J'avais déjà fait cet exercice pour la seconde édition, il me fallait le faire pour cette troisième édition dont la formule était à la croisée des deux précédentes. J'ai voulu avoir le recul pour le faire sortir dans mon rituel billet technique du Mardi, or il se trouve qu'aujourd'hui est la Journée Internationale de lutte contre les DRM. Je me bat contre le Defective by design depuis 2000 (voir le tag drm) et qui m'a finalement mené à mon engagement vers une politique citoyenne numérique.

Affiche francophone de la campagne DayAgainstDRM.org

Le format CryptoParty a été parfaitement respecté en parlant d'informatique, de sécurité et de vie privée sans tomber dans le polémique, la politique ou la publicité. Le principe de la CryptoParty est d'informer le Grand-Public, c'était exactement ce qu'il manquait sur Toulouse et une mission réussie pour ce soir.

Commençons par mon plus grand regret : Étant principalement occupé sur la gestion, je n'ai pris aucune photo ! Et c'est dommage car ce fut vraiment une excellente soirée. Il manquait aussi la captation, finalement nous n'aurons ni vidéo ni prise de son. Cela motivera ceux qui n'ont pu venir à réserver leur soirée pour la prochaine. J'en suis sadiquement désolé.

Good place, good people

L'accueil d'Epitech Toulouse fut parfait. Leurs locaux sont idéalement situés et l'équipe technique présente en cette soirée de vacances a parfaitement répondu à nos demandes. Je dois encore une fois les louer pour leur complicité et l'intérêt très vif qu'ils ont manifesté pour ce genre d'événement.

Celui du public présent n'était pas en reste : une soixantaine de personnes ! Et ceci même si nous n'avions pas eu la même couverture média, et comme il faisait beau, plus de gens se sont déplacés spontanément. J'ai eu un intervenant auprès du corps médical, les professeurs de l'IUT Blagnac qui avaient monté une cryptoparty pour leurs étudiants, un enfant de 13 ans venu pour la journée en initiation sécurité (qui code en Python, je suis jaloux : à son âge j'avais le basic, l'assembleur 6502 et pas de modem…) et un couple venu exprès de Perpignan ! Une telle volonté de participer est extrêmement motivant, aussi bien pour moi à organiser et animer que pour les orateurs qui ont préparé et présenté leurs sujets.
N'oubliez jamais : dans ce genre d'opérations bénévoles, les retours du public sont toujours les plus encourageants, n'en soyez pas avares !

Dans les sujets

J'ai fortement retouché ma présentation de la Cryptoparty afin de la rendre accessible à tous. L'actualité a donné malheureusement beaucoup d'exemples comme l'usage de Skype pour la Syrie, Le blocage Twitter en Turquie ou encore la prise en main par le Kremlin du très populaire réseau social VKontakte pour débusquer ses opposants en Ukraine.
Glaçant.

Mais il fallait que la soirée procure aussi du plaisir et de l'enthousiasme, car l'infoterreur n'est pas la meilleure manière de sensibiliser. Ne raconter que des histoires de croquemitaine alors que je supplie l'auditoire de ne pas être trop paranoïaques aurait été ridicule.

J'ai eu du plaisir à écouter ceux qui se sont succédé au tableau :

  • Langly sur les moyens de sécurisation des communications sur Android, sujet déjà ardu pour sa toute première présentation
  • Gregory Estrade qui a préparé dans l'après-midi une démo bluffante sur l'insécurité des Cartes Bleues à paiement sans contact avec un kit de chez Snootlab. Là, j'ai entendu des machoîres tomber.
  • Simon Prévidente et Théo Piboubès qui ont fait une version censur allégée de leur sujet de la CryptoParty à l'IUT Blagnac sur les bases de la cryptographie
  • Solarus qui a expliqué les modèles de confiance des signatures, en prenant un exemple courageux à une semaine de son mariage ;)
  • Et Ampotos qui a eu l'honneur de parler de la plus grande faille sécurité internet qui nous a occupé le mois d'Avril, le bug Heartbleed

Le programme qui oscillait entre l'accessible et le technique, et avec un format de 10 minutes, cela évitait de perdre complètement ceux qui auraient pû décrocher.

Orateur n'est pas une situation facile. Et quand on veut faire comprendre des technologies complexes au grand public, cette réalité s'accentue encore plus. Si vous étiez nombreux à m'avoir félicité pour l'animation de la soirée, c'est surtout parce que j'ai 20 années de pratique radio derrière. Ce qui ne m'empêche pas d'avoir le trac, la montée quand je passe devant certaines audiences.

Voilà pourquoi je remercie tous ceux qui se sont prêté au jeu.

Je regrette par contre l'absence de représentants du THSF, et que finalement, nous manquions de bras (ou plutôt d'organisation) pour monter les ateliers dans la salle à côté.

Et en parlant de la prochaine

Comme nous avons le THSF du 28 Mai au 1er Juin, je pense qu'on va forcément se rencontrer et faire des échanges/signatures de clés impromptus. Nous referons aussi une version signing/demo party de bistrot courant Juin.
Et je prévois de faire la prochaine CryptoParty de conférences/démos courant Septembre, vous serez bien blindés pour la rentrée d^^b

Pour vous tenir au courant, je vous recommande soit de vous inscrire à la mailing-list (publique ! Attention à ce que vous y écrivez !) ou sinon de suivre le compte Twitter @CryptoPartyTLS.

En attendant, faites courir le bruit !