jeudi 24 novembre 2011

Money

There, I showed you it.

Egypte - “Les femmes reporters ne doivent plus se rendre en Egypte pour couvrir les événements de la place Tahrir”

“C'est au moins la troisième fois qu'une femme reporter est agressée sexuellement depuis le début de la révolution égyptienne. Les rédactions doivent en tenir compte et cesser momentanément d'envoyer des femmes journalistes en reportage en Egypte. C'est malheureux d'en arriver là, mais face à la violence de ces agressions, il n'existe pas d'autre solution”, a déclaré Reporters sans frontières.

“La condamnation de ces agressions doit être forte et unanime en Egypte. Toutes les forces en présence - partis politiques, autorités religieuses, civiles et militaires - doivent rappeler que de telles violences sont inacceptables”.

Jeudi 24 novembre 2011 - Caroline Sinz, journaliste de la chaîne France 3, se trouvait place Tahrir avec son cameraman Salah Agrabi, quand ils ont commencé à être pris à partie dans une rue menant de la place Tahrir au ministère de l'Intérieur, indique l'Agence France-Presse.

"Nous étions en train de filmer dans la rue Mohamed Mahmoud quand nous avons été assaillis par des jeunes de quatorze ou quinze ans", a-t-elle raconté à l'AFP, en faisant état "d'attouchements". La journaliste et son cameraman ont ensuite été entraînés manu militari par un groupe d'hommes vers la place Tahrir et se sont retrouvés séparés.

"Nous avons alors été agressés par une foule d'hommes. J'ai été tabassée par une meute de jeunes et d'adultes qui ont arraché mes vêtements" et qui ont procédé à des attouchements répondant "à la définition du viol", a-t-elle poursuivi.

"Quelques personnes ont essayé de venir m'aider sans y parvenir. J'étais lynchée. Cela a duré environ trois quarts d'heure jusqu'à ce qu'on puisse m'extraire. J'ai cru que j'allais mourir", a-t-elle dit, en ajoutant que le cameraman avait aussi été "tabassé".

Secourue par des Egyptiens présents sur les lieux, elle a pu rejoindre son hôtel, où elle a été assistée par l'ambassade de France au Caire avant de consulter un médecin.

Le 11 février dernier, jour de la chute d'Hosni Moubarak, Lara Logan, journaliste de la chaîne américaine CBS, avait déjà été victime d'une agression sexuelle dans le secteur de la place Tahrir.

Par ailleurs, Reporters sans frontières rappelle que l'éditorialiste égypto-américaine Mona Al-Tahtawy, arrêtée dans la nuit du 23 au 24 novembre 2011, à proximité de la rue Mohamed Mahmoud (près de la place Tahrir) témoigne, sur son profil Twitter, avoir été agressée sexuelle par des policiers avant d'être relâchée douze heures plus tard (http://fr.rsf.org/egypte-multiplication-des-agressions-de-23-11-2011,41438.html).

Photo : Gaël FAVARI

Telecomix, le militantisme sur Internet et la Syrie sur les ondes

Dans la continuité de l’effort fait autour de la médiatisation de ce qui se passe en Syrie – et plus particulièrement à propos de la censure et de la surveillance des moyens de communication – je serai demain à la radio puis à la télévision pour parler de tout ça.

La radio, c’est Radio Libertaire (là où Reflets a précédemment fait une intervention), de 16h à 17h, en compagnie de Fabrice. Et la télévision, c’est l’émission « Le grand webzé« , sur France 5, à 23h40. Tout est en direct, donc les conneries seront incachables !


Hack the media !


flattr this!

New Tor Browser Bundles

The Tor Browser Bundles have been updated to Firefox 8.0.1 along with a new Libevent and some extension updates.

https://www.torproject.org/download


Tor Browser Bundle (2.2.34-3)



  • Update Firefox to 8.0.1

  • Update Libevent to 2.0.16-stable

  • Update NoScript to 2.2

  • Update HTTPS Everywhere to 1.2.1

  • Begin building Tor with --enable-gcc-warnings

Cour de Justice de l'Union européenne : la censure au nom du copyright viole les droits fondamentaux

Paris, le 24 novembre 2011 — La Cour de Justice de l'Union européenne vient de rendre une décision historique dans l'affaire Scarlet Extended, cruciale pour le futur des droits et libertés sur Internet. Dans son arrêt, la Cour indique que forcer les fournisseurs d'accès Internet à surveiller et à bloquer les communications de leurs abonnés viole le droit communautaire, et notamment la liberté de communication. À l'heure d'une large offensive contre le partage de la culture en ligne, cette décision montre que les mesures de censure exigées par l'industrie du divertissement sont un moyen disproportionné et illégitime de faire appliquer un droit d'auteur dépassé. Les décideurs publics doivent prendre acte de cette décision en refusant toute fuite en avant répressive, telle qu'encouragée par l'accord anti-contrefaçon ACTA, et en s'engageant dans une véritable réforme du droit d'auteur.

Contexte : Dans cette affaire particulièrement importante, la société de gestion de droits d'auteur belge SABAM avait demandé en 2004 aux tribunaux belges d'ordonner au FAI Scarlet la mise en place de mesures de censure pour bloquer toute transmission non-autorisée d'œuvres couvertes par le droit d'auteur1. En appel, le juge belge a renvoyé la question devant la Cour de justice de l'Union européenne (CJUE), en posant aux juges européens la question suivante : « Le droit européen autorise-t-il un juge national à prononcer à l'encontre d'un FAI une injonction de filtrage de toutes les communications électroniques passant par son réseau, et ce à titre préventif ? ».


Analyse : Dans son jugement final2, la CJUE rejoint les conclusions de l'avocat général et insiste sur le fait que de telles mesures de filtrage ont des conséquences drastiques sur la liberté d'expression et la vie privée. Les juges européens indiquent aussi que ces mesures violent l'interdiction faite par la directive eCommerce d'obliger les FAI à se livrer à la surveillance généralisée des communications de leurs utilisateurs.


Conséquence : Le jugement de la CJUE aura des conséquences cruciales sur le droit de l'Internet dans toute l'Europe, en particulier à l'heure où le Parlement européen entame ses travaux sur le vote de consentement à l'ACTA et alors que la Commission travaille à la révision de la directive d'application du droit d'auteur (IPRED).


« Alors que la guerre contre le partage de la culture est plus féroce que jamais, cet arrêt de la CJUE vient à point nommé. Après l'arrêt Promusicae3, il s'agit d'un nouveau revers pour la Commission européenne, qui appelait de ses vœux ces systèmes de filtrage voulus par les industries du divertissement4. Cet arrêt rappelle qu'au lieu d'encourager une escalade répressive, les décideurs publics européens doivent engager une véritable réforme du droit d'auteur, à même de protéger les libertés des citoyens. Le rejet d'ACTA et des autres mesures extrémistes imposées au nom du droit d'auteur constituerait une première étape. », déclare Jérémie Zimmermann, co-fondateur et porte-parole de La Quadrature Net.


