Chargement...

Inquiétudes à propos de Riseup

Discussion dans 'Discussion générale' créé par mc², 27 Novembre 2016.

  1. mc²
    Offline

    mc² Membre du forum Compte fermé

    1 079
    483
    207
    Août 2014
    Riseup est-il sous le coup d'une injonction des autorités US ? La question est posée depuis quelques jours.
    Les fournisseurs de services peuvent être soumis à des injonctions, de la requête d'informations sur des utilisateurs à l'installation d'équipement de surveillance, avec interdiction d'en parler. C'est pourquoi Riseup fait une déclaration environ tous les trois mois affirmant qu'il n'ont pas reçu une telle injonction. "Si la déclaration n'est pas mise à jour, les utilisateurs peuvent en déduire qu'elle n'est plus vraie." Or la dernière déclaration date du 16 août.

    C'est déjà arrivé que Riseup mette sa déclaration avec retard. Cependant, on peut voir sur le compte Twitter de Riseup qu'ils répondent à quelqu'un qui s'inquiète de ce retard le 15 août : "Merci de nous l'avoir indiqué. On va le mettre à jour rapidement." Ce qu'ils ont fait le lendemain.

    Mais pas cette fois. Quelques jours avant l'expiration de la dernière déclaration, le 11 novembre, ils ont tweeté : "Chers amis, rappelez-vous qu'internet n'est pas toujours la solution pour communiquer, et n'est jamais le but. Rendez-vous dans la rue." Puis "Ecoute le colibri, dont tu ne peux pas voir les ailes, écoute le colibri, ne m'écoute pas moi (Léonard Cohen)". Ce en quoi certains ont cru voir une tentative de Riseup d'informer ses utilisateurs d'un problème.

    Riseup a twitté depuis (le 24 novembre) en copiant une partie de leur FAQ :
    Puis :
    Mais ils n'ont toujours pas simplement répondu : "Nous n'avons reçu aucune injonction"...
     
  2. mc²
    Offline

    mc² Membre du forum Compte fermé

    1 079
    483
    207
    Août 2014
    Something Happened to Activist Email Provider Riseup, but It Hasn’t Been Compromised (retwitté par Riseup le 29 novembre)

    Selon un représentant du collectif Riseup, les rumeurs sont exagérées. Mais il est clair que quelque chose s'est passé et que Riseup ne peut pas en parler publiquement. "Riseup fermerait plutôt que de mettre en danger des activistes. Nous n'allons pas fermer car il n'y a pas de danger pour les activistes."

    "Riseup n'enregistre pas d'adresses IP et ne l'a pas fait depuis le début des années 2000", m'a déclaré le membre du collectif dans un email chiffré. "Nous travaillons dur pour diminuer la quantité de données (et métadonnées) stockées autant que possible. La seule façon de protéger l'information des activistes dans le monde est de ne pas avoir l'information du tout."

    "À cause de Thanksgiving et d'autres échéances, nos avocats n'ont pas pu nous conseiller sur ce qu'on pouvait ou ne pouvait pas dire. Aussi, par principe de précaution, nous ne pouvions rien dire. Maintenant que nous avons parlé à nos avocats, nous pouvons clairement affirmer que depuis nos débuts, et jusqu'à ce jour, Riseup n'a reçu aucune injonction du NSL, de la FISA ou d'aucun autre organisme de sécurité nationale, US ou étranger."

    Quand j'ai demandé si Riseup avait reçu une requête concernant des données d'utilisateur depuis le 16 août, le collectif n'a pas répondu. Cependant, ils ont fourni quelques détails : "En réalité, les théories complotistes autour de cette affaire sont très exagérées par rapport à la vérité. Il n'y a rien dont il faudrait avoir peur."

    "C'est embêtant de ne pas pouvoir expliquer pourquoi les gens devraient nous croire quand on dit ça, mais ils nous ont fait confiance pendant plus de 16 ans, donc on espère que vous nous croirez."

    Certains pensent que le gouvernement les force à dire ça, "mais en vérité, c'est extrêmement rare, ça ne s'est fait que pour la protection des consommateurs (comme les avertissements sur les paquets de cigarettes)"

    Le collectif est actuellement en discussion pour décider quand ils pourront actualiser leur déclaration de non-injonction.

    En décembre, Riseup lance une nouvelle fonctionnalité appelée stockage personnellement chiffré. Tous les messages et métadonnées des emails seront chiffrés avec le mot de passe des utilisateurs, de sorte que le collectif lui-même n'aura pas accès à ces données et ne pourra donc pas être contraint de les communiquer à un gouvernement.

    Entre temps, Riseup a publié des conseils sur la façon pour les utilisateurs de réduire la quantité de données stockées sur leurs serveurs.
     
