Journal d'investigation en ligne

Technos

Surveillance généralisée : connards ou menteurs ? Ou les deux ?

A quoi peuvent bien servir les grandes oreilles de la NSA si elles sont celles d'un malentendant ? Tout comme la vidéo-surveillance peine à démontrer son efficacité, le vaste système d'écoute massive de la planète par les barbouzes américaines ne permet pas de contrer les actions terroristes. Premier point et non des moindres, la NSA elle-même reconnaît (devant les représentants américains) que son machin a -au mieux- permis d'éventer deux plans terroristes. Et encore...

par Antoine Champagne - kitetoa

L'après Snowden : la confidentialité, c'est pas simple comme l'installation d'Ubuntu

Un article sur Ecran/Libération, signé des copains de l'APRIL a donné lieu à une discussion enflammée avec mon ami Bruno... Il s'agit de cet article, intitulé "L’après-Snowden : reprendre en main son informatique". Sa saine lecture, à mon sens, a le mérite de rebondir sur le scandale des grandes oreilles américaines dont la majorité des gens se fichent totalement puisqu'ils n'ont "rien à cacher", pour évangéliser sur l'utilisation des logiciels libres.

par bluetouff

Aidez-nous à financer le pourvoi en Cassation de Bluetouff et Reflets.info

Un répertoire de l'extranet de l'ANSES était public, puisque accessible via une requête google. Bluetouff y a téléchargé des documents, et le site Reflets.info a publié un article sur les nano-argent basé sur un document "Powerpoint "de l'agence de la santé et du médicament. L'ANSES a porté plainte pour piratage de son extranet suite à la publication. Bluetouff a bénéficié d'un non-lieu en première instance, l'ANSES a abandonné ses poursuites.

par Antoine Champagne - kitetoa

Après la cyber utopie, le cyber cauchemar ?

Les analyses à propos du réseau informatique mondial sur les 20 dernières années ne manquent pas, et nombreuses sont celles qui en ont fait l'apologie : le réseau devait nous sauver, ou presque. Une nouvelle ère s'ouvrait, faite d'accès universel à la connaissance, aux savoirs, à l'échange, au partage, à la gratuité.

Édito
par drapher

Les trackers statistiques ont été supprimés des pages "sensibles" de sites gouvernementaux

Reflets est un média maintenu par 4 gus dans garage qui ne font pas que télécharger des documents publics publiquement accessibles sur des questions de santé publique, émis par un organisme public... pour en rendre compte au public (et se faire condamner). Reflets alerte aussi régulièrement les pouvoirs publics ou la presse "traditionnelle", sur des questions en rapport avec les usages (bons ou moins bons) d'Internet.

par bluetouff

Avec des "si", on mettrait Kitetoa et Bluetouff dans des bouteilles !

La condamnation est tombée, la décision de se pourvoir en cassation aussi. Les commentaires vont généralement dans le sens de l'équipe de Reflets. En d'autres termes, la plupart des gens pensent que cette décision est ridicule sur un plan technique, qu'elle met en situation d'insécurité juridique tous les utilisateurs du Net et qu'enfin, en droit, c'est un peu capillotractée. Mais... Et c'était attendu, certains estiment que Bluetouff devait être condamné.

par Antoine Champagne - kitetoa

Aidez-nous a façonner une nouvelle star !

"Allo ? Tu sais quoi, je suis dans un congrès de juristes sur les nouvelles technos et devine quoi, on parle de toi ! Si, si, la jurisprudence Tati/KItetoa ! T'est une star". Ce coup de fil, je l'ai reçu des dizaines de fois. Et pour tout vous dire, je me serais bien passé d'être une star de ce genre. Deux ans de bataille judiciaire, une condamnation pour piratage informatique, quelques cheveux blancs, des centaines d'heures passées à préparer sa défense... Bien entendu, j'ai gagné in fine.

par Antoine Champagne - kitetoa

L'étrange confrontation entre le Droit et la Technique

En matière de "piratage" informatique, la Justice se base sur une loi qui date de 1988. Internet tel que nous le connaissons aujourd'hui n'existait pas. Lors des procès sur ces sujets, on assiste régulièrement à une sorte de confrontation entre le Droit et la technique qui ont du mal à s'entendre. L'affaire ANSES/Ministère public contre Bluetouff illustre à nouveau ce décalage. Ce fut le cas pour l'affaire Tati versus Kitetoa ou Tegam versus Guillermito.

par Antoine Champagne - kitetoa

Un standard pour l'assignation de permissions par incantations OTN avec l'algorithme CHABYT

Statut de ce Mémo Ce mémo décrit une méthode expérimentale d’assignation aléatoire de permissions par incantations OTN sur des fichiers et répertoires hébergés à distance. Il s'agit d'un standard expérimental, pas une recommandation, surtout utile dans les réseaux de type publics que l'on souhaite, de temps à autre rendre privés, en fonction de la gueule du client ou par randomisation.

par Rédaction

Cancer, cybersécurité, même combat

c'est ce que l'on appelle un télescopage de chiffres. Au FIC, Jean-Yves Le Driant, ministre de la Défense a annoncé un plan de 1,5 milliard d'euros pour renforcer la cybersécurité de notre pays. Et oui, figurez-vous qu'en 2013, le ministère de la Défense a comptabilisé 780 incidents informatiques importants contre 195 en 2011. De quoi flipper non ? En faisant des maths alakon, on pourrait dire que pour chaque attaque importante, la France va mettre 1.282.051,28 million d'euros. Une paille.

par Antoine Champagne - kitetoa

FIC 2014, le petit monde de la sécurité et ses bonnes blagues...

