<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://petaramesh.org/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
  <title>Ashram de Swâmi Petaramesh - GIXEL  - Commentaires</title>
  <link>http://petaramesh.org/</link>
  <description>Ashram de Swâmi Petaramesh, Grand Guru de la Secte des Adorateurs de Cela.</description>
  <language>fr</language>
  <pubDate>Fri, 09 Jan 2009 13:24:36 +0100</pubDate>
  <copyright>CreativeCommons.org BY-NC-SA 2.0 FR</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
    
    <item>
    <title>Biométrie dans ta culotte - Petaramesh</title>
    <link>http://petaramesh.org/post/2006/03/02/106-biometrie-dans-ta-culotte#c306</link>
    <guid isPermaLink="false">urn:md5:a7263ed478b9dc76a88fbdd32193a279</guid>
    <pubDate>Fri, 03 Mar 2006 08:12:05 +0000</pubDate>
    <dc:creator>Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Yogi :&lt;/strong&gt; La maxime &lt;em&gt;il n'y a pas de sécurité par l'obscurité&lt;/em&gt; est plus facile à comprendre dans le domaine abstrait du logiciel que dans le domaine concret. Elle signifie par exemple que le fait de cacher l'algorithme de chiffrement employé n'apporte pas de sécurité supplémentaire, parce que, si celui-ci présente une faiblesse criante, un bon spécialiste (ce qui ne veut pas dire n'importe qui...) arrivera rapidement à trouver la faille. De même pour une méthode d'authentification, etc. On part du princpe qu'un adversaire compétent et déterminé arrivera toujours à trouver par lui-même ce qu'on a voulu lui cacher (en matière de fonctionnement du système), et que le fait de cacher les détails de fonctionnement n'apporte donc pas de sécurité réelle. A contrario, le fait de publier les détails de fonctionnement d'un système permet à des spécialistes extérieurs de se pencher dessus, de signaler une faille s'ils en trouvent une, et donc, souvent, de corriger les problèmes avant qu'ils ne puissent avoir de conséquences néfastes. Un système dont le principe est largement publié et qui est considéré, après examen, comme sûr par la communauté de spécialistes, est beaucoup plus crédible qu'un système qui ne veut rien montrer de son fonctionnement.&lt;br /&gt;
Dans le monde physique, et dans l'exemple que tu donnes, c'est un peu moins évident, mais là aussi, il faut imaginer que tu as en face de toi un adversaire déterminé à &lt;em&gt;casser le système&lt;/em&gt; et qui s'en donne les moyens. Si le système &lt;em&gt;live finger&lt;/em&gt; se borne uniquement à contrôler une température ou une conductivité électrique, un adversaire qui se donne simplement la peine d'acheter une clé identique et de faire des essais chez lui trouvera facilement le truc.&lt;br /&gt;
Autrement dit, si le simple fait de savoir comment le truc fonctionne permet immédiatement d'en trouver la faille, alors, le truc est intrinsèquement &lt;em&gt;faible&lt;/em&gt;.&lt;br /&gt;
Bien sûr, pour un lecteur d'empreintes de cette taille et de ce prix, les vérifications physiques qu'il est capable d'effectuer ne doivent pas être considérables. Elles doivent simplement apporter une petite difficulté supplémentaire pour qui voudrait utiliser une empreinte falsifiée sur un support non-vivant. Mais on se doute bien des limites que peut avoir un tel dispositif physique, et le fait de les publier ne le rend pas moins sûr pour autant (parions que, de toute manière, les spécifications du capteur utilisé sont publiées sur le datasheet de son fabricant...).&lt;br /&gt;
Pour autant, le fait de ne rien dire de la méthode de verrouillage des données, de la manière dont s'effectuent les calculs, des algos de chiffrement, etc, ça, c'est de la pure &lt;em&gt;obscurité&lt;/em&gt;, et donc, ça ne donne pas de bonnes sensations en matière de &lt;em&gt;sécurité&lt;/em&gt;.&lt;br /&gt;
Seuls des ignorants complets en la matière ne sont pas alarmés par une telle chose, et on en trouve un bel exemple dans le test nullissime publié &lt;a href=&quot;http://www.informanews.net/scripts/article.php/154.htm&quot; hreflang=&quot;fr&quot;&gt;ici&lt;/a&gt;, qui montre bien à quel point certains tests de la presse spécialisée ne font que vendre la soupe du fabricant d'un gadget, sans aucune réflexion ni compétence d'analyse de la part du &quot;&lt;em&gt;journaliste&lt;/em&gt;&quot; qui publie un tel article.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Biométrie dans ta culotte - Yogi</title>
    <link>http://petaramesh.org/post/2006/03/02/106-biometrie-dans-ta-culotte#c305</link>
    <guid isPermaLink="false">urn:md5:2f9ec27189ed737c86566952b5e5508b</guid>
    <pubDate>Fri, 03 Mar 2006 00:57:34 +0000</pubDate>
    <dc:creator>Yogi</dc:creator>
    
