<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>☠ Bluetouff's blog</title>
	
	<link>http://bluetouff.com</link>
	<description>Sous les octets, la plage ...</description>
	<lastBuildDate>Thu, 01 Dec 2011 14:16:17 +0000</lastBuildDate>
	<language>fr</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/bluetouff/RPba" /><feedburner:info uri="bluetouff/rpba" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><item>
		<title>Wikileaks : les Spy Files sont en ligne</title>
		<link>http://feedproxy.google.com/~r/bluetouff/RPba/~3/rQ4oAETS1a0/</link>
		<comments>http://bluetouff.com/2011/12/01/wikileaks-spy-files/#comments</comments>
		<pubDate>Thu, 01 Dec 2011 14:10:44 +0000</pubDate>
		<dc:creator>bluetouff</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Amesys]]></category>
		<category><![CDATA[BlueCoat]]></category>
		<category><![CDATA[dpi]]></category>
		<category><![CDATA[SpyFiles]]></category>
		<category><![CDATA[sureveillance]]></category>
		<category><![CDATA[wikileaks]]></category>

		<guid isPermaLink="false">http://bluetouff.com/?p=7334</guid>
		<description><![CDATA[Wikileaks, épaulé par OWNI, vient de publier aujourd'hui même les Spy Files, une liste de 1100 documents relatifs aux sociétés qui surveillent Internet. La majorité de ces documents sont des documents parfaitement publics mais ce travail de compilation reste tout à fait exceptionnel car il offre un instantané de l'état de l'art de la surveillance globale des communications sur Internet. On y trouve les principaux intégrateurs, leurs solutions, le superbe contrat d'Amesys à la Libye portant sur un système EAGLE d'interception global et ayant servi à la répression des opposants. Vous apprendrez d'ailleurs très prochainement qu'Amesys était parfaitement au courant de l'utilisation faite de son matériel.&#60;/subliminal&#62;

BlueCoat, une autre entreprise que nous suivons de près sur Reflets.info est également à l'honneur dans cette publication et Wikileaks vous invite à découvrir toute sa gamme.

Comme vous vous en doutez, les collègues de la team Reflets et votre serviteur allons reven]]></description>
			<content:encoded><![CDATA[<p class="wp-flattr-button"></p><p><a href="http://bluetouff.com/wp-content/uploads/2011/12/Capture-d’écran-2011-12-01-à-14.56.32.png" rel="lightbox[7334]" title="massive interception"><img class="alignright size-medium wp-image-7335" title="massive interception" src="http://bluetouff.com/wp-content/uploads/2011/12/Capture-d’écran-2011-12-01-à-14.56.32-300x300.png" alt="" width="300" height="300" /></a>Wikileaks, épaulé par <a title="owni spy files" href="http://owni.fr/2011/12/01/spy-files-interceptions-ecoutes-wikilleaks-qosmos-amesys-libye-syrie/" target="_blank">OWNI</a>, vient de publier aujourd&#8217;hui même les <a title="spyfiles" href="http://wikileaks.org/the-spyfiles.html" target="_blank">Spy Files</a>, une liste de 1100 documents relatifs aux sociétés qui surveillent Internet. La majorité de ces documents sont des documents parfaitement publics mais ce travail de compilation reste tout à fait exceptionnel car il offre un instantané de l&#8217;état de l&#8217;art de la surveillance globale des communications sur Internet. On y trouve les principaux intégrateurs, leurs solutions, le <a title="Amesys libye" href="http://wikileaks.org/spyfiles/docs/amesys/105_homeland-security-program-technical-specification-public.html" target="_blank">superbe contrat d&#8217;Amesys</a> à la Libye portant sur un système EAGLE d&#8217;interception global et ayant servi à la répression des opposants. Vous apprendrez d&#8217;ailleurs très prochainement qu&#8217;Amesys était parfaitement au courant de l&#8217;utilisation faite de son matériel.&lt;/subliminal&gt;</p>
<p>BlueCoat, une autre entreprise que nous <a title="bluecoat" href="http://reflets.info/?s=syrian+censorship" target="_blank">suivons</a> de près sur <em>Reflets.info</em> est également à l&#8217;honneur dans cette publication et Wikileaks vous invite à découvrir toute sa gamme.</p>
<p>Comme vous vous en doutez, les collègues de la team Reflets et votre serviteur allons revenir très prochainement sur cette publication et vous faire de nouvelles revelations sur les deals d&#8217;Amesys dans le &laquo;&nbsp;massive interception&nbsp;&raquo; et ce, dans des pays où vous n&#8217;auriez pas spécialement envie de passer vos vacances.</p>
<p>Je profite également de ce court billet pour vous annoncer que cette publication de Wikileaks donnera lieu à d&#8217;autres publication de notre part sur le sujet (c&#8217;est une évidence), mais que nous réfléchissons activement aux contre-mesures depuis un petit moment. Pour passer outre cette surveillance globale dont Amesys <a title="iss prague" href="http://wikileaks.org/spyfiles/files/0/21_200810-ISS-PRG-AMESYS.pdf" target="_blank">vendait si bien les mérites en 2008 à Prague</a>, nous allons tout prochainement lancer une offre de VPN un peu particulière (COMSEC). Une offre concernera les entreprises et l&#8217;autre les particuliers. Ces deux offres DPI-Proof® bénéficieront du même niveau de sécurité en offrant un chiffrement de vos communications portant sur les couches 4 à 7 du modèle OSI et viseront explicitement à rendre sourd et aveugles ces systèmes d&#8217;interceptions massifs.</p>
<p>&nbsp;</p>

<p><strong>Possibly Related Posts:</strong></p>
<ul>
<li><a href="http://bluetouff.com/2011/10/19/un-0day-sur-gamespy/">Un 0day sur GameSpy</a></li>
<li><a href="http://bluetouff.com/2011/10/18/scada-securite-doe/">21 points pour améliorer la sécurité d&#8217;une infrastructure SCADA</a></li>
<li><a href="http://bluetouff.com/2011/10/15/a-tor-ou-a-raison/">A TOR&#8230; ou à raison</a></li>
<li><a href="http://bluetouff.com/2010/11/29/le-virus-informatique-stuxnet-aurait-affecte-le-fonctionnement-de-centrifugeuses-nucleaires-en-iran/">Le virus informatique Stuxnet aurait affecté le fonctionnement de centrifugeuses nucléaires en Iran</a></li>
<li><a href="http://bluetouff.com/2010/11/24/je-vous-presente-le-blog-dun-nouveau-copain/">Je vous présente le blog d&#8217;un nouveau copain</a></li>
</ul><br />
 <p><a href="http://bluetouff.com/?flattrss_redirect&amp;id=7334&amp;md5=341cbb6271fdf16dac5e5c922269d525" title="Flattr" target="_blank"><img src="http://bluetouff.com/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://bluetouff.com/2011/12/01/wikileaks-spy-files/feed/</wfw:commentRss>
		<slash:comments>15</slash:comments>
		<feedburner:origLink>http://bluetouff.com/2011/12/01/wikileaks-spy-files/</feedburner:origLink></item>
		<item>
		<title>Monsieur Google Plus : VA TE FAIRE FOUTRE !</title>
		<link>http://feedproxy.google.com/~r/bluetouff/RPba/~3/KycUnHKZKVg/</link>
		<comments>http://bluetouff.com/2011/10/20/monsieur-google-plus-vas-te-faire-foutre/#comments</comments>
		<pubDate>Thu, 20 Oct 2011 12:37:08 +0000</pubDate>
		<dc:creator>bluetouff</dc:creator>
				<category><![CDATA[Broutilles]]></category>
		<category><![CDATA[Life]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[privacy]]></category>

		<guid isPermaLink="false">http://bluetouff.com/?p=7304</guid>
		<description><![CDATA[Je viens d'avoir une belle surprise en tentant de me connecter sur Google+ le réseau social by Google (is not evil... mais particulièrement con des fois... et c'est pas la première). Donc voilà, mon expérience Google+ s'arrête ici. Il semblerait que Google ambitionne de devenir le prochain provider de carte d'identité électronique internationale et que pour lui je sois un couard d'anonyme qui ne respecterait pas le règlement des noms.

Laissons à Google le loisir de se Facebookiser, mais ce sera sans moi.

Evidemment, le bouton Google + disparait également des articles de ce site ... ah tiens, ... le analytics aussi.
]]></description>
			<content:encoded><![CDATA[<p class="wp-flattr-button"></p><p><a href="http://bluetouff.com/wp-content/uploads/2011/10/feb.png" rel="lightbox[7304]" title="feb"><img class="size-full wp-image-7306 alignright" title="feb" src="http://bluetouff.com/wp-content/uploads/2011/10/feb.png" alt="" width="330" height="148" /></a>Je viens d&#8217;avoir une belle surprise en tentant de me connecter sur Google+ le réseau social by Google (is not evil&#8230; mais particulièrement con des fois&#8230; et c&#8217;est <a title="eric schimdt privacy" href="http://www.zdnet.fr/actualites/eric-schmidt-google-seuls-les-criminels-se-soucient-de-proteger-leurs-donnees-personnelles-39711378.htm" target="_blank">pas la première</a>). Donc voilà, mon expérience Google+ s&#8217;arrête ici. Il semblerait que Google ambitionne de devenir le prochain provider de carte d&#8217;identité électronique internationale et que pour lui je sois un couard d&#8217;anonyme qui ne respecterait pas le règlement des noms.</p>
<p>Laissons à Google le loisir de se Facebookiser, mais ce sera sans moi.</p>
<p>Evidemment, le bouton Google + disparait également des articles de ce site &#8230; ah tiens, &#8230; le analytics aussi.</p>
<p style="text-align: center;"><a href="http://bluetouff.com/wp-content/uploads/2011/10/googlepl1.png" rel="lightbox[7304]" title="google plus"><img class="aligncenter size-large wp-image-7325" title="google plus" src="http://bluetouff.com/wp-content/uploads/2011/10/googlepl1-550x447.png" alt="" width="550" height="447" /></a></p>

<p><strong>Possibly Related Posts:</strong></p>
<ul>
<li><a href="http://bluetouff.com/2011/10/17/plus-rien-ne-sera-jamais-comme-avant/">Plus rien ne sera jamais comme avant</a></li>
<li><a href="http://bluetouff.com/2011/10/15/a-tor-ou-a-raison/">A TOR&#8230; ou à raison</a></li>
<li><a href="http://bluetouff.com/2011/10/15/back-work/">Back @ work</a></li>
<li><a href="http://bluetouff.com/2010/12/05/pour-besson-wikileaks-est-un-site-criminel/">Pour Besson Wikileaks est un site criminel</a></li>
<li><a href="http://bluetouff.com/2010/11/24/opendata-hunt-a-la-cantine/">OpenDATA hunt à la Cantine</a></li>
</ul><br />
 <p><a href="http://bluetouff.com/?flattrss_redirect&amp;id=7304&amp;md5=25323161204d61c90cfdb60a3b8206f2" title="Flattr" target="_blank"><img src="http://bluetouff.com/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://bluetouff.com/2011/10/20/monsieur-google-plus-vas-te-faire-foutre/feed/</wfw:commentRss>
		<slash:comments>38</slash:comments>
		<feedburner:origLink>http://bluetouff.com/2011/10/20/monsieur-google-plus-vas-te-faire-foutre/</feedburner:origLink></item>
		<item>
		<title>Un 0day sur GameSpy</title>
		<link>http://feedproxy.google.com/~r/bluetouff/RPba/~3/dYAxWEpT6x4/</link>
		<comments>http://bluetouff.com/2011/10/19/un-0day-sur-gamespy/#comments</comments>
		<pubDate>Wed, 19 Oct 2011 12:58:41 +0000</pubDate>
		<dc:creator>bluetouff</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[0day]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[FPS]]></category>
		<category><![CDATA[Gamespy]]></category>

		<guid isPermaLink="false">http://bluetouff.com/?p=7300</guid>
		<description><![CDATA[Un 0day ciblant  GameSpy, bien connu des joueurs en ligne de FPS (Quake 3, Halflife..)  serait exploité depuis plusieurs semaines. De gros hébergeurs servent donc actuellement un splendide botnet qui DDoS allègrement tout ce qui bouge. Le site l0g.me a publié aujourd'hui ce 0day. Mais la vraie question, c'est quid de la responsabilité des hébergeurs, qui informés de ces attaques, refusent de couper le service exploité... et donc, contribuent passivement à ces attaques.

