TheCricLinks

Je me pose plein de questions, Internet est un moyen d'y répondre

Nom :

La devise de la France est Liberté - Égalité - Fraternité. Cette devise peut et doit nous aider à trouver le bon chemin.

vendredi 20 janvier 2012

La fermeture de Megaupload, démonstration du pouvoir américain sur le Net - Libération

"...Les noms de domaine en .com tombent sous le coup du droit américain.

Les autorités américaines peuvent donc potentiellement désactiver 95 millions de sites..."[Ndr:***]

...
"La fermeture par le FBI du site Megaupload.com remet en lumière la main-mise des autorités américaines sur la gouvernance du Net et et le fait qu'elles peuvent, sur injonction de leur justice nationale, désactiver en deux minutes n'importe lequel des 95 millions de sites en .com....

C'est en effet une société américaine basée en Californie, Verisign, qui gère les 95 millions de noms de domaine en .com (sur un total de 220 millions, les autres se terminant par exemple en org, uk, fr, etc.)...
...
Vendredi, l'adresse IP de Megaupload.com semblait pouvoir être retracée auprès du prestataire hébergeant les services de sécurité intérieure du gouvernement américain, selon des analystes: «Il est possible que l'on ait demandé à Verisign de rediriger le contrôle du nom de domaine Megaupload.com vers les serveurs du FBI», a estimé M. Van Gelder.

«Les Etats-Unis font clairement de l'ingérance dans l'architecture d'internet pour aller jusque dans d'autres pays», a dénoncé pour sa part Jérémie Zimmermann, co-fondateur de l'association La Quadrature du Net...."

La fermeture de Megaupload, démonstration du pouvoir américain sur le Net - Libération

***:Bien comprendre qu'il s'agit d'une réalité relative car un nom reste un nom et si le nom est désactivable mais que le serveur physique est ailleurs, le contenu peut réapparaître sous une autre nom. Il en est tout autrement des machines qui sont sur le sol américain.

Libellés : , , ,

lundi 21 mars 2011

Tunisie : Microsoft complice de la censure numérique par Ben Ali | Rue89

Désolé pour mes amis qui bossent chez Microsoft mais il est impossible de laisser passer ça:

"ReadWriteWeb avait révélé en juin dernier, sous la plume de Slim Amamou, le blogueur devenu secrétaire d'Etat, une vaste opération de « phishing » (hameçonnage) opérée par la cyberpolice tunisienne. Parce que cette dernière contrôlait les infrastructures techniques du pays, notamment les serveurs de noms de domaines (DNS), l'équivalent des panneaux routiers sur les autoroutes de l'information, la cyberpolice de Ben Ali avait à l'époque mis en place de fausses pages d'accueil Gmail et Facebook destinées à voler les mots de passe de la population afin de prendre le contrôle de leur profil ou de lire leur correspondance.

Contacté en urgence, Google avait à l'époque promptement réagit (en moins de 24 heures) en imposant à la totalité des connexions en provenance de Tunisie l'utilisation du protocole sécurisé HTTPS, assurant ainsi à leurs clients que le site auquel ils se connectaient était bel et bien le véritable Gmail.

...

Un problème de sécurité soulevé par Mozilla (Vous savez ceux qui font Firefox, ndlr)

Les certificats de sécurité qui permettent de telles connexions sécurisées sont très difficiles à fausser… Sauf avec quelques complicités en haut lieu. C'est clairement ce que semble avoir fait Microsoft.

En incluant au sein du navigateur Microsoft Internet Explorer la gestion de ces certificats de sécurité, le géant de l'informatique a endossé une responsabilité considérable. En donnant à l'Etat tunisien, qui possède sa propre autorité de certification, la possibilité de « labelliser » tous les domaines possibles et non ses seuls domaines gouvernementaux en .tn, il donnait à la cyberpolice une méthode infaillible pour se faire passer, à nouveau, pour Google et Gmail, sans déclencher, pour peu que l'on utilise Explorer et Windows, la moindre alerte de sécurité prévenant l'internaute d'un problème potentiel.

Un problème de sécurité pour les populations soulevé depuis quelques temps par des organisations open source comme Mozilla – et un bel exemple de l'intérêt de l'open gouvernance pour les libertés fondamentales et les droits de l'homme.

Les gouvernements peuvent ainsi, sur simple déclaration et sans contrôle de la part de Microsoft, obtenir la possibilité pour leurs services ou des entreprises dûment mandatées, d'utiliser de tels certificats de sécurité et de les voir inclus dans Microsoft Explorer.

...
"
Article complet: Tunisie : Microsoft complice de la censure numérique par Ben Ali | Rue89

Libellés : , , , , , , , , , ,

mardi 16 novembre 2010

Et si vous mesuriez la performance de votre DNS ? - Domain Name Speed Benchmark - Gibson Research Corporation

Un petit outil d'optimisation réseau
destinés à ceux qui savent ce qu'est un DNS


Votre DNS est évidemment déjà configuré pour votre connexion réseau via votre fournisseur d'accès Internet puisque vous êtes sur cette page ;-) [ à moins évidemment que vous lisiez cela offline dans une archive personnelle ...]

DNSBench est une mini-application portable pour Windows qui permet de tester votre DNS et de le comparer en temps d'accès avec une liste standard et d'ensuite créer votre propre liste optimisée


Si vous vous rendez compte que votre DNS par défaut pose problème ou simplement n'est pas le plus rapide, le test d'optimisation permettra de choisir les 50 meilleurs parmi plus de
4500 autres DNS accessibles. ***

Notez aussi que si votre réseau est surveillé par le biais de vos accès DNS, cela peut aussi (un peu) tromper l'ennemi.

Les explication de l'utilisation de l'outil sont en anglais sur le site de GRC's | DNS Nameserver Performance Benchmark

Remarques:
  • *** Après optimisation, la liste des meilleurs DNS est stockée dans le fichier DNSBench.ini dans le répertoire de DNSBench.exe
  • Le site de GRC semble supporter très mal le téléchargement "optimisé" par les gestionnaires de téléchargement qui font plusieurs connexions simultanées. Téléchargez le DNS Benchmark très léger (164 Ko) directement sans gestionnaire

Libellés : , ,