Après un essai concluant, l'énergéticien français devait confier durablement la gestion des données de maintenance de ses centrales à Amazon Web Services, la filiale cloud du géant de l'e-commerce. Mais ce partenariat décrié serait sur la sellette.
En tant qu'« opérateur d'importance vitale », EDF est dans l'obligation de protéger fermement ses données et de les stocker sur le territoire national. (Sameer Al-Doumy/AFP)
Publié le 26 déc. 2024 à 19:22Mis à jour le 27 déc. 2024 à 10:18 / Par Charles Plantade
...
Connu / TG le 27/12/24 à 19:17
Qui Sommes-Nous
LLB est la rencontre de deux passionnés, David et Aymeric.
Avocat, spé en droit des affaires, a notamment beaucoup réfléchi aux moyens de refondre la démocratie française ... Que l’Etat soit à l’écoute, en véritable partenaire ... lobby citoyen ... Aymeric est entrepreneur. Il travaille et vit à Lausanne. Ingénieur et diplômé de Sciences-Po ... il cofonde à Paris une startup dans le domaine des « Smart Cities » ... Ayant également fondé une société en Suisse, proposant des plateformes techniques éprouvées pour l’édition online, il décide de joindre ses forces à celles de David pour créer l’entreprise à vocation citoyenne Les Lignes Bougent. .. Nous nous rémunérons par la publicité ... vous acceptez que LLB collecte, utilise et divulgue des informations vous concernant, y compris des informations personnelles
Mentions Légales
site édité par : Les Lignes Bougent SAS au capital social de 1.000,00 €
Immatriculée au RCS de Paris sous le numéro 834.034.720
Siège social : 21, Place de la République, 75003 Paris, France
Directeur de la publication Carole Levy.
Hébergé par : Amazon Web Services, Inc. Seattle
Ndlr : modèle de la startup, le vocabulaire en atteste,, joue à l'homme providentiel, suspect ? angélique avec l'État ? contradiction sur le fait que les données restent en europe malgré AWS ? Nom des fondateurs non cités. Approfondir ACT
article est en cours de rédaction
...
Le 8 mars 2021, France Inter a publié un article sur son site web https://www.franceinter.fr/justice/doctolib-le-chiffrement-des-donnees-incomplet affirmant que des données comme « les médecins consultés, la fréquence de rendez-vous et même parfois, le motif de ce rendez-vous » étaient confiées à Amazon Web Services, et étaient « en clair ». L'article de France Inter est plutôt fouilli, et on ne comprend pas vraiment de quoi il retourne, par manque de détails techniques et d'informations sur ce qui a été effectivement observé.
Pour rappel, Doctolib est une plateforme française privée qui met en relation médecins, praticiens, et patients, et qui doit donc traiter des données à caractère personnel médicales, données médicales dont l'actualité a montré qu'elles ne sont pas toujours bien sécurisées https://www.francetvinfo.fr/internet/securite-sur-internet/cyberattaques/sante-les-donnees-medicales-de-500-000-francais-piratees_4309377.html.
...
le certificat TLS est bien celui de Doctolib, mais l'adresse IP qui répond est une adresse IP de Cloudflare, ce qui veut très probablement dire que Doctolib a uploadé sa clef privée sur les serveurs de Cloudflare (qui sert ainsi de terminaison TLS), ce qui signifierait que Cloudflare peut lire les données « en clair », contrairement aux affirmations du président de Doctolib. Il est techniquement possible que Cloudflare ne serve qu'à faire proxy SNI, permettant ainsi à Doctolib d'effectuer la terminaison TLS (et rendre impossible la lecture des données par Cloudflare), mais la probabilité que cela soit le cas est faible, car cela enleverait une bonne partie de l'intérêt à utiliser Cloudflare.
Connu / https://twitter.com/MattRiMo/status/1369582562880937989
"
Julien a retweeté Matthieu Richard-Molard @MattRiMo · 16h
Doctolib: Rémy Grünblatt, docteur en informatique, donne "plutôt raison" à l'enquête de France Inter.
