Le Forum Non Officiel de la DEDIBOX
Vous n'êtes pas identifié.
Lisez ça les amis, c'est édifiant ! ![]()
http://www.lemonde.fr/web/article/0,1-0 … 116,0.html
Discrètement, en marge de la campagne, le gouvernement prépare un décret qui, s'il était appliqué, tuerait l'Internet "made in France". En effet, sous prétexte de surveiller au plus près les internautes, un décret d'application de la loi sur la confiance dans l'économie numérique du 21 juin 2004, exige que les éditeurs de sites, les hébergeurs, les opérateurs de téléphonie fixe et mobile et les fournisseurs d'accès à Internet, conservent toutes les traces des internautes et des abonnés au mobile, pour les délivrer à la police judiciaire ou à l'Etat, sur simple demande..... lisez la suite
Dernière modification par shamankick (2007-04-22 21:15:17)
Hors ligne
a vrai dire c'est pas vraiment ce qui m'effraie
Hors ligne
Faudrait relire le texte de loi et le décret d'application pour être sûr, mais en plus de l'aspect "libertés individuelles" qui est déjà grave, c'est le côté technique qui ne peut que faire rire.
Si on part du principe que les hébergeurs doivent garder un historique de toutes les données stockées sur leur plateforme, faut en gros mettre un système qui permet faire du strict versioning sur toutes les données.
Genre tu uploades un fichier en FTP, tu l'écrases X fois par de nouvelles versions, l'hébergeur devrait tout garder les X versions successives. Ne parlons même pas des architectures de base de données.
Ahhhh les ministres/députés, de sacrés comiques !
Hors ligne
Calimero a écrit:
Genre tu uploades un fichier en FTP, tu l'écrases X fois par de nouvelles versions, l'hébergeur devrait tout garder les X versions successives. Ne parlons même pas des architectures de base de données.
Non, on ne parle que de logs pour l'instant (enfin... pour l'instant seulement
)
Calimero a écrit:
Ahhhh les ministres/députés, de sacrés comiques !
Mouais... z'ont fait l'ecole du rire :sick:
Hors ligne
Calimero a écrit:
Faudrait relire le texte de loi et le décret d'application pour être sûr, mais en plus de l'aspect "libertés individuelles" qui est déjà grave, c'est le côté technique qui ne peut que faire rire.
Si on part du principe que les hébergeurs doivent garder un historique de toutes les données stockées sur leur plateforme, faut en gros mettre un système qui permet faire du strict versioning sur toutes les données.
Genre tu uploades un fichier en FTP, tu l'écrases X fois par de nouvelles versions, l'hébergeur devrait tout garder les X versions successives. Ne parlons même pas des architectures de base de données.
Ahhhh les ministres/députés, de sacrés comiques !
(Début du nawak)
Bah pour la peine, j'uploaderai 234567 fois un site avant de le mettre en prod :p
(Fin du nawak)
Hors ligne
Ouais ils n'ont tellement rien a foutre en cette periode electorale qu'ils cherche n'importe quoi pour s'occuper et "meriter" leurs paies
Ce qu'ils ne savent pas c'est que tout ces internautes qui ont quelque chose a se reprocher (pédophiles ou autres) utilisent des proxies à l'etranger (ils payent s'il le faut), et tous ces webmasters peu honnêtes et groupes underground hebergent leurs contenus à l'etranger aussi
Hors ligne
JalaL a écrit:
Ouais ils n'ont tellement rien a foutre en cette periode electorale qu'ils cherche n'importe quoi pour s'occuper et "meriter" leurs paies
Ce qu'ils ne savent pas c'est que tout ces internautes qui ont quelque chose a se reprocher (pédophiles ou autres) utilisent des proxies à l'etranger (ils payent s'il le faut), et tous ces webmasters peu honnêtes et groupes underground hebergent leurs contenus à l'etranger aussi
+1 :happy:
Pfeu nawak je vois mal un opérateur téléphonique gardez tout les SMS ..
Imaginez la place que cela prendrai ...
Nwak cela ...
lors de leurs déplacements avec un téléphone allumé
En faite ils veulent surveiller leurs femmes ^^
lors de chaque appel ou de chaque connexion à Internet, de chaque diffusion ou consultation sur le Web d'un article, d'une photo, d'une vidéo, ou lors de chaque contribution à un blog.
Bonne chance pour la place :+
En substance, devraient être conservés les mots de passe, "pseudos", codes d'accès confidentiels et autres identifiants, numéros de carte bancaire, détails de paiement, numéros de téléphone, adresses e-mail, adresses postales, le numéro de l'ordinateur ou du téléphone utilisé, le moyen d'accès à un réseau, les date et heure d'appel, de connexion et de chacune de leurs consultations ou contributions sur un site Internet.
Hein ? Si le serveur hébérgeant toutes ces infos ce fais hacker ...
Sa va pas sentir forcement Bon ...