OVH pour ne citer que lui serait au courant de la situation depuis plusieurs jours mais l'hébergeur se refuse de couper les serveurs de jeux compromis. Quand on connait la force de frappe découlant de ses capacités réseaux, on comprend vite qu'OVH doit relayer pas mal d'attaques bien violentes. Si l'hébergeur n'est pas responsable de la vulnérabilité, n'a t-il pas le devoir, une fois informé, de couper les services faillibles ?

La question de fond c'est surtout ... "pourquoi l'éditeur n'a pas encore patché ?"

&#038;nbsp]]></description>
			<content:encoded><![CDATA[<p class="wp-flattr-button"></p><p><a href="http://bluetouff.com/wp-content/uploads/2011/10/06-23-2003-gamespy.gif" rel="lightbox[7300]" title="06-23-2003-gamespy"><img class="size-full wp-image-7301 alignright" title="06-23-2003-gamespy" src="http://bluetouff.com/wp-content/uploads/2011/10/06-23-2003-gamespy.gif" alt="" width="233" height="233" /></a>Un 0day ciblant  GameSpy, bien connu des joueurs en ligne de FPS (Quake 3, Halflife..)  serait exploité depuis plusieurs semaines. De gros hébergeurs servent donc actuellement un splendide botnet qui DDoS allègrement tout ce qui bouge. Le site <a title="fps 0day gamespy" href="http://l0g.me/fps-0day-for-the-lulz/" target="_blank">l0g.me a publié aujourd&#8217;hui ce 0day</a>. Mais la vraie question, c&#8217;est quid de la responsabilité des hébergeurs, qui informés de ces attaques, refusent de couper le service exploité&#8230; et donc, contribuent passivement à ces attaques.</p>
<p>OVH pour ne citer que lui serait au courant de la situation depuis plusieurs jours mais l&#8217;hébergeur se refuse de couper les serveurs de jeux compromis. Quand on connait la force de frappe découlant de ses capacités réseaux, on comprend vite qu&#8217;OVH doit relayer pas mal d&#8217;attaques bien violentes. Si l&#8217;hébergeur n&#8217;est pas responsable de la vulnérabilité, n&#8217;a t-il pas le devoir, une fois informé, de couper les services faillibles ?</p>
<p>La question de fond c&#8217;est surtout &#8230; &laquo;&nbsp;pourquoi l&#8217;éditeur n&#8217;a pas encore patché ?&nbsp;&raquo;</p>
<p>&nbsp;</p>

<p><strong>Possibly Related Posts:</strong></p>
<ul>
<li><a href="http://bluetouff.com/2011/12/01/wikileaks-spy-files/">Wikileaks : les Spy Files sont en ligne</a></li>
<li><a href="http://bluetouff.com/2011/10/18/scada-securite-doe/">21 points pour améliorer la sécurité d&#8217;une infrastructure SCADA</a></li>
<li><a href="http://bluetouff.com/2011/10/15/a-tor-ou-a-raison/">A TOR&#8230; ou à raison</a></li>
<li><a href="http://bluetouff.com/2010/11/29/le-virus-informatique-stuxnet-aurait-affecte-le-fonctionnement-de-centrifugeuses-nucleaires-en-iran/">Le virus informatique Stuxnet aurait affecté le fonctionnement de centrifugeuses nucléaires en Iran</a></li>
<li><a href="http://bluetouff.com/2010/11/24/je-vous-presente-le-blog-dun-nouveau-copain/">Je vous présente le blog d&#8217;un nouveau copain</a></li>
</ul><br />
 <p><a href="http://bluetouff.com/?flattrss_redirect&amp;id=7300&amp;md5=5371fcf366e2dbb3668f1420cd24b42b" title="Flattr" target="_blank"><img src="http://bluetouff.com/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://bluetouff.com/2011/10/19/un-0day-sur-gamespy/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		<feedburner:origLink>http://bluetouff.com/2011/10/19/un-0day-sur-gamespy/</feedburner:origLink></item>
		<item>
		<title>21 points pour améliorer la sécurité d’une infrastructure SCADA</title>
		<link>http://feedproxy.google.com/~r/bluetouff/RPba/~3/FYdlDJ0v3mc/</link>
		<comments>http://bluetouff.com/2011/10/18/scada-securite-doe/#comments</comments>
		<pubDate>Tue, 18 Oct 2011 06:27:28 +0000</pubDate>
		<dc:creator>bluetouff</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Energie]]></category>
		<category><![CDATA[scada]]></category>

		<guid isPermaLink="false">http://bluetouff.com/?p=7285</guid>
		<description><![CDATA[Le département de l'énergie américain vient de publier un petit guide comprenant 21 points pour améliorer la sécurité d'une infrastructure SCADA. Ce petit document (télécharger au format PDF - 3 Mo) énonce de grands principes de sécurité applicables pour tout déploiement d'un SCADA. La nature des systèmes SCADA (télémesure et télégestion), fait qu'on les retrouve au coeur de systèmes critiques. Vous comprendrez donc que ces principes sont parfaitement applicables par des entreprises non américaines. A ma connaissance, en dehors de certains travaux d'EADS (télécharger au format PDF - 444 Ko), on ne trouve pas de guides visant à la sécurisation de ces systèmes. Les menaces grandissantes, dont la plus visible, Stuxnet, a agité le monde de la cyber sécurité cette année, justifient que les gouvernement s'intéressent de près à la sécurité de ces systèmes. Comme ils contrôlent des infrastructures physiques, il y a un risque de destruction matérielle, et donc, un risque de pertes ]]></description>
			<content:encoded><![CDATA[<p class="wp-flattr-button"></p><p><a href="http://bluetouff.com/wp-content/uploads/2011/10/doe-logo.jpg" rel="lightbox[7285]" title="doe-logo"><img class="alignright size-medium wp-image-7286" title="doe-logo" src="http://bluetouff.com/wp-content/uploads/2011/10/doe-logo-300x300.jpg" alt="DOE" width="300" height="300" /></a>Le <a title="Energy.gov" href="http://energy.gov/" target="_blank">département de l&#8217;énergie </a>américain vient de publier <a title="SCADA security" href="http://www.oe.netl.doe.gov/docs/prepare/21stepsbooklet.pdf" target="_blank">un petit guide comprenant 21 points</a> pour améliorer la sécurité d&#8217;une infrastructure <a title="SCADA" href="http://fr.wikipedia.org/wiki/Supervisory_Control_and_Data_Acquisition" target="_blank">SCADA</a>. Ce petit document (<a title="SCADA Security DOE" href="http://bluetouff.com/wp-content/uploads/2011/10/21stepsbooklet.pdf" target="_blank">télécharger au format PDF &#8211; 3 Mo</a>) énonce de grands principes de sécurité applicables pour tout déploiement d&#8217;un SCADA. La nature des systèmes SCADA (télémesure et télégestion), fait qu&#8217;on les retrouve au coeur de systèmes critiques. Vous comprendrez donc que ces principes sont parfaitement applicables par des entreprises non américaines. A ma connaissance, en dehors de certains travaux d&#8217;EADS (<a title="Clusif SCADA" href="http://bluetouff.com/wp-content/uploads/2011/10/CLUSIF-SCADA-EADS.pdf" target="_blank">télécharger au format PDF &#8211; 444 Ko</a>), on ne trouve pas de guides visant à la sécurisation de ces systèmes. Les menaces grandissantes, dont la plus visible, <a title="stuxnet" href="http://bluetouff.com/tags/stuxnet/">Stuxnet</a>, a agité le monde de la cyber sécurité cette année, justifient que les gouvernement s&#8217;intéressent de près à la sécurité de ces systèmes. Comme ils contrôlent des infrastructures physiques, il y a un risque de destruction matérielle, et donc, un risque de pertes en vies humaines.</p>
<p>Ce petit guide est donc à placer entre les mains de nos entreprises. Ce sont certes des conseils de bon sens, mais il y a fort à parier qu&#8217;en France, nombre d&#8217;infrastructures critiques ne les respectent pas.</p>
<p><a style="margin: 12px auto 6px auto; font-family: Helvetica,Arial,Sans-serif; font-style: normal; font-variant: normal; font-weight: normal; font-size: 14px; line-height: normal; font-size-adjust: none; font-stretch: normal; -x-system-font: none; display: block; text-decoration: underline;" title="View Department of Energy : Scada Security on Scribd" href="http://www.scribd.com/doc/69245754/Department-of-Energy-Scada-Security">Department of Energy : Scada Security</a><iframe id="doc_7613" src="http://www.scribd.com/embeds/69245754/content?start_page=1&amp;view_mode=list&amp;access_key=key-2er7m6ypxrmu2az1gt5p" frameborder="0" scrolling="no" width="100%" height="600" data-auto-height="true" data-aspect-ratio="0.772727272727273"></iframe><script type="text/javascript">// <![CDATA[
(function() { var scribd = document.createElement("script"); scribd.type = "text/javascript"; scribd.async = true; scribd.src = "http://www.scribd.com/javascripts/embed_code/inject.js"; var s = document.getElementsByTagName("script")[0]; s.parentNode.insertBefore(scribd, s); })();
// ]]&gt;</script></p>

<p><strong>Possibly Related Posts:</strong></p>
<ul>
<li><a href="http://bluetouff.com/2011/12/01/wikileaks-spy-files/">Wikileaks : les Spy Files sont en ligne</a></li>
<li><a href="http://bluetouff.com/2011/10/19/un-0day-sur-gamespy/">Un 0day sur GameSpy</a></li>
<li><a href="http://bluetouff.com/2011/10/15/a-tor-ou-a-raison/">A TOR&#8230; ou à raison</a></li>
<li><a href="http://bluetouff.com/2010/11/29/le-virus-informatique-stuxnet-aurait-affecte-le-fonctionnement-de-centrifugeuses-nucleaires-en-iran/">Le virus informatique Stuxnet aurait affecté le fonctionnement de centrifugeuses nucléaires en Iran</a></li>
<li><a href="http://bluetouff.com/2010/11/24/je-vous-presente-le-blog-dun-nouveau-copain/">Je vous présente le blog d&#8217;un nouveau copain</a></li>
</ul><br />
 <p><a href="http://bluetouff.com/?flattrss_redirect&amp;id=7285&amp;md5=2de7e6d9cd1c71f376658162a936721e" title="Flattr" target="_blank"><img src="http://bluetouff.com/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://bluetouff.com/2011/10/18/scada-securite-doe/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		<feedburner:origLink>http://bluetouff.com/2011/10/18/scada-securite-doe/</feedburner:origLink></item>
		<item>
		<title>Plus rien ne sera jamais comme avant</title>
		<link>http://feedproxy.google.com/~r/bluetouff/RPba/~3/tDd_q1WmmaQ/</link>
		<comments>http://bluetouff.com/2011/10/17/plus-rien-ne-sera-jamais-comme-avant/#comments</comments>
		<pubDate>Mon, 17 Oct 2011 18:42:04 +0000</pubDate>
		<dc:creator>bluetouff</dc:creator>
				<category><![CDATA[Digital Warfare]]></category>
		<category><![CDATA[Life]]></category>
		<category><![CDATA[Politique]]></category>
		<category><![CDATA[Amesys]]></category>
		<category><![CDATA[Deep Packet Inspection]]></category>
		<category><![CDATA[OpSyria]]></category>
		<category><![CDATA[Reflets]]></category>
		<category><![CDATA[Syrie]]></category>

		<guid isPermaLink="false">http://bluetouff.com/?p=7254</guid>
		<description><![CDATA[Le billet qui va suivre n'avait à mon sens pas sa place sur Reflets.info, c'est pour ça que je vous le propose ici. Il n'est pas à prendre pour parole d'évangile, il n'est que l'expression de ce que je pense, avec le peu de recul que j'ai, et non le fruit d'une investigation me permettant d'affirmer avec assurance les opinions présentées ici. Il fait suite à ce que je vous avais évoqué ici, et que nous avons finalement rendu public sur Reflets avant hier. Comprenez bien que nous n'en savons à ce jour pas beaucoup plus et ces menaces sont tellement cryptiques que nous ne sommes même pas sur du tout qu'elles soient en rapport avec nos recherches sur les ventes d'armes numériques à des nations faisant ouvertement peu de cas des droits de l'Homme. C'est ce que je vais tenter de vous exposer ici.

