• # marrant

    Posté par  . Évalué à 3 (+2/-1).

    Dans le temps, les hackers étaient plutôt rangés du côté contestataire, anti-gouvernement, limites anarchistes…

    Maintenant les services secrets viennent copier leurs us et coutumes (les CTF) pour les attirer :-)

  • # pour défendre la vérité et la justice, vous repasserez vérité

    Posté par  (site web personnel) . Évalué à 3 (+4/-3).

    Dans une vidéo menaçante, une entité du nom de NullVastation jusqu'alors inconnue par nos services s'est manifestée en apportant des preuves irréfutables de la compromission d’organisations sensibles. Obtenez des renseignements sur cette entité afin de la neutraliser.

    Ce qui est clair au moins, d'entree de jeu, c'est que vous êtes le mechant et que vous devez réduire au silence les «whistle blowers», les gens qui répandent la vérité.

    Au moins avec une accroche comme ça, on sait à quoi s'en tenir au niveau des valeurs de la DGSE, et eux recrutent aussi des gens avec leurs valeurs : defendre l'État, pas les citoyens.

    • [^] # Re: pour défendre la vérité et la justice, vous repasserez vérité

      Posté par  . Évalué à 5 (+3/-0).

      Je pense que par "compromission" ils veulent dire que l'entité a compromis les systèmes de ces organisations, par que l'entité a des preuves que ces organisations sont compromises (dans des malversations, par exemple).

      Sur le fond, je suis d'accord que la priorité de la DGSE c'est "l'intérêt supérieur de l'état" qui n'a pas nécessairement celui des citoyens, etc.

      • [^] # Re: pour défendre la vérité et la justice, vous repasserez vérité

        Posté par  . Évalué à 5 (+2/-0).

        qui n'a pas nécessairement celui des citoyens

        C'est pas évident de définir l'intérêt des citoyens. Il me semble assez entendable que pour certaines choses c'est pas mal pour les citoyens de ne pas trop en savoir, et/ou qu'informer les citoyens sur certains sujets revient à informer des "cibles" qu'ils sont espionnés.

        Après c'est peut-être un peu hypocrite d'admettre que dans le monde réel il est parfois nécessaire d'ordonner des trucs pas très jolis (dégommer un chef terroriste, espionner ses alliés, …) qu'on n'assumerait pas si on nous demandait de les soutenir officiellement, mais je ne vois pas comment on pourrait avoir un contrôle démocratique de ces choses là (Référendum: "Êtes-vous favorable au projet d'envoyer une fausse prostituée dans la chambre d'hôtel d'un haut dirigeant Australien pour lui subtiliser des documents secrets relatifs à l'intention de ce pays de dénoncer un contrat d'achat de sous-marins?", Oui/Non/Abstention ?).

        • [^] # Re: pour défendre la vérité et la justice, vous repasserez vérité

          Posté par  (site web personnel) . Évalué à 5 (+2/-0).

          Pourtant, on pourrait sans doute essayer ça avec du logiciel libre, genre faire voter les gens sur chaque PR, etc. Je suis sur que les libristes seraient ravis de ce contrôle démocratique par les personnes impactées et la communauté qui utilise le logiciel.

          Car si le logiciel libre est un bien commun, alors il y a sans doute des choses radicales à explorer pour la démocratie, non ?

          Je suis sur que tout le monde va accueillir à bras ouvert l'idée :p

        • [^] # Re: pour défendre la vérité et la justice, vous repasserez vérité

          Posté par  . Évalué à 3 (+2/-1). Dernière modification le 18 avril 2025 à 12:05.

          Je suis d'accord qu'en la matière certaines choses ne peuvent être faites que dans le secret et que tout ne dois pas joli-joli dans les moyens.

          Je pense aux fins, à l'utilisation des services secrets pour

          • protéger des gens puissants
          • défendre les intérêts d'industriels puissant à l'étranger
          • traquer les miliants écolos

          Je veux pas virer dans le complotisme, mais ces dérives-là existent aussi. Même si pour revenir au sujet initial je pense pas que l'énoncé de l'exercice rentre dans ce cas.

          Et je suis d'accord que "l'intérêt des citoyens" c'est une formulation simpliste qui cache la diversité de ces intérêts.

          • [^] # Re: pour défendre la vérité et la justice, vous repasserez vérité

            Posté par  . Évalué à 4 (+1/-0).

            Mouais, alors la DGSE, c'est les services extérieurs, donc normalement ils n'interviennent pas sur des sujets internes.

            "Protéger les gens puissants", c'est vague, mais ça fait partie de leurs missions, si les "gens" sont des français. Par exemple un chef d'une grande entreprise en visite dans un pays où on peut craindre pour sa sécurité, etc.

            "défendre les intérêts d'industriels", c'est pareil, si les industriels sont français, et qu'ils s'agit d'intérêts stratégiques majeurs (armes, industrie stratégique, …), bah ça touche aux intérêts de l'État. Je ne sais pas si la DGSE pratique l'espionnage industriel par exemple, mais il est probable que oui. Note aussi que l'État est souvent actionnaire de ces grandes entreprises (48% d'Airbus, 26% de Thalès, 15% de Renault, 5% de Dassault, etc), donc les intérêts de l'État se mêlent aux intérêts des industriels.

            "traquer les militants écolos" : à l'étranger?

            De toutes manières, la DGSE ne s'auto-assigne pas de tâches, elle a des instructions et elle les exécute. Si tu as un changement de gouvernement avec d'autres instructions, elle en exécutera d'autres.

