5973 links
  • GuiGui's Show

  • Home
  • Login
  • RSS Feed
  • Tag cloud
  • Picture wall
  • Daily
Links per page: 20 50 100
◄Older
page 221 / 299
Newer►
  • Le lulz de la VOIP - Tome 3 : Numericable

    Chez Numericable, avec un modem/routeur Netgear de 2011 (donc probablement le Netgear CG3100L), il est possible de s'enregistrer sur un serveur/proxy SIP externe perso avec Jitsi/Linphone (Ekiga peine parfois : il s'enregistre sans problème et se désinscrit aussitôt de sa propre volonté (« Erreur de transfert »...)). Il est tout aussi possible d'émettre des appels. Tout ça fonctionne en WiFi et en filaire.

    En revanche, au moindre appel entrant, BOOOM, la box reboot. Le reboot se produit pile-poil à la réception du message SIP INVITE. On remarque que le reboot désactive parfois le WiFi ou fait perdre la clé WPA2. Priceless. Attention, pour que cela se produise, il faut d'abord passer le NAT donc être un paquet d'une connexion existante (même IP source, même port source, même IP dest, même port dest), ça limite les dégâts possibles. ;)

    On remarque que :
        * Ce comportement se produit uniquement si le serveur/proxy SIP écoute sur 5060, ce qui fait qu'il envoie des paquets UDP SIP avec sport=5060 ;

        * Ce comportement se produit uniquement avec SIPoUDP. Aucun problème avec SIPoTCP, même si le serveur/proxy écoute sur 5060 ;

        * La box ne répond pas à l'INVITE donc c'est vraiment l'INVITE entrant la cause du problème.

        * On remarque que ça concerne tout paquet arrivant avec sport=5060, peu importe son contenu. Même un paquet de bourrage fait planter la box. La seule condition est que ce paquet dépasse 1645 octets. Rien à voir avec la fragmentation puisque le paquet est fragmenté bien avant ce seuil. Ça sent le buffer overflow des familles.

    Une recherche sur le web montre que c't'un problème connu : http://www.justneuf.com/forum/topic/126269-r%C3%A9gl%C3%A9-v%C3%A9rrouillage-de-certains-ports/ , http://www.netgear-forum.com/forum/index.php?showtopic=62375 , http://cablebox-news.com/forums/ne-peux-plus-recevoir-des-appels-voip-sur-un-client-sip-sur-pc-t1605.html , entre autres.

    Cela vient de la SIP ALG du modem/routeur Netgear. En cherchant sur le web, on trouve des tonnes d’occurrences... Et Netgear est loin d'être le seul constructeur à avoir une SIP ALG défectueuse (voir http://www.voip-info.org/wiki/view/Routers+SIP+ALG )... C'quoi une SIP ALG, d'abord ? Sous Netfilter, on nomme ça un nat helper (ou juste helper) : ça inspecte un protocole donné connu pour avoir des problèmes avec le NAT car faisant transiter des informations de couche 3/4 en couche 7 (FTP, SIP, IRC,...) afin d'y récupérer les ports sur lesquels la communication va continuer/avoir lieu et ainsi de pouvoir laisser passer les nouvelles connexions qui auront lieu sur ces ports en les considérant relatives à une connexion principale déjà ouverte.

    Aucune option dans la NCBox permet de virer la SIP ALG de Netgear donc pour avoir de la VOIP en état de marche, il reste : VPN ou changer le port d'écoute du serveur/proxy SIP ou passer en TCP ou, solution intéressante : restreindre la liste des codecs afin que l'offre SDP ne fasse pas exploser la taille du paquet SIP INVITE au-delà de 1645 octets.

    Ce dernier point se fait côté serveur SIP. Exemple avec Asterisk : il faut ajouter ce qui suit dans sip.conf, section « general » (ou sur un peer SIP donné concerné par le problème) :
    « disallow=all
    allow=speex32
    allow=speex16
    allow=alaw
    allow=ulaw »

    Pour mettre ce problème amusant en évidence, il faut un compte SIP sur un serveur/proxy externe et on peut utiliser mon bout de Python pour générer des faux INVITE SIP : http://www.guiguishow.info/wp-content/uploads/2015/11/sipFakeINVITE.py
    25/11/2015 02:21:31 - permalink -
    - http://shaarli.guiguishow.info/?h4fUtQ
    nomarkdown
  • Le lulz de la VOIP - Tome 2 : des implémentations bancales

    C'pas un scoop que tous les softs (parfois même le hardware, comme chez Cisco) de VOIP ont des soucis : segfault aléatoires (ekiga/jitsi), support IPv6 soit absent soit défaillant (linphone/jitsi), négociation des codecs qui donne parfois des résultats surprenants, les techniques pour contourner les NAT/filtres sont plus ou moins nombreuses (jitsi en implémente le plus, linphone se débrouille, ekiga est à la ramasse), sonneries/sons insupportables (la palme revient à linphone...), quand on refuse un appel avec ekiga, il en informe le correspondant mais continue de sonner...

    Si je devais conseiller des logiciels :
        * CSipSimple (https://f-droid.org/repository/browse/?fdfilter=csipsimple&fdid=com.csipsimple) sur les ordiphones ;
        * Sur un desk/laptop sans NAT contraignant : Linphone > Jitsi > Ekiga. Sur des réseaux plein de NAT & co, Jitsi prend l'avantage. Même chose si vous voulez de la sécurité (SIPS (SIPoTLS, chiffrement TLS de la signalisation) et ZRTP (chiffrement de bout en bout des flux audios/vidéos, comme OpenPGP pour les mails, d'ailleurs, c'est le même auteur derrière :P )).

    Il y a un truc drôle à faire : forger des paquets SIP INVITE pour faire sonner, à tort, les softphones. Bon, s'ils sont planqués derrière un NAPT, ça va être limite impossible car, pour passer le NAPT, il vous faudra l'IP de leur serveur/proxy SIP + le port du serveur même si le port est standard (5060) et que le serveur peut se deviner vu la concentration des acteurs sur ce secteur mais ça augmente de beaucoup le nombre de combinaisons.

    Dans ce domaine : le plus simple à berner est linphone, suivi d'ekiga puis jitsi.
        * Ekiga ne vérifie pas que l'INVITE est envoyé par le serveur/proxy SIP sur lequel on s'est enregistré (SIP fonctionne en UDP, par défaut donc on peut générer des paquets avec une IP source qui n'est pas la nôtre), ni qu'il y a une offre SDP (je vois mal comment un appel SIP peut avoir lieu sans s'échanger les infos (codecs, IP) qui permettront de setup les flux médias), ni l'id/domain de destination (si je m'enregistre toto@guiguishow.info, pourquoi un appel à bidule@lala.exemple ou même bidule@guiguishow.info me serait destiné ?). Par contre, si une offre SDP est présente, les attributs doivent être conformes et la taille annoncée dans « Content-Length » doit être correcte.

        * Linphone ne vérifie pas que l'INVITE est envoyé par le serveur/proxy SIP sur lequel on s'est enregistré, ni qu'il y a une offre SDP ni l'id/domain de destination. S'il y a une offre SDP avec un « Content-Length: 0 », Linphone segfaulte ce qui laisse penser à un buffer overflow. La conformité des attributs SDP n'est pas vérifiée non plus.

        * Jitsi vérifie que le paquet provient bien du serveur/proxy SIP (IP/sport) \o/. Il ne vérifie ni qu'il y a une offre SDP, ni l'id/domain de destination (mais la vérification de la source suffit à éviter toutes les attaques passives et un attaquant actif aura mieux à faire qu'un fake call). S'il y a une offre SDP, la taille annoncée dans « Content-Length » doit être correcte mais les attributs ne sont pas vérifiés à ce stade. Jitsi vérifie la concordance du Call-ID et du paramètre « branch » (qui sert à marquer l'unicité d'une transaction SIP) de l'attribut « Via » pour détecter les boucles conformément aux RFC (si le Call-ID est repris dans le Via -> boucle).

