EspaceRezo

Astuces, utilitaires, tutoriels, jeux, vidéos… que du bon pour apprendre et se divertir !

Affichage des articles marqués sécurité

Non Il y a des soirs où je trouve un sujet sympathique pour vous faire l’un de mes petits billets quotidiens. J’écris souvent le soir. Et aujourd’hui, j’étais parti pour vous présenter un site assez original. Mais en faisant un petit tour de Net, je suis tombé sur une mauvaise nouvelle enfin plus affligeante que mauvaise d’ailleurs.

Évidemment, elle concerne la toute nouvelle loi HADOPI, qui a été votée à l’Assemblée Nationale il y a quelques jours. Comme je ne cesse de le répéter (et je ne suis pas le seul), cette loi est injuste, liberticide, impossible à mettre en place et surtout elle ne règlera pas le problème du piratage.

Dans mon dernier billet sur le sujet, je vous avais annoncé que nos députés avaient tout de même ajoutés un amendement à cette loi : l’abonné suspendu ne serait pas contraint à continuer de payer son abonnement. Et bien, c’est le contraire qui va se passer. La Commission Mixte Paritaire, qui est composée à majorité de parlementaires favorables au projet du gouvernement, a décidé de conserver cette injuste double peine. Les contrevenants continueront à payer un abonnement qui ne fonctionnera plus.

Ce sont les fournisseurs d’accès qui sont contents. Ils vont même pouvoir dénoncer tranquillement leurs clients et ainsi alléger la charge sur leur réseau sans perdre d’argent.

Cette loi semble finalement soutenue par un petit groupe très influant qui veut absolument faire passer le texte qu’ils avaient pondu sous sa forme première. Réussir à court-circuiter les amendements de l’Assemblée Nationale, je trouve cela super fort. C’est une bien belle leçon de démocratie. Ce n’était pas vraiment la peine de débattre à l’Assemblée si quelques gugusses bien aux ordres peuvent tout remettre en cause le lendemain.

Leur prochain chalenge consistera à faire infléchir la Commission Européenne. Il y a du boulot en perspective mais tout est possible… avec de la vaseline !

Share
Dans un commentaire laissé sur un billet rédigé par Bob, je déplorais le sérieux de cette loi aux conséquences liberticides votée par une minorité de nos CHERS députés. Avec cette vidéo, on ne déplore plus, on pleure l’incompétence des personnes qui font voter nos lois.

Quelle tristesse de voir un si grand pays tourné en ridicule de cette manière !

Mme Albanelle, il serait bon que vous sachiez que le pare-feu peut être soit matériel, et dans ce cas il est généralement intégré dans les routeurs, soit logiciel et dans ce cas il fait partie intégrante du système d’exploitation. Le plus connu est le pare-feu de Windows tout simplement parce que Windows tourne sur la majorité des ordinateurs. MAIS il n’existe pas de pare-feu indépendant intégré dans chaque logiciel.

Maintenant que la chose est acquise, il faut bien savoir que ni le pare-feu de Windows, ni un pare-feu matériel ne peuvent empêcher un véritable hacker de s’introduire dans un ordinateur. Sinon, on ne parlerait pas de piratage de connexion et ou de Wifi !

Share

HADOPI NON Ça y est, c’est fait, la loi toute pourrie “Création et Internet” vient d’être adoptée hier par nos députés. Au pays de la Liberté et des Droits de l’Homme, il est maintenant possible de se faire couper Internet, outil quasi-indispensable dans les foyers. Et ceci sans pouvoir se défendre correctement pour prouver sa bonne foi.

Bon, malgré cette catastrophe honteuse, il y a quelques petites (très petites) bonnes nouvelles :
– l’internaute privé d’Internet n’aura pas à continuer de payer son abonnement durant la déconnexion.
– l’Europe est contre le système malgré tous les efforts de la France pour le faire accepter.
– l’application de la loi ne devrait pas se faire avant 2011 d’après ce que j’ai lu (à vérifier).
– il existe déjà des solutions pour contourner la surveillance. Je vous renvoie au billet de JClaude.

Bon alors maintenant, que peut-on espérer pour ne pas devenir la risée du monde civilisé :
– que le Conseil Constitutionnel se réveille et invalide cette loi qui est floue, absurde et illégale.
– que nos dirigeants se réveillent et finalement ne fassent pas appliquer la loi. C’est arrivé dans d’autres pays comme en Allemagne.
– que les moyens techniques mis en œuvre ne soient pas suffisants pour filtrer le Web.
– que de nombreuses erreurs fassent exploser HADOPI.
– que des gens avec des idées moins liberticides prennent en charge ce dossier aux prochaines élections !

