#protonmail

xrfrance@framasphere.org

Le pouvoir se raidit sur face à la contestation 😡

✊ Soutien aux ami-e-s de Youth For Climate qui subissent le transfert par #ProtonMail* (messagerie chiffrée) de leur adresse IP à la police 🚔


Nos actions ✊, nos lancements d'alertes 📢 sur l' #UrgenceClimatique, écologique & sociale dérangent !

Pour continuer d'agir, nous devons vraiment repenser nos usages du numérique comme nous le conseille la Quadrature Du Net interrogée par Reporterre 🔽
https://reporterre.net/Repute-sur-Protonmail-a-livre-a-la-police-des-informations-sur-des-militants-climat


En attendant de renforcer nos usages sécurisés sur internet, nous vous invitons à rejoindre les mouvements de défense du vivant EN VRAI / IRL 🤗

Pour les intéressé-e-s, un accueil a lieu ce lundi 13 septembre à 19h sur #Paris :
https://mobilizon.extinctionrebellion.fr/events/1f652ecc-e552-41f6-873f-d4be21cea818

asrafil@pod.geraspora.de

Detienen a un activista francés gracias a su IP: fue entregada por el servicio de correo cifrado #ProtonMail tras una orden judicial

enter image description here

Un activista francés, que aboga por la ecología, ha sido arrestado por las autoridades suizas, después de que su IP fuese desvelada por ProtonMail como consecuencia de una orden judicial que les obligaba a ello. Que las autoridades tengan información de servicios de internet no es nada nuevo, pero en este caso tenemos que ProtonMail tiene como principal valor que es un servicio de correo electrónico "ultra privado", creado por el CERN (Organización Europea para la Investigación Nuclear) y con sede en Suiza.

El arresto del activista tuvo lugar después de que las autoridades del país alpino pidiesen a ProtonMail la IP de este activista, mediante una orden legal a la que no cabía apelar o rechazar. En el caso de ProtonMail, en el que los usuarios confían por su supuesto respeto a la privacidad, el debate siempre abierto sobre la privacidad de una persona y el cumplimiento de la ley gana aún más polémica.

¿Qué había hecho el activista para ser arrestado en Suiza? Según las informaciones publicadas por ProtonMail, la orden que les llegó de las autoridades hablaba de "crímenes serios". De acuerdo con informaciones oficiales, este activista participó en protestas en Paris durante el verano de 2020 contra la gentrificación de la ciudad. Para tal protesta se ocuparon plazas y edificios en la capital francesa y, para organizar la movilización se usó una cuenta de mail registrada en ProtonMail.

https://www.genbeta.com/actualidad/detienen-a-activista-frances-gracias-a-su-ip-fue-entregada-servicio-correo-cifrado-protonmail-orden-judicial
#seguridad #privacidad

schestowitz@joindiaspora.com

● NEWS ● #TheVerge#ProtonMail court order leads to the arrest of French #climate activist https://www.theverge.com/2021/9/6/22659861/protonmail-swiss-court-order-french-climate-activist-arrest-identification they should stop logging. Problem solved. BTW, the arrests should me made.. of oil executives who poison and ruin this world. I know who to sympathise with.

simonweil@framasphere.org

Grrr.. #Protonmail ... nouvelle mouture, et un #tracker de bloqué par #uBlockOrigin...
--> le tracker reports.protonmail.com

Et en plus, les pages mettent un temps fou à se lancer...

Moderne et facile à utiliser

Ah oui ? Et lent... (car un truc tourne en arrière plan ?)

Rappelons que des questions restent en suspens sur protonmail, hébergé en Suisse...

Qui a une explication ? Un avis, ou plutôt une... connaissance, un savoir, à ce sujet ?

#LogicielLibre #OpenSource #Libre #Email #uBlock #Tracker

lfajardo@encanarias.info

- ¿Telegram, WhatsApp o Matrix?

- Ninguno corazón, ninguno cumple.

Me despierto con un pequeño debate que me llega al móvil sobre qué servicios de red utilizar. Hay quien dice que no le gustan las redes sociales, y resulta muy respetable, hasta loable, el querer mantener canales de información y socialización al margen de los algoritmos de la manipulación (o, simplemente, optar por una vida más tranquila y sosegada, con otros canales de acceso a la cultura -probablemente más enriquecedores-). No hay que crear necesidades que no se tienen. Pero, si deseas opinar y participar de ese proceso creativo y de configuración de la sociedad global que habitamos, está bien que sepas que existen redes en la que los señores de los datos, esos que gracias a la generación de perfiles pueden influir en comportamientos sociales más que cualquier gobierno, tienen muy difícil intervenir.
Es ahí donde alguien dice que menos mal que usamos #Telegram y no #WhatsApp... Llevo dos días en Telegram, y ya estoy pensando volver a quitarlo... lo hice por acceder a la información de coordinación de un evento en el que participo. Evidentemente, no comparto mi lista de contactos con la aplicación (que es lo mismo que compartirla con el servidor de Telegram). Algunas personas, que tienen mi teléfono, me han visto aparecer por ahí, y me han contactado... El que acceda a mi listado de llamadas... no es necesario ni para que me envíen el código de verificación de la App, pero sí para ver las interacciones que tengo con otros usuarios... Es verdad que el cliente Telegram es software de fuentes abiertas, pero la versión que la gente instala en Android usa Google Play Services para localización, HockeySDK para auto-actualizaciones, y realiza las notificaciones push a través de Google Cloud Messaging. Ser abierto no es suficiente, si el desarrollo no está hecho con respeto a unos principios.

