Et si on finançait les retraites par une nouvelle cryptomonnaie ?

Le sujet des retraites est toujours un sujet tendu.

Réformes permanentes

En France, la réforme des retraites de 2023 a fait beaucoup de remous. Cette lois relève l'âge de la retraite de 62 à 64 ans. (depuis 1982 l'âge légal de la retraite en France était de 60 ans, relevé à 62 en 2010, puis à 64 en 2023.)

Cette mesure était un volonté d'Emmanuel Macron, présenté pendant sa campagne électorale de 2017. C'est ensuite le gouvernement d'Elisabeth Borne qui a fait passer en force cette loi, à l'aide de 49.3.

En Suisse, une réforme des retraites a également été acceptée en votation le 22 septembre 2022. Le projet AVS21 est entrée en vigueur en 2024.

L'âge de la retraite pour les femmes s'est aligné sur celui des hommes. Il est passé de 64 à 65 ans. Le financement passe par l'augmentation de la TVA de 0,4 point. (passe donc de 7.7% à 8,1%)

Une 13ème rente AVS acceptée

En Suisse, certainement en réaction à l'augmentation de l'âge de la retraite pour les femmes, c'est l'initiative pour une 13ème rente AVS qui a été acceptée en votation le 3 mars 2024.

Du coup le débat sur le financement est très vif !

On augmente la TVA ou la cotisation ? ou le deux ?

C'est le financement qui fait débat, pas le principe

En Suisse, depuis un siècle, une majorité de gens sont pour un système de retraite au niveau fédéral. Mais le débat sur le financement est toujours très vif et les réformes sont permanentes.

Notamment le débat sur le relèvement de l'age de la retraite. En lien avec l'évolution de la pyramide des âges. (Voir les stats et cartes du Papy boom en Suisse prévu pour 2045..)

A voir dès 27:40 comment le slogan "l'espérance de vie augmente, l'âge de la retraite doit augmenter" est tellement martelé qu'il est bien entré dans les consciences....

Et pourtant... le relèvement de l'âge de la retraite est-il le seul moyen de garantir le financement ?

Petite réflexion. Dans les années 1960, la norme était que Monsieur travaille a l'extérieur de chez lui, et Madame reste à la maison s'occuper des enfants.

Ainsi (selon le système Suisse) seul Monsieur cotise à l'AVS.

Avec l'émancipation féminine, la norme change. Madame travaille aussi à l'extérieur de chez elle.

On se retrouve 60 ans ans plus tard avec potentiellement deux fois plus de cotisants au système de retraite !!

Ainsi l'âge de la retraite n'est pas le seul facteur qui intervient dans le financement. Le nombre de cotissant est aussi important.

Histoire des droits sociaux en Suisse et particulièrement du système de retraites

En 1925 le principe a été accepté en votation. Mais sans parler du problème du financement. Il a fallu attendre 1948 pour voir sa réalisation concrète sous forme de l'AVS.

C'est suite et la création des APG (Allocation pour Perte de Gain) pour les soldats mobilisés pendant la 2ème guerre mondiale que l'AVS a été calquée dessus.

Jusqu'à l'avènement de l'AVS, il existait déjà des caisses de pensions et qui se sont fortement développées (multipliée par 10 entre 1911 et 1930) suite aux conséquences de la première guerre mondiale qui a exacerbé la précarité.

Cette époque est un marché florissant pour les assurances vie.

Je connais moins l'histoire du système des retraites en France, mais dans les grandes lignes c'est une histoire similaire !

C'est suite à la seconde guerre mondiale que l'on a un système un système de retraite des vieux qui est est intégré dans le système de Sécurité sociale généralisé issus du programme du Conseil national de la Résistance.

Le système de 3 piliers

Depuis 1948, les retraites en Suisse fonctionnent sur le principe des 3 piliers.

Donc en Suisse, on est adepte du compromis. On empile les systèmes. On fait tout. Comme ça chacun a un peu de son système préféré. On équilibre les débats.

Financement des retraites par une nouvelle cryptomonnaie

Dans le même esprit de compromis et d'empilement des systèmes, gardons l'esprit ouvert. Imaginons un nouveau système de financement plutôt que d'ajuster l'ancien.

On peut même profiter de cette nouvelle 13ème rente AVS pour tester un nouveau système: la création monétaire par la cryptomonnaie.

Ainsi avant de tout changer le système faisons une expériences avec le financement de juste 1/13ème du premier pilier. On ne prend que peut de risque et vu les nombreuses réformes permanente du systèmes des retraites on pourra toujours changer si ça ne marche pas.

Quels sont les besoins ?

Selon les statistiques de l'AVS avec les chiffres de 2022.

Il y a en gros 2,5 millions de bénéficiaires de l'AVS en Suisse. La rente (médiane ?) est de CHF 1874.- / mois.
(Il y a une rente individuelle minimale à CHF 1225.- /mois et une rente maximale à CHF 2450.-/ mois)

Les recettes annuelles de l'AVS sont de CHF ~50 milliards et les dépenses de CHF ~47 milliards.

Donc si j'arrondis il me faut en gros CHF 5 milliards par année pour financer une treizième rentes AVS.

Mon calcul n'est pas si faux, l'administration fédérale a calculé le montant de CHF 4,2 milliards / an.

La création monétaire en Suisse

Comment fonctionne la création monétaire en Suisse ?

Là c'est un sujet que je maitrise bien. (et sans me vanter, il y a peu de gens qui connaissent vraiment le sujet de la création monétaire !)

J'ai écris tout un dossier sur le histoire de la monnaie et des systèmes économiques.

En Suisse, dans le principe d'empilement des systèmes, on a trois types de monnaie ayant cours légal. (donc que personne ne peut légalement refuser comme moyen de paiement)

LUMMP - Loi sur l'Unité Monétaire et les Moyens de Paiement

En Suisse nous avons une loi qui défini ce qu'est la monnaie légale.

L'article premier défini que l'unité de compte, l'unité monétaire est le franc suisse.

Voici l'art 2 de la LUMMP qui défini les monnaies légales.

Les moyens de paiement légaux sont:

  • a. les espèces métalliques émises par la Confédération;
  • b. les billets de banque émis par la Banque nationale suisse;
  • c.les avoirs à vue en francs auprès de la Banque nationale suisse.

Donc on apprend ici qu'il existe deux acteurs principaux dans la création monétaire ayant cours légal en Suisse:

  • La Confédération qui émet (sans dette, à partir de rien) les pièces de monnaie métallique.
  • La Banque Nationale Suisse, une SA cotée en bourse – détenue en majorité par les cantons suisse – qui émet des reconnaissances de dette sous forme de billet de banque et d'écriture comptable sur des comptes uniquement accessibles aux banques.

Le reste ? Les comptes en banques accessibles du commun des mortels ? UBS, crédit Suisse, BAS, Raiffeisen, Banque cantonale, etc.....

Ce n'est PAS de la monnaie ayant cours légal. C'est ce que le conseil fédéral appelle des substituts monétaires.

C'est une convention, un contrat privé entre particuliers et entreprises pour échanger des reconnaissances de dette d'entreprises privées (les banques) comme moyen de paiement.

En Suisse, créer de la monnaie est un business comme un autre

" La croissance des substituts monétaires est laissée à la libre appréciation des marchés, conformément à la conception du secteur privé ancré dans la Constitution "

C'est un business comme un autre de créer de la monnaie. Tout comme tout le monde a le droit d'ouvrir un restaurant à condition de se soumettre aux autorités sanitaires, tout le monde à le droit d'ouvrir une banque à condition de se soumettre à l'autorité de surveillance des banques. (FINMA).

