Quand un industriel vend le filtrage des fichiers et la surveillance du P2P

Guillaume Champeau - publié le Mercredi 28 Janvier 2009 à 16h53 - posté dans Peer-to-Peer

La société américaine Ipoque, qui vend des solutions de contrôle du trafic réseau pour les fournisseurs d'accès, a publié un livre blanc qui constate l'inefficacité de la quasi totalité des mesures de filtrage envisagées jusqu'à présent, mais retient deux options pour lutter contre le piratage : le filtrage au niveau des FAI à partir des signatures uniques des fichiers, et la surveillance des réseaux associée à une riposte graduée.

Existe-t-il des remèdes véritablement efficaces pour lutter contre le P2P ? Malgré des années d'échecs successifs, les industriels qui espèrent vendre des solutions de contrôle des échanges de fichiers illicites continuent de déployer leurs argumentaires. La société Ipoque a ainsi publié un livre blanc (inscription obligatoire) censé faire le point sur les méthodes de protection du droit d'auteur sur Internet, avec un accent toujours mis sur la chasse aux réseaux P2P.

En huit petites pages qui ressemblent davantage à un dépliant commercial qu'à une étude scientifique menée avec sérieux, le livre blanc   balaye d'abord différentes méthodes jugées inefficaces ou dépassées. Le blocage des adresses IP ou des DNS ? "Pas une solution au problème". Le filtrage des URL préconisé par CoPeerRight Agency ? "Un jeu du chat et de la souris qui ne s'arrêtera jamais", qui n'est en plus pas adapté au P2P décentralisé. Le blocage des ports TCP et UDP utilisé par les principaux logiciels de peer-to-peer ? "Une vieille idée qui ne marche plus du tout". Le blocage de certains protocoles utilisés massivement pour pirater ? Il "freinerait considérablement l'innovation sur Internet", parce que "même si la très grande majorité du contenu échangé enfreint les droits d'auteur, les réseaux en eux-mêmes sont des nouvelles technologies importantes". L'envoi de faux fichiers sur les réseaux pour décourager les P2Pistes ? Ca n'a fait que "conduire les utilisateurs vers le réseau BitTorrent, qui est pratiquement immunisé contre l'injection de faux fichiers". L'exploitation des failles d'un réseau pour faire que, par exemple, un fichier ne puisse jamais être téléchargé entièrement sur eDonkey ? "Cher et ça n'en vaut la peine que pour un nombre limité de fichiers de très grande valeur". Le filtrage basé sur les empreintes (fingerprinting) d'une oeuvre ? Ca ne ferait que "pousser la popularité des systèmes de cryptage et rendrait toute la technologie inutile".

Filtrage à partir du hash des fichiers

En revanche, Ipoque assure que le blocage des fichiers est possible au niveau des opérateurs réseaux, en bloquant les fichiers identifiés par leur signature unique (le "hash"). "Cette mesure peut être implémentée en utilisant les systèmes actuels de gestion du trafic basés sur l'inspection profonde de paquets, déployés au niveau de l'accès au réseau ou au niveau des passerelles", assure l'industriel. "Un système de gestion central contrôlerait leur opération et maintiendrait une base de données de hash de fichiers ou d'empreintes pour détecter et bloquer les fichiers". Selon Ipoque, l'installation du système sur les passerelles réseau des FAI coûterait environ 1,50 euro par abonné, ou 15 euros s'il faut installer le système au niveau des box ADSL ou des DSLAM. Il faudrait ensuite environ 1 personne pour surveiller 1000 oeuvres, avec un coût de maintenace annuel évalué à 1 euro par abonné. Et ça tombe bien, Ipoque vend les solutions logicielles et matérielles pour équiper les FAI. "L'implémentation doit être possible en en moins d'une année", assure l'équipementier, qui ne s'embarasse pas de certaines questions gênantes.

Par exemple, comment peut-on établir une liste de hash de fichiers contrefaits sans télécharger soi-même illégalement des fichiers piratés pour en vérifier le contenu, ou sans se baser uniquement sur le nom du fichier qui n'est pas en soit une preuve suffisante pour considérer qu'un fichier est illicite et doit être bloqué ? Ou encore, comment éviter que les utilisateurs se dirigent vers des protocoles réseaux où les hash des fichiers seraient cryptés pour empêcher tout filtrage ? On peut mettre en doute l'affirmation d'Ipoque selon laquelle le blacklisting basé sur le hash des fichiers est "une voie viable pour limiter drastiquement la distribution des fichiers protégés par le droit d'auteur".

L'HADOPI et la surveillance des échanges comme modèle international

Par ailleurs, Ipoque préconise la surveillance des fichiers P2P, pour identifier les échanges pirates et sanctionner les utilisateurs. S'il regrette la lourdeur de la plupart des systèmes juridiques qui exigent qu'un juge contrôle la légitimité de la demande et ordonne (ou refuse) l'identification d'un abonné à partir d'une adresse IP relevée par un ayant droit, Ipoque applaudit l'iniatiative de la France qui "a choisi d'implémenter un processus beaucoup plus simple et très prometteur". "Le gouvernement a décidé de créer une organisation appelée HADOPI, et toutes les parties ont l'obligation de collaborer avec elle", résume l'industriel.