        * Ces trois softphones "vérifient" le paramètre branch dont je viens de parler donc il faudra attendre (le temps que le softphone termine de décliner l'appel, on voit ça avec une capture réseau) entre deux rejeux... ou jouer des branch différents à chaque fois.

    J'ai du mal à comprendre pourquoi 2/3 des softphones testés ne vérifient ni le « to » ni l'IP source du message, ce qui permet de se faire emmerder par des bots si l'on n'a pas de NAPT ni de firewall, ce qui est une grosse connerie, il est vrai...

    Pour ceux que ça intéresse : mon bout de Python pour générer des faux INVITE SIP : http://www.guiguishow.info/wp-content/uploads/2015/11/sipFakeINVITE.py . Oui, des bouts de code aussi bancals, y'en a d'autres sur le net mais ceux que j'ai testé n'étaient pas KISS, ils avaient des erreurs de programmation empêchant leur exécution et ils ne permettaient pas de berner l'intégralité des 3 softphones sus-cités.

    ÉDIT DU 16/04/2020 À 12 H : toutes les légèretés dans les contrôles mentionnées ci-dessus ne sont pas problématiques : vu l'absence de qualité générale des équipements SIP, il faut être souple / tolérant pour que ça ait une chance de fonctionner. C'est le principe de robustesse que l'on retrouve dans plusieurs normes Internet : « Soyez tolérant sur ce que vous recevez et exigeant sur ce que vous envoyez ». C'est cela qui permet l'interopérabilité même avec des implémentations vaseuses en face. FIN DE L'ÉDIT.
    25/11/2015 02:20:50 - permalink -
    - http://shaarli.guiguishow.info/?EYkbVQ
    nomarkdown
  • Le lulz de la VOIP - Tome 1 : Free Mobile

    Une recherche sur le web met en évidence qu'on peut utiliser une ligne SIP sur un forfait Free Mobile... Sauf que ça marche pas chez moi.

    Sur le forfait à 2€, en 4G, avec CSipSimple : la signalisation (SIP) fonctionne, le flux media sortant aussi (mon correspondant m'entend) mais le flux entrant ne passe pas (je n'entends pas mon correspondant). En regardant les détails, on voit que le correspondant récupère bien mon IP publique donc le problème vient d'un NAT ou d'un firewall, point de CGNAT ici.

    Sur le forfait à 20€, en 4G, avec CSipSimple : tout fonctionne : signalisation et les deux flux medias.

    Même serveur SIP dans les deux cas.

    Il n'y a pas de double NAT sur le forfait à 2€ donc je penche pour un pare-feu qui bloque les flux RTP ou autre...
    25/11/2015 02:20:09 - permalink -
    - http://shaarli.guiguishow.info/?a5nv4A
    nomarkdown
  • Les Fourberies de Scapy

    Je n'ai jamais shaarlié ce cours sur scapy (module Python qui permet de jouer avec les paquets réseaux, capture, forge,...) alors que je m'en suis souvent servi. Honte à moi.

    Trucs méga utiles qu'on oublie toujours :
        * Avoir une représentation en chaîne de caractères d'un champ d'un paquet : p.sprintf("%dst%"). Permet de voir et tester les flags simplement ;

        * Rejouer un paquet capturé avec wireshark : lecture pcap (p.rdpcap()) ou « Copy -> Bytes -> Offset Hex » dans Wireshark + p=Ether(import_hexcap()) + return + copier/coller du paquet + ctrl+D (p est alors strictement le paquet provenant de Wireshark qu'on peut soit envoyer tel quel, soit modifier des champs. Si vous changez des champs, pensez à refaire calculer à Scapy les checksums en supprimant les attributs : del p.chksum par exemple, sinon le paquet sera droppé par la destination) ;

        * Obtenir une explication de la correspondance entre le format hexa d'un paquet et les champs dans un pdf : p.pdfdump(). Super pratique pour les cours. Il faut installer le module python pyx.
    24/11/2015 20:59:17 - permalink -
    - https://repo.zenk-security.com/Protocoles_reseaux_securisation/Les%20Fourberies%20de%20Scapy.pdf
    nomarkdown
  • L’enfance du codeur : les cliparts | CommitStrip

    Hahaha, tellement vrai. :DDDD
    24/11/2015 02:32:21 - permalink -
    - http://www.commitstrip.com/fr/2015/11/23/the-childhood-of-a-coder-clipart/
    nomarkdown
  • Après les attentats, rumeurs, fausses alertes, psychose et perquisitions dans le Nord Pas-de-Calais - France 3 Nord Pas-de-Calais

    « L'état d'urgence permet au ministre de l'Intérieur de procéder à des perquisitions administratives, sans passer par l'autorité judiciaire. "Au-delà des saisies et des interpellations, ces perquisitions nous permettent d'accélérer nos investigations sur les objectifs radicalisés et de nourrir les informations dont nous disposons", a expliqué Bernard Cazeneuve.

    Dans ce cadre, les forces de l'ordre en ont profité pour mener des opérations chez des "cibles". Délinquance, trafic d'armes, drogues... Pas de lien direct avec les attentats mais une occasion saisie pour "faire le ménage" dans certains quartiers, procéder à des vérifications sans la "lourdeur" de la procédure judiciaire. [...]

    [ NDLR : voilà, ce n'est même plus caché, 10 jours seulement après les attentats et le lundi suivant l'adoption de la loi prorogeant l'état d'urgence. ]

    Fausses alertes ?
    Dans le Cambrésis, mardi, une course-poursuite avec un homme qui a forcé un barrage de police a pu faire croire à la présence dans le secteur d'un terroriste. Un témoin a cru avoir vu Salah Abdeslam. Finalement, un homme a été interpellé, il n'avait aucun lien avec les attentats.

    Ce jeudi matin, à Grande-Synthe, un homme a abandonné une voiture devant l'usine Arcelor Mittal, plein feux allumés. Comportement étrange qui a immédiatement donné l'alerte. Il a fallu faire venir les démineurs. Fausse alerte.

    [...]

    Psychose
    Ce climat contribue aussi à donner à des faits banals un sens qu'ils n'ont pas d'habitude. »

    Via nah.
    23/11/2015 19:31:57 - permalink -
    - http://france3-regions.francetvinfo.fr/nord-pas-de-calais/apres-les-attentats-rumeurs-fausses-alertes-psychose-et-perquisitions-dans-le-nord-pas-de-calais-858165.html
    nomarkdown
  • Lettre à mon monde

    « Nous étions en septembre 2001, je rentrais en maternelle. Et je comprendrais bien plus tard que ces barrières à coté desquelles les gens n’étaient pas sensés se garer portaient un nom. Le plan Vigipirate. Un plan gouvernemental plus vieux que moi.

    J’ai grandi dans un monde où croiser des militaires dans la rue ou sur un quai de métro est une chose banale et normale. J’ai grandi dans un monde où le terrorisme est une menace effrayante et omniprésente. J’ai grandi dans un monde où la fraternité n’est plus qu’un mot sur le fronton des mairies. J’ai grandi dans un monde où il est bien plus confortable de se passionner pour Secret Story que de se poser des questions et de réfléchir à ce qui nous entoure.

    [...]

