IPB

Bienvenue invité ( Connexion | Inscription )

3 Pages V   1 2 3 >  
Reply to this topicStart new topic
> Les JO, les QR-code et le GDPR, Réactions à la publication du 14/05/2024
Options
Paul Emploi
posté 14 May 2024, 13:36
Message #1


Macbidouilleur de bronze !
**

Groupe : Rédacteurs
Messages : 418
Inscrit : 19 Nov 2020
Membre no 212 895



Je pensais bêtement que les papiers d'identité et un contrôle de police par des agents assermentés étaient suffisants pour assurer la sécurité dans l'espace public.
La délicate alerte envoyée hier soir vers 20h a sonné comme un clairon m'enjoignant de jeter un coup d'œil sur ce qui nous attend. Et peut-être pas que pour les JO.

Certains se sont probablement habitué aux QR-code et leur révocation, ou ne pas en avoir et avoir ses droits limités, car avec les Jeux Olympiques on a droit au retour tant attendu si pas espéré de ce moyen de contrôle de la population et de traçage de ses déplacements à chaque vérification.

Évidemment, tout cela est bien heureusement "dématérialisé" en newspeak, ce qui en bon français se traduit par le fait que vous devez avoir un smartphone sur vous à tout moment dans les zones ou pour y entrer. Sans que ça soit clair il devrait être possible d'utiliser une copie imprimée.

Mais il y a un bonus inattendu, c'est pass-jeux.gouv.fr et plus précisément sa politique de confidentialité du 10 avril 2024 (version 1).

On y découvre que des données personnelles sont transmises à "l'organisateur" sans préciser quel en est l'entité juridique, que les données seront effacées "trois mois à compter de la fin de l’événement" sans aucune précision sur l'évènement ni sa date de fin, et surtout ni quelles données seront transmises ni à quels processeurs ou sous-processeurs, ce qui est pourtant la base légale établie par le GDPR.

Plus amusant, pour accéder à ses informations ou les faire effacer en application du GDPR, il faut envoyer une copie d'une pièce d'identité par email: ce n'est pas un moyen de transfert avec une sécurité garantie, et pire ce document d'identification personnel va se retrouver dans différents serveurs, certains étrangers, dans des logiciels clients aussi ou dans le cache du navigateur, sans aucun contrôle exerçable là-dessus.

Pour terminer, ce QR-code sera aussi transmis par email, la cerise sur le gateau insécuritaire...

Lien vers le billet original

Go to the top of the page
 
+Quote Post
Lionel
posté 14 May 2024, 13:59
Message #2


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 356
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



On est plus à ça près en France, hélas.


--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
dijee
posté 14 May 2024, 14:04
Message #3


Adepte de Macbidouille
*

Groupe : Membres
Messages : 64
Inscrit : 2 Nov 2003
Membre no 11 198



L'envoi de sa pièce d'identité par email?
Effectivement c'est plus que risqué

Le reste n'augure rien de bon non plus. On peut quand meme s'inquiéter que tout cela ne soit pas fait plus sérieusement et on peut meme penser que si la sécurité numérique des citoyens compte pour du beurre, c'est peut etre aussi le cas pour celle de la nation.

Le numérique pose quand meme bien des problèmes et du coté des infos personnelles qui partent dans la nature on a vu des trucs pas très réjouissant ces derniers temps
Go to the top of the page
 
+Quote Post
g4hd
posté 14 May 2024, 15:18
Message #4


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 9 798
Inscrit : 9 Nov 2001
Lieu : Pays d’Aix
Membre no 1 255



Fichier joint  IMG_0058.png ( 237.14 Ko ) Nombre de téléchargements : 62
Go to the top of the page
 
+Quote Post
Fars
posté 14 May 2024, 16:28
Message #5


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 10 250
Inscrit : 4 Nov 2002
Lieu : Carcassonne
Membre no 4 494



Photocopie de piece d'identité?!
Avec l'application France identité, on fait une attestation d'identité dédiée, et ce serait pas bon?!


--------------------
Raspberry Pi5 8Go Ram / Dissipateur thermique et ventilo / PIMORONI NVMe BASE PCIe 3.0 / SSD NVMe M.2 Crucial P3 PLUS 500Go
Raspberry Pi4 B (Overclock 2.0 Ghz) / 4 Go Ram / SSD Samsung T5 500 Go Usb3 / Ventila Pi4 / Raspberry Pi OS (Buster) / boot SD Card / rootfs SSD (fait accessoirement office de serveur pour Apple TV 4K 128Go)
Raspberry Pi4 B / 2 Go Ram/ SD 16Go / RETROFLAG NESPI 4 Case / Recalbox 7.2 / Kodi 18 / 8BitDo SN30 Pro+ Pac Man et 1942
MacBook 6,1 2009 / 8 Go Ram Corsair /SSD Crucial 500MX 500 Go SATA / (Single boot) Ubuntu 18.04.4 LTS (Bionic Beaver) Support 10 ans
MacBook Pro 8,1 2011 / 8 Go Ram Corsair /SSD Crucial 500MX 500 Go SATA / (Single boot) Ubuntu 18.04.4 LTS (Bionic Beaver) Support 10 ans
HP X360 (LORdi) 2015 / 4 Go Ram / SSD 250 Go M2 / (Single boot) Ubuntu 20.04 LTS (Focal Fossa) Support 10 ans
HP Laptop 17 Core i3-11th gen 3.00GHz x 4 / 8 Go Ram / SSD 512 Go / (Single boot) Zorin 16.3
Apple TV 4K 128Go / 8BitDo SN30 Pro+
Je remercie la fondation Raspberry qui me redonne une ame d'enfant avec un ordinateur, comme Apple avait su le faire dans les années 80.
Trek Emonda SL6 pour le plaisir, pour s'amuser et se faire mal :) Ultegra 50x34/11x28, Ksyrium Pro, Keo Blade Carbon, Edge 520Plus, GP5000. Vittoria Rubino Pro G2
Go to the top of the page
 
+Quote Post
captaindid
posté 14 May 2024, 17:52
Message #6


Adepte de Macbidouille
*

Groupe : Membres
Messages : 183
Inscrit : 6 Sep 2004
Lieu : entre la chaise et le clavier
Membre no 23 160



Ah Paul Emploi, tu nous en dis trop ou pas assez!
fait nous bisquer!
Où se situent ces fameuses données, chez qui?

Moi, je ne sais pas, mais je fiche mon billet que le gouvernement US a fait pression sur le CIO pour que le cloud choisi soit américain:
donc les données partent directement aux US, dans on ne sait trop quelle agence gouvernementale; mais c'est pour notre bien, et ne seront pas effacées au bout de 3 mois!


--------------------
"What else?" - George Clooney
Go to the top of the page
 
+Quote Post
linus
posté 14 May 2024, 17:57
Message #7


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 663
Inscrit : 24 Jun 2004
Lieu : Grenoble
Membre no 20 409



Malheureusement, l'organisation d'un binz de ce type est si complexe, il y a tellement d'intervenants, des sous-traitants de sous-traitants de sous-traitants, que personne n'est plus en mesure de garantir quoique ce soit, quelque soit la (bonne ?) volonté des organisateurs. Je pense depuis longtemps que la sécurité et la confidentialité informatique sont des rèves fous.
Quand Mark Zuckerberg en arrive à coller un scotch sur la caméra de son portable (photo qui a bien fait parler il y a déjà longtemps) on se dit que, même pour lui et ses immenses moyens, la confidentialité est impossible.
Go to the top of the page
 
+Quote Post
SartMatt
posté 14 May 2024, 18:15
Message #8


Macbidouilleur d'Or !
*****

Groupe : Rédacteurs
Messages : 32 211
Inscrit : 15 Nov 2005
Membre no 49 996



Citation (captaindid @ 14 May 2024, 17:52) *
Moi, je ne sais pas, mais je fiche mon billet que le gouvernement US a fait pression sur le CIO pour que le cloud choisi soit américain:

L'organisateur de ces contrôles d'accès est le ministère de l'intérieur, via la Préfecture de Police de Paris (d'où le site en .gouv.fr), pas le CIO. Certaines données seront transmises aux organisateurs de l'événement (donc peut-être le CIO), mais pas les données du grand public voulant simplement accéder à la zone, uniquement celles de personnes voulant accéder aux enceintes des événements organisés, et seulement si c'est pour une raison autre qu'en tant que simple spectateur, raison qui nécessite une accréditation de l'organisateur. Voir la délibération de la CNIL à ce sujet : https://www.legifrance.gouv.fr/jorf/id/JORFTEXT000049510508

Rien de bien choquant donc, pour les accréditations l'organisateur collecterait de toute façon les données d'une façon ou d'une autre, comme ça a toujours été le cas, même il y a 100 ans...

Citation (linus @ 14 May 2024, 17:57) *
Quand Mark Zuckerberg en arrive à coller un scotch sur la caméra de son portable (photo qui a bien fait parler il y a déjà longtemps) on se dit que, même pour lui et ses immenses moyens, la confidentialité est impossible.

