<?xml 
version="1.0" encoding="utf-8"?>
<rss version="2.0" 
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
>

<channel xml:lang="fr">
	<title>uZine 3</title>
	<link>http://www.uzine.net/</link>
	<description></description>
	<language>fr</language>
	<generator>SPIP - www.spip.net</generator>




<item xml:lang="fr">
		<title>InfoSplit</title>
		<link>http://www.uzine.net/article37.html</link>
		<guid isPermaLink="true">http://www.uzine.net/article37.html</guid>
		<dc:date>2000-08-14T02:18:07Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>ARNO*</dc:creator>


		<dc:subject>Yahoo</dc:subject>
		<dc:subject>LICRA</dc:subject>

		<description>&lt;p&gt;Le syst&#232;me InfoSplit permet de situer g&#233;ographiquement les utilisateurs du r&#233;seau et de leur fournir une information adapt&#233;e... Un bon outil marketing, un mauvais secours pour la justice.&lt;/p&gt;

-
&lt;a href="http://www.uzine.net/rubrique56.html" rel="directory"&gt;UEJF / LICRA / J'accuse&lt;/a&gt;

/ 
&lt;a href="http://www.uzine.net/mot17.html" rel="tag"&gt;Yahoo&lt;/a&gt;, 
&lt;a href="http://www.uzine.net/mot43.html" rel="tag"&gt;LICRA&lt;/a&gt;

		</description>


 <content:encoded>&lt;div class='rss_chapo'&gt;&lt;p&gt;Le syst&#232;me InfoSplit permet de situer g&#233;ographiquement les utilisateurs du r&#233;seau et de leur fournir une information adapt&#233;e... Seul inconv&#233;nient : il est tr&#232;s facile &#224; tromper.&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;Dans leur proc&#232;s contre Yahoo, l'UEJF et la Licra mettent en avant un syst&#232;me nomm&#233; &lt;i&gt;InfoSplit&lt;/i&gt; qui permet de d&#233;terminer la localisation g&#233;ographique de ceux qui visitent un site Web. Ce syst&#232;me permet, gr&#226;ce &#224; cette localisation, de proposer &#224; chacun une information adapt&#233;e, soit culturellement, soit l&#233;galement. Aux Italiens, le site &#233;vitera ainsi de faire l'apologie des nouilles alsaciennes (ce qu'ils pourraient tr&#232;s mal prendre) ; aux Fran&#231;ais ce m&#234;me site &#233;vitera de faire l'apologie des crimes contre l'humanit&#233;.&lt;/p&gt;
&lt;p&gt;Argument de l'UEJF et de la Licra : Yahoo dispose avec ce syst&#232;me d'un moyen de filtrage &#171; &#224; la source &#187; de ce qu'il met en ligne. Les Europ&#233;ens n'auraient ainsi plus acc&#232;s aux ventes d'objets nazis ni &#224; la rubrique &#171; White Supremacy &#187;. En revanche, les Am&#233;ricains, eux, pourraient continuer de visiter ces pages.&lt;/p&gt;
&lt;p&gt;Sans vouloir occulter l'importance du d&#233;bat sur les implications politiques de cette application et les dangers de r&#233;tablir des fronti&#232;res sur un r&#233;seau qui aurait pu devenir un facteur de d&#233;mocratisation (pour le dire cr&#251;ment : &#171; si vous voulez participer au commerce mondial, alors vous devez utiliser l'internet, et le discours d&#233;mocratique qui va avec, parce que vous ne pouvez pas filtrer la d&#233;mocratie sans filtrer le commerce &#187;), on s'est rapidement int&#233;ress&#233; &#224; la fiabilit&#233; de ce syst&#232;me.&lt;/p&gt;
&lt;p&gt;Et, comme souvent sur l'internet, les analyses techniques ram&#232;nent aux valeurs bien humaines qu'elles entra&#238;nent. InfoSplit n'&#233;chappe pas &#224; la r&#232;gle : comprendre comment fonctionne ce syst&#232;me permet de comprendre, &lt;i&gt;ipso facto&lt;/i&gt;, qu'il ne peut s'agir d'un outil juridique. Car InfoSplit est tout juste un int&#233;ressant outil de marketing &#224; l'usage des marchands.&lt;/p&gt;
