6120 links
  • GuiGui's Show
  • Home
  • Login
  • RSS Feed
  • ATOM Feed
  • Tag cloud
  • Picture wall
  • Daily
Links per page: 20 50 100
◄Older  
page 244 / 306
Newer►
  • Hacking Team and a case of BGP hijacking
    « After just a few hours the Hacking Team emails archive has already provided many tasty leaks. I want to focus on a routing security issue since this is my main research activity for this year.

    Short summary: if these emails are true, and so far nobody has found any credible reason to believe that they are not, then some major italian ISPs hijacked the IP addresses of a foreign ISP on request of the section of the Carabinieri which investigates terrorism and organized crime.

    The goal was to recover access to some copies of the Hacking Team malware which were controlled by "anonymizer" VPSes hosted on the hijacked network and that were abruptly disabled by their provider.

    Thanks to the great RIPEstat service I have been able to verify that indeed the network 46.166.163.0/24 was announced by AS31034 (aruba.it, a large italian hosting company) in 2013, from august 15 to 22. »

    ÉDIT DU 13/07/2015 : voir aussi https://www.bgpmon.net/how-hacking-team-helped-italian-special-operations-group-with-bgp-routing-hijack/ pour une explication beaucoup plus complète.

    Via https://twitter.com/bortzmeyer/status/619487993045360640
    July 10, 2015 at 3:48:48 PM UTC - permalink - http://blog.bofh.it/id_456
  • Le CNNum flingue la loi Renseignement devant le Conseil constitutionnel - Next INpact
    « C’est une première dans l’histoire du Conseil national du numérique. Celui-ci a adressé une note au Conseil constitutionnel pour épingler les risques soulevés par le projet de loi sur le renseignement, actuellement examiné par les Sages de la Rue de Montpensier. Nous révélons le contenu de ce document.

    C’est dans deux semaines environ que le Conseil constitutionnel rendra sa décision très attendue sur le projet de loi Renseignement. On saura alors si le juge partage l’avis de la cohorte de détracteurs, à savoir une violation manifeste de plusieurs droits et libertés fondamentales, ou avalisera les positions gouvernementales : un texte proportionné, respectueux des normes et protégeant les citoyens. Le 12 juin dernier, soit deux semaines avant l'adoption du projet par le Parlement, le Conseil national du numérique l'a réaffirmé : ce projet de loi présente bien des failles importantes.

    Dans la foulée, il a ainsi adressé une note au Conseil constitutionnel (PDF), dont les bureaux ploient également sous la grosse pile d’« amicus curiae » envoyés par la Quadrature, FDN, FFDN, des cabinets d’avocats, des think tank, du monde du web, des éditeurs de logiciels, etc. »
    July 10, 2015 at 3:23:27 PM UTC - permalink - http://www.nextinpact.com/news/95754-le-cnnum-flingue-loi-renseignement-devant-conseil-constitutionnel.htm
  • Rapport Hadopi au Sénat : le pire est devant nous ! | La Quadrature du Net
    « Le rapport présenté ce matin par les sénateurs Corinne Bouchoux et Loic Hervé avance 12 propositions relatives à l'évolution des missions de la Hadopi. Ces mesures dressent un véritable catalogue du pire, reprenant des idées dangereuses énoncées auparavant et en ajoutant d'autres. Faute d'avoir le courage de rompre avec une riposte graduée illégitime et dépassée, les sénateurs sont conduits à une véritable fuite en avant, susceptible de fragiliser encore les libertés sur Internet, sans apporter aucune piste tangible pour la soutenabilité de la création à l'heure du numérique.

    Plutôt que de supprimer une riposte graduée notoirement inefficace, la mission sénatoriale de C. Bouchoux et L. Hervé propose de la maintenir, en remplaçant la sanction judiciaire actuellement prévue par une amende administrative prononcée directement par la Hadopi. Une telle idée, soufflée par le lobby des sociétés de gestion collective et des industries culturelles, aurait pour effet d'extra-judiciariser le processus, là où le Conseil constitutionnel en 2009 avait fait en sorte de maintenir la présence du juge. L'artifice ici proposé de créer une commission des sanctions « indépendante » au sein même de la Hadopi n'offre pas les garanties suffisantes en matière de respect des droits. C'est une mise à disposition de la Hadopi comme gendarme au service des intérêts privés des ayants droit et financé par l'argent public, qui est ici préconisée.

    Par ailleurs, le rapport s'inspire lourdement des préconisations antérieures de Mireille Imbert-Quaretta pour « muscler » les prérogatives de la Hadopi en matière de lutte contre la « contrefaçon commerciale ». On y retrouve notamment l'idée de confier à la Hadopi la tâche de dresser une « liste noire » de sites « massivement contrefaisants », toujours sans intervention du juge. Les sénateurs proposent aussi de confier à la Hadopi le soin de mettre en œuvre un dispositif « Notice And Stay Down » pour empêcher la réapparition des œuvres signalées par les ayants droit sur les plateformes, ce qui aurait pour conséquences de les pousser à surveiller les contenus qu'ils hébergent et de les transformer en une « police privée du droit d'auteur ».

    C. Bouchoux et L. Hervé apportent également leur soutien aux démarches visant depuis le début de l'année à faire signer aux intermédiaires de la publicité ou du paiement en ligne des chartes avec les titulaires de droits les engageant à ne pas proposer leurs services aux plateformes de streaming et de téléchargement direct. La Quadrature du Net a plusieurs fois dénoncé ces dispositifs, qui contournent à la fois le juge et le législateur, et il est particulièrement choquant de voir des parlementaires apporter leur caution à cette stratégie.

