<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-4552467550997566688</id><updated>2011-09-15T21:59:00.135+02:00</updated><category term='Tools'/><category term='Firefox'/><category term='Securité'/><category term='autre'/><title type='text'>Blog - Sécurité informatique, entre autres ...</title><subtitle type='html'></subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://localh0st.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://localh0st.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Jeremy</name><uri>http://www.blogger.com/profile/05146626099980715232</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_sxflePT-mmo/SNDJcP7ChhI/AAAAAAAAAB8/Ikfqlc7jlOo/S220/IMG_0079.JPG'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>53</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-4552467550997566688.post-8451173422775332285</id><published>2010-11-23T09:53:00.004+01:00</published><updated>2010-11-23T10:19:06.355+01:00</updated><title type='text'>Intrusion physique et sensibilisation.</title><content type='html'>Je suis tombé sur cette vidéo d'Action Discrète, le groupe de journaliste de CANAL+. &lt;br /&gt;&lt;a href="http://www.canalplus.fr/c-divertissement/pid1780-action-discrete.html?vid=397186"&gt;http://www.canalplus.fr/c-divertissement/pid1780-action-discrete.html?vid=397186&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Il est assez stupéfiant de voir avec quelle facilité ces personnes entrent dans les locaux des grands journaux et se baladent dans les bureaux sans être inquiétés.&lt;br /&gt;&lt;br /&gt;Il est encore plus impressionnant de voir qu'ils arrivent à s'installer sur des postes à la place des utilisateurs, à brancher des clés USB et à copier des données sans que personne n'oppose une réelle résistance.&lt;br /&gt;&lt;br /&gt;Enfin, ces personnes repartent comme elles sont venues, aucun agent de sécurité pour les arrêter ou les questionner sur leur venue.&lt;br /&gt;&lt;br /&gt;Bref, une belle démonstration sur l'importance de la sensibilisation des utilisateurs aux intrusions physiques quelles que soient leurs formes (plombier ou père noël :) ).&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4552467550997566688-8451173422775332285?l=localh0st.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://localh0st.blogspot.com/feeds/8451173422775332285/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://localh0st.blogspot.com/2010/11/intrusion-physique-et-sensibilisation.html#comment-form' title='2 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/8451173422775332285'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/8451173422775332285'/><link rel='alternate' type='text/html' href='http://localh0st.blogspot.com/2010/11/intrusion-physique-et-sensibilisation.html' title='Intrusion physique et sensibilisation.'/><author><name>Jeremy</name><uri>http://www.blogger.com/profile/05146626099980715232</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_sxflePT-mmo/SNDJcP7ChhI/AAAAAAAAAB8/Ikfqlc7jlOo/S220/IMG_0079.JPG'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4552467550997566688.post-6365375269304312946</id><published>2010-07-23T09:18:00.003+02:00</published><updated>2010-07-23T10:17:51.775+02:00</updated><title type='text'>Sécurisation du mobile.</title><content type='html'>Voici une petite application sympa permettant de protéger votre mobile. &lt;br /&gt;&lt;br /&gt;On va être clair tout de suite : l'iPhone n'est pas supporté. Mais bon il y a sûrement une application pour ça. :) OS supportés : Symbian, Windows Mobile et Android.&lt;br /&gt;&lt;br /&gt;Je tiens cette petite news du site PenTestIT (&lt;a href="http://pentestit.com/2010/07/22/antitheft-mobile-free-mobile-security-tool/"&gt;site&lt;/a&gt;). L'application en question est développée par F-Secure, elle s'appelle Anti Theft for Mobile et c'est gratuit !  :)&lt;br /&gt;&lt;br /&gt;Petite vidéo explicative de l'application : &lt;a href="http://www.youtube.com/watch?v=8DntSjpgRPo"&gt;http://www.youtube.com/watch?v=8DntSjpgRPo&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;J'ai pu l'installer sur un Nokia. Installation simple et rapide. On a juste besoin d'une connexion DATA pour activer l'appli, de définir un code de sécurité et un numéro de téléphone de confiance pour l'envoi de SMS.&lt;br /&gt;&lt;br /&gt;Donc une application à tester à moindre coût pour ceux qui souhaitent aller plus loin que le code de sécurité intégré au mobile.&lt;br /&gt;&lt;br /&gt;Les liens: &lt;br /&gt;- La page de l'appli - &lt;a href="http://www.f-secure.com/en_EMEA/products/mobile/anti-theft-for-mobile/index_main.html"&gt;lien&lt;/a&gt;&lt;br /&gt;- La datasheet (PDF) - &lt;a href="http://www.f-secure.com/system/fsgalleries/brochures/FSC_mobileantitheft_datasheet_HTC_lores.pdf"&gt;lien&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4552467550997566688-6365375269304312946?l=localh0st.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://localh0st.blogspot.com/feeds/6365375269304312946/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://localh0st.blogspot.com/2010/07/securisation-du-mobile.html#comment-form' title='2 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/6365375269304312946'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/6365375269304312946'/><link rel='alternate' type='text/html' href='http://localh0st.blogspot.com/2010/07/securisation-du-mobile.html' title='Sécurisation du mobile.'/><author><name>Jeremy</name><uri>http://www.blogger.com/profile/05146626099980715232</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_sxflePT-mmo/SNDJcP7ChhI/AAAAAAAAAB8/Ikfqlc7jlOo/S220/IMG_0079.JPG'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4552467550997566688.post-7230913024781797908</id><published>2010-03-29T14:13:00.015+02:00</published><updated>2010-04-02T14:22:00.202+02:00</updated><title type='text'>Mon blog est malveillant !</title><content type='html'>Et voilà ce qui arrive lorsqu'on ne blogge pas depuis longtemps... Mais bon c'est à l'insu de mon plein gré, bien évidement.&lt;br /&gt;&lt;br /&gt;Bref je me connecte comme d'habitude à mon blog pour voir un peu les news dans ma blog liste (et puis en plus je me génère un trafic énorme !  hé hé) :)&lt;br /&gt;&lt;br /&gt;Et là une belle petite page apparaît :&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_sxflePT-mmo/S7CaUVajDJI/AAAAAAAAAH0/AJ2C1pMdIdY/s1600/29-03-2010+13-59-17.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 320px; height: 174px;" src="http://3.bp.blogspot.com/_sxflePT-mmo/S7CaUVajDJI/AAAAAAAAAH0/AJ2C1pMdIdY/s320/29-03-2010+13-59-17.png" alt="" id="BLOGGER_PHOTO_ID_5454028822882225298" border="0" /&gt;&lt;/a&gt;Mon site distribuant des malwares... on aura tout vu...&lt;br /&gt;&lt;br /&gt;Le problème vient en fait de ma Blog List. Ce petit Gadget va chercher les derniers billets écrits et dans cette liste il y en a un qui s'est fait attaquer.&lt;br /&gt;&lt;br /&gt;En cliquant sur "Pourquoi je suis bloqué" on apprend qui est le site en cause :&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_sxflePT-mmo/S7CbSGm9-CI/AAAAAAAAAH8/iLcFcqmy0k0/s1600/29-03-2010+10-49-29.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 320px; height: 187px;" src="http://4.bp.blogspot.com/_sxflePT-mmo/S7CbSGm9-CI/AAAAAAAAAH8/iLcFcqmy0k0/s320/29-03-2010+10-49-29.png" alt="" id="BLOGGER_PHOTO_ID_5454029884059678754" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;En faisant quelques recherches sur Google on arrive à avoir plus d'infos : &lt;a href="http://www.google.fr/search?hl=fr&amp;amp;q=site:maxdig.net&amp;amp;start=10&amp;amp;sa=N"&gt;http://www.google.fr/search?hl=fr&amp;amp;q=site:maxdig.net&amp;amp;start=10&amp;amp;sa=N&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Il semblerait que le portfolio soit à l'origine du problème.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_sxflePT-mmo/S7CdEbb4EGI/AAAAAAAAAIE/_H4QH_TJv_Q/s1600/29-03-2010+14-27-05.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 320px; height: 184px;" src="http://4.bp.blogspot.com/_sxflePT-mmo/S7CdEbb4EGI/AAAAAAAAAIE/_H4QH_TJv_Q/s320/29-03-2010+14-27-05.png" alt="" id="BLOGGER_PHOTO_ID_5454031848155385954" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Et que l'accès à l'administration du site soit condamné :&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_sxflePT-mmo/S7CeH5Bsq0I/AAAAAAAAAIM/9f5EQPsn0Cg/s1600/29-03-2010+14-33-16.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 320px; height: 68px;" src="http://2.bp.blogspot.com/_sxflePT-mmo/S7CeH5Bsq0I/AAAAAAAAAIM/9f5EQPsn0Cg/s320/29-03-2010+14-33-16.png" alt="" id="BLOGGER_PHOTO_ID_5454033007149886274" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;A ce moment même le blog en question a été supprimé de ma blog list.&lt;br /&gt;&lt;br /&gt;En tout cas, ce gaget "Blog list" est un formidable support pour propagation de malware. Très bonne initiative du site &lt;a href="http://www.stopbadware.org/"&gt;http://www.stopbadware.org/&lt;/a&gt; avec la coopération de ces partenaires : Google, Paypal et Mozilla (Microsoft ? non...  pas encore  :).&lt;br /&gt;&lt;br /&gt;Très bon point pour Google qui propose un solution pour retirer ce blocage. Par contre je m'interroge sur le fait que une de leur IP est dans le top 3 des adresses IP bloquées. Un faux-positif ?&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_sxflePT-mmo/S7Cgjq-lcuI/AAAAAAAAAIU/nEiqwiqv17w/s1600/29-03-2010+14-42-41.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 320px; height: 198px;" src="http://2.bp.blogspot.com/_sxflePT-mmo/S7Cgjq-lcuI/AAAAAAAAAIU/nEiqwiqv17w/s320/29-03-2010+14-42-41.png" alt="" id="BLOGGER_PHOTO_ID_5454035683438326498" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_sxflePT-mmo/S7CgyxNicqI/AAAAAAAAAIc/NGggNvlfqgE/s1600/29-03-2010+14-44-36.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 276px; height: 320px;" src="http://4.bp.blogspot.com/_sxflePT-mmo/S7CgyxNicqI/AAAAAAAAAIc/NGggNvlfqgE/s320/29-03-2010+14-44-36.png" alt="" id="BLOGGER_PHOTO_ID_5454035942809694882" border="0" /&gt;&lt;/a&gt;Contrairement à Google, Bing n'affiche aucune alerte ni aucun avertissement vers le site en question.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_sxflePT-mmo/S7CijGQFv4I/AAAAAAAAAIk/JJ5J6smedvI/s1600/29-03-2010+14-51-32.