mercredi 4 janvier 2012
La copie numérique est désormais une religion officielle
La Biélorussie a civilisé son internet
L’internet Biélorusse est en train de vivre une tragédie. Attrapé sur Twitter via @Telecomix, cet article fait état d’une véritable catastrophe pour les biélorusses, où un arsenal législatif est en place pour que le simple fait de surfer sur un site étranger ne devienne un délit. Il s’agit du texte No. 317-3 du 25 Novembre 2011. Le texte argue d’un effort protectionniste à destination des services en ligne commerciaux Biélorusses, dans lequel le surf sur des services commerciaux ne seront légaux que sur un TLD local. Impossible donc pour une société de s’offrir un .com pour diffuser son offre en Bielorussie. Les TLD étrangers n’y seront plus autorisés, mais ce n’est pas le pire. On décèle aussi un texte en fait bien plus large qui va jusqu’à sanctionner la diffusion de matériel pornographique ou la simple visite d’un service en ligne non autorisé. Le délit serait sanctionné par des amendes allant jusqu’à 125 $ pour une simple visite d’un site « non autorisé! La loi entre en vigueur le 6 Janvier 2012. Quand on connait les méthodes locales, il y a de quoi s’inquiéter très lourdement pour le peuple biélorusse.
Ce qu’il faut en comprendre c’est que les sites étrangers ne seront accessibles sur liste blanche en blacklistant les TLD étrangers de tous les sites commerciaux ! Christine Albanel en son temps en avait rêvé, la Biélorussie l’a fait ! On ne pourra donc plus, dés le 6 janvier, en Biolorussie, parler d’Internet, mais plutôt d’une sorte d’intranet, calqué sur le modèle chinois, peut-être même en bien pire.
Les cybercafés et lieux publics qui n’appliquent pas le filtrage demandé risquent la fermeture pure et simple.
Si comme pour le Kazakhstan dont nous risquons de vous parler prochainement, nous trouvions quelques traces de collaboration d’entreprises françaises ou européennes dans la mise en place du dispositif technique servant à isoler le pays, Reflets se fera un plaisir de pointer du doigts les artisans de cette censure. Rappelons que dans son considérant 12 de sa décision n° 2009-580 DC du 10 juin 2009, relative au texte de loi HADOPI 1, le Conseil Constitutionnel reconnaissait qu’Internet était un outil devenu indispensable à l’exercice de la liberté d’expression, un droit fondamental.
12. Considérant qu’aux termes de l’article 11 de la Déclaration des droits de l’homme et du citoyen de 1789 : » La libre communication des pensées et des opinions est un des droits les plus précieux de l’homme : tout citoyen peut donc parler, écrire, imprimer librement, sauf à répondre de l’abus de cette liberté dans les cas déterminés par la loi » ; qu’en l’état actuel des moyens de communication et eu égard au développement généralisé des services de communication au public en ligne ainsi qu’à l’importance prise par ces services pour la participation à la vie démocratique et l’expression des idées et des opinions, ce droit implique la liberté d’accéder à ces services ;
Billets en relation :
- Quand l’industrie du divertissement envisage de nous interdire de choisir nos DNS
- TMG apporte des solutions aux problèmes que la loi ne se pose même pas
- « Grâce à HADOPI, le piratage a reculé de 35%. Mais il faut aller plus loin et s’attaquer au streaming » ® Nicolas Sarkozy
- The Google TMG effect … ou quand les ayants-droit censurent bêtement des sites d’information
- Faut pas charia !
Vidéosurveillance à acceptation variable
Dans l’historique de la controverse publique sur la vidéosurveillance, la légalisation de la caméra dans l’espace public a toujours été la plus problématique aux yeux de la population vidéosurveillée. J’oppose lieu public et lieu privé : mes enquêtés estiment que les propriétaires d’un lieu privé, un supermarché, par exemple, sont libres de décider d’une implantation. Le statut privé du lieu intervient dans le sens où le vidéosurveillé peut considérer qu’il n’est pas chez lui, il est l’invité du supermarché et n’a donc pas à interférer avec une décision d’implantation.
À l’inverse, lorsqu’il s’agit de vidéosurveiller la rue, lieu public par excellence, les choses sont moins évidentes parce qu’une partie de la population éprouve un fort attachement à la rue, au mythe de la rue, elle a une grande force symbolique. Le rejet ou l’acceptation varie en fonction de l’usage qui en est fait.
Généralement, la vidéosurveillance est acceptée quand la rue est conçue comme un simple couloir de circulation. Elle est refusée quand on la considère comme un espace de rencontre, un espace de discussion ou un lieu d’expression politique parce que la rue joue un rôle vital dans l’exercice de la liberté d’opinion et d’expression. Dans les entretiens, les références à l’occupation allemande apparaissent le plus souvent : l’activité des résistants français aurait été impossible ou du moins beaucoup plus compliquée si les vidéos de voie publique avaient été présentes.
La vidéo de voie publique est rejetée par ceux qui disent vouloir vivre leur ville et y séjourner. La vidéo devient un marqueur central de possession, c’est-à-dire un objet placé au centre du territoire que le surveillant veut s’approprier. Cette interprétation est renforcée par le discours des porte-parole des polices qui présentent souvent la caméra comme un outil utile pour reconquérir des territoires qui seraient abandonnés à une population délinquante.
Une commande du ministère de l’Intérieur
La thèse de l’acceptation générale est donc discutable. Elle est véhiculée par le champ médiatique et confortée par des sondages d’opinion. L’enquête faite par Ipsos en 2007 pour le ministère de l’Intérieur est très révélatrice des méthodes que ce type de sondage utilise. Elle indique que 78% des personnes interrogées sont favorables ou très favorables au développement de la vidéo dans les lieux publics pour lutter contre l’insécurité et le terrorisme.
On peut s’étonner de l’imprécision des termes : qu’est-ce que le sondeur entend par lieu public ? Parle-t-il d’un parking public ? D’un parc ? D’une rue dans un quartier résidentiel ? Il suffit de nous projeter dans ces trois espaces pour comprendre que l’impact de la caméra sur la personne filmée n’est pas le même. L’usage de ces trois endroits est différent. L’ensemble des réponses obtenues pour la même question varie selon ce que le sondé entend par lieu public.
