Filtrage de Copwatch: Les Fai hors la loi ?
Sujet ouvert par kraftonZ - Dernière réponse le 22 octobre 2011 à 12h01
Inscrit le 08/03/2006
7792 messages publiés
kraftonZ (Rédacteur forum) le 21/10/2011 à 09:07
Le filtrage de Copwatch voulu par M. Guéant est exemplaire et pose date dans l'internet français.

Les FAI sont obligés de se plier à la décision de justice et devraient bricoler des moyens de filtrage pire que le DPI et ce, à cause de M. Guéant et de ses sbires !

Amusant, le filtrage concerne l'accès le site internet et, pour orange, (selon copwatch (à vérifier)) les mails contenants les liens pour aller sur ce site !

Image IPB

Uploaded with ImageShack.us




selon "planet.auto-hebergement" et le bon petit article de Spyou,
Le filtrage a utiliser pour être compliant avec la décision de justice n'est rien d'autre que de l'usurpation d'identité, un hackage de bas étage réalisé via un proxy transparent,PASSANT OUTRE LA SECURITE HTTPS TOUT EN LE VALIDANT AUX YEUX ET A LA BARBE DU CLIENT.

Bref, ce bidouillage pourrait remettre en question la sécurité des transactions sécurisées au niveau de tous les services financiers du net !

Je cite Spyou:

.../...Comment filtrer certaines URL d’un site ? C’est assez simple.

Vous devez dans un premier temps dérouter le trafic en provenance de l’adresse qui héberge le site. Pour faire ça, vous êtes obligé de rassembler tous les inducteurs de trafic (les internautes du FAI) sur un ou plusieurs équipements qui ira dialoguer avec le serveur hébergeant copwatch. C’est ce qu’on appelle vulgairement un proxy transparent. En gros, le visiteur va parler au proxy qui va lui même parler au serveur et contrôler ce qui passe dans les deux sens.

A ce niveau d’intrusivité, on ne parle même plus de DPI. C’est carrément une usurpation d’identité caractérisée dans le but d’écouter et de modifier les données transmises.

Petite particularité du site copwatch, il est en https, donc il faut que ce proxy transparent sache le gérer, voire, si le certificat de copwatch était valide, qu’il dispose d’un certificat valable pour ce site, ce qui n’est pas une mince affaire, même si on se doute qu’une personne aussi puissante qu’un gouvernement doit avoir des certificats SSL root valables à disposition.

Il est bien entendu exclu de faire passer l’ensemble du trafic du FAI dans ce genre de dispositif, il faut donc, au choix, appliquer ce filtrage dans les box, ce qui exclut de facto les abonnés utilisant d’autres modems ADSL du dispositifs, soit dérouter le trafic spécifique à l’IP hébergeant copwatch via une injection BGP qui sera d’une flagrante inefficacité si l’IP du site change, puisque BGP ne sait pas parler avec des noms de domaine. Il est donc nécessaire de vérifier régulièrement si l’IP n’a pas changé.

Mais surtout, le plus croustillant, c’est vers la fin, où notre cher ministre souligne qu’il y a urgence puisque les nouvelles vont vite sur internet et qu’il convient donc de faire rapidement cesser le trouble… Qu’il a lui même créé, avec, ne nous voilons pas la face, une grande aide de nos amis journalistes.

Quelques réflexions à présent :

Qui connaissait ce site la semaine dernière ? Qui connaissait ne serait-ce que le principe des copwatch ?
Qui serait tenté d’aller tirer (pour de vrai) une cartouche de chasse chez un gardien de la paix et qui ne serait pas capable de contourner une censure imposée à une poignée de FAI ?
Combien de sites miroirs ont été préventivement créés depuis une semaine ?
Combien en seront créés si le filtrage est effectivement ordonné par le juge mercredi ?
En bref, quel est le retour sur investissement de ce genre d’opération ?

Je vais vous le dire, où est le retour sur investissement. « Si vous pouvez le faire pour les copwatch et les pédophiles, vous pouvez le faire pour [...] » (je vous laisse remplir vous même les [...], soyez imaginatifs !)


merci à Spyou !

lien pour lire l'article en intégralité pour comprendre comment il a tiré cette conclusion intéressante:

http://planet.auto-h...php?post_id=561


Au passage, la solution mis en place actuellement est plus simple car ne respectant pas la décision de justice de bloquer seulement 2 - 3 pages du site, le site est bloqué en entier !, car les Fai bloque l'adresse IP du site et le serveur DNS pointant sur le site (donnant la conversion "nom de domaine/adresse IP)....
Si le site était installé sur un serveur mutualisé (une même adresse IP correspond à une trentaine de site différents, la solution de SPYOU sera la seule a être utilisée ...
Mon seule voeu du jour: que Copwatch déménage et aille sur un gros serveur mutualisé (avec amazon.fr, et pleins de gros sites !)
là; ça risque d'être fun !


cependant méfi (comme on dit à Marseille) et merci !


