Bye, bye, CloudFlare

Originalement, lors de la conception et du déploiement initial de l’infrastructure de Crypto.Québec, nous avions décidé d’utiliser les services de CloudFlare (CF), une compagnie californienne spécialisée dans la livraison de contenu et la mitigation d’attaques de déni de service distribuées. CloudFlare agit comme proxy inverse, permettant une gestion de cache rapide, une certaine répartition de charge (« load balancing ») en cas de surcharge et/ou d’attaque DDoS ainsi qu’une intégration conviviale de leur autorité de certification (CAs) avec notre propre certificat de sécurité SSL.

Or, ce sont ces mêmes avantages qui, dans le meilleur des cas, rendent l’utilisation des services de CloudFlare problématique ou, pour les plus paranoïaques d’entre-nous, une bombe à retardement orwellienne, dans le pire des cas. Nous en sommes venus à la conclusion que les désavantages pesaient plus lourd dans la balance que les avantages de l’utilisation des services de CloudFlare.

Bref, on a tiré la plug sur CF. Quelques explications s’imposent:

Continuer la lecture de Bye, bye, CloudFlare

Mystère entourant Jacob Appelbaum

Depuis quelques jours, un certain mystère entoure Jacob Appelbaum, un hacktiviste, journaliste et développeur bien connu à l’international pour son implication dans divers projets et groupes (Tor Project, Freedom Of The Press Foundation, Cult Of The Dead Cow, WikiLeaks, etc).

En effet, il y a deux jours, la directrice exécutive de Tor, Shari Steele, annonçait, sans tambour ni trompette, sa démission du projet dans un communiqué tout ce qu’il y a de plus laconique:

Transitions:

Long time digital advocate, security researcher, and developer Jacob Appelbaum stepped down from his position at The Tor Project on May 25, 2016.

Considérant l’importance qu’Appelbaum avait dans le projet (ne serait-ce que par sa notoriété et sa capacité de vulgariser la technologie derrière Tor et sa nécessité d’exister), ce manque de détails est plutôt singulier.

Depuis, certaines grosses pointures du milieu – comme Nadim Kobeissi (Cryptocat, anciennement Peerio), Meredith Patterson (Southern Poverty Law Center) et Andrea Shepard (Tor) – y sont allés de commentaires plus ou moins subtiles à l’égard (indirect ou non) d’Appelbaum, certains sous-entendant que l’ancien porte-étendard de Tor est un agresseur sexuel en puissance:

'whois' de jacobappelbaum.net
‘whois’ de jacobappelbaum.net

Le plus étrange, c’est que l’espace personnel de Appelbaum sur GitHub a été remplacé par un site de dénonciation sécurisé mis en place pour recevoir des témoignages de ses « victimes », site enregistré très récemment (le 27 mai dernier, deux jours après sa démission du projet Tor).

Son site web officiel, appelbaum.net, ne reçoit plus les connexions depuis au moins hier. Pas d’activité récente sur son feed Twitter non plus.

À ce jour, les dénonciations demeurent anonymes et aucune accusation formelle n’a été portée envers le hacker et celui-ci n’a toujours pas donné signe de vie. Que se passe-t-il donc avec Appelbaum?

Mise à jour 4 juin 2016 : Déclaration officielle sur le blogue du Tor Project.

Mise à jour 6 juin 2016 : Dénégation des allégations d’inconduite de Jacob Appelbaum.

Mise à jour 10 juin 2016 : Une des victimes alléguées, Jill Bähring, affirme que les allégations la concernant sont fausses, par le biais de Wikileaks.

Les Chiens de garde #02 – la loi 74, le plan numérique et les courriels de Clinton


Type de fichier : OGG / MP3 – Taille : 27,6MB – Durée : 24:35 m (157 kbps 44100 Hz)

Cette semaine, dans le deuxième épisode des Chiens de garde (enregistré le jeudi 26 mai 2016):

Collaborateurs

Si vous aimeriez être invités à participer à l’émission, n’hésitez pas à nous contacter.

Mossack Fonseca: un véritable fromage suisse côté sécurité

On ne le dira jamais assez souvent – la sécurité absolue est un mythe. Toutefois, le vieux dicton « aide toi et le ciel t’aidera » est approprié, ici: Mossack Fonseca, la firme panaméenne spécialisée en gestion de sociétés écrans a été, à certains égards, l’artisane de son propre malheur dans le cas bien connu d’évasion fiscale à grande échelle. Comment les 11,5 millions de documents ont-ils été obtenus? Chose certaine, le cabinet d’avocats porte maintenant plainte pour piratage.

Continuer la lecture de Mossack Fonseca: un véritable fromage suisse côté sécurité

Entrevue à COOL FM 103,5: Apple, le FBI et Cellebrite

J’étais en entrevue ce matin à COOL FM 103,5 pour parler des derniers développements dans le combat entre le FBI et Apple concernant l’accès à des données privées se trouvant sur un téléphone portable d’un accusé dans le massacre de San Bernardino. Ce cas est important car il touche aux aspects de vie privée et de surveillance, concepts en voie de disparition en Occident, et il implique fort probablement Cellebrite, une compagnie israélienne spécialisée dans l’extraction de données cellulaires.

L’entrevue: