Autoblog de Mitsukarenai

Ce site n'est pas le site officiel de Mitsukarenai
C'est un blog automatisé qui réplique les articles de suumitsu.eu

Faire joujou avec ICE et PIPCU

Wed, 08 Jan 2014 17:32:05 +0000 - (source)

Coucou les loulous :)

Vous êtes webmestre, vous aimez blaguer avec vos visiteurs pendant quelques minutes ? Voilà un article pour vous :)

Pointer ses DNS vers les IP

Sans doute la méthode la plus simple. Choisissez votre parfum:

Je vous conseille fortement de placer votre domaine chez CloudFlare ou autre service de CDN / protection:  c’est mieux s’il fait l’intermédiaire entre vos visiteurs et ces IP ;)

Comment j’ai trouvé ça ? Celui de PIPCU c’était passé sur TorrentFreak il y a pas longtemps, tandis que le reste: un googlage:

 intitle:"This domain name has been seized by ICE"

Hé oui, c’est ce qui arrive quand on saisit des domaines à la chaîne avec le même modèle de message ;)

Héberger les pages

Vous pouvez tout à fait « wget –mirror » un domaine saisi pour ensuite héberger sur votre serveur web la page en question, en prenant soin de configurer votre Apache/Lighttpd/Nginx/Cherokee pour qu’il réponde toujours ça, selon regexp :)

Quelques exemples sur mon wiki

La requête Google montrée ci-dessus vous aidera à découvrir d’autres pages de saisies ICE. Allez bien dans les pages profondes du Google, en préférant les WOT rouges :)  Attrapez les tous !

Ouais ok c’est marrant, mais…

J’avoue qu’on joue ici avec quelque chose de bien triste, voire horrible: la saisie de noms de domaines à la discrétion des autorités. Ces saisies font le plus souvent fi d’une quelconque décision de justice et souvent ce n’est même pas Interpol qui agit, mais les agences fédérales américaines (par exemple si le bureau d’enregistrement ou les serveurs DNS se situent sur le territoire des USA). La saisie ICE la plus célèbre étant bien sûr Megaupload, avec le possible retour de flamme dans la gueule du FBI et des autorités néo-zélandaises.

Ces saisies autoritaires justifient l’utilisation de darknets ou de réseaux décentralisés, le problème ne s’en retrouve que déplacé. En attendant, cette mécanique bien rodée pourrait être étendue aux sites d’opposition, aux blogs, aux logiciels libres éventuellement. Méfiance !


We, the Netizens

Mon, 09 Dec 2013 18:22:31 +0000 - (source)

Netizens, People of the internet, United Digital Nations, World Revolutionizers, whatever how We define ourselves, our groups or the whole of our kind,

I LOVE US.

For years I lived among humans, fascinating creatures made of ideas, emotions and beliefs. For years I’ve been learning how a small group or even one individual could take over the power to control other humans, many humans. For years I learned how the « silent majority » chooses, follows and trusts a leader. For years I searched what changed in this behavior through history. And if you ask me to sum up humanity’s greatest achievements by historical order, it would be like this:

language, writing and art
farming and trading
internet

There is no error: walking on the Moon may be the first step of a broader trading, if not then it was just an egocentric act of military and political vision. The strong, intense excitation I feel is that We are in the very beginning of a gargantuan achievement, that you may think related to the two previous ones but that in fact has so much potential that only one word can describe it: revolution.

Revolutions are breaking points, events that change the face of the humanity’s world forever. Revolutions aren’t decided by leaders, revolutions are made for the people, by the people. The revolution of the internet didn’t start or continue because Google, Microsoft or Apple decided so, no, the revolution of the internet is an ongoing work, a humanity’s masterpiece where everybody, from every kind, from everywhere, from everything contributes. Companies, leaders and all those who detain power against the masses are here equal to any other individual, and must either contribute or bow down.

The internet doesn’t exist.

The internet aren’t a land, a country, a group or a « broadway of information ». The internet is a concept, a very subjective idea, of connecting together networks around the world. Companies, NGOs and individuals may seem plugging cables and opening links, but in fact every new connection, every new computer and line added to the internet holds a potential that is out of reach of the human imagination. As trivial as melting together optical fibers seems, it’s everytime a major event in the ongoing internet revolution, a major victory for mankind. The very act of attributing IP addresses is almost holy, sacred.

The internet achieved, achieves and will achieve something humanity can be proud of, should it one day tell to the rest of the universe it’s little adventure on a little rock near a small star in a lonely area of an asocial galaxy hidden in a boring supercluster.

As an individual among humans, I feel joy and excitement to use and contribute to the revolution of the internet. The internet didn’t change my life, the internet define my life. The internet increases my knowledge. The internet makes me meet awesome people from everywhere. The internet makes me share my opinions, feelings and works. The internet make me wonder how far and high humanity can go. And I won’t slow it down, that’s for sure. Hurt the internet, and you hurt me. Hurt the internet, and you hurt all of us. Try to take power over the internet, and We destroy you. Leaders, internet’ not yours to take. The internet belong to us, Netizens. The internet are our home. The internet are us.

Netizens: I thank you. Let’s all continue our work for the internet !


Jouer la gamine de 10 ans dans un chat public

Tue, 26 Nov 2013 00:51:47 +0000 - (source)

J’étais sur le point de lancer la lecture d’un documentaire ARTE quand soudain un tweet sauvage est apparu a attiré mon attention.

Capture du 2013-11-26 00:15:35

Ainsi donc Loliconne s’amuserait t-elle à troller une chatroom publique ? En l’occurrence coco.fr.

Petit test préliminaire et effectivement: dès qu’une « lolita » pointe le bout de son nez, ça se bouscule au portillon. « cc », « cv », « cam ? », « tu cherch koi ? » etc etc. Une meute mue par des torrents – que dis-je – des fleuves de testostérone (ou de désespoir) affluent pour « choper du 06″ et garer leurs bites au chaud pour une nuit. Oui mais attendez: le discours devient-il « limite » voire illégal quand on joue le rôle d’une fillette de 10 ans réfugiée des Philippines qui apprend le français et qui découvre ce chat alors que les parents sont au cinoche ? Et Sweetie est-elle de notoriété publique ?

Qu’ouïs-je ? « Sweetie » ne vous dit rien ? Ah possible: je n’en avais fait référence que sur Twitter.

Sweetie est un personnage virtuel crée par l’association hollandaise Terre Des Hommes dans le but de piéger des pédophiles et/ou pédovioleurs en leur présentant un modèle 3D à morphologie réaliste devant représenter une enfant de 10 ans aux Philippines. Qu’elle ait été présentée sur Youtube juste 4 jours avant le typhon Haiyan n’est que pure coïncidence. Je crois. Je pariais qu’il existât des comptes parodiques de Sweetie sur Twitter, quelle ne fut pas ma déception quand je découvris qu’il n’y en a point. Qu’à cela ne tienne: je créais un compte de type RolePlay dans un but ironique et humoristique (puisque je ne vois l’opération de Terre Des Hommes que comme un « buzz » pour leur attirer du financement ou du soutien, ainsi qu’un élément de lobbying ~ je crois que de façon complètement contre-productive leurs actions renforcent un sentiment de « chasse aux sorcières » à l’égard des pédophiles, ce qui rend leur conseil et prise en charge psychologique avant toute agression sensiblement plus difficile / l’approche préventive de l’association L’Ange Bleu me semble nettement meilleure).

