<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>The Next Net</title>
	<atom:link href="http://patrick.vande-walle.eu/feed/" rel="self" type="application/rss+xml" />
	<link>http://patrick.vande-walle.eu</link>
	<description>Random thoughts about the Internet and life</description>
	<lastBuildDate>Thu, 25 Feb 2010 19:36:52 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>HADOPI version belge, une fois</title>
		<link>http://patrick.vande-walle.eu/internet/hadopi-version-belge-une-fois/</link>
		<comments>http://patrick.vande-walle.eu/internet/hadopi-version-belge-une-fois/#comments</comments>
		<pubDate>Wed, 10 Feb 2010 13:49:54 +0000</pubDate>
		<dc:creator>Patrick Vande Walle</dc:creator>
				<category><![CDATA[Belgium]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Belgique]]></category>
		<category><![CDATA[HADOPI]]></category>
		<category><![CDATA[MR]]></category>

		<guid isPermaLink="false">http://patrick.vande-walle.eu/?p=776</guid>
		<description><![CDATA[Dans un article précédent, j&#8217;analysais les faibles de la proposition ECOLO/Groen! de taxe forfaitaire  sur les connexions Internet pour &#8220;dédouaner&#8221; le téléchargement illégal.  Il y a aussi une autre &#8220;proposition de loi visant à promouvoir la création culturelle sur Internet&#8221; du sénateur MR Philippe Monfils, qui vise à instaurer un système semblable à la loi [...]]]></description>
			<content:encoded><![CDATA[<p><a href="/internet/une-taxe-sur-internet-non-merci/">Dans un article précédent</a>, j&#8217;analysais les faibles de la proposition ECOLO/Groen! de taxe forfaitaire  sur les connexions Internet pour &#8220;dédouaner&#8221; le téléchargement illégal.  Il y a aussi une autre <a href="/uploads/2010/02/Proposition-Monfils.pdf">&#8220;proposition de loi visant à promouvoir la création culturelle sur Internet&#8221;</a> du sénateur MR Philippe Monfils, qui vise à instaurer un système semblable à la loi HADOPI en France. Il semble que les Belges soient forts pour copier ce qui se fait de plus mal à l&#8217;étranger. <span id="more-776"></span></p>
<p>Notons tout d&#8217;abord que dans le préambule Mr Monfils se base uniquement sur les données provenant de l&#8217;<a href="http://en.wikipedia.org/wiki/International_Federation_of_the_Phonographic_Industry" target="_blank">IFPI</a>, lobby des producteurs de disques, ainsi qu&#8217;un sondage réalisé par la Karel De Grote Hogeschool, auprès d&#8217;un échantillon dont on peut contester la représentativité. D&#8217;autres études, citées dans un article précédent contredisent ces conclusions, mais le sénateur ne juge pas utile de s&#8217;y référer.</p>
<p>La proposition de Mr Monfils souffre de problèmes semblables à la loi HADOPI. Tout d&#8217;abord, il convient d&#8217;établir l&#8217;infraction. En cette matière, Mr Monfils, qui est juriste de formation, n&#8217;ignore pas qu&#8217;un indice ne constitue pas une preuve. Le fait de télécharger de gros volumes mensuels n&#8217;est pas la démonstration de l&#8217;infraction. La proposition du sénateur ne fait pas référence aux moyens mis en oeuvre pour établir l&#8217;infraction. Sans doute cela relève-t-il d&#8217;un arrêté royal, mais c&#8217;est pourtant le noeud du problème.  Il faudrait intercepter tous les contenus des paquets IP qui passent pour pouvoir les analyser. Comme l&#8217; a démontré le <a href="http://www.tjmcintyre.com/2008/10/sabam-v-scarlet-belgian-isp-released.html" target="_blank">conflit juridique entre Scarlet et la SABAM</a>, les moyens techniques pour interpréter le contenu des flux IP, tels <a href="http://www.audiblemagic.com/index.asp" target="_blank">Audible Magic</a>,  ne sont pas  infaillibles.   Par ailleurs, ce serait une atteinte au respect de la vie privée et du secret de la correspondance prévu par la Constitution.</p>
<p>Si le flux est chiffré, il faudrait casser la clé de chiffrement pour extraire une information utile. Compte tenu du volume de données à traiter, c&#8217;est impossible dans l&#8217;état actuel. Bien que l&#8217;on soit parvenu à <a href="http://eprint.iacr.org/2010/006.pdf" target="_blank">casser certaines clés de 768 bits</a>, ces même spécialistes avouent que casser une clé de 1024 bits demanderait 1.000 fois plus de ressources.   Techniquement impossible et hors de prix pour un gouvernement dont les finances publiques vont à vau l&#8217;eau. et si le gouvernement essaie de faire passer la facture aux des fournisseurs d&#8217;accès, ils devraient augmenter de manière drastique le prix de l&#8217;abonnement mensuel, donc perdre des clients et accentuer la fracture numérique.</p>
<p>Repérer l&#8217;internaute sur base de l&#8217;adresse IP est également exclu.  Les adresses IP sont très souvent partagées.  Dans de nombreux environnements professionnels, seules une ou deux adresses IP sont publiques. Tous les flux vers l&#8217;extérieur transitent par ces adresses. Il peut y avoir de très nombreuses personnes derrière une adresse. C&#8217;est le cas des PME qui utilisent une connexion ADSL partagée. Mais il y a aussi de grandes entreprises dans le même cas.</p>
<p>En ce qui concerne les particuliers, le fait que de très nombreux modems xDSL aient un <a href="/internet/faille-de-securite-dans-500k-modems-belgacom/" target="_blank">accès WIFI complètement ouvert</a> rend impossible la démonstration que c&#8217;est bien le titulaire de l&#8217;abonnement qui est effectivement responsable du téléchargement.</p>
<p>Dans le modèle proposé par le sénateur Monfils, c&#8217;est une autorité administrative qui établit le constat.  Si le constat se base sur l&#8217;équation simpliste &#8220;volume de téléchargement important = piratage&#8221;, on fonce droit dans le mur. Dans ce cas, ce sera à l&#8217;internaute de faire la démonstration de son innocence,  et non à la puissance publique de démontrer sa culpabilité. On renverse donc la charge de la preuve. Nous serons tous des Joseph K.  Cela ne semble pas être une bonne interprétation du concept d&#8217; &#8220;Etat de Droit&#8221;.</p>
<p>Ce qui particulièrement énervant, tant de le cas de la proposition de Mr Monfils que dans celles d&#8217;ECOLO, c&#8217;est la fixation sur les téléchargements de musique , et accessoirement de vidéos. Peut-on supposer que le lobby des éditeurs de logiciels, la <a href="http://www.bsa.org/country.aspx?sc_lang=nl-BE" target="_blank">BSA</a>, n&#8217;a pas fait suffisamment de travail  de lobbying envers les sénateurs ?</p>
<p>En résumé, on ne peut que conseiller à monsieur Monfils de s&#8217;entourer de meilleurs conseillers, au risque de voir promulger une loi inapplicable.  Le bon usage des ressources publiques, c&#8217;est aussi éviter le travail parlementaire inutile.</p>
]]></content:encoded>
			<wfw:commentRss>http://patrick.vande-walle.eu/internet/hadopi-version-belge-une-fois/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Une taxe sur Internet: non merci</title>
		<link>http://patrick.vande-walle.eu/internet/une-taxe-sur-internet-non-merci/</link>
