1 commentaires

 
GN⁺ 2024-04-18
Avis de Hacker News
  • Le texte original du projet de loi est ici : https://www.congress.gov/bill/118th-congress/house-bill/7888..., et le rapport présentant l’amendement controversé est là : https://www.congress.gov/congressional-report/118th-congress...
    L’amendement en question se trouve, à la fin du rapport, sous 6. An Amendment To Be Offered by Representative Turner of Ohio or His Designee, Debatable for 10 Minutes
    Le compte rendu du débat et du vote sur l’amendement est ici : https://www.congress.gov/congressional-record/volume-170/iss... ; dans le texte, il suffit de chercher Amendment No. 6 Offered by Mr. Turner
    • Ce genre d’amendement qui change un seul signe de ponctuation sans clarifier son impact ni sa signification paraît être ce qu’il y a de pire
      On a l’impression de lire un commit Git sans message
    • Il n’est pas surprenant qu’un personnage comme Turner présente l’interdiction de la surveillance sans mandat visant les citoyens américains comme le fait de « garantir des droits constitutionnels à nos ennemis »
    • Rien de surprenant
      Cette affaire a été l’une des principales raisons pour lesquelles le président républicain de la Chambre s’est de nouveau retrouvé sous pression de révocation, et les plus radicaux sont très mécontents que les dispositions de la FISA ne soient pas renouvelées comme ils l’entendent
      L’actuel président de la Chambre, Mike Johnson, aurait pu accroître ses chances de tenir au moins 200 jours à son poste en faisant adopter ce texte
      Mais obtenir la signature des modérés, des conservateurs traditionnels, des démocrates et des indépendants, c’est une tout autre affaire
      La FISA est devenue une politique de type baba-douk que le gouvernement américain espère voir lentement oubliée et expirer, comme Guantanamo Bay ou les politiques brutales de l’administration Bush pendant la guerre contre le terrorisme ; ce genre de disposition peut mordre la main qui la nourrit et suscite une hostilité presque unilatérale
  • Cela semble inévitable à cause de la dynamique du pouvoir entre démocraties et régimes totalitaires
    Les démocraties pensaient pouvoir faire tomber le totalitarisme grâce à la libre circulation de l’information sur Internet, mais elles ont oublié que les régimes totalitaires peuvent emprisonner ou abattre les personnes qui accèdent à l’information et la diffusent
    Désormais, la situation s’est inversée : ces mêmes régimes utilisent l’IA et des armées de commentateurs comme des armes pour produire, pour quelques dollars, assez de propagande pour déstabiliser les démocraties
    Au final, tout le monde se dirige vers une course mondiale vers le bas, et le rêve de l’Internet des débuts s’est effondré à cause de la malveillance humaine
    • Vous parlez de démocraties comme les États-Unis, où les électeurs n’ont pas le pouvoir de changer les politiques ?
      https://www.cambridge.org/core/journals/perspectives-on-poli...
    • Dire que surveiller tout le trafic Internet sert à empêcher le mal humain, c’est plutôt contribuer à le faire durer
      Dans ce contexte, il est difficile d’imaginer opposer ainsi démocratie et totalitarisme alors que la « démocratie » agit de la même manière qu’un régime totalitaire
    • C’est un conte de fées absurde
      Dans une société qui, en réponse au 11-Septembre, a eu une crise de rage sanglante et extrêmement coûteuse, tandis que davantage de personnes meurent chaque année faute de médicaments de base, les dictatures n’ont presque même pas besoin de chercher à ébranler cette stabilité
    • Il est facile de pointer du doigt les « régimes totalitaires »
      Il y a une raison pour laquelle Oceania est toujours en guerre
    • Le vrai problème a commencé avec la promesse d’un mode de vie occidental que la planète ne peut pas supporter, et il est désormais impossible de revenir en arrière
      À cause des effets déstabilisateurs asymétriques des technologies avancées, la science seule ne nous permettra pas non plus de sortir de ce piège
      Nous empruntons donc une voie médiane : tant que la planète peut encore nous porter, nous renforçons la société avec quelque chose qui ressemble à un panoptique afin de cultiver le meilleur de la nature humaine
  • Selon https://threadreaderapp.com/thread/1779885123363635572.html#..., si le projet de loi est adopté, toute entreprise ou personne pouvant accéder à l’équipement par lequel les communications sont transmises ou stockées pourrait être contrainte d’aider à la surveillance de la NSA
    Par exemple, des équipements comme des routeurs, des serveurs ou des stations de base
    Les technologies permettant d’empêcher ce genre de choses existent depuis longtemps déjà ; je ne comprends pas pourquoi personne n’a encore sorti une plateforme P2P chiffrée, auto-hébergée et facile à déployer
    Quelque chose qui permette de partager de manière limitée des fichiers, des communications, des sites, etc.