    Enfin, le rapport relaie encore une fois une revendication portée par les industries culturelles et les sociétés de gestion collective visant à remettre en cause le statut des hébergeurs en agissant au niveau européen sur la directive « Commerce électronique ». Cette protection est pourtant nécessaire à la liberté d'expression sur Internet, sous peine de déléguer des pouvoirs de censure privée aux plateformes. Nous pouvons déjà le constater sur les sites les plus engagés dans des collaborations avec les ayants droit comme Youtube, où le déploiement de processus de reconnaissance automatisée des œuvres aboutit à de fréquents dommages collatéraux.

    Auditionnée par cette mission, La Quadrature du Net a fait valoir que seule une légalisation du partage non marchand des œuvres entre individus est à même d'assainir une situation que la riposte graduée mise en œuvre par la Hadopi a grandement contribué à dégrader, en incitant les internautes à se détourner des moyens décentralisés de partage (peer-to-peer) au profit de sites marchands (streaming, direct download). Tant que les politiques n'auront pas le courage de revenir sur cette erreur fondamentale qui était au cœur de la loi Hadopi, ils ne peuvent qu'être entraînés dans cette fuite en avant délétère à laquelle les incitent aveuglément les lobbies des industries culturelles, avec à la clé un immense gâchis d'argent public et de compétences.

    « Les citoyens doivent rester vigilants, car si la prochaine loi sur la Création, présentée en Conseil des ministres cette semaine par Fleur Pellerin ne semble pas comporter de volet répressif, un rapport comme celui du Sénat pourrait augurer d'une tactique d'embuscade parlementaire introduisant par voie d'amendements ces mesures dangereuses dans le texte » déclare Lionel Maurel, membre du Conseil d'Orientation Stratégique de La Quadrature du Net.»

    Ils ne se reposent jamais...
    July 10, 2015 at 3:02:15 PM UTC - permalink - https://www.laquadrature.net/fr/rapport-hadopi-au-senat-le-pire-est-devant-nous
  • NLNOG RING looking glass
    Ho, excellent le looking glass du ring NLNOG pour identifier les upstreams d'un AS donné sans faire le tour des looking glass propres à chaque gros presta/AS.
    July 9, 2015 at 11:24:42 AM UTC - permalink - http://lg.ring.nlnog.net/prefix_bgpmap/lg01/ipv6?q=www.arn-fai.net
  • Hacking Team : ce qu’il advint des approches françaises… : Reflets
    « Le 15 juin 2015, Philippe Vinci, qui a mené les approches avec Emanuele Levi, écrit un résumé de la situation après le salon ISS de Prague :

        On France GIC / MOI:
        4 persons attended the Demo session. Discussion after the demo with Head of GIC department.
        The new Law in France passed in the Parliament. Now needs to be voted in the Senate.
        Next step is to do a private demo / more technical in Paris or Milan.
        Also interested in SSL decryptor with their provider (Aqsacom probably).

    Nous savons donc désormais que quatre représentants français, dont un haut responsable du Groupement Interministériel de Contrôle, ont eu droit à la démo privée proposée avant le salon. Ils ont donc donné suite à l’invitation de Hacking Team marquant ainsi à nouveau leur intérêt pour ces armes numériques.

    Visiblement, tout le monde attendait que le vote du projet de Loi renseignement au Sénat, ce qui est chose faite. »

    Loi renseignement + le Groupement Interministériel de Contrôle qui a un intérêt pour les technos de déchiffrement à la volée des flux chiffrés... J-O-I-E.
    July 9, 2015 at 11:13:52 AM UTC - permalink - https://reflets.info/hacking-team-ce-quil-advint-des-approches-francaises/
  • Hacking Team vendait son système de contrôle à distance Galileo à Area Spa en 2014 : Reflets
    « Area Spa, c’est une entreprise qui ne vous dit peut être rien. Mais à nous, elle nous parle très bien puisqu’il s’agit de la société qui pilotait le consortium dans lequel nous avons retrouvé une entreprise de chez nous, Qosmos, et une entreprise allemande, Utimaco, qui s’apprêtait à vendre à la Syrie de Bachar Al Assad un système de surveillance de masse des communications, le projet Asfador.

    [...]

    Hacking Team, qui se vantait donc pas plus tard qu’aujourd’hui d’avoir respecté la loi et d’être d’un point de vue éthique bien dans ses baskets, vendait en mars 2014 sa solution Galileo (système de prise de contrôle à distance), aux mêmes zozos d’Area Spa pour la modique somme de 430 000€… comme ça décontracté du gland. Peut-être n’ont ils pas identifié qu’Area Spa était un client « à risque ».

    [...]

    Donc non seulement Area Spa continue le commerce d’armes électroniques bien qu’ils se soient fait prendre la main dans le pot de confiture en vendant des équipements destinés à écraser les opposants politiques de Bachar Al Assad au début de la révolution syrienne, mais en plus, les voici aidés par Hacking Team, parce que la surveillance passive de masse c’est bien, mais l’intrusion pour une surveillance active, dans certains cas, c’est vachement mieux, par exemple pour cibler de l’opposant ou du journaliste soudanais, jordanien, kazakh (…) un peu trop parano.

    [...]