Pour info, Merci M. Guéant pour le coup de pub !


Car La page d'accueil du wiki werebuild.eu de copŵatch europe est désormais ... en français !

Copwatch
https://copwatchnord-idf.org is now blocked in France.
Last update of the blocked site on 2011/10/20 - update your mirrors !

No needs to deface this page, reverts are always possible and will be done.
Pas besoin de vandaliser cette page, les retours à l'état antérieur sont toujours possibles et seront effectués.

et paf dans les dents.


au passage et plus grave encore, d'après Copwatch, on signale encore une initiative amusante d'Orange, (qui fait du zêle):
le corbeillage automatique des mails (oui, vous avez bien lu) qui donne des liens vers le site copwatch ...

Orange

Can someone confirm the following information:
Default SMTP server of ISP "Orange" (in France) may reject e-mails that contain the URL "https://copwatchnord-idf.org/" ?
If you can access to a connection from this ISP, please give it a try and post the result here.
I have made the test : sending 4 e-mails with a link (2 with copwatch, 2 with another url). The 2 mails with copwatch go in spambox, the other go in inbox... I will made another test with random subject and contents | I send 2 other mail to gmail from orange, the first with the copwatch url go in spambox, the same message with another url was received correctly. I think it's clear.


à vérifier !

de quoi titiller l'envie des internautes d'installer PGP pour crypter les mails pour éviter d'être lu et censuré par certains FAI indélicats.
Comment ça on critiquait Kadhafi ? en France, c'est pas mieux !

source en bas de cette page:
http://werebuild.eu/wiki/Copwatch

Gonflé l'UMP en placardant partout que le PS fiche les citoyens (avec la liste des primaires), alors qu'au même moment nos mails et nos surfs internet sont étudiés, lus et censurés à coup de pelle sur la tronche !
10 réponses
Inscrit le 17/03/2008
1982 messages publiés
kraftonZ, le 21/10/2011 - 09:07

au passage et plus grave encore, d'après Copwatch, on signale encore une initiative amusante d'Orange, (qui fait du zêle):
le corbeillage automatique des mails (oui, vous avez bien lu) qui donne des liens vers le site copwatch ...


En l'occurrence je pense simplement qu'un mec un peu zélé chez Orange a inséré le mot-clé "copwatch" dans la blacklist anti-spam du système de mail d'orange, et voila, tous les sites qui contiennent "copwatch" dans leur URL sont bloqués.

Un simple raccourcissement d'URL suffit à régler ça (Ou via IP des mirroirs, moins pratique si ils changent).


Chez Free ils ont optés pour le blacklistage de l'adresse IP - je ne sais pas trop pourquoi, peut-être parce qu'ils n'ont pas envie d'ouvrir la porte à la modification de la conf de leur serveur DNS, qui est un point "critique" du réseau au moins pour les gens qui savent pas le changer.
Inscrit le 03/10/2011
3273 messages publiés
kraftonZ, le 21/10/2011 - 09:07

au passage et plus grave encore, d'après Copwatch, on signale encore une initiative amusante d'Orange, (qui fait du zêle):
le corbeillage automatique des mails (oui, vous avez bien lu) qui donne des liens vers le site copwatch ...

Orange

Can someone confirm the following information:
Default SMTP server of ISP "Orange" (in France) may reject e-mails that contain the URL "https://copwatchnord-idf.org/" ?
If you can access to a connection from this ISP, please give it a try and post the result here.
I have made the test : sending 4 e-mails with a link (2 with copwatch, 2 with another url). The 2 mails with copwatch go in spambox, the other go in inbox... I will made another test with random subject and contents | I send 2 other mail to gmail from orange, the first with the copwatch url go in spambox, the same message with another url was received correctly. I think it's clear.


