Adoptée par les députés, la LOPPSI part maintenant pour le Sénat pour subir le même examen parlementaire. On sait que ce texte prévoit le blocage des sites qualifiés de pédopornographiques sans nuance ni détail. L’occasion pour nous de revenir sur un échange durant les débats à l’Assemblée.
Jeudi dernier, le député Lionel Tardy exposait que le blocage dans les mains des FAI n’était en rien efficace : « il me paraît important de préciser qu’il est plus efficace de s’adresser [aux hébergeurs] que de bloquer l’accès à un site. Ainsi, des représentants de Free, auditionnés ce matin par le groupe d’études sur l’éthique et le numérique, nous ont indiqué avoir reçu, pas plus tard qu’hier matin, une ordonnance de blocage d’un site de « hameçonnage», de phishing. Le problème a été réglé dans la journée en contactant l’hébergeur. Il existe donc des solutions concrètes qui permettent d’intervenir très rapidement en cas de problème, sans recourir au blocage ».
Nous avons pu nous procurer cette ordonnance (ci-contre). De fait, le juge a frappé large puisque c’est à l’ensemble des opérateurs français (Orange, Free, SFR, NC, Darty, Bouygues Télécom, Est vidéocommunication) qu’on demandait une mesure de blocage. Cette procédure avait été lancée à la requête de GDF Suez, victime depuis début février d’une attaque par phishing. Sur le site d’hameçonnage, les internautes étaient invités à fournir leurs coordonnées personnelles, dont bancaires, d’où l’urgence d’une réaction…
Un hébergeur basé aux Etats-Unis
L’ordonnance se basait sur la LCEN et l’affaire AAARGH (blocage en France d’un site néonazi hébergé aux États-Unis), jugée en juin 2008 par la Cour de cassation. Nous n’étions pas ici dans le même cadre puisqu’il ne s’agissait pas d’un contenu manifestement illicite, au sens de l’interprétation du Conseil constitutionnel, mais passons.
Dans cette ordonnance, le juge tape partout : il enjoint l’hébergeur, la société américaine Cincinnati Bell, à fermer la page abritée sous le domaine winterassociates.com/modules/gazdefrance.fr/gaz.htm. Dans le même temps, il exige des FAI le blocage du site dans les 10 jours, sans détail technique sur l’art et la manière.
En pratique, la décision a montré que le principe de subsidiarité (on contacte d’abord l’hébergeur puis, en cas de silence, le FAI) a fonctionné à plein régime : à réception de l’ordonnance, l’hébergeur américain a effacé le site de phishing dans la journée, rendant inutile l’utilisation du levier du blocage dans les mains des FAI. « Un problème réglé non pas en bloquant, mais en contactant l'hébergeur en attirant son attention que s'il s'exécutait pas fissa, il était inaccessible depuis les réseaux Français, y compris en transit » nous décrit un opérateur.
Avantage du principe de subsidiarité
Coût presque nul, procédure rapide, un cœur de réseau laissé intact, une situation réglée sans bobo avec l’intervention d’un magistrat que certains voulaient remplacer par une obscure autorité administrative. Nul besoin d’un texte de loi, la LCEN se suffisant à elle-même, nul besoin d’étude d’impact…
La LOPPSI, elle, renverse cette logique en plaçant le blocage d’accès aux premières loges, sans se préoccuper du contenu hébergé à l’étranger. En clair, on imagine qu'en éteignant la TV, on va arrêter la guerre. La LOPPSI frappe les infrastructures, use de techniques qui risquent de générer des surblocages (on frappe un site, un domaine, des serveurs, quand on s’attaque à une seule image), génère des coûts qui pourront être importants pour le budget de l’État, tout en faisant miroiter cette ligne Maginot technologique aux yeux des autres secteurs, comme celui de la Culture.
Jeudi dernier, le député Lionel Tardy exposait que le blocage dans les mains des FAI n’était en rien efficace : « il me paraît important de préciser qu’il est plus efficace de s’adresser [aux hébergeurs] que de bloquer l’accès à un site. Ainsi, des représentants de Free, auditionnés ce matin par le groupe d’études sur l’éthique et le numérique, nous ont indiqué avoir reçu, pas plus tard qu’hier matin, une ordonnance de blocage d’un site de « hameçonnage», de phishing. Le problème a été réglé dans la journée en contactant l’hébergeur. Il existe donc des solutions concrètes qui permettent d’intervenir très rapidement en cas de problème, sans recourir au blocage ».
Nous avons pu nous procurer cette ordonnance (ci-contre). De fait, le juge a frappé large puisque c’est à l’ensemble des opérateurs français (Orange, Free, SFR, NC, Darty, Bouygues Télécom, Est vidéocommunication) qu’on demandait une mesure de blocage. Cette procédure avait été lancée à la requête de GDF Suez, victime depuis début février d’une attaque par phishing. Sur le site d’hameçonnage, les internautes étaient invités à fournir leurs coordonnées personnelles, dont bancaires, d’où l’urgence d’une réaction…
Un hébergeur basé aux Etats-Unis
L’ordonnance se basait sur la LCEN et l’affaire AAARGH (blocage en France d’un site néonazi hébergé aux États-Unis), jugée en juin 2008 par la Cour de cassation. Nous n’étions pas ici dans le même cadre puisqu’il ne s’agissait pas d’un contenu manifestement illicite, au sens de l’interprétation du Conseil constitutionnel, mais passons.
Dans cette ordonnance, le juge tape partout : il enjoint l’hébergeur, la société américaine Cincinnati Bell, à fermer la page abritée sous le domaine winterassociates.com/modules/gazdefrance.fr/gaz.htm. Dans le même temps, il exige des FAI le blocage du site dans les 10 jours, sans détail technique sur l’art et la manière.