De plus, la question attribue d’emblée une fonction à la vidéo, la lutte contre l’insécurité. Le débat entre “pro et anti” porte précisément sur le type de motivation qui guide les décideurs de l’implantation et les opérateurs ensuite. Pour les pro il s’agit de protéger la population, pour les anti, de la surveiller. Je suis d’accord avec l’association Souriez vous êtes filmés que cette question revient à dire si l’on est pour ou contre l’insécurité et le terrorisme. Bien sûr que non donc obligatoirement je devrais être pour la vidéosurveillance ! La réponse est pré-mâchée et exclue toute possibilité de réflexion.
Après, c’est un fait qu’il n’a jamais existé aucun mouvement social d’opposition de masse. On peut essayer de l’expliquer : la présence d’une caméra peut être gênante, agaçante voire vide de sens mais au sens strict, elle n’interdit aucune action. Une ville sous vidéo-surveillance n’est jamais un espace de détention où la caméra prescrirait un type déterminé de comportement. Un dispositif de vidéosurveillance ne fonctionne pas comme un mur qui interdirait matériellement l’accès ou le retrait d’une zone filmée. C’est pour cela que l’opposition reste individuelle. Elle a pu être collective avec des associations comme Souriez vous êtes filmés ou le Collectif de réappropriation de l’espace public (Crep) à Strasbourg mais cela n’a jamais été un mouvement d’ampleur.

Les deux partagent un trait commun : ils s’opposent au vidéosurveillé indifférent, dans le sens où tous les deux estiment que rien ou presque n’échappe à l’opérateur. Comme celui qui se croit en insécurité pense que les écrans reliés aux caméras sont constamment observés, il considère pouvoir compter sur l’intervention du surveillant en cas de problème.
La même conviction est responsable de l’émergence de le sensation d’oppression qui justifie le rejet de la vidéo. L’objectif de la caméra, c’est l’œil ubiquiste de Big Brother dans la mesure où il symbolise la puissance visuelle illimitée.
Ces deux catégories forment l’ensemble des surveillés, qui s’opposent aux incrédules qui sont généralement indifférents à la vidéosurveillance. Ils ne croient pas être observés par un opérateur car ils ne croient pas en l’efficacité de la vidéosurveillance. Ils évoquent l’utilisation d’un matériel qui serait peu performant qui fournirait des images en noir et blanc de faible définition.
Croyances sur l’insécurité
Une série de croyances sur l’insécurité oppose aussi le pro et l’anti. La pression du sentiment d’insécurité occupe une place centrale dans le processus d’acceptation. Croire que l’insécurité urbaine est quelque chose de diffus va généralement de paire avec une adhésion.
Plus précisément, le désaccord repose sur la question de la réalité de l’insécurité. Pour le pro, la délinquance et les incivilités augmentent ces dernières décennies alors que pour les anti, cette ambiance sécuritaire est non justifiée parce que construite de toute pièce par ceux qui trouvent un intérêt financier politique ou professionnel dans un sentiment d’insécurité élevé.
Toutefois, la peur n’est pas suffisante pour justifier l’implantation de la caméra. C’est là que les choses deviennent encore plus intéressantes. On peut être convaincu qu’il existe un fort taux d’insécurité et refuser tout de même la vidéo. Ce qui divise alors, ce sont les causes de la violence et à partir de là le type de réponse à apporter pour réagir efficacement. Ceux qui ont peur et sont partisans de la caméra tiennent le délinquant ou le criminel pour seul responsable de ses actes et du climat d’insécurité. Ils considèrent la prévention et le travail social comme des réponses inefficaces à la violence et accusent de laxisme les politiques qui y ont recours. Le recours à la vidéosurveillance dans sa visée dissuasive et répressive est justifié.
À l’inverse, pour ceux qui ont peur mais sont anti, la violence est le résultat de l’insécurité sociale : le chômage et les inégalités. Il n’y a qu’un État social capable d’assurer l’autonomie de chacun qui pourra agir efficacement sur la délinquance. La vidéosurveillance ne sert à rien, au contraire, elle rajoute du sel sur la plaie causée par l’exclusion parce que la caméra est un signe de menace et de défiance vis-à-vis de la population, c’est un perpétuel rappel à l’ordre pour les citoyens.

Je n’ai jamais rencontré un détracteur ou un partisan total. Un militant anti peut être indifférent à la vidéosurveillance dans un supermarché car elle peut être contournée mais si cela implique une réorganisation plus ou moins contraignante des activités quotidiennes. Ce qui est souligné, c’est que la multiplication des caméras dans des lieux différents rend les tactiques d’évitement de plus en plus difficiles.
Un détracteur peut estimer que le sentiment d’insécurité que lui ou d’autres éprouve dans un lieu est légitime. On peut se positionner globalement contre la vidéosurveillance mais comprendre que dans un parking souterrain les usagers et en particulier les femmes peuvent avoir peur car il présente un fort degré de dangerosité.
A contrario, un partisan peut ne pas être d’accord lorsqu’il n’arrive pas à lui attribuer un sens, par exemple si elle est installée dans un café ou dirigée vers la terrasse d’un café. D’une part, on se sent soi-même en sécurité. D’autre part, on voit mal l’intérêt du propriétaire de l’établissement d’installer une caméra. Il est “stupide” – c’est le terme de mes enquêtés – de s’équiper pour lutter contre le vol des verres ou des cendriers. Se projeter sur la terrasse d’un café entraine de la part des partisans deux réactions différentes. Soit de l’indifférence, à la rigueur, on juge que c’est une perte d’argent. Soit une réaction de rejet car si elle ne sert pas à protéger, elle doit servir à surveiller, à épier diront certains, récolter de l’information sur les individus.
J’ai demandé à mes enquêtés de se projeter à la terrasse d’un café, c’est un rejet quasi généralisé. Seuls deux enquêtés, pro caméras, me disent être indifférents en invoquant la possibilité de fréquenter un autre établissement si la caméra les gêne.
