Miyar, chéto le FIC ichi

crimesceneLa maréchaussée a aussi ses hackers, et ceux-ci se réunissent à la DEF CON au FIC (Forum International sur la Cybercriminalité) à Lille mercredi 31 mars et jeudi 1er avril.

Comme il se trouve que j’ai encore quelques tchô biloutes à voir dans ma région natale, et malgré ma légendaire ochlophobie, je compte bien aller y faire un petit tour.

Ce sera pour moi l’occasion j’espère de rencontrer des geeks en uniforme, et surtout, d’apprendre quelques techniques de derrière les fagots pour voir si je ne suis pas trop rouillé.

Je me suis inscrit sous mon identité réelle, et je compte bien passer complètement inaperçu. S’il y a des moments vraiment intéressants, et pas trop de brouilleurs d’ondes, je ferai peut-être un livetweet à travers un VPN pour flooder mes followers 🙂

Je vous laisse, je dois aller m’entrainer à chanter à mes enfants l’canchon-dormoire:

Dors min p’tit Quinquin Min p’tit pouchin min gros rojin Te m’fras du chagrin si te ne dors point ch’qu’à d’main.

– Ainsi l’aut’ jour, eun pauv’ dintelière, In amiclotant sin p’tit garchon Qui d’puis trois quarts d’heure, n’faijot qu’braire, Tâchot d’lindormir par eun’ canchon. Ell’ li dijot: Min Narcisse, D’main t’aras du pain d’épice Du chuc à gogo Si t’es sache et qu’te fais dodo.
– Et si te m’laich eun’bonn’ semaine, J’irai dégager tin biau sarau, Tin patalon d’drap, tin gilet d’laine Comme un p’tit milord te s’ras farau J’t’acaterai, l’jour de l’ducasse Un porichinel cocasse, Un turlutu, Pour jouer l’air du capiau-pointu.
– Nous irons dins l’cour Jeannette-à-Vaques, Vir les marionnett’s. Comme te riras, Quand t’intindras dire: un coups pou Jacques Pà d’porichinel qui parl’ magas. Te li mettra din s’menotte, au lieu d’doupe, un rond d’carotte it’dira merci Pins’ comme nous arons du plaisi
– Et si par hasard sin maite s’fâche, Ch’est alors Narcisse; que nous rirons! sans n’avoir invi’, j’prindrai m’nair mache J’li dirai sin nom et ses sournoms, J’li dirai des faribolles I m’in répondra des drôles; Infin un chacun Vera deux pesta’c au lieu d’un
– Allons serr’ tes yeux, dors min bonhomme J’vas dire eun’ prière à P’tit-Jésus Pou’qui vienne ichi, pindant tin somme, T’fair’ rêver qu’j’ai les mains plein d’écus, Pour qu’i t’apporte eun’coquille, Avec du chirop qui guile Tout l’long d’tin minton Te pourlèqu’ras tros heur’s de long
– L’mos qui vient, d’Saint’Nicolas ch’est l’fête. Pour sûr, au soir, i viendra t’trouver. It f’ra un sermon, et t’laich’ra mette In d’zous du ballot, un grand pannier. I l’rimplira, si tes sache d’séquois qui t’rindront bénache, San cha, sin baudet T’invoira un grand martinet.
– Ni les marionnettes, ni l’pain n’épice N’ont produit d’effet. Mais l’martinet A vit rappagé l’petit Narcisse, Qui craignot d’vir arriver l’baudet Il a dit s’canchon dormoire S’mèr, l’a mis dins d’nochennoire A r’pris son coussin, Et répété vingt fos che r’frain.

Source des paroles (et traduction pour certains:) wikipedia.

Message personnel

police hippieJe voudrais saluer, en toute simplicité, le jeune policier de la PJ de Lille qui est en rééducation pour réapprendre à marcher après un accident de voiture qui l’a mis 23 jours dans le coma (lire la dépêche ici).

