A propos Zythom

Informaticien Ex²pert Judiciaire, Irresponsable de la SSI, 3 enfants, marié à une avocate (ma vie n'est pas facile). Clé PGP: 0u 41-j3 m15 c3773 pu741n d3 cl3f

Le grand nettoyage

La propreté, c’est important. Mais à l’armée, la propreté, c’est TRÈS important. Tout est sujet à nettoyage: les armes, la cour balayée par le vent, les chambrées balayées par nos pieds, les vêtements, avec un petit plus pour les chaussures, les douches, les camions, etc. On nettoyait même les balais.

Mon séjour « à la dure » n’ayant duré qu’un petit mois, autrefois appelé le mois « des classes », je ne peux prétendre avoir nettoyé tout ce qui pouvait se trouver sur la base. Mais j’ai pratiqué pas mal.

Il faut dire que mon père et mes oncles avaient bercés mon enfance de toutes ces petites anecdotes qui faisaient le lien entre les adultes de sexe masculin après les repas dominicaux. J’étais donc préparé à tous les coups foireux qui allaient m’être proposés. Et cela n’a pas loupé.

M’étant fait remarquer par mon obéissance butée, je savais qu’il me faudrait assurer plus que les autres chacune des « missions » qui allaient m’être confiées, en tant que « chef » de chambre.

Les gradés nous avaient informés qu’une inspection des chambres allait être faite en fin d’après-midi, et que nous avions trois heures pour nettoyer nos chambrées en profondeur. Ma « mission » donc, était de faire en sorte que l’inspecteur n’arrive pas à trouver de poussière dans la chambre. J’ai réuni mes camarades de chambrée (nous étions 10 par chambre) et leur ai expliqué mon plan.

Nous avons donc commencé par le B.A.BA: rangement des lits (draps au carré) et nettoyage du sol.

Puis nous avons vidé nos placards et lavé l’intérieur de ceux-ci avant d’y remettre toutes nos affaires pliées et bien rangées. Le dessus des armoires a également été soigneusement dépoussiéré, ainsi que l’arrière et le dessous.

Nous avons démonté les pommeaux des têtes de lit pour y enlever les mégots laissés par nos prédécesseurs.

Nous avons essuyé le dessus des plinthes.

Nous avons nettoyé le dessous des chaises.

Nous avons nettoyé le dessus des plafonniers d’éclairage.

Nous en avons démonté les néons pour les tourner et en enlever la poussière.

Nous avons démontés les fenêtres pour en nettoyer les bordures intérieures et extérieures, et regraisser les gonds avec de la graisse propre.

J’ai pris un mouchoir pour nettoyer l’intérieur des prises électriques de la chambre…

Les lits et armoires ont été déplacés pour refaire le nettoyage du sol.

Et pour finir, nous avons éteint les lumières de la chambre pour nettoyer le dessus de l’interrupteur.

C’est donc avec un plaisir de fin gourmet que j’ai pu voir le sergent entrer dans la chambre pour l’inspection. Nous étions tous au garde à vous aux pieds de nos lits. Il avait mis ses gants blancs.

Il a passé un doigt sur une armoire.

Il a vérifié le bord intérieur de la fenêtre.

Il a vérifié le dessus des plinthes.

Il a sorti son mouchoir et vérifié l’intérieur d’une prise électrique.

Il s’est tourné vers le lieutenant et a dit « euh, cette chambre est propre mon lieutenant! »

Le lieutenant a pris son béret et l’a lancé sur le sol à travers toute la pièce. En le ramassant, il m’a fait constater que le feutre noir avait collecté quelques poussières et a dit « Sergent, cette chambre est sale! Faites le nécessaire! ».

J’ai nettoyé les douches avec une brosse à dent.

Mais dans les yeux du sergent, j’ai vu briller une petite lueur d’admiration.

———————-

Image cliquable

Penser à tout

On ne peut pas penser à tout. Le plan B peut être défaillant, le plan C aussi. On peut imaginer que les utilisateurs vont réagir comme cela, on peut penser prévoir tous les évènements possibles. Mais dans la réalité…

Un jour, pour changer un peu la routine de l’exercice d’évacuation incendie de l’école où je travaille, j’ai eu l’idée de pimenter celui-ci avec des fumigènes… Pour corser un peu le problème, j’ai déclenché les fumigènes dans le hall de l’école, où tous les étudiants ont l’habitude de se réunir pendant les pauses de la journée. Je précise que les fumigènes étaient placés dans un local technique pour simuler un feu d’armoire électrique.

Et j’ai observé le déroulement de l’exercice.

Au bout de 10s, la fumée a envahi le hall et a été détectée par le système de sécurité incendie. Notre système a une temporisation de 2mn avant le déclenchement des sirènes d’évacuation (c’est interdit depuis par la règlementation, mais pourtant bien pratique pour éviter les fausses alertes). Dès le début de la détection, les téléphones de l’équipe sécurité se mettent à sonner. Je les vois commencer à s’agiter. Quelques étudiants qui passaient par là par hasard s’approchent du local technique avec un extincteur. Je les remercie et leur explique qu’il s’agit d’un exercice. Je suis fier d’eux.

A M+2mn, les sirènes se mettent en route. Elles sont assourdissantes. Comme il pleut dehors, tous les étudiants choisissent de passer par le hall, au lieu de sortir par les issus de secours. Une partie non négligeable passent tous près de l’incendie en toussant pour rejoindre le lieu de regroupement. Les autres font demi tour et accélèrent le pas en voyant la fumée. Certains veulent rester dans les salles « parce qu’il pleut ». Les enseignants appliquent les consignes et forcent les récalcitrants à sortir.

