<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-7469571128548401235</id><updated>2012-02-11T06:37:00.693-08:00</updated><category term='ARP poisoning'/><category term='EmailExtractor'/><category term='Desktop'/><category term='Avira'/><category term='Call Faker'/><category term='web'/><category term='HTTPS'/><category term='sécurité'/><category term='registry'/><category term='Amazon'/><category term='malware'/><category term='McAfee'/><category term='Windows'/><category term='Office365'/><category term='SQL injection'/><category term='investigation'/><category term='command injection'/><category term='securité'/><category term='CBT'/><category term='LiveHTTPHeader'/><category term='encryption'/><category term='Origami'/><category term='back-door'/><category term='applications'/><category term='OWASP'/><category term='Webgoat'/><category term='icone'/><category term='extension'/><category term='keylogger'/><category term='spam'/><category term='authentification'/><category term='outil'/><category term='web service'/><category term='email'/><category term='Geektools'/><category term='Vidalia'/><category term='Truecrypt'/><category term='liveCD'/><category term='Secunia'/><category term='DEP'/><category term='patch'/><category term='mitnick'/><category term='escalation'/><category term='Adobe'/><category term='SMS'/><category term='XSLT'/><category term='Backtrack'/><category term='payload'/><category term='PDF'/><category term='WPA'/><category term='Javascript'/><category term='attaque'/><category term='Wireshark'/><category term='SANS'/><category term='Metasploit'/><category term='openssl'/><category term='Abobe'/><category term='XML'/><category term='XPATH'/><category term='cracker'/><category term='autorun'/><category term='cloud'/><category term='trojan'/><category term='framing'/><category term='Blink'/><category term='USB'/><category term='Googledorks'/><category term='SwitchProxy'/><category term='portable applications'/><category term='iPhone'/><category term='Firefox'/><category term='sauvegarde'/><category term='whois'/><category term='Conficker'/><category term='noscript'/><category term='Wifi'/><category term='Hacme bank'/><category term='worm'/><category term='marketing'/><category term='elicitation'/><category term='pirate'/><category term='Altova'/><category term='XSS'/><category term='Python'/><category term='John The Ripper'/><category term='XSS Me'/><category term='obfuscation'/><category term='faille'/><category term='Microsoft'/><category term='charge utile'/><category term='carte à puce'/><category term='MITM'/><category term='nircmd'/><category term='Luxand'/><category term='ver'/><category term='USB Grabber'/><category term='LogParser'/><category term='reverse engineering'/><category term='Cain'/><category term='hacking'/><category term='Windows Live'/><category term='KitRap0d'/><category term='téléphone portable'/><category term='Google Authenticator'/><category term='AVG'/><category term='analyseur'/><category term='MISC'/><category term='USB Dumper'/><category term='Tor'/><category term='protocole'/><category term='TamperData'/><category term='OTP'/><category term='script'/><category term='Visual Basic'/><category term='Webscarab'/><category term='CSRF'/><category term='SET'/><category term='Certpatrol'/><category term='Android'/><category term='Yahoo'/><category term='maltego'/><category term='Windows 7'/><category term='hack'/><category term='statistiques'/><category term='privilege'/><category term='Canal+'/><category term='social engineering'/><category term='AppLocker'/><category term='administrator'/><category term='Abel'/><category term='cold boot'/><category term='pretexting'/><category term='anonymat'/><category term='hackeur'/><category term='Foundstone'/><category term='audit'/><category term='hadnagy'/><category term='Java'/><category term='Google'/><category term='television'/><category term='Torbutton'/><category term='AWS'/><category term='USB Starter'/><category term='Spoofcard'/><category term='DailyDomainSpy'/><category term='antivirus'/><category term='Ophcrack'/><category term='PKI'/><category term='Firebug'/><category term='Cupp'/><category term='Gemalto'/><category term='mot de passe'/><category term='sniffer'/><category term='GreaseMonkey'/><category term='log'/><category term='virus'/><category term='clef'/><category term='token'/><category term='cours'/><category term='parser'/><category term='vulnérabilité'/><category term='bureau'/><category term='Polipo'/><category term='XQUERY'/><category term='certificat'/><category term='screenlogger'/><category term='BitLocker'/><title type='text'>Vers l'infini et au-delà...!   (*)</title><subtitle type='html'>Observations et expérimentations autour de la sécurité informatique  -  (*) dixit Buzz L'Eclair</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>78</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-4315278796952088116</id><published>2012-02-11T06:37:00.000-08:00</published><updated>2012-02-11T06:37:00.697-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='mitnick'/><category scheme='http://www.blogger.com/atom/ns#' term='social engineering'/><category scheme='http://www.blogger.com/atom/ns#' term='pretexting'/><category scheme='http://www.blogger.com/atom/ns#' term='framing'/><category scheme='http://www.blogger.com/atom/ns#' term='maltego'/><category scheme='http://www.blogger.com/atom/ns#' term='hadnagy'/><category scheme='http://www.blogger.com/atom/ns#' term='SET'/><category scheme='http://www.blogger.com/atom/ns#' term='elicitation'/><title type='text'>Social Engineering: le livre…</title><content type='html'>&lt;p align="justify"&gt;“&lt;strong&gt;Social Engineering, The art of Human Hacking&lt;/strong&gt;” de &lt;strong&gt;Christopher Hadnagy&lt;/strong&gt; (en anglais) permet de découvrir ce qu'est réellement le "Social Engineering" et ainsi de mieux s'en prémunir. Sa lecture devrait être obligatoire pour tout bon RSSI.&lt;/p&gt; &lt;p align="justify"&gt;&lt;a href="http://lh6.ggpht.com/-KTWr3CQIQmI/Tv3NSkCe16I/AAAAAAAAAlI/PiOAZ5tL98Y/s1600-h/chrishagdany%25255B2%25255D.jpg"&gt;&lt;img style="background-image: none; border-bottom: 0px; border-left: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; border-top: 0px; margin-right: auto; border-right: 0px; padding-top: 0px" title="chrishagdany" border="0" alt="chrishagdany" src="http://lh4.ggpht.com/-e_DaR_PGP9s/TvzvS470HrI/AAAAAAAAAlQ/PgJdhY8dCjU/chrishagdany_thumb%25255B2%25255D.jpg?imgmax=800" width="403" height="403"&gt;&lt;/a&gt;&lt;/p&gt; &lt;p align="justify"&gt;Tout d’abord il faut noter le petit mot de &lt;strong&gt;Kevin Mitnick&lt;/strong&gt; sur la page de couverture qui nous donne une idée du sérieux de l’auteur pour ceux, rares je l’espère, qui ne le connaissent pas déjà.&lt;/p&gt; &lt;p align="justify"&gt;En quelques mots, &lt;strong&gt;Christopher Hadnagy&lt;/strong&gt; participe activement à &lt;a href="http://www.social-engineer.org"&gt;www.social-engineer.org&lt;/a&gt;, le premier site mondial sur le « Social Engineering ». Il a aussi collaboré avec l’équipe de &lt;a href="http://www.backtrack-linux.org"&gt;www.backtrack-linux.org&lt;/a&gt; et&amp;nbsp; est actuellement formateur pour « &lt;strong&gt;Offensive Security&lt;/strong&gt; ». Impressionnant non ! Chris (je me permets cette familiarité bien amicale), Chris, disais-je, est convaincu que la sécurité passe par l’éducation. Moi aussi ! (mais ce n’est pas le sujet!)&lt;/p&gt; &lt;p align="justify"&gt;Chris décrit les différentes méthodologies pour rassembler des informations sur une cible potentielle et les outils associés. Ses principales sources d’information sont internet bien sûr (l’émergence des réseaux sociaux facilitant grandement cette étape),&amp;nbsp; l’observation directe, et également celle du contenu des poubelles. Oui, oui , j’ai bien dit « poubelles » et les informations que l’on y trouve sont toujours surprenantes (selon Chris bien sûr; cette activité est totalement illégale en France).&lt;/p&gt; &lt;p align="justify"&gt;Selon Chris toujours, l’&lt;strong&gt;élicitation&lt;/strong&gt; (activité chère à nos agents très spéciaux) est un art très difficile à maitriser. Elle consiste (entre autres choses) à user de stratagèmes comportementaux pour manipuler votre cible afin qu’elle vous donne&amp;nbsp; les informations dont vous avez besoin pour mener à bien votre mission.&lt;/p&gt; &lt;p align="justify"&gt;Mais pour établir le contact avec votre cible, il est souvent nécessaire de créer un scénario et un personnage très crédibles. C’est ce que Chris appelle le « &lt;strong&gt;pretexting&lt;/strong&gt; », on pourrait dire « prétexter » en français. Cette technique nécessite une préparation très importante comportant une recherche d’informations en amont, l’intégration d’intérêts personnels pour augmenter votre propre crédibilité et de nombreuses répétitions (n’oubliez pas qu’il est obligatoire de rester dans la légalité).&lt;/p&gt; &lt;p align="justify"&gt;Bien entendu Chris ne peut pas échapper à la description de quelques principes psychologiques fondamentaux dont la &lt;strong&gt;PNL&lt;/strong&gt; (Programmation Neuro Linguistique). La sécurité rejoint la communication !&lt;/p&gt; &lt;p align="justify"&gt;Mais pour influencer et surtout persuader, il est parfois nécessaire de manipuler (toujours avec intégrité). Pour cela Chris nous donne quelques techniques dont le « &lt;strong&gt;framing&lt;/strong&gt; » permettant d’altérer la réalité. En d’autres termes le « framing » consiste à présenter des faits d’une manière légèrement différente permettant de transformer quelque chose généralement considéré comme mauvais en quelque chose de bon. Ca fait peur, non ?&lt;/p&gt; &lt;p align="justify"&gt;Mais le « social engineer » a également besoin d’une boite à outils techniques parmi lesquels on trouve l’incontournable « &lt;strong&gt;Maltego&lt;/strong&gt; » permettant de rassembler des informations via internet sur une personne ou une entreprise, et le fameux &lt;strong&gt;SET&lt;/strong&gt; (Social Engineering Toolkit) pour entre autres choses créer automatiquement un site web de phishing afin de récupérer des mots de passe. Mais on y trouve aussi les bons vieux outils de « &lt;strong&gt;lock-picking&lt;/strong&gt; » ou comment ouvrir une porte sans en avoir la clef, et les bonnes vielles caméras « espions ».&lt;/p&gt; &lt;p align="justify"&gt;Chris termine son livre en disséquant ses propres études de cas et celles de Kevin Mitnick. C’est passionnant !&lt;/p&gt; &lt;p align="justify"&gt;On échappe évidemment pas à quelques bonnes références sur l’art de la guerre de &lt;strong&gt;Sun Tzu&lt;/strong&gt; qui jalonnent le livre. Un vrai régal !&lt;/p&gt; &lt;p align="justify"&gt;Bonne lecture!&lt;/p&gt; &lt;p&gt;PS: vous trouverez plus d’informations sur SET dans les articles suivants: &lt;/p&gt; &lt;ul&gt; &lt;li&gt; &lt;h5&gt;&lt;a href="http://prox-ia.blogspot.com/2011/12/social-engineering-toolkit-partie-i-la.html"&gt;Social Engineering Toolkit (Partie I: la récolte des mots de passe)&lt;/a&gt;&lt;/h5&gt;&lt;/li&gt; &lt;li&gt; &lt;h5&gt;&lt;a href="http://prox-ia.blogspot.com/2011/12/social-engineering-toolkit-partie-ii-le.html"&gt;Social Engineering Toolkit (Partie II: le site web malveillant)&lt;/a&gt;&amp;nbsp;&lt;/h5&gt;&lt;/li&gt;&lt;/ul&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-4315278796952088116?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/4315278796952088116/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2012/02/social-engineering-le-livre.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/4315278796952088116'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/4315278796952088116'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2012/02/social-engineering-le-livre.html' title='Social Engineering: le livre…'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://lh4.ggpht.com/-e_DaR_PGP9s/TvzvS470HrI/AAAAAAAAAlQ/PgJdhY8dCjU/s72-c/chrishagdany_thumb%25255B2%25255D.jpg?imgmax=800' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-6875456996895491556</id><published>2012-02-04T01:59:00.000-08:00</published><updated>2012-02-04T01:59:00.087-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Google Authenticator'/><category scheme='http://www.blogger.com/atom/ns#' term='Windows Live'/><category scheme='http://www.blogger.com/atom/ns#' term='Google'/><category scheme='http://www.blogger.com/atom/ns#' term='Microsoft'/><title type='text'>Microsoft et l’authentification par SMS!</title><content type='html'>&lt;p&gt;&lt;strong&gt;Microsoft&lt;/strong&gt; a lancé pendant l’été, l’authentification par &lt;strong&gt;SMS&lt;/strong&gt; pour les heureux possesseurs d’un passeport &lt;strong&gt;Windows Live&lt;/strong&gt;! La démarche est excellente et suit le mouvement initié par &lt;strong&gt;Google&lt;/strong&gt; avec l’authentification par &lt;strong&gt;OTP&lt;/strong&gt; généré par une application mobile appelée &lt;strong&gt;Google Authenticator &lt;/strong&gt;(voir l’article à ce sujet dans ce blog:&lt;strong&gt; &lt;a href="http://prox-ia.blogspot.com/2011/04/quand-google-se-met-lauthentification.html"&gt;Quand Google se met à l'authentification forte...&lt;/a&gt;)&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;C’est pourquoi j’ai eu très envi de tester cette nouvelle fonctionnalité pour apporter plus de sécurité à mon passeport &lt;strong&gt;Windows Live&lt;/strong&gt;.&lt;/p&gt; &lt;p&gt;Cette nouvelle méthode d’authentification apporte un nouveau facteur d’authentification qui est “&lt;em&gt;ce que je possède&lt;/em&gt;”, le téléphone, me permettant de recevoir un mot de passe à usage unique pour m’authentifier sur mon compte &lt;strong&gt;Windows Live&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;Jusqu’ici tout parait simple! Mais c’est là que ça se complique!&lt;/p&gt; &lt;p&gt;En effet lorsqu’une modification est faite sur votre compte &lt;strong&gt;Windows Live&lt;/strong&gt;, avant qu’elle ne soit effective, il est nécessaire de la confirmer à partir de l’ordinateur que vous avez défini comme votre ordinateur de confiance. Sage précaution me direz-vous? Oui effectivement c’est une belle mesure de sécurité! Le problème se présente si votre ordinateur de confiance n’existe plus, et c’est mon cas (mon pauvre ordinateur de confiance a rejoint le cimetière des ordinateurs. Paix à son âme!)&lt;/p&gt; &lt;p&gt;Après avoir discuté sur les forums de Microsoft, les experts m’ont présenté la solution suivante: supprimer les informations obsolètes de mon compte (dans mon cas le nom de mon ordinateur de confiance), attendre 30 jours, oui oui 30 jours pour que la modification soit effective, puis saisir les nouvelles informations! Ce n’est qu’à partir de ce moment là que je pourrai profiter de l’authentification par SMS!&lt;/p&gt; &lt;p&gt;La sécurité a un prix que je trouve personnellement un peu fort!&lt;/p&gt; &lt;p&gt;Qu’a cela ne tienne, vous trouverez ci-après les différentes étapes à suivre. &lt;/p&gt; &lt;p&gt;Pour permettre l’activation de la fonctionnalité d’authentification par &lt;strong&gt;SMS&lt;/strong&gt;, connectez-vous sur votre compte &lt;strong&gt;Windows Live&lt;/strong&gt; et faites un click-droit sur votre nom d’utilisateur en haut à droite, puis sélectionner l’option “&lt;em&gt;Votre compte&lt;/em&gt;”&lt;/p&gt; &lt;p&gt;&lt;a href="http://lh6.ggpht.com/-dp6Kx2webIs/Tux2NSFsT9I/AAAAAAAAAkI/toBBynAjyds/s1600-h/ScreenShot2013.png"&gt;&lt;img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="ScreenShot201" border="0" alt="ScreenShot201" src="http://lh5.ggpht.com/-WsNAW6Fh5W4/Tux2Ou7CiPI/AAAAAAAAAkQ/G_pANlwEK5Y/ScreenShot201_thumb1.png?imgmax=800" width="450" height="361"&gt;&lt;/a&gt;&lt;/p&gt; &lt;p&gt;Sélectionnez ensuite l’option “&lt;em&gt;Gérez&lt;/em&gt;” dans la catégorie “&lt;em&gt;Sécurité du compte&lt;/em&gt;”&lt;/p&gt; &lt;p&gt;&lt;a href="http://lh4.ggpht.com/-70iQsm78Qos/Tux2QbTaOmI/AAAAAAAAAkY/IatggBCuRPc/s1600-h/ScreenShot2024.png"&gt;&lt;img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="ScreenShot202" border="0" alt="ScreenShot202" src="http://lh4.ggpht.com/-fuUoCQWlLmM/Tux2RWsyPQI/AAAAAAAAAkg/BfTOZgndxmQ/ScreenShot202_thumb2.png?imgmax=800" width="452" height="362"&gt;&lt;/a&gt;&lt;/p&gt; &lt;p&gt;Et enfin choisissez l’option “&lt;em&gt;Supprimer&lt;/em&gt;” pour les éléments que vous souhaitez &lt;/p&gt; &lt;p&gt;&lt;a href="http://lh4.ggpht.com/-l-GvjHDLvBQ/Tux2TSUKpqI/AAAAAAAAAko/jcfOhqG4L-s/s1600-h/ScreenShot2033.png"&gt;&lt;img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="ScreenShot203" border="0" alt="ScreenShot203" src="http://lh6.ggpht.com/-dDuPyBrqPso/Tux2UfHgRTI/AAAAAAAAAkw/ThEq29kFlvY/ScreenShot203_thumb1.png?imgmax=800" width="452" height="362"&gt;&lt;/a&gt;&lt;/p&gt; &lt;p&gt;Et vous devez alors attendre &lt;strong&gt;30 jours&lt;/strong&gt; pour pouvoir paramétrer de nouveau votre compte. Arrgh…!&lt;/p&gt; &lt;p&gt;Bon d’accord le service est gratuit et on ne peut pas être trop exigeant, comme l’affirment certains de mes camarades. Mais j’ai un avis différent, &lt;strong&gt;Google Authenticator&lt;/strong&gt; fonctionne lui parfaitement et je l’utilise quotidiennement!&lt;/p&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-6875456996895491556?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/6875456996895491556/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2012/02/microsoft-et-lauthentification-par-sms.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/6875456996895491556'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/6875456996895491556'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2012/02/microsoft-et-lauthentification-par-sms.html' title='Microsoft et l’authentification par SMS!'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://lh5.ggpht.com/-WsNAW6Fh5W4/Tux2Ou7CiPI/AAAAAAAAAkQ/G_pANlwEK5Y/s72-c/ScreenShot201_thumb1.png?imgmax=800' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-5661630865104629175</id><published>2012-01-08T01:53:00.000-08:00</published><updated>2012-01-08T01:53:00.025-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Office365'/><category scheme='http://www.blogger.com/atom/ns#' term='SMS'/><category scheme='http://www.blogger.com/atom/ns#' term='Microsoft'/><title type='text'>La tête dans le “cloud”</title><content type='html'>&lt;p&gt;Après avoir décrit les services d’&lt;strong&gt;Amazon&lt;/strong&gt; dans le “&lt;em&gt;cloud&lt;/em&gt;” (voir l’article sur ce sujet dans le blog: &lt;a href="http://prox-ia.blogspot.com/2011/11/du-nouveau-dans-le-cloud-damazon.html"&gt;Du nouveau dans le "cloud" d'Amazon!&lt;/a&gt;), continuons notre promenade dans les nuages avec &lt;strong&gt;Office365,&lt;/strong&gt; la suite Office selon le “&lt;em&gt;cloud&lt;/em&gt;” de Microsoft.&lt;/p&gt; &lt;p&gt;Microsoft propose d’utiliser pendant 30 jours &lt;strong&gt;Outlook&lt;/strong&gt; , &lt;strong&gt;Powerpoint&lt;/strong&gt;, &lt;strong&gt;Excel&lt;/strong&gt;, &lt;strong&gt;Word&lt;/strong&gt; et même &lt;strong&gt;Lync&lt;/strong&gt;.&lt;/p&gt; &lt;p&gt;Pour commencer vous devez posséder un passeport &lt;strong&gt;Windows Live&lt;/strong&gt; pour pouvoir vous connecter sur &lt;strong&gt;Microsoft Windows Online&lt;/strong&gt; à l’URL suivante: &lt;a href="https://login.live.com"&gt;https://login.live.com&lt;/a&gt; &lt;/p&gt; &lt;p&gt;La vidéo ci-dessous présente les différentes étapes nécessaires à l’activation d’&lt;strong&gt;Office365&lt;/strong&gt; pendant &lt;strong&gt;30&lt;/strong&gt; jours et plus pour ceux qui aiment.&lt;/p&gt; &lt;div style="padding-bottom: 0px; margin: 0px; padding-left: 0px; padding-right: 0px; display: inline; float: none; padding-top: 0px" id="scid:5737277B-5D6D-4f48-ABFC-DD9C333F4C5D:dee776e5-db28-4d3d-aafa-3093767defba" class="wlWriterEditableSmartContent"&gt;&lt;div id="81fe97ae-5bf2-41de-b057-685d91406630" style="margin: 0px; padding: 0px; display: inline;"&gt;&lt;div&gt;&lt;a href="http://www.youtube.com/watch?v=kEd8Sax4HEc" target="_new"&gt;&lt;img src="http://lh4.ggpht.com/-82DFsSmtkHw/Tux0xlldKaI/AAAAAAAAAkA/h0xVTEghCCM/video25927a98280a%25255B7%25255D.jpg?imgmax=800" style="border-style: none" galleryimg="no" onload="var downlevelDiv = document.getElementById('81fe97ae-5bf2-41de-b057-685d91406630'); downlevelDiv.innerHTML = &amp;quot;&amp;lt;div&amp;gt;&amp;lt;object width=\&amp;quot;448\&amp;quot; height=\&amp;quot;252\&amp;quot;&amp;gt;&amp;lt;param name=\&amp;quot;movie\&amp;quot; value=\&amp;quot;http://www.youtube.com/v/kEd8Sax4HEc?hl=en&amp;amp;hd=1\&amp;quot;&amp;gt;&amp;lt;\/param&amp;gt;&amp;lt;embed src=\&amp;quot;http://www.youtube.com/v/kEd8Sax4HEc?hl=en&amp;amp;hd=1\&amp;quot; type=\&amp;quot;application/x-shockwave-flash\&amp;quot; width=\&amp;quot;448\&amp;quot; height=\&amp;quot;252\&amp;quot;&amp;gt;&amp;lt;\/embed&amp;gt;&amp;lt;\/object&amp;gt;&amp;lt;\/div&amp;gt;&amp;quot;;" alt=""&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;div style="width:448px;clear:both;font-size:.8em"&gt;How to use Microsoft Office 365 in the “cloud” ?&lt;/div&gt;&lt;/div&gt; &lt;p&gt;Personnellement je trouve l’approche intéressante pour les petites et moyennes entreprises disposant d’un bon accès internet et ne gérant pas de données “trop” confidentielles.&lt;/p&gt; &lt;p&gt;Cependant l’activation de l’authentification par &lt;strong&gt;SMS&lt;/strong&gt; permet de renforcer la sécurité de cette solution (la sécurisation de la phase d’authentification étant indispensable pour tous les fournisseurs de services hébergés digne de ce nom).&lt;/p&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-5661630865104629175?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/5661630865104629175/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2012/01/la-tete-dans-le-cloud.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/5661630865104629175'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/5661630865104629175'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2012/01/la-tete-dans-le-cloud.html' title='La tête dans le “cloud”'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://lh4.ggpht.com/-82DFsSmtkHw/Tux0xlldKaI/AAAAAAAAAkA/h0xVTEghCCM/s72-c/video25927a98280a%25255B7%25255D.jpg?imgmax=800' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-8008315022801501446</id><published>2012-01-07T06:15:00.000-08:00</published><updated>2012-01-08T10:43:27.806-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='administrator'/><category scheme='http://www.blogger.com/atom/ns#' term='sécurité'/><category scheme='http://www.blogger.com/atom/ns#' term='attaque'/><category scheme='http://www.blogger.com/atom/ns#' term='Windows 7'/><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><category scheme='http://www.blogger.com/atom/ns#' term='privilege'/><category scheme='http://www.blogger.com/atom/ns#' term='liveCD'/><category scheme='http://www.blogger.com/atom/ns#' term='vulnérabilité'/><category scheme='http://www.blogger.com/atom/ns#' term='mot de passe'/><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><category scheme='http://www.blogger.com/atom/ns#' term='Backtrack'/><category scheme='http://www.blogger.com/atom/ns#' term='escalation'/><title type='text'>Comment obtenir un compte administrateur sous Windows?</title><content type='html'>&lt;div dir="ltr" style="text-align: left;" trbidi="on"&gt;C’est malheureusement très simple à mettre en oeuvre! Et bien que cela ne date pas d’hier l’expérience est toujours probante sur un &lt;strong&gt;Windows 7 Ultimate&lt;/strong&gt; comme le montre la vidéo ci-dessous:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;center&gt;&lt;iframe allowfullscreen="allowfullscreen" frameborder="0" height="349" src="http://www.youtube.com/embed/N9OsGgxsAEE" width="425"&gt;&lt;/iframe&gt;&lt;/center&gt;&lt;br /&gt;&lt;br /&gt;Il vous suffit d’avoir une clef USB bootable ou un “&lt;strong&gt;Live CD&lt;/strong&gt;” avec &lt;strong&gt;Backtrack&lt;/strong&gt; ou toutes autres distributions &lt;strong&gt;Linux&lt;/strong&gt; selon vos préférences. Dans notre cas nous utilisons une &lt;strong&gt;Backtrack 5&lt;/strong&gt;.&lt;br /&gt;&lt;br /&gt;Pour obtenir le “&lt;strong&gt;Live CD&lt;/strong&gt;” nous avons utiliser l’outil “&lt;em&gt;remastersys&lt;/em&gt;” pour &lt;strong&gt;Ubuntu&lt;/strong&gt; avec lequel nous avons généré un fichier “&lt;em&gt;iso&lt;/em&gt;” bootable de notre &lt;em&gt;VM Backtrack 5&lt;/em&gt; préféré.&lt;br /&gt;&lt;br /&gt;La première étape consiste à booter la machine cible sur notre “&lt;strong&gt;Live CD&lt;/strong&gt;”.&lt;br /&gt;&lt;br /&gt;Puis on remplace le fichier “&lt;em&gt;Windows/System32/sethc.exe&lt;/em&gt;” par “&lt;em&gt;Windows/System32/cmd.exe&lt;/em&gt;”. Pour information le fichier “&lt;em&gt;sethc.exe&lt;/em&gt;” correspond à l’éxecutable qui est lancé lorsque l’on clique 5 fois sur la touche “&lt;em&gt;shift&lt;/em&gt;” de notre PC (vous savez, ce sont les fameuses “&lt;em&gt;sticky keys&lt;/em&gt;” de &lt;strong&gt;Microsoft&lt;/strong&gt;).&lt;br /&gt;&lt;br /&gt;Après avoir rebooter la machine cible et clique 5 fois sur la touche “&lt;em&gt;shift&lt;/em&gt;”, une fenêtre “&lt;em&gt;DOS&lt;/em&gt;” s’ouvre avec les droits “&lt;em&gt;SYSTEME&lt;/em&gt;”. On crée alors un nouvel utilisateur en lui donnant les droits “&lt;em&gt;administrateur&lt;/em&gt;”.&lt;br /&gt;&lt;br /&gt;Enfin on reboote une dernière fois et on se connecte avec l’utilisateur précédemment créé.&lt;br /&gt;&lt;br /&gt;Comme contournement il est possible de désactiver les “&lt;em&gt;sticky keys&lt;/em&gt;” de la manière suivante&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Ouvrir “&lt;em&gt;Démarrer&lt;/em&gt;” / “&lt;em&gt;Panneau de configuration&lt;/em&gt;”&lt;/li&gt;&lt;li&gt;Ouvrir “&lt;em&gt;Options d’ergonomie&lt;/em&gt;” / “&lt;em&gt;Rendre le clavier plus facile à utiliser&lt;/em&gt;”&lt;/li&gt;&lt;li&gt;Désactiver “&lt;em&gt;Souligner les raccourcis clavier et les touches d’accès rapide&lt;/em&gt;”&lt;/li&gt;&lt;/ul&gt;A bon entendeur!&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-8008315022801501446?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/8008315022801501446/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2012/01/comment-obtenir-un-compte.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/8008315022801501446'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/8008315022801501446'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2012/01/comment-obtenir-un-compte.html' title='Comment obtenir un compte administrateur sous Windows?'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://img.youtube.com/vi/N9OsGgxsAEE/default.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-6986601587846828716</id><published>2011-12-10T12:35:00.000-08:00</published><updated>2011-12-10T12:35:00.472-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='charge utile'/><category scheme='http://www.blogger.com/atom/ns#' term='social engineering'/><category scheme='http://www.blogger.com/atom/ns#' term='malware'/><category scheme='http://www.blogger.com/atom/ns#' term='payload'/><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><category scheme='http://www.blogger.com/atom/ns#' term='securité'/><category scheme='http://www.blogger.com/atom/ns#' term='hackeur'/><category scheme='http://www.blogger.com/atom/ns#' term='web'/><category scheme='http://www.blogger.com/atom/ns#' term='vulnérabilité'/><category scheme='http://www.blogger.com/atom/ns#' term='Microsoft'/><category scheme='http://www.blogger.com/atom/ns#' term='SET'/><category scheme='http://www.blogger.com/atom/ns#' term='John The Ripper'/><title type='text'>Social Engineering Toolkit (Partie II: le site web malveillant)</title><content type='html'>&lt;p&gt;Dans notre série "découverte de &lt;strong&gt;SET&lt;/strong&gt;” (&lt;strong&gt;Social Engineering Toolkit&lt;/strong&gt;) nous allons nous intéresser à la création d'une page web contenant un code malveillant permettant de prendre la main sur la machine de la victime.&lt;br&gt;Une fois l'accès permis, nous allons récupérer les mots de passe de la victime en utilisant le bon vieux "&lt;strong&gt;John The Ripper&lt;/strong&gt;".&lt;/p&gt; &lt;p&gt;Après avoir configuré &lt;strong&gt;SET&lt;/strong&gt; (en utilisant notre&lt;strong&gt; Backtrack 5&lt;/strong&gt; préféré) pour générer une fausse page web, et après avoir choisi le type de charge utile, nous lançons le serveur nous permettant d'attendre patiemment la connexion de la machine de la victime.&lt;/p&gt; &lt;p&gt;Dans cet article nous ne nous intéressons pas aux moyens permettant de provoquer le "clic" de la victime sur notre fausse page web. Mais comme vous le savez il en existe de nombreux comme par exemple l'envoi d'un mail de &lt;em&gt;phishing&lt;/em&gt; ciblé ou l'utilisation des réseaux sociaux.&lt;/p&gt; &lt;p&gt;Le scénario est donc le suivant:&lt;/p&gt; &lt;ul&gt; &lt;li&gt;la victime clique sur la page web&lt;/li&gt; &lt;li&gt;le browser s'arrête brutalement&lt;/li&gt; &lt;li&gt;un faux exécutable est lancé à l'insu de la victime (la machine est corrompue)&lt;/li&gt; &lt;li&gt;l'attaquant prend la main sur la machine de la victime&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;La vidéo ci-dessous décrit les détails de cette attaque et de sa configuration:&lt;/p&gt; &lt;p&gt; &lt;center&gt;&lt;iframe height="349" src="http://www.youtube.com/embed/JAeMyy3hopo" frameborder="0" width="425" allowfullscreen&gt;&lt;/iframe&gt;&lt;/center&gt; &lt;p&gt;Prenons le cas où le compte de la victime a des droits "&lt;em&gt;utilisateur&lt;/em&gt;" alors l'attaquant accède à la machine mais il lui est nécessaire de mettre en œuvre une élévation de privilèges pour accéder aux mots de passe.&lt;br&gt;Si le compte de la victime a les droits "&lt;em&gt;administrateur&lt;/em&gt;" alors tout devient plus simple; l'attaquant accède directement au fichier des mots de passe.&lt;/p&gt; &lt;p&gt;Il ne lui reste alors plus qu'à utiliser &lt;strong&gt;John The Ripper&lt;/strong&gt; pour découvrir le mot de passe "&lt;em&gt;administrateur&lt;/em&gt;" de la machine (et ce n'est qu'un exemple).&lt;/p&gt; &lt;p&gt;Pour information le test a été fait avec un &lt;em&gt;Windows XP SP3&lt;/em&gt; et&lt;em&gt; Internet Explorer 6&lt;/em&gt; (selon &lt;strong&gt;SET&lt;/strong&gt; cette attaque fonctionne également avec&lt;em&gt; IE 6, 7, 8, 9&lt;/em&gt; et &lt;em&gt;Firefox&lt;/em&gt;).&lt;/p&gt; &lt;p&gt;Est-il nécessaire de rappeler les règles élémentaires de protection? Non bien sûr, vos droits, lorsque vous surfez sur internet, ne sont pas des droits "&lt;em&gt;administrateur&lt;/em&gt;"!&lt;/p&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-6986601587846828716?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/6986601587846828716/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2011/12/social-engineering-toolkit-partie-ii-le.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/6986601587846828716'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/6986601587846828716'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2011/12/social-engineering-toolkit-partie-ii-le.html' title='Social Engineering Toolkit (Partie II: le site web malveillant)'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://img.youtube.com/vi/JAeMyy3hopo/default.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-8317724166970702772</id><published>2011-12-02T14:23:00.000-08:00</published><updated>2011-12-02T14:23:00.071-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='social engineering'/><category scheme='http://www.blogger.com/atom/ns#' term='MITM'/><title type='text'>Social Engineering Toolkit (Partie I: la récolte des mots de passe)</title><content type='html'>&lt;p&gt;L'objectif de cet article est de découvrir les immenses possibilités du &lt;strong&gt;Social Engineering Toolkit&lt;/strong&gt; (appelé &lt;strong&gt;SET&lt;/strong&gt;) disponible dans Backtrack5.&lt;/p&gt; &lt;p&gt;&lt;a href="http://lh3.ggpht.com/-7-rE4SA_fOg/TjMzDorB_pI/AAAAAAAAAjw/cMtsfEZWyCM/s1600-h/ScreenShot001%25255B1%25255D.png"&gt;&lt;img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto; padding-top: 0px" title="ScreenShot001" border="0" alt="ScreenShot001" src="http://lh3.ggpht.com/-KwuqV20WgG8/TjMzE3jgivI/AAAAAAAAAj0/uHYbXmvMqGQ/ScreenShot001_thumb%25255B1%25255D.png?imgmax=800" width="384" height="280"&gt;&lt;/a&gt;&lt;/p&gt; &lt;p&gt;Le cas d'utilisation que nous avons choisi de couvrir consiste à créer un faux site web pour récupérer les noms d'utilisateur et les mots de passe des utilisateurs imprudents.&lt;/p&gt; &lt;p&gt;C'est &lt;strong&gt;SET&lt;/strong&gt; qui prend en charge la création du faux site web et la récupération des identifiants de l'utilisateur.&lt;/p&gt; &lt;p&gt;En plus de &lt;strong&gt;SET&lt;/strong&gt;, il est nécessaire de configurer un &lt;strong&gt;MITM&lt;/strong&gt; (Man In The Middle) basé sur un &lt;strong&gt;spoofing DNS&lt;/strong&gt; du nom de domaine cible. Ce &lt;strong&gt;spoofing DNS&lt;/strong&gt; est permis par &lt;strong&gt;Ettercap&lt;/strong&gt;.&lt;/p&gt; &lt;p&gt;Concrètement:&lt;/p&gt; &lt;ul&gt; &lt;li&gt;La victime accède comme à l'accoutumée à &lt;strong&gt;Facebook&lt;/strong&gt;  &lt;li&gt;Elle est redirigée vers le faux site web généré par &lt;strong&gt;SET&lt;/strong&gt;.  &lt;li&gt;L'utilisateur s'authentifie.  &lt;li&gt;Son authentification échoue et &lt;strong&gt;SET&lt;/strong&gt; récupère son nom d'utilisateur et son mot de passe  &lt;li&gt;La victime est redirigée vers la page de login officiel de &lt;strong&gt;Facebook&lt;/strong&gt;  &lt;li&gt;Elle s’authentifie de nouveau, pensant avoir saisi un mauvais mot de passe lors de sa première tentative&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;Tous les détails de l’attaque dans la vidéo ci-dessous:&lt;/p&gt; &lt;p&gt; &lt;center&gt;&lt;iframe height="349" src="http://www.youtube.com/embed/ipVTxV9laMQ" frameborder="0" width="425" allowfullscreen&gt;&lt;/iframe&gt;&lt;/center&gt;  &lt;p&gt;Cette attaque est particulièrement imparable si le &lt;strong&gt;MITM&lt;/strong&gt; a pu être mis en place et si l'utilisateur n'est pas paranoïaque.&lt;/p&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-8317724166970702772?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/8317724166970702772/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2011/12/social-engineering-toolkit-partie-i-la.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/8317724166970702772'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/8317724166970702772'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2011/12/social-engineering-toolkit-partie-i-la.html' title='Social Engineering Toolkit (Partie I: la récolte des mots de passe)'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://lh3.ggpht.com/-KwuqV20WgG8/TjMzE3jgivI/AAAAAAAAAj0/uHYbXmvMqGQ/s72-c/ScreenShot001_thumb%25255B1%25255D.png?imgmax=800' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-2289977629256795691</id><published>2011-11-12T09:04:00.000-08:00</published><updated>2011-11-12T09:04:01.030-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='DailyDomainSpy'/><category scheme='http://www.blogger.com/atom/ns#' term='parser'/><category scheme='http://www.blogger.com/atom/ns#' term='marketing'/><category scheme='http://www.blogger.com/atom/ns#' term='Visual Basic'/><category scheme='http://www.blogger.com/atom/ns#' term='script'/><title type='text'>La création de noms de domaine comme indicateur de tendance!</title><content type='html'>&lt;p align="justify"&gt;Obtenir les bons indicateurs pour identifier les tendances du moment, voilà le rêve de tous les éditeurs de solutions informatiques! &lt;/p&gt; &lt;p&gt;Pourquoi ne pas utiliser le nombre de création de domaines intégrant un mot clef particulier comme indicateur d'évolution de la tendance associée à ce mot clef ? &lt;br&gt;Prenons un exemple, si nous sommes capables de tracer le nombre de créations de noms de domaine contenant le mot clef "&lt;strong&gt;cloud&lt;/strong&gt;" par mois, nous obtiendrons un indicateur intéressant sur la maturité de l'écosystème concernant le &lt;strong&gt;cloud&lt;/strong&gt;. &lt;/p&gt; &lt;p align="justify"&gt;Et bien c'est possible avec l'aide d'un petit script Visual Basic et du site "&lt;strong&gt;dailydomainspy.com&lt;/strong&gt;". Ce site recense toutes les créations de domaines dans le monde par jour.&lt;/p&gt; &lt;p&gt;&lt;a href="http://lh6.ggpht.com/-6xlUxlPNY0A/TjFSLpm-SdI/AAAAAAAAAjg/zH2DucH6A6w/s1600-h/ScreenShot186%25255B2%25255D.png"&gt;&lt;img style="border-right-width: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto" title="ScreenShot186" border="0" alt="ScreenShot186" src="http://lh3.ggpht.com/-5ajX5LKyFn0/TjFSMf9UTpI/AAAAAAAAAjk/RKIKwSQmA94/ScreenShot186_thumb.png?imgmax=800" width="244" height="73"&gt;&lt;/a&gt;&amp;nbsp; &lt;br&gt;Une page web correspond à un jour suivant la syntaxe suivante: &lt;/p&gt; &lt;p&gt;&lt;a href="http://dailydomainspy.com/domain-annee-mois-jour-page.htm"&gt;http://dailydomainspy.com/domain-annee-mois-jour-page.htm&lt;/a&gt;&lt;/p&gt; &lt;p align="justify"&gt;On peut donc écrire un script qui parcourt le contenu de ces pages à la recherche d'un mot clef présent dans le nom du domaine. &lt;/p&gt; &lt;p align="justify"&gt;Vous pouvez télécharger le script &lt;a href="http://prox-ia.consulting.chez-alice.fr/Ressources/extracteurDeNomsDeDomaine.zip"&gt;ici&lt;/a&gt;. Il suffit alors de suivre les étapes suivantes: &lt;/p&gt; &lt;p align="justify"&gt;1) Ouvrir le fichier de configuration "&lt;strong&gt;config.txt&lt;/strong&gt;" pour préciser votre recherche &lt;/p&gt; &lt;p&gt;&lt;em&gt;errorFileName=erreurs1.txt&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; // nom du fichier contenant les pages web parsées &lt;br&gt;resultsFileName=results1.txt&amp;nbsp;&amp;nbsp;&amp;nbsp; // nom du fichier contenant la liste des noms de domaine filtrés &lt;br&gt;countFileName=quantite1.txt&amp;nbsp;&amp;nbsp;&amp;nbsp; // nom de fichier contenant le nombre de noms de domaine créés par mois &lt;br&gt;startMonth=6&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; // mois de début de la recherche &lt;br&gt;endMonth=7&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; // mois de fin de la recherche &lt;br&gt;startDay=1&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; // jour de début de la recherche &lt;br&gt;endDay=31&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; // jour de fin de la recherche &lt;br&gt;chosenYear=2011&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; // année de la recherche &lt;br&gt;maxpages=1000&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; // nombre de pages maximum pour un jour &lt;br&gt;keySearch=gaming&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; // critère de recherche &lt;/em&gt;&lt;/p&gt; &lt;p&gt;2) Lancer le "&lt;strong&gt;extracteurDeNomsDeDomaine.vbs&lt;/strong&gt;" &lt;/p&gt; &lt;p align="justify"&gt;En fonction des critères choisis la recherche peut durer longtemps, très longtemps, trop longtemps... Vous êtes prévenu! &lt;/p&gt; &lt;p&gt;3) Consulter vos résultats et tracer votre courbe &lt;/p&gt; &lt;p&gt;&lt;a href="http://lh3.ggpht.com/-8HT5oa0o_kM/TjFSM0r6HRI/AAAAAAAAAjo/PycBwvhfVrU/s1600-h/ScreenShot185%25255B3%25255D.png"&gt;&lt;img style="border-right-width: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto" title="ScreenShot185" border="0" alt="ScreenShot185" src="http://lh3.ggpht.com/-2Dd3Z_M8NlM/TjFSNwYSSdI/AAAAAAAAAjs/xYsC0-OxB04/ScreenShot185_thumb%25255B1%25255D.png?imgmax=800" width="400" height="254"&gt;&lt;/a&gt;&lt;/p&gt; &lt;p&gt;Le fichier "&lt;strong&gt;quantite1.txt&lt;/strong&gt;" contient le nombre de domaines par mois &lt;br&gt;Le fichier "&lt;strong&gt;results1.txt&lt;/strong&gt;" contient l'ensemble des noms de domaines correspondant au critère recherche. &lt;/p&gt; &lt;p align="justify"&gt;Ce script peut être modifié pour récupérer tout autre type d'informations dans une page web.&lt;/p&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-2289977629256795691?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/2289977629256795691/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2011/11/la-creation-de-noms-de-domaine-comme.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/2289977629256795691'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/2289977629256795691'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2011/11/la-creation-de-noms-de-domaine-comme.html' title='La création de noms de domaine comme indicateur de tendance!'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://lh3.ggpht.com/-5ajX5LKyFn0/TjFSMf9UTpI/AAAAAAAAAjk/RKIKwSQmA94/s72-c/ScreenShot186_thumb.png?imgmax=800' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-3512844938993952445</id><published>2011-11-11T22:28:00.000-08:00</published><updated>2011-11-12T14:31:09.285-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='token'/><category scheme='http://www.blogger.com/atom/ns#' term='OTP'/><category scheme='http://www.blogger.com/atom/ns#' term='authentification'/><category scheme='http://www.blogger.com/atom/ns#' term='cloud'/><category scheme='http://www.blogger.com/atom/ns#' term='Gemalto'/><category scheme='http://www.blogger.com/atom/ns#' term='web service'/><category scheme='http://www.blogger.com/atom/ns#' term='Amazon'/><category scheme='http://www.blogger.com/atom/ns#' term='AWS'/><title type='text'>Du nouveau dans le “cloud” d'Amazon!</title><content type='html'>Amazon se positionne comme un acteur majeur des services dans le “&lt;i&gt;cloud&lt;/i&gt;” au travers de l'offre &lt;b&gt;AWS&lt;/b&gt; (Amazon Web Services). &lt;br /&gt;&lt;br /&gt;&lt;div align="center"&gt;&lt;a href="http://lh5.ggpht.com/-4slei5SSVGM/Thxz-NQcdWI/AAAAAAAAAiw/GrS-lTSUwNw/s1600-h/ScreenShot181%25255B2%25255D.png"&gt;&lt;img alt="ScreenShot181" border="0" height="84" src="http://lh5.ggpht.com/-T5iz5d7Rljw/Thxz-uKmMnI/AAAAAAAAAi0/10R0VJ7RA3I/ScreenShot181_thumb.png?imgmax=800" style="border-bottom-width: 0px; border-left-width: 0px; border-right-width: 0px; border-top-width: 0px; display: block; float: none; margin-left: auto; margin-right: auto;" title="ScreenShot181" width="177" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Voici les différents services que propose l’offre &lt;b&gt;AWS:&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;u&gt;AWS Elastic Beanstalk&lt;/u&gt;&lt;/b&gt;&lt;br /&gt;AWS Elastic Beanstalk permet de déployer et gérer rapidement vos applications dans le “&lt;i&gt;cloud&lt;/i&gt;”: auto-scaling, monitoring, load-balancing &lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;u&gt;Amazon S3&lt;/u&gt;&lt;/b&gt; (Simple Storage Service)&lt;br /&gt;S3 permet de stocker et retrouver n'importe quelles données de 1 octet à 5 To&lt;br /&gt;&lt;br /&gt;Amazon propose des interfaces REST et SOAP pour développer votre propre application permettant d'automatiser la gestion de vos données &lt;br /&gt;&lt;br /&gt;Chaque nouvel utilisateur dispose &lt;b&gt;gratuitement de 5 Go&lt;/b&gt; de stockage (avec 20000 requêtes de type "GET" autorisées, 2000 de type "PUT" et 15 Go de transfert de données chaque mois, et ce pendant une année) &lt;br /&gt;&lt;br /&gt;Avis aux amateurs! &lt;br /&gt;&lt;br /&gt;&lt;u&gt;&lt;b&gt;Amazon EC2&lt;/b&gt;&lt;/u&gt; (Elastic Compute Cloud)&lt;br /&gt;EC2 propose un service web pour gérer vos applications dans des machines virtuelles avec la capacité mémoire et CPU de votre choix &lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;u&gt;Amazon VPC&lt;/u&gt;&lt;/b&gt; (Virtual Private Cloud)&lt;br /&gt;VPC propose la gestion d'un réseau privé virtuel (à utiliser en complément de S3 et EC2) &lt;br /&gt;&lt;br /&gt;Parmi de nombreux autres services Amazon vous propose également:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;de gérer votre base de données relationnelles dans le “&lt;i&gt;cloud&lt;/i&gt;” (avec &lt;b&gt;Amazon RDS&lt;/b&gt; Relational Database Service) &lt;/li&gt;&lt;li&gt;de gérer la publication de messages d'une application pour les délivrer aux abonnés (avec &lt;b&gt;Amazon SNS&lt;/b&gt; Simple Notification Service) &lt;/li&gt;&lt;li&gt;de créer des utilisateurs et de gérer leurs droits sur l'utilisation de vos ressources Amazon (&lt;b&gt;Amazon IAM&lt;/b&gt; Identity and Access Management) &lt;/li&gt;&lt;/ul&gt;Bien sûr vous avez toujours la possibilité de ne payer que ce que vous consommez! &lt;br /&gt;&lt;br /&gt;Toutes ces ressources peuvent être gérer au travers de &lt;b&gt;AWS Management Console&lt;/b&gt; (on voit ici l'onglet de &lt;b&gt;Amazon S3&lt;/b&gt;) &lt;br /&gt;&lt;br /&gt;&lt;div align="center"&gt;&lt;a href="http://lh3.ggpht.com/-89j7dA9j3Cw/Thxz_JEij3I/AAAAAAAAAi4/9rhf2QTil_A/s1600-h/ScreenShot180%25255B3%25255D.png"&gt;&lt;img alt="ScreenShot180" border="0" height="299" src="http://lh4.ggpht.com/-r97o9YAl_r0/Thxz_Uv-ZfI/AAAAAAAAAi8/dKfjW1U8HeA/ScreenShot180_thumb%25255B1%25255D.png?imgmax=800" style="border-bottom-width: 0px; border-left-width: 0px; border-right-width: 0px; border-top-width: 0px; display: block; float: none; margin-left: auto; margin-right: auto;" title="ScreenShot180" width="436" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Par défaut l’authentification des utilisateurs pour accéder à &lt;b&gt;AWS&lt;/b&gt; se base sur les mots de passe.&lt;br /&gt;&lt;br /&gt;&lt;div align="center"&gt;&lt;a href="http://lh5.ggpht.com/-G98X3eHlCHM/Thx0AFTcxUI/AAAAAAAAAjA/hpTa4tsGy5Q/s1600-h/ScreenShot176%25255B3%25255D.png"&gt;&lt;img alt="ScreenShot176" border="0" height="328" src="http://lh5.ggpht.com/-kI_3yNJLNIk/Thx0AkFaO0I/AAAAAAAAAjE/Cp34ByP7X3Y/ScreenShot176_thumb%25255B1%25255D.png?imgmax=800" style="border-bottom-width: 0px; border-left-width: 0px; border-right-width: 0px; border-top-width: 0px; display: block; float: none; margin-left: auto; margin-right: auto;" title="ScreenShot176" width="431" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Mais, cerise sur le gâteau, &lt;b&gt;Amazon&lt;/b&gt; propose une authentification 2 facteurs utilisant l'&lt;b&gt;OTP&lt;/b&gt; et plus particulièrement les tokens &lt;b&gt;Gemalto&lt;/b&gt; &lt;br /&gt;&lt;br /&gt;&lt;div align="center"&gt;&lt;a href="http://lh3.ggpht.com/-O3EFTf-7yZo/Thx0AyfDUUI/AAAAAAAAAjI/qxGohMxuXc4/s1600-h/ScreenShot177%25255B3%25255D.png"&gt;&lt;img alt="ScreenShot177" border="0" height="395" src="http://lh4.ggpht.com/-cDOp-oJnABk/Thx0BZKiLeI/AAAAAAAAAjM/HJtZ7UtvDKs/ScreenShot177_thumb%25255B1%25255D.png?imgmax=800" style="border-bottom-width: 0px; border-left-width: 0px; border-right-width: 0px; border-top-width: 0px; display: block; float: none; margin-left: auto; margin-right: auto;" title="ScreenShot177" width="403" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Par défaut vous utilisez un mot de passe mais vous pouvez à tout moment passer à la vitesse supérieure. &lt;br /&gt;&lt;br /&gt;La première étape consiste à acheter le token &lt;b&gt;Gemalto&lt;/b&gt; sur le webstore de &lt;b&gt;Gemalto&lt;/b&gt; &lt;br /&gt;&lt;br /&gt;&lt;div align="center"&gt;&lt;a href="http://lh6.ggpht.com/-jPFOvvcFYp8/Thx0CJXp64I/AAAAAAAAAjQ/sYL_6yJTO8w/s1600-h/ScreenShot178%25255B3%25255D.png"&gt;&lt;img alt="ScreenShot178" border="0" height="370" src="http://lh3.ggpht.com/-6VN6Cy2eqHk/Thx0Cgc8aLI/AAAAAAAAAjU/L5jxasVNpCw/ScreenShot178_thumb%25255B1%25255D.png?imgmax=800" style="border-bottom-width: 0px; border-left-width: 0px; border-right-width: 0px; border-top-width: 0px; display: block; float: none; margin-left: auto; margin-right: auto;" title="ScreenShot178" width="419" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;La deuxième étape consiste à activer le token en suivant la procédure ci-dessous. &lt;br /&gt;&lt;br /&gt;&lt;div align="center"&gt;&lt;a href="http://lh5.ggpht.com/-C8wc6LnrJdg/Thx0DOUQyMI/AAAAAAAAAjY/8ptBe-yb5bc/s1600-h/ScreenShot179%25255B4%25255D.png"&gt;&lt;img alt="ScreenShot179" border="0" height="299" src="http://lh3.ggpht.com/-vGJq3NGXx9E/Thx0Dk1kCSI/AAAAAAAAAjc/4P6DByN_msM/ScreenShot179_thumb%25255B2%25255D.png?imgmax=800" style="border-bottom-width: 0px; border-left-width: 0px; border-right-width: 0px; border-top-width: 0px; display: block; float: none; margin-left: auto; margin-right: auto;" title="ScreenShot179" width="430" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;En conclusion, &lt;b&gt;Amazon&lt;/b&gt; confirme que l'&lt;b&gt;OTP&lt;/b&gt; est une bonne solution pour protéger les données dans le “&lt;i&gt;cloud&lt;/i&gt;” et que finalement le déploiement est particulièrement simple pour un utilisateur lambda.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-3512844938993952445?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/3512844938993952445/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2011/11/du-nouveau-dans-le-cloud-damazon.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/3512844938993952445'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/3512844938993952445'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2011/11/du-nouveau-dans-le-cloud-damazon.html' title='Du nouveau dans le “cloud” d&apos;Amazon!'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://lh5.ggpht.com/-T5iz5d7Rljw/Thxz-uKmMnI/AAAAAAAAAi0/10R0VJ7RA3I/s72-c/ScreenShot181_thumb.png?imgmax=800' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-4444227109990065872</id><published>2011-10-08T04:38:00.000-07:00</published><updated>2011-10-09T09:20:58.473-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='extension'/><category scheme='http://www.blogger.com/atom/ns#' term='registry'/><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><category scheme='http://www.blogger.com/atom/ns#' term='applications'/><title type='text'>Associer un fichier sans extension à une application c’est possible!</title><content type='html'>Dans la série “Trucs &amp;amp; Astuces” pour &lt;strong&gt;Windows&lt;/strong&gt;, voici le contenu d’un fichier “&lt;em&gt;reg&lt;/em&gt;” qui vous permet d’associer un éditeur (et plus largement une application) à un fichier sans extension.&lt;br /&gt;&lt;br /&gt;&lt;pre&gt;Windows Registry Editor Version 5.00&lt;br /&gt;[HKEY_CLASSES_ROOT\.]&lt;br /&gt;[HKEY_CLASSES_ROOT\.\shell]&lt;br /&gt;[HKEY_CLASSES_ROOT\.\shell\open]&lt;br /&gt;[HKEY_CLASSES_ROOT\.\shell\open\command]@="Notepad.exe %1"&lt;/pre&gt;&lt;pre&gt;&lt;br /&gt;&lt;/pre&gt;Cela me fait gagner un peu de temps, en particulier, lorsque je dois éditer et modifier un fichier “hosts”. Ainsi lorsque je clique sur mon fichier “hosts” il s’ouvre immédiatement avec mon éditeur préféré. Mais vous aviez déjà tout compris!&lt;br /&gt;&lt;br /&gt;Pour tout vous dire, j’ai remplacé “notepad.exe” par "C:\Program Files\PSPad editor\PSPad.exe".&lt;br /&gt;&lt;br /&gt;Si on regarde cet astuce sous un angle plus sécuritaire, la modification de la registry permet d'associer l'exécution de n'importe quelle application (donc d'une application malveillante) aux fichiers ayant une extension donnée! Et ainsi de déclencher l'exécution de votre application malveillante par une action de l'utilisateur!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-4444227109990065872?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/4444227109990065872/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2011/10/associer-un-fichier-sans-extension-une.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/4444227109990065872'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/4444227109990065872'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2011/10/associer-un-fichier-sans-extension-une.html' title='Associer un fichier sans extension à une application c’est possible!'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-3725599055980067924</id><published>2011-10-01T13:14:00.000-07:00</published><updated>2011-10-09T09:21:24.384-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='sécurité'/><category scheme='http://www.blogger.com/atom/ns#' term='Windows 7'/><title type='text'>Les mots de passes c’est bien, la biométrie c’est mieux ?</title><content type='html'>Je viens de m’offrir un ordinateur portable, un &lt;strong&gt;Alienware&lt;/strong&gt;! Je sais, je suis un heureux homme! Et comme toujours j’ai configuré un mot de passe fort: minuscules, majuscules, caractères spéciaux et chiffres, et d’une longueur d’au moins… Mais c’est beaucoup trop long à saisir malheureusement pour un usage régulier (et la complexité du mot de passe est source d’erreurs de frappe)!&lt;br /&gt;&lt;br /&gt;La biométrie apporte la solution en permettant de remplacer une authentification à 1 facteur de forme (le mot de passe) par une autre authentification du même type. Je ne gagne pas en sécurité mais en facilité d’utilisation. C’est le but!&lt;br /&gt;&lt;br /&gt;Je ne dispose malheureusement pas de lecteur biométrique intégré alors j’utilise un lecteur d’empreintes digitales USB de la société &lt;strong&gt;Precise Biometrics&lt;/strong&gt;, le modèle &lt;strong&gt;100xs&lt;/strong&gt;..&lt;br /&gt;&lt;br /&gt;Dans ce qui suit je vais vous montrer à quel point la biométrie est facile à configurer sur un&lt;strong&gt; Windows 7 64 bits&lt;/strong&gt;.&lt;br /&gt;&lt;br /&gt;On insère le lecteur biométrique dans un des ports USB&lt;br /&gt;&lt;br /&gt;&lt;a href="http://lh6.ggpht.com/-MT_x8cONPxI/TgzY9F-h9GI/AAAAAAAAAh4/bNLfKmp_WFk/s1600-h/100XS%25255B3%25255D.jpg"&gt;&lt;img alt="100XS" border="0" height="163" src="http://lh3.ggpht.com/-tQUVo_SrN2M/TgzY9p6kOMI/AAAAAAAAAh8/g86bclDqLAI/100XS_thumb.jpg?imgmax=800" style="background-image: none; border-bottom-width: 0px; border-left-width: 0px; border-right-width: 0px; border-top-width: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-left: 0px; padding-right: 0px; padding-top: 0px;" title="100XS" width="204" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Puis, après avoir ouvert le “&lt;em&gt;Gestionnaire de périphériques&lt;/em&gt;” dans “&lt;em&gt;Panneau de configuration / Matériel et audio / Périphériques et imprimantes&lt;/em&gt;” on fait un clique droit sur la ligne correspondant à notre capteur biométrique et on choisit “&lt;em&gt;Mettre à jour le pilote&lt;/em&gt;”&lt;br /&gt;&lt;br /&gt;&lt;a href="http://lh5.ggpht.com/-80oitqPf3IA/TgzY-um-6rI/AAAAAAAAAiA/MBCL6200xfY/s1600-h/2011-06-30_1947%25255B6%25255D.png"&gt;&lt;img alt="2011-06-30_1947" border="0" height="314" src="http://lh4.ggpht.com/-5cSKBMkPFlE/TgzY_svFv9I/AAAAAAAAAiE/YIQB2NMMpUs/2011-06-30_1947_thumb%25255B2%25255D.png?imgmax=800" style="background-image: none; border-bottom-width: 0px; border-left-width: 0px; border-right-width: 0px; border-top-width: 0px; display: inline; padding-left: 0px; padding-right: 0px; padding-top: 0px;" title="2011-06-30_1947" width="434" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Dans “&lt;em&gt;Panneau de configuration / Matériel et audio&lt;/em&gt;” on trouve alors l’option “&lt;em&gt;Périphériques biométriques&lt;/em&gt;”&lt;br /&gt;&lt;br /&gt;&lt;a href="http://lh5.ggpht.com/-186x8XW5sJM/TgzZAjSO5DI/AAAAAAAAAiI/HVctbFmM1JQ/s1600-h/2011-06-30_1950%25255B6%25255D.png"&gt;&lt;img alt="2011-06-30_1950" border="0" height="263" src="http://lh5.ggpht.com/-M864Sr-EeyE/TgzZBaQj9xI/AAAAAAAAAiM/gDfgXVhOIHY/2011-06-30_1950_thumb%25255B2%25255D.png?imgmax=800" style="background-image: none; border-bottom-width: 0px; border-left-width: 0px; border-right-width: 0px; border-top-width: 0px; display: inline; padding-left: 0px; padding-right: 0px; padding-top: 0px;" title="2011-06-30_1950" width="439" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;On choisit l’option “&lt;em&gt;Utiliser les empreintes digitales pour se connecter à Windows&lt;/em&gt;” et on suit le guide. On commence par confirmer que le capteur d’empreintes digitales est bien inséré.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://lh3.ggpht.com/-320zzLcLBJA/TgzZDi4g4II/AAAAAAAAAiQ/fmzQWnF3azA/s1600-h/2011-06-30_1951%25255B6%25255D.png"&gt;&lt;img alt="2011-06-30_1951" border="0" height="235" src="http://lh4.ggpht.com/-hSztWtsXOpo/TgzZEjzRv2I/AAAAAAAAAiU/blmbWY_flz0/2011-06-30_1951_thumb%25255B2%25255D.png?imgmax=800" style="background-image: none; border-bottom-width: 0px; border-left-width: 0px; border-right-width: 0px; border-top-width: 0px; display: inline; padding-left: 0px; padding-right: 0px; padding-top: 0px;" title="2011-06-30_1951" width="441" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Puis on sélectionne un doigt&lt;br /&gt;&lt;br /&gt;&lt;a href="http://lh5.ggpht.com/-DZHM-Us-bMA/TgzZHLOI0gI/AAAAAAAAAiY/HMBPBWunSP4/s1600-h/2011-06-30_1952%25255B6%25255D.png"&gt;&lt;img alt="2011-06-30_1952" border="0" height="237" src="http://lh5.ggpht.com/-VJhMiliM2m0/TgzZINSgUwI/AAAAAAAAAic/n5tFkG3Ui2s/2011-06-30_1952_thumb%25255B2%25255D.png?imgmax=800" style="background-image: none; border-bottom-width: 0px; border-left-width: 0px; border-right-width: 0px; border-top-width: 0px; display: inline; padding-left: 0px; padding-right: 0px; padding-top: 0px;" title="2011-06-30_1952" width="444" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Et on enregistre l’empreinte digitale correspondant à ce doigt, trois fois consécutives&lt;br /&gt;&lt;br /&gt;&lt;a href="http://lh5.ggpht.com/-scQhGDd6Mzk/TgzZKkhGNpI/AAAAAAAAAig/dATi3MYaA64/s1600-h/2011-06-30_1952_001%25255B6%25255D.png"&gt;&lt;img alt="2011-06-30_1952_001" border="0" height="238" src="http://lh5.ggpht.com/-c0zw-fwbHq8/TgzZLiV-uEI/AAAAAAAAAik/AsVIAvlkPgc/2011-06-30_1952_001_thumb%25255B2%25255D.png?imgmax=800" style="background-image: none; border-bottom-width: 0px; border-left-width: 0px; border-right-width: 0px; border-top-width: 0px; display: inline; padding-left: 0px; padding-right: 0px; padding-top: 0px;" title="2011-06-30_1952_001" width="447" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Et c’est fini!