Re: [FRnOG] [MISC] Les DC Neo sous patriot act [was: Rachat sur Paris :)]

2014-05-06 Par sujet Sylvain Charron (LASOTEL)

Bonjour,

Voici la réponse:

La justice US oblige Microsoft à lui fournir des données hébergées en 
Europe

http://www.channelnews.fr/lists/lt.php?id=KkxSAgIAARkDDA4GGVcMUQI

Sylvain Charron

Le 06/05/2014 00:54, technicien hahd a écrit :

On Monday 05 May 2014 22:24:10 Emmanuel Thierry wrote:

Le 5 mai 2014 à 18:28, Michel Py a écrit :

Mais pour ce qui est de la situation discutée, je pense que c'est très
simple; si oncle Sam le demande, la direction US n'a pas tellement le
choix. Elle peut demander aux ingénieurs tous les mots de passe sans
justifier pourquoi elle en a besoin (motif de licenciement si l'employé
ne les fournit pas) et envoyer un nouveau PDG et quelques techos pour
prendre les choses en main.

Donc au final lire vos données, que vous soyez d'accord ou pas.

Il faut donc que l'oncle Sam demande à la direction US, qui doit demander à
la direction FR, qui doit demander aux sysadmins français, lesquels vont
refuser (cause de responsabilité pénale). La direction FR doit donc
récupérer les credentials des routeurs et faire potentiellement ouvrir un
VPN vers le réseau interne dans certains cas, transmettre ces credentials à
la direction US qui transmettra à la NSA. Ce avec des potentialités de
fuite à tous les niveaux...

Possible, mais peu probable. Le mec de la NSA aura plus vite fait
d'appliquer son petit manuel :
https://firstlook.org/theintercept/document/2014/03/20/hunt-sys-admins/

Cordialement
Emmanuel Thierry

Pas sûr que le sysadmin FR refusent, ni même qu'ils soient nécéssaire, un
admin US pourrait probablement le faire à distance depuis les US.

Tout ça suppose que la NSA n'ait pas déjà accès à ces données par d'autres
moyens et dans ce genre d'affaire In-Q-Tel n'est jamais très loin.

Et puis cette indignation de l'application du patriot act à des datacenters
centraux français est en relation avec une surveillance potentielle des US,
mais c'est une indignation qui oublie qu'en France aussi on s'adonne à ce
genre de pratiques.


---
Liste de diffusion du FRnOG
http://www.frnog.org/



---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] Re: RE: [TECH] RFC 7208: Sender Policy Framework (SPF) for Authorizing Use of Domains in Email, Version 1

2014-05-06 Par sujet Stephane Bortzmeyer
On Mon, May 05, 2014 at 09:01:15PM -0700,
 Michel Py mic...@arneill-py.sacramento.ca.us wrote 
 a message of 23 lines which said:

 Le RR SPF a été abandonné? 

Oui. Voir le RFC 6686, annexe A, pour l'explication.

http://www.bortzmeyer.org/6686.html


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] Re: [MISC] Les DC Neo sous patriot act [was: Rachat sur Paris :)]

2014-05-06 Par sujet Lionel Drevon

CF
http://www.lemagit.fr/actualites/2240219822/Microsoft-somme-par-un-juge-US-de-restituer-des-donnees-placees-dans-son-datacenter-de-Dublin

La réponse est simple non ?


On 05/05/2014 17:56, Bruno VELUET wrote:
mais qu'en est-il d'un administrator US habilité à accéder aux équipements de sa filiale FR pour de vraies et bonnes raisons de maintenance et qui en profitera pour obéir au ordres de sa direction US, donc sous législation US, afin d'accéder aux 
données sensibles !


Agit-il illégalement aux yeux du pays depuis lequel-il travaille? Non 
clairement pas!

Agit-il illégalement aux yeux du pays où sont hébergées les données : oui 
peut-être, mais il ne risque vraiment rien du tout!



Le 05/05/2014 17:44, Mehdi GUIRAUD a écrit :

Pour [peut-être] mettre un peu de clarté dans la discussion, je me permets
de citer ici cet article que vous devez connaitre sur les droits de
l'administrateur réseau et son devoir de confidentialité.
http://www.murielle-cahen.com/publications/p_reseau.asp

La lecture de cet article me fait penser que l'accès au données est
possible mais clairement illégal, mais ça vous l'avez déjà dit. Si il
advenait qu'un administrateur témoin de ce genre de comportement allait en
confier les preuves à un journaliste, suffisamment tech-savy... Cela
permettrait de protéger  par une jurisprudence/loi les utilisateurs
futurs... si on met de côté les pressions psychologiques que le gars en
question aura à endurer, bien sûr.


Mehdi Guiraud
Journaliste multimédia et Datajournaliste
t. @mguiraud
m. 06 95 92 51 33 / bbm : 7C0BF01D
Tèl. : 01 71 93 48 85
http://j.mp/CvMehdiGuiraud


Le 5 mai 2014 17:10, Stephane Bortzmeyer bortzme...@nic.fr a écrit :


On Mon, May 05, 2014 at 05:03:26PM +0200,
  Alexandre Archambault aarchamba...@corp.free.fr wrote
  a message of 41 lines which said:


En pénal, chaque mot à son sens hein.

Un troll sur Twitter a dit « [la liste] où le geek est à la fois
avocat en droit des affaires, pénaliste et prix Nobel d'économie » Il
a oublié « linguiste et grammairien » ! Le verbe avoir, au présent et
à la troisième personne du singulier ne prend pas d'accent...


---
Liste de diffusion du FRnOG
http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/





--
Cordialement

--
Lionel Drevon
ldre...@maxnod.com
http://www.maxnod.net

Tel +33 (0) 4 27 46 20 20



---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [ALERT] Over(f)lap ?

2014-05-06 Par sujet Clement Cavadore
Hello,


Ca Over-Flappe pas un peu beaucou à Courbevoie aujourd'hui ?

-- 
Clément Cavadore


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [ALERT] Over(f)lap ?

2014-05-06 Par sujet Clement Cavadore
On Tue, 2014-05-06 at 15:24 +0200, Clement Cavadore wrote:
 Ca Over-Flappe pas un peu beaucou à Courbevoie aujourd'hui ?

Il fallait lire beaucoup, évidemment... Et je parle d'électricité...

-- 
Clément Cavadore


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [ALERT] Over(f)lap ?

2014-05-06 Par sujet Valentin BONNET
3 Coupures éléctriques sur Overlap depuis 13h25. C'est remonté puis retombé
...


Le 6 mai 2014 15:24, Clement Cavadore clem...@cavadore.net a écrit :

 Hello,


 Ca Over-Flappe pas un peu beaucou à Courbevoie aujourd'hui ?

 --
 Clément Cavadore


 ---
 Liste de diffusion du FRnOG
 http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] [ALERT] Over(f)lap ?

2014-05-06 Par sujet Benjamin BILLON
Ca overfap en tous cas


Le 6 mai 2014 15:30, Valentin BONNET bonnet.valen...@gmail.com a écrit :

 3 Coupures éléctriques sur Overlap depuis 13h25. C'est remonté puis retombé
 ...


 Le 6 mai 2014 15:24, Clement Cavadore clem...@cavadore.net a écrit :

  Hello,
 
 
  Ca Over-Flappe pas un peu beaucou à Courbevoie aujourd'hui ?
 
  --
  Clément Cavadore
 
 
  ---
  Liste de diffusion du FRnOG
  http://www.frnog.org/
 

 ---
 Liste de diffusion du FRnOG
 http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/