Actualités High-Tech

1.3k Sujets 6.6k Messages
  • 0 Votes
    5 Messages
    86 Vues

    @Siegfried Ils veulent utiliser un système privé et isolé, pour conserver la confidentialité des clients, mais pour la mise au point ou les problèmes à venir, je les vois mal corriger leur modèle sans mettre le nez dans les données.

  • 0 Votes
    2 Messages
    41 Vues

    ça sera jamais parfait ce truc, sauf le jour ou tout sera connecté, à commencer par nous !

  • 1 Votes
    7 Messages
    90 Vues

    @Raccoon Moi non plus, peut-être des salves légèrement décalées en phase sur le signal principal ? Avec des antennes polarisées différemment (horizontal/vertical droite/gauche) mystère et boule de gomme…

  • 1 Votes
    3 Messages
    44 Vues

    N’oubliez pas qu’avec cette solution qu’il y a un intermédiaire qui pourra voir ce que vous faites sur vos machines, et potentiellement s’y connecter.

  • 2 Votes
    10 Messages
    235 Vues

    @7cf148fd Android ignore l’option 121, donc non affecté.

  • 0 Votes
    1 Messages
    41 Vues

    Ne pas confondre avec la durée des droits d’auteur

    Les titulaires de droits d’auteur peuvent réclamer des dommages-intérêts pour les violations du droit d’auteur survenues il y a des années, voire des décennies, a précisé la Cour suprême des États-Unis. Dans une décision majoritaire, la Cour a rejeté l’argument du tribunal inférieur selon lequel il existe un délai de trois ans pour les dommages-intérêts. Les réclamations plus anciennes sont acceptables, à condition que la plainte soit déposée dans les trois ans suivant la « découverte » d’une infraction.

    En 1983, Sherman Nealy et Tony Butler fondent Music Specialist Inc, un label indépendant qui n’enregistre qu’un seul album et quelques titres.

    L’entreprise n’a remporté aucun succès et a finalement été dissoute après quelques années. La vie personnelle de Nealy n’a pas non plus été un succès majeur, puisqu’il a passé du temps en prison de 1989 à 2008, puis de 2012 à 2015.

    Pendant que Nealy purgeait une peine, son ancien partenaire a concédé le catalogue Music Specialist à Warner Chappell. C’était un gros problème, surtout après qu’un « échantillon » ait été utilisé dans la chanson à succès de Flo Rida « In the Ayer ». Cette version s’est vendue à des millions d’exemplaires, atteignant le top dix du classement Billboard.

    Le morceau populaire de Flo Rida a ensuite été autorisé pour plusieurs émissions de télévision, tandis que d’autres œuvres de Music Specialist ont fini dans des enregistrements des Black Eyed Peas et de Kid Sister.

    Nealy porte plainte pour violation du droit d’auteur « datée »

    L’accord sous-jacent n’a pas profité à Nealy, qui l’a découvert après avoir été libéré de prison pour la deuxième fois. En réponse, il a intenté une action en justice contre Warner Chappell en 2018, exigeant une compensation pour les violations présumées du droit d’auteur, remontant à 2008.

    L’histoire de ce procès est intrigante en soi, mais elle a également déclenché un débat clé sur la question de savoir si les titulaires de droits peuvent poursuivre des réclamations « datées », comme c’est le cas ici. Plus précisément, quelle est la durée pendant laquelle les titulaires de droits peuvent obtenir réparation en cas de violation du droit d’auteur ?

    Selon la loi américaine sur le droit d’auteur, il existe un délai de prescription de trois ans pour déposer une plainte. Cette période commence après qu’un titulaire de droits « découvre » la violation. Les tribunaux sont divisés sur la question de savoir si ce délai de trois ans s’applique également aux dommages et intérêts qui peuvent être réclamés, ou si « l’accumulation des dommages » peut remonter plus loin.

    Dans le procès Nealy contre Warner Chappell Music, le tribunal de district avait précédemment statué qu’une interdiction de trois ans s’appliquait également aux dommages-intérêts. Cela signifie que les infractions de 2008 ont expiré depuis longtemps. Cependant, la Cour suprême s’est saisie de l’affaire et est parvenue à une conclusion différente.

    La Cour suprême rejette le délai de trois ans

    Au lieu de limiter les dommages aux violations du droit d’auteur survenues au cours des trois dernières années, la Cour suprême estime que Nealy et les autres plaignants n’ont aucune limite de temps pour leurs réclamations.

    Dans une décision majoritaire de six voix contre trois, rédigée par la juge Elena Kagan, la Cour suprême rejette le délai serré fixé par le tribunal inférieur.

    “La loi sur le droit d’auteur autorise le titulaire d’un droit d’auteur à obtenir une réparation pécuniaire pour toute plainte pour violation en temps opportun, quel que soit le moment où la violation a eu lieu”, indique l’avis.

    L’avis souligne qu’il n’y a pas de délai pour recouvrer les dommages et intérêts. A condition que la plainte soit déposée dans les trois ans suivant la découverte d’une contrefaçon, des dommages et intérêts peuvent être réclamés quel que soit le moment où la contrefaçon a eu lieu.

    « Le délai de prescription prévu par la loi établit un délai de trois ans pour intenter une action, qui commence à courir dès qu’une réclamation apparaît. Cette disposition n’établit pas de délai distinct de trois ans pour recouvrer les dommages-intérêts.

