#PRISM, quelques alternatives intéressantes

Le programme PRISM défrait la chronique en ce moment. Du coup, certaines personnes voudront essayer d’améliorer la protection de leur vie privée.

Numérama a publié un article sur le sujet qui liste quelques solutions intéressantes.
Parmi les solutions, je me suis surtout intéressé à la partie Android. J’ai installé Orbot, qui permet d’utiliser le proxy Tor simplement; et TextSecure. Ce dernier est intéressant car il stocke les sms dans une base de données chiffrée sur le téléphone. Ainsi, si vous vous faites voler votre smartphone, sans le mot de passe le voleur ne pourra pas accéder à vos sms (si vous n’avez pas dévérouillé les sms bien sur). En plus, si vous envoyez des sms à quelqu’un qui a lui aussi TextSecure, le programme vous proposera d’échanger vos clefs publiques afin de vous envoyer automatiquement des sms chiffrés. Ca reste transparent pour l’utilisateur, sinon qu’il y a un petit cadenas à côté du sms chiffré pour indiquer son état. En résumé, TextSecure protège vos sms en les stockant dans une base de données chiffrée et permet d’envoyer des sms chiffrés à vos contacts qui utilisent eux aussi TextSecure.

Concernant les autres solutions, j’utilise déjà owncloud et Piwik et j’en ai déjà parlé, donc je ne le referais pas maintenant. Et pour les mails, plutôt que RiseUp, je me suis intéressé à Autistici. Cette solution n’est pas listée sur le site mais je la trouve intéressante aussi. Lorsque j’aurais un retour sur Autistici, je vous le dirais.

Voila quelques pistes pour augmenter la protection de votre vie privée. Après, il ne s’agit pas de tomber dans la paranoïa et garder à l’esprit que si un gouvernement veut vraiment savoir ce que vous faites, ils le sauront.

La #NSA a accès aux serveurs des géants du net

Le Guardian et le WashingtonPost rélèvent aujourd’hui que la NSA a accès aux serveurs, dans l’ordre chronologique, de Microsoft, Yahoo, Google, Facebook, PalTalk, YouTube, Skype, AOL et Apple. Dropbox devrait bientôt rejoindre le programme.
Ce programme, appelé PRISM, permet à l’agence gouvernementale de pouvoir lire les chats, les mails, les appels, etc. Son coût est de 20M $ par an.
Il a commencé en 2007, sous l’administration Bush et continue depuis.

Cette révélation a été permise grâce à un ancien employé de l’agence de renseignement qui a transmis au WashingtonPost un PowerPoint, classé Top Secret, détaillant le programme PRISM.

Les différents géants du net mis en cause dans le document réfutent la moindre communication avec la NSA sans décision judiciaire pour certains, d’autres disent ne pas avoir créés de portes dérobées pour la NSA, … Concernant la décision de justice, ce n’est pas nécessaire puisque le droit américain permet de surveiller les personnes qui ne sont pas sur le territoire sans décision d’un juge.

Ce genre de document nous rappelle que lorsque nous utilisons des applications d’entreprises états-uniennes, nos données sont soumises au droit états-uniens et que donc elles ne sont pas protégées de l’administration et de ses agences gouvernementales.

Owncloud 5.0.6 : nouveautés

Bonjour à tous,

Je vous avais déjà parlé d’Owncloud ici. Pour ceux qui ne s’en rappellent pas, Owncloud est un serveur que vous hébergez où vous voulez et vous pouvez y mettre votre calendrier, vos contacts.

J’étais sur la version 4, et j’ai décidé de faire une montée de version sur la 5.0.6. Cette dernière permet de partager votre calendrier avec un autre utilisateur ou un groupe du site. Il en est de même avec les contacts.