&lt;p&gt;D&#233;sol&#233; pour les r&#233;calcitrants &#224; la technique, mais vous ne couperez pas ici &#224; quelques d&#233;tails sur le fonctionnement du r&#233;seau...&lt;/p&gt;
&lt;h3 class=&#034;spip&#034;&gt;La puce &#224; l'oreille&lt;/h3&gt;
&lt;p&gt;En pr&#233;parant cet article, j'ai bien entendu visit&#233; la page de d&#233;monstration d'&lt;a href=&#034;http://www.infosplit.com&#034; class='spip_out' rel='external'&gt;InfoSplit&lt;/a&gt;. Je cherchais, en particulier, un moyen simple de vous montrer &#224; quel point il est facile &#224; contourner. L&#224;, je me suis heurt&#233; &#224; quelques roueries de marchand, qui m'interdisent de faire un article tr&#232;s simple.&lt;/p&gt;
&lt;p&gt;Premier constat : sur la page d'InfoSplit, si la ville o&#249; vous habitez s'affiche (avec un certain succ&#232;s), cette ville n'est pas &#233;crite en mode texte, il s'agit d'une &lt;strong&gt;image&lt;/strong&gt;. Tiens tiens... Pourquoi pas du texte, tout simplement, &#231;a serait aussi simple, et plus rapide &#224; charger ? Explication : les outils relativement simples qui permettent de contourner InfoSplit supportent mal les images (Lynx, Agora... j'y reviendrai).&lt;/p&gt;
&lt;p&gt;Second constat : si vous d&#233;sactivez &lt;strong&gt;JavaScript&lt;/strong&gt;, votre butineur n'affiche plus cette image. Sans JavaScript, vous ne savez plus o&#249; vous habitez. Curieux, tout de m&#234;me... En y regardant de plus pr&#232;s, on constate que ce JavaScript n'est d'aucune utilit&#233; dans le syst&#232;me de localisation g&#233;ographique lui-m&#234;me. Int&#233;r&#234;t cependant : le syst&#232;me tr&#232;s simple que j'aurais pu programmer pour vous faire, &#224; tous, contourner InfoSplit (une page Web qui sert d'interm&#233;diaire entre vous et ce serveur) ne fonctionne plus.&lt;/p&gt;
&lt;p&gt;Bref, voil&#224; deux particularit&#233;s de la page de d&#233;monstration d'InfoSplit, qui n'ont rigoureusement aucune utilit&#233; dans le mode de localisation g&#233;ographique, et qui n'offrent comme avantage que d'interdire une d&#233;monstration simple de son inefficacit&#233;.&lt;/p&gt;
&lt;p&gt;Bizarre bizarre, voil&#224; qui met la puce &#224; l'oreille, n'est-ce pas... On peut d&#233;j&#224; trouver &#233;tonnant de pr&#233;senter &#224; un juge une telle solution technique pour &#171; sauver la d&#233;mocratie &#187;, alors qu'elle se caract&#233;rise au premier abord par quelques dissimulations.&lt;/p&gt;
&lt;p&gt;Du coup, je n'ai d'autre choix que de faire une d&#233;monstration technique un peu lourde, puisque ces deux caract&#233;ristiques servent justement &#224; interdire une d&#233;monstration simple par l'exemple.&lt;/p&gt;
&lt;h3 class=&#034;spip&#034;&gt;Le probl&#232;me &#224; r&#233;soudre : localiser g&#233;ographiquement un utilisateur&lt;/h3&gt;
&lt;p&gt;Le but d'InfoSplit est de r&#233;pondre &#224; un besoin assez r&#233;pandu : d&#233;terminer la position g&#233;ographique de l'utilisateur. Or, lors de l'&#233;change entre un client (l'utilisateur) et un serveur (le site visit&#233;), aucune information g&#233;ographique n'est fournie : le serveur ne re&#231;oit qu'une demande de la part d'une &lt;i&gt;adresse IP&lt;/i&gt;, sans aucune autre information ; pas de territoire g&#233;ographique, m&#234;me pas de fuseau horaire, et encore moins un nom d'utilisateur.&lt;/p&gt;
