Suite à l’article révélant que des adresses IP correspondant au Palais de l’Élysée ont fait transiter des fichiers téléchargés illégalement, la résidence du Président de la République Française a réagi en démentant ces accusations. Les arguments utilisés sont tout simplement explosifs pour Hadopi ^^ « L’Elysée dément qu’un de ses collaborateurs ait pu se livrer à de telles pratiques, expliquant que les adresses IP ne sont pas fiables car elles peuvent être piratées. » Hadopi se base sur quoi à votre avis pour … →
|
samedi 17 décembre 2011
L’Elysée admet officiellement et publiquement la non-fiabilité d’Hadopi
« Occupy la défense » expulsé : sale temps pour les Indignés
-
Société
Chine - Les autorités imposent le blocus de l'information sur les évènements de Wukan, l'étau se resserre sur les micro-blogs
La mort de l'un des porte-paroles des paysans, Xue Jinbo, au cours d'une garde à vue, le 11 décembre 2011, a mis le feu aux poudres. Les villageois, qui récusent la thèse selon laquelle son décès serait dû à une crise cardiaque, sont descendus dans la rue par milliers et réclament une enquête diligentée par Pékin. En vain. Les autorités chinoises ont réagi en instaurant un blocus de fait du village et en tentant d'empêcher la couverture médiatique de ces événements et leur résonnance sur le Web chinois via les réseaux sociaux. Les habitants les ont utilisés pour signaler le fait que le village était encerclé par des policiers.
Le mot-clé Wukan est désormais bloqué. Les “hot tweets” sont surveillés de près. Une vidéo montrant le rassemblement de plusieurs milliers de villageois, pour dénoncer l'arrestation de leurs leaders, a été retirée rapidement par les censeurs des sites de micro-blogging Sina et Tencent Weibo, très populaires auprès des internautes chinois. Les manifestants y scandaient des slogans tels que : “A bas les officiels corrompus” et “Compensation pour le sang versé”.

“Une fois de plus, les autorités chinoises tentent d'étouffer une affaire de corruption locale, malgré le fait qu'elle se soit soldée par la mort d'un homme et qu'elle souligne un problème majeur en Chine, les abus des expropriations. Cet acte de censure criminelle est révélateur du sentiment profond de nervosité des autorités face aux répercussions du printemps arabes et du rôle de caisse de résonnance joué par Internet et les réseaux sociaux. Elles cherchent à intimider les net-citoyens et les inciter à l'auto-censure”, a déclaré Reporters sans frontières.
Le scénario qui se joue à Wukan est désormais monnaie courante dans le pays. Fin octobre 2011, les informations à propos d'émeutes dans l'Est, avaient été filtrées, et les recherches sur le bourg de Zhili, lieu des incidents, bloquées. Même chose en Mongolie intérieure, suite aux protestations consécutives au décès d'un éleveur mongol, le 20 octobre 2011. De nombreux sites mongols avaient appelé à manifester contre les tentatives du gouvernement d'étouffer l'affaire, et plusieurs d'entre eux avaient été bloqués dès le 27 octobre 2011, comme Boljoo, Mongolian BBS et Medege.
“Les censeurs tentent de plus en plus d'empêcher la diffusion de l'information en amont. En témoignent les récents efforts des censeurs destinés à resserrer le contrôle de l'information, en s'appuyant encore davantage sur les leaders de l'Internet chinois. Les entreprises ont promis de lutter contre la pornographie en ligne, la fraude sur Internet et la diffusion de rumeurs et de fausses informations. Cette lutte contre les “rumeurs” est instrumentalisée par le gouvernement, qui s'en sert en réalité pour faire taire les voix dissidentes et justifier des arrestations arbitraires,” a déploré l'organisation.
En plus de ses efforts pour contrôler l'information sur Internet et supprimer "les fausses informations répandues sur Weibo, QQ et des forums en ligne, (qui selon les autorités) ont eu une influence néfaste sur la société", le gouvernement réprime de la même manière les professionnels des médias, et en particulier les journalistes d'investigation.
Le 24 novembre dernier, Wang Xiangqian, journaliste pour le Commerce daily (商日报) dans la province du Henan, dans le nord de la Chine, a été frappé par un membre du personnel du "Bureau d'Etat pour les lettres et appels" à Nanyang. Le journaliste a été agressé alors qu'il était venu enquêter sur les dépenses publiques du Bureau, censées être communiquées sur demande. Le 19 septembre dernier, à Luoyang dans la région du Henan (est), Li Xiang (李翔), journaliste de Luoyang Television (洛阳电视台), était retrouvé mort. Le journaliste, poignardé à plusieurs reprises, avait couvert le dernier scandale alimentaire révélé dans sa région (des huiles alimentaires frelatées) et l'avait rapporté sur son blog.
