Journal d'investigation en ligne et d'information‑hacking

Deep Packet Inspection : une technologie mortelle

Avant Snowden et le développement du chiffrement, le DPI était la technologie ultime pour mettre sur écoute le trafic Internet. Cette technologie permet de dupliquer les emails, données de navigation, discussions en temps réel, etc. La vie privée des internautes est réduite à néant.

Deep Packet Inspection : l'outil rêvé pour vous vendre des trucs gratuits

Nous avons vu, dans notre saga, quelques cas d'utilisations du Deep Packet Inspection. Qu'il s'agisse de monitoring, de préventions des attaques, ou en règle générale, de faire en sorte que le réseau fonctionne mieux, nous avons couvert les fonctionnalités soit disant louables de cette technologie. Le souci, c'est que quand on place une technologie entre les mains de gens du marketing, ça peut vite devenir franchement sale.

par bluetouff

Deep Packet Inspection : HBGary, Qosmos et l'effet Flamby d'un document confidentiel

Quand nous avons reçu sur TechtocTV Thibaut Bechetoille, le PDG de Qosmos, ce dernier nous affirmait que Qosmos ne vendait pas de Deep Packet Inspection à des états. Ces marchés étaient la chasse gardée de certains intégrateurs et Qosmos, dans sa position officielle, disait ne pas avoir, de près ou de loin d'intérêts à vendre ses technologies sur ces marchés dont le coeur de métier est bien la surveillance. Reflets est aujourd'hui en mesure de vous démontrer le contraire.

par bluetouff

Deep Packet Inspection : il suffit de mettre des gros ordinateurs... les chinois l'ont bien fait

Quand le camarade député Jacques Myard nous avait proposé en 2009 de nationaliser Internet, ses propos nous avaient parru tellement crétins, qu'il était difficile d'imaginer que moins de deux années plus tard, nous aurions à revenir sur ces tirades surréalistes. Ces histoires de chevaux de Troie qui pouvaient se réveiller du jour au lendemain et déclencher un cyber apocalypse semblaient être un sujet de préoccupation très sérieux pour monsieur Myard.

Dossier
par bluetouff

Deep Packet Inspection : dropus packetus horribilis #eG8

Quand le Deep Packet Inspection, dans le cadre de l'utilisation faite par un fournisseur d'accès à Internet, dépasse le strict cadre du bon fonctionnement de son réseau, on peu affirmer que l'opérateur se rend coupable d'une atteinte à la neutralité du Net.

par bluetouff

e-G8 : avec le Deep Packet Inspection, l'univers des possibles s’agrandit chaque jour devant nous

En ouvrant l’e-G8, le président français, Nicolas Sarkozy a donné le ton : « Les rêves d’hier sont devenus réalités et l’univers des possibles s’agrandit chaque jour devant nous. ».  La première phrase de son discours n’est pas anodine. Tout est désormais possible. Y compris une surveillance généralisée de la population.

par Antoine Champagne - kitetoa

Deep Packet Inspection : Papa, c'est quoi cet Internet de merde ? #eG8

Toujours dans le cadre du eG8, Reflets.info vous propose de poursuivre sa petite saga sur le Deep Packet Inspection, ou l'inspection en profondeur des paquets. Une technologie dont le caractère intrusif ne fait à ce jour aucun doute, particulièrement quand ce dernier est placé en de "mauvaises mains", souvent pour de mauvaises raisons. Nous souhaitons vous offrir dans un premier temps quelques clés de compréhension techniques et fonctionnelles.

par bluetouff

Deep Packet Inspection : les utilisations du DPI #eg8

Article 226-15 du code Pénal : « Le fait, commis de mauvaise foi, d’ouvrir, de supprimer, de retarder ou de détourner des correspondances arrivées ou non à destination et adressées à des tiers, ou d’en prendre frauduleusement connaissance, est puni d’un an d’emprisonnement et de 45000 euros d’amende.

par bluetouff

Deep Packet Inspection : une définition du DPI #eg8

C'est très rapidement, à l'échelle de l'histoire d'Internet, qu'est apparue l'idée de filtrer ou de gérer le trafic. Le gérer, non plus seulement en fonction des données réseau, des adresses IP de destination et de source ainsi que des informations (metadatas) de routage du réseau. Mais aussi en fonction du contenu du message. La boite de Pandore était alors ouverte.

par bluetouff

Deep Packet Inspection : comme une lettre à la poste ? #eg8

Lorsque deux systèmes d'exploitation, deux ordinateurs, communiquent sur Internet, ils s'échangent des messages, l'image d'une correspondance postale, souvent évoquée, vous permet de visualiser de manière simple les échanges sur le réseau. L'émetteur écrit une lettre, puis vient la réponse de celui qui était initialement le destinataire alors devenu émetteur. Le schéma se répète, destinataire et emmetteur endossent alternativement l'un des deux rôles.

par bluetouff

Deep Packet Inspection : la sécurité, ce premier pouvoir qui échappa à l'internaute #eg8

Dans cette partie de notre dossier spécial Deep Packet Inspection, nous allons tenter de rappeller quelques notions indispensables à la bonne compréhension de la suite. Nous commencerons donc pas un bref rappel sur ce qu'est Internet d'un point de vue historique, ce avec un angle légèrement technique. Le Deep Packet Inspection traite aussi (et surtout) la problématique de la sécurité, et malheureusement, du sécuritaire.

par bluetouff

Deep Packet Inspection : entering the matrix #eG8

En termes de Deep Packet Inspection (DPI), la France a un véritable savoir faire. Que recoupe ce terme barbare pour geeks ? L'inspection en profondeur de paquets, c'est avant tout une technologie, aujourd'hui parfaitement industrialisée pour l'analyse et la classification du trafic réseau. Contrairement aux apparences, cela ne concerne pas que les pros de la technique, mais bien tous les individus qui se connectent à Internet et l'utilisent. Pourquoi ?

par bluetouff

Deep Packet Inspection : les canons du Yalta de l'Internet #eG8

Pour fêter l'eG8 qui devrait se tenir dès demain, Reflets.info (mais pas seulement, puisque nos confrères d'OWNI et même la presse traditionnelle s'intéressent beaucoup à ces questions) va vous offrir une petite série d'articles sur les technologies d'inspection en profondeur de paquets (DPI, pour Deep Packet Inspection). L'eG8 se tiendra demain et après-demain (les 24 et 25 mai) dans le Jardin des Tuileries, à Paris.

par bluetouff

Deep Packet Inspection : retour sur la rencontre avec le PDG de Qosmos

Nous recevions il y a peu de temps sur Techtoc.tv le PDG de Qosmos, Thibaut Bechetoille. Nous avons pu, avec lui, largement aborder la problématique posée par l'exportation et l'utilisation de technologies comme le DPI. L'interview pouvant paraître un peu agressive, il me semblait important d'y revenir. Plusieurs points clés sont indispensables pour avoir une bonne lecture de ce débat assez animé : La France est l'un des premiers exportateurs mondiaux de DPI.

Édito
par bluetouff

Probablement pas ...

Est-il possible que notre pays vende des armes à des dictatures ? Probablement pas ... Est-il possible que ces pays les utilisent aujourd'hui contre leur propre population ? Probablement pas... Est-il possible que la France, pays des droits de l'Homme, vende des outils de censure aux dictatures ? Probablement pas .... Est-il possible que ces outils soient vendus en échange de petits services entre agences de renseignements ? Probablement pas ....

par bluetouff