Connexion
Abonnez-vous

En Australie, le décryptage des communications est une priorité

En Australie, le décryptage des communications est une priorité

Le 17 mai 2018 à 09h41

Angus Taylor, ministre de l'Intérieur et de la Cybersécurité, tient à ce que les forces de l'ordre reçoivent le concours des entreprises concernées face au chiffrement, rapporte ZDnet.

Lors du CeBIT Australia, le ministre a insisté : le chiffrement est une « bonne chose » mais « son ubiquité dans les années à venir pose un risque sérieux pour les forces de l'ordre ».

Ce que souhaite le gouvernement ? Que les grandes sociétés du net participent à cet effort. Une entreprise comme Apple, Google, Microsoft ou autre pourrait ainsi se voir réclamer une aide technique lorsque nécessaire. Taylor en est sûr : « Je pense que nous pouvons soutenir les forces de l'ordre sans briser le chiffrement ». Une vieille marotte dans un nombre croissant de pays.

Le danger est bien sûr toujours le même. On ne peut pas faciliter le décryptage d'un message sans affaiblir le chiffrement. Or, affaiblir le chiffrement aura un impact global, puisque des intérêts malveillants seront fatalement attisés par une telle perspective.

L'Australie n'a toujours dévoilé aucun calendrier pour son projet de loi. Le pays indique simplement travailler dessus. Angus Taylor l'a d'ailleurs confirmé : « Le but est de le faire bien, pas de le bâcler ».

Le 17 mai 2018 à 09h41

Commentaires (14)

Vous devez être abonné pour pouvoir commenter.

Abonnez-vous
votre avatar

Je ne pense pas que le but soit de décrypter, mais de contourner le chiffrement (ou alors ils sont débiles).



comme toujours: le seul moyen de contourner le chiffrement de bout en bout est de se positionner à un des bouts. d’où le fait qu’ils aient besoin de “l’aide” des développeurs pour leur mettre des backdoors à dispo.

vu le climat ambiant, je vois mal G, A ou M leur filer des accès aux terminaux, mais je peux toujours me tromper.

votre avatar

De la pure comm’ pour rassurer la population (et les amateurs de la surveillance tout azimut).



Qu’ils aillent expliquer aux gens qu’ils n’auront plus le cadenas pour envoyer leurs e-mails ou faire leura achats en ligne ! Que les millions de transactions bancaires ne seront plus sécurisées comme avant ! Qu’ils vaut mieux briser toute l’économie pour arrêter deux ou trois suspects ! Et on verra la réaction des gens <img data-src=" />

votre avatar

C’est stupide, si seul les solutions les plus connues sont “déchiffrés” via un backdoor ou une collaboratoin renforcée avec l’éditeur, les “terroristes” feront comme ils font habituellement : changer de solution, parler en code, chiffrer le message dans la solution chiffrée <img data-src=" />


votre avatar

si tu colles une backdoor dans le terminal, le terro peut toujours chiffrer ses coms, ça ne changera rien.

d’où l’intérêt d’aller chercher les infos à la source, c’est à dire au niveau des terminaux.

le seul souci de cette solution c’est qu’elle interdit à priori (pour l’instant) une surveillance massive et systématique.

votre avatar

le gros lol de l’article de ZDnet est quand même cette réponse de Turnbull:



“The laws of Australia prevail in Australia, I can assure you of that,” Turnbull told ZDNet. “The laws of mathematics are very commendable, but the only law that applies in Australia is the law of Australia.”



mdr.

votre avatar







hellmut a écrit :



si tu colles une backdoor dans le terminal, le terro peut toujours chiffrer ses coms, ça ne changera rien.







Je ne suis pas sur de comprendre où tu veux en venir.









hellmut a écrit :



d’où l’intérêt d’aller chercher les infos à la source, c’est à dire au niveau des terminaux.

le seul souci de cette solution c’est qu’elle interdit à priori (pour l’instant) une surveillance massive et systématique.







Donc il faut pas chercher dans le terminal mais… dans le terminal ?

Je ne comprend plus rien <img data-src=" />


votre avatar







CryoGen a écrit :



Je ne suis pas sur de comprendre où tu veux en venir.





tu peux toujours chiffrer tes communications (PGP, Signal, ce que tu veux), si l’adversaire a accès à ton terminal il a accès aux communications en clair (puisque tu les écris et les lis en clair).









