vendredi 17 février 2012

Did filiol break tor ? (3/3)

Dans mes deux articles prédécents, j’expliquais comment l’« attaque » de Filiol avait affreusement mal quantifié et référencé les Bridge Relays du réseau Tor, puis comment il avait recyclé un procédé de « Packet Spinning » exposé en 2008.


Celui-ci se concentrera sur le troisième aspect de cette « attaque », à savoir la mise à mal des trois niveaux de chiffrement utilisés par Tor, laissant les communications claires comme de l’eau de roche pour l’attaquant, tant de par son contenu que ses origines et destinations.


Voyons de plus près ce qui se cache derrière la déclaration la plus audacieuse de l’équipe de Filiol, mais également la plus opaque, la plus imprécise, et la plus mystérieuse de tout son procédé.


Cette partie devait être la plus intéressante, puisque par élimination, ça devait être la seule apportant quoi que ce soit de nouveau sur la table, contrairement aux deux premiers aspects déjà discutés ici.


Le chiffrement de Tor complètement décimé par l’attaque de Filiol…


Les déclarations furent imprécises, variables, et incohérentes au possible, mais qu’il s’agisse d’un déchiffrement entier ou partiel de la communication, la tendance semblait préoccupante pour la technologie Tor.


Car je le rappelle, la philosophie de la technologie Tor est de fournir un anonymat à ses utilisateurs via de multiples couches de chiffrement relatifs à de multiples relais choisis au hasard.

Retirez le chiffrement de l’équation, et vous avez un anonymat du niveau de ce que l’on faisait en 1995, « efficace » contre les attaques connues dans les années 90.


Le résultat en est une technologie vous rendant invisible… dès lors que votre adversaire a délibérément décidé de garder les yeux fermés.


Vous conviendrez que cette annonce a de quoi inquiéter le demi-million de personnes à travers le monde ressentant le besoin d’utiliser Tor chaque jour de la semaine.


Le Threat Model du réseau Tor


Ceux ayant lu mes articles dans l’ordre, et ayant particulièrement commencé par mon article détaillant clairement le principe de fonctionnement de Tor, se rappelleront que toute la magie du procédé de Tor est de passer par trois relais aléatoires.


Ceux ayant suivi attentivement se rappelleront également que dès lors que quelqu’un était capable d’écouter chaque point entre le client, les relais, et la destination en même temps, il était capable de déterminer à la fois l’origine, la destination, et le contenu exact de la communication.


Ces quelques informations constituent, en très gros, ce qu’on appelle le « Threat Model » de la technologie Tor.

Pour faire simple, le Threat Model est une description des scénarios dans lesquels un outil de sécurité offre efficacement un service, et dans quels scénarios il est soit inefficace, soit dangereusement contre-productif.


Ce Threat Model, établi en même temps que la technologie Tor en 2003, décrit dès le départ ce scénario dans lequel Tor sait qu’il ne peut rien, et ne prétendra jamais être efficace. Tor est le Superman de l’anonymat en ligne, et à l’instar de celui-ci, il évitera sa Kryptonite comme la peste.


C’est pour se prémunir de ce cas de figure bien connu que les relais sont choisis aléatoirement, qu’il est important que leur nature, origine, fournisseur d’accès internet et propriétaires soient aussi divers que possibles, c’est également pour éviter cela que la notion de « Entry Guard » a été introduite.


Bref, ce n’est pas nouveau, et il existe un paquet de dispositifs sensés rendre ce cas de figure aussi mathématiquement improbable que possible, afin d’assurer l’anonymat des communications transitant via Tor.


Ce que Filiol nous expose est certainement intéressant s’il permet de ne pas avoir à compromettre les trois relais de la communication à la fois. Ce faisant, il rendrait inutiles les dispositifs d’Entry Gard et l’architecture même du réseau Tor, et en accord avec la définition communément acceptée d’une sécurité “cassée”, il aurait effectivement « cassé » Tor en exposant un nouveau moyen plus facile et efficace de compromettre une communication.


…sauf qu’en fait non.


…ou pas ?


S’il est bien connu que Tor ne peut intrinsèquement pas protéger ses utilisateurs contre une communication dont au moins le premier et le dernier relais sont compromis, la fameuse « attaque » de Tor commence par « une fois le premier et le dernier relais compromis… »


Mais voyons en détail, et dans son ensemble, le raisonnement de Filiol.


La première partie de son attaque était de lister les Bridges Relays du réseau Tor, sensés être confidentiels. Ceci afin de soit les blacklister, soit les cibler pour les compromettre. (comment ? pourquoi ? l’histoire ne le dit pas.)


La seconde partie visait elle à rendre le réseau plus facile à compromettre, en réduisant le nombre de relais actifs en ligne, et réduisant donc également le nombre de relais à compromettre pour qu’un même attaquant contrôle la majorité du traffic.


La troisième et dernière partie est décrite comme suit :



  • Filiol affirme qu’il y a environ 50% de relais tournant sur des sytèmes Windows.

