OVH Cloud OVH Cloud

Filtrage des courriels par Free : demande d'avis a la CNIL

117 réponses
Avatar
Stephane Faure
Bonjour,

Suite à la discussion "Filtrage semantique des courriels par Free et
virus Swen" qui s'est déroulée sur fr.misc.droit.internet (sur lequel je
place d'ailleurs le suivi), j'ai décidé d'envoyer un courrier à la CNIL
pour lui demander son avis sur la question. Mais avant de la poster, je
vous soumets ma lettre, afin d'y apporter d'éventuelles corrections (y
compris orthographiques et syntaxiques), ou peut-être, des questions
connexes. Je remercie ceux qui y contribueront.


========================================================================
Commission Nationale de l'Informatique et des Libertés
21, rue St-Guillaume
75340 Paris cedex 7



Objet : Demande d'avis sur le filtrage du courrier électronique par le
FAI



Le 26 octobre 2003



Madame, Monsieur

En tant que client du fournisseur d'accès à Internet FREE - 75371
PARIS CEDEX 08, je me permets de demander votre avis concernant sa
gestion des courriers électroniques.

Suite à la recrudescence sans précédent de messages infectés,
dernièrement par le virus Swen, le gestionnaire des serveurs de courriel
de Free a mis en place un filtrage concernant l'ensemble de ses usagers.
Bien qu'aucun préavis n'ait été donné officiellement (j'en ai pris
connaissance par un message du gestionnaire dans un forum de support du
FAI), c'est une mesure qui, dans l'urgence, paraît tout à fait
respectable : les boîtes aux lettres, tout comme les serveurs, étaient
réellement saturés. Mais il se trouve que ce filtrage repose sur la
recherche de mots-clés contenus dans le nom de l'expéditeur et dans le
sujet du courriel. Sont ainsi rejetés les messages répondant à ces
critères, écrits en langage Perl (documentation
sur <http://www.perldoc.com/perl5.8.0/pod/perlretut.html>) :

^SUBJECT: ((Last |Latest |Newest |Current |New )?
(Microsoft |Net |Internet |Network )?
(Security |Critical )?
(Pack|Upgrade|Patch|Update)| )$
^From: "(Microsoft |MS )?(Corporation )?
((Program |Network |Internet )?
Security |Customer |Public )
(Section|Support|Bulletin|Department|Assistance|Division)"

Un tel filtrage, touchant au contenu sémantique, et donc confidentiel,
des messages, et effectuant une sélection sur le nom de l'expéditeur,
est-il légal, au vu des articles L33-1 et D98-1 du Code des Postes et
Télécommunications, et 432-9 du Code Pénal ? Bien qu'ayant débattu de
cette question dans un forum Usenet (http://minilien.com/?7ZkQOf9uYK),
rien ne me permet de répondre par l'affirmative ; aussi, je demande
votre avis.

Il faut noter que les messages répondant à ces critères sont, sauf
erreur de ma part, renvoyés à leur expéditeur déclaré, et non simplement
supprimés. Or, l'expéditeur déclaré n'est pas le véritable émetteur du
message, les virus y introduisant souvent une adresse volée dans le
carnet d'adresse électronique du poste émetteur. Ce filtrage a donc
aussi pour conséquence de renvoyer le message vérolé à une personne non
concernée par la transmission, et contribue donc à répandre le virus !
Il est donc, en plus d'être discutable d'un point de vue légal,
dangereux, du point de vue informatique. Au contraire, la mise en place
d'un antivirus sur les serveurs de courriels règlerait ces défauts,
comme je l'ai fait remarquer au gestionnaire des serveurs. Un antivirus
détecte en effet les virus en se basant sur une portion de leur code
informatique, et non sur le contenu confidentiel des messages. De plus,
lorsqu'un courriel est détecté comme étant infecté, les annonces
générées pour faire savoir à l'expéditeur et au destinataire présumés
qu'il n'a pas été délivré ne contiennent évidemment pas de virus.


