<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Commentaires sur : Vous prendrez bien l&#8217;avion ?</title>
	<atom:link href="http://bruno.kerouanton.net/blog/2008/05/15/vous-prendrez-bien-lavion/feed/" rel="self" type="application/rss+xml" />
	<link>http://bruno.kerouanton.net/blog/2008/05/15/vous-prendrez-bien-lavion/</link>
	<description>bilingual blog about IT security and more</description>
	<pubDate>Wed, 20 Aug 2008 23:50:36 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5.1</generator>
		<item>
		<title>Par : Yann</title>
		<link>http://bruno.kerouanton.net/blog/2008/05/15/vous-prendrez-bien-lavion/#comment-2151</link>
		<dc:creator>Yann</dc:creator>
		<pubDate>Mon, 21 Jul 2008 21:16:38 +0000</pubDate>
		<guid isPermaLink="false">http://bruno.kerouanton.net/blog/?p=200#comment-2151</guid>
		<description>Je viens de tomber sur un article qui resume bien la mauvaise foi du gouvernement américain :

http://www.theregister.co.uk/2008/07/21/cyberspy_olympics/

En tant que connaisseur (du moins, beaucoup plus que la majorité des gens de nos régions) de la Chine, et pour y avoir passer 2 mois (avec mon laptop), j'ai jamais ressenti ce genre de comportement.

Il suffit d'aller en Angleterre pour ressentir ca...</description>
		<content:encoded><![CDATA[<p>Je viens de tomber sur un article qui resume bien la mauvaise foi du gouvernement américain :</p>
<p><a href="http://www.theregister.co.uk/2008/07/21/cyberspy_olympics/" rel="nofollow">http://www.theregister.co.uk/2008/07/21/cyberspy_olympics/</a></p>
<p>En tant que connaisseur (du moins, beaucoup plus que la majorité des gens de nos régions) de la Chine, et pour y avoir passer 2 mois (avec mon laptop), j&#8217;ai jamais ressenti ce genre de comportement.</p>
<p>Il suffit d&#8217;aller en Angleterre pour ressentir ca&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : COMMENT EVITER DE SE FAIRE PIRATER LE CONTENU DE SON DISQUE DUR LORS DU PASSAGE EN DOUANE &#171; Libertes &#38; Internets</title>
		<link>http://bruno.kerouanton.net/blog/2008/05/15/vous-prendrez-bien-lavion/#comment-2084</link>
		<dc:creator>COMMENT EVITER DE SE FAIRE PIRATER LE CONTENU DE SON DISQUE DUR LORS DU PASSAGE EN DOUANE &#171; Libertes &#38; Internets</dc:creator>
		<pubDate>Fri, 06 Jun 2008 14:21:09 +0000</pubDate>
		<guid isPermaLink="false">http://bruno.kerouanton.net/blog/?p=200#comment-2084</guid>
		<description>[...] http://bruno.kerouanton.net/blog/2008/05/15/vous-prendrez-bien-lavion/    &#160; [...]</description>
		<content:encoded><![CDATA[<p>[...] <a href="http://bruno.kerouanton.net/blog/2008/05/15/vous-prendrez-bien-lavion/" rel="nofollow">http://bruno.kerouanton.net/blog/2008/05/15/vous-prendrez-bien-lavion/</a>    &nbsp; [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Bruno Kerouanton &#187; Escalade malsaine</title>
		<link>http://bruno.kerouanton.net/blog/2008/05/15/vous-prendrez-bien-lavion/#comment-2052</link>
		<dc:creator>Bruno Kerouanton &#187; Escalade malsaine</dc:creator>
		<pubDate>Fri, 23 May 2008 10:40:46 +0000</pubDate>
		<guid isPermaLink="false">http://bruno.kerouanton.net/blog/?p=200#comment-2052</guid>
		<description>[...] un billet dont j&#8217;avais entamé la rédaction immédiatement après mon dernier post sur les soucis d&#8217;aéroports, de disques durs et d&#8217;autres futilités pour les [...]</description>
		<content:encoded><![CDATA[<p>[...] un billet dont j&#8217;avais entamé la rédaction immédiatement après mon dernier post sur les soucis d&#8217;aéroports, de disques durs et d&#8217;autres futilités pour les [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Bruno Kerouanton</title>
		<link>http://bruno.kerouanton.net/blog/2008/05/15/vous-prendrez-bien-lavion/#comment-2041</link>
		<dc:creator>Bruno Kerouanton</dc:creator>
		<pubDate>Fri, 16 May 2008 09:34:14 +0000</pubDate>
		<guid isPermaLink="false">http://bruno.kerouanton.net/blog/?p=200#comment-2041</guid>
		<description>@Denis : merci pour le compliment ;) Je suis depuis quelques semaines le fil de discussion sur la liste de l'OSSIR au sujet de ces fameux disques sécurisés, et étais allé voir la description technique. Ca m'a l'air en effet assez bien, mais on restera de toute manière confronté face au douanier *qui veut* le mot de passe !!! Et là, disque dur chiffré ou non, ça devient difficile. On peut toujours dire qu'on l'a trouvé par terre et qu'on ne connait pas son mot de passe, mais bon... c'est un peu gros !

