Le business de la "privacy" façon Amazon [ Vie Privee ]
Auteur: Bb) [ Bug Brother ] Saturday 09 December 00

Privacy International (organisateur, entre autres choses, des Big Brother Awards), Electronic Privacy Information Center (EPIC) et Junkbusters (voir le dossier sur leur site) viennent de demander aux autorités anglaises et américaines de réagir aux méthodes d'Amazon.com. Fin août, le leader du commerce électronique avait en effet modifié sa charte de protection des données personnelles, se réservant le droit de les communiquer à d'autres sociétés, en contradiction avec tout ce qu'elle avait auparavant affirmé. Les associations avancent qu'Amazon s'est refusé à garantir à ses clients deux principes simples : connaître le contenu exact des données les concernant qui ont pu être transmises à des tiers, et offrir à chacun la possibilité de détruire sa fiche d'identité.

Interrogée par un journaliste de Transfert, Cécile Moulard, d'Amazon.fr, qui était auparavant conseillère de J6M à Vivendi, et membre du GBDe (le plus imlportant des lobbies européens des multinationales, fait dans la langue de bois : "Amazon.co.uk a été "victime" d'une tentative de modification des données personnelles de quelqu'un ("victime d'une tentative de modification des données personnelles", comme s'il s'agissait d'un acte de piratage...). Le quelqu'un en question a envoyé un e-mail à Amazon plutôt qu'à la personne qui est censée s'occuper de ça. On a mis quatre jours avant de trouver la personne qui allait pouvoir modifier les données(Amazon, qui affirme pouvoir protéger nos données, met 4 jours avant de trouver la personne qui en est chargé ???). Et la première chose à faire, c'est de s'assurer que la personne qui demande à modifier ses données soit la même que celle qui les a entrées(par contre, pour les rentrer, les données, y'a pas d'problème, ni de vérification...)."

Vient alors un argument jusque là inconnu, jamais entendu : "On a dit à ce monsieur que nous allions bien sûr effacer les données sur Amazon.co.uk, mais que par ailleurs, pour les raisons qui sont les mêmes en Angleterre, aux USA, en France, et qui sont légales, pour des raisons de fraude, nous conserverions ces données dans un endroit séparé qui permettrait de faire le checking final. Et ça continuera comme ça. De toute façon, nous sommes contraints par la loi : dites-vous bien que la loi fiscale nous contraint à garder ces données pour 5 ans minimum en France, je crois que c'est pareil en Angleterre et que c'est 3 ans aux USA. Que ce soit 3 ou 5 ans on s'en fiche, le problème, c'est que la CNIL nous demandait de détruire les données au bout de 3 ans, mais que l'administration fiscale nous demandait de les garder pendant 5 ans, il a fallu trouver un accord entre les deux." Si quelqu'un a déjà entendu parler de cette obligation de conservation des données pour des raisons (de fraudes) fiscales, n'hésitez pas à cliquer là : mailto:bigband@bugbrother.com.

ZDNet - Vie privée : demande de sanctions contre Amazon. L'interview vidéo de Cécile Moulard [ Commentaire? ]


La Nouvelle-Zélande légalise le flicage électronique [ Big Brother ]
Auteur: Bb) [ Bug Brother ] Saturday 09 December 00

On en avait déjà parlé, ZDNet en remet une couche en rapportant un article du journaliste Nicky Hager, qui a révélé en 1996 le rôle de la Nouvelle-Zélande dans le système international d'écoutes Echelon, et qui dénonce la création « d'un RIP Bill néo-zélandais » dans un article de Telepolis. La nouvelle législation prévoit, comme son homologue britannique, « d'amender la loi sur les crimes, afin de rendre illégaux l'interception des communications électroniques et le piratage informatique. » La police et les services de contre-espionnage néo-zélandais, le GCSB (Government Communications Security Bureau) et le SIS (Security Intelligence Service), seront exclus de cette réglementation. Ils auront ainsi les mains libres pour surveiller toute communication et s'infiltrer secrètement dans les ordinateurs des particuliers. Ces derniers se verront obligés de fournir à la police leurs mots de passe et codes de cryptage.

Les fournisseurs de services internet et les compagnies de téléphone auront l'obligation d'installer des équipements et des logiciels de façon à rendre leurs systèmes “écoutables”. Pour Nicky Hager, « ce n'est pas une façon ouverte et transparente de légiférer. Le gouvernement d'Auckland a gardé secrètes les informations concernant ce projet et il va tenter de faire passer discrètement les amendements, sans qu'ils soient publiquement débattus. La législation est en fait une conséquence directe de l'influence des pays occidentaux, particulièrement des États-Unis, qui veulent un système mondial standardisé d'interception des communications pour assister leurs propres opérations de surveillance. » Les premières modifications sont prévues pour début décembre.

Telepolis - l'article de Nicky Hager. ZDNet - La Nouvelle-Zélande veut légaliser ses grandes oreilles [ Commentaire? ]


ZeligConf, résumé personnel [ Libertes ]
Auteur: eberkut [ .KoM ] Sunday 17 December 00

Quelques mots concernant la ZeligConf qui vient de se terminer. Cette conférence à réuni énormément d'acteurs sur des sujets aussi divers que la propriété intellectuelle, le contrôle des contenu sur Internet ou encore la communication activiste. Tous les débats feront l'objet d'un compte rendu sur le site de la ZeligConf accompagné d'un forum pour poursuivre le débat et commenter.

