Loi Renseignement : la pression s’accentue sur les prestataires de cryptologie
La clef du succès
Le 01 avril 2015 à 13h15
2 min
Droit
Droit
Dans un amendement au projet de loi sur le renseignement, Jean-Jacques Urvoas, président de la Commission des lois, entend obliger les prestataires de cryptologie à remettre « sans délai » les clefs de déchiffrement aux services du renseignement.
Le projet de loi sur le renseignement actuellement débattu en Commission des lois. Il sera examiné en séance à partir du 13 avril prochain. Dans le round des amendements actuellement discutés en commission, le député PS Jean-Jacques Urvoas entend accentuer la pression sur les acteurs de la cryptologie.
À ce jour, conformément à l’article L244-1 du Code de la sécurité intérieure (CSI), ceux qui fournissent des prestations de cryptologie « sont tenus de remettre aux agents (…) sur leur demande, les conventions permettant le déchiffrement des données transformées au moyen des prestations qu'ils ont fournies ». Selon cette disposition prévue par l’ordonnance de mars 2012 sur le code de la sécurité intérieure, les services du renseignement peuvent dans le même temps demander à ces prestataires « de mettre eux-mêmes en œuvre ces conventions, sauf si ceux-ci démontrent qu'ils ne sont pas en mesure de satisfaire à ces réquisitions. »
Un trousseau de clef, sans délai
Dans son amendement CL262, Jean-Jacques Urvoas entend accentuer la pression sur ces acteurs en leur demandant de fournir les clefs désormais le plus rapidement possible, dans l’idéal immédiatement. En appui de son texte, le président de la Commission des lois indique en effet que « cet amendement prévoit de contraindre les personnes physiques ou morales qui fournissent des prestations de cryptologie à remettre sans délai aux agents des services de renseignement les clés de déchiffrement des données transformées au moyen des prestations qu'elles ont fournies. »
Précision : selon l'article L245-2 du CSI, le fait de ne pas déférer aux demandes des autorités habilitées est puni de deux ans d'emprisonnement et de 30 000 euros d'amende.
Ces opérations devront s’exercer dans les sept finalités définies par la loi (dont la prévention du terrorisme, etc.), un encadrement qui a fait l’objet d’un sérieux élargissement ce matin à l’Assemblée nationale (voir notre actualité).
Loi Renseignement : la pression s’accentue sur les prestataires de cryptologie
-
Un trousseau de clef, sans délai
Commentaires (89)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 01/04/2015 à 13h17
C’est un poisson hein ? Même pas drôle, ça ne peut pas être possible ? Vous êtes de mèche avec l’Assemblée Nationale pour faire plus vrai que vrai ?
Pays de merde " /> :zlatan:
Le 01/04/2015 à 13h18
Attention, je vais être vulgaire :
il veut pas non plus les clés de mon appart et les logins/MdP de mon compte en banque ce gros " />
" /> " /> " /> " /> " />
Le 01/04/2015 à 13h18
La France, ce magnifique pays qui compte 65 millions de terroristes….
Le 01/04/2015 à 13h18
A mettre en relation avec ça :http://www.luc-damas.fr/humeurs/une-loi-sur-le-controle-d-internet-est-une-bonne…
Le 01/04/2015 à 13h19
Le 01/04/2015 à 13h42
Le 01/04/2015 à 13h43
Je vais bien tout va bien..
Et merde " />
Même en n’étant pas concerné, je trouve cet amendement incroyable!!! Mais si cela passe, je demanderais bien à ce que soit étendu aux affaires de détournement de fonds publics, de trafics d’influence etc….
Le 01/04/2015 à 13h43
C’est vrai, tu es le seul ^^
Sinon, ce qui ont des doutent , n’ont qu’à revenir demain ;)
Le 01/04/2015 à 13h44
On va finir par inventer des système conçus pour que le fournisseur de service soit dans l’incapacité de fournir ce genre d’information du fait de l’architecture et de la conception même du système.
Ça existe déjà en fait je crois…
Le 01/04/2015 à 13h44
Et dans un certain sens, on le regrette.
