PROJET AUTOBLOG


Shaarli - Les discussions de Shaarli

Archivé

Site original : Shaarli - Les discussions de Shaarli du 23/07/2013

⇐ retour index

Affaire Bluetouff : la Cour de cassation consacre le vol de fichiers informatiques - Next INpact

vendredi 22 mai 2015 à 10:44
Les hypertextes du barbu digressif 22/05/2015
Bon ben google est un outil valide de hacking c'est la cour de cassation qui le dit
(Permalink)

GuiGui's Show - Liens 22/05/2015
« Comme prévu, la Cour de cassation a finalement rejeté le pourvoi en cassation d’Olivier Laurelli (plus connu sous son pseudo Bluetouff). [...] Le 5 février 2014, Olivier Laurelli est reconnu coupable de piratage informatique par la cour d’appel de Paris, laquelle renversait le jugement du tribunal de Créteil. Plus précisément, la justice le condamne pour maintien frauduleux dans un système de traitement automatisé de données, mais également de vol de fichiers informatiques au préjudice de l’Agence nationale de sécurité sanitaire de l’alimentation, de l’environnement et du travail (ANSES). »

cf http://shaarli.guiguishow.info/?WWo2Lw

Je note :
 * Accès fraduleux à un STAD : charge non retenue et c'est bien normal : en venant de Google, Bluetouff est tombé dans l'arboresence, pas sur la page d'authentification en haut de cette arborescence donc il n'avait aucune information lui indiquant qu'il était entré dans une propriété privée.

 * Maintien dans un STAD : compte-tenu de ses aveux en garde à vue, ce point est beaucoup plus contestable. Il y a une page d'authentification en haut d'une arboresence mais la protection ne s'applique pas au reste de l'arborescence (il y a une porte mais pas de murs). Google a vu/parcouru l'arborescence, Bluetouff aussi. Question : les docs en bas de l'arborescence sont confidentiels ou pas si tu as commencé ta navigation par le bas, que t'es remonté et que t'as vu la page d'auth ? Les juges ont dit oui donc maintient frauduleux : il est resté après avoir vu  qu'il y a une page de login car il ne savait pas si ça s'appliquait au reste de l'arborescence. Ne pas oublier que les mix infos publiques/privées/pages d'auth existent. Exemple tout bête : Facebook. Il y a bien des profiles publiques et pourtant, à la racine du site, il y a une page d'authentification... Dans le monde du travail, on voit aussi des extranet qui mélangent docs publics, docs privés pour les partenaires et docs pour que les employés de la société puissent les consulter depuis n'importe où (oui, un VPN serait plus adéquat) et les différents niveaux de sécurité sont loin d'être positionnés correctement.

 * Je ne comprends pas du tout le vol de fichiers... Extraction illicite / reproduction illicite / contrefaçon, je veux bien mais pas vol : il n'y a pas eu soustraction du bien d'autrui : l'ANSES possède toujours ces fameux fichiers copiés. Peut-être un manque dans le corpus législatif en dehors de la propriété intellectuelle ? D'où la loi renforçant la lutte contre le terrorisme de 2014 qui évoque l'extraction, la détentention, la reproduction et la transmission frauduleuses là où l'article 323-3 prévoyait initialement uniquement la suppression et la modification frauduleuses.

ÉDIT du 22/05/2015 à 15h28 : L'article de Reflets, https://reflets.info/notre-pourvoi-en-cassation-est-rejete/, est partiel : il n'évoque pas le fait que Bluetouff a déclaré avoir vu la page d'auth et avoir quand même téléchargé 7.7G de documents après. C'est cela qui constitue le maintient ! Autrement dit, il n'est pas certain que la justice juge coupable quelqu'un qui clique simplement sur un des résultats d'un moteur de recherche, tombe sur des documents que l'administrateur croient confidentiels, ne remonte pas l'arborescence, ne voit donc pas la page d'auth et donc ne dira pas aux policiers "j'ai bien vu la page d'auth mais je ne savais pas si elle s'applique au reste de l'arborescence" et donc ne tombera pas dans le cas ambigu pas public/public que j'ai expliqué plus haut. L'accés fraduleux sera retoqué, le maintient aussi (car dl du document puis départ du site sans avoir vu la page d'auth), il ne restera que ce dangereux vol de documents... Comme pour Krash.in (cf http://shaarli.guiguishow.info/?HFjuRg), c'est Bluetouff qui s'est déclaré coupable. FIN DE L'ÉDIT.
(Permalink)