Cette conférence m'a aussi fait prendre conscience du manque profond de projets d'envergure et de contenu analytique et pédagogique activiste d'actualité. Pour exemple, le seul site à peu près idéologique c'est le Trench Coat HandBook et les quelques coup de gueules de léonard sur madchat. Pour exemple, la propriété intellectuelle où les activistes d'Europe tentent de montrer un front unique que ce soit sur la santé (génome, OGM, SIDA) que pour l'informatique (GPL, format libre etc.)

A part gueuler "vive la liberté d'expression, le hack etc..." c'est le vide totale dans le contenu des sites. Avec le président de BSDfr.org nous avons tenter de démontrer que le hacking n'etait pas là pour le plaisir de pirater un site et de le deface avec un beau pseudo histoire de devenir célèbre ! Le hacking n'est pas un but mais un outil ! Bien sur il y aura toujours des techniciens mais en général, même ceux là ont une idée, une simple utopie ! Actuellement nous sommes confrontés à une vague de lamerisation qui touche tout le monde. De nombreux sites ne présentent aucun contenu activiste et seulement quelques textes techniques ripés. Et quand ils se tentent à la philosophie et à l'activisme ca tombe dans le pitoyable sans analyses.

Bref, réveillez vous, regardez le monde dans lequel vous vivez et agissez ! C'est pas tout de faire un site et un post sur madchat (hé ! arrêtez de me regarder :) mais derrière, faut s'informer, se cultiver et surtout participer !

ZeligConf. Unix Libres [ Commentaire? ]


Big Brother Awards : les nominés [ Big Brother ]
Auteur: Bb) [ bug brother ] Tuesday 12 December 00

& the winner is...
ça, on sait pas, pas encore. Les Big Brother Awards seront décernés samedi 16 décembre dans le cadre de la zeligConf', Rencontre Européenne des Contre-Cultures Digitales. Y'aura pas que des français, y'aura pas que des hacktivistes (et activistes), y'aura pas que des hackers (luddites ou high tech)... on y causera entre autres Freenet, Unix, crypto, infos, Altern, contrôle des contenus, y'a aussi une install' party, un bar, des T-shirts et puis une grande virée dans les bars dès vendredi soir... à Paris (voir le programme).

En attendant, la liste des nominés aux Big Brother Awards vient d'être rendue publique. Au menu : le STIC (Système de traitement des infractions constatées), une base de donnée (illégale) de la police française qui vous fiche même quand vous avez été... la victime, ou bien innocenté. SAGEM MORPHO, leader des bases de données policières (biométrie, portraits robots, empreintes digitales) qui gère plus de 100 millions de données d'identification de personnes dans le monde.

Et puis un collège niçois qui voulait contrôler l'accès à la cantine scolaire par empreintes digitales, la panoplie de videosurveillance de Thomson/CSF (qui se fait désormais appeler "Thalès"... comme si prendre le nom d'un sage grec pouvait faire oublier qu'ils bossent surtout pour l'armée), les travaux de l'INRIA en matière de "vidéosurveillance intelligente " et de "détection logicielle d'événements suspects", France télécom et même le Ministère de l'Intérieur... entre autres.

Big Brother Awards. zeligConf' [ Commentaire? ]


Emeutes contre le Kapital [ Libertes ]
Auteur: tlc connexion [ ] Wednesday 13 December 00

Suite aux manifestion contre le sommet européens à Nice, voici un communiqué de l'union émeutière. Le jeudi 7 décembre 2000 à Nice, de nombreuses actions furent menées contre des structures capitalistes. Les médias ont procédé avec talent à l'habituelle exploitation des événements, résumant les multiples actes de révolte dont ils furent témoins à une "casse" sans motif et désorganisée.
Membres d'un groupe affinitaire actif lors des manifestations du 7 décembre à Nice contre le Sommet de l'Union Européenne, nous avons participé à plusieurs actions directes contre des bâtiments d'entreprises capitalistes connues. Nous tenons ici même à le revendiquer. Nice étant quasiment en état de siège, nous savions que le sommet en lui-même serait très difficilement accessible (placé sous haute surveillance, il s'est tenu à l'Acropolis, gigantesque bunker protégé par plus de 4000 membres des forces de l'ordre, incluant services secrets, hélicoptères, etc.). Nous avons donc pris le parti de nous attaquer au pouvoir hors des murs de l'Acropolis, pendant la tenue du sommet. la suite : http://tranquillou.free.fr/plus/nice.html

et un appel contre le sommet des kapitalistes qui se tiendra à Davos (Suisse) le 22 et 23 janvier 2001.
Le comité central des puissances kapitalistes mondiales se réunira en assemblée ordinaire les 26 et 27 janvier à Da- vos (Suisse). Cette réunion, réunissant les grands du monde libre, est, bien sûr, interdite aux citoyens. La suite http://tranquillou.free.fr/plus/davos.html ces infos sur tlc. [ Commentaire? ]


News de tête de gondole [ Libertes ]
Auteur: Bb) [ Bug Brother ] Tuesday 12 December 00

Selon NewsFactor, le Cult of the Dead Cow annonce la sortie d'Hacktivismo, sa suite logicielle destinée à combattre la censure et la surveillance sur internet, pour mars prochain. Une association de défense des droits de l'homme, dont le nom n'a pas été divulgué, serait pressentie pour lancer l'outil, qui fonctionnerait à la Napster. Si le CdC serait à l'origine du terme "hacktivism", Oxblood Ruffin, qui s'ocupe des "affaires extérieures du CdC, en rajoute une couche en lançant la notion de "cracktivism", ou comment utiliser les armes et bagages des crackers pour militer sur le net (intrusion intempestive, virus, mail bombing, DDoS, etc.)

