Le film « Les trois histoires du Secours Rouge » projeté lors de l’exposition qui a eu lieu le mois dernier à Bruxelles est à présent en ligne sur Youtube, en anglais sous-titré français. Vous pouvez activer/désactiver les sous-titres à l’aide du bouton prévu par Youtube dans le coin inférieur droit de la vidéo.

Bon visionnage !

Exposition: Histoire du Secours Rouge

Exposition: Histoire du Secours Rouge

Rejoignant Google, Facebook et Twitter, Microsoft a également annoncé qu’il préviendra les utilisateurs de son service d’e-mails, Outlook, si ceux-ci sont espionnés par un état. Comme pour les trois cas précédents, impossible de vérifier la sincérité de la firme bien connue pour mettre son nez dans les ordinateurs de ses clients.

Seul Twitter a, à l’heure actuelle, prouvé sa bonne fois en prévenant plusieurs militants des libertés numériques, dont plusieurs français, qu’ils étaient espionnés.

L’un des utilisateurs de Twitter espionné

L'un des utilisateurs de Twitter espionné

Contrairement à ce que sa réputation laisse entendre, les logiciels d’Apple comportent de nombreuses failles de sécurité. Un classement des logiciels ayant eu le plus de failles pour l’année écoulée donne aux deux produits phares de la pomme (OSx et iOS) des scores plus déplorables encore que ceux d’Adobe Flash (pourtant largement considéré comme la passoire la plus utilisée au monde).

Selon le site CVE Details qui archive les failles de sécurité découvertes, OSx arrive en tête du classement avec 384 failles, suivi de près par son cousin mobile iOS qui fait 375 failles. Les mauvais élèves habituels Adobe Flash, Adobe Air et Internet Explorer complètent le top 5 avec respectivement 316, 246 et 231 failles chacun. Enfin, Google Chrome (187 failles), Mozilla Firefox (178 failles), Windows Server 2012 (155 failles), Ubuntu (152 failles) et Windows 8.1 (151 failles) complètent la liste des logiciels ayant eu le plus grand nombre de failles rapportées.

Le classement par éditeur met lui aussi Apple dans l’embarras: Apple (654 failles), Microsoft (571 failles), Cisco (488 failles), Oracle (479 failles), Adobe (460 failles), Google (323 failles), IBM (312 failles), Mozilla (188 failles), Canonical (153 failles), Novell (143 failles).

Points positifs pour la sécurité informatique en cette année 2015: la mort annoncée d’Adobe Flash (au profit des technologies HTML5) et d’Internet Explorer (au profit de Microsoft Edge) qui, eux, justifiaient pleinement leur réputation de dangers publics.

Ces chiffres annoncent une fois de plus l’importance de mettre à jour ses logiciels, puisque les failles informatiques sont largement utilisées par les services de police et de renseignements pour espionner les internautes.

Quelques unes des applications les moins sûres de 2015

Quelques unes des applications les moins sûres de 2015

Tous les internautes connaissent « l’erreur 404 » affichée par un site lorsqu’une page demandée n’existe pas ou plus. L’IESG (Internet Engineering Steering Group) qui crée la plupart des standards d’internet vient d’émettre une notice pour standardiser le genre d’erreur qui doit être affichée lorsqu’une page est inaccessible pour des raisons légales et qu’elle est bloquée par les autorités. Auparavant, dans un pareil cas, c’était soit l’erreur 404 qui s’affichait, soit l’erreur 403 (contenu interdit pour le visiteur qui affiche la page), ce pourra dorénavant « l’Erreur 451 », dont le nom ne doit rien au hasard: il est inspiré du roman de Ray Bradbury « Fahrenheit 451 », tirant lui-même son nom de la température de combustion du papier.

Notons que dans le cas où un site n’aurait pas l’autorisation de préciser qu’un contenu a été censuré, il affichera probablement une erreur 404.

Internet: L’erreur 451 remplacera l’erreur 404 en cas de censure

Dans une vidéo mise en ligne, les Anonymous menacent le gouvernement de la Turquie, s’il n’arrête pas de soutenir le Daesh, de continuer à attaquer son internet, ses serveurs, ses noms de domaines, ses banques et mettre ses sites gouvernementaux hors connexion. Après les serveurs et les noms de domaines, ils menacent de s’en prendre aux aéroports, actifs militaires, connexions privées de l’État et infrastructures bancaires.

Il y a une semaine, des serveurs turcs ont été la cible des cyberattaques d’Anonymous. Cette manoeuvre serait la cyberattaque la plus intense jamais arrivée dans l’histoire du pays. Selon la firme de recherche en sécurité Radware, plus de 400.000 sites turcs auraient été mis hors connexion. Le gouvernement turc a finalement été contraint de bloquer l’accès Internet à des sites venant de l’extérieur du pays. Les noms de domaine officiels turcs (les sites se terminant par «.tr») ont été mis hors d’usage pour stopper la cyberattaque.

