<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : Hadopi / consultation &#171;&#160;publique&#160;&#187; : analyse rapide</title>
	<atom:link href="http://walkyr.fr/hadopi-consultation-publique-analyse-rapide/feed/" rel="self" type="application/rss+xml" />
	<link>http://walkyr.fr/hadopi-consultation-publique-analyse-rapide/</link>
	<description>La guerre des internets vient de commencer. De son issue dépend la survie des civilisations libres.</description>
	<lastBuildDate>Tue, 15 May 2012 10:36:07 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
	<item>
		<title>Par : obinou</title>
		<link>http://walkyr.fr/hadopi-consultation-publique-analyse-rapide/comment-page-1/#comment-4482</link>
		<dc:creator>obinou</dc:creator>
		<pubDate>Sun, 01 Aug 2010 21:07:18 +0000</pubDate>
		<guid isPermaLink="false">http://walkyr.fr/?p=790#comment-4482</guid>
		<description>Concernant le déploiement d&#039;un tel logiciel sur les box, ça ne se fera pas a court, ni à moyen terme:

* Les box actuelles (nb4/freebox/livebox) n&#039;ont certainement ni la puissance, ni le stockage nécessaire pour remplir ces fonctions (Elles ont déjà du mal a suivre avec ce qu&#039;on leur demande actuellement, alors...)

* Les box de prochaines génération (Freebox v6, nb6) sont basés sur la même architecture générales: Processeur MIPS, un peu plus de flash, un peu plus de RAM: Pas suffisant non plus pour assurer les fonctions du SFH.

Or, ces box ont vocation à rester un looooong moment en service, vu le peu d&#039;empressement qu&#039;ont les FAI à fibrer le territoire (A ce propos, la neufbox5, la box de SFR pour les clients fibre, est un poil plus puissante qu&#039;une neufbox4, mais ne comporte néanmoins pas assez de RAM ou de Flash pour en faire un candidat potentiel à l&#039;implémentation des SFH, &amp; surtout pas au débit d&#039;une fibre).

Le passage &quot;on peut réfléchir à ces solutions pour les futures générations de boitiers, dans le cadre du renouvellement général du parc&quot; concerne donc des &quot;box&quot; qui ne sont même pas encore conçus aujourd&#039;hui, et qui seront bien plus complexe que les box actuelles (ça reste envisageable à long terme pour un prix à peu près équivalent au prix de reviens d&#039;une box actuelle, en tenant compte de l&#039;effet d&#039;échelle)

D&#039;ici là, ou sera l&#039;Hadopi...? Probablement dissoute.

Pour moi les FAI se déchargent clairement de la problématique Hadopi: Eux n&#039;ont rien à faire, à part automatiser un poil plus la procédure de traduction IPAbonné.

