Egalité et Réconciliation
https://www.egaliteetreconciliation.fr/
 

Le hacker Jacob Appelbaum explique le système de surveillance au Parlement européen

Septembre 2013

Traduction : Simon Lapointe (dont le compte YouTube vient d’être supprimé).

Autour du sujet, chez Kontre Kulture :

 






Alerter

32 Commentaires

AVERTISSEMENT !

Eu égard au climat délétère actuel, nous ne validerons plus aucun commentaire ne respectant pas de manière stricte la charte E&R :

- Aucun message à caractère raciste ou contrevenant à la loi
- Aucun appel à la violence ou à la haine, ni d'insultes
- Commentaire rédigé en bon français et sans fautes d'orthographe

Quoi qu'il advienne, les modérateurs n'auront en aucune manière à justifier leurs décisions.

Tous les commentaires appartiennent à leurs auteurs respectifs et ne sauraient engager la responsabilité de l'association Egalité & Réconciliation ou ses représentants.

Suivre les commentaires sur cet article

Afficher les commentaires précédents
  • En résumé :

    Le gars vient faire le pseudo sauveur en balançant des infos et ensuite à la toute fin il dit " heu ... pouvez-vous changer votre cryptage svp ? "

    Traduction hypothétique :

    Le gars est un agent, il débarque et dit que ses copains sont ultra-puissants et sont capables de commettre des assassinats partout dans le monde (menaces ?), qu’ils s’en foutent des lois et qu’ils demandent que les instances de l’U.E. changent leur nouveau cryptage car ses copains super puissants n’arrivent pas à le déchiffrer ... ?

    Hypothèse 2 :

    Est-ce un honnête homme digne de ce nom et de bonne foi ?

    Mon avis : Non, faut pas rêver ... Les contes de fées sont finies depuis longtemps et Orwell avait mit dans le milles car tout simplement il devait avoir des infos sur certains projets !

     

    Répondre à ce message

  • Gros problèmes de traduction au début : c’est :
    " ...travailler dans le domaine de la résistance à la censure sur le réseau Tor c’est un réseau anonyme..."

     

    Répondre à ce message

  • ... KGP ...

    Bonjour,
    Nous pouvons dire ce que nous voulons sur internet, sans être soupçonnés ou même tracés, La seule condition est de le faire correctement, je veux dire qu’il il y a des méthodes et des procédures relativement simples qui ne demandent pas d’être un tueur en informatique.
    Ce site (entre autre) est suivi, c’est sûr, vos et mes interventions le sont aussi.... mais pas toutes les miennes. J’en dis déjà trop, mais à cette heure personne ne pourra dire autre chose de moi que je ne suis qu’un petit rigolo.
    Donc faute de preuves... Ben ...quenelle !
    Le principal est qu’ils n’arrivent pas jusqu’à votre social privé... adresse physique, adresse modem ou routeur, et nom d’administrateur pc.

    A bon entendeur, bien le bonjour de

    ... KGP ...

     

    Répondre à ce message

  • #617909

    Ce témoignage est fantastique ! Il donne les causes, les faits et mêmes les solutions !!!

    La prévalence que les parlementaires n’ont rien compris est forte. Néanmoins je suis un simple technicien en informatique/réseau et les solutions apportés par l’intervenant sont pertinentes !

    Français...brouillez vos communications. Utilisez des VPN cryptés, utilisez "tor", utilisez un code archaïque pour vos courriels (comme le code gaulois) . Supprimez votre compte face book. N’utilisez plus google mais duck duck go. Envoyer un vrai lettre papier à vos amis. Cryptez vos données avec une belle clef ! Apprenez un langage informatique car c’est en lisant le "code" que l’on peut être certain du comportement de votre ordinateur (sauf protocole hardware). Utilisez linux et autres logiciels conçus par et pour des mordus de sécurité.

    Français ! S’il vous plait, ne travaillez pas gratuitement pour la NSA ou le GBHC.

     

    Répondre à ce message

    • ... Kgp....
      -Bon, ok, donc linux, clé très jolie du genre "MD 5" en 128 bit ??? je crois que tu rigoles !
      Ceux qui ont inventé cette clé, la décryptent ! et ça vient d’où ? Je t’aide ça commence par I et ça fini par Hell.
      Il y a des moyens plus simples et plus efficaces, si tu imagines que les premiers grands hackers étaient des genres de "spock" numérisés, tu te trompes. Ils étaient humains, et leurs procédés étaient du hack social. Bref pour arriver à leurs fins, ils fouillaient les poubelles (numériques), comme aujourd’hui. On espionne tout, on jette tout ça dans une énorme poubelle, et on trie.