Investigateur en cybercriminalité (ICC), auparavant dénommé enquêteur spécialisé en criminalité informatique (ESCI), cet enquêteur a travaillé sur la terrible affaire Typhaine.

Alors, puisque vous m’écrivez que vous lisez ce blog depuis votre lit d’hôpital, je suis sur que tous les lecteurs auront avec moi une pensée pour vous souhaiter le meilleur rétablissement.

Bon courage.

De l’autre côté du bureau

voteMon engagement politique est modeste: je suis conseiller municipal dans une commune de 5000 habitants. Et de ce fait, je tenais le bureau de vote n°5 ce dimanche avec quelques autres bénévoles de la commune.

Alors, bien sur, je pourrais commenter le fort taux d’abstention de mes concitoyens, ou pester contre ceux qui n’ont pas su donner envie aux électeurs de se déplacer.

Mais je préfère vous raconter quelques petites saynètes vécues ce week-end de l’autre côté du bureau de vote.

Une jeune fille hésite à entrer dans le bureau. Il faut dire que nous sommes huit assis les uns à côté des autres (il y a deux bureaux de vote dans la même salle). Elle prend son courage à deux mains et pousse la porte. Elle fonce vers moi et me tend sa carte d’électrice toute neuve. Comme je suis un peu surpris, elle se raidit et rougit un peu: « Je voudrais voter », bafouille-t-elle. Tout le monde sourit un peu tandis que je contourne le bureau pour lui montrer comment prendre procéder: il faut prendre un bulletin de chaque liste, une enveloppe et entrer dans l’isoloir pour un faire son choix en pliant (en huit!) le bulletin dans l’enveloppe. Elle me remercie et s’applique à exécuter la procédure. De retour derrière l’urne, j’ai pu voir sa fierté quand elle a glissé son enveloppe et que j’ai annoncé « a voté ».

Un jeune garçon entre avec ses parents et sa petite sœur. C’est la première fois qu’il vote car il était trop jeune la fois précédente. Tout ce petit monde est très fier de venir faire son devoir de citoyen. La mère me dit même: « vous savez, il y a des pays où l’on ne peut pas voter! ». Un assesseur prend sa carte d’électeur et me lit à voix haute le numéro d’inscription sur les listes: « n°453 ». Je tourne les pages du registre et mon doigt descend le long de la page: 450, 451, 452, 454… Pas de numéro 453. « Heu, vous n’êtes pas sur le registre! ». Un silence s’abat sur la salle. Tout le monde me regarde. « Vous êtes sur que vous êtes allé vous inscrire auprès de la mairie? » Il me dit qu’il a déménagé l’année dernière, mais qu’il est en règle. « La preuve, j’ai fais refaire ma carte d’identité cette année à la mairie! ». Oui, mais cela ne suffit pas à se faire inscrire sur les registres. Quand on déménage, cela ne suit pas dans les mairies ». Toute la famille est repartie très déçue…

Une dame aux cheveux blancs m’écoute énoncer le nom correspondant au numéro d’électeur de sa carte, pour vérification auprès du 1er assesseur qui a également sa carte d’identité. Elle me regarde avec un regard sévère et me dit « Vous savez, on ne m’appelle plus comme ça depuis 50 ans! ». « Et pourtant, Madame, c’est votre nom, et vous l’avez conservé, même si vous vous êtes mariée ». Elle finit par sourire, et me dit: « Mon mari n’aurait pas aimé ça. Il est mort l’année dernière vous savez! ».

A 18h01, une personne courait dans le couloir pour pouvoir venir voter. Personne dans le bureau n’a eu le cœur à lui dire que le bureau aurait du être fermé et nous l’avons laissé exercer son choix. Nous savions déjà que la participation était très faible, et que notre horloge murale pouvait bien avoir une ou deux minutes d’avance.

