{"id":2527,"date":"2023-05-14T18:48:36","date_gmt":"2023-05-14T16:48:36","guid":{"rendered":"https:\/\/signal.eu.org\/blog\/?p=2527"},"modified":"2023-05-24T10:58:07","modified_gmt":"2023-05-24T08:58:07","slug":"le-blocage-de-site-web-sans-juge-en-france-et-le-projet-pjlsren-du-gouvernement","status":"publish","type":"post","link":"https:\/\/signal.eu.org\/blog\/2023\/05\/14\/le-blocage-de-site-web-sans-juge-en-france-et-le-projet-pjlsren-du-gouvernement\/","title":{"rendered":"Le blocage de site sans juge et le projet PJLSREN du gouvernement"},"content":{"rendered":"\n<div class=\"twitter-share\"><a href=\"https:\/\/twitter.com\/intent\/tweet?via=pbeyssac\" class=\"twitter-share-button\">Tweet<\/a><\/div>\n\n<p>Si vous avez suivi l&#8217;actualit\u00e9 Internet de ce week-end, ou bien si vous utilisez l&#8217;application de messagerie <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Telegram_(application)\">Telegram<\/a>, vous \u00eates peut-\u00eatre tomb\u00e9 samedi (13 mai 2023) sur la page d&#8217;erreur suivante en tentant de lire une page que l&#8217;on vous avait envoy\u00e9e :<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/signal.eu.org\/blog\/wp-content\/uploads\/2023\/05\/image-1.png\"><img decoding=\"async\" loading=\"lazy\" width=\"820\" height=\"1024\" src=\"https:\/\/signal.eu.org\/blog\/wp-content\/uploads\/2023\/05\/image-1-820x1024.png\" alt=\"\" class=\"wp-image-2529\" srcset=\"https:\/\/signal.eu.org\/blog\/wp-content\/uploads\/2023\/05\/image-1-820x1024.png 820w, https:\/\/signal.eu.org\/blog\/wp-content\/uploads\/2023\/05\/image-1-240x300.png 240w, https:\/\/signal.eu.org\/blog\/wp-content\/uploads\/2023\/05\/image-1-768x959.png 768w, https:\/\/signal.eu.org\/blog\/wp-content\/uploads\/2023\/05\/image-1-1230x1536.png 1230w, https:\/\/signal.eu.org\/blog\/wp-content\/uploads\/2023\/05\/image-1.png 1296w\" sizes=\"(max-width: 820px) 100vw, 820px\" \/><\/a><\/figure>\n\n\n\n<p>Que s&#8217;est-il pass\u00e9 ? <a href=\"https:\/\/www.lemonde.fr\/pixels\/article\/2023\/05\/13\/les-adresses-telegram-bloquees-en-france-par-erreur_6173242_4408996.html\">Cet article du Monde<\/a> revient sur l&#8217;incident ; <a href=\"https:\/\/www.bortzmeyer.org\/blocage-telegram-france.html\">cet article chez St\u00e9phane Bortzmeyer<\/a> de l&#8217;<a href=\"https:\/\/afnic.fr\/\">AFNIC<\/a> explique les \u00e9l\u00e9ments techniques ; ce fil de <a href=\"https:\/\/twitter.com\/AtaxyaNetwork\/status\/1657321331459870720\">C\u00e9cile d&#8217;AtaxyaNetwork sur Twitter<\/a> est une rapide introduction aux notions de base du DNS. <em>Ajout du 15 mai 2023<\/em> : article <a href=\"https:\/\/www.nextinpact.com\/article\/71675\/les-url-telegram-temporairement-bloquees-samedi-par-police\">chez Nextinpact<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">La liste de blocage DNS fran\u00e7aise<\/h2>\n\n\n\n<p>Ce syst\u00e8me a \u00e9t\u00e9 <a href=\"https:\/\/signal.eu.org\/blog\/2015\/03\/15\/censure-sans-juge-dinternet-et-delit-dopinion\/\">instaur\u00e9 en 2014 par Bernard Cazeneuve<\/a> (cet article parle \u00e9galement des premi\u00e8res bavures en surblocage) pendant le mandat Hollande (avant de voter ce proc\u00e9d\u00e9, le PS l&#8217;avait lui-m\u00eame combattu lorsqu&#8217;il \u00e9tait propos\u00e9 lors du mandat Sarkozy). Il s&#8217;agissait alors, officiellement, de permettre \u00e0 la police de bloquer en urgence &#8212; c&#8217;est \u00e0 dire sans perdre de temps avec une proc\u00e9dure judiciaire, longue &#8212; les faits les plus graves : apologie du terrorisme et images de p\u00e9dopornographie.