		<comments>http://patrick.vande-walle.eu/internet/une-taxe-sur-internet-non-merci/#comments</comments>
		<pubDate>Wed, 27 Jan 2010 08:45:04 +0000</pubDate>
		<dc:creator>Patrick Vande Walle</dc:creator>
				<category><![CDATA[Belgium]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Belgique]]></category>
		<category><![CDATA[Ecolo]]></category>
		<category><![CDATA[Groen!]]></category>
		<category><![CDATA[HADOPI]]></category>
		<category><![CDATA[téléchargement]]></category>

		<guid isPermaLink="false">http://patrick.vande-walle.eu/?p=765</guid>
		<description><![CDATA[Ca devait arriver. Les Belges étant les champions du monde de la copie des mauvaises idées, voilà donc qu&#8217;arrivent deux propositions législatives sur le téléchargement illégal sur Internet. L&#8217;une des propositions émane du sénateur MR Philippe Monfils, et est basée sur le même concept que la loi HADOPI adoptée en France il y a quelques [...]]]></description>
			<content:encoded><![CDATA[<p>Ca devait arriver. Les Belges étant les champions du monde de la copie des mauvaises idées, voilà donc qu&#8217;arrivent deux propositions législatives sur le téléchargement illégal sur Internet. L&#8217;une des propositions émane du sénateur MR Philippe Monfils, et est basée sur le même concept que la loi HADOPI adoptée en France il y a quelques mois et entend combattre le téléchargement en criminalisant les usagers du Net. Je reviendrai sur les faiblesses de cette proposition dans un autre article.</p>
<p>Ce qui m&#8217;intéresse aujourd&#8217;hui, c&#8217;est la<a href="http://pra.im/648hwd" target="_blank"> proposition des sénateurs</a> Ecolo <a href="http://www.benoithellings.be/" target="_blank">Benoit Hellings</a> et Groen! <a href="http://www.freyapiryns.be/" target="_blank">Freya Piryns</a> pour l&#8217;instauration d&#8217;une &#8220;licence globale&#8221;, autrement dit une taxe sur les abonnements à Internet qui permettrait donc de télécharger des oeuvres protégées en toute impunité.</p>
<p>Notons que les deux propositions sont au départ basées sur la même constation dans le chef de leurs auteurs: le téléchargement illégal tue la création. Il faut saluer le travail remarquable effectué par les lobbyistes des majors du disque depuis des années.  A force de répétition tenant du lavage de cerveau version Révolution Culturelle, il sont parvenus à convaincre à peu près toute la planète du lien de causalité entre le téléchargement illégal et la chute de vente des CD et DVD.<span id="more-765"></span></p>
<p>Or, ce lien n&#8217;est pas établi. <a href="http://www.tno.nl/content.cfm?context=markten&amp;content=publicatie&amp;laag1=182&amp;laag2=1&amp;item_id=473" target="_blank">L&#8217;étude réalisée en 2009 par l&#8217;Institut de recherche néerlandais TNO</a> (enregistrement gratuit pour télécharger le rapport), dont la crédibilité est indiscutable, semble plutôt démontrer le contraire. En effet, selon le rapport &#8220;une chanson téléchargée ne correspond pas à une vente de moins. Les téléchargeurs ne pourraient se permettre d&#8217;acheter autant de CD au prix actuel, soit qu&#8217;ils n&#8217;en ont pas les moyens, soit qu&#8217;ils aient d&#8217;autres priorités budgétaires&#8221;. Le rapport montre aussi que &#8220;le téléchargement permet de découvrir de nouveaux artistes et peut donc conduire à l&#8217;achat de CD&#8221;. En ce sens, le téléchargement contribue donc à la mission de diffusion de la culture, au même titre que le service de prêt de la Médiathèque de la Communauté Française.</p>
<p>Un autre postulat majeur de la proposition de loi Ecolo/Groen! est que le téléchargement est majoritaire chez les utilisateurs d&#8217;Internet. Là encore, il s&#8217;agit d&#8217;un canard dont il faut tordre le cou. Un étude réalisé par le Professeur Esaki de l&#8217;Universite de Tokyo en 2007 montre que <a href="/uploads/2010/01/kjc-abs2007-2up.pdf" target="_blank">4% des utilisateurs génèrent 75% du trafic</a>.  En d&#8217;autres termes, une &#8220;licence globale&#8221;, appliquée à tous les abonnés à Internet signifierait que 96% des utilisateurs s&#8217;acquitteraient d&#8217;une taxe destinée à couvrir les agissements d&#8217;une minorité de 4%.  Cette étude notait également  que la tendance était à la baisse du trafic Peer-to-Peer, principalement utilisé pour le téléchargement de musique et de vidéo piratées, au profit du trafic vers des sites hébergant des vidéos, tels You Tube ou Daily Motion, où les droits intellectuels sont respectés.</p>
<p>On serait donc en train de légiférer sur un sujet qui n&#8217;est plus d&#8217;actualité, puisque le téléchargement se déplace vers des oeuvres légalement mises en ligne, et une &#8220;licence globale&#8221; rétribuerait de la sorte des créateurs mal à propos.</p>
<p>Plus encore, le fait de faire payer une majorité de bons citoyens pour le comportement d&#8217;une minorité de voyous n&#8217;est pas juste. Transposons cela dans le domaine de la circulation routière pour les besoins de la démonstration. Que penserions nous si on nous imposait  &#8220;Contravention globale&#8221; sur la taxe d&#8217;immatriculation des voitures, en compensation des excès de vitesse commis par quelques allumés ?</p>
<p>Un troisième postulat de la proposition Ecolo/Groen! est que le téléchargement se porte forcément sur des oeuvres piratées. Faux encore une fois. La<a href="http://www.mirrorservice.org/sites/cdimage.ubuntu.com/cdimage/releases/9.10/release/ubuntu-9.10-dvd-i386.iso " target="_blank"> dernière version complète de la distribution Linux <a target="_blank" href="http://www.ubuntu.com">Ubuntu</a></a>, par exemple, représente 3.9 <span style="text-decoration: line-through;">mega</span> gigabytes en téléchargement. La copie est non seulement autorisée, mais même encouragée. Le <a href="http://www.microsoft.com/downloads/details.aspx?familyid=874A414B-32B2-41CC-BD8B-D71EDA5EC07C&amp;displaylang=fr" target="_blank">Service Pack de Windows Vista</a> représente 726 megabytes, et est indispensable à tous les utilsateurs de Windows. Il existe sur Internet une mine inépuisable de contenus dont le téléchargement est autorisé.  Les logiciels libres en sont un, mais il y a aussi toutes les créations dans le domaine public ou libres de droits. Encore une fois, une taxe globale toucherait tous les utilisateurs d&#8217;Internet,  y compris ceux qui ne téléchargent pas de contenu illégalement.</p>
<p>Les écologistes avancent aussi que leur proposition ne vise que les gros téléchargeurs et que les abonnements pour les connexions à bas volume ne seraient pas affectées.  On manque içi de définitions. qu&#8217;est ce qu&#8217;un &#8220;haut débit&#8221;, alors que certains abonnés en Belgique ne diposent que de 1 Mbit/s et d&#8217;autres de 30 MBits/s ? Qu&#8217;est ce qu&#8217;un &#8220;bas volume&#8221;  ? 5 Gb par mois ? 10 ? 30 ? De nos jours, la moindre page sur un site web d&#8217;un journal par exemple comprend des animations Flash, des photos, voire même des flux vidéos.  Du contenu lourd, pour un usage courant.  A moins de se contenter de l&#8217; e-mail, 15 Gb par mois semblent un minimum pour un usage courant, sans téléchargement. Dans 2 ans, 30 Gb seront nécessaires. Or, les lois ont ceci de particulier qu&#8217;elles ne s&#8217;adaptent pas facilement à un monde en changement perpétuel.</p>