    <description>&lt;p&gt;Le principe que tu cites &quot;&lt;em&gt;il n'y a pas de sécurité par l'obscurité&lt;/em&gt;&quot; interpelle en effet mon sens commun de profane. Si le fabricant de la clé disait par exemple &quot;on s'assure que le doigt est un vrai doigt vivant en vérifiant que sa conductivité électrique est comprise entre tant et tant et sa température entre tant et tant&quot;, ne réduirait-il pas ainsi la sécurité de son dispositif en indiquant comment le leurrer&amp;nbsp;?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Biométrie dans ta culotte - skoobeedoo</title>
    <link>http://petaramesh.org/post/2006/03/02/106-biometrie-dans-ta-culotte#c304</link>
    <guid isPermaLink="false">urn:md5:67c2ee204a063c19ec0fcc0feb7fcaf6</guid>
    <pubDate>Thu, 02 Mar 2006 20:58:18 +0000</pubDate>
    <dc:creator>skoobeedoo</dc:creator>
    
    <description>&lt;p&gt;Il est très bien ce vengeur masqué. J'ai utilisé la rubrique prévue pour l'insulter. Evidemment, j'ai utilisé ton email perso. J'espère que des robots ne vont pas le ramasser.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Biométrie dans ta culotte - Petaramesh</title>
    <link>http://petaramesh.org/post/2006/03/02/106-biometrie-dans-ta-culotte#c303</link>
    <guid isPermaLink="false">urn:md5:f367d7685d170691b561dd3a6eb06a0c</guid>
    <pubDate>Thu, 02 Mar 2006 18:02:54 +0000</pubDate>
    <dc:creator>Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@skoobeedoo :&lt;/strong&gt; Tu ne serais pas un pote du &lt;a href=&quot;http://vm666.free.fr&quot; hreflang=&quot;fr&quot;&gt;Vengeur Masqué&lt;/a&gt;, toi, par hasard&amp;nbsp;? ;-))&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Biométrie dans ta culotte - skoobeedoo</title>
    <link>http://petaramesh.org/post/2006/03/02/106-biometrie-dans-ta-culotte#c302</link>
    <guid isPermaLink="false">urn:md5:de225ec66ae94b64da39fb56cad075e1</guid>
    <pubDate>Thu, 02 Mar 2006 18:00:01 +0000</pubDate>
    <dc:creator>skoobeedoo</dc:creator>
    
    <description>&lt;p&gt;Bon je vous laisse, j'ai un conseil de disc. (exclusion en vue) mais je reviendrais ici même dire tout le bien que je pense des moyens modernes de contrôle.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Et de ce qu'il faut faire des dissidents!&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Biométrie dans ta culotte - Petaramesh</title>
    <link>http://petaramesh.org/post/2006/03/02/106-biometrie-dans-ta-culotte#c301</link>
    <guid isPermaLink="false">urn:md5:d9b770b08b9106f0f1a2dada8f40f62a</guid>
    <pubDate>Thu, 02 Mar 2006 17:49:54 +0000</pubDate>
    <dc:creator>Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@skoobeedoo :&lt;/strong&gt; Je conteste résolument le point Godwin. Un point Godwin est obtenu quand on compare des arguments ou des personnes ou situations _présentes_ au nazisme, et si cette comparaison est manifestement exagérée. Pas si l'on envisage ce que donnerait une technologie donnée dans les mains d'un futur nazisme possible, au regard de ce que l'absence d'une telle technologie a permis d'éviter dans le passé.&lt;/p&gt;


