Seenthis
•
 
Identifiants personnels
  • [mot de passe oublié ?]

 
  • #r
  • #re
  • #rêve
  • #revel
  • #révélation
  • #révélations
  • #révélations_d'edward
RSS: #révélations_d'edward_snowden

#révélations_d'edward_snowden

  • @bce_106_6
    bce_106_6 @bce_106_6 20/09/2018

    Belgique : L’enquête sur le piratage de Belgacom pointe vers les services secrets britanniques Belga - 20 Septembre 2018 - RTBF
    ▻https://www.rtbf.be/info/medias/detail_l-enquete-sur-le-piratage-de-belgacom-pointe-vers-les-services-secrets-b

    Les conclusions du parquet fédéral de l’enquête sur l’opération de piratage de Belgacom, mise à jour fin 2013, pointent vers les services secrets britanniques GCHQ, rapportent De Tijd et L’Echo jeudi.

    Le parquet général a pu reconstituer une grande partie des faits et a transmis un rapport confidentiel sur ses principales conclusions au ministre de la Justice Koen Geens. L’enquête s’est appuyée sur un vingtaine de slides « top secret » du Network Analysis Centre, un département du GCHQ, que le lanceur d’alerte Edward Snowden a communiqués parmi d’autres documents à la presse sur l’Operation Socialist, le nom de code que les services secrets britanniques GCHQ ont donné au piratage. Dans le cas du piratage de Belgacom, la cible était les « routeurs GRX » de Belgacom et de BICS, dans le but d’accéder aux communications entre smartphones par roaming, quand des opérateurs laissent des clients d’autres opérateurs accéder à leur réseau. Les communications étaient interceptées via des opérations « homme-du-milieu », qui consistent à dévier vers soi des communications sans que ni l’expéditeur, ni le destinataire ne s’en rendent compte.

    https://ds1.static.rtbf.be/article/image/1248x702/e/6/8/c5ec3622c5db39dedd4922f922dab4a9-1537420370.jpg

    Pour y parvenir, il a été nécessaire de pirater des ordinateurs de personnes clés au sein de Belgacom, par exemple dans l’entretien et la sécurité. Elles sont notamment tombées dans le piège via de faux messages LinkedIn. Les experts sont persuadés que le feu vert au piratage a été donné à un très haut niveau, peut-être même par le ministre britannique des Affaires étrangères. Si les slides n’avaient pas fuité, les preuves contre les Britanniques seraient relativement maigres.

    #espionage #piratage #Belgique #angleterre #belgacom #GCHQ #linkedin #Edward_Snowden #prism #surveillance #révélations_d'edward_snowden #police

    • #Belgacom
    bce_106_6 @bce_106_6
    Écrire un commentaire
  • @homlett
    Hoʍlett @homlett PUBLIC DOMAIN 10/06/2016
    1
    @lyco
    1

    Le grand bond en avant : fermer Internet?
    ▻http://ici.radio-canada.ca/nouvelles/techno/2016/06/08/001-singapour-ferme-internet.shtml

    Le quotidien The Straits Times de Singapour a publié une note de service qui circule depuis quelque temps dans les bureaux de la ville-État. Dans un geste sans précédent, les 100 000 ordinateurs de ses employés du réseau gouvernemental se verront littéralement débranchés d’Internet dans un an.

    [...]

    Citant des raisons de sécurité informatique, le gouvernement a décidé de prendre acte que nous sommes bel et bien à l’ère post-Snowden et qu’aucune solution n’est plus sécuritaire que celle de tout débrancher.

    #Internet #Politique #Révélations_d'Edward_Snowden #Singapour #Surveillance_globale

    Hoʍlett @homlett PUBLIC DOMAIN
    Écrire un commentaire
  • @homlett
    Hoʍlett @homlett PUBLIC DOMAIN 30/04/2016
    1
    @alexis
    1

    Safe and Sorry – Terrorism & Mass Surveillance
    ▻https://www.youtube.com/watch?v=V9_PjdU3Mpo

    Sous-titres français disponibles.

    #Numérique #Révélations_d'Edward_Snowden #Surveillance_globale #Terrorisme

    Hoʍlett @homlett PUBLIC DOMAIN
    Écrire un commentaire
  • @homlett
    Hoʍlett @homlett PUBLIC DOMAIN 28/04/2016

    SNOWDEN - Official Trailer
    ▻https://www.youtube.com/watch?v=QlSAiI3xMh4

    Academy Award®-winning director Oliver Stone, who brought Platoon, Born on the Fourth of July, Wall Street and JFK to the big screen, tackles the most important and fascinating true story of the 21st century. Snowden, the politically-charged, pulse-pounding thriller starring Joseph Gordon-Levitt and Shailene Woodley, reveals the incredible untold personal story of Edward Snowden, the polarizing figure who exposed shocking illegal surveillance activities by the NSA and became one of the most wanted men in the world. He is considered a hero by some, and a traitor by others. No matter which you believe, the epic story of why he did it, who he left behind, and how he pulled it off makes for one of the most compelling films of the year.

    The american process.

