Autistici/Inventati annonce sa dissolution, et la fermeture prochaine de ses services
Extinction du domaine de la lutte
Illustration : Flock
Le 07 septembre à 12h41
Onze jours après avoir été désigné comme organisation terroriste par l’administration Trump, le collectif hacktiviste d’origine italienne Autistici/Inventati a annoncé mettre un terme à ses activités. Il explique ne plus pouvoir garantir la sécurité de ses membres, mais aussi des utilisateurs de ses services de messagerie ou d’hébergement, qui fermeront bientôt. Dans toute l’Europe, associations et mouvements en faveur des libertés numériques alertent sur cette attaque sans précédent contre un hébergeur alternatif.
Autistici/Inventati annonce sa dissolution, et la fermeture prochaine de ses services
Extinction du domaine de la lutte
Illustration : Flock
Onze jours après avoir été désigné comme organisation terroriste par l’administration Trump, le collectif hacktiviste d’origine italienne Autistici/Inventati a annoncé mettre un terme à ses activités. Il explique ne plus pouvoir garantir la sécurité de ses membres, mais aussi des utilisateurs de ses services de messagerie ou d’hébergement, qui fermeront bientôt. Dans toute l’Europe, associations et mouvements en faveur des libertés numériques alertent sur cette attaque sans précédent contre un hébergeur alternatif.
Société numérique
Société
6 min
Autistici/Inventati (A/I) baisse le rideau. Le collectif, né en Italie, désigné le 26 août dernier comme organisation terroriste par l’administration Trump, affirme ne pas pouvoir être en mesure de garantir la sécurité de ses membres, mais aussi des utilisateurs de ses services. « A/I ferme ses portes. Le collectif Autistici/Inventati cesse ses activités et interrompra prochainement tous les services qu’il propose », explique-t-il dans un billet daté du 6 septembre.
Un revirement soudain
Depuis le 26 août, il affichait pourtant sa volonté de résister face à cette désignation, qui a entraîné le gel, via DNS, du nom de domaine de son site principal, autistici.org, puis la suspension de son compte PayPal, et la résiliation des services financiers que lui prodiguait sa banque italienne, Banca Etica.
Le 2 septembre, Autistici/Inventati avait ainsi lancé un nouveau site, keepitfree.ai, pensé spécifiquement pour servir de point de liaison entre le collectif, ses utilisateurs et ses soutiens. Il y rappelait que même si A/I ne peut pas être qualifié de structure « neutre », en raison de son orientation idéologique assumée, la structure n’avait jamais été condamnée pour un quelconque crime, que ce soit aux États-Unis ou en Italie.
Quatre jours plus tard, changement de ton. « La possibilité que notre travail puisse avoir des conséquences juridiques et financières pour nos proches – ou même pour ceux qui ont simplement un lien avec nous – ne nous laisse pas le choix. Chaque jour passé en ligne après le 26 août 2026 a été une victoire, mais nous sommes maintenant contraints d’arrêter », écrit A/I dans le billet qui annonce sa dissolution.
Le collectif annonce dans le même temps la fermeture prochaine de ses services, à commencer par la messagerie autistici.org et la plateforme noblogs.org, et suggère à leurs utilisateurs de prendre les devants en sauvegardant leurs données :
« Nous vous enverrons prochainement des instructions pour sauvegarder le contenu de vos blogs, boîtes mail et sites web, ainsi que des recommandations plus techniques. Cependant, gardez à l’esprit que, tout comme le domaine autistici.org est devenu inaccessible sans préavis, nous pourrions rencontrer des problèmes similaires et imprévisibles dans les prochains jours. »
De nombreux soutiens affichés
L’annonce de la disparition d’A/I intervient alors que de nombreuses structures, associations et collectifs engagés en faveur de la liberté d’expression sur Internet, ont affiché leur soutien explicite. Outre la lettre ouverte de Sabot Media cosignée par Framasoft et la Quadrature du Net entre le 31 août et le 1er septembre, une trentaine d’organisations ont donné de la voix au travers d’une tribune publiée le 3 septembre par le réseau European Digital Rights (EDRi).
Tous dénoncent une attaque d’une gravité sans précédent contre le principe même de neutralité des infrastructures, et le risque que fait peser la sanction des États-Unis sur tous les fournisseurs de services alternatifs aux acteurs commerciaux dominants.
