<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/atom10full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" gd:etag="W/&quot;DUQGRXY8eyp7ImA9WhVUGUw.&quot;"><id>tag:blogger.com,1999:blog-7986081543618046546</id><updated>2012-05-24T20:42:04.873-07:00</updated><category term="OTAN" /><category term="Israël" /><category term="Chine" /><category term="DHS" /><category term="ONU" /><category term="Hacktivisme" /><category term="Gouvernance Internet" /><category term="Diplomatie" /><category term="Exercices" /><category term="Colloque/séminaire" /><category term="Défense" /><category term="Sécurité - Organisationnelle" /><category term="Russie" /><category term="ICANN" /><category term="Inde" /><category term="DoD" /><category term="Cybercriminalité" /><category term="Finlande" /><category term="IETF" /><category term="LIO - LID" /><category term="Cyberwarfare - USA" /><category term="Europe" /><category term="AGS" /><category term="Cyberwarfare" /><category term="Sécurité - Technique" /><category term="DARPA" /><title>CIDRIS - Cyberwarfare</title><subtitle type="html">News, Infos et réactions sur les thèmes de la lutte informatique et des cyberconflits ! (http://www.cidris.fr)</subtitle><link rel="http://schemas.google.com/g/2005#feed" type="application/atom+xml" href="http://cidris-news.blogspot.com/feeds/posts/default" /><link rel="alternate" type="text/html" href="http://cidris-news.blogspot.com/" /><link rel="next" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default?start-index=26&amp;max-results=25&amp;redirect=false&amp;v=2" /><author><name>CIDRIS</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><generator version="7.00" uri="http://www.blogger.com">Blogger</generator><openSearch:totalResults>323</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><feedburner:info uri="cidris-cyberwarfare" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/atom+xml" href="http://cidris-news.blogspot.com/feeds/posts/default" /><feedburner:feedFlare href="http://add.my.yahoo.com/rss?url=http%3A%2F%2Fcidris-news.blogspot.com%2Ffeeds%2Fposts%2Fdefault" src="http://us.i1.yimg.com/us.yimg.com/i/us/my/addtomyyahoo4.gif">Subscribe with My Yahoo!</feedburner:feedFlare><feedburner:feedFlare href="http://www.newsgator.com/ngs/subscriber/subext.aspx?url=http%3A%2F%2Fcidris-news.blogspot.com%2Ffeeds%2Fposts%2Fdefault" src="http://www.newsgator.com/images/ngsub1.gif">Subscribe with NewsGator</feedburner:feedFlare><feedburner:feedFlare href="http://feeds.my.aol.com/add.jsp?url=http%3A%2F%2Fcidris-news.blogspot.com%2Ffeeds%2Fposts%2Fdefault" src="http://o.aolcdn.com/favorites.my.aol.com/webmaster/ffclient/webroot/locale/en-US/images/myAOLButtonSmall.gif">Subscribe with My AOL</feedburner:feedFlare><feedburner:feedFlare href="http://www.bloglines.com/sub/http://cidris-news.blogspot.com/feeds/posts/default" src="http://www.bloglines.com/images/sub_modern11.gif">Subscribe with Bloglines</feedburner:feedFlare><feedburner:feedFlare href="http://www.netvibes.com/subscribe.php?url=http%3A%2F%2Fcidris-news.blogspot.com%2Ffeeds%2Fposts%2Fdefault" src="http://www.netvibes.com/img/add2netvibes.gif">Subscribe with Netvibes</feedburner:feedFlare><feedburner:feedFlare href="http://fusion.google.com/add?feedurl=http%3A%2F%2Fcidris-news.blogspot.com%2Ffeeds%2Fposts%2Fdefault" src="http://buttons.googlesyndication.com/fusion/add.gif">Subscribe with Google</feedburner:feedFlare><feedburner:feedFlare href="http://www.pageflakes.com/subscribe.aspx?url=http%3A%2F%2Fcidris-news.blogspot.com%2Ffeeds%2Fposts%2Fdefault" src="http://www.pageflakes.com/ImageFile.ashx?instanceId=Static_4&amp;fileName=ATP_blu_91x17.gif">Subscribe with Pageflakes</feedburner:feedFlare><feedburner:feedFlare href="http://www.plusmo.com/add?url=http%3A%2F%2Fcidris-news.blogspot.com%2Ffeeds%2Fposts%2Fdefault" src="http://plusmo.com/res/graphics/fbplusmo.gif">Subscribe with Plusmo</feedburner:feedFlare><feedburner:feedFlare href="http://www.thefreedictionary.com/_/hp/AddRSS.aspx?http%3A%2F%2Fcidris-news.blogspot.com%2Ffeeds%2Fposts%2Fdefault" src="http://img.tfd.com/hp/addToTheFreeDictionary.gif">Subscribe with The Free Dictionary</feedburner:feedFlare><feedburner:feedFlare href="http://www.bitty.com/manual/?contenttype=rssfeed&amp;contentvalue=http%3A%2F%2Fcidris-news.blogspot.com%2Ffeeds%2Fposts%2Fdefault" src="http://www.bitty.com/img/bittychicklet_91x17.gif">Subscribe with Bitty Browser</feedburner:feedFlare><feedburner:feedFlare href="http://www.live.com/?add=http%3A%2F%2Fcidris-news.blogspot.com%2Ffeeds%2Fposts%2Fdefault" src="http://tkfiles.storage.msn.com/x1piYkpqHC_35nIp1gLE68-wvzLZO8iXl_JMledmJQXP-XTBOLfmQv4zhj4MhcWEJh_GtoBIiAl1Mjh-ndp9k47If7hTaFno0mxW9_i3p_5qQw">Subscribe with Live.com</feedburner:feedFlare><feedburner:feedFlare href="http://mix.excite.eu/add?feedurl=http%3A%2F%2Fcidris-news.blogspot.com%2Ffeeds%2Fposts%2Fdefault" src="http://image.excite.co.uk/mix/addtomix.gif">Subscribe with Excite MIX</feedburner:feedFlare><feedburner:feedFlare href="http://www.webwag.com/wwgthis.php?url=http%3A%2F%2Fcidris-news.blogspot.com%2Ffeeds%2Fposts%2Fdefault" src="http://www.webwag.com/images/wwgthis.gif">Subscribe with Webwag</feedburner:feedFlare><feedburner:feedFlare href="http://www.podcastready.com/oneclick_bookmark.php?url=http%3A%2F%2Fcidris-news.blogspot.com%2Ffeeds%2Fposts%2Fdefault" src="http://www.podcastready.com/images/podcastready_button.gif">Subscribe with Podcast Ready</feedburner:feedFlare><feedburner:feedFlare href="http://www.wikio.com/subscribe?url=http%3A%2F%2Fcidris-news.blogspot.com%2Ffeeds%2Fposts%2Fdefault" src="http://www.wikio.com/shared/img/add2wikio.gif">Subscribe with Wikio</feedburner:feedFlare><feedburner:feedFlare href="http://www.dailyrotation.com/index.php?feed=http%3A%2F%2Fcidris-news.blogspot.com%2Ffeeds%2Fposts%2Fdefault" src="http://www.dailyrotation.com/rss-dr2.gif">Subscribe with Daily Rotation</feedburner:feedFlare><entry gd:etag="W/&quot;AkIGRnc_fSp7ImA9WhVUEUo.&quot;"><id>tag:blogger.com,1999:blog-7986081543618046546.post-4921646850365693002</id><published>2012-05-16T07:28:00.002-07:00</published><updated>2012-05-16T07:28:47.945-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-05-16T07:28:47.945-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Défense" /><category scheme="http://www.blogger.com/atom/ns#" term="Cyberwarfare" /><category scheme="http://www.blogger.com/atom/ns#" term="Cyberwarfare - USA" /><title>Rétrospectives sur les stratégies de cyber-défense !</title><content type="html">&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;
&lt;div style="text-align: justify;"&gt;
L'ENISA nous propose un document intéressant qui fait un &lt;a href="http://www.enisa.europa.eu/activities/Resilience-and-CIIP/national-cyber-security-strategies-ncsss/cyber-security-strategies-paper"&gt;état des lieux&lt;/a&gt; des documents assimilables à des stratégies relatives à la cyber-défense ou des acceptions proches.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
L'institution en profite pour inventer un concept, le "NCSS" pour &lt;i&gt;National Cyber Security Strategy&lt;/i&gt;&amp;nbsp;et expose les travaux de ses rédacteurs selon deux axes : les pays européens et non-européens ayant publié une NCSS. A terme, l'ENISA devrait publier un &lt;a href="http://www.enisa.europa.eu/activities/Resilience-and-CIIP/national-cyber-security-strategies-ncsss"&gt;guide de recommandations&lt;/a&gt; et de bonnes pratiques afin d'aider les pays à produire ce genre de document et à établir une démarche idoine.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Parmi les pays européens à avoir produit ce type de document : &lt;b&gt;Estonie, Finlande, Slovaquie&lt;/b&gt;, &lt;i&gt;République Tchèque, France, Allemagne, Lituanie, Luxembourg, Hollande, Grande-Bretagne. &lt;/i&gt;En &lt;b&gt;gras,&lt;/b&gt;&amp;nbsp;les pays ayant publié en 2008 et en &lt;i&gt;italique, &lt;/i&gt;ceux l'ayant fait en 2011.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Pour les autres pays : Etats-Unis, Canada, Japon,India, Australia, New Zealand and Colombia...Le document n'est cependant pas exhaustif et s'intéresse à l'approche des 3 premiers.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Les travaux de l'ENISA sont à comprendre comme les résultats préliminaires d'un projet plus global visant justement à produire ce guide de bonnes pratiques. Ils apportent cependant une analyse intéressante et transversale des caractéristiques principales des stratégies des pays analysés.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Voici un petit résumé &lt;i&gt;de la manière dont l'ENISA a perçu les composants essentiels des stratégies nationales étudiées :&lt;/i&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;i&gt;&lt;br /&gt;&lt;/i&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://2.bp.blogspot.com/-t_KuaFBaN34/T7O2QAsys9I/AAAAAAAABT0/OEiyuLmFnvc/s1600/enisa_analyse_strats.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="203" src="http://2.bp.blogspot.com/-t_KuaFBaN34/T7O2QAsys9I/AAAAAAAABT0/OEiyuLmFnvc/s640/enisa_analyse_strats.png" width="640" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;i&gt;&lt;br /&gt;&lt;/i&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
A noter que les critères choisis par votre serviteur sont notamment :&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
- Global : pour déterminer une vision globale, une approche générale du cyberespace en dehors des intérêts stricts du pays&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
- Militaire : lorsque la stratégique évoque défense ou intègre un aspect militaire&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
- Economie : Intégration de l'approche et des questions économiques&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
- SSI et Systèmes infos : sécurité des SI et approche "techniques" diverses&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
- Civil : par opposition à une approche militaire&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
- Education : si la stratégie détermine le besoin de former&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
- Echanges : si la stratégie évoque le besoin d'alliances ou d'approches internationales&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
- CIIP : &lt;i&gt;Critical Information Infrastructure Protection&lt;/i&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;i&gt;&lt;br /&gt;&lt;/i&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
On peut émettre quelques réflexions à la lecture de ce document. L'approche militaire et/ou "défense" des choses semblent être marginales (ou l'ENISA l'a compris comme telle) et peu de pays, sauf ceux ayant une vocation militaire encore forte et "déterminée" semblent en avoir pris le parti. A contrario, l'aspect "civil" est bien plus présent : les documents se fondent souvent sur une approche de protections des organisations, institutions et populations au travers des systèmes informatiques.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
De même, on trouve généralement des aspects "techniques" : la protection de l'information intègre une dimension informatique bien comprise et qui n'est jamais complètement écartée.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Enfin, le concept de CIIP ne semble pas non plus un franc succès même si l'analyse de l'ENISA n'est que partielle et qu'il faut ajouter ma vision biaisée à ceci. Notons que souvent, pour avoir lu d'autres stratégies, on trouve des aspects relevant de cette vision des systèmes d'information mais plus rarement le concept initial.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
On conclura par un aspect intéressant : la nécessité des échanges internationaux ne semble pas être une mesure nécessaires pour toutes les stratégies. L'ENISA peut également ne pas l'avoir retenu car on en trouve trace dans le document français sans que l'étude en fasse mention. Pour ces auteurs, peut-être était-il nécessaire de trouver une approche plus volontariste en la matière.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Ce document apporte une vision transversale qui demeure toujours intéressante bien que partielle et sans doute un peu biaisée. C'est toutefois un travail intéressant qui pourrait être fait, sur des critères plus précis.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;i&gt;Source : dans le texte&lt;/i&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;i&gt;&lt;br /&gt;&lt;/i&gt;&lt;/div&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7986081543618046546-4921646850365693002?l=cidris-news.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Cidris-Cyberwarfare/~4/X8R9pTOL6rs" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://cidris-news.blogspot.com/feeds/4921646850365693002/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://cidris-news.blogspot.com/2012/05/retrospectives-sur-les-strategies-de.html#comment-form" title="0 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/4921646850365693002?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/4921646850365693002?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Cidris-Cyberwarfare/~3/X8R9pTOL6rs/retrospectives-sur-les-strategies-de.html" title="Rétrospectives sur les stratégies de cyber-défense !" /><author><name>CIDRIS</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-t_KuaFBaN34/T7O2QAsys9I/AAAAAAAABT0/OEiyuLmFnvc/s72-c/enisa_analyse_strats.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://cidris-news.blogspot.com/2012/05/retrospectives-sur-les-strategies-de.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A0YNQHYyfSp7ImA9WhVVF04.&quot;"><id>tag:blogger.com,1999:blog-7986081543618046546.post-213918119552084925</id><published>2012-05-11T05:26:00.000-07:00</published><updated>2012-05-11T05:26:31.895-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-05-11T05:26:31.895-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="IETF" /><category scheme="http://www.blogger.com/atom/ns#" term="ICANN" /><category scheme="http://www.blogger.com/atom/ns#" term="Sécurité - Technique" /><category scheme="http://www.blogger.com/atom/ns#" term="Sécurité - Organisationnelle" /><title>Réflexions sur le modèle SSL</title><content type="html">&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://i1.cpcache.com/product_zoom/624747381/tshirt.jpg?color=Black&amp;amp;height=225&amp;amp;width=225&amp;amp;padToSquare=true" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em; text-align: justify;"&gt;&lt;img border="0" height="200" src="http://i1.cpcache.com/product_zoom/624747381/tshirt.jpg?color=Black&amp;amp;height=225&amp;amp;width=225&amp;amp;padToSquare=true" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
SSL, ce fameux protocole de sécurité, fait depuis plusieurs mois régulièrement &lt;a href="http://cidris-news.blogspot.fr/2011/09/pauvre-ssl.html"&gt;l'actualité&lt;/a&gt;. Malheureusement, c'est plus souvent pour ses failles et les problématiques inhérentes à son modèle de sécurité que pour ses innovations.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Toutefois, il existe des réflexions pour proposer de nouveaux modèles permettant de pallier aux faiblesses de l'actuel. Le système Convergence en est un, que nous avons d'ailleurs &lt;a href="http://cidris-news.blogspot.fr/2012/02/des-rustines-pour-ssl.html"&gt;déjà évoqué&lt;/a&gt;. Google a également proposé un système de son cru, appelé "&lt;a href="http://cidris-news.blogspot.fr/2012/02/chrome-et-ssl-nouvelles-mesures.html"&gt;Certificate Pinning&lt;/a&gt;".&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Aussi intéressant soient-ils, ces systèmes ne sont pas entièrement satisfaisants car ils donnent trop de pouvoir à une entité ou ne résolvent que partiellement la question de la&amp;nbsp;chaîne&amp;nbsp;de confiance. Car, au final, c'est bien la question centrale qui préoccupe vraiment la communauté, au-delà des failles intrinsèques qui existent mais sont plus rares et paradoxalement, semblent plus facile à corriger.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Un récent entretien avec &lt;a href="http://www.securityvibes.fr/produits-technologies/taher-elgamal-ssl/"&gt;Taher Elgamal&lt;/a&gt;&amp;nbsp;est particulièrement éclairant. Il est le concepteur d'un algorithme de partage de clés au coeur de ces solutions de cryptographie et a participé à la création du&amp;nbsp;protocole&amp;nbsp;SSL. Ainsi, les concepteurs étaient déjà bien conscient des problématiques de confiance et des dérivés du modèle.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Plus encore, le modèle de sécurité initial donnait à l'éditeur du navigateur (Mozilla, Internet explorer, Chrome, Opéra...) la qualité de signataire des certificats et de racine. Cette solution n'a toutefois pas été acceptée en raison des responsabilités prises et celles-ci ont été déléguées aux autorités de certification.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Reconnaissant également que la question principale est bien celle de l'infrastructure publique des clés et des certificats, il plaide cependant pour une approche pragmatique de la question et ne rejette pas les solutions évoquées ci-dessus. Le certificate-pinning de Google lui semble ainsi une approche plus efficace mais celle-ci devrait être gérée au niveau de l'IETF selon lui et non pas un acteur, aussi important soit-il.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Il existe d'ailleurs des projets au sein de l'IETF traitant de ces questions. L'amusante illustration de cet article s'en fait l'écho en se référant au "mantra" de l'IETF. Elle y ajoute le coeur de l'idée du projet visant à améliorer SSL : se servir du DNS.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;a href="http://www.internetgovernance.org/2012/05/08/if-you-build-it-they-will-come"&gt;DANE&lt;/a&gt;&amp;nbsp;est ainsi le projet visant à ajouter dans les réponses DNS, dans des champs spécifiques, des composant cryptographiques permettant de transmettre les informations nécessaires à l'initiation d'une transaction SSL/TLS.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
De plus, DANE&amp;nbsp;(&lt;a href="https://datatracker.ietf.org/wg/dane/"&gt;DNS-Based Authentication of Named Entities&lt;/a&gt;)&amp;nbsp;repose sur une fonctionnalité de sécurité très intéressante que possède le DNS depuis l'ajout de l'extension DNSSEC qui permet d'obtenir la validation d'une réponse par une&amp;nbsp;chaîne&amp;nbsp;de confiance.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Autrement dit, il s'agirait de déplacer la validation et la signature d'un certificat des autorités de certification (CA) vers le DNS et ses différents acteurs, ce qui n'est pas forcément loin de l'idée originale des concepteurs SSL.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Il est à noter que l'article évoque une tendance qui est de s'appuyer sur le DNS pour soutenir certains services de sécurité. La signature de la zone racine associée à la mise en place de DNSSEC ont en effet non seulement fourni la preuve qu'il était possible à l'Internet d'évoluer profondément mais aussi d'améliorer la sécurité.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Cette tendance qui concerne diverses solutions dont notamment celles visant à sécuriser le routage (Ex. ROVER) doit pourtant être analysée avec circonspection. Tout d'abord, le DNS peut paraître une seule et même instance mais il n'en est rien. Il existe de nombreux acteurs, publics ou privés et de très nombreuses manières d'aborder la gestion des domaines. En conséquence, cela ne&amp;nbsp;résout&amp;nbsp;pas les&amp;nbsp;problématiques&amp;nbsp;juridiques qui pourrait émerger.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Enfin, le DNS n'a pas forcément été conçu pour absorber autant de services et il faut se demander si l'évolution croissante de son niveau de criticité ne doit pas remettre en cause son environnement de sécurité.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Pourtant, loin de se montrer strictement négatif, il faut reconnaître à ces solutions de vraies qualités. En particulier, l'IETF reste un acteur légitime et une évolution de sécurité prise à son niveau possède de vraies chances de réussir. De plus, l'idée de se servir du DNS présente à la fois un caractère efficace tout en restant global, ce qui semble correspondre aux idées de certains experts.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