&#160;
Le cas Libyen
Quand nous nous sommes mis à enquêter courant février sur les ventes d'armes électroniques à des dictatures, nous savions que nous allions mettre le doigt sur quelque chose de n]]></description>
			<content:encoded><![CDATA[<p class="wp-flattr-button"></p><p><a href="http://bluetouff.com/wp-content/uploads/2011/10/OpSyria.jpg" rel="lightbox[7254]" title="OpSyria"><img class="alignright size-medium wp-image-7261" title="OpSyria" src="http://bluetouff.com/wp-content/uploads/2011/10/OpSyria-300x184.jpg" alt="" width="300" height="184" /></a>Le billet qui va suivre n&#8217;avait à mon sens pas sa place sur Reflets.info, c&#8217;est pour ça que je vous le propose ici. Il n&#8217;est pas à prendre pour parole d&#8217;évangile, il n&#8217;est que l&#8217;expression de ce que je pense, avec le peu de recul que j&#8217;ai, et non le fruit d&#8217;une investigation me permettant d&#8217;affirmer avec assurance les opinions présentées ici. Il fait suite à ce que je vous avais évoqué <a title="NSA : No Such Article" href="http://bluetouff.com/2011/10/15/nsa-no-such-article/" target="_blank">ici</a>, et que nous avons finalement <a title="reflets menacé de mort" href="http://reflets.info/toi-toi-tu-vas-avoir-de-gros-ennuis-reflets-ils-vont-te-couper-en-deux-te/" target="_blank">rendu public sur Reflets</a> avant hier. Comprenez bien que nous n&#8217;en savons à ce jour pas beaucoup plus et ces menaces sont tellement cryptiques que nous ne sommes même pas sur du tout qu&#8217;elles soient en rapport avec nos recherches sur les ventes d&#8217;armes numériques à des nations faisant ouvertement peu de cas des droits de l&#8217;Homme. C&#8217;est ce que je vais tenter de vous exposer ici.</p>
<p>&nbsp;</p>
<h3 style="text-align: center;">Le cas Libyen</h3>
<p>Quand nous nous sommes mis à enquêter courant février sur les ventes d&#8217;armes électroniques à des dictatures, nous savions que nous allions mettre le doigt sur quelque chose de nauséabond. Oui vous avez bien lu, pas <a title="La libye sur ecoute française" href="http://owni.fr/2011/06/10/la-libye-sur-ecoute-francaise/" target="_blank">Juin 2011</a>, pas <a title="Amesys WSJ" href="http://online.wsj.com/article/SB10001424053111904199404576538721260166388.html" target="_blank">Août 2011</a> mais bien Février 2011 <a title="Probablement pas" href="http://reflets.info/probablement-pas/" target="_blank">comme en atteste ce billet très elliptique mais annonciateur de ce qui allait suivre pour qui savait lire entre les lignes</a>.</p>
<p>Fin Mai 2011, toujours sur Reflets, <a title="Amesys reflets" href="http://reflets.info/deep-packet-inspection-il-suffit-de-mettre-des-gros-ordinateurs-les-chinois-lont-bien-fait-j-myard/" target="_blank">j&#8217;en remettais une petite couche</a>, toujours sans les nommer, mais en présentant cette fois le matériel exact composant une partie du dispositif d&#8217;écoutes globales vendu par Amesys au régime libyen.</p>
<p><strong>Pourquoi désigner sans nommer ?</strong></p>
<p>S&#8217;il ne faisait pour nous plus l&#8217;ombre d&#8217;un doute qu&#8217;Amesys avait bien vendu un dispositif d&#8217;interception global à Kadhafi, les raisons de cette vente nous paraissaient encore bien fumeuses. Amesys, filiale de Bull, n&#8217;avait probablement pas besoin de ce contrat, aussi juteux soit-il, pour assurer sa pérennité. Il y avait donc autre chose. Nous avons logiquement gratté un peu la piste diplomatique et du renseignement militaire, mais là encore, rien de convaincant. Rien qui pouvait justifier de mettre entre les mains du dictateur ce <a title="GLINT" href="http://reflets.info/wp-content/uploads/2011/09/Glint_EN1.pdf" target="_blank">Glint</a>, dans un but, quoi qu&#8217;en dise Amesys dans <a title="Amesys communiqué" href="http://reflets.info/relisons-ensemble-le-communique-damesys/" target="_blank">son communiqué</a>, de mettre sous surveillance l&#8217;ensemble de la population libyenne. Pour être clair, je ne crois pas un seul instant qu&#8217;un tel dispositif soit nécessaire pour surveiller quelques dizaines, voire centaines de membres supposés d&#8217;Al Qaida agissant sur le territoire libyen (une hypothèse fort peu crédible quand on sait en plus comment Kadhafi <a title="kadhafi et les islamistes" href="http://www.lefigaro.fr/international/2010/03/25/01003-20100325ARTFIG00427-kadhafi-veut-se-reconcilier-avec-ses-islamistes-.php" target="_blank">a perçu l&#8217;extrémisme religieux dans son pays avant 2010</a>, à savoir un concurrent néfaste pour son règne). Ce qui me permet d&#8217;affirmer ceci c&#8217;est la nature même de l&#8217;équipement, &laquo;&nbsp;Nation Wide&nbsp;&raquo; (à l&#8217;échelle d&#8217;une nation), doublé du fait qu&#8217;il s&#8217;agisse ici de surveillance intérieure. Ce dispositif porte sur l&#8217;écoute en coeur de réseau d&#8217;un fournisseur d&#8217;accès. A aucun moment on me fera croire qu&#8217;on est allé poser des sondes chez les FAI au Pakistan, au Yemen ou en Afghanistan, susceptibles d&#8217;intercepter les communications externes pour alimenter <a title="Eagle" href="http://www.lemonde.fr/technologies/article/2011/09/02/nos-produits-ont-servi-a-commettre-des-exactions-en-libye_1566733_651865.html" target="_blank">la base de données Eagle</a> des interceptions de ce dispositif situé en Libye. Pour traquer Al Qaida, il valait mieux dealer avec les autorités pakistanaises que libyennes, et je ne pense pas que nos services extérieurs aient besoin de mes lumières pour le savoir.</p>
<p><strong>Qui a fait quoi ?</strong></p>
<p>Nous n&#8217;avons aujourd&#8217;hui d&#8217;autre réponse &laquo;&nbsp;officielle&nbsp;&raquo;sur cette question que le <a title="Communiqué officiel d'Amesys" href="http://www.scribd.com/doc/63801804/AmesysCP" target="_blank">communiqué de presse d&#8217;Amesys</a> publié sur son site qu&#8217;il ferma suite aux révélations publiées dans le Wall Street Journal. Sur Twitter, Même son de cloche du service de communication de la maison mère, Bull, visiblement embarrassée, qui n&#8217;a pas voulu répondre à mes questions autrement que par un lien sur le ridicule communiqué d&#8217;Amesys.</p>
<p style="text-align: center;"><a href="http://bluetouff.com/wp-content/uploads/2011/10/amesyscommunique.png" rel="lightbox[7254]" title="amesyscommunique"><img class="size-full wp-image-7255" title="amesyscommunique" src="http://bluetouff.com/wp-content/uploads/2011/10/amesyscommunique.png" alt="twitter bull à propos d'amesys" width="420" height="60" /></a></p>
<p>Du côté des politiques, c&#8217;est le silence absolu, les autorités nient en bloc avoir eu connaissance d&#8217;une telle vente à la Libye. Je vais exprimer mon avis sur ce point en 3 lettres : LOL.</p>
<p>Je cite OWNI : &laquo;&nbsp;<em>Le Secrétariat général de la défense et de la sécurité nationale (<a href="http://fr.wikipedia.org/wiki/SGDSN">SGDSN</a>) confirmait la nécessité d’une autorisation de la Commission interministérielle pour l’étude des exportations de matériel de guerre (<a href="http://fr.wikipedia.org/wiki/Commission_interminist%C3%A9rielle_pour_l%27%C3%A9tude_des_exportations_de_mat%C3%A9riel_de_guerre">CIEEMG</a>) pour les produits de <a href="http://fr.wikipedia.org/wiki/Guerre_%C3%A9lectronique">guerre électronique</a>, tout en affirmant ne rien savoir de cette affaire…</em>&nbsp;&raquo;</p>
<p>Là, on nous fait gober à peu près que le GLINT a passé la frontière <a title="Ziad Takieddine et Amesys" href="http://www.mediapart.fr/article/offert/28c4f097715aab832c874d409e90d140" target="_blank">comme une barrette de shit dans la poche de Ziad Takieddine</a>&#8230;</p>
<div id="attachment_7256" class="wp-caption aligncenter" style="width: 560px"><a href="http://bluetouff.com/wp-content/uploads/2011/10/glint.jpeg" rel="lightbox[7254]" title="glint"><img class="size-full wp-image-7256" title="glint" src="http://bluetouff.com/wp-content/uploads/2011/10/glint.jpeg" alt="Glint Amesys" width="550" height="403" /></a><p class="wp-caption-text">T&#39;as vu la gueule de la barrette de shit ?</p></div>
<p>Le 6 septembre, le Figaro <a title="Figaro Amesys DRM" href="http://www.lefigaro.fr/international/2011/09/01/01003-20110901ARTFIG00412-comment-j-ai-mis-8-millions-de-libyens-sur-ecoute.php" target="_blank">révélait que la Direction du Renseignement Militaire (DRM) avait pris part au déploiement du centre d&#8217;écoute sur le sol libyen</a>. Owni pointera du doigt le même jour <a title="Owni Libye Amesys : défense de communiquer" href="http://owni.fr/2011/09/01/ecoutes-en-libye-defense-de-communiquer/" target="_blank">un autre élément intéressant</a>, pouvant partiellement expliquer la soudaine aphasie d&#8217;Amesys sur le dossier libyen : &laquo;&nbsp;<em>Tiphaine Hecketsweiler, embauchée en tant que directrice de la communication du groupe Bull en janvier 2011, est en effet la fille de Gérard Longuet »</em>. Oui, <a title="Gérard Longuet" href="http://fr.wikipedia.org/wiki/G%C3%A9rard_Longuet" target="_blank">Gérard Longuet</a>, le ministre de la Défense et des Anciens combattants, en poste depuis février 2011, soit un mois après (il me semble utile et honnête de le préciser) l&#8217;embauche de sa fille à la tête de la communication de Bull.</p>
<p>Information reprise par le journal télévisé de 20h du 15 octobre sur France 2.</p>
<p style="text-align: center;"><iframe src="http://www.dailymotion.com/embed/video/xlpjwx" frameborder="0" width="482" height="272"></iframe></p>
<p style="text-align: center;"><a href="http://www.dailymotion.com/video/xlpjwx_kadhafi-et-la-france-france2_news" target="_blank">Kadhafi et la France — France2</a></p>
<p><strong>Pourquoi ?</strong></p>
<p>La décision de cette vente est donc à mon sens :</p>
<ul>
<li>Soit le fruit d&#8217;une décision politique assumée, en échange d&#8217;un arrangement dont nous ne connaissons pas la nature exacte, mais il ne me semble aujourd&#8217;hui pas idiot d&#8217;envisager le fait qu&#8217;il ne s&#8217;agissait aucunement de lutte anti-terroriste.</li>
<li>Soit un mix d&#8217;intérêts politiques et économiques&#8230; comme c&#8217;est probablement le cas pour le Maroc, un autre contrat portant sur un dispositif de surveillance &laquo;&nbsp;Nation Wide&nbsp;&raquo; sur lequel nous reviendrons probablement plus tard dans Reflets.</li>
</ul>
<p>La vente d&#8217;armes numériques ne saurait à mon sens justifier les tentatives d&#8217;intimidation dont la rédaction de Reflets (et ses amis) ont, par personnes interposées, fait l&#8217;objet&#8230; ça ne colle pas. Du moins, je vois très mal Amesys s&#8217;intéresser à nos modestes travaux alors que la presse entière expose ses activités et ses liaisons dangereuses au grand jour. La vérité est probablement ailleurs.</p>
<p>&nbsp;</p>
<h3 style="text-align: center;">Le piste syrienne</h3>
<p>Je confesse volontiers ne pas avoir la culture suffisante pour avoir une vision précise des intérêts occidentaux dans le monde arabo-musulman. Mais la piste de la région syrienne me semble à ce jour particulièrement intéressante, ce à plusieurs titres.</p>
<p><strong>Une petite mise au point préalable</strong></p>
<p>Il faut d&#8217;abord comprendre avec précision l&#8217;action conjointe de <a title="Reflets " href="http://reflets.info" target="_blank">Reflets</a>, <a title="Telecomix" href="http://telecomix.org" target="_blank">Telecomix</a> et <a title="FHIMT" href="http://fhimt.com" target="_blank">FHIMT</a>. Loin d&#8217;avoir l&#8217;envie de jouer aux barbouzes pour renverser le gouvernement de Bachar El Assad, notre action a exclusivement porté sur l&#8217;aide aux individus menacés pour leurs opinions dans ce pays. C&#8217;est contre ces individus que le régime syrien envoi les snipers. Nous sommes avant tout des internautes, des &laquo;&nbsp;gens du réseau&nbsp;&raquo;, qui nous intéressons à nos semblables, quel que soit leur religion, leurs opinions politiques&#8230; Ces gens du réseau sont pris pour cibles car un régime utilise le réseau contre eux en utilisant des armes numériques d&#8217;origines occidentales. Nous n&#8217;avons pas la possibilité de leur venir en aide autrement <a title="crypto munition bureau for syria" href="http://sec.tl/bachar/index.2.en.html" target="_blank">qu&#8217;en essayant de leur donner les outils</a> leur permettant de se prémunir de ces armes numériques. Malheureusement, ces motivations ne sont pas comprises de tous et il arrive que la presse fasse de malheureux amalgames ou nous prête des intentions qui n&#8217;ont jamais été les nôtres. Je vous invite, si vous l&#8217;avez manqué à <a title="OpSyria dans la presse by Kheops" href="http://reflets.info/opsyria-revue-de-presse" target="_blank">lire cet article de Kheops</a> qui exprime parfaitement ce décalage.</p>
<p><strong>On dérange qui à part Bachar ?</strong></p>
<p>La région est une poudrière qui n&#8217;a pas attendu quelques hacktivistes pour s&#8217;embraser. Le mal me semble bien plus profond. Notre rôle en Syrie, comme en Libye, a simplement été de dénoncer le business, que notre bon sens et notre éthique nous interdirait, d&#8217;entreprises occidentales qui mettent à disposition des technologies de surveillance de masse. C&#8217;est là tout l&#8217;objet de notre publication des &laquo;&nbsp;<a title="OpSyria : syrian censorship logs" href="http://reflets.info/opsyria-syrian-censoship-log/" target="_blank">logs de la censure syrienne</a>&nbsp;&raquo; qui se veut un instantané de l&#8217;état de l&#8217;art de la mise en place d&#8217;outils numériques de surveillance et de répression. Outils que BlueCoat, <a title="Bluecoat artisan de la censure syrienne" href="http://reflets.info/opsyria-bluecoat-maitre-artisan-de-la-censure-syrienne/" target="_blank">principal incriminé</a> qui ne souhaite pas nous répondre, nie avoir directement vendu à la Syrie (contournant ainsi l&#8217;embargo commercial sur la Syrie)&#8230; on veut bien les croire. Là où on a plus de mal avec BlueCoat, c&#8217;est quand il raconte <a title="bluecoat slashdot" href="http://yro.slashdot.org/story/11/10/11/1629238/blue-coat-denies-its-devices-helping-syrian-govt" target="_blank">n&#8217;importe quoi à Slashdot</a>, niant que ces logs proviennent de ses équipements. Nous avons donc pris le temps de faire <a title="Les mensonges de bluecoat" href="http://reflets.info/opsyria-pourquoi-bluecoat-a-menti/" target="_blank">la démonstration technique du mensonge de BlueCoat</a>&#8230; Pas de doute, on dérange bien BlueCoat.</p>
<p>On dérange peut être également <a title="Fortinet" href="http://www.fortinet.com/" target="_blank">Fortinet</a>, une entreprise allemande que nous soupçonnons ouvertement de compléter les basses besognes des équipements BlueCoat avec ses <a title="Fortigate" href="http://www.fortinet.com/products/fortigate/5000series.html" target="_blank">Fortigates</a>&#8230; à coup Deep Packet Inspection.</p>
<h3 style="text-align: center;"><a href="http://bluetouff.com/wp-content/uploads/2011/10/fortigate.png" rel="lightbox[7254]" title="fortigate"><img class="aligncenter size-large wp-image-7257" title="fortigate" src="http://bluetouff.com/wp-content/uploads/2011/10/fortigate-543x550.png" alt="" width="543" height="550" /></a></h3>
<p>Là encore aucune réponse officielle des intéressés à nos questions peut-être un peu trop précises&#8230;</p>
<p style="text-align: center;"><a href="http://bluetouff.com/wp-content/uploads/2011/10/twitter-fortinet.png" rel="lightbox[7254]" title="twitter-fortinet"><img class="size-full wp-image-7258" title="twitter-fortinet" src="http://bluetouff.com/wp-content/uploads/2011/10/twitter-fortinet.png" alt="Fortinet twitetr" width="439" height="70" /></a></p>
<p style="text-align: left;">Cependant, la piste strictement technique ne me satisfait pas. Il nous reste donc 3 pistes :</p>
<ul>
<li>Commerciale</li>
<li>Diplomatique</li>
<li>Politique</li>
</ul>
<p style="text-align: left;">Et si ces 3 pistes n&#8217;en faisaient en fait qu&#8217;une seule ? Difficile de pousser plus amont la réflexion sans spéculer avec les éléments dont nous disposons à ce jour. Mais les logs <a title="NSA : No Such Article" href="http://bluetouff.com/2011/10/15/nsa-no-such-article/" target="_blank">finissent toujours par parler</a>&#8230; <a title="Syrian logs" href="http://reflets.info/opsyria-syrian-censoship-log/" target="_blank">Toujours</a>.</p>
<p style="text-align: left;">Naturellement, nous irons fouiller les pistes purement syriennes, mais pas que&#8230; un pays frontalier commence à attirer notre attention. En fait, ce qui attire le plus notre attention, c&#8217;est l&#8217;activité diplomatique et politico-commerciale de pays occidentaux dans cette région.</p>
<p style="text-align: left;">Nous continuerons nos travaux, nous ne nous laisserons pas intimider.</p>
<p style="text-align: left;">Le gouvernement français, par la voix d&#8217;Alain Juppé, <a title="Alain Juppé Syrie" href="http://www.diplomatie.gouv.fr/fr/pays-zones-geo_833/syrie_417/onu-syrie_5380/syrie-intervention-alain-juppe-assemblee-nationale-05.10.11_95850.html" target="_blank">condamne la sanglante répression en Syrie</a>. Tant que le sang coulera, <a title="OpSyria" href="http://reflets.info/tag/opsyria/" target="_blank">l&#8217;action de Telecomix, Reflets et FHIMT visant à venir en aide à des internautes syriens</a> sera, à nos yeux, légitime et parfaitement proportionnée.</p>
<p style="text-align: center;"><a href="http://bluetouff.com/wp-content/uploads/2011/10/comeatmebachar.png" rel="lightbox[7254]" title="comeatmebachar"><img class="aligncenter size-large wp-image-7298" title="comeatmebachar" src="http://bluetouff.com/wp-content/uploads/2011/10/comeatmebachar-550x409.png" alt="" width="550" height="409" /></a></p>
<p>&nbsp;</p>
<h3 style="text-align: center;">&#8230; et plus rien ne sera jamais comme avant</h3>
<p>Aujourd&#8217;hui, le réseau n&#8217;a pas besoin des gouvernements pour veiller sur ses semblables. La classe politique doit, et va en prendre conscience. Nos actions sont pacifistes, nous n&#8217;avons rien de cyber-terroristes ou de cyber-criminels. Nous nous foutons des enjeux diplomatiques et commerciaux dans telle ou telle région, nous sommes le réseau, notre région c&#8217;est Internet notre rôle est de faire en sorte d&#8217;acheminer les informations qui y circulent et non d&#8217;espionner vos communications. Des gouvernants ont l&#8217;illusion de pouvoir contrôler tous les flux d&#8217;informations qui y circulent pour y imposer une nouvelle forme d&#8217;assise de leur pouvoir : ils n&#8217;ont pas compris que derrière chaque machine se cache un de leur semblable. Cette erreur&#8230; ils seront amenés à la payer très cher un jour où l&#8217;autre. Tout peuple oppressé finit un jour par se libérer. Oppresser le réseau est dangereux.</p>
<p>Le réseau et l&#8217;information qui y transite peuvent de prime abord paraître bien dérisoires face à des snipers et des chars, mais l&#8217;information véhicule des idées&#8230; et on ne tue pas des idées.</p>
<p style="text-align: right;">Expect us.</p>

