La clef émulant un clavier et donc envoyant des emplacement touche et non des lettres, sais-tu comment ça se débrouille avec les keymap (exemple : la clef envoie un keycode 24, interprété comme "a" en français ou "q" en anglais) ?
Tu sais que depuis on a inventé les frigos, je sais bien que les bretons ont mis du temps à se mettre à la modernité, mais la conservation au sel c'était au moyen age !
Ne me dis pas que tu fais tes tartines de goûter avec du beurre doux ! [:ruisseaudelarmes]
C'est c'est c'est pppppaaaassss boooonnnnn !
Il faut bien réaliser aussi que dans ce cas la clef est non perdable (et qu'il faut toujours l'avoir sur soi sinon la NSA va te la copier dès que tu auras le dos tourné).
C'est possible avec la racine chiffrée et le boot sur clef USB ?
Nan, (sauf machine piégée). Le principe c'est que quelque part tu as besoin d'un truc en clair pour amorcer le chiffré. Si tu n'es pas sur de l'intégrité de ce bout clair tu l'as dans l'os. Ca peut être opérationnel (je garde la clef), soit technique (bricolages dans le bios), anti intrusion boitier, vérification par TPM (plus compliqué à mettre en place)
C'est valable quel que soit le système, or la sécurité nécessite un minimum de bonnes pratiques :
Tu prêches un converti (c'est mon métier, hein). Mais quand je viens ici, j'ai l'impression que certains pensent que la crypto est LA solution contre les fuites de données (et qu'ILS ont beaucoup d'ennemis).
Pas de firewire sur un nettop.
J'en ai pas non plus sur mon téléphone. Mais on s'en fout, non ?
Question stupide : ils font comment pour choper le contenu de la RAM en cours de fonctionnement?
Parce que j'ai du mal à imaginer.
Ben sur machine pénétrée dd=/dev/mem of=monfichier par exemple.
Sur machine accessible et en fonctionnement : arrachage sauvage des barettes et azote liquide. Ca marche tres bien d'apres une étude parue dans un misc à une époque ou j'étais abonné. Y avait même des screenshots de la joconde à différents états de décomposition en fonction du temps passé débranché.
Parlons de sécurité "normale" : les gens ayant accès ben… Ont accès. Et tu es sensé avoir un noyau à jour.
Y a des paranoïaques ici qui pensent qu'ils sont l'objet de toutes les attentions donc ça resitue le débat. Et avoir un noyau à jour ne protège pas contre les 0day. Tu penses bien que certains doivent être gardés soigneusement sous le coude.
Et j'ai dit déjà : chiffrage. Même avec un accès physique, pas facile…
chiffrement [:aloyd]
Rappels, tout de même :
- la plupart des méthodes de chiffrement de disque soft ne résistent pas aux attaques type "evil maid"
- elles ne protègent un système qu'à l'arrêt (dont la mémoire a été soigneusement vidée)
- sont inefficaces pour protéger un système multi-utilisateur en fonctionnement dès qu'il y a une faille qui permet de passer root.
- et sur les machines ou il y a du firewire (activé), on peut extraire tout le contenu de la RAM.
-> Le chiffrement soft ne permet pas de se protéger d'un attaquant de type gouvernemental (qui semble être la cible puisqu'on parle de qqn qui vient s'introduire chez vous pour voler vos secrets).
Par contre, c'est bien pour éviter que ses photos de vacances se retrouvent sur internet si on se fait gauler son NAS à cause d'un cambriolage pendant les vacances.
Et à ton avis, la partie graphique du SoC en question qui est made by samsung, elle vient de chez qui ? Les SoC de nos jours, ce sont des assemblages d'IP qui viennent essentiellement d'ARM (jeu d'instruction et design de référence du CPU) et de PowerVR (le design du chip graphique).
Ben ce n'est pas normal, car c'est exactement ce pour quoi les tables SLIC ont été installées. Il y a d'ailleurs eu un paquet d'exploits liés à ces tables qui consistaient à injecter une table d'un ordi vendu avec 7 à un 7 cracké au tout début du boot pour couper tout vélléité d'enregistrement pour proviter du GuenuineAdvantage(TM)(c)(r)(whateva').
