Life & IT Alignement

Aller au contenu | Aller au menu | Aller à la recherche

jeudi 14 septembre 2006

Du statut juridique du Terroriste

Bruce Schneier soulève un article intéressant paru dans Legal Affairs sur le statut juridique des terroristes.

L'idée est que l'on pourrait assimiler les terroristes à des pirates et leur appliquer toutes les lois destinés à lutter contre ce phénomène.

  1. Depuis l'antiquité, les pirates sont considérés comme des criminels particulièrement dangereux (hostis humani generis, ennemies de la race humaine selon Marcus Tullius Cicero).
  2. Comme les pirates, les terroristes sont des anarchistes luttant contre l'existence de Etats par la terreur et la rapine. On peut même avancer que le terrorisme est un cas particulier de la piraterie totalement orienté vers l'aspect terreur.
  3. La piraterie est le seul crime internationallement reconnu avec des traité signés par tous les Etats pour la juguler permettant à n'importe qui d'arrêter les pirates où que ce soit.
  4. Certains Etats ne pourrait plus soutenir les terroristes puisque cela constituera de ce fait un casus belli contre tous les autres Etats de la planète. C'est Giorgio qui va être content.

Cependant cette similitude entre les deux cas ne saute pas aux yeux à cause de l'image romantique qu'Hollywood et la littérature a propagé de la piraterie. Et je ne parle même pas des abus de langage des industries culturelles qui appèlent piraterie des actes de contrefaçons parce que cela en jette plus.

mercredi 6 septembre 2006

Le malaise musulman

Excellent article sur les raisons des mauvaises relations entre les mondes musulmans et occidentaux dans le Toronto Star trouvé via Karl.

Cet article dépasse la pensée habituelle du choc des civilisations pour s'intéresser aux causes profondes de la haine de l'occident dans le monde musulman.

  1. Le monde musulman souffre d'une situation économique désastreuse. Les 56 pays de la Conférence Islamique réprésentent 25% de la population mondiale mais 5% de l'économie mondiale et 7% des échanges.
  2. Le monde musulman souffre d'une situation poliique totalement bordélique avec des gouvernements incompétents, corrompus, incapables de répondre aux aspirations de leurs populations et le plus souvent soutenus par l'occident.
  3. (1) + (2) permet à des bandes d'ignares incultes faisant une lecture partielle du coran (les parties les plus rétrogrades) de se ménager une place au soleil via la mise en place de structures répondant aux aspirations des musulmans.

jeudi 3 août 2006

Attaque en force brute sur les disques DVD HD DVD

Ars Technica a un article sur une méthode pour casser les protéctions des disques HD-DVD et des Blu-Ray.

En gros, plutot que de ce faire chier à tenter de casser le schéma de cryptage, les types ont simplement crée un script pour lancer une capture d'écran pour chaque frame de la vidéo via la fonction Imprime Ecran de l'OS. Et voilà ...

Comme je le disais précédemment, les DRMs sont définitivement une non-solution.

Bon ce procédé n'est pas forcément trivial puisqu'il faut quand même ensuite reconstituer la vidéo et la resynchroniser avec la bande sonore, mais pour des organisation mafieuses qui veulent produire des contre-façons cela ne pose pas de problèmes insurmontables. Résultat des courses, les seuls personnes que les DRMs emmerdent ce sont les clients honnêtes.

Les éditeurs de logiciel de lecture de HD DVD et Blu-Ray devraient donc mettre à jour prochainement leurs logiciels pour empêcher la capture d'écrans et reboucher cette faille. Mais comme le conclue Ars Technica:

Still, the old adage remains true: if a computer can display something, some sort of software can capture it. If it's not PrintScreen, it might very well be something else.

