Cette page regroupe l’ensemble des articles dont une version audio est disponible. Ces version audios ont été lues et produites par Sualtam, auteur du site lectureaudio.fr et sont sous licence libre CC-By-SA.
Retrouvez toutes ces versions audio sur notre chaîne PeerTube Lectures du Framablog.
Bilan des actions de Framasoft en 2020 (hors confinement)
Nos actions sont financées par vos dons, amplifiées par vos contributions et utiles parce que vous les partagez et vous en emparez. Nous voulions donc prendre le temps de poser ici un bilan des principales actions que nous avons menées en 2020.
Car même si l’année n’est pas encore tout à fait finie, on peut d’ores et déjà voir ce que notre association (35 membres, 10 salarié·es) a fait des ressources que vous nous confiez.
À noter :
Découvrez la version en anglais de cet article réalisée par notre stagiaire Coraline ;
Cet article ne couvrira pas les actions exceptionnelles mises en place lors du 1er confinement en France (mi mars – mi mai 2020), que nous avons détaillées ici sur le Framablog (en Français uniquement).
Dans le monde numérique, le code fait loi : les personnes qui dirigent le code ont le pouvoir et la responsabilité de déterminer ce qu’il sera possible de faire, ce qui sera impossible.
Voilà pourquoi nous avons pris la responsabilité de développer quelques logiciels : dans le but d’expérimenter d’autres manières d’ouvrir des possibles, pour proposer des façons alternatives d’organiser nos échanges numériques.
Coder ces logiciels en les plaçant sous licence libre, cela nous permet de limiter cet énorme pouvoir sur le code (donc sur ce qui fait loi dans nos écrans) grâce à des mécanismes de transparence, d’ouverture à la communauté et grâce à la possibilité de gouvernances alternatives.
Renforcer Framaforms pour faire rempart à Google Forms
Lorsque nous l’avons ouvert en 2016, nous n’imaginions pas que Framaforms, notre alternative à Google Forms, serait le service le plus utilisé de la campagne Dégooglisons Internet !
À l’époque, le défi était de montrer que les briques existantes du logiciel libre (ici Drupal et Webforms) permettent à des non-développeurs de bidouiller une alternative honorable à Google Forms en 14 jours de travail et en n’ajoutant que 60 lignes de code !
Depuis, des centaines de milliers de personnes se sont emparées de cet outil. Nous avons donc demandé à Théo, en stage chez nous, d’améliorer cet outil. Grâce à lui, Framaforms est passé en v1, une version qui corrige de nombreux bugs, permet l’effacement automatique des formulaires expirés et l’affichage d’une page pour contacter la personne qui a créé le formulaire.
Suite à son stage, Théo a rejoint notre équipe salariée pour quelques mois afin de poursuivre le travail sur Framaforms. La dernière version, la v1.0.3, permet d’installer le logiciel Framaforms dans d’autres langues que le français, et inclut de nombreux outils pour lutter contre le spam.
Mobilizon, pour gérer groupes et événements hors de Facebook
Mobilizon, c’est notre outil libre et fédéré pour libérer nos événements et nos groupes des griffes de Facebook. Évoqué en décembre 2018 et financé par une collecte au printemps 2019, Mobilizon a été en développement tout au long de 2020.
Depuis la publication de cette première version, les contributions à Mobilizon sont nombreuses. Parmi elles, on peut noter une application Android (à retrouver ici sur le Playstore de Google et là sur Fdroid, le catalogue d’applications libres) réalisée par Tom79.
De nombreuses autres contributions (retours, questions, traductions, code et aide à l’installation etc.) ont fait qu’une mise à jour (la version 1.0.2) règle de nombreux bugs tout en ajoutant la possibilité de rejoindre les groupes en un clic, d’installer Mobilizon via Docker, et d’utiliser le logiciel dans 14 langues différentes.
PeerTube, en route vers la diffusion live dans la v3
Alors qu’une pandémie touchait (et touche toujours) la France et le monde, nous avons choisi de casser les codes du crowdfunding, en affirmant que nous développerions les fonctionnalités annoncées pour la v3 (que l’on récolte l’argent ou non) et en laissant à qui veut la possibilité de participer au financement des 60 000 € que nous coûtera le projet.
Depuis juin, nous avons développé et ajouté de nombreuses fonctionnalités à PeerTube : la recherche globale des vidéos et des chaînes (disponible sur la barre de recherche des instances ainsi que sur notre moteur de recherches SepiaSearch), de nombreux outils de modération, des améliorations significatives pour les playlists, le système de plugin… la liste est longue !
La diffusion de vidéos en direct et en pair à pair est codée, mais il faut encore la tester, l’affiner… Car même si ce live sera minimaliste (pas d’outil de chat, de réactions, etc.), le plus gros du travail reste dans les détails et finitions. Nous estimons publier une version quasi-finie (la « Release Candidate » ou « RC ») à la mi-décembre et publier la v3 stable en Janvier 2021.
Décentraliser, c’est politique
Depuis le lancement de la campagne Dégooglisons Internet en 2014, l’association Framasoft travaille à :
sensibiliser sur les enjeux de la centralisation de nos données par des acteurs monopolistiques (GAFAM, etc.) ;
proposer des services alternatifs sur ses serveurs, pour démontrer que le logiciel libre offre des outils éthiques et pratiques ;
essaimer, diffuser ces outils afin de multiplier les options d’hébergement de services éthiques, et aider les internautes concerné·es dans leur effort d’émancipation numérique.
En 2020, nous nous sommes concentré·es sur la partie essaimage, dans l’objectif que les services proposés par Framasoft ne soient plus une solution par défaut mais bien une première marche dans son émancipation numérique.
Dégoogliser en gardant des services à taille humaine
Maintenir plus de 30 services en ligne, cela implique de suivre les mises à jour de tous les logiciels libres qui propulsent ces services, chacun développé par sa communauté, à des rythmes très variés. Cette année encore nous avons veillé à tenir à jour les services que nous proposons, avec des mises à jour notables pour Framadrive/Framagenda, Framatalk, Framaforms, Framapiaf, Framateam et ce matin même Framadate.
Plus nos services sont connus, plus ils deviennent attractifs pour les usages malveillants, dont le spam. L’inventivité des escrocs qui veulent afficher à tout prix leurs liens frauduleux est sans borne. Nous avons consacré de longs mois (et un article de ce blog) à la lutte contre les usages indésirables.
Début 2020, nous estimions qu’environ un million de personnes utilisaient nos services chaque mois. C’est beaucoup pour une petite association de 35 membres et 10 salarié·es. Comme nous l’avons expliqué dans l’article dédié à nos actions durant le premier confinement français, les besoins ont été décuplés et nous avons dû changer nos manières de faire pour accompagner vos usages.
Cela s’est concrétisé par une refonte des sites web et outils qui nous permettent d’échanger ensemble. Notre page de contact, notre page de dons, et le menu contextuel présent sur tous nos sites ont été complètement repensés. L’objectif est de vous autonomiser en vous apportant directement des réponses adaptées, et de favoriser l’entraide collective de notre forum.
Toutes ces complexités ont un point commun : la sur-utilisation de nos services par rapport à la taille de notre équipe, qui a fait le choix de modérer sa croissance. Pour compenser cela, nous allons continuer de transformer certains de nos services en portails vers les mêmes outils, mais installés chez d’autres hébergeurs de confiance, le plus souvent membres du collectif CHATONS.
Le Collectif d’Hébergeurs Alternatifs CHATONS
Le collectif CHATONS, dont les membres proposent des services hébergés dans le respect des valeurs de leur Manifeste et des engagements de leur Charte, grandit et évolue. Framasoft y a consacré, tout au long de cette année, des heures d’animation, et la belle dynamique interne montre que cela a porté ses fruits.
Durant l’année, les CHATONS ont tenu une réunion mensuelle entre les membres disponibles, en plus des échanges sur le forum. Cela leur a permis de mieux s’organiser pour accueillir de nouveaux membres dans le collectif, pour réviser et mettre à jour la charte, ou pour alimenter la « litière », le wiki où les CHATONS partagent des informations techniques, légales, administratives, etc.
Notons que, durant le confinement français, les CHATONS ont ouvert la page « Entraide », qui donne accès à neuf services en ligne, sans inscription et hébergés de manière éthique. Cerise sur le gâteau, ces services sont décentralisés sans que vous n’ayez rien à faire : utilisez un service, et le site vous mènera aléatoirement vers un des membres du collectif qui propose cet outil.
Aujourd’hui de nombreuses actions sont en cours : des améliorations notables pour le site web chatons.org, des outils de récolte statistique dans l’objectif de valoriser ce que proposent les membres du collectif, et, bien entendu, l’accueil de la nouvelle portée des futurs membres du collectif prévue pour cette fin d’année !
Les partenariats dans notre archipel
Tout au long de l’année, nous avons continué à entretenir les liens qui nous unissent aux partenaires constituant notre archipel, tout en nouant de nouvelles relations.
Avec certaines de ces organisations, nous allons même plus loin que les simples échanges, et nous tentons de les accompagner activement autant que nous le pouvons dans cette démarche. Par exemple nous accompagnons et soutenons la démarche du collectif InterHop qui promeut l’usage des logiciels libres dans le domaine de la santé (et sur ce vaste sujet qu’est le Health Data Hub). Nous avons fourni gracieusement pendant un an un serveur PeerTube de grosse capacité à ImagoTV. Enfin, nous travaillons directement avec Résistance à l’Agression Publicitaire sur le logiciel de pétitions libre Pytition.
De plus, sous l’impulsion du mouvement Colibris et en partenariat avec AnimaCoop et Ritimo, nous avons participé à la réalisation et à l’animation de la formation en ligne Créer un projet collectif : méthodes et outils éthiques à destination des organisations. Cette formation qui s’est déroulée du 2 novembre au 3 décembre a permis à 55 personnes de découvrir de nombreux outils collaboratifs libres. Nous avons aussi accepté avec joie de faire partie du groupe de travail du futur MOOC sur la contribution au logiciel libre qui sera produit par Telecom Paris.
Enfin, nous avons poursuivi tout au long de l’année notre partenariat avec Mélanie et Lilian qui sont en train de produire les Métacartes Numérique Éthique. Ce jeu de cartes physiques (toutes reliées à une page web) permet aux personnes qui promeuvent le numérique éthique d’expliquer des concepts, d’accompagner les usages, d’animer des discussions et de se questionner sur les critères de confiance en un outil numérique.