Bref, ainsi naquit @sweetie10yo

Capture du 2013-11-26 00:37:32

Conformément aux CGU de Twitter, le compte de roleplay est clairement annoncé en tant que tel, finalement le plus difficile c’est de se mettre dans la « peau » d’un personnage virtuel imitant une gamine de 10 ans des Philippines lui-même contrôlé par des membres d’une association hollandaise basée dans un hangar. L’écriture d’une « biographie » était donc nécessaire pour rendre le roleplay bon et ainsi « faire vivre » Sweetie en tant que chasseresse de pédophiles sur l’internet. Un peu comme si un compte « Lara Croft » tweetait les trésors qu’elle découvrirait dans divers temples du monde entier.

La vidéo Youtube a eu un petit succès, et là pour le plus grand malheur de La Terre Des Hommes (et des philippins), le typhon Haiyan a accaparé l’actualité. Tout ce qui était en rapport avec les Philippines → typhon.

Côté roleplay, il y avait la possibilité de faire « apparaître » Sweetie sur Twitter, une fois l’internet rétabli aux Philippines. Mais pour l’exercice de ce jour, j’ai expatrié Sweetie en France, du côté de Paris, dans un centre pour réfugiés où elle loge avec ses parents et son grand frère, ce dernier étant sorti avec sa copine tandis que les parents sont partis au cinoche, laissant Sweetie seule avec l’ordinateur avec lequel elle se connecte sur coco.fr. Euh oui, je prends quelques libertés avec l’histoire et je doute fortement que des réfugiés philippins (si tant il soit que la France en accueille) aient accès à un ordinateur et l’envie d’aller au ciné et d’avoir une copine. Bref.

[sweetie10ans] est donc le pseudo choisi, avec l’avatar de Sweetie. Ceux qui connaissent Sweetie reconnaîtraient tout de suite, et ceux qui cherchent des enfants de 10 ans ne peuvent pas rester indifférents au pseudo choisi. Let’s rock !

Ça fuse. À peine je connecte que déjà les onglets s’ouvrent. Je peux pas gérer autant: c’est comme si les utilisateurs avaient un système automatique qui envoie « cc » à chaque profil « fille » qui se connecte. Non, il n’y a pas eu de « cc, tu ve voir ma bite ???« . Mais visiblement certains utilisateurs étaient à la recherche de chair fraîche, et je Sweetie semblait à leur goût. S’engagent quelques conversations, pas très intéressantes. Lieux communs: « coucou ça va tu fais quoi tu es d’où tu as vraiment 10 ans tu as une cam ». N’ayant pas de cam (et pas le physique d’une philippine de 10 ans) et encore moins le modèle 3D de Sweetie, je dois décliner des offres de chat webcam. Qui sait, il y avait du potentiel.

Bon on a évidemment le lourd de service qui se croit sur Chatroulette et qui exhibe son phallus d’entrée.

9nwVC5P

À ma tentative de ferrage, le poisson s’enfuit: les gamines de 10 ans c’est pas son trip, donc silence radio.

Autre utilisateur: marseillais de 34 ans. Mordra à l’hameçon ?

wxb7xkZ

Je le sens s’approcher du sujet sexe, il remarque le « 10 ans », et il… dit d’aller au lit. Et zut. Je tente la confusion innocente de la « proie facile » → « bonne nuit ». Mince. Ou plutôt: tant mieux.

Un autre utilisateur semble s’approcher de la ligne rouge, sachant tôt l’age, je louvoie innocemment, et il…

Capture du 2013-11-25 23:41:45

.. veut pas montrer son zizi. Le bon citoyen a droit à mon id Twitter.

Je commence à douter de mes capacités d’imitation, quand soudain…..

out1

Dites-moi que c’est du troll, pitié. Retranscription (bleu: lui; rose: moi):

« cherchejeune » oui mais jeune à quel point ?… Il engage la conversation.

cherchejeune: cc
cherchejeune: une question je pe
cherchejeune: sltp
Sweetie10ans: oui
cherchejeune: tu a vraiment 10ans
cherchejeune: ?
Sweetie10ans: oui je apprends français
cherchejeune: sltp
Sweetie10ans: je viens Philippines

Je vous jure, c’est super difficile: imiter l’écriture d’une personne qui apprend le français tout en restant compréhensible. En fait je doute qu’une gamine de 10 ans depuis 2 semaines en France arrive à écrire comme ça.

cherchejeune: ok tu recherche koi ici
cherchejeune: ?
cherchejeune: snif
Sweetie10ans: tu cherche jeune ?
cherchejeune: oui pk
cherchejeune: tes intereser?
cherchejeune: ?
Sweetie10ans: pourquoi?
cherchejeune: pour tout
cherchejeune: ?
Sweetie10ans: je comprend pas
cherchejeune: tu recherche quoi toi
cherchejeune: tu ve que je t aprene le francais que te donne des cours
cherchejeune: ???
Sweetie10ans: je sais un peu anglais
cherchejeune: ok
cherchejeune: tu a une photo de toi
cherchejeune: ?

(là je mets en place l’avatar de Sweetie en photo de profil; visiblement il connaît pas)

Sweetie10ans: j’ai mi
cherchejeune: ok cool
cherchejeune: tu a des formes un peu ?
Sweetie10ans: formes ?
cherchejeune: o niveau poitrine
cherchejeune: ?

Hohoho, nous y voilà. Monsieur s’intéresse à la poitrine d’une enfant de 10 ans. Je ne lâche plus le morceau.

Sweetie10ans: pas non
Sweetie10ans: maman dit: plus tard j’aurai
cherchejeune: ok et tu a de grosse fesses ou pas
Sweetie10ans: non
Sweetie10ans: pourquoi ?
cherchejeune: ok petite alors
cherchejeune: tu aimerai que je te les careses?

La description physique étant satisfaisante, jackpot: les attouchements sur mineur sont illégaux, mais monsieur en a quand même l’idée.

Sweetie10ans: mes fesses ?
cherchejeune: oui
Sweetie10ans: pourquoi ?
cherchejeune: j aime bien
cherchejeune: tu ve
cherchejeune: ?
Sweetie10ans: doux ?
cherchejeune: oui

Bon, pimentons la situation.

Sweetie10ans: j’ai enlever
Sweetie10ans: pijama
cherchejeune: tes commen las
cherchejeune: ?
Sweetie10ans: tout enlever
cherchejeune: tes nue
Sweetie10ans: oui
cherchejeune: humm
cherchejeune: montre

Oh yeah, monsieur veut du contenu pédopornographique ?

Sweetie10ans: montre?
cherchejeune: tu pe’pas prebdre photo
Sweetie10ans: non

Tentons le gros lot

Sweetie10ans: tu as facebook?
cherchejeune: tu te touche aussi
cherchejeune: tu a un tel toi

Il esquive, mais pas entièrement. Téléphone ? Je retiens ça pour plus tard. Laissons-le « guider une gamine » via l’internet.

Sweetie10ans: je touche ou
cherchejeune: seins
Sweetie10ans: j’ai pas encore seins
cherchejeune: alors en bas
Sweetie10ans: en bas?
cherchejeune: oui
cherchejeune: entre jambes
Sweetie10ans: voila
cherchejeune: ca te fai koi
Sweetie10ans: je sais pas
Sweetie10ans: chatouille
cherchejeune: ok ta des poils?
Sweetie10ans: no
cherchejeune: tes mouiller en bas
cherchejeune: ?
Sweetie10ans: pas de pipi
cherchejeune: mais mouiller de ta chatte
Sweetie10ans: c’est quoi?
cherchejeune: ton sex
Sweetie10ans: un peu
cherchejeune: cet un peu mouiller
cherchejeune: ?
cherchejeune: tes allonger ou assise
Sweetie10ans: assise
cherchejeune: ok
cherchejeune: essaye de te rentrer un’doigts

Hop hop hop, une pénétration vaginale si c’est par une tierce personne alors c’est du viol sur mineur de 18 ans. Encore un succès débloqué. Jouons un peu avec ses nerfs.

