str4d 🛡️ · @str4d
353 followers · 211 posts · Server abyssdomain.expert

Apple requires clients to be authorized before using , but doesn't want to link that authorization to the client's relay activity. That's great! This is what enables you to do! More people should do this!

I'm sad that part of that authorization is baked-in geoblocking restrictions, but I'm guessing that was a necessary restriction in order for websites to not block the egress relay IPs (which does occur to exit nodes).

#privaterelay #privacypass #tor #realworldcrypto

Last updated 1 year ago

str4d 🛡️ · @str4d
353 followers · 211 posts · Server abyssdomain.expert

Apple requires clients to be authorized before using , but doesn't want to link that authorization to the client's relay activity. That's great! This is what enables you to do! More people should do this!

I'm sad that part of that authorization is baked-in geoblocking restrictions, but I'm guessing that was a necessary restriction in order for websites to not block the egress relay IPs (which does occur to exit nodes).

#privaterelay #privacypass #tor #realworldcrypto

Last updated 1 year ago

Florian Maury · @x_cli
399 followers · 1616 posts · Server infosec.exchange

@Mediapart @blast_info @LaQuadrature

Un chercheur indépendant, déjà impliqué dans l'analyse de sécurité du passe sanitaire, a publié une analyse du protocole proposé par les laboratoires de la CNIL. Cette analyse révèle de multiples risques pour la vie privée des citoyens français, dont la fuite d'information des sites consultés, la fuite d'information de santé auprès de certains tiers certificateurs (banque, service des impôts, etc.) et plusieurs croisements de données permettant d'associer l'identité d'une personne à son activité sur un site pornographique, révélatrice de ses préférences sexuelles.

L'auteur de cette analyse précise que les risques ne sont pas limités aux utilisateurs de sites pornographiques, car les protocoles employés sont extensibles à tout type de critères pour le contrôle d'accès, que ce soit l'âge, le genre, le niveau de revenu, l'état de santé, etc. Les laboratoires de la CNIL mentionnent cette extensibilité sur leur site documentant le protocole.

Cette analyse repose sur la comparaison des propriétés de sécurité du protocole des laboratoires de la CNIL avec celles d'un standard Internet en cours d'élaboration par l'IETF (avec le concours de Google, Apple, Cloudflare, Fastly, LIC, Brave Software, The Tor Project, et Mozilla) et déjà expérimentée par Cloudflare depuis 2017.

#france #porno #privacypass #cnil

Last updated 1 year ago

Florian Maury · @x_cli
399 followers · 1615 posts · Server infosec.exchange

broken-by-design.fr/posts/prot

"Des problèmes de vie privée significatifs dans le protocole proposé par les laboratoires de la CNIL pour le contrôle d'accès des sites pornographiques"

(cc @Mediapart @blast_info
@LaQuadrature)

#france #porno #securite #privacypass #cnil

Last updated 1 year ago

Florian Maury · @x_cli
398 followers · 1610 posts · Server infosec.exchange

Qqn sait où on peut trouver plus d'info sur le protocole en "double anonymat" que le gouv veut déployer en mars pour restreindre l'accès à certains sites, dont les sites porno ?
J'ai vu un schéma et moralement, ça ressemble a du "sous-privacy pass", mais je voudrais bien étudier la spec ou le code.

#cryptography #france #pornography #privacypass #securite #security #authz #authn

Last updated 1 year ago

X_Cli · @x_cli
271 followers · 1441 posts · Server infosec.exchange

TIL: there is a IETF WG for privacy pass: datatracker.ietf.org/wg/privac

🎉

(I don't necessarily like the Cloudflare usage of Privacy Pass, but it could allow people to distribute "invites" to a fediverse instance without being able to link a code to an individual, for instance! And that would be amazing!)

#privacypass #security #fediverse

Last updated 2 years ago