<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog perso de Paul Da Silva &#187; Hadopi</title>
	<atom:link href="http://www.paulds.fr/category/hadopi/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.paulds.fr</link>
	<description>Un blog utilisant WordPress</description>
	<lastBuildDate>Fri, 30 Jul 2010 15:23:56 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Petite réflexion sur les œuvres de l&#8217;esprit</title>
		<link>http://www.paulds.fr/2010/07/petite-reflexion-sur-les-oeuvres-de-lesprit/</link>
		<comments>http://www.paulds.fr/2010/07/petite-reflexion-sur-les-oeuvres-de-lesprit/#comments</comments>
		<pubDate>Fri, 30 Jul 2010 10:38:08 +0000</pubDate>
		<dc:creator>Paul</dc:creator>
				<category><![CDATA[Hadopi]]></category>
		<category><![CDATA[culture]]></category>
		<category><![CDATA[piratage]]></category>

		<guid isPermaLink="false">http://www.paulds.fr/?p=1213</guid>
		<description><![CDATA[
			
				
			
		
Lorsque l&#8217;on parle de piratage on utilise souvent les termes divx, mp3 et depuis peu pdf sans réfléchir à ce qui se cache derrière tout cela&#8230; J&#8217;ai eu envie d&#8217;approfondir légèrement la problématique et de la mettre en parallèle avec un autre type d&#8217;oeuvres de l&#8217;esprit : la peinture et l&#8217;art en général.
Avant que les [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px; position:relative; bottom:20px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.paulds.fr%2F2010%2F07%2Fpetite-reflexion-sur-les-oeuvres-de-lesprit%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.paulds.fr%2F2010%2F07%2Fpetite-reflexion-sur-les-oeuvres-de-lesprit%2F&amp;source=Paul_Da_Silva&amp;style=normal" height="61" width="50" /><br />
			</a>
		</div>
<p>Lorsque l&#8217;on parle de piratage on utilise souvent les termes divx, mp3 et depuis peu pdf sans réfléchir à ce qui se cache derrière tout cela&#8230; J&#8217;ai eu envie d&#8217;approfondir légèrement la problématique et de la mettre en parallèle avec un autre type d&#8217;oeuvres de l&#8217;esprit : la peinture et l&#8217;art en général.</p>
<p>Avant que les K7, les CD et toutes ces autres cochonneries existent, avant que le cinéma ne coute presque une heure de smic horaire, avant le DVD, avant le Blu Ray, l&#8217;accès à la culture était beaucoup plus restreint et passait par les canaux officiels ou par la présence physique de l&#8217;artiste.</p>
<p>Impossible avant 1906 de retransmettre autre chose que la voix par la radio. Il faudra attendre 1946 pour voir les premiers vinyles arriver sur le marché. Avant 1895 il était impossible de s&#8217;enfermer dans des salles obscures pour suivre les aventures d&#8217;un personnage de fiction. Et finalement, avant 1926 notre temps de cerveau disponible était réellement disponible&#8230;</p>
<p>En un mot, les industries que l&#8217;on sait aujourd&#8217;hui inadaptées au marché actuel ne sont pas si vieille : le cinéma faisant figure d&#8217;ancêtre avec un âge respectable de 115 ans&#8230;</p>
<h3>Et avant cela ?</h3>
<p>Avant que tout ce pan de la culture ne cède au mercantilisme primaire et que les intérêts personnels prévalent sur ceux du public, les gens se déplaçaient. S&#8217;ils voulaient écouter de la musique ils allaient à un concert, s&#8217;ils voulaient voir une histoire ils allaient au théâtre&#8230; Aujourd&#8217;hui encore essayez de pirater une pièce de théâtre !</p>
<p>Avant cela on payait les artistes pour une performance, et pas pour une version rééditée de ladite performance&#8230;</p>
<p>Je sens les boucliers se lever et je me dois de mettre les choses au clair tout de suite (pour ceux qui ne me connaissent pas) : le cinéma est une invention magnifique, je ne peux pas vivre sans lui et je ne saurai faire la liste complète des moments de bonheur que le septième art a apporté dans ma vie !</p>
<p>Il n&#8217;en reste pas moins que le droit d&#8217;auteur créé initialement pour protéger une œuvre de l&#8217;esprit sur une durée permettant à l&#8217;artiste d&#8217;en vivre a changé de visage pour se transformer peu à peu en rente à vie &#8211; parfois même à mort, puisqu&#8217;il est de moins en moins rare de voir les héritiers d&#8217;un artiste toucher des royalties grâce aux lois de certains pays très avantageuses (la France incluse).</p>
<h3>Et alors comment doit-on faire ?</h3>
<p>Le droit d&#8217;auteur et la propriété intellectuelle ont été inventés pour permettre aux artistes de vivre en créant. Étant amoureux de la culture je suis bien entendu pour le maintien du droit d&#8217;auteur&#8230; Ou plutôt pour le retour au droit d&#8217;auteur !</p>
<p>Le droit d&#8217;auteur est actuellement encadré par un texte de loi qui stipule que celui-ci court 70 ans après la mort de l&#8217;auteur&#8230; Même d&#8217;un point de vue signification je n&#8217;arrive pas à voir où cette notion essaye de nous amener ?</p>
<p>Le droit d&#8217;auteur est un droit de l&#8217;auteur sur son oeuvre. Il devrait en tout état de cause être limité à la durée de sa vie !</p>
<p>De plus, une fois que l&#8217;oeuvre a été présentée au public elle lui appartient tout autant qu&#8217;à l&#8217;auteur. Lorsque je vais au cinéma avec des amis, je me souviens souvent autant du film que des discussions précédant ou suivant le film&#8230; Tout cela se mélange pour devenir une part de ma vie. Les oeuvres de l&#8217;esprit appartiennent à leur public !</p>
<p>La durée du droit d&#8217;auteur devrait donc être réduite en conséquence et refléter cette réalité qui est beaucoup plus proche de l&#8217;idée que représente la culture et surtout sa diffusion à tous.</p>
<h3>Le cas particulier des supports dématérialisés</h3>
<p>On consomme de plus en plus d&#8217;oeuvres de l&#8217;esprit sur supports dématérialisés &#8211; c&#8217;est l&#8217;expression consacrée, et je vous l&#8217;accorde elle est plus con que sacrée : un support immatériel&#8230; ok !</p>
<p>D&#8217;abord la musique avec les MP3 DRMisés puis un peu moins crades, ensuite les films avec la VOD vérrouillée de toutes parts et qui ne décolle toujours pas et maintenant les livres avec le Kindle, l&#8217;iPad et autres tablettes moins populaires (non ça ne m&#8217;intéresse pas du tout : j&#8217;achète encore mes livres en papier !).</p>
<p>Et ce qui devait arriver arriva : le public prend compte de l&#8217;obsolescence des supports (matériels pour le coup) que l&#8217;industrie essaye toujours de lui refourguer en parallèle d&#8217;une offre dématérialisée qui flirt avec le ridicule par des tarifs encore adaptés à l&#8217;âge d&#8217;or qui a duré quelques années entre le début de la popularisation de ces industries et le début d&#8217;un déclin très relatif du, non pas au piratage mais, à la gourmandise des industries en questions toujours prêtes à saigner un peu plus madame Michu !</p>
<p>Mais finalement la vraie question est de savoir si ces oeuvres dématérialisées devraient même être payantes ? Question à laquelle je réponds d&#8217;un grand et franc : NON.</p>
<p>J&#8217;aime beaucoup l&#8217;art au sens large du terme, pendant une époque de ma vie je me rendais chaque fois que possible dans les musées. Malheureusement, les journées font toujours 24h et mon emploi du temps commence à sérieusement penser à un régime slim fast&#8230; Toujours est-il que s&#8217;il me parait normal de payer mon entrée dans un musée, pour voir les toiles, les sculptures et autres compositions jamais je ne cautionnerai (ni vous d&#8217;ailleurs je pense) de payer pour voir une photo de la même oeuvre&#8230;</p>
<p>Alors oui les parallèles sont faciles et ne sont pas forcément transposables&#8230; Mais en réfléchissant deux minutes au delà du système établi par les majors, quelle est la symbolique de payer un support dématérialisé ? Qu&#8217;est-ce que l&#8217;on finance ? La création ? Les majors ? (indice, la réponse n&#8217;est pas la première proposition).</p>
<p>Les artistes doivent pouvoir vivre de leur art, mais pour autant que je sache c&#8217;est possible : le cinéma vit largement des produits dérivés, la musique des représentations physiques et produits dérivés, et les livres de leur ventes physique, des éventuels droits d&#8217;adaptation à la télé / ciné&#8230;</p>
<p>Je travaille moi même sur plusieurs livres et ai choisi un éditeur qui propose les versions dématérialisées des oeuvres gratuitement&#8230; C&#8217;est juste logique !</p>
<p>En un mot la consommation de la culture évolue, les supports évoluent, les financements se doivent eux aussi d&#8217;évoluer et la chasse aux sorcière doit cesser ! La seule chose que les majors vont réussir à faire c&#8217;est de monter les artistes contre leur public, et vice versa&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.paulds.fr/2010/07/petite-reflexion-sur-les-oeuvres-de-lesprit/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Comment télécharger ? Ethiquement ou sécuritairement ?</title>
		<link>http://www.paulds.fr/2010/07/comment-telecharger-ethiquement-ou-securitairement/</link>
		<comments>http://www.paulds.fr/2010/07/comment-telecharger-ethiquement-ou-securitairement/#comments</comments>
		<pubDate>Wed, 28 Jul 2010 11:00:15 +0000</pubDate>
		<dc:creator>Paul</dc:creator>
				<category><![CDATA[Hadopi]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[direct download]]></category>
		<category><![CDATA[loppsi]]></category>
		<category><![CDATA[newsgroups]]></category>
		<category><![CDATA[tékéchargement]]></category>