    J’avais autrefois développé quelque chose de similaire, mais la réglementation d’un gouvernement local australien l’a rendu impossible ; il doit exister des pays où ce serait faisable sans représailles
    La majeure partie du trafic Internet qui m’importe concerne des collègues proches et des amis, et pourrait être rendue entièrement privée ; les croisements avec d’autres communautés pourraient être gérés par des listes de contrôle d’accès, tandis que ce qui est globalement public pourrait toujours être mis sur des serveurs
    Le gros problème de cette approche est qu’elle est hostile à la publicité et à l’analytics, et qu’elle ne paie pas de tiers pour l’hébergement ou le traitement ; à mes yeux, ce sont deux avantages
    • J’ai déjà essayé de faire quelque chose de similaire
      Alors que c’était presque prêt à être rendu public, notre gouvernement a commencé à réprimer illégalement les entreprises qui fournissaient de la protection de la vie privée sur Internet, et les chefs de l’appareil judiciaire ont commencé à dire que le fait de cacher des données était un crime
    • Les plateformes de partage de fichiers P2P chiffrées, auto-hébergées et faciles à déployer existent déjà : Freenet, I2P, Tor, etc.
      Mais elles ne se sont jamais vraiment démocratisées parce qu’elles peuvent servir à contourner la surveillance gouvernementale
      Au bout du compte, nous nous soumettrons à une censure panoptique, parce qu’en réalité la plupart d’entre nous veulent une censure panoptique
    • Ce genre de problème juridique ne peut pas être résolu par la technologie
      On finit soit par enfreindre la loi, soit par repousser le problème de quelques années, jusqu’à ce qu’une nouvelle loi tenant compte de la technologie apparaisse

La meilleure réponse consiste à se battre vigoureusement sur le terrain de l’opinion publique, pour rendre la législation elle-même ingérable
Si cela échoue malgré tout, cela peut rester bien préférable à l’absence de contournement technique

  • D’après ce fil X, même les prestataires qui viennent chez vous pourraient être contraints de voler des données sur votre ordinateur
    Par exemple, cela inclurait aussi les plombiers
    Il ne suffit donc pas de stocker les données en local ; il faut aussi une protection contre la falsification face à un attaquant physique
  • https://github.com/StreisandEffect/streisand
    Streisand configure un nouveau serveur exécutant, au choix, WireGuard, OpenConnect, OpenSSH, OpenVPN, Shadowsocks, sslh, Stunnel ou des ponts Tor
    Il génère aussi des instructions personnalisées pour chaque service et, une fois l’exécution terminée, fournit un fichier HTML d’instructions que l’on peut partager avec des amis, sa famille ou des militants
  • J’ai l’impression que, dans les faits, ce n’est déjà plus seulement le cas aux États-Unis, mais partout dans le monde
    Si le gouvernement demande un accès « légalement » pour une enquête criminelle, il n’existe que quelques exceptions permettant de le contester, comme le privilège du Premier amendement pour les journalistes
    C’est pourquoi des entreprises comme Apple conçoivent leurs systèmes de façon à ne tout simplement pas avoir de visibilité sur de nombreuses données
    Elles ne disent pas « non » parce qu’elles refusent la demande, mais parce qu’il n’existe dès le départ aucun chemin leur permettant d’obtenir ces données
    • La principale raison pour laquelle Apple a conçu ses systèmes afin de ne plus avoir de visibilité sur beaucoup de données n’est pas la volonté de protéger les utilisateurs
      C’est surtout pour éviter de payer des avocats afin de déterminer si une assignation est réellement applicable et légale, ou si elle porte atteinte au droit constitutionnel à la vie privée, aux lois des États ou internationales, ou encore aux EULA de tiers
      En s’excluant elle-même, Apple a transformé la technologie en dispositif juridique, gravant pour ainsi dire dans le marbre le droit à la vie privée et la liberté d’expression
