Elections complémentaire AE P21

Les élections se sont terminées le 14 avril 2021 à 21h19.

Tu peux voir les résultats ici !

L'équipe AE

Réouverture des lieux de vie !

Les lieux de vies viennent de réouvir, dans le strict respect des règles sanitaires.

Vous pouvez désormais aller prendre un snack ou un café à la Gommette, à la MDE ou au Foyer grâce aux installations et au protocole mis en place par le BDF.

Peut-être l'occasion de souffler un peu (même si c'est à travers le masque) ?

Malgré la crise sanitaire, continue de cultiver tes rêves !

Forum > Le Hall > Salon de discussions, Actualité... > Iléou le discord?

Iléou le discord?

Reply Mark as favorite

1 2


À propos des données personnelles, d'ailleurs, si vous avez jamais trop entendu parlé des problèmes que causent des services comme Discord, ce site peut vous donner quelques pistes de réflexion: https://jenairienacacher.fr/

Y'en a d'autres, mais ça vous donne au moins un point de départ, et une idée de pourquoi je suis venu vous embêter avec ce sujet. S'il vous plait, allez le lire avant de répondre ici, afin d'essayer de garder la discussion constructive.

⛩️ May the Force be with you. ⛩️
🤘 https://hya.sk/ 🤘


Ceux qui passent par là vous voulez pas prendre des perms au Foyer, à la MDE ou à la Gommette ? On a besoin de gens et promis, on vend pas vos données

Foyer : https://ae.utbm.fr/forum/topic/17990

MDE : https://ae.utbm.fr/forum/topic/17991

Gommette : à venir...

slt

Alcibiade "Sion" Desprez Lord of Glencoe, Marquis de Bourbon & Tsar de Marinovka

"Plus que le sang, la noblesse comme art de vivre"

Responsable MDE

Profile
D

Bonjour,

Encore un relou de passage mais je vais essayer de nuancer mon propos.

Tout d'abord sur le site que tu as envoyé @Skia, j'ai essayé de tout lire, mais quand chaque page te revoie vers potentiellement beaucoup d'autre ça devient vite long. Il est vrai cependant que certains arguments concernant la protection des données sont convaincants mais j'ai cependant du mal à voir mentionné sur ce site en moins de 20min de lecture, une mention des "juifs en 1936", l'avis de Joseph Goebbels ainsi qu'une citation d'un fameux personnage moustachu. A part pour essayer de nous persuader en faisant peur plutot que d'essayer d'appuyer le propos avec des arguments posés et réfléchis, je ne vois pas du tout l'interet retire toute envie d'être en accord avec le site, mais bon, ce n'est pas toi qui l'a rédigé, je vais donc essayer de passer outre

Pour ce qui est de la protection des données en lisant en diagonale les CGU de Matrix, je suis tombé sur cette phrase qui n'est pas non plus la plus rassurante : "We will forget your copy of your data upon your request. We will also forward your request onto federated homeservers. However - these homeservers are outside our span of control, so we cannot guarantee they will forget your data." Si j'ai bien compris Matrix s'engage à ne pas utiliser tes données lorsque tu le demandes mais ces données restent sur un serveur sur lequel ils n'ont pas la main ? Dans ce cas à qui appartiennent ces serveurs ? A moins que je n'ai pas bien compris ce qui est écrit sur leur site ou que mon niveau en Anglais me fait un peu défaut. Peut-être que ce serveur pourrait être hébergé sur les serveurs de l'AE qui sait, ce qui serait vraiment pas mal pour la protection des données, mais qui bien sur demanderais pas mal d'aménagement. Je ne me prononcerai pas plus loin, mon niveau en informatique ne me permet pas de me prononcer sur un sujet aussi technique que celui-ci.

Au niveau d'ailleurs de la protection des données du site AE qui sont stockée je-ne-me-souviens-plus-où. Ne sont elles pas facilement obtenable par un individu mal intentionné que nos données stockées sur les serveurs de Discord ?

Au final, il est vrai que Discord n'est pas la solution idéale et peut surement être remplacé par un autre outil ayant des fonctions semblables. Cependant, comme il a été dit précédemment, le but n'est pas de multiplier les plateformes de contact avec les étudiants en ne prêchant que les convaincus de venir sur des nouveaus outils. Le but de la communication des associations de l'école est de toucher le maximum de monde et cela est, de mon point de vue, beaucoup plus facile en utilisant les outils utilisés par la grande majorité des étudiants.

Mon point de vue est bien sur celui d'un profane du monde de l'informatique, mais qui souhaite faire au mieux pour faire vivre et perdurer les associations de notre école de la façon la plus simple possible, pour toucher le plus de monde possible.

