Paranoïa générale sur internet, et DropBox en particulier

Espace de discussions générales sur l'informatique. Tant au niveau matériel que logiciel.
Post Reply
User avatar
Sisyphe
Freelang co-moderator
Posts: 10348
Joined: 08 Jan 2004 19:14
Location: Au premier paquet de copies à gauche après le gros dico

Paranoïa générale sur internet, et DropBox en particulier

Post by Sisyphe » 16 May 2015 23:17

:) Bonjour,

Un "ami" (c'est fou comme internet nous offre d'amis...) m'invite par courriel à partager des trucs via DropBox. Cet "ami", en réalité quelqu'un avec qui j'organise un machin universitaire, ne m'a pas demandé comment je voulais qu'il m'envoie des documents, ni même si je voulais qu'il m'en envoie ni même si c'était nécessaire, les documents sont pour l'essentiel du word, mais bon bref : l'ami m'intime l'ordre de me connecter DropBox, qui m'intime l'ordre de lui donner mon adresse électronique, un mot de passe de plus, et d'installer des trucs sur mon ordi.

Depuis les débuts d'internet, je pense avoir été beaucoup, beaucoup, beaucoup, beaucoup (etc.) plus prudent que bien d'autres : je n'ai jamais révélé mon nom sur un forum, ni donné trop d'informations sur moi en public (contrairement à ce que je vois même de jeunes profs faire :-o ), je n'ai pas donné mon adresse personnelle à mes élèves ni ne l'ai jamais affichée sur un forum, à défaut d'avoir su la protéger des sites commerciaux et de mon employeur ou de quelques crétins (si c'était à refaire... Mais bon), je fais gaffe à ce que j'installe, et notamment aux ad-ons à la c** (ça rime, ou presque) ; je ne pratique pas fesse de boucs ni amstragram, et j'évite le nuage aussi sérieusement qu'un pilote Fokker qui ne sait pas naviguer aux instruments.

Mais bon : qui de nous n'a jamais cliqué trop vite ici ou adhéré trop vite là...

Récemment, j'ai gravi d'un degré dans la paranoïa : passé d'internet explorer à firefox, tente d'utiliser au maximum DuckDuckGo... J'ai même tenté Tor, juste par curiosité, mais bon : trop lent, j'ai l'impression de revenir au modem à bipbip.

Question précise : quelle destinée et quelle certitude quant aux données qui passent par DropBox ?
Et question générale : jusqu'à quel point faut-il être paranoïaque ? Est-ce qu' "ils" savent réellement tout de nous ? Quelle est votre politique à vous ?

Merci.
La plupart des occasions des troubles du monde sont grammairiennes (Montaigne, II.12)

User avatar
kokoyaya
Admin
Posts: 31582
Joined: 10 Oct 2002 14:12
Location: Moissac (82)
Contact:

Re: Paranoïa générale sur internet, et DropBox en particulie

Post by kokoyaya » 16 May 2015 23:21

Comme tout le monde, je n'ai pas lu les conditions d'utilisation de Dropbox mais je l'utilise depuis plusieurs années (avec ou sans le logiciel, c'est pas obligatoire) et ça me convient bien. Comme c'est pour stocker et partager mes documents d'école, ça ne me ferait pas grand chose que la NSA y accède mais j'avoue que je ne me suis pas trop posé la question.
Le système n'est pas tout récent (6 ans et demi), je suppose que ce serait connu s'il devait y avoir des soucis.

User avatar
Latinus
Admin
Posts: 22352
Joined: 18 Mar 2002 01:00
Location: complètement à l'Ouest
Contact:

Re: Paranoïa générale sur internet, et DropBox en particulie

Post by Latinus » 17 May 2015 01:37

Sisyphe wrote: Question précise : quelle destinée et quelle certitude quant aux données qui passent par DropBox ?
Destinée incertaine.
Que ça s'appelle Onetruc de microsoft, Drive de google, Dropbox, sexystore (j'imagine), etc. Tu dois considérer qu'une donnée stockée dans un cloud ne t'appartient plus.
Sisyphe wrote: Et question générale : jusqu'à quel point faut-il être paranoïaque ? Est-ce qu' "ils" savent réellement tout de nous ? Quelle est votre politique à vous ?
Merci.
Ma politique de principe c'est zéro cloud.
En pratique, j'ai quelques trucs non critique dans Drive...

Dans le monde pro, sur fond de brevet et propriété intellectuelle... C'est à bannir.
Les courses hippiques, lorsqu'elles s'y frottent.