The Register nous annonce quant à lui la disponibilité du Handy Truster Emotion Reading (littéralement le "lecteur portable d’émotion"), un détecteur de mensonge intégrable à un téléphone mobile. Inventé par un Israëlien mais fabriqué en Corée, il analyse la voix, détecte les légères fluctuations émises inconsciemment lors d'un mensonge, et marcherait 8 fois sur 10, tout ça pour seulement 380 francs ! On attend déjà avec impatience le jour où il sera couplé avec un système de géolocalisation...

Pour ceux qui auraient raté le coche, il était une fois une constellation de satellites, nommée Iridium, qui, faillite oblige, devait tout bonnement être laissée en rade. Et bien non. Après des mois de tergiversations, le Pentagone vient d'investir 72 millions de dollars pour avoir le droit de faire ce qu'elle veut des 66 satellites de 600 kg chacun pendant deux ans, avec une option jusqu'en 2007. Pour reprendre l'expression employée par le Pentagone dans son communiqué de presse, il s'agit là d'une "alternative commerciale à leurs systèmes purement militaires" qui servira aussi à d'autres agences militaires US, mais aussi à certains gouvernements alliés. Il n'est bien évidemment nulle part fait mention d'Echelon...

Pas d'bol pour les FAI hollandais. Les forces de l'ordre leur imposent l'installation de lourds équipements de surveillance des communications et ils ont jusqu'à mi-avril pour mettre en oeuvre à leur charge les infrastructures nécessaires pour analyser, filtrer et traduire les données, en vertu d'une loi votée en 1998. Selon Reuters, ceci pourrait leur coûter entre 201.400 et 604.100 dollars, autrement dit, sur la centaine de FAI, quasiment tous déficitaires, les plus petits seront absorbés, les "gratuits" devront passer en payant et les fusions-acquisitions vont concourrir à concenter le marché entre quelques rares grosses sociétés qui, bien évidemment, marcheront main dans la main avec les services de renseignement.

De leur côté, les services secrets norvégiens ont secrètement passé un accord avec 15 des principales compagnies et administrations du pays pour mettre en place une structure de contrôle de l'internet. Toujours selon Reuters, ce projet, qui comprend la création d'un "système d'alerte pour l'infrastructure numérique" (VDI), n'a pas reçu l'aval du parlement et a pour "objectif de cartographier l'étendue des intrusions ou des tentatives d'intrusion dans les systèmes informatiques", en fonction de la bonne volonté des entreprises à communiquer sur leurs failles et les attaques dont elles seraient victimes. Révélée par le journal électronique Digitoday.no et confirmée par le ministère norvégien de la Justice, l'expérience s'étendra jusqu'au 1er janvier 2002.

Et pour finir, la phrase du jour, tiré d'un papier de 01net qui nous apprend que "d'ici à deux ans, les sociétés de droits d'auteur auront fiché et répertorié toutes les oeuvres artistiques présentes sur Internet, un moteur de recherche devrait même pister les mauvais payeurs." La SACEM, qui gère les droits d'auteur en France, en fait même son cheval de bataille pour 2001 et c'est la Cisac, Confédération Internationale des sociétés d'auteurs et de compositeurs, qui mène la marche. Cela dit, le système, baptisé Verdi (Very Extensive Rights Data Information) et censé répertorier les milliers de sites professionnels ou personnels proposant des oeuvres artistiques sur Internet se révèle si complexe à mettre en place qu'il ne devrait pas voir le jour avant 2 ans. Non seulement ils veulent scanner tout le web, mais ils veulent aussi tatouer tous les fichiers... Reste qu'ils se focaliseront tout d'abord sur les "gros clients" : comme le souligne Benoît Solignac, responsable du contrôle à la SDRM (Société pour l'administration du droit de reproduction mécanique des auteurs, compositeurs et éditeurs) « tout sur Internet est illicite, les rares sites licites, on les connaît. » Ah, bon.

. [ Commentaire? ]


Le business de la "privacy" façon Amazon [ Vie Privee ]
Auteur: Bb) [ Bug Brother ] Saturday 09 December 00

Privacy International (organisateur, entre autres choses, des Big Brother Awards), Electronic Privacy Information Center (EPIC) et Junkbusters (voir le dossier sur leur site) viennent de demander aux autorités anglaises et américaines de réagir aux méthodes d'Amazon.com. Fin août, le leader du commerce électronique avait en effet modifié sa charte de protection des données personnelles, se réservant le droit de les communiquer à d'autres sociétés, en contradiction avec tout ce qu'elle avait auparavant affirmé. Les associations avancent qu'Amazon s'est refusé à garantir à ses clients deux principes simples : connaître le contenu exact des données les concernant qui ont pu être transmises à des tiers, et offrir à chacun la possibilité de détruire sa fiche d'identité.