Au plaisir de se voir quand la situation se sera améliorée pour discuter de ça autour d'un godet !

Il était mi-ours, mi scorpion, et puis re mi-ours derrière


Citation de D

Bonjour,

Encore un relou de passage mais je vais essayer de nuancer mon propos.

Merci pour ce post qui clairement remonte un peu le niveau par rapport aux autres. Tu as l'air d'avoir au moins à peu près saisie l'idée du propos, donc je vais prendre la peine d'y répondre.

Tout d'abord sur le site que tu as envoyé @Skia, j'ai essayé de tout lire, mais quand chaque page te revoie vers potentiellement beaucoup d'autre ça devient vite long. Il est vrai cependant que certains arguments concernant la protection des données sont convaincants mais j'ai cependant du mal à voir mentionné sur ce site en moins de 20min de lecture, une mention des "juifs en 1936", l'avis de Joseph Goebbels ainsi qu'une citation d'un fameux personnage moustachu. A part pour essayer de nous persuader en faisant peur plutot que d'essayer d'appuyer le propos avec des arguments posés et réfléchis, je ne vois pas du tout l'interet retire toute envie d'être en accord avec le site, mais bon, ce n'est pas toi qui l'a rédigé, je vais donc essayer de passer outre

Désolé si les exemples y font un peu peur, et si ça fait un peu explosion de liens. Les soucis de données personnelles, de libertés individuelles, de privacité, de surveillance, etc, peuvent en effet vite mener très loin, et le but était juste d'éveiller un peu les consciences, parce que visiblement ici, tout le monde s'en fou. Les exemples un peu extrêmes, mais toutefois réalistes sont je pense justement choisi pour êtres frappants, mais si tu prends les liens parlant des "licenciement Facebook", par exemple, c'est déjà moins extrême, mais tout aussi effrayant à mon avis.

Pour ce qui est de la protection des données en lisant en diagonale les CGU de Matrix, je suis tombé sur cette phrase qui n'est pas non plus la plus rassurante : "We will forget your copy of your data upon your request. We will also forward your request onto federated homeservers. However - these homeservers are outside our span of control, so we cannot guarantee they will forget your data." Si j'ai bien compris Matrix s'engage à ne pas utiliser tes données lorsque tu le demandes mais ces données restent sur un serveur sur lequel ils n'ont pas la main ? Dans ce cas à qui appartiennent ces serveurs ? A moins que je n'ai pas bien compris ce qui est écrit sur leur site ou que mon niveau en Anglais me fait un peu défaut. Peut-être que ce serveur pourrait être hébergé sur les serveurs de l'AE qui sait, ce qui serait vraiment pas mal pour la protection des données, mais qui bien sur demanderais pas mal d'aménagement. Je ne me prononcerai pas plus loin, mon niveau en informatique ne me permet pas de me prononcer sur un sujet aussi technique que celui-ci.

Ouep, c'est l'idée de la fédération: tu te mets sur un serveur, et tu peux communiquer avec tous les autres. C'est exactement comme l'email: si je t'envoie un email depuis mon adresse @hya.sk, vers ton adresse @evil.corp, le message est stocké sur les deux serveurs, et si je le supprime du mien, j'ai pas la garanti que tu vas faire pareil. Quand dans la rue tu parles avec quelqu'un, tu peux dire que tu retires ce que tu as dit, mais ça empêche pas qu'il l'ait entendu, ou que le passant d'à côté ait eu l'info aussi.
L'idée est donc bien, comme tu le présupposes, d'héberger un serveur Matrix sur les serveurs de l'AE, afin qu'au moins les discussions internes, allant de @alice:ae.utbm.fr à @bob:ae.utbm.fr n'ait pas à quitter les serveurs. Mais si @bob:ae.utbm.fr venait à discuter avec @mallory:evil.corp, évidemment que cette discussion sortirait. Par contre, c'est une "fuite" de donnée beaucoup plus contrôlée, et faite en connaissance de cause à chaque fois.

Au niveau d'ailleurs de la protection des données du site AE qui sont stockée je-ne-me-souviens-plus-où. Ne sont elles pas facilement obtenable par un individu mal intentionné que nos données stockées sur les serveurs de Discord ?

