=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-= From: big band To: bigbugbrotherband@topica.com Date: Sunday, August 20, 2000, 4:34:01 PM Subject: [BugBrother] BigBandBlahBlahBlah 20.08.2000 Files: --====----====----====----====----====----====----====----====----====----===-- _________________________________________ vie privée, Big Brothers, sécurité IT surveillance high tech, et caetera... ::::::::::::::::::::::::::::::::::::::::) bIg!B)!B) I? ?U (G:(G:(G: !B) !B) I? ?U (G: (G: !B) !B) I? ?U (G: !B)!B)!B) I? ?U (G: b@nD !B) !B) I? ?U (G: (G: !B) !B) I? ?U (G: (G:
Oth3r!) I?I??U?U (G:(G:(G: ::::::::::::::::::::::::::::::::::::::::] RE:vue d'bIgb@nd BlahBlahBlah 20.08.2000 !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!} bUg
Oth3r : http://www.BugBrother.com !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!( NdBB : question de copier/coller, les URL des news reproduites ici-bas sont dispo & cliquables sur l'BB.com, & pas ici, même. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> SSII Secret Service Internet Intelligence °°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°° - The Sunday Times - Le paradis des espions high tech anglais explose son budget Un rapport confidentiel remis au premier ministre révèle quelques bugs dans la conception du "beignet", surnom du nouveau centre d'intercepion électronique anglais qui comprend entre autres un gymnase, un parc, un jardin potager, des banques, magasins, centre de gym et centre de soins. Le nombre d'experts financiers chargés de vérifier son budget a ainsi doublé depuis que l'on a appris qu'il pourrait coûter un milliard de livres (soit 200 millions de plus que prévu) et que les frais de déménagement ont quadruplé. Le matériel informatique devrait également être renouvelé. On apprend aussi que la panne qui aurait affecté la NSA 3 jours durant en janvier dernier aurait été causée par une tempête de neige, et que le GCHQ avait alors été sollicité pour prendre le relais de l'agence américaine. On rappelera enfin que l'ex-directrice adjointe de la NSA vient par ailleurs d'être récemment nommée à Londres... - TelePolis - Dutch Police and Intelligence Co-operation On Crypto And Interception Issues La police et les services de renseignements hollandais travaillent depuis 1995 sur un projet secret visant à pouvoir cracker la cryptographie, étendu depuis 1996 à l'interception des communications électroniques. Une interface permet ainsi aux forces de l'ordre de connaitre les noms, adresses, n° de téléphone, "etc.", de façon automatique, et sans que les providers, qui doivent mettre à jour leurs bases de données toutes les 24 heures, ne sachent qui demande quoi sur qui. Une loi va d'ailleurs être discutée prochainement aux Pays-Bas, qui permettra aux forces de l'ordre de stocker les communications cryptées qu'elles auront interceptées le temps qu'il leur faudra pour les décrypter. On apprend également que les services secrets collaboreraient activement à la rédaction du projet de traité du Conseil de l'Europe sur la cybercriminalité. - Reuters - Le "rédempteur d'enfant" fait suite au Carnivore Selon Reuters, rapporté par politechbot, Louis Freeh, directeur du FBI, prend "très sérieusement" les critiques faites à l'encontre du Carnivore : le FBI aurait "sous-estimé l'importance de la Constitution pour les citoyens. Nous nous attendions à ce qu'ils haussent les épaules, mais nous avons apparemment insulté les végétariens" (sic). Louis Freeh a aussi annoncé le déploiement d'un système encore plus puissant, "Childsaver" (le "rédempteur d'enfant", le FBI s'étant aperçu que le côté agressif du terme "Carnivore" desservait leur "cause"). Présenté comme le meilleur des outils du FBI, Childsaver est un plug-in que devraient installer tous les fabriquants de navigateurs et de logiciels de mails dans leurs programmes de façon à "permettre une surveillance légale, rapide et indétectable". >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> RIP Rest In(ternet) Peace °°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°° - StateWatch - Adoption du nouveau code d'accès restreint