Archive

Archive for the ‘Security’ Category

L’Australie donne la note… #CopyrightCanada

February 17th, 2010 Comments off

Article de Julie Alberto, étudiante.

En 2008, pas moins de trente-quatre maisons de production américaines, représentées par l’AFACT (Australian Federation Against Copyright Theft), reprochent au fournisseur d’accès iiNet d’autoriser le téléchargement illégal sur son réseau. Dans les faits, iiNet refuse d’appliquer des mesures de sanction contre les utilisateurs qui violent les droits d’auteur, conformément à la liste de noms que lui a transférée l’AFACT. Au nom du respect des droits d’auteur, les majors exigeaient que la connexion des récidivistes soit coupée. De son côté, iiNet résiste pour ne pas se voir imposer un terrible fardeau de gendarme, autant juridique qu’économique. Selon lui, son métier ne consiste qu’à fournir les moyens matériels pour établir les connexions Internet et les flux d’informations. Les services de iiNet ne sont pas jugés contraires aux droits d’auteur :

« iiNet is not responsible if an iiNet user chooses that system to bring about copyright infringement. [20] The law recognises no positive obligation on any person to protect the copyright of another ».

Car selon le juge Denis Cowdroy, iiNet ne fournit pas le moyen de l’infraction, mais seulement une condition préalable à sa réalisation. Le juge distingue l’accès au réseau et l’utilisation que les internautes en font, notamment par l’intermédiaire des sites de BitTorrent :

« I find that the mere provision of access to the internet is not the ‘means’ of infringement. […]iiNet has no control over the BitTorrent system and is not responsible for the operation of the BitTorrent system ».

Le prestataire de services australien iiNet n’est donc pas responsable des actes frauduleux de ses clients. La décision consacre le statut de simple intermédiaire du FAI et l’exempt ainsi de la charge de surveiller le réseau pour le compte des ayants droit. Au-delà de la responsabilité du FAI, le juge protège la vie privée des internautes et rappelle qu’un mandat judiciaire est nécessaire pour obtenir des informations personnelles les concernant et pouvant les mettre en cause. Cette décision fédère les FAI contre une surprotection des droits d’auteur. Elle intervient dans un contexte où de plus en plus d’Etats choisissent d’adopter des mesures de régulation pour faire appliquer les droits d’auteur. Le rôle du FAI devient donc crucial dans la mise en œuvre de ces lois.

Source: Chair en droit de la sécurité et des affaires électroniques

Opinion: Scanner dans les aéroports

February 3rd, 2010 Comments off

Le commissariat à la protection de la vie privée a émis un communiqué sur le sujet et en voici un extrait :

30 octobre 2009, Ottawa, prononcée par Chantal Bernier

… nous avons collaboré avec l’ACSTA pour faire en sorte qu’il y ait des garanties adéquates pour protéger la vie privée.

L’un des principaux résultats obtenus, c’est que cette technologie sera utilisée strictement comme mesure de sécurité secondaire, après qu’une personne sera passée par un détecteur de métaux. Et surtout, cette mesure sera volontaire, les passagers ayant le choix entre cette technologie et la fouille par palpation.

Enfin, et cela est primordial pour la protection de la vie privée, les images ne seront pas enregistrées, imprimées ou transmises. Elles seront effacées dès que le passager aura franchi le scanner.

À la lecture de ce communiqué, je dirais que l’implantation de ses scanners ne sera pas difficile. Si on me demandais si je préfère le scanner ou la fouille par palpation, j’irais définitivement avec le scanner.

Stratégie des opérations en période d’incertitude

January 22nd, 2010 Comments off

J’ai assisté une conférence de Deloitte Canada le mercredi 20 janvier 2010 intitulé  “La bête noire : la gestion de l’incertitude, Prise II“. Un déjeuner-conférence afin de parler des enjeux économiques des années à venir et des défis que les entreprises canadiennes auront à surmonter dans la nouvelle économie. Il y avait 3 conférenciers et le premier était nul autre que Pierre Pettigrew, Executive Advisor International Affairs. Oh!

Voici ce que j’en retiens et qu’il faudra garder en tête pour les 10-20 prochaines années, selon moi.

- Les États-Unis ne sont plus la puissance mondiale que nous avons toujours connu. Certes, ils resteront la plaque tournante mondial, mais ils n’auront pas la même puissance ou le même poids dans le monde. Pourquoi, simplement parce que personne ne veut ou ne peut prendre leur place pour le moment. Même la Chine n’est pas en position de prendre la place des Américains, car leur monnaie n’est pas ‘intéressante’, leur partie politique n’est pas apprécié de la masse et donc, il serait mal vu de “suivre”, un pays qui n’a pas une certaine ouverture d’esprit face à ses citoyens. Pour ceux qui l’ignore, je parle ici, entre autre, de la répression politique et médiatique, de la censure et de toutes les manigances qui tournent autour du gouvernement.