C'est aussi une question de valeur des informations qui pourraient être volées, qui fait que les moyens mis en œuvre pour tenter de contourner les protections seront plus importants...
Des gens sont sans doute prêts à dépenser pas mal d'argent pour avoir un accès au micro et à la caméra d'un Mark Zuckerberg. Par contre savoir que Michel Tartempion et Ginette Dupont veulent pouvoir accéder à la zone de sécurité des JO entre le 18 et le 26 juillet, ça vaut pas grand chose comme information... Surtout que Michel et Ginette ont une très forte probabilité de rendre eux même cette information publique sur leur Blogspot, Facebook, Instagram, Twitter, Snapchat, Tik Tok (rayer les mentions inutiles en fonction de l'âge de Michel et Ginette laugh.gif )

Ceux qui mettront des moyens pour pirater le système, ça ne sera pas pour récupérer ce genre d'informations. Ça sera soit pour ajouter des autorisations d'accès à des gens qui n'auraient pas dû être autorisés, soit pour foutre la pagaille en plantant le système.


--------------------

Go to the top of the page
 
+Quote Post
ide508
posté 14 May 2024, 19:58
Message #9


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 3 611
Inscrit : 7 Jan 2004
Lieu : Gistoux - Belgique / Vence 06
Membre no 13 132



thumb.gif


--------------------
MBP 15" 2011 2G i7 8G Ram 10.6.8 carte mère HS - MBP 13" retina late 2015 2.7G 8G Ram 256G - Sierra 10.12.6
Mac mini late 2012 2,3G I7 16G Ram SSD 120G - 10.12.6 / Mac mini server late 2012 i7 2,3G SSD 250G - 10.13.6 16G RAM & SSD Apple - iPhone 12 pro 17.3.1 / iPad pro M2 11'' 2022 - 17.3
Une pléthores de LaCie rugged et SSD Samsung T5 1T - OWC Envoy pro Fx 1T
Be Mind Full
Go to the top of the page
 
+Quote Post
Rol@ndB
posté 14 May 2024, 19:59
Message #10


Adepte de Macbidouille
*

Groupe : Membres
Messages : 169
Inscrit : 4 Apr 2003
Lieu : Bourgogne du Sud
Membre no 6 987



Citation (dijee @ 14 May 2024, 15:04) *
L'envoi de sa pièce d'identité par email?
Effectivement c'est plus que risqué


dans nombre d'entreprise il faut presenté une CI pour les demande d'acces
Dans certaine les casiers judiciaires sont epluché et onne vous demande pas votre avis

il n'ya pas grand chose a redire
Go to the top of the page
 
+Quote Post
zoso2k1
posté 14 May 2024, 20:14
Message #11


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 256
Inscrit : 2 Jul 2001
Membre no 449



Pas de JO, pas de QR-code, c'est possibe

Je reste dans ma cambrousse...


--------------------
9600@G4/1000, ATI 7000 Panther et 9.1, 896 Mo, 500 Go IDE, DVD-RW, M-Audio IMac G4/1,25 20" Leopard, 2 Go, 320 Go + 320 Go FW.
i7 3770K@4,5 GHz Mountain Lion 16 Go RAID 0 SSD 2*512 Go, 10 To RAID 5, Nvidia 670 2Go, Blu-ray, Ecran 27" HP 2560*1600
i5 2500K@4 GHz Snow Leopoard, 16 Go, 10 To RAID 5, ATI 5770 1 Go
iPod 5 Go première génération iPod U2 40 Go première génération iPod 40 Go troisième génération

« La théorie, c'est quand on sait tout et que rien ne fonctionne.
La pratique, c'est quand tout fonctionne et que personne ne sait pourquoi.
Ici, nous avons réuni théorie et pratique : Rien ne fonctionne... et personne ne sait pourquoi ! »

Albert Einstein

Le jour où le Mac fonctionnera de la même manière que l'iPhone, je passerai à Windows.
Lionel. Macbidouille. 25 juin 2010.
Go to the top of the page
 
+Quote Post
ABACA
posté 14 May 2024, 21:39
Message #12


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 1 360
Inscrit : 29 Sep 2001
Lieu : La Zone
Membre no 894



Citation (Lionel @ 14 May 2024, 13:59) *
On est plus à ça près en France, hélas.


espace public est même devenu espace publique rolleyes.gif
Go to the top of the page
 
+Quote Post
Paul Emploi
posté 14 May 2024, 22:41
Message #13


Macbidouilleur de bronze !
**

Groupe : Rédacteurs
Messages : 418
Inscrit : 19 Nov 2020
Membre no 212 895



Citation (ABACA @ 14 May 2024, 21:39) *
Citation (Lionel @ 14 May 2024, 13:59) *
On est plus à ça près en France, hélas.


espace public est même devenu espace publique rolleyes.gif

On peut donc se féliciter que je n'ai pas loupé le L !
C'est corrigé, en conservant le L...
Go to the top of the page
 
+Quote Post
captaindid
posté 14 May 2024, 23:30
Message #14


Adepte de Macbidouille
*

Groupe : Membres
Messages : 183
Inscrit : 6 Sep 2004
Lieu : entre la chaise et le clavier
Membre no 23 160



@SartMatt
Pourvu que tu aies raison et qu'il n'y ait pas de failles dans cette "belle" mécanique (qui a dit usine à gaz?)
De toutes façons, je ne suis pas concerné: vu le bordel que ça va être rien que pour circuler, même en métro, je vais me tenir éloigné de cet évènement cool.gif

Ce message a été modifié par captaindid - 14 May 2024, 23:31.