<p><strong>Possibly Related Posts:</strong></p>
<ul>
<li><a href="http://bluetouff.com/2011/10/20/monsieur-google-plus-vas-te-faire-foutre/">Monsieur Google Plus : VA TE FAIRE FOUTRE !</a></li>
<li><a href="http://bluetouff.com/2011/10/15/copwatch-le-fiasco-de-claude-gueant/">Copwatch : le fiasco de Claude Guéant</a></li>
<li><a href="http://bluetouff.com/2011/10/15/nsa-no-such-article/">NSA : No Such Article</a></li>
<li><a href="http://bluetouff.com/2010/11/26/avons-nous-encore-le-droit-de-boycotter/">Avons nous encore le droit de boycotter ?</a></li>
<li><a href="http://bluetouff.com/2010/11/24/opendata-hunt-a-la-cantine/">OpenDATA hunt à la Cantine</a></li>
</ul><br />
 <p><a href="http://bluetouff.com/?flattrss_redirect&amp;id=7254&amp;md5=ac38c16efc3a71caaa5678fd91d8f7a6" title="Flattr" target="_blank"><img src="http://bluetouff.com/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://bluetouff.com/2011/10/17/plus-rien-ne-sera-jamais-comme-avant/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		<feedburner:origLink>http://bluetouff.com/2011/10/17/plus-rien-ne-sera-jamais-comme-avant/</feedburner:origLink></item>
		<item>
		<title>Copwatch : le fiasco de Claude Guéant</title>
		<link>http://feedproxy.google.com/~r/bluetouff/RPba/~3/E_Sx0vkdiPo/</link>
		<comments>http://bluetouff.com/2011/10/15/copwatch-le-fiasco-de-claude-gueant/#comments</comments>
		<pubDate>Sat, 15 Oct 2011 19:01:02 +0000</pubDate>
		<dc:creator>bluetouff</dc:creator>
				<category><![CDATA[Digital Warfare]]></category>
		<category><![CDATA[Net Neutrality]]></category>
		<category><![CDATA[Pas très Net]]></category>
		<category><![CDATA[blocage]]></category>
		<category><![CDATA[censuure]]></category>
		<category><![CDATA[copwatch]]></category>
		<category><![CDATA[effet streisand]]></category>
		<category><![CDATA[fai]]></category>
		<category><![CDATA[filtrage]]></category>