    #Biopic #Cinéma #Edward_Snowden #Oliver_Stone #Révélations_d'Edward_Snowden #États-Unis

    • #Edward Snowden
    • #Oliver Stone
    Hoʍlett @homlett PUBLIC DOMAIN
    • @erratic
      schrödinger @erratic 26/02/2017

      A long but interesting read about how Oliver Stone’s “Snowden” came to be.

      ►https://seenthis.net/messages/573241

      schrödinger @erratic
    Écrire un commentaire
  • @homlett
    Hoʍlett @homlett PUBLIC DOMAIN 16/04/2016
    1
    @02myseenthis01
    1

    Jean-Michel Jarre records with Edward Snowden – after the Guardian brings them together
    ▻http://www.theguardian.com/music/2016/apr/15/jean-michel-jarre-records-with-edward-snowden-nsa-whistleblower

    The Guardian’s coverage of the Edward Snowden NSA leaks has had a wide variety of repercussions, but perhaps none are as improbable as the latest: a collaboration between the 32-year-old whistleblower and French electronic music pioneer Jean-Michel Jarre, on a techno track to be released this weekend.

    #Edward_Snowden #Electronica_2:_The_Heart_of_Noise #Jean_Michel_Jarre #Musique_électronique #Révélations_d'Edward_Snowden

    • #Edward Snowden
    • #Jean-Michel Jarre
    Hoʍlett @homlett PUBLIC DOMAIN
    • @homlett
      Hoʍlett @homlett PUBLIC DOMAIN 29/04/2016

      ▻https://www.youtube.com/watch?v=YNESMafb5ZI

      Hoʍlett @homlett PUBLIC DOMAIN
    Écrire un commentaire
  • @homlett
    Hoʍlett @homlett PUBLIC DOMAIN 5/04/2016
    2
    @solitudemaisdishuits
    @reka
    2

    Edward Snowden : Big Data, Security, and Human Rights
    ▻http://www.sfu.ca/publicsquare/upcoming-events/EdwardSnowden.html

    Edward Snowden will join Metro Vancouverites for a conversation live via web-link about the power, promise and peril of big data.

    [...]

    Audience members will have the opportunity to submit questions via Twitter using the hashtags #snowden and #bigdata during the discussion.

    En live et en vidéo sur ▻https://www.youtube.com/watch?v=crM0CTXCJm4


    À 4h en France pour les lève-tôt/couche-tard.

    #Big_data #Droits_de_l'homme #Edward_Snowden #Révélations_d'Edward_Snowden #Simon_Fraser_University #Sécurité_des_systèmes_d'information #Vancouver

    • #Edward Snowden
    Hoʍlett @homlett PUBLIC DOMAIN
    Écrire un commentaire
  • @homlett
    Hoʍlett @homlett PUBLIC DOMAIN 2/11/2015
    5
    @r0b1n
    @fil
    @cy_altern
    @thibnton
    @ben
    5

    Just Signal
    ▻https://www.whispersystems.org/blog/just-signal

    Today we’ve started rolling out Signal for Android, which unites simple private messaging and simple private calling into a single app on Android. This is the culmination of our effort to combine TextSecure and RedPhone into one app, which we began on iPhone and are now bringing to completion on Android.

    TextSecure (application open source de messagerie instantanée chiffrée de bout en bout) et Signal (pareil pour la voix) devient Signal.

    La seule alternative Whatsapp & co-like aujourd’hui : stable, open-source et chiffrée via OTR. Celle que vous pouvez suggérer à vos amis sans trop rougir.

    #Chiffrement #Cryptographie #Messagerie_instantanée #OTR #Off-the-Record_Messaging #Open_Whisper_Systems #Open_source #RedPhone #Révélations_d'Edward_Snowden #TextSecure

    Hoʍlett @homlett PUBLIC DOMAIN
    • @fil
      Fil @fil 3/12/2015

      et Signal pour Desktop
      ▻https://whispersystems.org/blog/signal-desktop

      Fil @fil
    Écrire un commentaire
  • @homlett
    Hoʍlett @homlett PUBLIC DOMAIN 2/11/2015

    Sécuriser son serveur/client SSH avec de bons nombres premiers
    ▻http://d4n3ws.polux-hosting.com/2015/10/30/securiser-son-serveurclient-ssh-avec-de-bons-nombres-premiers

    Depuis le buzz sur les nombres premiers de 1024 bits que trop d’applications utilisent et font sans doute les beaux jours de la NSA, certains ont du fouiller dans la documentation de tel ou tel soft comment utiliser des nombres premiers plus gros.

    #Cryptographie #National_Security_Agency #Nombre_premier #Révélations_d'Edward_Snowden #SSH #Secure_Shell #Sécurité_informatique

    Hoʍlett @homlett PUBLIC DOMAIN
    Écrire un commentaire
  • @homlett
    Hoʍlett @homlett PUBLIC DOMAIN 9/09/2015
    6
    @reka
    @aktivulo1
    @stephane_m
    @fil
    @gastlag
    @7h36
    6

    Snowden critique la Russie, où il n’avait « jamais eu l’intention d’aller »
    ▻http://www.lapresse.ca/international/europe/201509/05/01-4898051-snowden-critique-la-russie-ou-il-navait-jamais-eu-lintention-dal

    L’Américain Edward Snowden a critiqué samedi les limitations à la liberté d’expression en Russie, pays où il est réfugié et où il a expliqué qu’il n’avait « jamais eu l’intention d’aller ».