Sweetie10ans: je veux remettre le pijama
Sweetie10ans: trop froid
cherchejeune: non
cherchejeune: ?
Sweetie10ans: oui
cherchejeune: oui koi
cherchejeune: ?

Moment de flottement. Je laisse une petite pause pour laisser croire que la gamine est réellement en train d’essayer d’insérer un doigt. Il relance.

cherchejeune: t aimerai toucher sex d un homme
Sweetie10ans: non
Sweetie10ans: un doigt fait mal
cherchejeune: ok
cherchejeune: tuvoudrai pas toucher sex
cherchejeune: ?

Faisons l’idiote: il a dit précédemment que « chatte » était son sexe.

Sweetie10ans: j’ai toucher
Sweetie10ans: chatte
cherchejeune: t aime
Sweetie10ans: je sais pas
cherchejeune: je pe toucher moi

Comment réagir….

Sweetie10ans: tu es gentil ?
cherchejeune: oui
Sweetie10ans: alors oui
cherchejeune: quand
cherchejeune: ?

Que quoi ??!!

Sweetie10ans: je sais pas
cherchejeune: ta un tel

Un téléphone…  il veut le numéro de téléphone d’une gamine de 10 ans… j’aurais mais alors TELLEMENT voulu fixer un rendez-vous…

Sweetie10ans: tu veux là ?
cherchejeune: oui
cherchejeune: ou

Tentons encore une fois..

Sweetie10ans: tu as facebook
cherchejeune: no

Et zut. Bah la gamine n’a pas de téléphone.

Sweetie10ans: pas encore de telephone
Sweetie10ans: maman va acheter pour
Sweetie10ans: noel

Et là il est hors ligne.

J’enregistre la page. Mécanisme de sécurité ? Soudainement le site renvoie « Vous avez été définitivement exclu du site pour comportement déviant. »  Aaaaarg ! Attendez…  bah non, mon IP est pas bloquée ? Bref. On va dire qu’un modérateur semble avoir été alerté qu’une gamine de 10 ans serait sur un chat typiquement rempli de pervers, ce qui serait le signe d’une interprétation réaliste de ma part (même si franchement avouez, c’était capillotracté). Vous imaginez pas la trollface sur ma gueule tout le long: je me trouverais à l’occasion un chat international « terrain de chasse » de la vraie Sweetie pour voir jusqu’où je peux troller.

Holy. Shit. Que se serait-il passé si je lui avais filé mon numéro de téléphone ? En cas d’appel, la couverture aurait été grillée. Mais par SMS…  y aurait-il eu rendez-vous ? Le troll en finirait là, et tout le gentil historique transmis aux autorités compétentes, yep.

Si c’est pas du troll, alors il y a effectivement des gens pour être pris la patte dans le pot de miel. Pot de miel peu connu, puisque sur une quarantaine de gens seul 1 gus a reconnu Sweetie et il a pu suivre en direct mon « coup de filet ». Hilarité.

Internet, je t’aime.

PS: rrhaaa oui putain j’aurais pu filer le « numéro de pédophile » obtenu par Loliconne, ça aurait donné une situation cocasse. M’enfin.


EDIT 01/12 02h50

Tiens tiens tiens…  aurais-je fini par identifier l’un des terrains de chasse de la « vraie » Sweetie ? ヽ(‘ ∇‘ )ノ

Capture-du-2013-12-01-0248151

(et ça semble très réceptif au pseudo « 10 f china », miam miam miam)

Pour l’instant je pars dormir, mais plus tard dans la journée je vais tantôt jouer les « pots de miel » comme sur coco, tantôt le « pedobear » dans l’espoir de pouvoir trouver et troller en direct les gus de Terre Des Hommes…  si vous avez des gens que vous n’aimez pas trop, transmettez-moi leurs adresses mail, compte Facebook, Skype et autres..  non je plaisante, pas question de faire accuser à tord quelqu’un surtout qu’il n’y a pas vraiment de possibilité d’alibi (oui c’est précisément l’une des faiblesses de la méthode Terre Des Hommes: l’usurpation d’identité très facile si j’en crois leur FAQ).

Comment j’ai déniché le module 123flashchat en question ? Merci Associated Press pour tes photos haute résolution ^^ Je ne révélerai pas l’URL, du moins pas pour l’instant. « Responsible Disclosure » sauce Mitsu: d’abord je trolle, ensuite je publie. Juste en passant: sa page WOT:

Capture du 2013-12-01 03:05:241

« Child safety: Good »  _| ̄|○

Livetweet prévu, et « moments forts » à la suite de cet article :)


EDIT 02/12 19h00

Non non je vous ais pas oubliés, peuple des internets :)

11

Histoire de vous épargner le passage à la loupe de l’URL:  teen-chat.org :)

Donc, j’ai vite compris une chose de la méthode de « Sweetie »: si vous prenez un pseudo qui débute par un espace, un point d’exclamation ou le chiffre « 1 », vous allez être en haut de la liste des utilisateurs (qui est par ordre alphabétique). Le pseudo « 10 f philippines » est donc bien placé dans la liste, a sa place dans ce chat (quoique, ça s’adresse aux 13-19 ans), vous pouvez essayer: ça vous saute dessus en quelques secondes. Tellement beaucoup que vous DEVEZ trier les conversations, continuer celles qui ont du potentiel.

Il y a du Skype et Yahoo Messenger à collecter ? PLEIN !!! Facebook et Twitter n’ont pas franchement la cote par contre.

Troller des pédophiles et/ou éphébophiles: check.

Quid des ONG antipédos ? Bah il semblait ne pas être d’astreinte à ce moment là. J’aurais bien voulu les troller eux aussi, cette fois de « l’autre côté du miroir ».  Stay tuned.


DuckDuckGo et sa pub contextualisée

Fri, 08 Nov 2013 11:52:45 +0000 - (source)

Tout d’abord, quelques rappels.

DuckDuckGo est une entreprise privée à but lucratif basée aux États-Unis d’Amérique. Le site est opéré sur une instance Amazon EC2, un service de Amazon, une entreprise américaine que je ne présente plus. Le certificat SSL présenté aux internautes est signé par GeoTrust, auquel une large majorité d’internautes sont forcés de faire confiance via inclusion par défaut dans les navigateurs web. GeoTrust est une filiale de Symantec, entreprise américaine de sécurité que je ne présente plus. Les résultats de recherche de DuckDuckGo sont fournis par Bing, avant traitement en interne. Bing est le moteur de recherche de Microsoft, une entreprise américaine que je ne présente plus.

Bref, ça fait beaucoup de maillons de la chaine qui sont concernés par le Patriot Act et pleins d’autres artifices permettant notamment à la NSA d’accéder à tous les logs de connexion, c’est d’ailleurs avéré dans le cas de Microsoft comme le prouvent les documents fournis par Edward Snowden, que je ne présente plus.