Un autre filtrage du courrier électronique par le FAI Free, pour le
moment à l'état de projet, serait lui destiné à la lutte contre le spam,
lui aussi de plus en plus envahissant, au point d'engendrer une
saturation des serveurs. Il consisterait à rejeter les messages envoyés
par un serveur dont l'adresse IP serait répertoriée comme étant
émettrice de spam. Ces adresses IP serait consultées sur une des
nombreuses listes noires disponibles sur Internet (voir
<http://rbls.org/>), et qui sont donc maintenues par des tiers, la
plupart du temps situés à l'étranger. Si la collecte des adresses IP,
que vous considérez, à ma connaissance, comme des données nominatives,
n'est pas du ressort du fournisseur d'accès, en revanche, leur
utilisation en France n'est-elle pas illégale ? De plus, ne porte-t-elle
pas atteinte au principe de neutralité de l'opérateur dans les
correspondances, énoncé dans l'article D98-1 du Code des Postes et
Télécommunications ?


Dans l'attente de votre réponse avisée, je reste à votre
disposition pour toute demande de précisions, soit à l'adresse postale
indiquée, soit par courriel à <mysterion.nospam@free.fr>. Je vous serais
également très reconnaissant de me donner l'autorisation de copier tout
ou partie de votre avis sur les forums, ou bien à destination de Free.

Je vous prie d'accepter, Madame, Monsieur, mes sincères
salutations.



Stéphane FAURE

10 réponses

Avatar
Luc D.B.
Laurent Wacrenier wrote:

Stephane Faure écrit:

Le voilà. J'espère qu'il ne va pas y en avoir un pour me faire une
"jérémiade à la con" genre on copie pas les articles gnia gnia...




En gros, ça filtre les courriers se présentant comme venant de
Microsoft, sous un format que Microsoft n'utilise pas. Vous n'êtes
concernés en rien.




Affirmation gratuite.
Avatar
Laurent Wacrenier
Luc D.B. écrit:
En gros, ça filtre les courriers se présentant comme venant de
Microsoft, sous un format que Microsoft n'utilise pas. Vous n'êtes
concernés en rien.




Affirmation gratuite.



Commentaire non étaillé et qui par son auto-référence se ridiculise
lui même. Allez, je vous donne un indice pour répondre : quel serait
votre préjudice ?
Avatar
Pierre Maurette
"Stephane Faure" a écrit
Bonjour,


[...]
Stéphane FAURE


Bonjour,
A vous et à tous les bobos urbains parano amateurs de CNIL du même tonneau :
- Êtes-vous certain que votre courrier intéresse quelqu'un d'autre que le
destinataire ? Ça me fait penser à la parano "echelon", les gars avaient la
trouille de se faire pister par la CIA.
- Êtes-vous certain qu'un fournisseur de services mail gratuit soit idéal
pour vos communicatioons "confidentiel défense ;-)" ?
C'est avec ce genre de coquetteries de gens qui veulent ramener leurs clopes
d'Espagne ou de Belgique, ou leur pinard du proprio en douce, ou ne pas
payer la redevance audiovisuelle que les flics ne peuvent pas fouiller les
voitures, les fichiers ne peuvent pas être croisés et qu'ainsi nous nous
privons de moyens pour arrêter des violeurs et meutriers d'enfants, ou des
amateurs de bouteilles de butane bricolées.
Je fais plutôt partie de la partie libérale de la population, voire assez à
gauche du PS par exemple, quand il s'agit de justice. Mais à un moment, il
faut avoir le derche un peu poilu, c'est la loi qu'il faut refuser si elle
nous parait mauvaise, et non pas minablement ôter à l'état les moyens de
l'appliquer.
Pour votre "affaire d'état" de courriels, au moins Free fait quelque chose.
J'en redemande. Quand aux spammeurs, pour l'instant ils surfent sur une
immunité venant pour beaucoup de personnes qui défendent les mêmes idées que
vous essentiellement aux USA. J'espère que ça pourra un jour changer.
Avez_vous remarqué que parmi les farouches défenseurs de l'anonymat se
trouvent certains pour exiger l'accès à des NG de binaires ou à des vitesses
de téléchargement hallucinantes. Parfois pour la bonne cause, mais le plus
souvent pour piller le travail d'autrui.
Cordialement,
Pierre
Avatar
Thomas Lemoine
"Luc D.B." nous racontait...

