{"id":69,"date":"2012-06-22T20:03:00","date_gmt":"2012-06-22T20:03:00","guid":{"rendered":"http:\/\/hoper.dnsalias.net\/atdc\/index.php\/2012\/06\/22\/20120622tas-de-cons\/"},"modified":"2017-05-30T14:58:13","modified_gmt":"2017-05-30T12:58:13","slug":"20120622tas-de-cons","status":"publish","type":"post","link":"https:\/\/hoper.dnsalias.net\/atdc\/index.php\/2012\/06\/22\/20120622tas-de-cons\/","title":{"rendered":"Tas de cons"},"content":{"rendered":"<div class=\"post-content\">\n<p>Plusieurs lecteurs se sont d\u00e9j\u00e0 demand\u00e9s d\u2019o\u00f9 venait le nom de ce blog. Et bien historiquement (la DADVSI \u00e9tait alors en pr\u00e9paration&#8230;), c&rsquo;est bien \u00ab\u00a0tas de cons\u00a0\u00bb que TDC \u00e9tait cens\u00e9 signifier. Je ne l&rsquo;avais encore jamais utilis\u00e9 directement, mais ce soir je crois que le moment est plut\u00f4t bien choisit.<\/p>\n<p>Cette semaine, <a href=\"http:\/\/www.numerama.com\/magazine\/22972_2-atos-met-en-demeure-numerama-de-supprimer-son-document-sur-le-vote-electronique.html\">Num\u00e9rama<\/a> avait publi\u00e9 un article et surtout un <a href=\"https:\/\/hoper.dnsalias.net\/tdc\/public\/Atos.pdf.7z\">document<\/a> accablant De quoi s&rsquo;agit il\u00a0? Ce document, que vous pouvez aussi plus simplement visualiser <a href=\"http:\/\/www.paulds.fr\/2012\/06\/atos-scytl-maee-censure-streisand\/\">ici<\/a>, contient les sp\u00e9cifications techniques d\u00e9taill\u00e9es et les r\u00e9ponses apport\u00e9s par ATOS \u00e0 propos des mesures de s\u00e9curit\u00e9 des serveurs utilis\u00e9s pour le vote \u00e9lectronique. (pour les fran\u00e7ais habitants \u00e0 l&rsquo;\u00e9tranger dans un premier temps, et bien sur pour notre gueule dans un second).<\/p>\n<p>Le vote \u00e9lectronique&#8230; Cette <a href=\"https:\/\/hoper.dnsalias.net\/tdc\/index.php?post\/2011\/10\/17\/Le-howto-de-la-deprime\">merveilleuse invention<\/a> qui doit probablement donner envie de vomir \u00e0 tous les informaticiens de la plan\u00e8te. (Quand je dis \u00ab\u00a0informaticien, je pense bien sur aux gens qui comprennent un minimum comment fonctionne un ordinateur. Je pr\u00e9f\u00e8re pr\u00e9ciser parce que&#8230; bref). Il y a des choses comme, au hasard, le pilotage de navette spatiale, la s\u00e9curit\u00e9 des centrales nucl\u00e9aire, ou donc le vote \u00e9lectronique, ou on pourrait esp\u00e9rer qu&rsquo;un minimum d&rsquo;efforts soient fait en terme de s\u00e9curit\u00e9 non\u00a0?<\/p>\n<p>Et bien ce document prouve que c&rsquo;est pr\u00e9cis\u00e9ment tout le contraire. Atos \u00e0 fait exactement tout ce qu&rsquo;il ne faut pas faire, \u00e0 commencer bien sur par s&rsquo;en tenir \u00e0 cette vieille croyance idiote que c&rsquo;est en gardant un truc secret qu&rsquo;on le prot\u00e8ge. Allo les gens\u00a0? On est en 2012\u00a0! Les logiciels libres, avec un code source OUVERT ET VISIBLE DE TOUS, sont infiniment <a href=\"http:\/\/www.msversus.org\/microsoft-versus-open-source-software-bugs.html\">plus s\u00e9curis\u00e9s<\/a> que les conneries propri\u00e9taires. Allez, je copie une ligne pour \u00e9viter aux plus feignants de tout lire\u00a0: \u00ab\u00a0<a href=\"http:\/\/arxiv.org\/abs\/cond-mat\/0306511\">Scientific research<\/a> has proven the open source model to be more effective in removing bugs from software, even when the quality of the programmers is lower than in a closed system. The research \u00ab\u00a0shows that closed-source projects are always slower to converge to a bug-free state than bazaar open-source projects.