OVH Cloud OVH Cloud

EBAY et liberté

51 réponses
Avatar
Rosalie Mignon
Bonjour, j'avais posté un message pour me plaindre du fait que ebay refuse
de continuer mon inscription si je ne donne pas mes coordonnées
personnelles.
Il en est ressorti ici, trois arguments :
- Ils ont besoin de ces données pour réaliser leur tache.
- Ils ont besoin de ces données pour luter contre la vente d'orbjets
interdits.
- Ils ont le droit de faire selon leur bon gré.

10 réponses

2 3 4 5 6
Avatar
Rosalie Mignon
>S'ils les demandent, c'est bien qu'ils doivent avoir une bonne raison.


Justement cette bonne raison j'aimerais la connaitre. Parceque j'ai démontré
qu'il n'y avait pas de raison que ca marche comme avant sans. S'il y a une
bonne raison me concernant j'ai le droit de le savoir non?

vous avez le droit de corriger des informations fausses.


J'ai pas compris ca du tout mais suis pas juriste.

C'est pour ça que vous pronez un fichier centralisé...


Je prone pour préserver la liberté de l'anonymat en maintenant la
responsabilité un organisme gouvernemental qui garde mon identité cryptée et
donne un pseudo ou une clé en échange aux sites qui veulent avoir des
garanties sur
moi. Ainsi mon identité reste préservée, ma responsabilité aussi.
Avatar
Rosalie Mignon
>S'ils les demandent, c'est bien qu'ils doivent avoir une bonne raison.


Justement cette bonne raison j'aimerais la connaitre. Parceque j'ai démontré
qu'il n'y avait pas de raison que ca marche comme avant sans. S'il y a une
bonne raison me concernant j'ai le droit de le savoir non?

vous avez le droit de corriger des informations fausses.


J'ai pas compris ca du tout mais suis pas juriste.

C'est pour ça que vous pronez un fichier centralisé...


Je prone pour préserver la liberté de l'anonymat un organisme gouvernemental
qui garde mon identité cryptée et donne une clé en échange aux sites qui
veulent avoir des garanties sur moi. Ainsi mon identité reste préservée, ma
responsabilité aussi.
Je vois pas en quoi ca vous gène vous etes pas forcé.
Avatar
Jérôme Blion
Rosalie Mignon a écrit :
Ca s'appelle une modification substancielle du contrat qui vous lie à



eBay.

C'est pas normal.



Il n'est pas normal de changer les conditions d'un contrat ?

> Mais vous rien ne vous gène, vous allez répondre à chaque
fois n'importe quoi c'est ca?



Vu que vous dites n'importe quoi, OUI :o)

Et Big brother ceux qui y croient pas sont plus que bien naifs et bien
dangereux.





Et bien les projets d'écoute mondiale américaine c'est connu non?



Non, c'est la première fois que j'en entends parler, mis à part
l'affaire du WaterGate !

Les écoutes illégales de téléphone en france c'est connu non?



Citez moi ne serait-ce qu'*UN SEUL* exemple précis !

Les failles de sécurité des systèmes d'exploitation c'est que des enfants de
12 ans qui les utilisent?



Parce que les failles sont béantes.
Parce qu'en pensant aux trucs les plus tordus, on en oublie parfois les
choses les plus rudimentaires !

Il est plus que probable que 90% des ordinateurs sont ouverts pour les
experts.



Parce que ces failles béantes sont ouvertes !
Mais aussi parce que beaucoup de personnes se foutent royalement de la
sécurité informatique et qu'elles transforment leur ordinateur en
passerelle bien à l'insu de leur plein gré ! (je fais du dépannage de ce
genre de persones pratiquement toutes les semaines !)

Ne pas tenir son ordinateur à jour, c'est offrir aux personnes qui
s'informent la capacité de jouer avec les personnes qui n'en tiennent
pas compte.

Ici, on en revient exactement au même problème que pour les entreprises.
Si un gérant d'entreprise ignore un élément clé (une mise à jour du
système actuel !), il est mort et enterré ! OPA, par exemple (Passerelle
internet) ou mort de l'entreprise (hacking de l'ordinateur)

C'est très grave ce que vous faites, votre politique de l'autruche, votre
minimisation des problèmes je trouve pas ca bienveillant du tout.



C'est marrant, ma bonne conscience, vous savez le ptit ange tout blanc
dans les dessins animés ne vient pas plus me tourmenter que ça dans mes
songes.

Sur ce, pour aller dans le sens de M Bernier, il serait peut-être temps
d'arrêter les substances illicites... Ca fait énormément de ravages
aujourd'hui, ces saloperies.
D'autant plus que si votre vendeur ne maitrise pas toute la chaine,
personne ne sait ce que vous inhalez !
Avatar
Jérôme Blion
Rosalie Mignon a écrit :

Je prone pour préserver la liberté de l'anonymat un organisme gouvernemental
qui garde mon identité cryptée et donne une clé en échange aux sites qui
veulent avoir des garanties sur moi. Ainsi mon identité reste préservée, ma
responsabilité aussi.
Je vois pas en quoi ca vous gène vous etes pas forcé.



Avoir un clé vous concernant...

Et comment valider que cette clé est bonne ?
Parce que même en appliquant la règle des 5 9 (au niveau des serveurs
matériels), ça fait quand même 1 chance sur 100000 que la clé fournie
soit fausse ce qui est absolument inacceptable vu le volume de requêtes
que ce genre de système engendrerait. Après, on peut ajouter des codes
correcteurs dans la clé, comme le numéro de sécurité sociale...
Une erreur d'extraction plus une erreur de transfert et la clé est
"correcte" mais invalide !

Comment valider que ce n'est pas une autre personne que vous qui utilise
cette clé confidentielle.

Maintenant, à quoi donnerait accès cette clé ?

Excusez moi si je suis particulièrement cru, mais il faut sérieusement
arrêter les hallucinogènes là...

C'est techniquement infaisable et quand bien même ce serait faisable, il
y aurait des failles de sécurité monstrueuses pour le volume échangé.

Votre proposition ne tient pas la route.

Allez, chiffrez les débits/utilisation de ressources nécessaires pour ce
genre d'outils, qu'on rigole !

Sachant qu'il faut :
- Une phase de connexion au service
- Une phase d'authentification (cryptée, cela va de soit !)
- Une phase de demande
- Une phase de décryptage de la clé
- Une phase de recherche dans une base de 60 millions d'enregistrements !
- Une phase d'extraction des données
- Une phase de cryptage de ces données
- Une phase d'envoi de ces données (avec validation que celles-ci
arrivent conformes...)
- Déconnexion au service

Maintenant, comment coder la clé de telle manière à ce que personne de
non autorisé ne puisse faire de requête ?
Comment s'assurer qu'une personne ayant une clé valide à votre sujet ne
vienne pas chercher des informations qu'il n'a pas le droit d'obtenir ?
Un algorithme de cryptage par personne par service ?
Avatar
Rosalie Mignon
> Ici, on en revient exactement au même problème que pour les entreprises.
Si un gérant d'entreprise ignore un élément clé (une mise à jour du
système actuel !), il est mort et enterré ! OPA, par exemple (Passerelle
internet) ou mort de l'entreprise (hacking de l'ordinateur)


Et mieux, si la mise à jour est pas sortie avant le hacking (tautologie) il
est mort. Il y a sur cette terre une personne qui peut prétendre contrôler
ce risque? Même les meilleurs programeurs ne le garantissent pas. CQFD fin
de la prétention de protéger soi-même ses données.
Avatar
Rosalie Mignon
Juste une clé comme une signature numérique, il n'y a que très peu de
problèmes avec les signatures numériques, et même s'il y a une infime proba
de falsification c'est inférieur aux autres solutions.
Ce n'est pas sensible comme donnée, c'est juste pour protéger l'anonymat.
Une clé qui correspond à une identité. Ce pourrait être cautionné par le
gouvernement, vous iriez par exemple chez votre buraliste
avec une pièce d'identité pour obtenir votre clé.
De cette façon, l'espionnage buterait sur cette clé dont seul un juge peut
lever l'identitée.
Bien entendu cet organisme serait vérifié par des universitaires en
algorithmique.
Et vous seriez pas obligé de l'utiliser ! Et moi pas contre je fume pas et
je bois avec modération.
Avatar
Rosalie Mignon
http://www.cnil.fr/frame.htm?http://www.cnil.fr/textes/ttext.htm
"" Il y a un droit d'opposition
le refus de répondre lors de la collecte non obligatoire de données ; ...
Le droit d'opposition comporte deux limites :
son exercice est subordonné à l'existence de raisons légitimes ;
il n'existe pas pour de nombreux traitements du secteur public. ""
Avatar
Rosalie Mignon
http://www.cnil.fr/frame.htm?http://www.cnil.fr/textes/ttext.htm
"" Il y a un droit d'opposition
le refus de répondre lors de la collecte non obligatoire de données ; ...
Le droit d'opposition comporte deux limites :
son exercice est subordonné à l'existence de raisons légitimes ;
il n'existe pas pour de nombreux traitements du secteur public. ""
Avatar
Jacques Caron
Salut,

On Sun, 25 Jan 2004 14:02:07 +0100, Rosalie Mignon
wrote:

http://www.cnil.fr/frame.htm?http://www.cnil.fr/textes/ttext.htm
"" Il y a un droit d'opposition
le refus de répondre lors de la collecte non obligatoire de données ; ...



Oui. Comme on l'a déjà dit, rien ni personne ne t'oblige à répondre à
eBay. Mais ils peuvent alors refuser de te fournir un service en
contrepartie, c'est tout.

Jacques.
--
Interactive Media Factory
Création, développement et hébergement
de services interactifs: SMS, SMS+, Audiotel...
http://www.imfeurope.com/
Avatar
Rosalie Mignon
> Oui. Comme on l'a déjà dit, rien ni personne ne t'oblige à répondre à
eBay. Mais ils peuvent alors refuser de te fournir un service en
contrepartie, c'est tout.

Jacques.


Mais puisque je me tue à t'expliquer qu'ils ont accepté, puis ils ont arrété
en changé le contrat unilatérallement.
De plus le texte de loi n'indique en aucun cas qu'ils ont le droit de
refuser de me fournir le service parceque je donne pas les données demandées
puisque la loi dit que je peux m'y opposer sinon a quoi bon faire une loi ?
Connais tu celle ci de loi : Quand on sait pas on ferme sa g...?
2 3 4 5 6