<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Off the beaten track &#187; Security</title>
	<atom:link href="http://blog.linuxch.org/category/security/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.linuxch.org</link>
	<description></description>
	<lastBuildDate>Sat, 13 Aug 2011 09:58:20 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Rien n’a voir avec mon tour du monde, ou presque…</title>
		<link>http://blog.linuxch.org/2009/05/06/rien-na-voir-avec-mon-tour-du-monde-ou-presque</link>
		<comments>http://blog.linuxch.org/2009/05/06/rien-na-voir-avec-mon-tour-du-monde-ou-presque#comments</comments>
		<pubDate>Wed, 06 May 2009 13:34:37 +0000</pubDate>
		<dc:creator>sid</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://blog.linuxch.org/2009/05/07/rien-na-voir-avec-mon-tour-du-monde-ou-presque</guid>
		<description><![CDATA[En pleine croisière sur le Mekong à bord d’un bateau pour rejoindre Luang Prabang en 2 jours, au départ de Huay Hai (à la frontière entre la Thailande et le Laos), je profite du temps pour m’isoler, en tout cas intellectuellement, du reste du monde. Musique, écouteurs et biensûr mon netbook 1 pour occupation durant [...]]]></description>
			<content:encoded><![CDATA[<p>En pleine croisière sur le Mekong à bord d’un bateau pour rejoindre Luang Prabang en 2 jours, au départ de Huay Hai (à la frontière entre la Thailande et le Laos), je profite du temps pour m’isoler, en tout cas intellectuellement, du reste du monde. Musique, écouteurs et biensûr mon netbook <sup class='footnote'><a href='#fn-371-1' id='fnref-371-1' onclick='return fdfootnote_show(371)'>1</a></sup> pour occupation durant ces nombreuses heures à naviguer…</p>
<p>Je vous vois déjà vous poser une question, existancielle peut-être, mais qu’est-ce qu’on peut bien faire avec un netbook durant aussi longtemps, surtout pendant un tour du monde.</p>
<p><span id="more-371"></span></p>
<p>La réponse pourrait, à première vue, être assez simple : répondre aux nombreux emails que j’ai reçu juste avant mon départ et dont je n’ai pas eu <sup class='footnote'><a href='#fn-371-2' id='fnref-371-2' onclick='return fdfootnote_show(371)'>2</a></sup> le temps d’y répondre.</p>
<p>Même si j’aime bien envoyer de longs emails, cette activité ne prend pas des heures (quoique…). Mais alors, qu’est-ce ?</p>
<p>Pour faire bref : mon activité professionnelle, ou faut-il plutôt dire, ma passion (pas les voyages, l’autre…) me manque, beaucoup ! Oui oui, vous avez bien lu, vous ne rêvez pas…</p>
<p>Pour ceux qui me connaissent bien, voir très bien, savent de quoi je parle. Pour les autres, c’est pas difficile à trouver. Il suffit de lire les anciens articles sur mon blog pour le découvrir. Mais comme je sais que vous êtes faignant, je vais aller au plus direct : j’aime, voir j’adore tout ce qui touche aux systèmes d’information, plus spécialement la sécurité informatique.</p>
<p>Et comme c’est un domaine qui bouge énormément, pratiquement tous les jours, <em>même</em> <sup class='footnote'><a href='#fn-371-3' id='fnref-371-3' onclick='return fdfootnote_show(371)'>3</a></sup> en temps de crise <sup class='footnote'><a href='#fn-371-4' id='fnref-371-4' onclick='return fdfootnote_show(371)'>4</a></sup>, je ne peux pas, me déconnecter complétement de tout cela, c’est juste impossible pour moi. Et si ca peut vous paraitre bizarre, sachez que c’est comme ça, c’est ce qu’on appelle vulgairement <em>sa passion !</em></p>
<p>Mais comment est-ce que je fais garder contact avec son monde qu’est la sécurité informatique ?</p>
<p>D’abord, j’ai, heureusement, toujours mes collègues et amis travaillant dans ce domaine (eux, ils ne sont pas fous pour partir une année…) qui me tiennent au courant via quelques emails.</p>
<p>Ensuite, et surtout, j’ai mes différents sources sur internet que je peux consulter régulièrement. Principalement des blogs, dédiés à tout ce qui touche à la sécurité informatique, dont la qualité des articles postés est excellente. Pour ne citer que le meilleur (ca reste MON avis, mais beaucoup de personnes du domaine le partage) , le <a href="http://sid.rstack.org/blog/" target="_blank">blog</a> de Cédric Blancher, alias Sid (non c’est pas moi, même s’il a le même nickname que moi), ou encore le <a href="http://bruno.kerouanton.net/blog/" target="_blank">blog</a> d’un ami, connu (et reconnu aussi), celui de Bruno Kerouanton. Des sources d’information que je parcours et lis règulièrment…</p>
<p>Un exemple ? Le dernier article que je viens de lire est tout simplement excellent : <a href="http://sid.rstack.org/blog/index.php/337-aveu-de-faiblesse" target="_blank">Aveu de faiblesse</a> ! Et là, même au milieu de la jungle laotienne, navigant sur Mékong, je me dis que le domaine de la sécurité informatique n’est pas prêt de disparaître. Tant qu’il y aura des humains derrière les ordinateurs, il y aura des choses à faire…</p>
<p>Alors si mon départ pour le tour du monde vous a étonné (ou vous étonne encore), vous pouvez être rassuré maintenant ! Je ne peux juste pas oublier ma passion, tout comme je ne peux pas oublier ceux qui faisaient mon quotidien en Suisse, ou ailleurs…</p>
<div class='footnotes' id='footnotes-371'>
<div class='footnotedivider'></div>
<ol>
<li id='fn-371-1'>Un petit ordinateur portable <span class='footnotereverse'><a href='#fnref-371-1'>&#8617;</a></span></li>
<li id='fn-371-2'>pris pourrait être plus juste <span class='footnotereverse'><a href='#fnref-371-2'>&#8617;</a></span></li>
<li id='fn-371-3'>ou devrais-je dire <em>surtout</em> <span class='footnotereverse'><a href='#fnref-371-3'>&#8617;</a></span></li>