@ITI : je partage ta préoccupation, mais de toute manière le problème est déjà résolu d'une certaine façon, puisque G. Bush a signé en janvier une directive demandant à la NSA de monitorer tous les ordinateurs gouvernementaux, puis de surveiller toutes les données qui entrent et sortent du territoire. Ca fait partie de mo prochain post (!).

Et pour répondre à ta pique concernant mon affreux procédé commercial, disons que tu n'as qu'à moitié tort. Au début lorsque j'ai rédigé mon billet je voulais juste parler de la sécurité des disques durs dans les aéroports, puis de fil en aiguille je me suis rendu compte de tout le reste, et que cette histoire de botnets militaires ne serait que la partie émergée de l'iceberg. D'où ma volonté de scinder en deux ce billet, par souci de lisibilité pour mon sympathique lectorat.

Et hop.</description>
		<content:encoded><![CDATA[<p>@Denis : merci pour le compliment <img src='http://bruno.kerouanton.net/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> Je suis depuis quelques semaines le fil de discussion sur la liste de l&#8217;OSSIR au sujet de ces fameux disques sécurisés, et étais allé voir la description technique. Ca m&#8217;a l&#8217;air en effet assez bien, mais on restera de toute manière confronté face au douanier *qui veut* le mot de passe !!! Et là, disque dur chiffré ou non, ça devient difficile. On peut toujours dire qu&#8217;on l&#8217;a trouvé par terre et qu&#8217;on ne connait pas son mot de passe, mais bon&#8230; c&#8217;est un peu gros !</p>
<p>@ITI : je partage ta préoccupation, mais de toute manière le problème est déjà résolu d&#8217;une certaine façon, puisque G. Bush a signé en janvier une directive demandant à la NSA de monitorer tous les ordinateurs gouvernementaux, puis de surveiller toutes les données qui entrent et sortent du territoire. Ca fait partie de mo prochain post (!).</p>
<p>Et pour répondre à ta pique concernant mon affreux procédé commercial, disons que tu n&#8217;as qu&#8217;à moitié tort. Au début lorsque j&#8217;ai rédigé mon billet je voulais juste parler de la sécurité des disques durs dans les aéroports, puis de fil en aiguille je me suis rendu compte de tout le reste, et que cette histoire de botnets militaires ne serait que la partie émergée de l&#8217;iceberg. D&#8217;où ma volonté de scinder en deux ce billet, par souci de lisibilité pour mon sympathique lectorat.</p>
<p>Et hop.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : ITI</title>
		<link>http://bruno.kerouanton.net/blog/2008/05/15/vous-prendrez-bien-lavion/#comment-2040</link>
		<dc:creator>ITI</dc:creator>
		<pubDate>Fri, 16 May 2008 08:26:26 +0000</pubDate>
		<guid isPermaLink="false">http://bruno.kerouanton.net/blog/?p=200#comment-2040</guid>
		<description>Merci pour ce point de vue.