Même les Etats-Unis de George W. Bush et leur "Patriot Act" post-11-Septembre n'ont jamais envisagé pareille conservation ou réglementation, qui soulèverait sans doute l'opinion publique américaine d'aujourd'hui, mais s'opère sans bruit en France.
Trop tard maintenant c'est plus sans bruit :+
C'est sur dedibox-news ^^
Le coût, aussi bien pénal qu'économique, d'un tel dispositif serait colossal pour la France. En cas de résistance, ou juste de passivité, la sanction encourue est lourde : les fournisseurs d'accès à Internet ou les sites Internet français qui ne conserveraient pas toutes ces données seront passibles de 375 000 euros d'amende et leurs dirigeants, d'un an d'emprisonnement et 75 000 euros d'amende, sans compter la fermeture de l'entreprise, l'interdiction d'exercer une activité commerciale, etc.
Tant qu'a faire ... L'état veux des sous hein !
certains professionnels ont fait valoir, notamment, que cette conservation leur coûterait très cher en stockage informatique et en moyens humains. De plusieurs dizaines de milliers à plusieurs millions d'euros par an de perte nette.
Enfin une chose réaliste dans ce texte !
Pourtant, la plupart des sites Web, les Web radios, les blogs, la vidéo à la demande ou mobile, sont encore en quête d'un modèle économique pérenne. Déjà insécurisée par la complexité des enjeux de propriété intellectuelle, l'économie numérique de demain - celle du contenu et pas seulement de l'accès - serait encore fragilisée par une telle surenchère réglementaire franco-française.
Même pas vrai ! Dedibox a pleins de sous :p
Et leur site y'a pas encore eu de faille découvertes :p
Ces menaces proférées par quelques poids lourds de l'Internet en France font sourire Bercy, qui semble n'avoir pas encore compris qu'Internet est un réseau mondial dont de nombreux prestataires peuvent s'établir et payer leurs impôts presque où bon leur semble.
Wai moi aussi sa me faire rire ^^
Dernière modification par OverSlek (2007-04-23 15:43:50)
Hors ligne
Calimero a écrit:
Ahhhh les ministres/députés, de sacrés comiques !
et bien le probleme est là aussi puisqu'il s'agirait D'UN DECRET, donc aucune consultation
a l'assemblée Nat..le president signe et basta !!! comment on ecrabouille tes libertés sans aucunes discussion !!
"OverSlek a écrit:
Pfeu nawak je vois mal un opérateur téléphonique gardez tout les SMS ..
Imaginez la place que cela prendrai ...
Nwak cela ...
detrompe toi ils s'y seront obligé, la LEN les y oblige
OverSlek a écrit:
Enfin une chose réaliste dans ce texte !
ouai pour moi ce qui est bien réaliste c'est que l'on se dirige vers une société qui pue la mort
Dernière modification par shamankick (2007-04-23 16:46:51)
Hors ligne
MadStef a écrit:
Calimero a écrit:
Genre tu uploades un fichier en FTP, tu l'écrases X fois par de nouvelles versions, l'hébergeur devrait tout garder les X versions successives. Ne parlons même pas des architectures de base de données.
Non, on ne parle que de logs pour l'instant (enfin... pour l'instant seulement
)
Si on se fie à l'annonce du "GESTE", c'est pas uniquement les logs, mais toute information saisie sur le site...
C'est pour ca que je disais qu'il faudrait trouver les articles et le décret, pour se faire une vraie idée.
Hors ligne
Calimero a écrit:
Si on se fie à l'annonce du "GESTE", c'est pas uniquement les logs, mais toute information saisie sur le site...
C'est pour ca que je disais qu'il faudrait trouver les articles et le décret, pour se faire une vraie idée.
Ben tu risques pas de trouver : c'est pas encore signé
pi, d'toute facon, y'a plein d'endroits ou on peut heberger des services, pas rien qu'en France ![]()
Hors ligne
MadStef a écrit:
Ben tu risques pas de trouver : c'est pas encore signé
pi, d'toute facon, y'a plein d'endroits ou on peut heberger des services, pas rien qu'en France
J'imagine que les commentaires du GESTE ne sont pas que des élucubrations/fantasmes et qu'ils s'appuient sur un minimum d'éléments tangibles ? ![]()
Après, que cette loi soit jamais appliquée a priori, c'est évident. Mais comme toujours, en cas de pépin ca peut faire mal a posteriori... :ph34r:
Hors ligne
Bon aller ! j'te remonte un peu le moral :
http://www.journaldunet.com/diaporama/0 … decret.pdf
Hors ligne
Effectivement, un peu enflammés, au GESTE ![]()
Hors ligne
2°) pour les personnes mentionnées au 2 du I de l article susvisé et pour chaque opération de création,
les données permettant d identifier l origine de la création des contenus :
- l identifiant de la connexion à l origine de la communication,
- l identifiant attribué par le système d information au contenu, objet de l opération,
- l identifiant attribué par le système d information à la connexion,
- le type de protocole ou de réseau utilisé,
- la nature de l opération,
- les date et heure de l opération,
- les pseudonymes utilisés ;
La contribution à une création de contenu comprend les opérations portant sur :
- des créations initiales de contenus,
- des modifications des contenus eux-mêmes,
- des modifications de données liées aux contenus,
- des suppressions de contenus.
bah je ne pense pas qu'ils se soient autant enflamé que ça ... (?)
il s'agit bien de conserver toutes les données sus nommées .