&lt;p&gt;Le but du jeu, donc, va consister &#224; travailler &#224; partir des rares informations &#233;chang&#233;es entre le client et le serveur pour localiser l'utilisateur. Donc, faire correspondre un lieu g&#233;ographique &#224; une adresse IP.&lt;/p&gt;
&lt;h3 class=&#034;spip&#034;&gt;Tracer les routeurs&lt;/h3&gt;
&lt;p&gt;Comme le savez certainement, la structure du r&#233;seau internet repose sur un maillage de lignes de communication qui relient des machines entre elles. Pour connecter un client (l'utilisateur) &#224; un serveur (le site qu'il visite), on n'a donc pas un unique gros tuyaux qui relie directement l'un &#224; l'autre, mais un trajet constitu&#233; de diff&#233;rents tron&#231;ons, chaque tron&#231;on &#233;tant connect&#233; au suivant par une machine (que l'on nomme un &lt;i&gt;routeur&lt;/i&gt;).&lt;/p&gt;
&lt;CENTER&gt;&lt;span class='spip_document_1 spip_documents spip_documents_center'&gt;
&lt;img src='http://www.uzine.net/local/cache-vignettes/L88xH67/art60-1-badfe.gif?1618727979' width='88' height='67' alt=&#034;image 88 x 67&#034; title=&#034;image 88 x 67&#034; /&gt;&lt;/span&gt;&lt;/CENTER&gt;
&lt;p&gt;&lt;span class='spip_document_2 spip_documents spip_documents_right' style='float:right;'&gt;
&lt;img src='http://www.uzine.net/local/cache-vignettes/L88xH60/art60-2-1f52f.gif?1618727979' width='88' height='60' alt=&#034;image 88 x 60&#034; title=&#034;image 88 x 60&#034; /&gt;&lt;/span&gt;&lt;br class='autobr' /&gt;
Voici par exemple ce que cela donne lorsque je visite le site de Yahoo, aux &#201;tats-Unis, depuis mon ordinateur install&#233; en banlieue parisienne. La connexion passe par Paris, puis un gros routeur aux alentours de Lyon, puis traverse l'Atlantique pour aboutir aux &#201;tats-Unis. (Les images sont r&#233;alis&#233;es avec le logiciel &lt;a href=&#034;http://www.whatroute.net/&#034; class='spip_out' rel='external'&gt;WhatRoute&lt;/a&gt; pour Macinstosh). Seules sont indiqu&#233;es ici les plus grosses machines (les principaux &lt;i&gt;routeurs&lt;/i&gt;) travers&#233;s sur le trajet.&lt;/p&gt;
&lt;p&gt;Toutes les machines, sur le r&#233;seau, sont identifi&#233;es par une adresse IP (pour plus d'explications, voyez &#171; &lt;a href='http://www.uzine.net/article57.html'&gt;C&#233;koidonc, Internet&lt;/a&gt; &#187;). Il est possible, par une fonction tr&#232;s simple, de conna&#238;tre toutes les adresses IP des routeurs me reliant &#224; Yahoo. Au moment de mon essai, voici les adresses de toutes les machines travers&#233;es (ci-contre). En haut, &lt;i&gt;localhost&lt;/i&gt; est ma machine ; viennent ensuite une s&#233;rie d'adresses de mon fournisseur d'acc&#232;s (via l'ADSL) ; ensuite des routeurs fran&#231;ais, puis am&#233;ricains ; et enfin, tout en bas, l'adresse de la machine de Yahoo.&lt;/p&gt;
&lt;p&gt;Si je peux le faire chez moi lorsque je consulte Yahoo, Yahoo peut &#233;galement le faire dans l'autre sens.&lt;/p&gt;
&lt;p&gt;&#192; ce stade, Yahoo peut donc conna&#238;tre l'adresse IP des routeurs travers&#233;s pour me relier &#224; lui. (Bien entendu, la liste des routeurs varie en fonction de chaque utilisateur ; et m&#234;me pour un m&#234;me utilisateur, cette liste peut varier dans le temps.) Des adresses IP, mais toujours pas d'adresses physiques.&lt;/p&gt;