Je pense qu'il faut faire une différence entre le séquestre du matériel et le séquestre des données.

Autant un PC "jetable" comme l'eePC ne me gène pas (mais il faudrait savoir intégrer le cout de la machine dans les frais de déplacement à l'étranger), autant les risques de perte, de diffusion ou d'exploitation des donénes conservées me gène très fortement.

En gros, les douaniers deviennent pourvoyeurs d'informations en masse pour le compte de Big Brother, qui en plus du whatching you dispose maintenant du Trace You, Judge You, Fake You, etc....

sinon : "...rapport au projet complet… voir mon prochain post !..."

Oh, l'affreux procédé commercial éculé pour nous accrocher à la lecture de ce blog... !  :oD   LOL</description>
		<content:encoded><![CDATA[<p>Merci pour ce point de vue.</p>
<p>Je pense qu&#8217;il faut faire une différence entre le séquestre du matériel et le séquestre des données.</p>
<p>Autant un PC &#8220;jetable&#8221; comme l&#8217;eePC ne me gène pas (mais il faudrait savoir intégrer le cout de la machine dans les frais de déplacement à l&#8217;étranger), autant les risques de perte, de diffusion ou d&#8217;exploitation des donénes conservées me gène très fortement.</p>
<p>En gros, les douaniers deviennent pourvoyeurs d&#8217;informations en masse pour le compte de Big Brother, qui en plus du whatching you dispose maintenant du Trace You, Judge You, Fake You, etc&#8230;.</p>
<p>sinon : &#8220;&#8230;rapport au projet complet… voir mon prochain post !&#8230;&#8221;</p>
<p>Oh, l&#8217;affreux procédé commercial éculé pour nous accrocher à la lecture de ce blog&#8230; !  :oD   LOL</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : denis</title>
		<link>http://bruno.kerouanton.net/blog/2008/05/15/vous-prendrez-bien-lavion/#comment-2039</link>
		<dc:creator>denis</dc:creator>
		<pubDate>Fri, 16 May 2008 08:10:58 +0000</pubDate>
		<guid isPermaLink="false">http://bruno.kerouanton.net/blog/?p=200#comment-2039</guid>
		<description>Tout d'abord, un grand bravo pour ton blog, Bruno: une référence!

Ensuite une solution, mais qui ne sera sans doute pas définitive au moment du passage de douane, est proposée par ma boite: le globull.
Voir http://www.myglobull.fr/

Qu'en pensez-vous?

Denis
lecteur franc-comtois, donc presque voisin!</description>
		<content:encoded><![CDATA[<p>Tout d&#8217;abord, un grand bravo pour ton blog, Bruno: une référence!</p>
<p>Ensuite une solution, mais qui ne sera sans doute pas définitive au moment du passage de douane, est proposée par ma boite: le globull.<br />
Voir <a href="http://www.myglobull.fr/" rel="nofollow">http://www.myglobull.fr/</a></p>
<p>Qu&#8217;en pensez-vous?</p>
<p>Denis<br />
lecteur franc-comtois, donc presque voisin!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Bruno Kerouanton</title>
		<link>http://bruno.kerouanton.net/blog/2008/05/15/vous-prendrez-bien-lavion/#comment-2038</link>
		<dc:creator>Bruno Kerouanton</dc:creator>
		<pubDate>Fri, 16 May 2008 07:47:49 +0000</pubDate>
		<guid isPermaLink="false">http://bruno.kerouanton.net/blog/?p=200#comment-2038</guid>
		<description>c'est bien pour cela que je suis préoccupé. Les agents de douane ne seront très probablement pas formés à ces opérations de duplication, je suis persuadé qu'ils se borneront à l'emprunt pour quelques jours des éléments suspects, le temps de les confier aux "gens qui savent quoi en faire". C'est pour cela que je préconise l'ordinateur à pas cher genre EeePC, ça fait toc mais au moins si on se le fait confisquer ce n'est pas une trop grosse perte.

