Si je comprends bien, quand les américains espionnent des américains (et la moitié de la planète au passage) c'est bien, mais quand c'est la Chine, c'est la fin du monde.
Supermicro fabrique des serveurs (utilisés notamment pour la compression vidéo) utilisés par Amazon, Apple, des tas d'autres entreprises, et aussi le gouvernement américain (armée, etc.). Les serveurs Supermicro sont conçus aux USA, mais fabriqués en Chine.
Sauf qu'il semble que ces machines aient reçu une microscopique puce chinoise supplémentaire, pas du tout prévue dans les plans d'origine. De la taille d'un grain de riz et conçue pour ressembler à des composants électroniques standards, elle possède sa propre mémoire, capacités réseau et assez de puissance de calcul pour permettre une attaque et compromettre un serveur. Elle a la capacité d'altérer les instructions machine lorsqu'elles sont transférées de la mémoire vers le CPU, et donc d'injecter son propre code, ce qui permet tout et n'importe quoi, comme d'y mettre une backdoor. La puce va aussi régulièrement sur internet chercher des instructions supplémentaires.
Supermicro a plus de 900 clients dans 100 pays.
Waouh.
"L’opérateur est présenté comme « extrêmement coopératif », ayant même montré « une grande volonté d’aider »."
" « En 2011, AT&T a commencé à transmettre plus de 1,1 milliard de relevés de communications nationales de téléphones mobiles par jour à la NSA, après une “impulsion pour rendre ce flux opérationnel avant le 10e anniversaire du 11 Septembre”. »
Or, les autorités américaines avaient jusqu’ici assuré que la surveillance portait principalement sur les communications fixes, « pour des raisons techniques »."
Pourris.
Il y a une autre taupe... J'ai presque honte de dire ça vu la gravité de la situation, mais ça fait un peu cliffhanger pour une saison 2...
"Le logiciel espion découvert est implanté dans les firmwares des HDD issus de chez Seagate, Western Digital et Toshiba, soit les trois plus grands fournisseurs mondiaux de disques durs." Okay...
"L'espionnage aurait pour cible des institutions militaires et gouvernementales, des sociétés de télécommunication, des banques, des entreprises du secteur de l'énergie, des chercheurs travaillant sur l'énergie nucléaire, des médias et des activités islamistes. " C'est moi, ou ça donne vraiment l'impression que l'islamisme a été ajouté en guise de pudique paravent ?
via Seb
Bon résumé de Seb Sauvage (http://sebsauvage.net/links/?zDPnkQ) : tout le monde espionne tout le monde.
Fascinant. Un vrai roman. L'espionnage et le contre-espionnage sont aussi des affaires de rivalités entre services au sein des agences...
J'en suis suis arrivé à un point où ce genre de nouvelles ne m'étonne même plus...
Article source : http://www.numerama.com/magazine/27750-le-fbi-peut-activer-la-webcam-en-toute-discretion.html
Pas vraiment étonnant, mais bon à savoir
via Fou à lier http://foualier.gregory-thibault.com/?GcvHeA
Certes, tous les pays développés s’espionnent allégrement entre eux et c'est un secret de polichinelle. Mais dans l'affaire de la NSA, il s'agit d'espionner les conversations téléphoniques de plus ou moins tout le monde... en gros, pour les américains, nous sommes tous des terroristes potentiels. On est quand même loin de l'espionnage industriel classique.
"Parmi les milliers de documents soustraits à la NSA par son ex-employé figure un graphique qui décrit l'ampleur des surveillances téléphoniques réalisées en France. On constate que sur une période de trente jours, du 10 décembre 2012 au 8 janvier 2013, 70,3 millions d'enregistrements de données téléphoniques des Français ont été effectués par la NSA."
Remarquez, ça pourrait être pire : "En Europe, seuls l'Allemagne et le Royaume-Uni dépassent la France en termes de nombre d'interceptions. Mais pour les Britanniques, cela s'est fait avec l'assentiment de leur gouvernement..."
Quand une agence gouvernementale US veut se débarrasser de ses satellites espions, elle en fait don à la NASA. Ils sont plus légers et plus puissants que Hubble, qui était pourtant la référence en la matière. Petit bémol : même s'ils sont contents du cadeaux, les responsables de la NASA craignent de ne pas avoir assez de fonds pour placer les engins en orbite...
Évidemment, il y a un truc qui me chiffonne : ce qui est à la pointe de la technologie pour la NASA, est une vieillerie pour la NRO, qui ne s'en débarrasse uniquement parce qu'elle a acquis des engins encore plus performants... Vous voyez le hic ?
1/ EUX, ils ont largement les moyens d'acquérir et de placer en orbite des satellites hypers puissants
2/ et ils ne s'en servent pas pour scruter le cœur de l'univers, mais restent braqués sur le plancher des vaches...
Ah, au fait, la NRO aurait une vingtaine de joujoux de ce type en train de tourner au-dessus de nos têtes...
Faut-il encore d'autres éléments pour vous convaincre que "l'affaire Snowden" ce n'est vraiment que du pipi de chat ?
Comme d'habitude, Stallmann n'y va pas avec le dos de la cuiller : "Si jamais vous recommandez ou redistribuez GNU/Linux, merci de retirer Ubuntu des distributions que vous recommandez ou redistribuez. Si la pratique d’installer et recommander des logiciels non libres ne vous convainc pas d’arrêter, ceci le fera. Dans vos install parties, dans vos « Journées du Libre », au FLISOL, n’installez pas et ne recommandez pas Ubuntu. À la place, dites qu’Ubuntu est mis à l’index pour espionnage. Pendant que vous y êtes, vous pouvez aussi leur dire qu’Ubuntu contient des programmes non libres et suggère l’installation d’autres programmes non libres (voir http://www.gnu.org/distros/common-distros.html). Cela contrecarrera l’autre forme d’influence négative qu’exerce Ubuntu dans la communauté du logiciel libre : la légitimation des logiciels non libres."
L'idée à depuis fait son chemin dans mon esprit, et je me dis que si je retente le tets d'une distribution Linux un des jours, ce sera Debian... Ubuntu s'éloigne de plus en plus de la "philosophie du libre" (entre guillemets car trop long à définir -et trop compliqué pour moi, aussi) Pour autant, faut-il jeter la pierre à ceux qui l'utilisent ? C'est déjà un effort pour se libérer de Windows/Apple, non ?
MàJ du 2 juillet 2013 : j'ai posté ce lien sur delicious en janvier, avant que n'éclate l'affaire Prism/Snowden... Ceux qui jouent aujourd’hui les vierges effarouchées se foutent bien de notre gueule...