L'évolution de SSL qui reste au coeur de la navigation sécurisée est donc une problématique de sécurité globale. Associée au DNS, elle devient une vraie question de gouvernance et fournit matière à s'interroger et à continuer de s'intéresser à ces questions.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;i&gt;Source : dans le texte&lt;/i&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7986081543618046546-213918119552084925?l=cidris-news.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Cidris-Cyberwarfare/~4/73eqdZA24lg" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://cidris-news.blogspot.com/feeds/213918119552084925/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://cidris-news.blogspot.com/2012/05/reflexions-sur-le-modele-ssl.html#comment-form" title="0 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/213918119552084925?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/213918119552084925?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Cidris-Cyberwarfare/~3/73eqdZA24lg/reflexions-sur-le-modele-ssl.html" title="Réflexions sur le modèle SSL" /><author><name>CIDRIS</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://cidris-news.blogspot.com/2012/05/reflexions-sur-le-modele-ssl.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DUQBQ307fip7ImA9WhVVFUg.&quot;"><id>tag:blogger.com,1999:blog-7986081543618046546.post-1047638574169682505</id><published>2012-05-09T02:55:00.002-07:00</published><updated>2012-05-09T02:55:52.306-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-05-09T02:55:52.306-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Défense" /><category scheme="http://www.blogger.com/atom/ns#" term="DoD" /><category scheme="http://www.blogger.com/atom/ns#" term="Cyberwarfare" /><category scheme="http://www.blogger.com/atom/ns#" term="Cyberwarfare - USA" /><title>Changement de statut pour le Cyber Command ?</title><content type="html">&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;
&lt;div style="text-align: justify;"&gt;
Connaissez-vous les &lt;i&gt;Combattant Command &lt;/i&gt;des forces armées des Etats-Unis ?&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Pour résumer, ce sont des organisations placées quasiment au plus haut niveau de la chaîne de commandement puisqu'ils obéissent aux ordres du Président transmis par le Secrétaire de la Défense. De manière plus pragmatique, on peut les assimiler à des unités d'emploi des forces armées sur des périmètres spécifiques.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
En effet, un &lt;i&gt;Unified Combattant Command (UCC)&lt;/i&gt;&amp;nbsp;peut ordonner des opérations à des forces appartenant au moins à deux armes des forces armées. Ses responsabilités sont larges, étendues et se définissent justement par cette capacité élargie et continue. Enfin, on peut les distinguer en deux types :&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
- les UCC à responsabilité régionale. Ce sont des entités gérant l'action des forces armées sur des zones du globe bien particulières.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://upload.wikimedia.org/wikipedia/commons/thumb/e/e6/Unified_Combatant_Commands_map.png/350px-Unified_Combatant_Commands_map.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="164" src="http://upload.wikimedia.org/wikipedia/commons/thumb/e/e6/Unified_Combatant_Commands_map.png/350px-Unified_Combatant_Commands_map.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
- les UCC à vocation fonctionnelle qui se distinguent par des occupations spécifiques.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://3.bp.blogspot.com/-69admOe0tVg/T6o8NpCc3qI/AAAAAAAABTg/ZL0S509y390/s1600/ucc.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="238" src="http://3.bp.blogspot.com/-69admOe0tVg/T6o8NpCc3qI/AAAAAAAABTg/ZL0S509y390/s320/ucc.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
En bref, toute action ou opération militaire menée par les forces armées américaines est, peu ou prou, programmée et ordonnée par ces entités. On comprend donc l'importance qu'ils peuvent&amp;nbsp;revêtir&amp;nbsp;dans l'action des Etats-unis en termes militaires.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Par exemple, l'UCC &lt;i&gt;Special Operations Command&lt;/i&gt;&amp;nbsp;est "l'empoyeur" des forces spéciales américaines. Ou &amp;nbsp;encore, le &lt;i&gt;Strategic Command&lt;/i&gt;&amp;nbsp;était particulièrement chargé des questions nucléaires....et de &lt;a href="http://cidris-news.blogspot.fr/2010/11/cyber-command-operationnel.html"&gt;l'US Cyber Command&lt;/a&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Le &lt;a href="http://cidris-news.blogspot.fr/2011/03/plan-daction-du-cyber-command.html"&gt;Cyber Command&lt;/a&gt;&amp;nbsp;est également un commandement de haut niveau et il dispose depuis, de commandements subornnés placés auprès de chacune des forces armées : &lt;a href="http://cidris-news.blogspot.fr/2011/04/organisation-cyber-de-lus-navy.html"&gt;Navy&lt;/a&gt;, &lt;a href="http://cidris-news.blogspot.fr/2010/10/army-cyber-command-arcyber-lance.html"&gt;Army&lt;/a&gt; ou encore &lt;a href="http://cidris-news.blogspot.fr/2011/06/marine-cyber-command.html"&gt;Marine&lt;/a&gt;.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Toutefois, considérant l'importance prise par les aspects informationnels dans les stratégies et discours des responsables américains, &lt;a href="http://www.theage.com.au/world/pentagon-takes-cyber-war-seriously-20120502-1xzgu.html"&gt;l'idée a été émise d'en faire un UCC à part entière&lt;/a&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Cette évolution devrait être proposé par l'actuel président du Joint Chieff of Staffs au Secrétaire à la Défense puis au Président américain. Il semble y avoir un consensus sur le sujet bien que l'agenda demeure inconnu, en particulier en période d'élection.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Bien évidemment, cette élection constituerait un signal très fort faisant ainsi du cyberespace un éventuel domaine d'action tout à fait autonome pour les forces armées américaines. Bien que parfois théoriquement assimilé à un autre espace de bataille, il ne semble pas pour le moment que la plupart des forces armées aient directement mis ce concept en application. Cela pourrait changer prochainement.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Toutefois, il n'est pas sans susciter des oppositions, la problématique de la responsabilité effective de cette unité n'ayant pas été complètement réglé : ses limites ne sont pas connues, ce qui laisse subsister un flou. Or, ce flou pourrait être exploité plus largement si l'autonomie décisionnelle du Cyber Command était élargie. Et cela pose de nombreuses questions dans un pays jaloux de ses libertés autant que de sa sécurité.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Source :&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;a href="http://en.wikipedia.org/wiki/Unified_Combatant_Command"&gt;http://en.wikipedia.org/wiki/Unified_Combatant_Command&lt;/a&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7986081543618046546-1047638574169682505?l=cidris-news.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Cidris-Cyberwarfare/~4/NogBWzbtmeg" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://cidris-news.blogspot.com/feeds/1047638574169682505/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://cidris-news.blogspot.com/2012/05/changement-de-statut-pour-le-cyber.html#comment-form" title="0 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/1047638574169682505?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/1047638574169682505?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Cidris-Cyberwarfare/~3/NogBWzbtmeg/changement-de-statut-pour-le-cyber.html" title="Changement de statut pour le Cyber Command ?" /><author><name>CIDRIS</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-69admOe0tVg/T6o8NpCc3qI/AAAAAAAABTg/ZL0S509y390/s72-c/ucc.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://cidris-news.blogspot.com/2012/05/changement-de-statut-pour-le-cyber.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DEcERXs-cCp7ImA9WhVVEEg.&quot;"><id>tag:blogger.com,1999:blog-7986081543618046546.post-6968092381816559454</id><published>2012-05-03T07:40:00.000-07:00</published><updated>2012-05-03T07:40:04.558-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-05-03T07:40:04.558-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Gouvernance Internet" /><category scheme="http://www.blogger.com/atom/ns#" term="ICANN" /><title>Les caractères accentués possible en .fr</title><content type="html">&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://www.afnic.fr/uploads/animations/front/53fc49485e69ace3307812ab3f2c72319f94cbb0.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em; text-align: justify;"&gt;&lt;img border="0" height="90" src="http://www.afnic.fr/uploads/animations/front/53fc49485e69ace3307812ab3f2c72319f94cbb0.jpg" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Une petite révolution dans le nommage Internet en France puisque &lt;a href="https://www.afnic.fr/fr/produits-et-services/les-idns.html"&gt;l'Afnic permet depuis aujourd'hui &lt;/a&gt;l'enregistrement de noms de domaines intégrant des "é", "è" et autres "à". Auparavant, la liste était réduite à un alphabet plus simple.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Dénommés "IDN", ces &lt;a href="http://fr.wikipedia.org/wiki/Nom_de_domaine_internationalis%C3%A9"&gt;noms de domaines internationalisés&lt;/a&gt;&amp;nbsp;sont une évolution obligatoire afin d'intégrer les différentes formes d'écritures, de langages et de caractères existants de par le monde. Bien évidemment, certains se sont montrés précurseurs comme les entités appartenant à des pays utilisant langues chinoises ou encore arabes. En ce qui nous concerne, c'est surtout l'accès aux caractères accentués, mais pour d'autres, il s'agit de disposer d'Internet dans sa langue natale : ce qui n'est pas rien.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Par ailleurs, cela n'est sans profondément changer la vision que nous avons du DNS. Il existe en effet des IDN intégrant des caractères particuliers (n'appartenant pas au standard ASCII) uniquement dans la partie domaine du nom mais pas dans l'extension. (dans exemple.fr, exemple est le nom de domaine quand .fr est l'extension).&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
D'autres entités, relevant de pays ou non, ont choisi de demander également à ce que les extensions fassent partie de ce processus, créant de ce fait de nouvelles extensions. Ainsi en est-il du&amp;nbsp;&lt;a class="mw-redirect" href="http://fr.wikipedia.org/wiki/.%E4%B8%AD%E5%9B%BD" style="background-attachment: initial; background-clip: initial; background-color: #f9f9f9; background-image: none; background-origin: initial; color: #0b0080; font-family: sans-serif; font-size: 13px; line-height: 19px; text-align: -webkit-auto;" title=".中国"&gt;.中国&lt;/a&gt;&amp;nbsp;pour la Chine, qui serait un équivalent, dans une langue chinoise, du .cn ou du .fr.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Un problème se pose toutefois : le système en tant que tel n'a pas été modifié, c'est à dire que le DNS continue à ne connaître que des noms dans l'alphabet occidental simplifié ou ASCII. Pour pallier à ce problème, il a été défini une norme transitoire ou intermédiaire permettant de "traduire" un nom internationalisé en un nom &lt;u&gt;unique&lt;/u&gt;&amp;nbsp;sous une forme déviée. Par exemple, l'extension chinoise ci-dessus est en réalité envoyée sous la forme suivante&amp;nbsp;: ".xn--fiqs8s".&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Cette norme, dénommée "Punycode" et standardisée par l'IETF au sein d'un RFC traitant des IDNA (IDN dans les Applications). Elle s'applique autant au nom de domaine qu'à l'extension. Cela a toutefois une conséquence non négligeable : un nom de domaine enregistré demeure unique. Ainsi, par exemple, les deux extensions chinoises sont-elles différentes puisque le DNS les comprend différemment.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Mais cela peut aller plus loin : un "francois.fr" n,'est pas un "françois.fr". Pire encore, certains caractères peuvent apparaître identiques mais ne pas l'être car ils recevront une "traduction" punycode différente.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Cette problématique oblige donc les gestionnaires des noms de domaine institutionnels à faire évoluer leur dispositif de protection notamment en élargissant leur politique de protection. &lt;b&gt;A cette fin, l'AFNIC permet une meilleure protection des détenteurs de ces droits en leur autorisant une période réservée d'achat.&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
N'oubliez donc pas de réserver les domaines accentués pouvant être utilisés comme le vôtre....Et pour les autres, ne cliquez pas n'importe où !&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Source :&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;a href="http://www.zdnet.fr/actualites/les-noms-de-domaines-fr-avec-accents-ouvrent-demain-39771336.htm"&gt;http://www.zdnet.fr/actualites/les-noms-de-domaines-fr-avec-accents-ouvrent-demain-39771336.htm&lt;/a&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7986081543618046546-6968092381816559454?l=cidris-news.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Cidris-Cyberwarfare/~4/a7fDidjPRBc" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://cidris-news.blogspot.com/feeds/6968092381816559454/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://cidris-news.blogspot.com/2012/05/les-caracteres-accentues-possible-en-fr.html#comment-form" title="0 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/6968092381816559454?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/6968092381816559454?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Cidris-Cyberwarfare/~3/a7fDidjPRBc/les-caracteres-accentues-possible-en-fr.html" title="Les caractères accentués possible en .fr" /><author><name>CIDRIS</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://cidris-news.blogspot.com/2012/05/les-caracteres-accentues-possible-en-fr.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DUMDSXc_cCp7ImA9WhVWGUs.&quot;"><id>tag:blogger.com,1999:blog-7986081543618046546.post-556218310610052675</id><published>2012-05-02T07:04:00.002-07:00</published><updated>2012-05-02T07:04:38.948-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-05-02T07:04:38.948-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Gouvernance Internet" /><category scheme="http://www.blogger.com/atom/ns#" term="IETF" /><category scheme="http://www.blogger.com/atom/ns#" term="ICANN" /><title>Le marché IP évolue</title><content type="html">&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://www.navimag-pro.com/site_img/ARTICLES/large/telephonie-ip-pme-id804.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="200" src="http://www.navimag-pro.com/site_img/ARTICLES/large/telephonie-ip-pme-id804.jpg" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
L'adresse IP est décidément un sujet qui monopolise les lignes de ce blogs. Récemment, nous évoquions les &lt;a href="http://cidris-news.blogspot.fr/2012/04/ipv4v6-une-difficile-transition.html"&gt;difficultés de cette phase&lt;/a&gt; de transition tandis que, plus tôt, c'était les &lt;a href="http://cidris-news.blogspot.fr/2012/02/ip-vendre.html"&gt;prémisses d'un marché&lt;/a&gt; de l'adresse IPv4 qui attirait notre attention.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Certaines évolutions de la physionomie de ce marché sont cependant remarquables. En témoigne la récente proposition de l'organisation chargé de la répartition des adresses au niveau européen (&lt;a href="http://ripe.net/"&gt;RIPE-NCC&lt;/a&gt;). Rappelons que cette gestion des adresses bénéficie d'un niveau centralisé au niveau de l'ICANN (ASO/NRO) mais aussi d'acteurs "locaux", des &lt;a href="http://fr.wikipedia.org/wiki/Registre_Internet_r%C3%A9gional"&gt;RIR&lt;/a&gt;, directement impliqués dans la redistribution et exerçant cette compétence à l'échelle d'un continent.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Une des problématiques identifiées est que les RIR ne sont pas tous nés en même temps. Ainsi, la dotation en adresses est-elle faible pour les derniers venus et très forte dans d'autres. Une des propositions seraient alors de permettre de réserver certaines adresses, relevant d'un RIR, même en appartenant à la zone géographique d'un autre RIR. Ainsi, pense-t-on, il deviendrait possible de rétablir un certain équilibre dans l'attribution de cette ressource (j'ai du mal à la voir autrement puisqu'elle est garante de la connectivité).&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
4 conditions sont prévues pour cela : les adresses "transférées" d'une zone de responsabilité à une autre le seront pour des besoins de "business" et ne seront pas vendues avant 15 mois. De plus, ces adresses auront pour objectif de couvrir des besoins opérationnels de connexion, actuels et futurs. Devant respecter les directives européennes antispam, les acheteurs d'une région différente du RIR d'origine se verront cependant appliquer les politiques de celui-ci.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Ce système &lt;a href="http://www.internetgovernance.org/2012/04/06/the-coming-trade-war-in-ip-address-blocks"&gt;ne semble pas convenir&lt;/a&gt; à tous les analystes en raison, selon eux, d'une incitation pour les exportateurs à restreindre les importations à et jouer sur la hausse des prix. Ils réclament au contraire une politique globale de l'échange qui ne privilégie pas le RIR d'origine des adresses en lui permettant de faire appliquer sa politique à une autre zone de responsabilité. D'autant que les adresses en surplus sont essentiellement "localisées" dans une unique zone de responsabilité (amérique du nord). C'est donc également octroyer des capacités de régulation renforcées au RIR de cette zone (ARIN).&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Le marché de l'adresse IP, qui semble parfois une hérésie, se complique de jours en jour. Associé à cette très délicate phase de transition, fournir un système de marché pour fluidifier les échanges est une manière étrange de résoudre les problématiques de connectivité mondiale. Toutefois, considérant les difficultés d'entrée à l'IPv4, &amp;nbsp;l'attrait de l'IPv6 se trouve quant à lui renforcé.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;i&gt;Source :&amp;nbsp;&lt;/i&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;a href="http://www.internetgovernance.org/2012/04/06/the-coming-trade-war-in-ip-address-blocks"&gt;http://www.internetgovernance.org/2012/04/06/the-coming-trade-war-in-ip-address-blocks&lt;/a&gt;
