Aller au contenu
La Lettre IT
Glossaire

Chiffrement

Rendre des données illisibles sans la clé : au repos, en transit, de bout en bout. La primitive est mûre ; les échecs viennent de la gestion des clés, des modes opératoires et des implémentations.

Dans les synthèses

2 min de lecture

Le Khipu Field Guide : 703 quipus numérisés et analysés par data science

En bref

  • Un chercheur indépendant, Ashok Khosla, a créé une base de données interactive regroupant 703 quipus incas numérisés et schématisés.
  • Le site propose des visualisations détaillées, des analyses computationnelles et des outils de recherche pour explorer comment les Incas utilisaient ces cordes nouées pour enregistrer et communiquer des données.
  • Les travaux intègrent des publications récentes en archéologie et proposent des patterns de déchiffrement identifiés par data science.

Dans les commentaires

Aucun débat substantiel : le fil est vide de commentaires. Le sujet n'a suscité ni enthousiasme communautaire ni objection technique détectable.

Lire la suite

Notre lecture

Projet de vulgarisation académique sincère, adressé aux chercheurs et curieux plutôt qu'aux équipes IT. Le volet data science (analyses computationnelles, identification de patterns) existe et a débouché sur des publications, mais reste secondaire : c'est avant tout un site éducatif d'archéologie dotée d'outils visuels et de recherche. Intéressant à suivre si tu t'intéresses à l'application de méthodes computationnelles à des questions historiques, mais aucune conséquence identifiable pour une DSI ou une équipe de développement. À mémoriser plutôt comme un exemple de numérisation patrimoniale bien pensée et de données publiques accessibles.

Lire la synthèse complète
3 min de lecture
Sécurité

Stallman en 2001 : surveillance de masse après le 11-Septembre, la vraie menace

En bref

  • Richard Stallman analyse en 2001 comment les attentats du 11-Septembre serviront de prétexte à une surveillance généralisée (reconnaissance faciale, email, appels).
  • Il distingue nettement les contrôles aéroportuaires (acceptables) de la surveillance systématique (danger pour les libertés).
  • Le post HN ravive ce texte 23 ans après : débat sur la justesse prophétique de Stallman et la dégradation progressive des libertés numériques.

Dans les commentaires

Débat partagé : certains commentateurs valident la prescience de Stallman sur la perte progressive des libertés en 25 ans, d'autres pointent des tensions internes dans sa philosophie (opposition au chiffrement de portes dérobées, mais soutien aux mandats vaccinaux, perçu comme une incohérence), et un segment conteste la validité de ses exemples techniques face aux capacités actuelles de reconnaissance faciale.

Lire la suite

Notre lecture

Stallman diagnostique juste en 2001 une dynamique réelle : l'État exploite les chocs sécuritaires pour normaliser la surveillance, indépendamment de son efficacité. Vingt-trois ans plus tard, le bilan empirique confirme sa prédiction : fragmentations croissantes des libertés (données centralisées, facial recognition généralisée, rétention de données), même si le vecteur n'est pas une loi unique mais une accumulation de mesures sectorielles. Le fil HN révèle cependant que Stallman n'est pas invulnérable aux incohérences idéologiques : sa rigidité morale sur la propriété du code s'applique sélectivement selon ses préférences, ce qui affaiblit son autorité rhétorique. Intéressant pour comprendre comment les alertes précises sur une menace structurelle peuvent être discréditées par la fragilité du messager. Aucune action technique immédiate à en tirer, mais utile à lire pour ceux qui gèrent des données sensibles : la centralisation des données demeure un vrai risque, indépendamment de qui détient le pouvoir.

