Une personne qui avait manifesté à Niort le 9 mars dernier et qui avait été arrêtée en fin de manif’ sous le prétexte d’avoir tagué deux voitures de police est convoquée ce 8 novembre. Le prétexte a depuis changé: ce sont à présent la dégradation du portail du Médef et un graffiti sur un panneau signalant une caméra qui sont reprochés.

Procès pour un manifestant du 9 mars

Procès pour un manifestant du 9 mars

Oversec, une application Android, permet d’utiliser PGP par-dessus n’importe quelle autre application Android, et ainsi de chiffrer et de déchiffrer de façon transparente du contenu, peu importe qu’il provienne d’un sms, d’un message whatsapp, d’un e-mail ou de n’importe quel autre moyen de communication. Oversec recherche dans le texte affiché des données chiffrées, lorsqu’il en trouve, il affiche par-dessus celui-ci la version déchiffrée. Oversec propose également d’obfusquer le texte en le faisant passer pour autre chose afin que le chiffrement ne soit pas évident.

Oversec peut être téléchargé sur le Play Store, pour plus d’infos, le code-source (ouvert), etc… voir le site d’Oversec.

IT: Utiliser PGP partout dans Android grâce à Oversec

Spip, le système de gestion de contenu (CMS) utilisé par notre propre site (et par de nombreux autres sites, comme la quasi-totalité des sites Indymedia) est passé hier en version 3.1.2. Plusieurs failles XSS ont été découvertes par des « experts en sécurité ». Les failles XSS (pour Cross-Site Scripting) permettent d’injecter du contenu (essentiellement Javascript, mais en fait n’importe quel langage compréhensible par un navigateur) dans des pages web. Ce type d’attaque permet donc d’injecter du contenu, mais également de rediriger un utilisateur. Les éditeurs de Spip parlent de failles non-critiques.

Quoi qu’il en soit, il est recommandé de toujours mettre son site Spip à jour le plus rapidement possible pour éviter un drame, pour se faire: voir « Utiliser le spip_loader pour une mise à jour » sur cette page après avoir fait un backup de votre site.

Mise à jour Spip 3.1.2

Google Allo a finalement été publié hier sur le Play Store. La nouvelle messagerie de Google introduit à son tour un bot, Google Assistant, censé répondre comme le ferait un être humain lorsqu’on lui pose des questions. Google Assistant apprend à la longue des utilisateurs qui interagissent avec lui pour être plus précis.

Google avait toutefois « promis » en dévoilant Allo en mai dernier que les conversations ne feraient que transiter par ses serveurs et qu’elles seraient stockées uniquement sur les appareils des utilisateurs. La firme a finalement fait machine arrière, les messages seront stockés sur ses serveurs, au moins jusqu’à ce qu’ils soient supprimer de l’appareil. Comme Whatsapp et Facebook Messenger, Google Allo a mis en place un mode « incognito » qui permet de communiquer via le protocole sécurisé Signal (sponsorisé par Snowden). Toutefois, Snowden a réagit à la publication de Google Allo en critiquant la décision prise par Google et en mettant en garde leurs utilisateurs que les messages pourront être utilisés par la police.

Google Allo et Signal

Google Allo et Signal

Dans la nuit du 19 au 20 septembre, des personnes se sont introduites dans le siège du « leader mondial des matériaux de construction » Lafarge-Holcim. Elles y ont placé un petit engin explosif en représailles aux impôts que cette société a payé à Daesh entre le printemps 2013 et l’automne 2014 pour que ses cimenteries situées à Jalabiya, près de Manbij, puissent continuer leurs activités. Lafarge-Holcim n’est que l’une des sociétés de la famille Schmidheiny dont la collaboration avec les djihadistes n’est qu’un exemple de barbarie parmi d’autres. Lafarge-Holcim a prétendu que les fonds dégagés devaient servir à « sécuriser le personnel », mais il est apparu clairement que les fonds ont été payés pendant plus d’un an et que le personnel n’a pas été évacué. Ce n’est que récemment que Daesh a été chassé de la région par les QSD. L’action a été revendiquée sur Indymedia Linksunten, le communiqué a été traduit en anglais ici.

Lafarge continue à faire du profit en Syrie, à l’aide de sa cimenterie

Lafarge continue à faire du profit en Syrie, à l'aide de sa cimenterie

Bernard, Jean-Pierre, Loïc et Yamann sont convoqués au tribunal le 9 décembre, « accusés » d’avoir participé à la distribution d’un tract de la campagne BDS le 7 février 2015. En outre, la convocation de Bernard et Yamann porte aussi sur la distribution d’un tract le 19 décembre 2014. Ils sont poursuivis pour « avoir entravé l’exercice normal – de 3 magasins – lors de leur activité économique » à la suite d’un dossier monté par deux organisations proisraéliennes (dont la LICRA) et adressé au Procureur de la république. Alors que les deux distributions de tracts ont été sans incidents et que les diffeurs ne sont pas entré dans les magasins. Plus d’infos ici.

