{"id":53688,"date":"2021-09-24T10:55:11","date_gmt":"2021-09-24T10:55:11","guid":{"rendered":"https:\/\/yogaesoteric.net\/?p=53688"},"modified":"2021-09-24T10:55:11","modified_gmt":"2021-09-24T10:55:11","slug":"le-plus-grand-danger-pour-la-securite-nationale-edward-snowden-devoile-lindustrie-de-linsecurite","status":"publish","type":"post","link":"https:\/\/yogaesoteric.net\/fr\/le-plus-grand-danger-pour-la-securite-nationale-edward-snowden-devoile-lindustrie-de-linsecurite\/","title":{"rendered":"\u00ab Le plus grand danger pour la s\u00e9curit\u00e9 nationale \u00bb \u2013 Edward Snowden d\u00e9voile l\u2019industrie de l\u2019ins\u00e9curit\u00e9"},"content":{"rendered":"<p><strong>Le plus grand danger pour la s\u00e9curit\u00e9 nationale est devenu les entreprises qui pr\u00e9tendent la prot\u00e9ger\u2026<\/strong><\/p>\n<p><strong>1.<\/strong> La premi\u00e8re chose que je fais lorsque je re\u00e7ois un nouveau t\u00e9l\u00e9phone est de le d\u00e9monter. Je ne le fais pas pour satisfaire une envie de bricolage, ni par principe politique, mais simplement parce que son fonctionnement est dangereux. R\u00e9parer le mat\u00e9riel, c\u2019est-\u00e0-dire retirer chirurgicalement les deux ou trois minuscules microphones cach\u00e9s \u00e0 l\u2019int\u00e9rieur, n\u2019est que la premi\u00e8re \u00e9tape d\u2019un processus ardu, et pourtant, m\u00eame apr\u00e8s plusieurs jours de ces am\u00e9liorations de s\u00e9curit\u00e9 bricol\u00e9es, mon smartphone restera l\u2019objet le plus dangereux que je poss\u00e8de.<\/p>\n<figure id=\"attachment_53696\" aria-describedby=\"caption-attachment-53696\" style=\"width: 560px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-53696 size-full\" src=\"https:\/\/yogaesoteric.net\/wp-content\/uploads\/2021\/09\/53688_1-e1632480538121.jpg\" alt=\"\" width=\"560\" height=\"360\" \/><figcaption id=\"caption-attachment-53696\" class=\"wp-caption-text\">Les microphones \u00e0 l\u2019int\u00e9rieur de mon t\u00e9l\u00e9phone actuel, pr\u00e9par\u00e9s pour la chirurgie<\/figcaption><\/figure>\n<p>Avant le <a href=\"https:\/\/www.amnesty.org\/en\/latest\/news\/2021\/07\/the-pegasus-project\/\" target=\"_blank\" rel=\"noopener\">Projet Pegasus<\/a>, un effort de reportage mondial de la part de grands journaux pour exposer les cons\u00e9quences fatales du <a href=\"https:\/\/www.nytimes.com\/2021\/07\/17\/world\/middleeast\/israel-saudi-khashoggi-hacking-nso.html\" target=\"_blank\" rel=\"noopener\">Groupe NSO<\/a> \u2013 le nouveau visage du secteur priv\u00e9 d\u2019une industrie de l\u2019ins\u00e9curit\u00e9 hors de contr\u00f4le \u2013 la plupart des fabricants de smartphones ainsi qu\u2019une grande partie de la presse mondiale ont collectivement lev\u00e9 les yeux au ciel lorsque j\u2019identifiais publiquement un iPhone tout juste sorti de sa bo\u00eete comme une menace potentiellement mortelle.