  • Filiol estime qu’environ 80% de ces 50% seraient donc vulnérables d’une façon ou d’une autre à un exploit permettant une prise de contrôle à distance de la machine. À savoir: une faille de sécurité importante dans Windows. (Notez qu’il ne précise pas laquelle, c’est ici pure conjecture.)

  • Filiol part du principe qu’il lui serait possible d’infecter ces 40% du réseau Tor (80% de 50% = 40%), et qu’en ciblant les relais tournant sous Linux/Mac osx/BSD/Solaris (sisi !)/autres, il parviendrait à que les 50% de relais tournant sous Windows deviennent 60, 70, 90 voir 100% des relais en ligne, augmentant donc le rendement de son attaque (80% de 100% = 80%, pour ceux qui n’ont rien suivi)

  • Une fois qu’il a en sa possession environ 80% des relais du réseau Tor, il y injecterais un virus de sa confection, chargé de modifier le logiciel Tor exécuté par les relais, pour, en simplifiant, désactiver le chiffrement des communications entre relais.



Il était une fois…


…dans une contrée très lointaine, un monde où les deux premières parties de l’attaque soient pratiquement utilisables, et utiles pour la suite de son attaque.

Un monde où toute théorie s’applique à la perfection, et où les approximations et postulats de Filiol sont parole d’Évangile.



Même dans ce monde, son attaque rencontrerait quelques problèmes majeurs.


Pour commencer, la sélection aléatoire des Relais lors de l’établissement d’un circuit par le client (cad. l’envoyeur) tient compte de leur capacité de bande passante. En clair, ça veut dire que plus un relais a de la bande passante, plus il sera sollicité.

Ceci ayant pour conséquence que, les relais ayant le plus de bande passante tournant sur Linux/BSD, quand Filiol soustrait 50% de relais Non-Windows, il retire environ 80 à 95% de la capacité de bande passante de tout le réseau Tor. (Il faut de sacrés moyens pour y arriver, mais on évolue ici dans un monde magique, donc chut.)


A ce moment précis de l’attaque, il reste environ 10-15% de capacité de bande passante, devant gérer l’exacte même demande en bande passante. (Filiol s’attaque aux relais, il n’a aucun moyen de réduire le nombre de gens à travers le monde ayant envie/besoin d’utiliser Tor). En clair, et même en rajoutant un grand nombre de serveurs à lui pour gérer du traffic, la quantité de données transitant par le réseau est telle qu’il se retrouverait avec environ 1 à 3% de relais actifs par intermitence de quelques secondes à quelques minutes.


S’il n’y a pas de réseau Tor utilisable, il n’y a pas de réseau Tor à compromettre. Encore moins quand les machines piégées destinées à le compromettre sont victimes d’un DDoS au centre duquel elles se sont elles-même placées. (Bien joué, Mr. le Directeur de centre de recherche de l’ESIEA ! J’ai hâte de jouer aux échecs avec vous :) )


De plus, même dans ce monde imaginaire, il ne semble pas très sérieux de prétendre avoir une nouvelle « attaque » compromettant les communications Tor, quand celle-ci prend pour point de départ une situation déjà considérée comme un Échec et Mat par les développeurs de Tor eux-même, depuis environ… 2003 ?


Car il me semble utile d’insister que dans un scénario où un attaquant a déjà compromis au moins le premier et le dernier relais de la communication, j’ai déjà expliqué dans mes articles précédents qu’il n’y a pas besoin de déchiffrer les transmissions pour en découvrir le contenu et la provenance/destination.

Pourquoi dès lors prendre la peine d’interférer avec le logiciel Tor exécuté par ces relais, quand il suffit d’écouter ce qui se passe sur les interfaces réseau, et de regarder ce qui entre/sort du relais en temps réel ?


Pour affirmer que ce procédé soit nouveau, Filiol ne semble pas s’être attardé sur l’analyse du Threat Model de Tor lors de ses travaux de recherche.

Pour ceux qui ne sont pas familiers avec les méthodologies de recherche scientifique, disons que cette étape se trouve quelque part entre « lire la page Wikipedia de l’outil dont on va faire un travail de recherche » et « lire les précédents travaux académiques faits ces 10 dernières années sur le sujet pour être au courant de ce qui a déjà été dit et établi.»

Deux autres étapes sur lesquelles Filiol ne semble pas s’être attardé non plus.


Voici trois ressources qui, si elles avaient été consultées avec attention, auraient évité beaucoup d’erreurs de jugements et d’approximation dans les affirmations de Filiol :



Pour la petite histoire, le dernier lien aurait permis à Filiol de ne pas prétendre avoir listé « tous » les 128 Bridge Relays du réseau tor, quand les statistiques publiques en comptent 600.


Reality Check.


Retour au monde réel que nous connaissons et qui régit, rappelons le, le réseau que l’« attaque » de Filiol tente de compromettre.


Comme précisé dans mon article précédent, tenter de mettre hors ligne des pans entiers du réseau Tor n’est pas quelque chose qui passerait inaperçu. Je n’imagine pas que les quelques personnes gérant les « Directory Autorities » de Tor (les annuaires, si vous voulez) restent les bras croisés pendant le processus, alors qu’ils regardent chaque jour le nombre et la nature des nouveaux noeuds mis en ligne sur le réseau Tor.