- La Chine est toujours en évolution incroyable, mais elle a déjà atteint sa limite dans certains secteurs. Par exemple, dans le domaine du textile, le Bangladesh est maintenant le pays où il est le moins cher pour produire. D’ailleurs, on peut voir que les chinois commencent à se révolter et à demander des meilleures conditions de travail.

- Le Canada devra être plus agressif dans ses affaires à l’échelle internationale afin de conserver ou d’améliorer sa position économique. Le Canada a une bonne réputation en général, mais également en affaire. Il faut profiter de cette avantage pour faire avancer nos entreprises à l’échelle mondiale.

- Il faudra que les entreprises canadiennes prennent plus de risque afin d’augmenter les bénéfices. Afin de prendre des risques calculés, les entreprises se doivent de développer des stratégies à long terme (5 ans).

Voici les étapes de la planifications stratégiques:

  1. Diagnostique
  2. Vision
  3. Objectifs
  4. Options
  5. Stratégies
  6. Planification
  7. Assessment
  8. Déploiement

Google China, plus pour longtemps!

January 12th, 2010 Comments off

Je viens de lire cet article sur le blog officiel de Google. En résumé, Google a détecté une intrusion dans ses systèmes en fin d’année 2009 qui semblait avoir pour cible Google et plusieurs autres entreprises. Suite à une enquête, ils ont découvert que cette attaque ciblait également les comptes Gmail d’activistes des droits humains en Chine. Dans la même foulée, ils ont découvert que des douzaines de comptes Gmail appartenant à des activistes des droits humains avaient été compromis cette fois par l’entremise de “phishing scam”.

Le plus intéressant arrive :

Ces attaques et la surveillance qu’ils ont mis au jour – combinée aux tentatives au cours de la dernière année afin de limiter davantage la liberté d’expression sur le web - nous ont conduit à conclure que nous devrions examiner la viabilité de nos opérations en Chine.

Nous avons décidé que nous ne sommes plus disposés à continuer à censurer nos résultats sur Google.cn, et au cours des prochaines semaines, nous allons discuter avec le gouvernement chinois la base sur laquelle nous pourrions opérer un moteur de recherche non filtré. Nous reconnaissons que cette décisions puisse signifier d’avoir à fermer le site Google.cn et, potentiellement, nos bureaux en Chine.
Posted by David Drummond, SVP, Corporate Development and Chief Legal Officer

À lire ces propos, on dirait que la brèche de sécurité et l’enquête sur les comptes Gmail compromis ont dévoilé une information que Google ne semble pas accepté du tout. Je mets mon 2$ que le gouvernement chinois était derrière tout ça.

Qui vote avec moi?

[UPDATE] Il semble que je ne sois pas le seul à croire à cette théorie du gouvernement chinois. John Gruber dit la même chose sur son blog Daring Fireball.

Politic is responsible for Twitter outage and others

August 7th, 2009 Comments off

A Georgian blogger with accounts on Twitter, Facebook, LiveJournal and Google’s Blogger and YouTube was targeted in a denial of service attack that led to the site-wide outage at Twitter and problems at the other sites on Thursday, according to a Facebook executive.

The blogger, who uses the account name “Cyxymu,” (the name of a town in the Republic of Georgia) had accounts on all of the different sites that were attacked at the same time, Max Kelly, chief security officer at Facebook, told CNET News.

“It was a simultaneous attack across a number of properties targeting him to keep his voice from being heard,” Kelly said.

In the distributed denial of service (DDOS) attack on the sites, computers that have been compromised by viruses or other malware are instructed by the attacker’s computer to visit the specific Web sites all at the same time and repeatedly. The barrage of connection requests overwhelms the target sites, making it so that legitimate Web traffic can’t get through.

Source: CNet

Alors, si une question politique est en partie responsable de ces événements, il est fort possible que nous ayons droit à un exemple de la prochaine guerre électronique dont nous avons tant entendu parler. Obama a mis la cybercriminalité comme une de ces priorités justement parce que les USA sont très vulnérables à ce genre d’attaque. Voyons voir ce que cet événement provoquera chez nos leaders du Sud.

AccesD is down!

August 6th, 2009 Comments off

Décidément! This is a really bad day. My bank’s website is down.

Let’s see how quickly they will fix this one now!

Desjardins

Desjardins

Twitter is down!

August 6th, 2009 Comments off

Our world feels empty, doesn’t it?

Let’s see how quick they can fix it.

Status Twitter Aug 6, 2009

Status Twitter Aug 6, 2009

Les réseaux sociaux

July 27th, 2009 Comments off

D’après le Trades Union Congress (TUC), les entreprises qui bannissent totalement les connexions aux réseaux sociaux devraient revoir leur politique. La principale peur des entreprises concerne une baisse de productivité des employés, mais aussi la hantise de voir apparaître des informations confidentielles sur Internet. Il est certes inadmissible que les salariés passent des heures sur ce genre de sites, mais quelques minutes passées à surfer peuvent toutefois s’avérer positives pour l’entreprise elle-même. À la place de la répression pure et dure, la fédération encourage les entreprises à mettre en place une politique de bonne conduite « clairement définie, mais ouverte » concernant l’utilisation de tels sites.