		<guid isPermaLink="false">http://bluetouff.com/?p=7251</guid>
		<description><![CDATA[Calamiteuse, désastreuse et d'une incompétence crasse. Voilà les mots qui me viennent à l'esprit quand je lis les trombes de pixels qui se déversent dans les Internets à propos du site Copwatch (encore accessible depuis chez Numéricable... à moins que l'opérateur ait opté pour un blocage DNS foireux... j'ai même pas envie d'essayer). Cette gestion bien rock'n roll du dossier Copwatch est l'oeuvre de Claude Guéant. Comme beaucoup l'ont souligné dés la première sortie du Ministre, Claude Guéant a offert une campagne de marketing viral au site Copwatch qu'il entendait censurer. C'est ce qu'on appelle un effet Streisand, ou comment rendre une information dont tout le monde se fout, bien visible.

Nul... archi nul, même pas foutu de prendre conseil auprès d'une personne qui lui explique comment fonctionne le réseau et toute la dérision qu'il y a à convoquer des fournisseurs d'accès et de leur coller un référé pour bloquer un site qui accusait déjà des miroirs par dizaines une heure ap]]></description>
			<content:encoded><![CDATA[<p class="wp-flattr-button"></p><p><a href="http://bluetouff.com/wp-content/uploads/2011/10/cop-killer-tee-black-3922.jpg" rel="lightbox[7251]" title="cop-killer-tee-black-3922"><img class="alignright size-medium wp-image-7252" title="cop-killer-tee-black-3922" src="http://bluetouff.com/wp-content/uploads/2011/10/cop-killer-tee-black-3922-241x300.jpg" alt="" width="241" height="300" /></a>Calamiteuse, désastreuse et d&#8217;une incompétence crasse. Voilà les mots qui me viennent à l&#8217;esprit quand je lis les trombes de pixels qui se déversent dans les Internets à propos du <a title="copwatch" href="https://copwatchnord-idf.org/" target="_blank">site Copwatch</a> (encore accessible depuis chez Numéricable&#8230; à moins que l&#8217;opérateur ait opté pour un blocage DNS foireux&#8230; j&#8217;ai même pas envie d&#8217;essayer). Cette gestion bien rock&#8217;n roll du dossier Copwatch est l&#8217;oeuvre de Claude Guéant. Comme beaucoup l&#8217;ont souligné dés la première sortie du Ministre, Claude Guéant a offert une campagne de marketing viral au site Copwatch qu&#8217;il entendait censurer. C&#8217;est ce qu&#8217;on appelle un <a title="Streisand effect" href="http://fr.wikipedia.org/wiki/Effet_Streisand" target="_blank">effet Streisand</a>, ou comment rendre une information dont tout le monde se fout, bien visible.</p>
<p>Nul&#8230; archi nul, même pas foutu de prendre conseil auprès d&#8217;une personne qui lui explique comment fonctionne le réseau et toute la dérision qu&#8217;il y a à convoquer des fournisseurs d&#8217;accès et de leur coller un référé pour bloquer un site qui accusait déjà des miroirs par dizaines une heure après que Claude Guéant a eu l&#8217;idée grandiose d&#8217;annoncer à la presse son désir de le censurer.</p>
<p>Bilan ? Une humiliation dans les règles. Une humiliation prévue, une humiliation réproductible à l&#8217;infini&#8230; Tant que les politiques n&#8217;opposeront que des mesures unilatérales de blocage de sites, le réseau les ridiculisera. Aujourd&#8217;hui, le blocage de Copwatch, c&#8217;est tout juste un panneau &laquo;&nbsp;<em>interdiction de marcher sur la pelouse</em>&laquo;&nbsp;, mais un panneau inauguré en grandes pompes où on aurait invité toute la presse&#8230; pathétique.</p>
<p>Le pire, c&#8217;est que tout le monde se fichait complètement de ce site avant que Claude Guéant ne le pointe du doigt comme le site le plus dangereux de France. Et c&#8217;est vrai que l&#8217;idée n&#8217;est pas des plus fines. Initialement, Copwatch est une initiative visant à prévenir les abus des forces de l&#8217;ordre, en faveur du respect des droits de l&#8217;homme. Le ton sur lequel est fait ce qui se veut son pendant Français est peu comparable à ce qu&#8217;il est aux USA. Copwatch à la française à, il vrai, une connotation plus haineuse, plus radicale, plus &laquo;&nbsp;anti-flic&nbsp;&raquo; et peut dans une certaine mesure mettre en péril des fonctionnaires de police et surtout, leurs familles. On est plus trop dans l&#8217;esprit initial et c&#8217;est dommage.</p>
<p>On a beau ne pas soutenir l&#8217;initiative elle même, il n&#8217;en demeure pas moins que la méthode Guéant, celle de l&#8217;agression du réseau par la censure unilatérale, probablement sans discussion préalable avec le ou les auteurs du site, n&#8217;est pas la bonne méthode. Les FAI courbent l&#8217;échine, ils bloqueront tant que ça ne leur coute rien&#8230; et on me souffle dans l&#8217;oreillette que <a title="French Data Network" href="http://www.fdn.fr" target="_blank">FDN</a> n&#8217;a même pas été convié à la <a title="FAI convoqués" href="http://www.20minutes.fr/article/804088/filtrage-site-copwatch-fai-convoques-mercredi" target="_blank">petite sauterie ministérielle </a>par <a title="référé copwatch" href="http://www.pcinpact.com/actu/news/66409-refere-ordonnance-copwatch-blocage.htm" target="_blank">référé</a>.</p>
<p>En tout cas c&#8217;est réussi, Copwatch est maintenant <a title="copwatch dans la presse" href="http://www.google.fr/search?gcx=c&amp;sourceid=chrome&amp;ie=UTF-8&amp;q=free+copwatch+#q=free+copwatch&amp;hl=fr&amp;prmd=imvnsu&amp;source=univ&amp;tbm=nws&amp;tbo=u&amp;sa=X&amp;ei=8NaZTqvUEY23hAfC_ZCLBA&amp;ved=0CD0QqAI&amp;bav=on.2,or.r_gc.r_pw.,cf.osb&amp;fp=24aedf872f11aa02&amp;biw=967&amp;bih=759" target="_blank">partout dans la presse </a>et dispose déjà d&#8217;<a title="copwatch" href="http://werebuild.eu/wiki/Copwatch" target="_blank">une belle liste de miroirs grâce à Streisand.me</a>.</p>

<p><strong>Possibly Related Posts:</strong></p>
<ul>
<li><a href="http://bluetouff.com/2011/10/17/plus-rien-ne-sera-jamais-comme-avant/">Plus rien ne sera jamais comme avant</a></li>
<li><a href="http://bluetouff.com/2011/10/15/nsa-no-such-article/">NSA : No Such Article</a></li>
<li><a href="http://bluetouff.com/2010/12/14/loppsi-seconde-lecture-ouverture-du-bal/">LOPPSI en seconde lecture : ouverture du bal</a></li>
<li><a href="http://bluetouff.com/2010/11/26/avons-nous-encore-le-droit-de-boycotter/">Avons nous encore le droit de boycotter ?</a></li>
<li><a href="http://bluetouff.com/2010/11/24/hadopi-pascal-negre-defend-son-bebe/">HADOPI : Pascal Nègre défend son bébé</a></li>
</ul><br />
 <p><a href="http://bluetouff.com/?flattrss_redirect&amp;id=7251&amp;md5=6714210b4132ccc6377102f86318c0b7" title="Flattr" target="_blank"><img src="http://bluetouff.com/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://bluetouff.com/2011/10/15/copwatch-le-fiasco-de-claude-gueant/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		<feedburner:origLink>http://bluetouff.com/2011/10/15/copwatch-le-fiasco-de-claude-gueant/</feedburner:origLink></item>
		<item>
		<title>NSA : No Such Article</title>
		<link>http://feedproxy.google.com/~r/bluetouff/RPba/~3/HD5RfHW-p2k/</link>
		<comments>http://bluetouff.com/2011/10/15/nsa-no-such-article/#comments</comments>
		<pubDate>Sat, 15 Oct 2011 13:39:19 +0000</pubDate>
		<dc:creator>bluetouff</dc:creator>
				<category><![CDATA[Digital Warfare]]></category>
		<category><![CDATA[Pas très Net]]></category>
		<category><![CDATA[Barbouseries]]></category>
		<category><![CDATA[CSC]]></category>
		<category><![CDATA[DynCorp]]></category>
		<category><![CDATA[Intelligence]]></category>
		<category><![CDATA[SMP]]></category>

		<guid isPermaLink="false">http://bluetouff.com/?p=7233</guid>
		<description><![CDATA[