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 320px; height: 202px;" src="http://4.bp.blogspot.com/_sxflePT-mmo/S7CijGQFv4I/AAAAAAAAAIk/JJ5J6smedvI/s320/29-03-2010+14-51-32.png" alt="" id="BLOGGER_PHOTO_ID_5454037872602890114" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Par contre en utilisant IE8, un nouveau message apparait nous proposant d'installer un antivirus.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_sxflePT-mmo/S7Ci4cEcSnI/AAAAAAAAAIs/QGzQSFwOR-k/s1600/29-03-2010+14-48-10.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 320px; height: 62px;" src="http://4.bp.blogspot.com/_sxflePT-mmo/S7Ci4cEcSnI/AAAAAAAAAIs/QGzQSFwOR-k/s320/29-03-2010+14-48-10.png" alt="" id="BLOGGER_PHOTO_ID_5454038239236868722" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Il faut annuler cette action pour enfin avoir un avertissement de IE8 :&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_sxflePT-mmo/S7CjGSVrRQI/AAAAAAAAAI0/9miQv3R1cYI/s1600/29-03-2010+14-46-57.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 320px; height: 156px;" src="http://3.bp.blogspot.com/_sxflePT-mmo/S7CjGSVrRQI/AAAAAAAAAI0/9miQv3R1cYI/s320/29-03-2010+14-46-57.png" alt="" id="BLOGGER_PHOTO_ID_5454038477142967554" border="0" /&gt;&lt;/a&gt;Donc très mauvais point pour le couple IE8 + Bing.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Au final une action conjointe entre tous les acteurs du Web serait le bienvenu :&lt;br /&gt;- Moteur de recherche :  énorme visibilité sur le trafic mondial&lt;br /&gt;- Navigateur Web : première protection utilisateur  "simple" évitant la navigation sur des sites frauduleux/malicieux&lt;br /&gt;- Équipementier de filtrage (proxy) : Mise à jour dynamique des listes noires sur le même schéma que les RBL (&lt;a href="http://fr.wikipedia.org/wiki/Anti-spam#.C2.AB_Realtime_Blackhole_List_.C2.BB"&gt;lien&lt;/a&gt;). Protection avancée de l'utilisateur et du SI de l'entreprise.&lt;br /&gt;&lt;br /&gt;Un nouveau thème pour le &lt;strike&gt;Could&lt;/strike&gt; Cloud Computing ? :)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4552467550997566688-7230913024781797908?l=localh0st.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://localh0st.blogspot.com/feeds/7230913024781797908/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://localh0st.blogspot.com/2010/03/mon-blog-est-malveillant.html#comment-form' title='2 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/7230913024781797908'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/7230913024781797908'/><link rel='alternate' type='text/html' href='http://localh0st.blogspot.com/2010/03/mon-blog-est-malveillant.html' title='Mon blog est malveillant !'/><author><name>Jeremy</name><uri>http://www.blogger.com/profile/05146626099980715232</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_sxflePT-mmo/SNDJcP7ChhI/AAAAAAAAAB8/Ikfqlc7jlOo/S220/IMG_0079.JPG'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_sxflePT-mmo/S7CaUVajDJI/AAAAAAAAAH0/AJ2C1pMdIdY/s72-c/29-03-2010+13-59-17.png' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4552467550997566688.post-1737015951524560206</id><published>2009-11-20T12:38:00.004+01:00</published><updated>2009-11-20T12:59:46.077+01:00</updated><title type='text'>Gestion des messages d'erreur.</title><content type='html'>Après les classiques pages &lt;span style="font-style: italic;"&gt;403 &lt;/span&gt;ou &lt;span style="font-style: italic;"&gt;404 &lt;/span&gt;que tout le monde à déjà vu:&lt;br /&gt;&lt;h1&gt;Not Found&lt;/h1&gt; &lt;p&gt;The requested URL /JeNeSaisPasQuoi/ was not found on this server.&lt;/p&gt; &lt;hr /&gt; &lt;address&gt;Apache/2.2.3 (Debian) PHP/4.4.4-8+etch4 Server at www.mon-site.fr Port 80&lt;/address&gt;&lt;br /&gt;Je viens de trouver encore mieux au niveau de MySQL: l'affichage de la requête réalisée:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_sxflePT-mmo/SwaBySJuYjI/AAAAAAAAAHo/jGtwV8Sky9I/s1600/20-11-2009+12-26-23.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 80px;" src="http://4.bp.blogspot.com/_sxflePT-mmo/SwaBySJuYjI/AAAAAAAAAHo/jGtwV8Sky9I/s320/20-11-2009+12-26-23.png" alt="" id="BLOGGER_PHOTO_ID_5406151103570928178" border="0" /&gt;&lt;/a&gt;Pratique pour le débogage mais un peu trop bavard pour un environnement de production.&lt;br /&gt;&lt;br /&gt;Chapitre à ajouter lors de la recette de l'environnement: &lt;span style="font-style: italic;"&gt;Vérifier les messages d'erreur&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;D'ailleurs, je crois que le&lt;span style="text-decoration: underline;"&gt;&lt;/span&gt; Testing Guide de l'OWASP en parle très bien &lt;a href="http://www.owasp.org/index.php/Testing_for_Error_Code_%28OWASP-IG-006%29"&gt;ici &lt;/a&gt;et &lt;a href="http://www.owasp.org/index.php/Testing_for_MySQL"&gt;ici&lt;/a&gt;...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4552467550997566688-1737015951524560206?l=localh0st.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://localh0st.blogspot.com/feeds/1737015951524560206/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://localh0st.blogspot.com/2009/11/gestion-des-messages-derreur.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/1737015951524560206'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/1737015951524560206'/><link rel='alternate' type='text/html' href='http://localh0st.blogspot.com/2009/11/gestion-des-messages-derreur.html' title='Gestion des messages d&apos;erreur.'/><author><name>Jeremy</name><uri>http://www.blogger.com/profile/05146626099980715232</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_sxflePT-mmo/SNDJcP7ChhI/AAAAAAAAAB8/Ikfqlc7jlOo/S220/IMG_0079.JPG'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_sxflePT-mmo/SwaBySJuYjI/AAAAAAAAAHo/jGtwV8Sky9I/s72-c/20-11-2009+12-26-23.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4552467550997566688.post-8484030540526071005</id><published>2009-11-19T09:30:00.007+01:00</published><updated>2009-11-19T09:54:40.016+01:00</updated><title type='text'>Tool: Web fingerprinting.</title><content type='html'>Vu sur le &lt;a href="http://pentestit.com/2009/11/19/appprint-web-web-20-application-server-fingerprinting-tool/"&gt;blog de PenTestIT&lt;/a&gt;, un petit outil sur Windows pour fingerprint de serveurs Web: AppPrint. Pour la détermination de la bannière du serveur, il utilise les mêmes méthodes que &lt;a href="http://www.net-square.com/httprint/"&gt;Httprin&lt;/a&gt;&lt;a href="http://www.net-square.com/httprint/"&gt;t&lt;/a&gt;, avec son classique "GET /antidisestablishmentarianism HTTP/1.0".&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_sxflePT-mmo/SwUELvc4x8I/AAAAAAAAAHA/uSjfHmVmShk/s1600/19-11-2009+09-12-30.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 54px;" src="http://2.bp.blogspot.com/_sxflePT-mmo/SwUELvc4x8I/AAAAAAAAAHA/uSjfHmVmShk/s320/19-11-2009+09-12-30.png" alt="" id="BLOGGER_PHOTO_ID_5405731527490848706" border="0" /&gt;&lt;/a&gt;Le petit truc en plus du soft c'est sa capacité à tester les technos J2EE et Ajax:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_sxflePT-mmo/SwUFXwc00wI/AAAAAAAAAHI/t3zAL-LazXs/s1600/19-11-2009+09-41-16.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 204px; height: 211px;" src="http://3.bp.blogspot.com/_sxflePT-mmo/SwUFXwc00wI/AAAAAAAAAHI/t3zAL-LazXs/s320/19-11-2009+09-41-16.png" alt="" id="BLOGGER_PHOTO_ID_5405732833429082882" border="0" /&gt;&lt;/a&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_sxflePT-mmo/SwUFnRgX36I/AAAAAAAAAHQ/RxiEcw-Q2-A/s1600/19-11-2009+09-42-18.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 204px; height: 212px;" src="http://4.bp.blogspot.com/_sxflePT-mmo/SwUFnRgX36I/AAAAAAAAAHQ/RxiEcw-Q2-A/s320/19-11-2009+09-42-18.png" alt="" id="BLOGGER_PHOTO_ID_5405733100000370594" border="0" /&gt;&lt;/a&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_sxflePT-mmo/SwUFvfdEGqI/AAAAAAAAAHY/uhOZtWTFRy8/s1600/19-11-2009+09-42-45.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 204px; height: 212px;" src="http://1.bp.blogspot.com/_sxflePT-mmo/SwUFvfdEGqI/AAAAAAAAAHY/uhOZtWTFRy8/s320/19-11-2009+09-42-45.png" alt="" id="BLOGGER_PHOTO_ID_5405733241183541922" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Bien évidement, comme tout ce qui est automatisation, cet outil ne remplace pas une vrai vérification "à la mano". Cela dégrossi juste un peu le travail.&lt;br /&gt;C'est téléchargeable &lt;a href="http://4f7a9fc7.realfiles.net/"&gt;ici&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4552467550997566688-8484030540526071005?l=localh0st.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://localh0st.blogspot.com/feeds/8484030540526071005/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://localh0st.blogspot.com/2009/11/tool-web-fingerprinting.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/8484030540526071005'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/8484030540526071005'/><link rel='alternate' type='text/html' href='http://localh0st.blogspot.com/2009/11/tool-web-fingerprinting.html' title='Tool: Web fingerprinting.'/><author><name>Jeremy</name><uri>http://www.blogger.com/profile/05146626099980715232</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_sxflePT-mmo/SNDJcP7ChhI/AAAAAAAAAB8/Ikfqlc7jlOo/S220/IMG_0079.JPG'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_sxflePT-mmo/SwUELvc4x8I/AAAAAAAAAHA/uSjfHmVmShk/s72-c/19-11-2009+09-12-30.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4552467550997566688.post-5481592887362883115</id><published>2009-11-10T09:16:00.010+01:00</published><updated>2009-11-10T09:57:20.404+01:00</updated><title type='text'>Les WTF du jour.</title><content type='html'>Hier, petit du d'œil dans mes flux RSS: CheckPoint 2010 téléchargeable gratuitement la journée du 10/11 (lien: &lt;a href="http://www.silicon.fr/fr/news/2009/11/09/securite___checkpoint_2010_telechargeable_gratuitement"&gt;Silicon&lt;/a&gt;). Génial.&lt;br /&gt;&lt;br /&gt;Ce matin donc RDV sur cette fameuse page. M'attendant à End-Point (&lt;a href="http://www.checkpoint.com/products/endpoint_security/index.html"&gt;lien&lt;/a&gt;) avec VPN, chiffrement de disque, etc... et bien il s'agit en fait de ZoneAlarm Pro (&lt;a href="http://www.zonealarm.com/"&gt;lien&lt;/a&gt;), le pare-feux personnel. Mauvaise lecture de l'article de ma part (sûrement à cause de l'excitation), mais bon why not.