seazon / FeedMe

The documents and forum of FeedMe
1.23k stars 28 forks source link

Article cut out before end #575

Open Otiel opened 1 year ago

Otiel commented 1 year ago

Canary-10

Some articles are cut out before their end. For instance:

Screenshot_20230805_111153_FeedMe

Article from feed:

<item>
    <title><![CDATA[« Boites noires » : les services de renseignement n'ont pas encore demandé à surveiller les URL]]></title>
    <link>https://www.nextinpact.com/article/72134/boites-noires-services-renseignement-nont-pas-encore-demande-a-surveiller-url</link>
    <guid isPermaLink="true">https://www.nextinpact.com/article/72134/boites-noires-services-renseignement-nont-pas-encore-demande-a-surveiller-url</guid>
    <pubDate>Thu, 27 Jul 2023 14:30:13 +0000</pubDate>
    <creator xmlns="http://purl.org/dc/elements/1.1/">Jean-Marc Manach, </creator>
    <enclosure type="image/jpeg" url="https://cdnx.nextinpact.com/data-next/images/bd/wide-linked-media/12768.jpg" length="6400"/>
    <comments>https://www.nextinpact.com/article/72134/boites-noires-services-renseignement-nont-pas-encore-demande-a-surveiller-url#/page/1</comments>
    <description><![CDATA[<p>Les récentes passes d'armes parlementaires au sujet des pouvoirs de contrôle de la Commission nationale de contrôle des techniques de renseignement (CNCTR) sont d'autant plus intrigantes que son dernier rapport révèle que plusieurs des techniques de renseignement légalisées en 2021 par ce même Parlement n'ont toujours pas été mises en œuvre par les services de renseignement.</p><p>La commission mixte paritaire a supprimé «<em> </em>in extremis<em> </em>», <a href="https://www.intelligenceonline.fr/renseignement-d-etat/2023/07/24/comment-la-dgse-a-mis-le-parlement-en-echec-sur-le-controle-des-techniques-de-renseignement,110005489-eve" target="_blank" rel="noopener">rapporte</a> Intelligence Online (IO), un article rajouté dans le projet de loi de programmation militaire (LPM) 2024-2030 visant à étendre les pouvoirs de contrôle de la Commission nationale de contrôle des techniques de renseignement (CNCTR) en matière de captation sonore ou vidéo et de recueil de données informatiques des services de renseignement : </p>
<p style="padding-left: 40px;">«<em> L'article de loi, porté par le sénateur socialiste Yannick Vaugrenard, membre de la Délégation parlementaire au renseignement (DPR) et du collège de la CNCTR depuis 2020, avait été validé par la commission des affaires étrangères, de la défense et des forces armées du Sénat. </em>»</p>
<p>Yannick Vaugrenard avait en effet <a href="https://www.assemblee-nationale.fr/dyn/16/rapports/1033/l16b1517_rapport-fond" target="_blank" rel="noopener">expliqué</a> lors de la commission mixte paritaire que «<em> l’efficacité des écoutes traditionnelles, qui constituait le cœur du système de surveillance, se heurte au développement des messageries chiffrées </em>» : </p>
<p style="padding-left: 40px;">«<em> Dans les trois dernières années, les écoutes ont diminué de 0,7 % et les services privilégient trois autres techniques plus intrusives qui ont bondi de 45 % à 157 % – la captation de paroles prononcées à titre privé ; la captation d’images dans un lieu privé ainsi que la captation et le recueil de données informatiques. </em>»</p>
<p>IO rappelle que les éléments ainsi collectés par la DGSE et la DGSI «<em> demeurent stockés au sein de ces services, obligeant les agents de la CNCTR, déjà débordés, à s'y déplacer pour exercer un contrôle a posteriori </em>» : </p>
<p style="padding-left: 40px;">«<em> L'article premièrement adopté par le Sénat prévoyait donc, comme pour les écoutes, un dispositif autorisant "un accès direct et immédiat" de la CNCTR à ces captations à partir de 2025 et un contrôle a posteriori confié au GIC. </em>»</p>
<h3>Les contrôles ont une vertu pédagogique pour les agents du renseignement</h3> <p>Mais d'après IO, «<em> la direction de la DGSE s'est activée pour que la mesure disparaisse de la loi de programmation militaire </em>» : </p>