    #Asile_politique #Edward_Snowden #Russie #Révélations_d'Edward_Snowden #Surveillance_globale

    • #Russie
    • #Edward Snowden
    Hoʍlett @homlett PUBLIC DOMAIN
    Écrire un commentaire
  • @homlett
    Hoʍlett @homlett PUBLIC DOMAIN 1/09/2015

    RFC 7626 : DNS privacy considerations
    ►https://www.bortzmeyer.org/7626.html

    Les révélations d’Edward Snowden en juin 2013 ont fait comprendre à tous, même aux plus obtus qui s’obstinaient à nier l’ampleur et la gravité de la surveillance généralisée, que les problèmes de vie privée ne sont pas un simple détail. Au contraire, il est maintenant établi que l’Internet, et les technologies numériques en général, sont utilisés comme arme de surveillance massive par le gouvernement des États-Unis et, quasi-certainement, par plusieurs autres, dans la mesure de leurs moyens. Cela a mené l’IETF, qui avait parfois tendance à relativiser l’intensité du problème, à se pencher sérieusement sur la question. Plusieurs travaux ont été lancés. L’un d’eux concerne la protection de la vie privée lors de l’utilisation du DNS et ce nouveau RFC, écrit par votre serviteur, est son premier résultat.

    #Domain_Name_System #Internet #Internet_Engineering_Task_Force #Request_for_comments #Révélations_d'Edward_Snowden #Stéphane_Bortzmeyer #Surveillance_de_masse #Sécurité_informatique #Vie_privée

    • #Edward Snowden
    Hoʍlett @homlett PUBLIC DOMAIN
    Écrire un commentaire
  • @homlett
    Hoʍlett @homlett PUBLIC DOMAIN 14/07/2015
    2
    @reka
    @02myseenthis01
    2

    Edward Snowden « Les rapports de force commencent à changer »
    ▻http://www.liberation.fr/monde/2015/06/05/les-rapports-de-force-commencent-achanger_1323362

    Nous assistons à l’émergence d’une génération post-terreur, qui rejette une vision du monde définie par une tragédie particulière. Pour la première fois depuis les attaques du 11 Septembre, nous discernons les contours d’une politique qui tourne le dos à la réaction et à la peur pour embrasser la résilience et la raison. Chaque fois que la justice nous donne raison, que la législation est modifiée, nous démontrons que les faits sont plus convaincants que la peur. Et, en tant que société, nous redécouvrons que la valeur d’un droit ne se mesure pas à ce qu’il cache, mais à ce qu’il protège.

    #Cryptographie #Edward_Snowden #Révélations_d'Edward_Snowden #Surveillance_de_masse #Vie_privée

    • #Edward Snowden
    Hoʍlett @homlett PUBLIC DOMAIN
    Écrire un commentaire
  • @homlett
    Hoʍlett @homlett PUBLIC DOMAIN 6/05/2015

    Comment la NSA a mis au point un Google de la voix
    ▻http://blogues.radio-canada.ca/triplex/2015/05/05/catherine-mathys-56

    Le média en ligne The Intercept vient de mettre au jour le système utilisé par la National Security Agency (NSA) pour convertir les mots parlés en transcriptions archivées qui permettent de faciliter les recherches par mots-clés. En voici les grandes lignes.

    #Algorithme #Big_data #National_Security_Agency #Numérique #Révélations_d'Edward_Snowden #Surveillance_de_masse #Téléphonie #Vie_privée #Voix_sur_IP #États-Unis

    • #Google
    • #Edward Snowden
    Hoʍlett @homlett PUBLIC DOMAIN
    Écrire un commentaire
  • @homlett
    Hoʍlett @homlett PUBLIC DOMAIN 24/03/2015
    3
    @habbon
    @rastapopoulos
    @geneghys
    3

    701 000 heures de garde-à-vue
    ►https://www.playlistsociety.fr/2014/01/701-000-heures-de-garde-a-vue/116176

    Je voudrais ici oser une hypothèse. Une thèse même. Cette thèse serait ceci : la surveillance arachnéenne des citoyens-clients par ceux qui nous gouvernent « verticalement » (pouvoirs d’État tout autant que pouvoirs libéraux des multinationales des réseaux) n’est si étonnamment tolérée que parce qu’elle s’ancre, « horizontalement » sur des pratiques sociales de contrôles mutuels — quotidiennes, familières, devenues naturelles. Autrement dit : la NSA pousse sur un terreau sociétal qui a fait du contrôle de soi, des autres et du monde, par la technologie, une évidence du lien, un ethos, une manière de vivre. La tige croît sur des rhizomes.

    Je me contrôle, tu me contrôles, nous nous contrôlons, ils nous contrôlent. Il y aurait comme une fractalisation de la surveillance, de la gestion et du contrôle qui fait qu’entre la mère qui s’introduit sur le facebook de sa fille, le recruteur qui scanne les failles d’un candidat sur le web, le mari qui lit aussi bien les SMS reçus par sa femme que ses factures de carte bleue, le vieux qui fait surveiller sa résidence secondaire par webcam à déclencheur de mouvement et la NSA, tout là-haut, qui surveille Alcatel, Merkel, Duschmoll ou Strauss-Kahn, il y a un même motif récurrent, le même pli sordide, la même économie de désir centrée sur la prévention, la peur et la sécurisation à outrance de ce qui peut surprendre, dévier, vivre.

