Nouvel Ordre Mondial:L’Internet mondial est contrôlé par 7 clés secrètes, détenues par 14 personnes dans le monde

 

Et si on vous disait que 14 personnes dans le monde ont le contrôle total d’Internet ? L’histoire pourrait être tirée d’un roman de science-fiction, mais elle est pourtant bien vraie : la totalité de l’Internet mondial est contrôlé par 7 véritables clés « physiques ». Et leurs détenteurs se rassemblent régulièrement, lors de rituels ultra-sécurisés. James Ball, journaliste au Guardian, a eu la chance d’assister récemment à l’une de ces cérémonies secrètes baptisées Internet Corporation for Assigned Names and Numbers (ICANN). Cet organisme est « responsable de l’attribution d’adresses internet numériques aux sites Web et aux ordinateurs », comme le précise Bussiness Insider. Et pour garder les Internets, ICANN a sélectionné 7 personnes à qui ont été confiées les fameuses clés, et 7 personnes supplémentaires pour garder les clés de secours.

Ces 14 personnes peuvent donc potentiellement faire la pluie et le beau temps sur le web, et même le faire disparaître ! Les clés physiques ouvrent des coffres-forts dispersés dans le monde entier. À l’intérieur de ces coffres se trouvent des « cartes à clés » intelligentes. Lorsque les 7 cartes sont rassemblées, elles constituent une « clé maîtresse », qui est en fait un code informatique permettant d’accéder à l’ensemble des informations gardées par l’ICANN. Les 14 heureux élus se rassemblent 4 fois par an depuis 2010, afin de générer régulièrement une nouvelle « clé maîtresse » et ne pas risquer de fuite de ce code à l’importance capitale. De quoi inspirer les scénaristes d’Hollywood.


Cette Suédoise détient une clé d’Internet !

Anne-Marie Ecklund-Löwinder

 

Quatorze personnes dans le monde protègent les clés de chiffrement du système des adresses internet. Rencontre avec l’une d’entre elles, à Stockholm.

Anne-Marie Ecklund-Löwinder n’a pas le profil d’une femme d’affaires, ni celui d’une femme particulièrement secrète. On pourrait la croire un peu « allumée », sous ses airs de gourou de l’informatique. Cheveux courts, lunettes, large sourire et tee-shirt « I love Internet » sur les épaules, elle accueille volontiers les journalistes au siège de « .SE », l’administrateur de l’extension des noms de domaines suédois, dont elle est responsable de la sécurité. Pionnière dans ce domaine, elle est aujourd’hui la gardienne de l’une des clés de chiffrement les plus secrètes au monde, puisqu’elle permet de faire fonctionner Internet. 

Comme les treize autres « gardiens d’Internet », Anne-Marie Ecklund-Löwinder participe quatre fois par an à une cérémonie quasi-religieuse aux Etats-Unis, avec l’Internet corporation for assigned names and numbers (Icann), l’organe de gestion des noms de domaine du monde entier, lié au Département du Commerce de Washington. Durant ces réunions, qui se déroulent dans des datacenters ultra-sécurisés, les clés de chiffrement des participants présents sont utilisées pour renouveler la clé principale. Puis des clés secondaires sont ensuite automatiquement distribuées aux serveurs de noms de domaine du monde entier, qui s’en servent pour renouveler leur système d’authentification. Cela permet de ne pas toujours garder la même clé, et donc de réduire la vulnérabilité du système. Puisqu’il est possible de « casser » une clé de chiffrement, mieux vaut la changer régulièrement, afin de ne pas laisser trop de temps aux pirates pour travailler sur une clé qui resterait valide des années.

« Je ne peux pas éteindre Internet »

Membre de l’équipe « côte Est », elle se rend plusieurs fois par an au datacenter Terramark, à Culpeper en Virginie. Ce véritable Fort Knox de l’Internet est protégé par des gardes armés. « Les membres de l’Icann sont les seuls à pouvoir nous faire entrer dans le bâtiment, mais les consultants de confiance en cryptographie, comme moi, sont les seuls à disposer des clés de chiffrement », explique-t-elle. « Ma clé reste enfermée dans un coffre-fort au sein de datacenter, ajoute-t-elle, et je dois systématiquement vérifier que l’emballage hermétique du support n’a pas été violé ». « Un second coffre-fort contient le matériel nécessaire pour générer de nouvelles clés », précise l’experte en sécurité, qui décrit le processus comme « proche d’une cérémonie religieuse ». « Je n’ai pas la clé de chiffrement chez moi, et c’est mieux comme ça : après une bouteille de vin un samedi soir, je ne peux pas éteindre Internet ! », plaisante-t-elle.