De plus, les chiffres et proportions données par Filiol sont au mieux idéalistes, et je m’étonne qu’il affirme publiquement qu’une des étapes vitales et capitales de son attaque soit, simplement « posséder un exploit pour une faille de sécurité affectant 80% des Windows dans le monde en ne nécessitant que l’adresse IP de la cible pour s’y introduire. ».

Rien que ça ?

Si je ne remet pas en cause la réputation d’insécurité de ce système, je me contenterai de faire remarquer que ce n’est pas exactement le genre d’exploit qui pousse sur les arbres, et quand bien même un jour un tel exploit soit découvert, la sécurité du réseau Tor sera la moindre de nos préoccupations.


Enfin, et même si Filiol semble prêcher la « sécurité par la transparence » — en évoquant les Bridge Relays dont la nature implique qu’ils n’ont aucun intérêt s’ils sont publiques — il s’est systématiquement refusé à révéler le code source ou même le moindre exemple d’implémentation de son fameux virus destiné à « désactiver le chiffrement des relais Tor » (je simplifie)


Petite remarque : Ce que j’évoque ici est l’éternel débat, pourtant obsolète, de ce qu’on appelle la “Security through obscurity.”, c’est à dire la sécurité par l’obscurité.

Il s’agissait d’un dogme prévalant jusque dans les années 70-80, où on supposait que la meilleure façon de s’assurer qu’on avait un moyen de chiffrement/sécurité inviolable était de s’assurer que personne ne sache comment il fonctionne.


Plus tard, quand les informations sont devenues plus faciles à échanger, et que la société a réduit les distances informationnelles, les agences gouvernementales et services secrets se sont vite aperçus qu’il était illusoire de garder secret la mécanique d’un procédé de chiffrement/sécurité très longtemps.

Utiliser des systèmes dont le secret est le fonctionnement est donc une pratique qui a progressivement disparu.


A la place, on a choisi des systèmes dont le fonctionnement est public et visible par tous, mais dont le secret soit une clé de chiffrement (ou un équivalent), différente pour chaque utilisation. Ainsi, on réduit l’information critique à une simple clé plus facile à garder secrète et à remplacer en cas d’accident, et on a plus de confiance en son procédé de sécurité car si le monde entier peut le voir, et qu’aucun chercheur, expert ou hobbyiste ne parvient à le mettre à mal, ça semble indiquer que les services secrets d’en face n’en sont probablement pas capable non plus. Et si un jour quelqu’un devait trouver un moyen de casser le chiffrement, ils seraient rapidement au courant, et pourraient s’adapter.


Vous comprendrez donc mieux pourquoi, dans le monde de la sécurité, le terme Security Through Obscurity est une sorte d’insulte désignant un système dont la philosophie est issue du siècle dernier, et qui n’a plus beaucoup sa place de nos jours.


Que Filiol prétende que garder les Bridge Relays secret corresponde à de la Security Through Obscurity reviens à peu près à dire que PGP/GPG est un système opaque, parce que la clé de chiffrement qu’on utilise pour signer/chiffrer des données n’est pas une donnée publique. Alors que, tant pour PGP/GPG que pour Tor, tout le modus operandi est publique et lisible par tous, seules les données confidentielles générées par son utilisation le sont, de la même façon qu’il ne doit pas exister un moule de la clé de votre porte d’entrée sur la place publique.

Que Filiol critique Tor pour son “opacité”, alors qu’il refuse de publier le code source, ni même la moindre preuve de l’existance de son “virus”, semble… pour le moins ironique :)


Ce fameux logiciel n’a peut-être jamais fonctionné ni même existé, mais heureusement pour Filiol, cette étape est absolument futile étant donné — je le répète — que n’importe qui ayant lu mon article, ou la page wikipedia de Tor aura compris qu’en possédant au moins le premier et le dernier relais d’un circuit Tor, il n’est pas nécessaire de le déchiffrer pour en dévoiler le contenu.


Malheureusement pour Filiol, c’était la seule et unique partie de l’attaque dont il est l’auteur.


Mais au final, c’est tout de même une attaque qui pourrait, dans certains cas théoriques, être efficace, donc pertinente, n’est ce pas ?


Absolument, si demain quelqu’un rédige une recherche scientifique dans le domaine médical, et prétend avoir découvert un tout nouveau moyen révolutionnaire de tuer quelqu’un : « lui planter un tournevis dans la gorge ! », et qu’on ignore le fait que depuis au moins 3500 ans l’homme a appréhendé le fait que « truc pointu dans la gorge = mort », alors oui, le travail de Filiol peut être considéré comme « original » et « non-trivial ».


Pour le reste d’entre nous, de la communauté scientifique, et d’experts en sécurité informatique, ça fait bientot 10 ans qu’il est communément accepté que « premier et dernier relais compromis = anonymat compromis ».

