La notification à l'exposition sans surveillance (DP3T)

preview_player
Показать описание
DP3T est une solution Open Source de contact tracing sans surveillance, conçue et développée par des chercheurs à travers l'Europe et en particulier à l'EPFL. Cette vidéo présente son fonctionnement, ses forces et ses faiblesses.

Le white paper de DP3T :

Le script de la vidéo :

Cette vidéo est la vidéo 3 de la série sur la pandémie #COVID19 :

Plan :
• Introduction - 00:00
• #DP3T - 03:13
• Clés secrètes et identifiants éphémères - 5:33
• Protection des données personnelles - 12:28
• Interruptibilité sécurisée - 16:47
• Graphes d'interaction et épidémiologie - 17:56
• Sécurité du système - 20:15
• Limite du Bluetooth - 22:41
• Le filtre de coucou - 24:22
• Secret réparti - 26:51
• Conclusion - 28:27

La formule du savoir (mon 1er livre) :
Le fabuleux chantier (mon 2e livre, avec El Mahdi El Mhamdi) :

Moi en podcast avec Mr Phi :

Рекомендации по теме
Комментарии
Автор

Alice et Bob traverserons toutes les époques et toutes les crises !

Micky_Tick
Автор

Merci beaucoup pour ton travail. Nous permettre d'accéder à de telles informations de matière abordable ça vaut tout l'or du monde. Excellent travail et une pierre a l'édifice pour l'acceptation de cette solution. Prenez tous soins de vous :)

Larananas
Автор

Esperons que la communauté GEEK adoptera et fera comme toi de la promotion positive des futures appli si importantes pour securiser le deconfinement. Merci Lê de prendre ta part a cet effort de promotion, anticipant un rejet de la population 🙏

possoz
Автор

Ça n'a pas grand rapport avec la vidéo mais tu m'as tant appris sur le monde et ses alentours que je tenais à te remercier sincèrement d'exister :)

Pony
Автор

Je suis volontiers à dispo à titre bénévole pour contribuer à la meilleure utilisabilité possible de l’app, en particulier pour les moins geeks d’entre nous. Ça me parait clef. C’est mon métier depuis 20 ans

PascalMagnenat
Автор

Merci pour cette excellente vidéo (comme d'habitude). Un point d'attention : non, l'Open Source n'empêche en rien un gouvernement malicieux d'opérer, car l'ouverture d'un code (du back-end, notamment) ne donne aucune garantie en soi sur le fait que c'est bien ce code qui sera déployé. L'Open Source est une force du positif : permettre à tout un chacun de contribuer, mais ce n'est pas une force d'opposition : en soi, il n'empêche rien. C'est le terrain légal qui contraint, et la mise en place de procédure d'audit aléatoire qui permet de valider cette contrainte légale.

groquikman
Автор

Bonjour ! QUESTION : Savez vous sur quel algorithme se base l'application en France "stop covid" qui est actuellement en discussion ?
J'en profite pour vous remercier pour tout votre travail sur YouTube depuis déjà tant d'années ! Merci

philippeboigey
Автор

Je suis développeur, et je rêve d'avoir un jour le talent et l'occasion de bosser sur des systèmes pareils

jujucari
Автор

Merci pour ces explications hyper bien ! Et merci surtout de montrer les "problèmes" de DP3T et de mettre en avant la balance bénéfice/risque qui est au final la vrai question.
Il me semble cependant qu'il y a un soucis de taille : Le bluetooth ne reste pas actif si l'appli est en arrière plan. (Google et Apple cherchent à modifier cela en ce moment). Du coup il me semble impossible, aujourd'hui, de mettre en place une app basé sur le bluetooth...

Fangh
Автор

Stop aux algomalgames ! :)
Très bonne vidéo comme d'habitude.

AhmedKachkach
Автор

Merci Je ne pense pas que les media mainstream français parleront de ça de si tôt !

bertrandrussel
Автор

Merci beaucoup pour tout ce travail d'information ! Tu fais ça remarquablement bien !