à vérifier !

de quoi titiller l'envie des internautes d'installer PGP pour crypter les mails pour éviter d'être lu et censuré par certains FAI indélicats.
Comment ça on critiquait Kadhafi ? en France, c'est pas mieux !

source en bas de cette page:
http://werebuild.eu/wiki/Copwatch

Gonflé l'UMP en placardant partout que le PS fiche les citoyens (avec la liste des primaires), alors qu'au même moment nos mails et nos surfs internet sont étudiés, lus et censurés à coup de pelle sur la tronche !



J'ai fait le test, à l'envoi ou à l'arrivée, les mails ne sont pas supprimés, ils sont flagués SPAM par l'antispam d'Orange. Alors si effectivement derrière, la configuration de la messagerie d'Orange est 'Si c'est un SPAM, met le dans les indésirables', il disparait - mais, ça peut se configurer.
En réception => *** SPAM *** le titre
A l'envoi => SPAM: le titre
Contrairement aux hotmail, Neuf ou SFR qui eux shootent réellement du courrier sans que ni le destinataire, ni l'expéditeur ne soient au courant.
Petite précision : si le mail contient copwatchnord-idf.org au lieu du lien complet avec https:// , ça passe sans problème.

Edit : J'ai cliqué sur le lien copwatch pour voir de quoi on parle, comment on fait pour être bloqué ?
[message édité par Centaurien le 21/10/2011 à 11:12 ]
Inscrit le 20/09/2011
5137 messages publiés
On n'est pas aveugle !

Au passage, la solution mis en place actuellement est plus simple car ne respectant pas la décision de justice de bloquer seulement 2 - 3 pages du site, le site est bloqué en entier !


Encore un article écrit par des charlots qui pètent plus haut que leur cul.
La demande initiale du Ministère de l'Intérieur était de bloquer certaines pages.
Lors du procès, les FAI ont indiqué (preuves à l'appui) qu'ils ne pouvaient pas bloquer certaines pages, mais qu'ils pouvaient bloquer le site entier.
Le tribunal a accepté cette objection et a décidé d'étendre la demande du Ministère de l'Intérieur au blocage complet du site.

Donc ton mec qui écrit que les FAI ne respectent pas la décision de justice en bloquant tout le site est encore un de ces crétins qui ne croient savoir et qui affirment péremptoirement des faits qu'ils n'ont même pas pris la peine de vérifier.

Conseille lui de lire Numerama avant d'écrire de telles inepties.
http://www.numerama....-trop-cher.html
Inscrit le 20/09/2011
5137 messages publiés
Quelques réflexions à présent :

Qui connaissait ce site la semaine dernière ? Qui connaissait ne serait-ce que le principe des copwatch ?


Tous les lecteurs de Numerama.

Mais cette question est intéressante : désormais, lorsque quelqu'un fait quelque chose d'illégal sur Internet, il vaut mieux fermer les yeux plutôt que de réagir ? Parce que même si son activité est jugée illégale par un tribunal, il a des moyens techniques pour la contourner.

Donc en gros, on inverse le rapport de force : ce sont les délinquants qui font la loi et plus les autorités législatives et judiciaires.

Intéressant comme évolution de la société...

Tu en penses quoi ?
Inscrit le 16/03/2009
1359 messages publiés
Chez-moi, avec Tunderbird du moment qu'il y a Copwatch dans le titre le serveur SMTP refuse de prendre le mail, dés que je rajoute un "_" ça passe sans problème...

Orange c'est vraiment de la MERDE !!! (et je pèse mes mots, mais on le savait déjà !) Ils ne respectent ni les standards du net, ni la liberté d'expression (aucune décision de justice n'interdit de parler - que ce soit en bien ou en mal - de Copwatch à ce que je sache ! )



ColdFire, qui attend avec impatience le jour bénis où il aura les moyens de passer chez FDN.

PS : D'où l'interêt d'avoir ses propres boites mails sur ses propres noms de domaines.
PS2 : Et pourtant avec une simple redirection mail chez Gandi+OVH, le message entrant est bien délivrée sur mon adresse @wanadoo.fr...
Inscrit le 20/09/2011
5137 messages publiés
Le contenu de copwatch m'indiffére au plus au point, mais ce jugement met en péril la liberté d'expression et la mise en place d'un filtrage un peu sournois:


Article 4 de la déclaration des droits de l'homme de 1789 : "La liberté consiste à pouvoir faire tout ce qui ne nuit pas à autrui: ainsi, l'exercice des droits naturels de chaque homme n'a de bornes que celles qui assurent aux autres Membres de la Société la jouissance de ces mêmes droits. Ces bornes ne peuvent être déterminées que par la Loi."