&lt;p&gt;Nouvelle &#233;tape : conna&#238;tre la localisation g&#233;ographique des routeurs.&lt;/p&gt;
&lt;h3 class=&#034;spip&#034;&gt;O&#249; se trouvent les routeurs ?&lt;/h3&gt;
&lt;p&gt;Existe-t-il des services qui connaissent la position g&#233;ographique des adresses IP ? Des &#171; annuaires &#187; qui, &#224; chaque adresse IP, donnent une adresse physique ? Oui ! On a presque termin&#233;...&lt;/p&gt;
&lt;p&gt;Est-ce que mon adresse IP, celle de ma propre machine, correspond &#224; une adresse physique connue ? Non. D'abord parce que mon adresse IP ne m'appartient pas, elle n'est pas fixe dans le temps : elle &#171; appartient &#187; &#224; mon fournisseur d'acc&#232;s, qui en a r&#233;serv&#233; une collection, et m'en attribue une &#224; chaque fois que je me connecte (une adresse prise dans sa propre collection, donc). &#192; l'adresse IP que j'utilise au moment o&#249; je me connecte, ne correspond au mieux que l'adresse de mon fournisseur d'acc&#232;s (en cas d'enqu&#234;te de police, il est bien entendu possible de remonter jusqu'&#224; moi, car mon fournisseur sait, lui, &#224; qui il a &#171; pr&#234;t&#233; &#187; telle adresse IP &#224; tel instant).&lt;/p&gt;
&lt;p&gt;Donc, &#224; moins que je ne dispose d'une connexion permanente avec une adresse &#171; &#224; moi &#187;, on ne peut d&#233;terminer instantan&#233;ment mon adresse physique (c'est pas plus mal, n'est-ce pas ?).&lt;/p&gt;
&lt;p&gt;Est-ce qu'au moins on conna&#238;t l'adresse de mon fournisseur d'acc&#232;s ? Celui-ci se trouve forc&#233;ment pr&#232;s de chez moi, si je ne veux pas payer des factures t&#233;l&#233;phoniques faramineuses. Si on conna&#238;t l'adresse de la machine de mon fournisseur, on sait que j'habite dans la m&#234;me r&#233;gion (pr&#233;cision de l'ordre du d&#233;partement). Pour beaucoup de fournisseurs, la r&#233;ponse est oui. Pour d'autres, c'est non. Il y a les tr&#232;s gros fournisseurs, qui couvrent des r&#233;gions europ&#233;ennes, et d&#233;clarent comme adresse physique l'adresse de leur si&#232;ge (et non celle de chacune de leurs machines &#171; locales &#187;) ; de cette fa&#231;on, certains utilisateurs parisiens se sont retrouv&#233;s domicili&#233;s par InfoSplit &#224; Londres (pour certains, carr&#233;ment aux &#201;tats-Unis !). Et surtout, la localisation g&#233;ographique d'une machine d&#233;pend de la d&#233;claration faite par le propri&#233;taire de la machine ; les erreurs et les impr&#233;cisions compromettent la localisation ; enfin, sur le r&#233;seau, on d&#233;m&#233;nage souvent ses machines, auquel cas on signale &#224; l'autorit&#233; de nommage le d&#233;m&#233;nagement d'adresse IP, sans changer son adresse g&#233;ographique.&lt;/p&gt;
&lt;p&gt;Donc, souvent l'adresse du fournisseur est fiable. Parfois pas du tout. Bref, le taux de r&#233;ussite d'InfoSplit ou de tout syst&#232;me de localisation chute.&lt;/p&gt;
&lt;p&gt;En revanche, ce qui ne change pas, ce sont les adresses des tr&#232;s gros routeurs, ceux qui structurent le r&#233;seau (ces routeurs sont install&#233;s sur les tr&#232;s grosses lignes de communication qui constituent les &lt;i&gt;backbones&lt;/i&gt;, l'&#233;pine dorsale, du r&#233;seau). Ceux-l&#224;, on ne va pas s'amuser &#224; les d&#233;clarer n'importe o&#249; et &#224; les d&#233;m&#233;nager tous les jours. L&#224;, l'adresse est viable. En revanche, la pr&#233;cision g&#233;ographique est en chute libre (&#231;a peut &#234;tre de l'ordre du pays ou, pour les zones d&#233;favoris&#233;es, des r&#233;gions multinationales).&lt;/p&gt;
