Archives du blogue
Ces maux qui vous font une passe…
2013 est déjà bien amorcé, et pourtant, un sujet de rien du tout semble converger dans ma vie : les mots (maux?) de passe… Voici pourquoi :
- Depuis 2012, je semble avoir atteint la zone à risque des mots (maux?) de passe : j’en ai trop, je suffoque, je croule sous ces combinaisons de lettres, chiffres et caractères spéciaux! Et ça, c’est sans compter les NIP, j’ai d’ailleurs dû, pas plus tard que la semaine dernière, en réinitialiser un car je l’avais oublié faute de l’utiliser régulièrement… Bref, les mots de passe se sont multipliés dans ma tête, comme de petits pains.
- Deloitte, dans ses prédictions TMT 2013 (secteur des Technologies, médias et télécommunications), souligne :
Plus de 90 % des mots de passe programmés par l’utilisateur pourront être piratés en quelques secondes – quelles pratiques d’authentification votre organisation pourrait-elle adopter maintenant?
- Le magazine Wired publiait en novembre dernier Kill the Password: Why a String of Characters Can’t Protect Us Anymore, qui relate les aventures malheureuses de l’auteur, Mat Honan. À lire si vous pensez être à l’abri d’une éventuelle attaque.
- Sans nommer le nom de l’organisation, voici une anecdote vécue il y a 3 ou 4 semaines. Je contacte le support à la clientèle de Cie XYZ afin de réinitialiser mon mot de passe donnant accès à leur site web. Je n’ai pu accomplir cette tâche moi-même directement sur le site car le site me demande ma date d’anniversaire, et j’ai évidemment inscrit à l’origine une fausse date puisque cette information ne devrait JAMAIS être utilisée par un site transactionnel qui n’a AUCUN besoin de cette information. Donc, je ne me souviens ni de la fausse date, ni de mon mot de passe, je dois donc les contacter par téléphone.
Après de longues recherches pour obtenir le numéro de téléphone, je contacte donc un humain. La dame me pose quelques questions pour valider mon identité, me donne la fausse date d’anniversaire que j’ai inscrite, et me donne mon mot de passe au téléphone! Eh oui, de son ordinateur, elle voit textuellement mon mot de passe, ce qui veut dire que ce dernier a été conservé dans une base de données sans être encodé auparavant, et que n’importe qui peut « hacker » ce site et obtenir mot de passe et numéro de carte de crédit associé à mon compte. J’étais sans voix…
Deloitte mentionne dans ses prédictions 2013 que le plus grand problème des mots de passe, ce sont les humains … Voici les 25 mots de passe à éviter (et ici pour trucs et astuces de CNN, et ici pour ceux de Microsoft).
En lisant l’article du Wired, j’espère que vous aurez peur, très peur… Comme on se brosse les dents tous les jours, il est grand temps que vous preniez le temps pour veiller à votre « hygiène virtuelle » et validiez votre collection de mots de passe! Courage! Il en va de la protection de vos informations, de votre identité, et de la protection des gens qui sont connectés à vous (votre liste de contacts, votre réseau professionnel, vos « amis » Facebook, etc.).
Brevets, TIC et « what’s right »
Article très intéressant de Steven Levy du magazine Wired traitant du « problème » des brevets à l’ère des technologies de l’information. Vous pouvez le lire ici, mais aussi suivre une série de commentaires qui sont tout aussi intéressants. Je ne tenterai pas dans ce billet de vous résumer les enjeux, le « what’s wrong », ou vous retranscrire l’histoire de M. Medina et de sa compagnie coquille-vide qui tente de poursuivre quiconque publiant un site Web, pour entrave à ses brevets (M. Medina détient une série de brevets qui portent tous le même titre très descriptif : Information processing methodology (1)). Il faut que ça change, et pour cela le United States Patent and Trademark Office (USPTO) lançait un appel à tous en début d’année afin d’aider les autorités dans l’amélioration des processus d’évaluation de brevets visant les logiciels (les softwares, et qui dit « soft », dit difficile à juger). La première table ronde se tenait hier, à Stanford en Californie.
Un point de l’article de M. Levy(2) m’a fait sérieusement sourire, et ce sera le sujet de ce billet. Citant le cas de Twitter, certaines compagnies optent pour une gestion saine de leur portefeuille de brevets en se donnant l’obligation de consulter une partie prenante importante : les auteurs d’un brevet. Même si Twitter détient les droits absolus du brevet X, il ne s’autorise pas à poursuivre une entreprise sans l’approbation au préalable des auteurs du brevet. C’est comme si Twitter se dotait d’un comité de censure : si les auteurs jugent que Twitter n’utilise pas d’arguments valables pour poursuivre une compagnie, déviant ainsi de la nature du brevet X, Twitter n’ira pas de l’avant. Ainsi, les poursuites farfelues seront mises de côté. Cette initiative, le Innovator’s Patent Agreement, est parfaitement ancré dans une politique de développement durable. L’une des séries d’indicateurs du Global Reporting Initiative (GRI), les indicateurs de Société, vise justement les impacts qu’une entreprise peut avoir sur les marchés dans lesquels elle opère et sa relation avec les institutions. Dans une politique de transparence, le rapport de développement durable d’une entreprise se devra ainsi de décrire les poursuites et ses effets liés à des brevets ou autres.