    [...]

    Ce désir de contrôle, cette pulsion de surveillance et de sécurité frénétique, elle passe désormais par chacun d’entre nous. Elle prend corps et fait fibre dans nos nerfs. Chacun s’en fait le relai, le colporteur, la conduction jouissive et peureuse. Chacun y trouve son petit plaisir de flic, de gestionnaire en maîtrise, de voyeur à deux balles. Tu contrôles ta maison, ta voiture, tes achats ; il surveille les mails de sa femme, géolocalise sa fille, budgétise le temps de connexion de son fils. Elle contrôle son pouls, sa tension, compte ses calories et ses pas. Vous filtrez vos appels, cherchez votre ex sur Facebook, googueulisez la fille que vous avez rencontrée au bar hier plutôt que de la découvrir telle qu’elle se révèle. Et l’on vous offre tous les outils personnels et paresseux pour ça. Toutes les applis. Toute la quincaillerie clinquante du geek à portée de clics et de bips.

    #Alain_Damasio #Contrôle_social #Internet #Liberté_individuelle #National_Security_Agency #Numérique #Révélations_d'Edward_Snowden #Surveillance_globale #Vie_privée

    • #Alcatel
    Hoʍlett @homlett PUBLIC DOMAIN
    • @rastapopoulos
      RastaPopoulos @rastapopoulos CC BY-NC 25/03/2015

      #rien_à_cacher

      RastaPopoulos @rastapopoulos CC BY-NC
    Écrire un commentaire
  • @homlett
    Hoʍlett @homlett PUBLIC DOMAIN 12/03/2015
    2
    @fil
    @stephane
    2

    Laurent Chemla (Caliopen) : "Avec Caliopen, nous allons lutter contre la surveillance généralisée"
    ▻http://www.journaldunet.com/ebusiness/le-net/laurent-chemla-laurent-chemla-projet-caliopen.shtml

    Ceci dit, si Internet devient complètement centralisé, alors on créera d’autres réseaux parallèles, d’abord décentralisés en peer-to-peer puis qui prendront la place d’Internet. Je ne suis pas complétement pessimiste. Mais si on pouvait éviter de casser Internet pour ne pas avoir à en créer un autre, ça ne serait pas mal !

    #Caliopen #Cryptographie #Internet #Laurent_Chemla #Révélations_d'Edward_Snowden #Surveillance_de_masse #Vie_privée

    Hoʍlett @homlett PUBLIC DOMAIN
    • @fil
      Fil @fil 12/03/2015

      #cccp

      Fil @fil
    Écrire un commentaire
  • @homlett
    Hoʍlett @homlett PUBLIC DOMAIN 4/03/2015
    1
    @biggrizzly
    1

    Google ne réclame plus le chiffrement par défaut des appareils Android 5.0
    ▻http://www.nextinpact.com/news/93282-google-ne-reclame-plus-chiffrement-par-defaut-appareils-android-5-

    En dépit des annonces importantes faites par Google sur le terrain de la sécurité, les terminaux équipés d’Android 5.0, autres que les Nexus 6 et 9, ne sont pas chiffrés par défaut. La firme n’a fait aucun commentaire sur ce changement de politique et les raisons ne peuvent qu’en être devinées, mais la situation est claire : les OEM n’ont aucune obligation d’activer par défaut le chiffrement des données.

    Ça c’était gros comme une maison. On apprend pas à un singe à faire la grimace (et en l’occurrence pas aux US à faire du marketing dont l’objectif est de conserver ou étendre leur soft power)...

    Franchement, j’ai aucune appétence pour les théories du complot, mais ça ressemble quand même à une vaste mise en scène ces prétendues colères des géants du web auxquels répondent celles des agences de renseignement tellement inquiètes. Au final, force est de constater que ça arrange quand bien tout le monde.

    C’est comme avec l’addon PGP pour Chrome que Google a lancé, je serai curieux de savoir ce qu’il en restera à terme. Et pourtant ça a bien buzzé.

    Après, l’article est mesuré et c’est clair qu’on peut pas non plus balayer les questions techniques. Donc on verra comment ça évolue, mais je reste sceptique.

    #Android_Lollipop #Chiffrement #Google #Marketing #National_Security_Agency #Numérique #Révélations_d'Edward_Snowden #Soft_power #Vie_privée #États-Unis

    • #Google
    Hoʍlett @homlett PUBLIC DOMAIN
    Écrire un commentaire
  • @homlett
    Hoʍlett @homlett PUBLIC DOMAIN 19/02/2015
    1
    @geneghys
    1

    Instrumentaliser la terreur pour contrôler les communications chiffrées : une dérive dangereuse et anti-démocratique
    ▻https://www.laquadrature.net/fr/instrumentaliser-la-terreur-pour-controler-les-communications-chiffree

    Les attentats de janvier à Paris ont déclenché une vague de discours sécuritaires et de dangereux projets législatifs s’annoncent bien au-delà des frontières françaises. Un contrôle des communications en ligne, de la surveillance, des attaques contre l’expression anonyme et le chiffrement sont déjà à l’ordre du jour, sous prétexte de combattre un ennemi invisible dans une guerre perpétuelle.