<p style="padding-left: 40px;">«<em> Bernard Emié, le directeur général du service de renseignement extérieur, a en particulier insisté à plusieurs reprises, notamment par téléphone, auprès du sénateur Christian Cambon, président de la commission des affaires étrangères, de la défense et des forces armées de la chambre haute, pour que l'article soit abandonné. Ce qui a été fait. </em>»</p>
<p>L'article <a href="https://www.senat.fr/amendements/commissions/2022-2023/712/Amdt_COM-32.html" target="_blank" rel="noopener">22 quater</a> en question, ajouté par amendement adopté au Sénat, prévoyait que «<em> la Commission nationale de contrôle des techniques de renseignement (CNCTR) dispose d’un accès permanent, complet et direct et immédiat aux renseignements collectés </em>» par les services de renseignement dans le cadre de la mise en œuvre de trois techniques de renseignement :</p>
<ol>
<li>la captation de paroles prononcées à titre privé (article L. 853-1 du code de la sécurité intérieure) ;</li>
<li>la captation d’images dans un lieu privé (article L. 853-1 du code de la sécurité intérieure) ;</li>
<li>le recueil ou la captation de données informatiques (article L. 853-2 du code de la sécurité intérieure).</li>
</ol>
<p>En réaction, le gouvernement avait de son coté déposé un <a href="https://www.senat.fr/amendements/2022-2023/740/Amdt_258.html" target="_blank" rel="noopener">amendement</a> visant à le supprimer, «<em> pour plusieurs raisons </em>».</p>
<p>«<em> De principe tout d’abord </em>», à mesure qu'il permettrait à la CNCTR de bénéficier, pour les trois techniques précitées, «<em> d’un accès à distance aux données collectées par les services [...] depuis ses locaux, et non plus au sein des services de renseignement </em>».<br /> <br />«<em> De méthode et d’efficacité ensuite </em>», d’une part parce que la CNCTR «<em> n’aurait accès à aucune information supplémentaire </em>», d’autre part parce que le Gouvernement «<em> demeure attaché aux contrôles sur place </em>», qui «<em> répondent à un besoin d'accompagnement et de contextualisation des motifs pour lesquels les renseignements contrôlés ont été recueillis et exploités </em>» : </p>
<p style="padding-left: 40px;">«<em> L'interprétation des résultats se fait de façon collégiale avec les agents des services. L’accès à distance priverait la CNCTR d’explications directes, pourrait induire la multiplication d’échanges ultérieurs et accentuer fortement la charge administrative que font peser ces contrôles sur les agents des services. En outre, ces contrôles ont une vertu pédagogique pour les agents des services car ils sont l'occasion, pour la Commission, d'expliquer sa doctrine ainsi que ses attentes, et de contribuer à la bonne application du cadre légal. </em>»</p>
<p>Le gouvernement évoquait également des raisons «<em> d'ordre opérationnel et technique </em>», eu égard aux «<em> travaux et ressources à allouer </em>», qui «<em> soulèvent des difficultés techniques et opérationnelles importantes qui ne sauraient être prises à la légère </em>».</p>
<p>Il soulignait, enfin, des problèmes d'agenda, au motif que «<em> ces évolutions ne sont, en tout état de cause, pas envisageables dans un futur proche alors que le Gouvernement demande à l’ensemble des services, et particulièrement à leurs directions techniques, d’être pleinement mobilisés pour assurer le bon déroulement des Jeux olympiques et paralympiques </em>».</p>
<p>Il soulignait par ailleurs les «<em> nombreuses améliorations des contrôles sur place, actions saluées par la CNCTR : formations des chargés de mission de la CNCTR aux outils techniques, mise en place de pré-contrôles... </em>», et appelait à «<em> dresser un bilan de ces actions, parallèlement à celui que le Gouvernement devra présenter au Parlement avant la fin de l’année 2024 sur la mise en œuvre de certaines dispositions expérimentales de la loi relative au renseignement </em>».</p>
<h3>Un recul de 15 % des demandes de surveillance des communications internationales</h3>