La Suédoise n’est pas une novice. Elle a promu dès 1997 la nouvelle norme de protection des adresses internet du monde entier, DNSSEC, adoptée mondialement en 2010. « Les serveurs de noms de domaines (DNS), c’est comme l’annuaire d’Internet », explique-t-elle : ils servent à lier un contenu à une adresse. Tous les serveurs centraux du réseau utilisent aujourd’hui ce système qu’elle a contribué à mettre au point, et qui repose sur une clé centrale et secrète de chiffrement, aussi protégée que les réserves d’une banque centrale. Celle-ci est destinée à chiffrer des sous-clés, qui sont distribuées aux serveurs de noms de domaines (DNS) dans le monde entier. Une telle sécurité en cascade permet de « ne pas exposer la clé principale », explique-t-elle.

Le but de DNSSEC, est d’éviter qu’un pirate puisse détourner une requête afin que, par exemple, en tapant l’adresse exacte du site de votre banque vous atterrissiez sur un faux site. On connaît bien le risque lié aux répliques de sites, hébergées en général sur des adresses proches (youtibe.com au lieu de youtube.com par exemple). Mais il ne faut pas perdre de vue qu’en contournant la sécurité des noms de domaine, il est techniquement possible de montrer un faux site à la bonne adresse. Une arme redoutable pour les pirates intéressés par l’argent, mais aussi pour les activistes politiques, les dictateurs ou encore les plaisantins. Un tel outil permet en effet de détourner non seulement le trafic web (les pages en elles-mêmes), mais aussi les échanges de courriels ou les transferts de fichiers. C’est l’arme absolue, car l’internaute lambda n’a aucun moyen de savoir qu’il est trompé. Heureusement, les clés de chiffrement veillent.


EN CONCLUSION

Cela ressemble presque à un roman de Dan Brown, mais ça ne l’est pas : tout Internet est sécurisé par sept clés ultra protégées, détenues par 14 personnes.

Et ce jeudi 27 octobre 2016, elles vont participer à un rituel historique :  la Root Signing Ceremony (cérémonie de signature de clé de la zone racine).

Une semaine avant, le monde avait reçu une bonne piqûre de rappel sur l’importance de l’organisation à laquelle ces gens appartiennent.

Une bonne partie d’Internet était HS pendant de longues heures parce que des hackers ont envoyé tellement de trafic à une entreprise appelée Dyn, que ses serveurs n’ont pas pu le gérer.

Dyn est un fournisseur important d’une chose qu’on appelle « le système de nom de domaine » (DNS), qui traduit les adresses web comme businessinsider.fr — que les êtres humains retiennent plus facilement — en adresses IP numériques que les ordinateurs utilisent pour identifier les pages web.

Dyn est juste un fournisseur de DNS. Et alors que des hackers n’ont jamais pris le contrôle de leur réseau, réussir à le mettre hors ligne pour même juste quelques heures via une attaque par déni de service décentralisée montre à quel point Internet repose sur les DNS.

Cette attaque a brièvement rendu inaccessibles de nombreux sites comme Business Insider.com, Amazon, Twitter, Github, Spotify, et bien d’autres. 

Si vous contrôlez tous les DNS, vous pouvez contrôler tout Internet

A son plus haut niveau, le DNS est sécurisé par une poignée de personnes à travers le monde connues sous le nom d’agents crypto. 

Tous les trois mois depuis 2010, certains d’entre eux — mais pas tous — se réunissent et organisent un rituel ultra sécurisé baptisé cérémonie de la clé, pendant laquelle les clés du métaphorique verrou ultime d’Internet sont vérifiées et mises à jour.

Les personnes en charge de la cérémonie font partie d’une organisation appelée Internet Corporation for Assigned Names and Numbers (ICANN). Elle a comme mission d’attribuer des adresses web numériques à des sites web et à des ordinateurs. 

Si quelqu’un devait prendre le contrôle de la base de données de l’ICANN, cette personne contrôlerait en fait presque tout Internet. Par exemple, cette personne pourrait rediriger des personnes vers des faux sites de banques au lieu de vrais sites de ces dernières. 

Pour protéger le DNS, l’ICANN a trouvé un moyen de le sécuriser sans confier trop de pouvoir à aucune de ces personnes. L’organisation a sélectionné sept personnes comme détenteurs de clé et a donné à chacune d’entre elles une vraie clé d’Internet. 