&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Note&lt;/strong&gt;: &lt;strong&gt;Gemalto&lt;/strong&gt; propose, avec la carte à puce, d’ajouter un deuxième facteur d’authentification à l’authentification biométrique. Vous devez alors entrer votre carte dans le lecteur de cartes (ce que je possède) et faire glisser votre doigt sur le lecteur biométrique (ce que je suis ) pour accéder à votre ordinateur.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Note&lt;/strong&gt;: Merci Nico pour le lecteur biométrique&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-3725599055980067924?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/3725599055980067924/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2011/10/les-mots-de-passes-cest-bien-la.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/3725599055980067924'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/3725599055980067924'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2011/10/les-mots-de-passes-cest-bien-la.html' title='Les mots de passes c’est bien, la biométrie c’est mieux ?'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://lh3.ggpht.com/-tQUVo_SrN2M/TgzY9p6kOMI/AAAAAAAAAh8/g86bclDqLAI/s72-c/100XS_thumb.jpg?imgmax=800' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-2101380112239611076</id><published>2011-09-04T14:00:00.000-07:00</published><updated>2011-09-05T08:24:56.420-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='XQUERY'/><category scheme='http://www.blogger.com/atom/ns#' term='Altova'/><category scheme='http://www.blogger.com/atom/ns#' term='XPATH'/><category scheme='http://www.blogger.com/atom/ns#' term='XML'/><category scheme='http://www.blogger.com/atom/ns#' term='XSLT'/><title type='text'>Les transformations “XSLT” fournissent toujours de précieux services!</title><content type='html'>&lt;p align="justify"&gt;Je me suis retrouvé, il y a quelques mois de cela, avec un fichier “&lt;em&gt;xml&lt;/em&gt;” contenant toutes les informations dont j’avais besoin, ou presque, pour pouvoir initialiser ma base de données.&lt;/p&gt;Il ne me restait plus qu’à programmer un petit “wrapper” de &lt;strong&gt;XML&lt;/strong&gt; vers &lt;strong&gt;SQL&lt;/strong&gt;. Et avant de me lancer dans des développements avec mon language préféré &lt;strong&gt;C#&lt;/strong&gt;, je me suis souvenu qu’il existait un language de transformation de &lt;strong&gt;XML&lt;/strong&gt;, appelé &lt;strong&gt;XSLT&lt;/strong&gt;, qui permettait de transformer un fichier “&lt;em&gt;xml&lt;/em&gt;” en de nombreuses autres choses dont &lt;em&gt;html&lt;/em&gt;, &lt;em&gt;doc&lt;/em&gt;, &lt;em&gt;pdf&lt;/em&gt;, &lt;em&gt;wml&lt;/em&gt; et bien d’autres choses encore.&lt;br /&gt;&lt;br /&gt;Alors pourquoi ne pas utiliser &lt;strong&gt;XSLT&lt;/strong&gt; pour transformer mon fichier &lt;strong&gt;XML&lt;/strong&gt; en fichier &lt;strong&gt;SQL&lt;/strong&gt; que je n’aurais alors plus qu’ à importer dans ma base de données préférée.&lt;br /&gt;&lt;br /&gt;Pour information, il existe plusieurs languages de requêtage &lt;strong&gt;XML&lt;/strong&gt; dont &lt;strong&gt;XQUERY&lt;/strong&gt; et &lt;strong&gt;XPATH&lt;/strong&gt;.&lt;br /&gt;&lt;br /&gt;Pour faciliter nos manipulations de &lt;strong&gt;XML&lt;/strong&gt; nous allons utiliser une version d’évaluation d’un excellent outil appelé &lt;strong&gt;Altova XMLSpy&lt;/strong&gt; qui nous permet de créer et tester nos requêtes avant de les appliquer à notre fichier “&lt;em&gt;xml&lt;/em&gt;” source et produire notre fichier “&lt;em&gt;sql&lt;/em&gt;” destination.&lt;br /&gt;&lt;p style="text-align: center;"&gt;&lt;a href="http://lh4.ggpht.com/-de9V8nMDgKs/TfUdQS95_xI/AAAAAAAAAfc/EEGNCNEfy2M/s1600-h/xmlspyaltova3.png"&gt;&lt;img title="xmlspyaltova" style="border-width: 0px; padding-right: 0px; display: inline; padding-left: 0px; background-image: none; padding-top: 0px;" alt="xmlspyaltova" src="http://lh4.ggpht.com/-820gvmUkQVI/TfUdRKI25-I/AAAAAAAAAfg/glG8-HCC8Iw/xmlspyaltova_thumb1.png?imgmax=800" border="0" height="285" width="453" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;strong&gt;&lt;u&gt;Description du contexte&lt;/u&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;En observant le fichier “&lt;em&gt;xml&lt;/em&gt;” source on note qu’il contient 2 catégories d’objets qui nous intéressent plus particulièrement: l’objet “&lt;em&gt;Computer&lt;/em&gt;” et l’objet “&lt;em&gt;User&lt;/em&gt;”. On constate que le champ “&lt;em&gt;computerid&lt;/em&gt;” nous manque dans le fichier “&lt;em&gt;xml&lt;/em&gt;” source pour permettre la création de l’objet “&lt;em&gt;Computer&lt;/em&gt;” dans la table '”&lt;em&gt;Computer&lt;/em&gt;” de la base de données. De même un champ “&lt;em&gt;guid&lt;/em&gt;” nous manque pour permettre de créer un objet “&lt;em&gt;User&lt;/em&gt;” dans la table “&lt;em&gt;User&lt;/em&gt;” de la base de données.&lt;br /&gt;&lt;br /&gt;Dans le fichier “&lt;em&gt;xml&lt;/em&gt;” source, le paramètre “&lt;em&gt;UserID&lt;/em&gt;” de l’objet “&lt;em&gt;Computer&lt;/em&gt;” correspond au paramètre “&lt;em&gt;UserID&lt;/em&gt;” de l’objet “&lt;em&gt;User&lt;/em&gt;” auquel il appartient.&lt;br /&gt;&lt;br /&gt;Dans la base de données, la valeur du “&lt;em&gt;guid&lt;/em&gt;” de l’objet “&lt;em&gt;Computer&lt;/em&gt;” doit avoir la valeur du “&lt;em&gt;guid&lt;/em&gt;” de l’objet “&lt;em&gt;User&lt;/em&gt;” auquel l’objet “&lt;em&gt;Computer&lt;/em&gt;” appartient.&lt;br /&gt;&lt;br /&gt;Le paramètre “&lt;em&gt;computerid&lt;/em&gt;” de la la table “&lt;em&gt;Computer&lt;/em&gt;” est initialisé à une valeur unique incrémentée à partir de 200.&lt;br /&gt;&lt;br /&gt;Le paramètre “&lt;em&gt;guid&lt;/em&gt;” de la la table “&lt;em&gt;User&lt;/em&gt;” est initialisé à une valeur unique incrémentée à partir de 100.&lt;br /&gt;&lt;strong&gt;&lt;u&gt;&lt;br /&gt;Création des fichiers "xsl"&lt;/u&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;La première étape consiste à créer le(les) fichiers “&lt;em&gt;xsl&lt;/em&gt;” décrivant la(les) transformation(s) à effectuer.&lt;br /&gt;&lt;br /&gt;Commençons par écrire le fichier “&lt;em&gt;guid_generator.xsl&lt;/em&gt;” ci-dessous permettant de créer le champ “&lt;em&gt;guid&lt;/em&gt;” pour l’objet “&lt;em&gt;User&lt;/em&gt;”:&lt;br /&gt;&lt;em&gt;&lt;br /&gt;&amp;lt;xsl:stylesheet version="1.0" xmlns:xsl="&lt;/em&gt;&lt;a href="http://www.w3.org/1999/XSL/Transform%22"&gt;&lt;em&gt;http://www.w3.org/1999/XSL/Transform"&lt;/em&gt;&lt;/a&gt;&amp;gt;&lt;br /&gt;&lt;p&gt;&lt;em&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;strong&gt;&amp;lt;xsl:variable name="guid" select="100"/&amp;gt;&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&amp;lt;xsl:template match="@*node()"&amp;gt;&lt;br /&gt;&amp;lt;xsl:copy&amp;gt;&lt;br /&gt;&amp;lt;xsl:apply-templates select="@*node()"/&amp;gt;&lt;br /&gt;&amp;lt;/xsl:copy&amp;gt;&lt;br /&gt;&amp;lt;/xsl:template&amp;gt;&lt;br /&gt;&amp;lt;xsl:template match="User"&amp;gt;&lt;br /&gt;&amp;lt;User&amp;gt;&lt;br /&gt;&amp;lt;xsl:apply-templates select="@* *"/&amp;gt;&lt;br /&gt;&amp;lt;guid&amp;gt;&lt;br /&gt;&amp;lt;xsl:choose&amp;gt;&lt;br /&gt;&amp;lt;xsl:when test="not(preceding-sibling::*)"&amp;gt;&lt;br /&gt;&amp;lt;xsl:value-of select="$guid"/&amp;gt;&lt;br /&gt;&amp;lt;/xsl:when&amp;gt;&lt;br /&gt;&amp;lt;xsl:otherwise&amp;gt;&lt;br /&gt;&amp;lt;xsl:value-of select="&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;strong&gt;$guid + count(preceding-sibling::*)&lt;/strong&gt;&lt;/span&gt;"/&amp;gt;&lt;br /&gt;&amp;lt;/xsl:otherwise&amp;gt;&lt;br /&gt;&amp;lt;/xsl:choose&amp;gt;&lt;br /&gt;&amp;lt;/guid&amp;gt;&lt;br /&gt;&amp;lt;/User&amp;gt;&lt;br /&gt;&amp;lt;/xsl:template&amp;gt; &lt;/em&gt;&lt;/p&gt;Le champ “&lt;em&gt;guid&lt;/em&gt;” est initialisé à 100. Puis on copie simplement le contenu du fichier source; et si l’objet &lt;strong&gt;XML&lt;/strong&gt; est “&lt;em&gt;User&lt;/em&gt;” alors on ajoute aux champs existants, un champ “&lt;em&gt;guid&lt;/em&gt;” auquel on donne une valeur initiale (i.e. 100) à laquelle on ajoute le nombre d’objets “&lt;em&gt;User&lt;/em&gt;” que l’on vient de parcourir. Simple et efficace!&lt;br /&gt;&lt;br /&gt;Il ne nous reste plus qu’à transformer le fichier généré précédemment en fichier “&lt;em&gt;sql&lt;/em&gt;” en créant le fichier “&lt;em&gt;insert_generator.xsl&lt;/em&gt;” ci-dessous. On profite cependant de cette transformation pour donner une valeur au champ “&lt;em&gt;computerid&lt;/em&gt;” nécessaire à la création de la table “&lt;em&gt;Computer&lt;/em&gt;” (cette valeur est initialisée à 200):&lt;br /&gt;&lt;em&gt;&lt;br /&gt;&amp;lt;xsl:stylesheet version="1.0" xmlns:xsl="&lt;/em&gt;&lt;a href="http://www.w3.org/1999/XSL/Transform%22"&gt;&lt;em&gt;http://www.w3.org/1999/XSL/Transform"&lt;/em&gt;&lt;/a&gt;&amp;gt;&lt;br /&gt;&lt;p&gt;&lt;em&gt;&amp;lt;xsl:output method="text"/&amp;gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;strong&gt;&amp;lt;xsl:variable name="computer&lt;em&gt;id&lt;/em&gt;" select="200"/&amp;gt;&lt;/strong&gt;&lt;/span&gt;&lt;br /&gt;&amp;lt;xsl:template match="/"&amp;gt;&lt;br /&gt;&amp;lt;xsl:apply-templates select="//ComputerList"/&amp;gt;&lt;br /&gt;&amp;lt;xsl:apply-templates select="//UserList"/&amp;gt;&lt;br /&gt;&amp;lt;/xsl:template&amp;gt;&lt;br /&gt;&amp;lt;xsl:template match="User"&amp;gt;&lt;br /&gt;&amp;lt;xsl:text&amp;gt;INSERT INTO USER"("GUID", …, "MODIFDATE")&lt;br /&gt;VALUES(&amp;lt;/xsl:text&amp;gt;&lt;br /&gt;&amp;lt;xsl:value-of select="./guid"/&amp;gt;&lt;br /&gt;&amp;lt;xsl:text&amp;gt;,'&amp;lt;/xsl:text&amp;gt;&lt;br /&gt;&amp;lt;!—…--&amp;gt;&lt;br /&gt;&amp;lt;xsl:text&amp;gt;SYSDATE);&amp;amp;#xA;&amp;lt;/xsl:text&amp;gt;&lt;br /&gt;&amp;lt;/xsl:template&amp;gt;&lt;br /&gt;&amp;lt;xsl:template match="Computer"&amp;gt;&lt;br /&gt;&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;strong&gt;&amp;lt;xsl:param name="temp"&amp;gt;&amp;lt;xsl:value-of select="./UserID"/&amp;gt;&lt;/strong&gt;&lt;/span&gt;&amp;lt;/xsl:param&amp;gt;&lt;br /&gt;&amp;lt;xsl:text&amp;gt;INSERT INTO COMPUTER"("COMPUTERID","GUID",…, "MODIFDATE")&lt;br /&gt;VALUES(&amp;lt;/xsl:text&amp;gt;&lt;br /&gt;&amp;lt;xsl:choose&amp;gt;&lt;br /&gt;&amp;lt;xsl:when test="not(preceding-sibling::*)"&amp;gt;&lt;br /&gt;&amp;lt;xsl:value-of select="$computerid"/&amp;gt;&lt;br /&gt;&amp;lt;/xsl:when&amp;gt;&lt;br /&gt;&amp;lt;xsl:otherwise&amp;gt;&lt;br /&gt;&amp;lt;xsl:value-of select="&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;strong&gt;$computerid + count(preceding-sibling::*)&lt;/strong&gt;&lt;/span&gt;"/&amp;gt;&lt;br /&gt;&amp;lt;/xsl:otherwise&amp;gt;&lt;br /&gt;&amp;lt;/xsl:choose&amp;gt;&lt;br /&gt;&amp;lt;xsl:text&amp;gt;,&amp;lt;/xsl:text&amp;gt;&lt;br /&gt;&amp;lt;xsl:value-of select="&lt;span style="color: rgb(255, 0, 0);"&gt;&lt;strong&gt;//UserList/User[UserID=$temp]/guid&lt;/strong&gt;&lt;/span&gt;"/&amp;gt;&lt;br /&gt;&amp;lt;xsl:text&amp;gt;,'&amp;lt;/xsl:text&amp;gt;&lt;br /&gt;&amp;lt;!—…--&amp;gt;&lt;br /&gt;&amp;lt;xsl:value-of select="./ExpirationDate"/&amp;gt;&lt;br /&gt;&amp;lt;xsl:text&amp;gt;');&amp;amp;#xA;&amp;lt;/xsl:text&amp;gt;&lt;br /&gt;&amp;lt;/xsl:template&amp;gt;&lt;br /&gt;&amp;lt;/xsl:stylesheet&amp;gt;&lt;/em&gt;&lt;/p&gt;Comme dit précédemment, notons qu’un objet “&lt;em&gt;Computer&lt;/em&gt;” est associé à un objet “&lt;em&gt;User&lt;/em&gt;” dans le fichier source “&lt;em&gt;xml&lt;/em&gt;” au travers du paramètre “UserID”. La valeur du paramètre “&lt;em&gt;UserID&lt;/em&gt;” de l’objet “Computer” courant est sauvegardée dans un paramètre appelé “&lt;em&gt;temp&lt;/em&gt;” afin de permettre la récupération du “&lt;em&gt;guid&lt;/em&gt;” correspondant à l’objet “&lt;em&gt;User&lt;/em&gt;” ayant un “&lt;em&gt;UserID&lt;/em&gt;” correspondant à “temp”, car c’est ce “guid” là qui doit être associé à l’objet “&lt;em&gt;Computer&lt;/em&gt;” courant. Est-ce clair! Oui, bon on continue…&lt;br /&gt;&lt;br /&gt;Les fichiers “&lt;em&gt;xsl&lt;/em&gt;” nécessaires à nos transformations sont enfin écrits. Il ne nous reste plus qu’à installer notre parseur &lt;strong&gt;XML&lt;/strong&gt; préféré, j’ai nommé &lt;a href="http://xml.apache.org/xalan-j/"&gt;&lt;strong&gt;Xalan&lt;/strong&gt; &lt;/a&gt;installé sous C:\.&lt;br /&gt;&lt;br /&gt;La génération du fichier “&lt;em&gt;sql&lt;/em&gt;” se passe en 2 étapes:&lt;br /&gt;&lt;blockquote&gt;&lt;p&gt;&lt;em&gt;cd C:\xalan-j_2_7_1&lt;br /&gt;java -classpath "C:\xalan-j_2_7_1\xalan.jar";"C:\xalan-j_2_7_1\xercesImpl.jar";"C:\xalan-j_2_7_1\serializer.jar";"D:\xalan-j_2_7_1\xml-apis.jar" org.apache.xalan.xslt.Process -IN input.xml -XSL guid_generator.xsl -OUT output.xml&lt;br /&gt;pause&lt;br /&gt;java -classpath "C:\xalan-j_2_7_1\xalan.jar";"C:\xalan-j_2_7_1\xercesImpl.jar";"C:\xalan-j_2_7_1\serializer.jar";"D:\xalan-j_2_7_1\xml-apis.jar" org.apache.xalan.xslt.Process -IN output.xml -XSL sql_insert_generator.xsl -OUT output.sql&lt;br /&gt;pause&lt;/em&gt;&lt;/p&gt;&lt;/blockquote&gt;La première étape permet de prendre le fichier “&lt;em&gt;xml&lt;/em&gt;” source appelé “&lt;em&gt;input.xml&lt;/em&gt;” et le transformer en un autre fichier “&lt;em&gt;xml&lt;/em&gt;” appelé “&lt;em&gt;output.xml&lt;/em&gt;” contenant également un champ “&lt;em&gt;guid&lt;/em&gt;” incrémenté. Ce champ est nécessaire pour insérer l’objet “&lt;em&gt;User&lt;/em&gt;” dans la table “&lt;em&gt;User&lt;/em&gt;”. C’est le fichier “&lt;em&gt;guid_generator.xsl&lt;/em&gt;” qui permet cette transformation.&lt;br /&gt;&lt;br /&gt;La deuxième étape prend en entrée le fichier “&lt;em&gt;output.xml&lt;/em&gt;” et le transforme en “&lt;em&gt;output.sql&lt;/em&gt;”. C’est le fichier “&lt;em&gt;insert_generator.xsl&lt;/em&gt;” qui permet cette transformation. Il permet également de créer un champ “&lt;em&gt;computerid&lt;/em&gt;” et de lui donner une valeur unique pour permettre la création de l’objet “&lt;em&gt;Computer&lt;/em&gt;”' dans la table “&lt;em&gt;Computer&lt;/em&gt;” de la base de données.&lt;br /&gt;&lt;br /&gt;Le tour est joué!&lt;br /&gt;&lt;strong&gt;&lt;br /&gt;Note&lt;/strong&gt;: pour des raisons de confidentialité vous ne trouverez pas les fichiers “&lt;em&gt;input.xml&lt;/em&gt;”, “&lt;em&gt;output.xml&lt;/em&gt;” et “&lt;em&gt;output.sql&lt;/em&gt;”. Mais je suis à votre entière disposition pour répondre à toutes questions!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-2101380112239611076?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/2101380112239611076/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2011/09/les-transformations-xslt-fournissent.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/2101380112239611076'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/2101380112239611076'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2011/09/les-transformations-xslt-fournissent.html' title='Les transformations “XSLT” fournissent toujours de précieux services!'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://lh4.ggpht.com/-820gvmUkQVI/TfUdRKI25-I/AAAAAAAAAfg/glG8-HCC8Iw/s72-c/xmlspyaltova_thumb1.png?imgmax=800' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-3998728158099759585</id><published>2011-09-03T10:50:00.000-07:00</published><updated>2011-09-05T08:27:41.689-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='sécurité'/><category scheme='http://www.blogger.com/atom/ns#' term='anonymat'/><category scheme='http://www.blogger.com/atom/ns#' term='Polipo'/><category scheme='http://www.blogger.com/atom/ns#' term='Tor'/><category scheme='http://www.blogger.com/atom/ns#' term='Vidalia'/><category scheme='http://www.blogger.com/atom/ns#' term='Torbutton'/><category scheme='http://www.blogger.com/atom/ns#' term='Firefox'/><title type='text'>Etre anonyme sur internet avec Tor!</title><content type='html'>&lt;p&gt;J’ai longtemps utilisé &lt;strong&gt;&lt;a href="http://www.sockschain.com/socks/"&gt;Sockschain&lt;/a&gt;&lt;/strong&gt; pour mon anonymat sur internet. Mais à cette époque là, mon problème principal était de trouver des proxy actifs et fiables. &lt;strong&gt;Tor&lt;/strong&gt; fait tout ça à votre place.&lt;/p&gt;Vous pouvez télécharger &lt;strong&gt;Tor&lt;/strong&gt; à l’URL suivante: &lt;a title="https://www.torproject.org/download/download.html.en#Windows" href="https://www.torproject.org/download/download.html.en#Windows"&gt;https://www.torproject.org/download/download.html.en#Windows&lt;/a&gt;. Personnellement j’utilise la version stable appelée “&lt;em&gt;Stable Vidalia Bundle works with Windows 7, Vista, XP&lt;/em&gt;”.&lt;br /&gt;&lt;br /&gt;Ce package contient:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;L’application &lt;strong&gt;Tor&lt;/strong&gt;&lt;strong&gt;&lt;/strong&gt;&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Vidalia&lt;/strong&gt;, l’interface graphique pour Tor&lt;strong&gt;&lt;/strong&gt;&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Torbutton&lt;/strong&gt;, le “add-on pour votre Firefox&lt;strong&gt;&lt;/strong&gt;&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Polipo&lt;/strong&gt;, le proxy web utilisée par Tor&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Une fois l’installation terminée (voir l’URL suivante pour une description détaillée de l’installation: &lt;a title="https://www.torproject.org/docs/tor-doc-windows.html.en" href="https://www.torproject.org/docs/tor-doc-windows.html.en"&gt;https://www.torproject.org/docs/tor-doc-windows.html.en&lt;/a&gt;, vous pouvez ouvrir le panneau de contrôle de &lt;strong&gt;Vidalia&lt;/strong&gt;.&lt;/p&gt;&lt;p&gt;&lt;a href="http://lh3.ggpht.com/-QuUIUPL9kYQ/Tfzl1jUI6bI/AAAAAAAAAfk/wreOVjmctNw/s1600-h/2011-06-18_1851%25255B3%25255D.png"&gt;&lt;img title="2011-06-18_1851" style="border-width: 0px; padding-right: 0px; display: block; padding-left: 0px; float: none; background-image: none; margin-left: auto; margin-right: auto; padding-top: 0px;" alt="2011-06-18_1851" src="http://lh4.ggpht.com/-46BNCYr-MV0/Tfzl89sUqDI/AAAAAAAAAfo/l9Hoa2TYrSk/2011-06-18_1851_thumb%25255B1%25255D.png?imgmax=800" border="0" height="315" width="342" /&gt;&lt;/a&gt;&lt;/p&gt;Si vous passez par un service mandataire vous devez, bien entendu, préciser son adresse IP et son port.&lt;br /&gt;&lt;p&gt;&lt;a href="http://lh4.ggpht.com/-GbIEHzygvYQ/Tfzl9uOVn3I/AAAAAAAAAfs/dOV79NR2pnU/s1600-h/2011-06-18_1853%25255B3%25255D.png"&gt;&lt;img title="2011-06-18_1853" style="border-width: 0px; padding-right: 0px; display: block; padding-left: 0px; float: none; background-image: none; margin-left: auto; margin-right: auto; padding-top: 0px;" alt="2011-06-18_1853" src="http://lh3.ggpht.com/-_KsKHTsSs4c/Tfzl-cathWI/AAAAAAAAAfw/Scwlrs0-TYQ/2011-06-18_1853_thumb%25255B1%25255D.png?imgmax=800" border="0" height="312" width="342" /&gt;&lt;/a&gt;&lt;/p&gt;Par défaut la configuration de &lt;strong&gt;Tor&lt;/strong&gt; permet d’aider les personnes (ayant un FAI qui interdit l’utilisation de &lt;strong&gt;Tor&lt;/strong&gt;) à transiter par votre passerelle dont l’adresse est publiée automatiquement. Ces utilisateurs peuvent être chinois par exemple… A vous de voir!&lt;br /&gt;&lt;p&gt;&lt;a href="http://lh5.ggpht.com/-9libQOPXkOg/Tfzl-yQJ6CI/AAAAAAAAAf0/hABIf0it4b4/s1600-h/2011-06-18_1853_001%25255B3%25255D.png"&gt;&lt;img title="2011-06-18_1853_001" style="border-width: 0px; padding-right: 0px; display: block; padding-left: 0px; float: none; background-image: none; margin-left: auto; margin-right: auto; padding-top: 0px;" alt="2011-06-18_1853_001" src="http://lh6.ggpht.com/-bE4gJLCxwF4/Tfzl_hYbSPI/AAAAAAAAAf4/HQY4HwyvV4s/2011-06-18_1853_001_thumb%25255B1%25255D.png?imgmax=800" border="0" height="313" width="343" /&gt;&lt;/a&gt;&lt;/p&gt;L’activation et la désactivation du &lt;strong&gt;Torbutton&lt;/strong&gt;, le ”add-on” &lt;strong&gt;Tor&lt;/strong&gt; pour Firefox, se font en cliquant sur l’icône représentant un oignon.&lt;br /&gt;&lt;p&gt;&lt;a href="http://lh3.ggpht.com/-qsANNIyWymE/TfzmAVfZwpI/AAAAAAAAAf8/zcpLeAqWP_A/s1600-h/2011-06-18_1857%25255B7%25255D.png"&gt;&lt;img title="2011-06-18_1857" style="border-width: 0px; padding-right: 0px; display: block; padding-left: 0px; float: none; background-image: none; margin-left: auto; margin-right: auto; padding-top: 0px;" alt="2011-06-18_1857" src="http://lh4.ggpht.com/-zmbhBZ8i0TY/TfzmBJgP9oI/AAAAAAAAAgA/m3EE5oc6YW0/2011-06-18_1857_thumb%25255B2%25255D.png?imgmax=800" border="0" height="181" width="349" /&gt;&lt;/a&gt;&lt;/p&gt;Par défaut le “add-on” Firefox est configuré comme indiqué ci-dessous. On accède à cette configuration par &lt;em&gt;“Firefox / Modules complémentaires / Extensions / Torbutton 1.3.3-alpha / Options&lt;/em&gt;”&lt;br /&gt;&lt;p&gt;&lt;a href="http://lh5.ggpht.com/-nj1PLuZbfwY/TfzmB8cJZ2I/AAAAAAAAAgE/GXh7M-LLRo8/s1600-h/2011-06-18_1856%25255B3%25255D.png"&gt;&lt;img title="2011-06-18_1856" style="border-width: 0px; padding-right: 0px; display: block; padding-left: 0px; float: none; background-image: none; margin-left: auto; margin-right: auto; padding-top: 0px;" alt="2011-06-18_1856" src="http://lh6.ggpht.com/-z5Qv9f9y7M8/TfzmCsijHHI/AAAAAAAAAgI/uE_dv5xKc4g/2011-06-18_1856_thumb%25255B1%25255D.png?imgmax=800" border="0" height="248" width="344" /&gt;&lt;/a&gt;&lt;/p&gt;Lorsque votre configuration est terminée et votre “add-on” actif, vous pouvez vérifier que tout fonctionne convenablement avec le lien: &lt;a title="https://check.torproject.org/" href="https://check.torproject.org/"&gt;https://check.torproject.org/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Si vous obtenez la page ci-dessous, vous êtes prêts pour l’anonymat. L’adresse IP affichée ici est une adresse américaine (&lt;em&gt;from San Francisco&lt;/em&gt;).&lt;br /&gt;&lt;p&gt;&lt;a href="http://lh4.ggpht.com/-sejusuF7J98/TfzmUJALiYI/AAAAAAAAAgM/ybii9-a3vAg/s1600-h/2011-06-18_19163.png"&gt;&lt;img title="2011-06-18_1916" style="border-width: 0px; padding-right: 0px; display: block; padding-left: 0px; float: none; background-image: none; margin-left: auto; margin-right: auto; padding-top: 0px;" alt="2011-06-18_1916" src="http://lh5.ggpht.com/-sbi71gZnt_o/TfzmUvk-cgI/AAAAAAAAAgQ/fGe9w8sOCX0/2011-06-18_1916_thumb1.png?imgmax=800" border="0" height="179" width="433" /&gt;&lt;/a&gt;&lt;/p&gt;Bien sûr l’anonymat à un prix, la performance!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-3998728158099759585?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/3998728158099759585/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2011/09/etre-anonyme-sur-internet-avec-tor.html#comment-form' title='2 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/3998728158099759585'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/3998728158099759585'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2011/09/etre-anonyme-sur-internet-avec-tor.html' title='Etre anonyme sur internet avec Tor!'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://lh4.ggpht.com/-46BNCYr-MV0/Tfzl89sUqDI/AAAAAAAAAfo/l9Hoa2TYrSk/s72-c/2011-06-18_1851_thumb%25255B1%25255D.png?imgmax=800' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-8033248761647162034</id><published>2011-08-07T13:23:00.000-07:00</published><updated>2011-08-08T05:09:35.731-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='social engineering'/><category scheme='http://www.blogger.com/atom/ns#' term='marketing'/><category scheme='http://www.blogger.com/atom/ns#' term='Geektools'/><category scheme='http://www.blogger.com/atom/ns#' term='email'/><category scheme='http://www.blogger.com/atom/ns#' term='whois'/><category scheme='http://www.blogger.com/atom/ns#' term='EmailExtractor'/><title type='text'>Quand le Social Engineering vient en aide au marketing…</title><content type='html'>&lt;p&gt;Préparer une campagne de mails nécessite d’avoir une bonne base d’adresses email. Mais ces bases sont souvent très, voire trop chères.&lt;/p&gt;&lt;p&gt;Alors lorsque l’on ne dispose pas des budgets suffisants on peut utiliser le système “D”.&lt;/p&gt;&lt;p&gt;Dans ce qui suit nous allons présenter 2 approches (il en existe certainement beaucoup d’autres), l’utilisation d’un outil au nom évocateur (en version gratuite) appelé &lt;strong&gt;EmailExtractor&lt;/strong&gt; et le bon vieux “&lt;strong&gt;whois&lt;/strong&gt;”.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;EmailExtractor&lt;/strong&gt; peut être téléchargé à l’URL suivante: &lt;a title="http://emailextractorpro.com/download.html" href="http://emailextractorpro.com/download.html"&gt;http://emailextractorpro.com/download.html&lt;/a&gt;. Vous pouvez entre autres choses pour récupérer les adresses email d’un site web particulier ou encore pour récupérer les adresses email liées à un ou plusieurs mot clefs.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;strong&gt;Récupérer les adresses email sur un site web&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;Dans l’onglet “&lt;em&gt;Web site&lt;/em&gt;” vous pouvez saisir le nom du site web pour lequel vous souhaitez rechercher les adresses email et vous cliquez sur “&lt;em&gt;Start&lt;/em&gt;”. Nous obtenons:&lt;/p&gt;&lt;p&gt;&lt;a href="http://lh4.ggpht.com/-SeaZz_b3S30/Tgo91a0Yr0I/AAAAAAAAAhE/o8ZBhDMWNX4/s1600-h/ScreenShot168%25255B3%25255D.png"&gt;&lt;img title="ScreenShot168" style="border-width: 0px; display: block; float: none; margin-left: auto; margin-right: auto;" alt="ScreenShot168" src="http://lh6.ggpht.com/-QYsS0EZD104/Tgo92g_VN9I/AAAAAAAAAhI/YMTN3NTkkl0/ScreenShot168_thumb%25255B1%25255D.png?imgmax=800" border="0" height="313" width="457" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Récupérer les adresses email associées à un mot clef&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;Faisons le test avec le mot &lt;strong&gt;iPhone&lt;/strong&gt; pour créer une base d’adresse des possesseurs d’&lt;strong&gt;iPhone&lt;/strong&gt; (ou tout du moins les personnes intéressées par l’&lt;strong&gt;iPhone&lt;/strong&gt;)&lt;/p&gt;&lt;p&gt;Dans l’onglet “&lt;em&gt;Search engine&lt;/em&gt;” vous pouvez saisir le mot clef pour lequel vous souhaitez rechercher les adresses email et vous cliquez sur “&lt;em&gt;Start&lt;/em&gt;”. Et nous obtenons:&lt;/p&gt;&lt;p&gt;&lt;a href="http://lh5.ggpht.com/-t-EAaavbpiA/Tgo95a750WI/AAAAAAAAAhM/zXkN-u2ov3I/s1600-h/ScreenShot172%25255B3%25255D.png"&gt;&lt;img title="ScreenShot172" style="border-width: 0px; display: block; float: none; margin-left: auto; margin-right: auto;" alt="ScreenShot172" src="http://lh6.ggpht.com/-2l6Nn3C42Iw/Tgo97YnWesI/AAAAAAAAAhQ/OGwebxGv8R4/ScreenShot172_thumb%25255B1%25255D.png?imgmax=800" border="0" height="310" width="453" /&gt;&lt;/a&gt; &lt;/p&gt;&lt;p&gt;Selon &lt;strong&gt;Wikipedia&lt;/strong&gt;, “&lt;strong&gt;Whois&lt;/strong&gt;” est un service de recherche fourni par les registres Internet, par exemple les Registres Internet régionaux (RIR) ou bien les registres de noms de domaine permettant d'obtenir des informations sur une adresse IP ou un nom de domaine.&lt;/p&gt;&lt;p&gt;Il existe de nombreuses manières d’utiliser la fonctionnalité “&lt;strong&gt;Whois&lt;/strong&gt;”. J’ai personnellement un faible pour le site &lt;strong&gt;Geektools&lt;/strong&gt; à l’URL: &lt;a title="http://www.geektools.com/whois.php" href="http://www.geektools.com/whois.php"&gt;http://www.geektools.com/whois.php&lt;/a&gt;&lt;/p&gt;&lt;p&gt;Faisons un test sur le site “&lt;strong&gt;ergologic.fr&lt;/strong&gt;” (par ailleurs excellent spécialiste de l’utilisation des outils informatiques et bureautiques)&lt;/p&gt;&lt;p&gt;&lt;a href="http://lh3.ggpht.com/-IasRXIcv3C8/Tgo982YB7GI/AAAAAAAAAhU/nNuIrFkStXs/s1600-h/ScreenShot171%25255B3%25255D.png"&gt;&lt;img title="ScreenShot171" style="border-width: 0px; display: block; float: none; margin-left: auto; margin-right: auto;" alt="ScreenShot171" src="http://lh6.ggpht.com/-NDsfL9PUF64/Tgo9-ad-BAI/AAAAAAAAAhY/UGTzgIWdKDw/ScreenShot171_thumb%25255B1%25255D.png?imgmax=800" border="0" height="448" width="406" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;Nous obtenons le résultat ci-dessous contenant:&lt;br /&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;l’adresse de l’organisation&lt;br /&gt;&lt;/li&gt;&lt;li&gt;l’adresse email de l’administrateur&lt;br /&gt;&lt;/li&gt;&lt;li&gt;le numéros de téléphone &lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Les informations que nous obtenons par ce biais sont parfois très surprenantes, et permettent de créer une base d’adresses avec de vrais personnes et non pas des adresses génériques augmentant ainsi le succès de notre campagne marketing.&lt;/p&gt;&lt;p&gt;&lt;a href="http://lh5.ggpht.com/-aB0OaktxuP0/Tgo9_7h7_vI/AAAAAAAAAhc/ObTpgJ8MKkg/s1600-h/ScreenShot169%25255B4%25255D.png"&gt;&lt;img title="ScreenShot169" style="border-width: 0px; display: block; float: none; margin-left: auto; margin-right: auto;" alt="ScreenShot169" src="http://lh6.ggpht.com/-qYSRgFqJK78/Tgo-BMYLrSI/AAAAAAAAAhg/WuMGgJE1Rp4/ScreenShot169_thumb%25255B2%25255D.png?imgmax=800" border="0" height="455" width="410" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;Nous avons un très bonne exemple de ce qu’il aurait fallu faire lors de l’enregistrement DNS pour éviter la récupération de ce type d’informations avec le domaine “&lt;strong&gt;agarri.fr&lt;/strong&gt;” (excellent spécialiste de la sécurité offensive).&lt;/p&gt;&lt;p&gt;On note en particulier le “&lt;em&gt;WARNING&lt;/em&gt;” indiquant que le propriétaire du site a choisi l’anonymat. On remarque également le nom du contact: “&lt;em&gt;Ano Nymous&lt;/em&gt;”.&lt;/p&gt;&lt;p&gt;&lt;a href="http://lh5.ggpht.com/-5ctZWQ-J0kM/Tgo-DT-VeyI/AAAAAAAAAhk/-CP2jWdz6fQ/s1600-h/ScreenShot170%25255B5%25255D.png"&gt;&lt;img title="ScreenShot170" style="border-width: 0px; display: block; float: none; margin-left: auto; margin-right: auto;" alt="ScreenShot170" src="http://lh5.ggpht.com/-0OozYwpIqxA/Tgo-FGAOM0I/AAAAAAAAAho/nPhfHUoW0dY/ScreenShot170_thumb%25255B3%25255D.png?imgmax=800" border="0" height="454" width="412" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;Bonne campagne !&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-8033248761647162034?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/8033248761647162034/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2011/08/quand-le-social-engineering-vient-en.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/8033248761647162034'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/8033248761647162034'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2011/08/quand-le-social-engineering-vient-en.html' title='Quand le Social Engineering vient en aide au marketing…'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://lh6.ggpht.com/-QYsS0EZD104/Tgo92g_VN9I/AAAAAAAAAhI/YMTN3NTkkl0/s72-c/ScreenShot168_thumb%25255B1%25255D.png?imgmax=800' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-2766013149556042113</id><published>2011-08-06T13:00:00.000-07:00</published><updated>2011-08-08T05:12:05.557-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='sécurité'/><category scheme='http://www.blogger.com/atom/ns#' term='attaque'/><category scheme='http://www.blogger.com/atom/ns#' term='vulnérabilité'/><category scheme='http://www.blogger.com/atom/ns#' term='Python'/><category scheme='http://www.blogger.com/atom/ns#' term='mot de passe'/><category scheme='http://www.blogger.com/atom/ns#' term='Cupp'/><category scheme='http://www.blogger.com/atom/ns#' term='Backtrack'/><title type='text'>Générer des mots de passe intelligents avec Cupp!</title><content type='html'>&lt;p&gt;En jouant avec ma “&lt;strong&gt;Backtrack 5&lt;/strong&gt;” j’ai découvert le générateur de mots de passe dont je rêvais.&lt;/p&gt;&lt;p&gt;Pourquoi générer des mots de passe, me direz-vous ? Eh bien pour faire une attaque “brute force” bien sûr. Mais vous allez alors me dire qu’il existe “pléthore” de générateurs de ce type. Oui! Mais &lt;strong&gt;Cupp&lt;/strong&gt; est différent.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Cupp&lt;/strong&gt; intervient dans le cadre d’une attaque de type SE (&lt;strong&gt;Social Engineering&lt;/strong&gt;”). Imaginons que vous faites l’audit de la sécurité d’une entreprise et que vous souhaitez vérifier la politique de gestion des mots de passe. Vous pouvez alors commencer par récupérer toutes les informations laissées par les employés de l’entreprise sur leurs réseaux sociaux préférés, puis identifier vos cibles (les plus bavards et les moins prudents). Vous allez ensuite donner ces informations à &lt;strong&gt;Cupp&lt;/strong&gt; qui en retour vous génèrera la liste des mots de passe les plus probables pour vos cibles. Et vous êtes alors sur la voie de la réussite de votre démonstration!&lt;/p&gt;&lt;p&gt;Regardons de plus prêt ce fameux &lt;strong&gt;Cupp&lt;/strong&gt;!&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Cupp&lt;/strong&gt; requière les informations suivantes sur votre cible, sa femme, leur enfant et leur animal domestique préféré:&lt;br /&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;nom&lt;br /&gt;&lt;/li&gt;&lt;li&gt;prénom&lt;br /&gt;&lt;/li&gt;&lt;li&gt;surnom&lt;br /&gt;&lt;/li&gt;&lt;li&gt;date de naissance&lt;br /&gt;&lt;/li&gt;&lt;li&gt;des mots clefs&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Sur cette base, &lt;strong&gt;Cupp&lt;/strong&gt; génère des mots de passe, en concaténant ces informations, en ajoutant des nombres, des caractères spéciaux et en inversant les lettres.&lt;/p&gt;&lt;p&gt;Mais la fonctionnalité dont je rêvais est la suivante, le remplacement de certains caractères par des chiffres comme par exemple la lettre “o” par le chiffre “0”.&lt;/p&gt;&lt;p&gt;Pour être plus précis j’aurais souhaité pouvoir remplacer certaines lettres par des caractères spéciaux comme par exemple la lettre “a'” par “@”. Avec un peu de configuration, &lt;strong&gt;Cupp&lt;/strong&gt; le permet également.&lt;/p&gt;&lt;p&gt;Dans ce qui suit nous allons décrire les quelques opérations qui permettent la génération de ce type de mots de passe.&lt;/p&gt;&lt;p&gt;Il est simplement nécessaire de modifier le fichier de configuration “&lt;em&gt;cupp.cfg&lt;/em&gt;”. Dans la section “&lt;em&gt;Leet&lt;/em&gt;”, on remplace les voyelles par les caractères de notre choix:&lt;/p&gt;&lt;p&gt;&lt;em&gt;[leet]&lt;br /&gt;&lt;strong&gt;a=@&lt;br /&gt;i=!&lt;br /&gt;&lt;/strong&gt;e=e&lt;br /&gt;t=t&lt;br /&gt;&lt;strong&gt;o=0&lt;/strong&gt;&lt;br /&gt;s=s&lt;br /&gt;g=g&lt;br /&gt;z=z&lt;/em&gt;&lt;/p&gt;&lt;p&gt;Et on modifie la longueur maximale du mot de passe:&lt;/p&gt;&lt;p&gt;&lt;em&gt;&lt;strong&gt;wcto=15&lt;br /&gt;&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;&lt;p&gt;Puis lançons la commande (on remarque au passage que &lt;strong&gt;Cupp&lt;/strong&gt; est écrit en Python):&lt;/p&gt;&lt;p&gt;&amp;gt;&lt;em&gt;./cupp.py –i&lt;/em&gt;&lt;/p&gt;&lt;p&gt;Et nous saisissons nos données comme dans l’exemple ci-dessous:&lt;/p&gt;&lt;p&gt;&lt;a href="http://lh6.ggpht.com/-0Q3OvAI6fUk/Tf0EEW5rZrI/AAAAAAAAAgU/YINR9v__Pt8/s1600-h/2011-06-18_2022%25255B3%25255D.png"&gt;&lt;img title="2011-06-18_2022" style="border: 0px none; padding-right: 0px; display: block; padding-left: 0px; float: none; background-image: none; margin-left: auto; margin-right: auto; padding-top: 0px;" alt="2011-06-18_2022" src="http://lh4.ggpht.com/-bZhmcEni6GI/Tf0EFuN8JhI/AAAAAAAAAgY/euvg-ZEqW7Q/2011-06-18_2022_thumb%25255B1%25255D.png?imgmax=800" border="0" height="324" width="466" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Note&lt;/strong&gt;: il est nécessaire de répondre “&lt;em&gt;Yes&lt;/em&gt;” à la question concernant le mode “&lt;em&gt;Leet&lt;/em&gt;” (c’est ce mode qui permet le remplacement de certaines lettres en fonction de notre configuration). Et nous obtenons la liste de mots de passe souhaités:&lt;/p&gt;&lt;p&gt;&lt;a href="http://lh4.ggpht.com/-1JuFIzusMBQ/Tf0EHTHB8bI/AAAAAAAAAgc/xgjEZuYipgo/s1600-h/2011-06-18_2104%25255B3%25255D.png"&gt;&lt;img title="2011-06-18_2104" style="border: 0px none; padding-right: 0px; display: block; padding-left: 0px; float: none; background-image: none; margin-left: auto; margin-right: auto; padding-top: 0px;" alt="2011-06-18_2104" src="http://lh3.ggpht.com/-f4eHsuia-Yk/Tf0EIw6adFI/AAAAAAAAAgg/ko_fwSPORj8/2011-06-18_2104_thumb%25255B1%25255D.png?imgmax=800" border="0" height="325" width="468" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;Merci &lt;strong&gt;Cupp&lt;/strong&gt;!&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-2766013149556042113?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/2766013149556042113/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2011/08/generer-des-mots-de-passe-intelligents.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/2766013149556042113'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/2766013149556042113'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2011/08/generer-des-mots-de-passe-intelligents.html' title='Générer des mots de passe intelligents avec Cupp!'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://lh4.ggpht.com/-bZhmcEni6GI/Tf0EFuN8JhI/AAAAAAAAAgY/euvg-ZEqW7Q/s72-c/2011-06-18_2022_thumb%25255B1%25255D.png?imgmax=800' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-2259306912720857650</id><published>2011-07-03T14:54:00.000-07:00</published><updated>2011-07-04T00:35:50.425-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='social engineering'/><category scheme='http://www.blogger.com/atom/ns#' term='iPhone'/><category scheme='http://www.blogger.com/atom/ns#' term='Call Faker'/><category scheme='http://www.blogger.com/atom/ns#' term='Android'/><title type='text'>Excusez moi! J’ai un appel…</title><content type='html'>&lt;p&gt;Toujours dans la série “trucs et astuces de l’amateur de&lt;strong&gt; Social Engineering”&lt;/strong&gt;, un autre petit outil, fonctionnant sur votre téléphone, appelé &lt;strong&gt;&lt;a href="http://rfdevelopment.blogspot.com/2011_05_01_archive.html"&gt;Call Faker&lt;/a&gt;,&lt;/strong&gt; peut vous rendre quelques menus services.&lt;/p&gt;&lt;strong&gt;Call Faker&lt;/strong&gt; sur &lt;strong&gt;Android&lt;/strong&gt;, comme de nombreuses autres applications du même type (par exemple&lt;strong&gt; Escape Call&lt;/strong&gt; sur &lt;strong&gt;iPhone&lt;/strong&gt;), permet de programmer un appel téléphonique que vous allez recevoir à une heure donnée en provenance de la personne de votre choix.&lt;br /&gt;&lt;p align="center"&gt;&lt;a href="http://lh3.ggpht.com/-sXrrLKoK2E8/TgJi144tSPI/AAAAAAAAAg0/9QSisNFPprI/s1600-h/pnjj_u_cs%25255B3%25255D.jpg"&gt;&lt;img title="pnjj_u_cs" style="border-width: 0px; padding-right: 0px; display: block; padding-left: 0px; float: none; background-image: none; margin-left: auto; margin-right: auto; padding-top: 0px;" alt="pnjj_u_cs" src="http://lh3.ggpht.com/-pF0zJP5n0BA/TgJi2ixeLoI/AAAAAAAAAg4/tmVYEG2Fm-I/pnjj_u_cs_thumb%25255B1%25255D.jpg?imgmax=800" border="0" height="337" width="226" /&gt;&lt;/a&gt;&lt;/p&gt;Là encore, cette application peut vous permettre de:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Faire croire à votre cible que venez de recevoir un appel important du bureau&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Vous absentez de la pièce où vous êtes en négociation en ayant pris soin d’y laisser un micro (bon là c’est un peu jamesbondesque, je sais !) &lt;img class="wlEmoticon wlEmoticon-star" style="border-style: none;" alt="Étoile" src="http://lh6.ggpht.com/-hq7-vhiYwS8/Tgy_arUHRAI/AAAAAAAAAhs/2PPHx6Hv--U/wlEmoticon-star%25255B2%25255D.png?imgmax=800" /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Vous absentez d’une pièce, alors que tout le monde y est réuni, pour pouvoir faire ce que vous avez à faire ailleurs&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;…et bien d’autres choses encore&lt;/li&gt;&lt;/ul&gt;&lt;strong&gt;Call Faker&lt;/strong&gt; peut être téléchargé sur l’&lt;em&gt;Android Market&lt;/em&gt;.&lt;br /&gt;&lt;br /&gt;Sa configuration est très simple: vous précisez l’heure de l’appel, le numéro de téléphone et le nom à afficher et le type de sonnerie. Vous n’avez alors plus qu’à attendre patiemment.&lt;br /&gt;&lt;br /&gt;&lt;p align="center"&gt;&lt;a href="http://lh5.ggpht.com/-uHlHqp2quNU/TgJi3RwBJUI/AAAAAAAAAg8/ds7eFhbVbc8/s1600-h/pnjm_u_cs%25255B7%25255D.jpg"&gt;&lt;img title="pnjm_u_cs" style="border-width: 0px; padding-right: 0px; display: block; padding-left: 0px; float: none; background-image: none; margin-left: auto; margin-right: auto; padding-top: 0px;" alt="pnjm_u_cs" src="http://lh4.ggpht.com/-ffJhZIxalB0/TgJi32Hy_gI/AAAAAAAAAhA/1dIK8aOWKXo/pnjm_u_cs_thumb%25255B2%25255D.jpg?imgmax=800" border="0" height="344" width="231" /&gt;&lt;/a&gt;&lt;/p&gt;Attention, l’usage de ce type d’application doit se faire dans un cadre éthique ou de sensibilisation au SE (ou bien, allez soyons fous, pour faire une petite blague…)&lt;br /&gt;&lt;br /&gt;Je dois vous laisser, j’ai un appel!&lt;br /&gt;&lt;p&gt;&lt;img class="wlEmoticon wlEmoticon-star" style="border-style: none;" alt="Étoile" src="http://lh6.ggpht.com/-hq7-vhiYwS8/Tgy_arUHRAI/AAAAAAAAAhs/2PPHx6Hv--U/wlEmoticon-star%25255B2%25255D.png?imgmax=800" /&gt; Pour les apprentis James Bond voilà un site (&lt;a href="http://www.spyassociates.com/"&gt;http://www.spyassociates.com&lt;/a&gt;) que même Q nous envierait (paix à son âme!) &lt;/p&gt;&lt;p&gt;&lt;a href="http://lh6.ggpht.com/-ME_aFj-4HVw/Tgy_xL1h7BI/AAAAAAAAAhw/iyg7mvGDfAs/s1600-h/Q%25255B2%25255D.jpg"&gt;&lt;img title="Q" style="border-width: 0px; padding-right: 0px; display: block; padding-left: 0px; float: none; background-image: none; margin-left: auto; margin-right: auto; padding-top: 0px;" alt="Q" src="http://lh6.ggpht.com/-lVQhE32SD5g/Tgy_xrijYdI/AAAAAAAAAh0/6zFIVlWnyzg/Q_thumb.jpg?imgmax=800" border="0" height="204" width="204" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-2259306912720857650?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/2259306912720857650/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2011/07/excusez-moi-jai-un-appel.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/2259306912720857650'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/2259306912720857650'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2011/07/excusez-moi-jai-un-appel.html' title='Excusez moi! J’ai un appel…'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://lh3.ggpht.com/-pF0zJP5n0BA/TgJi2ixeLoI/AAAAAAAAAg4/tmVYEG2Fm-I/s72-c/pnjj_u_cs_thumb%25255B1%25255D.jpg?imgmax=800' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-7552404146367826845</id><published>2011-07-02T14:53:00.000-07:00</published><updated>2011-07-04T08:04:57.243-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='social engineering'/><category scheme='http://www.blogger.com/atom/ns#' term='iPhone'/><category scheme='http://www.blogger.com/atom/ns#' term='Android'/><category scheme='http://www.blogger.com/atom/ns#' term='Spoofcard'/><title type='text'>Spoof pouf pouf…!</title><content type='html'>&lt;p&gt;Dans la panoplie du bon amateur de &lt;strong&gt;Social Engineering&lt;/strong&gt;, il est nécessaire, en plus d’un certain sens du scénario bien ficelé, une certaine capacité à jouer un rôle avec conviction et une bonne connaissance de l’être humain et de ses petits défauts, donc en plus de tout cela, disais-je, il est nécessaire d’utiliser les bons outils!&lt;/p&gt;Parmi ces outils on trouve &lt;strong&gt;&lt;a href="http://www.spoofcard.com/"&gt;Spoofcard&lt;/a&gt;&lt;/strong&gt; qui vous permet d’appeler quelqu’un en vous faisant passer pour quelqu’un d’autre. Le nom et le numéro de la personne de votre choix apparaissent sur le téléphone de votre cible.&lt;br /&gt;&lt;br /&gt;&lt;p align="center"&gt;&lt;a href="http://lh6.ggpht.com/-HDGnvIuUJkE/TgJbsxVU0pI/AAAAAAAAAgk/-AO_bmuiIW0/s1600-h/screen_android1%25255B3%25255D.png"&gt;&lt;img title="screen_android1" style="border-width: 0px; padding-right: 0px; display: block; padding-left: 0px; float: none; background-image: none; margin-left: auto; margin-right: auto; padding-top: 0px;" alt="screen_android1" src="http://lh4.ggpht.com/-bmcQaUuoLuw/TgJbtzei3XI/AAAAAAAAAgo/dRVik44yom8/screen_android1_thumb%25255B1%25255D.png?imgmax=800" border="0" width="228" height="322" /&gt;&lt;/a&gt;&lt;/p&gt;C’est pratique pour donner du poids à votre scénario de SE. Vous pouvez appeler votre cible, en lui expliquant que:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Monsieur X vient de vous prêter son téléphone, c’est donc qu’il a confiance en vous&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Vous appelez de Bretagne, où vous vous trouvez actuellement, car votre numéro est bien un numéro breton&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Vous faites partie de la même entreprise que lui, car bien sûr vous avez un numéro de téléphone identique à ceux de son entreprise&lt;br /&gt;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;…et bien d’autres choses encore.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Cet élément peut être déterminant pour la réussite de votre scénario et peut vous permettre d’établir une relation de confiance, base à partir de laquelle les langues se délient.&lt;/p&gt;&lt;p&gt;Pour télécharger l’application allez sur &lt;a title="http://www.spoofcard.com/mobile/apps" href="http://www.spoofcard.com/mobile/apps"&gt;http://www.spoofcard.com/mobile/apps&lt;/a&gt; et suivez le guide. En ce qui me concerne j’ai téléchargé l’application en entrant l’URL suivante &lt;a href="http://m.spoofapp.com/"&gt;http://m.spoofapp.com/&lt;/a&gt; dans le browser de mon téléphone.&lt;/p&gt;&lt;p align="center"&gt;&lt;a href="http://lh6.ggpht.com/-rt7wp0EA0Rs/TgJbutdNTwI/AAAAAAAAAgs/xymDjhKMqvo/s1600-h/screen_android2%25255B7%25255D.png"&gt;&lt;img title="screen_android2" style="border-width: 0px; padding-right: 0px; display: block; padding-left: 0px; float: none; background-image: none; margin-left: auto; margin-right: auto; padding-top: 0px;" alt="screen_android2" src="http://lh6.ggpht.com/-78ylNjkq5Rw/TgJbvf_-1DI/AAAAAAAAAgw/4iylJ8uwShs/screen_android2_thumb%25255B2%25255D.png?imgmax=800" border="0" width="233" height="329" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;Cette application fonctionne sous &lt;strong&gt;Android&lt;/strong&gt;, &lt;strong&gt;iPhone&lt;/strong&gt; (j’ai pu tester les deux environnements) et &lt;strong&gt;Blackberry.&lt;/strong&gt;&lt;/p&gt;Quelques unités vous sont offertes pour vous permettre de tester l’application, puis le service devient payant. Dommage!&lt;br /&gt;&lt;strong&gt;&lt;br /&gt;Spoofcard&lt;/strong&gt; propose quelques options comme modifier votre voix ou enregistrer vos conversations.&lt;br /&gt;&lt;br /&gt;Bien entendu l’usage de ce type d’application doit être limité à un cadre légal et servir à la sensibilisation contre les risques du &lt;strong&gt;Social Engineering&lt;/strong&gt; uniquement! &lt;strike&gt;(ou bien dans les cas extrêmes pour faire une petite blague!)&lt;/strike&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-7552404146367826845?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/7552404146367826845/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2011/07/spoof-pouf-pouf.html#comment-form' title='1 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/7552404146367826845'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/7552404146367826845'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2011/07/spoof-pouf-pouf.html' title='Spoof pouf pouf…!'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://lh4.ggpht.com/-bmcQaUuoLuw/TgJbtzei3XI/AAAAAAAAAgo/dRVik44yom8/s72-c/screen_android1_thumb%25255B1%25255D.png?imgmax=800' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-6563647163278758589</id><published>2011-06-12T01:29:00.000-07:00</published><updated>2011-06-13T01:28:52.143-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='log'/><category scheme='http://www.blogger.com/atom/ns#' term='LogParser'/><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><category scheme='http://www.blogger.com/atom/ns#' term='audit'/><title type='text'>Gérer les logs de vos serveurs à moindre coût!</title><content type='html'>&lt;p&gt; &lt;/p&gt; &lt;p align="justify"&gt;Cela fait plusieurs mois que je songe à faire un article sur la gestion des logs. J’ai mis en place, dans un passé très récent, un petit outil de centralisation des logs de serveurs pour pouvoir générer quelques statistiques sur l’utilisation de services “web” et autres évènements de l’”&lt;strong&gt;EventViewer&lt;/strong&gt;” dans un environnement Windows. Pour cela j’ai utilisé une application gratuite appelé &lt;a href="http://www.microsoft.com/downloads/en/details.aspx?familyid=890cd06b-abf8-4c25-91b2-f8d975cf8c07"&gt;&lt;strong&gt;LogParser&lt;/strong&gt;&lt;/a&gt;.&lt;/p&gt; &lt;p align="justify"&gt;Je pensais que cette problématique de gestion de logs à moindre coût était simplement une préoccupation de “geek”. Et bien non, lors d’une réunion récente avec le TOP 10 des RSSI français (selon mes critères à moi ;-)), j’ai constaté qu’il pouvait finalement être intéressant de partager ce type information.&lt;/p&gt; &lt;p align="justify"&gt;&lt;strong&gt;LogParser&lt;/strong&gt; est à la base un outil de gestion des logs utilisables en ligne de commande. Mais on trouve aussi &lt;a href="http://www.lizard-labs.net/log_parser_lizard.aspx"&gt;&lt;strong&gt;LogParserLizard&lt;/strong&gt; &lt;/a&gt;qui permet de faire les mêmes opérations avec une interface graphique qui facilite grandement la vie.&lt;/p&gt; &lt;p align="justify"&gt;J’ai utilisé la version gratuite de &lt;strong&gt;LogParserLizard&lt;/strong&gt;. Cette version est bien sûr quelque peu limitée. Cependant vous pouvez définir vos requêtes de récupérations de logs sur le serveur local ou sur des serveurs distants, les sauvegarder et les exécuter. Mais vous êtes limité lors de l’exploration des données récupérées  pour les intégrer dans vos rapports. Je n’ai personnellement utilisé uniquement que le format “&lt;em&gt;csv&lt;/em&gt;”.&lt;/p&gt; &lt;p align="justify"&gt;Après avoir installé &lt;strong&gt;LogParser&lt;/strong&gt; puis &lt;strong&gt;LogParserLizard&lt;/strong&gt; et lancer &lt;strong&gt;LogParserLizard&lt;/strong&gt;, vous pouvez créer vos premières requêtes (au format &lt;strong&gt;SQL&lt;/strong&gt;).&lt;/p&gt; &lt;p&gt;&lt;a href="http://lh6.ggpht.com/_li9NCCL3PbM/TZHEzPG8wnI/AAAAAAAAAdU/uQ_zgmoLeVI/s1600-h/ScreenShot1164.png"&gt;&lt;img style="border-width: 0px; display: block; float: none; margin-left: auto; margin-right: auto;" title="ScreenShot116" alt="ScreenShot116" src="http://lh3.ggpht.com/_li9NCCL3PbM/TZHEzvjP3jI/AAAAAAAAAdY/PEwMsh32KuY/ScreenShot116_thumb2.png?imgmax=800" border="0" height="379" width="336" /&gt;&lt;/a&gt; &lt;/p&gt; &lt;p align="justify"&gt;Voici l’exemple d’une requête qui récupère des données dans les fichiers de log d’&lt;strong&gt;IIS&lt;/strong&gt; pour extraire le nombre de connexions par utilisateur d’un site web:&lt;/p&gt; &lt;blockquote&gt; &lt;p&gt;&lt;em&gt;SELECT DISTINCT cs-username, count(cs-username) AS Number&lt;br /&gt;FROM &lt;/em&gt;&lt;a href="file:///"&gt;&lt;em&gt;\\mon_serveur.com\C$\WINDOWS\system32\LogFiles\W3SVC1\ex*.log&lt;/em&gt;&lt;/a&gt;&lt;em&gt; WHERE cs-username LIKE 'MON_DOMAIN%' AND cs-uri-stem  LIKE '/mon_site%' GROUP BY cs-username ORDER BY Number&lt;/em&gt;&lt;/p&gt;&lt;/blockquote&gt; &lt;p align="justify"&gt;Les fichiers en entrée de la requête sont de la forme “&lt;em&gt;ex*.log&lt;/em&gt;”. Le site “web” qui nous intéresse contient dans son URL le mot clef “&lt;em&gt;mon_site&lt;/em&gt;”. Le serveur sur lequel fonctionne IIS se nomme “&lt;em&gt;mon_serveur.com&lt;/em&gt;”. Les utilisateurs appartiennent au domaine “&lt;em&gt;MON_DOMAINE&lt;/em&gt;”.&lt;/p&gt; &lt;p&gt;Les résultats sont triés par nombre de connexions décroissants.&lt;/p&gt; &lt;p&gt;&lt;a href="http://lh6.ggpht.com/_li9NCCL3PbM/TZHE0PIk9kI/AAAAAAAAAdc/f_8AWKtj6I0/s1600-h/ScreenShot117blur4.png"&gt;&lt;img style="border-width: 0px; display: block; float: none; margin-left: auto; margin-right: auto;" title="ScreenShot117blur" alt="ScreenShot117blur" src="http://lh5.ggpht.com/_li9NCCL3PbM/TZHE0ndVJ3I/AAAAAAAAAdg/9RwLEaNzjc4/ScreenShot117blur_thumb2.png?imgmax=800" border="0" height="321" width="440" /&gt;&lt;/a&gt; &lt;/p&gt; &lt;p align="justify"&gt;Si vous connaissez ne serait-ce qu’un peu &lt;strong&gt;SQL&lt;/strong&gt;, la création de ce type de requêtes ne présente pas de difficulté (les spécialistes pourront par ailleurs améliorer la requête ci-dessus). Il est par contre nécessaire de configurer les informations que vous souhaitez qu’&lt;strong&gt;IIS&lt;/strong&gt; enregistre dans ces fichiers “&lt;em&gt;log&lt;/em&gt;” et de connaitre les noms des champs correspondants aux informations qui vous intéressent.&lt;/p&gt; &lt;p align="justify"&gt;Voici l’exemple d’une autre requête dans l’&lt;strong&gt;EventViewer&lt;/strong&gt; de &lt;strong&gt;Windows&lt;/strong&gt; qui permet de récupérer des informations sur les opérations effectuées sur un service Windows particulier:&lt;/p&gt; &lt;blockquote&gt; &lt;p align="left"&gt;&lt;em&gt;SELECT TimeGenerated, Strings FROM Application WHERE EventID=16666 AND SourceName='Mon_Service' ORDER BY Strings&lt;/em&gt;&lt;/p&gt;&lt;/blockquote&gt; &lt;p align="justify"&gt;L’&lt;strong&gt;EventViewer&lt;/strong&gt; tourne sur le serveur en local. L’identifiant de l’évènement est &lt;em&gt;166666&lt;/em&gt;. Le nom de l’application est “&lt;em&gt;Mon_Service&lt;/em&gt;”. Il est nécessaire de connaitre les noms des champs de l’&lt;strong&gt;EventViewer&lt;/strong&gt; pour paramétrer correctement la requête.&lt;/p&gt; &lt;p align="justify"&gt;Les résultats sont ordonnés en fonction de la valeur du champ “&lt;em&gt;Strings&lt;/em&gt;”.&lt;/p&gt; &lt;p align="justify"&gt;&lt;strong&gt;Remarque:&lt;/strong&gt; les requêtes peuvent être exporter et importer.&lt;/p&gt; &lt;p align="justify"&gt;Une fois les requêtes crées, vous pouvez récupérer vos résultats et générer le rapport. Voici une liste d’actions étape par étape qu’il est possible de réaliser:&lt;/p&gt; &lt;ol&gt; &lt;li&gt;Sélectionner  "&lt;em&gt;IIS Logs&lt;/em&gt;"  &lt;/li&gt;&lt;li&gt;Sélectionner "&lt;em&gt;Liste des utilisateurs de mon_site sur un serveur distant&lt;/em&gt;"  &lt;/li&gt;&lt;li&gt;Lancer &lt;em&gt;Query&lt;/em&gt;  &lt;/li&gt;&lt;li&gt;Sélectionner  "&lt;em&gt;Tools/Log Parser Export...&lt;/em&gt;"  &lt;/li&gt;&lt;li&gt;Exporter au format = “&lt;em&gt;Comma Separated Values&lt;/em&gt;"  &lt;/li&gt;&lt;li&gt;Sélectionner  Path: &lt;em&gt;mon_site_utilisateurs.prn&lt;/em&gt;  &lt;/li&gt;&lt;li&gt;Sélectionner "&lt;em&gt;Event Logs&lt;/em&gt;"  &lt;/li&gt;&lt;li&gt;Sélectionner "&lt;em&gt;Liste des utilisateurs du service mon_service&lt;/em&gt;"  &lt;/li&gt;&lt;li&gt;Lancer &lt;em&gt;Query&lt;/em&gt; &lt;/li&gt;&lt;/ol&gt; &lt;p&gt;&lt;a href="http://lh4.ggpht.com/_li9NCCL3PbM/TZHE1Bbae_I/AAAAAAAAAdk/nfVcA9v_FH8/s1600-h/ScreenShot119blur4.png"&gt;&lt;img style="border-width: 0px; display: block; float: none; margin-left: auto; margin-right: auto;" title="ScreenShot119blur" alt="ScreenShot119blur" src="http://lh5.ggpht.com/_li9NCCL3PbM/TZHE1gLdxhI/AAAAAAAAAdo/xlNquYfHW7o/ScreenShot119blur_thumb2.png?imgmax=800" border="0" height="311" width="425" /&gt;&lt;/a&gt; &lt;/p&gt; &lt;ol&gt; &lt;li&gt;Sélectionner "&lt;em&gt;Tools/Log Parser Export...&lt;/em&gt;"  &lt;/li&gt;&lt;li&gt;Exporter au format = “&lt;em&gt;Comma Separated Values&lt;/em&gt;"  &lt;/li&gt;&lt;li&gt;Sélectionner Path: “&lt;em&gt;mon_service_utilisateurs.prn”&lt;/em&gt;  &lt;/li&gt;&lt;li&gt;Intégrer les fichiers dans un fichier “Excel” (“&lt;em&gt;Resultats.xlsx”&lt;/em&gt;)  &lt;/li&gt;&lt;li&gt;Générer le rapport &lt;/li&gt;&lt;/ol&gt; &lt;p align="justify"&gt;&lt;strong&gt;Remarque:&lt;/strong&gt; si une erreur se produit pendant la génération du fichier “&lt;em&gt;prn&lt;/em&gt;” et que ce message est suivi par un message de succès, alors le résultat est bon&lt;/p&gt; &lt;p align="justify"&gt;Est-il nécessaire de rappeler qu’une bonne gestion des logs fait partie intégrante de la sécurité de vos systèmes?&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-6563647163278758589?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/6563647163278758589/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2011/06/gerer-les-logs-de-vos-serveurs-moindre.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/6563647163278758589'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/6563647163278758589'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2011/06/gerer-les-logs-de-vos-serveurs-moindre.html' title='Gérer les logs de vos serveurs à moindre coût!'