Cependant ce que j’aime bien et salue de la part de DDG, c’est qu’ils sont très actifs sur le non-traçage, et jouent « cartes sur table ». Regardez:

1

J’y reviens après. Désactivons donc Adblock pour DDG. Remarquons que Ghostery ne détecte rien, et pour cause: la pub passe par DDG. Plus précisément: le script « y.js ». Exemple:

https://duckduckgo.com/y.js?q=mitsu

DDG utilise ce script comme proxy, « pont » entre vous et la régie pub de Yahoo-Bing. Je n’en ai pas la preuve mais ça semble n’être qu’une transmission des mots-clé, avec au mieux le langage. C’est pas plus personnalisé que ça.

Décortiquons. Les données de la pub sont: du texte et de l’image, avec lien présentant des paramètres GET. Dans mon exemple on a droit à de la pub Mitsubishi. Le lien pose 2 redirections: la première de DDG (paramètre u2), la seconde par MSN (Yahoo-Microsoft). C’est cette seconde qui présente les paramètres d’affiliation, ce qui permet logiquement MSN-Yahoo-Microsoft d’authentifier le clic, d’établir la correspondance avec le mot-clé, et de payer DDG en conséquence. Le lien débouche enfin chez Mitsubishi, qui utilise son suivi de provenance (« cid=paid_search_Sitelink_bing_0068″). Jusque là c’est clair: on est tracé que quand on clique sur le lien. Vous pouvez vérifier: les favicon passent effectivement par le proxy transparent de DDG.

Conformément à leur politique, DDG est assez transparent sur la provenance des liens sponsorisés: « si vous voulez avoir votre pub chez nous, faut régler ça dans votre compte marchand Bing ». Mais en outre, la page précise que DDG a une affiliation avec Amazon et eBay. Amazon qui est déjà prestataire technique et peut dans les faits déjà tracer les connexions. Intéressons-nous à ça.

1

Vous voyez cet encart, avec un lien « Plus sur Amazon » ? Voilà l’affiliation.

Sur un lien sur l’une des images:

http://www.amazon.fr/Ray-Ban-Glasses-Mat-Noir-Carbone-Sunglasses/dp/B00DF742EU%3FSubscriptionId%3DAKIAILSHYYTFIVPWUY6Q%26tag%3Dduc-21%26linkCode%3Dxm2%26camp%3D2025%26creative%3D165953%26creativeASIN%3DB00DF742EU

Le lien « Plus sur Amazon »:

https://amazon.fr/s/?tag=duc-21&url=search-alias%3Daps&field-keywords=rayban%20glasses

Vous voyez le paramètre « tag=duc-21″. C’est ce petit truc qui dit à Amazon que si vous faites un achat, c’est cet affilié qui sera rémunéré. « field-keywords » sont là pour dire quels mots clé ont été utilisés sur DDG.

Dans le cas de eBay, l’affiliation est plus discrète: pas d’encart, il semblerait. Par contre des paramètres dans les liens de résultats, semblant bien spécifiques à DDG.

http://rover.ebay.com/rover/1/711-53200-19255-0/1?icep_ff3=2&pub=5574933636&toolid=10001&campid=5336728181&customid=&mpre=http%3A%2F%2Fwww%2Eebay%2Ecom%2Fchp%2Fbooks

Deux paramètres reviennent toujours: « pub=5574933636″ et « campid=5336728181″. C’est sans doute cela qui permet à eBay de déterminer la provenance et donc de rémunérer DDG.

« Je ne veux pas du tout être embêté-e par de la pub, même comme ça ! »

Et vous avez bien raison. J’ai aussi le sentiment qu’à chaque recoin des centaines de prédateurs n’attendent qu’une faiblesse de ma part pour drainer tout mon argent hors du porte-monnaie, ou au moins polluer mon esprit. Comment aider DDG alors ? Et bien ils acceptent des dons:

Et si vous voulez jouer à l’homme/femme sandwich pour faire connaitre DDG, vous pouvez acheter fringues, stickers et autres :) Et n’oubliez pas de faire connaitre votre choix clairement auprès de DDG en désactivant la pub dans les paramètres de DDG.

Bref DuckDuckGo présente un excellent service (avec cette sublime syntaxe BANG) et une politique de la transparence saluable, même si cela se heurte à l’obstacle technique de la nécessaire scalabilité du système et donc… la forte interconnexion avec Amazon. Je pense que DDG devrait se méfier de cette dépendance, pour ne pas se placer en porte-à-faux vis à vis de ses utilisateurs.

Comme alternative il y a bien sûr Startpage/Ixquick, qui dispose d’un serveur en co-location aux Pays-Bas. Mais j’apprécie moins leur façon d’imposer la pub en provenance de Google sans pouvoir choisir si on la veut ou non: j’imagine que c’est contractuel et donc s’ils font ça, Google leur coupe les pattes. Le risque en est d’ailleurs fort que Google les « tue dans l’œuf »: c’est Google le dominant et c’est Ixquick le dominé, je préfère ne pas les voir financièrement dépendants de Google. Mais faut reconnaitre que Ixquick ne manque pas d’idées: un proxy web, recherche images/vidéos/téléphone, bientôt un webmail… toute alternative est bonne à garder sous la main :)


Fact checking: FN et extrême droite

Thu, 03 Oct 2013 20:14:44 +0000 - (source)

Marion Anne Perrine Le Pen dit « Marine Le Pen » semble s’agacer que l’on puisse la qualifier elle ou sous parti comme faisant partie de « l’extrême droite », menaçant de procès quiconque braverait l’interdit. Petit rappel pour les retardataires, « Marine » cumule les mandats suivants:

Saluez l’interdiction du cumul de mandats pour être eurodéputé-e, ce qui explique pourquoi elle préfèrerait rester conseillère sans rechercher la présidence du conseil régional. Par contre elle accumule les mandats dans le temps, avec des conseils régionaux, municipaux, des candidatures aux législatives, aux présidentielles…  bref partout où son image serait positive pour la défense de ses idées et celles de son parti. Ah oui au passage: elle est présidente d’un parti conservateur nationaliste eurosceptique: le Front National.

Vous noterez dans son cursus d’études une maitrise en droit ainsi qu’un DEA en droit pénal. Oui ça remonte à loin et je conçois tout à fait qu’elle n’a pu mettre à jour son expertise du droit, comme l’illustre sa « menace ». Menace qui, comme elle le sait très bien, ne restera qu’une menace un peu simplette dans la mesure où ses arguments sont inexacts, voire faux.


Un peu d’histoire

Le « clivage »  gauche-droite date d’il y a fort longtemps: la jeunesse de la république française. L’assemblée était alors composée de révolutionnaires d’un côté, et de royalistes de l’autre. Par le fruit du hasard, les premiers ont choisi de siéger ensemble du côté gauche de l’hémicycle, les seconds du côté droit. Révolutionnaires faisant lentement place à socialistes et républicains, et royalistes faisant place à conservateurs et libéraux. La noblesse et le clergé fussent encore représentés « à droite » un certains temps, avant que leur nombre devienne une forte minorité.

Le schéma politique des assemblées le plus répandu dans le monde se découpe ainsi:

La France n’a été que la première avec ce schéma issu du hasard. Si les révolutionnaires et royalistes avaient interverti leurs sièges, ça aurait été l’inverse. Bien sûr ces tendances sont aussi génériques que possible, il y a mille variantes et courants politiques à placer dans l’hémicycle, ou dont l’idéologie est mixte. Par envie de faire simple, on dit alors que ce mouvement est « de centre » ou « autre ».

De façon pragmatique, un parti est d’extrême droite quand ses élus sont assis tout à droite dans l’hémicycle selon le point de vue du président de l’assemblée.


