L’identification des personnes par la HADOPI

Un petit post inspiré de la news de {niKo[piK]} où l’on peut lire entre autre que Hadopi va étendre sa surveillance à d’autres sources, genre téléchargement direct, forum, moteur de recherche etc…

A chaque fois que je lis un article relatant les frasques de l’Hadopi je suis toujours interpellé par le principe d’identification des suspects.

Laissons de côté l’aspect “obstruction à la liberté”, “vol de données privées” etc… Je me doute que c’est LE sujet le plus critique et sujet à débat, mais regardons uniquement le processus qui permet à Hadopi d’identifier un coupable en comparaison au système bancaire.

D’abord un petit extrait d’un document de la CNIL (document complet ici)

Le monde du Paiement Bancaire

Dans le monde bancaire on applique à la lettre ce principe puisque que l’identification d’une personne est prouvée par la possession d’une carte bancaire (ce que l’on a) et un code secret (ce que l’on sait).

Le processus de livraison de ces deux informations ne peut être identique. Donc une carte est livrée par un canal de distribution et le code secret original doit être livré par un autre canal de distribution.

Lors d’un paiement bancaire sur internet, vous devez manipulez deux paramètres de l’authentification forte, j’ai donné ici la combinaison “Carte / Code Secret”, mais ça peut être autre chose comme une grille unique composée de nombres qui vous est donnée par votre banque. Lors de la confirmation du paiement, il vous est demandé le 4ème chiffre de la 22ème colonne de cette fameuse grille que vous êtes le seul à posséder.

En plus de tout ça, la banque doit vous offrir l’intégrité de votre message. Hors de question donc qu’un hacker qui se trouve au milieu puisse modifier le message pour envoyer le paiement vers un numéro de compte que lui seul maîtrise.

Pour l’intégrité du message, soit on fait appel à la signature (on se met au niveau des données), ou alors on fait appel au SSL qui est un tunnel qui garantit l’intégrité du message depuis le browser jusqu’au serveur. C’est un peu moins puissant mais c’est souvent accepté et acceptable.

Cette manière de procéder (les deux paramètres pour l’authentification forte + l’intégrité du message) va engendrer la “non-répudiation“ des données, c’est-à-dire l’impossibilité pour l’émetteur du message (ici du paiement bancaire) de nier qu’il est responsable de ce message.

Le monde Hadopi

En gros, Hadopi vous espionne pour savoir si vous téléchargez de manière illégale de la musique, des films, ou autres matériel protégé par le droit d’auteur.

Hadopi devrait être capable, comme dans le monde bancaire, de lever le bouclier “non-répudiation en cas de contestation de la part de l’accusé.

Hadopi peut-elle le faire ?

Non car Hadopi surveille des noeuds de réseau, et même si ces noeuds se trouvent chez le fournisseur d’accès internet :

  1. Une personne ne peut être liée à une IP, il n’y a pas moyen de faire ça tant que le fournisseur lui même ne fournit pas une méthode d’authentifation forte entre l’utilisateur et lui. Pour l’instant seul un code est demandé et les box sont interchangeables.
  2. En supposant que le point 1 est rempli (ça sous-entend que votre box est personnalisée, qu’elle vous a été donnée en main propre par une personne qui vous a demandé confirmation sur votre identité et que ce n’est pas la même personne qui vous a remis le code secret par défaut), il n’y a aucune intégrité sur les paquets qui sortent de votre machine, ça veut dire que tout ce que vous pensez envoyer comme info peut-être modifié avant d’arriver chez votre FAI.
  3. En supposant que le point 2 est rempli (ça sous-entend que TOUS vos paquets envoyés de votre machine sont soit signés, soit encryptés, histoire d’avoir l’intégrité des paquets), ça ne vous protège pas contre les virus, qui eux vont bénéficier de la position de man-in-the-browser.