\u00a0\u00bb. Si vous arrivez toujours pas \u00e0 comprendre \u00e7a, suicidez vous, au moins changez de m\u00e9tier.<\/p>\n<p>Bon, \u00e7a c&rsquo;est un bon rappel, mais ce n&rsquo;est pas ce qui m&rsquo;a fait sauter au plafond en lisant ce bidule \u00ab\u00a0strictement confidentiel\u00a0\u00bb. Parce qu&rsquo;il y a quand m\u00eame du lourd dedans. On y apprend par exemple que les serveurs utilisent une ancienne version de Redhat (arg&#8230;). Que non, il n&rsquo;est pas question de mettre \u00e0 jour la version d&rsquo;openssl parce que, je cite, \u00ab\u00a0Le changement de version de librairie n\u00e9cessiterai la recompilation de nombreux composants\u00a0\u00bb. Gasp. Et le reste de l&rsquo;OS\u00a0? Pareil. Ce sera pas \u00e0 jour. Pensez vous.. Une boite de cette taille, \u00e7a s&rsquo;amuse pas \u00e0 faire des mises \u00e0 jour tous les quatre matins hein&#8230; Il faut que tout soit \u00ab\u00a0industrialis\u00e9\u00a0\u00bb, homog\u00e8ne, automatique et &#8230; compl\u00e8tement d\u00e9pass\u00e9. Ce document nous apprend \u00e9galement qu&rsquo;aucune des recommandations des organisme de s\u00e9curit\u00e9 (<a href=\"https:\/\/fr.wikipedia.org\/wiki\/SANS_Institute\">SANS<\/a>, <a href=\"https:\/\/fr.wikipedia.org\/wiki\/National_Institute_of_Standards_and_Technology\">NIST<\/a>, <a href=\"http:\/\/itlaw.wikia.com\/wiki\/Systems_and_Networks_Attack_Center\">SNAC<\/a>&#8230;) ne seront appliqu\u00e9s. Les proc\u00e9dures internes \u00ab\u00a0standard\u00a0\u00bb seront bien suffisante. Et comment en douter un seul instant, quand on lis un peu plus bas que des sauvegardes seront faites via&#8230; <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Trivial_File_Transfer_Protocol\">TFTP<\/a>\u00a0!<\/p>\n<p>La seule chose qui tourne en boucle dans mon cerveau depuis une demi heure c&rsquo;est.. TAS DE CONS.<\/p>\n<p>Et j\u2019inclus dans ce tas tout ceux qui, malgr\u00e9 les explications qu&rsquo;on leur donne, continuent de penser que le vote \u00e9lectronique est une bonne id\u00e9e. Je ne dis pas que c&rsquo;est totalement in-envisageable \u00e0 long terme. Je ne dis pas que le num\u00e9rique est forc\u00e9ment l&rsquo;ennemi de la d\u00e9mocratie. Mais pour que l&rsquo;informatique puisse rendre service \u00e0 l&rsquo;humanit\u00e9 dans ce domaine (<a href=\"http:\/\/www.communitywiki.org\/cw\/D%C3%A9mocratieLiquide\">d\u00e9mocratie liquide<\/a>&#8230;), il faudrait au minium\u00a0:<\/p>\n<ul>\n<li>Que le proc\u00e9d\u00e9 soit totalement d\u00e9centralis\u00e9 afin de rendre quasiment impossible la fraude, et plus particuli\u00e8rement la fraude massive<\/li>\n<li>Que toutes les briques logicielles utilis\u00e9es soient enti\u00e8rement open source, afin que chacun puisse les v\u00e9rifier et recompiler le logiciel si il le d\u00e9sire, sur la plate-forme de son choix<\/li>\n<\/ul>\n<p>Bref, exactement tout le contraire de ce que les \u00ab\u00a0puissants\u00a0\u00bb tentent actuellement