Vue normale

Reçu avant avant-hier

Surveillance des télécommunications et entreprises obligées de collaborer : ouverture d’une consultation

25 mars 2025 à 08:43

Surveillance des télécommunications et entreprises obligées de collaborer : ouverture d’une consultation

Berne, 29.01.2025 - Le 29 janvier 2025, le Conseil fédéral a ouvert une consultation sur une révision partielle de deux ordonnances d’exécution de la surveillance de la correspondance par poste et télécommunication (OSCPT et OME-SCPT). L’ordonnance sur la surveillance de la correspondance par poste et télécommunication (OSCPT) inclut désormais des définitions claires des différentes catégories de personnes obligées de collaborer. Des précisions sont aussi apportées concernant la suppression des chiffrements, étant entendu qu’il ne s’agit explicitement pas des chiffrements de bout en bout tels que ceux qui sont opérés, par exemple, par les services de messagerie.

La surveillance des télécommunications ne peut fonctionner sans la collaboration des entreprises de la branche. La loi sur la surveillance de la correspondance par poste et télécommunication (LSCPT) prévoit différentes obligations selon le type de services que les entreprises proposent et elle classe les personnes obligées de collaborer dans différentes catégories. La compétence d'imposer des obligations supplémentaires ou d'accorder des dispenses pour certaines d'entre elles revient au Conseil fédéral, qui fixe les critères à ces fins.

L'ordonnance sur la surveillance de la correspondance par poste et télécommunication (OSCPT) classe les fournisseurs de services de télécommunication (FST) dans deux sous-catégories : les FST ayant des obligations complètes et les FST ayant des obligations restreintes. Les fournisseurs de services de communication dérivés (FSCD), quant à eux, sont désormais rangés dans trois sous-catégories, selon le niveau de leurs obligations, qui peuvent être minimales, restreintes ou complètes. Ces distinctions doivent permettre une gradation plus équilibrée des obligations et un rapprochement entre les FST et les FSCD de taille et d'importance économique comparables. Un FSCD ayant des obligations complètes doit réaliser au moins cent millions de francs de chiffre d'affaires et/ou avoir plus d'un million d'utilisateurs.
Nouveaux types de renseignements - suppression des chiffrements

Trois types de renseignements et deux types de surveillance sont par ailleurs créés à la faveur de cette révision. L'objectif est d'une part de standardiser certains renseignements et surveillances rétroactives servant à l'identification d'utilisateurs et qui étaient jusqu'ici traités comme des cas spéciaux et, d'autre part, de créer la possibilité de ne surveiller qu'une partie des données de contenus lors de surveillances en temps réel.

Un nouveau type de renseignements permet la constitution d'intersections des résultats de l'identification des utilisateurs de deux connexions internet ou davantage. Les autres concernent la livraison d'indications sur le dernier accès à un service de courrier électronique ou à un autre service de télécommunication ou service de communication dérivé.

Un nouveau type de surveillance a pour objet la surveillance en temps réel de données secondaires et du contenu tronqué de services d'accès au réseau, tandis qu'un autre est prévu pour la surveillance rétroactive aux fins de l'identification des utilisateurs de connexions à l'internet.

L'OSCPT précise par ailleurs l'obligation légale pour les fournisseurs de supprimer les chiffrements qu'ils ont opérés. Cette obligation concerne tous les fournisseurs (FST et FSCD) ayant des obligations restreintes ou complètes. Les chiffrements de bout en bout - par exemple dans les services de messagerie - ne sont explicitement pas concernés.

Certaines dispositions de l'ordonnance du DFJP sur la mise en œuvre de la surveillance de la correspondance par poste et télécommunication (OME-SCPT) doivent également être modifiées. Les délais de traitement doivent ainsi être adaptés pour prendre en compte les nouveaux types de renseignements dans l'OSCPT. Pour le reste, les modifications sont d'ordre rédactionnel.

La consultation dure jusqu'au 6 mai 2025.