Je profite de la réouverture de ce blog pour vous faire part d'une de mes occupations préférées le weekend. Me balader sur le Net à la recherche d'informations sur des bizarreries trouvées dans mes logs de connexions. Cette nuit, en épluchant les journaux de connexions bruts de Reflets.info pour des raisons que nous rendrons probablement bientôt publiques, je suis tombé sur des choses qui ont titillé ma curiosité, du coup je me suis mis à gratter un petit peu, juste comme ça, histoire de :
12.189.2.133 - -  "GET /wp-content/uploads/2011/10/reflets-propaganda-1s.jpg HTTP/1.1" 200 35833 "http://translate.googleusercontent.com/translate_c?hl=en&#38;prev=/search%3Fq%3D%252282.137.200.42%2522%26start%3D20%26hl%3Den%26sa%3DN%26biw%3D1620%26bih%3D946%26prmd%3Dimvns&#38;rurl=translate.google.com&#38;sl=fr&#38;twu=1&#38;u=http://reflets.info/opsyria-syrian-censoship-log/&#38;usg=ALkJrhgrGROpsSVL0Hx9XNZZVIWh8cvsGw" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/535.1 (KHTML, like Gecko) Chrome/14.]]></description>
			<content:encoded><![CDATA[<p class="wp-flattr-button"></p><div id="attachment_7238" class="wp-caption alignright" style="width: 310px"><a href="http://bluetouff.com/wp-content/uploads/2011/10/siege-nsa.jpg" rel="lightbox[7233]" title="siege-nsa"><img class="size-medium wp-image-7238" title="siege-nsa" src="http://bluetouff.com/wp-content/uploads/2011/10/siege-nsa-300x220.jpg" alt="" width="300" height="220" /></a><p class="wp-caption-text">Siège de la NSA</p></div>
<p>Je profite de la réouverture de ce blog pour vous faire part d&#8217;une de mes occupations préférées le weekend. Me balader sur le Net à la recherche d&#8217;informations sur des bizarreries trouvées dans mes logs de connexions. Cette nuit, en épluchant les journaux de connexions bruts de <a title="reflets" href="http://reflets.info" target="_blank">Reflets.info</a> pour des raisons que nous rendrons probablement bientôt publiques, je suis tombé sur des choses qui ont titillé ma curiosité, du coup je me suis mis à gratter un petit peu, juste comme ça, histoire de :</p>
<blockquote><p>12.189.2.133 &#8211; - [11/Oct/2011:23:44:22 +0200] &laquo;&nbsp;GET /wp-content/uploads/2011/10/reflets-propaganda-1s.jpg HTTP/1.1&#8243; 200 35833 &laquo;&nbsp;http://translate.googleusercontent.com/translate_c?hl=en&amp;prev=/search%3Fq%3D%252282.137.200.42%2522%26start%3D20%26hl%3Den%26sa%3DN%26biw%3D1620%26bih%3D946%26prmd%3Dimvns&amp;rurl=translate.google.com&amp;sl=fr&amp;twu=1&amp;u=http://reflets.info/<strong>opsyria</strong>-<strong>syrian-censoship-log</strong>/&amp;usg=ALkJrhgrGROpsSVL0Hx9XNZZVIWh8cvsGw&nbsp;&raquo; &laquo;&nbsp;Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/535.1 (KHTML, like Gecko) Chrome/14.0.835.202 Safari/535.1&#8243;</p>
<p>12.189.2.133 &#8211; - [12/Oct/2011:00:54:07 +0200] &laquo;&nbsp;GET /wp-content/uploads/2011/10/drapeaux-pe-003_9_by_european_parliament-250&#215;173.jpg HTTP/1.1&#8243; 200 17762 &laquo;&nbsp;http://translate.googleusercontent.com/translate_c?hl=en&amp;prev=/search%3Fq%3D%252282.137.200.42%2522%26start%3D20%26hl%3Den%26sa%3DN%26biw%3D1620%26bih%3D946%26prmd%3Dimvns&amp;rurl=translate.google.com&amp;sl=fr&amp;twu=1&amp;u=http://reflets.info/<strong>insight-into-syria-part-13-security-forces-organization</strong>/&amp;usg=ALkJrhiX2SYeS5beZEOtDmaWcenqFaQH-w&nbsp;&raquo; &laquo;&nbsp;Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/535.1 (KHTML, like Gecko) Chrome/14.0.835.202 Safari/535.1&#8243;</p>
<p>12.189.2.133 &#8211; - [12/Oct/2011:01:02:37 +0200] &laquo;&nbsp;GET /wp-content/uploads/2011/10/adherents-ps-250&#215;211.jpg HTTP/1.1&#8243; 200 16646 &laquo;&nbsp;http://translate.googleusercontent.com/translate_c?hl=en&amp;prev=/search%3Fq%3D%252282.137.200.42%2522%26start%3D20%26hl%3Den%26sa%3DN%26biw%3D1620%26bih%3D946%26prmd%3Dimvns&amp;rurl=translate.google.com&amp;sl=fr&amp;twu=1&amp;u=http://reflets.info/<strong>insight-into-syria-part-23-economy-weaponization-and-civil-war</strong>/&amp;usg=ALkJrhgVsOyNi9RX-RcSvxt1r5lovjrtgg&nbsp;&raquo; &laquo;&nbsp;Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/535.1 (KHTML, like Gecko) Chrome/14.0.835.202 Safari/535.1&#8243;</p></blockquote>
<p>Cette adresse IP visite systématiquement tous nos contenus sur la Syrie, traduisant les contenus pourtant en langue US avec Google Translate (depuis une IP US&#8230;). J&#8217;ai donc un paquet impressionnant de logs affichant plusieurs user agents différents, sur plusieurs OS.</p>
<p>Si le range d&#8217;IP (Localisé à Austin Texas) peu commun dans nos logs a suffit à attiré mon attention, le whois, lui, a réveillé ma curiosité. Vous allez comprendre pourquoi&#8230;</p>
<div style="text-align: center;">
<p><a href="http://bluetouff.com/wp-content/uploads/2011/10/Capture-d’écran-2011-10-15-à-14.10.54.png" rel="lightbox[7233]" title="CSC FSG"><img class="size-large wp-image-7234" title="CSC FSG" src="http://bluetouff.com/wp-content/uploads/2011/10/Capture-d’écran-2011-10-15-à-14.10.54-550x153.png" alt="Whois from outter space" width="550" height="153" /></a></p>
</div>
<div style="text-align: center;">
<p>On y trouve à peine le minimum syndical, à savoir l&#8217;AS (<a title="autonomous system" href="http://fr.wikipedia.org/wiki/Autonomous_System" target="_blank">Système autonome</a>) et son attribution.</p>
</div>
<p>Pourtant, CSC dispose non pas d&#8217;un mais de 3 AS :</p>
<ul>
<li><a href="http://www.robtex.com/as/as4237.html">http://www.robtex.com/as/as4237.html</a></li>
<li><a href="http://www.robtex.com/as/as21877.html">http://www.robtex.com/as/as21877.html</a></li>
<li><a href="http://www.robtex.com/as/as22562.html">http://www.robtex.com/as/as22562.html</a></li>
</ul>
<p>L&#8217;organisation, c&#8217;est CSC FSG, c&#8217;est dingue mais je n&#8217;avais jamais entendu parler de cette boite avant ce jour. Pourtant, c&#8217;est vraiment énorme. Selon Wikipedia :</p>
<blockquote><p><em>&laquo;&nbsp;CSC est la troisième SSII mondiale derrière IBM et EDS avec 14,8 milliards de dollars américain de chiffres d&#8217;affaires en 2004.[réf. nécessaire]<br />
</em><em>Elle comptait environ 92 000 personnes en 2008 dont 5000 en Europe.<br />
</em><em>En 2005, elle était le </em><strong><em>10e plus grand fournisseur du Département de la Défense</em></strong><em>.&nbsp;&raquo;</em></p></blockquote>
<div id="magicdomid100">
<p>Ça commence à devenir intéressant&#8230; Les articles relatifs à l&#8217;<a title="OpSyria" href="http://reflets.info/tag/opsyria/" target="_blank">OpSyria</a> publiés par Reflets intéressent donc beaucoup un gros groupe donc je commence à deviner ce que cache la sémantique utilisée sur son site web. Dans les activités, on trouve de l&#8217;<em>intégration de systèmes critiques</em> et de la <em>business intelligence,</em> et CSC opère également dans l&#8217;<a title="shoot the satellite" href="http://www.csc.com/aerospace_defense/case_studies/9207-csc_engineers_join_navy_mission_to_shoot_down_satellite" target="_blank">ingénierie en rapport avec la défense</a> &#8230; un vocabulaire qui masque souvent des technologies intrusives du surveillance et de l&#8217;armement.</p>
<p>CSC, c&#8217;est donc <a title="CSC" href="http://www.csc.com/fr" target="_blank">Computer Science Corporation</a>, un des leaders mondiaux dans les services technologiques (à quelques encablures d&#8217;un IBM). Une sorte de Bull américain&#8230; Et comme Bull CSC a son <a title="amesys" href="http://reflets.info/tag/amesys" target="_blank">Amesys</a>, une société militaire privée : <a title="Dyncorp" href="http://www.dyn-intl.com/" target="_blank">DynCorp International</a> qu&#8217;elle <a title="DynCorp international" href="http:// fr.wikipedia.org/wiki/DynCorp_International" target="_blank">racheta en 2003</a> avant de la céder à <a title="cerberus" href="http://www.cerberuscapital.com/" target="_blank">Cerberus</a> pour 1,5 Milliard de Dollars en 2010. Aujourd&#8217;hui DynCorp International c&#8217;est plus de 14 000 personnes dans plus de 30 pays.</p>
<p>&laquo;&nbsp;<em>Le 7 mars 2003, elle est rachetée pour 950 millions de dollars, par la société d&#8217;informatique Computer Sciences Corporation (CSC), qui travaille également beaucoup avec le gouvernement des États-Unis.</em>&nbsp;&raquo;</p>
<p>Attention à partir de là ça commence à puer très fort&#8230;</p>
<p>Comme toute bonne SMP (Société Militaire Privée), DynCorp, qui <a title="dyncorp syria" href="http://jobs.taaza.com/dyncorp-in-in-syria" target="_blank">embauche aussi en Syrie</a>, mouille dans des choses <a title="DynCorp" href="http://en.wikipedia.org/wiki/DynCorp" target="_blank">franchement pas claires du tout</a>.</p>
</div>
<div>
<p><em>&laquo;&nbsp;The company has provided services for the U.S. military in several theaters, including Bolivia, Bosnia, Somalia, Angola,Haiti, Colombia, Kosovo and Kuwait. DynCorp International also provided much of the security for Afghan interim president Hamid Karzai&#8217;s presidential guard and trains much of Afghanistan&#8217;s and Iraq&#8217;s fledgling police force.&nbsp;&raquo;</em></p>
<p>Le savoir faire de la société <a title="Court Case Exposes Principal Role of DynCorp in Operating Ghost Air Rendition Flights" href="http://www.talkleft.com/story/2011/8/31/21915/9083" target="_blank">semble indéniable sur les théâtres d&#8217;opérations militaires</a>. Mais pas que&#8230; En Afghanistan, DynCorp ne s&#8217;est pas illustrée que sur le plan militaire, il y a aussi <a title="dyncorp" href="http://masculineheart.blogspot.com/2010/12/american-contractor-dyncorp-bankrolled.html" target="_blank">une sordide affaire de pédophilie</a> sous le paillasson.</p>
<p><object width="420" height="315" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="https://www.youtube.com/v/D6VjmRgywU4?version=3&amp;hl=fr_FR" /><param name="allowfullscreen" value="true" /><embed width="420" height="315" type="application/x-shockwave-flash" src="https://www.youtube.com/v/D6VjmRgywU4?version=3&amp;hl=fr_FR" allowFullScreen="true" allowscriptaccess="always" allowfullscreen="true" /></object></p>
<p>A noter également que DynCorp est une des stars du Cablegate :</p>
<ul>
<li><a title="DynCOrp CRS" href="http://www.wikileaks.org/wiki/CRS:_Defense_Contracting_in_Iraq:_Issues_and_Options_for_Congress,_August_15,_2008" target="_blank">CRS: Defense Contracting in Iraq: Issues and Options for Congress, August 15, 2008</a></li>
<li><a title="DynCorp Mercenaries" href="http://www.wikileaks.org/wiki/DynCorp_International_mercenaries_-_Rules_for_Use_of_Force_in_Iraq_(2007)" target="_blank">DynCorp International mercenaries &#8211; Rules for Use of Force in Iraq (2007)</a></li>
<li><a title="International police DynCorp" href="http://www.wikileaks.org/wiki/International_Police_Policy_and_Procedure_Manual_-_Iraq" target="_blank">International Police Policy and Procedure Manual &#8211; Iraq</a></li>
<li><a title="CIVPOL Dyncorp" href="http://www.wikileaks.org/wiki/Dyncorp_Iraq_CIVPOL_Media_Relations_and_Confidentiality_Policy_2007" target="_blank">Dyncorp Iraq CIVPOL Media Relations and Confidentiality Policy 2007</a></li>
<li><a title="DynCorp Kabul" href="http://www.wikileaks.org/wiki/US_Defense_contractor_Dyncorp_Kabul_500_man_camp_successful_proposal_plans_(2006)" target="_blank">US Defense contractor Dyncorp Kabul 500 man camp successful proposal plans (2006)</a></li>
</ul>
<p>Voici une liste de sociétés (dénichée par <a title="fo0 on twitter" href="https://twitter.com/fo0_" target="_blank">@fo0_</a>) qui fricotent de près ou de moins près (mais jamais très loin) de la NSA :</p>
<ul>
<li>AEgis Technologies Modeling and Simulation Products and Services, Microsystems, and Nanotechnology &#8211; Leadership in M&amp;S</li>
<li>Applied Signal Technology, Inc.</li>
<li>BAE Systems EI&amp;S Web site has moved</li>
<li>Remote Military Satellite Communications &#8211; CapRock Communications&amp;apos; offers VSAT broadband military satellite internet services and solutions for governments, military disaster recovery satellite, Army engineering Corps.</li>
<li>CenTauri Solutions, LLC &#8211; Home</li>
<li>CENTRA Technology</li>
<li>CSC: BUSINESS SOLUTIONS, TECHNOLOGY AND OUTSOURCING</li>
<li>Convergent Technologies, Inc.</li>
<li>Welcome to Corporate Results, inc!</li>
<li>Data Systems &amp; Technology -</li>
<li>Strategic, Secure, Mission Critical IT Solutions: DSA, Inc.</li>
<li>Dataline LLC | the shortest distance between mission and success</li>
<li>Defense Intelligence Agency (DIA)</li>
<li>Freedom Consulting Group | Life. Liberty. Technology.</li>
<li>Fulcrum IT Services Company Home Page</li>
<li>General Dynamics Information Technology &#8211; Home</li>
<li>Global InfoTek, Inc. (GITI)</li>
<li>Latent Print Examiner &#8212; Harding Security Associates, Inc.</li>
<li>Harris Corporation</li>
<li>HTA Technology Security Consulting</li>
<li>Home</li>
<li>JTG – Home JTG, Inc. is the leading language and federal services provider in the northern Virginia region, providing localization, adaptation and interpretation services to commercial agencies, pharmaceutical and clinical research companies, JTG also provides translation, intelligence, and analysis services to government agencies.</li>
<li>Lockheed Martin &#8211; We never forget who we&amp;apos;re working for</li>
<li>MacB.com &#8211; MacAulay Brown, Inc.</li>
<li>McNeil Technologies &#8211; Welcome</li>
<li>MilitaryHire: The Leading Job And Resume Site for Veterans</li>
<li>NCI Information Systems, Inc.</li>
<li>DynCorp International Intelligence Training and Solutions | Phoenix Training Center</li>
<li>Premier Management Corporation</li>
<li>Pyxis Engineering</li>
<li>SOS International Ltd. &#8211; SOSi &#8211; Providing Support Wherever Your Mission Takes You</li>
<li>Trinity Technology Group &#8211; Welcome to Trinity</li>
<li>Federal Network Systems &#8211; (U.S. Government) &#8211; Verizon Business</li>
</ul>
<div>Vous retrouverez dans ces sociétés méconnues (dont nous vous reparlerons très probablement prochainement sur <a title="Reflets" href="http://reflets.info" target="_blank">Reflets.info</a>) une phraséologie qui a de quoi faire froid dans le dos dans le listing de leurs activités :</div>
<div>Electronic Warfare (EW), Foreign Military Liaison Support, ELINT, Information Operations, Signals Intelligence (SIGINT), Antiterrorism / Force Protection, Communications Security (COMSEC), Crisis Response Planning,  Law Enforcement Liaison, Special Access Program Security, Personal Security (PSD ops),  Security Clearance Adjudications, Security Database Management, Vulnerability Assessments &#8230;</div>
</div>

