On Sun, Jun 27, 2010 at 02:32:47PM +0200,
 Julien Touche <julien.tou...@gmail.com> wrote 
 a message of 84 lines which said:

> Ces projets sont alimentés par des associations/groupes de
> chercheurs en sécurité reconnus au niveau mondial.

Attention, tous ces projets ne sont pas forcément « reconnus ». Il
existe de tout dans le domaine de la sécurité, par exemple des
« éradicateurs » qui réclament des exécutions capitales immédiates et
sans jugement sur simple notification de leur part (un bon exemple est
décrit en 
<http://www.lebardegandi.net/post/2010/03/05/Blackliste-par-SORBS-un-jour-dans-la-vie-de-Gandinet>).

> 1- Des NDA/contrats sont possibles;

Si le récepteur des données est aux États-Unis, cela ne vaut
rien. Imaginez qu'un policier demande audit récepteur des données,
croyez-vous que le NDA signé tiendra longtemps contre un subpoena ?

Il est donc impératif de n'envoyer des données qu'à l'intérieur de
l'Union Européenne.

> 3- Les données peuvent être anonymisées avant émission ou avant
> toute diffusion hors du cercle restreint défini initialement (même
> si cela va réduire leur utilité).

Des suggestions pratiques pour cela ? Car l'anonymisation n'est pas
une solution miracle 
<http://www.schneier.com/blog/archives/2007/12/anonymity_and_t_2.html>.

---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à