<li id='fn-371-4'>C’est difficle à croire, mais facile à comprendre : moins de travail, donc plus de temps pour les activités <em>underground</em> <span class='footnotereverse'><a href='#fnref-371-4'>&#8617;</a></span></li>
</ol>
</div>
]]></content:encoded>
			<wfw:commentRss>http://blog.linuxch.org/2009/05/06/rien-na-voir-avec-mon-tour-du-monde-ou-presque/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Insomni&#039;Hack 2009</title>
		<link>http://blog.linuxch.org/2009/02/09/insomnihack-20</link>
		<comments>http://blog.linuxch.org/2009/02/09/insomnihack-20#comments</comments>
		<pubDate>Mon, 09 Feb 2009 19:29:40 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Switzerland]]></category>

		<guid isPermaLink="false">http://blog.linuxch.org/?p=142</guid>
		<description><![CDATA[Après une première édition unique en Suisse Romande l&#8217;année passée, Insomniak&#8217;hack était de retour, pour l&#8217;édition 2009 : plus de 110 inscrits, de tout âge et de tout niveau. Arrivé un peu après 17h afin de donner un coup de main aux organisateurs, j&#8217;ai eu l&#8217;occasion de discuter avec ceux qui hébergeaient la manifestation, l&#8216;Ecole [...]]]></description>
			<content:encoded><![CDATA[<p>Après une <a href="http://blog.linuxch.org/2008/02/10/insomnihack-2008-comme-si-vous-y-etiez">première édition</a> unique en Suisse Romande l&#8217;année passée, Insomniak&#8217;hack était de retour, pour l&#8217;édition 2009 : plus de 110 inscrits, de tout âge et de tout niveau.</p>
<p><span id="more-142"></span></p>
<p>Arrivé un peu après 17h afin de donner un coup de main aux organisateurs, j&#8217;ai eu l&#8217;occasion de discuter avec ceux qui hébergeaient la manifestation, l<a href="http://www.eig.ch">&#8216;Ecole d&#8217;Ingénieurs de Genève</a> (le nom a récemment changé en <a href="http://www.hesge.ch/hepia/">Haute école du paysage, d&#8217;ingénierie et d&#8217;architecture de Genève</a>). Cet événement a été possible grâce à l&#8217;implication de <a href="http://www.tdeig.ch/">M. Litzistorf</a>.</p>
<p>Dès 18h, ouverture des portes, puis début du concours. Chaque participant commence les différentes épreuves, réparties en plusieurs catégories :</p>
<ul>
<li><strong>Web Hacking</strong>, avec de l&#8217;analyse de <a href="http://fr.wikipedia.org/wiki/Javascript">javascript</a>, décompilation d&#8217;<a href="http://fr.wikipedia.org/wiki/Applet_java">applet java</a> et du <a href="http://fr.wikipedia.org/wiki/Cross_site_scripting">Cross-site scripting</a></li>
<li><strong><a href="http://fr.wikipedia.org/wiki/R%C3%A9tro-ing%C3%A9nierie">Reverse Enginnering</a></strong> de fichiers binaires, aussi bien sous Windows que Linux</li>
<li><strong><a href="http://fr.wikipedia.org/wiki/St%C3%A9ganographie">Stéganographie</a></strong> dans différents images</li>
<li><strong><a href="http://fr.wikipedia.org/wiki/Cryptographie">Cryptographie</a></strong></li>
</ul>
<p>Au fur et à mesure de la soirée, mes collègues et moi-même se sont pris au jeu. <a href="http://bruno.kerouanton.net/blog/">Bruno</a>, comme à son habitude, c&#8217;est attaqué aux épreuves de reverse engineering, avec succès, et <a href="http://www.pentoo.ch/">Michael</a> et moi-même au reste.</p>
<p>Au final, une victoire <a href="http://bruno.kerouanton.net/blog/2009/02/08/insomnihack-2009-la-surprise/">surprise</a> ! Suivi de tout prêt par nos compatriotes des <a href="http://www.defcon-ch.ch/">DC4131</a> et par nos amis des <a href="http://sexy.pandas.es/">Sexy Pandas</a>.</p>
<p style="text-align: center;"><a href="http://blog.linuxch.org/wp-content/uploads/2009/02/results.png"><img class="aligncenter size-thumbnail wp-image-157" title="Results" src="http://blog.linuxch.org/wp-content/uploads/2009/02/results-150x150.png" alt="" width="150" height="150" /></a></p>
<p style="text-align: left;">
<p style="text-align: left;">L&#8217;autre grosse surprise était la couverture médiatique de événement :</p>
<ul>
<li><a href="http://www.tsr.ch">TSR1</a> au 19:30 le samedi 7 février : version <a href="http://www.tsr.ch/tsr/index.html?siteSect=500001&amp;bcid=647375&amp;vid=10300465">en ligne</a> ou <a href="http://www.tsr.ch/xobix_media/tsr/tj/2009/tj_02072009-501k.flv">à télécharger</a></li>
<li><a href="http://www.france3.fr">France3</a> au 19/20 le dimanche 8 février : version <a href="http://jt.france3.fr/player/1920/index-fr.php?jt=20090208&amp;timeStamp=909">en ligne</a> ou <a href="http://blog.linuxch.org/wp-content/uploads/2009/02/france3_1920_20090208.wmv">à télécharger</a></li>
<li><a href="http://www.rsr.ch">RSR</a> La 1ère durant l&#8217;émission <em>On en parle</em> : version <a href="http://real.xobix.ch/ramgen/rsr/aod_2009/la1ere/onenparle/20090209-d.rm">en ligne</a> ou <a href="http://podcast.rsr.ch/media/on-en-parle/20090209-internet-la-securite-informatique.mp3">à télécharger</a></li>
<li>Et pour finir, quelques photos de l&#8217;événement disponible <a href="http://blog.linuxch.org/gallery2/v/switzerland/insomnihack09/">ici</a>.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://blog.linuxch.org/2009/02/09/insomnihack-20/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
<enclosure url="http://blog.linuxch.org/wp-content/uploads/2009/02/france3_1920_20090208.wmv" length="123727271" type="video/x-ms-wmv" />
<enclosure url="http://podcast.rsr.ch/media/on-en-parle/20090209-internet-la-securite-informatique.mp3" length="11138931" type="audio/mpeg" />
		</item>
		<item>
		<title>SSTIC 2008</title>
		<link>http://blog.linuxch.org/2008/06/14/sstic-2008</link>
		<comments>http://blog.linuxch.org/2008/06/14/sstic-2008#comments</comments>
		<pubDate>Sat, 14 Jun 2008 15:49:03 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[France]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Travel]]></category>