&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7986081543618046546-556218310610052675?l=cidris-news.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Cidris-Cyberwarfare/~4/dFiM7cAJHgo" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://cidris-news.blogspot.com/feeds/556218310610052675/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://cidris-news.blogspot.com/2012/05/le-marche-ip-evolue.html#comment-form" title="0 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/556218310610052675?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/556218310610052675?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Cidris-Cyberwarfare/~3/dFiM7cAJHgo/le-marche-ip-evolue.html" title="Le marché IP évolue" /><author><name>CIDRIS</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://cidris-news.blogspot.com/2012/05/le-marche-ip-evolue.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C0cDQHk6cSp7ImA9WhVWGUg.&quot;"><id>tag:blogger.com,1999:blog-7986081543618046546.post-2253421325111929413</id><published>2012-05-02T02:31:00.000-07:00</published><updated>2012-05-02T02:31:11.719-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-05-02T02:31:11.719-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Sécurité - Technique" /><category scheme="http://www.blogger.com/atom/ns#" term="Cybercriminalité" /><category scheme="http://www.blogger.com/atom/ns#" term="Sécurité - Organisationnelle" /><category scheme="http://www.blogger.com/atom/ns#" term="AGS" /><title>Café Stratégique 16 - Traques sur le Net avec Eric Freyssinet</title><content type="html">&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://4.bp.blogspot.com/-02G-tRVYzKI/T6D-xJuvlPI/AAAAAAAABTU/QghLGGtwYNs/s1600/cgs016_efreyssinet_web_xl.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="400" src="http://4.bp.blogspot.com/-02G-tRVYzKI/T6D-xJuvlPI/AAAAAAAABTU/QghLGGtwYNs/s400/cgs016_efreyssinet_web_xl.jpg" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7986081543618046546-2253421325111929413?l=cidris-news.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Cidris-Cyberwarfare/~4/XdrjWHFYEuU" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://cidris-news.blogspot.com/feeds/2253421325111929413/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://cidris-news.blogspot.com/2012/05/cafe-strategique-16-traques-sur-le-net.html#comment-form" title="0 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/2253421325111929413?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/2253421325111929413?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Cidris-Cyberwarfare/~3/XdrjWHFYEuU/cafe-strategique-16-traques-sur-le-net.html" title="Café Stratégique 16 - Traques sur le Net avec Eric Freyssinet" /><author><name>CIDRIS</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-02G-tRVYzKI/T6D-xJuvlPI/AAAAAAAABTU/QghLGGtwYNs/s72-c/cgs016_efreyssinet_web_xl.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://cidris-news.blogspot.com/2012/05/cafe-strategique-16-traques-sur-le-net.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D0ACRHwzeSp7ImA9WhVWE0g.&quot;"><id>tag:blogger.com,1999:blog-7986081543618046546.post-5480518705626711027</id><published>2012-04-25T05:09:00.001-07:00</published><updated>2012-04-25T05:09:25.281-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-04-25T05:09:25.281-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Gouvernance Internet" /><category scheme="http://www.blogger.com/atom/ns#" term="IETF" /><category scheme="http://www.blogger.com/atom/ns#" term="ICANN" /><category scheme="http://www.blogger.com/atom/ns#" term="Sécurité - Technique" /><title>IPv4/v6 : une difficile transition !</title><content type="html">&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://www.roumazeilles.net/news/en/wordpress/wp-content/uploads/2009/11/ipv6.gif" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="200" src="http://www.roumazeilles.net/news/en/wordpress/wp-content/uploads/2009/11/ipv6.gif" width="153" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Régulièrement, ce blog évoque les aspects de gouvernance de l'Internet et en particulier la &lt;a href="http://cidris-news.blogspot.fr/2011/02/rip-ipv4-vive-ipv6.html"&gt;difficile transition&lt;/a&gt; de l'IPv4 à la version 6.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Parmi les effets évoqués, &lt;a href="http://cidris-news.blogspot.fr/2012/02/ip-vendre.html"&gt;celle de la création d'un marché de l'adresse IP&lt;/a&gt; qui, en officialisant ainsi une pratique, contribue à éviter l'émergence d'un marché noir de l'adresse mais monétise encore une ressource déjà rare et qui devient plus cher. Autrement dit, cela constitue des coûts supplémentaires et donc une barrière financière à l'accès pour les populations les moins aisées et desservies.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Cette période de transition semble ainsi marquée par ce type de pratique : offrir une solution nécessaire mais désagréable afin d'éviter un mal plus grand. C'est en substance le coeur des conflits qui ont opposé les participants de l'IETF à propos de cette phase délicate de transition.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Revenons sur ce conflit qui illustre bien les difficultés rencontrées à la fois par les opérateurs mais aussi par le système de gouvernance. Les organismes de standardisation ont décidé de réserver une portion de l'adressage public à un usage très&amp;nbsp;controversé, portion débutant par&amp;nbsp;100.64.0.0 et jusqu'à 100.127.255.255.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Pour les moins techniques, rappelons que les adresses IP sont composées de 4 blocs que l'on représente séparés par des points. Par ex. : 1. 2 . 3. 4. Chaque bloc peut prendre toutes les valeurs entre 0 et 255. Autrement dit, la "première" adresse pourrait être 0.0.0.0 tandis que la dernière pourrait être : 255.255.255.255.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Cependant, ces blocs ont été découpés pour les attribuer plus facilement aux opérateurs. On a cependant pris soins de réserver certains blocs ou même certaines adresses. Par exemple, l'adresse 127.0.0.1 représentera toujours une adresse permettant à un ordinateur de se connecter...à lui-même. On l'appelle l'adresse de rebouclage ou &lt;i&gt;loopback&lt;/i&gt;.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
D'autres adresses comme celles commençant par 192.168 ou 172.16 ou encore 10.0 ont été réservées à la construction de réseaux dits privés, non-nécessairement connectés à Internet ou injoignable directement sur le net. Ce sont ces adresses qui sont utilisées dans vos réseaux domestiques et qui vous permettent d'avoir votre réseau privé à travers votre &lt;i&gt;box&lt;/i&gt;.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;b&gt;Revenons à nos IP : pourquoi diable diminuer encore la quantité d'adresse disponible en la réservant à un usage privé ?&lt;/b&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
J'évoquais ci-dessus les fameuses boites internet disponibles à domicile. Celle-ci dispose d'une adresse publique vers Internet et plusieurs adresses des réseaux privées (cf. ci-dessus) pour vos ordinateurs, tablettes et autres smartphones. Ainsi, jusque-ici, chaque domicile avait une adresse publique et plusieurs adresses privées. Le dispositif de passage de l'un à l'autre est appelé NAT - Network Adress Translation - dont la signification est claire : on "traduit" d'une adresse à une autre, d'un réseau à un autre.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;Toutefois, avec la raréfaction des adresses IPv4, il ne devient plus possible d'attribuer une adresse publique à chaque domicile, notamment en Asie, et il devient donc nécessaire de retranscrire ce système de "boite" disposant d'un accès à l'Internet public et des multiples adresses en privé...Ce système de NAT à l'échelle d'un opérateur entier (imaginez l'ensemble des abonnés Free) est appelé CGN pour Carrier Grade Nat.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Cependant, si l'adressage entre vous et votre box se fait sans problème dans les réseaux évoqués plus haut, le nouvel espace de réseau privé entre votre box et le CGN ne disposait pas d'un réseau spécifique. C'est désormais corrigé.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Toutefois, ce faisant, on entérine un concept, le CGN, qui est en fait une "rustine" puisqu'elle ne devait servir à qu'aider à la phase de transition. De plus, ces dispositifs ne conviennent pas du tout à de nombreuses applications sur Internet et notamment certains jeux, le protocole de téléphonie sur IP, le peer-to-peer...&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Eh oui, si tous les abonnés de Free n'ont plus qu'une adresse publique appartenant au CGN, comment jouer entre eux en ligne si le jeu utilise l'adresse publique ?&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Au final, cet exemple banal révèle toute la difficulté de la phase de transition mais également les problématiques de gouvernance. Celles-ci ont non seulement conduit à une distribution peu adaptée des adresses IP : l'Asie manque d'adresses alors que les premiers arrivés sur Internet en ont parfois trop. Mais elles obligent également à des solutions transitoires inquiétantes en raison de forts retards dans l'évolution vers IPv6.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Source :&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;a href="http://www.bortzmeyer.org/6598.html"&gt;http://www.bortzmeyer.org/6598.html&lt;/a&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7986081543618046546-5480518705626711027?l=cidris-news.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Cidris-Cyberwarfare/~4/NugYAFaH0lw" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://cidris-news.blogspot.com/feeds/5480518705626711027/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://cidris-news.blogspot.com/2012/04/ipv4v6-une-difficile-transition.html#comment-form" title="0 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/5480518705626711027?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/5480518705626711027?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Cidris-Cyberwarfare/~3/NugYAFaH0lw/ipv4v6-une-difficile-transition.html" title="IPv4/v6 : une difficile transition !" /><author><name>CIDRIS</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://cidris-news.blogspot.com/2012/04/ipv4v6-une-difficile-transition.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CEAEQ3w4eip7ImA9WhVWEkU.&quot;"><id>tag:blogger.com,1999:blog-7986081543618046546.post-6793796127203775385</id><published>2012-04-24T08:51:00.000-07:00</published><updated>2012-04-24T08:51:42.232-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-04-24T08:51:42.232-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="DoD" /><category scheme="http://www.blogger.com/atom/ns#" term="Cyberwarfare - USA" /><category scheme="http://www.blogger.com/atom/ns#" term="Diplomatie" /><category scheme="http://www.blogger.com/atom/ns#" term="Chine" /><title>War Games Chine/USA</title><content type="html">&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;
&lt;a href="http://tommytoy.typepad.com/.a/6a0133f3a4072c970b01538ff09022970b-800wi" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="200" src="http://tommytoy.typepad.com/.a/6a0133f3a4072c970b01538ff09022970b-800wi" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Une information intéressante dont je dois la primeur à un fin observateur des relations cyber-internationales. Celle-ci fait en effet état de la tenue de plusieurs war games entre la Chine et les Etats-Unis l'année dernière.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Les relations entre les deux pays ne sont pas, au sujet des aspects informatiques, au beau fixe. La Chine est régulièrement accusée par les Etats-Unis de mener des attaques ayant vocation à dérober de l'information au sein des systèmes américaines. Niant les faits, elle affirme lutter ardemment contre le piratage et se pose en victime principale de la cybercriminalité mondiale.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Pour des raisons évidentes, ces "jeux" se sont déroulées dans l'atmosphère feutrée des joutes diplomatiques. Des intermédiaires ont d'ailleurs participé à l'organisation : deux think-tank, le fameux CSIS américain et le&amp;nbsp;China Institute of Contemporary International Relations.&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Impliquant les ministères de la défense et de la sécurité intérieure, du côté américain, l'initiative&amp;nbsp;Track 1.5 a permis des rencontres entre officiels et acteurs de la sécurité dans un environnement très particulier et au final, assez peu officiel. On en sait assez peu côté chinois.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Le besoin de ces "pourparlers" non officiels a été ressenti par l'ensemble des acteurs et semble être considéré, de part et d'autre comme un moyen d'alléger les tensions...Les USA reprochant ainsi des vols de secrets et de propriété intellectuelle constituant des montants importants et les chinois étant très méfiants devant les velléités et les initiatives militaires américaines.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Nous&amp;nbsp;conclurons&amp;nbsp;avec le sujet des "jeux" en question : le premier consistait pour les participants à décrire les réactions en cas d'attaques (détectées) par un système malveillant de type Stuxnet. Le second, quant à lui, était à peu près identique sauf pour un aspect majeur : chaque acteur devait expliquer ses réactions dans le cas d'une telle attaque en étant sur que l'attaquant était justement l'autre.&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;i&gt;No comment...&lt;/i&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
Source :&amp;nbsp;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="text-align: justify;"&gt;
&lt;a href="http://www.guardian.co.uk/technology/2012/apr/16/us-china-cyber-war-games"&gt;http://www.guardian.co.uk/technology/2012/apr/16/us-china-cyber-war-games&lt;/a&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7986081543618046546-6793796127203775385?l=cidris-news.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Cidris-Cyberwarfare/~4/GQMb6w8cTdQ" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://cidris-news.blogspot.com/feeds/6793796127203775385/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://cidris-news.blogspot.com/2012/04/war-games-chineusa.html#comment-form" title="0 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/6793796127203775385?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/6793796127203775385?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Cidris-Cyberwarfare/~3/GQMb6w8cTdQ/war-games-chineusa.html" title="War Games Chine/USA" /><author><name>CIDRIS</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://cidris-news.blogspot.com/2012/04/war-games-chineusa.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CkMARHk7eCp7ImA9WhVWEUQ.&quot;"><id>tag:blogger.com,1999:blog-7986081543618046546.post-6598397300994455539</id><published>2012-04-23T06:45:00.005-07:00</published><updated>2012-04-23T07:14:05.700-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-04-23T07:14:05.700-07:00</app:edited><title>Organiser sa LID - Seconde partie</title><content type="html">&lt;a href="http://4.bp.blogspot.com/-M6e1-Ef1gT0/T5Vjpw6VrYI/AAAAAAAABTM/vN8YyL68atY/s1600/ietf-small.gif"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 200px; height: 121px;" src="http://4.bp.blogspot.com/-M6e1-Ef1gT0/T5Vjpw6VrYI/AAAAAAAABTM/vN8YyL68atY/s200/ietf-small.gif" border="0" alt="" id="BLOGGER_PHOTO_ID_5734599269681573250" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;&lt;span style="font-size: 100%; "&gt;&lt;a href="http://cidris-news.blogspot.fr/2010/11/organiser-sa-lid.html"&gt;Dans un précédent article&lt;/a&gt;, nous évoquions un RFC décrivant des procédures et des formats standardisés de message permettant aux organisation d'automatiser leurs échanges et d'améliorer réaction et coopération en cas d'attaques informatiques. Il s'agit de RID pour Real-time Inter-network Defense.&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;&lt;span style="font-size: 100%; "&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;&lt;span style="font-size: 100%; "&gt;Le RFC 6045 formalisait ainsi des requêtes entre acteurs et opérateurs du monde de l'informatique et des réseaux permettant de mettre en place des mécanismes de défense plus efficaces. Dans cet article, nous évoquions également la spécificité des RFC et l'apport éventuel de ce type d'approche.&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;&lt;span style="font-size: 100%; "&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;&lt;span style="font-size: 100%; "&gt;Le RFC 6545, objet de cet article, a comme l'auteur la même personne, toujours salariée de la société EMC. Mme&lt;/span&gt;&lt;span&gt;&lt;span&gt; Kathleen M. Moriarty est ainsi l'auteur de ces deux documents.&lt;/span&gt;&lt;/span&gt;&lt;span style="background-color: rgb(255, 255, 255); font-family: arial, helvetica, sans-serif; font-size: small; text-align: -webkit-auto; "&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;&lt;span&gt;&lt;span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;Selon &lt;a href="http://www.bortzmeyer.org/6545.html"&gt;l'auteur de l'analyse&lt;/a&gt; dont je m'inspire, ce document est au final une mise à jour du premier. Il est toutefois intéressant car il prend le "chemin des normes", un processus normatif donc amenant justement ce RFC à acquérir une réelle portée normative.&lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;Ce document appelle quelques réflexions, notamment deux que voici :&lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;&lt;span style="font-size: 100%; "&gt;-  La structure des messages est très intéressante car elle est également révélatrice des problématiques des attaques informatiques modernes. La complexité de celle-ci et la difficulté à les exposer sont évoqués dans ce document. Cela implique des formats de message à la fois efficace mais pas forcément court, bien au contraire. Le document fournit d'ailleurs quelques exemples que l'on peut examiner.&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;&lt;span style="font-size: 100%; "&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;&lt;span style="font-size: 100%; "&gt;On constate à la lecture que ces messages ne sont pas aisément déchiffrable par une lecture standard. Ils supposent des outils interprétant ces données pour leur donner toute leur portée. C'est un peu la force du système que de trouver un équilibre entre l'automatisation des tâches et la nécessaire analyse humaine que le système ne pourra fournir. On peut également considérer que ce document propose d'automatiser les tâches qui peuvent l'être afin de fournir plus de temps de réflexion et d'action efficace aux salariés impliqués dans la sécurité.&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;&lt;span style="font-size: 100%; "&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;&lt;span style="font-size: 100%; "&gt;- L'envoi des messages est également un sujet intéressant. Dans le cadre d'une attaque détectée,  il n'existe plus vraiment de confiance possible dans son réseau et ses systèmes. Il faut donc songer à disposer de moyens de communications avec les entités que l'on veut contacter qui soient fiables. Il faut assurer la confidentialité car les messages sont autant d'indices pour un attaquant sur sa détection, la fiabilité car ce dernier peut empêcher les messages RID et enfin, s'assurer de l'identité des auteurs et expéditeurs.&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;&lt;span style="font-size: 100%; "&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;&lt;span style="font-size: 100%; "&gt;Tout cela appelle donc à une réflexion importante en matière de sécurité des systèmes d'informations et en particulier sur les procédures à suivre dans ce genre de cas. On doit songer aussi à tester l'efficacité de ces mesures qui ne doivent pas être découvertes lors de la crise. Enfin, le système RID s'insère dans un dispositif déjà existant : cela suppose donc une organisation mature voire d'une certaine taille et il dépend beaucoup de l'adoption par les autres entités. Au final, RID appelle donc à la création d'un éco-système de la sécurité, par une voie relativement technique, ce qui est effectivement un vrai défi.