		<guid isPermaLink="false">http://www.paulds.fr/?p=1188</guid>
		<description><![CDATA[
			
				
			
		
Je pestais il y a peu contre certaines boards Warez d&#8217;où l&#8217;esprit communautaire a disparu pour faire place à la loi du profit, RwwFR et PlugnGeek plus récemment pestent, avec raison, contre les entreprises qui proposent des services de Direct download (DDL), les newsgroups sont finalement du même acabit et le P2P va commencer à [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px; position:relative; bottom:20px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.paulds.fr%2F2010%2F07%2Fcomment-telecharger-ethiquement-ou-securitairement%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.paulds.fr%2F2010%2F07%2Fcomment-telecharger-ethiquement-ou-securitairement%2F&amp;source=Paul_Da_Silva&amp;style=normal" height="61" width="50" /><br />
			</a>
		</div>
<p>Je pestais il y a peu contre <a href="http://www.paulds.fr/2010/06/monter-une-board-warez-le-guide-pratique/" target="_blank">certaines boards Warez d&#8217;où l&#8217;esprit communautaire a disparu</a> pour faire place à la loi du profit, <a href="http://fr.readwriteweb.com/2010/06/04/a-la-une/direct-download-cancer-du-pirate/" target="_blank">RwwFR</a> et <a href="http://www.plugngeek.net/le-telechargement-direct-explose" target="_blank">PlugnGeek</a> plus récemment pestent, avec raison, contre les entreprises qui proposent des services de Direct download (DDL), les newsgroups sont finalement du même acabit et le P2P va commencer à se raréfier&#8230; Alors comment faire pour madame Michu si elle refuse d&#8217;accepter la promotion vaseline de l&#8217;UGC du coin ? Petit tour d&#8217;horizon des solutions de téléchargements de distributions linux.</p>
<h3>Le P2P (peer to peer)</h3>
<p>Le peer 2 peer représente dans l&#8217;idée le système le plus proche de l&#8217;utopie : tout le monde est à la fois consommateur et distributeur, sur un pied d&#8217;égalité. Un système de quotas est très fréquemment utilisé sur les trackers (plateforme centralisatrices des échanges) améliorant les vitesses de téléchargement en fonction de la quantité partagée par l&#8217;utilisateur ce qui pousse effectivement au partage.</p>
<p>Cette méthode de téléchargement laisse des traces, beaucoup de traces, puisque votre IP apparaît régulièrement en clair pour établir des échanges avec les autres téléchargeurs / partageurs.</p>
<p>C&#8217;est aussi pour le moment la seule technologie qui est surveillée par l&#8217;Hadopi&#8230; Ceci n&#8217;ayant aucun rapport avec le fait qu&#8217;elle soit la plus transparente et donc la plus simple à fliquer.</p>
<p>Il est possible d&#8217;être accusé de téléchargement illégal via le P2P même si vous ne téléchargez pas &laquo;&nbsp;grâce&nbsp;&raquo; à des outils comme SeedFuck qui injectent de fausses IP sur le tracker, faisant croire à la présence d&#8217;un utilisateur qui n&#8217;est en fait pas là.</p>
<h3>Le Direct Download et le streaming</h3>
<p>Devant les risques que représente le P2P, les utilisateurs avertis se sont tournés vers un autre type de téléchargement : le direct download (ou le streaming). Le fichier est hébergé sur un serveur lui même fourni par un des acteurs du marché (Megaupload, Rapidshare, Hotfiles, &#8230;) et vous y accédez directement soit pour le télécharger, soit pour le visualiser sans même le télécharger (dans le cas du streaming).</p>
<p>Là encore il y a quelques traces qui sont laissées de ci de là avec notamment un log pour les comptes premium qui permet au fournisseur du service de vérifier que vous ne dépassez pas les quotas qu&#8217;il a fixé et surtout que plusieurs IP ne se partagent pas le même compte (sinon c&#8217;est trop facile !).</p>
<p>Pour le moment, et à ma connaissance, rien n&#8217;est prévu pour contrer ce type de téléchargement. Régulièrement des majors du divertissement leur intentent des procès qu&#8217;ils gagnent parfois et perdent souvent, les plateformes de direct download et de streaming se réfugiant derrière leur statut de prestataire technique n&#8217;ayant aucun moyen de contrôle sur le contenu déposé par les utilisateurs.</p>
<p>Le risque de ces plateforme, à moyen terme, est de les voir se faire racheter par les majors qui auront à leur service une infrastructure solide et robuste pour diffuser leurs œuvres à leurs conditions mais aussi une base de données d&#8217;ancien clients qu&#8217;ils n&#8217;auront plus qu&#8217;à aller cueillir&#8230;</p>
<p>Accessoirement, et c&#8217;est probablement le pire dans tout cela, on n&#8217;a plus affaire à des passionnés désireux de partager la culture mais à des businessmans profitant de l&#8217;inadéquation de l&#8217;offre et de la demande pour proposer une offre beaucoup plus intéressante, pour l&#8217;utilisateur et surtout pour eux. Reste que les artistes sont lésés dans l&#8217;histoire et que ce n&#8217;est pas ce que les (vrais) pirates souhaitent au final !</p>
<h3>Les newsgroups</h3>
<p>Les newsgroups sont un peu plus confidentiels et, pour être tout à fait honnête, je ne m&#8217;en suis servi que très rarement. C&#8217;est un peu l&#8217;ancêtre du direct download : vous payez là aussi pour de la bande passante mais l&#8217;utilisation originale des newsgroups a un côté communautaire qui se rapproche de celui du P2P.</p>
<p>Là encore, Hadopi ne pourra rien contre vous (je doute même que certains en aient entendu parler)&#8230;</p>
<p>Et là encore le côté financier de tout cela me laisse un peu dubitatif quand au réel motif derrière la création d&#8217;un tel réseau.Cela coûte certes très cher de mettre en place de type de structures et de les maintenir, mais je serai curieux de voir les résultats de ces entreprises&#8230;</p>
<p>Si toutefois vous voulez tester le service de Usenet, l&#8217;un des leaders du marché, vous pouvez bénéficier de <a href="http://bit.ly/97a4HL" target="_blank">30 jours gratuits</a> pour le faire.</p>
<h3>La solution sécurisation et anonymisation</h3>
<p>En nous &laquo;&nbsp;interdisant&nbsp;&raquo; le P2P, la loi Hadopi (et ses petites soeurs) s&#8217;attaque directement à un idéal que l&#8217;on ne peut pas vraiment retrouver dans les autres solutions actuellement disponibles. Alors oui il est toujours possible de télécharger les derniers blockbusters d&#8217;Holywood sans se faire repérer par la haute autorité de l&#8217;obsolescence, mais cela se fait au prix de notre liberté de partager et pire encore : au profit d&#8217;entreprises et d&#8217;individus attirés et motivés uniquement par le profit qu&#8217;un marché souterrain engendre au dépend des artistes.</p>
<p>Pour rappel, le P2P que le legislateur s&#8217;attèle à interdire depuis des années, ne coûte rien aux artistes et ne leur fait pas perdre d&#8217;argent non plus &#8211; mais surtout, il ne fait pas gagner d&#8217;argent à qui que ce soit là où le ddl, le streaming ou les newsgroups engraissent des sociétés dont le coeur de métier est de profiter du téléchargement illégal. En un mot : laissez les consommateurs consommer et traquez les industriels qui font du téléchargement illégal un commerce.</p>
<p>Mais bon, il est toujours plus simple d&#8217;assigner madame Michu en procès parce qu&#8217;elle a téléchargé le dernier Christophe Maé (si on m&#8217;avait dit que j&#8217;allais écrire ce nom là sur mon blog un jour !) que de s&#8217;attaquer à une multinationale dont une part considérable du budget annuel est dédiée à sa défense devant les tribunaux&#8230;</p>
<p>La solution pour nous autre pauvres culture-addicts réside donc dans les moyens d&#8217;anonymisation de notre connexion couplés à un bon logiciel de P2P Peerguardian activé. Tor, VPN anonymes (OpenVPN et pas PPTP s&#8217;il vous plait) nous voici !</p>
]]></content:encoded>
			<wfw:commentRss>http://www.paulds.fr/2010/07/comment-telecharger-ethiquement-ou-securitairement/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Bientôt une place de cinéma à plus de 10€ ?</title>
		<link>http://www.paulds.fr/2010/07/bientot-une-place-de-cinema-a-plus-de-10e/</link>
		<comments>http://www.paulds.fr/2010/07/bientot-une-place-de-cinema-a-plus-de-10e/#comments</comments>
		<pubDate>Thu, 15 Jul 2010 10:44:15 +0000</pubDate>
		<dc:creator>Paul</dc:creator>
				<category><![CDATA[Hadopi]]></category>
		<category><![CDATA[cinéma]]></category>
		<category><![CDATA[contrefaçon]]></category>
		<category><![CDATA[projectionniste]]></category>

