Damus
Christophe Boutry profile picture
Christophe Boutry
@nostrich

(Ex-DGSI) ̶H̶a̶u̶r̶u̶s̶ | #Cyber #Justice 💾 Auteur 📖 | Consultant en analyse criminelle | 🇫🇷 YouTube channel creator ➡️ https://youtube.com/@Ced_haurus

> ⚡️ Projet nostr:npub1n2878xq8jmacnjsyun6a0nrys7tcglzq8znzv05s33ddrxupd36q6uhtpg ➡️ Relay wss://relay.nostrmap.net
> 🔵 Fuites Infos (recensement des fuites de données impactant la France 🇫🇷 https://fuitesinfos.fr

Relays (12)
  • wss://relay.snort.social/ – read & write
  • wss://nostr.wine/ – read & write
  • wss://relay.masize.com/ – read & write
  • wss://eden.nostr.land/ – read & write
  • wss://nos.lol/ – read & write
  • wss://relay.damus.io/ – read & write
  • wss://nostr.lorentz.is/ – read & write
  • wss://atlas.nostr.land/ – read & write
  • wss://relay.primal.net/ – read & write
  • wss://nostr-verified.wellorder.net/ – read & write
  • wss://relay.nostrmap.net/ – read & write
  • wss://relaisnostr.trivaco.fr/ – read & write

Recent Notes

Christophe Boutry profile picture
Le cookie est mort alors ils ont cuisinés une nouvelle merde pour vous traquer 👉

Utiq, c'est un système de tracking qui n'a pas besoin de cookie. Il utilise votre opérateur télécom.

Le site que vous visitez transmet votre IP à Utiq. Utiq la transmet à Orange, SFR ou Bouygues. Votre opérateur crée un identifiant lié à votre numéro de téléphone. Et cet identifiant vous suit sur tous les sites partenaires.

Vider votre cache ne change rien. La navigation privée non plus. C'est cross-plateforme. Votre IP = votre identifiant publicitaire. Formidable.

Derrière Utiq, on trouve Deutsche Telekom, Orange, Telefónica et Vodafone. Les opérateurs qui transportent vos données depuis 20 ans viennent de décider qu'ils allaient aussi les monétiser.

C'est présenté comme une alternative "éthique et européenne" aux GAFAM. 😂

Vous échangez Google contre votre opérateur télécom. Qui connaît votre numéro de téléphone, votre adresse, et tout votre trafic réseau.

Christophe Boutry profile picture
La loi RIPOST vient d'être adoptée au Sénat. Voici les "petites" modifications qu'elle introduit..

— VSA —
Terminée "l'expérimentation" de la video surveillance algorithmique. On passe à grande échelle partout en France.

La VSA, c'est de la vidéosurveillance coupée à l'IA.

Des caméras existantes, reliées à un algorithme qui analyse les images en temps réel et détecte des comportements : une foule qui court, un objet abandonné, une personne à terre, un attroupement inhabituel.

Pas de reconnaissance faciale (promis, c'est écrit dans le texte). Mais un système qui surveille, classe et alerte en continu, des agents, qui interviennent manuellement.

Elle a été expérimentée pour les JO 2024. La logique était : un événement, une autorisation, une durée. Ça s'arrête quand l'événement est terminé.

RIPOST change cette logique.

Premier niveau : l'expérimentation est prolongée jusqu'en 2030 et étendue à toutes les manifestations sportives, culturelles ou récréatives. Plus seulement les JO, tous les événements.

Deuxième niveau, le vrai changement : le texte crée une catégorie de lieux "de façon permanente… particulièrement exposés" aux risques. Gares, aéroports, centres commerciaux, places publiques. La liste sera fixée par arrêté du ministre de l'Intérieur.

Dans ces lieux, l'autorisation VSA ne dépend plus d'un événement. Elle dure aussi longtemps que l'autorisation vidéoprotection du site. C'est-à-dire des années. Renouvelée automatiquement....

En principe, avant : on activait la surveillance pour un match, un concert, un sommet.
Après : la surveillance tourne en fond, en permanence, dans les lieux que le ministère désigne.

Un arrêté suffit.