Au-delà du droit d'auteur, cette décision souligne également les dangers du filtrage du Net et appelle à d'importants débats démocratiques sur leur caractère disproportionné.


« Après le rapport du rapporteur spécial pour la liberté d'expression de l'ONU pointant du doigt les dangers de la censure du Net, ce jugement est un nouveau rappel à l'ordre. Il faut mettre un terme à l'extension continue du filtrage à de nouveaux domaines, et les législateurs européens doivent abroger toutes les mesures de contrôle d'Internet contraires aux libertés fondamentales. », conclut Jérémie Zimmermann.




La CJUE déclare illégal le filtrage imposé aux FAI sans encadrement légal

Dans le cadre de l'affaire Sabam vs Scarlet, la Cour de Justice de l'Union Européenne dira le 24 juin s'il est possible pour un tribunal d'ordonner des mesures générales de filtrage des contenus aux hébergeurs et fournisseurs d'accès à Internet. L'avocat général, dont l'avis est très souvent suivi, avait jugé illégal le filtrage sans encadrement par la loi nationale. [Lire la suite]

Google filtre The Pirate Bay, IsoHunt, BTJunkie et 4Shared

Le filtrage de Google Instant et de Google Suggest s'étend. De nouveaux termes ne sont désormais plus proposés. Cela concerne les principaux sites de liens BitTorrent, comme The Pirate Bay, IsoHunt et BT Junkie, mais aussi des hébergeurs spécialisés comme 4Shared, FileSonic et FileServe. [Lire la suite]

mercredi 23 novembre 2011

Les licences libres et leurs enjeux enseignés à l'école

L'éducation nationale a indiqué que les élèves de terminale de la série scientifique recevront à partir de la rentrée prochaine un enseignement destiné à les sensibiliser aux différents types de licences et aux notions de non-rivalité des biens immatériels. Une avancée a première vue positive, mais encore bien timide. [Lire la suite]

La loi copie privée pourrait changer la définition de la copie privée

Le projet de loi copie privée, dont l'examen parlementaire commence ce mercredi en séance plénière, prévoit de modifier la définition juridique de la copie privée, pour en limiter le bénéfice aux seules copies réalisées à partir d'une "source licite". Ce qui est beaucoup moins évident qu'il n'y paraît... [Lire la suite]

Privés de copie ! Les droits du public discrètement laminés à l'Assemblée

Paris, le 23 novembre 2011 – Les députés profitent du projet de loi sur la rémunération pour copie privée, examiné en toute urgence, pour sonner l'arrêt de mort de l'exception pour copie privée. Sous prétexte de sauver la collecte des fonds, les députés ont au passage redéfini à la baisse les droits du public. En cédant une fois de plus à la pression des lobbies du disque et du film, l'Assemblée poursuit ainsi la politique répressive de Nicolas Sarkozy contre Internet et les nouvelles pratiques culturelles.

L'examen en urgence du projet de loi relatif à la rémunération pour copie privée commence, mercredi 23 novembre, à l'Assemblée Nationale. Au prétexte de s'adapter à une jurisprudence limitant l'assiette de la collecte des redevances, le texte a d'ores-et-déja été amendé pour restreindre drastiquement le périmètre de l'exception pour copie privée1.


En introduisant la notion de « licéité de la source », les députés imposent que chacun, pour faire une copie en vue d'un usage privé, se livre à une analyse juridique basée sur des éléments la plupart du temps impossibles à déterminer. La source utilisée pour réaliser l'acte de copie privée était-elle licite ? S'il s'agit d'une diffusion sur Internet, qui l'a mise en ligne ? Cette personne avait-elle une autorisation de l'auteur ? etc. Autant de questions qui n'auront jamais de réponse en pratique, et qui rendront par défaut la copie illicite.


« Restreindre l'exception de copie privée en modifiant l'article 122-5 du code de la PI est un véritable cavalier législatif contre les droits du public. On prend prétexte de l'urgence de ne pas interrompre une collecte de fonds pour poursuivre sans aucun débat la guerre contre tout droit d'usage culturel hors marché. » déclare Philippe Aigrain, co-fondateur de La Quadrature du Net.


« Au nom de la rémunération pour copie privée, on veut nous priver de copie ! Une telle négation des droits du public est cohérente avec la politique menée au cours de ces dernières années pour transformer le droit d'auteur en un droit de répression des pratiques culturelles, à la solde des lobbies industriels. Au travers de ces manœuvres, c'est le droit d'auteur dans son ensemble qui perd sa légitimité. » conclut Jérémie Zimmermann, co-fondateur de La Quadrature du Net.




  • 1. Voir l'article 1er amendé par la commission des Affaires culturelles: http://www.assemblee-nationale.fr/13/ta-commission/r3953-a0.asp

    Le 2° de l'article 122-5 modifié dispose que, lorsque l'œuvre a été divulguée, l'auteur ne peut interdire (...) « les copies ou reproductions réalisées à partir d'une source licite et strictement réservées à l'usage privé du copiste et non destinées à une utilisation collective, à l'exception des copies des œuvres d'art destinées à être utilisées pour des fins identiques à celles pour lesquelles l'œuvre originale a été créée et des copies d'un logiciel autres que la copie de sauvegarde établie dans les conditions prévues au II de l'article L. 122-6-1 ainsi que des copies ou des reproductions d'une base de données électronique ».

Un lobby propose aux banques un plan de bataille contre le mouvement "Occupy Wall Street"

D'après l'Agence France Presse, un cabinet de lobbying réputé, lié aux banques, a proposé un plan de 850.000 dollars pour attaquer le mouvement Occupy Wall Street et les hommes politiques qui lui seraient favorables, a rapporté samedi la chaîne de télévision américaine MSNBC. Le plan envisagé : mener une recherche sur le mouvement, construire un "récit négatif" et le proposer aux médias. Dans un plan de 60 jours, surveiller et d'analyser les réseaux sociaux.

Dans un mémo de quatre pages, publié par MSNBC, la firme de Washington Clark Lytle Geduldig & Cranford (CLGC) propose à l'Association des banques américaines (ABA) de mener une "recherche" sur Occupy Wall Street (OWS) pour "construire un récit négatif" sur le mouvement, "à placer dans les médias", ainsi que sur "ceux qui les soutiennent".

Ce mémo peut se lire in extenso en ligne (en anglais).

