pas utiliser Chrome!
Sans Chrome, vous n'avez (apparemment) pas ce problème.
Il n'en reste pas moins que la manœuvre d'Adobe est très moche.
via igor: https://twitter.com/igor_milhit/status/819635107577348099
Les vendeurs de "smart" sex toys ne se privent pas de récolter secrètement des données sur leurs utilisatrices: quand et à quelle intensité l'appareil est utilisé, combien de temps, sur quel mode et le tout lié à... l'adresse e-mail de l'utilisatrice!
Le dernier élément prouve que la société qui commercialise le We-Vibe ment en prétendant faire cela "à des fins de recherche".
L'avidité et la duplicité des entreprises n'a pas de limite. Tout objet "intelligent" est donc un mouchard potentiel.
N'oubliez donc pas de vous demander si vous faites confiance (aujourd'hui et dans le futur) au producteur!
Si ce n'est pas le cas où que vous n'en savez pas assez sur lui, le mieux est encore de s'abstenir.
Tiens! Voilà une approche qui peut être intéressante.
À tester!
Le chiffrement expliqué simplement... Et petit intro à la fameuse question "oui, mais moi, je n'a rien à cacher!"
Voilà qui rappelle qu'un service tiers peut à tout moment changer la politique concernant la vie privée et revenir sur tout ce qui a été promis (peut-être est-ce pour ça que ça s'appelle une "politique"...).
Content d'utiliser Turtl (turtl.it)!