Après la CIA, le FBI, la NSA, etc… C’est au tour de l’USMS de produire un scandale, qui semble aujourd’hui tout petit à coté des multiples affaires qui secouent les différentes agences américaines. L’USMS (United States Marshall Service, agence policière armée dépendant directement du Ministère Fédéral de la Justice) fait voler régulièrement de petits avions depuis 5 grands aéroports américains. Ces avions transportent un dispositif appelé Dirtbox (Qui est l’acronyme de Digital Recovery Technology, mais qui peut aussi bien dire ‘Boite à saletés’). Ces boites se font passer pour des antennes-relais GSM, ainsi des dizaines de milliers de téléphones portables se connectent systématiquement à chaque vol puisque les téléphones sont programmés pour se connecter automatiquement à la plus proche antenne-relais accessible. Ainsi, l’USMS peut accéder directement à de précieuses informations sans avoir à passer d’abord par les fournisseurs d’accès téléphoniques : c’est particulièrement la position de ces téléphones qui est atteinte. Après avoir siphonné le signal, la Dirtbox redirige le signal vers une autre antenne-relais, ainsi les téléphones attaqués sont toujours connectés au réseau téléphonique.

Le fonctionnement de Dirtbox

Le fonctionnement de Dirtbox

Edward Snowden, ex-informaticien employé par la NSA, avait révélé en 2013 que les Etats-Unis avaient mis en place une service de surveillance du net qui étend ses ramifications partout sur le web, mais aussi sur les téléphones portables. Les documents transmis par l’informaticien montraient qu’une ingénierie informatique secrète a bien été mise en place par les États-Unis pour avoir la capacité de surveiller tous les échanges des internautes de la planète. Edward Snowden, toujours coincé en Russie, est intervenu hier jeudi, par vidéoconférence, devant une salle comble à Bruxelles, au Festival des Libertés.

1er extrait de l’intervention d’Edward Snowden

2e extrait de l’intervention d’Edward Snowden

2e extrait de l’intervention d’Edward Snowden

Bruxelles: Snowden fait salle comble au Festival des Libertés

Le 5 octobre, Mumia Abu-Jamal adressé via un message enregistré l’ouverture au Goddard College, au Vermont. La réaction du monde politique à cette intervention a été rapide: Le projet de Loi « Relief Act Revictimisation » privant les prisonniers de Pennsylvanie de leur droit d’expression (notamment à propos de leur condamnation) a été adopté, en procédure d’urgence, par les deux chambres de l’Etat : A la Chambre des Représentants par un vote unanime des 197 députés, républicains et démocrates ; au Sénat par 37 voix pour et 11 contre. Le gouverneur, Tom Corbett, devrait promulguer cette Loi dans les prochains jours.

Pourtant, même les commentateurs de la presse américaine qui considèrent Mumia ont critiqué cette loi qui a pour seul objectif est de bâillonner Mumia Abu-Jamal au détriment des droits de tous les autres prisonniers. Les organisations soutenant Mumia ont prévu une journée de mobilisation le 22 octobre.

Ecouter la réaction de Mumia Abu-Jamal à propos de cette nouvelle loi

Les révélations de Snowden, WikiLeaks et d’autres taupes ont remis la sécurité informatique à la mode, le cryptage est devenu un véritable argument commercial. Les dernières versions des systèmes d’exploitation de Google (Android 5.0 Lollipop), et d’Apple (iOS 8) suivent cette tendance en proposant le chiffrement par défaut de leurs smartphones et tablettes. L’option était déjà disponible sur Android depuis quelques années, elle sera désormais appliquée automatiquement sur tous les nouveaux appareils vendus. Le patron du FBI, James Comey, a pesté contre cette décision, arguant le besoin des polices d’accéder aux données des smartphones.
Rappelons tout de même que, même s’il est peu probable que Google et Apple accèdent publiquement à cette demande, cela ne diminue pas les risques d’accès par les autorités puisqu’ils bénéficient de nombreuses autres ressources : la NSA emploie des agents infiltrés dans les firmes technologiques, dispose d’équipes qui recherchent des failles inconnues dans les logiciels, passe des accords secrets avec certaines firmes et lorsqu’elles refusent, les attaque juridiquement et impose des clauses de confidentialité drastiques sur l’issue du procès. Les constructeurs peuvent aussi poser leurs propres backdoors (comme Samsung), la sécurité informatique sous cette forme est si fragile qu’elle n’est finalement qu’un argument commercial.

