fsfe-france
[Top][All Lists]
Advanced

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [Fsfe-france] RFID


From: Loic Dachary
Subject: Re: [Fsfe-france] RFID
Date: Mon, 5 May 2003 12:30:49 +0200

Benoît Sibaud writes:
 > - ce logiciel est-il libre ou pas ? 

        Oui, il sera publié sous GNU GPL.

 > - le logiciel permet-il de repérer les RFID ? 

        Oui.

 > Auquel cas il a des fonctionnalités de défense du citoyen non ?

        C'est le problème. 

        Le tag RFID (la zone mémoire qui est lue/écrite par onde) est
associé à un numéro de série. Le protocole qui sert a communiquer
entre le lecteur de tag RFID et le tag RFID lui même (ISO-15693-3) ne
permet pas de changer le numéro de série. On peut voir les numéro
de série des tags RFID comme les adresses MAC des cartes ethernet.

        L'identification unique de chaque tag RFID entraine donc
naturellement tout un univers de traçage liberticide.

        Comment un Logiciel Libre permettant de dialoguer avec un
lecteur de tag RFID peut-il réduire ces risques ? J'avoue que je sèche
un peu. Voici l'idée que j'ai pour l'instant, mais ce n'est qu'un
pis-aller.

        - Mapper les ID unique en clé MD5
        - La librairie accepte une fonction destinée à transformer
          les ID unique en autre chose (la fonction par défaut étant MD5).

        Pour que les tags RFID ne puissent être utilisés à des fins
liberticides, il faudrait que les concepteurs aient pris des
dispositions particulières dans ce sens. Par exemple, la norme
ISO-15693-3 aurait put être conçue de telle façon que tous les tags
RFID honorent des requêtes d'anonymisation. Exemple: si un tag RFID X
est detecté en companie d'un tag RFID d'anonymisation, alors le tag
RFID X est ignoré. Tout un chacun pourrait faire l'acquisition de 
tag RFID d'anonymisation.


 > - est-ce que les auteurs d'un SGBD sont en tort si on utilise leur logiciel
 > pour gérer son stock d'armes de distraction massive ?

        C'est vrai qu'utiliser une base de donnée pour gérer un parc
Walt Disney, c'est moralement limite :-) Jolie typo.

        Pour résumer mon soucis, je me demande s'il n'y a pas quelque
chose de simple et élégant à faire dans le logiciel et dont l'effet
serait de réduire (non pas annuler, je ne crois pas cela possible) les
risques liberticides. Peut-être oui, peut-être non, mais je me creuse
la tête quand même de crainte que personne d'autre ne le fasse.

        A++,

-- 
Loic   Dachary         http://www.dachary.org/  address@hidden
12 bd  Magenta         http://www.senga.org/      address@hidden
75010    Paris         T: 33 1 42 45 07 97          address@hidden
        GPG Public Key: http://www.dachary.org/loic/gpg.txt




reply via email to

[Prev in Thread] Current Thread [Next in Thread]