A propos Zythom

Informaticien Ex²pert Judiciaire, Irresponsable de la SSI, 3 enfants, marié à une avocate (ma vie n'est pas facile). Clé PGP: 0u 41-j3 m15 c3773 pu741n d3 cl3f

Message personnel

Je voudrais saluer, en toute simplicité, le jeune policier de la PJ de Lille qui est en rééducation pour réapprendre à marcher après un accident de voiture qui l’a mis 23 jours dans le coma (lire la dépêche ici).

Investigateur en cybercriminalité (ICC), auparavant dénommé enquêteur spécialisé en criminalité informatique (ESCI), cet enquêteur a travaillé sur la terrible affaire Typhaine.

Alors, puisque vous m’écrivez que vous lisez ce blog depuis votre lit d’hôpital, je suis sur que tous les lecteurs auront avec moi une pensée pour vous souhaiter le meilleur rétablissement.

Bon courage.

De l’autre côté du bureau

Mon engagement politique est modeste: je suis conseiller municipal dans une commune de 5000 habitants. Et de ce fait, je tenais le bureau de vote n°5 ce dimanche avec quelques autres bénévoles de la commune.

Alors, bien sur, je pourrais commenter le fort taux d’abstention de mes concitoyens, ou pester contre ceux qui n’ont pas su donner envie aux électeurs de se déplacer.

Mais je préfère vous raconter quelques petites saynètes vécues ce week-end de l’autre côté du bureau de vote.

Une jeune fille hésite à entrer dans le bureau. Il faut dire que nous sommes huit assis les uns à côté des autres (il y a deux bureaux de vote dans la même salle). Elle prend son courage à deux mains et pousse la porte. Elle fonce vers moi et me tend sa carte d’électrice toute neuve. Comme je suis un peu surpris, elle se raidit et rougit un peu: « Je voudrais voter », bafouille-t-elle. Tout le monde sourit un peu tandis que je contourne le bureau pour lui montrer comment prendre procéder: il faut prendre un bulletin de chaque liste, une enveloppe et entrer dans l’isoloir pour un faire son choix en pliant (en huit!) le bulletin dans l’enveloppe. Elle me remercie et s’applique à exécuter la procédure. De retour derrière l’urne, j’ai pu voir sa fierté quand elle a glissé son enveloppe et que j’ai annoncé « a voté ».

Un jeune garçon entre avec ses parents et sa petite sœur. C’est la première fois qu’il vote car il était trop jeune la fois précédente. Tout ce petit monde est très fier de venir faire son devoir de citoyen. La mère me dit même: « vous savez, il y a des pays où l’on ne peut pas voter! ». Un assesseur prend sa carte d’électeur et me lit à voix haute le numéro d’inscription sur les listes: « n°453 ». Je tourne les pages du registre et mon doigt descend le long de la page: 450, 451, 452, 454… Pas de numéro 453. « Heu, vous n’êtes pas sur le registre! ». Un silence s’abat sur la salle. Tout le monde me regarde. « Vous êtes sur que vous êtes allé vous inscrire auprès de la mairie? » Il me dit qu’il a déménagé l’année dernière, mais qu’il est en règle. « La preuve, j’ai fais refaire ma carte d’identité cette année à la mairie! ». Oui, mais cela ne suffit pas à se faire inscrire sur les registres. Quand on déménage, cela ne suit pas dans les mairies ». Toute la famille est repartie très déçue…

Une dame aux cheveux blancs m’écoute énoncer le nom correspondant au numéro d’électeur de sa carte, pour vérification auprès du 1er assesseur qui a également sa carte d’identité. Elle me regarde avec un regard sévère et me dit « Vous savez, on ne m’appelle plus comme ça depuis 50 ans! ». « Et pourtant, Madame, c’est votre nom, et vous l’avez conservé, même si vous vous êtes mariée ». Elle finit par sourire, et me dit: « Mon mari n’aurait pas aimé ça. Il est mort l’année dernière vous savez! ».

A 18h01, une personne courait dans le couloir pour pouvoir venir voter. Personne dans le bureau n’a eu le cœur à lui dire que le bureau aurait du être fermé et nous l’avons laissé exercer son choix. Nous savions déjà que la participation était très faible, et que notre horloge murale pouvait bien avoir une ou deux minutes d’avance.

Il nous a fallu seulement 1h pour faire le dépouillement et tous les contrôles des bulletins. Mais plusieurs habitants de la commune étaient venus exprès pour nous aider et participer au dépouillement. L’atmosphère était sérieuse et empreinte de dignité pendant la procédure de comptage.