Il nous a fallu seulement 1h pour faire le dépouillement et tous les contrôles des bulletins. Mais plusieurs habitants de la commune étaient venus exprès pour nous aider et participer au dépouillement. L’atmosphère était sérieuse et empreinte de dignité pendant la procédure de comptage.

A 19h, je me disais en rentrant à pied chez moi que toutes les personnes qui se sont déplacées pour voter avaient été fières de le faire et parmi eux, beaucoup le faisait pour la première fois. Il ne faut pas les oublier en parlant toujours et uniquement de ceux qui ne sont pas venus.

J’ai vu beaucoup de regards briller ce dimanche, derrière une démarche timide et impressionnée.

En prévision de la fin d’une époque

irremplacableJ’ai déposé fin février mon dossier de demande de réinscription quinquennale sur la liste des experts judiciaires près ma Cour d’Appel. J’ai déjà décris dans ce billet le processus de réinscription.

Et fatalement, je suis amené à envisager que la justice décide de se passer de mes services. Non que l’hypothèse m’enchante, mais il est normal de l’envisager et autant le faire sereinement.

Je vous passe les détails qui m’interpellent, comme par exemple: comment terminer les expertises en cours si je ne suis pas réinscrit, comment gérer les déclarations aux différents organismes d’impôts et taxes, pourquoi n’ai-je pas été réinscrit (je doute que l’on me l’explique), etc.

Finalement, il me reste une seule interrogation vraiment importante pour moi: comment continuer à parler du monde de l’expertise sur ce blog si je ne suis plus expert judiciaire? Comprenez: comment continuer à en parler, sans que cela passe pour des réflexions aigries?

Pour être honnête, j’ai beau tourner cette question dans tous les sens, je pense qu’il ne me sera pas possible de garder une certaine objectivité sur le monde de l’expertise, tout simplement parce que je serai effectivement aigri.

J’ai donc décidé de respecter mon principe d’indépendance (lire ce billet) et d’aborder, avant une éventuelle radiation, et sans aigreur, quelques aspects qui me semblent discutables après 11 années passées dans le monde des experts judiciaires.

Je vais donc m’essayer, d’une manière calme et pondérée, à la création d’une nouvelle rubrique: Critiques. Vous n’y trouverez nul scoop ni idée révolutionnaire, mais un avis personnel (qui n’engage évidemment que moi) sur une activité que je pense importante pour la Justice.

J’ai quelques billets en préparation.
A bientôt.

———————————-
Note concernant l’image: CGI = computer-generated imagery, soit en français « images de synthèse ». N’y voyez pas de message compliqué autre que « Nul n’est irremplaçable ».

Merci à vous

surfeur
Je tiens ce blog depuis le 5 septembre 2006, et je voulais remercier à ma façon les lecteurs qui ont déposés un commentaire sous mes billets, et de ce fait, m’ont encouragé à continuer à publier.

Si vous lisez ce billet et qu’il n’est pas encore trop tard, j’ai à votre disposition vingt bons pour un nom de domaine gratuit offert par Gandi pour ses dix ans et à utiliser sur https://www.gandi.net

Ceux qui me suivent sur twitter ont déjà pu bénéficier de quelques bons, mais il m’en reste encore.

Seule condition: avoir déposé un commentaire sur ce blog avant la publication de ce billet.

Comment récupérer un bon: adressez moi un email à l’adresse indiquée sur ce blog en haut à droite, en joignant le lien vers votre commentaire.

J’attends jusqu’à lundi 8 mars 21h pour envoyer les bons afin que tous les lecteurs habituels aient le temps de lire ce billet. Si vous êtes quatre à faire une demande, vous vous partagerez les vingt bons:)

Bon week-end à tous.

EDIT du lundi 8 mars 2010:
Parmi les 27 demandes répondant aux critères, j’ai effectué un tirage au sort pour désigner les 20 gagnants. Les emails sont partis ce soir. Merci à tous et à bientôt.