Citer le Tweet Rémy Grünblatt @rgrunbla · 9 mars
Effectivement, Doctolib envoie des données (ou plutôt méta-données) directement à amazon qui contiennent des informations sur l'état de santé du patient. Exemple ici avec le domaine https://events.data.doctolib.com/live, qui abrite un site derrière un certificat amazon, qui leake une recherche - 1 - 16 - 7
"
François BOCQUET a retweeté Cimelli @ClaudioCimelli · 2h
Les puces basées sur AWS ARM pourraient changer le marché des microprocesseurs...Amazon est la ou on ne l'attendait pas.
https://bit.ly/2y0sK70 via @searchaws
AWS ARM-based chips could shift microprocessor market
Intel and x86 dominate the microprocessor market but AWS ARM-based chips could draw competition to this area of the IT industry. AWS A1 adoption signals this potential shift.
searchaws.techtarget.com
0 - 1 - 0
...
pour créer le design, mais aussi le prix et les stratégies marketing
...
Le Wall Street Journal assure de son côté avoir récolté le témoignage d’une vingtaine de salariés, encore en poste ou non, du service chargé de concevoir des produits pour les marques d’Amazon. Un service créé en 2007 et qui propose aujourd’hui pas moins de 243.000 articles. Sur son site, le leader mondial de l’e-commerce vend également des produits tiers, commercialisés et fabriqués par d’autres marques. L’entreprise ainsi accès à un panel d’informations sur ces produits tiers, notamment leur succès à la vente…
...
l'utilisation de ces données était une pratique courante, discutée ouvertement lors des réunions auxquelles ils ont assisté.
...
Le Wall Street Journal cite en exemple le cas de Fortem ... En octobre 2019, Amazon Basics (la marque du groupe) a lancé trois casiers proches de celui de l’entreprise new-yorkaise. Le quotidien économique évoque un schéma similaire avec des coussins de chaise de bureau de la marque Upper Echelon Products.
...
les détaillants indépendants - principalement des petites et moyennes entreprises - constituent plus de 58% des ventes sur Amazon. En comparaison, les produits des marques Amazon ne représenteraient que 1% des ventes.
...
ces nouvelles accusations tombent à un moment où l’entreprise est déjà sous le coup de plusieurs investigations institutionnelles, au niveau américain, mais aussi européen. En juillet dernier, la commissaire européenne à la Concurrence, Margrethe Vestager, déclarait enquêter sur le fait qu'Amazon ait un double rôle de vendeur de ses propres produits et d'opérateur de marché, afin de savoir si l'entreprise tire un avantage concurrentiel ou non des données qu'elle recueille sur des vendeurs tiers. Le Congrès américain enquête par ailleurs sur les grandes entreprises technologiques du pays, dont Amazon, concernant des questions de marché concurrentiel.
Lire aussi
"Ils se soucient davantage de leurs robots que de leurs employés" : les témoignages glaçants des employés d'Amazon aux Etats-Unis https://www.marianne.net/societe/ils-se-soucient-davantage-de-leurs-robots-que-de-leurs-employes-les-temoignages-glacants-des
Ndlr : sans tiers de confiance indépendant, impartial, éthique, c'est "couru d'avance" dans le monde impitoyable néolibéral GAFAMisé :-(
Le nouveau partenariat conclu entre Citrix et AWS vise à simplifier la fourniture des applications à partir d’environnements hybrides. Une avancée logique et attendue.
Citrix et AWS ont annoncé un nouveau partenariat à l’occasion de l’événement re:Invent 2019 qui se déroulait début décembre à Las Vegas. Celui-ci vise à offrir un plus grand choix d’environnements de cloud hybride. Et pour cela, Citrix ADC, la solution de fourniture d'applications et d'équilibrage de charge du spécialiste de la virtualisation, supporte désormais AWS Outposts, l’appliance avec laquelle Amazon apporte directement son infrastructure dans les centres de calcul des entreprises.
...
Pankaj Gupta, directeur senior en charge des solutions de fourniture d'applications natives cloud chez Citrix ...