--------------------
"What else?" - George Clooney
Go to the top of the page
 
+Quote Post
Fafnir
posté 15 May 2024, 00:07
Message #15


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 856
Inscrit : 21 Jan 2010
Lieu : Vancouver BC
Membre no 149 008



Je suppose qu'il faut comparer avec un système qui est en fonctionnement ailleurs surtout s'il est efficace.
Je pense à la Chine. Qui ne prétend pas à la démocratie mais doit offrir la prospérité et en plus doit gérer une génération Mao qui a perdu tout repère.
-----

Vous avez vu dans les nouvelles l'évasion sanglante du caïd marseillais à un péage autoroutier dans l'Eure lors d'un déplacement pénitentiaire de niveau 3 (danger moyen donc avec deux véhicules léger avec cinq gardes). Un journaliste explique que cela est fait pour maintenir l'emploi de gardiens alors qu'une comparution devant un juge devrait se faire par téléconférence.
Go to the top of the page
 
+Quote Post
toinet
posté 15 May 2024, 07:27
Message #16


Nouveau Membre


Groupe : Membres
Messages : 16
Inscrit : 5 Jul 2006
Lieu : Le Chesnay
Membre no 63 970



Salut,
je vous invite à lire l'avis de la CNIL @ https://cnil.fr/fr/jeux-olympiques-et-paral...-laissez-passer

Quant à l'envoi de pièces d'identité, vous avez le service filigrane de gouv.fr. Système indispensable pour marquer ses documents avant envoi (exemples : la demande de pass, dossier de location)

Antoine


--------------------
Go to the top of the page
 
+Quote Post
ziggyspider
posté 15 May 2024, 08:21
Message #17


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 360
Inscrit : 25 Nov 2007
Membre no 100 877



Ça va bien avec le reste quand tout est géré par une bande de branquignoles incapables …


--------------------
How far can too far go ?
(The Cramps, Coluche & moi)
iMac 27", i5 3,7 GHz, 40Go ram, VCV Rack, Blender, Arturia V serie, Adobe CC, Eurorack modulaire, Behringer Model D, Behringer Neutron, MS20 mini, Arturia MiniBrute, Arturia Beatstep Pro, Arturia Keystep, DarkTime, Dark Energy II, Akai EIEpro, Oxygen8, iMac 24", PowerBook G4, Power Mac G4 Silver, PowerMac G3, Mac SE …
Go to the top of the page
 
+Quote Post
Benzebut
posté 15 May 2024, 12:00
Message #18


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 4 644
Inscrit : 5 Mar 2003
Lieu : Ville de Notre-Dame
Membre no 6 523



Citation (Paul Emploi @ 14 May 2024, 14:36) *
Je pensais bêtement que les papiers d'identité et un contrôle de police par des agents assermentés étaient suffisants pour assurer la sécurité dans l'espace public.
La délicate alerte envoyée hier soir vers 20h a sonné comme un clairon m'enjoignant de jeter un coup d'œil sur ce qui nous attend. Et peut-être pas que pour les JO.

Beaucoup d’imprécisions dans ce nouveau message qui est bien trop alarmiste pour une simple formalité administrative... Donc reprenons pour l'organisation de ces satanés Jeux Olympiques 2024 cet été à Paris :

- C'est un moyen de contrôle prévu par l'événement permettant de suivre les déplacements de population sur les zones rouges (les sites) et grises (les alentours) dans Paris. Avec la quantité de touristes et visiteurs attendue cet été (15 millions) et le fait que des sites soient dans la capitale, il faut bien évidemment permettre à tout ce petit monde de circuler sereinement. Et de fait, la maréchaussée ne pourra pas tout contrôler sur place tout le temps pour tous les documents requis. Pas différent que d'avoir un billet pour aller à un concert, dont l'organisateur sait également qui vous êtes...

