supinfo
Ouverture de  SUPINFO USA à San Francisco en 2008. Des études en informatique en Californie à un tarif abordable ! Inscrivez-vous dès maintenant !
supinfo
Connexion :
Abonnement NewsletterOk
 

P2P : deux relaxes faute de déclaration Cnil

Publiée par Alex le Vendredi 4 Juillet 2008

Brève Business Internet

Marteau justice
Deux internautes, accusés de téléchargement illégal sur les réseaux P2P, ont finalement obtenu la relaxe, non pas que leur culpabilité n'a pas pu être démontrée, mais parce que les relevés d'adresse IP effectués par les plaignants pour étayer l'accusation n'avaient pas reçu l'aval de la Cnil (Commission nationale informatique et libertés). La cour d'appel de Rennes, en charge de ces deux affaires, a finalement décidé que l'adresse IP s'apparentait bien à une donnée personnelle, dont le traitement automatisé n'avait pas été autorisé par la Cnil à l'époque des faits. La situation serait différente aujourd'hui.

Les faits remontent à 2005. Dans les deux cas, des sociétés de droit d'auteur (Sacem, SCPP, SDRM (*)) poursuivent en justice un internaute dont elles ont relevé l'adresse IP sur les réseaux P2P. A chaque fois, le délit de mise à disposition de fichiers soumis au droit d'auteur et constaté de façon effective, à plusieurs reprises, et les perquisitions conduites lors des deux procédures confirment les présomptions de téléchargement illégal.

Sur le fond, les dossiers semblent inattaquables. Sur la forme, la cour d'appel de Rennes a noté lors de deux jugements successifs, prononcés les 22 mai et 23 juin dernier, que « les constatations relevées par l'agent ayant pour finalité la constatation du délit de contrefaçon, commis via les réseaux d'échange de fichiers "peer-to-peer", portent atteinte aux droits et garanties des libertés individuelles », dans la mesure où ces opérations constituent « un traitement automatisé de données à caractère personnel », pour lequel une autorisation préalable de la Cnil est indispensable.

Ce faisant, la cour d'appel de Rennes affirme que l'adresse IP est bien une donnée personnelle. Point de détail pour certains, la question soulève d'importants enjeux, et fait depuis le mois de janvier l'objet de discussions au niveau européen. En matière de P2P, la donne risque maintenant de se révéler différente, dans la mesure où la Cnil a fini par accorder à la Sacem l'autorisation de pratiquer la surveillance automatisée des réseaux P2P.

(*) Sacem : Société des auteurs, compositeurs et éditeurs de musique - SCPP : Société civile des producteurs phonographiques - SDRM : Société pour l'administration du droit de reproduction mécanique
Actu précédente
Brève suivante
Idées shopping
Motorola RIZR Z8Téléphone mobile
343,00 € 223,00 €

Top logiciels Audio & MP3

1 iTunes
Le logiciel audio de référence signé Apple !
2 Windows Media Player
La nouvelle génération du lecteur Microsoft
3 Winamp
La dernière version du plus célèbre lecteur audio
4 RealPlayer 10
L'autre lecteur multimédia tout-en-un...
5 Yamipod
Gerer son iPod sans iTunes
6 CDBurnerXP Pro
Gravez tous vos supports gratuitement
Suite du classement "Audio & MP3"
Les Commentaires des lecteurs
_
le 04 Juill. 08 à 15h01
Edition
Message exceptionnel
 
ah, si les autorités mettaient autant de zèle à lutter contre le spam....
 
le 04 Juill. 08 à 15h02
Edition
 
Deux mots : SSH & Cryptage ! Owned la Sacem ! ;p
 
le 04 Juill. 08 à 15h02
Edition
 
C'est toujours zarbi les jugements...
 
le 04 Juill. 08 à 15h04
Edition
Message exceptionnel
 
> ah, si les autorités mettaient autant de zèle à lutter contre le spam

Si elles en mettaient autant pour les crimes vraiments grave de l'internet
Genre la pédopornographie ... mais y a pas de major derrière pour mettre la pression et faire jouer les relations ... alors faut pas rêver
Edité le 04/07/2008 à 15:05
 
le 04 Juill. 08 à 15h08
Edition
 
En même temps faut arrêter de dire n'importe quoi, HEUREUSEMENT POUR NOUS la pédopornographie et le téléchargement P2P sont deux phénomènes qui n'ont pas du tout la même ampleur en France... L'un et l'autre ne sont pas comparable.
 
le 04 Juill. 08 à 15h14
Edition
Message exceptionnel
 
Ah si les autorités mettaient autant de zèles à lutter contre les vraie criminels qui tuent, violent, vendent de la coke etc etc etc.....
 
le 04 Juill. 08 à 15h18
Edition
 
ryansoldat a écrit:
Deux mots : SSH & Cryptage ! Owned la Sacem ! ;p

Peut-être pour connaitre les fichiers que tu télécharges, mais ça n'empêche pas les FAI d'enregistrer les adresses des utilisateurs utilisant des réseaux P2P (N9uf le détecte par exemple et coupe de temps à autre la connexion quand eMule est allumé, même connecté à un serveur avec brouillage activé).
J'admets que je ne suis pas un pro du cryptage mais à mon avis on ne passe pas inaperçu comme ça quand sa bande passante en download/upload est à débit constant...
Edité le 04/07/2008 à 15:20
 
le 04 Juill. 08 à 15h20
Edition
 
Le pognon passe avant tout dans cette société...
 
le 04 Juill. 08 à 15h23
Edition
 
forcément, a force de se la péter avec bitto ("ouais moi je regarde Heroes avant tlm, je suis trop un l33t"), ca vous retombe sur la gueule...

Heureusement, il y a des alternatives au p2p, bien plus sécurisé de ce coté la...
 
le 04 Juill. 08 à 15h30
Edition
 
Le principe du P2P c'est de se connecter à un serveur général qui lui va mettre en relation directe les utilisateurs qui télécharge le même fichier (d'où "P2P"). On peut donc crypter la connexion avec le serveur, mais une fois connecté avec un autre utilisateur, difficile de lui cacher son IP, puisqu'on est directement connecté avec lui.
 
le 04 Juill. 08 à 15h31
Edition
 
ryansoldat a écrit:
Deux mots : SSH & Cryptage ! Owned la Sacem ! ;p

Ah bon ??? La méthode la plus simple en matière de détection de P2P étant d'installer un client et de relever les sources mettant à disposition un fichier, je ne vois pas ce que le chiffrage de la transmission apporte sur un réseau P2P classique. Le chiffrage permet juste d'éviter une "écoute" du traffic sur le réseau du provider. La seule méthode que je connaisse qui permet actuellement de ne pas se faire repérer est le réseau maillé chiffré : chaque machine se connecte à un nombre restreint de clients et sert de relais entre les machines connectées (réseau type ANts). De ce fait, une machine ne peut pas remonter plus loin que les quelques machines qui lui sont directement connectées, les requètes se faisant de manière anonyme et chiffrée sur le réseau.
Pour trouver qui met à disposition un fichier, il faut :
- analyser les logs du client pour déterminer quel(s) pair(s) a fourni les parties du fichier
- Récupérer les logs de chaque pair incriminé
- Recommencer au premier point pour chaque pair jusqu'à trouver la source.
- Faire le même travail pour trouver les clients d'un fichier dont on est la source.
Le nombre de machines à analyser étant exponentiellement proportionnel au nombre de noeuds, l'analyse devient vite ingérable. D'autant plus que si on respecte les procédure judiciaires il faut obtenir du juge un acte pour chaque machine à "visiter".
 
le 04 Juill. 08 à 15h36
Edition
 
Pff franchement qui ne telecharge jamais :/ meme les flic qui on internet chez heu télécharge........
 
le 04 Juill. 08 à 15h38
Edition
 
eMule est toujours utilisé?
Faut vivre avec son temps... xD
 
le 04 Juill. 08 à 15h40
Edition
 
Le SSH & cryptage te serviras a rien si tu te connecte a un tracker mise en place par les ayants droits, pour attirer le pirates en herbes. Le cryptage ne fais que brouiller la connection de chez toi vers le tracker, mais le tracker il sais tras bien qui tu est et ce que tu prend/partage.... :)

Il faut en plus du cryptage (pour eviter les renifleurs de reseau) une tres bonne blackliste mis a jour tres regulierement, et la encore, si ton client bittorent accepte des connextions (pour l'upload bien sur) et un de ces client est un robot des ayants droits ..ben tu te fais avoir aussi :P

Ca veut comme meme pas dire que il est impossible de se cacher, mais faut pas croire q'une simple cryptage va te proteger.
 
le 04 Juill. 08 à 15h40
Edition
 
La pédopornographie fait l'objet d'une lutte redoutable avec des équipes de policiers et de gendarmes qui traquent parfois pendant plusieurs mois les pédophiles sur Internet. En outre, les polices des différents pays de l'Union Européenne sont, au moins pour certaines, en étroits rapports sur ce sujet. Il en est de même pour le terrorisme. Bien sûr, tout n'est pas parfait, et c'est un travail de longue haleine. D'ailleurs, à moins de couper Internet, rien ni personne ne pourra jamais éradiquer cette cyber-criminalité, qui de toute façon se déplace, réapparaît, etc.