&lt;p&gt;Mais tu trolles, je sais ;-)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Biométrie dans ta culotte - skoobeedoo</title>
    <link>http://petaramesh.org/post/2006/03/02/106-biometrie-dans-ta-culotte#c300</link>
    <guid isPermaLink="false">urn:md5:2a402d3072a489c7b06c9c471e73ec43</guid>
    <pubDate>Thu, 02 Mar 2006 17:42:55 +0000</pubDate>
    <dc:creator>skoobeedoo</dc:creator>
    
    <description>&lt;p&gt;@Petaramesh &lt;q&gt;durant la seconde guerre mondiale, des milliers de personnes ont pu avoir la vie sauve justement parce que leurs documents d'identité avaient pu être falsifiés&lt;/q&gt;&lt;br /&gt;
&lt;br /&gt;
Bravo, tu viens de finir le sujet avant qu'il ne démarre vraiment avec ce magnifique point godwin
&lt;br /&gt;&lt;/p&gt;

&lt;pre&gt;Ou comment Schindler aurait pu sauver encore plus de juifs si il n'y avait pas eu ces foutus scanners à iris. Ah non, mince c'est dans Blade runner ça.&lt;br /&gt;&lt;/pre&gt;

&lt;p&gt;&lt;br /&gt;
Ouah, une barre! Comment j'ai fait ça? Ah, je suis vraiment un infect troller.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Biométrie dans ta culotte - Petaramesh</title>
    <link>http://petaramesh.org/post/2006/03/02/106-biometrie-dans-ta-culotte#c294</link>
    <guid isPermaLink="false">urn:md5:a85cca422703306499c77752eeacdc03</guid>
    <pubDate>Thu, 02 Mar 2006 15:53:08 +0000</pubDate>
    <dc:creator>Petaramesh</dc:creator>
    
    <description>&lt;p&gt;Ah&amp;nbsp;? Moi, ça m'a pris seulement sur la fin...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Biométrie dans ta culotte - Yves</title>
    <link>http://petaramesh.org/post/2006/03/02/106-biometrie-dans-ta-culotte#c293</link>
    <guid isPermaLink="false">urn:md5:9cd7cab97fd44826f3af2025e66e1e0f</guid>
    <pubDate>Thu, 02 Mar 2006 15:48:25 +0000</pubDate>
    <dc:creator>Yves</dc:creator>
    
    <description>&lt;p&gt;&lt;em&gt;Nous, nous sommes devenus vieux, rassis, embourgeoisés et trouillards. Place aux jeunes !&lt;/em&gt;&lt;/p&gt;


&lt;p&gt;Moi je l'ai toujours été &lt;em&gt;vieux, rassis, embourgeoisés et trouillards&lt;/em&gt;.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Biométrie dans ta culotte - Petaramesh</title>
    <link>http://petaramesh.org/post/2006/03/02/106-biometrie-dans-ta-culotte#c290</link>
    <guid isPermaLink="false">urn:md5:fe3be01ac2295e3b90a5a3a04beddda9</guid>
    <pubDate>Thu, 02 Mar 2006 15:05:39 +0000</pubDate>
    <dc:creator>Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Yves :&lt;/strong&gt; Les vieux militants qui luttaient contre toutes ces dérives et militaient également pour la libéralisation de la crypto individuelle ont fini par se fatiguer de prêcher dans le désert avec leur étiquette &quot;paranoïaque&quot; ou &quot;doux dingue loufoque&quot; scotchée sur le dos comme un poisson d'avril... Ils ont préféré pour beaucoup, l'un après l'autre, retourner siroter leur pastis.&lt;/p&gt;