<\/p>\n<p>Malgr\u00e9 des ann\u00e9es de reportages impliquant le piratage \u00e0 but lucratif de t\u00e9l\u00e9phones par le groupe NSO dans la mort et la d\u00e9tention de journalistes et de d\u00e9fenseurs des droits de l\u2019homme ; malgr\u00e9 des ann\u00e9es de reportages indiquant que les syst\u00e8mes d\u2019exploitation des smartphones \u00e9taient cribl\u00e9s de failles de s\u00e9curit\u00e9 catastrophiques (une circonstance aggrav\u00e9e par le fait que leur code a \u00e9t\u00e9 \u00e9crit dans des langages de programmation vieillissants qui sont depuis longtemps consid\u00e9r\u00e9s comme peu s\u00fbrs) ; et malgr\u00e9 des ann\u00e9es de rapports indiquant que, m\u00eame lorsque tout fonctionne comme pr\u00e9vu, l\u2019\u00e9cosyst\u00e8me mobile est un enfer dystopique o\u00f9 l\u2019utilisateur final est surveill\u00e9 et carr\u00e9ment manipul\u00e9, il est encore difficile pour beaucoup de gens d\u2019accepter que quelque chose qui semble bon puisse ne pas l\u2019\u00eatre en r\u00e9alit\u00e9. Au cours des huit derni\u00e8res ann\u00e9es, j\u2019ai souvent eu l\u2019impression d\u2019\u00eatre quelqu\u2019un qui essaie de convaincre son seul ami qui refuse de grandir d\u2019arr\u00eater de fumer et de r\u00e9duire sa consommation d\u2019alcool \u2013 pendant ce temps, les publicit\u00e9s des magazines disent encore \u00ab <em>Neuf m\u00e9decins sur dix fument des iPhones !<\/em> \u00bb et \u00ab <em>La navigation mobile non s\u00e9curis\u00e9e est rafra\u00eechissante !<\/em> \u00bb<\/p>\n<p>Dans mon infini optimisme, cependant, je ne peux m\u2019emp\u00eacher de consid\u00e9rer l\u2019arriv\u00e9e du projet Pegasus comme un tournant \u2013 une histoire bien document\u00e9e, exhaustivement sourc\u00e9e et franchement folle \u00e0 propos d\u2019une infection \u00ab ail\u00e9e \u00bb de type \u00ab <em>cheval de Troie<\/em> \u00bb nomm\u00e9e \u00ab <em>Pegasus<\/em> \u00bb, qui transforme essentiellement le t\u00e9l\u00e9phone dans votre poche en un dispositif de pistage tout-puissant qui peut \u00eatre activ\u00e9 ou d\u00e9sactiv\u00e9 \u00e0 distance, \u00e0 votre insu, le propri\u00e9taire de la poche.<\/p>\n<p>Voici comment le <em>Washington Post<\/em> <a href=\"https:\/\/www.washingtonpost.com\/technology\/2021\/07\/19\/apple-iphone-nso\/\" target=\"_blank\" rel=\"noopener\">le d\u00e9crit<\/a> :<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-53693\" src=\"https:\/\/yogaesoteric.net\/wp-content\/uploads\/2021\/09\/53688_2-e1632480579774.jpg\" alt=\"\" width=\"560\" height=\"508\" \/>En bref, le t\u00e9l\u00e9phone que vous tenez dans votre main existe dans un \u00e9tat d\u2019ins\u00e9curit\u00e9 perp\u00e9tuelle, ouvert \u00e0 toute infection par quiconque est pr\u00eat \u00e0 mettre de l\u2019argent dans la main de cette nouvelle industrie de l\u2019ins\u00e9curit\u00e9. L\u2019ensemble des activit\u00e9s de cette industrie consiste \u00e0 cr\u00e9er de nouveaux types d\u2019infections qui contournent les tout derniers vaccins num\u00e9riques, c\u2019est-\u00e0-dire les mises \u00e0 jour de s\u00e9curit\u00e9, puis \u00e0 les vendre \u00e0 des pays qui se trouvent \u00e0 l\u2019intersection rougeoyante d\u2019un diagramme de Venn entre \u00ab <em>recherche d\u00e9sesp\u00e9r\u00e9ment les outils d\u2019oppression<\/em> \u00bb et \u00ab <em>manque cruellement de sophistication pour les produire au niveau national<\/em> \u00bb.<\/p>\n<p>Une industrie comme celle-ci, dont le seul but est de produire de la vuln\u00e9rabilit\u00e9, devrait \u00eatre d\u00e9mantel\u00e9e.<\/p>\n<p><strong>2.