Vista elenco

FreshRSS 1.26.3

3 Giugno 2025 ore 00:10

This is a bug-fix release for FreshRSS 1.26.x

A few highlights ✨:

  • Keep sort and order criteria during navigation
  • Implement loading spinner for marking as favourite/read
  • Many bug fixes

This release has been made by @Alkarex, @Inverle and newcomers @CarelessCaution, @the7thNightmare

Full changelog:

  • Features
    • Keep sort and order criteria during navigation #7585
    • Add info about PDO::ATTR_CLIENT_VERSION (relevant for MySQL / MariaDB with obsolete driver) #7591
  • Bug fixing
    • Fix SQL request for user labels with custom sort (affecting PostgreSQL) #7588
    • Fix regression for favicon in GReader and Fever APIs #7573
    • Fix newest articles (within last second) not shown #7577
    • Fix duplicate HTTP header for POST #7556
    • Fix important articles on reader view #7602
    • Fix remove last share method #7613
    • Fix API handling of default category #7610
    • Fix user self-deletion #7626
    • Move PHP minimum version check #7560
  • Security
    • Fix encoding of themes #7565
    • Fix .htaccess.dist for access to /scripts/vendor/ #7598
  • SimplePie
    • Strip more HTML deprecated styles attributes: bgcolor, text, background, link, alink, vlink #7606
  • UI
    • Implement loading spinner for marking as favourite/read #7564
    • Provide theme class for CSS #7559
  • Deployment
    • Use HTTP Cache-Control: immutable for some files #7552
    • Drop Apache 2.2 (only support Apache 2.4+) #7561
  • I18n
  • Misc.

FreshRSS 1.26.2

3 Maggio 2025 ore 22:27

This is a security-focussed release for FreshRSS 1.26.x, addressing several CVEs (thanks @Inverle) 🛡

A few highlights ✨:

  • Implement JSON string concatenation with & operator
  • Support multiple JSON fragments in HTML+XPath+JSON mode (e.g. JSON-LD)
  • Multiple security fixes with CVEs
  • Bug fixes

Notes ℹ:

  • Favicons will be reconstructed automatically when feeds gets refreshed. After that, you may need to refresh your Web browser as well.

This release has been made by @Alkarex, @Frenzie, @hkcomori, @loviuz, @math-GH
and newcomers @dezponia, @glyn, @Inverle, @Machou, @mikropsoft

Full changelog:

FreshRSS 1.26.1

13 Marzo 2025 ore 22:34

This is a bugfix release for 1.26.0, addressing some regressions 🐛

A few highlights ✨:

  • Fix regression with cURL HTTP headers breaking conditional HTTP requests
  • Fix regression with saving states of user queries
  • Fix regression with dynamic OPML

This release has been made by @Alkarex, @FromTheMoon85, @marienfressinaud, @math-GH
and newcomers @abackstrom, @BryanButlerGit, @culbrethj, @EricDiao, @Karvel, @ViPeR5000

Full changelog:

  • Features
    • Add cURL version to page about system information #7409
  • Bug fixing
    • Fix regression with cURL HTTP headers breaking conditional HTTP requests #7403, FreshRSS/simplepie#33
    • Fix regression with saving states of user queries #7400
    • Fix regression with dynamic OPML #7394
    • Fix update of the user’s last activity on login action #7406
    • Fix setting category option Maximum number of articles to keep per feed #7416
    • Fix priority field when processing a new feed from an extension #7354
  • Deployment
    • Fix regression with 64-bit timestamps on 32-bit platforms #7375
    • Fix back-compatibility with cURL 7.51 (we require cURL 7.52+ for CURLPROXY_HTTPS) #7409
  • UI
    • Use case-insensitive sort for categories #7402
    • Improve dark mode of Origine theme #7413
    • Added API password indicator #7340
  • I18n
    • Fix (es, fa, sk): do not translate XPath code #7404
    • Fix date bug in Finish #7423
    • Add Portuguese from Portugal #7329
    • Improve Hungarian #7391
  • Misc.

FreshRSS 1.26.0

23 Febbraio 2025 ore 19:30

In this release, we have restarted to focus on features. A long-awaited feature has been added, namely sorting articles by various criteria: received date (existing, default), publication date, title, link, random.

A few highlights ✨:

  • Add order-by options to sort articles by received date (existing, default), publication date, title, link, random
  • Allow searching in all feeds, also feeds only visible at category level with &get=A, and also those archived with &get=Z
    • UI accessible from user-query view
  • New shortcuts for adding user labels to articles
  • Several improvements and bug fixes

This release has been made by @Alkarex, @b-reich, @hkcomori, @math-GH, @UserRoot-Luca
and newcomers @a6software, @aftix, @bl00dy1837, @brtmax, @Roan-V, @ShaddyDC, @UncleArya

Full changelog:

  • Features
    • Add order-by options to sort articles by received date (existing, default), publication date, title, link, random #7149
    • Allow searching in all feeds, also feeds only visible at category level with &get=A, and also those archived with &get=Z #7144
      • UI accessible from user-query view
    • Add search operator intext: #7228
    • New shortcuts for adding user labels to articles #7274
    • New About page with system information #7161
  • Bug fixing
    • Fix regression denying access to app manifest #7158
    • Fix unwanted feed description updates #7269
    • Ensure no PHP buffer for SQLite download (some setups would first put the file in memory) #7230
    • Fix XML encoding regression in HTML+XPath mode #7345
    • Improve cURL proxy options and fix some constants #7231
    • Fix UI of global view unread articles counter #7247
    • Hide base theme in carrousel #7234
  • Deployment
    • Reduce superfluous Docker builds #7137
    • Docker default image (Debian 12 Bookworm) updated to PHP 8.2.26 and Apache 2.4.62
    • Docker alternative image (Alpine 3.21) updated to PHP 8.3.16
  • UI
    • Add footer icons to reader view #7133
    • Remove local reference to font Open Sans to avoid bugs with some local versions #7215
    • Improve stats page layout #7243
    • Smaller mark as read button in mobile view #5220
    • Add CSS class to various types of notifications to allow custom styling #7287
    • Various UI and style improvements: #7162, #7268
      Security
    • Better authorization label for OIDC in the UI #7264
    • Allow comments in force-https.txt #7259
  • I18n:
  • Misc.