      C’est une excellente chose, mais cela ne résout pas magiquement tous les problèmes juridiques : cela signifie seulement que ces problèmes ne sont plus ceux d’Apple
    • La différence ici semble être entre surveillance et enquête
    • Ce qui paraît nouveau, c’est que le gouvernement pourrait contraindre Apple à obtenir des données au moyen de dispositifs et logiciels supplémentaires qu’Apple n’a pas choisis
    • En général, le gouvernement ne peut pas enquêter directement sur des crimes
      Il y a le plus souvent une enquête policière, mais au bout du compte, c’est le tribunal qui contraint les gens à faire quelque chose
      La police ne peut pas émettre elle-même une assignation
      Le tribunal n’est pas le gouvernement, c’est le peuple
      Du moins si c’est un vrai tribunal, et non un faux semblant de tribunal
  • Le fil complet auquel Snowden a répondu est ici
    https://threadreaderapp.com/thread/1779885123363635572.html
    • C’est assez intéressant, et je suis surpris de ne pas en avoir entendu parler avant aujourd’hui
  • À mon avis, la NSA fait déjà cela depuis longtemps
    Ce genre de loi semble destiné à fournir une couverture permettant d’utiliser de manière moins clandestine des informations déjà collectées
    Si quelqu’un demande « mais d’où sort cette information ? », il suffit de pointer vers cette loi comme procédure légale
    Je ne pense pas que le chiffrement courant pose un gros problème à la NSA, même si j’en suis moins certain sur ce point
    NSO Group a lui aussi découvert à plusieurs reprises des zero-days graves et effrayants, restés inconnus pendant un certain temps
    NSO Group n’a pas les mêmes effectifs, compétences, budgets ni matériel que la NSA
    Je suis convaincu que la NSA dispose d’un stock confortable de zero-days utiles et de vulnérabilités sans clic, et peut accéder à volonté à Windows, Linux, macOS, iOS, Android, Chrome, Edge, Firefox, Dropbox, OneDrive, Box, S3, etc.
    Simplement, elle ne peut pas utiliser une grande partie de ce qu’elle a trouvé, car cela risquerait de soulever des questions
    • L’idée que la NSA possède de nombreux zero-days utiles et des vulnérabilités sans clic, et qu’elle puisse accéder à de nombreuses plateformes et services, ne me paraît pas du tout controversée
      Tucker Carlson a publié hier une interview du fondateur de Telegram, Pavel Durov ; le passage le plus intéressant était celui où Durov affirme que les services de renseignement américains ont contacté en secret des ingénieurs de Telegram pour savoir quelles bibliothèques open source Telegram utilisait, entre autres choses
      Il suppose que c’est parce qu’ils disposent de portes dérobées dans un grand nombre de bibliothèques populaires
  • Cela ressemble beaucoup au modèle chinois, où n’importe quel citoyen peut être contraint d’aider l’État
    Vu la place qu’occupent les États-Unis dans l’infrastructure d’Internet, c’est assez problématique
    Et avec les Five Eyes en plus, la façon dont Snowden parle d’« Internet » paraît assez plausible
  • Un article meilleur et plus récent est ici : https://www.zwillgen.com/law-enforcement/fisa-702-reauthoriz...
    L’article initialement lié dans le fil date de décembre 2023, et cette version du FRRA n’est jamais allée jusqu’au vote
    Celui-ci traite d’une nouvelle version comportant certaines exceptions explicites
    Si le processus législatif interne à la Chambre vous intéresse, il y a aussi ceci : https://www.msn.com/en-us/news/politics/gop-rages-over-fisa-...
  • Pourquoi devrait-il être légal de pouvoir forcer presque tout le monde à devenir espion ?
    • Ce n’est pas légal, et ils ne peuvent pas le faire
      La NSA n’a pas le pouvoir de me contraindre à quoi que ce soit
  • Comment obtenir le contexte de cette news si l’on n’a pas de compte Xitter ?
    Je me demande s’il existe une autre méthode que la recherche
    Sans connexion, ce lien ne montre qu’un seul Xeet
    • Pour le consulter sans compte, threadreaderapp.com est la seule solution