J'ai essayé. Ma main gauche retient ma main droite depuis quelques temps. Non, non, ne pas écrire sur le FIC, pas... Peine perdue. Ma main droite s'est libérée. Ah... Le petit monde de la sécurité informatique. Cet écosystème... Endogame. Aveugle par choix et par facilité. Cela fait des lustres que je n'ai pas parlé de lui. Comment vous dire...?

Édito
par Antoine Champagne - kitetoa

LPM, l’arrière-grand-père et l’arrière-petit-fils disent non

A l’échelle d’un Etat, d’une nation ou d’un peuple, les décisions les plus graves, celles qui engagent l’avenir, devraient être prises seulement après qu’on ait interrogé deux personnes. Son arrière-grand-père, parce que ces décisions ne devraient pas remettre en cause l’histoire et certains acquis, gagnés de haute lutte. L’arrière-petit-fils, parce que l’on doit mesurer les conséquences dans l’avenir, du nouveau système mis en place.

Édito
par Olivier Iteanu

#FacialNetwork et #Nametag : chère @CNIL, c'est le moment de t'illustrer

FacialNetwork, c'est le truc que l'on craignait de voir arriver, et il arrive. Ce truc pue, il est dangereux, il est intrusif, et en plus, ça a l'air développé par des personnes qui  ne semblent pas avoir les compétences nécessaires pour manipuler des données personnelles. FacialNetwork est donc le réseau social qui permettra d'ici peu, via une application mobile, Nametag, d'"identifier n'importe quelle personne que vous croisez dans la rue".

par bluetouff

#iTrust penteste Reflets.info... sans notre consentement #FIC2014

Nous vous avions parlé d'iTrust il y a un petit moment. Mais heureusement, Jean-Nicolas Piotrowski s'est aujourd'hui rappelé à mon bon souvenir en se livrant à un pseudo "audit de sécurité" sur le serveur de Reflets.info... comme ça sans qu'on lui demande rien, une charmante petite attention qui aurait par ailleurs pu lui valoir une plainte si le mail reçu aujourd'hui n'avait pas eu le bon goût de me faire pouffer de rire.

par bluetouff

#Fear : la #NSA veut construire un ordinateur quantique pour tous nous déchiffrer

Et ça continue, encore et encore… La campagne de communication américaine est décidément en plein boom : voilà désormais "l'ordinateur terminator", l'arme absolue qui retire toute confidentialité aux échanges sur le réseau, dévoilé en exclusivité par le Washington Post. C'est un ordinateur quantique que la NSA fabrique en grand secret (bon, moyennement en fait, pour le secret), et ça casse tout les chiffrements.

Édito
par Yovan Menkevick

Apple, la NSA, ta webcam, ton smartphone et le meilleur des mondes

S'il faut réfléchir autour du concept de vie privée, de liberté sur le net, de l'espionnage des jouets communicants par la NSA ou la DCRI, allons lire un auteur très visionnaire, peut-être plus visionnaire qu'Orwell. Car, enfin, si tout le monde parle de 1984 et de Big Brother, il ne faut pas oublier que le monde de Big Brother est une vision futuriste d'une dictature soviétique. Et nous sommes dans une dictature démocratie capitaliste.

par Yovan Menkevick

Orange sur le point d'intenter une action en justice contre on ne sait pas trop qui

Reuters nous informe que l'opérateur historique serait sur le point d'intenter une action en justice suite aux révélations du Spiegel, qui dévoilait au grand public l'espionnage d'un câble dont nous vous avons maintes fois parlé sur Reflets. C'est assez amusant car il s'agit précisément de ce câble, qui longe la péninsule arabique et traverse toute la Méditerranée...

par bluetouff

Vieille branche ?

Pour le moment, impossible de dire s'il s'agit d'un effet de bord de la révision annoncée des processus de l'ANSSI en matière de délégation sur la signature des certificats x509 de l'administration, suite à la tempête dans un verre d'eau qui avait affecté un certificat détecté comme frauduleux par Google et impactant un réseau privé de l'administration française.

par bluetouff

Bien avant #Prism, #StellarWind : allo Houston, il y a un problème ?

Des essais pour démontrer que la NSA est une agence délirante avec des projets colossaux de surveillance massive ont connu des succès mitigés, et ce avant Snowden et ses slides. C'est le cas de la dénonciation du projet StellarWind. Vidéos d'anciens responsables "horrifiés" par le projet, article sur Wired, rien n'y a fait, tout le monde s'en foutait. Ici même, dans cette rédaction, nous avons hésité à écrire un article à ce propos, et puis en fin de compte ça ne s'est pas fait. Pourquoi ?

Édito
par Yovan Menkevick

Tous "pirates" !

La Cour d’appel de Paris avait à juger mercredi un des journalistes de Reflets. Sur plainte de l’ANSES, il était poursuivi pour accès et maintien dans un système de traitement automatisé de données et vol de données. Voici ce qu’il avait fait : partant d’une recherche Google, il était arrivé sur une page de l’ANSES proposant au téléchargement une longue liste de documents. Le répertoire indexé par Google ne mentionnait aucunement qu'il s'agissait d'un espace privé.

Édito
par Antoine Champagne - kitetoa