Connexion
Abonnez-vous

Comment Microsoft s’est adapté pour répondre aux voeux de la NSA

Et c'est sans doute pareil ailleurs

Comment Microsoft s'est adapté pour répondre aux voeux de la NSA

Le 15 mai 2014 à 15h00

Certains documents d’Edward Snowden montrent plus en détail la relation entre Microsoft et les agences de sécurité. La participation de la firme à la collecte de données n’est pas une nouveauté, mais les nouvelles informations permettent de mieux gérer les demandes qui lui ont été faites et comment elles se sont traduites en actions concrètes.

nsa prism

Le scandale Prism et le contrôle des dégâts 

Juin 2013 : le scandale du programme Prism explose suite à la révélation de documents dérobés par Edward Snowden à la NSA. Ledit programme permet la récupération auprès des grandes entreprises du cloud de données pouvant servir la lutte antiterroriste américaine. Ces liaisons provoquent un tollé et Microsoft apparaît comme la première société à avoir accepté la participation au programme.

 

Évidemment, dans les mois qui suivent, aussi bien la NSA que les entreprises concernées communiquent très largement pour se défendre d’un tel programme. La réponse de Microsoft se veut tranchée : « Nous ne fournissons les données des utilisateurs que lorsque nous recevons un ordre légal, et jamais sur une base volontaire. De plus, nous n’acceptons ces ordres que s’ils concernent des comptes ou identifiants spécifiques. Si le gouvernement a un programme de sécurité plus large et sur une base volontaire pour collecter des données, nous n’y participons pas ». Qu’il s’agisse de Google, Facebook ou Apple, toutes les réponses sont du même acabit.

Requête au cas par cas ou traitement automatisé ? 

Tout s’est cependant écroulé sur le plan de la communication en mars quand le responsable juridique de la NSA, Rajesh De, participe une fois de plus à une commission sénatoriale portant justement sur les programmes de surveillance. La collecte a-t-elle eu lieu avec « la pleine connaissance et l’aide de toute entreprise dont les données étaient obtenues » ? Réponse concise de l’intéressé : « Oui ». Il précisera quand même que le programme était bâti sur des bases légales et que les entreprises n’avaient d’autre choix que d’accepter.

 

Un mois plus tard, des informations étaient apparues sur la manière dont Microsoft participait. Cela concernait surtout plusieurs services comme Skype, SkyDrive (devenu OneDrive entre temps) et Outlook.com. Dans les trois cas, Microsoft avait expliqué que les changements intervenus étaient en effet pour certains conçus pour simplifier le traitement des requêtes provenant des agences de sécurité. Mais la firme insistait une nouvelle fois : chaque requête était traitée au cas par cas et il n’y avait pas de communication volontaire et constante des informations.

Hausse de la sécurité et mesures de contournement 

Plusieurs documents révélés par le journaliste Glenn Greenwald permettent de mieux cerner comment le lancement des services de Microsoft a été perçu par la NSA.

 

prism microsoft

 

Sur le document ci-dessus, on peut clairement voir que le lancement d’Outlook.com, en remplacement de Hotmail, a créé des difficultés. L’arrivée du service était accompagnée du chiffrement des échanges, ce qui provoquait une cassure dans la collecte pour « FAA 702 ». Une référence à la Section 702 de la loi « Foreign Intelligence Surveillance Act » de 1978, amendée en 2008.

 

Cette désormais célèbre section autorise les agences à collecter des données personnelles si elles sont stockées sur des serveurs américains et que les utilisateurs sont étrangers. Mais il est précisé également que Microsoft a travaillé sur un moyen de contourner cette nouvelle sécurité pour rester en phase avec les demandes qui lui sont faites ainsi que le programme Prism. La NSA prévoyait donc une augmentation du volume des données, mais aucun changement spécifique à effectuer de son côté.

Skype, SkyDrive : à chaque problème sa solution 

prism microsoft prism microsoft

 

Ces autres documents expliquent comment le programme Prism pouvait rencontrer des difficultés avec Skype, prévu pour absorber des communications sur la base de connexions identifiées par des pseudonymes. Mais quand Microsoft a permis aux utilisateurs de se connecter avec leur compte Hotmail/Outlook.com, notamment pour avoir les contacts Skype et Messenger dans un lieu unique, Prism n’a pas su suivre le mouvement. Le problème s’est visiblement résolu par la suite, la NSA se félicitant de pouvoir accéder aux « Skype stored communications », contenant entre autres les listes de contacts, les cartes de paiement utilisées, les informations sur le compte ou encore les métadonnées relatives aux appels.