M+4mn, tout l’établissement est évacué, la pluie s’arrête, beaucoup de monde est présent au point de regroupement. L’appel est en cours par les enseignants. Mon équipe de sécurité incendie inspecte tout l’établissement pour s’assurer que tout le monde est sorti.

Je repère quelques étudiantes qui sortent des toilettes. Je les presse de rejoindre l’extérieur. Je visite les salles informatiques. Je repère un étudiant avec son casque de musique sur la tête en train de travailler dans une salle en libre service. Le responsable de zone me dit qu’il est sur que la salle était vide. L’étudiant me confirme être en train de se connecter et qu’il vient d’arriver pour travailler. Il n’a pas entendu les sirènes. Je suis sceptique. Je l’envoie vers le point de regroupement.

Un responsable de zone m’informe que des étudiants souhaitent rentrer dans leur salle de cours pour prendre leurs affaires car ils veulent aller manger. Nous sommes à M+6mn et l’incendie est toujours en cours. Je n’imaginais même pas que l’on puisse penser à rentrer dans un bâtiment en feu pour une telle raison.

M+7mn, je déclare la fin de l’alerte à l’ensemble des personnes regroupées. C’est à ce moment là que les pompiers sont arrivés, prévenus par téléphone par plusieurs personnes qui ont vraiment cru à un incendie.

Les pompiers ont été très gentils et ont trouvé mon idée originale et sympathique. Ils m’ont simplement demandé de les appeler avant pour les prévenir de l’exercice.

On ne peut pas penser à tout.

J’ai depuis modifié mon cours de présentation des consignes incendie, renforcé les contrôles post-évacuation. Je préviens toujours les pompiers lors des exercices. Et j’essaye d’imaginer tous les cas de figures possibles.

Il faut penser à tout.

Une sortie d’initiation

La pratique de la spéléologie dans le club qui m’a formé était un mélange d’exploration, de formation à la pratique, de formation à l’encadrement et d’éveil à l’intérêt scientifique de cette discipline.

Une fois passés les premiers niveaux de la pratique, j’ai donc très vite été incité à devenir encadrant, c’est-à-dire à passer le diplôme d’initiateur. A cette époque, vous aviez déjà 3 niveaux de diplômes spéléos: « initiateur », celui qui peut emmener des débutants dans des cavités adaptées (en particulier sans grand puits), le « moniteur », celui qui savait tout sur tout en plus d’être un sportif accompli, et enfin « l’instructeur », le demi-dieu de la spéléologie.

Je n’ai jamais dépassé le niveau « initiateur », préférant me spécialiser dans la manipulation des explosifs pour servir à quelque chose dans l’équipe de spéléo-secours de mon département.

J’ai donc encadré plusieurs sorties spéléos emmenant des débutants du club, très nombreux chaque année. L’une de ses sorties restera dans ma mémoire.

La préparation d’une sortie spéléo est très minutieuse, surtout quand on doit parcourir des centaines de kilomètres pour pratiquer ce sport. On regrette très vite d’avoir oublié une corde indispensable, entrainant l’annulation frustrante de la suite de l’exploration. Il faut connaître la topographie du gouffre choisi, regrouper les cordes appropriées, et tout le matériel pour les accrocher aux parois, répartir tout cela dans des sacs, organiser les repas, prévoir le gîte adapté, regrouper les voitures, vérifier les assurances, faire les répétitions des gestes techniques minimaux de manipulation du matériel de descente et de remontée, vérifier les harnais, les casques, les lampes à acétylène, les lampes électriques de secours, prévoir les réserves de carbure de calcium, etc.

Le club disposait d’un vieux combi Volkswagen que j’ai été amené à conduire souvent et qui nous permettait de partir à 8 avec tout le matériel spéléo et nos sacs persos en payant un tarif réduit aux péages (véhicule famille nombreuse).

Le gouffre sélectionné pour cette sortie n’avait qu’un seul puits, situé dès l’entrée. Ce puits faisait 10m et démarrait une cavité assez jolie par son cheminement souterrain bien que très fréquentée parce qu’accessible pour l’initiation.

Quand nous sommes arrivés à l’entrée du gouffre, il y avait déjà plusieurs équipes présentes sous terre, chacune ayant installé ses propres cordes. Je m’empresse de procéder moi-même à la mise en place de notre matériel (sous celui des autres équipes) et descend le premier pour assurer la sécurité des débutants depuis le bas du puits.

Je laisse donc mon camarade initiateur s’occuper de la sécurité en haut du puits, pour que chaque débutant soit placé sur la corde sans danger de chute. Chaque sortie doit être encadrée par au moins deux diplômés pour assurer la sécurité: l’un s’occupe du haut du puits, l’autre tient solidement la corde depuis le bas, pour assurer la descente en douceur du débutant. C’est cette tâche que j’avais choisie.

Je vois donc défiler, lentement mais surement, tout mon groupe, jusqu’à cette petite brune aux cheveux longs.

La descente sur corde en spéléologie nécessite l’emploi d’un appareil très simple à deux poulies fixes, tel que décrit ici sur Wikipédia. La corde fait un demi-huit entre les deux poulies, et la gestion des frottements (les poulies sont fixes) permet au spéléologue de maitriser sa vitesse de descente. En cas de problème (perte de conscience, panique ou lâché de corde), la personne située en bas tire sur la corde et arrive à stopper la personne avant qu’elle n’acquière une vitesse de chute trop grande.