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_sxflePT-mmo/SvkoFhyUkDI/AAAAAAAAAG4/oCQ7X4lC5Ec/s1600-h/10-11-2009+09-12-47.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 121px;" src="http://2.bp.blogspot.com/_sxflePT-mmo/SvkoFhyUkDI/AAAAAAAAAG4/oCQ7X4lC5Ec/s320/10-11-2009+09-12-47.png" alt="" id="BLOGGER_PHOTO_ID_5402393303441510450" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Je regarde un peu ce qu'il fait de bien et là je vois une fonctionnalité qui attire mon œil (juste un): Protection contre le vol d'identité. Le descriptif me laisse perplexe:&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_sxflePT-mmo/SvklvhFDZMI/AAAAAAAAAGY/jLntp2QlAtk/s1600-h/10-11-2009+09-25-46.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 78px;" src="http://1.bp.blogspot.com/_sxflePT-mmo/SvklvhFDZMI/AAAAAAAAAGY/jLntp2QlAtk/s320/10-11-2009+09-25-46.png" alt="" id="BLOGGER_PHOTO_ID_5402390726271263938" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Cliquons sur ces deux petits chevrons pour avoir plus d'infos:&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_sxflePT-mmo/SvkmGvqya4I/AAAAAAAAAGg/rwH89lUP5pk/s1600-h/10-11-2009+09-25-59.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 141px;" src="http://4.bp.blogspot.com/_sxflePT-mmo/SvkmGvqya4I/AAAAAAAAAGg/rwH89lUP5pk/s320/10-11-2009+09-25-59.png" alt="" id="BLOGGER_PHOTO_ID_5402391125324622722" border="0" /&gt;&lt;/a&gt;Tout s'explique ! Cela vérifie vos comptes bancaires mais bon seulement au États-Unis. (WTF n°1)&lt;br /&gt;&lt;br /&gt;Bon après tout, téléchargeons ce pare-feux pour voir ce qu'il donne. Et là stupeur pour ce téléchargement gratuit, Checkpoint nous demande des informations bancaires (WTF n°2):&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_sxflePT-mmo/SvknpiR4QsI/AAAAAAAAAGw/084L-VByiOI/s1600-h/10-11-2009+09-11-14.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 186px;" src="http://2.bp.blogspot.com/_sxflePT-mmo/SvknpiR4QsI/AAAAAAAAAGw/084L-VByiOI/s320/10-11-2009+09-11-14.png" alt="" id="BLOGGER_PHOTO_ID_5402392822537536194" border="0" /&gt;&lt;/a&gt;La phrase "&lt;span style="font-style: italic;"&gt;Ne vous inquiétez pas ! Il s'agit vraiment d'un cadeau gratuit !&lt;/span&gt;" fait penser aux tentatives de phishing rassurant Madame Michu pour qu'elle entre bien sa carte bancaire.&lt;br /&gt;&lt;br /&gt;Au final ça m'a fait tellement peur que je ne l'ai pas téléchargé. Ce sera peut être pour une prochaine fois. :)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4552467550997566688-5481592887362883115?l=localh0st.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://localh0st.blogspot.com/feeds/5481592887362883115/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://localh0st.blogspot.com/2009/11/les-wtf-du-jour.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/5481592887362883115'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/5481592887362883115'/><link rel='alternate' type='text/html' href='http://localh0st.blogspot.com/2009/11/les-wtf-du-jour.html' title='Les WTF du jour.'/><author><name>Jeremy</name><uri>http://www.blogger.com/profile/05146626099980715232</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_sxflePT-mmo/SNDJcP7ChhI/AAAAAAAAAB8/Ikfqlc7jlOo/S220/IMG_0079.JPG'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_sxflePT-mmo/SvkoFhyUkDI/AAAAAAAAAG4/oCQ7X4lC5Ec/s72-c/10-11-2009+09-12-47.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4552467550997566688.post-7689212188332009929</id><published>2009-10-07T22:23:00.005+02:00</published><updated>2009-10-07T22:32:59.535+02:00</updated><title type='text'>Etudes sur les mots de passe.</title><content type='html'>Voici deux analyses intéressantes concernant des listes de mots de passe qui ce sont retrouvé dans la nature. L'une est la récente concernant Hotmail, l'autre est sur MySpace en 2007.&lt;br /&gt;&lt;br /&gt;- Statistics from 10,000 leaked Hotmail passwords: &lt;a href="http://www.acunetix.com/blog/websecuritynews/statistics-from-10000-leaked-hotmail-passwords/"&gt;lien&lt;/a&gt;&lt;br /&gt;- A brief analysis of 40,000 leaked MySpace passwords: &lt;a href="http://www.the-interweb.com/serendipity/index.php?/archives/94-A-brief-analysis-of-40,000-leaked-MySpace-passwords.html"&gt;lien&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;En avant pour l'affinage des dictionnaires... :)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4552467550997566688-7689212188332009929?l=localh0st.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://localh0st.blogspot.com/feeds/7689212188332009929/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://localh0st.blogspot.com/2009/10/etudes-sur-les-mots-de-passe.html#comment-form' title='1 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/7689212188332009929'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/7689212188332009929'/><link rel='alternate' type='text/html' href='http://localh0st.blogspot.com/2009/10/etudes-sur-les-mots-de-passe.html' title='Etudes sur les mots de passe.'/><author><name>Jeremy</name><uri>http://www.blogger.com/profile/05146626099980715232</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_sxflePT-mmo/SNDJcP7ChhI/AAAAAAAAAB8/Ikfqlc7jlOo/S220/IMG_0079.JPG'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4552467550997566688.post-7156047414223460029</id><published>2009-10-06T10:36:00.002+02:00</published><updated>2009-10-06T10:43:05.091+02:00</updated><title type='text'>Mots de passe dans la nature.</title><content type='html'>Voici la petite info "sympa" du jour: 10 000 mots de passe de Hotmail ce sont retrouvés dans la nature.&lt;br /&gt;&lt;br /&gt;Et bien un petit changement de mot de passe s'impose. A vos générateurs !  :)&lt;br /&gt;&lt;br /&gt;Les liens:&lt;br /&gt;&lt;a href="http://www.zdnet.fr/actualites/internet/0,39020774,39708612,00.htm"&gt;Article sur ZDnet&lt;br /&gt;&lt;/a&gt;&lt;a href="http://www.neowin.net/news/main/09/10/05/thousands-of-hotmail-passwords-leaked-online"&gt;Article sur Neowin&lt;/a&gt;&lt;br /&gt;&lt;a href="http://news.bbc.co.uk/2/hi/technology/8291268.stm"&gt;Article de la BBC&lt;/a&gt;&lt;br /&gt;&lt;a href="http://windowslivewire.spaces.live.com/blog/cns%212F7EB29B42641D59%2141528.entry?wa=wsignin1.0&amp;amp;sa=363915619"&gt;Communiqué de Microsoft&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4552467550997566688-7156047414223460029?l=localh0st.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://localh0st.blogspot.com/feeds/7156047414223460029/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://localh0st.blogspot.com/2009/10/mots-de-passe-dans-la-nature.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/7156047414223460029'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/7156047414223460029'/><link rel='alternate' type='text/html' href='http://localh0st.blogspot.com/2009/10/mots-de-passe-dans-la-nature.html' title='Mots de passe dans la nature.'/><author><name>Jeremy</name><uri>http://www.blogger.com/profile/05146626099980715232</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_sxflePT-mmo/SNDJcP7ChhI/AAAAAAAAAB8/Ikfqlc7jlOo/S220/IMG_0079.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4552467550997566688.post-8375259709519617607</id><published>2009-07-29T14:07:00.004+02:00</published><updated>2009-07-29T14:17:30.938+02:00</updated><title type='text'>Moi aussi je la veux !</title><content type='html'>Afin d'assurer une partie du financement de ses initiatives en faveur du logiciel libre, la Linux Fondation a eu une idée surprenante : proposer une carte bancaire estampillée de la mascotte Linux.&lt;br /&gt;Source: &lt;a href="http://www.zdnet.fr/actualites/informatique/0,39040745,39703223,00.htm"&gt;ZDnet&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://us.personalcard.net/allaboutme/designer/pcs/getpublicdesign.aspx?handoverkey=116b1d12-6573-4e5c-aca5-8a68e2f51fc1&amp;amp;cardimageid=3w1yj25l5"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 241px; height: 153px;" src="http://us.personalcard.net/allaboutme/designer/pcs/getpublicdesign.aspx?handoverkey=116b1d12-6573-4e5c-aca5-8a68e2f51fc1&amp;amp;cardimageid=3w1yj25l5" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;L'accessoire ultime pour un Geek éprouvant des envies d'achats ! Je veux cette Tux Platinum !  lol&lt;br /&gt;&lt;br /&gt;Voici pour vous informer:&lt;br /&gt;&lt;a href="http://www.linuxfoundation.org/news-media/announcements/2009/07/linux-foundation-introduces-linux-branded-affinity-visa-platinum%C2%AE-c"&gt;Linux Foundation&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.cardpartner.com/app/the-linux-foundation"&gt;CardPartner&lt;br /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4552467550997566688-8375259709519617607?l=localh0st.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://localh0st.blogspot.com/feeds/8375259709519617607/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://localh0st.blogspot.com/2009/07/moi-aussi-je-la-veut.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/8375259709519617607'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/8375259709519617607'/><link rel='alternate' type='text/html' href='http://localh0st.blogspot.com/2009/07/moi-aussi-je-la-veut.html' title='Moi aussi je la veux !'/><author><name>Jeremy</name><uri>http://www.blogger.com/profile/05146626099980715232</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_sxflePT-mmo/SNDJcP7ChhI/AAAAAAAAAB8/Ikfqlc7jlOo/S220/IMG_0079.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4552467550997566688.post-3719722253976866452</id><published>2009-06-29T08:58:00.005+02:00</published><updated>2009-07-29T17:15:58.447+02:00</updated><title type='text'>La soustraction selon la SCNF.</title><content type='html'>Lorsque vous annulez des billets, la SNCF vous recrédite le montant sur votre compte moins un petit quelque chose (le coût de "tu n'avais qu'à pas te tromper"). Cela dit, je pense que pendant les périodes de grève, un stage de rattrapage sur les opérations mathématiques ne serait pas du luxe...&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_sxflePT-mmo/Skhoennh5-I/AAAAAAAAAFM/V8-anvbC5BM/s1600-h/29-06-2009+08-55-47.