de nous imposer. Je voudrai attirer votre attention sur une derni\u00e8re information \u00e9galement trouv\u00e9e dans ce document\u00a0: Aucune protection n&rsquo;est mise en place contre les attaques par deni de service (DDOS). Si le syst\u00e8me \u00e9tait rendu totalement inutilisable pendant les heures \u00ab\u00a0d&rsquo;ouverture\u00a0\u00bb du \u00ab\u00a0bureau de vote\u00a0\u00bb, je pense que ce serai un message assez clair envoy\u00e9 \u00e0 nos abrutis de dirigeants&#8230;<\/p>\n<p>EDIT\u00a0:<\/p>\n<p>L&rsquo;article que Numerama avait publi\u00e9 est encore dans le cache de google, \u00e0 voir ici\u00a0: <a href=\"https:\/\/webcache.googleusercontent.com\/search?q=cache:http:\/\/www.numerama.com\/magazine\/22959-document-la-securisation-du-vote-electronique-aux-legislatives.html\">https:\/\/webcache.googleusercontent.com\/search?q=cache:http:\/\/www.numerama.com\/magazine\/22959-document-la-securisation-du-vote-electronique-aux-legislatives.html<\/a><\/p>\n<p>En continuant \u00e0 lire le pdf, je m\u2019aper\u00e7oit que j&rsquo;avais rat\u00e9 des trucs&#8230;. Comme \u00e0 la page 28 par exemple, ou on trouve la liste des logiciels supprim\u00e9s. J&rsquo;avoue que je serai assez curieux de savoir ce qui \u00e0 conduit \u00e0 la suppression de &#8230; syslog\u00a0! En tout cas cela explique au moins en parti pourquoi ils ne sont pas fichu de centraliser leurs logs \ud83d\ude42<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Plusieurs lecteurs se sont d\u00e9j\u00e0 demand\u00e9s d\u2019o\u00f9 venait le nom de ce blog. Et bien historiquement (la DADVSI \u00e9tait alors en pr\u00e9paration&#8230;), c&rsquo;est bien \u00ab\u00a0tas de cons\u00a0\u00bb que TDC \u00e9tait cens\u00e9 signifier. Je ne l&rsquo;avais encore jamais utilis\u00e9 directement, mais ce soir je crois que le moment est plut\u00f4t bien choisit. Cette semaine, Num\u00e9rama avait [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3,4,2],"tags":[],"class_list":["post-69","post","type-post","status-publish","format-standard","hentry","category-divers","category-geekitude","category-drm-p2p"],"_links":{"self":[{"href":"https:\/\/hoper.dnsalias.net\/atdc\/index.php\/wp-json\/wp\/v2\/posts\/69","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hoper.dnsalias.net\/atdc\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hoper.dnsalias.net\/atdc\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hoper.dnsalias.net\/atdc\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/hoper.dnsalias.net\/atdc\/index.php\/wp-json\/wp\/v2\/comments?post=69"}],"version-history":[{"count":2,"href":"https:\/\/hoper.dnsalias.net\/atdc\/index.php\/wp-json\/wp\/v2\/posts\/69\/revisions"}],"predecessor-version":[{"id":805,"href":"https:\/\/hoper.dnsalias.net\/atdc\/index.php\/wp-json\/wp\/v2\/posts\/69\/revisions\/805"}],"wp:attachment":[{"href":"https:\/\/hoper.dnsalias.net\/atdc\/index.php\/wp-json\/wp\/v2\/media?parent=69"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hoper.dnsalias.net\/atdc\/index.php\/wp-json\/wp\/v2\/categories?post=69"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hoper.dnsalias.net\/atdc\/index.php\/wp-json\/wp\/v2\/tags?post=69"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}