&lt;p&gt;D&#233;sormais nous avons le processus suivant :
&lt;br /&gt;&lt;img src='http://www.uzine.net/local/cache-vignettes/L8xH11/puce-32883.gif?1581558833' width='8' height='11' class='puce' alt=&#034;-&#034; /&gt; &#224; partir des adresses IP des deux extr&#234;mit&#233;s du trajet, nous avons d&#233;termin&#233; les adresses IP de tous les routeurs travers&#233;s ;
&lt;br /&gt;&lt;img src='http://www.uzine.net/local/cache-vignettes/L8xH11/puce-32883.gif?1581558833' width='8' height='11' class='puce' alt=&#034;-&#034; /&gt; on peut faire correspondre ces diff&#233;rentes adresses IP &#224; des localisations g&#233;ographiques : on peut d&#233;terminer celle du &#171; gros &#187; routeur le plus proche de l'utilisateur, souvent celle de son fournisseur d'acc&#232;s, dans certains cas tr&#232;s sp&#233;cifiques, l'adresse de la machine de l'utilisateur.&lt;/p&gt;
&lt;p&gt;Et les r&#233;sultats, s'ils ne sont pas forc&#233;ment tr&#232;s pr&#233;cis, sont g&#233;n&#233;ralement aussi fiables.&lt;/p&gt;
&lt;h3 class=&#034;spip&#034;&gt;Pourquoi InfoSplit ?&lt;/h3&gt;
&lt;p&gt;Puisque le proc&#233;d&#233; est connu, pourquoi nous vendre les services de la soci&#233;t&#233; infoSplit ?&lt;/p&gt;
&lt;p&gt;Parce que le proc&#233;d&#233;, tel qu'expliqu&#233; pr&#233;c&#233;demment, est relativement long. Faire correspondre une adresse IP &#224; une adresse physique revient &#224; interroger un service qui se nomme &lt;i&gt;WhoIs&lt;/i&gt; (un annuaire technique de l'internet), et &#224; recommencer plusieurs fois jusqu'&#224; obtenir la pr&#233;cision, la finesse de la localisation, esp&#233;r&#233;e. C'est long (et pendant ce temps, la page que vous demandez ne s'affiche pas...) et cela utilise beaucoup de bande passante. Bref, tel quel, inapplicable pour un site, surtout aussi fr&#233;quent&#233; que Yahoo.&lt;/p&gt;
&lt;p&gt;L'id&#233;e va &#234;tre, tout simplement, de rapatrier le catalogue des services &lt;i&gt;WhoIs&lt;/i&gt; dans une base de donn&#233;es interne. La soci&#233;t&#233; InfoSplit centralise ce processus : lorsqu'elle rencontre une adresse IP qu'elle a d&#233;j&#224; incluse dans sa propre base de donn&#233;es, elle r&#233;pond imm&#233;diatement sans interroger les annuaires techniques ; si cette adresse ne figure pas dans sa base, alors elle interroge l'annuaire, puis ajoute le r&#233;sultat &#224; sa propre base. Le processus est alors acc&#233;l&#233;r&#233;, puisque Yahoo, au lieu d'interroger &#224; chaque visite les annuaires, consulte directement la base de donn&#233;es fournie par InfoSplit. (C'est le principe g&#233;n&#233;ral : le syst&#232;me d'InfoSplit n'&#233;tant pas du domaine du &lt;i&gt;libre&lt;/i&gt;, personne ne saurait pr&#233;ciser exactement les subtilit&#233;s de son fonctionnement. En r&#233;alit&#233;, il semble que le v&#233;ritable argument commercial d'InfoSplit, c'est la fourniture d'outils permettant de g&#233;rer les d&#233;clinaisons, les adaptations du site visit&#233; en fonction de l'information g&#233;ographique : g&#233;rer les langues, les bandeaux publicitaires... des outils de gestion dynamique du site, la localisation g&#233;ographique n'&#233;tant que le point de d&#233;part d'un gamme de services.)&lt;/p&gt;