Émanciper par l’éducation populaire
En quelques années, Framasoft est passée de « association qui promeut le logiciel libre et sa culture » à « association d’éducation populaire aux enjeux du numérique ». Ce n’est pas anodin.
Au fil de nos expériences de dégooglisation et de décentralisation, nous avons compris qu’à nos yeux, le logiciel libre n’est pas une fin en soi : c’est un moyen (nécessaire et insuffisant) pour servir l’émancipation des humain·es qui utilisent ce logiciel. Et cela vaut pour tout outil numérique : logiciel, culturel, etc…
Nous avons pu constater, au fil de nos interventions et accompagnements, que la transmission des connaissances, des savoirs-faire et des concepts est beaucoup plus efficace lorsqu’elle advient dans une relation d’égal à égal, où chacun·e apprend de l’expérience de l’autre et sort enrichi·e de cet échange.
C’est pourquoi nous croyons que contribuer à l’émancipation numérique implique, pour nous, d’essayer d’appliquer (quand on le peut et si on y arrive) les valeurs et méthodes de l’éducation populaire.
Diffuser la culture du libre et des Communs
L’équipe de bénévoles de notre maison d’édition Framabook a publié, en mai dernier, quatre recueils de nouvelles écrits par Yann Kervran dans son univers médiéval Hexagora. Ces Qit’a (volume 1 à 4) permettent de mieux explorer ce temps des croisades que l’auteur évoque de façon si vivante. Allez sur Framabook pour vous procurer les Qit’a volume 01, volume 02, volume 03, volume 04.
C’est le quatrième volume de Grise Bouille que Framabook a publié cette année. « En quoi le profilage de code peut-il nous aider à lutter contre la fraude fiscale ? Quel est le rayon d’un atome de Savoie ? Faut-il refuser de rendre visite à des personnes qui possèdent une enceinte connectée ? La société industrielle va-t-elle bientôt s’effondrer ? » Dans ce livre, Gee répond à ces questions (et bien plus) en regroupant les BD, aquarelles et textes publiés entre juillet 2018 et septembre 2020 sur son blog grisebouille.net. L’anthologie est disponible sur Framabook.
Cette année encore, le Framablog a été très actif. Le Khryspresso, revue de web hebdomadaire concoctée par Khrys, est servi chaque lundi, et fait les joies des fidèles de ce rendez-vous informatif. Le groupe de traduction Framalang a publié de nombreuses traductions dont la série « Détruire le Capitalisme de Surveillance » de Cory Doctorow. Enfin, en décembre, nous allons dévoiler une bien belle contribution avec la lecture audio de certains articles du Framablog.
Nous avouons le plaisir de travailler de plus en plus régulièrement avec David Revoy, auteur du web comic libre Pepper & Carrot, qui produit de nombreuses illustrations pour nous. Nous avons demandé au papa de Sepia (mascotte de PeerTube) et Rȯse (mascotte de Mobilizon) de nous aider à illustrer régulièrement ce que nous faisons, comme par exemple cet article du Framablog.
Faciliter l’accompagnement au numérique éthique
C’est en février que nous avons pu publier le premier module du MOOC CHATONS : « Internet, pourquoi et comment reprendre le contrôle ? ». Co-conçu avec la Ligue de l’enseignement, ce cours en ligne et ouvert peut se pratiquer en toute autonomie pour découvrir comment s’est construit notre paysage numérique, comment il a été envahi et cloisonné par les géants du web, et quelles sont les pistes pour s’émanciper.
En mars, nous avons expérimenté un librecours pour acquérir les clés de la culture libre, et en particulier celles des licences libres. Que vous soyez créateur, prescriptrice, spectateur, étudiante, ou tout ça à la fois, ce cours permet de savoir comment exploiter un contenu culturel en ligne et diffuser les siens. Proposé par Stéphane Crozat (membre de Framasoft et prof à l’UTC), et animé par certain·es de nos membres, cette première expérience fut très enrichissante !
En juin dernier nous avons dévoilé [RÉSOLU]. C’est un projet hautement contributopique puisqu’il est le fruit du travail collaboratif de Framasoft, du Chaton Picasoft et de la Mission Libre-Éducation Nouvelle des CEMÉA. [RÉSOLU], c’est un ensemble de fiches didactiques, sous licence libre et aux formats PDF, web et papier… pour accompagner vers le Libre les organisations qui agissent pour l’Économie Sociale et Solidaire.
Réalisé en partenariat avec le collectif d’éducation populaire La Dérivation, l’annuaire des acteurs et actrices de l’accompagnement au numérique libre a été publié en septembre dernier. Même si ce n’est qu’un instantané, il permet de recenser les personnes, structures et organisations réalisant des accompagnements au numérique libre et de publier leurs coordonnées dans un annuaire pour celles qui le désirent.
Se parler, quelle que soit la distance
Avant que la pandémie n’éclate, nous avons été fidèles à notre habitude d’aller parler de nos sujets dans de nombreux événements. En début d’année, nous avons participé (entre autres) aux 100 ans de la société des Nations à Genève, aux WebAssembly days, au festival des libertés numériques, à un mini-village Alternatiba à Toulouse ou au café des sciences de Chambéry.
Les contribateliers sont des ateliers où l’on peut venir et contribuer au Libre sans écrire une seule ligne de code (sauf si on aime ça :p !). Alors qu’ils se sont multipliés début 2020 (Lyon, Tours, Toulouse, Paris, Nantes…), l’équipe qui les organise s’est adaptée à la pandémie et a proposé des Confinateliers. Grâce au logiciel libre de visio conférence BBB, deux confinateliers se sont organisés cette année, chacun permettant à près de 80 personnes de se réunir en divers salons de visio conférence pour contribuer à des projets libres.
Quant à Framasoft, nous avons continué d’intervenir, à distance, pour présenter les enjeux du numérique et les outils pour s’émanciper. Que ce soit pour partager en anglais nos expérimentations franchouillardes lors des 35 ans de la FSF, ou pour défendre la dignité du modèle associatif dans le festival en ligne EthicsByDesign, nous avons répondu à de nombreuses invitations à nous exprimer en ligne.
Cette année fut complexe et difficile, pour tout le monde, et en faire le bilan n’est pas un exercice aisé (à tel point qu’il nous a fallu faire deux articles, dont un expliquant nos actions durant le premier confinement).
Ce que nous avons fait cette année, si nous avons pu le réaliser en gardant l’esprit libre, c’est grâce à vous. Le soutien et la confiance que nous recevons, chaque année, sous formes de dons, de mots gentils, d’attentions et de contributions… tout cela donne un sens et une portée à nos expérimentations.
Nous vous remercions, vraiment, de nous accompagner dans ces cheminements.
C’est le moment de l’année où nous nous devons de rappeler que ces actions ont un coût, et que Framasoft est financée, quasi exclusivement, par vos dons. Avec la défiscalisation (disponible pour les contribuables français·es), un don de 100 € à Framasoft revient, après déduction, à 34 €.
Ainsi, si vous souhaitez soutenir nos actions et que vous estimez en avoir les moyens, n’hésitez pas à cliquer sur le bouton ci dessous ;).
Review of Framasoft’s actions in 2020 (excluding the lockdown period)
Our actions are funded by your donations, increased by your contributions and are useful because you share them and make them your own. Therefore we wanted to take the time to make an review of our main actions carried out in 2020.
Even though the year is not over yet we can already see what our association (35 members, 10 employees) has done with the resources received.
This article will not include the exceptional actions implemented during the first french lockdown (mid-March – mid-May 2020) that are detailed here on the Framablog (only in French).
In digital world, code is law: people running the code have the power and responsibility to determine what will be possible or impossible to do.
That’s why we have taken the responsibility to develop some softwares: in order to experiment other ways to open up possibilities, to offer alternative ways to organize our digital exchanges.
Coding these softwares under free licenses allows us to limit this huge power over the code (so what makes the rules on our screens) thanks to transparency mechanisms, works for opening up to the community and to the possibility of alternative governances.
Reinforcing Framaforms to face Google Forms
When it opened in 2016, we didn’t imagine that Framaforms, our alternative to Google Forms, would be the most used service of the De-google-ify the Internet campaign!
At this time, the challenge was to show that Free Libre Open Source Softwares (FLOSS) plugins (here Drupal and Webforms) allows non-developers to hack a respectable alternative to Google Forms in 14 working days by adding only 60 lines of code!
Since then, hundreds of thousands of people have been using this tool. We asked Théo, our intern, to improve this tool. Thanks to him, Framaforms has been upgraded to v1, a version correcting many bugs, allowing the automatic erasure of expired forms and the display of a page to contacta form creator.
Following his internship, Théo has joined our salaried team for a few months to continue his work on Framaforms. The last version, v1.0.3, enables to install Framaforms software in other languages than French and includes several tools to fight against spam.
Mobilizon: to manage groups and events out of Facebook
Mobilizon is our free and federated tool to free our events and groups from Facebook. Mentioned in December 2018 and financed by a fund-raising in the spring of 2019, Mobilizon has been developed throughout 2020.
our public instance (for the French speaking only)
and Mobilizon.org: a website to guide you according to your needs and find your way among all these tools!
Since the publication of this first version, there are many contributions to Mobilizon. Among them, an Android application has been created by Tom79 and you can find it on Google’s Playstore and on Fdroid, the free app catalogue.
Many other contributions (feedbacks, issues, translations, code and assistance to the installation, etc.) allow an update (version 1.0.2) that corrects many bugs while adding the possibility to join groups in one click, to install Mobilizon via Docker and to use the software in 14 different languages.
While France and the world were affected (and still are) by a pandemic, we have chosen to break the codes of crowdfunding by assuring that we would develop v3 announced features (whether we raise the money or not) and giving whoever the possibility to participate to the financing of the 60 000€ that the project will cost.
Since June, we have developed and added many features to PeerTube: videos and channels global search (available on the search field of instances and on our search engine SepiaSearch as well), several moderation tools, significant improvements for playlists and to the plugin system… the list goes on!
Live and peer-to-peer video broadcasting is encoded but still needs to be tested and refined… Because even though this live will be minimalist (no chat or reaction tools, etc.), most of the work is in the details and finishing touches. We are planning to publish a nearly-finished version (the « Release Candidate » or « RC ») in mid-December and the stable v3 in January 2021.