&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;&lt;span style="font-size: 100%; "&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;span style="font-size: 100%; "&gt;Source : &lt;i&gt;dans le texte&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7986081543618046546-6598397300994455539?l=cidris-news.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Cidris-Cyberwarfare/~4/_61xhabCwvE" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://cidris-news.blogspot.com/feeds/6598397300994455539/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://cidris-news.blogspot.com/2012/04/organiser-sa-lid-seconde-partie.html#comment-form" title="0 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/6598397300994455539?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/6598397300994455539?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Cidris-Cyberwarfare/~3/_61xhabCwvE/organiser-sa-lid-seconde-partie.html" title="Organiser sa LID - Seconde partie" /><author><name>CIDRIS</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-M6e1-Ef1gT0/T5Vjpw6VrYI/AAAAAAAABTM/vN8YyL68atY/s72-c/ietf-small.gif" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://cidris-news.blogspot.com/2012/04/organiser-sa-lid-seconde-partie.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DU4MRHo8cCp7ImA9WhVXE00.&quot;"><id>tag:blogger.com,1999:blog-7986081543618046546.post-1558599882532334015</id><published>2012-04-13T01:01:00.004-07:00</published><updated>2012-04-13T02:06:25.478-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-04-13T02:06:25.478-07:00</app:edited><title>L'activisme d'Howard Schmidt</title><content type="html">&lt;span &gt;&lt;a href="http://4.bp.blogspot.com/-fd5YW1YV0RA/T4fsZTdhmmI/AAAAAAAABSs/axBxZJY3eU0/s1600/Risk_Management_Process_Figure.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 200px; height: 147px;" src="http://4.bp.blogspot.com/-fd5YW1YV0RA/T4fsZTdhmmI/AAAAAAAABSs/axBxZJY3eU0/s200/Risk_Management_Process_Figure.jpg" border="0" alt="" id="BLOGGER_PHOTO_ID_5730808970317240930" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;div style="font-size: 100%; font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; text-align: justify; "&gt;&lt;span style="font-size: 100%; " &gt;Howard Schmidt est le coordinateur en matière de cybersécurité auprès du Président OBAMA. Sa tâche est ardue et sa nomination a été longtemps attendue. On mesure cependant mal les effets de ses activités au quotidien, ce qui peut s'expliquer par son rôle de coordination : les réalisations effectives sont à mettre au crédit d'autres entités. Il est possible de songer également à la multitude d'organisations publiques qui ont pour tâcher d'assurer une partie de la sécurité : sa tâche est réellement ardue.&lt;/span&gt;&lt;/div&gt;&lt;div style="font-size: 100%; font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; text-align: justify; "&gt;&lt;span style="font-size: 100%; " &gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-size: 100%; font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; text-align: justify; "&gt;&lt;span &gt;Toutefois, deux articles récents ont attiré notre attention sur l'avancement important de plusieurs initiatives complexes qui sont, à mon sens, des succès : le lancement d'une réflexion sur la lutte contre les botnets et l'évolution du modèle de sécurité, sur son aspect "cyber", pour les industries de l'énergie.&lt;/span&gt;&lt;/div&gt;&lt;div style="font-size: 100%; font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; text-align: justify; "&gt;&lt;span &gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-size: 100%; font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; text-align: justify; "&gt;&lt;span &gt;&lt;a href="http://fcw.com/articles/2012/04/11/howard-schmidt-cybersecurity-botnet-working-group.aspx"&gt;Ainsi se sont réunis, dans le cadre d'un partenariat public-privé initié par M. Schmidt et son équipe&lt;/a&gt;, des représentants des entités qu'il serait souhaitable de voir associer à cette démarche. Il semblerait que ce soit la division "Secteur Public" de l'éditeur McAffee qui accueille et fédère ces participants. Parmi ceux-ci, se trouvaient : FAI, Vendeurs sur Internet, Fournisseurs de services sur Internet (moteur de recherche), avocats, activistes, associations de commerçants...&lt;/span&gt;&lt;/div&gt;&lt;div style="font-size: 100%; font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; text-align: justify; "&gt;&lt;span &gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-size: 100%; font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; text-align: justify; "&gt;&lt;span &gt;Parmi les objectifs que s'est fixé le groupe de travail se trouvent l'établissement d'une stratégie de lutte contre les botnets et un "arsenal" de mesures communes. Alors qu'aujourd'hui, &lt;a href="http://www.wired.com/threatlevel/2011/04/coreflood_results/"&gt;la lutte contre ce type d'infrastructure malveillante se développe&lt;/a&gt;, il a été possible d'observer des actions lancées par des partenaires privées. &lt;a href="http://cidris-news.blogspot.fr/2012/01/securite-privee-et-actions-policieres.html"&gt;Ce type d'action que nous analysions dans un article parait un dangereux précédent qu'il faut encadre&lt;/a&gt;r. &lt;/span&gt;&lt;/div&gt;&lt;div style="font-size: 100%; font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; text-align: justify; "&gt;&lt;span &gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;span &gt;&lt;span style="font-size: 100%;"&gt;A cela doit évidemment s'ajouter une nécessaire dimension globale : on se &lt;/span&gt;rappellera&lt;span style="font-size: 100%;"&gt; que l'arrêt de certains distributeurs de spam n'avait causé des effets que relatifs sur la quantité produite. Quelques semaines après, le niveau d'émission revenait à son taux normal.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;span&gt;&lt;span style="font-size: 100%;" &gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;span&gt;&lt;span style="font-size: 100%;" &gt;La seconde action médiatique de M. Schmidt est à chercher du côté des énergéticiens. S'il est une peur aux Etats-Unis, c'est bien les attaques informatiques sur les réseaux de distribution d'énergie dits "intelligent", les fameuses Smart Grid. Début janvier, nous évoquions justement &lt;a href="http://cidris-news.blogspot.fr/2012/01/des-innovations-en-structures-de.html"&gt;le fameux modèle de maturité de sécurité de ce secteur&lt;/a&gt;.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;span&gt;&lt;span style="font-size: 100%;" &gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;span&gt;&lt;span style="font-size: 100%;" &gt;Il semblerait &lt;a href="http://www.nextgov.com/nextgov/ng_20120411_4285.php"&gt;que les travaux évoluent de manière rapide&lt;/a&gt; puisqu'une phase de test, basé sur le volontariat devrait être lancée et pilotée par le DHS devrait être lancée sous peu. Les procédures de recueil d'informations ont déjà été finalisées et on ne saurait oublier de rappeler ici l'évolution des procédures de partenariat public-privé que connaisse les Etats-Unis, notamment au travers du&lt;i&gt;&lt;a href="http://cidris-news.blogspot.fr/2012/02/cybersecurity-act-of-2012-ou-s2105.html"&gt; Cybersecurity Act of 2012&lt;/a&gt;&lt;/i&gt;.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;span&gt;&lt;span style="font-size: 100%;" &gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;span &gt;La prolifération des activités, essais, mesures et réglementations que l'on constate aux Etats-Unis peut paraître étonnante. Alors que la mesure exact de leur niveaux de capacités et de compétences en matière de lutte informatique demeure très délicate, le pays a déjà prouvé qu'il était capable de très importants efforts lorsqu'un objectif était clairement établi, surtout si l'objectif est associé à la défense contre une menace. Plus que jamais, ces efforts doivent être suivis et compris si l'on veut percevoir l'évolution du domaine de la "cyber-sécurité".&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;span &gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;span &gt;&lt;i&gt;Source : dans le texte&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7986081543618046546-1558599882532334015?l=cidris-news.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Cidris-Cyberwarfare/~4/OQCKhpKdUkk" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://cidris-news.blogspot.com/feeds/1558599882532334015/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://cidris-news.blogspot.com/2012/04/lactivisme-dhoward-schmidt.html#comment-form" title="0 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/1558599882532334015?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/1558599882532334015?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Cidris-Cyberwarfare/~3/OQCKhpKdUkk/lactivisme-dhoward-schmidt.html" title="L'activisme d'Howard Schmidt" /><author><name>CIDRIS</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-fd5YW1YV0RA/T4fsZTdhmmI/AAAAAAAABSs/axBxZJY3eU0/s72-c/Risk_Management_Process_Figure.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://cidris-news.blogspot.com/2012/04/lactivisme-dhoward-schmidt.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CkAFRnw-eip7ImA9WhVXEEk.&quot;"><id>tag:blogger.com,1999:blog-7986081543618046546.post-9209832942281554749</id><published>2012-04-09T23:51:00.001-07:00</published><updated>2012-04-09T23:51:57.252-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-04-09T23:51:57.252-07:00</app:edited><title>Café Stratégique 15 - Jeux d'Influences en Somalie</title><content type="html">&lt;a href="http://4.bp.blogspot.com/-mzVfsR05TdI/T4GkvQsmRJI/AAAAAAAAARE/cBPLRYyg3Q0/s1600/cgs015_marchal_web_xl-300x300.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 300px; height: 300px;" src="http://4.bp.blogspot.com/-mzVfsR05TdI/T4GkvQsmRJI/AAAAAAAAARE/cBPLRYyg3Q0/s1600/cgs015_marchal_web_xl-300x300.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7986081543618046546-9209832942281554749?l=cidris-news.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Cidris-Cyberwarfare/~4/sVd9r9Z5Kxo" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://cidris-news.blogspot.com/feeds/9209832942281554749/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://cidris-news.blogspot.com/2012/04/cafe-strategique-15-jeux-dinfluences-en.html#comment-form" title="0 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/9209832942281554749?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/9209832942281554749?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Cidris-Cyberwarfare/~3/sVd9r9Z5Kxo/cafe-strategique-15-jeux-dinfluences-en.html" title="Café Stratégique 15 - Jeux d'Influences en Somalie" /><author><name>CIDRIS</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-mzVfsR05TdI/T4GkvQsmRJI/AAAAAAAAARE/cBPLRYyg3Q0/s72-c/cgs015_marchal_web_xl-300x300.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://cidris-news.blogspot.com/2012/04/cafe-strategique-15-jeux-dinfluences-en.html</feedburner:origLink></entry><entry gd:etag="W/&quot;AkcBQnwyeSp7ImA9WhVQFkQ.&quot;"><id>tag:blogger.com,1999:blog-7986081543618046546.post-6273522868268744171</id><published>2012-04-06T00:40:00.002-07:00</published><updated>2012-04-06T00:40:53.291-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-04-06T00:40:53.291-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Défense" /><category scheme="http://www.blogger.com/atom/ns#" term="Cyberwarfare" /><category scheme="http://www.blogger.com/atom/ns#" term="Russie" /><title>La Russie se dote d'une stratégie pour le cyberespace !</title><content type="html">&lt;div&gt;Un article de ma plume à lire sur l'Alliance Géostratégique :&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;a href="http://alliancegeostrategique.org/2012/04/06/la-russie-se-dote-d%E2%80%99outils-pour-la-lutte-dans-le-cyberespace/"&gt;http://alliancegeostrategique.org/2012/04/06/la-russie-se-dote-d%E2%80%99outils-pour-la-lutte-dans-le-cyberespace/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7986081543618046546-6273522868268744171?l=cidris-news.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Cidris-Cyberwarfare/~4/F9E-n2HsNYc" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://cidris-news.blogspot.com/feeds/6273522868268744171/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://cidris-news.blogspot.com/2012/04/la-russie-se-dote-dune-strategie-pour.html#comment-form" title="0 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/6273522868268744171?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/6273522868268744171?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Cidris-Cyberwarfare/~3/F9E-n2HsNYc/la-russie-se-dote-dune-strategie-pour.html" title="La Russie se dote d'une stratégie pour le cyberespace !" /><author><name>CIDRIS</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://cidris-news.blogspot.com/2012/04/la-russie-se-dote-dune-strategie-pour.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A0ABQHo5eip7ImA9WhVQEE0.&quot;"><id>tag:blogger.com,1999:blog-7986081543618046546.post-8003371418118929117</id><published>2012-03-29T00:51:00.005-07:00</published><updated>2012-03-29T01:29:11.422-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-03-29T01:29:11.422-07:00</app:edited><title>Centre européen de lutte contre la cybercriminalité</title><content type="html">&lt;a href="http://www.docteur-securite.com/wp-content/uploads/2011/06/europe1.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 250px; height: 349px;" src="http://www.docteur-securite.com/wp-content/uploads/2011/06/europe1.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;&lt;span style="font-size: 100%; "&gt;L'Europe s'étoffe en matière de sécurité des systèmes d'informations et en particulier renforce ses capacités de lutte contre la cybercriminalité.&lt;/span&gt;&lt;a href="http://europa.eu/rapid/pressReleasesAction.do?reference=IP/12/317&amp;amp;format=HTML&amp;amp;aged=0&amp;amp;language=FR&amp;amp;guiLanguage=fr" style="font-size: 100%; "&gt; La Commission Européenne vient en effet d'annoncer la création d'un tel centre&lt;/a&gt;&lt;span style="font-size: 100%; "&gt; qui devrait être actif en 2013.&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;Les institutions européennes font actuellement preuve d'un bel activisme en matière d'actions dans la sphère "cyber". Rappelons&lt;a href="http://cidris-news.blogspot.fr/2012/03/strategie-pour-la-gouvernance-de.html"&gt; la publication par le Conseil de l'Europe d'une stratégie&lt;/a&gt; relative à la gouvernance Internet. Les lecteurs de ce blog se souviendront peut-être aussi de la mise en place d'une &lt;a href="http://cidris-news.blogspot.fr/2011/09/une-autre-agence-europeenne.html"&gt;agence de gestion opérationnelle des systèmes d'informations&lt;/a&gt; au sein de l'Union Européenne.&lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;Ce nouveau centre devrait être installé dans les locaux et intimement lié à l'agence Europol, ce qui témoigne d'une subtile intelligence d'organisation. Doté d'un budget conséquent, 388 millions de dollars par an, il pourrait ne pas être qu'un voeu pieu dans un domaine (la sécurité) où l'Europe n'est pas forcément toujours attendue.&lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;En témoigne l'ENISA dont la place semble se marginaliser et dont on peut se demander quel sera le rôle plus tard. Souvent évoqué, sa localisation géographique, loin des centres de décision, pourrait rappeler que la politique et les centres de décisions sont plus une affaire de réseaux et d'humain qu'une question d'informatique, n'en déplaise aux technophiles. &lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;On espère cependant qu'il leur sera donné des objectifs à la mesure des capacités et surtout des besoins car il semble demeurer un nombre conséquent de champs non couverts par ces organisations et leurs attributions.&lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;i&gt;Source :&lt;/i&gt; &lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;a href="http://www.zdnet.fr/actualites/un-centre-europeen-de-lutte-contre-la-cybercriminalite-operationnel-en-janvier-2013-39770141.htm"&gt;http://www.zdnet.fr/actualites/un-centre-europeen-de-lutte-contre-la-cybercriminalite-operationnel-en-janvier-2013-39770141.htm&lt;/a&gt; &lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7986081543618046546-8003371418118929117?l=cidris-news.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Cidris-Cyberwarfare/~4/6MkzebevQYU" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://cidris-news.blogspot.com/feeds/8003371418118929117/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://cidris-news.blogspot.com/2012/03/centre-europeen-de-lutte-contre-la_29.html#comment-form" title="0 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/8003371418118929117?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/8003371418118929117?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Cidris-Cyberwarfare/~3/6MkzebevQYU/centre-europeen-de-lutte-contre-la_29.html" title="Centre européen de lutte contre la cybercriminalité" /><author><name>CIDRIS</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://cidris-news.blogspot.com/2012/03/centre-europeen-de-lutte-contre-la_29.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A0EMQ3c8eCp7ImA9WhVQEE0.&quot;"><id>tag:blogger.com,1999:blog-7986081543618046546.post-8541776575863231945</id><published>2012-03-29T00:51:00.004-07:00</published><updated>2012-03-29T01:28:02.970-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-03-29T01:28:02.970-07:00</app:edited><title>Centre européen de lutte contre la cybercriminalité</title><content type="html">&lt;div style="font-style: normal; text-align: justify; "&gt;&lt;span style="font-size: 100%; "&gt;L'Europe s'étoffe en matière de sécurité des systèmes d'informations et en particulier renforce ses capacités de lutte contre la cybercriminalité.&lt;/span&gt;&lt;a href="http://europa.eu/rapid/pressReleasesAction.do?reference=IP/12/317&amp;amp;format=HTML&amp;amp;aged=0&amp;amp;language=FR&amp;amp;guiLanguage=fr" style="font-size: 100%; "&gt; La Commission Européenne vient en effet d'annoncer la création d'un tel centre&lt;/a&gt;&lt;span style="font-size: 100%; "&gt; qui devrait être actif en 2013.&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;Les institutions européennes font actuellement preuve d'un bel activisme en matière d'actions dans la sphère "cyber". Rappelons&lt;a href="http://cidris-news.blogspot.fr/2012/03/strategie-pour-la-gouvernance-de.html"&gt; la publication par le Conseil de l'Europe d'une stratégie&lt;/a&gt; relative à la gouvernance Internet. Les lecteurs de ce blog se souviendront peut-être aussi de la mise en place d'une &lt;a href="http://cidris-news.blogspot.fr/2011/09/une-autre-agence-europeenne.html"&gt;agence de gestion opérationnelle des systèmes d'informations&lt;/a&gt; au sein de l'Union Européenne.&lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;Ce nouveau centre devrait être installé dans les locaux et intimement lié à l'agence Europol, ce qui témoigne d'une subtile intelligence d'organisation. Doté d'un budget conséquent, 388 millions de dollars par an, il pourrait ne pas être qu'un voeu pieu dans un domaine (la sécurité) où l'Europe n'est pas forcément toujours attendue.&lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;En témoigne l'ENISA dont la place semble se marginaliser et dont on peut se demander quel sera le rôle plus tard. Souvent évoqué, sa localisation géographique, loin des centres de décision, pourrait rappeler que la politique et les centres de décisions sont plus une affaire de réseaux et d'humain qu'une question d'informatique, n'en déplaise aux technophiles. &lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;On espère cependant qu'il leur sera donné des objectifs à la mesure des capacités et surtout des besoins car il semble demeurer un nombre conséquent de champs non couverts par ces organisations et leurs attributions.&lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;i&gt;Source :&lt;/i&gt; &lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;a href="http://www.zdnet.fr/actualites/un-centre-europeen-de-lutte-contre-la-cybercriminalite-operationnel-en-janvier-2013-39770141.htm"&gt;http://www.zdnet.fr/actualites/un-centre-europeen-de-lutte-contre-la-cybercriminalite-operationnel-en-janvier-2013-39770141.htm&lt;/a&gt; &lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7986081543618046546-8541776575863231945?l=cidris-news.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Cidris-Cyberwarfare/~4/IPGJ6PWVWsg" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://cidris-news.blogspot.com/feeds/8541776575863231945/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://cidris-news.blogspot.com/2012/03/centre-europeen-de-lutte-contre-la.html#comment-form" title="0 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/8541776575863231945?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/8541776575863231945?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Cidris-Cyberwarfare/~3/IPGJ6PWVWsg/centre-europeen-de-lutte-contre-la.html" title="Centre européen de lutte contre la cybercriminalité" /><author><name>CIDRIS</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://cidris-news.blogspot.com/2012/03/centre-europeen-de-lutte-contre-la.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CkIDQn44eyp7ImA9WhVRGEg.&quot;"><id>tag:blogger.com,1999:blog-7986081543618046546.post-6110099442017187839</id><published>2012-03-27T05:04:00.003-07:00</published><updated>2012-03-27T05:16:13.033-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-03-27T05:16:13.033-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Cyberwarfare - USA" /><category scheme="http://www.blogger.com/atom/ns#" term="LIO - LID" /><title>Les 3 priorités d'Howard Schmidt pour 2012 !</title><content type="html">&lt;a href="http://2.bp.blogspot.com/-TrqGc5s2V4Q/T3GvhQ49yFI/AAAAAAAABSg/-HoE90Ldhk8/s1600/BL_10LogMngmnt_SS11.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 200px; height: 150px;" src="http://2.bp.blogspot.com/-TrqGc5s2V4Q/T3GvhQ49yFI/AAAAAAAABSg/-HoE90Ldhk8/s200/BL_10LogMngmnt_SS11.jpg" border="0" alt="" id="BLOGGER_PHOTO_ID_5724549587369052242" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;&lt;a href="http://en.wikipedia.org/wiki/Howard_Schmidt" style="font-size: 100%; "&gt;Howard Schmidt&lt;/a&gt;&lt;span style="font-size: 100%; "&gt;, est un acteur connu désormais pour être le conseiller et le coordinateur en matière de cybersécurité du Président des Etats-Unis. Il livrait récemment ses priorités en matière de sécurité des systèmes d'informations pour les systèmes fédéraux. &lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;&lt;span style="font-size: 100%; "&gt;&lt;br /&gt;Ces priorités peuvent être résumées en  3 axes :&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;&lt;span style="font-size: 100%; "&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;&lt;span style="font-size: 100%; "&gt;=&amp;gt; Disposer de connexions internet "de confiance" présentant d'importantes fonctionnalités de sécurité et des moyens d'en mesurer l'efficacité&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;&lt;span style="font-size: 100%; "&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;&lt;span style="font-size: 100%; "&gt;=&amp;gt; Monitoring des Systèmes d'Informations Fédéraux : derrière ce méchant américanisme peut-être compris une surveillance accrue de ces systèmes. Plus intéressant, M. Schmidt évoque le passage d'une sécurité statique à une sécurité dynamique, asssociant l'analyse des risques à des procèdures et outils permettant de diminuer le niveau de risque ou d'exposition de manière réactive. &lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;&lt;span style="font-size: 100%; "&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;&lt;span style="font-size: 100%; "&gt;&lt;a href="http://alliancegeostrategique.org/2012/02/21/la-securite-de-l%e2%80%99information-est-elle-un-echec-spaghettis-et-%e2%80%9ccomplicites%e2%80%9d-internes/"&gt;Serait-ce que M. Schmidt lirait l'Alliance Géostratégique&lt;/a&gt; ?&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;&lt;span style="font-size: 100%; "&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;&lt;span style="font-size: 100%; "&gt;=&amp;gt; Améliorer les outils et usages en matière d'authentification afin de disposer de réelles capacités d'authentification forte.&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;&lt;span style="font-size: 100%; "&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;&lt;span style="font-size: 100%; "&gt;Si le choix de ces priorités relève évidemment d'un fort niveau d'abstraction, on est étonné par certaines références comme le fait de disposer d'un Internet sécurisé. Il semble demeurer l'illusion selon laquelle un système conçu dans des buts tout à faits différents pourrait remplir les besoin liés à une administration incroyablement inter-connectée.&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;&lt;span style="font-size: 100%; "&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;i&gt;Source :&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;i&gt;&lt;br /&gt;&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;a href="http://www.whitehouse.gov/blog/2012/03/23/federal-departments-and-agencies-focus-cybersecurity-activity-three-administration-p"&gt;http://www.whitehouse.gov/blog/2012/03/23/federal-departments-and-agencies-focus-cybersecurity-activity-three-administration-p&lt;/a&gt; &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7986081543618046546-6110099442017187839?l=cidris-news.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Cidris-Cyberwarfare/~4/qb2FWkRiLI8" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://cidris-news.blogspot.com/feeds/6110099442017187839/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://cidris-news.blogspot.com/2012/03/les-3-priorites-dhoward-schmidt-pour.html#comment-form" title="0 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/6110099442017187839?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/6110099442017187839?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Cidris-Cyberwarfare/~3/qb2FWkRiLI8/les-3-priorites-dhoward-schmidt-pour.html" title="Les 3 priorités d'Howard Schmidt pour 2012 !" /><author><name>CIDRIS</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-TrqGc5s2V4Q/T3GvhQ49yFI/AAAAAAAABSg/-HoE90Ldhk8/s72-c/BL_10LogMngmnt_SS11.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://cidris-news.blogspot.com/2012/03/les-3-priorites-dhoward-schmidt-pour.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C0YBR3g8cCp7ImA9WhVRF0o.&quot;"><id>tag:blogger.com,1999:blog-7986081543618046546.post-431749010417805579</id><published>2012-03-26T01:56:00.002-07:00</published><updated>2012-03-26T07:12:36.678-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-03-26T07:12:36.678-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="OTAN" /><category scheme="http://www.blogger.com/atom/ns#" term="Exercices" /><title>Exercice Locked Shields 2012 - OTAN</title><content type="html">&lt;a href="http://3.bp.blogspot.com/-nGFj9Qft7bw/T3B5SXczAEI/AAAAAAAABSU/j0cPCAVEJnI/s1600/335.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 200px; height: 59px;" src="http://3.bp.blogspot.com/-nGFj9Qft7bw/T3B5SXczAEI/AAAAAAAABSU/j0cPCAVEJnI/s200/335.jpg" border="0" alt="" id="BLOGGER_PHOTO_ID_5724208482827305026" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="font-style: normal; font-variant: normal; font-weight: normal; text-align: justify; "&gt;&lt;span &gt;&lt;span style="font-size: 100%;"&gt;L'OTAN, par l'intermédiaire du &lt;/span&gt;&lt;/span&gt;&lt;a href="http://www.ccdcoe.org/" style="font-family: Georgia, serif; font-size: 100%; "&gt;CCD COE&lt;/a&gt;&lt;span &gt;&lt;span style="font-size: 100%;"&gt;, organise un exercice de lutte informatique qu'il faut ici signaler par son aspect multilatéral.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: justify;"&gt;&lt;span &gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;span &gt;&lt;div style="text-align: justify;"&gt;&lt;span &gt;&lt;span style="font-size: 100%;"&gt;Il faut également remercier&lt;/span&gt;&lt;/span&gt;&lt;a href="http://econflicts.blogspot.fr/2012/03/news-cdx-locked-shields-2012.html" style="font-size: 100%; "&gt; M. Ventre à qui nous devons cette information&lt;/a&gt;&lt;span &gt;&lt;span style="font-size: 100%;"&gt;. Cet exercice opposera donc une équipe rouge (Red Team) constitué de participants estoniens et finlandais. A l'opposé, les Blue Teams seront relativement nombreuses.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;font-style: normal; font-variant: normal; font-weight: normal; font-family: Georgia, serif; font-size: 100%; line-height: normal; "&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;font-style: normal; font-variant: normal; font-weight: normal; font-family: Georgia, serif; font-size: 100%; line-height: normal; "&gt;On compte ainsi une équipe Suisse, Allemande, Espagnole, Finlandaise, Italienne et des équipes combinées : Austro-allemande, Danoise &amp;amp; Norvégienne et une équipe de l'OTAN.&lt;/div&gt;&lt;div style="text-align: justify;font-style: normal; font-variant: normal; font-weight: normal; font-family: Georgia, serif; font-size: 100%; line-height: normal; "&gt;&lt;br /&gt;Selon les communiqués, le scénario semble devoir faire appel à un ensemble de compétences et de capacités des équipes, des aspects purement techniques à l'approche communication de crise.&lt;/div&gt;&lt;div style="text-align: justify;font-style: normal; font-variant: normal; font-weight: normal; font-family: Georgia, serif; font-size: 100%; line-height: normal; "&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;font-style: normal; font-variant: normal; font-weight: normal; font-family: Georgia, serif; font-size: 100%; line-height: normal; "&gt;&lt;span style="font-size: 100%; "&gt;Source :&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;font-style: normal; font-variant: normal; font-weight: normal; font-family: Georgia, serif; font-size: 100%; line-height: normal; "&gt;&lt;span style="font-size: 100%; "&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;font-style: normal; font-variant: normal; font-weight: normal; font-family: Georgia, serif; font-size: 100%; line-height: normal; "&gt;&lt;a href="http://news.err.ee/sci-tech/1b722b80-f711-49d3-aacd-c045c6135533"&gt;http://news.err.ee/sci-tech/1b722b80-f711-49d3-aacd-c045c6135533&lt;/a&gt; &lt;/div&gt;&lt;div style="text-align: justify;font-style: normal; font-variant: normal; font-weight: normal; font-family: Georgia, serif; font-size: 100%; line-height: normal; "&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;font-style: normal; font-variant: normal; font-weight: normal; font-family: Georgia, serif; font-size: 100%; line-height: normal; "&gt;&lt;a href="http://www.ccdcoe.org/334.html"&gt;http://www.ccdcoe.org/334.html&lt;/a&gt; &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7986081543618046546-431749010417805579?l=cidris-news.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Cidris-Cyberwarfare/~4/fa7ZeUVsNfs" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://cidris-news.blogspot.com/feeds/431749010417805579/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://cidris-news.blogspot.com/2012/03/exercice-locked-shields-2012-otan.html#comment-form" title="0 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/431749010417805579?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/431749010417805579?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Cidris-Cyberwarfare/~3/fa7ZeUVsNfs/exercice-locked-shields-2012-otan.html" title="Exercice Locked Shields 2012 - OTAN" /><author><name>CIDRIS</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-nGFj9Qft7bw/T3B5SXczAEI/AAAAAAAABSU/j0cPCAVEJnI/s72-c/335.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://cidris-news.blogspot.com/2012/03/exercice-locked-shields-2012-otan.html</feedburner:origLink></entry><entry gd:etag="W/&quot;AkIGQ3c8eSp7ImA9WhVRFEQ.&quot;"><id>tag:blogger.com,1999:blog-7986081543618046546.post-7693574604101859544</id><published>2012-03-23T01:21:00.005-07:00</published><updated>2012-03-23T03:28:42.971-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-03-23T03:28:42.971-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Gouvernance Internet" /><category scheme="http://www.blogger.com/atom/ns#" term="IETF" /><category scheme="http://www.blogger.com/atom/ns#" term="Sécurité - Technique" /><title>Routage et Sécurité : ROVER !</title><content type="html">&lt;a href="http://4.bp.blogspot.com/-zFgY8CXwd-I/T2xP3KxB_mI/AAAAAAAABSI/gsf8we8xKT8/s1600/logistique-routage-reception-marchandises.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 200px; height: 177px;" src="http://4.bp.blogspot.com/-zFgY8CXwd-I/T2xP3KxB_mI/AAAAAAAABSI/gsf8we8xKT8/s200/logistique-routage-reception-marchandises.jpg" border="0" alt="" id="BLOGGER_PHOTO_ID_5723037035682463330" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;span &gt;&lt;span style="font-size: 100%;"&gt;L'excellent blog de &lt;/span&gt;&lt;/span&gt;&lt;a href="http://www.bortzmeyer.org/rover-bgp.html" style="font-family: Georgia, serif; font-size: 100%; "&gt;S. Bortzmeyer&lt;/a&gt;&lt;span &gt;&lt;span style="font-size: 100%;"&gt; nous fournit une information intéressante. Il semblerait que les solutions &lt;/span&gt;concourant&lt;span style="font-size: 100%;"&gt; à sécuriser le routage sur Internet et en particulier le protocole BGP se multiplient.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span &gt;&lt;span style="font-size: 100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span &gt;&lt;span style="font-size: 100%;"&gt;Dans une série d'article précédent, j'évoquais le &lt;a href="http://cidris-news.blogspot.fr/2010/11/routage-securite-internet-de.html"&gt;développement d'une solution &lt;/a&gt; dont les prémisses sont déjà publiés. En effet, un important travail a été fourni permettant &lt;a href="http://cidris-news.blogspot.fr/2012/02/securite-et-routage-du-nouveau.html"&gt;de formaliser une partie de la solution RPKI&lt;/a&gt; : elle concerne essentiellement pour le moment la validation de la légitimité de l'émetteur d'une information de routage. En simplifiant, elle permet d'avoir une assurance sur le fait qu'un opérateur annonçant détenir un ensemble d'adresses ait le droit de le faire.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span &gt;&lt;span style="font-size: 100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span &gt;&lt;span style="font-size: 100%;"&gt;Une seconde partie de la solution, très certainement plus complexe encore, consisterait à valider chaque étape. Si la première partie du protocole permet de s'assurer que l'annonceur est légitime et qu'il détient bien les adresses en question, la seconde partie doit répondre à une question plus complexe.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span &gt;&lt;span style="font-size: 100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span &gt;&lt;span style="font-size: 100%;"&gt;En effet, il faut s'assurer que les autres annonces sont légitimes et que le chemin parcouru par un paquet vers sa destination correspond bien aux accords ou aux souhaits du détenteur et des réseaux : éviter, par exemple, qu'un intermédiaire malveillant ne s'y glisse.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span &gt;&lt;span style="font-size: 100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span &gt;&lt;span style="font-size: 100%;"&gt;Cependant, cet ensemble de solution n'est pas unique et d'autres sont évoquées comme "ROVER". L'idée, assez plaisante, est d'utiliser les résolutions DNS inverses pour indiquer également le ou les AS d'origine autorisé.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span &gt;&lt;span style="font-size: 100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span &gt;&lt;span style="font-size: 100%;"&gt;Une résolution DNS donne une adresse IP lorsqu'on lui envoie un nom de domaine. Il existe pourtant une branche spécifique du DNS permettant de retrouver le nom de domaine associé à l'IP. Cette zone particulière est également attribuée aux détenteurs des IP, uniquement pour les IP les concernant. &lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span &gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: 100%; "&gt;&lt;span style="font-size: 100%;"&gt;Si vous cherchez www.cidris.fr, le DNS donnera : &lt;/span&gt;&lt;/span&gt;&lt;span style="font-size: 100%; text-align: left; "&gt;&lt;span &gt;183.249.191.88....En faisant une requête DNS inverse, on établit en fait une requête sur : &lt;/span&gt;&lt;/span&gt;&lt;span style="text-align: left; "&gt;183.249.191.88.in-addr.arpa qui, comme vous le remarquerez, représente une adresse de type "nom de domaine" associant l'IP à un domaine très spécifique "in-addr.arpa". La réponse fournie est alors le nom de domaine associé à l'IP, par l'intermédiaire de cette formule spécifique.&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="text-align: left; "&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="text-align: left; "&gt;En bref :&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="text-align: left; "&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="text-align: left; "&gt;DNS : www.cidris =&amp;gt; ? =&amp;gt; &lt;/span&gt;&lt;span style="font-size: 16px; text-align: left; "&gt;183.249.191.88&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: 16px; text-align: left; "&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size: 16px; text-align: left; "&gt;DNS-Inverse : &lt;/span&gt;&lt;span style="font-size: 16px; text-align: left; "&gt;183.249.191.88 =&amp;gt; ? =&amp;gt; &lt;/span&gt;&lt;span style="text-align: left; "&gt;183.249.191.88.in-addr.arpa =&amp;gt; ? =&amp;gt; www.cidris.fr (c'est pas tout à fait vrai avec des redirections mais c'est l'idée)&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="text-align: left; "&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Comme vous le savez peut-être, une réponse DNS (ou inverse) possède de nombreux possibilités de vous informer. On parle parfois d'enregistrements : le premier d'entre est évidemment une adresse IP mais l'on peut également connaitre les serveurs mails ou autres.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Certains de ses enregistrements sont comme  des formulaires vides et peuvent donc être utilisés pour donner les informations qui sont le coeur du projet : un AS légitime.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;ROVER est une alternative à la complexité de RPKI qui ne satisfait pas tous les acteurs de la normalisation des réseaux. Notons qu'à terme, il est probable qu'une solution s'impose même si cela pourrait demander beaucoup d'efforts et de temps : la veille "routage" a encore de beaux jours devant elle !&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;&lt;br /&gt;&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;i&gt;Source : dans le texte&lt;/i&gt;&lt;/div&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7986081543618046546-7693574604101859544?l=cidris-news.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Cidris-Cyberwarfare/~4/Qt0RZi3j6v0" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://cidris-news.blogspot.com/feeds/7693574604101859544/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://cidris-news.blogspot.com/2012/03/routage-et-securite-rover.html#comment-form" title="0 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/7693574604101859544?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/7693574604101859544?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Cidris-Cyberwarfare/~3/Qt0RZi3j6v0/routage-et-securite-rover.html" title="Routage et Sécurité : ROVER !" /><author><name>CIDRIS</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-zFgY8CXwd-I/T2xP3KxB_mI/AAAAAAAABSI/gsf8we8xKT8/s72-c/logistique-routage-reception-marchandises.