Les soucis restant sont les suivants :
- le professionnel qui a besoin de son portable pour des contrats/conférences/etc. et qui se retrouve démuni durant son voyage d'affaires, ce qui fait toujours mauvais effet.
- comme tu le disais, le risque que les données dupliquées soient exploitées à l'insu de leur propriétaire. A mon avis lorsqu'ils saisissent, tu n'as pas ton mot à dire et je crains que si tu réclames que l'agent de douane te signe un NDA ou te produise une charte de bon usage de tes données, il te rigole au nez et te mette en salle d'attente quelques heures de plus... Tiens, d'ailleurs comment ça se passe même chez nous en cas de perquisition ?

En ce qui me concerne, je reste sceptique quant à l'issue de toutes ces dérives sécuritaires... A force de mettre en place des petites mesures un peu partout, on risque de tomber dans l'excès. Sans vouloir lancer la polémique, quand Berlin s'est massivement armé en 1936 personne n'y rien trouvé à y redire... on a vu le résultat. Tiens, saviez-vous que l'histoire du botnet militaire cité ci-dessus n'est qu'anecdotique par rapport au projet complet... voir mon prochain post !</description>
		<content:encoded><![CDATA[<p>c&#8217;est bien pour cela que je suis préoccupé. Les agents de douane ne seront très probablement pas formés à ces opérations de duplication, je suis persuadé qu&#8217;ils se borneront à l&#8217;emprunt pour quelques jours des éléments suspects, le temps de les confier aux &#8220;gens qui savent quoi en faire&#8221;. C&#8217;est pour cela que je préconise l&#8217;ordinateur à pas cher genre EeePC, ça fait toc mais au moins si on se le fait confisquer ce n&#8217;est pas une trop grosse perte.</p>
<p>Les soucis restant sont les suivants :<br />
- le professionnel qui a besoin de son portable pour des contrats/conférences/etc. et qui se retrouve démuni durant son voyage d&#8217;affaires, ce qui fait toujours mauvais effet.<br />
- comme tu le disais, le risque que les données dupliquées soient exploitées à l&#8217;insu de leur propriétaire. A mon avis lorsqu&#8217;ils saisissent, tu n&#8217;as pas ton mot à dire et je crains que si tu réclames que l&#8217;agent de douane te signe un NDA ou te produise une charte de bon usage de tes données, il te rigole au nez et te mette en salle d&#8217;attente quelques heures de plus&#8230; Tiens, d&#8217;ailleurs comment ça se passe même chez nous en cas de perquisition ?</p>
<p>En ce qui me concerne, je reste sceptique quant à l&#8217;issue de toutes ces dérives sécuritaires&#8230; A force de mettre en place des petites mesures un peu partout, on risque de tomber dans l&#8217;excès. Sans vouloir lancer la polémique, quand Berlin s&#8217;est massivement armé en 1936 personne n&#8217;y rien trouvé à y redire&#8230; on a vu le résultat. Tiens, saviez-vous que l&#8217;histoire du botnet militaire cité ci-dessus n&#8217;est qu&#8217;anecdotique par rapport au projet complet&#8230; voir mon prochain post !</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : ITI</title>
		<link>http://bruno.kerouanton.net/blog/2008/05/15/vous-prendrez-bien-lavion/#comment-2037</link>
		<dc:creator>ITI</dc:creator>
		<pubDate>Fri, 16 May 2008 07:40:19 +0000</pubDate>
		<guid isPermaLink="false">http://bruno.kerouanton.net/blog/?p=200#comment-2037</guid>
		<description>désolé, je tape trop vite et donc mal. :(</description>
		<content:encoded><![CDATA[<p>désolé, je tape trop vite et donc mal. <img src='http://bruno.kerouanton.net/blog/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : ITI</title>
		<link>http://bruno.kerouanton.net/blog/2008/05/15/vous-prendrez-bien-lavion/#comment-2036</link>
		<dc:creator>ITI</dc:creator>
		<pubDate>Fri, 16 May 2008 07:02:18 +0000</pubDate>
		<guid isPermaLink="false">http://bruno.kerouanton.net/blog/?p=200#comment-2036</guid>
		<description>Bjr.