Interrogée par un journaliste de Transfert, Cécile Moulard, d'Amazon.fr, qui était auparavant conseillère de J6M à Vivendi, et membre du GBDe (le plus imlportant des lobbies européens des multinationales, fait dans la langue de bois : "Amazon.co.uk a été "victime" d'une tentative de modification des données personnelles de quelqu'un ("victime d'une tentative de modification des données personnelles", comme s'il s'agissait d'un acte de piratage...). Le quelqu'un en question a envoyé un e-mail à Amazon plutôt qu'à la personne qui est censée s'occuper de ça. On a mis quatre jours avant de trouver la personne qui allait pouvoir modifier les données(Amazon, qui affirme pouvoir protéger nos données, met 4 jours avant de trouver la personne qui en est chargé ???). Et la première chose à faire, c'est de s'assurer que la personne qui demande à modifier ses données soit la même que celle qui les a entrées(par contre, pour les rentrer, les données, y'a pas d'problème, ni de vérification...)."

Vient alors un argument jusque là inconnu, jamais entendu : "On a dit à ce monsieur que nous allions bien sûr effacer les données sur Amazon.co.uk, mais que par ailleurs, pour les raisons qui sont les mêmes en Angleterre, aux USA, en France, et qui sont légales, pour des raisons de fraude, nous conserverions ces données dans un endroit séparé qui permettrait de faire le checking final. Et ça continuera comme ça. De toute façon, nous sommes contraints par la loi : dites-vous bien que la loi fiscale nous contraint à garder ces données pour 5 ans minimum en France, je crois que c'est pareil en Angleterre et que c'est 3 ans aux USA. Que ce soit 3 ou 5 ans on s'en fiche, le problème, c'est que la CNIL nous demandait de détruire les données au bout de 3 ans, mais que l'administration fiscale nous demandait de les garder pendant 5 ans, il a fallu trouver un accord entre les deux." Si quelqu'un a déjà entendu parler de cette obligation de conservation des données pour des raisons (de fraudes) fiscales, n'hésitez pas à cliquer là : mailto:bigband@bugbrother.com.

ZDNet - Vie privée : demande de sanctions contre Amazon. L'interview vidéo de Cécile Moulard [ Commentaire? ]


La Nouvelle-Zélande légalise le flicage électronique [ Big Brother ]
Auteur: Bb) [ Bug Brother ] Saturday 09 December 00

On en avait déjà parlé, ZDNet en remet une couche en rapportant un article du journaliste Nicky Hager, qui a révélé en 1996 le rôle de la Nouvelle-Zélande dans le système international d'écoutes Echelon, et qui dénonce la création « d'un RIP Bill néo-zélandais » dans un article de Telepolis. La nouvelle législation prévoit, comme son homologue britannique, « d'amender la loi sur les crimes, afin de rendre illégaux l'interception des communications électroniques et le piratage informatique. » La police et les services de contre-espionnage néo-zélandais, le GCSB (Government Communications Security Bureau) et le SIS (Security Intelligence Service), seront exclus de cette réglementation. Ils auront ainsi les mains libres pour surveiller toute communication et s'infiltrer secrètement dans les ordinateurs des particuliers. Ces derniers se verront obligés de fournir à la police leurs mots de passe et codes de cryptage.

Les fournisseurs de services internet et les compagnies de téléphone auront l'obligation d'installer des équipements et des logiciels de façon à rendre leurs systèmes “écoutables”. Pour Nicky Hager, « ce n'est pas une façon ouverte et transparente de légiférer. Le gouvernement d'Auckland a gardé secrètes les informations concernant ce projet et il va tenter de faire passer discrètement les amendements, sans qu'ils soient publiquement débattus. La législation est en fait une conséquence directe de l'influence des pays occidentaux, particulièrement des États-Unis, qui veulent un système mondial standardisé d'interception des communications pour assister leurs propres opérations de surveillance. » Les premières modifications sont prévues pour début décembre.

Telepolis - l'article de Nicky Hager. ZDNet - La Nouvelle-Zélande veut légaliser ses grandes oreilles [ Commentaire? ]


Le Japon s'investit à fond dans la surveillance électronique [ Big Brother ]
Auteur: Bb) [ Bug Brother ] Saturday 09 December 00

Révélé mi-novembre, le projet de Carnivore nippon rencontre "quelques" contestations au Japon, et révèle les dessous du business et des méthodes de la surveillance électronique. Selon ZDNet, Kari-no-mail ("boîte aux lettres temporaire") devrait être opérationnel le... 1er avril 2001. Conçu dans le plus grand secret par les services de sécurité japonais et leurs pairs américains (dans le cadre du traité de sécurité militaire...), il a bénéficié de l'appui technique des industriels nippons de l'électronique (dont NTT et Hitachi). Il devrait coûter 1,4 million de dollars (environ 10 millions de francs) de mise au point et de fabrication, deux Kari-No-Mail devant être implantés à Tokyo, et une quinzaine d'autres dans tout l'archipel. La technologie d'écoute des téléphones cellulaires atteindrait quant à elle 95 millions de dollars (environ 700 millions de francs), selon un rapport de NTT DoCoMo.