User avatar
Sisyphe
Freelang co-moderator
Posts: 10348
Joined: 08 Jan 2004 19:14
Location: Au premier paquet de copies à gauche après le gros dico

Re: Paranoïa générale sur internet, et DropBox en particulie

Post by Sisyphe » 17 May 2015 02:36

Ce qui m'inquiète en l'occurrence c'est "l'application de bureau DropBox" qu'il veut à tout prix m'installer, et la "synchronisation" des ordinateurs... En l'occurrence, je n'en ai qu'un. Mais j'ai du mal à envisager quel "pouvoir" sur mon propre ordinateur (et mes propres données) ce genre de logiciel faisant connexion entre mon ordi et la toile peut acquérir.

Deuxième question à laquelle tu pourras sans doute assez précisément répondre : ma thèse. Il n'y a aucun brevet industriel potentiel dans mon sujet qui n'intéresse personne (même moi, des fois...), nous sommes loin du MIT. Mais quand même : le plagiat universitaire existe, et en l'occurrence, mon sujet me fait "produire de la donnée" brute (des tableaux excels...).

Bref, hors de question d'utiliser le nuage de Pamplemousse. Mais quid de l'espace proposé par mon université ? D'un côté, j'ai plus confiance dans cette institution publique que dans un boite à but lucratif potentiellement rachetable par Microgooglepplesoft. D'un autre côté, personne ne peut savoir que le titulaire du compte 99808KJ-98$0-44M* de Pamplemousse fait une thèse et produit des données... Alors qu'un hacker pourrait voir les clouds d'une université comme un vrai magasin de bonbons. Sont-ils bien, mal, ridiculement, pas du tout protégés ?

:) Et la NSA ou la DGSE savent-ils que je suis en train de vous demander cela, tout en mangeant des fraises à deux heures trente du matin ? (Si c'est le cas : les gars, elles ne sont pas mûres, évitez Miniprix pour l'instant).
La plupart des occasions des troubles du monde sont grammairiennes (Montaigne, II.12)

User avatar
kokoyaya
Admin
Posts: 31582
Joined: 10 Oct 2002 14:12
Location: Moissac (82)
Contact:

Re: Paranoïa générale sur internet, et DropBox en particulie

Post by kokoyaya » 17 May 2015 09:52

Mon humble avis aurait tendance à penser que les thèse en physique appliquée intéresseraient plus les éventuels pirates que celles en linguistique, il doit y avoir plus de retombées économiques :)
Sinon, tu n'es pas obligé d'installer le logiciel pour synchroniser, pas de souci :)

User avatar
svernoux
Membre / Member
Posts: 17262
Joined: 09 Jun 2004 09:55
Location: Beaujolais

Re: Paranoïa générale sur internet, et DropBox en particulie

Post by svernoux » 17 May 2015 11:24

Oui, tu peux utiliser Dropbox sans le client sur ton ordinateur. Si tu l'utilises beaucoup, évidemment, la synchronisation est bien pratique.

Je suis assez comme Lat : pour tout ce qui est professionnel, pas de Cloud et pas de gratuit type Gmail. Sauf si les clients le demandent, ce qui arrive parfois.

Pour le privé, il m'arrive d'utiliser ce genre d'outils dans un cadre associatif et c'est bien pratique.
Sonka - Сонька

User avatar
Sisyphe
Freelang co-moderator
Posts: 10348
Joined: 08 Jan 2004 19:14
Location: Au premier paquet de copies à gauche après le gros dico

Re: Paranoïa générale sur internet, et DropBox en particulie

Post by Sisyphe » 17 May 2015 13:16

:-o Nan mais je rêve ! "L'ami" me fait ouvrir un compte DropTruc pour y déposer un seul et unique fichier PDF de 145 kilo !
La plupart des occasions des troubles du monde sont grammairiennes (Montaigne, II.12)

User avatar
kokoyaya
Admin
Posts: 31582
Joined: 10 Oct 2002 14:12
Location: Moissac (82)
Contact:

Re: Paranoïa générale sur internet, et DropBox en particulie

Post by kokoyaya » 17 May 2015 13:18

Il ne voulait pas encombrer ta boîte de réception :loljump:

User avatar
iubito
Membre / Member
Posts: 13060
Joined: 22 Dec 2002 20:31
Location: La belle Verte !
Contact:

Re: Paranoïa générale sur internet, et DropBox en particulie

Post by iubito » 19 May 2015 19:19

1) désinstalle le client si tu l'utilises peu, ça prend de la place sur ton ordi, avec un peu de chance ça se lance au démarrage.
2) déjà dit : pas de trucs pro à secret, mais j'ai une cousine qui l'utilise beaucoup pour échanger des cours avec ses collègues prof. Pour du pro aux données sensibles, nous avons, dans ma boîte, installé un cloud que nous maîtrisons, bye bye les wetransfer, dropbox et autres

Bon j'avoue, j'ai que des boîtes gmail... c'est bien pratique.
mais mes données perso --> serveur ftp perso :)
A+ les cactus !
A izza i ana sacranou
Askaratni kaasoun kaasoun khalidah
Ana mal' anou bihoubbinn raasikhinn
Lan yatroukani abada...

User avatar
Latinus
Admin
Posts: 22352
Joined: 18 Mar 2002 01:00
Location: complètement à l'Ouest
Contact:

Re: Paranoïa générale sur internet, et DropBox en particulie

Post by Latinus » 22 May 2015 10:49

Sisyphe wrote:Ce qui m'inquiète en l'occurrence c'est "l'application de bureau DropBox" qu'il veut à tout prix m'installer, et la "synchronisation" des ordinateurs... En l'occurrence, je n'en ai qu'un. Mais j'ai du mal à envisager quel "pouvoir" sur mon propre ordinateur (et mes propres données) ce genre de logiciel faisant connexion entre mon ordi et la toile peut acquérir.
"Quand c'est gratuit, c'est toi le produit".
(toute) L'application, une fois installée, a autant de pouvoir que toi sur tes données. Suppression, modification, corruption, transmission...

L'appli de bureau et la synchro sont complètement inutiles dans le cadre d'un pc unique. En pratique, ça permet 1) de retrouver automatiquement sur un pc B,C,D,... les fichiers que tu aurais créés ou modifiés sur ton pc A. et donc 2) forcément de mettre automatiquement à jour sur le cloud les données que tu traites localement.
Pour ma part, j'ai pas trouvé mieux qu'un simple script de copie différentielle sur un média amovible.
Sisyphe wrote: Deuxième question à laquelle tu pourras sans doute assez précisément répondre : ma thèse. Il n'y a aucun brevet industriel potentiel dans mon sujet qui n'intéresse personne (même moi, des fois...), nous sommes loin du MIT. Mais quand même : le plagiat universitaire existe, et en l'occurrence, mon sujet me fait "produire de la donnée" brute (des tableaux excels...).

Bref, hors de question d'utiliser le nuage de Pamplemousse. Mais quid de l'espace proposé par mon université ? D'un côté, j'ai plus confiance dans cette institution publique que dans un boite à but lucratif potentiellement rachetable par Microgooglepplesoft. D'un autre côté, personne ne peut savoir que le titulaire du compte 99808KJ-98$0-44M* de Pamplemousse fait une thèse et produit des données... Alors qu'un hacker pourrait voir les clouds d'une université comme un vrai magasin de bonbons. Sont-ils bien, mal, ridiculement, pas du tout protégés ?
Ça va dépendre de chaque établissement... Mais il faut savoir qu'il y a obligation légale (un manquement caractérisé constitue une infraction CNIL) à mettre tout le possible en oeuvre à la protection et sécurisation des données. Un établissement public ne tire pas directement profit de tes données (contrairement à un trucbox avec conditions en petits caractères) et a donc tout intérêt à ce que les solutions qu'il propose soient correctes.
Personnellement, je fais plus confiance à ce qui est mis en place où je bosse (et je n'y ai pas pris part, mes chevilles vont bien :p) qu'à ce qu'on peut trouver chez des prestataires privés.
Sisyphe wrote: :) Et la NSA ou la DGSE savent-ils que je suis en train de vous demander cela, tout en mangeant des fraises à deux heures trente du matin ? (Si c'est le cas : les gars, elles ne sont pas mûres, évitez Miniprix pour l'instant).
Ho, certainement... Les fameuses boîtes noires qu'on veut faire voter existent déjà en rouge, qu'est-ce qu'on doit pas faire pour un changement de couleur :roll:
Les fraises nocturnes, c'est de la bombe !!
Sisyphe wrote::-o Nan mais je rêve ! "L'ami" me fait ouvrir un compte DropTruc pour y déposer un seul et unique fichier PDF de 145 kilo !
En une phrase tu résumes ce qui me désespère au quotidien.
Les courses hippiques, lorsqu'elles s'y frottent.

Post Reply