- Le laissez-passer permet dans un document unique de savoir qui vous êtes et pourquoi vous pouvez vous déplacer dans ces zones. Mais vous pouvez effectivement préférer vous déplacer et demander à la maréchaussée de vérifier votre titre d’identité, en cours de validité, le certificat d’immatriculation si vous êtes motorisé, la facture de téléphonie (mobile ou fixe), internet, gaz, électricité de moins de 3 mois, titre de propriété, quittance de loyer ou bail, l’attestation d’assurance en cours de validité si vous êtes résident dans ces zones. Ou le contrat de travail, lettre de mission, contrat de soin, attestation employeur avec la mention de l’employeur et de l’adresse d’exercice de l’activité dans le périmètre, la carte professionnelle si vous travaillez dans les zones. Ou encore la réservation de musée, de restaurant, de spectacle, la confirmation de rendez-vous médical, administratif, juridique si vous n'êtes que de visite. Il faudra simplement être patient car il y aura 15 millions de personnes sur place…

- Tant la procédure que le laissez-passer sont à la fois dématérialisés (en ligne et version numérique), que disponibles dans les mairies de Paris et en version papier pour tout le monde. Tout comme pour le précédent passe sanitaire de la COVID-19, l'utilisation d'un téléphone cellulaire est préconisée, mais pas obligatoire pour la procédure. A l'image de l'ensemble des documents présentés précédemment...

- Comme indiqué en toutes lettres sur le site, l'organisateur est la préfecture de Paris (PP), donc le ministère de l'intérieur, qui gère et héberge les données pour l'événement. Tout comme les autres documents officiels des citoyens concernés, il s’agit de services qui ont une certaine organisation et une petite habitude de générer des documents officiels en France, mais bien sur, on ne nous dit pas tout...

- Comme indiqué en toutes lettres sur le site, la durée de conservation est l'intégralité de jeux olympiques et para-olympiques sur Paris, plus 3 mois suite à la fin de ces événements pour le bon suivi de son organisation. Ensuite, la PP va se débarrasser de ces informations personnelles. Mais ne pourra rien faire sur tous les clichés pris par les personnes présentes et qui seront partagés sans aucun contrôle ni autorisation de votre part.

- Comme indiqué en toutes lettres sur le site, la liste des documents requis, les formats et raisons sont présentés pour établir ce Pass Jeux : https://www.pass-jeux.gouv.fr/faq/

- Enfin, ce laissez-passer peut être transmis par messagerie électronique ou imprimé en version papier, tout comme lorsque vous participez à un grand événement sportif, culturel, officiel ou encore un concert. Avec l'avantage de pouvoir garder un souvenir de ce moyen de contrôle de la population ou simplement dire "j'y étais"...


Citation (toinet @ 15 May 2024, 08:27) *
Salut,
je vous invite à lire l'avis de la CNIL @ https://cnil.fr/fr/jeux-olympiques-et-paral...-laissez-passer

Quant à l'envoi de pièces d'identité, vous avez le service filigrane de gouv.fr. Système indispensable pour marquer ses documents avant envoi (exemples : la demande de pass, dossier de location)

Il faut préciser qu'effectivement il est préférable d'apposer son propre filigrane sur les papiers officiels transmis. Le site en question n'est qu'en bêta actuellement, mais fonctionne parfaitement. Et pour anticiper les prochaines questions, il est fait par les services de l'Etat, hébergé en France, en https, les documents originaux et générés ne sont pas conservés dans le temps et le code source est disponible en licence libre.

Le lien officiel de FiligraneFacile : https://filigrane.beta.gouv.fr/

Ce message a été modifié par Benzebut - 20 May 2024, 17:18.


--------------------
Sur iMac Pro (fin-2017) en Xeon 8 coeurs à 3.2 GHz / 32 Go Ram / Radeon Pro Vega 56 8 Go / 1 To SSD
Sous macOS 10.14.6 (Mojave) à jour et en réseau Wifi 6 avec une boite Fibre (fin de l'ADSL)

Nostalgique de l'Apple IIgs ? Un petit émulateur : www.casags.net
Go to the top of the page
 
+Quote Post
Paul Emploi
posté 15 May 2024, 16:48
Message #19


Macbidouilleur de bronze !
**

Groupe : Rédacteurs
Messages : 418
Inscrit : 19 Nov 2020
Membre no 212 895



Bravo pour ce long post, qui a soigneusement évité la plupart des points que je cite, je te laisserais relire mon post...

Et pour information, je viens de jeter un petit regard technique sur pass-jeux.gouv.fr qui se révèle surprenant, mais pas tant que ça pour des gens utilisant des emails pour transporter des copies de documents d'identité ou un passe sous la forme d'une image de QR-code...