« Cette décision déplace la responsabilité des actes commis par les hébergés sur les hébergeurs. Et quand la menace qu’on fait peser sur toi est celle d’être qualifié d’organisation terroriste internationale, ce n’est pas la même chose qu’une fermeture administrative, ou qu’une réquisition de la police. Ici, la sanction est d’une violence extrême », analyse Pierre-Yves Gosset, coordinateur des services numériques de l’association Framasoft, initiatrice du Collectif des hébergeurs alternatifs, transparents, ouverts et solidaires (Chatons).
Le renoncement d’A/I parait, dans ce contexte, compréhensible. « Même si tu restes vindicatif, c’est difficile de te dire que tu vas te battre avec des cure-dents contre un porte-avion. Le rapport de force qui se met en place, une fois désigné comme organisation terroriste internationale, est intenable, donc il vaut sans doute mieux jouer la fluidité, quitte à renaître ailleurs », estime Pierre-Yves Gosset, qui rappelle les conséquences de la vindicte états-unienne sur la vie personnelle et la famille du juge Guillou, littéralement coupé de tout un pan de sa vie numérique en raison d’un décret signé par Donald Trump.
Outre le coup de boutoir frontal que constitue cette désignation comme organisation terroriste internationale, A/I subit également des assauts par la bande. Fin août, le collectif indiquait que sa plateforme noblogs.org, notoirement connue pour héberger des blogs de mouvements antifa parfois adeptes de la désobéissance civile, avait fait l’objet d’attaques informatiques, qui s’étaient traduites par le défaçage, pendant quelques heures, de sa page d’accueil.
Prévenir l’hypothèse du kill switch
Quelques jours plus tard (et sans qu’un lien direct avec la cyberattaque ait été établi), le site militant pro-Trump Datarepublican a publié une cartographie des 7 673 sites hébergés par noblogs. « NoBlogs, la tristement célèbre infrastructure antifa mondiale, sera fermée. Mais n’ayez crainte, les autorités détiennent tout le contenu, et nous le conserverons en mémoire sur TrumpBlogs », ironise sur X l’instigatrice de la plateforme.
Qu’adviendra-t-il des utilisateurs des services opérés jusqu’ici par A/I ? L’ONG norvégienne Electronic Forpost Norge (EFN) a annoncé dimanche qu’elle reprendrait une partie de l’infrastructure précédemment gérée par le collectif d’origine italienne. Les autres internautes qui cherchent des moyens de communication garantissant l’anonymat, ou l’alternative aux grands outils états-uniens, devront quant à eux trouver une nouvelle crèmerie, peut-être moins facilement identifiable que ne l’était A/I, dont les 25 ans d’histoire ont été émaillés de quelques coups d’éclat.
L’action contre Autistici/Inventati fait quoi qu’il en soit peser un risque nouveau sur les hébergeurs alternatifs qui, même sans afficher de coloration politique particulière, prennent le précédent très au sérieux. « C’est peut-être le point positif de cette histoire. Elle nous oblige à nous poser des questions, à réévaluer notre modèle de menaces et à anticiper la façon dont on répondrait si on était concernés », remarque Pierre-Yves Gosset.
Commentaires (59)
Abonnez-vous pour prendre part au débat
Déjà abonné ou lecteur ? Se connecter
Cet article est en accès libre, mais il est le produit d'une rédaction qui ne travaille que pour ses lecteurs, sur un média sans pub et sans tracker. Soutenez le journalisme tech de qualité en vous abonnant.
Accédez en illimité aux articles d'un média expert
Profitez d'au moins 1 To de stockage pour vos sauvegardes
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
Abonnez-vousModifié le 7 septembre à 13h01
Le mec se prend littéralement pour le maître du monde, et il n'existe plus une seule personne dans le monde ne subissant pas les conséquences directes ou indirectes, de ses conneries de mégalo fasciste. 😒
Heureusement, le temps fait son œuvre, il commence à se faire vieux, la faucheuse l'attends derrière la porte (Comme tout un chacun, certes), l'ordre des choses fera le nécessaire de gré ou de force. (Jusqu'au prochain taré)
N'empêche ils sont bien dans la mouise les ricains, entre les démocrates et républicains, c'est la peste ou le choléra...
Modifié le 7 septembre à 15h38
Et pour ne pas faire la distinction avec les démocrates... comment dire ? D'une certaine manière, les gens qui sortent ce genre de truc méritent les conséquences. Le problème est que ça affecte le monde entier.