		<guid isPermaLink="false">http://www.paulds.fr/?p=1175</guid>
		<description><![CDATA[
			
				
			
		
Les 215 projectionnistes de France et les quelques personnes qui ont entendu parler de leur mouvement de grève sont au courant : la profession est en train de disparaitre pour laisser place au tout numérique. Au delà de la tragique question du replacement de ces employés sacrifiés (à raison) sur l&#8217;autel du progrès, ce changement [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px; position:relative; bottom:20px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.paulds.fr%2F2010%2F07%2Fbientot-une-place-de-cinema-a-plus-de-10e%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.paulds.fr%2F2010%2F07%2Fbientot-une-place-de-cinema-a-plus-de-10e%2F&amp;source=Paul_Da_Silva&amp;style=normal" height="61" width="50" /><br />
			</a>
		</div>
<p>Les 215 projectionnistes de France et les quelques personnes qui ont entendu parler de leur mouvement de grève sont au courant : la profession est en train de disparaitre pour laisser place au tout numérique. Au delà de la tragique question du replacement de ces employés sacrifiés (à raison) sur l&#8217;autel du progrès, ce changement pose un gros soucis économique qui va encore un peu plus taper dans le porte-monnaie des cinéphiles&#8230;</p>
<p>La logique voudrait que le passage au numérique (il était temps quand même non ?) entraine une réduction du coût des places : la technologie de projection étant plus simple à produire, les supports plus simples à transporter, coût de fabrication d&#8217;un Blu Ray Disc bien inférieur à celui d&#8217;une bobine (une fois la presse calibrée), l&#8217;investissement se faisant sur le long terme, &#8230; Il n&#8217;en sera rien !</p>
<p>En effet les supports numériques sont bien plus simples à contrefaire que nos chères bobines de 35mm et le passage au tout numérique va devoir s&#8217;adjoindre d&#8217;un renforcement de la sécurité des précieux films.</p>
<p>C&#8217;est un problème auquel les majors du cinéma ont répondu d&#8217;une façon plutôt brutale pour éviter les risques de fuites liés à la distribution en avant première des films à la presse par un watermark souvent très visible et incrusté sur l&#8217;image du DVD envoyé à chaque journaliste &#8211; souvent ce watermark incluait le nom et la rédaction dudit journaliste&#8230;</p>
<p>Mais là on ne peut pas vraiment se permettre de jouer au même jeu en salle obscure : qui irait encore voir des films si le nom du cinéma était en plein milieu de l&#8217;image&#8230; (C&#8217;est déjà assez chiant sur les divx ^^)</p>
<p>Aussi il va falloir renforcer la sécurité des supports sur leur trajet et penser un système anti-copie, avec toutes les failles que l&#8217;on sait déjà que cela représente (DRM si tu nous entends : LOL).</p>
<p>Dans la foulée, les technologies de copie des films étant à la portée de tous lorsque l&#8217;on parle de copier du numérique vers le numérique, le personnel des cinémas vivra sous une surveillance permanente des majors. On peut assez facilement imaginer (puisque ça se fait déjà sur l&#8217;analogique) un marquage unique de chaque support permettant d&#8217;identifier le cinéma d&#8217;où est issu la copie d&#8217;un film.</p>
<p>Dans la lutte anti-piratage c&#8217;est donc encore le consommateur final qui va devoir mettre la main au porte-monnaie pour engraisser un peu plus encore les majors qui eux vont diminuer leurs coûts de fabrication&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.paulds.fr/2010/07/bientot-une-place-de-cinema-a-plus-de-10e/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>La neutralité du net &#8211; juste logique&#8230;</title>
		<link>http://www.paulds.fr/2010/07/la-neutralite-du-net-juste-logique/</link>
		<comments>http://www.paulds.fr/2010/07/la-neutralite-du-net-juste-logique/#comments</comments>
		<pubDate>Fri, 02 Jul 2010 10:50:33 +0000</pubDate>
		<dc:creator>Paul</dc:creator>
				<category><![CDATA[Hadopi]]></category>
		<category><![CDATA[acta]]></category>
		<category><![CDATA[filtrage]]></category>
		<category><![CDATA[loppsi]]></category>
		<category><![CDATA[neutralité du net]]></category>

		<guid isPermaLink="false">http://www.paulds.fr/?p=1135</guid>
		<description><![CDATA[
			
				
			