<p>Le dernier rapport de la CNCTR, dont les comptes-rendus s'étaient principalement focalisés sur sa résistance aux désidératas du ministère de l'Intérieur de pouvoir surveiller des écologistes «<em> radicaux </em>», comportait plusieurs «<em> signaux faibles </em>» particulièrement éclairants, eu égard à ce que peuvent faire et font (ou pas) les services de renseignement.</p>
<ul>
<li><a href="https://www.nextinpact.com/article/71908/le-gendarme-ecoutes-soucieux-surveillance-militants-radicaux" target="_blank" rel="noopener">Le gendarme des écoutes soucieux de la surveillance des militants radicaux</a></li>
<li><a href="https://www.nextinpact.com/article/71816/la-cnctr-et-matignon-resisterait-aux-demandes-techniques-renseignement-visant-ecolos" target="_blank" rel="noopener">La CNCTR et Matignon résisteraient aux demandes de techniques de renseignement visant les écolos</a></li>
</ul>
<p>La CNCTR y relève par exemple avoir rendu 3 715 avis sur des demandes tendant à l’exploitation de communications internationales interceptées en 2022, contre 4 374 en 2021, «<em> soit un recul de 15 % </em>» Et ce, alors que sur les 121 contrôles sur pièces et sur place réalisés en 2022, tous services confondus, «<em> 30 ont été consacrés à la surveillance des communications électroniques internationales, contre un peu plus d’une vingtaine en 2021 </em>».</p>
<ul>
<li><a href="https://www.nextinpact.com/article/69567/87-588-techniques-renseignement-22-958-personnes-surveillees" target="_blank" rel="noopener">87 588 techniques de renseignement, 22 958 personnes surveillées</a></li>
<li><a href="https://www.nextinpact.com/article/69566/comment-sorganise-controle-techniques-renseignement" target="_blank" rel="noopener">Comment s'organise le contrôle des techniques de renseignement</a></li>
<li><a href="https://www.nextinpact.com/article/69565/les-irregularites-constatees-par-cnctr-gendarme-renseignement" target="_blank" rel="noopener">Les irrégularités constatées par la CNCTR</a></li>
</ul>
<h3>Trois des quatre boites noires sont cantonnées aux seules métadonnées téléphoniques</h3>
<p>Le compte-rendu de la mise en œuvre des «<em> innovations </em>» de la loi du 30 juillet 2021 relative à la prévention d’actes de terrorisme et au renseignement (dite loi «<em> PATR </em>») est encore plus instructive, à mesure qu'elle rélève que plusieurs des nouveaux pouvoirs de surveillance et techniques de renseignement, validés par le Parlement, n'ont toujours pas été mis en œuvre.</p>
<p>La CNCTR rappelle que ces «<em> innovations </em>» visaient à «<em> apporter les ajustements nécessaires pour que les services de renseignement continuent de disposer de moyens d’action adéquats et proportionnés face aux menaces persistantes qui pèsent sur les intérêts fondamentaux de la Nation </em>».</p>
<p>Il en allait par exemple du «<em> recueil en temps réel des adresses complètes de ressources utilisées sur internet, plus communément dénommées "URL" </em>», un vecteur de surveillance qui nous avait alors laissé d'autant plus dubitatif qu'avec la généralisation du HTTPS, seuls les noms de domaine peuvent être surveillés, les adresses à droite des noms de domaine étant quant à eux chiffrés.</p>
<ul>
<li><a href="https://www.nextinpact.com/article/45664/renseignement-perenniser-surveillance-algorithmique-pour-letendre-aux-url" target="_blank" rel="noopener">Renseignement : pérenniser la surveillance algorithmique pour l’étendre aux URL</a></li>
<li><a href="https://www.nextinpact.com/article/45669/decryptage-capacites-secret-defense-dgse" target="_blank" rel="noopener">À quoi pourrait servir une surveillance des URL ?</a></li>
<li><a href="https://www.nextinpact.com/article/46143/trois-pistes-pour-en-finir-avec-solutionnisme-technologique" target="_blank" rel="noopener">Surveillance des URL : 25 ETP, 20 M€ d'achats, 4 M€ de frais annuels</a></li>
<li><a href="https://www.nextinpact.com/article/46162/lastuce-qui-permet-a-anti-terrorisme-consulter-centaines-messageries-chiffrees" target="_blank" rel="noopener">L'astuce qui permet à l'anti-terrorisme de consulter des centaines de messageries chiffrées</a></li>