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/signal.eu.org\/blog\/wp-content\/uploads\/2023\/05\/how-would-you-like-this-wrapped-anti-protect-terrorism-kids-cita-48203437.png\"><img decoding=\"async\" loading=\"lazy\" width=\"500\" height=\"476\" src=\"https:\/\/signal.eu.org\/blog\/wp-content\/uploads\/2023\/05\/how-would-you-like-this-wrapped-anti-protect-terrorism-kids-cita-48203437.png\" alt=\"&quot;Control of Internet Speech. How would you like this wrapped ? Anti-terrorism, protect kids...&quot;\" class=\"wp-image-2532\" srcset=\"https:\/\/signal.eu.org\/blog\/wp-content\/uploads\/2023\/05\/how-would-you-like-this-wrapped-anti-protect-terrorism-kids-cita-48203437.png 500w, https:\/\/signal.eu.org\/blog\/wp-content\/uploads\/2023\/05\/how-would-you-like-this-wrapped-anti-protect-terrorism-kids-cita-48203437-300x286.png 300w\" sizes=\"(max-width: 500px) 100vw, 500px\" \/><\/a><figcaption>Image classique des ann\u00e9es 90 sur les pr\u00e9textes \u00e0 la censure d&#8217;Internet<\/figcaption><\/figure>\n\n\n\n<p>Les critiques n&#8217;ont pas manqu\u00e9 sur les dangers d&#8217;un tel proc\u00e9d\u00e9 :<\/p>\n\n\n\n<ol><li>\u00e9rosion des garanties d\u00e9mocratiques en supprimant le juge<\/li><li>risques de surblocage en raison du proc\u00e9d\u00e9 utilis\u00e9<\/li><li>risques d&#8217;erreurs de manipulation, r\u00e9duisant la r\u00e9silience de l&#8217;Internet fran\u00e7ais<\/li><li>opacit\u00e9, la liste n&#8217;\u00e9tant pas publique<\/li><li>risques d&#8217;extension sans fin du syst\u00e8me \u00e0 de nombreux cas d&#8217;application b\u00e9nins<\/li><\/ol>\n\n\n\n<p>On peut citer <a href=\"https:\/\/www.assemblee-nationale.fr\/14\/amendements\/2173\/AN\/78.asp\">cet amendement, rejet\u00e9<\/a>, de Laure de la Raudi\u00e8re et Lionel Tardy (historique plus d\u00e9taill\u00e9 <a href=\"https:\/\/www.nextinpact.com\/article\/14942\/89896-filtrage-sites-terroristes-pourquoi-ca-bloque\">ici<\/a> et <a href=\"https:\/\/www.nextinpact.com\/article\/14992\/89946-projet-loi-sur-terrorisme-en-temps-reel-articles-deja-votes\">ici chez Nextinpact<\/a>), qui tentait de limiter les d\u00e9g\u00e2ts :<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/signal.eu.org\/blog\/wp-content\/uploads\/2023\/05\/image-3.png\"><img decoding=\"async\" loading=\"lazy\" width=\"1024\" height=\"463\" src=\"https:\/\/signal.eu.org\/blog\/wp-content\/uploads\/2023\/05\/image-3-1024x463.png\" alt=\"\" class=\"wp-image-2548\" srcset=\"https:\/\/signal.eu.org\/blog\/wp-content\/uploads\/2023\/05\/image-3-1024x463.png 1024w, https:\/\/signal.eu.org\/blog\/wp-content\/uploads\/2023\/05\/image-3-300x136.png 300w, https:\/\/signal.eu.org\/blog\/wp-content\/uploads\/2023\/05\/image-3-768x347.png 768w, https:\/\/signal.eu.org\/blog\/wp-content\/uploads\/2023\/05\/image-3.png 1160w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n\n\n\n<p>Et \u00e9galement cet <a href=\"https:\/\/twitter.com\/AlexArchambault\/status\/1657355469776666624\">avis de la CNIL, cit\u00e9 par Alexandre Archambault<\/a>.<\/p>\n\n\n\n<p>La plupart de ces craintes, balay\u00e9es \u00e0 l&#8217;\u00e9poque du revers de la main par le ministre et le l\u00e9gislateur, se sont aujourd&#8217;hui concr\u00e9tis\u00e9es.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Le blocage DNS, comment \u00e7a marche ?