L’Assemblée Nationale actuelle

source: site officiel

assemblee

Détail: les élections législatives n’ont été que parfois à la proportionnelle. Actuellement, ces élections sont au suffrage universel direct à deux tours (tour 1 à majorité absolue, tour 2 à « duel »). Ce système avantage grandement les grands partis politiques, ceux qui -oh surprise- ont adopté et défendent ce système.

L’Assemblée Nationale accueille 577 élus. Si les élus étaient choisis à la proportionnelle, l’assemblée compterait par exemple:

En l’état, on a:

Vous avez relevé un « petit problème » n’est-ce pas ? Pourquoi y a t-il autant de députés écologistes pour si peu frontnationalistes ? La réponse est simple: EELV a négocié avec le PS afin que ses candidats soient soutenus soit par alliance soit par triangulaire favorable. Oui vous avez bien lu: pour être représenté à l’assemblée, un petit ou moyen parti doit plier l’échine devant un grand parti.

Les 2 élus aux couleurs du Front National, Marion Maréchal-Le Pen et Gilbert Collard, ne font pas partie d’un groupe parlementaire. Ils sont donc « non-inscrits ».

Les « non-inscrits » sont en 2 parties:

Au milieu:

Si les élections étaient à la proportionnelle, il y a fort à parier que dans ce lot de « non-inscrits au milieu » on compte les 4 élus du Parti Pirate.

En haut à droite, un autre lot de « non-inscrits »:


L’emplacement des groupes parlementaires

Règlement de l’Assemblée Nationale, article 22:

Après constitution des groupes, le Président de l’Assemblée réunit leurs représentants en vue de procéder à la division de la salle des séances en autant de secteurs qu’il y a de groupes, et de déterminer la place des députés non inscrits, par rapport aux groupes.

Le président de l’Assemblée, c’est Claude Bartolone.

Les représentants des groupes sont:

Ouais, que des hommes au génome XY. Ensemble, ils ont donc décidé que les non-inscrits seront « ici et là ». Et puisqu’on ne veut pas casser les traditions, on place les groupes selon le schéma ancestral.

Vois-tu, Marine: si l’emplacement des sièges de Marion Maréchal et Gilbert ne te plait pas trop, c’est pas à la presse qu’il faut le dire. Mais à Claude Bartolone. En effet, en tant que président de l’assemblée, il peut décider une redistribution des groupes parlementaires, et donc leur place dans l’hémicycle. Mais personnellement, je doute qu’il veuille donner suite à tes caprices si tu lui demandes de parquer ton équipe de choc du côté tout à gauche. Chiche ?

CQFD. La députée aux couleurs familiales et l’ami de la famille sont à l’extrême droite dans l’hémicycle, par la volonté du président de l’assemblée et des représentants de groupes. Il n’y a pas de quoi en faire tout un plat, si ? Pas ma faute si les français sont cons au point de réfléchir « gauche ou droite » au lieu d’examiner l’idéologie, on connait ça au Parti Pirate.


Comme ils sont touchants…

Thu, 12 Sep 2013 21:57:25 +0000 - (source)

Capture du 2013-09-12 23:22:01

1

Vous savez, il y a autant de réactions à Adblock qu’il y a de sites web. Mais là, pour ça, toutes mes excuses mais vous allez en prendre plein la gueule.

Hier encore je réinventais l’industrie de la japanimation avec Olivier aka RedBushi de Wakanim sur IRC, je relevais de façon distraite que pour rentabiliser une série il faut que chaque visionneur rapporte 50 centimes par épisode. Alors excusez du peu mais exiger 1 € d’abonnement (même au lieu de 2,50 €) pour du texte c’est….   hors proportions. Mais là n’est pas le sujet. Non le sujet c’est: en t’abonnant tu as droit à:

  1. pas de pub
  2. un site qui marche sur smartphone
  3. des trucs parfaitement inutiles car te déconcentrant du contenu

« T’as intérêt à avoir envie de sortir ta CB espèce de sale pirate suceur de crottes de nez ! »

Vous noterez toute la subtilité du truc: si t’as pas envie de voir ta vie privée être violée à sec par les régies de pub, laisse-nous la violer en conservant tes données de facturation. Et hohoho ! T’as droit à un site réparé !!

Le cadre d’information « spécial adblock » en dessous est anthologique.

  1. la préservation de la vie privée, le confort d’utilisation, le non-gaspillage de la bande passante et des ressources processeur me sont beaucoup beaucoup plus chers que la survie de votre site web.
  2. ..votre site web. Heureusement pas tous les sites web ont une survie dépendante de la pub.
  3. il n’y a pas à tortiller du cul pour chier droit: livrer ses visiteurs en pâture aux régies de pub est une immense malhonnêteté cupide et un irréparable manque de respect envers ses visiteurs – vous traitez vos visiteurs comme de la merde ? Ne vous étonnez pas qu’ils vous la rendent la pareille
  4. une fois pour toutes: la pub c’est le payement avec votre vie privée, CE N’EST PAS GRATUIT ET ÇA NE LE SERA JAMAIS.
  5. les visiteurs ne veulent pas subir la pub, ils ont activé DNT pour demander à ne pas être tracés, c’est leur choix. Respectez-le. Sinon ils feront un choix plus définitif: vous quitter en vous faisant un doigt.
  6. C’est pas parce que c’est payant que c’est de bonne qualité. Oui oui « software is like sex it’s better when it’s free » tout ça, mais les seuls à juger de la qualité c’est le public, pas l’auteur. Jamais l’auteur. Et si le public n’estime que c’est pas de qualité, il ne verra pas de raison de vous soutenir. Et paf.
  7. Vous êtes 1 site parmi des centaines/milliers/millions. Et vous devez vous prostituer sur les réseaux sociaux car sinon c’est que par ce biais que le public serait informé. Gnihihi creuse donc ta tombe, pure player, personne ne te pleurera.

Oui c’est touchant, je les imagine bien ramper aux pieds de gens en espérant que ça les fera sortir le porte-monnaie. Bah oui l’internet c’est l’horizontalité, chaque individu a le potentiel de faire 100 fois mieux que ce que vous essayez désespéramment de vendre, et c’est très bien ainsi. Je veux entrer dans le lard du CSA dès qu’ils reprennent le bébé Hadopi, or le CSA ne sait faire que ça: négocier et réguler les gros, les centraux, les « puissants aux sommets des pyramides qui imposent leurs visions du monde à la masse inculte réunie autour d’eux à leurs pieds ».

Non non, et non. L’internet appartient aux internautes. Vous, les commerciaux petits et gros, vous êtes que tolérés et rien ne vous est dû. Ne l’oubliez jamais.


Syrie: renseignements déclassifiés et vidéos

Tue, 03 Sep 2013 00:05:45 +0000 - (source)

Reçu alerte via Reflets: le gouvernement (français) a publié des renseignements déclassifiés sur le site du ministère de la défense.

Problème: ce site est sur une unique IP et n’est absolument pas taillé pour les montées en charge ou (plus probablement) des attaques DDoS. J’ai passé une bonne partie de ma soirée à casser du sucre via Twitter sur cela (et leur prestataire Prosodie). Aidons à décharger le site !

