samedi 24 décembre 2011

Quand la CNIL fait de la publicité pour le Deep Packet Inspection d’Orange

Incroyable et honteux ! Sur France Info, Sophie VULLIET-TAVERNIER, directrice des études, de l’innovation et de la prospective de la CNIL, fait ouvertement la promotion du service Orange Préférences, un service qui nous avait fait bondir car nous avions tout de suite reconnu ici l’usage, confirmé par Orange, du Deep Packet Inspection, une technologie particulièrement intrusive dont l’objet même est de lire la charge utile de vos correspondances. Ce qu’on appelle ici la charge utile, c’est TOUT le contenu des paquets, que vous recevez et envoyez sur le réseau : vos emails, vos chats, vos mots de passe (non chiffrés)… rien ne lui échappe. Ce service est une hérésie en matière de sécurité puisqu’il est par définition une invitation à ne pas utiliser le chiffrement SSL, partout où ce dernier est disponible (le chiffrement rend le DPI sourd et aveugle, particulièrement dans ce cadre d’utilisation à vocation publicitaire). Par ce service, l’abonné Orange ayant souscrit à ce service, appelons le un « bon con » pour qui Orange a tout intérêt à entretenir l’e-gnorance, s’engage donc à surfer le plus souvent possible à poil pour qu’on puisse lui envoyer de la publicité ciblée. Et la CNIL, dont l’objet est sur le papier (elle bénéficie en tout cas de financement publics pour), la protection des données personnelles cautionne cette merde ?! What the fuck ?


Nous avions déjà mis en garde sur l’usage de cette technologie à des fins publicitaires quelques mois avant qu’Orange ne lance ce service. Une fois de plus Reflets.info avait eu le nez creux, il était évident que ceci allait débarquer en France.


Non contente de ne pas servir à grand chose, la CNIL s’érige donc maintenant (par manque de budget ?) en support publicitaire pour aller redorer le blason des fournisseurs d’accès en faisant la promotion et là c’est quand même un comble, du Deep Packet Inspection. Plus particulièrement du service Orange Préférences, proposant aux abonnés d’Orange, sur inscription de bénéficier du viol de leur correspondance personnelle en échange de publicités ultra ciblées ! Mais tout ceci est bien légal nous assure Sophie VULLIET-TAVERNIER… puisque « c’est sur OPT-IN », éludant LA question technique par une belle pirouette synonyme d’un « c’est trop compliqué, et puis vous êtes un peu trop cons pour comprendre le DPI » … omettant non seulement de citer la technologie (pas franchement populaire dans les pays arabos musulmans qui connaissent des soulèvements et à qui la France comme d’autres pays fournissent ces armes numériques en se cachant derrière leur petit doigt et dont notre ministre de la défense a même le culot de dire qu’elles sont « détournées »), mais en plus se gardant bien d’expliquer de manière claire que ce service consiste, dans les faits, à un viol de correspondance privée… sur OPT-IN !


Voici un petit mémo à destination de la CNIL, pas trop compliqué, histoire qu’ils puissent bien retenir.


DPI = Lecture du PAYLOAD = VIOL DES COMMUNICATIONS


Ecoutez bien cette interview ce spot publicitaire



C’est super le DPI hein ?


La CNIL ne doit pas lire Reflets, c’est fort dommage. Comme nous sommes bien assurés qu’elle ne manquera pas cet article, nous allons lui faire un bref récapitulatif de la technologie dont elle fait ici la promotion.



La journaliste de France Info pose évidemment des questions à la limite de la complaisance, du moins en insistant surtout pas, même si quelque part elle sent le coup le fourré. On a quand même droit à une question pertinente : « Est-ce Légal ? ». En réponse, on utilise un peu de novlang, « fichage ou espionnage » deviennent « profilage », l’espionnage de vos surfs devient du « comportement de navigation », l’ interception et l’analyse de vos communications deviennent « remontée et analyse des navigations »… bref la CNIL vous rassure, le DPI, c’est super, les clients sont informés puisqu’ils lisent les conditions générales d’utilisation d’Orange qui prennent évidemment bien soin d’expliquer que cette technologie est celle qui sert actuellement à tuer en Iran ou en Syrie. Le seul truc important pour la CNIL, c’est l’OPT-IN… mais l’OPT-IN à quoi ? A ce que l’utilisateur en sait, à ce qu’on veut bien lui raconter ? Ou l’OPT-IN à une technologie qu’il comprend comme ce qu’elle est réellement : une technologie de surveillance de masse… le nucléaire d’Internet !


Et quand on demande à Sophie VULLIET-TAVERNIER, comment techniquement ça fonctionne, elle pouffe de rire avant de nous nous faire comprendre que « c’est trop compliqué ces histoires ». La CNIL s’assure que votre vie privée est bien défendue, c’est ça le message de service en plus du spot de pub pour le Deep Packet Inspection à des fins publicitaires


« Le FAI s’engage à ce que les mots de passe, les chats (…) ne soient pas traités (..) »


Tout ceci est intercepté, mais ne vous inquiétez pas « on les efface, c’est pas traité », Nous voilà sauvé !


Mais quand on sait comment Orange efface les données, excusez nous d’avoir peur !


On comprend aisément que Sophie VULLIET-TAVERNIER ne soit pas super chaude pour rentrer dans le détail. Faire l’éloge du DPI, la technologie que mettent en place toutes les dictatures, tous les régimes autoritaires pour réprimer leur population. Et ça, la CNIL, étrangement, se garde bien d’expliquer le risque du déploiement de cette technologie, pour tout et n’importe quoi, elle se garde bien de la nommer, des fois que des auditeurs comprendraient trop bien l’anglais et comprennent qu’il retourne « d’inspection en profondeur des paquets IP », et elle se garde évidemment d’expliquer le caractère par définition intrusif du DPI !


Reflets s’interroge sur l’identité du financeur de la CNIL pour cette publicité sur France Info, on va donc demander l’avis du public.


Cher lecteurs, pensez vous que le nouveau sponsor mystère (en plus de vos impôts) de la CNIl soit :


a) Alcatel Lucent


b) Qosmos


c) Amesys


d) Orange

Billets en relation :



flattr this!

Deux victoires importantes pour la légalité des logiciels P2P

Les développeurs d'outils susceptibles d'être utilisés pour pirater des chansons ou des films peuvent respirer. Deux jugements favorables à la neutralité technologique ont été prononcés, en Espagne et au Japon, qui rappellent que l'outil lui-même n'est pas condamnable s'il n'est pas explicitement conçu pour pirater. [Lire la suite]

Lobbying pour ficher les bons Français

Le 13 décembre dernier, une vingtaine de députés ont adopté, en seconde lecture et dans un hémicycle clairsemé, la proposition de loi sur la protection de l’identité visant à créer un “fichier des gens honnêtes” (sic) de 45 à 60 millions de Français. Il servira de socle à la future carte d’identité électronique. Les parlementaires ont également validé la proposition de Claude Guéant de pouvoir se servir de ce fichier à des fins de police judiciaire, alors que le Sénat s’y était pourtant vertement opposé par 340 voix contre (dont 127 sénateurs… UMP) et 4 voix pour.


Véritable serpent de mer, la question de la modernisation de la carte d’identité a été plusieurs fois débattue ces dix dernières années. La Grande-Bretagne et les Pays-Bas ont eux décidé, cette année, d’abandonner ou de geler leurs projets respectifs. D’autres pays, comme les Etats-Unis, n’ont pas de carte d’identité. À contre-courant, le projet français illustre aussi des intérêts stratégiques industriels de la France, comme le reconnaît sans ambages Jean-René Lecerf, le sénateur à l’origine de la proposition de loi :


Les entreprises françaises sont en pointe mais elles ne vendent rien en France, ce qui les pénalise à l’exportation par rapport aux concurrents américains.


Le 31 mai, lors de la discussion au Sénat, Jean-René Lecerf soulignait ainsi que “sur la carte d’identité, nous avons été rattrapés, puis distancés par de nombreux États, dont nombre de nos voisins et amis, au risque de remettre en cause le leadership de notre industrie, qui découvrait alors la pertinence du proverbe selon lequel nul n’est prophète en son pays” (voir Fichons bien, fichons français !).