Deux net-citoyens, Mr She and Mr Xiao, ont récemment été arrêtés et condamnés à cinq jours de détention administrative pour “utilisation d'Internet pour répandre des rumeurs et perturber l'ordre public”. Ils avaient posté en ligne une vidéo montrant des milliers de policiers armés portant des gants blancs de cérémonie, et assistant apparemment à la procession d'un mariage local. Intitulée humoristiquement “Le mariage le plus chic de Changsha, grâce à 5000 policiers”, la vidéo a largement circulé sur le web et suscité de nombreux commentaires d'internautes croyant qu'ils regardaient le mariage d'un officiel haut-placé. Les autorités chinoises ont démenti, affirmant que la présence des policiers à cet endroit était une simple coincidence.
Par ailleurs, le site officiel de la municipalité de Pékin a annoncé aujourd'hui que les internautes désirant ouvrir des microblogs sur des sites enregistrés dans la capitale chinoise, devront s'identifier sous leur vrai nom. Parmi les sites concernés : Sina.com, l'équivalent chinois de Twitter, qui comprend 250 millions de compte.
Enfin, Reporters sans frontières dénonce vivement la décision de la Chine de remettre en prison pour trois ans l'avocat Gao Zhisheng. D'après l'agence Chine nouvelle, citée dans une dépêche de l'Agence France-Presse, il aurait "violé les règles de sa mise en liberté conditionnelle". L'un des défenseurs des droits de l'homme les plus célèbres du pays, un temps pressenti pour le prix Nobel de la paix, il avait disparu depuis avril 2010, à la suite de plusieurs enlèvements et disparitions commandités par les autorités. En détention, il avait été victime de torture. Il avait été condamné à trois ans de prison en 2006 pour "incitation à la subversion du pouvoir de l'Etat" pour avoir publié neuf textes critiques sur des sites Internet d'opposition basés à l'étranger.
Tor 0.2.2.35 is released (security patches)
buffers code. Absolutely everybody should upgrade.
The bug relied on an incorrect calculation when making data continuous
in one of our IO buffers, if the first chunk of the buffer was
misaligned by just the wrong amount. The miscalculation would allow an
attacker to overflow a piece of heap-allocated memory. To mount this
attack, the attacker would need to either open a SOCKS connection to
Tor's SocksPort (usually restricted to localhost), or target a Tor
instance configured to make its connections through a SOCKS proxy
(which Tor does not do by default).
Good security practice requires that all heap-overflow bugs should be
presumed to be exploitable until proven otherwise, so we are treating
this as a potential code execution attack. Please upgrade immediately!
This bug does not affect bufferevents-based builds of Tor. Special
thanks to "Vektor" for reporting this issue to us!
Tor 0.2.2.35 also fixes several bugs in previous versions, including
crash bugs for unusual configurations, and a long-term bug that
would prevent Tor from starting on Windows machines with draconian
AV software.
With this release, we remind everyone that 0.2.0.x has reached its
formal end-of-life. Those Tor versions have many known flaws, and
nobody should be using them. You should upgrade -- ideally to the
0.2.2.x series. If you're using a Linux or BSD and its packages are
obsolete, stop using those packages and upgrade anyway.
The Tor 0.2.1.x series is also approaching its end-of-life: it will no
longer receive support after some time in early 2012.