Phishing: campagna a tema “Sondaggio Generali” (AL01/241213/CSIRT-ITA)

13 Dicembre 2024 ore 13:32
Questo CSIRT ha recentemente rilevato il riacutizzarsi di una campagna di phishing a tema “sondaggio” – come già trattato da questo CSIRT nell’ambito dell’AL01/240613/CSIRT-ITA – che ripropone loghi e riferimenti inerenti la nota compagnia assicurativa Generali e volta a carpire le informazioni personali delle potenziali vittime, compresi gli estremi delle carte di credito.

Ivanti December Security Update (AL05/241211/CSIRT-ITA)

11 Dicembre 2024 ore 10:09
Ivanti rilascia aggiornamenti di sicurezza che risolvono 11 vulnerabilità, di cui 5 con gravità “critica” e 6 con gravità “alta”, nei prodotti CSA (Cloud Services Application), DSM (Desktop and Server Management), ICS (Ivanti Connect Secure), IPS (Ivanti Policy Secure), Ivanti Sentry, EPM (Endpoint Manager), iSec (Ivanti Security Controls), Patch for Configuration Manager, Neurons for Patch Management e Neurons Agent Platform.

Sanate vulnerabilità in Qlik Sense Enterprise (AL01/241209/CSIRT-ITA)

9 Dicembre 2024 ore 12:40
Sanate due vulnerabilità con gravità “alta” in Qlik Sense Enterprise, piattaforma di business intelligence e data integration. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato l'esecuzione da remoto di codice arbitrario sui sistemi target.

Mitel: PoC pubblico per lo sfruttamento delle CVE-2024-41713, CVE-2024-35286 e di una vulnerabilità zero-day (AL02/241206/CSIRT-ITA)

6 Dicembre 2024 ore 16:46
Disponibile un Proof of Concept (PoC) per le CVE-2024-41713 e CVE-2024-35286, già sanate dal vendor, e per una vulnerabilità zero-day, presenti nel prodotto Mitel MiCollab. Tali vulnerabilità, che riguardano il componente NuPoint Unified Messaging (NPM) di Mitel MiCollab, qualora sfruttate in combinazione, potrebbero consentire l’esecuzione di operazioni arbitrarie sul relativo database, il bypass dei meccanismi di autenticazione e l’accesso arbitrario di file sui dispositivi interessati.

Vulnerabilità in prodotti SonicWall (AL01/241206/CSIRT-ITA)

6 Dicembre 2024 ore 09:53
Rilevate alcune vulnerabilità, di cui 3 con gravità “alta”, nei prodotti Secure Mobile Access (SMA) della serie 100 di SonicWall. Tali vulnerabilità, qualora sfruttate, potrebbero permettere a un utente malintenzionato remoto di eseguire codice arbitrario o di causare l’indisponibilità del servizio sui dispositivi target.

Risolta vulnerabilità in SailPoint IdentityIQ (AL03/241205/CSIRT-ITA)

5 Dicembre 2024 ore 10:36
Disponibile aggiornamento di sicurezza che risolve una vulnerabilità con gravità “critica” nel prodotto IdentityIQ, soluzione di gestione delle identità e degli accessi (IAM) di SailPoint. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malevolo l’accesso a informazioni sensibili e il bypass delle funzionalità di sicurezza sui sistemi interessati.

Risolte vulnerabilità in Django (AL01/241205/CSIRT-ITA)

5 Dicembre 2024 ore 08:54
Disponibile aggiornamento di sicurezza che risolve 2 vulnerabilità, di cui una con gravità “critica”, in Django, noto framework open source per lo sviluppo di applicazioni web. Nel dettaglio la vulnerabiltià con gravità “critica” riguarda la funzionalità “lookup HasKey”, utilizzata per verificare la presenza di una chiave in un campo JSON: tramite l’utilizzo di dati opportunamente predisposti risulterebbe possibile la manipolazione del valore lhs (left-hand side) dell’espressione di lookup al fine di iniettare codice SQL malevolo sulle istanze interessate.

Rilevato sfruttamento in rete della CVE-2024-11667 in firewall Zyxel (AL02/241204/CSIRT-ITA)

4 Dicembre 2024 ore 10:33
Rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2024-11667 – già sanata dal vendor in data 21 novembre 2024 – presente nell’interfaccia di gestione di alcuni firewall di Zyxel. Tale vulnerabilità potrebbe consentire a un utente malintenzionato il download/upload di file sui sistemi interessati.

Sanate vulnerabilità su GitLab CE/EE (AL02/241127/CSIRT-ITA)

27 Novembre 2024 ore 11:25
Rilasciati aggiornamenti di sicurezza che risolvono 6 vulnerabilità, di cui una con gravità “alta”, in GitLab Community Edition (CE) ed Enterprise Edition (EE). Tale vulnerabilità potrebbe permettere, ad un utente malintenzionato avente accesso al Personal Access Token (PAT) della potenziale vittima, di elevare i propri privilegi sui sistemi target.

Risolte vulnerabilità in prodotti VMware (AL01/241127/CSIRT-ITA)

27 Novembre 2024 ore 10:10
VMware ha rilasciato aggiornamenti di sicurezza per risolvere 5 vulnerabilità, di cui 3 con gravità “alta”, nel prodotto Aria Operations. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato il bypass dei meccanismi di sicurezza e/o di elevare i propri privilegi sui sistemi target.