La liste des personnes entendues par François Pillet, le rapporteur de la proposition de loi au Sénat, montre bien l’ampleur du lobbying dont il a fait l’objet : on y dénombre en effet deux représentants du ministère de la justice et six du ministère de l’Intérieur, deux représentants de la CNIL et deux autres du Comité consultatif national d’éthique, un représentant de la Ligue des droits de l’homme, du Conseil national des barreaux et de l’Observatoire national de la délinquance et des réponses pénales.


Mais pas moins de quatorze représentants du Groupement professionnel des industries de composants et de systèmes électroniques (GIXEL) : trois de Morpho, deux de Gemalto, deux de l’Imprimerie nationale, deux d’Oberthur, deux de ST Microelectronics, un d’Inside Secure, un de SPS Technologies et de Thalès, soit la totalité des 8 membres du groupe cartes à puce du GIXEL. Auquel on ne peut adhérer qu’en déboursant une cotisation forfaitaire de 21 500 euros.



Dans son rapport, François Fillet souligne que les industriels du GIXEL lui ont ainsi fait valoir que “l’absence de projets en France, pays qui a inventé la carte à puce et possède les champions du domaine, ne permet pas la promotion internationale d’un modèle français de gestion de l’identité. Leurs succès à l’international, face à une concurrence allemande ou américaine seront plus nombreux, s’ils peuvent s’appuyer sur un projet concret national“.


Philippe Goujon, le député rapporteur de la proposition de loi à l’Assemblée, évoque lui aussi dans son rapport le lobbying dont il a fait l’objet :


Comme les industriels du secteur, regroupés au sein du groupement professionnel des industries de composants et de systèmes électroniques (GIXEL), l’ont souligné au cours de leur audition, l’industrie française est particulièrement performante en la matière (…) Les principales entreprises mondiales du secteur sont françaises, dont 3 des 5 leaders mondiaux des technologies de la carte à puce, emploient plusieurs dizaines de milliers de salariés très qualifiés et réalisent 90 % de leur chiffre d’affaires à l’exportation. Dans ce contexte, le choix de la France d’une carte nationale d’identité électronique serait un signal fort en faveur de notre industrie.


Menaces pour la France


Dans sa plaquette de présentation (.pdf), le GIXEL, qui se présente comme un “accélérateur d’électronique“, se targue ainsi, au titre des ses “actions spécifiques“, de “préparer la carte nationale d’identité avec l’Administration“.



Un autre document (.pdf) intitulé “France Numérique – L’identité numérique au coeur de l’économie française“, co-signé du GIXEL et de l’Agence nationale des titres sécurisés (ANTS, dépendant du ministère de l’intérieur) et daté de juin 2011, présente la Carte Nationale d’Identité Electronique (CNIe) comme un “projet national (qui) permettra de mieux protéger l’identité des Français et d’accélérer le développement de l’économie numérique tant pour le secteur public que privé” :


Les industriels français sont prêts. L’engagement gouvernemental national officialisé et concrétisé par un projet national constituera la référence indispensable pour concurrencer d’autres initiatives portées par d’autres pays.

L’absence actuelle de projet en France laisse le champ libre à d’autres nations, pour imposer de nouvelles normes, des produits ou des services au détriment des intérêts nationaux français et de son industrie.


Evoquant des “menaces pour la France et son industrie“, les auteurs du document estiment que “l’absence de projet national français donne une force incomparable à d’autres pays, qui forts de leur projet national, mettent leurs industriels en position d’exporter leurs solutions basées sur leur carte d’identité électronique” :


Les Etats-Unis ont entamé une réflexion stratégique sur la gestion des identités. Elle impactera les normes et donnera naissance à des solutions technologiques qui pourraient s’imposer aux delà (sic) de leurs frontières. Les pays qui n’auront pas développé la technologie perdront des marchés de produits et services, des emplois et leur gouvernement, de la TVA.



En l’espèce, les Etats-Unis n’ont pas de carte d’identité, et aucun projet de ce type n’est prévu à l’horizon. L’argument du GIXEL, pour qui l’absence de carte d’identité électronique française porterait atteinte à la France et à son industrie est d’autant plus étonnant que trois des quatre premiers acteurs mondiaux des documents électroniques d’identité et de voyage (passeport électronique, carte d’identité, permis de conduire, carte de santé), sont… français, et qu’ils sont donc particulièrement bien placés pour “imposer aux delà de leurs frontières” leurs normes et solutions technologiques, comme le reconnaît in fine le GIXEL quelques lignes plus bas, cherchant ainsi à vanter “l’expertise unique de l’industrie française” :


Oberthur, Morpho et Gemalto fournissent 70% des programmes nationaux dans le monde avec un capital de plus de 150 références.


544 cantines scolaires


Le GIXEL s’était déjà fait connaître pour avoir proposé de déployer des installations de vidéosurveillance et de biométrie dès l’école maternelle, afin d’habituer les enfants à ne pas en avoir peur, ce qui lui avait d’ailleurs valu de remporter un prix NovLang aux Big Brother Awards. Dans un “Livre Bleu” réunissant les propositions des industries électroniques et numériques, paru en juillet 2004 et présentant les “grands programmes structurants” de la filière, on pouvait en effet lire ce passage proprement orwellien :


La sécurité est très souvent vécue dans nos sociétés démocratiques comme une atteinte aux libertés individuelles. Il faut donc faire accepter par la population les technologies utilisées et parmi celles-ci la biométrie, la vidéosurveillance et les contrôles.



Plusieurs méthodes devront être développées par les pouvoirs publics et les industriels pour faire accepter la biométrie. Elles devront être accompagnées d’un effort de convivialité par une reconnaissance de la personne et par l’apport de fonctionnalités attrayantes :




  • Éducation dès l’école maternelle, les enfants utilisent cette technologie pour rentrer dans l’école, en sortir, déjeuner à la cantine, et les parents ou leurs représentants s’identifieront pour aller chercher les enfants.

  • Introduction dans des biens de consommation, de confort ou des jeux : téléphone portable, ordinateur, voiture, domotique, jeux vidéo

  • Développer les services « cardless » à la banque, au supermarché, dans les transports, pour l’accès Internet, …


La même approche ne peut pas être prise pour faire accepter les technologies de surveillance et de contrôle, il faudra probablement recourir à la persuasion et à la réglementation en démontrant l’apport de ces technologies à la sérénité des populations et en minimisant la gène occasionnée.


Ce même Livre Bleu tenait à préciser que “l’effort pour lutter contre le terrorisme doit être comparé à un effort de guerre comme celui que nous avons consenti pendant la période de guerre froide” et que, en terme d’enveloppe budgétaire, “l’importance de l’enjeu est tel qu’un effort de R&D publique et industrielle comparable en proportion du PIB à celui consenti pour construire la force de dissuasion française de 1958 à 1980 et le soutien à l’industrie correspondant serait une réponse proportionnée au problème“.


Interrogé sur cette diatribe militaire, Pierre Gattaz, fils d’un ancien patron du CNPF, et président du GIXEL, expliqua que qu’”on est de toute façon parti pour augmenter tout ce qui est contrôle de sécurité, de transport, d’identification…, on le voit bien avec les passeports numériques, avec les cartes d’identité ou de santé, où il y a toujours des cartes à puce avec des informations biométriques” :


Nous ne sommes pas là pour savoir si c’est trop ou pas assez, nous sommes avant tout des industriels et nous mettons en place les systèmes et équipements pour servir la police, la justice, et l’armée.


A défaut de savoir si la police, la justice, et l’armée ont bien été servis par le GIXEL, force est de constater que les écoles, elles, sont envahies : six ans seulement après la parution du Livre bleu, 544 établissements scolaires, en France, utilisent des systèmes de reconnaissance d’empreintes biométriques palmaires dans leurs cantines scolaires. Ils étaient 333 en novembre 2009.


