Rebuild media

twitter reflets irc reflets feed rss reflets
Reflets
  • Technos
    • Rainbow Hat
    • Monkey Tools
  • Politique
  • France
  • Economie
  • Monde
  • Sagas
    • Bienvenue dans la com
    • Deep Packet Inspection
    • Bienvenue chez Amesys
    • High Frequency Trading
    • Bienvenue dans la presse
    • Bienvenue dans la zik
    • Le radar de Reflets.info
    • Retour sur un quinquennat Sarkozy
  • Entretiens
  • On s’en fout
    • Revue de Web
  • Littérature
  • Radio Reflets
  • Tribunes
Par kitetoa 18 octobre 2012 10 Commentaires

La DISA, Wikileaks et la cyberguerre

Allez, dans la rubrique « les mono-neuronaux affutent leur storytelling« , nous allons ajouter un petit caillou blanc… Figurez-vous que la Defense Information Systems Agency (DISA) vient d’être chargée de sécuriser un...

Allez, dans la rubrique « les mono-neuronaux affutent leur storytelling« , nous allons ajouter un petit caillou blanc…

Figurez-vous que la Defense Information Systems Agency (DISA) vient d’être chargée de sécuriser un peu mieux tous les réseaux et systèmes du gouvernement fédéral américain, à l’exception du FBI et du Département d’Etat qui ont leur propres infrastructures. Ceci serait une réponse aux méga fuites qui ont abouti aux différentes publications d’informations confidentielles dans Wikileaks.

C’est probablement la meilleure blague de l’année et elle a failli passer inaperçue.

Attention, on copie-colle quelques déclarations de la DISA pour rendre le truc un peu plus croustillant, vous allez voir, cela en vaut la peine :

“In response to WikiLeaks, the Office of Management and Budget and the [21 agency] Committee for National Security Systems determined that all federal agencies that operate on the federal classified [or] Secret networks must implement a hardware-based PKI solution to protect their information and networks. The objective is to remove anonymity and improve the overall security of the federal Secret networks,” DISA said.

“there is a sense of urgency to have all federal agencies using hardware tokens to access their networks and information as quickly as possible. Since DoD is already well on their way to implementing the DoD PKI SIPRNET [Secret Internet Protocol Router Network] token capability, it was decided that DoD would leverage its existing infrastructure to stand up a common service provider capability to all federal agencies except for Department of State and FBI, which already had their own systems. Because DISA is the operator of the DoD PKI, DISA will be the CSP for the federal agencies.”

Ce n’est pas un secret puisque cela avait fait l’objet d’un gros papier dans le Canard Enchaîné, votre serviteur s’est promené pendant un temps certain dans un serveur Web non protégé de la DISA.

Ce qui nous permettait d’expliquer, à l’époque des fuites dans Wikileaks que les coupables n’étaient pas les whistleblowers mais les cranes d’oeufs de Washington (notamment les faucons de l’époque Bush) et du Pentagone. A trop vouloir partager l’information pour que le « combattant » ait toutes les informations nécessaires en mains, on a multiplié de manière exponentielle le nombre de personnes partageant des secrets. Bilan ? Le risque de diffusion de ces secrets a augmenté lui aussi de façon exponentielle.

Et qui était au coeur de ce réseau « Net centric » permettant au « Warfighter » luttant courageusement contre la terreur de prendre les bonnes décisions ? On vous le donne en mille : la DISA.

C’est très réussi.

Donc, maintenant que le pompier pyromane a bien cramé les champs et permis à Wikileaks d’obtenir des tonnes de documents, on va lui demander de sécuriser le périmètre. Tout va bien. La logique industrielle appliquée dans le public comme dans le privé ces 30 dernières années est bien respectée.

La paille, la poutre et la cyber-guerre

Mais le tableau ne serait pas complet si Reflets ne rebondissait pas sur son article du 17 octobre évoquant la cyber-guerre.

Vous savez, la protection des structures informatiques essentielles, le truc à la mode qui donne un vague intérêt aux études sur la cyber-guerre ? Et bien on en a une bonne à vous raconter à propos de la DISA, l’agence qui est chargée de sécuriser les infrastructures essentielles du gouvernement et de l’armée américaine…

Cette petite anecdote devrait, espérons-le finir de vous convaincre que ce que racontent les militaires américains sur les cyber terroristes, sur la cyber-guerre et toutes ces choses, sont du caca de taureau.

