COMPTOIR
register

La centralisation sur le web, risquée ?

C'est une question qui revient souvent aujourd'hui où les offres de Cloud se font de plus en plus présentes. Utilisées pour partager, communiquer, sauvegarder, ces dernières se présentent comme la solution révolutionnaire. Remettons tout d'abord les choses à leur place, envoyer et consulter ses mails, tchater, discuter sur un forum ou encore mettre des données sur un FTP, c'était déjà du "cloud" et ça existe depuis longtemps. Le problème de ces outils ? Ils demandent de naviguer de l'un à l'autre là où sont maintenant proposées des solutions tout-en-un, interfacées, accessibles au plus grand nombre.

 

Office365, Google Docs, Facebook, Adobe Creative Cloud, Instagram vous donnent accès à un tas d'outils de façon simple. Vous trouverez des solutions pour stocker vos données de façon sécurisée avec les offres de Mozy, Wuala, Carbonite, Skydrive, OVH Cloud et d'autres ou encore celles fournies par les FAI (qui font la part belle au cloud avec la 4G). La liste des services là pour faciliter votre vie informatique est longue.

 

Une belle chose, louable, qui amène une autre question. Que deviennent vos données ? Qui peut y accéder, s'en servir, les analyser ? Et pour aller encore plus loin, ces outils sont au choix de l'utilisateur, rien ne vous force à aller sur Facebook (à part peut-être le fait que ne pas y être fasse de vous un gros naze). Mais que dire du cloud intégré à ChromeOS, iOS, Windows 8/8.1 et proposé sur différentes versions d'Ubuntu. Complètement intégré au système d'exploitation, il laisse l'utilisateur penser que ses données sont en lieu sur alors qu'elles naviguent au mieux dans l'hexagone si ce n'est tout autour du globe et lui complique la tâche s'il désire changer de plateforme par la suite. Rappelons que la législation sur le cloud n'est pas réellement en place dans tous les pays et que si c'est le cas, ça n'est pas forcément à l'avantage de l'utilisateur. En France, les données restent toujours la propriété de celui qui les a créées. En Amérique, des sociétés comme Google prennent le contrôle de ces mêmes données, la loi étant différente dans leurs contrées.

 

Ces dernières années, pas mal d'encre a coulé à ce sujet. On se souviendra du cas de DropBox qui avait reçu une plainte aux USA, en 2011, car la clef de cryptage ne devant être connue que de l'utilisateur l'était aussi de leurs services. Ou de celui de Megaupload qui a privé nombre d'usagers de leurs données (tipiakées ou pas) sur une "simple" décision de justice. Un simple tour sous Collusion (Chrome) ou Lightbeam (Firefox) vous montrerait rapidement à quel point vous êtes surveillés. Ce n'est plus un secret aujourd'hui, Eric Filiol, cryptanalyste militaire français, expliquait lors d'une interview au "Hack in Paris 2013" que les données mises sur Facebook et Google+ n'appartiennent plus à la personne qui les a déposées. Même en demandant une suppression de compte, tout reste accessible. Il ose même nommer ça du "leak volontaire de sa propre vie privée".

 

Les informations ne manquent pas et légitiment une certaine crainte. Steve Wozniak, cofondateur d'Apple ayant quitté la firme en 1987, a eu plusieurs fois l'occasion de s'exprimer à ce sujet : « Avec le cloud, rien ne vous appartient. Moi, j'aime savoir que les choses sont à moi. [...] plus on transfère dans le cloud, moins on garde le contrôle. »

 

Le 28 septembre dernier Richard Stallman, papa du projet GNU et de la Free Software Foundation, rebondissait sur le sujet affirmant que « Le logiciel libre est plus important que jamais ». Et ce, car selon le cahier des charges du projet GNU un logiciel libre se doit de laisser un contrôle total à l'utilisateur. C'est en ce sens que Framasoft, association dédiée à la promotion et au développement du libre, a lancé la campagne « moins de Google et plus de Libre » que vous retrouverez dans un lien en bas de news et qu'ils présentent ainsi :

 

Cette campagne s’inscrit dans un contexte, celui du monopole des services web contre les besoins de choix et de liberté des individus. Il s’agit bien moins de montrer du doigt ou diaboliser des entreprises comme Google que d’alerter sur les phénomènes de concentration sur Internet qui captent nos applications et exploitent nos données.