Un WE de vacances

RealiteDureIl y a des week-end de vacances qui se transforment en cauchemar…

Avec toute ma petite famille, nous avions décidé de prendre un week-end de repos au bout de monde, loin de toute l’agitation urbaine habituelle. Chez un ami informaticien habitant au bord de la mer… à La Rochelle.

Le samedi fut consacré à des promenades dans les différents endroits remarquables de cette cité dont la devise fut « La Rochelle, belle et rebelle« . Il planait dans l’air un parfum de printemps tout au long de cette journée ensoleillée. Mais les autorités annonçait une tempête importante, prévue pour durer toute la nuit.

Première conséquence pour notre petite vie: annulation de la soirée des jeunes, prévue dans une salle communale… Déception des ados (deux chez nos amis et ma grande fifille).

A 23h, le vent commence à souffler.

A minuit, je passe en mode « boules Quies » pour dormir.

Dimanche, à 9h, mon copain est appelé par son boulot pour venir donner un coup de main à cause des dégâts. Après quelques minutes de conversation téléphonique où il se rend compte de la gravité de la situation, nous partons tous les deux pour le Conseil Général où il travaille. Nous écoutons la radio dans la voiture. Tout le monde parle d’inondations, de morts, de digues effondrées…

Arrivés sur place, le bâtiment est plongé dans le noir. L’électricité est coupée un peu partout dans la région. Un énorme groupe électrogène est présent près de l’entrée pour alimenter la cellule de crise. Nous nous dirigeons vers le service informatique.

Tout est arrêté. Les serveurs sont silencieux. Un agent nous montre les pompiers en train de pomper l’eau. Tout le sous-sol du bâtiment a été inondé sous plusieurs mètres d’eau. Les dégâts pour tout le matériel entreposé sont terribles: plus de PABX (donc plus de téléphone), plus de véhicules (parking souterrains), plus de stock d’ordinateurs… Les téléphones portables fonctionnent et tout le monde autour de moi communique par ce moyen. Certains réseaux passent, d’autres non.

Pendant une heure, nous avons transporté des cartons et rangés des affaires. Finalement, les équipes techniques ont remis en route l’électricité, un PABX de fortune a été installé et les téléphones fixes ont pu être remis progressivement en fonctionnement. La vie des services principaux a pu reprendre.

J’ai pu vivre ainsi de l’intérieur une situation critique non prévue par le PCA.

En sortant du bâtiment pour rentrer, j’ai pu regarder de loin le ballet des hélicoptères qui portaient secours aux personnes réfugiées sur les toits. Des drames beaucoup plus graves se passaient à quelques centaines de mètres, dans la commune voisine.

Témoins impuissants, nous avons préféré rentrer pour ne pas jouer les voyeurs.

Oui, vraiment, ce week-end, j’ai pu constater le dévouement des femmes et hommes du Conseil Général de Charente-Maritime, le bon fonctionnement du service public, le courage des sauveteurs et la solidarité des rochelais.

La confiance

laconfianceNous vivons dans un monde cruel, terrible, où l’on sent que la couche de civilisation est parfois mince. Mais tout est fait autour de nous pour que l’on se sente en sécurité, pour que l’on se sente soutenu, aidé, encouragé, assisté.

Au point qu’il me semble que l’on oublie qu’il faut parfois se battre pour démontrer son honnêteté, pour garder son honneur, ou pour recouvrer sa santé. Et que c’est normal.

J’ai effectué, il y a quelques années, un séjour de plusieurs jours à l’hôpital pour une opération douloureuse. Etant particulièrement douillet de nature, je garde un souvenir particulièrement atroce de cet épisode. J’étais sous morphine pour calmer la douleur, mais au bout de quelques heures, celle-ci revenait insidieusement et, sans vraiment lutter, j’appelais rapidement l’infirmière pour qu’elle la stoppe par une nouvelle injection. Fatalement, est arrivé ce qui devait arriver: en pleine nuit, alors que je demandais encore à calmer la douleur, l’infirmière, constatant que la dose reçue dans la journée avait dépassé la prescription du médecin, m’a administré un placebo pour calmer mon angoisse d’avoir mal. Et bien sur, j’ai dormi comme un bébé (de 4h à 6h30 du matin, heure à laquelle les *$#% d’aides soignantes venaient me réveiller en ouvrant les rideaux parce que c’était « l’heure du réveil« ).