A 19h, je me disais en rentrant à pied chez moi que toutes les personnes qui se sont déplacées pour voter avaient été fières de le faire et parmi eux, beaucoup le faisait pour la première fois. Il ne faut pas les oublier en parlant toujours et uniquement de ceux qui ne sont pas venus.

J’ai vu beaucoup de regards briller ce dimanche, derrière une démarche timide et impressionnée.

En prévision de la fin d’une époque

J’ai déposé fin février mon dossier de demande de réinscription quinquennale sur la liste des experts judiciaires près ma Cour d’Appel. J’ai déjà décris dans ce billet le processus de réinscription.

Et fatalement, je suis amené à envisager que la justice décide de se passer de mes services. Non que l’hypothèse m’enchante, mais il est normal de l’envisager et autant le faire sereinement.

Je vous passe les détails qui m’interpellent, comme par exemple: comment terminer les expertises en cours si je ne suis pas réinscrit, comment gérer les déclarations aux différents organismes d’impôts et taxes, pourquoi n’ai-je pas été réinscrit (je doute que l’on me l’explique), etc.

Finalement, il me reste une seule interrogation vraiment importante pour moi: comment continuer à parler du monde de l’expertise sur ce blog si je ne suis plus expert judiciaire? Comprenez: comment continuer à en parler, sans que cela passe pour des réflexions aigries?

Pour être honnête, j’ai beau tourner cette question dans tous les sens, je pense qu’il ne me sera pas possible de garder une certaine objectivité sur le monde de l’expertise, tout simplement parce que je serai effectivement aigri.

J’ai donc décidé de respecter mon principe d’indépendance (lire ce billet) et d’aborder, avant une éventuelle radiation, et sans aigreur, quelques aspects qui me semblent discutables après 11 années passées dans le monde des experts judiciaires.

Je vais donc m’essayer, d’une manière calme et pondérée, à la création d’une nouvelle rubrique: Critiques. Vous n’y trouverez nul scoop ni idée révolutionnaire, mais un avis personnel (qui n’engage évidemment que moi) sur une activité que je pense importante pour la Justice.

J’ai quelques billets en préparation.
A bientôt.

———————————-
Note concernant l’image: CGI = computer-generated imagery, soit en français « images de synthèse ». N’y voyez pas de message compliqué autre que « Nul n’est irremplaçable ».

Merci à vous


Je tiens ce blog depuis le 5 septembre 2006, et je voulais remercier à ma façon les lecteurs qui ont déposés un commentaire sous mes billets, et de ce fait, m’ont encouragé à continuer à publier.

Si vous lisez ce billet et qu’il n’est pas encore trop tard, j’ai à votre disposition vingt bons pour un nom de domaine gratuit offert par Gandi pour ses dix ans et à utiliser sur https://www.gandi.net

Ceux qui me suivent sur twitter ont déjà pu bénéficier de quelques bons, mais il m’en reste encore.

Seule condition: avoir déposé un commentaire sur ce blog avant la publication de ce billet.

Comment récupérer un bon: adressez moi un email à l’adresse indiquée sur ce blog en haut à droite, en joignant le lien vers votre commentaire.

J’attends jusqu’à lundi 8 mars 21h pour envoyer les bons afin que tous les lecteurs habituels aient le temps de lire ce billet. Si vous êtes quatre à faire une demande, vous vous partagerez les vingt bons:)

Bon week-end à tous.

EDIT du lundi 8 mars 2010:
Parmi les 27 demandes répondant aux critères, j’ai effectué un tirage au sort pour désigner les 20 gagnants. Les emails sont partis ce soir. Merci à tous et à bientôt.

Un WE de vacances

Il y a des week-end de vacances qui se transforment en cauchemar…

Avec toute ma petite famille, nous avions décidé de prendre un week-end de repos au bout de monde, loin de toute l’agitation urbaine habituelle. Chez un ami informaticien habitant au bord de la mer… à La Rochelle.

Le samedi fut consacré à des promenades dans les différents endroits remarquables de cette cité dont la devise fut « La Rochelle, belle et rebelle« . Il planait dans l’air un parfum de printemps tout au long de cette journée ensoleillée. Mais les autorités annonçait une tempête importante, prévue pour durer toute la nuit.

Première conséquence pour notre petite vie: annulation de la soirée des jeunes, prévue dans une salle communale… Déception des ados (deux chez nos amis et ma grande fifille).