    Si seulement ce n’était que dans le domaine du numérique… Quelques soient les sources d’information que je consulte, quelques soient les sujets, le constat est toujours le même, depuis trop longtemps : mon monde ne tourne pas rond. Oh, c’est assez diffus, et il y a quelques belles exceptions. Mais dès que je cherche à prendre un tout petit peu de recul sur les évolutions de notre société, j’aperçois à l’horizon la pente douce mais très nette qui mène à la fin de nos libertés, sacrifiées sur l’autel de la peur des autres.

    En janvier, après l’attaque à Charlie Hebdo, mon âme d’enfant aurait voulu croire aux beaux discours que l’on pouvait lire un peu partout sur Internet. Unité nationale, bâtir l’avenir ensemble. Réfléchir, ensemble. Ces belles paroles n’ont pas tenu la semaine. Oh, que j’aurais aimé pouvoir y croire. Réfléchir aux causes de nos maux et essayer de les soigner en profondeur, plutôt que rajouter encore un peu de bleu, de kaki et de rangers sur les symptômes de notre maladie.

    Se demander ne serais-ce qu’une seule seconde pourquoi est-ce que des gens se retrouvent volontairement à en tuer d’autres. Je ne crois pas que ce soit aussi simple que ce que veulent nous faire croire ceux qui parlent dans la télé. »
    23/11/2015 16:16:15 - permalink -
    - http://eddie.fdn.fr/2015/11/20/lettre-a-mon-monde.html
    nomarkdown
  • Conférence de presse LQDN/FFDN/FDN/Spinosi-Sureau du 03/09/2015 sur les recours déposés contre l'État français concernant la surveillance internationale

    8 recours déposés par les assos jusqu'à aujourd'hui. Tout est dispo en ligne : https://www.laquadrature.net/fr/recours

    Les 2 derniers portent sur la surveillance internationale. Sur la loi renseignement, le Conseil constitutionnel a censuré l'article sur la surveillance internationale en argumentant l’incompétence négative du législateur : une telle surveillance s'organise dans la loi et non pas par un décret (acte de l'exécutif, pas du législatif). En parallèle, L'Obs a publié, début juillet, un article expliquant qu'un décret secret d'avril 2008 organise déjà la surveillance internationale. Comme le Conseil constitutionnel a estimé que cette surveillance ne peut pas s'organiser par décret, LQDN/FFDN/FDN ont voulu contester ce décret secret.

    Mais, il faut contester tout acte de l'administration dans les deux mois... le décret date de 2008 ! 2 mois après publication... Il n'a jamais été publié.

    Recours au fond : prendra entre 12 et 18 mois pour aboutir. Nécessaire pour pouvoir poser un recours en référé-suspension (qui permet la suspension du décret le temps que le jugement ait lieu et apporte donc l'espoir d'un arrêt temporaire mais très improbable des activités de surveillance litigieuses).

    Recours en référé-suspension : Conseil d'État pourra se faire communiquer ce décret (sans pour autant le filer aux assos). Précédent : fichier CRISTINA.
    Arguments :
        * La loi doit prévoir la possibilité d'un décret secret. Un décret public doit même être rédigé qui précise qu'un décret secret doit arriver. Précédent : fichier CRISTINA again.
        * Décision du Conseil constitutionnel sur loi renseignement : la loi doit dire les modalités de la surveillance et doit garantir les droits et les libertés. + Jurisprudence CEDH de 2008 (Liberty contre UK) portant sur l'interception de communications satellites entre l'Angleterre et l’Irlande : « la procédure applicable à des opérations tels que l'examen, l'utilisation et la conservation des données interceptées doit être décrite de telle manière que le public puisse en prendre connaissance et la contrôler ».

    Comment démontrer l'urgence qu'il y a à suspendre ce décret secret au plus vite ? Une surveillance de chacun d'entre nous est possible, tous les jours et elle est caractérisée jour après jour puisqu'il y a des atteintes graves et illégales à la vie privée qui est un droit fondamental.

    On comprend donc que la loi renseignement avait au moins l'objectif de blanchir législativement ce décret secret de 2008.

    Cette démarche s'inscrit dans d'autres affaires mondiale : 3 affaires sont en cours contre la FISA USA dont le recours de la Wikimedia foundation sur le programme Upstream de la NSA ; plusieurs recours sont en cours en Angleterre contre le programme Tempora du GCHQ ; un recours est porté en Allemagne par le DECIX (point d'échange Internet) contre le BND. Toutes ces législations sont en statu quo : elles estiment qu'il est légitime qu'un régime international soit différent et dérogatoire du régime national alors que ce double régime n'est plus d'actualité et doit être remis en cause à l'heure d'Internet qui est, par défaut, un champ de communications internationales. Sans compter les collaborations entre les agences de renseignement pour contourner les lois nationales contraignantes (la NSA ne peut pas écouter les américains... la DGSE et le GCHQ le peuvent, la surveillance de la DGSI est plus contrôlée donc autant échanger des infos sur les français avec la NSA ou le GCHQ,...).

    Le recours en référé a été rejeté par le Conseil d'État. Le recours sur le fond n'a pas encore été tranché par le Conseil mais le problème est patché par la proposition de loi relative aux communications internationales qui est entre les mains du Conseil Constitutionnel.

    Le juge est un élément clé de la défense des libertés fondamentales : des associations vigilantes peuvent encadrer le travail du législateur, voir le neutraliser quand il bafoue les libertés fondamentales. Cette remise en cause de la loi est permise grâce à la montée en puissance de tout un corpus supra-légal (droit de l'UE). Encercler un législateur pour le guider car il est têtu et n'écoute pas la société civile. Faire évoluer la législation et contraindre les administrations peut se faire uniquement via le juge. Temps nouveau.
    23/11/2015 03:24:04 - permalink -
    - http://mediakit.laquadrature.net/get.php?id=2353
    nomarkdown
  • Paris Web 2015 - Adrienne Charmet-Alix - Internet et libertes : pour un engagement des acteurs du numerique

    Connecter la sphère du travail. « Il n'y a pas de soucis à parler de ces grands enjeux avec ses collègues. Ce n'est pas honteux, ce n'est pas passer pour un militant exalté. On a besoin d'avoir une réflexion sur nos métiers, ce qu'on met en œuvre, ce qu'on va développer. On ne se grille pas en prenant parti sur la chose publique. »


    Sur le modèle économique actuel du web, basé sur la pub :
    « On tourne en rond à essayer de réguler l'exploitation des données personnelles sans remettre en question le modèle général. On est parti dans l'idée que le seul modèle économique viable sur Internet est la gratuité financée par de la publicité comportementale. Je pense qu'il faut profondément remettre en question ce modèle-là. On ne va jamais y arriver. On ne va jamais à réussir à sauvegarder les libertés fondamentales des gens et notamment leur droit à l'intimité, leur droit à la vie privée, leur droit à être tranquille sur Internet en jouant avec une publicité extrêmement intrusive à la fois physiquement c'est-à-dire que, si vous n'avez pas d'adblocker aujourd’hui, c'est juste infernal l'Internet. [...] Et très intrusive dans votre vie puisqu'elle sait, parfois mieux que vous ce que vous aimez, ce que vous voulez achetez, que là, vous voulez partir en vacances, comment vous vous sentez, quelles sont vos opinions politiques, culturelles,... [...] On a besoin de repenser le modèle. Mais est-ce que ça ne serait pas le moment de réfléchir à tout ce qu'on collecte sans réel besoin ? Est-ce que j'ai réellement besoin de collecter ces informations ou est-ce que je peux m'en passer ? Est-ce que le résultat que je veux obtenir en termes d'expérience, d'usage, de résultat marketing, je ne pourrais pas l'obtenir autrement ? Est-ce que le jeu en vaut la chandelle. [...] Qu'est-ce que se passe si tout ce que je collecte part dans la nature en cas de piratage ? Est-ce que les quelques euros ou dizaines d'euros ou centaines d'euros que je vais gagner en gagnant l'équivalent de 3 clients en plus valent le coup de cette exploitation générale de données ? Est-ce que, si je relis ça aux questions de surveillance, si l'état peut me demander (ou faire sans demander) de récupérer toutes ces données, est-ce que je ne suis pas responsable en partie de ce que je vais fournir à des services de renseignement [...] ? [...] L'argument de « on ne vous prend pas vos données personnelles et on ne vous inonde pas de publicité » est un argument qui commence réellement à monter. Regardez une boîte comme Capitaine Train qui en fait un argument de simplicité, pas d'exploitation de données, on vous vend un service et point final. »

    Je ne suis pas convaincu de la montée des arguments anti-pub et respect des données personnelles. Voir "l'expérience" de Bild.de : http://shaarli.guiguishow.info/?bf1iUg


    « J'en pleurerais d'entendre le nombre de députés qui me dise « ha mais vous êtes gentille mais moi, personne dans ma permanence législative locale ne vient me parler des enjeux du numérique. Le jour où les gens viendront me parler des enjeux du numérique, je me positionnerai dessus. » ».