Le bazar du petit panda roux. 22/05/2015
T_T
(Permalink)

Dis Parti Socialiste, c’est quoi cette bouteille de fichier informatique que tu avais là ?

vendredi 22 mai 2015 à 10:41
Les liens de Kevin Merigot 22/05/2015
Ah oui, bravo le PS.

Pas étonnant qu'une fois au pouvoir, ils ne respectent pas la vie privée de la population, ils ne sont même pas foutus de respecter celle de leurs propres adhérents.

Bouffons.
(Permalink)

How to Use Flirc to Add Any Remote to Any Media Center · How-To Geek

vendredi 22 mai 2015 à 10:04
Liens de Cochise 22/05/2015
Un petit dongle IR qui émule un clavier. Pratique pour son mediacenter.
(Permalink)

La possibilité du ciel (Dragon Quest VIII) - Merlanfrit

vendredi 22 mai 2015 à 09:54
Nekoblog.org :: Marque-pages 22/05/2015
Un vieil article de Merlanfrit (2013) à propos de Draque 8.
(Permalink)

• Fiabilité des marques de matériel informatique : comparatif 2015 des taux de retour | {niKo[piK]}

vendredi 22 mai 2015 à 09:50
Shaarli de gamerz0ne.fr 22/05/2015
CM : Asus
Alim : Be Quiet
RAM : Crucial
CG : Gainward
HDD : Seagate
SSD : Intel

via http://sebsauvage.net/links/?0qE3Cw
(Permalink)

Amazing Time-Lapse: Bees Hatch Before Your Eyes - YouTube

vendredi 22 mai 2015 à 09:45
Serendipity 22/05/2015
Ouch, une vidéo time-lapse du développement de l’abeille en 1 minute.

En fait, vu de près, c'est flippant les abeilles. :/
(Permalink)

Composite: Adams' Synchronological Chart. - David Rumsey Historical Map Collection

vendredi 22 mai 2015 à 09:42
Doo's bookmarks 22/05/2015
une frise chronologique géante que j'aimerai bien avoir dans mon salon ^^
www.openculture.com/2015/05/6000-years-of-history-visualized-in-a-23-foot-long-timeline-of-world-history-chart.html
(Permalink)

▶ Les Jeunes (la génération Y) - vidéo dailymotion

vendredi 22 mai 2015 à 08:14
L'archive du renard 22/05/2015
Le nouveau Usul! Très intéressant et documenté, comme d'habitude.

Par contre, sur Daily plutôt que Youtube qui vire une à une ses vidéos.
(Permalink)

Les petits liens d'Alda 22/05/2015
La dernière vidéo d'Usul à propos des jeunes adultes dans la société actuelle.
(Permalink)

Liens de Cochise 22/05/2015
Moi ce que je comprend qui est dit plusieurs fois dans la vidéo c'est que les jeunes sont en crises car ils n'ont pas de travail... Et leur solution c'est dans trouver. C'est pas prendre le problème a l'envers ? La solution serai pas plutôt d'abolir le travail obligatoire. Le RBI est un début de réponse a ce problème.
Et comme disais Coluche :
"Gagner ta vie ne vaut pas l'coup
Attendu que tu l'as déjà
Le boulot y en a pas beaucoup
Faut le laisser à ceux qui aiment ça ".

via : https://www.shaarli.fr/my/Killiox/?cUblZQ
(Permalink)

Les liens de Kevin Merigot 22/05/2015
Plutôt bonne émission d'Usul.