		
Dans tous les débats qui opposent ayants droits et amoureux de la culture (ils vont aimer le parallèle, mais finalement on en est là) il est quelque chose dont on ne parle pas assez à mon goût : la neutralité du net. La neutralité du net (et des réseaux en général) est cette idée folle [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px; position:relative; bottom:20px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.paulds.fr%2F2010%2F07%2Fla-neutralite-du-net-juste-logique%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.paulds.fr%2F2010%2F07%2Fla-neutralite-du-net-juste-logique%2F&amp;source=Paul_Da_Silva&amp;style=normal" height="61" width="50" /><br />
			</a>
		</div>
<p>Dans tous les débats qui opposent ayants droits et amoureux de la culture (ils vont aimer le parallèle, mais finalement on en est là) il est quelque chose dont on ne parle pas assez à mon goût : la neutralité du net. La neutralité du net (et des réseaux en général) est cette idée folle selon laquelle tout le monde aurait accès aux mêmes contenus qui qu&#8217;il soit et quel qu&#8217;ils soient (le tout le monde et les contenus).</p>
<p>Je vais essayer aujourd&#8217;hui de défendre cette neutralité d&#8217;une façon que je n&#8217;ai encore jamais vu ailleurs : simplement en démontrant que ce droit est logique dans le système actuel.</p>
<p>Pour commencer et pour faire simple, nous vivons en démocratie &#8211; ce mot veut littéralement dire &laquo;&nbsp;le pouvoir par le peuple&nbsp;&raquo; &#8211; hors Internet est un outil qui n&#8217;a d&#8217;utilité que si le peuple y contribue. Internet est la somme de ce que chacun de nous fait sur les différents réseaux. Bref en un mot Internet est l&#8217;expression même du peuple. Partant de là, et même s&#8217;il n&#8217;y a pas de pouvoir exécutif rattaché spécifiquement à Internet ou de représentants élus, Internet est en soit une démocratie internationale auto-régulée.</p>
<p>Et pour autant que je sache, dans une démocratie la liberté d&#8217;expression et le droit à l&#8217;information sont des droits fondamentaux. Ces droits sont bien entendu encadrés par des devoirs, mais aucun de ces devoirs n&#8217;est de se conformer à une quelconque forme de censure&#8230;<span id="more-1135"></span></p>
<p>Ces derniers temps il est question de censurer Internet à la Chinoise d&#8217;abord avec la Loppsi, puis avec l&#8217;ACTA&#8230;</p>
<p>Seront censurés les sites de pédopornographie (hmm ok admettons, même si on sait très bien que ce genre de sites n&#8217;existent pas sur Internet mais sur des sous-réseaux inaccessibles au grand public), les sites de paris en ligne qui ne payent pas une licence à l&#8217;état (là ça devient très grave et inadmissible, mais admettons encore), les sites de téléchargement illégaux ou les sites incitant à la haine (je prends un peu d&#8217;avance, mais faites moi confiance ça arrive), et bien d&#8217;autres choses : il n&#8217;y a qu&#8217;à voir l&#8217;exemple Australien pour se rendre compte de la dangerosité de mettre en place un filtrage opaque tel que celui qui est prévu par la Loppsi&#8230;</p>
<p>Mais au delà de la dangerosité inhérente à ces délires de contrôle des réseaux, ce qui me gêne c&#8217;est qu&#8217;à part les sites de paris en ligne, tous les autres sites susceptibles de tomber sous la censure peuvent déjà être mis hors ligne de façon beaucoup plus simple que par un filtrage : par une requête à l&#8217;hébergeur !</p>
<p>Là où le filtrage va nécessiter des infrastructure colossales (plus encore si le DPI est au programme, et si ce n&#8217;est pas le cas il est juste [encore un peu plus] inutile) qui vont coûter une blinde, un simple coup de fil à l&#8217;hébergeur (qu&#8217;on peut connaître via un simple Whois) de la part d&#8217;une autorité administrative (là pour le coup c&#8217;est justifié) et le site tombe en moins de 48h dans 100% des cas (vous gagnez à chaque fois, c&#8217;est pas formidable madame Michu ?!)</p>
<p>De plus censurer un site en le rendant inaccessible depuis un pays donné (la France donc dans notre cas) par un filtrage sur les DNS n&#8217;est qu&#8217;un pansement sur une jambe de bois : ce type de filtrage est d&#8217;une simplicité affligeante à contourner et s&#8217;il devait être mis en place nul doute que les aficionados de paris en ligne (pour prendre les moins pire de la liste précédemment citée) ne mettront pas longtemps à trouver d&#8217;autres sites expliquant comment contourner ce filtrage. Et qu&#8217;arrivera-t-il alors ? ces sites seront-ils censurés à leur tour ?</p>
<p>Enfin je vais conclure en ouvrant sur une question que je me pose : hier, la Finlande a fait de l&#8217;accès à Internet un droit fondamental, bientôt (probablement) ce droit sera lui aussi garanti par d&#8217;autres pays en Europe&#8230; Mais pour rester dans un futur plus concret : si demain Internet Français se met à rimer avec Internet Chinois, quel sera le traitement infligé aux résidents Finlandais en voyage en France, ou aux résidents Français ressortissants Finlandais ? Peut-on moralement priver quelqu&#8217;un d&#8217;un droit fondamental accordé dans le pays dont il est ressortissant au sein même de l&#8217;UE ?</p>
]]></content:encoded>
			<wfw:commentRss>http://www.paulds.fr/2010/07/la-neutralite-du-net-juste-logique/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>J&#8217;ouvre mon réseau Wifi à mes voisins grâce à Hadopi !</title>
		<link>http://www.paulds.fr/2010/06/jouvre-mon-reseau-wifi-a-mes-voisins-grace-a-hadopi/</link>
		<comments>http://www.paulds.fr/2010/06/jouvre-mon-reseau-wifi-a-mes-voisins-grace-a-hadopi/#comments</comments>
		<pubDate>Sun, 27 Jun 2010 02:39:06 +0000</pubDate>
		<dc:creator>Paul</dc:creator>
				<category><![CDATA[Hadopi]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[wifi]]></category>
		<category><![CDATA[wpa]]></category>

		<guid isPermaLink="false">http://www.paulds.fr/?p=1099</guid>
		<description><![CDATA[
			
				
			
		
Ce n&#8217;est un secret pour personne Hadopi prévoit de punir plus de monde pour la négligeance caractérisée [de sécuriser son accès internet] que pour de réels faits de contrefaçon. Mais cette notion n&#8217;existant pas encore (à ma connaissance) il a fallu légiférer et caractériser cette négligence caractérisée&#8230;
C&#8217;est chose faite depuis la publication le 25 juin [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px; position:relative; bottom:20px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.paulds.fr%2F2010%2F06%2Fjouvre-mon-reseau-wifi-a-mes-voisins-grace-a-hadopi%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.paulds.fr%2F2010%2F06%2Fjouvre-mon-reseau-wifi-a-mes-voisins-grace-a-hadopi%2F&amp;source=Paul_Da_Silva&amp;style=normal" height="61" width="50" /><br />
			</a>
		</div>
<p>Ce n&#8217;est un secret pour personne Hadopi prévoit de punir plus de monde pour la négligeance caractérisée [de sécuriser son accès internet] que pour de réels faits de contrefaçon. Mais cette notion n&#8217;existant pas encore (à ma connaissance) il a fallu légiférer et caractériser cette négligence caractérisée&#8230;</p>
<p>C&#8217;est chose faite depuis la publication le 25 juin 2010 du <a href="http://www.legifrance.gouv.fr/affichTexte.do?cidTexte=JORFTEXT000022392027&amp;fastPos=1&amp;fastReqId=1728830195&amp;categorieLien=id&amp;oldAction=rechTexte" target="_blank">décret n°2010-695</a> &laquo;&nbsp;instituant une contravention de négligence caractérisée protégeant la propriété littéraire et artistique sur internet&nbsp;&raquo;&#8230;</p>
<p>Sauf que loin de me tenter de sécuriser mon wifi (par ailleurs jusque là protégé par une clef WPA toute bête), ce texte, que j&#8217;attendais avec impatience, me pousse à avoir une réaction toute autre : ouvrir mon wifi à mes voisins !</p>
<h3>Pourquoi Hadopi me pousse au partage</h3>
<p>Pour mieux comprendre voici la phrase sur laquelle je base ma démarche :</p>
<blockquote><p>« Art. R. 335-5. &#8211; I. ― Constitue une négligence caractérisée, punie de l&#8217;amende prévue pour les contraventions de la cinquième classe, le fait, <strong>sans motif légitime</strong>, pour la personne titulaire d&#8217;un accès à des services de communication au public en ligne, lorsque se trouvent réunies les conditions prévues au II. »</p></blockquote>
<p>La partie importante de cet article est la partie que j&#8217;ai mise en gras : &laquo;&nbsp;sans motif légitime&nbsp;&raquo;. Cette notion est très vague et laisse libre cours à pas mal d&#8217;interprétations. En effet, il n&#8217;est pas précisé qui apprécie si un motif est légitime ou pas ? Le présumé coupable ou la justice ?<span id="more-1099"></span></p>
<p>La logique française voudrait que la réponse à cette question soit : la justice sur les bases de la défense dudit accusé (présumé coupable donc depuis l&#8217;Hadopi). Dans la pratique on attendra de voir comment les premiers procès (si ils finissent par réussir à envoyer les premiers mails) se passeront&#8230;</p>
<p>Toujours est-il que ma défense, et en l&#8217;occurrence plutôt mon argumentation vu que la présomption de culpabilité n&#8217;est pas encore en place, est la suivante :</p>
<ul>
<li>Le droit à l&#8217;information, en 2010 est un droit fondamental pour tous.</li>
<li>Internet, toujours en 2010, est un outil de communication formidable regorgeant justement de sources d&#8217;information.</li>
<li>Cet accès peut malheureusement être entravé pour des raisons techniques indépendantes de la volonté d&#8217;un abonné (Hadopi par exemple).</li>
<li>Tout le monde ne peut pas payer 30€/mois pour avoir accès à Internet.</li>
<li>Je considère le partage, en règle générale, comme quelque chose de naturel et humain qu&#8217;il faut encourager.</li>
</ul>
<p>Bref en un mot : je crois en la création de points d&#8217;accès libres à Internet et, partant de cette croyance, prends les devants en ouvrant le mien à ceux qui peuvent le capter (mes voisins donc en l&#8217;occurrence). Il s&#8217;agit bien là d&#8217;un motif et, selon moi, d&#8217;un motif tout à fait légitime puisqu&#8217;il s&#8217;agit d&#8217;aller dans le sens de ce à quoi je crois et de ce que je promeus : un accès à la culture et à l&#8217;information pour tous !</p>
<h3>Les précautions à prendre</h3>
<p>J&#8217;ai néanmoins pris quelques précautions pour éviter tout désagrément lié au partage des tuyaux par lesquels transitent quelques informations confidentielles (mots de passe, conversations électroniques, &#8230;).</p>
<p>Pour commencer j&#8217;ai installé openvpn sur mes ordinateurs qui n&#8217;en n&#8217;étaient pas encore équipés et les ai tous configurés pour qu&#8217;ils s&#8217;y connectent d&#8217;office. Le résultat est simple : toutes les communications émanant de mes postes sont cryptées et, mêmes si elles venaient à être interceptées, illisibles. De plus, je me défait au passage de l&#8217;adresse IP de mon FAI qui ne sera plus utilisée que par mes voisins. A cet effet j&#8217;ai aussi désactivé le wifi sur mon téléphone qui se contentera d&#8217;une connexion 3G / Edge &#8211; c&#8217;est pour la bonne cause !</p>
<p>J&#8217;ai lancé un petit nmap sur tous mes postes pour vérifier que rien n&#8217;était ouvert par mégarde et empêché l&#8217;accès à mes répertoires de dev apache par un simple deny bien réglé (Google pour ça !)</p>
<p>Enfin, j&#8217;ai aussi remplacé le mot de passe sur un de mes laptops sur lequel il était beaucoup trop simple&#8230; Les mots de passe de mes partages samba sont de toutes façons bien sécurisés&#8230;</p>
<h3>Comment s&#8217;y prendre</h3>
<p>Malheureusement Free n&#8217;autorise plus la configuration de son point d&#8217;accès sans clef d&#8217;authentification, j&#8217;ai donc indiqué la clef dans le SSID !</p>
<p><a href="http://www.paulds.fr/wp-content/uploads/2010/06/partage-reseau-wifi.png" rel="lightbox[1099]"><img class="aligncenter size-full wp-image-1101" title="partage reseau wifi" src="http://www.paulds.fr/wp-content/uploads/2010/06/partage-reseau-wifi.png" alt="" width="517" height="313" /></a></p>
<p>J&#8217;espère que c&#8217;est assez clair et que cela rendra service.</p>
<p>Il va de soit que je vais surveiller un peu ce qui se passe sur mon réseau et s&#8217;il s&#8217;avère que certains se servent de ma connexion pour faire de vilaines choses (P2P &amp; co), je sévirai comme il se doit <img src='http://www.paulds.fr/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Je vais par contre éviter de rentrer dans un délire de surveillance du trafic : je ne suis pas Hadopi et j&#8217;emmerde le DPI ! Je n&#8217;interviendrai que si je me rends compte que de gros débits sont enregistrés&#8230;</p>
<p>Je vous encourage par ailleurs à avoir la même démarche et à démontrer que nos idées sont plus fortes que leurs lois débiles et dangereuses.</p>
<p>Il est par contre bon de savoir que l&#8217;on s&#8217;expose à une <a href="http://fr.wikipedia.org/wiki/Contravention_en_droit_p%C3%A9nal_fran%C3%A7ais#D.C3.A9termination_des_contraventions" target="_blank">amende de classe 5</a> en faisant cela et que ce n&#8217;est pas rien : 1500€ + casier + passage devant un juge + confiscation de l&#8217;objet du délit. Jusque là ces amendes étaient réservées aux violences ayant provoqué une ITT de 8 jours ou plus et aux chauffards récidivistes&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.paulds.fr/2010/06/jouvre-mon-reseau-wifi-a-mes-voisins-grace-a-hadopi/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>L&#8217;atild : Google Bombing et illusions</title>
		<link>http://www.paulds.fr/2010/06/latild-google-bombing-et-illusions/</link>
		<comments>http://www.paulds.fr/2010/06/latild-google-bombing-et-illusions/#comments</comments>
		<pubDate>Tue, 22 Jun 2010 11:40:19 +0000</pubDate>
		<dc:creator>Paul</dc:creator>
				<category><![CDATA[Hadopi]]></category>
		<category><![CDATA[atild]]></category>
		<category><![CDATA[google bombing]]></category>