    Devons nous être surpris qu’en Italie, comme en France, comme en Allemagne… les autorités laissent faire, ou mieux… les accompagnent ? »
    July 9, 2015 at 10:49:40 AM UTC - permalink - https://reflets.info/hacking-team-vendait-son-systeme-de-controle-a-distance-galileo-a-area-spa-en-2014/
  • En Russie, « un selfie cool pourrait vous coûter la vie » | Big Browser
    « Dernier incident funeste, cette jeune Russe de 21 ans qui s'est tirée une balle dans la tête alors qu'elle se photographiait avec son arme. D'où ce dessin sur la brochure du ministère, qui reprend le code de la route pour être compris de tous.

    [...]

    Un autre rappelle le danger qui existe à faire un selfie avec une grenade. Là encore, ce n'est pas l'imagination d'un publicitaire mais la mort, dans ces conditions, de deux adolescents dans l'Oural, qui a inspiré le message.

    D'autres mises en garde incluent : "Ne te prends pas en photo avec un animal sauvage qui ressemble à un tigre de Sibérie", "Ne te jette pas sur un train en tenant ton appareil" ou "Ne te prends pas en photo pendant une avalanche". »

    Excellent... On en arrive à un point où il faut tout expliquer aux gens avec des pictogrammes...
    July 8, 2015 at 5:45:49 PM UTC - permalink - http://bigbrowser.blog.lemonde.fr/2015/07/08/en-russie-un-selfie-cool-pourrait-vous-couter-votre-vie/
  • Rspamd: un antispam performant | Philippe Pepiot
    « Depuis maintenant plus de six ans j'héberge mon propre serveur de mail et depuis tout ce temps là mon infrastructure n'a pas changée:

        Postfix pour le MTA
        Dovecot pour le MDA
        Dspam en antispam bayésien

    Dspam fonctionnait très bien, je l'utilisais avec le plugin dovecot-antispam qui permet de faire l'apprentissage de dspam, faux positifs et faux négatifs, simplement en déplacant les message depuis ou vers le dossier de spams.

    Seulement depuis l'été 2014, le seul développeur de dspam a annoncé qu'il abandonnait le projet et en conséquence dspam a été supprimé de debian jessie. Il me fallait donc un antispam pour remplacer dspam et j'ai décidé d'utiliser rspamd.

    Rspamd, comme dspam, fait du filtrage bayésien basé sur de l'apprentissage mais pas seulement:

        Validation SPF
        Validation DKIM
        DNSBL
        URL black list
        et bien d'autres

    Rspamd s'interface avec postfix comme un milter. »

    Via : http://sebsauvage.net/links/?jLeOdA
    July 8, 2015 at 4:56:46 PM UTC - permalink - http://philpep.org/blog/rspamd-un-antispam-performant
  • Rapport Reda : gare aux amendements de dernière minute ! | La Quadrature du Net
    « Le Parlement européen va voter le 9 juillet prochain le rapport d'initiative sur la réforme du droit d'auteur porté par l'eurodéputée Julia Reda. Largement détricoté sous la pression des lobbys industriels et des ayants droit, il devrait être adopté sans amendements majeurs. La Quadrature du Net appelle les eurodéputés à être particulièrement vigilants sur les quelques points qui pourront cependant se jouer lors du vote, notamment sur le droit à l'hyperlien, la liberté de panorama ou le domaine public.

    [...]

    Le rapport présenté en janvier 2015 par l'eurodéputée Julia Reda énonçait une liste de priorités permettant de faire évoluer de façon constructive les rapports entre industries culturelles, ayants droit et citoyens. Ce rapport proposait en effet une harmonisation « par le haut » et un élargissement des exceptions au droit d'auteur au profit des citoyens et de leur accès à la culture et à la connaissance, en sécurisant certains droits importants comme celui de faire un lien hypertexte, et globalement en affirmant des droits positifs pour les européens, adaptés à la transformation numérique.

    [...]

    Très peu de nouveaux amendements sont déposés pour le vote du 9 juillet, mais deux parmi eux sont d'un enjeu important pour l'orientation qu'ils feront prendre au Parlement européen, quelques mois seulement avant la présentation de la future directive par la Commission européenne :

        Une offensive de dernière minute contre le droit à l'hyperlien, fondamental dans le développement du Web et qui se trouve attaqué par un amendement de l'eurodéputée Angelika Niebler. Cet amendement invite la Commission à travailler pour une reconnaissance de l'importance du journalisme et des médias. Déposé par une députée ayant échoué lors du vote en JURI et attachée à taxer les liens vers les sites de presse, il fait craindre à Julia Reda un retour en catimini sur le droit essentiel à lier des contenus sur le Web. Pour ne pas ouvrir la porte à une future taxation des liens vers des contenus journalistiques, cet amendement doit être rejeté.
        Porté par une mobilisation citoyenne importante et attachée à la diffusion de la connaissance, un amendement déposé notamment par Marietje Schaake propose de revenir sur l'amendement de Jean-Marie Cavada en commission JURI tendant à faire disparaître la liberté de panorama en Europe. Il doit être soutenu par les parlementaires.
        Enfin, l'amendement du député Matteo Salvini retirant toute notion d'harmonisation de la durée du droit d'auteur entre les pays européens est également un grave recul en ce qu'il tend à éloigner la perspective d'une réelle harmonisation de la durée des droits, qui bénéficierait par sa clarté à la fois aux utilisateurs et aux créateurs qui s'inspirent des œuvres du domaine public.