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 241px;" src="http://2.bp.blogspot.com/_sxflePT-mmo/Skhoennh5-I/AAAAAAAAAFM/V8-anvbC5BM/s320/29-06-2009+08-55-47.png" alt="" id="BLOGGER_PHOTO_ID_5352643032369981410" border="0" /&gt;&lt;/a&gt;Merci la SNCF.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4552467550997566688-3719722253976866452?l=localh0st.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://localh0st.blogspot.com/feeds/3719722253976866452/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://localh0st.blogspot.com/2009/06/la-soustraction-selon-la-scnf.html#comment-form' title='2 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/3719722253976866452'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/3719722253976866452'/><link rel='alternate' type='text/html' href='http://localh0st.blogspot.com/2009/06/la-soustraction-selon-la-scnf.html' title='La soustraction selon la SCNF.'/><author><name>Jeremy</name><uri>http://www.blogger.com/profile/05146626099980715232</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_sxflePT-mmo/SNDJcP7ChhI/AAAAAAAAAB8/Ikfqlc7jlOo/S220/IMG_0079.JPG'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_sxflePT-mmo/Skhoennh5-I/AAAAAAAAAFM/V8-anvbC5BM/s72-c/29-06-2009+08-55-47.png' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4552467550997566688.post-544363313406210073</id><published>2009-04-22T10:27:00.002+02:00</published><updated>2009-04-22T10:48:24.051+02:00</updated><title type='text'>Google Patch Management.</title><content type='html'>En ce moment, je suis en pleine procédure "Patch Management" et je suis allé faire un tour sur le site de Shavlik voir ce qu'il y avait de beau ... Et là je suis tombé sur ça : &lt;a href="http://www.shavlik.com/downloads.aspx#gg"&gt;Le &lt;/a&gt;&lt;span class="orangeLink"&gt;&lt;a href="http://www.shavlik.com/downloads.aspx#gg"&gt;Shavlik Patch Google® Gadget&lt;/a&gt;. Une appli Google pour scanner et déployer des patchs. &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;On arrête vraiment pas le progrès.  :)&lt;br /&gt;&lt;br /&gt;Site Shavlik: &lt;a href="http://www.shavlik.com"&gt;lien&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4552467550997566688-544363313406210073?l=localh0st.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://localh0st.blogspot.com/feeds/544363313406210073/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://localh0st.blogspot.com/2009/04/google-patch-management.html#comment-form' title='1 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/544363313406210073'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/544363313406210073'/><link rel='alternate' type='text/html' href='http://localh0st.blogspot.com/2009/04/google-patch-management.html' title='Google Patch Management.'/><author><name>Jeremy</name><uri>http://www.blogger.com/profile/05146626099980715232</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_sxflePT-mmo/SNDJcP7ChhI/AAAAAAAAAB8/Ikfqlc7jlOo/S220/IMG_0079.JPG'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4552467550997566688.post-6944886861286455906</id><published>2009-04-01T09:27:00.002+02:00</published><updated>2009-04-01T09:59:28.104+02:00</updated><title type='text'>Liens Conficker</title><content type='html'>En ce jour soi-disant apocalyptique (en fait pas tant que ça selon &lt;a href="http://www.f-secure.com/weblog/archives/00001644.html"&gt;F-Secure&lt;/a&gt;), voici &lt;a href="http://mad.internetpol.fr/archives/11-Conficker-Downadup-Liste-des-principales-publications.html"&gt;un site&lt;/a&gt; qui regroupe les principales publications techniques sur Conficker.&lt;br /&gt;&lt;br /&gt;Dans ces liens je rajoute celui du The Honey Project - &lt;a href="http://www.honeynet.org/papers/conficker/"&gt;Know Your Enemy : Containing Conficker&lt;/a&gt; paru le 30 mars.&lt;br /&gt;&lt;br /&gt;Et petite news : la version 4.85 Beta 5 de nmap permet la détection des machines infectées par Conficker. &lt;a href="http://seclists.org/nmap-dev/2009/q1/0870.html"&gt;lien&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Objectif du jour : Terminer la lecture des publications avant la fin du scan. Et attention, on ne scanne pas une plage IP de classe A !  :)&lt;br /&gt;&lt;br /&gt;&lt;big&gt;&lt;span style="font-family: Times New Roman,Times,serif;"&gt;&lt;/span&gt;&lt;/big&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4552467550997566688-6944886861286455906?l=localh0st.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://localh0st.blogspot.com/feeds/6944886861286455906/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://localh0st.blogspot.com/2009/04/liens-conficker.html#comment-form' title='2 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/6944886861286455906'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/6944886861286455906'/><link rel='alternate' type='text/html' href='http://localh0st.blogspot.com/2009/04/liens-conficker.html' title='Liens Conficker'/><author><name>Jeremy</name><uri>http://www.blogger.com/profile/05146626099980715232</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_sxflePT-mmo/SNDJcP7ChhI/AAAAAAAAAB8/Ikfqlc7jlOo/S220/IMG_0079.JPG'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4552467550997566688.post-6646702579435395094</id><published>2009-03-25T09:22:00.003+01:00</published><updated>2009-03-25T10:33:47.174+01:00</updated><title type='text'>"Super Green !!!"</title><content type='html'>Je viens de prendre connaissance d'un produit Open-Source sympathique : GreenSQL. Ce n'est pas un soft pour rendre les requêtes SQL moins consommatrices de CO² et bénéficier d'un bonus gouvernementale, mais c'est un proxy MySQL pour filtrer les requêtes et se protéger des injections. Je vous invite un faire un petit tour dans la partie demo pour voir de quoi il retourne. Plusieurs paramétrages au niveau de la protection sont possibles : mode apprentissage, bloquant, non bloquant, etc.&lt;br /&gt;&lt;br /&gt;Concernant l'intégration, les équipes de GreenSQL suggèrent une installation du proxy sur le serveur SQL. Pour une infrastructure existante, comme le proxy n'est pas transparent, déporter le soft va nécessiter un nouveau plan d'adressage IP.&lt;br /&gt;&lt;br /&gt;Dans le cas où une haute dispo existe déjà sur le serveur MySQL, installer le soft sur la même machine que le serveur MySQL, éviterait de réinstaller la HA sur le proxy.&lt;br /&gt;&lt;br /&gt;A vous de peser avantages / inconvénients des types d'installation.&lt;br /&gt;&lt;br /&gt;Je vais laisser aux doigts experts et avisés le soin de tester un petit peu "d'évasion" sur le produit ;)&lt;br /&gt;&lt;br /&gt;C'est donc une solution paliative aux appliances non Open-Source telles qu'Imperva. Peut-être un projet à soumettre à votre Direction en temps de crise ...  :)&lt;br /&gt;&lt;br /&gt;Les liens :&lt;br /&gt;Source : &lt;a href="http://www.secuobs.com/news/23032009-greensql_mysql_injection_proxy.shtml"&gt;SecuObs&lt;/a&gt;&lt;br /&gt;Le produit : &lt;a href="http://www.greensql.net/"&gt;GreenSQL&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4552467550997566688-6646702579435395094?l=localh0st.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://localh0st.blogspot.com/feeds/6646702579435395094/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://localh0st.blogspot.com/2009/03/super-green.html#comment-form' title='1 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/6646702579435395094'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/6646702579435395094'/><link rel='alternate' type='text/html' href='http://localh0st.blogspot.com/2009/03/super-green.html' title='&quot;Super Green !!!&quot;'/><author><name>Jeremy</name><uri>http://www.blogger.com/profile/05146626099980715232</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_sxflePT-mmo/SNDJcP7ChhI/AAAAAAAAAB8/Ikfqlc7jlOo/S220/IMG_0079.JPG'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4552467550997566688.post-2263426275933778951</id><published>2009-02-24T14:27:00.002+01:00</published><updated>2009-02-24T14:43:39.282+01:00</updated><title type='text'>On ne peut même plus jouer tranquille.</title><content type='html'>&lt;span style="font-family: georgia;"&gt;Je viens de tomber sur un article sur silicon.fr:&lt;/span&gt; &lt;span style="font-size:100%;"&gt;&lt;a href="http://www.silicon.fr/fr/news/2009/02/23/le_reseau_xbox_live_utilise_pour_des_attaques_dos_et_javascript__"&gt;Le réseau Xbox Live utilisé pour des attaques DoS et Javascript ?&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Vous êtes tanquillement en train de jouer (en fait en train de tuer des autres joueurs... lol) et paf on vient pirater votre Xbox... Ça n'a peut être aucun lien, mais est-ce c'est parce que la Xbox est estampillée &lt;span style="font-style: italic;"&gt;Microsoft &lt;/span&gt;que des gens malveillants s'attaquent à elle ?&lt;br /&gt;&lt;br /&gt;Si ça se trouve, d'ici peu, dans les WebCast sécurité de Microsoft qui ont lieu chaque mois pour les bulletins de sécurité, il y aura un chapitre Xbox. Et puis la création d'un outil 'X'MSRT ! Who knows...  :)&lt;br /&gt;&lt;br /&gt;Note pour plus tard: Ajouter l'équipement "Xbox" dans mon périmètre de veille et mettre a jour ma procédure de Patch Management.  :)&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4552467550997566688-2263426275933778951?l=localh0st.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://localh0st.blogspot.com/feeds/2263426275933778951/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://localh0st.blogspot.com/2009/02/on-ne-peut-meme-plus-jouer-tranquille.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/2263426275933778951'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/2263426275933778951'/><link rel='alternate' type='text/html' href='http://localh0st.blogspot.com/2009/02/on-ne-peut-meme-plus-jouer-tranquille.html' title='On ne peut même plus jouer tranquille.'/><author><name>Jeremy</name><uri>http://www.blogger.com/profile/05146626099980715232</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_sxflePT-mmo/SNDJcP7ChhI/AAAAAAAAAB8/Ikfqlc7jlOo/S220/IMG_0079.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4552467550997566688.post-658499879693128938</id><published>2009-02-03T16:21:00.002+01:00</published><updated>2009-02-03T16:30:37.546+01:00</updated><title type='text'>D'où viens tu, que fais tu ?