Le 01/04/2015 à 13h48
Qui va contrôler les espions?
Je serais mafieux je ferai faire des études de droit à mes gamins pour qu’ils puissent bosser dans le décryptage d’état… " />
L’état a une telle confiance dans son infaillibilité c’en est flippant.
Le 01/04/2015 à 13h48
Tu aurais préféré un titre du genre “Cet amendement va vous faire hurler!!” ?
Le 01/04/2015 à 13h49
Le 01/04/2015 à 13h51
Le 01/04/2015 à 13h51
Le 01/04/2015 à 13h52
Le 01/04/2015 à 13h53
Le 01/04/2015 à 13h55
http://www.picsi.org/parcours_6_26.html
Depuis 2004, les prestataires ne sont plus obligatoires, donc c’est un peu un coup d’épée dans l’eau non ?
Le 01/04/2015 à 13h56
Le 01/04/2015 à 14h00
Le 01/04/2015 à 14h02
Je l’attends de peid ferme celui là " />
Le 02/04/2015 à 17h32
Je voulais dire que la stratégie économique américaine s’accompagne d’une violente stratégie militaire. Ils ouvrent les frontières de force pour y installer la démocratie " />
Le 02/04/2015 à 22h54
Le 02/04/2015 à 22h59
Petite précision:
Certains de nos voisins (les Suisses en particulier et pour d’évidentes raisons) ont compris que la protection de leurs flux d’information numériques étaient depuis (très) longtemps “écoutées” et “enregistrées” par de multiples outils plus (ou surtout moins) légaux de leurs prétendus “alliés” !
De ce fait, ils ont mis au point plusieurs systèmes de protection (entre autre de cryptographies incassables - ce qui a été prouvé depuis plus de 50 ans entre autre par les travaux de Shanon) mathématiquement démontrés comme inviolables, quelque soit la puissance et les temps de calcul utilisés (y compris par les systèmes quantiques de la NSA, qui, soit-disant, n’existent pas alors qu’elle les utilise depuis plus de 20 ans) !
Il me semble qu’à ce jour, le plus bel exemple de ce genre d’outil de cryptologie soit effectivement proposé par la société Trustleap (http://www.trustleap.ch ) dont le système permet de protéger tout type d’échanges numériques, que ce soit des e-mails, des fichiers, des télécopies, de la vidéo-conférence ou même des conversations téléphoniques) en utilisant son système de cloud privatif créé à l’aide de boitiers d’interface spécifiques connectables à n’importe quel système informatique.
Un petit chalenge audacieux et très provocateur est même lancé sur la toile par cette société, d’ailleurs d’origine purement française et émigrée en Suisse après que la DRM (Direction de la Recherche Militaire) l’ait faite chanter et menacé pour obtenir son code gratuitement (mais bien sur).
Pour ce défit, il suffit “simplement” de déchiffrer une petite phrase secrète introduite au hasard dans un très long texte dont il est fourni l’original en clair (sans la phrase secrète à découvrir) et le cypher (le texte crypté incluant la phrase secrète dont il faut trouver l’emplacement et déchiffrer le contenu).
Vu la taille du texte en clair, les corniauds et incapables prétendus spécialistes de cryptographie de l’ANSSI et des différentes officines de barbouzeries de ce beau pays devraient être en mesure de localiser et de décrypter cette phrase en quelques minutes (plus le texte de référence en clair est long, plus c’est “à priori” facile à décrypter le cypher).
Que néni !
A ce jour, plus de 150.000 téléchargements de ce défit ont déjà été faits, y compris par de très nombreuses agences gouvernementales de différentes nations et la solution n’a toujours pas été trouvée malgré une récompense de 10.000,00 USD au premier qui trouvera la solution.
Si vous voulez tenter votre chance, le lien pour télécharger le texte en clair et le cypher est ici :http://www.as2.com/linux/crypto/challenge.zip
Personnellement, cela fait plusieurs mois que j’essaye avec de très nombreux outils (y compris des softs de brute force attaque d’origine Russe) mais sans aucun succès.