    "Convaincre les politiques ne marche jamais en une fois. Il faut faire naître le débat public autour de nos problématiques afin que ça soit inévitable."


    "LQDN/FFDN/FDN attaquent systématiquement tous les décrets publiés depuis janvier : LPM, renseignement, surveillance, rétention des données de connexion... Le judiciaire est une voie qui monte énormément dans tous les combats sociaux. Attention à ce que ça ne soit pas la seule car c'est une voie de technocrates à mort. Mais c'est une voie qui fonctionne. Le safe harbor se fait dégommer par les plus hautes instances de l'UE suite à une action initiée par un Autrichien. Mais on est sur des temps très long pour remonter les strates judiciaires."


    Question : "On est en crise, les gens n'ont pas envie de faire la révolution mais de trouver un toit et un boulot. On a bien vu tous les #occupy se casser la gueule."
    Réponse : « C'est une responsabilité personnelle des gens qui ont un boulot et un logement qui, du coup, n'ont plus à s'occuper de ça, qu'on gagne bien ou pas bien sa vie, la question n'est pas là. Mais à partir du moment où les besoins de base sont couverts, on peut s'engager. On n'a jamais toute une société qui s'engage politiquement. Mais quand on n'a pas à se préoccuper d'où on va dormir ce soir et qu'on a un boulot, on peut prendre le temps de s'en occuper. On peut passer un peu moins de temps à zoner sur twitter et plus à lire la presse ou le site de LQDN. [...] On a tous les moyens de trouver un peu de temps et d'engagement ailleurs que ce qu'on fait aujourd'hui. Donc si les gens qui ont des besoins de base et qui n'ont pas le temps et la force parfois de s'occuper des questions politiques, si vous vous avez les capacités physiques, économiques, intellectuelles de le faire, faites-le. On travaille aussi pour les autres, pas que pour nous.

    Gros +1 pour la solidarité.
    23/11/2015 00:18:10 - permalink -
    - http://mediakit.laquadrature.net/get.php?id=2362
    nomarkdown
  • La surveillance sur Internet - Fabrice Epelboin - Web2day 2014 - YouTube

    Intéressant si l'on met de côté l'aspect prétentieux habituel.

    Paypal a réussi face à des géants de la finance aux moyens quasi-illimité grâce à une gestion de la fraude (qui est le nerf de la guerre de ce secteur) basée sur le big data et un tandem humain compétent + machine. Quand Paypal est revendue, les ingénieurs fondent une boîte : Palantir. Elle est spécialisée dans le traitement de très gros volume de données génériques. Exemples d'application concrètes :
        * Déterminer une hiérarchie dans un groupe humain (mafieux, terroristes, activistes,...) à partir de toute donnée (échange de SMS, appels téléphoniques, amendes automobiles, géolocalisation,...) ;
        * Comment se déroule une émeute urbaine et quelles en sont l'origine ? Palantir a permis de faire le post-mortem des émeutes de Londres à partir du système de vidéo-surveillance. On est en mesure de comprendre les mouvements genre #occupy.
        * Investigations financières : modes de financement du Hamas ou visualiser le délit d'initié d'entités financières aux USA en 2008 qui refilent leurs crédits pourris à une assurance avant que ça éclate.

    [ NDLR : De là, se dire qu'on est noyé dans la masse dans le cadre de la surveillance, c'est se faire des illusions : on sait identifier l'aiguille dans la botte de foin. Sans parler de XKeyscore, le moteur de recherche de la NSA dans l'immensité des données collectées. ]

    Pourquoi est-ce que les politiques français ne respectent pas la loi ?
    Vous connaissez tous Balkany. Sans être expert immobilier, vous voyez bien que normalement quelqu'un qui a un tel bien immobilier devrait payer l'ISF. C'est évident. 25 pièces à St Martin. Forcément le mec, il est au-dessus de 1,2 millions qui est le seuil de l'ISF.
    Ou Fabius qui vous dit, grâce à la loi sur la transparence, que son patrimoine, c'est 6 millions, c'est son appartement. Y'a pas un meuble, pas de tableau, rien. Il vient d'une grande famille d'antiquaires mais il a rien, il est nu. Il n'y a pas de doutes que son appart est un musée mais pas une seule question, rien.
    Le mec qui dirige Orange, il a deux condamnations : inculpé dans l'affaire Tapie pour escroquerie en bande organisée et je ne sais plus quoi. mais il dirige l'une des plus grosses entreprises française. Pas de problèmes.
    Denis Olivennes, qui a lancé la loi HADOPI, est à la tête d'un grand média français, Europe 1. Pas de soucis.
    Une ancienne ministre, qui portait HADOPI, Christine Albanel [...] est arrivée chez Orange après son ministère. C'est parfaitement illégal : il y a une loi qui interdit à un haut fonctionnaire d'aller travailler dans une entreprise dont il avait la tutelle. C'est totalement illégal, elle l'a fait, aucune réaction.
    Le problème, c'est le respect de la loi. Et effectivement, en France, y'en a pas. Mais quelque part, est-ce que c'est de la faute à Balkany ou aux 56% d'abrutis qui l'ont réélu récemment ? Autrement dit, est-ce que c'est la faute de tous ces gens qui nous gouvernent dont on voit quotidiennement les affaires sortir - et on découvre que ho mon dieu Bygmalion - ou est-ce que c'est de notre faute ? [...]  On sait tous ce qu'est 20 millions de budget pour faire de la communication. [...] On sait bien que pour une campagne de lancement nationale, c'est pas terrible terrible. On sait bien que les partis politiques sont totalement sous-financés. On sait tous faire des maths de bas niveau genre une opération mathématique super simple : il y a 135000 adhérents à l'UMP. La cotisation est en moyenne de 20€. Ça fait combien dans les caisses de l'UMP ? De quoi payer l'électricité. Pareil pour le PS. D'où vient le reste du budget de fonctionnement ? Mystère. On est suffisamment grands pour faire ces multiplications, elles ne sont pas compliquées. Elles sont de niveau CE2. On a tous le niveau CE2. On n'est pas obligé d'être polytechnicien ou de faire Science Po pour faire ce genre de multiplication. Donc le problème, il ne vient pas spécialement des politiques. Si demain, on vous laisse prendre dans le pot de confiture et qu'il n'y a aucune sanction, pourquoi diable allez-vous vous priver ? Le problème c'est nous, ce n'est pas les politiques. Pourquoi diable voulez-vous que des gens qui brassent des milliards et qui peuvent s'en mettre autant qu'ils veulent dans la poche en fonction de leurs sentiments, leur valeur, leur envie d'avoir une piscine ou une villa à St Martin, ce genre de choses, qui ne risquent rien et qui sont réélus même s'il le font. Pourquoi diable voulez-vous qu'il ne le fasse pas ? Le problème, c'est peut-être qu'on les réélit ad-vitam ?