PS : les crossposts entre hiérarchies publiques et privées, c'est
Mal.



Pas quand il y a un FU2



Si. Moins, certes, mais quand même.
Avatar
Thomas Lemoine
Stephane Faure nous racontait...

Merci de cette remarque pertinente et constructive. Je tâcherai de ne
pas en tenir compte.



Les remarques dont vous tenez compte, c'est celles qui disent que vous
avez raison sur toute la ligne et qu'il n'y a pas une virgule à changer,
c'est ça ?

Quand le suivi est sur une hiérarchie publique, je ne vois pas où
est le problème.



M'étonne pas.

Et je ne crois pas avoir de leçons à recevoir de quelqu'un qui insulte



N'inversez pas les rôles. C'est de votre côté que sont les insultes.

et fait des fu2 sans les signaler.



Ce prétexte ridicule est systématiquement invoqué par ceux qui sont à
bout d'arguments pour justifier leurs jérémiades. Merci de donner une
nouvelle illustration de ce théorème.

Le lecteur attentif constatera d'ailleurs avec amusement l'application
du principe du "faites ce que je dis, pas ce que je fais", puisque notre
ami n'a pas cru bon de signaler qu'il avait placé un fu2 junk, adoptant
donc un comportement contre lequel il pleurniche dans le même post. Mais
il ne faut pas demander trop de cohérence à un troll.

*plonk*
Avatar
Jade
Jean-Yves Bernier wrote:

Si vous voulez quelques règles simples:

- N'acceptez jamais les exécutables (ou interprétables) du réseau.
- Utilisez un système qui identifie clairement les exécutables.
- N'installez pas de logiciels d'origine inconnue.

On peut en ajouter mais déjà, avec ces trois, on diminue "drastiquement"
la pollution. Et pour pas cher.



Le plus simple : avoir un Mac et utiliser Mail ;-)
Avatar
Stephane Faure
Francois Le Gad, in
:

Ce qui est surprenant, c'est que ce filtrage ait été mis en place sans
prévenir personne. C'est d'autant plus étonnant que chaque usager peut
définir ses propres filtres sur le serveur de Free, à ses risques et
périls.



Comment, vous ne trouvez pas ça normal ? Vous ne saviez pas qu'il y
avait des tas d'autres filtres contre les virus ?... Vous osez prétendre
qu'un admin ne fait pas ce qu'il veut sur son serveur ?

--
Peu de gens sont assez sages pour préférer la critique qui leur est
utile à la louange qui les trahit. (La Rochefoucauld)
Avatar
Stephane Faure
Laurent Wacrenier <lwa@ teaser . fr>, in
:

Ça concerne le courrier de tas de gens dont certains m'ont remercié de
cette interface. Mais comme c'est une application concrete, vous
devez vous en foutre aussi.



Et l'avis de la CNIL, si tant est que je le reçoive un jour, vous vous
en foutez ?

--
Peu de gens sont assez sages pour préférer la critique qui leur est
utile à la louange qui les trahit. (La Rochefoucauld)
Avatar
Stephane Faure
Jean-Yves Bernier, in <1g3jij7.i03l761wppyi4N% :

Et bien, quand avez des moteurs qui fuient de l'huile, vous ne demandez
pas d'installer des collecteurs de fuites d'huile sur les routes, vous
demandez d'entretenir leurs moteurs qui fuient. C'est moins cher et
c'est à la charge des pollueurs au lieu de la collectivité.