En Suisse le gouvernement est très clair, la réponse à l’interpellation 12-3305 qui demandait si c’est normal que les banques commerciales créent de la monnaie, le Conseil Fédéral a répondu:

Ainsi c'est plus de 90% de la monnaie en circulation en Suisse qui est de la monnaie privée, des substituts monétaire crée par des banques commerciales lors d'octroi de crédit bancaire.

Création monétaire par cryptomonnaie

Ainsi l'histoire nous apprend que la création monétaire en Suisse est un empilement des moyens historiques connus.

  • Les pièces de monnaie de la confédération.
  • Les billets de banques de la banque nationale (sur mandat de la confédération selon l'art 99 CST )
  • La monnaie scripturale de la banque nationale.
  • La monnaie scripturale des banques commerciales.

Et où se trouve la dernière innovation ? Les cryptomonnaies ?

Cadre légal des cryptomonnaies en Suisse

Il se trouve que la législation Suisse est une des plus favorable du monde pour les cryptomonnaies.

Le conseil fédéral a publié un rapport en 2018 qui va dans le sens du développement de la place financière Suisse basée sur les cryptomonnaies.

"Le conseil fédéral souhaite ainsi instaurer des conditions-cadres optimales pour que la Suisse puisse s’établir et se développer en tant que place économique innovante et durable de premier plan pour les sociétés Fintech et blockchain, et pour les entreprises novatrices en général."

Donc le cadre légal est déjà là. Les cryptomonnaies qui représentent de la valeur (comme le bitcoin) sont considéré comme des actifs purement immatériels. Donc il n'est pas nécessaire d'adapter le droit en vigueur.

En septembre 2020, ce canton suisse de Zoug, la crypto-valley qui héberge, notamment, le siège de Ethereum, annonce qu'il sera possible de payer ses impôts en Bitcoin ou Ether.

Donc tout est prêt du point de vue juridique pour financer la 13ème rente de l'AVS par une création monétaire via une cryptomonnaie.

Si même l'impôt est possible on est sur le bon chemin. Mais comme on le voit ce n'est pas une nécessité vu que l'on utilise actuellement majoritairement des substituts monétaire pour payer ses impôts.

L'impôt pour imposer une monnaie

A quoi sert l'impôt ?

Il sert à imposer, mais imposer quoi ?
... et bien historiquement – et toujours actuellement – l'impôt sert à imposer l'utilisation d'un type de monnaie. C'est ce que j'appelle l'astuce de Crésus. Le fait pour un seigneur de vivre sur le dos des autres en les forçant à utiliser payer un impôt dans une monnaie qu'il est le seul à créer.

Cette astuce méconnue a des conséquences largement plus grandes que ce que l'on soupçonne. C'est en fait ça qui crée l'économie de marché, le développement de la science et la logique impérialiste.

Je renvoie à mon dossier sur l'histoire de la monnaie et de systèmes économiques pour bien comprendre le détail.

Ainsi pour qu'une cryptomonnaie fonctionne bien. Il est nécessaire qu'elle soit acceptée comme paiement des impôts.

Le cran plus loin étant de rendre cette monnaie ayant cours légal en modifiant la LUMMP.

monopoly-banque-impot-riviera-montreux-palace

Monnaie Numérique de Banque Centrale

Depuis l'été 2021 avec l'expérience ProjetJura, puis en 2022 avec le projetHelvetia actuellement (en 2024) en phase III, la Banque Nationale Suisse expérimente les Monnaie Numérique de Banque Centrale.

Pour être précis il s'agit d'une Monnaie Numérique de Banque Centrale, de gros. Donc une monnaie qui ne circule qu'entre banques commerciales.

La Monnaie Numérique de Banque Centrale est une adaptation de la monnaie interbancaire, mais basée sur des techniques de modernes de Blockchain et de registres distribuées (DLT)

Techniquement les banques centrales s'orientent sur la solution nommée Corda. C'est un gestionnaire de registres distribués (DLT) – une généralisation du concept de Blockchain – développé par l'entreprise R3.

R3 a été créé en 2014, puis supporté par un consortium de banques, telles que Barclays, Société Générale ou Deutsche Bank.

Corda a une version Open Source. Ce système reprend des innovations venant du monde des cryptomonnaies, corrige des problèmes, augmente les possibilités à grande échelle, et ajoute tout ce qui provient de l'héritage du fonctionnement classique de la banque.

Une Monnaie Numérique de Banque Centrale pour le grand public ?

A propos des tests du projet Helvetia:

"Il ne s'agit pas d'une simple expérience, il s'agira d'une monnaie réelle équivalente aux réserves bancaires et l'objectif est de tester des transactions réelles avec les acteurs du marché", a déclaré Thomas Jordan, le président de la BNS le 26 juin 2023

Pour le moment il ne s'agit que d'une monnaie destinée au petit cercles fermé des banques et non pas une monnaie pour le grand public, mais à l'avenir on ne sait jamais ce qu'il peut arriver.

"Nous n'excluons pas que nous n'introduirons jamais des MNBC de détail, mais nous sommes un peu prudents pour le moment" Thomas Jordan.

Donc le paiement de la 13ème rente AVS par une cryptomonnaie n'est vraiment pas loin d'être réalisable.

Reste encore à franchir un – gros – pas. Celui de la création monétaire et pas juste du transfert d'actif.

Un algorithme pour créer la monnaie

Code is law, expression souvent utilisé pour dire que le code informatique est devenu une loi. Ce lui qui décide de ce qu'il est possible de faire ou non.

Historiquement la création monétaire a été créée par des seigneurs qui abusent de la monnaie comme moyen d'esclavage, c'est ce que j'appelle l'Astuce de Crésus.

Puis il y a eu l'ère du circuit du trésor, l'état est devenu public. Donc la monnaie est gérer par des politiciens.

Officiellement pour des raisons de craintes face à l'inflation, ce pouvoir de seigneuriage a été retiré des mains des politiciens pour les confier à une banque centrale totalement indépendante.

Mais en pratique on voit que la banque centrale ne maitrise pas la monnaie, elle ne fait que réagir à la création monétaire des banques commerciales, qui elles sont à la merci des demandes de crédit de la population, des entreprises et des états.

Avec les cryptomonnaies on voit une autre façon de créer la monnaie: l'algorithme.

Le bitcoin est programmé pour n'avoir que 21 millions de bitcoin en tout et pour tout. Avec une croissance régulière. (bien que 19 des 21 millions sont déjà minés). Ce sont les mineurs, les noeuds qui vérifie les transactions du réseau qui sont récompensés avec la nouvelles création monétaire.

Ainsi on ne peut pas tricher. Code is law. Il n'y a aura pas de création monétaire selon des projets politiques, ou une austérité qui dépend des craintes ou de l'euphorie d'investissement et donc de demande de crédit.

Un algorithme qui gérer les retraites

Il est donc possible d'imaginer qu'on peut programmer à l'avance une création monétaire à destinations des retraites.

Dans un premier temps, testons avec la 13ème rente AVS. Ce qui représente CHF 5 milliards de création monétaire par année.

Pour info, la Banque Nationale Suisse a vu son bilan passer de ~ 100 milliards en 2004 à 800 milliards en 2024. Avec un pic en moyenne à 1000 milliards sur les deux années de covid. (2020-2022)

bilan bns

Si on lisse ses 20 années on peut voir une augmentation annuelle de 40 milliards.

Il faut préciser que l'augmentation du bilan d'une banque c'est de la création monétaire. C'est le nombre de ses reconnaissance de dette qui sont en circulation.

Donc la BNS crée 109 millions par jour en Suisse depuis 20 ans.

Et ceci est potentiellement multiplié par 40 pour la monnaie des banques commerciales !!!! Avec la magie des réserves fractionnaires.

Ainsi n'ayons pas peur de juste CHF 5 milliards ajoutés !! pour financer une 13 ème rente AVS.