En pratique, la décision a montré que le principe de subsidiarité (on contacte d’abord l’hébergeur puis, en cas de silence, le FAI) a fonctionné à plein régime : à réception de l’ordonnance, l’hébergeur américain a effacé le site de phishing dans la journée, rendant inutile l’utilisation du levier du blocage dans les mains des FAI. « Un problème réglé non pas en bloquant, mais en contactant l'hébergeur en attirant son attention que s'il s'exécutait pas fissa, il était inaccessible depuis les réseaux Français, y compris en transit » nous décrit un opérateur.
Avantage du principe de subsidiarité
Coût presque nul, procédure rapide, un cœur de réseau laissé intact, une situation réglée sans bobo avec l’intervention d’un magistrat que certains voulaient remplacer par une obscure autorité administrative. Nul besoin d’un texte de loi, la LCEN se suffisant à elle-même, nul besoin d’étude d’impact…
La LOPPSI, elle, renverse cette logique en plaçant le blocage d’accès aux premières loges, sans se préoccuper du contenu hébergé à l’étranger. En clair, on imagine qu'en éteignant la TV, on va arrêter la guerre. La LOPPSI frappe les infrastructures, use de techniques qui risquent de générer des surblocages (on frappe un site, un domaine, des serveurs, quand on s’attaque à une seule image), génère des coûts qui pourront être importants pour le budget de l’État, tout en faisant miroiter cette ligne Maginot technologique aux yeux des autres secteurs, comme celui de la Culture.
Le 17 février 2010 à 09:57
(34 566
lectures)
Il y a 116 commentaires
yeti62
Le mercredi 17 février 2010 à 22:20:43
#91
Inscrit
le mercredi 15 juillet 09
-
7438
commentaires
Depuis les tremblements de terre en Haïti, y a plus rien à sa place... Un vrai bordel !
En plus, ces pauvres Haïtiens, un mois après le premier séisme, ils ont une nouvelle catastrophe : la visite de Sarko.
Il essaie de leur exporter Loppsi vous croyez?
DarKCallistO
Le mercredi 17 février 2010 à 22:27:56
#92
Inscrit
le mardi 11 décembre 07
-
12760
commentaires
En plus, ces pauvres Haïtiens, un mois après le premier séisme, ils ont une nouvelle catastrophe : la visite de Sarko.
Pour le moment,il joue surtout au père noël,faut dire qu'en France,ça marche plus vraiment aussi bien qu'en 2007.
metaphore54
Le mercredi 17 février 2010 à 23:40:12
#93
Inscrit
le mercredi 29 avril 09
-
4583
commentaires
Pour le moment,il joue surtout au père noël,faut dire qu'en France,ça marche plus vraiment aussi bien qu'en 2007.
Bah, ensuite, il a fait le père fouettard. Donc voila, on ne peut pas être le père noël et le père fouettard en même temps.
Bulldozer
Le jeudi 18 février 2010 à 01:35:57
#94
Inscrit
le mercredi 11 février 09
-
804
commentaires
Bonsoir, j'ai lu le récapitulatif sur PCINpact de la LOPSI et est-ce que quelqu'un peut me dire si la loi a été votée à propos de mettre des mouchards dans les cybercafés ?
On voit bien qu'il y a autre chose que l'intelligence au sein du gouvernement ... ça doit s'appeler [strike]lobbying[/strike] le niquisme...
Un peu ancien mais toujours d'actualité.
Y'a du y avoir un sacré glissement de terrain pour que Grenoble se retrouve en PACA!!
Depuis les tremblements de terre en Haïti, y a plus rien à sa place... Un vrai bordel !
en fait ce sont les glissements de Calabre qui ont mis le foutoir dans la géographie
Edité par Patch le jeudi 18 février 2010 à 02:04
Bonsoir, j'ai lu le récapitulatif sur PCINpact de la LOPSI et est-ce que quelqu'un peut me dire si la loi a été votée à propos de mettre des mouchards dans les cybercafés ?
Oui, mais aussi sur n'importe qu'elle machine (chez toi par exemple).
Commentaire_supprime
Le jeudi 18 février 2010 à 09:28:05
#98
Inscrit
le vendredi 31 octobre 08
-
24529
commentaires
ca dépend de quel coin de PACA...
à Grenoble tu n'as pas ca, à Chateauneuf-lse-Martigues, Cabriès, ou Chateauneuf-le-Rouge (Pays aixois, près de Trets pour ceux qui connaissent) non plus. Par contre Marseille, il y a trop de wesh...
à Grenoble tu n'as pas ca, à Chateauneuf-lse-Martigues, Cabriès, ou Chateauneuf-le-Rouge (Pays aixois, près de Trets pour ceux qui connaissent) non plus. Par contre Marseille, il y a trop de wesh...
Grenoble = Rhône-Alpes, merci de ne pas mélanger le PQ avec les serviettes brodées en dentelle de Calais !
Edité par Commentaire_supprime le jeudi 18 février 2010 à 09:29
Grenoble = Rhône-Alpes, merci de ne pas mélanger le PQ avec les serviettes brodées en dentelle de Calais !
T'as bien raison : personnellement, je préfère me torcher le cul avec des serviettes brodées en dentelle de Calais. Question de standing...
DarKCallistO
Le jeudi 18 février 2010 à 11:09:45
#100
Inscrit
le mardi 11 décembre 07
-
12760
commentaires
Z'avez quoi contre calais ?
Il n'est plus possible de commenter cette actualité
Vous devez être connecté ou vous inscrire en haut pour pouvoir participer aux commentaires.











