Edward Snowden a pu quitter aujourd’hui l’aéroport Moscou-Cheremetievo où il s’était réfugié depuis plus d’un mois. Il a reçu l’asile politique en Russie pour un an, sans doute le temps pour lui de trouver un moyen de fuir vers l’Amérique Latine où il pourra demander l’asile permanent. L’ex-agent américain qui continue à révéler régulièrement les secrets de la NSA et de la CIA est à présent dans un endroit tenu secret. Dernière révélation en date : le logiciel XKeyScore, programme de pointe permettant d’espionner en temps réel les communications internet dans le monde entier (cf notre article).

Un programme secret de la NSA de surveillance d’internet, baptisé XKeyscore, permet au renseignement américain de suivre à peu près tout ce qu’un utilisateur lambda fait sur le réseau, selon des documents publiés hier par le quotidien britannique The Guardian. Contrairement aux autres systèmes dont l’existence a déjà été révélée, il offre la possibilité de travailler sans connaître un identifiant « fort » d’une cible – son adresse mail par exemple. XKeyscore permet par exemple de remonter jusqu’à une personne à partir d’une simple recherche effectuée sur internet.

Sur son site, le quotidien reproduit une série de pages apparemment issues d’une séance de formation destinée à des agents du NSA. Quatre de ces 32 pages n’ont pas été reproduites parce qu’elles révèlent des éléments sur des opérations spécifiques de la NSA. XKeyscore permet aux agents qui l’utilisent de surveiller en temps réel les emails, les recherches, l’utilisation des réseaux sociaux ou toute autre action effectuée sur internet pour remonter vers une cible. Le programme repose sur l’utilisation de quelque 500 serveurs disséminés dans le monde, y compris en Russie, en Chine ou au Venezuela.

[Les détails du fonctionnement de XKeyscore sur le site du Guardian->]

XKeyScore

Les services secrets allemands ont rejeté dimanche les accusations d’un échange massif de données entre eux et la NSA, après la parution d’un article affirmant qu’ils utilisaient un logiciel de surveillance des services américains baptisé « XKeyscore ». Le chef des services secrets allemands a dit que ses services « testent » le logiciel mais ne l’utilisent pas… il a également nié un échange massif de données entre les services américain et allemand.

Google et l’institut de technologie de Géorgie travaillent sur une version canine des Google Glass pour aider le travail des pompiers, policiers ou militaires. Grâce à cette technologie, n’importe quel professionnel pourrait se connecter directement à la caméra et le capteur des Google Glass de son chien. Clin d’oeil volontaire ou non : le projet a été nommé Facilitating Interactions for Dogs with Occupations, soit FIDO, le nom d’une marque de nourriture pour chien.

Fin juin, le conseil communal de Liège a décidé l’achat de 6 FN 303 pour le Peloton Anti-Banditisme de la police de Liège, une unité d’une quarantaine d’hommes dont la zone opérationnelle comprend aussi les zones de police de Seraing-Neupré, Flémalle et Herstal. L’achat devrait être effectif cet automne. Après formation, les hommes du PAB devraient disposer du FN 303 sur le terrain à partir du début de l’année prochaine.

Il s’agit d’une arme non létale à air comprimé dont les projectiles se désagrégent à l’impact et équivalent à un coup de bâton, avec possibilité d’avoir aussi un marquage de couleur. Les consignes excluent en principe le tir au niveau de la poitrine, du sternum ou de la tête. L’arme est déjàbeaucoup utilisée, notamment aux États-Unis, en France et en Allemagne.

FN 303

FN 303

En plein désert jordanien, trente-trois groupes de soldats d »élites venant de dix-huit nations ont participé à la cinquième édition de la Warrior Competition. Ils se sont mesurés les uns aux autres pendant cinq jours dans des épreuves de « prise d’otages », « détournement d’avion », « assaut d’immeuble » etc.

Tarmac, immeubles, faux village, stands de tirs ultramodernes … Le KASOTC (King Abdullah II Special Operations Training Center) s’étale du 2.500 hectares à une vingtaine de kilomètres au nord d’Amman. C’est ici que, fin 2012, les Américains avaient déployé une task force afin d’aider l’armée jordanienne à se préparer contre une éventuelle attaque syrienne. Inauguré en 2009 et presque entièrement financé par Washington (près de 100 millions de dollars), le centre est géré par une société de sécurité privée américaine, ViaGlobal. Tout au long de l’année, le centre propose des formations sur mesure: soldats d’élite, gardiens d’ambassade, agents de sécurité privée…

KASOTC

KASOTC

Le ministère de l’intérieur est en train de réfléchir un changement tactique dans les opérations anti-maoïstes. Les nouvelles opérations mettront davantage l’accent sur une collecte de renseignements intensives conduisant à la mise en place bases de données pour les commissariats de village des 26 districts (dans sept Etats) les plus touchés par la guérilla maoïste.