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://cidris-news.blogspot.com/2012/03/routage-et-securite-rover.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CkAAQHoyfCp7ImA9WhVRFEQ.&quot;"><id>tag:blogger.com,1999:blog-7986081543618046546.post-8737204521742749212</id><published>2012-03-23T01:15:00.002-07:00</published><updated>2012-03-23T01:19:01.494-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-03-23T01:19:01.494-07:00</app:edited><title>Cyber Conflict Competing National Perspectives - Daniel Ventre</title><content type="html">&lt;div&gt;&lt;div style="text-align: justify; "&gt;&lt;a href="http://www.iste.co.uk/index.php?f=x&amp;amp;ACTION=View&amp;amp;id=484"&gt;N'hésitez pas à découvrir le dernier ouvrage, en anglais, de M. Daniel Ventre&lt;/a&gt;&lt;span&gt; !&lt;/span&gt;&lt;span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: justify; "&gt;&lt;span&gt;Il s'agit ici d'un ouvrage collectif, une forme de publication déjà plébiscitée par cet auteur prolixe en matière d'études relatives à la conflictualité dans le cyberespace et à ses aspects militaire.&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;a href="http://4.bp.blogspot.com/-1nf7ShPEeak/T2wx2UR81lI/AAAAAAAABR8/E5LIKyZbEOI/s1600/ventre.png"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 400px; height: 289px;" src="http://4.bp.blogspot.com/-1nf7ShPEeak/T2wx2UR81lI/AAAAAAAABR8/E5LIKyZbEOI/s400/ventre.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5723004035707754066" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7986081543618046546-8737204521742749212?l=cidris-news.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Cidris-Cyberwarfare/~4/D3_Q7mD-S40" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://cidris-news.blogspot.com/feeds/8737204521742749212/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://cidris-news.blogspot.com/2012/03/cyber-conflict-competing-national.html#comment-form" title="0 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/8737204521742749212?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/8737204521742749212?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Cidris-Cyberwarfare/~3/D3_Q7mD-S40/cyber-conflict-competing-national.html" title="Cyber Conflict Competing National Perspectives - Daniel Ventre" /><author><name>CIDRIS</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-1nf7ShPEeak/T2wx2UR81lI/AAAAAAAABR8/E5LIKyZbEOI/s72-c/ventre.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://cidris-news.blogspot.com/2012/03/cyber-conflict-competing-national.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D0MCSHwzeyp7ImA9WhVRFE0.&quot;"><id>tag:blogger.com,1999:blog-7986081543618046546.post-5446718418632575567</id><published>2012-03-22T09:04:00.001-07:00</published><updated>2012-03-22T01:37:49.283-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-03-22T01:37:49.283-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Gouvernance Internet" /><category scheme="http://www.blogger.com/atom/ns#" term="ICANN" /><category scheme="http://www.blogger.com/atom/ns#" term="Cybercriminalité" /><category scheme="http://www.blogger.com/atom/ns#" term="Europe" /><title>Stratégie pour la Gouvernance de l'Internet - Conseil de l'Europe</title><content type="html">&lt;span &gt;&lt;a href="http://2.bp.blogspot.com/-S_--vGPNL8o/T2nakXo1stI/AAAAAAAABRw/TrRRt3ACO8A/s1600/image_gallery.jpg" style="font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; font-size: 100%; "&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 216px; height: 122px;" src="http://2.bp.blogspot.com/-S_--vGPNL8o/T2nakXo1stI/AAAAAAAABRw/TrRRt3ACO8A/s320/image_gallery.jpg" border="0" alt="" id="BLOGGER_PHOTO_ID_5722345119906378450" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;div style="font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; font-size: 100%; text-align: justify; "&gt;&lt;span style="font-size: 100%; " &gt;Le 15 Mars 2012, le Conseil de l'Europe a publié une stratégie relative à la Gouvernance de l'Internet. Ce document fait date car il établit une prise de position politique ferme de l'entité et témoigne d'un intérêt réel pour la matière.&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; font-size: 100%; text-align: justify; "&gt;&lt;span style="font-size: 100%; " &gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; font-size: 100%; text-align: justify; "&gt;&lt;span style="font-size: 100%; " &gt;Cet intérêt est bien évidemment dans l'air du temps, que ce soit en raison des problématiques de criminalité, militaires ou encore stratégiques. Reste à déterminer si la manière dont l'entité s'empare du sujet correspond à une de ces logiques spécifiques.&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; font-size: 100%; text-align: justify; "&gt;&lt;span style="font-size: 100%; " &gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; font-size: 100%; text-align: justify; "&gt;&lt;span style="font-size: 100%; " &gt;Une &lt;a href="http://www.silicon.fr/le-conseil-de-leurope-adopte-une-strategie-sur-la-gouvernance-dinternet-72890.html"&gt;bonne synthèse disponible en ligne&lt;/a&gt; permet effectivement de résumer ce document en quelques points. Tout d'abord, il est construit autour deux aspects principaux : la protection des droits et libertés des personnes et la lutte contre la cybercriminalité.&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; font-size: 100%; text-align: justify; "&gt;&lt;span style="font-size: 100%; " &gt;&lt;br /&gt;Aspect également remarquable, le Conseil de l'Europe ne se positionne pas ouvertement pour une révolution du système de gouvernance et donne au contraire une certaine légitimité à l'ICANN avec qui il entend maintenir des relations étroites.&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; font-size: 100%; text-align: justify; "&gt;&lt;span style="font-size: 100%; " &gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; font-size: 100%; text-align: justify; "&gt;&lt;span &gt;&lt;span style="font-size: 100%; "&gt;Plongeons nous un peu plus dans le texte ! &lt;/span&gt;&lt;span style="font-size: 100%; "&gt;Quelques éléments sont ainsi passionnants.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; font-size: 100%; text-align: justify; "&gt;&lt;span style="font-size: 100%; " &gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; font-size: 100%; text-align: justify; "&gt;&lt;span style="font-size: 100%; " &gt;Par exemple, le Conseil formule un certain éloge de la Convention de Budapest qu'il définit comme une référence à respecter et à partager entre états et entités afin de garantir une plus grande efficacité dans la lutte contre la cybercriminalité.&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; font-size: 100%; text-align: justify; "&gt;&lt;span style="font-size: 100%; " &gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; font-size: 100%; text-align: justify; "&gt;&lt;span style="font-size: 100%; " &gt;D'autres références sont intéressantes comme celles sur les données personnelles qui est au coeur d'un intense lobbying mais également du modèle de gratuité qui nous est proposée par des services comme Google.&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; font-size: 100%; text-align: justify; "&gt;&lt;span style="font-size: 100%; " &gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; font-size: 100%; text-align: justify; "&gt;&lt;span style="font-size: 100%; " &gt;On trouve également un engagement fort en faveur de la neutralité du réseau, sujet également très sensible. Décelable dés le début lorsque le texte parle d'un Internet "universel, ouvert et novateur", on le trouve ensuite clairement formulé à la ligne d'action 8 sur les 40 que compte la stratégie. &lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; font-size: 100%; text-align: justify; "&gt;&lt;span style="font-size: 100%; " &gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; font-size: 100%; text-align: justify; "&gt;&lt;span style="font-size: 100%; " &gt;A cet égard, on peut interpréter le choix du Conseil de l'Europe : la neutralité du réseau serait un concept dérivé des droits de l'homme auquel il faudrait donner un contenu plus clair et surtout partagé afin d'en assurer le respect par l'ensemble des acteurs.&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; font-size: 100%; text-align: justify; "&gt;&lt;span style="font-size: 100%; " &gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; font-size: 100%; text-align: justify; "&gt;&lt;span &gt;Proposant donc 40 lignes d'actions jusqu'en 2015, la tonalité de ce document est hautement politique et humaniste. &lt;span style="font-size: 100%; "&gt;La promotion de l'innovation et du développement ainsi que la protection des enfants et adolescents sont également un axe clé de cette stratégie.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; font-size: 100%; text-align: justify; "&gt;&lt;span &gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; font-size: 100%; text-align: justify; "&gt;&lt;span &gt;Ainsi, la ligne d'action 8-c fonde, une fois encore sur les droits de l'homme, le principe d'une action normative inter-gouvernementale ayant pour objectif de définir les principes et mécanismes propres à éviter toute coupure ou dysfonctionnement de l'Internet. Une vision cynique pourrait voir en cela des modalités de préservation du net dans les "révolutions" comme celle du "printemps arabe" mais aussi une forme accrue de participation des gouvernements dans les décisions liées à la résilience du net, pour le moment cantonnées aux seuls pouvoirs des USA.&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; font-size: 100%; text-align: justify; "&gt;&lt;span &gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; font-size: 100%; text-align: justify; "&gt;&lt;span &gt;Pour autant, le document, notamment au point 12, se donne une vision claire des problématiques de criminalité sur Internet en insistant sur les liens avec le financement des activités criminelles ou terroristes diverses. A cet égard, la stratégie propose de manière assez remarquable des liens avec différents textes pré-existant comme la Convention sur la prévention du Terrorisme ainsi que l'établissement des relations, dans ce cadre spécifique, avec des institutions comme l'OSCE.&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; font-size: 100%; text-align: justify; "&gt;&lt;span &gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; font-size: 100%; text-align: justify; "&gt;&lt;span &gt;Enfin, de manière remarquable, le Conseil de l'Europe construit une forme de réseau des entités de gouvernance susceptible d'avoir une action politique dans les sujets qui sont au coeur de cette stratégique : Droits de l'homme et Protection, Lutte contre la criminalité et Développement économique et culturel.&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; font-size: 100%; text-align: justify; "&gt;&lt;span &gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; font-size: 100%; text-align: justify; "&gt;&lt;span &gt;Ne reniant pas, pour d'évidentes raisons diplomatiques, une approche très pragmatique, cette stratégie place le Conseil de l'Europe comme un acteur pré-éminent des entités de la gouvernance. Ainsi, la liste des entités identifiées comme partenaires pour la conduite de la stratégie et de la gouvernance comporte :&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; font-size: 100%; text-align: justify; "&gt;&lt;span &gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;div&gt;&lt;span &gt; - l’Union européenne ; l’Organisation pour la sécurité et la coopération en Europe (OSCE) ; l’Organisation de coopération et de développement économiques (OCDE)&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span &gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span &gt;- les &lt;b&gt;Nations Unies&lt;/b&gt;, et en particulier l’Organisation des Nations Unies pour l’éducation, la science et la culture (UNESCO), l’Alliance des civilisations, le Département des affaires économiques et sociales de l’ONU (UNDAES), l’Office des Nations Unies contre la drogue et le crime et l’&lt;b&gt;Union internationale des télécommunications (UIT)&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span &gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span &gt;- les organisations, réseaux et initiatives oeuvrant contre la cybercriminalité et pour la cybersécurité comme &lt;b&gt;Europol, Interpol&lt;/b&gt;, la Virtual Global Task Force, le Commonwealth, etc. &lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span &gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span &gt;-&lt;b&gt; la Banque mondiale&lt;/b&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span &gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span &gt;- les réseaux de gouvernance de l’Internet, et en particulier les groupes impliqués dans le Dialogue européen sur la gouvernance de l’Internet (&lt;b&gt;EuroDIG&lt;/b&gt;), le Forum sur la gouvernance de l’Internet &lt;b&gt;(FGI&lt;/b&gt;), les initiatives nationales du FGI et la Société pour l’attribution des noms de domaine et des numéros sur Internet (&lt;b&gt;ICANN&lt;/b&gt;)&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span &gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span &gt;-&lt;b&gt; les acteurs du secteur privé&lt;/b&gt; (notamment les fournisseurs de services et de technologies Internet) &lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span &gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;span &gt;- les réseaux professionnels, y compris les organes du secteur privé comme l’Association européenne des fournisseurs d'accès à l'Internet, la Chambre de commerce internationale et Business for Social Responsibility ;- les réseaux de la société civile ;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; font-size: 100%; text-align: justify; "&gt;&lt;span &gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; font-variant: normal; line-height: normal; font-size: 100%; text-align: justify; "&gt;&lt;span &gt;&lt;span style="font-weight: normal; "&gt;En&lt;/span&gt;&lt;b&gt; gras, &lt;/b&gt;vous sont indiqués certaines des entités les plus connues mais parfois également les plus contestées. &lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; font-variant: normal; line-height: normal; font-size: 100%; text-align: justify; "&gt;&lt;span &gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; font-variant: normal; line-height: normal; font-size: 100%; text-align: justify; "&gt;&lt;span &gt;Ce faisant, le Conseil de l'Europe dresse un panorama des acteurs pertinents de la Gouvernance et les reconnaissant, leur donne une certaine forme de légitimité. Si ce paysage semble intéressant, on pourrait craindre une dispersion des efforts auprès d'acteurs aux pouvoirs décisionnaires limités ou aux agendas contestables. Il demeure néanmoins particulièrement intéressant que le Conseil de l'Europe se penche enfin sur cette question essentielle.&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; font-variant: normal; line-height: normal; font-size: 100%; text-align: justify; "&gt;&lt;span &gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-variant: normal; line-height: normal; font-size: 100%; text-align: justify; "&gt;&lt;span &gt;&lt;i&gt;Source&lt;/i&gt;&lt;span style="font-style: normal; "&gt; :&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; font-variant: normal; line-height: normal; font-size: 100%; text-align: justify; "&gt;&lt;span &gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; font-variant: normal; line-height: normal; font-size: 100%; text-align: justify; "&gt;&lt;span &gt;&lt;a href="http://www.silicon.fr/le-conseil-de-leurope-adopte-une-strategie-sur-la-gouvernance-dinternet-72890.html"&gt;http://www.silicon.fr/le-conseil-de-leurope-adopte-une-strategie-sur-la-gouvernance-dinternet-72890.html&lt;/a&gt; &lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; font-variant: normal; line-height: normal; font-size: 100%; text-align: justify; "&gt;&lt;span &gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; font-variant: normal; line-height: normal; font-size: 100%; text-align: justify; "&gt;&lt;a href="https://wcd.coe.int/ViewDoc.jsp?Ref=CM(2011)175&amp;amp;Language=lanFrench&amp;amp;Ver=final&amp;amp;Site=COE&amp;amp;BackColorInternet=C3C3C3&amp;amp;BackColorIntranet=EDB021&amp;amp;BackColorLogged=F5D383"&gt;&lt;span &gt;https://wcd.coe.int/ViewDoc.jsp?Ref=CM(2011)175&amp;amp;Language=lanFrench&amp;amp;Ver=final&amp;amp;Site=COE&amp;amp;BackColorInternet=C3C3C3&amp;amp;BackColorIntranet=EDB021&amp;amp;BackColorLogged=F5D383&lt;/span&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="font-family: Georgia, serif; font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; "&gt;&lt;p style="font-family: Verdana, Arial, Helvetica, sans-serif; font-size: 13px; text-align: -webkit-auto; background-color: rgb(255, 255, 255); "&gt;&lt;/p&gt;&lt;div style="font-family: Georgia, serif; font-size: 100%; text-align: justify; "&gt;&lt;p style="font-family: Verdana, Arial, Helvetica, sans-serif; font-size: 13px; text-align: -webkit-auto; background-color: rgb(255, 255, 255); "&gt;&lt;/p&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7986081543618046546-5446718418632575567?l=cidris-news.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Cidris-Cyberwarfare/~4/jUBOFR3qZbY" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://cidris-news.blogspot.com/feeds/5446718418632575567/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://cidris-news.blogspot.com/2012/03/strategie-pour-la-gouvernance-de.html#comment-form" title="2 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/5446718418632575567?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/5446718418632575567?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Cidris-Cyberwarfare/~3/jUBOFR3qZbY/strategie-pour-la-gouvernance-de.html" title="Stratégie pour la Gouvernance de l'Internet - Conseil de l'Europe" /><author><name>CIDRIS</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-S_--vGPNL8o/T2nakXo1stI/AAAAAAAABRw/TrRRt3ACO8A/s72-c/image_gallery.jpg" height="72" width="72" /><thr:total>2</thr:total><feedburner:origLink>http://cidris-news.blogspot.com/2012/03/strategie-pour-la-gouvernance-de.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DkECSHs9fCp7ImA9WhVREk4.&quot;"><id>tag:blogger.com,1999:blog-7986081543618046546.post-3818904340778843889</id><published>2012-03-20T01:28:00.006-07:00</published><updated>2012-03-20T02:11:09.564-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-03-20T02:11:09.564-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Cyberwarfare" /><category scheme="http://www.blogger.com/atom/ns#" term="Sécurité - Technique" /><category scheme="http://www.blogger.com/atom/ns#" term="Cyberwarfare - USA" /><category scheme="http://www.blogger.com/atom/ns#" term="LIO - LID" /><category scheme="http://www.blogger.com/atom/ns#" term="DARPA" /><title>DARPA à l'honneur !</title><content type="html">&lt;a href="http://2.bp.blogspot.com/-BrkNf8VJvHM/T2hCt53oUGI/AAAAAAAABRk/eho6wP5SJXI/s1600/DARPAlogo.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 200px; height: 134px;" src="http://2.bp.blogspot.com/-BrkNf8VJvHM/T2hCt53oUGI/AAAAAAAABRk/eho6wP5SJXI/s200/DARPAlogo.jpg" border="0" alt="" id="BLOGGER_PHOTO_ID_5721896682969911394" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="font-family: Georgia, serif; font-size: 100%; font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; text-align: justify; "&gt;&lt;span style="font-size: 100%; "&gt;Relativement discrète à l'origine, la &lt;a href="http://www.darpa.mil/"&gt;DARPA ou Defense Advanced Research Project Agency&lt;/a&gt; est une entité de recherche relevant du Department of Défense américain, autrement dit le Ministère de la Défense.