PROJET AUTOBLOG


Le blog de Mitsu

Archivé

Site original : Le blog de Mitsu

⇐ retour index

ACTA, CETA, etc. Stop au déni de démocratie !

mercredi 24 octobre 2012 à 17:57

Texte publié sous licence Creative Commons by-sa par La Quadrature du Net

En 2011 et 2012, les citoyens européens sont descendus dans la rue pour protester contre les négociations secrètes de l’Accord anti-contrefaçon ACTA qui mettait en péril leurs libertés fondamentales, ce qui a conduit à un rejet massif de l’accord par le Parlement européen en juillet dernier. Avec un message clair : pas de mesures répressives sans débat démocratique entre représentants élus.

Pourtant, la Commission européenne et les gouvernements des États membres continuent de vouloir passer en force en négociant, sous couvert d’accords commerciaux ou de libre échange tenus secrets, des mesures répressives mettant en péril l’exercice des libertés fondamentales. Accord commercial Canada-UE (CETA), Accord de Libre Échange (ALE) UE-Inde, UE-Thaïlande, UE-Moldavie, etc. Tous ces accords contiennent potentiellement des clauses dangereuses pour les libertés des utilisateurs d’Internet, l’accès aux médicaments essentiels ou l’utilisation et la diffusion de logiciels libres.

Il est intolérable que des mesures menaçant les libertés fondamentales soient négociées en toute opacité par des hauts fonctionnaires alors que ces clauses, qui dépassent largement le cadre d’accords commerciaux, doivent être débattues de manière démocratique et transparente.

Act Up-Paris, l’April et La Quadrature du Net exigent :

Contacts presse

flattr this!

Freenet: risque de backdoor [EDIT]

jeudi 18 octobre 2012 à 22:46

ÉDITÉ le 28/10, voir à la fin

Ça fait quelques temps que j’ai perdu le fil au sujet de Freenet, à tel point que j’ai dû lancer le script de mise à jour manuelle car, se faisant rejeter par les nœuds, le mien ne pouvait pas récupérer l’archive de Freenet.

Bref, le bookmark « Toad » signale une mise à jour, je me dis « cool » parce que c’est pas souvent que Matthew « Toad » Toseland, développeur principal de Freenet, publie un billet dans son flog. Il fait une copie sur le web. Bref le billet date du 11 septembre, il détaille certaines vulnérabilités trouvées sur Freenet et les moyens envisagés (ou déjà mis en place) pour solidifier ça. À la fin il a un mot sur le cursus d’études qu’il va suivre, comme quoi il bossera qu’à temps partiel jusqu’en janvier, comme quoi il regrette que Freenet soit utilisé par certaines personnes mais qu’en même temps cela prouve que Freenet peut aider ceux qui sont réellement mis en danger pour leur liberté d’expression, que ça n’est pas gagné quand même la NASA peut se voir censurer une vidéo qu’elle a publié à cause d’une notif’ Youtube,..

Et là, les dernières lignes, en gras:

PS if you can run the build verification scripts (in the github maintenance scripts repository), please do! Under UK law likely to be passed soon I could be forced to distribute corrupted builds, and on penalty of 2 years in prison not be allowed to tip anyone off about it.

En clair: selon la loi anglaise susceptible de passer prochainement, il pourrait être forcé à distribuer des exécutables incluant des backdoors (portes dérobées), et risquerait 2 ans de prison s’il révélait l’avoir fait.

….

…super.

Il serait peut-être temps que Freenet se dote d’une équipe de développeurs anonymes et internationaux. Rappelons qu’un nombre croissant de chinois dépendent de la robustesse de Freenet: une backdoor (même occidentale, détournée) pourrait signer leur arrêt de mort. Et, non, un script vérificateur de corruptions ne suffit pas: une backdoor peut être tout simplement noyée dans le code source. :evil:


EDIT:

SSK@Dtz9FjDPmOxiT54Wjt7JwMJKWaqSOS-UGw4miINEvtg,cuIx2THw7G7cVyh9PuvNiHa1e9BvNmmfTcbQ7llXh2Q,AQACAAE/irclogs-470/

–> à 23:13  8-)

Donc Toad a avant tout voulu attirer l’attention sur le script vérificateur de compilation et ça a « légèrement » grogné entre lui et Sanity (d’autant plus que la loi n’est pas passée de la façon qu’à crainte Toad, donc il ne peut pas être forcé à inclure des backdoors). Mais mon conseil reste d’actualité: Freenet devrait se doter de développeurs strictement anonymes (que ça soit pour la sécurité du projet, ou la sécurité des développeurs eux-même).

//  My advice to Toad and Sanity, translated for you: Freenet should have a totally anonymous dev team for both the projet’s and the dev’s safety. Thank you :)

flattr this!

Freenet: risque de backdoor [EDIT]

jeudi 18 octobre 2012 à 22:46

ÉDITÉ le 28/10, voir à la fin

Ça fait quelques temps que j’ai perdu le fil au sujet de Freenet, à tel point que j’ai dû lancer le script de mise à jour manuelle car, se faisant rejeter par les nœuds, le mien ne pouvait pas récupérer l’archive de Freenet.

Bref, le bookmark « Toad » signale une mise à jour, je me dis « cool » parce que c’est pas souvent que Matthew « Toad » Toseland, développeur principal de Freenet, publie un billet dans son flog. Il fait une copie sur le web. Bref le billet date du 11 septembre, il détaille certaines vulnérabilités trouvées sur Freenet et les moyens envisagés (ou déjà mis en place) pour solidifier ça. À la fin il a un mot sur le cursus d’études qu’il va suivre, comme quoi il bossera qu’à temps partiel jusqu’en janvier, comme quoi il regrette que Freenet soit utilisé par certaines personnes mais qu’en même temps cela prouve que Freenet peut aider ceux qui sont réellement mis en danger pour leur liberté d’expression, que ça n’est pas gagné quand même la NASA peut se voir censurer une vidéo qu’elle a publié à cause d’une notif’ Youtube,..