Tout le monde a entendu parler de l’effet placebo, mais le vivre, c’est autre chose. Surtout quand on se vante d’avoir travaillé dans les sciences cognitives et que l’on connait le biais éponyme.

Mais outre l’expérimentation pratique sur moi-même de l’effet « je plairai », j’ai découvert à mes dépens une facette particulièrement négative de ma personnalité: dès mon entrée dans l’hôpital, je me suis confié aveuglément au système, dans un réflexe d’infantilisation absolue. Parfaitement ignorant de l’univers qui m’entourait et m’impressionnait, j’ai écarté tout sens critique, tout esprit analytique, toute logique scientifique pour me recroqueviller à la recherche de mon petit moi douillet.

Et j’ai fait confiance au système. J’ai fait confiance en ma bonne étoile: le chirurgien opèrerait correctement, nulle infection nosocomiale ne s’aviserait de m’agresser, les repas seraient succulents, etc. Le malheur ne pouvait pas être pour moi.

J’ai eu beaucoup de mal à sortir de l’hôpital. J’ai du faire un effort pour me reprendre en main, pour de nouveau avoir le choix de mes actes.

Maintenant, et malgré ma propension à voir toutes les catastrophes possibles, je me sens prêt à garder la main.

La prochaine fois que j’irai à l’hôpital, j’essayerai de lutter et d’avoir envie de sortir au plus vite. Quand le système judiciaire m’a inquiété, j’ai pris attache avec un avocat pour me défendre. Je n’ai pas fait confiance « dans le système » pour que tout le monde me comprenne. J’ai choisi de demander de l’aide, et j’ai accepté de financer cela, on ne peut pas avoir une assurance sur tout. Il faut savoir se battre, avoir envie d’y mettre les moyens et accepter que tout cela ne soit pas « remboursé ».

« Le trop de confiance attire le danger » écrivait Corneille dans Le Cid.

Mais le trop d’inconfiance aussi.

Filtrage d’internet

147 surveillance du reseau.1214284671Après les débats sur Hadopi, puis sur LOPPSI et maintenant sur LOPPSI 2, se pose le problème du filtrage d’internet.

Sans avoir l’ambition de faire une synthèse des arguments que je lis ici et là, je vais essayer d’organiser ici un peu ma propre opinion.

Je travaille depuis 1999 comme expert judiciaire en informatique, avec une grande majorité des missions dans la recherche d’images ou de films pédopornographiques. J’en ai souvent parlé sur ce blog, par exemple dans ce billet.

Je dis souvent en plaisantant que les personnes en France qui ont vu le plus grand nombre d’images pédopornographiques sont sans doute les experts judiciaires et les OPJ qui mènent ce type d’enquêtes. En même temps, il n’est pas facile de plaisanter sur ce thème, tant tout le monde en France est d’accord pour condamner ce sujet.

Mais il est évident qu’en matière de filtrage d’internet, la lutte contre la pédopornographie est un prétexte facile. Néanmoins, le filtrage va se mettre en place, quand ce n’est pas déjà fait.

Dans les affaires que j’ai traitées, quels ont été les outils les plus utilisés pour effectuer un téléchargement de données?

– la messagerie (email et pièces jointes de toute nature)

– les messageries instantanées (chat et échanges de fichiers)

– les navigateurs (textes, images, sons et vidéos)

– les outils des réseaux pair à pair (emule, shareaza, azureus, etc)

– les outils de téléchargement FTP (FileZilla, etc)

– et les scripts IRC (Panzer, etc)

Dans chaque univers, il y a un nombre plus ou moins grand de protocoles internets gérés par chaque outils. Et bien entendu, dans chaque cas, il y a des données dont le téléchargement est interdit par la loi.