Au vu de l’explosion du nombre de demandes, et afin d’éviter d’avoir à les traiter au cas par cas, la CNIL a en effet créé, en 2006, un dispositif d’autorisation unique permettant aux chefs d’établissement de déclarer l’installation de tels systèmes biométriques. Il leur est interdit d’utiliser des systèmes de reconnaissance des empreintes digitales, au profit de la reconnaissance du contour de la main, moins intrusif, et ils doivent fournir un système alternatif à ceux qui refusent la biométrie.


Utilisation massive


Dans un autre rapport intitulé “2012 – 2017 : Le temps de l’ambition“, récemment publié par la Fédération des industries électriques, électroniques et de communication (FIEEC), dont le GIXEL fait partie, on découvre que la filière a de son côté inscrit, dans la liste de leurs “objectifs à 5 ans” le fait de “revoir le corpus législatif pour permettre l’utilisation massive des outils d’identification électronique” et de “déployer la carte d’identité électronique de façon massive” :




  • Avoir revu le corpus législatif pour permettre l’utilisation massive des outils d’identification électronique tout en garantissant les libertés publiques, en lien avec la Commission Nationale Informatique et Liberté (CNIL).

  • Généraliser les outils numériques de gestion et de suivi des flux physiques (marchandises, ports, aéroports, etc.).


La mesure clé à mettre en oeuvre :

Lancer des programmes massifs d’équipements d’outils de sécurité numérique, notamment pour la sphère publique.


Des exemples / pistes de réflexion



  • Sécurité des personnes : déployer la carte d’identité électronique de façon massive.

  • Bâtiments : généraliser les outils de sécurité électronique pour les bâtiments publics, Etat, administrations, collectivités locales.




L’Alliance pour la confiance numérique (ACN), créée par la FIEEC pour “représenter l’industrie de la confiance numérique, en particulier, auprès des pouvoirs publics” et qui réunit notamment Bull, Safran Morpho, Thalès, Orange, Gemalto, Cassidian, CS ou encore la Caisse des dépôts, “se propose d’être l’interlocuteur privilégié sur les questions de sécurité numérique” :


Une très grande partie des outils et des technologies de la sécurité existe déjà et la France a des atouts industriels et de service pour prendre un leadership mondial sur ce marché. En revanche, (…) si peu de marchés de sécurité s’ouvrent en France c’est parce que le sujet a du mal à émerger au niveau des décideurs de manière structurée. Il est nécessaire de développer un marché structuré et solvable.


Dans son dossier de presse (.pdf), l’ACN déplore ainsi que la France adopte souvent “des solutions étrangères alors que la France est très bien placée pour les fournir et les exporter grâce à des technologies reconnues : biométrie, carte à puce, systèmes d’identification ou encore détection d’activité pour la sécurité“.


Elle plaide ainsi, elle aussi, pour le “déploiement effectif, à court terme, de la Carte Nationale d’Identité Electronique“, qualifié de “proposition majeure“, et cite, entre autres “exemples d’apport du numérique“, un certain nombre de “solutions (qui) devront maintenir l’équilibre entre les contraintes perçues comme acceptables par la société et les opérateurs, et le besoin d’augmenter le niveau de sécurité” :


 contrôle d’accès en mouvement, coopératif ou non, avec reconnaissance faciale ou de l’iris ;

 reconnaissance à la volée, faciale ou de l’iris, avec capacité à identifier et localiser ;

et, en terme d’amélioration de l’efficacité de la vidéo-protection :

 la caractérisation sémantique d’individus pour la recherche sur signalement ;

 la détection d’événements anormaux ;

 le développement de l’exploitation de caméras mobiles, embarquées ;

 la vision nocturne, la prise en compte des conditions environnementales difficiles.


Isabelle Boistard, qui fut déléguée au développement du Gixel pendant 11 ans, est aujourd’hui chef de service chargée des affaires économiques à la FIEEC. Elle figure également dans la “liste des représentants d’intérêts” (en clair, des lobbyistes) sur le site de l’Assemblée nationale, tout comme sur celui du Sénat, au titre de déléguée générale de l’ACN, où elle représente également ATT, Bull, Cassidian, CS, France Télécom Orange, IBM, Id3, Gemalto, Keynectis, Morpho, PrimX, Radiall, SAP, Siemens, STS, Thales, Xiring. Yves Legoff, délégué général du Gixel, y représente quant à lui Gemalto, Imprimerie nationale, Inside Secure, Oberthur Technologies, Sagem Morpho, SPS, STMicroelectronics, et Thales Security Systems.




Photos via Flickr sous licences Creative Commons : source

Image de Une à télécharger par Marion Boucharlat et Ophelia Noor pour Owni /-)


Retrouvez les articles de la Une “Fichage des gens honnêtes” :


Takkiedine et Safran fichent la France et la Libye

Vers un fichage généralisé des gens honnêtes

Morpho, numéro 1 mondial de l’empreinte digitale

RDC - SMS bloqués jusqu'à nouvel ordre : les médias et communications dans la tourmente d'une élection contestée

Près d'un mois après les élections générales du 28 novembre 2011, Reporters sans frontières constate avec regret que le climat pour la presse reste délétère en République démocratique du Congo. Aux problèmes de sécurité encourus par les reporters couvrant hier les meetings de campagne et aujourd'hui les mouvements de contestation, s'ajoutent des interpellations de journalistes et des suspensions de médias. A Kinshasa, deux médias proches de l'opposition, Canal Futur Télévision (CFTV) et Radio Lisanga Télévision (RLTV), ont vu leur signal coupé. En province, plusieurs gouverneurs ont interdit aux radios locales de reprendre les programmes des stations internationales.

Déplorant également le blocage, depuis début décembre et "jusqu'à nouvel ordre", des services de messagerie téléphonique, Reporters sans frontières a adressé, le 22 décembre 2011, une lettre ouverte à Adolphe Lumanu Mulenda Buana N'sefu, vice-Premier ministre et ministre de l'Intérieur et de la sécurité de la République démocratique du Congo. Voici le texte de la lettre :

A l'attention de Monsieur Adolphe Lumanu Mulenda Buana N'sefu

Vice-Premier ministre

Ministre de l'Intérieur et de la sécurité

Kinshasa - République démocratique du Congo




Paris, le 22 décembre 2011,

Monsieur le ministre,


Reporters sans frontières, organisation internationale de défense de la liberté d'information, vous presse urgemment de rétablir les services de messagerie téléphonique, bloqués depuis début décembre dans tout le pays.

Votre ministère a ordonné aux opérateurs de téléphonie mobile du pays de suspendre leur service de SMS, le 3 décembre dernier, afin de “préserver l'ordre public et la sécurité des biens et des personnes”, et ce “jusqu'à nouvel ordre”.

Nous sommes conscients des responsabilités qui sont les vôtres et du rôle de votre ministère comme garant de l'ordre public et de la sécurité des citoyens, tout particulièrement en cette période électorale agitée, et parfois violente.

Nous souhaitons néanmoins attirer votre attention sur le caractère liberticide et abusif d'une telle mesure.

Ce blocage total des services de messagerie téléphonique constitue une réaction démesurée de la part de votre ministère, qui n'est pas sans rappeler les pratiques de certains régimes répressifs. En mettant en place une telle mesure, votre pays rejoint la liste de ceux ayant suspendu les télécommunications afin de faire taire les mouvements de contestation, tels que l'Egypte, la Syrie, la Libye ou encore le Kazakhstan. La situation actuelle en République démocratique du Congo est cependant sans précédent, car les perturbations des réseaux de communication, dans les autres pays, n'avaient jamais excédé quelques jours.

Le blocage des services de messagerie téléphonique constitue une grave violation des droits garantis par la Constitution de votre pays et par les traités internationaux relatifs aux droits de l'homme ratifiés par la République démocratique du Congo. Les droits fondamentaux à la libre communication et à la libre circulation de l'information sont bafoués par ce blocage, dont l'impact est d'autant plus important que le service de SMS est un moyen de communication prépondérant dans votre pays, où le taux de pénétration d'Internet est de seulement 1%. Ce bocage a également entravé le travail des observateurs du processus électoral. Enfin, nous rappelons que le réseau joue un rôle indispensable, voire vital, pour la communauté sourde et muette de votre pays. Il sert également d'instrument d'alerte pour les défenseurs des droits de l'homme.