Le problème, c'est que les parlementaires n'en ont pas été tenus informés, et que ça fait deux fois au moins qu'on leur joue un coup comme ça. En plus, le NPD, l'Agence de la Police Nationale, refuse d'edn parler tant qu'il n'est pas déployé... En 99, une loi sur les interceptions avait déjà été adoptée en force, et ce malgré une pétition signée par 200 000 Japonais. Le contexte est il est vrai pour le moins flou : "Depuis août 1999, la police japonaise met ses citoyens sur écoutes téléphoniques et intercepte tous les messages par internet jugés suspects. La loi exige l'intervention d'un juge, pourtant la police s'en dispense souvent (sans parler des truands)."

Selon Toshimaru Ogura, l'universitaire à l'origine de l'outing de Kari-No-Mail, "il est déjà possible de faire écouter n'importe qui sur le fil et sur le net. Le Gouvernement ne peut l'avouer par respect de la Constitution, mais la police le fait depuis longtemps avec les opposants politiques. L'an dernier, le ministère de la Justice avait trouvé légal d'intercepter toutes les communications sur les réservations touristiques, aériennes ou maritimes. Motif invoqués : ce sont des vecteurs caractéristiques du trafic de drogues !". Selon l'Association nationale de la presse japonaise, les militants des droits de l'homme, les étrangers et les journalistes sont eux aussi visés par ce genre d'écoutes.

Histoire d'enfoncer le clou, les juges qui autorisent les interceptions n'auront aucun droit de regard sur les investigations, et les fournisseurs d'accès à l'internet devront supporter une partie des coûts, sans être indemnisés. Allez, enfonçons encore un peu ledit clou : "Au Japon l'intrusion des technologies dans la vie privée ne se limite pas aux correspondances. L'Agence de la police nationale veut constituer des bases de données des voix et des visages qui transitent sur le net. Ce qui va renforcer au Japon ce que l'on appelle le “N-Système”, 650 caméras qui surveillent le trafic routier en enregistrant les plaques minéralogiques, les visages et les itinéraires. En outre, en 2002 doit être instituée la première carte d'identité au Japon, une carte à puce, bardée d'informations confidentielles".

ZDNet - Kari-no-mail, un Carnivore à la japonaise. [ Commentaire? ]


Pédophilie : mais que fait la police ? [ Big Brother ]
Auteur: Bb) [ Bug Brother ] Saturday 09 December 00

Fin novembre, la gendarmerie annonçait qu'elle réclamait le droit de "provoquer" les pédophiles en leur tendant des pièges, afin de les arrêter. Début novembre, c'était un juge italien qui, pour avoir arrêter 831 internautes grâce à un vrai-faux site pédo, se voyait sermonner par sa hiérarchie : la méthode est illégale. Elle est monnaie courante au FBI, où des agents passent leurs journées à chatter en se faisant passer pour des cyberlolitas. Il ne se passe pas une semaine sans qu'on nous râbache les oreilles avec les "pédonazis" qui peupleraient en masse l'internet. Les pédophiles sont devenus, avec les nazis, un argument massue pour ceux qui voudraient pouvoir fliquer, policer et surveiller le web tous azimuts. La marche forcée vers la "société de surveillance", qu'on appelle ça.

Lire la suite : Pédophilie : mais que fait la police ?.

[ Commentaire? ]


Un OS a noyau crypté = un pied au cul a carnivore [ Crypto ]
Auteur: tobozo [ Savate System ] Friday 08 December 00

Voici m00t, c'est un nouveau projet open-source cryptographique qui tourne sur une souche de BSD bootable a partir d'un CD. Ce systeme d'exploitation désactive tous les périphériques locaux et stocke les fichiers utilisateurs en crypté sur une machine distante. Avec ca on peut niquer carnivore, echelon et tout le reste... a vos emacs !!! moo-moot. 7 ans de logs, 7 ans de malheur [ Commentaire? ]

>Bb]> m-o-o-t affirme rien moins qu'aucun système de cryptage n'est actuellement fiable : mauvaise utilisation du programme, mémoire cache et fichiers temporaires sous Windows qui gardent des traces de ce qui a été crypté, sans parler de toutes ces lois créées spécialement pour condamner ceux qui refuseraient de (ou ne pourraient pas) donner leurs clés de décryptage aux forces de l'ordre. L'objectif est de créer un système utilisable par tous, et qui résistera à toutes les attaques techniques possibles ainsi qu'à toutes les législations imaginables. Hé bé ! Suite avec la version beta prévue pour juillet 2001. .


A qui appartiendront les grandes oreilles suisses ? [ Big Brother ]
Auteur: [Bb] [ Bug Brother ] Friday 08 December 00

Il y a quelques semaines (voir La Suisse se fait doubler par Echelon ), les services de renseignement suisses tiraient la sonnette d'alarme : les grandes oreilles (=antennes de retransmission sattelite, donc d'écoutes) de Swisscom, l'opérateur public historique de l'Helvétie, venaient d'être vendues à Verestar, une société américaine soupçonnée de faire copain comme cochon avec Echelon, le programme d'espionnage électronique anglo-saxon.