      Tu veux tout crypter ? encore faudra t-il fournir la clé aux destinataires. Et la transmettre comment, la poste, le bouche à oreille ou un pigeon voyageur ? ne me dis pas par téléphone...
      Je le répète, on peut tout dire et tout faire tant qu’on arrive pas à toi.
      Suivant ton conseil, il faut arrêter le site "ER" parce que les utilisateurs ne sont pas capables de lire du code ?
      Mais ils pensent, on va le coder comment ça ?

      - Ce type sur la vidéo parle à des chefs d’état qui pensent comme "hollande" qu’un ordinateur c’est un minitel avec un écran couleur en 16/9.
      Et bien, moi, je suis sûr et certain qu’un gamin de 15 ans qui a un peu compris qu’en changeant une puce, on joue gratos sur toutes les consoles, a plus de connaissances que notre bien-aimé chef d’état.

      J’ai chez moi, une bécane "hard gamer" certes, mais toute banale, toute simple et sans anti virus....par vice, ou par défi, comme on veut.
      Je ne dis rien de répréhensible dans ce post donc rien à justifier.

      - Les moyens sont plus simples que ce que tu en dis !
      Bien le bonjour de

      ... KGP ...

       
    • #621897

      D’après ce que dit Applebaum, c’est pas si simple. Ils peuvent filtrer tout le trafic mondial et même hacker activement et géolocaliser n’importe qui. J’ai pas tout compris parce qu’il dit qu’ils peuvent contourner les cryptages mais à la fin, sa solution est d’améliorer les cryptages.

      Pour les VPN cryptés et tor, je ne sais pas, je connais pas assez et je ne saurais même pas quel vpn choisir. Pour duck duck go, c’est américain... Pour le cryptage de données avec une clef, je vois pas de quoi tu parles. Il y a des programmes de cryptage, mais si l’ennemi est la nsa, ils doivent avoir des fous furieux et des programmes de malades pour décrypter.

      Apprendre un langage informatique c’est bien gentil mais c’est difficile d’accès pour un non-pro, même si je suis 100% d’accord avec toi dans le fond (je pense même que le C++ devrait être enseigné au collège).
      Utiliser linux, ok, mais certains programmes ne sont tout simplement pas remplaçables par du non-propriétaire, en supposant qu’ils soient compatibles linux.

      Perso j’utilise juste un proxy quand je veux masquer mon adresse pour certaines raisons, mais à mon sens le truc le plus poussé pour accéder au net en anonyme sont les cybercafés et les wifi publiques avec changement d’adresses mac.
      Après, je sais pas s’il y aurait moyen d’accéder au net par des protocoles complètement différents des trucs habituels ni si ça permettrait d’échapper au contrôle.
      Possible de créer un réseau utilisant les mêmes câbles qu’internet mais n’étant pas internet ?

      Et évidemment, pour les courriers confidentiels : courrier postal.

      Apprendre à communiquer par pigeons voyageurs n’est pas une idée stupide, l’armée le fait.

       
  • #617982

    Les gens n’ont aucune conscience de ce que peut faire la technologie aujourd’hui. D’une part parce qu’ils pensent que c’est un amas de disciplines séparées et d’autre part parce qu’ils s’en tapent.
    Pourquoi croyez-vous que le hacker qui avait dénoncé la vulnérabilité des cartes à puces avait été emprisonné dans une pièce capitonnée avec interdiction d’accès à un stylo, une ampoule ou une prise électrique ?
    L’imagination des gens est limitée. Moi non plus je ne vois pas ce que cet homme peut faire avec un stylo, une ampoule ou une prise électrique, mais ce n’est pas parce que je ne sais pas que ça ne peut pas arriver.
    En informatique et en science en général, il y a des vases communicants dans tous les domaines, tout est faisable et tout dépend du temps et de l’argent que vous avez à y investir.

     

    Répondre à ce message

  • Sympa mais bon les solutions apporté ne feront pas grand choses malheureusement...
    A court termes ca va les emmerdé un peu certes, Mais pas a moyen/long terme
    Dans le monde de la securité informatique et du hack ces choses la ne sont pas vraiment des revelations..
    utilisé autre chose que google facebook et windows n’empechera pas les hackers payé par les gouvernement d’infiltré des base de données des solutions alternative, de sniffer les paquets ou de penetrer les ordinateurs meme en tournant sous linux...
    Le serveur VPN n’est pas a proprement parlé un truc inpenetrable non plus..
    Surtout grace au social/political engeenering qui mettra davantage la pression sur les proprio de VPN pour lacher les info sur les utilisateurs.
    En gros ils vont juste etre obligé de bosser un peu plus mais c’est tout...
    La solution c’est surtout de faire bouger ces hackers qui pensent agir pour le bien de leur pays et se disent "whitehat" en leur faisant prendre conscience que ce qu’on leur demande de faire est juste de la trahison... apres c’est difficile de faire bouger ces gens là car comme d’hab ils sont grassement payé pour leur taff.
    Pour ce qui est de Linux oui c’est le top de l’OS mais ca veut pas dire qu’ils sont infaillible aussi..
    De meme que pour la logique du "qui finance quoi" il ya la logique du "qui certifie quoi".. tout les protocoles de communication sont validé donc archi connu des hautes spheres.. de meme pour les algorithmes de cryptage.. dur dur
    La seule soluce est la prise de conscience car la securité est trop vaste et sera toujours faillible...