Macron est la réincarnation de Napoléon: les faits troublants

En mai 2018, j'ai vu la vidéo de la médium Claire Thomas qui prétend que Macron est la réincarnation de Napoléon Bonaparte. (à 11:34 précisément)

Depuis je trouve quand même que c'est de plus en plus troublant.

Le Monarc

Souvent le nom d'une personne parle de son essence.
En langue des oiseaux, il est courant de coder une signification dans un anagramme. C'est le cas ici.....

Monarc est un anagramme de Macron

Après Hollande le président normal, nous avons le Monarc....
(Au passage, pourquoi Hollande pour le président de la France ? Il s'est trompé de pays ? ... Bon, il s'appelle quand même François ! ... comme Mitterand. Mais le président français qui a le plus incarné son pays reste.... De Gaulle !)

Après le nom, voici le prénom:

Emmanuel - Dieu parmi nous

Emmanuel signifie "Dieu est parmi nous". J'avais même cru comprendre qu'en hébreux il y a une notion de "marche" parmi nous, ce qui rappelle le nom du parti "En Marche", soit les initiales de "Emmanuel Macron".

Emmanuel, c'est le nom du messie selon le prophète Esaïe.

C’est pourquoi le Seigneur lui-même vous donnera un signe : Voici que la vierge est enceinte, elle enfantera un fils, qu’elle appellera Emmanuel
Esaïe, chapitre 7, 14

Une double accolade avec le Pape, voire une caresse... Titre la presse italienne

C'est qui le patron ici ?? ..... Ça rappelle un peu la campagne d'Italie de Napoléon qui a pris possession du Vatican, en a délogé le Pape et a pillé la bibliothèque avec l'aide de Gaspard Monge.

En juin 2018, je me trouvais au Vatican, il y avait une foule de journalistes, une agitation sécuritaire, un cortège de voiture qui a failli nous écraser..... qui était en visite: Emmanuel Macron !

C'était le jour de cette fameuse accolade avec le pape.

En Mission spirituelle

"Depuis que je suis entré dans le champ politique, je vis cela comme une mission."

«Il y a une dimension de spiritualité ?» relance alors le réalisateur du documentaire, derrière la caméra, Pierre Hurel.

Réponse d'un Macron habité : «Il y en a une. Et en tout cas la conviction qu'il existe une transcendance, oui. Quelque chose qui dépasse. Qui vous dépasse. Qui vous a précédé, et qui restera.»

« Oui, la science et Dieu, la raison et la religion peuvent donc vivre côte à côte, parfois même se nourrir. Cela est même souhaitable tant aspiration à la raison et besoin de transcendance cohabitent en chacun de nous »

"Je crois profondément qu’il peut exister des continuités entre Dieu et la science, religion et raison. » 
C’est ce qu’a affirmé Emmanuel Macron dans un texte publié mardi 21 décembre 2021 sur le site de L’Express.
(donc le jour de son anniversaire)

Un Macron apocalyptique...

"Je crois que notre génération doit savoir que..... la bête de l'événement est là, ...... et elle arrive."
Financial Times le 16 avril 2020

La référence c'est la bête qui est décrite dans l'apocalypse de Jean.

16 Et elle fit que tous, petits et grands, riches et pauvres, libres et esclaves, reçussent une marque sur leur main droite ou sur leur front, 17 et que personne ne pût acheter ni vendre, sans avoir la marque, le nom de la bête ou le nombre de son nom. 18 C'est ici la sagesse. Que celui qui a de l'intelligence calcule le nombre de la bête. Car c'est un nombre d'homme, et son nombre est six cent soixante-six.

Apocalypse 13:16-18

En été 2020, l'ancienne ministre Christine Boutin écrit un tweet à propos de Macron assis sur un jet ski au numéro terminant par 666

https://twitter.com/ParisPasRose/status/1298990532526399488

Christine Boutin avait déjà défrayé la chronique en indiquant le score de l'élection de Macron en 2017, soit 66,06%

Le magazine TIME aime bien placer des cornes sur la tête de certains personnage... mais pas de tous !

Commémoration du bicentenaire de la mort de Napoléon

Revenons à Napoléon.

Macron est un des rares président français à avoir commémoré la mémoire de l'empereur de français:

Le 5 mai 2021, il a commémoré le bicentenaire de la mort de Napoléon.

"Napoléon Bonaparte est une « part de nous ", a déclaré sans ambages le chef de l’Etat". Le Monde 6.5.21

Editorial du journal: Le Monde:
En décidant de célébrer le bicentenaire de la mort de Napoléon Bonaparte, mercredi 5 mai, Emmanuel Macron a rompu avec la plupart de ses prédécesseurs qui, à l’exception de Georges Pompidou, s’étaient abstenus de toute commémoration. L’empereur reste un personnage éminemment controversé...

Macron devant le tombeau de Napoléon aux Invalides

De l'ombre à la lumière, du tombeau à la résidence royale: une Renaissance

Lors de sa soirée électorale de 2017, Emmanuel Macron a marché seul - pendant 3 min – de l'ombre à la lumière.

Il a fait son premier discours devant la pyramide du Louvre. Tout un symbole. Certains ont parlé de "Tout an Macron"...

On peut aussi penser à Napoléon, à la campagne d'égypte et la bataille des pyramides.

"Soldas, songez que du haut de ces pyramides, quarante siècles d'histoire vous contemplent"
Bonaparte, 1798

Le Louvre lieu est la résidence des rois de France, la résidence du "Monarc".

L'axe historique de Paris, du Louvre à la Défense, en passante par l'arc de triomphe, l'obélisque et l'arche de la Défense.

Durant cette soirée, Emmanuel Macron marche seul, de l'ombre à la lumière.
Ceci sur fond de l'ode à la joie, l'hymne européen.

On a là deux symboles, Macron se présente directement comme européiste. Il n'est pas que "Monarc" de France, mais il a une ambition européenne.

Tout comme Napoléon qui 200 ans plus tôt à conquis l'Europe.

Le second symbole de la soirée électorale de 2017, c'est le lien direct avec François Mitterand.

Macron fait son discours devant la pyramide que François Mitterand à fait construire, il marche seul sur fond de l'ode à la joie, comme Mitterand l'a fait lors de son élection en 1981.

Mitterand marchait dans le Panthéon pour poser une rose sur les tombeaux Jean Moulin et Jean Jaurès.

On y ici le symbole du tombeau des grands hommes.

Macron marche pour sortir de l'ombre du tombeau et va vers lumière de la résidence royale.

Cependant, ce ne sont pas les même tombeaux qui sont en jeu.
Comme montrée ci-dessus, c'est plutôt sur le tombeau de Napoléon Bonaparte que Macron est allé rendre un hommage.

Ce passage du tombeau à la lumière est une Renaissance....
D'ailleurs, c'est le nouveau nom du parti d'Emmanuel Macron, après En Marche, pour son second mandat, le parti a pris le nom de Renaissance....

Face à face Napoléon - Macron

Un destin précoce

Élu à 39 ans, Emmanuel Macron est le plus jeune des 25 présidents de l'histoire de la république française.

Napoléon Bonaparte est né le 15 août 1769, soit le jour de l'assomption, la fête de Marie. D'autant plus important en Corse que Sainte-Marie est la patronne de la Corse.

Napoléon Bonaparte fait son coup d'État du 18 Brumaire le 9 novembre 1799. Il est donc techniquement à la tête de la France à l'âge de 30 ans.

Tout autant Napoléon que Macron ont donc des destins précoce.

En revanche, Napoléon n'a pas vécu très longtemps. Il est mort le 5 mai 1821 dans sa 52 ème année.

