5
2011
Edito du 05/12: Streaming et Spy Files
Cette semaine deux sujet qui on fait couler beaucoup d’encre et sur lesquels je voulait donner mon avis. D’abord l’assignation des FAI et moteurs de recherche par le Tribunal de Grande Instance de Paris à propose du réseau « Allo » et la diffusion par Wikileaks des Spy Files concernant l’espionnage à grande échelle des communications électroniques.
La justice veut à tout prix faire tomber les sites du réseau « Allo » comme Allowhowtv, alloshare, etc., on le sait et j’en ai parlé dans mon édito de la semaine dernière. En fin de semaine dernière PCinpact à publié la quasi intégralité de l’assignation des FAI français et des moteurs de recherche présents en France par le Tribunal de Grande Instance de Paris. Le TGI a demandé à Free, Orange, Numéricable, SFR, Darty et Auchan de bloquer l’accès à ces sites par un bloquage DNS et un bloquage IP. Les réponses des FAI ont été différentes mais une à retenu mon attention, c’est celle de Free. Pour résumer Free fait savoir au TGI que de toute façon une mesure de bloquage ne serait que temporaire tant elle est facile à contourner. Et c’est tellement vrai ! Prenon le cas d’un domaine qui pointe vers une IP: il suffirait de changer ce domaine pour contourner la mesure. Bon ok il s’ensuivrait une grosse perte en visibilité pour le site. Au niveau des moteurs de recherche la justice a demandé à Bing, Yahoo et Google de déréférencer ces sites. Le premier a appliquer cette demande a été Google. Ce texte ne recèle pas uniquement des décisions de justice et des rappels du droit français mais fait aussi état de quelques méthodes préconisée pour rendre ces sites inaccessibles. Et le moins que l’on puisse dire c’est que ça pue un peu tout ça !
Si l’accès aux sites est bloqué par le FAI c’est que ses serveurs DNS refusent d’envoyer l’IP correspondante à votre navigateur pour faire simple. Vous pouvez donc être tentés d’utiliser d’autres serveurs DNS. J’utilise moi même les services d’OpenDNS comme je l’avais expliqué ici. Seulement un passage du texte indique que pour cette méthode de contournement pourrait « [...]être neutralisée par une interdiction de l’usage par les abonnés d’un service (empêchant les utilisateurs de changer les adresses IP DNS fournies dans le cadre de l’abonnement souscris auprès de leur FAI pour leur substituer par exemple des services tels que OpenDNS, GoogleDNS, etc…) » En gros on veut vous interdire de pouvoir choisir par quel serveur DNS faire passer vos requêtes et être ainsi certain qu’elles vont passer par des serveurs contrôlés.
C’est la mesure qui m’a le plus mis en rogne. Au delà de ça au programme des joyeusetés que les ayants droits nous réservent, il y’a aussi la lutte contre les sites mirroirs (Télécomix qui avait mis en ligne un guide pour déployer un mirroir est cité), le blocage IP par surveillance constante et peut être bien du DPI ( à confirmer par une lecture plus approfondie et par des gens plus compétents que moi).
Bon et sinon la semaine dernière on a aussi eu un gros morceau beaucoup plus compliqué et, par manque de temps, je n’ai pas pu me pencher dessus autant que je l’aurais voulu. Je veux parler de la diffusion par Wikileaks des Spy Files. Il s’agit de fichiers dévoilant le commerce de la surveillance des communications électroniques. Ces documents sont publiés en partenariat avec plusieurs médias internationaux comme le Washington Post et en France c’est les petits gars d’Owni qui s’en chargent. Ils ont en leur possession 297 documents faisant état de 124 marchands de ces nouvelles armes dont 8 en France sur un total de 62 en Europe. Au sujet de ces nouvelles armes de surveillance ces documents révèlent la diversité des communications espionnables. En effet ces entreprises vendent majoritairement de quoi surveiller Internet et le téléphone mais aussi les SMS, la reconnaissance vocale, le GPS. D’autres sont aussi clairement dans l’offensive puisqu’elles vendent des trojans, backdoors et autres rootkits (CarrierIQ ?) . On parle ici de systèmes hautement sophistiqués et quasi indétectables. Etant donné qu’on parle d’entreprises qui sont nombreuses cela signifie que s’il y’a une offre aussi importante et diversifiée il y a donc une demande forte. Je ne peux que vous conseiller la lecture ce ces articles d’Owni:
http://owni.fr/2011/12/01/spy-files-interceptions-ecoutes-wikilleaks-qosmos-amesys-libye-syrie/
Le dossier: http://owni.fr/navigation-temporelle/?jour=2&mois=12&annee=2011
Et bien sûr restez à l’affût car l’on est qu’au début du dépouillement et ce qui en sort est assez nauséabond.
Articles Similaires:
- Les clips de la semaine: Justice, Death Cab For Cutie, The Deer Tracks, Active Child, Modeselektor
- Les news du web
- Edito du 28/11: Streaming, Rootkits et encore Google !
- Les clips de la semaine: Los Campesinos!, Beirut, The New Pornographers, Wye Oak, Justice
- Edito du 27/03: Web terroriste et Free Mobile
Laisser un commentaire
Publicite
Devenez fan sur Facebook !
Articles les plus vus
- [Tuto]Rédacteur invité: Portail captif avec PfSense - 8 180 views
- [Tuto]Rédacteur invité: Déploiement avec WDS et sysprep - 7 227 views
- [Tuto]Centralisation et gestion des logs avec rsyslog et Loganalyzer - 7 213 views
- [Tuto]Mise en place d’un serveur de monitoring avec Nagios et Centreon - 5 172 views
- [Tuto] Proxy IpCop: Filtrage d’URL - 4 947 views
- [Tuto] Virtualbox 4.0 sans interface graphique sous Ubuntu Server 10.10 - 4 924 views
- [Tuto]LTSP: Serveur Linux et clients légers… - 4 168 views
- [Tuto]Détection d’intrusion avec Snort et B.A.S.E. - 3 880 views
- [Android] ANTi: La boîte à outils du hacker - 3 362 views
- Firesheep: le vol de session pour les nuls - 3 106 views
Commentaires Recents
- gizeek dans [Tuto]Rédacteur invité: Portail captif avec PfSense
- Flo.ftv dans [Tuto]Rédacteur invité: Portail captif avec PfSense
- gizeek dans [Tuto]Centralisation et gestion des logs avec rsyslog et Loganalyzer
- vilsafur dans [Tuto]Centralisation et gestion des logs avec rsyslog et Loganalyzer
- gizeek dans [Tuto]Wardriving, Hotspots et Google Earth…
D’autres blogs geek:
Mots-clefs
Archives
- mai 2012 (6)
- avril 2012 (12)
- mars 2012 (11)
- février 2012 (8)
- janvier 2012 (15)
- décembre 2011 (11)
- novembre 2011 (16)
- octobre 2011 (12)
- septembre 2011 (10)
- août 2011 (15)
- juillet 2011 (11)
- juin 2011 (22)
- mai 2011 (21)
- avril 2011 (25)
- mars 2011 (27)
- février 2011 (22)
- janvier 2011 (24)
- décembre 2010 (18)
- novembre 2010 (19)
- octobre 2010 (19)
- septembre 2010 (25)
- août 2010 (10)
- juillet 2010 (18)
- juin 2010 (21)
- mai 2010 (25)
- avril 2010 (15)
- mars 2010 (21)
- février 2010 (4)

Un article de