Decentralizing is political
Since the launch of the De-google-ify Internet campaign in 2014, Framasoft works towards to:
raise awareness on data centralization by monopolistic actors (GAFAM, etc.);
offer alternative services on its servers to show that FLOSS presents ethical and practical tools;
swarm, spread these tools to increase ethical service hosting options and help internet users in seeking of digital emancipation.
In 2020, we focused on the swarming part with the objective that the services offered by Framasoft wouldn’t be a default solution anymore but a first step in its digital emancipation.
De-google-ify while keeping services on a human scale
Maintaining more than 30 online services involves to keep track of updates of all the free-libre softwares behind these services, while each one is developed by its community at their own pace. Once again this year, we have ensured to keep the offered services up to date, with important updates for Framadrive, Framagenda, Framatalk, Framaforms, Framapiaf, Framateam and this morning Framadate.
The more our services are known, the more attractive they become for malevolent uses, including spam. The cheats’ inventiveness is limitless, they want to show their fraudulent links at all costs. For months we have dedicated ourselves (and an article of this blog) to fight against such unwanted uses.
It was estimated early 2020 that about one million people were using our services every month. That’s a lot for a small not-for-profit of 35 members including 10 employees. As explained in the article about our actions during the first French lockdown, needs for online services skyrocketed, we had to change our ways of helping users.
That’s why we completed the work on our websites and tools to exchange with each other. Our contact page, our donation page and the contextual menu on all of our websites have been completely redesigned. The aim is for you to be autonomous by giving you directly adapted answers, and to favor mutual aid on our forum.
The CHATONS collective, whose members offer ethical online services according to the values of their Manifesto and the commitments in their Charter, grows and evolves. Throughout this year, Framasoft has been spending hours to coordinate the collective. The pleasant internal dynamic proves that it pays off.
During the year, in addition to the forum exchanges, the CHATONS held a monthly audio-meeting between available members. The collective was thus better organized to welcome new members, to revise and update the charter, or to contribute to the « litter »(the wiki where the CHATONS share technical, legal and administrative information, etc.)
Let’s note that during the French lockdown, the CHATONS opened a new website that offers nine online services without registration, and hosted ethically. Icing on the cake, these services are decentralized and you have nothing to do: choose one service and the website will transfer you randomly to one of the collective members offering this tool.
Today many actions are in progress: important improvements for the chatons.org website, statistical collecting tools in order to improve what the collective members offer, and of course, the welcoming of the future collective members planned for the end of the year!
Partnerships in our archipelago
Throughout the year, we kept maintaining the links that unite us to the partners composing our archipelago while creating new relationships.
With some of these organizations, we go even further than simple exchanges and try to actively support them as much as we can in this methodology. For example, we help and support the InterHop collective approach that promotes the use of FLOSS in the health field (and especially on the French Health Data Hub). For a year, we freely provided a PeerTube server of high capacity to ImagoTV. And we work directly with Résistance à l’Agression Publicitaire (a French nonprofit fighting against aggressive advertisement) on Pytition, a software for free-libre petitions.
Moreover, driven by the Colibris movement and in partnership with AnimaCoop and Ritimo, we took part in the realization and organization of the online training course Créer un projet collectif : méthodes et outils éthiques (Create a collective project: ethical methods and tools for organizations). This online course that took place from November 2nd to December 3rd allows 55 persons to discover many free-libre collaborative tools. We have also gladly accepted to be part of a working group tht is developing content for a MOOC produced by Telecom Paris about How to contribute to FLOSS.
Finally, throughout the year, we have continued our partnership with Mélanie and Lilian who are producing the Métacartes Numérique Ethique (Ethical Digital Metacards). This physical card game (each linked to a website) helps people promote ethical digital technology by explaining concepts, encouraging new uses, presenting discussions and questioning the criteria for trust in a digital tool.
Emancipating through popular education
In a few years, Framasoft went from an « association promoting free-libre softwares and its culture » to « a popular education association on digital issues ». That’s not insignificant.
As our degooglization and decentralization experiments went by, we have figured out that FLOSS is not an end in itself. It’s a mean (necessary and insufficient) to favor software users’ emancipation. It is true for every digital content: sotfwares, cultural works, etc.
In the course of our interventions and supports, we have noticed that knowledge, know-how and concepts transmission is much more effective when it happens in equal relationships, where each learns from the experience of others and comes out enriched from this exchange.
That’s why we believe that contributing to digital emancipation means trying to apply (when you can, and if you succeed) popular education values and methods.
Spreading FLOSS and Commons’ culture
Last May, the volunteers of our publishing house, Framabook, published four short story collections written by Yann Kervran in his medieval universe, Hexagora. His Qit’a (volume 1 to 4) let us explore the time of the Crusades that the author evoke so vividly. Go to Framabook to download the first, second, third and fourth volume of the Qit’a (in French).
This year, Framabook published the fourth volume of Grise Bouille. « How code profiling can help us fight against tax evasion? Should we refuse to visit people owning a smart speaker? Is the industrial society about to collapse? » In this book, Gee answers these questions (and much more) by gathering the comic books, watercolors and texts published between July 2018 and September 2020 on his grisebouille.net blog. The anthology is available on Framabook (French).
This year again, the Framablog has been really active. The weekly web review Khryspresso is released by Khrys every Monday and is the joy of every follower of this informative rendezvous. Framalang translation group published many translations including the collection « Détruire le Capitalisme de Surveillance » by Cory Doctorow. Finally, in December we are going to reveal a great contribution with the audio reading of some Framablog articles.
We had the pleasure to work more often with David Revoy, the author of Pepeer & Carrot, the free-libre open source webcomic, who draws a lot of illustrations for us. We asked the father of Sepia (PeerTube mascot) and Rose (Mobilizon mascot) to regularly help us illustrate what we do, such as this Framablog article.
Sharing how to adopt ethical digital tools
In February, we published (in French) the first MOOC CHATONS module: « Internet: why and how to take back control? ». Co-conceived with the French organization La Ligue de l’enseignement, this online and open course can be followed in autonomy to discover how our digital landscape was built, invaded and walled by tech giants, and learn the ways to emancipate.
In March, we experimented a « librecours » to acquire the keys to FLOSS culture, especially those of free license. Whether you are a creator, a prescriber, a spectator, a student or all of the above, this course teaches you how to use online cultural content and spread your own. This first experience was lead by Stéphane Crozat (a Framasoft member and a teacher at UTC) and organized by some of our members. And it was very rewarding!
Last June, we revealed [RESOLU] (a guide to accompany organizations towards the adoption of free alternative solutions). It’s a highly contributopic project since it’s the result of the collaborative work of Framasoft, the « chaton » Picasoft and the « Mission Libre-Education Nouvelle des CEMEA ». [RESOLU] is a set of didactic sheets, under free-libre license and in PDF, web and paper format… to accompany towards FLOSS use organizations that act for the Social Solidarity Economy.
Created in partnership with the popular education collective La Dérivation, we published in September a directory of French actors of free digital accompanying. Even though it’s just a snapshot, it draws up an inventory of people, structures and organizations providing free digital accompanying with their contact details.
Talking to each other despite distance
Before the pandemic, we were faithful to our habit of speaking out in many events. At the beginning of the year, we participated (for example) to the hundredth anniversary of the League of Nations in Geneva, to the WebAssembly days, to the Digital Freedoms Festival, to an Alternatiba mini-village in Toulouse and to the Café des sciences of Chambéry.
The « contribateliers » are workshops where people can contribute to FLOSS without writing a single line of code (except if you like it!). While the contribateliers events spread in early 2020 (Lyon, Tours, Toulouse, Paris, Nantes…), their creators adapted themselves to the pandemic and offered « confinateliers », the online version of the « contribateliers ». Thanks to BBB, the free video conference software, two confinateliers took place this year, each gathering around 80 people in various video chatrooms to contribute to free-libre projects.
Framasoft kept intervening, remotely, to present digital issues and tools to get emancipated. Whether it’s to share in English our typically French experiments during the 35th anniversary of the FSF (Free Software Foundation), or to defend the dignity of the associative model during the online festival EthicsByDesign, we responded to many invitations to express ourselves online.
If we were able to keep a free mind while doing what we did this year, it’s thanks to you. The support and trust we receive every year in donations, kind words, sympathy and contributions… all give meaning and significance to our experiments.
We truly thank you for accompanying us in this developments.
It’s the time of the year where we have to remind you that these actions have a cost and that Framasoft is almost exclusively funded by your donations. With tax relief (available for french taxpayers) a €100 donation to Framasoft represents €34 after deduction.
Thus, if you wish to support our actions and think you can afford it, don’t hesitate to click on the button below 😉
À l’occasion du #DayAgainstDRM, attardons-nous sur un des géants du web.
Cette multinationale dont l’initiale n’est pas dans GAFAM a eu un rôle déterminant pour imposer des verrous numériques (les DRM) dans nos appareils, nos logiciels et jusque dans ce qui fait le web.
À noter : cet article bénéficie désormais d’une version audio.
Merci à Sualtam, auteur de lectureaudio.fr pour cette contribution active.
La convention de Berne, initialement signée en 1886 par moins d’une dizaine d’états de la zone européenne, implique aujourd’hui 179 membres. Lire cette convention permet de reprendre la mesure des interdits qu’elle pose. Elle stipule notamment que le droit de communiquer au public la représentation d’une œuvre est soumise à l’autorisation de son auteur. C’est ce que l’on appelle le droit patrimonial : « l’auteur d’une œuvre de l’esprit jouit sur cette œuvre, du seul fait de sa création, d’un droit de propriété incorporelle exclusif et opposable à tous » (article L111-1 du code de la propriété intellectuelle français).
En France le droit patrimonial s’installe dans la loi en 1791, juste après la révolution, il est alors octroyé pour une durée couvrant la durée de la vie de l’auteur plus cinq ans. Petit à petit cette durée a été augmentée pour atteindre aujourd’hui 70 ans après la mort de l’auteur. Certaines exceptions font que c’est parfois un peu plus (je vous le mets quand même ?), parfois moins, notamment dans le cas des œuvres collectives (où ce n’est « que » 70 ans après la publication de l’œuvre). Dans d’autres pays c’est également parfois plus, parfois moins (c’est « seulement » 50 ans après la mort de l’auteur au Canada). On peut retenir qu’une œuvre publiée en 2020 ne pourra pas être reproduite sans autorisation de l’auteur au moins jusqu’en 2070, souvent 2090. Au XXIIe siècle quoi. C’est dans longtemps.