Claire Thomas dans sa vidéo des vies antérieures d'Emmanuel Macron fait référence à une autre incarnation dans la personne du Roi d'Angleterre Henri VII Tudor, mort lui aussi à 52 ans.

Il est aussi question d'une autre incarnation, John Bell Hood, un général sudiste durant la guerre de sécession des USA. Ce dernier meurt à 48 ans.

Macron vivra-t-il longtemps ?

Une femme plus âgée

Napoléon se marie avec Joséphine de Beauharnais le 9 mars 1796.
Joséphine a 6 ans de plus que Napoléon. Lors de leur mariage, ils falsifient leur âge pour masquer leur différence !

Le 20 octobre 2007, Emmanuel Macron se marie avec Brigitte Trogneux de sa prof de théâtre de 24 ans son ainée !

Au moment de leur mariage, leur relation durait déjà depuis 13 ans, comme le dit Emmanuel Macron dans cette vidéo du mariage.

Une revanche contre la Russie ?

Après une expansion et un enchainement de victoires, c'est à cause de la campagne de Russie en 1812 que les ennuis commencent pour Napoléon.

La guerre en Ukraine commence en 2022, Macron y est impliqué d'abord diplomatiquement en allant voir Poutine autour de la fameuse très longue table.

Puis, Macron a un comportement très vindicatif à l'égard de la Russie. En février 2024 Macron a évoqué que rien n'est exclu, pas même l'envoi de troupe au sol.

"Il n'y a pas de consensus aujourd'hui pour envoyer de manière officielle, assumée et endossée des troupes au sol"

"Mais en dynamique, rien ne doit être exclu. Nous ferons tout ce qu'il faut pour que la Russie ne puisse pas gagner cette guerre"

Ces déclaration vindicatives sont vites démentie par les allemands, les américains et même le ministre des armées françaises !

Emmanuel Macron semble avoir un ressentiment personnel contre la Russie !

Petit rappel sur la campagne napoléonienne en Russie

Voici de quoi se rafraichir la mémoire pour bien comprendre le contexte.

Le règne de Napoléon Bonaparte s'est effrité lors de la campagne de Russie. C'est 440 000 hommes qui franchissent le fleuve Niémen le 23 juin 1812 pour se diriger sur Moscou.... et c'est une dizaine de milliers qui reviennent !!

Le Tsar Alexandre Ier de Russie a levé le blocus continental imposé par Napoléon à toute l'Europe depuis 1806, contre le Royaume-Uni.
Napoléon n'a pas aimé, il a décidé d'envahir la Russie. C'est casus belli qui a été la folie de trop de Napoléon.

Sur le plan militaire, la campagne de Russie a été une victoire, l'Empereur des français s'est installé à Moscou au Kremlin. Mais Moscou était déserté !!

Il n'y a pas eu de combat. Pas de capitulation. Le Tsar a juste déserté.

Napoléon lance une retraite pour rentrer en France. Sur le chemin du retour, ce n'est pas l'armée le pire danger, mais l'hiver et la famine. Les russes pratiquent la politique de la terre brûlée. Il n'y a plus rien à manger pour la grande armée de Napoléon.

L'armée russe harcèle les soldats à la trainent, et tient les points de passage, comme le pont sur la Bérézina, une rivière proche de Minsk en biélorussie.

Le nom de Bérézina est resté une expression de défaite et de déroute en français, alors que c'était la bataille de la Bérézina était une victoire militaire. Mais une victoire au goût amer de défaite.

50 000 hommes arrivent avec Napoléon pour passer la Bérézina, les 400 pontonniers se mettent à l'ouvrage, le gros de l'armée napoléonienne passe, mais beaucoup meurent dans les combats, dans l'effondrement d'un pont ou sont fait prisonniers, même volontairement à cause de l'épuisement.

Il ne reste que la moitié des combattants après la bataille. (et des non combattant en plus)

Seuls 6 pontonniers sur les 400 et leur commandant sont rescapés !

La grande armée impériale est sauvée de l'autre côté des ponts en feux. Mais elle est décimée. Seuls ~10 000 hommes rentrent de la campagnes de Russie sur les 440 000 partis !!

Un climat militaire en France

En 2024, la France a l'air de se militariser:

Vu sur un article qui prétend que Macron a envoyé des légionnaires du côté d'Odessa...

L'instruction en famille est du séparatisme

En 2020, Emmanuel Macron a annoncé vouloir interdire l'instruction en famille !

Depuis 2022, il est nécessaire de demander une autorisation pour pratique l'instruction en famille (école à la maison). Les motifs valables sont pour cause de maladie, d'entrainement sportif intense, de déplacement (forain), mais le libre choix par déclaration n'est plus valable.

Cette démarche s'inscrit dans un cadre légal intitulés "Loi et décrets confortant le respect des principes de la république et de lutte contre le séparatisme".

Donc l'instruction en famille est du séparatisme !!

L'uniforme à l'école

Donc dans la même logique d'uniformisation de l'école, il est logique de poursuivre avec l'uniformisation des vêtements !

Gouvernance par ordonnances et 49.3

Emmanuel Macron renforce ainsi son style de gouvernement de plus en plus autoritaire.

Dès sa campagne de 2017, il avait dit qu'il gouvernerait ordonnance pour faire de grandes réformes. Ceci permet d'écourter le débat parlementaire.
La séparation des pouvoirs c'est contraignant, supprimons là !

Le recours à l'art 49.3 de la constitution est aussi très courant pour les gouvernements d'Emmanuel Macron. Comme c'est le cas pour Elisabeth Borne et le passage en force de la réforme des retraites..

Gouverner seul, sans le parlement, mais aussi arriver au pouvoir sans passer par des élections.... L'élection est un cursus d'un ancien temps.

Liberté de la presse réduite

En 2017 déjà il y a 23 médias français avertissent contre un gouvernement qui envoie des signaux extrêmement préoccupant à propos de liberté de la presse.

Les signataires ne sont par marginaux, il s'agit de: Les sociétés des journalistes de l’AFP, Alternatives économiques, BFM-TV, Les Echos, Europe 1, L’Express, France 2, Rédaction nationale de France 3, Libération, les JT de M6, Mediapart, Le Monde, L’Obs, Le Point, Premières Lignes Télévision, Radio France, RFI, RMC, RTL, Télérama, La Vie et les rédactions de Dream Way Production et LaTeleLibre.

Classement des libertés de la presse. Depuis 2017, la France est remontée dans le classement.

En juin 2017, on était encore loin du mouvement des gilets Jaunes, de la pandémie de covid et de la guerre en Ukraine. La chaine de TV RT France n'avais pas encore été interdite par l'UE.

En mai 2019, Emmanuel Macron discutait avec Mark Zuckerberg, le patron de facebook à propos la censure des réseaux sociaux.

"Je viens de rencontrer le président Emmanuel Macron à Paris pour discuter de nouvelles règles et réglementations pour l'internet. Nous pensons tous deux que les gouvernements devraient jouer un rôle plus actif sur des questions importantes telles que l'équilibre entre l'expression et la sécurité, la protection de la vie privée et la portabilité des données, et la prévention de l'ingérence dans les élections, en tenant compte de leurs propres traditions en matière de liberté d'expression."

Au vu de ce comportement autocratique du "Monarc", on ne peut que faire un parallèle avec Napoléon qui a transformé une forme de gouvernement démocratique issu de la révolution française en un empire européen !!

Laissons la conclusion à notre Monarc...

"Lorsque tout semble triste, lorsque tout semble parfois perdu, morose, il faut penser printemps !"
Emmanuel Macron

Guide pratique du Dark Web

Le web, tout le monde connait. C’est la toile de sites web qui est accessible à qui veut et qui est référencée par des moteurs de recherche.

Tu tapes tes mots clés sur Google et tu obtiens les sites web qui correspondent à la requête.