<\/h2>\n\n\n\n<p>L&#8217;adresse d&#8217;un site web, par exemple <strong>https:\/\/signal.eu.org\/blog\/<\/strong>, est appel\u00e9e une <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Uniform_Resource_Locator\">URL<\/a>. Pour diverses raisons, l&#8217;une \u00e9tant le <a href=\"https:\/\/www.legifrance.gouv.fr\/codes\/article_lc\/LEGIARTI000034312035\">secret des correspondances<\/a> au sens du Code des postes et des communications \u00e9lectroniques, une autre \u00e9tant le d\u00e9ploiement massif du chiffrement suite \u00e0 l&#8217;affaire <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Snowden\">Snowden<\/a> pour prot\u00e9ger les utilisateurs contre la surveillance de masse, il n&#8217;est possible ni juridiquement ni techniquement de bloquer par le r\u00e9seau un morceau de site web.<\/p>\n\n\n\n<p>Un autre proc\u00e9d\u00e9 a donc \u00e9t\u00e9 mis en place par l&#8217;\u00c9tat : bloquer le nom de domaine qui sert \u00e0 indiquer le serveur de l&#8217;URL, ici <strong>signal.eu.org<\/strong>.<\/p>\n\n\n\n<p>Pour cela, ses services distribuent \u00e0 quelques fournisseurs d&#8217;acc\u00e8s tri\u00e9s sur le volet une liste secr\u00e8te des blocages \u00e0 effectuer au niveau de leurs propres serveurs de noms (serveurs DNS), ceux dont la plupart de leurs clients se servent pour acc\u00e9der au web ou au courriel.<\/p>\n\n\n\n<p>Cette liste fait donc de ces serveurs des &#8220;DNS menteurs&#8221;, car ils peuvent donner une information exig\u00e9e par une administration au lieu de l&#8217;information correcte.<\/p>\n\n\n\n<p>Le blocage d&#8217;un site bloque le site complet. Il est impossible de bloquer une page seule ou un ensemble de pages. L&#8217;administration peut d\u00e9cider de bloquer, \u00e0 sa convenance, un site complet m\u00eame si celui-ci ne contient qu&#8217;une seule page tombant sous le coup de la loi. Cela pose un premier probl\u00e8me d&#8217;appr\u00e9ciation subjective de proportionnalit\u00e9.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Comment est mis en \u0153uvre le blocage DNS en France par l&#8217;\u00c9tat<\/h2>\n\n\n\n<p>L&#8217;opacit\u00e9 r\u00e8gne, malheureusement, sur les d\u00e9tails de proc\u00e9dure, mais on peut dire sans risque d&#8217;erreur que :<\/p>\n\n\n\n<ul><li>l&#8217;administration \u00e9dicte une ou plusieurs listes de blocage, suivant les mandats qui lui sont confi\u00e9s par le l\u00e9gislateur<\/li><li>les fournisseurs d\u00fbment choisis par la puissance publique r\u00e9cup\u00e8rent p\u00e9riodiquement (au moins plusieurs fois par jour, voire en continu) et appliquent ces listes pour bloquer les domaines concern\u00e9s<\/li><\/ul>\n\n\n\n<p>En mai 2023, les administrations en mesure d&#8217;\u00e9dicter des blocages DNS sans juge sont, sauf erreur ou oubli :<\/p>\n\n\n\n<ul><li>l&#8217;<a href=\"https:\/\/www.police-nationale.interieur.gouv.fr\/Organisation\/Direction-Centrale-de-la-Police-Judiciaire\/Lutte-contre-la-criminalite-organisee\/Sous-direction-de-lutte-contre-la-cybercriminalite\">OCLCTIC<\/a> (office central de lutte contre la criminalit\u00e9 li\u00e9e aux technologies de l&#8217;information et de la communication), qui \u00e9dite la page d&#8217;avertissement en d\u00e9but de cet article. 