Philippe Langlois weblog

Aller au contenu | Aller au menu | Aller à la recherche

Tuesday 31 May 2005

Consolidation de la Grille de Surveillance Globale

Une nouveaute en emergence, encore inconnue il y a quelques annees, est deja en train de se consolider aux US: La Grille de Surveillance Globale.

Ce que l'on appelle la Grille de Surveillance Globale, comme decrite dans ce document "The Emergence of a Global Infrastructure for Mass Registration and Surveillance" (voir lien ci dessous) ecrit par The International Campaign Against Mass Surveillance, est en train de s'etendre.

Wired vient de reveler que l'administration Bush essaie d'obtenir la liste de tous les abonnes des ISPs aux etats unis pour alimenter cette grille de surveillance.

Qu'est-ce que cette Grille de Surveillance Globale? Eh bien, vous le savez depuis l'histoire Tapie et les peages d'autoroute, on peut surveiller les gens grace a leurs transactions de carte bancaire, grace a leurs appels de telephone portable mais aussi grace simplement au fait que le telephone portable est "attache" geographiquement en permanence a des cellules qui permettent de situer a quelques centaines de metre la position du porteur de ce telephone, meme quand il n'emet ni recoit aucun appel.

La Grille de Surveillance Globale consiste a recuperer automatiquement et en temps reel toutes ces donnees, et a alimenter une base de donnee qui contient toutes les informations sur tout le monde en temps reel. Et chaque pays souhaite avoir la sienne, quitte a echanger ses infos contre celles de ses voisins afin d'elargir la quantite d'information. Celui qui a le plus gros reseau obtient la grille de surveillance la plus efficace.

On peut y compter: - les informations de position grace aux telephones portables (ou vous etes) - les appels telephoniques (qui appelle qui) - les achats par carte bancaire - les enregistrements de webcams et de camera de telesurveillance - les articles de presse nominatifs - les articles de blogs - les transactions de sante (carte vitale, assurance, fiches d'hopitaux, etc...) - les emails (qui ecrit quoi a qui) - les adresses IPs des internautes mais c'est la que le bas blesse: on a bien l'adresse IP mais on ne sait pas qui est derriere. Bush veut donc obtenir cette derniere donnee pour savoir a qui appartient quelle adresse IP, et ainsi boucler la boucle.

Cette mise en place silencieuse, qui est deja effectuee partiellement en France et dans une majorite de pays occidentaux, est une source d'inquietude pour les libertes individuelles. Le rapport disponible ici est tres informatif. Je vous invite a le lire.

Ici, ce qui est interessant c'est d'en apprendre un peu plus sur les "NSLs", raccourci pour les "national security letter". C'est une lettre adressee par le FBI demandant a une remise d'information de la part d'une societe.

La pluspart du temps, la societe n'a besoin que d'un coup de fil du FBI pour leur remettre les donnees. C'est la meme chose en France ou les services de renseignements ont le plus souvent des reponse a leur demande d'information sans meme qu'un echange ecrit soit necessaire.

Le cas present est venu aux oreilles de la presse car une des societe a refuse, ce qui est un probleme car il n'y a pas de possibilite, dans la loi americaine concernant les NSLs, de faire appel de cette demande. Qu'en est il en France?

Eh bien comme en France, notre systeme est encore moins transparent et un peu moins surveille, il est tres probable que ce genre de requetes ont etees honorees par les societes depuis bien plus longtemps que la loi le permet.

Et pourtant, cela peut avoir une limite: en effet, ces demandes des services de polices et de renseignement ont un cout pour les entreprises. Et elles le facturent. La grille de surveillance globale viendrait donc reduire ces factures en automatisant le transfert d'information vers la grille qui servirait de reservoir. Reservoir dont l'acces aux services de police et de renseignement serait possible sans cout supplementaire.

Lire la suite

Monday 30 May 2005

Supportez "What The Hack" !!!

Une mobilisation importante est necessaire pour What The Hack. En effet, la mairie du lieu ou la conference mythique doit se tenir ne veut pas delivrer le permis. Il semble que les marges de manoeuvre soient de plus en plus restreintes pour les chercheurs de liberte.

Le but n'est pas de rentrer dans une theorie de conspiration planetaire contre les hackers, mais des lois comme la DMCA, les attaques contre Guillermito pour avoir revele une vulnerabilite et se faire condamner pour un autre motif ou encore le lobbying actif des grandes societes de logiciel en faveur des brevets logiciel peuvent rendre un peu mefiant.

Il semblerait que du cote de Boxtel, Pays bas, lieu original de "What The Hack", la situation soit en passe de se resoudre. Le maire, Mr JAM van Homelen, etait semble t'il mal informe et reviendrait prochainement sur sa decision d'interdire What The Hack.

Neanmoins, il est important de signaler qu'annuler une telle manifestation nous priverait de la seule conference Europeenne a portee internationale dediee a la securite informatique et la societe "Internetienne".

Lire la suite

Excellent livre pour comprendre l'art contemporain

"La querelle de l'art contemporain" de Marc Jimenez. Je viens de le lire en un week end, c'est tres bien, tres lisibles, donne de bonnes cles pour comprendre les questionnements actuels et simplement, donne les references et les exemples qui vous permettent de lire sans connaitre l'histoire de l'art.

