397 liens privés
vous allez voir que les prix prohibitifs de certains noms de domaine vont se mettre à chuter, bizarrement :)
mais des serveurs de noms google, cela veut dire plus de contrôle de cette société sur internet et sur nos habitudes de navigation.
si comme moi vous n'avez pas le choix d'avoir un compte google (pour le boulot) et que vous souhaitez pouvoir synchroniser google calendar sans installer les gapps, et sans faire appel à acal (que je trouve laid et mal fouttu), utilisez AndroidCaldavSyncAdapter mais en version 1.8.
Vous pourrez voir votre calendrier dans l'appli calendrier 'stock' qui est dispo dans AOSP.
Google a rechangé la manière dont les permissions sont gérées/notifiées.
Les utilisateurs du playstore n'auront plus besoin d'approuver des mises à jour de permissions individuelles qui appartiennent à un groupe de permission déja accepté. C'est pas clair? Lisez ceci:
"""
Redditor iamtubeman posted a thread where he talks about this further, and demonstrates just how an application with a tiny number of permissions could be used as a gateway into your device with an updated version with much more intrusive permissions. For example, he created an application using:
android.permission.GET_TOP_ACTIVITY_INFO
android.permission.GET_ACCOUNTS
android.permission.ACCESS_COARSE_LOCATION
android.permission.WRITE_CALL_LOG
android.permission.READ_EXTERNAL_STORAGE
android.permission.SUBSCRIBED_FEEDS_WRITE
This was able to be updated to allow the following additional permissions, none of which the user would be explicitly warned about.
android.permission.READ_HISTORY_BOOKMARKS
android.permission.READ_PHONE_STATE
android.permission.ACCESS_FINE_LOCATION
android.permission.ACCESS_LOCATION_EXTRA_COMMANDS
android.permission.READ_SMS
android.permission.RECEIVE_MMS
android.permission.RECEIVE_SMS
android.permission.SEND_SMS
android.permission.WRITE_SMS
android.permission.WRITE_EXTERNAL_STORAGE
android.permission.MOUNT_FORMAT_FILESYSTEMS
android.permission.MOUNT_UNMOUNT_FILESYSTEMS
android.permission.SUBSCRIBED_FEEDS_READ
And there you have it. Your app with fairly standard permissions could now (after a small update that says nothing about the permissions) monitor and store your browsing habits, indexed by your IMEI number. Meanwhile, you would be getting tracked by GPS in real time, with your location data being constantly uploaded.
"""
Clap clap clap.. Google. C'est la porte ouverte à toutes les fenêtres ce que tu fais là.
Une raison de plus de supprimer toutes leurs applications dont le playstore et d'utiliser exclusivement celles du repo libre f-droid.
De manière complémentaire, rooter son ordiphone et utiliser X-Privacy, PrivacyGuard ou le gestionnaire de permission apparu dans la 4.3.
Plus de détails sur les permissions "simplifiées" du playstore: https://support.google.com/googleplay/answer/6014972
Thread reddit de iamtubeman: http://www.reddit.com/r/Android/comments/27n7yr/what_latest_changes_to_play_store_app_means_for/
C'est intéressant de voir que Google développe une extension, pour son navigateur, qui permet de faciliter le chiffrement (OpenPGP) de bout-en-bout des messages.
Ce que je veux dire, c'est que ce projet est à contre-courant de ce à quoi ils aspirent et qui constitue une de ses plus importantes sources de revenu: obtenir le plus de données personnelles dans le but de les monétiser avec de la publicité.
Alternative à mysearch de Tuxicoman (http://tuxicoman.jesuislibre.net/2014/05/mysearch-version-1-0-et-paquet-debian.html)
C'est du python également mais c'est bien plus abouti en terme d'interface et de fonctionnalités.
Ca marche avec des !bang comme DDG: https://github.com/asciimoo/searx/wiki/Query-language
On peut générer un flux rss de la recherche en rajoutant ?format=rss dans l'URL: https://searx.0x2a.tk/?format=rss&q=foobar ou en cliquant sur le bouton RSS.
Résultat de recherche avec liens originaux: pas de redirection
Suggestions de mots-clés de recherche
Liste d'instances disponibles: https://github.com/asciimoo/searx/wiki/Searx-instances
La quadrature du net a la sienne: https://searx.laquadrature.net/
Je vais monter la mienne également.