<\/strong> M\u00eame si nous nous r\u00e9veillions demain et que le groupe NSO et tous ses semblables du secteur priv\u00e9 avaient \u00e9t\u00e9 an\u00e9antis par l\u2019\u00e9ruption d\u2019un volcan \u00e0 l\u2019esprit particuli\u00e8rement public, cela ne changerait rien au fait que nous sommes au milieu de la plus grande crise de s\u00e9curit\u00e9 informatique de l\u2019histoire de l\u2019informatique. Les personnes qui cr\u00e9ent le logiciel derri\u00e8re chaque appareil de quelque importance \u2013 les personnes qui contribuent \u00e0 faire d\u2019Apple, Google, Microsoft, un amalgame de fabricants de puces avares qui veulent vendre des choses et non les r\u00e9parer, et les d\u00e9veloppeurs Linux bien intentionn\u00e9s qui veulent r\u00e9parer des choses et non les vendre \u2013 sont tous heureux d\u2019\u00e9crire du code dans des langages de programmation que nous <em>savons<\/em> peu s\u00fbrs, parce que, eh bien, c\u2019est ce qu\u2019ils ont toujours fait, et la modernisation exige un effort important, sans parler des d\u00e9penses importantes. La grande majorit\u00e9 des vuln\u00e9rabilit\u00e9s qui sont ensuite d\u00e9couvertes et exploit\u00e9es par l\u2019industrie de l\u2019ins\u00e9curit\u00e9 sont introduites, pour des raisons techniques li\u00e9es \u00e0 la fa\u00e7on dont un ordinateur garde la trace de ce qu\u2019il est cens\u00e9 faire, au moment pr\u00e9cis o\u00f9 le code est \u00e9crit, ce qui fait du choix d\u2019un langage plus s\u00fbr une protection cruciale\u2026 et pourtant c\u2019est une protection que peu entreprennent.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-53690\" src=\"https:\/\/yogaesoteric.net\/wp-content\/uploads\/2021\/09\/53688_3-e1632480618486.jpg\" alt=\"\" width=\"560\" height=\"309\" \/>Google a d\u00e9clar\u00e9 que 70 % de graves bugs de son navigateur Chrome sont li\u00e9s \u00e0 la s\u00e9curit\u00e9 de la m\u00e9moire. Il est possible de les r\u00e9duire en utilisant des langages de programmation plus s\u00fbrs.<\/p>\n<p>Si vous voulez que les choses changent, vous devez encourager le changement. Par exemple, si vous voulez que Microsoft ait une crise cardiaque, parlez de l\u2019id\u00e9e de d\u00e9finir une responsabilit\u00e9 l\u00e9gale pour le mauvais code dans un produit commercial. Si vous voulez donner des cauchemars \u00e0 Facebook, \u00e9voquez l\u2019id\u00e9e de le rendre l\u00e9galement responsable de toutes les fuites de nos donn\u00e9es personnelles dont un jury peut \u00eatre persuad\u00e9 qu\u2019elles ont \u00e9t\u00e9 recueillies inutilement. Imaginez la vitesse \u00e0 laquelle Mark Zuckerberg se mettrait \u00e0 frapper la touche de suppression.<\/p>\n<p>L\u00e0 o\u00f9 il n\u2019y a pas de responsabilit\u00e9, il n\u2019y a pas d\u2019obligation de rendre des comptes\u2026 et cela nous am\u00e8ne \u00e0 l\u2019\u00c9tat.<\/p>\n<p><strong>3.<\/strong> Le piratage informatique parrain\u00e9 par l\u2019\u00c9tat est devenu une comp\u00e9tition si r\u00e9guli\u00e8re qu\u2019il devrait avoir sa propre cat\u00e9gorie olympique \u00e0 Tokyo. Chaque pays d\u00e9nonce les efforts des autres comme un crime, tout en refusant d\u2019admettre la culpabilit\u00e9 de ses propres infractions. Comment, d\u00e8s lors, pr\u00e9tendre \u00eatre surpris lorsque la Jama\u00efque se pr\u00e9sente avec sa propre \u00e9quipe de bobsleigh ? Ou lorsqu\u2019une entreprise priv\u00e9e se faisant appeler \u00ab <em>Jama\u00efque<\/em> \u00bb se pr\u00e9sente et revendique le m\u00eame droit aux \u00ab <em>cool runnings<\/em> \u00bb qu\u2019un \u00c9tat-nation ?