American Express épinglé en France par le gendarme de la vie privée

American Express épinglé en France par le gendarme de la vie privée

Introduction : L’entreprise, troisième émetteur de cartes de paiement au monde, est sanctionnée par la CNIL, l’autorité en charge de défendre notre vie privée en France. Elle devra régler une amende de 1,5 million d’euros pour non respect des règles relatives aux traceurs… Dans le détail, l’autorité explique que plusieurs traceurs étaient déposés dès l’arrivée des internautes sur le site Web d’American Express, avant même que ces derniers ne fassent un choix relatif aux cookies. Plusieurs traceurs, notamment à finalité publicitaire, étaient déposés sur leur terminal, sans consentement. Et lorsque les internautes refusaient ce dépôt, les traceurs précédemment déposés continuaient à être lus par la société. Même topo lorsque l’internaute changeait d’avis et retirait son consentement. L’entreprise, qui propose des services bancaires et financiers, continuait d’utiliser des cookies malgré le retrait du consentement des visiteurs de son site.

Framatoolbox, une boite à outils numérique pour les p’tits besoins du quotidien

Framatoolbox, une boite à outils numérique pour les p’tits besoins du quotidien

Introduction : Framatoolbox est la promesse d’offrir une centaine d’outils pratiques, gratuitement et sans publicité. Comme tous les services proposés par Framasoft, Framatoolbox vous respecte : il n’y a pas d’exploitation de vos données derrière ! À ce jour, Framatoolbox propose une centaine d’outils en s’appuyant sur deux logiciels qui concentrent la majorité des besoins du quotidien : VERT et Omnitools. VERT est un logciel qui se concentre sur le fait de convertir des fichiers d’un format à un autre (par exemple d’une image au format PNG vers une image au format JPG), Omnitools, lui, propose beaucoup d’outils différents.

Découvrons ces deux logiciels à travers un petit tour d’horizon !

Les dangers induits par Mon espace santé et par le Dossier Médical Partagé (DMP)

Les dangers induits par Mon espace santé et par le Dossier Médical Partagé (DMP)

Introduction : Le Syndicat de la Médecine Générale mène, depuis ses débuts, une réflexion très intéressante sur la numérisation des pratiques médicales. Des membres de ce syndicat ont participé à l’Atelier Santé lors de notre convention pour définir un statut d’objecteur du numérique en septembre 2023. Par ailleurs nous avions repris son analyse sur L’identité numérique en santé : entre contrôle et déshumanisation. Cette fois, nous reprenons son analyse sur Mon espace santé et le Dossier Médical Partagé (DMP), parue sur son site en octobre 2024.

ALTCHA - Le CAPTCHA qui ne file pas vos données à Google

ALTCHA - Le CAPTCHA qui ne file pas vos données à Google

Introduction : Pendant 20 ans, vous avez entraîné gratuitement l’IA de Google à reconnaître des plaques d’immatriculation… pendant qu’il vous pistait en échange ALTCHA : le CAPTCHA qui fonctionne sans serveur externe, donc quand Google tombe en panne, votre site continue de tourner Un système de sécurité européen qui pèse 10 fois moins lourd que reCAPTCHA parce qu’il n’embarque pas 50 couches de surveillance cachées

Ni fonds de pension, ni carbone : le modèle radical d’Infomaniak pour un cloud souverain

Ni fonds de pension, ni carbone : le modèle radical d’Infomaniak pour un cloud souverain

Introduction : C’est un message rare dans l’industrie de la tech, habituée aux levées de fonds spectaculaires et aux rachats par des conglomérats. Dans une communication adressée à ses utilisateurs, Boris Siegenthaler, fondateur d’Infomaniak, a réaffirmé le positionnement singulier de l’hébergeur suisse : une entreprise détenue à 100 % par ses employés, sans aucun fonds spéculatif au capital. Mais au-delà de la structure capitalistique, c’est la stratégie technique et environnementale qui retient l’attention des décideurs IT cherchant à sortir du dilemme des GAFAM.

Attention, votre SSD rangé dans un tiroir efface lentement vos données !

Attention, votre SSD rangé dans un tiroir efface lentement vos données !

Introduction : Les disques SSD, bien que très rapides, ne sont pas une solution de stockage à long terme fiable s’ils restent débranchés. Les données peuvent se corrompre ou être perdues après seulement un an sans alimentation. Cette fragilité remet en cause leur usage pour l’archivage et souligne l’importance cruciale d’une stratégie de sauvegarde diversifiée… Le problème est que la majorité des SSD grand public utilisent des puces QLC et TLC, les moins endurantes sur ce critère de rétention des données. La conséquence est directe : l’intégrité des données est compromise bien plus vite qu’on ne l’imagine. Jeter un disque dans un tirroir en pensant sécuriser ses fichiers est donc une grave erreur de jugement.