Faut-il empêcher ce téléchargement et si oui, comment faire?

La réponse à la première question est assez simple: si la loi indique qu’une chose est interdite, il faut essayer de l’empêcher. Mais que faire si la loi est mauvaise? Il faut apprendre à vivre en société, et faire modifier les mauvaises lois par des actions citoyennes (la plus simple étant de voter pour des personnes qui pensent comme vous, donc de lire les programmes et de veiller à leur application).

Un gouvernement normalement responsable va s’intéresser au fonctionnement d’internet, et va chercher à y faire appliquer les lois de la République. Rappelez-vous l’affaire Yahoo et la demande de prendre toutes les mesures de nature à dissuader et à rendre impossible toute consultation de service de ventes aux enchères d’objets nazis et de tout autre site ou service qui constitue une apologie du nazisme et une contestation de crimes nazis. Nous étions en 2000…

En France, la complaisance envers les crimes contre l’humanité est un délit, mais pas aux Etats-Unis, où le premier amendement de la Constitution garantit la liberté d’expression à tous.

Il faut donc, du point de vue du gouvernement, opérer un contrôle d’internet, mais comment?

J’ai l’impression que jusqu’à présent, tous les gouvernements opéraient un contrôle, soit en direct en participant sous pseudonyme aux échanges électroniques (articles 706-35-1 et 706-47-3 du code de procédure pénale), soit « a postériori », par exemple en saisissant du matériel et en demandant une expertise judiciaire (lire à ce sujet, l’arrêté du 30 mars 2009 relatif à la répression de certaines formes de criminalité informatique et à la lutte contre la pédopornographie).

Le filtrage d’internet correspondrait donc plutôt à un souhait de passer à un contrôle « a priori » d’internet.

Un groupe de travail européen a créé le projet CIRCAMP en 2006 avec trois objectifs majeurs:

– le blocage de l’accès à des images d’exploitation d’enfants en tant que mesure préventive et en fonction de la législation nationale, par l’introduction du Child Sexual Abuse Anti Distribution Filter (CSAADF)

– l’identification et la fermeture, après enquête, des systèmes de paiement utilisés/détournés par les criminels propageant du matériel pédopornographique sur Internet à des fins commerciales

– l’identification et l’arrestation, après enquête, des responsables de la distribution, à des fins commerciales, de matériel pédopornographique sur le web.

Certains pays (Royaume-Uni, la Norvège, le Danemark, la Suède ou les Pays-Bas) ont donc mis en place, par concertation avec les FAI, une liste de filtrage des « pires sites web ».

Extrait:

Les critères d’ajout à cette liste sont très stricts et la fiabilité de ladite liste est de la plus haute importance. Les critères seront encore affinés, mais les considérations suivantes seront prises en compte:
* L’enfant doit être un enfant réel. Les images générées par ordinateur, par morphing, dessinées et pseudo-images ne seront pas incluses.
* L’enfant doit être âgé de moins de 13 ans ou doit donner cette impression.
* Les fichiers doivent représenter des abus graves.
* Le site doit avoir été mis en ligne dans les trois derniers mois.

Le problème de ces listes de filtrage est qu’elles sont basées sur les adresses IP des sites webs. Elles bloquent donc parfois des groupes de sites entiers partageant la même adresse IP (pour un seul illicite).

Ce système me pose plusieurs questions:

– le contrôle de la liste exclusivement par les services de police: qui s’assure de la légalité du filtrage? La police des police?

– sur la mise en place de filtres par les FAI: n’y a-t-il pas possibilité pour un FAI de filtrer le service d’un FAI concurrent? Qui va vérifier?

– sur la mesure de l’efficacité de ce système: la pédophilie est-elle en recul dans ces pays?

