- cross-posted to:
- geekfrance
- cross-posted to:
- geekfrance
On notera aussi que les parlementaires ne pourront pas être visés…
Ah oui, sous couvert de sauver des vies, asservissons la population. Ça cite 1984 mais c’est exactement avec ce genre de dérive sécuritaire qu’on en arrive là petit à petit.
Ce genre de loi passe toujours dans les moments de tension mais elles sont rarement remises en question après la tension passée et elle restent car elles deviennent normalisées.
Les députés du camp présidentiel, de LR et du RN ont voté pour. Ceux de la Nupes ont voté contre, comme le président du groupe LIOT, Bertrand Pancher.
La gauche littéralement le camp du bien, encore une fois.
Oui mais Mélenchon a parlé super fort une fois.
En effet, si l’on s’intéresse à sa vie privée, les partis à gauche de l’échiquier politique sont généralement les seuls qui cherchent à la défendre… Et surtout qui ne partent pas du principe que tu es coupable si tu cherches à la protéger.
On passe tous sur LineageOS ?
Je suis sûr GrapheneOS, rien que pour se débarrasser du “bloatware” ça vaut le coup !
DivestOS ici !
Ah intéressant. Je suis sous LineageOS, mais DivestOS m’intéresse. Je n’y suis pas passé parce que j’avais peur que certaines applis se basant sur des DRM (Crunchyroll en l’occurrence) ne fonctionnent plus. Est-ce que tu utilises ce type d’applis ?
Je ne suis pas sûr de comprendre ce que c’est des applis se basant sur des DRM mais je ne pense pas en utiliser. Mais j’utilise les applis dispo sur f-droid et NewPipe pour YouTube et AntennaPod pour les podcasts sont les deux seules qui me servent à lire du contenu multimédia en ligne. Et elles fonctionnent très bien. En recherchant Crunchyroll sur fdroid j’ai vu un client pour ce site (Teapod), ça devrait fonctionner… Le seul truc qui ne fonctionne pas c’est la localisation GPS. Mais sur les téléphones plus récent que le miens (2013), la plupart à priori, elle peut mettre 15 min environ à arriver, d’après leur site. Sinon tout le reste est top !
Oh je ne connaissais pas Teapod, il faudra que je teste. Merci pour ton retour en tout cas !
Je ne connaissais pas tiens
J’y suis déjà perso, maintenant à voir comment ça se fera en pratique. Visiblement ça se fait via une collaboration avec les services Google/Apple, donc à priori on est safe.
Salut, actuellement sur iOS, tu as une source à partager concernant la collaboration google/apple ? J’aimerai en savoir un peu plus
Espérons que ça donne un coup de popularité en plus, c’est vraiment un chouette projet
J’aimerais bien, mais je crains que l’appli de ma banque ne marche pas, et ils m’ont dit que si je n’installais pas leur application, je n’aurai plus accès à mes comptes sur internet non plus…
deleted by creator
Le problème est que (selon ma conseillère) ma banque considère que si son application n’est pas installée, mon compte n’est pas sécurisé et que donc il faudra me couper l’accès à son site aussi…
deleted by creator
J’aimerais bien, je ne voulais même pas installer cette application à la base, mais je n’ai juste pas la force mentale pour ça. Je suis un microbe, si ma banque veut m’imposer un truc, elle le fera. Il y a des trucs au sujet desquels je me bas pour défendre mes droits, mais les histoires de compte bancaire, je ne peux pas, j’ai trop peur de me retrouver dans la merde. Il y a déjà trop de trucs qui ne vont pas dans ma vie, je ne peux pas me permettre d’en ajouter un.
deleted by creator
Je garde ça dans un coin de ma tête, je tenterai peut-être si ma vie se stabilise.
Pas mal comme approche
Quelle est ta banque ? Certaines applis de banque fonctionnent tout de même. Par exemple la banque postale. Par contre, ce n’est pas le cas de Boursorama (mais le site via un navigateur suffit).
L’appli Boursorama fonctionne sur LineageOS. Il faut peut être lui masquer le root avec Magisk.
Ah ? Intéressant. À chaque fois que j’avais essayé, ça ne marchait pas. Tu as bien une version de LineageOS “brute” (en particulier, sans microg) ? Il faudrait que j’essaie de nouveau, mais j’ai un peu la flemme d’utiliser Magisk si c’est ça le problème x)
J’ai microg mais je l’ai déjà faite fonctionner avec les vrais Play Services, sur LO19 et 20 (Android 12 et 13).