		<guid isPermaLink="false">http://blog.p4ul.info/?p=1077</guid>
		<description><![CDATA[
			
				
			
		
Loin de moi l&#8217;envie de remettre le couvert sur toute l&#8217;affaire qui a fait un peu de bruit il y a quelques jours de cela à propos de Wawa-mania et de la création de l&#8217;Atild (Association pour le Téléchargement sur Internet et la Libre Diffusion) mais là c&#8217;est juste un peu trop fort pour que [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px; position:relative; bottom:20px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.paulds.fr%2F2010%2F06%2Flatild-google-bombing-et-illusions%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.paulds.fr%2F2010%2F06%2Flatild-google-bombing-et-illusions%2F&amp;source=Paul_Da_Silva&amp;style=normal" height="61" width="50" /><br />
			</a>
		</div>
<p>Loin de moi l&#8217;envie de remettre le couvert sur toute l&#8217;affaire qui a fait un peu de bruit il y a quelques jours de cela à propos de Wawa-mania et de la création de l&#8217;Atild (Association pour le Téléchargement sur Internet et la Libre Diffusion) mais là c&#8217;est juste un peu trop fort pour que je reste à regarder ça sans pousser mon petit coup de gueule perso&#8230;</p>
<p>On a tous vu hier une magnifique vidéo de propagande que même TF1 n&#8217;aurait pas osé utiliser pour meubler du temps de cerveau disponible. Je ne vous la met pas ici, elle me rend physiquement malade tant elle est emplie de mauvaise foi et de clichés tous plus gros les uns que les autres&#8230;</p>
<p>Chacun y est allé de sa petite réaction, souvent outré, <a href="http://www.fansub-streaming.eu/blog/super-crapule-contre-la-culture-ouverte.html" target="_blank">parfois amusant</a> mais toujours fondamentalement correct&#8230; Et puis est arrivée, via twitter, la réaction de l&#8217;Atild&#8230; Sans aucune espèce de procès ils demandent un Google Bombing de France 5 (alors que l&#8217;on ne sait pas à ce moment là d&#8217;où vient la fameuse vidéo).</p>
<p>Le procédé en lui même est aussi simple qu&#8217;inutile : il s&#8217;agit de faire apparaître un site dans les résultats de recherche de Google sur une certaine requête en multipliant le nombre de liens contenant l&#8217;ancre souhaitée et pointant vers ledit site.</p>
<p>Le terme choisi par l&#8217;Atild est lui aussi bien ridicule : &laquo;&nbsp;Enfants soldats&nbsp;&raquo;&#8230;<span id="more-1077"></span></p>
<p>Si l&#8217;on ne peut qu&#8217;acquiescer au fait que l&#8217;instrumentalisation des enfants est un acte détestable, choisir ce terme pour un Google Bombing est très légèrement déplacé. Et au delà des limites imposées par l&#8217;éthique, le terme en question génère à l&#8217;heure où j&#8217;écris ces lignes 1.120.000 résultats&#8230; Autant dire que se placer rapidement (comme c&#8217;est le but d&#8217;un Google Bombing) est impossible sur cette expression !</p>
<p>Sur la sémantique du lien en lui même, ils proposent de placer le terme à la fois dans le texte du lien et dans la balise alt de celui-ci&#8230; Bon alors là on va faire court : <a href="http://www.w3.org/TR/2003/REC-DOM-Level-2-HTML-20030109/html.html#ID-48250443" target="_blank">Interface HTMLAnchorElement</a> &#8211; en passant j&#8217;avais déjà gueulé à l&#8217;époque de leur précédent Google Bombing tout aussi bien pensé et efficace : la balise alt d&#8217;un lien ça n&#8217;existe pas, c&#8217;est title le mot que vous cherchez !</p>
<p>Enfin sur la forme du Google Bombing en lui même : l&#8217;Atild a placé un lien (à côté d&#8217;un autre visant à se placer sur la requête Anonymous France, les concernés apprécieront !) de couleur grise (#e0e0e0) sur fond blanc (#ffffff) afin que celui-ci soit le moins visible possible pour l&#8217;utilisateur&#8230; La bonne nouvelle c&#8217;est que Google détecte ce type de comportement depuis plusieurs années déjà et sandbox les sites qui s&#8217;y risquent&#8230; Bon courage pour bomber qui que ce soit depuis la sandbox !</p>
<p>Résultat des courses, après une discussion avec Ecrans.fr, France 5 a retiré la vidéo&#8230; Et devinez quoi ? L&#8217;Atild s&#8217;en félicite comme si, en moins de 20 heures et avec le Google Bombing le plus mal organisé de l&#8217;histoire ils avaient influencé qui que ce soit&#8230;</p>
<p><a href="http://blog.p4ul.info/wp-content/uploads/2010/06/atild.jpg" rel="lightbox[1077]"><img class="aligncenter size-medium wp-image-1079" title="atild" src="http://blog.p4ul.info/wp-content/uploads/2010/06/atild-300x162.jpg" alt="" width="300" height="162" /></a></p>
<p>En un mot : plus on est nombreux à lutter contre les lois qui visent à restreindre nos libertés et mieux c&#8217;est&#8230; Mais si c&#8217;est pour faire n&#8217;importe quoi, s&#8217;en féliciter après et n&#8217;avoir gagné que le fait de jeter le discrédit sur un dialogue que d&#8217;autres ont mis des années à établir on s&#8217;en passera !</p>
<div id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 67px; width: 1px; height: 1px;">#e0e0e0</div>
]]></content:encoded>
			<wfw:commentRss>http://www.paulds.fr/2010/06/latild-google-bombing-et-illusions/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IPFuck devient IPFlood (ouais enfin non)</title>
		<link>http://www.paulds.fr/2010/06/ipfuck-devient-ipflood-ouais-enfin-non/</link>
		<comments>http://www.paulds.fr/2010/06/ipfuck-devient-ipflood-ouais-enfin-non/#comments</comments>
		<pubDate>Thu, 17 Jun 2010 20:35:57 +0000</pubDate>
		<dc:creator>Paul</dc:creator>
				<category><![CDATA[Hadopi]]></category>
		<category><![CDATA[Mes sites]]></category>
		<category><![CDATA[extension firefox]]></category>
		<category><![CDATA[ipfuck]]></category>