    Échantillons et trolls

    Cette décision de la Cour suprême est une bonne nouvelle pour Nealy, mais tout le monde n’est pas aussi enthousiaste. Warner Chappell et d’autres titulaires de droits peuvent désormais faire l’objet d’un examen minutieux sur des échantillons utilisés il y a des décennies.

    En dehors de l’industrie musicale, le sujet suscite également des inquiétudes. Il y a quelques mois, l’ EFF a averti qu’un délai de dommages « illimité » pourrait servir d’invitation ouverte aux trolls du droit d’auteur. Par exemple, ceux qui utilisent des outils de recherche d’images inversées pour découvrir des images « portant atteinte aux droits d’auteur » dans d’anciens articles de blog .

    “Un délai de prescription indéfini jetterait de l’huile sur le feu des trolls du droit d’auteur et risquerait d’encourager de nouveaux trolls à sortir de sous le pont figuratif”, écrivait l’EFF à l’époque.

    Même si ces préoccupations peuvent être justifiées, la Cour suprême conclut que la Loi sur le droit d’auteur est très claire. Tant qu’une action en justice est intentée en temps opportun, les titulaires de droits peuvent réclamer des dommages-intérêts pour les réclamations, quel que soit le moment où elles se sont produites.

    Source: https://torrentfreak.com/supreme-court-theres-no-time-limit-on-copyright-infringement-claims-240510/

  • 1 Votes
    1 Messages
    50 Vues

    Amazon est l’éditeur idéal pour les auteurs qui recourent à l’intelligence artificielle (IA), mais gare aux déceptions pour les acheteurs.

    Ce type de texte de qualité douteuse a été mis en lumière par une biographie de Léon Gautier, un Français qui avait participé au Débarquement du 6 juin 1944. Publiée deux jours après sa mort en juillet 2023, elle était non seulement mal écrite mais “truffée d’erreurs” selon sa famille.

    N’importe qui peut vendre son livre sur Kindle Direct Publishing (KDP), la plateforme d’auto-édition d’Amazon. Le contrôle est faible. Et les gains potentiellement élevés: les auteurs touchent 70% du prix de vente de la version électronique.

    Pour qui tape sur Amazon “Paul Auster”, écrivain décédé dans la soirée du 30 avril, apparaissent plusieurs biographies en anglais parues dès le lendemain. Elles font de 30 à 110 pages.

    Les inventions dans la biographie de Léon Gautier, livre signé d’une inconnue, “Grace Shaw”, proviennent très probablement de la créativité de ChatGPT. Quand on l’oblige à rédiger de longs textes sur des sujets pointus, le célèbre logiciel d’OpenAI n’a pas le choix: il extrapole et tombe dans la fiction.
    “Scénario stéréotypé”

    “ChatGPT peut aider à générer des chronologies détaillées de la vie d’un personnage, suggérer des événements mémorables qui auraient pu affecter son développement et fournir des paramètres et des arrière-plans qui donnent de la profondeur et de la cohérence à son histoire”, lit-on dans “Comment écrire des livres en utilisant ChatGPT”, un manuel signé Martin Arellano.

    Cet ouvrage lui-même, publié sur KDP en 2023, semble écrit avec l’aide de l’IA. Amazon l’a retiré de la vente. Et l’on ne trouve aucun détail sur la biographie de cet auteur très prolixe, avec une demi-douzaine de titres depuis un an.

    “Il existe plein de tutoriels qui promettent de devenir riche en publiant de tels livres. On y apprend à demander à ChatGPT un scénario stéréotypé, puis des morceaux de livre à coller les uns derrière les autres qui manqueront, eux aussi, d’originalité”, explique Alexandre Gefen, directeur de recherche au CNRS, à l’AFP.

    “Les fictions pour enfants correspondent bien à ce que sait faire ChatGPT, qui est moral, très positif, qui produit des textes courts. Mais on est très loin de l’inventivité nécessaire pour créer le nouveau Harry Potter”, ajoute l’auteur de “Vivre avec ChatGPT”.

    Le géant américain du commerce en ligne, dont la librairie fut le premier marché en 1995, dit agir contre ce phénomène des ouvrages rédigés à la va-vite.

    “Biographie à 50 centimes”

    “L’année dernière, nous avons commencé à demander à tous les éditeurs utilisant notre service Kindle Direct Publishing d’indiquer si leur contenu est généré à l’aide d’intelligence artificielle, et nous avons réduit davantage le nombre total de titres pouvant être publiés par jour”, a répondu à l’AFP un porte-parole d’Amazon France.

    Cette limite paraît cependant ridicule aux éditeurs, comme le laissait entendre mi-avril le patron de leur organisation professionnelle, Vincent Montagne. “Si je me souviens bien, Amazon a même dit: ‘j’interdis à un auteur de sortir plus de trois livres par jour’, ce qui est quand même incroyable”, déclarait-il sur France Culture.

    Un logiciel comme ChatGPT “reproduit” seulement ce qu’il a observé, estimait-il. Le président du Syndicat national de l’édition se disait donc plus inquiet de l’absence de rémunération pour les vrais auteurs dont les textes entraînent les machines d’OpenAI, que de la concurrence des faux auteurs.

