
26 décembre 2006
Le e-policing désenclave les campagnes indiennes

24 décembre 2006
Quand McAfee pirate la criminologie
L'entreprise McAfee, spécialisée dans les logiciels antivirus et autres solutions de sécurité informatique vient de rendre public son deuxième rapport sur la "criminologie virtuelle". Le thème principal de ce rapport destiné à devenir une publication annuelle concerne le rajeunissement des délinquants informatiques, qui seraient recrutés de plus en plus jeune dans les rangs du crime organisé. Dans une dérive sensationaliste assez discutable, on évoque ainsi des enfants de 14 ans qui seraient recrutés selon des techniques assimilées à celles du KGB, et qui éprouveraient une addiction similaire à celle des drogués une fois initiés aux subtilités du piratage informatique.
Si ce rapport peut prétendre être une bonne source d'informations factuelles sur les incidents de l'année passée dans le domaine de la sécurité informatique, et qu'il propose un scénario plausible des menaces futures, l'usage de l'étiquette criminologique pour lui conférer une crédibilité semble abusif. En effet, on n'y trouve que très peu de statistiques fiables sur l'ampleur des phénomènes décrits, ce qui est toutefois préférable aux statistiques délirantes que l'on retrouve dans d'autres publications de l'industrie de la sécurité informatique. Par ailleurs, l'affirmation selon laquelle le crime organisé traditionnel investit massivement ses ressources dans la fraude informatique n'est pas étayée par des données empiriques très convaincantes, au-delà de quelques anecdotes glanées dans la presse. Enfin, les questions de prévention, et notamment la responsabilité des usagers des entreprises qui mettent sur le marché des produits et des services contenant des vulnérabilités importantes n'est pas abordée. Si des adolescents ordinaires sont capables de commettre sans grand effort des fraudes élaborées, peut-être les concepteurs négligents des équipements et des services qui rendent ces fraudes possible devraient-ils être en partie tenus pour responsables des préjudices subis?
La criminologie est une discipline dont l'ambition scientifique repose sur un socle théorique et méthologique bien plus consistant que l'approche adoptée dans ce rapport, qui n'est rien d'autre qu'une synthèse sélective de coupures de presse agrémentée d'inférences alarmistes. Peut-être l'an prochain le titre pourrait-il être modifié pour devenir le "virtual marketing report"?
Si ce rapport peut prétendre être une bonne source d'informations factuelles sur les incidents de l'année passée dans le domaine de la sécurité informatique, et qu'il propose un scénario plausible des menaces futures, l'usage de l'étiquette criminologique pour lui conférer une crédibilité semble abusif. En effet, on n'y trouve que très peu de statistiques fiables sur l'ampleur des phénomènes décrits, ce qui est toutefois préférable aux statistiques délirantes que l'on retrouve dans d'autres publications de l'industrie de la sécurité informatique. Par ailleurs, l'affirmation selon laquelle le crime organisé traditionnel investit massivement ses ressources dans la fraude informatique n'est pas étayée par des données empiriques très convaincantes, au-delà de quelques anecdotes glanées dans la presse. Enfin, les questions de prévention, et notamment la responsabilité des usagers des entreprises qui mettent sur le marché des produits et des services contenant des vulnérabilités importantes n'est pas abordée. Si des adolescents ordinaires sont capables de commettre sans grand effort des fraudes élaborées, peut-être les concepteurs négligents des équipements et des services qui rendent ces fraudes possible devraient-ils être en partie tenus pour responsables des préjudices subis?
La criminologie est une discipline dont l'ambition scientifique repose sur un socle théorique et méthologique bien plus consistant que l'approche adoptée dans ce rapport, qui n'est rien d'autre qu'une synthèse sélective de coupures de presse agrémentée d'inférences alarmistes. Peut-être l'an prochain le titre pourrait-il être modifié pour devenir le "virtual marketing report"?
Libellés :
(in)sécurité,
sécurité de l'information
06 décembre 2006
Nouvelles en bref
MySpace se lance à la chasse aux pédophiles
Le site internet de réseau social MySpace vient de conclure un accord avec la société Sentinel Tech Holding afin de construire une base de données lui permettant de détecter les prédateurs sexuels et de bloquer leur accès à ses services. Cette base de données privée viendra consolider au niveau national les registres publics d'agresseurs sexuels déjà accessibles en ligne dans de nombreux états américains. Elle contiendra environ 550.000 noms. Personne n'a encore précisé quelles seront les procédures de rectification offertes en cas d'erreur, ni la politique de mise à jour et d'effacement des données.
