Conflits d'intérêts à l'Hadopi ? Michel Riguidel veut nous rassurer (MAJ)
Guillaume Champeau -
publié le Mercredi 05 Mai 2010 à 19h05 -
posté dans Société 2.0
![]() L'Hadopi a demandé récemment à l'enseignant-chercheur en télécommunications Michel Riguidel de définir d'ici fin septembre les fonctionnalités pertinentes que devront avoir les logiciels de sécurisation proposés aux abonnés à Internet. Depuis, des soupçons de conflits d'intérêts pèsent sur l'Hadopi et le chercheur. Contacté par Numerama, celui-ci nous assure être parfaitement indépendant, et demande aux anti-Hadopi de lui faire confiance... Mise à jour : la réaction de l'Hadopi nous est parvenue. Professeur émérite à l'école d'ingénieurs Télécom ParisTech, Michel Riguidel est un retraité comblé. L'enseignant-chercheur, une grosse pointure internationale en matière de sécurité informatique, qui a défini les protocoles de sécurité de plusieurs projets classés secret-défense parmi les plus sensibles, vient de se voir confié ce qu'il qualifie lui-même de "l'une des missions les plus difficiles" sur lesquelles il a travaillées pendant toute sa longue carrière. Il a été chargé par l'Hadopi d'établir la liste des fonctionnalités pertinentes que devront présenter les "moyens de sécurisation" imposés aux abonnés à Internet. Il s'agit des logiciels que les abonnés devront installer pour éviter toute condamnation pour négligence caractérisée par la Haute Autorité, lorsque leur adresse IP apparaîtra sur les relevés d'infractions. Mais aujourd'hui, Michel Riguidel se dit "surpris" d'être placé au centre des accusations sur Internet. C'est une vidéo de l'ARCEP puis la découverte d'un brevet dont il fut le principal inventeur qui ont mis le feu aux poudres. Comme l'expliquait Lawrence Lessig dans son fameux livre "Code and Other Laws of Cyberspace", en matière d'informatique tout est politique. "Le code c'est de la loi", résumait-il. Les choix techniques ont une incidence politique, et réciproquement. Par ricochet, le choix des techniciens chargés de résoudre un problème technique a une incidence politique. Dès lors, le choix de Michel Riguidel pour l'Hadopi est entaché de l'ombre du suspect. Il faut dire que l'homme s'est fait récemment une réputation d'adversaire résolu de la neutralité du net, dans cette interview préparatoire au récent colloque de l'Arcep sur la neutralité des réseaux : Michel Riguidel y dit que la neutralité est une "écume politico-médiatique qui a été inventée par les économistes américains", que c'est "presque même la mort de l'internet" et que l'avenir est au filtrage par Deep Packet Inspection (DPI). "Lorsque je regarde les travaux de recherche, les miens en particulier, mais ceux de Sandford, de Shanghai, et même les travaux de Cisco, ils travaillent sur le DPI, le Deep Packet Inspection, et justement on inspecte, on analyse les paquets IP pour les différencier", expliquait le Pr. Riguidel. Contacté cet après-midi, il nous assure que ses propos ont été très mal interprétés, qu'il parlait uniquement sous l'angle du chercheur inquiet de voir ses collègues prendre du retard sur la recherche américaine. Selon lui, les chercheurs en France ne pensent pas suffisamment à "l'internet du futur" et à son infrastructure technique qui devra nécessairement évoluer. Coïncidence supplémentaire qui jette le trouble, un certain Jean Berbineau avait lui-même sollicité les bénéfices du DPI pour le filtrage du piratage lors d'une conférence à Montreal en 2008. Or Jean Berbineau n'est autre que l'ancien secrétaire général de l'Autorité de régulation des mesures techniques (ARMT), devenue l'Hadopi dont il est resté membre. Mais il y a plus gênant. PC Inpact détaille aujourd'hui de manière très approfondie le contenu d'un brevet déposé en 2009 dont Michel Riguidel est co-inventeur. Il en est même le "principal auteur", nous confie-t-il. Dans ce brevet, il décrit un "procédé