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://lh3.ggpht.com/_li9NCCL3PbM/TZHEzvjP3jI/AAAAAAAAAdY/PEwMsh32KuY/s72-c/ScreenShot116_thumb2.png?imgmax=800' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-2477843522586332150</id><published>2011-06-11T03:44:00.000-07:00</published><updated>2011-07-18T06:48:05.022-07:00</updated><title type='text'>Protégeons nos chères têtes blondes des dangers d’internet</title><content type='html'>&lt;p align="justify"&gt; Si vous souhaitez filtrer les informations auxquelles vos enfants accèdent sur internet, il existe aujourd’hui un nombre grandissant de solutions efficaces (parmi elles on trouve &lt;strong&gt;Microsoft Windows Live Family Safety &lt;/strong&gt;ou les outils du contrôle parental intégré à &lt;strong&gt;Windows 7&lt;/strong&gt;).&lt;/p&gt;&lt;p align="justify"&gt;L’avantage de la solution décrite ici est de pouvoir être mise en œuvre soit par un particulier souhaitant centraliser le filtrage des contenus auxquels accèdent les membres de sa famille, soit par une entreprise souhaitant faire la même chose pour ses employés, et ce à moindre coût.&lt;/p&gt; &lt;p align="justify"&gt;Cette solution est basée sur des solutions “opensource” tels que &lt;strong&gt;Squid&lt;/strong&gt; et &lt;strong&gt;DansGuardian&lt;/strong&gt; et est installée sur un serveur &lt;strong&gt;Ubuntu 10.10&lt;/strong&gt;.&lt;/p&gt; &lt;p align="justify"&gt;Pour information l’éducation nationale semblerait vouloir mettre en œuvre ce type de solution pour gérer leur parc d’ordinateurs accessibles par les élèves des écoles maternelles et primaires (pour plus d’informations vous pouvez lire l’excellent article de  Fabrice Flauss et Cédric Foll du numéro 51 de &lt;strong&gt;MISC&lt;/strong&gt;).&lt;/p&gt; &lt;p align="justify"&gt;Après avoir installé &lt;strong&gt;Ubuntu&lt;/strong&gt; sur un de mes vieux serveurs, il est nécessaire d’installer et de configurer &lt;strong&gt;Squid&lt;/strong&gt; et &lt;strong&gt;DansGuardian.&lt;/strong&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;strong&gt;&lt;br /&gt;&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;&lt;u&gt;Installer et configurer Squid&lt;/u&gt;&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;On installe &lt;strong&gt;Squid&lt;/strong&gt;:&lt;/p&gt; &lt;p&gt;&lt;em&gt;sudo apt-get install squid&lt;/em&gt;&lt;/p&gt; &lt;p&gt;On édite le fichier de configuration de &lt;strong&gt;Squid:&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;&lt;em&gt;sudo nano /etc/squid/squid.conf&lt;/em&gt;&lt;/p&gt; &lt;p&gt;On modifie le port de Squid (&lt;strong&gt;Squid&lt;/strong&gt; joue le rôle de serveur mandataire entre les utilisateurs et internet)&lt;/p&gt; &lt;p&gt;&lt;em&gt;http_port 3128&lt;/em&gt;&lt;/p&gt; &lt;p&gt;On recharge la configuration de &lt;strong&gt;Squid:&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;&lt;em&gt;sudo /etc/init.d/squid reload&lt;/em&gt;&lt;/p&gt;&lt;p&gt;&lt;em&gt;&lt;br /&gt;&lt;/em&gt;&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;&lt;u&gt;Installer et configurer DansGuardian&lt;/u&gt;&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;On installe &lt;strong&gt;DansGuardian&lt;/strong&gt;:&lt;/p&gt; &lt;p&gt;&lt;em&gt;sudo apt-get install dansguardian&lt;/em&gt;&lt;/p&gt; &lt;p&gt;On édite le fichier de configuration de &lt;strong&gt;DansGuardian:&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;&lt;em&gt;sudo nano /etc/dansguardian/dansguardian.conf&lt;/em&gt;&lt;/p&gt; &lt;p&gt;&lt;a href="http://lh5.ggpht.com/-vzz79B3UeNU/TfNGr1fe_ZI/AAAAAAAAAe8/WwfndSlHt20/s1600-h/Screenshot%25255B8%25255D.png"&gt;&lt;img style="background-image: none; border-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px;" title="Screenshot" alt="Screenshot" src="http://lh6.ggpht.com/-VziMiCE3RIQ/TfNGsnE8R3I/AAAAAAAAAfA/_7txKmSFM9g/Screenshot_thumb%25255B3%25255D.png?imgmax=800" border="0" height="313" width="441" /&gt;&lt;/a&gt;&lt;/p&gt; &lt;p&gt;On modifie les paramètres ci-dessous:&lt;/p&gt; &lt;p&gt;&lt;em&gt;language = 'french'&lt;br /&gt;filterip = x.x.x.x&lt;br /&gt;filterport = 8080&lt;br /&gt;proxyip = 127.0.0.1&lt;br /&gt;proxyport = 3128&lt;br /&gt;#contentscanner= '/etc/dansguardian/contentscanners/clamdscan.conf’&lt;/em&gt;&lt;/p&gt; &lt;p&gt;L’option “&lt;em&gt;language&lt;/em&gt;” permet de définir la page d’erreur affichée dans le browser de l’utilisateur lorsque le contenu n’est pas autorisé.&lt;/p&gt; &lt;p&gt;Cette page par défaut peut être adaptée suivant vos besoins via:&lt;/p&gt; &lt;p&gt;&lt;em&gt;sudo nano /etc/dansguardian/languages/french/template.html&lt;/em&gt;&lt;/p&gt; &lt;p align="justify"&gt;Les options "&lt;em&gt;filterip&lt;/em&gt;" and "&lt;em&gt;filterport&lt;/em&gt;" définissent respectivement, l’adresse IP et le port du serveur proxy. Positionnez “&lt;em&gt;filterip&lt;/em&gt;” à la valeur de l’adresse IP de votre machine sur votre LAN, et “&lt;em&gt;filterport&lt;/em&gt;” à la valeur du port que vous souhaitez avoir pour votre proxy; une bonne valeur par défaut est  8080. &lt;/p&gt; &lt;p align="justify"&gt;L’option "&lt;em&gt;proxyip&lt;/em&gt;" correspond à l’adresse IP du serveur proxy &lt;strong&gt;Squid&lt;/strong&gt; et "&lt;em&gt;proxyport&lt;/em&gt;" est le port d’écoute de &lt;strong&gt;Squid&lt;/strong&gt;. &lt;/p&gt; &lt;p align="justify"&gt;La ligne "&lt;em&gt;contentscanner&lt;/em&gt;" reste en commentaire tant que l’on ne souhaite pas utiliser l’antivirus &lt;strong&gt;clamAV&lt;/strong&gt; pour scanner les requêtes HTTP.&lt;/p&gt; &lt;p&gt;On redémarre &lt;strong&gt;DansGuardian:&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;&lt;em&gt;sudo /etc/init.d/dansguardian restart&lt;/em&gt;&lt;/p&gt; &lt;p align="justify"&gt;Maintenant, si vous souhaitez sécuriser &lt;strong&gt;Squid&lt;/strong&gt; et interdire à vos utilisateurs de contourner &lt;strong&gt;DansGuardian&lt;/strong&gt; vous pouvez utiliser les commandes suivantes:&lt;/p&gt; &lt;p&gt;&lt;em&gt;sudo ufw default DENY # on interdit tout&lt;br /&gt;sudo ufw ALLOW 8080 # on autorise seulement le port 8080&lt;br /&gt;sudo ufw enable # on active le firewall&lt;/em&gt;&lt;/p&gt;&lt;em&gt;&lt;/em&gt; &lt;p align="justify"&gt;&lt;br /&gt;&lt;strong&gt;Remarque&lt;/strong&gt;: n’utilisez pas les commandes ci-dessus si votre firewall est déjà configuré! Cela pourrait faire des dégâts sur votre configuration courante!&lt;/p&gt; &lt;p align="justify"&gt;Il est ensuite nécessaire de configurer votre nouveau proxy dans les browsers de vos machines clientes (adresse IP du proxy X.X.X.X et port du proxy 8080). C’est la manière la plus simple de mettre en, œuvre votre filtrage. Il en existe d’autres plus proches d’un déploiement réel utilisant WPAD par exemple mais ce sujet pourra être traité dans un prochain article).&lt;/p&gt; &lt;p align="justify"&gt;Et voilà! Si vous saisissez un mot clef interdit dans votre moteur de recherche préféré, vous êtes automatiquement redirigé vers la page par défaut de &lt;strong&gt;DansGuardian.&lt;/strong&gt;&lt;/p&gt; &lt;p&gt;&lt;a href="http://lh6.ggpht.com/-C5bbY1JTPyQ/TfNGtT1hr6I/AAAAAAAAAfE/6LFWBc9oNt8/s1600-h/Screenshot_New1%25255B3%25255D.png"&gt;&lt;img style="background-image: none; border-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px;" title="Screenshot_New1" alt="Screenshot_New1" src="http://lh4.ggpht.com/-5q5N6PCGeLA/TfNGuF3gUII/AAAAAAAAAfI/tgCFyTTengE/Screenshot_New1_thumb%25255B1%25255D.png?imgmax=800" border="0" height="306" width="435" /&gt;&lt;/a&gt;&lt;/p&gt; &lt;p align="justify"&gt;Vous pouvez jouer avec les fichiers contenant les informations permettant de filtrer le contenu des pages web. Vous trouverez ces fichiers sous “&lt;em&gt;/etc/dansguardian/lists&lt;/em&gt;”. &lt;/p&gt; &lt;p&gt;&lt;a href="http://lh6.ggpht.com/-BFhO9ywjG8U/TfNGutisV-I/AAAAAAAAAfM/rdpCCn5S_lI/s1600-h/Screenshot-1%25255B7%25255D.png"&gt;&lt;img style="background-image: none; border-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px;" title="Screenshot-1" alt="Screenshot-1" src="http://lh5.ggpht.com/-qDA7DMfbFBI/TfNGvUzY2fI/AAAAAAAAAfQ/ICfdpocX8V0/Screenshot-1_thumb%25255B2%25255D.png?imgmax=800" border="0" height="313" width="432" /&gt;&lt;/a&gt;&lt;/p&gt; &lt;p align="justify"&gt;En parcourant ces fichiers vous aurez une idée précise de tout ce qu’il est possible de faire avec &lt;strong&gt;DansGuardian&lt;/strong&gt;: être plus ou moins permissif, ajouter des mots clefs interdits ou des URLs interdites.&lt;/p&gt; &lt;p&gt;&lt;a href="http://lh6.ggpht.com/-8CVWE3en6-4/TfNGv_FDA1I/AAAAAAAAAfU/vDGbRy4EiFk/s1600-h/Screenshot-2%25255B7%25255D.png"&gt;&lt;img style="background-image: none; border-width: 0px; padding-left: 0px; padding-right: 0px; display: block; float: none; margin-left: auto; margin-right: auto; padding-top: 0px;" title="Screenshot-2" alt="Screenshot-2" src="http://lh5.ggpht.com/-AYzEMaZO9Rc/TfNGwmPjwwI/AAAAAAAAAfY/IxynCU95ND0/Screenshot-2_thumb%25255B2%25255D.png?imgmax=800" border="0" height="353" width="434" /&gt;&lt;/a&gt;&lt;/p&gt; &lt;p align="justify"&gt;Il est également possible de configurer votre serveur avec 2 cartes réseaux pour créer 2 sous-réseaux: le premier sur lequel se trouve l’accès à internet et le second sur lequel se trouvent les postes à filtrer.&lt;/p&gt; &lt;p align="justify"&gt;Dans un prochain article nous verrons comment scanner le contenu HTTP avec l’antivirus &lt;strong&gt;ClamAV&lt;/strong&gt;.&lt;/p&gt; &lt;p&gt;&lt;strong&gt;Source&lt;/strong&gt;: &lt;a href="http://www.howtoforge.com/squid-proxy-server-on-ubuntu-9.04-server-with-dansguardian-clamav-and-wpad-proxy-auto-detection"&gt;Squid Proxy Server On Ubuntu 9.04 Server With DansGuardian&lt;/a&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-2477843522586332150?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/2477843522586332150/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2011/03/protegeons-nos-cheres-tetes-blondes-des.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/2477843522586332150'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/2477843522586332150'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2011/03/protegeons-nos-cheres-tetes-blondes-des.html' title='Protégeons nos chères têtes blondes des dangers d’internet'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://lh6.ggpht.com/-VziMiCE3RIQ/TfNGsnE8R3I/AAAAAAAAAfA/_7txKmSFM9g/s72-c/Screenshot_thumb%25255B3%25255D.png?imgmax=800' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-4229757962666343211</id><published>2011-04-24T07:27:00.000-07:00</published><updated>2011-07-10T08:26:58.406-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Desktop'/><category scheme='http://www.blogger.com/atom/ns#' term='bureau'/><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><category scheme='http://www.blogger.com/atom/ns#' term='icone'/><title type='text'>Comment restaurer la configuration de votre bureau Windows</title><content type='html'>&lt;p&gt;Bien qu’il n’y ait pas de lien très directe avec la sécurité (mais en cherchant bien il devrait être possible d’en trouver un!), je ne résiste pas à l’envie de partager avec vous quelques trucs et astuces qui facilitent la vie, en tout cas la mienne!&lt;/p&gt;&lt;p&gt;Vous avez sûrement été victime de la catastrophe suivante. Vous faîtes une présentation à vos collègues de travail en utilisant un vidéo projecteur et là, horreur, malheur, toutes les icônes de votre bureau, pieusement triées par catégories, méticuleusement organisées pour vous permettre de ne pas oublier les actions que vous devez impérativement faire dans la semaine, et bien toutes ces précieuses icônes se retrouvent mélangées, éparpillées, satellisées aux quatre coins de votre écran! Arghhh!&lt;/p&gt;&lt;p&gt;Après m’être arraché les cheveux pendant un certain temps (la décence ne me permet pas de vous dire combien de temps!), j’ai trouvé une petite solution que je prends plaisir à partager avec vous! Car comme vous, certainement, le bureau de mon ordinateur ressemble à mon bureau (le vrai), on y trouve beaucoup de choses plutôt presque toujours utiles et généralement pas mal organisées, sans me vanter!&lt;/p&gt;&lt;p&gt;Cette petite application miraculeuse permet à vos icônes de retrouver leur place après un changement de définition de votre écran, un changement d’écran, l’utilisation de plusieurs écrans ou d’un vidéo projecteur! Pratique non!&lt;/p&gt;&lt;p&gt;Dans un premier temps il est nécessaire de télécharger la librairie à l’&lt;a href="http://prox-ia.consulting.chez-alice.fr/Ressources/Icon/layout.zip"&gt;adresse suivante&lt;/a&gt; et d’extraire le contenu du fichier “&lt;em&gt;zip&lt;/em&gt;”. Puis vous devez copier les fichiers “&lt;em&gt;layout.dll&lt;/em&gt;” et “&lt;em&gt;layout.reg&lt;/em&gt;” sous “&lt;em&gt;C:\WINDOWS\system32&lt;/em&gt;”.&lt;/p&gt;&lt;p&gt;Pour finaliser l’installation dans la “&lt;em&gt;registry&lt;/em&gt;”, vous devez double-cliquer sur “&lt;em&gt;layout.reg&lt;/em&gt;”&lt;/p&gt;&lt;p&gt;Maintenant quand vous faîtes un clique-droit sur “&lt;em&gt;MyComputer&lt;/em&gt;” généralement sur le bureau, vous découvrez des fonctionnalités supplémentaires permettant de sauvegarder ou de restaurer l’organisation de vos icônes.&lt;/p&gt;&lt;p&gt;Il ne vous reste alors plus qu’à organiser au mieux vos icônes, puis à cliquer sur “&lt;strong&gt;Save desktop icon layout&lt;/strong&gt;”&lt;/p&gt;&lt;p align="center"&gt;&lt;a href="http://lh3.ggpht.com/_li9NCCL3PbM/TZHE49gycBI/AAAAAAAAAds/5NRrBsF1gS8/s1600-h/ScreenShot1154.png"&gt;&lt;img style="border-width: 0px; display: block; float: none; margin-left: auto; margin-right: auto;" title="ScreenShot115" alt="ScreenShot115" src="http://lh3.ggpht.com/_li9NCCL3PbM/TZHE5VOQWFI/AAAAAAAAAdw/kw_nh7m_qMU/ScreenShot115_thumb2.png?imgmax=800" width="248" border="0" height="361" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;Une boîte de dialogue vous confirme que la sauvegarde s’est bien effectuée.&lt;/p&gt;&lt;p align="center"&gt;&lt;a href="http://lh4.ggpht.com/_li9NCCL3PbM/TZHE5xW7uSI/AAAAAAAAAd0/d-7ATmLi_So/s1600-h/ScreenShot111good4.png"&gt;&lt;img style="border-width: 0px; display: block; float: none; margin-left: auto; margin-right: auto;" title="ScreenShot111good" alt="ScreenShot111good" src="http://lh3.ggpht.com/_li9NCCL3PbM/TZHE6cMgI_I/AAAAAAAAAd4/v_0XO4cSl58/ScreenShot111good_thumb2.png?imgmax=800" width="187" border="0" height="127" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;Enfin lorsque le besoin est là, et en ce qui me concerne c’est assez souvent, il ne vous reste plus qu’à cliquer sur “&lt;strong&gt;Restore desktop icon layout&lt;/strong&gt;” pour retrouver l’organisation de vos icônes sauvegardée précédemment.&lt;/p&gt;&lt;p align="center"&gt;&lt;a href="http://lh4.ggpht.com/_li9NCCL3PbM/TZHE6_c78CI/AAAAAAAAAd8/HxZkZC6gv08/s1600-h/ScreenShot1164.png"&gt;&lt;img style="border-width: 0px; display: block; float: none; margin-left: auto; margin-right: auto;" title="ScreenShot116" alt="ScreenShot116" src="http://lh4.ggpht.com/_li9NCCL3PbM/TZHE7ZUNutI/AAAAAAAAAeA/16OyrddpoXM/ScreenShot116_thumb2.png?imgmax=800" width="257" border="0" height="356" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;J’espère que cela vous aidera autant que cela m’aide!&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-4229757962666343211?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/4229757962666343211/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2011/04/comment-restaurer-la-configuration-de.html#comment-form' title='3 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/4229757962666343211'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/4229757962666343211'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2011/04/comment-restaurer-la-configuration-de.html' title='Comment restaurer la configuration de votre bureau Windows'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://lh3.ggpht.com/_li9NCCL3PbM/TZHE5VOQWFI/AAAAAAAAAdw/kw_nh7m_qMU/s72-c/ScreenShot115_thumb2.png?imgmax=800' height='72' width='72'/><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-9165381351759660476</id><published>2011-04-17T07:50:00.000-07:00</published><updated>2011-07-10T09:38:11.076-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Canal+'/><category scheme='http://www.blogger.com/atom/ns#' term='Wifi'/><category scheme='http://www.blogger.com/atom/ns#' term='pirate'/><category scheme='http://www.blogger.com/atom/ns#' term='investigation'/><category scheme='http://www.blogger.com/atom/ns#' term='hackeur'/><category scheme='http://www.blogger.com/atom/ns#' term='television'/><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><category scheme='http://www.blogger.com/atom/ns#' term='hack'/><category scheme='http://www.blogger.com/atom/ns#' term='WPA'/><title type='text'>Le coup “Hack” du magazine “Investigations” de Canal+</title><content type='html'>Je ne résiste pas à l’envie de partager avec vous cette critique de l’émission “Investigations” de Canal+.  &lt;p&gt;Les premières minutes de la vidéo ci-dessous sont édifiantes sur le choix fait par l’émission de ceux qui vont représenter les hackeurs, et  sur l’image qu’elle donne de ce groupe. &lt;/p&gt;  &lt;p&gt;C’est drôle! Mais l’image de l’émission “Investigations” n’en sort pas grandi!&lt;/p&gt;  &lt;p&gt;Savourez!&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.canalplus.fr/c-infos-documentaires/pid3357-c-special-investigation.html?vid=375149"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 518px; height: 289px;" src="http://1.bp.blogspot.com/-4sfOGI4TcLA/ThnU9-hqw2I/AAAAAAAAAis/gLOskeXubk8/s200/2011-07-10_1740.png" alt="" id="BLOGGER_PHOTO_ID_5627763370597466978" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;/p&gt;  &lt;div class="wlWriterEditableSmartContent" id="scid:5737277B-5D6D-4f48-ABFC-DD9C333F4C5D:74fdfc3d-c241-46d2-b251-66642ef45d6f" style="padding-right: 0px; display: inline; padding-left: 0px; float: none; padding-bottom: 0px; margin: 0px; padding-top: 0px"&gt;&lt;div id="bb78f5f6-a456-4a14-9dec-dbca7ecbe405" style="margin: 0px; padding: 0px; display: inline;"&gt;&lt;div&gt;&lt;a href="http://www.youtube.com/watch?v=GHXkm8gQHWc" target="_new"&gt;&lt;br /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-9165381351759660476?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/9165381351759660476/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2011/04/le-coup-hack-du-magazine-investigations.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/9165381351759660476'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/9165381351759660476'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2011/04/le-coup-hack-du-magazine-investigations.html' title='Le coup “Hack” du magazine “Investigations” de Canal+'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/-4sfOGI4TcLA/ThnU9-hqw2I/AAAAAAAAAis/gLOskeXubk8/s72-c/2011-07-10_1740.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-4536602686630280585</id><published>2011-04-03T07:10:00.000-07:00</published><updated>2011-04-03T07:10:00.287-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='OTP'/><category scheme='http://www.blogger.com/atom/ns#' term='sécurité'/><category scheme='http://www.blogger.com/atom/ns#' term='iPhone'/><category scheme='http://www.blogger.com/atom/ns#' term='téléphone portable'/><category scheme='http://www.blogger.com/atom/ns#' term='Google'/><title type='text'>Quand Google se met à l’authentification forte…</title><content type='html'>&lt;p&gt;Vous connaissez certainement tous ce qu’est l’authentification forte. Vous savez, c’est la possibilité de s’authentifier avec soit ce que l’on est (en utilisant la biométrie), soit ce que l’on possède (un token ou un téléphone), et tout cela en plus de ce que l’on sait (généralement un mot de passe statique).&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;strong&gt;&lt;u&gt;Bref rappel sur l'authentification forte et le One Time Password&lt;/u&gt;&lt;/strong&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;L’authentification forte peut être permise par le One Time Password (aussi appelé OTP). Ce mot de passe dynamique généré soit par un token ou une application sur un téléphone mobile, sert à authentifier l’utilisateur. Comment me direz-vous? Et en quoi est-ce une authentification forte?&lt;/p&gt;&lt;br /&gt;&lt;p&gt;L’OTP doit être généré (avec ce que l’utilisateur possède i.e. un token ou un téléphone) puis l’OTP doit être saisi par l’utilisateur, soit en complément d’un mot de passe statique (ce que l’on sait), soit en utilisant un mot de passe (souvent appelé PIN) pour autoriser la génération de l’OTP par le token ou le téléphone (ce que l’on sait). Voici par exemple l’image d’un token OTP &lt;strong&gt;Gemalto&lt;/strong&gt; qui peut être utilisé en complément d’un mot de passe statique (ce token là ne dispose pas de clavier permettant de saisir un PIN pour autoriser la génération d’un OTP, mais Gemalto propose toute une gamme de produits complémentaires permettant une authentification forte dont une application Mobile OTP):&lt;/p&gt;&lt;br /&gt;&lt;p align="center"&gt;&lt;a href="http://lh4.ggpht.com/_li9NCCL3PbM/TZHE99DDoSI/AAAAAAAAAeE/QmvLDizh9Ys/s1600-h/easyotpv34.png"&gt;&lt;img title="easyotpv3" style="BORDER-TOP-WIDTH: 0px; DISPLAY: block; BORDER-LEFT-WIDTH: 0px; FLOAT: none; BORDER-BOTTOM-WIDTH: 0px; MARGIN-LEFT: auto; MARGIN-RIGHT: auto; BORDER-RIGHT-WIDTH: 0px" height="243" alt="easyotpv3" src="http://lh5.ggpht.com/_li9NCCL3PbM/TZHE-bZKg4I/AAAAAAAAAeI/bKZ6i7le9xA/easyotpv3_thumb2.png?imgmax=800" width="188" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Il existe un standard définissant (entre autres choses) l’algorithme de génération des OTPs. Cette norme s”appelle OATH. Et &lt;strong&gt;Google&lt;/strong&gt; est compatible &lt;strong&gt;OATH&lt;/strong&gt;.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;strong&gt;&lt;u&gt;Google et l'authentification forte&lt;/u&gt;&lt;/strong&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Vous faites certainement partie des nombreux utilisateurs des applications Google: Gmail, Picasa, Blogger, Adwords et j’en passe. Jusqu’à ce jour l’authentification permettant d’accéder aux applications Google était basée sur un unique mot de passe statique. Il n’est bien sûr pas nécessaire de rappeler à quel point les mots de passe statiques représentent une faible sécurité. Pour pallier ce problème, Google vient de sortir son &lt;strong&gt;Google Authenticator&lt;/strong&gt; qui permet de transformer l’authentification Google en authentification forte.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Comment configurer &lt;strong&gt;Google Authenticator&lt;/strong&gt; pour sécuriser son compte Google?&lt;/p&gt;&lt;br /&gt;&lt;p&gt;La première étape consiste à activer l’authentification forte (aussi appelée authentification 2 facteurs) sur votre compte &lt;strong&gt;Google&lt;/strong&gt;. Pour cela authentifiez-vous comme d’habitude sur votre compte Gmail, séléctionner “&lt;strong&gt;Settings&lt;/strong&gt;”, puis l’onglet “&lt;strong&gt;Accounts and import&lt;/strong&gt;” et cliquer sur “&lt;strong&gt;Using 2 steps verification&lt;/strong&gt;”&lt;/p&gt;&lt;br /&gt;&lt;p align="center"&gt;&lt;a href="http://lh5.ggpht.com/_li9NCCL3PbM/TZHE-3lI0SI/AAAAAAAAAeM/f92wLjJ_pts/s1600-h/ScreenShot1134.png"&gt;&lt;img title="ScreenShot113" style="BORDER-TOP-WIDTH: 0px; DISPLAY: block; BORDER-LEFT-WIDTH: 0px; FLOAT: none; BORDER-BOTTOM-WIDTH: 0px; MARGIN-LEFT: auto; MARGIN-RIGHT: auto; BORDER-RIGHT-WIDTH: 0px" height="395" alt="ScreenShot113" src="http://lh3.ggpht.com/_li9NCCL3PbM/TZHE_teDxfI/AAAAAAAAAeQ/i67neAd719E/ScreenShot113_thumb2.png?imgmax=800" width="456" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Vous devez ensuite choisir le type de votre téléphone (l’&lt;strong&gt;iPhone&lt;/strong&gt; dans notre exemple).&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Puis il est nécessaire de télécharger l’application &lt;strong&gt;Google&lt;/strong&gt; qui correspond à votre téléphone mobile. Sur l’&lt;strong&gt;AppStore&lt;/strong&gt; d’&lt;strong&gt;Apple&lt;/strong&gt; on retrouve facilement l’application.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Une fois l’application installée, il est nécessaire de la configurer. Pour cela il suffit de suivre les instructions très claires fournies par &lt;strong&gt;Google&lt;/strong&gt; (&lt;strong&gt;Google&lt;/strong&gt; vous permet d’utiliser un “code-barres 2D appelé également &lt;strong&gt;QR Code&lt;/strong&gt;” pour vous éviter d’avoir à saisir vos identifiants de compte! Très bien vu!). Vous devez, entre autres choses, récupérer des OTPs qui vous permettront de vous authentifier dans le cas où vous perdez votre téléphone (c’est ballot mais indispensable!), puis fournir un autre numéro de téléphone pour les cas extrêmes (non seulement vous avez perdu votre téléphone mais également vos OTPs de secours; il y a des jours comme cela!).&lt;/p&gt;&lt;br /&gt;&lt;p align="center"&gt;&lt;a href="http://lh5.ggpht.com/_li9NCCL3PbM/TZHFAAFjGcI/AAAAAAAAAeU/wF3-Tfben7Q/s1600-h/ScreenShot1165.png"&gt;&lt;img title="ScreenShot116" style="BORDER-TOP-WIDTH: 0px; DISPLAY: block; BORDER-LEFT-WIDTH: 0px; FLOAT: none; BORDER-BOTTOM-WIDTH: 0px; MARGIN-LEFT: auto; MARGIN-RIGHT: auto; BORDER-RIGHT-WIDTH: 0px" height="392" alt="ScreenShot116" src="http://lh4.ggpht.com/_li9NCCL3PbM/TZHFAjdowXI/AAAAAAAAAeY/qK1UhjRzTnw/ScreenShot116_thumb3.png?imgmax=800" width="451" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Vous pouvez, bien entendu, configurer plusieurs comptes &lt;strong&gt;Google&lt;/strong&gt; sur votre application mobile &lt;strong&gt;Google Authenticator&lt;/strong&gt;.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Il faut cependant noter que lorsque vous activez l’authentification forte &lt;strong&gt;Google&lt;/strong&gt; (qui ne fonctionne que pour les applications “web”), vous devez définir un nouveau mot de passe statique (généré automatiquement par &lt;strong&gt;Google&lt;/strong&gt;) pour vous permettre de continuer à accéder à, par exemple, votre compte Gmail que vous utilisez dans Outlook, ou bien à votre application Picasa installée sur votre ordinateur personnel.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Et pour finir regardons de plus près la phase d’authentification! C’est très simple, vous entrez vos identifiants habituels (adresse email et mot de passe), puis vous saisissez le code OTP qui apparaît sur votre application mobile. On peut noter que l’OTP est valide pendant une minute seulement (voir le petit cadran sur votre application mobile) et que lorsque l’OTP devient rouge cela signifie qu’il est préférable de ne pas l’utiliser car il est sur le point de changer).&lt;/p&gt;&lt;br /&gt;&lt;p align="center"&gt;&lt;a href="http://lh4.ggpht.com/_li9NCCL3PbM/TZHFBUvBc_I/AAAAAAAAAec/yKsOZ4HLG5I/s1600-h/image4.png"&gt;&lt;img title="image" style="BORDER-TOP-WIDTH: 0px; DISPLAY: block; BORDER-LEFT-WIDTH: 0px; FLOAT: none; BORDER-BOTTOM-WIDTH: 0px; MARGIN-LEFT: auto; MARGIN-RIGHT: auto; BORDER-RIGHT-WIDTH: 0px" height="360" alt="image" src="http://lh5.ggpht.com/_li9NCCL3PbM/TZHFBkKpWHI/AAAAAAAAAeg/z88fhkJQ3l4/image_thumb2.png?imgmax=800" width="247" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Lorsque vous vous authentifiez vous avez la possibilité de dire que vous ne souhaitez pas réutiliser l’authentification forte pendant les 30 prochains jours. Si vous cochez la case correspondante, l’OTP ne vous sera pas demandé pendant 30 jours.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Certains sont critiques par rapport à cette fonctionnalité. Moi je la trouve plutôt intéressante et je m’explique. Soit je suis sur un PC de confiance et je ne vois pas la nécessité (voir contrainte) de réaliser une authentification forte en moyenne 2 fois par jour pour lire mes mails, soit je ne suis pas sur un PC de confiance et il est alors obligatoire d’effectuer une authentification forte.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Bienvenue dans le monde de l’OTP!&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-4536602686630280585?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/4536602686630280585/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2011/04/quand-google-se-met-lauthentification.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/4536602686630280585'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/4536602686630280585'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2011/04/quand-google-se-met-lauthentification.html' title='Quand Google se met à l’authentification forte…'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://lh5.ggpht.com/_li9NCCL3PbM/TZHE-bZKg4I/AAAAAAAAAeI/bKZ6i7le9xA/s72-c/easyotpv3_thumb2.png?imgmax=800' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-8864756125843917114</id><published>2011-03-06T06:10:00.000-08:00</published><updated>2011-03-06T06:10:00.205-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='sécurité'/><category scheme='http://www.blogger.com/atom/ns#' term='malware'/><category scheme='http://www.blogger.com/atom/ns#' term='AVG'/><category scheme='http://www.blogger.com/atom/ns#' term='Avira'/><category scheme='http://www.blogger.com/atom/ns#' term='antivirus'/><category scheme='http://www.blogger.com/atom/ns#' term='McAfee'/><title type='text'>Les antivirus ne sont pas tous égaux devant les “malwares”!</title><content type='html'>&lt;p&gt;Lors de la préparation d'une formation sur l'insécurité des clefs USB (et autres CDROM, fichiers ISO,…), j'ai observé un comportement de certains antivirus assez intéressant pour le partager avec vous. &lt;/p&gt;&lt;p&gt;Lors d'un poste précédent, je vous ai présenté une élévation de privilèges sur Windows faite par &lt;strong&gt;Tavis Ormandy&lt;/strong&gt;, alias &lt;em&gt;taviso&lt;/em&gt; (voir l'article &lt;a href="http://prox-ia.blogspot.com/2010/06/kitrap0d-eleve-les-privileges-huma-voir.html"&gt;KitRap0d élève les privilèges! Hum...à voir&lt;/a&gt;). Comme toujours l'exécutable généré est détecté par quasiment tous les antivirus. C’est un minimum!&lt;/p&gt;&lt;p&gt;Après avoir modifié le code pour l'adapter aux besoins du cours et l'avoir recompilé, les antivirus testés ont alors réagi différemment.&lt;/p&gt;&lt;p&gt;Les antivirus testés sont les suivants:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;strong&gt;McAfee&lt;/strong&gt; (&lt;em&gt;version payante&lt;/em&gt;) &lt;/li&gt;&lt;li&gt;&lt;strong&gt;Avira&lt;/strong&gt; (&lt;em&gt;version gratuite&lt;/em&gt;) &lt;/li&gt;&lt;li&gt;&lt;strong&gt;AVG 2011&lt;/strong&gt; (&lt;em&gt;version gratuite&lt;/em&gt;) &lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Et voici les résultats:&lt;/p&gt;&lt;table border="6" cellspacing="0" cellpadding="2" width="438"&gt;&lt;tbody&gt;&lt;tr&gt;&lt;td valign="top" width="76"&gt;&lt;strong&gt;Antivirus &lt;/strong&gt;&lt;/td&gt;&lt;td valign="top" width="154"&gt;&lt;p align="center"&gt;&lt;strong&gt;Détection au scan &lt;/strong&gt;&lt;/p&gt;&lt;/td&gt;&lt;td valign="top" width="196"&gt;&lt;p align="center"&gt;&lt;strong&gt;Détection à l'exécution&lt;/strong&gt;&lt;/p&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td valign="top" width="76"&gt;&lt;strong&gt;McAfee&lt;/strong&gt; &lt;/td&gt;&lt;td valign="top" width="154"&gt;&lt;p align="center"&gt;Non &lt;/p&gt;&lt;/td&gt;&lt;td valign="top" width="196"&gt;&lt;p align="center"&gt;Non &lt;/p&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td valign="top" width="76"&gt;&lt;strong&gt;Avira&lt;/strong&gt; &lt;/td&gt;&lt;td valign="top" width="154"&gt;&lt;p align="center"&gt;&lt;strong&gt;Oui&lt;/strong&gt;&lt;/p&gt;&lt;/td&gt;&lt;td valign="top" width="196"&gt;&lt;p align="center"&gt;&lt;strong&gt;Oui&lt;/strong&gt; &lt;/p&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td valign="top" width="76"&gt;&lt;strong&gt;AVG 2011&lt;/strong&gt;&lt;/td&gt;&lt;td valign="top" width="154"&gt;&lt;p align="center"&gt;&lt;strong&gt;Oui&lt;/strong&gt; &lt;/p&gt;&lt;/td&gt;&lt;td valign="top" width="196"&gt;&lt;p align="center"&gt;&lt;strong&gt;Oui&lt;/strong&gt; &lt;/p&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;p&gt;Seul &lt;strong&gt;AVG&lt;/strong&gt; et &lt;strong&gt;Avira&lt;/strong&gt; s'en sortent "haut la main"! Pour information, après quelques investigations, il s'avère qu’&lt;strong&gt;AVG&lt;/strong&gt; propose un “&lt;em&gt;Smart Intrusion Detection&lt;/em&gt;” plutôt efficace!&lt;/p&gt;&lt;p&gt;Et c’est cadeau!&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-8864756125843917114?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/8864756125843917114/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2011/03/les-antivirus-ne-sont-pas-tous-egaux.html#comment-form' title='2 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/8864756125843917114'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/8864756125843917114'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2011/03/les-antivirus-ne-sont-pas-tous-egaux.html' title='Les antivirus ne sont pas tous égaux devant les “malwares”!'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-1076655540314337824</id><published>2011-02-20T06:32:00.000-08:00</published><updated>2011-02-20T06:32:00.460-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='GreaseMonkey'/><category scheme='http://www.blogger.com/atom/ns#' term='Firefox'/><title type='text'>Le grisant “GreaseMonkey” est incontournable!</title><content type='html'>&lt;p&gt;Vous avez surement entendu parlé du plug-in “&lt;strong&gt;GreaseMonkey&lt;/strong&gt;” de Firefox .&lt;/p&gt;&lt;p&gt;Ce plug-in présente de nombreuses applications dont une que nous allons décrire ici. &lt;/p&gt;&lt;p&gt;Nous allons utiliser le plug-in “&lt;strong&gt;GreaseMonkey&lt;/strong&gt;” pour permettre de nous authentifier sur un site web (&lt;strong&gt;Gmail&lt;/strong&gt; en l’occurence) sans avoir à saisir notre nom d’utilisateur et notre mot de passe (pour remplacer à moindre coût les outils comme “&lt;strong&gt;Keypass&lt;/strong&gt;” et “&lt;strong&gt;Roboform&lt;/strong&gt;”).&lt;/p&gt;&lt;p&gt;La première étape consiste à installer le plug-in “&lt;strong&gt;GreaseMonkey&lt;/strong&gt;”. Le plug-in est téléchargeable comme tous les plug-ins Firefox via “&lt;em&gt;Outils / Modules complémentaires / Catalogue&lt;/em&gt;”.&lt;/p&gt;&lt;p&gt;&lt;a href="http://lh6.ggpht.com/_li9NCCL3PbM/TRNdh76HGXI/AAAAAAAAAco/54vXXjLe3aE/s1600-h/ScreenShot0427.png"&gt;&lt;img style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: block; FLOAT: none; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; MARGIN-LEFT: auto; BORDER-LEFT-WIDTH: 0px; MARGIN-RIGHT: auto" title="ScreenShot042" border="0" alt="ScreenShot042" src="http://lh3.ggpht.com/_li9NCCL3PbM/TRNdiVai5bI/AAAAAAAAAcs/6UlyZYnQTek/ScreenShot042_thumb5.png?imgmax=800" width="446" height="138" /&gt;&lt;/a&gt; &lt;/p&gt;&lt;p&gt;Puis nous allons écrire un petit script “&lt;em&gt;Javascript&lt;/em&gt;” pour nous permettre de nous authentifier automatiquement sur le site “&lt;strong&gt;Gmail&lt;/strong&gt;”.&lt;/p&gt;&lt;p&gt;Pour pouvoir écrire convenablement le script et connaître le nom des champs à remplir vous pouvez utiliser “Firebug”.&lt;/p&gt;&lt;p&gt;&lt;a href="http://lh3.ggpht.com/_li9NCCL3PbM/TRNdi7wsA2I/AAAAAAAAAcw/4-iCvhHOSkY/s1600-h/ScreenShot04417.png"&gt;&lt;img style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: block; FLOAT: none; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; MARGIN-LEFT: auto; BORDER-LEFT-WIDTH: 0px; MARGIN-RIGHT: auto" title="ScreenShot044" border="0" alt="ScreenShot044" src="http://lh6.ggpht.com/_li9NCCL3PbM/TRNdjUTNsjI/AAAAAAAAAc0/rm6qS3H9-xw/ScreenShot044_thumb13.png?imgmax=800" width="455" height="375" /&gt;&lt;/a&gt; &lt;/p&gt;&lt;p&gt;Une fois le script terminé, il suffit de faire un “&lt;em&gt;drag and drop&lt;/em&gt;” sur Firefox pour l’activer.&lt;/p&gt;&lt;p&gt;&lt;a href="http://lh3.ggpht.com/_li9NCCL3PbM/TRNdjsxJRMI/AAAAAAAAAc4/Zjk35uhwS48/s1600-h/ScreenShot0434.png"&gt;&lt;img style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: block; FLOAT: none; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; MARGIN-LEFT: auto; BORDER-LEFT-WIDTH: 0px; MARGIN-RIGHT: auto" title="ScreenShot043" border="0" alt="ScreenShot043" src="http://lh6.ggpht.com/_li9NCCL3PbM/TRNdkaatPkI/AAAAAAAAAc8/KKz9PV-TSqg/ScreenShot043_thumb2.png?imgmax=800" width="283" height="303" /&gt;&lt;/a&gt; &lt;/p&gt;&lt;p&gt;Attention, cette solution n’est cependant pas très sécurisée puisque le nom de l’utilisateur et le mot de passe sont écrits “&lt;em&gt;en dur&lt;/em&gt;” dans le script “&lt;strong&gt;GreaseMonkey&lt;/strong&gt;”. Cette solution pourrait être nettement améliorée en écrivant un script un peu plus complexe nous permettant de stocker les informations sensibles dans un fichier encrypté par exemple.&lt;/p&gt;&lt;p&gt;“&lt;strong&gt;GreaseMonkey&lt;/strong&gt;” peut être utilisé dans de nombreux autres contextes. Libérez votre imagination!&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-1076655540314337824?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/1076655540314337824/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2011/02/le-grisant-greasemonkey-est.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/1076655540314337824'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/1076655540314337824'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2011/02/le-grisant-greasemonkey-est.html' title='Le grisant “GreaseMonkey” est incontournable!'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://lh3.ggpht.com/_li9NCCL3PbM/TRNdiVai5bI/AAAAAAAAAcs/6UlyZYnQTek/s72-c/ScreenShot042_thumb5.png?imgmax=800' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-70334393384178683</id><published>2011-02-13T06:28:00.000-08:00</published><updated>2011-02-13T06:28:00.358-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='USB Starter'/><category scheme='http://www.blogger.com/atom/ns#' term='autorun'/><category scheme='http://www.blogger.com/atom/ns#' term='portable applications'/><category scheme='http://www.blogger.com/atom/ns#' term='Windows'/><title type='text'>Démarrer votre application portable préférée sans “autorun”!</title><content type='html'>&lt;p&gt;Lors d’un article précédent appelé &lt;a href="http://prox-ia.blogspot.com/2009/07/comment-gerer-les-applications-des.html"&gt;Comment gérer les applications des clefs USB sur votre bureau?&lt;/a&gt;, je vous présentais une application gratuite développée par &lt;strong&gt;Prox-IA&lt;/strong&gt; vous permettant de désactiver l’autorun de votre PC et de lancer la (les) application(s) de votre choix sur votre clef USB.&lt;/p&gt;&lt;p&gt;&lt;a href="http://lh5.ggpht.com/_li9NCCL3PbM/TRNczsMri8I/AAAAAAAAAcc/y-yNzALC3BQ/s1600-h/ScreenShot04510.png"&gt;&lt;img style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: block; FLOAT: none; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; MARGIN-LEFT: auto; BORDER-LEFT-WIDTH: 0px; MARGIN-RIGHT: auto" title="ScreenShot045" border="0" alt="ScreenShot045" src="http://lh3.ggpht.com/_li9NCCL3PbM/TRNc0GOToNI/AAAAAAAAAcg/D6Hd82e1L9Q/ScreenShot045_thumb6.png?imgmax=800" width="387" height="134" /&gt;&lt;/a&gt; &lt;/p&gt;&lt;p&gt;Et bien une nouvelle version d’’&lt;strong&gt;USB Grabber&lt;/strong&gt;” est disponible. Cette version,  rebaptisée “&lt;strong&gt;USB Starter&lt;/strong&gt;”, propose moins de fonctionnalités que la version précédente (pas de saisie de mot de passe pour autoriser la modification et le lancement des applications portables, impossibilité de configurer plus d’une application) &lt;em&gt;mais elle est &lt;strong&gt;beaucoup plus simple&lt;/strong&gt; d’utilisation&lt;/em&gt;.&lt;/p&gt;&lt;p&gt;C’est d’ailleurs personnellement la version que j’utilise tous les jours sur mon PC professionnel.&lt;/p&gt;&lt;p&gt;Vous pouvez télécharger la nouvelle version à l’URL suivante: &lt;a href="http://prox-ia.consulting.chez-alice.fr/Ressources/usb_grabber/USB_Starter.zip"&gt;“&lt;strong&gt;USB Starter&lt;/strong&gt;”&lt;/a&gt;.&lt;/p&gt;&lt;p&gt;Pour la configurer c’est très simple. Vous ouvrez le fichier de configuration “&lt;em&gt;usbstarter.ini&lt;/em&gt;” et indiquer le nom de votre application portable préférée. Dans notre exemple “&lt;em&gt;PStart&lt;/em&gt;” a été choisie car elle permet l’accès à toutes les autres applications portables de la clef USB&lt;/p&gt;&lt;p&gt;&lt;img style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: block; FLOAT: none; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; MARGIN-LEFT: auto; BORDER-LEFT-WIDTH: 0px; MARGIN-RIGHT: auto" title="ScreenShot038" border="0" alt="ScreenShot038" src="http://lh4.ggpht.com/_li9NCCL3PbM/TRNc0pEalWI/AAAAAAAAAck/WvhGAGJDJhY/ScreenShot038_thumb2.png?imgmax=800" width="287" height="94" /&gt;&lt;/p&gt;&lt;p&gt;Puis vous devez permettre le lancement d’ ”&lt;strong&gt;USB Starter&lt;/strong&gt;” au démarrage de votre PC. L’insertion d’une clef USB contenant l’application “&lt;em&gt;PStart&lt;/em&gt;” permettra son lancement automatique.&lt;/p&gt;&lt;p&gt;Vos remarques et idées d’évolution sont les bienvenues!&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-70334393384178683?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/70334393384178683/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2011/02/demarrer-votre-application-portable.html#comment-form' title='9 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/70334393384178683'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/70334393384178683'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2011/02/demarrer-votre-application-portable.html' title='Démarrer votre application portable préférée sans “autorun”!'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://lh3.ggpht.com/_li9NCCL3PbM/TRNc0GOToNI/AAAAAAAAAcg/D6Hd82e1L9Q/s72-c/ScreenShot045_thumb6.png?imgmax=800' height='72' width='72'/><thr:total>9</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-1098506144078167087</id><published>2011-01-16T06:24:00.000-08:00</published><updated>2011-01-19T05:41:22.382-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Certpatrol'/><category scheme='http://www.blogger.com/atom/ns#' term='sécurité'/><category scheme='http://www.blogger.com/atom/ns#' term='Firefox'/><title type='text'>Sécuriser vos accès SSL avec Certpatrol!</title><content type='html'>&lt;p&gt;En mars 2010, je recevais un mail sur l’article suivant “&lt;a href="http://www.wired.com/threatlevel/2010/03/packet-forensics/"&gt;Law Enforcement Appliance Subverts SSL&lt;/a&gt;” décrivant officiellement (plus ou moins d’ailleurs) l’existence d’ “&lt;em&gt;appliances&lt;/em&gt;” facilitant la mise en oeuvre d’un MITM pour les connections SSL (merci Jim!).&lt;/p&gt;&lt;p&gt;L’article concernait un produit de la société “&lt;a href="http://www.packetforensics.com/products.safe"&gt;Packet Forensics&lt;/a&gt;” qui fournit effectivement des “appliances” de ce type pour l’usage d’organisations gouvernementales comme l’indique la photo ci-dessous extraite de leur site web (voir l’encadré en rouge).&lt;/p&gt;&lt;p&gt;&lt;a href="http://lh4.ggpht.com/_li9NCCL3PbM/TRNb5St3HnI/AAAAAAAAAcE/l8wtSwgXefA/s1600-h/ScreenShot0576.png"&gt;&lt;img title="ScreenShot057" style="BORDER-TOP-WIDTH: 0px; DISPLAY: block; BORDER-LEFT-WIDTH: 0px; FLOAT: none; BORDER-BOTTOM-WIDTH: 0px; MARGIN-LEFT: auto; MARGIN-RIGHT: auto; BORDER-RIGHT-WIDTH: 0px" height="462" alt="ScreenShot057" src="http://lh4.ggpht.com/_li9NCCL3PbM/TRNb6ekfQbI/AAAAAAAAAcI/ur1CftxfovU/ScreenShot057_thumb4.png?imgmax=800" width="462" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;&lt;p&gt;L’idée est la suivante. Ces boîtiers sont conçus pour interrompre le tunnel SSL afin de vérifier le contenu des échanges sans que l’utilisateur ne s’en aperçoive. Cela requière bien sûr la “complicité” des autorités de certification racines de confiance. Complicité qui n’est pas difficile à obtenir pour une organisation gouvernementale!&lt;/p&gt;&lt;p&gt;Donc de nouveaux certificats “serveur” sont créés pour les différents sites à espionner. Chaque certificat peut avoir été généré par une autorité de certification ayant “pignon sur rue”, ou par l’autorité de certification de votre entreprise, ou par l’autorité de certification d’une personne mal intentionné qui a pris le temps d’insérer le certificat racine correspondant dans le magasin des autorités de certifications de confiance de votre browser (voir l’article: &lt;a href="http://prox-ia.blogspot.com/2010/07/le-kriegspel-adapte-au-mitm.html"&gt;Le “kriegspel” adapté au MITM&lt;/a&gt;).&lt;/p&gt;&lt;p&gt;Cette attaque correspond à une attaque “Man In The Middle”: Bob pense parler à Alice mais c’est en fait Jack qui s’est immiscé dans la conversation et qui relaie les messages entre Bob et Alice à leur insu. Pour plus d’informations sur l’attaque MITM vous pouvez jeter un oeil à l’article suivant: &lt;a href="http://prox-ia.blogspot.com/2009/02/lattaque-mitm-demystifiee-avec.html"&gt;L'attaque MITM démystifiée avec Backtrack 3&lt;/a&gt;.&lt;/p&gt;&lt;p&gt;Bon, rien de surprenant! Si comme moi, vous vous intéressez à la sécurité, vous êtes certainement un brin paranoïaque!&lt;/p&gt;&lt;p&gt;Alors lorsque j’ai découvert le plug-in &lt;strong&gt;Certpatrol&lt;/strong&gt; de &lt;strong&gt;Firefox&lt;/strong&gt; (merci Sébastien!), j’’ai pensé qu’il y avait matière à faire un petit article! &lt;strong&gt;Certpatrol&lt;/strong&gt; ne nous protège bien sûr pas d’une organisation gouvernementale mais il peut nous donner quelques informations sur les conditions de confidentialité avec lesquelles nous surfons!&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Certpatrol&lt;/strong&gt; permet de détecter tout changement dans votre certificat: renouvellement du certificat, changement d’autorité de certification racine.&lt;/p&gt;&lt;p&gt;Vous trouverez ci-dessous le message qui apparaît lors du premier accès à un site web HTTPS. Ce message vous informe que le certificat du serveur est stocké pour servir de référence aux vérifications que &lt;strong&gt;Certpatrol&lt;/strong&gt; fera lors des prochains accès.&lt;/p&gt;&lt;p&gt;&lt;a href="http://lh5.ggpht.com/_li9NCCL3PbM/TRNb6wzy31I/AAAAAAAAAcM/pUA-VpK47a4/s1600-h/ScreenShot0634.png"&gt;&lt;img title="ScreenShot063" style="BORDER-TOP-WIDTH: 0px; DISPLAY: block; BORDER-LEFT-WIDTH: 0px; FLOAT: none; BORDER-BOTTOM-WIDTH: 0px; MARGIN-LEFT: auto; MARGIN-RIGHT: auto; BORDER-RIGHT-WIDTH: 0px" height="402" alt="ScreenShot063" src="http://lh3.ggpht.com/_li9NCCL3PbM/TRNb7a1-yTI/AAAAAAAAAcQ/pPgzev3amQk/ScreenShot063_thumb2.png?imgmax=800" width="464" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;&lt;p&gt;Pour modifier les options de &lt;strong&gt;Certpatrol&lt;/strong&gt;, vous devez sélectionner “&lt;em&gt;Tools / Add-ons&lt;/em&gt;” puis cliquer sur le bouton “&lt;em&gt;Options&lt;/em&gt;” disponible sur le plug-in &lt;strong&gt;Certpatrol&lt;/strong&gt;. Voici la configuration que j’ai choisie:&lt;/p&gt;&lt;p&gt; &lt;a href="http://lh4.ggpht.com/_li9NCCL3PbM/TRNb7x1h0VI/AAAAAAAAAcU/ekYu8hZ6Kqs/s1600-h/ScreenShot0644.png"&gt;&lt;img title="ScreenShot064" style="BORDER-TOP-WIDTH: 0px; DISPLAY: block; BORDER-LEFT-WIDTH: 0px; FLOAT: none; BORDER-BOTTOM-WIDTH: 0px; MARGIN-LEFT: auto; MARGIN-RIGHT: auto; BORDER-RIGHT-WIDTH: 0px" height="169" alt="ScreenShot064" src="http://lh4.ggpht.com/_li9NCCL3PbM/TRNb8U6PK6I/AAAAAAAAAcY/R6AVEIvowbA/ScreenShot064_thumb2.png?imgmax=800" width="378" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;Par exemple si vous surfez sur le site &lt;a href="http://www.google.com/"&gt;gmail&lt;/a&gt; en HTTPS et si Certpatrol vous informe d’un changement, cela peut signifier que Google a mis à jour son certificat serveur (et dans ce cas tout va bien!) ou bien que quelqu’un de mal intentionné (ou pas d’ailleurs) surveille vos "échanges.&lt;/p&gt;&lt;p&gt;Un homme averti… &lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Source:&lt;/strong&gt; &lt;a href="http://www.wired.com/threatlevel/2010/03/packet-forensics/"&gt;Law Enforcement Appliance Subverts SSL&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Tags:&lt;/strong&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-1098506144078167087?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/1098506144078167087/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2011/01/securiser-vos-acces-ssl-avec-certpatrol.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/1098506144078167087'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/1098506144078167087'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2011/01/securiser-vos-acces-ssl-avec-certpatrol.html' title='Sécuriser vos accès SSL avec Certpatrol!'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://lh4.ggpht.com/_li9NCCL3PbM/TRNb6ekfQbI/AAAAAAAAAcI/ur1CftxfovU/s72-c/ScreenShot057_thumb4.png?imgmax=800' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-4948338719419344124</id><published>2011-01-09T06:16:00.000-08:00</published><updated>2011-01-09T06:16:00.137-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Blink'/><category scheme='http://www.blogger.com/atom/ns#' term='sécurité'/><category scheme='http://www.blogger.com/atom/ns#' term='Luxand'/><category scheme='http://www.blogger.com/atom/ns#' term='Windows 7'/><title type='text'>L’authentification par reconnaissance faciale</title><content type='html'>&lt;p&gt;Toujours à la recherche de la méthode d’authentification idéale dans un contexte familial, privilégiant la facilité d’authentification à la sécurité, voici un article sur l’utilisation de la biométrie et plus particulièrement de la reconnaissance faciale. Cet article est dans la lignée de “&lt;a title="S’authentifier à la maison avec un certificat dans une carte à puce, c’est possible!" href="http://prox-ia.blogspot.com/2010/09/sauthentifier-la-maison-avec-un.html"&gt;S’authentifier à la maison avec un certificat dans une carte à puce, c’est possible!&lt;/a&gt;” traitant de l’authentification par certificat dans une carte à puce sans avoir de contrôleur de domaine.&lt;/p&gt;  &lt;p&gt;L’authentification par reconnaissance du visage est permise par la société &lt;strong&gt;Luxand&lt;/strong&gt; avec leur produit&lt;strong&gt; Luxand Blink!&lt;/strong&gt;. La version gratuite, mais limitée, du logiciel est téléchargeable à l’URL suivante: &lt;a href="http://www.01net.com/telecharger/windows/Utilitaire/accessibilite/fiches/104940.html"&gt;Luxand Blink!&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;Nous allons utiliser un &lt;em&gt;“Windows 7 Familial Premium 32 bits”&lt;/em&gt; en français pour réaliser notre test.&lt;/p&gt;  &lt;p&gt;La première étape consiste à installer “&lt;strong&gt;Luxand Blink!&lt;/strong&gt;”. Une documentation en anglais est disponible sur le site de &lt;a href="http://www.luxand.com/download/Luxand_Blink_Documentation.pdf"&gt;Luxand&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;Il est bien entendu nécessaire de posséder une webcam afin de permettre la reconnaissance faciale.&lt;/p&gt;  &lt;p&gt;La phase d’installation est très simple et assez intuitive. Une fois l’installation terminée, il est possible d’accéder à la configuration de &lt;strong&gt;Luxand Blink!&lt;/strong&gt; à partir de la barre de tâche: clique droit et “&lt;em&gt;Settings&lt;/em&gt;”.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;a href="http://lh3.ggpht.com/_li9NCCL3PbM/TRNaElHlYYI/AAAAAAAAAbs/tqenz9WmBLA/s1600-h/ScreenShot0464.png"&gt;&lt;img title="ScreenShot046" style="border-top-width: 0px; display: block; border-left-width: 0px; float: none; border-bottom-width: 0px; margin-left: auto; margin-right: auto; border-right-width: 0px" height="291" alt="ScreenShot046" src="http://lh4.ggpht.com/_li9NCCL3PbM/TRNaFBt4CwI/AAAAAAAAAbw/4Adeg3xPfos/ScreenShot046_thumb2.png?imgmax=800" width="249" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;En sélectionnant “&lt;strong&gt;History&lt;/strong&gt;” on obtient la liste des authentifications réussies.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;a href="http://lh5.ggpht.com/_li9NCCL3PbM/TRNaFtyD0yI/AAAAAAAAAb0/ZCgF_d2dB7Q/s1600-h/ScreenShot0474.png"&gt;&lt;img title="ScreenShot047" style="border-top-width: 0px; display: block; border-left-width: 0px; float: none; border-bottom-width: 0px; margin-left: auto; margin-right: auto; border-right-width: 0px" height="275" alt="ScreenShot047" src="http://lh5.ggpht.com/_li9NCCL3PbM/TRNaGNi9FTI/AAAAAAAAAb4/0YIBTrRE5oQ/ScreenShot047_thumb2.png?imgmax=800" width="383" border="0" /&gt;&lt;/a&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;La phase d’authentification dure quelques longues secondes pendant lesquelles on se demande un peu ce qui se passe. On observe cependant un petit carré vert qui apparaît de temps à autres autour du visage confirmant l’acquisition des données biométriques.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://lh4.ggpht.com/_li9NCCL3PbM/TRNaGpWWqPI/AAAAAAAAAb8/rukV24SR43c/s1600-h/ScreenShot0484.png"&gt;&lt;img title="ScreenShot048" style="border-top-width: 0px; display: inline; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="368" alt="ScreenShot048" src="http://lh5.ggpht.com/_li9NCCL3PbM/TRNaHeRAtrI/AAAAAAAAAcA/oJ8BEF31EmE/ScreenShot048_thumb2.png?imgmax=800" width="464" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Mais globalement l’expérience est plutôt concluante. Cependant, en revenant de chez le coiffeur (c’est parfois nécessaire!), la reconnaissance faciale ne fonctionnait plus et j’ai dû réinitiliaser mes données biométriques! La reconnaissance du visage a donc ses limites! D’un point de vue strictement sécuritaire, il est préférable de refuser l’accès à une personne autorisée qu’accorder l’accès à quelqu’un qui n’a pas les droits. Mais enfin! Heureusement que &lt;strong&gt;Luxand&lt;/strong&gt; permet à l’utilisateur de choisir entre l’authentification par mot de passe et la reconnaissance faciale!&lt;/p&gt;  &lt;p&gt;Par ailleurs on peut noter que &lt;strong&gt;Luxand&lt;/strong&gt; conseille à l’utilisateur d’enregistrer les données biométriques dans des conditions optimales (i.e. peu variables) incluant une lumière homogène et une expression calme du visage.&lt;/p&gt;  &lt;p&gt;Dans la version actuelle, chaque utilisateur du poste possédant son propre compte, lors de la connexion qui suit la première installation de &lt;strong&gt;Luxand Blink!&lt;/strong&gt;, doit configurer ses données biométriques pour bénéficier de l’authentification par reconnaissance faciale. Dans une prochaine version &lt;strong&gt;Luxand&lt;/strong&gt; annonce la possibilité de déclarer plusieurs utilisateurs sur le même compte.&lt;/p&gt;  &lt;p&gt;La version professionnelle permet de vérifier votre présence devant l’ordinateur à intervalles réguliers paramétrables et de verrouiller le poste en cas d’absence.&lt;/p&gt;  &lt;p&gt;Je n’ai cependant pas trouvé dans cette version la possibilité de stocker les données biométriques dans un token ou une carte à puce. C’est bien dommage! Cela permettrait d’ajouter un deuxième facteur d’authentification.&lt;/p&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-4948338719419344124?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/4948338719419344124/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2011/01/lauthentification-par-reconnaissance.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/4948338719419344124'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/4948338719419344124'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2011/01/lauthentification-par-reconnaissance.html' title='L’authentification par reconnaissance faciale'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://lh4.ggpht.com/_li9NCCL3PbM/TRNaFBt4CwI/AAAAAAAAAbw/4Adeg3xPfos/s72-c/ScreenShot046_thumb2.png?imgmax=800' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-660836667450374729</id><published>2010-12-18T04:40:00.000-08:00</published><updated>2010-12-18T04:40:00.222-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='OWASP'/><category scheme='http://www.blogger.com/atom/ns#' term='faille'/><category scheme='http://www.blogger.com/atom/ns#' term='Webgoat'/><category scheme='http://www.blogger.com/atom/ns#' term='XSS'/><title type='text'>Les failles Cross-Site Scripting: si communes et pourtant si méconnues !</title><content type='html'>&lt;p&gt;Comme l’indique le site &lt;a title="http://xssed.com/" href="http://xssed.com/"&gt;xss attacks information&lt;/a&gt;, les failles &lt;strong&gt;Cross-Site Scripting&lt;/strong&gt; (aussi appelé &lt;strong&gt;XSS&lt;/strong&gt;) sont toujours d’actualité bien qu’elles soient connues comme le "loup blanc" depuis de nombreuses années. Mais comme parfois avec ce qui nous est familier, nous en perdons le véritable signification et en oublions le risque. Je ne sais pas pour vous, mais pour moi c'est le cas!