On arrive sur un CDN slovène avec des serveurs en France mais aussi en Belgique ou aux États-Unis, avec un mauvais support du https car autorisant TLS 1.0 et 1.1 mais aussi des cypher faibles.
Outre la faiblesse du chiffrement, des pièces d'identité et autres données personnelles d'identification du demandeur mais aussi de toute autre personne référencée dans la demande peuvent voyager à l'étranger, et de toute façon sous contrôle d'une société Slovène et de son gouvernement, en sus des gouvernements et agences Belges ou Américaines.
Pour faire compliqué les requêtes peuvent alors aussi partir en tout ou partie en Allemagne ou en Angleterre.

Pour le coté plus avancé, il faut noter que contrairement aux bons CDN, toutes les adresses IP sont distribuées à tous, ce qui est vérifiable avec un dig:
Code
;; ANSWER SECTION:
pass-jeux.gouv.fr.    33177    IN    A    185.93.2.248
pass-jeux.gouv.fr.    33177    IN    A    207.211.214.145
pass-jeux.gouv.fr.    33177    IN    A    143.244.56.49
pass-jeux.gouv.fr.    33177    IN    A    138.199.40.58

Je suis moi-même dirigé vers un serveur avec un ping au-dessus de 100ms, quand en existe un autre vers les 90ms et un troisième à 24ms, ce qui est incompréhensible pour un CDN qui se respecte. C'est sûr ça ne doit pas être cher pour le sévice rendu.

En sus, Bunny Net c'est fait connaître avec une erreur de débutant dans la gestion du caching il y a un an, une énorme faille de sécurité du à l'absence de respect des standards (RFC).

Ce n'est visiblement pas la sécurité qui a guidé les choix effectués, encore un bel exemple de "souveraineté numérique" de la "Startup Nation" !
Go to the top of the page
 
+Quote Post
captaindid
posté 15 May 2024, 17:02
Message #20


Adepte de Macbidouille
*

Groupe : Membres
Messages : 183
Inscrit : 6 Sep 2004
Lieu : entre la chaise et le clavier
Membre no 23 160



Citation (Paul Emploi @ 15 May 2024, 17:48) *
...
Ce n'est visiblement pas la sécurité qui a guidé les choix effectués, encore un bel exemple de "souveraineté numérique" de la "Startup Nation" !

pourquoi je ne suis pas étonné? rolleyes.gif
heureusement que je n'aurai pas à aller dans Paris pendant ces jeux et donc n'aurais pas à utiliser un service douteux, et soumis de façon certaine au Patriot Act

merci à Paul pour avoir creusé (dig wink.gif ) le côté technique de ce sujet.

Ce message a été modifié par captaindid - 15 May 2024, 17:03.


--------------------
"What else?" - George Clooney
Go to the top of the page
 
+Quote Post
Paul Emploi
posté 15 May 2024, 18:34
Message #21


Macbidouilleur de bronze !
**

Groupe : Rédacteurs
Messages : 418
Inscrit : 19 Nov 2020
Membre no 212 895



En même temps, les plugins exposés de ce site WordPress sont à jour...

WordPress. Documents d'identité. Pour sécuriser. Ils y vont fort de café!
Go to the top of the page
 
+Quote Post
SartMatt
posté 15 May 2024, 21:20
Message #22


Macbidouilleur d'Or !
*****

Groupe : Rédacteurs
Messages : 32 211
Inscrit : 15 Nov 2005
Membre no 49 996



Citation (Paul Emploi @ 15 May 2024, 18:34) *
En même temps, les plugins exposés de ce site WordPress sont à jour...

WordPress. Documents d'identité. Pour sécuriser. Ils y vont fort de café!

Le formulaire de demande, et donc d'envoi des documents justificatifs, passe vraisemblablement par un autre serveur, avec une URL en passjop.fr.


--------------------

Go to the top of the page
 
+Quote Post
NicoMac
posté 15 May 2024, 21:42
Message #23


Adepte de Macbidouille
*

Groupe : Membres
Messages : 66
Inscrit : 8 Oct 2002
Membre no 4 027



Citation (SartMatt @ 15 May 2024, 22:20) *
Citation (Paul Emploi @ 15 May 2024, 18:34) *
En même temps, les plugins exposés de ce site WordPress sont à jour...

WordPress. Documents d'identité. Pour sécuriser. Ils y vont fort de café!

Le formulaire de demande, et donc d'envoi des documents justificatifs, passe vraisemblablement par un autre serveur, avec une URL en passjop.fr.


Sûrement.

Et le CDN ne fait que son travail de CDN : "deliver content" et non "receive content".

Je pense qu'il faudrait arrêter de faire des hypothèses sur la bêtise des autres, puis tirer des conclusions basées sur ces hypothèses…


--------------------
Prenons le temps d'éduquer : l'ignorance conduit à l'extrémisme.
Go to the top of the page
 
+Quote Post
Anibé
posté 15 May 2024, 23:26
Message #24


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 1 056
Inscrit : 14 Jun 2005
Lieu : Saintes (17)
Membre no 40 909



Citation (NicoMac @ 15 May 2024, 22:42) *
(…) tirer des conclusions basées sur ces hypothèses…

> Éviter Paris du 26 juillet au 8 septembre 2024 ! nana2.gif

rotfl.gif

Ce message a été modifié par Anibé - 15 May 2024, 23:27.