A 23h, le vent commence à souffler.

A minuit, je passe en mode « boules Quies » pour dormir.

Dimanche, à 9h, mon copain est appelé par son boulot pour venir donner un coup de main à cause des dégâts. Après quelques minutes de conversation téléphonique où il se rend compte de la gravité de la situation, nous partons tous les deux pour le Conseil Général où il travaille. Nous écoutons la radio dans la voiture. Tout le monde parle d’inondations, de morts, de digues effondrées…

Arrivés sur place, le bâtiment est plongé dans le noir. L’électricité est coupée un peu partout dans la région. Un énorme groupe électrogène est présent près de l’entrée pour alimenter la cellule de crise. Nous nous dirigeons vers le service informatique.

Tout est arrêté. Les serveurs sont silencieux. Un agent nous montre les pompiers en train de pomper l’eau. Tout le sous-sol du bâtiment a été inondé sous plusieurs mètres d’eau. Les dégâts pour tout le matériel entreposé sont terribles: plus de PABX (donc plus de téléphone), plus de véhicules (parking souterrains), plus de stock d’ordinateurs… Les téléphones portables fonctionnent et tout le monde autour de moi communique par ce moyen. Certains réseaux passent, d’autres non.

Pendant une heure, nous avons transporté des cartons et rangés des affaires. Finalement, les équipes techniques ont remis en route l’électricité, un PABX de fortune a été installé et les téléphones fixes ont pu être remis progressivement en fonctionnement. La vie des services principaux a pu reprendre.

J’ai pu vivre ainsi de l’intérieur une situation critique non prévue par le PCA.

En sortant du bâtiment pour rentrer, j’ai pu regarder de loin le ballet des hélicoptères qui portaient secours aux personnes réfugiées sur les toits. Des drames beaucoup plus graves se passaient à quelques centaines de mètres, dans la commune voisine.

Témoins impuissants, nous avons préféré rentrer pour ne pas jouer les voyeurs.

Oui, vraiment, ce week-end, j’ai pu constater le dévouement des femmes et hommes du Conseil Général de Charente-Maritime, le bon fonctionnement du service public, le courage des sauveteurs et la solidarité des rochelais.

La confiance

Nous vivons dans un monde cruel, terrible, où l’on sent que la couche de civilisation est parfois mince. Mais tout est fait autour de nous pour que l’on se sente en sécurité, pour que l’on se sente soutenu, aidé, encouragé, assisté.

Au point qu’il me semble que l’on oublie qu’il faut parfois se battre pour démontrer son honnêteté, pour garder son honneur, ou pour recouvrer sa santé. Et que c’est normal.

J’ai effectué, il y a quelques années, un séjour de plusieurs jours à l’hôpital pour une opération douloureuse. Etant particulièrement douillet de nature, je garde un souvenir particulièrement atroce de cet épisode. J’étais sous morphine pour calmer la douleur, mais au bout de quelques heures, celle-ci revenait insidieusement et, sans vraiment lutter, j’appelais rapidement l’infirmière pour qu’elle la stoppe par une nouvelle injection. Fatalement, est arrivé ce qui devait arriver: en pleine nuit, alors que je demandais encore à calmer la douleur, l’infirmière, constatant que la dose reçue dans la journée avait dépassé la prescription du médecin, m’a administré un placebo pour calmer mon angoisse d’avoir mal. Et bien sur, j’ai dormi comme un bébé (de 4h à 6h30 du matin, heure à laquelle les *$#% d’aides soignantes venaient me réveiller en ouvrant les rideaux parce que c’était « l’heure du réveil« ).

Tout le monde a entendu parler de l’effet placebo, mais le vivre, c’est autre chose. Surtout quand on se vante d’avoir travaillé dans les sciences cognitives et que l’on connait le biais éponyme.

Mais outre l’expérimentation pratique sur moi-même de l’effet « je plairai », j’ai découvert à mes dépens une facette particulièrement négative de ma personnalité: dès mon entrée dans l’hôpital, je me suis confié aveuglément au système, dans un réflexe d’infantilisation absolue. Parfaitement ignorant de l’univers qui m’entourait et m’impressionnait, j’ai écarté tout sens critique, tout esprit analytique, toute logique scientifique pour me recroqueviller à la recherche de mon petit moi douillet.

Et j’ai fait confiance au système. J’ai fait confiance en ma bonne étoile: le chirurgien opèrerait correctement, nulle infection nosocomiale ne s’aviserait de m’agresser, les repas seraient succulents, etc. Le malheur ne pouvait pas être pour moi.