La consigne pour les cheveux très longs est de bien les attacher pour éviter qu’ils ne se prennent dans le descendeur et ne se coincent entre la corde et les poulies.

Las, mon camarade en charge de la surveillance du haut du puits était très vigilant sur la bonne mise en place de la corde dans le descendeur, moins sur les problèmes potentiels des longs cheveux. Et ce qui devait arriver arriva: à mi chemin du puits, une grosse poignée de cheveux s’est prise dans le descendeur, stoppant nette la descente de la jolie brune dans un hurlement de douleur assourdissant.

Tout le poids de cette jeune fille reposait sur une partie de son cuir chevelu qu’il tentait d’arracher… Plus je tirais sur la corde pour m’assurer qu’elle ne descendrait pas d’un seul coup, risquant de se briser les os à mes pieds, plus elle hurlait de douleur. J’étais bloqué en bas.

Mon camarade du haut ne pouvait pas descendre sur la corde déjà occupée (c’est une technique délicate qu’il ne maitrisait pas) et restait tétanisé par les hurlements qui remplissaient tout le puits. Je ne pouvais pas bouger de mon poste car les cheveux (ou le cuir chevelu) risquaient de rompre à tout moment et la malheureuse n’était plus en état de gérer sa descente en douceur. Tout le monde était pétrifié.

Après quelques longues secondes d’hésitation, j’ai appelé un débutant qui me semblait plus dégourdi que les autres. Je l’ai regardé dans les yeux et lui ai expliqué ce que j’attendais de lui: qu’il tienne solidement la corde en y mettant tout son poids malgré les hurlements. La vie de notre camarade en dépendait. Après m’être assuré qu’il avait compris et s’était mis en position adéquate, je suis monté sur les cordes mis en place par les autres équipes qui nous avaient précédées.

Je me souviens de cette remontée de quelques mètres seulement qui m’a semblé prendre des heures.

Arrivé à la hauteur de l’infortunée chevelue, ma première pensée a été de lui couper les cheveux avec la flamme de ma lampe à acétylène. Un éclair d’intelligence m’a fait réaliser que l’ensemble de sa chevelure risquait de prendre feu. Je la rassurais comme je pouvais, elle alternait gémissements et hurlements, supplications et appel à l’aide.

J’ai alors retiré mon casque. Comme un moniteur du club me l’avait enseigné, j’avais toujours, glissés dans mon casque, une couverture de survie, la liste des question à poser en cas d’accident, un petit carnet et un crayon pour prendre des notes, une boite d’allumettes et un tout petit couteau.

En enlevant délicatement mes gros gants, j’ai saisi mon couteau avec précaution pour ne pas qu’il ne m’échappe, je l’ai déplié, et j’ai commencé à découper les cheveux pris dans le descendeur en expliquant à voix haute ce que je faisais. Sa tête a fini par se relever. J’ai pris la corde, demandé à l’assureur du bas de relâcher la tension, et j’ai fais un nœud autour du descendeur pour empêcher sa descente.

Je l’ai prise dans mes bras pour qu’elle pleure de toute son âme.

Au bout de quelques minutes, j’ai remplacé mon équipement de remontée par celui de descente, j’ai retiré le nœud de son descendeur et du mien, et nous avons commencé la descente sur nos cordes respectives, elle étant blottie contre moi, et moi tenant les deux cordes dans mes mains.

La descente s’est faite dans un silence rendu impressionnant par le vacarme précédent.

Il nous a fallu une heure pour repartir. Le cuir chevelu de la jeune fille avait gonflé d’une manière alarmante. Nous sommes remontés côte à côte sur deux cordes. Nous avons pris le temps nécessaire. Elle est restée allongée dans la voiture pendant tout le trajet vers l’hôpital.

Elle n’a pas poursuivi la pratique de la spéléologie.

Depuis, nous vérifions pour chaque fille et chaque garçon qu’aucun cheveu ne dépasse.

Et nous avons tous un petit couteau dans notre casque.

Never forget

L’ordinateur est devant moi, encore dans son emballage plastique transparent. L’étiquette du scellé contient une information qui m’effraie déjà: une date préhistorique.

Je regarde cette machine avec un brin de nostalgie: il s’agit d’une marque aujourd’hui disparue, datant de l’époque où l’on parlait de machines « compatibles IBM pc ». Le processeur est fièrement indiqué sur une étiquette en façade: Intel 286. Je me frotte les yeux.

Je brise le scellé, et j’ouvre l’unité centrale de l’ordinateur. Comme souvent, l’intérieur est très sale, d’une poussière pâteuse brunâtre de mauvais augure. Je regarde les différentes nappes de connexion, et je me demande comment je vais bien pouvoir relier tout cela à mon matériel d’analyse…

Quelques jours auparavant, j’avais reçu un coup de fil d’un magistrat me demandant si j’acceptais une mission d’analyse de contenu de disque dur concernant un dossier dans lequel l’ordinateur avait été mis sous scellé vingt ans auparavant. Une histoire criminelle concernant un mineur. La date de prescription approchant, un nouvel élément invitait le magistrat à réouvrir ce dossier et à demander une expertise sur un point précis à chercher sur l’ordinateur.