Conclusion

Hadopi ne peut prouver une quelconque culpabilité tant qu’ils utilisent cette manière d’authentifier les personnes. Ils tentent malgré tout de lier un abonnement avec une personne physique, l’utilisation de cet abonnement rend responsable la personne physique abonnée de tout ce qui sort de la machine…Mais c’est de la grosse connerie. On ne PEUT PAS faire un lien entre une personne qui paye un abonnement et des trames TCP/IP qui arrivent chez le FAI, ce n’est pas fiable. C’est encore pire en tenant compte du fait que la Hadopi capture des paquets n’importe ou et ensuite contacte le FAI pour identifier le possesseur de l’IP.

En supposant que vous êtes infectés par un virus et que votre machine est contrôlée par un pirate, le pirate vous fait télécharger des chansons de manière illégales en clair et il récupère le tout depuis votre machine vers la sienne de manière cryptée. Que va déduire Hadopi avec ce qu’il peut voir ?

On peut même imaginer que le pirate ne souhaite pas profiter de votre téléchargement mais juste de vous nuire, ça le rendrait intraçable une fois le virus installé, et vous seriez seul coupable. Si la Hadopi va au procès, il vous sera impossible de prouver votre innocence car vous n’êtes peut-être pas au courant qu’un virus télécharge quelque chose.

A cela la Hadopi peut contre-attaquer en disant que chaque personne physique payant un abonnement est responsable de la “bonne santé” de la machine qui se connecte à l’internet. A cela je réponds une fois de plus que ce n’est pas recevable. Si vous allez sur des sites fiables, ces même sites ont peut-être été hackés et vous avez été victime via XSS ou SQL injection. Il ne faut pas oublier non plus que Comodo a été hacké (j’en parle ici) et ses certificats ont été corrompus, n’importe quel site équipé de ces certificats à cette époque (avant la révocation des certificats) était vulnérable et surtout pouvait être un “faux site” contrôlé par un hacker et donc susceptible de vous infecter, donc même avec la meilleure volonté du monde on ne peut pas garantir que sa machine est sans virus.

Les banques connaissent la problématique et remboursent le client en cas de problème car pour l’instant elles acceptent de vivre avec le risque. Quelle est la réponse de la Hadopi face aux personnes infectées et coupables selon elles de téléchargement ?

>>> Source : http://www.captainposix.net/?p=1398

>>> Licence : Creative Commons CC BY-SA

 

Noon, un film court-métrage de science-fiction à voir

Noon – Le film

Noon, c’est un court-métrage, d’une douzaine de minutes sur une histoire quasi post-apocalyptique.

Réalisé en 2 jours (+16 mois de post-prod) par le directeur artistique de Star Trek II, MiB3 et Thor (Kasra Farahani) Noon raconte l’histoire d’un soldat corrompu sur une Terre dévastée par un soleil immobile dans le ciel, qui découvre sa part d’humanité (le soldat, hein… pas le soleil). À regarder, tranquillement, avant d’attaquer votre journée !

En 2025, à force de vouloir miner le pétrole à l’arme nucléaire pour prendre ce qu’il reste dans les profondeurs, l’Homme à dévasté la Terre avec ses explosions près de failles sismiques en Alaska. Pendant 50 ans la Terre n’a pas arrêté de trembler, et une immense éruption volcanique du noyau s’est échappée, créant une gigantesque masse qui la désaxa du soleil, en l’empêchant de tourner sur elle-même. Le cycle jour/nuit avait donc disparu et la moitié de la population mondiale, avec. Le Pôle Sud allait connaître les nuits permanentes, et le Pôle Nord l’ensoleillement permanent. La ville fondée au soleil allait devenir Noon.

Derrière cette très jolie idée de scénario, le réalisateur Kasra Farahani est allé aussi cherché les émotions d’un soldat « coyote » pour montrer qu’en chaque être humain, il sommeille aussi une part d’humanité quand il s’agît d’opposer la moralilté au profit.