		<guid isPermaLink="false">http://blog.linuxch.org/?p=809</guid>
		<description><![CDATA[Pour ma première participation au SSTIC , j&#8217;aimerais aussi écrire quelques mots sur cette célèbre conférence sur la sécurité des technologies de l&#8217;information. Ne vous attendez pas à un compte-rendus des différentes présentations, ce travail ayant déjà été fait sous form de live blogging, d&#8217;une manière très professionnelle par Sid sur son blog. Mon article [...]]]></description>
			<content:encoded><![CDATA[<p>Pour ma première participation au <a href="http://www.sstic.org" target="_blank">SSTIC</a> , j&#8217;aimerais aussi écrire quelques mots sur cette célèbre conférence sur la sécurité des technologies de l&#8217;information.</p>
<p>Ne vous attendez pas à un compte-rendus des différentes présentations, ce <a href="http://sid.rstack.org/blog/index.php/279-le-sstic-2008-en-live" target="_blank">travail</a> ayant déjà été fait sous form de <em>live blogging</em>, d&#8217;une manière très professionnelle par <a href="http://sid.rstack.org/">Sid</a> sur son <a href="http://sid.rstack.org/blog/" target="_blank">blog</a>.<br />
Mon article s&#8217;oriente plus vers ce qu&#8217;on fait <a href="http://bruno.kerouanton.net/blog/2008/06/09/sstic-2008-cest-finiii/" target="_blank">Bruno Kerouanton</a> ou encore <a href="http://news0ft.blogspot.com/2008/06/yacrs08.html" target="_blank">NewS0ft</a> sur leurs blogs respectifs. C&#8217;est-à-dire une réflexion de ce qu&#8217;est le SSTIC, mais en se plaçant du côté suisse&#8230;</p>
<p><span id="more-98"></span>En effet, mon plus grand étonnement après ces 3 jours à Rennes est clairement lié aux moyens que la France possède en matière de sécurité informatique, en me permettant une comparaison avec la Suisse.<br />
Le SSTIC est sponorisé par de grandes compagnies comme <a href="http://www.eads.com/" target="_blank">EADS</a>, <a href="http://www.orange.com" target="_blank">Orange</a> (ou France Telecom), &#8230; qui possèdent toutes un laboratoire de R. &amp; D. (Recherche et Développement). Jusque là, rien de très spécial me direz-vous ?<br />
Mais la liste ne s&#8217;arrête pas là. Le gouvernement français est aussi très présent, via <a href="http://www.defense.gouv.fr/terre" target="_blank">l&#8217;armée française</a> ou <a href="http://www.ssi.gouv.fr/fr/dcssi/" target="_blank">DCSSI</a> (Direction Centrale de la Sécurité des Systèmes d&#8217;Information). Et là, je commence à l&#8217;interroger&#8230;</p>
<p>En effet, connaissant bien le monde de la sécurité informatique <sup class='footnote'><a href='#fn-98-1' id='fnref-98-1' onclick='return fdfootnote_show(98)'>1</a></sup> en Suisse, je me suis posé quelques questions en rentrant de Rennes. La Suisse, via son gouvernement ou son armée, n&#8217;a clairement pas les mêmes moyens qu&#8217;un pays comme la France ! Je vois déjà certains me répondre que la position de la Suisse à l&#8217;échelle mondiale n&#8217;est pas la même que celle de la France. C&#8217;est vrai, mais c&#8217;est pas seulement !<br />
La Suisse n&#8217;est pas à l&#8217;abrit de cyber-attaques tel que celles subient par la <a href="http://www.lexpress.fr/actualite/politique/cyber-attaques-la-france-touchee-a-son-tour_466485.html" target="_blank">France</a>, l&#8217;Allemagne ou l&#8217;<a href="http://www.01net.com/editorial/350759/l-estonie-denonce-les-cyber-attaques-terroristes-russes/" target="_blank">Estonie</a> (la plus connue à ma connaissance). Il n&#8217;y a qu&#8217;à lire les <a href="http://www.melani.admin.ch/dokumentation/00123/00124/index.html?lang=fr" target="_blank">rapports</a> que publie le gouvernement suisse via sa centrale d&#8217;enregistrement et d&#8217;analyse pour la sûreté de l&#8217;informatio,  <a href="http://www.melani.admin.ch/index.html?lang=fr" target="_blank">MELANI</a> !</p>
<p>Peut-être qu&#8217;un jour la gouvernement suisse sera utiliser le potentiel de chercheurs dans le domaine qu&#8217;il y en Suisse, car il y a vraiment des gens compétents. Mais là, je me mets à rêver&#8230;.</p>
<p>A part ça, le SSTIC, c&#8217;est aussi la découverte d&#8217;une ville symatique, <a href="http://fr.wikipedia.org/wiki/Rennes" target="_blank">Rennes</a>. Quatre jours de beau, le tout avec quelques crèpes, gallettes et du cidre sur de belles terrasses.<br />
Mais c&#8217;est surtout la rencontre de personnes francophones connues pour leurs blogs, leurs présentations à travers les différentes conférences et/ou leurs articles dans le célèbre magazine <a href="http://www.miscmag.com/" target="_blank">MISC</a> :</p>
<ul>
<li><a href="http://sid.rstack.org/" target="_blank">Cédric Blancher</a></li>
<li><a href="http://news0ft.blogspot.com/" target="_blank">Nicolas Ruff</a></li>
<li><a href="http://www.securite.org/nico/" target="_blank">Nicolas Fischbach</a></li>
<li><a href="http://www.miscmag.com/" target="_blank">Frédéric Raynal</a></li>
<li>et plein d&#8217;autres personnes travaillant dans l&#8217;ombre <img src='http://blog.linuxch.org/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </li>
</ul>
<p>Si j&#8217;ai l&#8217;occasion l&#8217;année prochaine, j&#8217;y retournerais pour l&#8217;édition 2009 !</p>
<div class='footnotes' id='footnotes-98'>
<div class='footnotedivider'></div>
<ol>
<li id='fn-98-1'>civile et militaire <span class='footnotereverse'><a href='#fnref-98-1'>&#8617;</a></span></li>
</ol>
</div>
]]></content:encoded>
			<wfw:commentRss>http://blog.linuxch.org/2008/06/14/sstic-2008/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Qualifications pour la DefCon CTF 2008</title>
		<link>http://blog.linuxch.org/2008/06/02/qualifications-pour-la-defcon-ctf-2008</link>