<p>Un autre argument avancé parles tenants de la proposition écolo prend comme référence le succès de la vente de lecteurs MP3 qui, d&#8217;après eux, serait la démonstration que le téléchargement illégal serait la norme. A nouveau, le lien de causalité n&#8217;est pas établi. Il y  30 ans, j&#8217;empruntais des disques vinyl à la Médiathèque, et j&#8217;en faisais des copies sur mini-cassette que j&#8217;utilisais dans mon Walkman. J&#8217;exercais mon droit à la copie privée. Le lecteur MP3  a remplacé le Walkman, mais cela ne change pas fondamentalement mon droit à la copie privée.</p>
<p>Quid aussi de la rétribution juste de tous les ayants droits dans un tel système ? Une perception forfaitaire de droits implique que la répartition se fera de manière statistique. En pratique, si je télécharge une oeuvre d&#8217;un jeune créateur inconnu qui n&#8217;a pas les honneurs du top 40, c&#8217;est Madonna et Sony Music qui empocheront les droits. C&#8217;est un reproche maintes fois invoqué vis-à-vis des sociétés de perception de droits telles la SABAM, SIMIM et autres. Ne confortons pas ce modèle qui spolie les jeunes créateurs.</p>
<p>Plus fondamentalement, une taxe sur les abonnements Internet au profit des créateurs légitimerait une pratique illégale. Cela semble moralement indéfendable.</p>
<p>Il est temps de faire preuve d&#8217;esprit critique et de discernement. Les arguments mille fois rabachés par les requins du showbiz ne résistent malheureusement pas à une analyse factuelle.</p>
]]></content:encoded>
			<wfw:commentRss>http://patrick.vande-walle.eu/internet/une-taxe-sur-internet-non-merci/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Faille de sécurité dans 500.000 modems Belgacom ?</title>
		<link>http://patrick.vande-walle.eu/internet/faille-de-securite-dans-500k-modems-belgacom/</link>
		<comments>http://patrick.vande-walle.eu/internet/faille-de-securite-dans-500k-modems-belgacom/#comments</comments>
		<pubDate>Tue, 19 Jan 2010 18:20:58 +0000</pubDate>
		<dc:creator>Patrick Vande Walle</dc:creator>
				<category><![CDATA[Belgium]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Real life]]></category>
		<category><![CDATA[BBox2]]></category>
		<category><![CDATA[Belgacom]]></category>
		<category><![CDATA[OpenRG]]></category>
		<category><![CDATA[VDLS2]]></category>

		<guid isPermaLink="false">http://patrick.vande-walle.eu/?p=741</guid>
		<description><![CDATA[Les modems BBOX2 qu&#8217;utilisent une majorité de clients de Belgacom TV comportent des failles de sécurité importantes. Belgacom revendiquait 589.000 clients pour sa plate-forme TV l&#8217;été dernier. Une majorité d&#8217;entre eux utilise ce fameux modem.   Une combinaison de facteurs ouvre la porte à des actes malveillants, pouvant être commis par des personnes sans [...]]]></description>
			<content:encoded><![CDATA[<p>Les modems BBOX2 qu&#8217;utilisent une majorité de clients de <a target="_blank" href="http://www.belgacom.be">Belgacom</a> TV comportent des failles de sécurité importantes. <a target="_blank" href="http://www.belgacom.be">Belgacom</a> revendiquait <a href="http://trends.rnews.be/fr/economie/entreprises/12-1634-48592/belgacom---l-amende-de-proximus-fait-plonger-le-benefice-net.html" target="_blank">589.000 clients pour sa plate-forme TV</a> l&#8217;été dernier. Une majorité d&#8217;entre eux utilise ce fameux modem.   Une combinaison de facteurs ouvre la porte à des actes malveillants, pouvant être commis par des personnes sans connaissances informatiques particulières et pas seulement des &#8216;hackers&#8217;.</p>
<ol>
<li> Les modems BBOX2 sont tous livrés avec le même mot de passe d&#8217;administration. On peut très facilement le trouver via un moteur de recherche: <a href="http://www.google.com/search?hl=en&amp;q=BGCVDSL2 " target="_blank">http://www.google.com/search?hl=en&amp;q=BGCVDSL2 </a></li>
<li><a target="_blank" href="http://www.belgacom.be">Belgacom</a> prétend bloquer l&#8217;accès à distance de ces modems via Internet. C&#8217;est partiellement exact. Cependant, ces modems sont livrés d&#8217;origine avec une connexion WIFI active et non protégée.  N&#8217;importe qui passant dans la rue peut donc se connecter à une BBOX2 non protégée.</li>
<li>Muni de cet accès administratif, on peut télécharger le fichier de configuration du modem et décrypter les mots de passe qui s&#8217;y trouvent. Là aussi, on trouve le nécessaire sur Internet: <a href="http://www.webalice.it/zibri/Deobfuscate.html" target="_blank">http://www.webalice.it/zibri/Deobfuscate.html </a></li>
</ol>
<p>Après avoir récupéré les identifiants d&#8217;un abonné  à <a target="_blank" href="http://www.belgacom.be">Belgacom</a> TV (identifiants de la connexion PPPoE, pour être précis), un pirate peut utiliser ces informations pour perpétrer des actes malveillants en se faisant passer pour  cet abonné.</p>
<p>Toutes les informations ci-dessus sont en possession de <a target="_blank" href="http://www.belgacom.be">Belgacom</a> depuis longtemps. J&#8217;ai moi-même interrogé l&#8217;opérateur, qui n&#8217;a pas daigné accuser réception, et encore moins répondu ou proposé des solutions.</p>
<p>Notons également que si cela s&#8217;applique aux clients de <a target="_blank" href="http://www.belgacom.be">Belgacom</a> TV, certains abonnés Internet, chez <a target="_blank" href="http://www.belgacom.be">Belgacom</a> comme chez les opérateurs alternatifs qui utilisent le réseau VDSL2 de <a target="_blank" href="http://www.belgacom.be">Belgacom</a> sont également concernés. Le propriétaire du réseau impose en effet aux autres FAI l&#8217;utilisation d&#8217;un modem semblable au sien, également pourvu d&#8217;un mot de passe identique pour tous les abonnés.</p>
<p><span id="more-741"></span></p>
<p>Quelques détails additionnels pour les intéressés. Pour l&#8217;illustration, nous utilisons ici l&#8217;interface graphique du modem. Cependant, cette technique fonctionne également via une interface en mode textuel (telnet), qui permettrait à des pirates plus organisés de récupérer automatiquement ces données, sans intervention humaine.</p>
<h3>Mot de passe d&#8217;administration identique</h3>
<p>Pour une raison inexpliquée, <a target="_blank" href="http://www.belgacom.be">Belgacom</a> a choisi d&#8217;utiliser le même mot de passe sur tous ses modems. Il est très vite devenu un secret de polichinelle. Qui plus est, <a target="_blank" href="http://www.belgacom.be">Belgacom</a> ne donne pas d&#8217;indication sur la manière de le modifier. <a target="_blank" href="http://www.belgacom.be">Belgacom</a> ne fournit d&#8217;ailleurs aucun manuel avec le modem.  <a href="http://www.ripperjack.info/b-boxandco/spip.php?article52" target="_blank">D&#8217;autres s&#8217;en sont chargés, heureusement</a>. Ce qu&#8217;on retiendra, c&#8217;est la nécessité d&#8217;utiliser d&#8217;obscures commandes via une interface textuelle qui est peu compréhensible par le public que cible l&#8217;opérateur.</p>