Les répercussions économiques ne sont pas non plus négligeables pour les opérateurs de téléphonie mobile présents en République démocratique du Congo, qui accusent une perte quotidienne totale de 150 000 dollars américains. Leurs représentants ont d'ailleurs adressé un courrier à Louis Koyagialo, vice-Premier ministre et ministre des Postes, transports et télécommunications, le 15 décembre 2011, pour le prier de lever la suspension des services de messagerie téléphonique. Une requête restée vaine, jusqu'à présent.

Au nom de la liberté d'expression et du droit à l'information, notre organisation vous demande de prendre les mesures nécessaires afin de rétablir le réseau de messagerie téléphonique dans les plus brefs délais.

En vous remerciant de l'attention que vous porterez à notre demande, je vous prie d'agréer, Monsieur le ministre, l'expression de ma haute considération.

Jean-François Julliard


Secrétaire général de Reporters sans frontières







Voir aussi la déclaration du Réseau national des ONGs des droits de l'homme de la République démocratique du Congo (RENADHOC), en date du 22 décembre 2011, concernant cette suspension prolongée des SMS (document PDF attaché).




Photo : Adolphe Lumanu (Radio Okapi)

Pour son après-Hadopi, François Hollande pourrait légaliser le P2P

Rien n'est encore joué. Mais s'il décide de faire confiance aux conseillers qu'il a désigné pour s'occuper des questions de culture, François Hollande devrait proposer pendant la campagne électorale d'abroger l'Hadopi et d'autoriser les échanges "hors-marchand". Concrètemet, la circulation des oeuvres hors des plateformes commerciales serait autorisée, contre le paiement par les internautes d'une rémunération forfaitaire dont le montant est encore inconnu. [Lire la suite]

The Pirate Bay : la cour suprême suédoise se décidera en 2012

The Pirate Bay saura l'an prochain si la cour suprême suédoise se penchera sur son dossier. La plus haute juridiction du pays a en effet reporté à 2012 sa décision d'accepter ou non le pourvoi des condamnés. The Pirate Bay a été condamné à deux reprises, en première et deuxième instance. [Lire la suite]

New Tor Browser Bundles

The Tor Browser Bundles have been updated to Firefox 9.0.1. Originally they were updated to Firefox 9 and both changelogs are listed below.

https://www.torproject.org/download


Tor Browser Bundle (2.2.35-3)



  • Update Firefox to 9.0.1


Tor Browser Bundle (2.2.35-2)



  • Update Firefox to 9.0

  • Update Torbutton to 1.4.5.1

  • Update Noscript to 2.2.4

  • New Firefox patches


    • Provide client values only to CSS Media Queries and disable several Mozilla extensions that seem fingerprintable


jeudi 22 décembre 2011

L'anarchie, ce n'est pas le bordel !

Les médias font toujours tout pour amalgamer et confondre l'anarchie avec le désordre, le bordel ... alors que c'est exactement le contraire : l'anarchie place l'homme au centre des préoccupations de chacun alors que le capitalisme nie la vie de l'homme et considère celui-ci comme une vulgaire marchandise soumise aux règles de la production, de la concurrence et de la consommation. L'anarchie c'est la démocratie directe, la forme la plus parfaite de (...) - Politique






Vidéosurveillance : ce n'est pas parce que les caméras ne servent à rien qu'il ne faut pas en rajouter

Si les caméras de vidéosurveillance ne servent presque à rien et ne permettent que rarement d'identifier ou d'interpeller des suspects, elles n'en déportent pas moins la délinquance vers d'autres zones, non vidéosurveillées. Résultat : les habitants de ces zones non couvertes par les caméras développent un sentiment d'insécurité et… réclament des caméras. (...)
Source: Bug brother

Démocratie 3.0 : pas bien loin du Reich V.4…

(C’est la lecture de cet article sur une « entreprise innovante » qui a été le moteur de ce que vous allez lire. Parce qu’à force d’observer le « monde libre » glisser en douce vers les pires sociétés totalitaires futuristes, il y a un moment où on a envie de dire stop…)



« Demain, des robots patrouilleurs pour seconder les vigiles ». C’est le titre de l’article. Chouette alors, j’en rêvais et ils l’ont fait, elle est pas belle la vie moderne du début du XXIème siècle ? Tellement chouette qu’un peu d’histoire est nécessaire. Parce que tout est lié, rien n’est anodin, il n’y a pas de fumée de sans feu et les carottes sont (presque) cuites.


La loi sur la rétention de sureté : un signe des temps


La Démocratie dont parlait Kitetoa dans un article récent trouve encore quelques soutiens prêts à la défendre, c’est vrai. Mais la Démocratie c’est aussi (et surtout) un consensus sociétal scellé par des lois (liberticides parfois, si, si). On peut avoir une Démocratie (remarquez le grand « D ») qui exécute des adolescents ou des malades mentaux par exemple. C’est le cas de la plus grande d’entre toutes, les United State of America. Une autre démocratie peut décider de voter une loi de « rétention de sûreté », c’est-à-dire d’allonger au delà de la peine, l’emprisonnement de celui qui aura pourtant payé sa dette en subissant son…emprisonnement. Cette forme de refus de la capacité d’une société d’accepter qu’une fois la peine accomplie, certains individus ne peuvent plus être déclarés de nouveau des citoyens comme les autres et doivent encore être maintenus en détention, sous prétexte qu’on estimerait leur « dangerosité trop élevée » a été appliquée en Allemagne en 1933. La loi sur la Sicherungsverwahnung avait comme objet de lutter contre « les récidivistes dangereux » en vue d’assurer « la sécurisation de la société ». Le chancelier de l’époque l’avait donc signée. Il s’appelait Adolphe Hitler.


En France, en janvier 2008, a été votée la loi sur la rétention de sûreté, la même que celle de l’Allemagne de 1933. Elle s’exprime de la manière suivante : « cette personne peut, à compter du jour où la privation de liberté prend fin, faire l’objet d’une rétention de sûreté lorsqu’elle présente, en raison d’un trouble grave de la personnalité, une particulière dangerosité caractérisée par la probabilité très élevée de commettre à nouveau l’une de ces infractions. » Les termes sont les mêmes, les raisons invoquées identiques. Le rapporteur des lois de l’UMP avait d’ailleurs invoqué, au moment où un débat s’était installé à propos de la loi, que celle-ciexistait en Allemagne. Le Canard enchaîné avait découvert par la suite la signature d’Hitler sur ce texte…


Pas besoin de dictateur pour créer une dictature


Si un faisceau de présomptions est réuni pour nous inciter à la plus grande vigilance vis à vis de l’orientation générale de la société sécuritaire de surveillance dans laquelle nous vivons, soyons honnêtes avec la réalité qui nous entoure : la Démocratie tant aimée n’est plus que l’ombre d’elle-même. Ils s’en trouveront pour venir clamer que « si tu peux toujours dire ce que tu dis sur Reflets, c’est qu’on est en démocratie« , et venir expliquer « qu’on ne peut pas comparer notre société avec celle de 1984 de Georges Orwell, parce que tu comprends, 1984 c’est une dictature, et la notre, ben c’est pas une dictature« . Non, ami internaute, la société de 1984 n’est pas une dictature : c’est une société de propagande, où le langage est détourné par le biais de la novlang, c’est à dire une langue de bois qui retourne les concepts. Tout le monde est consentant dans 1984. Pour le bien de tous. Dans 1984, Le ministère de la vérité est en fait un ministère de la propagande qui modifie l’histoire pour la faire coller avec les discours du pouvoir en place. Comme un ministère de l’immigration et de l’identité nationale s’est préoccupé de mettre en camps de rétentions des « quotas d’étrangers en situation irrégulière » pour les expulser avec des méthodes que certains n’auraient pas reniées au pays de la Sicherungsverwahnung, quelques années après son application.