Rilevata vulnerabilità in 7-Zip (AL01/241122/CSIRT-ITA) - Aggiornamento

10 Dicembre 2024 ore 12:33
Rilasciati dettagli in merito a una vulnerabilità di sicurezza – già sanata dal vendor a giugno 2024 – presente nel noto software di compressione e archiviazione file open source 7-Zip. Tale vulnerabilità potrebbe essere sfruttata da un utente malintenzionato remoto per eseguire codice arbitrario sui sistemi interessati.

Rilevate vulnerabilità in Needrestart (AL03/241121/CSIRT-ITA) - Aggiornamento

10 Dicembre 2024 ore 11:01
Rilevate 5 vulnerabilità di sicurezza, di cui 4 con gravità “alta”, in Needrestart, utilità installata di default nei server Ubuntu, utilizzata per determinare se è necessario un riavvio del sistema o dei suoi servizi. Tali vulnerabilità, qualora sfruttate, potrebbero consentire l’esecuzione di comandi arbitrari sui sistemi interessati.

Rilevata vulnerabilità in prodotti Atlassian (AL01/241121/CSIRT-ITA)

21 Novembre 2024 ore 09:52
Aggiornamenti di sicurezza sanano molteplici vulnerabilità in vari prodotti. Tra queste se ne evidenzia una con gravità “alta” presente nel prodotto Sourcetree, client gratuito per Git e Mercurial sviluppato da Atlassian, che offre un'interfaccia grafica per gestire i repository di codice. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato remoto l’esecuzione di codice arbitrario sui prodotti interessati.

Apple: rilevato sfruttamento in rete delle vulnerabilità CVE-2024-44308 e CVE-2024-44309 (AL01/241120/CSIRT-ITA)

20 Novembre 2024 ore 10:24
Rilevato lo sfruttamento attivo in rete di 2 vulnerabilità che interessano vari prodotti Apple. Tali vulnerabilità potrebbero permettere di eseguire codice da remoto e di perpetrare attacchi di tipo Cross Site Scripting (XSS) tramite risorse web opportunamente predisposte.

Vulnerabilità in Apache Tomcat (AL03/241119/CSIRT-ITA)

19 Novembre 2024 ore 16:42
Rilevate 3 vulnerabilità di sicurezza, di cui una con gravità “critica”, nel noto server web open source sviluppato da Apache Software Foundation. Tale vulnerabilità, qualora sfruttata, potrebbe permettere a un utente malintenzionato il bypass dei meccanismi di autenticazione sui dispositivi target.

Oracle: rilevato lo sfruttamento in rete della CVE-2024-21287 (AL02/241119/CSIRT-ITA)

19 Novembre 2024 ore 11:21
Rilevato lo sfruttamento attivo in rete della vulnerabilità CVE-2024-21287 che interessa il prodotto Agile Product Lifecycle Management (PLM), soluzione progettata per la gestione del ciclo di vita dei prodotti, dalla concezione iniziale fino alla dismissione. Tale vulnerabilità, con score cvss v3.x pari a 7.5, potrebbe permettere la divulgazione di file contenenti informazioni sensibili presenti sui sistemi target.

Citrix: PoC pubblico per lo sfruttamento della CVE-2024-8069 (AL02/241114/CSIRT-ITA) - Aggiornamento

20 Novembre 2024 ore 14:50
Disponibile un Proof of Concept (PoC) per la CVE-2024-8069 – già sanata dal vendor – presente in Citrix Session Recording, funzionalità di sicurezza che consente di registrare l’attività su schermo delle sessioni utente ospitate su Citrix Virtual Apps and Desktops. Tale vulnerabilità, qualora sfruttata, potrebbe permettere a un utente remoto malintenzionato l’esecuzione di codice arbitrario sui dispositivi interessati.

Coupure accès internet ce 10/12/2020

9 Dicembre 2020 ore 14:02

Bonjour à toutes et à tous

C'est un message très important concernant une coupure de votre accès Internet qui aura lieu ce jeudi 10 décembre de 7H40 jusqu’à probablement au moins 11H. On essaye de la faire la plus courte possible, mais plein d'éléments extérieurs font qu'on est pas certains d'avoir tout remis en marche à cette heure la. On va faire au plus court.

Il s'agit d'une rénovation globale du cœur de notre réseau radio, situé au 6ème étage de Benjamin Franklin. Malheureusement, pour le moment, il nous est impossible de ne pas avoir une coupure globale en arrêtant le matériel situé à cet endroit, c'est l'un des points critiques de notre réseau. On cherche à ne plus avoir cet unique point mais cela engendrerait une complexité certaine dans le réseau.

L'intervention consiste en la mise en place d'un coffret de brassage individuel pour l'association dans la gaine technique à l'emplacement occupé actuellement par le matériel, puis de placer l'intégralité de ce dernier dans le coffret et remettre le tout en marche, avec une mise aux normes électriques.

On est désolé du peu de marge de délai entre cette annonce et le début de l'intervention, mais on a du attendre que cette dernière soit certaine avant d'intervenir: Que la logistique de l'UTC, le prestataire extérieur, le matériel, etc et on s'est synchronisés la dessus avec l'UTC. Bref, un beau bordel, qui fait qu'on vous préviens très/trop tard par rapport à nos habitudes.