aux documents européens Adopté le 14 août dernier, l'amendement au Traité d'Amsterdam interdit l'accès aux documents classés "top secrets", "secrets" ou confidentiels", entre autres. Jusqu'à ce jour, il était en effet possible de demander à accéder à n'importe quel document, la décision finale intervenant après. Aujourd'hui, il n'est même plus possible de demander à pouvoir accéder à toute une série de textes, ainsi de tous ceux qui, sans forcément émaner d'autorités extra-européennes, y font référence, telles l'OTAN ou encore aux USA, à moins d'obtenir leur accord. Ainsi, l'accès à un document reprenant une analyse de l'OTAN doit d'abord être validé par l'OTAN et ce, même s'il ne porte pas sur des questions de sécurité européenne... De plus, les personnes demandant à accéder aux documents doivent y être dûment "autorisées", entraînant une cascade de complications et de restrictions pour le moins floues. La Fédération Internationale des Journalistes, qui représente plus de 200 000 journalistes de 36 pays européens, a vivement protesté contre cette décision. - MultiMédium - Tracé par son téléphone portable Ce n'est plus dans un rayon d'une centaine de mètres que la nouvelle génération de téléphones portables pourra localiser leurs propriétaires, mais plutôt de cinq mètres. Les associations de défense des libertés civiles s'inquiètent de la menace que font peser cette technologie sur la vie privée. Grâce à la technologie General Packet Radio Services (GPRS) ou Universal Moblie Telecommunications Services (UMTS), la fonction de localisation, extrêmement précise, sera intégrée de manière standardisée dans les téléphones. Du côté du gouvernement britannique on rappelle que cette loi, permise par des nouvelles technologies de plus en plus précises, sert à améliorer la surveillance des délinquants. «Si vous n'avez rien fait de contraire à la loi, vous n'avez rien à craindre», a-t-on pu entendre de la part du gouvernement. Il n'empêche que même si elles ne sont pas utilisées, les données sont toujours récoltées. La liberté de circulation est soudainement reléguée au placard et la vie privée sort par la fenêtre. - )transfert-Coup de frein pour le Carnivore téléphonique Une cour d’appel américaine a tranché contre la volonté du FBI de renforcer la loi en matière d’écoutes téléphoniques. Les associations pour le respect de la vie privée et l’industrie téléphonique américaine ont applaudi à l’arrêt rendu mardi 15 août par une cour d’appel de Washington. C’est que la justice, qui arbitrait un différend opposant l’association américaine des télécommunications (United States Telecom Association, USTA) à la Commission fédérale des communications (Federal Communications Commission, FCC), a donné tort — une fois n’est pas coutume — aux autorités d’État. Elle a refusé de renforcer les pouvoirs étatiques et policiers dans l’application de la CALEA, une loi sur les écoutes téléphoniques et numériques, promulguée en 1994. À travers la FCC, c’est le FBI qui est visé. Car le Bureau fédéral avait demandé à la FCC de négocier à l’amiable avec les opérateurs téléphoniques les modalités techniques d’interception. Mais les exigences du FBI étaient bien trop ambitieuses pour les opérateurs qui ont jugé, avec diverses associations, que la vie privée des utilisateurs ne serait pas respectée. De plus, les Fédéraux réclamaient des coûts d’application exorbitants. Sans doute échaudée par le puissant réseau de surveillance des mails Carnivore, la justice a cette fois préféré la liberté individuelle à l'hystérie sécuritaire. - ZDNet - Le feuilleton Carnivore traîne en longueur Un responsable du ministère de la Justice a assuré mercredi à l'EPIC (Electronic Privacy Information Center) que le FBI avait réuni près de 3000 pages relatives à Carnivore, selon l'agence Associated Press. Pour autant, l'information n'est pas prête d'atterrir sur le bureau de l'EPIC. Elle sera en tous cas délivrée au compte-gouttes. Tous les documents du FBI (notes internes, documentation du logiciel, description de fonctions…) doivent d'abord transiter par le DoJ, le ministère de la Justice, en