Ok, mais du coup pour le coup j’ai ni microg, ni play services. Donc ça doit juste être ça.
C’est la BNP. L’application en question ne fonctionne déjà pas très bien sur mon portable Android, donc je ne suis vraiment pas prête à prendre le risque.
Je serais tout à fait prête à n’utiliser que le navigateur, mais si je désinstalle l’application, ils vont aussi me couper l’accès à mon compte via le navigateur (d’après ma conseillère).
Sur CalyxOS depuis longtemps pour ma part! Je fais attention à ma vie privée, je dois être dealer ou terroriste qui sait… /s
iodéOS pour ma part, qui est un fork de LineageOS, donc même combat.
Ça donne quoi ce genre d’alternatives ?
Ça marche très bien sauf si tu as des dépendances fortes à l’écosystème Google. Le but est justement de se sortir le plus possible de ces dépendances propriétaires donc mieux vaut prévoir à l’avance et tester des alternatives venant de F-Droid avant de migrer (F-Droid est le principal store alternatif pour les applications Android libres et open-sources).
Techniquement il est possible d’installer des applis google “plus respectueuses” (ça se connecte quand même aux serveurs Google) avec microG, mais perso je ne m’en sers pas ça marche très bien juste avec F-Droid.
De mémoire tu peux échapper aux services Google, qui sera j’imagine ceux chargés de mettre en œuvre le mécanisme d’écoute
Mais du coup c’est que tu cherches à protéger ta vie privée donc que tu as quelque chose à cacher et que tu es coupable (https://www.laquadrature.net/2023/06/05/affaire-du-8-decembre-le-chiffrement-des-communications-assimile-a-un-comportement-terroriste/).
J’ai pensé immédiatement à cet article en lisant ça:
[…] écouter et filmer des personnes visées dans des enquêtes de criminalité organisée et de terrorisme.
La technique est sournoise, mais efficace: tu ouvres une affaire de terrorisme sur un groupe de personne car tu n’arrives pas à espionner leurs communications, et le juge t’autorise à aller plus loin dans la démarche. 👍
N’oubliez pas de souscrire à !aboringdystopia, c’est le nouveau canal des niouzes de la tech 😉
Merci pour la communauté, assez déprimant mais toujours très vrai
deleted by creator
deleted by creator
Est-ce que ça change vraiment quelque chose si la porte dérobée est au nouveau du firmware des différents composants ?
deleted by creator
Merci pour le comm détaillé :)
Je suis pas novice sur le sujet, car j’ai longtemps utilisé SailfishOS perso, qui est carrément un autre OS. Malheureusement La dernière version est toute pétée pour le Xperia 10 III que j’ai, et il n’existe pas de ROM non plus chez Lineage ou e/OS/.
Pour revenir au sujet de base, je m’interrogeais surtout sur la possibilité des ROMs (Android ou non) à protéger l’utilisateur des protes dérobées côté hardware. Est-ce que c’est même possible ? Par exemple sur un Sailfish ou Postmarket qui sont des Linux natifs, tu dois pouvoir mettre en place des systèmes de protection contre l’exfiltration des données (par exemple avec l’équivalent d’un pihole, ou des régles de parefeux “outbound”). Je ne connais pas assez bien les ROMs android pour savoir jusqu’où peut aller un développeur indép’ pour protéger les données de ses utilisateurs. Enlever les appli google c’est cool, mais ça n’empêche pas la DGSE avec un mandat d’activer ma caméra à distance si ils ont un rootkit installé à un niveau plus bas que l’OS par exemple.
deleted by creator
Tu as un paramètre “DNS privé” sur android, qui te permet de définir le DNS à utiliser par ton OS. Il te suffit de rendre le Pi accessible sur internet, et hop! Ça marche en LTE aussi ;) Par contre ça peut causer des soucis pour te connecter à des portails captifs ou à tout réseau utilisant des domaines privés. Mais bon je pense que le point reste intéressant ! J’héberge mon propre serveur DNS donc c’est plutôt pratique pour m’assurer que les requêtes que je fais ne regardent que moi.
Aprés le mode zéro trust c’est un autre level en effet. J’ai clairement pas la motivation de me lancer là dedans… Pour l’instant ;)
Tu es content de ton Xperia ? J’ai toujours été attiré par le côté compact et port jack, mais ils m’ont toujours semblé assez chers
Franchement je l’adore. Le format est particulier (21:9), mais ça fait de super photos en mode paysage ! Et il reste trés fin et léger, ce qui le rend agréable à utiliser d’une main (bon des fois les notifs sont loin à aller chercher avec le pouce, mais ça va). La batterie tient trés bien aussi, donc rien à redire, mis à part l’impossibilité de flasher des ROMs cool dessus (à part AOSP bien sûr, mais je sais pas quel est le support du hardware dessus).