    [...]

    Lorsque David Cameron pose la question rhétorique : « Souhaitons-nous autoriser des moyens de communication inter-personnelles que nous (le gouvernement) ne pouvons pas lire ? », la réponse collective doit être « Oui, absolument, et les gouvernements doivent protéger ce droit ! ». La possibilité d’écrire et de communiquer sans être surveillé est une condition essentielle pour la liberté d’expression et la démocratie. Les communications privées sécurisées sont l’un des rares outils dont disposent les citoyens du monde entier pour s’organiser contre l’oppression et la tyrannie.

    [...]

    Si les libertés fondamentales, y compris le droit aux communications privées et à l’expression anonyme, ne sont pas pleinement protégés par ceux qui prétendent combattre les criminels qui cherchent à détruire nos sociétés, nous obtiendrons à coup sûr le pire des deux mondes : la peur et le contrôle autoritaire.

    [...]

    Pour ce faire, nous devons investir nos énergies dans la diffusion, le développement et l’amélioration des technologies basées sur le logiciel libre, les communications décentralisées et le chiffrement de bout-en-bout. En parallèle, nous devons créer une dynamique politique pour imposer une évaluation en profondeur des pratiques de surveillance et reprendre le contrôle des institutions de renseignement lorsqu’elles sont hors de contrôle, et mettre en place des politiques qui protégeront efficacement et durablement nos libertés en ligne et hors ligne.

    #Anonymat_sur_Internet #Attentats_de_janvier_2015_en_France #Chiffrement #Cryptographie #Jérémie_Zimmermann #La_Quadrature_du_Net #Logiciel_libre #Pair_à_pair #Révélations_d'Edward_Snowden #Surveillance_globale

    • #Paris
    Hoʍlett @homlett PUBLIC DOMAIN
    Écrire un commentaire
  • @homlett
    Hoʍlett @homlett PUBLIC DOMAIN 17/02/2015
    2
    @fil
    @geneghys
    2

    Louis Pouzin : « Internet est bâti sur un marécage »
    ▻http://lexpansion.lexpress.fr/high-tech/louis-pouzin-internet-est-bati-sur-un-marecage_1650342.html

    Pionnier des réseaux, le président d’honneur de la Société française de l’Internet Louis Pouzin s’inquiète aujourd’hui de la volonté de contrôle des Etats à l’aune des derniers attentats et des poussées sécuritaires des gouvernants.

    [...]

    Tout le monde sait que le protocole de communication actuel est obsolète et qu’on ne peut pas l’améliorer. La seule chose à faire consiste à le rafistoler sans cesse, le rendant du même coup de plus en plus compliqué et instable. Personne n’a lancé d’opération de remplacement avec un Internet du futur, car nul ne sait ce qu’il sera et d’où il émergera. L’Europe pourrait avoir un rôle à jouer dans les cinq à dix prochaines années. Un projet appelé Rina (Recursive InterNetwork Architecture) a été lancé en 2008 et des centres de recherche, basés en Espagne et en Irlande, y travaillent pour développer une nouvelle architecture.

    Rina : ▻http://csr.bu.edu/rina

    #Attentats_de_janvier_2015_en_France #Europe #France #Internet #Louis_Pouzin #National_Security_Agency #Politique #Révélations_d'Edward_Snowden #Surveillance_globale #États-Unis

    • #Société française de l'Internet Louis Pouzin
    • #Louis Pouzin
    Hoʍlett @homlett PUBLIC DOMAIN
    • @sombre
      Sombre @sombre CC BY-NC-SA 17/02/2015

      Discussion amorcée ici-même : ▻http://seenthis.net/messages/342868 :-)

      Sombre @sombre CC BY-NC-SA
    Écrire un commentaire
  • @homlett
    Hoʍlett @homlett PUBLIC DOMAIN 7/01/2015
    1
    @geneghys
    1

    Rien à cacher
    ▻http://www.non-droit.org/2015/01/06/rien-a-cacher

    Mais ce qui consti­tue la vraie nou­veauté, l’information prin­ci­pale du pro­gramme PRISM et de ses suites, c’est que l’information recher­chée n’est pas ce que nous disons, mais à qui nous le disons. Le contenu de nos conver­sa­tions reste inté­res­sant bien sûr (sur­tout pour les entre­prises qui ont inté­rêt à tout savoir de nos vies), mais pas tel­le­ment pour les états. Ce que veulent les états, c’est tout savoir de nos réseaux.

    #Internet #Laurent_Chemla #National_Security_Agency #Numérique #Révélations_d'Edward_Snowden #Surveillance_de_masse #Vie_privée

    • #Edward Snowden
    Hoʍlett @homlett PUBLIC DOMAIN
    Écrire un commentaire
  • @homlett
    Hoʍlett @homlett PUBLIC DOMAIN 19/11/2014
    3
    @maieul
    @geneghys
    @gastlag
    3

    Whatsapp intègre maintenant un chiffrement de bout en bout grâce au protocole de TextSecure
    ▻http://korben.info/whatsapp-integre-maintenant-chiffrement-bout-en-bout-grace-au-protocole-tex

    Cette annonce donne le vertige et va dans le bon sens concernant la protection de notre vie privée. Vous connaissez tous WhatsApp, ce logiciel de messagerie instantanée utilisé par plus de 600 millions de personnes et accessoirement propriété de Facebook ?