  3. ninaa
    Offline

    ninaa Membre du forum Expulsé du forum

    11 199
    1 856
    499
    Fev 2014
    France
  4. anarchiste, anarcho-féministe, individualiste
     
  5. ninaa
    Offline

    ninaa Membre du forum Expulsé du forum

    11 199
    1 856
    499
    Fev 2014
    France
  6. anarchiste, anarcho-féministe, individualiste
    Sur riseup.net:
    Améliorer sa navigation sur le web - riseup.net
     
  7. ninaa
    Offline

    ninaa Membre du forum Expulsé du forum

    11 199
    1 856
    499
    Fev 2014
    France
  8. anarchiste, anarcho-féministe, individualiste
    Où ça en est?
     
  9. mc²
    Offline

    mc² Membre du forum Compte fermé

    1 079
    483
    207
    Août 2014
    Comme expliqué dans ton message du 20/02/2017. A savoir: la déclaration à été modifiée
    Et ils ont mis en place un système de cryptage de sorte qu'ils ne peuvent pas avoir accès aux emails des utilisateurs.
     
  10. ninaa
    Offline

    ninaa Membre du forum Expulsé du forum

    11 199
    1 856
    499
    Fev 2014
    France
  11. anarchiste, anarcho-féministe, individualiste
    Raids policiers et saisie des informations bancaires des soutiens de Riseup en Europe
    Publié le 6 juillet 2018 | Maj le 5 juillet
    Allemagne | répression | surveillance | internet | médias libres
    Mercredi 4 juillet, le collectif Riseup et son soutien financier en Europe, ZwiebelFreunde (littéralement «les amis de l’Oignon», qui soutient l’anonymat sur Internet) ont chacun publié un communiqué sur une grave opération policière. Elle s’est déroulée le 20 juin en Bavière sous prétexte de l’identification des admins d’un blog antifasciste.

    Mercredi 4 juillet, le collectif Riseup et son soutien financier en Europe, ZwiebelFreunde (littéralement «les amis de l’Oignon», qui soutient l’anonymat sur Internet) ont chacun publié un communiqué sur une grave opération policière. Elle s’est déroulée le 20 juin en Bavière sous prétexte de l’identification des admins d’un blog antifasciste.

    Les communiqués originaux en anglais, dont les pages sont régulièrement mises à jour :


    Traduction rapide, améliorable sur Riseup Pad

    Raids bavarois - Communiqué de Riseup.net

    Le 20 juin, prétextant le besoin de trouver des informations sur un utilisateur de Riseup, le soutien financier de Riseup en Europe a fait l’objet d’un raid de la police bavaroise. Cette action extrêmement grave comprend des raids sur différentes maisons, un hackerspace, un centre social et le bureau d’un avocat. La police a pris tous les ordinateurs, téléphones, disques, et enregistrements qu’elle a pu. Plusieurs personnes ont été arrêtées. Elles sont maintenant sorties. Toutefois, conséquence de ces raids, la police a déposé un certain nombre d’accusations sans lien.

    Qu’est-ce qui a pu motiver l’État policier à dresser sa face ignoble? Dans ce cas, la justification était un site créé pour s’organiser contre une manifestation d’un parti d’extrême-droite. Il semblerait qu’en Bavière, on ne puisse pas faire un site qui tente de mobiliser des gens contre les néo-fascistes sans outrager dans le même temps la police.

    Le contact du site en question est une adresse @riseup.net. Sachant qu’elle ne pourrait pas obtenir d’information de Riseup, la police a regardé à la page de donation de Riseup. Elle a trouvé que Riseup acceptait des donations en Europe à travers une assocation ("Verein") située en Allemagne, et appelée ZwiebelFreunde. Ils ont décidé que cela signifait que Riseup était dirigée par cette organisation (ce qui n’est pas le cas), et l’ont donc ciblée agressivement. Que cela signifie-t-il pour vous, cher·e utilisateur·ice de Riseup?

    D’abord, pas de panique. Toutes vos données hébergées par Riseup sont toujours sécurisées. Par contre, si vous avez donné à Riseup via notre numéro IBAN, alors il y a de bonnes chances que la police allemande possède désormais le numéro de votre compte bancaire, le nom associé, la somme que vous avez donnée et la date à laquelle vous avez fait le virement.

    Merci de vous associer à nous pour soutenir nos ami·es et allié·es à Zwiebelfreunde. Ils et elles sont fantastiques et méritent votre soutien. Dans les prochaines semaines, de l’info sera publiée sur leur site détaillant les manières de les soutenir.

    Solidairement,
    the Riseup Birds.


    Raids coordonnés de la Zwiebelfreunde en divers endroits d’Allemagne, mercredi 04 juillet - Communiqué de la ZwiebelFreunde


    Le 20 juin à 6 heures du matin, la police a perquisitionné de manière coordonnée cinq endroits en Allemagne : les domiciles des trois membres du conseil d’administration, Jens, Juris et Moritz, notre quartier général à Dresde (un bureau d’avocat), et la maison du membre d’un conseil d’administration précédent.