La grande embuscade de Darbha, dans le Chhattisgarh, où plusieurs hauts politiciens du Parti du Congrès ont été tué, suivie par l’attaque d’un train dans le Bihar et la mort de plusieurs policiers dans le Jharkhand, ont mis en évidence le manque aigu de renseignements chez les policiers et les paramilitaires de la contre-guérilla. Les chefs de police des 26 districts devront recueillir des informations sur chaque village, ses habitants, des équipements et des infrastructures disponibles. Cette technique a été utilisée dans l’Andhra Pradesh pour lutter contre les maoïstes. Les bases de données au niveau des villages ont aidé la police à planifier des opérations efficaces.

De nombreuses associations et sociétés qui fournissent des services de sécurité informatique ont annoncé avoir eu une explosion de demandes ou d’inscriptions depuis le scandale PRISM. C’est ce qu’on notamment annoncé MEGA, DuckDuckGo, et Riseup. Les principaux acteurs dans ce domaine reconnaissent donc que la sécurité informatique reste bien trop compliquée pour les utilisateurs lambda. Mais cette situation pourrait changer rapidement, voyez plutôt.

MEGA, le successeur de Megaupload qui offre un service de stockage en ligne chiffré et apparemment fiable de 50 Giga-octets a plusieurs projets intéressants : un service de messagerie instantanée sécurisée (d’ici 4 à 6 semaines), un service d’e-mails cryptés d’ici 6 à 9 mois. Mais aussi beaucoup d’autres services ‘en cloud’, notamment de la bureautique. Site

HEMLIS, traduction suédoise de ‘secret’ est le nouveau projet de l’un des fondateurs du site ‘The Pirate Bay’. Le but est à nouveau de créer une application mobile (iOS et Android) de messagerie sécurisée. Le projet à recueilli en quelques heures les 100’000$ nécéssaires à son développement. L’application sera gratuite et sans pub. Certaines fonctions seront néanmoins payantes pour permettre aux développeurs de faire tourner les serveurs de Hemlis. Site

DUCKDUCKGO, un moteur de recherche anonyme, compatible HTTPS et respectueux de la vie privée vient de lancer une application tournant sous Android et se substituant facilement à Google Now. Site. Lien Play Store.

RISEUP, un collectif liberttaire américain fournit de nombreux outils informatiques à des activistes dans le monde entier. Notamment, des listes e-mails, des VPN, mais surtout des adresses e-mails compatibles aux normes SSL et STARTTLS et sans logs. Le nombre de demande a triplé d’un mois à l’autre depuis le scandale PRISM et ils demandent à leurs utilisateurs un soutien financier pour l’achat de nouveaux serveurs. Site.

L’informatique qui était déja en grande transformation avec l’extension du cloud et la substitution croissante des ordinateurs par des tablettes et smartphones pourrait donc se transformer encore plus avec le coup de pied d’Edward Snowden qui montre la nécessité de se protéger sur le net.

Une enquête du groupe communiste et antiautoritaire grec Ta Papaidia Tis Galarias a mis en évidence que le Dr. J. Drury, un des principaux rédacteurs du groupe communiste Aufheben, est un consultant du Centre de la Police Nationale CBRN, qu’il anime un formation continue sur la psychologie de la gestion des foules pour les « professionnels concernés », et donne cours à l’Université de Liverpool sur maintien de l’ordre pendant les incidents majeurs.

Ta Papaidia Tis Galarias ne se contente pas de dénoncer le double jeu du Dr. Drury. Il met en avant et analyse un article scientifique de Drury, dont le titre est Le maintien de l’ordre public basé sur la connaissance : Principes et Pratiques, publié dans une revue à destination « des officiers de police supérieurs, des chercheurs, des décideurs politiques et des universitaires qui analysent et font le commentaire critique de la politique et des pratiques courantes, qui comparent les pratiques internationales, les développements politiques et législatifs et de la recherche universitaire » L’article expose les stratégies, tactiques et technologies qui « encouragent la réconciliation plutôt que le conflit » entre la police et les groupes sociaux, « autorisant des interventions précoces, appropriées et ciblées avant une escalade du conflit à un niveau tel que seules des mesures draconiennes s’imposeraient ». Leur méthode veut être « efficace pour transformer des relations négatives en relations positives entre la police et la foule » et qu’elle peut ainsi « exploiter les événements publics de manière profitable », en renforçant les désaccords déjà à l’œuvre dans la foule, afin que les groupes non violents puissent être « recrutés comme alliés pour réprimer la violence. »

Lire l’intéressante analyse de l’article par Ta Papaidia Tis Galarias

Une société de Munich, Eurofins Medigenomix Forensik, a été choisie pour effectuer l’analyse annuelle d’environ 8.000 échantillons ADN de personnes condamnées par la justice belge. Ces dernières années, le coût des analyses ADN demandées par la justice belge a été compris entre 8 et 10 millions d’euros. Le prix de l’analyse en Belgique est plus élevé car la plupart des laboratoires sont accrédités et très peu de contrôles sur leur travail sont effectués. En effet, une analyse est facturée 300 euros en Belgique contre seulement 30 euros en Allemagne. Comme la base de données ADN sera élargie l’année prochaine, le nombre d’analyses passera de 4.000 à 8.000. Pour limiter les coûts, la ministre de la Justice avait donc lancé un appel d’offres européen.

Belgique: Les analyses policières d’ADN seront faites à Munich