Via Andy Greenberg de Forbes :

Le projet Tor a créé un nouveau projet destiné à détecter si vos connexions sont filtrées d’une quelconque manière.

Il faut rappeler que le filtrage ne touche pas uniquement les pays comme la Chine ou la Corée du Nord. Toute sorte de filtrage, de bridage, d’altération des données peut avoir été mis en place dans des pays démocratiques pour des raisons commerciales comme l’injection de pub dans les pages HTML ou politique comme le bridage des accès à YouTube ou des transferts P2P qui sont anti neutralité des réseaux…

Le logiciel codé en Python par le projet Tor effectue différents tests relativement simple pour déterminer si vous êtes victime de filtrage au niveau de la résolution de noms DNS, si vos connexions HTTP passent par un proxy Squid, si vos requêtes HTTP sont surveillées, si l’accès aux nodes Tor est bloqué, si certains ports TCP vous sont inaccessibles ou encore si vos paquets subissent un routage particulier (module de détection utilisant Scapy)…

On regrettera que le logiciel ne soit pas (à venir ?) très point-and-click… Du coup ceux qui seront en mesure de faire fonctionner le code seraient tout aussi bien en mesure de faire eu même des tests avec des outils en ligne de commande…

, , ,

Via SlashDot :

Il semble que le FBI soit bien décidé à remonter tous les relais ayant permis la diffusion des messages d’alerte à la bombe à Pittsburgh.

Ils ont saisi un nouveau relais Mixmaster (austria, un remailer connu de longue date) et effectué une copie de disque dans l’idée de récupérer les logs + la clé de chiffrement des messages (austria a du servir de node d’entrée ou middle-man mais pas de sortie).

Cela fait suite à la saisie du serveur de RiseUp (qui dans la logique était la node de sortie ?)

, ,

Underpants est un nouveau site qui vous montre s’il est possible de vous traquer en se basant sur les caractéristiques de votre navigateur.

C’est grosso-modo ce qui avait été fait par l’EFF pour Panopticlick.

,

Lightweight Portable Security est une distrib Linux qui se veut sécurisée (protège la vie privée).
Elle est créée par le Département de la Défense US.
Mais en lisant la page officielle du projet on découvre que le seul principe mis en avant est que la distrib est un live CD donc non persistant (et donc ne laisse pas de traces). Bref c’est un peu léger.

On note tout de même pour cette nouvelle version la présence de HTTPS Everywhere et celle de DNSCrypt.

,

Traqué… par une paire de b00bs. C’est plutôt original il faut le dire !

Le pirate surnommée w0rmer du groupe CabinCr3w (voir aussi leur Tumblr), sympathisant du mouvement Anonymous avait laissé sur un déface du site alabama.gov cette page avec une photo plutôt aguichante pour faire les pieds à sa victime.

Seulement c’était l’image de trop pour le hacker :
On apprend via le dossier du FBI que le pirate révélait sur son Twitter (non pas sans fierté) que la paire de loches était celle de sa copine et en profitait pour rajouter différentes photos d’elle.

Mais le FBI a eu l’idée d’analyser les tags EXIF des photos et a trouvé des données de géolocalisation qui ont permis de se rendre au domicile du couple…

Sources :
20minutes
Reddit
Sydney Morning Herald

, , ,

Sur le Boston Phoenix on peut se faire une idée des infos que récupère Fabebook sur ses utilisateurs :
Dans le cadre de l’affaire du tueur de Craiglist, le site a pu mettre la main sur le dossier renvoyé par Facebook sur le tueur à la demande du FBI…

Messages de status, photos privées, messages échangés, adresse IP, cookies et log HTTP… une sacré quantité d’infos.

, , ,

Via V3 :

Des chercheurs suédois se sont demandés comment faisait le gouvernement chinois pour bloquer depuis peu l’accès aux nodes Tor non référencées publiquement (une constatation faite à l’origine par la Team Cymru).
Il semblerait que le grand firewall chinois dispose d’un système de prise d’empreinte active qui permet de vérifier si la machine à laquelle sont destinées les paquets comprend le protocole de Tor : une connexion est ainsi initié sur la machine pour vérifier.

La solution consiste alors à faire transiter son trafic Tor via le service obfsproxy mais les machines proposant ce service sont encore peu nombreuses et pour la plupart publiques… donc bloquées :(

, ,

Via Génération-NT :

Suite aux attaques informatiques qui a touché Sony (notamment par les LulzSec), l’entreprise a fait appels aux services d’un ancien du contre-espionnage américain. Son rôle : surveiller de près les employés et les utilisateurs…

, ,

Taxis sous écoute

Via BugBrother :

Le conseil municipal d’Oxford an Angleterre veut obliger les taxis à s’équiper d’un système de surveillance qui enregistrera l’activité audio et vidéo des passagers…

, ,

Via Numerama :

Un blogueur BD, PirateSourcil, a fait les frais de la plateforme de dénonciation PHAROS gérée par l’OCLCTIC.

En effet suite à la publication d’une planche maintenant censurée il a été contacté par la police qui la menacé de poursuites judiciaires s’il ne retirait ou ne censurait pas cette planche dont le caractère dépassait une certaine éthique…

Pourtant quand on voit le planche déjà retrouvable à d’autres endroits du web par effet Streisand, on y trouve pas grand chose de bien choquant, tout juste un sens de humour décalé et incisif que l’on apprécie entre autres chez Guillon.

Si on doit censurer toutes les blagues dénonçant l’existence de la pédophilie, il n’y aura bientôt plus la messe sur France 2 le dimanche matin…