charge du FBI. Chaque page est examinée pour vérifier si elle peut être diffusée à l'extérieur. Dans le cas contraire, elle est classée et repart aux archives. Une grande partie des documents doit ensuite être transmise aux sociétés privées qui ont développé les portions du code de Carnivore. Elles pourraient s'opposer à la divulgation de leur “secrets commerciaux.” Enfin, le calendrier de communication des informations, tel qu'il a été établi par le FBI, est plutôt flou. Le FBI est censé fournir une première tranche de documents d'ici 45 jours, puis d'autres lots tous les 45 jours. David Sobel, conseiller général de l'EPIC, estime que « sans engagement clair sur un nombre précis de pages à examiner dans chaque intervalle, le processus peut prendre de nombreux mois, ou même des années. » >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> HTTP High Tech Techno-Pecno °°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°° - politechbot.com: FBI document hints at new hacking tools -- any ideas? Patrick Naughton, qui avait été arrêté par un agent du FBI qui s'était fait passé pour une mineure qui acceptait d'avoir des relations sexuelles avec lui (le pousse-au-crime est une méthode classique de la police US) n'ira pas en prison. Il devra par contre créer 5 programmes pour le FBI, leur permettant de "capturer" les adresses IP, de surveiller les chatrooms, de reconnaître les images, de télé-perquisitionner un ordinateur et de repérer les messages utilisant la stéganographie. Une enquête de l'Electronic Frontier Foundation est en cours sur la faisabilité de tels programmes. - )transfert- Les dix commandements selon Visa Visa, l’organisme international de cartes bancaires et de crédit, veut imposer une charte de la sécurité des transactions électroniques. Une initiative qui en dit long sur le dilettantisme des e-commerçants. Les fraudes à la carte bancaire sont trois fois plus importantes sur le Net que dans les commerces traditionnels. Partant de ce constat, l’organisme financier Visa (60% de part de marché dans le monde) se donne un an pour imposer à ses affiliés une charte pour la sécurité des transactions électroniques. Parmi les dix commandements de Visa aux e-commerçants : " Tu testeras la sécurité de tes réseaux ; tu chiffreras tes communications ; tu installeras, utiliseras et mettras à jour des anti-virus… " L’objectif de cette charte est évidemment d’inciter les internautes à utiliser leur carte bancaire pour régler leurs achats en ligne. Ou de l'art de faire passer le tout-venant de la sécurité informatique, que n'importe quel e-marchand se doit bien évidemment de mettre en place, pour un simple problème marketing, et publicitaire... Comme d'hab' quoi. - )transfert - Cybercriminels en chambre L’affaire se déroule en plusieurs épisodes. Un homme commence par faire chanter Michael Bloomberg en menaçant de révéler qu’il a réussi à s’infiltrer dans le système informatique de la société, et qu’il va aussi diffuser des informations personnelles à son sujet, captées dans les fichiers. En échange de son silence, " Alex ", c’est ainsi qu’il signe ses e-mails, demande 200 000 dollars (près de 1,5 million de francs). L’homme d’affaires verse l’argent à la Deutsche Bank de Londres, en s’assurant que la somme ne pourra pas être retirée d’un coup, et prévient le FBI. Qui lui-même mobilise Scotland Yard. Rendez-vous est donc pris avec " Alex " dans un grand hôtel londonien. Michael Bloomberg arrive, accompagné d’un " employé " de sa société et d’un " interprète " : en fait, deux hommes du Yard, qui arrêtent Alex et son complice. Le FBI est satisfait. Dans un communiqué, l'agence fédérale triomphe : " Les criminels croient jouir d’une présence anonyme sur le web. Ces arrestations montrent que nos services sont capables de les trouver, de les arrêter et de les déférer devant la Justice. " Euhhh...: 1. ces gens-là n'ont pas été arrêté grâce au net, mais dans un hôtel... 