Cette opposition généralisée est motivée par la sensation déplaisante liée au risque d’être fixé, épié par le surveillant. Pour le pro vidéosurveillance sur la voie publique, la caméra n’est pas gênante car il est déjà sous les yeux des autres passants : l’espace public est par définition ouvert à la vue de tous. Pourtant en terrasse, les choses sont différentes car cela revient à être immobile pendant un assez long moment et cette immobilité favorise l’émergence du sentiment d’être examiné. De même quand on attend devant un passage piéton ou lorsque l’on fait la queue à la caisse d’un supermarché.
L’art du voir sans voir
C’est logique : le vidéosurveillé ne voit pas le surveillant mais il sait que quand le temps d’exposition est long, l’opérateur a le temps de le dévisager, alors qu’entre les clients du café, le clin d’œil doit prévaloir. Il s’agit en fait d’un code d’interaction qui régit les contacts populaires. La fixité d’un regard dans la vie quotidienne est considérée comme déplacée voire grossière. Il y a donc rejet dans le contexte de la terrasse car quand les gens savent ou croient qu’ils sont fixés par la caméra, la détente et le plaisir sont exclus alors qu’ils caractérisent précisément les activités réservées à cet endroit. C’est comme sur une plage : l’ordre social repose sur l’art du voir sans voir, selon l’expression du sociologue Jean-Claude Kaufmann. Le bien-être et la distraction ainsi que la sauvegarde du caractère intime des conversations passent par l’inattention civile, c’est-à-dire l’adoption d’un comportement neutre, indifférent vis-à-vis de l’environnement. Dans ce cadre, l’opérateur transgresse ces conventions.

La question de la confiance accordée au décideur de l’implantation arrive d’abord, suivie de la confiance aux opérateurs pour utiliser la vidéo dans son objectif officiel, avec bienveillance en faisant prévaloir le souci du bien public. Être pro pour des raisons de sécurité n’implique pas non plus forcément une renonciation à une certaine part d’opacité, d’accepter de tout montrer de soi à l’opérateur. Ce qui est rendu transparent, intelligible grâce à la caméra, ce n’est pas l’individu surveillé mais le sens de la situation qu’il est en train de vivre sous la caméra. Pour lui, ce que l’opérateur est à même de comprendre, c’est que celui qu’il voit sur son écran est en train d’être agressé par exemple.
Pour le détracteur, le système rend transparent la personne filmée puisque la caméra permet de filmer toutes les informations issues de la communication non verbale et cela sans rien révéler de lui en retour.
C’est ici qu’apparait l’argument phare du rien à cacher, avancé par les partisans : si vous n’avez rien à cacher, la caméra ne devrait pas vous déranger. Pour ceux qui font confiance aux professionnels de la vidéosurveillance, ceux qui n’acceptent pas d’être filmés ne peuvent être que ceux qui ont quelque chose à se reprocher sur le plan légal. Cet argument suppose que les caméras sont implantées dans l’unique but de repérer les délinquants et que les opérateurs font preuve d’intégrité dans leur travail. Dans ce sens, on peut dire que les défenseurs de la caméra ne conçoivent pas le regard surveillant comme étant susceptible d’indiscrétion.
Oui, de même la formation proposée aux opérateurs, qui est très courte, cinq jours. C’est effectivement une question qui commence à prendre une place importante dans le débat.
Sur le contre-argumentaire des anti, ils reprochent à leurs adversaires de restreindre la question sur la dangerosité de la caméra au contexte politico-judiciaire dans lequel ces systèmes sont implantés à l’heure actuelle. Mais comment être certain que demain on ne commettra aucune infraction à la loi parce que la définition de la légalité aura été modifiée ? Ils pointent le caractère labile des limites de la légalité donc l’impuissance et la vulnérabilité de tous les vidéosurveillés dans un contexte de basculement de la démocratie vers la dictature.
“Le superflu précautionnaire”
L’éventail des informations que l’on peut considérer comme à cacher est bien plus large que la commission d’actes illégaux : tout ce qui concerne la vie privée, l’intimité ou les manières d’exercer les libertés individuelles et collectives. Les limites de l’argument du rien à cacher résident dans ce que le sociologue Michalis Lianos appelle “le superflu précautionnaire”: toutes les informations récoltées par le dispositif sur des comportements qui ne concernent en aucun cas les finalités institutionnelles réservées au dispositif. Le superflu précautionnaire réside de la capacité technique de la caméra à filmer et enregistrer tout ce qui se déroule dans son champ.
Aujourd’hui, la grande majorité de la population, urbaine ou rurale, des pays riches et développés, se voient régulièrement sur une image : photographie, image de caméscope, on utilise son téléphone portable, Facebook ou Photoshop pour se mettre en scène. C’est encore plus vrai pour les jeunes qui se construisent dans les images. Cette mise en scène de soi, avec une diffusion dans toute la société de ces dispositifs de captation d’image, explique en partie l’acceptation ou l’indifférence face à la vidéo. D’une part parce qu’elle participe à la banalisation de l’objet caméra, de l’expérience qui consiste à être filmé de façon répétée et se voir de plus en plus couramment sur une image fait reculer les tendances à ce que l’on pourrait appeler l’iconophobie.
D’autre part, il y a un phénomène d’autoéducation, un développement de l’intelligence des personnes par rapport à l’exactitude des images.
Enfin, toute la population accède à ce que Lianos appelle “le monde médiatique du crime” qui fournit au spectateur des représentations du monde physiquement violent. Il faut entendre par cette expression tout particulièrement la télévision puisqu’il a été montré que la présentation par la télévision des violences urbaines influence le plus les représentations de l’insécurité des Français. La peur de victimation c’est-à-dire la peur pour la sphère intime de la personne, le corps et les espaces destinés au corps, se construit beaucoup moins à partir de l’expérience directe de la violence physique que des images fournies sur cette violence. D’ailleurs, être victime d’une infraction violente est une expérience relativement rare. Les crimes violents enregistrés par la justice concernent surtout les personnes les plus défavorisées. Pourtant la peur de victimation augmente dans toutes les classes sociales.

Il est essentiel de reconsidérer cette idée d’une acceptation quasi-généralisée que les médias et les politiques tiennent pour acquis. Quand les politiques décident d’installer de la vidéosurveillance, cette idée d’acceptation est très importante puisqu’elle permet dans une société démocratique de légitimer leur décision. Et les enquêtes dites d’opinion publique, sensées recueillir l’avis de la majorité des Français, viennent régulièrement fournir des chiffres chocs et conforter cette croyance en l’acceptation généralisée de la vidéo.