Si vous avez une petite analyse sur ce qu’il se passe, n’hésitez pas à donner votre point de vue dans les commentaires ci-dessous…

Plus d’informations sur l’adoption de cette loi sur laquadrature.net.

Share

ANTS On y est ! La loi HADOPI est en train de voir le jour dans toute la fureur de ses articles dont le plus controversé permet de couper la connexion Internet du fauteur.

Nous en avions déjà parlé et j’avais personnellement émis un doute sur la faisabilité et la fiabilité de la cyber-surveillance qui serait mise en place et cela pour plusieurs raisons :

– le possible piratage de connexion,
– l’existence de moyens logiciels pour masquer la fameuse adresse IP,
– l’utilisation d’un VPN (réseau privé virtuel) qui sécurise au maximum toutes les entrées et sorties de l’ordinateur sans laisser de trace après utilisation,
– etc…

J’avais également évoqué la possibilité de crypter les données pour tromper les robots de surveillance, en masquant la signature numérique d’une œuvre. Il faut croire que l’idée fait partie des meilleures possibilités car un nouveau logiciel P2P vient de sortir en version bêta. Il utilise ce concept.

Il s’agit de ANTS qui, selon son auteur, constitue la 3ème génération de logiciel P2P. Il protège complètement l’intimité de l’ordinateur en cachant l’IP et en cryptant ses entrées et sorties.

Afin de ne pas compromettre l’avenir du blog (cf. Affaire Sébastien B.), je ne vais pas aller plus loin dans l’analyse de ce logiciel. De toute façon, il va en fleurir un bon nombre dans les mois qui viennent.

Bien évidemment avec HADOPI, ce sont surtout les français qui seront les plus assidus à l’utilisation de ces logiciels parades.

Allez donc faire un tour sur antsp2p.sourceforge.net.

Share

10minutemail.com Jusqu’à aujourd’hui, pour éviter de recevoir encore plus de spams sur mes boites mails, j’utilisais le très bon yopmail.com pour finaliser mes inscriptions sur le net (nouveaux services, achats en ligne…).

Ce service permet de générer des adresses du style “bob@yopmail.com”. Le problème, c’est que cette adresse est permanente et surtout que tout le monde peut y avoir accès. Il est quand même possible d’effacer les messages mais il faut se connecter au service.

Avec 10 Minute Mail, il n’y a plus de soucis. Vous vous connectez sur le site qui va directement vous générer une adresse aléatoire directement utilisable. Les mails de confirmations arrivent également directement sur cette page pendant 10 minutes. Vous pouvez heureusement rallonger cette durée par tranche de 10 minutes.

Le service est gratuit et traduit en français. Je ne l’ai pas encore testé mais j’espère que ce type est accepté par les scripts de validation. Sinon, il restera yopmail.com

Un service d’emails jetables bien pratique sur 10minutemail.com.

Share

The Pirate Bay Le célèbre site de partage de fichiers torrent The Pirate Bay vient d’annoncer l’ouverture d’un service VPN. C’est un joli pied de nez aux industries culturelles et à tous les gouvernements qui tentent d’imposer une surveillance et un filtrage d’Internet.

Ce service permettra aux internautes d’échanger des fichiers tout en restant anonymes. L’utilisation d’un réseau privé virtuel (VPN) masquera leur adresse IP et encapsulera les données dans un tunnel crypté. Aucune information ne sera stockée sur les serveurs pour éviter les éventuels soucis avec la Justice.

“IPREDator” est un jeu de mots sur le nom de l’équivalent suédois de notre Hadopi français. “IPRED” signifie : Intellectual Property Rights Enforcement Directive.

Mis à part donner un peu d’espoir aux pirates en herbe (que nous somme tous), cette annonce tombe vraiment au bon moment car elle donne un bon coup dans l’aile à HADOPI et à ses futures erreurs judiciaires. Les chasseurs de pirates, qui sont également des scrutateurs de vie privée, ne vont pas avoir la tâche facile avec des échanges par VPN.