Wall Street s'était jusqu'ici accommodée d'OWS, au départ considéré comme sympathique, folklorique et inoffensif. Mais la nouvelle dimension prise par le mouvement a été perçue, et elle gêne, car maintenant, des stragèges démocrates discutent ouvertement de la possibilité de soutenir le mouvement :

"C'est peut-être facile de rejeter OWS comme un groupe de manifestants désordonnés, mais ils ont démontré qu'ils devaient plutôt être traités comme des concurrents organisés, très habiles et capables de travailler les médias (...) Pour contrer cela, nous devons faire de même", écrit CLCG.

Le groupe de lobbying s'inquiète également de possibles convergences entre Occupy Wall Street et le Tea Party, convergence a priori surprenante, mais on en a vu d'autres en notre époque où toutes les lignes bougent.

Selon ce cabinet de lobbying, une telle alliance serait "explosive".

(...)

L'action passive de Occupy Wall Street

Les occupants de Wall Street dérangent les certitudes des institutions américaines par la simple voie passive de la désobéissance civile.

Le mouvement "Occupy Wall Street" ou OWS est une démocratie directe dans la sphère publique. Il se compose de participants spontanés venus de toutes les parties de la société. En effet, ce ne sont plus les seuls marginaux, hippies et anarchistes qui font ce mouvement. Mais, des personnes de tous âges, revenus et ethnies qui occupent Wall Street. Enfin, ces gens débattent de problématiques réelles de l'économie et de la politique.

Les protestataires manifestent devant les architectures symbolisant les principes de liberté et d'intégrité supposés régir les échanges économiques, politiques et culturels dans la société démocratique américaine. Ce sont ces valeurs qui auraient été perverties depuis 30 ans, et qui rendent légitime le mouvement des 99 %.

La dernière morale, ayant prévalu au cours du XXème siècle, est l'avidité dans notre monde et notre culture ultra-matérialiste. La population doit s'incliner devant le dollar tout-puissant, puisque toutes les politiques imposent cette coutume. Celui qui parvient à détourner un profit à son avantage est héroïque et vertueux, selon cette conscience collective ou archétypale du profit. Par exemple, les actionnaires de BP ont continué à accumuler des profits des puits, pendant que BP déversait des hectolitres de pétrole polluant dans le Golfe du Mexique. (...)

ADN partout, justice nulle part

Basta ! : Quelles informations les autorités judiciaires et la police peuvent-elles obtenir par un prélèvement ADN ?

Catherine Bourgain : Pour le fichier des empreintes génétiques, on ne garde pas l’intégralité du prélèvement d’ADN, mais seulement des segments. En France, sept segments étaient sélectionnés initialement, situés un peu partout dans notre ADN. Depuis 2006, on prend 16 à 18 segments, car plus on fait de prélèvements sur une population, plus il faut un nombre important de segments pour réduire au minimum les marges d’erreur ((Ces segments d’ADN ont une longueur variable selon les individus. C’est cette longueur qui permet de déterminer les différences entre individus. La probabilité d’avoir deux personnes avec les mêmes séquences est de 1 sur 3 milliards de milliards avec 16 à 18 segments pris en compte.)). Ces segments ADN ont deux caractéristiques : ils sont différents d’une personne à l’autre, et ils sont censés être « non codants », c’est-à-dire qu’ils doivent permettre d’identifier les personnes mais n’apporter aucune autre information.


C’est ce que vous remettez en cause aujourd’hui ?

On revient actuellement sur cette description de l’ADN. Les scientifiques pensaient que certains segments ne servaient à rien, c’est-à-dire étaient “non codants”, mais on se rend compte aujourd’hui qu’on ignorait simplement à quoi ils servaient, et qu’ils peuvent avoir un rôle particulier. Une équipe de chercheurs italiens qui travaillaient sur une maladie génétique rare a fait une découverte par hasard : le segment ADN lié à cette maladie est un de ceux choisis pour le Fichier français des empreintes génétiques (Fnaeg). Donc, en analysant ce segment, on peut définir si la personne est atteinte – ou peut être atteinte – par cette maladie.


Quelles autres informations les segments ADN du fichier français peuvent-ils contenir ?

Des chercheurs européens ont mis au point un logiciel qui permet de déterminer, à partir des segments ADN prélevés pour le Fnaeg, l’origine géographique de la personne. Car les segments n’ont pas exactement la même forme que l’on soit d’origine européenne, africaine ou asiatique. Avec 7 segments, on n’avait pas assez d’informations pour obtenir ce résultat. Mais avec 17 segments, c’est possible. Quand les parlementaires ont voté la création du fichier en 1998, il ne devait servir qu’à identifier les gens. Mais il est aujourd’hui illusoire de penser qu’on ne peut faire que ça avec ces prélèvements. Et on peut très bien découvrir prochainement que les segments fichés dans le Fnaeg donnent accès à de nouvelles informations.


Qui peut aujourd’hui être amené à subir un prélèvement d’ADN ?

En France, environ 1,3 million de personnes sont inscrites dans le Fnaeg. Il a été créé en 1998, par le gouvernement Jospin, à la suite de l’arrestation du tueur en série parisien Guy Georges. Il était au départ destiné aux infractions sexuelles et a ensuite été étendu, notamment en 2003. Tous les délits peuvent aujourd’hui justifier un prélèvement d’ADN, sauf les délits routiers, ceux liés aux droits des étrangers et les délits financiers. Depuis 2003, les personnes simplement « mises en cause » dans une affaire, mais encore non condamnées, peuvent être inscrites au fichier. Les données sont conservées pendant quarante ans pour les personnes condamnées, et vingt-cinq ans pour les autres.


D’où l’augmentation exponentielle du nombre de personnes fichées ?

Le gouvernement fixe des objectifs chiffrés, notamment dans les Indicateurs de performance des politiques publiques, annexés à la Loi de finances. Il est indiqué qu’en 2011 plus de 50 % des personnes simplement mises en cause (avant condamnation éventuelle) dans des affaires judiciaires doivent faire l’objet d’un prélèvement d’ADN. Ces objectifs sont en augmentation constante chaque année. Il y a une volonté claire de remplir le fichier.


Ce fichier d’empreintes génétiques permet-il de résoudre beaucoup d’enquêtes policières ?

Il y a deux utilisations différentes de l’ADN : lors d’enquêtes policières comme, par exemple, après un homicide, on peut comparer les traces d’ADN sur la victime et les prélèvements d’ADN des suspects. L’ADN sert alors ponctuellement à innocenter ou à prouver la culpabilité de quelqu’un. Ce n’est pas la même chose que de construire un fichier. L’utilisation ponctuelle a servi à légitimer l’enrichissement du fichier. Aujourd’hui, quand on a des suspects et une victime, la police entre les échantillons dans le fichier. Cela permet de justifier que c’est grâce au fichier que l’affaire a été résolue. Alors que si on avait comparé l’ADN prélevé sur la victime à celui des suspects, sans passer par le fichier, on aurait également établi la correspondance. On biaise ainsi les statistiques sur le nombre de cas résolus grâce au fichier Fnaeg.