&lt;/p&gt;&lt;p&gt;A titre d’exemple, voici une capture d’écran du site de BP ayant subi une attaque XSS:&lt;/p&gt;&lt;p&gt;&lt;a href="http://lh6.ggpht.com/_li9NCCL3PbM/TGAaAZRQNLI/AAAAAAAAAaQ/rWBYQS9pTz4/s1600-h/bpsucks9.png"&gt;&lt;img style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: inline; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px" title="bpsucks" border="0" alt="bpsucks" src="http://lh6.ggpht.com/_li9NCCL3PbM/TGAaBB_1_MI/AAAAAAAAAaU/KCg91WVJMIA/bpsucks_thumb5.png?imgmax=800" width="449" height="426" /&gt;&lt;/a&gt; &lt;/p&gt;&lt;p&gt;Nous allons dans ce qui suit décrire ce qu'est le XSS et les différentes formes qu'il peut prendre. &lt;/p&gt;&lt;p&gt;L'attaque "&lt;strong&gt;Stored XSS&lt;/strong&gt;" ou “&lt;strong&gt;XSS permanent&lt;/strong&gt;” dans laquelle le code injecté est stocké de manière définitive sur le serveur cible. Cette attaque peut être réalisé à deux conditons:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;quand les informations transmises par un utilisateur sont stockées côté serveur (par exemple dans une base de données ou des fichiers) &lt;/li&gt;&lt;li&gt;quand ces informations stockées sont ensuite affichées de nouveau sans que les caractères spéciaux HTML aient été encodés.&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;C’est le cas d’un message écrit dans un forum qui peut être lu par des milliers de personnes.&lt;/p&gt;&lt;p&gt;Ci-dessous vous trouverez une vidéo détaillant la mise en oeuvre d’une attaque “&lt;strong&gt;XSS permanent&lt;/strong&gt;” sur le site &lt;strong&gt;Webgoat&lt;/strong&gt; de l’&lt;strong&gt;OWASP&lt;/strong&gt;:&lt;/p&gt;&lt;p&gt;&lt;a href="http://yehg.net/lab/pr0js/training/view/owasp/webgoat/WebGoat_XSS_StoredXSS/WebGoat_XSS_StoredXSS.html"&gt;&lt;img style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: inline; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px" title="ScreenShot044" border="0" alt="ScreenShot044" src="http://lh4.ggpht.com/_li9NCCL3PbM/TGAaBiFBPeI/AAAAAAAAAaY/WNZkU5gek2c/ScreenShot0444.png?imgmax=800" width="446" height="337" /&gt;&lt;/a&gt; &lt;/p&gt;&lt;p&gt;L'attaque "&lt;strong&gt;Reflected XSS&lt;/strong&gt;" ou “&lt;strong&gt;XSS non-permanent&lt;/strong&gt;” dans laquelle le code injecté est transmis dans la requête et renvoyé par le serveur cible (i.e. utilisation d’un message d’erreur ou d’un outil de recherche).&lt;/p&gt;&lt;p&gt;Mais vous allez me dire que ce n’est pas un problème car l’utilisateur malicieux ne peut injecter du code que dans ses propres pages. Eh bien non! Prenons l’exemple d’un mail de phishing qui vous propose d’aller sur une page avec une URL qui contient le code XSS! &lt;/p&gt;&lt;p&gt;Ci-dessous vous trouverez une vidéo détaillant la mise en oeuvre d’une attaque “&lt;strong&gt;XSS non-permanent&lt;/strong&gt;” sur le site &lt;strong&gt;Webgoat&lt;/strong&gt; de l’&lt;strong&gt;OWASP&lt;/strong&gt;:&lt;/p&gt;&lt;p&gt;&lt;a href="http://yehg.net/lab/pr0js/training/view/owasp/webgoat/WebGoat_XSS_ReflectedXSS/WebGoat_XSS_ReflectedXSS.html"&gt;&lt;img style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: inline; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px" title="ScreenShot043" border="0" alt="ScreenShot043" src="http://lh4.ggpht.com/_li9NCCL3PbM/TGAaCLAzjJI/AAAAAAAAAac/tB_LAy7iZzs/ScreenShot0434.png?imgmax=800" width="450" height="340" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;L'attaque "&lt;strong&gt;DOM Based XSS&lt;/strong&gt;" ou “&lt;strong&gt;XSS local&lt;/strong&gt;” dans laquelle le code injecté permet de modifier l’arbre DOM dans le browser de la victime permettant à la page web de se comporter différemment (i.e. phase d’authentification court-circuitée).&lt;/p&gt;&lt;p&gt;Comme précédemment un mail de phishing avec une URL prenant en compte la faille peut vous piéger.&lt;/p&gt;&lt;p&gt;Ci-dessous vous trouverez une vidéo détaillant la mise en oeuvre d’une attaque “&lt;strong&gt;XSS local&lt;/strong&gt;” sur le site &lt;strong&gt;Webgoat&lt;/strong&gt; de l’&lt;strong&gt;OWASP&lt;/strong&gt;:&lt;/p&gt;&lt;p&gt;&lt;a title="http://yehg.net/lab/pr0js/training/view/owasp/webgoat/WebGoat_AjaxSec_DomBasedXSS/WebGoat_AjaxSec_DomBasedXSS.html" href="http://yehg.net/lab/pr0js/training/view/owasp/webgoat/WebGoat_AjaxSec_DomBasedXSS/WebGoat_AjaxSec_DomBasedXSS.html"&gt;&lt;/a&gt;&lt;a title="http://yehg.net/lab/pr0js/training/view/owasp/webgoat/WebGoat_AjaxSec_DomBasedXSS/WebGoat_AjaxSec_DomBasedXSS.html" href="http://yehg.net/lab/pr0js/training/view/owasp/webgoat/WebGoat_AjaxSec_DomBasedXSS/WebGoat_AjaxSec_DomBasedXSS.html"&gt;&lt;img style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: inline; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px" title="ScreenShot042" border="0" alt="ScreenShot042" src="http://lh5.ggpht.com/_li9NCCL3PbM/TGAaCcivZKI/AAAAAAAAAag/_eE0MnN4mfg/ScreenShot0426.png?imgmax=800" width="448" height="344" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;Le XSS est également utilisé dans une attaque nommée Cross-Site Request Forgery ou CSRF. Un précédent article décrit précisément en quoi consiste cette faille et comment la mettre en oeuvre (voir l’article &lt;a href="http://prox-ia.blogspot.com/2009/10/cross-site-request-forgery-par-limage.html"&gt;Cross Site Request Forgery par l'image!&lt;/a&gt;).&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Source:&lt;/strong&gt; toujours l’OWASP !&lt;a title="http://www.owasp.org/index.php/Cross-site_Scripting_(XSS)" href="http://www.owasp.org/index.php/Cross-site_Scripting_(XSS)"&gt;http://www.owasp.org/index.php/Cross-site_Scripting_(XSS)&lt;/a&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-660836667450374729?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/660836667450374729/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2010/12/les-failles-cross-site-scripting-si.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/660836667450374729'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/660836667450374729'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2010/12/les-failles-cross-site-scripting-si.html' title='Les failles Cross-Site Scripting: si communes et pourtant si méconnues !'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://lh6.ggpht.com/_li9NCCL3PbM/TGAaBB_1_MI/AAAAAAAAAaU/KCg91WVJMIA/s72-c/bpsucks_thumb5.png?imgmax=800' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-6990223287280191897</id><published>2010-12-11T04:40:00.000-08:00</published><updated>2010-12-11T04:40:00.234-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='téléphone portable'/><category scheme='http://www.blogger.com/atom/ns#' term='spam'/><title type='text'>Comment lutter contre le SPAM sur nos téléphones!</title><content type='html'>&lt;p&gt;Cela fait plusieurs fois que l’on me pose la question. Alors voici un court article donnant la marche à suivre dans le cas où vous recevez un spam sur votre téléphone.&lt;/p&gt;&lt;p&gt;Vous devez simplement connaître un numéro de téléphone: le &lt;strong&gt;33700&lt;/strong&gt; et suivre le mode d’emploi ci-dessous:&lt;/p&gt;&lt;p&gt;&lt;a href="http://lh6.ggpht.com/_li9NCCL3PbM/TGAaFgnToPI/AAAAAAAAAak/nBdmvSmW-V8/s1600-h/ScreenShot0463.png"&gt;&lt;img style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: inline; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px" title="ScreenShot046" border="0" alt="ScreenShot046" src="http://lh4.ggpht.com/_li9NCCL3PbM/TGAaGMxz0pI/AAAAAAAAAao/ChE0HfosDao/ScreenShot046_thumb1.png?imgmax=800" width="461" height="276" /&gt;&lt;/a&gt; &lt;/p&gt;&lt;blockquote&gt;&lt;h3&gt;33700 mode d'emploi&lt;/h3&gt;&lt;p&gt;&lt;ins&gt;&lt;ins&gt;&lt;/ins&gt;&lt;/ins&gt;&lt;/p&gt;&lt;p&gt;L'usager victime d'un SMS non sollicité aura la possibilité de transférer par SMS le message texte au numéro spécial 33700. Le message ainsi envoyé fera l'objet d'un accusé de réception de la part de la plateforme de traitement. Dans le cas d'un spam ou d'une arnaque avéré les opérateurs de téléphonies mobiles seront avertis. Les spammeurs risquent de se voir fermer leurs numéros surtaxés, pour les cas de nuisance grave les autorités pourront transmettre les informations recueillies aux services de police. &lt;/p&gt;&lt;p&gt;Les étapes sont les suivantes:&lt;/p&gt;&lt;ol&gt;&lt;li&gt;L'utilisateur transfère le spam par simple SMS au &lt;strong&gt;33700&lt;/strong&gt; &lt;/li&gt;&lt;li&gt;Le &lt;strong&gt;33700&lt;/strong&gt; le remercie de cette alerte et l'invite à compléter son signalement (numéro de l'émetteur du spam)... &lt;/li&gt;&lt;li&gt;La plateforme de signalement établit la liste des messages indésirables et des numéros surtaxés à rappeler, puis la transmet aux opérateurs mobiles et fixes. &lt;/li&gt;&lt;/ol&gt;&lt;p&gt;Coût total de l'opération pour l'utilisateur du &lt;strong&gt;33700 &lt;/strong&gt;deux SMS non surtaxés. Si vous possédez un forfait SMS les deux SMS envoyés en seront décomptés, sinon ils feront l'objet d'une tarification normale de votre opérateur.&lt;/p&gt;&lt;/blockquote&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Source&lt;/strong&gt;: &lt;a href="http://www.33700-spam-sms.fr/"&gt;33700 - Spam SMS&lt;/a&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-6990223287280191897?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/6990223287280191897/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2010/12/comment-lutter-contre-le-spam-sur-nos.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/6990223287280191897'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/6990223287280191897'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2010/12/comment-lutter-contre-le-spam-sur-nos.html' title='Comment lutter contre le SPAM sur nos téléphones!'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://lh4.ggpht.com/_li9NCCL3PbM/TGAaGMxz0pI/AAAAAAAAAao/ChE0HfosDao/s72-c/ScreenShot046_thumb1.png?imgmax=800' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-7005190873320483352</id><published>2010-11-20T04:40:00.000-08:00</published><updated>2010-11-20T04:40:00.738-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='carte à puce'/><category scheme='http://www.blogger.com/atom/ns#' term='PKI'/><category scheme='http://www.blogger.com/atom/ns#' term='openssl'/><category scheme='http://www.blogger.com/atom/ns#' term='certificat'/><title type='text'>Créer votre propre certificat avec Openssl</title><content type='html'>&lt;p&gt;Voici un petit article vous permettant de créer vos propres certificats auto-signés avec &lt;strong&gt;Openssl&lt;/strong&gt;. Ce certificat vous permettra de signer et d’encrypter vos mails (voir l’article suivant &lt;a href="http://prox-ia.blogspot.com/2009/10/cross-site-request-forgery-par-limage.html"&gt;Signer vos mails à la maison, c’est possible&lt;/a&gt;)&lt;/p&gt;&lt;p&gt;Commençons par quelques précisions sur les formats des certificats:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;tt&gt;.pem&lt;/tt&gt; - (&lt;a href="http://en.wikipedia.org/wiki/Privacy_Enhanced_Mail"&gt;Privacy Enhanced Mail&lt;/a&gt;) contient un certificat dans le format &lt;a href="http://en.wikipedia.org/wiki/Base64"&gt;Base64&lt;/a&gt; encodé DER, entouré de "-----BEGIN CERTIFICATE-----" et "-----END CERTIFICATE-----" &lt;/li&gt;&lt;li&gt;&lt;tt&gt;.cer&lt;/tt&gt;, &lt;tt&gt;.crt&lt;/tt&gt;, &lt;tt&gt;.der&lt;/tt&gt; – contient un certificat habituellement dans le format &lt;a href="http://en.wikipedia.org/wiki/Distinguished_Encoding_Rules"&gt;DER&lt;/a&gt; binaire &lt;/li&gt;&lt;li&gt;&lt;tt&gt;.p12&lt;/tt&gt; - &lt;a href="http://en.wikipedia.org/wiki/PKCS12"&gt;PKCS#12&lt;/a&gt;, peut contenir des certificats publiques et les clefs privées associées, protégées par un mot de passe &lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Vous pouvez télécharger et installer &lt;strong&gt;Openssl&lt;/strong&gt; pour &lt;strong&gt;Windows&lt;/strong&gt; sur le site ci-dessous:&lt;/p&gt;&lt;p&gt;&lt;a title="http://www.slproweb.com/products/Win32OpenSSL.html" href="http://www.slproweb.com/products/Win32OpenSSL.html"&gt;http://www.slproweb.com/products/Win32OpenSSL.html&lt;/a&gt;&lt;/p&gt;&lt;p&gt;Puis lancez une fenêtre de commande DOS et suivez la procédure ci-après.&lt;/p&gt;&lt;p&gt;Vous devez également télécharger le fichier de configuration pré-formaté &lt;strong&gt;Openssl&lt;/strong&gt; que vous trouverez à l’URL suivante:&lt;/p&gt;&lt;p&gt;&lt;a title="Télécharger maintenant !" href="http://prox-ia.consulting.chez-alice.fr/Ressources/openssl/openssl.conf"&gt;Télécharger le fichier de configuration d’Openssl !&lt;/a&gt;&lt;/p&gt;&lt;p&gt;Copiez ce fichier dans le répertoire &lt;em&gt;“C:\Program Files\OpenSSL-Win32\bin”&lt;/em&gt;.&lt;/p&gt;&lt;p&gt;Puis, positionnez-vous dans le répertoire d’installation &lt;strong&gt;d’Openssl&lt;/strong&gt;:&lt;/p&gt;&lt;p&gt;&lt;em&gt;&amp;gt; cd "C:\Program Files\OpenSSL-Win32\bin" &lt;/em&gt;&lt;/p&gt;&lt;p&gt;Générez la paire de clefs (publique et privée) qui sera utilisée pour la création de votre certificat:&lt;/p&gt;&lt;p&gt;&lt;em&gt;&amp;gt; openssl genrsa 1024 &amp;gt; %TEMP%\proxia.key &lt;/em&gt;&lt;/p&gt;&lt;p&gt;Générez votre certificat dans le format “cer”:&lt;/p&gt;&lt;p&gt;&lt;em&gt;&amp;gt; openssl req -new -x509 -config openssl.conf -nodes -sha1 -days 365 -key %TEMP%\proxia.key &amp;gt; %TEMP%\proxia.cer &lt;/em&gt;&lt;/p&gt;&lt;p&gt;Convertissez votre certificat dans le format “pem”:&lt;/p&gt;&lt;p&gt;&lt;em&gt;&amp;gt; openssl x509 -inform pem -outform pem -in %TEMP%\proxia.cer -out %TEMP%\proxia.pem&lt;/em&gt;&lt;/p&gt;&lt;p&gt;Transformez votre certificat dans le format “p12” pour y ajouter votre clef privée: &lt;/p&gt;&lt;p&gt;&lt;em&gt;&amp;gt; openssl pkcs12 -export -out %TEMP%\proxia-mail.p12 -inkey %TEMP%\proxia.key -in %TEMP%\proxia.pem &lt;/em&gt;&lt;/p&gt;&lt;p&gt;C’est fait. Vous pouvez maintenant insérer votre certificat &lt;em&gt;“proxia-mail.p12”&lt;/em&gt; dans votre carte à puce préférée (Gemalto .NET v2+) en utilisant l”outil en ligne &lt;a href="https://www.netsolutions.gemalto.com/utilities.aspx"&gt;Gemalto .NET Card Utilities&lt;/a&gt;.&lt;/p&gt;&lt;p&gt;Pour ceux qui veulent aller plus loin et générer un certificat permettant de faire du &lt;strong&gt;Smart Card Logon,&lt;/strong&gt; vous trouverez ci-dessous les informations permettant de modifier le fichier &lt;em&gt;“openssl.conf”&lt;/em&gt; (la procédure reste la même)&lt;/p&gt;&lt;p&gt;Dans la section &lt;em&gt;[usr_cert]&lt;/em&gt; du fichier &lt;em&gt;“openssl.conf”&lt;/em&gt;, modifier les lignes suivantes:&lt;/p&gt;&lt;pre&gt;&lt;pre style="WIDTH: 100%; BACKGROUND-: 0emfont-family:consolas,'Courier New',courier,monospace;font-size:12px;color:#ffffff;"   &gt;# &lt;span style="color:#0000ff;"&gt;For&lt;/span&gt; email protection&lt;br /&gt;&lt;/pre&gt;&lt;pre style="WIDTH: 100%; BACKGROUND-: 0em" color="#ffffff" size="12px" face="consolas,'Courier New',courier,monospace"&gt;#extendedKeyUsage=critical,emailProtection&lt;br /&gt;&lt;/pre&gt;&lt;pre style="WIDTH: 100%; BACKGROUND-: 0emfont-family:consolas, 'Courier New', courier, monospace;font-size:12px;color:#ffffff;"   &gt;# &lt;span style="color:#0000ff;"&gt;For&lt;/span&gt; Smart Card Logon&lt;br /&gt;&lt;/pre&gt;&lt;pre style="BACKGROUND-COLOR: #ffffff; MARGIN: 0em; WIDTH: 100%; FONT-FAMILY: consolas, 'Courier New', courier, monospace; FONT-SIZE: 12px"&gt;LogonextendedKeyUsage=critical,1.3.6.1.4.1.311.20.2.2&lt;br /&gt;&lt;/pre&gt;&lt;pre style="BACKGROUND-COLOR: #ffffff; MARGIN: 0em; WIDTH: 100%; FONT-FAMILY: consolas, 'Courier New', courier, monospace; FONT-SIZE: 12px"&gt;&lt;/pre&gt; &lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-7005190873320483352?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/7005190873320483352/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2010/11/creer-votre-propre-certificat-avec.html#comment-form' title='2 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/7005190873320483352'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/7005190873320483352'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2010/11/creer-votre-propre-certificat-avec.html' title='Créer votre propre certificat avec Openssl'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-7147340433320570632</id><published>2010-11-13T04:39:00.000-08:00</published><updated>2010-11-13T04:39:00.386-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='carte à puce'/><category scheme='http://www.blogger.com/atom/ns#' term='PKI'/><category scheme='http://www.blogger.com/atom/ns#' term='certificat'/><title type='text'>Signer vos mails à la maison, c’est possible !</title><content type='html'>&lt;p&gt;Imaginons un monde sans spam avec dans votre boîte aux lettres exclusivement des mails signés par des personnes de confiance. Je rêve, me direz-vous! Eh bien non, je crois que ce monde meilleur peut exister. Il ne dépend que de nous de donner l’exemple. Cet article va vous montrer comment signer simplement vos mails sans grandes connaissances de la fameuse et effrayante ”Public Key Infrastructure”. Les plus avertis d’entre vous aurons même la possibilité de les encrypter!&lt;/p&gt;&lt;p&gt;Personnellement je trouve que les outils dont nous disposons aujourd'hui sont suffisamment matures pour nous permettre de les utiliser dans un cadre personnel.&lt;br /&gt;C'est le cas de la signature et de l'encryption de mail. J'utilise &lt;strong&gt;Windows Live Mail&lt;/strong&gt; et la configuration est plutôt simple pour permettre de signer nos mails et même de les encrypter (on dit aussi chiffrer). &lt;/p&gt;&lt;p&gt;A ce stade un petit rappel, très haut niveau, s'impose: &lt;/p&gt;&lt;ul&gt;&lt;li&gt;Pour générer un certificat, deux clefs sont nécessaires, la clef publique et la clef privée. La clef publique est incluse dans le certificat et peut être connue de tout le mode. La clef privée est, au contraire, à protéger (c’est elle qui permet de prouver votre identité)&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Signer&lt;/strong&gt; un mail permet à celui qui va recevoir le mail d'être certain que c'est bien vous l'émetteur du mail et non un méchant pirate ou spammeur (vous utilisez votre clef privée pour signer votre mail; la personne qui a reçu votre mail utilise la clef publique contenue dans votre certificat pour vérifier votre signature)&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Encrypter&lt;/strong&gt; un mail c'est permettre à la personne à qui vous envoyer le mail d'être la seule à pouvoir lire le message que vous lui envoyez (c’est la clef publique de la personne à qui vous envoyez le mail que vous utilisez pour le chiffrement; seul le possesseur de la clef privée, i.e. la personne à qui vous avez envoyé le mail, peut déchiffrer le mail).&lt;/li&gt;&lt;li&gt;Toutes ces vérifications sont transparentes pour vous &lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Autant la signature peut être utilisée de manière systématique, cela est moins vrai pour l'encryption pour au moins deux raisons:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;pour encrypter un mail vous avez besoin de la clef publique contenue dans le certificat de la personne à qui vous voulez envoyer le mail. Le récepteur doit donc posséder un certificat (on parle aussi d'identité numérique) et vous devez avoir accès à ce certificat. &lt;/li&gt;&lt;li&gt;pour lire demain les mails qui vous ont été envoyés “encryptés” hier, vous aurez besoin de la paire de clefs correspondante (or nos certificats ont une durée de vie limitée dans le temps). Il est donc nécessaire de prendre cette contrainte en compte. &lt;/li&gt;&lt;/ul&gt;&lt;p&gt;En ce qui concerne ce deuxième point, &lt;strong&gt;Windows Live Mail&lt;/strong&gt; dispose d'une option permettant de stocker automatiquement l'identité numérique de vos correspondants (s’ils existent dans vos contacts) &lt;/p&gt;&lt;p&gt;Mais avant toutes choses, vous devez posséder un certificat permettant l'encryption et la signature de mail. Pour cela plusieurs solutions s'offrent à vous: &lt;/p&gt;&lt;ul&gt;&lt;li&gt;générer votre propre certificat avec &lt;strong&gt;Openssl&lt;/strong&gt; (ce point fera l'objet d'un prochain article)&lt;br /&gt;&lt;/li&gt;&lt;li&gt;acheter un certificat chez &lt;strong&gt;Verisign&lt;/strong&gt; et consorts. Oui mais c’est cher…!&lt;br /&gt;&lt;/li&gt;&lt;li&gt;récupérer un certificat gratuit chez &lt;strong&gt;Comodo&lt;/strong&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Dans mon cas j'ai récupéré un certificat chez &lt;strong&gt;Comodo &lt;/strong&gt;à l'URL suivante:&lt;br /&gt;&lt;a href="http://www.comodo.com/home/email-security/free-email-certificate.php"&gt;http://www.comodo.com/home/email-security/free-email-certificate.php&lt;/a&gt;&lt;br /&gt;Vous devez cliquer sur "&lt;em&gt;Free Download&lt;/em&gt;" et suivre la procédure. Vous allez alors recevoir plusieurs mails de &lt;strong&gt;Comodo&lt;/strong&gt;, dont un qui installera automatiquement le certificat dans le magasin des certificats d'Internet Explorer (les tests ont été faits avec Internet Explorer 8.0 mais l'utilisation de Firefox est aussi possible). &lt;/p&gt;&lt;p&gt;Vous pouvez si vous le souhaitez (cette manipulation est optionnelle) stocker votre certificat dans une carte à puce (c'est ce que j'ai fait). &lt;/p&gt;&lt;p&gt;Pour cela voilà les étapes à suivre: &lt;/p&gt;&lt;ul&gt;&lt;li&gt;ouvrir votre magasin de certificats d'Internet Explorer&lt;br /&gt;&lt;/li&gt;&lt;li&gt;sélectionner le certificat et l'exporter en incluant la clef privée dans un fichier protégé par un mot de passe&lt;br /&gt;&lt;/li&gt;&lt;li&gt;importer le certificat dans votre carte à puce &lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Pour cette dernière étape, si votre carte à puce est une carte .NET v2 ou v2 plus de &lt;strong&gt;Gemalto&lt;/strong&gt; (avec la clef mère d'origine), vous pouvez utiliser le service &lt;strong&gt;Gemalto&lt;/strong&gt; disponible à l'URL &lt;a href="https://www.netsolutions.gemalto.com/utilities.aspx"&gt;Gemalto .NET Card Utilities&lt;/a&gt;&lt;br /&gt;Vous devez alors installer l'ActiveX &lt;strong&gt;SConnect&lt;/strong&gt; qui permet l'accès à votre carte, puis sélectionner "&lt;em&gt;Certificate Management&lt;/em&gt;", et suivre le process. &lt;/p&gt;&lt;p&gt;Maintenant vous disposez d'un certificat soit dans une carte à puce, soit dans le magasin des certificats d'Internet Explorer. &lt;/p&gt;&lt;p&gt;Pour configurer &lt;strong&gt;Windows Live Mail&lt;/strong&gt; pour signer vos mails, sélectionnez "Outils / &lt;em&gt;Options de sécurité&lt;/em&gt;" et choisissez l’onglet “&lt;em&gt;Sécurité&lt;/em&gt;”.&lt;/p&gt;&lt;p&gt;Dans la zone “&lt;em&gt;Courrier sécurisé&lt;/em&gt;”, activez l’option “&lt;em&gt;Signer numériquement tous les messages sortants&lt;/em&gt;” pour permettre de signer automatiquement vos mails&lt;/p&gt;&lt;p&gt;&lt;a href="http://lh4.ggpht.com/_li9NCCL3PbM/TGMWcsEebLI/AAAAAAAAAaw/eHVDH4DWNSg/s1600-h/ScreenShot053%5B4%5D.png"&gt;&lt;img style="BORDER-BOTTOM: 0px; BORDER-LEFT: 0px; DISPLAY: block; FLOAT: none; MARGIN-LEFT: auto; BORDER-TOP: 0px; MARGIN-RIGHT: auto; BORDER-RIGHT: 0px" title="ScreenShot053" border="0" alt="ScreenShot053" src="http://lh5.ggpht.com/_li9NCCL3PbM/TGMWiw8imAI/AAAAAAAAAa0/KuFEfp0gn_Y/ScreenShot053_thumb%5B2%5D.png?imgmax=800" width="398" height="462" /&gt;&lt;/a&gt; &lt;/p&gt;&lt;p&gt;Dans la zone “&lt;em&gt;Courrier sécurisé&lt;/em&gt;”, cliquez sur “&lt;em&gt;ID numériques…&lt;/em&gt;” pour vérifier que votre certificat de protection de mail est bien présent &lt;/p&gt;&lt;p&gt;&lt;a href="http://lh6.ggpht.com/_li9NCCL3PbM/TGMWnIhadhI/AAAAAAAAAa4/K9vWofpZG4Q/s1600-h/ScreenShot054%5B4%5D.png"&gt;&lt;img style="BORDER-BOTTOM: 0px; BORDER-LEFT: 0px; DISPLAY: block; FLOAT: none; MARGIN-LEFT: auto; BORDER-TOP: 0px; MARGIN-RIGHT: auto; BORDER-RIGHT: 0px" title="ScreenShot054" border="0" alt="ScreenShot054" src="http://lh4.ggpht.com/_li9NCCL3PbM/TGMWobU_ikI/AAAAAAAAAa8/yby17GhAUVg/ScreenShot054_thumb%5B2%5D.png?imgmax=800" width="352" height="326" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;Dans la zone “&lt;em&gt;Courrier sécurisé&lt;/em&gt;”, cliquez sur “&lt;em&gt;Avancé…&lt;/em&gt;” pour vérifier que:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;l’option “&lt;em&gt;Inclure l’ID numérique lors de l’envoi de messages signés&lt;/em&gt;” est activée (cette option vous permet d’inclure automatiquement votre certificat dans le mail envoyé pour permettre la vérification de votre signature)&lt;/li&gt;&lt;li&gt;l’option “&lt;em&gt;Ajouter le certificat des expéditeurs à mes contacts Windows Live&lt;/em&gt;” est activée (cette option vous permet de stocker le certificat des personnes à qui vous souhaitez envoyer un mail encrypté / chiffré)&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;a href="http://lh4.ggpht.com/_li9NCCL3PbM/TGMWps0WNVI/AAAAAAAAAbA/PRGFX5SXQog/s1600-h/ScreenShot055%5B4%5D.png"&gt;&lt;img style="BORDER-BOTTOM: 0px; BORDER-LEFT: 0px; DISPLAY: block; FLOAT: none; MARGIN-LEFT: auto; BORDER-TOP: 0px; MARGIN-RIGHT: auto; BORDER-RIGHT: 0px" title="ScreenShot055" border="0" alt="ScreenShot055" src="http://lh5.ggpht.com/_li9NCCL3PbM/TGMWrSSUUEI/AAAAAAAAAbE/45_jc3WKqAk/ScreenShot055_thumb%5B2%5D.png?imgmax=800" width="356" height="355" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;Si vous avez stocké votre certificat dans une carte à puce, alors, avant l’envoi du mail signé, votre PIN code vous est demandé (afin d’autoriser l’accès à votre clef privée pour effectuer la signature)&lt;/p&gt;&lt;p&gt;&lt;a href="http://lh3.ggpht.com/_li9NCCL3PbM/TGMWsgtdC7I/AAAAAAAAAbI/eUhl6EUeA6Q/s1600-h/ScreenShot057%5B4%5D.png"&gt;&lt;img style="BORDER-BOTTOM: 0px; BORDER-LEFT: 0px; DISPLAY: block; FLOAT: none; MARGIN-LEFT: auto; BORDER-TOP: 0px; MARGIN-RIGHT: auto; BORDER-RIGHT: 0px" title="ScreenShot057" border="0" alt="ScreenShot057" src="http://lh6.ggpht.com/_li9NCCL3PbM/TGMWtK_SXfI/AAAAAAAAAbM/G53BkZilIn4/ScreenShot057_thumb%5B2%5D.png?imgmax=800" width="303" height="180" /&gt;&lt;/a&gt; &lt;/p&gt;&lt;p&gt;Si vous souhaitez chiffrer / encrypter un mail, créez votre mail et dans "&lt;em&gt;Outils&lt;/em&gt;" cochez l’option "Chiffr&lt;em&gt;er&lt;/em&gt;" (pour cela vous devez disposer de l'identité numérique du destinataire)&lt;/p&gt;&lt;p&gt;&lt;a href="http://lh6.ggpht.com/_li9NCCL3PbM/TGMWtp5Y0zI/AAAAAAAAAbQ/E-iQIlj2BSo/s1600-h/ScreenShot056%5B4%5D.png"&gt;&lt;img style="BORDER-BOTTOM: 0px; BORDER-LEFT: 0px; DISPLAY: block; FLOAT: none; MARGIN-LEFT: auto; BORDER-TOP: 0px; MARGIN-RIGHT: auto; BORDER-RIGHT: 0px" title="ScreenShot056" border="0" alt="ScreenShot056" src="http://lh3.ggpht.com/_li9NCCL3PbM/TGMWu6pofnI/AAAAAAAAAbU/hFXA8lDaVkU/ScreenShot056_thumb%5B2%5D.png?imgmax=800" width="308" height="240" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;Vous remarquez que l’option “&lt;em&gt;Signer&lt;/em&gt;” est activée par défaut suite à notre configuration.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-7147340433320570632?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/7147340433320570632/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2010/11/signer-vos-mails-la-maison-cest.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/7147340433320570632'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/7147340433320570632'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2010/11/signer-vos-mails-la-maison-cest.html' title='Signer vos mails à la maison, c’est possible !'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://lh5.ggpht.com/_li9NCCL3PbM/TGMWiw8imAI/AAAAAAAAAa0/KuFEfp0gn_Y/s72-c/ScreenShot053_thumb%5B2%5D.png?imgmax=800' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-6807012297133209300</id><published>2010-10-23T05:17:00.000-07:00</published><updated>2010-10-23T05:17:00.242-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='HTTPS'/><category scheme='http://www.blogger.com/atom/ns#' term='Firefox'/><title type='text'>Protégeons nos accès SSL!</title><content type='html'>&lt;p align="justify"&gt;Plusieurs extensions de Firefox permettent de protéger nos connections SSL avec nos sites préférés. En voici quelques unes:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;div align="justify"&gt;HTTPS-Everywhere &lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;Force-HTTPS &lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;Force-TLS &lt;/div&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p align="justify"&gt;De nombreux sites offrent un support limité de l’encryption avec HTTPS. Ils peuvent par exemple proposer HTTP par défaut ou remplir des pages encryptées avec des liens non encryptés. Ce type d’extensions essaie de résoudre ces problèmes en redirigeant toutes les requètes vers HTTPS.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;/p&gt;&lt;br /&gt;&lt;p align="left"&gt;&lt;strong&gt;&lt;u&gt;HTTPS-Everywhere&lt;br /&gt;&lt;/u&gt;&lt;/strong&gt;&lt;br /&gt;Cette extension peut être installée à partir de &lt;a href="https://www.eff.org/deeplinks/2010/06/encrypt-web-https-everywhere-firefox-extension"&gt;https://www.eff.org/deeplinks/2010/06/encrypt-web-https-everywhere-firefox-extension&lt;/a&gt; en cliquant sur "&lt;strong&gt;this link&lt;/strong&gt;"&lt;/p&gt;&lt;br /&gt;&lt;p align="justify"&gt;Les sites pris en compte par &lt;strong&gt;HTTPS-Everywhere&lt;/strong&gt; sont ceux disponibles dans &lt;em&gt;Modules complémentaires / HTTPS-Everywhere / Options &lt;/em&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;a href="http://lh5.ggpht.com/_li9NCCL3PbM/TCyHUXQbIPI/AAAAAAAAAY4/1NqrylLtBPQ/s1600-h/ScreenShot025%5B3%5D.png"&gt;&lt;img title="ScreenShot025" style="BORDER-TOP-WIDTH: 0px; DISPLAY: inline; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height="345" alt="ScreenShot025" src="http://lh4.ggpht.com/_li9NCCL3PbM/TCyHU87I-3I/AAAAAAAAAY8/imBbzPNS3ZQ/ScreenShot025_thumb%5B1%5D.png?imgmax=800" width="454" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;&lt;br /&gt;&lt;p align="left"&gt;&lt;strong&gt;HTTPS-Everywhere&lt;/strong&gt; permet par exemple de convertir automatiquement &lt;a href="http://www.google.com/"&gt;http://www.google.com/&lt;/a&gt; en &lt;a href="https://www.google.com/"&gt;https://www.google.com/&lt;/a&gt; ou bien de convertir &lt;a href="http://twitter.com/"&gt;http://twitter.com/&lt;/a&gt; en &lt;a href="https://twitter.com/"&gt;https://twitter.com/&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Pour ajouter un nouveau site que l’on souhaite protéger, le process est décrit sur: &lt;a href="https://www.eff.org/https-everywhere/rulesets"&gt;https://www.eff.org/https-everywhere/rulesets&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;J’ai essayé de créer un répertoire &lt;em&gt;HTTPSEverywhereUserRules&lt;/em&gt; sous “&lt;em&gt;C:\Program Files\Mozilla Firefox\defaults\profile&lt;/em&gt;” et d’y ajouter un fichier &lt;em&gt;monsite.xml&lt;/em&gt; contenant:&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;em&gt;&amp;lt;ruleset name="monsite"&amp;gt;&amp;lt;rule from="^&lt;/em&gt;&lt;a href="http://www.monsite.com%22/"&gt;&lt;em&gt;http://www.monsite.com"&lt;/em&gt;&lt;/a&gt;&lt;em&gt; to="&lt;/em&gt;&lt;a href="https://www.monsite.com%22/"&gt;&lt;em&gt;https://www.monsite.com"/&lt;/em&gt;&lt;/a&gt;&lt;em&gt;&amp;gt;&amp;lt;/ruleset&amp;gt;&lt;/em&gt; &lt;/p&gt;&lt;br /&gt;&lt;p&gt;Mais la règle ne semble ne pas être prise en compte avec la version 0.1.1 de &lt;strong&gt;HTTPS-Everywhere&lt;/strong&gt; &lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;strong&gt;&lt;u&gt;Force-HTTPS&lt;/u&gt;&lt;/strong&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Collin Jackson et Adam Barth ont définit les spécifications de &lt;strong&gt;Force-HTTPS&lt;/strong&gt; dans &lt;a href="https://crypto.stanford.edu/forcehttps/"&gt;https://crypto.stanford.edu/forcehttps/&lt;/a&gt;&lt;br /&gt;et ils ont également réalisé une implémentation de leur solution avec ForceHTTPS 0.4.4&lt;/p&gt;&lt;br /&gt;&lt;p&gt;ForceHTTPS 0.4.4 ne fonctionne malheureusement pas avec mon Firefox 3.5.10 (j’ai un problème de vérification de signature) &lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;strong&gt;&lt;u&gt;Force-TLS&lt;/u&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Force-TLS&lt;/strong&gt; s’inspire ouvertement des spécifications de ForceHTTPS (Collin Jackson et Adam Barth)&lt;br /&gt;L’installation de &lt;strong&gt;Force-TLS&lt;/strong&gt; se fait via les Modules complémentaires de Firefox &lt;/p&gt;&lt;br /&gt;&lt;p&gt;Comme HTTPS-Everywhere, Force-TLS permet de convertir automatiquement &lt;a href="http://www.facebook.com/"&gt;http://www.facebook.com/&lt;/a&gt; en &lt;a href="https://www.facebook.com/"&gt;https://www.facebook.com/&lt;/a&gt; (si &lt;strong&gt;Force-TLS&lt;/strong&gt; a été configuré pour gérer le site “facebook”)&lt;/p&gt;&lt;br /&gt;&lt;p&gt;La configuration d’un site se fait dans Firefox:&lt;br /&gt;&lt;br /&gt;- Soit via &lt;em&gt;Outils / ForceTLS Configuration&lt;/em&gt; &lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;a href="http://lh6.ggpht.com/_li9NCCL3PbM/TCyHVRJQJmI/AAAAAAAAAZA/_vXSh7Q9LV0/s1600-h/ScreenShot027%5B3%5D.png"&gt;&lt;img title="ScreenShot027" style="BORDER-TOP-WIDTH: 0px; DISPLAY: inline; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height="383" alt="ScreenShot027" src="http://lh5.ggpht.com/_li9NCCL3PbM/TCyHWB1UpeI/AAAAAAAAAZE/LHQ6HGPXkgI/ScreenShot027_thumb%5B1%5D.png?imgmax=800" width="410" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;&lt;br /&gt;&lt;p&gt;- Soit, la première fois que l’on accède à notre site, via&lt;br /&gt;&lt;em&gt;Outils / Information sur la page / Permissions&lt;/em&gt; en cochant &lt;em&gt;Secure Connection / Always access content from this site securely&lt;/em&gt;&lt;br /&gt;ainsi que &lt;em&gt;Require HTTPS on subdomains too.&lt;/em&gt; &lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;a href="http://lh6.ggpht.com/_li9NCCL3PbM/TCyHWwDeV0I/AAAAAAAAAZI/yGMA_jusP6Q/s1600-h/ScreenShot026%5B4%5D.png"&gt;&lt;img title="ScreenShot026" style="BORDER-TOP-WIDTH: 0px; DISPLAY: inline; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height="338" alt="ScreenShot026" src="http://lh5.ggpht.com/_li9NCCL3PbM/TCyHXbovTDI/AAAAAAAAAZM/pDWc3Qzzgrs/ScreenShot026_thumb%5B2%5D.png?imgmax=800" width="428" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Qu’un peu plus de sécurité vous accompagne!&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-6807012297133209300?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/6807012297133209300/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2010/10/protegeons-nos-acces-ssl.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/6807012297133209300'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/6807012297133209300'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2010/10/protegeons-nos-acces-ssl.html' title='Protégeons nos accès SSL!'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://lh4.ggpht.com/_li9NCCL3PbM/TCyHU87I-3I/AAAAAAAAAY8/imBbzPNS3ZQ/s72-c/ScreenShot025_thumb%5B1%5D.png?imgmax=800' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-2550873990581062277</id><published>2010-10-16T04:02:00.000-07:00</published><updated>2010-10-16T04:02:00.275-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='BitLocker'/><category scheme='http://www.blogger.com/atom/ns#' term='Windows 7'/><title type='text'>Encrypter vos clefs USB avec “BitLocker to Go”</title><content type='html'>&lt;p align="justify"&gt;&lt;strong&gt;Microsoft BitLocker to Go&lt;/strong&gt; permet d’encrypter vos &lt;strong&gt;clefs USB&lt;/strong&gt;. Ainsi en cas de vol ou de perte de votre clef, vos données personnelles ne sont pas compromises.&lt;/p&gt;&lt;p align="justify"&gt;L’encryption par &lt;strong&gt;BitLocker&lt;/strong&gt; peut être activée soit par un administrateur ou par l’utilisateur du poste.&lt;/p&gt;&lt;p align="justify"&gt;Dans cet article nous allons montrer comme un utilisateur peut activer &lt;strong&gt;BitLocker to Go&lt;/strong&gt; pour protéger ses données.&lt;/p&gt;&lt;p align="justify"&gt;&lt;strong&gt;BitLocker&lt;/strong&gt; est intégré à l’explorateur Windows de &lt;strong&gt;Windows 7&lt;/strong&gt;. Lors de l’insertion de ma clef USB, Windows 7 me propose d’activer &lt;strong&gt;Bitlocker to Go&lt;/strong&gt;.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;a href="http://lh4.ggpht.com/_li9NCCL3PbM/TBYMRRBQtgI/AAAAAAAAAX0/JECEP_e3eYI/s1600-h/ScreenShot0163.png"&gt;&lt;img style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: block; FLOAT: none; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; MARGIN-LEFT: auto; BORDER-LEFT-WIDTH: 0px; MARGIN-RIGHT: auto" title="ScreenShot016" border="0" alt="ScreenShot016" src="http://lh3.ggpht.com/_li9NCCL3PbM/TBYMRusqqEI/AAAAAAAAAX4/aX5TohdTaGI/ScreenShot016_thumb1.png?imgmax=800" width="221" height="244" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align="justify"&gt;Nous allons choisir de protéger notre clef avec un mot de passe, mais il est aussi possible et conseillé d’utiliser une carte à puce. Dans ce cas, la carte à puce et la saisie du code PIN sont nécessaires pour autoriser la lecture des données de la clef USB.&lt;/p&gt;&lt;p&gt;&lt;a href="http://lh6.ggpht.com/_li9NCCL3PbM/TBYMSJavq7I/AAAAAAAAAX8/bPg-izyETOY/s1600-h/ScreenShot0184.png"&gt;&lt;img style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: block; FLOAT: none; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; MARGIN-LEFT: auto; BORDER-LEFT-WIDTH: 0px; MARGIN-RIGHT: auto" title="ScreenShot018" border="0" alt="ScreenShot018" src="http://lh6.ggpht.com/_li9NCCL3PbM/TBYMSQgmCgI/AAAAAAAAAYA/doxWdp6oM50/ScreenShot018_thumb2.png?imgmax=800" width="396" height="310" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;p align="justify"&gt;Dans le cas où l’utilisateur oublie son mot de passe (ou perd sa carte à puce), un fichier contenant la clef d’encryption est stocké sur la machine (ou imprimé à la convenance de l’utilisateur). Si ce fichier est perdu alors la clef USB ne peut plus être déchiffrée. Mais Microsoft permet de stocker les clefs d’encryption dans &lt;strong&gt;Active Directory&lt;/strong&gt;. De même Microsoft permet de déployer l’utilisation de Bitlocker via les &lt;strong&gt;GPO&lt;/strong&gt; (Group Policy Objects).&lt;/p&gt;&lt;p&gt;&lt;a href="http://lh3.ggpht.com/_li9NCCL3PbM/TBYMS6LJGOI/AAAAAAAAAYE/P43vQojBWBc/s1600-h/ScreenShot0194.png"&gt;&lt;img style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: block; FLOAT: none; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; MARGIN-LEFT: auto; BORDER-LEFT-WIDTH: 0px; MARGIN-RIGHT: auto" title="ScreenShot019" border="0" alt="ScreenShot019" src="http://lh5.ggpht.com/_li9NCCL3PbM/TBYMTXk559I/AAAAAAAAAYI/jW__MTwCIQE/ScreenShot019_thumb2.png?imgmax=800" width="388" height="304" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Puis la clef est encryptée.&lt;/p&gt;&lt;p&gt;&lt;a href="http://lh3.ggpht.com/_li9NCCL3PbM/TBYMTlwycII/AAAAAAAAAYM/g2CKNNgPPxA/s1600-h/ScreenShot0223.png"&gt;&lt;img style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: block; FLOAT: none; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; MARGIN-LEFT: auto; BORDER-LEFT-WIDTH: 0px; MARGIN-RIGHT: auto" title="ScreenShot022" border="0" alt="ScreenShot022" src="http://lh3.ggpht.com/_li9NCCL3PbM/TBYMUZrHN-I/AAAAAAAAAYQ/ngBAQQxzVRU/ScreenShot022_thumb1.png?imgmax=800" width="244" height="155" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;a href="http://lh6.ggpht.com/_li9NCCL3PbM/TBYMU87ohOI/AAAAAAAAAYU/EQkoSld5mYI/s1600-h/ScreenShot0246.png"&gt;&lt;img style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: block; FLOAT: none; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; MARGIN-LEFT: auto; BORDER-LEFT-WIDTH: 0px; MARGIN-RIGHT: auto" title="ScreenShot024" border="0" alt="ScreenShot024" src="http://lh5.ggpht.com/_li9NCCL3PbM/TBYMVdB9mYI/AAAAAAAAAYY/2ogkyn3YIpQ/ScreenShot024_thumb2.png?imgmax=800" width="244" height="87" /&gt;&lt;/a&gt;&lt;br /&gt;Pour utiliser la clef USB ainsi encryptée il est nécessaire de saisir son mot de passe lors de son insertion.&lt;/p&gt;&lt;p&gt;&lt;a href="http://lh6.ggpht.com/_li9NCCL3PbM/TBYMVpd5vvI/AAAAAAAAAYc/IGlsDZ2NUFY/s1600-h/ScreenShot0234.png"&gt;&lt;img style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: block; FLOAT: none; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; MARGIN-LEFT: auto; BORDER-LEFT-WIDTH: 0px; MARGIN-RIGHT: auto" title="ScreenShot023" border="0" alt="ScreenShot023" src="http://lh6.ggpht.com/_li9NCCL3PbM/TBYMWMw_xpI/AAAAAAAAAYg/sevntWtWXQU/ScreenShot023_thumb2.png?imgmax=800" width="409" height="342" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;p align="justify"&gt;&lt;strong&gt;Note:&lt;/strong&gt; Pour désactiver &lt;strong&gt;BitLocker&lt;/strong&gt; pour une de vos clefs allez sur “&lt;em&gt;Control Panel/System and Security/BitLocker Drive Encryption&lt;/em&gt;” et désactiver &lt;strong&gt;BitLocker&lt;/strong&gt;.&lt;/p&gt;&lt;p align="justify"&gt;&lt;strong&gt;Source:&lt;/strong&gt; WindowsNetworking.com “Using BitLocker to encrypt removable media &lt;/p&gt;&lt;p&gt;&lt;strong&gt;Tags: &lt;/strong&gt;&lt;div style="PADDING-BOTTOM: 0px; MARGIN: 0px; PADDING-LEFT: 0px; PADDING-RIGHT: 0px; DISPLAY: inline; FLOAT: none; PADDING-TOP: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:fc7c0fca-6bf6-46a6-8413-49c5dc9d301b" class="wlWriterEditableSmartContent"&gt;Technorati Tags: &lt;a href="http://technorati.com/tags/Windows+7" rel="tag"&gt;Windows 7&lt;/a&gt;,&lt;a href="http://technorati.com/tags/BitLocker" rel="tag"&gt;BitLocker&lt;/a&gt;&lt;/div&gt;&lt;div style="PADDING-BOTTOM: 0px; MARGIN: 0px; PADDING-LEFT: 0px; PADDING-RIGHT: 0px; DISPLAY: inline; FLOAT: none; PADDING-TOP: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:a2cbdc1f-d306-4319-bd36-5875764ed56d" class="wlWriterEditableSmartContent"&gt;del.icio.us Tags: &lt;a href="http://del.icio.us/popular/Windows+7" rel="tag"&gt;Windows 7&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/BitLocker" rel="tag"&gt;BitLocker&lt;/a&gt;&lt;/div&gt;&lt;div style="PADDING-BOTTOM: 0px; MARGIN: 0px; PADDING-LEFT: 0px; PADDING-RIGHT: 0px; DISPLAY: inline; FLOAT: none; PADDING-TOP: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:0544dd1c-a14c-4ca0-a56c-5f67d74b4c7e" class="wlWriterEditableSmartContent"&gt;BuzzNet Tags: &lt;a href="http://www.buzznet.com/tags/Windows+7" rel="tag"&gt;Windows 7&lt;/a&gt;,&lt;a href="http://www.buzznet.com/tags/BitLocker" rel="tag"&gt;BitLocker&lt;/a&gt;&lt;/div&gt;&lt;p&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-2550873990581062277?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/2550873990581062277/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2010/10/encrypter-vos-clefs-usb-avec-bitlocker.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/2550873990581062277'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/2550873990581062277'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2010/10/encrypter-vos-clefs-usb-avec-bitlocker.html' title='Encrypter vos clefs USB avec “BitLocker to Go”'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://lh3.ggpht.com/_li9NCCL3PbM/TBYMRusqqEI/AAAAAAAAAX4/aX5TohdTaGI/s72-c/ScreenShot016_thumb1.png?imgmax=800' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-3946065611636339742</id><published>2010-09-18T09:57:00.000-07:00</published><updated>2011-01-19T05:47:55.202-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Windows 7'/><title type='text'>S’authentifier à la maison avec un certificat dans une carte à puce, c’est possible!</title><content type='html'>&lt;p align="justify"&gt;A la question “Est-il possible d’authentifier un utilisateur local avec un certificat stocké dans une carte à puce?”, Microsoft répond “Non, pour s’authentifier avec un certificat sur une carte à puce il est nécessaire d’utiliser Kerberos et l’utilisation de Kerberos n’est possible qu’avec un contrôleur de domaine”.&lt;/p&gt;&lt;p align="justify"&gt;Eh bien moi je vous annonce qu’il est désormais possible de le faire avec l’aide de &lt;a href="http://www.mysmartlogon.com/"&gt;&lt;strong&gt;Vincent Le Toux&lt;/strong&gt;&lt;/a&gt;! Merci Vincent!&lt;/p&gt;&lt;p align="justify"&gt;Deux possibilités s’offrent à vous, vous pouvez soit:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;div align="justify"&gt;créer un certificat avec vos outils préférés puis le stocker sur votre carte à puce&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;générer automatiquement votre certificat via l’outil de Vincent&lt;/div&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p align="justify"&gt;J’ai personnellement utilisé le certificat généré par l’outil (ce certificat est stocké sur ma carte à puce &lt;strong&gt;Gemalto .NET&lt;/strong&gt;). Je peux visualiser le contenu de ma carte à puce avec l’outil en ligne &lt;a href="https://www.netsolutions.gemalto.com/utilities.aspx"&gt;&lt;strong&gt;.NetUtilities&lt;/strong&gt;&lt;/a&gt;.&lt;/p&gt;&lt;p align="justify"&gt;La première étape consiste à me connecter comme d’habitude sur mon &lt;em&gt;Windows 7 Edition Familiale Premium 64 bits&lt;/em&gt; avec mon mot de passe préféré et à installer &lt;a href="http://www.mysmartlogon.com/products/eidauthenticate.html"&gt;&lt;strong&gt;EIDAuthenticate&lt;/strong&gt;&lt;/a&gt; (la solution fonctionne avec Windows Vista, Windows 7, 32 et 64 bits selon l’auteur).&lt;/p&gt;&lt;p align="justify"&gt;Puis je lance &lt;em&gt;Smart Card Logon&lt;/em&gt; dans &lt;em&gt;System and Security&lt;/em&gt;:&lt;/p&gt;&lt;p&gt;&lt;a href="http://lh4.ggpht.com/_li9NCCL3PbM/TCzI6NrTxhI/AAAAAAAAAZg/8XsDD8DE9Uw/s1600-h/ScreenShot026%5B4%5D.png"&gt;&lt;img title="ScreenShot026" style="BORDER-TOP-WIDTH: 0px; DISPLAY: block; BORDER-LEFT-WIDTH: 0px; FLOAT: none; BORDER-BOTTOM-WIDTH: 0px; MARGIN-LEFT: auto; MARGIN-RIGHT: auto; BORDER-RIGHT-WIDTH: 0px" height="348" alt="ScreenShot026" src="http://lh5.ggpht.com/_li9NCCL3PbM/TCzI6mryXzI/AAAAAAAAAZk/_3AG4kpp_fw/ScreenShot026_thumb%5B2%5D.png?imgmax=800" width="455" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;Je choisis l’option &lt;em&gt;Configure a new set of credentials &lt;/em&gt;car ma carte à puce ne contient pas de certificat.&lt;/p&gt;&lt;p&gt;&lt;a href="http://lh6.ggpht.com/_li9NCCL3PbM/TCzI7LPpGGI/AAAAAAAAAZo/aeeWCCcAP_c/s1600-h/ScreenShot027%5B4%5D.png"&gt;&lt;img title="ScreenShot027" style="BORDER-TOP-WIDTH: 0px; DISPLAY: block; BORDER-LEFT-WIDTH: 0px; FLOAT: none; BORDER-BOTTOM-WIDTH: 0px; MARGIN-LEFT: auto; MARGIN-RIGHT: auto; BORDER-RIGHT-WIDTH: 0px" height="367" alt="ScreenShot027" src="http://lh6.ggpht.com/_li9NCCL3PbM/TCzI7_Y-AvI/AAAAAAAAAZs/FWZRTrV-A_o/ScreenShot027_thumb%5B2%5D.png?imgmax=800" width="348" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align="justify"&gt;Je sélectionne le certificat généré (dans mon cas je n’en ai qu’un) après avoir décidé de lui faire confiance. Tous les boucliers doivent être verts.&lt;/p&gt;&lt;p&gt;&lt;a href="http://lh3.ggpht.com/_li9NCCL3PbM/TCzI8eFFTrI/AAAAAAAAAZw/XuuEzo8m2CY/s1600-h/ScreenShot028%5B4%5D.png"&gt;&lt;img title="ScreenShot028" style="BORDER-TOP-WIDTH: 0px; DISPLAY: block; BORDER-LEFT-WIDTH: 0px; FLOAT: none; BORDER-BOTTOM-WIDTH: 0px; MARGIN-LEFT: auto; MARGIN-RIGHT: auto; BORDER-RIGHT-WIDTH: 0px" height="390" alt="ScreenShot028" src="http://lh5.ggpht.com/_li9NCCL3PbM/TCzI9PPwcvI/AAAAAAAAAZ0/ZcnAKTcM4MA/ScreenShot028_thumb%5B2%5D.png?imgmax=800" width="371" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align="justify"&gt;Puis je saisis le mot de passe de mon compte Windows (après avoir activé &lt;em&gt;Activate the remove policy&lt;/em&gt; pour permettre de me déconnecter à chaque retrait de ma carte à puce)&lt;/p&gt;&lt;p&gt;&lt;a href="http://lh3.ggpht.com/_li9NCCL3PbM/TCzI9v8AT5I/AAAAAAAAAZ4/qQKZ1m4VZUk/s1600-h/ScreenShot029%5B6%5D.png"&gt;&lt;img title="ScreenShot029" style="BORDER-TOP-WIDTH: 0px; DISPLAY: block; BORDER-LEFT-WIDTH: 0px; FLOAT: none; BORDER-BOTTOM-WIDTH: 0px; MARGIN-LEFT: auto; MARGIN-RIGHT: auto; BORDER-RIGHT-WIDTH: 0px" height="373" alt="ScreenShot029" src="http://lh3.ggpht.com/_li9NCCL3PbM/TCzI-LMuxMI/AAAAAAAAAZ8/wQeMp-_z02M/ScreenShot029_thumb%5B4%5D.png?imgmax=800" width="355" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;&lt;p&gt;Enfin je saisis mon code PIN&lt;/p&gt;&lt;p&gt;&lt;a href="http://lh5.ggpht.com/_li9NCCL3PbM/TCzI-g6-44I/AAAAAAAAAaA/uZOm-B8-DUk/s1600-h/ScreenShot030%5B4%5D.png"&gt;&lt;img title="ScreenShot030" style="BORDER-TOP-WIDTH: 0px; DISPLAY: block; BORDER-LEFT-WIDTH: 0px; FLOAT: none; BORDER-BOTTOM-WIDTH: 0px; MARGIN-LEFT: auto; MARGIN-RIGHT: auto; BORDER-RIGHT-WIDTH: 0px" height="196" alt="ScreenShot030" src="http://lh4.ggpht.com/_li9NCCL3PbM/TCzI_BDDtNI/AAAAAAAAAaE/4hgaPO8iZyw/ScreenShot030_thumb%5B2%5D.png?imgmax=800" width="338" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align="justify"&gt;Lorque je me connecte sur mon ordinateur avec ma carte à puce insérée dans mon lecteur j’ai la possibilité de m’authentifier avec mon mot de passe standard (cette option peut être désactivée) ou avec ma carte à puce. Je choisis la carte à puce et le certificat qu’elle contient et je saisis mon PIN.&lt;/p&gt;&lt;p&gt;&lt;a href="http://lh6.ggpht.com/_li9NCCL3PbM/TCzI_nFfknI/AAAAAAAAAaI/-xUWypA0rZY/s1600-h/ScreenShot032%5B3%5D.png"&gt;&lt;img title="ScreenShot032" style="BORDER-TOP-WIDTH: 0px; DISPLAY: block; BORDER-LEFT-WIDTH: 0px; FLOAT: none; BORDER-BOTTOM-WIDTH: 0px; MARGIN-LEFT: auto; MARGIN-RIGHT: auto; BORDER-RIGHT-WIDTH: 0px" height="244" alt="ScreenShot032" src="http://lh6.ggpht.com/_li9NCCL3PbM/TCzJAMwlxKI/AAAAAAAAAaM/uwURwwgIwDM/ScreenShot032_thumb%5B1%5D.png?imgmax=800" width="214" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p align="justify"&gt;En conclusion, cette solution permet d’avoir un niveau de sécurité équivalent au mot de passe. Mais elle présente l’énorme avantage de la facilité d’utilisation (on pourrait également désactiver la saisie de PIN pour plus de simplicité). Cette facilité d’utilisation est l’élément différenciateur dans un environnement familial.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Source:&lt;/strong&gt; Vincent Le Toux - &lt;a title="http://www.mysmartlogon.com/" href="http://www.mysmartlogon.com/"&gt;http://www.mysmartlogon.com/&lt;/a&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-3946065611636339742?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/3946065611636339742/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2010/09/sauthentifier-la-maison-avec-un.html#comment-form' title='2 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/3946065611636339742'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/3946065611636339742'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2010/09/sauthentifier-la-maison-avec-un.html' title='S’authentifier à la maison avec un certificat dans une carte à puce, c’est possible!'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://lh5.ggpht.com/_li9NCCL3PbM/TCzI6mryXzI/AAAAAAAAAZk/_3AG4kpp_fw/s72-c/ScreenShot026_thumb%5B2%5D.png?imgmax=800' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-4163833903807283027</id><published>2010-09-12T05:17:00.000-07:00</published><updated>2010-09-12T05:17:00.588-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='noscript'/><category scheme='http://www.blogger.com/atom/ns#' term='CSRF'/><category scheme='http://www.blogger.com/atom/ns#' term='XSS'/><category scheme='http://www.blogger.com/atom/ns#' term='Firefox'/><title type='text'>NoScript nous protège, alors utilisons le!</title><content type='html'>&lt;p align="justify"&gt;Comme vous le savez déjà, de nombreuses attaques sont basées sur l'exécution de scripts dans votre browser (voir à ce sujet l’article &lt;a href="http://prox-ia.blogspot.com/2009/10/cross-site-request-forgery-par-limage.html"&gt;Cross Site Request Forgery par l'image!&lt;/a&gt;).&lt;br /&gt;&lt;strong&gt;NoScript&lt;/strong&gt; est une extension de &lt;strong&gt;Firefox&lt;/strong&gt; qui permet de désactiver par défaut l'exécution de scripts dans le browser et de n'autoriser que les scripts nécessaires.&lt;br /&gt;Notons, que &lt;strong&gt;NoScript&lt;/strong&gt; ne date pas d’hier, il existe depuis 2006, et qu’il reste une des meilleures parades à l’exécution de scripts non autorisés dans notre browser. Inconvénient: l’utilisation de &lt;strong&gt;NoScript&lt;/strong&gt; peut s’avérer contraignante pour une utilisation quotidienne. La sécurité aurait-elle un prix? &lt;/p&gt;&lt;p align="justify"&gt;&lt;a href="http://lh3.ggpht.com/_li9NCCL3PbM/TCyHaY31ZuI/AAAAAAAAAZQ/ULGQbeiMR-A/s1600-h/ScreenShot0283.png"&gt;&lt;img style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: inline; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px" title="ScreenShot028" border="0" alt="ScreenShot028" src="http://lh5.ggpht.com/_li9NCCL3PbM/TCyHazI9N0I/AAAAAAAAAZU/cBOB5bjIN7s/ScreenShot028_thumb1.png?imgmax=800" width="344" height="270" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p align="justify"&gt;Lorsque l'on accède à un page web e.g. &lt;a href="http://www.google.fr/"&gt;http://www.google.fr/&lt;/a&gt;&lt;strong&gt;, NoScript&lt;/strong&gt; présente plusieurs options:&lt;/p&gt;&lt;p align="justify"&gt;1) &lt;strong&gt;Autoriser google.fr temporairement&lt;/strong&gt;. Cette option est la plus sûre.&lt;br /&gt;2) &lt;strong&gt;Autoriser cette page temporairement&lt;/strong&gt;. Cette option est un peu moins sûre.&lt;br /&gt;3) &lt;strong&gt;Autoriser toute la page&lt;/strong&gt; (cette option est pratique pour éviter d'autoriser la page de votre site préféré à chaque lancement de votre browser). Cette option est cependant encore moins sûre que la précédente.&lt;br /&gt;4) &lt;strong&gt;Autoriser "google.fr".&lt;/strong&gt; Cette option signifie que l'on a une confiance absolue dans le site visité et que l'on pense qu'il ne sera jamais infecté. Hum...!.&lt;br /&gt;Une autre approche consiste à configurer ce site via &lt;em&gt;Options / List blanche &lt;/em&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;a href="http://lh6.ggpht.com/_li9NCCL3PbM/TCyHbcUkqRI/AAAAAAAAAZY/2THv9df0tZc/s1600-h/ScreenShot0293.png"&gt;&lt;img style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: inline; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px" title="ScreenShot029" border="0" alt="ScreenShot029" src="http://lh5.ggpht.com/_li9NCCL3PbM/TCyHb-319EI/AAAAAAAAAZc/tgZtmHZKNLU/ScreenShot029_thumb1.png?imgmax=800" width="439" height="370" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;/p&gt;&lt;p align="justify"&gt;5) &lt;strong&gt;Autoriser Javascript globalement&lt;/strong&gt;. Cette option revient à ne pas installer &lt;strong&gt;NoScript&lt;/strong&gt;. A éviter absolument!&lt;/p&gt;&lt;p&gt;A vos browsers!&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-4163833903807283027?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/4163833903807283027/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2010/09/noscript-nous-protege-alors-utilisons.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/4163833903807283027'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/4163833903807283027'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2010/09/noscript-nous-protege-alors-utilisons.html' title='NoScript nous protège, alors utilisons le!'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://lh5.ggpht.com/_li9NCCL3PbM/TCyHazI9N0I/AAAAAAAAAZU/cBOB5bjIN7s/s72-c/ScreenShot028_thumb1.png?imgmax=800' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-3693401495654584161</id><published>2010-08-21T04:02:00.000-07:00</published><updated>2010-09-11T03:38:45.170-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Windows 7'/><category scheme='http://www.blogger.com/atom/ns#' term='AppLocker'/><title type='text'>Protéger vos applications avec AppLocker</title><content type='html'>&lt;p align="justify"&gt;&lt;strong&gt;Microsoft AppLocker&lt;/strong&gt; disponible sous &lt;strong&gt;Windows 7&lt;/strong&gt; permet de restreindre les applications qui peuvent être exécutées sur un poste. Cette fonctionnalité est très intéressante en entreprise pour éviter qu’un poste soit corrumpu par une application non nécessaire à l'entreprise et infecte ainsi les autres postes du réseau.&lt;/p&gt;&lt;p align="justify"&gt;&lt;strong&gt;AppLocker&lt;/strong&gt; permet par exemple d’interdire les applications portables (“&lt;em&gt;portable apps&lt;/em&gt;”) présentes sur les &lt;strong&gt;clefs USB&lt;/strong&gt;.&lt;/p&gt;&lt;p align="justify"&gt;Dans cet article nous allons à titre d”exemple interdire l’application “&lt;em&gt;notepad.exe&lt;/em&gt;”.&lt;/p&gt;&lt;p align="justify"&gt;Pour cela nous allons définir un ensemble de règles dans &lt;strong&gt;AppLocker&lt;/strong&gt; pour implémenter notre stratégie.&lt;/p&gt;&lt;p align="justify"&gt;AppLocker nécessite que le service “&lt;em&gt;Application Identity&lt;/em&gt;” soit démarré.&lt;/p&gt;&lt;p align="justify"&gt;Lancer “&lt;em&gt;secpol.msc&lt;/em&gt;” pour pouvoir gérer “&lt;em&gt;Local Security Policy&lt;/em&gt;”. La configuration d’&lt;strong&gt;AppLocker&lt;/strong&gt; se trouve sous “&lt;em&gt;Application Control Policies&lt;/em&gt;”.&lt;/p&gt;&lt;p&gt;Par défaut il est possible de créer 3 types de règles pour:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;les exécutables &lt;/li&gt;&lt;li&gt;les installeurs Windows &lt;/li&gt;&lt;li&gt;les scripts &lt;/li&gt;&lt;/ul&gt;&lt;p align="justify"&gt;Si vous sélectionnez “&lt;em&gt;AppLocker/Properties/Advanced&lt;/em&gt;” vous pouvez activer un nouvel ensemble de règles pour les “&lt;em&gt;dll&lt;/em&gt;”.