|
Publicité ' | ||||||||||||||||||||||||
|
|
#1 |
![]() ![]() Michel RottaResponsable d'exploitation informatique Inscription : septembre 2005 Messages : 4 913 ![]() |
Dans un décret du 1 mars 2011.
Les hébergeurs vont devoir conserver de plus en plus de données sur les requêtes faites par des internautes. Les données qui doivent être conservées vont des noms de connexion en passant par les mots de passe utilisés et toutes les données et protocoles utilisés. Le motif officiel n'est pas la lutte contre la pédophilie cette fois mais celle contre le terrorisme, il faut varier. Le texte est suffisamment flou pour que les éditeurs de forum soient concernés. Source :
__________________
Si tu donnes un poisson à un homme, il mangera un jour. Si tu lui apprends à pêcher, il mangera toujours (Lao Tseu).
|
|
10
|
|
|
#2 |
![]() ![]() Pac Consultant informatique Inscription : juin 2009 Messages : 565 ![]() |
|
|
|
00
|
|
|
#3 |
![]() ![]() Michel RottaResponsable d'exploitation informatique Inscription : septembre 2005 Messages : 4 913 ![]() |
__________________
Si tu donnes un poisson à un homme, il mangera un jour. Si tu lui apprends à pêcher, il mangera toujours (Lao Tseu).
|
|
10
|
|
|
#4 |
|
Membre Expert
![]() ![]() Inscription : février 2006 Messages : 1 389 ![]() |
|
|
|
02
|
|
|
#5 |
![]() ![]() Yoann MoreauIngénieur en laboratoire de recherche Inscription : septembre 2005 Messages : 723 ![]() |
J'avoue que j'ai du mal à saisir la moindre info claire dans le texte de loi. Par contre cette phrase très vague "données permettant d'identifier toute personne ayant contribué à la création d'un contenu mis en ligne" ne me semble pas vraiment nouvelle, les FAI avait déjà la responsabilité d'identifier une personne par rapport à une ip non ? Les hébergeurs n'ont pas toujours plus d'info que l'ip de leur membre (à la limite un mail, mais ça ne vaut rien juridiquement j'imagine).
|
|
00
|
|
|
#6 |
![]() ![]() Michel RottaResponsable d'exploitation informatique Inscription : septembre 2005 Messages : 4 913 ![]() |
A partir du moment où l'information permet de retracer le message, de retrouver d'autres informations ceci peut faire partie d'un faisceaux de présomptions suffisant pour identifier une personne.
Si tu dois donner un email pour identifier ton compte, que cet email est celui de ton provider, c'est déjà un bon début non ? En fait, ce décret précise le texte de loi de 2004, il définit les données qui doivent être réellement conservées, ce que le texte de loi originel ne faisait pas. C'est pourquoi j'ai mis un lien sur le texte qui sera modifié prochainement par le décret. Plus que l'email, la conservation du mot de passe me semble choquante et dangereuse. En effet, pour qu'il puisse être révélé il faut qu'il soit conservé en clair. Et généralement on va utiliser le même mot de passe pour plusieurs sites. Et avec un mot de passe il est alors possible à tous de se connecter et de consulter sans laisser de traces. De plus, la notion d'hébergeur me semble des plus floue. Quid d'une association qui propose à ses membres un forum public ? Sont-ils soumis à ces obligations de conservation de données ? Je ne suis pas sûr de la portée, mais elle pourrait être soit maintenant, soit avec peu de modifications, très importantes. Et très intrusive.
__________________
Si tu donnes un poisson à un homme, il mangera un jour. Si tu lui apprends à pêcher, il mangera toujours (Lao Tseu).
|
|
00
|
|
|
#7 |
![]() ![]() Yoann MoreauIngénieur en laboratoire de recherche Inscription : septembre 2005 Messages : 723 ![]() |
Avec les webmails, je pense que la plupart des hébergeurs de services mails ignorent tout de leur "clients", sauf bien sûr l'ip. Mais je suis d'accord que ce que tu annonces est hyper intrusif, j'ai du mal à comprendre la raison cependant, en quoi le mot de passe pourrait être utile pour identifier une personne ayant publié quelque chose ? =/
|
|
00
|
|
|
#8 |
![]() ![]() Michel RottaResponsable d'exploitation informatique Inscription : septembre 2005 Messages : 4 913 ![]() |
De ce que j'ai pu lire ici et là.