&lt;p&gt;Notez d'ailleurs que, pour commencer, on peut se contenter de stocker les adresses des gros routeurs, ils sont en effet peu nombreux. Mais au fur et &#224; mesure, on ajoute les adresses des gros fournisseurs d'acc&#232;s. Et ensuite, de plus en plus finement.&lt;/p&gt;
&lt;p&gt;Conclusion : vu comme &#231;a, &#231;a fonctionne plut&#244;t bien. Les r&#233;sultats sont globalement assez fiables.&lt;/p&gt;
&lt;p&gt;De l&#224; &#224; savoir si cela r&#233;pond au probl&#232;me de l'UEJF et de la Licra, c'est une autre histoire...&lt;/p&gt;
&lt;h3 class=&#034;spip&#034;&gt;Un outil marketing&lt;/h3&gt;
&lt;p&gt;InfoSplit, sur son propre site Web, ne se pr&#233;sente pas comme un outil d'application de la loi, mais tout au plus comme un outil de marketing &#224; l'usage des sites marchands. Ces sites, en effet, n'ont pas besoin d'un outil incontournable avec des r&#233;sultats fiables &#224; 100%. Si, dans 80% des cas, ils peuvent pr&#233;senter &#224; leurs visiteurs une information commerciale adapt&#233;e &#224; leur culture ou &#224; leur langue (ou au circuit de distribution le plus proche), c'est tout &#224; fait suffisant.&lt;/p&gt;
&lt;p&gt;Mais d&#232;s lors que l'utilisateur cherche &#224; contourner le syst&#232;me, alors il y parvient sans aucune difficult&#233;. Pas besoin ici d'utiliser des proc&#233;d&#233;s de cryptage, d'anonymisation ultra-complexes et paramilitaires, pas besoin de connaissances techniques monstrueuses : il suffit d'utiliser les outils normaux que l'on utilise d'ordinaire sur le r&#233;seau.&lt;/p&gt;
&lt;p&gt;L'utilisateur lambda, qui se connecte depuis chez lui avec son modem et son navigateur, sans chercher plus loin, sera localis&#233; d'une mani&#232;re relativement fiable. Mais l'utilisateur qui va vouloir contourner le syst&#232;me pourra le faire, imm&#233;diatement, et sans difficult&#233;.&lt;/p&gt;
&lt;p&gt;Pour le marketing, donc, tr&#232;s bien. Le but des sites marchand &#233;tant de pr&#233;senter une information commerciale adapt&#233;e, le syst&#232;me est nickel. Mais &lt;i&gt;quid&lt;/i&gt; d'un outil de police, de filtrage, d'application de la loi, que l'on peut contourner facilement ? Imaginez les imp&#244;ts con&#231;us sur ce principe : si tu veux payer, tu paies ; si tu ne veux pas payer, tu ne paies pas...&lt;/p&gt;
&lt;h3 class=&#034;spip&#034;&gt;Comment contourner InfoSplit ?&lt;/h3&gt;
&lt;p&gt;C'est tr&#232;s simple. Et il n'est pas n&#233;cessaire d'utiliser des outils sophistiqu&#233;s ; ce ne sont m&#234;me pas des outils dont l'utilisation pourraient sugg&#233;rer qu'on a quelque chose &#224; cacher... (pour reprendre la rh&#233;torique Licra : ce ne sont pas des outils pour &#171; libertaires &#187; !).&lt;/p&gt;
&lt;p&gt;Quel est le principe ? Il suffit de ne pas se connecter directement sur le site que l'on veut visiter, mais de passer par une machine interm&#233;diaire. Dans le principe expliqu&#233; ci-devant, on a &lt;i&gt;trac&#233;&lt;/i&gt; le trajet entre A et B, ce qui a permis de d&#233;terminer toutes les adresses IP entre ces deux machines. Pla&#231;ons maintenant une troisi&#232;me machine C entre A et B : l'information est d'abord rapatri&#233;e du serveur B vers la machine interm&#233;diaire C, et ensuite seulement envoy&#233;e de C vers l'utilisateur A.&lt;/p&gt;
&lt;CENTER&gt;&lt;span class='spip_document_3 spip_documents spip_documents_center'&gt;