Un PC de 20 ans…

J’ai donc commencé par prendre des photos de toutes les étapes du démontage, en particulier du nettoyage, jusqu’à pouvoir extraire le disque dur de l’ordinateur. Je pose celui-ci sur mon bureau et déchiffre les inscriptions de l’étiquette: capacité du disque dur: 40 Mo… avec connecteurs SCSI 1ère génération.

Par acquis de conscience, je branche le vieil ordinateur nettoyé et sans disque pour voir, et bien sur: rien. Ni Bios, ni lueur d’espoir de lire quoique ce soit sur l’écran (vert, non je plaisante, VGA).

Problème: je ne dispose pas de bloqueur d’écriture au format SCSI pour lire ce vieux disque dur sans risque de le modifier.

Là, je me suis dit: c’est quand même bien de travailler dans une école d’ingénieurs ET d’être conservateur. Dès le lendemain, je fouillais dans mes archives professionnelles affectueusement dénommées « mon musée » pour dénicher tout ce qui ressemblait de près ou de loin à des nappes SCSI, des cartes SCSI, des bouchons SCSI, des câbles SCSI, des lecteurs DAT SCSI et même des disques durs SCSI…

De retour à la maison avec mon petit matériel, je me mets en tête de brancher le vieux disque dur sur une machine fonctionnelle. Ma vieille carte contrôleur SCSI étant au format EISA, je trouve dans mon stock de vieux PC une machine à bus éponyme. Je ressors aussi une carte réseau 10Mb/s au même format de bus pour brancher tout mon petit monde à mon réseau actuel. Je précise aux vieux qui me lisent, que j’aurais pu tout aussi bien monter un réseau BNC 10BASE2 avec des résistances de terminaison O/

J’allume mon vieux 486, je règle le BIOS, je règle les interruptions avec des cavaliers sur les différentes cartes contrôleurs ajoutées. Je branche un vieux disque dur SCSI retrouvé dans mon musée, je branche un vieux lecteur cédérom SCSI récupéré sur une ancienne station de travail (une SGI O2) et je boote sur une (très) vieille distribution linux capable de reconnaître tout mon petit matériel. Instant magique que celui où les différents tests défilent sur l’écran au démarrage. Après plusieurs essais de différentes configuration, me voici avec une machine capable de lire un disque dur SCSI sans écrire dessus. Je précise que cette préparation m’aura pris deux week-ends…

Je fais un test avant/après en calculant les hash SHA1 avant et après prise d’image de mon disque dur de test. Les résultats m’indiquent que le disque dur n’a pas été modifié.

C’est risqué, mais je pense que cela suffira. Je branche le disque dur du scellé.

Après un temps objectif d’une vingtaine de minutes et subjectif de plusieurs heures de transpiration, me voici avec une image binaire identique au disque dur d’origine (secteurs défectueux y compris). Je range le disque dur dans son scellé.

Il y a plusieurs façon d’explorer une image de disque dur, j’en ai plusieurs fois parlé sur ce blog: à l’aide de commandes unix basées sur de jolies expressions régulières (tiens, Wikipédia appelle cela des expressions rationnelles, je le note), ou avec un logiciel inforensique du type EnCase, WinHex, FTK, SMART, TCT, TSK, Safeback, FRED, ou X-Ways (par exemple), ou simplement par conversion sous forme de machine virtuelle (avec LiveView par exemple).

Personnellement, j’essaye toujours d’abord la méthode « boot sous forme de machine virtuelle » qui me permet de « sentir » un peu l’organisation de l’ordinateur que j’ai à analyser.

Et voici que je me retrouve avec une machine sous Windows 3.1!

Vous savez, le système d’exploitation de Microsoft avant Windows 7, avant Vista, avant Windows XP, avant Windows Me, avant Windows 2000, avant Windows 98, avant Windows NT4, avant Windows 95, avant Windows 3.11 et avant Windows NT3.1… Pas facile de démarrer une machine virtuelle là dessus. Sans vouloir faire mon papy show, c’était l’époque des instructions HIMEM et EMM386 dans le fichier Config.sys, des Winsock.dll et autres vtcp.386 (bon, maintenant je sais que je fais très papy). Cela fait quand même très bizarre de ne pas avoir de menu contextuel, et pas une seule image JPEG. Et en fin de compte, les outils de recherche sur les contenus de fichiers ne marchaient pas beaucoup moins bien qu’aujourd’hui.

Mais finalement, j’ai pu mener à bien ma mission et rendre mon rapport. Mon seul regret: ne pas avoir parlé de toute la misère technique rencontrée, le magistrat se moquant bien de cet aspect de mon travail.

C’est une des raisons d’être de ce blog 🙂

Gérard ROUSSEAU

C’est avec tristesse que j’apprends aujourd’hui le décès de mon confrère Gérard Rousseau, expert judiciaire près la Cour d’Appel de Poitiers, survenu le 31 janvier 2011.

J’étais un lecteur assidu de ses articles dans la revue « Experts », toujours pertinents et percutants.

Que ses proches et sa famille reçoivent ici le témoignage de ma sympathie.

Intelligence artificielle

Je suis depuis longtemps fasciné par le concept d’intelligence: qu’est-ce que l’intelligence, comment la mesure-t-on, peut-on la simuler artificiellement, comment se développe-t-elle, etc.

Je pense qu’une partie de mon attrait pour l’informatique vient de ce domaine très particulier qu’on appelait auparavant « Intelligence Artificielle » et qui fait maintenant parti du champ plus vaste des Sciences Cognitives qui sont en plein développement.