J’ai eu beaucoup de mal à sortir de l’hôpital. J’ai du faire un effort pour me reprendre en main, pour de nouveau avoir le choix de mes actes.

Maintenant, et malgré ma propension à voir toutes les catastrophes possibles, je me sens prêt à garder la main.

La prochaine fois que j’irai à l’hôpital, j’essayerai de lutter et d’avoir envie de sortir au plus vite. Quand le système judiciaire m’a inquiété, j’ai pris attache avec un avocat pour me défendre. Je n’ai pas fait confiance « dans le système » pour que tout le monde me comprenne. J’ai choisi de demander de l’aide, et j’ai accepté de financer cela, on ne peut pas avoir une assurance sur tout. Il faut savoir se battre, avoir envie d’y mettre les moyens et accepter que tout cela ne soit pas « remboursé ».

« Le trop de confiance attire le danger » écrivait Corneille dans Le Cid.

Mais le trop d’inconfiance aussi.

Filtrage d’internet

Après les débats sur Hadopi, puis sur LOPPSI et maintenant sur LOPPSI 2, se pose le problème du filtrage d’internet.

Sans avoir l’ambition de faire une synthèse des arguments que je lis ici et là, je vais essayer d’organiser ici un peu ma propre opinion.

Je travaille depuis 1999 comme expert judiciaire en informatique, avec une grande majorité des missions dans la recherche d’images ou de films pédopornographiques. J’en ai souvent parlé sur ce blog, par exemple dans ce billet.

Je dis souvent en plaisantant que les personnes en France qui ont vu le plus grand nombre d’images pédopornographiques sont sans doute les experts judiciaires et les OPJ qui mènent ce type d’enquêtes. En même temps, il n’est pas facile de plaisanter sur ce thème, tant tout le monde en France est d’accord pour condamner ce sujet.

Mais il est évident qu’en matière de filtrage d’internet, la lutte contre la pédopornographie est un prétexte facile. Néanmoins, le filtrage va se mettre en place, quand ce n’est pas déjà fait.

Dans les affaires que j’ai traitées, quels ont été les outils les plus utilisés pour effectuer un téléchargement de données?

– la messagerie (email et pièces jointes de toute nature)

– les messageries instantanées (chat et échanges de fichiers)

– les navigateurs (textes, images, sons et vidéos)

– les outils des réseaux pair à pair (emule, shareaza, azureus, etc)

– les outils de téléchargement FTP (FileZilla, etc)

– et les scripts IRC (Panzer, etc)

Dans chaque univers, il y a un nombre plus ou moins grand de protocoles internets gérés par chaque outils. Et bien entendu, dans chaque cas, il y a des données dont le téléchargement est interdit par la loi.

Faut-il empêcher ce téléchargement et si oui, comment faire?

La réponse à la première question est assez simple: si la loi indique qu’une chose est interdite, il faut essayer de l’empêcher. Mais que faire si la loi est mauvaise? Il faut apprendre à vivre en société, et faire modifier les mauvaises lois par des actions citoyennes (la plus simple étant de voter pour des personnes qui pensent comme vous, donc de lire les programmes et de veiller à leur application).

Un gouvernement normalement responsable va s’intéresser au fonctionnement d’internet, et va chercher à y faire appliquer les lois de la République. Rappelez-vous l’affaire Yahoo et la demande de prendre toutes les mesures de nature à dissuader et à rendre impossible toute consultation de service de ventes aux enchères d’objets nazis et de tout autre site ou service qui constitue une apologie du nazisme et une contestation de crimes nazis. Nous étions en 2000…

En France, la complaisance envers les crimes contre l’humanité est un délit, mais pas aux Etats-Unis, où le premier amendement de la Constitution garantit la liberté d’expression à tous.

Il faut donc, du point de vue du gouvernement, opérer un contrôle d’internet, mais comment?

J’ai l’impression que jusqu’à présent, tous les gouvernements opéraient un contrôle, soit en direct en participant sous pseudonyme aux échanges électroniques (articles 706-35-1 et 706-47-3 du code de procédure pénale), soit « a postériori », par exemple en saisissant du matériel et en demandant une expertise judiciaire (lire à ce sujet, l’arrêté du 30 mars 2009 relatif à la répression de certaines formes de criminalité informatique et à la lutte contre la pédopornographie).