Verestar est-il lié à Echelon ? Ca, on sait pas. Reste que Swisscom a finalement renoncé à faire affaire avec elle, sous la pression des parlementaires suisses qu'avaient alertés leurs SR. Raison invoquée par la société privatisée : "Finalement on s'est rendu compte qu'en vendant ce secteur, l'image de Swisscom aurait souffert"... Tu m'étonnes, Swisscom !

Les antennes seront "finalement" filialisées. La Suisse annonçait par ailleurs tout aussi récemment qu'elle voulait se doter d'un système d'écoute et d'interception. On ne sait pas encore s'ils serviront à l'Echelon suisse. Duncan Campbell, journaliste ès-Echelon, supputait quant à lui que la Suisse, à l'instar d'un certain nombre d'autres pays européens (mais pas seulement), était en train de filialiser ses interceptions auprès de la NSA. Grosso modo : les USA ont suffisamment de dollars pour financer de telles écoutes & suffisamment de capacités technologiques pour aider ceux qui ne les ont pas à traiter les données collectées. CQFD. Mais ça, on sait pas, non plus, ou pas encore... ZDNet - Le parlement suisse casse les oreilles d'Echelon. Transfert - La Suisse se fait doubler par Echelon [ Commentaire? ]

>eberkut> Il me semblait que la Suisse participait au réseau Emeraude de la DGSE et du BND allemand. Il avait d'ailleurs lancé il y a peu des grappes de stallites de "communications". Toutes ces infos sont bien sur à approfondir mais on peut imaginer que Swisscom a fait marche arriere sous la pression de la Défense suisse... D'autre part, les récentes études montraient que Echelon a plus besoin de changer d'infrastructure réseau et de calculateurs (réseau Platform) plutôt que de se mettre ) acheter des stations d'interceptions à moins de 500 bornes de celle de Ramstein en Allemagne et sachant que la NSA a déjà des problèmes de traitements des infos recueillies... [ .KoM ].


Cyberflics ? Non : neuneus. [ Hacking ]
Auteur: Bb² [ Bug Brother ] mercredi 6 décembre 2000

Le National Infrastructure Protection Center, chargé par le FBI de protéger les réseaux "sensibles" américains, vient de publier une alerte mettant en garde les dotcoms : des pirates prévoieraient des attaques DDoS pour Noël, et s'attaqueraient aux sites d'e-commerce. Grosso modo, le NIPC fait un copié/collé de certaines advisories, et fait parler de lui dans les médias, quoi.

Le problème, c'est que le NIPC renvoie à des alertes publiées sur le site de Microsoft, et qu'il oublie de préciser que l'advisory en question émane de rfp, un... "hacker" féru du failles. Et qu'il ferait mieux d'inciter les gens à s'abonner à BugTraq plutôt que de vouloir faire frémir les dotcoms dans leurs tannières.

Deuxième problème : les sites du NIPC et du FBI ne sont pas si sécurisés que ça : Transfert a même pu avoir accès au module de publication à distance du site... C'est-y pas beau, la cyber-flicaille ! Transfert, décidément bégueule, s'était d'ailleurs fendu il y a quelques temps d'une interview édifiante de Marcel Vigouroux, commissaire principal, chef de l'Office Central de Lutte contre la Criminalité liée aux Technologies de l'Information et de la Communication (OCLCTIC), et qui démontrait ce que tout le milieu sait : Mr Vigouroux est peut-être un bon policier, mais en technique, c'est un vrai neuneu de chez neuneuland.

Transfert - Au pays des nuls, les autorités sont reines !. Transfert - Les cyberflics se mettent aux travaux pratiques [ Commentaire? ]


Big Brother est bien anglais [ Big Brother ]
Auteur: Bb² [ Bug Brother ] mercredi 6 decembre 2000

Les services de renseignements de Sa Majesté veulent enregistrer toutes les communications téléphoniques, les emails et les sessions web, et les archiver pendant... 7 ans. C'est ce que révèle The Observer, qui a récupéré un document confidentiel confié aux autorités anglaises en aout dernier.

Sobrement intitulé "En route vers le futur", il est depuis paru sur Cryptome et vient comme qui dirait enfoncer le clou du RIP Act, voté l'été dernier, qui vise à connecter tout le trafic internet anglais aux services secrets. Histoire d'enfoncer le clou, Transfert rapporte qu'il y aurait 200 000 caméras de vidéosurveillance dans les espaces publics, que toute personne arrêtée peut se voir demander un prélèvement ADN (la base de données génétiques comporterait déjà plusieurs millions d'échantillons), sans oublier le fait que l'Angleterre est le cheval de Troie européen du programme Echelon...

Ah si, un dernier petit truc : Jack Straw, le ministre de l'intérieur anglais, vient de recevoir son troisième Big Brother Awards. Le troisième en trois ans... Et de qui l'a-t'il reçu ? Des mains mêmes de David Shaylor, l'espion anglais qui, suite à ses révélations sur les méthodes douteuses de ses confrères, avait trouvé refuge en France, avant de retourner au pays. Et si c'était Larsen qui remettait un des Big Brother Awards français, le 16 décembre prochain, lors de la zeligConf' ???