 

L'utilité des services centralisés est indéniable. Maintenant, plus de transparence est souhaitable pour que l'utilisateur décide de lui-même s'il accepte ou non que ses données et activités servent à quelqu'un d'autre. Le monde du libre semblerait exempt de ces interrogations. Des alternatives existent, le site Prism-break.org vous propose d'ailleurs de découvrir de quoi remplacer vos outils préférés par une version libre et sécurisée. Reste à savoir si vous souhaitez conserver l'anonymat ou si vous acceptez de laisser analyser vos activités.

 

Old man yells at cloud

 

Par ici pour en lire plus sur leur campagne.

Un poil avant ?

Bon plan: alimentation Be Quiet! 300W 80PLUS Bronze à 25,70€ (terminé)

Un peu plus tard ...

Trois GTX 780 performantes passées au crible !

Les 37 ragots
Les ragots sont actuellement
ouverts à tous, c'est open bar !
par Pascal M., le Lundi 02 Décembre 2013 à 13h46  
par Le ragoteur de transit de Provence-Alpes-Cote d'Azur le Lundi 02 Décembre 2013 à 12h02
Hey ! What did you expect ?
sex.
par Le ragoteur de transit de Provence-Alpes-Cote d'Azur, le Lundi 02 Décembre 2013 à 12h02  
par Pascal M. le Lundi 02 Décembre 2013 à 08h27
tiens donc ? éclaire nous !
Hey ! What did you expect ?
par Pascal M., le Lundi 02 Décembre 2013 à 10h34  
par SRL le Lundi 02 Décembre 2013 à 10h17
XiTi, Google Analytics (pas du tout doublon), Pinterest (et tous les SNS qui vont bien), DoubleClick (Google encore), Google+, Twitter, OpenX...
C'est totalement safe ici
Mais bon, vous êtes loin d'être les pires sans pour autant être des exemples. Sur d'autres sites, des gens paient des abonnements pour se faire tracker et à l'inverse, par je ne sais quel miracle d'autres restent gratuits sans aucun tracker/pub/SNS.
déjà évoqué mais bon, répondons donc : XITI/ GA, mesure d'audience (et non pas doublon, c'est bien de pouvoir recouper les infos pour les confirmer); Pinterest / TW / FB / G+ : trackers des réseaux sociaux pour assurer les interactions avec ces derniers ; Doublclick/openX : régies publicitaires. Bref, rien de plus que des fonctions hyper classiques.
Si vous voulez aller un peu plus loin je vous suggère de regarder ce que les sites en général (surtout ceux qui ne publient pas les appels JS des réseaux sociaux par ex pour contenter les idoles de big brother) stockent comme infos dans les cookies, et ce que nous, nous stockons. Ce sera bien plus révélateur
par SRL, le Lundi 02 Décembre 2013 à 10h17  
par Pascal M. le Lundi 02 Décembre 2013 à 08h27
tiens donc ? éclaire nous !
XiTi, Google Analytics (pas du tout doublon), Pinterest (et tous les SNS qui vont bien), DoubleClick (Google encore), Google+, Twitter, OpenX...
C'est totalement safe ici
Mais bon, vous êtes loin d'être les pires sans pour autant être des exemples. Sur d'autres sites, des gens paient des abonnements pour se faire tracker et à l'inverse, par je ne sais quel miracle d'autres restent gratuits sans aucun tracker/pub/SNS.
par Pascal M., le Lundi 02 Décembre 2013 à 08h27  
par Un ragoteur de transit de Provence-Alpes-Cote d'Azur le Dimanche 01 Décembre 2013 à 23h35
Assez drôle de constater que le comptoir est un de mes sites ayant le plus de connexion sous Collision )
tiens donc ? éclaire nous !
par Un ragoteur de passage de Pays de la Loire, le Lundi 02 Décembre 2013 à 08h24  
mouaip, moi j'ai un NAS pour stocker mes données afin de ne pas étouffer ma connexion d'upload/download intempestif alors que j'ai pas une bonne connexion. Le cloud ça pue. Suite à l'attaque chez adobe, on a tenté de me piquer mes données. C'est aussi passé par Origin dont mon mdp était identique à celui d'adobe (quelle nouille ) et on a faillait me piquer mon compte avec tous mes jeux. Heureusement que j'était devant mon ordi quand c'est arrivé car j'ai eu un message d'alerte en temps réel. J'ai bien flippé. Franchement le dématérialisé commence à me saouler et j'en ai marre d'avoir au moins une centaine de mdp pour tous les sites que je consulte.