Je me souviens avec émotion de mes premiers programmes qui résolvaient des problèmes aussi complexes que la réduction de fraction ou le calcul de PGCD et de PPCM. Ces programmes s’appropriaient des compétences réservés jusque là aux seuls humains. J’ai connu la montée en puissance des programmes de jeux d’échec jusqu’au choc final de la première défaite d’un homme face à une machine (Gary Kasparov vs Deep Blue en 1997).

Mais la création d’une véritable intelligence artificielle reste à faire. Aucune machine n’a à ce jour réussi le Test de Turing, à savoir être capable de soutenir une conversation avec un être humain sans que celui-ci puisse deviner avec certitude s’il parle avec une machine ou avec un autre être humain.

J’ai pour ma part réalisé mon mémoire de DEA (Diplôme d’Études Approfondies, diplôme aujourd’hui disparu, une sorte d’année Master2 orientée recherche) sur le sujet de la « Logique temporelle », extension du calcul des prédicats incluant des opérateurs spécifiques liés au temps (avant, après, pendant telle durée, etc). J’ai préparé ce diplôme en parallèle à ma dernière année d’école d’ingénieurs, et pour cela je suivais des cours à l’Université tous les samedi matin. Je raconte d’ailleurs ici même ma première conférence effectuée sur ces travaux…

Si les considérations théoriques peuvent sans aucun doute faire progresser la recherche d’une intelligence artificielle, j’avais envie d’explorer la question sous un autre angle: le fonctionnement du cerveau. J’ai donc préparé (et passé) une thèse dans le domaine, à la mode à l’époque, des réseaux de neurones formels. J’y a consacré quatre années passionnantes de ma vie à étudier les réseaux de neurones bouclés à apprentissage supervisé (le bouclage du réseau introduisant une récurrence et donc l’introduction du temps dans le système, ce qui était ma spécialité de DEA).

J’ai adoré travailler avec des neurobiologistes, des éducateurs de jeunes enfants, des neurochirurgiens, des psychiatres et des cogniticiens. En tant qu’ingénieur informaticien, j’étais le lien, le liant entre toutes ces disciplines qui me fascinaient. J’avais (et j’ai encore) tout à apprendre, à comprendre. Comment le cerveau est-il structuré, organisé, quel est le rôle supposé de chaque niveau, de chaque structure, pourquoi un ensemble aussi « lent » par rapport au temps électronique est-il capable de reconnaitre un visage parmi des milliers mémorisés, pourquoi quand un morceau du cerveau manque (après un accident par exemple), les facultés restent intactes parfois…

Mes choix de vie personnels m’ont écarté de ce champ de recherche, mais je suis sur que des progrès considérables pourraient encore être accomplis, avec en particulier des applications concrètes en automatique et en météorologie, ou dans tout domaine où l’obtention de modèles non linéaires de type boite-noire pourraient être utiles. Mais je ne suis pas irremplaçable et la recherche se porte très bien sans moi. Donnez-moi 10 millions d’euros et je vous promets de consacrer toute ma vie restante à ce sujet (montant non remboursable, Paypal accepté, sans garanti de résultat). Mais obtenir d’un réseau de neurone une simulation d’un système non linéaire, si cela serait très utile pour les ingénieurs, n’en fait pas une machine intelligente. Et pourtant, plus la science avance, plus le fonctionnement électrique et chimique du cerveau est bien compris. C’est le fonctionnement d’ensemble, l’algorithme, qui n’est pas encore connu.

Bien entendu, l’existence d’une machine intelligente marquerait une étape considérable dans l’histoire de l’humanité. J’ai dévoré tous les ouvrages (ou presque) de science-fiction qui traitent du sujet: les Asimov bien entendu, et autre Clarkeries. Je guette souvent la sortie au cinéma de chaque film de science-fiction traitant plus ou moins du sujet (comme A.I. de Spielberg).

Mais les années passent, les concours d’intelligence artificielle s’enchainent les uns après les autres, mais aucune machine capable de rivaliser avec un cerveau humain, même moyen, n’a encore vu le jour.

Alors quand ma fille ainée de 16 ans, à qui je faisais part de ma déception de ne pas vivre cette révolution, m’a répondu: « Mais enfin, papa, une machine intelligente, ça ne pourra jamais exister », je me suis dis qu’elle avait peut-être raison.

Mais j’espère encore.

—————————–

Source image le magnifique site « If we don’t, remember me »

On ne peut pas toujours tout cacher

Chaque mission est un défi, et puisque les magistrats me confient plutôt des missions techniques, il s’agit souvent pour moi d’un défi technique. Mais comme je le répète assez souvent sur ce blog, à l’impossible nul n’est tenu. Quoique.

Deux entreprises sont en conflit commercial, et l’une accuse l’autre d’avoir récupéré par l’intermédiaire d’un transfuge un certain nombre d’informations confidentielles. Les dites informations sont contenues dans des fichiers PDF qui auraient été emmenés par le salarié débauché sur son ordinateur portable personnel. Le salarié concerné nie les faits et affirme n’avoir jamais manipulé ces fichiers sur son ordinateur personnel.