--------------------
Pourquoi MacIntosh ? Parce que !!! (depuis 1984)
Actuel : Mac Mini M1 2020 - Ventura 13.5.2 - Puce Apple M1 - Mémoire 8 Go
Mais toujours fidèle : Mac Mini - 10.6.8 (Snow Léo)
Membre du club des AIPBP (Anciens Inscrits Pas Beaucoup de Posts) Voir la règle d'éligibilité

Souvenir, souvenir : https://leboisdeshetres.zeblog.com/ ;-)
Go to the top of the page
 
+Quote Post
Paul Emploi
posté 15 May 2024, 23:43
Message #25


Macbidouilleur de bronze !
**

Groupe : Rédacteurs
Messages : 418
Inscrit : 19 Nov 2020
Membre no 212 895



Citation (SartMatt @ 15 May 2024, 21:20) *
Citation (Paul Emploi @ 15 May 2024, 18:34) *
En même temps, les plugins exposés de ce site WordPress sont à jour...

WordPress. Documents d'identité. Pour sécuriser. Ils y vont fort de café!

Le formulaire de demande, et donc d'envoi des documents justificatifs, passe vraisemblablement par un autre serveur, avec une URL en passjop.fr.

Effectivement, dans un iframe, toujours au travers du CDN slovène.
Comme tout le monde le sait, pour répondre aux requêtes, les CDN doivent les recevoir et y accéder en clair...

C'est donc la société Weezevent qui reçoit finalement les données personnelles contenues dans les formulaires.
Leur technologie est certainement plus solide pour cela que WordPress, même si justement on peut injecter du code malveillant depuis ce WordPress, depuis le CDN Slovène quand on peut intercepter les informations déchiffrées depuis ce même CDN.

J'avais fait une erreur, puisque sur le domaine widget.passjop.fr, la configuration du CDN slovène semble correcte, même si mes requêtes passent par les États-Unis où elles y sont déchiffrées!
Tant qu'à faire...

C'est tout l'inverse du travail très propre réalisé sur filigrane.beta.gouv.fr !
Go to the top of the page
 
+Quote Post
Hebus
posté 15 May 2024, 23:56
Message #26


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 7 222
Inscrit : 24 Sep 2015
Lieu : Pays d'Aix
Membre no 196 570



Pour se détendre … cette discussion me fait penser immanquablement à ce sketch



--------------------
Bobo du Pays d'Aix et Fanboy Apple
Go to the top of the page
 
+Quote Post
dijee
posté 16 May 2024, 09:46
Message #27


Adepte de Macbidouille
*

Groupe : Membres
Messages : 64
Inscrit : 2 Nov 2003
Membre no 11 198



+1 biggrin.gif
Go to the top of the page
 
+Quote Post
Fars
posté 16 May 2024, 16:03
Message #28


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 10 250
Inscrit : 4 Nov 2002
Lieu : Carcassonne
Membre no 4 494



Citation (Fafnir @ 15 May 2024, 01:07) *
Je suppose qu'il faut comparer avec un système qui est en fonctionnement ailleurs surtout s'il est efficace.
Je pense à la Chine. Qui ne prétend pas à la démocratie mais doit offrir la prospérité et en plus doit gérer une génération Mao qui a perdu tout repère.
-----

Vous avez vu dans les nouvelles l'évasion sanglante du caïd marseillais à un péage autoroutier dans l'Eure lors d'un déplacement pénitentiaire de niveau 3 (danger moyen donc avec deux véhicules léger avec cinq gardes). Un journaliste explique que cela est fait pour maintenir l'emploi de gardiens alors qu'une comparution devant un juge devrait se faire par téléconférence.

En revanche la flamme est bien gardée.
Français dormez tranquille.