		<guid isPermaLink="false">http://blog.p4ul.info/?p=1051</guid>
		<description><![CDATA[
			
				
			
		
J&#8217;ai reçu un mail hier soir (23h10, ils ne dorment jamais !) pour me demander de changer le nom de ma dernière extension Firefox afin qu&#8217;elle soit plus &#171;&#160;family friendly&#160;&#187; sous peine de la voir supprimée du site de Mozilla&#8230;
Dans la mesure où c&#8217;est tout de même un moyen formidable de fournir des mises à [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px; position:relative; bottom:20px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.paulds.fr%2F2010%2F06%2Fipfuck-devient-ipflood-ouais-enfin-non%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.paulds.fr%2F2010%2F06%2Fipfuck-devient-ipflood-ouais-enfin-non%2F&amp;source=Paul_Da_Silva&amp;style=normal" height="61" width="50" /><br />
			</a>
		</div>
<p>J&#8217;ai reçu un mail hier soir (23h10, ils ne dorment jamais !) pour me demander de changer le nom de ma dernière extension Firefox afin qu&#8217;elle soit plus &laquo;&nbsp;family friendly&nbsp;&raquo; sous peine de la voir supprimée du site de Mozilla&#8230;</p>
<p>Dans la mesure où c&#8217;est tout de même un moyen formidable de fournir des mises à jour et de faire connaitre l&#8217;extension à tous je m&#8217;y suis conformé et ai renommé IPFuck en IPFlood (credits to <a href="http://twitter.com/Twikito/statuses/16342512632" target="_blank">@twikito</a>) sur AMO.</p>
<p>Ce changement est en effet limité à AMO, le site <a href="http://ipfuck.p4ul.info" target="_blank">ipfuck.p4ul.info</a> reste en ligne et si j&#8217;ai bien créé un alias <a href="http://ipflood.p4ul.info" target="_blank">ipflood.p4ul.info</a>, il redirige sur le site déjà en place &#8211; de même <a href="https://addons.mozilla.org/fr/firefox/addon/176007/" target="_blank">la page de l&#8217;extension</a> ne change pas.</p>
<p>Et puisqu&#8217;apparemment je suis un mec vulgaire je vais ajouter : &laquo;&nbsp;non mais faut pas me faire chier merde !&nbsp;&raquo;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.paulds.fr/2010/06/ipfuck-devient-ipflood-ouais-enfin-non/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Orange oh désespoir ! Contrôle du téléchargement 2.0</title>
		<link>http://www.paulds.fr/2010/06/orange-controle-telechargement-hadopi-2/</link>
		<comments>http://www.paulds.fr/2010/06/orange-controle-telechargement-hadopi-2/#comments</comments>
		<pubDate>Wed, 16 Jun 2010 19:30:40 +0000</pubDate>
		<dc:creator>Paul</dc:creator>
				<category><![CDATA[Hadopi]]></category>
		<category><![CDATA[failware]]></category>
		<category><![CDATA[orange]]></category>

		<guid isPermaLink="false">http://blog.p4ul.info/?p=1033</guid>
		<description><![CDATA[
			
				
			