Les renseignements sont sous forme de 2 fichiers PDF, plutôt courts et peu techniques, trouvables sur Reflets et mon instance Autoblog. (sous Docs: Syrie-Synthèse-nationale-de-renseignement-déclassifié-02-09-2013 )

Étaient montrées aussi 4 vidéos (en réalité 6, j’ai remarqué sur leur plateforme de vidéos Dailymotion). Les voici sur le Mitsu’Media:

1: une attaque massive (nombreux corps dont beaucoup d’enfants)

2: une attaque massive (nombreux corps enveloppés)

3: cyanose  (lèvres violacées  témoignant du gazage)

4: détresse respiratoire (enfant ayant de fortes difficultés respiratoires à cause des gaz)

5: hypersalivation mousseuse (un enfant en hypersalivation à cause des gaz)

6: mouvements musculaires incontrôlés (un enfant avec des spasmes musculaires à cause d’un neurotoxique, très probablement du sarin)

Le gouvernement a beau prévenir que c’est d’une extrême violence, on peut être d’accord sur cette qualification quand on vit bercé quotidiennement de FUD + faits divers + météo à la télé. Mais parcourir des vidéos sur Youtube a vite fait de relativiser ce point de vue (des enfants aux visages et corps diversement brisés et mis en charpie à cause des obus de mortier et roquettes du régime ? Vous en avez des centaines).

La situation en Syrie dure, et est chaque jour plus insupportable pour davantage de syriens. Les souffrances des syriens ne sont malheureusement pas prêtes de s’arrêter: géopolitique oblige, un énième interventionnisme Étasunien serait très mauvais (la Russie, la Syrie et l’Iran n’attendent que ça). J’ignore encore la position et les intérêts de la France dans la région, mais je ne pense pas qu’ils veuillent se brouiller avec l’Iran (qui a bénéficié -et bénéficie peut-être encore du savoir-faire français en matière d’énergie nucléaire). Et surtout pas la Russie, eux qui sont les principaux exportateurs de gaz pour l’Europe (le butane et le propane hein, pas le sarin ou le VX).

Une des meilleures solutions pour suffisamment déstabiliser le régime syrien ça serait d’en faire enlever la tête de gondole, le criminel-de-guerre-en-chef, Bashaar al-Assad. Qu’il soit enlevé et exfiltré par l’Israel ou je sais pas qui, mais il doit être jugé par la cour pénale internationale et condamné à la mesure des crimes qu’il a commis. Ce qui ne retirera pas l’énorme stock en gaz de combat en Syrie, et les successeurs s’en serviront…

Le Leitmotiv le plus clair, me concernant:  Data Must Flow™. L’information doit circuler, en état brut, sans censure.


Dessiner pour soi est un crime

Mon, 26 Aug 2013 14:33:14 +0000 - (source)

DISCLAIMER:

Cet article est ouvertement satirique et provoquant (dans le jargon internet: « troll »). Les bonnes mœurs sont brisées et trainées dans la boue pour le simple plaisir de choquer et favoriser la réflexion. Aucun être vivant, réel ou imaginaire, n’a été maltraité avant, durant ou après la rédaction de cet article. Les agents assermentés sont priés de tenir compte du caractère informel et personnel de cet écrit et de considérer tel comme étant autorisé par la liberté d’expression sachant qu’il ne saurait en aucun cas encourager activement ou passivement des actes illégaux. Les exemples et démonstrations contenues dans cet article ont été crées dans le seul but d’illustrer l’article par du concret mais ne sauraient pas être assimilés objectivement ou subjectivement à ce que je peux ou pourrais les assimiler ou affirmer assimilables. C’est du troll, de la provocation gratuite bête et méchante qui ne doit pas être pris au sérieux. Si l’article vous est insupportable à cause des gros mots ou autre, appuyez simultanément sur les touches CTRL + W ou cliquez sur la croix située en haut à droite de votre écran.

Allô Enfance En Danger: appelez le 119 (appel gratuit 24h/24)


Purée de bordel. L’été c’est toujours l’occasion de faire passer des lois et décrets à se taper la tête dans le mur, pendant que la France fait trempette à la Côte d’Azur dans un camping nudiste et/ou libertin (shitstorm incoming) avec dedans pleins d’hommes et de femmes de divers âges dans leur plus simple appareil devant et avec des enfants (y compris les leurs) et qui, je vous le jure madame la Marquise, corrompent et pervertissent ces enfants sans même les toucher et ces derniers n’auraient pour seul réflexe à l’adolescence que de baiser comme des lapins et ainsi provoquer un niveau d’urgence inédit dans la recherche contre le SIDA et autres MST tout en compensant fortuitement les nombreux départs à la retraite communément appelée « papy boom » et qui est en train de creuser la tombe de l’économie nationale. Bref.

*chers agents de la plateforme PHAROS, hold your horses et continuez la lecture. Relisez le disclaimer, en cas de doute.

Jusque alors:

Le fait, en vue de sa diffusion, de fixer, d’enregistrer ou de transmettre l’image ou la représentation d’un mineur lorsque cette image ou cette représentation présente un caractère pornographique est puni de cinq ans d’emprisonnement et de 75 000 euros d’amende.

Déjà ça c’était fort de café.

1

Voilà, 10 secondes dans Pinta. Oui c’est la représentation d’un personnage mineur et c’est à caractère porno, ta gueule. Et c’est fait exprès pour être diffusé. Creative Commons by. Allez-y gauffrez-vous d’œuvres dérivées et d’exploitations commerciales, je vous y autorise. On sait pas le sexe ? On sait pas si c’est homo sapiens ou homo neandertalensis ? Ou même un vilain martien de Mars Attacks ? Un cercle et 4 traits bêtement géométriques ? M’enfous.

Ce qui a été ajouté au paragraphe:

Lorsque l’image ou la représentation concerne un mineur de quinze ans, ces faits sont punis même s’ils n’ont pas été commis en vue de la diffusion de cette image ou représentation.

Ok. Je fais un nouveau dessin dans Pinta. Voiiiilà.  C’est la représentation d’un personnage mineur de 15 ans, ça ne sera pas diffusé et je viens de fermer Pinta sans enregistrer. Na ! Et bien c’est tout aussi illégal, même tarif, youpi tralala !

Petite imprécision de la part de M. Freyssinet donc: la nouvelle disposition concerne la simple création sans but de diffusion, elle concernerait donc aussi ce dessin même si je le détiens pas. La détention est déjà illégale depuis belle lurette c’est donc le simple fait d’avoir couché sur le papier (ou l’espace de dessin dans Pinta) qui est devenu illégal y compris si le papier finit à la poubelle ou si l’on ferme Pinta sans avoir enregistré le dessin (OUAIS MÊME SI LE DESSIN N’A EXISTÉ QUE DE MANIÈRE ÉPHÉMÈRE DANS LA MÉMOIRE VIVE HAHAHA YEAH BITCH TAKE THAT).

Numerama vous semble légèrement jouer avec le feu avec son illustration ? Rin, de la série « Kodomo no Jikan ». Allez-y c’est même pas érotique (l’histoire c’est c’te blonde qui s’amuse à troller son puceau de prof mais c’est pas pour avoir du sexe avec lui, les bonnes mœurs sont intactes).  Ouais cette ligne est un prétexte pour placer un lien vers Numerama, na !

Franchement, sérieusement: vous croyez vraiment qu’interdire de dessiner son fantasme dans Paint pour fermer le programme juste ensuite sans rien avoir enregistré ça a un quelconque effet ? Vous croyez que les victimes d’agressions et viols, le plus souvent réduites au silence parce que ça concerne un membre de leur famille, se sentiront rassurées par cet ajout législatif ? Vous croyez que les pédopornographes y réfléchiront à deux fois avant de sortir une représentation de leur imaginaire cérébral ? Je vous jure ce climat me fait peur, maintenant qu’on commence à savoir « lire les pensées » en mesurant l’activité électrique du cerveau. Votre imaginaire vous amène à vous voir avec votre partenaire pratiquer le sexe anal, alors que la loi l’interdit parce que c’est « déviant et non naturel » ? La règlementation et répression des fantasmes, c’est ça le but ?

