Laurent Fabius nous explique la surveillance à base d’outils grand public

Laurent Fabius nous explique la surveillance à base d’outils grand public

Le grand public, l'alibi

Avatar de l'auteur
Marc Rees

Publié dans

Droit

02/07/2013 4 minutes
36

Laurent Fabius nous explique la surveillance à base d’outils grand public

Faut-il assimiler les outils de surveillance des télécommunications électroniques à des armes et donc soumettre leur exportation à autorisation ? Laurent Fabius avait d’abord promis une « réflexion », estimant que ces outils à base de produits « grand public » ne sont pas soumis à autorisation. Surprise, la députée Isabelle Attard avait demandé, et désormais obtenu, quelques précisions techniques du ministre des Affaires étrangères… qui affirme maintenant qu’ils seront bien contrôlés.

Extrait du site Amesys (Bull)

 

« Des entreprises françaises, notamment Amesys et Qosmos, ont fourni des logiciels qui ont permis la surveillance, au mépris des droits de l'homme, de citoyens de leur pays. En tant que pays à l'origine des droits de l'homme, il apparaît anormal que ce commerce soit autorisé » regrette Isabelle Attard dans une question parlementaire de janvier 2013. En mars 2013, dans sa première réponse à la députée écologiste du Calvados, Laurent Fabius ministre français des Affaires étrangères, répond que ces solutions de deep packet inspection (DPI) n’entrent « pas dans la catégorie des matériels de guerre » ni même « dans celle des biens à double usage ». Les dissidents doivent donc le savoir : « s'il y a exportation, l'exportateur n'a pas besoin d'une autorisation, ni d'en informer l'administration. »

Des outils de surveillance à base de produits grand public

Pour étayer son analyse, Fabius pompe un argument déjà porté par Alain Juppé, l’ex-locataire du Quai d’Orsay sous Nicolas Sarkozy. « Ces matériels de communication, qui sont développés sur la base de produits du marché grand public et qui n'ont pas d'usage militaire, n'ont a priori pas vocation à faire partie de l'une des catégories d'équipements soumis à autorisation d'exportation. »

Du DPI, des outils de surveillance basés sur des solutions grand public ? En avril 2013, Isabelle Attard réclame d’utiles précisions au ministre. Et pour cause, constate-t-elle, un vieux catalogue Surcouf sur les genoux : « Il n'existe pas de produits du marché grand public capables d'intercepter, censurer, modifier, stocker et analyser les télécommunications à l'échelle d'un pays entier, ni même à l'échelle de l'équivalent d'une région ou d'un département. »

Dans sa nouvelle réponse, tout juste publiée, Fabius ne cite aucune référence, ni Amesys ni Qosmos, mais esquisse ce tableau : « Les logiciels dont il est question permettent seulement l'interception de données Internet envoyées par les utilisateurs, et stockées dans un espace privé dont l'utilisateur a seul la maîtrise ». Mais encore ? « Le contrôle de ces échanges sur Internet peut toutefois être réalisé en détournant des moyens grand public, à l'aide d'un ordinateur personnel connecté à un réseau, via des moteurs de recherche ou des logiciels par exemple. »

Donc d’un côté des outils qui permettent « seulement » l’interception, de l’autre des ordinateurs « connectés à un réseau », via « des moteurs de recherche ou des logiciels », afin de « contrôler » ces mêmes échanges. On a connu des réponses parlementaires mieux charpentées.

Leur exportation sera soumise à autorisation

On remarque toutefois une certaine mise à jour au Quai d'Orsay. En mars 2013, Fabius répondait mollement qu’« en raison de la sensibilité éventuelle de leur usage, le Premier ministre a demandé qu'une réflexion puisse être menée afin de proposer un classement adéquat des différentes catégories d'intercepteurs de communications et, le cas échéant, définir les modalités d'un contrôle national. ». En juillet 2013, la réflexion est abandonnée pour une démarche un peu plus musclée : Fabius répond que ces outils, tout grand public qu’ils soient, doivent finalement être contrôlés. Mais pas tout de suite : La France a « déjà proposé à ses partenaires d'inclure ces matériels dans la liste de l'arrangement de Wassenaar », laquelle coordonne les politiques d’exportation entre plusieurs pays. « En cas de consensus, et une fois la liste mise à jour, elle sera traduite dans un règlement européen ».

 

Le ministre promet que dans l’intervalle, une fois la liste établie, « le gouvernement demandera aux industriels et distributeurs français fournissant ce type de solution de soumettre leurs exportations à autorisation afin de prévenir la dissémination de ces technologies vers des régimes susceptibles de les utiliser pour porter atteinte aux droits et libertés fondamentales des individus. » Il se souvient ici des positions prises par Jean-Marc Ayrault dévoilées lors du séminaire gouvernemental sur le numérique en février 2013.