Revolución!
Bonne initiative, mais je tique sur ça:
"""
Concrètement, Mysearch va anonymiser vos recherches :
en masquant votre IP originelle vis à vis du moteur de recherche
...
"""
Dire que c'est anonymisé est un raccourci trompeur. C'est anonymisé si tu utilises l'instance mysearch de quelqu'un d'autre.
Si tu installes ce truc chez toi et que ça n'est utilisé que par toi: Google verra toutes tes recherches provenant de ton IP publique (celle de ton FAI, ou celle de ton serveur dédié) qui t'est associée personnellement. Ça limite l'ntérêt. A contrario, Seeks fait de la vraie anonymisation (via un réseau p2p).
info à prendre avec des pincettes en attendant une quelconque confirmation des faits.
streisandé là:
http://pub.jeekajoo.eu/streisand.me/google_adsense_leak
http://sebsauvage.net/paste/?5c4025a1a4e2a451#9OKhqVpfBakkvPZHM7UYlaoMEZASERjKtQ7Ux7nrJz8=
https://ecirtam.net/zerobin/?451f9118609dddb9#sYWIbypdir4vEuGUbmqQVdGqvX/bMSuGQYta7lYjN6Y=
Google a répondu:
$ dig +short google-public-dns-a.google.com TXT
"http://xkcd.com/1361/"
Bon rappel.
Mais faudrait m'expliquer pourquoi c'était nécessaire de rajouter de la complexité là où il n'y en avait pas forcément besoin:
- J'ai mis une ligne "Disallow: /links/" dans mon robots.txt pour que mon site ne soit pas parcouru pas des robots.
- Une recherche google avec "site:jeekajoo.eu/links" me renvoie 1450 résultats. Ces résultats ont une description vide (cause=robots.txt) et proviennent de liens externes vers mon site.
- Et bordel! ça ne parait pas implicite que le but de mon robots.txt était au final est de ne RIEN indexer de /links/* ?
Techniquement, qu'est-ce qui empêche les robots de regarder mon robots.txt quand ils gobent un lien externe vers mon site? RIEN.
lien via http://liens.quaternum.net/?ApL0tQ
TL;DR; --> D'après ce que j'ai compris, ce projet a pour but de créer un mécanisme d'auto-phagocytage de google. Rien que ça.
En détail --> Un des revenus principaux de google est le programme "adsense". Le projet GWEI (google will eat itself) a donc eu l'idée de placer des centaines de milliers de publicités basées sur ce système sur un réseaux de site "cachés".
Chaque mois, google leur verse les revenus publicitaires par chèque (http://www.googlewilleatitself.com/pages/google/check.html).
GWEI achète ensuite des actions google en conséquence, dès qu'il a récolté assez d'argent.
En bout de chaîne, les parts sont redistribuées à la LTD GTTP (Google To The People Public Company) qui les redistribuent au public: ceux qui en font simplement la demande.
(Je suis dubitatif sur la dernière étape).
CQFD.
Tout ce process est automatisé et décrit sur ce diagramme: http://www.googlewilleatitself.com/pages/diagram/diagram.html
Bravo au(x) génie(s) machiavéliques qui ont conçu ce système.
""""
L'ANSSI sait pertinemment d'où sort l'info de google.
C'est certaines versions de Chrome qui fayotent (valablement) à Google en cas de certificat signé par la mauvaise autorité, on appelle cela du "certificate pinning"
""""
via commentaire de BenjaminSonntag sur http://m.pcinpact.com/news/84830-blocage-certificats-par-google-interview-patrick-pailloux-anssi.htm
Oh tiens, encore un youtuber (MrAntoineDaniel) français qui va vivre de ses vidéos: https://www.youtube.com/watch?v=hyqBBuIXp-s
Et puis il y a Canalplus qui vient de se lancer sur youtube aussi, sans doute pour gagner en visibilité et pour monétiser encore mieux son activité. C'est assez fascinant tout ça.... mais c'est aussi très flippant de voir youtube devenir une plateforme vraiment incontournable pour la vidéo sur le net.