</title><content type='html'>Ils auraient délocalisé leurs bureaux et font ISP ??? La crise a vraiment touché tout le monde !  :o)&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_sxflePT-mmo/SYhiDlPx1DI/AAAAAAAAAEE/b6SNn2LWWUE/s1600-h/HSC.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 200px; height: 110px;" src="http://2.bp.blogspot.com/_sxflePT-mmo/SYhiDlPx1DI/AAAAAAAAAEE/b6SNn2LWWUE/s200/HSC.JPG" alt="" id="BLOGGER_PHOTO_ID_5298592775278810162" border="0" /&gt;&lt;/a&gt;Quoooi ? On a plus le droit de rigoler le mardi ? lol&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4552467550997566688-658499879693128938?l=localh0st.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://localh0st.blogspot.com/feeds/658499879693128938/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://localh0st.blogspot.com/2009/02/dou-viens-tu-que-fais-tu.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/658499879693128938'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/658499879693128938'/><link rel='alternate' type='text/html' href='http://localh0st.blogspot.com/2009/02/dou-viens-tu-que-fais-tu.html' title='D&apos;où viens tu, que fais tu ?'/><author><name>Jeremy</name><uri>http://www.blogger.com/profile/05146626099980715232</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_sxflePT-mmo/SNDJcP7ChhI/AAAAAAAAAB8/Ikfqlc7jlOo/S220/IMG_0079.JPG'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_sxflePT-mmo/SYhiDlPx1DI/AAAAAAAAAEE/b6SNn2LWWUE/s72-c/HSC.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4552467550997566688.post-3885554980131764834</id><published>2009-02-03T15:04:00.004+01:00</published><updated>2009-02-03T15:22:19.383+01:00</updated><title type='text'>En voilà un beau cadeau pour la Saint Valentin !</title><content type='html'>Bon hormis la probable recrudescence de spam sur ce thème, j'ai une pensée pour ceux qui n'auraient pas d'idée de cadeaux pour la 14 février prochain... (quoi vous aviez oublié ???  :) ). Pour ce cadeau, seul un CD-R et un graveur suffit : il s'agit de la Debian 5.0. Et ça c'est du cadeau qui est utile et qui fait plaisir !  lol&lt;br /&gt;&lt;br /&gt;Bon allez trêve de galégades. C'est donc le week-end du 14 février que Debian compte sortir sa nouvelle version baptisée Lenny qui devrait contenir plus de 28 100 paquets.&lt;br /&gt;&lt;br /&gt;Mon dieu aurai-je assez de mes deux bras pour offrir tous ces paquets... ?  :)&lt;br /&gt;&lt;br /&gt;Source: &lt;a href="http://www.silicon.fr/fr/news/2009/02/03/linux___la_prochaine_debian_sera_lancee_pour_la_saint_valentin"&gt;silicon.fr&lt;/a&gt;&lt;br /&gt;Debian Release Update: &lt;a href="http://lists.debian.org/debian-devel-announce/2009/02/msg00000.html"&gt;lien&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4552467550997566688-3885554980131764834?l=localh0st.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://localh0st.blogspot.com/feeds/3885554980131764834/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://localh0st.blogspot.com/2009/02/en-voila-un-beau-cadeau-pour-la-saint.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/3885554980131764834'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/3885554980131764834'/><link rel='alternate' type='text/html' href='http://localh0st.blogspot.com/2009/02/en-voila-un-beau-cadeau-pour-la-saint.html' title='En voilà un beau cadeau pour la Saint Valentin !'/><author><name>Jeremy</name><uri>http://www.blogger.com/profile/05146626099980715232</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_sxflePT-mmo/SNDJcP7ChhI/AAAAAAAAAB8/Ikfqlc7jlOo/S220/IMG_0079.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4552467550997566688.post-446071599053651913</id><published>2009-02-03T11:12:00.003+01:00</published><updated>2009-02-03T11:20:42.623+01:00</updated><title type='text'>Qui a mordu à l'hameçon ?</title><content type='html'>Le Departement of Justice americain (DoJ) a voulu tester le "niveau de sécurité" de ces employés en leur envoyant un mail concernant leur retraite qui les invitait à cliquer sur un lien. Cette petite expérience a été plus loin que prévue... L'article sur &lt;a href="http://www.01net.com/editorial/402178/le-ministere-de-la-justice-americain-coupable-de-phishing/"&gt;01net&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Il aurait quand même été judicieux de prévenir l'organisme usurpé.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4552467550997566688-446071599053651913?l=localh0st.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://localh0st.blogspot.com/feeds/446071599053651913/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://localh0st.blogspot.com/2009/02/qui-mordu-lhamecon.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/446071599053651913'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/446071599053651913'/><link rel='alternate' type='text/html' href='http://localh0st.blogspot.com/2009/02/qui-mordu-lhamecon.html' title='Qui a mordu à l&apos;hameçon ?'/><author><name>Jeremy</name><uri>http://www.blogger.com/profile/05146626099980715232</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_sxflePT-mmo/SNDJcP7ChhI/AAAAAAAAAB8/Ikfqlc7jlOo/S220/IMG_0079.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4552467550997566688.post-8864583386256424662</id><published>2009-01-26T11:32:00.002+01:00</published><updated>2009-01-26T11:41:02.745+01:00</updated><title type='text'>Méfier-vous de votre Neufbox...</title><content type='html'>Un article est paru sur 01net concernant un petit problème d'indiscrétion avec le Media Center de la Neufbox de SFR. "Apparemment" il serait possible de jeter un coup d'oeil aux fichiers d'un voisin Neufbox... Pas plus de détails pour le moment... :( Personne a une Neufbox sous le coude ???&lt;br /&gt;&lt;br /&gt;Article : &lt;a href="http://www.01net.com/editorial/401797/le-media-center-de-la-neufbox-de-sfr-un-peu-trop-indiscret-./"&gt;01net&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4552467550997566688-8864583386256424662?l=localh0st.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://localh0st.blogspot.com/feeds/8864583386256424662/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://localh0st.blogspot.com/2009/01/mfier-vous-de-votre-neufbox.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/8864583386256424662'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/8864583386256424662'/><link rel='alternate' type='text/html' href='http://localh0st.blogspot.com/2009/01/mfier-vous-de-votre-neufbox.html' title='Méfier-vous de votre Neufbox...'/><author><name>Jeremy</name><uri>http://www.blogger.com/profile/05146626099980715232</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_sxflePT-mmo/SNDJcP7ChhI/AAAAAAAAAB8/Ikfqlc7jlOo/S220/IMG_0079.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4552467550997566688.post-6872890230670737350</id><published>2008-12-10T13:25:00.000+01:00</published><updated>2008-12-11T09:25:25.871+01:00</updated><title type='text'>And the winner is ...</title><content type='html'>Comme tous les mois, à l'approche de la publication Microsoft, la "sécurosphère" est en ébullition. &lt;span style="font-style: italic;"&gt;Que va-t-il falloir patcher ce mois-ci ?&lt;/span&gt; Au total 8 bulletins dont 6 critiques. La liste &lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms08-dec.mspx"&gt;ici&lt;/a&gt;. On va dire que c'est un menu "habituel" (certes certaines habitudes devraient se perdre... :) ).&lt;br /&gt;&lt;br /&gt;Mais ce mois-ci... Surprise du chef : une faille 0-day sur IE7. Et comme c'est du 0-day, les patchs sortis aujourd'hui, notamment le MS08-073, ne corrigent pas la faille. Et pour accompagner cela des PoC (Proof of Concept) ont été lachées dans la nature.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Que fait cette petite bête ?&lt;/span&gt; Elle exploite une mauvaise gestion du XML pour injecter du code malicieu dans la mémoire.&lt;br /&gt;&lt;br /&gt;Le &lt;a href="http://isc.sans.org/diary.html?storyid=5458"&gt;SANS Institute&lt;/a&gt; nous en dit un plus en nous conseillant un navigateur alternatif et &lt;a href="http://secunia.com/advisories/33089/"&gt;Secunia&lt;/a&gt; nous conseille de ne cliquer que sur des liens "Trusted".&lt;br /&gt;&lt;br /&gt;Et si vous testiez &lt;a href="http://www.mozilla-europe.org/fr/firefox/"&gt;Firefox&lt;/a&gt; ?  :)&lt;br /&gt;&lt;br /&gt;D'autres sources :&lt;br /&gt;eEye Digital Security - Research - &lt;a href="http://research.eeye.com/html/alerts/zeroday/20081209.html"&gt;lien&lt;/a&gt;&lt;br /&gt;Blog - ZDNet - &lt;a href="http://blogs.zdnet.com/security/?p=2283"&gt;lien&lt;/a&gt;&lt;br /&gt;McAfee Avert Labs Blog - &lt;a href="http://www.avertlabs.com/research/blog/index.php/2008/12/09/yet-another-unpatched-drive-by-exploit-found-on-the-web/"&gt;lien&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;Update du 11/12&lt;/span&gt; : Un décorticage de la faille a été réalisé par le CERT-LEXSI. &lt;a href="http://cert.lexsi.com/weblog/index.php/2008/12/10/269-un-tuesday-vraiment-black"&gt;Leur blog&lt;/a&gt;.&lt;br /&gt;&lt;span style="text-decoration: underline;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4552467550997566688-6872890230670737350?l=localh0st.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://localh0st.blogspot.com/feeds/6872890230670737350/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://localh0st.blogspot.com/2008/12/and-winner-is.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/6872890230670737350'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/6872890230670737350'/><link rel='alternate' type='text/html' href='http://localh0st.blogspot.com/2008/12/and-winner-is.html' title='And the winner is ...'/><author><name>Jeremy</name><uri>http://www.blogger.com/profile/05146626099980715232</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_sxflePT-mmo/SNDJcP7ChhI/AAAAAAAAAB8/Ikfqlc7jlOo/S220/IMG_0079.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4552467550997566688.post-3216864885010561557</id><published>2008-12-03T18:40:00.000+01:00</published><updated>2008-12-03T22:29:35.729+01:00</updated><title type='text'>Sécurité par obfuscation.