Oui, on sait, il faut bien que les industries culturelles vivent, que les auteurs soient rémunérés, etc. On aurait des choses à dire, mais ce n’est pas le sujet… Quand même, il faut garder en tête que ces lois ont été envisagées d’un point de vue industriel, de façon à garantir un retour sur investissement à des sociétés qui mobilisaient des moyens techniques lourds et onéreux. L’habillage sous terme de « droit d’auteur » n’est qu’une apparence sémantique : ce qui importe, c’est de sécuriser la filière de captation industrielle de la valeur.
En résumé, les créations ne sont pas librement exploitables en général et on parle d’ayant-droits pour désigner les personnes qui ont le contrôle d’une œuvre.
La gestion des droits numériques aka le DRM
La copie étant devenue plus facile — mais pas plus légale — avec les facilités ouvertes par la numérisation des œuvres, puis les facilités de circulation prolongées par Internet puis le Web, les ayants droit ont cherché des moyens de lutter contre ce qui profitait à presque tout le monde. Sauf eux donc. Notons qu’un ayant droit n’est en général pas un auteur. Celui-ci a généralement cédé ses droits patrimoniaux à l’ayant droit qui les exploite et lui reverse une partie des bénéfices. La répartition occasionne d’ailleurs régulièrement des négociations et souvent des conflits, comme lors de la grève des scénaristes américains, fortement syndiqués, qui bloqua une partie de la production audiovisuelle états-unienne en 2007-2008.
Les ayants droits, qui ont donc des droits à faire valoir même quand ils n’ont en rien contribué à l’œuvre — c’est le cas des héritiers des écrivains par exemple — ont déployé de nombreuses stratégies pour défendre leurs droits. Dont les DRM. Un DRM c’est un programme informatique dont l’objectif est de faire dysfonctionner la lecture d’un fichier dans le cas général. C’est un buggeur. Informatiquement c’est assez étonnant comme pratique, ça consiste à faire en sorte que les programmes fonctionnent moins bien. Donc si vous avez un contenu sous DRM, vous devez disposer du moyen technique (un logiciel non libre le plus souvent) fourni par celui qui gère l’accès au contenu pour le lire.
On pourrait aussi parler des nombreuses occasions où les DRM empêchent les programmes de fonctionner même dans le cas où a été légitimement acquis le contenu — parce que quand vous vous amusez à faire exprès de faire dysfonctionner des programmes, eh bien c’est plus facile que de les faire de nouveau fonctionner après — mais ce n’est pas non plus le sujet. On pourrait aussi expliquer que les DRM n’empêchent pas ceux qui veulent vraiment accéder aux contenus de le faire tout de même et donc qu’ils ont surtout comme conséquence de compliquer la vie de tout le monde sans rien résoudre en réalité. Mais ce n’est toujours pas notre sujet. Gardez néanmoins en tête que le vendeur peut ainsi effacer un de vos livres, même d’Orwell, avec toutes vos notes, voire votre bibliothèque complète car il ne trouve pas cette activité assez rentable.
En résumé il est illégal de diffuser le contenu de quelqu’un sans son accord et il existe des techniques pour compliquer la vie de ceux qui voudraient le faire quand même.
Quand les fabricants du Web ont laissé entrer les DRM
Le web n’a pas échappé aux DRM. Cela s’appelle les EME (Encrypted Media Extension). Il y a eu des oppositions, la FSF, l’Electronic Frontier Foundation, les associations militantes du libre. Et il y a eu aussi des acteurs, dont le W3C et Mozilla qui ont cédé devant la puissance des industriels souhaitant exploiter le droit d’auteur et devant les pratiques déjà en place. Ce fut certainement le processus de standardisation du web le plus controversé, et ce sont les promoteurs des DRM qui ont gagné.
Et aujourd’hui cela verrouille le web.
Le composant de gestion des DRM dans le navigateur n’est pas libre. Mozilla Firefox, ainsi que la majorité des autres navigateurs non libres utilisent Widevine de Google. Il est très difficile techniquement et totalement interdit légalement de chercher à en connaître les codes sources. Il est donc illégal de connaître le fonctionnement de l’un des outils que l’on utilise le plus au quotidien. Oui, même si c’est Firefox.
De plus le mécanisme DRM rend la construction de nouveaux navigateurs plus compliquée, voire même impossible selon Cory Doctorow. En fait il reste possible de fabriquer un nouveau navigateur mais il ne pourra pas lire les contenus sous DRM. Parce qu’un éventuel système DRM alternatif, c’est compliqué à faire, et que ça n’aurait de toutes façons pas la confiance des ayants droit. Et puis parce que Google, l’acteur dominant sur ce terrain (oui, sur ce terrain-là aussi) n’acceptera pas de licencier un lecteur Widevine libre.
Notez bien, même si vous avez bien acquis le droit d’accéder à ces contenus, que vous avez tout bien payé, vous ne pourrez pas les lire. Un tel navigateur libre a donc peu de chance de survivre, en dehors du cercle militant (c’est par exemple le cas du Tor Browser construit sur la base de Mozilla Firefox mais n’intégrant pas le composant propriétaire Widevine).
En résumé, il est aujourd’hui impossible de diffuser de la vidéo, et des médias en général, sous droit d’auteur sur le Web sans un accord avec un géant du numérique.
L’émergence du continent Netflix
Mettre en place un serveur d’accès libre à des fichiers ne coûte pas grand chose. En 2020, c’est vrai même pour des vidéos. Avec une machine solide qui coûtera quelques centaines d’euros par mois à amortir (accès Internet, disques, énergie, etc…), on peut diffuser quelques milliers de films à quelques milliers d’utilisateurs (peut être pas de la 4K en streaming à toute heure, mais ce serait tout de même une offre suffisante pour de nombreux utilisateurs relativement modestes dans leurs usages). Donc en théorie de nombreuses sociétés commerciales devraient être en mesure d’offrir un tel service. On devrait être en situation de concurrence forte.
Mais ce n’est pas ce que l’on observe. On observe une domination oligarchique avec Netflix qui confisque environ la moitié du marché en Europe et une vingtaine d’acteurs au dessus de 5% de parts de marché.
Pourquoi est-on dans cette situation ? Parce que la mise en place du service implique surtout d’acheter des droits. Et qu’il faut ensuite une infrastructure technique solide pour gérer les données, les chiffrer, les diffuser à ceux qui ont acquis le privilège d’y accéder et pas aux autres, etc. Sinon on risque d’être poursuivi en justice par les ayants droits.
Donc il faut des moyens. Beaucoup de moyens.
En résumé, c’est à cause de l’état du droit international qu’il est coûteux de diffuser la culture par des voies légales. Et c’est parce que c’est coûteux que l’on assiste à l’émergence de cet acteur proto-monopolistique qu’est Netflix.
Plus, c’est mieux
À noter que le monopole est une stratégie de développement industriel à part entière1, consciemment appliquée. Il signifie donc être et rester seul tout en haut. Cela implique une guerre commerciale permanente avec d’éventuels concurrents (guerre alimentée par la puissance financière des actionnaires).
Or le monopole pose problème. Il permet, une fois établi, des pratiques commerciales inégales, c’est donc un problème pour les consommateurs qui deviennent dépendants d’un système, sans alternative. C’est même pour ça qu’il est combattu depuis très longtemps2, même dans des zones où l’économie de marché n’est pas discutée3.
Mais, notamment quand il touche à la culture, le monopole pose d’autres problèmes, que d’aucuns considéreront comme plus importants.
Il engendre la concentration de la distribution. Qu’un diffuseur choisisse ce qu’il veut diffuser est légitime. C’est son business. Son catalogue c’est son business, s’il ne veut pas gérer de vieux films lents en noir et blanc, c’est son droit. S’il ne veut pas de film chinois ou français, il fait bien ce qu’il veut sur ses serveurs. S’il veut entraîner des IA à pousser des utilisateurs à regarder tout le temps les mêmes genres de trucs, c’est son problème (bon, et un peu celui des utilisateurs si c’est fait à leur insu, mais disons qu’ils donnent leur consentement, même moyennement éclairé, à un moteur de recommandation, donc qu’ils ne sont pas totalement innocents).
Mais dès lors qu’il n’y a plus qu’un seul diffuseur, c’est différent, car il décide alors de ce qui est diffusé. Tout court. Il acquiert le pouvoir de faire disparaître des pans entier de la culture. Et de décider de ce que sera celle de demain.
En résumé, la recherche du monopole est une stratégie économique des géants du web ; appliquée aux domaines culturels, elle engendre un contrôle de la culture.
Le pouvoir de fabriquer la culture
Mais ça ne s’arrête pas là. L’acteur monopolistique devient riche, très riche. Si c’est un vendeur de livres, il se met à commercialiser d’autres trucs rentables (comme des médicaments). Si c’est un diffuseur de films et de séries, il se met aussi à produire des films et des séries. C’est lui qui paye les acteurs, les scénaristes et qui choisit ce qu’il va diffuser. Il rachètera ou créera ensuite des écoles du cinéma qui expliqueront comment faire les choses comme il pense qu’il faut les faire. Il conçoit ses propres appareils pour imposer son format exclusif non-standard, en ne permettant pas la lecture d’autres formats, ouverts.
Bref il se déploie. Il acquiert le pouvoir de faire la culture. Il devient la culture. Mais ce n’est pas un être humain, un artiste, un poète, c’est un système industriel qui a pour but de grossir pour générer des profits financiers. Il va donc fourbir ses outils pour servir ces buts. Des recettes de storytelling sont définies, puis usées jusqu’à la trame tant qu’un retour sur investissement suffisant est réalisé. Un marketing de plus en plus précis va tenter de définir des communautés, des profils, à servir selon des algorithmes toujours plus précis, nourris d’informations collectées de façon pantagruélique. L’expérience utilisateur sera étudiée, affinée, optimisée afin de contraindre l’usager par des moyens détournés à demeurer dans l’écosystème contrôlé par l’industrie. Ses concurrents vont s’efforcer de le dépasser en y consacrant plus de moyens techniques et financiers, en appliquant le même genre de recettes, pour servir les mêmes objectifs.
C’est là que réside le véritable souci : la place hégémonique de ce modèle économique fait qu’il définit nos horizons d’une façon mondialisée uniforme. En cherchant à capter notre attention, cela définit nos protentions, notre attente de l’avenir d’une façon univoque. Il assèche notre écosystème symbolique des possibles. Il limite nos portes de sortie. Il renforce sa propre vision du monde. Le modèle dominant issu d’une société anglo-saxonne capitaliste, avec ses présupposés et ses valeurs, finit ainsi par être essentialisé.