Néanmoins, l’acceptation sociale détermine aussi l’acceptation politique. Il existe une demande réelle de la part d’une partie de la population. C’est une conséquence de la peur de victimisation. Faire l’éloge de la vidéo et en fournir à une population qui se sent menacée permet au politique de flatter l’électorat.
L’inverse est aussi vrai. C’est le cas par exemple lorsque les politiques soutiennent l’idée de l’efficacité de la vidéosurveillance dans la lutte contre la délinquance. La population est incapable de statuer une bonne fois pour toute sur cette question, les enquêtés sont bien conscients qu’il s’agit d’une question de spécialiste. Le problème en France est qu’aucune étude sérieuse sur l’efficacité de la vidéosurveillance dans une visée répressive ou dissuasive n’a été menée et rendue publique.
Non, je ne crois pas. Électoralement parlant, ce n’est pas envisageable. La peur de victimation est telle que la population ne comprendrait pas ce retour en arrière. D’un point de vue strictement financier, avoir investi tant d’argent pour revenir en arrière signerait l’échec de leur engagement et de leur décision.
Photos et illustrations via Flickr sous licences Creative Commons par Jitter Buffer ;
Murielle Ory a déjà publié :
Telecomix crée la mémoire vive des révolutions

Les observateurs de la ligue arabe n’ont rien vu à Homs, épicentre la contestation en Syrie. C’est du moins ce que critiquent la France et des organisations de défense des droits humains. Arrivés lundi pour rendre compte de la situation sur place, ils ne sont restés que quelques heures à Homs pendant la journée de mercredi, la plupart du temps sous les yeux et l’encadrement attentifs de responsables syriens.
Bientôt, les internautes pourraient devenir des observateurs, grâce à un portail de vidéos créé par le collectif de hackers, Telecomix. Le groupe d’hacktivistes a déjà à son actif un coup de main à la révolution tunisienne et le rétablissement des communications et d’Internet en Egypte au plus fort de la répression. A Berlin pour le 28e Chaos Computer Congress , qui rassemble bidouilleurs et autres experts en sécurité informatique, plusieurs hacktivistes du collectif ont annoncé la création du portail. Parmi eux, le jeune blondinet KheOps, qui n’hésite pas à parler à visage découvert sur les télévisions françaises :
Maintenant, on essaie de regrouper les vidéos qui sortent en les classant par lieu et date, de manière à ce que des journalistes fassent du recoupement pour savoir ce qu’il s’est passé dans la même ville sur plusieurs semaines, mois…
L’idée est de recréer une mémoire vidéo de cette révolution syrienne, mémoire déjà développée en anglais et en arabe, via un site de news from the ground mis à jour en temps réel par des agents Telecomix et des Syriens qui participent au projet. KheOps est l’un des fondateurs de l’opération Syria. OpSyria, qui dure à présent depuis plus de six mois, est loin de s’enfoncer dans un rythme de routine : “Même si on a moins fait de choses spectaculaires, maintenant, il faut entretenir et créer de nouvelles choses techniques en permanence.”
Court-circuiter les espions
Des innovations qui permettent aux Syriens, chaque jour, de se connecter de manière plus sécurisée, comme l’explique KheOps :
Par exemple avec le point de sortie VPN. Il s’agit d’avoir un serveur avec une connexion correcte situé dans un pays qui ne soit pas la Syrie ou un pays ami de la Syrie, de sorte que les espions syriens n’y aient pas accès.
Grâce à ce travail quotidien, les utilisateurs syriens peuvent se connecter sur ce serveur, ce qui lui permet ensuite d’utiliser Internet sans que les services de sécurité ne s’en aperçoivent.

Quelques semaines après le début de la révolution Syrienne, les hackers de Telecomix avaient choisi de détourner les réseaux locaux pour permettre aux Syriens de faire sortir des images et des informations du pays, mais aussi d’apprendre quelques règles simples de sécurité et d’anonymat sur Internet. L’énorme prouesse technique permet aujourd’hui à des hacktivistes syriens de contourner la censure.
Infrastructure technologique
Okhin, un des Français de l’opération rappelle que les moyens du collectifs restent limités et qu’en aucun cas, ils ne remplacent les révolutionnaires :
On essaie de trouver de nouvelles façons d’aider les Syriens, de trouver de nouvelles façons de récupérer des nouvelles sur le terrain, on essaie de faire tout ce qu’on fait jusqu’à présent. On a eu juste à fournir une infrastructure technologique.
Kazakhstan, Russie, Cuba, les dictatures et les projets ne manquent pas : “On est volontaires, on fait ça sur notre temps libre, on ne peut pas sauver le monde” précise Okhin. Et de rappeler la conférence de la veille : “J’ai appris qu’en Turquie, ils commencent à s’organiser eux-mêmes, pas forcément à demander l’aide de Telecomix, mis à part un soutien technique. Pour changer les choses, ils doivent développer leurs propres clusters. »
Le collectif Telecomix regroupe des hacktivistes de différentes nationalités qui vivent parfois sur des fuseaux horaires totalement différents. C’est le cas de l’imposant Américain qui se fait appeler Punkbob. Il commence de son côté, avec d’autres, à travailler sur le Kazakhstan :
L’Internet n’y est pas libre, ils ne peuvent pas se connecter aux sites qu’ils veulent. On a aussi un regard sur la Russie…
Illustrations via FlickR [cc-byncsa] Ophelia Noor
samedi 24 décembre 2011
Quand la CNIL fait de la publicité pour le Deep Packet Inspection d’Orange
Incroyable et honteux ! Sur France Info, Sophie VULLIET-TAVERNIER, directrice des études, de l’innovation et de la prospective de la CNIL, fait ouvertement la promotion du service Orange Préférences, un service qui nous avait fait bondir car nous avions tout de suite reconnu ici l’usage, confirmé par Orange, du Deep Packet Inspection, une technologie particulièrement intrusive dont l’objet même est de lire la charge utile de vos correspondances. Ce qu’on appelle ici la charge utile, c’est TOUT le contenu des paquets, que vous recevez et envoyez sur le réseau : vos emails, vos chats, vos mots de passe (non chiffrés)… rien ne lui échappe. Ce service est une hérésie en matière de sécurité puisqu’il est par définition une invitation à ne pas utiliser le chiffrement SSL, partout où ce dernier est disponible (le chiffrement rend le DPI sourd et aveugle, particulièrement dans ce cadre d’utilisation à vocation publicitaire). Par ce service, l’abonné Orange ayant souscrit à ce service, appelons le un « bon con » pour qui Orange a tout intérêt à entretenir l’e-gnorance, s’engage donc à surfer le plus souvent possible à poil pour qu’on puisse lui envoyer de la publicité ciblée. Et la CNIL, dont l’objet est sur le papier (elle bénéficie en tout cas de financement publics pour), la protection des données personnelles cautionne cette merde ?! What the fuck ?