Le 7 septembre à 22h12
J. D. Vance a 42 ans.
Le 8 septembre à 16h06
Le 8 septembre à 16h48
C'était pour dire de ne pas se focaliser sur Trump, son âge et ses problèmes de santé. Son idéologie ne disparaîtra pas avec lui, au contraire.
Le 7 septembre à 13h01
Il va falloir mettre fin au monopole des américains sur ce sujet, et vite
Le 7 septembre à 13h04
Le 7 septembre à 15h15
Ce serait assez drôle le "Vous ne pouvez plus payés bande de mécréants européens !"
"OK, bah .. vous ne pouvez plus dealer avec le reste du monde, vos flux financiers on les coupe"
Modifié le 9 septembre à 11h24
Ca mériterait vraiment une prise de conscience de tous les démocrates, du moins de tous ceux qui se disent anti-trump.
Le 7 septembre à 18h42
Je trouve très ..... "intéressant" qu'une banque italienne procède ainsi, sans aucun cadre légal contraignant, juste sur la pression américaine (qui est réelle, vu que les états - unis se considèrent chez eux dès que quelqu'un quelque part manipule un dollar) - c'est un rapport de force, et ça a "trop" bien marché: Il y a fort a parier que , désormais, les désignation comme organisation terroriste commencent à pleuvoir partout dans le monde.
Là les banques devront choisir leur camps.
(et à mon avis, "Banca Etica" devrait à minimal être entendue par les autorités italiennes pour avoir pris cette décision, à moins bien sur qu'ils ne l'aient prise avec l'aval de ces derniers).
J'ai trouvé cet article instructif : https://pasqualepillitteri.it/fr/news/14783/autistici-inventati-fermeture-sanctions-ofac
Le 7 septembre à 22h44
Le 7 septembre à 23h17
Visa/mastercard ne peut pas fournir de service aux gens sous sanction.
Si la banque est petite, Visa peut simplement leur dire "par sécurité, on vous retire de nos clients". pouf la totalité des cartes des clients doivent deviennent inutilisable en 5 secondes.
Le site web de la banque utilise cloudfare, google analystics, une appli sur un markplace ? Ben ça peut être pareil selon le niveau de pression que les entreprises US reçoivent.
Quand les gens dans les entreprise US risquent 20 ans de prison pour avoir aidé une personne sous sanction, t'as tendance a devenir très pointilleux.
Le 8 septembre à 09h37
Le 9 septembre à 11h31
Le 10 septembre à 09h35
Modifié le 10 septembre à 02h14
On le savait déjà avant, mais la situation de Nicolas Guillou a re-démontré que le système bancaire, et le système économique en général, est dépendant de services, réseaux et/ou technologies états-uniens.
N'importe quelle banque, n'importe quel fournisseur de service, peut se voir appliquer les sanctions pour coopération avec une entité sous sanction ou collaborant avec : en cascade, tous les fournisseurs de services, tous les réseaux bancaires te ferment la porte et c'est la mort en ricochet des entités.
Ce n'est pas un problème d'une banque ou d'un fournisseur unique, quelque soit leur localisation ou sa couleur politique.
C'est toujours démoralisant de lire de pareille complotistes & bas du front inepties…
Modifié le 10 septembre à 09h36
(Pas la peine de me répondre, je ne vois désormais plus tes messages)
Le 9 septembre à 12h12
Le bilan final
Vingt-cinq ans d'infrastructure militante fermés en onze jours, sans une seule audience de tribunal. Pour exécuter la sanction américaine, il a fallu trois acteurs privés, à savoir le registre qui gère les domaines .org, PayPal, Banca Etica. Aucun des trois n'a eu à démontrer quoi que ce soit. Pour quiconque gère des services en Europe, la leçon est concrète. Domaine, compte courant, circuits de paiement sont trois dépendances étrangères distinctes. Il suffit que l'une d'elles saute pour que le reste devienne inaccessible.
Le 7 septembre à 13h13
Le 7 septembre à 13h19
Le 7 septembre à 13h36
Modifié le 7 septembre à 13h51
Le 7 septembre à 13h37
Le 7 septembre à 14h03
Le 7 septembre à 21h24
Mais ça c'était avant l'agent orange !
