« Adobe Flash doit mourrir », c’est l’opinion d’une partie grandissante de la communauté de la sécurité informatique. Chaque année, des centaines de failles critiques sont découvertes dans ce logiciel, parfois très anciennes. Dernier exemple en date, une faille très ancienne qui était utilisée par la société italienne Hacking Team pour fournir ses logiciels espions. Cette faille avait forcé les principaux éditeurs de systèmes d’exploitation ainsi qu’Adobe (qui publie le logiciel Flash) a mettre à jour en urgence leurs programmes. Les énormes problèmes de sécurité de Flash sont reconnus depuis plusieurs années et de plus en plus de ‘géants du net’ boycottent ce programme : Apple et Google en ont rendu l’installation difficile sur leurs systèmes d’exploitations pour smartphones et tablettes (iOS et Android), Youtube a cessé d’utiliser Flash pour la lecture de ses vidéos, suivi par Dailymotion. Récemment, suite à la fuite de Hacking Team, Firefox a désactivé les ‘modules complémentaires’ de Flash, et l’un des dirigeants de la sécurité de Facebook a fait un appel public a ‘tuer Flash’.

Ce 30 août enfin, Google annonce qu’il bloquera la plupart des publicités en Flash qui apparaissent sur les sites que les utilisateurs visitent. Ceci devrait également accélérer la chute de Flash.

Macromedia Flash, créé en 1996 et racheté en 2005 par Adobe a été extrêmement populaire puisqu’il a permit plus de dynamisme et d’interactivité dans les pages web pendant des années. Remplacé progressivement par de nouvelles technologies beaucoup plus sûres, beaucoup plus légères et ne nécessitant pas d’installation supplémentaire, comme les canvas HTML5 par exemple.

Si vous n’avez pas encore désinstallé Flash, rendez-vous sur ce site, dans la partie ‘Join the Fight’.

Le site ‘Occupy Flash’ promeut l’abandon d’Adobe Flash.

Depuis l’attentat contre Charlie Hebdo, le ‘niveau de la menace terroriste’ est à 3 (sur 4) pour les policiers. De nombreux policiers sont donc lourdement armés. Les policiers en exercice et non-armés doivent se faire accompagner d’un inspecteur armé et ne peuvent pas circuler seuls. Mais le 1er septembre, avec la rentrée scolaire, de nombreux agents devront faire la circulation -ce qui s’effectuait habituellement sans armes. La ville de Bruxelles dispatchera donc ses policiers aux carrefours en groupes de deux et désarmés. Le SNPS -un syndicat policier- a protesté contre cette mesure.

Parachutistes déployés à Anvers

Parachutistes déployés à Anvers

La loi 1328 du Dakota du Nord devait à l’origine limiter les pouvoirs de surveillance de la police et interdire les drones armés, mais un lobby constitué par la police et l’industrie a amendé la loi pour en faire tout le contraire. Le Dakota du Nord est à présent le premier état des USA à autoriser sa police l’usage des drones armés tant que les armes sont ‘less than lethal’ (moins que mortelles). Cette dénomination reprend l’arsenal anti-émeute : gaz lacrymo, tazer, canon acoustique. Le Dakota du Nord fait partie de 6 états américains à tester les zones aériennes mixtes entre les avions avec et sans pilotes, et le seul des 6 à autoriser les drones à voler au-dessus de 400m d’altitude. Dans le seul comté de Grand Forks (un sur 53 au Dakota du Nord), 401 opérations policières impliquaient des drones de surveillance.

Depuis le début de cette année, 776 personnes ont été tuée par la police aux USA, dont 40 avec des tasers.

Drône policier américain.

Drône policier américain.

La réaction du gouvernement libanais suite aux manifestations massives du mouvement ‘You stink’ est assez chaotique. Après avoir gazé, matraqué et arrosé les manifestants (voir notre précédent article) et tiré en l’air, le gouvernement libanais a fait construire un immense mur autour de son siège à Beyrout ce lundi 24. A peine érigé, celui-ci était recouvert de graffitis anti-gouvernementaux et grassement moqué sur les réseaux sociaux. Le lendemain matin (mardi 25), le mur était démonté sans plus de déclarations, provoquant une seconde vague de moqueries sur le net.

L’éphémère mur de Beyrouth.

L'éphémère mur de Beyrouth.

Entre 2003 et 2010, Mark Kennedy, un policier infiltré parmis les mouvements écologistes et anarchistes britanniques a fournit des informations cruciales sur des actions à la police. Vous pourrez retrouver le détail de cette infiltration dans l’article que nous avions écrit à l’époque.