 

prism microsoft

 

Enfin, ce dernier document montre comment la situation s’est débloquée également avec SkyDrive, la NSA se félicitant du temps gagné dans les opérations de collecte par la suite. Est également mise en valeur la forte implication du FBI et son travail avec Microsoft pour aboutir à ce résultat.

 

Ces informations ne changent pas la perception de la relation qui peut exister entre une entreprise comme Microsoft et les agences de sécurité que sont le FBI et la NSA. Il est toujours intéressant de constater qu’il existe véritablement un travail de longue haleine et souterrain pour aboutir à une communication efficace entre les fournisseurs de données et ceux qui en ont besoin. Ces entreprises y sont tenues par la loi, mais les documents illustrent surtout l’écart entre la communication qui vise à rassurer et la réalité du renseignement.

Commentaires (46)

Vous devez être abonné pour pouvoir commenter.

Abonnez-vous
votre avatar







jb18v a écrit :



Le NAS privé est le moyen le plus sûr de contrôler complètement ce qu’il se passe, mais si tu le gardes chez toi en cas de souci c’est pareil (incendie, vol, innondation).





Mais qu’est-ce qui nous prouve que Synology, par exemple, n’est pas soumise aux mêmes obligations que Microsoft vis-à-vis de leur OS, le DSM ? Je ne suis pas certain de pouvoir “contrôler totalement ce qui se passe” sur mon DS1511+ <img data-src=" />


votre avatar

Il y a cloudwatt aussi ils sont dans le nouveau datacenter d’Orange dans le nord de la France

votre avatar







_Nada a écrit :



Tu n’es certainement pas le seul à te poser ce genre de questions (tout à fait justifiées par ailleurs).



+1



Va t-il vraiment falloir que nous ayons tous un serveur personnel pour assurer une vie privée numérique ?



Si oui, comment font les personnes non technophiles pour gérer leur propre serveur ?



<img data-src=" />







Pas le seul à se poser des questions sur la sécurité des photos????

Euh, c’est quoi le risque? Que la NSA te voit en short sur la plage?

Y a des fois…je comprend pas…


votre avatar







sepas a écrit :



Pas le seul à se poser des questions sur la sécurité des photos????

Euh, c’est quoi le risque? Que la NSA te voit en short sur la plage?

Y a des fois…je comprend pas…





Si on va par là, une caméra de sécurité dans tes toilettes ou un GPS+dictaphone cousu à la peau de tes gosses ne posent pas de problème… “tant qu’on n’a rien à se reprocher”… Lis 1984.


votre avatar







Keats` a écrit :



Mais qu’est-ce qui nous prouve que Synology, par exemple, n’est pas soumise aux mêmes obligations que Microsoft vis-à-vis de leur OS, le DSM ? Je ne suis pas certain de pouvoir “contrôler totalement ce qui se passe” sur mon DS1511+ <img data-src=" />





Certains fabricants de routeurs ont patché leur soft, en fermant un port laissé ouvert, et en ouvrant un autre… non signalé dans le changelog forcément.


votre avatar

Bonsoir



Merci pour toutes vos réponses et vos pistes.



Pour être sincère avec vous, la fonction qui me plait beaucoup (chez OneDrive de Microsoft) est que l’on peut choisir les photos dans un repertoire en partage et ainsi tous les membres de la famille qui sont dans ma liste de contact “famille” peuvent les voir et vice/versa.



J’ai de la famille en France, en Angleterre, en Algérie, en Malaisie et… (celui-la pose problème) dans l’Arkansas aux USA.





Ma première question engendre une autre question ?



Est-ce que je ne devrais pas me résigner d’essayer de “camoufler” mes photos de famille de 1958 à aujourd’hui à la NSA ou autres services de renseignement étatique et avoir une utilisation simple, banale (sans chiffrage, sans rien, comme monsieur tout le monde) et accepter que notre époque est comme ça et puis c’est tout :(



C’est démoralisant de devoir jouer au chat et à la souris avec des inconnus qui finissent par connaitre notre vie privée mieux (plus) que nos propres parents, conjoint ou enfants



Je commence à être résigné !

votre avatar







Keats` a écrit :



Si on va par là, une caméra de sécurité dans tes toilettes ou un GPS+dictaphone cousu à la peau de tes gosses ne posent pas de problème… “tant qu’on n’a rien à se reprocher”… Lis 1984.