Que ça soit en écoutant les interfaces réseau, en altérant le fonctionnement du binaire chargé en RAM, en branchant le cache du CPU à un fax ou en apprenant à un singe à crier à voix haute ce qui passe par de la fibre optique connectée à son nerf optique, ce n’est plus que de la sémantique autour du fait que ce cas de figure a déjà été décrit et documenté en 2003 quand le projet est devenu public pour la première fois.


Courte analyse d’un fiasco académico-médiatique


Que s’est-il passé ? Comment en est-on arrivé là ?



De mon point de vue, l’explication la plus simple, et probablement pas la plus flatteuse, serait que Filiol avait pour responsabilité de diriger un travail de fin d’étude assigné à quelques uns de ses étudiants.

Filiol leur aura donné comme sujet « mettre à mal l’anonymat de Tor », comme beaucoup de chercheurs outre-atlantique le font eux aussi. Car je le rappelle, c’est un aspect important d’un procédé de sécurité que d’être en permanence scruté par des chercheurs, mathématiciens ou informaticiens, afin d’être certain que personne n’a encore trouvé une faille remettant la technologie en question.


Toujours selon moi, ces étudiants guidés par Filiol auront modestement mis au point une méthode imparfaite pour lister une partie des Bridge Relays, et probablement pensé ou mis au point une méthode pour exploiter différemment le cas de figure où on a déjà pris le contrôle des relais importants d’une communication Tor.


En soi, ce n’est pas un mauvais travail de fin d’études, c’est même certainement intéressant à traiter, et ça a certainement appris beaucoup de choses à ces jeunes étudiants sur ce qu’est Tor, et comment rédiger un travail académique.


Là où les choses ont mal tourné, c’est tout d’abord que Filiol ne semble pas avoir corrigé ses étudiants quant à la validité du référencement des Bridge Relays, n’ayant vraissemblablement pas lu la documentation fournie par les développeurs de Tor, qui détaille la stratégie de distribution de relais. D’où la détection de 128 Bridges alors qu’il est publiquement anoncé qu’il y en a entre 500 et 600 actifs en permanence.


Ce sont des choses qui arrivent, surtout quand un directeur de recherche se contente de pointer du doigt et de lire en diagonale le travail de ses chercheurs/étudiants, sans se documenter sur la nature du sujet, ni accompagner attentivement ce processus.


Ce qui n’est pas admissible, cependant, c’est que Filiol s’approprie l’entièreté du travail, ne citant ses étudiants qu’épisodiquement, parlant à leur place, et décide de porter tout cela aux médias comme s’il s’agissait du nouveau bug de l’an 2000, ou plus récemment de la faille SSL de debian.

Tout dans ce travail crie « travail formateur de fin d’études fait par de jeunes étudiants », aucune part de ce travail n’est originale, spécialement pertinente, ni méritoire de la moindre attention médiatique. Ce n’est pas son objectif. Son objectif est de servir à des étudiants à s’introduire au monde académique de la recherche, en s’attaquant à un morceau de viande pas trop difficile à mâcher, sans être complètement trivial non plus.


Tous les travaux de recherche ne sont pas bons à présenter au Brésil, au Japon, et encore moins en Allemagne au CCC, peu importent les pressions d’investisseurs, peu importe le contexte malsain du monde de la recherche en France, peu importent les tensions dont Filiol a pu faire l’object pour « sortir un papier médiatisable pour générer un peu de prestige, de visibilité dans les médias, d’argent ».

Filiol aurait du garder la tête froide, et reconnaître que ce n’est pas avec ce travail académique là qu’il relancera sa carrière, redorera la moindre réputation du moindre établissement, ni rendra le moindre service à ses étudiants dont il va présenter sur trois continents différents les fautes qu’il n’a pas su corriger.


Je n’ai rien contre le personnage de Filiol, et plusieurs de mes amis m’ont répété qu’il avait fait d’autres choses intelligentes à coté, qu’il n’était ni complètement stupide, ni complètement incompétent.

Cependant, dans ma vision du monde, le meilleur moyen d’avoir un écosystème scientifique, intellectuel et académique sain, c’est de gifler les gens compétents avec les inepties qu’ils produisent, jusqu’à ce qu’ils les corrigent ou les retirent.


Ainsi, on augmente la proportion de signal/bruit, et on pousse des individus brillants dans leur domaine à donner le meilleur d’eux-même, ou de s’améliorer.


To be continued ?


flattr this!

jeudi 16 février 2012

Reporters sans frontières écrit à Google au sujet des nouvelles conditions d'utilisation de Blogger

Suite aux récentes modifications des conditions de fonctionnement de la plateforme Blogger, Reporters sans frontières a adressé une lettre au PDG de Google, Eric Schmidt, le 8 février 2012, pour lui faire part de ses inquiétudes. L'organisation a reçu une réponse de Google le 14 février dernier, publiée ci-dessous.



Lettre adressée par Reporters sans frontières au PDG de Google, Eric Schmidt


Eric E. Schmidt

Executive Chairman

Google Inc.