		<comments>http://blog.linuxch.org/2008/06/02/qualifications-pour-la-defcon-ctf-2008#comments</comments>
		<pubDate>Mon, 02 Jun 2008 19:08:42 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://blog.linuxch.org/?p=808</guid>
		<description><![CDATA[Un rapide retour sur les qualifications pour la CTF (Capture the Flag) de la prochaine édition de la DefCon, organisé par Kenshoto. Les qualifications viennent de se terminer après deux jours (et deux nuits) de folie. Malheureusement, étant à l&#8217;armée pour le prochain Euro 2008 , je n&#8217;ai pas pu faire grand chose. Les principaux [...]]]></description>
			<content:encoded><![CDATA[<p>Un rapide retour sur les qualifications pour la <a href="https://forum.defcon.org/showthread.php?t=9352" target="_blank">CTF</a> (Capture the Flag) de la prochaine édition de la <a href="http://www.defcon.org/" target="_blank">DefCon</a>, organisé par <a href="http://www.kenshoto.com/" target="_blank">Kenshoto</a>.<br />
Les qualifications viennent de se terminer après deux jours (et deux nuits) de folie.<br />
Malheureusement, étant à <a href="http://www.armee.ch" target="_blank">l&#8217;armée</a> pour le prochain Euro 2008 , je n&#8217;ai pas pu faire grand chose. Les principaux membres de l&#8217;équipe, les <a href="http://www.routards.org/" target="_blank">Routards</a>, se trouvaient à Lausanne, dans les bureaux de <a href="http://www.scrt.ch/" target="_blank">SCRT</a>. Une autre partie, des français, se trouvaient à Paris ou encore à Dubaï.</p>
<p><strong>UPDATE</strong> : Le <a href="http://nopsr.us/ctf2008qual/" target="_blank">détail des qualifications</a> est disponible sur le site de l&#8217;équipe  <a href="http://nopsr.us/" target="_blank">The Underminers</a>. Une partie des épreuves n&#8217;ayant pas été trouvée par l&#8217;ensemble des équipes, j&#8217;aimerais signer <a href="http://sexy.pandas.es/blog/2008/06/09/reversing500/" target="_blank">l&#8217;excellente performence</a> d&#8217;un des membres de l&#8217;autre équipe européenne, les <a href="http://sexy.pandas.es/" target="_blank">Sexy Pandas</a>, disponible sur leur <a href="http://sexy.pandas.es/blog" target="_blank">blog</a>.</p>
<p>En espérant pouvoir me rendre à Las Vegas du 8 au 10 août prochain&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.linuxch.org/2008/06/02/qualifications-pour-la-defcon-ctf-2008/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Insomni&#039;Hack 2008, comme si vous y étiez&#8230;</title>
		<link>http://blog.linuxch.org/2008/02/10/insomnihack-2008-comme-si-vous-y-etiez</link>
		<comments>http://blog.linuxch.org/2008/02/10/insomnihack-2008-comme-si-vous-y-etiez#comments</comments>
		<pubDate>Sun, 10 Feb 2008 14:04:36 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Switzerland]]></category>

		<guid isPermaLink="false">http://blog.linuxch.org/?p=805</guid>
		<description><![CDATA[Comme prévu, j&#8217;ai participé à la première édition de Insomni&#8217;Hack, organisé par SCRT. Plus de 60 personnes 1, de tous les niveaux, se sont affrontés : entre ceux qui viennent en couple, ceux qui sont encore qu&#8217;étudiants et se demandent quoi faire pour travailler dans la sécurité informatique, et ceux qui, passionnés, viennent en équipe [...]]]></description>
			<content:encoded><![CDATA[<p>Comme <a href="http://blog.linuxch.org/2008/01/06/ethical-hacking-de-suisse-romande" target="_self">prévu</a>, j&#8217;ai participé à la première édition de <a href="http://www.scrt.ch/pages/concours.html" target="_blank">Insomni&#8217;Hack</a>, organisé par <a href="http://www.scrt.ch/" target="_blank">SCRT</a>.</p>
<p><span id="more-94"></span><br />
Plus de 60 personnes <sup class='footnote'><a href='#fn-94-1' id='fnref-94-1' onclick='return fdfootnote_show(94)'>1</a></sup>, de tous les niveaux, se sont  affrontés : entre ceux qui viennent en couple, ceux qui sont encore qu&#8217;étudiants et se demandent quoi faire pour travailler dans la sécurité informatique, et ceux qui, passionnés, viennent en équipe afin de d&#8217;augmenter leur domains de compétenences. Parmi les équipes, deux venaient d&#8217;assez loin, l&#8217;une de Zurich, l&#8217;autre d&#8217;Espagne (en mission sur Genève <sup class='footnote'><a href='#fn-94-2' id='fnref-94-2' onclick='return fdfootnote_show(94)'>2</a></sup>). <a href="http://sexy.pandas.es/" target="_blank">L&#8217;équipe espagnole</a> (pas au complet) ayant terminée dans les meilleures équipes de la dernière <a href="http://www.defcon.org" target="_blank">DefCon</a>, la plus célèbre compétition de Ethical Hacking organisée par <a href="http://www.kenshoto.com/" target="_blank">Kenshoto</a> <sup class='footnote'><a href='#fn-94-3' id='fnref-94-3' onclick='return fdfootnote_show(94)'>3</a></sup>. Même la presse  étant présente, des journalistes (et photographe) de la région, mais aussi de Paris !</p>
<p>Au niveau des épreuves, une 12aine au total, réparties entre :</p>
<ul>
<li>Web Hacking avec de l&#8217;<a href="http://fr.wikipedia.org/wiki/Injection_SQL">injection SQL</a> et de la découverte d&#8217;URL</li>
<li><a href="http://en.wikipedia.org/wiki/Wireless_hacking" target="_blank">Wireless Hacking</a> avec du cassage de clé <a href="http://en.wikipedia.org/wiki/Wired_Equivalent_Privacy" target="_blank">WEP</a></li>
<li><a href="http://fr.wikipedia.org/wiki/R%C3%A9tro-ing%C3%A9nierie" target="_blank">Reverse Engineering</a> de fichiers encodés et chiffrés.</li>
<li><a href="http://fr.wikipedia.org/wiki/Informatique_l%C3%A9gale" target="_blank">Forensics</a> d&#8217;<a href="http://en.wikipedia.org/wiki/ISO_image" target="_blank">images ISO</a></li>
</ul>