Des milliers de personnes ont manifesté dans les rues de Saint Louis (Missouri), samedi 11 octobre. Ils protestaient contre le racisme et la violence policière. Les manifestants, environ 5 000 personnes, avaient écrit sur des banderoles « Justice pour tous » et « Les vies des Noirs comptent aussi ».

Les manifestations sous le mot d’ordre de « Week-end de la résistance » et « Octobre à Ferguson » ont débuté vendredi et doivent durer quatre jours. La foule, composée de personnes de plusieurs générations, a défilé samedi sur une distance de près de 19 kilomètres, entre Ferguson et Saint Louis. Quelque 200 manifestants se sont dirigés vers le quartier général de la police à Ferguson gardé par une cinquantaine de membres des forces de l’ordre. Certains ont jeté des pierres sur la police.

USA: Manifestation et incidents à Fergusson

En réaction aux actes de piratage qui ont secoué récemment le monde du web, Google et Apple ont adopté de nouvelles mesures très drastiques en termes de sécurité en vue de donner plus d’assurance aux utilisateurs de leurs services quant à la protection de leur confidentialité. Elles ont décidé de généraliser la cryptologie sur leurs appareils et services. Les galaxies à Larry Page et Tim Cook ont pris la résolution de ne plus décrypter les données d’un utilisateur, même sur demande de la police.

Cette mesure n’est pas du goût du FBI. La police fédérale américaine l’a fait savoir par la voix de son directeur, James Comey. Lors d’une conférence de presse animée ce jeudi 25 septembre, le patron du FBI a indiqué que cela l’ennuyait de voir Google et Apple prendre des mesures qui permettaient aux utilisateurs de se « placer hors d’atteinte de la loi ». Cependant James Comey a annoncé que ses services avaient engagé des discussions avec les deux géants américains.

Riseup.net, un fournisseur militant de services internet basé aux Etats-Unis a désormais un nouveau VPN. Auparavant, deux serveurs VPN routaient le trafic VPN de Riseup (l’un à New-York, l’autre à Seattle), le VPN n’était pas très rapide en Europe et était un peu compliqué à utiliser, cette époque semble être révolue. Riseup s’est associée à Bitmask pour présenter une solution terriblement simple à utiliser, même pour les moins geeks. Mais qu’est-ce-qu’un VPN ? A l’origine, les VPN -Virtual Private Networks- ont été créés pour permettre à des gens de se connecter à un intranet à distance (particulièrement pour permettre à des employés de travailler depuis chez eux…). Le service devait pour cela re-router tout le trafic internet d’un ordinateur et lui attribuer une adresse IP locale sur un intranet. Le processus VPN a été ‘détourné’ de son utilisation d’origine pour en faire un outil de vie privée extrêmement efficace : ces VPN sécurisés détournent donc tout le trafic internet d’une machine, le chiffre et le font resortir par un serveur : un bon VPN protège donc des attaques sur un réseau Wi-Fi (les attaques Man-in-the-Middle), permettent de contourner la censure (puisque la connexion resort dans un pays où la censure n’est pas la même), empêche le fournisseur d’accès à internet de surveiller ce qu’il se passe sur votre connexion, empêche un patron de voir ce que les travailleurs font sur un Wi-Fi d’entreprise, empêche le gestionnaire d’un hotspot Wi-Fi public de voir ce qu’on y fait,… Les possibilités sont nombreuses et on peut aller jusqu’à dire qu’un bon VPN est plus efficace que TOR (Sur TOR, les données sont déchiffrées entre les deux derniers noeuds, pas sur le VPN).

Riseup change donc son architecture : il y a désormais trois types de comptes. Les comptes verts concernent tout le monde (ce sont les gestionnaires de mailing-lists), les comptes rouges concernent les services actuels (les adresses e-mail @riseup.net, les comptes Crabgrass et l’ancien VPN). Les nouveaux comptes sont les comptes noirs. Ceux-ci permettent d’utiliser le nouveau VPN. Il ne faut actuellement pas d’invitation pour les utiliser (inscrivez-vous ici). On ne peut actuellement pas utiliser le même pseudo sur un compte rouge et un compte noir car les anciens pseudos sont réservés : lorsque le service ‘noir’ sortira de la phase béta, les utilisateurs pourront fusionner leurs comptes.