1600 Amphitheatre Parkway

Mountain View CA 94043

USA

Paris, le 8 février 2012

Cher Monsieur,

Reporters sans frontières, organisation internationale de la liberté de la presse, souhaite vous faire part de son inquiétude suite aux récentes modifications des conditions de fonctionnement de la plateforme Blogger. La mise en place de la redirection de l'internaute vers son domaine national fait étrangement écho à la procédure de censure géolocalisée récemment annoncée par Twitter et que nous avons critiquée comme dangereuse pour la liberté d'expression en ligne.

Le procédé est certes différent : le trafic vers Blogger.com commence à être redirigé vers des URLs spécifiques à chaque pays. L'internaute qui consultera un blog le fera ainsi dans le domaine Internet de son pays. D'après votre blog : “Si vous vous trouvez en France et que vous consultez [nom du blog].blogspot.com, il se peut que vous soyez redirigé vers l'adresse [nom du blog].blogspot.fr. Lorsqu'il apparaît, le ccTLD ( ndlr : domaine national de premier niveau ) correspond au pays où se trouve le lecteur au moment où il consulte le blog ".

Nous avions salué la décision de Google de cesser de censurer son moteur de recherche en Chine comme une victoire pour la liberté d'expression. Aujourd'hui, ce changement de politique nous inquiète. Sur le blog de Google, vous avancez l'argument selon lequel cette méthode permet de conserver le contenu incriminé disponible en ligne pour le reste du monde, ce qui, in fine, assurerait une meilleure flexibilité et circulation de l'information. Nous nous demandons cependant si un tel procédé n'est pas le prélude à de nouveaux compromis avec des législations locales qui sont en contradiction avec les standards internationaux garantissant la liberté d'expression et les droits de l'homme.

Pour l'instant, la redirection ne serait effective que dans quelques pays, et notamment l'Inde, où Google est sous pression depuis plusieurs mois. Quels sont les prochains pays dans lesquels vous souhaitez déployer la plateforme Blogger ? Allez-vous exclure de fait les pays qui ne respectent pas la liberté d'expression et bafouent la liberté sur Internet ? Dans les pays où vous mettrez cette politique en place, quels critères allez-vous prendre en compte pour décider du type de notification légal à suivre ? Envisagez-vous de rejeter certaines de ces demandes, comme vous le signalez parfois sur Google Transparency report ?

Nous craignons cependant que le recours à la modération des contenus à l'échelle locale ne soit compris par les censeurs du Web comme un encouragement à solliciter davantage de censure au niveau local qu'ils n'oseraient le faire au niveau mondial. Ces changements ne s'appliquent pour le moment qu'à la plateforme Blogger. Pourraient-ils par la suite être appliqués à Google Search et aux autres outils Google ?

La possibilité de contourner une possible censure, en accédant à la version internationale de la plateforme Blogger plutôt qu'à sa version nationale, est une condition nécessaire. Elle n'est cependant pas suffisante. Combien d'utilisateurs seront vraiment informés de cette option et penseront à l'activer ? La transparence – la publication sur le site ChillingEffect.org des contenus censurés – ne compense pas le préjudice subi par le retrait de contenus dont la résonance est plus souvent locale qu'internationale. Pour aller chercher un contenu retiré, encore faut-il savoir qu'il y a eu acte de censure. La liberté de circulation de l'information sur le Web doit reposer sur le principe selon lequel l'internaute a accès à un contenu lors d'une recherche, non sur son besoin d'aller chercher tel ou tel article précisément.

Surtout, par cette décision, vous sonnez le glas de l'Internet mondial comme dépassement des frontières physiques. Le principe même de la géolocalition du retrait de contenus est dangereux en ce qu'il remet en cause l'intégrité du réseau et consacre le morcellement du Web et la fracture numérique. Qu'un individu ait accès à une version différente du Web en fonction de son lieu de connexion constitue une atteinte à la liberté d'information. Que des informations soient accessibles aux seuls habitants de pays respectueux des libertés publiques constituent une forme de discrimination digitale.

Que des gouvernements répressifs prennent l'initiative de cantonner leurs populations à un intranet contrôlé est condamnable. Que des entreprises privées, des intermédiaires techniques, soit enrôlées dans la mise en place de censure localisée est au moins aussi préoccupant. Nous vous demandons de résister à ces pressions, dommageables pour la libre circulation de l'information et des idées en ligne.

Dans l'attente d'une réponse de votre part, je vous prie de bien vouloir agréer l'expression de mes salutations distinguées.

Cordialement,

Olivier Basille
Directeur
Reporters sans frontières




Réponse de Google


Dear Olivier Basille,

Thank you for your letter. We appreciate you sharing your feedback with us and understand your concern about anything that would diminish freedom of expression on the Internet.

We believe our policies are consistent in support of freedom. Four years ago we first outlined our approach to removing content from Google products and services. Our approach hasn't changed.

At Google, we have a bias in favor of free expression—not just because it's a key tenet of free societies, but also because more information generally means more choice, more power, more economic opportunity and more freedom for people. As Article 19 of the United Nations' Universal Declaration of Human Rights states, “Everyone has the right to freedom of opinion and expression ; this right includes freedom to hold opinions without interference and to seek, receive, and impart information and ideas through any media and regardless of frontiers.”