Ce long court-métrage est en anglais, mais vous avez désormais les clés pour le suivre. Techniquement, c’est assez futuriste, et plutôt bien réalisé, malheureusement, on reste sur sa faim, surtout parce qu’on aimerait voir la suite !

>>> Sources & plus d’infos sur : http://noonfilm.com/

 

Notre Dame des Luttes

 

Notre Dame des Luttes

Notre Dame des Luttes

Il n’y a pas que les fans de jeux vidéo qui se lancent dans la mise en ligne gratuite de documentaires… Le photojournaliste Jean-François Castell & Les Films Du Rocher, une structure associative qui réunit des documentaristes, viennent de mettre gratuitement et à disposition de tous sur YouTube, un documentaire de 52 minutes qu’il consacre au combat des opposants au projet d’aéroport de Notre Dame Des Landes, près de Nantes.

Baptisé « Notre Dame des Luttes« , ce documentaire tourné de mi-novembre à mi-décembre 2012 illustre parfaitement la lutte qui se déroule actuellement là bas, entre les militants écologistes et les forces politiques et policières.

A Notre Dame des Landes, le combat contre le projet de nouvel aéroport de Nantes n’est pas seulement physique, avec manifestations, jets de projectiles et constructions de barricades. Il est aussi fortement médiatique. A cet égard, Internet a pris une place de choix dans la communication des opposants au projet qui espèrent mettre la lumière sur leur action pour faire connaître les raisons de leur rejet de la nouvelle zone aéroportuaire, et s’attirer une solidarité nationale telle qu’il deviendra politiquement impossible de continuer à défendre la mise en route du chantier.

« Merci pour ce film !« , « Merci, je suis bouleversée« , « Magnifique reportage ! Bravo et merci à tous« , « Merci pour votre travail« … les félicitations et les remerciements sont déjà légion …

>>> Sources & plus d’infos sur :

Environnement : GNUstep & Window Maker

GNUstep est un environnement de bureau libre. Il implémente le framework OpenStep dont les spécifications ont été rendues publiques en 1994. GNUstep fait partie du projet GNU et est inclus dans certaines distributions GNU/Linux.

Les applications développées avec GNUstep – le plus souvent en langage Objective-C – alliées au gestionnaire de fenêtres WindowMaker peuvent constituer un environnement graphique convivial similaire par certains aspects à NeXTSTEP et Mac OS X.

Window Maker est un gestionnaire de fenêtres libre pour X Window. Il a été développé à l’origine par Alfredo K. Kojima, également auteur d’AfterStep. Son apparence est très semblable à celle de l’interface de NeXTSTEP, et il est conçu pour fonctionner de pair avec GNUstep. Ce projet fait partie du projet GNU.

WindowMaker est assez rapide, facile à prendre en main et à configurer. On le retrouve dans beaucoup de distributions GNU/Linux.

GWorkspace est un gestionnaire graphique pour GNUstep pouvant servir de gestionnaire de fenêtres et de fichiers. C’est à l’origine un clone du gestionnaire de l’espace de travail NeXT workspace manager.

 

 

Gnustep.png Wmaker-0.80.2.png

>>> Plus d’infos sur : http://fr.wikipedia.org/wiki/GNUstep & http://www.gnustep.org/

… mais aussi : http://fr.wikipedia.org/wiki/WindowMaker & http://www.windowmaker.info/http://directory.fsf.org/wiki/GNUstep

Une Audi qui se gare toute seule

A l’occasion du CES, Audi a mis en ligne une vidéo de son nouveau système de parking automatique sur une A7. Le système utilise des ultrasons et des caméras pour se repérer et se garer aussi bien sur un stationnement longitudinal qu’un stationnement en bataille.

Une fois que le système a détecté grâce à ses ultrasons, une place de parking suffisamment grande, il fait les manoeuvres nécessaires pour s’y garer. Et quand le conducteur veut récupérer sa voiture, il n’a qu’un bouton à appuyer sur ton smartphone pour que celle-ci sorte du parking.