    Mention obligatoire

    Certains se plient à l’obligation de mentionner que “ce livre a été généré par une intelligence artificielle”, une partie négligeable de l’offre globale et qui ne reflète probablement pas la réalité du volume rédigé essentiellement par ChatGPT.

    Amazon indique avoir fait la chasse dans des genres où ChatGPT est roi, comme les condensés de romans tombés dans le domaine public ou les “cahiers d’exercices basés sur des titres existants”.

    D’après Alexandre Gefen, en littérature, “ce n’est pas un phénomène massif et inquiétant. Pour le moment, ChatGPT n’est pas capable d’organiser un récit complexe qui récolterait de nombreuses critiques positives”. Mais ce mode d’écriture “fonctionne bien pour certains segments spécifiques, comme une biographie à 50 centimes”.

    Source: https://www.7sur7.be/tech/gare-aux-deceptions-pour-les-acheteurs-sur-amazon-les-livres-ecrits-par-chatgpt-rapportent-gros~a38c53fc/

  • 0 Votes
    7 Messages
    84 Vues

    @tudikoi bonne nouvelle ça pour canal, en espérant qu’ils ne rajoutent pas des sécurités sur les comptes pour éviter le piratage partage 😏

  • 0 Votes
    4 Messages
    66 Vues
    Neuralink d’Elon Musk signale un problème avec la première puce cérébrale humaine

    On ne sait pas exactement ce qui a causé la rétraction ni combien de fils ont été déplacés.

    (pourvu que ce ne soit pas de la zone peace and love à la zone kill and destroy)

    La première puce cérébrale invasive que Neuralink a intégrée dans un cerveau humain a mal fonctionné, les fils de surveillance des neurones semblant s’être délogés du cerveau du participant, a révélé mercredi la société dans un article de blog .

    On ne sait pas exactement ce qui a provoqué la « rétraction » des fils du cerveau, combien se sont rétractés ou si les fils déplacés présentent un risque pour la sécurité. Neuralink, la startup d’interface cerveau-ordinateur dirigée par le milliardaire controversé Elon Musk, n’a pas immédiatement répondu à une demande de commentaire d’Ars. La société a déclaré dans son blog que le problème avait commencé fin février, mais elle a depuis pu compenser dans une certaine mesure la perte de données en modifiant son algorithme.

    Neuralink vante que son implant invasif comprend 64 fils flexibles portant un total de 1 024 électrodes capables de détecter l’activité neuronale. Ces fils flexibles, décrits comme plus fins qu’un cheveu humain, sont insérés individuellement dans le cerveau par le robot chirurgical exclusif de l’entreprise. L’objectif est que les fils soient placés à proximité des neurones d’intérêt afin que les signaux détectés par les électrodes puissent être enregistrés et décodés en actions prévues, comme déplacer un curseur sur un écran d’ordinateur.

    Le 28 janvier, la société a annoncé avoir implanté chirurgicalement son interface cerveau-ordinateur chez son premier participant à un essai clinique, Noland Arbaugh, 29 ans, qui a développé une tétraplégie après un accident de plongée en 2016. L’opération a eu lieu au Barrow Neurological Institute à Phoenix. Musk a annoncé sur les réseaux sociaux le 29 janvier qu’Arbaugh « se remettait bien » et que les premiers résultats étaient « prometteurs ».

    Depuis lors, Neuralink et Arbaugh ont publié des vidéos et des diffusions en direct d’Arbaugh jouant à des jeux vidéo, utilisant uniquement son implant pour effectuer des mouvements dans un jeu d’échecs et contrôler des personnages dans Mario Kart , par exemple. Le seul signe de problème s’est produit le 1er mars, lorsqu’Arbaugh a répondu aux questions lors d’une réunion générale avec Neuralink au cours de laquelle il a déclaré à un moment donné : “Bien sûr, nous sommes toujours en train de résoudre les problèmes et tout ça. Mais une fois que nous avons compris cela, il n’y a aucune raison pour que [l’implant] ne soit pas disponible”, selon le Wall Street Journal .

    Le Journal a été le premier à rapporter qu’un nombre inconnu de fils s’étaient déplacés dans le cerveau d’Arbaugh. Neuralink a publié son blog confirmant le problème après la publication du rapport par le Journal.

    On ne sait toujours pas pourquoi les fils ont bougé de leur emplacement, mais une hypothèse selon laquelle des sources ont indiqué au Journal est qu’il y avait de l’air emprisonné à l’intérieur du crâne d’Arbaugh après l’opération, une condition appelée pneumocéphalie. Les sources proches du procès Neuralink ont ​​déclaré que la possibilité de retirer l’implant avait été envisagée une fois le problème identifié.

    La sécurité d’Arbaugh ne semble pas être affectée négativement. Cependant, la société a signalé que la rétraction des fils réduisait son taux de bits par seconde (BPS), qui est utilisé pour mesurer la rapidité et la précision avec lesquelles un patient porteur d’un implant peut contrôler un curseur d’ordinateur. Neuralink a pu restaurer le taux de BPS au niveau observé avant la rétraction en modifiant l’algorithme qui décode les signaux des électrodes. Selon Neuralink, les modifications incluaient de rendre l’implant « plus sensible aux signaux de la population neuronale », d’améliorer les techniques permettant de traduire ces signaux en mouvements de curseur et d’améliorer l’interface utilisateur. La société a signalé des taux de BPS améliorés et soutenus après les changements.