Le service devrait coûter 5 euros par mois aux utilisateurs. J’espère que ce n’est pas une blague car il doit démarrer le 1er avril. De toute façon, nous allons voir fleurir les annonces de ce genre dans les mois qui viennent… et c’est tant mieux !

Pour participer dès maintenant à la phase d’essais, rendez-vous sur ipredator.se.

Share

Antivir Pour beaucoup d’utilisateurs avertis, AntiVir est le meilleur antivirus gratuit. Nous vous avions déjà proposé sur ce blog, un comparatif instructif entre Avast et Antivir et ce dernier semblait nettement plus efficace.

Une nouvelle version vient d’être mise en téléchargement sur le site d’Antivir. On nous annonce de nombreuses améliorations pour la version “Personnal” gratuite :

optimisation du moteur d’analyse pour les configurations multi-processeurs,
– ajout d’une protection antispyware,
– prise en charge des résolutions d’écran pour les Netbooks,
allègement des ressources utilisées pour faire fonctionner le bouclier résident,
– l’icône du parapluie dans la barre de tâche affiche les informations sur le chargement lorsque l’on passe la souris dessus, – protection des clés de registre de l’antivirus,
– un assistant de configuration vous aide à la fin de l’installation,
– analyse des fichiers verrouillés,
– et quelques autres bonne surprises…

Les versions payantes “AntiVir Premium” et “Avira Premium Security Suite” bénéficient quant à elles d’améliorations spécifiques et seront mises à jour automatiquement.

Je vais m’empresser d’aller installer cette nouvelle version pour voir si les améliorations promises apportent réellement un plus à ce logiciel qui me convenait déjà très bien.

Avira AntiVir Personal est gratuit et à télécharger sur free-av.com.

Share

CDs Si HADOPI passe, mon petit doigt me dit que le cours du graveur va remonter en flèche. Et bien oui, souvenez-vous il y a quelques petites années, quand il n’y avait pas encore une généralisation du haut débit : tout le monde gravait !

Avec le haut débit et la généralisation des logiciels P2P, personne ne s’embête plus à copier ou ripper un CD. On va directement le chercher sur le Net. Les disques durs externes ont maintenant de très grosses capacités. Ce n’est plus la peine de graver. Tout reste sur les disques durs et les morceaux de musique sont consommés sous forme de MP3 dans les baladeurs.

Certains vont même jusqu’à ne plus rien stocker : on récupère les films quand on en a besoin ou on écoute les chansons directement à partir de sites comme Deezer. Internet est une super médiathèque, toujours ouverte et bien rangée.

La surveillance accrue d’Internet va vraisemblablement relancer la galette. Les pirates du dimanche, que nous sommes tous, vont se tourner vers une solution moins risquée et les emprunts de CDs et DVDs vont revenir à la mode, comme avant. On copiera pour ne pas se faire prendre en téléchargeant.

Je pense donc que HADOPI ne va pas freiner le piratage mais va le diversifier, voire même le rendre encore moins “contrôlable”. Les CDS gravés vont réapparaître sur les étagères et le téléchargement reprendra de plus belle dès que quelques malins auront réussi à contourner les modes de surveillance mis en place.

Pour info, je vous rappelle qu’il est très facile de copier un CD ou un DVD même s’il est protégé avec des solutions comme AnyDVD qui agit comme un filtre qui déprotége automatiquement, en arrière plan, tout ce qui est encrypté. De toute façon, aucune protection ne résiste très longtemps et l’on en revient toujours au même point : il faut trouver un nouveau modèle économique juste et adapté aux nouvelles technologies.

Finalement, il y aura peut-être deux points positifs. Tout d’abord, on retrouvera de la qualité dans l’écoute des morceaux de musique car les CDs seront copiés entièrement (un MP3 n’a pas la qualité du morceau original). Ensuite, les gens se retrouveront pour échanger leurs CDs, ce qui renforcera un peu le lien social. Je sais, là je vais un peu loin mais j’essaie de positiver… pour une fois.

Share

HADOPI NON Comme je vous l’avais dit dans un billet précédent, je ne vais pas pratiquer le black-out pour dénoncer ce projet de loi absurde. Au contraire, je vais essayer d’en parler pour qu’un maximum de personnes soient au courant de ce qui se trame, dans notre dos. Aujourd’hui, je vais vous présenter concrètement ce qu’il va se passer si nos élus ne se réveillent pas.