Oui oui, les -bonnes- recommandations que vous faites, je les connais
par coeur. Mais vous n'avez rien suivi de l'affaire Swen pour ne pas
réaliser qu'elles sont totalement insuffisantes ?

--
Peu de gens sont assez sages pour préférer la critique qui leur est
utile à la louange qui les trahit. (La Rochefoucauld)
Avatar
Stephane Faure
Pierre Maurette, in <3f9e64c0$0$2808$ :

A vous et à tous les bobos urbains parano amateurs de CNIL du même tonneau :



Le bobo urbain amateur de la CNIL que je suis, de son village de 40
habitants perché sur un rocher, a failli s'étouffer de rire en vous
lisant... au début...

- Êtes-vous certain que votre courrier intéresse quelqu'un d'autre que le
destinataire ?



Je vous donne une piste : lisez la discussion à laquelle je fais
référence dans la lettre. Des tas de gens se posent également des
questions dans les forums proxad.free.*.

Ça me fait penser à la parano "echelon", les gars avaient la
trouille de se faire pister par la CIA.



Ah, parce que vous croyez peut-être que ce n'est pas le cas ? Vous
pensez que ça sert à quoi, des services secrets ?

- Êtes-vous certain qu'un fournisseur de services mail gratuit soit idéal
pour vos communicatioons "confidentiel défense ;-)" ?



Je ne parle pas de secret défense, je parle de textes de lois en vigueur
dont vous devriez prendre la connaissance, avant de m'accuser de
défendre les terroristes. La démocratie a ses lois que je ne cesserai de
défendre avec vigueur quand j'en aurais l'occasion.

C'est avec ce genre de coquetteries de gens qui veulent ramener leurs clopes
d'Espagne ou de Belgique, ou leur pinard du proprio en douce, ou ne pas
payer la redevance audiovisuelle que les flics ne peuvent pas fouiller les
voitures, les fichiers ne peuvent pas être croisés et qu'ainsi nous nous
privons de moyens pour arrêter des violeurs et meutriers d'enfants, ou des
amateurs de bouteilles de butane bricolées.



Bravo pour l'accusation gratuite. Si vous vouliez prouvez que les
ennemis de la démocratie sont aussi de fervents amateurs de la
présomption de culpabilité, vous ne pouviez faire mieux.

Je fais plutôt partie de la partie libérale de la population, voire assez à
gauche du PS par exemple, quand il s'agit de justice.



Arf ! le PS risque encore de perdre un électeur... C'est du côté de Le
Pen qu'il vous faudrait regarder ! Même Sarkozy ne parle pas comme
vous !

Mais à un moment, il
faut avoir le derche un peu poilu, c'est la loi qu'il faut refuser si elle
nous parait mauvaise, et non pas minablement ôter à l'état les moyens de
l'appliquer.



Mais n'avez vous donc pas compris qu'il ne s'agissait pas d'un contrôle
par l'Etat, mais par le fournisseur d'accès ?!!

Pour votre "affaire d'état" de courriels, au moins Free fait quelque chose.
J'en redemande. Quand aux spammeurs, pour l'instant ils surfent sur une
immunité venant pour beaucoup de personnes qui défendent les mêmes idées que
vous essentiellement aux USA.



Eh bien voyez-vous, je préfère infiniement le spam ou les virus, qui
sont tout à fait évitables quand on est averti, à des lois d'inspiration
totalitaire qui, contrairement à ce que vous croyez, sont en vogue aux
USA pour la lutte contre le terrorisme. Vous devriez suivre l'actualité,
ça vous éviterai de dire n'importe quoi.

Avez_vous remarqué que parmi les farouches défenseurs de l'anonymat se
trouvent certains pour exiger l'accès à des NG de binaires ou à des vitesses
de téléchargement hallucinantes.



Non, je ne l'ai pas remarqué, j'attends vos preuves. Et j'attends aussi
que vous m'expliquiez le rapport entre l'anonymat (quel anonymat ?) et
le débat actuel.

--
Je me demande si tout le monde n'est pas en train de troller, des
fois...