Donc oui, Fred42 a totalement raison, Wero n'existe que sur Apple/Google. Pas sur navigateur ni OS mobile alternatif. Ce n'est pas un problème technique. C'est un choix (idiot AMHA!).
Le 7 septembre à 14h07
Le 7 septembre à 14h13
Le 7 septembre à 22h42
@StéphaneBortzmeyer , j'imagine que ça se serait passé différemment avec un .fr, non ? (au moins pour le nom de domaine mais pour le reste ...)
Le 8 septembre à 10h21
Un .fr a des règles différentes. (Je n'ai pas dit meilleures ou moins bonnes, je suis prudent mais, au moins, Trump ne peut pas donner d'ordres.)
Le 8 septembre à 10h39
Le 8 septembre à 12h49
Je sens qu'il va falloir que je fasse évoluer tout ça mais pour passer où ?
Le 11 septembre à 02h23
Un registre comme l'Afnic ne peut-il pas se voir retirer le domaine qu'il administre ? Ce n'est, après tout, qu'une délégation…
Modifié le 12 septembre à 18h24
Il est très important de distinguer la possibilité technique, la possibilité juridique et la possibilité politique (beaucoup d'informaticiens se limitent à la première). Prenons une comparaison dans le monde physique : j'ai la possibilité technique de frapper quelqu'un dans la rue. Aucune mesure technique n'est mise en place. Mais je n'ai pas la possibilité juridique (c'est interdit) ni politique (si je le faisais, je gagnerais une mauvaise réputation).
Dans le cas de la racine des noms de domaine (qui délègue .fr), il y a possibilité technique (c'est juste retirer un enregistrement d'une base de données, root peut le faire) mais pas juridique (l'ICANN n'a aucun moyen juridique pour cela) et encore moins politique (un retrait d'un TLD qui ne veut pas l'être signifierait la mort immédiate du système de gestion des noms de domaine, les Russes, les Chinois et d'autres créeraient leur propre racine).
Raisonnement purement théorique ? Alors regardons les faits : malgré plusieurs tentatives par des groupes divers aux USA, .ir n'a jamais été retiré ou transféré. Ni .cu, ni .kp. Même .su n'a jamais pu être retiré.
Modifié le 13 septembre à 00h15
Ce sont des contrats signés avec des entités, pour une durée définie : cela se remet en question, par exemple avec des impératifs d'ordre majeur.
Si l'exécutif (executive order) ou le DoJ décidait qu'un registre violait la loi états-unienne, pourquoi ne pas considérer comme possible le fait qu'il peut être demandé à l'ICANN de rompre le contrat de délégation avec une entité ?
Cet article, ici-même, démontre que des outils extrêmement puissants peuvent être déployé arbitrairement pour catégoriser des entités "à éliminer", déclenchant tout un tas de conséquences juridique fortes & immédiates.
La documentation sur le sujet de l'ICANN mentionne la section 4.3 du Base Registry Agreement, laquelle, par renvoie, implique que la section 2.8 Protection of Legal Rights of Third Parties peut être un motif de cessation de délégation. Cette section parle du respect de la loi applicable, et pour l'ICANN, c'est celle des États-unis, applicable par extra-territorialité comme cela a été démontré de manière répétée dans un passé pas si éloigné, et donc le présent article n'est que le dernier exemple en date.
Vu les décision erratiquement arbitraires de l'exécutif états-unien en place, cela me semble plausible qu'une entité économique opérant un gTLD s'en voit retirer la gestion du registre.
Concernant les ccTLD, cela semble un peu différent, mais si on prend l'exemple de l'échange de lettre servent de base juridique à la délégation du
.fr, il y a des leviers permettant de traiter des sujets en-dehors de cadre légal français, en invoquant des impacts globaux. C'est le narratif utilisé aujourd'hui dans le présent article, et se marie très bien avec l'extra-territorialité des lois états-uniennes que l'exécutif américain, que ce soit la Maison Blanche ou le Department of Justice, ont démontré exploiter à répétition.Je repose donc ma question : Pourquoi considères-tu que l'ICANN n'aurait aucun moyen juridique de retirer la délégation d'un domaine à un registre ?
Le 13 septembre à 00h35
Celui-ci dit la même chose que Stéphane :
Mardi à 12h08
Je répondais juste à la possibilité "juridique & politique" que ce la puisse arriver.