Lire la synthèse complète
4 min de lecture
Sécurité

Des hackers exposent les failles de sécurité des caméras Flock

En bref

  • Des hackers ont démonté une caméra Flock et copié ses données, révélant que l'appareil détecte et enregistre les véhicules, plaques d'immatriculation, piétons et vélos sans chiffrement robuste.
  • La caméra générait 1,6 million d'images en trois semaines sur des données partiellement accessibles, contredisant les affirmations de Flock sur la protection par chiffrement.
  • Flock reconnaît depuis que ses caméras présentent des vulnérabilités de sécurité physique, mais maintient qu'un accès au dispositif ne compromettrait pas les données cloud.
  • Le réseau national de Flock permet à plus de 2 000 agences d'accéder aux mêmes données, soulevant des préoccupations sur les abus (recherches pour l'ICE, avortement, etc.).
  • La politique de divulgation de vulnérabilités de Flock exclut explicitement les rapports exigeant une interaction physique avec le dispositif ou un téléchargement de données.

Dans les commentaires

Débat partagé mais structuré : unanimité sur l'incompétence flagrante de Flock en matière de sécurité de base ; divergences sur le poids relatif du problème (Flock seul vs écosystème ALPR plus large) et sur les responsabilités de la police versus la technologie.

Lire la suite

Notre lecture

Cet incident confirme ce qui était déjà observable : Flock a privilégié rapidité commerciale et commodité de développement sur la sécurité élémentaire, sachant que ses caméras seraient physiquement accessibles. Les affirmations de chiffrement embarqué n'avaient aucune substance. Techniquement, c'est incompétence classique (clés stockées en clair, matériel standard, architecture boot faible). Politiquement, cela soulève une question légitime : si une entreprise ne peut pas sécuriser correctement un appareil aussi simple, comment justifier les pouvoirs de surveillance massifiée qu'elle vend ? En revanche, frapper Flock ne suffit pas : son écosystème concurrent (Axon, Rekor, etc.) opère probablement avec des risques similaires. Pour une DSI ou une collectivité envisageant l'ALPR, le message n'est pas nouveau mais renforcé : le problème n'est pas une version corrigée de Flock, c'est la couche d'architecture (clés en clair, données embarquées accessibles, confiance au cloud seul). À surveiller pour comprendre si cet incident déclenche une vraie réforme du secteur ou juste un échange de fournisseur.

Lire la synthèse complète
3 min de lecture
Hardware & science

Puce de sécurité PlayStation 2 reverse-engineered après 26 ans de secret

En bref

  • Une puce de sécurité du PlayStation 2 original (CXP102064 MechaCon) a été reverse-engineered après quatre ans d'efforts intenses par DiscoStarslayer, un passionné canadien de rétro-informatique.
  • La puce contrôlait les mécaniques optiques et les systèmes de sécurité des disques, y compris le chiffrement Magic Gate et KELF.
  • L'exploitation a d'abord nécessité un décapage chimique du circuit intégré et une analyse optique, puis la découverte d'un exploit logiciel a permis l'extraction finale des données.
  • Cette réussite ouvre la voie à des émulateurs plus complets, des projets de préservation de jeux, et potentiellement des modchips remplaçant la puce d'origine.

Dans les commentaires

Débat partagé mais peu substantiel sur les conséquences pratiques. L'enthousiasme domine chez les amateurs de préservation et les émulateurs, mais plusieurs commentateurs soulignent que le véritable intérêt n'est pas de déverrouiller directement les jeux (déjà possibles par d'autres méthodes logicielles), mais d'enrichir les émulateurs bas-niveau et de documenter l'architecture. Une critique mineure : confusion sur la date de 26 ans (la puce date de 1999, la PS2 de 2000).

Lire la suite

Notre lecture

Un accomplissement technique et archéologique légitime, mais dont l'impact pratique reste limité pour la majorité des utilisateurs retro. Les jeux PS2 sont déjà émulables ou copiables ; cette percée vaut surtout pour les projets d'émulation bas-niveau, la documentation scientifique des architectures anciennes, et la culture de la préservation. Intéressant à suivre pour les passionnés de rétro et les équipes d'émulation (PCSX2), aucune action requise pour les autres.

Lire la synthèse complète