Nous avions déjà mis en garde sur l’usage de cette technologie à des fins publicitaires quelques mois avant qu’Orange ne lance ce service. Une fois de plus Reflets.info avait eu le nez creux, il était évident que ceci allait débarquer en France.
Non contente de ne pas servir à grand chose, la CNIL s’érige donc maintenant (par manque de budget ?) en support publicitaire pour aller redorer le blason des fournisseurs d’accès en faisant la promotion et là c’est quand même un comble, du Deep Packet Inspection. Plus particulièrement du service Orange Préférences, proposant aux abonnés d’Orange, sur inscription de bénéficier du viol de leur correspondance personnelle en échange de publicités ultra ciblées ! Mais tout ceci est bien légal nous assure Sophie VULLIET-TAVERNIER… puisque « c’est sur OPT-IN », éludant LA question technique par une belle pirouette synonyme d’un « c’est trop compliqué, et puis vous êtes un peu trop cons pour comprendre le DPI » … omettant non seulement de citer la technologie (pas franchement populaire dans les pays arabos musulmans qui connaissent des soulèvements et à qui la France comme d’autres pays fournissent ces armes numériques en se cachant derrière leur petit doigt et dont notre ministre de la défense a même le culot de dire qu’elles sont « détournées »), mais en plus se gardant bien d’expliquer de manière claire que ce service consiste, dans les faits, à un viol de correspondance privée… sur OPT-IN !
Voici un petit mémo à destination de la CNIL, pas trop compliqué, histoire qu’ils puissent bien retenir.
DPI = Lecture du PAYLOAD = VIOL DES COMMUNICATIONS
Ecoutez bien cette interview ce spot publicitaire
C’est super le DPI hein ?
La CNIL ne doit pas lire Reflets, c’est fort dommage. Comme nous sommes bien assurés qu’elle ne manquera pas cet article, nous allons lui faire un bref récapitulatif de la technologie dont elle fait ici la promotion.
- Le DPI, c’est par exemple ce qui sert à brider les réseaux mobiles, et avec la facturation, sachez que c’est là son usage le plus « soft ».
- Le DPI, ça sert surtout aux régimes autoritaires, comme le jouet vendu par Amesys en Libye, ou d’autres jouets vendus par Qosmos à la Syrie, d’autres vendus par Nokia Siemens en Iran, d’autres vendus par Alcatel en Birmanie…
- La CNIL est elle informée qu’Orange utilise également cette technologie pour créer un internet à deux vitesses, avec son expérimentation, révélée par Reflets de « QOS data différenciée » ?
La journaliste de France Info pose évidemment des questions à la limite de la complaisance, du moins en insistant surtout pas, même si quelque part elle sent le coup le fourré. On a quand même droit à une question pertinente : « Est-ce Légal ? ». En réponse, on utilise un peu de novlang, « fichage ou espionnage » deviennent « profilage », l’espionnage de vos surfs devient du « comportement de navigation », l’ interception et l’analyse de vos communications deviennent « remontée et analyse des navigations »… bref la CNIL vous rassure, le DPI, c’est super, les clients sont informés puisqu’ils lisent les conditions générales d’utilisation d’Orange qui prennent évidemment bien soin d’expliquer que cette technologie est celle qui sert actuellement à tuer en Iran ou en Syrie. Le seul truc important pour la CNIL, c’est l’OPT-IN… mais l’OPT-IN à quoi ? A ce que l’utilisateur en sait, à ce qu’on veut bien lui raconter ? Ou l’OPT-IN à une technologie qu’il comprend comme ce qu’elle est réellement : une technologie de surveillance de masse… le nucléaire d’Internet !
Et quand on demande à Sophie VULLIET-TAVERNIER, comment techniquement ça fonctionne, elle pouffe de rire avant de nous nous faire comprendre que « c’est trop compliqué ces histoires ». La CNIL s’assure que votre vie privée est bien défendue, c’est ça le message de service en plus du spot de pub pour le Deep Packet Inspection à des fins publicitaires
« Le FAI s’engage à ce que les mots de passe, les chats (…) ne soient pas traités (..) »
Tout ceci est intercepté, mais ne vous inquiétez pas « on les efface, c’est pas traité », Nous voilà sauvé !
Mais quand on sait comment Orange efface les données, excusez nous d’avoir peur !
On comprend aisément que Sophie VULLIET-TAVERNIER ne soit pas super chaude pour rentrer dans le détail. Faire l’éloge du DPI, la technologie que mettent en place toutes les dictatures, tous les régimes autoritaires pour réprimer leur population. Et ça, la CNIL, étrangement, se garde bien d’expliquer le risque du déploiement de cette technologie, pour tout et n’importe quoi, elle se garde bien de la nommer, des fois que des auditeurs comprendraient trop bien l’anglais et comprennent qu’il retourne « d’inspection en profondeur des paquets IP », et elle se garde évidemment d’expliquer le caractère par définition intrusif du DPI !
Reflets s’interroge sur l’identité du financeur de la CNIL pour cette publicité sur France Info, on va donc demander l’avis du public.