Où est l’immigration : la possibilité de mettre en camp et de déporter vers leur pays (supposé) d’origine les indésirables ? Et l’identité nationale : une capacité à brimer et se débarrasser de tout ce qui n’est pas labellisé français ? Petit retour historique : « les Nazis supprimèrent les libertés individuelles et proclamèrent l’avènement d’une « Communauté du peuple » (Volksgemeinschaft) – une société organique qui, en théorie, transcenderait les différences de classe et de religion. » Une forme de super-laïcité coulée dans l’identité nationale. Formidable. Quelle inspiration !


Le fond de l’affaire sur notre époque, définitivement moderne, reste l’acceptation de la part de la population d’une succession de systèmes à la fois répressifs et de contrôle social, sujet que l’auteur a déjà abordé il y a peu à propos du fichage généralisé qui s’opère au niveau européen. Pouvoir exprimer son opinion, son indignation, si ces expressions n’amènent aucuns changements dans le monde réel, ni mouvements concrets qui pourraient déstabiliser le pouvoir en place, n’a pas lieu d’être réprimé dans cette nouvelle société. L’acceptation est le cœur de la démocratie 3.0 qui s’annonce : une nouvelle version de la Démocratie, riche d’innovations, où votre capacité à vous rebeller sera conditionnée à l’aune de votre potentiel de nuisance dans le monde physique et décidée par le système mis en place. Tout ça dans une sensation de sécurité générale complète, dans un monde plutôt tranquille et sans beaucoup de problèmes pour vous. Enfin, si vous n’êtes pas de type méditerranéen ou noir de peau. Et si vous ne bronchez pas trop.


Comment préparer la « démocratie 3.0″ à la 1984 en douceur


Juste pour illustrer le propos, une petite liste des possibilités du pouvoir (quel qu’il soit) mises en place grâce à la LOI DE PRÉVENTION DE LA DÉLINQUANCE (LPD, MARS 2007) (extraits de « Big Brother Awards, Les surveillants surveillés« , éditions Zones (les commentaires en texte normal sont de l’auteur).


– Création de fichiers municipaux sur les enfants scolarisés et sur les personnes soignées par des psychiatres dans la commune.


Le pouvoir hitlérien s’est en premier lieu occupé des malades mentaux. Mais bien entendu, nous sommes dans une démocratie, nous ne risquons rien.


– Possibilité pour la justice d’intervenir avant qu’une infraction soit commise…


La prédiction comme méthode judiciaire.


– Enregistrement des communications passées par les prisonniers (sauf avec leur avocat).


Le prisonnier n’est plus un citoyen couvert par l’obligation du respect de la vie privée.


– La provocation à la rébellion (par tout moyen, presse, affiche, cri, etc.) est désormais passible de deux mois de prison et d’une amende de 7 500 euros. Les mêmes règles que pour les délits de presse s’appliquent pour déterminer les responsables (le responsable de la publication d’un site Internet peut donc être inquiété).


Ah ben oui, amis internautes, si pour l’heure le site Reflets.info peut encore dire ce qu’il pense, la loi a déjà prévu de lui faire fermer son bec à un moment ou un autres…si nécessaire.


– Le maire est chargé de coordonner la politique de prévention de la délinquance impulsée par le préfet. Il peut mobiliser les services du conseil général (travailleurs sociaux), notamment au sein des conseils locaux de sécurité et de prévention de la délinquance.


Les travailleurs sociaux (comprenez éducateurs) comme agents de la répression. C’est beau.


– Les travailleurs sociaux doivent « partager » le secret professionnel, entre eux et avec le maire et le président du conseil général.


Les travailleurs sociaux comme balances des jeunes : efficace dans un système sécuritaire et policier bien que totalement antinomique avec leur mission.


– Les parents de mineurs délinquants peuvent être condamnés à des stages de responsabilité parentale pour de nombreuses infractions.


Criminaliser la désespérance sociale : formidable pour bien tenir en laisse les plus démunis.


– Création de fichier automatisé des absences dans l’Éducation nationale, sur la base duquel le maire peut prononcer des sanctions.


Ficher les jeunes pour pouvoir les « suivre » (comprenez pister) par la suite : judicieuse méthode de surveillance sociale généralisée dès le plus jeune âge.


– Urbanisme sécuritaire : obligation d’une étude de sécurité publique, dont l’avis est déterminant, pour certains types de constructions. Cette étude n’est pas communicable aux « citoyens ».


Ah ben oui, on ruse entre les murs de la cité pour pouvoir tous vous tenir à l’œil, mais on ne vous dit pas comment.


– Un bail peut désormais être résilié par le bailleur si « le preneur n’use pas de la chose louée en bon père de famille » (sic). Dans la qualification des nuisances au voisinage, le « bruit » devient les « troubles », sans plus de précision, et les propriétaires peuvent et doivent faire cesser les fauteurs de troubles.


Le Maréchal Pétain n’est pas loin, n’est-ce pas ? Dénonce ton voisin qui « trouble » son voisinage, il se fera virer par son proprio.


– Renforcement du contrôle des gens du voyage.


Ah, les Tziganes, déjà le petit moustachu les avait dans le nez. C’est vrai, ils volent les poules et puis ils arrêtent pas de bouger. Impensable autant de liberté !


– Les hébergeurs de sites Internet et fournisseurs d’accès doivent participer à la lutte contre la diffusion d’incitation à la violence (disposition visant directement les blogs d’adolescents diffusant des appels à affronter les policiers).


Ah, ah, ah : on y est. La démocratie 3.0 mon grand, c’est quand tu kiffes ta copine sur Facebook, mais si t’essayes de t’en servir pour appeler à la révolte, les FAI sont inclus dans la loi pour devenir tes meilleurs délateurs…


– Le fait de filmer des violences est un acte de complicité, qui fait encourir la même peine que l’auteur de l’infraction (sauf si on est journaliste ou que l’enregistrement est destiné à servir de preuve en justice). La diffusion de ces images est passible de cinq ans et 75 000 euros.


Attention : le devoir citoyen face à des répressions policières démesurées est désormais passible de prison. On pense aux émeutes de Los Angeles de 1992 : en France, celui qui filmerait le tabassage en règle du black par les flics serait en taule. Appréciez tranquillement la chose.


– Remise en cause de soixante années de justice des mineurs et des acquis de la Libération : institution de procédures de comparution immédiate pour des enfants, création d’une peine d’initiation au travail dès treize ans.


Les lois de 1945 pour la protection de la jeunesse (issues pour la plupart du conseil de la résistance) sont explosées : tout un symbole qui disparaît. Mais pas n’importe lequel.


– Mise en place d’une « police municipale des familles », des jeunes et des personnes fragiles, aussi discriminatoire que la plupart des lois répressives votées au cours de cette législature : ce sont les familles le plus en difficultés sociales et éducatives qui sont visées par les procédures de culpabilisation et de sanction… au nom d’une conception de la « prévention » ainsi résumée : « La meilleure éducation, c’est la sanction. »


Sans commentaire.


– Création d’un « Conseil pour les droits et devoirs des familles » (sic) présidé par le maire et chargé de l’« accompagnement parental » des familles dont les enfants sont susceptibles de devenir délinquants ; communication au maire, élu politique, d’informations concernant la vie privée des familles ; politisation de l’exploitation du travail social. A été disjointe une disposition qui donnait pouvoir au maire de prononcer des placements en hospitalisation psychiatrique d’office sur simple « avis » d’un médecin, sans que soit exigé un certificat médical (alors que presque partout en Europe cette mesure ne peut être décidée que par un magistrat indépendant des autorités politiques).


Travail-Famille-Patrie. Le tout accompagné par des mesures de surveillance étatique des populations socialement défavorisées et la simplification de l’enfermement des « fous ». Autant dire, vous ou moi.


– Création d’une sorte de milice baptisée « service volontaire citoyen de la police nationale ».


La milice, c’est formidable, c’est moderne, c’est efficace : surveillez-vous les uns les autres, nous on compte les points.


La plat de résistance : la technologie comme couvercle indispensable pour mitonner tout ça


Oui, parce que cet article est le fruit d’une cogitation suite à la lecture d’un article sur les robots intelligents qui vont bientôt patrouiller avec les vigiles. Reflets vous parle depuis ses débuts des technologies de surveillance déjà en place. Bien. Mais dans le même temps la fascination des foules pour les technologies s’est accrue, leur acceptation s’est généralisée. Au point que tout est désormais possible pour les pouvoirs en place. Le rêve d’une société technologique totalitaire n’est pas loin. Pour illustrer ce propos, regardons cette vidéo :



Mais au delà de la prouesse technologique, quelques questions sur les robots militaires (ou robots flics) :



Chers lecteurs, la France voulait apporter « ses compétences en matière de sécurité » à la Tunisie au moment de la révolution, pour aider Ben Ali à mieux contrôler et réprimer sa population, et bien qu’elle elle n’ait pas eu le temps de le faire, il est clairement établi que le laboratoire de la nouvelle « démocratie 3.0″ est l’hexagone. Une démocratie qui emprunte au IIIème Reich, au gouvernement de Vichy et à 1984. Nous voilà prévenus. A nous d’en tenir compte et tenter d’empêcher que l’ensemble du dispositif ne puisse être entièrement activé : la crise actuelle pourrait être un bon prétexte pour le faire, espérons que nous serons encore assez en forme pour dire « stop » à temps…

Billets en relation :



  • Pas de billets en relation


flattr this!

Temporary Website Outages

As of late last night 20 Dec (GMT-5) our website hosting provider is


experiencing a sustained attack. The attack is not directed at Tor, but

someone else on the same network. The effect is that parts of our

website infrastructure are intermittently unreachable. This includes

the following domains in torproject.org: www, trac, gitweb, doxygen,

cloud, svn, and check.


The most visible outage is check.torproject.org. Every Tor Browser

Bundle user will attempt to reach this url on start up. You are

currently seeing a browser-generated timeout message as the site is

unreachable.


We're working to setup a new instance of check.torproject.org on a

different machine today.


Originally posted to tor-talk, https://lists.torproject.org/pipermail/tor-talk/2011-December/022457.htm...

mardi 20 décembre 2011

Après l'Elysée, la RIAA suspectée de pirater sur BitTorrent

Les adresses IP de la RIAA et du département de la sécurité intérieure des États-Unis ont été retrouvées sur le site You Have Downloaded, spécialisé dans la collecte d'informations sur les téléchargés illicites opérés par BitTorrent sur les trackers publics. Cependant, la méthodologie et l'éventualité d'une injection d'adresses IP commandent la plus grande prudence face à ces révélations. [Lire la suite]

L’acte d’accusation d’un Internet libre

Le week-end dernier, l’Union européenne a ouvert la voie à l’adoption de l’Anti-conterfeinting trade agreement (Acta). De l’autre côté de l’Atlantique, les députés américains étudiaient en commission le projet de loi Stop Online Piracy Act (Sopa). Deux instruments juridiques aux finalités similaires : filtrer ou bloquer les sites soupçonnés d’encourager le piratage d’œuvres protégées par le droit d’auteur, sans intervention du juge. Traité commercial pour Acta, projet de loi pour Sopa, ces deux initiatives ont également pour point commun d’être soutenus par les industries culturelles et leurs lobbys. Et de vouloir imposer aux intermédiaires techniques (fournisseurs d’accès à Internet, gestionnaires de noms de domaine) d’agir pour bloquer les sites incriminés.


Une lutte pour la préservation du business model des industries culturelles qui se déroulent sur plusieurs champs de bataille, et sur laquelle revient David Post, professeur de droit à la Temple University de Philadephie, et spécialiste des questions du droit de la propriété intellectuelle à l’ère numérique.


Acta en voie d’adoption


Traité commercial négocié depuis plusieurs années , et d’abord sous le sceau du secret, l’Acta menace de transformer en profondeur la législation. Signé début octobre par neuf pays, dont les États-Unis, l’accord vise à renforcer la législation sur les droits d’auteur des pays signataires. Notamment en mettant en place des mécanismes de type “riposte graduée”, tels que le fait l’Hadopi en France.


Soutenu par le gouvernement français, ce traité négocié dans le plus grand secret doit bientôt passer par la ratification du Parlement européen. Pour David Post, Acta et Sopa participent du même processus:


Ce qui est affreux et très fatiguant dans cette bataille c’est qu’elle se déroule sur des fronts différents. Le simple fait d’essayer de se tenir au courant de tout cela prend un temps fou. Il y a tellement de lois, de décret, de traités qui essayent d’attaquer Internet que l’on peut ne s’empêcher de penser que cela fait partie d’un même combat. Et Il est parfois difficile de savoir où porter l’estocade.


Acta est très problématique pour les mêmes raisons que Sopa. C’est peut-être même pire. Le Congrès n’est pas le meilleur lieu de fabrication de la loi que je connaisse, mais il y a un aspect public: il y a des auditions. C’est une mascarade, mais elles ont le mérite d’exister, et c’est un évènement qui poussent les uns et les autres à se positionner. Pour Acta, vous n’avez rien de tout cela !


Malgré l’action de certains collectifs, comme la Quadrature du Net, l’Acta n’est pas à l’ordre du jour du débat public dans les pays concernés par son adoption. Et la mobilisation des acteurs d’Internet est faible, comparée à ce que connaissent les États-Unis avec Sopa.



Sopa : les Internets mobilisés


Pour contrer l’influence des lobbys des industries culturelles, qui ont déjà dépensé plus de 91 millions de dollars en 2011, les acteurs de l’Internet américain se sont mobilisés. De l’Electronic Frontier Foundation aux géants du web (Google, Amazon, Facebook, Yahoo) qui ont acheté un espace pour exprimer leur opposition au projet dans le New York Times, la contestation est importante. Jimmy Wales, le fondateur de Wikipédia, a récemment menacé de fermer temporairement l’encyclopédie en ligne pour contester le projet de loi. Les “pères fondateurs” d’Internet (dont Vint Cerf et Dan Kaminski ont quant à eux publié une lettre ouverte dans laquelle ils dénoncent les velléités de censure du réseau. La société civile n’est pas en reste, à l’image d’initiatives comme American Censorship.


Une mobilisation historique, pour David Post :


Je suis ces questions depuis 1994 et je n’ai jamais vu une telle mobilisation. Il s’agit d’un moment essentiel de prise de conscience de l’importance d’Internet. Les ayant droits défendent leurs intérêts au Congrès et la plupart du temps, personne ne conteste. Ils veulent une augmentation de la durée de protection du droit d’auteur, ils l’obtiennent. On assiste aujourd’hui à une bataille beaucoup plus équilibrée, puisque les industries technologiques sont beaucoup plus puissantes.


Les débats entamés en commission à la Chambre des représentants ont été remis à l’année prochaine. La pression de l’opinion publique semble donc avoir joué son rôle. Pour David Post, les entreprises ne sont pas étrangères à cette mobilisation :


Si Google, Yahoo, Facebok ou Twitter, en tant qu’entreprises, disent “cette loi menace ce que nous faisons, et vous aimez ce que nous faisons”, cela peut être très efficace. Pour la première fois, on les voit s’investir dans le débat. Et le Congrès répond à l’opinion publique. Pas toujours de la meilleure manière, mais c’est possible. C’est un assez joli petit laboratoire de la politique, nous sommes à un moment très excitant, dans lequel nous allons voir quelle place peut prendre Internet dans nos sociétés”.


On remportera cette bataille si l’opinion publique comprend qu’il s’agit de sauver Internet. Les ayants droit doivent se dire qu’ils ont donné un coup de pied à un géant endormi. L’opinion comprend à présent qu’il y a les défenseurs du copyright d’un côté, et ceux d’Internet de l’autre. Et je pense que les gens vont choisir Internet.



Pour compléter, une infographie réalisée par Politico sur l’importance du lobbying aux Etats-Unis, et sur la différence à cet égard entre les entreprises d’Internet et celles représentant les industries culturelles :



Source illustrations

YouTube démontre l'absurdité du droit d'auteur. Involontairement ?