Le filtrage d’internet correspondrait donc plutôt à un souhait de passer à un contrôle « a priori » d’internet.

Un groupe de travail européen a créé le projet CIRCAMP en 2006 avec trois objectifs majeurs:

– le blocage de l’accès à des images d’exploitation d’enfants en tant que mesure préventive et en fonction de la législation nationale, par l’introduction du Child Sexual Abuse Anti Distribution Filter (CSAADF)

– l’identification et la fermeture, après enquête, des systèmes de paiement utilisés/détournés par les criminels propageant du matériel pédopornographique sur Internet à des fins commerciales

– l’identification et l’arrestation, après enquête, des responsables de la distribution, à des fins commerciales, de matériel pédopornographique sur le web.

Certains pays (Royaume-Uni, la Norvège, le Danemark, la Suède ou les Pays-Bas) ont donc mis en place, par concertation avec les FAI, une liste de filtrage des « pires sites web ».

Extrait:

Les critères d’ajout à cette liste sont très stricts et la fiabilité de ladite liste est de la plus haute importance. Les critères seront encore affinés, mais les considérations suivantes seront prises en compte:
* L’enfant doit être un enfant réel. Les images générées par ordinateur, par morphing, dessinées et pseudo-images ne seront pas incluses.
* L’enfant doit être âgé de moins de 13 ans ou doit donner cette impression.
* Les fichiers doivent représenter des abus graves.
* Le site doit avoir été mis en ligne dans les trois derniers mois.

Le problème de ces listes de filtrage est qu’elles sont basées sur les adresses IP des sites webs. Elles bloquent donc parfois des groupes de sites entiers partageant la même adresse IP (pour un seul illicite).

Ce système me pose plusieurs questions:

– le contrôle de la liste exclusivement par les services de police: qui s’assure de la légalité du filtrage? La police des police?

– sur la mise en place de filtres par les FAI: n’y a-t-il pas possibilité pour un FAI de filtrer le service d’un FAI concurrent? Qui va vérifier?

– sur la mesure de l’efficacité de ce système: la pédophilie est-elle en recul dans ces pays?

La France a choisi quant à elle la voie législative, avec les lois Hadopi et LOPPSI. Mais sans trancher sur le fonctionnement du filtrage, ni les coûts associés, ni les mesures objectives d’efficacité. Sans garantie sur la liberté d’expression.

Pour ma part, je suis plutôt pour des logiciels de contrôle individuel sur le mode des antivirus ou antispyware, ou encore « adblock », mon extension fétiche de Firefox. Avec des listes chiffrées de sites bloqués, des listes blanches, etc.

Je suis pour la responsabilisation des moteurs de recherche (par exemple, le filtrage SafeSearch de Google dans la recherche d’image, débrayable au choix de l’internaute).

Et je suis pour l’utilisation des moyens actuels de lutte, sans ajouter de filtre ou de loi supplémentaires. Mais en leur donnant des moyens financiers décents.

Je finirai ce billet par une citation de Philippe Bilger extraite de ce billet (et de son contexte):

Dans quelle époque vit-on où apparemment il faut tout mâcher pour le confort du citoyen : la pensée, l’opinion, la mémoire et l’indignation? […] on prend tellement de précautions, pour notre bénéfice paraît-il, qu’on a vraiment l’impression que notre communauté n’est composée que d’imbéciles et de pervers. Par peur de nous voir tomber dans tous les pièges possibles, on serait prêt à nous dispenser de tout.

————————-

Dessin de Martin Vidberg

A moi les pentes enneigées

Ce blog va rester en sommeil une semaine à cause d’une pause « vacances en famille » aux sports d’hiver, histoire de voir si mes muscles résistent encore à une activité sportive intensive.

Ne soyez pas surpris si vos commentaires restent un peu en souffrance. Par avance, je vous présente toutes mes excuses.

Si vous êtes aussi un adepte des pentes enneigées, et que vous croisez un pratiquant du monoski, c’est peut-être moi (nous sommes encore quelques dinosaures, si peu nombreux que l’on se salue de la main quand on se croise). Criez très fort « Zythom! » (prononcez zi-tomme) et si je me retourne, on ira boire un vin chaud ensemble et discuter.

Pour les plus jeunes d’entre vous, sachez que le monoski est LE sport pour les informaticiens: c’est la pratique du ski la plus simple qui donne le sentiment de savoir bien skier dès le premier jour et avec style, le tout en sécurité, sans se fouler ni bugs trop apparents! Si vous êtes célibataire, c’est un moyen très classe pour emballer les filles, et si, comme moi, vous êtes mariés, c’est un moyen très classe pour… skier avec votre épouse.