    Pour résumer rapidement, un blog de gauche allemand "Krawalltouristen" a appelé à des actions de protestation lors de la convention du parti de droite de l’AfD à Augsbourg, en Allemagne. Les forces de l’ordre soutiennent que cela inclut des appels à la violence.

    La police allemande cherchait à retrouver les auteurs de ce blog, et a jugé approprié de ne pas demander d’informations ou d’aller chercher du côté du fournisseur d’email que le blog utilisait, riseup.net, mais plutôt auprès de la structure allemande Zwiebelfreunde.

    Zwiebelfreunde a un partenariat avec Riseup, une association américaine, et gère les donations en Europe pour le collectif de Riseup. Nous dépensons l’argent en collaboration avec eux et elles pour le développement de logiciels, les remboursements de voyages, et pour l’infrastructure Tor de Riseup.

    Nous mettrons à jour ce post à mesure que l’histoire évolue. Pour plus de détails, veuillez consulter les publications d’autres médias.


    Quelles sont les données affectées et dans quelle mesure?


    Tout d’abord, voici une liste de choses que nous avons de bonnes raisons de croire qu’elles ne sont pas affectées, et que nous pouvons toujours considérer comme sûres :

    • Toute l’infrastructure liée à Torservers : relais Tor, serveurs de messagerie, serveurs Web
    • Toute l’infrastructure de Riseup (parce que nous n’avons rien à voir avec ça)
    • Cryptoparty.in ou d’autres infrastructures liées à Cryptoparty
    • Clés PGP, clés SSH, clés OTR, etc.
    Ils ont saisi la plupart de notre matériel de stockage électroniques (disques, ordinateurs portables, PC, GnuPG Smartcards / Yubikeys), mais il est prudent de supposer qu’ils ne seront pas en mesure de briser le chiffrement (ou les cartes à puce). Ils ont également pris nos téléphones portables, mais même s’ils venaient à les percer, aucune donnée de connexion ou autre chose affectant notre infrastructure ou nos communications n’est stockée sur ces téléphones.

    Nous avons néanmoins révoqué notre clé PGP de contact partagé, et nous remplacerons d’autres clés et de mots de passe au fil du temps. Notre nouvelle clé est 0x74A312092938F2F0, signée par notre clé précédente.


    Alors, qu’est-ce qui est affecté?


    En dehors des médias chiffrés, ils avaient légalement le droit de saisir des documents liés à notre compte bancaire Riseup à partir de janvier 2018. Ils sont également allés chercher ceux de notre banque, la GLS Gemeinschaftsbank. Cependant, nous devons tenir des registres et des reçus de toutes les dépenses pour des raisons fiscales. Ces documents ont été conservés «en toute sécurité» dans un coffre-fort à l’épreuve du feu.

    Malgré nos protestations, ils ont également saisi tous les documents imprimés relatifs à nos projets propres et partenaires depuis la création de l’association en 2011.

    Cela inclut les données personnelles très sensibles des donateurs, l’identité des activistes qui ont reçu des remboursements ou des paiements, et une liste de nos membres.

    Si vous avez déjà fait un don à Torservers, ou Tails ou Riseup via une transaction bancaire européenne, vos données sont très probablement maintenant entre les mains de la police allemande. (Numéro de compte IBAN, nom du titulaire du compte, montant et date).

    Nous avons fait tout ce qui était en notre pouvoir pour éviter une fuite de données comme celle-ci, et nous faisons tout ce que nous pouvons pour la combattre :

    Nos avocats ont gentiment demandé notre matériel. La plupart de ce matériel n’appartient même pas à Zwiebelfreunde. Ils ont refusé. Nous allons maintenant devant les juges à ce sujet.

    Le mandat énumère des éléments spécifiques. Ce qui n’a pas été respecté.
    Nous soutenons que même les mandats initiaux et les saisies étaient clairement dépassés, et que cela servait d’excuse pour avoir accès aux données sur les membres et aux donateurs et donatrices.
    Nous n’avons rien à voir avec l’infrastructure de Riseup. Pendant les raids, les forces de police ont clairement donné l’impression qu’elles savaient que nous n’avions rien à voir avec Riseup ou le blog "ruckus tourist". Aucun·e d’entre nous n’avait entendu parler de ce blog auparavant!

    Nous sommes reconnaissants pour le soutien financier rapide et non bureaucratique de la Renewable Freedom Foundation, le soutien logistique du Chaos Computer Club et toutes les offres d’aide de différentes communautés. Je vous remercie!

    Si vous n’avez pas peur de faire un don à des comptes qui sont probablement surveillés, vous pouvez toujours le faire sur torservers.net - Donate to Zwiebelfreunde e.V. .

    P.-S.
    Traductions d’abord publiées sur le site de veille L’atelier des médias libres
     
  12. ninaa
    Offline

    ninaa Membre du forum Expulsé du forum

    11 199
    1 856
    499
    Fev 2014
    France
  13. anarchiste, anarcho-féministe, individualiste
    Zwielbelfreunde, la police allemande s'en prend à nos oignons | La Quadrature du Net