https://www.torproject.org/download
Changes in version 0.2.2.35 - 2011-12-16
Major bugfixes:
- Fix a heap overflow bug that could occur when trying to pull
data into the first chunk of a buffer, when that chunk had
already had some data drained from it. Fixes CVE-2011-2778;
bugfix on 0.2.0.16-alpha. Reported by "Vektor". - Initialize Libevent with the EVENT_BASE_FLAG_NOLOCK flag enabled, so
that it doesn't attempt to allocate a socketpair. This could cause
some problems on Windows systems with overzealous firewalls. Fix for
bug 4457; workaround for Libevent versions 2.0.1-alpha through
2.0.15-stable. - If we mark an OR connection for close based on a cell we process,
don't process any further cells on it. We already avoid further
reads on marked-for-close connections, but now we also discard the
cells we'd already read. Fixes bug 4299; bugfix on 0.2.0.10-alpha,
which was the first version where we might mark a connection for
close based on processing a cell on it. - Correctly sanity-check that we don't underflow on a memory
allocation (and then assert) for hidden service introduction
point decryption. Bug discovered by Dan Rosenberg. Fixes bug 4410;
bugfix on 0.2.1.5-alpha. - Fix a memory leak when we check whether a hidden service
descriptor has any usable introduction points left. Fixes bug
4424. Bugfix on 0.2.2.25-alpha. - Don't crash when we're running as a relay and don't have a GeoIP
file. Bugfix on 0.2.2.34; fixes bug 4340. This backports a fix
we've had in the 0.2.3.x branch already. - When running as a client, do not print a misleading (and plain
wrong) log message that we're collecting "directory request"
statistics: clients don't collect statistics. Also don't create a
useless (because empty) stats file in the stats/ directory. Fixes
bug 4353; bugfix on 0.2.2.34.
Minor bugfixes:
- Detect failure to initialize Libevent. This fix provides better
detection for future instances of bug 4457. - Avoid frequent calls to the fairly expensive cull_wedged_cpuworkers
function. This was eating up hideously large amounts of time on some
busy servers. Fixes bug 4518; bugfix on 0.0.9.8. - Resolve an integer overflow bug in smartlist_ensure_capacity().
Fixes bug 4230; bugfix on Tor 0.1.0.1-rc. Based on a patch by
Mansour Moufid. - Don't warn about unused log_mutex in log.c when building with
--disable-threads using a recent GCC. Fixes bug 4437; bugfix on
0.1.0.6-rc which introduced --disable-threads. - When configuring, starting, or stopping an NT service, stop
immediately after the service configuration attempt has succeeded
or failed. Fixes bug 3963; bugfix on 0.2.0.7-alpha. - When sending a NETINFO cell, include the original address
received for the other side, not its canonical address. Found
by "troll_un"; fixes bug 4349; bugfix on 0.2.0.10-alpha. - Fix a typo in a hibernation-related log message. Fixes bug 4331;
bugfix on 0.2.2.23-alpha; found by "tmpname0901". - Fix a memory leak in launch_direct_bridge_descriptor_fetch() that
occurred when a client tried to fetch a descriptor for a bridge
in ExcludeNodes. Fixes bug 4383; bugfix on 0.2.2.25-alpha. - Backport fixes for a pair of compilation warnings on Windows.
Fixes bug 4521; bugfix on 0.2.2.28-beta and on 0.2.2.29-beta. - If we had ever tried to call tor_addr_to_str on an address of
unknown type, we would have done a strdup on an uninitialized
buffer. Now we won't. Fixes bug 4529; bugfix on 0.2.1.3-alpha.
Reported by "troll_un". - Correctly detect and handle transient lookup failures from
tor_addr_lookup. Fixes bug 4530; bugfix on 0.2.1.5-alpha.
Reported by "troll_un". - Fix null-pointer access that could occur if TLS allocation failed.
Fixes bug 4531; bugfix on 0.2.0.20-rc. Found by "troll_un". - Use tor_socket_t type for listener argument to accept(). Fixes bug
4535; bugfix on 0.2.2.28-beta. Found by "troll_un".
Minor features:
- Add two new config options for directory authorities:
AuthDirFastGuarantee sets a bandwidth threshold for guaranteeing the
Fast flag, and AuthDirGuardBWGuarantee sets a bandwidth threshold
that is always sufficient to satisfy the bandwidth requirement for
the Guard flag. Now it will be easier for researchers to simulate
Tor networks with different values. Resolves ticket 4484. - When Tor ignores a hidden service specified in its configuration,
include the hidden service's directory in the warning message.
Previously, we would only tell the user that some hidden service
was ignored. Bugfix on 0.0.6; fixes bug 4426. - Update to the December 6 2011 Maxmind GeoLite Country database.
Packaging changes:
- Make it easier to automate expert package builds on Windows,
by removing an absolute path from makensis.exe command.
vendredi 16 décembre 2011
Devant l'Hadopi, le silence est la meilleure des défenses
mardi 13 décembre 2011
Vous ne gagnerez pas la guerre contre le piratage !
Le dur combat des industries culturelles
Depuis de nombreuses années déjà, les industries culturelles se battent contre ce qu’elles appellent le piratage (le public, lui, préfère parler de partage ou d’échange hors marché).
