Reporters sans frontières a publié, le 6 janvier, six propositions concrètes pour garantir que les entreprises du secteur d'Internet respectent la liberté d'expression lorsqu'elles opèrent dans des pays répressifs. L'organisation appelle les bloggers et les internautes à signer une pétition en ligne pour apporter leur soutien à cette initiative.
Ces recommandations et la liste des pétitionnaires seront adressées au gouvernement et aux élus américains, car toutes les entreprises mises en cause dans ce document sont basées aux Etats-unis. Elles concernent toutefois l'ensemble des pays démocratiques et seront ainsi transmises également au secrétaire général de l'OCDE et aux responsables de l'Union européenne.
Les propositions de Reporters sans frontières
Reporters sans frontières a choisi de segmenter ses recommandations en fonction du type de service ou d'équipement commercialisé :
Les services d'e-mail :
Les entreprises américaines ne seraient pas autorisées à héberger des serveurs d'e-mail sur le territoire d'un pays répressif*. Ainsi, si les autorités d'un pays répressif souhaitent obtenir des informations personnelles concernant l'utilisateur d'un service de mail commercialisé par une entreprise américaine, elles devraient le faire dans le cadre d'une procédure supervisée par la justice américaine.
Les moteurs de recherche :
Les moteurs de recherche ne pourraient plus intégrer de filtres automatiques censurant des mots-clefs dit "protégés". Une liste de ces mots-clefs "protégés" - tels que "démocratie", ou "droits de l'homme" - devrait ainsi être jointe à la loi ou au code de déontologie.
Les hébergeurs de contenu (sites Web, blogs, forums de discussion, etc.) :
Les entreprises américaines ne seraient pas autorisées à placer leurs serveurs d'hébergement sur le territoire de pays répressifs. Si les autorités d'un pays répressif souhaitent obtenir la fermeture d'une publication hébergée par une entreprise américaine, elles devraient le faire dans le cadre d'une procédure supervisée par la justice américaine. Comme les moteurs de recherche, les hébergeurs de contenu ne seraient pas autorisés à mettre en place des filtres automatiques censurant des mots-clefs dit "protégés".
Les technologies de censure du Net
Reporters sans frontières propose deux options :
Option a :les entreprises américaines ne seraient plus autorisées à vendre aux Etats répressifs des logiciels de censure d'Internet.
Option b : ce type de logiciel est toujours commercialisable, mais inclurait une liste de mots-clefs "protégés" qui seraient rendus techniquement impossibles à censurer.
Les technologies et équipement de surveillance d'Internet
Pour vendre à des pays répressifs des technologies ou des équipements permettant d'intercepter les communications électroniques, ou des technologies ou des équipements conçus spécifiquement pour aider les services des pays répressifs à surveiller les internautes, les entreprises américaines devraient obtenir une autorisation expresse du département du commerce.
Les formations
Avant d'engager un programme de formation portant sur des techniques de surveillance et de censure d'Internet dans un pays répressif, les entreprises américaines devraient obtenir une autorisation expresse du département du commerce.
* Une liste des pays répressifs de la liberté d'expression devrait être établie, sur la base des documents produits par le State Department américain, et annexée au code de déontologie ou au texte législatif adopté. Cette liste serait mis à jour régulièrement.
Note : Ces recommandations ont pour objectif de protéger la liberté d'expression. Elles ne visent en aucune manière à limiter la nécessaire collaboration interétatique dans le domaine de la lutte contre le terrorisme, la pédophilie ou la cybercriminalité.
La démarche
Reporters sans frontières est convaincue que la rédaction d'un texte réglementaire encadrant l'activité des entreprises du secteur d'Internet est une solution qui ne doit être utilisée qu'en dernier recours. Nous recommandons par conséquent une procédure en deux étapes. Dans un premier temps, un groupe de parlementaires devrait demander formellement aux entreprises du secteur d'Internet de s'entendre sur un code de déontologie qui s'inspirerait les recommandations de Reporters sans frontières exposées à la fin de ce document. Il serait par ailleurs conseillé aux entreprises de d'associer des organisations de défense de la liberté d'expression à la rédaction de ce document. Cette requête serait assortie d'un délai à l'issue duquel un texte devrait être soumis aux parlementaires à l'origine de cette initiative.