Ce qui serais vraiment dangereux (mais qui apparement n&#039;est pas a l&#039;ordre du jour) serais que les FAI déploient un tel logiciel non pas sur les box (qui reste contournable par l&#039;abonné averti), mais directement sur les DSLAM, via des équippements en coupures. Là, on est baisé, on peux *rien* faire, d&#039;autant plus que apparemment, l&#039;usage d&#039;un VPN (bien que légal &amp; qu&#039;il ne soit pas possible de déterminer ce qui y passe) serais considéré comme &quot;suspect&quot; : &quot;quels équipements, quelles configuration, les traces d’utilisation de proxys « douteux »&quot;, peut-être de nature à déclencher une enquête plus poussée.</description>
		<content:encoded><![CDATA[<p>Concernant le déploiement d&#8217;un tel logiciel sur les box, ça ne se fera pas a court, ni à moyen terme:</p>
<p>* Les box actuelles (nb4/freebox/livebox) n&#8217;ont certainement ni la puissance, ni le stockage nécessaire pour remplir ces fonctions (Elles ont déjà du mal a suivre avec ce qu&#8217;on leur demande actuellement, alors&#8230;)</p>
<p>* Les box de prochaines génération (Freebox v6, nb6) sont basés sur la même architecture générales: Processeur MIPS, un peu plus de flash, un peu plus de RAM: Pas suffisant non plus pour assurer les fonctions du SFH.</p>
<p>Or, ces box ont vocation à rester un looooong moment en service, vu le peu d&#8217;empressement qu&#8217;ont les FAI à fibrer le territoire (A ce propos, la neufbox5, la box de SFR pour les clients fibre, est un poil plus puissante qu&#8217;une neufbox4, mais ne comporte néanmoins pas assez de RAM ou de Flash pour en faire un candidat potentiel à l&#8217;implémentation des SFH, &amp; surtout pas au débit d&#8217;une fibre).</p>
<p>Le passage &laquo;&nbsp;on peut réfléchir à ces solutions pour les futures générations de boitiers, dans le cadre du renouvellement général du parc&nbsp;&raquo; concerne donc des &laquo;&nbsp;box&nbsp;&raquo; qui ne sont même pas encore conçus aujourd&#8217;hui, et qui seront bien plus complexe que les box actuelles (ça reste envisageable à long terme pour un prix à peu près équivalent au prix de reviens d&#8217;une box actuelle, en tenant compte de l&#8217;effet d&#8217;échelle)</p>
<p>D&#8217;ici là, ou sera l&#8217;Hadopi&#8230;? Probablement dissoute.</p>
<p>Pour moi les FAI se déchargent clairement de la problématique Hadopi: Eux n&#8217;ont rien à faire, à part automatiser un poil plus la procédure de traduction IPAbonné.</p>
<p>Ce qui serais vraiment dangereux (mais qui apparement n&#8217;est pas a l&#8217;ordre du jour) serais que les FAI déploient un tel logiciel non pas sur les box (qui reste contournable par l&#8217;abonné averti), mais directement sur les DSLAM, via des équippements en coupures. Là, on est baisé, on peux *rien* faire, d&#8217;autant plus que apparemment, l&#8217;usage d&#8217;un VPN (bien que légal &amp; qu&#8217;il ne soit pas possible de déterminer ce qui y passe) serais considéré comme &laquo;&nbsp;suspect&nbsp;&raquo; : &laquo;&nbsp;quels équipements, quelles configuration, les traces d’utilisation de proxys « douteux »&nbsp;&raquo;, peut-être de nature à déclencher une enquête plus poussée.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Mathieu</title>
		<link>http://walkyr.fr/hadopi-consultation-publique-analyse-rapide/comment-page-1/#comment-4416</link>
		<dc:creator>Mathieu</dc:creator>
		<pubDate>Sat, 31 Jul 2010 15:52:16 +0000</pubDate>
		<guid isPermaLink="false">http://walkyr.fr/?p=790#comment-4416</guid>
		<description>J&#039;ai moi aussi procédé à une lecture détaillée du document.
Plusieurs points ressortent ( je n&#039;ai pas noté les pages, mais c&#039;est dans le corps du document)
1- les mise à jour sont obligatoires (ça c&#039;est de la sécurité)
2- les listes noires sont
-- des sites (URLs), des ports de communications, des plages d’adresses, des logiciels,
-- types de fichier vidéo, musique, exécutables, images, fichiers compressés, etc.
-- constituées par &quot;diverses organisations ou groupes d’ordre éthique. &quot;
-- permettent le filtrage des sites interdits par décision de justice
3- logiciel est principalement un logiciel d&#039;analyse de flux en temps réel
il analyse notamment
-- flux
-- protocoles
-- formats
-- débits
-- volumes
-- profils
-- plages horaires
-- politique de sécurité choisie
-- mots clefs
-- analyse à posteriori des flux chiffrés sur des éléments statistiques (on ne parle pas de décrypter mais c&#039;est sous jasent)
les cibles citées sont : le P2P, les mails volumineux 8-O le streaming.
4- L&#039;analyse du poste est également à l&#039;ordre du jour seront journalisés
-- les logiciels installés
-- la topologie du réseau (quels équipements, quelles configuration, les traces d&#039;utilisation de proxys &quot;douteux&quot;)
-- les boots à partir d&#039;un cd 8-0 (il faudra m&#039;expliquer comment détecter ça depuis la machine elle même)
-- les périphériques à risque pour la PI, il est mention de lecteurs DVD et de &quot;boitiers multimédia.
5- les logs comprendrons les décisions de l&#039;utilisateur pour chaque alerte, pour moi c&#039;est un moyen d&#039;établir la responsabilité de l&#039;utilisateur (vous avez téléchargé à telle heure, et comme par hasard sur les logs vous autorisiez le téléchargement)
6- La chose doit détecter toute manipulation sur les logs (en clair et cryptés)
7- plusieurs mentions sont faite du logiciel libre et de linux (mais pas de gnu/linux) pour dire que le bidule doit être compatible (vérifier l&#039;obligation de compatibilité plus en détail, je doute que les SFH finales y fasse mention)
Les points croustillants :
- il est question d&#039;installer les logiciels HADOPI sur 
-- les postes utilisateurs
-- les MachinBox
-- les téléphones portables et les consoles de jeux
-- les routeurs d&#039;entreprises (CISCO coucou !-P)
- A plusieurs reprises les SFH font mention à une évolution dans le temps, ainsi qu&#039;aux antispam. Il est question d&#039;ajouter dans le futur une comparaison des signatures des fichiers téléchargés avec une base de fichiers légaux (je ne vois pas pourquoi les fichiers présents seraient épargnés). Une sorte de DRM global et universel (Ultraviolet?) qui ressemble beaucoup trop aux TC à mon goût
On retrouve ici le Brevet du spécialiste de Hadopi et les deux principale menaces de ce logiciel 
-- censure des fichiers non signés &quot;légaux&quot;
-- obligation d&#039;accepter les ajouts de fonctionnalités les plus intrusives

Enfin il est possible de répondre à cette consultation publique en secret...