Si vous avez un peur de temps, alors bon courage. " />
Le 03/04/2015 à 07h38
Le 01/04/2015 à 13h21
… un “prestataire” pour la “cryptologie” … y a déjà un loup de sécurité là ,non ? " />
Le 01/04/2015 à 13h22
Là maintenant, je suis perdu … " />
Je n’arrive plus à savoir quel est le vrai article du faux à la sauce poisson d’avril …
Je ne sais plus si je dois m’inquiéter ou pas en voyant un tel article …
Le 01/04/2015 à 13h22
Mais non, vous vous emportez ! Aucune dérive totalitaire de prévue qu’il disait.
Le 01/04/2015 à 13h23
Et ils font comment pour les “prestataires” étrangers ?
Le 01/04/2015 à 13h23
Si tu peux passer l’aspirateur " />
Le 01/04/2015 à 13h24
Le 01/04/2015 à 13h24
Il y a le lien vers l’amendement sur le site de l’Assemblé et je pense que Marc ne se risquerait pas à blaguer là dessus " /> (enfin pas publiquement " />)
Le 01/04/2015 à 13h25
Pas besoin, un bélier est suffisant pour une porte, ou à la rigueur un peu de c4.
Le 01/04/2015 à 13h25
S’ils acceptent d’exposer publiquement et en libre accès absolument tout, la moindre dépense, le moindre contrat signé, le moindre mail envoyé, etc, du coté des administrations et entreprises publiques, alors peut-être j’accepterais de faire de même
Le 01/04/2015 à 13h25
Il évident qu’avec un nouveau cadre législatif, celui-ci ne sera pas outrepassé comme l’ancien, il n’y a donc aucun risque que le secret des correspondances ne soit de l’histoire ancienne avec cet amendement, s’il est voté.
Le 01/04/2015 à 13h27
Le 01/04/2015 à 13h27
Le 01/04/2015 à 13h27
En terme d’analogie, là tu essaie de casser mon chiffrement via des méthodes non orthodoxes
Le 01/04/2015 à 13h28
z’ont Alzheimer. Ce souviennent pas qu’ils ont chuté.
Le 01/04/2015 à 13h36
Le 01/04/2015 à 13h40
Ben oui, l’AN est une concurrente redoutable en la matière. Même l’annonce de l’adoption de la Constitution de la Corée du nord par la France serait plausible " />
Le 01/04/2015 à 14h02
J’aurais préféré qu’il en soit un vu la dangerosité d’un tel amendement …
Je ne vois, du coup, plus l’intérêt de faire appel à des prestataires de cryptologie si un tiers, autre que toi, connais la clé …
Le 01/04/2015 à 14h05
Le 01/04/2015 à 14h10
et c’est proposé par un député PS, c’est ça le plus hallucinant…
Le 01/04/2015 à 14h11
Le 01/04/2015 à 14h14
Le 01/04/2015 à 14h17
Je vous raconte pas le niveau de confiance des acteurs FR avec un tel truc couplé aux finalités du PJL, qui passent notamment par un comportement “offensif” sur le terrain des intérêts économiques majeurs. Coucou les amis Africains aux sous-sols riches en mazout…
Le 01/04/2015 à 14h18
Le 01/04/2015 à 14h21
De ce coté là, plus rien de m’étonne…
Le 01/04/2015 à 14h22
Bonjour aussi pour proposer des services dématérialisés à l’étranger depuis la France, t’as vu l’édito du NY Times: « The French Surveillance State »…
Le 01/04/2015 à 14h22
TrueCrypt forever " />
Le 01/04/2015 à 14h25
Le 01/04/2015 à 14h26
Le 01/04/2015 à 14h27
il reste plus qu’a investir à l’étranger alors…
Le 01/04/2015 à 14h29
Le 01/04/2015 à 14h39
Le 01/04/2015 à 14h48
un peu de “Pub.” à ce Mr. –> Wikipediaj’espère que les Bretons S’EN souviendront “de SA proposition” !!!!!! " />
mais, on est le 1er Avril…………………………………………………………………………………………………..ou pas ?