Selon lui, la collecte des adresses IP des internautes qui partagent des fichiers contrefaits coûterait entre 1 et 10 euros par oeuvre à surveiller, et par an. "Les systèmes de détection travaillent très efficacement et produisent des données de preuves qui résistent aux tribunaux", assure Ipoque, qui n'a visiblement pas entendu parler de certaines affaires qui démontrent le contraire.

Enfin, on notera toute l'hypocrisie et la dangerosité des mesures proposées en citant l'introduction du livre blanc produit par Ipoque. "D'autres systèmes de distribution utilisés pour des activités criminelles plus sérieuses (par ex. la pédophilie, le terrorisme, le crime organisé), tels que des réseaux privés fermés ou l'échange de moyens de stockage par e-mail, sont difficiles à contrôler avec les mesures proposées", constate l'industriel, qui n'en fait pas un problème.

Or en luttant contre le piratage, qui séduit et continuera à séduire des millions d'utilisateurs dans le monde, les mesures de filtrage du P2P et de surveillance des utilisateurs ne feront qu'encourager le développement de réseaux toujours plus obscurs, qui seront de plus en plus efficaces également pour les activités réellement criminelles.

 
 
55
Commentaires à propos de Quand un industriel vend le filtrage des fichiers et la surveillance du P2P
 

1
2
3
Darksol
Le 28 Janvier 2009 à 16h59
je suis sur que le bouquin sera distribué a tous les popotes ump et utilisé comme modèle absolu
karement
Le 28 Janvier 2009 à 17h08
@Darksol

Meme que ce sera leur nouvelle bible...
fourden
Le 28 Janvier 2009 à 17h36
Demain jeudi les gens vont manifester pour toute autre chose mais attendez que ce systeme de traque du citoyen se mette en place .... Le tout cumulé va devenir un vrai cocktail explosif.
jbsorba
Le 28 Janvier 2009 à 17h48
Quesque il faut pas lire pour faire un monde.

En temps de guerre les marchands de canon sont légion et les bonimenteurs et autres charlatans aussi!

Si les FAI comme les autre cons de l'industrie du divertissement aimes se faire arnaquer (10 ans que les types du disque et du ciné se font entuber et ils en redemandes en prime) et bine les camelots ont un marché assuré.
Piratomane
Le 28 Janvier 2009 à 17h49
Drôle d'Ipoque quand même... :D

Plus sérieusement, ça serait pas mal que Numerama se penche sur le filtrage par DPI: en gros c'est quoi et comment ça marche, sur quels réseaux p2p, quels FAI l'utilisent (Europe, Amérique, Asie) et surtout comment s'en protéger (évolution des protocoles, solutions cryptées etc).
Bref avoir l'avis d'un ou 2 experts, voire un FAI (Free ?).

Car le DPI c'est le truc à la mode et semble avoir un certain succès au Canada et chez certains FAI US.

a+
AxS/Natsume
Le 28 Janvier 2009 à 17h51
Oh la belle plaquette commerciale !

Ils doutent de rien ces gens là.
D'un autre côté, tant qu'il y a des cons pour acheter (ou forcer à acheter...) il y aura des gens malhonnêtes pour vendre.
Hyggor
Le 28 Janvier 2009 à 17h55
quand ils en auront marre de vouloir contrôler la toile
ils ont déjà du mal a contrôler le réel , alors le virtuel ....
Kad Redal
Le 28 Janvier 2009 à 17h56
Piratomane > bonne idée, j'en prends note :) merci
jbsorba
Le 28 Janvier 2009 à 18h09
@Piratomane Le 28 Janvier 2009 à 17h49

oui bonne idée en plus on pourra avoir une "démystification" des propos scabreux de certains décideurs qui affirment tel ou tel truc de plus cela servira pour faire un kit enti-HADOPI si le texte et valider (il y a vote si un texte a ôtent de chances d'être adopté que rejeté) en l'état.
Darksol
Le 28 Janvier 2009 à 18h19
comme les petits kits pour la sécurité routière
bientôt les kits pour la sécurité de votre vie privée anti-hadopi
les firmes genre slysoft vont faire fortune avec
ca reviendra au meme,deux firmes qui s'affrontent comme pour les MTP
Johnpad
Le 28 Janvier 2009 à 18h27
C'est marrant qu'ils critiquent les autres "solutions" alors que la leur ne risque pas de fonctionner non plus ; j'ai du mal a voir comment ils vont réussir à comparer un hash d'un fichier complet aux données qui passent par les paquets TCP.
A moins qu'ils s'amusent à calculer les hashes des fragments des fichiers (qu'ils auront du telecharger au prealable) ; et meme dans ce cas, il suffit que les protocoles P2P s'amusent a faire une taille de paquet variable pour qu'ils l'aient dans le cul.
Enfin bon, j'ai du mal a voir comment une boite a pu investir dans un truc qui allait droit dans le mur depuis le debut ; je plains les investisseurs ...
jbsorba
Le 28 Janvier 2009 à 18h28
'Darksol', le 01/01/1970 - 01:00
comme les petits kits pour la sécurité routière
bientôt les kits pour la sécurité de votre vie privée anti-hadopi
les firmes genre slysoft vont faire fortune avec
ca reviendra au meme,deux firmes qui s'affrontent comme pour les MTP