    En Tunisie, tout le monde savait que la belle-famille de Ben Ali était corrompue mais personne n'osait en parler car c'était une putain de dictature violente. Puis les télégrammes de Wikileaks ont été diffusés sur Facebook et ailleurs. Tout d'un coup, on pouvait parler des télégrammes. Toujours pas des magouilles mais des télégrammes. On passe d'une situation où tout le monde sait à une situation où l'on sait que tout le monde sait. Exemple : tout le monde sait que les politiques sont corrompus. Si l'on avait des leaks sur nos politiques français, que se passerait-il ? Ce changement de dimension sociale rend possible la révolte.
    22/11/2015 22:25:31 - permalink -
    - https://www.youtube.com/watch?v=mqUInAOfBWI
    nomarkdown
  • Un oeil sur vous - Citoyens sous surveillance ! | ARTE

    ProjectNOLA (www.projectnola.org/) : vidéosurveillance communautaire à la Nouvelle-Orléans mais initiative privée : filmer le voisin & co et diffuser à la communauté via le net. Directement relié à la police. Intérieur et extérieur à la discrétion de chacun-e.

    L'Union Européenne voulait arrêter Echelon en souhaitant voter des sanctions historiques le 5 septembre 2001. Toute cette initiative fut balayée le 11 septembre. :/

    Facebook for business : profilage précis issu de nos publications dans l'optique de publicité ciblée personnalisée. Exemple : il y une cible « personnes aisées » (correspondant à 13% des Français les plus riches) contenant 3,3 millions de personnes (soit 50% de la cible). Entre une personne aisée et une personne aisée sur Facebook, la probabilité d'achat d'un cosmétique à plus de 75€ augmente de 30%. 33% pour une robe à plus de 1000€. 40% pour les montres au-delà de 750€. Effet de prescription ? En tout cas, saut qualitatif sans précédent en analyse et traçage des goûts/comportements.

    Alex Pentland (medialab du MIT) conduit une expérience à Trente (Italie). Cloud à l'échelle de la ville. 150 participants. Avec smartphones pipés, les chercheurs collectent beaucoup de données : déplacements, interactions, infos cherchées,... Les participant-e-s peuvent voir les données, où elles font finir, choisir lesquelles partager, comment elles vont être utilisées et partagées (notification). Droit à disposer des données comme on dispose de son corps car les données forment notre avatar numérique. Déterminer où est le bénéfice personnel à partager ces données (exemple : à partir des traces GPS, organiser spontanément des covoiturages entre amis) et où cet intérêt s'arrête.

    Optic nerve, programme du GCHQ a enregistré 1,8 millions de conversations vidéo de français-e-s sur yahoo messager pour tester des systèmes de reconnaissance faciale. Comme on peut s'y attendre, 200000 de ces conversations étaient à caractère sexuel. Même pas besoin d'être suspect pour être surveillés, juste être l'objet d'une expérience bullshit...

    Données pré-criminelles c'est-à-dire données collectées et archivées pour utilisation future en cas de problème. Police prédictive (crimes passés + extrapolation) à Santa Cruz.
    22/11/2015 20:28:47 - permalink -
    - http://www.arte.tv/guide/fr/049883-000/un-oeil-sur-vous-citoyens-sous-surveillance
    nomarkdown
  • Debian GNU/Linux sur son ordiphone : de Wheezy à Jessie

    Pour les utilisateurs de Debian-kit (voir : http://shaarli.guiguishow.info/?6y0PtQ), l'upgrade de Wheezy vers Jessie est un peu chiant :
        * Ne pas oublier de virer SELinux le temps de la màj : setenforce 0. Si vous ne le faites pas, vous aurez des erreurs comme le postinstall de libuuid qui exécute groupmod qui se plaint de ne pas pouvoir écrire dans /etc/group.

        * Lors de la mise à jour de perl, vous aurez l'erreur suivante « Impossible de gérer le nommage de la sécurité : aucun fichier ou dossier de ce type ». Il faut remonter SELinux en lecture seule : mount -o remount,ro /sys/fs/selinux depuis Debian. Voir https://github.com/meefik/linuxdeploy/issues/264 .

        * Une erreur survient durant la mise à jour d'udev mais sans aucun message d'erreur. Je pensais que ça avait un rapport avec https://lists.debian.org/debian-user/2014/12/msg01224.html mais, même en créant le fichier, ça ne passe pas. Workaround : apt-get remove udev puis apt-mark hold udev (pour pas qu'il soit réinstallé automatiquement par le dist-upgrade) puis apt-get install -f pour remettre le système d'aplomb puis reprendre le dist-upgrade.

        * Il faudra modifier les permissions de /etc/resolvconf/run/resolv.conf afin d'en autoriser la lecture à d'autre que root sinon les utilisateurs normaux ne pourront plus résoudre de noms : chmod +r /etc/resolvconf/run/resolv.conf depuis Debian.

        * Problème que je n'ai pas résolu : root ne peut plus ouvrir de socket raw (qui sont utilisées par ping, par exemple) alors qu'un utilisateur normal le peut : socket: permission denied. J'ai tenté d'ajouter root aux groupes inet, inet_admin, inet_raw : sans succès. J'ai tenté de setcap cap_net_raw,cap_net_admin=eip /bin/ping : sans succès. Je sèche complétement.
    22/11/2015 18:44:59 - permalink -
    - http://shaarli.guiguishow.info/?e2Eg_g
    nomarkdown
  • Pdf-Presenter-Console - Le blog de Genma

    « Je prépare toutes mes présentations et conférences via LaTEX/Beamer [...]

    Pdf-Presenter-Console aka pdfpc. Pdfpc affiche la présentation en plein écran sur l’écran secondaire (celui qui correspond au vidéo-projecteur). Sur l’écran principale, celui du PC, on a la diapositive courante, la diapositive suivante, un timer, et un compteur de diaspositives. Soit exactement ce que je voulais. »

    On peut aussi prendre des notes sur chaque slide.
    22/11/2015 18:11:38 - permalink -
    - http://genma.free.fr/?Pdf-Presenter-Console
    nomarkdown
  • TGV évacué à Massy : "Ils m'ont pris pour un terroriste"

    Via http://korben.info/news/cerveaux-de-poules
    21/11/2015 23:57:21 - permalink -
    - http://www.ouest-france.fr/bretagne/rennes-35000/tgv-evacue-ils-mont-pris-pour-un-terroriste-3857900
    nomarkdown
  • Barbara, Isabelle, Pouria, Sergio, Noël, Gérard et les autres

    « Le rôle d’un député est clair : Il doit contrôler l’action du gouvernement. Or l’état d’urgence, c’est justement l’absence de contrôle. Et c’est cette absence de contrôle que viennent de voter nos députés. Lâchement, ils ont abandonné leurs pouvoirs et laisser l’administration gérer seule la situation d’urgence.

    [...]

    Tous ? Non, une poignée d’irréductibles ont voté contre. 6 exactement : Barbara Romagnan, Isabelle Attard, Pouria Amirshahi, Sergio Coronado, Noël Mamère et Gérard Sébaoun.

    [...]

    En 2005, les socialistes, fidèles à leurs idéaux,  avaient pourtant fait preuve de courage et de lucidité et voté contre l’état d’urgence.

    Tous ? Non : 3 députés socialistes s’étaient abstenus ; deux par erreur. Un seul l’avait fait en confiance : il s’appelait Manuel Valls. Elu pour exprimer la volonté populaire, il n’avait rien à dire.