    • [^] # Re: pour défendre la vérité et la justice, vous repasserez vérité

      Posté par  (site web personnel) . Évalué à 10 (+7/-0). Dernière modification le 18 avril 2025 à 09:15.

      Lecture orientée ? Ça (le court extrait en tout cas) dit juste qu'une entité a attaqué avec succès des ressources importantes pour le pays. Ça ne dit pas si l'attaquant était « un gentil ou un méchant », ou si les ressources sont des ressources « sympas » comme le réseau d'eau ou d'électricité ou « potentiellement moins sympas » comme un silo de missile nucléaire ou une usine pétrochimique Seveso 2. L'ANSSI devait protéger feu l'HADOPI quoi qu'on ait pu en penser, comme la DGSE est censée bloquer les interventions extérieures.

      Bref juste pour dire que rien n'indique qu'ils s'agissent de lanceurs d'alertes ici, puisqu'on ne sait pas si c'est « on vous déteste et on vous a p0wné », « on veut de la thune ou on pète tout » ou « on vous informe que vous avez des failles ».

      • [^] # Re: pour défendre la vérité et la justice, vous repasserez vérité

        Posté par  (site web personnel) . Évalué à 5 (+2/-0).

        C'est aussi une vision partielle et à mon sens dangereuse de ce qu'est un lanceur d'alerte. Il faut quand même bien voir que la majorité des lanceurs d'alertes sont des gens qui sont en interne (donc pas la vision des pirates/hackers défendue ici), et que la majorité des attaques informatiques ne sont le fait de lanceurs d'alertes, loin de la (ransonware, service secret, groupe envoyant du spam, placant des mineurs de cryptomonnaie, etc).

        Ça, c'est pour la partie partielle. La partie dangereuse, c'est quand on voit comment ce genre de perception vont alimenter des propos complotistes. Pour citer l'émission Complorama, "La série documentaire alimente un discours anti-science en présentant Hancock comme un lanceur d'alerte face à un establishment scientifique qui cacherait la vérité".

        Il y a des opposants aux vaccins qui se positionnent aussi sur ce créneau, et c'est même la légende à la base de QAnon vu que Q est vu (à tort) comme un lanceur d'alerte.

        Donc bon, je pense qu'il faut faire gaffe à ne pas avoir de raisonnements simplistes, surtout de nos jours…

      • [^] # Re: pour défendre la vérité et la justice, vous repasserez vérité

        Posté par  (site web personnel, Mastodon) . Évalué à 2 (+0/-0).

        Moi aussi j’avais compris qu’on était dans le cas la Nationale Sureté de Autorité qui a lancé une fatwa contre Édouard neigeois

        “It is seldom that liberty of any kind is lost all at once.” ― David Hume

    • [^] # Re: pour défendre la vérité et la justice, vous repasserez vérité

      Posté par  . Évalué à 8 (+5/-0).

      Ce qui est clair au moins, d'entree de jeu, c'est que vous êtes le mechant et que vous devez réduire au silence les «whistle blowers», les gens qui répandent la vérité.

      C'est une situation intéressante. À cause d'une grille de lecture prédéterminée, tu as compris "compromission" dans un sens différent de celui des auteurs de la page. Le wiktionnaire donne 3 sens:

      1. Acte par lequel on transige avec ses opinions, ses principes, sa conscience.
      2. Acte par lequel on se compromet.
      3. (Informatique, Médecine) Action de compromettre, de corrompre, d’empêcher le bon fonctionnement de quelque chose.

      À mes yeux c'est totalement évident que les auteurs de la page se réfèrent au sens 3: l'organisation a été piratée ou noyautée.

      Je pense que ton analyse est une très bonne illustration de l'apparition d'une thèse complotiste.

      • Il n'y a absolument rien dans le document qui permet de soutenir cette interprétation
      • Il serait totalement farfelu d'imaginer que la DGSE puisse dévoiler un agenda secret par erreur dans le texte d'un jeu de rôle

      Et pourtant, avec le manque de recul dû à la publication instantanée, paf, la thèse complotiste part toute seule et zou, c'est publié sur Internet.

      À ta décharge, il semble que le sens 3 soit assez récent, parce que je ne le trouve pas dans tous les dictionnaires. C'est peut-être du jargon un peu techno ("cette machine est compromise"), ce qui expliquerait que le jargon est adapté à ceux auxquels la page est destinée, mais pas au grand public.

      • [^] # Re: pour défendre la vérité et la justice, vous repasserez vérité

        Posté par  (site web personnel) . Évalué à 6 (+4/-0).

        Hum, c'est vrai que mon interprétation aurait probablement été différente si on avait parlé d'un système informatique compromis. Là, je suis directement allé vers l'interprétation d'une personne morale compromise, dont les intérêts ne sont plus auxquels on peut s'attendre légitimement.

        Bon, suite à vos réflexions, je vois bien que ce n'est pas ce que la DGSE voulait dire, mais en ce moment, baignant davantage dans l'allemand, le polonais et d'autres langues que l'anglais, mon interprétation était plus orientée vers un sens plus ancien de compromis ('fin pas le plus ancien non plus) que le sens emprunté à l'anglais (?) par le biais de l'informatique.

  • # les noms de domaines sont dispo

    Posté par  . Évalué à 7 (+5/-0).

    Avis à toutes celles & ceux qui au choix
    - veulent envoyer les copains sur des fausses pistes
    - se faire des hits gratuits
    - faire un faux site de hack
    - …/…

    NullVastation.* est disponible, si j'étais joueur et si j'avais du temps j'ai bien quelques idées farfelues mais bon … alors je donne ça aux moules qui passent …

    eric.linuxfr@sud-ouest.org

Envoyer un commentaire

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.