Freenode a déjà eu une brèche en 2014, ça a pas eu l'air d'avoir trop d'impact.
Il y a aussi l'email associé au compte (et je sais pas si c'est publique). Email sans doute largement publique grace à git.
Fondamentalement, je pense que le risque était aussi que quelqu'un enregistre les discussions privés, mais si le seul rempart contre ça, c'est un groupe d'ircops sans supervision externe, c'est assez faible.
Déjà, on ne pourrait effectivement pas plus le savoir qu'avant (vu que dans mon souvenir, le staff est root sur le serveur: https://freenode.net/support)
Il n'y a pas non de garantie que le sponsor ne soit pas vérolé (exemple, filer une VM, faire un snapshot de la ram et du disque, et adios le SSL), maintenant pas plus qu'avant.
Et comme les serveurs et le staff sont un peu partout dans le monde, j'imagine que le risque juridique théorique est assez haut. La question de l'insécurité d'utiliser des providers de cloud soumis à la loi US n'est curieusement jamais évoqué pour Freenode, alors qu'il n'y a pas de service juridique (cf justement le nœud de l'affaire).
Donc Freenode n'a jamais été un endroit vraiment sur.
[^] # Re: Triste
Posté par Misc (site web personnel) . En réponse au journal Multiple démissions dans l'équipe du réseau IRC Freenode. Évalué à 4.
Freenode a déjà eu une brèche en 2014, ça a pas eu l'air d'avoir trop d'impact.
Il y a aussi l'email associé au compte (et je sais pas si c'est publique). Email sans doute largement publique grace à git.
Fondamentalement, je pense que le risque était aussi que quelqu'un enregistre les discussions privés, mais si le seul rempart contre ça, c'est un groupe d'ircops sans supervision externe, c'est assez faible.
Déjà, on ne pourrait effectivement pas plus le savoir qu'avant (vu que dans mon souvenir, le staff est root sur le serveur: https://freenode.net/support)
Il n'y a pas non de garantie que le sponsor ne soit pas vérolé (exemple, filer une VM, faire un snapshot de la ram et du disque, et adios le SSL), maintenant pas plus qu'avant.
Et comme les serveurs et le staff sont un peu partout dans le monde, j'imagine que le risque juridique théorique est assez haut. La question de l'insécurité d'utiliser des providers de cloud soumis à la loi US n'est curieusement jamais évoqué pour Freenode, alors qu'il n'y a pas de service juridique (cf justement le nœud de l'affaire).
Donc Freenode n'a jamais été un endroit vraiment sur.