Pour suivre les annonces que l'on va faire, et le déroulement des travaux, vous pouvez suivre ce fil mastodon: https://toot.aquilenet.fr/web/statuses/105350007612492941

Si après avoir annoncé dessus la fin de coupure et le rétablissement complet, vous constatez encore un problème sur votre accès, n'hésitez pas à nous contacter au plus tôt par mail, sur mattermost https://team.picasoft.net/rhizome/channels/support-abonnes.
Si vous avez des questions etc, n'hésitez pas non plus

Martin, pour Rhizome

Rhizome soutient la douzième édition du Battlemesh

11 Maggio 2019 ore 20:19

Le Battlemesh, ou "Wireless Battle of the Mesh", est un événement annuel autour des réseaux mesh.
Le but de cet événement est de rassembler des personnes de tous horizons qui s'intéressent aux réseaux communautaires, en particulier aux réseaux maillés sans fil ("wireless mesh networks"), aux infrastructures de fibre optique et aux FAI associatifs, ainsi qu'à la manière de créer et entretenir des communautés dynamiques qui prennent en main leurs réseaux de communications électroniques.

La volonté de l'événement est de proposer 7 jours de présentations expertes, d'ateliers pratiques, de sessions pour travailler collaborativement sur des projets, et bien sûr proposer un espace qui favorise les discussions entre les participants ! Que vous soyez un expert des réseaux mesh, actif dans un FAI associatif, ou juste curieux d'en savoir plus sur les réseaux communautaires, venez rendre visite à la communauté mondiale pour échanger sur ces sujets !

Cette année, le Battlemesh a lieu du 8 au 14 juillet 2019 à Saint-Denis, près de Paris : le thème de cette édition est "Building Community Networks for Fun and Non-Profit".

Comme tous les ans, le Battlemesh est gratuit et ouvert à tous grâce au soutien généreux de sponsors. Par ailleurs, l'équipe d'organisation s'efforce de diminuer autant que possible le coût de la participation en proposant un hébergement bon marché aux participants.
lus d'informations sont disponibles sur la page de l'événement, sur Mastodon ou sur Twitter.

Rhizome soutient l'événement "Battlemesh", d'une part pour les efforts de cette communauté en vue d'améliorer les réseaux maillés sans fil et de favoriser le développement de réseaux communautaires, mais aussi pour sa contribution aux libertés numériques, à la reprise en main des technologies de communications électroniques, et à une société ouverte et respectueuse des droits humains.

La place de Rhizome dans cette optique est particulière. Attachée à une école d'ingénieurs, elle est une des premières structures françaises lancées à la suite de l'essaimage de la FFDN. Elle perdure aujourd'hui tant bien que mal.

Élue "l'Assos indispensable" l'année dernière, elle est présente dans beaucoup d’événements UTCéens auprès des associations qui les organisent. En déployant du réseau à des endroits où il n'y en a pas, Rhizome permet à ces événements d'exister. C'est dans cette optique aussi qu'elle s'inscrit comme "Community network", au sein de la communauté UTCéenne.

Vidéos des dernières conférences

20 Aprile 2019 ore 11:54

Les derniers mois, nous avons organisés deux conférences. Ces conférences ont été filmées, voici donc les vidéos.

Kant et la régulation des télécoms

La première a eu lieu le 12 mars dernier, intitulée "Kant et la régulation des télécoms" par Oriane Piquer Louis.

Quel rapport entre un philosophe allemand, la neutralité du Net et la
régulation des télécoms ? Et puis qu'est-ce que ça veut dire, « réguler
les télécoms », d'abord ? 

Oriane Piquer-Louis, doctorante en Sciences de l'Information et de la
Communication, propose un détour par la philosophie pour comprendre les enjeux
autour du marché des télécommunications en Europe.

La vidéo est disponible ici:
https://youtu.be/T8wWPhGZ9_0

Les AMAP du numérique

La dernière conférence que nous avons présentée à été conjointement créée par Rhizome et nos amis du CHATONS Picasoft.

Cette conférence met en parallèle les liens qui existent entre nos associations face aux BOFS, GAFAM et BATX et le monde de l'agroalimentaire face aux AMAP.

Quel rapport entre la production locale de légumes et nos "associations d’informaticiens" ? Aussi étonnant que cela puisse paraître, nous avons de multiples points communs, autant sur certaines problématiques (marché dominé par des géants tentaculaires) que sur les solutions apportées (décentralisation, partage...). Notre caractère local nous permet d’être proches de nos utilisateurs et nos services coopératifs sont "sans OGM" !

Erratum : une des diapositives indique qu’Iliad est un databroker ; c’est une erreur de notre part 

https://tube.svnet.fr/videos/watch/31072a55-90dd-4476-88f4-48cb57036f6d

Le lien pour la regarder sur le site de la webtv de l'UTC est ici: https://webtv.utc.fr/watch_video.php?v=OSXH4HGGRDSG

Semaine de la durabilité à l'UTC

30 Marzo 2019 ore 22:52

Semaine de la durabilité

La semaine qui arrive (du 1 au 7 avril pour ceux qui suivent pas) est la semaine de la durabilité!

Cette semaine est l'occasion de suivre plein d'ateliers, conférences, et autres autour de la thématique. Le planning
L’évènement facebook

Et donc comme vous pouvez le constatez, nous serons présents à deux évènements: L'install party de lundi en début d'après midi et notre conférence jeudi soir.

Install Party

Il y aura donc avec Picasoft une install party Lundi en début d'aprem au Pic. Venez apprendre à installer un linux ou un autre logiciel libre sur votre machine! C'est aussi un lieu pour découvrir et essayer des logiciels que vous n'avez jamais utilisé ou qui sont une alternative a votre logiciel propriétaire favori. On se donne donc Rendez vous Lundi au PIC entre 14h15 et 16h15!
L’évènement Facebook
Affiche Install Party

Conférence "Les AMAPS du Libre"

Jeudi 4 Avril - FA100 - 18h45
Affiche Conférence
Quel rapport entre la production locale de légumes et nos "Assos de GI"? Aussi étonnant qu'il paraisse, nous avons de multiples points communs, autant sur certaines thématiques (marchés dominé par des géants tentaculaires) que sur les solutions apportées (décentralisation, partage...). Notre caractère local nous permet d’être proche de nos utilisateurs et nos services coopératifs sont "sans OGM" !