    Et bien ils viennent de frapper un grand coup en adoptant le protocole de TextSecure. Pour ceux qui ne connaitraient pas encore ce protocole sous licence libre GPLv3, sachez qu’il est développé par Whisper Systems et qu’il permet un chiffrement de bout en bout des messages.

    […]

    Et bam, plusieurs milliards de messages indéchiffrables d’un coup… DTC la NSA (ou pas…).

    Annonce déconcertante… mais plutôt bonne je suppose.

    Bon, on peut quand même faire la fine bouche et relever que :

    – l’application n’est pas open source, donc impossible de lui faire confiance (= n’utilisez pas Whatsapp pour des activités subversives !) ;

    – bien que Whatsapp repose sur… la technologie open source Jabber/XMPP augmentée d’un certain nombre de fonctionnalités pratiques mais diminuée d’un certain nombre d’autres pour des raisons exclusivement marketing (je rentre pas dans les détails…), les modifications ne sont pas publiées et surtout la compatibilité avec les autres clients Jabber/XMPP est rompue, sans même parler des clients alternatifs apparus par rétro engineering qui sont sauvagement attaqués par Facebook (cf. le sort subi à OpenWhatsapp et les plaintes DMCA) et probablement pas pour rien quand on voit les autorisations réclamées par l’application officielle ;

    – faut-il y voir une consécration de la supériorité des méta-données sur les contenus aussi en terme d’exploitation commerciale (l’utilisation ne peut se faire sans fournir un numéro de mobile) ? C’est à dire que Whatsapp/Facebook, en plus de collecter des numéros de téléphone par million, peut créer un graph social qui reste très complet et potentiellement attentatoire aux libertés individuelles quand couplé à la géolocalisation par exemple ;

    – ou bien est-ce simplement la consécration comme certains l’annoncent depuis en gros les révélations Snowden de la privacy comme nouvelle killer feature (avec toute l’instrumentalisation qui va avec) ? Contraignant ainsi Whatsapp à garder un coup d’avance devant les alternatives émergentes comme Bleep de BitTorrent, mon cher et très prometteur Tox et bien d’autres ;

    – enfin, sachant que Whatsapp s’est construit uniquement en entretenant un malentendu (“des SMS gratuits partout dans le monde”) et que c’est là son unique savoir faire (pour rappel il n’y a aucune innovation technologique notable) on peut malheureusement s’attendre à ce que ce type d’annonce repousse à loin l’adoption de messageries plus performantes, plus sécurisée et y compris en terme de métadonnées, et autonomes (décentralisée).

    #Chiffrement #Facebook #Liberté_individuelle #Messagerie_instantanée #Métadonnée #Révélations_d'Edward_Snowden #TextSecure #Vie_privée #WhatsApp #Whisper_Systems

    Hoʍlett @homlett PUBLIC DOMAIN
    • @goffi
      Goffi @goffi CC BY-SA 21/11/2014

      la technologie open source Jabber/XMPP augmentée d’un certain nombre de fonctionnalités pratiques mais diminuée d’un certain nombre d’autres pour des raisons exclusivement marketing (je rentre pas dans les détails…),

      Les détails m’intéressent en fait (au pire si t’as un lien) :)

      Qu’est-ce que leur chiffrement apporte par rapport à un OTR ?

      Le fait que ça ne soit pas libre pose un gros problème en effet, et aussi qu’ils récupèrent les numéros de tout le monde.

      Il faut aussi se poser la question de leur modèle économique...

      Goffi @goffi CC BY-SA
    • @homlett
      Hoʍlett @homlett PUBLIC DOMAIN 21/11/2014

      Je connais pas précisément la technologie de TextSecure/Whisper Systems, mais en effet, je lis qu’il sont partis de OTR et ajoutant quelques fonctions :
      ▻http://en.wikipedia.org/wiki/TextSecure

      En fait, toute l’idée de Whatsapp (qui n’est rien d’autre qu’un chat XMPP) c’est de simplifier à l’extrême l’expérience utilisateur en commençant par supprimer (du point de vue de l’utilisateur) toute la partie authentification. Donc pas de login et pas de mot de passe. C’est le téléphone lui-même qui sert à s’identifier et s’authentifier. Je n’ai pas de compte Whatsapp, mais je suppose qu’à l’inscription il suffit de donner son numéro de téléphone. On reçoit alors un (vrai) SMS avec un PIN code, on l’entre dans l’app et on garanti donc être propriétaire de ce numéro. Là un mot de passe aléatoire est généré et stocké sur le mobile, mais inconnu de l’utilisateur. S’il change de mobile, il recommence l’opération qui vise à obtenir un nouveau mot de passe. Mais impossible d’avoir (sauf en bidouillant) un même compte Whatsapp sur des terminaux différents (une fonctionnalité pourtant offerte par XMPP) et encore moins sur un ordinateur. Et s’il change de numéro, il doit prévenir ses contacts ! Mais il suffit appeler ça du « SMS gratuit »...