Adresse pour l'envoi de questions

Jean-Louis Biberstein (responsable suppléant Service SCPT, responsable Droit et contrôle de gestion)
Service Surveillance de la correspondance par poste et télécommunication
T +41 58 462 26 27
jean-louis.biberstein@isc-ejpd.admin.ch

https://www.newsd.admin.ch/newsd/message/attachments/91536.pdf
https://www.newsd.admin.ch/newsd/message/attachments/91537.pdf
https://www.newsd.admin.ch/newsd/message/attachments/91539.pdf


Permalien

Les cuisines de la surveillance automatisée

25 février 2025 à 17:07
Le Parlement français examine cet hiver un texte qui légaliserait la vidéosurveillance automatisée afin de prévenir les mouvements de foule lors des Jeux olympiques de Paris en 2024. Or ce procédé de contrôle total des populations par des programmes informatiques existe déjà. Une enquête en immersion (...) / , , , , , , , - 2023/02

Stockage du génome par les gourvernements

13 février 2025 à 10:49

Je cite :

Larry Ellison, président d'Oracle, appelle les gouvernements à unifier les données nationales, y compris les données génomiques, pour l'entraînement de l'IA.

Traduisons
Le PDG et multimilliardaire d'une des plus grosses boites au monde, société qui vent des solutions de stockage (logiciels et hardwares), conseille à tous les gouvernements de récupérer et sauvegarder toutes les données de leurs concitoyens, notamment biométrique...

Le prétexte est aujourd'hui nouveau, il ne s'agit plus de moderniser la fonction publique mais d'entraîner des modèles privés d'IA...

Mais quel objectif merveilleux pour le quidam qui n'a même pas les moyens de se payer une action Oracle ! Mais quel projet fabuleux en tant que société ! C'est clairement un but à atteindre 🤮. Musk qui veut aller sur Mars peut aller se rhabiller, entraîner l'IA sur de la reconnaissance biométrique c'est quand même vachement mieux !

Je rejoins totalement @Sebsauvage lorsqu'il se demande qu'est-ce qui pourrait mal se passer dans ce genre de situations.

Tentons d'imaginer un peu, sait-on jamais :

  • Un gouvernement totalitaire détiendrait un fichage biométrique complet de sa population.
  • Ce même gouvernement détiendrait aussi profiling sur-mesure lui permettant d'identifier, de contraindre ou d'éliminer ses dissidents.
  • Les corporations auraient main mise sur toutes les données personnelles, accroissant leurs moyens d'influence et leurs capitaux.
  • Tous les pires trucs illustrés dans Black Mirror...

Rappelons la sainte pensée anarchiste : Pas d'État => Pas d'oppression.

Liens directs

📰 Revue de presse — janvier 2025

5 février 2025 à 13:23

Première fournée de l'année pour vos magazines préférés. Voici donc un petit panorama, de plus en plus restreint au niveau des éditeurs, forcément subjectif et parti{e,a}l, de la presse papier sortie récemment.

D'ailleurs cette année nous pouvons fêter les 30 ans des éditions Diamond. Encore plus vieux que LinuxFr.org ! 🎉 Joyeux anniversaire 🎂. À cette occasion, elles proposent de (re)découvrir l'une de leurs publications en offrant le numéro 270 de GNU/Linux Magazine via leur support de lecture en ligne, Kiosk Online (en HTML).

Image une de Journal

Sinon, voici les nouveautés sorties en janvier 2025 et disponibles jusque fin février, sauf pour le hors-série MISC disponible jusqu'à la fin mars :

  • GNU/Linux Magazine France no 273 vous explique comment accéder au matériel PCIE depuis vos VM ;
  • Linux Pratique no 147 utilise GATUS pour déployer une page de monitoring de vos services ;
  • MISC magazine no 137 publie le second article de la série sur le Cyber Resilience Act et propose une intégration des exigences de ce dernier dans vos cycles DevSecOps ;
  • Hackable no 58 allie domotique & vidéosurveillance sans sacrifier votre vie privé ;
  • MISC hors-série no 31 donnera des idées aux Red Team avec cinq articles techniques décrivant des attaques concrètes et réussies sur le terrain.

