Actualité de la répression et
de la résistance à la répression

Comme vous le savez si vous suivez régulièrement le dossier Snowden via le site du Secours Rouge, la NSA a réussi à outrepasser plusieurs normes de cryptages par internet. Le flux d’informations quotidien est tel qu’il est nécéssaire de re-faire des résumés régulièrement pour que chacun puisse comprendre.

Malheureusement, il est aujourd’hui plus court de résumer ce qui est sûr de ce qui ne l’est pas.

Mais voyons tout d’abord les deux dernières révélations.

Il y a quelques jours, c’était la capacité de la NSA a cracker bon nombres de chiffrements par internet. Nous avons maintenant plus de précisions à ce sujet : la NSA a travaillé pendant plus de 10 ans pour rendre le web transparent à leurs yeux. Le programme Bullrun est une batterie d’outils : la NSA a put obtenir grâce à la bonne volonté ou aux pressions exercées, les clés privées d’un très grand nombre de blindages SSL (le fameux httpS qui protège par exemple les paiements en ligne et les vols de cookies). Il y a aussi des « cassages » logiciels grâce à l’énorme puissance informatique des machines de la NSA.

TOR par exemple ne peut être considéré comme sûr actuellement : car les noeuds (les machines à travers lesquelles les connexions anonymes se propagent) ne sont pas mises à jour. Si la dernière version de TOR est 2.3.25, les machines tournant encore sous TOR 2.2 sont concernées par Bullrun. Profitez-en pour mettre votre logiciel à jour. Précisons que TOR n’a pas participé au programme et n’est pas complice de la faille !

Enfin, ce matin, ce sont les révélations peu surprenantes de la mise en place de portes dérobées chez iOS (Apple), Blackberry et Android (Google), qui permet à la NSA d’accéder facilement aux données des smartphones. Petit bonus pour iOS (ipad, iphone et ipod), la NSA peut pirater l’ordinateur connecté à l’iphone ! On retiendra comme seule surprise de cette histoire, que l’infiltration s’est faite chez certaines sociétés et à certains moments de façon secrète. C’est à dire que la NSA aurait placé ces portes dérobées de façon clandestine, sans même que la société concernée ne soit au courant ! Il y a cependant peu d’informations à ce sujet.

Pour en revenir à notre résumé. Faisons un point sur les différents systèmes sûrs, pas sûrs et inconnus.

Sont à considérer comme non-sûrs :
– Les systèmes d’exploitation Windows, OSX, iOS, Android et Blackberry.
– La plupart des connexions SSL.
– Tout chiffrement s’effectuant en ligne (sur une machine distante).
– Toute solution fournie par un éditeur sitée aux Etats-Unis.

Sont à considérer comme provisoirement non-sûrs :
– TOR,
– Le chiffrement local transmis via javascript (par exemple Mega), le temps que ceux-ci remplacent éventuellement leurs propositions logicielles.

Sont à considérer comme sûrs :
– Les systèmes open-source ET libres : majoritairement Linux (Firefox OS pour les smartphones).
– Le chiffrement par GPG.
– HTTPS Everywhere, est partiellement sûr. Comme annoncé par l’éditeur (EFF) « On ne peut pas vous protéger de tout, mais c’est mieux que rien ».
– Le chiffrement de disque sous Linux.

Beaucoup de gens se posent également la question de la sécurité sous Truecrypt. Celui-ci n’est jusqu’ici concerné par aucun programme révélé par Snowden. Cependant, le risque existe. Si le logiciel est open-source, il n’est pas libre. Il y a donc peu de participants à son développement, et son code est si complexe qu’il n’a jamais été « fouillé ». Truecrypt est donc potentiellement « non-sûr ». Il pourrait être interessant de privilégier du chiffrement par GPG ou bien par l’outil « Utilitaire de disques » de Linux.

Les autorités du Jharkhand viennent d’annoncer avoir mis en place un système d’informations sécurisées dans lequel sont rassemblés divers renseignements pour faciliter la contre-guérilla. Dans cette vaste base de données se retrouvent des informations concernant plus de 16.000 guérilleros présumés ainsi que de seize organisations maoïstes. Les autorités souhaitant garder ces informations confidentielles, elles ont mis en place un logiciel afin d’en assurer la protection. Chaque utilisateur potentiel de la base de données au sein de la police de l’état s’est vu remettre des codes d’accès. Cela fait six ans que les autorités du Jharkhand travaillent à l’implantation de ce portail, qui outre le Naxal Information System, comprend également le Criminal Information System.

A l’occasion de la fête nationale, plus de cent manifestations ont eu lieu à travers le pays. A l’appel des syndicats nationaux, mais aussi de groupes d’étudiants, de collectifs anarchistes,…, la population est descendue dans la rue pour dénoncer un gouvernement corrompu ainsi que pour exiger une amélioration des services publics dans les domaines de la santé, des transports, de l’éducation et de la sécurité. A Brasilia, plus de 1000 personnes s’étaient rassemblées devant le Congrès où des heurts sporadiques les ont opposées à la police. A Rio, les forces anti-émeutes ont utilisé du gaz lacrymogène et des balles en caoutchouc pour disperser les manifestations. Au moins six manifestants ont été blessés. Selon les autorités, les forces de l’ordre ont procédé à plus de dix arrestations.