PS : le bidule pourra être intégré à des suites de sécurités préexistantes (stratégie d&#039;installation : cheval de troie)

bonne lecture et merci pour l&#039;article...</description>
		<content:encoded><![CDATA[<p>J&#8217;ai moi aussi procédé à une lecture détaillée du document.<br />
Plusieurs points ressortent ( je n&#8217;ai pas noté les pages, mais c&#8217;est dans le corps du document)<br />
1- les mise à jour sont obligatoires (ça c&#8217;est de la sécurité)<br />
2- les listes noires sont<br />
&#8211; des sites (URLs), des ports de communications, des plages d’adresses, des logiciels,<br />
&#8211; types de fichier vidéo, musique, exécutables, images, fichiers compressés, etc.<br />
&#8211; constituées par &laquo;&nbsp;diverses organisations ou groupes d’ordre éthique. &nbsp;&raquo;<br />
&#8211; permettent le filtrage des sites interdits par décision de justice<br />
3- logiciel est principalement un logiciel d&#8217;analyse de flux en temps réel<br />
il analyse notamment<br />
&#8211; flux<br />
&#8211; protocoles<br />
&#8211; formats<br />
&#8211; débits<br />
&#8211; volumes<br />
&#8211; profils<br />
&#8211; plages horaires<br />
&#8211; politique de sécurité choisie<br />
&#8211; mots clefs<br />
&#8211; analyse à posteriori des flux chiffrés sur des éléments statistiques (on ne parle pas de décrypter mais c&#8217;est sous jasent)<br />
les cibles citées sont : le P2P, les mails volumineux 8-O le streaming.<br />
4- L&#8217;analyse du poste est également à l&#8217;ordre du jour seront journalisés<br />
&#8211; les logiciels installés<br />
&#8211; la topologie du réseau (quels équipements, quelles configuration, les traces d&#8217;utilisation de proxys &laquo;&nbsp;douteux&nbsp;&raquo;)<br />
&#8211; les boots à partir d&#8217;un cd 8-0 (il faudra m&#8217;expliquer comment détecter ça depuis la machine elle même)<br />
&#8211; les périphériques à risque pour la PI, il est mention de lecteurs DVD et de &laquo;&nbsp;boitiers multimédia.<br />
5- les logs comprendrons les décisions de l&#8217;utilisateur pour chaque alerte, pour moi c&#8217;est un moyen d&#8217;établir la responsabilité de l&#8217;utilisateur (vous avez téléchargé à telle heure, et comme par hasard sur les logs vous autorisiez le téléchargement)<br />
6- La chose doit détecter toute manipulation sur les logs (en clair et cryptés)<br />
7- plusieurs mentions sont faite du logiciel libre et de linux (mais pas de gnu/linux) pour dire que le bidule doit être compatible (vérifier l&#8217;obligation de compatibilité plus en détail, je doute que les SFH finales y fasse mention)<br />
Les points croustillants :<br />
- il est question d&#8217;installer les logiciels HADOPI sur<br />
&#8211; les postes utilisateurs<br />
&#8211; les MachinBox<br />
&#8211; les téléphones portables et les consoles de jeux<br />
&#8211; les routeurs d&#8217;entreprises (CISCO coucou !-P)<br />
- A plusieurs reprises les SFH font mention à une évolution dans le temps, ainsi qu&#8217;aux antispam. Il est question d&#8217;ajouter dans le futur une comparaison des signatures des fichiers téléchargés avec une base de fichiers légaux (je ne vois pas pourquoi les fichiers présents seraient épargnés). Une sorte de DRM global et universel (Ultraviolet?) qui ressemble beaucoup trop aux TC à mon goût<br />
On retrouve ici le Brevet du spécialiste de Hadopi et les deux principale menaces de ce logiciel<br />
&#8211; censure des fichiers non signés &laquo;&nbsp;légaux&nbsp;&raquo;<br />
&#8211; obligation d&#8217;accepter les ajouts de fonctionnalités les plus intrusives</p>
<p>Enfin il est possible de répondre à cette consultation publique en secret&#8230;</p>
<p>PS : le bidule pourra être intégré à des suites de sécurités préexistantes (stratégie d&#8217;installation : cheval de troie)</p>
<p>bonne lecture et merci pour l&#8217;article&#8230;</p>
]]></content:encoded>
	</item>
</channel>
</rss>