Ainsi, plus de 50 % des entreprises sont toujours sans politique, 42,5 % bloquent tout simplement l’accès et seulement 7 % acceptent le fait et tentent d’en tirer meilleur parti. Ces chiffres viennent d’une étude faite par Nemertes Research. Qu’est-ce que les gens font sur de tels sites? Eh bien une autre firme de recherche (Gartner) est allée poser la question à 2 000 utilisateurs de Facebook, Beebo et autres sites «sociaux». Rien de surprenant, 80% d’entre eux ont répondu qu’il y allaient «for entertainment, and were not using the technology for business-related discussions». Le club social… Alors, la réaction normale de tout bon gestionnaire est de dire non à ce genre d’utilisation «Pourquoi j’autoriserais mes employés à se tirer des moutons ou à essayer de trouver qui est le plus hot ?» . Ce que Gartner et les autres firmes de vigie essaient de dire aux entreprises avec tous ces chiffres, c’est qu’il faut voir au-delà des vampires et moutons de Facebook, qu’il y a là une socialisation en ligne qui tend à se généraliser et que les entreprises peuvent en tirer avantage.


Selon une étude de Trend Micro, 19 pour cent des répondants déclarent visiter ces sites via le réseau de l’entreprise. Or, le nombre de menaces Web 2.0 progresse à une vitesse effrayante. “En janvier 2008, on en signalait plus de 1,5 millions, contre un peu plus d’un million en décembre 2007″, affirme l’étude.


Finalement les réseaux sociaux au sein d’une entreprise permettent de mieux connaître ses rouages, le « qui fait quoi» , de rapprocher les compétences, d’optimiser les rapports professionnels, de rendre plus accessible les expertises internes…

Le sentiment d’appartenance à l’entreprise est renforcé, l’innovation trouve un cadre de développement favorable (émergence d’idées, d’opinions, de points de vue…), le savoir est mieux partagé.

L’avenir du portail d’entreprise passera donc nécessairement par une forte couche de « social computing» .

Les dirigeants ont donc tout intérêt à adopter une politique claire concernant l’utilisation des réseaux sociaux au sein de leur entreprise.


Sources:

http://www.lemondeinformatique.fr/actualites/lire-interdire-les-reseaux-sociaux-en-entreprise-est-une-mauvaise-idee-23825.html

http://emergenceweb.com/blog/?p=475

http://www.datanews.be/nl/90-53-19177/article.html

http://blog.kinoa.com/2008/07/17/reseaux-sociaux-menaces-ou-opportunite/

Archivage à long terme

July 17th, 2009 Comments off

Dans le domaine juridique il est souvent important de conserver des documents pour de longue période. Les notaires doivent conserver des documents pour une période de 10 ans minimum et pour compliquer le tout, certaines personnes ne s’entendent pas sur un détail: Est-ce que le document doit être conservé pendant 10 ans suivant sa création ou 10 ans suivant sa fin de vie. Pour cette raison, certains notaire conservent leur documents pendant 30 ans tandis que d’autres ne s’en départisse tout simplement JAMAIS!

Jusqu’à tout récemment, il n’y avait pas de solution miracle à l’archivage à long terme pour des documents électroniques. Afin de conserver des documents longtemps, il fallait transférer les documents sur des nouveaux médias afin d’éviter qu’il soit corrompu. Le transfert est souvent un travail de moine. Mais voilà qu’une entreprise a probablement trouvé le remède à tout ça.

Il s’agit d’une DVD qui semble bien normal mais qui permet de conserver les données pendant 1000 ans. Il faudra que je le vois pour le croire, mais la solution semble bien être à notre porte.


Je tiens à préciser que je ne suis pas notaire et je n’ai pas de connaissance légale particulière. Aussi lire que je n’ai pas fait d’études en droit. Toutefois, je m’intéresse au sujet puisque je travaille pour une entreprise liée intimement à ces questions et j’ai des contacts quotidiens avec des gens du milieu juridique.

Voici une partie de l’article qui m’a interpellé:
The digital photo is corrupt, victim of a storage technology that any professional archivist could have told you not to trust more than three to five years. Perhaps you didn’t know that libraries, universities and other institutions make periodic copies of their digital collections to prevent the loss of important information due to data corruption.

Disks go bad for many reasons, even if they’re not used. Sadly, now, a priceless bit of family history is lost to future generations, and Aunt Emily has cut you out of her will.

Source: http://heraldextra.com/news/local/article_b25c9a30-7242-11de-9feb-001cc4c03286.html

Quel antivirus choisir?

January 9th, 2009 Comments off

Avec la quantité grandissante de choix, il devient de plus en plus difficile de prendre un “bon” logiciel. De plus, selon nos goûts et attentes, certains préfèreront un logiciel qui est plus ou moins intrusif.

Voici des liens pour vous aider à faire un choix éclairer.

http://www.av-comparatives.org/
Ce site contient contient des comparatifs sur les performances et sur la détection des virus.

http://anti-virus-software-review.toptenreviews.com/