That said, we recognize that there are limits. In some areas it's obvious where to draw the line. For example, we have an all-product ban on child pornography. But in other areas, like extremism, it gets complicated because our products are available in numerous countries with widely varying laws and cultures.

When we remove web pages from our Search index when required by law, we post a notice to Chilling Effects. For example, if we are notified about specific pages that glorify Nazism, which is prohibited by German law, then we remove those specific pages from Google.de (our German domain).

For products like Blogger and YouTube—where we host the content—we encourage users to express themselves freely, but we also want to ensure that people behave responsibly, so we set guidelines covering the use of our different services. For example, no hate speech, no copyright-infringing content, no death threats, no incitement to violence. When we are notified about content that either violates those guidelines or breaks the law—for example, we receive a court order—we will remove it, or restrict it in the country where it's illegal.

One final point—none of this is simple. Dealing with controversial content, is well … controversial. It's why we always start from the principle that more information is better, and why we've worked hard to be transparent about the removals we make.

Sincerely,

William Echikson Head of Free Expression, Europe, Middle East and Africa

Le chef de file de la droite européenne juge qu'ACTA est mort

La droite européenne est-elle en train de prendre la mesure du coût politique que va entraîner son soutien à l'accord commercial anti-contrefaçon (ACTA) ? Alors que l'ACTA n'a jamais connu autant d'adversaires, le chef de file de Parti populaire européen (PPE), Joseph Daul, considère que le traité international "est fini". [Lire la suite]

Orange : le deep packet inspection est maintenant sur OPT-OUT (postal !)

Vous vous souvenez d’Orange Préférences ? Mais si ! L’expérimentation menée sous la bienveillante égide de la CNIL. Ils sont sympas Orange, de vrais précurseurs. Pas techniquement, à ce niveau, depuis l’ADSL c’est un peu le néant. C’est en marketing qu’ils assurent chez Orange. Si vous ne vous souvenez pas d’Orange Préférences, sachez simplement qu’il s’agit d’un « service » par lequel Orange proposait aux internautes qui en faisaient la demande explicite (souscription que l’on appelle un « OPT-IN » dans notre petit jargon, fondé sur le volontariat donc) de collecter les données relatives au trafic Internet de ces derniers, ce afin d’être en mesure de leur proposer de la publicité ultra ciblée.


Reflets avait tout de suite flairé l’utilisation du DPI, ou Deep Packet Inspection (l’inspection en profondeur de paquet), dont la définition même est synonyme de viol de correspondances. Ça n’avait d’ailleurs pas raté, Orange nous avait bien confirmé l’utilisation du DPI pour traiter en temps réel les données de navigation des internautes et donc leur servir, via sa propre régie publicitaire des communications ultra ciblées. Ces communications sont d’ailleurs « multicanales » (web, téléphone, papier…) bref du spam tous azimuts, mais sur OPT-IN.


La CNIL par la voix de Sophie VULLIET-TAVERNIER, directrice des études, de l’innovation et de la prospective n’avait d’ailleurs pas tari d’éloges sur ce nouveau « service » d’Orange, un « service » qui s’appelle Screenwise chez Google, mais Google à la décence de rémunérer les internautes qui lui offrent sa vie privée… pas Orange. Sur l’antenne de France Info, Sophie VULLIET-TAVERNIER omettait habilement d’expliquer le procédé utiliser par Orange « trop compliqué » jugeait-elle. Elle avait surtout oublié d’expliquer que la CNIL était en train de cautionner, pour un usage marketing, une technologie qui sert à traquer et réprimer les dissidents en Iran, en Syrie, ou il n’y a pas si longtemps que ça en Libye…


Reflets avait assez vivement exprimé ses craintes de voir cette technologie imposée de fait et dénoncé le manque d’information sur l’évident caractère intrusif de cette utilisation du DPI. Mais c’est bien connu, chez Reflets, nous sommes des paranos animés d’un mauvais esprit.


On ne propose plus, on impose !


C’est maintenant chose faite, l’espionnage des communications des abonnés d’Orange ce n’est plus sur OPT-IN, mais sur OPT-OUT.. et cerise sur le gâteau, un OPT-OUT par voie POSTALE !! Comprenez qu’il vous faudra écrire à Orange pour lui exprimer votre refus de voir le FAI espionner vos surfs pour vous balancer de la publicité ciblée. Nous y voyons là une grave dérive, une dérive à propos de laquelle nous avions d’ailleurs exprimé nos craintes à l’Assemblée Nationale aux côtés de Christian Paul à l’occasion d’une table ronde sur les technologies de surveillance de masse que la France vend à l’Iran, à la Syrie ou à la Libye.


Voici donc aujourd’hui ce que reçoivent les nouveaux abonnés Orange, lisez attentivement le paragraphe en gras et gardez à l’esprit que les personnes qui ont reçu ce mail n’ont aucune idée de ce qu’est le Deep Packet Inspection, qu’il soit placé dans les mains d’un dictateur, comme dans celles de marketeux.


Cet e-mail est envoyé automatiquement. Nous vous remercions de ne pas y répondre

: votre demande ne pourrait être traitée.