La justice a fait saisir l’ordinateur en question et comme les enquêteurs disponibles sont occupés ailleurs à faire monter le taux d’enquêtes résolues, je suis désigné pour mener à bien l’investigation. Ma mission: trouver trace du fichier « SuperConf.pdf ». Me voici donc à la maison dans mon bureau à faire l’analyse du matériel saisi. J’ai déjà expliqué ici comment je procède pour copier le disque dur afin de créer une copie parfaite (aux secteurs défectueux près). J’ai déjà raconté aussi ici les galères rencontrées dans certains démontages d’ordinateurs portables.

Dans le cas présent, une fois l’image du disque dur effectuée et transformée en machine virtuelle, je commence par me « promener » dans le système de fichiers, pour « sentir » un peu le profil de l’utilisateur de l’ordinateur: quels sont les logiciels installés, les raccourcis, l’organisation général de la machine, etc.

Très vite, je tombe sur un effaceur de traces redoutable: Eraser. Là, je me dis tout de suite que mes chances de retrouver des traces du fichier PDF recherché sont assez minces. Mais, le travail devant être fait, je lance une recherche du nom de fichier dans la zone allouée du disque dur, dans la zone non allouée, dans la table des fichiers effacés/non effacés, et partout où je peux retrouver un fragment de fichier PDF.

Comme prévu, aucun fichier « SuperConf.pdf ». Par ailleurs, la liste des fichiers effacés est parfaite vide.

Par contre, je découvre un fichier non effacé qui s’appelle « SuperConf.myd » qui se trouve dans le répertoire « Documents and SettingscépasmoiApplication DataAdobeAcrobat »…

Étrange.

Une petite recherche sur Internet me laisse penser qu’il s’agit d’un fichier associé au système de gestion de base de données MySQL. Mais que vient faire ce SGBD dans le logiciel Acrobat? Je fouille un petit peu plus sur le disque dur pour finalement réaliser qu’il ne s’agit pas de l’habituel « Reader » gratuit mais bien de la version complète du logiciel phare de chez Adobe. Une recherche plus approfondie sur Internet ne donne pas grand chose (à l’époque;) sur l’association Acrobat/MySQL…

Comme je n’ai rien d’autre à me mettre sous la dent, je décide d’installer MySQL et ses outils sur une machine vierge et d’y transférer l’ensemble des fichiers .MYD récupérés sur le scellé (enfin sur son image). Je ne m’étendrai pas ici sur la configuration d’une instance MySQL et sur les différents échauffements toujours nécessaires pour dérouiller mes connaissances sur ce merveilleux langage qu’est SQL. J’arrive à « monter » les différents fichiers .MYD dans le SGBD et à lancer quelques commandes SELECT * dans le requéteur.

Et là, avec une certaine surprise je dois dire, je découvre que le logiciel Acrobat garde trace de tous les fichiers qu’il a manipulés, avec les informations associées: Auteur, mots clefs, nom du fichier, chemin d’accès, taille du fichier, dates diverses, sujet et d’autres encore. Et en l’espèce, tout ce qui concernait mon fichier « SuperConf.pdf »: Erazer avait effacé toute trace du fichier d’origine, mais n’avait rien retiré des traces laissées dans la base de données interne d’Acrobat.

J’ai pu ainsi rendre un rapport précisant bien que le fichier « SuperConf.pdf » avait bien été présent sur l’ordinateur mis sous scellé. Avec bien entendu toutes les réserves que je fais à chaque fois et que je rencontre trop rarement autour de moi: les dates ne prouvent pas grand chose, la présence du fichier ne signifie pas nécessairement que sa manipulation ait été faite par le propriétaire de l’ordinateur, etc.

J’ai ainsi pu vérifier une fois encore le principe de l’échange de Locard, ou son équivalent informatique:

On ne peut chiffrer ou déchiffrer une donnée, l’inscrire ou la supprimer d’une mémoire, sans apporter et déposer une trace sur l’ordinateur, sans modifier et prendre quelque chose qui s’y trouvait auparavant.

Je dois admettre que j’ai au final passé beaucoup plus de temps à essayer de rédiger un rapport clair et facilement compréhensible qu’à mener les investigations techniques…

Réinscription partielle


Monsieur,

En application des dispositions de la loi du 29 juin 1971 modifiée par la loi du 11 février 2004 et du décret du 23 décembre 2004, et à la suite de la tenue de l’Assemblée Générale de la Cour d’Appel réunie le 16 novembre 2010, j’ai l’honneur de vous informer de votre réinscription sur la liste des experts judiciaires de la Cour d’Appel de Tatooine pour cinq ans sous la rubrique suivante:

E-01.03 Logiciels et matériels

à l’exclusion des autres rubriques qui auraient pu être demandées. En effet, les membres de la Commission de Réinscription Quinquennale ont retenu le principe de rejeter toutes les demandes d’extension d’inscription non validées par une précédente assemblée générale.

Il vous appartiendra, tous les cinq ans, de solliciter votre réinscription.

Je vous rappelle également les termes de l’article 23 du Décret du 23 décembre 2004 qui porte obligation de déposer un rapport annuel de votre activité d’expert avant le 1er mars de chaque année.

Je vous prie d’agréer, Monsieur, l’expression de ma considération distinguée.

Le Procureur Général


Après plusieurs mois d’incertitude, avec plusieurs « grosses » affaires en cours et cette insécurité juridique comme une épée de Damoclès, me voici enfin rassuré sur mon sort: je ne serai pas radié. Cela mérite la bouteille de Champagne que je vais ouvrir ce soir en trinquant à votre santé, chers lecteurs.