		
Et quand je dis 2.0 c&#8217;est surtout le zéro qu&#8217;il faut retenir ! Mais pour mieux comprendre de quoi je parle ici un bref retour sur les évènements de ces derniers jours s&#8217;impose !
Vendredi dernier, Orange, FAI historique que je ne vous présente pas (si si, il y a Internet et Internet&#8230;), prenait les devants [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px; position:relative; bottom:20px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.paulds.fr%2F2010%2F06%2Forange-controle-telechargement-hadopi-2%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.paulds.fr%2F2010%2F06%2Forange-controle-telechargement-hadopi-2%2F&amp;source=Paul_Da_Silva&amp;style=normal" height="61" width="50" /><br />
			</a>
		</div>
<p>Et quand je dis 2.0 c&#8217;est surtout le zéro qu&#8217;il faut retenir ! Mais pour mieux comprendre de quoi je parle ici un bref retour sur les évènements de ces derniers jours s&#8217;impose !</p>
<p>Vendredi dernier, Orange, FAI historique que je ne vous présente pas (si si, il y a Internet et Internet&#8230;), prenait les devants sur l&#8217;Hadopi pour sortir un superbe logiciel dit de &laquo;&nbsp;contrôle du téléchargement&nbsp;&raquo;.</p>
<h3>Pour quoi est prévu le soft ?</h3>
<p>A l&#8217;origine, le logiciel est censé interdire tout échange sur les réseaux P2P en contrôlant les logiciels qui ont le droit de s&#8217;exécuter sur la machine sur laquelle il est installé. Au lancement d&#8217;un logiciel, une signature unique est comparée à une base de logiciels interdits. Si le logiciel est un vilain client P2P blacklisté par <span style="text-decoration: line-through;">Hadopi</span> Orange, il ne se lancera tout bêtement pas.</p>
<p>Jusque là tout va bien (enfin il est grave d&#8217;assimiler les échanges P2P aux échanges illégaux, mais dans la logique Orange pourquoi pas).</p>
<p>Le logiciel conserve bien sûr un journal permettant de dire à quel moment il est lancé afin que l&#8217;on puisse attester de son innocence en cas de relevé de son adresse IP sur les réseaux P2P à une date précise.</p>
<p><a href="http://blog.p4ul.info/2010/06/orange-lance-son-logiciel-de-securisation/" target="_blank">Je soulevais déjà à la sortie du logiciel</a> quelques réserves (euphémisme inside) quand à l&#8217;utilité du truc&#8230;<span id="more-1033"></span></p>
<h3>Pour quoi n&#8217;est-il pas prévu ?</h3>
<p>Mais très vite les choses se gâtent avec <a href="http://bluetouff.com/2010/06/13/orange-vous-securise-ayez-confiance/" target="_blank">les investigations</a> de <a href="http://www.twitter.com/bluetouff">Bluetouff</a> (qui signe un retour en beauté) et <a href="http://www.twitter.com/fo0_">fo0_</a> (qui n&#8217;est jamais vraiment parti) qui vont mettre à jour un certain nombre de failles dans le logiciel Orange&#8230;</p>
<p>D&#8217;abord, même lorsque le logiciel est arrêté ou tué il reste accroché à l&#8217;explorer et continue d&#8217;écrire dans le fichier de log. A vrai dire c&#8217;est le type de comportements que l&#8217;on trouve chez certains virus / trojans&#8230; Et je sais pas vous, mais quand je ferme un soft, en général il y a une raison à ça : je veux le voir fermé !</p>
<p>Ensuite, et malgré les déclarations d&#8217;Orange niant tout rapport entre son logiciel et la Haute Autorité, il est retrouvé dans les décompilations du logiciel des mentions de l&#8217;Hadopi&#8230; Ainsi qu&#8217;un chemin absolu vers le répertoire de dev d&#8217;un certain jbroutin (si tu me lis, bonjour et bravo <img src='http://www.paulds.fr/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> ).</p>
<p>Mais surtout : le logiciel communique de façon régulière avec un servlet accessible sur internet (195.146.235.67 si ma mémoire est bonne &#8211; flemme de vérifier !). Et, non content de faire passer ces échanges en clair, le serveur lui aussi est accessible à tous.</p>
<p>Et, toujours plus grave, une page (exportable notamment en XML) permet de voir les adresses IP qui se connectent au serveur &#8211; soit via le logiciel, soit directement en HTTP&#8230; Ladite page est restée en ligne de sa découverte au lendemain dans la journée&#8230; Ce qui a permis à quelques méchants pirates de récupérer une liste d&#8217;adresses IP qui seront probablement les premières injectées dans SeedFuck pour être relevées par TMG&#8230; Ironie !</p>
<p><a href="http://blog.p4ul.info/wp-content/uploads/2010/06/orange_jboss_ips.jpg" rel="lightbox[1033]"><img class="aligncenter size-full wp-image-1036" title="orange_jboss_ips" src="http://blog.p4ul.info/wp-content/uploads/2010/06/orange_jboss_ips.jpg" alt="" width="550" height="412" /></a></p>
<p>Comme si cela ne suffisait pas, il s&#8217;avère que l&#8217;accès à la web-console Jboss (la technologie utilisée sur le serveur) est toujours &laquo;&nbsp;protégée&nbsp;&raquo; par le couple login / mot de passe par défaut &#8211; à savoir : admin / admin&#8230; L&#8217;accès à cette console permet d&#8217;administrer le serveur et donc, notamment, la portion de code que le logiciel vient chercher en se connectant. Il était donc possible d&#8217;y injecter un malware qui aurait contaminé tous les clients Orange se croyant protégés par ce soft !</p>
<p>Mais les découvertes les plus étonnantes nous viennent d&#8217;un dénommé &laquo;&nbsp;cult of the dead hadopi&nbsp;&raquo; (dont le pseudo me rend la personne très sympathique) <a href="http://seclists.org/fulldisclosure/2010/Jun/346" target="_blank">qui va découvrir</a> pèle-mêle et sans tout citer que le logiciel est composé de deux parties, une exécutée par l&#8217;utilisateur courant, l&#8217;autre par l&#8217;administrateur et que la communication entre ces deux parties n&#8217;est pas sécurisée &#8211; ce qui permettrait à un logiciel tiers de passer les ordres de son choix à une partie du logiciel considérée comme systeme et qui a, par conséquent, tous les droits sur l&#8217;ordinateur.</p>
<p>De même, aucune des portions de code transmises depuis le serveur vers le client n&#8217;est signée de quelque façon que ce soit &#8211; autorisant n&#8217;importe qui à y injecter le code de son choix, qui sera par la suite exécuté par le logiciel Orange et par le système comme du code légitime. Plutôt critique quand on repense à l&#8217;épisode &laquo;&nbsp;admin/admin&nbsp;&raquo;&#8230;</p>
<p>Plus récemment notre (très) cher &laquo;&nbsp;cult of the dead hadopi&nbsp;&raquo; a découvert que si le mot de passe nécessaire à l&#8217;accès au logiciel était bien stocké de façon hashé, la question secrète et sa réponse étaient en fait cryptées selon un algorithme qu&#8217;il s&#8217;est proposé de renverser&#8230; Avec succès.</p>
<h3>Et du coup ?</h3>
<p>Devant un tel tollé, aussi bien technique que médiatique (la presse du monde entier s&#8217;est fait l&#8217;écho de la mésaventure), <a href="http://abonnez-vous.orange.fr/residentiel/options/option-controle-de-telechargement.aspx?idnode=100610042" target="_blank">Orange vient de supprimer la souscription à son option</a> en remplaçant le bouton &laquo;&nbsp;commander&nbsp;&raquo; par un texte qui nous donnera à tous un petit sourire : &laquo;&nbsp;suspension de la commercialisation de l’option&nbsp;&raquo;&#8230;</p>
<p>Ce qu&#8217;il faut retenir de tout cela est avant tout qu&#8217;en ajoutant ce type d&#8217;intermédiaire, on n&#8217;est pas à l&#8217;abri d&#8217;ajouter des failles de sécurité dont personne n&#8217;a besoin &#8211; alors quand en plus le logiciel est codé avec les pieds en VB et en 20mn ça n&#8217;aide pas&#8230;</p>
<p>Mais surtout, que si l&#8217;état, pour des raisons illégitimes, essaye de priver les citoyens de leur liberté en leur imposant des &laquo;&nbsp;solutions&nbsp;&raquo; techniques défaillantes, il y aura toujours 5 gus dans un garage pour essayer de le contrecarrer, et il vaudrait mieux assurer sur le côté sécurité, parce que les gus en question aiment pas trop l&#8217;idée de payer pour installer des rootkits !</p>
]]></content:encoded>
			<wfw:commentRss>http://www.paulds.fr/2010/06/orange-controle-telechargement-hadopi-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Orange lance son logiciel de sécurisation</title>
		<link>http://www.paulds.fr/2010/06/orange-lance-son-logiciel-de-securisation/</link>
		<comments>http://www.paulds.fr/2010/06/orange-lance-son-logiciel-de-securisation/#comments</comments>
		<pubDate>Fri, 11 Jun 2010 10:00:12 +0000</pubDate>
		<dc:creator>Paul</dc:creator>
				<category><![CDATA[Hadopi]]></category>
		<category><![CDATA[orange]]></category>
		<category><![CDATA[sécurisation]]></category>

		<guid isPermaLink="false">http://blog.p4ul.info/?p=1000</guid>
		<description><![CDATA[
			
				
			
		
Je suis obligé de commencer ce billet par un bruyant, long et puissant : MDR !
En parcourant les commentaires de cet article sur Numerama j&#8217;ai pu découvrir que nos amis de chez Orange / FT / suicide-land proposaient une option de sécurisation de la ligne pour être en conformité avec Hadopi.
Très intrigué par la solution [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px; position:relative; bottom:20px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.paulds.fr%2F2010%2F06%2Forange-lance-son-logiciel-de-securisation%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.paulds.fr%2F2010%2F06%2Forange-lance-son-logiciel-de-securisation%2F&amp;source=Paul_Da_Silva&amp;style=normal" height="61" width="50" /><br />
			</a>
		</div>
<p>Je suis obligé de commencer ce billet par un bruyant, long et puissant : <strong>MDR</strong> !</p>
<p>En parcourant les commentaires de <a href="http://www.numerama.com/magazine/15937-hadopi-la-cnil-aurait-valide-la-collecte-des-adresses-ip.html" target="_blank">cet article sur Numerama</a> j&#8217;ai pu découvrir que nos amis de chez Orange / FT / suicide-land proposaient une option de sécurisation de la ligne pour être en conformité avec Hadopi.</p>
<p>Très intrigué par <a href="http://maboutique-internet.orange.fr/residentiel/options/option-controle-de-telechargement.aspx" target="_blank">la solution proposée par Orange</a> pour résoudre un problème qui, par essence, est insolvable j&#8217;ai cliqué et regardé la fiche descriptive de l&#8217;option &laquo;&nbsp;Contrôle du téléchargement&nbsp;&raquo; (déjà on peut rajouter un lol au MDR qui a ouvert cet article).</p>
<p>Et là c&#8217;est de pire en pire !</p>
<p>Le logiciel, dont on ne sait rien et pour lequel aucune capture d&#8217;écran n&#8217;est disponible propose la sécurisation de 3 ordinateurs (suffisant pour madame Michu sous réserve qu&#8217;elle n&#8217;ait pas 3 ados geeks + un PC familial &#8211; passons&#8230;) contre le peer-2-peer (ça y est on a perdu madame Michu !).</p>
<p>Toujours très intrigué j&#8217;entreprends de télécharger, dans ma grande rigueur d&#8217;investigation, les conditions générales d&#8217;utilisation&#8230; Pour tomber sur un PDF concernant l&#8217;option nom de domaine&#8230;</p>
<p>Bien entendu ce superbe logiciel est compatible Windows et&#8230; ah bah non !</p>
<p>Donc si on résume on a : un logiciel fantôme, qui fait dieu seul sait quoi et qui ne fonctionne que sous Windows. Heureusement que ce n&#8217;est pas cher et que les abonnés Orange ont l&#8217;habitude de se voir proposer des quantités d&#8217;options inutiles parce que là ça frise le foutage de gueule !</p>
<p>Et, cerise sur le gâteau, ce logiciel sortant avant que les spécifications officielles paraissent (si tant est qu&#8217;elles paraissent un jour) <strong>n&#8217;aura aucune valeur devant un tribunal</strong> en cas d&#8217;utilisation de votre ligne par un tiers pour télécharger le dernier High School Musical !</p>
]]></content:encoded>
			<wfw:commentRss>http://www.paulds.fr/2010/06/orange-lance-son-logiciel-de-securisation/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Petit retour sur IPFuck !</title>
		<link>http://www.paulds.fr/2010/06/petit-retour-sur-ipfuck/</link>
		<comments>http://www.paulds.fr/2010/06/petit-retour-sur-ipfuck/#comments</comments>
		<pubDate>Tue, 08 Jun 2010 10:54:16 +0000</pubDate>
		<dc:creator>Paul</dc:creator>
				<category><![CDATA[Hadopi]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Mes sites]]></category>
		<category><![CDATA[adresse ip]]></category>
		<category><![CDATA[ipfuck]]></category>