--------------------
Raspberry Pi5 8Go Ram / Dissipateur thermique et ventilo / PIMORONI NVMe BASE PCIe 3.0 / SSD NVMe M.2 Crucial P3 PLUS 500Go
Raspberry Pi4 B (Overclock 2.0 Ghz) / 4 Go Ram / SSD Samsung T5 500 Go Usb3 / Ventila Pi4 / Raspberry Pi OS (Buster) / boot SD Card / rootfs SSD (fait accessoirement office de serveur pour Apple TV 4K 128Go)
Raspberry Pi4 B / 2 Go Ram/ SD 16Go / RETROFLAG NESPI 4 Case / Recalbox 7.2 / Kodi 18 / 8BitDo SN30 Pro+ Pac Man et 1942
MacBook 6,1 2009 / 8 Go Ram Corsair /SSD Crucial 500MX 500 Go SATA / (Single boot) Ubuntu 18.04.4 LTS (Bionic Beaver) Support 10 ans
MacBook Pro 8,1 2011 / 8 Go Ram Corsair /SSD Crucial 500MX 500 Go SATA / (Single boot) Ubuntu 18.04.4 LTS (Bionic Beaver) Support 10 ans
HP X360 (LORdi) 2015 / 4 Go Ram / SSD 250 Go M2 / (Single boot) Ubuntu 20.04 LTS (Focal Fossa) Support 10 ans
HP Laptop 17 Core i3-11th gen 3.00GHz x 4 / 8 Go Ram / SSD 512 Go / (Single boot) Zorin 16.3
Apple TV 4K 128Go / 8BitDo SN30 Pro+
Je remercie la fondation Raspberry qui me redonne une ame d'enfant avec un ordinateur, comme Apple avait su le faire dans les années 80.
Trek Emonda SL6 pour le plaisir, pour s'amuser et se faire mal :) Ultegra 50x34/11x28, Ksyrium Pro, Keo Blade Carbon, Edge 520Plus, GP5000. Vittoria Rubino Pro G2
Go to the top of the page
 
+Quote Post
Benzebut
posté 17 May 2024, 12:46
Message #29


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 4 644
Inscrit : 5 Mar 2003
Lieu : Ville de Notre-Dame
Membre no 6 523



Citation (Paul Emploi @ 15 May 2024, 17:48) *
Bravo pour ce long post, qui a soigneusement évité la plupart des points que je cite, je te laisserais relire mon post...

Il est toujours plaisant d'instruire et effectivement, je n'ai focalisé que sur les maladresses du message initial. Et pour faire un synopsis afin de reprendre ces points clés :

- Objet : la circulation durant les Jeux Olympiques à Paris organisés sur plusieurs sites dans la capitale avec beaucoup de monde présent,
- Finalités : avoir un document unique nominatif qui permettra d'identifier les individus simplement et les accès associés,
- Modalités : inscription en ligne sur un site dédié et QR-Code ou simplement en mairie de Paris et impression papier du laissez-passer,
- Organisateur : la préfecture de Paris (PP), donc le ministère de l'intérieur, comme pour les autres grands événements officiels,
- Durée de conservation des données : à la date d'inscription pour l'événement et jusqu'à novembre 2024,
- Documents requis : liste complète fournie sur https://www.pass-jeux.gouv.fr/faq/
- Support officiel : par un QR-Code sur téléphone cellulaire ou sur la version papier du laissez-passer,
- Validation : avis favorable de la CNIL et conformité RGPD pour l'organisation des Jeux Olympiques à Paris.

Bref, une procédure normale pour un événement d'une telle ampleur comme à chaque fois que cela se produit. Avec en plus une simplification des démarches en ligne pour fluidifier les accès. wink.gif

EDIT: bon orthographe de "laissez-passer", sinon c'était plus ambiguë dans les réponses...

Ce message a été modifié par Benzebut - 20 May 2024, 17:19.


--------------------
Sur iMac Pro (fin-2017) en Xeon 8 coeurs à 3.2 GHz / 32 Go Ram / Radeon Pro Vega 56 8 Go / 1 To SSD
Sous macOS 10.14.6 (Mojave) à jour et en réseau Wifi 6 avec une boite Fibre (fin de l'ADSL)

Nostalgique de l'Apple IIgs ? Un petit émulateur : www.casags.net
Go to the top of the page
 
+Quote Post
Paul Emploi
posté 17 May 2024, 21:08
Message #30


Macbidouilleur de bronze !
**

Groupe : Rédacteurs
Messages : 418
Inscrit : 19 Nov 2020
Membre no 212 895



Et donc quel est ce mystérieux "organisateur" auquel fait référence la CNIL? Quelle est son entité juridique?
https://www.legifrance.gouv.fr/jorf/id/JORFTEXT000049510508

Et pourquoi as-tu donc évité les sujets des emails contenant des données personnelles, identifiants ou copies de pièces d'identité?

Relis bien en haut. Pas besoin de faire long.

Pour moi il est inacceptable de ne pas indiquer l'entité juridique de "l'organisateur", d'envoyer des données personnelles, identifiants et copie de pièces d'identité par email, tout comme il est inacceptable que cet organisateur puisse recevoir toutes les données personnelles qui ne le concernent pas directement "à des fins de simplification administrative" (dixit la CNIL).
Go to the top of the page
 
+Quote Post

3 Pages V   1 2 3 >
Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 31st May 2024 - 22:04