Figurez-vous que lorsque les militaires américains sont dans leurs tanks en Afghanistan ou en Irak, en train de pilonner les positions des Talibans ou de Saddam Hussein, le plus gros producteur d’armes de destruction massive que le monde ait connu, ils ont des petits points de couleur qui s’affichent sur leurs écrans.

Mettons rouge pour les ennemis et bleus pour les copains. C’est censé éviter les « tirs amis ». Bon, il faut l’avouer, ça a très mal marché au début de ces deux conflits et des documents hébergés par la DISA sur le serveur en question (mal sécurisé) en attestent.

Mais revenons à ce système de petits points de couleur.

La DISA expliquait dans certains documents comment le système fonctionnait, quels serveurs traitaient les informations et servaient de centre de dispatching. Mieux, elle conservait des documents qui permettaient d’identifier physiquement où se trouvaient ces serveur dans un certain bâtiment. Et comme quand on est con, il n’est pas interdit de l’être jusqu’au bout (il y a un stade où l’on ne vous en tient même plus rigueur), le serveur de la DISA proposait un plan extrêmement détaillé de l’immeuble où se trouvaient ces serveurs.

Histoire de fournir toutes les informations nécessaires à un commando pour qu’il puisse balancer une roquette sur l’endroit exact du bâtiment où ils se trouvaient. Ce qui aurait forcé tous les pious-pious américains à ressortir leurs jumelles pour identifier les méchants sur les théâtres d’opérations.

Venir raconter après ça que la cyber-guerre menace, que les vilains nakeurs chinois sont si forts qu’ils peuvent mettre à mal les infrastructures essentielles des Etats-Unis et que donc, il faut des budgets supplémentaires pour sécuriser tout ça, c’est un peu exagéré. Si l’on commençait par lutter contre la connerie et la prolifération des mono-neuronaux, cela coûterait moins d’argent aux contribuables pour une efficacité rarement égalée.

Un peu comme une Hadopi dont on pourrait probablement utiliser les budgets annuels pour la lutte contre la pauvreté, le chômage, l’illettrisme, la faim, que sais-je…

Revenons une dernière fois à la DISA… Elle va donc travailler sur une meilleur implémentation de la PKI permettant de sécuriser tout le bousin cyber-gouvernemental…  Voila qui devrait contribuer à relancer l’économie américaine ! Des dépenses publiques, des commandes à l’industrie…

Oui, bon, sauf que le travail sur l’implémentation de la PKI, cela fait plus de 10 ans qu’il dure. Visiblement, 10 ans qui n’ont servi à rien. A part à produire des powerpoint® merdiques, stockés sur des serveurs Web merdiques, de test…

Ca bosse dur à la DISA. Et depuis des lustres.

Billets en relation :

  • Canal+, pourrais-tu arrêter d’illustrer tous tes sujets de piratage informatique avec Reflets ? #JoueLaCommeCanal
  • Qui des gouvernants des oligarchies ou des root auront le dernier mot ?
  • La cyber guerre, ça fait des cyber morts
  • Cyberwar?
  • La (non) preuve numérique
Facebook 12 Twitter 21 Google+ 2 Print Mail

Envoyer cet article par courriel

Quel est votre nom

Veuillez indiquer ci-dessous les adresses courriel de ceux à qui vous souhaitez envoyer cet article: La DISA, Wikileaks et la cyberguerre

Entrez une adresse courriel par ligne sans dépasser un total de 5.

Envoyer

Fermer

Posté dans: A la Une, Monde, Rainbow Hat, Technos

S'abonner

Si vous avez apprécié cet article, abonnez vous gratuitement pour ne plus rien manquer.

Subscribe via RSS Feed Rejoignez-nous sur Twitter

10 commentaires sur "La DISA, Wikileaks et la cyberguerre"

Trackback | Feed RSS des commentaires

Inbound Links

  1. La DISA, Wikileaks et la cyberguerre | Geek en vrac - Actus | Scoop.it | 18 octobre 2012
  1. kholl dit :
    18 octobre 2012 à 15 h 17 min

    Je connaissais pas ce système de point rouge / bleu en fonction d’ami / d’ennemie….

    Très bon gadget pour s’attaquer soit même et mettre en route la propagande d’état.