<p><a target="_blank" href="http://www.belgacom.be">Belgacom</a> a également imposé aux opérateurs alternatifs qui passent par son réseau VDSL2 d&#8217;utiliser un mot de passe unique (OLOVDSL2, dans ce cas). Il est évident qu&#8217;il s&#8217;agit d&#8217;un problème majeur de sécurité.</p>
<h3>Accès à la configuration</h3>
<p>Suite aux menaces proférées il y a quelques par un pirate se faisant appeler Vendetta, <a target="_blank" href="http://www.belgacom.be">Belgacom</a> a décidé de bloquer l&#8217;accès à ses modems BBOX2 via l&#8217;Internet, en bloquant les accès sur les ports 80, 443 et 22. Ce faisant, <a target="_blank" href="http://www.belgacom.be">Belgacom</a> enlève également à l&#8217;abonné de gérer son modem à distance., ce qui retire pas mal de fonctionnalités. L&#8217;abonné à la possibilité de malgré tout ouvrir ces ports, <a target="_blank" href="http://www.belgacom.be">Belgacom</a> se contentant d&#8217;avertir qu&#8217;il y a un risque de sécurité, sans expliquer lequel. En tout état de cause, le remède est disproportionné par rapport au problème à traiter. Un peu comme si on confisquait les clés de voiture aux automobilistes au titre que cela diminuera leur empreinte carbone.</p>
<p>Les modems sont par contre très facilement accessibles via le WIFI, qui est actif et non protégé par défaut. En effet, <a target="_blank" href="http://www.belgacom.be">Belgacom</a> veut rendre la vie de ses clients <a target="_blank" href="http://www.belgacom.be">Belgacom</a> TV simple, y compris ceux qui ne sont pas férus de technologie.  En conséquence, le modem se configure de lui-même lors de la première connexion. Plus exactement, le modem est configuré à distance via le protocole <a href="http://fr.wikipedia.org/wiki/TR-069" target="_blank">TR-069</a>. L&#8217;utilisateur n&#8217;a rien à faire de son côté, sinon enficher le câble du décodeur TV dans le modem. Le reste est automatique.</p>
<p>Qui plus plus est, l&#8217;abonné à <a target="_blank" href="http://www.belgacom.be">Belgacom</a> TV a souvent souscrit à une offre qui comprend aussi l&#8217;accès Internet, même s&#8217;il n&#8217;en a pas ou peu l&#8217;usage, ce qui ne l&#8217;encouragera pas à prendre les mesures nécessaires pour sécuriser son WIFI. Ainsi donc, il y a possiblement des milliers de clients de <a target="_blank" href="http://www.belgacom.be">Belgacom</a> qui ont un modem grand ouvert à tout le monde, sans le savoir. J&#8217;ai personnellement identifié près d&#8217;une dizaine de modems BBOX2 non protégés dans mes environs immédiats.</p>
<h3>Déchiffrement des mots de passe</h3>
<p>La BBOX2 utilise un micro-logiciel nommé OpenRG, de la société <a href="http://www.jungo.com" target="_blank">Jungo</a>. Ce logiciel se retrouve dans de nombreux modems ADSL, et notamment la Livebox de France Télécom, également utilisée  par Mobistar en Belgique.</p>
<p>Jungo a utilisé une technique de chiffrement que les informaticiens appellent plutôt l&#8217;obfuscation. Elle consiste à rendre la lecture plus compliquée de prime abord, mais sans introduire réellement de chiffrement. C&#8217;est une technique qui est connue depuis l&#8217;Antiquité. En l&#8217;occurrence, on procède par remplacement d&#8217;un caractère par un autre. Ainsi, une fois identifié les 26 lettres minuscules et majuscules, en plus des 10 chiffres, on peut très facilement construire un tableau de concordance et codifier le tout dans une petite routine informatique. Le site mentionné ci-dessus utilise le très répandu Javascript, mais il existe d&#8217;autres implémentations, en <a href="/uploads/2010/01/openrg-decrypt.py.txt" target="_blank">Python notamment</a> (<a href="http://www.userbase.be/forum/viewtopic.php?p=307227#p306275" target="_blank">source</a>), ce qui permettait à un pirate de facilement créer un programme de récupération automatique de ces identifiants.</p>
<p>La première étape est de sauvegarder la configuration du modem. Il suffit d&#8217;aller dans le menu &#8220;Admin Settings/Backup and Update&#8221;</p>
<p style="text-align: center;"><a href="/uploads/2010/01/admin-settings-backup-.jpg"><img class="aligncenter" style="margin-top: 20px; margin-bottom: 20px;" title="admin-settings-backup" src="/uploads/2010/01/admin-settings-backup--300x211.jpg" alt="" width="300" height="211" /></a></p>
<p>On récupère alors un fichier texte, où l&#8217;on peut trouver les identfiants de l&#8217;utilisateur:</p>
<p style="text-align: center;"><a href="/uploads/2010/01/password-obfuscate.jpg"><img class="aligncenter" style="margin-top: 20px; margin-bottom: 20px;" title="password-obfuscate" src="/uploads/2010/01/password-obfuscate.jpg" alt="" width="262" height="87" /></a></p>
<p>Dans l&#8217;exemple, ci-dessus, le mot de passe est &#8216;testing&#8217;, et c&#8217;est très exactement la valeur que retourne  le <a href="http://www.webalice.it/zibri/Deobfuscate.html" target="_blank">site de déchiffrement</a> mentionné ci-dessus.</p>
<p>La plupart des modems ADSL permettent de créer une copie de sauvegarde de leur configuration, bien utile en cas de panne. Cependant, les autres fabricants créent un fichier de configuration binaire, et donc illisible par un être humain. Jungo a choisi de rendre le fichier compréhensible, introduisant de la sorte une faille de sécurité, et le manque de précautions prises par <a target="_blank" href="http://www.belgacom.be">Belgacom</a> rend evidemment le problème plus grave encore.</p>
<p>Pour information, j&#8217;ai signalé ce problème de sécurité tant à <a target="_blank" href="http://www.belgacom.be">Belgacom</a> qu&#8217;à son fournisseur Jungo. En l&#8217;absence de réponse, je mets donc ces informations en ligne.</p>
]]></content:encoded>
			<wfw:commentRss>http://patrick.vande-walle.eu/internet/faille-de-securite-dans-500k-modems-belgacom/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>New ISP and lots of speed</title>
		<link>http://patrick.vande-walle.eu/internet/new-isp-and-lots-of-speed/</link>
		<comments>http://patrick.vande-walle.eu/internet/new-isp-and-lots-of-speed/#comments</comments>
		<pubDate>Fri, 25 Dec 2009 15:43:57 +0000</pubDate>
		<dc:creator>Patrick Vande Walle</dc:creator>
				<category><![CDATA[Belgium]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Personal]]></category>
		<category><![CDATA[Real life]]></category>
		<category><![CDATA[Belgacom]]></category>
		<category><![CDATA[VDSL2]]></category>

		<guid isPermaLink="false">http://patrick.vande-walle.eu/?p=722</guid>
		<description><![CDATA[Santa has been kind to me. I just switched to a new ISP.  The results below speak for themselves.