La vidéo n'est pas nouvelle, mais nous ne l'avions encore jamais commentée. YouTube a mis en ligne sur son site internet une "école du droit d'auteur" dont on se demande s'il faut prendre au premier degré la vidéo d'illustration, tant elle paraît démontrer l'incroyable absurdité à laquelle aboutit le droit d'auteur. [Lire la suite]

Des FAI bloquent The Pirate Bay et ses mirroirs sans ordre judiciaire

Plusieurs FAI en Belgique ont décidé de bloquer The Pirate Bay sans attendre de se le voir ordonner par la justice. L'un d'eux, Voo, a même précédé les demandes des ayants droit en bloquant de lui-même un nom de domaine alternatif qui n'avait pas été listé par la Fédération Anti-Piratage Belge. [Lire la suite]

Le Sénat enterre la copie privée et les droits du public

Le Sénat enterre la copie privée et les droits du public:

Paris, 19 décembre 2011 – Les sénateurs viennent d'adopter le projet de loi sur la rémunération pour copie privée en séance plénière, sans revenir sur l'amendement Tardy restreignant les droits du public. Cet enterrement de la copie privée est l'inquiétante continuité de la logique répressive d'un droit d'auteur tourné contre le public.


Le texte a été voté conforme, et l'amendement 31 du rapporteur André Gattolin et de l'ensemble du groupe Europe Écologie-Les Verts, qui proposait de ne pas subordonner la définition de la copie privée à la licéité de la source servant à l'acte de copie, a été repoussé.


Le projet de loi initial du gouvernement ne restreignait pas la définition de l'exception pour copie privée, se contentant de modifier l'assiette de la redevance afin de tenir compte de la jurisprudence. La restriction de l'exception promue par la SACEM et autres lobbies des industries du divertissement a été introduite à l'Assemblée nationale par le député Lionel Tardy2. Le vote des sénateurs socialistes acceptant la restriction des droits d'usage augure mal de la politique qui sera conduite par la nouvelle majorité sénatoriale.


« Cette notion de licéité de la source n'a strictement aucun rapport avec ce projet de loi – qui ne concerne que la redevance –, mais est poussée depuis longtemps par les industries du divertissement qui souhaitent restreindre le champ des exceptions au droit d'auteur. En effet, cette notion prétend exiger de chaque individu qu'il se livre à un examen juridique approfondi pour s'assurer de la licéité de la source avant de réaliser une copie. Cela sera en pratique très difficile, voire impossible à déterminer, ce qui en pratique découragera l'acte de copie ou le rendra illicite ! », déclare Jérémie Zimmermann, porte-parole de La Quadrature du Net.


« Au travers de cet amendement, c'est l'ensemble du régime des exceptions qui est attaqué par le Sénat comme par l'Assemblée. Cette réduction sans relâche des “droits du public” s'inscrit dans une logique répressive pour surveiller et contraindre les pratiques culturelles qui se développent dans l'espace numérique, dans la droite ligne des lois DADVSI et HADOPI. Avec l'adoption de l'amendement Tardy, le Parlement français accentue un peu plus la grave crise de légitimité que traverse le droit d'auteur, et rend inévitable sa réforme globale. », conclut Jérémie Zimmermann.



  • Pour plus d'information sur la dangerosité de l'exception pour copie privée, voir la note juridique de La Quadrature qui lui est consacrée3.

  • Retrouvez les propositions de La Quadrature pour une réforme du droit d'auteur sur http://lqdn.fr/propositions




TOR est cassé, vraiment ?

(Attention, cet article est technique.)

Il paraît que TOR est cassé. Hum ?

Même si je suis probablement moins pointu en crypto que Mr. Filiol, je trouve que ça sent un peu le pâté, son prétendu "hack" de TOR. Je ne dis pas qu'il a n'a pas trouvé de faiblesses dans TOR, mais de là à dire qu'il est cassé, je doute fortement.

Il suppose que AES est toléré car les gouvernement savent le casser:
« Peut-on imaginer un seul instant que les États autoriseraient des technologies pareilles s’ils ne les contrôlaient pas d’une manière ou d’une autre ? »

Je dis: Bullshit. Les gouvernements ne contrôlent pas OpenPGP, gnupg ou TrueCrypt et n'ont aucun moyen de les casser facilement. Et ils ne sont pas interdits pour autant. Je cherche encore une preuve quelconque qu'un gouvernement ai pu casser des clés OpenPGP ou ouvrir un volume TrueCrypt sans connaître le mot passe. Ça suffit, la théorie du complot. Il n'a pas un seul argument pour étayer sa théorie.

« un système de chiffrement comme l’AES serait une violation directe des lois concernant le contrôle de l’export et de l’arrangement Wassenaar s’il n’existait pas un moyen de le contrôler. Cela les gens ne le savent pas. »

Il a trop regardé "Complots" et "Die hard 4". En plus, il n'a rien compris à l'arrangement de Wassenaar: Cet arrangement interdit l'exportation des techniques de crypto fortes vers les états "ennemis". En aucun cas il n'interdit l'utilisation de crypto forte dans les pays ayant signé cet arrangement. Et les gens LE SAVENT. Il n'y a pas d'arrangement secret, de complot interdisant ces technos: Cet arrangement est public. C'est de la mise en scène.

Et puis soyons cohérents: Pourquoi auraient-ils imposé des restrictions à l'exportation si - comme il le prétend - ils savent casser ces algos ?

« Seule la stéganographie est vraiment incontrôlable »

Ah bon ? Il peut m'expliquer comment le gouvernement contrôle actuellement la version de TrueCrypt et GnuPG que j'utilise ? Bullshit.

« Pour ma part, je conseillerais plutôt de protéger des messages avec des technologies comme Perseus »

Comme par hasard, la techno qu'il conseille est celle développée dans son école supérieure. Quel hasard.

« Je préconiserais également de communiquer en 3G, ce que font certaines personnes en ce moment en Syrie. »

C'est sûr, la 3G c'est plus sûr. Il n'y a presque pas de contrôle sur la 3G. Juste des opérateurs GSM qui font du DPI à mort et du trafic-shaping. Et puis c'est pas comme si les téléphones GSM ou clés 3G n'étaient pas de petits cafteurs et donnaient à tout moment leur numéro d'identification unique IMEI à toutes les bornes GSM aux alentours. C'est bien mieux pour l'anonymat. Les barons de la drogue qui se sont faits arrêter grâce au signal de leur GSM peuvent en témoigner.

« Mais la principale faiblesse [de TOR] est conceptuelle : utiliser de la cryptographie. »

Hein ?

« Quand vous chiffrez, vous envoyez du bruit. Cela se repère facilement. TOR est en quelque sorte un pot de miel de tous ceux qui ont quelque chose à cacher, à tort ou à raison. »

Vieil argument. Oui ça se repère, mais c'est de plus en plus noyé dans la masse. Au contraire, il faut tout chiffrer, justement pour noyer le poisson. Moins vous utilisez de crypto, plus elle est évidente quand elle est utilisée. De plus, utiliser de la crypto ne signifie pas qu'il y ait crime. Vous connecter sur votre webmail en chiffré est-t-il le signe d'un crime ? Consulter votre compte bancaire en chiffré, c'est le signe d'un crime ? Se connecter sur WOW, c'est un signe de crime aussi ?

« Et de ce point de vue, seule la stéganographie (en partie Perseus aussi) est capable de le faire. »

Est-ce qu'il a seulement conscience que la bande passante permise par la stégano ne permet pas de surfer correctement ?
Est-ce qu'il a conscience que la stégano sans la crypto, ça ne vaut absolument rien ? Même si vous mélangez votre message dans des communications plus larges, si votre message est en clair, vous êtes foutu.

« À ce jour, « aucun universitaire pointu » n’est capable de prouver la sécurité de RSA ou de l’AES »

Oups... oulà. Non non non. Le domaine de la crypto ne marche pas comme ça. Personne n'a à prouver que ces algos sont "forts". Au contraire, tant que personne n'a prouvé qu'ils sont faibles, ils sont parfaitement viables. A moins qu'il pense prouver qu'il peut résoudre un problème mathématique majeur (factorisation de grands nombres).