    [...]

    Le véritable objectif du rapport Reda est de donner à la Commission européenne une idée des directions vers lesquelles les députés souhaiteraient voir aller la future réforme du droit d'auteur. L'enjeu véritable est la future directive. »
    July 8, 2015 at 2:11:13 PM UTC - permalink - https://www.laquadrature.net/fr/rapport-reda-gare-aux-amendements-de-derniere-minute
  • Telegr@mmes : AFA Renseignement, Cisco MaintenanceNet, SFR condamné, Telefonica GAZPAR
    « Telefónica Business Solutions a été sélectionné par GrDF comme l’un des fournisseurs de plate-forme M2M dans le cadre du projet GAZPAR de déploiement des compteurs de gaz connectés. Ce projet budgétisé à 1 milliard d’euros entrera en phase pilote fin 2015 pour équiper 11 millions de foyers d’ici 2022 à travers 15 000 concentrateur en France. Si la division entreprise de l’opérateur espagnol ne précise pas quelle part du réseau « smart gas grid » il équipera, le contrat permettra à la co-entreprise formalisée avec Bouygues Telecom de renforcer sa présence en France. »

    Huuuum Telefónica Business Solutions => Espagne + compteurs de gaz connectés en France... Tout va bien. #souveraineté #confiance #protection_vie_privée
    July 8, 2015 at 12:26:02 PM UTC - permalink - http://www.silicon.fr/telegrmmes-afa-renseignement-cisco-maintenancenet-121282.html
  • New Dutch law would allow bulk surveillance, compelled decryption | Ars Technica UK
    « The Netherlands has launched a public consultation (in Dutch) on a draft bill (Google Translate) that updates the country's existing Intelligence & Security Act of 2002. The proposed bill is wide-ranging, covering things like the use of DNA samples and the opening of letters, but a key part concerns the regulation of bulk surveillance online. As Matthijs R. Koot explains in a blog post, under the new law, mandatory cooperation will be required from "not only providers of public electronic communications networks and services, but also providers to closed user groups, including telcos, access providers, hosting providers and website operators."

    Importantly, domestic interception is explicitly allowed: "The services are authorized to, using a technical aid, wiretap, receive, record and listen to any form of telecommunications or data transfer via an automated work [a computerised system] regardless of location." However, a new constraint on bulk collection is introduced: all such interceptions must be conducted in a "purpose-oriented manner." »

    Ha, les Pays-Bas aussi. Après la Suisse (http://shaarli.guiguishow.info/?eHOnWw) et l'Allemagne (qui, certes n'a pas de projet de renforcement de sa législation mais qui a commis un certain nombre d'atteintes à la vie privée http://shaarli.guiguishow.info/?z29rSg ; http://shaarli.guiguishow.info/?lqmCXg)... Alors les gens, toujours optimistes qu'on pourra échapper à notre surveillant national en montant des VPN et des ceci et des celà à l'étranger ? :) Dans quel pays, du coup ? :))))

    Via : http://lehollandaisvolant.net/?id=20150707180149
    July 8, 2015 at 12:17:34 PM UTC - permalink - http://arstechnica.co.uk/tech-policy/2015/07/new-dutch-law-would-allow-bulk-surveillance-compelled-decryption/
  • Loi Renseignement : magistrats, journalistes, avocats et parlementaires pourront être surveillés - Next INpact
    Ho, pile poil ce que je disais en http://shaarli.guiguishow.info/?y3gTYw \o/

    « Contrairement à une croyance un peu trop répandue, le projet de loi sur le renseignement prévoit bien plusieurs hypothèses où un parlementaire, un journaliste, un avocat ou un magistrat pourront être surveillés. Tour d’horizon.

    [...]

    Retour au texte. Le projet de loi adopté voilà une quinzaine de jours prévoit dans sa disposition-clef qu'« un parlementaire, un magistrat, un avocat ou un journaliste ne peut être l’objet d’une demande de mise en oeuvre, sur le territoire national, d’une technique de recueil de renseignement (...) à raison de l’exercice de son mandat ou de sa profession. » (L. 821-7.) [...] En relisant a contrario cet article, on voit que la surveillance restera possible pour tout ce qui est extérieur à leur mandat ou profession. Prenons du coup un scénario qui est tout sauf exceptionnel : celui du journaliste qui reçoit un appel ou rédige un mail « pro » en dehors de ses horaires de travail. S’il est surveillé, cet échange tombera dans les mailles du filet puisqu’une technique de surveillance ne peut anticiper par avance si cette communication est ou non relative à ses activités. Certes, main droite en l’air, les services du renseignement pourront toujours promettre d’effacer ces contenus collectés en trop, car liés à « leur mandat » ou « leur profession ». Mais, trop tard : les sources seront connues et l’atteinte à leur secret, consommée.

    [...]

    Cette grille de lecture est d’autant plus vraie que le même article du projet de loi ajoute sans nuance que des autorisations de surveillance pourront bien viser « l’une de ces personnes ou ses véhicules, ses bureaux ou ses domiciles ». Comme garantie, il est simplement exigé que l’avis préalable de la Commission nationale de contrôle des techniques de renseignement (CNCTR) soit rendu en formation plénière, histoire d’alerter le Premier ministre sur la sensibilité de cette surveillance.