<p>Parmi ces 12 épreuves, 11 ont été réussies au moins une fois. <a href="http://bruno.kerouanton.net/blog/" target="_blank">Bruno</a>, l&#8217;auteur de 4 épreuves, s&#8217;est fait plaisir en <a href="http://bruno.kerouanton.net/blog/2007/12/22/la-russie-et-la-chine-pirates-professionnels/" target="_blank">préparant</a> cette 12ème épreuve : un mélange de Forensics, de <a href="http://fr.wikipedia.org/wiki/Commodore_64" target="_blank">Commodore 64</a> <sup class='footnote'><a href='#fn-94-4' id='fnref-94-4' onclick='return fdfootnote_show(94)'>4</a></sup> et de patience ! <a href="http://bruno.kerouanton.net/blog/2008/02/10/insomnihack-08-challenge-is-over/" target="_blank">Les solutions de ses épreuves</a> sont déjà disponible sur son blog.</p>
<p>J&#8217;ai aussi profité de cette occasion pour une petite statistique au niveau des <a href="http://fr.wikipedia.org/wiki/Syst%C3%A8me_d%27exploitation" target="_blank">OS</a> utilisés :</p>
<ul>
<li>60 % de <a href="http://fr.wikipedia.org/wiki/Linux" target="_blank">Linux</a></li>
<li>35 % de <a href="http://fr.wikipedia.org/wiki/Windows" target="_blank">Windows</a></li>
<li>5 % de <a href="http://fr.wikipedia.org/wiki/MacOS" target="_blank">MacOS</a></li>
</ul>
<p>Si on détaille un peu, ça donne :</p>
<ul>
<li>29 % de Windows XP</li>
<li>21 % de <a href="http://fr.wikipedia.org/wiki/BackTrack" target="_blank">BackTrack</a> 3</li>
<li>14 % de <a href="http://fr.wikipedia.org/wiki/Ubuntu" target="_blank">Ubuntu</a></li>
<li>13 % de BackTrack 2</li>
<li>5 % de <a href="http://fr.wikipedia.org/wiki/Debian" target="_blank">GNU/Debian</a></li>
<li>5 % de MacOS X</li>
<li>et quelques machines en Windows 2000, Windows Vista, <a href="http://fr.wikipedia.org/wiki/Slackware" target="_blank">Slackware</a>, <a href="http://fr.wikipedia.org/wiki/Gentoo" target="_blank">Gentoo</a>, <a href="http://grml.org/" target="_blank">GRML</a> et même une en <a href="http://fr.wikipedia.org/wiki/Arch_Linux" target="_blank">Arch Linux</a> !</li>
</ul>
<p>Aucune surprise au niveau des gagnants : les deux espagnols ont pris les 1ère et 3ème places, alors que l&#8217;équipe de Zurich se classe respectivement 2ème, 4ème et 6ème (sauf erreur).</p>
<p>Au final, cette première édition fût un succès, beaucoup de gens et une excellente ambiance. Une deuxième édition en 2009 ? C&#8217;est fort probable <img src='http://blog.linuxch.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><strong>UPDATE</strong> :</p>
<p>SCRT vient de <a href="http://www.scrt.ch/pages/concours.html" target="_blank">publier</a> une partie des solutions, ainsi qu&#8217;une <a href="http://www.scrt.ch/docs/Insomnihack08_low.wmv" target="_blank">vidéo</a> qui résume l&#8217;ambiance. A ne pas louper !</p>
<div class='footnotes' id='footnotes-94'>
<div class='footnotedivider'></div>
<ol>
<li id='fn-94-1'>Un taux d&#8217;inscription inéspéré, cela montre bien qu&#8217;il y a demande pour ce genre de concours <span class='footnotereverse'><a href='#fnref-94-1'>&#8617;</a></span></li>
<li id='fn-94-2'>Ce qui réduit considérablement le trajet <img src='http://blog.linuxch.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  <span class='footnotereverse'><a href='#fnref-94-2'>&#8617;</a></span></li>
<li id='fn-94-3'>Le domaine ayant apparemment expiré, vous pouvez trouver des informations <a href="http://nopsr.us/" target="_blank">ici</a> <span class='footnotereverse'><a href='#fnref-94-3'>&#8617;</a></span></li>
<li id='fn-94-4'>Quand je vous disais qu&#8217;il s&#8217;était fait plaisir <img src='http://blog.linuxch.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  <span class='footnotereverse'><a href='#fnref-94-4'>&#8617;</a></span></li>
</ol>
</div>
]]></content:encoded>
			<wfw:commentRss>http://blog.linuxch.org/2008/02/10/insomnihack-2008-comme-si-vous-y-etiez/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apple perd de nouveau un combat&#8230;</title>
		<link>http://blog.linuxch.org/2008/02/09/apple-perd-de-nouveau-un-combat</link>
		<comments>http://blog.linuxch.org/2008/02/09/apple-perd-de-nouveau-un-combat#comments</comments>
		<pubDate>Sat, 09 Feb 2008 13:34:06 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://blog.linuxch.org/?p=806</guid>
		<description><![CDATA[Depuis la sortie de l&#8217;iPhone, beaucoup d&#8217;encre ont coulé concernant ce smartphone. Non pas à cause de l&#8217;iPhone proprement dit (on aime ou pas on aime pas), mais concernant la politique de vente d&#8217;Apple. Ce téléphone est conçu pour empêcher son utilisation tant qu&#8217;il n&#8217;a pas été activé chez l&#8217;opérateur de téléphonie choisi par Apple [...]]]></description>
			<content:encoded><![CDATA[<p>Depuis la sortie de l&#8217;<a href="http://fr.wikipedia.org/wiki/IPhone">iPhone</a>, beaucoup d&#8217;encre ont coulé concernant ce <a href="http://fr.wikipedia.org/wiki/Smartphone" target="_blank">smartphone</a>. Non pas à cause de l&#8217;iPhone proprement dit (on aime ou pas on aime pas), mais concernant la politique de vente d&#8217;Apple. Ce téléphone est conçu pour empêcher son utilisation tant qu&#8217;il n&#8217;a pas été activé chez l&#8217;opérateur de téléphonie choisi par Apple (<a title="AT&amp;T" href="http://fr.wikipedia.org/wiki/AT%26T">AT&amp;T</a> aux USA, Orange en France et <a href="http://www.letemps.ch/template/economie.asp?page=9&amp;article=224399" target="_blank">tout bientôt en Suisse</a> avec Swisscom) moyennant un abonnement de deux ans.</p>
<p><span id="more-93"></span><br />
C&#8217;est à partir de là qu&#8217;un long combat a commencé entre Apple et une communauté de gens qui désire rendre l&#8217;iPhone indépendant de tout opérateur :</p>
<ul>