La situation est-elle la même hors de France ?

En Grande-Bretagne, le fichier génétique comprend 5 millions de personnes. Des associations britanniques ont montré qu’il n’est pas possible d’avoir des statistiques valables sur l’utilité de ces fichiers : on ne peut pas identifier les cas qui ont été résolus grâce à eux. Une cinquantaine de pays dans le monde opèrent ce type de prélèvements. Il existe une interconnexion des fichiers via Interpol. L’argument des policiers qui font le prélèvement est : « Si tu n’as rien à cacher, tu n’as rien à craindre. » Mais ce n’est pas anodin de ficher de façon massive l’ADN d’une population. Nous sommes quand même passés par Vichy : on ne doit pas faire n’importe quoi avec des fichiers !


Les pratiques actuelles sont donc contraires à la loi, puisque le fichier ne devait servir qu’à identifier les personnes, et il est démontré qu’on peut déjà collecter plus d’informations. Comment réagit la justice face à cette illégalité ?

J’ai témoigné pour le procès du syndicaliste Xavier Mathieu, qui a été relaxé pour son refus de prélèvement ADN. Le jugement n’a pas fait explicitement mention de ces éléments scientifiques, mais les termes utilisés par le juge montrent que notre argumentaire a eu un impact. Cette preuve que l’on peut avoir accès à des informations sur les personnes via le prélèvement d’ADN le rend illégal, puisque contraire à ce qui a été voté par la loi. Mais il est nécessaire de développer un argumentaire scientifique et juridique pour que les juges puissent s’appuyer dessus lors des procès, car ils ne sont pas en mesure de le construire eux-mêmes.


Propos recueillis par Agnès Rousseaux


—


Billet initialement publié sur Bastamag sous le titre “Fichage ADN : tout ce que la police peut savoir sur vous”


Photo de Leo Reynolds [cc-by-nc-sa] via Flickr

La France a le meilleur taux de pénétration IPv6 au monde

Selon une enquête menée en octobre 2011, la France présente le plus fort taux de pénétration IPv6 au monde. L'Hexagone est loin devant les États-Unis, en deuxième position, grâce notamment à l'action de deux entreprises françaises, OVH et Gandi. [Lire la suite]

Affaire TMG (Hadopi) : une étrange plainte déposée par la CNIL

L'affaire TMG prend une tournure étrange qui peut trahir un certain malaise. Chargée de protéger les libertés, la CNIL a porté plainte contre le site Electron Libre à qui elle semble reprocher d'avoir usé de sa liberté d'expression pour communiquer le contenu d'un rapport sur la société qui collecte les adresses IP destinées à l'Hadopi. [Lire la suite]

Afrique du Sud - La loi de "Protection des informations d'Etat" adoptée au Parlement : le journalisme d'investigation est-il mort ?

Reporters sans frontières exprime sa profonde déception et sa réelle inquiétude après l'adoption par le parlement sud-africain, le 22 novembre 2011, de la loi dite de "Protection des informations d'Etat" et demande solennellement au président Jacob Zuma de ne pas la promulguer. Ce texte controversé restreint la publication de documents sensibles par les médias et menace d'emprisonnement les journalistes qui les divulguent.

"Dans cette affaire, nous sommes choqués tant par le fond que par la forme. Sur le fond, le parlement sud-africain adopte une loi qui fait reculer la liberté de la presse dans le pays. Sur la forme, il le fait en passant en force, au mépris du mécontentement populaire que suscite pourtant le texte", a déclaré Reporters sans frontières.

"Si la classification de documents sensibles est compréhensible, elle doit être très clairement définie, limitée et ne pas menacer la liberté d'informer ni celle des journalistes. Or, cette loi met en péril le journalisme d'investigation, et menace la liberté de la presse pourtant garantie par la Constitution. Si la loi était définitivement promulguée, il s'agirait d'un coup très dur pour les journalistes de ce pays, connus pour avoir l'une des presses les plus vibrantes du continent. C'est son statut de modèle régional que l'Afrique du Sud est en train de mettre en jeu", a ajouté l'organisation.

En projet depuis 2008, la loi classe secrets des documents d'Etat et menace d'envoyer en prison – pour des peines allant jusqu'à vingt-cinq ans – les journalistes qui les révèlent. Initialement, tout organisme gouvernemental aurait pu classer secret n'importe quel document. Le texte a été modifié pour restreindre les informations classées aux seuls organismes traitant directement des affaires de sécurité. Il exclut cependant que quiconque, poursuivi pour avoir révélé des informations secrètes, puisse plaider l'avoir fait dans l'intérêt du public.

La façon dont sera appliquée cette loi est désormais la grande inconnue, mais sur le principe le texte fragilise la capacité des journalistes de mener des enquêtes approfondies sur des sujets sensibles telles que la corruption de hauts dirigeants, les scandales financiers, la mauvaise gouvernance, le népotisme. Son adoption intervient au terme de plusieurs mois de malaise entre le Congrès national africain (ANC, au pouvoir) et les médias. La semaine précédente, le porte-parole du président Zuma, Mac Maharaj, a porté plainte contre l'hebdomadaire Mail&Guardian.

Pour protester contre ce texte, des manifestations ont été organisées le 22 novembre à Pretoria, Johannesburg, Soweto et au Cap. Ce jour-là, les grands journaux sud-africains ont fait éditorial commun et les médias, partis d'opposition et associations de défense des droits de l'homme et de la liberté d'expression ont appelé à un "mardi noir", invitant les Sud-Africains à porter des vêtements noirs.

En septembre déjà, une importante manifestation avait été organisée au Cap. Le projet de loi avait alors été repoussé sine die par l'ANC.