Lors de la plus grande conférence de hackers, le Chaos Communication Camp, organisée chaque année par le célèbre ‘Chaos Computer Club’, trois militants qui avaient été espionnés par Mark Kennedy ont présenté un workshop sur la surveillance policière.

Extrait :
Si vous pensez que la surveillance de masse est mauvaise mais qu’elle est nécéssaire lorsqu’elle est ciblée, si vous pensez que vous ne serez pas ciblés parce que vous n’êtes pas un dissident (ou que vous faites juste des outils pour les dissidents!); si vous avez jamais pensé que vous êtes trop inneficaces que pour eveiller l’interet de la police politique, alors cette présentation est pour vous. Ceci nous est arrivé parce que nous n’avions pas imaginé jusqu’où ils iraient, et nous témoignons parce si les gens savent que ça peut se passer, ils seront prévenus et prémunis.

Kennedy maintenant

Kennedy maintenant

La Sûreté de l’Etat, principale agence de renseignement belge, réorganisera son ‘service externe’ à partir du premier septembre. Le service externe (aussi appelé ‘action’ ou ‘terrain’) mettra son travail contre les sectes et l’espionnage industriel plus bas dans son échelle de priorité, pour allouer de plus nombreux moyens contre le ‘radicalisme’ et le ‘terrorisme’. Pour certains domaines, comme l’espionnage industriel, il n’y aura plus d’équipe dédiée, tous les départements devront s’en occuper ‘à leur niveau’. 40 agents supplémentaires seront également recrutés.
Le service d’analyse -complémentaire au service externe- n’est pas concerné par cette restructuration.

Sûreté de l’Etat

La police d’Hasselt scannera les réseaux sociaux ouverts -Facebook, Twitter, Youtube, Instagram- à l’aide d’un logiciel pour rechercher selon ses propres mots, les bagarreurs, les dealers et les « terroristes ». Pour se faire, les 6 policiers seront équipés du logiciel ‘Twitcident’, développé par l’Université de Delft pour assurer la sécurité de la famille royale néerlandaise (entre autres). Ce logiciel scanne les réseaux sociaux ouverts en recherchant des milliers de mots-clés, y compris avec des fautes d’orthographe.

Twitcident

Twitcident

Près de 50 polices américaines, et notamment celle de Milwaukee, disposent sur leurs voitures de patrouille d’un dispositif qui projette une balise GPS adhésive sur le véhicule poursuivi. La technique a été mise au point après le décès de plusieurs personnes dans des poursuites à grande vitesse. C’est une société basée en virginie, StarChase, qui a mis au point l’appareil qui coûte 5.000 dollars (chaque tir en coûte 500). Les pionniers de cette technologie sont les policiers de l’Austin Police Department, qui furent les premiers à s’équiper de ce dispositif en 2013.

La Commission de protection de la vie privée a reçu un nombre record de 1.194 demandes d’entreprises pour placer des caméras sur le lieu de travail en 2014, soit 85% de plus qu’en 2013 (643). Cette augmentation -qui était déjà de 36% en 2013- serait dûe en partie au phénomène des vols internes aux entreprises. Un tout petit peu plus de la moitié des sociétés aurait en effet rencontré un tel problème ces deux dernières années. En plus de permettre de détecter les vols internes, les caméras peuvent également aider à motiver certains licenciements.

fail…

fail...

Il semble que ce soit la première application de la ‘Loi Baillon’, une série de réglementations ultra-répressives qui restreignent fortement les droits de manifester et de s’exprimer. Une habitante de Petrel (Province d’Alicante) a prit en photo une voiture de police garée sur une place pour personne handicapée puis l’a publié sur facebook en légendant « Garez vous où vous voulez, vous n’aurez pas d’amende ». L’amende a été pour elle puisqu’elle vient d’être condamné à une amende de 800€ en application de l’article 36.23 qui interdit une « utilisation non autorisée d’images ou de données personnelles des membres des forces de sécurité qui pourraient mettre en danger les agents de sécurité ou leur famille, des locaux protégés, ou mettre en péril la réussite d’une opération ». L’amende est appliquée alors qu’il n’y a même pas de passage devant le juge.

Le porte-parole de la police a également déclaré que les policiers étaient garés là car ils intervenaient « contre des actes de vandalisme » et qu’ils étaient donc autorisés à se garer où ils le peuvent. Même si la question de savoir si la police est ou non dans son droit importe peu dans l’application de cette amende.

Une photo à 800€ pour la première application de la ‘Loi Baillon’.

Une photo à 800€ pour la première application de la 'Loi Baillon'.