Ou en francouze de base:

Le vieil adage reste toujours vrai: Si un ordinateur peut afficher quelque chose, un logiciel pourra toujours le capturer. Si ce n'est pas Imprime Ecran, cela pourra toujours être autre chose.

dimanche 30 juillet 2006

Sécurité dans les aéroports

Un petit témoignage sur comment était assurée la sécurité dans les aéroports américains avant le 11/09/2001:

  • Qualification des controleurs: aucune nécessaire.
  • Formation des contrôleurs: uniquement être capable de reconnaître les objets de tests, les autres on s'en fout.
  • Conscience professionnelle: hein? ça sert à quoi?

Tout l'article est terrifiant.

Bruce Shneier a d'ailleurs un article plus récent sur la sécurité dans les aéropots. Apparament cela ne s'est pas arrangé.

Cyberguerre contre Al Qaeda

Yahoo a un article très intéressant sur l'arrestation de Younis Tsouli l'instigateur de la propagande d'Al Qaeda sur le net. J'en retiens plusieurs pistes de réflexions sur la cyberguerre contre des organisations criminelles.

Pour l'instant les membres d'Al Qaeda (et des organisations criminelles en générale) ne semble pas bénéficier d'une formation très poussée en matière de cyberguerre. Certains les qualifient même de script kiddies, ce qui est une insulte dans le monde de l'informatique et correspond au niveau zéro de l'art du piratage informatique, des mecs tous juste bons à utiliser les outils basiques crées par d'autres. Cependant comme le souligne l'un des intervenants dans l'article, ce n'est pas parce qu'ils ont une connaissance basique qu'il n'ont pas de pouvoirs de nuisance. Les pirates du 11/09/2001 avaient une connaissance basique du pilotage et des cutters mais ils ont fait des milliers de morts.

Malgrès toutes les précautions qu'ils prennent (largement insufisantes), les membres d'Al Qaeda laissent des traces sur le net longues comme le bras. Ils peuvent être aisement repérés. Ce qui me ramène à une de mes réflexions de toujours:

Avant de faire des choses illégales sur le net, il vaut mieux avoir un sérieux bagage technique car l'anonimat avec les ordinateurs est une illusion.

C'est d'ailleurs un petit mélange de cybertraque et de social engineering qui a fait tomber Younis Tsouli. Ce qui m'amène au troisième point, on peut toujours compter sur la bêtise humaine. Il a suffit aux traqueurs de Younis Tsouli de lui tendre un piège pour son amour propre pour que celui-ci leurs fournisse son adresse IP sur un plateau. Autant mettre une grosse pancarte devant chez soi disant Je suis membre d'Al Qaeda.

Si l'article est très intéressant, je lui reproche toutefois de souligner les erreurs grossières d'Al Qaeda et des organisation criminelles en générales et de leur donner des pistes pour commencer à corriger ces problèmes. Je ne les citerais pas ici, mais j'en vois une bonne dizaine pouvant laisser la police dans l'obscurité la plus totale. De même l'article souligne quelque méthodes de luttes contre ces organisations dont je ne suis pas certain que la révélation soit du meilleur effet. En effet, il y la là une problématique de maîtrise de l'information très bien illustrée par la série des romans de Neil Stephenson Cryptonomicon. A partir de quand la révélation d'une information stratégique à l'ennemie est-elle préjudiciable à sa propre action?

Durand la seconde guerre mondiale, à part quelques mois en 43, les alliés pouvaient décryptés les messages Enigma de la marine allemande notament utiliser pour la communication avec les sous-marins. Cependant, malgrès le très net avantage que leur conférait cette source d'information, ils ne l'ont pas exploité à fond afin de ne pas éveiller les soupçons des Allemands qui auraient alors changé leurs systèmes de chiffrement et fait perdre du coup cet avantage stratégique. Les historiens s'accordent toutefois à dire que le cassage du code Enigma a permis de racourcir la guerre de 2 ans.

Ainsi on peut voir qu'en laissant deviner nos réelles capacités d'interception des informations d'un ennemi, on peut perdre les avantages stratégiques conférés. Il apparaît d'ailleurs qu'Al Qaeda commence à utiliser des technique beaucoup plus sofistiquées afin de transmettre de manière secrête des informations.