    Martine Aubry, premier secrétaire du Parti Socialiste, avait demandé à Manuel Valls de tirer les conclusions de ses idées et de quitter le parti.

    Aujourd’hui, c’est le parti dit « socialiste » qui a rejoint ses « idées ». »
    21/11/2015 23:46:16 - permalink -
    - https://blogs.mediapart.fr/blog/yamine-boudemagh/211115/barbara-isabelle-pouria-sergio-noel-gerard-et-les-autres
    nomarkdown
  • Des mails contre une dérive sécuritaire généralisée

    Même si ça ne changera rien, voici les mails que j'ai envoyés aujourd'hui concernant la folie sécuritaire dont ont fait preuve nos parlementaires, notre gouvernement et notre président. Il me semble vital de faire entendre ses idées et idéaux ces temps-ci même si c'est dans le vide. Ce n'est pas de la grande littérature mais j'espère que c'est plus lisible que les textes de loi actuels qui sont juste rendus imbitables volontairement.


    Aux 6 député-e-s qui ont voté contre la loi prorogeant l'état d'urgence :

    Mesdames et messieurs les député-e-s,

    Je tiens à vous féliciter pour votre vote négatif sur la loi prorogeant l'application de la loi n° 55-385 du 3 avril 1955 relative à l'état d'urgence et renforçant l'efficacité de ses dispositions. Je respecte votre courage politique et je déplore que votre exemple n'ait pas été suivi par vos collègues. Vous avez honoré les valeurs de notre Nation.

    Je suis moi-même en totale opposition avec les pratiques actuelles : non au régime martial d'exception à l'État de droit qu'est l'état d'urgence, non à des perquisitions et assignations à domicile administratives (donc arbitraires) sans rapport avec le terrorisme, non à la censure (presse et médias traditionnels ou Internet), non à l'absence de séparation des pouvoirs (le législatif était mal en point avec les conseillers ministériels, maintenant le Premier ministre souhaite contourner le Conseil Constitutionnel...), non au renforcement des effectifs militaires, policiers et de renseignement dans nos rues, non à ces établissements d'enseignement publics qui annulent leurs sorties scolaires et ceux qui imposent à leurs élèves de ne pas laisser traîner leur cartable et d'être en mesure de fournir un document d'identité en permanence.

    Pour aller au-delà de ces décisions/actions abjectes, peut-on imaginer une commission d'enquête parlementaire approfondie, sérieuse et transparente (pas comme le rapport sénatorial sur le crédit d'impôt recherche qui ne sera jamais publié, par exemple) qui viendrait faire la lumière sur les vraies causes, les vraies racines des attentats terroristes :
    * Audit transparent des défaillances des services de renseignement et ceux de luttes contre le terrorisme malgré les 4 lois sécuritaires liberticides en 3 ans leur procurant plus de pouvoirs ;

    * Misère financière, exclusion sociale, tensions identitaires, absence de solidarité, esprit de compétition, absence de considération par la scène politique mondiale, misère humaine ;

    * Ras-le-bol et désespoir des populations qui ne voient plus d'autres issues pour faire entendre leurs convictions et leur mal-être, du fait notamment du point précédent ;

    * Géopolitique et diplomatie militaire et commerciale ambiguë de la France qui tente de jouer sur tous les tableaux pour maximiser la signature de contrats et notamment la construction puis la déconstruction de la « politique arabe de la France » par les présidents Sarkozy et Hollande ;

    * La politique du monde : copinage avec des idéologies et des comportements néfastes (exemple : Arabie saoudite et wahhabisme) tant que ça arrange le business qui amène à laisser se créer des monstres qui développent donc une puissance (médiatique, financière, militaire) de nuisance difficile à contrer. Mais tout ce que font ces monstres est possible uniquement parce que nous avons laissé faire ;

    * Pourquoi nos élus, notre gouvernement, les conseillers des cabinets croient que la seule issue est toujours plus de sécuritaire, moins de libertés pour une sécurité égale et faillible (M. Cazeneuve a encore reconnu que le risque zéro n'existe pas, il y a quelques jours...). N'est-ce pas là un crime contre la démocratie ?

    Tout ne se résume pas à l'obscurantisme et à la folie et, en tant que citoyen, j'aimerai que l'on m'expose les responsabilités des politiques français/européen/mondiaux ainsi que des solutions réfléchies à ce problème complexe aux origines multiples qu'est le terrorisme.

    Cordialement.




    Aux présidents des différents groupes politiques au Parlement français :

    Mesdames et messieurs les président-e-s de groupe politique au Parlement français,

    À l'exception de 6 député-e-s (je ne compte pas les abstentions, elles ne sont pas glorieuses ni combatives), vos groupes politiques ont massivement voté en faveur de la loi prorogeant l'application de la loi n° 55-385 du 3 avril 1955 relative à l'état d'urgence et renforçant l'efficacité de ses dispositions.

    C'est parfaitement inacceptable !

    Cette loi a été adoptée en 3 jours ! Dans la semaine, imprégnée d'émotions, suivante le drame ! Comment les citoyens peuvent-ils exercer la démocratie et leur pouvoir dans ces conditions ?! Allez-vous vite contre les terroristes ou contre le peuple ?

    Je suis en totale opposition avec la terminologie guerrière employée par le chef de l'État et le gouvernement notamment devant le Congrès : le seul modèle de société que vous avez à nous proposer c'est les gamineries de cour de récré "il m'a tapé alors je le tape alors il me tapera plus fort en retour donc je le taperai encore plus fort" ?! Bravo les « responsables » politiques. Où s'arrête le cercle de la violence ?

    Je suis en totale opposition avec une modification de la Constitution : ce n'est pas pour rien que celle-ci garantit la sûreté, c'est-à-dire la protection des citoyens contre la puissance de l'État ainsi que les droits et libertés fondamentales. Quand je vois M. Valls qui sait que cette loi est anticonstitutionnelle mais ne souhaite pas la saisie du Conseil constitutionnel, les mots me manquent. N-O-N à l'absence de séparation des pouvoirs. Quand les Droits de l'Homme sont contraignants, on les abroge ?

    Je suis en totale opposition avec cet État policier sacralisé par un régime d'exception qu'est l'état d'urgence qui est déjà à la dérive. 786 perquisitions et 150 assignations à résidence administratives. De qui se moque-t-on ?! Faut pas nous prendre pour des jambons : soit ces personnes sont accusées à tort soit elles sont de vraies personnes suspectes connues depuis bien longtemps donc pas besoin de l'état d'urgence pour aller les cueillir. Vous utilisez donc bien un régime d'exception pour des affaires de droit commun. C'est inacceptable.

    N-O-N à l'éviction de la justice et N-O-N au renforcement des effectifs militaires, policiers et de renseignement dans nos rues. D'une part, les jojos en armes chargées dans nos rues depuis 15 ans de Vigipirate ne sont pas efficaces. Il en va de même pour les services de renseignement malgré les lois les renforçant adoptées sous le règne socialiste. D'autre part, une sur-présence policière a toujours été néfaste au peuple.

    Je suis en totale opposition avec ces parlementaires qui ont osé proposer des amendements visant à permettre au ministre de la police de censurer (n'ayons pas peur des mots) les médias, que ce soit la presse traditionnelle et/ou Internet de manière instantanée. Comment cela est-il concevable dans la France du 21e siècle ?! Ces parlementaires souhaitent-ils aussi un retour de la peine de mort ? À la déchéance des droits civiques des femmes ? Si c'est pour lutter contre le terrorisme ? Où allez-vous vous arrêter ?!