Les personnes ayant participé à la cérémonie de clé de l’ICANN en août 2016

Elle a choisi sept autres personnes comme détenteurs de clé de secours, ce qui revient au total à 14 personnes. La cérémonie exige la présence d’au moins trois d’entre eux, avec leurs clés, car trois clés sont nécessaires pour déverrouiller l’installation qui protège le DNS. 

Un rituel beaucoup préparé à l’avance

Les clés physiques déverrouillent des coffres-forts sécurisés. A l’intérieur, se trouvent des clés magnétiques intelligentes. Il faut plusieurs clés pour accéder au dispositif qui génère la clé maîtresse d’Internet. 

La clé maîtresse est en fait un code informatique connu comme la clé de signature de la clé racine. Il s’agit plus d’un mot de passe qui peut donner accès à la base de données maîtresse de l’ICANN. Cette clé génère plus de clés qui s’injectent pour protéger différents bouts et pièces d’Internet, à différents endroits, utilisées par différentes organisations en charge de la sécurité sur Internet.

La sécurité autour des cérémonies avant et après est forte. Elle implique des participants qui passent à travers une série de portes verrouillées en utilisant des codes clés et des scanners portables avant de rentrer dans une pièce tellement sécurisée qu’aucune communication électronique ne peut passer à travers. A l’intérieur de cette pièce, les agents crypto se rassemblent avec les représentants de l’ICANN et quelques invités et observateurs. 

Tout l’événement est très précisément écrit à l’avance, méticuleusement enregistré et audité. Les étapes exactes de la cérémonie sont planifiées et communiquées aux participants, pour que si on ne la respecte pas, toute la salle le sache.

Le groupe suit la cérémonie, comme décrit à l’avance, puis chaque personne sort de la salle, en file, une par une. Il parait qu’ils vont ensuite manger dans un restaurant local et faire la fête. 

Mais aussi sécurisé que tout cela puisse être, Internet est une pièce technologique ouverte, qui n’appartient à aucune entité. Internet a été inventé aux Etats-Unis, mais ils ont renoncé à des décennies de gérance du DNS. L’ICANN a officiellement pris le relais.

Profondément conscient de son rôle international et de la confiance mondiale qui lui est donnée, l’ICANN laisse n’importe qui suivre cette cérémonie, en fournissant un livestream sur Internet. Elle publie aussi tous les compte-rendus des cérémonies

Le 27 octobre 2016, l’ICANN tient une nouvelle cérémonie — et celle-ci est historique aussi. Pour la première fois, elle va changer de clé maîtresse elle-même. Techniquement, elle va changer de « paire de clés » sur laquelle toute la sécurité du DNS est construite, connue sous le nom de clé de signature de la zone racine.

« Si vous avez cette clé et êtes capable de, par exemple, générer votre propre version de la zone racine, vous serez en mesure de rediriger une quantité phénoménale de trafic », dit Matt Larson, vice-président de la recherche à l’ICANN, à Motherboard.

Voici une description en détail de la cérémonie par CloudFlare.

Voici une vidéo de la toute première cérémonie de clé, qui a eu lieu en 2010. Commencez à 1:58.

 

 

 

 

Torrents 2017 : les meilleurs sites pour télécharger

Les meilleurs sites de torrent pour télécharger des fichiers ne sont pas toujours évidents à dénicher, surtout en français. On a tous nos habitudes, mais on trouve rarement tout ce dont on a besoin sur un seul site et certains d’entre eux ferment, parfois pour mieux rouvrir derrière. On fait un point sur les meilleurs sites de torrents français et étrangers !

Pour commencer, voyons les sites de torrents les plus populaires en terme de trafic. C’est un bon moyen de mesurer leur popularité et donc l’intérêt des internautes pour ces sites. Le classement dévoilé par le site TorrentFreak place KickassTorrents en première position pour cette année, juste devant The Pirate Bay qui a fait un bon retour après sa réouverture. ExtraTorrent occupe la troisième marche du podium. Voici le top 10 en terme de trafic :

KickassTorrents ✝
Le site est entre-temps tombé et le domaine saisi par les autorités américaines. Mais un clone parfaitement fonctionnel existe à l’adresse dx-torrent.com.

The Pirate Bay
Plusieurs fois victime de saisies de leurs noms de domaine, et bloqué en France, le site demeure néanmoins accessible à l’adresse thepiratebay.one pour le moment. Si vous n’arrivez pas à accéder au site torrent directement, vous pouvez également essayer son adresse sur le réseau Tor : http://uj3wazyk5u4hnvtk.onion/.