En résumé, plus petit est le nombre d’acteurs qui font la culture et plus restreinte est cette culture, qui tend à l’uniforme.
Un monde sans Netflix ? Non, un monde avec un million de Netflix !
Est-il possible de faire autrement ? Is there an alternative ? Oui et non. On peut imaginer.
On peut imaginer le soutien par chaque état de sa propre industrie numérique de façon à disposer de, disons 100 Netflix, deux ou trois par pays qui aurait l’envie et les moyens4.
On pourrait aussi imaginer de réduire les contraintes législatives et techniques liées au droit d’auteur. On arriverait peut-être à 1000 Netflix en réduisant ainsi le coût d’entrée juridique. On garderait des interdits (la reproduction massive), des embargos (6 mois, 1 an, 3 ans, mais pas 70 ans), etc. On resterait globalement dans le cadre actuel, mais selon une équation plus équilibrée entre ayants droits et utilisateurs.
Et puis allons plus loin, imaginons un monde où la culture serait sous licences libres. Chacun pourrait librement créer une activité basée sur l’exploitation des œuvres. On ouvrirait un site de diffusion de musique ou de séries comme on ouvre un commerce de proximité ou un chaton. Ça ferait sûrement un million de Netflix. Un archipel de Netflix où chaque îlot aurait sa vision, avec des archipels qui ne pourraient pas se voir. Mais on s’en foutrait, s’il y avait un million de Netflix, il y en aurait bien un qui nous correspondrait (même si on est d’un naturel exigeant).
On peut donc imaginer. Mais on peut aussi commencer dès aujourd’hui à mettre les voiles.
Les auteurs peuvent déposer leurs œuvres sous licence libre, pour préparer le monde de demain. Ils peuvent le faire quelques mois, voire années, après une exploitation commerciale classique. Ça permettra à d’autres d’en vivre. À la culture de se diffuser. Et même ça les aidera peut-être en tant que créateurs et créatrices, à faire émerger d’autres modèles de financement de la culture, moins mortifères que ceux qui existent actuellement pour les créateurs et créatrices5.
Les utilisateurs de culture peuvent agir via leurs usages, c’est à dire avec leurs porte-monnaie comme le propose la FSF :
Il est également possible de soutenir directement des créateurs et créatrices qui tentent de sortir de ces ornières, en proposant leur travail sous licences libres.
Les citoyens peuvent jouer de leur influence en interpellant les détenteurs du pouvoir politique, ou en soutenant les acteurs associatifs qui militent contre les DRM, comme la FSF ou La Quadrature Du Net.
En résumé ? Coupez votre abonnement Netflix et envoyez les sous à une asso, un·e artiste de votre choix, qui milite pour un truc chouette ou qui simplement produit des contenus à votre goût. Même si c’est juste pour un mois ou deux, histoire de voir comment ça fait…
TousAntiConneries
Gee avait publié sa BD StopConneries en réaction à StopCovid, il lui semble donc opportun de publier aujourd’hui une nouvelle BD, TousAntiConneries. N’hésitez pas à relire l’article d’origine qui reste tristement d’actualité.
TousAntiConneries
Bon, je sais, j’avais déjà publié un article StopConneries au printemps dernier, mais qui n’a sans doute pas été assez percutant.
Comme apparemment il suffit de changer le papier peint pour donner l’impression qu’on a changé d’endroit, voici donc : TousAntiConneries, un article qui n’a rien à voir avec StopConneries, bien entendu.
Rappelons d’abord la roue libre totale des responsables politiques, comme le montre ce billet de blog daté du 3 mai 2020, dans lequel Cédric O, Sacrée Tare d’État chargée du Numérique, écrit :
Personnellement, j’adore ce genre d’argument fin, subtil et très digne… je me permets donc de proposer l’interdiction totale de tous les véhicules motorisés.
Ce qui aura comme conséquence directe de faire baisser le nombre de morts sur la route à 0 (contre 3 500 par an actuellement, première cause de mortalité chez les 15-24 ans), sans compter les blessés graves.
Rappelons ensuite qu’Anticor a saisi en juin le Parquet National Financier au sujet de l’attribution du contrat de maintenance de l’application StopCovid, qui n’aurait été soumis à aucune procédure de passation de marché public.
Procédure que Cédric O a trouvée…
C’est vrai, pauvres entreprises qui avaient bossé gratuitement et sans aucune arrière-pensée, AUCUNE, jamais AU GRAND JAMAIS, de toucher le jackpot d’argent public par la suite.
Hahahahahahahaha !
Oui, je vois bien le truc :
Ensuite, si vous pensez sérieusement que le choix se résume à conclure des PPP foireux avec des entreprises sous perfusion d’argent public ou à se vendre aux GAFAM, il serait peut-être temps de débarrasser le plancher et de laisser la place à des gens compétents.
En toute amitié, hein.
À part ça, rien de très nouveau sous le soleil : l’exécutif tente de pousser l’usage de l’appli avec plus d’opiniâtreté qu’un démarcheur téléphonique sous amphètes.
(Et sinon, notez que l’appli libre « Attestation de déplacement » disponible sur F-Droid vous permet aussi de générer une attestation, avec mémorisation des champs et sans l’option traçage.)
Pour finir, un petit point sur les chiffres : le 10 novembre, l’application avait été téléchargée 7 millions de fois.
Quant au nombre de personnes notifiées par l’appli, il dépasse péniblement 10 000 depuis son lancement…
… quand la Caisse Nationale de l’Assurance Maladie en notifie 120 000 PAR JOUR.
La sécurité est pour Apple un argument marketing de poids, comme on le voit sur une page qui vante les mérites de la dernière version Big Sur de macOS :
Sécurité. Directement intégrée. Nous avons intégré dans le matériel et les logiciels du Mac des technologies avancées qui travaillent ensemble pour exécuter les apps de façon plus sécurisée, protéger vos données et garantir votre sécurité sur le Web.
On sait que le prix des appareils Apple les met hors de portée de beaucoup d’internautes, mais c’est un autre prix que les inconditionnels d’Apple vont devoir accepter de payer, celui de la liberté de faire « tourner » des applications. Comme l’explique ci-dessous un responsable de la sécurité chez Librem (*la traduction Framalang conserve au dernier paragraphe quelques lignes qui font la promotion de Purism/Librem), la dernière version de macOS donne l’illusion du contrôle mais verrouille l’utilisateur, tant au niveau logiciel que matériel désormais.
Traduction Framalang : goofy, Julien / Sphinx, framasky, Steampark, mo
Apple a pris le contrôle sur ses utilisateurs
par Kyle Rankin
On entend souvent dire des pirates informatiques qu’ils ont « pris le contrôle » (en anglais owned ou pwned) d’un ordinateur. Cela ne veut pas dire qu’ils ont pris possession physiquement de l’ordinateur, mais qu’ils ont compromis l’ordinateur et qu’ils ont un contrôle à distance si étendu qu’ils peuvent en faire ce qu’ils veulent. Lorsque les pirates informatiques contrôlent un ordinateur, ils peuvent empêcher l’exécution de logiciels, installer les logiciels de leur choix et contrôler le matériel à distance, même contre la volonté du propriétaire et généralement à son insu.
Les pirates informatiques comprennent intuitivement une chose que beaucoup d’utilisateurs d’ordinateurs ne comprennent pas : la propriété n’est pas une question de possession, mais de contrôle. Si votre entreprise vous donne un ordinateur, ou même si vous apportez le vôtre, mais qu’elle contrôle à distance la façon dont vous l’utilisez et peut passer outre à vos souhaits, c’est l’ordinateur de l’entreprise, pas le vôtre. Selon cette définition, la plupart des téléphones, aujourd’hui, sont la propriété du vendeur, et non de l’utilisateur, et comme je l’ai exposé dans The General Purpose Computer in Your Pocket6 :
L’un des plus beaux tours que Big Tech ait jamais joué a été de convaincre les gens que les téléphones ne sont pas des ordinateurs à usage général et qu’ils devraient suivre des règles différentes de celles des ordinateurs portables ou de bureau. Ces règles donnent commodément au vendeur un plus grand contrôle, de sorte que vous ne possédez pas un smartphone mais que vous le louez. Maintenant que le public a accepté ces nouvelles règles pour les téléphones, les vendeurs commencent à appliquer les mêmes règles aux ordinateurs portables et aux ordinateurs de bureau
L’illusion du contrôle
L’illusion selon laquelle les utilisateurs d’Apple ont le contrôle de leurs ordinateurs a été rapidement mise à mal cette semaine quand Apple a distribué dans le monde entier sa nouvelle version de macOS « Big Sur ». Des utilisateurs ont commencé à remarquer dès la diffusion de la mise à jour qu’ils avaient des problèmes pour exécuter des applications locales : ces applications bégayaient et macOS lui-même ne répondait plus par moments, même si l’utilisateur n’avait pas encore mis à jour son OS vers Big Sur. Drôle de coïncidence que la sortie d’un nouvel OS puisse bloquer des applications locales et même des applications ne venant pas d’Apple.
Comme cet article d’Ars Technica l’explique, des utilisateurs ont été capables de déboguer ce problème assez rapidement :
Il n’a pas fallu longtemps à certains utilisateurs de Mac pour se rendre compte que trustd, le processus de macOS chargé de vérifier avec les serveurs d’Apple si une application est authentifiée, tentait de se connecter au domaine ocsp.apple.com mais échouait de manière répétée.
… ce qui a provoqué des ralentissements sur tout le système, entre autres quand les applications essayaient de se lancer. Pour résumer le problème, à chaque fois que vous lancez une application signée sur macOS, un service d’enregistrement « notarial » envoie des informations sur l’application aux serveurs d’Apple pour vérifier que les signatures concordent. Si c’est le cas, votre système d’exploitation autorise l’application à démarrer. Quand l’ordinateur est hors connexion, la vérification échoue mais l’application est encore autorisée à fonctionner. Mais quand l’ordinateur est connecté, la signature est appliquée et comme le service était actif mais lent, les applications se sont arrêtées pendant que le système d’exploitation attendait une réponse.
La prise de contrôle à distance grâce à la signature du code.