2. ce sont les forces de l'ordre qui n'arrêtent pas de seriner que l'anonymat profite au cybercriminels... >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> ECHELON & C Hacktivistes En Liberté : O/N °°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°° - Madchat fait peau neuve Madchat.org, noeud de l'underground francophone truffé de zines pour apprendre à mieux comprendre comment fonctionnent les réseaux, et l'informatique, média libre spécialiste de tout ce qui a trait au hacking en général et à son éthique en particulier, vient de faire peau neuve. Nouvelle interface, jargon file, textes de référence... la base de données a même été nettoyée des mags potentiellement dangereux. Le tout en français. Respect. - Privacy.net - Opt-Out Information from Consumer.Net. Privacy.net a créé une page spéciale permettant de cliquer sur les fonctions opt-out de plusieurs annonceurs en ligne, juste histoire de télécharger ces petits cookies qui diront à leurs pairs de ne plus rentrer dans vos ordis. A noter également l'existence de WebVeil, portail anglo-saxon consacré à la vie privée, et relativement bonne introduction en la matière, qui devrait prochainement relancer son javascript permettant d'automatiser la procédure. - Indymedia censuré, le police pousse à l'émeute La presse grand public n'en parle bien évidemment pas, mais les conventions républicaines et démocrates sont l'occasion de démonstrations de forces, non seulement d'activistes, mais surtout de la police. Après avoir dressé un plan de bataille militaire à Philadelphie, où plus de 400 manifestants furent arrêtés, certains pour le simple port d'un... téléphone portable (considéré comme une arme criminelle -voir les précédents BlahBlahBlah), la convention démocrate a connu son lot d'exactions. Ainsi, la police a saisi le van utilisé par l'Indymedia Center (qui permet aux "médiactivistes" de relayer leurs reportages sur le net) pour la retransmission via satellite (vers des télévisions d'accès public et indépendantes) de "Crash the party", leur couverture de la convention. "Comme par hasard", le van était de la même couleur que celui pointé par une alerte à la bombe, "comme par hasard", l'alerte avait été reçue le matin, mais la saisie a eu lieu juste avant un concert décrit par la célèbre ACLU comme une "émeute orchestrée par la police", dont l'action a cessé "comme par enchantement" juste après ledit concert (ils ont même fait coupé les arbres qui auraient pu servir de protection à ceux qui assistaient au concert...). 15 ou 20 manifestants, selon des témoins autorisés, ont commencé à jeter des projectiles sur la police, les organisateurs du concert ont à la police de l'interrompre, elle a refusé, chargeant les 8 à 10 000 participants pacifiques (bien que ce soit Rage Against the Machine, connu pour son activisme -il avait organisé l'an dernier un concert sauvage devant Wall Street-, qui jouait sur scène) à coups de balles en caoutchouc, bombes spray au poivre, etc. Des observateurs de l'ACLU ayant été chargés par la police, l'association de défense des libertés a porté plainte contre la police. FAIR, qui analyse le comportement biaisé et sécuritaire des médias grands publics, rapportent que ceux-ci ont surtout mis en avant les violences des manifestants, sans même évoquer celles des forces de l'ordre. >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> BBAPT Big Brother @Para-T °°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°° - The Register - Big Brother a toujours, et encore, des problèmes C'est le dingo-feuilleton de l'été. Après l'ex-nonne lesbienne et son vibro, le système de vote électronique impuissant, voici venir les coups tordus, de l'intérieur... La retransmission sur le web de Big Brother, l'émission de Channel 4, a en effet été inopinément interrompue au moment où deux des participants voulaient s'expliquer, plus ou moins violemment, avec l'un des autres "joueurs". Celui-ci est en effet accusé d'être un agent infiltré de Channel 4, et donc d'avoir menti depuis le début de l'émission tout en cherchant à monter les uns contre les autres les différents BigBrotherisés... - New York Times - Surveillance passive, mais comerciale Whispercode est un nouveau programme de la Pretesting Company (sic) permettant le "tracking" des