Je pose ici les mêmes questions que celles postées chez Zyhtom sur un sujet identique :

la procédure douanière veut qu'en cas de refus de donner son pwd, le matériel soit séquestré. Soit.
En cas d'acceptation de remise du mot de passe (eeek!!!), j'ai cru comprednre qu'il est également prévu de faire une image du support mémoire pour analyse ultérieure si nécessaire, probablement par manque de temps avant l'embarquement.

J'émets un doute sérieux sur le banquier / PDG / artiste  / conseil financier / expert informatique qui abandonnera qui son mot de passe système, qui son portable dernier cri (par refus de donner le dit password) à un douanier probablement cyber-déficient.

Car, pour ma part, en premier lieu, je doute sérieusement des compétences informatiques des douaniers. Je conais les nôtres, j'ai une peure retrospective simplement pour le matériel.

Mais ce qui me préoccupe le plus, c'est le séquestre des données et/ou du matériel. Dispose-t'on d'un certificat de non-divulgation, avec archivage sur support sécurisé, accès restreint, etc.... lorsqu'on laisse prendre une image de son disque de portable / hdd usb / ipod / carte SIM / smartphone ? 
De même, dispose-t'on d'un autre certificat de destruction physique confirmée des données une fois la non-dangerosité établie ?
Enfin, a-t'on une attestation sur l'honneur que le douanier (ou la personne en charge de l'analyse du contenu) n'exploitera pas les données analysées ????

Des avis ???</description>
		<content:encoded><![CDATA[<p>Bjr.</p>
<p>Je pose ici les mêmes questions que celles postées chez Zyhtom sur un sujet identique :</p>
<p>la procédure douanière veut qu&#8217;en cas de refus de donner son pwd, le matériel soit séquestré. Soit.<br />
En cas d&#8217;acceptation de remise du mot de passe (eeek!!!), j&#8217;ai cru comprednre qu&#8217;il est également prévu de faire une image du support mémoire pour analyse ultérieure si nécessaire, probablement par manque de temps avant l&#8217;embarquement.</p>
<p>J&#8217;émets un doute sérieux sur le banquier / PDG / artiste  / conseil financier / expert informatique qui abandonnera qui son mot de passe système, qui son portable dernier cri (par refus de donner le dit password) à un douanier probablement cyber-déficient.</p>
<p>Car, pour ma part, en premier lieu, je doute sérieusement des compétences informatiques des douaniers. Je conais les nôtres, j&#8217;ai une peure retrospective simplement pour le matériel.</p>
<p>Mais ce qui me préoccupe le plus, c&#8217;est le séquestre des données et/ou du matériel. Dispose-t&#8217;on d&#8217;un certificat de non-divulgation, avec archivage sur support sécurisé, accès restreint, etc&#8230;. lorsqu&#8217;on laisse prendre une image de son disque de portable / hdd usb / ipod / carte SIM / smartphone ?<br />
De même, dispose-t&#8217;on d&#8217;un autre certificat de destruction physique confirmée des données une fois la non-dangerosité établie ?<br />
Enfin, a-t&#8217;on une attestation sur l&#8217;honneur que le douanier (ou la personne en charge de l&#8217;analyse du contenu) n&#8217;exploitera pas les données analysées ????</p>
<p>Des avis ???</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Ghost'</title>
		<link>http://bruno.kerouanton.net/blog/2008/05/15/vous-prendrez-bien-lavion/#comment-2035</link>
		<dc:creator>Ghost'</dc:creator>
		<pubDate>Thu, 15 May 2008 23:10:58 +0000</pubDate>
		<guid isPermaLink="false">http://bruno.kerouanton.net/blog/?p=200#comment-2035</guid>
		<description>Bonjour Bruno, bonjour à tous,

Je ne connaissais pas toutes ces mesures dignes de Big Brother et n'ayant rien à envier au roman 1984...