2 autres pages d&#8217;avertissement sont : une page sur le blocage de sites faisant l&#8217;apologie du terrorisme, une page g\u00e9n\u00e9rique sur les sites ill\u00e9gaux. Cette liste est soumise l\u00e9galement \u00e0 un contr\u00f4le par la <a href=\"https:\/\/www.cnil.fr\/\">CNIL<\/a>, et bient\u00f4t l&#8217;ARCOM \u00e0 sa place, mais ce contr\u00f4le semble s&#8217;effectuer a posteriori, apr\u00e8s blocage. Ce contr\u00f4le n&#8217;\u00e9vite donc pas les bavures. [Mise \u00e0 jour 19 mai 2023 : les rapports d&#8217;activit\u00e9 <a href=\"https:\/\/www.cnil.fr\/fr\/controle-du-blocage-administratif-des-sites-la-personnalite-qualifiee-presente-son-4e-rapport\">2019<\/a> <a href=\"https:\/\/www.cnil.fr\/en\/node\/119930\">2020<\/a> <a href=\"https:\/\/www.cnil.fr\/fr\/blocage-de-sites-web-transfert-de-la-competence-larcom-et-publication-par-la-cnil-du-rapport\">2021<\/a> de la personnalit\u00e9 qualifi\u00e9e de la CNIL avant transfert \u00e0 l&#8217;Arcom, rapport <a href=\"https:\/\/www.arcom.fr\/sites\/default\/files\/2023-04\/Rapport%20activit%C3%A9%202022%20de%20la%20personnalite%20qualifiee%20-%20Arcom.pdf\">2022<\/a> apr\u00e8s transfert]<\/li><\/ul>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/signal.eu.org\/blog\/wp-content\/uploads\/2023\/05\/image-5.png\"><img decoding=\"async\" loading=\"lazy\" width=\"634\" height=\"898\" src=\"https:\/\/signal.eu.org\/blog\/wp-content\/uploads\/2023\/05\/image-5.png\" alt=\"\" class=\"wp-image-2578\" srcset=\"https:\/\/signal.eu.org\/blog\/wp-content\/uploads\/2023\/05\/image-5.png 634w, https:\/\/signal.eu.org\/blog\/wp-content\/uploads\/2023\/05\/image-5-212x300.png 212w\" sizes=\"(max-width: 634px) 100vw, 634px\" \/><\/a><figcaption>Sch\u00e9ma de proc\u00e9dure extrait du rapport 2021 de la personnalit\u00e9 qualifi\u00e9e CNIL<\/figcaption><\/figure>\n\n\n\n<ul><li>l&#8217;<a href=\"https:\/\/anj.fr\/\">ANJ<\/a> (autorit\u00e9 nationale des jeux), qui jusqu&#8217;en mars 2022 devait passer par le juge, mais cette protection a \u00e9t\u00e9 supprim\u00e9e. D\u00e9sormais, l&#8217;ANJ peut de son propre chef faire ajouter un site aux blocages DNS nationaux. <a href=\"https:\/\/anj.fr\/lanj-publie-la-liste-des-sites-ayant-fait-lobjet-dun-ordre-de-blocage-et-de-dereferencement\">La liste ANJ est publique<\/a> et disponible <a href=\"https:\/\/ressources.anj.fr\/blocage_sites_illegaux\/blocage_sites_illegaux.csv\">ici sous forme de fichier CSV<\/a>, ce qui permet d&#8217;avoir une id\u00e9e de son contenu. On peut l&#8217;imaginer proche de celui du fichier OCLCTIC, pour simplifier la vie des fournisseurs devant l&#8217;appliquer. \u00c0 ce jour, elle contient 725 noms.<\/li><\/ul>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/signal.eu.org\/blog\/wp-content\/uploads\/2023\/05\/image-2.png\"><img decoding=\"async\" loading=\"lazy\" width=\"1024\" height=\"578\" src=\"https:\/\/signal.eu.org\/blog\/wp-content\/uploads\/2023\/05\/image-2-1024x578.png\" alt=\"\" class=\"wp-image-2539\" srcset=\"https:\/\/signal.eu.org\/blog\/wp-content\/uploads\/2023\/05\/image-2-1024x578.png 1024w, https:\/\/signal.eu.org\/blog\/wp-content\/uploads\/2023\/05\/image-2-300x169.png 300w, https:\/\/signal.eu.org\/blog\/wp-content\/uploads\/2023\/05\/image-2-768x433.png 768w, https:\/\/signal.eu.org\/blog\/wp-content\/uploads\/2023\/05\/image-2.png 1296w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/a><figcaption>La page de blocage de l&#8217;ANJ<\/figcaption><\/figure>\n\n\n\n<p>Techniquement, le fonctionnement du blocage est en partie laiss\u00e9 \u00e0 l&#8217;appr\u00e9ciation des fournisseurs, mais les sites bloqu\u00e9s par l&#8217;OCLCTIC doivent renvoyer vers les pages explicatives de l&#8217;OCLCTIC. Au passage, ces pages incluent des trackers (gardant donc une trace du passage de l&#8217;utilisateur), ce qui pose des probl\u00e8mes de respect du <a href=\"https:\/\/fr.wikipedia.org\/wiki\/R%C3%A8glement_g%C3%A9n%C3%A9ral_sur_la_protection_des_donn%C3%A9es\">RGPD<\/a>. Par ailleurs, la g\u00e9n\u00e9ralisation du chiffrement rend ces messages d&#8217;erreur largement inop\u00e9rants, mais il serait trop long de d\u00e9velopper le sujet ici.