<\/p>\n<p>Si le piratage n\u2019est pas ill\u00e9gal quand nous le faisons, alors il ne le sera pas quand ils le feront \u2013 et \u00ab ils \u00bb sont de plus en plus le secteur priv\u00e9. C\u2019est un principe de base du capitalisme : ce sont les affaires. Si tout le monde le fait, pourquoi pas moi ?<\/p>\n<p>C\u2019est le raisonnement superficiellement logique qui a engendr\u00e9 pratiquement tous les probl\u00e8mes de prolif\u00e9ration dans l\u2019histoire du contr\u00f4le des armements, et la m\u00eame destruction mutuellement assur\u00e9e qu\u2019implique un conflit nucl\u00e9aire est pratiquement garantie dans un conflit num\u00e9rique, en raison de l\u2019interconnectivit\u00e9 et de l\u2019homog\u00e9n\u00e9it\u00e9 du r\u00e9seau.<\/p>\n<p>Rappelez-vous notre sujet pr\u00e9c\u00e9dent sur le Pegasus du groupe NSO, qui cible particuli\u00e8rement mais pas exclusivement les iPhones. Bien que les iPhones soient plus priv\u00e9s par d\u00e9faut et, parfois, mieux con\u00e7us du point de vue de la s\u00e9curit\u00e9 que le syst\u00e8me d\u2019exploitation Android de Google, ils constituent \u00e9galement une monoculture : si vous trouvez un moyen d\u2019infecter l\u2019un d\u2019entre eux, vous pouvez (probablement) les infecter tous, un probl\u00e8me exacerb\u00e9 par le refus d\u2019Apple de permettre aux clients d\u2019apporter des modifications significatives au fonctionnement des appareils sous iOS. Lorsque vous combinez cette monoculture et cette bo\u00eete noire avec la popularit\u00e9 quasi universelle d\u2019Apple parmi l\u2019\u00e9lite mondiale, les raisons de la fixation sur l\u2019iPhone du groupe NSO deviennent \u00e9videntes.<\/p>\n<p>Les gouvernements doivent comprendre que permettre \u2013 et encore moins subventionner \u2013 l\u2019existence du groupe NSO et de ses pairs malveillants ne sert pas leurs int\u00e9r\u00eats, quelle que soit la position du client, ou de l\u2019\u00c9tat-client, sur l\u2019axe autoritaire : le dernier pr\u00e9sident des \u00c9tats-Unis a pass\u00e9 tout le temps de son mandat, lorsqu\u2019il ne jouait pas au golf, \u00e0 tweeter depuis un iPhone, et je parierais que la moiti\u00e9 des plus hauts responsables et de leurs associ\u00e9s dans tous les autres pays lisaient ces tweets sur leurs iPhones (peut-\u00eatre sur le parcours de golf).<\/p>\n<p>Que nous le voulions ou non, nos adversaires et nos alli\u00e9s partagent un environnement commun et, chaque jour qui passe, nous devenons de plus en plus d\u00e9pendants d\u2019appareils qui ex\u00e9cutent un code commun.<\/p>\n<p>L\u2019id\u00e9e selon laquelle les grandes puissances de notre \u00e9poque \u2013 l\u2019Am\u00e9rique, la Chine, la Russie, voire Isra\u00ebl \u2013 sont int\u00e9ress\u00e9es par l\u2019atteinte d\u2019une parit\u00e9 strat\u00e9gique en mati\u00e8re de collecte de renseignements, par exemple en Azerba\u00efdjan, est, bien entendu, profond\u00e9ment erron\u00e9e. Ces gouvernements n\u2019ont tout simplement pas compris la menace, car l\u2019\u00e9cart de capacit\u00e9 n\u2019a pas encore disparu.