    Le Journal a rapporté que la société avait déclaré à la Food and Drug Administration – qui réglemente les essais cliniques et a autorisé Neuralink à tester son appareil sur des humains – qu’elle pensait avoir trouvé des solutions au problème. L’entreprise espère réaliser deux autres implantations dans les mois à venir, pour un total de 10 cette année.

    Source: https://arstechnica.com/science/2024/05/elon-musks-neuralink-reports-trouble-with-first-human-brain-chip/

  • 7 Votes
    29 Messages
    524 Vues

    @Popaul y’a des logiciel qui font ça à ta place, avec des proxy qui changent ect

  • Surveillance et anonymat – la CJUE chamboule la donne

    22
    1 Votes
    22 Messages
    331 Vues

    Bon ProtonMail a encore balancé, comme quoi il faut utiliser un vpn pour envoyer un mail

    https://restoreprivacy.com/protonmail-discloses-user-data-leading-to-arrest-in-spain/

  • 1 Votes
    2 Messages
    65 Vues

    C’est de pire en pire les fuites

  • 0 Votes
    6 Messages
    164 Vues

    Remplacez « administrateurs » dans le texte, par « gouvernements » et c’est tout de suite moins sympathique. 😞

  • 3 Votes
    1 Messages
    49 Vues

    Dans le cadre d’une enquête sur les technologies de police prédictive dont nous vous reparlerons très bientôt, La Quadrature s’est intéressée de près à Edicia. Cette startup est peu connue du grand public. Elle joue pourtant un rôle central puisqu’elle équipe des centaines de polices municipales à travers le pays. Son logiciel Smart Police, dont nous avons obtenu le manuel d’utilisation, permet de faire un peu tout et n’importe quoi. Loin de tout contrôle de la CNIL, Smart Police encourage notamment le fichage illégal, une pratique policière en vogue…

    L’entreprise Edicia a été créée en 2013 et a son siège à Nantes. Cette année-là, Vincent Loubert, un ancien consultant de Cap Gemini, rachète, avec le soutien du fonds d’investissement Newfund, une société de logiciels du nom d’Access, lancée à l’origine par un policier à la retraite qui cherchait à développer une application simplifiant le travail des policiers. Sous l’égide d’Edicia, ce logiciel va prendre le nom de Smart Police.

    En 2019, après une expansion rapide en France (Edicia prétend alors équiper près de 600 villes à travers le pays)(1), la startup s’internationalise en développant ses activités aux États-Unis, vendant notamment son logiciel à la police de Denver, dans le Colorado, où elle ouvre même une antenne avec une trentaine de salariés. En France, cette année-là, la startup emploie une quarantaine de personnes et réalise des bénéfices pour la première fois depuis son lancement. Loubert affirme alors avoir consacré près de 10 millions d’euros à la R&D.

    Depuis, il est possible que l’entreprise ait connu quelques difficultés financières. Le site d’Edicia comme ses comptes sur les réseaux sociaux sont globalement inactifs. Elle semble également embaucher moins de salariés. Pour autant, son logiciel Smart Police continue d’être utilisé au quotidien par des milliers de policier municipaux à travers le pays.

    Aperçu de Smart Police

    À quoi sert Smart Police ? À un peu tout et n’importe quoi. Il permet aux agents de police d’utiliser leur téléphone ou tablette pour rédiger leurs rapports directement depuis le terrain, d’ajouter à une base de donnée des clichés photographiques, de rapporter des évènements ou encore d’établir des procès-verbaux (voir les captures d’écran du logiciel à la fin de cet article, ou explorer le manuel d’utilisation au format HTML) (2). Smart Police est aussi utilisé par les officiers pour suivre depuis leurs bureaux les équipes sur le terrain, cartographier les incidents, consulter leurs rapports et recevoir divers indicateurs statistiques en temps réel, de même que les photographies prises en intervention (par exemple lors d’une manifestation).

    Les villes de Marseille, Nice, Élancourt, Antony, Le Pré-Saint-Gervais, Libourne, Chinon, Coignères, Maurepas, ou encore la communauté de communes Grand Paris Sud- Seine Essonne Sénart comptent parmi les clientes d’Edicia (avec en tout 350 villes clientes d’après les derniers chiffres fournis sur le site d’Edicia). Mais bien évidemment, en dehors des affirmations péremptoires des patrons d’Edicia ou de quelques édiles relayés dans la presse, aucune étude disponible ne permet de démontrer le prétendu surcroît d’efficacité policière induit par Smart Police. Par ailleurs, une demande CADA nous a appris qu’une ville comme Cannes avait été cliente d’Edicia, avant de décommissionner le logiciel sans qu’on sache exactement pourquoi. Il est possible qu’à l’image de certains logiciels utilisés aux États-Unis puis abandonnés, le rapport coût-efficacité ait été jugé trop faible.

    Fichage en mode YOLO ?