A force de lobbying intense, les responsables de cette industrie ont obtenu de nos dirigeants l’élaboration de diverses lois : la discutable LCEN (qui finalement rend pas mal de services au monde de l’Internet, même si certaines formulations du texte ouvrent la porte à quelques dérives), puis l’imbécile et inefficace DADVSI, et plus récemment l’abomination HADOPI.
Ces lois ont été très vivement critiquées par de nombreux auteurs, plus talentueux que moi (La quadrature du net, PC Inpact, UFC Que choisir, Numerama, Daniel Kaplan, etc…), qui ont tous développé des argumentaires extrêmement précis et étayés contre ces lois scélérates. Je ne reviendrai donc pas en détails sur ces points, et me contenterai d’un rapide résumé.
Toutes les solutions défendues par ces « ayants droits » sont au mieux inefficaces, au pire posent de graves problèmes de respect des libertés.
La responsabilisation des intermédiaires techniques (hébergeurs et FAI) les inciterait à censurer tout contenu dès qu’ils auront le moindre doute sur sa légalité, et ce sans que l’autorité judiciaire, normalement seule habilité à décider si la diffusion d’un contenu est légale ou non, ne soit consultée. On ne pourra pas reprocher à ces entreprises d’éviter tout risque de devoir faire face à un coûteux procès et encore plus de prendre le risque de le perdre, mais l’effet immédiat de cette politique serait un sur-blocage (blocage de la diffusion tout à fait légale de certains contenus), et donc une atteinte notoire à la liberté de communication et d’expression des usagers du net. Totalement inacceptable ! (...)
Le déclin inexorable de l'Occident - La fuite en avant d'une 3e guerre mondiale
Union sacrée contre les "pirates" du Net (pub NY Times)
Le Conseil de l'UE publie des conclusions sur la neutralité du net
Busted: BitTorrent Pirates at Sony, Universal and Fox
Armed with the IP-ranges of major Hollywood studios we decided to find out what they’ve been downloading. As expected, it didn’t take us long before we found BitTorrent ‘pirates’ at several leading entertainment industry companies. Yes, these are the same companies who want to disconnect people from the Internet after they’ve been caught sharing copyrighted material.
First up is Sony Pictures Entertainment. As shown below, on this single IP-address alone a wide variety of music and movies have been downloaded. And this is probably just the tip of the iceberg, as YouHaveDownloaded only tracks only a small percentage of all public BitTorrent downloads.
Downloads from a Sony Pictures IP

Another Hollywood studio where it’s not uncommon to download music, TV-shows and movies is NBC Universal. The employee(s) behind one of the IP-addresses at the Fort Lauderdale office in Florida downloaded the first season of ‘Game of Thrones,’ some trance music, a DVD of ‘Cowboys and Aliens’, and much more.
Downloads from a NBC Universal IP

And then there are the fine upstanding people at Fox Entertainment checking out the work of a competing studio. Perhaps downloading ‘Super 8′ can be branded as “market research,” but in this instance actually paying for the DVD might be more appropriate.
After all, when Fox notices that one of their own movies has leaked online they quickly contact the FBI to get the offender jailed. Ouch.
Download from a Fox Entertainment IP

By highlighting the above our intention is not to get anyone into trouble, and for that reason we masked out the end of the IP addresses to avoid a witch hunt. An IP address is not a person, IP addresses can be shared among many people, and anyone can be behind a keyboard at any given time.
Of course our search wasn’t limited only to these big Hollywood studios. We also checked the downloads at the BitTorrent Inc. headquarters in San Francisco. Interestingly there were no downloads recorded there. But there’s plenty of piracy at other tech companies and other institutions.
An IP registered to Google’s Corporate office in New York comes up with a long list of downloads (including a Windows 7 copy), and that’s just one of the many addresses at the search giant. Even at the Church of God the “thou shalt not steal” commandment is less important than getting the latest TV-shows.
We aren’t the only ones to come up with the idea of revealing the BitTorrent habits of copyright advocates. Yesterday, the Dutch blog Geenstijl exposed how someone at the local music royalty collecting agency Buma/Stemra downloaded a copy of the TV-show Entourage and video game Battlefield 3.
In a response Buma/Stemra issued a press release stating that their IP-addresses were spoofed. A very unlikely scenario, but one that will be welcomed by BitTorrent pirates worldwide. In fact, they’d encourage Sony, Universal and Fox to say something similar. After all, if it’s so easy to spoof an IP-address, then accused file-sharers can use this same defense against copyright holders.
Checkmate?
Source: Busted: BitTorrent Pirates at Sony, Universal and Fox