</title><content type='html'>Toujours en mission loin de ma contrée, je réside encore à l'hôtel. Et les soirées sont longues et froides en cette saison... Ce joli petit hôtel possède du WiFi... Non sécurisé, certes mais qui nécessite un login/mdp pour naviguer sur le Web. Regardons ça de plus près...&lt;br /&gt;&lt;br /&gt;Déjà on m'annonce au début du séjour que le mdp de connexion change tous les jours. Et on me donne un papier avec marqué dessus : client / Edf45sEr. Voici donc le login/mdp. Brute-force ?  Non c'est moyen bof bof. Cherchons moins long.&lt;br /&gt;&lt;br /&gt;Alors connectons-nous à ce Wifi. Tentative de connexion à mon ami Google... Un bel écran de connexion apparaît :&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_sxflePT-mmo/STbH-_EUelI/AAAAAAAAADM/Cy57ZAnRn74/s1600-h/login.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 200px; height: 134px;" src="http://4.bp.blogspot.com/_sxflePT-mmo/STbH-_EUelI/AAAAAAAAADM/Cy57ZAnRn74/s200/login.jpeg" alt="" id="BLOGGER_PHOTO_ID_5275623898406484562" border="0" /&gt;&lt;/a&gt;Et dans l'url, une floppée de paramètres :&lt;br /&gt;&lt;span style="font-style: italic;font-family:courier new;" &gt;https://192.168.2.1/cgi-bin/hotspotlogin.cgi?res=notyet&amp;amp;uamip=192.168.2.1&amp;amp;uamport=3990&amp;amp;challenge=3c1d263bd4ac9a9dcaaf25e62d416650&amp;amp;userurl=&amp;amp;nasid=etap&amp;amp;mac=00-AA-DE-8B-78-A4 &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;On y voit adresse MAC, un port et d'autres infos. Bon et qu'est qui se cache à la racine du site ?&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_sxflePT-mmo/STbypOElkYI/AAAAAAAAADc/J80fxyRbOLE/s1600-h/failed.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 200px; height: 157px;" src="http://2.bp.blogspot.com/_sxflePT-mmo/STbypOElkYI/AAAAAAAAADc/J80fxyRbOLE/s200/failed.jpeg" alt="" id="BLOGGER_PHOTO_ID_5275670803477008770" border="0" /&gt;&lt;/a&gt;Aahhh zut, je n'arrive pas à me connecter au localhost ...  :) Et bien remplaçons-le pas l'adresse IP ...  ;)&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_sxflePT-mmo/STbygGNb3bI/AAAAAAAAADU/Mw8gSd1Qc7g/s1600-h/failed_2.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 200px; height: 144px;" src="http://4.bp.blogspot.com/_sxflePT-mmo/STbygGNb3bI/AAAAAAAAADU/Mw8gSd1Qc7g/s200/failed_2.jpeg" alt="" id="BLOGGER_PHOTO_ID_5275670646747815346" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Et ben tiens, sur quoi je tombe ...  La console d'administration des utilisateurs. Avec le couple login/mdp pour le compte "client".&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_sxflePT-mmo/STb5VWW-IKI/AAAAAAAAAD0/1eebRb9_tCk/s1600-h/gestion_utilisateur.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 200px; height: 111px;" src="http://4.bp.blogspot.com/_sxflePT-mmo/STb5VWW-IKI/AAAAAAAAAD0/1eebRb9_tCk/s200/gestion_utilisateur.jpeg" alt="" id="BLOGGER_PHOTO_ID_5275678158685610146" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Et si on regardait la liste des autres utilisateurs... Ah ben y'a un compte admin ... Bravo le veau !  :)&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_sxflePT-mmo/STb5dVDB6WI/AAAAAAAAAD8/TgXSiQZ2Vbk/s1600-h/gestion_utilisateur_2.jpeg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 200px; height: 107px;" src="http://3.bp.blogspot.com/_sxflePT-mmo/STb5dVDB6WI/AAAAAAAAAD8/TgXSiQZ2Vbk/s200/gestion_utilisateur_2.jpeg" alt="" id="BLOGGER_PHOTO_ID_5275678295772490082" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Donc le login et mdp de connexion peuvent être trouvé dès que l'on est connecté au réseau WiFi. Pas glop :(  lol&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Conclusion :&lt;/span&gt;&lt;br /&gt;La sécurité par obfuscation à ces limites et c'est très très limite comme stratégie de sécurité... Vous cachez encore vos clefs sous le pot de fleur de l'entrée vous ? Et ben là c'est pareil...&lt;br /&gt;&lt;br /&gt;En grattant un peu plus, on s'aperçoit que c'est un apache qui fait tourner le service... il aurait été très judicieux de séparer la partie authentification client de la partie administration et d'en restreindre l'accès avec un paramètre du genre "&lt;span style="font-style: italic;font-family:courier new;" &gt;Allow from localhost&lt;/span&gt;". En espérant qu'un écran soit branché ...  :)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4552467550997566688-3216864885010561557?l=localh0st.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://localh0st.blogspot.com/feeds/3216864885010561557/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://localh0st.blogspot.com/2008/12/scurit-par-obfuscation.html#comment-form' title='2 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/3216864885010561557'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/3216864885010561557'/><link rel='alternate' type='text/html' href='http://localh0st.blogspot.com/2008/12/scurit-par-obfuscation.html' title='Sécurité par obfuscation.'/><author><name>Jeremy</name><uri>http://www.blogger.com/profile/05146626099980715232</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_sxflePT-mmo/SNDJcP7ChhI/AAAAAAAAAB8/Ikfqlc7jlOo/S220/IMG_0079.JPG'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_sxflePT-mmo/STbH-_EUelI/AAAAAAAAADM/Cy57ZAnRn74/s72-c/login.jpeg' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4552467550997566688.post-6118679142583450377</id><published>2008-11-18T10:43:00.000+01:00</published><updated>2008-11-18T11:17:27.283+01:00</updated><title type='text'>Un analyseur de trames avec des super-pouvoirs !</title><content type='html'>Dans une infrastructure il est souvent nécessaire d'utiliser une sonde pour analyser le trafic circulant sur le réseau. En général c'est un bon serveur avec de gros disques et un &lt;a href="http://www.tcpdump.org/"&gt;tcpdump&lt;/a&gt;, un &lt;a href="http://www.wireshark.org/"&gt;Wireshark &lt;/a&gt;ou autre. Un coup de &lt;a href="http://www.ntop.org/"&gt;ntop &lt;/a&gt;là dessus et on en parle plus.&lt;br /&gt;Mais voici une nouvelle bête. Son nom ? &lt;span style="font-weight: bold;"&gt;NetWitness Investigator Software&lt;/span&gt; &lt;span style="font-weight: bold;"&gt;v8.6.4.9&lt;/span&gt;. Quelques données ? Alors au programme :&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Capture Ethernet ou Wireless&lt;/li&gt;&lt;li&gt;25 instances en simultanées de 1 GB chacune&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Analyse possible jusqu'au niveau 7 du modèle OSI&lt;/li&gt;&lt;li&gt;Support IPv6&lt;/li&gt;&lt;li&gt;Import / Export au format pcap&lt;/li&gt;&lt;li&gt;Déchiffrage SSL avec le certificat&lt;/li&gt;&lt;li&gt;Résumés et tableaux interactifs&lt;/li&gt;&lt;li&gt;Hash des fichiers PCAP pour l'export&lt;/li&gt;&lt;li&gt;Des tutoriaux sur YouTube  :)&lt;br /&gt;&lt;/li&gt;&lt;li&gt;...&lt;/li&gt;&lt;/ul&gt;Voilà un peu la bête. Bon il y a quelques inconvénients quand même, ça ne serait pas drôle sinon :&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Version gratuite que sous Windows (Linux en version commerciale)&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Il faut une configuration assez musclée (Dual-core 2GHz, 2GHz de RAM)&lt;/li&gt;&lt;li&gt;IE 6.x ou 7.x&lt;/li&gt;&lt;/ul&gt;Je vous laisse vous faire votre propre idée sur Soft...  :)&lt;br /&gt;&lt;br /&gt;Les liens :&lt;br /&gt;Source : &lt;a href="http://www.secuobs.com/news/17112008-netwitness_investigator_pcap.shtml"&gt;SecuObs&lt;/a&gt;&lt;br /&gt;NetWitness : &lt;a href="http://www.netwitness.com/"&gt;le site&lt;/a&gt;&lt;br /&gt;NetWitness Investigator Software : &lt;a href="http://download.netwitness.com/download.php?src=DIRECT"&gt;download&lt;/a&gt;&lt;br /&gt;Tutoriaux : &lt;a href="http://www.youtube.com/netwitness"&gt;YouTube&lt;/a&gt;&lt;br /&gt;Un blog en parle : &lt;a href="http://taosecurity.blogspot.com/2006/08/network-forensics-with-netwitness.html"&gt;TaoSecurity&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4552467550997566688-6118679142583450377?l=localh0st.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://localh0st.blogspot.com/feeds/6118679142583450377/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://localh0st.blogspot.com/2008/11/un-analyser-de-trames-avec-des-super.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/6118679142583450377'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/6118679142583450377'/><link rel='alternate' type='text/html' href='http://localh0st.blogspot.com/2008/11/un-analyser-de-trames-avec-des-super.html' title='Un analyseur de trames avec des super-pouvoirs !'/><author><name>Jeremy</name><uri>http://www.blogger.com/profile/05146626099980715232</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_sxflePT-mmo/SNDJcP7ChhI/AAAAAAAAAB8/Ikfqlc7jlOo/S220/IMG_0079.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4552467550997566688.post-6518021565525886137</id><published>2008-11-12T11:14:00.000+01:00</published><updated>2008-11-12T11:32:30.344+01:00</updated><title type='text'>Baby, one more time ... !</title><content type='html'>Et hop après le 067, je demande le 068 ! Je suis mauvaise langue, il devait forcément arriver, mais pas aussi tôt dans la saison !&lt;br /&gt;&lt;br /&gt;Je parle bien évidement d'une nouvelle faille Microsoft, la ms08-068. D'après ce que j'ai pu lire, je dirais que celle vulnérabilité est moins critique que sa petite sœur.  Néanmoins un code d'exploitation est déjà disponible.&lt;br /&gt;&lt;br /&gt;Pour en savoir plus, je vous conseille le très bon article de HD Moore sur le blog de Metasploit expliquant le pourquoi du comment de cette faille et quels sont les "critères" de réussites ou de soulagement (ça dépend du point de vue).&lt;br /&gt;&lt;br /&gt;Bon ben comme d'hab, Patchez dès que vous pouvez ...  :)&lt;br /&gt;&lt;br /&gt;Les liens:&lt;br /&gt;Article HD Moore - &lt;a href="http://blog.metasploit.com/2008/11/ms08-067-metasploit-and-smb-relay.html"&gt;ici&lt;/a&gt;&lt;br /&gt;SecurityFocus - &lt;a href="http://www.securityfocus.com/bid/7385"&gt;ici&lt;/a&gt;&lt;br /&gt;Blog Microsoft - &lt;a href="http://blogs.technet.com/swi/archive/2008/11/11/smb-credential-reflection.aspx"&gt;ici&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4552467550997566688-6518021565525886137?l=localh0st.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://localh0st.blogspot.com/feeds/6518021565525886137/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://localh0st.blogspot.com/2008/11/baby-one-more-time.