Qualys

Security CommunityLa communauté des experts sécuritéen savoir plus

SecurityVibesQualys Community

Left content

Le chérubin et le père fondateur : l’improbable alliance anti-spywares

auteur de l'article Jerome Saiz , dans la rubrique Menaces

Commentaires Commentaires fermés sur Le chérubin et le père fondateur : l’improbable alliance anti-spywares

Sous ses airs juvéniles, Benjamin Edelman analyse et documente les spywares, traque leurs auteurs et témoigne contre eux lors de procès. Probablement parce qu’il ne plaisait pas à tout le monde, son site a été soumis a une attaque par déni de service massive qui l’a rayé du web durant quelques jours. Et ce n’est que grâce à l’assistance improbable d’un pionnier d’Internet, Paul Vixie, qu’il peut être à nouveau en ligne aujourd’hui… hébergé chez Monsieur Vixie lui-même.


Cela paraît difficile à croire à en juger par son allure juvénile et le sourire franc qui accueille les visiteurs de son site, mais Benjamin Edelman n’a pas que des amis. Il faut dire que le garçon est un expert en matière de spywares et d’adwares. Un expert judiciaire, même, et il a témoigné à plusieurs reprises des pratiques abusives d’éditeurs d’adwares lors de procès aux Etats-Unis.

Le site de Benjamin Edelman est une mine d’information au sujet de ces parasites : l’expert y documente leurs méthodes d’installation, y dresse la liste des entreprises qui les utilisent, tient à jour un petit bestiaire et -surtout- y compile une liste des sociétés qui ont investi dans des éditeurs de spywares ou d’adwares.

Même si le lien n’est pas établi, c’est en tout cas quelques semaines après avoir publié cette fameuse liste d’investissements sales que le site de Benjamin Edelman a été victime d’une attaque par déni de service qui l’a coupé du web. Selon son hébergeur, il aurait reçu environ 600mb par seconde. C’est à ce jour la plus forte attaque qu’ait connu le prestataire.

Rayé du web pendant plusieurs jours, le site ne doit aujourd’hui son salut qu’à l’intervention improbable de Paul Vixie, un pionnier du web et co-auteur de Bind, le serveur DNS qui (c’est un raccourci un peu rapide) fait tourner Internet depuis vingt ans.

L’on apprend sur le site de Benjamin Edelman que Paul Vixie a une marrote : traquer et punir les auteurs d’attaques par déni de service. Et ça tombe bien : Vixie travaille pour l’Internet Systems Consortium, Inc. (ISC), qui héberge notamment une partie de la poignée de serveurs DNS essentiels au fonctionnement d’Internet. Bref, Paul Vixie est assis au centre du web et c’est une bénédiction pour Benjamin Edelman. Le père fondateur a ainsi pris le chérubin anti-spyware sous son aile. Outre son assistance afin de traquer les auteurs de l’attaque (bonne chance), Paul Vixie a surtout proposé d’héberger le site de Benjamin Edelman au sein du Operations, Analysis, and Research Center (OARC) de l’ISC, où il a pu revenir en ligne malgré le fait que l’attaque se poursuive encore.

Ce n’est certes pas le premier site hébergé par l’ISC (on y trouve déjà les projets OpenBSD, OpenDarwin, XFree86 ou même RIPE, le gestionnaire des noms de domaines pour toute l’Europe). Mais c’est la première fois que la décision est prise aussi rapidement dans le seul but de contrer les nuisibles du web et de « mettre à l’abris » un site presque personnel (bien que terriblement utile !).

Finalement, on en arriverait presque à imaginer des bunkers du web afin de protéger la liberté d’expression de ces petits sites qui dérangent les nuisibles.

Et on comprend surtout que les pionniers du web soient agacés.


Vous avez aimé cet article?

Cliquez sur le bouton J'AIME ou partagez le avec vos amis!

Notez L'article

Participez ou lancez la discussion!

Les commentaires sont fermés.

Catégories

Étiquettes

Archives

Ce site est une archive des messages à SecurityVibes de Septembre 2000 à Juillet 2014. S'il vous plaît visitez le Qualys Community pour les dernières nouvelles.