Avant, c'était déja possible avec des clients imap (getmail4, thunderbird, ...) et la fonction d'export en ics, mais là c'est encore plus facile d'emporter ses données gmail/calendar.
Juste bravo google pour cette initiative.
via http://linuxfr.org/users/rakoo/journaux/extirpez-vos-mails-et-vos-calendriers-de-chez-google
Petit guide pour installer Blankstore, un équivalent du google playstore en libre sur android. Je viens de tester, ça marche nikel.
Cela demande un peu de bidouille qui n'est pas à la portée du premier n00b venu. Pour l'install pure, voila ce que j'ai fait sur une rom omnirom 4.4 sans google apps:
$ adb push BlankStore.apk /sdcard/
$ adb shell
su
mount -o remount,rw /system
cp /sdcard/BlankStore.apk /system/priv-app/
chmod 644 /system/priv-app/BlankStore.apk
mount -o remount,ro /system
exit
$
L'intérêt, c'est de se passer des google crapware apps tout en ayant un accès au riche catalogue d'applis google playstore sous la main. Ca peut dépanner dans l'urgence mais on trouve déja notre bonheur dans F-Droid.
L'auteur de cette appli est un génie, pour vous en convaincre regardez un peu le reste du projet sur lequel il travaille: un vrai travail de reverse engineering des services google et de très bonnes skills en dev android.
J'ai listé d'autres solutions pour se passer du playstore ici: https://fralef.me/links/?QXT57A
Et je rappele que récupérer des application google playstore sans passer par les applis officielles est contraire aux ToS §3.3 de Google Play (http://play.google.com/about/terms.html). Donc si vous le faites, faites le avec un compte qui ne craint rien car vous risquez le ban. J'entends par là:
- pas un compte sur lequel vous avez pas acheté un nexus device encore sous garantie ou des applis
- pas un compte avec lequel vous avez un google wallet, un gmail ou un G+ ou que sais-je encore...
edit: install NetworkLocation-gms.apk
$ adb shell
su
mount -o remount,rw /system
cp /sdcard/Download/NetworkLocation-gms.apk /system/priv-app/NetworkLocation.apk
chmod 644 /system/priv-app/NetworkLocation.apk
mount -o remount,ro /system
exit
$
hum je l'ignorais. même sans les gapps, cm embarque du code proprio dont des trackers ga:
'CyanogenMod 9 seemed to have no proprietary parts, but since CM10 they included Google Analytics Client library (libGoogleAnalyticsV2.jar) within cmstats in the settings app (so it's not even possible to disable it). In CyanogenMod 10.1 CMAccount was included. It relies heavily on Google's Cloud Messaging service and includes the proprietary Google Play Services Client library (google-play-services.jar).'
utilisez freecyngn pour libérer votre rom ou passez sur omnirom.
J'utilise actuellement la ROM omnirom (http://forum.xda-developers.com/showthread.php?t=2523587) sur mon nexus5.
Comme la plupart des ROM alternatives, elle est "pure". J'entends par là qu'elle est dénuée des obscures google apps que l'on peut néanmoins installer séparément.
Je comptais les installer mais finalement je me rends compte que j'arrive à m'en passer, grâce à F-Droid notamment. Je vois 2 avantages à cela:
- Je reprends plus de contrôle sur mon ordiphone
- Ma batterie semble durer plus longtemps car je n'ai plus tous ces inombrables services google (https://jeekajoo.eu/links/?UV2njA)
Mes applis:
- Mail: K-9
- Client Twitter: Twidere
- SMS/MMS: Appli stock 4.3 backportée/modifiée par Omnirom.