<li>Le 3 juillet 2007, <a title="Jon Lech Johansen" href="http://fr.wikipedia.org/wiki/Jon_Lech_Johansen">Jon Lech Johansen</a>, annonce sur <a href="http://nanocr.eu/2007/07/03/iphone-without-att/" target="_blank">son blog</a> qu&#8217;il a réussi à débloquer l&#8217;iPhone sans souscrire à un abonnement chez AT&amp;T.</li>
<li>Le 18 juillet, il devient possible de débloquer complètement un iPhone, en utilisant n&#8217;importe quelle carte SIM AT&amp;T, carte que l&#8217;on peut se procurer aux Etats-Unis sans obligatoirement s&#8217;engager auprès d&#8217;AT&amp;T pendant deux ans, en prenant par exemple une carte prépayée.</li>
<li>Le 21 août, <a title="George Hotz" href="http://fr.wikipedia.org/wiki/George_Hotz">George Hotz</a>, annonce sur <a href="http://iphonejtag.blogspot.com/2007/08/full-hardware-unlock-of-iphone-done.html" target="_blank">son blog</a> avec <a href="http://www.youtube.com/watch?v=tvJ1RGlxe8Q" target="_blank">une vidéo</a> à l&#8217;appui, qu&#8217;il a lui réussi à déverrouiller le téléphone grâce une modification matérielle,<sup id="_ref-14" class="reference"><a href="http://fr.wikipedia.org/wiki/IPhone#_note-14"></a></sup> et l&#8217;équipe de IphoneSimFree <a href="http://www.engadget.com/2007/08/24/iphone-unlocked-atandt-loses-iphone-exclusivity-august-24-2007/" target="_blank">annonce</a> pouvoir effectuer ce déverrouillage via un simple logiciel<sup id="_ref-15" class="reference"><a href="http://fr.wikipedia.org/wiki/IPhone#_note-15"></a></sup>.</li>
</ul>
<p>A chaque fois, Apple a essayé de contrer les différentes modification par des mises à jour logicielles. Le jeu du chat et la souris en quelque sorte.</p>
<p>Tout ceci était valable si l&#8217;iPhone était vendu avec un firmware 1.1.1 <sup class='footnote'><a href='#fn-93-1' id='fnref-93-1' onclick='return fdfootnote_show(93)'>1</a></sup> OTB (Out of the Box). Mais depuis décembre 2007 <sup class='footnote'><a href='#fn-93-2' id='fnref-93-2' onclick='return fdfootnote_show(93)'>2</a></sup>, Apple a modifié le <a href="http://fr.wikipedia.org/wiki/Chargeur_d%27amor%C3%A7age" target="_blank">bootloader</a> de l&#8217;iPhone afin de nouveau contrer les différentes techniques utilisables jusqu&#8217;ici. Ce qui signifie que tous les iPhones vendus avec un firmware 1.1.2 ou 1.1.3 d&#8217;origine ne peuvent plus être utiliser comme téléphone. Seules les techniques de <a href="http://en.wikipedia.org/wiki/Turbo_SIM" target="_blank">TurboSIM</a> restent valable, mais il est nécessaire de découper la carte SIM.</p>
<p>Mais, car il a toujours une solution, à qui sait attendre :</p>
<ul>
<li>Le 18 janvier 2008, George Hotz <a href="http://iphonejtag.blogspot.com/2008/01/112-otb-unlocked.html" target="_blank">explique</a> avoir trouvé une méthode matérielle. Cette méthode demande d&#8217;ouvrir son iPhone, et est loin d&#8217;être triviale.</li>
<li>Un jour après, le 19 janvier, le même George Hotz <a href="http://iphonejtag.blogspot.com/2008/01/notes-on-112-otb-software-unlock.html" target="_blank">annonce</a> qu&#8217;il est peu probable qu&#8217;une solution logicielle soit trouvée, car le nouveau bootloader d&#8217;Apple est très bien programmé.</li>
<li>Le 7 février, il <a href="http://iphonejtag.blogspot.com/2008/02/remember-what-i-said-about-software.html" target="_blank">revient</a> sur ces dires, sans donner d&#8217;explication.</li>
<li>Et comme chaque série ou film américian finit toujours bien, George Hotz, encore et toujours lui, <a href="http://iphonejtag.blogspot.com/2008/02/11246unlock-good-enough-for-prize.html" target="_blank">annonce</a> qu&#8217;il est enfin possible de modifier un iPhone 1.1.2  OTB d&#8217;une façon logicielle. Comme il le dit lui-même :</li>
</ul>
<blockquote><p>&#8220;Yes, the impossible has been done.&#8221;</p></blockquote>
<p>Sur son blog, il critique ouvertement les équipes &#8220;Dev Team&#8221; et &#8220;Elite Team&#8221;, pour n&#8217;avoir pas trouvé cette faille logicielle et rendu publique leur travail :</p>
<blockquote><p>&#8220;Why don&#8217;t we all just share everything?&#8221;</p></blockquote>
<p>Avant de conclure, j&#8217;aimerais profiter pour partager les quelques problèmes que j&#8217;ai rencontré en faisait cette modification logicielle. La meilleure documentation sur le sujet est certainement celle de <a href="http://iphone.unlock.no/OTB112unlock.htm" target="_blank">Unlock.no</a>. Voici les points clés :</p>
<ol>
<li>Il faut commencer par installer le firmware 1.1.1.</li>
<li>L&#8217;activation du iPhone se fait via la technique <em>Jailbreak</em>. Une fois votre iPhone activé, il est utilisable, mais sans les fonctionnalités de téléphonie. Un réseau WiFi est nécessaire !</li>
<li>Le déblocage de la carte SIM se fait très simplement en installant un package via l&#8217;<em>Installer</em>.</li>
<li>A ce stade là, aucun réseau mobile est disponible, même si le iPhone a accepté la nouvelle carte SIM. Il est donc obligatoire de remettre le firmware en version 1.1.2. Une fois l&#8217;iPhone avec le nouveau firmware, le réseau mobile devrait être fonctionnel&#8230;mais pas les appels et messages.</li>
<li>Pour corriger ce dernier problème, il faut installer le package iWorld via l&#8217;<em>Installer</em>.</li>
</ol>
<p>Après ces différentes étapes, l&#8217;iPhone 1.1.2 OTB devrait être parfaitement fonctionnel. Tout ceci est très bien détaillé dans la tutoriel de Unlock.no.</p>
<p>Pour finir, le combat entre David et Goliath est certainement pas terminé, car Apple continuera à sortir des mises à jour logiciels. Mais George Hotz a, à mon avis, réussi une performence incroyable. Un grand merci à lui pour son travail et son esprit ouvert !</p>
<div class='footnotes' id='footnotes-93'>