Rassemblement ce jeudi 22 septembre à partir de 13h au Tribunal de Grande Instance de Toulouse.

Rassemblement de soutien aux 4 BDS

Rassemblement de soutien aux 4 BDS

La police des Pays-Bas va ficher les habitants soupçonnées de « sympathie » avec le PKK. Elle fera probablement de même avec le DHKP-C turc. La question de savoir si des policiers hollandais sympathisants du régime turc auront l’occasion de donner ces informations à Ankara a &été balayée d’un revers de main par un porte-parole déclarant qu’il avait « toute confiance dans les règles garantissant l’intégrité des agents de police ».

Dans un tout autre registre: le Ministre des Affaires Etrangères hollandais a rencontré le chef du KNC à La Hague ce jeudi. Le KNC (Kurdish National Council) est le parti kurde syrien lié au PDK irakien de Barzani, c’est donc le parti de la droite kurde très minoritaire au Rojava, régulièrement accusé de connivences avec le régime turc et affectionné par les forces de la coalition internationale (« contre Daesh ») qui verrait en lui un groupe « rebelle modéré » s’il n’était pas si minoritaire.

Réunion Pays-Bas et KNC à propos de

Réunion Pays-Bas et KNC à propos de

Des chercheurs ont découvert deux failles non-critiques dans le protocole Signal. Le protocole Signal est le mécanisme de chiffrement utilisé par l’application Signal (sponsorisée par Edward Snowden), par WhatsApp, et bientôt par Facebook Messenger et Google Allo. Pas de panique: les deux failles ne permettent pas de déchiffrer du contenu, mais d’altérer les pièces-jointes: elles permettent à d’éventuels d’attaquants d’ajouter des données (avec un maximum de 4Go) aux pièces-jointes qui transitent sur le réseau, rendant non seulement les pièces-jointes illisibles mais permettant d’éventuelles attaques par déni de service sur le réseau. C’est la première fois que des failles sont trouvées dans Signal, elles seront probablement très rapidement corrigées.

Facebook Messenger adopte Signal

Facebook Messenger adopte Signal

En 2010, l’Inde lançait le programme Aadhaar (mot hindi pour « Fondation ») destiné à devenir l’unique moyen d’identification en Inde où les documents d’identité ne sont pas obligatoires. Cette base de données est gérée par « Unique Identification Authority of India » qui délivre à tout citoyen indien demandeur un numéro d’identification unique à 12 chiffres, des campagnes très larges ont été menées ces 6 dernières années et plus d’un milliard de personnes se sont inscrites dans la base, soit 83% de la population mondiale. Ce haut taux d’adhésion est à mettre en relation avec un accès facilité aux aides sociales, alimentaires, à l’administration… Le but premier d’Aadhaar était d’ailleurs -selon ses concepteurs- de lutter contre des fraudes massives dûes au désordre de l’identification. Cette base de données inclut -facultativement mais souvent- des données biométriques telles qu’un scan de l’iris, un scan de la forme du visage et des empreintes digitales. La combinaison des trois rend pratiquement impossible l’usurpation d’identité.

Le gouvernement indien veut à présent pousser le système encore plus loin, il a récemment ajouté une plateforme de paiement et de banque au programme, en demandant aux géants du web d’utiliser la plateforme et le chiffrement d’Aadhaar pour permettre l’authentification sur leurs services: une réunion a été organisée entre le gouvernement et Alphabet/Google, Microsoft, Samsung et Apple, ce dernier ne s’y est pas rendu. Les sociétés étrangères sont réticentes car elles perdraient la main sur les données de leurs utilisateurs et ne pourraient plus cibler leurs publicités, la loi indienne interdit d’ailleurs, en principe, même au gouvernement de faire usage de ces données. Second argument, les géants du web ne font à priori pas confiance à la sécurité d’Aadhaar.

Une Indienne scannant ses iris.

Une Indienne scannant ses iris.

Un rassemblement de solidarité aura lieu ce lundi 19 septembre dés 9h30 devant le Palais de Justice (Place Poelaert) contre le procès qui se prépare contre des dizaines de militants kurdes en Belgique sur base d’accusations de l’état turc.

Rassemblement contre la criminalisation du mouvement kurde ce 19/9

Rassemblement contre la criminalisation du mouvement kurde ce 19/9