Mais le truc le plus sympa à mon avis, c’est l’intégration des flux RSS dans le site. Vous pouvez donc passer de Google Reader à Owncloud.
Ils ont prévus une fonction d’import pour Google Reader. Mais le problème est que si vous aviez fait des dossiers dans Google Reader, vous les perdez lors de l’import (ou de l’export depuis Google Reader). Vous n’aurez qu’un seul gros « site » : Google Reader
Personnellement, j’ai refait mes imports à la main, ce qui m’a permis de les retrier par dossier, et d’avoir un lien par site.

Le petit plus pour ceux qui lisaient sur pc et sur Android, un développeur a fait une application pour synchroniser les flux RSS d’Owncloud avec le téléphone.
L’application est payante, 1€49, mais le développeur a aussi mis un lien pour la télécharger gratuitement pour ceux qui veulent.
L’application n’est pas super jolie, mais elle fait ce qu’on lui demande : synchroniser les articles et les mettre comme lus sur le serveur lorsqu’ils sont cochés (ils sont cochés lorsqu’ils sont lus 🙂 ).

Owncloud a aussi d’autres applications plutôt sympa, comme l’ouverture des pdf, la gestion des favoris (il y a même un addon firefox qui permet de les récupérer), le partage de fichier, etc.

Franchement, les nouveautés de la version 5.0.6 fait d’Owncloud un serveur auto-hébergé vraiment sympa, fonctionnel. Il mérite qu’on s’y intéresse.

Désactivation de shareThis

Le 8 novembre, je me posais la question de l’intérêt des boutons de partage tels que ShareThis.
Je trouvais ça dommage que nous vous imposions d’être fliqués par ce genre de boutons, même si d’un coté vous êtes demandeurs.

N’ayant pas le temps de développer un appel ajax pour faire apparaitre ces boutons que pour ceux qui le désirent (via un clique sur un bouton ou un lien par exemple), j’ai préféré en attendant de les désactiver. Ainsi, vous n’êtes plus fliqués par les cookies de Facebook & CO. Par contre, pour partager un article vous allez devoir faire à la méthode traditionnelle : copie de l’url et ajouter vous-même un titre à votre tweet / message facebook.

Je pense que c’est préférable, mais n’hésitez pas à confirmer ou non mon point de vue dans les commentaires ou par mail (via le formulaire de contact).
Et je me pose aussi la question concernant Gravatar. Donnez moi votre avis.
Mon but étant de vous fournir un site aussi sympa que respectueux de votre vie privée.

Gardons un Internet libre et ouvert.

J’ai lu ce matin un article assez flippant sur une réunion qui a lieu actuellement à Dubaï.

IUT (pour Union internationale des télécommunications) est un groupe de l’ONU chargé de réfléchir aux normes des télécommunications.
Le hic est que ce groupe est composé de gouvernements dont la Chine et la Russie et qu’ils veulent mettre à jour le traité de 1988 sur la régulation mondiale des télécommunications.

La mise à jour du traité aura un impact direct sur Internet. Et la Chine et la Russie, mais aussi des pays dits démocratiques, comptent bien mettre dans les normes la censure des moyens de communications.

Juste pour rappel pour les optimistes :

  • la Grande-Bretagne a voulu faire censurer l’accès aux réseaux sociaux lors des émeutes (article de Numérama)
  • La France a menacé de bloquer l’hébergement de Wikileaks sans décision de justice (article du Monde)
  • Les USA ont déclaré Julian Assange ennemi d’état pour les révélations de Wikileaks (source The Sydney Morning Herald)
  • La Grande-Bretagne (et oui encore eux 🙂 ) a voulu donner l’assaut à l’ambassade d’Equateur pour récupérer Julian Assange qui y a trouvé refuge (source Le Parisien)

Donc même si la Chine et la Russie ne remportent pas la majorité à eux deux, j’ai bien peur que nos chers pays démocratiques ne les suivent dans cette idée.

Google a donc lancé une pétition international pour tenter de faire pression contre ce groupe de travail.
Actuellement, il y a 2 906 095 signataires. Il ne manque plus que la vôtre ou celle de vos proches.