La prix Nobel de littérature Nadine Gordimer et le prix Nobel de la paix Desmond Tutu comptent parmi les personnalités qui ont fortement critiqué ce texte. A ces dernières s'ajoutent de nombreux responsables politiques comme l'ancien ministre du Renseignement Ronnie Kasrils (ANC) et le gouverneur du Cap, Helen Zille (DA, opposition). De nombreuses organisations, comme l'Association des éditeurs de presse (Sanef), ont également protesté, de même que la Fondation Nelson Mandela qui a estimé, le 22 novembre, que le texte n'était pas acceptable en l'état. En 1997, Nelson Mandela avait promis que la liberté de la presse ne serait pas menacée "tant que l'ANC (serait) le parti majoritaire" en Afrique du Sud.

mardi 22 novembre 2011

Un premier bilan de l'occupation de La Défense

Jour après jour depuis le vendredi 4 novembre, des Indigné(e)s occupent nuit et jour l'esplanade de La Défense. Au pied de l'imposante Grande Arche dont le gouvernement leur interdit l'accès, et surtout quand il pleut… Aujourd'hui cela fait donc un peu plus de deux semaines qu'ils l'occupent. Une occupation non-violente. Nuit et jour, malgré le froid, la pluie (seulement fifine jusqu'à présent), et le harcèlement de la Police. Une Police au (...) - Citoyenneté / , ,






Il n'existe pas de démocratie en France

Je vais analyser un peu ici les différents faits qui démontrent qu'il n'existe pas de démocratie en France (ni ailleurs), ce qui titillera les personnes qui seraient encore aveuglées par les discours politico-médiatiques habituels.

En préalable, prenons comme base une définition courante de la démocratie : gouvernement du peuple par le peuple. Voir définitions et variantes : http://fr.wikipedia.org/wiki/D%C3%A9mocratie, ou http://www.toupie.org/Dictionnaire/Democratie.htm.

Tout d'abord un petit rappel avec l'exemple bien connu du NON au référendum sur le traité européen en 2005 : où les politiques passent outre l'avis des votants pour faire passer le truc autrement. Pour une fois qu'il y avait un référendum, il a été bafoué dans les grandes largeurs !

Voici les éléments principaux :

- En France et ailleurs, les peuples ne décident pas directement, ils votent pour des représentants. Lesquels représentants ne sont plus contrôlés directement par le peuple après l'élection. Déjà, c'est un gros problème qui signe un gros déficit de démocratie, il faudrait plus de transparence, de la démocratie directe, des processus de révocation, etc.

Lire la suite.

La calculatrice Copie Privée pour savoir ce que coûte la redevance

S'il est adopté en l'état, le projet de loi copie privée permettra aux consommateurs de savoir combien leur coûte la rémunération pour copie privée lorsqu'ils achètent un support enregistrable. Sans attendre, l'UFC-Que Choisir et plusieurs associations d'industriels se sont alliés pour lancer une calculatrice en ligne qui permet de mesurer l'impact de la copie privée sur le portefeuille de chaque consommateur. [Lire la suite]

La Cnil court après les caméras

Comme l’an passé, la Commission nationale informatique et libertés (CNIL) souligne dans son dernier rapport annuel (publié le 16 novembre) [pdf] son manque criant de moyens. Mais cette fois, le lecteur est pris d’inquiétudes en lisant le bilan qu’elle dresse sur le décalage entre ses capacités et ses missions dans le domaine de la vidéosurveillance. Pourtant, celles-ci étaient déjà dans son programme en 2010 et ses champs d’investigation en la matière ont été étendues.

La Cnil, qui continue de faire maigre figure auprès d’autres pays européens, s’est vu ainsi confier en mars dernier par la loi d’orientation et de programmation pour la performance de la sécurité intérieure (LOPPSI) le contrôle des dispositifs sur la voie publique et dans les lieux ouverts au public. L’autorité, qui réclamait cette prérogative depuis 2008, s’en réjouit et annonce 150 contrôles en 2011, ce qui reste bien maigrichon si l’on fait le ratio avec le nombre de dispositifs. Faute de moyens supplémentaires, ce sera la disette, souligne-t-elle sans ambages :


S’il est en effet illusoire de vouloir contrôler l’ensemble des dispositifs de vidéoprotection, il conviendra néanmoins que la CNIL puisse contrôler un pourcentage raisonnable de ceux-ci. Cet objectif est à mettre en perspective avec les 400 000 caméras installées en France qui relèvent du régime de la loi de 1995, dont environ 33 000 sur la voie publique (avec un objectif de 45 000 fin 2011, selon le ministre de l’Intérieur). Et ces chiffres sont en constante augmentation (…) Afin que la CNIL puisse mener à bien cette mission confiée par le législateur, notre Commission souhaite que cette extension de compétence s’accompagne d’un accroissement de ses moyens.


Illégalité des dispositifs


Pauvre mais insolente, la Cnil fait aussi le constat de 15 ans de laxisme concernant la vidéosurveillance sur la voie publique :


Il est rapidement apparu à notre Commission que le mécanisme d’autorisation préfectorale préalable créé en 1995 n’était pas suffisant : d’une part, parce qu’il ne concerne que les dispositifs dont le préfet a connaissance et, d’autre part, parce que les dispositifs effectivement en place peuvent ne pas respecter, volontairement ou non, le cadre fixé par l’autorisation préfectorale.


Elle rejoint sur ce point l’avis de la Cour des comptes, dont le rapport rendu cet été soulignait l’illégalité d’une partie des dispositifs. Sur les 55 contrôles effectués, dans leur majorité dans le cadre de l’instruction de plainte, elle a relevé :


- 23 absences de déclaration CNIL ou déclaration incomplète ;

- 27 dispositifs disproportionnés (surveillance permanente des salariés concernés), dont 6 (10% des cas) “étaient délibérément orientés sur des salariés”. Ambiance dans l’entreprise. Or, rappelle la CNIL, la mise en œuvre d’un dispositif de vidéosurveillance ne peut pas avoir pour seule finalité la surveillance des salariés. En mars 2010, elle a ainsi demandé en urgence l’interruption d’un système de surveillance permanent. On ne saura pas le nom de l’entreprise car la CNIL, discrète de coutume, ne cite pas les fautifs, sauf cas rare

- 10 cas de durée de conservation excessive des images ;

- 38 cas de défaut d’information des personnes ;

- 14 cas de défauts de sécurité ;



Cet échantillon lui a permis “de dégager une première orientation en matière de proportionnalité de dispositifs de vidéosurveillance filmant des salariés sur leur lieu de travail.” Et le vol de crayon n’entre pas dans ce périmètre, entre autres…


La mise en œuvre de dispositifs de vidéosurveillance destinés à lutter contre le vol est acceptable, sous certaines conditions : les zones sans rapport avec la finalité de lutte contre le vol ne doivent pas être filmées. Il peut s’agir notamment des zones de repos, des zones de travail sans présence de la marchandise. La marchandise peut être filmée ; éventuellement les salariés qui la manipulent – mais pas les salariés en tant que tels ; la CNIL apprécie également la légitimité du dispositif : la lutte contre le vol ne doit viser que les marchandises en lien avec l’activité de l’entreprise concernée (ce qui permet d’éviter une lutte trop « générique » : lutte contre le vol de papiers, de crayons, etc.) ; enfin, si des moyens alternatifs existent déjà (armoires fortes, sécurité des locaux), le recours à des dispositifs de vidéosurveillance ne paraît plus indispensable.