BitMask fournira le logiciel. Bitmask est une émanation de Leap, qui est un groupe dont le but est de rendre utilisable par tout le monde des technologies de sécurité informatique compliquées. Pour celà, Bitmask configure lui-même tout avec des paramètres de sécurité maximum. Pour l’instant, Bitmask n’existe que pour Android et Linux, mais les développeurs promettent une version Mac OSx pour très bientôt et une version pour Windows un peu plus tard. Pour utiliser le nouveau VPN Riseup : Créez un compte noir Riseup (ici) et téléchargez BitMask sur la même page. BitMask est également publié sur le Google Play Store (ici). Démarrez Bitmask, tapez sur le ‘+’ et dans la case ‘Domain Name’ écrivez ‘riseup.net’. Identifiez-vous ensuite avec votre compte noir Riseup. BitMask est encore un jeune logiciel : ne l’utilisez pour rien de compromettant.

Internet : Le nouveau VPN de Riseup est plus simple et plus rapide

Une journée de troubles à Ferguson a commencé avec la destruction par incendie du mémorial improvisé pour Michael Brown, abattu par la police à 18 ans, et s’est terminée avec un autre face à face tendu entre les résidents et la police. Deux policiers ont été légèrement blessés et cinq personnes ont été arrêtées lors des affrontements hier mardi soir et mercredi matin.

Eric G. King, 28 ans, un anarchiste de Kansas City, a été arrêté pour l’attaque au cocktail Molotov contre les bureaux du parlementaire Emanuel Cleaver (représentant démocrate du Missouri) à Kansas City, le 11 septembre 2014. King était déjà sous enquête suite à une série de tags sur le siège local de la Bank of America et… sur des véhicules de la police de Kansas City. Les enregistrements de vidéosurveillance montrent deux personnes attaquant le bureau du parlementaire. ils lancent d’abord un marteau à travers une fenêtre, puis deux cocktails Molotovs, dont un rebondit contre la façade et l’autre pénètre par la fenêtre brisée. King doit comparaître devant un tribunal fédéral jeudi matin.

Voici son adresse provisoire:
Eric King /
27090045 /
CCA Leavenworth /
100 Highway Terrace /
Leavenworth, KS 66048 /
USA

USA: Un anarchiste arrêté à Kansas City

Ce 20 septembre, la police américaine réalisait une opération de communication nommée « Thank a Police Officer Day » (La journée ‘remercie un agent de police’). Le but du jeu est de remercier un agent de police ‘dans la vraie vie’ ou bien de les remercier via les réseaux sociaux accompagnés du hashtag #thankapoliceofficerday. Mis à part les nombreux comptes twitter de commissariats et d’associations patriotiques américaines, l’opération a rapidement été détournée, et chacun remerciait un agent de police pour les innombrables bavures et violences de l’année 2014. ‘Merci d’avoir abattu un vendeur de cigarettes ambulant qui n’avait pas droit à la pension’, ‘Remerciez un agent de police, où on vous tabassera à mort’, ‘Merci d’avoir abattu un homme menotté par derrière en prétendant que vous aviez confondu votre flingue et votre taser’, ‘Merci de protéger les droits civiques du KKK’, ‘Merci d’occuper les rues avec des tanks’, ‘Merci d’avoir fait en sorte que même mes potes de droite commencent à vous haïr’ sont quelques-uns des messages que la police a reçu.

L’émission humoristique ‘Totally Biaised’ a poussé le jeu en faisant un micro-trottoir l’année dernière dans les rues de New-York (où la police a le droit de fouiller au hasard n’importe quel passant pour vérifier la présence d’armes : 500’000 personnes sont arrêtées administrativement chaque année et 1 sur 10 sont inculpées…). La plupart des passants étaient visiblement ahuris de savoir qu’une telle journée existait. Voir la vidéo ici
La journée a eu un écho particulier au Brésil, le pays où la police tue le plus chaque année. Ce 19 septembre, un policier qui paniquait en arrêtant un vendeur dans la rue a tout simplement abattu un passant en lui tirant dans la tête. (Voir la vidéo)
Vu la tournure des événements, il n’est pas sûr que la police répète l’opération l’année prochaine.

‘Rappelez-vous de remercier un agent de police et de le traiter comme il vous traite’

'Rappelez-vous de remercier un agent de police et de le traiter comme il vous traite'