Je précise que mon dossier de demande de réinscription mentionnait l’existence de ce blog ainsi que la publication de certains billets sur la plateforme village-justice.com. Je suis content que cette démarche n’ait pas été un frein.

Un regret cependant, je demandais mon inscription également dans les rubriques suivantes: « E.1.2 Internet et multimédia », ainsi que dans « E.1.4 Systèmes d’information (mise en œuvre) », dans lesquelles j’ai, comme responsable informatique dans une grande école, à mon avis les compétences nécessaires. Mon regret ne porte pas sur le refus qui m’est fait d’être inscrit dans ces rubriques, mais plutôt sur la raison qui m’est donné: je n’y étais pas inscrit auparavant. Si le raisonnement est maintenu à chaque fois, je ne pourrai donc jamais y être inscrit.

Je trouve dommage que la justice refuse l’aide d’un citoyen, et considère qu’un expert ne peut pas acquérir de compétences complémentaires. C’est assez étrange.

Je prépare maintenant mon dossier de demande d’inscription sur la liste des experts agréés par la Cour de cassation (dite aussi « liste nationale »), puisqu’il faut avoir été inscrit au moins cinq ans sur une liste de Cour d’Appel (article 2 de la loi n°71-498 du 29 juin 1971 relative aux experts judiciaires). Comme je suis inscrit depuis 12 ans…

C’est amusant d’ailleurs, car dans le dossier d’inscription sur cette liste, il est demandé si l’on a participé à une affaire particulièrement importante dans laquelle on a fait un travail particulièrement remarquable. Heu, ben moi, je ne travaille que sur des affaires locales – mais attention, importantes quand même pour les personnes concernées, hein – et je vous assure que je m’applique à y donner le meilleur de moi-même. J’ai bon, là?

La marche suivante est très importante, mais aujourd’hui, je savoure ma joie en toute simplicité.

A la votre!

——————

Source image: Tim Flach (timflach.com)

Bilan 2010

Je n’aime pas regarder en arrière. Cela me rend inutilement nostalgique et je préfère toujours m’activer sur des projets. J’aime le lundi parce que toute la semaine s’offre à moi pour avancer dans ma vie professionnelle ou dans ma vie publique. J’aime le vendredi soir, car tout le week-end s’offre à moi pour avancer dans ma vie privée ou dans mes expertises (j’ai aussi des expertises dans la semaine, une vie publique le week-end et une vie privée tout le temps mais vous saisissez l’idée).

Pour autant, il me paraît sain de temps en temps de faire un point, non pas pour simplement regarder le travail accompli, mais pour observer le passé. Et rien de mieux que le changement d’année pour cela.

Bilan de mon activité d’expert judiciaire.

J’ai eu beaucoup de missions en 2010, principalement au pénal, surtout des dossiers de recherche d’images ou de films pédopornographiques, dont une a duré des mois aidez-moi. C’est toujours la raison d’être de la couleur noire du fond de ce blog, tant décriée par plusieurs lecteurs. Mais j’ai eu aussi de « belles » affaires, techniquement très intéressantes et dont je parlerai peut-être ici-même. En particulier, j’ai eu à faire de l’archéologie informatique sur des systèmes d’exploitation antiques qui m’ont rappelé de bons souvenirs.

J’espère pouvoir en parler dès que je recevrai mon courrier de confirmation de réinscription comme expert judiciaire, mais un coup de fil au greffe de la Cour d’Appel m’a permis de savoir que les magistrats avaient accepté mon dossier. J’ai bu une bonne bouteille à cette occasion… Mais comme Saint Thomas, j’attends le courrier officiel (pour ouvrir une autre bouteille).

Bilan professionnel.

Je travaille dans une école privée d’ingénieurs que je considère comme très performante, avec un vrai projet de formation efficace, soutenue par les collectivités publiques, l’État et l’Europe. J’ai la chance d’appartenir à une équipe de direction soudée, solidaire et dynamique. Je l’écris sans flagornerie puisque personne n’y connait l’existence de ce blog. Mon employeur me donne les moyens nécessaires pour toute la partie technique et informatique de l’établissement. J’ai également une équipe de techniciens très compétents qui travaille avec moi avec enthousiasme. Enfin, les étudiants sont sérieux et épanouis, ce qui m’encourage toujours à porter leur projet professionnel. Et puis, c’est toujours agréable de travailler avec des clients qui ont chaque année entre 18 et 23 ans (en tout cas, cela motive à rester dans le coup).

Bilan de ma vie publique.

Être conseiller municipal, c’est s’impliquer concrètement dans la vie de sa cité. Beaucoup moins qu’un adjoint, mais suffisamment pour bien remplir certaines soirées. Je regrette néanmoins qu’il n’y ait pas d’opposition dans mon conseil municipal. Je pense que certaines décisions seraient plus discutées, plus préparées. En tout cas, il ne manque pas de choses à faire dans une commune et j’aime beaucoup ce travail de l’ombre. Certains sont faits pour être mis en avant, d’autres pour être les briques de base. Je suis de ces dernières.

Les projets municipaux avancent, pour le bien de tous. Le budget est équilibré, bien préparé par les adjoints. Il y a une vraie politique sociale en direction des plus démunis, des plus fragiles. Je suis fier de travailler dans cette équipe.

Bilan de ma vie personnelle.