<\/p>\n<p><strong><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-53699\" src=\"https:\/\/yogaesoteric.net\/wp-content\/uploads\/2021\/09\/53688_4-e1632480889135.jpg\" alt=\"\" width=\"560\" height=\"358\" \/>4.<\/strong> En technologie comme en sant\u00e9 publique, pour prot\u00e9ger qui que ce soit, il faut prot\u00e9ger tout le monde. Le premier pas dans cette direction \u2013 du moins le premier pas num\u00e9rique \u2013 doit \u00eatre d\u2019interdire le commerce des logiciels intrusifs. Nous n\u2019autorisons pas le march\u00e9 des infections biologiques en tant que service, et il doit en \u00eatre de m\u00eame pour les infections num\u00e9riques. L\u2019\u00e9limination de l\u2019app\u00e2t du gain r\u00e9duit les risques de prolif\u00e9ration tout en prot\u00e9geant le progr\u00e8s, ce qui laisse de la place \u00e0 la recherche publique et au travail gouvernemental par nature.<\/p>\n<p>Si le fait de retirer les logiciels d\u2019intrusion du march\u00e9 commercial ne les retire pas non plus aux \u00c9tats, cela permet de garantir que les trafiquants de drogue imprudents et les producteurs hollywoodiens criminels sexuels qui peuvent sortir quelques millions de leurs coussins de canap\u00e9 ne seront pas en mesure d\u2019infecter tous les iPhone de la plan\u00e8te, mettant ainsi en danger les brillantes dalles de statut de la classe latte.<\/p>\n<p>Un tel moratoire, cependant, n\u2019est qu\u2019un simple triage : il ne fait que nous faire gagner du temps. Apr\u00e8s une interdiction, l\u2019\u00e9tape suivante est la responsabilit\u00e9. Il est essentiel de comprendre que ni l\u2019ampleur des activit\u00e9s du groupe NSO, ni les cons\u00e9quences qu\u2019il a inflig\u00e9es \u00e0 la soci\u00e9t\u00e9 mondiale, n\u2019auraient \u00e9t\u00e9 possibles sans l\u2019acc\u00e8s au capital mondial de soci\u00e9t\u00e9s amorales comme Novalpina Capital (Europe) et Francisco Partners (\u00c9tats-Unis). Le slogan est simple : si les entreprises ne sont pas c\u00e9d\u00e9es, leurs propri\u00e9taires doivent \u00eatre arr\u00eat\u00e9s. Le produit exclusif de cette industrie est le pr\u00e9judice intentionnel et pr\u00e9visible, et ces entreprises en sont des complices consentants. En outre, lorsqu\u2019on d\u00e9couvre qu\u2019une entreprise se livre \u00e0 de telles activit\u00e9s sous la direction d\u2019un \u00c9tat, la responsabilit\u00e9 devrait d\u00e9passer les codes civils et p\u00e9naux plus p\u00e9destres pour susciter une r\u00e9ponse internationale coordonn\u00e9e.<\/p>\n<p><strong>5.<\/strong> Imaginez que vous \u00eates le comit\u00e9 de r\u00e9daction du <em>Washington Pos<\/em>t (vous devrez d\u2019abord vous d\u00e9barrasser de votre colonne vert\u00e9brale). Imaginez que votre chroniqueur soit assassin\u00e9 et que vous r\u00e9pondiez par un appel chuchot\u00e9 aux architectes de ce meurtre en leur disant que la prochaine fois, ils devraient simplement remplir un peu plus de paperasse. Franchement, la r\u00e9ponse du <em>Post<\/em> au scandale de NSO est d\u2019une faiblesse si embarrassante qu\u2019elle constitue un scandale en soi : combien de leurs r\u00e9dacteurs doivent mourir pour qu\u2019ils soient persuad\u00e9s que le processus ne remplace pas la prohibition ?