Même s'il y a plusieurs points sur lesquels je ne suis pas d'accord (notamment la foi en ce que peut faire une "génération" dépolitisée, la capacité de changer quoi que ce soit des "indignés", etc.)
(Permalink)

5 Reasons Why BPG Will Eventually Replace JPEG | JPEGmini Blog

vendredi 22 mai 2015 à 01:39
xuv's bookmarks 22/05/2015
(Permalink)

Sexisme : pourquoi les agents virtuels sont si souvent des femmes - Rue89 - L'Obs

vendredi 22 mai 2015 à 00:47
Choses vues, sur le web et ailleurs 22/05/2015
(Permalink)

Logjam: the latest TLS vulnerability explained

vendredi 22 mai 2015 à 00:42
Mitsu'liens 22/05/2015
La faille TLS Logjam expliquée par CloudFlare. Ça touche l'échange de clés Diffie-Hellman SANS courbes elliptiques. Veillez donc à ce que votre serveur fasse UNIQUEMENT de la crypto à courbes elliptiques (question de Forward Secrecy) et qu'il refuse la suite absurde et obsolète DHE_EXPORT.

Et mettez à jour votre navigateur, pour qu'il refuse tout échange Diffie-Hellman à paramètres trop courts.
(Permalink)

les inrocKs Style // A Bruxelles, l’illusion d’une mixité sociale dans les cafés « branchés » – #inRocKsStyle

vendredi 22 mai 2015 à 00:16
alexis j : : web 22/05/2015
(Permalink)

Des affiches rétro vous invitant à découvrir de hauts lieux martiens par SpaceX - GuruMeditation

jeudi 21 mai 2015 à 23:06
Nekoblog.org :: Marque-pages 21/05/2015
(Permalink)

DBY #13 - Les enfers artificiels

jeudi 21 mai 2015 à 22:58
Shaarli | Orangina Rouge 21/05/2015
Dafuck !!!

Ca parle de singularité technologique : https://fr.wikipedia.org/wiki/Singularit%C3%A9_technologique
Et aussi un peu de source là : http://bdafflon.eu/cv/?p=199 sur l'IA "du pari de Pascal au basilique de Roko"
(Permalink)

Pourquoi je ne donnerai plus au WWF | Vegactu

jeudi 21 mai 2015 à 22:42
Le bazar du petit panda roux. 21/05/2015
plus aucun doute...
(Permalink)

Obligation de laver dans le bassin ‹ Bescherelle ta mère

jeudi 21 mai 2015 à 22:41
Le bazar du petit panda roux. 21/05/2015
huhu
(Permalink)

▶ Les Etats Unis en 5 minutes - Caljbeut - YouTube

jeudi 21 mai 2015 à 22:40
OpenNews 21/05/2015
Nul et malhonnête. Il fait comme si les Européens n’avaient pas participés à la traite négrière, à un moment on voit les bateaux partir d’Afrique pour aller directement aux États-Unis alors qu’ils partaient d’Europe. Et les bateaux allaient aussi en Amérique du Sud.
(Permalink)

Cat Hoodie With Kangaroo Pouch Lets You Take Your Pet Wherever You Go | Bored Panda

jeudi 21 mai 2015 à 22:39
Le bazar du petit panda roux. 21/05/2015
Need!
(Permalink)

Août à Paris: Ma fille n'est pas une quiche

jeudi 21 mai 2015 à 22:38
Le bazar du petit panda roux. 21/05/2015
une autre version des livres / cahier de vacances genrés!
(Permalink)

L’amour a les mêmes effets que l’alcool sur le cerveau | Slate.fr

jeudi 21 mai 2015 à 22:37
Le bazar du petit panda roux. 21/05/2015
Pourquoi je ne suis pas surprise? XD
(Permalink)