Ce n’est pas un problème de se reprocher quoi que ce soit.

C’est juste qu’on parle de photos et on a l’impression que vous êtes des agents secrets qui doivent absolument cacher des documents confidentiels.



Dans ce cas, allez vivre dans une grotte car :




  • Tous les jours vous passez devant des caméras de surveillances (qui vous dit que la NSA n’a pas accès aux vidéos)

  • Vous payez par CB (vous êtes localisés)

  • Vous passez des coups de fils à partir d’un portable (vous êtes localisé)

  • Vous prenez des photos avec votre portable (avec un OS Américain qui pourrait être accédé)

  • Vous accédez à vos photo à partir d’un OS connecté à Internet (on sait qu’ils peuvent avoir accès à tous les OS)

  • Vous avez une box ADSL connectée à Internet (sur laquelle il y a un OS)

  • etc…



    Alors des photos sur un partage….


votre avatar

haaa, ça finit toujours avec “ceux qui n’ont rien à se reprocher”.



Donc “ceux qui n’ont rien à se reprocher” devraient réfléchir à ceci :



La phrase « Celui qui n’a rien à se reprocher n’a rien à cacher » est fausse car ce n’est pas vous qui choisissez ce que vous vous reprochez. C’est le public qui a tout pouvoir pour décider de ce qu’il va vous reprocher.



source



source encore plus explicite, en anglais



Et en plus de 1984, c’est la séquence d’intro de Brazil qu’il faudrait citer

votre avatar







jb18v a écrit :



Sinon le cloud familial est pas mal aussi : tu laisses un disque dur chez un membre de ta famille ou un ami de confiance, et en échange tu gardes le sien par exemple.

Le NAS privé est le moyen le plus sûr de contrôler complètement ce qu’il se passe, mais si tu le gardes chez toi en cas de souci c’est pareil (incendie, vol, innondation).





Solution Perso: 1 Synology chez moi, 1 Synology chez mes parents, 1 VPN au milieu. Les NAS font des sauvegardes locales (USB) et croisées, et pour certaines données comme les photos, j’utilise Unison qui permet de la synchronisation bidirectionnelle (Possible d’ajouter des photos de chaque côté dans la bibliothèque).


votre avatar







Keats` a écrit :



Si on va par là, une caméra de sécurité dans tes toilettes ou un GPS+dictaphone cousu à la peau de tes gosses ne posent pas de problème… “tant qu’on n’a rien à se reprocher”… Lis 1984.







Ta proposition est aussi absurde que si pour garder ta vie privée je te conseillais de te déguiser à chaque fois que tu sors dans la rue et de ne jamais aller deux fois au même endroit avec le même déguisement !



Il ne faut pas perdre de vue que, un des meilleurs moyens pour cacher une information c’est de la perdre dans la masse plutôt que d’essayer de ne pas la révéler.


votre avatar







Anikam a écrit :



Y a pas un bouton OFF sur les USA à la fin ?<img data-src=" />





Déconnecte toi d’Internet et enlève l’alimentation électrique de tout téléphone autour de toi ?


votre avatar







InSide75 a écrit :



Bonjour



J’ai besoin d’un vrai conseil parce que je ne sais plus quoi faire, quoi penser ?



J’ai 125 Go de photo de famille, souvenirs et vidéos à mettre dans un cloud pour éviter une catastrophe (j’ai pour l’instant une copie sur 2 DD mais je veux les mettre en ligne par sécurité et pour une faciliter d’accès)



Après prise de renseignement, l’un des meilleurs services est drive de google mais le souci, c’est qu’il faut accepter dans les conditions qu’ils deviennent propriétaire des documents et cela me refroidit



Je pense donc fortement à skydrive de microsoft, qui me permet aussi de partager des dossiers photos avec ma famille qui est majoritaire sur outlook.com mais avec ce genre d’article, je ne sais plus à quelle agence de renseignement je dois me laisser “manger”



Mes documents ne sont rien de top secret qui changera la face du monde, mais je veux quand même faire attention chez qui je les dépose et ce qu’elles (les photos à 95 %) risquent de devenir



Vous auriez fait quoi à ma place ? Un NAS privée ? J’ai pas trop envie non plus…





Simple : tu évites le cloud.