Vous l'aurez compris, on va parler de ce qui nous rapproche dans le principe des AMAPs, mais aussi un peu de ce qui nous en différencie. Bref, une conférence généraliste qui explicite nos actions à laquelle tout le monde est invité à venir quelque soit sa branche ou son statut à l'UTC.

L'évenement Facebook

Amphi de présentation & Conférence

5 Marzo 2019 ore 19:36

Amphi de présentation, Conférence, état du réseau et abonnements ce semestre

Nous arrivons dans ce nouveau semestre rempli de plein de choses à faire! Et donc, pour bien le débuter, nous le débutons par un amphi de présentation et une conférence.

Amphi de présentation

Le semestre débute, et si il y a bien une chose que nous ne sommes pas chez Rhizome à l'UTC, c'est d'être connus. Pourtant, on est au cœur des plus gros événements et on a une activité plutôt peu commune.

On fait donc mercredi 6 à 18h40 en FA206 au bâtiment Benjamin Franklin un amphi de présentation avec Picasoft où on va tout vous dire sur ce qu'on fait et va faire ce semestre. Il est important d'autant plus qu'on est pas en surnombre. Pas besoin d'être GI ou expert en réseau pour nous rejoindre, le but est aussi d'apprendre et il y a de la place pour tous les profils!

Que vous ayez envie de nous rejoindre ou que vous soyez simplement curieux, c'est l’occasion de venir nous poser des questions sur ce qu'est Internet et comment on en fabrique, sur la neutralité du net, ou tout autre chose.

Des <3 sur vous, et on vous attend nombreux.

Conférence "Kant et la régulation des télécoms"

Ce semestre est aussi l’occasion pour Rhizome de repartir dans son activité de sensibilisation, et commence donc ce semestre par une conférence intitulée "Kant et la régulation des télécoms", qui aura lieu mardi 12 à 18h40 en FA205

Comment relire Foucault à l'ère de la surveillance de masse ? Oriane
Piquer-Louis, doctorante en Sciences de l'Information et de la communication, et présidente de la Fédération FDN, relit cet auteur à la lumière des avancées faites sur le terrain en matière d'activisme numérique.
Des thématiques comme la neutralité du net sont aussi abordées. Bref, on explique pourquoi la régulation des télécoms c'est aujourd'hui important et notamment par rapport à ce qu'ont écrit les philosophes.

Je vous vois plisser des yeux et vous enfuir en voyant de la philo et de la technologie. A ça je vous réponds de ne pas fuir tout de suite! Cette conférence est accessible a toutes et a tous, et ne demande pas de connaissances particulière pour être suivie.

État du réseau et ouverture des abonnements

Etat du réseau et l'histoire du semestre résumée

Notre réseau Hertzien est vraiment en galère et on vous doit quelques explications sur les délais de procédures qu'on a a l'heure actuelle sur les procédures.

Nous avions au semestre dernier quelques antennes cassées sur BF, jusque là rien de trop grave; enfin on arrivait à donner du 6 Mbit/s symétrique à Amandiers par un lien de secours le lien principal étant mort. On essayait déjà de monter en haut de BF mais faite de procédure bien documentée, on a tout d’abord demandé. Puis on s'est fait baladé entre les personnels de l'UTC.

Pas spécialement de réponse...

Pendant l'inter-semestre notre lien de secours casse (Là on est mal). On bricole un lien de secours du turfu entre une petite antenne sur le toit qui sert normalement a connecter des abonnés et Amandiers. Max 1Mbit/s, et très fluctuant. On a pas de quoi faire mieux. C'est triste...

On cherche aussi à obtenir plus tard notre convention qui a disparu quelque part #Le_Classeur. Dans cette procédure ils ont fini par ce rendre compte aà l'UTC qu'on a plus de convention avec eux depuis plus d'un an... Pendant l’inter-semestre on relit et on modifie les éléments a changer, et puis juste avant de leur renvoyer, on a une surprise.
Ils ont percé du béton dans notre local technique sans aspirer.
Par chance, on a du matériel plutôt passif à cet endroit mais merci beaucoup Graf'Hit de nous avoir prévenus. Du coup, on a ajouté ça dans la convention. Depuis, même avec plusieurs relances c'est devenu une sorte de "On vous recontactera".

Et mon Asnières ? Comme le dirait Fernand Raynaud. Bref, on attends

En attendant le matériel pour réparer le lien est en chemin. On va aussi contacter l'antenniste. Mais on attend juste de signer un papier et qu'ils nous disent "Ok, vous pouvez y aller".

Tout ça pour quelques antennes...

Abonnements

Du coup, on est assez triste de devoir le dire, mais on a pas réussi à reconstruire à temps notre réseau. En partie par des forces militantes limitées, mais aussi parce que l'enfer bureaucratique pour poser 3 antennes sur un toit où on en à déjà.

Par conséquent les abonnements ne sont pas ouverts en ce début de semestre sauf cas exceptionnel (genre suffisamment bien placé). Cependant nous ne les bloquons pas pour l'intégralité du semestre. Le but est de les ouvrir dès qu'on a réparé le lien BF<->Amandiers. En attendant ba on pleure, on relance et on essaye de voir ce qu'on peut faire...

Pas de nouveaux abonnements Rhizome pour les prochains mois

14 Settembre 2018 ore 20:14

Suite à la hausse du nombre de pannes ces derniers mois, dues à l'âge de l'infrastructure existante, il a été décidé que l'association ne prendrai pas de nouveaux abonnements pendant plusieurs mois. Les bénévoles travaillent d'ores et déjà sur des réparations, changement de matériel et maintenance, mais espèrent aussi installer au moins un nouveau point fixe dans les mois à venir.