     

    Répondre à ce message

  • #618373

    Effectivement cela ne parlera pas à grand monde, mais en ce moment la parade c’est de faire monter le COUT de l’interception des données, si tout le monde respectait les bases ( voir https://prism-break.org/ ), la NSA ne pourrait pas collecter autant de données qu’actuellement et surtout pas pour le même prix.

    Ces bases ne vont pas rendre votre système inviolable (il n’y a pas de système inviolable, tout comme chaque prison et chaque banque a des failles de sécurité) mais beaucoup plus dur et donc couteux à pénétrer. Et l’argent c’est le nerf de la guerre. D’un point de vue individuel cela ne change pas grand chose, si vous êtes une cible pour eux ils trouveront bien un moyen de vous avoir, en revanche si tout le monde le fait, leur programme de surveillance généralisée automatisée va en prendre un sérieux coup niveau efficacité, alors après ils devront multiplié les opérations "manuelles" ce qui leur coutera extrêmement cher.

    C’est une des nouvelles voies de la sécurité informatique : faire monter le cout, si l’on ne peut pas avoir un système inviolable alors il faut au moins faire en sorte que celui-ci soit peu attractif.

     

    Répondre à ce message

  • Les explications sont très loin d’être claires. Est-ce la faute de la traduction ?

    En matière de confidentialité, il sera toujours possible de créer des systèmes incassables. Tout message dont la clef secrète est plus longue que le message est incassable. Et chacun peut créer son système artisanal pour communiquer secrètement avec qui il souhaite. Même si ce n’est pas très pratique, c’est important à rappeler. Ça démonte le mythe "ils savent tout sur nous".

    Ensuite les logiciels libres d’encryptage comme PGP sont très fiables si on utilise un codage fort. Le code étant libre, tout vice de conception (porte dérobée) aurait été signalé depuis longtemps. Il suffit de se renseigner un peu pour s’assurer d’utiliser une version sous contrôle de la communauté du logiciel libre. Même la NSA utilise PGP :)

    Pour se protéger, il suffit de partir du principe que toute donnée qui transite sur le réseau peut être interceptée. Quand on est journaliste ou écrivain, mieux vaut avoir un ordi déconnecté du réseau pour travailler et un ordi sous linux pour internet.

    Et pour les tops dissidents...
    Il suffit de se procurer un Raspberry Pi payé en cash, de passer par des hot-spot wifi et de se connecter avec des identifiants récupérés sur le net... bref, il y a mille moyens de passer inaperçu. Ça ne sert à rien d’être parano. Savoir que ces moyens existent suffit à rassurer...

    Le plus inquiétant, c’est qu’il y a un bon nombre de grosses quiches parmi nos dirigeants :) Les personnes les plus dangereuses pour la France sont de très loin les incapables qui occupent des postes sensibles. On se consolera en se disant qu’il y a des bras cassés partout ^^

     

    Répondre à ce message

  • L’Ananas est cuit et le poulet à rencontrer le mouton, la carotte rose est Brésil et le tonton à allumé le perroquet, à l’heure de l’ours éléphant je monte la mayonnaise au grenier.

    j’espère que j’ai été clair malgré ce cryptage.

    Je voulais comme même signalé à notre communauté que dernièrement des pigeons se posent régulièrement sur une branche devant ma fenêtre et je pense qu’ils observent mon trafic internet enfin tout les jours sauf le vendredi et le vendredi c’est Shabbat alors je me dis que... ce sont peut être des agents du Mossad sous couverture. Donc j’ai décidé d’acheter un chat libanais sur internet, j’ai un certificat du vétérinaire qui m’assure que c’est un chat du hezbollah, il à suivi un entraînement para militaire.

     

    Répondre à ce message

  • #620985

    On craint d’avoir un jour une puce électronique dans le bras alors que ça fait déjà longtemps qu’on en a tous une dans la poche et en plus on la paye.
    "Souriez, vous êtes tracké !"

    P.S. : Mot de passe oublié ? Pour qui vais-je voter cette année ? Mon voisin est il à découvert ? Slip ou caleçon ? Avec N.S.A.& Co. toutes vos informations, tout de suite, tout le temps.

     

    Répondre à ce message

Afficher les commentaires précédents