de traçabilité et de résurgence de flux pseudomysés sur des réseaux de communication, et [un] procédé d'émission de flux informatif apte à sécuriser le trafic de données et ses destinataires". Or derrière ces termes barbares et la très grande complexité apparente du brevet, c'est un véritable arsenal de flicage des abonnés et de ce qu'ils font transporter sur le réseau qui semble se dessiner. L'idée est de signer en amont les oeuvres ou les données à protéger par différents moyens (étiquetage dans le header d'un protocole, watermarking, stéganographie, ...), de croiser en aval la conformité des signatures des contenus avec la signature "anonymisée" de l'abonné (un cryptonyme), et de signaler les "comportements atypiques" à une "instance apte à vérifier la licéité des flux correspondants". En apparence, l'Hadopi. Cette instance pourra "communiquer, de manière automatique ou non, des informations concernant un flux a priori illicite à une autorité dotée d'un pouvoir judiciaire apte à engager une procédure officielle d'investigation". Inquiétant, le brevet propose même d'inspecter en priorité le contenu des paquets de ceux qui ne signent pas leurs communications par leur cryptonyme. "Les pro-Hadopi et les anti-Hadopi peuvent me faire confiance" Avec ce brevet, Michel Riguidel semble avoir un intérêt économique potentiel à la mise en oeuvre de l'Hadopi. Il pourrait en effet recevoir des redevances des mises en application de son brevet, qu'il partage par ailleurs avec deux autre co-inventeurs. Parmi eux figure Laurent Adouari, qui était conseiller NTIC de Christine Albanel au moment de l'élaboration de la première loi Hadopi. S'il faut encore en rajouter, le demandeur du brevet est le "groupe des écoles des télécommunications", dont PC Inpact nous rappelle qu'il était présidé par Pascal Faure... membre de la mission Olivennes qui a accouché des accords de l'Elysée sur la riposte graduée. Et qui préside le groupe des écoles télécoms, devenu "Institut Télécom" ? Jean-Bernard Lévy, le président de Vivendi (maison mère d'Universal Music France, Activision/Blizzard, SFR...), qui préside entre autres choses le BASCAP, qui publiait récemment son étude affligeante de bêtise sur l'impact du piratage sur l'économie européenne. Pas de doute, nous sommes entre gens qui s'entendent bien. On retrouve d'ailleurs encore Vivendi dans le CV du professeur Riguidel. Parmi ses nombreuses activités, Michel Riguidel est en effet titulaire d'une "chaire sur l'économie industrielle des médias" à l'école des Mines et Télécom de Paris. Une chaire dont le Pr. Riguidel lui-même dit qu'elle est "soutenue par Vivendi, et d'autres partenaires", non désignés. Mais "étant professeur dans une école d'ingénieurs des télécommunications, j'ai évidemment beaucoup de rapports avec les industriels", souligne-t-il. "Je me sens franchement très libre, je pense être quelqu'un d'intègre et de complètement indépendant". En fait, son brevet n'aurait pas de rapport immédiat avec l'Hadopi. "Quand j'ai écris le brevet l'Hadopi n'existait pas. Je sentais qu'il y avait des gens qui faisaient du DPI, et qui se lançaient là dedans à corps perdu. J'ai souhaité travailler à une solution qui respecte les exigences de la CNIL, qui prenne en compte le respect de la vie privée", nous explique-t-il. Son brevet ne serait pas destiné principalement à lutter contre le piratage, mais à lutter contre toutes formes d'attaques "contre les infrastructures critiques", y compris l'envoi de spams. On avoue tout de même notre scepticisme. Même si le brevet est écrit dans un langage abscons ("pour éviter qu'il soit trop facilement compris au niveau international, notamment par les Chinois"), il suffit d'en lire l'introduction pour constater l'obsession du téléchargement illégal. Il est certes précisé au deuxième paragraphe que l'invention "s'applique également pour analyser et protéger les interdépendances