Un dossier spécial de Libération sur les dangers de l'Internet collaboratif
Les site Écrans, qui appartient la galaxie Libération vient de mettre en ligne une série d'articles et d'entretiens sur les risques que font peser les nouveaux sites collaboratifs sur la protection de la vie privée. Vous pourrez lire mes réponses aux questions de la journaliste Frédérique Roussel ici.
Le Pentagone vient de franchir une nouvelle étape dans le déploiement d'armes à létalité-réduite
Le site Wired vient d'obtenir des documents faisant état de la certification d'un nouveau système d'armes à létalité réduite en développement depuis une dizaine d'années par l'armée de l'air américaine. Ce système, à base d'ondes millimétriques, provoque une intense sensation de brûlure chez les personnes qui sont soumises à son rayonnement. Il a notamment été testé dans des situations de maintien de l'ordre pour disperser des manifestants, ainsi que dans des configurations de guérilla urbaine. D'après les journalistes, des systèmes embarqués à bord d'avions de combat son en développement. Cette arme n'aurait pas encore été déployée sur les champs de bataille.
Le site internet de réseau social MySpace vient de conclure un accord avec la société Sentinel Tech Holding afin de construire une base de données lui permettant de détecter les prédateurs sexuels et de bloquer leur accès à ses services. Cette base de données privée viendra consolider au niveau national les registres publics d'agresseurs sexuels déjà accessibles en ligne dans de nombreux états américains. Elle contiendra environ 550.000 noms. Personne n'a encore précisé quelles seront les procédures de rectification offertes en cas d'erreur, ni la politique de mise à jour et d'effacement des données.
Un dossier spécial de Libération sur les dangers de l'Internet collaboratif
Les site Écrans, qui appartient la galaxie Libération vient de mettre en ligne une série d'articles et d'entretiens sur les risques que font peser les nouveaux sites collaboratifs sur la protection de la vie privée. Vous pourrez lire mes réponses aux questions de la journaliste Frédérique Roussel ici.
Le Pentagone vient de franchir une nouvelle étape dans le déploiement d'armes à létalité-réduite
Le site Wired vient d'obtenir des documents faisant état de la certification d'un nouveau système d'armes à létalité réduite en développement depuis une dizaine d'années par l'armée de l'air américaine. Ce système, à base d'ondes millimétriques, provoque une intense sensation de brûlure chez les personnes qui sont soumises à son rayonnement. Il a notamment été testé dans des situations de maintien de l'ordre pour disperser des manifestants, ainsi que dans des configurations de guérilla urbaine. D'après les journalistes, des systèmes embarqués à bord d'avions de combat son en développement. Cette arme n'aurait pas encore été déployée sur les champs de bataille.
Libellés :
armes à létalité réduite,
datamining,
divers,
vie privée
04 décembre 2006
Psiphon contre la censure sur Internet

Cependant, la question de la confiance s'avère dans la pratique une arme à double tranchant: en effet, il ne sera pas toujours évident pour des militants des droits de la personne d'identifier des personnes de confiance hors de leur pays si les déplacements leurs sont interdits. Ensuite, la question de la responsabilité concernant les contenus illégaux (pédo-pornographie, contenus incitant à la haine et à la violence...) téléchargés par les utilisateurs à l'aide de tierces machines n'est pas évoquée par les concepteurs. Enfin, les autorités de ces pays pourraient certainement utiliser des logiciels d'analyse de réseaux sociaux pour identifier des dissidents encore inconnus en surveillant les communications correspondant aux particularités d'usage de Psiphon. Il ne semble donc pas que Psiphon soit destiné aux militants sous intense surveillance policière, mais plutôt aux internautes "ordinaires" désireux de contourner les systèmes de censure automatisés de leur pays, ce qui n'est déjà pas si mal.
Libellés :
sécurité de l'information,
surveillance,
vie privée
S'abonner à :
Messages (Atom)