Manifestation anti-gouvernementale à Rio

Manifestation anti-gouvernementale à Rio

Des dizaines de milliers d’étudiants chiliens ont manifesté jeudi dans le centre de Santiago pour demander une réforme du système éducatif mis en place par la dictature d’Augusto Pinochet. La manifestation intervient à moins d’une semaine de la commémoration du 40ème anniversaire du coup d’Etat. Avant la fin de la marche, organisée par la Conféderation des Etudiants du Chili (Confech), des heurts ont opposé une centaine de protestataires encagoulés armés de cailloux et de bâtons aux agents des forces de l’ordre qui ont fait usage de gaz lacrymogènes et de lances à eau. Selon un rapport de la police, quelque 214 personnes ont été interpellées lors des incidents au cours desquels 34 policiers ont été blessés.

manifestation étudiants chili

manifestation étudiants chili

Seize pays ont introduit des demandes d’informations à la société Yahoo au cours des six premiers mois de l’année. Au total, 29.000 demandes d’informations sur les utilisateurs de Yahoo, dont 12.444 émanant des des autorités américaines. 37% d’entre elles ont été satisfaites, et dans 55% des cas, Yahoo affirme avoir fourni des informations ‘sans contenu’, tels que les noms ou la géolocalisation. Seuls 2%des requêtes américaines ont essuyé un refus. Parmi les pays demandeurs, outre les USA, l’Australie, l’Inde, la France, l’Allemagne ou encore l’Italie.

Vendredi, la police de l’Odisha a été informée de la présence d’un camp d’entraînement maoïste dans les collines de Ghandhamarhan. Selon les autorités locales, les guérilleros planifiaient d’attaquer des camps de la CRPF ainsi que des bâtiments officiels. Vendredi matin à la première heure, une opération fut déclenchée afin de prendre le campement d’assaut. L’équipe envoyée était composée de membres de la Bargarh District Police et de la CRPF. Au cours de l’opération, à l’approche du lieu présumé du camp, ils ont essuyés des coups de feu auxquels ils ont immédiatement répliqué. La fusillade a duré une vingtaine de minutes, après quoi les forces de sécurité ont encerclé le site. Durant leur fouille, les soldats ont découvert le corps d’un homme tué durant les échanges de tirs, ainsi qu’une arme, des explosifs, de la littérature maoïste, un uniforme, de la nourriture, du polyéthylène et du matériel de camping.

Cela fait plusieurs semaines que les étudiants de l’Université Technique du Moyen-Orient à Ankara se mobilisent pour empêcher un projet municipal. Les autorités ont en effet décidé de construire une autoroute dont le tronçon nécessite le déboisement partiel du campus. Le maire d’Ankara ayant annoncé que la construction commencerait bientôt, les étudiants et les riverains ont redoublé leurs activités de protestation. Vendredi après-midi, la police est intervenue à coups de bâtons et de tirs de gaz lacrymogène. Quatorze personnes ont été interpellées. Dans la soirée, la police anti-émeute, déployée en plus grand nombre que l’après-midi, a tiré des gaz lacrymogène ainsi que des balles en caoutchouc. Les affrontements ont duré toute la soirée.

Etudiants de l'université d'Ankara

En Egypte, Haitham Mohamedin, dirigeant des Socialistes révolutionnaires (trotskiste) et militant pour les droits sociaux et humains a été arrêté hier jeudi par les forces armées dans un barrage de contrôle à la périphérie de la ville de Suez. Après avoir été fouillé et vu ses effets personnels confisqués, il a été retenu dans le barrage de l’armée avant d’être conduit au poste de police d’Attaka, en attendant de comparaitre devant le procureur pour des charges et accusations encore inconnues.

Deux guérilleros appartenant au People’s Liberation Front of India ont été arrêtés après une fusillade avec la police dans le district de Gumla (Jharkhand). Les autorités ont déclaré avoir découvert et saisi des armes en leur possession. Dans le même district mais dans le cadre d’une opération distincte, la police a arrêté Basant Gope, qu’elle accuse d’être responsable de la mort de neuf personnes en 2011.

Le gouvernement roumain a récemment approuvé une loi autorisant l’exploitation d’une mine d’or par la compagnie privée Rosia Montana Gold Corporation. Si celle-ci est également approuvée par le Parlement, le travail pourrait débuter au début du mois de novembre. Tous les soirs depuis dimanche, des milliers de personnes se rassemblent dans le centre-ville de Bucarest pour dénoncer le projet. Cela fait d’ailleurs plusieurs années que ce projet minier, poussé principalement par la société canadienne Gabriel Resources, est en stand-by en raison de conflits portant notamment sur des questions environnementales. Mercredi, les forces anti-émeutes sont intervenues pour la première fois avec violence pour disperser les quelques 2000 personnes rassemblées. Elles ont fait usage de gaz lacrymogène mais aucun manifestant n’aurait été sérieusement blessé.

Rassemblement contre un projet minier à Bucarest

Rassemblement contre un projet minier à Bucarest