consommateurs : d'un côté, un signal indétectable est inséré dans une publicité télé ou radio, de l'autre, un bracelet qui enregistre, ou non, le signal, permettant de savoir si la personne assiste au programme ou pas. Avantage : contrairement aux systèmes de mesure d'audience classique, le panelisé n'a rien à faire (généralement il lui faut apuyer sur un bouton, ou coher une case), le résultat de cette surveillance étant automatiquement transmis à un modem, et de là à l'ordinateur central. En compensation, le panélisé reçoit des... bons d'achat (pas de cash) pour des services tels que le nettoyage à sec (sic). Si ce système de surveillance passive ne permet pas de savoir si un couch potato assiste réellement au programme, ou bien s'il dort encore, il a aussi l'avantage d'éviter les réponses délibérément faussées par les panélisés. Un autre programme, Arbitron, encode quant à lui tous les programmes, et pas seulement les publicités - Libération - Chasse à l'homme virtuelle à Berlin Roger, fugitif des temps modernes, s'est évaporé lundi dans les broussailles d'un parc de Berlin. Sa mission: échapper à la traque que ne manqueront pas de lancer des Internautes alléchés par la perspective de gagner les 10.000 dollars (71.000 FF) de récompense pour sa capture. Les organisateurs de ce jeu grandeur nature directement inspiré d'un livre de Stephen King, ''Running man'', espèrent attirer plusieurs milliers de détectives amateurs de Berlin et d'ailleurs. S'ils échouent à localiser le fugitif, ce dernier gardera l'argent. Histoire de donner plus de chances à ses poursuivants, Roger devra accomplir chaque jour un nombre de tâches déterminées par les visiteurs du site Internet du jeu, www.realityrun.com. Les traqueurs pourront également se renseigner sur ce site sur les dernières rumeurs courant sur la localisation du fugitif ou regarder son portrait, découvert jour après jour. Le site propose également des images en direct de l'appartement de Roger, qui y répondra tous les soirs, pendant quelques heures seulement, aux questions des Internautes. Roger est également équipé d'un microphone permettant à ses traqueurs d'entendre les bruits de l'environnement dans lequel il se trouve pour tenter de le localiser. <<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<< ADMINISTRATIVA °°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°° Rappel1 : l'bb a traduit http://security.tao.ca pourquoi ? parce que c'est l'un des meilleurs sites, en terme de lisibilité, consacré à la protection de sa vie privée sur l'internet. Voilà. Help yourself, c'est là : http://www.bugbrother.com/security.tao.ca/index.shtml Rappel2 : l'bb a aussi son "business de l'information", une banque de liens qui recense une bonne partie de ce qui se fait de mieux en matière de protection de la vie privée et de défense de la liberté d'expression : http://www.bugbrother.com/bbf/index.html Rappel3 : l'amendement Bloche est passé, il faut donc désormais s'"identifier" en vue de garantir son... anonymat, dixit. Alors signez les pétitions de Vos Papiers ! et de l'IRIS, & apprenez à protéger votre vie privée (voir Rappels 1 & 2 !), + notez la naissance d'http://www.insurgence.org Rappel4 : n'hésitez pas à faire tourner... merci de vous être abonnés, & bonne semaine à tous. ========================================= BUG BROTHER's watching BIG BROTHERS vous voulez reprendre tout ou partie des infos du BB ? Vous gênez pas, elles sont libres de droit, & citez la source : bUg
Oth3r : http://www.BugBrother.com une info à passer ? Vous gênez pas, cliquez là: mailto:bigband@bugbrother.com (fichiers attachés en .rtf < 200 ko, ok ? n'oubliez pas, si besoin est, d'utiliser PGP : http://www.BugBrother.com/pgp.html) @bonnement : bigbugbrotherband-subscribe@topica.com dés@bonnement : bigbugbrotherband-unsubscribe@topica.com infoline : http://www.topica.com/lists/bigbugbrotherband ___________________________________________________________ T O P I C A The Email You Want. http://www.topica.com/t/16 Newsletters, Tips and Discussions on Your Favorite Topics =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=