    Il y a d’autres cas où ces acteurs seront indistinctement frappés : c’est lors du déploiement des mesures de surveillance d’ampleur : sondes, boîtes noires, IMSI catcher, etc. Tous ces dispositifs ne pourront pas contourner leurs données de connexion puisque leur statut n’est pas inscrit sur leur adresse IP (voir en ce sens la question prioritaire de constitutionnalité soulevée par la Quadrature du Net, FDN et FFDN).

    [...]

    De même, revenons au début de l’article L.821-7. L’encadrement ne concerne que « le territoire national ». Du coup, à l’étranger, en-dehors du « territoire national », ces quatre types d'acteurs pourront être surveillés personnellement, sans nuance, même s’il s’agit de glaner spécialement des renseignements liés à leurs activités professionnelles.

    Tel juge antiterroriste partant en Afrique rencontrer une source sensible, tel journaliste ou avocat se rendant au Moyen-Orient pour enquêter sur un dossier impliquant des politiques français de premier ordre, tel député effectuant un voyage à Bruxelles pour échanger avec un lobby, tout ce beau monde pourra être surveillé dans ses faits et gestes, dès lors que la finalité de l’espionnage vise la défense ou la promotion des intérêts supérieurs français. »
    July 6, 2015 at 5:20:33 PM UTC - permalink - http://www.nextinpact.com/news/95684-loi-renseignement-magistrats-journalistes-avocats-et-parlementaires-pourront-etre-surveilles.htm
  • Liberté, Libertés chéries: Et si le Conseil constitutionnel osait l'Habeas Data ?
    « La loi sur le renseignement est actuellement devant le Conseil constitutionnel, après une triple saisine du Président de la République, du Président du Sénat et de soixante députés.

    [...]

    On a même vu le Président du Conseil constitutionnel, Jean-Louis Debré, affirmer sur BFM que le Président de la République ne pouvait effectuer une "saisine blanche", c'est-à-dire une saisine dépourvue d'arguments juridiques. Même en cherchant soigneusement dans la Constitution et dans les textes gouvernant le fonctionnement du Conseil, on ne trouve pas le fondement juridique d'une telle affirmation. Au demeurant, lorsque le Conseil est saisi de la conformité d'un traité à la Constitution, il s'agit toujours d'une "saisine blanche", et personne ne s'en est jamais offusqué. Quoi qu'il en soit, les services de l'Elysée ont transmis une saisine qui n'est pas "blanche", mais qui n'est pas non plus très argumentée.

    Sur le fond, chacun avance ses arguments. Des mémoires d'"amicus curiae" sont diffusés sur internet, même si chacun sait qu'ils ne peuvent être produits dans le contrôle de constitutionnalité a priori . Ils témoignent de l'intérêt de la société civile pour le projet de loi "renseignement", et de la volonté de s'approprier le débat juridique. Mais ils montrent aussi qu'au fil des années le droit constitutionnel est devenu de plus en plus technique, peut-être trop, et que l'on ne peut plus s'improviser constitutionnaliste.

    [...]

     Intelligibilité et accessibilité de la loi

    Le principe d'intelligibilité et d'accessibilité de la loi est souvent invoqué dans les saisines du Conseil constitutionnel, mais il ne donne que rarement lieu à une déclaration d'inconstitutionnalité. En l'espèce, il est vrai qu'un bon nombre de dispositions de la loi cultivent un certain flou.

    [...]

    Le Conseil constitutionnel considère le principe d'intelligibilité et d'accessibilité de la loi comme un objectif à valeur constitutionnelle. Il précise que la loi est intelligible et accessible lorsque la norme est précise et non équivoque. Il affirme que ce principe est nécessaire pour protéger les sujets de droit d'une interprétation contraire à la Constitution, voire tout simplement de l'arbitraire administratif. Tout cela n'est guère contestable, mais l'énoncé de ce principe est d'autant plus solennel qu'il n'est presque jamais utilisé dans une déclaration d'inconstitutionnalité. Il est vrai que, dans une décision du 29 décembre 2005, le Conseil sanctionne sur ce fondement une disposition fiscale "qui atteint un niveau de complexité telle qu'elle devient inintelligible". Il en est de même d'une réforme du scrutin sénatorial dans une décision du 24 juillet 2003. La plupart du temps cependant, le Conseil écarte cet argument, et va chercher la clarté qui manque dans les travaux préparatoires de la loi (par exemple, dans sa décision du 18 juillet 2001).

    [...]

     Le second argument qui sera développé devant le Conseil constitutionnel consistera à lui demander d'exercer son contrôle de proportionnalité. La question est alors la suivante : le dispositif de contrôle prévu par la loi porte-t-il une atteinte excessive aux libertés constitutionnelles et plus particulièrement à la vie privée ?

    Là encore, les chances de succès sont assez maigres. Il est vrai que le droit au respect de la vie privée a acquis valeur constitutionnelle, le Conseil l'ayant rattaché à l'article 2 de la Déclaration des droits de l'homme et du citoyen de 1789. Dans sa décision du 2 mars 2004, le Conseil affirme qu'il appartient au législateur, sur le fondement de l'Article 34 de la Constitution, d'assurer la conciliation entre la sauvegarde de l'ordre public et le droit au respect de la vie privée.

    Le contrôle du Conseil consiste à apprécier les intérêts en cause et il faut bien reconnaître que la lutte contre le terrorisme est considérée comme justifiant des atteintes relativement graves à la vie privée. Dans sa décision du 25 mars 2014, il considère ainsi que le recours à la géolocalisation est licite lorsqu'elle vise à poursuivre les auteurs ou les complices d'actes de terrorisme.