    A mon sens tout ceci n’est qu’un prétexte de plus….

    La nocivité du système n’a d’égal que la puissance de sa propagande.

    Répondre
  2. robin dit :
    18 octobre 2012 à 15 h 23 min

    Cela m’a toujours scié le cul que des données critiques soient accessible via internet.
    Un de mes profs de réseau disait toujours : pour la sécurité pas de secret: compartimentez.

    Je pense que les USA peuvent bien se payer 2 réseaux un absolument non connecté en aucune sorte a internet(pas de ports usb pas de lecteur CD-DVD pas d’imprimante….) pour le partage de l’info et un pour que les employés(j’ai oublie le nom de l’agence) puissent regarder regarder du prono en HD

    Répondre
  3. Amicalement dit :
    18 octobre 2012 à 17 h 19 min

    Kitetoa, j’ai une question pour toi.

    On connait tous la hantise de la France, enfin je veux dire plutôt des gouvernements et des gens tout autour…, pour un Wikileaks à la française.

    Peux tu me/nous dire en quelques mots où c’en est ici en terme de « gravité » dans les délires du même genre que ceux de cette DISA ?

    Répondre
    • kitetoa dit :
      19 octobre 2012 à 8 h 51 min

      Aucune idée.
      :)

      Répondre
      • Amicalement dit :
        19 octobre 2012 à 13 h 17 min

        Je le savais ! :)
        L’ignorance c’est la force ;)

        Répondre
  4. Daniel67 dit :
    18 octobre 2012 à 21 h 41 min

    La DISA ou la disette intellectuelle, en quelque sorte ?
    Au passage, il y a une faute en début d’article : « un petit cailloux blanc… » je vous laisse trouver ?
    Il y en a une ou deux autres aussi dans le corps de l’article.

    Répondre
  5. wtf dit :
    19 octobre 2012 à 12 h 46 min

    On va mettre des PKI et des TOKENS.
    Oh Yeah!

    http://static.lolyard.com/lol/self-control-owl.jpg

    Répondre
  6. Karla dit :
    20 octobre 2012 à 10 h 32 min

    « A trop vouloir partager l’information pour que le « combattant » ait toutes les informations nécessaires en mains, on a multiplié de manière exponentielle le nombre de personnes partageant des secrets. »
    Selon la formule, le nombre de fuites possibles est proportionnel au carré du nombre de personnes dans le « secret ». 1=1, 2=4, 3=9,

    Répondre
    • Baronsed dit :
      20 octobre 2012 à 13 h 51 min

      Je veux bien des infos sur cette formule…

      Répondre

Poster un commentaire

Cliquez ici pour annuler la réponse.

Pas Sage En Seine 2013

Teweetin’ Reflets

@EPorteneuve ce n'est pas une découverte. @epelboin @jmplanche @_Kitetoa_ @bluetouff

Il y a 2 heures De reflets.info's Twitter via Twitter for Android

@EPorteneuve la consigne: on fait ce que l'on veut à condition de ne pas se faire prendre. @epelboin @jmplanche @_Kitetoa_ @bluetouff

Il y a 2 heures De reflets.info's Twitter via Twitter for Android

@X3Ndotfr ca fait un bon moment...

Hier De reflets.info's Twitter via Twitter for Android

)( Amesys et la surveillance de masse : du fantasme à la dure réalité goo.gl/fb/Vk6hT

Hier De reflets.info's Twitter via Google

@THD_IT Star Wars, ze return of ze return ? @epelboin

Il y a 2 jours De reflets.info's Twitter via Twitter for Mac

faire un don

  • À propos
  • Comment faire un don ?
  • F.A.Q.
  • Rebuildicious
  • Reflets IRC
  • Epic IRC Quotes
  • AntholoTweets
  • Goodies
    • Traveling Goodies…
  • SPANOU : le best of
  • Contacts

Hackito

NosuchCon

THSF

Pas Sage en Seine

Radio Reflets

  • Radio Reflets #1
  • Radio Reflets #2
  • Radio Reflets #3
  • Radio Reflets Bêta-0.1