&lt;/span&gt;&lt;/div&gt;&lt;div style="font-family: Georgia, serif; font-size: 100%; font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; text-align: justify; "&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;span &gt;&lt;span style="font-size: 100%;"&gt;Elle est désormais relativement bien connue du grand public, et dispose même d'un site Internet, pour plusieurs raisons : sa responsabilité dans le processus de &lt;/span&gt;genèse&lt;span style="font-size: 100%;"&gt; de ce qui est aujourd'hui notre Internet, le fait qu'elle soit une entité de pointe dans la recherche et la création de technologies pour les forces armées et enfin, sa capacité et légitimité à penser à des choses que l'on jugerait parfois un peu folles...Mais après tout, comment imaginer un réseau "unique" connectant le globe !&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;span &gt;&lt;span style="font-size: 100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;span &gt;Ces derniers jours ont été l'occasion de parler à nouveau de cette entité, bien évidemment dans le cadre des éléments qui nous intéressent, au travers de deux projets intéressants.&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;span &gt;&lt;br /&gt;Le premier provient d'un retour d'expérience des opérations militaires menées en Libye : il semblerait qu'à l'origine, des militaires américains aient envisagés de bloquer les systèmes de défense aériens libyens avant le déclenchement des opérations aériennes de l'OTAN. Toutefois, les outils alors en leur possession ne leur aurait pas permis d'agir et de réagir à la vitesse souhaitée : il est évoqué une durée d'un an pour développer un produit susceptible de produire les effets attendus.&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;span &gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;span &gt;Cela n'étonne pas forcément si l'on se rappelle un peu des particularités de Stuxnet : l'adaptation au contexte. La vision de la lutte informatique offensive parait parfois un peu bousculée par les habitudes induites par les intrusions constatées sur Internet notamment au travers d'outils spécialisés et popularisés par certains "script-kiddies". Pour autant, on pourra se rappeler que l'adaptation à une technologie spécifique et un contexte particulier (hors-réseau par exemple) n'est absolument pas évident et demande de très bien connaître la cible pour en déduire ses vulnérabilités et définir des mesures offensives efficaces.&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;span &gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;span &gt;C'est pourquoi il a été décidé, notamment par le sous-secrétaire d'Etat à la Défense, William J. Lynn III ainsi que par un représentant du Joint Chief of Staff d'affecter un budget de 500 millions de dollars à la DARPA.&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;span &gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;span &gt;Parmi les objectifs fixés et en cohérence avec l'analyse très personnelle développée ci-dessus, on retrouve la nécessité de :&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;span &gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;span &gt;- disposer d'outils permettant d'agit de manière conjointe avec les outils des forces armées notamment en termes de temps et d'échelle..&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;span &gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;span &gt;- disposer de programmes de type "fast track" permettant de développer rapidement des outils ayant des effets militaires perceptibles dans une perspective de temps compatibles avec les opérations. La notion de "fast track" étant parfois un peu antinomique avec celle de recherche..&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;span &gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;span &gt;- disposer de moyens pouvant "franchir" les absences de connexion : tous les systèmes de commandement et autres réseaux militaires n'étant pas automatiquement reliés à Internet, bien au contraire (comme le signale l'article).&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;span &gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;span &gt;Ces quelques éléments semblent parfois étonnants car on se demande en effet comment considérer la possibilité d'avoir des actions offensives dans le cyber sans se préoccuper des systèmes militaires que l'on cible et du fait que certains sont potentiellement anciens et pas forcément atteignables par Internet. &lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;span &gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;span &gt;Peut-être que le passage au "public" de ces informations démontrent alors un certain niveau de maturité ? Ou que cette décision doit être lié à une &lt;a href="http://cidris-news.blogspot.fr/2011/12/cyberdissuasion-ou-cyber-dans-la.html"&gt;perspective de dissuasion globale telle que nous l'évoquons parfois dans ce blog ou avec l'Alliance géostratégique&lt;/a&gt; ? &lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;span &gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;span &gt;Quoi qu'il en soit, ces informations démontrent une évolution pratique et semble-t-il plus rigoureuse des perspectives d'offensives informatiques que les USA semblent vouloir intégrer dans l'ensemble des moyens militaires disponibles - l'action militaire n'étant ni le renseignement ni les actions confidentielles que l'on peut imaginer.&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;span &gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;span &gt;A noter que la DARPA intervient aussi dans des projets impactant profondément les structures et logiques de sécurité. S'agissant du second projet que nous évoquions ci-dessus, celui-ci s'adresse aux problématiques de mot de passe. Chacun connait le dilemme entre un mot de passe considéré comme "fort ", par exemple "4Foeioj61_é&amp;amp;2Tu" et notre pauvre capacité humaine à le retenir.&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;span &gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;span &gt;Depuis longtemps cependant, des tentatives sont faites pour reconsidérer cela. Certains experts considèrent par exemple que les modalités de conservation, chiffrement et transmission des mots de passe doivent devenir la référence en matière de mesure de la capacité de résistance d'un mot de passe. &lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;span &gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;span &gt;L'initiative de la DARPA tend plus à supprimer l'usage du mot de passe en mesurant des caractéristiques humaines personnelles et non imitables comme notre manière de taper un "login" ou un identifiant. Tout cela pourrait être associé à des mesures permanentes du comportement comme l'usage de "leurres" qu'un usager légitime reconnaîtrait comme tel alors qu'un usager non-légitime irait ouvrir et serait reconnu comme tel....Bienvenue à l'ère de l'informatique comportementale !&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;span &gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;span &gt;La DARPA est donc de retour au coeur des enjeux de sécurité et de défense, au moins dans le milieu de l'informatique, avec deux informations qui démontrent peut-être qu'elle ne l'a jamais quitté ! Ces innovations, en particulier sur la notion d'outils militaires informatiques, sont également révélateurs d'une tendance plus marquée que, jusqu'ici, l'on pouvait considérer plus "fantasmée" que réellement matérialisée.&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;span &gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;span &gt;&lt;i&gt;Sources :&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;span &gt;&lt;i&gt;&lt;br /&gt;&lt;/i&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;a href="http://www.nytimes.com/2012/03/18/business/seeking-ways-to-make-computer-passwords-unnecessary.html"&gt;http://www.nytimes.com/2012/03/18/business/seeking-ways-to-make-computer-passwords-unnecessary.html&lt;/a&gt; &lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;a href="http://www.nextgov.com/nextgov/ng_20120319_8788.php"&gt;http://www.nextgov.com/nextgov/ng_20120319_8788.php&lt;/a&gt; &lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;a href="http://www.washingtonpost.com/world/national-security/us-accelerating-cyberweapon-research/2012/03/13/gIQAMRGVLS_story.htm"&gt;http://www.washingtonpost.com/world/national-security/us-accelerating-cyberweapon-research/2012/03/13/gIQAMRGVLS_story.htm&lt;/a&gt; &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7986081543618046546-3818904340778843889?l=cidris-news.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Cidris-Cyberwarfare/~4/MSBp0bvEUnM" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://cidris-news.blogspot.com/feeds/3818904340778843889/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://cidris-news.blogspot.com/2012/03/darpa-lhonneur.html#comment-form" title="1 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/3818904340778843889?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/3818904340778843889?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Cidris-Cyberwarfare/~3/MSBp0bvEUnM/darpa-lhonneur.html" title="DARPA à l'honneur !" /><author><name>CIDRIS</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-BrkNf8VJvHM/T2hCt53oUGI/AAAAAAAABRk/eho6wP5SJXI/s72-c/DARPAlogo.jpg" height="72" width="72" /><thr:total>1</thr:total><feedburner:origLink>http://cidris-news.blogspot.com/2012/03/darpa-lhonneur.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CUEMSXs9fCp7ImA9WhVREUs.&quot;"><id>tag:blogger.com,1999:blog-7986081543618046546.post-4033161334678614676</id><published>2012-03-19T06:17:00.006-07:00</published><updated>2012-03-19T06:28:08.564-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-03-19T06:28:08.564-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Cyberwarfare" /><category scheme="http://www.blogger.com/atom/ns#" term="Colloque/séminaire" /><title>Conférence Cyberdéfense - 11 Avril</title><content type="html">&lt;div style="text-align: justify;"&gt;L'IHEDN organise un colloque portant sur la cyberdéfense avec M. Daniel Ventre que nos lecteurs connaissent bien et le Sénateur J.M. Bockel chargé d'un rapport sur le sujet pour le Sénat.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Date : 11 Avril 2012&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;Lieu : Amphi Desvallières à l'Ecole Militaire.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;La participation est gratuite. Il suffit de s'inscrire à l'adresse suivante :  &lt;a href="mailto:ihedn.paris@wanadoo.fr"&gt;ihedn.paris@wanadoo.fr&lt;/a&gt; ou IHEDN AR16 Case 41 - 75700 Paris SP 07 avant le 6 Avril.&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;a href="http://3.bp.blogspot.com/-7iqv6eDvCQs/T2czJO6h87I/AAAAAAAABRY/tKl_s1NeCNM/s1600/cyberdef.png"&gt;&lt;img style="text-align: justify;display: block; margin-top: 0px; margin-right: auto; margin-bottom: 10px; margin-left: auto; cursor: pointer; width: 400px; height: 379px; " src="http://3.bp.blogspot.com/-7iqv6eDvCQs/T2czJO6h87I/AAAAAAAABRY/tKl_s1NeCNM/s400/cyberdef.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5721598085312934834" /&gt;&lt;/a&gt;&lt;div style="text-align: justify;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;span&gt;&lt;u&gt;&lt;br /&gt;&lt;/u&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7986081543618046546-4033161334678614676?l=cidris-news.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Cidris-Cyberwarfare/~4/pG3CtfjUuIs" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://cidris-news.blogspot.com/feeds/4033161334678614676/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://cidris-news.blogspot.com/2012/03/conference-cyberdefense-11-avril.html#comment-form" title="0 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/4033161334678614676?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/4033161334678614676?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Cidris-Cyberwarfare/~3/pG3CtfjUuIs/conference-cyberdefense-11-avril.html" title="Conférence Cyberdéfense - 11 Avril" /><author><name>CIDRIS</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/-7iqv6eDvCQs/T2czJO6h87I/AAAAAAAABRY/tKl_s1NeCNM/s72-c/cyberdef.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://cidris-news.blogspot.com/2012/03/conference-cyberdefense-11-avril.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DkEMRHczfSp7ImA9WhVSEkQ.&quot;"><id>tag:blogger.com,1999:blog-7986081543618046546.post-1681743260385046920</id><published>2012-03-09T07:33:00.000-08:00</published><updated>2012-03-09T04:04:45.985-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-03-09T04:04:45.985-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="DoD" /><category scheme="http://www.blogger.com/atom/ns#" term="Cyberwarfare - USA" /><category scheme="http://www.blogger.com/atom/ns#" term="Russie" /><category scheme="http://www.blogger.com/atom/ns#" term="LIO - LID" /><category scheme="http://www.blogger.com/atom/ns#" term="Diplomatie" /><category scheme="http://www.blogger.com/atom/ns#" term="Chine" /><title>Chine &amp; USA : vers une évolution des moeurs ?</title><content type="html">&lt;a href="http://2.bp.blogspot.com/-90YihxW_B-E/T1c_8Ys_N2I/AAAAAAAABQk/AuHpPio5jwI/s1600/6nnsytrvbuljwocs5mcfhaalgagf3g62.png"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 200px; height: 85px;" src="http://2.bp.blogspot.com/-90YihxW_B-E/T1c_8Ys_N2I/AAAAAAAABQk/AuHpPio5jwI/s200/6nnsytrvbuljwocs5mcfhaalgagf3g62.png" border="0" alt="" id="BLOGGER_PHOTO_ID_5717108558625978210" /&gt;&lt;/a&gt;&lt;div style="text-align: justify;"&gt;&lt;span&gt;&lt;span style="font-size: 100%;"&gt;Un &lt;a href="http://www.brookings.edu/~/media/Files/rc/papers/2012/0223_cybersecurity_china_us_lieberthal_singer/0223_cybersecurity_china_us_lieberthal_singer_pdf_english.pdf"&gt;nouveau rapport&lt;/a&gt; portant sur les stratégies de défense relatives au domaine du cyberespace portés respectivement par la Chine et les Etats-Unis est l'occasion de repenser quelque peu les relations &lt;/span&gt;ambiguës&lt;span style="font-size: 100%;"&gt;  des deux pays sur ce sujet ainsi que de questionner la réalité.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span&gt;&lt;span style="font-size: 100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-family: Georgia, serif; font-size: 100%; "&gt;Ainsi, il est désormais commun de pointer du doigts la la Chine ou certains de ses ressortissants qui entretiendraient des liens plus ou moins forts avec certains services gouvernementaux. La réalité semble également se &lt;/span&gt;&lt;span style="font-family: Georgia, serif; "&gt;prêter&lt;/span&gt;&lt;span style="font-family: Georgia, serif; font-size: 100%; "&gt; au jeu avec un certain humour puisque la moindre recherche que l'on pourrait effectuer sur un spam ou un phishing reçu dans votre boite mail a de fortes chances de vous indiquer une ressource "chinoise" dans certaines phases de la recherche.&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span&gt;&lt;span style="font-size: 100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span&gt;&lt;span style="font-size: 100%;"&gt;Toutefois, loin des lieux communs, de nombreux avis commencent à se faire entendre pour proposer une vision différente de la réalité. Un premier pas a été franchi lorsque certaines études ont pu montrer la faiblesse réelle des systèmes informatiques chinois que l'usage massif de contrefaçon associé à des pratiques de sécurité laxistes rendaient particulièrement vulnérables. Ainsi,&lt;a href="http://www.securityvibes.fr/cyber-pouvoirs/chine-cyberguerre-espionnage/"&gt; Security Vibes&lt;/a&gt; relate les mésaventures de certains services officiels lorsque certains éditeurs empêchent des copies pirates de fonctionner. Un &lt;a href="http://cidris-news.blogspot.com/2011/11/des-avis-contradictoire-sur-la-chine.html"&gt;autre rapport dont nous nous faisions l'écho&lt;/a&gt; montrait également une approche plus prudente de cette réalité dépeinte comme très agressive.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span&gt;&lt;span style="font-size: 100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span&gt;&lt;span style="font-size: 100%;"&gt;D'autres aspects, comme la culture, sont à prendre en compte. Ainsi, la définition de la protection l'information participe de visions parfois opposées. Ainsi, ce que nous dénommons censure n'est qu'un aspect de la protection de l'information jugée nécessaire dans le pays. Un autre aspect est celui de la lutte autour des idées et James Lewis rappelle que certains journaux politiques américains peuvent être considéré comme une "arme informationnelle" en Chine.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span&gt;Le même James Lewis rapporte également un échange avec un responsable chinois selon lequel les pays se regarderaient en chiens de faïence, chacun connaissant tout à la fois l'étendue de ses points faibles et celui de l'autre en étant conscient d'être ainsi "observés". Une situation complexe qui n'est pas sans rappeler certains épisodes de la Guerre Froide.&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span&gt;Conscient des enjeux et des positions respectives des deux pays, le rapport évoqué au début de cet article propose ainsi aux deux pays d'échanger et de discuter sur ces sujets. Les lecteurs avertis de ces situations savent que la &lt;a href="http://cidris-news.blogspot.com/2010/05/lancement-des-negociations-us-russiele.html"&gt;Russie et les Etats-Unis ont déjà entamé&lt;/a&gt; une série de pourparlers qui &lt;a href="http://cidris-news.blogspot.com/2010/04/du-nouveau-cyberland-les-negociations.html"&gt;semblent en apparence bilatéraux&lt;/a&gt;. Les analyses du rapport et des articles insistent ainsi sur la nécessité d'avoir une approche multilatérale qui permettrait par exemple de mettre à plat un certain vocabulaire mais également de commencer des collaborations sur des bases et des besoins communs (criminalité, pédopornographie...).&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span&gt;Nous reviendrons dans un autre article sur le contenu précis du rapport qui invite les pays à se départir d'une attitude empreinte de méfiance pour un rapprochement concerté. Une occasion d'approfondir les liens de la Chine avec la lutte informatique !&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span&gt;&lt;span style="font-size: 100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;"&gt;&lt;span&gt;&lt;span style="font-size: 100%;"&gt;Source : &lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify;font-family: Georgia, serif; font-size: 100%; font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; "&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;font-family: Georgia, serif; font-size: 100%; font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; "&gt;&lt;a href="http://www.nextgov.com/nextgov/ng_20120228_6587.php"&gt;http://www.nextgov.com/nextgov/ng_20120228_6587.php&lt;/a&gt; &lt;/div&gt;&lt;div style="text-align: justify;font-family: Georgia, serif; font-size: 100%; font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; "&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;font-family: Georgia, serif; font-size: 100%; font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; "&gt;&lt;a href="http://www.securityvibes.fr/cyber-pouvoirs/chine-cyberguerre-espionnage/?utm_source=feedburner&amp;amp;utm_medium=feed&amp;amp;utm_campaign=Feed%3A+securityvibes-france-news+%28SecurityVibes+France+-+News%29&amp;amp;utm_content=Google+Reader"&gt;http://www.securityvibes.fr/cyber-pouvoirs/chine-cyberguerre-espionnage/&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: justify;font-family: Georgia, serif; font-size: 100%; font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; "&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify;font-family: Georgia, serif; font-size: 100%; font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; "&gt;&lt;a href="https://threatpost.com/en_us/blogs/despite-intrusions-chances-us-china-cyber-war-are-small-030112"&gt;https://threatpost.com/en_us/blogs/despite-intrusions-chances-us-china-cyber-war-are-small-030112&lt;/a&gt; &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7986081543618046546-1681743260385046920?l=cidris-news.