Je suis un homme heureux. J’ai une famille fantastique: mes enfants grandissent, ni trop vite, ni pas assez vite, et j’ai une épouse extraordinaire, même si elle ne veut pas que je parle d’elle sur ce blog. Et elle fait un métier passionnant. Pour moi donc, l’année 2010 a été globalement très positive. Je n’ose pas trop en parler tant je lis ici ou là que tout le monde est content de tourner cette page pour ouvrir celle de 2011. Si un bonheur ne doit pas s’afficher, au moins qu’il se partage. Je m’y emploie.

La famille élargie aux parents, frères et sœurs, beaux parents, beaux frères et belles sœurs est soudée, surtout quand la maladie frappe douloureusement. Chère belle sœur qui lutte contre la maladie si loin de nous, mes pensées t’accompagnent chaque jour.

En 2009, j’avais fait une « wish list » dont j’avais fait le bilan un an après. Je vais faire ici le bilan de ce bilan et compléter la liste:

– être toujours vivant, si possible en bon état [ok, ça, c’est bon, mais il faut sérieusement penser à reprendre le sport et perdre 10kg]

– arriver à compléter le tri sélectif au boulot avec la récupération du papier par une filière de recyclage [ok, fait cette année]

– stopper l’inflation du nombre de PC à la maison (10 début 2009, 9 début 2010) [ok, virtualisation de mes 2 machines d’expérimentation = 7]

– arriver à obtenir le paiement des expertises judiciaires effectuées (un an de retard) [non, toujours un an de retard, et je crains le pire en 2011]

– ranger mon bureau professionnel [c’est fait, en partie]

– ranger mon bureau personnel [re raté, pas d’excuse]

– acquérir une paire de lunette vidéo 3D [raté, mais j’ai toujours bon espoir d’une baisse des coûts avec l’arrivée des TV 3D]

– migrer l’ensemble des serveurs du boulot (>6ans) vers de nouveaux serveurs virtualisés [yes, we have done it]

– arriver à faire fonctionner cette $#%µ& régulation de chauffage au boulot [raté, mais le propriétaire s’y intéresse un peu plus chaque année]

– remplacer les chaudières gaz du boulot (2x800kW quand même) par des / panneaux solaires / éoliennes / chaudières bois / forages géothermiques (rayer les mentions inutiles) [raté, les chaudières sont en trop bonnes formes. Mais un projet d’étude sur des panneaux solaires d’appoint démarré début 2010 a abouti. Reste maintenant l’obstacle des financements. L’État semble faire machine arrière…]

– travailler moins et gagner plus [raté, je travaille plus pour le même salaire, mais mon boulot est de plus en plus intéressant]

– faire évoluer les serveurs web du boulot [non, remplacé par le changement du système d’information. La vraie évolution sera pour 2011]

– faire un peu plus de sport et plus régulièrement [non, j’ai arrêté la course à pied et le tennis]

– m’intéresser de plus près aux outils des Pentesters [raté, là aussi, c’est un métier. J’ai travaillé quand même sur une meilleure maîtrise de WireShark]

– m’intéresser de plus près aux travaux scolaires de mes enfants [oui. Je suis incollable sur les forces (1èreS), la guerre de 100 ans (5e) et les verbes du 1er groupe (CE2)]

– m’intéresser de plus près aux travaux extra scolaires de mes enfants [ok, je fais 2000 kms par jour pour les accompagner partout. Enfin, surtout mon épouse.]

– assister au moins une fois à une Berryer [raté]

– rencontrer IRL Me Eolas, Me Tarquine, Mme Aliocha, Mr Boulet, Mr Sid, Me Mô, Mr Gloaguen, Mr « Authueil », Mme Bonjour et être capable d’aligner une ou deux phrases sans balbutier [0 pointé cette année].

– et bien sur, continuer de rêver [ok, ça, on ne pourra pas me l’interdire].

J’ajoute à la partie non atteinte de la liste, les objectifs suivants pour 2011:

– postuler pour une inscription sur la liste de la Cour de Cassation (si, si:)

– suivre plus de formations techniques, en particulier auprès des pentesters

– approcher quelques experts judiciaires pour leurs soutirer des billets invités

– me préparer à devenir expert judiciaire « prestataire de services »

– mettre en place des enquêtes de satisfaction clients auprès des étudiants

– encourager le personnel de l’établissement à venir en vélo plutôt qu’en voiture

– venir moi-même en vélo

– acheter un vélo

– migrer le système d’information de mes trois sites de production

– suivre de près la rénovation de l’école primaire de ma commune

– finir l’implantation de l’aire d’accueil des gens du voyage et les accueillir

– dire et montrer l’amour que je porte à mes proches et être réellement présent dans les difficultés. C’est un peu simplet, mais la vie a aussi besoin de choses simples.

Et je conserve ma conclusion de l’année dernière pour 2011:

Bonne année à tous! Qu’elle vous apporte joie et bonheur.

Si je peux me permettre de pasticher Margot Motin:

un quintal de Chantilly Powa dans ta face! Poutoux-poutoux-coeur-paillettes-et-bonne-année 🙂

Bonne fin d’année 2010

Mme Zythom, Zythom16, Zythom12, Zythom8 et moi-même, nous nous associons pour vous souhaiter à tous de bien enterrer l’année 2010, en espérant que l’année 2011 soit la meilleure possible.

Profitez bien, gardez la santé et le moral.

Faites chauffer les procs.

Have fun.

Et n’oubliez pas, Vulnerant omnes, ultima necat.

Toutes blessent, la dernière tue.