That&#8217;s the good news. The less good one is that this whole VDSL2 infrastructure deployed by the incumbent telecom operator has some major security holes, on which I will post later, once I have finished my research.
]]></description>
			<content:encoded><![CDATA[<p>Santa has been kind to me. I just switched to a new ISP.  The results below speak for themselves.</p>
<table align="center">
<tbody>
<tr>
<td>
<p><div id="attachment_721" class="wp-caption aligncenter" style="width: 310px"><a href="/uploads/2009/12/662631616.png"><img class="size-full wp-image-721" title="BGC-VDSL2" src="/uploads/2009/12/662631616.png" alt="BGC-VDSL2" width="300" height="135" /></a><p class="wp-caption-text">2009-12-25</p></div></td>
<td>
<p><div id="attachment_551" class="wp-caption aligncenter" style="width: 310px"><a href="/uploads/2009/07/521571818.png"><img class="size-full wp-image-551" title="521571818" src="/uploads/2009/07/521571818.png" alt="" width="300" height="135" /></a><p class="wp-caption-text">2009-07-20</p></div></td>
</tr>
</tbody>
</table>
<p>That&#8217;s the good news. The less good one is that this whole VDSL2 infrastructure deployed by the incumbent telecom operator has some major security holes, on which I will post later, once I have finished my research.</p>
]]></content:encoded>
			<wfw:commentRss>http://patrick.vande-walle.eu/internet/new-isp-and-lots-of-speed/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hellotxt plugin update for Wordpress</title>
		<link>http://patrick.vande-walle.eu/software/hellotxt-plugin-update-for-wordpress/</link>
		<comments>http://patrick.vande-walle.eu/software/hellotxt-plugin-update-for-wordpress/#comments</comments>
		<pubDate>Thu, 19 Nov 2009 10:03:00 +0000</pubDate>
		<dc:creator>Patrick Vande Walle</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Hellotxt]]></category>
		<category><![CDATA[Wordpress]]></category>

		<guid isPermaLink="false">http://patrick.vande-walle.eu/?p=645</guid>
		<description><![CDATA[This morning, I fixed an annoyance in the Hellotxt plugin I use on this WordPress blog that would resend a notification to hellotxt.com every time one updates a post (to correct a typo for example).
I sent a tweet about this and, much to my surprise, I immediately received a series of direct messages on Twitter [...]]]></description>
			<content:encoded><![CDATA[<p>This morning, I fixed an annoyance in the <a href="http://code.google.com/p/hellotxt-wordpress/" target="_blank">Hellotxt plugin</a> I use on this <a target="_blank" href="http://www.wordpress.org">WordPress</a> blog that would resend a notification to hellotxt.com every time one updates a post (to correct a typo for example).</p>
<p>I sent a tweet about this and, much to my surprise, I immediately received a series of direct messages on Twitter asking for the code. So here it is:  <a href="/upload/hellotxt.php.txt" target="_blank">hellotxt.php.txt</a> , as well as the diff to the original file: <a href="/upload/hellotxtpress.php.diff">hellotxtpress.php.diff</a></p>
<p>There are actually four changes:</p>
<ul>
<li>Added configuration option for URL shortener, so you can use your favourite URL shortener service. It defaults to <a href="http://www.pra.im" target="_blank">mine</a>.</li>
<li>Added configuration option for post prefix. By default, it is &#8220;New Blog post: &#8220;</li>
</ul>
<ul>
<li>Replace WP smart quotes by plain ones.  This is to prevent that some microblogging sites print out the HTML entities value, instead of the quotes themselves. Copied straight from <a href="http://bitbucketlabs.net/laconica-tools/" target="_blank">WP Laconica Tools</a>.</li>
<li>Don&#8217;t resend a post that was already submitted.  The inspiration came from the <a href="http://bitbucketlabs.net/laconica-tools/" target="_blank">WP Laconica Tools</a>.</li>
</ul>
<p>I will submit my changes to the plugin author, who may decide to incorporate them in a future release.</p>
]]></content:encoded>
			<wfw:commentRss>http://patrick.vande-walle.eu/software/hellotxt-plugin-update-for-wordpress/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Belgacom&#8217;s BBox 2 is brain dead</title>
		<link>http://patrick.vande-walle.eu/belgium/belgacoms-bbox-2/</link>
		<comments>http://patrick.vande-walle.eu/belgium/belgacoms-bbox-2/#comments</comments>
		<pubDate>Mon, 16 Nov 2009 08:16:29 +0000</pubDate>
		<dc:creator>Patrick Vande Walle</dc:creator>
				<category><![CDATA[Belgium]]></category>
		<category><![CDATA[AVM]]></category>
		<category><![CDATA[BBox2]]></category>
		<category><![CDATA[Belgacom]]></category>
		<category><![CDATA[Fritz!Box 7570]]></category>
		<category><![CDATA[VDSL2]]></category>

		<guid isPermaLink="false">http://patrick.vande-walle.eu/?p=629</guid>
		<description><![CDATA[In advance of a planned migration of my home Internet access to VDSL2, I received a Belgacom BBox2 modem.