&lt;/p&gt;&lt;p align="justify"&gt;Créons une première règle pour interdire l’exécution de “&lt;em&gt;notepad.exe&lt;/em&gt;”&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;div align="justify"&gt;Sélèctionnons “&lt;em&gt;Executables Rules/Create New rule…/Next/Deny&lt;/em&gt;” pour interdire un exécutable &lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;Choisissons l’utilisateur ou le groupe d’utilisateurs auquel s’applique la règle: ”&lt;em&gt;Everyone&lt;/em&gt;” &lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;Sélectionnons “&lt;em&gt;Next&lt;/em&gt;” puis “&lt;em&gt;Path&lt;/em&gt;” pour identifier l’exécutable par son chemin d’accès &lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;Entrons le chemin de “&lt;em&gt;notepad.exe&lt;/em&gt;” qui est “&lt;em&gt;C:\WINDOWS\system32\notepad.exe&lt;/em&gt;” &lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;Sélectionnons “&lt;em&gt;Next&lt;/em&gt;” puis “&lt;em&gt;Create&lt;/em&gt;” &lt;/div&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p align="justify"&gt;La règle est créée et active. Mais “&lt;em&gt;notepad.exe&lt;/em&gt;” se trouve aussi sous “&lt;em&gt;C:\WINDOWS\notepad.exe&lt;/em&gt;”, il est donc nécessaire de créer une nouvelle règle pour cet autre chemin. On peut donc en conclure que toute autre copie de “&lt;em&gt;notepad.exe&lt;/em&gt;” se trouvant dans un autre répertoire peut être exécutée.&lt;/p&gt;&lt;p&gt;&lt;a href="http://lh4.ggpht.com/_li9NCCL3PbM/TBYMbuNv4jI/AAAAAAAAAYk/8SvcAmwchi0/s1600-h/ScreenShot0154.png"&gt;&lt;img style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: block; FLOAT: none; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; MARGIN-LEFT: auto; BORDER-LEFT-WIDTH: 0px; MARGIN-RIGHT: auto" title="ScreenShot015" border="0" alt="ScreenShot015" src="http://lh6.ggpht.com/_li9NCCL3PbM/TBYMcwg0PYI/AAAAAAAAAYo/HhNiPrm0IQU/ScreenShot015_thumb2.png?imgmax=800" width="433" height="266" /&gt;&lt;/a&gt; &lt;/p&gt;&lt;p align="justify"&gt;Notre approche “&lt;strong&gt;black list&lt;/strong&gt;” peut donc être associée à une approche “&lt;strong&gt;white list&lt;/strong&gt;” donnant le chemin de l’exécutable autorisé.&lt;/p&gt;&lt;p align="justify"&gt;&lt;strong&gt;Note:&lt;/strong&gt; il est possible de tracer les actions d’&lt;strong&gt;AppLocker&lt;/strong&gt; dans “&lt;em&gt;Event Viewer/Applications and Services Logs/Microsoft/Windows/AppLocker&lt;/em&gt;”.&lt;/p&gt;&lt;p&gt;&lt;a href="http://lh4.ggpht.com/_li9NCCL3PbM/TBYMdAJV1OI/AAAAAAAAAYs/jNsPTi9OVQQ/s1600-h/ScreenShot0145.png"&gt;&lt;img style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: block; FLOAT: none; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; MARGIN-LEFT: auto; BORDER-LEFT-WIDTH: 0px; MARGIN-RIGHT: auto" title="ScreenShot014" border="0" alt="ScreenShot014" src="http://lh3.ggpht.com/_li9NCCL3PbM/TBYMdhqmcuI/AAAAAAAAAYw/lzmIxB6QrwQ/ScreenShot014_thumb3.png?imgmax=800" width="430" height="393" /&gt;&lt;/a&gt; &lt;/p&gt;&lt;p align="justify"&gt;&lt;strong&gt;Note:&lt;/strong&gt; En entreprise il est possible de déployer ces règles par &lt;strong&gt;GPO &lt;/strong&gt;(Group Policy Objects).&lt;/p&gt;&lt;p align="justify"&gt;&lt;strong&gt;Source:&lt;/strong&gt; MISC n° 49 “Jouons avec Applocker” de Sylvain Sarméjeanne&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Tags: &lt;/strong&gt;&lt;div style="PADDING-BOTTOM: 0px; MARGIN: 0px; PADDING-LEFT: 0px; PADDING-RIGHT: 0px; DISPLAY: inline; FLOAT: none; PADDING-TOP: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:0feec81c-29f5-448b-a921-d61c0e4b72b2" class="wlWriterEditableSmartContent"&gt;BuzzNet Tags: &lt;a href="http://www.buzznet.com/tags/Windows+7" rel="tag"&gt;Windows 7&lt;/a&gt;,&lt;a href="http://www.buzznet.com/tags/AppLocker" rel="tag"&gt;AppLocker&lt;/a&gt;&lt;/div&gt;&lt;div style="PADDING-BOTTOM: 0px; MARGIN: 0px; PADDING-LEFT: 0px; PADDING-RIGHT: 0px; DISPLAY: inline; FLOAT: none; PADDING-TOP: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:635e12e6-e925-467e-87bd-ff7c468857d4" class="wlWriterEditableSmartContent"&gt;del.icio.us Tags: &lt;a href="http://del.icio.us/popular/Windows+7" rel="tag"&gt;Windows 7&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/AppLocker" rel="tag"&gt;AppLocker&lt;/a&gt;&lt;/div&gt;&lt;div style="PADDING-BOTTOM: 0px; MARGIN: 0px; PADDING-LEFT: 0px; PADDING-RIGHT: 0px; DISPLAY: inline; FLOAT: none; PADDING-TOP: 0px" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:32b9886a-a6ac-47d8-be4e-a741e5027e15" class="wlWriterEditableSmartContent"&gt;Technorati Tags: &lt;a href="http://technorati.com/tags/Windows+7" rel="tag"&gt;Windows 7&lt;/a&gt;,&lt;a href="http://technorati.com/tags/AppLocker" rel="tag"&gt;AppLocker&lt;/a&gt;&lt;/div&gt;&lt;p&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-3693401495654584161?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/3693401495654584161/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2010/08/proteger-vos-applications-avec.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/3693401495654584161'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/3693401495654584161'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2010/08/proteger-vos-applications-avec.html' title='Protéger vos applications avec AppLocker'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://lh6.ggpht.com/_li9NCCL3PbM/TBYMcwg0PYI/AAAAAAAAAYo/HhNiPrm0IQU/s72-c/ScreenShot015_thumb2.png?imgmax=800' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-4660907261222599018</id><published>2010-08-14T09:09:00.000-07:00</published><updated>2010-08-14T09:09:00.213-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='clef'/><category scheme='http://www.blogger.com/atom/ns#' term='portable applications'/><category scheme='http://www.blogger.com/atom/ns#' term='sauvegarde'/><category scheme='http://www.blogger.com/atom/ns#' term='USB'/><title type='text'>Sauvegarder vos données avec Toucan!</title><content type='html'>&lt;p align="justify"&gt;&lt;a href="http://toucan.en.softonic.com/"&gt;Toucan&lt;/a&gt; est une application portable, efficace et gratuite permettant de sauvegarder les données de votre clef USB.&lt;/p&gt;&lt;p align="justify"&gt;La sauvegarde peut être lancée manuellement après une mise à jour de votre clef USB. Mais il est aussi possible d’automatiser la sauvegarde ! Toucan propose des commandes en ligne pour gérer vos sauvegardes mais c’est à vous de lancer ces commandes dans l’outil de votre choix.&lt;/p&gt;&lt;p align="justify"&gt;Pour réaliser une sauvegarde il est nécessaire de configurer un “&lt;em&gt;Job&lt;/em&gt;”. Ce “&lt;em&gt;Job&lt;/em&gt;” permet de définir:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;div align="justify"&gt;les paramètres de la synchronisation: nous utilisons l’onglet “&lt;em&gt;Sync&lt;/em&gt;” pour sauvegarder nos données&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;l’origine de la sauvegarde (la clef USB peut être identifiée avec son label sans utiliser la lettre du drive: le label est &lt;em&gt;MOBILE_DESK&lt;/em&gt;)&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;la destination de la sauvegarde&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;l’ensemble de règles qui doivent filtrer les données à sauvegarder: ici “&lt;em&gt;Rule1&lt;/em&gt;”&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;la fonction de &lt;strong&gt;Toucan&lt;/strong&gt; qui doit être appelé: la fonction “&lt;em&gt;Copy&lt;/em&gt;” est utilisée pour simplement copier les fichiers de l’origine vers la destination (quel que soit leur âge). Avec “&lt;em&gt;Copy&lt;/em&gt;” aucun fichier n’est supprimé. &lt;strong&gt;Toucan&lt;/strong&gt; propose de nombreuses autres fonctionnalités. Pour plus d’informations vous pouvez consulter la documentation et les forums.&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;les paramètres optionnels: nous avons sélectionné “&lt;em&gt;Retain timestamps&lt;/em&gt;” pour permettre à l’origine et à la source d’avoir la même date et heure.&lt;/div&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;img title="ScreenShot012" style="BORDER-TOP-WIDTH: 0px; DISPLAY: block; BORDER-LEFT-WIDTH: 0px; FLOAT: none; BORDER-BOTTOM-WIDTH: 0px; MARGIN-LEFT: auto; MARGIN-RIGHT: auto; BORDER-RIGHT-WIDTH: 0px" height="182" alt="ScreenShot012" src="http://lh3.ggpht.com/_li9NCCL3PbM/TAklK1eilzI/AAAAAAAAAXk/poNZijfi9EE/ScreenShot012_thumb4.png?imgmax=800" width="440" border="0" /&gt;&lt;/p&gt;&lt;p align="justify"&gt;Un seul ensemble de règles de filtrage appelé “&lt;em&gt;Rule1&lt;/em&gt;” a été créé. C’est dans l’onglet “&lt;em&gt;'Rules&lt;/em&gt;” qu’il est possible d’ajouter de nouveaux ensembles de règles. Ces ensembles de règles permettent d’inclure ou d’exclure certains répertoires ou fichiers lors de la sauvegarde. Dans notre cas les exécutables des applications portables ainsi que les fichiers multimédia ne sont pas sauvegardés.&lt;/p&gt;&lt;p&gt;&lt;a href="http://lh4.ggpht.com/_li9NCCL3PbM/TAklLfJx_VI/AAAAAAAAAXo/Q90p6R3Ew4w/s1600-h/ScreenShot0139.png"&gt;&lt;img title="ScreenShot013" style="BORDER-TOP-WIDTH: 0px; DISPLAY: block; BORDER-LEFT-WIDTH: 0px; FLOAT: none; BORDER-BOTTOM-WIDTH: 0px; MARGIN-LEFT: auto; MARGIN-RIGHT: auto; BORDER-RIGHT-WIDTH: 0px" height="360" alt="ScreenShot013" src="http://lh3.ggpht.com/_li9NCCL3PbM/TAklLygmmcI/AAAAAAAAAXs/QkkD27TJ8Ms/ScreenShot013_thumb7.png?imgmax=800" width="329" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;strong&gt;PStart&lt;/strong&gt; peut être utilisé pour lancer une sauvegarde (cf l’article &lt;a href="http://prox-ia.blogspot.com/2009/12/transformer-votre-clef-usb-en-bureau.html"&gt;Transformer votre clef USB en bureau "mobile"!&lt;/a&gt;). La ligne de commande permettant de lancer une sauvegarde est formée du nom de l’exécutable “&lt;em&gt;Toucan.exe&lt;/em&gt;” avec en paramètre le nom du “&lt;em&gt;Job Name&lt;/em&gt;” appelé “&lt;em&gt;Backup&lt;/em&gt;” dans notre exemple.&lt;/p&gt;&lt;p&gt;&lt;img title="ScreenShot011" style="BORDER-TOP-WIDTH: 0px; DISPLAY: block; BORDER-LEFT-WIDTH: 0px; FLOAT: none; BORDER-BOTTOM-WIDTH: 0px; MARGIN-LEFT: auto; MARGIN-RIGHT: auto; BORDER-RIGHT-WIDTH: 0px" height="303" alt="ScreenShot011" src="http://lh3.ggpht.com/_li9NCCL3PbM/TAklMFWxCGI/AAAAAAAAAXw/OI-sQPHVQjQ/ScreenShot011_thumb3.png?imgmax=800" width="353" border="0" /&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;strong&gt;Tags: &lt;/strong&gt;&lt;div class="wlWriterEditableSmartContent" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:2384da29-85c0-400c-b1f1-f7983ee0d292" style="PADDING-RIGHT: 0px; DISPLAY: inline; PADDING-LEFT: 0px; FLOAT: none; PADDING-BOTTOM: 0px; MARGIN: 0px; PADDING-TOP: 0px"&gt;Technorati Tags: &lt;a href="http://technorati.com/tags/Toucan" rel="tag"&gt;Toucan&lt;/a&gt;,&lt;a href="http://technorati.com/tags/portable+apps" rel="tag"&gt;portable apps&lt;/a&gt;&lt;/div&gt;&lt;div class="wlWriterEditableSmartContent" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:4789bfe5-36e4-4961-b51e-16e8b430b41e" style="PADDING-RIGHT: 0px; DISPLAY: inline; PADDING-LEFT: 0px; FLOAT: none; PADDING-BOTTOM: 0px; MARGIN: 0px; PADDING-TOP: 0px"&gt; BuzzNet Tags: &lt;a href="http://www.buzznet.com/tags/Toucan" rel="tag"&gt;Toucan&lt;/a&gt;,&lt;a href="http://www.buzznet.com/tags/portable+apps" rel="tag"&gt;portable apps&lt;/a&gt;&lt;/div&gt;&lt;div class="wlWriterEditableSmartContent" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:fb0d4c8f-03a5-41c4-9fa6-d912d74ecbeb" style="PADDING-RIGHT: 0px; DISPLAY: inline; PADDING-LEFT: 0px; FLOAT: none; PADDING-BOTTOM: 0px; MARGIN: 0px; PADDING-TOP: 0px"&gt; del.icio.us Tags: &lt;a href="http://del.icio.us/popular/Toucan" rel="tag"&gt;Toucan&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/portable+apps" rel="tag"&gt;portable apps&lt;/a&gt;&lt;/div&gt;&lt;p&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-4660907261222599018?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/4660907261222599018/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2010/08/sauvegarder-vos-donnees-avec-toucan.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/4660907261222599018'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/4660907261222599018'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2010/08/sauvegarder-vos-donnees-avec-toucan.html' title='Sauvegarder vos données avec Toucan!'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://lh3.ggpht.com/_li9NCCL3PbM/TAklK1eilzI/AAAAAAAAAXk/poNZijfi9EE/s72-c/ScreenShot012_thumb4.png?imgmax=800' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-1659982383732654987</id><published>2010-07-18T09:07:00.000-07:00</published><updated>2010-07-18T09:07:00.085-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Ophcrack'/><category scheme='http://www.blogger.com/atom/ns#' term='cracker'/><category scheme='http://www.blogger.com/atom/ns#' term='attaque'/><category scheme='http://www.blogger.com/atom/ns#' term='liveCD'/><title type='text'>Ophcrack: pour cracker encore plus vite!</title><content type='html'>&lt;p&gt;&lt;a href="http://lh5.ggpht.com/_li9NCCL3PbM/TAkk9atucnI/AAAAAAAAAXE/ypNraZBvq0I/s1600-h/ScreenShot0091.png"&gt;&lt;img title="ScreenShot009" style="BORDER-TOP-WIDTH: 0px; DISPLAY: block; BORDER-LEFT-WIDTH: 0px; FLOAT: none; BORDER-BOTTOM-WIDTH: 0px; MARGIN-LEFT: auto; MARGIN-RIGHT: auto; BORDER-RIGHT-WIDTH: 0px" height="67" alt="ScreenShot009" src="http://lh3.ggpht.com/_li9NCCL3PbM/TAkk945-qzI/AAAAAAAAAXI/nesWb5pJ208/ScreenShot009_thumb1.png?imgmax=800" width="186" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;&lt;p align="justify"&gt;&lt;a href="http://ophcrack.sourceforge.net/"&gt;Ophcrack&lt;/a&gt; est un logiciel libre permettant de casser les mots de passe des utilisateurs de systèmes d'exploitation Windows en utilisant les “&lt;strong&gt;rainbow-tables&lt;/strong&gt;”. L’utilisation des “rainbow-tables” permet d’augmenter sensiblement la rapidité du crackage en comparaison avec des méthodes plus classiques de type “brute-force” (cf l’article &lt;a href="http://prox-ia.blogspot.com/2009/05/cracker-un-mot-de-passe-avec-cain-abel.html"&gt;Cracker un mot de passe avec Cain &amp;amp; Abel&lt;/a&gt;).&lt;/p&gt;&lt;p align="justify"&gt;Les “rainbow-tables” contiennent une grande quantité de chaînes qui proposent en alternance un mot de passe suivi de son “hash”.&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;a href="http://lh3.ggpht.com/_li9NCCL3PbM/TAkk-SOokVI/AAAAAAAAAXM/TndlVOSkjtA/s1600-h/ScreenShot0101.png"&gt;&lt;img title="ScreenShot010" style="BORDER-TOP-WIDTH: 0px; DISPLAY: block; BORDER-LEFT-WIDTH: 0px; FLOAT: none; BORDER-BOTTOM-WIDTH: 0px; MARGIN-LEFT: auto; MARGIN-RIGHT: auto; BORDER-RIGHT-WIDTH: 0px" height="100" alt="ScreenShot010" src="http://lh4.ggpht.com/_li9NCCL3PbM/TAkk-x4bQSI/AAAAAAAAAXQ/Tbtsx2fPVSg/ScreenShot010_thumb1.png?imgmax=800" width="119" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;&lt;br /&gt;&lt;p align="justify"&gt;&lt;strong&gt;Ophcrack&lt;/strong&gt; permet de casser la plupart des mots de passe d'une longueur inférieure ou égale à 14 caractères composés de majuscules, minuscules et chiffres. Si votre mot de passe contient des caractères spéciaux, il vous faudra cependant acheter les “rainbow-tables” correspondantes sur le site d’&lt;a href="http://ophcrack.sourceforge.net/"&gt;Ophcrack&lt;/a&gt;.&lt;/p&gt;&lt;br /&gt;&lt;p align="justify"&gt;A titre d’exemple, &lt;strong&gt;13 minutes&lt;/strong&gt; ont été nécessaires sur mon PC personnel (qui est on ne peut plus ordinaire) pour cracker mon mot de passe “administrateur” de &lt;strong&gt;9 caractères&lt;/strong&gt; utilisant de majuscules, des minuscules et des chiffres. Bluffant !&lt;/p&gt;&lt;br /&gt;&lt;p align="justify"&gt;&lt;strong&gt;OphCrack&lt;/strong&gt; se présente sous la forme d’un liveCD. Après avoir “booté” sur le liveCD, &lt;strong&gt;Ophcrack&lt;/strong&gt; démarre automatiquement et tente de trouver les mots de passe de l'ordinateur.&lt;/p&gt;&lt;p align="justify"&gt;Cet outil peut être très utile aux auditeurs pour vérifier la qualité des mots de passe de leurs clients (à utiliser cependant avec les précautions légales qui s'imposent).&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Tags: &lt;/strong&gt;&lt;div class="wlWriterEditableSmartContent" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:00d25740-7282-4ca6-8095-b8e4320b5698" style="PADDING-RIGHT: 0px; DISPLAY: inline; PADDING-LEFT: 0px; FLOAT: none; PADDING-BOTTOM: 0px; MARGIN: 0px; PADDING-TOP: 0px"&gt;BuzzNet Tags: &lt;a href="http://www.buzznet.com/tags/Ophcrack" rel="tag"&gt;Ophcrack&lt;/a&gt;,&lt;a href="http://www.buzznet.com/tags/rainbow-tables" rel="tag"&gt;rainbow-tables&lt;/a&gt;&lt;/div&gt;&lt;div class="wlWriterEditableSmartContent" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:8acbdf2b-d208-4aef-86a2-d0ce4193a244" style="PADDING-RIGHT: 0px; DISPLAY: inline; PADDING-LEFT: 0px; FLOAT: none; PADDING-BOTTOM: 0px; MARGIN: 0px; PADDING-TOP: 0px"&gt; del.icio.us Tags: &lt;a href="http://del.icio.us/popular/Ophcrack" rel="tag"&gt;Ophcrack&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/rainbow-tables" rel="tag"&gt;rainbow-tables&lt;/a&gt;&lt;/div&gt;&lt;div class="wlWriterEditableSmartContent" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:c1065aa4-bb62-45c4-9254-b4afcf23d597" style="PADDING-RIGHT: 0px; DISPLAY: inline; PADDING-LEFT: 0px; FLOAT: none; PADDING-BOTTOM: 0px; MARGIN: 0px; PADDING-TOP: 0px"&gt; Technorati Tags: &lt;a href="http://technorati.com/tags/Ophcrack" rel="tag"&gt;Ophcrack&lt;/a&gt;,&lt;a href="http://technorati.com/tags/rainbow-tables" rel="tag"&gt;rainbow-tables&lt;/a&gt;&lt;/div&gt;&lt;p&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-1659982383732654987?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/1659982383732654987/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2010/07/ophcrack-pour-cracker-encore-plus-vite.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/1659982383732654987'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/1659982383732654987'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2010/07/ophcrack-pour-cracker-encore-plus-vite.html' title='Ophcrack: pour cracker encore plus vite!'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://lh3.ggpht.com/_li9NCCL3PbM/TAkk945-qzI/AAAAAAAAAXI/nesWb5pJ208/s72-c/ScreenShot009_thumb1.png?imgmax=800' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-6967451872330029888</id><published>2010-07-11T09:07:00.000-07:00</published><updated>2010-07-11T09:07:00.188-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='clef'/><category scheme='http://www.blogger.com/atom/ns#' term='portable applications'/><category scheme='http://www.blogger.com/atom/ns#' term='sécurité'/><category scheme='http://www.blogger.com/atom/ns#' term='USB'/><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><category scheme='http://www.blogger.com/atom/ns#' term='hack'/><title type='text'>Le “kriegspel” adapté au MITM</title><content type='html'>&lt;p align="justify"&gt;Selon les experts en sécurité, une attaque réussie est composée d’un peu de code et d’un protocole d’attaque. Dans cet article nous allons nous intéresser au protocole d’attaque dans le cadre d’une attaque MITM (Man In The Middle).&lt;/p&gt;&lt;p align="justify"&gt;Comme vous le savez tous, une attaque MITM en HTTPS génère un warning dans le navigateur de la cible car l’autorité de certification qui a généré le certificat du serveur ne fait pas partie des autorités de certification de confiance stockées dans le navigateur.&lt;/p&gt;&lt;p align="justify"&gt;Notre protocole d’attaque consiste donc à insérer le certificat de l’autorité de certification utilisée par le pirate dans le navigateur de la cible. Si notre attaque réussit alors notre pirate pourra réaliser son MITM sans que le navigateur de la cible ne le détecte.&lt;/p&gt;&lt;p align="justify"&gt;Dans ce qui suit nous faisons l’hypothèse que l’attaquant est en contact direct avec la cible. Il va ainsi pouvoir exécuter le code malicieux permettant de stocker le certificat de l’autorité de certification “pirate”.&lt;/p&gt;&lt;p align="justify"&gt;Les moyens à la disposition du pirate peuvent s’appuyer sur une clef USB, un CD ou un DVD (si l’autorun n’est pas désactivé sur le poste de la cible) ou sur le partage d’une application embarquant notre code malicieux (un jeu, un utilitaire,…) via une clef USB, un CD ou un DVD (cf l’article &lt;a href="http://prox-ia.blogspot.com/2009/04/la-clef-usb-le-maillon-faible.html"&gt;La clef USB: le maillon faible ?&lt;/a&gt;)&lt;/p&gt;&lt;p align="justify"&gt;Voici le code permettant de stocker le certificat de l’autorité de certification:&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;a href="http://lh5.ggpht.com/_li9NCCL3PbM/TAkkx6TYRNI/AAAAAAAAAW8/xxyCpA7Ap00/s1600-h/ScreenShot0063.png"&gt;&lt;img title="ScreenShot006" style="BORDER-TOP-WIDTH: 0px; DISPLAY: inline; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height="385" alt="ScreenShot006" src="http://lh4.ggpht.com/_li9NCCL3PbM/TAkkyEiyfeI/AAAAAAAAAXA/uhA31BqqoxM/ScreenShot006_thumb1.png?imgmax=800" width="463" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;&lt;p&gt;Le code permet de:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;div align="justify"&gt;couper le son sur la machine cible pour éviter les bips puis le réactiver en fin de traitement &lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;stocker le certificat de l’autorité de certification du pirate &lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;confirmer automatiquement le chargement du certificat en cliquant “Yes” sur la fenêtre '”Security Warning” &lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;désactiver momentanément l’écran pour dissimuler les interactions (code actuellement en commentaires car cette option semble ne pas fonctionner pour toutes les configurations). L’option choisie dans l’implémentation courante consiste à détourner l’attention de la cible durant les quelques secondes nécessaires à l’opération &lt;/div&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;p align="justify"&gt;Le code utilise &lt;a href="http://www.autoitscript.com/autoit3/index.shtml"&gt;AutoIt&lt;/a&gt;, un langage de script qui permet d’interagir avec les pop-up générés par les applications ou le système d’exploitation. Le code a été testé sur Windows XP SP3.&lt;/p&gt;&lt;p align="justify"&gt;Ce code fonctionne bien entendu quel que soit les droits de l’utilisateur (“Users” ou “Administrators”).&lt;/p&gt;&lt;p align="justify"&gt;En conclusion, une attaque ciblée combinant le social engineering et un peu d’imagination a une très forte probabilité de réussir. Alors, prudence…!&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;strong&gt;Tags: &lt;/strong&gt;&lt;div class="wlWriterEditableSmartContent" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:8b274444-8133-46b0-883e-9d85533b8683" style="PADDING-RIGHT: 0px; DISPLAY: inline; PADDING-LEFT: 0px; FLOAT: none; PADDING-BOTTOM: 0px; MARGIN: 0px; PADDING-TOP: 0px"&gt;del.icio.us Tags: &lt;a href="http://del.icio.us/popular/AutoIt" rel="tag"&gt;AutoIt&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/hacking" rel="tag"&gt;hacking&lt;/a&gt;&lt;/div&gt;&lt;div class="wlWriterEditableSmartContent" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:6e5c722d-45e2-4ed3-9633-54e818bee6f0" style="PADDING-RIGHT: 0px; DISPLAY: inline; PADDING-LEFT: 0px; FLOAT: none; PADDING-BOTTOM: 0px; MARGIN: 0px; PADDING-TOP: 0px"&gt; Technorati Tags: &lt;a href="http://technorati.com/tags/AutoIt" rel="tag"&gt;AutoIt&lt;/a&gt;,&lt;a href="http://technorati.com/tags/hacking" rel="tag"&gt;hacking&lt;/a&gt;&lt;/div&gt;&lt;div class="wlWriterEditableSmartContent" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:84731d98-fd7d-4029-b82c-3f4859bcc9fd" style="PADDING-RIGHT: 0px; DISPLAY: inline; PADDING-LEFT: 0px; FLOAT: none; PADDING-BOTTOM: 0px; MARGIN: 0px; PADDING-TOP: 0px"&gt; BuzzNet Tags: &lt;a href="http://www.buzznet.com/tags/AutoIt" rel="tag"&gt;AutoIt&lt;/a&gt;,&lt;a href="http://www.buzznet.com/tags/hacking" rel="tag"&gt;hacking&lt;/a&gt;&lt;/div&gt;&lt;p&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-6967451872330029888?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/6967451872330029888/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2010/07/le-kriegspel-adapte-au-mitm.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/6967451872330029888'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/6967451872330029888'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2010/07/le-kriegspel-adapte-au-mitm.html' title='Le “kriegspel” adapté au MITM'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://lh4.ggpht.com/_li9NCCL3PbM/TAkkyEiyfeI/AAAAAAAAAXA/uhA31BqqoxM/s72-c/ScreenShot006_thumb1.png?imgmax=800' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-8139898898922882092</id><published>2010-06-26T03:35:00.000-07:00</published><updated>2010-06-27T07:51:56.240-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='administrator'/><category scheme='http://www.blogger.com/atom/ns#' term='privilege'/><category scheme='http://www.blogger.com/atom/ns#' term='USB'/><category scheme='http://www.blogger.com/atom/ns#' term='KitRap0d'/><category scheme='http://www.blogger.com/atom/ns#' term='escalation'/><title type='text'>KitRap0d élève les privilèges! Hum...à voir</title><content type='html'>&lt;p align="justify"&gt;Afin de supporter les routines du service BIOS dans les applications “16 bits”, Windows NT supporte encore les appels BIOS en mode Virtuel-8086.&lt;/p&gt;&lt;p align="justify"&gt;Et KitRap0d s’appuie sur cette fonctionnalité pour transformer un simple utilisateur sans privilèges en un administrateur tout puissant.&lt;/p&gt;&lt;p align="justify"&gt;&lt;strong&gt;Selon l'auteur&lt;/strong&gt;, les versions 32-bits suivantes de Windows NT sont concernées:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;div align="justify"&gt;Windows 2000Windows XP&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;Windows Server 2003&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;Windows Vista&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;Windows Server 2008&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;Windows 7&lt;/div&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p align="justify"&gt;J’ai personnellement testé avec succés KitRap0d sur Windows XP SP3 mais avec les patches de sécurité non mis à jour. Ce qui limite la portée de l'attaque. D'où, une fois encore, la nécessité de prendre en compte les mises à jour de Microsoft rapidement. Par contre sur un Windows 7 Ultimate de base, KitRap0d ne semble pas fonctionner.&lt;/p&gt;&lt;p align="justify"&gt;Pour information mon antivirus AVG Free détecte KitRap0d dans sa version initiale (ce qui n'est pas le cas d'un autre antivirus pourtant bien connu dont je tairais le nom). Mais AVG Free ne le détecte plus une fois modifié et recompilé comme toujours.&lt;/p&gt;&lt;p align="justify"&gt;Une fois n'est pas coutume, voici un lien vers un vidéo très bien réalisé décrivant le déroulement de l'attaque (et il n’y a rien à ajouter ou presque!) par &lt;a href="http://vimeo.com/user3039396"&gt;Pieter Danhieux&lt;/a&gt;:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;object width="400" height="225"&gt;&lt;param name="allowfullscreen" value="true"&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;param name="movie" value="http://vimeo.com/moogaloop.swf?clip_id=8976656&amp;amp;server=vimeo.com&amp;amp;show_title=1&amp;amp;show_byline=1&amp;amp;show_portrait=0&amp;amp;color=&amp;amp;fullscreen=1"&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;embed src="http://vimeo.com/moogaloop.swf?clip_id=8976656&amp;amp;server=vimeo.com&amp;amp;show_title=1&amp;amp;show_byline=1&amp;amp;show_portrait=0&amp;amp;color=&amp;amp;fullscreen=1" type="application/x-shockwave-flash" allowfullscreen="true" allowscriptaccess="always" width="400" height="225"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;L'intérêt de cette exploit&lt;/strong&gt; réside dans le fait que nous disposons du code source et que nous pouvons l'étudier, le modifier et le compiler à volonté. Vous pouvez télécharger l’exploit et le code via le lien suivant:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://prox-ia.consulting.chez-alice.fr/Ressources/KiTrap0D.zip"&gt;KitRap0d&lt;br /&gt;&lt;/a&gt;&lt;br /&gt;Comme toujours il est possible d’embarquer l’exécutable de l’exploit dans une clef USB ou un DVD (soit dans un vrai programme corrompu i.e. jeux ou utilitaires, soit en utilisant l’autorun), et d’automatiser la procédure en utilisant AutoIt si nécessaire (cf l’article &lt;a href="http://prox-ia.blogspot.com/2010/06/je-veux-et-jexige-les-droits.html"&gt;Je veux et j’exige les droits “administrateurs”!&lt;/a&gt;).&lt;br /&gt;&lt;br /&gt;Une petite vérification de vos OS ne coûte pas grand chose!&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Note:&lt;/strong&gt; l’exploit est aussi disponible sous Metasploit&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Source:&lt;/strong&gt; &lt;a href="http://vimeo.com/user3039396"&gt;Pieter Danhieux&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Tags:&lt;/strong&gt;&lt;br /&gt;BuzzNet Tags: &lt;a href="http://www.buzznet.com/tags/kitrap0d" rel="tag"&gt;kitrap0d&lt;/a&gt;,&lt;a href="http://www.buzznet.com/tags/USB" rel="tag"&gt;USB&lt;/a&gt;,&lt;a href="http://www.buzznet.com/tags/privilege" rel="tag"&gt;privilege&lt;/a&gt;,&lt;a href="http://www.buzznet.com/tags/escalation" rel="tag"&gt;escalation&lt;/a&gt;,&lt;a href="http://www.buzznet.com/tags/administrator" rel="tag"&gt;administrator&lt;/a&gt;&lt;br /&gt;Technorati Tags: &lt;a href="http://technorati.com/tags/kitrap0d" rel="tag"&gt;kitrap0d&lt;/a&gt;,&lt;a href="http://technorati.com/tags/USB" rel="tag"&gt;USB&lt;/a&gt;,&lt;a href="http://technorati.com/tags/privilege" rel="tag"&gt;privilege&lt;/a&gt;,&lt;a href="http://technorati.com/tags/escalation" rel="tag"&gt;escalation&lt;/a&gt;,&lt;a href="http://technorati.com/tags/administrator" rel="tag"&gt;administrator&lt;/a&gt;&lt;br /&gt;del.icio.us Tags: &lt;a href="http://del.icio.us/popular/kitrap0d" rel="tag"&gt;kitrap0d&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/USB" rel="tag"&gt;USB&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/privilege" rel="tag"&gt;privilege&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/escalation" rel="tag"&gt;escalation&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/administrator" rel="tag"&gt;administrator&lt;/a&gt; &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-8139898898922882092?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/8139898898922882092/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2010/06/kitrap0d-eleve-les-privileges-huma-voir.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/8139898898922882092'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/8139898898922882092'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2010/06/kitrap0d-eleve-les-privileges-huma-voir.html' title='KitRap0d élève les privilèges! Hum...à voir'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-6208413504185500828</id><published>2010-06-19T09:08:00.000-07:00</published><updated>2010-06-19T09:08:00.216-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='clef'/><category scheme='http://www.blogger.com/atom/ns#' term='charge utile'/><category scheme='http://www.blogger.com/atom/ns#' term='sécurité'/><category scheme='http://www.blogger.com/atom/ns#' term='attaque'/><category scheme='http://www.blogger.com/atom/ns#' term='USB'/><category scheme='http://www.blogger.com/atom/ns#' term='vulnérabilité'/><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><category scheme='http://www.blogger.com/atom/ns#' term='hack'/><title type='text'>Je veux et j’exige les droits “administrateurs”!</title><content type='html'>&lt;p align="justify"&gt;Comme la plupart des développeurs j’ai besoin des droits “administrateurs” sur mon PC. Sinon, c’est bien simple, je ne peux pas travailler dans de bonnes conditions. En tout cas c’est que j’affirme haut et fort à qui veut l’entendre !&lt;/p&gt;&lt;p align="justify"&gt;Le choix d’avoir les droits administrateur sur son poste de travail présente effectivement de nombreux avantages mais aussi quelques dangers.&lt;/p&gt;&lt;p align="justify"&gt;Dans ce qui suit nous allons montrer une des nombreuses actions offensives qu’il est possible de réaliser avec quelques lignes de code sans beaucoup de complexité.&lt;/p&gt;&lt;p align="justify"&gt;Au lieu d’essayer de cracker le mot de passe “administrateur” de notre développeur imprudent, nous allons simplement ajouter notre propre utilisateur “local” avec les droits “administrateurs” en profitant des privilèges locaux.&lt;/p&gt;&lt;p align="justify"&gt;Dans ce qui suit nous faisons l’hypothèse que l’attaquant est en contact direct avec la cible. Il va ainsi pouvoir exécuter le code malicieux permettant de créer notre compte utilisateur “pirate”.&lt;/p&gt;&lt;p align="justify"&gt;Les moyens à la disposition du pirate peuvent s’appuyer sur une clef USB, un CD ou un DVD (si l’autorun n’est pas désactivé sur le poste de la cible) ou sur le partage d’une application embarquant notre code malicieux (un jeu, un utilitaire,…) via une clef USB, un CD ou un DVD (cf l’article &lt;a href="http://prox-ia.blogspot.com/2009/04/la-clef-usb-le-maillon-faible.html"&gt;La clef USB: le maillon faible ?&lt;/a&gt;).&lt;/p&gt;&lt;p&gt;Vous trouverez ci-dessous le code nécessaire:&lt;/p&gt;&lt;p&gt;&lt;a href="http://lh4.ggpht.com/_li9NCCL3PbM/TAklETaR7UI/AAAAAAAAAXU/1tfcVWz77sI/s1600-h/ScreenShot0082.png"&gt;&lt;img title="ScreenShot008" style="BORDER-TOP-WIDTH: 0px; DISPLAY: block; BORDER-LEFT-WIDTH: 0px; FLOAT: none; BORDER-BOTTOM-WIDTH: 0px; MARGIN-LEFT: auto; MARGIN-RIGHT: auto; BORDER-RIGHT-WIDTH: 0px" height="296" alt="ScreenShot008" src="http://lh3.ggpht.com/_li9NCCL3PbM/TAklEyyeraI/AAAAAAAAAXY/ZdjWNscgvrM/ScreenShot008_thumb1.png?imgmax=800" width="461" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;&lt;p&gt;Ce code permet de:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;div align="justify"&gt;désactiver momentanément le son du PC cible &lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;ajouter les utilisateurs en fonction des informations stockées dans le fichier “myusers.txt” &lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;donner le droit de “Interactive Logon” à l’utilisateur hacker1. Cette commande n’est pas nécessaire dans notre contexte car les membres du groupe “Administrators” possède déjà ce droit (elle peut cependant être utile dans d’autres cas). &lt;/div&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Vous trouverez ci-dessous le contenu du fichier “myusers.txt”&lt;/p&gt;&lt;p&gt;&lt;a href="http://lh3.ggpht.com/_li9NCCL3PbM/TAklFXJ4iiI/AAAAAAAAAXc/PGly20av5lA/s1600-h/ScreenShot0075.png"&gt;&lt;img title="ScreenShot007" style="BORDER-TOP-WIDTH: 0px; DISPLAY: block; BORDER-LEFT-WIDTH: 0px; FLOAT: none; BORDER-BOTTOM-WIDTH: 0px; MARGIN-LEFT: auto; MARGIN-RIGHT: auto; BORDER-RIGHT-WIDTH: 0px" height="100" alt="ScreenShot007" src="http://lh6.ggpht.com/_li9NCCL3PbM/TAklF935zPI/AAAAAAAAAXg/u5T-30ZD-co/ScreenShot007_thumb4.png?imgmax=800" width="383" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;&lt;p&gt;Ce fichier permet de:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;créer 2 utilisateurs: hacker1, hacker2 &lt;/li&gt;&lt;li&gt;donner les droits administrateurs à hacker1 et hacker2 &lt;/li&gt;&lt;/ul&gt;&lt;p align="justify"&gt;Ce code a été testé avec succès sous Windows XP SP3 et Windows 7 (avec la fonction UAC, User Access Control, désactivée cependant).&lt;/p&gt;&lt;p&gt;Est-il vraiment nécessaire de conclure ?&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Tags: &lt;/strong&gt;&lt;div class="wlWriterEditableSmartContent" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:7724422b-6ada-4cf8-b659-f8ff90931ade" style="PADDING-RIGHT: 0px; DISPLAY: inline; PADDING-LEFT: 0px; FLOAT: none; PADDING-BOTTOM: 0px; MARGIN: 0px; PADDING-TOP: 0px"&gt;BuzzNet Tags: &lt;a href="http://www.buzznet.com/tags/AutoIt" rel="tag"&gt;AutoIt&lt;/a&gt;,&lt;a href="http://www.buzznet.com/tags/hacking" rel="tag"&gt;hacking&lt;/a&gt;&lt;/div&gt;     &lt;div class="wlWriterEditableSmartContent" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:f3edec7b-49aa-4976-b158-ba53effa4fa8" style="PADDING-RIGHT: 0px; DISPLAY: inline; PADDING-LEFT: 0px; FLOAT: none; PADDING-BOTTOM: 0px; MARGIN: 0px; PADDING-TOP: 0px"&gt;Technorati Tags: &lt;a href="http://technorati.com/tags/AutoIt" rel="tag"&gt;AutoIt&lt;/a&gt;,&lt;a href="http://technorati.com/tags/hacking" rel="tag"&gt;hacking&lt;/a&gt;&lt;/div&gt;     &lt;div class="wlWriterEditableSmartContent" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:ef258e6f-ddec-4112-80d5-892d0f3ea460" style="PADDING-RIGHT: 0px; DISPLAY: inline; PADDING-LEFT: 0px; FLOAT: none; PADDING-BOTTOM: 0px; MARGIN: 0px; PADDING-TOP: 0px"&gt;del.icio.us Tags: &lt;a href="http://del.icio.us/popular/AutoIt" rel="tag"&gt;AutoIt&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/hacking" rel="tag"&gt;hacking&lt;/a&gt;&lt;/div&gt;&lt;p&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-6208413504185500828?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/6208413504185500828/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2010/06/je-veux-et-jexige-les-droits.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/6208413504185500828'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/6208413504185500828'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2010/06/je-veux-et-jexige-les-droits.html' title='Je veux et j’exige les droits “administrateurs”!'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://lh3.ggpht.com/_li9NCCL3PbM/TAklEyyeraI/AAAAAAAAAXY/ZdjWNscgvrM/s72-c/ScreenShot008_thumb1.png?imgmax=800' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-8190427055306657985</id><published>2010-05-15T12:38:00.000-07:00</published><updated>2010-05-30T06:03:29.087-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='OWASP'/><category scheme='http://www.blogger.com/atom/ns#' term='Webgoat'/><category scheme='http://www.blogger.com/atom/ns#' term='vulnérabilité'/><title type='text'>Un bug dans Webgoat 5.2? Non! Pas un mais deux…</title><content type='html'>&lt;p align="justify"&gt;Eh bien oui, il faut le voir pour le croire mais il y a bien quelques bugs dans la version 5.2 de Webgoat. Webgoat ne fait pas exception à la règle! Dans les développements de sites web il y a des bugs qui parfois échappent à la validation et qui peuvent devenir des vulnérabilités exploitables par des personnes mal intentionnées. Mais heureusement nous ne sommes pas dans ce cadre, Webgoat est fait pour être faillible! Ouf! L’honneur est sauf!&lt;/p&gt;&lt;p align="justify"&gt;L'objectif de cet article est simplement de vous montrer qu'il est possible de modifier le code de Webgoat. Vous avez toujours la possibilité de récupérer Webgoat 5.3 si vous le souhaitez.&lt;/p&gt;&lt;p align="left"&gt;On peut trouver tous les bugs de Webgoat à l’URL suivante: &lt;a title="http://code.google.com/p/webgoat/issues/list" href="http://code.google.com/p/webgoat/issues/list"&gt;http://code.google.com/p/webgoat/issues/list&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;p align="justify"&gt;Mais puisque nous disposons du code source et d’Eclipse (voir “&lt;a href="http://prox-ia.blogspot.com/2010/05/modifier-le-source-de-webgoat-oui-cest.html"&gt;Modifier le code source de Webgoat, c’est possible!&lt;/a&gt;”), nous n’allons pas nous priver du plaisir de faire les corrections.&lt;br /&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;strong&gt;Bug 1 dans la leçon DOM injection de Ajax Security(référence &lt;a href="http://code.google.com/detail?id=28"&gt;28&lt;/a&gt;)&lt;/strong&gt;&lt;/p&gt;&lt;p align="justify"&gt;Dans le code source de la page, on trouve:&lt;/p&gt;&lt;p align="justify"&gt;&lt;em&gt;&amp;lt;input &lt;strong&gt;name&lt;/strong&gt;='key' value='' type='TEXT' onkeyup='validate();' &amp;gt;&lt;/em&gt;&lt;/p&gt;&lt;p align="justify"&gt;Or plus loin on trouve:&lt;/p&gt;&lt;p align="justify"&gt;&lt;em&gt;var keyField = document.&lt;strong&gt;getElementById&lt;/strong&gt;('key');&lt;/em&gt;&lt;/p&gt;&lt;p align="justify"&gt;Il n’y a pas de paramètre &lt;em&gt;“id”&lt;/em&gt; avec la valeur &lt;em&gt;‘key’&lt;/em&gt; mais un paramètre &lt;em&gt;“name”&lt;/em&gt;, il est donc nécessaire d’ajouter le paramètre &lt;em&gt;“id”&lt;/em&gt; et de lui donner la valeur &lt;em&gt;‘key’&lt;/em&gt;&lt;/p&gt;&lt;p align="left"&gt;Dans la méthode &lt;em&gt;Element createContent(WebSession s) &lt;/em&gt;de la classe &lt;em&gt;org.owasp.webgoat.lessons.DOMInjection (fichier&lt;em&gt; DOMInjection.java&lt;/em&gt;),&lt;/em&gt; on ajoute donc la ligne ci-dessous qui permet d’ajouter un tag &lt;em&gt;“id” &lt;/em&gt;et de lui donner la valeur &lt;em&gt;‘key’&lt;/em&gt;:&lt;/p&gt;&lt;p align="justify"&gt;&lt;em&gt;Input input1 = new Input(Input.TEXT, KEY, "");&lt;br /&gt;input1.addAttribute("onkeyup", "validate();"); &lt;/em&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;strong&gt;&lt;em&gt;// Fix&lt;br /&gt;input1.setID(KEY); &lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;em&gt;tr.addElement(new TD(input1));&lt;br /&gt;t1.addElement(tr);&lt;/em&gt;&lt;br /&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;strong&gt;Bug 2 dans la leçon DOM injection de Ajax Security(référence &lt;a href="http://code.google.com/detail?id=32"&gt;32&lt;/a&gt;)&lt;/strong&gt;&lt;/p&gt;&lt;p align="justify"&gt;Dans le code source de la page on trouve: &lt;/p&gt;&lt;p align="justify"&gt;&lt;em&gt;var result = req.responseXML.getElementsByTagName('reward');&lt;/em&gt;&lt;/p&gt;&lt;p align="justify"&gt;Mais la valeur &lt;em&gt;req.responseXML&lt;/em&gt; est nulle lors de l’exécution avec &lt;strong&gt;Firebug&lt;/strong&gt;&lt;/p&gt;&lt;p align="justify"&gt;Par ailleurs on peut observer que la variable &lt;em&gt;result&lt;/em&gt; n’est pas utilisée.&lt;/p&gt;&lt;p align="left"&gt;Pour résoudre notre problème on peut donc simplement commenter la ligne dans la méthode &lt;em&gt;Element createContent(WebSession s) &lt;/em&gt;de la classe &lt;em&gt;org.owasp.webgoat.lessons.DOMInjection &lt;/em&gt;(fichier&lt;em&gt; DOMInjection.java&lt;/em&gt;)&lt;/p&gt;&lt;p align="justify"&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;strong&gt;Environnement de développement&lt;/strong&gt;&lt;/p&gt;&lt;p align="justify"&gt;Lorsque vous sauvegardez une modification dans &lt;strong&gt;Eclipse&lt;/strong&gt;, le “build” est automatiquement lancé et le serveur est mis à jour (cf. Project/Build automatically).&lt;/p&gt;&lt;p align="justify"&gt;Il ne reste alors qu’à recharger la page dans le browser et votre correction est immédiatement prise en compte.&lt;/p&gt;&lt;p align="justify"&gt;Etonnant non!&lt;br /&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;strong&gt;Tags: &lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="wlWriterSmartContent" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:6af1b21c-83b0-49e5-867f-9c6abc16b526" style="PADDING-RIGHT: 0px; DISPLAY: inline; PADDING-LEFT: 0px; FLOAT: none; PADDING-BOTTOM: 0px; MARGIN: 0px; PADDING-TOP: 0px"&gt;- Technorati Tags: &lt;a href="http://technorati.com/tags/Webgoat" rel="tag"&gt;Webgoat&lt;/a&gt;,&lt;a href="http://technorati.com/tags/OWASP" rel="tag"&gt;OWASP&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="wlWriterSmartContent" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:ff1f9563-ab4c-488f-a1e4-c4c4b0f35a3c" style="PADDING-RIGHT: 0px; DISPLAY: inline; PADDING-LEFT: 0px; FLOAT: none; PADDING-BOTTOM: 0px; MARGIN: 0px; PADDING-TOP: 0px"&gt;- del.icio.us Tags: &lt;a href="http://del.icio.us/popular/Webgoat" rel="tag"&gt;Webgoat&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/OWASP" rel="tag"&gt;OWASP&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="wlWriterSmartContent" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:1423e26e-916f-4cc3-972c-7c562ea3fb6a" style="PADDING-RIGHT: 0px; DISPLAY: inline; PADDING-LEFT: 0px; FLOAT: none; PADDING-BOTTOM: 0px; MARGIN: 0px; PADDING-TOP: 0px"&gt;- BuzzNet Tags: &lt;a href="http://www.buzznet.com/tags/Webgoat" rel="tag"&gt;Webgoat&lt;/a&gt;,&lt;a href="http://www.buzznet.com/tags/OWASP" rel="tag"&gt;OWASP&lt;/a&gt;&lt;/div&gt;&lt;p&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-8190427055306657985?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/8190427055306657985/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2010/05/un-bug-dans-webgoat-52-non-pas-un-mais.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/8190427055306657985'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/8190427055306657985'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2010/05/un-bug-dans-webgoat-52-non-pas-un-mais.html' title='Un bug dans Webgoat 5.2? Non! Pas un mais deux…'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-3355424093216120035</id><published>2010-05-08T06:44:00.000-07:00</published><updated>2010-05-08T10:12:28.827-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='OWASP'/><category scheme='http://www.blogger.com/atom/ns#' term='Webgoat'/><category scheme='http://www.blogger.com/atom/ns#' term='vulnérabilité'/><title type='text'>Modifier le source de Webgoat, oui c’est possible!</title><content type='html'>&lt;p&gt;&lt;/p&gt;&lt;p align="justify"&gt;Si comme moi vous avez eu le besoin ou l’envie de modifier le code de Webgoat, soit pour y ajouter votre propre leçon, soit pour corriger un bug (eh oui il y en a parfois!), alors vous allez être ravi. Oui, l’&lt;strong&gt;OWASP&lt;/strong&gt; permet aux utilisateurs de Webgoat de modifier le code source.&lt;/p&gt;&lt;p align="justify"&gt;&lt;br /&gt;&lt;/p&gt;&lt;p align="justify"&gt;Tout d’abord un petit rappel sur les principales versions de Webgoat actuellement disponibles:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;strong&gt;Webgoat 5.3&lt;/strong&gt; est disponible en RC1 (première Release Candidate de cette nouvelle version) depuis le 10 novembre 2009 &lt;/div&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;strong&gt;Webgoat 5.2&lt;/strong&gt; est disponible en version finale depuis le 12 juillet 2008 &lt;/div&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;p align="justify"&gt;Contrairement à la version 5.2, la récente version 5.3 ne propose pas encore une version incluant le code source. C’est pourquoi nous allons nous intéresser à Webgoat 5.2.&lt;/p&gt;&lt;br /&gt;&lt;p align="justify"&gt;Dans cet article nous allons voir comment installer Webgoat 5.2 fournit avec le code source et l’éditeur Eclipse. Puis dans un prochain article, nous essaierons de corriger un petit bug de la version 5.2.&lt;/p&gt;&lt;br /&gt;&lt;p align="justify"&gt;&lt;/p&gt;&lt;br /&gt;&lt;p align="justify"&gt;&lt;strong&gt;Installation de Webgoat 5.2 avec le code source&lt;/strong&gt;&lt;br /&gt;&lt;/p&gt;&lt;p align="justify"&gt;Sur &lt;a href="http://sourceforge.net/projects/owasp/files/WebGoat/" target="_blank"&gt;http://sourceforge.net/projects/owasp/files/WebGoat/&lt;/a&gt; choisir le répertoire Webgoat 5.2 et télécharger le fichier &lt;a href="http://sourceforge.net/projects/owasp/files/WebGoat/WebGoat%205.2/WebGoat-OWASP_Developer-5.2.zip/download"&gt;WebGoat-OWASP_Developer-5.2.zip&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;p align="justify"&gt;Extraire le fichier sous “&lt;em&gt;C:”&lt;/em&gt;. Vous devez alors trouver dans &lt;em&gt;“C:\WebGoat-5.2”&lt;/em&gt;, le fichier &lt;em&gt;“Eclipse-Workspace.zip”&lt;/em&gt;&lt;br /&gt;&lt;/p&gt;&lt;p align="justify"&gt;Extraire ce zip dans ce répertoire. Vous devez alors avoir le nouveau répertoire suivant: &lt;em&gt;“C:\WebGoat-5.2\eclipse”&lt;/em&gt;&lt;br /&gt;&lt;/p&gt;&lt;p align="justify"&gt;Lancer alors &lt;em&gt;“C:\WebGoat-5.2\eclipse.bat”&lt;/em&gt;. Vous avez alors accès au projet Webgoat.&lt;/p&gt;&lt;br /&gt;&lt;p align="justify"&gt;&lt;a href="http://lh6.ggpht.com/_li9NCCL3PbM/S5QOlhC7ywI/AAAAAAAAAWc/R0gypse6WjY/s1600-h/ScreenShot0523.png"&gt;&lt;img title="ScreenShot052" style="border-width: 0px; display: block; float: none; margin-left: auto; margin-right: auto;" alt="ScreenShot052" src="http://lh3.ggpht.com/_li9NCCL3PbM/S5QOmxPHDeI/AAAAAAAAAWg/IPi2tEo0Q_c/ScreenShot052_thumb1.png?imgmax=800" width="282" border="0" height="189" /&gt;&lt;/a&gt; &lt;/p&gt;&lt;br /&gt;&lt;p align="justify"&gt;Sélectionner &lt;em&gt;“Window/Open perspective/Java”&lt;/em&gt; ou &lt;em&gt;“Window/Open perspective/Other/Java”&lt;/em&gt; et vérifier que les projets &lt;em&gt;“Servers2”&lt;/em&gt; et &lt;em&gt;“Webgoat”&lt;/em&gt; sont bien présents dans l’onglet &lt;em&gt;“Project Explorer”&lt;/em&gt;. Vous pouvez faire un clique droit sur &lt;em&gt;“Servers2”&lt;/em&gt; et sélectionner &lt;em&gt;“Refresh”&lt;/em&gt; (idem pour le projet &lt;em&gt;“Webgoat”&lt;/em&gt;).&lt;/p&gt;&lt;br /&gt;&lt;p align="justify"&gt;&lt;a href="http://lh6.ggpht.com/_li9NCCL3PbM/S5QOnTBQB6I/AAAAAAAAAWk/CO2xkHHuvHU/s1600-h/ScreenShot0506.png"&gt;&lt;img title="ScreenShot050" style="border-width: 0px; display: block; float: none; margin-left: auto; margin-right: auto;" alt="ScreenShot050" src="http://lh3.ggpht.com/_li9NCCL3PbM/S5QOn-LTC2I/AAAAAAAAAWo/bDE5G5tMGmc/ScreenShot050_thumb4.png?imgmax=800" width="444" border="0" height="343" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;p align="justify"&gt;Lancer Webgoat via Eclipse. Pour cela sélectionner &lt;em&gt;“Window/Open perspective/Resource”&lt;/em&gt; ou &lt;em&gt;“Window/Open perspective/Other/Resource”&lt;/em&gt; et dans l’onglet &lt;em&gt;“Servers”&lt;/em&gt; séléctionner la ligne &lt;em&gt;“Webgoat Tomcat v5.5 server at localhost”&lt;/em&gt;, faites un clique droit et sélectionner &lt;em&gt;“Start”&lt;/em&gt;. L’état de ce serveur doit alors passer à &lt;em&gt;“Started”&lt;/em&gt;&lt;/p&gt;&lt;br /&gt;&lt;p align="justify"&gt;&lt;a href="http://lh3.ggpht.com/_li9NCCL3PbM/S5QOoX9RZDI/AAAAAAAAAWs/XDn8nS7liUA/s1600-h/ScreenShot0485.png"&gt;&lt;img title="ScreenShot048" style="border-width: 0px; display: block; float: none; margin-left: auto; margin-right: auto;" alt="ScreenShot048" src="http://lh3.ggpht.com/_li9NCCL3PbM/S5QOpBDu73I/AAAAAAAAAWw/zKhAUPoxOvo/ScreenShot048_thumb3.png?imgmax=800" width="446" border="0" height="341" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;p align="left"&gt;Enfin dans votre browser préféré, vous pouvez entrer l’URL: &lt;a title="http://localhost:8080/WebGoat/attack" href="http://localhost/WebGoat/attack"&gt;http://localhost/WebGoat/attack&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;p align="justify"&gt;&lt;a href="http://lh3.ggpht.com/_li9NCCL3PbM/S5QOp-WL8LI/AAAAAAAAAW0/DEUhh8lQqj8/s1600-h/ScreenShot0513.png"&gt;&lt;img title="ScreenShot051" style="border-width: 0px; display: block; float: none; margin-left: auto; margin-right: auto;" alt="ScreenShot051" src="http://lh3.ggpht.com/_li9NCCL3PbM/S5QOqZh50sI/AAAAAAAAAW4/j9UEiaGQ_dw/ScreenShot051_thumb1.png?imgmax=800" width="445" border="0" height="358" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;p align="justify"&gt;&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;&lt;strong&gt;Tags: &lt;/strong&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="wlWriterEditableSmartContent" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:6af1b21c-83b0-49e5-867f-9c6abc16b526" style="padding: 0px; display: inline; float: none; margin: 0px;"&gt;- Technorati Tags: &lt;a href="http://technorati.com/tags/Webgoat" rel="tag"&gt;Webgoat&lt;/a&gt;,&lt;a href="http://technorati.com/tags/OWASP" rel="tag"&gt;OWASP&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="wlWriterEditableSmartContent" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:ff1f9563-ab4c-488f-a1e4-c4c4b0f35a3c" style="padding: 0px; display: inline; float: none; margin: 0px;"&gt;- del.icio.us Tags: &lt;a href="http://del.icio.us/popular/Webgoat" rel="tag"&gt;Webgoat&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/OWASP" rel="tag"&gt;OWASP&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="wlWriterEditableSmartContent" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:1423e26e-916f-4cc3-972c-7c562ea3fb6a" style="padding: 0px; display: inline; float: none; margin: 0px;"&gt;- BuzzNet Tags: &lt;a href="http://www.buzznet.com/tags/Webgoat" rel="tag"&gt;Webgoat&lt;/a&gt;,&lt;a href="http://www.buzznet.com/tags/OWASP" rel="tag"&gt;OWASP&lt;/a&gt;&lt;/div&gt;&lt;p&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-3355424093216120035?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/3355424093216120035/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2010/05/modifier-le-source-de-webgoat-oui-cest.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/3355424093216120035'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/3355424093216120035'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2010/05/modifier-le-source-de-webgoat-oui-cest.html' title='Modifier le source de Webgoat, oui c’est possible!'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://lh3.ggpht.com/_li9NCCL3PbM/S5QOmxPHDeI/AAAAAAAAAWg/IPi2tEo0Q_c/s72-c/ScreenShot052_thumb1.png?imgmax=800' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-7333450399925302042</id><published>2010-04-11T01:54:00.000-07:00</published><updated>2010-04-11T01:54:00.246-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='clef'/><category scheme='http://www.blogger.com/atom/ns#' term='USB'/><title type='text'>Sauvegarder les données de vos clefs USB avec YuuWaa!</title><content type='html'>&lt;p align="justify"&gt;Après quelques articles autour de la clef USB sur &lt;a href="http://prox-ia.blogspot.com/2009/12/transformer-votre-clef-usb-en-bureau.html" target="_blank"&gt;comment transformer sa clef en bureau mobile&lt;/a&gt; ou &lt;a href="http://prox-ia.blogspot.com/2010/01/encrypter-vos-clefs-usb-avec-truecrypt.html" target="_blank"&gt;comment protéger les données présentes sur sa clef&lt;/a&gt;, je vous propose aujourd'hui de traiter la problématique de sauvegardes des informations contenues dans notre clef.&lt;/p&gt;&lt;p align="justify"&gt;&lt;img title="box_yuuwaa_go" style="BORDER-TOP-WIDTH: 0px; DISPLAY: block; BORDER-LEFT-WIDTH: 0px; FLOAT: none; BORDER-BOTTOM-WIDTH: 0px; MARGIN-LEFT: auto; MARGIN-RIGHT: auto; BORDER-RIGHT-WIDTH: 0px" height="169" alt="box_yuuwaa_go" src="http://lh5.ggpht.com/_li9NCCL3PbM/S4kPG2QwOdI/AAAAAAAAAWE/ITOwYucb2mM/box_yuuwaa_go_thumb.png?imgmax=800" width="100" border="0" /&gt;&lt;br /&gt;Nous avons tous vécu l'expérience désagréable de perdre notre clef USB ou bien de ne plus pouvoir y accéder. Et nous avons alors tous décidé de sauvegarder périodiquement les informations stockées sur notre clef. Mais très vite, nos démons refont surface et nous oublions la sauvegarde. Ah si nous avions un outil nous permettant de gérer ce problème à notre place!&lt;/p&gt;&lt;p align="justify"&gt;&lt;a href="http://lh5.ggpht.com/_li9NCCL3PbM/S4kPHZamcMI/AAAAAAAAAWI/vke9A5x5LRA/s1600-h/dongle_yuuwaa_go%5B3%5D.png"&gt;&lt;img title="dongle_yuuwaa_go" style="BORDER-TOP-WIDTH: 0px; DISPLAY: block; BORDER-LEFT-WIDTH: 0px; FLOAT: none; BORDER-BOTTOM-WIDTH: 0px; MARGIN-LEFT: auto; MARGIN-RIGHT: auto; BORDER-RIGHT-WIDTH: 0px" height="129" alt="dongle_yuuwaa_go" src="http://lh4.ggpht.com/_li9NCCL3PbM/S4kPH_Bj8yI/AAAAAAAAAWM/1Ocdsk_0UK4/dongle_yuuwaa_go_thumb%5B1%5D.png?imgmax=800" width="47" border="0" /&gt;&lt;/a&gt;Eh bien, c'est fait! Gemalto avec sa solution YuuWaa propose de prendre en charge cette problématique. Yuuhaa nous permet:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;div align="justify"&gt;soit d'acheter une clef USB de: &lt;/div&gt;&lt;/li&gt;&lt;ol&gt;&lt;li&gt;&lt;div align="justify"&gt;4Go contenant l'application YuuWaa avec 20Go de stockage en ligne gratuit pendant 6 mois &lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;8Go contenant l'application YuuWaa avec 50Go de stockage en ligne gratuit pendant 6 mois&lt;/div&gt;&lt;/li&gt;&lt;/ol&gt;&lt;li&gt;&lt;div align="justify"&gt;soit de &lt;a href="https://www.yuuwaa.com/freetrial.html" target="_blank"&gt;télécharger gratuitement l'application YuuWaa&lt;/a&gt; que l'on peut installer sur notre propre clef USB avec un stockage en ligne de 2Go gratuit pendant 1 mois.&lt;br /&gt;&lt;/div&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p align="justify"&gt;C'est cette dernière solution que nous allons utiliser. Mais YuuWaa c'est plus que la simple sauvegarde de vos données. C'est aussi la possibilité d'accèder à vos données à tout moment via internet (vidéo, musique, photo) et de les partager avec vos amis. &lt;/p&gt;&lt;p align="justify"&gt;Découvrons ensemble au travers de la vidéo ci-dessous, l'expérience YuuWaa.&lt;br /&gt;&lt;object height="364" width="445"&gt;&lt;param name="movie" value="http://www.youtube.com/v/KLGIz0K-nRc&amp;amp;hl=fr_FR&amp;amp;fs=1&amp;amp;rel=0&amp;amp;border=1"&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;br /&gt;&lt;br /&gt;&lt;embed src="http://www.youtube.com/v/KLGIz0K-nRc&amp;amp;hl=fr_FR&amp;amp;fs=1&amp;amp;rel=0&amp;amp;border=1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="445" height="364"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;/p&gt;&lt;br /&gt;&lt;p align="justify"&gt;L’utilisation de YuuWaa est intuitive hormis 2 petits détails: &lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;div align="justify"&gt;Lors de l'installation de YuuWaa sur votre clef USB, l'installeur nous informe que le backup de la clef s'est bien passé et nous propose de lancer de nouveau un "backup". Ce message est perturbant mais n’en tenez pas compte! Le “backup” de votre clef est bel et bien fait!