La dernière fois (il y a deux ans), j’étais le seul pratiquant sur le domaine skiable, et dans les œufs, les jeunes surfeurs, habillés free style hype, me posaient pleins de questions avec des étoiles dans les yeux pour savoir où l’on pouvait essayer ce truc bizarre…

A dans une semaine, donc, pour un billet sur les fractures des (deux) jambes. Surtout que je me suis déjà tranché l’oreille en monoski avec mon carre. C’était il y a… 25 ans. Mince, je vieillis!

Je vous laisse, je dois aller réviser mon « pas des patineurs » et mon « chasse-neige » 🙂

J’espère quand même qu’il y a du wifi la haut…

EDIT du 14/02/2010

De retour après six jours de bonheur. Pas de casse, neige à gogo, un seul jour de galère (froid intense -15°C + vent = température ressentie -27°). Et de retour regonflé à bloc.

En prime, une photo du taulier 🙂

Un peu de technique

Bon, ce n’est pas parce que je croule sous les expertises que je ne peux pas écrire un petit billet en exploitant la puissance non utilisée du processeur de mon ordinateur d’investigation pendant une prise d’image de disque dur.

Justement, j’avais envie de partager une nouvelle manière d’effectuer une prise d’image « à travers » le réseau avec mes camarades experts judiciaires qui me font l’honneur de me lire sans pester devant leurs écrans.

Il ne s’agit pas de révolutionner la technologie, mais simplement d’écrire un petit billet aide-mémoire et pourquoi pas de rendre service aux OPJ informatiquophile.

Ingrédients.

Il vous faut:

– un ordinateur « A » dans lequel vous placerez le disque dur extrait du scellé

– un réseau représenté par un switch si possible d’1Gb/s

– un ordinateur que j’appellerai « Catherine » en l’honneur de Pierre Desproges qui nous a quitté trop tôt. Cet ordinateur vous servira pour l’analyse et doit être muni d’un espace disque disponible confortable.

– un cédérom avec la distribution DEFT Linux Computer Forensics live cd la bien nommée

– et enfin, un carnet papier pour vos notes et un stylo qui marche.

Hypothèse de travail: l’ordinateur « Catherine » est équipé du système d’exploitation Windows 7, que l’on appelle également Windows Vista Final Edition, ou Windows NT 6.1.

Mode opératoire.

Après avoir branché vos câbles réseaux, après avoir désactivé le boot sur disque dur de l’ordinateur « A », après avoir testé le boot sur cédérom DEFT de l’ordinateur « A », vous pouvez commencer vos opérations:

– notez la marque, le modèle et le numéro de série du disque dur extrait du scellé

– branchez le dans l’ordinateur « A » (ordinateur éteint)

– bootez l’ordinateur « A » sur le cédérom DEFT

– à l’invite sur « A », configurez le réseau,

par exemple avec la commande

A# ifconfig -a eth0 192.168.0.10

– vérifiez la communication avec l’ordinateur « Catherine »,

par exemple avec la commande

A# ping 192.168.0.20

– sur l’ordinateur « Catherine », créez un répertoire de partage « darkstream » destiné à recevoir le fichier « image.dd », par exemple, en faisant « clic droit » sur le dossier « darkstream », puis « partager avec » et choisissez un compte protégé par mot de passe, par exemple le compte « zythom ». Lui donner l’autorisation lecture/écriture.

– de retour sur l’ordinateur « A », vous allez créer un répertoire d’attachement:

A# mkdir /mnt/darkstream

– puis vous allez saisir la commande magique:

A# mount -t cifs //192.168.0.20/darkstream -a username=zythom /mnt/darkstream

et répondre à la demande du mot de passe du compte zythom.

– finalement, vous pouvez commencer la copie numérique à travers le réseau en utilisant la commande suivante:

A# dd_rescue /dev/sda /mnt/darkstream/image.dd

commande qui a le mérite d’accepter la présence de blocs défectueux sur le disque dur à numériser.

Vous pouvez alors aller vous coucher en croisant les doigts pour que le disque dur extrait du scellé ne choisisse pas ce moment pour rendre l’âme et vous obliger à lire en détail l’assurance en responsabilité civile que vous avez judicieusement pensé à prendre pour couvrir vos opérations d’expertise. Il n’est pas drôle d’expliquer au magistrat qui vous a désigné que vous avez manqué de chance dans son dossier Darkstream où il vous demandait de retrouver des « listings » Excel. Personnellement, je dispose un grand ventilateur de bureau dirigé vers le disque dur pour assurer son refroidissement (mais je croise les doigts quand même).