Cher lecteurs, pensez vous que le nouveau sponsor mystère (en plus de vos impôts) de la CNIl soit :
a) Alcatel Lucent
b) Qosmos
c) Amesys
d) Orange
Billets en relation :
- Orange et le Deep Packet Inspection sur les réseaux mobiles
- Bridage des débits fibre 100 mégas : Orange l’opérateur Minitel HD
- Maroc : Le meilleur ami de la France se met au DPI grâce à Amesys, la filiale de Bull
- Les grandes oreilles libyennes d’Amesys écoutaient aussi les satellites
- Qatar : Le Finger tendu bien haut d’Amesys
Deux victoires importantes pour la légalité des logiciels P2P
Lobbying pour ficher les bons Français
Le 13 décembre dernier, une vingtaine de députés ont adopté, en seconde lecture et dans un hémicycle clairsemé, la proposition de loi sur la protection de l’identité visant à créer un “fichier des gens honnêtes” (sic) de 45 à 60 millions de Français. Il servira de socle à la future carte d’identité électronique. Les parlementaires ont également validé la proposition de Claude Guéant de pouvoir se servir de ce fichier à des fins de police judiciaire, alors que le Sénat s’y était pourtant vertement opposé par 340 voix contre (dont 127 sénateurs… UMP) et 4 voix pour.
Véritable serpent de mer, la question de la modernisation de la carte d’identité a été plusieurs fois débattue ces dix dernières années. La Grande-Bretagne et les Pays-Bas ont eux décidé, cette année, d’abandonner ou de geler leurs projets respectifs. D’autres pays, comme les Etats-Unis, n’ont pas de carte d’identité. À contre-courant, le projet français illustre aussi des intérêts stratégiques industriels de la France, comme le reconnaît sans ambages Jean-René Lecerf, le sénateur à l’origine de la proposition de loi :
Les entreprises françaises sont en pointe mais elles ne vendent rien en France, ce qui les pénalise à l’exportation par rapport aux concurrents américains.
Le 31 mai, lors de la discussion au Sénat, Jean-René Lecerf soulignait ainsi que “sur la carte d’identité, nous avons été rattrapés, puis distancés par de nombreux États, dont nombre de nos voisins et amis, au risque de remettre en cause le leadership de notre industrie, qui découvrait alors la pertinence du proverbe selon lequel nul n’est prophète en son pays” (voir Fichons bien, fichons français !).
La liste des personnes entendues par François Pillet, le rapporteur de la proposition de loi au Sénat, montre bien l’ampleur du lobbying dont il a fait l’objet : on y dénombre en effet deux représentants du ministère de la justice et six du ministère de l’Intérieur, deux représentants de la CNIL et deux autres du Comité consultatif national d’éthique, un représentant de la Ligue des droits de l’homme, du Conseil national des barreaux et de l’Observatoire national de la délinquance et des réponses pénales.
Mais pas moins de quatorze représentants du Groupement professionnel des industries de composants et de systèmes électroniques (GIXEL) : trois de Morpho, deux de Gemalto, deux de l’Imprimerie nationale, deux d’Oberthur, deux de ST Microelectronics, un d’Inside Secure, un de SPS Technologies et de Thalès, soit la totalité des 8 membres du groupe cartes à puce du GIXEL. Auquel on ne peut adhérer qu’en déboursant une cotisation forfaitaire de 21 500 euros.

Dans son rapport, François Fillet souligne que les industriels du GIXEL lui ont ainsi fait valoir que “l’absence de projets en France, pays qui a inventé la carte à puce et possède les champions du domaine, ne permet pas la promotion internationale d’un modèle français de gestion de l’identité. Leurs succès à l’international, face à une concurrence allemande ou américaine seront plus nombreux, s’ils peuvent s’appuyer sur un projet concret national“.
Philippe Goujon, le député rapporteur de la proposition de loi à l’Assemblée, évoque lui aussi dans son rapport le lobbying dont il a fait l’objet :
Comme les industriels du secteur, regroupés au sein du groupement professionnel des industries de composants et de systèmes électroniques (GIXEL), l’ont souligné au cours de leur audition, l’industrie française est particulièrement performante en la matière (…) Les principales entreprises mondiales du secteur sont françaises, dont 3 des 5 leaders mondiaux des technologies de la carte à puce, emploient plusieurs dizaines de milliers de salariés très qualifiés et réalisent 90 % de leur chiffre d’affaires à l’exportation. Dans ce contexte, le choix de la France d’une carte nationale d’identité électronique serait un signal fort en faveur de notre industrie.
Menaces pour la France
Dans sa plaquette de présentation (.pdf), le GIXEL, qui se présente comme un “accélérateur d’électronique“, se targue ainsi, au titre des ses “actions spécifiques“, de “préparer la carte nationale d’identité avec l’Administration“.

Un autre document (.pdf) intitulé “France Numérique – L’identité numérique au coeur de l’économie française“, co-signé du GIXEL et de l’Agence nationale des titres sécurisés (ANTS, dépendant du ministère de l’intérieur) et daté de juin 2011, présente la Carte Nationale d’Identité Electronique (CNIe) comme un “projet national (qui) permettra de mieux protéger l’identité des Français et d’accélérer le développement de l’économie numérique tant pour le secteur public que privé” :
Les industriels français sont prêts. L’engagement gouvernemental national officialisé et concrétisé par un projet national constituera la référence indispensable pour concurrencer d’autres initiatives portées par d’autres pays.
L’absence actuelle de projet en France laisse le champ libre à d’autres nations, pour imposer de nouvelles normes, des produits ou des services au détriment des intérêts nationaux français et de son industrie.
Evoquant des “menaces pour la France et son industrie“, les auteurs du document estiment que “l’absence de projet national français donne une force incomparable à d’autres pays, qui forts de leur projet national, mettent leurs industriels en position d’exporter leurs solutions basées sur leur carte d’identité électronique” :
Les Etats-Unis ont entamé une réflexion stratégique sur la gestion des identités. Elle impactera les normes et donnera naissance à des solutions technologiques qui pourraient s’imposer aux delà (sic) de leurs frontières. Les pays qui n’auront pas développé la technologie perdront des marchés de produits et services, des emplois et leur gouvernement, de la TVA.
En l’espèce, les Etats-Unis n’ont pas de carte d’identité, et aucun projet de ce type n’est prévu à l’horizon. L’argument du GIXEL, pour qui l’absence de carte d’identité électronique française porterait atteinte à la France et à son industrie est d’autant plus étonnant que trois des quatre premiers acteurs mondiaux des documents électroniques d’identité et de voyage (passeport électronique, carte d’identité, permis de conduire, carte de santé), sont… français, et qu’ils sont donc particulièrement bien placés pour “imposer aux delà de leurs frontières” leurs normes et solutions technologiques, comme le reconnaît in fine le GIXEL quelques lignes plus bas, cherchant ainsi à vanter “l’expertise unique de l’industrie française” :
Oberthur, Morpho et Gemalto fournissent 70% des programmes nationaux dans le monde avec un capital de plus de 150 références.