&lt;img src='http://www.uzine.net/local/cache-vignettes/L88xH67/art61-1-f5750.gif?1618727979' width='88' height='67' alt=&#034;image 88 x 67&#034; title=&#034;image 88 x 67&#034; /&gt;&lt;/span&gt;&lt;/CENTER&gt;
&lt;p&gt;Rappelons-le, le syst&#232;me de localisation est install&#233; sur le site visit&#233;, c'est-&#224;-dire ici sur la machine B. Que voit-elle d&#233;sormais ? Elle voit une machine, install&#233;e en C, avec donc une certaine adresse IP, qu'elle va r&#233;ussir &#224; localiser, ici en Californie. L'information est ensuite renvoy&#233;e par C vers A, et cette information est donc adapt&#233;e ou censur&#233;e en fonction de la localisation de l'interm&#233;diaire C (en Californie) et non de A (en r&#233;gion parisienne).&lt;/p&gt;
&lt;p&gt;Le serveur B n'a aucun moyen de savoir que l'information n'est pas utilis&#233;e en C, mais en A. Rigoureusement aucun moyen... (En revanche, en cas d'enqu&#234;te de police, il suffira de consulter les fichiers de C pour faire le lien et remonter jusqu'&#224; A. Mais cela signifie une intervention humaine et une commission rogatoire.)&lt;/p&gt;
&lt;p&gt;Cette manipulation est-elle compliqu&#233;e ? Non. N&#233;cessite-t-elle des outils de protection particuliers ? Non. Il existe plusieurs m&#233;thodes tr&#232;s simples de proc&#233;der :
&lt;br /&gt;&lt;img src='http://www.uzine.net/local/cache-vignettes/L8xH11/puce-32883.gif?1581558833' width='8' height='11' class='puce' alt=&#034;-&#034; /&gt; la premi&#232;re est de disposer d'un compte sur une machine C (c'est mon cas, par exemple, puisque je fais h&#233;berger un de mes sites aux &#201;tats-Unis) ; sur cette machine, on installe un navigateur Web, et c'est par lui que l'on &#171; visite &#187; le Web (en l'occurence : Lynx, et je me connecte en Telnet) ;
&lt;br /&gt;&lt;img src='http://www.uzine.net/local/cache-vignettes/L8xH11/puce-32883.gif?1581558833' width='8' height='11' class='puce' alt=&#034;-&#034; /&gt; &lt;strong&gt;passer par un site Web qui sert &#224; cela...&lt;/strong&gt; on peut d'ailleurs se programmer assez simplement en PHP un tel outils (par exemple, pour l'action &#171; Flicage sur le Net &#187;, l'outils de flicage faisait exactement cette op&#233;ration, et toutes les pages visit&#233;es semblaient alors visit&#233;es depuis la Californie) ; on trouvera de nombreuses pages sur le Web, sous l'appellation &lt;i&gt;anonymous web surfing&lt;/i&gt; (par exemple, &lt;a href=&#034;http://hyperarchive.lcs.mit.edu/telecom-archives/secret-surfer.html&#034; class='spip_out' rel='external'&gt;Secret Surfer&lt;/a&gt;) ;
&lt;br /&gt;&lt;img src='http://www.uzine.net/local/cache-vignettes/L8xH11/puce-32883.gif?1581558833' width='8' height='11' class='puce' alt=&#034;-&#034; /&gt; en se faisant envoyer des pages Web par email, avec ces services d&#233;sormais oubli&#233;s que sont les serveurs &lt;a href=&#034;http://www.geocities.com/CapitolHill/1236/howto1.html&#034; class='spip_out' rel='external'&gt;Agora&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Tous ces outils sont relativement simples d'utilisation (surtout ceux qui permettent de surfer anonymement via le Web) et sont des outils parfaitement l&#233;gaux et standards, voire indispensables &#224; la bonne maintenance de l'internet.&lt;/p&gt;
&lt;p&gt;Avec ces outils, c'est imparable : les InfoSplit ou tout autre syst&#232;me similaire sont totalement plant&#233;s. Quiconque les utilise reste dans la plus stricte l&#233;galit&#233;, n'a m&#234;me pas de raison d'attirer sur lui la suspicion polici&#232;re, et obtient les informations destin&#233;es &#224; un autre pays (le plus souvent : les &#201;tats-Unis).&lt;/p&gt;