Perso je n'ai jamais rencontré d'ordi vendu avec 7 qui demande l'activation en ligne (je parle de celle de microsoft, pas l'enregistrement sur le site du constructeur).
Euh, les gars…
L'activation de windows en ligne, ça fait depuis Vista qu'il n'y en a plus besoin pour les versions OEM ( google://ACPI SLIC tables). Pareil pour les PC vendus avec XP OEM quand le constructeur faisait bien son boulot (ça a mis un paquet de temps à se mettre en place, certes et la procédure était plus gorette, mais bon).
Il y a eu un "scandale" à la grande époque de Frontpage ou l'EULA de inénarrable "concepteur" de sites très clignotants pseudo compatibles IE avait une clause semblable envers Microsoft.
Les latences sur Internet ne vont plus pouvoir baisser beaucoup (on est déjà proche de la vitesse de la lumière), or c'est principalement ça qui impacte les connexions TCP sur les premières secondes (à cause du 3ways-handshake et du TCP slow start).
Euh, carrément pas !!
Exemple : l'adsl ou le RTC. Ca a beau se circuler à la vitesse de la lumière, l'entrelacement te pourrit la latence. Deuxième facteur important, l'état des routeurs entre toi et la cible (génération, charge, etc…)
disponible systématiquement même sur un serveur où on se connecte via ssh (pour ça gedit demande du ssh -X et d'être installé sur le serveur, ce qui nécessite souvent un serveur X aussi…)
La Xlib, ok. Une tétra[tnuuuuuut….] de bibliothèques GTK, ok. Mais le serveur X lui-même, WTF ! Saikoi cette distrib ?
# Question de quelqu'un qui ne connait pas le truc
Posté par oinkoink_daotter . En réponse au journal Solution d'authentification par mot de passe unique. Évalué à 4.
La clef émulant un clavier et donc envoyant des emplacement touche et non des lettres, sais-tu comment ça se débrouille avec les keymap (exemple : la clef envoie un keycode 24, interprété comme "a" en français ou "q" en anglais) ?
[^] # Re: Toujours du beurre
Posté par oinkoink_daotter . En réponse au journal Pâtes à l'huile d'olive ou au beurre ?. Évalué à 1.
Oui, enfin, par chez toi, c'est plus la châtaigne que l'huile d'olive, le truc à tout faire :)
[^] # Re: Toujours du beurre
Posté par oinkoink_daotter . En réponse au journal Pâtes à l'huile d'olive ou au beurre ?. Évalué à 2.
Ne me dis pas que tu fais tes tartines de goûter avec du beurre doux ! [:ruisseaudelarmes]
C'est c'est c'est pppppaaaassss boooonnnnn !
[^] # Re: J'en connais qu'un
Posté par oinkoink_daotter . En réponse au journal free et la gestion des mails. Évalué à 2.
Fouyaya, c'est vrai que c'est un peu dur dur ces temps-ci \o/
[^] # Re: J'en connais qu'un
Posté par oinkoink_daotter . En réponse au journal free et la gestion des mails. Évalué à 1.
Right. Ca fait 17.93€ TTC
Cordialement,
[^] # Re: J'en connais qu'un
Posté par oinkoink_daotter . En réponse au journal free et la gestion des mails. Évalué à 3.
Il faut bien réaliser aussi que dans ce cas la clef est non perdable (et qu'il faut toujours l'avoir sur soi sinon la NSA va te la copier dès que tu auras le dos tourné).
[^] # Re: J'en connais qu'un
Posté par oinkoink_daotter . En réponse au journal free et la gestion des mails. Évalué à 1.
A peine : pour 14.99 roros HT, tu as un kimsufi de base chez l'ami Octave :)
[^] # Re: J'en connais qu'un
Posté par oinkoink_daotter . En réponse au journal free et la gestion des mails. Évalué à 2.