<\/p>\n\n\n\n<p>Un rare \u00e9pisode de d\u00e9saccord persistant entre l&#8217;OCLCTIC et la personnalit\u00e9 qualifi\u00e9e de la CNIL, en raison d&#8217;appr\u00e9ciations tr\u00e8s diff\u00e9rentes sur la caract\u00e9risation d&#8217;un contenu, a eu lieu en 2018-2019 au sujet du site Indymedia, poussant cette derni\u00e8re \u00e0 un <a href=\"http:\/\/cergy-pontoise.tribunal-administratif.fr\/Le-tribunal-administratif\/Histoire-du-tribunal\">recours devant le tribunal administratif de Cergy-Pontoise<\/a>, qui lui a donn\u00e9 raison (<a href=\"http:\/\/cergy-pontoise.tribunal-administratif.fr\/content\/download\/154135\/1560437\/version\/1\/file\/1801344.pdf\">jugement complet<\/a>). 3 articles de Nextinpact \u00e0 l&#8217;\u00e9poque reviennent en d\u00e9tail sur l&#8217;affaire : <a href=\"https:\/\/www.nextinpact.com\/article\/28098\/106249-blocage-administratif-bras-fer-entre-personnalite-qualifiee-cnil-et-linterieur\">Blocage administratif\u00a0: bras de fer entre la personnalit\u00e9 qualifi\u00e9e de la CNIL et l\u2019Int\u00e9rieur<\/a>, <a href=\"https:\/\/www.nextinpact.com\/article\/29048\/107449-blocage-administratif-ministere-interieur-attaque-par-representant-cnil\">Blocage administratif : le minist\u00e8re de l&#8217;Int\u00e9rieur attaqu\u00e9 par le repr\u00e9sentant de la CNIL<\/a>, <a href=\"https:\/\/www.nextinpact.com\/article\/29145\/107570-blocage-administratif-personnalite-qualifiee-cnil-fait-plier-oclctic-devant-justice\">Blocage administratif : la personnalit\u00e9 qualifi\u00e9e de la CNIL fait plier la police devant la justice<\/a>. Assez curieusement, seules les URL (pages web) sont \u00e9voqu\u00e9es, or, comme expliqu\u00e9 ici, les blocages ne peuvent concerner que le nom de domaine en entier, qui ne semble pas avoir \u00e9t\u00e9 mis en \u0153uvre en r\u00e9alit\u00e9.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Extension du domaine de la liste<\/h2>\n\n\n\n<p>Ce proc\u00e9d\u00e9 sans juge de blocage instantan\u00e9, mis en place en 2014 sur des cas extr\u00eames, a \u00e9t\u00e9 progressivement \u00e9tendu malgr\u00e9 les promesses initiales :<\/p>\n\n\n\n<ul><li>\u00e0 des cas bien plus b\u00e9nins comme les sites de jeux<\/li><li>\u00e0 un nombre croissant de fournisseurs d&#8217;acc\u00e8s, dans des conditions \u00e9galement opaques. La police s&#8217;est initialement attaqu\u00e9e aux 4 plus grands fournisseurs fran\u00e7ais fixe et mobile (Free, Orange, Bouygues, SFR) ; en 2023, de nombreux autres fournisseurs de plus petite taille sont \u00e9galement tenus de mettre en \u0153uvre les blocages. Il est difficile de savoir qui et suivant quels crit\u00e8res ; on peut supposer qu&#8217;il s&#8217;agit d&#8217;initiatives de la police, au cas par cas. L&#8217;opacit\u00e9 des blocages OCLCTIC limite fortement la possibilit\u00e9 de diss\u00e9miner largement la liste chez tous les fournisseurs d&#8217;acc\u00e8s : la liste serait rapidement fuit\u00e9e.