      De leur côté, Whatsapp fabrique donc une base de donnée de ses utilisateurs avec un identifiant unique et universel : leur numéro de mobile. Ils aspirent le carnet d’adresse de l’utilisateur et sont en mesure de lui dire avec qui il peut utiliser Whatsapp. Et si son correspondant n’a plus Whatsapp parce qu’il a déterré son Nokia 3310, et bien le message n’arrive jamais... Même problème qu’avec iMessage je suppose : ▻http://www.nextinpact.com/news/90848-apple-fournit-enfin-moyen-se-desinscrire-directement-dimessage.htm

      Parmi les fonctionnalités ajoutées ou en tous cas revues, il y a les pièces jointes simplifiées, les notification PUSH ou les accusés d’envoi, de réception et de lecture. Et donc aussi maintenant le chiffrement de bout en bout, mais probablement d’autres aussi.

      Tout ça c’est pas idiot et le coup du « SMS gratuit » prouve qu’ils ont vu juste.

      D’ailleurs c’est incroyable, 100% des gens qui utilisent Whatsapp le voit en effet comme du SMS gratuit. Je leur dit comme le sont souvent les SMS aujourd’hui. Ils répondent « mais là c’est dans le monde entier ». « Et les emails, le chat facebook, Skype... c’est gratuit et c’est dans le monde entier. » "Euh oui, mais non, là c’est du SMS tu comprends". « Oui oui, je comprends, du SMS où t’as besoin d’être connecté à Internet... »

      Franchement ça me dépasse. Mais c’est très intéressant de voir à quel point ce qui compte vraiment c’est la simplicité d’installation, d’usage et de fonctionnalités, associés à un bon marketing. C’est un bon enseignement pour les autres applications.

      Enfin, pour bien comprendre comment fonctionne Whatsapp, il faut aller voir du côté d’OpenWhatsapp justement :
      ▻http://openwhatsapp.org
      ▻https://github.com/tgalal/yowsup ("whatsapp" sur github donne pas mal de résultats)

      On apprend aussi ici qu’ils ont forké ejabberd :
      ►https://chatsecure.org/blog/fixing-the-xmpp-push-problem

      Et pas mal de détails par ici aussi :
      ▻http://highscalability.com/blog/2014/2/26/the-whatsapp-architecture-facebook-bought-for-19-billion.html

      Hoʍlett @homlett PUBLIC DOMAIN
    • @goffi
      Goffi @goffi CC BY-SA 21/11/2014

      oki, merci pour ces précisions intéressantes.

      Le « push » est de base dans XMPP, je ne comprends pas pourquoi tu dis que c’est quelque chose en plus. À moins que ça soit sur tél : je ne me suis pas encore attaqué au développement android, mais je crois que c’est difficile de réveiller le téléphone sans passer par google.

      Accusé de réception existe aussi déjà (de lecture faut que je vérifie), et chiffrement de bout en bout y’a plusieurs options plus ou moins bancales (ça parle de standardiser l’usage d’OTR dans XMPP en moment, ce qui serait une très bonne chose, car tous les clients font plus ou mois à leur sauce).

      Edit : à la lecture du lien chatsecure (que j’avais déjà lu), c’est bien du problème lié aux téléphones dont on parle.

      Goffi @goffi CC BY-SA
    • @sandburg
      Sandburg @sandburg CC BY-SA 28/02/2017

      Dingue ce qu’on disait de bon sur #Whatsapp alors qu’à présent on en comprend toutes les failles. Et que même #Signal est à mettre au rebut.

      Sandburg @sandburg CC BY-SA
    • @goffi
      Goffi @goffi CC BY-SA 28/02/2017
      @sandburg

      @sandburg et entre temps ça s’est beaucoup développé côté XMPP, notamment avec OX (OpenPGP moderne), et OMEMO (basé sur le protocole de signal), des notifications utilisable avec téléphone, la gestion des fichiers attachés qui a bien évolué, etc.

      Goffi @goffi CC BY-SA
    • @sandburg
      Sandburg @sandburg CC BY-SA 28/02/2017
      @goffi

      @goffi Ou le réputé, OTR ►https://fr.wikipedia.org/wiki/Off-the-Record_Messaging

      Sandburg @sandburg CC BY-SA
    • @goffi
      Goffi @goffi CC BY-SA 28/02/2017
      @sandburg

      @sandburg le problème d’OTR (enfin qui peut aussi être un effet de bord recherché), c’est qu’il ne gère pas les appareils multiples, ni les communications hors ligne.

      Goffi @goffi CC BY-SA
    Écrire un commentaire
  • @homlett
    Hoʍlett @homlett PUBLIC DOMAIN 3/11/2014
    3
    @silvae
    @biggrizzly
    @geneghys
    3

    Les données de Facebook Europe bientôt interdites d’exportation vers les États-Unis ?
    ▻http://www.nextinpact.com/news/90739-les-donnees-facebook-europe-bientot-interdites-dexportation-vers-e

    Un État membre peut-il s’opposer à ce que les données personnelles d’un de ses ressortissants soient transmises par Facebook aux États-Unis ? C’est la question qu’a posée la justice irlandaise à la Cour de justice de l’Union européenne.