Nan, (sauf machine piégée). Le principe c'est que quelque part tu as besoin d'un truc en clair pour amorcer le chiffré. Si tu n'es pas sur de l'intégrité de ce bout clair tu l'as dans l'os. Ca peut être opérationnel (je garde la clef), soit technique (bricolages dans le bios), anti intrusion boitier, vérification par TPM (plus compliqué à mettre en place)
Tu prêches un converti (c'est mon métier, hein). Mais quand je viens ici, j'ai l'impression que certains pensent que la crypto est LA solution contre les fuites de données (et qu'ILS ont beaucoup d'ennemis).
J'en ai pas non plus sur mon téléphone. Mais on s'en fout, non ?
[^] # Re: J'en connais qu'un
Posté par oinkoink_daotter . En réponse au journal free et la gestion des mails. Évalué à 1.
Ben sur machine pénétrée dd=/dev/mem of=monfichier par exemple.
Sur machine accessible et en fonctionnement : arrachage sauvage des barettes et azote liquide. Ca marche tres bien d'apres une étude parue dans un misc à une époque ou j'étais abonné. Y avait même des screenshots de la joconde à différents états de décomposition en fonction du temps passé débranché.
Y a des paranoïaques ici qui pensent qu'ils sont l'objet de toutes les attentions donc ça resitue le débat. Et avoir un noyau à jour ne protège pas contre les 0day. Tu penses bien que certains doivent être gardés soigneusement sous le coude.
En gros, de mémoire : FW -> Bus master/DMA -> On fait ce que l'on veut avec la RAM (lire ou écrire).
C'est un truc connu depuis longtemps : http://blogs.gnome.org/muelli/2010/04/reading-ram-using-firewire/
[^] # Re: J'en connais qu'un
Posté par oinkoink_daotter . En réponse au journal free et la gestion des mails. Évalué à 2.
chiffrement [:aloyd]
Rappels, tout de même :
- la plupart des méthodes de chiffrement de disque soft ne résistent pas aux attaques type "evil maid"
- elles ne protègent un système qu'à l'arrêt (dont la mémoire a été soigneusement vidée)
- sont inefficaces pour protéger un système multi-utilisateur en fonctionnement dès qu'il y a une faille qui permet de passer root.
- et sur les machines ou il y a du firewire (activé), on peut extraire tout le contenu de la RAM.
-> Le chiffrement soft ne permet pas de se protéger d'un attaquant de type gouvernemental (qui semble être la cible puisqu'on parle de qqn qui vient s'introduire chez vous pour voler vos secrets).
Par contre, c'est bien pour éviter que ses photos de vacances se retrouvent sur internet si on se fait gauler son NAS à cause d'un cambriolage pendant les vacances.
[^] # Re: Samsung offre des GS2 aux devs Cyanogenmod
Posté par oinkoink_daotter . En réponse au journal [Android] Le début d'une guerre ?. Évalué à 5.
Et à ton avis, la partie graphique du SoC en question qui est made by samsung, elle vient de chez qui ? Les SoC de nos jours, ce sont des assemblages d'IP qui viennent essentiellement d'ARM (jeu d'instruction et design de référence du CPU) et de PowerVR (le design du chip graphique).
[^] # Re: Je ne veux pas être pessimiste
Posté par oinkoink_daotter . En réponse au journal Et si on pouvait mettre fin à la vente lié . Évalué à 1.
Ben ce n'est pas normal, car c'est exactement ce pour quoi les tables SLIC ont été installées. Il y a d'ailleurs eu un paquet d'exploits liés à ces tables qui consistaient à injecter une table d'un ordi vendu avec 7 à un 7 cracké au tout début du boot pour couper tout vélléité d'enregistrement pour proviter du GuenuineAdvantage(TM)(c)(r)(whateva').
Perso je n'ai jamais rencontré d'ordi vendu avec 7 qui demande l'activation en ligne (je parle de celle de microsoft, pas l'enregistrement sur le site du constructeur).