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/6518021565525886137'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/6518021565525886137'/><link rel='alternate' type='text/html' href='http://localh0st.blogspot.com/2008/11/baby-one-more-time.html' title='Baby, one more time ... !'/><author><name>Jeremy</name><uri>http://www.blogger.com/profile/05146626099980715232</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_sxflePT-mmo/SNDJcP7ChhI/AAAAAAAAAB8/Ikfqlc7jlOo/S220/IMG_0079.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4552467550997566688.post-8247282148626691138</id><published>2008-11-07T12:55:00.000+01:00</published><updated>2008-11-07T13:04:15.706+01:00</updated><title type='text'>Détendons-nous avant le WE !</title><content type='html'>Allez, un petit jeu de mots de geek pour bien terminer la semaine (&lt;span style="font-style: italic;"&gt;Merci Jérôme&lt;/span&gt;).&lt;br /&gt;&lt;br /&gt;&lt;pre wrap=""&gt;&lt;span style=";font-family:courier new;font-size:100%;"  &gt;What did C:/DARTHVADER said to C:/DARTHVADER/LUKESKYWALKER ?&lt;br /&gt;&lt;br /&gt;I'm your folder !&lt;/span&gt;&lt;br /&gt;&lt;/pre&gt;&lt;br /&gt;En tout cas mieux vaut tar que gz ...&lt;br /&gt;&lt;br /&gt;Si avec ça je ne passe pas un bon we ...  :)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4552467550997566688-8247282148626691138?l=localh0st.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://localh0st.blogspot.com/feeds/8247282148626691138/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://localh0st.blogspot.com/2008/11/dtendons-nous-avant-le-we.html#comment-form' title='2 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/8247282148626691138'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/8247282148626691138'/><link rel='alternate' type='text/html' href='http://localh0st.blogspot.com/2008/11/dtendons-nous-avant-le-we.html' title='Détendons-nous avant le WE !'/><author><name>Jeremy</name><uri>http://www.blogger.com/profile/05146626099980715232</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_sxflePT-mmo/SNDJcP7ChhI/AAAAAAAAAB8/Ikfqlc7jlOo/S220/IMG_0079.JPG'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4552467550997566688.post-3550638309913779500</id><published>2008-11-06T09:23:00.000+01:00</published><updated>2008-11-06T09:41:36.748+01:00</updated><title type='text'>La bataille fait rage !</title><content type='html'>Bon vu les précédents posts, j'avais connaissance du blog sécurité d'Orange mais c'est en faisant une recherche basique que je suis tombé sur le blog sécurité de NeufBox - SFR.&lt;br /&gt;&lt;br /&gt;Au vu des archives, celui de SFR est plus jeune de 3 mois.  Orange voulait-il lui aussi avoir la mainmise sur la sécurité ... ?&lt;br /&gt;&lt;br /&gt;Allez, choisissez votre couleur : rouge ou oran... (aahh non pas de marque !  lol). Et puis bonne lecture :)&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_sxflePT-mmo/SRKtIZwRtSI/AAAAAAAAAC8/aDfaqj-mXXQ/s1600-h/neufbox.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 200px; height: 146px;" src="http://3.bp.blogspot.com/_sxflePT-mmo/SRKtIZwRtSI/AAAAAAAAAC8/aDfaqj-mXXQ/s200/neufbox.JPG" alt="" id="BLOGGER_PHOTO_ID_5265461274213463330" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_sxflePT-mmo/SRKtQzD6_LI/AAAAAAAAADE/Tx_Sa_FlYR8/s1600-h/orange.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 200px; height: 158px;" src="http://2.bp.blogspot.com/_sxflePT-mmo/SRKtQzD6_LI/AAAAAAAAADE/Tx_Sa_FlYR8/s200/orange.JPG" alt="" id="BLOGGER_PHOTO_ID_5265461418445700274" border="0" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;lien : &lt;a href="http://actu.neufblog.com/securite/"&gt;Blog NeufBox&lt;/a&gt;, &lt;a href="http://www.blogs.orange-business.com/securite/"&gt;Blog Orange&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4552467550997566688-3550638309913779500?l=localh0st.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://localh0st.blogspot.com/feeds/3550638309913779500/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://localh0st.blogspot.com/2008/11/la-bataille-fait-rage.html#comment-form' title='2 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/3550638309913779500'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/3550638309913779500'/><link rel='alternate' type='text/html' href='http://localh0st.blogspot.com/2008/11/la-bataille-fait-rage.html' title='La bataille fait rage !'/><author><name>Jeremy</name><uri>http://www.blogger.com/profile/05146626099980715232</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_sxflePT-mmo/SNDJcP7ChhI/AAAAAAAAAB8/Ikfqlc7jlOo/S220/IMG_0079.JPG'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_sxflePT-mmo/SRKtIZwRtSI/AAAAAAAAAC8/aDfaqj-mXXQ/s72-c/neufbox.JPG' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4552467550997566688.post-1121919123711526959</id><published>2008-11-05T18:09:00.000+01:00</published><updated>2008-11-05T18:36:15.847+01:00</updated><title type='text'>Le rootkit qui fait beaucoup peur.</title><content type='html'>&lt;span class="central"&gt;Rustock.C. Ce nom ne vous dit peut être rien et pourtant il vaudrait mieux !  lol. A la conférence de sécurité &lt;a href="http://wiki.hack.lu/index.php/Main_Page"&gt;Hack.lu&lt;/a&gt;, &lt;/span&gt;&lt;span class="central"&gt;Frank Boldewin a fait une présentation sur ce rootkit&lt;/span&gt; qui donne beaucoup de fils à retordre aux analystes. Pour la protection de ce malware nous avons au programme :&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Anti-debugging&lt;/li&gt;&lt;li&gt;de l'ofuscation de code&lt;/li&gt;&lt;li&gt;des moteurs polymorphiques et métamorphique (Morpheus, c'est toi ?  :op )&lt;/li&gt;&lt;li&gt;et du nettoyage de mémoire.&lt;/li&gt;&lt;/ul&gt;Tout ça pour que ce petit rootkit ne livre pas tous ses secrets. Mon dieu que ça fait peur. Je ne vais pas fermer l'œil de la nuit !&lt;br /&gt;&lt;br /&gt;Sources : &lt;a href="http://www.secuobs.com/news/05112008-hack-lu-rustock.shtml"&gt;SecuObs.com&lt;/a&gt;&lt;br /&gt;Présentation de &lt;span class="central"&gt;Frank Boldewin : &lt;a href="http://www.reconstructer.org/papers/Rustock.C%20-%20When%20a%20myth%20comes%20true.pdf"&gt;reconstructer.org (PDF)&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;span class="central"&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4552467550997566688-1121919123711526959?l=localh0st.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://localh0st.blogspot.com/feeds/1121919123711526959/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://localh0st.blogspot.com/2008/11/le-rootkit-qui-fait-beaucoup-peur.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/1121919123711526959'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/1121919123711526959'/><link rel='alternate' type='text/html' href='http://localh0st.blogspot.com/2008/11/le-rootkit-qui-fait-beaucoup-peur.html' title='Le rootkit qui fait beaucoup peur.'/><author><name>Jeremy</name><uri>http://www.blogger.com/profile/05146626099980715232</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_sxflePT-mmo/SNDJcP7ChhI/AAAAAAAAAB8/Ikfqlc7jlOo/S220/IMG_0079.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4552467550997566688.post-7824088077323464969</id><published>2008-11-05T17:33:00.000+01:00</published><updated>2008-11-05T17:51:25.899+01:00</updated><title type='text'>Un ver dans la pomme ? Non, dans la fenêtre !</title><content type='html'>Et c'est parti pour la "ver party" ! Selon vnunet, la vulnérabilité ms08-067 publiée récemment, serait exploitée par un ver.&lt;br /&gt;&lt;br /&gt;Voici son nom par éditeur :&lt;br /&gt;- Symantec : W32.Wecorl, W32.Wecorl!inf, W32.Kernelbot.A&lt;br /&gt;- F-Secure : Exploit.Win32.MS08-067.g, Rootkit.Win32.KernelBot.dg, Trojan-Dropper.Win32.Agent.yhi&lt;br /&gt;- Kaspersky : Exploit.Win32.MS08-067.g&lt;br /&gt;- Microsoft : Exploit:Win32/MS08067.gen!A&lt;br /&gt;- Sophos : Mal/Generic-A&lt;br /&gt;- McAfee : KerBot!37E73FFB&lt;br /&gt;&lt;br /&gt;Si ce n'est pas encore fait, PATCHEZ !!!&lt;br /&gt;&lt;br /&gt;Sources : &lt;a href="http://www.vnunet.fr/news/piratage_un_nouveau_vers_s_installe_dans_windows-2029233"&gt;vnunet.fr&lt;/a&gt;, &lt;a href="http://www.vnunet.com/vnunet/news/2229751/worm-emerges-latest-microsoft"&gt;vnunet.com&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4552467550997566688-7824088077323464969?l=localh0st.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://localh0st.blogspot.com/feeds/7824088077323464969/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://localh0st.blogspot.com/2008/11/un-ver-dans-la-pomme-non-dans-la-fentre.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/7824088077323464969'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/7824088077323464969'/><link rel='alternate' type='text/html' href='http://localh0st.blogspot.com/2008/11/un-ver-dans-la-pomme-non-dans-la-fentre.html' title='Un ver dans la pomme ? Non, dans la fenêtre !'/><author><name>Jeremy</name><uri>http://www.blogger.com/profile/05146626099980715232</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_sxflePT-mmo/SNDJcP7ChhI/AAAAAAAAAB8/Ikfqlc7jlOo/S220/IMG_0079.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4552467550997566688.post-5559482530840332262</id><published>2008-10-24T10:30:00.001+02:00</published><updated>2008-10-24T10:40:11.386+02:00</updated><title type='text'>Quand Orange veut nous aider ...  (suite)</title><content type='html'>Premier épisode: &lt;a href="http://localh0st.blogspot.com/2008/10/quand-orange-veut-nous-aidez.html"&gt;http://localh0st.blogspot.com/2008/10/quand-orange-veut-nous-aidez.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Suite à ce billet j'avais contacté une personne de chez Orange et voici la cause et la solution:&lt;br /&gt;&lt;a href="http://www.blogs.orange-business.com/securite/2008/10/compromission-d.html#comments"&gt;http://www.blogs.orange-business.com/securite/2008/10/compromission-d.html#comments&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Petit hic, on trouve bien la case "Se souvenir de moi", par contre on ne trouve pas la case "Oublie-moi !" Il y a peut être une idée à creuser là dessous...  :)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4552467550997566688-5559482530840332262?l=localh0st.