Impressionnant !!!

Et sinon, plus proche de nous, plus exactement dans la Vienne, voici ce qu’a bricoler cet inventeur génial ! Ils peuvent aller se rhabiller chez Google ;-))

>>> Source : http://korben.info/une-audi-qui-se-gare-toute-seule.html

Dossier : Le « Green Computing », qu’est-ce donc ?

Afin (entre autre) de réduite la fracture numérique, avez-vous pensé au matériels de seconde main ? (mais attention, ces appareils de seconde main sont souvent énergivores).

Green IT, informatique verte, informatique durable, éco-TIC, informatique éco-responsable ou encore green computing sont des dénominations désignant toutes des initiatives & des actions réalisées dans le but d’améliorer l’impact écologique du secteur informatique sur l’environnement, en prenant en compte leur empreinte environnementale :

  • la conception des équipements
  • leur consommation énergétique
  • leur traitement en fin de vie

C’est un challenge où les enjeux sont nombreux … quels sont les outils & bonnes pratiques pour économiser de l’énergie ?

Commencez-donc par estimer la consommation de votre équipement informatique (écran + unité centrale + périphériques …) … mais il faut savoir que l’empreinte écologique d’un matériel informatique se concentre essentiellement dans ses phases de fabrication et de fin de vie.

Les distributions GNU/Linux sont-elles moins énergivores que windows (car nécessitant des machines moins puissantes) ? Tout reste à relativiser, car celà dépend aussi des habitudes de tout un chacun … (hibernation ou mise en veille, désactivation de services inutilisés, etc…).

« Oui, certaines distributions GNU/Linux & autres logiciels libres facilitent l’allongement de la durée de vie du matériel grâce à leur faible empreinte ressource nécessaire » Frédéric Bordage

Nombreuses sont les bonnes habitudes qu’il faudrait prendre…

1/ L’écran :

  • choisir un écran adapté à son utilisation
  • réduire si possible la luminosité
  • régler la mise en veille automatique

2/ Matériels :

  • Optez pour des équipements écolabélisés (matériels « vert » : Energy Star, 80plus, EPEAT, TCO, Blue Angel)
  • choisir les composants si possible les moins consommateurs
  • choisir microprocesseur & carte graphique en fonction de l’utilisation
  • opter si possible pour un disque SSD
  • activer la mise en veille du disque dur
  • opter pour un disque ne nécessitant si possible pas de refroidissement ou un refroidissement passif

3/ Périphériques :

  • ne pas les laisser brancher s’ils sont inutilisés
  • comparer leurs consommation lors de l’achat

4/ Ordinateurs portables :

  • choisir un ordinateur adapté à l’usage que vous en aurez (généralement, plus l’écran est grand, plus il consomme)
  • choisir une batterie de plus forte capacité
  • utiliser pleinement votre batterie

5/ Logiciels & services :

6/ Distributions :

Que faire des équipements en fin de vie ?

Lors de l’achat d’un nouveau matériel, vous payez l’éco-contribution pour les Déchets d’Équipements Électriques et Électroniques … le vendeur est donc dans l’obligation de reprendre votre vieux matériel en échange … à moins que vous ne préfériez le donner par exemple à certaines associations qui lui redonneront une seconde vie (en contribuant au programme ordi 2.0 … il y a aussi la collecte sélective ou le recyclage « maison » …

Labos pharmaceutiques : libre accès aux recherches ?

Labos pharmaceutiques : libre accès aux recherches ?

Souvent accusés — non sans raison — de pousser à la surconsommation médicamenteuse en tirant un profit maximal de nos besoins en thérapies, les grands laboratoires pharmaceutiques gardent jalousement le secret de leurs données. Celles des recherches menant aux médicaments mis sur le marché, en particulier.