Décidemment, ces anglo-saxons nous étonneront toujours...

Et dire qu'ils ne sont même pas capables d'arrêter Ben Laden qui doit certainement circuler sur un mulet !

De qui se moque t'on ?

En tout cas, celà n'engage vraiment pas à faire du tourisme dans ces 2 pays. 

On devrait nous aussi copier la formule du Coca Cola...

Ce n'est même pas digne d'un film d'espionnage ! Vous voilà, vous, les experts en sécurité informatique, devant en plus faire du contre-espionnage vis à vis d'états souverains (et voyous ?). Je sais que nous parlons d'intelligence économique (terme je pense dérivé de l'intelligence militaire). Faut-il faire de l'intelligence informatique et du contre-espionnage digne de James Bond ? Et là celà ne touche plus les seuls intérêts militaires et des industries sensibles mais la vie quotidienne, économique et privée de toutes les personnes désirant voyager.

Et puis les botnets envisagés par l'armée US... Quelle vaste rigolade ! Déjà qu'ils se font pirater les sites de l'USAF et de la NASA !

A quelques mois des élections présidentielles, je voudrais savoir ce qu'en pense les candidats et électeurs démocrates ?

Bon maitenant s'ils veulent partir en croisade, God bless America et God save the Queen ! Je crois qu'ils en auront bien besoin !

Sur ce bonne soirée et surtout regardez bien sous votre lit avant de vous coucher : un espion y a peut être déjà fait son nid :)

Ghost'</description>
		<content:encoded><![CDATA[<p>Bonjour Bruno, bonjour à tous,</p>
<p>Je ne connaissais pas toutes ces mesures dignes de Big Brother et n&#8217;ayant rien à envier au roman 1984&#8230;</p>
<p>Décidemment, ces anglo-saxons nous étonneront toujours&#8230;</p>
<p>Et dire qu&#8217;ils ne sont même pas capables d&#8217;arrêter Ben Laden qui doit certainement circuler sur un mulet !</p>
<p>De qui se moque t&#8217;on ?</p>
<p>En tout cas, celà n&#8217;engage vraiment pas à faire du tourisme dans ces 2 pays. </p>
<p>On devrait nous aussi copier la formule du Coca Cola&#8230;</p>
<p>Ce n&#8217;est même pas digne d&#8217;un film d&#8217;espionnage ! Vous voilà, vous, les experts en sécurité informatique, devant en plus faire du contre-espionnage vis à vis d&#8217;états souverains (et voyous ?). Je sais que nous parlons d&#8217;intelligence économique (terme je pense dérivé de l&#8217;intelligence militaire). Faut-il faire de l&#8217;intelligence informatique et du contre-espionnage digne de James Bond ? Et là celà ne touche plus les seuls intérêts militaires et des industries sensibles mais la vie quotidienne, économique et privée de toutes les personnes désirant voyager.</p>
<p>Et puis les botnets envisagés par l&#8217;armée US&#8230; Quelle vaste rigolade ! Déjà qu&#8217;ils se font pirater les sites de l&#8217;USAF et de la NASA !</p>
<p>A quelques mois des élections présidentielles, je voudrais savoir ce qu&#8217;en pense les candidats et électeurs démocrates ?</p>
<p>Bon maitenant s&#8217;ils veulent partir en croisade, God bless America et God save the Queen ! Je crois qu&#8217;ils en auront bien besoin !</p>
<p>Sur ce bonne soirée et surtout regardez bien sous votre lit avant de vous coucher : un espion y a peut être déjà fait son nid <img src='http://bruno.kerouanton.net/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Ghost&#8217;</p>
]]></content:encoded>
	</item>
</channel>
</rss>