Le Deep web, le web profond c’est plus vaste. C’est la partie sous l’eau de l’iceberg, c’est la partie qui n’est pas référencée, que les moteurs de recherche ne connaissent pas. C’est aussi les Intranet d’entreprises.

Le Dark web est la face sombre du web. Comme tout ce qui est caché, c’est source de fantasme. Il a y sur le dark web des activités tout à fait légales et louables. Mais aussi une face sombre d’activités illégales qui donc se cachent.

Nous allons voir ici un aperçu du Dark Web, ceci afin de se faire une idée de la réalité de ce lieu, hors des fantasmes.

C'est un petit guide qui est utile à toute personne qui a besoin de protéger sa vie privée, tout comme ce guide est utile à toute personne qui gère un réseau informatique et qui doit se prémunir de formes de piratage.

Routage oignon sur le réseau TOR

Pour le grand public, il y a des termes qui se confondent, alors soyons précis. Voici une métaphore.

Internet, c’est l’autoroute qui permet de transmettre des paquets d’information.

Le web, c’est un service sur internet. C’est la maison qui est accessible via l’autoroute.

Le protocole utilisé sur Internet, c’est TCP-IP.
Le web, c’est un contenu au format HTML qui est téléchargé via le protocole HTTP à l’aide d’un navigateur web.

Pour accéder au Dark Web le plus courant, on va utiliser le protocole de routage oignon par dessus le réseau TOR.

Donc au dessus de l’autoroute qu’est Internet on va ajouter une couche d’anonymisation.

Voici la brochure pdf d’explications de ce réseau TOR et ses avantages...

En vert les communications chiffrée en rouge en clair.

Pour utiliser le réseau TOR il est nécessaire d’utiliser un navigateur web spécifique. C’est le cas par exemple de TOR Browser.

Le navigateur Brave inclus lui aussi une option pour utiliser TOR.

Le routage en oignon est basé sur le principe d’un réseau de noeuds qui servent d’intermédiaires. Chaque noeud ne connait que la source précédente et le destinataire suivant. Ainsi le serveur final ne peut pas connaitre l’identité de la source originale. (contrairement à la visite classique d’un site web)

Exemple d’un circuit TOR qui passe par plusieurs pays.

Il y a environ 8000 noeuds TOR qui font tourner le réseau. N’importe qui peut installer un noeud TOR et participer à étendre le réseau et favoriser la navigation anonyme sur le web.

Il est ainsi possible de naviguer de façon tout à fait conventionnelle via TOR en garantissant son anonymat. On peut ainsi masquer sa géolocalisation, ou mieux choisir son pays de sortie. Ce qui rend obsolète tout ces VPN qui font de la pub chez de nombreux youtubeurs !

Les communications entre les noeuds sont chiffrées en plusieurs couches, d’où le nom du routage en oignons et ses couches successives.

Attention au noeud de sortie du réseau. La communication entre celui-ci et le serveur web de destination n’est pas chiffrée !

routage oinion

Services cachés – Rendez-vous TOR

Jusqu’ici on a ajouté une couche d’anonymisation, mais on a encore pas mis les pieds dans un monde différent du web conventionnel.

Nous allons maintenant étudier la notion de rendez-vous dans un réseau TOR.

Il est possible de créer un service qui n’est accessible que via un noeud en interne du réseau TOR, c’est un point de rendez-vous.

Pour accéder à un service caché – un serveur web par exemple – le système d’url basée sur des noms de domaines et adresse IP ne fonctionne plus. Il y a un nouveau type d’adresse qui est utilisé.

Il s’agit d’une adresse formée de 32 caractères imprimables encodée au format base32. (il s’agit en fait d’un hash d’une clé publique utilisée pour identifier le service caché)

Voici par exemple l’adresse .onion de facebook:

facebookwkhpilnemxj7asaniu7vnjjbiltxjqhye3mhbshg7kx5tfyd.onion

(mais qui veut aller de façon anonyme dévoiler toute sa vie privée sur facebook ??? )

Une des utilisations grandissante du réseau TOR est l’installation de noeuds bitcoin dont la géolocalisation est inconnue. Près de 2/3 des 18000 noeuds bitcoin présents en février 2024 le sont derrière une adresse en .onion.

C’est surtout depuis que la Chine a interdit les cryptomonnaies en 2021 que les mineurs de bitcoin chinois se cachent.

Donc on voit ici que l’on est à la frontière entre le légal et l’illégal. Tourner un noeud bitcoin est tout à fait légal dans la plupart des pays du monde.

Entrée dans les méandres du Dark Web

C’est ici que l’on va entrer dans la zone grise du Dark Web.

Donc ici il est temps de préciser que chacun est totalement responsable de ses actes !

Le but de cet article est de monter un aperçu des possibilités techniques du réseau TOR, de montrer certaines utilisations faites sur le Dark web, mais en aucun cas nous vous incitons à utiliser des services illégaux !

L’entrée sur le Dark web se fait régulièrement via le Hidden Wiki, un annuaire de sites. Il existe une version avec une url standard: thehiddenwiki.org (et en fait il y a plein de wiki différents qui se prétendent “THE” hiddent wiki)

http://zqktlwiuavvvqqt4ybvgvi7tyo4hjl5xgfuvpdf6otjiycgwqbym2qad.onion

.. et là c’est le drame. Il n’y a aucune confiance à avoir en rien. Il y a énormément de faux sites sur le dark web qui sont juste là pour piquer du fric à des gens qui ne viendrons pas réclamer !!

Du coup on peut trouver des annuaires qui tentent d’indiquer la réputation des services du dark web. Voici HST:

http://q3o3hdjbf6vwxdnpskyhxw7w7rnmnfhz2szbuala4q24x6csbp7adiad.onion/

Il existe aussi des moteurs de recherches, mais c’est plus limité que google ou duckduck go (ce dernier étant le moteur de recherche par défaut de tor browser)

Torch:
http://xmh57jrknzkhv6y3ls3ubitzfqnkrwxhopf5aygthi7d6rplyvk3noyd.onion

Ahamia: http://juhanurmihxlp77nkq76byazcldy2hlmovfu2epvl5ankdibsot4csyd.onion

Les services les plus courants sont ceux pour vendre de la drogue, des fausses pièces d’identité, des cartes de crédits bidouillées, des services de piratages…. (on peut engager Vladimir…)

Parfois il y a des énormes places de marché qui se sont crées, c’est l’exemple de Silk Road, qui a été fermé en 2013 par le FBI.

Les payements se font souvent via les cryptomonnaies, comme Bitcoin ou Monero.

Du coup il y a aussi des services pour acheter des cryptomonnaies. AgoraDesk est un service de place de marché pour acheter ou vendre des cryptomonnaies entre particuliers…

Le marché des cryptomonnaies est de plus en plus régulé. Ainsi sur la plupart des plateformes d'achat de cryptomonnaie – comme Bity – il est nécessaire de décliner son identité via le processus de KYC, (Know Your Customer).

Les services à disposition sur le dark web tentent de contourner cette identification afin de garantir un vrai anonymat.

Attention, sur le Dark Web, il n'y a aucune confiance, beaucoup de services sont juste des faux et ils empochent tes bitcoins sans contrepartie !

Sur agoraDesk, il y a un service de protection de l’acheteur. AgoraDesk sert de tiers de confiance entre les deux parties. Ainsi pas d’arnaque possible. C’est là que l’on voit la créativité qui est mise en place quand aucune confiance n’est présente.

Ensuite il faut avoir confiance en la plateforme de place de marché ! .. et c’est pas toujours facile. Avec AgoraDesk le service semble sérieux. Ils ont un nom de domaine: agoradesk.com et une plateforme moderne.

Mais il existe d’autres plateformes uniquement en services caché qui ne me donne aucune confiance.