Important : Votre commande Orange


Votre numéro de téléphone : XXXXXXXXXXX

Votre référence client : XXXXXXXXXXXXX

M. ,

Nous vous remercions de votre souscription à l’offre Orange ci-dessous,

effectuée lors de notre entretien téléphonique du mercredi 15 Février 2012.

Afin de procéder à sa mise en service, la confirmation de votre accord nous est

nécessaire.


Votre commande Prix € TTC


Remise -5 euros/mois pendant 6 mois.

Pour toute souscription à une offre internet haut débit Livebox zen ou Livebox star, vous bénéficiez d’une remise fidélisation de 5 euros TTC par mois pendant 6 mois sur votre facture d’abonnement internet.


Livebox star, avec TV par ADSL 34,90 €/mois Internet jusqu’à 20 méga(1), TV d’Orange(2), un catalogue régulièrement renouvelé de 150 films à voir en illimité et un enregistreur TV 80 Go pour stocker jusqu’à 40h de vidéo, téléphone par internet en illimité vers les fixes de plus de 100 destinations et vers les mobiles tous opérateurs de France métropolitaine(3).


Offre avec engagement de 12 mois. Equipement Livebox nécessaire, en location à 3 euros/mois.

Offre nécessitant de disposer d’un abonnement à une ligne fixe Orange (16 euros/mois).


(1) Débit IP jusqu’à 20 méga selon l’offre détenue. Débit internet dédié de 512 Kbits/s jusqu’à 20 Mbits/s en débit descendant et jusqu’à 800 Kbits/s en débit remontant avec Livebox compatible.

(2) Sous réserve d’éligibilité technique et du paiement d’un dépôt de garantie de 49 euros pour le décodeur TV. (3) Hors numéros spéciaux, jusqu’à 250 correspondants différents par mois et 3h maximum par appel, et pour les appels illimités vers les mobiles, hors restrictions éventuelles mises en oeuvre par les opérateurs mobiles destinataires. Liste des destinations sur orange.fr.


Par l’acceptation de cette offre, vous autorisez France Télécom à utiliser les données relatives à votre trafic afin de pouvoir vous proposer les produits ou services de France Télécom pouvant répondre à vos besoins, et ce pour une durée de douze (12) mois à compter de leur émission. Vous pouvez vous opposer à cette utilisation à tout moment en contactant l’Orange Service Clients – Gestion des données personnelles – 33734 Bordeaux cedex 9.


France Télécom SA au capital de 10 595 541 532 euros – RCS Paris 380 129 866


Votre offre sera mise en service dans un délai maximum de 15 jours calendaires à compter du jour de l’enregistrement de votre souscription.


Offres et services soumis à conditions, notamment d’éligibilité et compatibilité techniques. Le client reconnaît avoir consulté les conditions contractuelles de son offre et des services associés jointes au présent e-mail. Les conditions relatives à ces offres et services sont valables jusqu’au 04 avril 2012.


cliquez ici pour confirmer votre accord


Après réception de votre accord, un prochain e-mail vous confirmera l’enregistrement de votre commande.

Nous sommes à votre disposition pour toutes interrogations relatives à cette commande au 0 800 56 36 76 (appel gratuit depuis un poste fixe).

Merci de votre confiance.


Chers amis d’Orange, nous attendons maintenant vos explications sur cette « nouveauté ».


… from Reflets with Love


(Merci Benjamin pour la pépite nauséabonde)


mardi 14 février 2012

Grâce à l'Europe, la Grèce n'a plus besoin de colonels pour s'imposer la dictature

Dans la nuit du 12 au 13 janvier, le parlement grec a donc, contre sa rue, contre son peuple, et à une incroyable majorité adopté un énième « plan de rigueur » imposé par la troïka UE, BCE et FMI.

De « gauche » comme de « droite », en bons petits soldats au service d’une Europe technocratique désormais devenue complètement folle et rampant devant un Veau d’Or rebaptisé Euro, sourds aux protestations du peuple qu’ils sont pourtant censés représenter et défendre et piteusement protégés de sa colère et de son désespoir par des milliers de policiers qui ont noyé les rues d’Athènes sous les lacrymogènes dans une atmosphère de guerre civile, les députés grecs ont donc avalisé un énième plan de rigueur imposé par leurs créanciers, mais aussi et peut-être surtout, par l’Allemagne d’Angela Merkel, désormais ouvertement devenue le gauleiter de l’Europe de Bruxelles.(...)

New Tor Browser Bundles

The Tor Browser Bundles have all been updated to the latest Firefox (10.0.1) as well as a number of other software version updates, such as the latest Vidalia.

https://www.torproject.org/download


Tor Browser Bundle (2.2.35-6)



  • Update Firefox to 10.0.1

  • Update Vidalia to 0.2.17

  • Update Libevent to 2.0.17-stable

  • Update NoScript to 2.3

lundi 13 février 2012

ACTA : se protéger des pirates ? Ou soutenir les bio pirates ?