ExtraTorrent ✝
Le site de torrents vient de décider de fermer de lui-même ses portes. Plus d’informations sur la fermeture d’ExtraTorrent ici.

Torrentz ✝
Le site de torrent semble avoir mis la clé sous la porte à l’initiative de ses administrateurs.

RARBG.to (accessible)
1337x.pl (accessible)
EZTV.ag (accessible)
TorrentHound.com ✝
Le site de partage de torrents a décidé de fermer de lui-même ses portes. Vous trouverez plus de détails sur la fermeture de TorrentHound dans cet article.

YTS.ag (accessible)
TorrentDownloads.me (accessible)
Les meilleurs sites de Torrent français

Cela ne vous a pas échappé, aucun site en Français ne figure dans ce classement mondial. Pas de panique, on vous donne notre petite sélection des meilleurs sites de Torrent au pays du fromage. Torrent 411 est sûrement un des meilleurs sites français. Il demande une inscription et fonctionne avec un système de ratio, mais la communauté est très active et la qualité au rendez-vous.

Smarttorrent est également très bien conçu, mais avec un peu moins de contenus. En revanche il ne demande pas d’inscription ni de ratio particulier pour télécharger les torrents. Cpasbien est également un site de choix si vous cherchez des contenus en français. Megatorrent est un des plus jeunes, mais se défend déjà très bien, avec une interface mettant en avant les contenus sous forme d’images, parfois au détriment de la facilité de navigation.

  • t411.ch

La justice française a ordonné le blocage de ce site.

  • Cpasbien.cm ✝

Le site ne paraît plus du tout accessible.

  • Smartorrent.com (accessible)

Le site a changé d’adresse pour Torrent9.me

  • http://www.megatorrent.biz (accessible)
  • OMGtorrent.me (accessible)
  • Zetorrents.com (accessible)
  • Yourbittorrent.com (accessible)
  • Megafiletube.xyz (accessible)

Nous avons contrôlé la disponibilité des sites présentés dans cet article. Certains ont changé d’adresse, d’autres ont mis la clé sous la porte ou ne sont tout simplement plus accessibles.Le site TorrentHound vient de fermer ses portes de lui-même. C’est le troisième site de partage de torrents à fermer depuis le début de l’année, et surement pas le dernier.

  • Découvrez  : 

Si la liste n’est pas exhaustive, vous avez quand même de quoi faire et trouver votre bonheur. Pour ceux qui téléchargent des contenus en VO, on vous conseille le site OpenSubtitles ou vous pourrez trouver des sous-titres dans toutes les langues, y compris en français. Donnez-nous vos sites fétiches pour télécharger des torrents !

La Vérité sur l’impact d’Internet sur l’environnement …une question de contrôle financier pour le Nouvel Ordre Mondial

Chacun de nos clics sur une page Internet, de nos mails envoyés, de nos vidéos regardées, possède une face cachée. Ces gestes sont devenus si mécaniques que l’on est aujourd’hui incapables de penser à autre chose qu’au geste suivant. Pourtant, l’un après l’autre, ils alourdissent l’impact environnemental d’Internet. Vous pensez n’avoir aucune responsabilité ? Il s’agit pourtant d’une thématique cruciale et sur laquelle chacun d’entre nous peut agir. 

 

 

Chacun de nos clics a un impact environnemental

Internet est trompeur. Nouvelles technologies et numériques bénéficient d’une image verte. La dématérialisation pour l’utilisateur, rend difficile l’association d’idées. Comment naviguer sur Internet pourrait-il avoir un impact environnemental ?

A force de répéter l’expression de « cloud », on en viendrait presque à oublier que ce sont des infrastructures physiques qui permettent notre usage quotidien du web. Loin d’être anecdotique, celui-ci est quantifiable. Les internautes sont pourtant directement responsables de 50% des émissions de gaz à effet de serre liées à Internet.

Un mail avec une pièce jointe représente 24 W/h de consommation. Or, 2672 milliards d’emails sont envoyés chaque jour, un milliard d’heures de vidéos sont regardées sur Youtube…

Le Conseil Economique Social et Environnemental a bien compris l’intérêt de sensibiliser le public. Il a proposé, début février, l’application d’une étiquette énergétique aux réseaux sociaux. Lors de chacune de vos actions sur Facebook, la plateforme vous indiquerait ainsi l’impact environnemental de votre action.

