aeris22’s avataraeris22’s Twitter Archive—№ 85,992

                                              1. Vu que le sujet revient à nouveau avec la conférence Google, un petit « Sco pa tu manaa » sur les GAFAM et la vie privée. ⬇️
                                            1. …in reply to @aeris22
                                              Les positions actuels de la plupart des entités (associations, militants, etc) sur les GAFAM se résument plus ou moins à « Les GAFAM, c’est le mal ». Et à rejeter en bloc tout ce qui vient d’eux, quitte à en devenir caricatural…
                                          1. …in reply to @aeris22
                                            On va commencer par le cas simple du F de GAFAM. Clairement, Facebook est le seul à faire strictement n’importe quoi et a comme seul et unique objectif de réellement vous la foutre bien profond. C’est dans l’ADN de ce bordel.
                                        1. …in reply to @aeris22
                                          Les GAAM restants, ils ne font pas de merde. Ou très peu. Et généralement bien moins que toutes les alternatives existantes…
                                      1. …in reply to @aeris22
                                        Niveau respect du RGPD, ils sont très loin devant les autres. Sur mes différentes demandes d’accès RGPD, ils ont été les plus prompts à répondre, et généralement très transparents sur les données communiquées, qui étaient exhaustives et à jour. Je ne peux pas en dire autant des
                                    1. …in reply to @aeris22
                                      demandes Carrefour ou CDiscount par exemple…
                                  1. …in reply to @aeris22
                                    Sur des conférences auxquelles j’ai assisté sur les outils de protection des données mis en œuvre par Google, j’ai été juste choqué : je serais étonné que vos infras soient autant conformes RGPD que les leurs…
                                1. …in reply to @aeris22
                                  Saviez-vous qu’ils n’ont pas un seul accès qui ne soit pas nominatif et tracé ? Avec des jetons d’accès temporaires limités dans le temps ET les droit d’accès ? Y compris pour du support/SAV/maintenance ?
                              1. …in reply to @aeris22
                                Vous avez ça en prod vous ? Ou alors vous avez les classiques root//root qui traînent partout pour la maintenance ? 🤔 Êtes-vous capables de tracer qui a généré cet accès à une donnée et pourquoi ?
                            1. …in reply to @aeris22
                              Les usages pros des GAFAM, ou plus précisément de Google, Amazon & Microsoft, sont cadrés par des contrats béton. Les pratiques ont bien évoluées depuis le « no man's land » d’il y a quelques années.
                          1. …in reply to @aeris22
                            Les vrais problèmes des GAAM, c’est : - Leur taille. Et surtout : - Ce que leurs clients en fond.
                        1. …in reply to @aeris22
                          Les 2 cumulés font qu’ils sont incontournables et que tout le monde va chez les mêmes, qu’on retrouve du coup du Google Analytics ou du bouton Facebook partout.
                      1. …in reply to @aeris22
                        Ce ne sont pas les GAFAM le problème : n’importe quelle boîte à ce niveau de présence aurait les mêmes problèmes (théoriques) de vie privée (recoupement d’info & cie)…
                    1. …in reply to @aeris22
                      C’est renforcé par le fait que tout ça est essentiellement US, avec des problèmes de juridiction… Les US auraient les mêmes problèmes avec l’UE si c’était nous qui avions remporté le gateau…
                  1. …in reply to @aeris22
                    Arrêtons avec la paranoïa de « Ne prenez pas de machines chez AWS ou GCP ou Azure parce qu’ils vont vous piquer vos données ». C’est juste du gros n’importe quoi. Ils font ni plus ni moins ce que du OVH ou Scaleway font.
                1. …in reply to @aeris22
                  Faites juste les choses proprement. Choisissez bien vos zones pour limiter les risques d’ingérence US. Lisez vos CGU. Bref, c’est vous qui merdez en pratique, pas eux.
              1. …in reply to @aeris22
                Les mesures de protection que vous devriez de toute façon avoir en prod, comme le chiffrement de vos disques, vous protégerons d’un éventuel débordement.
            1. …in reply to @aeris22
              Et les trucs théoriques à base de « oui mais en VM, ils ont accès à toutes nos données via l’hôte ». Oui et ? Qui a choisi d’héberger son parc sur du cloud multi-tenant déjà ? Ah oui, vous… Le risque est présent que ça soit un GAFAM ou non : n’importe qui sur l’infra peut powned
          1. …in reply to @aeris22
            l’hôte et accéder à vos données. C’est donc un risque que vous devez DÉJÀ mitiger sur vos infras cloud.
        1. …in reply to @aeris22
          Ça veut dire pas de données critiques sur des environnements multi-tenants. Point. Vous voulez faire de la virtu, vous en faites sur *votre* matos. Dédié.
      1. …in reply to @aeris22
        Sur leurs produits maintenant. Type Alexa & cie. Il suffit que les gens n’achètent pas pour que ça ne se vendent pas. Ils ont « juste » fournit un produit. Qui techniquement nécessite de toute façon d’écouter en permanence. Partant de là, qui a encore merdé ? 🤔
    1. …in reply to @aeris22
      Oh ben tient, à l’instant le bel exemple de confusion que ça donne… Et la décrédibilisation complète… tuxicoman.jesuislibre.net/2019/10/la-zone-dns-belgium-be-geree-par-microsoft.html
      oh my god twitter doesn’t include alt text from images in their API
  1. …in reply to @aeris22
    Non, la zone belguim.be n’est pas opérée par Microsoft. Elle est opérée par la DSI belge sur un serveur hébergée dans le cloud Azure. La nuance est fondamentale.
    1. …in reply to @aeris22
      Surtout quand le dit gens n’a même pas, lui, été capable d’opérer sa propre zone DNS et pour le coup l’a réellement délégué à Gandi… 🤣
      oh my god twitter doesn’t include alt text from images in their API
    2. …in reply to @aeris22