mercredi 2 novembre 2011

La stratégie du choc : la montée d'un capitalisme du désastre

Qu’y a-t-il de commun entre le coup d’État de Pinochet au Chili en 1973, le massacre de la place Tiananmen en 1989, les attentats du 11 septembre, la guerre en Irak, le tsunami , le cyclone Katrina, la crise financière aujourd’hui ?
Pour Naomi Klein, tous ces moments de notre histoire récente sont liés à l’avènement d’un « capitalisme du désastre » qui met sciemment à contribution crises et désastres pour substituer la loi du marché et la barbarie de la spéculation aux valeurs démocratiques auxquelles les sociétés aspirent...
Nouvelle diffusion de l’entretien avec Naomi Klein, traduit par Renaud Lambert.

Guéant et Bauer à pieds joints dans le meilleur des mondes sécuritaires

Les contours de la LOPPSI-3, la prochaine loi sur la sécurité intérieure qui devrait donner le ton de la campagne présidentielle, se matérialisent plus nettement. D’abord avec la sortie fort opportune d’un « Livre Blanc » signé par l’incontournable Alain Bauer, et ensuite par le service après-vente assuré en personne par le Sinistre de l’Intérieur Claude Guéant.
Au programme, en vrac : inscrire das la loi un couvre-feu pour les mineurs de moins de 13 ans, alourdir les peines planchers, exploitation du vidéoflicage pour créer un fichier des « empreintes faciales », traiter les manifestants comme des hooligans, etc.

Ce fameux « Livre Blanc » (doc PDF – bizarrement absent du site du ministère) est en fait co-signé par le préfet de police de Paris, Michel Gaudin, et Alain Bauer, véritable fou du Roi en matière de sécurité, publique comme privée.

A la fois consultant privé (gérant du cabinet AB Associates) et « bénévole » de l’action publique (il affirme en effet que toutes ses responsabilités au service du gouvernement ne sont pas rémunérées… ben voyons — sa « chaire de criminologie » au CNAM doit le contenter), Alain Bauer est surtout à la tête d’une « bande organisée » qui recrute même jusque dans les rangs de l’ex-groupe d’ultra-droite Occident, qui se réclamait dans les années 60 du « nationalisme blanc et chrétien », farouchement anticommuniste et nostalgique de l’Algérie française. C’est ce qu’a si bien montré le sociologue Mathieu Rigouste dans son dernier ouvrage « Les marchands de peur » (Libertalia, 2011).

La Palestine se dit victime d'une attaque informatique

La Palestine a annoncé ce mercredi avoir été la cible d'un attaque informatique de grande ampleur destinée à "l'effacer du net". Pour le ministre en charge des communications, il est clair que ce piratage a été orchestré par un État et qu'il est la conséquence du vote d'adhésion du la Palestine à l'Unesco. [Lire la suite]

Proposed Copyright Bill Threatens Whistleblowing and Human Rights

In the past week, the larger Internet community has joined EFF in sounding the alarm about the new copyright bill, now known as the Stop Internet Piracy Act (SOPA), as it makes its way through the U.S. House. The bill threatens to transform copyright law, pushing Internet intermediaries—from Facebook to your ISP—to censor whole swaths of the Internet. SOPA could forever alter social networks, stifle innovation and creativity, and destroy jobs, which is why Rep. Zoe Lofgren wasn’t exaggerating when she said SOPA “would mean the end of the Internet as we know it."

But this bill could also have a huge impact on the work of human rights advocates and whistleblowers who depend on online tools to protect their anonymity and speak out against injustice. Platforms created to provide anonymity software to human rights activists across the world, as well as next generation WikiLeaks-style whistleblower sites, could be major casualties of this bill—all in the name of increasing Hollywood’s bottom line.


Under SOPA, private companies will be able to force payment processors to shut down payments to websites by merely claiming the site “engages in, enables or facilitates” infringement. This broad provision could target websites behind important Internet projects such as Tor, the anonymity network that has been vital for protecting activists from government surveillance in Tunisia and Egypt. While Tor is designed to promote free expression, privacy, and human rights (and has had an amazing impact on the Arab Spring), it can unfortunately also be used to mask one’s IP address when downloading copyrighted content, such as music. Corporations concerned about users illegally downloading music could use SOPA to force Visa and Mastercard to cut off donations to Torproject.org—despite Tor’s aim to facilitate human rights activism, not piracy.