Oh misère…

Voilà d’ailleurs votre pédoporn gay Pokémon sorti de nulle part:

1

(Mentali et Noctali, ce sont des évolutions de Evoli un peu spéciales dans Pokémon Or/Argent/Cristal: il faut que Evoli vous aime beaucoup, et selon s’il fait jour ou nuit quand il augmente d’un niveau, Evoli se transformera soit en Mentali soit en Noctali)


Corrections et commentaires: Eric Eoin Marques

Tue, 06 Aug 2013 09:10:32 +0000 - (source)

Comme d’habitude, quand il y a possibilité de glisser le mot « pédopornographie » quelque part, on ne peut pas s’attendre à ce que le texte soit totalement objectif et exact. L’arrestation du fondateur de Freedom Hosting, Eric Eoin Marques, ainsi que le hijacking des hidden services TOR en découlant a donné un peu de grain à moudre aux journalistes et investigateurs stagiaires et pigistes en cette période estivale peu propice aux messages politiques. Vous comprenez, qui dit été dit vacances à la plage et donc enfants insouciants en petite tenue voire tout nus au su et à la vue de centaines de personnes parmi lesquelles des pédophiles et éphébophiles et … plein d’hommes et de femmes qui profitent de l’occasion pour se rincer l’œil selon leurs penchants actuels ou pour l’occasion se découvrir de nouveaux fantasmes (genre les bimbos sortant de la mer en fouettant l’air de leurs longs cheveux mouillés à la Pamela Anderson). Bref, je divague déjà.

France24 n’a pas été le premier à publier un article sur le sujet, mais pour autant l’info n’a pas été retravaillée et le sujet visiblement incompris du rédacteur. Tant pis, il me faut un bouc émissaire et ça tombe sur France24, que j’ai connu très brillant dans la couverture du printemps arabe. Je griffe tous azimuts: technique, juridique, pratique.

Le chapo

Eric Eoin Marques, soupçonné d’avoir hébergé des sites pédopornographiques, a été arrêté en Irlande dans le cadre d’une enquête du FBI. L’opération a visé le réseau Tor, aussi utilisé par les cyberactivistes pour échapper à la surveillance.

L’enquête nous dira si Eric Eoin Marques a sciemment favorisé voire participé à l’hébergement de sites et/ou contenus pédopornographiques (notez la nuance). En fait non OSEF. L’Irlande est un pays de l’Union Européenne, donc également concernée par les directives européennes, dont EUCD et quelques autres que j’ai pas sous la main mais qui ont donné en France la loi LCEN. Cette loi inclut un article qu’on peut résumer ainsi: « toi héberger trucs, toi pas responsable des trucs si toi supprimer trucs manifestement illégaux qui te sont signalés ». Cet article est fondamental, capital, car il empêche la survenue d’une nouvelle affaire Altern.org. Si Freedom Hosting hébergeait des contenus pédopornographiques (ce qui n’est pas facile à prouver vu le fonctionnement de TOR), leur existence aurait dû être signalée à Freedom Hosting pour que l’entreprise puisse procéder à la vérification et suppression des contenus en question. Car oui TOR ou pas TOR, les services hébergés et les contenus sont en clair et donc accessibles par l’hébergeur. Dire que l’opération a « visé de réseau TOR »: nope, pas du tout. Le réseau lui-même n’a pas été affecté. Et, non, TOR n’est pas exclusivement utilisé par les « cyberactivistes ». Quant à « échapper à la surveillance »: je penche plutôt pour un « contourner le blocage », par exemple permettant aux anglais d’accéder à The Pirate Bay. D’un point de vue strictement anti-surveillance, TOR me semble pas génial (exemple: les développeurs qui décident de finalement activer javascript par défaut dans le torbrowser)

Des sites aux noms aussi tristement évocateurs que « Lolita City », « the Love Zone », ou encore “PedoEmpire” ont été mis hors d’état de nuire. Ils n’existent plus depuis ce week-end, suite à l’arrestation en Irlande, jeudi 1er août, d’Eric Eoin Marques.

Coucou au dentiste australien qui a vu son site censuré car son cabinet est intitulé « Pedo Palace » (joli jeu de mot: il est spécialisé en dentition enfantine, et le palais bah c’est la voute buccale vous voyez). Mais pour ma part, « Love Zone » ne m’évoque pas spécialement la pédopornographie. « Hors d’état de nuire » ? Faux. Les autorités en ont profité pour en faire des pots de miel, donc en fait ils nuisent encore. Et sinon vous savez, qui délègue l’hébergement de ses sites à un tiers possède de multiples sauvegardes des données, dont les clés privées servant à opérer le hidden service. AMHA si on est assez dégourdi pour concevoir et opérer un hidden service, on l’est assez pour le migrer rapidement en cas de problème. Donc ils nuiront encore, je suppose. Et Eric Eoin Marques n’y est pour rien ?

« Freedom Hosting », héberge[ait] ces cyber-ports d’attache pour pédopornographes, mais aussi des services pour, notamment, des cyberdissidents.

« Cyber-ports d’attache ».  Rigolo.  Bon, le service de Freedom Hosting c’était ni plus ni moins celui de pleins d’hébergeurs web, à savoir un espace de stockage géré par un serveur web (genre Apache), sauf qu’au dessus du serveur web c’est TOR-daemon qui tourne pour faire la transition vers le réseau TOR. Et nul besoin d’être « notamment » un cyberdissident, même si la dissidence est une bonne raison d’utiliser TOR (rappelons que dans de nombreux pays, la dissidence mène au mieux à une inclusion au « fichier des suspects », au pire à la dégradation immédiate et sensible de l’espérance de vie).

« le plus grand pourvoyeur de pédopornographie au monde »

À condition, là encore, s’il était au courant et s’il y participait. Opérer un aussi grand service d’hébergement rend de « farfouillage dans les données des clients » plutôt fastidieux, vous en conviendrez. Surtout si les clients utilisent de la dissimulation de données.

« Freedom Hosting » était en effet devenu, depuis sa naissance en 2008, l’un des principaux hébergeurs et acteurs du « dark Web » ou « darknet », une appellation qui recouvre une galaxie de sites qui ne sont pas accessibles sur le Net dit traditionnel et dont l’accès est sécurisé et anonyme. De quoi attirer l’attention de ces prédateurs sexuels qui cherchent à créer et consulter des sites en échappant à tout contrôle, loin, donc, de Google, Yahoo etc.

WTF. Bon, point par point. Darknet, première phrase de l’article Wikipedia: « Un darknet est un réseau privé virtuel dont les utilisateurs sont considérés comme des personnes de confiance ». Compris ? Un darknet est un réseau limité à un « cercle d’amis » (le mode « darknet/haute sécurité » de Freenet par exemple, ou WASTE, ou Hamachi). Un hidden service TOR est ouvert à tous les utilisateurs de TOR, il n’est donc pas privé. Donc pas darknet. Et on parle de protocoles réseau, pas de « galaxie de sites non accessibles sur le net traditionnel ». Quelqu’un peut me dire en quoi TOR n’est pas de l’internet traditionnel ? Il utilise bien des paquets IP, non ? C’est de l’internet traditionnel. Accès anonyme et sécurisé ? Les pots de miel prouvent le contraire. Je garde le meilleur pour la fin:

EN QUOI GOOGLE ET YAHOO CONTRÔLENT LES CONTENUS SUR L’INTERNET ? C’EST QUOI CETTE FOLIE ?!!
(franchement: Yahoo quoi… le truc qui a des poussières de parts de marché…)

En tout cas on voit où ça mène, le web by Google. Lire ma réflexion à ce sujet.