Encore faut-il que les salariés soient informés de ce cadre juridique. L’école a aussi des leçons à recevoir. On reproche aux jeunes qui baignent dans l’Internet de ne plus avoir de notion de vie privée mais ce sont pourtant des établissements qui filment leurs “lieux de vie tels que les cours de récréation, les préaux, les jardins ou les foyers des élèves”. Et la CNIL de déplorer :


les contrôles ont montré que l’orientation de certaines caméras était inadéquate notamment lorsqu’elles filment en permanence « les lieux de vie » permettant une surveillance permanente des personnes qui s’y trouvent, qu’il s’agisse des élèves ou des enseignants (…) Seules des circonstances exceptionnelles – établissements scolaires victimes d’actes de malveillance fréquents et répétés – peuvent justifier que des élèves et des enseignants soient filmés en continu


Le régime d’exception ne doit pas devenir la norme, souligne le rapport. Pour le reste, comme en entreprise, il faut mettre en œuvre d’autres moyens moins intrusifs. Enfin, les parents et les élèves n’étaient pas toujours informés de la présence du dispositif. Un détail. Une “collecte excessive de données [qui] a conduit le président de la CNIL à mettre en demeure cinq de ces établissements de modifier leur système.”


On notera enfin que l’imbroglio sur le nombre de caméras sur la voie publique continue : le ministère de l’Intérieur Brice Hortefeux avait évoqué “environ 30 000 caméras en 2009, et 40 000 en 2010“, et en voulait 60 000 fin 2011. Selon l’enquête de la Cour, effectuée à partir des données rassemblées par la direction de la police et de la gendarmerie, on est à 10 000 caméras fin de 2010. La Cnil annonce elle 33 000 caméras, “avec un objectif de 45 000 fin 2011, selon le ministre de l’Intérieur”.



Photos et illustrations par DrJohn 2005 [cc-by-nc-nd] et Todd Huffman [cc-by]

lundi 21 novembre 2011

Les Français seraient-ils imbéciles !

C'est bien la question les Français sont ils imbéciles !

La crise, il faut nous dit on se serrer le ceinture oui mais pas nos députés et ministres eux ne le méritent pas, il faut aussi dénoncer ces fraudeurs les petits fraudeurs à 100 € mais pas les entreprises à plus de 50 000/100 000 € voir davantage, il est impératif de mondialiser pour que nos grandes entreprises puissent résister à la concurrence ! mais quand cesserons nous d'être imbécile !

La crise provoquée par des banques spéculatrices et immorales que notre gouvernement à gentiment renfloué, les fraudeurs à la sécurité sociale comme le dit si bien notre Président que représente cette fraude on nous annonce quelques 200 millions € mais d'ou détient on ces chiffres qui ne sont que pure spéculation, et puis pourquoi l'état Français ne reverse pas chaque année sur le compte de la sécurité sociales les divers taxes qu'il avait créé comme par exemple celles sur l'alcool, le tabac, l'état doit 20 milliards dans cette caisse ! la mondialisation la seule voie nous dit on mais quelle voie, la voie d'un salaire à 400 €, la voie de supprimer les acquis sociaux .

Mais pourquoi ne nous parle t'on pas du déficit Français qui à augmenté de 500 milliards € entre 2007 et 2010 la faute à la crise parait-il sauf que la cour des comptes montre du doigt en disant que la crise ne serait coupable que pour 200 à 250 milliards le reste serait du à une mauvaise gestion, l'état déficitaire comme l'on été tous les ministère ayant passé entre les mains de Mr Sarkozy (...)

Guy Fawkes : l'histoire d'un homme, le destin d'un masque

Le 13 avril 1570 naissait, en Angleterre, un certain Guy Fawkes. Bien qu'issu d'une famille très protestante et éduqué de la sorte, le jeune Guy se convertit au catholicisme dès 16 ans, sans doute sous l'influence de son tuteur de l'école St Peter's, John Pulleyn. A 22 ans, en 1592, il s'engagera dans l'armée catholique d'Espagne pour faire face aux protestants des Provinces-Unies, puis l'année suivante dans l'armée de (...)



Les spots TV du CSA qui font croire à sa compétence multi-écrans

Peut-être les avez-vous déjà vu tourner sur les chaînes de télévision. Le Conseil Supérieur de l'Audiovisuel (CSA) a lancé sa nouvelle campagne de communication, qui de décline en deux spots de publicité portant le même message final : "soyons tous responsables face aux écrans". [Lire la suite]

Run Tor as a bridge in the Amazon Cloud

The Tor Cloud project gives you a user-friendly way of deploying bridges to help users access an uncensored Internet. By setting up a bridge, you donate bandwidth to the Tor network and help improve the safety and speed at which users can access the Internet.

Bridges are Tor relays that aren't listed in the main directory. This means that to use a bridge, you'll need to locate one first. And because there is no complete public list of all the bridges, they are also harder to block. A bridge will act as the first hop in a circuit, and will only forward traffic on to other relays in the Tor network.


Setting up a Tor bridge on Amazon EC2 is simple and will only take you a couple of minutes. The images have been configured with automatic package updates and port forwarding, so you do not have to worry about Tor not working or the server not getting security updates.


You should not have to do anything once the instance is up and running. Tor will start up as a bridge, confirm that it is reachable from the outside, and then tell the bridge authority that it exists. After that, the address for your bridge will be given out to users.


To help new customers get started in the cloud, Amazon is introducing a free usage tier. The Tor Cloud images are all micro instances, and new customers will be able to run a free micro instance for a whole year. The Tor Cloud images have been configured with a bandwidth limit, so customers who don't qualify for the free usage tier should only have to pay an estiamted $30 a month.


For more information, see the Tor Cloud website.

dimanche 20 novembre 2011

Sovereign Keys: A Proposal to Make HTTPS and Email More Secure

This is part 2 of a series on the security of HTTPS and TLS/SSL. [Part 1]

In a previous post, we discussed some structural insecurities in HTTPS and TLS/SSL, and how those are beginning to pose serious problems for the security of the Web.


In this post I will introduce a new proposal called "Sovereign Keys", which is intended to systematically fix these weaknesses in the way that encrypted Internet protocols perform authentication. The proposal should be considered "draft" and "experimental". It will take at least a couple of years to build and test implementations of the idea to a sufficient degree for large-scale deployment, and so even if the Sovereign Keys design is successful, we are going to need some band-aids for HTTPS insecurity in the mean time (what band-aids are available is a subject for a future post). A draft design document for the Sovereign Key project is now online; this post attempts to give a high-level and less technical summary of the design's objectives and features. We are also working on a prototype implementation, and fundraising to support the project — we will publish code as soon as it's good enough to hack on and experiment with.