    #Cour_de_justice_de_l'Union européenne #Donnée_personnelle #Europe #Facebook #G29 #Révélations_d'Edward_Snowden #États-Unis

    • #Facebook europe
    • #États-Unis
    Hoʍlett @homlett PUBLIC DOMAIN
    Écrire un commentaire
  • @homlett
    Hoʍlett @homlett PUBLIC DOMAIN 30/10/2014
    2
    @fil
    @geneghys
    2

    Caliopen – Nouvelles d’Octobre
    ▻https://blog.caliopen.org/caliopen-nouvelles-doctobre-2

    Caliopen, le projet qui repense les communications pour l’ère Post-Snowden, revient après les présentations de l’été pour vous faire part de deux nouveautés.

    […] le site dispose désormais d’une section FAQ pour répondre aux doutes que vous pouvez avoir : n’hésitez pas à la lire et à la faire lire, mais aussi à nous poser d’autres questions !

    […] une maquette pour l’interface est maintenant prête !
    On peut désormais la voir à cette adresse : ▻https://caliopen.org/assets/mockup/caliop.html

    Cool, le projet avance et semble vraiment bien pensé. C’est très enthousiasmant ! Mais pour continuer, ils ont besoin d’aide (à commencer par de la visibilité).

    Une récente présentation de CaliOpen par Laurent Chemla chez Mozilla (seconde partie de la vidéo) :
    ▻https://air.mozilla.org/paris-meetup-pour-la-decentralisation-dinternet-3

    #CaliOpen #Chiffrement #Communication #Laurent_Chemla #Open_source #Révélations_d'Edward_Snowden #Vie_privée

    Hoʍlett @homlett PUBLIC DOMAIN
    Écrire un commentaire
  • @homlett
    Hoʍlett @homlett PUBLIC DOMAIN 18/10/2014
    2
    @geneghys
    @02myseenthis01
    2

    Le patron du FBI réclame plus de pouvoir pour la police
    ▻http://www.lapresse.ca/international/dossiers/sous-surveillance/201410/16/01-4809833-le-patron-du-fbi-reclame-plus-de-pouvoir-pour-la-police.php

    Le directeur du FBI James Comey a appelé jeudi à donner un plus grand pouvoir à la police en matière de surveillance des nouvelles technologies, estimant que l’ère post-Snowden avait conduit à une perte de confiance excessive envers les autorités.
    […]
    « Un jour », a-t-il poursuivi, « des gens innocents se retrouveront pénalisés parce que nous, les forces de l’ordre, ne pourrons pas accéder à certains types de données ou d’informations, même avec une autorisation légale. Nous devons en discuter ».

    D’abord, il a pas tord quand il dit qu’un problème se profile et que nous devons en discuter. Mais il aura quand même fallu un sacré bras de fer pour y arriver.

    Ensuite, c’est amusant ces sorties répétitives du FBI ces derniers temps alors qu’il semblerait justement qu’ils n’aient pas démantelé le célèbre Silk Road dans les règles, n’ayant pas les autorisations légales suffisantes pour “attaquer” un serveur :
    ▻http://motherboard.vice.com/read/how-did-the-fbi-find-the-silk-road-servers-anyway

    Enfin, il ne faut pas non plus perdre de vue qu’elles (les agences de renseignements, polices, etc.) sont tout de même clairement les premières responsables de la situation. C’est d’ailleurs là une bonne leçon à retenir des conséquences de “solutions” démesurées dissimulées par le culte du secret. C’est aussi pour ça que nous avons besoin de plus de transparence. Pour autant, sur la question initiale du chiffrement, c’est sans doute foutu pour eux à moyen ou long terme. Ce sera intéressant de voir ce qu’il en sera dans 5 ou 10 ans. Où ce seront déplacés les points de surveillance, d’autorité, etc. Bien sûr les géants du web resteront probablement la première porte, mais peut-être aussi le hardware et sans doute le législatif. À quand un retour aux restrictions légales en matière de chiffrement (levées en France seulement en 2004) ?

    #Chiffrement #Décryptage #Enquête_de_police #Federal_Bureau_of_Investigation #James_Comey #Numérique #Police_(institution) #Révélations_d'Edward_Snowden #Surveillance_électronique #États-Unis

    • #Federal Bureau of Investigation
    • #James Comey
    Hoʍlett @homlett PUBLIC DOMAIN
    Écrire un commentaire

Thèmes liés

  • #révélations_d'edward_snowden
  • person: edward snowden
  • #vie_privée
  • #surveillance_globale
  • #numérique
  • #internet
  • #chiffrement
  • #national_security_agency
  • #états-unis
  • #edward_snowden
  • #cryptographie
  • #surveillance_de_masse
  • #laurent_chemla
  • #liberté_individuelle
  • company: google
  • #messagerie_instantanée
  • #open_source
  • #facebook
  • #textsecure
  • country: états-unis
  • #politique
  • #europe
  • #big_data
  • #attentats_de_janvier_2015_en_france
  • #sécurité_informatique