    Pour exercer ce contrôle de proportionnalité, il faudrait que le Conseil constitutionnel affirme clairement que la loi renseignement n'est pas une loi antiterroriste. Ce serait la vérité, mais osera-t-il aller directement à l'encontre du discours dominant ?

    [...]

    Reste à envisager l'argument le plus intéressant, celui reposant sur l'article 66 de la Constitution, qui  énonce que l'autorité judiciaire est "gardienne de la liberté individuelle". Or, le juge judiciaire est totalement absent de la loi renseignement.

    [...]

    Le juge judiciaire est donc écarté au profit d'une autorité administrative et du juge administratif en dernier recours. Le problème est que, depuis la décision rendue par le Conseil constitutionnel le 23 janvier 1987, un tel choix n'est pas inconstitutionnel, à la condition qu'il soit justifié par une préoccupation de "bonne administration de la justice".

    [...]

     Le Conseil constitutionnel effectue son contrôle à partir d'une conception étroite du principe de sûreté, limité à ce que le droit britannique appelle l'"Habeas Corpus". Il désigne seulement la situation de la personne qui n'est ni arrêtée ni détenue. L'article 66 n'est donc utilisé que pour sanctionner une atteinte à la liberté de circulation, par exemple une détention arbitraire (par exemple : décision QPC du 17 décembre 2010). Dans sa décision sur la géolocalisation du 25 mars 2014, le Conseil affirme ainsi que le recours à ce procédé de repérage doit être décidé par le juge judiciaire. Mais cette référence à l'Article 66 s'explique par le fait que la géolocalisation est utilisée dans le cadre d'une enquête judiciaire qui vise à rechercher et à arrêter des auteurs d'infractions graves. On est donc bien loin de l'activité de services de renseignement qui sont des services de nature administrative.

    Les chances de succès ne sont pas nulles mais, disons-le franchement, elles sont plutôt faibles.... Sauf si le Conseil constitutionnel décide un élargissement du principe de sûreté. Pourquoi la protection des données personnelles ne deviendrait-elle pas un élément de la sûreté ? Pourquoi l'Habeas Data ne serait-il pas un élément de l'Habeas Corpus ?

    La protection de la personne ne se limite pas à son corps, mais à la bulle d'intimité qui l'entoure et qui est un élément de sa personnalité. Aujourd'hui, il est incontestable que les droits de l'homme sont aussi les droits de l'homme "connecté". Le système de protection des libertés devrait en tenir compte. Le Conseil constitutionnel a l'opportunité de prendre, dans les jours qui viennent, une "grande décision". Laissera-t-il passer cette occasion ?  »

    Via http://shaarli.cafai.fr/?xIYR-g

    \#LLC
    July 6, 2015 at 4:39:07 PM UTC - permalink - http://libertescheries.blogspot.fr/2015/07/et-si-le-conseil-constitutionnel-osait.html
  • Recrudescence d'attaques DDoS depuis de «vieux» routeurs
    « Les ingénieurs de Prolexic, le bouclier anti-DDoS racheté par Akamai en 2013, ont constaté la recrudescence d’une forme d’attaque par déni de services que l’on pensait abandonnée à ce jour. «  Ce vecteur d’attaque, qui implique l’utilisation du protocole de routage désuet RIPv1, a ressurgi de nouveau le 16 mai après avoir été en sommeil pendant plus d’un an, indique Bill Brenner du PLXsert, l’équipe du centre de recherches de Prolexis. Les dernières attaques observées […] font apparemment usage d’un petit nombre de d’appareils disponibles exploitant RIPv1. »

    [...]

    Conséquence, le PLXsert a constaté des attaques DDoS atteignant des pics de 12,8 Gbit/s à travers 500 routeurs affectés. Un volume qui pourrait s’élever à « 53 693 sources possibles » de levier d’attaques, précise le rapport détaillé d’Akamai. Les cyber-criminels peuvent également amplifier les attaques en élargissant la longueur des paquets de réponse jusqu’à 504 octets. « Nous avons identifié 24 212 appareils sur Internet qui offrent au moins un taux d’amplification de 83% », notent les auteurs du rapport.

    Bill Brenner invite donc les administrateurs concernés à prendre des mesures défensives. Comment ? En basculant leurs routeurs en RIPv2, ou, si ce n’est pas possible, éviter d’exposer le RIP dans l’interface du réseau WAN. Ou encore d’utiliser ACL (access control lists) pour limiter l’usage du port 520 UDP (porte d’entrée de l’attaque) depuis Internet. Et si l’attaque est trop importante, le recours à un prestataire anti-DDoS (comme, au hasard, Akamai) peut devenir incontournable. Selon le fournisseur CDN, les routeurs Netopia fournis ou utilisés par AT&T sont les principaux appareils vecteurs de l’attaque RIPv1 et se concentrent aux Etats-Unis. »

    RIPv1, excellent. :D
    July 6, 2015 at 3:20:35 PM UTC - permalink - http://www.silicon.fr/recrudescence-dattaques-ddos-de-vieux-routeurs-121095.html
  • Rosa Luxemburg — Wikipédia [ « Ceux qui ne bougent pas ne sentent pas leurs chaînes. » ]
    Petite citation que j'ai envie de partager : « Ceux qui ne bougent pas ne sentent pas leurs chaînes. » Rosa Luxembourg
    July 5, 2015 at 5:51:38 PM UTC - permalink - https://fr.wikipedia.org/wiki/Rosa_Luxemburg
  • Assange ou la honte d’être Français
    « Mais si je ne peux être fier d’être Français, je peux en avoir honte. C’est aujourd’hui le cas. J’ai honte que mon représentant à la tête de la nation où je suis né refuse de donner l’asile politique à Julian Paul Assange, jugé coupable de dire des vérités fâcheuses.