    L’une des composantes les plus importantes de Smart Police, dont le manuel d’utilisation nous a été communiqué via une demande CADA et est désormais disponible, réside dans son menu « Activités de terrain », que les agents utilisateurs manient quotidiennement. Il leur permet de créer de nouvelles « mains courantes », d’écrire et de référencer des rapports de police (procès-verbaux) documentant diverses infractions que les agents de la police municipale sont autorisés à constater. Lorsqu’ils créent ces fiches, les agents doivent fournir des informations générales, la localisation géographique de l’événement, le type d’infraction, l’identité et les coordonnées du suspect ou des témoins (qui peuvent être enregistrées facilement en scannant une carte d’identité), etc. En tant que telles, ces fiches de signalement peuvent être détournées pour des finalités qui dépassent les prérogatives de la police municipale – lesquelles sont limitées, notamment en matière de contrôle d’identité (3) –, et devraient être soumises à un contrôle étroit.

    Un autre module présente un risque encore plus important de fichage illégal : il s’agit du module « Demande administré », qui comme son nom l’indique, permet d’enregistrer les signalements faits par des administrés à la police municipale (bruit, dégradation, présence d’un animal dangereux, etc.). Là encore, l’interface rend possible l’ajout de données géolocalisées et de photographies.

    Enfin, Smart Police comporte un module « Vigilance active », au sein duquel les agents peuvent rassembler des informations non officielles sur des événements passés ou futurs. Par exemple, si un agent de police a rapporté une rumeur entendue dans la rue ou repérée sur les réseaux sociaux (par exemple concernant un « rassemblement non autorisé », ainsi que l’illustre le manuel), une fiche peut être créée pour la consigner. Celle-ci peut très bien comporter toutes sortes de données dont le traitement par la police est, dans un tel cadre, totalement illégal (identité des personnes suspectées d’organiser ce rassemblement, des photographies extraites des réseaux sociaux, etc.). Ces fiches de renseignement peuvent ensuite être transformées en « missions » assignées aux agents depuis l’interface à disposition des managers, conduire à la création de nouvelles fiches « mains courantes », mais aussi alimenter le module « Analyse prédictive » si la ville cliente d’Edicia y a souscrit (nous y reviendrons dans un prochain article).

    On le comprend au regard de ces descriptions, Smart Police comporte un risque important de voir consignées des données identifiantes, et donc là encore de conduire à des opérations de fichage illégal. Notamment, il ne semble pas respecter le cadre réglementaire s’agissant des traitements automatisés utilisés par les polices municipales pour gérer les mains courantes, puisque ce dernier exclut la prise de photographies (4).

    Loin de tout contrôle

    Par deux fois, nous avons interrogé la CNIL via des demandes CADA pour savoir si elle s’était penchée sur l’utilisation de Smart Police en France. Par deux fois, la même réponse nous a été faite :

    en dehors de quelques formalités préalables réalisées par une demi-douzaine de communes avant l’entrée en vigueur du RGPD, nada (voir ici pour la dernière réponse en date). Nous avons bien mis la main sur l’attestation de conformité RGPD, délivrée à Edicia par le cabinet Olivier Iteanu et obtenue via une demande CADA à la ville de Libourne, ainsi qu’un document relatif à la politique de gestion des données d’Edicia, mais celles-ci n’offrent aucun élément réellement rassurant s’agissant du risque de voir Smart Police servir à des opérations de fichage illégal. Enfin, aucune des dizaines de demandes CADA envoyées aux mairies s’agissant d’Edicia n’a mis en évidence de contrôle réalisé par les personnes déléguées à la protection des données au sein des villes.

    Nos inquiétudes à ce sujet sont évidemment renforcées par des révélations récentes. La presse locale s’est récemment faite l’écho de pratiques de policiers municipaux dans une commune de la région PACA consistant à échanger, sur des boucles WhatsApp privées et à partir de leurs smartphones personnels, des données sensibles relatives à des personnes : images extraites de la vidéosurveillance, photos des personnes contrôlées, plaques d’immatriculation, pièces d’identité, etc (5). Des pratiques totalement illégales mais dont on peut supposer qu’elles sont monnaie courante, non seulement au sein des polices municipales mais aussi au sein de la police nationale.

    Quant au dernier rapport de l’Inspection générale de la police nationale (IGPN) (6), il note une hausse sensible des faits de détournements de fichiers (56 enquêtes, contre 38 en 2021 et 27 en 2020), une évolution qu’elle qualifie de « préoccupante » :

    Ces faits sont de gravité très inégale selon qu’ils procèdent de la curiosité « malsaine » (passage aux fichiers d’une ex-compagne ou d’un nouveau compagnon, de membres de sa famille, d’une personne connue, d’un chef de service, sans argent versé ou contrepartie) ou du commerce des informations récoltées. Ces cas sont les plus sensibles, lorsque les informations confidentielles issues des fichiers de police sont remises à des tiers, avec ou sans but lucratif. Si la preuve de la consultation illégale est assez simple à rapporter par les enquêteurs, il en va différemment pour la preuve éventuelle d’une rétribution à titre de contrepartie.

    Pour l’institution, « cette situation tient à la fois à la multiplication du nombre de fichiers de police et une meilleure accessibilité », notamment du fait d’un déploiement croissant des tablettes et smartphones Neo, lesquelles permettent un accès plus aisé aux fichiers de police pour les agents de la police nationale et de la gendarmerie nationale. L’IGPN estime que l’intelligence artificielle pourrait permettre de détecter plus aisément ces consultations illégales.

    Et maintenant ?