Par contre, pour surfer et ça devient gavant, c'est le fait de ramer à mort, parfois à la limite de faire planter l'ordi tellement il y a de pub avec outils d'analyses.
Quand ça rame, on peut voir à chaque fois passer les fautifs en attente de traffic et d'analyse. Vive les stats ok, mais pas à ce point. CDH en tient une couche, mais entre le comptoir de l'info et lorsque j'atteri sur les sites où j'ai cliqué, la vache ma vie privé on s'en bat l'oeil et on sent vraiment bien le tracking.
Donc si déjà un effort était consenti pour alleger l'intégration de ces outils d'analyses, ça m'éviterait de devoir racheter un core i9 avec 32Go de ram et GTX890 juste pour surfer.
par Un ragoteur de transit de Provence-Alpes-Cote d'Azur, le Dimanche 01 Décembre 2013 à 23h35  
Assez drôle de constater que le comptoir est un de mes sites ayant le plus de connexion sous Collision )
par SRL, le Dimanche 01 Décembre 2013 à 22h50  
@Un ragoteur qui revient de Picardie: Nop, dans le sens où seuls les grands industriels et l'état auront le droit d'y publier quelque chose. En gros, le web tel qu'on le connaissait il y a une 20aine d'années qui ne servait que de vitrine. Je me demande quand est-ce que des sites web tels que 4chan ou Wikipédia seront bloqués.
par chambolle le Dimanche 01 Décembre 2013 à 20h46
ce qui est epatant c'est qu'il n'y a a peu pres aucune raison de passer par du cloud de nos jours !
Une cle USB ou un petit disque et c'est BEAUCOUP plus rapide et BEAUCOUP plus sur du point de vue perso.
Des mails répondent à bien des autres cas
Enfin, on peut imaginer un petit espace privé sur un serveur perso, pour les trucs restants.
Les smartphones/tablettes représentant malheureusement l'avenir de l'IT grand public, les seules connectivités disponibles sont le bluetooth, le wifi et les cartes mémoires (qui tendent à disparaître, malheureusement aussi). Le cloud s'imposera de lui-même parce que les consommateurs n'auront tout simplement pas d'autres possibilités.
D'un autre côté, c'est une solution parmi d'autres pour avoir du contenu accessible pour un ensemble d'OS dont les FS sont incompatibles entre eux. Jusqu'à maintenant, les constructeurs paient des royalties à MS pour utiliser le FAT32 préhistorique qui n'est pas vraiment ce qu'il y a de plus commode sur une carte mémoire ou un HDD externe.
par Un ragoteur qui revient de Picardie, le Dimanche 01 Décembre 2013 à 22h07  
par SRL le Dimanche 01 Décembre 2013 à 20h11
Entre l'espionnage massif des peuples pour protéger le peuple dans les intérêts du peuple et la fulgarisation de la censure (16 sites censurés en Europe cette semaine pour le bien des majors), le web risque de revenir à sa version 1.0.
C'est plutôt l'inverse, le web 1.0 était ce qu'il y avait de moins surveillé, tu veux peut être dire que c'est comme revenir au minitel ? On se connectera à quelques fournisseurs et on aura un débit pourri à cause d'accord de pearing pas assez rentable...
par Xorg, le Dimanche 01 Décembre 2013 à 21h41  
par chambolle le Dimanche 01 Décembre 2013 à 20h46
ce qui est epatant c'est qu'il n'y a a peu pres aucune raison de passer par du cloud de nos jours !
Une cle USB ou un petit disque et c'est BEAUCOUP plus rapide et BEAUCOUP plus sur du point de vue perso.
Des mails répondent à bien des autres cas
Enfin, on peut imaginer un petit espace privé sur un serveur perso, pour les trucs restants.
+1, ça ne manque pas les petites clés USB 3.0 de grosse capacité en plus.
par Un ragoteur qui draille d'Ile-de-France, le Dimanche 01 Décembre 2013 à 21h22  
Achetez des NAS et laisser tomber l'écran de fumée (car c'en est un) !!
par Un ragoteur qui draille embusqué, le Dimanche 01 Décembre 2013 à 21h12  
par chambolle le Dimanche 01 Décembre 2013 à 20h46
ce qui est epatant c'est qu'il n'y a a peu pres aucune raison de passer par du cloud de nos jours !
Une cle USB ou un petit disque et c'est BEAUCOUP plus rapide et BEAUCOUP plus sur du point de vue perso.
Des mails répondent à bien des autres cas
Enfin, on peut imaginer un petit espace privé sur un serveur perso, pour les trucs restants.
+1