L’un des enjeux du problème actuel des brevets : ces compagnies vides, aussi appelées des Patent Trolls, qui ne produisent rien, mais qui détiennent les droits sur des brevets, n’ont rien de « durable » puisque leur seule raison d’être est de faire respecter leur propriété à coup de poursuites souvent abusives. Il serait intéressant d’évaluer si ces compagnies publient des rapports de développement durable, et dore et déjà, on peut en douter!
(1) Vous pouvez lire ces brevets en accédant ce site, et en inscrivant comme mots de recherche « Medina » et « Mitchell » dans le champs « Inventor Name »
(2) La citation en question de l’article du Wired va comme suit :
Some companies, meanwhile, are taking individual moral stands against weaponized patents. Twitter recently introduced the Innovator’s Patent Agreement. It grants its employees some control over the patents that bear their names. This means that Twitter can’t file an infringement suit unless the original inventor gives permission—even if the company changes hands or sells off the patents. It may cost Twitter a bit in licensing fees, but it has helped the company in other ways; legal counsel Ben Lee says that its recruiters are already reporting that the program makes Twitter more attractive to prospective hires.
« Prêt à jeter » des TIC
Un blogueur doit impérativement comprendre certains concepts qui permettent de maximiser sa vitrine virtuelle sur la toile. Même si je ne mets pas beaucoup d’efforts à augmenter ma visibilité, je m’intéresse malgré tout aux termes recherchés par les internautes qui les dirigent vers ce blog, question de prendre le pouls de leurs intérêts. Par l’outil de statistiques de la plateforme WordPress, j’ai constaté qu’une expression revient régulièrement : « obsolescence planifiée ». J’ai donc fait une recherche à mon tour sur ces mêmes termes pour découvrir que le site TotaleTIC.com arrive en première page des résultats de Google! (1) HouHou, quelle visibilité! Une fois l’euphorie passée, c’est la surprise: comment mon tout petit blog réussit-il à atteindre ce classement sur une expression pourtant simple? N’est-ce pas un sujet majeur de la problématique environnementale, que des journalistes sérieux couvrent quotidiennement dans la francophonie? Peut-être que le sujet n’est finalement pas très populaire et plutôt méconnu, d’où ce classement inespéré! (2) Peu importe, ceci me servira d’introduction au sujet du jour, sujet que vous avez déjà deviné.
Un lien qui lui aussi arrive en première page sur l’expression « obsolescence planifiée » (en date de la publication de ce billet) est un article discutant d’une « arnaque », et présentant un excellent reportage d’ARTE intitulé Prêt à jeter (vous pouvez le visionner ici, je vous le recommande fortement si le sujet vous intéresse, c’est une heure de votre temps bien investi!). Arnaque n’est pas le terme juste: une arnaque implique une escroquerie, alors que l’obsolescence planifiée est tout à fait légal et est un phénomène qui ne date pas d’hier. Si vous visionnez le reportage, on vous présentera des cas où l’illégalité s’installe, comme le cartel de l’ampoule, ou le recours collectif visant la durée de vie des batteries du iPod d’Apple (petit vidéo humoristique ici). L’exemple de l’imprimante Epson est d’ailleurs à la limite de la légalité…
Alors, si l’obsolescence planifiée (ou obsolescence programmée, ou désuétude calculée) est légale, qu’est-ce que c’est au juste? Selon le Dictionnaire Terminologique :
Politique de fabrication ou de production qui consiste à établir la longévité commerciale d’un produit ou à fixer arbitrairement la durée de vie utile d’un appareil, d’une machine, de façon à en assurer le remplacement.
Autrement dit, lors de la conception d’un produit, les manufacturiers prennent une décision (volontaire) d’assurer la pérennité de leur entreprise (c.-à-d. augmenter leurs profits) en diminuant la longévité du produit, forçant le consommateur à remplacer ledit produit prématurément.
Les exemples d’obsolescence planifiée chez les TIC sont (beaucoup?) trop nombreux. Si le reportage d’ARTE pouvait être édité à nouveau, il discuterait probablement de la sortie du iPhone 5 et de l’obsolescence engendrée par son nouveau connecteur (sujet d’un billet précédent). Mais comment remédier à ce problème? Une piste de solution est l’application du concept de Responsabilité Étendue du Producteur (RÉP). Et lorsque lois et règlements supportent le concept, on peut provoquer un changement positif. Utopie?
(1) Apparaitre en première page des résultats d’une recherche via l’engin Google, c’est comme monter sur le podium aux Olympiques… Notez que sur Bing.com, TotaleTIC.com n’a pas un classement de champion, et que pour arriver en première page, on doit ajouter TIC à l’expression « obsolescence planifiée TIC ».
(2) L’algorithme qu’utilise Google pour le classement des sites lors de recherches de mots clés dépend de plusieurs facteurs, et les paramètres ne sont pas tous connus, mais plutôt déduits par les spécialistes du SEO (Search Engine Optimization). Si le classement peut parfois paraitre arbitraire, c’est que l’algorithme favorise entre autres le contenu pertinent dans un site. J’avoue ne pas être une spécialiste, mais c’est ce que j’en comprends.