<\/li><\/ul>\n\n\n\n<p>Surtout, un nouveau projet de loi du gouvernement, <a href=\"https:\/\/www.legifrance.gouv.fr\/dossierlegislatif\/JORFDOLE000047533100\/?detailType=CONTENU&amp;detailId=1\">PJLSREN<\/a> (<em>projet de loi visant \u00e0 s\u00e9curiser et r\u00e9guler l&#8217;espace num\u00e9rique<\/em>), va \u00e9tendre \u00e0 nouveau tr\u00e8s sensiblement le processus sans juge :<\/p>\n\n\n\n<ul><li>extension aux ajouts par la DGCCRF (r\u00e9pression des fraudes : sites commerciaux d&#8217;arnaques)<\/li><li>extension aux ajouts par l&#8217;<a href=\"https:\/\/www.arcom.fr\/\">ARCOM<\/a> (sites ne proc\u00e9dant pas \u00e0 une v\u00e9rification forte d&#8217;\u00e2ge pour l&#8217;acc\u00e8s \u00e0 la pornographie ; sites de propagande \u00e9trang\u00e8re ; possiblement sites de piratage de streams de contenus sportifs)<\/li><li>extension aux services DNS ouverts (r\u00e9solveurs), souvent utilis\u00e9s comme moyen de contournement des mesures de blocage<\/li><li>extension aux \u00e9diteurs de navigateurs web, pour afficher une page d&#8217;avertissement n\u00e9anmoins contournable<\/li><li><strong>[Mise \u00e0 jour]<\/strong> et potentiellement, si on en croit l&#8217;\u00e9tude d&#8217;impact, d&#8217;autres administrations encore, avec un inventaire \u00e0 la Pr\u00e9vert : l&#8217;<a href=\"https:\/\/www.ssi.gouv.fr\/\">ANSSI<\/a> (agence nationale de la s\u00e9curit\u00e9 des syst\u00e8mes d&#8217;information), l&#8217;<a href=\"https:\/\/acpr.banque-france.fr\/\">ACPR<\/a> (autorit\u00e9 de contr\u00f4le prudentiel et de r\u00e9solution), l&#8217;<a href=\"https:\/\/www.amf-france.org\/fr\">AMF<\/a> (autorit\u00e9 des march\u00e9s financiers), <a href=\"https:\/\/www.gendarmerie.interieur.gouv.fr\/gendinfo\/actualites\/2021\/comcybergend-la-gendarmerie-monte-en-puissance-face-a-la-menace-cyber\">CyberGend<\/a> (commandement de la gendarmerie dans le cyberespace), le <a href=\"https:\/\/www.cybermalveillance.gouv.fr\/tous-nos-contenus\/a-propos\/qui-sommes-nous\">GIP ACYMA<\/a>, la <a href=\"https:\/\/www.economie.gouv.fr\/apie\">mission d&#8217;appui au patrimoine immat\u00e9riel<\/a> de l&#8217;\u00c9tat (APIE), <a href=\"https:\/\/www.signal-spam.fr\/\">Signal Spam<\/a>.<\/li><\/ul>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/signal.eu.org\/blog\/wp-content\/uploads\/2023\/05\/image-4.png\"><img decoding=\"async\" loading=\"lazy\" width=\"548\" height=\"752\" src=\"https:\/\/signal.eu.org\/blog\/wp-content\/uploads\/2023\/05\/image-4.png\" alt=\"\" class=\"wp-image-2562\" srcset=\"https:\/\/signal.eu.org\/blog\/wp-content\/uploads\/2023\/05\/image-4.png 548w, https:\/\/signal.eu.org\/blog\/wp-content\/uploads\/2023\/05\/image-4-219x300.png 219w\" sizes=\"(max-width: 548px) 100vw, 548px\" \/><\/a><figcaption>Page 95 de l&#8217;\u00e9tude d&#8217;impact<\/figcaption><\/figure>\n\n\n\n<p><\/p>\n\n\n\n<p>L&#8217;<a href=\"https:\/\/www.legifrance.gouv.fr\/contenu\/Media\/files\/autour-de-la-loi\/legislatif-et-reglementaire\/etudes-d-impact-des-lois\/ei_art_39_2023\/ei_ecoi2309270l_cm_10.05.2023.pdf\">\u00e9tude d&#8217;impact<\/a> du PJLSREN ne s&#8217;encombre pas d&#8217;obstacles techniques, \u00e9cartant la plupart de ceux-ci d&#8217;un rapide revers de main, ce qui ne fait que renforcer le sentiment de flottement (j&#8217;en ai parl\u00e9 <a href=\"https:\/\/twitter.com\/pbeyssac\/status\/1656600694776799232\">sur Twitter ici<\/a>).<\/p>\n\n\n\n<p>On passe donc graduellement, sous l&#8217;\u00e9gide du gouvernement Macron, d&#8217;un syst\u00e8me de blocage d&#8217;urgence et limit\u00e9, r\u00e9serv\u00e9 aux cas les plus graves, \u00e0 un syst\u00e8me administratif de censure instantan\u00e9e d&#8217;Internet, en masse, sans juge. Il est non seulement probable, mais certain, que les mesures ci-dessus seront resserr\u00e9es et \u00e9tendues au fil du temps pour criminaliser ou interdire techniquement les contournements, et l&#8217;acc\u00e8s \u00e9largi \u00e0 d&#8217;autres administrations.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Et les bavures ?