Voila comment j’agirai moi (et risque de le faire dans un avenir proche) : un SAN/NAS posé quelque part (chez un membre de ta famille et un second chez un autre membre de ta famille. Par exemple, chez toi et chez tes parents : redondance entre les deux. Tu peux sur certains modèles faire des tunnels VPN cryptés.


votre avatar

Tiens, j’ai toujours au travail sur mon tableau magnétique la coupure de presse du Canard Enchaîné du 17 avril 2013. Le titre de l’article est le suivant :

L’armée capitule face à Microsoft

.

votre avatar

Un cloud vaut mieux que deux tu l’auras <img data-src=" /> (…quand même)

votre avatar







kuzko a écrit :



bon… personne peux m’indiquer un bon service mail/webmail gratuit avec serveurs en France? je monte déja ma propre infra pour moi, mais ca serai cool d’avoir des systèmes d’inscription etc, et j’ai beau avoir un DUT info, monter un serveur mail reste cryptique… (avec webmail et sécurité/tout le tralala hein…) si quelqu’un peux m’aider ca m’arrangerai







pour les webmails plus propres que Gmail :http://spiraledigitale.com/fournisseur-email-messagerie-web-webmail-ou-service-d…



et pour le stockage : OwnCube, Wuala, Bajoo et Hubic


votre avatar







damien_spirale a écrit :



pour les webmails plus propres que Gmail :http://spiraledigitale.com/fournisseur-email-messagerie-web-webmail-ou-service-d…



et pour le stockage : OwnCube, Wuala, Bajoo et Hubic







j’utilise déja hubic (compte 1TB gratuit grace a l’abo adsl ^^) et j’ai tenté wuala qui est trop chiant, pour le meme service autant aller chez mega …


votre avatar

Bravo tout est compromis <img data-src=" />

Allez rm -rf dans toutes les sociétés en informatique et sur leurs sauvegardes :p



Retour à l’age de pierre.

votre avatar

Ce genre d’info,c’est surtout du pain béni pour les sociétés concurrentes qui propose le même genre de service que Microsoft en dehors des USA. <img data-src=" />

votre avatar

Très bon article. Merci

votre avatar







DarKCallistO a écrit :



Ce genre d’info,c’est surtout du pain béni pour les sociétés concurrentes qui propose le même genre de service que Microsoft en dehors des USA. <img data-src=" />







bof, si les concurrents ne proposent pas un bon service comme Microsoft ça changera rien.


votre avatar

Bonjour



J’ai besoin d’un vrai conseil parce que je ne sais plus quoi faire, quoi penser ?



J’ai 125 Go de photo de famille, souvenirs et vidéos à mettre dans un cloud pour éviter une catastrophe (j’ai pour l’instant une copie sur 2 DD mais je veux les mettre en ligne par sécurité et pour une faciliter d’accès)



Après prise de renseignement, l’un des meilleurs services est drive de google mais le souci, c’est qu’il faut accepter dans les conditions qu’ils deviennent propriétaire des documents et cela me refroidit



Je pense donc fortement à skydrive de microsoft, qui me permet aussi de partager des dossiers photos avec ma famille qui est majoritaire sur outlook.com mais avec ce genre d’article, je ne sais plus à quelle agence de renseignement je dois me laisser “manger”



Mes documents ne sont rien de top secret qui changera la face du monde, mais je veux quand même faire attention chez qui je les dépose et ce qu’elles (les photos à 95 %) risquent de devenir



Vous auriez fait quoi à ma place ? Un NAS privée ? J’ai pas trop envie non plus…

votre avatar

bon… personne peux m’indiquer un bon service mail/webmail gratuit avec serveurs en France? je monte déja ma propre infra pour moi, mais ca serai cool d’avoir des systèmes d’inscription etc, et j’ai beau avoir un DUT info, monter un serveur mail reste cryptique… (avec webmail et sécurité/tout le tralala hein…) si quelqu’un peux m’aider ca m’arrangerai

votre avatar

Entre un NAS privé et un NSA public, tes données sont en sécurité. <img data-src=" />

votre avatar







kuzko a écrit :



bon… personne peux m’indiquer un bon service mail/webmail gratuit avec serveurs en France? je monte déja ma propre infra pour moi, mais ca serai cool d’avoir des systèmes d’inscription etc, et j’ai beau avoir un DUT info, monter un serveur mail reste cryptique… (avec webmail et sécurité/tout le tralala hein…) si quelqu’un peux m’aider ca m’arrangerai









Tu peux avoir un serveur mail privée en France, tes mails transiteront d’une manière ou d’une autres autant à l’envoi qu’à la reception par les serveurs de Microsoft, Google ou Yahoo qui garderont une copie.