Political and human rights video hosting sites like EngageMedia, which is committed to raising awareness about social justice and the environment in the Asian Pacific region, might also be under threat. If a single video on the site arguably contains infringing content (keep in mind that only a portion of a site has to be engaging in infringement), an IP rightsholder could reach out to Paypal and demand it shut down EngageMedia’s account.


We’ve seen the effect of this kind of action before, in the recent attack on WikiLeaks. In December, WikiLeaks started publishing its cache of leaked State Department cables, which also exposed many human rights violations. The First Amendment barred the government from censoring WikiLeaks directly, but that didn’t stop Senator Joe Lieberman from pressuring private companies to stop doing business with WikiLeaks. The media organization lost its domain name and servers. Then Visa, Mastercard, and PayPal stopped processing their donations—cutting off 97% of the global payment processing market for Wikileaks. As Harvard Law Professor Yochai Benkler put it, “This…allowed [the government] to obtain results (for the state) that the state is prohibited by law from pursuing directly.”


Last week, WikiLeaks announced that it would have to temporarily suspend its publishing operations because of this private-sector censorship, despite the fact that the organization has not been convicted, or even formally accused of, any crime. A similar fate awaits the next WikiLeaks if SOPA passes—even if the government never gets involved or has a legal leg to stand on.


Emerging nonprofit whistleblower sites could find themselves in the jaws of SOPA if they post any documents related to corporate corruption or law breaking, if those documents contain trade secrets or are copyrightable. In 2010, Microsoft unsuccessfully tried to knock the whistleblower website Cryptome offline in a comparable situation. Now, the offended corporation may simply send a notice to the payment processor alleging the posted documents violate their rights and the processors will have five days to cut off the whistleblowing site’s service. Those sites could be starved out of existence before they can ever gain traction to defend themselves. Potential whistleblowers wishing to prevent the next Enron could be shut out of the Internet, even though the Enron whistleblower herself has said how important sites like WikiLeaks can be for exposing corporate wrongdoing.


It’s unclear whether SOPA’s authors intended it to cover these websites that are vital to whistleblowing and human rights. If they didn’t, they need to press re-set; and next time, consult with the numerous Internet communities the bill could affect, rather than exclusively Hollywood lobbyists. But the immediate need is clear: the bill must be killed. If you care about free speech and a free Internet, act now!



Google abuse

À Bruxelles, OWNI a essayé d’en savoir plus sur la plainte pour abus de position dominante contre Google. Un an après l’ouverture de cette procédure par la Commission européenne, tous les acteurs de ce dossier entretiennent le mystère. Préservant ainsi d’éventuelles négociations.

L’affaire a donc démarré par une plainte, déposée par les sociétés eJustice , Ciao et Foundem auprès de la Commission, reprochant à Google ses visées monopolistiques. Depuis d’autres plaignants se sont ajoutés, notamment le groupe Microsoft qui a fini par rejoindre les trois premiers en mars 2011.


Verrouillage de la Commission


Au sein de la Commission, la direction générale de la concurrence (DG Comp) mène l’enquête, actuellement en phase II – soit, selon la nomenclature européenne, celle réservée aux cas prioritaires. Contrôlant les aides d’État attribuées aux entreprises, elle examine également les fusions/acquisitions – notamment le rachat de Double Click par Google en 2008 [PDF] – et les ententes et/ou abus de position dominante. De son propre chef ou en cas de réception d’une plainte. Dans l’affaire Google, l’attitude de la petite équipe qui décortique les affaires de l’entreprise américaine s’apparente à celle d’un pongiste de haut niveau. Les questions qui dérangent reçoivent des réponses rapides et vides de sens. Même sur l’identité de tous les plaignants, la DG concurrence ne dit rien :


Il y en a effectivement d’autres [NDLR : plaintes]. Mais vous comprendrez, j’en suis sûr, que compte tenu de la médiatisation plus que suffisante de cette affaire, je préfère laisser le soin aux entreprises et boîtes de relations publiques qu’elles emploient, d’en faire la publicité.


Autrement dit, aux lobbyistes et aux relations presse de communiquer. Près du parc Leopold à Bruxelles, Google vous accueille dans ses bureaux avec vue sur le Parlement européen – dans le même petit immeuble où loge l’ambassade d’Irlande, un État qui accueille la plupart des sièges financiers de Google.