L’usage d’un intermédiaire de confiance dans une transaction entre deux parties s’appelle en bon français un “dépôt fiduciaire“.

En anglais, ce type de tiers de confiance s’appelle un “escrow“.

Je sais pas pour toi, mais moi j’ai un peu de peine à laisser mon argent à un escroc !! :-p

escrow
Exemple de pub pour une marketplace et son escrow !

Ransomware et données personnelles

De plus en plus souvent on trouve des données personnelles en “libre accès”, sur le dark web, souvent suite au non paiement d’une rançon.

C'est ici que tout admin d'un réseau informatique doit avoir connaissance des pratiques de rançon de données, afin de voir à quelles conséquences il expose sont organisation si il sécurise mal son réseau !

Il existe donc plusieurs groupes qui prennent en otage des données piratées et menacent de les rendre publiques si une rançon n’est pas payée.

Il y a des cagnottes en lignes, et là c’est justement sur le dark web que tout se négocie.

Un des cryptolocker les plus connus est LockBit, ce groupe a même fait une campagne de pub tout à fait particulière en offrant 1000$ à toute personne qui se fait tatouer leur logo !!!

tatoo lockbit

https://twitter.com/3xp0rtblog/status/1568905012587417600

Ce groupe a notamment piraté l’Université de Neuchâtel, et des cabinets médicaux de la région en début de l’année 2022.

Plusieurs communes de Suisse ont aussi été piratées, par exemple les communes de Rolles et de Montreux.

Un des exemples les plus retentissant est le piratage et la rançon de données sur l'Hôpital du Sud Francilien en septembre 2022. L'hôpital est retourné à une gestion papier durant plusieurs semaines, les ordinateurs étant inutilisables à cause des données chiffrées et donc inaccessibles. Le groupe Lockbit a demandé une rançon de 1 million $ qui n'a pas été payée. Du coup 11 Go de données se sont retrouvée en libre accès sur le dark web.

Une grosse opération de police internationale a démantelé Lockbit en février 2024.

Le site de lockbit indique qu'il est sous contrôle des forces de polices.

Un polonais ainsi qu'un Ukrainien et son fils on été arrêté. Ils géraient 34 serveurs principalement basés aux Pays-Bas.

Le site de Lockbit refait par la police dans le même style.

Mais attention, d'autres méchants pirates (Russes) sont en cavales et le groupe pourrait se reformer !
(Comme quoi de ce côté là russes et ukrainiens travaillent main dans la main !)

.. et en effet Lockbit n'est pas mort !

En avril 2024, le groupe lockbit est de retour et pirate l'hôpital de Canne.

Le 1er mai les données sont publiées sur le Darkweb... c'est reparti.

Parfois ce n’est pas celui qui est piraté qui en fait les frais…. exemple des produits laitiers

En avril 2022, les Laiteries Réunies de Genève se font pirater. Un grand nombre de données sont publiées sur le dark web.

C’est le point de départ d’une publication des prix et des marges qui sont faites par les grands distributeurs de suisse romande.

Plusieurs articles de journaux révèlent les marges énormes que Coop et Migros se font sur les produits laitiers. Un questionnement se fait sur la politique des distributeurs de mettre la pression sur les producteurs alors qu’ils ont de grosses marges. Car finalement le prix du lait ne permet pas de vivre.

Donc le lait est subventionné par la confédération. Donc finalement c’est le contribuable qui finance les marges énormes de Coop et Migros sur les produits laitiers ! A méditer !

Dans la même période, une autre crémerie s’est fait piratée. Il s’agit de Cremo….

Certains cherchent à avoir le beurre et l’argent du beurre ?

Données piratées sur facebook

Mais parfois aussi il s’agit de données piratées sur facebook:

http://4wbwa6vcpvcr3vvf4qkhppgy56urmjcj2vagu2iqgp3z656xcmfdbiqd.onion

ou sur instagram:

http://breachdbsztfykg2fdaq2gnqnxfsbj5d35byz3yzj73hazydk4vq72qd.onion/LeakedPass

Lorsque tu installes un petit jeu sur facebook, une application externe, du genre FaceApp pour voir à quoi tu ressemblera vieux... ou un sondage dans la saga Harry Potter es tu plutôt Ron ou Hermione ? ... Il y a de fortes chance que tu ouvres la porte de tes données à des développeurs externes. Parfois c'est pour le meilleur... et parfois pour le pire.

C'est ainsi que d'immenses bases de données se collectent et se retrouvent parfois sur le Dark Web, comme avec l'exemple du site "FuckFacebook".

Il est possible de retrouver le numéro de téléphone d'une personne en indiquant son nom. C'est là qu'on découvre qu'il y a beaucoup d'Emmanuel Macron au Cameroun !! ... des faux comptes facebook !

En 2014, j'avais réalisé un petite application facebook qui permettait d'aller chercher les données des amis de ses amis. C'était pas dur à faire. J'avais ainsi pu collecter depuis mon propre compte les données de centaines de personnes afin de réaliser un graphe de mes amis facebook.

J'avais pu mettre en évidence les différentes communautés dans lesquelles sont mes amis. (amis d'étude, amis du quartier d'enfance, amis d'associations, etc.... et ceux qui sont en même temps dans plusieurs communautés)

toile de confiance amis_facebook_martouf_grandes_communautes

Ce genre d'application n'est plus autorisé, surtout depuis le scandale de Cambrige Analytica.

Faisons un petit détour pour étudier cette affaires fascinante tout autant qu'inquiétante à propos de la protection des données et la manipulation de l'information à des fins politiques.

La société Cambrige Analytica a collecté ainsi des informations sur 87 millions de personnes, principalement aux USA, ceci afin de profiler les électeurs sur leur orientation politique et de les influencer. En 2016, cette technique a permis la victoire de Donald Trump aux élections présidentielles.

Le mode opératoire était simple. C'était d'identifier les personnes indécises et de leur envoyer des pub facebook pour les influencer. La pub n'étant vue que par la personne ciblée, elle peut avoir un contenu totalement mensonger sans que ça se remarque globalement.

Par exemple, les personnes ayant indiqué sur leur profil facebook qu'elles aime des pages pro-armes ont reçu des pub du genre "Hillary va interdire les armes". Le message sans fondement fait son chemin et la personne va voter pour le camp opposé.

Cette subtile machinerie a été pensée dès 2012 par Steve Bannon (à la tête de Breitbart News) et Robert Mercer. Ce dernier est un milliardaire américain CEO du fond d'investissement Renaissance Technologies, un fond très spécial largement piloté par des IA et qui fourni un rendement gigantesque. Rebekah Mercer – la fille de Robert – était l'administratrice de Cambridge Analytica.

L'équipe a fait des expériences d'influence politique via les médias sociaux. C'est avec la campagne de Ted Cruz que la technique a été affinée puis c'est avec la campagne de Donald Trump que la technique a remporté la victoire.

Les démocrates n'arrête pas de désigner une influence russe dans la campagne électorale, mais on observe ici que c'est surtout un milliardaire américain qui a manigancé l'élection d'un autre milliardaire américain !

Voilà donc un exemple flagrant qui montre pourquoi il faut faire attention à la protection de ses données personnelles.

Service de e-mail anonyme

Le scandale de Cambridge Analytica, nous montre qu'une poignée de personnes peut influencer des millions de personnes pour faire basculer des opinions.

Ceci est surtout possible via l'accès à des données personnelles et la possibilité d'envoyer un message ciblé. Si l'on sécurise ses outils numériques la tâche est plus ardue.

Ainsi le e-mail est stratégique.