<div class='footnotedivider'></div>
<ol>
<li id='fn-93-1'>ou inférieur <span class='footnotereverse'><a href='#fnref-93-1'>&#8617;</a></span></li>
<li id='fn-93-2'>date où j&#8217;ai acheté mon iPhone <span class='footnotereverse'><a href='#fnref-93-2'>&#8617;</a></span></li>
</ol>
</div>
]]></content:encoded>
			<wfw:commentRss>http://blog.linuxch.org/2008/02/09/apple-perd-de-nouveau-un-combat/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ethical Hacking en Suisse romande</title>
		<link>http://blog.linuxch.org/2008/01/06/ethical-hacking-de-suisse-romande</link>
		<comments>http://blog.linuxch.org/2008/01/06/ethical-hacking-de-suisse-romande#comments</comments>
		<pubDate>Sun, 06 Jan 2008 22:08:27 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Switzerland]]></category>

		<guid isPermaLink="false">http://blog.linuxch.org/?p=802</guid>
		<description><![CDATA[La sécurité informatique étant l&#8217;une de mes passions, je ne pouvais passer à côté de l&#8217;événement 1 de ce début d&#8217;année 2008, qui est plus en Suisse Romande ! Des amis 2 de la société SCRT à Lausanne organisent un coucours, Insomni&#8217;Hack, de Ethical Hacking le 8 février prochain. Etant donné que le concours s&#8217;effectuera [...]]]></description>
			<content:encoded><![CDATA[<p>La sécurité informatique étant l&#8217;une de mes passions, je ne pouvais passer à côté de l&#8217;événement <sup class='footnote'><a href='#fn-91-1' id='fnref-91-1' onclick='return fdfootnote_show(91)'>1</a></sup> de ce début d&#8217;année 2008, qui est plus en Suisse Romande ! Des amis <sup class='footnote'><a href='#fn-91-2' id='fnref-91-2' onclick='return fdfootnote_show(91)'>2</a></sup> de la société <a href="http://www.scrt.ch/" target="_blank">SCRT</a> à <a href="http://fr.wikipedia.org/wiki/Lausanne" target="_blank">Lausanne</a> organisent un coucours, <a href="http://www.scrt.ch/pages/concours.html" target="_blank">Insomni&#8217;Hack</a>, de <a href="http://fr.wikipedia.org/wiki/White_hat" target="_blank">Ethical Hacking</a> le 8 février prochain.</p>
<p>Etant donné que le concours s&#8217;effectuera dans les locaux de SCRT, il faut biensûr <a href="http://www.scrt.ch/pdf/Bulletin%20Inscription.pdf" target="_blank">s&#8217;inscrire</a>. C&#8217;est gratuit, alors si vous aimez la sécurité informatique, le hacking, etc. n&#8217;hésitez pas, inscrivez-vous !</p>
<p>Tout comme un autre <a href="http://bruno.kerouanton.net/blog/" target="_blank">spécialiste du domaine</a> qui prépare <a href="http://bruno.kerouanton.net/blog/2007/12/22/la-russie-et-la-chine-pirates-professionnels/" target="_blank">certaines épreuves</a>, je serais de la partie !</p>
<div class='footnotes' id='footnotes-91'>
<div class='footnotedivider'></div>
<ol>
<li id='fn-91-1'>Il faut biensûr relativer un peu <img src='http://blog.linuxch.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  <span class='footnotereverse'><a href='#fnref-91-1'>&#8617;</a></span></li>
<li id='fn-91-2'>avec qui j&#8217;ai participé aux <a href="http://blog.linuxch.org/2007/03/29/blackhat-2007-in-amsterdam" target="_self">BlackHat Europe 2007</a> <span class='footnotereverse'><a href='#fnref-91-2'>&#8617;</a></span></li>
</ol>
</div>
]]></content:encoded>
			<wfw:commentRss>http://blog.linuxch.org/2008/01/06/ethical-hacking-de-suisse-romande/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Noël, et ses cadeaux</title>
		<link>http://blog.linuxch.org/2007/12/25/noel-et-ses-cadeaux</link>
		<comments>http://blog.linuxch.org/2007/12/25/noel-et-ses-cadeaux#comments</comments>
		<pubDate>Tue, 25 Dec 2007 16:10:30 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://blog.linuxch.org/?p=799</guid>
		<description><![CDATA[En ce jour de Noël, je vous souhaite un joyeux Noël à tous ! I wish you all a Merry Christmas ! Afin d&#8217;avoir un peu de lecture pour ses prochains jours, ou plutôt semaines, j&#8217;ai récemment acheté ses deux livres : The Shellcoder&#8217;s Handbook: Discovering and Exploiting Security Holes Ce livre est un recueil [...]]]></description>
			<content:encoded><![CDATA[<p><strong>En ce jour de Noël, je vous souhaite un joyeux Noël à tous !</strong></p>
<p><strong>I wish you all a Merry Christmas </strong>!</p>
<p>Afin d&#8217;avoir un peu de lecture pour ses prochains jours, ou plutôt semaines,  j&#8217;ai récemment acheté ses deux livres :</p>
<ul>
<li> <a href="http://www.amazon.com/Shellcoders-Handbook-Discovering-Exploiting-Security/dp/047008023X/ref=pd_bbs_sr_1?ie=UTF8&amp;s=books&amp;qid=1199621851&amp;sr=8-1"><strong class="sans">The Shellcoder&#8217;s Handbook: Discovering and Exploiting Security Holes</strong></a></li>
</ul>
<blockquote><p>Ce livre est un recueil des différents articles et publications disponibles sur internet. Mais il a le mérite de tout rassembler et de structuer tout cela, surtout que le sujet traité est très vaste.<br />
N&#8217;hésitez pas à commander la deuxième édition qui corrige beaucoup d&#8217;erreurs (surtout dans les exemples).</p></blockquote>
<ul>
<li><strong class="sans"> <a href="http://www.amazon.com/Web-Application-Hackers-Handbook-Discovering/dp/0470170778/ref=sr_1_1?ie=UTF8&amp;s=books&amp;qid=1199621985&amp;sr=8-1">The Web Application Hacker&#8217;s Handbook: Discovering and Exploiting Security Flaws<br />
</a></strong></li>
</ul>
<blockquote><p>Après avoir un suivi un excellent cours aux <a href="http://blog.linuxch.org/2007/03/29/blackhat-2007-in-amsterdam" target="_self">BlackHat Europe 2007</a> donnés par Dafydd Stuttard et Marcus Pinto sur la sécurité des applications Web, j&#8217;ai décidé d&#8217;acheter leur livre (qui vient de paraître) sur le même sujet.</p></blockquote>