 

Aucun agenda n’a encore été fixé ni même esquissé par la ministre déléguée à l'Économie numérique. Les opposants aux régimes totalitaires devront donc patienter un peu.

Écrit par Marc Rees

Tiens, en parlant de ça :

Sommaire de l'article

Introduction

Des outils de surveillance à base de produits grand public

Fermer

Commentaires (36)


Il a entièrement rayson, çay des produits grand public et çay super facile de créer son #PRISM soi même avec Google <img data-src=" />



Tiens, pour fêter ça, je vais aller m’installer la version 30 jours d’essai de BlueCoat <img data-src=" />


Retour de bâton de pasteur (je n’ai pas osé employer un autre mot <img data-src=" />)


Il aurait voulu apporter un argument béton, il aurait montré les pièces achetés chez auchan et indiqué, vous voyez, c’est simple à mettre en oeuvre…



Sauf que ça ne se trouve pas des outils autonomes de DPI accessibles au grand public…



Dans tous les cas de figure, la réponse se résume à “vous n’avez ni raison ni tort et pour cela nous allons nous empresser de ne rien faire”


Non, mais vous êtes méchants aussi.

Vous tournez en dérision ce que cette bande de vioque dit sur des sujets dont ils ne comprennent rien.

Il n’y comprennent tellement rien, qu’ils ne sont même pas capable de redire ce que les lobbyistes leurs ont soufflé à l’oreille sans que ça deviennent absurde.

D’ailleurs, c’est une parfaite démonstration du téléphone arabe.



Lobbyiste -&gt; Sonotone -&gt; Député/Ministre



Sachant que les deux premiers doivent sûrement transmettre une information structuré, logique et compréhensible.


Faut qu’il me file une adresse lolo , j’ai pas trouvé le Glint d’amesys dans le catalogue Carrouf <img data-src=" />


Hypocrisie, dans les deux camps….



En quoi une “autorisation” ou un contrôle de ces matériels les rendrait moins problématiques.

Soit on s’appuie sur les droits de l’homme et on ne les exporte pas DU TOUT, soit on les exporte mais alors avec autorisation ou pas ca ne change rien dans les faits..



Un peu comme les armes à feu : le mec qui se fait flinguer par un famas qui a eu l’autorisation d’exportation n’en a RAF de cette autorisation, il est victime de cette exportation, point barre.




Il a entièrement rayson, çay des produits grand public et çay super facile de créer son #PRISM soi même avec Google troll.gif



D’ailleurs, PRISM est devenu grand public. <img data-src=" />








Drepanocytose a écrit :



Hypocrisie, dans les deux camps….



En quoi une “autorisation” ou un contrôle de ces matériels les rendrait moins problématiques.

Soit on s’appuie sur les droits de l’homme et on ne les exporte pas DU TOUT, soit on les exporte mais alors avec autorisation ou pas ca ne change rien dans les faits..



Un peu comme les armes à feu : le mec qui se fait flinguer par un famas qui a eu l’autorisation d’exportation n’en a RAF de cette autorisation, il est victime de cette exportation, point barre.





L’idée c’est plutôt que si un tel outil est utilisé à fins statistiques, c’est acceptable. Si c’est pour détecter des défauts de sécurisations de connexions internet, c’est très bien. Mais si ça sert à repérer les opposants et les flinguer, c’est mal.



On ne les fera pas revenir sur les deux premiers points, mais si au moins on pouvait empêcher l’export vers les pays susceptibles d’en faire l’usage qu’on a pu constater en Lybie, ça serait mieux que rien…









Zergy a écrit :



D’ailleurs, PRISM est devenu grand public. <img data-src=" />





Simple et efficace <img data-src=" />



Nan rien grillé


Tout le monde peut s’offrir un prism<img data-src=" />





——————————————–&gt;[_]<img data-src=" />








cid_Dileezer_geek a écrit :



Tout le monde peut s’offrir un prism<img data-src=" />





——————————————–&gt;[_]<img data-src=" />







Je vais te dénoncer aux autorités compétentes (si ça existe)<img data-src=" />









2show7 a écrit :



Je vais te dénoncer aux autorités compétentes (si ça existe)<img data-src=" />



Pas la peine, ils savent déjà tout ce qu’il y a à savoir sur moi. <img data-src=" /><img data-src=" />









vince120 a écrit :



L’idée c’est plutôt que si un tel outil est utilisé à fins statistiques, c’est acceptable. Si c’est pour détecter des défauts de sécurisations de connexions internet, c’est très bien. Mais si ça sert à repérer les opposants et les flinguer, c’est mal.