Le machin capable de déclencher une guerre mal gaulée ou de tordre le bras à des territoires ne lui appartenant pas a la capacité juridique & politique de torpiller l'état de l'art à l'ICANN s'il s'y intéresse.
Tu indiques que la seule chose qui retient ce genre d'actions est la peur des conséquences : en creux, avec un personnage qui se fiche des conséquences de ses actes (voire n'a pas l'intellect pour les cerner), tu confirmes donc que c'est possible.
C'était ma crainte.
Une analyse juridique (possibilité d'agir), politique (absence ou faible impact de conséquences constaté après plusieurs années sur d'autres sujets majeurs) & technique (le tour de la question est rapidement fait par les connaisseurs) ne fleure pas bon.
Le seul espoir est que cela n'apparaisse pas sur le radar du dangereux spécimen.
Le 16 septembre à 13h42
Mais, surtout, il faut regarder la réalité : si même .ir (malgré plusieurs essais) et .su n'ont jamais été retirés, la probabilité que .fr le soit est très faible.
Le 7 septembre à 13h49
Il n'y a pas de vérification d'identité dans le second cas.
Le 7 septembre à 14h03
Le 7 septembre à 15h20
Modifié le 7 septembre à 20h34
La vérification d'âge pour les réseaux sociaux où le porn est un très bon cheval de Troie pour des vérif d'identité niveau OS, sans parler de la lutte contre la pédophilie ou autres élargissements réguliers de la notion de terrorisme d'ailleurs.
Reste que le nerf de la guerre, c'est le paiement ! Tous les services numériques payants connaissent d'une manière ou d'une autre un lien fiable entre pseudo et identité réelle vérifiée par un tiers assez fiable: une banque qui dans la majeure partie des états du monde doit légalement vérifier l'identité de leur client.
En parlant de ça, chez Next, vous gardez les infos de paiement de vos abonnés avec le nom sur la carte de paiement ? Si oui, êtes vous légalement obligés de le faire ?
Le 8 septembre à 07h48
Le 8 septembre à 08h15
Le 7 septembre à 14h42
Le 7 septembre à 15h17
Mais c'est un clou dans la chaussure on est d'accord.
Le 7 septembre à 13h32
Au passage on pourrait aussi faire en sorte que ce nouveau système ne soit pas inflationniste, comme ça un état ne pourrait pas non plus voler l'épargne et la valeur du travail des gens en la diluant via l'impression monétaire.
https://bitcoin.org
Le 7 septembre à 13h39
Le 7 septembre à 13h52
Le 7 septembre à 14h01
Parce que Trump a lancé un shitcoin doré avec sa tête dessus pour siphonner l'argent des gogos, ça en fait un grand Bitcoiner ? Je ne pense pas.
Je n'ai pas de politicien préféré. Ma préférence c'est qu'aucun d'entre eux n'ait la main sur mes moyens de paiement, et mes économies.
Le 7 septembre à 14h14
Le 7 septembre à 15h46
Le 7 septembre à 15h20
Le 7 septembre à 15h23
Le 7 septembre à 15h35
C'est juste qu'ils ne le savent pas en n'ayant pas lu les CGU.
Le 8 septembre à 09h30
Le 9 septembre à 12h11
Vingt-cinq ans d'infrastructure militante fermés en onze jours, sans une seule audience de tribunal. Pour exécuter la sanction américaine, il a fallu trois acteurs privés, à savoir le registre qui gère les domaines .org, PayPal, Banca Etica. Aucun des trois n'a eu à démontrer quoi que ce soit. Pour quiconque gère des services en Europe, la leçon est concrète. Domaine, compte courant, circuits de paiement sont trois dépendances étrangères distinctes. Il suffit que l'une d'elles saute pour que le reste devienne inaccessible.
Conclusion du lien fourni par @OB
Le 12 septembre à 18h26
Modifié le 13 septembre à 19h00
Un domaine Russe ou Iranien (ou même Union Soviétique .su, plus proche de leurs valeurs je suppose, mais il est supposé disparaitre bientôt) payé en Bitcoin via MyNymBox ou Njalla et c'est reparti.
Ils ont juste passé 25 ans à jouer les résistants alors que personne ne les attaquait, et le jour où ils sont effectivement attaqués, ils quittent le ring au premier uppercut.
Le 16 septembre à 13h45
Signaler un commentaire
Voulez-vous vraiment signaler ce commentaire ?