Transfert - Big Brother loge à Big Ben (bis). Cryptome : Looking To the Future [ Commentaire? ]

>frEaKyPhLow> echelon suffit pas? comment ont-il eu mon ADN???! .


mafiaboy en taule : il avait séché, et téléphoné. [ Libertés ]
Auteur: Bb² [ Bug Brother ] mercredi 6 décembre 2000

Mafiaboy serait détenu depuis vendredi dernier pour avoir violé les conditions en vertu desquelles il avait été remis en liberté au printemps dernier. Traduit en bon français : il a séché des cours, et se serait servi de son téléphone portable... ce qui lui était interdit. C'est en tout cas ce que rapporte l'AFP. Cet été, on lui avait déjà imputé 64 charges supplémentaires, histoire de bien lui mettre la pression. Ce que confirmerait son actuelle détention.

Selon certains médias en mal de sensation, l'"attaque" ayant visé les sites de quelques-unes des principales dotcoms en février dernier aurait causé jusqu'à 1,3 milliard de dollars de dégâts. Selon Transfert, qui a refait le calcul, les pertes ne serait que de 4 millions de dollars... Mafiaboy a par ailleurs annoncé qu'il plaiderait non coupable.

La saga Mafiaboy. [ Commentaire? ]


#La+CIA+ne+traque+que+les+petits+qui+trinquent > La CIA ne traque que les petits qui trinquent [ BigBrother ]
Auteur: Bb² [ Bug Brother ] mardi 5 décembre 2000

Vous vous souvenez de ces employés de la CIA qui, pour avoir entretenu un chatroom interne, au nez et à la barbe de leurs supérieurs, s'étaient vus menacés de sanction ? Quatre d'entre-eux viennent d'être virés, 18 autres ont été mis à pied, plusieurs officiers ont été dégradés, 79 employés ont reçu un avertissement et 9 fournisseurs privés ont vu leurs contrats rompus. Rien que ça. Ce serait même l'affaire la plus importante de toute l’histoire de la CIA : l’enquête a porté sur quinze années d’activités et impliqué prés de 160 personnes. Reste que la CIA admet qu'ils n'ont en aucun cas compromis quelques données que ce soient. Ils faisaient ça pour le fun, en fait... Mais faut pas rigoler avec la CIA, surtout quand on est l'un de ses employés...

Ce que ne dit pas Transfert, qui rapporte l'affaire, c'est que quand John Deutch, l'ex boss de la CIA, s'est fait choper avec un ordinateur portable contenant des informations hautement confidentielles qu'il n'avait pas pris le soin de sécuriser, ben y'a rien eu, rien, nada. Une vague commission d'enquêtes, pour rien. Pourtant, la célébre Federation of American Scientists rapporte qu'il s'était baladé avec son portable, s'en servait aussi pour son usage personnel, avait conservé des données confidentielles alors même qu'il n'était plus à la CIA, et caetera. Cool, quoi.

La CIA sacque ses employés. La CIA protége son ex-directeur [ Commentaire? ]


#Pas+de+Carnivore+allemand+pour+l%27instant > Pas de Carnivore allemand pour l'instant [ BigBrother ]
Auteur: Bb² [ Bug Brother ] mardi 5 décembre 2000

Les ministres de l'intérieur des Länder allemands voulaient lutter contre la cybercriminalité, et l'extrême droite en ligne. Il était donc question d'obliger les FAI à garder des "traces électroniques" de ce que font les internautes. Probléme : la majorité des responsables teutons de la protection des données informatiques sont contre, et le projet serait anticonstitutionnel, revenant à une "surveillance permanente" du citoyen. Comme le rapporte Transfert, adaptée au courrier électronique, une telle proposition reviendrait à demander à la Poste d’enregistrer le nom et l’adresse de l’expéditeur et du destinataire de chaque lettre. Ce que fait, entre autres, le Carnivore.

Transfert - Allemagne : échec au flicage de l’Internet. [ Commentaire? ]


#Du+nouvo+dans+la+crypto > Du nouvo dans la crypto [ Crypto ]
Auteur: Bb² [ Bug Brother ] dimanche 3 décembre 2000

Il y a quelques mois, PGP en français, le site francophone de référence en matiére de cryptographie, avait cosigné avec Michel Bouissou une lettre ouverte à Philip Zimmermann pour dénoncer la dérive marketing de la version commerciale de PGP. Histoire d'enfoncer le clou, et parce que GnuPG, la version "libre" de PGP, apparaît de plus en plus comme l'alternative à suivre, le site se renomme OpenPGP en français, et nous raméne tout plein de bonnes nouvelles.

Une version de développement de GnuPG (1.0.4b) pour Linux et Windows est disponible, et deux bugs viennent d'être patchés. A noter aussi la sortie d'une version test de Windoze Privacy Tray, qui permet d'utiliser GnuPG Windows par la barre d'outils (tray). WinPT lance un appel aux designers, histoire d'embellir la barre, appel aux amateurs.

A noter enfin la création d'Open-Crypto, une liste de discussion francophone sur la cryptographie "destinée à la discussion concernant les logiciels libres de cryptographie, ainsi que les systémes de réseaux décentralisés faisant usage de cryptographie et permettant la confidentialité ou l'anonymat des échanges."

