Depuis que Mozilla souhaite se concentrer uniquement sur le navigateur Firefox, Thunderbird est laissé dans un relatif abandon où ce sont surtout les failles de sécurité qui sont bouchées, de « nouvelles » fonctionnalités (agenda, gestion de contacts,…) sont ajoutées de temps à autres alors que l’utilisation du programme souffre de nombreux bugs et lenteurs qui font espérer que Thunderbird soit bientôt repris par une autre association.

Thunderbird vient toutefois de passer en version 45, cette mise à jour devrait régler plusieurs bugs, et espérons le rendre le logiciel utilisable en évitant la crise de nerfs. Si votre version ne se met pas à jour (encore un bug courant, pour vérifier voyez la capture d’écran), vous pouvez vous rendre sur le site de Thunderbird pour télécharger la dernière version que vous n’aurez qu’à exécuter pour forcer la mise à jour.

Si les utilisateurs de MacOS et de Linux peuvent se consoler en utilisant d’autres logiciels de messageries qui supportent le chiffrement OpenPGP, Thunderbird est malheureusement sans alternative crédible sur Windows à l’heure actuelle.

Vérifier votre version de Thunderbird.

Vérifier votre version de Thunderbird.

Des documents judiciaires publiés au Canada montrent que la police montée et la gendarmerie canadiennes ont pu, dans le cadre d’une très vaste enquête sur le crime organisé, intercepter des BBM. Les BBM (« BlackBerry Messages ») sont envoyés par le biais d’une application exclusive aux téléphones BlackBerry, et sont chiffrés pour rendre leur interception et leur lecture extrêmement difficile. Pour décoder ces messages, tous les téléphones de l’entreprise sont équipés d’une clé générale mais secrète – sauf dans le cas des utilisateurs de Business enterprise servers, une version destinée aux grandes entreprises qui permet de changer cette clef.

En 2010, la police fédérale canadienne avait lancé une gigantesque opération de lutte contre le crime organisé. Dans le cadre de l’enquête, plus d’un million de messages ont été interceptés. Parmi eux, de nombreux BBM qui ont pu être décodés par les enquêteurs. Ni BlackBerry ni la police n’ont confirmé avoir utilisé la clé globale pour ce faire, mais le ministère public canadien a reconnu son utilisation. Les forces de l’ordre ont demandé et obtenu le droit de ne pas détailler la technique utilisée pour déchiffrer ces messages. Il est probable que les polices canadiennes disposent, encore aujourd’hui, de ces clés de déchiffrement, car les modifier est une opération complexe qui doit être réalisée sur l’ensemble des terminaux BlackBerry utilisés.

BBM

BBM

Sur le site de Gentilly en Val-de-Marne mais aussi du Carteret à Lyon, Sanofi a mis en place un dispositif destiné à enregistrer les faits et gestes de ses employés afin, en apparence, d’optimiser la gestion de l’espace dans l’entreprise. Alors que le nouveau campus Val de Bièvre de Sanofi près de Paris a été conçu comme un immense open space présenté comme propice à la libre association des 3.000 travailleurs, la direction a décidé de prendre une plus exacte connaissance des agissements de ses employés, notamment dans leur gestion de l’espace et des déplacements. Pour ce faire, elle a envisagé de doter chaque salarié d’une puce RFID (Radio Frequency IDentification), c’est-à-dire d’une puce permettant de géolocaliser la personne à tout moment. Suite à l’opposition des syndicats, la direction à revu son dispositif à la baisse : plutôt que d’équiper chaque salarié, ce sont seulement les porte-badge qui ont été équipés d’une puce électronique. Ainsi, l’anonymat est préservé. Cependant, même avec le porte-badge anonymisé, il est facile de faire un lien entre cette puce et celle du badge qui sont activées ensemble quand on passe les contrôles. Par ailleurs, la direction refuse de transmettre l’expertise de la Cnil sur l’affaire.

Puce RFID dans un badge SANOFI

Puce RFID dans un badge SANOFI

Le PNR, pour « Passenger Name Record » est un système de surveillance déjà déployé dans les pays anglo-saxons, il consiste à enregistrer pour une durée de 5 ans (dans le cas de l’UE) les informations concernant les voyageurs de tous les passagers des aéroports. Il est réclamé depuis des années par les USA au nom de la lutte anti-terroriste, mais le droit à la vie privée avait freiné son arrivée jusqu’ici. Les social-démocrates européens ont conditionné le vote la semaine prochaine à Strasbourg par un dernier passage de la directive en commission « Libertés civiles ». Le problème lié aux données n’est pas seulement lié à la façon dont les données sont traitées en Europe, mais surtout à la façon dont elles seront traitées aux Etats-Unis. Notons que le fichage des passagers est déjà largement pratiqué de façon irrégulière.