544 cantines scolaires
Le GIXEL s’était déjà fait connaître pour avoir proposé de déployer des installations de vidéosurveillance et de biométrie dès l’école maternelle, afin d’habituer les enfants à ne pas en avoir peur, ce qui lui avait d’ailleurs valu de remporter un prix NovLang aux Big Brother Awards. Dans un “Livre Bleu” réunissant les propositions des industries électroniques et numériques, paru en juillet 2004 et présentant les “grands programmes structurants” de la filière, on pouvait en effet lire ce passage proprement orwellien :
La sécurité est très souvent vécue dans nos sociétés démocratiques comme une atteinte aux libertés individuelles. Il faut donc faire accepter par la population les technologies utilisées et parmi celles-ci la biométrie, la vidéosurveillance et les contrôles.

Plusieurs méthodes devront être développées par les pouvoirs publics et les industriels pour faire accepter la biométrie. Elles devront être accompagnées d’un effort de convivialité par une reconnaissance de la personne et par l’apport de fonctionnalités attrayantes :
- Éducation dès l’école maternelle, les enfants utilisent cette technologie pour rentrer dans l’école, en sortir, déjeuner à la cantine, et les parents ou leurs représentants s’identifieront pour aller chercher les enfants.
- Introduction dans des biens de consommation, de confort ou des jeux : téléphone portable, ordinateur, voiture, domotique, jeux vidéo
- Développer les services « cardless » à la banque, au supermarché, dans les transports, pour l’accès Internet, …
La même approche ne peut pas être prise pour faire accepter les technologies de surveillance et de contrôle, il faudra probablement recourir à la persuasion et à la réglementation en démontrant l’apport de ces technologies à la sérénité des populations et en minimisant la gène occasionnée.
Ce même Livre Bleu tenait à préciser que “l’effort pour lutter contre le terrorisme doit être comparé à un effort de guerre comme celui que nous avons consenti pendant la période de guerre froide” et que, en terme d’enveloppe budgétaire, “l’importance de l’enjeu est tel qu’un effort de R&D publique et industrielle comparable en proportion du PIB à celui consenti pour construire la force de dissuasion française de 1958 à 1980 et le soutien à l’industrie correspondant serait une réponse proportionnée au problème“.
Interrogé sur cette diatribe militaire, Pierre Gattaz, fils d’un ancien patron du CNPF, et président du GIXEL, expliqua que qu’”on est de toute façon parti pour augmenter tout ce qui est contrôle de sécurité, de transport, d’identification…, on le voit bien avec les passeports numériques, avec les cartes d’identité ou de santé, où il y a toujours des cartes à puce avec des informations biométriques” :
Nous ne sommes pas là pour savoir si c’est trop ou pas assez, nous sommes avant tout des industriels et nous mettons en place les systèmes et équipements pour servir la police, la justice, et l’armée.
A défaut de savoir si la police, la justice, et l’armée ont bien été servis par le GIXEL, force est de constater que les écoles, elles, sont envahies : six ans seulement après la parution du Livre bleu, 544 établissements scolaires, en France, utilisent des systèmes de reconnaissance d’empreintes biométriques palmaires dans leurs cantines scolaires. Ils étaient 333 en novembre 2009.
Au vu de l’explosion du nombre de demandes, et afin d’éviter d’avoir à les traiter au cas par cas, la CNIL a en effet créé, en 2006, un dispositif d’autorisation unique permettant aux chefs d’établissement de déclarer l’installation de tels systèmes biométriques. Il leur est interdit d’utiliser des systèmes de reconnaissance des empreintes digitales, au profit de la reconnaissance du contour de la main, moins intrusif, et ils doivent fournir un système alternatif à ceux qui refusent la biométrie.
Utilisation massive
Dans un autre rapport intitulé “2012 – 2017 : Le temps de l’ambition“, récemment publié par la Fédération des industries électriques, électroniques et de communication (FIEEC), dont le GIXEL fait partie, on découvre que la filière a de son côté inscrit, dans la liste de leurs “objectifs à 5 ans” le fait de “revoir le corpus législatif pour permettre l’utilisation massive des outils d’identification électronique” et de “déployer la carte d’identité électronique de façon massive” :
- Avoir revu le corpus législatif pour permettre l’utilisation massive des outils d’identification électronique tout en garantissant les libertés publiques, en lien avec la Commission Nationale Informatique et Liberté (CNIL).
- Généraliser les outils numériques de gestion et de suivi des flux physiques (marchandises, ports, aéroports, etc.).
La mesure clé à mettre en oeuvre :
Lancer des programmes massifs d’équipements d’outils de sécurité numérique, notamment pour la sphère publique.Des exemples / pistes de réflexion
- Sécurité des personnes : déployer la carte d’identité électronique de façon massive.
- Bâtiments : généraliser les outils de sécurité électronique pour les bâtiments publics, Etat, administrations, collectivités locales.

L’Alliance pour la confiance numérique (ACN), créée par la FIEEC pour “représenter l’industrie de la confiance numérique, en particulier, auprès des pouvoirs publics” et qui réunit notamment Bull, Safran Morpho, Thalès, Orange, Gemalto, Cassidian, CS ou encore la Caisse des dépôts, “se propose d’être l’interlocuteur privilégié sur les questions de sécurité numérique” :
Une très grande partie des outils et des technologies de la sécurité existe déjà et la France a des atouts industriels et de service pour prendre un leadership mondial sur ce marché. En revanche, (…) si peu de marchés de sécurité s’ouvrent en France c’est parce que le sujet a du mal à émerger au niveau des décideurs de manière structurée. Il est nécessaire de développer un marché structuré et solvable.
Dans son dossier de presse (.pdf), l’ACN déplore ainsi que la France adopte souvent “des solutions étrangères alors que la France est très bien placée pour les fournir et les exporter grâce à des technologies reconnues : biométrie, carte à puce, systèmes d’identification ou encore détection d’activité pour la sécurité“.