Et si les implications de l’ACTA étaient infiniment plus graves que l’atteinte à la vie privée, à la liberté d’expression et la libre circulation des idées ?
Et si cela concernait également la liberté de se soigner, la liberté d’exploiter les espèces végétales qui poussent sur notre sol, la liberté de se nourrir ?
Assisterions-nous là à la plus formidable opération de piratage par les lobbies et les gouvernements que l’humanité a jamais connue ?

Heureusement, et pour encore quelques semaines, ACTA NON ES FABULA, la pièce n’est pas jouée, mais il faut agir, vite.

L’encre coule à flot depuis que le traité ACTA, l’accord commercial anti contrefaçon a été signé par l’Union Européenne le 26 janvier dernier.
Force est de constater néanmoins que les débats tournent essentiellement autour de la partie traitant de la protection de la propriété littéraire et artistique dans le monde numérique :
Les termes employés dans ce fameux traité sont volontairement flous et pourraient en effet mettre à mal la circulation des créations et des idées, restreignant la liberté d’expression et du droit « de toute personne à prendre part librement à la vie culturelle de la communauté, de jouir des arts et de participer au progrès scientifique et aux bienfaits qui en résultent » (Article 27 de la Déclaration Universelle des Droits de l’Homme (1)).

Hadopi entre en campagne


De nombreux paris avaient été lancés : l’Hadopi ira-t-elle jusqu’au bout ? La Haute autorité pour la diffusion des œuvres et la protection des droits sur Internet aurait tranché : selon des informations du Point, elle aurait “désormais transmis, un peu partout en France, les dossiers des internautes aux procureurs de la République.” Entrant ainsi avec fracas dans la campagne présidentielle. Et faisant mentir au passage une bonne partie des observateurs, qui misait sur une retenue contrainte de l’institution, symbole d’un sarkozysme numérique aux forceps, en ces temps électoraux.


Que nenni : l’Hadopi semble vouloir se rappeler au bon souvenir des politiques et de l’opinion, en faisant aboutir le fameux mécanisme de “réponse graduée”, qui a tant suscité le débat lors de l’adoption de la loi Création et Internet, à l’origine de l’autorité. La procédure se divise en trois phases : les deux premières, préventives, consistent en l’envoi d’avertissements aux internautes flashés par l’Hadopi ; la dernière peut éventuellement aboutir à la suspension de l’abonnement à Internet. Le Point rappelle qu’entre janvier 2010 et juin 2011, près de 470 935 avertissements ont été adressés par mail, donnant suite à 20598 lettres recommandées. Toujours selon le Point, seule une dizaine de cas aurait atterri devant la Commission de Protection des droits, le bras armé de l’Hadopi. Le site Ecrans évoque de son côté le chiffre de 165 abonnés. Comme le rappelle le schéma officiel (souvenir, souvenir), c’est la CPD qui décide de transmettre ou non les dossiers des récalcitrants au Parquet. Comme le rappelait à l’époque Marie-François Marais, à la tête de l’institution, “l’Hadopi peut mais peut ne pas” – explication gravée dans les annales de l’autorité.



L’Hadopi aurait donc décidé de “pouvoir”, en saisissant le Parquet. Une information qu’elle confirme, tout en se refusant à la commenter pour le moment. C’est désormais aux procureurs que reviennent la décision de donner une suite aux affaires, en déterminant si les internautes pris dans la machine Hadopi se sont rendus coupables d’un “manquement à l’obligation de surveillance de l’accès à Internet.” Pour rappel, ce n’est pas le téléchargement illégal d’œuvres qui est directement visé par la procédure, mais bien la “négligence caractérisée” constituée par le défaut de protection de l’accès à Internet, qui relève, rappelle l’autorité, “ d’une contravention de cinquième classe d’un montant maximum de 1.500 euros.” Peine qui peut se voir doublée d’une “suspension de l’accès internet pour une durée maximale d’un mois.


En octobre dernier, lors de la publication de son rapport d’activité, l’Hadopi lançait un “rendez-vous en juin 2012″ entendu à la cantonade. Manière subtile de s’inscrire dans la durée et de peser dans la balance présidentielle pour cette autorité qui disait aborder “son deuxième exercice avec sérénité, conviction et le souci d’enrichir continûment sa compétence”. Sérénité de façade pour une Hadopi dont le sort est plus qu’incertain : si Nicolas Sarkozy souhaite la renforcer, notamment pour lutter contre le streaming ou le direct download, sa suppression fait l’unanimité dans les autres partis. Y compris pour le favori des sondages François Hollande, pourtant enlisé dans la problématique de la protection des œuvres culturelles sur Internet.




Illustration par Geoffrey Dorne

Hadopi : petit guide juridique pour les avocats

Le chapitre judiciaire de la riposte graduée s'ouvre enfin, deux ans après l'installation de la Haute Autorité pour la diffusion des oeuvres et la protection des droits sur Internet (Hadopi). Les premiers dossiers ont été transmis aux parquets pour faire suspendre l'accès à internet des abonnés accusés. Ce qui ouvre aussi, pour les internautes mis en cause, la faculté de contester la validité juridique de la riposte graduée telle qu'elle est actuellement mise en oeuvre. Explications.

[Lire la suite]