Matrix supporte le chiffrement de bout en bout, faisant que le serveur ne stockerait en réalité que des messages chiffrés, et ferait simplement le rôle du facteur avec ces messages. Ce n'est pas le cas de Discord.
En plus de ça, c'est généralement assez compliqué d'évaluer avec précision un niveau de risque, mais il faut bien voir qu'une attaque numérique coûte de l'argent, et que les gains potentiels d'une attaque réussie sont beaucoup plus importants chez Discord que chez AE UTBM.
En dernier point, les serveurs de l'AE sont physiquement dans les locaux de l'UTBM, et logiquement dans le réseau de l'UTBM, avec pour seule exposition à l'Internet une IP NATée, et avec le firewall géré par l'UTBM. Donc en gros, c'est plutôt pas si mal, et ça repose clairement pas juste sur l'équipe info de l'AE. Héberger un serveur Matrix, développé par la communauté (pas par l'AE, donc) serait relativement trivial pour des futurs ingés en informatiques, et ils recevraient aussi les corrections de sécurité de la communauté en maintenant simplement les serveurs à jour.
TL;DR: ça va, t'inquiète pas trop pour ça, ça se passerait bien ;D

Au final, il est vrai que Discord n'est pas la solution idéale et peut surement être remplacé par un autre outil ayant des fonctions semblables. Cependant, comme il a été dit précédemment, le but n'est pas de multiplier les plateformes de contact avec les étudiants en ne prêchant que les convaincus de venir sur des nouveaus outils. Le but de la communication des associations de l'école est de toucher le maximum de monde et cela est, de mon point de vue, beaucoup plus facile en utilisant les outils utilisés par la grande majorité des étudiants.

Le point déjà remonté par Piké, c'est la question de l'exclusivité de Discord, comme quand y'avait des news publiée exclusivement sur Facebook. Faire de la com', c'est justement multiplier au maximum les vecteurs d'information, et n'a pas grand chose à voir avec l'hébergement du chat interne d'une équipe. Maintenir un canal de communication sur n'importe quelle plateforme n'est pas un problème en soit, tant que des alternatives et du choix reste possible pour les utilisateurs finaux.

Mon point de vue est bien sur celui d'un profane du monde de l'informatique, mais qui souhaite faire au mieux pour faire vivre et perdurer les associations de notre école de la façon la plus simple possible, pour toucher le plus de monde possible.

Cool :)

Au plaisir de se voir quand la situation se sera améliorée pour discuter de ça autour d'un godet !

Ouep :)

⛩️ May the Force be with you. ⛩️
🤘 https://hya.sk/ 🤘


Bonjour la jeunesse,

Sans vouloir relancer le débat, il y a un lien du Discord fonctionnel ? Histoire de voir à quoi ça ressemble.

Mowgly
Homme goujon certifié par l'Etat.
Distributeur de médaille de niveau jaune.
Responsable DDR P12-A12. Mais le DDR n'est pas mort !


Merci l'ami,

Mais je cherchais plutôt un serveur généraliste genre celui de l'AE

Mowgly
Homme goujon certifié par l'Etat.
Distributeur de médaille de niveau jaune.
Responsable DDR P12-A12. Mais le DDR n'est pas mort !


Mh, franchement je sais pas s'il existe, demande directement sur discord si tu veux une réponse plus rapide qu'ici ^^' après tu as certain discord de promo très actif (poke la 22)


Re, les jeunes!

Je suis tombé là dessus, récemment: https://doc.matrix.tu-dresden.de/en/why/

En gros, pas mal d'universités allemandes ont monté leur réseau fédéré de serveurs Matrix. Je dis pas qu'il faut faire pareil à l'AE avec toutes les assos étudiantes de France, mais peut-être que si ça vous fait peur d'héberger ça vous même, vous pourriez pousser pour faire faire ça à l'UTBM. Comme ça vous retombez dans un service qui marche comme Discord pour vous, vous avez pas à le gérer point de vue administratif, mais les données sont quand même stockées à Belfort-city-capitale.

Ils ont même fait une page de doc pour expliquer les premiers pas: https://doc.matrix.tu-dresden.de/en/first-steps/ (allez pas me dire que c'est compliqué! ^^)

J'espère au moins que ça peut vous donner un peu plus confiance dans la solution :)

Dernier petit lien au passage, pour documenter aussi un peu pourquoi je ne veux pas utiliser Discord: https://tosdr.org/en/service/536
C'est un service communautaire qui vise à simplifier la lecture des conditions d'utilisation de pas mal de sites web, en attribuant une note facile à interpréter, et en mettant en valeur le calcul de cette note avec les passages intéressants. Vous pouvez d'ailleurs vous en servir pour pas mal d'autres sites, et vous vous ferez votre propre avis: https://tosdr.org/.

Pareil que les autres fois, lisez mon message et mes liens avant de répondre, s'il vous plait. Je ne veux toujours pas déclancher une guerre générationnelle, juste vous aider un peu pendant la crise.

Skia

⛩️ May the Force be with you. ⛩️
🤘 https://hya.sk/ 🤘

Reply

1 2