dans les infrastructures critiques d'information et de communication", et "aussi pour instaurer de la confiance dans des relations entre communicants". Mais c'est bien le seul endroit. Lorsqu'on lui demande si le brevet pourrait décrire ce que deviendra à terme l'Hadopi, il rit sans mesquinerie. "Je ne crois pas, non", avance-t-il avec une évidente conviction. Troublé que l'on puisse le soupçonner de conflit d'intérêts, Michel Riguidel rappelle que c'est l'Hadopi qui a été le chercher, sans doute pense-t-il en raison de son expérience et de sa réputation internationale. Il a accepté le défi, parce que "ce qui me passionne, c'est la difficulté scientifique". "C'est peut-être présomptueux" nous raconte-t-il d'une voix réservée, presque timide, "mais je me suis dit 'c'est à toi de résoudre ça'". D'ici fin septembre, avec un premier rapport d'étape fin juin, il va devoir "définir une politique de sécurité" qui satisfasse "le maximum de monde". "Les contraintes sont énormes", se réjouit-t-il en scientifique chevronné. "Il faut prendre en prendre beaucoup de plate-formes différentes, d'antivirus, de logiciels de contrôle parental, de protections Wi-Fi de type WPA, WEP, etc., trouver une plate-forme commune qui puisse être déployée sous Windows, sous Mac OS, sous Linux....", et "sans que ça soit une usine à gaz". Il insiste, aussi, sur la nécessité de respecter "la souveraineté de l'abonné" qui doit rester maître de son ordinateur, et réfute l'idée que le logiciel de sécurisation puisse se transformer en mouchard. "Autant les pro-Hadopi que les anti-Hadopi peuvent me faire confiance pour trouver une solution technique qui soit déployable et respectueuse des lois". Pourrait-il jeter l'éponge d'ici septembre s'il ne réussit pas à trouver la recette magique ? "Si je n'y arrive pas bien sûr je le dirai... mais je pense y arriver". Dès septembre ? Il hésite... "je pense". Quant au délai entre l'établissement du cahier des charges et la labellisation effective des premiers moyens de sécurisation, Michel Riguidel ne s'avance sur aucun calendrier. Mais après tout qu'importe, puisque l'Hadopi a décidé d'envoyer ses premiers messages sans l'attendre. Contactée ce mercredi matin pour répondre aux soupçons de conflits d'intérêts qui pèsent sur la désignation du Pr. Riguidel, l'Hadopi nous a dit examiner la question. Nous attendions toujours son retour au moment de la publication de cet article, en début de soirée. à lire aussi
Prix indiqués avec livraison
46
Commentaires à propos de «Conflits d'intérêts à l'Hadopi ? Michel Riguidel veut nous rassurer (MAJ)»
"Les pro-Hadopi et les anti-Hadopi peuvent me faire confiance"
Be oui ouverture d'une information judiciaire contre "X" pour collusions et conflit d'intéréts et on regarde ce que il en sort? Contre X pour ne cibler personne. "pour éviter qu'il soit trop facilement compris au niveau international, notamment par les Chinois"
C'est ce qu'il a dit ? Il s'est pas foutu de votre geule la ? C'est le retour du trusting computing mais en plus fort : vous restez root, et c'est compatible Windows, Linux, et Macosx.
Je suis curieux de voir où va se situer l'embrouille si on touche pas aux entrailles de l'OS ? J'imagine que la box va se changer en minitel ténébreux. All your FAI are belong to us. Ouais, sur le papier que ça fonctionne, après en grandeur nature c'est autre chose. Rien n'empêchera de masquer des paquets dans d'autres qui seront watermarqué et qui échapperont au contrôle. Et puis en VPN, ils vont regarder et décrypter tous les paquets ? Bonjour le boulot, et les acteurs économiquement sensibles vont appréciés. Si cette solution se met en place vont fleurir des logiciels qui feront du watermarking " légalement correct pour échapper a l'ouverture des paquets " sur des paquets soi-disant en délicatesses. Bref si c'est ça l'arme secrète du logiciel de sécurisation ça laisse de la marge.
