Mensuel Shaarli

Tous les liens d'un mois sur une page.

September, 2018

Google admet avoir modifié à distance les paramètres de batterie d'utilisateurs Android
thumbnail

En anglais.

reddit: Malgré le fait d'être un utilisateur premium, Spotify continue de vous traquer

En anglais.

Apertium | Une plateforme libre/open source de traduction automatique

Apertium is a rule-based machine translation platform. It is free software and released under the terms of the GNU General Public License.

Des données personnelles vendues jusqu'à 2 000 $ par des employés d'Amazon - Le Monde Informatique
thumbnail

Amazon enquête sur des pratiques de certains employés soupçonnés de revendre des données personnelles de clients dont des adresses email, des habitudes d'achat ou encore des mots clés tapés dans le moteur de recherche du site. Un business de l'ombre qui rapporterait entre 80 et 2 000 dollars par type de données à leurs auteurs.

BlackBlockGoogle - FuckOffGoogle
Vous êtes traqué quand même

Des chercheurs de l'université de Hamburg ont découvert une faille permettant d'identifier un utilisateur en utilisant une faille du protocole TLS (en gros, les sites utilisant le https).

Quand on utilise une telle connexion, le serveur nous autorisé une première fois l'accès aux données après avoir vérifié notre identité (virtuelle). Ensuite, il enregistre notre identité pendant x temps et si on réutilise la connexion, il n'y a pas besoin de vérifier de nouveau notre identité; pendant ce laps de temps le serveur nous reconnaît.

Alors voilà, les chercheurs ont remarqué que des entreprises comme Google et Facebook abusaient de cette fonctionnalité en mettant des temps d'expiration longs. De ce fait, si vous utilisez un service de Google (et c'est très très fréquent, que vous le sachiez ou non. 80% des sites Web en utilisent) vous êtes concerné par cette méthode.
En utilisant cette technique, des compagnies comme Google nous traquent probablement depuis des années, sur presque toute la toile. Ceux qui éteignent leur ordinateur régulièrement (une fois par jour) ne devraient pas être concerné en revanche.

Sur Firefox vous pouvez désactiver cette fonctionnalité en allant sur la page : about:config et d'y ajouter la configuration booléenne (qui a pour valeur True or false, vrai ou faux) suivante : "security.ssl.disable_session_identifiers" et donnez lui pour valeur "true". Cela ralentira peut-être de manière infime votre connexion mais augmentera considérablement votre contrôle de votre vie privée !

Les chiffres de la collecte invisible de données par Google | François Charlet

Evidemment, me direz-vous, étant donné le modèle économique de Google qui consiste à fournir des services gratuits en échange de données personnelles utiles au ciblage publicitaire, on pouvait se douter qu'Android, le système d'exploitation pour smartphones de Google, soit une pompe à données. Mais on n'imaginait pas forcément à quel point Android est glouton. Etude de l'université de Vanderbilt (US) Un professeur d'informatique à l'université de Vanderbilt (Nashville, Tennessee, USA) et son équipe ont mené une étude sur la collecte de données par Google. L'étude de 55 pages a été publiée en août dernier et rappelle que Google collecte des informations de deux manières. La première consiste en une collecte active, c'est-à-dire que l'utilisateur transmet ces informations de manière "directe" et "consciente", par exemple en se servant des applications de Google comme Youtube, Google Search, Gmail, etc. La seconde revient donc à une collecte dite passive, en ce sens que la collecte