<p><strong>Possibly Related Posts:</strong></p>
<ul>
<li><a href="http://bluetouff.com/2011/10/17/plus-rien-ne-sera-jamais-comme-avant/">Plus rien ne sera jamais comme avant</a></li>
<li><a href="http://bluetouff.com/2011/10/15/copwatch-le-fiasco-de-claude-gueant/">Copwatch : le fiasco de Claude Guéant</a></li>
<li><a href="http://bluetouff.com/2010/12/14/loppsi-seconde-lecture-ouverture-du-bal/">LOPPSI en seconde lecture : ouverture du bal</a></li>
<li><a href="http://bluetouff.com/2010/11/26/avons-nous-encore-le-droit-de-boycotter/">Avons nous encore le droit de boycotter ?</a></li>
<li><a href="http://bluetouff.com/2010/11/24/hadopi-pascal-negre-defend-son-bebe/">HADOPI : Pascal Nègre défend son bébé</a></li>
</ul><br />
 <p><a href="http://bluetouff.com/?flattrss_redirect&amp;id=7233&amp;md5=923b90e9ba9a07a0c16f2fbbb8e2c303" title="Flattr" target="_blank"><img src="http://bluetouff.com/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://bluetouff.com/2011/10/15/nsa-no-such-article/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		<feedburner:origLink>http://bluetouff.com/2011/10/15/nsa-no-such-article/</feedburner:origLink></item>
		<item>
		<title>A TOR… ou à raison</title>
		<link>http://feedproxy.google.com/~r/bluetouff/RPba/~3/mwXdpram-EI/</link>
		<comments>http://bluetouff.com/2011/10/15/a-tor-ou-a-raison/#comments</comments>
		<pubDate>Sat, 15 Oct 2011 11:22:01 +0000</pubDate>
		<dc:creator>bluetouff</dc:creator>
				<category><![CDATA[Broutilles]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[anonymat]]></category>
		<category><![CDATA[tor]]></category>

		<guid isPermaLink="false">http://bluetouff.com/?p=7220</guid>
		<description><![CDATA[Vous avez peut être vu passer le vent de panique qui souffle sur TOR depuis qu'Eric Filiol, directeur du laboratoire de recherche en cryptologie et virologie de l’ESIEA, a annoncé le fruit du travail de son équipe sur le réseau "onion routé", venant ébranler la confiance dans l'anonymisation offerte par TOR. Rappelons que dans certains pays, moins cléments que le notre concernant la liberté d'expression (si ça existe!), l'anonymat est la seule manière d'exprimer des points de vues politiques, culturels, religieux ou artistiques...

Que s'est il donc passé ? L'affaire est très bien expliquée sur le site ITEspresso.

Première surprise, Eric Filiol annonce 181 nodes cachés découverts grâce à un algo maison, cartographiant le réseau TOR sur une Google Map :
« Il existe des noeuds cachés non répertoriés dans le code source. Seule la fondation TOR connaît ces routeurs cachés. On a développé un algorithme compliqué pour les identifier. On en a écrit une librairie (181 TOR brid]]></description>
			<content:encoded><![CDATA[<p class="wp-flattr-button"></p><p><a href="http://bluetouff.com/wp-content/uploads/2011/10/oignon.jpg" rel="lightbox[7220]" title="oignon"><img class="alignright size-medium wp-image-7221" title="oignon" src="http://bluetouff.com/wp-content/uploads/2011/10/oignon-300x200.jpg" alt="" width="300" height="200" /></a>Vous avez peut être vu passer le vent de panique qui souffle sur <a title="Tor Project" href="http://www.torproject.org" target="_blank">TOR</a> depuis qu&#8217;Eric Filiol, directeur du laboratoire de recherche en cryptologie et virologie de l’<a title="esiea" href="http://www.esiea.fr" target="_blank">ESIEA</a><strong>,</strong> a annoncé le fruit du travail de son équipe sur le réseau &laquo;&nbsp;onion routé&nbsp;&raquo;, venant ébranler la confiance dans l&#8217;anonymisation offerte par TOR. Rappelons que dans certains pays, moins cléments que le notre concernant la liberté d&#8217;expression (si ça existe!), l&#8217;<a title="Anonymat – Acte 1 : VPN et HADOPI… et vous vous pensez anonymes ?" href="http://bluetouff.com/2010/10/05/anonymat-acte-1-vpn-et-hadopi-et-vous-vous-pensez-anonymes/" target="_blank">anonymat</a> est la seule manière d&#8217;exprimer des points de vues politiques, culturels, religieux ou artistiques&#8230;</p>
<p>Que s&#8217;est il donc passé ? L&#8217;affaire est très bien expliquée <a title="IT ESpresso" href="http://www.itespresso.fr/securite-it-la-confiance-dans-le-reseau-d-anonymisation-tor-est-ebranlee-47287.html" target="_blank">sur le site ITEspresso</a>.</p>
<p>Première surprise, Eric Filiol annonce 181 nodes cachés découverts grâce à un algo maison, cartographiant le réseau TOR sur une Google Map :</p>
<blockquote><p><em>« Il existe des noeuds cachés non répertoriés dans le code source. Seule la fondation TOR connaît ces routeurs cachés. On a développé un algorithme compliqué pour les identifier. On en a écrit une librairie (181 TOR bridges découverts à ce jour). C’est une base non publique mais il est illusoire de penser que ce niveau de sécurité n’est pas accessible (…) Le code source sera mis à disposition mi-novembre. »</em></p></blockquote>
<p>On apprend également que sur les plus de 9000 nodes, environ 1500, seraient vulnérables à des escalations de privilèges.</p>
<p>Le routage complexe de TOR a lui été semble t-il mis en défaut par les chercheurs, ce par le biais d&#8217;un virus agissant sur la mémoire et provocant des embouteillages sur certains noeuds. Ainsi il devient possible selon le chercheur d&#8217;orienter les flux sur des nodes&#8230; en somme, de la prédiction de routage&#8230;on sent bien ce qui va venir juste après.</p>
<blockquote><p><em>« J’infecte une partie du réseau TOR, je peux contrôler les flux qui passent. »</em></p></blockquote>
<p>Il devient par ce biais, sans avoir besoin de saturer le réseau, de créer des micro-congestions afin de faciliter le <a title="packet sniffer" href="http://fr.wikipedia.org/wiki/Packet_sniffer" target="_blank">packet sniffing</a>.</p>
<p>Mais il y a plus fâcheux : la couche de chiffrement, assurant la secret dans le transport des données, toujours selon Eric Filiol, ne serait pas au top :</p>
<blockquote><p><em>« La cryptographie implantée dans TOR est mauvaise…On a réduit considérablement le degré de deux des trois couches de chiffrement. »</em></p></blockquote>
<p><em></em>Le directeur de recherche du laboratoire indique également que la fondation n&#8217;a pas très bien réagi à l&#8217;annonce de ces travaux :</p>
<blockquote><p><em>« La fondation a fait une demande de manière agressive pour me faire comprendre en évoquant la dimension de ‘responsible disclosure’. Mais tout ce qui m’importe, c’est de savoir si c’est légal ou pas » </em></p></blockquote>
<p><em></em>Et enfonce le clou :</p>
<blockquote><p><em>« On ne peut pas imaginer que la fondation derrière TOR ne soit pas consciente de ses failles<em> » </em></em></p></blockquote>
<p><em></em>Cette dernière accusation semble elle, plus grave et surtout moins objective car comme le souligne ITEspresso, elle sous-entend que la finalité du réseau TOR, qui a obtenu le soutien financier du gouvernement américain ne serait pas si limpide que cela. Et ça pour tout vous dire, je peine à y croire. Quoi qu&#8217;il en soit, en attendant la conférence qui se tiendra à la fin du mois à Sao Paulo au Brésil où l&#8217;équipe de chercheurs devrait dévoiler ses travaux, mon sentiment est que :</p>
<p>1° Eric Filiol n&#8217;est pas du genre à bluffer</p>
<p>2° Les vecteurs d&#8217;attaques expliqués sont tout à fait crédibles</p>
<p>3° Si la sécurité est une affaire de confiance, alors, le réseau TOR est aujourd&#8217;hui ébranlé.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>