Cela ne sert à rien, si tu veux vraiment que tes mails ne soient pas lus (facilement), il faut crypter avec PGP



Y a pas 100.000 solutions :( #EpoqueDeFou


votre avatar







InSide75 a écrit :



Bonjour



J’ai besoin d’un vrai conseil parce que je ne sais plus quoi faire, quoi penser ?



J’ai 125 Go de photo de famille, souvenirs et vidéos à mettre dans un cloud pour éviter une catastrophe (j’ai pour l’instant une copie sur 2 DD mais je veux les mettre en ligne par sécurité et pour une faciliter d’accès)



Après prise de renseignement, l’un des meilleurs services est drive de google mais le souci, c’est qu’il faut accepter dans les conditions qu’ils deviennent propriétaire des documents et cela me refroidit



Je pense donc fortement à skydrive de microsoft, qui me permet aussi de partager des dossiers photos avec ma famille qui est majoritaire sur outlook.com mais avec ce genre d’article, je ne sais plus à quelle agence de renseignement je dois me laisser “manger”



Mes documents ne sont rien de top secret qui changera la face du monde, mais je veux quand même faire attention chez qui je les dépose et ce qu’elles (les photos à 95 %) risquent de devenir



Vous auriez fait quoi à ma place ? Un NAS privée ? J’ai pas trop envie non plus…







T’as Hubic de OVH qui est vraiment pas mal …. 25 Go gratos et 100Go pour 1 euro par mois me semble…


votre avatar









InSide75 a écrit :



Bonjour



J’ai besoin d’un vrai conseil parce que je ne sais plus quoi faire, quoi penser ?



J’ai 125 Go de photo de famille, souvenirs et vidéos à mettre dans un cloud pour éviter une catastrophe (j’ai pour l’instant une copie sur 2 DD mais je veux les mettre en ligne par sécurité et pour une faciliter d’accès)



Après prise de renseignement, l’un des meilleurs services est drive de google mais le souci, c’est qu’il faut accepter dans les conditions qu’ils deviennent propriétaire des documents et cela me refroidit



Je pense donc fortement à skydrive de microsoft, qui me permet aussi de partager des dossiers photos avec ma famille qui est majoritaire sur outlook.com mais avec ce genre d’article, je ne sais plus à quelle agence de renseignement je dois me laisser “manger”



Mes documents ne sont rien de top secret qui changera la face du monde, mais je veux quand même faire attention chez qui je les dépose et ce qu’elles (les photos à 95 %) risquent de devenir



Vous auriez fait quoi à ma place ? Un NAS privée ? J’ai pas trop envie non plus…





OVH propose du stockage en ligne en France. Sinon tu peux te faire un Own Cloud sur ton propre serveur ou chez un hebergeur de ton choix.


votre avatar

Toute ta famille est maintenant sur le Fbibook, que tu sois sur Google ou Microsoft ne change pas grand chose <img data-src=" />

votre avatar







InSide75 a écrit :



Tu peux avoir un serveur mail privée en France, tes mails transiteront d’une manière ou d’une autres autant à l’envoi qu’à la reception par les serveurs de Microsoft, Google ou Yahoo qui garderont une copie.



Cela ne sert à rien, si tu veux vraiment que tes mails ne soient pas lus (facilement), il faut crypter avec PGP



Y a pas 100.000 solutions :( #EpoqueDeFou







openmailbox.org est en france. Mais rien ne dit qu’il n’y a pas une Xcopy qui traine chez n’importe quel herbergeur quelqu’il soit.