Cinq lobbyistes


Alistair Verney, communication manager pour Google à Bruxelles, justifie la bonne foi de son entreprise et leur volonté de travailler aux côtés de la Commission :


Depuis que nous avons crée Google, nous travaillons dur pour faire en sorte que nous gardions au coeur de notre activité les intérêts de nos utilisateurs et de notre secteur – en garantissant que nos publicités soient toujours clairement identifiées, en rendant simple pour les utilisateurs et les publicitaires la récupération de leurs données quand ils changent de service et en investissant massivement dans des projets open source. Mais il y a toujours une marge d’amélioration et nous travaillons avec la Commission pour répondre à toutes les interrogations qu’ils pourraient avoir.


Depuis ces bureaux, Google fait son propre lobbying avec cinq cadres et gère ses dossiers stratégiques, du droit d’auteur à la neutralité du net, selon une source familière des relations entre parlementaires et groupes d’influence. Ses lobbyistes interviennent directement auprès du législateur. Mais selon cette même source, ”les petits de Google n’ont pas le temps extensible et ratent parfois des dossiers”.



Ils connaissent pourtant bien le fonctionnement des équipes de la Commission. Le chef des lobbyistes de l’équipe Google à Bruxelles depuis 2008, Antoine Aubert, n’est autre qu’un ancien policy developer (chargé des politiques publiques) de la Commission européenne pour laquelle il a travaillé pendant trois ans.


Et le silence de Google Bruxelles concernant cette plainte n’est pas l’apanage de la Belgique. La même opacité plane en France, où Google possède sa propre équipe en interne, Olivier Esper en tête, directeur des relations institutionnelles (une autre façon de dire “chef des lobbyistes”) : les portes sont fermées bien avant le sas d’entrée dans leurs bureaux. Dans le grand hall du 38 avenue de l’Opéra à Paris, pour rencontrer un des lobbyistes sur le sujet Google à la Commission européenne, la réponse est claire :


Si vous n’avez pas rendez-vous, vous ne pouvez pas le voir. Envoyez un mail ou appelez directement la personne, si elle vous a confié son numéro… Mais je doute qu’ils veuillent vous recevoir.


Les raisons du silence


Entre accord à l’amiable souhaité par Google et crainte du géant américain, les explications de ces silences sont multiples. Pour justifier son refus de répondre aux questions posées, un proche des plaintes confie à OWNI :


Nous avons peur des représailles de Google.


À supposer que les menaces soient réelles, dans une interview donnée au Telegraph en février dernier, Eric Schmidt, le PDG de Google avouait qu’il comprenait que son entreprise avait un rôle majeur en Europe. Et implicitement que cette position dominante leur permettait de ne pas communiquer sur leurs sujets qualifiés de sensibles.


Sophia In’t Veld, députée européenne appartenant à l’alliance des démocrates et des libéraux pour l’Europe, estime que la situation est complexe, notamment parce que :


Google est une force d’innovation.


En attendant, Google cherche toujours son accord à l‘amiable. Comme pour justifier le mystère qu’il laisse planer autour de cette affaire. Et un proche de la Commission d’avancer : “si l’affaire est trop difficile, elle peut être clôturée dans les six mois sur décision du commissaire.”



Illustrations Flickr PaternitéPas d'utilisation commercialePartage selon les Conditions Initiales renatotarga et PaternitéPas d'utilisation commerciale gholzer

L'Union européenne se fait voir chez les grecs

Référendum. Voilà un mot qu'il ne faut plus prononcer en Union Européenne. Un mot maudit. Capable de ruiner l'Euro, de disperser l'Union, qui sait ? Vouer les Grecs au ban de l'humanité...
Référendum !
Mais quelle idée saugrenue que celle de Papandréou ?
Soumettre un accord européen à une ratification directe par le peuple hélène. Comme si les peuples avaient encore leur mot à dire !
Un référendum ? Quel affront ! Non. Quel crime de lèse majesté !

#OpSyria : Bluecoat au coeur d’attaque MITM de grande envergure ?

Devant l’avalanche de preuves remontée par le groupe Telecomix, la société BlueCoat a finalement admis que certaines de ses machines étaient présentes en Syrie, et qu’elles étaient utilisées pour censurer le Web.
Le débat est-il clos pour autant ?