L’état de la relève

Ma Carrière Techno. Crédit: http://www.facebook.com/ChangeLeMonde
Vous êtes-vous interrogé récemment sur la relève dans les TIC, ceux qui mettront en ligne votre site corporatif en 2030, ou bien ceux qui géreront nos réseaux bancaires? Les statistiques démontrent malheureusement une forte baisse des inscriptions dans les institutions d’enseignement. Difficile d’en déterminer la cause, mais il y a certainement un lien à faire avec l’impression de longues heures de travail et que pour survivre dans ce monde, il faut constamment se renouveler. Tout de même bizarre qu’une génération, née des jeux vidéos et dépendants des technos, ne désire pas transformer ces passions en carrière.
Lorsque je me suis inscrite à l’université, l’informatique était un programme contingenté, et parmi ceux qui ont pu assister aux premiers cours, près du quart ont survécu aux 3 ans du Bac. Il faut dire qu’à l’époque, les étudiants étaient dépendants des ressources matérielles de l’université, et peu d’entre nous avaient accès à un ordinateur personnel. Nous devions donc utiliser les mainframes disponibles, sur place, et pour en ajouter, nous étions trop nombreux pour les capacités de ces derniers… Les temps changent, heureusement!
Vendredi dernier, j’ai eu un moment Retour vers le futur… J’ai remis les pieds dans une école secondaire, du même type que celle que j’ai quittée il y a de ça bien longtemps. J’ai présenté, à 2 groupes du 3e secondaire, ma vision de mon travail au quotidien, pourquoi j’aime les technos et pourquoi la variété des domaines d’affaires m’a permis, au cours de ma carrière, de goûter à de nouvelles saveurs, de rencontrer des gens ayant un parcours différent du mien, bref, de m’ouvrir au monde. Une façon de voyager sans quitter son chez-soi. J’espère que l’initiative de TECHNOCompétences auprès des jeunes du secondaire sera « durable »! Vous trouverez ici le site de la campagne, et ici pour la page Facebook.
Anecdote : aux 2 groupes d’élèves, j’ai mentionné le sujet de mon dernier billet, et à la question « Quel est l’impact, à votre avis, de l’apparition du nouveau connecteur Lightning? », j’ai obtenu la bonne réponse! 2 jeunes ont répondu qu’il faudra se procurer de nouveaux périphériques, et que les anciens iraient aux poubelles… Ça, et d’autres questions, on fait ma journée!
S’enfarger dans ses lacets…
Bon, les vacances, c’est terminé! Je retrouve mes bonnes vieilles habitudes d’écrire, et de sursauter aux informations qui nous entourent…
Aujourd’hui, c’est le dévoilement du iPhone 5. Je ne vous parlerai pas de l’obsolescence planifiée des versions précédentes du iPhone, ce serait trop facile (et le phénomène n’est pas unique au iPhone, il touche toute l’industrie de la mobilité). Le lancement du iPhone 5 m’a plus tôt rappelé une petite histoire bien amusante que j’utilise pour rappeler que la pomme n’est pas … verte! Ou du moins, la pomme est pleine de trous…
Février 2009, à l’aube de la foire commerciale du GSMA de Barcelone, cette nouvelle amène un vent positif : le GSMA et 17 manufacturiers et opérateurs de téléphonie mobile annoncent qu’ils adopteront le chargeur universel pour les téléphones mobiles. La Commission Européenne mettait aussi de la pression sur les manufacturiers en proposant ces mêmes recommandations. Les avantages d’un chargeur universel sont grands : moins de déchets (lors de la fin de vie des téléphones, les chargeurs pourront être réutilisés), et ces chargeurs pourraient ne plus être inclus au moment de l’achat d’un téléphone (donc réduction des impacts lors de la fabrication), incitant de ce fait le consommateur à conserver son chargeur précédent. Et on s’entend : un chargeur, c’est un fil avec 2 bouts dont un devient une prise, et ça n’a pas vraiment une grande valeur en terme de propriété intellectuelle!
Mais voilà, un grand absent fût remarqué lors de cette annonce de 2009 : Apple n’a pas signé l’entente de Barcelone, avec toutes sortes de prétextes. Et si vous avez pris connaissance de quelques détails de l’annonce du iPhone 5, vous voyez maintenant le lien que je tente d’amener : le nouveau iPhone 5 utilisera le connecteur Lightning, plus petit que le connecteur courant d’Apple (pour plus de détails sur ce connecteur, c’est ici). L’impact de ceci? Tous vos accessoires pour produits Apple devront être « adaptés » grâce à un bidule qui, si la rumeur se concrétise, sera vendu exclusivement par Apple. Donc en plus de ne pas suivre la voie du chargeur universel (qui utilise un connecteur standardisé), Apple force la production d’une toute nouvelle génération d’objets périphériques pour s’adapter au iPhone 5 et autres produits qui suivront.
Peut-on vraiment prétendre à un geste durable de la part d’Apple?