Et là, les dernières lignes, en gras:

PS if you can run the build verification scripts (in the github maintenance scripts repository), please do! Under UK law likely to be passed soon I could be forced to distribute corrupted builds, and on penalty of 2 years in prison not be allowed to tip anyone off about it.

En clair: selon la loi anglaise susceptible de passer prochainement, il pourrait être forcé à distribuer des exécutables incluant des backdoors (portes dérobées), et risquerait 2 ans de prison s’il révélait l’avoir fait.

….

…super.

Il serait peut-être temps que Freenet se dote d’une équipe de développeurs anonymes et internationaux. Rappelons qu’un nombre croissant de chinois dépendent de la robustesse de Freenet: une backdoor (même occidentale, détournée) pourrait signer leur arrêt de mort. Et, non, un script vérificateur de corruptions ne suffit pas: une backdoor peut être tout simplement noyée dans le code source. :evil:


EDIT:

SSK@Dtz9FjDPmOxiT54Wjt7JwMJKWaqSOS-UGw4miINEvtg,cuIx2THw7G7cVyh9PuvNiHa1e9BvNmmfTcbQ7llXh2Q,AQACAAE/irclogs-470/

–> à 23:13  8-)

Donc Toad a avant tout voulu attirer l’attention sur le script vérificateur de compilation et ça a « légèrement » grogné entre lui et Sanity (d’autant plus que la loi n’est pas passée de la façon qu’à crainte Toad, donc il ne peut pas être forcé à inclure des backdoors). Mais mon conseil reste d’actualité: Freenet devrait se doter de développeurs strictement anonymes (que ça soit pour la sécurité du projet, ou la sécurité des développeurs eux-même).

//  My advice to Toad and Sanity, translated for you: Freenet should have a totally anonymous dev team for both the projet’s and the dev’s safety. Thank you :)

flattr this!

Magnyaa 1.0 « The Internet Is Made Of Cats, Nyaa~ ! »

mardi 16 octobre 2012 à 01:04

Après avoir annoncé la sortie préliminaire du Magnyaa Browser 1.0 l’autre jour, voilà que je viens d’annoncer la sortie du reste des modules. Tout ça avec la doc sur mon wiki.

Petit rappel pour les retardataires:

Et en bonus les bases de données telles qu’elles sont actuellement.

Vous vous rappelez de Magnetik/Magnesia ? Bah Magnyaa pousse le concept plus loin avec une séparation réelle entre la partie base de données et la partie affichage web. Ce qui m’a inspiré ? Les pénalités de référencement en cas de retraits DMCA répétés de Google. En effet, le cauchemar c’est qu’un même Engine peut fournir les données nécessaires à des dizaines de Browsers (qui eux ne stockent rien et peuvent changer de nom de domaine comme vous vous changez de chaussettes). Pire: vu que l’Engine répond au format JSON, c’est juste un plaisir de coder des « clients Magnyaa » en Javascript, Python, C++, Java, Delphi, Brainfuck,…  c’est pas limité au web, quoi.

Aussi j’ai pris un peu plus de temps à fournir une doc aussi complète que possible (z’avez vu comment que je maitrise l’anglais ? :D ). Et fini la rigolade, c’est en licence GNU GPLv3 :)

Ah oui, un détail: ce qui est pris en charge c’est « www.nyaa.eu » et « sukebei.nyaa.eu ». En clair: en utilisant le Browser, quand c’est vert tout va bien, quand c’est rose avec des cœurs en haut vous éloignez vos enfants.

Nyaa !

flattr this!

Magnyaa 1.0 « The Internet Is Made Of Cats, Nyaa~ ! »

mardi 16 octobre 2012 à 01:04

Après avoir annoncé la sortie préliminaire du Magnyaa Browser 1.0 l’autre jour, voilà que je viens d’annoncer la sortie du reste des modules. Tout ça avec la doc sur mon wiki.

Petit rappel pour les retardataires:

Et en bonus les bases de données telles qu’elles sont actuellement.

Vous vous rappelez de Magnetik/Magnesia ? Bah Magnyaa pousse le concept plus loin avec une séparation réelle entre la partie base de données et la partie affichage web. Ce qui m’a inspiré ? Les pénalités de référencement en cas de retraits DMCA répétés de Google. En effet, le cauchemar c’est qu’un même Engine peut fournir les données nécessaires à des dizaines de Browsers (qui eux ne stockent rien et peuvent changer de nom de domaine comme vous vous changez de chaussettes). Pire: vu que l’Engine répond au format JSON, c’est juste un plaisir de coder des « clients Magnyaa » en Javascript, Python, C++, Java, Delphi, Brainfuck,…  c’est pas limité au web, quoi.

Aussi j’ai pris un peu plus de temps à fournir une doc aussi complète que possible (z’avez vu comment que je maitrise l’anglais ? :D ). Et fini la rigolade, c’est en licence GNU GPLv3 :)

Ah oui, un détail: ce qui est pris en charge c’est « www.nyaa.eu » et « sukebei.nyaa.eu ». En clair: en utilisant le Browser, quand c’est vert tout va bien, quand c’est rose avec des cœurs en haut vous éloignez vos enfants.

Nyaa !

flattr this!