    Pour notre part, plutôt qu’un solutionnisme technologique abscons, la réponse tiendrait plutôt à une désescalade techno-sécuritaire, à savoir le fait de battre en brèche l’augmentation exponentielle du fichage de la population, le recul constant des garanties concrètes apportées aux droits fondamentaux (recul auquel le RGPD et les textes associés ont participé par de nombreux aspects). Au minimum, les contre-pouvoirs institutionnels, comme la CNIL, devraient faire leur travail, à savoir lutter contre les illégalismes policiers, plutôt que d’instaurer une impunité de fait par leur coupable laisser-faire.

    De ce point de vue, un premier pas dans la bonne direction consisterait à procéder à un contrôle résolu des polices municipales clientes d’Edicia, en n’hésitant pas à prononcer de vraies sanctions contre les responsables hiérarchiques dès lors que des infractions seront constatées.


    – Page d’accueil personnalisée du logiciel Smart Police (version 2020).


    – Page d’accueil personnalisée du module « Supervision » montrant la distribution géographique des équipes (voiture en patrouille, agents piétons, deux-roues).


    – Enregistrement d’un nouvel « événement » dans le module « Vigilance active ».


    – Liste des indicateurs disponibles dans le module « observatoire » et, à droite, une liste des infractions pour lesquelles des indicateurs peuvent être affichés.


    – Vue d’une fonctionnalité disponible dans le menu « Activités de terrain » : la liste des derniers rapports de mains courantes (avec leur origine, l’horodatage, etc.).


    – Une vue d’une autre fonctionnalité disponible dans le champ « Activités de terrain » : la liste de tous les rapports inclus dans Smart Police (y compris les mains courantes, les procès-verbaux, les « demandes administrés », etc.).


    – Images extraites du menu « Suivi en images » qui présente sous forme de vignettes « les dernières photos prises par les agents » via le menu « Mains courantes ». Dans l’exemple présenté, la visualisation « détail du suivi » révèle qu’il s’agit d’une photo prise lors d’une manifestation de Gilets jaunes.

    Pour soutenir notre travail, vous pouvez faire un don à La Quadrature du Net.

    (1) À noter : sur son site web, Edicia se targue également de compter parmi ses clients quelques services du ministère de l’Intérieur, mais nos demandes CADA envoyées au ministère sur ces collaborations sont restées infructueuses, le ministère prétendant qu’il n’existe aucun lien avec Edicia.

    (2) Le manuel d’utilisation de Smart Police est disponible à l’adresse suivante : https://technopolice.fr/police-predictive/manuel-edicia/Edicia.html.

    (3) Lorsqu’ils créent des procès-verbaux dans Edicia, les agents sont invités à choisir parmi une liste d’infractions présélectionnées et tirées d’une base de données nationale catégorisant tous les types d’infractions (la base de données NATINF). Rappelons que les types d’infractions que les agents de police municipale peuvent constater sont très limités. Ils peuvent par exemple sanctionner les propriétaires de chiens dangereux qui ne respectent pas la loi, inspecter visuellement et fouiller (avec l’autorisation du propriétaire) les sacs et bagages lors de manifestations publiques ou à l’entrée d’un bâtiment municipal, délivrer des amendes en cas d’incivilités telles que le dépôt d’ordures dans la nature, le tapage nocturne, le fait de laisser des animaux dangereux en liberté, et constater la plupart des infractions au code de la route commises sur le territoire communal dès lors qu’elles ne nécessitent pas d’enquête. Cependant, les agents de la police municipale disposent de pouvoirs beaucoup plus étendus que ne le laisse supposer le code pénal : arrestation en flagrant délit d’une personne ayant commis un crime ou un délit passible de prison pour l’amener au poste de police nationale ou de gendarmerie le plus proche, établissement de rapports et procès-verbaux concernant tout crime, délit ou contravention dont les agents municipaux seraient témoins, documents qui peuvent soit être directement transmis à la police nationale ou à la gendarmerie, soit au maire. Celui-ci, ayant qualité d’officier de police judiciaire, transmet alors l’information au procureur de la république. Bien que la loi ne les autorise pas à procéder à des contrôles d’identité, les agents de police municipaux peuvent collecter l’identité d’une personne, tant qu’ils ne demandent pas de produire une pièce attestant de celle-ci, et sont autorisés à demander une preuve d’identité dans le cas des quelques délits qui rentrent dans leurs prérogatives. Le logiciel d’Edicia semble donc offrir des fonctionnalités qui vont bien au-delà du cadre juridique. Voir « Mémento policiers municipaux et gardes champêtres ». Ministère de l’Intérieur, 10 novembre 2021. https://www.interieur.gouv.fr/content/download/129786/1033871/file/memento-polices-muni-gardes-champetres.pdf.

    (4) Arrêté du 14 avril 2009 autorisant la mise en œuvre de traitements automatisés dans les communes ayant pour objet la recherche et la constatation des infractions pénales par leurs fonctionnaires et agents habilités, consulté le 9 décembre 2023, https://www.legifrance.gouv.fr/loda/id/JORFTEXT000020692173.

    (5) Éric Galliano, « Saint-Laurent-du-Var : Les policiers municipaux ont constitué leurs propres fichiers de délinquants », Nice Matin, 20 novembre 2023, https://www.nicematin.com/justice/a-saint-laurent-du-var-les-policiers-municipaux-ont-constitue-leurs-propres-fichiers-de-delinquants-886441.