<p><strong>Possibly Related Posts:</strong></p>
<ul>
<li><a href="http://bluetouff.com/2011/12/01/wikileaks-spy-files/">Wikileaks : les Spy Files sont en ligne</a></li>
<li><a href="http://bluetouff.com/2011/10/20/monsieur-google-plus-vas-te-faire-foutre/">Monsieur Google Plus : VA TE FAIRE FOUTRE !</a></li>
<li><a href="http://bluetouff.com/2011/10/19/un-0day-sur-gamespy/">Un 0day sur GameSpy</a></li>
<li><a href="http://bluetouff.com/2011/10/18/scada-securite-doe/">21 points pour améliorer la sécurité d&#8217;une infrastructure SCADA</a></li>
<li><a href="http://bluetouff.com/2011/10/15/back-work/">Back @ work</a></li>
</ul><br />
 <p><a href="http://bluetouff.com/?flattrss_redirect&amp;id=7220&amp;md5=5665bade77547aaf81984552cc0ab2e5" title="Flattr" target="_blank"><img src="http://bluetouff.com/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://bluetouff.com/2011/10/15/a-tor-ou-a-raison/feed/</wfw:commentRss>
		<slash:comments>25</slash:comments>
		<feedburner:origLink>http://bluetouff.com/2011/10/15/a-tor-ou-a-raison/</feedburner:origLink></item>
		<item>
		<title>Grâce à Fansolo, ce blog est maintenant un site de presse</title>
		<link>http://feedproxy.google.com/~r/bluetouff/RPba/~3/HGWWYC9moMI/</link>
		<comments>http://bluetouff.com/2011/10/15/grace-a-fansolo-ce-blog-est-maintenant-un-site-de-presse/#comments</comments>
		<pubDate>Sat, 15 Oct 2011 08:22:33 +0000</pubDate>
		<dc:creator>bluetouff</dc:creator>
				<category><![CDATA[Net]]></category>
		<category><![CDATA[Bardet]]></category>
		<category><![CDATA[blog]]></category>
		<category><![CDATA[Fansolo]]></category>
		<category><![CDATA[Liberté de la Presse]]></category>
		<category><![CDATA[Orléans]]></category>
		<category><![CDATA[RSF]]></category>

		<guid isPermaLink="false">http://bluetouff.com/?p=7210</guid>
		<description><![CDATA[Fansolo, Antoine Bardet, est un blogueur orléanais qui a été  poursuivi pour dénigrement par Serge Grouard, député-maire UMP d'Orléans... L'histoire de Fansolo est assez symptomatique de la perception qu'ont certaines personnes d'Internet, parmi lesquelles on pourra citer l'intarissable député Marland Militello, Jacques Seguela, Frédéric Lefèbvre (...) la liste est bien trop longue. "la plus grande saloperie que l'homme n'ai jamais inventé car il permet aux gens de communiquer entre eux », "un nid à psychopathes, violeurs, racistes et voleurs" ...

Pour avoir créé un blog potache, "Les amis de Serge Grouard", caricaturant le maire de la ville et ses amis pendant la dernière campagne des municipales, Fansolo aura du se pourvoir en cassation, après avoir du verser 7400 euros, perdu son emploi et quitté Orléans.

Mais quelle victoire !

Grâce à Fansolo, la cours de Cassation reconnait maintenant que ce blog, comme tous les autres blogs, bénéficie désormais de la protection de ]]></description>
			<content:encoded><![CDATA[<p class="wp-flattr-button"></p><p><a href="http://bluetouff.com/wp-content/uploads/2011/10/vader.jpg" rel="lightbox[7210]" title="vader"><img class="alignright size-medium wp-image-7212" title="vader" src="http://bluetouff.com/wp-content/uploads/2011/10/vader-300x225.jpg" alt="" width="300" height="225" /></a>Fansolo, Antoine Bardet, est un blogueur orléanais qui a été  poursuivi pour dénigrement par Serge Grouard, député-maire UMP d&#8217;Orléans&#8230; L&#8217;histoire de Fansolo est assez symptomatique de la perception qu&#8217;ont certaines personnes d&#8217;Internet, parmi lesquelles on pourra citer l&#8217;intarissable député Marland Militello, Jacques Seguela, Frédéric Lefèbvre (&#8230;) la liste est bien trop longue. &laquo;&nbsp;<em>la plus grande saloperie que l&#8217;homme n&#8217;ai jamais inventé car il permet aux gens de communiquer entre eux »</em>, &laquo;&nbsp;<em>un nid à psychopathes, violeurs, racistes et voleurs</em>&nbsp;&raquo; &#8230;</p>
<p>Pour avoir créé un blog potache, &laquo;&nbsp;<em>Les amis de Serge Grouard</em>&laquo;&nbsp;, caricaturant le maire de la ville et ses amis pendant la dernière campagne des municipales, Fansolo aura du se pourvoir en cassation, après avoir du verser 7400 euros, perdu son emploi et quitté Orléans.</p>
<p>Mais quelle victoire !</p>
<p>Grâce à Fansolo, la cours de Cassation reconnait maintenant que ce blog, comme tous les autres blogs, bénéficie désormais de la protection de <a title="Loi sur la liberté de la presse" href="http://www.legifrance.gouv.fr/affichTexte.do?cidTexte=LEGITEXT000006070722&amp;dateTexte=20080312">la loi du 29 juillet 1881 sur la liberté de la presse</a>.</p>
<p>Vous <a title="Affaire Fansolo" href="http://antoinebardet.rsfblog.org/archive/2008/10/13/le-resume-de-toute-l-affaire-pour-ceux-qui-ne-la-connaissent.html" target="_blank">trouverez un résumé complet de l&#8217;affaire sur le blog de Fansolo</a>, aujourd&#8217;hui hébergé par Reporter Sans Frontière.</p>
<p style="text-align: right;">Merci Antoine pour ta pugnacité.</p>

<p><strong>Possibly Related Posts:</strong></p>
<ul>
<li><a href="http://bluetouff.com/2011/12/01/wikileaks-spy-files/">Wikileaks : les Spy Files sont en ligne</a></li>
<li><a href="http://bluetouff.com/2011/10/19/un-0day-sur-gamespy/">Un 0day sur GameSpy</a></li>
<li><a href="http://bluetouff.com/2011/10/18/scada-securite-doe/">21 points pour améliorer la sécurité d&#8217;une infrastructure SCADA</a></li>
<li><a href="http://bluetouff.com/2011/10/15/copwatch-le-fiasco-de-claude-gueant/">Copwatch : le fiasco de Claude Guéant</a></li>
<li><a href="http://bluetouff.com/2011/10/15/a-tor-ou-a-raison/">A TOR&#8230; ou à raison</a></li>
</ul><br />
 <p><a href="http://bluetouff.com/?flattrss_redirect&amp;id=7210&amp;md5=305c155d3e01440999c27196c055444a" title="Flattr" target="_blank"><img src="http://bluetouff.com/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://bluetouff.com/2011/10/15/grace-a-fansolo-ce-blog-est-maintenant-un-site-de-presse/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		<feedburner:origLink>http://bluetouff.com/2011/10/15/grace-a-fansolo-ce-blog-est-maintenant-un-site-de-presse/</feedburner:origLink></item>
		<item>
		<title>Back @ work</title>
		<link>http://feedproxy.google.com/~r/bluetouff/RPba/~3/SZJyqALiKFU/</link>
		<comments>http://bluetouff.com/2011/10/15/back-work/#comments</comments>
		<pubDate>Sat, 15 Oct 2011 07:49:28 +0000</pubDate>
		<dc:creator>bluetouff</dc:creator>
				<category><![CDATA[Broutilles]]></category>
		<category><![CDATA[bluetouff]]></category>
		<category><![CDATA[OSEF]]></category>

		<guid isPermaLink="false">http://bluetouff.com/?p=7208</guid>
		<description><![CDATA[Bonjour. Ce matin, il m'a pris, comme une envie de pisser, une irrépressible envie. Celle de rouvrir ce blog, après 10 mois de silence radio, la création de Reflets.info avec Kitetoa, quelques révolutions dans le monde arabo musulman, le takedown de TMG, beaucoup de pixels sur le Deep Packet Inspection, l'OpSyria et quelques autres petites aventures amusantes comme l'épisode Agence H.

Je ne vais pas expliquer tout de suite et en détail les motivations qui me poussent à reposter ici, vous les comprendrez bien assez tôt. Sachez que l'objectif est principalement politique. Internet a besoin de vos voix autant que les candidats à la présidence de la République. Donc vous aussi, ouvrez des blogs, exprimez vous, faites entendre la voix du réseau, Internet est un bien beaucoup trop précieux pour laisser les politiques le réguler.]]></description>
			<content:encoded><![CDATA[<p class="wp-flattr-button"></p><p><a href="http://bluetouff.com/wp-content/uploads/2011/10/2010.jpg" rel="lightbox[7208]" title="2010"><img class="alignright size-medium wp-image-7209" title="2010" src="http://bluetouff.com/wp-content/uploads/2011/10/2010-300x225.jpg" alt="Back" width="300" height="225" /></a>Bonjour. Ce matin, il m&#8217;a pris, comme une envie de pisser, une irrépressible envie. Celle de rouvrir ce blog, après 10 mois de silence radio, la création de <a title="reflets" href="http://reflets.info" target="_blank">Reflets.info</a> avec <a title="kitetoi" href="http://kitetoa.com/" target="_blank">Kitetoa</a>, quelques <a title="REV 11" href="http://reflets.info/?s=rev11" target="_blank">révolutions</a> dans le monde arabo musulman, le <a title="TMG" href="http://reflets.info/le-honeypot-de-tmg/" target="_blank">takedown de TMG</a>, beaucoup de pixels sur le <a title="Saga DPI" href="http://reflets.info/category/sagas/deep-packet-inspection/" target="_blank">Deep Packet Inspection</a>, l&#8217;<a title="opsyria" href="http://reflets.info/tag/opsyria/" target="_blank">OpSyria</a> et quelques autres petites aventures amusantes comme l&#8217;épisode <a title="pur fail" href="http://reflets.info/le-pur-fail-agenceh-hadopi-eurorscg/" target="_blank">Agence H</a>.</p>
<p>Je ne vais pas expliquer tout de suite et en détail les motivations qui me poussent à reposter ici, vous les comprendrez bien assez tôt. Sachez que l&#8217;objectif est principalement politique. Internet a besoin de vos voix autant que les candidats à la présidence de la République. Donc vous aussi, ouvrez des blogs, exprimez vous, faites entendre la voix du réseau, Internet est un bien beaucoup trop précieux pour laisser les politiques le réguler.</p>

<p><strong>Possibly Related Posts:</strong></p>
<ul>
<li><a href="http://bluetouff.com/2011/10/20/monsieur-google-plus-vas-te-faire-foutre/">Monsieur Google Plus : VA TE FAIRE FOUTRE !</a></li>
<li><a href="http://bluetouff.com/2011/10/15/a-tor-ou-a-raison/">A TOR&#8230; ou à raison</a></li>
<li><a href="http://bluetouff.com/2010/12/05/pour-besson-wikileaks-est-un-site-criminel/">Pour Besson Wikileaks est un site criminel</a></li>
<li><a href="http://bluetouff.com/2010/10/17/anonymat-acte-2-les-solutions-danonymat-tiennent-elles-reellement-leurs-promesses/">Anonymat &#8211; Acte 2 : Les solutions d&#8217;anonymat tiennent-elles réellement leurs promesses ?</a></li>
<li><a href="http://bluetouff.com/2010/10/05/anonymat-acte-1-vpn-et-hadopi-et-vous-vous-pensez-anonymes/">Anonymat &#8211; Acte 1 : VPN et HADOPI&#8230; et vous vous pensez anonymes ?</a></li>
</ul><br />
 <p><a href="http://bluetouff.com/?flattrss_redirect&amp;id=7208&amp;md5=8899ad656d693ae146374c16b0c19343" title="Flattr" target="_blank"><img src="http://bluetouff.com/wp-content/plugins/flattr/img/flattr-badge-large.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://bluetouff.com/2011/10/15/back-work/feed/</wfw:commentRss>
		<slash:comments>18</slash:comments>
		<feedburner:origLink>http://bluetouff.com/2011/10/15/back-work/</feedburner:origLink></item>
	</channel>
</rss><!-- Dynamic Page Served (once) in 1.317 seconds --><!-- Cached page served by WP-Cache -->