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Cidris-Cyberwarfare/~4/d0rvU0I3pGw" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://cidris-news.blogspot.com/feeds/1681743260385046920/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://cidris-news.blogspot.com/2012/03/chine-usa-vers-une-evolution-des-moeurs.html#comment-form" title="0 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/1681743260385046920?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/1681743260385046920?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Cidris-Cyberwarfare/~3/d0rvU0I3pGw/chine-usa-vers-une-evolution-des-moeurs.html" title="Chine &amp; USA : vers une évolution des moeurs ?" /><author><name>CIDRIS</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/-90YihxW_B-E/T1c_8Ys_N2I/AAAAAAAABQk/AuHpPio5jwI/s72-c/6nnsytrvbuljwocs5mcfhaalgagf3g62.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://cidris-news.blogspot.com/2012/03/chine-usa-vers-une-evolution-des-moeurs.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A0AGQ3k5eSp7ImA9WhVSEkQ.&quot;"><id>tag:blogger.com,1999:blog-7986081543618046546.post-1053440405894399825</id><published>2012-03-09T04:05:00.006-08:00</published><updated>2012-03-09T05:28:42.721-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-03-09T05:28:42.721-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="OTAN" /><category scheme="http://www.blogger.com/atom/ns#" term="Sécurité - Organisationnelle" /><category scheme="http://www.blogger.com/atom/ns#" term="LIO - LID" /><title>OTAN : cérémonie de lancement du NCIRC FOC</title><content type="html">&lt;a href="http://www.ncirc.nato.int/images/headers/Infosec.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 150px; height: 50px;" src="http://www.ncirc.nato.int/images/headers/Infosec.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;&lt;span style="font-size: 100%; "&gt;Le 8 mars a été l'occasion pour l'OTAN, et plus particulièrement l'entité chargé des questions de réseaux et de systèmes d'informations, le &lt;/span&gt;&lt;a href="http://www.nc3a.nato.int/Pages/default.aspx" style="font-size: 100%; "&gt;NC3A&lt;/a&gt;&lt;span style="font-size: 100%; "&gt; qui a la charge plus général de nombre de questions technologiques qui ont des impacts sur les activités de l'organisation.&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;&lt;span style="font-size: 100%; "&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;Le &lt;a href="http://nc3a.nato.int/news/Pages/NATO-signs-largest-contract-to-date-for-cyber-defence.aspx"&gt;8 mars 2012 a donc été créé ou lancé une composante supplémentaire&lt;/a&gt; des capacités de l'OTAN : le NCIRC FOC. Sous ce raccourci barbare se cache le nom suivant : NATO Computer Incident Response Capability, Full Operational Capability.&lt;strong style="text-align: left; font-weight: bold; color: rgb(17, 17, 17); font-family: Tahoma, 'Helvetica Neue', Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px; background-color: rgb(255, 255, 255); "&gt;&lt;/strong&gt;&lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;Il s'agit d'après l'article de procurer à l'organisation une capacité à faire fonctionner un CIRT ou un CERT, &lt;a href="http://www.networkworld.com/newsletters/2005/0117sec1.html"&gt;bien qu'il existe de subtiles différences entre les deux&lt;/a&gt;. En bref, l'idée est de disposer d'une capacité de réaction rapide en cas d'attaques informatiques ou de problématiques liées à la cyber-défense. &lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;L'entité devra également assurer des actions complémentaires : mettre en place une série de senseurs, sondes et autres éléments permettant de mesurer l'activité des système en termes de sécurité, procurer des éléments permettant aux décideurs de prendre plus facilement des décisions liées à la sécurité ou la cyber-défense ou encore préparer des "kits" pour des futures Cyber Rapid Reactions Teams.&lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;&lt;br /&gt;Dotée d'un budget de 58 millions d'euros, plus gros budget cyber-défense de l'organisation, la capacité sera assuré par un contractant privé, en l'occurence&lt;span&gt;&lt;span&gt;, un conglomérat formé de Finmeccanica, SELEX Elsag, VEGA et Northrup Grumman Corporation. Le contrat est prévu pour une durée de 5 ans.&lt;/span&gt;&lt;/span&gt;&lt;span style="background-color: rgb(255, 255, 255); color: rgb(17, 17, 17); font-family: Tahoma, 'Helvetica Neue', Arial, Helvetica, sans-serif; font-size: 12px; line-height: 18px; text-align: left; "&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;&lt;span&gt;&lt;span&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;Se doter d'une telle capacité augure positivement des capacités intrinsèques de l'Alliance même si on aurait pu s'attendre à ce qu'elle soit construite sur des ressources internes et non privées. Le cadre spécifique de l'OTAN et son action importante en matière de cyber-défense emportent peut-être des enjeux particuliers. Il faudra donc le voir à l'oeuvre...si possible !&lt;/div&gt;&lt;div style="font-style: normal; text-align: justify; "&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;i&gt;Source: dans le texte&lt;/i&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7986081543618046546-1053440405894399825?l=cidris-news.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Cidris-Cyberwarfare/~4/K_W5yUVkngo" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://cidris-news.blogspot.com/feeds/1053440405894399825/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://cidris-news.blogspot.com/2012/03/otan-ceremonie-de-lancement-du-ncirc.html#comment-form" title="0 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/1053440405894399825?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/1053440405894399825?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Cidris-Cyberwarfare/~3/K_W5yUVkngo/otan-ceremonie-de-lancement-du-ncirc.html" title="OTAN : cérémonie de lancement du NCIRC FOC" /><author><name>CIDRIS</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://cidris-news.blogspot.com/2012/03/otan-ceremonie-de-lancement-du-ncirc.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DkQDRXo9fip7ImA9WhVTFkQ.&quot;"><id>tag:blogger.com,1999:blog-7986081543618046546.post-5620007350374415572</id><published>2012-03-02T14:00:00.001-08:00</published><updated>2012-03-02T05:19:34.466-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-03-02T05:19:34.466-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Sécurité - Technique" /><category scheme="http://www.blogger.com/atom/ns#" term="Cyberwarfare - USA" /><category scheme="http://www.blogger.com/atom/ns#" term="Sécurité - Organisationnelle" /><category scheme="http://www.blogger.com/atom/ns#" term="Hacktivisme" /><title>Illustration de la perception de la menace Anonymous</title><content type="html">&lt;span &gt;&lt;a href="http://4.bp.blogspot.com/-PMj-udMKRNo/T1DGkNkpHeI/AAAAAAAABQY/DnO5loUUtHc/s1600/Anonymous-540x432.jpg"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 200px; height: 160px;" src="http://4.bp.blogspot.com/-PMj-udMKRNo/T1DGkNkpHeI/AAAAAAAABQY/DnO5loUUtHc/s200/Anonymous-540x432.jpg" border="0" alt="" id="BLOGGER_PHOTO_ID_5715286252554100194" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;div style="font-size: 100%; font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; "&gt;&lt;div style="text-align: justify; "&gt;&lt;span &gt;&lt;span style="font-size: 100%; "&gt;La menace représentée par le collectif &lt;/span&gt;Anonymous&lt;span style="font-size: 100%; "&gt; ne cesse d'inquiéter et les récentes actualités, en particulier suite aux actions contre le service de stockage en ligne &lt;/span&gt;MegaUpload&lt;span style="font-size: 100%; "&gt; et son fondateur, ne font que renforcer les inquiétudes et interrogations.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="font-size: 100%; font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; text-align: justify; "&gt;&lt;span &gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-size: 100%; font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; text-align: justify; "&gt;&lt;span &gt;Cette menace, comme toute éléments potentiellement malveillant à l'encontre d'un intérêt, doit être comprise et représentée pour être intelligible et partagée. C'est ce que nous pourrions appeler la perception de la menace que nous souhaitons illustrer ici.&lt;/span&gt;&lt;/div&gt;&lt;div style="font-size: 100%; font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; text-align: justify; "&gt;&lt;span &gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-size: 100%; font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; text-align: justify; "&gt;&lt;span &gt;Cette menace peut ainsi être évaluée en termes de &lt;a href="http://www.zdnet.fr/actualites/les-services-secrets-americains-voient-ils-dans-anonymous-un-danger-39768826.htm"&gt;capacités, de puissance ou encore de nuisance&lt;/a&gt;. L'avertissement, par le directeur de la NSA, sur d'éventuels projets d'atteintes aux réseaux électriques des Etats-Unis par ces collectifs peut ainsi être interprété comme une représentation de cette menace. &lt;/span&gt;&lt;/div&gt;&lt;div style="font-size: 100%; font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; text-align: justify; "&gt;&lt;span &gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-size: 100%; font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; text-align: justify; "&gt;&lt;span &gt;Notons toutefois que de telles capacités ne sont pas à la portée du premier venu et l'on pourrait se demander s'il n'existe pas des tentatives d'instrumentalisation à des fins diverses&lt;a href="http://www.zdnet.fr/actualites/blackout-d-internet-le-31-mars-les-anonymous-repondent-non-39768872.htm"&gt; comme semble l'évoquer certains&lt;/a&gt;.&lt;/span&gt;&lt;/div&gt;&lt;div style="font-size: 100%; font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; text-align: justify; "&gt;&lt;span &gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-size: 100%; font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; text-align: justify; "&gt;&lt;span &gt;D'autres indices figurent également dans les études qui sont menées. Ainsi, la société Imperva &lt;a href="http://www.zdnet.fr/actualites/anatomie-d-une-attaque-informatique-des-anonymous-39769010.htm"&gt;s'est intéressée à une attaque attribuée à ce collectif&lt;/a&gt; afin d'en comprendre l'organisation et les ressorts.&lt;/span&gt;&lt;/div&gt;&lt;div style="font-size: 100%; font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; text-align: justify; "&gt;&lt;span &gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-size: 100%; font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; text-align: justify; "&gt;&lt;span &gt;De ces conclusions ressortent le fait que le groupe semble constitué de plusieurs niveaux de capacité et de responsabilité, avec des hackers de très bon niveau et des exécutants bien moins aguerris techniquement.&lt;/span&gt;&lt;/div&gt;&lt;div style="font-size: 100%; font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; text-align: justify; "&gt;&lt;span &gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-size: 100%; font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; text-align: justify; "&gt;&lt;span &gt;Le graphique ci-dessous représente également le chronologie d'une de ces "opérations" régulièrement menées par le groupuscule.&lt;/span&gt;&lt;/div&gt;&lt;div style="font-size: 100%; font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; text-align: justify; "&gt;&lt;span &gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;a href="http://www.zdnet.fr/i/edit/ne/2012/02/Impreva-Anonymous-gf.jpg" style="font-size: 100%; font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; "&gt;&lt;span &gt;&lt;img style="text-align: justify;display: block; margin-top: 0px; margin-right: auto; margin-bottom: 10px; margin-left: auto; cursor: pointer; width: 580px; height: 846px; " src="http://www.zdnet.fr/i/edit/ne/2012/02/Impreva-Anonymous-gf.jpg" border="0" alt="" /&gt;&lt;/span&gt;&lt;/a&gt;&lt;div style="text-align: justify; "&gt;&lt;span &gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-size: 100%; font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; text-align: justify; "&gt;&lt;span &gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-size: 100%; font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; text-align: justify; "&gt;&lt;span &gt;Ces quelques éléments illustrent la manière dont nous nous représentons cette menace qui possède, il est vrai, des caractères assez originaux qui la rendent difficile à cerner. Elle n'est pourtant pas forcément une représentation juste ou encore conforme à la complexité de la réalité.&lt;/span&gt;&lt;/div&gt;&lt;div style="font-size: 100%; font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; text-align: justify; "&gt;&lt;span &gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;span &gt;&lt;span&gt;&lt;span style="font-size: 100%;"&gt;Un &lt;/span&gt;&lt;/span&gt;&lt;a href="http://blogs.cfr.org/asia/2012/02/22/beware-the-patriotic-geek-the-risk-of-cyber-militias-in-asia" style="font-size: 100%; font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; "&gt;récent article d'Adam Segal&lt;/a&gt;&lt;span&gt;&lt;span style="font-size: 100%;"&gt; évoque ainsi la problématique des "cyber-milices" que certains pays peuvent utiliser en manipulant des égos ou des sentiments patriotiques. Le caractère non-officiel, parfois fortement revendicatif, peut ainsi cacher d'autres volontés ou intérêts non mis en avant. D'après ma lecture, l'auteur conclue sur une forme de dangerosité de ces cyber-mafia, très utile pour dissimuler des liens non avouables, mais &lt;/span&gt;complètement&lt;span style="font-size: 100%;"&gt; incontrôlables par la suite. &lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;span&gt;&lt;span style="font-size: 100%;" &gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;span&gt;&lt;span style="font-size: 100%;" &gt;Il est ainsi fort possible de trouver des composants du groupuscule que nous évoquons ici, ce qui doit faire prendre conscience de la difficulté, non seulement de représenter cette menace, mais aussi des biais fréquents utilisés dans les analyses.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;span&gt;&lt;span style="font-size: 100%;" &gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;span&gt;&lt;span style="font-size: 100%;" &gt;La prudence s'impose donc !&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="text-align: justify; "&gt;&lt;span&gt;&lt;span style="font-size: 100%;" &gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-size: 100%; font-variant: normal; font-weight: normal; line-height: normal; text-align: justify; "&gt;&lt;i&gt;&lt;span &gt;Source :&lt;/span&gt;&lt;/i&gt;&lt;/div&gt;&lt;div style="font-size: 100%; font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; text-align: justify; "&gt;&lt;span &gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-size: 100%; font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; text-align: justify; "&gt;&lt;span &gt;&lt;a href="http://www.zdnet.fr/actualites/les-services-secrets-americains-voient-ils-dans-anonymous-un-danger-39768826.htm#xtor=EPR-105"&gt;http://www.zdnet.fr/actualites/les-services-secrets-americains-voient-ils-dans-anonymous-un-danger-39768826.htm#xtor=EPR-105&lt;/a&gt; &lt;/span&gt;&lt;/div&gt;&lt;div style="font-size: 100%; font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; text-align: justify; "&gt;&lt;span &gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-size: 100%; font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; text-align: justify; "&gt;&lt;span &gt;&lt;a href="http://online.wsj.com/article_email/SB10001424052970204059804577229390105521090-lMyQjAxMTAyMDIwMDEyNDAyWj.html"&gt;http://online.wsj.com/article_email/SB10001424052970204059804577229390105521090-lMyQjAxMTAyMDIwMDEyNDAyWj.html&lt;/a&gt; &lt;/span&gt;&lt;/div&gt;&lt;div style="font-size: 100%; font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; text-align: justify; "&gt;&lt;span &gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div style="font-size: 100%; font-style: normal; font-variant: normal; font-weight: normal; line-height: normal; text-align: justify; "&gt;&lt;a href="http://www.zdnet.fr/actualites/blackout-d-internet-le-31-mars-les-anonymous-repondent-non-39768872.htm#xtor=EPR-105"&gt;&lt;span &gt;http://www.zdnet.fr/actualites/blackout-d-internet-le-31-mars-les-anonymous-repondent-non-39768872.htm#xtor=EPR-105&lt;/span&gt;&lt;/a&gt; &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7986081543618046546-5620007350374415572?l=cidris-news.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Cidris-Cyberwarfare/~4/IAMLOw_yqh4" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://cidris-news.blogspot.com/feeds/5620007350374415572/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://cidris-news.blogspot.com/2012/02/illustration-de-la-perception-de-la.html#comment-form" title="0 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/5620007350374415572?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/5620007350374415572?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Cidris-Cyberwarfare/~3/IAMLOw_yqh4/illustration-de-la-perception-de-la.html" title="Illustration de la perception de la menace Anonymous" /><author><name>CIDRIS</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-PMj-udMKRNo/T1DGkNkpHeI/AAAAAAAABQY/DnO5loUUtHc/s72-c/Anonymous-540x432.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://cidris-news.blogspot.com/2012/02/illustration-de-la-perception-de-la.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CUIERXg6fip7ImA9WhVTFko.&quot;"><id>tag:blogger.com,1999:blog-7986081543618046546.post-3009354404869292852</id><published>2012-03-01T23:30:00.002-08:00</published><updated>2012-03-01T23:31:44.616-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-03-01T23:31:44.616-08:00</app:edited><title>Café Stratégique 14 - Journalisme de guerre : enjeux et défis</title><content type="html">&lt;a href="http://4.bp.blogspot.com/-Dm3bWhpixoI/T1B3O6kqm7I/AAAAAAAABQM/AEPdGbeDUrY/s1600/cgs14_chapleau_web_xs.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 385px; height: 385px;" src="http://4.bp.blogspot.com/-Dm3bWhpixoI/T1B3O6kqm7I/AAAAAAAABQM/AEPdGbeDUrY/s400/cgs14_chapleau_web_xs.jpg" border="0" alt="" id="BLOGGER_PHOTO_ID_5715199025258077106" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7986081543618046546-3009354404869292852?l=cidris-news.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/Cidris-Cyberwarfare/~4/yNFONcX6IFI" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://cidris-news.blogspot.com/feeds/3009354404869292852/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://cidris-news.blogspot.com/2012/03/cafe-strategique-14-journalisme-de.html#comment-form" title="0 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/3009354404869292852?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/7986081543618046546/posts/default/3009354404869292852?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/Cidris-Cyberwarfare/~3/yNFONcX6IFI/cafe-strategique-14-journalisme-de.html" title="Café Stratégique 14 - Journalisme de guerre : enjeux et défis" /><author><name>CIDRIS</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/-Dm3bWhpixoI/T1B3O6kqm7I/AAAAAAAABQM/AEPdGbeDUrY/s72-c/cgs14_chapleau_web_xs.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://cidris-news.blogspot.com/2012/03/cafe-strategique-14-journalisme-de.html</feedburner:origLink></entry></feed>