D’après BlueCoat, les machines repérées par Telecomix avaient été commandés par un distributeur de Dubaï en 2010 et étaient destinée au ministère des communications irakien. Comment sont-elles passées de l’Irak à la Syrie ? Mystère. Mais si cette dernière livraison de 14 appliances parait avoir eu pour but de servir à contrer le printemps Arabe, le régime de Bachar el-Assad s’est toujours montré friand des appliances BlueCoat. Le WSJ parle de plus de 25 appliances ayant trouvé leur chemin vers la Syrie depuis les années 2000. Celles-ci étaient déjà probablement à la base de la machine à censure du régime.

Le débat qui s’ouvre maintenant au Etats-Unis est celui de la surveillance des exportations et du contrôle des embargos. L’enquête va essayer de déterminer les responsabilités de BlueCoat, du distributeur basé à Dubaï et celles du ministère des communications irakien. L’affaire est entre les mains du ministère du commerce.

Mais le débat nous a-t-il vraiment échappé ? Peut-être pouvons nous contribuer à le garder vivant et à le faire évoluer ?

Je vous invite à plonger dans les logs de la censure syrienne. Logs que nous savons issus des quatorze proxy BlueCoat commandées par le régime de Bachar en fin 2010. Proxys encore à l’oeuvre, à l’heure ou nous écrivons ces lignes, pour contrer la déferlante révolutionnaire issue du printemps arabe.

Nous allons devoir parler technique. Mais nous nous efforcerons de rester compréhensibles pour les moins techniciens d’entre vous.

A Guide to Sniffing Out Passwords and Cookies (and How to Protect Yourself Against It) [Video]


Roughly one year ago, a tool called Firesheep introduced a lot of us to just how easily another person on the same network as you can snoop on your browsing session and even masquerade as you on sites that require a login, like, perhaps most notably, Facebook. Here's a closer look at how network snooping works and how to protect yourself from it.

Bientôt 1000 sites bloqués en France sans contrôle judiciaire

La Loppsi va bientôt pouvoir agir contre les sites pédopornographiques. Le décret d'application de l'article 4 de la loi doit arriver avant la fin de l'année. Pas moins d'un millier de sites web sont dans le collimateur du gouvernement et seront bloqués d'ici janvier 2012. Sans aucun contrôle judiciaire. [Lire la suite]

TOR Attack Technical Details

Hi to all

As announced in a previous one, this post presents and details the different technical details on our TOR attack. These data will be released little by little but everything should be finally available before the end of November. So stay tuned to follow regular additions to this post.

We do prefer take time and release the most recent developments with respect to the TOR foundation updates, patches... But we also understand that people are looking forward to have those technical details. Since some of them are ready and since making them public does not challenge the interests of H2HC2011/PacSec 2011 organizers, well why wait more?

An updated version of the attack (to adapt to the forthcoming updates and patches of the TOR code in November and December and to present the TOR security evaluation dedicated botnet we are currently developping) will be presented at the 28th Chaos Communication Congress (28C3) in Berlin.

Here are the data provided:
  • The Google Earth maps of existing ORs (public and hidden ones; allOS ORs and Windows ORs) at the date of November 1st, 2011. Hidden TOR relay bridges (195 extracted by now; text list here) have been automatically extracted with the tor_brige library provided hereafter. This map is essentiel and is part of the intelligence step of the attack. Building large, coordinated, multilevel attacks -- as militaries usually do -- requires to have this generalized view of the target.
  • The tor_extend library which enables (1) to automate the extraction of hidden TOR nodes (relay bridges) and (2) to execute the spinning technique (second of the 3 combined techniques to force 3-node routes towards compromised nodes). This library has been written by Oluwaseun Remi-Omowoson. Available after PacSec2011 (November 10th)
  • H2HC 2011/Pacsec 2011 slides. Available after PacSec2011 (November 10th).
  • Technical paper which also contains the SCAPY script code to play the TCP Reset technique (first of the 3 techniques combined to force 3-node routes towards compromised nodes). Available by end of November.
  • The malware part (installing the dynamic cryptographic trapdoor) is not public. The malware also embeds a few structures to contribute to forcing 3-route nodes (refer to the paper).
Please note that the source code provided (when relevant) is the PoC version only (not optimized). Optimized versions are not public (since they are part of the TOR security evaluation botnet which is currently developped).


E.F.