<\/p>\n<p>L\u2019Arabie saoudite, \u00e0 l\u2019aide de \u00ab Pegasus \u00bb, a pirat\u00e9 les t\u00e9l\u00e9phones de l\u2019ex-femme de Jamal Khashoggi, et de sa fianc\u00e9e, et a utilis\u00e9 les informations glan\u00e9es pour pr\u00e9parer son meurtre monstrueux et sa dissimulation ult\u00e9rieure.<\/p>\n<p>Mais Khashoggi n\u2019est que la plus importante des victimes de Pegasus, en raison du caract\u00e8re sanglant et macabre de son meurtre. Le \u00ab <em>produit<\/em> \u00bb (lire : \u00ab <em>service criminel<\/em> \u00bb) du groupe NSO a \u00e9t\u00e9 utilis\u00e9 pour espionner d\u2019innombrables autres journalistes, juges, et m\u00eame des enseignants. Sur des candidats de l\u2019opposition, et sur les conjoints et enfants des cibles, leurs m\u00e9decins, leurs avocats, et m\u00eame leurs pr\u00eatres. C\u2019est ce que les personnes qui pensent qu\u2019une interdiction est \u00ab <em>trop extr\u00eame<\/em> \u00bb oublient toujours : cette industrie vend la possibilit\u00e9 d\u2019abattre les journalistes que vous n\u2019aimez pas au lavage de voiture.<\/p>\n<p>Si nous ne faisons rien pour arr\u00eater la vente de cette technologie, il n\u2019y aura pas seulement 50.000 cibles : Il y aura 50 millions de cibles, et cela se produira beaucoup plus rapidement que nous ne le pensons.<\/p>\n<p>Tel sera l\u2019avenir : un monde de personnes trop occup\u00e9es \u00e0 jouer avec leur t\u00e9l\u00e9phone pour remarquer que quelqu\u2019un d\u2019autre les contr\u00f4le.<\/p>\n<p><strong>yogaesoteric<\/strong><br \/>\n<strong>24 septembre 2021<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le plus grand danger pour la s\u00e9curit\u00e9 nationale est devenu les entreprises qui pr\u00e9tendent la prot\u00e9ger\u2026 1. La premi\u00e8re chose que je fais lorsque je re\u00e7ois un nouveau t\u00e9l\u00e9phone est de le d\u00e9monter. Je ne le fais pas pour satisfaire une envie de bricolage, ni par principe politique, mais simplement parce que son fonctionnement est [&hellip;]<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_uf_show_specific_survey":0,"_uf_disable_surveys":false,"footnotes":""},"categories":[1061],"tags":[],"class_list":["post-53688","post","type-post","status-publish","format-standard","hentry","category-faits-incontestables-qui-prouvent-la-realite-de-la-conspiration-planetaire-3480-fr"],"_links":{"self":[{"href":"https:\/\/yogaesoteric.net\/fr\/wp-json\/wp\/v2\/posts\/53688","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/yogaesoteric.net\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/yogaesoteric.net\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/yogaesoteric.net\/fr\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/yogaesoteric.net\/fr\/wp-json\/wp\/v2\/comments?post=53688"}],"version-history":[{"count":2,"href":"https:\/\/yogaesoteric.net\/fr\/wp-json\/wp\/v2\/posts\/53688\/revisions"}],"predecessor-version":[{"id":53702,"href":"https:\/\/yogaesoteric.net\/fr\/wp-json\/wp\/v2\/posts\/53688\/revisions\/53702"}],"wp:attachment":[{"href":"https:\/\/yogaesoteric.net\/fr\/wp-json\/wp\/v2\/media?parent=53688"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/yogaesoteric.net\/fr\/wp-json\/wp\/v2\/categories?post=53688"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/yogaesoteric.net\/fr\/wp-json\/wp\/v2\/tags?post=53688"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}