<li><a href="https://www.nextinpact.com/article/29611/108145-renseignement-trois-boites-noires-moins-10-personnes-a-risque-identifiees-en-france" target="_blank" rel="noopener">Renseignement : trois boîtes noires, moins de 10 personnes à risque identifiées en France</a></li>
</ul>
<p>La commission relève en tout état de cause qu'elle «<em> n’a pour l’heure été saisie d’aucun projet de traitement algorithmique utilisant la faculté ouverte par ces nouvelles dispositions, ni d’aucune modification de l’un des quatre algorithmes en fonctionnement à la date de leur entrée en vigueur </em>».</p>
<p>Pour rappel, lesdites «<em> boites noires </em>» avaient été initialement <a href="http://web.archive.org/web/20150628195405/https://sous-surveillance.fr/#/" target="_blank" rel="noopener">accusées</a>, à l'occasion de l'adoption de la Loi Renseignement en 2015 (qui avait elle-même fait l'objet d'une « <a href="http://web.archive.org/web/20151031064600/https://wiki.laquadrature.net/PJL_relatif_au_renseignement/Positionnements" target="_blank" rel="noopener"><em>opposition massive</em></a> »), mais <a href="https://www.nextinpact.com/lebrief/47613/les-algorithmes-loi-renseignement-une-surveillance-masse-indifferenciee-sur-lensemble-population" target="_blank" rel="noopener">également</a> lors de celle de la loi «<em> PATR </em>» en 2021, de pouvoir mettre en place une «<em> surveillance de masse des citoyens </em>» via l' «<em> interception de l'ensemble des données de tous les citoyens français en temps réel sur Internet, dans le but de faire tourner dessus des outils de détection des comportements "suspects" </em>».</p>
<p>Or, les trois premiers algorithmes autorisés ne surveillent que les seules métadonnées téléphoniques, et la quatrième ne surveille donc toujours pas les URL. </p>
<p>Et ce, alors que la direction technique de la DGSE avait demandé, <a href="https://www.nextinpact.com/lebrief/71438/loi-programmation-militaire-demandes-inabouties-surveillance-algorithmique-dgse" target="_blank" rel="noopener">en vain</a>, à pouvoir allonger la durée de surveillance des URL, élargir le champ d'application de sa surveillance algorithmique, aujourd'hui centrée sur le seul terrorisme, «<em> à l'espionnage ou à la détection de cyberattaques </em>», mais également pouvoir transmettre les données collectées de la sorte à d'autres services de renseignement. </p>
<h3>La surveillance des URL n'a pas non plus été activée en temps réel</h3>
<p>Cette extension aux URL du champ des données traitées concernait également le «<em> recueil en temps réel des données de connexion relatives à une personne identifiée comme susceptible d’être en lien avec une menace terroriste </em>» autorisé depuis 2015 par l'article L.851-2 du code de la sécurité intérieure, introduit par la Loi Renseignement.</p>
<p>Or, et bien qu' «<em> effective depuis le mois d’octobre 2021 </em>[...]<em> la CNCTR ne dispose pas d’informations lui permettant de porter une appréciation qualitative sur les données désormais recueillies </em>».</p>
<p>Elle observe même et «<em> une légère diminution du recours à cette technique de recueil en temps réel depuis deux années consécutives </em>».</p>
<p>Elle précise en outre n’avoir pour l’heure été saisie d’aucun projet de recherche et développement, non plus que d’aucune demande d’autorisation d’interception des correspondances émises ou reçues par la voie satellitaire. </p>
<h3>Un certain nombre d’irrégularités réalisées en méconnaissance de la loi</h3>
<p>Évoquant la technique dite de l’«<em> algorithme </em>», qui avait à l'époque de l'adoption de la Loi Renseignement fait polémique sous l'épithète de «<em> boîtes noires </em>», la CNCTR rappelle que la loi «<em> </em>PATR » a prévu «<em> un nouveau rendez-vous devant le Parlement sur la base d’un rapport d’application adressé par le Gouvernement au plus tard le 31 juillet 2024 </em>».</p>
<p>Dans son rapport, la CNCTR déplorait par ailleurs «<em> un certain nombre d’irrégularités ont concerné des exploitations de données réalisées en méconnaissance de la loi </em>», dont «<em> plusieurs cas dans lesquels une exploitation de données se rapportait à des cibles expressément exclues par l’autorisation délivrée par le Premier ministre </em>», irrégularités qualifiées par la Commission de «<em> très sérieuses </em>».</p>