Il semblerait que certains groupes (terroriste ?) utiliserait les webmail de manière détournée. Pour rester le plus discret possible, ils n’enverraient pas de courriel ni n'en recevraient depuis ces comptes. Mais plusieurs personnes ce partageraient le même compte et le système d'archivage servirait de moyen d'échanger. D'où l'intérêt du mot de passe. Mais comment imposer un tel fonctionnement à google ou apparenté ? Et vu le secret de tel réseaux, il est évident qu'ils vont s'adapter plus vite que la vitesse de la mesure. Par contre les mots données de nous tous seront toujours conservées et elle vont bien finir par être utilisées à des fin non prévues initialement. Retrouver une source de journaliste, trouver qui dépose des documents sur un wikileak ou apparenté... Il y a plein de choses intéressantes à en tirer.
__________________
Si tu donnes un poisson à un homme, il mangera un jour. Si tu lui apprends à pêcher, il mangera toujours (Lao Tseu).
|
|
00
|
|
|
#9 | |
|
Membre émérite
![]() Inscription : juillet 2004 Messages : 710 ![]() |
Citation:
Une fois de plus, le terrorisme est un prétexte fallacieux à plus de contrôle d'internet, dans un but que je ne comprend pas (ou plutôt que j'ai peur de comprendre).
__________________
Sondages gratuits : Le troc d'opinions |
|
|
|
60
|
|
|
#10 |
|
Membre émérite
![]() |
A mon avis si un terroriste veut vraiment communiquer de façon secrète il utilise un truc telle que Freenet, la y'a vraiment aucun moyen de retrouvé quoique se soit (a l'heure actuelle)
Sinon, qui va payé les coup du au changement total de système ? car je connais pas beaucoup de site qui n'utilise pas le hachage. |
|
01
|
|
|
#11 | |
|
Expert Confirmé
![]() ![]() |
Citation:
Indépendamment de l'éternel débat sur les libertés individuelles vs terrorisme, le pistage des données informatiques aide dans un certain nombre d'investigations. Non ce n'est pas une panacée, mais il ne faut pas oublier que ça se conjugue avec d'autres techniques de renseignement plus traditionnelles.
__________________
"L'éducation, c'est le début de la richesse, et la richesse n'est pas destinée à tout le monde" (Adolphe Thiers) |
|
|
10
|
|
|
#12 |
![]() ![]() Michel RottaResponsable d'exploitation informatique Inscription : septembre 2005 Messages : 4 913 ![]() |
Serte, le traçage a postériori de données collectées à l'aveugle et préventivement permet d'aider à résoudre certaines affaires.
Mais devons nous pour autant accepter les yeux fermé cette collecte préventive ? De plus le motif donné ici par la loi est la prévention du terrorisme. Bien, mais quid si ces données sont utilisée pour traquer des braqueurs ? Ou des indicateurs de journalistes ? Parce qu'il ne faut pas ce faire d'illusion, les données sont stockées, elles le sont pour être utilisées. Que dirions nous si nous avions l'obligation d'avoir chez nous, assis à côté de le radio une personne chargée de noter chaque morceau écouté, la durée de l'écoute, la chaine d'où il a été diffusé, la date et l'heure de l'écoute ? Tu l'acceptes le monsieur à côté de la radio ? Et celui dans ta boite aux lettres qui note toutes les lettres que tu reçois où envoie, tu l'acceptes ? Et celui sur le dossier du divan qui note tous les articles que tu parcours dans ton journal, tu l'acceptes ? Pourtant, quant il s'agit des mêmes procédés mais rapportés à internet ils semblent du coup acceptable. Etonnant, non ?
__________________
Si tu donnes un poisson à un homme, il mangera un jour. Si tu lui apprends à pêcher, il mangera toujours (Lao Tseu).
|
|
01
|
|
|
#13 |
|
Membre éclairé
![]() |
Euh... rassures-moi, cela s'applique seulement en France ?