En fois la prise d’image numérique terminée, vous pouvez éteindre l’ordinateur « A » et en retirer le disque dur que vous replacerez dans le scellé d’origine.

Il vous reste alors à supprimer le partage du répertoire darkstream sur l’ordinateur « Catherine » (le partage hein, pas le répertoire) et à imposer l’attribut « lecture seule » sur le fichier « image.dd »

Et maintenant, commence l’analyse de ce fichier, avec des outils tels que « liveview » pour un démarrage du disque dans une machine virtuelle, ou « Sleuth kit et Autopsy« , ou le très onéreux EnCase® Forensic mais ça, c’est une autre histoire…

Une expertise privée, combien ça coûte?

Il m’arrive de faire des expertises à la demande directe d’une partie. Ces expertises sont dites « privées ». Elles permettent à la partie concernée de constituer un dossier avec l’aide d’un technicien a priori compétent.

La difficulté de ce type d’expertise est de faire comprendre à la partie que, bien qu’elle finance entièrement l’expertise, l’expert qui la réalise est et reste indépendant. Autrement dit, l’expert judiciaire réalisant une expertise privée n’a pas à rendre un rapport d’expertise forcément favorable à l’ordonnateur. Il n’instruit pas uniquement dans l’intérêt de son client. Il est tenu de donner son avis en toute liberté d’esprit et sans manquer à la probité ou à l’honneur.

Il est intéressant de noter qu’un expert judiciaire doit s’interdire d’accepter, sauf à titre tout à fait exceptionnel et hors toute notion de dépendance et de permanence, des missions de quelque nature que ce soit des organismes d’assurances agissant en tant qu’assureur.

Je suis donc contacté, en général par téléphone, et je demande assez rapidement des éléments techniques pour me permettre de savoir si je suis compétent pour réaliser le travail et également pour pouvoir établir un devis estimatif à mon interlocuteur.

La semaine dernière, après avoir discuté longuement du problème technique, lorsque j’ai abordé la question financière, la personne s’est étonné:

« A bon, je vais devoir payer quelque chose? »

Moi: « Heu… Pourquoi? Vous pensez que cela peut être pris en charge par un organisme quelconque? »

Elle: « Mais enfin, je ne comprends pas: ce n’est pas ma faute si quelqu’un a effacé ces données de mon ordinateur!! »

J’étais estomaqué… A force d’être pris en charge par le système, certaines personnes n’arrivent plus à comprendre comment il fonctionne, quels sont les services qu’il faut payer, ceux qui sont gratuits, pourquoi ils sont gratuits, etc.

Alors, pour faire le pendant de ce billet de Maître Eolas (sans son talent), je vais essayer d’expliquer pourquoi un expert judiciaire, cela coûte si cher.

J’exerce la fonction d’expert judiciaire parce que j’ai mis à la disposition de la justice mon savoir faire et que celle-ci a accepté de l’utiliser. J’ai un métier « normal » par ailleurs, avec un employeur puisque je suis salarié, des responsabilités qui me passionnent et qui me prennent tout mon temps de travail disponible. J’effectue donc mes expertises le soir, le week-end ou quand il le faut, lors d’un jour de congés posé pour l’occasion. Comme je suis marié avec trois enfants, cela signifie que ce temps est pris sur ma vie de famille.

Je travaille dans l’informatique, j’aime l’informatique, mais il est peu probable que, si je n’exerçais pas la fonction d’expert judiciaire, j’aurais fait l’acquisition de deux ordinateurs spécialement équipés pour cela. Sans compter le cout des licences logiciels inforensiques particulièrement élevé. Et tout cela vieillit rapidement et doit rester à jour avec l’apparition rapide de nouvelles technologies (les grappes de disques RAID5 ne s’étudient pas de la même manière qu’un disque unique).

J’ai la chance d’être propriétaire de mon bureau, mais j’y entasse, au grand dam de mon épouse, une énorme quantité de documentations diverses et variées, un nombre de hardware et de software qui impressionne toujours mes amis. Comment pensez-vous que je puisse répondre à un magistrat qui me demande si les prix pratiqués par un prestataire dans une affaire datant de 8 ans sont conformes à l’état du marché de l’époque? Comment pensez-vous que je puisse lire un disque dur SCSI Ultra2 Wide?