Le PNR voté la semaine prochaine

Le PNR voté la semaine prochaine

Dés la semaine prochaine, des patrouilles mixtes policiers-militaires seront déployées, principalement dans le métro bruxellois. Le nombre de militaires déployés sera « solidement au dessus d’un millier », il n’y a pas de chiffre exact. Ce nombre pourrait encore augmenter dans les prochaines semaines.

Une manifestation contre le flicage et la militarisation de Bruxelles aura lieu ce samedi à 17h à Bruxelles, Place Stalingrad. En savoir plus.

Dans un e-mail envoyé le 1er avril, l’Inspection Générale de la Police Nationale (IGPN, « Police des polices ») indique qu’elle crée un fichier pour recenser les violences policières. La base de données sera alimentée par les services de police « dès qu’ils seront en possession d’une incapacité totale de travail supérieure ou égale à vingt jours, soit à la suite d’une plainte (…) soit à la suite de l’ouverture d’une enquête de police« . L’objectif est, ajoute l’IGPN, de « combattre l’idée trop généralement reçue que les blessures sérieuses ou graves, voire les décès, sont synonyme d’illégitimité de l’usage de la force ou des armes« .

Twitter commente la décision de l’IGPN

Twitter commente la décision de l'IGPN

TAILS, « The Amnesiac Incognito Live System » est très apprécié des personnes soucieuses de leur anonymat et de leurs données. C’est un système d’exploitation complet à déployer sur un DVD ou sur une clé USB, une fois démarré toutes les connexions passent par TOR. A l’arrêt de la machine, toutes les données qui n’ont pas été sauvegardées dans un éventuel répertoire chiffré sur la clé USB sont détruites.

SubgraphOS, développé par l’association éponyme à Montréal propose lui aussi une distribution linux ultra-sécurisée mais va en théorie plus loin que TAILS. Différence majeure: SubgraphOS peut être installé de façon « permanente », là où TAILS ne peut -par philosophie- qu’être installé sur un support externe. Subgraph propose également un client e-mail et une implémentation d’OpenPGP originales, sans passer par les clients habituels de Linux (Thunderbird et GnuPG)

Pour télécharger et tester Subgraph, c’est ici. Notez que Subgraph n’est disponible que depuis le 16 mars et qu’il reste probablement des failles critiques, il vaut mieux ne pas l’utiliser pour autre chose que du test à l’heure actuelle.

SubgaphOS

SubgaphOS

Suite à la situation abracadabrante de samedi dernier (la police a préféré arrêter des dizaines de militants de gauche et de Molenbeekois plutôt que la douzaine de nazis qui se pavanait de l’Atomium à Dilbeek), le bourgmestre de Bruxelles-Ville, Ivan Mayeur, aurait semble-t-il évoqué que peut-être « les policiers avaient agi un peu durement ».

Il n’en fallait pas plus pour que les syndicats de police ne s’émeuvent, affirmant que l’honneur de l’un des siens « et par là de tout son corps » était questionné et menaçant le bourgmestre de porter plainte. Dernière boutade en date de ce conflit: des policiers iront « apostropher » le bourgmestre au prochain conseil communal. L’initiative « ne vise pas à prendre la forme d’une manifestation », une distinction que la police de Bruxelles connait bien.

Policiers empêchant tout rassemblement

Policiers empêchant tout rassemblement

En visite à Washington DC, le président turc Erdogan s’est comme à son habitude fait huer par des manifestants. Les gardes du corps ont semble-t-il été briefés pour ne pas faire de zèle et ne pas compromettre les autorités états-uniennes ou turques. Les gardes du corps se sont donc posté devant les manifestants en poussant des hurlements invraisemblables pour recouvrir les slogans traitant le président turc de fasciste, d’assassin et de terroriste. L’un des gardes du corps s’est tout de même laissé aller en déclarant aux manifestants « Si on était en Turquie, vous seriez foutus ». Malgré cette scène ridicule, les gardes du corps ont finalement repris leurs méthodes habituelles pour agresser journalistes et manifestants un peu plus tard.

Erdogan's security team makes bizarre attempt to drown out pro…

Bizarre offensive by #Erdogan security staff against protesters in Washington

Posted by RT Play on Monday, 4 April 2016

Les gardes du corps d’Erdogan meuglent contre les manifestants

Les gardes du corps d’Erdogan meuglent contre les manifestants

Depuis 2008, le parquet tente de construire un gros procès anti-terroriste contre quelques anarchistes et anti-autoritaires à Bruxelles. Suite à 6 années d’enquête et de surveillance, le dossier reprend à présent plus de 150 actions directes représentant 29 accusations contre 12 inculpés en tentant de faire croire à une « organisation terroriste anarchiste » structurée. Il transforme du même coup une bibliothèque en un lieu de recrutement, des discussions en réunions clandestines, des tracts et journaux de critique anarchiste en manuels de guérilla urbaine, etc… [article édité]

Un texte publié sur Indymedia reprend un historique plus complet de cette affaire.

Plus d’infos sur le procès anti-anarchiste qui s’annonce

Plus d’infos sur le procès anti-anarchiste qui s’annonce