Ont dit chiffrer :P

sinon


votre avatar

Y a pas un bouton OFF sur les USA à la fin ?<img data-src=" />

votre avatar







InSide75 a écrit :



Vous auriez fait quoi à ma place ? Un NAS privée ? J’ai pas trop envie non plus…







Plusieurs solutions :



1/ Passe chez HubiC, la surveillance sera frrrrrançaise. Chiffre tes fichiers avec GPG ou autre

2/ Passe par les ricains en chiffrant les données

3/ Chope un serveur dédié chez un hébergeur et installe OwnCloud. (nécessite de la connaissance technique ceci dit)


votre avatar







InSide75 a écrit :



Bonjour



Vous auriez fait quoi à ma place ? Un NAS privée ? J’ai pas trop envie non plus…







hubic.com hébergé en france par ovh

Soft de synchro, appli smartphone, APIhttps://hubic.com/fr/telechargements et une appli pour le moment qui l’utilisehttps://hubic.com/fr/apps.xml



Perso NAS + hubic pour les fichiers les plus importants



A++


votre avatar







John Shaft a écrit :



Plusieurs solutions :



1/ Passe chez HubiC, la surveillance sera frrrrrançaise. Chiffre tes fichiers avec GPG ou autre

2/ Passe par les ricains en chiffrant les données

3/ Chope un serveur dédié chez un hébergeur et installe OwnCloud. (nécessite de la connaissance technique ceci dit)





[quote:5024129:John Shaft]



Faut pas decorir , owncloud est vraiment simple a installer.

Prends un NAS et c’est marre , meme que si le log de cloud fourni avec ne te plait pas dessus , tu peux aussi y mettre owncloud


votre avatar







Vorphalax a écrit :



Faut pas decorir , owncloud est vraiment simple a installer.







Je sais (je fais tourner une instance), mais c’est ce qu’il peut y avoir autour qui est moins trivial (administration serveur apache…) <img data-src=" />


votre avatar







kuzko a écrit :



bon… personne peux m’indiquer un bon service mail/webmail gratuit avec serveurs en France? je monte déja ma propre infra pour moi, mais ca serai cool d’avoir des systèmes d’inscription etc, et j’ai beau avoir un DUT info, monter un serveur mail reste cryptique… (avec webmail et sécurité/tout le tralala hein…) si quelqu’un peux m’aider ca m’arrangerai









InSide75 a écrit :



Tu peux avoir un serveur mail privée en France, tes mails transiteront d’une manière ou d’une autres autant à l’envoi qu’à la reception par les serveurs de Microsoft, Google ou Yahoo qui garderont une copie.



Cela ne sert à rien, si tu veux vraiment que tes mails ne soient pas lus (facilement), il faut crypter avec PGP



Y a pas 100.000 solutions :( #EpoqueDeFou







et encore, même avec pgp, le sujet est en clair, et il ne faut pas oublier les métadonnées non plus.



Si en plus tes contacts utilises tous Google, Microsoft ou Yahoo pour leur messagerie, ces services auront de toute façon tes mails.



une solution ? peut-être ZeroBin

http://sebsauvage.net/wiki/doku.php?id=php:zerobin


votre avatar







John Shaft a écrit :



Je sais (je fais tourner une instance), mais c’est ce qu’il peut y avoir autour qui est moins trivial (administration serveur apache…) <img data-src=" />







Effectivement …enfin apache ca se met avec un coup d’apt-get <img data-src=" />


votre avatar







Flo_1 a écrit :



et encore, même avec pgp, le sujet est en clair, et il ne faut pas oublier les métadonnées non plus.



Si en plus tes contacts utilises tous Google, Microsoft ou Yahoo pour leur messagerie, ces services auront de toute façon tes mails.



une solution ? peut-être ZeroBin

http://sebsauvage.net/wiki/doku.php?id=php:zerobin







ouais je sais que si je communique avec des contacts google ils l’auront, mais je veux que si je communique avec d’autre services ca ne leur laisse pas trop de quoi voir (limite je préfère que la DGSE voie mes échanges que la NSA, je considère les amerloques autrement plus cons que notre service de renseignement).

Le mail a jamais été concu comme service sécurisé, mais au moins avoir la tranquillité d’esprit d’être couvert par le droit français c’est pas mauvais…


votre avatar



Autant Microsoft s’est peut être adapté, autant ça n’a même pas l’air d’être le cas pour Google vu qu’ils ont l’air copains comme cochon avec la NSA <img data-src=" />



Voir des buddies aussi proches, ça me réchauffe le coeur, ça doit être ça, le rêve américain <img data-src=" />

votre avatar







InSide75 a écrit :



Bonjour



J’ai besoin d’un vrai conseil parce que je ne sais plus quoi faire, quoi penser ?