Pour une fois, un livre dont le texte n'est pas penible et qui eclaire plutot que d'obscurcir encore plus le debat. C'est en effet rare de lire un livre dont la demarche n'est pas elitiste.

Bon, en plus si vous voulez vous la peter, vous pouvez carrement utiliser ce livre pour faire du Name Dropping, jeu favori il semble d'un certain milieu parisien branchouille du monde de l'art.

"La querelle de l'art contemporain" de Marc Jimenez

Lire la suite

Text analysis, wordcount, keyword density analyzer, prominence analysis

Un tres bon outil d'analyse de texte!

Lire la suite

Un soit disant lien entre pirates et terroristes

Vous vous rappelez des "Crypto Scare" des annees 2000 (et de toute l'ambiance de de peur qui entourait la periode ou la NSA essayait d'imposer des outils cryptographiques qu'ils pouvaient decrypter) ?

Eh bien il semblerait que la meme tactique soit a nouveau utilisee pour lier les Terroristes avec les Pirates de logiciels. Non non, pas les hackers et crackers qui rentrent dans les ordinateurs par le reseau, mais des gens comme votre cousin qui telechargent de programmes copyrightes sur certains reseaux peer to peer. Uh??? Allo? On veut nous faire gober quoi exactement la?

Eh bien tout simplement que ce serait un moyen de financement des teroristes. Mwouahahhaa... mort de rire... mais voyons plus loin.

Lire la suite

Friday 27 May 2005

Solar Death Ray

no comment

Lire la suite

Wired News: Volez ce MP3!

Assiste-t'on a une nouvelle donne sur le numerique, commencee par certains activistes et suivie par ces juges. Cela pourrait etre salutaire. Toutes les economies ne sont pas celle des US, et tout le monde ne fait pas forcemment de la course a la dette. Comme Internet a reduit le cout des communication, le MP3 et le haut debit peuvent reduire le cout de la culture. Dans un cas comme dans l'autre, un intermediaire est rendu caduque: France Telecom et les operateurs dans un cas, EMI/Sony Music/etc dans l'autre. Maintenant, les lobbys de ces grands interets financiers vont tout faire pour dire que c'est illegal. Quelque part, c'est un peu la meme chose qui se passe du cote des brevets logiciels: Microsoft et autres grosses societes du logiciel veulent garder leur terrain et rendre impossible la creation de logiciels grace a leur main-mise sur certains brevets. La force en question qui vient les deranger ne s'appelle pas Internet ou MP3 mais Logiciel Libre, GNU et Open Source.

Lire la suite

Thursday 26 May 2005

Take That, Cyberterrorism! Les "hacker anti-mondialisation" et la CIA

Ca pourrait etre drole, mais en fait c'est tres instructifs: dans cet example, on voit bien que les mouvements anti-mondialisations sont associes aux "terroristes".

La vraie menace pour les etats unis, ce ne sont pas les terroristes avec leurs bombes qui representent la partie emergee de l'iceberg, mais bien les hommes et femmes qui questionnent le systeme de suprematie liberale et capitaliste erige en modele par les USA.

Lire la suite

Friday 20 May 2005

Blog Off!: Monitor Sculpture

Tout a fait excellent...

Lire la suite

Tuesday 17 May 2005

Web Security Interview Questions - Web Application Security Consortium

Tres bonne petite liste de questions a poser a propos de la securite web.

Lire la suite

Information a propos de la faune newsgroup-ienne

Une tres bonne description sociale des trolls, des flamers, des kooks (concombre masque) et autres shills. A lire absoluement.

Lire la suite

Wednesday 4 May 2005

The Yes Men (again)

Suite a leur film, les Yes Men viennent de sortir aux editions La Decouverte leur excellent livre: Les Yes Men : Comment démasquer (en s'amusant un peu) l'imposture néolibérale ! . C'est tres bon, tres drole, ca remet bien les idees en place sur les structures et manigances de la mondialisation, et il y a pleins de resources a la fin du bouquin pour agir aujourd'hui.

Lire la suite

Monday 2 May 2005

Skypeteer.com

Utiliser Skype au maximum et l'interconnecter au reste du monde...

Lire la suite

The Yes Men

En plus d'avoir fait un film extremement drole et utile pour notre societe, les YES Men ont redefini l'activisme au niveau global.

Une des choses les plus interessante a noter est une definition l'Identity Correction, face a l'Identity Theft qui vise a dire la verite sur les actions des organisations qui utilisent le PC - "Politiquement Correct".

Lire la suite

01net. - La surveillance automatique du peer-to-peer peut commencer

Que peut on dire d'une CNIL - Commission Nationale de l'Informatique et des Libertes - sous-equipees, sous-financee, et qui se voit maitresse de campagne de surveillance (redaction du texte, tenue du fichier)? Pour moi, c'est la detourner sa vocation premiere.

Lire la suite

Libération : Un e-mail, deux, trois... bonjour les dégâts

Une news interessant au sujet de l'information overload? N'avez vous jamais ressenti cette impression d'etre vide, la tete qui tourne, trop d'information et trop de choses a faire, besoin d'aller verifier vos emails alors que vous venez de lire quatre ou cinq articles? Hmm... c'est surement un indice.

Lire la suite

Le ministre de l'Intérieur en route contre la cybercriminalité

Depuis cette annonce, a t'on des nouvelles de la formation de cette "force"?

Lire la suite