La France a choisi quant à elle la voie législative, avec les lois Hadopi et LOPPSI. Mais sans trancher sur le fonctionnement du filtrage, ni les coûts associés, ni les mesures objectives d’efficacité. Sans garantie sur la liberté d’expression.

Pour ma part, je suis plutôt pour des logiciels de contrôle individuel sur le mode des antivirus ou antispyware, ou encore « adblock », mon extension fétiche de Firefox. Avec des listes chiffrées de sites bloqués, des listes blanches, etc.

Je suis pour la responsabilisation des moteurs de recherche (par exemple, le filtrage SafeSearch de Google dans la recherche d’image, débrayable au choix de l’internaute).

Et je suis pour l’utilisation des moyens actuels de lutte, sans ajouter de filtre ou de loi supplémentaires. Mais en leur donnant des moyens financiers décents.

Je finirai ce billet par une citation de Philippe Bilger extraite de ce billet (et de son contexte):

Dans quelle époque vit-on où apparemment il faut tout mâcher pour le confort du citoyen : la pensée, l’opinion, la mémoire et l’indignation? […] on prend tellement de précautions, pour notre bénéfice paraît-il, qu’on a vraiment l’impression que notre communauté n’est composée que d’imbéciles et de pervers. Par peur de nous voir tomber dans tous les pièges possibles, on serait prêt à nous dispenser de tout.

————————-

Dessin de Martin Vidberg

A moi les pentes enneigées

automotivator incompC3A9tenceCe blog va rester en sommeil une semaine à cause d’une pause « vacances en famille » aux sports d’hiver, histoire de voir si mes muscles résistent encore à une activité sportive intensive.

Ne soyez pas surpris si vos commentaires restent un peu en souffrance. Par avance, je vous présente toutes mes excuses.

Si vous êtes aussi un adepte des pentes enneigées, et que vous croisez un pratiquant du monoski, c’est peut-être moi (nous sommes encore quelques dinosaures, si peu nombreux que l’on se salue de la main quand on se croise). Criez très fort « Zythom! » (prononcez zi-tomme) et si je me retourne, on ira boire un vin chaud ensemble et discuter.

Pour les plus jeunes d’entre vous, sachez que le monoski est LE sport pour les informaticiens: c’est la pratique du ski la plus simple qui donne le sentiment de savoir bien skier dès le premier jour et avec style, le tout en sécurité, sans se fouler ni bugs trop apparents! Si vous êtes célibataire, c’est un moyen très classe pour emballer les filles, et si, comme moi, vous êtes mariés, c’est un moyen très classe pour… skier avec votre épouse.

La dernière fois (il y a deux ans), j’étais le seul pratiquant sur le domaine skiable, et dans les œufs, les jeunes surfeurs, habillés free style hype, me posaient pleins de questions avec des étoiles dans les yeux pour savoir où l’on pouvait essayer ce truc bizarre…

A dans une semaine, donc, pour un billet sur les fractures des (deux) jambes. Surtout que je me suis déjà tranché l’oreille en monoski avec mon carre. C’était il y a… 25 ans. Mince, je vieillis!

Je vous laisse, je dois aller réviser mon « pas des patineurs » et mon « chasse-neige » 🙂

J’espère quand même qu’il y a du wifi la haut…

EDIT du 14/02/2010

De retour après six jours de bonheur. Pas de casse, neige à gogo, un seul jour de galère (froid intense -15°C + vent = température ressentie -27°). Et de retour regonflé à bloc.

En prime, une photo du taulier 🙂

ski2010

Un peu de technique

13image insolite05Bon, ce n’est pas parce que je croule sous les expertises que je ne peux pas écrire un petit billet en exploitant la puissance non utilisée du processeur de mon ordinateur d’investigation pendant une prise d’image de disque dur.

Justement, j’avais envie de partager une nouvelle manière d’effectuer une prise d’image « à travers » le réseau avec mes camarades experts judiciaires qui me font l’honneur de me lire sans pester devant leurs écrans.