J’ai 125 Go de photo de famille, souvenirs et vidéos à mettre dans un cloud pour éviter une catastrophe (j’ai pour l’instant une copie sur 2 DD mais je veux les mettre en ligne par sécurité et pour une faciliter d’accès)



Après prise de renseignement, l’un des meilleurs services est drive de google mais le souci, c’est qu’il faut accepter dans les conditions qu’ils deviennent propriétaire des documents et cela me refroidit



Je pense donc fortement à skydrive de microsoft, qui me permet aussi de partager des dossiers photos avec ma famille qui est majoritaire sur outlook.com mais avec ce genre d’article, je ne sais plus à quelle agence de renseignement je dois me laisser “manger”



Mes documents ne sont rien de top secret qui changera la face du monde, mais je veux quand même faire attention chez qui je les dépose et ce qu’elles (les photos à 95 %) risquent de devenir



Vous auriez fait quoi à ma place ? Un NAS privée ? J’ai pas trop envie non plus…





Tu n’es certainement pas le seul à te poser ce genre de questions (tout à fait justifiées par ailleurs).



+1



Va t-il vraiment falloir que nous ayons tous un serveur personnel pour assurer une vie privée numérique ?



Si oui, comment font les personnes non technophiles pour gérer leur propre serveur ?



<img data-src=" />


votre avatar







DarKCallistO a écrit :



Ce genre d’info,c’est surtout du pain béni pour les sociétés concurrentes qui propose le même genre de service que Microsoft en dehors des USA. <img data-src=" />







Tu peux préciser à qui tu penses parce que le problème justement c’est qu’il n’y a pas de concurrents dignes de ce(s) noms en dehors des states,

moi j’ai cherché et j’ai pas trouvé, matériel comme logiciel.



Essaye seulement de trouver un switch ou un firewall non américain à la hauteur… Pas facile !!! Remarque on peut essayer d’acheter chinois.


votre avatar







InSide75 a écrit :











HubiC. Même si ce n’est pas la panacée techiquement, au moins tes infos ne sont pas (a priori) sous des yeux trop curieux.



Perso je cherche à les envoyer sur HubiC en chiffré mais c’est galère techniquement, vivement que le chiffrage soit simple comme un clic droit “Chiffrer &gt; Envoyer” <img data-src=" />


votre avatar







Vorphalax a écrit :



Prends un NAS et c’est marre







Mouais. 100 balles que le NAS est tout autant étanche que les services crimo$oft et autres !





D’ailleurs NAS, c’est un anagramme de NSA… Surement un signe <img data-src=" />


votre avatar







InSide75 a écrit :









Comme dit par d’autres INpactiens à mon humble avis le mieux est encore d’avoir son propre dédié.

OVH a certes une offre intéressante avec Hubic mais n’offre pas autant de contrôle. De plus il faut obligatoirement passer par leur logiciel maison pour synchroniser : pas de FTP ni de SFTP possible, ce qui est d’ailleurs devenu la “norme” pour les offres de cloud.



Si tu n’y connais rien tu peux je pense recruter une âme charitable sur le forum ou une de tes connaissances. Avec une distribution très stable comme Debian et les mises à jour automatiques tu peux tenir très longtemps sans soucis une fois configuré.



Le prix est vite un facteur limitant par contre (compter 6€/mois pour un kimsufi en permanence en rupture de stock ou 12€ par mois pour une dedibox). Mais pour moi ça les vaut bien.


votre avatar







John Shaft a écrit :



Je sais (je fais tourner une instance), mais c’est ce qu’il peut y avoir autour qui est moins trivial (administration serveur apache…) <img data-src=" />





en effet : cela demande une ruse de sioux (je suis déjà loin)


votre avatar







InSide75 a écrit :



Bonjour



J’ai besoin d’un vrai conseil parce que je ne sais plus quoi faire, quoi penser ?



J’ai 125 Go de photo de famille, souvenirs et vidéos à mettre dans un cloud pour éviter une catastrophe (j’ai pour l’instant une copie sur 2 DD mais je veux les mettre en ligne par sécurité et pour une faciliter d’accès)



Après prise de renseignement, l’un des meilleurs services est drive de google mais le souci, c’est qu’il faut accepter dans les conditions qu’ils deviennent propriétaire des documents et cela me refroidit



Je pense donc fortement à skydrive de microsoft, qui me permet aussi de partager des dossiers photos avec ma famille qui est majoritaire sur outlook.com mais avec ce genre d’article, je ne sais plus à quelle agence de renseignement je dois me laisser “manger”



Mes documents ne sont rien de top secret qui changera la face du monde, mais je veux quand même faire attention chez qui je les dépose et ce qu’elles (les photos à 95 %) risquent de devenir



Vous auriez fait quoi à ma place ? Un NAS privée ? J’ai pas trop envie non plus…







Tout dépend de ton niveau en informatique. Mais visiblement, tu es W\(... c'est donc mal parti !