OpenPGP en français. [ Commentaire? ]


#La+date+limite+de+consommation+de+Dominique+Wolton > La date limite de consommation de Dominique Wolton [ Libertés ]
Auteur: Bb [ Bug Brother ] samedi 2 décembre 2000

Dominique Wolton est sociologue et chercheur au CNRS. Il a écrit deux livres consacrés à l'internet, et se trouve être le monsieur "internet=danger" des médias, quasi-systématiquement invités dans les "débats" radio, télés, journaux, pour y exprimer le point de vue suivant : "Il y a autant de cybercriminels potentiels que d'internautes" (voir Canalchat. Traduisez : citoyens internautes, vous êtes présumés coupables, ritournelle habituelle des dictateurs et de ceux qui considérent les droits de l'homme comme un danger.

Wolton et ses confréres (Philippe Breton, le Nouvel Obs', Paul Virilio, Le Monde, etc.) sont de la génération 68 ou pas loin, celle qui a cru à la révolution et se complaît aujourd'hui dans le conservatisme gauche caviar des nantis, des puissants, de ceux qui savent, ont du pouvoir et gagnent un pacson de blé. Encore plus réactionnaire que nos grands-méres, ils appellent à plus de régulation, plus de censure, plus de contrôle. Pourquoi ? Pardi, mais parce que l'internet est truffé de gens qui, parce qu'ils peuvent faire usage de leur liberté d'expression, en profitent pour dire "tout et n'importe quoi", parce qu'il y a plein de "pédonazis" et de "cybercriminels" organisés en mafia... rien que ça.

Critiquent-t'ils le pouvoir néfaste de la télévision, de la publicité et autres médias de masse ? De ces nantis qui prétendent s'exprimer à notre place ? Non, puisque c'est grâce à eux qu'ils gagnent, grassement d'ailleurs, leurs vies de "leaders d'opinion". Le plus triste dans cette histoire, c'est qu'ils font le jeu de ceux qu'ils dénoncent par ailleurs : les multinationales de la communication, qui ne rêvent que de transformer l'internet en vaste supermarché à la DisneyLand. Mona Chollet, du webzine Periphéries, vient de pondre un papier bien balancé sur la question, et le bonhomme. A lire aussi l'article de Marc Laimé, tout aussi "sérieux", et lui aussi consacré à la "«nouvelle» liberté d'expression qui menace leur monopole sur le débat d'idées"... Brrr

uZine - Le "culte d'internet", un mythe boomerang. uZine - Liberté d'expression : la grande peur des bien pensants [ Commentaire? ]


#Yahoo+%3A+deux+des+trois+experts+se+prononcent+contre+le+filtrage > Yahoo : deux des trois experts se prononcent contre le filtrage [ Libertés ]
Auteur: Bb/ [ bug brother ] jeudi 30 novembre 2000

"Personne ne devrait être autorisé à contrôler ce que je peux apprendre ou penser. Ni le gouvernement, ni la police de la pensée, ni ma famille, ni mes amis. L'internet est de l'information pure. Certaines personnes pensent que l'affaire Yahoo pourrait créer un dangereux précédent. En l'espéce, l'affaire démontre surtout que l'internet ne se prête pas au contrôle des contenus, pas que les gouvernements pourront intervenir et le censurer efficacement. Certains s'y essayent depuis des années, mais ils n'y sont jamais arrivé."

Cette déclaration émane rien moins que de Ben Laurie, l'un des trois experts cité dans l'affaire Yahoo, qui, devant l'"absence remarquable de capacité d'analyse de fond dont la presse s'est fait l'objet", s'est fendu d'une lettre d'explication. On lui avait demandé s'il était possible de filtrer les contenus à destination des Français. Il avait répondu oui, à 80%, tout en expliquant comment il serait tout à fait possible, simplement, de passer outre la censure. Il prend aujourd'hui position contre la décision du juge Gomez de filtrer l'acces des Français.

Vinton Cerf, l'un des péres du proticile TCP/IP, avait assorti les conclusions du rapport rendu au juge français d'un texte expliquant qu'un filtrage ferait plus de mal que de bien à l'internet. Mais la presse ne s'en était guére fait l'écho. Dans une lettre adressée à l'AFP, il précise sa pensée : «On a ignoré l'observation que si chaque juridiction dans le monde insiste sur une certaine forme de filtre pour son territoire géographique particulier, le World Wide Web va cesser de fonctionner»...

Deux des trois experts cités dans l'affaire Yahoo s'élévent donc contre la décision du juge français. Le MiniRézo a quant à lui entamé toute une série de textes pour dénoncer l'absurdité, et les dangers, d'une telle décision, qualifiée de "délirante" par Arno*. On peut aussi y lire un texte tres instructif sur celui qui a co-écrit, avec l'avocat Marc Knobel, une lettre ouverte que Transfert a accepté de publier, malgré la lettre d'insulte qui l'accompagnait. Le rédacteur en chef de Transfert avait en effet pris position contre la décision du juge Gomez. Le co-auteur de la lettre en question comparait récemment l'exploitation des journalistes pigistes au chemin qui mene vers Auschwitz... On se reportera enfin aux Chroniques de Cybérie de Jean-Pierre Cloutier pour un compte-rendu plus détaillé des réactions et critiques faites à ce jour dans l'affaire Yahoo.

Ben Laurie - An Expert's Apology. [ Commentaire? ]