deneb58, le 05/05/2010 - 20:50 Faites moi confianssssse!!Sinon, j'ai aucune confiance en ce môsieur Riguidel dont le nom sonne (vaguement) comme rigidité... danagaz, le 05/05/2010 - 19:27 DPI sans toucher à la vie privée ? Il nous prends pour des débiles en matière de réseaux ?Kad, le 05/05/2010 - 19:05
"Autant les pro-Hadopi que les anti-Hadopi peuvent me faire confiance pour trouver une solution technique qui soit déployable et respectueuse des lois". TotoRhino, le 05/05/2010 - 21:19
Mais le principe même de devoir installer un logiciel géré par l'état sur son ordinateur personnel, est une atteinte à la liberté individuelle Mais le principe même de devoir installer un logiciel géré par l'état sur son ordinateur personnel, est une atteinte à la liberté individuelle.
C'est pas demain la veille que j'installerai leur merde sur ma bécane. Plutôt me passer du net. ce monsieur a peur des chinois du FBI ? C'est vrai qu'ils sont de sacrés concurrents en matière de contrôle total du net... Vive la Recherche frââânçaise ! Vive les parrains financeurs désintéressés... On croit rêver de tant de naïveté... ou de cynisme.
Je vais écrire une grossiereté quoi que les régionnal ne semble pas me contre dire en parti
En 2007 on erait eu plus de chance avec LEPEN ce serait peut être moins pire et en plus et est plus direct sur ces chois politiques enfin vu que a l'UMP la contrefaçon est un sport de haute voltige (il se sont fait chopper par 2 foi pour de poufendeur de pirate c'est fort). Or derrière ces termes barbares et la très grande complexité apparente du brevet, c'est un véritable arsenal de flicage des abonnés et de ce qu'ils font transporter sur le réseau qui semble se dessiner.
Moi je voudrais juste savoir si Numerama ... a bu ... En effet il écrit dans la phrase ci-dessus ... "qui semble se dessiner" ... C'est une évidence ... ça ne semble pas ... c'est la réalité à court terme ... IL FAUT LE DIRE ... Eh beh ... mac, windows, et linux (toute distrib)? et tout ça sans violer la souveraineté de l'utilisateur ? Bah on peut vraiment dire qu'il aime les défis celui-là.
Donc ça sera des logiciels fait par des boites privés sur un cahier des charges strictes, labellisé hadopi et vendu (bon allez 30€ histoire de ) avec campagne de pub genre flic débarquant chez toi parce que ton voisin il a piraté ta connection et téléchargé la dernière daube d'universale et le slogan qui va bien "Cet homme n'avait pas protector ... avec protector gardez les flics (non non c'est pas un lapsus c'est du marketing coco ) loin de chez vous" On va se marrer je le sens ... ça va se finir en virtualisation + VPN ... et encore comme le logiciel sera tout au plus une simple preuve supplémentaire de bonne foi ... avec toute celle qu'il est déjà susceptible d'invoquer ça risque de gaver là. Comment faire confiance à u ntype qui collabore avec l'Etat pour nous fliquer et tout balancer au gouvernement hein je vous le demande sérieusement ?
Dans la mesure où on peut très bien se connecter à Internet avec du matériel qui ne soit ni une box ADSL, ni un MAC, un PC sous Windows ou Linux, l'interopérabilité ne peut être totale (j'attends de voir un logiciel de sécurisation pour ATARI ST - qui fait très bien l'affaire pour Usenet et sur lequel il n'est pas question de brancher une clef USB ou une autre astuce matériel)
ColdFire incompatible x86 ;-)
|
A LA UNE
LES + COMMENTÉS
9 offres à partir de 79 €
13 offres à partir de 155 €
25 offres à partir de 80 €
32 offres à partir de 8 €
Télécharger
emule islande,
logiciel alcatel,
online tv adult,
my torrent client,
voissa anonymo,
emule island,
ultrasurf,
windows 7 gratuit,
Accès rapide :
Communication |
Encoder ou convertir |
Personnalisation |
Diagnostic |
eMule (et mods eMule) |
Photo numérique |
Outils Réseau |
|
DPI sans toucher à la vie privée ? Il nous prends pour des débiles en matière de réseaux ?