400 apps dans le viseur : ce nouveau malware cherche à vider votre compte et voler vos cryptos

400 apps dans le viseur : ce nouveau malware cherche à vider votre compte et voler vos cryptos

Introduction : Un nouveau malware Android, baptisé Albiriox, permet à des pirates de prendre le contrôle total d’un smartphone. Le virus laisse surtout les hackers vider les comptes bancaires et les portefeuilles crypto sans éveiller les soupçons. Il cible plus de 400 applications financières… Comme l’expliquent les chercheurs dans leur rapport, Albiriox est capable de prendre le contrôle total d’un smartphone à distance. Le malware est en « développement actif » et des mises à jour régulières sont mises en ligne. Il s’agit d’une « menace en constante évolution ».

Sharenting : la CNIL rappelle les risques de partager photos et vidéos de vos enfants

Sharenting : la CNIL rappelle les risques de partager photos et vidéos de vos enfants

Introduction : « 53 % des parents français ont déjà partagé sur les réseaux sociaux du contenu sur leurs enfants », commence par rappeler la CNIL. Un chiffre à mettre en balance avec une autre statistique : « 50 % des images ou des vidéos d’enfants échangées sur les forums pédocriminiels ont été initialement publiées par leurs parents via les réseaux sociaux ». La Commission explique que partager du contenu de ses enfants « n’est pas un acte anodin » et qu’il « comporte de nombreux risques ». En conséquence, elle déconseille de le faire, surtout si votre profil sur les réseaux sociaux est public.

Geoffrey Hinton, référence absolue de l’IA, prévient : l’intelligence artificielle n’est pas un outil, mais un successeur potentiel !

Geoffrey Hinton, référence absolue de l’IA, prévient : l’intelligence artificielle n’est pas un outil, mais un successeur potentiel !

Introduction : Lors de cet entretien, le chercheur soulève un point rarement évoqué et pourtant très juste. Le développement de l’IA, auquel il a contribué, était initialement financé par la recherche publique dans les universités du monde entier. Et pourtant, les bénéfices de ces avancées n’ont été captés que par quelques géants de la tech, dont on connaît désormais tous les noms. Par appât du gain, ces sociétés cherchent aujourd’hui à lever tous les freins réglementaires susceptibles de ralentir le développement de leurs modèles. Or, sans encadrement strict, la perte de contrôle de l’humain sur les IA et les conséquences décrites par Geoffrey Hinton semblent inéluctables. Reste que face à l’engouement mondial autour des IA, les mises en garde de ceux qui en ont été à l’origine ne sont pas vraiment écoutées. On nous aura pourtant prévenus à maintes reprises…

Quand Microsoft limite à 3 fois par an votre droit de refuser la reconnaissance faciale sur OneDrive

Quand Microsoft limite à 3 fois par an votre droit de refuser la reconnaissance faciale sur OneDrive

Introduction : Microsoft vous vend OneDrive comme gratuit mais vous paie en données biométriques : reconnaissance faciale activée par défaut, impossible à désactiver plus de 3 fois par an, vos données faciales stockées sur leurs serveurs sans consentement explicite Le génie de la lampe a 3 voeux, Microsoft vous en donne 3 aussi : chaque désactivation de la reconnaissance faciale compte comme un voeu annuel, après c’est bloqué jusqu’à janvier, et les mises à jour Windows peuvent les réinitialiser sans vous prévenir Pourquoi cette limite absurde ? Parce que Microsoft avoue implicitement que supprimer vos données biométriques coûte trop cher en ressources serveur, donc plutôt que de vous laisser contrôler votre vie privée, ils vous la rationalisent comme une électricité limitée

Tor renforce son chiffrement avec le Counter Galois Onion

Tor renforce son chiffrement avec le Counter Galois Onion

Introduction : Dans un billet publié ce 24 novembre, l’équipe du réseau d’anonymisation Tor a annoncé un changement important pour la sécurité de son infrastructure. Elle va ainsi remplacer l’ancienne méthode de chiffrement « pour chiffrer les données utilisateur au fur et à mesure de son parcours » entre les relais, au profit d’une approche beaucoup plus sécurisée.

Ce mec héberge son site web sur un vieux smartphone

Ce mec héberge son site web sur un vieux smartphone

Introduction : Votre vieux téléphone pourrait devenir un serveur web autonome : Louis Merlin l’a fait avec un Fairphone 2 et PostmarketOS, transformant l’électronique jetée en infrastructure fonctionnelle Pendant que les géants du cloud vous facturent l’hébergement, une communauté monte des clusters Kubernetes sur des téléphones abandonnés pour reprendre le contrôle de leurs données La batterie qui s’embrase en permanence : le revers caché du computing durable quand on laisse branché ce que personne ne devrait garder allumé 24h/24