VDLS2 is actually a choice I had to make because ADSL technology is not really able to deliver in my area, due to the distance between my home and the phone exchange. On the other hand, Belgacom [...]]]></description>
			<content:encoded><![CDATA[<p>In advance of a planned migration of my home Internet access to VDSL2, I received a <a target="_blank" href="http://www.belgacom.be">Belgacom</a> BBox2 modem.</p>
<p>VDLS2 is actually a choice I had to make because ADSL technology is not really able to deliver in my area, due to the distance between my home and the phone exchange. On the other hand, <a target="_blank" href="http://www.belgacom.be">Belgacom</a> has been installing these fiber cabinets in every block recently in the framework of their FTTC  project. Hence, a change of technology was needed for me if I wanted a faster Internet access.</p>
<p>The main issue with VDSL2 is the interoperability of equipment. The<a title="http://www.broadband-forum.org" href="http://" target="_blank"> Broadband Forum</a> is still working on this. As noted by the <a href="http://www.ibpt.be/GetDocument.aspx?forObjectID=3147&amp;lang=en" target="_blank">Belgian regulator IBPT in its latest consultation</a> : &#8220;Interoperability between DSLAM and CPE is not guaranteed by an ITU standard and it may be more difficult to achieve due to the differentiation possibilities of the VDSL2 technology&#8221;.</p>
<p><a target="_blank" href="http://www.belgacom.be">Belgacom</a> decided to purchase its VDSL2 equipment from Alcatel-Lucent. That equipment is using <a href="http://www.ikanos.com/company/customers/" target="_blank">Ikanos Fusiv</a> chips. Consequently, <a target="_blank" href="http://www.belgacom.be">Belgacom</a> delivers CPE devices based on the same chipset. There were few at the time  when <a target="_blank" href="http://www.belgacom.be">Belgacom</a>  chose its platform, so they went for a <a href="http://www.sagem-communications.com/corporate/index.php?id=1226&amp;L=0" target="_blank">Sagem F@st 3464</a> modem, equipped with the Ikanos Fusiv Vx160 processor, which they repackaged (<a href="http://www.achilles.be/project,eng,143,100.php" target="_blank">it&#8217;s ugly</a>) and rebranded BBox2.</p>
<p>The Sagem box is not such a bad one, according to its specs. Unfortunately, <a target="_blank" href="http://www.belgacom.be">Belgacom</a> decided to design its own version of the firmware to adapt it to their commercial needs. <a target="_blank" href="http://www.belgacom.be">Belgacom</a> is agressively pursuing the triple play market. They wanted a modem that would be able to deliver two high definition TV streams at the same time it delivers Internet access.</p>
<p><span id="more-629"></span>The box uses Jungo&#8217;s  <a href="http://www.jungo.com/openrg/index.html" target="_blank">OpenRG firmware</a> , which is Linux-based. And although <a href="http://www.jungo.com/openrg/datasheets/OpenRG.pdf" target="_blank">OpenRG offers lots of features</a>, <a target="_blank" href="http://www.belgacom.be">Belgacom</a> managed to lobotomize it. Gone are the dynamic DNS, 802.11N, and IPv6  features, for example. While the dynamic DNS part is still there, although hidden, the IPv6 stack has been completely removed. Overall, this is the worst job of feature defacing I have seen in years.</p>
<p>As many new CPE devices, the BBox2 can be managed remotely by the telco using the TR-069 protocol. The good side is that it allows the telco to fix critical bugs, without user intervention. The bad side is that it also allows the telco to take complete control on your personal settings. For example, the BBox2 comes pre-configured to use the <a target="_blank" href="http://www.belgacom.be">Belgacom</a> VoIP service. While one can change the settings to use a competing offering, there is nothing that prevents <a target="_blank" href="http://www.belgacom.be">Belgacom</a> to reset the values remotely. Quite worrying from a competition point of view.</p>
<p>Which is why I foresee to move to a <a href="http://www.pt.lu/portal/op/preview/telecom/pid/543" target="_blank">AVM Fritz!Box 7570</a> in the near future. I have had several AVM Fritzes in the past and was always delighted with their features and also the fact that the company is doing real<a href="http://www.ripe.net/ripe/meetings/ripe-59/presentations/schoellhammer-v6-at-home.pdf"> innovation and development</a>, rather than just repackaging someone else&#8217;s work. They currently have projects with Dutch ISP <a href="http://www.fix6.net/archives/2009/05/05/xs4all-first-native-ipv6-adsl-connection/" target="_blank">XS4All</a> and <a href="http://ipv6council.lu/docs/J-M_Spaus.pdf" target="_blank">Luxembourg <a target="_blank" href="http://www.pt.lu">P&amp;T</a></a> to deploy IPv6.  The Fritz!Box 7570 has all you can expect. In addition to doing the basic work of connecting the home computers to the Internet, it also features a PABX with an integrated DECT base station, that will interact both with your landline but also with several VoIP providers, based on rules you set.  The<a href="http://www.avm.de/en/news/artikel/IPv6_Lab.html" target="_blank"> latest beta firmware for the box </a>features complete IPv6 support, which, judging from <a href="http://www.fix6.net/wp-content/uploads/2009/10/fritzbox.jpg" target="_blank">this screen shot</a> is fairly complete.</p>
<p>The Fritz!Box is based on the Infineon (now  Lantiq)  <a href="http://www.lantiq.com/products/broadband-customer-premises-equipment/vdsl/xwaytm-vinax/xwaytm-vinax-cpe/" target="_blank">XWay Vinax</a> chipset. It remains to be seen if  it is compatible with the Ikanos chips in my provider&#8217;s infrastructure. At worst, I could use the <a target="_blank" href="http://www.belgacom.be">Belgacom</a> provided modem as a bridge to the Fritz.</p>
]]></content:encoded>
			<wfw:commentRss>http://patrick.vande-walle.eu/belgium/belgacoms-bbox-2/feed/</wfw:commentRss>
		<slash:comments>17</slash:comments>
		</item>
		<item>
		<title>Voo, l&#8217;Internet et l&#8217;e-mail, ou comment se ridiculiser pour pas cher</title>
		<link>http://patrick.vande-walle.eu/internet/voo-internet/</link>
		<comments>http://patrick.vande-walle.eu/internet/voo-internet/#comments</comments>
		<pubDate>Wed, 14 Oct 2009 08:40:02 +0000</pubDate>
		<dc:creator>Patrick Vande Walle</dc:creator>
				<category><![CDATA[Belgium]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[VOO]]></category>

		<guid isPermaLink="false">http://patrick.vande-walle.eu/?p=601</guid>
		<description><![CDATA[Il y a un mois et demi, je signalais à VOO, fournisseur d&#8217;accès Internet en Belgique, un problème de configuration de leurs serveurs e-mail et DNS. Les messages que je trouvais dans mes logs disaient:
Sep 5 13:58:57 server Postfix/smtpd[30746]: NOQUEUE: reject: RCPT from
mirapoint21.brutele.be[212.68.199.158]: 450 4.1.8 &#60;www-data@webvoo.voo.be&#62;:
Sender address rejected: Domain not found;  from=&#60;www-data@webvoo.voo.be&#62;
to=&#60;xxx@xxx.xx&#62; proto=ESMTP helo=&#60;mirapoint21.brutele.be&#62;
En [...]]]></description>
			<content:encoded><![CDATA[<p>Il y a un mois et demi, je signalais à VOO, fournisseur d&#8217;accès Internet en Belgique, un problème de configuration de leurs serveurs e-mail et DNS. Les messages que je trouvais dans mes logs disaient:</p>
<pre>Sep 5 13:58:57 server <a target="_blank" href="http://www.postfix.org">Postfix</a>/smtpd[30746]: NOQUEUE: reject: RCPT from