Les utilisateurs de GPG connaissent bien Thunderbird, ce client de messagerie couplé au plug-in Enigmail permet une utilisation aisée de GPG, la manière la plus sûre à l’heure actuelle de chiffrer ses e-mails. Thunderbird était l’un des logiciels phare de la Mozilla Foundation mais il a été délaissé ces dernières années au profit du navigateur Firefox.

Ces derniers jours, la direction de Mozilla a laissé entendre qu’elle souhaiterait refiler Thunderbird à celui qui en voudra, avant de suggérer que la Document Foundation (qui publie LibreOffice) serait un candidat idéal. On peut à présent voir dans les forums officiels de Libre Office que cette proposition a été entendue et que les développeurs de Libre Office songeraient bien à reprendre Mozilla Thunderbird sous leurs ailes.

Thunderbird est depuis quelques années uniquement actualisé pour ce qui concerne les failles de sécurité. S’il représentait à la base un très bon client de messagerie, il est à présent de moins en moins fonctionnel et ergonomique, voir de plus en plus lent. Si Thunderbird venait à être « donné » à la Document Foundation, il pourrait reprendre vie et et pourquoi pas rendre du même coup l’utilisation d’Enigmail et de GPG plus populaire et agréable.

Mozilla Thunderbird

Mozilla Thunderbird

Un Thaïlandais de 27 ans a été arrêté pour avoir partagé une infographie sur la corruption de la junte au pouvoir et « liké » sur Facebook une image jugée offensante pour le roi de Thaïlande. « Le 2 décembre, il a cliqué ‘like’ sous un photo du roi le montrant sous un jour négatif et il l’a partagée avec 608 amis », a annoncé jeudi le colonel Burin Thongprapai, représentant de la junte, pour justifier la mise en examen de l’internaute. L’homme, un ouvrier de l’industrie automobile a été arrêté près de Bangkok et risque jusqu’à 32 ans de prison pour avoir notamment partagé une infographie expliquant les ramifications d’une affaire de corruption qui embarrasse la junte. L’affaire qui aura valu une arrestation à l’internaute concerne le projet pharaonique du parc Rajabhakti, dédié à la dernière dynastie des rois de Thaïlande, dans lequel des hauts responsables militaires sont accusés de corruption.

Le centre d’opération de cyber sécurité (CSOC) scanne des milliers de pages en Thaïlande.

Le centre d'opération de cyber sécurité (CSOC) scanne des milliers de pages en Thaïlande.

Rejoignant Facebook et Gmail, Twitter préviendra également ses utilisateurs s’il pense qu’un état les à espionné. Ce processus ne concerne très probablement que les saisies « extra-légales ». Comme pour Facebook et Google, impossible de savoir comment Twitter différencie une attaque gouvernementale d’une attaque informatique « criminelle ».

Plus étonnant, une quinzaine de personnes, dont deux français, ont déjà reçu le message. Du cette information est vraie cela voudrait dire que Twitter prévient également les utilisateurs espionnés par des gouvernements occidentaux. Ils ont reçu ce message :

L’un des utilisateurs de Twitter espionné

Selon le « rapport de transparence » publié par Twitter, la Turquie a été au premier semestre 2015 (du 1er janvier au 30 juin) la championne du monde des demandes de suppression de contenus sur le réseau, avec 408 requêtes ordonnées par ses tribunaux sur un total mondial de 442. L’autorité turque de régulation de l’internet (BTK) a infligé en plus à Twitter une amende de 150.000 livres (47.000 euros) pour n’avoir pas retiré des contenus faisant « l’apologie du terrorisme ».

Le BTK reproche à Twitter de ne pas avoir supprimé « malgré les mises en garde, des contenus (faisant) l’apologie du terrorisme, appelant à prendre pour cible les forces de sécurité ». Le réseau Twitter est régulièrement mis en cause par le président Erdogan. Confronté à un scandale de corruption sans précédent pendant l’hiver 2013, Erdogan, alors Premier ministre, avait promis de « supprimer » le réseau. Son gouvernement avait momentanément bloqué le réseau de microblogging et YouTube afin d’éviter la diffusion d’informations mettant en cause son entourage.

Répartition des

Répartition des

Le ministère français de l’intérieur a collecté dans une note interne, datée du 1er décembre, la liste des mesures sécuritaires souhaitées par la police et de la gendarmerie dans le cadre de l’état d’urgence : on y trouve l’internement des fichés S, les fouilles des véhicules et bagages sans consentement, les contrôle d’identité sans justification, l’interdiction de TOR etc. Cette note, établie par la direction des libertés publiques et des affaires juridiques (DLPAJ), évoque aussi effet la possibilité d’« interdire les connexions wifi libres et partagées » durant l’état d’urgence et carrément de supprimer « les connexions wifi publiques », sous peine de sanctions pénales !

Interdiction du wifi public ?

Interdiction du wifi public ?