    (6) Voir le rapport d’activité de l’Inspection générale de la Police nationale pour l’année 2022, disponible à l’adresse : https://www.interieur.gouv.fr/Publications/Rapports-de-l-IGPN/Rapport-annuel-d-activite-de-l-IGPN-2022

    – Source :

    https://www.laquadrature.net/2024/01/10/smart-police-dedicia-le-logiciel-a-tout-faire-des-polices-municipales/

  • 1 Votes
    8 Messages
    124 Vues

    Vivement l’évolution en mode Usain Bolt (pour l’instant on dirait Papy Mougeot qui fait un footing 😁) mais c’est quand même impressionnant

  • 0 Votes
    2 Messages
    64 Vues

    Ha les amerloques décidément ils n’aiment pas tout ce qu’ils ne peuvent pas contrôler ou espionner

  • 1 Votes
    1 Messages
    39 Vues

    Plic, ploc, plic, ploc… Vous entendez ce bruit ? C’est celui de nos libertés qui s’érodent, goutte après goutte, sous les assauts répétés de la surveillance généralisée. Et le dernier tsunami en date n’est autre que la vidéosurveillance algorithmique (VSA), ce monstre tentaculaire qui s’apprête à transformer nos rues en un gigantesque panoptique à ciel ouvert. Mais heureusement, tel un David numérique face au Goliath de la Technopolice, La Quadrature du Net sort sa fronde et ses plus belles pierres pour contre-attaquer !

    Première salve

    Le lancement d’une grande campagne de sensibilisation et de mobilisation citoyenne. L’idée est d’informer le grand public sur les dangers de ce 1984 à la sauce 2024 et donner des outils concrets pour riposter. Au menu : une brochure détaillée à diffuser sans modération, des affiches choc à placarder sur tous les murs, et même un compte Mastodon dédié, Attrap’Surveillance, pour suivre l’évolution de la menace et organiser la résistance. Ce compte analyse les recueils des actes administratifs des préfectures pour détecter les premières expérimentations de vidéosurveillance algorithmique, autorisées localement par des arrêtés préfectoraux dans le cadre de la loi du 24 janvier 2023. Parce que face à la prolifération des caméras biométriques, il va falloir plus que quelques bouts de scotchs ou coups de peinture sur les objectifs des caméras pour sauver notre vie privée !

    Deuxième salve

    Le dépôt d’une plainte contre le projet Prevent PCP devant la CNIL. C’est quoi encore ce truc ? Et bien c’est une expérimentation grandeur nature de la reconnaissance biométrique dans les gares, présentée comme un outil miraculeux pour détecter les bagages abandonnés. Ce dispositif suit les personnes qui ont déposé un bagage à travers l’ensemble des caméras en utilisant de la reconnaissance de caractéristiques physiques. Sauf que derrière cette jolie vitrine se cache un véritable cheval de Troie sécuritaire, mené en catimini par un consortium d’entreprises et d’institutions publiques (dont ces chères SNCF et RATP). Un projet totalement illégal, en somme, que La Quadrature entend bien renvoyer sur les rails de l’État de droit.

    Car ne nous y trompons pas, derrière les jolis slogans sur la « sécurité augmentée » et la « smart city » notamment survendue dans le cadre des Jeux Olympiques, c’est bien de contrôle social qu’il s’agit. Ces dispositifs de vidéosurveillance « intelligents » sont en réalité programmés pour repérer automatiquement certaines catégories d’événements, comme le franchissement ou la présence d’une personne dans une zone interdite ou sensible, une densité trop élevée de personnes, un mouvement de foule ou encore la présence d’objets abandonnés.

    Autant d’informations précieuses pour ficher, tracer et réprimer toute personne ou comportement jugé « anormal » ou « à risque » par les autorités. Sans oublier les inévitables biais, bugs et détournements inhérents à ces technologies opaques et faillibles, qui risquent de transformer nos villes en véritables usines à discrimination et à exclusion.

    Face à cette dystopie qui n’a plus rien de fictive, il est donc urgent de se mobiliser et de résister au contrôle permanent de nos faits et gestes. Et c’est précisément ce que propose La Quadrature avec sa campagne percutante et ses actions juridiques ciblées.

    Bref n’attendez plus et rejoignez le combat, diffusez l’information, et montrez à Big Brother que la liberté n’est pas soluble dans ses algorithmes.

    – Sources :

    https://www.laquadrature.net/2024/05/02/contre-lempire-de-la-videosurveillance-algorithmique-la-quadrature-du-net-contre-attaque/

    https://korben.info/quadrature-du-net-contre-attaque-surveillance-algorithmique.html

    https://planete-warez.net/topic/5442/expérimentation-vsa-sncf-ratp-vous-serez-surveillé-et-analysé-par-une-ia-tout-le-week-end

  • 0 Votes
    1 Messages
    48 Vues

    Tiens ! Une bonne idée chez microsoft 🙂

    Ces dernières années ont été difficiles pour les efforts de Microsoft en matière de sécurité et de confidentialité. Des points de terminaison mal configurés , des certificats de sécurité malveillants et des mots de passe faibles ont tous provoqué ou risqué l’exposition de données sensibles, et Microsoft a été critiqué par des chercheurs en sécurité, des législateurs américains et des agences de réglementation pour la manière dont il a répondu à ces menaces et les a divulguées.