    [...]

    François Hollande avait un instant le pouvoir de me rendre fier de mon pays, il a échoué une nouvelle fois. Bien plus dramatiquement pour lui et pour nous tous, il a échoué au regard de l’Histoire. Parce que nous avons changé d’époque, que François Hollande le veuille ou non. Nous entrons dans l’ère de la transparence politique.

    Messieurs les élus, les gouvernants, les dirigeants, plus jamais vous ne laverez votre linge sale en famille. Persécutez Assange, Snowden et tous les lanceurs d’alerte, d’autres se lèveront, parce que du haut de leur conscience ils dépassent toutes les nationalités et tous les intérêts particuliers.

    En disant non à Assange, François Hollande dit non à la nouvelle humanité que nous sommes en train de construire. Il dit non à son temps, il dit non à notre bonheur, il dit non à l’harmonie à laquelle nous aspirons. Il s’affiche comme notre ennemi et je déplore à user de ce mot, mais comment comprendre sa réaction sinon comme une déclaration de guerre. Hollande se contente naïvement de dire oui à de vieux intérêts nationaux et économiques, lisant encore le monde selon une perspective datée. Incapable d’embrasser la modernité, il tente de toutes ses forces de la freiner.

    Monsieur Hollande, depuis longtemps on vous aura oublié que Julian Paul Assange sera encore dans toutes les mémoires, non pas comme un héros, mais comme un des premiers humains à s’être opposé à votre dictature. Il y a quelques semaines, vous avez célébré la résistance durant la Seconde Guerre mondiale. Vous êtes aujourd’hui incapable de voir la résistance qui se dresse contre votre immobilisme. Vous célébrez la résistance d’hier, pour mieux cacher celle bien vivante qui s’oppose à vos méthodes. »

    Un gros +1. C'est magnifiquement formulé.
    July 5, 2015 at 12:39:03 PM UTC - permalink - http://blog.tcrouzet.com/2015/07/03/assange-ou-la-honte-detre-francais/
  • Fibre dans le 92 : risques d'interruption de service en vue ?
    « Cette décision fait suite à la rupture du contrat entre le Conseil général et Sequalum, société du groupe Numericable-SFR créée en 2006 et chargée de déployer le réseau de fibres optiques à l’ensemble des foyers et entreprises des Hauts-de-Seine au nom de la délégation de service public (DSP) THD Seine du département. Sauf que les retards pris par le délégataire (moins de 120 000 prises réseau déployées sur les 466 000 prévues en juillet 2014 pour un total de 827 000 avant fin 2015) ont exaspéré les élus. Les menaces, mises en demeure et injonction d’exécution restées inefficaces, le Conseil général validait, en octobre 2014, une rupture de contrat effective au 30 juin 2015.

    [...]

    Depuis le 1er juillet, Sequalum n’est donc plus aux commandes de l’infrastructure THD du 92. Un rôle aujourd’hui dévolu à la régie THD Seine créée pour l’occasion. « Elle garantit le fonctionnement et la commercialisation par les opérateurs commerciaux de leurs services à Très Haut Débit, sur les infrastructures construites par Sequalum, et en particulier sur les colonnes d’immeubles en fibre optique », indique le Département dans son communiqué.

    Une situation que le Conseil espère temporaire puisque plusieurs scénarios de poursuite du déploiement de l’infrastructure ont été présentés à travers la vente de l’existant. Si Axione, filiale du groupe Bouygues Energies et Services, a remporté le marché de la maintenance et l’exploitation des parties verticales du réseau (les colonnes d’immeubles), la gestion de la partie horizontale (sous voirie) n’a pas trouvé preneur à ce jour malgré les 10 candidatures reçues pour l’appel d’offre. »
    July 3, 2015 at 3:11:05 PM UTC - permalink - http://www.silicon.fr/fibre-hauts-de-seine-risques-dinterruption-de-service-vue-120973.html
  • PressReader - Journaux du Monde Entier - Le Point - Debout, la France neuneu ! L’éditorial de Franz-Olivier Giesbert [pjl renseignement]
    Il y a tout dans cet éditorial... à lire, juste pour en rire... Je ne prendrai même pas la peine de contre-argumenter tellement le niveau est bas...

    « Debout, la France neuneu !
    L’éditorial de Franz-Olivier Giesbert
    Le Point 2 Jul 2015

    C’est une maladie qui frappe à droite comme à gauche. Rien ne saurait la guérir, surtout pas les faits, ni même les décapitations islamistes. Ceux qui sont atteints de cette affection deviennent insensibles à tout ce qui se passe autour d’eux. Des zombies qui babillent des formules toutes faites contre les « élites », la mondialisation ou les Etats-Unis.

    Les nouveaux neuneus ont eu leur heure de gloire lors du lamentable débat autour de la loi sur le renseignement. Un festival de sottises et d’à-peu-près, les palmes revenant aux deux faces du mal français : la gauche de la gauche et la droite de la droite qui, désormais, parlent d’une même voix, en nouveaux croisés de la « démocratie ». Défense d’éclater de rire.