On ne les fera pas revenir sur les deux premiers points, mais si au moins on pouvait empêcher l’export vers les pays susceptibles d’en faire l’usage qu’on a pu constater en Lybie, ça serait mieux que rien…





Le problème n’est pas comment on l’utilise mais ce qu’on peut faire avec….

Le monde change rapidement, le cas où on l’a autorisé à l’export pour utilisation “démocratique” disons, mais qui sera utilisé pas longtemps après pour des fins moins louables suite à changement politique du pays en question arrivera…



La politique d’un pays peut changer très vite, et c’est pour ca qu’il faut voir ce qu’on peut faire avec, et pas ce qu’on en fait effectivement sur le moment.





« le gouvernement demandera aux industriels et distributeurs français fournissant ce type de solution de soumettre leurs exportations à autorisation afin de prévenir la dissémination de ces technologies vers des régimes susceptibles de les utiliser pour porter atteinte aux droits et libertés fondamentales des individus. »



Ce qui couvre peu ou prou la totalité des pays du monde (attendu que 1/PRISM n’est que ce qu’on a réussi à “voir”… il peut y avoir plus ; et 2/ les USA seraient les seuls à jouer ce petit jeu ? vraiment ?)



Sacré Lolo, toujours tellement intransigeant, immuable et sûr de lui <img data-src=" />








Zergy a écrit :



D’ailleurs, PRISM est devenu grand public. <img data-src=" />





<img data-src=" />



Alors, qu’est ce qui a comme matos grand public dans les “outils de surveillance” :




  • CPU : Check

  • GPU : Intégré au CPU, Check

  • RAM : Check

  • Disque Dur : Check

  • Contrôleur Ethernet : Check

  • Modem : Check

  • Routeur : Check



    C’est bien grand public <img data-src=" />








vince120 a écrit :



Il aurait voulu apporter un argument béton, il aurait montré les pièces achetés chez auchan et indiqué, vous voyez, c’est simple à mettre en oeuvre…



Sauf que ça ne se trouve pas des outils autonomes de DPI accessibles au grand public…



Dans tous les cas de figure, la réponse se résume à “vous n’avez ni raison ni tort et pour cela nous allons nous empresser de ne rien faire”







Le terme “grand public” dans ce contexte est assez large. Ca semble regrouper aussi les materiels et logiciels pour les entreprises.



Quant au DPI, c’est pas un truc de ultra haute techno ultra moderne, c’est surtout un gros proxy et/ou un systeme de duplication de flux.

Là ou y’a le plus gros du job, c’est dans le stockage, l’analyse et les statistiques du flux. Bref, y’a absolument rien de militaire la dedans ou de super mega top pointu.

Ensuite qu’on travaille a l’echelle d’un particulier, d’une PME, d’un grand groupe international, d’un operateur ou d’un pays, c’est pas un probleme technique, c’est surtout un probleme de moyens pour stocker le volume.



Qu’il commence par surveiller un peu son fils !








Kanchelsis a écrit :



Non, mais vous êtes méchants aussi.

Vous tournez en dérision ce que cette bande de vioque dit sur des sujets dont ils ne comprennent rien.

Il n’y comprennent tellement rien, qu’ils ne sont même pas capable de redire ce que les lobbyistes leurs ont soufflé à l’oreille sans que ça deviennent absurde.

D’ailleurs, c’est une parfaite démonstration du téléphone arabe.



Lobbyiste -&gt; Sonotone -&gt; Député/Ministre



Sachant que les deux premiers doivent sûrement transmettre une information structuré, logique et compréhensible.







Ca depend par qui est fabriqué le sonotone… Si c’est une firme US, qui sait ce que la NSA a pu y mettre dedans ?









cid_Dileezer_geek a écrit :



Tout le monde peut s’offrir un prism<img data-src=" />





——————————————–&gt;[_]<img data-src=" />





non, non t’as raison, un prism, ça peut être très utile ! <img data-src=" />

(a partir de 2:00)



<img data-src=" /> belle effet d’annonce mais en pratique ils ont un train de retard.



La loi dit qu’il est interdit d’écouter, de cassé une connections chiffré et la technologie d’entreprise de guerre Electronique française est soumis a autorisation d’export de la Dga.



<img data-src=" /> Notre Ministre n’a pas saisie toutes les subtilités du dossier, tous comme d’autres dossiers du XX siècles..


Le serpent se mord la queue, vendre pour mieux se faire espionner



:magnifique: et <img data-src=" />



<img data-src=" />








2show7 a écrit :



Le serpent se mord la queue, vendre pour mieux se faire espionner



:magnifique: et <img data-src=" />



<img data-src=" />







Pas exactement … les amerloques n’achètent que des produits amerloque. Donc on ne leur vend pas … car ils ne nous achèteraient pas !