Le 01/04/2015 à 14h54
Ça ne changera rien…
Son équivalent à droite (si la notion de droite et de gauche représente encore quelque chose) aurait sans aucun doute eu le même genre d’idées…
Le 01/04/2015 à 15h14
Ouh merde….
Un poisson d’avril est-il possible en nommant clairement un politique ?
J’en doute…
Donc ca risque d’être vrai…
Bien content d’être parti de ce pays, moi….
Le 01/04/2015 à 15h14
Si c’est pas un poisson, alors c’est probablement un truc utile qui nous protégera des barbus/terroriste/violeurs de pingouins en tout genre.
Le 01/04/2015 à 15h16
… à vomir.
Et demain, y a un risque de “FN au pouvoir” (comme ils scandent au PS) et on leur laisse les meilleurs outils pour faire un bel état….
Le 01/04/2015 à 15h25
Le 01/04/2015 à 15h26
Le 01/04/2015 à 15h26
Le 01/04/2015 à 15h29
Le 01/04/2015 à 15h29
Le 01/04/2015 à 15h31
Le 01/04/2015 à 15h32
Pour les mails, je ne peux que recommander protonmail.ch
Bon courage à eux pour récupérer la clé de chiffrement des messages :)
Le 01/04/2015 à 15h33
Le 01/04/2015 à 15h40
Le 01/04/2015 à 15h55
Le 01/04/2015 à 15h57
Le 01/04/2015 à 16h02
Je n’arrive pas à accéder a l’article du NY Timeshttp://www.nytimes.com/2015/04/01/opinion/the-french-surveillance-state.html?_r=…
Déjà bloqué par le Great Firewall of France?
Le 01/04/2015 à 16h07
Je suis célibataire " />
Le 01/04/2015 à 16h16
passe bien chez moi et je suis encore en France :-)
Le 01/04/2015 à 16h18
Le 01/04/2015 à 16h22
Le 01/04/2015 à 16h23
Le 01/04/2015 à 16h34
Le 01/04/2015 à 17h37
C’est parce que tu es fiché par le FBI
Le 01/04/2015 à 17h40
Le 01/04/2015 à 19h15
" />
Le 02/04/2015 à 06h08
Surtout quand certains parlent de la manipulation du peuple :
http://www.medias-presse.info/michel-onfray-revient-sur-laffaire-charlie-hebdo-e…
(Extrait : « Il faut lire ou relire Propaganda. Sous-titré : Comment manipuler l’opinion en démocratie, d’Edward Bernays, le neveu de Sigmund Freud, qui a publié ce texte en 1928 pour expliquer comment une poignée de gens invisibles fabrique le consentement en démocratie. Un livre qui se trouvait dans la bibliothèque de Goebbels ».
Ou encore :
http://reseauinternational.net/un-general-francais-denonce-la-manipulation-dans-…
Je me marre u peu quand je lis ou entends partout qu’il faut lutter contre le FN alors que les FdeP qui nous gouvernent depuis Sarko 1er s’en donnent à cœur joie dans le suppression de nos libertés et de nos droits.
Pendant que Valls fait feu de tout bois en montrant de sa main (celle qui tremble ?) le FN, l’autre rédige des lois fascistes. Il a bon dos le FN, ou plutôt quelle opportunité de pouvoir l’utiliser afin d’être pire que lui !
Le 02/04/2015 à 07h31
Le 02/04/2015 à 08h37
La Stasi façon socialistes se met en marche
Le 02/04/2015 à 08h38
Je suis choqué, ou écoeuré, ou les deux…
Le 02/04/2015 à 09h57
Nos voisins Suisses ont déjà de nombreuses solutions pour protéger les flux de données cryptés sans échange de clefs et il semblerait que la plus efficace soit celle-ci : http://www.trustleap.ch/fr ou http://www.trustleap.ch/en
Alors bon courage aux barbouzes et autres crétins de l’ANSSI pour nous lire ! " />
Le 02/04/2015 à 11h34
Le 02/04/2015 à 15h29
oui, mais : SI le le FN “voterait” UNE TELLE loi “ça aurait remuer” un peu + !
alors que là …!
(où sont “les biens pensants”) ?