Cory Doctorow, nous fait part ici de ses convictions : suivant le principe récemment institué outre-Manche qui consiste à ouvrir les données de recherches financées par l’état, il considère que celles de l’industrie pharmaceutiques doivent être elles aussi ouvertes.

Découvrez pourquoi sous la plume d’un blogueur influent et avocat du libre et de l’open source (tous ses billets déjà traduits sur notre blog). Idéalisme et optimisme démesuré ou revendication légitime et combat à mener ? À vous d’en juger.

epSos.de - CC by

Pourquoi toutes les recherches pharmaceutiques devraient être en libre accès

>>> Source & Suite sur : http://www.framablog.org/index.php/post/2012/12/01/laboratoire-pharmaceutique-libre-acces

Environnement : LXDE

LXDE est un environnement de bureau libre pour les systèmes de type Unix, tels que Linux ou BSD. Le nom LXDE est l’acronyme de « Lightweight X11 Desktop Environment » (environnement de bureau X11 léger).

Le projet a été lancé en 2006 par le programmeur Taïwanais Hong Jen Yee, également connu sous le nom de PCMan, lorsqu’il a publié PCManFM, un nouveau gestionnaire de fichiers et également le premier module de LXDE.

LXDE a pour but de proposer un nouvel environnement de bureau léger, rapide et utilisant peu de ressources, au détriment du nombre de fonctionnalités. Il se veut modulaire : ses composants dépendent peu les uns des autres.

LXDE utilise GTK+ modifié pour une plus grande rapidité. Son gestionnaire de fenêtres par défaut est Openbox, et son gestionnaire de fichiers par défaut PCManFM.

Un grand nombre de distributions GNU/Linux propose LXDE, par exemple : ArchlinuxOpenSuseGentooPUDmoonOSMandriva LinuxDebiangOSTinyMeSliTaz GNU/LinuxGreenieU-lite, Vectorlinux LITE, Myah OSFedoraFrugalwareKnoppixLubuntuEeebuntu LXDE 3Linux Mint LXDEMageiaWattOSZentyalZorin OSROSA LXDELxpupSlacko

 

Capture d'écran de LXDE

>>> Plus d’infos sur : http://fr.wikipedia.org/wiki/LXDE & http://lxde.org/

R’ha, un court-métrage Sci-Fi réalisé par Kaleb Lechowski

C’est l’histoire de 2 aliens…. et R’ha !

Kaleb Lechowski est un jeune et talentueux artiste de 22 ans qui s’est spécialisé dans l’animation et le design de créatures. Il a récemment écrit, animé et réalisé un court-métrage, R’ha, qui n’est pas passé inaperçu sur la toile.
Un robots alien inspiré de Matrix capturent un autre alien à 4 bras, fruit probable des amours interdits d’un cobra et d’une éléphante …
Son travail est conséquent et visuellement très travaillé, même si, « seulement » 7 mois lui auront été nécessaires pour terminer ce projet. Son travail est assez impressionnant en ce qui concerne la création d’un monde en guerre entre des robots et des aliens, et beaucoup de spectateurs y trouveront des inspirations venues de toutes parts du monde de la sci-fi, que ce soit dans les jeux vidéo, les films ou les BDs. Pour ma part, j’y vois des clichés de Star Wars, ou encore de Terminator, en passant par Aliens, mais l’œuvre reste très originale.

La seule chose que l’on voudrait, c’est qu’après cette mise en bouche, Kaleb Lechowski continue d’étoffer ce nouveau monde qui s »offre à nous et pourquoi pas en créant une mini-série de courts-métrages, parce que l’on reste vraiment sur notre faim, et les productions hollywoodiennes commencent à tourner en rond. Quoique, 2013 devrait changer un peu la donne.

Je ne vous en dis pas plus… La fin est énorme !

Alors ? Qu’en avez vous pensé ?

>>> Sources & plus d’infos sur :