C'est pour ça que le mot "expérimentation" ne veut plus rien dire. On ne teste plus un outil, on construit le réseau de vidéosurveillance boosté à l'IA.

Pour le reste :

— RIPOST, c'est aussi —

▸ Les données LAPI des sociétés d'autoroutes et des parkings privés accessibles à la police via convention préfectorale. LAPI est le système de lecture automatisé de plaque d'immatriculation. Désormais, le secteur privé devient une source d'alimentation en données.

▸ Des fouilles à corps sans critère de suspicion dans les zones frontalières, le littoral, les ports et les gares, sur simple réquisition du parquet valable 12h renouvelables. Quel que soit le comportement de la personne.

▸ Le blocage administratif de contenus en ligne (sans juge) étendu au-delà du terrorisme, désormais applicable à la vente de protoxyde d'azote et d'explosifs sur internet.

#nostrfr

1
Hypno | seedkeys.xyz · 2d
Encore une fois le gouvernement œuvre contre sa population. It's all so tiresome.
marco · 4d
Top, hate de voir ce futur projet ✌️
Christophe Boutry profile picture
🔴 Le groupe de cybercriminels Lapsus revendique une compromission de Delko, réseau de franchise de garage automobile.

Le groupe aurait refusé de céder au chantage.
Avec 140 points de vente en France, ce sont des centaines de milliers de personnes concernées.

➡️ Email, Téléphone, identité, immatriculation du véhicule, données de rendez-vous et prestation.
Zarathustra · 5d
Insupportables ces nantis je te jure ... 😒😒
Christophe Boutry profile picture
Nostr offre une flexibilité incroyable pour ceux qui aiment créer.
Je n'ai jamais trouvé un client qui combine parfaitement mes exigences de simplicité, rapidité et design.
Alors je me suis construit ma propre interface. Minimaliste, fluide, efficace. Et je prends du plaisir à utiliser Nostr de cette manière, au quotidien.
Il y a tout un monde à développer, à améliorer, et tous ensemble, je pense qu'on peut faire grandir cette alternative aux réseaux centralisés, face à la régulation. #nostrfr

3
marco · 5d
Ce client NOSTR serait disponible pour tester nous aussi ? 😜
Christophe Boutry · 6d
Oui, comme d'hab, ça dépend de ton threat model. Pas besoin de faire des choses illégales pour que dans un avenir proche, le gouvernement cherche à traquer ceux qui contournent les régulations e...
Christophe Boutry profile picture
J'ai testé bcp de solutions pour en parler, et pourtant moi-même je n'ai pas de VPN "perso".
Je n'y ai vu que des inconvénients en opsec à moins de me taper tout le procole strict de l'acquisition à la configuration pour ne laisser aucunes traces identifiables exploitables.
note1mz7l5...
Christophe Boutry profile picture
Oui, comme d'hab, ça dépend de ton threat model.
Pas besoin de faire des choses illégales pour que dans un avenir proche, le gouvernement cherche à traquer ceux qui contournent les régulations en place.
A mon sens, un VPN solo n'a pas grand intérêt pour le moment.
Il vaut mieux être dans la masse des IP de sortie d'un VPN comme Nym et qui ont l'infra robuste.
En terme de coût VPS / VPN fiable, on est pas très loin, dans la fourchette 5/10€
1
Christophe Boutry · 6d
J'ai testé bcp de solutions pour en parler, et pourtant moi-même je n'ai pas de VPN "perso". Je n'y ai vu que des inconvénients en opsec à moins de me taper tout le procole strict de l'acquisition à la configuration pour ne laisser aucunes traces identifiables exploitables.
note1yzcjc...
Christophe Boutry profile picture
Le point clé à creuser : le NIP-65 et le modèle outbox. Avant ça, tout le monde postait sur les mêmes gros relais publics. Des points de centralisation, exactement ce que Nostr est censé éviter.
NIP-65 sépare tes relais d'écriture et de lecture. Quand quelqu'un veut te lire, son client va chercher directement sur tes relais à toi. Plus de hub central à bloquer.
Pour censurer quelqu'un, il faut identifier et bloquer tous ses relais, un par un. Si certains tournent derrière Cloudflare ou sur Tor, ça devient vite ingérable.