La durée de conservation des données mentionnées à l article 1er est d un an à compter du jour de la
création des contenus, pour chaque opération contribuant à la création d un contenu telle que définie à cet
article.
m'enfin je ne suis pas juriste
Dernière modification par shamankick (2007-04-24 13:45:01)
Hors ligne
Mouais... enfin bon... pas de panique, ca ne reste qu'un projet pour l'instant et ca peut (beaucoup) changer d'ici la signature pas encore acquise...
Hors ligne
Moi j'interprète ca comme ca:
Il faut stocker les informations suivantes:
2°) pour les personnes mentionnées au 2 du I de l article susvisé et pour chaque opération de création,
les données permettant d identifier l origine de la création des contenus :
- l identifiant de la connexion à l origine de la communication,
- l identifiant attribué par le système d information au contenu, objet de l opération,
- l identifiant attribué par le système d information à la connexion,
- le type de protocole ou de réseau utilisé,
- la nature de l opération,
- les date et heure de l opération,
- les pseudonymes utilisés ;
quand une action parmi les suivantes est effectuée:
La contribution à une création de contenu comprend les opérations portant sur :
- des créations initiales de contenus,
- des modifications des contenus eux-mêmes,
- des modifications de données liées aux contenus,
- des suppressions de contenus.
Hors ligne
Au dela de l'aspect "Big Brother is watching you", comment veux-tu que les providers stockent tout ce merdier ? j'sais bien que le prix des disques ont vachements baissés mais quand même :)
Imagine la volumetrie d'un provider comme Iliad (au hazard :+ ) uniquement pour stocker les logs et imagine si toutes opérations des sites hebergés sont tracées !!! Avec un versioning :rolleyes:
Donc ca va gueuler et le decret va etre enterré en douce (s'il n'est pas jeté avant :happy: )
Hors ligne
Moui enfin bon, des logs ca prend pas non plus tant de place que ca.
Je regarde les quelques dizaines de milliers de hits quotidiens sur un site (et là on logge tout: requêtes vers les images, css...), les logs apache prennent pas non plus énormément de place une fois compressés.
Hors ligne
Calimero a écrit:
Moui enfin bon, des logs ca prend pas non plus tant de place que ca.
Je regarde les quelques dizaines de milliers de hits quotidiens sur un site (et là on logge tout: requêtes vers les images, css...), les logs apache prennent pas non plus énormément de place une fois compressés.
En effet, il ne faut surtout pas oublier de les compresser, autrement c'est le drame. :wacko:
-rw-r----- 1 root adm 565M 2007-04-24 23:47 access.log
-rw-r----- 1 root adm 1,4G 2007-04-22 06:29 access.log.1
-rw-r----- 1 root adm 102M 2007-04-15 06:27 access.log.2.gz
Hors ligne
Calimero a écrit:
Moui enfin bon, des logs ca prend pas non plus tant de place que ca.
Je regarde les quelques dizaines de milliers de hits quotidiens sur un site (et là on logge tout: requêtes vers les images, css...), les logs apache prennent pas non plus énormément de place une fois compressés.
Ouais... sur UN site
et sur 3 000 ???? sur 10 000 ??? ![]()
Hors ligne
MadStef a écrit:
Calimero a écrit:
Moui enfin bon, des logs ca prend pas non plus tant de place que ca.
Je regarde les quelques dizaines de milliers de hits quotidiens sur un site (et là on logge tout: requêtes vers les images, css...), les logs apache prennent pas non plus énormément de place une fois compressés.Ouais... sur UN site
et sur 3 000 ???? sur 10 000 ???
Le nombre de sites ma paraît secondaire. C'est la fréquentation qui compte.
Ce que je veux dire, c'est que si tu te limites aux actions précisément listées (modifications et non la simple consultation), en ne loggant que ce qui est nécessaire, tu auras probablement que l'équivalent d'une fraction des logs apache de base.
Maintenant, le problème c'est plutôt qu'il faut développer le système de logs, directement dans l'appli. Parce que tu peux pas te contenter de prendre les logs d'apache. C'est probablement ce coût de développement qui est beaucoup plus conséquent que le coût de stockage brut.
Hors ligne
Au dela du technique, ce serait assez drôle d'entendre la réaction de la CNIL à tout ça.
D'autant que je rapelle que tout données à caractère personnel collectées doit faire l'objet d'une déclaration à la CNIL...
J'imagine le taff...
Dernière modification par DeLoVaN (2007-04-25 19:03:48)
Hors ligne
DeLoVaN a écrit:
Au dela du technique, ce serait assez drôle d'entendre la réaction de la CNIL à tout ça.
Le gros problème c'est que la CNIL ne peut émettre que des avis consultatifs...
Hors ligne