Les applications utilisent souvent la signature du code comme moyen pour l’utilisateur de détecter les altérations. Le développeur signe le logiciel avec sa clé privée et l’utilisateur peut vérifier cette signature avec une clé publique. Seul le logiciel qui n’a pas été modifié correspondra à la signature. Dans le monde du logiciel libre, les distributions comme PureOS comprennent des clés publiques installées sur l’ordinateur local, et les mises à jour de logiciels vérifient automatiquement que les signatures correspondent avant d’appliquer la mise à jour elle-même. Quand on utilise ainsi les signatures, on peut tester une application avant son installation pour savoir si elle a été modifiée, c’est ainsi que l’utilisateur bénéficie d’un contrôle total sur le processus.
Apple a fait franchir à la signature de code un pas supplémentaire en incluant ce service « notarial ». Toutes les applications signées, qu’elles viennent ou non d’Apple, doivent demander l’autorisation de démarrer au service notarial distant. Ce qui signifie que l’entreprise Apple non seulement connaît toutes les applications que vous avez installées, mais elle est informée aussi à chaque fois que vous les exécutez. Ce qui n’était autrefois qu’un service facultatif est devenu aujourd’hui obligatoire. À partir de Big Sur, vous ne pourrez plus utiliser un outil comme Little Snitch pour bloquer ce service, ni le faire passer par Tor pour gagner en confidentialité. Apple et tous ceux qui ont accès à la communication en texte brut peuvent savoir quand vous avez lancé le navigateur Tor ou d’autres outils nécessaires à la protection de la vie privée, ou encore à quelle fréquence vous utilisez des applications de la concurrence.
[Mise à jour : il semble que les services notariaux d’Apple n’envoient pas d’informations sur l’application, mais envoient plutôt des informations sur le certificat de développeur utilisé pour les signer (ce qui est plus logique étant donné la façon dont l’OSCP fonctionne). Cela signifie qu’Apple peut savoir, par exemple, que vous avez lancé une application de Mozilla, mais ne peut pas nécessairement dire si vous avez lancé Firefox ou Thunderbird. Si un développeur ne signe qu’une seule application, bien sûr, on peut établir une corrélation entre le certificat et l’application. Le service semble également mettre en cache une approbation pendant un certain temps, de sorte que le fait qu’il envoie des informations à Apple chaque fois que vous exécutez une application dépend de la fréquence à laquelle vous la lancez].
J’imagine que beaucoup de personnes ont été surprises de découvrir cette fonctionnalité, mais je soupçonne également que beaucoup l’accepteront au nom de la sécurité. Pourtant, comme c’est le cas pour de nombreuses fonctionnalités d’Apple, la sécurité est un terme de marketing alors que la véritable motivation c’est le contrôle. Alors que la signature de code permettait déjà à Apple de contrôler si vous pouviez installer ou mettre à jour un logiciel, cette fonctionnalité lui permet de contrôler si vous pouvez exécuter des applications. Apple a déjà utilisé la signature de code sur iOS pour retirer les applications de ses concurrents de l’App Store et aussi pour désactiver à distance des applications au prétexte de la sécurité ou de la confidentialité. Il n’y a aucune raison de croire qu’ils n’utiliseront pas le même pouvoir sur macOS maintenant qu’il ne peut plus être contourné. Le but ultime d’Apple avec la signature de code, son coprocesseur Secure Enclave et sa puce Silicon propriétaires, c’est de s’assurer le contrôle et la propriété totales du matériel que vend l’entreprise.
Reprenez le contrôle
Vous devriez demeurer en pleine possession des ordinateurs que vous achetez. Ni les pirates informatiques ni les vendeurs ne devraient avoir le droit de vous contrôler à distance.
Nous construisons des ordinateurs portables, des ordinateurs de bureau, des serveurs et des téléphones sûrs, respectueux de la vie privée et de la liberté, qui vous redonnent le contrôle et vous garantissent que lorsque vous achetez un ordinateur Purism, c’est vous qui en êtes vraiment propriétaire.
Le spam est un problème qu’à Framasoft, nous connaissons bien. Mais savez-vous à quel point ?
Je vais, dans cet article, vous dresser le tableau des soucis de spam que nous rencontrons et des contre-mesures que nous avons mises en place.
Les Monty Python, humoristes anglais à qui l’on doit notamment les hilarants Sacré Graal ! et La vie de Brian, ont réalisé un sketch (version textuelle) dans lequel un couple, dans un restaurant, demande ce qu’il y a à la carte pour le petit déjeuner et où la serveuse ne propose que des plats avec du spam (et pas qu’un peu : « Spam, spam, spam, spam, spam, spam, baked beans, spam, spam, spam and spam. »). La femme du couple ne peut avoir de petit déjeuner sans spam, la serveuse ne lui proposant qu’encore plus de spam… (le titre de cet article est une citation de la femme du couple).
De ce sketch découle l’utilisation du terme spam pour les courriels indésirables (et tout autre message indésirable, quelle que soit la plateforme comme nous allons le voir).
De nos jours, le spam représente 50% des courriels échangés sur la planète.
Que serait une marque sans #CopyrightMadness ? Hormel Foods, l’entreprise derrière le spam a tenté d’utiliser le droit des marques pour éviter que le nom de son produit soit utilisé pour quelque chose dont personne ne veut et pour essayer d’empêcher d’autres entreprises d’utiliser le terme (comme des éditeurs de solutions anti-spam). Je croyais qu’Hormel Foods avait cessé cette lutte inutile, mais il semblerait que non, allant jusqu’à embêter Gee pour un dessin qu’il proposait sur RedBubble.
Le spam dans les courriels
Chez Framasoft, nous sommes aux deux bouts de la chaîne : nous envoyons beaucoup de courriels (dans les 15 000 courriels par jour pour nos services – inscriptions, notifications, etc. – et plus de 200 000 courriels par jour pour Framalistes) et nous en recevons aussi, que ce soit au niveau de notre serveur de courriel interne ou sur Framalistes. Il y a aussi quelques autres services qui permettent d’interagir par courriel comme notre forum, Framavox et Framagit.
Nous devons donc nous assurer, d’un côté, de ne pas passer pour des spammeur·euses et de l’autre, de nous en protéger.
En plus de ces vérifications, Rspamd effectue aussi une vérification par filtrage bayésien, interroge des listes de blocage (RBL) et utilise un mécanisme de liste grise.
Il y a toujours, bien évidemment des trous dans la raquette, mais le ratio spam intercepté/spam non détecté est assez haut et nous alimentons Rspamd avec les messages indésirables qui sont passés sous le radar.
Sur Framalistes, afin de ne pas risquer de supprimer de messages légitimes, nous avons forcé le passage des spams probables en modération : tout message considéré comme spam par Rspamd doit être approuvé (ou rejeté) par les modérateur·ices ou propriétaires de la liste.
(parenthèse technique)
Nous avons créé un scénario spam_status.x-spam-status dans Sympa :
title.gettext test x-spam-status header
match([header->Subject][-1],/\*\*\*\*\*SPAM\*\*\*\*\*/) smtp,dkim,smime,md5 -> unsure
true() smtp,dkim,md5,smime -> ham
Et nous avons ajouté cette ligne à tous les scenarii de type send :
match ([msg->spam_status], /unsure/) smtp,dkim,md5,smime -> editorkey
Le texte *****SPAM***** est ajouté au sujet du mail par Rspamd en cas de suspicion de spam. Si Rspamd est vraiment catégorique, le mail est directement rejeté.
Vous mettez en place un nouveau serveur qui va envoyer des courriels ? Bon courage pour que les serveurs de Microsoft (hotmail.com, outlook.com…) l’acceptent. J’ai encore vécu ça il y a quelques mois et je ne sais toujours pas comment ça s’est débloqué (j’ai envoyé des courriels à des adresses chez eux que j’ai créées pour ça et je reclassais les courriels dans la catégorie « légitime », ça ne fonctionnait toujours pas mais quelques semaines plus tard, ça passait).
Votre serveur envoie beaucoup de courriels à Orange ? Pensez à limiter le nombre de courriels envoyés en même temps. Mais aussi à mettre en place un cache des connexions avec leurs serveurs. Eh oui : pas plus de X mails envoyés en même temps, mais pas plus de Y connexions par heure. Ou par minute. Ou par jour. C’est ça le problème : on n’en sait rien, on ne peut que poser la question à d’autres administrateurs de services de mail (pour cela, la liste de diffusion smtp-fr gagne à être connue. Le groupe des adminSys français, FRsAG est aussi à garder en tête).
Un autre problème est que nous ne sommes pas à l’origine du contenu de tous les courriels qui sortent de nos serveurs.
Par exemple, un spam arrivant sur une framaliste, s’il n’est pas détecté, sera envoyé à tou·tes les abonné·es de la liste, et ça peut vite faire du volume.
Les spams peuvent aussi passer de medium en medium : Framapiaf peut vous notifier par courriel d’une mention de votre identifiant dans un pouet (Ex. « Coucou @luc »). Si le pouet est un spam (« Coucou @luc, tu veux acheter une pierre magique contre les ondes 5G des reptiliens franc-maçons islamo-gauchistes partouzeurs de droite ? »), le spam se retrouve dans un courriel qui part de chez nous.
Certes, les courriels partant de chez nous sont aussi analysés par Rspamd et certains sont bloqués avant envoi, mais ce n’est pas efficace à 100 %.
Il y a aussi les faux positifs : que faire si nos courriels sont incorrectement classés comme spam par leurs destinataires ? Comme quelqu’un abonné sur une framaliste sans en être averti et qui d’un coup se retrouve submergé de courriels venant d’un expéditeur inconnu ?
Nous nous sommes inscrits à une boucle de rétroaction : nous recevons des notifications pour chaque courriel classé comme indésirable par un certain nombre de fournisseurs de messagerie.
Cela nous a permis (et nous permet toujours. Quotidiennement.) d’envoyer un message à de nombreuses personnes au courriel @laposte.net abonnées à des framalistes pour leur demander de ne pas nous mettre en indésirable, mais de se désabonner de la liste (en leur indiquant la marche à suivre) si elles ne souhaitent pas en recevoir les messages.
Au niveau de Framalistes, nous vérifions que les comptes possédant plus qu’un certain nombre de listes, et que les listes avec beaucoup d’abonné⋅es ne soient pas utilisées pour envoyer des messages indésirables. En effet, nous avons déjà souffert de quelques vagues de spam, nous obligeant à l’époque à modérer la création de listes en dehors des heures de travail car nous ne souhaitions pas, le matin, nous rendre compte que le service était tombé ou s’était fait bloquer pendant la nuit : l’envoi massif de courriels comme le faisaient les spammeur·euses rencontrait souvent un goulot d’étranglement au niveau du serveur, incapable de gérer autant de courriels d’un coup, ce qui faisait tomber le service.