Il ne s’agit pas de révolutionner la technologie, mais simplement d’écrire un petit billet aide-mémoire et pourquoi pas de rendre service aux OPJ informatiquophile.

Ingrédients.

Il vous faut:

– un ordinateur « A » dans lequel vous placerez le disque dur extrait du scellé

– un réseau représenté par un switch si possible d’1Gb/s

– un ordinateur que j’appellerai « Catherine » en l’honneur de Pierre Desproges qui nous a quitté trop tôt. Cet ordinateur vous servira pour l’analyse et doit être muni d’un espace disque disponible confortable.

– un cédérom avec la distribution DEFT Linux Computer Forensics live cd la bien nommée

– et enfin, un carnet papier pour vos notes et un stylo qui marche.

Hypothèse de travail: l’ordinateur « Catherine » est équipé du système d’exploitation Windows 7, que l’on appelle également Windows Vista Final Edition, ou Windows NT 6.1.

Mode opératoire.

Après avoir branché vos câbles réseaux, après avoir désactivé le boot sur disque dur de l’ordinateur « A », après avoir testé le boot sur cédérom DEFT de l’ordinateur « A », vous pouvez commencer vos opérations:

– notez la marque, le modèle et le numéro de série du disque dur extrait du scellé

– branchez le dans l’ordinateur « A » (ordinateur éteint)

– bootez l’ordinateur « A » sur le cédérom DEFT

– à l’invite sur « A », configurez le réseau,

par exemple avec la commande

A# ifconfig -a eth0 192.168.0.10

– vérifiez la communication avec l’ordinateur « Catherine »,

par exemple avec la commande

A# ping 192.168.0.20

– sur l’ordinateur « Catherine », créez un répertoire de partage « darkstream » destiné à recevoir le fichier « image.dd », par exemple, en faisant « clic droit » sur le dossier « darkstream », puis « partager avec » et choisissez un compte protégé par mot de passe, par exemple le compte « zythom ». Lui donner l’autorisation lecture/écriture.

– de retour sur l’ordinateur « A », vous allez créer un répertoire d’attachement:

A# mkdir /mnt/darkstream

– puis vous allez saisir la commande magique:

A# mount -t cifs //192.168.0.20/darkstream -a username=zythom /mnt/darkstream

et répondre à la demande du mot de passe du compte zythom.

– finalement, vous pouvez commencer la copie numérique à travers le réseau en utilisant la commande suivante:

A# dd_rescue /dev/sda /mnt/darkstream/image.dd

commande qui a le mérite d’accepter la présence de blocs défectueux sur le disque dur à numériser.

Vous pouvez alors aller vous coucher en croisant les doigts pour que le disque dur extrait du scellé ne choisisse pas ce moment pour rendre l’âme et vous obliger à lire en détail l’assurance en responsabilité civile que vous avez judicieusement pensé à prendre pour couvrir vos opérations d’expertise. Il n’est pas drôle d’expliquer au magistrat qui vous a désigné que vous avez manqué de chance dans son dossier Darkstream où il vous demandait de retrouver des « listings » Excel. Personnellement, je dispose un grand ventilateur de bureau dirigé vers le disque dur pour assurer son refroidissement (mais je croise les doigts quand même).

En fois la prise d’image numérique terminée, vous pouvez éteindre l’ordinateur « A » et en retirer le disque dur que vous replacerez dans le scellé d’origine.

Il vous reste alors à supprimer le partage du répertoire darkstream sur l’ordinateur « Catherine » (le partage hein, pas le répertoire) et à imposer l’attribut « lecture seule » sur le fichier « image.dd »

Et maintenant, commence l’analyse de ce fichier, avec des outils tels que « liveview » pour un démarrage du disque dans une machine virtuelle, ou « Sleuth kit et Autopsy« , ou le très onéreux EnCase® Forensic mais ça, c’est une autre histoire…