Et comme pour les MTP le grand perdent c'est l'industrie du divertissement

je vais de se pas voir mon courtier pour investir dans les marchands de canon numérique il doit y avoir de bonne opportunités :biggrinthumb: avec des couillons comme cela le marché est prométeur ils y de bonne perspectives pour se faire un max de fric :D a le capitalisme parfois cela a du bon :)
painsek
Le 28 Janvier 2009 à 19h14
Youtube utilise déjà le calcul de hash sur les fichiers vidéos pour empêcher de ré-uploader une vidéo qui a été blacklistée... Ca ne marche pas...

C'est super facile a contourner, il suffit d'ajouter quelques caractères a la fin du fichier pour que le hash soit différent.

Sans compter qu'il sufft de crypter sa connection p2p pour rendre ce calcul de hash inutile (Emule sait déjà le faire).
Waylandes
Le 28 Janvier 2009 à 19h27
Et tout ça en temps réel et sans ralentir le réseau
al4az
Le 28 Janvier 2009 à 19h36
Ou comment profiter de la crise liée au p2p pour se faire de la thune auprès des naïfs.

Quelle ipoque vivons-nous! c dinque le taux de connerie!
janolelapin
Le 28 Janvier 2009 à 19h47
Vive les NewsGroups == > à la poubelle leur Binzzzzzzz!
Je me gausse , ma foi si ils y croient,tant mieux en attendant les Newsgroups ont un super avenir devant eux!
polar_bear
Le 28 Janvier 2009 à 19h50
Ils croient les FAI suffisamment bêtes pour se faire avoir par leur marketing à 2 balles ?
bourgpat
Le 28 Janvier 2009 à 19h56
Pcinpact vient de sortir deux nouveaux articles.

Le premier pour rappeler que le filtrage pédopornographie semble plus destiner à filtrer des sites internet n'ayant aucuns rôle dans la pédopornographie.

Le second pour montrer comment ce texte mal foutus, ne permettant pas à la défense de se faire correctement pourrait être utilisé à la manière de poupée russes.
vincedra
Le 28 Janvier 2009 à 20h38
Un système de filtrage va t'il resisté ?
Quand free avait bridé la mule tout de suite après il y a eu la fameuse option "brouillage du protocole".
jbsorba
Le 28 Janvier 2009 à 21h25
Je n'arrive pas a piger que avec une réputation qui égale le pire régime qu'a connu l'humanité on continu a s'obstiner dans des idées aussi dangereuses? que les responsables de ces ayant droits continus alors que ils sont assimilés aux pire bouchers de notre histoire? que ces même responsable reçoivent la caution d'artiste, d'investisseurs, et de Parlementaires qui se disent RÉPUBLICAINS? on va me sortir "le fric" non je crois que a ce point la le fric n'y est pour rien il y a autre chose la folie? la bêtise? la mégalomanie? bref c'est plus profond que une vulgaire histoire d'argent, de gout du pouvoir, on a affaire a des extrémistes, des idéologies tout aussi dangereuses que les extrémistes les plus dangereux dans les domaines les plus divers, dérives sectaires, dérives religieuses ou dans ce cas la religion n'y est pour rien elle en est même la victime. bref je pige plus rien la? a si peut être la haine?

Faudra m'expliquer comment au nom du droit d'auteur on justifie la haine?

ce texte est un avis perso qui n'engage que son auteur.

http://jbsorba.free....dra-m-expliquer

1
2
3
 
31.914 avis de la presse (tests) référencés
1.394.093 produits détaillés
1.264.571 prix comparées
Derniers articles publiés
Trouver les meilleurs prix avec Numerama
1.394.093 produits comparés
1.264.571 prix actualisés
31.914 avis de la presse référencés !
à partir de 14.98 €
 
à partir de 10.39 €
 
à partir de 29.49 €
 

à partir de 49.04 €
 

à partir de 155.48 €
 

à partir de 745.99 €
 
à partir de 132.99 €
 
à partir de 58.89 €
 
Logiciels à télécharger
Jeu de stratégie open-source au tour par tour
 
Protéger ses images
 
Echangez sur réseau privé
 
Ripper un CD avec correction des erreurs
 
Débloquer les styles visuels sur XP
 
Numerama est un site du réseau PressTIC