Les DDOS ne sont pas une solution...

...mais un véritable problème pour les organisations défendant farouchement la neutralité du net, la vie privée et toute valeur prônant un internet libre. Le DDOS est une technique parasitaire de protestation.


logo

 

Le DDOS, une mauvaise idée

Je me souviens, lorsque je vivais en France, où plus exactement en Bretagne, des manifestations des agriculteurs. Si dans un premier temps, la population comprenait généralement leurs motivations, quand venait le moment où ces chers cultivateurs arrachaient les poteaux de signalisation, inondaient les rues de tout ce qu'ils pouvaient, l'opinion changeait et la grogne s'installait.

Non seulement l'opinion publique devenait hostile, mais au sein même du mouvement contestataire, une brèche naissait, une division se créait. Le public ne voyait plus que les dégâts accumulés dans les rues alors que les portes-paroles tentaient de justifier leurs revendications au milieu d'une ambiance chaotique tout en essayant d'expliquer que ces débordements n'étaient que le fait d'une minorité qu'ils ne soutenaient pas. Difficile d'être crédible, n'est-ce-pas ?

Les DDOS, c'est la même chose. Non seulement c'est de la censure pure et simple mais en plus il y a de nombreux dommages collatéraux, à commencer par l'hébergeur, qui n'est pas forcément de l'opinion du site qu'il héberge (et dont il n'a probablement jamais lu un traitre mot). Rien de constructif ne peut ressortir de tels agissements. Ça buzz quelques jours et tout le monde oublie.

Ce n'est pas de l’activisme (ou hacktivisme si on aime les jeux de mot) mais un manque de recul face à la situation actuelle. Imaginez que des attaques similaires soient utilisées contre Orange ou SFR et les désagréments qui vont être causés aux usagers, qui eux, n'ont rien demandé. Comment croyez-vous que Madame Michu va réagir ? Qui va-t-elle soutenir ? Celui qui l'empêche d'appeler sa voisine pour son bien ou son fournisseur d'accès devenu victime ?

De l'aveu de nombreux hackers, le DDOS, c'est aussi ce qu'il y a de plus basique et de plus simple à mettre en place pour ennuyer et casser une cible. On parle plus de script kiddie que de véritable hack lorsque l'on agit de la sorte. Si un jour une guerre technologie entre les ayants droits et des groupes hacktivistes doit exploser, ce sera bien plus violent que de simples DDOS...

 

ano

 

N'offrons-nous pas une arme aux ayants droits ?

Les DDOS contre les ayants droits étaient avant tout une réponse à une attaque de AiPlex contre divers sites. Cela peut donc facilement passer pour une sorte de retour de bâton et oui, c'en est un mais ce n'est en aucun cas une méthode efficace sur le long terme.

Dénoncer les actions des ayants droits et de leurs acolytes est une nécessité mais par contre, s'abaisser à leur niveau est plutôt de mauvais goût et affaiblit considérablement les arguments pointant leurs méfaits.

En effet, en agissant de la sorte, on enlève une arme des mains des associations qui luttent pour nos droits sur le net. Comment peuvent-ils dénoncer les DDOS subis par des sites alors que des mouvements s'organisent pour faire exactement la même chose dans leurs rangs ?

Il devient plus compliqué de profiter d'une erreur capitale de l'adversaire lorsque les attaques partent dans tous les sens comme c'est le cas ici. Pourtant, nous avons de nombreux moyens de luttes qui déstabilisent les lobbies.

Je pense notamment à la médiatisation qu'obtient la quadrature du net, à l'information du public, à la mise en place de solution anti-DPI autour des VPNs, au crypto-anarchisme qui rend ingérable toute forme de contrôle, etc.

Le DDOS quant à lui, même s'il représente une arme efficace en théorie est surtout un outil de censure, symbole d'un manque d'arguments face à ce que l'on peut subir. En fait, le DDOS n'est même pas une arme de dernier recours, je le considère plutôt comme l'arme de l'échec.

Si on entre dans une guerre de "downtime", les dommages collatéraux seront conséquents de tous les côtés et au final, c'est probablement le consommateur qui sera la principale victime car le DDOS est tout sauf une attaque de frappe "chirurgicale". C'est vraiment un mauvais concept d'attaque...

Le cafouillage autour de MPAA

Hier devait tomber MPAA.org et MPAA.org n'a pas bougé d'un iota. Le trafic était redirigé sur des serveurs prévus à cet usage.

Un compteur avait été mis en place à cette adresse et plus de 750 personnes se sont retrouvées sur un canal IRC afin de s'attaquer au symbole du droit d'auteur aux USA...

Bien entendu, avec un décompte et la technique utilisée livrée, la MPAA a eu tout le loisir de préparer le coup et donc de blinder son site (enfin ses serveurs) qui n'a pas sombré et pingait à 50ms en tout temps.

C'est donc une défaite pure et simple pour les "DDOSeurs" qui cette fois, éviteront sûrement de médiatiser leur échec.

Des actions parasitaires ?

Anonymous ne se limite pas à du DDOS bête et méchant, heureusement. Rappelons-nous de la scientologie où des informations importantes ont été dévoilées grâce à différents hacks, aux manifestations devant les points de la scientologie. D'ailleurs on retient plus volontiers ces manifestations que les nombreux DDOS car ces dernières ont marqués radicalement les esprits. On se rappelle aussi des informations dévoilées par Anonymous bien plus que les nombreux DDOS, preuve supplémentaire que cette alternative n'a aucune conséquence sur le moyen/long terme.

Les dernières attaques en date sont pour moi du domaine de l'erreur de parcours (enfin j'espère) car en définitive, elles parasitent le travail des associations et des partis pouvant faire changer les choses.

Il ne faut pas oublier que les gouvernements actuels et les majors ont un don fantastique pour tous nous mettre dans le même sac et le grand public (donc une partie de l'opinion publique importante) n'a, ni le recul, ni les connaissances nécessaires pour différencier le vrai du faux. Ça ne peut donc que jouer contre nous...

À la place de soutenir des DDOS sans réelle conséquence, nous devrions nous tourner vers Wikileaks et ses révélations (sans eux, nous n'aurions rien su d'ACTA aussi tôt), la quadrature du net et ses analyses, le parti pirate et son engagement, etc.

Bousiller un site n'empêchera jamais les lobbyistes de faire la pluie et le beau temps; il en faut beaucoup plus...

 

Note: afin de comprendre la situation (si vous n'êtes pas au courant), vous pouvez toujours lire l'article de RWW ou du NouvelObs et vu que la situation n'évolue guère, voici celui du jour.

 

Add comment