		<guid isPermaLink="false">http://blog.p4ul.info/?p=975</guid>
		<description><![CDATA[
			
				
			
		
Dimanche soir je lançais IPFuck, une extension firefox d&#8217;HTTP poisoning. Le concept étant assez technique et surtout très abstrait je m&#8217;attendais à ce que certains aient du mal à en saisir l&#8217;intérêt voire que d&#8217;autres comprennent complètement de travers le but de cette extension. J&#8217;ai donc surveillé (autant que possible) ce qui s&#8217;est dit un [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px; position:relative; bottom:20px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.paulds.fr%2F2010%2F06%2Fpetit-retour-sur-ipfuck%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.paulds.fr%2F2010%2F06%2Fpetit-retour-sur-ipfuck%2F&amp;source=Paul_Da_Silva&amp;style=normal" height="61" width="50" /><br />
			</a>
		</div>
<p>Dimanche soir je lançais IPFuck, une extension firefox d&#8217;HTTP poisoning. Le concept étant assez technique et surtout très abstrait je m&#8217;attendais à ce que certains aient du mal à en saisir l&#8217;intérêt voire que d&#8217;autres comprennent complètement de travers le but de cette extension. J&#8217;ai donc surveillé (autant que possible) ce qui s&#8217;est dit un peu partout sur la toile et il s&#8217;avère que j&#8217;avais raison d&#8217;avoir peur&#8230;</p>
<p>Je me dois donc de revenir ici sur le fonctionnement et le principe d&#8217;IPFuck en répondant aux interrogations que j&#8217;ai le plus souvent relevé. J&#8217;en oublie surement, mais ces points là sont fondamentaux et doivent être traités maintenant (si bien que j&#8217;ai sauté ma pause repas et suis en train de bouffer un sandwich devant l&#8217;admin de WordPress pour ça ^^).</p>
<h4>C&#8217;est dégueulasse, ça va faire accuser des innocents</h4>
<p>Oui, mais non : effectivement si la justice s&#8217;entête à considérer l&#8217;adresse IP comme une information nominative il va y avoir un certain nombre de faux positifs. Mais ce que je fais là, de façon automatisée, est faisable depuis des années avec un niveau en informatique très relatif. J&#8217;ai juste accéléré le process en l&#8217;automatisant , les faux positifs existent depuis que l&#8217;IP existe et sont une vraie plaie compte tenu du caractère sacro-saint donné à l&#8217;IP par la justice.</p>
<p>C&#8217;est justement pour faire sauter cette idée selon laquelle l&#8217;IP est une information sûre que j&#8217;ai créé IPFuck&#8230; Pour que la justice prenne conscience du fait que l&#8217;IP est un indice et non une preuve !</p>
<h4>Je peux pas télécharger deux fichiers à la fois sur Rapidshare</h4>
<p>Sans déconner ? Une plateforme qui gagne des millions en louant de la BP à des ados en manque de p0rn a mis en place des systèmes de sécurité un peu plus évolués que ceux que l&#8217;on peut contourner avec une extension firefox de 13ko ? Zut alors !</p>
<p>Plus sérieusement : ce n&#8217;est pas le but d&#8217;IPFuck que de vous faire économiser 17€ tous les trimestres&#8230; Et oui un certain nombre de sites et services se basent encore sur l&#8217;adresse IP telle que transmise par la couche de transport du réseau. La bonne nouvelle c&#8217;est que la protection de ces sites là peut être bypassée par l&#8217;utilisation d&#8217;un vrai proxy qui n&#8217;en n&#8217;aura que faire des adresses IP envoyées sur la couche application du réseau et qui pourtant (jusqu&#8217;à IPFuck et à part dans de très rares cas jusque là) contient la réelle adresse IP du visiteur.<span id="more-975"></span></p>
<h4>IPFuck nous met à l&#8217;abri d&#8217;Hadopi</h4>
<p>Faux, faux, faux et archi faux ! Personne n&#8217;est à l&#8217;abri d&#8217;Hadopi ! que vous téléchargiez ou non ! La encore c&#8217;est ce que j&#8217;essaye de prouver avec IPFuck et ce qui a déjà été prouvé avec SeedFuck que je ne trouvais pas assez &laquo;&nbsp;grand-public&nbsp;&raquo; pour que le message passe bien.</p>
<p>La quantité de faux positifs (là encore) va être phénoménale et les relevés d&#8217;IP truffés d&#8217;adresses dont les propriétaires ne savent même pas ce qu&#8217;est le P2P.</p>
<p>Pour revenir sur IPFuck : il agit uniquement sur les flux HTTP qui passent par firefox. Rappelons qu&#8217;Hadopi ne surveillera (dans un premier temps) que le P2P&#8230; Alors à moins que l&#8217;on me présente un logiciel de P2P qui passe en HTTP via Firefox je ne vois pas comment IPFuck pourrait nous sauver d&#8217;Hadopi.</p>
<h4>IPFuck envoie 3 paquets supplémentaires</h4>
<p>Techniquement faisable, concept intéressant même&#8230; Mais non ce n&#8217;est pas ce qui se passe ^^ Ce qu&#8217;IPFuck fait c&#8217;est qu&#8217;il ajoute aux paquets envoyés 3 adresses IP dans des entêtes habituellement réservées à contenir l&#8217;adresse IP réelle de quelqu&#8217;un qui utilise un proxy.</p>
<p>Le service web que l&#8217;on consulte va donc détecter que l&#8217;on est derrière un proxy et essayer de savoir qui est réellement derrière ce proxy en allant lire les fausses IP qu&#8217;IPFuck a ajouté aux paquets.</p>
<h4>IPFuck rend anonyme</h4>
<p>Toujours pas (en même temps c&#8217;est le principe de cet article) : l&#8217;utilisation massive d&#8217;IPFuck combinée à la présence déjà massive d&#8217;utilisateurs de proxy va rendre très difficile la distinction entre une personne effectivement derrière un proxy et un utilisateur d&#8217;IPFuck. Et donc leur identification. Mais il y a toujours, en examinant au cas par cas, moyen de retracer quelqu&#8217;un qu&#8217;il utilise un proxy ou IPFuck.</p>
<p>Cette vérification systématique n&#8217;est que très rarement effectuée et cela est regrettable : Hadopi notamment se base sur un relevé des IP (par une société privée *sic*) qui seront ensuite transmises aux FAI pour identification&#8230; Si l&#8217;adresse en question a été usurpée c&#8217;est quand même le réel propriétaire de l&#8217;adresse qui va être inquiété&#8230;</p>
<h4>Mais alors ça sert à rien</h4>
<p>C&#8217;est encore l&#8217;aberration la moins aberrante que j&#8217;ai lu à propos d&#8217;IPFuck. Techniquement cela n&#8217;impacte en rien votre connexion.</p>
<p>Pour le service web que vous visitez (site internet, application, &#8230;) par contre cela rend très difficile l&#8217;identification rapide. Après enquête il sera assez vite déterminé que votre IP réelle n&#8217;est pas un proxy et vous pourrez donc être inquiété si vous avez utilisé IPFuck, persuadé d&#8217;être anonyme, pour commettre un cyberdélit quelconque&#8230;</p>
<p>Par contre vous pouvez utiliser IPFuck, en le réglant sur une plage d&#8217;IP américaine par exemple, pour visionner du contenu réservé aux résidents des Etats-Unis&#8230;</p>
<p>Petit test pour le fun : paramètrez IPFuck pour choisir une IP qui commence par 68 et allez sur le site officiel de South Park voir les épisodes (&laquo;&nbsp;Full episodes&nbsp;&raquo;). Désactivez IPFuck et rafraichissez la page ?</p>
<p>Un autre test ? : laissez la plage IP entre 0.0.0.0 et 255.255.255.255 et allez sur ce site : <a href="http://geotool.flagfox.net/" target="_blank">http://geotool.flagfox.net/</a> A chaque rafraichissement vous êtes citoyen d&#8217;un nouveau pays !</p>
<h3>Ce qu&#8217;il faut en retenir</h3>
<p>Encore une fois le message à faire passer ici tient en une phrase, et il s&#8217;adresse (ça en fait des adresses en un article) directement à tout ceux qui basent des lois sur des relevés d&#8217;IP : <strong>ne faites pas confiance à une adresse IP !</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.paulds.fr/2010/06/petit-retour-sur-ipfuck/feed/</wfw:commentRss>
		<slash:comments>24</slash:comments>
		</item>
	</channel>
</rss>