Cette modération n’est plus active aujourd’hui, mais nous avons toujours cet outil prêt à être utilisé en cas de besoin.
Framalistes, si vous l’utilisez, a besoin de vous pour lutter contre le spam !
Petit rappel : il y a un lien de désinscription en bas de chaque courriel des framalistes. Utilisez ce lien pour vous désinscrire si vous ne souhaitez plus recevoir les messages de la liste.
Rien de plus simple que de déclarer un courriel comme étant du spam, n’est-ce pas ? Un clic dans son client mail et hop !
Eh bien non, pas pour Framalistes.
En effet, en faisant cela, vous déclarez notre serveur comme émettant du spam et non pas le serveur originel : nous risquons d’être complètement bannis et de ne plus pouvoir envoyer de courriels vers votre service de messagerie. De plus, l’apprentissage du spam (si le service de messagerie que vous utilisez fait bien son travail, les messages déclarés manuellement comme étant du spam passent dans une moulinette pour mettre à jour les règles de filtrage anti-spam) ne se fait que sur votre service de messagerie, pas chez nous.
Si votre liste reçoit des spams, merci de le signaler à nom_de_la_liste-request@framalistes.org (l’adresse pour contacter les propriétaires de votre liste) : les propriétaires de la liste ont la possibilité, sur https://framalistes.org/sympa/arc/nom_de_la_liste, de supprimer un message des archives et de le signaler comme spam non détecté (n’hésitez pas à leur indiquer ce lien).
Le spam sur Framapiaf et Framasphère
Point d’antispam comme Rspamd possible sur Mastodon ou diaspora* (techniquement, il pourrait y avoir moyen de faire quelque chose, mais ça serait très compliqué).
Les serveurs Mastodon (pas que framapiaf.org, celui de Framasoft) font régulièrement l’objet de vagues d’inscription de spammeur·euses. Pour éviter l’épuisement de notre équipe de modération, nous avons décidé de modérer les inscriptions et donc d’accepter les comptes un à un.
Nous nous reposons sur les signalements des utilisateur·ices pour repérer les comptes de spam que nous aurions laissé passer et les supprimer (ce qui est très rare) ou les bloquer s’ils proviennent d’autres serveurs avec lesquels nous sommes fédérés.
Framasphère ne dispose pas, contrairement à Framapiaf de tels outils de modération : pas d’inscriptions modérées, pas de blocage de comptes distants… Nous ne pouvons que nous reposer sur les signalements et bloquer les comptes locaux.
Nous arrivons tout de même à bloquer les comptes distants, mais cela nécessite de modifier un enregistrement directement en base de données.
(parenthèse technique)
Voici comment nous bloquons les comptes distants sur Framasphère :
UPDATE people SET serialized_public_key = 'banned' WHERE guid = 'le_guid_du_compte';
Le spam sur Framaforms
Framaforms a rapidement été victime de son succès : sa fréquentation a presque triplé entre 2019 et 2020 (et l’année n’est pas terminée !), devenant aujourd’hui le service le plus utilisé de notre réseau !
Nous n’avons donc pas remarqué la création de nombreux, trop nombreux formulaires proposant, par exemple, des liens vers des sites de téléchargement illégal de films. C’est d’ailleurs suite à une réclamation d’un ayant droit que nous avons pris conscience du problème (oui, nous avons fait suite à cette réclamation : quoi que nous pensions du droit d’auteur, nous nous devons de respecter la loi).
La lutte contre le spam a occupé une bonne partie du temps de Théo qui a temporairement rejoint notre équipe salariée pour prêter main forte sur Framaforms :
détection de certains termes dans les formulaires avec mise en quarantaine (dépublication) en cas de suspicion de spam ;
quarantaine des formulaires ne contenant aucune question (juste la description, quoi) ;
interdiction de certains termes dans le titre des formulaires ;
intégration d’Akismet (un service anti-spam en ligne, proposé par Automattic, la société derrière https://wordpress.com/, contributrice à WordPress) ;
ajout de vues permettant une gestion plus aisée des formulaires par les administrateur·ices.
Les efforts de Theo ont porté leurs fruits : la détection automatique des spams et leur dépublication tout aussi automatique limitent la pollution présente sur Framaforms (ce qui évite les réclamations, donc de monopoliser l’attention d’un salarié pour y répondre) et l’interface de gestion des spams facilite grandement le travail des administrateur·ices.
Le spam sur Framagit
Nous avons beaucoup d’utilisateur⋅ices sur Framagit : nous avons dépassé les 90 000 inscrit⋅es. Mais pour notre malheur, la grande majorité d’entre elleux est constituée de comptes de spam !
Après des mois de ménage, nous sommes redescendus à un peu moins de 34 000 comptes, mais nous ne sommes pas dupes : il y a encore beaucoup de comptes illégitimes.
À noter cependant : ces comptes de spam ne semblent pas être dommageables pour les utilisateur⋅ices de Framagit. En effet, leur nuisance se limite généralement à mettre des liens vers un site de poker en ligne, de rencontres voire… de plombiers à Dubaï (je ne comprends pas non plus 😅).
Ceci explique en partie pourquoi nous n’avons pas lutté très activement contre le spam sur Framagit (l’autre raison étant que nous n’avions tout simplement pas de temps à y consacrer).
Nous avions déjà eu une vague de spams lors de l’ouverture de Framagit et nous avions dû interdire l’accès de notre forge logicielle à l’Inde, à l’Indonésie et au Viêt Nam, restriction active jusqu’à la semaine dernière.
Cela n’est pas dans nos habitudes mais s’il faut choisir entre ça et le risque d’épuisement professionnel d’un membre de l’équipe, Framasoft préfère faire passer l’humain avant tout (🤗).
Une grande vague de nettoyage a eu lieu en juin, où j’ai recherché des critères communs aux comptes de spam afin de les supprimer en masse… ce qui a donné lieu à une vilaine boulette lorsque j’ai choisi des critères bien trop larges, conduisant à la suppression de nombreux comptes légitimes (rétablis depuis).
Depuis, j’ai vérifié manuellement chaque compte remonté par mes recherches… soit plus de 18 000 comptes depuis septembre. Parmi ceux-ci, il devait y en avoir, à la louche (parce que mes souvenirs me trahissent), une ou deux dizaines de comptes légitimes. Heureusement ! Je crois que j’aurais assez mal pris le fait d’avoir vérifié chaque compte pour rien 😅
Nous avons désormais un script qui supprime automatiquement les comptes qui ne se sont jamais connectés dans les 10 jours suivant leur inscription : ce sont visiblement des comptes de spam qui ne reçoivent pas les mails de confirmation et donc ne se sont jamais connectés.
Ce script nous remonte aussi les comptes dont la biographie ou les liens contiennent certains termes usités par les spammeur·euses.
Nous avons recherché une solution de CAPTCHA pour Framagit, mais celui-ci ne supporte que reCaptcha, la solution d’Alphabet/Google… et il était hors de question de faire fuiter les informations (adresse IP, caractéristiques du navigateur…) et permettre le tracking de nos utilisateurs vers les services de l’infâme bête aux multiples têtes que nous combattons !
Nous avons alors recherché quelqu’un·e qui saurait développer, contre rémunération, une solution de type honeypot.
Dans le ticket que nous avons, sans aucune honte, squatté pour poser notre petite annonce, on nous a aiguillés vers une fonctionnalité d’honeypot expérimentale et cachée de Gitlab que je me suis empressé d’activer.
Il faut bien le dire : c’est très efficace ! Le nombre de comptes automatiquement supprimés par le script évoqué plus haut est descendu de près de 100 par jour à entre 0 et 2 comptes, ce qui montre bien que les scripts des spammeur·euses pour s’inscrire ne fonctionnent plus aussi bien.
Bien évidemment, il reste encore beaucoup de spam sur Framagit, et de nombreux comptes de spam sont créés chaque jour (10 ? 15 ? 20 ? Ça dépend des jours…), mais nous ne comptons pas en rester là. Le honeypot pourrait être amélioré, ou nous pourrions voir pour une intégration d’Akismet à Gitlab (il y en a déjà une, mais elle n’est pas utilisée pour vérifier les biographies des comptes).
Gitlab permet maintenant de modérer les inscriptions en les acceptant une à une (comme nous le faisons sur Framapiaf) : nous avons récemment activé cette fonctionnalité, pour voir si la charge de modération était acceptable et si cela avait un effet bénéfique.
Framalink
Nous recevons de temps à autre (bien moins ces derniers temps, fort heureusement) des mails indiquant que Framalink est utilisé pour dissimuler des liens de hameçonnage dans des mails.
Lorsque la vague d’utilisation malveillante s’est intensifiée, j’ai développé (et amélioré au fil du temps) quelques fonctionnalités dans Lstu (le logiciel derrière Framalink) : une commande pour supprimer des raccourcis, pour rechercher les raccourcis contenant une chaîne de caractères ou provenant d’une certaine adresse IP, un système de bannissement d’adresse IP, un système de domaines interdits, empêchant le raccourcissement d’URL de tels domaines, une vérification des URL dans la base de données Google Safe Browsing (lien en anglais) avant raccourcissement et même a posteriori (je vous rassure, aucune donnée n’est envoyée à Google, la base de données est copiée et utilisée en local).
Ces efforts n’ont pas été suffisamment efficaces et nous avons été obligés de couper l’accès à l’API de Framalink, ce qui n’est pas une panacée, mais tout cela a fortement réduit nos problèmes de spam (ou pas, mais en tout cas, on a beaucoup moins de mails nous alertant de l’utilisation de Framalink pour du hameçonnage).
Notez que c’est à cause de l’utilisation de Framalink à des fins malveillantes que ce service est souvent persona non grata chez Facebook, Twitter et consorts.
Framasite
Des framasites avec de jeunes filles dénudées qui jouent au poker avec des plombiers de contrées lointaines ? Eh bien non, même pas. Les spammeurs se contentent de créer des comptes dont le nom d’utilisateur·ice est du genre « Best adult dating site, register on… ».
Et tout comme sur Framagit, beaucoup de comptes créés ne sont jamais validés (vous savez, avec l’email qui dit « cliquez sur ce lien pour finaliser votre inscription » ?).