Les abonnements actuels continuent mais, au vu de la qualité de service actuellement proposée, nous avons donc fermé les nouveaux abonnements.

Nous nous excusons de ce fait, et restons disponibles pour discuter de la situation, que ce soit par mail, par irc ou sur https://team.picasoft.net/, équipe Rhizome (canal de discussion principal pour l'association)

Rhizome à l'Imaginarium Festival

20 Luglio 2017 ore 11:37

Pour la troisième année consécutive, Rhizome a eu le plaisir de déployer le Wi-Fi durant l'Imaginarium Festival. Le festival de musique, qui a accueilli pour l'édition 2017 plus de 11 000 festivaliers, est organisé par des étudiants de l'UTC et de l'ESCOM. Rhizome s'est donc chargé en priorité de permettre aux festivaliers de payer leurs consommations et de vérifier les billets à l'entrée.

Ajouté à cela Rhizome a permis à Graf'hit, la radio locale indépendante UTCéene, de diffuser sur ses ondes pendant la durée du festival. Comme l'année dernière un réseau a été déployé pour permettre aux festivaliers de recharger leur puce, partager sur Facebook des moments de l'évènement.

Effectivement l'IF a utilisé pour la troisième année consécutive la technologie de puce intégrée aux bracelets pour effectuer tous les paiements sans contact. La gestion des transactions était géré par WeezEvent, qui fournissait des terminaux ayant besoin d'un accès à internet pour s'occuper des paiements.

En résumé, l'IF17 c'est aussi :

  • 7 Antennes sur le toit du Tigre
  • 10 Antennes au sol
  • 16 Routeurs
  • Une dizaine d'heures de configuration en amont
  • Trois jours d'installation parfois jusqu'à 1h du matin
  • Une très bonne expérience

Les abonnements Rhizome pour le semestre A17 sont lancés !

13 Luglio 2017 ore 15:23

Rhizome peut accueillir de nouveaux abonnements ce semestre. Pour t'inscrire ? Rien de plus simple, il suffit de te connecter sur https://boutures.rhizome-fai.net et de répondre à quelques questions sur la localisation de ton logement.

Pour ceux qui ne connaissent pas Rhizome, nous sommes un fournisseur d'accès internet associatif et étudiant. Et il y a plein de raison de nous rejoindre !

  • Abonnement à petit prix
  • Pas de durée d'engagement
  • Pas de frais de résiliation
  • Un accès internet éthique, respectueux de la vie privée et de la neutralité du net
  • Un contact humain avec les bénévoles toujours là pour vous aider :)

Ce semestre les tarifs sont toujours les mêmes :

  • 16 €/mois pour l'abonnement d'une personne.
  • +8 €/mois par personne supplémentaire profitant de l'abonnement (tarif plafonné à 32 €, sous réserve de déplafonnement par décision du bureau)
    (ex: collocation de 2 = 24€/mois)

Aux tarifs ci-dessus s'ajoutent 2€ semestriel de cotisation à l'association. Cette cotisation vous donne entre autre le droit de vote sur les décisions de l'association. C'est aussi ça Rhizome : un FAI démocratique !

Alors n'hésitez plus et foncez vous inscrire et ajouter votre logement sur notre site ! Nous vous confirmerons votre éligibilité très rapidement.

Si vous souhaitez vous renseigner sur l'association, devenir bénévoles, ou simplement nous contacter, n'hésitez pas à envoyer un mail à contact AT rhizome-fai.net.

Les abonnements Rhizome pour le semestre P17 sont lancés !

9 Febbraio 2017 ore 17:09
Les abonnements Rhizome pour le semestre P17 sont lancés !

Rhizome peut accueillir de nouveaux abonnements ce semestre. Pour t'inscrire ? Rien de plus simple, il suffit de te connecter sur https://boutures.rhizome-fai.net et de répondre à quelques questions sur la localisation de ton logement.

Pour ceux qui ne connaissent pas Rhizome, nous sommes un fournisseur d'accès internet associatif et étudiant. Et il y a plein de raison de nous rejoindre !

  • Abonnement à petit prix
  • Pas de durée d'engagement
  • Pas de frais de résiliation
  • Un accès internet éthique, respectueux de la vie privée et de la neutralité du net
  • Un contact humain avec les bénévoles toujours là pour vous aider :)

Ce semestre les tarifs sont toujours les mêmes :

  • 16,50 €/mois pour l'abonnement d'une personne.
  • +9,50 €/mois par personne supplémentaire profitant de l'abonnement
    (ex: collocation de 2 = 26€/mois)

Aux tarifs ci-dessus s'ajoutent 2€ semestriel de cotisation à l'association. Cette cotisation vous donne entre autre le droit de vote sur les décisions de l'association. C'est aussi ça Rhizome : un FAI démocratique !

Alors n'hésitez plus et foncez vous inscrire et ajouter votre logement sur notre site ! Nous vous confirmerons votre éligibilité très rapidement.

Si vous souhaitez vous renseigner sur l'association, devenir bénévoles, ou simplement nous contacter, n'hésitez pas à envoyer un mail à contact AT rhizome-fai.net.

Les abonnements Rhizome pour le semestre A16 sont lancés !

25 Agosto 2016 ore 19:26

Rhizome peut accueillir de nouveaux abonnements ce semestre. Pour t'inscrire ? Rien de plus simple, il suffit de te connecter sur https://boutures.rhizome-fai.net et de répondre à quelques questions sur la localisation de ton logement.

Pour ceux qui ne connaissent pas Rhizome, nous sommes un fournisseur d'accès internet associatif et étudiant. Et il y a plein de raison de nous rejoindre !