    Je suis en totale opposition avec ces établissements d’enseignement publics partout en France, qui, sous couvert de l'État d'urgence annulent les sorties scolaires, interdissent aux élèves de laisser traîner leur cartable et exigent qu'ils aient un document d'identité en permanence sur eux ! La cour de récré se voit destituée de son rôle premier : endroit de flâneries, d'innocence, d'amusement et de vivre ensemble. On n'a pas à apprendre aux jeunes à filer leur papier d'identité à tout bout de champ. L'anonymat relatif est la règle et doit le rester. On n'a pas à interdire à des jeunes d'apprendre. Or, apprendre c'est aussi et surtout aller au-delà des livres et du prof, dehors, dans le vaste monde d'où les sorties scolaires.

    Quand M. Hollande dit, devant le Congrès, « Ce sont avec les armes du banditisme que les attentats sont commis », je demande : et la France en 5e exportatrice mondiale d'armes, on en parle ? Y compris des armes de surveillance électronique. De qui se moque-t-on ?!

    N-O-N à toujours plus de sécuritaire et moins de libertés pour une sécurité équivalente (car, comme l'a reconnu M. Cazeneuve : « le risque 0 n'existe pas ») ! N-O-N au délire sécuritaire. On est au-delà des précautions légitimes et proportionnées.

    Quand est-ce que vous vous interrogerez sur les véritables causes et racines du terrorisme ? L'éducation bien sûr mais aussi la diplomatie militaire et commerciale ambiguë de la France, la misère humaine (l'exclusion sociale, les tensions identitaires, l'absence de solidarité, l'esprit de compétition, l'absence de considération et d'écoute par la scène politique), le ras-le-bol et le désespoir des populations qui n'ont d'autres choix que celui de la radicalisation.

    Des attentats similaires se produisent ailleurs dans le monde (exemple : l'attentat à Beyrouth du 12 novembre dernier passé sous silence médiatique) et vous espérez le résoudre avec un régime d'exception franco-français et de la diplomatie européenne ?! Douce utopie.

    Tous les parlementaires français sauf 6 personnes se sont rendus coupables de crime contre la démocratie. Vous n'avez plus rien de démocrate. Vous ne représentez en rien les valeurs de la France. Vous ne me représentez pas mais ça, ce n'est pas nouveau.

    Cordialement.




    Au Président Hollande :

    Monsieur le Président,

    Je désapprouve totalement vos décisions et vos actions ainsi que celles de votre gouvernement suite aux attentats du 13 novembre dernier.

    N-O-N à la logique guerrière infantile que vous prônez : le seul modèle de société que vous avez à nous proposer c'est les gamineries de cour de récré "il m'a tapé alors je le tape alors il me tapera plus fort en retour donc je le taperai encore plus fort" ?! Bravo les « responsables » politiques. Où s'arrête le cercle de la violence ?

    N-O-N à une modification de la Constitution : ce n'est pas pour rien que celle-ci garantit la sûreté, c'est-à-dire la protection des citoyens contre la puissance de l'État (et non pas un synonyme de sécurité comme vous l'affirmiez devant le Congrès) ainsi que les droits et libertés fondamentales. Que cherchez-vous, monsieur le Président ? Plus de pouvoirs ? Pour quoi faire ? Quand je vois M. Valls qui sait que la loi prorogeant l'état d'urgence est anticonstitutionnelle mais ne souhaite pas la saisie du Conseil constitutionnel, les mots me manquent. Quand les Droits de l'Homme sont contraignants, on les abroge ? Ces propos devraient forcer M. Valls à proposer sa DÉMISSION car les valeurs de la France sont bafouées.

    N-O-N à cet État policier sacralisé par un régime d'exception qu'est l'état d'urgence qui est déjà à la dérive. 786 perquisitions et 150 assignations à résidence administratives. De qui se moque-t-on ?! Faut pas nous prendre pour des jambons : soit ces personnes sont accusées à tort soit elles sont de vraies personnes suspectes connues depuis bien longtemps donc pas besoin de l'état d'urgence pour aller les cueillir. Les autorités françaises utilisent donc bien un régime d'exception pour des affaires de droit commun. C'est une atteinte inacceptable à la sûreté.

    N-O-N à l'éviction de la justice et N-O-N au renforcement des effectifs militaires, policiers et de renseignement dans nos rues. D'une part, les jojos en armes chargées dans nos rues depuis 15 ans de Vigipirate ne sont pas efficaces. Il en va de même pour les services de renseignement malgré les lois les renforçant adoptées sous le règne socialiste. D'autre part, une sur-présence policière a toujours été néfaste au peuple.

    Je suis en totale opposition avec ces établissements d’enseignement publics partout en France, qui, sous couvert de l'État d'urgence annulent les sorties scolaires, interdissent aux élèves de laisser traîner leur cartable et exigent qu'ils aient un document d'identité en permanence sur eux ! La cour de récré se voit destituée de son rôle premier : endroit de flâneries, d'innocence, d'amusement et de vivre ensemble. On n'a pas à apprendre aux jeunes à filer leur papier d'identité à tout bout de champ. L'anonymat relatif est la règle et doit le rester. On n'a pas à interdire à des jeunes d'apprendre. Or, apprendre c'est aussi et surtout aller au-delà des livres et du prof, dehors, dans le vaste monde d'où les sorties scolaires.

    N-O-N à toujours plus de sécuritaire et moins de libertés pour une sécurité équivalente (car, comme l'a reconnu M. Cazeneuve : « le risque 0 n'existe pas ») ! N-O-N au délire sécuritaire. On est au-delà des précautions légitimes et proportionnées.

    N-O-N à une loi, celle prorogeant l’état d’urgence et renforçant l’efficacité de ses dispositions, importante et liberticide, adoptée en 3 jours, la semaine qui suit le drame toujours chargée en émotions. Comment les citoyens peuvent-ils exercer la démocratie et leur pouvoir dans ces conditions ?! Quel citoyen a eu le temps de contacter son député ?! Allez-vous vite contre les terroristes ou contre le peuple ?

    De qui vous moquez-vous quand, devant le Congrès, vous annoncez « Ce sont avec les armes du banditisme que les attentats sont commis » ?! La France en 5e exportatrice mondiale d'armes, on en parle ? Y compris des armes de surveillance électronique.

    Quand est-ce que vous vous interrogerez sur les véritables causes et racines du terrorisme ? L'éducation bien sûr mais aussi la diplomatie militaire et commerciale ambiguë de la France (vous avez contribué, comme votre prédécesseur, à la déconstruction de la « politique arabe de la France »), la misère humaine (l'exclusion sociale, les tensions identitaires, l'absence de solidarité, l'esprit de compétition, l'absence de considération et d'écoute par la scène politique), le ras-le-bol et le désespoir des populations qui n'ont d'autres choix que celui de la radicalisation.

    Des attentats similaires se produisent ailleurs dans le monde (exemple : l'attentat à Beyrouth du 12 novembre dernier passé sous silence médiatique) et vous, votre gouvernement et les parlementaires espérez le résoudre avec un régime d'exception franco-français et de la diplomatie européenne ?! Douce utopie.

    Vous n'avez plus rien de démocrate. Vous ne représentez en rien les valeurs de la France. Vous ne me représentez pas mais ça, ce n'est pas nouveau.

    Cordialement.




    Au Premier ministre Valls :

    Monsieur le Premier ministre,

    Je tiens à vous féliciter pour vos propos devant le Sénat lors de l'examen en séance publique de la loi prorogeant l'état d'urgence le 20 novembre : « je suis réservé à l'idée d'une saisine du Conseil constitutionnel. Il y a toujours un risque à le saisir.Le risque, cette fois, serait de faire tomber les 786 perquisitions et les 150 assignations à résidence. Nous ne nous cachons pas que certaines dispositions sont constitutionnellement fragiles. On pourrait attendre une question prioritaire de constitutionnalité, je ne le souhaite pas. Il faut aller vite et adapter notre loi fondamentale au fait que nous sommes en guerre, une guerre qui va durer. »

    Vous êtes un sombre dictateur indigne de servir le peuple français. Ou un sombre fou assoiffé de pouvoir. Mais, cette déclaration n'est pas étonnante : toute votre carrière politique est basée sur l'enchère sécuritaire.