Articles récents

  • Amesys et la surveillance de masse : du fantasme à la dure réalité
  • Le Monde est-il encore un journal d’information ?
  • Ma contre-histoire de l’internet
  • Dites donc, chers représentants, vous n’avez pas honte ?
  • Reflets et Telecomix inspirent un épisode de The Good Wife
  • #Apple #SIRI et la conservation de données biométriques
  • L’Arabie Saoudite cherche à surveiller #WhatsApp et #Viber (et bien d’autres…)
  • Amesys, DGSE, DRM, et si…
  • Le Quai d’Orsay se dote d’un expert es-numérique
  • Qui vole un œuf violera un jour la bouchère
  • @Marianne2fr, TOR, le poids des mots, le choc des pixels : plongée dans le journalisme à la con
  • Amesys : Reflets.info invite Laurent Fabius à aller au delà des mots
  • On aimerait tant pouvoir croire les démocraties…
  • PNIJ Leak : la plateforme nationale des interceptions judiciaires ou l’histoire d’une fuite
  • La Justice relaxe le co-fondateur de Reflets dans une rocambolesque affaire de piratage supposé de données publiques
  • Arnaque à la résiliation par #SFR ? Ceci est un article préventif (poke @SFR_SAV)
  • Radio Reflets #3
  • #UnBonJuif et la fin de la Ve République
  • Dieu est-il homosexuel ?
  • La politique française, c’est comme le porno

Archives

  • mai 2013 (12)
  • avril 2013 (25)
  • mars 2013 (29)
  • février 2013 (19)
  • janvier 2013 (33)
  • décembre 2012 (12)
  • novembre 2012 (26)
  • octobre 2012 (33)
  • septembre 2012 (29)
  • août 2012 (42)
  • juillet 2012 (74)
  • juin 2012 (34)
  • mai 2012 (38)
  • avril 2012 (37)
  • mars 2012 (47)
  • février 2012 (42)
  • janvier 2012 (74)
  • décembre 2011 (47)
  • novembre 2011 (65)
  • octobre 2011 (78)
  • septembre 2011 (58)
  • août 2011 (49)
  • juillet 2011 (26)
  • juin 2011 (70)
  • mai 2011 (68)
  • avril 2011 (53)
  • mars 2011 (66)
  • février 2011 (73)
  • janvier 2011 (72)
  • décembre 2010 (2)

Derniers articles

  • Amesys et la surveillance de masse : du fantasme à la dure réalité 18 mai 2013
  • Le Monde est-il encore un journal d’information ? 16 mai 2013
  • Ma contre-histoire de l’internet 16 mai 2013
  • Dites donc, chers représentants, vous n’avez pas honte ? 16 mai 2013
  • Reflets et Telecomix inspirent un épisode de The Good Wife 14 mai 2013
  • #Apple #SIRI et la conservation de données biométriques 14 mai 2013
  • L’Arabie Saoudite cherche à surveiller #WhatsApp et #Viber (et bien d’autres…) 14 mai 2013
  • Amesys, DGSE, DRM, et si… 14 mai 2013
  • Le Quai d’Orsay se dote d’un expert es-numérique 13 mai 2013
  • Qui vole un œuf violera un jour la bouchère 13 mai 2013

Mots-clefs

#rev11 Amesys Anonymous Banques Bienvenue dans la com Bull CDS Censure Crise de la dette souveraine Crise financière Deep Packet Inspection DPI démocratie Eagle Economie Espagne Europe Facebook featured FMI France François Hollande Google Grèce HADOPI Internet Kadhafi Libye Maroc Neutralité du Net OpSyria Politique Presse Qosmos Reflets Sarkozy Sarkozy Surveillance Syrie Sécurité Telecomix TMG Tunisie UMP Égypte

Commentaires récents

  • Dalz dans Amesys et la surveillance de masse : du fantasme à la dure réalité
  • DocMartine dans Ma contre-histoire de l’internet
  • chris dans Ma contre-histoire de l’internet

Les plus commentés

  • Fleur Pellerin annonce la mise à mort de la neutralité du net
    363 comments
  • Reflets met les pieds dans le plat des présidentielles
    204 comments
  • DiY : une maison bio-climatique autonome en énergie, why not ?
    175 comments
  • La surveillance numérique : une arme de guerre (presque) assumée
    174 comments
  • Le PUR fail : Ze blaireau takedown #agenceh #eurorscg #hadopi
    170 comments

© 2013 Reflets. | Mentions Légales | Hosted by Toonux