  • Abonnement à petit prix
  • Pas de durée d'engagement
  • Pas de frais de résiliation
  • Un accès internet éthique, respectueux de la vie privée et de la neutralité du net
  • Un contact humain avec les bénévoles toujours là pour vous aider :)

Ce semestre les tarifs sont toujours les mêmes :

  • 16,50 €/mois pour l'abonnement d'une personne.
  • +9,50 €/mois par personne supplémentaire profitant de l'abonnement
    (ex: collocation de 2 = 26€/mois)

Aux tarifs ci-dessus s'ajoutent 2€ semestriel de cotisation à l'association. Cette cotisation vous donne entre autre le droit de vote sur les décisions de l'association. C'est aussi ça Rhizome : un FAI démocratique !

Alors n'hésitez plus et foncez vous inscrire et ajouter votre logement sur notre site ! Nous vous confirmerons votre éligibilité très rapidement.

Si vous souhaitez vous renseigner sur l'association, devenir bénévoles, ou simplement nous contacter, n'hésitez pas à envoyer un mail à contact AT rhizome-fai.net.

Rhizome à l'Imaginarium Festival

1 Giugno 2016 ore 12:00
Rhizome à l'Imaginarium Festival

Tout comme l'an dernier Rhizome s'est investi dans l'Imaginarium Festival un festival musical organisé par les étudiants de l'UTC. Pour cette troisième édition, les organisateurs avaient besoin de WiFi sur le site afin de permettre aux festivaliers de payer leurs consommations.

En effet, pour la seconde année, l'Imaginarium Festival a décidé d'utiliser une technologie de paiement sans contact. Cette technologie permet aux festivaliers de payer leurs consommations à l'aide d'une puce placée sur un bracelet. Cela permet de payer très rapidement, mais aussi d'éviter les problèmes avec le rendu de la monnaie pour les bénévoles.

Rhizome à l'Imaginarium Festival

Dans ce cadre, Rhizome a déployé un réseau WiFi sur tout le site permettant aux terminaux de paiement de se connecter à internet, mais aussi aux festivaliers de profiter d'un hotspot WiFi pour recharger leur compte.

Rhizome à l'Imaginarium Festival

l'IF16 en quelques chiffres, c'est:

  • 15 antennes WiFi 5Ghz placées sur tout le site permettant de créer des liaisons point à point.
  • 17 box WiFi sur lesquelles venaient se connecter les festivaliers ou les terminaux de paiement.
  • 500 mètres de câble RJ45.
  • 4 bénévoles pour la configuration, le montage et le démontage.
  • 40h de montage
  • 10h de démontage
  • 4h la durée moyenne de sommeil durant les deux jours de festival.

Rhizome à l'Imaginarium Festival

A Rhizome, nous avons particulièrement aimé être impliqués dans cette belle aventure et nous sommes déjà prêts pour préparer l'édition 2017.

Les abonnements Rhizome pour le semestre P16 sont lancés !

3 Gennaio 2016 ore 12:00

Rhizome peut accueillir de nouveaux abonnés supplémentaires ce semestre. Pour t'inscrire ? Rien de plus simple, il suffit de te connecter sur http://www.rhizome-fai.net/membres et de répondre à quelques questions sur la localisation de ton logement.

Pour ceux qui ne connaissent pas Rhizome, nous sommes un fournisseur d'accès internet associatif et étudiant. Et il y a plein de raison de nous rejoindre !

  • Abonnement à petit prix
  • Pas de durée d'engagement
  • Pas de frais de résiliation
  • Un accès internet éthique, respectueux de la vie privée et de la neutralité du net
  • Un contact humain avec les bénévoles toujours là pour vous aider :)

Ce semestre les tarifs sont toujours les mêmes :

  • 16,50 €/mois pour l'abonnement d'une personne.
  • +9,50 €/mois par personne supplémentaire profitant de l'abonnement
    (ex: collocation de 2 = 26€/mois)

Aux tarifs ci-dessus s'ajoutent 2€ semestriel de cotisation à l'association. Cette cotisation vous donne entre autre le droit de vote sur les décisions de l'association. C'est aussi ça Rhizome : un FAI démocratique !

Alors n'hésitez plus et foncez vous inscrire et ajouter votre logement sur notre site ! Nous vous confirmerons votre éligibilité très rapidement.

Si vous souhaitez vous renseigner sur l'association, devenir bénévoles, ou simplement nous contacter, n'hésitez pas à envoyer un mail à contact AT rhizome-fai.net.

Rhizome s'oppose à la surveillance généralisée d'Internet

28 Aprile 2015 ore 12:00
Rhizome s'oppose à la surveillance généralisée d'Internet

Le 19 Mars dernier, notre gouvernement a soumis une proposition de loi visant à renforcer et encadrer les activités de renseignements de la France. Le texte définitif sera proposé au vote le 5 Mai prochain.

Les grandes lignes de ce projet de loi sont :

  • Élargissement de la liste des « intérêts publics » justifiant la mission des services de renseignements (terrorisme, territoire, économie, criminalité et autres).
  • Mise en place de dispositifs de collecte et d'analyse de données dans les cÅ“urs de réseau des opérateurs français.
  • Définition du contrôle exercé sur les services de renseignements.
  • Légalisation de pratiques jusqu'ici illégales des services de renseignements.

Derrière ces différents objectifs se cache malheuresement une loi extrêmement dangereuse et liberticide, instaurant une surveillance massive de la population sans aucun contrôle judiciaire.

Fournisseur d'accès à internet associatif et étudiant, Rhizome s'oppose à ce projet de loi. Le projet de loi relatif au renseignement ne remplit pas les attentes que l'on peut avoir en terme d'encadrement des services de renseignement, de protection des libertés, et d'efficacité.