mirapoint21.brutele.be[212.68.199.158]: 450 4.1.8 &lt;<a onclick="return rcmail.command('compose','www-data@webvoo.voo.be',this)" href="mailto:www-data@webvoo.voo.be">www-data@webvoo.voo.be</a>&gt;:
Sender address rejected: Domain not found;  from=&lt;<a onclick="return rcmail.command('compose','www-data@webvoo.voo.be',this)" href="mailto:www-data@webvoo.voo.be">www-data@webvoo.voo.be</a>&gt;
to=&lt;<a onclick="return rcmail.command('compose','xxx@xxx.xx',this)" href="mailto:xxx@xxx.xx">xxx@xxx.xx</a>&gt; proto=ESMTP helo=&lt;mirapoint21.brutele.be&gt;</pre>
<p>En pratique donc, le serveur de VOO à l&#8217;origne du message initial ne possède pas d&#8217;entrée dans le DNS, et se retrouve en conséquence blacklisté par mon serveur de mail. C&#8217;est une tactique courante pour rejeter une partie du spam qui abreuvent nos boîtes aux lettres.</p>
<p>En bon petit soldat de l&#8217;Internet, j&#8217;ai donc suivit les indications de <a href="http://www.ietf.org/rfc/rfc2142.txt" target="_blank">RFC 2142</a> concernant les adresess email de service, et qui précise que &#8220;<em> if a given service is offerred, then the associated mailbox name(es) </em><em><strong>must</strong> be supported&#8221;.<br />
</em></p>
<p>J&#8217;ai envoyé un message à<a href="mailto:postmaster@voo.be"> postmaster@voo.be</a> et à <span><a href="mailto:webmaster@voo.be">webmaster@voo.be</a> . Les messages me sont revenus avec un <em>non-delivery report</em>.  Le DNS de VOO est, en principe, géré par <a href="mailto:hostmaster@brutele.be">hostmaster@brutele.be</a> .  Du moins c&#8217;est ce qu&#8217;indique le SOA du DNS. Comme je devais m&#8217;y attendre, </span><span><a href="mailto:hostmaster@brutele.be">hostmaster@brutele.be</a> n&#8217;existe pas et les emails sont revenus itou. Bon, VOO ne respecte pas les standards et malheureusement, ils ne sont pas les seuls.</span></p>
<p><span id="more-601"></span></p>
<p><span>Troisième source d&#8217;information, le <a href="http://www.db.ripe.net/whois?form_type=simple&amp;full_query_string=&amp;searchtext=212.68.199.158&amp;submit.x=0&amp;submit.y=0&amp;submit=Search" target="_blank">WHOIS de RIPE NCC</a>, qui m&#8217;indique <a href="mailto:dnsmaster@brutele.be">dnsmaster@brutele.be</a> .  L&#8217;email a été accepté cette fois,  mais pas de réponse </span><span> </span>de l&#8217;humain se trouvant derrière cette adresse.  Et je constate qu&#8217;à ce jour, le problème n&#8217;est toujours pas réglé. Surprise aujourd&#8217;hui, je reçois un email standard du help desk me disant :</p>
<blockquote><p>dans le cas où la qualité du service mail est toujours à déplorer, je vous invite à contacter notre service Helpdesk au 078/50.50.50 choix technique, afin de déterminer l&#8217;origine de la panne et trouver une solution appropriée.</p></blockquote>
<p>Désolé VOO. Si vous ne disposez pas en interne des compétences nécessaires pour identifier &#8220;l&#8217;origine de la panne&#8221; et configurer votre DNS ou votre infrastructure e-mail, je ne puis que vous conseiller de faire appel à des professionnels. Il existe différentes solutions, prenant tout au plus 10 minutes à implémenter. En tout état de cause, devant cette démonstration d&#8217;incompétence, je ne puis que vous suggérer de vous focaliser sur votre métier originel, la télévision, avant de vous lancer dans un nouveau métier dont vous ne semblez pas maîtriser tous les paramètres techniques.</p>
<p>Update: il semble que abuse@ voo.be et postmaster@voo.be et hostmaster@brutele.be fonctionnent désormais. De là à dire que quelqu&#8217;un lira les messages &#8230;   Il ne  reste plus qu&#8217;à corriger le DNS.</p>
<p>Il apparaît par ailleurs que VOO sous-traite son assistance de premier niveau à une <a href="http://www.wbcc.eu/" target="_blank">société externe</a>, ce qui ne facilite pas la communication.</p>
]]></content:encoded>
			<wfw:commentRss>http://patrick.vande-walle.eu/internet/voo-internet/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Réunion de l&#8217;ICANN à Bruxelles en juin 2010</title>
		<link>http://patrick.vande-walle.eu/internet/reunion-de-licann-a-bruxelles-en-juin-2010/</link>
		<comments>http://patrick.vande-walle.eu/internet/reunion-de-licann-a-bruxelles-en-juin-2010/#comments</comments>
		<pubDate>Thu, 03 Sep 2009 12:37:00 +0000</pubDate>
		<dc:creator>Patrick Vande Walle</dc:creator>
				<category><![CDATA[Belgium]]></category>
		<category><![CDATA[ICANN]]></category>
		<category><![CDATA[Internet]]></category>

		<guid isPermaLink="false">http://patrick.vande-walle.eu/?p=589</guid>
		<description><![CDATA[Ainsi donc, l&#8217;ICANN tiendra une réunion à Bruxelles en juin 2010. Toutes mes félicitations à Marc Van Wesemael et l&#8217;équipe d&#8217;Eurid.
Lors de la conception du projet de la réunion ICANN à Luxembourg qui se déroula en 2005, j&#8217;avais un temps envisagé de l&#8217;organiser à Bruxelles, tant il me semblait logique que la capitale de l&#8217;Europe [...]]]></description>
			<content:encoded><![CDATA[<p>Ainsi donc, l&#8217;I<a href="http://www.icann.org/en/minutes/prelim-report-27aug09.htm" target="_blank">CANN tiendra une réunion à Bruxelles en juin 2010</a>. Toutes mes félicitations à Marc Van Wesemael et l&#8217;équipe d&#8217;<a href="http://www.eurid.eu/" target="_blank">Eurid</a>.</p>
<p>Lors de la conception du projet de la réunion ICANN à Luxembourg qui se déroula en 2005, j&#8217;avais un temps envisagé de l&#8217;organiser à Bruxelles, tant il me semblait logique que la capitale de l&#8217;Europe accueille une telle manifestation. Le contexte était cependant différent.</p>
<p>A l&#8217;époque, le coût de la manifestation était entièrement supporté par l&#8217;organisateur local et ses partenaires. Le fractionnement institutionnel de la Belgique, avec ses multiples niveaux de pouvoirs aux compétences redondantes et en concurrence directe rendait tout simplement la participation des pouvoirs publics impossible. De nos jours, l&#8217;ICANN a compris qu&#8217;elle ne pouvait plus compter sur des tiers pour ouvrir leur portefeuille et finance elle-même la majeure partie des coûts.</p>
<p>Il n&#8217;en reste pas moins qu&#8217;il sera intéressant de voir qui seront les orateurs lors de la séance inaugurale. Aura-t-on un ministre fédéral ? Les télécoms sont une compétence largement régionalisée. On pourrait donc avoir un ministre bruxellois. Oui mais, Bruxelles est aussi la capitale de la Flandre. Aura-t-on peut être un ministre flamand ? Le responsable  du protocle va s&#8217;arracher les cheveux.</p>
]]></content:encoded>
			<wfw:commentRss>http://patrick.vande-walle.eu/internet/reunion-de-licann-a-bruxelles-en-juin-2010/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Cher Scarlet</title>
		<link>http://patrick.vande-walle.eu/real-life/cher-scarlet/</link>
		<comments>http://patrick.vande-walle.eu/real-life/cher-scarlet/#comments</comments>
		<pubDate>Mon, 20 Jul 2009 20:22:05 +0000</pubDate>
		<dc:creator>Patrick Vande Walle</dc:creator>
				<category><![CDATA[Belgium]]></category>
		<category><![CDATA[Real life]]></category>
		<category><![CDATA[ADSL]]></category>
		<category><![CDATA[Belgique]]></category>
		<category><![CDATA[Scarlet]]></category>

		<guid isPermaLink="false">http://patrick.vande-walle.eu/?p=550</guid>
		<description><![CDATA[Une fois de plus, vous manquez à vos plus élémentaires obligations contractuelles en me fournissant le service ADSL le plus merdique de Belgique. Je n&#8217;ai pas l&#8217;habitude d&#8217;utiliser des gros mots en public. C&#8217;est vous dire combien je suis exaspéré.