Poniéndonos de acuerdo

Me parece pueril defender la aplicación o plataforma que uno utiliza sin más, creo que lo importante es ponerse de acuerdo sobre cómo se garantizan unos principios:
- Aplicación de código abierto (para permitir saber qué hace en nuestro dispositivo), y con licencia libre (para impedir que nos convirtamos en usuarios cautivos, como pasó con el don't be evil de Google);
- Que las comunicaciones sigan protocolos estándares (muy probablemente si se cumple este criterio y el anterior, existirán varios clientes);
- Que el servidor sea código abierto y se distribuya con una licencia libre (probablemente existirá -y ello es deseable- más de un servidor para el mismo servicio)
Llegados a ese acuerdo, si acordamos que esas son las garantías técnicas para una tecnología ética que permita el control por el usuario, tenemos que: WhatsApp, #Facebook, #Instagram, los múltiples servicios de #Google, no cumplen; tampoco cumple Telegram.
¡ Hay que usar #Matrix !, refiere otro.

Matrix, ese estándard tan moderno

Lamentablemente, el protocolo Matrix no está lo suficientemente trillado como para recomendar su adopción masiva. Sólo existe un servidor que lo implemente (llamado Vector, Riot.im, y hoy Element.io), y lo desarrolla una empresa relacionada con el origen y mantenimiento del protocolo (New Vector Ltd, cuyo nombre comercial es #Element, "New Vector Ltd (trading as Element)", leemos en su web).
Algunos desarrolladores que han intentado hacer un servidor para el protocolo Matrix han abandonado el proyecto diciendo que no se daban las condiciones de transparencia y seguridad para crear un servidor sólido (no recuerdo ahora la entrada, es de hace unos años, pero viendo estas graves acusaciones de un desarrollador de matrix-construct, y los comentarios que generaron, creo que debía ser el del proyecto mxhsd, claros sus argumentos en esa última entrada). Así lo señalan también los desarrolladores de la única versión comunitaria de un servidor del protocolo matrix, matrix-construct, que sigue en activo; dicen que reciben "ningún apoyo, o menos, de la fundación Matrix.org o de los desarrolladores de New Vector"; del mismo modo en la página del protocolo, matrix.org, no parece que promocione que se desarrollen otros servidores (ni si quiera tiene una sección para ello, ni un listado de los proyectos en marcha, al menos no la he encontrado en mi búsqueda).

Conclusiones

Hoy por hoy, el único servicio de mensajería que cumple las garantías de criterios éticos (y legales) es #Jabber-XMPP. Su experiencia de uso, con el cliente #Conversations en #Android, es prácticamente la misma que se puede tener con WhatsApp... Esa es mi recomendación.
Si nos vamos a redes sociales, las del #Fediverso: #Mastodon, #PeerTube, #Diaspora, #PixelFed,... En servicios de videoconferencia: #Jitsi autoalojado e instalado con las recomendaciones de la FSF, #BigBlueButton con sus recomendaciones de privacidad y cumplimiento RGPD. En correo, correos autoalojados o servicios tradicionales (#Disroot.org, #Mailfence.com, #Mailbox.org,... o los operadores tradicionales no gratuitos), los nuevos servicios seguros como #ProtonMail o, algo mejor posicionado, #Tutanota, quedan fuera de los criterios señalados. Herramientas de trabajo (repositorio documental, agenda, contactos,... #Nextcloud). Puede haber otros que sean más adecuados para un concreto uso y respeten los criterios arriba enumerados, adelante... Lo importante es estar de acuerdo en los criterios, y explicarlos. Habrá que seguir en ello, peor será ya otro día.

charlie10@pluspora.com

The EARN IT Act (S.3398) is an attempt to override The Communications Decency Act of 1996 (S230)

Wired: "It’s a Sneak Attack on Encryption--The crypto wars are back in full swing"

<br>
https://www.wired.com/story/earn-it-act-sneak-attack-on-encryption/

American Civil Liberties Union and Americans for Prosperity, joint response:

"EARN IT is an attack on encryption masquerading as a blow against underage porn. measure … would lead to a backdoor' in encrypted services, thereby jeopardizing the security of every individual. Technology experts and civil society organizations have repeatedly warned that backdoors could be exploited by bad actors and that no backdoor could guarantee only law-abiding officials have access.”

Media Alliance, a coalition of 25 organizations:

"The bill would fall far short of the goal of protecting children, while at the same time making all Americans less safe and less secure by potentially exposing everyone in society to substantially higher risk from malicious cyber actors, including hostile nation-states.”

ELECTRON FRONTIER FOUNDATION (EFF):

"Imagine an Internet where the law required every message sent to be read by government-approved scanning software. Companies that handle such messages wouldn’t be allowed to securely encrypt them, or they’d lose legal protections that allow them to operate.”

––––– –––––––––––––––––––––––––––––––––––––––––––––––––––

I will be posting more on this. It seems there are good reasons for this bill, lake making internet tech companies (faceBook and Google’s YouTube) responsible for the content they allow on their sites. It also allows and people to sue companies for such content. I’m all for that because it’s long past time we brought some balance back into the battle of individual rights vs. corporate rights. However, there are also serious risks to individual privacy and the potential to ban encryption altogether. That means this Bill is a knock on the door to permanent state surveillance.

Below is the first page of S.3398 which provides the purpose of the Bill and the main players who would ve heading the “Committee. We can stop right there. I have some concerns. They are circled in red.

enter image description here

#mywork #earnit #earnitact #earn_it #privacy #child_exploitation#pluspora #friendica #USPolitics #politics
S.3398 #S.230 #eff #encryption #crypto #cryptography #bitcoin #https #apps #diaspora #federation #thefediverse #thefederation #apps #usa #us #government #nsa #privacy #surveillance #1984 #shelenn_ayers @Shelenn Ayres #ProtonMail #Proton