Si un jour vous êtes suspecté de piratage (avéré ou pas d’ailleurs), il sera très difficile de vous défendre car avec cette nouvelle loi, ce sera à vous de prouver votre innocence alors que jusqu’à maintenant, c’était plutôt à la Justice de prouver votre culpabilité. La présomption d’innocence en prend un sérieux coup.

Allez donc essayer de démontrer qu’un petit malin a réussi à cracker votre clé wifi. Aucun réseau sans fil n’est fiable à 100 %. Je vous avais expliqué, il y a bien longtemps, qu’il ne fallait pas plus de 10 mn pour cracker une clé WEP. Heureusement, elles se font de plus en plus rares mais les autres protocoles ne sont pas épargnés. Un pro peut vous faire ça assez rapidement.

Pour se protéger et démontrer notre bonne fois, il est prévu par le texte, un moyen “infaillible” de ne pas avoir de problème avec HADOPI : l’installation sur sa machine d’un logiciel sensé vous empêcher de télécharger des contenus illégaux. Alors là, c’est assez incroyable. Ils espèrent que nous allons installer, volontairement, un spyware sur sa machine. Un programme qui va se connecter on ne sait où pour se mettre à jour et qui va espionner continuellement ce que l’on fait. C’est ce que l’on nous propose. J’hallucine là !

Il n’y a pas que moi d’ailleurs. L’APRIL (Association pour la promotion et la recherche en informatique libre) dénonce “l’obligation pour les internautes désireux de garantir leur sécurité juridique d’installer des logiciels propriétaires filtrant leurs communications” (source).

Le jour de votre procès, vous pourrez vous pointer avec le rapport de votre programme espion et celui-ci prouvera, sans contestation possible, votre bonne fois : le rêve quoi ! Et ça c’est la version gentille car on peut aussi imaginer que le programme envoie en permanence des informations sur les sites où vous vous connectez…

Heureusement, je parie qu’il ne faudra pas longtemps pour qu’un petit malin contourne le système ou rendre le programme aveugle. Mais combien va donc coûter le développement de cette mascarade aux contribuables ? On finira sans doute par l’installer puis on le craquera et tout restera comme avant. Sauf que le gars honnête, qui n’y connaît rien en informatique, aura toujours une épée de Damoclès au dessus de la tête et aucun moyen de se défendre.

Si c’est comme ça que cela se passe, je vois bien l’évolution de ce système absurde à des situations de la vie courante. On entendra pourquoi pas des : “Chérie, tu peux me mettre mon bracelet électronique ce soir car je me sens d’humeur volage” ou encore “Patron, allumez donc cette caméra pour me surveiller car je vais me faire un petit démineur dès que vous aurez le dos tourné !”.

On marche sur la tête. Et tout cela va non seulement faire reculer nos libertés individuelles, mais surtout nous coûter un maximum de pognon. Tout ça pour protéger un modèle économique largement dépassé. Arg, où sont mes gouttes, il faut que je me calme…

Share

Kaspersky Voici une petite information étonnante : l’un des sites de l’éditeur de solutions de sécurité russe Kaspersky aurait été piraté. Le hackeur, d’origine roumaine, a réalisé la manipulation dans un but “pédagogique” et assuré qu’aucune donnée sensible n’était menacée. La précision va rassurer les 250 millions d’utilisateurs dans le monde annoncés par Kaspersky.

Après avoir mis en garde l’éditeur qui ne le prenait pas au sérieux, le pirate a décidé de passer à l’acte pour prouver que ses avertissements étaient fondés. Il a expliqué sur theregister.co.uk avoir usé d’une attaque de type injection SQL.

Cette manipulation lui a permis d’avoir accès à une grande partie du site, ainsi qu’aux informations des clients de Kaspersky. Un avertissement sans frais apparemment pour ce coup-ci mais décidément, personne n’est à l’abri…

Bref, mis à part la mauvaise publicité et la grosse honte pour Kaspersky, cette histoire montre bien que même les professionnels de la sécurité peuvent se faire avoir. Ils pourraient commencer par s’occuper de leur propre sécurité avant de se pencher sur la notre.

Mais pour être tout à fait honnête, il faut bien dire que ce n’est pas l’antivirus Kaspersky lui-même qui est montré du doigt mais plutôt les concepteurs du site qui n’ont pas fermé “toutes les portes”, surtout que les attaques de type injection SQL sont quand même assez connues…

Information repérée sur generation-nt.com.

Share