<p>Une fois que j&#8217;aurais eu le temps de les lire, je publirais un petit résumé de ses deux livres  pour ceux que cela intéresse !</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.linuxch.org/2007/12/25/noel-et-ses-cadeaux/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>W3PW, ou la gestion des mots de passe multi-utilisateurs</title>
		<link>http://blog.linuxch.org/2007/11/04/w3pw-ou-la-gestion-des-mots-de-passe-multi-utilisateurs</link>
		<comments>http://blog.linuxch.org/2007/11/04/w3pw-ou-la-gestion-des-mots-de-passe-multi-utilisateurs#comments</comments>
		<pubDate>Sun, 04 Nov 2007 21:10:19 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://blog.linuxch.org/?p=796</guid>
		<description><![CDATA[Depuis plusieurs années, j&#8217;utilise l&#8217;outil PHP W3PW pour gérer une liste de mots de passe, multi-utilisateurs et accessible avec un simple navigateur. L&#8217;outil est très simple, il permet juste de créer, modifier ou supprimer une entrée (mot de passe). Le tout est stocké dans une base de donnée MySQL et chiffré. Le mot de passe, [...]]]></description>
			<content:encoded><![CDATA[<p>Depuis plusieurs années, j&#8217;utilise l&#8217;outil PHP <a href="http://w3pw.sourceforge.net/">W3PW</a> pour gérer une liste de mots de passe, multi-utilisateurs et accessible avec un simple navigateur. L&#8217;outil est très simple, il permet juste de créer, modifier ou supprimer une entrée (mot de passe). Le tout est stocké dans une base de donnée MySQL et chiffré. Le mot de passe, qui permet de s&#8217;authentifier dans W3PW, est en faite la clé de chiffrement.</p>
<p>L&#8217;inconvénient principal de cette application est le suivant : il n&#8217;est pas possibler de changer le mot de passe <sup class='footnote'><a href='#fn-86-1' id='fnref-86-1' onclick='return fdfootnote_show(86)'>1</a></sup> !</p>
<p>Etant donné que la fonction de chiffrement n&#8217;est pas la même entre les versions 1.30 et la 1.40 (la dernière disponible), j&#8217;ai donc écrit deux scripts PHP :</p>
<ul>
<li><a href="http://linuxch.org/tools/changePassword_130to140.phps">Script de changement de mot de passe, avec migration de la version 1.30 vers la version 1.40</a></li>
<li><a href="http://linuxch.org/tools/changePassword_140to140.phps">Script de changement de mot de passe pour la version 1.40</a></li>
</ul>
<div class='footnotes' id='footnotes-86'>
<div class='footnotedivider'></div>
<ol>
<li id='fn-86-1'>La demande correspondante est disponible <a href="http://sourceforge.net/tracker/index.php?func=detail&amp;aid=1080670&amp;group_id=76144&amp;atid=546211" target="_blank">ici</a>, mais elle n&#8217;a jamais été implémentée. <span class='footnotereverse'><a href='#fnref-86-1'>&#8617;</a></span></li>
</ol>
</div>
]]></content:encoded>
			<wfw:commentRss>http://blog.linuxch.org/2007/11/04/w3pw-ou-la-gestion-des-mots-de-passe-multi-utilisateurs/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Travail de diplôme : Architecture réseau basée sur Windows 2000</title>
		<link>http://blog.linuxch.org/2007/11/04/travail-de-diplome-architecture-reseau-basee-sur-windows-2000</link>
		<comments>http://blog.linuxch.org/2007/11/04/travail-de-diplome-architecture-reseau-basee-sur-windows-2000#comments</comments>
		<pubDate>Sun, 04 Nov 2007 15:29:35 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://blog.linuxch.org/?p=797</guid>
		<description><![CDATA[Suite à la demande de quelques internautes, j&#8217;ai décidé de publier mon mémoire de diplôme que j&#8217;ai effectué dans le cadre de mes études à l&#8217;Ecole d&#8217;Ingénieurs de Genève. Le sujet a été proposé par Gérald Litzistorf, responsable du laboratoire de Transmission de Données, maintenant spécialisé dans la sécurité informatique. Plusieurs publications y sont disponibles. [...]]]></description>
			<content:encoded><![CDATA[<p>Suite à la demande de quelques internautes, j&#8217;ai décidé de publier mon mémoire de diplôme que j&#8217;ai effectué dans le cadre de mes études à l&#8217;<a href="http://www.eig.ch/" target="_blank">Ecole d&#8217;Ingénieurs de Genève</a>. Le sujet a été proposé par Gérald Litzistorf, responsable du <a href="http://www.td.unige.ch/" target="_blank">laboratoire de Transmission de Données</a>, maintenant spécialisé dans la sécurité informatique. Plusieurs publications y sont disponibles.</p>
<p>Ce mémoire, rédigé en 2001, avait pour sujet : Architecture réseau basée sur Windows 2000.  Voici les différents documents :</p>
<ul>
<li><a href="http://linuxch.org/publication/eig/memoire.pdf">Mémoire</a> (aussi disponible sur le <a href="http://www.td.unige.ch/VPN2/Documents/EIG/Souchon.pdf" target="_blank">site du laboratoire</a>)</li>
<li><a href="http://linuxch.org/publication/eig/annexe1.pdf">Annexe n°1</a></li>
<li><a href="http://linuxch.org/publication/eig/annexe2.pdf">Annexe n°2</a></li>
<li><a href="http://linuxch.org/publication/eig/annexe3.pdf">Annexe n°3</a></li>
<li><a href="http://linuxch.org/publication/eig/annexe4.pdf">Annexe n°4</a></li>
<li><a href="http://linuxch.org/publication/eig/annexe5.pdf">Annexe n°5</a></li>
<li><a href="http://linuxch.org/publication/eig/annexe6.pdf">Annexe n°6</a></li>
<li><a href="http://linuxch.org/publication/eig/annexe7.pdf">Annexe n°7</a></li>
<li><a href="http://linuxch.org/publication/eig/annexe8.pdf">Annexe n°8</a></li>
<li><a href="http://linuxch.org/publication/eig/annexe9.pdf">Annexe n°9</a></li>
<li><a href="http://linuxch.org/publication/eig/annexe10.pdf">Annexe n°10</a></li>
</ul>
<p>Bonne lecture !</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.linuxch.org/2007/11/04/travail-de-diplome-architecture-reseau-basee-sur-windows-2000/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