The Sovereign Keys design would allow clients and servers to use cryptographic protocols without having to depend on any third parties after the moment the server creates a Sovereign Key. But the design also aims to do a couple of things that other proposals for fixing the problems with CA proliferation and domain validation do not. The biggest is to remove certificate warnings altogether, and to replace them with automatic circumvention of attacks.


What's wrong with certificate warnings? How can we abolish them?


Research has shown that human beings don't understand certificate warnings and often click through them. That's not surprising: X.509 certificates are an extremely complicated and obscure infrastructure. Usually, when we get error messages about them, the errors have innocent causes, and the rational response is to click through the warning to get to the site you're trying to visit.1 But what this means is that certificate warnings don't offer much protection when they are trying to tell people about a real, serious attack.


An example of this problem is the man-in-the-middle attack that was observed by Syrian Facebook users in May of this year. That attack was conducted with an arbitrary certificate, not one signed by a trusted CA — so every target would have seen a warning message like this one:


Screenshot of a certificate warning in IE7


However, research from the Usable Privacy and Security Lab at CMU indicates that a large proportion of those targets probably clicked through and logged into their Facebook accounts anyway. The warning would only have protected a fraction of them.


Browser developers have realized this problem exists, and have been continually changing the way certificate warnings work, to make them nastier-looking and harder to click through. That helps slightly, but is also quite absurd, because it doesn't change the underlying fact that certificate warnings most often occur for unhelpful bureaucratic reasons, and many users learn to click around them out of necessity or rational pragmatism.


In the Sovereign Key design, certificate warnings are unnecessary. For websites that chose to publish a Sovereign Key (more on how you do that below and in the design docs), the web browser or email client will never show a certificate warning. Instead, if an attempt to connect over TLS results in a session that isn't cross-signed by the Sovereign Key, the browser can automatically circumvent the attack. The strongest way to do this is to compute a hash of the Sovereign Key, and use that as the .onion address of a Tor hidden service. It is also possible to use proxies or VPNs for weaker versions of this protection (in a later post we'll talk about why it's better to use Tor hidden services for this purpose). Because these methods may be slow, the user can be shown a message along the lines of "Experiencing difficulty establishing a secure connection to this site. Give us a moment while we try harder...", with a nice friendly spinning hourglass or beachball, or better, a realtime depiction of the progress of attack circumvention process.


If, after an attempt at circumventing attacks, the browser still cannot establish a verified connection to the server, it reports an error indicating that the server is unreachable.


Technical Overview: How is a Sovereign Key created? How do clients learn about them?


In the design, Sovereign Keys are created by writing to a semi-centralized, verifiably append-only data structure. The main requirement for being able to do this is that the requesting party controls a CA-signed certificate for the relevant domain, or uses a DNSSEC-signed key to show that they control that domain.2


Master copies of the append-only data structure are kept on machines called "timeline servers". There is a small number, around 10-20, of these. The level of trust that must be placed in them is very low, because the Sovereign Key protocol is able to cryptographically verify the important functions they perform. Sovereign Keys are preserved so long as at least one server has remained good. For scalability, verification, and privacy purposes, lots of copies of the entire append-only timeline structure are stored on machines called "mirrors". The timeline data structure might grow to be hundreds of gigabytes in size, but that is presently a small portion of a $100 disk drive.


Clients learn about Sovereign Keys by sending (encrypted) queries to mirrors. Once a client knows a Sovereign Key for a domain, that fact can be cached for a very long time, with only occasional queries to check for revocations. This arrangement has some nice properties in terms of making the protocol quite robust even if mirrors are malicious, blocked, or just unreliable. Clients can keep using the protocol for long periods under very hostile network conditions (like those you might find in Syria, Iran or Burma), although eventually, if they are unable to find good mirrors for weeks at a time, they will fail safe altogether.


How Strong is the Security Provided by Sovereign Keys?


In the existing TLS authentication system, there are lots of ways for attackers to obtain certificates perfidiously. In the Sovereign Key design, the attacker needs to not only perform one of those attacks, but must also possess a time machine to travel back before the target's Sovereign Key was written into the append-only data structure.


This means that websites can choose not to depend on any third parties for the security of their encryption, if they wish to. In practice, we expect many domains to use a third-party service provider for Sovereign Key management,3 but the domain holders can choose exactly which if any such parties they wish to trust. That is in stark contrast to the present situation, where every HTTPS website is vulnerable to security incidents or malfeasance in an uncontrollably large number of places.


Steps forward


The basic Sovereign Key idea is quite simple, but the addition of real-world requirements (revocation, renewal and transfer of keys; scalability; resistance to denial-of-service attacks; good tools to make all of this simple for systems administrators) makes the project somewhat ambitious.


We are working on an experimental prototype implementation, and fundraising to support this project. We'll have more to say when there's code ready for people to play with. In the mean time, we'll follow up with more posts comparing the Sovereign Key design to other proposals for addressing the insecurities in the existing Public Key Infrastructure, including DNSSEC and Perspectives/Convergence.



  • 1. Causes of false-positive warnings about certificates include certificate expiry, certificates that cover fewer variants of a domain name than the webserver they're used on, the strange phenomenon we have been calling transvalidity, where some certificates are only valid if your browser has cached the right intermediate CA certificates before hand (the SSL Observatory found about 100,000 servers using transvalid certificates that sometimes cause these mysterious warnings), use of a CA that is trusted by some browsers but not others, and a choice by a webserver operator to use a self-signed cert rather than paying a CA for one.

  • 2. In the current draft, there are additional requirements, including that an OCSP check for the CA certificate is successful, that the domain has been redirecting all HTTP traffic to HTTPS and publishing an HSTS header with this domain for the past two weeks.

  • 3. Because Sovereign Keys are so strong, they need to be backed up redundantly and revocation and re-issuance need to be managed well. Anyone can do this, but specialized service providers will be the lowest-effort way to do it.

Related Issues:

Orange va expérimenter du QoS data différenciée pour les entreprises

Orange expérimente beaucoup en ce moment. En temps normal, chez Reflets, on trouve ça plutôt bien les expérimentations. Mais Orange n’expérimente pas comme tout le monde et surtout, avec des jouets qu’on aime pas trop. C’est ce que nous rapporte une source proche de cette nouvelle expérimentation qui titille vraiment notre curiosité. Ces jouets, on les expérimente depuis 2006/2007 afin de constituer des offres « d’internet tout pourri du futur » comme le dit si bien le député Jacques Myard. Vous connaissiez déjà :



Point commun entre ces 3 internets : ce n’est pas Internet.