Par contre vendre au rabais nos technos aux pays d’afrique du nord (Lybie quoi) pour qu’ils nous espionne, ça c’est pas idiot, il faudra se dépêcher de le faire <img data-src=" />





le gouvernement demandera aux industriels et distributeurs français fournissant ce type de solution de soumettre leurs exportations à autorisation afin de prévenir la dissémination de ces technologies vers des régimes susceptibles de les utiliser pour porter atteinte aux droits et libertés fondamentales des individus.





A l’heure ou un état s’est fait gauler à “porter atteinte”, en plus des sus-cités citoyens, aux politiques de france d’europe et de navarre… faire montre d’une telle incompréhension même la plus basique du sujet avec une réponse de débile (que PCI qualifie élégamment de “peu charpentée”), c’est navrant!

<img data-src=" />








luxian a écrit :



Par contre vendre au rabais nos technos aux pays d’afrique du nord (Lybie quoi) pour qu’ils nous espionne, ça c’est pas idiot, il faudra se dépêcher de le faire <img data-src=" />





En mode parano, ca permet aussi que la France nous espionne nous, mais de l’extérieur, en mettant un petit backdorr dans les équipements.

Ce qu’on ne peut pas faire facilement de l’intérieur, on peut le faire de l’extérieur <img data-src=" />









luxian a écrit :



Pas exactement … les amerloques n’achètent que des produits amerloque. Donc on ne leur vend pas … car ils ne nous achèteraient pas !







Ils préfèrent les copier en nous espionnant, pour ce qui les intéresse… On voit bien que le terrorisme a bon dos! A moins que la commission en soit un repère?









luxian a écrit :



Pas exactement … les amerloques n’achètent que des produits amerloque. Donc on ne leur vend pas … car ils ne nous achèteraient pas !

Par contre vendre au rabais nos technos aux pays d’afrique du nord (Lybie quoi) pour qu’ils nous espionne, ça c’est pas idiot, il faudra se dépêcher de le faire <img data-src=" />





Pourquoi la Lybie irait acheter des équipements d’espionnage alors qu’il lui suffit de financer la campagne électorale du président de la République ^^









tAran a écrit :



Il a entièrement rayson, çay des produits grand public et çay super facile de créer son #PRISM soi même avec Google <img data-src=" />

Tiens, pour fêter ça, je vais aller m’installer la version 30 jours d’essai de BlueCoat <img data-src=" />





Ah, ça me rappelle que, ça y’est, ce sont les vacances !

Les examens sont finis et les mômes sont en vacances … La grammaire et l’orthographe aussi !



Comment ça les américains nous achètent pas nos produits?

ils peuvent pas, ils ont besoin du traité transatlantique, après promis ils le feront!








m_spot a écrit :



Ah, ça me rappelle que, ça y’est, ce sont les vacances !

Les examens sont finis et les mômes sont en vacances … La grammaire et l’orthographe aussi !





Trollolol, ne vois tu pas l’ironie dans mes paroles ? C’est bien mal me connaître.. <img data-src=" />



(PS : j’ai 12 ans, et alors ? <img data-src=" /> )









tAran a écrit :



(PS : j’ai 12 ans, et alors ? <img data-src=" /> )





alors éteins moi cette cigarette ! ne sais-tu pas que ça entrave la croissance ? Hooligan !









WereWindle a écrit :



alors éteins moi cette cigarette ! ne sais-tu pas que ça entrave la croissance ? Hooligan !





Cay vray que cay le mal, je vais aller de ce pas me dénoncer sur l’appli de la news du dessus <img data-src=" /> <img data-src=" />









tAran a écrit :



Cay vray que cay le mal, je vais aller de ce pas me dénoncer sur l’appli de la news du dessus <img data-src=" /> <img data-src=" />





épargne toi cette peine, tes parents vont avoir une longue et ennuyeuse discussion avec toi à propos de la perte de leurs alloc par ta faute, jeune sauvageons ! <img data-src=" />



Il va faire comment avec tous les MO5 et TO7 qui prennent la poussière dans les écoles depuis le plan informatique pour tous, parce qu’on peut totalement capter et modifier les communications sur l’intranet (32 postes max certes) ? <img data-src=" />



(D’accord c’est méchant, mais voir ce Monsieur à nouveau venir parler d’informatique après un tel plantage ça reste énorme pour moi)








crocodudule a écrit :



Il va faire comment avec tous les MO5 et TO7 qui prennent la poussière dans les écoles depuis le plan informatique pour tous, parce qu’on peut totalement capter et modifier les communications sur l’intranet (32 postes max certes) ? <img data-src=" />



(D’accord c’est méchant, mais voir ce Monsieur à nouveau venir parler d’informatique après un tel plantage ça reste énorme pour moi)







Il a peut-être un “Big Moustache” (je veux dire un MAC INtouch)<img data-src=" /><img data-src=" />