<p>Elle a par ailleurs constaté, «<em> à deux reprises en 2022 </em>», des transcriptions de communications utilisant un identifiant technique rattachable au territoire national réalisées au titre d’une finalité légale non autorisée.</p>
<p>La surveillance des communications électroniques internationales, <a href="https://www.cnctr.fr/techniques-de-renseignement#la-surveillance-des-communications-electroniques-internationales" target="_blank" rel="noopener">rappelle</a> la CNCTR, ne peuvent en effet porter, de manière individuelle, sur les communications de personnes utilisant des numéros d’abonnement ou des identifiants techniques rattachables au territoire national, comme un numéro de téléphone commençant par l’indicatif + 33 ou une adresse de messagerie utilisée par une personne résidant en France.</p>
<p>Peuvent cela dit être autorisées, et «<em> alors même qu’elles communiquent depuis la France </em>», les télécommunications de personnes représentant «<em> certaines menaces présentant un caractère transnational et pour un <strong>nombre limité de finalités, </strong>telles que la défense nationale, la contre-ingérence, la prévention du terrorisme, la prévention de la criminalité et de la délinquance organisées ainsi que la lutte contre la prolifération d’armes de destruction massive </em>». </p>
<p>Or, relève la CNCTR, les éléments transcrits et conservés dans ce cadre «<em> se rattachaient à une finalité de renseignement économique, non prévue par la loi </em>».</p>
<h3>La CNCTR n'est composée que de 18 agents seulement</h3>
<p>La CNCTR rappelle que sur les neuf membres que compte le collège de la commission (dont deux sénateurs et deux députés), ils ne sont que trois seulement à exercer leurs fonctions à temps plein : son président, le conseiller honoraire à la Cour de cassation et la personnalité qualifiée.</p>
<p>Et ce, alors qu'ils doivent se réunir trois fois par semaine, pour un total de «<em> plus de 130 séances par an, auxquelles s’ajoutent les fréquentes réunions, présentations et auditions organisées dans les locaux de la commission afin d’éclairer le collège sur des sujets d’ordre technique ou juridique. </em>»</p>
<p>Le collège s’appuie pour cela sur une équipe ne comptant, au 31 décembre 2022, que 18 agents seulement : une secrétaire générale, un conseiller placé auprès du président, 12 chargés de mission et 4 agents affectés aux fonctions de soutien (une responsable des questions budgétaires et de ressources humaines chargée d’encadrer le pôle du secrétariat, deux assistantes de direction et un conducteur investi par ailleurs des fonctions d’officier de sécurité adjoint).</p>
<p>La loi de finances initiale pour 2022 lui a attribué des montants d’ «<em> un peu plus de 2,6 millions d’euros pour ses dépenses de personnel et de 365 000 euros pour ses dépenses de fonctionnement </em>», tous «<em> presque entièrement consommés </em>». </p>
<p>Elle souligne en outre que l’élargissement des missions confiées depuis sa création en 2015, couplé à l’accroissement de l’activité des services de renseignement, l'a conduit à solliciter en 2022 une augmentation de ses effectifs, afin notamment de renforcer la compétence technique de son équipe de chargés de mission.</p>
<p>Cette demande, «<em> soutenue par le Gouvernement et accueillie par le Parlement </em>», lui a permis de bénéficier de 6 postes supplémentaires répartis entre 2022 et 2024 (+1 en 2022 ; +3 en 2023 ; +2 en 2024), et son plafond d’emplois <a href="https://www.assemblee-nationale.fr/dyn/16/rapports/cion_fin/l16b0292-tiii-a15_rapport-fond#_Toc256000026" target="_blank" rel="noopener">devrait</a> dès lors passer de 23 à 24,5 ETPT.</p>]]></description>
</item>
seazon commented 1 year ago

need rss link to check

Otiel commented 1 year ago

It's a private feed behind authentication. If that happens with another feed, I'll provide the rss link.