Rust dev 


Je trouve ce panneau génial.
RT @bluetouff
#databreach
Attention tenez vous bien... il semblerait qu'un GROS #leak émanant de @pole_emploi tourne sur un forum (à vendre, 1,2 millions de profils, formatés comme un dump)... @pole_emploi s'est fait pwn ! https://twitter.com/cynismes/status/1403773276749455361
🐦🔗: https://twitter.com/bluetouff/status/1403776570259542026
J'ai des potes qui ont fait des pancartes magnifiques pour la pride de Nantes 
J'ai regardé vite fait comment #TousAntiCovidSignal (le machin de QRCodes pour les restaurants etc., alternative proposée au fait de donner son nom et son numéro de téléphone aux gérants, ce qui est sinon obligatoire) fonctionnait ou était censé fonctionner.
Site du gouv en pratique : https://qrcode.tousanticovid.gouv.fr/
Description du protocole : https://hal.inria.fr/hal-03146022v2/document
En gros, les établissements présentent des QRCodes que les utilisateur·rices doivent scanner, les utilisateur·rices ne dévoilent normalement rien à personne sauf s'iels sont testé·es positives et acceptent de partager l'info.
Dans ce cas, la valeur des QRCodes des 14 derniers jours ainsi que le moment où ils ont été scannés est partagée à l'autorité centrale qui gère TousAntiCovidSignal.
La valeur des QRCodes est essentiellement comprise de :
- un identifiant unique de lieu (j'en parle plus bas)
- des métadonnées chiffrées pour l'autorité qui exploite TousAntiCovidSignal. Ces métadonnées peuvent contenir :
1. Des informations de configuration ainsi que la date de génération du QRCode pour vérifier sa validité dans le temps et éviter les attaques par rejeu (e.g. vous allez dans un magasin que vous voulez pourrir, et vous scannez le même QRCode tous les jours pour générer une alerte si vous êtes malades)
2. Le type de lieu et sa capacité d'accueil, pour que l'autorité puisse décider de seuils à partir de quand envoyer une alerte. (Donc ça donne quelques infos sur le lieu mais pas beaucoup)
3. Si le QRCode est destiné à un client ou à un membre du personnel (ça sert principalement à l'autorité à dire « cette personne est là tout le temps » VS « cette personne est juste passée à ce moment précis là »)
4. Potentiellement un numéro de téléphone, chiffré pour une seconde autorité, pour que cette seconde autorité puisse contacter les gérants du lieu et mettre en lien les données semi-anonymes de QRCodes et les données papiers (pour les personnes qui n'utilisent pas TousAntiCovidSignal). Pour l'instant, ça n'a pas l'air d'être utilisé du tout.
Il n'y a pas de registre des identifiants uniques de lieux, et ces identifiants peuvent être temporaires, ils savent juste à savoir si plusieurs personnes ont été au même endroit en même temps. Le protocole propose des périphériques dédiés pour générer de nouveaux QRCodes régulièrement, en changeant d'identifiant unique au moins une fois par jour, lors de la fermeture du lieu s'il ferme, etc. Et de générer des QRCodes valides à un temps court pour éviter les rejeux.
En pratique, le site du gouvernement ne propose pour l'instant que de générer des QRCodes à imprimer, et recommande de les changer toutes les semaines.
TL;DR:
- si l'implémentation suit ce qui est annoncé, l'info de ce que vous avez scanné reste strictement sur votre téléphone à moins que vous soyez testée positive, et que vous acceptiez de transférer les infos
- l'accès aux valeurs stockées sur votre téléphone ne dévoile pas immédiatement l'historique des lieux que vous avez scannés mais :
1. si la personne ayant accès à ces données a aussi scanné certains des mêmes QRCodes, elle peut savoir que vous avez fréquenté un lieu précis (normalement les codes sont censés changer fréquemment, en partie pour cette raison, mais en pratique, le gouv recommande de changer chaque semaine)
2. il est difficile de savoir pour un·e utilisateur·rice si les QRCode scannés contiennent des métadonnées avec des données de contact des gérants du lieu (puisqu'elles sont chiffrées), mais pour l'instant ce qui est mis en place par le gouvernement ne stocke pas ce genre d'infos dans les QRCodes
Linus Torvalds drops the mic on antivaxxers on the Linux kernel mailing list.
https://lore.kernel.org/ksummit/CAHk-=wiB6FJknDC5PMfpkg4gZrbSuC3d391VyReM4Wb0+JYXXA@mail.gmail.com/
Le Conseil d'État a publié aujourd'hui une décision sur le Schéma National du Maintient de l'Ordre (déposé en fin 2020).
Beaucoup de journaux s'enflamment un peu en disant que le CE a déclaré les nasses illégales.
Sauf que le CE a jugé que les conditions d'utilisation d'une nasse étaient trop floue « il peut être utile » (sic) et a donc annulé l'article.
Grosso modo c'est pas un "la nasse c'est illégal" mais un "rebossez un peu dessus et revenez nous voir"
Le Conseil d'État vient de juger illégale la technique des "nasses" lors des manifestations. Cela était pourtant devenu la norme en France depuis plusieurs années. A voir si cela suffit pour dissuader le préfet de continuer cette pratique. 🧐 #Libertedexpression
1/
Vous utilisez #instagram et/ou #Pixelfed ? Voici deux questionnaires pour vous, dans le cadre des projets #uxResearch de mes étudiantes ! merci pour elles :)
Questionnaire général : https://forms.gle/PuxvRzyLu6ASuRcd8
Complétion de phrases :
https://forms.gle/EMWGpVmxT5odvDrg6
Au pire si ça vous fait hurler de voir des gens utiliser Google forms et pas framatruc vous pouvez fermer mastodon et ne jamais revenir
The zsh autocorrect prompt looks like this:
zsh: correct ‘cta’ to ‘cat’ [nyae]?
The options are no, yes, abort, edit, but I like to think zsh is meowing at me.