Télécharger GNU/Linux Magazine numéro 270

Pour le récupérer, il suffit de

  1. se connecter ou de créer un compte sur leur boutique en ligne ;
  2. d'ajouter le numéro 270 de GNU/Linux Magazine à votre panier en sélectionnant bien le support Kiosk Online avant ;
  3. d'indiquer le code de remise ED30LINUXFR lors de la validation de la commande.

Bonne lecture !

Les sommaires des numéros sortis en janvier 2025

Mosaïque des couvertures GLMF 273 Mosaïque des couvertures LP147 Mosaïque des couvertures MISC HS 31 Mosaïque des couvertures MISC137 Mosaïque des couvertures HK58

MISC hors‑série numéro 31

Au sommaire de ce numéro hors-série :

  • Threat modeling : anticiper et identifier les menaces sur les infrastructures
  • Dossier : Red Team
    • IPSpinner : un outil innovant de rotation d’adresses IP
    • Comment (ne pas) définir ses stratégies d'accès conditionnel Entra ID
    • CI/CD : de l'intégration à l'intrusion avec GitHub Actions
    • SCCM : techniques d’exploitation pour les intrusions Red Team
    • Contournements EDR : analyse de SentinelOne
  • Exploitation de l’AD CS : ESC12, ESC13 et ESC14

GNU/Linux Magazine numéro 273

Au sommaire de ce numéro de janvier – février 2025 :

  • Awk comparé aux outils Unix et Python ;
  • Encapsulation et gestion d’états en Erlang avec ETS/DETS ;
  • Chroot n'est pas mort, il va d'ailleurs très bien… sous OpenBSD ;
  • Développement noyau, machine virtuelle et périphérique PCIe physique ;
  • Réalisez un module Caddy : exemple de génération d’AVIF et de JXL à la volée ;
  • Le temps sous Linux - 3e volet.

Linux Pratique numéro 147

Au sommaire de ce numéro de janvier – février 2025 :

  • Virtualisez facilement de nouveaux systèmes avec Quickemu ;
  • Introduction au filtrage réseau avec BPF ;
  • La pile web sous OpenBSD ;
  • Une météo des services de manière simple et efficace avec Gatus ;
  • Modéliser un contrôle d’accès basé sur les attributs avec OPA ;
  • Automatisation avec Ansible Navigator et Red Hat Ansible Automation Platform ;
  • Adoptez PimCore, bien plus qu’un CMS.

MISC Magazine numéro 137

Au sommaire de ce numéro de janvier – février 2025 :

  • Cyber Resilience Act / DevSecOps : mise en perspective et intégration dans le run ;
  • Opération Triangulation : 2 ans après, analyse et détection de l'implant ;
  • Détection d’exploits du noyau Linux avec eBPF ;
  • Sécuriser les clés privées avec la séparation de privilèges cryptographiques ;
  • RETEX d’implémentation d’une architecture N-tier Active Directory ;
  • Chiffrement homomorphe et Private Information Retrieval en Python ;
  • Une solution à la transition vers la cryptographie post-quantique.

Hackable numéro 58

Au sommaire de ce numéro de janvier – février 2025 :

  • FSiC2024 : L’Open Silicium décolle à Paris !
  • Mettre en place une surveillance domotique avec Raspberry Pi ;
  • S'initier à OpenCL sur Raspberry Pi 3 ;
  • FX2LP : une autre solution pour créer des périphériques USB ;
  • Sécuriser tout et n'importe quoi avec des mini-signatures ;
  • LiteX : Linux sur un SoC RISC-V en FPGA.

Commentaires : voir le flux Atom ouvrir dans le navigateur

Xthings Unveils Ulticam Home Security Cameras with Edge AI and Subscription-Free Cloud Storage

6 janvier 2025 à 14:00
Xthings, a global provider of IoT solutions, has introduced its new home security camera brand, Ulticam, at CES 2025. The company announced the release of the Ulticam IQ Floodlight, an edge AI-powered security camera designed to enhance home monitoring, and shared plans to showcase two additional models – the Ulticam IQ and the Ulticam Dot.The Ulticam cameras will feature subscription-free person detection and alerts powered by edge AI technology, along […]

❌