On sait que la messagerie de Gmail de Google est livrée en pâture à plein de robots et IA. Ceci pour des raisons commerciales d'affichage de pub contextualisée. Si ce n'est QUE commercial, c'est un moindre mal. Mais on sait grâce à Edward Snowden que la NSA a infiltré les serveurs de Google.

Les personnes soucieuse de leur vie privée privilégient des fournisseurs de e-mail sécurisés.

Le e-mail étant décentralisé, il y a des millions d'hébergeurs possibles. C'est déjà suffisant pour sécuriser ses conversations. Mais certains vont plus loin en fournissant un accès à leur service via le Dark Web.

Le célèbre protonmail a aussi son adresse .onion:

https://protonmailrmez3lotccipshtkleegetolb73fuirgj7r4o4vfu7ozyd.onion/

On trouve aussi Riseup qui est connu de longue date:
http://vww6ybal4bd7szmgncyruucpgfkqahzddi37ktceo3ah7ngmcopnpyyd.onion/

Et des services moins connus… donc attention !

Elude:
http://eludemailxhnqzfmxehy3bk5guyhlxbunfyhkcksv4gvx6d3wcf6smad.onion/

Mail2Tor:
http://mail2torjgmxgexntbrmhvgluavhj7ouul5yar6ylbvjkxwqf6ixkwyd.onion/

Sonar la messagerie privée…
http://sonarmsng5vzwqezlvtu2iiwwdn3dxkhotftikhowpfjuzg7p3ca5eid.onion/

Messagerie instantanée sécurisée

Les messageries instantanée remplacent largement le e-mail de nos jours.

Cependant les grosses messageries du moment sont loin d'être sécurisée et confidentielles.

Le groupe Meta (facebook) est propriétaire des app Messenger, WhatsApp, Instagram. Il y a donc des milliards d'utilisateurs qui passent par les serveurs de Meta pour communiquer. Le scandale de Cambridge Analytica nous a montré que facebook est vulnérable.

L'app s'est sécurisée, mais la confiance est rompue.

La lecture des politiques de confidentialité des différentes app nous montrent d'ailleurs qu'elles sont de loin pas toute équivalente. Whatsapp est la plus sécurisée et Instagram la moins sécurisée.

Politique de confidentialité d’Instagram

Résumé simple de la version 2017 de la politique de confidentialité instagram:

Vous êtes propriétaire des photos et des vidéos que vous publiez, mais nous sommes autorisés à les utiliser, et nous pouvons laisser les autres les utiliser aussi, partout dans le monde. […]

Nous pouvons conserver, utiliser et partager vos informations personnelles avec des entreprises liées à Instagram. Ces renseignements incluent votre nom, votre adresse électronique, votre école, votre lieu de résidence, vos photos, votre numéro de téléphone, vos préférences et aversions, vos destinations, vos amis, votre fréquence d’utilisation de l’application et tout autre renseignement personnel que nous trouvons, comme votre anniversaire et les personnes avec qui vous échangez, y compris dans les messages privés.”

Politique de confidentialité de Whatsapp

En 2021, la mise à jour de la politique de confidentialité de Whatsapp a fait du bruit. Beaucoup d’utilisateurs sont partis sur Signal ou Telegram.

Mais quels sont les vrais changements ?

  • partage des données avec la maison mère: meta (facebook).. mais en fait déjà depuis 2016 ! (rachat 2014) Mais en 2016 il y avait une case à cocher pour refuser le transfert, option qui a disparue pour les nouveaux comptes.
  • ip
  • no tel
  • info de connexion, avec qui, quand.
  • La nouveauté → service commercial, entreprise → la collecte de data est autorisés pour le entreprise qui font leur services clients sur whatsapp.

Il est à noter que contrairement à Facebook Messenger ou Instagram qui font partie du même groupe Meta, le contenu des messages de Whatsapp est chiffré de bout en bout.

Donc théoriquement Meta n’a pas accès au contenu, mais uniquement aux méta-données de connexion, heures, avec qui, etc..
.... sauf quand le message est “signalé” à des modérateurs. !!

En effet, si l'on "report" le message, ce dernier et les 4 messages précédents sont collecté et envoyé pour examen par Meta !

Snowden révèle le programme d'espionnage de la NSA

Depuis juin 2013, Edward Snowden nous dévoile les programmes de surveillance secret de la NSA, particulièrement PRISM et XKeyscore.

Il s'agit d'un projet d'agrégation des données provenant des GAFAM et de tous les gros fournisseurs de services web de l'époque, et d'un projet de moteur de recherche pour accéder aux données.

PRISM collecte les données des GAFAM et autres..

Ainsi, il est avéré que des portes dérobées (ou grande ouvertes suite à des négociation ?) sont présente dans tous les grands services sur le web au profit de la NSA.

Y'a pas Amazon sur le slide ? et bien peut être que ça t'intéressera de savoir que le général Keith Alexander – le chef de la NSA du temps des révélations de Snowden – a rejoint la direction d'Amazon en septembre 2020.

Qui a besoin de qui ? Amazon a besoin des compétences d'un militaire spécialiste en espionnage électronique ?
Ou c'est le contraire ? Le gouvernement US a besoin d'entrée chez Amazon ?

Il faut savoir qu'en plus d'être une place de marché très fréquentée, Amazon est aussi une infrastructure d'hébergement très largement utilisée pour de nombreux services. Donc quand t'arrives pas à pénétrer dans un site web, pirate l'hébergeur !!

Les slides datant de 2013, nous ne savons pas ce qu'il en est des services des messageries actuels, comme Whatsapp, Telegram et Signal.

Snowden recommande l'app Signal, la plus sûre. Bien que Tucker Carlson semble avoir dit que la NSA avait été informée de son projet d'interview de Vladimir Poutine alors qu'il n'en avait parlé que sur l'app Signal....

Les faits sont flous, Signal n'est peut être pas en cause. On peut aussi imaginer que c'est le téléphone qui a été compromis. C'est notamment ce que peut faire le logiciel espion Pegasus créé par la société Israélienne NSO.

Des personnalités politiques ont été ciblées par ce logiciel, c'est le cas d'Emmanuel Macron.

Whatsapp a adopté le chiffrement de bout en bout de Signal, mais ça reste toujours le groupe Meta....

Telegram a un fonctionnement différent, il y a un serveur intermédiaire et le chiffrement de bout en bout est une option. L'app n'est donc pas jugée fiable.

Telegram est scruté par des services de renseignements. Ce qui n'est pas forcément une mauvaise chose. Notamment quand les services de renseignements Suisses repèrent des djihadistes.

Ainsi en 2023, les services de renseignements suisses annoncent suivre l'activité de quasi 500 personnes proche de millieux djihadistes.

Il y a toujours un équilibre à trouver entre l'intrusion dans la vie privée et la manipulation du genre Cambridge Analytica, mais aussi une veille sur des comportement terroristes potentiels.

Il faut juste être au courant de la définition d'un comportement terroriste.

En septembre 2020, le peuple suisse a voté la loi MPT qui dit:

Art. 23e Définitions
1 Par terroriste potentiel, on entend une personne dont on présume sur la base d’indices concrets et actuels qu’elle mènera des activités terroristes.

2 Par activités terroristes, on entend les actions destinées à influencer ou à modifier l’ordre étatique et susceptibles d’être réalisées ou favorisées par des infractions graves ou la menace de telles infractions ou par la propagation de la crainte.

Donc selon cette nouvelle définition du terrorisme en Suisse, est-ce qu'un mouvement comme eXtinction Rebellion qui paralyse des rues de centre ville pour modifier un agenda politique en invoquant l'urgence climatique et en propageant la crainte de grave problème de survie si on ne fait rien... est-ce qu'un tel mouvement est un mouvement terroriste ?

Il y a déjà un politicien connu qui a franchi le pas:

Les activistes climatiques sont certainement visés comme eco-terroristes !