&lt;p&gt;Il est temps que du &lt;em&gt;sang jeune&lt;/em&gt; arrive et prenne ces problèmes à bras-le-corps avec la sympathie de leurs aînés. De ce point de vue, le surgissement de &quot;casseurs de biométrie au collège&quot; a été une excellente nouvelle&amp;nbsp;! Nous, nous sommes devenus vieux, rassis, embourgeoisés et trouillards. Place aux jeunes&amp;nbsp;!&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Biométrie dans ta culotte - Yves</title>
    <link>http://petaramesh.org/post/2006/03/02/106-biometrie-dans-ta-culotte#c288</link>
    <guid isPermaLink="false">urn:md5:2a484cabeacb51d561d2c71891d0b019</guid>
    <pubDate>Thu, 02 Mar 2006 14:55:54 +0000</pubDate>
    <dc:creator>Yves</dc:creator>
    
    <description>&lt;p&gt;L'évolution de   la loi    Informatique et liberté entre 1978 et 2004 donne un autre exemple de procédés douteux acceptés sous le  pression de la banalisation.&lt;/p&gt;</description>
  </item>
      
    <item>
    <title>[ping] Biométrie dans ta culotte - TICEblog</title>
    <link>http://petaramesh.org/post/2006/03/02/106-biometrie-dans-ta-culotte#c287</link>
    <guid isPermaLink="false">urn:md5:b2a1bb18bd230a463409c97249154424</guid>
    <pubDate>Thu, 02 Mar 2006 14:42:35 +0000</pubDate>
    <dc:creator>TICEblog</dc:creator>
    
    <description>&lt;p&gt;&lt;a href="http://ticeblog.ycombe.net/index.php/2006/02/24/13-d-autres-pressions-de-stereotypes"&gt;D'autres pressions sur les individus&lt;/a&gt;&lt;/p&gt;
    &lt;!-- TB --&gt;

&lt;p&gt;La pression induite par l'omniprésence de l'image des femmes dans les messages publicitaires n'est pas la seule pression, en voici un petit panel, certaines très actives d'autres plus anciennes.&lt;/p&gt;</description>
  </item>
    
      
    
    <item>
    <title>Biométrie dans ta culotte - Petaramesh</title>
    <link>http://petaramesh.org/post/2006/03/02/106-biometrie-dans-ta-culotte#c284</link>
    <guid isPermaLink="false">urn:md5:19b24c42c5920f5dbbc207381f7f48ce</guid>
    <pubDate>Thu, 02 Mar 2006 14:19:16 +0000</pubDate>
    <dc:creator>Petaramesh</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;@Skoobeedoo :&lt;/strong&gt; N'ayant pas peur de la guerre nucléaire, je réponds tout de même à ta remarque&amp;nbsp;: &lt;q&gt;Quant à ses éventuelles dérives orwelliennes, elle n'en offre pas plus que les moyens actuels de contrôle d'accès (genre carte ou badge).&lt;/q&gt;&lt;/p&gt;


&lt;p&gt;C'est simplement faux, parce que la biométrie, contrairement à cartes, badges ou téléphones portables, se base directement sur les caractéristiques physiques particulières de ton &lt;strong&gt;corps&lt;/strong&gt; pour définir ton &lt;strong&gt;identité&lt;/strong&gt; d'un point de vue légal ou réglementaire. Et ça fait une énorme différence.&lt;/p&gt;


&lt;p&gt;Des cartes, des badges, des pièces d'identité, ça peut s'oublier, s'emprunter, se falsifier. C'est plus ou moins relié à toi, mais ça n'est pas &lt;strong&gt;toi&lt;/strong&gt;. Ton corps est toi.&lt;/p&gt;