Il n'y a pas de mise en péril de la liberté d'expression puisque ces personnes sont sorties des bornes déterminées par la loi.

et le site d'université américaine portant sur la recherche cancer du sein censuré à cause d'un filtrage par mots clefs et effacé trois fois du serveur par un administrateur un peu trop zélé ?

Lequel site a été rétabli quand l'erreur a été constatée. Vous êtes marrants : Internet est un média tout neuf et vous voudriez que la loi s'applique de manière parfaite du premier coup. Ou plutôt, vous estimez que comme la loi ne peut pas s'appliquer de manière parfaite du premier coup, alors la loi ne doit pas s'appliquer.

Vous croyez que les textes de lois du monde "hors Internet" sont sortis tout seul comme ça du jour au lendemain ? Il a fallu des siècles de tâtonnement pour arriver à des lois pas trop mal foutues dans certains domaines, il y a encore des dizaines d'années pour améliorer les lois existantes.

Pour l'instant les juges font avec ce qu'ils ont dans leur arsenal judiciaire. Non, ce n'est pas parfait. Car le temps légistlatif est beaucoup plus lent que le temps technique. Ce jugement est imparfait, le suivant dans une affaire du même genre le sera probablement beaucoup moins, et ainsi de suite.

Mais la liberté d'expression, même sur Internet, cela ne consiste pas à dire tout et n'importe quoi.
Inscrit le 16/03/2009
1359 messages publiés
Hé "ma" puce !*

Je ne suis pas sorti des bornes déterminées par la loi en m'envoyant d'une adresse e-mail orange vers une autre adresse e-mail orange (toutes deux m'étant fournies par contrat par Orange) un mail dont l'objet était "Copwatch test de respect de la vie privée et de la neutralité du net par l'agrume" et dont le contenu était "test", alors que c'est mon droit le plus absolu, et ne pas le respecter nuit à ma liberté d'expression (et ce n'était qu'un simple test, si je veut simplement parler du site par mail, Orange m'en empêche !!!!) C'est eux qui sont hors la loi !!!

Mais ça tu évites bien d'en tenir compte, tout ce qui t’intéresse, en bon troll, c'est ce qui peut aller dans le sens où tu veux mener la discution, c'est à dire à l'impasse (troll oblige, notre enter préféré )



ColdFire


* Un sarcasme s'est glissé dans cette invective, saura-tu le retrouver ?
[message édité par ColdFire le 22/10/2011 à 01:12 ]
Inscrit le 17/05/2008
1255 messages publiés
kraftonZ, le 21/10/2011 - 09:07

Le filtrage de Copwatch voulu par M. Guéant est exemplaire et pose date dans l'internet français.

Les FAI sont obligés de se plier à la décision de justice et devraient bricoler des moyens de filtrage pire que le DPI et ce, à cause de M. Guéant et de ses sbires !


au passage et plus grave encore, d'après Copwatch, on signale encore une initiative amusante d'Orange, (qui fait du zêle):
le corbeillage automatique des mails (oui, vous avez bien lu) qui donne des liens vers le site copwatch ...


de quoi titiller l'envie des internautes d'installer PGP pour crypter les mails pour éviter d'être lu et censuré par certains FAI indélicats.
Comment ça on critiquait Kadhafi ? en France, c'est pas mieux !

source en bas de cette page:

http://werebuild.eu/wiki/Copwatch

Gonflé l'UMP en placardant partout que le PS fiche les citoyens (avec la liste des primaires), alors qu'au même moment nos mails et nos surfs internet sont étudiés, lus et censurés à coup de pelle sur la tronche !





Image IPB
[message édité par jiang le 22/10/2011 à 12:05 ]

Tous les champs doivent être remplis.

Tous les champs doivent être remplis.

Tous les champs doivent être remplis.

Télécharger
RailRoad Tycoon
Gestion - Un jeu mythique en téléchargement gratuit
 
Registry Protector
Anti-spywares - vérifiez toute intrusion dans votre registre
 
Dexpot
Multi-fonctionnels - Ajoutez des bureaux virtuels à Windows.
 
Google Pack
Multi-fonctionnels - Ensemble de logiciels
 
ReportCD
Catalogues et pochettes - Catalogueur de supports numériques
 
Matoumba
EntrepreNantes
Numerama est un site du réseau PressTIC