Sur Linux, tu peux utiliser n'importe quel fournisseur qui permet d'avoir l'équivalent d'un "drive" local (pour parler W\)
), ensuite tu fais un montage encfs par dessus avec ta propre clé, et du coup ce que tu stocke ce ne sont plus que des paquets d’octets sans signification, et tu fais un joli pied de nez à la NSA.



Personnellement je procède ainsi, et j’utilise Wuala qui fait aussi son propre chiffrement et qui est hébergé en Suisse (donc loin de la NSA).



Wuala fonctionne très bien pour de la sauvegarde, le seul inconvénient : c’est cher (par rapport à la concurrence : Google ou autres).


votre avatar







Bylon a écrit :



Tout dépend de ton niveau en informatique. Mais visiblement, tu es W\(... c'est donc mal parti !



Sur Linux, tu peux utiliser n'importe quel fournisseur qui permet d'avoir l'équivalent d'un "drive" local (pour parler W\)
), ensuite tu fais un montage encfs par dessus avec ta propre clé, et du coup ce que tu stocke ce ne sont plus que des paquets d’octets sans signification, et tu fais un joli pied de nez à la NSA.







Ou simplement Truecrypt, qui fonctionne aussi bien sur Linux que sous Windows et dont 100% des audits à la fois du source et du binaire ont conclu en sa sécurité.



Et dans tous les cas, avec ta méthode comme avec Truecrypt, les données ne sont 100% sécurisées que lorsque la machine est éteinte. N’importe quel logiciel s’exécutant avec les même droits que toi peut lire les données. Donc aucun intérêt sur un serveur allumé avec accès permanent aux données. <img data-src=" />



Pour finir Windows (ou W$, comme tu dis…) propose Bitlocker, qui fonctionne de manière relativement similaire. Bien sûr se pose toujours la question d’une backdoor dans Windows, mais dans ce cas n’importe quelle solution de chiffrement tomberait facilement si l’éttaque est effectuée pendant que la partition est lisible par l’utilisateur connecté, encore une fois.


votre avatar







InSide75 a écrit :



Bonjour



J’ai besoin d’un vrai conseil parce que je ne sais plus quoi faire, quoi penser ?



J’ai 125 Go de photo de famille, souvenirs et vidéos à mettre dans un cloud pour éviter une catastrophe (j’ai pour l’instant une copie sur 2 DD mais je veux les mettre en ligne par sécurité et pour une faciliter d’accès)



Après prise de renseignement, l’un des meilleurs services est drive de google mais le souci, c’est qu’il faut accepter dans les conditions qu’ils deviennent propriétaire des documents et cela me refroidit



Je pense donc fortement à skydrive de microsoft, qui me permet aussi de partager des dossiers photos avec ma famille qui est majoritaire sur outlook.com mais avec ce genre d’article, je ne sais plus à quelle agence de renseignement je dois me laisser “manger”



Mes documents ne sont rien de top secret qui changera la face du monde, mais je veux quand même faire attention chez qui je les dépose et ce qu’elles (les photos à 95 %) risquent de devenir



Vous auriez fait quoi à ma place ? Un NAS privée ? J’ai pas trop envie non plus…





est-ce que tu as besoin d’accéder à une partie des documents ou c’est juste dans un but de sauvegarde ? Parce que dans ce cas plusieurs archives zip/rar avec mot de passe ou un conteneur truecrypt et zou, les documents devraient pas être lisibles.



Sinon le cloud familial est pas mal aussi : tu laisses un disque dur chez un membre de ta famille ou un ami de confiance, et en échange tu gardes le sien par exemple.

Le NAS privé est le moyen le plus sûr de contrôler complètement ce qu’il se passe, mais si tu le gardes chez toi en cas de souci c’est pareil (incendie, vol, innondation).


Comment Microsoft s’est adapté pour répondre aux voeux de la NSA

  • Le scandale Prism et le contrôle des dégâts 

  • Requête au cas par cas ou traitement automatisé ? 

  • Hausse de la sécurité et mesures de contournement 

  • Skype, SkyDrive : à chaque problème sa solution 

Fermer