[^] # Re: Je ne veux pas être pessimiste
Posté par oinkoink_daotter . En réponse au journal Et si on pouvait mettre fin à la vente lié . Évalué à 2.
Euh, les gars…
L'activation de windows en ligne, ça fait depuis Vista qu'il n'y en a plus besoin pour les versions OEM ( google://ACPI SLIC tables). Pareil pour les PC vendus avec XP OEM quand le constructeur faisait bien son boulot (ça a mis un paquet de temps à se mettre en place, certes et la procédure était plus gorette, mais bon).
# Pas nouveau, mais bon ...
Posté par oinkoink_daotter . En réponse au journal Paypal et la liberté d'expression. Évalué à 3.
Il y a eu un "scandale" à la grande époque de Frontpage ou l'EULA de inénarrable "concepteur" de sites très clignotants pseudo compatibles IE avait une clause semblable envers Microsoft.
[^] # Re: Voyage dans le temps
Posté par oinkoink_daotter . En réponse au journal Publication de petits projets. Évalué à 0.
C'est un proxy qui ventile beaucoup, troué de partout et qui fait beaucoup de bruit ? ^
[^] # Re: Voyage dans le temps
Posté par oinkoink_daotter . En réponse au journal Publication de petits projets. Évalué à 0.
Toi, t'as jamais vu un vrai proxy nazi …
[^] # Re: Où suis-je ?
Posté par oinkoink_daotter . En réponse au journal Réduire la latence des connections TCP, enfin. Évalué à 1.
Euh, carrément pas !!
Exemple : l'adsl ou le RTC. Ca a beau se circuler à la vitesse de la lumière, l'entrelacement te pourrit la latence. Deuxième facteur important, l'état des routeurs entre toi et la cible (génération, charge, etc…)
[^] # Re: Internet et traduction bof
Posté par oinkoink_daotter . En réponse au journal Les fautes des Linuxfriens. Évalué à 1.
Y a aussi les pitis pictos qui sont pas mal pour les cartes de visite (ou les CV)
[^] # Re: Tous les portables n'ont pas (encore) succombé au 1366x768
Posté par oinkoink_daotter . En réponse au journal La crise des pixels : régression des résolutions. Évalué à 2.
Sinon y a le macbouc air 13 pouces en 1440x900
[^] # Re: Apple
Posté par oinkoink_daotter . En réponse au journal La crise des pixels : régression des résolutions. Évalué à 2.
Bah, en option (payante), et pas sur les modèles les moins chers ;)
Comme actuellement, quoi.
[^] # Re: Et non
Posté par oinkoink_daotter . En réponse au journal Picasa pour Linux, c'est bientôt fini !. Évalué à 2.
La Xlib, ok. Une tétra[tnuuuuuut….] de bibliothèques GTK, ok. Mais le serveur X lui-même, WTF ! Saikoi cette distrib ?
[^] # Re: Et non
Posté par oinkoink_daotter . En réponse au journal Picasa pour Linux, c'est bientôt fini !. Évalué à 2.
Pas courante, pas courante … Ca sert au moins à pour le portage de la moitié des jeux windows sous mac (voir Cider de Transgaming)
[^] # Re: le but "du tout dématarialisé"?
Posté par oinkoink_daotter . En réponse au journal Banques : à quand une condamnation sévère pour non-sécurisation ?. Évalué à 2.
En fait, c'est "moneo, reloaded", mais en sans fil et avec des failles autour, cette fois ?
J'attends avec impatience que ma conseillère me propose l'abonnement \o/
[^] # Re: Ne pas mettre en gras...
Posté par oinkoink_daotter . En réponse au journal Expliquer moi un peu. Évalué à 2.
fait, même. Ca m'apprendra à me relire, tiens.
[^] # Re: Ne pas mettre en gras...
Posté par oinkoink_daotter . En réponse au journal Expliquer moi un peu. Évalué à 8.
Il y a aussi la grammaire qui faire pleurer les nieux /o/ ---> []