Dans le cas où, après expiration de ce délai, aucun code de déontologie satisfaisant n'avait été élaboré, ou si le document proposé ne ferait pas l'objet d'un consensus de la part d'un nombre suffisant d'acteurs représentatifs, les parlementaires pourraient s'atteler à la rédaction d'un texte législatif contraignant. Cette loi aurait pour objectif de s'assurer que les entreprises respectent la liberté d'expression, et ce même lorsqu'elles exercent leur activité hors du territoire des pays répressifs.
Contexte
Reporters sans frontières a dénoncé, à plusieurs reprises, le fourvoiement éthique de certaines entreprises du secteur de l'Internet lorsqu'elles opèrent dans des pays répressifs. Voici quelques exemples qui nous préoccupent particulièrement :
Yahoo ! accepte depuis 2002 de censurer les résultats de la version chinoise de son moteur de recherche, selon une blacklist fournie par les autorités de Pékin. Reporters sans frontières a par ailleurs récemment prouvé que cette entreprise avait aidé la police chinoise à identifier puis à condamner un journaliste qui critiquait les atteintes aux droits de l'homme dans son pays. Les serveurs d'e-mails de la branche chinoise de Yahoo ! sont basés en Chine.
Microsoft censure la version chinoise de son outil de blog, MSN spaces. Sur cet outil, il est impossible de taper les mots "démocratie" ou "droits de l'homme en Chine", qui sont automatiquement rejetés par le système. Cette entreprise a par ailleurs procédé à la fermeture du blog d'un journaliste chinois suite à des pressions de la part du gouvernement de Pékin. Ce blog était hébergé sur des serveurs basés aux Etats-Unis.
Google a retiré de la version chinoise de son outil de recherche d'actualité, Google News, toutes les sources d'informations censurées dans le pays.
Secure Computing a vendu à la Tunisie la technologie qui lui permet de censurer les sites d'information indépendants, dont celui de Reporters sans frontières.
Fortinet a vendu à la Birmanie le même type de logiciel.
Cisco Systems a commercialisé des équipements spécifiquement conçus pour faciliter le travail de surveillance des communications de la police chinoise. Cette entreprise est également soupçonnée d'avoir formé des ingénieurs chinois à l'utilisation de ses produits pour censurer Internet.
Nous estimons que ces pratiques portent atteinte à la liberté d'expression telle que définie par l'article 19 de la Déclaration universelle des droits de l'homme, un texte fondateur des Nations unies censé s'appliquer à tous, y compris aux entités commerciales. En outre, de tels fourvoiements éthiques de la part d'entreprises américaines ternissent l'image des Etats-Unis à l'étranger.
En savoir plus sur la responsabilité des entreprises du secteur de l'Internet :
http://www.rsf.org/article.php3?id_article=16111
(Julien Pain/Bureau Internet et libertés/RSF)
Tweet
06-02-2012 à 19:16 - 0 commentaire(s)
INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.
05-02-2012 à 10:43 - 0 commentaire(s)
INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.
04-02-2012 à 11:42 - 0 commentaire(s)
INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.
04-02-2012 à 11:27 - 0 commentaire(s)
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
04-02-2012 à 10:59 - 0 commentaire(s)
INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.
04-02-2012 à 10:53 - 0 commentaire(s)
INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.
04-02-2012 à 10:21 - 1 commentaire(s)
INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.
04-02-2012 à 10:05 - 1 commentaire(s)
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
Un cheval de Troie exploité par les forces de l´ordre utilisait une faille iTunes pour faire son petit bonhomme de chemin.
Une grand-mère de 70 ans accusée de participer à un réseau de diffusion de films pornographiques sur Internet.
Le CSA décide que les média n´ont le droit de diffuser l´url de leurs Twitter ou espace Facebook considérés comme de la publicité.
L´Association Fusibleus décide de mettre au lit les connexions WIFI qui fonctionnent encore la nuit.
Les autorités thaïlandaises ont bloqué l´accès au site Wikileaks avant la diffusion de nouveaux documents traitant de la guerre en Afghanistan.
Une proposition de loi prévoit de remettre en cause le droit à l´anonymat des blogueurs français.
Plus de 700 messages auraient été censurés dans l´espace Waka. Une modération musclée ?
Des cyberféministes iraniennes lauréates du premier prix Reporters Sans frontières du Net-citoyen, avec le soutien de Google.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]