&lt;p&gt;Si tu quittes une banque, un opérateur téléphonique ou un employeur, la carte ou le badge qui te permettait d'utiliser ses services t'est retirée (et perd toute signification dans le futur).&lt;br /&gt;
Si &lt;em&gt;a contrario&lt;/em&gt; tu utilisais une forme d'identification biométrique, tu gardes bien évidemment ton corps ;-) et les informations que cette société ou organisme détenait sur &lt;em&gt;ton corps&lt;/em&gt; restent valides, et continuent de pouvoir t'identifier aussi longtemps que tu restes en vie.&lt;br /&gt;
Tu ne perçois vraiment rien de terriblement invasif et intolérable à ce que les caractéristiques détaillées de telle ou telle partie de ton corps soit numérisées et détenues par des sociétés ou entités diverses aux seules fins de t'identifier&amp;nbsp;?&lt;/p&gt;


&lt;p&gt;Ajoutons pour conclure qu'on ne peut pas très facilement croiser ton badge d'accès professionnel, ta carte de fidélité chez ton coiffeur et ta carte bancaire&amp;nbsp;; toutes ayant des identifiants complètement indépendants.&lt;br /&gt;
Mais si chacun de ces fichiers est demain basé sur l'empreinte de ton doigt ou l'iris de ton oeil, alors on a un identifiant unique et irrémédiablement attaché à toi qui permet de te retracer dans l'ensemble de tels fichiers et de croiser ceux-ci.&lt;br /&gt;
Le problème de l'identifiant unique et du croisement de fichiers a motivé la décision de la loi ''Informatique et libertés&quot; de 1978 d'interdire l'usage de ton n° de sécu (en tant qu'identifiant) par tout organisme en dehors de la sécu. Ils avaient de bonnes raisons.&lt;br /&gt;
Tes caractéristiques biométriques sont encore plus personnelles qu'un n° de sécu, encore plus permanentes, et constituent de ce fait des &quot;identifiants uniques&quot; encore plus potentiellement dangereux.&lt;br /&gt;
Rappelons une dernière fois que durant la seconde guerre mondiale, des milliers de personnes &lt;strong&gt;ont pu avoir la vie sauve justement parce que leurs documents d'identité avaient pu être falsifiés&lt;/strong&gt;, avec la complicité (individuelle) de membres de l'administration, dans de nombreux cas. Il n'en ira pas ainsi lors des prochains convois...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Biométrie dans ta culotte - skoobeedoo</title>
    <link>http://petaramesh.org/post/2006/03/02/106-biometrie-dans-ta-culotte#c275</link>
    <guid isPermaLink="false">urn:md5:9a4f9b10c54ccbda4ec4555c6e369521</guid>
    <pubDate>Thu, 02 Mar 2006 12:35:04 +0000</pubDate>
    <dc:creator>skoobeedoo</dc:creator>
    
    <description>&lt;p&gt;&lt;strong&gt;BOUTON&lt;/strong&gt;&lt;br /&gt;
&lt;em&gt;BOUTON&lt;/em&gt;&lt;br /&gt;
&lt;ins&gt;BOUTON&lt;/ins&gt;&lt;br /&gt;
&lt;strong&gt;&lt;em&gt;&lt;ins&gt;BOUTON&lt;/ins&gt;&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Biométrie dans ta culotte - skoobeedoo</title>
    <link>http://petaramesh.org/post/2006/03/02/106-biometrie-dans-ta-culotte#c274</link>
    <guid isPermaLink="false">urn:md5:359eee38f317159e21c10975c753f5dc</guid>
    <pubDate>Thu, 02 Mar 2006 12:33:44 +0000</pubDate>
    <dc:creator>skoobeedoo</dc:creator>
    
    <description>&lt;p&gt;La biométrie c'est bien au moins parce qu'elle permet aux crétins (genre qui oublie carte ou badge) de rester des crétins et de quand même garer leur bagnole ou manger au self. Quant à ses éventuelles dérives orwelliennes, elle n'en offre pas plus que les moyens actuels de contrôle d'accès (genre carte ou badge).&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Le sujet est trop vaste pour un petit espace de commentaire et en plus il est de nature à ramener la prise de bec femfox au niveau de la bousculade dans les rangs sur une échelle qui grimpe jusqu'à la guerre nucléaire.&lt;br /&gt;
&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Qui va appuyer sur le bouron rouge?&lt;/p&gt;</description>
  </item>
      
</channel>
</rss>