ChesterKea
Автор

Hello, le pb n'est quasiment jamais l'algo de crypto. En générale c'est la mise en application qui contient une faille. Par ailleurs, on oublie souvent que le chipset bluetooth contient une adresse mac unique...il suffit donc d'enregistrer la clef temproraire avec l'adresse mac BT et hop, on pourra faire le lien. le lieu de stockage de la clef secrète est souvent faillible. il faut être naïf pour penser qu'il n'y a que peu de failles à la mise en application de DP3T...Je pense qu'il faut oublier tout de suite de garantir l'anonymat. Il y aura des failles. Et si on aura garanti l'anonymat, on aura un scancale, doublée d'une crise de confiance. La seule solution est de dire que les données seront collectées et demander un petit référendum pour savoir si une majorité de français est d'accord. Le reste est trop risqué.

ejoekrkmz
Автор

merci de faire cette serie covid ! ... j'ai l'impression que c'est une façon très robustement bénéfique d'utiliser ton temps.

zoneoff
Автор

à 23:20 tu dis 15 cm pour la porté des écouteurs bluetooth? (6 pouces) je vais essayer de vérifier la porté annoncée des miens mains à vue de nez je dirais plus de l'ordre de 4-5 m avant une perturbation, au delà le son deviens haché et puis l’engin signal qu'il est déconnecté (et 15 cm en vrai je trouve ça court, je veux bien que les miens soient de qualité mais quand même^^)

wans
Автор

Une fois que l'application sera téléchargeable par le grand public (j'ai regardé vite fait sur le play store et le github ça m'a pas l'air prêt), je pense que c'est super important de sensibiliser le plus de monde possible à cette application.
Bien que cette vidéo explique le tout très bien, elle est aussi très longue. Ce n'est pas envisageable de la montrer au maximum de personnes pour qu'elles comprennent l'intérêt d'une telle application, qu'elle ne viole pas les données personnelles (du moins beaucoup moins que d'autres applications grand public) et que l'adoption massive de dp3t est extrement importante

C'est en partagent l'application à nos proches, et récursivement, que nous pouvons espérer l'adoption massive de ce genre d'application par le grand public

bobalban
Автор

Euh? Pour chaque trame BT contient la Mac du device qui l'a envoyé.. C'est ce qui me gênait dans l'idée d'un traçage via BT si c'était la MAC qui était stocké brut local et cloud.

MikeTheOuf
Автор

Très bon travail, cependant le choix du mobile comme plateforme présente ses propres risques.

Ces applications seront probablement déployées sur Apple Store / Google Play Store pour les rendre accessibles. Dans ce cas, il n'y a aucun moyen pour le grand public de vérifier que l'application binaire corresponde au code source public. Il faudra compter sur les volontaires pour vérifier et informer, et leur tache ne sera facile ni pour l'un ni pour l'autre.

Ce n'est donc pas parce que le code est public que l'application déployée y correspond.

On ignore également la profondeur du contrôle des OS mobiles et apps installées par leurs vendeurs, comme tu l'indiques toi même. Ce n'est donc pas parce que la solution est mise à disposition par l'Etat, que les données sont protégées d'une exploitation privée. Parallèlement, l'union entre public et privé dans l'économie de la surveillance est consommée et l'agrégation des sources de données pourra avoir lieu à un niveau supérieur à l'application en elle même.

Ce n'est donc pas parce que l'algorithme est sur que la solution déployée l'est.

Enfin quiconque a expérimenté sur les questions de géolocalisation "indoor" se rends vite compte de la fiabilité au mieux très médiocre des informations de localisation via bluetooth. Quant on couple cette imprécision à celle des modèles permettant d'estimer les probabilités de contamination et aux inconnues médicales de la propagation du virus, quelle qualité de données peut on bien en attendre?

La question se pose en étude d'impact, pour l'étude du rapport bénéfice/risque.

On a donc un risque étendu pour un bénéfice très hypothétique; la profondeur du risque serait elle une question plus politique, mais l'Etat a accès à notre intégrité physique contrairement aux géants du net.

Le rapport bénéfice/risque ne me semble pas favorable, et je rejoins l'avis de la quadrature du net qui est également un organe sérieux.

P.S: Vu que ce sera déployé - si DP3T est bien retenu - divulger les clés privées lorsque contaminé me semble très très TRES discutable. Divulger les clés publiques hashées est bien plus sûr mais en effet, quelle consommation de données!

Nicolas-cmcc
Автор

Très intéressant et convaincant; sachant que de toute façon, des applications existent déjà pour les accidents cardiaques et qu'elles ont déjà permis de sauver beaucoup de vies. On peut aussi "greffer" une telle application avec ou sur les réseaux sociaux et/ Google ou assimilé avec leurs accords, sachant que les populations ont plus confiance en ces entités commerciales qu' à leur propre gouvernement qui, d'ailleurs les autorise sans que cela les choque.

ph.so.
Автор

Dans un immeuble avec des appartements assez petits pour que les signaux passent les murs et les portes, un voisin pourrait'il passer près des portes pour repérer les personnes malades? Puis les menacer, envoyer des messages anonymes, etc.

Shin