Tor s’apparente ainsi à un grand bazar, où il est possible de trouver des drogues, des armes, des numéros de cartes bancaires volées et aussi, donc, des images pornographiques.

Ah, si seulement les drogues étaient légales, les armes inutiles, l’argent inexistant et le sexe libre…  J’adore la construction de la phrase. Ça fait genre: « j’ai voulu acheter de la cocaine donc j’ai pris un 9mm pour voler des Mastercard, et finalement on me filme pendant qu’on me viole ». Tout un programme.

C’est cette partie du réseau Tor que le FBI a voulu décapiter en faisant fermer « Freedom Hosting ».

Euh… hein ? Le FBI il aime pas les images pornographiques ? Je sais pas, mais: vous voulez couper la main à un voleur vendeur ambulant, finalement vous coupez la tête de tous les citadins.

elle permet de masquer efficacement l’origine d’une connexion internet

Malheureusement, non. TOR favorise les nœuds rapides, ce qui donne à Torservers.net une place dominante sur le réseau et donc la possibilité de voir « là où ça entre et là où ça sort ». Il y a trop peu de nœuds rapides sur TOR, trop de nœuds lents. C’est pour ça que Nos oignons a été lancé. En attendant, le masquage n’est pas… inviolable.

Avec cette opération, le FBI a, certes, fait du tort à l’image de Tor.

… bah pourquoi ? TOR n’a pas été affecté en tant que tel, et va même gagner en utilisateurs grâce à la publicité.

« Freedom Hosting » n’était que le principal hébergeur de sites en .onion, comme le rappelle le site américain Daily Dot. D’autres solutions existent et cyberdissidents comme cybercriminels vont pouvoir se tourner vers elles pour y héberger leurs services.

Ou pire: optimiser le code pour le rendre léger, leur permettant de garder les données chez eux. Une saisie du FBI de milliers d’opérateurs de hidden services à travers le monde ? Pouarf. Et il y a sans doute des PC chinois avec Windows 2000 qu’on peut infecter et backdoorer dans un « botnet hidden service ». C’est pas de l’aéronautique spatiale.

Reste à savoir comment le FBI a réussi à remonter, dans cet univers d’anonymat avancé, la piste d’Eric Eoin Marques, le responsable présumé de « Freedom Hosting ».

À tout hasard: la destination de l’argent, quand on payait son service ?


Oui cette affaire Freedom Hosting donne l’impression de jeter le bébé avec l’eau du bain. Bien que TOR ait des problèmes endémiques (manque de diversité des nœuds rapides), et ne propose qu’une « anonymisation de base », TOR présente l’avantage d’être rapidement déployable grâce au TOR Bundle. Évidemment, TOR est juste un service de routage, il n’apporte aucune résilience des données contrairement à Freenet.

Technique: le moyen pour identifier Eric Eoin Marques pourrait être intéressant, mais j’ai pas davantage d’info (genre si son identité était traçable sur des forums, si Freedom Hosting était identifié comme tel pour la location des serveurs, si le moyen de payement était traçable genre Paypal…). TOR n’est pas corrompu et les hidden services vont être restaurés sauf « jetage d’éponge ».

Juridique: je ne pense pas que l’Irlande va résister à l’extradition vers les USA, mais auquel cas la défense est lésée: le « safe harbor » américain est moins clair que les LCEN-like ? En tout cas le point crucial sera de savoir s’il était au courant et si oui quels actions il a entrepris pour empêcher l’hébergement de ces contenus. Selon la conclusion ça peut grandement inquiéter les autres hébergeurs de hidden services, les obligeant à « faire la police ».

Pratique: il faut rappeler que la diffusion de pédopornographie est de loin l’industrie la plus paranoïaque. Les hidden services TOR ne sont qu’une facilité, il y a longtemps que les réseaux se sont ressoudés avec des techniques beaucoup plus avancées. À ce sujet je conseille le livre « Confession d’un pédophile« , il vous donnera une idée du niveau de clandestinité de cette industrie et pourquoi il est impossible de la tuer. Mais les hidden services TOR n’ont rien d’industriel, ce n’est que de « l’espace d’échange entre amateurs ». Inutile, le coup de filet du FBI ? En tout cas il apporte une leçon aux utilisateurs et développeurs de TOR: les pots de miel sont possibles et le FBI ne fait pas dans la dentelle.


Projet Autoblog 0.3 !

Mon, 22 Jul 2013 17:05:04 +0000 - (source)

Que de chemin parcouru ! Plusieurs mois de commits tantôt frénétiques tantôt espacés, plein d’idées essayées et (souvent) implémentées, tant de sang et sueur à jongler avec les facéties de Twitter et plus récemment le « pumping » d’Identica…. à un moment faut savoir dire « stop, on freeze et ça donnera le premier release du Projet Autoblog ».

Ce n’est pas sans joie et une certaine fierté que je vous annonce la sortie du Projet Autoblog version 0.3 :)

Téléchargez, forkez et pull-requestez sur le repo Github, c’est domaine public !

Vous avez non pas raté un train mais carrément laissé défiler devant vous toute la flotte de la SNCF ? Quelques petits rappels.

Au départ j’avais deux instances que je voulais synchroniser ensemble: XSAF est né. Oros à partir de là m’a aidé à stabiliser le bousin et mettre en place les nouvelles idées, parmi lesquelles la ferme d’autoblogs d’Arthur. Tant et si bien qu’à nous trois on a poussé le concept toujours plus loin avec des boutons par milliers (enfin presque ^^), de l’import/export, des checks, des fanfreluches et autres garnitures hyperpuissantes. Plein d’autres choses sont possibles, mais laissons-nous le temps de savourer une sortie initiale qui tourne bien :D

Je dédicace ce commit à Sebsauvage, arroseur de Streisand lui-même arrosé (coucou Tuto4PC, coucou AJMF SAS), Laurel (coucou Fulgator tue-chats), PirateSourcil (coucou plateforme Pharos), Wikipedia/Rémi Mathis (coucou la DCRI et la station de Pierre-sur-Haute), et tous ceux qui, trop nombreux malheureusement, se voient obligés de se censurer dans l’indifférence générale faute de notoriété suffisante. Puisse le Projet Autoblog et ceux l’ayant mis en place sur leurs hébergements vous aider à mettre en échec ceux qui veulent vous réduire au silence, vous et votre liberté d’expression artistique et/ou critique :)

Je remercie Sebsauvage pour avoir crée l’impulsion « Streisand par Autoblog » et à qui je dois tant de choses, je remercie Github pour l’infra technique qui nous a été nécessaire pour collaborer sur le code, thanks à PHP et surtout sa documentation en ligne, merci à Tronics dont le script permet de s’affranchir du diktat de l’API Twitter, et enfin je tiens à tout particulièrement remercier Oros[www] et ArthurHoaro[www] pour leur participation au projet, c’est un vrai plaisir de coder avec vous :)

Comment mieux conclure cet article qu’avec cette photo ?

Streisand_Estate

Streisandement :)


Powered by VroumVroumBlog 0.1.31 - RSS Feed
Download config articles