&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;Si comme moi vous ne lisez jamais les documentations, il faut savoir que votre "backup" est accessible sur votre compte en ligne YuuWaa en cliquant sur le petit parapluie (en haut à droite). &lt;/div&gt;&lt;/li&gt;&lt;/ul&gt;&lt;a href="http://lh6.ggpht.com/_li9NCCL3PbM/S5JlNJO7hUI/AAAAAAAAAWU/LgSHeLHC8FI/s1600-h/ScreenShot047%5B2%5D.png"&gt;&lt;img title="ScreenShot047" style="BORDER-RIGHT: 0px; BORDER-TOP: 0px; DISPLAY: block; FLOAT: none; MARGIN-LEFT: auto; BORDER-LEFT: 0px; MARGIN-RIGHT: auto; BORDER-BOTTOM: 0px" height="192" alt="ScreenShot047" src="http://lh4.ggpht.com/_li9NCCL3PbM/S5JlOy36l2I/AAAAAAAAAWY/F-KN2avbkrk/ScreenShot047_thumb.png?imgmax=800" width="244" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;p align="justify"&gt;Pour 20Go de stockage en ligne pendant 1 an le prix est autour de 19,9 euros. Vous trouverez les prix à l’URL suivante: &lt;a title="http://www.yuuwaa.com/fr/plans.html" href="http://www.yuuwaa.com/fr/plans.html"&gt;http://www.yuuwaa.com/fr/plans.html&lt;/a&gt;&lt;/p&gt;&lt;p align="justify"&gt;Par contre dans la version courante il est impossible de choisir les répertoires et fichiers à sauvegarder (e.g. j’ai une clef de 16Go&lt;br /&gt;et seulement 2Go de données sensibles à sauvegarder!).&lt;/p&gt;&lt;p align="justify"&gt;On aurait également aimé avoir un lien pour importer nos données en provenance des Picasa, Flickr et consorts pour nous permettre d’utiliser YuuWaa comme unique interface de stockage en ligne et donc de partage.&lt;/p&gt;&lt;p align="justify"&gt;En résumé, YuuWaa répond à un vrai besoin pour ceux dont la clef USB est un véritable outil de travail, et bien plus encore. Merci Gemalto! &lt;/p&gt;&lt;p&gt;&lt;strong&gt;Source:&lt;/strong&gt; Essayer gratuitement YuuWaa &lt;a title="https://www.yuuwaa.com/freetrial.html" href="https://www.yuuwaa.com/freetrial.html"&gt;https://www.yuuwaa.com/freetrial.html&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Tags: &lt;/strong&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="wlWriterEditableSmartContent" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:21286379-3cc6-4005-8d89-c7c623a1c19b" style="PADDING-RIGHT: 0px; DISPLAY: inline; PADDING-LEFT: 0px; FLOAT: none; PADDING-BOTTOM: 0px; MARGIN: 0px; PADDING-TOP: 0px"&gt;BuzzNet Tags: &lt;a href="http://www.buzznet.com/tags/Gemalto" rel="tag"&gt;Gemalto&lt;/a&gt;,&lt;a href="http://www.buzznet.com/tags/YuuWaa" rel="tag"&gt;YuuWaa&lt;/a&gt;,&lt;a href="http://www.buzznet.com/tags/clef" rel="tag"&gt;clef&lt;/a&gt;,&lt;a href="http://www.buzznet.com/tags/USB" rel="tag"&gt;USB&lt;/a&gt;,&lt;a href="http://www.buzznet.com/tags/stockage" rel="tag"&gt;stockage&lt;/a&gt;&lt;/div&gt;-&lt;br /&gt;&lt;div class="wlWriterEditableSmartContent" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:f4c26484-289c-47a6-8aec-b2b31d3aa035" style="PADDING-RIGHT: 0px; DISPLAY: inline; PADDING-LEFT: 0px; FLOAT: none; PADDING-BOTTOM: 0px; MARGIN: 0px; PADDING-TOP: 0px"&gt;del.icio.us Tags: &lt;a href="http://del.icio.us/popular/Gemalto" rel="tag"&gt;Gemalto&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/YuuWaa" rel="tag"&gt;YuuWaa&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/clef" rel="tag"&gt;clef&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/USB" rel="tag"&gt;USB&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/stockage" rel="tag"&gt;stockage&lt;/a&gt;&lt;/div&gt;-&lt;br /&gt;&lt;div class="wlWriterEditableSmartContent" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:5970bd9a-1c21-4be8-882c-5e507c8f6843" style="PADDING-RIGHT: 0px; DISPLAY: inline; PADDING-LEFT: 0px; FLOAT: none; PADDING-BOTTOM: 0px; MARGIN: 0px; PADDING-TOP: 0px"&gt;Technorati Tags: &lt;a href="http://technorati.com/tags/Gemalto" rel="tag"&gt;Gemalto&lt;/a&gt;,&lt;a href="http://technorati.com/tags/YuuWaa" rel="tag"&gt;YuuWaa&lt;/a&gt;,&lt;a href="http://technorati.com/tags/clef" rel="tag"&gt;clef&lt;/a&gt;,&lt;a href="http://technorati.com/tags/USB" rel="tag"&gt;USB&lt;/a&gt;,&lt;a href="http://technorati.com/tags/stockage" rel="tag"&gt;stockage&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-7333450399925302042?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/7333450399925302042/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2010/04/sauvegarder-les-donnees-de-vos-clefs.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/7333450399925302042'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/7333450399925302042'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2010/04/sauvegarder-les-donnees-de-vos-clefs.html' title='Sauvegarder les données de vos clefs USB avec YuuWaa!'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://lh5.ggpht.com/_li9NCCL3PbM/S4kPG2QwOdI/AAAAAAAAAWE/ITOwYucb2mM/s72-c/box_yuuwaa_go_thumb.png?imgmax=800' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-8492312079923562695</id><published>2010-04-04T11:18:00.000-07:00</published><updated>2010-04-04T11:18:00.210-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Truecrypt'/><category scheme='http://www.blogger.com/atom/ns#' term='clef'/><category scheme='http://www.blogger.com/atom/ns#' term='attaque'/><category scheme='http://www.blogger.com/atom/ns#' term='faille'/><category scheme='http://www.blogger.com/atom/ns#' term='USB'/><category scheme='http://www.blogger.com/atom/ns#' term='Backtrack'/><title type='text'>L’authentification “pre-boot” n’est pas sans faille…</title><content type='html'>&lt;p align="justify"&gt;Un récent article de &lt;strong&gt;Joanna Rutkowska&lt;/strong&gt; de &lt;strong&gt;Invisible Things&lt;/strong&gt; décrivait comment récupérer le mot de passe utilisé pour l'authentification “pre-boot” avec &lt;strong&gt;TrueCrypt&lt;/strong&gt;.&lt;/p&gt;&lt;p align="justify"&gt;Voici une brève description du scénario d’attaque. &lt;/p&gt;&lt;p align="justify"&gt;&lt;em&gt;“Bertrand vient d’arriver à l’hôtel. Demain c’est le grand jour: la remise des prix attribués aux meilleurs vendeurs, et Bertrand en fait partie. Le lendemain, Bertrand laisse son PC éteint à l’hôtel, il traitera ses mails ce soir en rentrant. La femme de chambre profite de l’absence de Bertrand pour faire booter le PC sur sa clef USB afin de l’infecter. En rentrant Bertrand démarre son PC, entre le mot de passe de sa solution d’authentification et d’encryption “pre-boot”, saisie son mot de passe système et traite ses messages. Le lendemain matin Bertrand quitte l’hôtel comme à l’accoutumé en y laissant son PC éteint. La femme de chambre n’a plus qu’à faire booter le PC de Bertrand sur sa clef USB pour récupérer le mot de passe d’authentification et d’encryption “pre-boot”. Et Bertrand n’en sait rien! Il est maintenant simplement nécessaire d’”emprunter” le PC de Bertrand pour récupérer les informations souhaitées.”&lt;/em&gt;&lt;/p&gt;&lt;p align="justify"&gt;Comme l’indique Joanna Rutkowska, TrueCrypt n’est pas la seule cible potentielle de ce type d’attaque.&lt;/p&gt;&lt;p align="justify"&gt;Je n’ai pas résisté à l”envie de voir comment fonctionnait l’attaque dans un cas réel.&lt;/p&gt;&lt;p align="justify"&gt;J’ai donc installé TrueCrypt sur mon PC portable et encrypté avec TrueCrypt ma partition système. En faisant cela lors du démarrage de mon PC, le mot de passe TrueCrypt m’est demandé pour permettre le lancement de mon Windows XP et la saisie de mon mot de passe système habituel.&lt;/p&gt;&lt;p align="justify"&gt;Joanna Rutkowska dans son article nous fournit une image pour nous permettre de créer rapidement une clef USB bootable contenant l’exécutable pour récupérer le mot de passe de TrueCrypt. Mais j’ai personnellement rencontré quelques difficultés pour recréer cette image. Heureusement nous trouvons dans l’article d’Invisible Things le code source nous permettant de mieux comprendre l’attaque et de la reproduire avec quelques variantes.&lt;/p&gt;&lt;p align="justify"&gt;Comme vous le savez déjà, si vous êtes un lecteur assidu de ce blog, je dispose d’une clef USB “bootable” avec &lt;strong&gt;Backtrack 3&lt;/strong&gt;. Je vais donc simplement faire booter mon PC sur ma clef USB, puis lancer l’exécutable modifié et recompilé pour infecter TrueCrypt.&lt;/p&gt;&lt;p align="justify"&gt;Après avoir copié le &lt;a href="http://prox-ia.consulting.chez-alice.fr/Ressources/Evilmaid/evilmaid.rar" target="_blank"&gt;code source&lt;/a&gt; de l’exploit sur la clef USB et booté sur la clef, jetez un œil au répertoire qui contient le code source. Dans notre exemple:&lt;/p&gt;&lt;p align="justify"&gt;&lt;em&gt;&amp;gt; cd /mnt/sdb1/Misc/evilmaid/evilmaid-tc&lt;/em&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;a href="http://lh6.ggpht.com/_li9NCCL3PbM/S4FHvJLwHaI/AAAAAAAAAUs/uuVaCu-0yWw/s1600-h/snapshot37.png"&gt;&lt;img title="snapshot3" style="BORDER-TOP-WIDTH: 0px; DISPLAY: block; BORDER-LEFT-WIDTH: 0px; FLOAT: none; BORDER-BOTTOM-WIDTH: 0px; MARGIN-LEFT: auto; MARGIN-RIGHT: auto; BORDER-RIGHT-WIDTH: 0px" height="206" alt="snapshot3" src="http://lh4.ggpht.com/_li9NCCL3PbM/S3rvMoODNII/AAAAAAAAAUw/GXFmiMy0SU4/snapshot3_thumb7.png?imgmax=800" width="475" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align="justify"&gt;Vous pouvez ensuite ouvrir avec votre éditeur préféré le fichier &lt;em&gt;Makefile.&lt;/em&gt; On y trouve les commandes permettant de compiler notre exécutable. On note la présence d’un fichier &lt;em&gt;“c”&lt;/em&gt; et d’un fichier &lt;em&gt;“asm”&lt;/em&gt; qui contiennent le code de l’exploit. Le fichier “&lt;em&gt;asm&lt;/em&gt;” est un fichier assembleur compilable avec &lt;em&gt;nasm&lt;/em&gt;.&lt;/p&gt;&lt;p align="justify"&gt;Vous pouvez alors compiler l’exécutable. Si vous rencontrez des difficultés avec le &lt;em&gt;Makefile&lt;/em&gt;, vous pouvez exécuter les 3 lignes suivantes:&lt;/p&gt;&lt;p align="justify"&gt;&lt;em&gt;&amp;gt; nasm –f elf logger.asm&lt;/em&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;em&gt;&amp;gt; gcc –m32 –c patch_tc.c&lt;/em&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;em&gt;&amp;gt; gcc –m32 –o patch_tc patch_tc.o logger.o&lt;/em&gt;&lt;/p&gt;&lt;p align="justify"&gt;Votre exécutable est alors &lt;em&gt;patch_tc&lt;/em&gt;.&lt;/p&gt;&lt;p align="justify"&gt;&lt;a href="http://lh5.ggpht.com/_li9NCCL3PbM/S3rvUHn6N2I/AAAAAAAAAU4/aDtAKT45NSY/s1600-h/snapshot47.png"&gt;&lt;img title="snapshot4" style="BORDER-TOP-WIDTH: 0px; DISPLAY: block; BORDER-LEFT-WIDTH: 0px; FLOAT: none; BORDER-BOTTOM-WIDTH: 0px; MARGIN-LEFT: auto; MARGIN-RIGHT: auto; BORDER-RIGHT-WIDTH: 0px" height="295" alt="snapshot4" src="http://lh5.ggpht.com/_li9NCCL3PbM/S3rvVYy13II/AAAAAAAAAU8/Ns7iCvsqZVQ/snapshot4_thumb7.png?imgmax=800" width="477" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align="justify"&gt;Puis allez dans le répertoire &lt;em&gt;stick.&lt;/em&gt; Dans notre cas:&lt;/p&gt;&lt;p align="justify"&gt;&lt;em&gt;&amp;gt; cd /mnt/sdb1/Misc/evilmaid/stick/&lt;/em&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;em&gt;&lt;/em&gt;&lt;a href="http://lh6.ggpht.com/_li9NCCL3PbM/S3rvW3uMXlI/AAAAAAAAAVA/NT9Hk_hLjtY/s1600-h/snapshot26.png"&gt;&lt;img title="snapshot2" style="BORDER-TOP-WIDTH: 0px; DISPLAY: block; BORDER-LEFT-WIDTH: 0px; FLOAT: none; BORDER-BOTTOM-WIDTH: 0px; MARGIN-LEFT: auto; MARGIN-RIGHT: auto; BORDER-RIGHT-WIDTH: 0px" height="200" alt="snapshot2" src="http://lh3.ggpht.com/_li9NCCL3PbM/S3rvYooWJ0I/AAAAAAAAAVE/MruUa6WImho/snapshot2_thumb6.png?imgmax=800" width="475" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align="justify"&gt;On y trouve le script “&lt;em&gt;shell&lt;/em&gt;” &lt;em&gt;stage2&lt;/em&gt; qui est le point d’entrée principal de l’exploit&lt;em&gt;.&lt;/em&gt; Le fichier &lt;em&gt;stage2&lt;/em&gt; est à modifier dans notre contexte. Ouvrez le fichier avec votre éditeur préféré:&lt;/p&gt;&lt;p align="justify"&gt;&lt;a href="http://lh6.ggpht.com/_li9NCCL3PbM/S3rvcA_DY0I/AAAAAAAAAVQ/QjCajroFsiY/s1600-h/snapshot51.png"&gt;&lt;img title="snapshot5" style="BORDER-TOP-WIDTH: 0px; DISPLAY: block; BORDER-LEFT-WIDTH: 0px; FLOAT: none; BORDER-BOTTOM-WIDTH: 0px; MARGIN-LEFT: auto; MARGIN-RIGHT: auto; BORDER-RIGHT-WIDTH: 0px" height="597" alt="snapshot5" src="http://lh6.ggpht.com/_li9NCCL3PbM/S3rvfN8_HzI/AAAAAAAAAVY/IX_Cj6MYu4s/snapshot5_thumb1.png?imgmax=800" width="472" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p align="justify"&gt;Les lignes suivantes sont à changer:&lt;/p&gt;&lt;p align="justify"&gt;- On associe la variable &lt;em&gt;BASE&lt;/em&gt; au répertoire dans lequel se trouve notre exécutable &lt;em&gt;patch_tc.&lt;/em&gt; Dans notre cas:&lt;/p&gt;&lt;p align="justify"&gt;&lt;em&gt;BASE=/mnt/sdb1/Misc/evilmaid/evilmaid-tc&lt;/em&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;em&gt;- &lt;/em&gt;On vérifie que le disque cible correspond bien à &lt;em&gt;/dev/sda.&lt;/em&gt; C’est notre cas.&lt;/p&gt;&lt;p align="justify"&gt;- On commente les lignes permettant de monter le répertoire contenant notre exécutable dans la fonction &lt;em&gt;run_evilmaid&lt;/em&gt;&lt;/p&gt;&lt;p align="justify"&gt;Notre clef est prête pour la mise en œuvre de l’exploit.&lt;/p&gt;&lt;p align="justify"&gt;Sur le PC cible on boote sur la clef USB et on lance &lt;em&gt;stage2.&lt;/em&gt; Ce script permet soit d’infecter le PC, soit de lancer un shell, soit de rebooter. On choisit de lancer notre exécutable. Le PC est alors infecté. On attend que notre utilisateur se soit de nouveau connecté à son PC puis on reboote sur la clef et on relance &lt;em&gt;stage2&lt;/em&gt;. On obtient le résultat ci-dessous:&lt;/p&gt;&lt;p align="justify"&gt;&lt;a href="http://lh6.ggpht.com/_li9NCCL3PbM/S3rvh_AIfmI/AAAAAAAAAVc/S50Zh60gpWc/s1600-h/snapshot11.png"&gt;&lt;img title="snapshot1" style="BORDER-TOP-WIDTH: 0px; DISPLAY: block; BORDER-LEFT-WIDTH: 0px; FLOAT: none; BORDER-BOTTOM-WIDTH: 0px; MARGIN-LEFT: auto; MARGIN-RIGHT: auto; BORDER-RIGHT-WIDTH: 0px" height="348" alt="snapshot1" src="http://lh4.ggpht.com/_li9NCCL3PbM/S3rvjz0yJ3I/AAAAAAAAAVk/Duht9r2YVWE/snapshot1_thumb1.png?imgmax=800" width="475" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;&lt;p align="justify"&gt;Le script détecte que le PC est déjà infecté et récupère alors le mot de passe. Dans notre cas le mot de passe est “ErtyErty”.&lt;/p&gt;&lt;p align="justify"&gt;C’est gagné…!&lt;/p&gt;&lt;p align="justify"&gt;&lt;strong&gt;Source&lt;/strong&gt;: &lt;a href="http://theinvisiblethings.blogspot.com/2009/10/evil-maid-goes-after-truecrypt.html" target="_blank"&gt;Evil Maid goes after TrueCrypt&lt;/a&gt; de Joanna Rutkowska. Merci à Matthias pour le lien vers le blog de Joanna Rutkowska!&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Tags&lt;/strong&gt;: &lt;div class="wlWriterEditableSmartContent" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:007f29aa-361f-46f9-8203-6a55565bc9a5" style="PADDING-RIGHT: 0px; DISPLAY: inline; PADDING-LEFT: 0px; FLOAT: none; PADDING-BOTTOM: 0px; MARGIN: 0px; PADDING-TOP: 0px"&gt;Technorati Tags: &lt;a href="http://technorati.com/tags/Truecrypt" rel="tag"&gt;Truecrypt&lt;/a&gt;,&lt;a href="http://technorati.com/tags/clef" rel="tag"&gt;clef&lt;/a&gt;,&lt;a href="http://technorati.com/tags/attaque" rel="tag"&gt;attaque&lt;/a&gt;,&lt;a href="http://technorati.com/tags/faille" rel="tag"&gt;faille&lt;/a&gt;,&lt;a href="http://technorati.com/tags/USB" rel="tag"&gt;USB&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Backtrack" rel="tag"&gt;Backtrack&lt;/a&gt; - &lt;/div&gt;&lt;div class="wlWriterEditableSmartContent" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:ccf342c8-fb56-4b35-aad0-7402a8d4ff28" style="PADDING-RIGHT: 0px; DISPLAY: inline; PADDING-LEFT: 0px; FLOAT: none; PADDING-BOTTOM: 0px; MARGIN: 0px; PADDING-TOP: 0px"&gt;del.icio.us Tags: &lt;a href="http://del.icio.us/popular/Truecrypt" rel="tag"&gt;Truecrypt&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/clef" rel="tag"&gt;clef&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/attaque" rel="tag"&gt;attaque&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/faille" rel="tag"&gt;faille&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/USB" rel="tag"&gt;USB&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Backtrack" rel="tag"&gt;Backtrack&lt;/a&gt; - &lt;/div&gt;&lt;div class="wlWriterEditableSmartContent" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:e6520eef-bbc9-41df-8570-e2891d21b714" style="PADDING-RIGHT: 0px; DISPLAY: inline; PADDING-LEFT: 0px; FLOAT: none; PADDING-BOTTOM: 0px; MARGIN: 0px; PADDING-TOP: 0px"&gt;BuzzNet Tags: &lt;a href="http://www.buzznet.com/tags/Truecrypt" rel="tag"&gt;Truecrypt&lt;/a&gt;,&lt;a href="http://www.buzznet.com/tags/clef" rel="tag"&gt;clef&lt;/a&gt;,&lt;a href="http://www.buzznet.com/tags/attaque" rel="tag"&gt;attaque&lt;/a&gt;,&lt;a href="http://www.buzznet.com/tags/faille" rel="tag"&gt;faille&lt;/a&gt;,&lt;a href="http://www.buzznet.com/tags/USB" rel="tag"&gt;USB&lt;/a&gt;,&lt;a href="http://www.buzznet.com/tags/Backtrack" rel="tag"&gt;Backtrack&lt;/a&gt;&lt;/div&gt;&lt;p&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-8492312079923562695?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/8492312079923562695/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2010/02/lauthentification-pre-boot-nest-pas.html#comment-form' title='2 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/8492312079923562695'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/8492312079923562695'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2010/02/lauthentification-pre-boot-nest-pas.html' title='L’authentification “pre-boot” n’est pas sans faille…'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://lh4.ggpht.com/_li9NCCL3PbM/S3rvMoODNII/AAAAAAAAAUw/GXFmiMy0SU4/s72-c/snapshot3_thumb7.png?imgmax=800' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-244729062697166569</id><published>2010-03-13T12:07:00.000-08:00</published><updated>2010-03-15T11:22:42.569-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='clef'/><category scheme='http://www.blogger.com/atom/ns#' term='sécurité'/><category scheme='http://www.blogger.com/atom/ns#' term='USB'/><category scheme='http://www.blogger.com/atom/ns#' term='vulnérabilité'/><category scheme='http://www.blogger.com/atom/ns#' term='Backtrack'/><title type='text'>Booter sur une clef USB avec Backtrack</title><content type='html'>&lt;p align="justify"&gt;Je viens de retrouver, sous un tas de livres non lus, une clef USB sur laquelle est installé &lt;strong&gt;Backtrack 3.0&lt;/strong&gt;.&lt;/p&gt;&lt;p align="justify"&gt;Et je pense que cette vielle clef peut faire l’objet d’un petit article au moins pour 2 raisons: la première est de vous donner quelques éléments pour installer &lt;strong&gt;Backtrack 3.0&lt;/strong&gt; sur une clef USB de 1 Go et la deuxième est de rappeler les dangers de la clef USB.&lt;/p&gt;&lt;p align="justify"&gt;Vous trouverez &lt;a href="http://prox-ia.consulting.chez-alice.fr/Ressources/bt3usb.rar" target="_blank"&gt;ici&lt;/a&gt; le contenu à copier sur votre clef USB de 1 Go pour installer &lt;strong&gt;Backtrack 3.0&lt;/strong&gt;. &lt;/p&gt;&lt;p align="justify"&gt;Sous Windows, il est nécessaire de copier le contenu ci-dessus à la racine de votre clef et de lancer &lt;em&gt;bootinst.bat.&lt;/em&gt; Il ne vous reste alors plus qu’à booter sur votre clef USB.&lt;/p&gt;&lt;p align="justify"&gt;Notez bien que toutes les modifications dans Backtrack doivent être sauvegardées explicitement sur la clef USB pour être définitivement prise en compte. Afin de ne pas perdre vos configurations, vos installations, etc..., il est nécessaire, à chaque fin de session, d’exécuter la commande: &lt;/p&gt;&lt;div align="center"&gt;&lt;pre&gt;&lt;em&gt;dir2lzm /mnt/live/memory/changes changesX.lzm&lt;/em&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;(X est incrémental: &lt;em&gt;changes1.lzm&lt;/em&gt; &lt;em&gt;changes2.lzm&lt;/em&gt;...) &lt;/p&gt;&lt;p&gt;Récupérez alors le fichier &lt;em&gt;changesX.lzm&lt;/em&gt; et copiez-le dans le dossier &lt;em&gt;/BT3/modules/&lt;/em&gt; de votre clef USB. Vous aurez donc autant de fichiers que vous aurez fait de sauvegardes! &lt;/p&gt;&lt;p&gt; &lt;/p&gt;&lt;p align="justify"&gt;Au démarrage &lt;strong&gt;Backtrack 3.0&lt;/strong&gt; vérifie ce dossier et restaure vos configurations&lt;span style="font-weight: bold;"&gt;.&lt;/span&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;strong&gt;Petite histoire autour de notre clef USB&lt;/strong&gt; &lt;/p&gt;&lt;p align="justify"&gt;&lt;em&gt;“Bertrand doit partir plus tôt ce vendredi soir, c’est le départ annuel aux sports d’hiver et chez lui tout le monde est dans les starting-blocks. Bertrand est bien décidé: “Pendant les vacances je ne travaillerai pas! L’ordinateur portable restera ici toute la semaine!”.&lt;/em&gt;&lt;em&gt;&lt;br /&gt;&lt;/em&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;em&gt;C’est aussi le vendredi soir que Bruno nettoie les locaux de la société de Bertrand. C’est sa deuxième semaine, il vient d’être embauché! Il est bientôt 20:00, tous les bureaux sont vides. En entrant dans le bureau de Bertrand, Bruno sort de sa poche une clef USB qu’il connecte au PC de Bertrand. Il boote sur la clef et récupère les informations qu’un commanditaire lui a demandé. Bruno démissionnera dans une semaine!&lt;/em&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;em&gt;&lt;/em&gt;&lt;em&gt;A son retour de vacances Bertrand n’a absolument aucune idée de ce qui vient de se passer et il ne le saura jamais. Il aura cependant un doute lorsqu’il trouvera chez ses concurrents l’équivalent de leur nouveau produit…en beaucoup mieux!”&lt;/em&gt; &lt;/p&gt;&lt;p align="justify"&gt;&lt;br /&gt;&lt;/p&gt;&lt;p align="justify"&gt;Alors vous allez me dire: “Il existe une solution: interdire le boot USB sur les PC de l’entreprise”. Eh bien oui, c’est une bonne idée, cependant, Bruno a dans ce cas la possibilité de retirer le disque dur du PC portable et de le connecter sur un autre PC ayant la fonctionnalité de boot sur clef USB. &lt;/p&gt;&lt;p align="justify"&gt;Vous avez compris, la seule véritable solution est à ce jour de mettre en place une authentification avant le boot (appelée &lt;strong&gt;pre-boot authentication&lt;/strong&gt;). &lt;strong&gt;Microsoft&lt;/strong&gt; avec &lt;strong&gt;Bitlocker&lt;/strong&gt;, &lt;strong&gt;McAfee&lt;/strong&gt; avec &lt;strong&gt;EndpointEncryption&lt;/strong&gt;, &lt;strong&gt;TrueCrypt&lt;/strong&gt; et bien d’autres encore, proposent ce type de solution.&lt;/p&gt;&lt;p align="justify"&gt;&lt;strong&gt;Note:&lt;/strong&gt; on remarque qu’il est aussi possible de récupérer sur la clef USB les fichiers permettant de déterminer le nom de l’utilisateur et le mot de passe de la machine si le mot de passe est faible (confer l’article &lt;a href="http://prox-ia.blogspot.com/2009/05/cracker-un-mot-de-passe-avec-cain-abel.html"&gt;Cracker un mot de passe avec Cain &amp;amp; Abel&lt;/a&gt;)&lt;/p&gt;&lt;p align="justify"&gt;&lt;strong&gt;Avertissement&lt;/strong&gt;: ce type de manipulation peut endommager votre clef USB. A bon entendeur…&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Tags: &lt;/strong&gt;&lt;/p&gt;&lt;div class="wlWriterEditableSmartContent" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:5c1434f6-3246-41a8-9f07-25bec7767780" style="margin: 0px; padding: 0px; display: inline; float: none;"&gt;BuzzNet Tags: &lt;a href="http://www.buzznet.com/tags/clef" rel="tag"&gt;clef&lt;/a&gt;,&lt;a href="http://www.buzznet.com/tags/USB" rel="tag"&gt;USB&lt;/a&gt;,&lt;a href="http://www.buzznet.com/tags/Backtrack" rel="tag"&gt;Backtrack&lt;/a&gt;,&lt;a href="http://www.buzznet.com/tags/s%c3%a9curit%c3%a9" rel="tag"&gt;sécurité&lt;/a&gt;,&lt;a href="http://www.buzznet.com/tags/vuln%c3%a9rabilit%c3%a9" rel="tag"&gt;vulnérabilité&lt;/a&gt;&lt;/div&gt;&lt;div class="wlWriterEditableSmartContent" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:06184aad-af23-4609-bc75-0ec52684cb40" style="margin: 0px; padding: 0px; display: inline; float: none;"&gt; - Technorati Tags: &lt;a href="http://technorati.com/tags/clef" rel="tag"&gt;clef&lt;/a&gt;,&lt;a href="http://technorati.com/tags/USB" rel="tag"&gt;USB&lt;/a&gt;,&lt;a href="http://technorati.com/tags/Backtrack" rel="tag"&gt;Backtrack&lt;/a&gt;,&lt;a href="http://technorati.com/tags/s%c3%a9curit%c3%a9" rel="tag"&gt;sécurité&lt;/a&gt;,&lt;a href="http://technorati.com/tags/vuln%c3%a9rabilit%c3%a9" rel="tag"&gt;vulnérabilité&lt;/a&gt;&lt;/div&gt;&lt;div class="wlWriterEditableSmartContent" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:0e1c6aff-0033-4b02-b852-c73f814327bf" style="margin: 0px; padding: 0px; display: inline; float: none;"&gt; - del.icio.us Tags: &lt;a href="http://del.icio.us/popular/clef" rel="tag"&gt;clef&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/USB" rel="tag"&gt;USB&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/Backtrack" rel="tag"&gt;Backtrack&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/s%c3%a9curit%c3%a9" rel="tag"&gt;sécurité&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/vuln%c3%a9rabilit%c3%a9" rel="tag"&gt;vulnérabilité&lt;/a&gt;&lt;/div&gt;&lt;p&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-244729062697166569?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/244729062697166569/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2010/03/booter-sur-une-clef-usb-avec-backtrack.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/244729062697166569'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/244729062697166569'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2010/03/booter-sur-une-clef-usb-avec-backtrack.html' title='Booter sur une clef USB avec Backtrack'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-2548170163007362106</id><published>2010-03-06T12:08:00.000-08:00</published><updated>2010-03-06T12:08:00.466-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='sécurité'/><category scheme='http://www.blogger.com/atom/ns#' term='attaque'/><category scheme='http://www.blogger.com/atom/ns#' term='faille'/><category scheme='http://www.blogger.com/atom/ns#' term='protocole'/><title type='text'>Comment faire du neuf avec l’ancien PXE ?</title><content type='html'>&lt;p align="justify"&gt;Il y a quelques années un serveur &lt;strong&gt;PXE&lt;/strong&gt; (permettant le boot sur le réseau) pouvait être utilisé pour prendre la main sur une machine cible que l’on faisait “booter” sur une image fournie par notre serveur &lt;strong&gt;PXE&lt;/strong&gt; pirate pour accéder aux informations de la machine cible.&lt;/p&gt;&lt;p align="justify"&gt;Mais de l’eau est passée sous le pont de la sécurité et aujourd’hui un &lt;strong&gt;LiveCD&lt;/strong&gt; ou une clef &lt;strong&gt;USB&lt;/strong&gt; permettent beaucoup plus simplement d’accéder aux informations d’une machine cible. Il n’est même pas nécessaire de voler votre PC car quelques minutes suffisent pour faire son marché dans vos données privées.&lt;/p&gt;&lt;p align="justify"&gt;Comment? Il faut faire “booter” la machine cible sur le &lt;strong&gt;LiveCD&lt;/strong&gt; ou la clef &lt;strong&gt;USB&lt;/strong&gt;, et généralement, et ce dans le pire des cas, le pirate se contente d’accéder aux données privées de l’utilisateur. S’il a plus de chance il a aussi la possibilité d'infecter votre machine.&lt;/p&gt;&lt;p align="justify"&gt;La parade à ce type d’attaque consiste habituellement à mettre en place une authentification de l’utilisateur avant le “boot” de la machine cible (appelé &lt;strong&gt;pre-boot authentication&lt;/strong&gt;). Microsoft avec &lt;strong&gt;Bitlocker&lt;/strong&gt;, et bien d’autres encore, propose ce type de solution. Dans un prochain article nous aurons l’occasion de parler de ces solutions. Mais revenons à notre serveur &lt;strong&gt;PXE&lt;/strong&gt;! A quoi donc peut-il bien servir?&lt;/p&gt;&lt;p align="justify"&gt;Eh bien, j’ai retrouvé dans mes cartons un vieux PC portable sans CDROM et ne proposant pas le “boot” sur clef USB. Or ce vieux PC, en Windows 98, ne demandait rien de mieux qu’une petite mise à jour. Et c’est dans ce contexte que le serveur PXE intervient. Il existe de nombreux blogs qui traitent de ce problème qui ne date pas d’hier. Mais devant les petites difficultés agaçantes que j’ai rencontrées pour mettre en place cette solution, j’ai pensé qu’il serait opportun de les partager.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Quel est notre objectif?&lt;/strong&gt;&lt;/p&gt;&lt;p align="justify"&gt;Nous souhaitons permettre à notre vieux PC de booter sur un serveur pour permettre l’accès à un CD d’installation de Windows XP pour mettre à jour notre vielle machine.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;De quoi avons-nous besoin?&lt;/strong&gt;&lt;/p&gt;&lt;p align="justify"&gt;Premièrement nous avons besoin d’une image sur laquelle nous allons “booter”. Cette image contient les outils nécessaires pour permettre l’accès à notre CD d’installation de Windows XP.&lt;/p&gt;&lt;p align="justify"&gt;Deuxièmement nous avons besoins d’un serveur PXE (avec son serveur DHCP): ainsi notre vielle machine peut récupérer une adresse IP et se connecter à notre serveur pour “booter” sur l’image que nous avons créée.&lt;/p&gt;&lt;p align="justify"&gt;Voici les différentes étapes nécessaires à la mise à jour de notre vielle machine:&lt;/p&gt;&lt;ol&gt;&lt;li&gt;&lt;div align="justify"&gt;Vous pouvez créer votre propre image avec l’outil &lt;a href="http://www.winimage.com/" target="_blank"&gt;WinImage&lt;/a&gt; ou bien vous pouvez récupérer une &lt;a href="http://www.mwgl.org/NetB98-1.1.1-20060123.IMG" target="_blank"&gt;image&lt;/a&gt; prête à l’emploi. Je vous conseille personnellement d’utiliser l’image existante et de la copier sous “&lt;em&gt;C:\PXE&lt;/em&gt;” &lt;/div&gt;&lt;/li&gt;&lt;/ol&gt;&lt;p align="justify"&gt;&lt;/p&gt;&lt;ol&gt;&lt;li&gt;&lt;p align="justify"&gt;Lors du “boot” l’utilisateur peut choisir de booter sur sa vielle machine en local ou sur l’image présente sur le réseau. Il est pour cela nécessaire de créer un menu PXE. La création de ce menu se fait avec l’outil &lt;a href="http://ftp.sanguine.jp/pub/sahughes/drivers/3com/EtherCD_v5.3/ECD520P90X/Installs/Mba/IMGEDIT/" target="_blank"&gt;ImgEdit&lt;/a&gt; de la façon suivante: &lt;/p&gt;&lt;ol&gt;&lt;li&gt;&lt;div align="justify"&gt;Lancer &lt;strong&gt;ImgEdit&lt;/strong&gt; &lt;/div&gt;&lt;/li&gt;&lt;li&gt;Choisir “&lt;strong&gt;Create a PXE menu boot file&lt;/strong&gt;” &lt;/li&gt;&lt;li&gt;Ajouter notre image pour permettre le boot sur celle-ci &lt;/li&gt;&lt;li&gt;Ajouter l’option “&lt;strong&gt;Hard drive&lt;/strong&gt;” pour permettre le “boot” local &lt;/li&gt;&lt;li&gt;Sauvegarder sous “&lt;em&gt;C:\PXE\mba.pxe&lt;/em&gt;” &lt;/li&gt;&lt;li&gt;Choisir “&lt;strong&gt;Edit an existing file&lt;/strong&gt;” et sélectionner notre image précédemment sauvegardée sous “&lt;em&gt;C:\PXE&lt;/em&gt;” &lt;/li&gt;&lt;li&gt;Sélectionner “&lt;strong&gt;Properties&lt;/strong&gt;” puis “&lt;strong&gt;Change&lt;/strong&gt;” et activer les paramètres suivants: &lt;strong&gt;TCP/IP&lt;/strong&gt;, &lt;strong&gt;Pre-OS&lt;/strong&gt; et &lt;strong&gt;Writable&lt;/strong&gt; &lt;/li&gt;&lt;/ol&gt;&lt;/li&gt;&lt;/ol&gt;&lt;p&gt;&lt;/p&gt;&lt;ol&gt;&lt;li&gt;&lt;p align="justify"&gt;Configurer et lancer &lt;a href="http://tftpd32.jounin.net/" target="_blank"&gt;TFTP&lt;/a&gt; (n’oubliez pas de vous assurer qu’un firewall mal configuré ne bloque pas l’accès au serveur PXE). Pour information, dans notre cas, le serveur PXE est un Windows XP SP2.&lt;/p&gt;&lt;ol&gt;&lt;li&gt;&lt;div align="justify"&gt;Lancer &lt;strong&gt;TFTP&lt;/strong&gt; &lt;/div&gt;&lt;/li&gt;&lt;li&gt;Choisir “&lt;strong&gt;Settings&lt;/strong&gt;” &lt;ol&gt;&lt;li&gt;&lt;strong&gt;Base directory&lt;/strong&gt;: &lt;em&gt;C:\PXE&lt;/em&gt; &lt;/li&gt;&lt;li&gt;&lt;strong&gt;TFTP server&lt;/strong&gt; activé &lt;/li&gt;&lt;li&gt;&lt;strong&gt;TFTP client&lt;/strong&gt; activé &lt;/li&gt;&lt;li&gt;&lt;strong&gt;DHCP server&lt;/strong&gt; activé &lt;/li&gt;&lt;/ol&gt;&lt;/li&gt;&lt;li&gt;Choisir l’onglet “&lt;strong&gt;DHCP server&lt;/strong&gt;” &lt;ol&gt;&lt;li&gt;&lt;strong&gt;IP pool starting address&lt;/strong&gt;: &lt;em&gt;192.168.12.100&lt;/em&gt; &lt;/li&gt;&lt;li&gt;&lt;strong&gt;Size of pool&lt;/strong&gt;: &lt;em&gt;10&lt;/em&gt; &lt;/li&gt;&lt;li&gt;&lt;strong&gt;Boot file&lt;/strong&gt;: &lt;em&gt;mba.pxe&lt;/em&gt; &lt;/li&gt;&lt;li&gt;&lt;strong&gt;Additional option&lt;/strong&gt;: &lt;em&gt;66 / 192.168.12.100&lt;/em&gt; &lt;/li&gt;&lt;/ol&gt;&lt;/li&gt;&lt;/ol&gt;&lt;/li&gt;&lt;/ol&gt;&lt;p&gt;&lt;/p&gt;&lt;ol&gt;&lt;li&gt;&lt;div align="justify"&gt;Partager le CDROM du serveur en lui donnant le nom &lt;em&gt;sharedcdrom&lt;/em&gt; et y insérer le CD d’installation de Windows XP&lt;/div&gt;&lt;/li&gt;&lt;/ol&gt;&lt;p&gt;&lt;/p&gt;&lt;ol&gt;&lt;li&gt;&lt;p align="justify"&gt;Booter la vielle machine sur notre image proposée par le serveur PXE (l’image est chargée avec tous les outils nécessaires, en particulier les accès réseau) et lancer les commandes suivantes lorsque le prompt est affiché (&lt;em&gt;serveur&lt;/em&gt; est le nom de votre serveur PXE, &lt;em&gt;sharedcdrom&lt;/em&gt; est le nom du partage de votre CDROM): &lt;/p&gt;&lt;ol&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;em&gt;net view &lt;/em&gt;&lt;a href="file://serveur/"&gt;&lt;em&gt;\\serveur&lt;/em&gt;&lt;/a&gt; &lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;em&gt;net use z: &lt;/em&gt;&lt;a href="file://serveur/sharedcdrom"&gt;&lt;em&gt;\\serveur\sharedcdrom&lt;/em&gt;&lt;/a&gt; &lt;/li&gt;&lt;li&gt;&lt;em&gt;z:&lt;/em&gt; &lt;/li&gt;&lt;li&gt;&lt;em&gt;cd i386&lt;/em&gt; &lt;/li&gt;&lt;li&gt;&lt;em&gt;winnt&lt;/em&gt; &lt;/li&gt;&lt;/ol&gt;&lt;/li&gt;&lt;/ol&gt;&lt;p align="justify"&gt;L’installation de Windows XP se lance. Votre vielle machine est sur le point de rajeunir!&lt;/p&gt;&lt;p align="justify"&gt;&lt;strong&gt;Note:&lt;/strong&gt; dans notre configuration le serveur PXE a un compte “&lt;strong&gt;Administrator&lt;/strong&gt;” sans mot de passe.&lt;/p&gt;&lt;p align="justify"&gt;&lt;strong&gt;Note:&lt;/strong&gt; si vous avez des problèmes pour télécharger ou utiliser les outils nécessaires n’hésitez pas à me contacter!&lt;/p&gt;&lt;p align="justify"&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Source:&lt;/strong&gt; &lt;a href="http://blog.didierstevens.com/2006/09/26/pixie-dust/" target="_blank"&gt;le blog de Didier Stevens&lt;/a&gt; et &lt;a href="http://blog.gdwnet.com/2006/08/set-up-free-pxe-server-on-your-network.html" target="_blank"&gt;The Bit Bucket&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Tags:&lt;/strong&gt; &lt;div class="wlWriterEditableSmartContent" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:dd4514c3-7b65-4186-936d-8ebfbbb844b3" style="PADDING-RIGHT: 0px; DISPLAY: inline; PADDING-LEFT: 0px; FLOAT: none; PADDING-BOTTOM: 0px; MARGIN: 0px; PADDING-TOP: 0px"&gt;Technorati Tags: &lt;a href="http://technorati.com/tags/attaque" rel="tag"&gt;attaque&lt;/a&gt;,&lt;a href="http://technorati.com/tags/s%c3%a9curit%c3%a9" rel="tag"&gt;sécurité&lt;/a&gt;,&lt;a href="http://technorati.com/tags/protocole" rel="tag"&gt;protocole&lt;/a&gt;,&lt;a href="http://technorati.com/tags/faille" rel="tag"&gt;faille&lt;/a&gt; - &lt;/div&gt;&lt;div class="wlWriterEditableSmartContent" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:a80fa80b-6436-4a3a-8c6b-a9f3d196c5e7" style="PADDING-RIGHT: 0px; DISPLAY: inline; PADDING-LEFT: 0px; FLOAT: none; PADDING-BOTTOM: 0px; MARGIN: 0px; PADDING-TOP: 0px"&gt;del.icio.us Tags: &lt;a href="http://del.icio.us/popular/attaque" rel="tag"&gt;attaque&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/s%c3%a9curit%c3%a9" rel="tag"&gt;sécurité&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/protocole" rel="tag"&gt;protocole&lt;/a&gt;,&lt;a href="http://del.icio.us/popular/faille" rel="tag"&gt;faille&lt;/a&gt; - &lt;/div&gt;&lt;div class="wlWriterEditableSmartContent" id="scid:0767317B-992E-4b12-91E0-4F059A8CECA8:55dfe13e-d073-444d-a144-9245911cb6ee" style="PADDING-RIGHT: 0px; DISPLAY: inline; PADDING-LEFT: 0px; FLOAT: none; PADDING-BOTTOM: 0px; MARGIN: 0px; PADDING-TOP: 0px"&gt;BuzzNet Tags: &lt;a href="http://www.buzznet.com/tags/attaque" rel="tag"&gt;attaque&lt;/a&gt;,&lt;a href="http://www.buzznet.com/tags/s%c3%a9curit%c3%a9" rel="tag"&gt;sécurité&lt;/a&gt;,&lt;a href="http://www.buzznet.com/tags/protocole" rel="tag"&gt;protocole&lt;/a&gt;,&lt;a href="http://www.buzznet.com/tags/faille" rel="tag"&gt;faille&lt;/a&gt;&lt;/div&gt;&lt;p&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-2548170163007362106?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/2548170163007362106/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2010/03/comment-faire-du-neuf-avec-lancien-pxe.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/2548170163007362106'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/2548170163007362106'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2010/03/comment-faire-du-neuf-avec-lancien-pxe.html' title='Comment faire du neuf avec l’ancien PXE ?'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-5457058214575959496</id><published>2010-02-13T12:46:00.000-08:00</published><updated>2010-06-08T13:06:02.338-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='cold boot'/><category scheme='http://www.blogger.com/atom/ns#' term='attaque'/><category scheme='http://www.blogger.com/atom/ns#' term='faille'/><title type='text'>L'attaque "Cold Boot", ça fait froid dans le dos...</title><content type='html'>Je viens de voir une vidéo saisissante de l'université de Princeton (eh oui encore eux...) sur la possibilité de retrouver la clef utilisée pour l'encryption d'un disque dur. La technique utilisée est la rémanence des données en DRAM.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Mais voyons de plus prêt comment ça marche!&lt;br /&gt;&lt;p&gt;Contrairement à ce que l'on peut croire, les DRAMs utilisées dans les ordinateurs modernes retiennent leur contenu de quelques secondes à quelques minutes après que l'alimentation soit arrêtée; et cela même à température ambiante; et même si elles sont retirées de la carte mère.&lt;/p&gt;&lt;p align="left"&gt;A titre d'exemple, après 2 minutes à température ambiante, on obtient une dégradation correspondant aux photos ci-dessous: &lt;/p&gt;&lt;p align="center"&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/_li9NCCL3PbM/SzFAOByrnPI/AAAAAAAAASw/ddG8nU5aGhQ/s1600-h/ScreenShot036.png"&gt;&lt;img id="BLOGGER_PHOTO_ID_5418182436446772466" style="WIDTH: 161px; CURSOR: hand; HEIGHT: 250px" alt="" src="http://3.bp.blogspot.com/_li9NCCL3PbM/SzFAOByrnPI/AAAAAAAAASw/ddG8nU5aGhQ/s320/ScreenShot036.png" border="0" /&gt;&lt;/a&gt;&lt;a href="http://4.bp.blogspot.com/_li9NCCL3PbM/SzE9KdtjrCI/AAAAAAAAARg/BjS4ER5rKWM/s1600-h/ScreenShot038.png"&gt;&lt;img id="BLOGGER_PHOTO_ID_5418179076687113250" style="WIDTH: 161px; CURSOR: hand; HEIGHT: 249px" alt="" src="http://4.bp.blogspot.com/_li9NCCL3PbM/SzE9KdtjrCI/AAAAAAAAARg/BjS4ER5rKWM/s320/ScreenShot038.png" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Après avoir réfrigéré la DRAM aux alentours de -50°C en utilisant un spray, on observe de nouveau la dégradation de la mémoire&lt;/p&gt;&lt;p align="center"&gt;&lt;a href="http://4.bp.blogspot.com/_li9NCCL3PbM/SzFBX3KxOgI/AAAAAAAAATI/GWy62Q5YvbI/s1600-h/ScreenShot040.png"&gt;&lt;img id="BLOGGER_PHOTO_ID_5418183704905333250" style="WIDTH: 320px; CURSOR: hand; HEIGHT: 213px" alt="" src="http://4.bp.blogspot.com/_li9NCCL3PbM/SzFBX3KxOgI/AAAAAAAAATI/GWy62Q5YvbI/s320/ScreenShot040.png" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Après 10 minutes, on obtient une dégradation très faible correspondant aux photos ci-dessous:&lt;/p&gt;&lt;p align="center"&gt;&lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/_li9NCCL3PbM/SzFANz0TRjI/AAAAAAAAASo/vK7cNIpZw04/s1600-h/ScreenShot036.png"&gt;&lt;img id="BLOGGER_PHOTO_ID_5418182432695469618" style="WIDTH: 161px; CURSOR: hand; HEIGHT: 250px" alt="" src="http://2.bp.blogspot.com/_li9NCCL3PbM/SzFANz0TRjI/AAAAAAAAASo/vK7cNIpZw04/s320/ScreenShot036.png" border="0" /&gt;&lt;/a&gt;&lt;a href="http://1.bp.blogspot.com/_li9NCCL3PbM/SzFAOWqc8rI/AAAAAAAAAS4/PwYELzaNM5g/s1600-h/ScreenShot036.png"&gt;&lt;img id="BLOGGER_PHOTO_ID_5418182442049401522" style="WIDTH: 161px; CURSOR: hand; HEIGHT: 250px" alt="" src="http://1.bp.blogspot.com/_li9NCCL3PbM/SzFAOWqc8rI/AAAAAAAAAS4/PwYELzaNM5g/s320/ScreenShot036.png" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;&lt;p&gt;Bien que les DRAMs deviennent moins fiables quand elles ne sont pas soumises à des températures basses, elles ne sont pas immédiatement effacées; et leur contenu persiste un temps suffisant pour récupérer malicieusement l'image mémoire du système d'exploitation.&lt;/p&gt;&lt;p&gt;Il a donc été démontré que ce phénomène limite la capacité d'un système d'exploitation à protéger les données cryptographiques vis-à-vis d'un attaquant disposant d'un accès physique à la machine cible.&lt;/p&gt;&lt;p&gt;Ces attaques appelées "Cold Boot" (et on comprend maintenant mieux pourquoi) sont utilisées contre les systèmes d'encryption de disques les plus populaires: Bitlocker, FileVault, et TrueCrypt; et tout cela sans matériel spécifique.&lt;/p&gt;&lt;p&gt;L'attaque se déroule en plusieurs phases:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;On accède physiquement à la machine (on peut se contenter de l'emprunter le temps de l'attaque uniquement) &lt;/li&gt;&lt;/ul&gt;&lt;p align="center"&gt;&lt;a href="http://2.bp.blogspot.com/_li9NCCL3PbM/SzE9J_1HqGI/AAAAAAAAARQ/dP_pMfW-T5w/s1600-h/ScreenShot035.png"&gt;&lt;img id="BLOGGER_PHOTO_ID_5418179068665768034" style="WIDTH: 320px; CURSOR: hand; HEIGHT: 174px" alt="" src="http://2.bp.blogspot.com/_li9NCCL3PbM/SzE9J_1HqGI/AAAAAAAAARQ/dP_pMfW-T5w/s320/ScreenShot035.png" border="0" /&gt;&lt;/a&gt; &lt;/p&gt;&lt;ul&gt;&lt;li&gt;Dans notre cas l'ordinateur fonctionne&lt;/li&gt;&lt;/ul&gt;&lt;p align="center"&gt;&lt;a href="http://4.bp.blogspot.com/_li9NCCL3PbM/SzFAOZqTIuI/AAAAAAAAATA/dR15tUoKCzU/s1600-h/ScreenShot044.png"&gt;&lt;img id="BLOGGER_PHOTO_ID_5418182442854064866" style="WIDTH: 320px; CURSOR: hand; HEIGHT: 182px" alt="" src="http://4.bp.blogspot.com/_li9NCCL3PbM/SzFAOZqTIuI/AAAAAAAAATA/dR15tUoKCzU/s320/ScreenShot044.png" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;La clef se trouve en DRAM&lt;/li&gt;&lt;/ul&gt;&lt;p align="center"&gt;&lt;a href="http://2.bp.blogspot.com/_li9NCCL3PbM/SzE9iiUwJTI/AAAAAAAAAR4/WqdkO8OR-sA/s1600-h/ScreenShot041.png"&gt;&lt;img id="BLOGGER_PHOTO_ID_5418179490242110770" style="WIDTH: 219px; CURSOR: hand; HEIGHT: 109px" alt="" src="http://2.bp.blogspot.com/_li9NCCL3PbM/SzE9iiUwJTI/AAAAAAAAAR4/WqdkO8OR-sA/s320/ScreenShot041.png" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;div align="left"&gt;On connecte un disque externe et on reboote sur le disque externe pour lancer l'application malicieuse en charge de récupérer la clef d'encryption. L'application copie l'image de la mémoire puis recherche la clef d'encryption&lt;/div&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p align="center"&gt;&lt;a href="http://4.bp.blogspot.com/_li9NCCL3PbM/SzE9KFdQGXI/AAAAAAAAARY/3bfbHMwYv9M/s1600-h/ScreenShot043.png"&gt;&lt;img id="BLOGGER_PHOTO_ID_5418179070176270706" style="WIDTH: 320px; CURSOR: hand; HEIGHT: 206px" alt="" src="http://4.bp.blogspot.com/_li9NCCL3PbM/SzE9KFdQGXI/AAAAAAAAARY/3bfbHMwYv9M/s320/ScreenShot043.png" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;div align="left"&gt;La clef est trouvée. L'ensemble de l'opération ne dure que quelques minutes &lt;/div&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p align="center"&gt;&lt;a href="http://1.bp.blogspot.com/_li9NCCL3PbM/SzE9KiarijI/AAAAAAAAARo/k22VGKqEC9Y/s1600-h/ScreenShot042.png"&gt;&lt;img id="BLOGGER_PHOTO_ID_5418179077950114354" style="WIDTH: 224px; CURSOR: hand; HEIGHT: 186px" alt="" src="http://1.bp.blogspot.com/_li9NCCL3PbM/SzE9KiarijI/AAAAAAAAARo/k22VGKqEC9Y/s320/ScreenShot042.png" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;Source:&lt;/strong&gt; Center for Information Technology Policy (Princeton University): &lt;a href="http://citp.princeton.edu/memory"&gt;http://citp.princeton.edu/memory&lt;/a&gt; &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-5457058214575959496?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/5457058214575959496/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2010/02/lattaque-cold-boot-ca-fait-froid-dans.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/5457058214575959496'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/5457058214575959496'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2010/02/lattaque-cold-boot-ca-fait-froid-dans.html' title='L&apos;attaque &quot;Cold Boot&quot;, ça fait froid dans le dos...'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_li9NCCL3PbM/SzFAOByrnPI/AAAAAAAAASw/ddG8nU5aGhQ/s72-c/ScreenShot036.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-361652889223301574</id><published>2010-02-06T06:45:00.000-08:00</published><updated>2010-02-24T11:58:36.046-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='sécurité'/><category scheme='http://www.blogger.com/atom/ns#' term='OWASP'/><category scheme='http://www.blogger.com/atom/ns#' term='attaque'/><category scheme='http://www.blogger.com/atom/ns#' term='faille'/><category scheme='http://www.blogger.com/atom/ns#' term='Webgoat'/><category scheme='http://www.blogger.com/atom/ns#' term='Webscarab'/><category scheme='http://www.blogger.com/atom/ns#' term='web'/><title type='text'>Membre de l'OWASP! Yes!</title><content type='html'>Faîtes comme votre serviteur, devenez membre (ou devrais-je dire adhérent) de l'OWASP.&lt;br /&gt;&lt;br /&gt;Pour la modique somme de 50 dollars soit environ 35 euros (en fonction des fluctuations du cours), vous pouvez rejoindre la communauté OWASP de ceux qui se sentent concernés par la sécurité des applications web et qui veulent que les choses changent!&lt;br /&gt;&lt;br /&gt;En retour vous ne serez pas en reste car vous recevrez, un magnifique T-Shirt pour les étés torrides...&lt;br /&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/_li9NCCL3PbM/SyzjDaATG3I/AAAAAAAAAPA/2QSmit4T5Rw/s1600-h/owasp_tshirt.jpg"&gt;&lt;img id="BLOGGER_PHOTO_ID_5416954099479550834" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 177px; CURSOR: hand; HEIGHT: 200px; TEXT-ALIGN: center" alt="" src="http://3.bp.blogspot.com/_li9NCCL3PbM/SyzjDaATG3I/AAAAAAAAAPA/2QSmit4T5Rw/s200/owasp_tshirt.jpg" border="0" /&gt;&lt;/a&gt; une vraie carte de membre pour impressionner...&lt;br /&gt;&lt;br /&gt;&lt;div&gt;&lt;img id="BLOGGER_PHOTO_ID_5416954088475238194" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 200px; CURSOR: hand; HEIGHT: 129px; TEXT-ALIGN: center" alt="" src="http://4.bp.blogspot.com/_li9NCCL3PbM/SyzjCxAqnzI/AAAAAAAAAO4/8KdOJS12_DM/s200/owasp_card.jpg" border="0" /&gt;et un merveilleux diplôme à afficher au dessus de votre bureau.&lt;br /&gt;&lt;br /&gt;&lt;div&gt;&lt;a href="http://4.bp.blogspot.com/_li9NCCL3PbM/SyzjCgO_q-I/AAAAAAAAAOw/yo6zk1PHI8s/s1600-h/owasp_diploma.jpg"&gt;&lt;img id="BLOGGER_PHOTO_ID_5416954083971935202" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 200px; CURSOR: hand; HEIGHT: 156px; TEXT-ALIGN: center" alt="" src="http://4.bp.blogspot.com/_li9NCCL3PbM/SyzjCgO_q-I/AAAAAAAAAOw/yo6zk1PHI8s/s200/owasp_diploma.jpg" border="0" /&gt;&lt;/a&gt; &lt;/div&gt;&lt;div&gt;Rejoignez le mouvement...!&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;strong&gt;Source:&lt;/strong&gt; Open Web Application Security Project &lt;a href="http://www.owasp.org/"&gt;http://www.owasp.org/&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-361652889223301574?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/361652889223301574/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2010/02/membre-de-lowasp-yes.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/361652889223301574'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/361652889223301574'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2010/02/membre-de-lowasp-yes.html' title='Membre de l&apos;OWASP! Yes!'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_li9NCCL3PbM/SyzjDaATG3I/AAAAAAAAAPA/2QSmit4T5Rw/s72-c/owasp_tshirt.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-7546198398521420379</id><published>2010-01-10T06:17:00.000-08:00</published><updated>2010-02-24T11:59:35.294-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Truecrypt'/><category scheme='http://www.blogger.com/atom/ns#' term='clef'/><category scheme='http://www.blogger.com/atom/ns#' term='carte à puce'/><category scheme='http://www.blogger.com/atom/ns#' term='encryption'/><category scheme='http://www.blogger.com/atom/ns#' term='USB'/><title type='text'>Protéger votre clef USB avec une carte à puce</title><content type='html'>Nous avons vu dans l'article précédent qu'il était possible de protéger sa clef USB en encryptant les données stockées sur la clef en utilisant un mot de passe.&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;div&gt;Le mot de passe correspond à une authentification à 1 facteur (ce que je sais). Mais il est aussi possible de renforcer cette authentification en une authentification à 2 facteurs (ce que je possède et ce que je sais). Comment? Et bien tout simplement en utilisant une carte à puce.&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Avec une carte à puce pour s'authentifier il est nécessaire d'avoir la carte à puce (ce que je possède) et de connaître le PIN code (ce que je sais). Ce type d'authentification correspond à ce que l'on appelle une authentification forte.&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Dans l'article précédent nous avions utilisé TrueCrypt. Eh bien, TrueCrypt permet également d'utiliser une carte à puce à condition que l'on puisse communiquer avec elle en utilisant le protocole PKCS#11.&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;img id="BLOGGER_PHOTO_ID_5417427997440266370" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 200px; CURSOR: hand; HEIGHT: 41px; TEXT-ALIGN: center" alt="" src="http://2.bp.blogspot.com/_li9NCCL3PbM/Sy6SD5eu0II/AAAAAAAAAQQ/JrV06PQ-Yrg/s200/ScreenShot005.png" border="0" /&gt;&lt;br /&gt;&lt;div&gt;&lt;strong&gt;Qu'est-ce que PKCS#11?&lt;/strong&gt;&lt;/div&gt;&lt;br /&gt;PKCS#11 est une API définissant une interface générique pour périphérique cryptographique. La carte à puce est un périphérique cryptographique et les fabricants de carte ont implémenté cette API pour communiquer avec leurs propres cartes.&lt;br /&gt;&lt;br /&gt;&lt;div&gt;C'est la carte à puce de Gemalto (et plus précisément la carte .NET) que nous allons utiliser pour nous authentifier avec TrueCrypt.&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div&gt;&lt;strong&gt;Que faire pour communiquer avec la carte à puce Gemalto .NET en PKCS#11?&lt;/strong&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;Il est nécessaire de se procurer une carte à puce (voir le site Web Store Gemalto à l'adresse suivante: &lt;a href="http://store.gemalto.com/"&gt;http://store.gemalto.com/&lt;/a&gt;)&lt;/div&gt;&lt;br /&gt;&lt;div&gt;Puis on doit installer la librairie PKCS#11 que l'on peut télécharger à l'adresse suivante:&lt;/div&gt;&lt;a href="http://www.gemalto.com/dwnld/5776_Win_P11DotNETV2_1_2.zip"&gt;.NET PKCS#11 Library for Windows OS&lt;/a&gt;. Vous trouverez également à l'adresse suivante une documentation qui décrit comment utiliser la carte .NET dans un environnement Windows en utilisant PKCS#11 (&lt;a class="l" onmousedown="return clk(this.href,'','','res','1','','0CAkQFjAA')" href="http://www.gemalto.com/dwnld/6057_P11_Libs_.NET_Windows_User_Guide.pdf"&gt;Gemalto .NET Smart Cards PKCS#11 Library for Windows User Guide&lt;/a&gt;).&lt;br /&gt;&lt;br /&gt;&lt;div&gt;La librairie PKCS#11 est stockée sur la clef USB. Ce qui nous évite de devoir installer la librairie PKCS#11 sur chaque machine.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;strong&gt;Comment paramétrer TrueCrypt pour utiliser une carte à puce ?&lt;/strong&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;div&gt;Comme dans l'article précédent, le fichier "protégé" est stocké sur la clef USB.&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;Vous trouverez ci-dessous les différentes étapes à suivre pour configurer TrueCrypt:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;em&gt;Settings / Security Tokens&lt;/em&gt; pour ajouter un accès PKCS#11à la carte à puce. Il est nécessaire de préciser le chemin permettant d'accéder à la librairie PKCS#11 de la carte Gemalto .NET&lt;/li&gt;&lt;/ul&gt;&lt;img id="BLOGGER_PHOTO_ID_5417428016925933170" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 200px; CURSOR: hand; HEIGHT: 148px; TEXT-ALIGN: center" alt="" src="http://3.bp.blogspot.com/_li9NCCL3PbM/Sy6SFCEefnI/AAAAAAAAAQw/34jPQbWlKS8/s200/ScreenShot013.png" border="0" /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;em&gt;Volume password&lt;/em&gt;. On doit sélectionner "Keyfiles" pour permettre l'utilisation de la carte à puce. Le choix du mot de passe est alors facultatif.&lt;/li&gt;&lt;/ul&gt;&lt;img id="BLOGGER_PHOTO_ID_5417428334146022098" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 200px; CURSOR: hand; HEIGHT: 122px; TEXT-ALIGN: center" alt="" src="http://2.bp.blogspot.com/_li9NCCL3PbM/Sy6SXfzo6tI/AAAAAAAAAQ4/mmb0DnwD-cQ/s200/ScreenShot014.png" border="0" /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;em&gt;Keyfiles... / Generate Random Keyfile...&lt;/em&gt; permet de générer un fichier au contenu aléatoire que nous allons ensuite stocker dans la carte à puce. C'est ce fichier qui sera nécessaire pour ouvrir le disque "protégé". L'accès à ce fichier ne sera permis que par la saisie d'un code PIN.&lt;/li&gt;&lt;/ul&gt;&lt;img id="BLOGGER_PHOTO_ID_5417428335458319090" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 200px; CURSOR: hand; HEIGHT: 159px; TEXT-ALIGN: center" alt="" src="http://3.bp.blogspot.com/_li9NCCL3PbM/Sy6SXksg-vI/AAAAAAAAARA/qZFZTGJ-5hU/s200/ScreenShot015.png" border="0" /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;em&gt;Keyfiles... / Add token Files&lt;/em&gt; permet de stocker le fichier sur la carte à puce. Dans notre cas le nom du fichier est &lt;em&gt;smartcard_keyfile&lt;/em&gt;. Ce fichier doit ensuite être sélectionné pour apparaître dans la liste &lt;em&gt;Keyfile&lt;/em&gt; sous la forme &lt;em&gt;token://slot/0/file/smartcard_keyfile&lt;/em&gt;.&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;strong&gt;Comment utiliser votre disque "protégé" avec PStart?&lt;/strong&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Vous trouverez ci-dessous les différentes étapes à suivre pour configurer PStart:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Ouverture de votre disque "protégé" par carte à puce en utilisant les commandes en ligne de TrueCrypt. Il est nécessaire de configurer PStart pour ouvrir le disque "protégé" en utilisant la commande en ligne de TrueCrypt suivante: &lt;/li&gt;&lt;/ul&gt;&lt;img id="BLOGGER_PHOTO_ID_5417428004348981394" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 138px; CURSOR: hand; HEIGHT: 200px; TEXT-ALIGN: center" alt="" src="http://3.bp.blogspot.com/_li9NCCL3PbM/Sy6SETN5cJI/AAAAAAAAAQg/cTBCM9-8i0s/s200/ScreenShot009.png" border="0" /&gt;&lt;br /&gt;&lt;em&gt;TrueCrypt\TrueCrypt.exe /q /v smartcard_container /e /k token://slot/0/file/smartcard_keyfile /tokenlib \TrueCrypt\PKCS114NET\gtop11dotnet.dll&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;avec:&lt;/p&gt;&lt;p&gt;&lt;em&gt;/v smartcard_container&lt;/em&gt; donne le nom du fichier "protégé" correspondant au disque&lt;/p&gt;&lt;p&gt;&lt;em&gt;/tokenlib&lt;/em&gt; indique l'emplacement de la librairie PKCS#11 stockée sur la clef USB&lt;/p&gt;&lt;p&gt;&lt;em&gt;/k&lt;/em&gt; indique l'emplacement du keyfile appelé &lt;em&gt;smartcard_keyfile&lt;/em&gt; et stocké sur une carte à puce&lt;br /&gt;&lt;br /&gt;Pour plus d'informations sur la configuration de PStart vous pouvez vous référer à l'article suivant: &lt;a href="http://prox-ia.blogspot.com/2009/12/transformer-votre-clef-usb-en-bureau.html"&gt;Transformer votre clef USB en bureau "mobile"!