<\/h2>\n\n\n\n<p>Il est \u00e9galement \u00e0 craindre que l&#8217;extension de l&#8217;ampleur du syst\u00e8me provoque une multiplication des bavures comme celle concernant Telegram ce samedi, rendant Internet de moins en moins fiable. Il est donc n\u00e9cessaire de demander de limiter le nombre des cat\u00e9gories de sites concern\u00e9s, et d&#8217;obtenir de la part de l&#8217;administration une plus grande transparence sur la proc\u00e9dure actuelle, sur les gardes-fous qu&#8217;elle inclut, et sur ceux \u00e0 y ajouter.<\/p>\n\n\n\n<p>En 2016, le d\u00e9put\u00e9 Lionel Tardy avait <a href=\"https:\/\/questions.assemblee-nationale.fr\/q14\/14-100418QE.htm\">pos\u00e9 quelques questions<\/a> au ministre, h\u00e9las rest\u00e9es sans r\u00e9ponse.<\/p>\n\n\n\n<p>Quelques autres questions l\u00e9gitimes \u00e0 poser, \u00e0 l&#8217;administration comme au l\u00e9gislateur, sur le syst\u00e8me actuel comme sur ses extensions :<\/p>\n\n\n\n<ul><li>par quelle cha\u00eene de d\u00e9cision a-t-on abouti \u00e0 ce que le domaine <strong>t.me<\/strong> soit dans la liste de blocage sans que quelqu&#8217;un d\u00e9tecte et \u00e9limine l&#8217;erreur ?<\/li><li>quel est le fonctionnement actuel du syst\u00e8me de blocage OCLCTIC ?<\/li><li>quelle cat\u00e9gorie d&#8217;agent est ou sera habilit\u00e9e \u00e0 demander un blocage, sous quelle forme (URL ou nom de domaine) ?<\/li><li>o\u00f9, comment et \u00e0 quel moment intervient la CNIL &#8212; que le PJLSREN compte remplacer par l&#8217;ARCOM &#8212; ?<\/li><li>quelles v\u00e9rifications et validations, manuelles ou automatiques, sont faites sur la demande ?<\/li><li>[ajout le 15 mai 2023] <strong>t.me<\/strong> est un usage assez particulier (raccourcisseur avec redirection), quelles dispositions de la proc\u00e9dure permettent ou pourraient permettre de d\u00e9tecter et traiter sp\u00e9cifiquement ce type de nom afin d&#8217;\u00e9viter un surblocage ?<\/li><li>quelles sont les voies de recours rapides pour les sites bloqu\u00e9s \u00e0 tort ?<\/li><li>quelle est la proc\u00e9dure corrective actuelle en cas d&#8217;erreur de blocage \u00e0 corriger en urgence ?<\/li><li>comment peut-on \u00e9viter de nouvelles bavures similaires \u00e0 celles de <strong>t.me<\/strong>, dans le mesure o\u00f9 le proc\u00e9d\u00e9 risque d&#8217;\u00eatre substantiellement \u00e9tendu si la nouvelle loi est vot\u00e9e ?<\/li><li>comment une demande de blocage d&#8217;URL est-elle convertie en demande de blocage DNS afin de la faire figurer dans la liste envoy\u00e9e aux fournisseurs d&#8217;acc\u00e8s ; quelles pr\u00e9cautions sont prises pour \u00e9viter un surblocage ?<\/li><li>quels crit\u00e8res subjectifs sont et seront appliqu\u00e9s, par exemple pour estimer si un site est, ou non, de nature pornographique ? Un site d&#8217;apologie du terrorisme ? Un site d&#8217;arnaque ?<\/li><li>m\u00eame question pour d\u00e9terminer si un site est, ou non, un site de propagande \u00e9trang\u00e8re ?<\/li><\/ul>\n\n\n\n<p>Le ministre Jean-No\u00ebl Barrot a indiqu\u00e9 en effet \u00eatre pr\u00eat \u00e0 faire bloquer totalement le r\u00e9seau social Twitter, qui n&#8217;est pas un site pornographique, ou d&#8217;autres r\u00e9seaux sociaux qui ne v\u00e9rifieraient pas l&#8217;\u00e2ge des utilisateurs et n&#8217;interdiraient pas la pornographie. La loi souhaite en outre faciliter le blocage de sites d&#8217;information sous influence de gouvernements \u00e9trangers. On est l\u00e0 au c\u0153ur de la probl\u00e9matique de la libert\u00e9 de communication et d&#8217;influence politique de l&#8217;\u00c9tat sur son application par des acteurs priv\u00e9s.