Si les majors disposaient des mêmes droits et des moyens que la police ou la gendarmerie, alors les petits Kevins (mais les grands aussi) n'auraient plus autant le loisir de télécharger leurs malheureux MP3 et DivX en *presque* toute impunité !

D'ailleurs, si on les laissait faire, nos (trop !) chers dirigeants nous mettraient en prison dès l'âge de 12 ans pour e-vol de droits d'auteur, et on serait obligé de rétablir la peine de mort, car violer et tuer c'est vraiment trop vilain et les prisons seraient encore plus bondées. Bon, bien sûr, j'extrapole un peu !... ;)

Reste toujours cet amalgame entre les réseaux p2p et le téléchargement d'oeuvres protégées par le droit d'auteur. Il n'y a pas que des trucs piratés sur les réseaux p2p, et à l'inverse il y a d'autres moyens de récupérer des trucs pirates ou de pirater : CD, DVD, K7, FTP, e-mail, les CD originaux de tonton Placide (même s'il est policier lui aussi), clefs crackées, licence Windows/autre utilisée hors du cadre de son achat (pas le bon ordinateur, plusieurs ordinateurs), etc...

edit : petites corrections et petits ajouts...
Edité le 04/07/2008 à 15:45
 
le 04 Juill. 08 à 15h46
Edition
 
contourner le system en utilisant le troc
 
le 04 Juill. 08 à 15h53
Edition
 
Relaxe fort logique. Quant on attaque un tiers, il faut faire les choses en règle sinon on l'a dans l'os.
 
le 04 Juill. 08 à 15h54
Edition
 
spoof933 a écrit:
Pff franchement qui ne telecharge jamais :/ meme les flic qui on internet chez heu télécharge........
Moi par ex. :neutre:
Toute la musique que j'écoute je l'ai achetée légalement (CDs, pas mal achetés d'occase en moyenne 7-8 euros par CD)
J'ai déjà écoutés des MP3 pas vraiment légaux pour découvrir un artiste, mais si ça me plait j'achète l'album, dans le cas contraire j'efface les fichiers.

Il faut arrêter de banaliser le téléchargement illégal, les artistes (surtout les moins connus) ne vivent pas que d'amour et d'eau fraiche :sarcastic:
 
le 04 Juill. 08 à 16h03
Edition
 
CrazyCow007 a écrit:
ryansoldat a écrit:
Deux mots : SSH & Cryptage ! Owned la Sacem ! ;p

Peut-être pour connaitre les fichiers que tu télécharges, mais ça n'empêche pas les FAI d'enregistrer les adresses des utilisateurs utilisant des réseaux P2P (N9uf le détecte par exemple et coupe de temps à autre la connexion quand eMule est allumé, même connecté à un serveur avec brouillage activé).
J'admets que je ne suis pas un pro du cryptage mais à mon avis on ne passe pas inaperçu comme ça quand sa bande passante en download/upload est à débit constant...

Et ? Jamais eu de coupure chez le neuf avec emule activé.... Faut pas généraliser les cas isolés...
Et c'est pas parceque ta bande passante en upload et dowload est élevée que tu télécharges des fichiers illégaux, le P2P n'a pas été inventé pour le partage de fichier illégaux, faut arrêter un peu de faire les amalgammes P2P == téléchargement de fichiers illégaux.


halfdead a écrit:
Le SSH & cryptage te serviras a rien si tu te connecte a un tracker mise en place par les ayants droits, pour attirer le pirates en herbes. Le cryptage ne fais que brouiller la connection de chez toi vers le tracker, mais le tracker il sais tras bien qui tu est et ce que tu prend/partage....

Avec des SI on pourrait mettre la planète en bouteille...
SSH et cryptage évite qu'on puisse savoir ce que tu télécharges en captant les paquets qui transitent, c'est déjà beaucoup, et si tu télécharges rien d'illégal, au moins de cette manière tu protèges ta vie privée en ne montrant pas à tout le monde que tu télécharges tel ou tel fichier.
LoneSloane a écrit:

Le nombre de machines à analyser étant exponentiellement proportionnel au nombre de noeuds, l'analyse devient vite ingérable. D'autant plus que si on respecte les procédure judiciaires il faut obtenir du juge un acte pour chaque machine à "visiter".

Exponentionellement proportionnel ??! :lol:
 
 
 
Clubic.com
 
Achetez-facile.com
 
Jeuxvideo.fr
 
neteco.com
 
mobinaute.com