- Navigateur web: Firefox
- Navigateur fichier: CyanogenMod file manager backport
- Client XMPP: Xabber
- PDF reader: Document Viewer
- Synchro contacts/calendrier: DAVdroid
- Map/GPS: OsmAnd~
- Mots de passe: KeepassDroid
- RSS: TTRSS-Reader
- Client torrent: Transdroid
- Lecteur QRcode: Barcode Scanner
- Youtube: YouTube Downloader
Cependant j'ai quand même besoin d'applications (pour la gopro par exemple) qui ne sont présentes que sur le playstore... Voici quelques solutions:
-
Google Play Unofficial Python API: https://github.com/egirault/googleplay-api/
API python non-officielle qui permet via la ligne de commande de chercher, parcourir et télécharger des applis Android dans le Google Play Store. -
GooglePlayDownloader: http://codingteam.net/project/googleplaydownloader
Tuxicoman a codé cette application en python basée sur l'API juste au dessus et présentant une interface graphique (wxpython). Présentation: http://tuxicoman.jesuislibre.net/2013/08/googleplaydownloader-telecharger-les-apk-sans-rien-demander-a-google.html -
Real APK leecher: http://forum.xda-developers.com/showthread.php?t=1563894
Application windows basée sur le JRE d'oracle. Les sources sont disponibles. -
Blank Store: http://forum.xda-developers.com/showthread.php?t=1715375
C'est une des applis (android) du très beau projet NOGAPPS initié par MaR-V-iN. L'objectif est de profiter des services de google sans les contraintes: les applis google sont des applis systèmes qui ont tous les droits sur le système.
Le Blank Store n'est pas encore dispo pour android KK mais l'est pour JB et ICS en beta. -
APK downloader: http://apps.evozi.com/apk-downloader/
Service web permettant, directement en ligne, de télécharger un APK du playstore.
L'avantage c'est de pouvoir télécharger des APK facilement sans rien installer et aussi depuis son ordiphone. Cela dit, il faut faire confiance à ce site dont les sources ne sont pas disponibles que ce soit pour le backend ou l'interface web. -
Aptoide: http://www.aptoide.com/
Market alternatif dans lequel on retrouve la plupart des applis présentes sur le playstore. Même si l'appli cliente/serveur est libre (http://www.aptoide.org/browser), on peut se demander si les APK ne subissent pas de modifications... Méfiance. -
Pour la plupart de ces applis, vous aurez besoin de connaitre votre androidID ou d'en générer un:
- Générer un androidID: http://forum.xda-developers.com/showpost.php?p=42983611&postcount=306
- Retrouver son androidID#1: https://play.google.com/store/apps/details?id=com.redphx.deviceid
- Retrouver son androidID#2: To get your Device ID, just simply open dial pad, press ##8255##. If it opens “GTalk Service Monitor”, find lines that begin with JID and Device ID. Your account is JID, and your device id is a string that after android- prefix.
-
Bon et sinon je rappele que récupérer des application google playstore sans passer par les applis officielles est contraire aux ToS §3.3 de Google Play (http://play.google.com/about/terms.html)
Pour ma part, 0/5 partout sauf pour le play store que j'utilise encore en complément avec f-droid.
Ce qui est drôle c'est que j'ai fait le pas de migrer de gmail à un mail perso hébergé sur mon dédié. Mettre à jour tous mes comptes, avec la création d'un alias dédié pour chaque, était une tâche longue et ardue. Mais cela vaut le coup, je me sens plus libre maintenant que c'est fait.
Sauf qu'en janvier je serai dans un entreprise qui utilise les google apps dont gmail. Rien de très étonnant pour cette petite entreprise qui fonctionne encore en mode startup et qui cherche à minimiser ses coûts, mais gros #FAIL pour moi qui pensait m'être libéré quasi totalement de google.
$0/mois hors cout de construction de la ligne. c'est flippant quand on sait le succès que cela aura sur les produits, euh je veux dire les gens. de nos jours, tout se paye, rien n'est gratuit, la confidentialité non plus.
via http://tcit.fr/liens/?7ccjwQ
Avoir son serveur xmpp c'est vraiment symbolique... en tout cas pour moi.. car 95% des gens auquels je parle sur xmpp utilisent un compte gtalk.
Comme si cela ne suffisait pas, Google n'autorise pas TLS pour les communications de serveur à serveur (s2s)...
Logs de mon serveur xmpp quand il essaie de communiquer en TLS vers google :
I(<0.2729.0>:ejabberd_s2s_out:1203) : Trying to open s2s connection: fralef.me -> gmail.com with TLS=true
I(<0.2772.0>:ejabberd_s2s_out:365) : Connection established: fralef.me -> gmail.com with TLS=false
De là à dire que c'est fait exprès pour faciliter les interceptions, il n'y a qu'un pas.