Iteration 3D - Le Netflix du fichier 3D

Iteration 3D - Le Netflix du fichier 3D

Introduction : Fini la collectionnite STL : un développeur rennais tue le téléchargement compulsif avec 600 templates paramétriques qui génèrent des milliers de variations à la demande La modélisation paramétrique débarque en gratuit : tandis que les géants du CAO verrouillent leurs usines numériques, Iteration 3D libère les variables et les mathématiques pour que chacun fabrique sa pièce sur mesure Les dragons 3D attendent encore : cette plateforme révolutionne les pièces techniques mais avoue franchement ses limites face aux formes organiques, dessinant la frontière entre l’utile et l’artistique

GrapheneOS quitte la France : pourquoi l’Android « anti-mouchards » claque la porte

GrapheneOS quitte la France : pourquoi l’Android « anti-mouchards » claque la porte

Introduction : C’est la rupture. Fin 2025, ce qui n’était qu’une niche pour passionnés de cybersécurité s’est transformé en affaire d’État. Accusé de faciliter le crime organisé par les autorités françaises, le projet GrapheneOS riposte en retirant ses infrastructures du territoire. Plongée au cœur d’une polémique où fantasmes techniques et volonté de surveillance s’affrontent violemment… Piqué au vif, le projet considère que « la France est un pays de plus en plus autoritaire » et que le pays est « au bord d’une aggravation de la situation ». GrapheneOS ajoute : « Ils sont déjà de très fervents partisans de la régulation de la messagerie de l’UE (EU Chat Control). Leurs forces de l’ordre, aux tendances fascistes, sont clairement en avance sur leur temps, propageant des allégations mensongères et scandaleuses concernant les projets de protection de la vie privée en ligne. Rien de tout cela n’est fondé. » Sur les réseaux sociaux, le projet a également rappelé que les développeurs révèlent que l’ANSSI (Agence nationale de la sécurité des systèmes d’information), le gendarme de la cybersécurité française, était un utilisateur actif de GrapheneOS.

INFO JDN. Les données des députés bientôt sur le cloud : un problème de souveraineté et de séparation des pouvoirs ?

INFO JDN. Les données des députés bientôt sur le cloud : un problème de souveraineté et de séparation des pouvoirs ?

Introduction : L’Assemblée nationale s’apprête à migrer ses données vers l’offre cloud Bleu pour offrir aux députés un usage amélioré des logiciels Microsoft… Héberger les données des parlementaires dans un cloud plutôt que dans l’enceinte de l’institution contredit aussi le principe de la séparation des pouvoirs, selon Gabriel de Brosses, ancien responsable de la sécurité des systèmes d’information du groupe La Poste. Celui-ci alerte les députés depuis quelques semaines sur les conséquences d’un tel choix via un rapport produit par la société de conseil en cybersécurité qu’il dirige, Tevarua Conseil.

Tor CGO - Quand chaque attaque se transforme en auto-sabotage

Tor CGO - Quand chaque attaque se transforme en auto-sabotage

Introduction : Bonne nouvelle, les amis, Tor vient d’implémenter CGO (Counter Galois Onion) ! Si ça ne vous dit rien, c’est normal, moi non plus je ne connaissais pas, mais je vais tout vous expliquer ! Jusqu’à maintenant, le réseau Tor protégeait votre anonymat avec du chiffrement en oignon. Plusieurs couches de crypto, une par relais et ça marche bien… sauf qu’il existe une technique vicieuse qu’on appelle les attaques par tagging. Le tagging c’est quand un attaquant modifie votre trafic chiffré à différents endroits du réseau (genre en ajoutant un marqueur invisible dans certains noeuds), puis il observe ce qui sort de l’autre côté pour vous tracer. C’est comme quand vous collez un traceur GPS dans votre voiture, sauf que là c’est des bits dans du trafic chiffré.

Et de son côté, CGO fait encore mieux que de bloquer cette attaque. En effet, il transforme chaque attaque en auto-sabotage ! Si quelqu’un modifie ne serait-ce qu’un seul bit de votre trafic chiffré, tout le message devient illisible. Et pas seulement ce message… tous les messages futurs de la session deviennent du bruit blanc irrécupérable.

Huawei publie en open source Flex:ai, le logiciel qui booste ses puces IA malgré les sanctions américaines

Huawei publie en open source Flex:ai, le logiciel qui booste ses puces IA malgré les sanctions américaines

Introduction : Huawei répond aux sanctions américaines par une stratégie devenue centrale dans la tech chinoise : miser sur l’open source pour contourner l’accès limité aux puces Nvidia. L’entreprise a dévoilé Flex:ai, un nouvel outil logiciel présenté comme capable d’améliorer de 30 % l’utilisation des processeurs IA — et, surtout, publié sous licence libre. Comme le rapporte Huawei Central, cette technologie entend maximiser la puissance des GPU, NPU et accélérateurs qui composent les infrastructures d’IA made in China.