Vous m&#8217;avez reproché auparavant, et avec une mauvaise foi certaine, que je vous avais pas informé [...]]]></description>
			<content:encoded><![CDATA[<p>Une fois de plus, vous manquez à vos plus élémentaires obligations contractuelles en me fournissant le service ADSL le plus merdique de Belgique. Je n&#8217;ai pas l&#8217;habitude d&#8217;utiliser des gros mots en public. C&#8217;est vous dire combien je suis exaspéré.</p>
<p>Vous m&#8217;avez reproché auparavant, et avec une mauvaise foi certaine, que je vous avais pas informé de la piètre qualité de vos services. Non seulement, je l&#8217;ai fait, <a href="http://forum.adsl-bc.org/viewforum.php?f=11" target="_blank">mais d&#8217;autres aussi</a>. Il y en a plein les forums de discussion. Mais puisque vous me prenez au mot, je vais effectivement me plaindre. Et que cela se sache.<span id="more-550"></span></p>
<p>Je vous propose donc de suivre en léger différé sur mon blog, les performances mesurées de vos services. On commence ce 20/7/2009:</p>
<table border="0">
<tbody>
<tr>
<td>
<p><div id="attachment_552" class="wp-caption aligncenter" style="width: 310px"><a href="/uploads/2009/07/521572635.png"><img class="size-full wp-image-552" title="521572635" src="/uploads/2009/07/521572635.png" alt="2009-07-20 22:10:28" width="300" height="135" /></a><p class="wp-caption-text">2009-07-20</p></div></td>
<td>
<p><div id="attachment_551" class="wp-caption aligncenter" style="width: 310px"><a href="/uploads/2009/07/521571818.png"><img class="size-full wp-image-551" title="521571818" src="/uploads/2009/07/521571818.png" alt="2009-07-20 22:08:45" width="300" height="135" /></a><p class="wp-caption-text">2009-07-20</p></div></td>
</tr>
</tbody>
</table>
<p>[Update 21/7 10:35]  Toute connexion est absolument impossible vers quelque service que ce soit. Web, e-mail, timeouts partout.</p>
<p>[Update 24/7 15:49] Envoyé un e-mail au help desk le 21/7. Réponse le 24/7 sur le thême &#8220;on n&#8217;a pas suffisamment d&#8217;information&#8221;. Entretemps, la vitesse est revenue à des valeurs normales, avec des chutes de temps à autre.</p>
<p>Restez branchés pour la suite. Je mettrai le post à jour de temps à autre.</p>
<p>Avant que votre help desk n&#8217;arrive avec sa check-list de questions préformatées, je precise que oui, ma ligne téléphonique fonctionne, que oui mon modem est bien configuré et que oui mon ordinateur aussi. Et je ne vous permets pas d&#8217;en douter. On s&#8217;évitera ainsi deux jours de questions/réponses inutiles.</p>
<p>Allons au fait: que se passe-t-il dans l&#8217;infrastructure de Scarlet qui justifie d&#8217;aussi piètres performances ? A la limite, le pourquoi n&#8217;est pas mon problème. Ce qui m&#8217;importe, c&#8217;est de savoir quand vous prendrez enfin les mesures nécessaires pour offrir un  service correct à vos clients.</p>
<p>Et si vous n&#8217;avez pas de réponse à cette question, que vous niez les évidences et que vous considérez que je vous échauffe les oreilles, il n&#8217;y a qu&#8217;une solution pour me faire taire: acceptez une  une résiliation anticipée de notre contrat,  que vous êtes de toute manière dans l&#8217;impossibilité d&#8217;honorer.</p>
<p>Allez, bonne journée quand même.</p>
]]></content:encoded>
			<wfw:commentRss>http://patrick.vande-walle.eu/real-life/cher-scarlet/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Linksys != Cisco</title>
		<link>http://patrick.vande-walle.eu/internet/linksys-cisco/</link>
		<comments>http://patrick.vande-walle.eu/internet/linksys-cisco/#comments</comments>
		<pubDate>Sun, 28 Jun 2009 13:21:56 +0000</pubDate>
		<dc:creator>Patrick Vande Walle</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Cisco]]></category>
		<category><![CDATA[Linksys]]></category>
		<category><![CDATA[Nokia E61i]]></category>

		<guid isPermaLink="false">http://patrick.vande-walle.eu/?p=541</guid>
		<description><![CDATA[I just bought a Linksys WAG160N ADSL modem/router that I am going to bring back to the retail store.  The main reason it that it will not connect to my Nokia E61i phone on anything more than the old-fashioned (and insecure) WEP. My phone works fine with WPA2 on real Cisco APs; it also [...]]]></description>
			<content:encoded><![CDATA[<p>I just bought a Linksys WAG160N ADSL modem/router that I am going to bring back to the retail store.  The main reason it that it will not connect to my Nokia E61i phone on anything more than the old-fashioned (and insecure) <a target="_blank" href="http://en.wikipedia.org/wiki/Wired_Equivalent_Privacy">WEP</a>. My phone works fine with <a target="_blank" href="http://en.wikipedia.org/wiki/Wi-Fi_Protected_Access">WPA2</a> on <strong>real</strong> Cisco APs; it also works with competing products, including the AVM Fritz!Box that was using earlier &#8211; and was partially destroyed by a thunder strike on the street telephone cabinet where my DSL phone line connects.  My phone just does not work with the Linksys WAG160N. This is actually a <a href="http://forums.linksys.com/linksys/board/message?board.id=Wireless_Routers&amp;message.id=119023&amp;query.id=60817#M119023" target="_blank">known issue</a> that I found out too late. however, it does not seem to be solved and no indication shows that it was acknowledged, even less on the way to be fixed.</p>
<p>I work with a lot of Cisco products in my day job. I have the pleasure to know many folks at Cisco. Most of  them were telling me that Linksys somehow usurpts the Cisco label with inferior quality products. How right they were.  I should have listened to what  Cisco&#8217;s own staff was telling me.</p>
<p>My online chat with the Linksys support staff did not resolve the issue. <a target="_blank" href="http://en.wikipedia.org/wiki/Wired_Equivalent_Privacy">WEP</a> works, but who dares to use <a target="_blank" href="http://en.wikipedia.org/wiki/Wired_Equivalent_Privacy">WEP</a> these days ? My advice to John Chambers and all those at Cisco who care about the company image is to stop your subsidiary from using the Cisco name.</p>
]]></content:encoded>
			<wfw:commentRss>http://patrick.vande-walle.eu/internet/linksys-cisco/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