    La plus médiatisée de ces violations impliquait un groupe de piratage basé en Chine nommé Storm-0558, qui a violé le service Azure de Microsoft et collecté des données pendant plus d’un mois à la mi-2023 avant d’être découvert et chassé. Après des mois d’ambiguïté , Microsoft a révélé qu’une série de failles de sécurité ont donné à Storm-0558 l’accès au compte d’un ingénieur, ce qui a permis à Storm-0558 de collecter des données auprès de 25 des clients Azure de Microsoft, y compris des agences fédérales américaines.

    En janvier, Microsoft a révélé qu’il avait de nouveau été piraté , cette fois par le groupe de piratage parrainé par l’État russe, Midnight Blizzard. Le groupe a pu « compromettre un ancien compte de locataire de test hors production » pour accéder aux systèmes de Microsoft pendant « jusqu’à deux mois ».

    Tout cela a abouti à un rapport ( PDF ) du Cyber ​​Safety Review Board des États-Unis, qui a fustigé Microsoft pour sa culture de sécurité « inadéquate », ses « déclarations publiques inexactes » et sa réponse aux failles de sécurité « évitables ».

    Pour tenter de renverser la situation, Microsoft a annoncé ce qu’il a appelé la « Secure Future Initiative » en novembre 2023. Dans le cadre de cette initiative, Microsoft a annoncé aujourd’hui une série de plans et de changements à ses pratiques de sécurité, y compris quelques changements qui ont déjà été fait.

    “Nous faisons de la sécurité notre priorité absolue chez Microsoft, avant tout, avant toutes les autres fonctionnalités”, a écrit Charlie Bell, vice-président exécutif de la sécurité de Microsoft. « Nous élargissons la portée de SFI, en intégrant les récentes recommandations du CSRB ainsi que nos enseignements de Midnight Blizzard pour garantir que notre approche de cybersécurité reste robuste et adaptable à l’évolution du paysage des menaces.

    Dans le cadre de ces changements, Microsoft fera également dépendre en partie la rémunération de son équipe de direction du fait que l’entreprise « respecte ses plans et ses objectifs de sécurité », bien que Bell n’ait pas précisé dans quelle mesure la rémunération des dirigeants dépendrait de la réalisation de ces objectifs de sécurité.

    Le message de Microsoft décrit trois principes de sécurité (« sécurisé dès la conception », « sécurisé par défaut » et « opérations sécurisées ») et six « piliers de sécurité » destinés à remédier aux différentes faiblesses des systèmes et des pratiques de développement de Microsoft. La société affirme qu’elle prévoit de sécuriser 100 % de tous ses comptes d’utilisateurs avec « une authentification multifacteur gérée de manière sécurisée et résistante au phishing », d’appliquer le moindre privilège à toutes les applications et à tous les comptes d’utilisateurs, d’améliorer la surveillance et l’isolation du réseau et de conserver tous les journaux de sécurité du système. pendant au moins deux ans, entre autres promesses. Microsoft prévoit également de nommer de nouveaux directeurs adjoints de la sécurité de l’information dans différentes équipes d’ingénierie pour suivre leurs progrès et rendre compte à l’équipe de direction et au conseil d’administration.

    En ce qui concerne les correctifs concrets que Microsoft a déjà mis en œuvre, Bell écrit que Microsoft a « mis en œuvre l’application automatique de l’authentification multifacteur par défaut sur plus d’un million de locataires Microsoft Entra ID au sein de Microsoft », supprimé 730 000 applications anciennes et/ou non sécurisées « à ce jour dans l’ensemble de la production. et les entreprises locataires », a étendu sa journalisation de sécurité et a adopté la norme Common Weakness Enumeration (CWE) pour ses informations de sécurité.

    En plus des promesses de Bell en matière de sécurité publique, The Verge a obtenu et publié une note interne du PDG de Microsoft, Satya Nadella, qui souligne à nouveau l’engagement déclaré publiquement de l’entreprise en matière de sécurité. Nadella dit également que l’amélioration de la sécurité devrait avoir la priorité sur l’ajout de nouvelles fonctionnalités, ce qui peut affecter le flux constant d’ajustements et de modifications publiés par Microsoft pour Windows 11 et d’autres logiciels.

    « Les récentes conclusions du Cyber ​​Safety Review Board (CSRB) du ministère de la Sécurité intérieure concernant la cyberattaque Storm-0558, datant de l’été 2023, soulignent la gravité des menaces auxquelles notre entreprise et nos clients sont confrontés, ainsi que notre responsabilité de nous défendre contre ces menaces. des acteurs de menace de plus en plus sophistiqués", écrit Nadella. "Si vous êtes confronté à un compromis entre la sécurité et une autre priorité, votre réponse est claire : faites de la sécurité . Dans certains cas, cela signifiera donner la priorité à la sécurité avant d’autres choses que nous faisons, comme la publication de nouvelles fonctionnalités ou la fourniture d’un support continu pour les systèmes existants. ".

    Source: https://arstechnica.com/information-technology/2024/05/microsoft-ties-executive-pay-to-security-following-multiple-failures-and-breaches/

  • 2 Votes
    43 Messages
    378 Vues

    @Ern-Dorr on fait avec, ça passera 😉