Surveillance massive

Les moyens techniques qui seront mis en Å“uvre dans le cadre de cette loi ne sont pas adaptés. L'utilisation de « boites noires » et/ou de faux relais téléphoniques (IMSI catcher) dans le but de collecter les données numériques de millions d'utilisateurs présumés innocents ne sont pas des techniques de surveillance dignes d'un pays respectant les libertés individuelles. De même, l'utilisation d'algorithmes pour détecter de manière automatisée des comportements « suspects » dans les échanges interceptés n'est ni plus ni moins que de la surveillance massive de la population.

Les honnêtes citoyens, se sachant surveillés constamment, ne seront plus libre d'être eux-mêmes : vous comporteriez-vous de la même manière si quelqu'un vous suivait tout le temps, chez vous, dans votre chambre, lisant vos SMS, vos mails et tous vos échanges numériques ? Sûrement pas. Cette surveillance massive va amener progressivement une auto-censure des citoyens, n'osant plus fréquenter certaines personnes, n'osant plus rechercher et s'informer sur certains sujets, par peur de paraître suspect. Voulons-nous vraiment de ça en France ?

Surveillance non-contrôlée

Ce projet de loi est annoncé comme une mise au point sur le contrôle des services de renseignement, et il a le mérite d'être clair sur un point : pas de contrôle judiciaire, simplement une commission administrative désignée devant rendre un « avis » que le Premier Ministre est libre de suivre ou non. Ce « contrôle » n'est absolument pas efficace et ne permet pas de protéger les citoyens d'une surveillance abusive. De plus on se demande comment un état de droit peut-il porter atteinte aux libertés d'un ou plusieurs individus sans passer par une décision de justice ? Ceci va à l'encontre du principe de séparation des pouvoirs de notre pays : les privations de libertés (comme celle à la vie privée) ne sont pas le fait d'une décision administrative (pouvoir exécutif) mais bien d'une décision de la justice. Ce projet de loi nous propose tout simplement faire un pas en arrière de plus de 200 ans.

Surveillance jusqu'alors illégale

Dans le débat autour de ce projet de loi, un point souvent avancé est que les services de renseignements ont déjà adoptés certaines pratiques sur lesquelles il faut poser un cadre légal. C'est tout à fait vrai. Mais « poser un cadre légal » ne veut pas dire qu'il faut légaliser toutes les pratiques attentatoires à la vie privée des individus. Ces pratiques doivent être interdites ! Donner la bénédiction de la loi aux services de renseignements pour surveiller la population massivement, sans aucun contrôle n'est pas une solution, c'est un problème. Qui, dans 10 ans, sera au pouvoir ? Qui aura le contrôle sur ces services de renseignements ? Qui en fera partie ? Nous donnons aujourd'hui le cadre légal à l'état totalitaire de demain. Ne devrions-nous pas y réfléchir à deux fois ?

NON au PJLSurveillance

Cette loi arrive dans un contexte bien particulier : celui des attentats de Janvier 2015. On peut comprendre la crainte d'une partie de la population, mais nous ne pouvons pas accepter que les libertés fondamentales des citoyens soient bafouées au nom d'un peu de sécurité. D'autant plus pour une sécurité fictive. Les vrais coupables n'ont pas attendu ce projet de loi pour protéger leurs communications, les données collectées seront celles des citoyens honnêtes. Les échanges suspects, ceux des terroristes, des espions industriels, etc... seront bien chiffrés et extrêmement compliqués (voire impossibles) à interpréter.

Nous comprenons l'importance de la lutte contre le terrorisme ou la protection des intérêts de notre nation. Mais nous sommes convaincus que ce genre de loi pose de nombreux problèmes graves sans même en résoudre d'autres. Rhizome s'oppose donc à ce projet de loi qui va à l'encontre du respect de la vie privée, du secret de la correspondance et de la séparation des pouvoirs, valeurs en lesquelles nous croyons et que nous respectons.
Nous rejoignons ainsi d'autres organisations pour contester ce projet de loi :

  • des ONG comme Amnesty International ou la Ligue des Droits de l'Homme
  • la Fédération French Data Network (fédération de FAI associatifs) dont nous sommes membres
  • l'Ordre des Avocats de Paris et l'Union Syndicale des Magistrats
  • la Quadrature du Net
  • près de 800 acteurs du numérique français signataires de la déclaration « Ni pigeons, ni espions »

Nous appelons tous les citoyens à se faire entendre auprès des députés en les contactant par mail ou gratuitement par téléphone. Nous devons empêcher le vote de cette loi, ensemble nous pouvons dire :

  • NON à l'absence de contrôle des services de renseignement
  • NON à la surveillance massive de la population
  • NON à la présence de mouchards sur nos réseaux
  • NON à la collecte massive de nos mails, nos SMS, nos appels, nos photos, nos vidéos, nos recherches, nos historiques de visite, nos achats, nos relations, etc...

Les abonnements Rhizome pour P15 sont lancés !

25 Gennaio 2015 ore 12:00

Rhizome peut accueillir quelques abonnés supplémentaires ce semestre. Pour t'inscrire ? Rien de plus simple, il suffit de te connecter sur http://boutures.rhizome-fai.net et de répondre à quelques questions sur la localisation de ton logement.

Pour ceux qui ne connaissent pas Rhizome, nous sommes un fournisseur d'accès internet associatif et étudiant. Nous proposons des contrats à petits prix, sans engagement, et sans frais de résiliation ! Les tarifs sont toujours les mêmes :

  • 16,50 €/mois pour l'abonnement d'une personne.
  • +9,50 €/mois par personne supplémentaire profitant de l'abonnement
    (ex: collocation de 2 = 26€/mois)

Nous vous confirmerons votre éligibilité très rapidement.

Si vous souhaitez vous renseigner sur l'association, ou souhaitez devenir bénévoles, n'hésitez pas à envoyer un mail à contact AT rhizome-fai.net.

❌