Comme pour le service Orange Préférences dont l’objet est de proposer aux particuliers assez numériquement ignorants pour accepter que des routeurs de service espionnent l’intégralité de leur surfs afin de recevoir des offres publicitaires ultra ciblées, nous avons ici une offre de bridage du Net présentée comme un service à valeur ajoutée dont nous ne comprenons pas toute la teneur à ce jour mais qui éveille en nous une certaine curiosité : il est conduit comme une « expérimentation ». Le premier truc qui nous vient à l’esprit chez Reflets après ce que nous avons pu voir ces derniers temps d’Orange, c’est « qu’est-ce que cache comme innovation louche cette nouvelle expérimentation ? ».


La QoS data différenciée concerne cette fois l’offre Orange Business Everywhere (en partenariat avec Devoteam Consulting) à destination des professionnels nomades. Si vous vous souvenez bien, Reflets révélait le weekend dernier que la plateforme WISP d’Orange (Wireless Internet Service Provider) et Orange CGS (Content Gateway Service) offraient du Deep Packet Inspection pour une utilisation relative à la facturation des abonnés (suivi de consommation) qui présentait le bon goût d’utiliser les mêmes équipements que ceux qu’utilise le régime iranien pour étouffer toute contestation… et de la facturation au QoS, avec ce genre d’équipements, il n’y a qu’un pas.


L’offre Internertkimarchmieux® by Orange


La QoS (Quality of Service) est un dispositif technique, sur le réseau opérateur, permettant de rendre prioritaire certains protocoles, certaines applications, pour délivrer un service de qualité optimum, à certains petits privilégiés. Le hic c’est que la QoS dégrade forcément le service des autres (des autres utilisateurs ou des autres applications). Orange Business Everywhere nous propose donc d’offrir aux professionnels un « internet mobile kimarchmieux® ». Voici la définition contractuelle de ce service donnée par Orange : « permettre au client d’utiliser sa solution Business Everywhere sous des conditions de débits et de réception du réseau optimisées, avec un niveau de priorité plus important que les autres clients. »


On a ici une information intéressante, au cas où n’avez pas suivi, je vous décode le message : « clients Orange Business Everywhere, vous avez un service de merde, mais dans pas longtemps, si vous payez plus on va vous faire un internet mobile kimarchmieux® ».


Bienvenue dans l’internet à plusieurs vitesses


Cette offre ouvre la boîte de Pandore à un Internet à plusieurs vitesses, plus vous paierez cher, plus vous aurez de chances de pouvoir visionner une vidéo sur Youtube transitant par Cogent, là où les abonnés « standards » essuieront les conséquences des positions complètement martiennes de Stéphane Richard… que l’on commence à mieux comprendre aujourd’hui. Avec les mots d’Orange ça nous donne ceci :


« La QoS data différenciée permettra au client d’utiliser sa solution Business Everywhere sous des conditions de débits et de réception du réseau optimisées avec un niveau de priorité plus important que les autres clients. »


Vous n’avez toujours pas compris ? Bienvenue dans le monde de la surtaxation de certaines applications et aux tarifs différenciés « au débit » en fonction des applications…. bye bye neutralité des réseaux (d’ailleurs Stéphane il aime pas l’internet neutre, il préfère l’internet ouvert, au cas où vouliez faire de l’intranet…). En plaçant une intelligence de routage sur le réseau, capable de faire de la reconnaissance protocolaire et de l’analyse de trafic à la volée, Orange a déjà un pied dans son Internet tout pourri du futur de dans deux ans. Dans l’Internet tout pourri du futur d’Orange, vous allez payer plus cher le débit d’une vidéo visionnée sur Youtube que celui de la même vidéo visionnée chez Dailymotion (racheté par Orange). Outre le coût du transit que ceci épargnera à l’opérateur, il empochera également les sommes des annonceurs qui diffuseront leur publicité, via sa régie, sur sa plateforme de streaming… vous comprenez mieux là ? La QoS c’est tout bénéf !


Seulement pour les pros et sur les offres mobiles ?


Comme nous vous l’expliquions, cette superbe expérimentation est pour le moment réservée aux professionnels nomades. Mais il s’agit d’une expérimentation qu’on pourrait très bien imaginer déployée sur l’ensemble des connexions filaires. Si on se borne pour l’instant aux réseaux 3G c’est uniquement parce que tous les abonnés sont habitués à utiliser un ersatz d’internet en mobilité. Techniquement, comme le dit l’ami Jacques avec ses mots à lui « il suffit de mettre de gros ordinateurs (…) les chinois l’ont bien fait ». Les gros ordinateurs de Jacques, c’est en fait des routeurs de service, de chez Alcatel, de chez Cisco, ou encore de chez Nokia Siemens. Certes dans le cadre de la QoS, ils ne font que reconnaître les signatures protocolaires des surfs des cobayes professionnels nomades afin de leur donner un accès « kimarchmieux » que les autres abonnés pas cobayes. Ces gros ordinateurs, si vous suivez Reflets, vous savez qu’on peut faire plein plein de trucs avec. Des trucs biens, des trucs moins bien, et des trucs franchement dégueulasses. Mais l’important, c’est que ces gros ordinateurs, on les mette en place, on les teste, pour faire tout et n’importe quoi… et quand ça fonctionne (pas techniquement, ça Orange s’en fout, un truc qui fonctionne chez Orange, c’est un truc où la direction marketing du groupe peut se la péter devant la direction générale, mais pour ça il faudrait que Reflets vous dessine l’organigramme du groupe), on active tout ce petit monde pour tous les abonnés, qu’ils le veuillent ou non.


La finalité de cette expérimentation qui commence lundi prochain, chez Reflets, on a beaucoup de mal à croire qu’elle est destinée à offrir un meilleur service aux abonnés. Pour nous, Orange expérimente ici de la QoS (Quality of Service) dans le seul et unique but de faire de la Qo$ (Quantity of $), et pour ça, comme d’habitude, la technologie « kifétou » idéale, c’est le Deep Packet Inspection.


Allez, maintenant que nous sommes persuadé que vous avez tout bien compris sur cette petite expérimentation, :


« Oui, je prends acte et accepte que les données relatives au trafic ainsi recueillies soient susceptibles d’être stockées pour les besoins et pendant la durée nécessaire à l’expérimentation de « Business Everywhere : QoS data différenciée », d’être transmises à des tiers et fassent l’objet d’un traitement, dans le respect des dispositions de la loi Informatique et Libertés du 6 janvier 1978 modifiée »… vous avez vu ? on est sympas non ?… on la commente même pas celle là tellement elle est belle !


Reflets vous offre donc ce document fort instructif d’Orange Business … on va vous faire aimer l’internet du futur d’Orange de dans deux ans… vous allez voir.


QoS data différenciée – Orange


flattr this!