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Est-ce un incident ponctuel et isol\u00e9 ?<\/h2>\n\n\n\n<p>L&#8217;arbre du DNS ne doit pas cacher la for\u00eat : il existe une tendance de fond de l&#8217;\u00c9tat et du politique, en France et au del\u00e0, \u00e0 vouloir r\u00e9genter, censurer et surveiller, non seulement Internet, mais l&#8217;ensemble de notre vie priv\u00e9e, \u00e0 l&#8217;aide de nos usages grandissants de la technologie, qui pr\u00e9sentent des coffres aux tr\u00e9sors tr\u00e8s tentants.<\/p>\n\n\n\n<p>Ainsi, en articulation directe avec le PJLSREN cit\u00e9 ci-dessus et qui est le sujet principal de ce billet, on peut rappeler, entre autres, la loi dite de &#8220;majorit\u00e9 num\u00e9rique&#8221; visant \u00e0 forcer l&#8217;ensemble des adultes en France \u00e0 fournir une preuve d&#8217;\u00e2ge pour se connecter aux r\u00e9seaux sociaux. Le PJLSREN permet un blocage beaucoup plus radical et rapide des sites qui n&#8217;appliqueraient pas avec une diligence suffisante une v\u00e9rification forte de l&#8217;\u00e2ge des utilisateurs.<\/p>\n\n\n\n<p>Il existe de nombreuses autres lois similaires, en France comme dans d&#8217;autres pays, cherchant \u00e0 s&#8217;attaquer \u00e0 la confidentialit\u00e9 de nos communications priv\u00e9es, etc.<\/p>\n\n\n\n<p>Il ne s&#8217;agit pas simplement, comme cela est souvent pr\u00e9tendu, d&#8217;appliquer \u00e0 Internet les m\u00eames interdictions que dans la vie r\u00e9elle, mais d&#8217;aller beaucoup plus loin gr\u00e2ce \u00e0 l&#8217;utilisation \u00e0 notre d\u00e9triment, et sous pr\u00e9texte de notre s\u00e9curit\u00e9, des moyens technologiques modernes.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Si vous avez suivi l&#8217;actualit\u00e9 Internet de ce week-end, ou bien si vous utilisez l&#8217;application de messagerie Telegram, vous \u00eates peut-\u00eatre tomb\u00e9 samedi (13 mai 2023) sur la page d&#8217;erreur suivante en tentant de lire une page que l&#8217;on vous avait envoy\u00e9e : Que s&#8217;est-il pass\u00e9 ? Cet article du Monde revient sur l&#8217;incident ; &hellip; <a href=\"https:\/\/signal.eu.org\/blog\/2023\/05\/14\/le-blocage-de-site-web-sans-juge-en-france-et-le-projet-pjlsren-du-gouvernement\/\" class=\"more-link\">Continue reading <span class=\"screen-reader-text\">Le blocage de site sans juge et le projet PJLSREN du gouvernement<\/span> <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[15,7,13],"tags":[],"_links":{"self":[{"href":"https:\/\/signal.eu.org\/blog\/wp-json\/wp\/v2\/posts\/2527"}],"collection":[{"href":"https:\/\/signal.eu.org\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/signal.eu.org\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/signal.eu.org\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/signal.eu.org\/blog\/wp-json\/wp\/v2\/comments?post=2527"}],"version-history":[{"count":38,"href":"https:\/\/signal.eu.org\/blog\/wp-json\/wp\/v2\/posts\/2527\/revisions"}],"predecessor-version":[{"id":2587,"href":"https:\/\/signal.eu.org\/blog\/wp-json\/wp\/v2\/posts\/2527\/revisions\/2587"}],"wp:attachment":[{"href":"https:\/\/signal.eu.org\/blog\/wp-json\/wp\/v2\/media?parent=2527"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/signal.eu.org\/blog\/wp-json\/wp\/v2\/categories?post=2527"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/signal.eu.org\/blog\/wp-json\/wp\/v2\/tags?post=2527"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}