__________________
"Non, je ne dois rien à personne Et je ne méprise personne". Je ne réponds pas aux message techniques par MP ! |
|
|
00
|
|
|
#14 |
![]() ![]() Yoann MoreauIngénieur en laboratoire de recherche Inscription : septembre 2005 Messages : 723 ![]() |
La collecte de ce genre d'infos est effrayante c'est sûr, d'autant que la plupart des données pourraient être récupérées sur demande auprès des hébergeurs et des FAI dans le cadre d'enquêtes. Mais ce qui est vraiment important c'est comment ces infos pourront être utilisées, contrôlé par un juge etc ?
|
|
01
|
|
|
#15 |
![]() ![]() Michel RottaResponsable d'exploitation informatique Inscription : septembre 2005 Messages : 4 913 ![]() |
Doivent stocker les informations : "Les personnes physiques ou morales qui assurent, même à titre gratuit, pour mise à disposition du public par des services de communication au public en ligne, le stockage de signaux, d'écrits, d'images, de sons ou de messages de toute nature fournis..." ce qui inclus les prestataires de forum...
L'article 6 §8 précise que les demandes doivent être faîtes par : "L'autorité judiciaire" reste a savoir si cela implique un juge, un procureur ou un simple OPJ. Edit : Un arrêté de la CDEH (Cour Européenne des Droits de l'Homme) précise que le procureur ne peut être, en France, considéré comme une autorité judiciaire. Ceci retire aussi, de fait, les OPJ. Donc effectivement, ces demandes ne pourrait être faîte que par un juge (d'instruction). Si du moins j'ai bien décodé le jargon juridique qui est parfois pire que du java...
__________________
Si tu donnes un poisson à un homme, il mangera un jour. Si tu lui apprends à pêcher, il mangera toujours (Lao Tseu).
|
|
01
|
|
|
#16 | |||||
|
Expert Confirmé
![]() ![]() |
Citation:
![]() Citation:
![]() Citation:
Citation:
Conclusion: il n'est à aucun moment question de tracer les accès à telle ou telle page/fichier en particulier, mais de log leur création. Donc ton parallèle avec un gars notant ce que tu écoutes comme musique à la radio est en carton. (Non pas que je m'en doutais pas à l'avance )Citation:
__________________
"L'éducation, c'est le début de la richesse, et la richesse n'est pas destinée à tout le monde" (Adolphe Thiers) |
|||||
|
00
|
|
|
#17 |
|
Membre Expert
![]() Inscription : janvier 2005 Messages : 2 801 ![]() |
|
|
|
00
|
|
|
#18 | |
|
Expert Confirmé
![]() ![]() |
Citation:
Ils sont pas contre les pauvres, ils veulent juste être payés pour ça
__________________
"L'éducation, c'est le début de la richesse, et la richesse n'est pas destinée à tout le monde" (Adolphe Thiers) |
|
|
10
|
|
|
#19 | |
|
Expert Confirmé
![]() Développeur informatique Inscription : août 2005 Messages : 1 457 ![]() |
Citation:
Donc ça inclus forcément les forums. Par contre il n'est écrit nullepart que les mots de passes doivent être conservés en clair. Si c'est un hash qui est enregistré, c'est le hash qui doit être conservé. Oui c'est stupide.
__________________
"Toute personne croyant qu'une croissance exponentielle peut durer indéfiniment dans un monde fini est soit un fou, soit un économiste." Kenneth E. Boulding "/home/earth is 102% full ... please delete anyone you can." Inconnu |
|
|
|
00
|
|
|
#20 | |
![]() ![]() Michel RottaResponsable d'exploitation informatique Inscription : septembre 2005 Messages : 4 913 ![]() |
L'article 1 du décret d'application du 25/02/2011 précise :
Citation:
Effectivement le mot de passe n'est à conserver, en claire, que lors de la création où de la modification. Ceci prouve seulement que la personne qui a écris le décret est loin d'être un imbécile et qu'il considère qu'avoir 50 copie du même mot de passe présente peu d'intérêt. L'imbécile boutonneux n'a accès (si le forum est correctement conçu) qu'à n hash... et encore. Parce qu'à l'avenir, il va devoir y avoir accès en clair... Et je n'ai pas vu d'imbécile boutonneux chez developpez.net... ![]() Un troll sur le monsieur assis à côté de la radio ? Non, pas possible, je l'ai viré en même temps que la radio Et j'ai répondu sans faire de ces horribles messages à mutli citations
__________________
Si tu donnes un poisson à un homme, il mangera un jour. Si tu lui apprends à pêcher, il mangera toujours (Lao Tseu).
|
|
|
00
|
Copyright © 2000-2012 - www.developpez.com