Finalement la cyberguerre se base à la fois sur une maîtrise technique plus poussée que ses adversaires et une plus grande intelligence dans l'utilisation des outils. Au vue des erreurs phénoménalement stupides que commettent les criminels ou les terroristes, on peut dire que l'avantage reste aux pays développés. Cependant donner de mauvaises idées à ces organisations n'est pas la meilleur méthode pour garder cette avantage.

mardi 18 juillet 2006

Mais virez le ...

Dave Marcus de McAfee affirme que les logiciels open source favorisent le piratage au prétexte que auteurs de virus et autre saloperies utilisent des logiciels open source comme CVS pour écrire leur code et collaborer.

Soit il s'agit d'un blague dont j'ai du mal à comprendre le sens soit le monsieur a sérieusement pété un plomb et devrait envisager l'amputation du cerveau pour se soigner.

Mais bon peut-être que les pirates qui utilisent des logiciels commerciaux comme Visual Studio pour leurs oeuvres sont-ils plus respectables?

jeudi 13 juillet 2006

De la maîtrise de l'information

Le code PRN qui permet d'accéder au signal commercial de Galileo a été cassé par une équipe de l'université de Cornell. Bruce Schneier en parle et fait remarquer qu'il s'agit encore d'un exemple magnifique de l'echec d'un système de sécurité basé sur l'obscurité. Heureusement, Galileo en est à la phase de démarage et donc pourra résoudre facilement le problème. Cependant cela pose une question intéressante qui est commune à toutes les entreprises qui vendent une information: comment diffuser une information au plus grand nombre tout en empêchant les détenteurs légaux de la partager avec le reste du monde?

Lire la suite...

mardi 4 juillet 2006

Revue de web

Revue de web du jour:

  • L'international Herald Tribune explique la doctrine technologique de Google.
  • Une compilation des avantages que les extensions des jeux crées par les utilisateurs apportent à leurs créateurs.
  • Une remarque très pertinente d'Olivier Rafal en ce qui concerne la folie Ajax et web 2.0: et quand on est pas connecté on fait comment?
  • Christophe Gébert contre attaque contre la mairie de Puteaux.
  • Le dispositif anti-piratage WGA de Microsoft a suffisament ennervé quelqu'un pour justifier un procès.

lundi 3 juillet 2006

Revue de web

Revue de web du jour:

  • 01net résume la bataille en cours et les positions de chacun dans la guerre entre les formats Open Document et Open XML.
  • Free peut garder sa licence wimax. C'est NeufCegetel qui a les boules. C'est la seule licence nationale et ces cons l'ont rendu il y 2 ans parce qu'ils ne savaient pas quoi en faire. Je pense que Free risque de leur en faire une démonstration très vite.
  • Les aventures d'un cinéaste britanique aux USA tentant de faire des choses typiquement Britanique tel que transporté une vache morte sur le toit de sa voiture. Juste pour le plaisir:

We begin at Los Angeles airport in front of an immigration official who, like all his colleagues, was selected for having no grace, no manners, no humour, no humanity and the sort of IQ normally found in farmyard animals. Nous commençons à l'aéroport de Los Angeles devant un douanier qui, comme tous ses collègues, a été séléctionné pour n'avoir aucune grâce, aucune politesse, aucun humour, aucune humanité et le genre de QI que l'on trouve normalement chez les arnimaux de la ferme.

  • Bertrand Lemaire pose la question très pertinente de la reconnaissance internationale des autorités de certification.
  • Une analyse des dépassements de budgets par le Pentagone dans le développement des logiciels de ses nouveaux systèmes d'armes.

dimanche 2 juillet 2006

Internet peut-il tomber

Il y a quelques jours, dans une revue de web je parlais d'un groupe de pression qui avait rédigé un rapport sur la sécurité du net et sa capacité de Resilience. Sur le coup je m'étais sérieusement énervé. Voici donc une analyse détaillée de ce rapport et de ses erreurs.

Lire la suite...

- page 1 de 2