&lt;p&gt;&lt;img src='http://www.uzine.net/local/cache-vignettes/L8xH11/puce-32883.gif?1581558833' width='8' height='11' class='puce' alt=&#034;-&#034; /&gt; &lt;strong&gt;Revenons un instant &#224; notre puce &#224; l'oreille.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;J'ai &#233;voqu&#233; des caract&#233;ristiques bizarres de la page de d&#233;monstration d'InfoSplit : l'image et le JavaScript. Aucune utilit&#233; dans le fonctionnement du syst&#232;me mais, comme je l'ai indiqu&#233;, qui permettent d'interdire la d&#233;monstration simple et &#233;vidente (par la pratique) que l'on peut le contourner.&lt;/p&gt;
&lt;p&gt;L'image, tout d'abord : si vous utilisez les proc&#233;d&#233;s de contournement via Lynx ou en vous faisant envoyer la page par email, les images n'apparaissent pas. Donc la page que vous recevez, m&#234;me si le serveur est &#171; tromp&#233; &#187; (et c'est certain, il l'est), vous n'obtenez pas la mention falsifi&#233;e. La mention fausse serait une image, et vous ne lisez pas les images avec ces proc&#233;d&#233;s...&lt;/p&gt;
&lt;p&gt;Le JavaScript : l&#224; c'est plus subtile. Si vous utilisez une page Web qui joue les interm&#233;diaires, elle n'interpr&#233;tera pas le JavaScript. Aussi la page d'InfoSplit ne vous enverra pas non plus l'image incrimin&#233;e. Si vous visitez InfoSplit par ce &lt;a href=&#034;http://main.cotse.com/cgi-bin/nph-proxy.cgi/111/687474703a2f2f7777772e696e666f73706c69742e636f6d2f&#034; class='spip_out' rel='external'&gt;rerouteur&lt;/a&gt;, voyez par vous m&#234;me, il est indiqu&#233; &#171; You are in :&#187;, mais le nom de la ville n'appara&#238;t pas.&lt;/p&gt;
&lt;h3 class=&#034;spip&#034;&gt;Conclusion&lt;/h3&gt;
&lt;p&gt;InfoSplit est sans doute un bon outil marketing pour les sites commerciaux. Il assure &#224; ces derniers une localisation g&#233;ographique relativement fiable de chaque utilisateur, afin de lui pr&#233;senter une information marchande adapt&#233;e. Tant qu'on ne lui demande pas d'effectuer des t&#226;ches de police, c'est nickel.&lt;/p&gt;
&lt;p&gt;En revanche, comme outil destin&#233; &#224; traquer le crime et interdire l'acc&#232;s aux contenus ill&#233;gaux, c'est une tr&#232;s mauvaise r&#233;ponse. Il suffit de vouloir le contourner pour y r&#233;ussir.&lt;/p&gt;
&lt;p&gt;Dans le cas qui nous int&#233;resse : il permettra de filtrer grossi&#232;rement l'acc&#232;s pour ceux qui, d&#233;j&#224;, n'ont rigoureusement aucune envie de taper &#171; Objets de cultes n&#233;o-nazis &#187; dans les ventes aux ench&#232;res, ni &#171; White supremacy &#187; dans Yahoo ; alors que ceux que, justement, &#231;a int&#233;resse, y auront toujours acc&#232;s.&lt;/p&gt;
&lt;p&gt;Cela reviendrait &#224; obliger &#224; brider le moteur des voitures des seuls conducteurs qui respectent les limitations de vitesse, tout en laissant ceux qui veulent exploser les limites avec des voitures surpuissantes. On aurait au final un d&#233;bat houleux et tr&#232;s m&#233;diatis&#233; sur les limitations de vitesse, pour obtenir une d&#233;cision sans aucune cons&#233;quence pratique sur la s&#233;curit&#233; routi&#232;re.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>



</channel>

</rss>