« RSA ou de l’AES,deux « productions « typiquement universitaires, »

Pardon ? L'algo RSA est à la base d'une grosse entreprise qui fait un fric monstre avec. Quant à AES, ça a été validé par des corps de standardisation industriels et gouvernementaux. Typiquement universitaire ? Il a une seule idée du nombre d'applications commerciales, techniques et industrielles sur la planète qui utilisent RSA et AES ? Ce ne sont pas juste des joujoux d'universitaires. AES a 13 ans, RSA a 33 ans, et ils ne sont toujours pas cassés.

Et puis - ahum pardon - son projet Perseus c'est pas un projet universitaire, justement ? C'est pas un peu l'hôpital qui se fout de la charité ?

« Une belle vision de bisounours concernant un domaine dans lequel on sait que les choses pertinentes et efficaces sont très rarement publiées, intérêt stratégique oblige. »

...ou commenter pisser à la raie de tous les spécialistes en crypto du monde. Message: Votre travail, vos publications, c'est de la merde. En revanche, écoutez-moi !

« Maintenant, pour un autre darknet, ... »

Tiens je croyais que tu venais de dire que les "darknet", c'était nul ?

« ...je pense que notre projet à base de stéganographie, avec l’université de Cambridge devrait être aussi une solution intéressante »

Ça y est, t'as fini de faire la promo de ton projet ? En plus, pardon du peu, mais son projet "Perseus" (dont il fait la promotion) a dans ses buts initiaux, ouvertement, de permettre l'écoute par les autorités:

PERSEUS enables to provide at the same time users' needs for privacy and confidentiality while preserving the ability of security agencies (police, defense, national security...) to eavesdrop communications of really bad actors (terrorists, child pornographs...)

Je laisse à l'appréciation de chacun l'interprétation des "really bad actors" que fait chaque gouvernement de cette planète. Ce type blague, non ? Il est vraiment sérieux ? Il pense vraiment qu'on va abandonner un TOR relativement décentralisé pour utiliser un Perseus qui est ouvertement conçu pour être écouté ?


C'est assez incroyable d'entendre quelqu'un censé avoir de grandes connaissances en crypto sortir des trucs pareils. Mon avis ? Son attaque contre TOR est sans doute réelle, mais à mon avis loin d'avoir les impacts qu'il annonce. Le gars est surtout là pour faire du buzz sur lui et son projet en attaquant TOR.

D'aucuns me rétorqueront que je n'ai pas le niveau en cryptographie du monsieur. Je ne suis pas un chef étoilé, mais je suis capable de sentir quand un plat a un goût bizarre.


EDIT: Il y a encore des choses qui me paraissent bizarre dans sa présentation. Il dit que l'attaque ne marche pas avec les modes EBC et CBC... Pour cela, il force les logiciels à passer dans d'autres modes (OFB/CFB/CTR)... en infectant les machines. Et précise bien qu'il faut que Alice et Bob soient tous les deux infectés pour pouvoir faire ce changement de mode, sinon la communication ne marche pas. Mais s'ils sont infectés, on peut déjà les espionner, non ? Un troyen qui diminue les capacités crypto des logiciels, forcément ça rend leur protocole plus facile à déchiffrer, non ? C'est une évidence ou j'ai raté quelque chose ?
EDIT: J'ai raté quelque chose: L'infection d'Alice et Bob ne concerne que la partie 2 de ses slides (affaiblissement de la crypto des logiciels en altérant la mémoire). Ces slides ne concernent pas l'attaque sur TOR (où l'affaiblissement de la crypto est effectué uniquement sur des nœuds compromis, pas sur les clients).

TOR a sans aucun doutes des faiblesses, mais je trouve l'angle d'attaque plutôt curieux. Et la stégano n'est pas la "silver bullet" qu'il veut bien nous faire croire (la stégano aussi se détecte).

HADOPI : la gadgetophrase de l’Elysée qui fait tâche

NiKopiK n’en finit plus de nous faire rire en ce moment. Entre les déboires de Monsieur Smith avec des conseillers Numericable qui racontent n’importe quoi à leurs clients et les pirates de l’Elysée, le NiKopiK envoi du lourd en ce moment. Et pour notre plus grand plaisir, l’Elysée lui répond ! On s’y est habitué, à chaque fois que l’Elysée appréhende Internet, c’est soit dramatique, soit très drôle, mais il y a une constante là dedans, c’est toujours ridicule et pathétique.


Ce sont 5 adresses relevées par NiKopiK de la plage d’IP publiques de l’Elysée qui ont été prises la main dans swarm par le site Youhavedownloaded.com, un site permettant de scrutter les trackers et de savoir quelle IP a téléchargé quoi… Et PAN ! Un internaute repère 5 adresses IP de l’Elysée… Et ça download du DivX, du Flac… en toute illégalité évidemment.


01Net se gausse et révèle qu’on trouve des adresses IP d’Universal, Sony ou de la Fox. Même RTL s’en amuse. En fait tout le monde s’en amusait déjà avant le communiqué de presse de l’Elysée. Attention chef d’oeuvre avec spanou® inside :


« L’Elysée dément qu’un de ses collaborateurs ait pu se livrer à de telles pratiques », expliquant que « les adresses IP ne sont pas fiables car elles peuvent être piratées. »


Spanou®, c’est des Hackers Chinois®


NiKopiK relève évidemment que cette seule petite phrase discrédite complètement le mécanisme de riposte graduée se fondant sur l’adresse IP comme seule preuve numérique.


Mais là blague ne s’arrête pas là, il y a en fait encore plus drôle. Numerama, prudent, souligne à juste titre qu’il est possible d’injecter des adresses IP dans les trackers… oui mais voilà, dans ce cas précis ça ne colle pas trop avec le décor, nous allons voir un peu plus loin pourquoi. Souvenez vous Franck Riester soutenant mordicus qu’un logiciel comme Seedfuck n’existait pas… il n’existe tellement pas que TMG a du changer son processus de collecte de preuves pour s’assurer qu’une adresse IP donnée sur un tracker téléchargeait bien le fichier… il n’existe tellement pas que Reflets vous en propose une version en Python avec une belle interface web, une version en C# une version en PHP et une version en JAVA… Et il n’existe tellement pas que ça en cause même dans l’hémicycle.


L’Elysée crie au spoofing !


Et oui ! quand on lit bien le communiqué, on a un truc très proche de ce que racontait le cabinet de Christine Albanel en son temps à propos de la Quadrature du Net… ces 5 gus dans un garage qui forgent des fausses adresses IP pour envoyer des emails à la chaine. La forge d’adresse IP étant une pratique ancestrale, je vous renvois au traité détaillant ce bel art


Hype Flore


Concernant notre affaire maintenant, il n’y a pas 36 solutions envisageables, bien capilotracté, nous n’en voyons pas plus de 6 :



  • un gus s’est amusé à injecter des IP de l’Elysée avec une version sur-amphétaminée de Seedfuck (permettez nous d’en douter, le plaisantin aurait surement fait télécharger à ces IP des fichiers plus rigolos, au pif : un peu de bondage, un peu de zoophilie, un peu de pédo…) ;

  • un hackers chinois s’amuse à spoofer non pas une mais 5 adresses IP de l’Elysée pour télécharger des contenus francophones ;

  • le réseau wifi de l’Elysée s’est fait défoncer par un hackers chinois qui télécharge des contenus francophones depuis l’Elysée ;

  • Nicolas Sarkozy teste lui même le dispositif pour voir si TMG l’a bien repéré et s’il va recevoir sa son mail de recommandation HADOPI ;

  • il y a des pirates à l’Elysée… comme partout ;

  • le service informatique de l’Elysée est coupable de négligence caractérisée.


Nous vous laissons vous faire votre idée sur la question, la nôtre est toute faite, l’Elysée, une fois de plus nous a pipoté. Le palais présidentiel sera t-il le premier à expérimenter de la reconnaissance de contenus

Billets en relation :



flattr this!