    Très à cheval sur les droits de l’homme en France mais pas, bien sûr, dans la Russie de Poutine, devenue leur mère patrie, l’extrême gauche, le FN et tous leurs satellites faisaient front commun contre un « flicage généralisé ». Par pure bonté, on se gardera de citer, après la dernière vague d’attentats islamistes, les grandes consciences qui, y compris à droite, s’inquiétaient avec des trémolos pour nos libertés individuelles.

    Faisons néanmoins une exception pour M. DupontAignan, champion du lepénisme light, « Coco boy » de Vladimir Poutine et idole d’« intellectuels » souverainistes comme la zemmourette Natacha Polony. « Le texte va beaucoup trop loin », déclarait-il, inquiet de « son caractère intrusif dans la vie privée des Français », ce qui est en effet une réalité. Il « ne présente pas assez de garanties nécessaires », ajoutait-il avec angoisse, comme s’il ignorait que la technologie permet aujourd’hui, hélas, à tout le monde d’écouter tout le monde.

    Grandioses furent les éditoriaux contre la loi du « Monde » ou du « New York Times » qu’on a connus, du moins pour ce dernier, mieux inspirés : après tout le sang versé vendredi dernier, notre pitié naturelle nous portera à mettre un mouchoir dessus. Mais faut-il vraiment avoir plus peur de M. Valls que de Daech ? La priorité n’est-elle pas d’éradiquer le terrorisme islamiste qui, à la longue, risque de pourrir nos vies et nos têtes ? Qu’importe si les islamistes agissent à leur guise pourvu que nos petites communications privées, fiscales ou adultérines, ne soient jamais écoutées : telle est la philosophie boutiquière de tant de médias. Sans doute la loi sur le renseignement donne-t-elle beaucoup de latitude à la lutte antiterroriste. Trop ? Quand, s'il plaît à Dieu, Daech (Etat islamique) aura été éradiqué et que la tranquillité sera revenue ici ou ailleurs, il sera toujours temps de revenir sur les dispositions les plus contestées.

    En attendant, si la presse a un combat à mener, c’est pour le respect du secret des sources qu’une loi sans cesse retardée devrait protéger mais que des journalistes ont malheureusement tendance, ces temps-ci, à balancer allègrement.

    Habités par un antiaméricanisme frénétique, les nouveaux neuneus vivent dans un monde irréel et fantasmatique.

    Pour ce faire, il faudrait au moins avoir les idées claires. Ce n’est pas encore le cas pour tout le monde. Si la France est devenue ce grand corps malade qui fait peur à ses gouvernants, c’est autant à cause de son peuple à cran que la faute à la doxa répandue par les nouveaux agents de police de l’idéologie dominante : ils n’ont plus la fierté d’être français et poussent des cris d’orfraie devant la moindre mesure dite sécuritaire.

    Ils n’ont pas compris qu’il n’y a pas de démocratie sans sécurité et que celle-ci a un prix »
    July 3, 2015 at 12:49:52 PM UTC - permalink - http://www.pressreader.com/france/le-point/20150702/281487865007279/TextView
  • Loi renseignement : un quatrième mémoire déposé au Conseil constitutionnel - Next INpact
    « Après le mémoire de la Quadrature du Net-FDN-FFDN, du think tank GenerationLibre et celui cosigné par l’AFDEL, Renaissance Numérique, Syntec Numérique et l’ASIC, un quatrième mémoire a été adressé au neuf Sages de la Rue Montpensier. Signé de Maître Marc-Antoine Ledieu, il se focalise sur certaines zones d’ombres des expressions du projet, spécialement celle de la métadonnée.

    [...]

    Dans son « amicus curae » (PDF), il dénonce notamment l’existence de « neuf termes différents » pour qualifier de près ou de loin les métadonnées. Le texte parle parfois de « données de connexion », « d’informations ou documents », « d’informations et données », « de données techniques », etc. quand il n’utilise pas l’expression fourre-tout de « renseignements »,  s’agissant spécifiquement de la durée de conservation des pièces chiffrées. Et comme préalablement, chacune de ces définitions « est laissée au pouvoir réglementaire, c’est-à-dire au seul pouvoir exécutif » considère le juriste. »
    July 3, 2015 at 12:01:48 PM UTC - permalink - http://www.nextinpact.com/news/95660-loi-renseignement-quatrieme-memoire-depose-au-conseil-constitutionnel.htm
  • Fake wireless Access Point (AP) implementation using Python and Scapy, intended for convenient testing of 802.11 protocols and implementations. - CAFAI Liens en Vrac
    « Fake wireless Access Point (AP) implementation using Python and Scapy, intended for convenient testing of 802.11 protocols and implementations. This library is a work in progress, and currently only supports open 802.11 networks.

    [...]

    You will need to have the following packages installed:

        scapy
        ip
        airmon-ng
        dnsmasq (optional)

    [...]

    The behaviour of the AP can be completely customized by changing the callbacks associated with a certain event. To do this, pass a custom Callbacks() object to the FakeAccessPoint constructor or to an instance during runtime. »
    July 2, 2015 at 1:17:11 PM UTC - permalink - http://shaarli.cafai.fr/?iieM2w
Links per page: 20 50 100
◄Older  
page 244 / 306
Newer►
Mentions légales identiques à celles de mon blog | CC BY-SA 3.0

Shaarli - The personal, minimalist, super fast, database-free, bookmarking service by the Shaarli community