&lt;/a&gt; . &lt;/p&gt;&lt;ul&gt;&lt;li&gt;Saisie du PIN code pour permettre l'accès au disque "protégé"&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;img id="BLOGGER_PHOTO_ID_5417428001792375698" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 200px; CURSOR: hand; HEIGHT: 50px; TEXT-ALIGN: center" alt="" src="http://3.bp.blogspot.com/_li9NCCL3PbM/Sy6SEJsWu5I/AAAAAAAAAQY/68k6MBRA7vE/s200/ScreenShot012.png" border="0" /&gt;&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Fermeture de votre disque "protégé"&lt;/li&gt;&lt;/ul&gt;&lt;img id="BLOGGER_PHOTO_ID_5417428015326089794" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 138px; CURSOR: hand; HEIGHT: 200px; TEXT-ALIGN: center" alt="" src="http://2.bp.blogspot.com/_li9NCCL3PbM/Sy6SE8HC0kI/AAAAAAAAAQo/z1FCukpNTpI/s200/ScreenShot008.png" border="0" /&gt;&lt;br /&gt;Il est nécessaire de configurer PStart pour fermer le disque "protégé" en utilisant la commande en ligne de TrueCrypt suivante:&lt;br /&gt;&lt;br /&gt;&lt;em&gt;TrueCrypt\TrueCrypt.exe /q /d /f /s&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Note:&lt;/strong&gt; TrueCrypt en mode portable nécessite que l'utilisateur ait les droits "administrateur" sur sa machine. L'alternative consiste à installer TrueCrypt directement sur la machine de l'utilisateur.&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;strong&gt;Source:&lt;/strong&gt; TrueCrypt Encryption Software est téléchargeable sur &lt;a href="http://www.truecrypt.org/downloads"&gt;http://www.truecrypt.org/downloads&lt;/a&gt;. PStart est téléchargeable sur &lt;a href="http://www.pegtop.de/start/"&gt;http://www.pegtop.de/start/&lt;/a&gt;. &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-7546198398521420379?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/7546198398521420379/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2010/01/proteger-votre-clef-usb-avec-une-carte.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/7546198398521420379'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/7546198398521420379'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2010/01/proteger-votre-clef-usb-avec-une-carte.html' title='Protéger votre clef USB avec une carte à puce'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_li9NCCL3PbM/Sy6SD5eu0II/AAAAAAAAAQQ/JrV06PQ-Yrg/s72-c/ScreenShot005.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-5877309342926467796</id><published>2010-01-03T06:17:00.000-08:00</published><updated>2010-02-24T12:00:15.991-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Truecrypt'/><category scheme='http://www.blogger.com/atom/ns#' term='clef'/><category scheme='http://www.blogger.com/atom/ns#' term='encryption'/><category scheme='http://www.blogger.com/atom/ns#' term='USB'/><title type='text'>Encrypter vos clefs USB avec TrueCrypt</title><content type='html'>Si comme moi vous transportez des informations privées voire confidentielles sur votre clef USB, vous allez aimer ce que nous propose &lt;strong&gt;TrueCrypt&lt;/strong&gt;: protéger le contenu de votre clef USB en l'encryptant.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;img id="BLOGGER_PHOTO_ID_5417303475424659234" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 200px; CURSOR: hand; HEIGHT: 41px; TEXT-ALIGN: center" alt="" src="http://1.bp.blogspot.com/_li9NCCL3PbM/Sy4gzw0tByI/AAAAAAAAAPo/CnYwd44tiqc/s200/ScreenShot005.png" border="0" /&gt;&lt;br /&gt;L'encryptage de votre clef peut s'avérer très utile en cas de perte de votre clef, ou dans le cas où vous connectez votre clef sur une machine corrompue, ou bien dans le cas où tout simplement vous prêtez votre clef USB à un collègue de travail pour lui transmettre des informations, mais vous ne souhaitez pas qu'il voit vos informations confidentielles.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Comment faire pour encrypter votre clef USB?&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Grâce à TrueCrypt nous allons créer un fichier sur votre clef USB qui sera vu par notre ordinateur comme un disque. Vous pourrez ainsi copier, supprimer vos fichiers confidentiels sur ce disque "protégé". Bien entendu l'accès au disque ne sera possible qu'à partir du moment où vous aurez saisi votre mot de passe.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Quelles sont les principales étapes de la configuration de votre disque "protégé"?&lt;/strong&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Copie de TrueCrypt sur votre clef USB (version portable de TrueCrypt)&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Vous pouvez télécharger TrueCrypt et choisir l'option d'extraction des fichiers sur votre clef USB au lieu de choisir l'option d'installation. Vous pouvez alors lancer TrueCrypt en mode portable en exécutant "TrueCrypt.exe". &lt;/p&gt;&lt;ul&gt;&lt;li&gt;Création du fichier sur votre clef USB&lt;br /&gt;&lt;br /&gt;&lt;img id="BLOGGER_PHOTO_ID_5417303459031853858" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 200px; CURSOR: hand; HEIGHT: 123px; TEXT-ALIGN: center" alt="" src="http://2.bp.blogspot.com/_li9NCCL3PbM/Sy4gyzwWqyI/AAAAAAAAAPQ/nMMPiFevrCY/s200/ScreenShot137.png" border="0" /&gt;&lt;br /&gt;&lt;img id="BLOGGER_PHOTO_ID_5417303456760739634" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 200px; CURSOR: hand; HEIGHT: 123px; TEXT-ALIGN: center" alt="" src="http://3.bp.blogspot.com/_li9NCCL3PbM/Sy4gyrS4NzI/AAAAAAAAAPI/EA2zzb7xABc/s200/ScreenShot139.png" border="0" /&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;Choix de la méthode d'encryptage&lt;br /&gt;&lt;br /&gt;&lt;img id="BLOGGER_PHOTO_ID_5417303464680196178" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 200px; CURSOR: hand; HEIGHT: 123px; TEXT-ALIGN: center" alt="" src="http://2.bp.blogspot.com/_li9NCCL3PbM/Sy4gzIzBiFI/AAAAAAAAAPY/WS9PSKxcwoA/s200/ScreenShot140.png" border="0" /&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;Choix du mot de passe&lt;br /&gt;&lt;br /&gt;&lt;img id="BLOGGER_PHOTO_ID_5417303473658371874" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 200px; CURSOR: hand; HEIGHT: 123px; TEXT-ALIGN: center" alt="" src="http://4.bp.blogspot.com/_li9NCCL3PbM/Sy4gzqPlnyI/AAAAAAAAAPg/Kttaq-5w7zQ/s200/ScreenShot144.png" border="0" /&gt;&lt;/li&gt;&lt;br /&gt;&lt;li&gt;Association de votre fichier à un disque de votre ordinateur&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Il est nécessaire de sauvegarder le fichier "protégé" dans le répertoire d'installation de TrueCrypt (ici le répertoire d'installation est &lt;em&gt;TrueCrypt&lt;/em&gt;). Dans la suite le fichier "protégé" est nommé "&lt;em&gt;fichier_encrypte&lt;/em&gt;".&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;strong&gt;Comment utiliser votre disque "protégé" avec PStart?&lt;/strong&gt; &lt;/p&gt;&lt;ul&gt;&lt;li&gt;Ouverture de votre disque "protégé" en utilisant les commandes en ligne de TrueCrypt&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Il est nécessaire de configurer PStart pour ouvrir le disque "protégé" en utilisant la commande en ligne de TrueCrypt suivante: &lt;/p&gt;&lt;p&gt;&lt;em&gt;TrueCrypt\TrueCrypt.exe /q /v fichier_encrypte /e&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;img id="BLOGGER_PHOTO_ID_5417304255320355554" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 138px; CURSOR: hand; HEIGHT: 200px; TEXT-ALIGN: center" alt="" src="http://1.bp.blogspot.com/_li9NCCL3PbM/Sy4hhKKU8uI/AAAAAAAAAQA/GmdAX6nLe3M/s200/ScreenShot007.png" border="0" /&gt;Pour plus d'informations sur la configuration de PStart vous pouvez vous référer à l'article suivant: &lt;a href="http://prox-ia.blogspot.com/2009/12/transformer-votre-clef-usb-en-bureau.html"&gt;Transformer votre clef USB en bureau "mobile"!&lt;/a&gt; . &lt;/p&gt;&lt;ul&gt;&lt;li&gt;Saisie du mot de passe&lt;br /&gt;&lt;br /&gt;&lt;img id="BLOGGER_PHOTO_ID_5417304248919667618" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 200px; CURSOR: hand; HEIGHT: 66px; TEXT-ALIGN: center" alt="" src="http://2.bp.blogspot.com/_li9NCCL3PbM/Sy4hgyUSM6I/AAAAAAAAAPw/0MLF5pmGXSI/s200/ScreenShot006.png" border="0" /&gt;&lt;/li&gt;&lt;li&gt;Fermeture de votre disque "protégé"&lt;/li&gt;&lt;/ul&gt;&lt;img id="BLOGGER_PHOTO_ID_5417304249941963330" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 139px; CURSOR: hand; HEIGHT: 206px; TEXT-ALIGN: center" alt="" src="http://1.bp.blogspot.com/_li9NCCL3PbM/Sy4hg2IBMkI/AAAAAAAAAP4/ws0Et20IH-E/s200/ScreenShot008.png" border="0" /&gt;&lt;br /&gt;Il est nécessaire de configurer PStart pour fermer le disque "protégé" en utilisant la commande en ligne de TrueCrypt suivante:&lt;br /&gt;&lt;br /&gt;&lt;em&gt;TrueCrypt\TrueCrypt.exe /q /d /f /s&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;img id="BLOGGER_PHOTO_ID_5417311836060099506" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 49px; CURSOR: hand; HEIGHT: 45px; TEXT-ALIGN: center" alt="" src="http://3.bp.blogspot.com/_li9NCCL3PbM/Sy4oaanho7I/AAAAAAAAAQI/2U40H3sDRPk/s200/attention8.jpg" border="0" /&gt;&lt;br /&gt;&lt;strong&gt;Note:&lt;/strong&gt; TrueCrypt en mode portable nécessite que l'utilisateur ait les droits "administrateur" sur sa machine. L'alternative consiste à installer TrueCrypt directement sur la machine de l'utilisateur.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Source:&lt;/strong&gt; TrueCrypt Encryption Software est téléchargeable sur &lt;a href="http://www.truecrypt.org/downloads"&gt;http://www.truecrypt.org/downloads&lt;/a&gt;. PStart est téléchargeable sur &lt;a href="http://www.pegtop.de/start/"&gt;http://www.pegtop.de/start/&lt;/a&gt;. Merci à G. (alias glando) pour l'idée d'utiliser les commandes en ligne de TrueCrypt.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-5877309342926467796?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/5877309342926467796/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2010/01/encrypter-vos-clefs-usb-avec-truecrypt.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/5877309342926467796'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/5877309342926467796'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2010/01/encrypter-vos-clefs-usb-avec-truecrypt.html' title='Encrypter vos clefs USB avec TrueCrypt'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_li9NCCL3PbM/Sy4gzw0tByI/AAAAAAAAAPo/CnYwd44tiqc/s72-c/ScreenShot005.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-7267742492345333824</id><published>2009-12-13T03:47:00.000-08:00</published><updated>2010-02-24T12:01:12.966-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Javascript'/><category scheme='http://www.blogger.com/atom/ns#' term='Java'/><category scheme='http://www.blogger.com/atom/ns#' term='reverse engineering'/><category scheme='http://www.blogger.com/atom/ns#' term='obfuscation'/><title type='text'>Le code source Java en libre service!</title><content type='html'>Si vous pensez que votre code Java est toujours obfusqué (et bien obfusqué) et que de toutes les façons on y trouve jamais d'informations confidentielles, alors cette article n'est pas pour vous.&lt;br /&gt;Sinon, vous trouverez peut être dans cet article quelques informations intéressantes.&lt;br /&gt;&lt;br /&gt;Tout d'abord un bref rappel!&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="paragraph" align="justify"&gt;Le &lt;span class="lienDico"&gt;reverse engineering&lt;/span&gt; est une technique permettant de reconstituer le code source d'une application à partir de sa forme compilée telle que livrée à ses clients par un éditeur. La possession du code source permet de connaître le fonctionnement précis d'une application. &lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="paragraph" align="justify"&gt;Une personne malveillante peut grâce à cette technique connaître les &lt;span class="lienDico"&gt;algorithmes&lt;/span&gt; utilisés par son concurrent et lui voler ses secrets. Outre les algorithmes, les identifiants de connexion à des ressources (bases de données, annuaires...) sont là aussi accessibles, d'où le risque de vol de mot de passe et d'accès frauduleux à des ressources protégées. &lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="paragraph" align="justify"&gt;Face aux risques liés au reverse engineering quelles techniques permettent de cacher le code source d'une application ? L'une d'elles est l'&lt;b&gt;obfuscation&lt;/b&gt; qui transforme le code source avant &lt;span class="lienDico"&gt;compilation&lt;/span&gt; de manière à le rendre illisible pour l'être humain.&lt;br /&gt;&lt;br /&gt;L'aspect général du code source d'une application peut être obfusqué de la manière suivante: &lt;/div&gt;&lt;br /&gt;&lt;ul style="LIST-STYLE-TYPE: disc"&gt;&lt;br /&gt;&lt;li&gt;renommage de tous les identifiants&lt;/li&gt;&lt;br /&gt;&lt;li&gt;suppression des commentaires&lt;/li&gt;&lt;br /&gt;&lt;li&gt;élagage des déclarations d'API non utilisées&lt;/li&gt;&lt;br /&gt;&lt;li&gt;suppression des règles de style (comme l'indentation) &lt;/li&gt;&lt;br /&gt;&lt;li&gt;cryptage des chaînes de caractères pour cacher leur valeur. &lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;p&gt;&lt;br /&gt;Démonstration par l'image au travers d'un exemple... à suivre (plus ou moins)!&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;a href="http://prox-ia.consulting.chez-alice.fr/Ressources/Obfuscator/Obfuscator.html"&gt;&lt;img id="BLOGGER_PHOTO_ID_5376560511919816370" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 320px; HEIGHT: 265px; TEXT-ALIGN: center" alt="" src="http://3.bp.blogspot.com/_li9NCCL3PbM/Sp1hTKJffrI/AAAAAAAAAM0/TQ3fwSkOoeo/s400/blogvideo.png" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;&lt;img id="BLOGGER_PHOTO_ID_5348936448651000210" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 40px; CURSOR: pointer; HEIGHT: 39px; TEXT-ALIGN: center" alt="" src="http://1.bp.blogspot.com/_li9NCCL3PbM/Sjs9XDP7eZI/AAAAAAAAAIc/uKpm1zydDj4/s320/attention8.jpg" border="0" /&gt;&lt;br /&gt;Voici quelques obfuscateurs (c'est une liste non exhaustive):&lt;/p&gt;&lt;br /&gt;&lt;ul&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://www.stunnix.com/prod/jo/"&gt;JavaScript Obfuscator &amp;amp; Encoder&lt;/a&gt; de Stunnix pour le JavaScript&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://preemptive.com/products/dotfuscator/overview"&gt;Dotfuscator&lt;/a&gt; de PreEmptive Solutions pour .NET&lt;/li&gt;&lt;br /&gt;&lt;li&gt;&lt;a href="http://www.retrologic.com/"&gt;Retroguard for Java Obfuscation &lt;/a&gt;de Retrologic Systems pour Java&lt;/li&gt;&lt;/ul&gt;&lt;img id="BLOGGER_PHOTO_ID_5411701517680484578" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 41px; CURSOR: hand; HEIGHT: 37px; TEXT-ALIGN: center" alt="" src="http://1.bp.blogspot.com/_li9NCCL3PbM/Sxo525_JoOI/AAAAAAAAAOo/wPs7hyWXlWo/s400/attention8.jpg" border="0" /&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;Le décompilateur Mocha peut être téléchargé &lt;a href="http://www.brouhaha.com/~eric/software/mocha/"&gt;ICI&lt;/a&gt;.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Le décompilateur Java Sothink peut être téléchargé &lt;a href="http://www.sothink.com/product/javadecompiler/"&gt;ICI&lt;/a&gt;.&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;A bientôt...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-7267742492345333824?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/7267742492345333824/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2009/12/le-code-source-java-en-libre-service.html#comment-form' title='2 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/7267742492345333824'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/7267742492345333824'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2009/12/le-code-source-java-en-libre-service.html' title='Le code source Java en libre service!'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_li9NCCL3PbM/Sp1hTKJffrI/AAAAAAAAAM0/TQ3fwSkOoeo/s72-c/blogvideo.png' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-497652861234198634</id><published>2009-12-06T03:45:00.000-08:00</published><updated>2010-02-24T12:01:51.646-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='clef'/><category scheme='http://www.blogger.com/atom/ns#' term='portable applications'/><category scheme='http://www.blogger.com/atom/ns#' term='USB'/><title type='text'>Transformer votre clef USB en bureau "mobile"!</title><content type='html'>&lt;div align="justify"&gt;L'objectif de cet article est de vous montrer comment transformer votre clef USB en bureau mobile. Mais qu'est-ce qu'un bureau mobile? C'est la possibilité d'installer sur votre clef USB vos applications préférées et ainsi de pouvoir les utiliser sur n'importe quel ordinateur.&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;Cette approche est dans le même esprit que le "cloud computing" dans la mesure où elle vous permet d'accèder à vos applicatifs préférés à tout moment (je sais la comparaison est cavalière et j'espère que les puristes me pardonneront ce raccourci). Tandis que le "cloud computing" met à votre disposition les applications sur internet (Word, Photoshop,...), votre clef USB, transformée en bureau mobile, vous permet également d'accèder à vos applicatifs préalablement installés sur votre clef.&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;La premier application qui vient à l'esprit est le Single Sign On, i.e. la possibilité de stocker vos associations &lt;url,&gt;dans un applicatif sécurisé par un mot de passe. Vous pouvez ainsi accèder à vos sites web favoris sans avoir à entrer l'URL, le nom de l'utilisateur et le mot de passe à chaque session. Parmi les nombreux applicatifs qui permettent cette fonctionnalité on trouve &lt;a href="http://www.roboform.com/php/land.php?affid=geug4&amp;amp;frm=frame43&amp;amp;utm_source=google&amp;amp;utm_medium=ppc&amp;amp;utm_campaign=roboform_tm"&gt;Roboform &lt;/a&gt;et &lt;a href="http://keepass.info/"&gt;Keypass&lt;/a&gt;. Dans notre vidéo nous décrivons l'installation et l'utilisation de Roboform.&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;Mais il existe de nombreux autres applicatifs disponibles dans des domaines très variés. Certains de ces applicatifs se trouvent sur le site &lt;a href="http://portableapps.com/"&gt;PortableApps&lt;/a&gt;. Dans notre vidéo nous installons et configurons &lt;a href="http://www.pegtop.net/start/"&gt;PStart &lt;/a&gt;et &lt;a href="http://portableapps.com/apps/internet/firefox_portable"&gt;FirefoxPortable&lt;/a&gt;. PStart permet de lister les applications installées sur votre clef USB et de choisir celle que vous souhaitez exécuter. Quant à FirefoxPortable, c'est la version "légére" de Firefox qui vous permet d'utiliser votre propre browser pour surfer sur internet avec vos favoris et vos plug-ins.&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;La cerise sur le gâteau est de pouvoir lancer automatiquement votre application préférée dés l'insertion de votre clef USB. Mais cette fonctionnalité est parfois désactivée en entreprise et disparaît totalement avec l'arrivée de Windows 7 (pour des raisons de sécurité: cf les articles du blog à ce sujet "&lt;a href="http://prox-ia.blogspot.com/2009/05/plus-dautorun-dans-windows-7.html"&gt;Plus d'Autorun dans Windows 7...!&lt;/a&gt;" et "&lt;a href="http://prox-ia.blogspot.com/2009/04/la-clef-usb-le-maillon-faible.html"&gt;La clef USB: le maillon faible ?&lt;/a&gt; "). &lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;La solution consiste à installer l' "&lt;a href="http://prox-ia.blogspot.com/2009/07/comment-gerer-les-applications-des.html"&gt;USB Grabber&lt;/a&gt;" (outil gratuit proposé par Prox-IA) qui permet de configurer les applicatifs à lancer à l'insertion de la clef USB. "USB Grabber" permet également de créer des raccourcis sur votre bureau. La vidéo nous montre l'installation et la configuration d' "USB Grabber".&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;a href="http://prox-ia.consulting.chez-alice.fr/Ressources/PortableApps/PortableApps.html"&gt;&lt;img id="BLOGGER_PHOTO_ID_5403553100141275410" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 320px; CURSOR: hand; HEIGHT: 265px; TEXT-ALIGN: center" alt="" src="http://3.bp.blogspot.com/_li9NCCL3PbM/Sv1G6lLhqRI/AAAAAAAAAOQ/54bbS9zSpQU/s400/blogvideo.png" border="0" /&gt;&lt;/a&gt; &lt;img id="BLOGGER_PHOTO_ID_5411151133798298370" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 77px; CURSOR: hand; HEIGHT: 70px; TEXT-ALIGN: center" alt="" src="http://3.bp.blogspot.com/_li9NCCL3PbM/SxhFSWP_8wI/AAAAAAAAAOg/Q2dOErxl1NE/s400/attention8.jpg" border="0" /&gt;&lt;br /&gt;On ne peut parler de mobilité et des clefs USB sans parler du format U3.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;em&gt;L'U3 ou Smart Drive est un format de clé USB comprenant une plate-forme logicielle spéciale qui permet aux développeurs d'écrire des applications spécialement conçues pour fonctionner depuis une clé de ce type. Une application U3 est dite portable car elle peut être utilisée sur différents ordinateurs sans nécessiter une installation sur chacun d'entre eux : le programme ainsi que ses données et sa configuration sont stockés sur la clé et non sur les ordinateurs hôtes.&lt;br /&gt;&lt;/div&gt;&lt;/em&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;em&gt;SanDisk et M-Systems ont créé un mini-environnement avec une sorte de menu de démarrage appelé LaunchPad qui ne fonctionne que sous Windows. Celui-ci permet aux utilisateurs de lancer les applications installées sur la clé et de configurer leur « clé intelligente ». Un site web dédié aux clés U3 permet aux propriétaires d'une de ces clés de télécharger de nouvelles applications portables.&lt;br /&gt;&lt;/div&gt;&lt;/em&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;em&gt;Les clés U3 sont compatibles avec &lt;/em&gt;&lt;em&gt;Microsoft Windows Vista&lt;/em&gt;&lt;em&gt; à partir de la version 1.4 du LaunchPad.&lt;/em&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;A bientôt...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-497652861234198634?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/497652861234198634/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2009/12/transformer-votre-clef-usb-en-bureau.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/497652861234198634'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/497652861234198634'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2009/12/transformer-votre-clef-usb-en-bureau.html' title='Transformer votre clef USB en bureau &quot;mobile&quot;!'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_li9NCCL3PbM/Sv1G6lLhqRI/AAAAAAAAAOQ/54bbS9zSpQU/s72-c/blogvideo.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-9214835752810189178</id><published>2009-11-14T06:50:00.000-08:00</published><updated>2010-02-24T12:02:48.740-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Windows 7'/><category scheme='http://www.blogger.com/atom/ns#' term='CBT'/><category scheme='http://www.blogger.com/atom/ns#' term='web service'/><category scheme='http://www.blogger.com/atom/ns#' term='Microsoft'/><category scheme='http://www.blogger.com/atom/ns#' term='MITM'/><title type='text'>Une parade à l'attaque Man In The Middle (ou pas)!</title><content type='html'>Pour éviter une attaque de type MITM (Man In The Middle) dans une architecture orientée services, une solution possible est le CBT (Chain Binding Token de Microsoft) appelé aussi "Extended Protection for Authentication".&lt;br /&gt;&lt;br /&gt;Cette solution, proposée par Microsoft, fait partie de WCF et apparaît avec le .NET Framework 3.5 et Windows 7.&lt;br /&gt;&lt;br /&gt;&lt;p&gt;WCF (&lt;b&gt;Windows Communication Foundation&lt;/b&gt;) est un sous-système de communication de &lt;span class="mw-redirect"&gt;Windows Vista&lt;/span&gt;. Les applications WCF peuvent être développées en utilisant les différents langages de Microsoft .NET. WCF est l'un des composants majeurs du .NET Framework 3.0, qui est inclus dans Windows Vista et Windows Server 2008.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Le modèle de programmation WCF est une couche d'abstraction qui unifie et simplifie la mécanique d'intégration des &lt;span class="mw-redirect"&gt;services Web (entre autres choses).&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;Si vous souhaitez mieux comprendre en quoi consiste une attaque du type MITM, vous pouvez consulter l'article du blog suivant "&lt;a href="http://prox-ia.blogspot.com/2009/02/lattaque-mitm-demystifiee-avec.html"&gt;L'attaque MITM démystifiée avec Backtrack 3&lt;/a&gt;".&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Décrivons &lt;strong&gt;le scénario&lt;/strong&gt; d'attaque suivant avec 3 participants: un client, un serveur et un attaquant.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;L'attaquant fait croire au client qu'il accède au serveur alors qu'en fait le client accède à l'attaquant. Puis l'attaquant transmet la requète du client au serveur. Le serveur répond à l'attaquant avec une demande d'authentification HTTP sous la forme d'un header contenant un "WWW-Authenticate". L'attaquant ne dispose pas des informations d'authentification, il va alors transmettre le "WWW-Authenticate" au client. Le client envoie alors à l'attaquant (qu'il prend pour le vrai serveur) la réponse au "WWW-Authenticate" avec un header contenant un "Authentication" (qui est la réponse au "WWW-Authenticate" contenant les informations d'authentification). Puis l'attaquant se contente de transmettre le "Authentication" au serveur. L'attaquant a ainsi accès aux ressources sécurisées du client.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Généralement, quand un client s'authentifie auprès d'un serveur avec une authentification Kerberos ou NTLM en utilisant HTTPS, un canal SSL est établi en premier lieu afin de permettre à la phase d'authentification d'avoir lieu dans de bonnes conditions. Cependant &lt;strong&gt;il n'existe pas de lien entre la clef de session générée par SSL et la clef de session générée pendant l'authentification&lt;/strong&gt;.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Ainsi, dans le scénario précédent, il y a deux canaux SSL distincts: un entre le client et l'attaquant et un entre l'attaquant et le serveur. Les "credentials" du client (généralement le nom d'utilisateur et le mot de passe) sont envoyés vers le serveur en premier lieu au travers du canal SSL entre le client et l'attaquant, puis dans un deuxième temps au travers du canal SSL entre l'attaquant et le serveur. Une fois que les "credentials" sont transmis au serveur, le serveur vérifie les "credentials" sans pouvoir détecter que le canal SSL au travers duquel les "credentials" ont été transmis est celui en provenance de l'attaquant et non pas celui en provenance du client.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;La solution&lt;/strong&gt; consiste à utiliser un canal SSL externe et un canal interne (celui du client authentifié) et à passer un CBT au serveur (Channel Binding Token). Le CBT est une propriété du canal SSL externe, et il est utilisé pour lier le canal SSL externe au canal interne (celui du client authentifié).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Dans le scénario précédent, le CBT du canal "client-attaquant" est combiné avec les informations d' "Authentication" transmises par le client au serveur en réponse au "WWW-Authenticate" (via l'attaquant). Un serveur capable de gérer ce CBT qui correspond au canal SSL "client-attaquant" le compare au CBT attaché au canal "attaquant-serveur". Le CBT est lié à la destination du canal, et donc le CBT "client-attaquant" ne correspond pas au CBT "attaquant-serveur". Le serveur peut ainsi détecter l'attaque MITM et refuser la requète d'authentification.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Le client ne nécessite aucune configuration particulière (à partir du moment où le CBT est implémenté). Une fois que la machine cliente à été mise à jour pour passer le CBT, elle le fait toujours. Si le serveur à lui aussi été mise à jour alors il peut être configuré pour vérifier ou ignorer le CBT. S'il n'a pas été mis à jour alors le serveur ignore toujours le CBT.&lt;br /&gt;&lt;br /&gt;N'est-ce pas fantastique!&lt;br /&gt;&lt;br /&gt;La vidéo ci-dessous va nous permettre au travers d'un exemple de comprendre comment configurer le CBT entre un client et un serveur.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;&lt;a href="http://prox-ia.consulting.chez-alice.fr/Ressources/ExtendedProtection/ExtendedProtection.html"&gt;&lt;img id="BLOGGER_PHOTO_ID_5376560511919816370" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 320px; HEIGHT: 265px; TEXT-ALIGN: center" alt="" src="http://3.bp.blogspot.com/_li9NCCL3PbM/Sp1hTKJffrI/AAAAAAAAAM0/TQ3fwSkOoeo/s400/blogvideo.png" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;&lt;img id="BLOGGER_PHOTO_ID_5348936448651000210" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 40px; CURSOR: pointer; HEIGHT: 39px; TEXT-ALIGN: center" alt="" src="http://1.bp.blogspot.com/_li9NCCL3PbM/Sjs9XDP7eZI/AAAAAAAAAIc/uKpm1zydDj4/s320/attention8.jpg" border="0" /&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Il nous reste maintenant à vérifier que cette nouvelle solution ne présente pas de failles. Mais ceci est une autre histoire!&lt;/p&gt;&lt;br /&gt;&lt;strong&gt;Source&lt;/strong&gt;: Microsoft MSDN &lt;a href="http://msdn.microsoft.com/en-us/library/dd767318.aspx"&gt;http://msdn.microsoft.com/en-us/library/dd767318.aspx&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-9214835752810189178?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/9214835752810189178/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2009/11/une-parade-lattaque-man-in-middle-ou.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/9214835752810189178'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/9214835752810189178'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2009/11/une-parade-lattaque-man-in-middle-ou.html' title='Une parade à l&apos;attaque Man In The Middle (ou pas)!'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_li9NCCL3PbM/Sp1hTKJffrI/AAAAAAAAAM0/TQ3fwSkOoeo/s72-c/blogvideo.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-4321991675535210766</id><published>2009-10-10T00:43:00.000-07:00</published><updated>2010-02-24T11:53:27.850-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='sécurité'/><category scheme='http://www.blogger.com/atom/ns#' term='CSRF'/><category scheme='http://www.blogger.com/atom/ns#' term='Foundstone'/><category scheme='http://www.blogger.com/atom/ns#' term='attaque'/><category scheme='http://www.blogger.com/atom/ns#' term='faille'/><category scheme='http://www.blogger.com/atom/ns#' term='web'/><category scheme='http://www.blogger.com/atom/ns#' term='Hacme bank'/><title type='text'>Cross Site Request Forgery par l'image!</title><content type='html'>&lt;div align="justify"&gt;Cross Site Request Forgery est aussi connu sous l'abbréviation CSRF. Le CSRF exploite un site web pour lequel des commandes non autorisées sont transmises par un utilisateur en qui le site web à confiance.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;A la différence du XSS (Cross Site Scripting) qui exploite la confiance d'un utilisateur pour un site web particulier, le CSRF exploite la confiance qu'un site web à dans le browser de l'utilisateur.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Prenons un exemple pour nous permettre de mieux comprendre la mécanique du CSRF.&lt;br /&gt;&lt;br /&gt;&lt;em&gt;Bertrand se connecte comme tout les matins sur son site bancaire pour effectuer les opérations nécessaires à son activité professionnelle. Il commence par s'authentifier auprès de sa banque et réalise quelques transferts de fonds. Puis il va consulter ses mails personnels sur son web mail favori en oubliant de fermer la session avec son site bancaire. Il est impatient de recevoir la confirmation de la réservation d'un séjour d'une semaine en Guadeloupe. Il aimerait annoncer la bonne nouvelle à sa famille en rentrant ce soir. Bertrand trouve de nombreux mails dans sa boîte aux lettres, mais pas de confirmation de réservation. Déception!Par contre, un de ces mails non attendus lui propose d'obtenir la liste des salaires de son entreprise (un grand groupe international). Intrigué, il ne résiste pas à la tentation et clique sur l'URL proposée. Il obtient effectivement une liste de salaires mais l'information ne lui semble pas très fiable. Tant pis! Bertrand reprend consciencieusement son travail.&lt;br /&gt;&lt;/em&gt;&lt;br /&gt;Ce que Bertrand ne sait pas encore c'est qu'en cliquant sur l'URL pour accèder à la liste des salaires, il a ouvert la boîte de Pandore: un script malicieux s'est exécuté pour réaliser un transfert de fonds de son compte bancaire vers un compte tiers.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Ce scénario est bien entendu une fiction et la ficelle semble bien grosse. Mais il permet, me semble t'il, de bien comprendre ce qu'est le CSRF.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;La vidéo ci-dessous explique plus en détails les arcanes du CSRF à partir d'un exemple similaire.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;p&gt;&lt;a href="http://prox-ia.consulting.chez-alice.fr/Ressources/csrf/csrf.html"&gt;&lt;img id="BLOGGER_PHOTO_ID_5376560511919816370" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 320px; CURSOR: hand; HEIGHT: 265px; TEXT-ALIGN: center" alt="" src="http://3.bp.blogspot.com/_li9NCCL3PbM/Sp1hTKJffrI/AAAAAAAAAM0/TQ3fwSkOoeo/s400/blogvideo.png" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;img id="BLOGGER_PHOTO_ID_5348936448651000210" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 40px; CURSOR: pointer; HEIGHT: 39px; TEXT-ALIGN: center" alt="" src="http://1.bp.blogspot.com/_li9NCCL3PbM/Sjs9XDP7eZI/AAAAAAAAAIc/uKpm1zydDj4/s320/attention8.jpg" border="0" /&gt;&lt;/p&gt;&lt;p&gt;Quelques conseils pour &lt;em&gt;essayer&lt;/em&gt; d'éviter ce type d'attaque:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;&lt;div align="justify"&gt;Demander des confirmations à l'utilisateur pour les actions critiques au risque d'alourdir l'enchaînement des formulaires. La demande de confirmation peut être basée sur une ré-authentification de l'utilisateur avec la même méthode d'authentification, ou une méthode d'authentification plus forte si l'action requise est critique.&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;Vérifier l'adresse URL du script appelant (referrer) au risque également d'alourdir le développement des formulaires.&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;Utiliser des jetons de validité dans les formulaires pour faire en sorte qu'un formulaire posté ne soit accepté que s'il a été produit quelques minutes auparavant : le jeton de validité en sera la preuve. Le jeton de validité doit être transmis en paramètre et vérifié côté serveur.&lt;/div&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;A bientôt...&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-4321991675535210766?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/4321991675535210766/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2009/10/cross-site-request-forgery-par-limage.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/4321991675535210766'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/4321991675535210766'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2009/10/cross-site-request-forgery-par-limage.html' title='Cross Site Request Forgery par l&apos;image!'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_li9NCCL3PbM/Sp1hTKJffrI/AAAAAAAAAM0/TQ3fwSkOoeo/s72-c/blogvideo.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-4880599749926327182</id><published>2009-10-03T01:19:00.000-07:00</published><updated>2010-02-27T04:45:36.452-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='PDF'/><category scheme='http://www.blogger.com/atom/ns#' term='Origami'/><category scheme='http://www.blogger.com/atom/ns#' term='sécurité'/><category scheme='http://www.blogger.com/atom/ns#' term='faille'/><category scheme='http://www.blogger.com/atom/ns#' term='Abobe'/><category scheme='http://www.blogger.com/atom/ns#' term='vulnérabilité'/><title type='text'>Comment détecter les PDFs malveillants?</title><content type='html'>&lt;div align="justify"&gt;Avant de vous présenter comment on peut détecter les PDFs (Portable Document Format) malveillants un bref rappel du format PDF me semble nécessaire.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="justify"&gt;Un document PDF peut être défini comme un ensemble d’objets qui décrivent comment une ou plusieurs pages peuvent être affichées. Ces objets et autres composants additionnels sont gérés par une combinaison d'opérandes (objets) et opérateurs qui constituent un véritable langage dédié à la description de pages PDF.&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;Cette description de page se fait en 2 étapes:&lt;/div&gt;&lt;ul&gt;&lt;li&gt;&lt;div align="justify"&gt;l'application génére une description du document en langage PDF indépendante du matériel&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;un interpréteur assure ensuite le rendu et l'affichage du document à partir de la description précédente.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;img id="BLOGGER_PHOTO_ID_5376540182968103426" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 179px; CURSOR: hand; HEIGHT: 400px; TEXT-ALIGN: center" alt="" src="http://4.bp.blogspot.com/_li9NCCL3PbM/Sp1Oz25tcgI/AAAAAAAAAMs/TTbVsE1BrEk/s400/pdfformat.png" border="0" /&gt;&lt;br /&gt;Tout fichier PDF contient les sections suivantes:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Le « &lt;strong&gt;Header&lt;/strong&gt; » contient la version du fichier PDF.&lt;/li&gt;&lt;br /&gt;&lt;br /&gt;&lt;li&gt;L’ « &lt;strong&gt;Object&lt;/strong&gt; » racine contient le catalogue qui décrit le contenu du fichier.&lt;/li&gt;&lt;br /&gt;&lt;br /&gt;&lt;li&gt;&lt;div align="justify"&gt;Les autres « &lt;strong&gt;Object&lt;/strong&gt; » décrivent le type des données et leur format. Par exemple le type peut être du texte et la police « Helvetica ».&lt;/div&gt;&lt;/li&gt;&lt;br /&gt;&lt;br /&gt;&lt;li&gt;&lt;div align="justify"&gt;La table « &lt;strong&gt;Cross References&lt;/strong&gt; » contient la liste des objets utilisés et les objets supprimés (ce qui signifie que lorsque vous créez un fichier PDF puis en supprimez une partie, cette partie supprimée n’est plus affichée mais elle est toujours présente dans le fichier PDF et peut donc être récupérée; danger!). La table de référence croisée (alias Cross References) permet d'accéder directement aux objets sans avoir à parcourir tout le code.&lt;/div&gt;&lt;/li&gt;&lt;br /&gt;&lt;br /&gt;&lt;li&gt;&lt;div align="justify"&gt;Le « &lt;strong&gt;Trailer&lt;/strong&gt; » contient des informations essentielles à la lecture du fichier dont entre autres choses le nombre d'objets contenus dans le fichier et l'offset de la table de référence croisée (alias Cross References). Cette section bien que située à la fin du fichier est la première lue.&lt;/div&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;p&gt;&lt;br /&gt;Maintenant que les présentations sont faites, nous allons voir comment détecter un PDF contenant un script malveillant.&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;p align="justify"&gt;Une fois de plus nous utilisons le framework «&lt;strong&gt;Origami 1.0.0. Beta 0&lt;/strong&gt;» non pas cette fois pour créer un PDF malveillant mais pour détecter les PDFs malveillants.&lt;br /&gt;Pour cela nous lançons le script Ruby appelé &lt;strong&gt;pdfscan.rb&lt;/strong&gt; situé dans le répertoire «&lt;strong&gt;scripts/scan&lt;/strong&gt;» en ligne de commande et nous obtenons le résultat suivant :&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/_li9NCCL3PbM/Sp1OwSjWyGI/AAAAAAAAAMk/b1eRc19pxao/s1600-h/origamidetect.png"&gt;&lt;img id="BLOGGER_PHOTO_ID_5376540121671059554" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 386px; CURSOR: hand; HEIGHT: 400px; TEXT-ALIGN: center" alt="" src="http://3.bp.blogspot.com/_li9NCCL3PbM/Sp1OwSjWyGI/AAAAAAAAAMk/b1eRc19pxao/s400/origamidetect.png" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="justify"&gt;La première chose à remarquer est qu’il y a plusieurs sections dans le résultat de l’analyse:&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;&lt;strong&gt;File ID&lt;/strong&gt; : permet de se souvenir du fichier analysé&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;p align="justify"&gt;&lt;strong&gt;Structure&lt;/strong&gt; : permet d’avoir une vue rapide sur la structure du PDF (la version, les «object»,…). Chacun de ces éléments permet d'obtenir des indices pour mieux comprendre le résultat&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;p align="justify"&gt;&lt;strong&gt;Properties&lt;/strong&gt; : permet de savoir si le fichier est encrypté (afin de cacher un code malveillant) ou s’il contient des fichiers embarqués (qui peuvent contenir un «malware») &lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;p align="justify"&gt;&lt;strong&gt;Triggers&lt;/strong&gt; : un contenu malicieux est inutile s’il n’est pas utilisé, c’est pourquoi il est intéressant de connaître les moyens de générer des événements.&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;p align="justify"&gt;&lt;strong&gt;Actions&lt;/strong&gt; : même si les actions ne sont pas nécessaires pour exploiter une faille, elles sont à suspecter car la plupart du temps un fichier PDF ne contient pas d’actions dynamiques.&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;p align="justify"&gt;Revenons aux résultats de l’analyse de notre fichier suspicieux! Si le résultat de l’analyse est suspect il apparaît en &lt;strong&gt;&lt;span style="color:#ff0000;"&gt;rouge&lt;/span&gt;&lt;/strong&gt;. Cela signifie que vous devez vous méfier de ce PDF et l’analyser plus en détails.&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;A bon entendeur...&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;p align="justify"&gt;&lt;strong&gt;Sources&lt;/strong&gt;: « Origami in PDF » (&lt;a href="http://www.security-labs.org/origami/"&gt;http://www.security-labs.org/origami/&lt;/a&gt;), “Blog de l’équipe R&amp;amp;D Essec” (&lt;a href="http://esec.fr.sogeti.com/blog"&gt;http://esec.fr.sogeti.com/blog&lt;/a&gt;) et &lt;strong&gt;MISC&lt;/strong&gt; n°38 (je ne saurais que trop vous recommander de vous y abonner) avec l'article "Les nouveaux malwares de document" d'Alexandre Blonce, Eric Filiol et Laurent Frayssignes.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-4880599749926327182?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/4880599749926327182/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2009/09/comment-detecter-les-pdfs-malveillants.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/4880599749926327182'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/4880599749926327182'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2009/09/comment-detecter-les-pdfs-malveillants.html' title='Comment détecter les PDFs malveillants?'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_li9NCCL3PbM/Sp1Oz25tcgI/AAAAAAAAAMs/TTbVsE1BrEk/s72-c/pdfformat.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-6630442563643966172</id><published>2009-09-19T03:53:00.000-07:00</published><updated>2010-02-24T11:50:19.999-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='sécurité'/><category scheme='http://www.blogger.com/atom/ns#' term='Secunia'/><category scheme='http://www.blogger.com/atom/ns#' term='patch'/><category scheme='http://www.blogger.com/atom/ns#' term='applications'/><title type='text'>Patcher vos applicatifs avec Secunia</title><content type='html'>&lt;div align="justify"&gt;&lt;span style="FONT-WEIGHT: bold"&gt;Secunia &lt;/span&gt;est un fournisseur de services pour la sécurité des ordinateurs permettant de traquer les vulnérabilités de plus de 12.400 logiciels applicatifs et systèmes d'exploitations.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_li9NCCL3PbM/SkyXMDAxCuI/AAAAAAAAAJE/bSeIUAajj98/s1600-h/secunia.jpg"&gt;&lt;img id="BLOGGER_PHOTO_ID_5353820290259421922" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 100px; CURSOR: pointer; HEIGHT: 38px; TEXT-ALIGN: center" alt="" src="http://4.bp.blogspot.com/_li9NCCL3PbM/SkyXMDAxCuI/AAAAAAAAAJE/bSeIUAajj98/s200/secunia.jpg" border="0" /&gt; &lt;p align="justify"&gt;&lt;/a&gt;&lt;br /&gt;De nombreux ordinateurs possèdent des versions non-patchées des applications les plus populaires. Et les utilisateurs oublient souvent de les mettre à jour. Secunia se charge pour vous de vérifier les versions de vos applications et vous propose les patchs de sécurité lorsqu'ils existent.&lt;br /&gt;&lt;br /&gt;&lt;span style="FONT-WEIGHT: bold"&gt;Secunia &lt;/span&gt;permet de scanner votre ordinateur à partir de leur site web. Mais il propose également un petit logiciel &lt;span style="FONT-STYLE: italic"&gt;gratuit &lt;/span&gt;appelé &lt;span style="FONT-WEIGHT: bold"&gt;Secunia PSI&lt;/span&gt; à installer sur votre poste client qui fonctionne en tâche de fond et qui scanne periodiquement vos applications vous permettant ainsi d'avoir un statut clair de la sécurité de votre ordinateur. &lt;span style="FONT-WEIGHT: bold"&gt;Secunia &lt;/span&gt;permet via &lt;span style="FONT-WEIGHT: bold"&gt;Secunia PSI&lt;/span&gt; de mettre à jour vos applicatifs.&lt;br /&gt;&lt;br /&gt;&lt;span style="FONT-WEIGHT: bold"&gt;Secunia &lt;/span&gt;s'est fait connaître en découvrant des vulnérabilités '"&lt;span style="FONT-WEIGHT: bold"&gt;0-day&lt;/span&gt;" majeures dans Internet Explorer et de nombreux autres applicatifs.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="FONT-WEIGHT: bold"&gt;Source&lt;/span&gt;: &lt;a href="http://secunia.com/"&gt;http://secunia.com/&lt;/a&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-6630442563643966172?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/6630442563643966172/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2009/09/patcher-vos-applicatifs-avec-secunia.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/6630442563643966172'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/6630442563643966172'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2009/09/patcher-vos-applicatifs-avec-secunia.html' title='Patcher vos applicatifs avec Secunia'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_li9NCCL3PbM/SkyXMDAxCuI/AAAAAAAAAJE/bSeIUAajj98/s72-c/secunia.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-3603157904041309572</id><published>2009-09-12T05:09:00.000-07:00</published><updated>2010-02-24T11:49:08.842-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Wifi'/><category scheme='http://www.blogger.com/atom/ns#' term='WPA'/><title type='text'>Du rififi dans le Wifi! Le WPA malmené!</title><content type='html'>&lt;div align="justify"&gt;Depuis le récent article des scientifiques japonais concernant la possibilité de craquer WPA (Wifi Protected Access) en 1 minute (&lt;a href="http://blogs.zdnet.com/BTL/?p=23384"&gt;http://blogs.zdnet.com/BTL/?p=23384&lt;/a&gt;), je ne sais pas pour vous, mais pour moi, quelques éclaircissements s'imposent! &lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Un peu d'histoire... &lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="justify"&gt;En 2003, Moskowitz a montré une faiblesse de WPA devant une attaque par dictionnaire. Mais cette faiblesse peut être facilement évitée en générant la clef maître à partir d'une chaîne de caractères longue et aléaoire.&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;En 2008, Beck et Tews ont proposé une attaque pratique sur les implémentations de WPA qui supportent &lt;strong&gt;IEEE802.11e QoS&lt;/strong&gt; (Quality of Services). Cette attaque appelée l'attaque Beck-Tews (c'est original!) permet de récupérer la clef MIC et un texte en clair à partir d'un paquet encrypté court tel qu'un paquet ARP ou DNS. Ces paquets courts de type ARP ou DNS sont intéressants car ils ne nécessitent pas de fragmentation en plusieurs messages et réduisent le temps de calcul. L'objectif de l'attaque Beck-Tews n'est pas d'obtenir le texte en clair mais de retrouver la clef MIC et de l'utiliser pour falsifier un paquet.&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;En 2009, Ohogashi et Morii (de l'université d'Hiroshima) généralisent l'attaque Beck-Tews à toutes les implémentations de WPA. En appliquant l'attaque Beck-Tews à une attaque &lt;strong&gt;MITM&lt;/strong&gt; (Man In The Middle), ils réduisent le temps d'exécution de l'attaque à 1minute. Pour plus de détails vous pouvez jeter un oeil à &lt;a href="http://jwis2009.nsysu.edu.tw/location/paper/A%20Practical%20Message%20Falsification%20Attack%20on%20WPA.pdf"&gt;l'article de Ohogashi et Morii&lt;/a&gt;.&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Détaillons un peu le scénario de l'attaque Ohogashi-Morii&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="justify"&gt;Ohogashi et Morii affirment que leur attaque s'applique à toutes les implémentations WPA. La pré-condition pour exécuter l'attaque Beck-tews sur WPA est d'obtenir une trame encryptée dont la valeur de l'&lt;strong&gt;IV&lt;/strong&gt; (Initialization Vector) est plus grande que la valeur courante du compteur &lt;strong&gt;TSC&lt;/strong&gt; (TKIP Sequence Counter). Beck-Tews satisfont cette condition en utilisant les caractéristiques de IEEE802.11e QoS. &lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;Les caractéristiques de IEEE802.11e QoS autorisent 8 canaux différents pour des flots de données différents, et dans ce cas chaque canal à un compteur TSC indépendant. Supposons qu'un attaquant à récupéré un paquet encrypté avec un IV = 15 pour le canal 0. Alors l'attaquant ne peut pas réaliser son attaque sur le canal 0 car le compteur TSC a été mis à jour avec la valeur 15. Cependant ce même attaquant peut exécuter son attaque sur un autre canal, si le compteur TSC de ce canal est inférieur à 15.&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;Dans l'attaque Ohogashi-Morii, les auteurs utilisent l'attaque MITM pour d'obtenir une trame encryptée dont la valeur de l'IV est plus grande que la valeur courante du compteur TSC. L'attaquant intercepte les trames encryptées du destinataire (Access Point /client). Ainsi une trame encryptée dont la valeur de l'IV est plus grande que la valeur courante du compteur TSC peut être obtenue puisque le paquet capturé n'a pas atteint le destinataire. &lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;L'attaquant se place entre le client et l'AP en utilisant une antenne directionnelle ou une plus forte puissance de transmission. Pour établir le MITM entre le client et l'&lt;strong&gt;AP&lt;/strong&gt; (Access point), l'attaquant transmet des "Beacons" et des "Probe Responses" sur un canal différent et utilisant le même SSID que l'AP légitime.&lt;/div&gt;&lt;br /&gt;L'attaquant doit ensuite obtenir la clef MIC pour générer et injecter des trames modifiées.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Quelques détails techniques...&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="justify"&gt;WPA s'appuie sur des &lt;strong&gt;mécanismes de confidentialité&lt;/strong&gt; basés sur TKIP ou CCMP, et sur deux &lt;strong&gt;mécanismes d'authentification&lt;/strong&gt;: EAP pour le marché entreprise et hotspot, et PSK (Pre-Shared Key) pour le marché résidentiel (clef partagée entre tous les utilisateurs et les APs). &lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;Le standard 802.1x est une solution de sécurisation, mise au point par l'IEEE, permettant d'authentifier un utilisateur souhaitant accéder à un réseau (filaire ou non) grâce à un serveur d'authentification. Le standard 802.1x repose sur le protocole EAP (Extensible Authentication Protocol), défini par l'IETF, dont le rôle est de transporter les informations d'authentification des utilisateurs.&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;Le tableau ci-dessous résume les différentes méthodes &lt;strong&gt;EAP&lt;/strong&gt; (Extensible Authentication Protocol): &lt;/div&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/_li9NCCL3PbM/SqQXmmoaycI/AAAAAAAAAN0/No1Uyc0iOfg/s1600-h/EAP.png"&gt;&lt;img id="BLOGGER_PHOTO_ID_5378449806959757762" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 400px; HEIGHT: 321px; TEXT-ALIGN: center" alt="" src="http://3.bp.blogspot.com/_li9NCCL3PbM/SqQXmmoaycI/AAAAAAAAAN0/No1Uyc0iOfg/s400/EAP.png" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Le tableau ci-dessous décrit les méthodes d'encryption utilisées par les WLAN en 802.11:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/_li9NCCL3PbM/SqQXMNEUxmI/AAAAAAAAANs/UDknErqiGWM/s1600-h/wpa.png"&gt;&lt;img id="BLOGGER_PHOTO_ID_5378449353420883554" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 400px; HEIGHT: 231px; TEXT-ALIGN: center" alt="" src="http://3.bp.blogspot.com/_li9NCCL3PbM/SqQXMNEUxmI/AAAAAAAAANs/UDknErqiGWM/s400/wpa.png" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;strong&gt;TKIP&lt;/strong&gt; signifie Temporary Key Integrity Protocol. Il utilise un message de vérification d'intégrité appelé "Michael" alias "Mike". Comme WEP, TKIP utilise l'algorithme d'encryption RC4.&lt;/div&gt;&lt;br /&gt;&lt;div align="justify"&gt;Avec un mécanisme de confidentialité basé sur TKIP, un clef maître (PMK) est partagée entre le point d'accès (AP) et le client. Soit la clef maître est partagée en suivant le modèle du WEP comme dans le modèle &lt;strong&gt;WPA-Personal&lt;/strong&gt; du tableau ci-dessus, soit la clef maître est dérivée dans le contexte de l'authentification EAP (avec un serveur d'authentification &lt;strong&gt;802.1x&lt;/strong&gt;) comme dans le modèle &lt;strong&gt;WPA-Entreprise&lt;/strong&gt; du tableau ci-dessus. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;En d'autres termes, le standard fournit 2 méthodes de distributions des PMKs. Quand un serveur d'authentification 802.1x est utilisé, la PMK est dérivée lorsqu'un client s'authentifie sur le serveur. Pour les réseaux qui ne supportent pas 802.1x, une clef partagée appelée PSK (Pre-Shared Key) est "distribuée" à tous les clients et les APs. Cette PSK est la PMK. &lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;La PMK permet de générer la clef MIC (64 bits) et une clef d'encryption (128 bits). Un &lt;strong&gt;MIC&lt;/strong&gt; (Message Integrity Check) est généré à partir de la clef MIC et d'une donnée; ce MIC est utilisé pour détecter la falsification du message (i.e. son intégrité). La clef d'encryption permet d'encrypter et de décrypter les paquets.&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;strong&gt;CCMP&lt;/strong&gt; signifie &lt;strong&gt;CTR&lt;/strong&gt; (Counter mode) with &lt;strong&gt;CBC-MAC&lt;/strong&gt; (Cipher Block Chaining Message Authentication Code) Protocol. CTR est un attribut de la méthode d'encryption. CBC-MAC est utilisé pour l'intégrité des messages et l'authentification. CCMP utilise l'algorithme d'encryption &lt;strong&gt;AES&lt;/strong&gt; (Advanced Encryption Standard). &lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="justify"&gt;TKIP et CCMP utilisent une clef maître séparée appelée &lt;strong&gt;PMK&lt;/strong&gt; (Pair-wise Master Key) pour chaque couple de noeuds e.g. un client et un AP ou deux clients. La clef maître est utilisée pour dériver d'autres clefs qui sont utilisées pour encrypter/décrypter le trafic entre le couple de noeuds. Cette approche permet de moins exposer la clef maître.&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;L'association entre 2 noeuds du réseau est créée par l'échange de 4 paquets appelés "4 way handshake". Pendant cette transaction les noeuds dérivent la &lt;strong&gt;PTK&lt;/strong&gt; (Pair-wise Transient Key) qui est ensuite partitionnée pour produire les autres clefs qui seront utilisés pour l'encryption et l'intégrité. La PTK est dérivée à partir de la PMK et de valeurs aléatoires fournit par le client (SNonce) et l'AP (ANonce).&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;Quand TKIP ou CCMP sont utilisés, le traffic "broadcast" et "multicast" est encrypté en utilisant une clef de groupe. La clef de groupe appelé &lt;strong&gt;GTK&lt;/strong&gt; (Group Temporal Key) est distribuée pendant le "4 way handshake".&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;Le tableau ci-dessous compare WEP, TKIP et CCMP:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://2.bp.blogspot.com/_li9NCCL3PbM/SqQWE26ArSI/AAAAAAAAANk/BsdPpSjXDbE/s1600-h/comparatif.png"&gt;&lt;img id="BLOGGER_PHOTO_ID_5378448127701331234" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 400px; HEIGHT: 164px; TEXT-ALIGN: center" alt="" src="http://2.bp.blogspot.com/_li9NCCL3PbM/SqQWE26ArSI/AAAAAAAAANk/BsdPpSjXDbE/s400/comparatif.png" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;strong&gt;Si nous devions conclure...&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Les attaques Beck-Tews et Ohogashi-Morii se basent sur le mécanisme de confidentialité TKIP. Pour plus de sécurité il est donc conseillé d'utiliser le mécanisme de confidentialité CCMP. Mais pour cela le matériel doit implémenter AES.&lt;br /&gt;&lt;br /&gt;On remarque cependant qu'un IDS (Intrusion Detection System) convenablement configuré peut détecter la tentative de MITM nécessaire à la réalisation de l'attaque.&lt;br /&gt;&lt;br /&gt;A bientôt...