 

Internet, troisième consommateur énergétique mondial

 

Vous trouvez que la France consomme beaucoup d’énergie ? Une goutte d’eau comparée à Internet. Si on le comparait à un pays, la consommation énergétique agglomérée des utilisateurs d’Internet serait au troisième rang mondial. Seulement deux pays font « mieux » : les Etats-Unis et la Chine. Mais cela pourrait vite changer. Selon les experts, le trafic internet mondial pourrait tripler d’ici 2020.

Le nombre d’utilisateurs estimé à 3 milliards aujourd’hui, devrait monter à 4 milliards à la fin de la décennie. Cette croissance des usages fera augmenter mécaniquement l’impact environnemental d’Internet, la mutation doit donc se réaliser maintenant avant d’atteindre une masse critique rendant plus difficile le changement.

Les géants du web se transforment peu à peu

Tout n’est pas noir pour autant. La mutation a déjà commencé depuis plusieurs années. Les géants du numérique (Apple, Google, Facebook, Alibaba, IBM, Microsoft…), de par leur poids, représentent un facteur de changement important. Pour eux, le principal enjeu réside du côté des data centers. Gigantesques antichambres de l’Internet, ces espaces nécessitent un refroidissement constant. Chacun d’entre eux consomme autant d’énergie chaque jour qu’une ville de 30.000 habitants.

Faire le choix des énergies renouvelables pour les alimenter est donc devenu une priorité pour les entreprises écoresponsables. Les différents classements réalisés chaque année permettent de suivre le chemin parcouru. 20 grandes entreprises se sont engagées dans la course pour un Internet alimenté à 100% par les énergies renouvelables. Les plus avancées dans la lutte contre l’impact environnemental d’Internet sont Apple (83%), Facebook (67%) et Google (56%).

Deux défis à dimension internationale

Le rapport de Greenpeace intitulé « Impact environnemental du numérique : il est temps de renouveler Internet », publié en début d’année, pointait les deux grandes problématiques à venir.

Tout d’abord, l’émergence des géants asiatiques du numérique. Baidu et Alibaba par exemple, souffrent de deux maux. Le premier est le manque de réelles régulations environnementales dans leurs pays d’origine. Face à l’absence de contraintes, les usages sont moins vertueux. Ensuite, les fournisseurs d’énergies de leur pays ne proposent encore que très peu d’énergies renouvelables.

 

Le second défi est celui du streaming vidéo. Netflix, le géant du secteur, fait partie des mauvais élèves. La plus grande partie de son service est basé sur les énergies fossiles, faisant fi du chemin pris par les autres géants du web. Alors que le streaming pourrait représenter 80% du trafic web mondial en 2020, difficile de ne pas voir la nécessité d’agir pour réduire l’impact environnemental d’Internet.

L’urgence de lutter contre l’obsolescence

Pour autant, il serait trompeur de réduire l’impact environnemental d’Internet aux seuls data centers. L’obsolescence programmée et plus généralement le manque de recyclage de nos accessoires technologiques joue aussi un rôle important.

Ce que le Centre Européen de la Consommation qualifie de « dérive de la société de consommation » a un impact au-delà du portefeuille des usagers. La part la plus importante d’émission de gaz à effets de serre a lieu pendant la construction d’u matériel. Ainsi, un ordinateur portable de 14 pouces fabriqué en Asie, en génère 200 kgs. En comparaison, son utilisation en émet 2 à 4kgs par an.

Faire durer le matériel, le réparer, le donner ensuite à des associations… Autant d’actions individuelles qui ont un effet accumulé non négligeable. En effet, trop souvent, les grandes entreprises n’ont pas encore la culture du recyclage.

Si Apple a compris son intérêt économique à le faire, d’autres entreprises ont besoin d’être rappelées à l’ordre. Des militants Greenpeace ont en donné la preuve lors du MWC 2017. Ils sont montés sur scène pourinciter Samsung à reconditionner les Galaxy Note 7 afin d’éviter un désastre écologique.

 

 

 

Lutter contre l’obsolescence programmée passe aussi par des démarches comme celles du Fairphone. Ce smartphone équitable et durable dont le deuxième modèle a été lancé en 2016. Composants remplaçables, chaîne de production contrôlée… Il s’agit d’un véritable pas dans la bonne direction même s’il peine à convaincre en raison de performances limitées.

Orange a accepté le pari. L’opérateur va bientôt le proposer dans ses boutiques. Une nouveauté qui est accompagnée d’une prime à la casse. Si ses abonnés déposent leurs smartphones pour qu’il soient recyclés,ils bénéficieront d’un bon d’achat. Un pas dans le bon sens même si c’est encore une goutte d’eau dans un océan de pollution…