Heureusement que ce n’est que cela, Framasite n’ayant pas d’interface d’administration permettant la suppression propre d’utilisateur·ices (« propre » voulant dire avec suppression des sites créés). Une simple suppression des comptes illégitimes en base de données suffit à faire le ménage.
Framalibre
Framalibre est aussi sujet aux spams, mais il s’agit généralement là de notices de logiciels non libres. Soit les personnes créant ces notices n’ont pas compris que Framalibre n’était dédié qu’aux logiciels libres, soit elles ont essayé d’améliorer leur référencement en ajoutant leurs logiciels.
Pour une fois, ce n’est pas bien méchant, pas bien violent (cela n’arrive pas souvent) et la vigilance de l’équipe de modération permet de supprimer (manuellement) ces notices indésirables très rapidement.
WordPress (commentaires)
Les spams dans les commentaires d’un blog sont un graaaaand classique ! Nous avons opté, sur nos sites wordpress, pour les extensions Antispam Bee et Spam Honey Pot.
C’est plutôt efficace, il est rare qu’un spam passe à travers ce système.
Drupal (inscriptions)
Nous avons quelques autres installations de Drupal autres que Framaforms et Framalibre. Les spammeurs s’inscrivent, voient qu’ils ne peuvent rien publier facilement : les Drupal en question ont les inscriptions ouvertes pour une bonne raison, mais ne permettent pas de créer des articles comme ça, hop !
Ce n’est donc, à l’heure actuelle, pas gênant.
Notre formulaire de contact
« Un formulaire de contact ? Oh chic ! » se disent les spammeurs. Là aussi, nous recevons un certain nombre de spams, tous les jours, toutes les semaines (une quarantaine par semaine), ou par une ancienne adresse de contact.
Nous nous contentons de répondre « #spam » en commentaire du ticket créé dans notre RequestTracker : cela supprime le message et empêche son expéditeur·ice de nous envoyer d’autres messages (voir sur mon wiki personnel pour commander son RequestTracker par mail).
Les faux positifs
Je n’ai pas encore parlé des faux positifs : des messages légitimes détectés à tort comme étant du spam. Cela arrive forcément, quel que soit le type de plateforme, quels que soient les moyens déployés : statistiquement, il y aura toujours, un jour, une erreur du système ou des humain·es derrière (cf la boulette évoquée dans la partie « Framagit »).
Et dans l’autre sens, on aura toujours des spams qui arriveront à passer. Il est généralement difficile voire impossible de durcir les règles de détection de spam sans augmenter la proportion de faux positifs.
Conclusion
Il n’y en pas vraiment. La lutte contre le spam est un combat sans fin, un jeu du chat et de la souris qui ne se termine jamais. On tente de se protéger du mieux qu’on peut, on trouve des astuces, ça va mieux pendant un temps et ça recommence.
Il faut pas se le cacher : plus un hébergeur « grossit », plus il prend de la renommée sur Internet, plus il y a de chances que des personnes malveillantes repèrent son service et l’utilisent pour leur spam. Il y a donc un paradoxe de l’hébergement : trop petit, on est vite seul·e et débordé·e par la multiplicité des tâches à accomplir pour faire les choses correctement…
Mais trop gros, on centralise les attentions, dont celles des personnes malveillantes qui auront peu de scrupules à parasiter les ressources que vous mettez en commun. Ce qui induit encore plus de travail pour se protéger des spams et les nettoyer.
Ça vous paraît pessimiste ? Ça l’est un peu, sans doute ¯\_(ツ)_/¯
Framaprout : ceci est une Prout-révolution
Plus qu’un service, Framasoft lance aujourd’hui un mouvement, un art de vivre, un programme politique qui se résume en un mot : prout.
« Alors ça y est, Framasoft a prouté un câble…? »
Oui.
Il faut dire qu’entre un reconfinement mi-figue mimolette (dont les règles oscillent entre Kamoulox et chante-sloubi), des drames affreux récupérés de manière cynique et morbide par des obsédé·es du solutionnisme compulsif, la théâtralisation de jeux électoraux dont les conséquences risquent de n’amuser personne… Comment garder l’esprit sain ?
La solution est apparue au petit Pierre-Yves, 42 ans, alors que l’application Twitter l’entraînait dans un scroll infini. Les tweets anxiogènes défilaient sous ses yeux jusqu’à ce que : Prout.
J’ai alors un peu craqué nerveusement, témoigne-t-il. Je trouvais ça tellement génial que le site la RTBF (l’équivalent Belge de France Télévision) se retrouve avec des dizaines de milliers de pages terminant par « Prout ».
Justice nulle part…? Prout partout !
On pourrait vous pondre un essai long, intelligent et académique sur les vertus du Prout face au capitalisme de surveillance. (attention, ceci est une menace : ne nous poussez pas ou on l’écrit, hein !)
Nous y évoquerions à coup sûr la loi de Brandolini, qui explique qu’il est toujours moins fatiguant de dire une connerie que de démentir la connerie qui vient d’être dite. Vous aussi vous trouvez que c’est usant de répondre à une personne qui dénie le réchauffement climatique, dit que la terre est plate et que toutes les opinions -même les nazies- se valent…? Prout.
Notre éloge du Prout mentionnerait forcément la fenêtre d’Overton. Lorsque des partis, médias, groupes, etc. laissent certains membres dire des énormités choquantes, c’est pour que leur idée nauséabonde pue un peu moins en comparaison. Des politiques se lancent dans un nouveau concours Lépine des idées extrêmes ? Prout, prout et re-prout !
Vulgaire, le prout ? Que nenni ! C’est même tout un art ! Le prout est imparable, car il lâche une caisse d’irrévérence pour révéler l’absurdité de celles et ceux qui se prennent un poil trop au sérieux. Le prout est subversif, il souffle un vent de « je te pète à la gueule ». Par sa nature même, le prout est insaisissable. Son parfum vengeur vient et s’en va. Sans laisser de trace.
« Le prout n’est-il pas nihiliste, dépolitisant ou aquoiboniste ? » Non ! Sa matière, si tant est qu’on puisse parler de matière, est tellement éthérée, qu’elle ne porte pas d’autres poids que celui d’affirmer la fa(r)tuité de celui qui le génère. On peut même compléter en paraphrasant Victor Hugo dans un de ses plus beaux discours : « Le prout, comme épiphonème, appartient à son auteur, mais comme acte, il appartient — le mot n’est pas trop vaste — au genre humain. ».
Enfin, le prout est in-censurable. « Prout » n’est pas une insulte, c’est une fonction naturelle. Prout.
Du prout comme arme d’auto-défense sociale
C’est une phrase connue sur Internet : argumenter avec des trolls, c’est comme jouer aux échecs contre un pigeon. Peu importe votre niveau, le pigeon va juste renverser toutes les pièces, chier sur le plateau et se pavaner fièrement comme s’il avait gagné.
Le meilleur moyen de s’en sortir c’est de s’écrier : « Aha ! Je te vois ! Tu es un pigeon ! Et les pigeons ne jouent pas aux échecs, donc je ne joue pas avec toi ! ». Mais, dans notre expérience, un tel recul est rare. Et s’il advient, le pigeon vous entraîne dans un nouveau débat d’un « mais pourquoi tu me traites de troll ? ». Donc : prout.
Le prout est un moyen de faire tomber les masques, de s’écrier ce « je te vois ! » au pigeon qui voulait nous mettre en échec. Notre paysage médiatique (qui inclut les médias sociaux) est rempli de postures d’autorité ballonnées, de rhétoriques foireuses, de techniques de manipulation nauséabondes et de vents de désinformation. Celles et ceux qui en pètent d’avoir tout le temps un avis : on vous voit. Prout.
Le monde n’a jamais eu autant besoin de Prouts. Parce qu’en fait, on n’a aucune place dans le débat en tant qu’individu. Parce que les médias sociaux sont des places où tout le monde crie et personne n’écoute. Parce que, pire encore, à gueuler et à voir que rien ne bouge alors qu’on est des milliers (millions) à être en désaccord ne fait qu’exacerber la haine de « l’autre », de cellelui qui n’entend pas. Mieux vaut prouter.
Framaprout, des outils numériques pour prouter en liberté
Nous, quand on commence à péter du casque, on le fait bien. Sur Framaprout.org, vous avez à votre disposition :
Proutify, l’extension navigateur qui va vous prouter le web
Proutify est une extension pour votre navigateur que vous retrouverez ici. L’installation est facilitée sur Firefox, mais elle reste manuelle pour Chrome (parce que plutôt prouter que de créer un compte dev Google !). Une fois installée, Proutify remplacera toute une série de noms et d’expressions par leur version Proutesque. Parce que la vie est absurde.
Avant, la lecture des actualités me déprimait. Désormais, grâce à Proutify, je vois des Prouts partout !
Les prouts de la Team Mème
La #TeamMémé a encore frappé. Ou Prouté. À vrai dire, la team est au bord du surmenage. Ses membres ont plus prouté qu’un Ariégeois venant de remporter un concours de dégustation de Mounjetada.
Nous ne pouvions pas tous les utiliser pour illustrer cet article, donc on vous a préparé une galerie de mèmes gastriques à télécharger et à prouter partout autour de vous.
Une personne vient de lâcher une grosse caisse et vous voulez identifier en quoi son prout pue ? Il y a un Framachin pour ça, un « bingo du prout » inspiré de notre Bingo du Troll.
Sur le prout-o-mètre, vous pouvez cocher les cases qui correspondent à ses flatulences. Et donnez lui son score en partageant avec lui le lien en bas de ce « bingo du prout ».
Le bon vieux prout artisanal
Il y a des moments où on n’en peut plus de répondre. Où on est fatigué·e de se prendre l’écume des jours dans les dents, ressassée par chaque nouvelle vague d’indignation. Si ça vous arrive, répondez simplement : prout.
Le bon vieux prout artisanal, n’y a que ça de vrai. C’est cinq touches sur votre clavier. Six si vous en faites un hashtag. Allez-y, lâchez-vous, vous verrez : ça soulage.
Voulez-vous prouter avec nous, ce soir ?
Nous serrons les fesses à l’idée de votre réponse. Du fond de l’internet, la Raie Publique se fraiera-t-elle un chemin vers la sortie du tunnel ?
Notre argument, vous l’aurez senti, c’est que ça sent le gaz. Et qu’on a besoin de se (dé)ballonner un peu.