&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Source&lt;/strong&gt;: &lt;a href="https://airheads.arubanetworks.com/article/analysis-mitm-based-tkip-attack-described-paper-titled-practical-message-falsification-attac"&gt;"Analysis of MITM based TKIP attack described in paper titled - "A Practical Message Falsification Attack on WPA"&lt;/a&gt; by Robbie Gill et le cours de Laurent Butti sur la sécurité des réseaux (France Telecom).&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-3603157904041309572?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/3603157904041309572/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2009/09/du-rififi-dans-le-wifi-le-wpa-malmene.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/3603157904041309572'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/3603157904041309572'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2009/09/du-rififi-dans-le-wifi-le-wpa-malmene.html' title='Du rififi dans le Wifi! Le WPA malmené!'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_li9NCCL3PbM/SqQXmmoaycI/AAAAAAAAAN0/No1Uyc0iOfg/s72-c/EAP.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-3052178971435022586</id><published>2009-09-05T00:29:00.000-07:00</published><updated>2010-02-24T11:48:21.887-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='PDF'/><category scheme='http://www.blogger.com/atom/ns#' term='charge utile'/><category scheme='http://www.blogger.com/atom/ns#' term='Origami'/><category scheme='http://www.blogger.com/atom/ns#' term='attaque'/><category scheme='http://www.blogger.com/atom/ns#' term='faille'/><category scheme='http://www.blogger.com/atom/ns#' term='Adobe'/><title type='text'>Forger des PDFs malveillants avec Origami</title><content type='html'>&lt;div align="justify"&gt;Dans cet article nous allons voir comment créer des PDFs malveillants en utilisant Origami. Origami est un ensemble d'outils en Ruby permettant d'analyser et de forger des documents PDF.&lt;br /&gt;&lt;br /&gt;La vidéo ci-dessous décrit succintement comment utiliser Origami pour forger un PDF malveillant.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p align="justify"&gt;&lt;a href="http://prox-ia.consulting.chez-alice.fr/Ressources/origami/origami.html"&gt;&lt;img id="BLOGGER_PHOTO_ID_5346575786671049442" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 320px; HEIGHT: 265px; TEXT-ALIGN: center" alt="" src="http://1.bp.blogspot.com/_li9NCCL3PbM/SjLaWcE7iuI/AAAAAAAAAIM/DxU0F_zO5_g/s320/prox-ia.png" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Vous pouvez télécharger ci-après 2 exemples de PDFs malveillants:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://prox-ia.consulting.chez-alice.fr/Ressources/origami/pdf_javascript_browser.pdf"&gt;&lt;img id="BLOGGER_PHOTO_ID_5353816815078636946" style="FLOAT: left; MARGIN: 0pt 10px 10px 0pt; WIDTH: 50px; CURSOR: pointer; HEIGHT: 56px" alt="" src="http://4.bp.blogspot.com/_li9NCCL3PbM/SkyUBw9GfZI/AAAAAAAAAI8/xDReLIPgkgA/s200/pdf.jpg" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;PDF contenant l'exécution de code Javascript et lancement du browser &lt;/p&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;/div&gt;&lt;p align="justify"&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://prox-ia.consulting.chez-alice.fr/Ressources/origami/pdf_launch_browser.pdf"&gt;&lt;img id="BLOGGER_PHOTO_ID_5353816815078636946" style="FLOAT: left; MARGIN: 0pt 10px 10px 0pt; WIDTH: 50px; CURSOR: pointer; HEIGHT: 56px" alt="" src="http://4.bp.blogspot.com/_li9NCCL3PbM/SkyUBw9GfZI/AAAAAAAAAI8/xDReLIPgkgA/s200/pdf.jpg" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;PDF contenant le lancement de l'application "calc.exe" &lt;/p&gt;&lt;p align="justify"&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;img id="BLOGGER_PHOTO_ID_5348936448651000210" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 40px; CURSOR: pointer; HEIGHT: 39px; TEXT-ALIGN: center" alt="" src="http://1.bp.blogspot.com/_li9NCCL3PbM/Sjs9XDP7eZI/AAAAAAAAAIc/uKpm1zydDj4/s320/attention8.jpg" border="0" /&gt; &lt;p align="justify"&gt;D'une manière générale pour éviter d'avoir des applicatifs présentant des failles de sécurité, vous devez posséder un outil comme Secunia permettant de détecter les mises à jour de sécurité disponibles pour les applicatifs installés sur votre machine.&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;img id="BLOGGER_PHOTO_ID_5348937127161745810" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 48px; CURSOR: pointer; HEIGHT: 45px; TEXT-ALIGN: center" alt="" src="http://3.bp.blogspot.com/_li9NCCL3PbM/Sjs9-i5f0ZI/AAAAAAAAAI0/-xTaEzXr2BU/s320/attentiion1.jpg" border="0" /&gt; &lt;p align="justify"&gt;Dans un prochain article nous verrons comment, avec Origami, il est possible d'analyser les fichiers PDF afin d'y découvrir d'éventuels dangers. Mais c'est une autre histoire...!&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="FONT-WEIGHT: bold"&gt;Source&lt;/span&gt;: &lt;a href="http://security-labs.org/origami/"&gt;http://security-labs.org/origami/&lt;/a&gt; de Guillaume Delugré &amp;amp; Fred Raynal. Merci également à Laurent Butti. &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-3052178971435022586?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/3052178971435022586/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2009/09/forger-des-pdfs-malveillants-avec.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/3052178971435022586'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/3052178971435022586'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2009/09/forger-des-pdfs-malveillants-avec.html' title='Forger des PDFs malveillants avec Origami'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_li9NCCL3PbM/SjLaWcE7iuI/AAAAAAAAAIM/DxU0F_zO5_g/s72-c/prox-ia.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-8938607037928048928</id><published>2009-07-19T04:09:00.000-07:00</published><updated>2010-02-24T11:47:22.649-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='USB Starter'/><category scheme='http://www.blogger.com/atom/ns#' term='autorun'/><category scheme='http://www.blogger.com/atom/ns#' term='portable applications'/><category scheme='http://www.blogger.com/atom/ns#' term='USB Grabber'/><category scheme='http://www.blogger.com/atom/ns#' term='USB'/><title type='text'>Comment gérer les applications des clefs USB sur votre bureau?</title><content type='html'>&lt;a href="http://proxia-us.blogspot.com/"&gt;&lt;img id="BLOGGER_PHOTO_ID_5359520424847368674" style="FLOAT: left; MARGIN: 0px 10px 10px 0px; WIDTH: 61px; CURSOR: hand; HEIGHT: 41px" alt="" src="http://3.bp.blogspot.com/_li9NCCL3PbM/SmDXbjF6YeI/AAAAAAAAALg/D7ueHl0MErg/s200/drapeau-amercain.png" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div&gt;&lt;strong&gt;&lt;em&gt;English version&lt;/em&gt;&lt;/strong&gt;&lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div&gt;Cet article vous présente un petit outil gratuit appelé "USB Grabber" développé par Prox-IA.&lt;br /&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;p&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_li9NCCL3PbM/SlXb1sbnY-I/AAAAAAAAAJM/RdEAGvdkBBA/s1600-h/Grabber.png"&gt;&lt;img id="BLOGGER_PHOTO_ID_5356429047333610466" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 136px; CURSOR: pointer; HEIGHT: 136px; TEXT-ALIGN: center" alt="" src="http://1.bp.blogspot.com/_li9NCCL3PbM/SlXb1sbnY-I/AAAAAAAAAJM/RdEAGvdkBBA/s200/Grabber.png" border="0" /&gt;&lt;/a&gt;Cet outil permet de faire apparaître sur le bureau de votre ordinateur les raccourcis de vos applications préférées se trouvant sur vos clefs USB. Lors de l'insertion d'une clef USB, "USB Grabber" crée un raccourci sur le bureau pour les applications que vous aurez configurées. "USB Grabber" permet également d'exécuter automatiquement cette application si vous le souhaitez. Il permet aussi de créer un raccourci vers n'importe quel autre type de fichier (.ppt, .pdf, .doc,...).&lt;br /&gt;&lt;br /&gt;Lors du retrait de la clef USB, "USB Grabber" se charge d'enlever du bureau les raccourcis des applications se trouvant sur la clef USB retirée.&lt;br /&gt;&lt;br /&gt;Cette outil a été developpé afin de faciliter l'accès aux applications "portables" des clefs USB dans des environnements où les "autorun" sont désactivés ou avec Windows 7 qui fait disparaître la fonctionnalité d' "autorun" (cf l'article du blog sur le sujet "&lt;a href="http://prox-ia.blogspot.com/2009/05/plus-dautorun-dans-windows-7.html"&gt;Plus d'Autorun dans Windows 7...!&lt;/a&gt;").&lt;br /&gt;&lt;br /&gt;"USB Grabber" a actuellement été testé sur Windows XP SP2, SP3 et Windows 7. Vos commentaires, remarques, suggestions pour améliorer cet outil sont les bienvenus. "USB Grabber" est actuellement en version anglaise. Si vous souhaitez une version dans une autre langue vous pouvez nous en faire part.&lt;br /&gt;&lt;br /&gt;Pour installer "USB Grabber" vous pouvez télécharger le programme &lt;a style="FONT-WEIGHT: bold" href="http://prox-ia.consulting.chez-alice.fr/Ressources/usb_grabber/USB_Grabber.rar"&gt;ICI&lt;/a&gt;. Puis vous pouvez extraire le contenu du fichier "rar" dans le répertoire de votre choix. Et enfin si vous le souhaitez vous pouvez créer un raccourci sur votre bureau pour "USB Grabber.exe" et configurer votre ordinateur pour lancer "USB Grabber" lors du "boot".&lt;br /&gt;&lt;br /&gt;La première étape de l'utilisation de "USB Grabber" consiste à saisir un mot de passe de 8 caractères qui permet de protéger "USB Grabber" et ses données.&lt;/p&gt;&lt;br /&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;img id="BLOGGER_PHOTO_ID_5357310189876795618" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 276px; CURSOR: hand; HEIGHT: 151px; TEXT-ALIGN: center" alt="" src="http://1.bp.blogspot.com/_li9NCCL3PbM/Slj9O8Mv2OI/AAAAAAAAAJ8/SdS01NRIvFQ/s400/ScreenShot101.png" border="0" /&gt;&lt;br /&gt;Pour des raisons de sécurité, le mot de passe est demandé au lancement de "USB Grabber" et lors de l'ajout, la suppression et la modification d'une application dans "USB Grabber".&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_li9NCCL3PbM/SlXdv0S7eRI/AAAAAAAAAJk/S0BKe_Hp2xE/s1600-h/usbgrabber2.png"&gt;&lt;/a&gt;&lt;img id="BLOGGER_PHOTO_ID_5357310192107128514" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 400px; CURSOR: hand; HEIGHT: 201px; TEXT-ALIGN: center" alt="" src="http://3.bp.blogspot.com/_li9NCCL3PbM/Slj9PEggBsI/AAAAAAAAAKE/SYyha90T6XA/s400/ScreenShot102.png" border="0" /&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;Vous trouverez plus d'informations sur les applications que l'on peut installer sur une clef USB sur le site &lt;a href="http://portableapps.com/"&gt;http://portableapps.com/&lt;/a&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-8938607037928048928?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/8938607037928048928/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2009/07/comment-gerer-les-applications-des.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/8938607037928048928'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/8938607037928048928'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2009/07/comment-gerer-les-applications-des.html' title='Comment gérer les applications des clefs USB sur votre bureau?'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_li9NCCL3PbM/SmDXbjF6YeI/AAAAAAAAALg/D7ueHl0MErg/s72-c/drapeau-amercain.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-8771413389337356565</id><published>2009-07-14T03:39:00.000-07:00</published><updated>2010-02-24T11:46:30.684-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='PDF'/><category scheme='http://www.blogger.com/atom/ns#' term='sécurité'/><category scheme='http://www.blogger.com/atom/ns#' term='attaque'/><category scheme='http://www.blogger.com/atom/ns#' term='faille'/><category scheme='http://www.blogger.com/atom/ns#' term='Metasploit'/><category scheme='http://www.blogger.com/atom/ns#' term='Backtrack'/><title type='text'>PDF: attention danger!</title><content type='html'>&lt;p&gt;Régulièrement nous recevons des "PDF" par mails ou nous les téléchargeons sur internet. Puis nous les ouvrons en toute confiance sans penser que la menace peut venir d'un tel fichier.&lt;br /&gt;&lt;br /&gt;Et bien nous avons tort. La menace est aussi présente dans les "PDF". Adobe Reader et Adobe Acrobat sont actuellement sous les feux de la rampe mais bien entendu ce ne sont pas les seules applications à présenter des vulnérabilités.&lt;br /&gt;&lt;br /&gt;Nous allons cependant nous intéresser aux "PDF" dans le cadre de cet article.&lt;br /&gt;&lt;br /&gt;Le scénario est le suivant. Notre cible télécharge un "PDF" sur internet et l'ouvre. En l'ouvrant un canal est établi entre la cible et le pirate. Et le pirate dispose alors d'un accès à la cible grâce auquel il peut réaliser ce qu'il souhaite.&lt;br /&gt;&lt;br /&gt;La vulnérabilité utilisée dans cette session a été découverte en Avril 2008 par Secunia Research (Référence CVE: &lt;strong&gt;CVE-2008-2992&lt;/strong&gt;). Elle est causée par une mauvause gestion des limites dans la vérification des chaînes de caractères de la fonction javascript "util.printf()". Cette vulnérabilité peut être exploitée pour causer un débordement de la pile via un PDF spécialement conçu.&lt;/p&gt;&lt;p&gt;C'est ce que nous allons voir dans la vidéo ci-dessous:&lt;br /&gt;&lt;/p&gt;&lt;a href="http://prox-ia.consulting.chez-alice.fr/Ressources/pdf/pdf.html"&gt;&lt;img id="BLOGGER_PHOTO_ID_5346575786671049442" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 320px; HEIGHT: 265px; TEXT-ALIGN: center" alt="" src="http://1.bp.blogspot.com/_li9NCCL3PbM/SjLaWcE7iuI/AAAAAAAAAIM/DxU0F_zO5_g/s320/prox-ia.png" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;img id="BLOGGER_PHOTO_ID_5348936448651000210" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 40px; CURSOR: pointer; HEIGHT: 39px; TEXT-ALIGN: center" alt="" src="http://1.bp.blogspot.com/_li9NCCL3PbM/Sjs9XDP7eZI/AAAAAAAAAIc/uKpm1zydDj4/s320/attention8.jpg" border="0" /&gt;C'est pour toutes ces raisons que je ne saurais trop vous conseiller de mettre à jour, non seulement votre OS avec les patchs fournis, mais également vos applicatifs comme Adobe Reader et les autres. Mettre à jour vos applicatifs, c'est intégrer les corrections des dernières failles de sécurité.&lt;br /&gt;&lt;br /&gt;Vous trouverez un outil intéressant sur le site&lt;a href="http://secunia.com/"&gt; http://secunia.com/&lt;/a&gt; pour vous tenir au courant des patchs de vos applicatifs (Secunia propose un outil à installer sur votre ordinateur pour scanner les applications installées et vous prévenir des mises à jour éventuelles).&lt;br /&gt;&lt;br /&gt;A bon entendeur...!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-8771413389337356565?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/8771413389337356565/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2009/06/nayez-plus-uneplus-confiance-aux-pdf.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/8771413389337356565'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/8771413389337356565'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2009/06/nayez-plus-uneplus-confiance-aux-pdf.html' title='PDF: attention danger!'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_li9NCCL3PbM/SjLaWcE7iuI/AAAAAAAAAIM/DxU0F_zO5_g/s72-c/prox-ia.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-1064082647346039890</id><published>2009-07-05T06:54:00.000-07:00</published><updated>2010-02-24T11:45:12.903-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='charge utile'/><category scheme='http://www.blogger.com/atom/ns#' term='MISC'/><category scheme='http://www.blogger.com/atom/ns#' term='keylogger'/><category scheme='http://www.blogger.com/atom/ns#' term='Metasploit'/><category scheme='http://www.blogger.com/atom/ns#' term='Backtrack'/><title type='text'>Quand Metasploit joue au Keylogger!</title><content type='html'>Au travers de cet article nous allons découvrir que Metasploit permet aussi de faire du keylogging à distance.&lt;br /&gt;&lt;br /&gt;L'attaque se passe en trois temps. La première étape consiste à exploiter une faille présente sur la machine cible (dans notre cas un Windows XP SP2). La faille choisit est la faille &lt;span style="FONT-WEIGHT: bold"&gt;MS08-067&lt;/span&gt;.&lt;br /&gt;La deuxième étape consiste à injecter la dll qui nous permettra de faire du keylogging sur le poste cible. La dernière étape consiste à exploiter cette faille en associant le keylooging aux processus qui fonctionnent sur la machine cible et que l'on veut surveiller. Dans le cadre de la vidéo nous associons notre keylogger aux processus "&lt;span style="FONT-WEIGHT: bold"&gt;explorer.exe&lt;/span&gt;" et "&lt;span style="FONT-WEIGHT: bold"&gt;winlogon.exe&lt;/span&gt;".&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Afin de décrire en quoi consiste la faille &lt;span style="FONT-WEIGHT: bold"&gt;MS08-067&lt;/span&gt;, vous trouverez ci-après un extrait du bulletin de sécurité Microsoft MS08-067 paru le 23 octobre 2008:&lt;br /&gt;&lt;br /&gt;&lt;span style="FONT-STYLE: italic"&gt;"Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans le service Serveur. La vulnérabilité pourrait permettre l'exécution de code à distance si un système affecté recevait une requête RPC spécialement conçue. Sur les systèmes Windows 2000, &lt;span style="FONT-WEIGHT: bold"&gt;Windows XP&lt;/span&gt; et Windows Server 2003, un attaquant pourrait exploiter cette vulnérabilité pour exécuter du code arbitraire sans nécessiter d'authentification. Il serait possible d'utiliser cette vulnérabilité dans la création d'un ver. Les meilleures pratiques en matière de pare-feu, ainsi que les configurations par défaut des pare-feu, contribuent à protéger les ressources réseau contre les attaques lancées depuis l’extérieur de l’entreprise.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="FONT-STYLE: italic"&gt;Il s'agit d'une mise à jour de sécurité de niveau « &lt;span style="FONT-WEIGHT: bold"&gt;critique &lt;/span&gt;» pour toutes les éditions prises en charge de Windows 2000, &lt;span style="FONT-WEIGHT: bold"&gt;Windows XP&lt;/span&gt;, Windows Server 2003 et de niveau « important » pour toutes les éditions prises en charge de Windows Vista et Windows Server 2008.&lt;/span&gt;"&lt;br /&gt;&lt;br /&gt;Pour information les bulletins de sécurité de Microsoft peuvent être consultés à l'adresse suivante: &lt;a href="http://www.microsoft.com/france/technet/security/bulletin/default.mspx"&gt;http://www.microsoft.com/france/technet/security/bulletin/default.mspx&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Sur ce site vous avez la possibilité de vous abonner aux newsletters et alertes Sécurité Microsoft.&lt;br /&gt;&lt;br /&gt;Pour ceux qui ne sont pas familier avec les processus de Windows, l'explorateur Windows ("&lt;span style="FONT-WEIGHT: bold"&gt;explorer.exe&lt;/span&gt;") est l'application utilisée dans le système d'exploitation Windows pour l'affichage, l'exploration et l'utilisation des fichiers et répertoires.&lt;br /&gt;&lt;br /&gt;Quant à "&lt;span style="FONT-WEIGHT: bold"&gt;winlogon.exe&lt;/span&gt;", c'est un composant de Windows qui gère l'ouverture et la fermeture de session, et le "Ctrl-Alt-Delete".&lt;br /&gt;En particulier, il charge le profil d'un utilisateur après qu'il se soit authentifié, et il gère l'écran de veille.&lt;br /&gt;&lt;br /&gt;Vous trouverez ci-dessous la vidéo de l'exploit:&lt;br /&gt;&lt;br /&gt;&lt;div style="TEXT-ALIGN: left"&gt;&lt;a href="http://prox-ia.consulting.chez-alice.fr/Ressources/metasploit_keylogger/metasploit_keylogger.html"&gt;&lt;img id="BLOGGER_PHOTO_ID_5346575786671049442" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 320px; HEIGHT: 265px; TEXT-ALIGN: center" alt="" src="http://1.bp.blogspot.com/_li9NCCL3PbM/SjLaWcE7iuI/AAAAAAAAAIM/DxU0F_zO5_g/s320/prox-ia.png" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="TEXT-ALIGN: left"&gt;&lt;div style="TEXT-ALIGN: left"&gt;&lt;img id="BLOGGER_PHOTO_ID_5348936448651000210" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 40px; CURSOR: pointer; HEIGHT: 39px; TEXT-ALIGN: center" alt="" src="http://1.bp.blogspot.com/_li9NCCL3PbM/Sjs9XDP7eZI/AAAAAAAAAIc/uKpm1zydDj4/s320/attention8.jpg" border="0" /&gt;D'une manière générale pour éviter d'être la cible de ce type d'attaque vous devez avoir un pare-feu personnel mis à jour.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_li9NCCL3PbM/Sjs9-i5f0ZI/AAAAAAAAAI0/-xTaEzXr2BU/s1600-h/attentiion1.jpg"&gt;&lt;img id="BLOGGER_PHOTO_ID_5348937127161745810" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 48px; CURSOR: pointer; HEIGHT: 45px; TEXT-ALIGN: center" alt="" src="http://3.bp.blogspot.com/_li9NCCL3PbM/Sjs9-i5f0ZI/AAAAAAAAAI0/-xTaEzXr2BU/s320/attentiion1.jpg" border="0" /&gt;&lt;/a&gt;Bien entendu votre pare-feu peut lui même être la cible d'attaque afin de vous laisser croire qu'il contrôle la situation alors qu'il a été désactivé. Mais ceci est une autre histoire...! &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-1064082647346039890?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/1064082647346039890/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2009/07/quand-metasploit-joue-au-keylogger.html#comment-form' title='2 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/1064082647346039890'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/1064082647346039890'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2009/07/quand-metasploit-joue-au-keylogger.html' title='Quand Metasploit joue au Keylogger!'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_li9NCCL3PbM/SjLaWcE7iuI/AAAAAAAAAIM/DxU0F_zO5_g/s72-c/prox-ia.png' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-8284970706734350175</id><published>2009-06-29T07:10:00.000-07:00</published><updated>2010-02-24T11:44:01.147-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='sécurité'/><category scheme='http://www.blogger.com/atom/ns#' term='attaque'/><category scheme='http://www.blogger.com/atom/ns#' term='keylogger'/><category scheme='http://www.blogger.com/atom/ns#' term='faille'/><category scheme='http://www.blogger.com/atom/ns#' term='screenlogger'/><title type='text'>Keyloggers et screenloggers</title><content type='html'>On nous parle souvent des keyloggers et des screenloggers qui permettent pour les premiers, de récupérer les informations saisies par l'utilisateur au travers de son clavier ou pour les seconds, de faire des copies de l'écran de l'utilisateur à intervalles de temps réguliers.&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_li9NCCL3PbM/Sjd9QC9aSmI/AAAAAAAAAIU/hh317-ZwjfY/s1600-h/screenlogger.png"&gt;&lt;img id="BLOGGER_PHOTO_ID_5347880797151578722" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 150px; CURSOR: pointer; HEIGHT: 155px; TEXT-ALIGN: center" alt="" src="http://4.bp.blogspot.com/_li9NCCL3PbM/Sjd9QC9aSmI/AAAAAAAAAIU/hh317-ZwjfY/s320/screenlogger.png" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;L'objectif de cette article est de se faire une idée concrète de cette menace pour mieux la comprendre et adopter les bonnes contre-mesures.&lt;br /&gt;&lt;br /&gt;Bien entendu il existe de nombreux outils de ce type, mais il a fallu faire un choix et comme vous le savez "Choisir c'est renoncer...!".&lt;br /&gt;&lt;br /&gt;Nous avons testé pour vous Ghost Keylogger 3.40 et Spector Pro 5. Parmi ces deux outils, seul Spector semble être un vrai produit avec une existence légale au travers de la société SpectorSoft (&lt;a href="http://www.spectorsoft.com/"&gt;http://www.spectorsoft.com/&lt;/a&gt;)&lt;br /&gt;&lt;br /&gt;Vous trouverez ci-dessous la vidéo des tests.&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;a href="http://prox-ia.consulting.chez-alice.fr/Ressources/keylogger/keylogger.html"&gt;&lt;img id="BLOGGER_PHOTO_ID_5346575786671049442" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 320px; HEIGHT: 265px; TEXT-ALIGN: center" alt="" src="http://1.bp.blogspot.com/_li9NCCL3PbM/SjLaWcE7iuI/AAAAAAAAAIM/DxU0F_zO5_g/s320/prox-ia.png" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_li9NCCL3PbM/Sjs9-i5f0ZI/AAAAAAAAAI0/-xTaEzXr2BU/s1600-h/attentiion1.jpg"&gt;&lt;img id="BLOGGER_PHOTO_ID_5348937127161745810" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 48px; CURSOR: pointer; HEIGHT: 45px; TEXT-ALIGN: center" alt="" src="http://3.bp.blogspot.com/_li9NCCL3PbM/Sjs9-i5f0ZI/AAAAAAAAAI0/-xTaEzXr2BU/s320/attentiion1.jpg" border="0" /&gt;&lt;/a&gt;Dans un prochain article nous verrons comment, avec Metasploit, il est possible de récupérer "à distance" les informations saisies par l'utilisateur sur son clavier. Mais c'est une autre histoire...!&lt;br /&gt;&lt;br /&gt;&lt;span style="FONT-WEIGHT: bold"&gt;Source &lt;/span&gt;: SpectorSoft (&lt;a href="http://www.spectorsoft.com/"&gt;http://www.spectorsoft.com/&lt;/a&gt;) &amp;amp; Matthias que je remercie&lt;br /&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-8284970706734350175?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/8284970706734350175/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2009/06/keyloggers-et-screenloggers.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/8284970706734350175'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/8284970706734350175'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2009/06/keyloggers-et-screenloggers.html' title='Keyloggers et screenloggers'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_li9NCCL3PbM/Sjd9QC9aSmI/AAAAAAAAAIU/hh317-ZwjfY/s72-c/screenlogger.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-1024465476161453628</id><published>2009-06-05T09:11:00.000-07:00</published><updated>2010-02-24T11:43:11.953-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='clef'/><category scheme='http://www.blogger.com/atom/ns#' term='USB Dumper'/><category scheme='http://www.blogger.com/atom/ns#' term='attaque'/><category scheme='http://www.blogger.com/atom/ns#' term='faille'/><category scheme='http://www.blogger.com/atom/ns#' term='USB'/><title type='text'>"USB Dumper", l'aspirateur des clefs USB...!</title><content type='html'>On pourrait croire que l'arrivée de Windows 7 faît définitivement disparaître la menace des clefs USB. Mais ce n'est malheureusement pas le cas! Windows 7 protége l'ordinateur d'une clef USB malveillante mais qui protège une clef USB d'un ordinateur malveillant?&lt;br /&gt;&lt;br /&gt;C'est pourquoi nous avons ressorti des placards le vieil "USB Dumper" dont l'efficacité légendaire reste la même. L'USB Dumper lancé sur un ordinateur permet d'aspirer toutes les données d'une clef USB qui se connecte à cet ordinateur à l 'insu du propriétaire de la clef USB.&lt;br /&gt;&lt;br /&gt;&lt;img id="BLOGGER_PHOTO_ID_5346562096816862738" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 138px; HEIGHT: 182px; TEXT-ALIGN: center" alt="" src="http://1.bp.blogspot.com/_li9NCCL3PbM/SjLN5lZWNhI/AAAAAAAAAIE/NlAOUmbjcFM/s320/usbdumperlogo.jpg" border="0" /&gt;&lt;br /&gt;&lt;div&gt;La plupart des outils (malware) permettant de simuler des attaques sun un poste client sont aujourd'hui reconnues par les bons anti-virus.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;Mais si vous disposez du code source vous pouvez alors recompiler le malware en le modifiant légérement et la nouvelle signature de votre malware ne sera plus reconnue par la plupart des antivirus. &lt;/div&gt;&lt;br /&gt;&lt;div&gt;C'est le cas de l'USB Dumper pour lequel vous pouvez télécharger le code et l'exécutable &lt;a href="http://www.secuobs.com/USBDumper.rar"&gt;ICI&lt;/a&gt;. &lt;/div&gt;&lt;br /&gt;&lt;div&gt;La vidéo ci-dessous vous montre la marche à suivre. &lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div&gt;&lt;a href="http://prox-ia.consulting.chez-alice.fr/Ressources/usbdumper/usbdumper.html"&gt;&lt;img id="BLOGGER_PHOTO_ID_5346561396722638594" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 307px; HEIGHT: 267px; TEXT-ALIGN: center" alt="" src="http://4.bp.blogspot.com/_li9NCCL3PbM/SjLNQ1V4HwI/AAAAAAAAAH0/RNVG5exaBbE/s320/usbdumper.png" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="FONT-WEIGHT: bold"&gt;Source&lt;/span&gt;: Bruce Schneier &amp;amp; Eric Detoisien&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-1024465476161453628?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/1024465476161453628/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2009/05/usbdumper-le-retour.html#comment-form' title='4 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/1024465476161453628'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/1024465476161453628'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2009/05/usbdumper-le-retour.html' title='&quot;USB Dumper&quot;, l&apos;aspirateur des clefs USB...!'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_li9NCCL3PbM/SjLN5lZWNhI/AAAAAAAAAIE/NlAOUmbjcFM/s72-c/usbdumperlogo.jpg' height='72' width='72'/><thr:total>4</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-7491064569969406783</id><published>2009-06-04T06:55:00.000-07:00</published><updated>2010-02-24T11:37:42.768-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='ver'/><category scheme='http://www.blogger.com/atom/ns#' term='SQL injection'/><category scheme='http://www.blogger.com/atom/ns#' term='virus'/><category scheme='http://www.blogger.com/atom/ns#' term='statistiques'/><category scheme='http://www.blogger.com/atom/ns#' term='attaque'/><category scheme='http://www.blogger.com/atom/ns#' term='trojan'/><category scheme='http://www.blogger.com/atom/ns#' term='faille'/><category scheme='http://www.blogger.com/atom/ns#' term='XSS'/><category scheme='http://www.blogger.com/atom/ns#' term='worm'/><category scheme='http://www.blogger.com/atom/ns#' term='back-door'/><category scheme='http://www.blogger.com/atom/ns#' term='web'/><category scheme='http://www.blogger.com/atom/ns#' term='vulnérabilité'/><title type='text'>Quelques statistiques pour mieux comprendre le contexte de la sécurité !</title><content type='html'>Vous trouverez ci-dessous quelques statistiques qui donnent un éclairage édifiant sur des failles que l'on considère souvent à tort comme obsolètes.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Dans le graphe ci-dessous on observe la part des vulnérabilités qui affectent les applications web comparé au volume globale des vulnérabilités. On constate que la part prise par les vulnérabilités des applications web est en augmentation.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_li9NCCL3PbM/SgrnDM9MUlI/AAAAAAAAAHs/2-rkq1Pz_UA/s1600-h/ScreenShot021.bmp"&gt;&lt;img id="BLOGGER_PHOTO_ID_5335330750777283154" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 320px; HEIGHT: 226px; TEXT-ALIGN: center" alt="" src="http://1.bp.blogspot.com/_li9NCCL3PbM/SgrnDM9MUlI/AAAAAAAAAHs/2-rkq1Pz_UA/s320/ScreenShot021.bmp" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Parmi ces vulnérabilités des applications web on trouve l'injection SQL dont le but est d'injecter un contenu malicieux dans le site web pour attaquer les visiteurs.&lt;br /&gt;&lt;br /&gt;On trouve également le XSS parmi ces vulnérabilités. Le nombre de vulnérabilités de type XSS reporté en 2008 est de 12.885 (en 2007 on avait reporté 17.697 vulnérabilités). La raison de cette baisse est que de nombreuses vulnérabilités de type XSS ont été corrigées en 2007. Malgré tout les failles XSS reste une des préoccupations majeures des administrateurs de site web.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://3.bp.blogspot.com/_li9NCCL3PbM/SgrnDElmkAI/AAAAAAAAAHk/sVyGJOrqsDU/s1600-h/ScreenShot022.bmp"&gt;&lt;img id="BLOGGER_PHOTO_ID_5335330748530855938" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 251px; HEIGHT: 320px; TEXT-ALIGN: center" alt="" src="http://3.bp.blogspot.com/_li9NCCL3PbM/SgrnDElmkAI/AAAAAAAAAHk/sVyGJOrqsDU/s320/ScreenShot022.bmp" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Les failles sont également très présentes sur les postes des utilisateurs (au travers des browsers par exemple).&lt;br /&gt;&lt;br /&gt;En 2008, 99 vulnérabilités ont affectés Mozilla (40 sont considérés comme peu sévère et 59 comme étant moyennement sévère). En 2007, 122 vulnérabilités avaient été documentées pour Mozilla.&lt;br /&gt;En 2008, 47 vulnérabilités ont affectés Internet Explorer (16 sont considérés comme peu sévère et 31 comme étant moyennement sévère). En 2007, 57 vulnérabilités avaient été documentées pour Internet Explorer.&lt;br /&gt;&lt;br /&gt;On constate que les browsers restent une cible attractive pour les attaquants (ainsi que les plug-ins des browsers). On observe une augmentation en 2008 du nombre de vulnérabilités autour des plug-ins Java (on passe de 4% en 2007 à 11% en 2008), et Adobe (on passe de 1% en 2007 à 4% en 2008)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div&gt;&lt;a href="http://4.bp.blogspot.com/_li9NCCL3PbM/SgrnDB03UwI/AAAAAAAAAHc/89k6HWDRIRc/s1600-h/ScreenShot023.bmp"&gt;&lt;img id="BLOGGER_PHOTO_ID_5335330747789562626" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 320px; HEIGHT: 217px; TEXT-ALIGN: center" alt="" src="http://4.bp.blogspot.com/_li9NCCL3PbM/SgrnDB03UwI/AAAAAAAAAHc/89k6HWDRIRc/s320/ScreenShot023.bmp" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;On observe une confirmation de la tendance qui consiste à privilégier l'attaque du côté du poste du client.&lt;br /&gt;En 2008, 7% des attaques utilisaient des vulnérabilités du côté du serveur. En 2007, 5% des attaques se basent sur des vulnérabilités côté serveur.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div&gt;&lt;a href="http://2.bp.blogspot.com/_li9NCCL3PbM/SgrnCx8adNI/AAAAAAAAAHU/1Msy3DX9v6A/s1600-h/ScreenShot024.bmp"&gt;&lt;img id="BLOGGER_PHOTO_ID_5335330743526257874" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 320px; HEIGHT: 272px; TEXT-ALIGN: center" alt="" src="http://2.bp.blogspot.com/_li9NCCL3PbM/SgrnCx8adNI/AAAAAAAAAHU/1Msy3DX9v6A/s320/ScreenShot024.bmp" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Il faut noter que le volume correspondant au "Top 50" des malwares en 2008 est plus du double du volume de 2007.&lt;br /&gt;Il faut également noter qu'une diminution du pourcentage d'un malware d'une année sur l'autre n'indique pas forcément un déclin de ce malware.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div&gt;&lt;a href="http://1.bp.blogspot.com/_li9NCCL3PbM/SgrnC0TJdvI/AAAAAAAAAHM/XiixLV1gCaI/s1600-h/ScreenShot025.bmp"&gt;&lt;img id="BLOGGER_PHOTO_ID_5335330744158484210" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 320px; HEIGHT: 228px; TEXT-ALIGN: center" alt="" src="http://1.bp.blogspot.com/_li9NCCL3PbM/SgrnC0TJdvI/AAAAAAAAAHM/XiixLV1gCaI/s320/ScreenShot025.bmp" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Il est bon de redonner quelques définitions:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="FONT-WEIGHT: bold"&gt;Trojan &lt;/span&gt;ou cheval de troie: un cheval de Troie est un malware qui permet de réaliser une fonction non souhaitée par l'utilisateur comme par exemple faciliter un accès non autorisé à l'ordinateur de l'utilisateur. A la différence des ver et des virus il ne se réplique généralement pas. Habituellement il requière une intervention du hacker pour réaliser leur fonction.&lt;br /&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="FONT-WEIGHT: bold"&gt;Worm &lt;/span&gt;ou ver: un ver est un programme qui peut se copier lui-même et infecter un ordinateur. Le ver peut se répandre d'un ordinateur vers un autre. A la différence du virus qui est nécessite un support, le ver est totalement autonome.&lt;br /&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="FONT-WEIGHT: bold"&gt;Virus&lt;/span&gt;: un virus est un programme qui peut se copier lui-même et infecter un ordinateur. Le virus peut se répandre d'un ordinateur vers un autre. A la différence du ver qui est totalement autonome le virus a besoin d'un support (un fichier, une application,..) pour se propager.&lt;br /&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="FONT-WEIGHT: bold"&gt;Back-door&lt;/span&gt; ou porte dérobée: une porte dérobée est un malware qui permet de contourner l'authentification normale qui sécurise l'accès "remote" à un ordinateur. La porte dérobée peut être un programme à part entière ou une modification d'un programme existant.&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;div&gt;&lt;strong&gt;Source&lt;/strong&gt;: Symantec (Avril 2009)&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-7491064569969406783?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/7491064569969406783/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2009/05/quelques-statistiques-pour-mieux.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/7491064569969406783'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/7491064569969406783'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2009/05/quelques-statistiques-pour-mieux.html' title='Quelques statistiques pour mieux comprendre le contexte de la sécurité !'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_li9NCCL3PbM/SgrnDM9MUlI/AAAAAAAAAHs/2-rkq1Pz_UA/s72-c/ScreenShot021.bmp' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-2969616380203805108</id><published>2009-05-13T16:09:00.000-07:00</published><updated>2010-02-24T11:36:14.395-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Googledorks'/><category scheme='http://www.blogger.com/atom/ns#' term='Google'/><category scheme='http://www.blogger.com/atom/ns#' term='hacking'/><category scheme='http://www.blogger.com/atom/ns#' term='hack'/><title type='text'>Et pourtant ce n'est pas nouveau le Google Hacking !</title><content type='html'>Connaissez-vous Johnny? Pas le chanteur mais celui de IHS (I HACK STUFF). Eh bien ce Johnny là, depuis maintenant plusieurs années, recense les "googledorks"; vous savez ces personnes qui laissent sur internet des informations qui ne devraient pas s'y trouver.&lt;br /&gt;&lt;br /&gt;Grâce à lui vous êtes au centre de l'univers du Google Hacking i.e. comment utiliser la syntaxe avancée de Google pour retrouver des informations confidentielles.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_li9NCCL3PbM/SepmFnKG5FI/AAAAAAAAAFc/S1ND0Dei-D0/s1600-h/ScreenShot011.bmp"&gt;&lt;img id="BLOGGER_PHOTO_ID_5326181755915789394" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 320px; HEIGHT: 295px; TEXT-ALIGN: center" alt="" src="http://1.bp.blogspot.com/_li9NCCL3PbM/SepmFnKG5FI/AAAAAAAAAFc/S1ND0Dei-D0/s320/ScreenShot011.bmp" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Pour le plaisir nous allons de nos propres yeux voir quel type d'informations on peut récupérer encore aujourd'hui sur internet grâce au Google Hacking.&lt;br /&gt;Plus précisément nous allons rechercher les URLs contenant les paramètres "passwd" et "login" en espèrant y trouver également les valeurs associées.&lt;br /&gt;&lt;br /&gt;Vous trouverez &lt;a href="http://prox-ia.consulting.chez-alice.fr/Ressources/google/google.html"&gt;ICI &lt;/a&gt;la vidéo de notre petite ballade dans le monde du Google Hacking.&lt;br /&gt;&lt;br /&gt;Vous trouverez la liste des "googledorks" à l'adresse suivante: &lt;a href="http://johnny.ihackstuff.com/ghdb/"&gt;http://johnny.ihackstuff.com/ghdb/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Je vous laisse conclure...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-2969616380203805108?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/2969616380203805108/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2009/05/et-pourtant-ce-nest-pas-nouveau-le.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/2969616380203805108'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/2969616380203805108'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2009/05/et-pourtant-ce-nest-pas-nouveau-le.html' title='Et pourtant ce n&apos;est pas nouveau le Google Hacking !'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_li9NCCL3PbM/SepmFnKG5FI/AAAAAAAAAFc/S1ND0Dei-D0/s72-c/ScreenShot011.bmp' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-7515059007769515660</id><published>2009-05-13T05:45:00.000-07:00</published><updated>2010-02-24T11:35:31.356-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='autorun'/><category scheme='http://www.blogger.com/atom/ns#' term='clef'/><category scheme='http://www.blogger.com/atom/ns#' term='attaque'/><category scheme='http://www.blogger.com/atom/ns#' term='faille'/><category scheme='http://www.blogger.com/atom/ns#' term='Windows 7'/><category scheme='http://www.blogger.com/atom/ns#' term='USB'/><title type='text'>Plus d'AutoRun dans Windows 7...!</title><content type='html'>Devant l'augmentation des menaces liées à la fonctionnalité AutoRun, Microsoft a décidé de réagir par la suppression de la fonctionnalité AutoRun à partir de Windows 7 disponible en fin d'année.&lt;br /&gt;&lt;br /&gt;Avant de détailler les changements de Windows 7 il est important de comprendre la différence entre l'AutoRun et l'AutoPlay:&lt;br /&gt;&lt;br /&gt;L'AutoRun est une technologie utilisée pour démarrer des programmes automatiquement quand un CD ou un autre média est inséré dans l'ordinateur. L'objectif principal de l'AutoRun est de fournir une réponse logicielle à une action matérielle qu'un utilisateur déclenche sur un ordinateur.&lt;br /&gt;&lt;br /&gt;L'AutoPlay est une fonctionnalité Windows qui permet à l'utilisateur de séléctionner quel programme démarrer quand un type spécifique de média est inséré e.g. CD ou DVD. Pendant l'AutoPlay le fichier Autorun.inf est aussi parcouru. Ce fichier (s'il est disponible) spécifie quelles commandes additionnelles seront affichées dans le menu de l'AutoPlay. De nombreux fournisseurs de logiciels utilisent cette fonctionnalité pour démarrer l'installation de leur logiciel.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Ceci étant dit, quels sont les changements apportés dans Windows 7?&lt;br /&gt;&lt;br /&gt;Premier changement: l'AutoPlay ne supporte plus la fonctionnalité AutoRun. En d'autres termes, l'AutoPlay continuera à fonctionner pour les CD/DVDs mais il ne fonctionnera plus pour les clefs USB. Les images ci-dessous montre le changement: avec Windows 7, l'AutoPlay est sécurisé.&lt;br /&gt;&lt;br /&gt;Avant le changement:&lt;br /&gt;&lt;p&gt;&lt;a href="http://1.bp.blogspot.com/_li9NCCL3PbM/SgrHe1DZjNI/AAAAAAAAAHE/Phjr5-FN-qg/s1600-h/ScreenShot017.bmp"&gt;&lt;img id="BLOGGER_PHOTO_ID_5335296041025113298" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 247px; CURSOR: hand; HEIGHT: 246px; TEXT-ALIGN: center" alt="" src="http://1.bp.blogspot.com/_li9NCCL3PbM/SgrHe1DZjNI/AAAAAAAAAHE/Phjr5-FN-qg/s320/ScreenShot017.bmp" border="0" /&gt;&lt;/a&gt; Après le changement: &lt;/p&gt;&lt;p&gt;&lt;a href="http://3.bp.blogspot.com/_li9NCCL3PbM/SgrHenDg0CI/AAAAAAAAAG8/G_RgNbXL26c/s1600-h/ScreenShot018.bmp"&gt;&lt;img id="BLOGGER_PHOTO_ID_5335296037267492898" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 261px; CURSOR: hand; HEIGHT: 198px; TEXT-ALIGN: center" alt="" src="http://3.bp.blogspot.com/_li9NCCL3PbM/SgrHenDg0CI/AAAAAAAAAG8/G_RgNbXL26c/s320/ScreenShot018.bmp" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Deuxième changement: la boîte de dialogue fait apparaître explicitement que le programme que l'on souhaite exécuter se trouve sur la clef USB.&lt;br /&gt;&lt;br /&gt;Avant le changement:&lt;br /&gt;&lt;p&gt;&lt;a href="http://2.bp.blogspot.com/_li9NCCL3PbM/SgrHelpTBTI/AAAAAAAAAG0/q95lGjX9AUQ/s1600-h/ScreenShot019.bmp"&gt;&lt;img id="BLOGGER_PHOTO_ID_5335296036889101618" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 260px; CURSOR: hand; HEIGHT: 179px; TEXT-ALIGN: center" alt="" src="http://2.bp.blogspot.com/_li9NCCL3PbM/SgrHelpTBTI/AAAAAAAAAG0/q95lGjX9AUQ/s320/ScreenShot019.bmp" border="0" /&gt;&lt;/a&gt; Après le changement: &lt;/p&gt;&lt;p&gt;&lt;a href="http://3.bp.blogspot.com/_li9NCCL3PbM/SgrHevIgO_I/AAAAAAAAAGs/VMCs34OJzJs/s1600-h/ScreenShot020.bmp"&gt;&lt;img id="BLOGGER_PHOTO_ID_5335296039435910130" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 254px; CURSOR: hand; HEIGHT: 182px; TEXT-ALIGN: center" alt="" src="http://3.bp.blogspot.com/_li9NCCL3PbM/SgrHevIgO_I/AAAAAAAAAGs/VMCs34OJzJs/s320/ScreenShot020.bmp" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;Ce changement devrait aussi être disponible sous Windows Vista et Windows XP. &lt;/p&gt;&lt;div&gt;&lt;strong&gt;Source&lt;/strong&gt;: Microsoft&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-7515059007769515660?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/7515059007769515660/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2009/05/plus-dautorun-dans-windows-7.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/7515059007769515660'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/7515059007769515660'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2009/05/plus-dautorun-dans-windows-7.html' title='Plus d&apos;AutoRun dans Windows 7...!'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_li9NCCL3PbM/SgrHe1DZjNI/AAAAAAAAAHE/Phjr5-FN-qg/s72-c/ScreenShot017.bmp' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-4298544756232890049</id><published>2009-05-04T15:29:00.000-07:00</published><updated>2010-02-24T11:34:38.980-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='autorun'/><category scheme='http://www.blogger.com/atom/ns#' term='virus'/><category scheme='http://www.blogger.com/atom/ns#' term='Conficker'/><category scheme='http://www.blogger.com/atom/ns#' term='clef'/><category scheme='http://www.blogger.com/atom/ns#' term='faille'/><category scheme='http://www.blogger.com/atom/ns#' term='USB'/><title type='text'>Bien qu'ancienne la faille de l'AutoRun reste d'actualité...!</title><content type='html'>On me fait parfois la remarque suivante: "L'utilisation de l'AutoRun sur une clef USB n'est pas nouveau, regardez Conficker!". Cette remarque est juste mais l'utilisation de cette faille fait toujours de nombreux ravages.&lt;br /&gt;Vous trouverez ci-dessous quelques statistiques confirmant l'actualité de la menace.&lt;br /&gt;&lt;br /&gt;La WLO (WildList Organization) produit chaque mois la liste des virus confirmés se répandant parmi les utilisateurs. Leur compte des virus identifiés comme étant des Worm:Win32/AutoRun montre une augmentation significative.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_li9NCCL3PbM/Sgq-y9J4AzI/AAAAAAAAAGk/lTQiYGyl-0w/s1600-h/ScreenShot013.bmp"&gt;&lt;img id="BLOGGER_PHOTO_ID_5335286491192492850" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 320px; CURSOR: hand; HEIGHT: 194px; TEXT-ALIGN: center" alt="" src="http://4.bp.blogspot.com/_li9NCCL3PbM/Sgq-y9J4AzI/AAAAAAAAAGk/lTQiYGyl-0w/s320/ScreenShot013.bmp" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;Le tableau ci-dessous montre le nombre de virus identifiés comme étant également des Worm:Win32/AutoRun dans les laboratoires de Microsoft. On constate un nombre considérable de virus de ce type à partir de 2008.&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div&gt;&lt;a href="http://1.bp.blogspot.com/_li9NCCL3PbM/Sgq95OOAf4I/AAAAAAAAAGU/gKQ7CXMSmWs/s1600-h/ScreenShot012.bmp"&gt;&lt;img id="BLOGGER_PHOTO_ID_5335285499340816258" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 320px; CURSOR: hand; HEIGHT: 203px; TEXT-ALIGN: center" alt="" src="http://1.bp.blogspot.com/_li9NCCL3PbM/Sgq95OOAf4I/AAAAAAAAAGU/gKQ7CXMSmWs/s320/ScreenShot012.bmp" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Le graphe ci-dessous nous montre l'augmentation de la détection par Microsoft des infections répandues via l'AutoRun.&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div&gt;&lt;a href="http://2.bp.blogspot.com/_li9NCCL3PbM/Sgq9447S32I/AAAAAAAAAGM/pM5L1NEjYFA/s1600-h/ScreenShot014.bmp"&gt;&lt;img id="BLOGGER_PHOTO_ID_5335285493625184098" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 320px; CURSOR: hand; HEIGHT: 204px; TEXT-ALIGN: center" alt="" src="http://2.bp.blogspot.com/_li9NCCL3PbM/Sgq9447S32I/AAAAAAAAAGM/pM5L1NEjYFA/s320/ScreenShot014.bmp" border="0" /&gt;&lt;/a&gt;On constate une augmentation très sensible en 2008 et une présence toujours très importante début 2009.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;strong&gt;Source&lt;/strong&gt;: Microsoft &lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-4298544756232890049?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/4298544756232890049/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2009/05/bien-quancienne-la-faille-de-lautorun.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/4298544756232890049'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/4298544756232890049'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2009/05/bien-quancienne-la-faille-de-lautorun.html' title='Bien qu&apos;ancienne la faille de l&apos;AutoRun reste d&apos;actualité...!'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_li9NCCL3PbM/Sgq-y9J4AzI/AAAAAAAAAGk/lTQiYGyl-0w/s72-c/ScreenShot013.bmp' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-817451952752577325</id><published>2009-05-02T00:47:00.000-07:00</published><updated>2010-02-24T11:33:30.422-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Cain'/><category scheme='http://www.blogger.com/atom/ns#' term='autorun'/><category scheme='http://www.blogger.com/atom/ns#' term='Abel'/><category scheme='http://www.blogger.com/atom/ns#' term='cracker'/><category scheme='http://www.blogger.com/atom/ns#' term='faille'/><category scheme='http://www.blogger.com/atom/ns#' term='USB'/><category scheme='http://www.blogger.com/atom/ns#' term='mot de passe'/><title type='text'>Cracker un mot de passe avec Cain &amp; Abel</title><content type='html'>&lt;div align="justify"&gt;Pour faire suite à l'article sur les clefs USB, imaginons que nous avons récupéré en suivant la méthode décrite dans l'article "&lt;em&gt;La clef USB: le maillon faible?&lt;/em&gt;" du 02/04/2009 les fichiers suivants sur la machine de la victime &lt;/div&gt;&lt;ul&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;em&gt;C:\WINDOWS\repair\system&lt;/em&gt;&lt;/div&gt;&lt;/li&gt;&lt;li&gt;&lt;div align="justify"&gt;&lt;em&gt;C:\WINDOWS\repair\sam&lt;/em&gt;&lt;/div&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p align="left"&gt;&lt;br /&gt;&lt;strong&gt;A quoi servent ces fichiers?&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Eh bien le fichier "sam" contient les noms d'utilisateurs et les mots de passe utilisés sur la machine (utilisateurs locaux). Mais le fichier "sam" est encrypté en utilisant une clef appelé SYSKEY que l'on retrouve par l'intermédiaire du fichier "system". Avec ces deux fichiers et l'outil approprié nous avons la possibilité de retrouver le nom et le mot de passe de la machine "cible".&lt;br /&gt;&lt;br /&gt;Vous trouverez plus d'informations sur le rôle de ces fichiers à l'adresse suivante: &lt;a href="http://en.wikipedia.org/wiki/Security_Accounts_Manager"&gt;http://en.wikipedia.org/wiki/Security_Accounts_Manager&lt;/a&gt;.&lt;br /&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;br /&gt;&lt;strong&gt;Cain &amp;amp; Abel: une autre vision de l'ancien testament!&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;L'objectif de cet article est de décrire l'utilisation de Cain &amp;amp; Abel pour retrouver le nom et le mot de passe de l'utilisateur.&lt;br /&gt;L'outil peut être téléchargé à l'adresse suivante: &lt;a href="http://www.oxid.it/cain.html"&gt;http://www.oxid.it/cain.html&lt;/a&gt;&lt;a href="http://3.bp.blogspot.com/_li9NCCL3PbM/SepPO5w34xI/AAAAAAAAAFU/fGMo96NgfYQ/s1600-h/ScreenShot010.bmp"&gt;. &lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;img id="BLOGGER_PHOTO_ID_5326156626761605906" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 320px; CURSOR: hand; HEIGHT: 222px; TEXT-ALIGN: center" alt="" src="http://3.bp.blogspot.com/_li9NCCL3PbM/SepPO5w34xI/AAAAAAAAAFU/fGMo96NgfYQ/s320/ScreenShot010.bmp" border="0" /&gt;&lt;br /&gt;&lt;div align="justify"&gt;L'utilisation de Cain &amp;amp; Abel permet de réaliser une attaque "brute-force" pour trouver le mot de passe. On note immédiatement que plus le mot de passe est complexe et plus le temps nécessaire à Cain &amp;amp; Abel pour retrouver le mot de passe sera important.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;p&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Action&lt;/strong&gt; &lt;/p&gt;&lt;p&gt;&lt;br /&gt;Afin de limiter dans le temps la recherche du mot de passe, nous avons réduit l'ensemble des caractères utilisés pour l'attaque "brute force" aux minuscules et non avons fixé la longueur du mot de passe à 7 (ce qui correspond à la longueur du mot de passe que nous recherchons). Bien entendu ces contraintes permettent uniquement de limiter le temps de recherche qui peut être très (voir trop) élévé pour des mots de passe complexes.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;p align="justify"&gt;Comme toujours vous trouverez la vidéo décrivant l'utilisation de Cain &amp;amp; Abel &lt;a href="http://prox-ia.consulting.chez-alice.fr/Ressources/cain/cain.html"&gt;ICI&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;br /&gt;&lt;strong&gt;En conclusion&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;p align="justify"&gt;On comprend alors mieux l'intérêt d'avoir des mots de passe qui suivent les règles de base suivantes:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;supérieur ou égal à 8 caractères&lt;/li&gt;&lt;li&gt;incluant des chiffres&lt;/li&gt;&lt;li&gt;incluant des lettres minuscules et majuscules&lt;/li&gt;&lt;li&gt;incluant des caractères spéciaux &lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;br /&gt;A bon entendeur...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-817451952752577325?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/817451952752577325/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2009/05/cracker-un-mot-de-passe-avec-cain-abel.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/817451952752577325'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/817451952752577325'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.com/2009/05/cracker-un-mot-de-passe-avec-cain-abel.html' title='Cracker un mot de passe avec Cain &amp;amp; Abel'/><author><name>Philippe Biton</name><uri>http://www.blogger.com/profile/01971477157416582977</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='28' height='32' src='http://2.bp.blogspot.com/_li9NCCL3PbM/Se91bWJ7qiI/AAAAAAAAAFk/cl7Sblj-3-M/S220/maphoto.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_li9NCCL3PbM/SepPO5w34xI/AAAAAAAAAFU/fGMo96NgfYQ/s72-c/ScreenShot010.bmp' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-7469571128548401235.post-5733154107407498448</id><published>2009-05-01T03:33:00.000-07:00</published><updated>2010-02-24T11:32:26.812-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='SQL injection'/><category scheme='http://www.blogger.com/atom/ns#' term='OWASP'/><category scheme='http://www.blogger.com/atom/ns#' term='Webgoat'/><category scheme='http://www.blogger.com/atom/ns#' term='XSS'/><category scheme='http://www.blogger.com/atom/ns#' term='Webscarab'/><category scheme='http://www.blogger.com/atom/ns#' term='Firebug'/><category scheme='http://www.blogger.com/atom/ns#' term='command injection'/><title type='text'>Challenge Webgoat 5.2: la solution en vidéo</title><content type='html'>Vous connaissez tous Webgoat, le site web permettant de faire des tests de pénétration fournit par l'OWASP.&lt;br /&gt;&lt;br /&gt;Et vous savez également tous que les solutions des exercices de pénétration proposés par Webgoat se trouvent à l'adresse suivante: &lt;a href="http://yehg.net/lab/pr0js/training/webgoat.php"&gt;http://yehg.net/lab/pr0js/training/webgoat.php&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Et comme moi, il ne vous a pas échappé que certains exercices n'étaient pas corrigés. C'est en particulier le cas du challenge proposé par Webgoat 5.2.&lt;br /&gt;&lt;br /&gt;C'est pourquoi je vous propose de vous donner la solution du challenge avec l'aide d'une vidéo (que vous pouvez visualiser &lt;a href="http://prox-ia.consulting.chez-alice.fr/Ressources/challenge/challenge.html"&gt;ICI&lt;/a&gt;).&lt;br /&gt;&lt;br /&gt;La solution est composée de 3 étapes:&lt;br /&gt;&lt;br /&gt;- la découverte d'une fonctionnalité de visualisation du code Java n'apparaissant pas dans la barre de menu mais malgré tout disponible&lt;br /&gt;- une injection SQL classique&lt;br /&gt;- et enfin une injection de commande DOS&lt;br /&gt;&lt;br /&gt;Bien entendu, nous utilisons Webscarab pour observer et modifier les requêtes HTTP.&lt;br /&gt;&lt;br /&gt;Bon film!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/7469571128548401235-5733154107407498448?l=prox-ia.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://prox-ia.blogspot.com/feeds/5733154107407498448/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://prox-ia.blogspot.com/2009/05/challenge-webgoat-52-la-solution-en.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/5733154107407498448'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/7469571128548401235/posts/default/5733154107407498448'/><link rel='alternate' type='text/html' href='http://prox-ia.blogspot.c