Applications de messageries sécurisées

Il existe des applications de messageries sécurisées qui sont peu connues mais probablement plus sécurisées.

Ricochet Refresh

C'est le cas de l'application Ricochet Refresh qui utilise le réseau TOR pour communiquer.

https://www.ricochetrefresh.net

Ainsi l'application ricochet refresh utilise le même réseau de routage oignon que ce qu'on peut utiliser pour aller sur le Dark Web. Voici une documentation sur le fonctionnement de cette messagerie instantanée.

L'anonymisation est garantie par la matrice de TOR. Ainsi il est impossible de connaitre les métadonnées de connexion. Donc par exemples l'adresse IP utilisée pour se connecter.

Cette application de messageries est un projet supporté par l'organisation Blueprint for free speech.

Tox

Les pirates de Lockbit utilise le protocole de messagerie décentralisé Tox pour les communications avec leur victimes !

Il existe plusieurs applications de messageries qui utilisent le protocole Tox pour communiquer.

Il y a l'app Android aTox. La seule version d'app pour mobile.

Mais aussi: Toxic, l'app en ligne de commande... Toxygen, uTox, et qTox (le client le plus populaire)

qTox se télécharge ici.... Cette app permet de passer des appels audio et vidéo.

Il est aussi possible de faire passer Tox via le réseau TOR, mais c'est pas par défaut.

D'autres activités sur le Dark Web

Blogs – Média

Il existe un certains nombres de blog pour les geeks....

Paste – Bin

Les services des "paste-bin" sont une sorte de copier-coller du web.

Ils servent à échanger un texte brut, souvent pour copier du code informatique. Il existe plusieurs services libres et qui garantissent la confidentialité des données.

On peut aussi imaginer déposer des messages secret à d’autres personnes….

Il existe ainsi des paste-bin au coeur du réseau TOR, par exemple:

http://torpastezr7464pevuvdjisbvaf4yqi4n7sgz7lkwgqwxznwy5duj4ad.onion/

Ce genre de services est utilisé par exemple par le “Jeu” CICADA 3301 qui vise à recruter des gens très intelligent en leur proposant un jeu de piste et des énigmes…
On ne sait toujours pas qui est derrière ce jeu !

Tracking par “mouchards”

Un autre soucis sur la protection des données, pas lié au Dark web, mais nettement plus utile dans la vie de tous les jours, c’est plutôt les régies publicitaires ou outils de statistiques (qui en fait sont les mêmes… Google AdSense couplé à Google analytics par exemple !)

Google analytics est présent sur un très grand nombre de site. Ainsi le cookie de Session est reconstitué d’un site à l’autre en fonction de détection de paramètres comme la taille d’écran, l’OS, l’IP source, le navigateur web, les plugins installés.

Il semble que Google Analytics peut se baser sur une centaine de critères pour identifier un visiteur unique. Cette information peu être enregistrée dans un cookie. Mais elle peut tout aussi bien être reconstituée sur le moment. Donc le cookie n’est pas en cause.

Voici un outil de l’Electronic Frontier Foundation qui permet de voir si ton navigateur a une empreinte unique ou non….

Tu peux installer Privacy Badger, un plugin fait par l’EFF pour se protéger contre les trackers.

Ainsi tu peux naviguer tranquille sans mouchard.

L'extension Disconnect fait aussi un boulot similaire. Ainsi tu peux savoir qui te traque et les couper.

Firefox

Pour terminer, l'outil le plus important de nos jours pour se balader sur le net, c'est un navigateur web.

C'est donc la base. Il est important d'utiliser et soutenir un navigateur web ouvert et libre. C'est le cas de Firefox développé par la fondation Mozilla.

Dans le monde des navigateurs web, il ne reste plus que deux moteurs de rendu html. Gecko est le moteur utilisé par Firefox. Alors que Google utilise Blink, lui même dérivé de Webkit.

Microsoft qui avait gagné la guerre des navigateurs web en 2001, a finalement perdu contre la fondation Mozilla et le logiciel libre. Microsoft utilise maintenant le moteur Blink promu par Google.

TorBrowser qui est le meilleure navigateur pour naviguer sur le Dark web, est en fait un fork de Firefox.

Il est important de faire la promotion d'un outil libre pour naviguer sur le web.

On a un exemple ces dernier temps de la guerre de Google contre les blockeurs de publicité.

Pour le moment google a perdu la bataille. Les extensions adBlock et surtout uBlock bloquent toujours la pub sur youtube.

Mais qui conçoit le navigateur web qui permet d'ajouter des extensions ?

Le navigateur web Chrome est développé par Google. Et si un jour Google décidait de refusé des extensions qui bloquent les pub ??

Il est important d'avoir un navigateur web qui est indépendant des gros fournisseur de services web.

Ainsi utilise et fait la promotion de Firefox, un navigateur web indépendant.

Création d'un service caché sur TOR (site web)

Si t'as envie de créer un site web caché au milieu du réseau TOR, voici quelques références pour les geeks:

La manière la plus simple de créer un site web sur le Dark Net c'est certainement d'utiliser l'application OnionShare:

https://onionshare.org

OnionShare permet de créer simplement en 2 clics un site web sur TOR ou encore de partager ou recevoir des fichiers, mais aussi de lancer un serveur de Tchat qui permet de dialoguer anonymement.

Site web caché dans TOR avec onionShare

Le processus est simple. Si je veux partager un fichier pdf. Je peux créer un site web caché dans un rendez-vous TOR.

  • J'ajoute mes fichiers
  • Je lance le service...
  • .. et c'est fait.
  • OnionShare fait le reste.
  • Il y a une url en .oinion qui est créé.
    (pas besoin de réserver un nom de domaine et configurer un DNS comme avec la version classique des sites web)
  • Il a l'option de créer un site public à toute personne qui dispose de l'url ou (par défaut) de créer un site qui est accessible seulement à la personne qui dispose d'une clé privé d'accès. (à transmettre par un canal sécurisé)
Le résultat, j'ai un site web qui partage un fichier sur TOR via le navigateur TOR Browser.

Si au lieu de mettre juste des fichiers pdf, je mets un site web html avec au moins un fichier nommé "index.html", j'ai le site web qui s'affiche et pas le contenu du dossier. (en fait c'est toujours ainsi que fonctionne un site web.)

Au moins un fichier "index.html" à la racine pour lancer le site web
Voici l'affichage de mon site web, juste un gabarit de base pour l'exemple.

Petite subtilité, le site web est hébergé sur votre machine, sur la machine qui tourne OnionShare. Ainsi pour que le site soit accessible, il est nécessaire que la machine soit accessible en tout temps. Donc une machine allumée, et une connexion réseau permanente.
(D'où le fait que généralement on place son site chez un hébergeur web et on ne fait pas de l'auto-hébergement.. mais ça se discute comme philosophie !!.. c'est bien le concept de yunohost.org qui est conçu pour s'installer simplement sur un ordi à la maison... un Raspberry Pi ou un CP qui trainerai par là... à méditer)

Serveur de Tchat caché dans TOR avec OnionShare

OnionShare est également capable de lancer en 2 clics un serveur de Tchat sur une page web comme services caché de TOR.

onionShare tchat

Une fois le service caché TOR lancé, n'importe qui disposant d'un navigateur web naviguant sur TOR peut accéder au Tchat. Il est possible d'ajouter un mot de passe ou non.

Le Tchat est très très basique, on peut à peine changer son pseudo. Mais ça marche et aucun traçage d'IP n'est possible, aucune identification.

Conversation entre Alice et Bob sur le Tchat TOR. Bob depuis TorBrowser et Alice depuis la navigation privée TOR du navigateur Brave.

Références

Navigation au sein des articles

1 2 3 4 5 6 7 228 229 230
Remonter