CryoGen a écrit :



Donc il faut pas chercher dans le terminal mais… dans le terminal ?

Je ne comprend plus rien <img data-src=" />





la surveillance massive des communications c’est facile, suffit de se brancher sur le bon câble.

la surveillance massive des terminaux, il faut se brancher sur tous les terminaux et pour ça il faut y avoir accès, c’est à dire se pointer chez Apple avec un mandat, et qu’Apple ait mis en place un système le permettant.



plus clair là? <img data-src=" />


votre avatar

Ca veut dire une seule chose… Backdoor.

votre avatar

ouais mais ni G ni A ni M ne colleront une backdoor dans leur soft/terminaux pour les beaux yeux des 24 millions d’australiens. ^^

votre avatar







hellmut a écrit :



tu peux toujours chiffrer tes communications (PGP, Signal, ce que tu veux), si l’adversaire a accès à ton terminal il a accès aux communications en clair (puisque tu les écris et les lis en clair).







On est d’accord. Mais en clair ne veut pas dire que c’est lisible ou compréhensible pour un non initié : permutation de lettre, nom de code…









hellmut a écrit :



la surveillance massive des communications c’est facile, suffit de se brancher sur le bon câble.

la surveillance massive des terminaux, il faut se brancher sur tous les terminaux et pour ça il faut y avoir accès, c’est à dire se pointer chez Apple avec un mandat, et qu’Apple ait mis en place un système le permettant.



plus clair là? <img data-src=" />







Oui, et c’est tellement “simple” de passer au travers (comme je le disais au dessus) que le système est juste dangereux pour la démocratie et les libertés individuelles.


votre avatar







CryoGen a écrit :



On est d’accord. Mais en clair ne veut pas dire que c’est lisible ou compréhensible pour un non initié : permutation de lettre, nom de code…





ouais mais ta permutation tu la fais où? sur un bout de papier comme en 40?

et ta clé de permutation comment tu la partages? par pigeon voyageur?

s’ils arrivent à te faire prendre ce style de mesures totalement chronophages et donc affectant l’opérationnel (si tu passes tout ton temps à essayer de sécuriser tes communications, t’es pas en train de faire de l’opérationnel ni même de faire de la sécu opérationnelle) c’est tout bénef.

Nom de code c’est évident. ça coute pas grand chose. ^^





Oui, et c’est tellement “simple” de passer au travers (comme je le disais au dessus) que le système est juste dangereux pour la démocratie et les libertés individuelles.



d’où le chiffrement de bout en bout qui les force à faire du ciblé ou à essayer de faire mentir les math comme Turnbull. ^^



le chiffrement ça les fait chier parce qu’ils ont les moyens, que le chiffrement aujourd’hui ça coute que dalle à mettre en place, et ça coûte un max à casser. donc ils n’ont aucun avantage opérationnel.

les mecs ont déjà dépensé des millions pour capter les coms, maintenant ils se retrouvent avec le péquin moyen qui utilise l’état de l’art du chiffrement pour discuter sur Whatsapp. ^^

du coup retour à la case zéro, sauf que maintenant faut dépenser des millions pour faire du ciblé, acheter des 0day qui vont durer quelques mois avant d’être patchées, et on recommence.

ils cherchent un moyen de continuer à faire du massif pour peanuts avec les moyens qu’ils ont développé (et pour lesquels ils ont claqué une montagne de pognon), mais c’est baisé. ^^


votre avatar







hellmut a écrit :



ouais mais ni G ni A ni M ne colleront une backdoor dans leur soft/terminaux pour les beaux yeux des 24 millions d’australiens. ^^







Ben sauf si la loi les y oblige.<img data-src=" />


votre avatar







Jarodd a écrit :



De la pure comm’ pour rassurer la population (et les amateurs de la surveillance tout azimut).



Qu’ils aillent expliquer aux gens qu’ils n’auront plus le cadenas pour envoyer leurs e-mails ou faire leura achats en ligne ! Que les millions de transactions bancaires ne seront plus sécurisées comme avant ! Qu’ils vaut mieux briser toute l’économie pour arrêter deux ou trois suspects ! Et on verra la réaction des gens <img data-src=" />





La plupart des gens que je côtoie accepteront sans hésiter. <img data-src=" />


votre avatar

Tu donnes la même réponse pour les US ? (indice: ça existe déjà)

En Australie, le décryptage des communications est une priorité

Fermer