Super, merci !
Sympa ton dernier lien!
deleted by creator
C’est quoi déjà le premier mot de notre devise ?
D’ailleurs la seconde aussi parce que je ne vois pas en quoi certaines professions devraient être épargnées.
Ce qui me débecte le plus c’est que comme à chaque loi qui restreint les libertés ou s’attaque à la vie privée, tout le monde ou presque s’en fout.
Tout ça fait penser au scandale des écoutes de Mitterrand. Ça a l’air reparti pour un Tours.
Est ce qu’on sait de quelle manière ce sera fait ? L’activation à distance. Ils utilisent un logiciel pirate type Pegasus ou c’est d’une autre manière ?
Mon nouveau Nokia 8210 est en chemin. Adieu monde de merde.
deleted by creator
Mince tu me fais peur là. Un des arguments de ces appareils c’est la batterie qui tient la semaine, comme dans le temps.
deleted by creator
Ça ressemblera à quoi en pratique ? Les constructeur seront obligés d’ajouter du code dans la ROM Android ? Ou dans le bootloader éventuellement ?
Pour passer au travers, il suffirait d’utiliser une autre ROM ? Ou d’acheter son téléphone à l’étranger ?
Ça va rien changer. La DGSE active déjà des mouchards sur les équipements a distance. La pratique n’était juste pas encadrée. Maintenant ils peuvent le faire légalement :)
Attends, sur les téléphones privés aussi ?
Ben oui pourquoi pas ? Si ils te font signer une autorisation d’écoute, ça perd tout son intérêt !
Effectivement, après aujourd’hui avec les ROM customs, les chiffrement de bout-en-bout etc, j’imaginais qu’il y avait quand même moyen de passer entre les mailles du filet
Je pense que ça aide, mais les ROM custom c’est du software, donc si les portes dérobées sont côté hardware, ça ne change rien.
Justement, on sait techniquement comment ça marche ? Elles sont à quel niveau ces portes dérobées ?
Non on ne sait, pas, c’est justement le principe.
Il aurait pu parler de ça le monsieur de la DGSE tiens
deleted by creator
Heureusement que le ministre nous a assuré que c’est pas 1984 alors on a pas a s’inquiéter
The Wire 2023 ça va être vachement moins palpitant.
J’avais pas de smartphone jusqu’à il y a quelques années, j’étais encore avec un 3310. Je le resortirais bien mais
en tant que terroriste et dealer de coke et tout çaj’utilise signal pour discuter particulièrement avec mon amie et sa famille au Canada. On va donc juste degoogler le téléphone et puis voilà je suppose.bah pas certain que ça suffise, enfin je ne connais pas la méthode d’activation
Je sais pas, ça dépendra si l’activation est faite avec une porte dérobée dans le matériel ou si c’est logiciel. Logiciel ça sera plus facile à contourner/patcher je pense. Et franchement, il ne faut pas se leurrer, les personnes qui ont vraiment quelque chose à cacher auront déjà pris leur précautions en amont et ne seront pas vraiment impactés. Ce sera toujours la même histoire, des personnes lambdas verront leur intimité violée sous prétexte que « c’est pour nous protéger ».
Quelles options pour Apple du coup? Bend over et accepter ça? Ou arrèter de vendre des iPhones en France? Ils ont une grosse plateforme protection de la vie privée aux US … ça va avoir l’air de quoi pour eux?
Apple… Protection de la vie privée ? En pratique tout ce qui est uploadé sûr iCloud est accessible à la demande des gouvernements, photos, messages et tout le reste.
Tu es sûr de ce que tu avances? De ce que j’avais lu, ce sont uniquement les sauvegardes (optionnelles) qui sont accessibles. Peut-être que je me trompe cependant.
En tous cas, t’imagines la honte… Apple coopère avec les états totalitaires du monde entier… La Chine, et la France. La classe.
J’ai retrouvé le lien auquel je pensais. Effectivement il semble que les sauvegardes iCloud soit le problème. Quand on ajoute la collect de données et les fonctions du genre “find my iphone”, airtag, etc, Apple ne fait pas vraiment d’effort niveau protection de la vie privée… Juste assez pour se donner une image. J’oserais même appeler ça du “privacy washing” iMessage, WhatsApp, Telegram, Signal… Un document révèle les données que le FBI peut siphonner / lejournalduhack.com