Si l’Etat payait ses experts judiciaires à 90 jours comme n’importe quelle autre entreprise, je pourrais fournir quelques heures de travail à un secrétariat distant. Comme ce n’est pas le cas, je dois effectuer moi-même tout le travail de secrétariat de mon activité (prise de rendez-vous, frappe des rapports, facturation, déclarations des charges, comptabilité, etc).

Si l’on m’amène un disque dur à analyser et qu’au moment de le brancher, celui-ci rend l’âme, pensez-vous que la victime de cette panne se dira « bah, ce n’est pas de sa faute, c’est un coup du sort »? J’ai donc l’obligation de prendre des assurances adaptées, et elles ne sont pas gratuites.

Le décret n°2004-1463 du 23 décembre 2004 relatif aux experts judiciaires, précise en son article 10: La demande [de réinscription] est assortie de tous documents permettant d’évaluer […] la connaissance qu’il a acquise des principes directeurs du procès et des règles de procédure applicables aux mesures d’instruction confiées à un technicien ainsi que les formations qu’il a suivies dans ces domaines. Ces formations entrainent des couts non négligeables.

Il me semble donc normal pour toutes ces raisons que le travail d’un expert judiciaire donne lieu à rémunération.

La fourchette que je connais concernant les rémunérations des experts judiciaires en informatique dans ma cour d’appel semble être aujourd’hui entre 90 euros et 120 euros de l’heure. J’ai décidé pour ma part d’appliquer le tarif de 90 euros tant que je suis inscrit sur les listes d’experts judiciaires.

Alors bien sur, certains peuvent penser qu’il me suffit alors de « gonfler » les heures passées sur un dossier pour compenser, comme un garagiste malhonnête. C’est sans compter sur la libre concurrence à laquelle les différents experts sont soumis, de la même façon qu’il est possible d’appeler plusieurs avocats pour leur confier votre divorce. Par dessus tout, il est important d’établir une relation de confiance avec l’expert retenu. Par delà son activité, il est habitué à engager son honneur et sa confiance.

Et bien que je me sois un peu spécialisé dans l’aide technique auprès des avocats (rédaction de dires, analyse approfondie d’un rapport d’expertise informatique), je reçois de plus en plus de demandes de particuliers. Donc tout cela doit être expliqué et réexpliqué, car il n’y a pas d’aide juridique pour engager un expert judiciaire dans un travail privé non contradictoire.

Voici donc quelques ordres de grandeur (SGDZ):

– récupération de données: pour 3 heures de travail, 270 euros TTC

– analyse approfondie d’un rapport d’expertise informatique avec suggestions pour rédaction de dires: pour 5 heures de travail, 450 euros (avec l’avantage de travailler par emails chiffrés, donc sans frais de déplacement ni de réunions).

Attention aux bavards, je facture les communications téléphoniques au delà du premier quart d’heure!

A ces frais viennent s’ajouter les frais engagés dont j’ai déjà parlé dans ce billet de 2007 (les tarifs ont évolués).

J’en reprends d’ailleurs ici la conclusion:

« On dit que la plupart des hommes tombent en quelque sorte à genoux sur la seule mention de l’argent. Je n’ai vu rien de tel. Je vois bien que les hommes ont besoin d’argent et s’occupent premièrement à en gagner; cela veut dire seulement que l’homme mange au moins deux fois par jour, et choses semblables. Mais un homme qui ne pense qu’à manger et à gagner, cela est rare; c’est une sorte de monstre. Et pareillement, celui qui ne pense qu’à étendre ses affaires, et à ajouter des millions à des millions est une sorte de monstre. Quant aux opérations intellectuelles que suppose cette manie d’acquérir, elles sont tellement communes et faciles que personne ne les jugera au-dessus de soi. Où donc courent les hommes dès qu’ils sont assurés de leur pâtée? Ils courent au stade, et ils acclament un homme fort, un homme agile, un homme courageux; ce sont des valeurs qui ne s’achètent point, des valeurs estimées bien plus haut que l’argent. Ou bien ils vont au concert, et crient de tout leur cœur et casseraient les banquettes en l’honneur de quelque artiste; et certes ils savent que le plus riche des hommes ne peut s’offrir cette gloire. Quant aux puissances de pur esprit, nul ne les méconnait; nul ne les mesure aux millions. Personne ne demande si Einstein est bien riche. »

Alain (Propos I – la Pléiade – Gallimard 1956)