Elle plaide ainsi, elle aussi, pour le “déploiement effectif, à court terme, de la Carte Nationale d’Identité Electronique“, qualifié de “proposition majeure“, et cite, entre autres “exemples d’apport du numérique“, un certain nombre de “solutions (qui) devront maintenir l’équilibre entre les contraintes perçues comme acceptables par la société et les opérateurs, et le besoin d’augmenter le niveau de sécurité” :
contrôle d’accès en mouvement, coopératif ou non, avec reconnaissance faciale ou de l’iris ;
reconnaissance à la volée, faciale ou de l’iris, avec capacité à identifier et localiser ;
et, en terme d’amélioration de l’efficacité de la vidéo-protection :
la caractérisation sémantique d’individus pour la recherche sur signalement ;
la détection d’événements anormaux ;
le développement de l’exploitation de caméras mobiles, embarquées ;
la vision nocturne, la prise en compte des conditions environnementales difficiles.
Isabelle Boistard, qui fut déléguée au développement du Gixel pendant 11 ans, est aujourd’hui chef de service chargée des affaires économiques à la FIEEC. Elle figure également dans la “liste des représentants d’intérêts” (en clair, des lobbyistes) sur le site de l’Assemblée nationale, tout comme sur celui du Sénat, au titre de déléguée générale de l’ACN, où elle représente également ATT, Bull, Cassidian, CS, France Télécom Orange, IBM, Id3, Gemalto, Keynectis, Morpho, PrimX, Radiall, SAP, Siemens, STS, Thales, Xiring. Yves Legoff, délégué général du Gixel, y représente quant à lui Gemalto, Imprimerie nationale, Inside Secure, Oberthur Technologies, Sagem Morpho, SPS, STMicroelectronics, et Thales Security Systems.
Photos via Flickr sous licences Creative Commons : source
Image de Une à télécharger par Marion Boucharlat et Ophelia Noor pour Owni /-)
Retrouvez les articles de la Une “Fichage des gens honnêtes” :
Takkiedine et Safran fichent la France et la Libye
Vers un fichage généralisé des gens honnêtes
Morpho, numéro 1 mondial de l’empreinte digitale
RDC - SMS bloqués jusqu'à nouvel ordre : les médias et communications dans la tourmente d'une élection contestée
Déplorant également le blocage, depuis début décembre et "jusqu'à nouvel ordre", des services de messagerie téléphonique, Reporters sans frontières a adressé, le 22 décembre 2011, une lettre ouverte à Adolphe Lumanu Mulenda Buana N'sefu, vice-Premier ministre et ministre de l'Intérieur et de la sécurité de la République démocratique du Congo. Voici le texte de la lettre :
A l'attention de Monsieur Adolphe Lumanu Mulenda Buana N'sefu
Vice-Premier ministre
Ministre de l'Intérieur et de la sécurité
Kinshasa - République démocratique du Congo
Paris, le 22 décembre 2011,
Monsieur le ministre,
Reporters sans frontières, organisation internationale de défense de la liberté d'information, vous presse urgemment de rétablir les services de messagerie téléphonique, bloqués depuis début décembre dans tout le pays.
Votre ministère a ordonné aux opérateurs de téléphonie mobile du pays de suspendre leur service de SMS, le 3 décembre dernier, afin de “préserver l'ordre public et la sécurité des biens et des personnes”, et ce “jusqu'à nouvel ordre”.
Nous sommes conscients des responsabilités qui sont les vôtres et du rôle de votre ministère comme garant de l'ordre public et de la sécurité des citoyens, tout particulièrement en cette période électorale agitée, et parfois violente.
Nous souhaitons néanmoins attirer votre attention sur le caractère liberticide et abusif d'une telle mesure.
Ce blocage total des services de messagerie téléphonique constitue une réaction démesurée de la part de votre ministère, qui n'est pas sans rappeler les pratiques de certains régimes répressifs. En mettant en place une telle mesure, votre pays rejoint la liste de ceux ayant suspendu les télécommunications afin de faire taire les mouvements de contestation, tels que l'Egypte, la Syrie, la Libye ou encore le Kazakhstan. La situation actuelle en République démocratique du Congo est cependant sans précédent, car les perturbations des réseaux de communication, dans les autres pays, n'avaient jamais excédé quelques jours.
Le blocage des services de messagerie téléphonique constitue une grave violation des droits garantis par la Constitution de votre pays et par les traités internationaux relatifs aux droits de l'homme ratifiés par la République démocratique du Congo. Les droits fondamentaux à la libre communication et à la libre circulation de l'information sont bafoués par ce blocage, dont l'impact est d'autant plus important que le service de SMS est un moyen de communication prépondérant dans votre pays, où le taux de pénétration d'Internet est de seulement 1%. Ce bocage a également entravé le travail des observateurs du processus électoral. Enfin, nous rappelons que le réseau joue un rôle indispensable, voire vital, pour la communauté sourde et muette de votre pays. Il sert également d'instrument d'alerte pour les défenseurs des droits de l'homme.
Les répercussions économiques ne sont pas non plus négligeables pour les opérateurs de téléphonie mobile présents en République démocratique du Congo, qui accusent une perte quotidienne totale de 150 000 dollars américains. Leurs représentants ont d'ailleurs adressé un courrier à Louis Koyagialo, vice-Premier ministre et ministre des Postes, transports et télécommunications, le 15 décembre 2011, pour le prier de lever la suspension des services de messagerie téléphonique. Une requête restée vaine, jusqu'à présent.
Au nom de la liberté d'expression et du droit à l'information, notre organisation vous demande de prendre les mesures nécessaires afin de rétablir le réseau de messagerie téléphonique dans les plus brefs délais.
En vous remerciant de l'attention que vous porterez à notre demande, je vous prie d'agréer, Monsieur le ministre, l'expression de ma haute considération.
Jean-François Julliard
Secrétaire général de Reporters sans frontières
Voir aussi la déclaration du Réseau national des ONGs des droits de l'homme de la République démocratique du Congo (RENADHOC), en date du 22 décembre 2011, concernant cette suspension prolongée des SMS (document PDF attaché).
Photo : Adolphe Lumanu (Radio Okapi)