    Je désapprouve totalement vos décisions et vos actions ainsi que celles du Président et celles de votre gouvernement suite aux attentats du 13 novembre dernier :
        non à votre logique guerrière infantile "il m'a tapé alors je le tape alors il me tapera plus fort en retour donc je le taperai encore plus fort" ;
        non à une modification de la Constitution : ce n'est pas pour rien que celle-ci garantit la sûreté, c'est-à-dire la protection des citoyens contre la puissance de l'État ainsi que les droits et libertés fondamentales ;
        non au régime martial d'exception à l'État de droit qu'est l'état d'urgence ;
        non à des perquisitions et assignations à domicile administratives (donc arbitraires) sans rapport avec le terrorisme comme cela s'est produit cette semaine ;
        non à la censure (presse et médias traditionnels ou Internet) administrative immédiate ;
        non à l'absence de séparation des pouvoirs (le législatif était mal en point avec les conseillers ministériels, maintenant vous souhaitez ardemment contourner le Conseil Constitutionnel...) ;
        non à l'éviction de la justice et non au renforcement des effectifs militaires, policiers et de renseignement dans nos rues. 15 ans de Vigipirate et 3 ans de lois sécuritaires liberticides inutiles, faut arrêter ;
        non à ces établissements d'enseignement publics qui, sous couvert de l'état d'urgence, annulent leurs sorties scolaires et ceux qui imposent à leurs élèves de ne pas laisser traîner leur cartable et d'être en mesure de fournir un document d'identité en permanence. On peut faire des conneries en tous lieux, en tout temps et avec des objets du quotidien. On va transformer chaque lieu en prison sécuritaire ?


    N-O-N à toujours plus de sécuritaire et moins de libertés pour une sécurité équivalente (car, comme l'a reconnu M. Cazeneuve : « le risque 0 n'existe pas ») ! N-O-N au délire sécuritaire. On est au-delà des précautions légitimes et proportionnées.

    Quand est-ce que vous vous interrogerez sur les véritables causes et racines du terrorisme ? L'éducation bien sûr mais aussi la diplomatie militaire et commerciale ambiguë de la France, la misère humaine (l'exclusion sociale, les tensions identitaires, l'absence de solidarité, l'esprit de compétition, l'absence de considération et d'écoute par la scène politique), le ras-le-bol et le désespoir des populations qui n'ont d'autres choix que celui de la radicalisation.

    Cordialement.
    21/11/2015 23:42:21 - permalink -
    - http://shaarli.guiguishow.info/?7MRQsA
    nomarkdown
  • Stegosploit ou comment se faire poutrer par une simple image - Korben

    « Baptisée Stegosploit, cette technique imaginée par Saumil Shah consiste à encoder le payload dans une image JPG ou PNG (partie stéganographie), puis à le faire décoder par le navigateur au moment de la lecture de l'image (Polyglots).

    La technique Polyglots consiste à placer une entête HTML de type Content-Type: text/html dans l'image pour que le navigateur l’interprète comme du HTML / Javascript, exécutant par la même occasion le code malicieux. »
    20/11/2015 23:37:24 - permalink -
    - http://korben.info/stegosploit-ou-comment-se-faire-poutrer-par-une-simple-image.html
    nomarkdown
  • Google référence 120 000 milliards d'URL, dont 60 % avec du contenu en double - Next INpact

    « Il a ainsi annoncé que Google connaissait pas moins de 120 000 milliards d'URL, une information que le moteur de recherche ne dévoile que très rarement. Pour rappel, début 2013 le géant du Net avait publié une infographie où il revendiquait que son index référençait 30 000 milliards de pages et occupait un espace de 100 000 To. Dans tous les cas, c'est donc une multiplication par quatre en moins de trois ans.

    Tout aussi intéressant (et étonnant), Gary Illyes ajoute que 60 % des URL actuellement référencées par le moteur de recherche contiennent du contenu en double (ou duplicate content). »
    20/11/2015 23:25:50 - permalink -
    - http://www.nextinpact.com/news/97396-google-reference-120-000-milliards-durl-dont-60-avec-contenu-en-double.htm
    nomarkdown
  • État d’urgence : prorogation du dispositif et renforcement de ses dispositions - Sénat

    « Vendredi 20 novembre 2015, les sénateurs ont adopté à l'unanimité des suffrages exprimés le projet de loi prorogeant l’application de la loi n° 55-385 du 3 avril 1955 relative à l’état d’urgence et renforçant l’efficacité de ses dispositions. »

    « #PJLEtatdurgence adopté, 348 votants, 336 exprimés, 336 pour, 0 contre » (https://twitter.com/amaelle_g/status/667764205098033152)

    Sans surprise. :((((
    20/11/2015 20:58:15 - permalink -
    - http://www.senat.fr/espace_presse/actualites/201511/etat_durgence_prorogation_du_dispositif_et_renforcement_de_ses_dispositions.html
    nomarkdown
  • Pour une commission d'enquête parlementaire sur les attentats du 13 novembre | SumOfUs

    « La Quadrature du Net, association de défense des libertés à l'ère du numérique, appelle donc députés, sénateurs et membres du gouvernement à un bilan sérieux et transparent de 15 ans de politique sécuritaire, à une refonte des lois d'exception, en prenant en compte toute la complexité et la profondeur du sujet qu'est le terrorisme, et ce dans le respect strict des droits fondamentaux des citoyens français et européens.

    C'est pourquoi, nous demandons la création d'une commission d'enquête parlementaire d'investigation ouverte et transparente sur les attentats et sur les lois relatives à la lutte contre le terrorisme et pour le renseignement qui ont été votées ces 3 dernières années.

    La commission devra conduire un examen minutieux des politiques et dysfonctionnements qui ont pu contribuer, ou qui n'ont pas su empêcher, à la commission de ces attentats. Les chantiers de reflexion seront complexes et nombreux, de la politique de renseignement aux engagements diplomatiques de la France et de ses alliés en passant par les enjeux géo-stratégiques et commerciaux et bien sur les multiples crises qui traversent la société française et participent du phénomène encore mal compris de la radicalisation. Ces débats devront se tenir dans la plus grande transparence vis-à-vis de la société civile et des citoyens eux-mêmes, pour se nourrir de leurs expertises et de leurs expressions.

    L'enjeu est vital : il ne s'agit rien moins que d'être fidèle à notre République : « liberté, d'égallité, fraternité »

    [...]

    À l'évidence, la France n'est plus épargnée par les massacres qui se déroulent quotidiennement dans de nombreuses parties du monde, et notamment au Moyen-Orient. Devant un tel drame, nous devons regarder en face la réalité et ne pas avoir peur de rechercher les causes complexes qui sont à l'origine de ces événements. Il serait aussi absurde qu'inefficace de ne réagir à une telle tragédie que par des mesures d'urgence et de nouvelles restrictions généralisées des libertés publiques. »
    20/11/2015 20:31:17 - permalink -
    - https://community.sumofus.org/petitions/pour-une-commission-d-enquete-parlementaire-sur-les-attentats-du-13-novembre
    nomarkdown
Links per page: 20 50 100
◄Older
page 221 / 299
Newer►
Mentions légales identiques à celles de mon blog | CC BY-SA 3.0

Shaarli - The personal, minimalist, super-fast, database free, bookmarking service by the Shaarli community