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://localh0st.blogspot.com/feeds/5559482530840332262/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://localh0st.blogspot.com/2008/10/quand-orange-veut-nous-aider-suite.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/5559482530840332262'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/5559482530840332262'/><link rel='alternate' type='text/html' href='http://localh0st.blogspot.com/2008/10/quand-orange-veut-nous-aider-suite.html' title='Quand Orange veut nous aider ...  (suite)'/><author><name>Jeremy</name><uri>http://www.blogger.com/profile/05146626099980715232</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_sxflePT-mmo/SNDJcP7ChhI/AAAAAAAAAB8/Ikfqlc7jlOo/S220/IMG_0079.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4552467550997566688.post-4882855785747691668</id><published>2008-10-24T09:36:00.000+02:00</published><updated>2008-10-24T10:25:56.359+02:00</updated><title type='text'>Armez vos patchs, Visez, Appliquez !!!</title><content type='html'>C'est le branle-bas de combat chez Microsoft. A tel point que qu'ils publient un patch hors du cycle normal et qui porte le doux nom de "&lt;span style="font-weight: bold;"&gt;MS08-067&lt;/span&gt;". La faille permettrait l'exécution de code à distance avec les droits SYSTEM, par l'envoi de requêtes RPC sur les ports 135 et 445.&lt;br /&gt;&lt;br /&gt;La découverte de cette faille, vient de l'analyse de code malveillant circulant depuis deux semaines et elle pourrait être exploitée par l'intermédiaire d'un ver.&lt;br /&gt;&lt;br /&gt;Ah oui, j'allais oublier, les 0.S. impactés sont:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Windows 2000 SP4&lt;/li&gt;&lt;li&gt;Windows 2003 SP1 et SP2&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Windows XP SP2 et SP3&lt;/li&gt;&lt;/ul&gt;En bref, la majorité des O.S. utilisés,. Si c'est pas une bonne nouvelle ça...&lt;br /&gt;&lt;br /&gt;Un plan d'action ? Et bien en parallèle, fermeture des ports concernés (135 et 445) s'ils ne sont pas utilisés, principalement sur les équipements frontaux, et déclenchement de la procédure de déploiment de correctifs en situation critique.&lt;br /&gt;&lt;br /&gt;Qui a dit "Super, c'est bientôt le week-end !" ???&lt;br /&gt;&lt;br /&gt;Petits conseils personnels: Débranchez tous les câbles réseaux et allez brûler un cierge...  lol&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Lien Microsoft: &lt;a href="http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx"&gt;http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx&lt;/a&gt;&lt;a href="http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx"&gt;&lt;br /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4552467550997566688-4882855785747691668?l=localh0st.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://localh0st.blogspot.com/feeds/4882855785747691668/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://localh0st.blogspot.com/2008/10/armez-vos-patchs-visez-appliquez.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/4882855785747691668'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/4882855785747691668'/><link rel='alternate' type='text/html' href='http://localh0st.blogspot.com/2008/10/armez-vos-patchs-visez-appliquez.html' title='Armez vos patchs, Visez, Appliquez !!!'/><author><name>Jeremy</name><uri>http://www.blogger.com/profile/05146626099980715232</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_sxflePT-mmo/SNDJcP7ChhI/AAAAAAAAAB8/Ikfqlc7jlOo/S220/IMG_0079.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4552467550997566688.post-2899901542354727375</id><published>2008-10-14T19:48:00.000+02:00</published><updated>2008-10-15T20:13:54.345+02:00</updated><title type='text'>Les chercheurs de failles...</title><content type='html'>Voici des petites recherches "explicites" qui ont mené à mon site... :&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_sxflePT-mmo/SPTeY6l878I/AAAAAAAAACk/UzPddoVYzj0/s1600-h/recherche.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_sxflePT-mmo/SPTeY6l878I/AAAAAAAAACk/UzPddoVYzj0/s200/recherche.JPG" alt="" id="BLOGGER_PHOTO_ID_5257071184674877378" border="0" /&gt;&lt;/a&gt;Comme si des personnes cherchaient à exploiter des failles sur des sites précis ... Peut-être se reconnaîtront-ils... Mmmmmhhhhhh  et si ça se trouve, j'ai même leurs adresses IP ...  :)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4552467550997566688-2899901542354727375?l=localh0st.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://localh0st.blogspot.com/feeds/2899901542354727375/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://localh0st.blogspot.com/2008/10/les-chercheurs-de-failles.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/2899901542354727375'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/2899901542354727375'/><link rel='alternate' type='text/html' href='http://localh0st.blogspot.com/2008/10/les-chercheurs-de-failles.html' title='Les chercheurs de failles...'/><author><name>Jeremy</name><uri>http://www.blogger.com/profile/05146626099980715232</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_sxflePT-mmo/SNDJcP7ChhI/AAAAAAAAAB8/Ikfqlc7jlOo/S220/IMG_0079.JPG'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_sxflePT-mmo/SPTeY6l878I/AAAAAAAAACk/UzPddoVYzj0/s72-c/recherche.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4552467550997566688.post-1439988183139243993</id><published>2008-10-14T19:01:00.000+02:00</published><updated>2008-10-14T20:10:06.532+02:00</updated><title type='text'>Quand Orange veut nous aider ...</title><content type='html'>Je suis actuellement en déplacement pour une mission et j'ai dû prendre un hôtel pour des raisons plus "pratiques" dirons-nous. Comme la plupart des hôtels, celui-ci propose le WiFi gratuit avec un superlogin et un superpass à enter via une interface Web. Bref. Après des heures et des heures de navigation, il me vient l'idée d'aller voir l'état de mon forfait mobile sur le site de Orange. Et là surprise...&lt;br /&gt;Je suis connecté sous le compte de l'hôtel. C'est pas top ça, car on a accès aux factures, au mails, etc. Des informations supposées "personnelles".&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_sxflePT-mmo/SPTWlzv7xxI/AAAAAAAAACU/UzwpSCVuABE/s1600-h/compte.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 97px; height: 55px;" src="http://1.bp.blogspot.com/_sxflePT-mmo/SPTWlzv7xxI/AAAAAAAAACU/UzwpSCVuABE/s320/compte.JPG" alt="" id="BLOGGER_PHOTO_ID_5257062610082973458" border="0" /&gt;&lt;/a&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_sxflePT-mmo/SPTWmJMxIpI/AAAAAAAAACc/Er6crcct5Yo/s1600-h/Facture.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 91px; height: 58px;" src="http://4.bp.blogspot.com/_sxflePT-mmo/SPTWmJMxIpI/AAAAAAAAACc/Er6crcct5Yo/s320/Facture.JPG" alt="" id="BLOGGER_PHOTO_ID_5257062615841055378" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;Y'a plus qu'a prévenir Mister Orange et voir ce qu'il est possible de faire...&lt;br /&gt;&lt;br /&gt;Donc si vous avez une LiveBox, méfiez-vous de l'auto-identification au site Orange !!!&lt;br /&gt;&lt;br /&gt;Il faudrait peut-être que je leur en parle ...  &lt;a href="http://blogs.orange-business.com/securite/"&gt;http://blogs.orange-business.com/securite/&lt;/a&gt;  :)&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4552467550997566688-1439988183139243993?l=localh0st.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://localh0st.blogspot.com/feeds/1439988183139243993/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://localh0st.blogspot.com/2008/10/quand-orange-veut-nous-aidez.html#comment-form' title='4 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/1439988183139243993'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/1439988183139243993'/><link rel='alternate' type='text/html' href='http://localh0st.blogspot.com/2008/10/quand-orange-veut-nous-aidez.html' title='Quand Orange veut nous aider ...'/><author><name>Jeremy</name><uri>http://www.blogger.com/profile/05146626099980715232</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_sxflePT-mmo/SNDJcP7ChhI/AAAAAAAAAB8/Ikfqlc7jlOo/S220/IMG_0079.JPG'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_sxflePT-mmo/SPTWlzv7xxI/AAAAAAAAACU/UzwpSCVuABE/s72-c/compte.JPG' height='72' width='72'/><thr:total>4</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4552467550997566688.post-533443456360975389</id><published>2008-10-10T11:24:00.000+02:00</published><updated>2008-10-10T11:26:42.883+02:00</updated><title type='text'>Soyons vigilant avec les prestataires.</title><content type='html'>L'entreprise pétrolière Shell vient de demander à ses employés d'être particulièrement regardants sur le travail des prestataires IT. Dernièrement, Shell s'est aperçu qu'un contractant avait volé des informations relatives à la sécurité sociale de ses employés depuis une base de données de l'entreprise aux Etats-Unis. 4 numéros de sécurité sociale avaient déjà été utilisés quand Shell s'est aperçu du vol.&lt;br /&gt;&lt;br /&gt;Source de l'article sur &lt;a href="http://www.journaldunet.com/solutions/breve/securite/32230/vols-de-donnees-personnelles-chez-shell-par-une-ssii.shtml"&gt;JournalDuNet&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4552467550997566688-533443456360975389?l=localh0st.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://localh0st.blogspot.com/feeds/533443456360975389/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://localh0st.blogspot.com/2008/10/soyons-vigilant-avec-les-prestataires.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/533443456360975389'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/533443456360975389'/><link rel='alternate' type='text/html' href='http://localh0st.blogspot.com/2008/10/soyons-vigilant-avec-les-prestataires.html' title='Soyons vigilant avec les prestataires.'/><author><name>Jeremy</name><uri>http://www.blogger.com/profile/05146626099980715232</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_sxflePT-mmo/SNDJcP7ChhI/AAAAAAAAAB8/Ikfqlc7jlOo/S220/IMG_0079.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4552467550997566688.post-4400227614872757239</id><published>2008-10-10T11:10:00.000+02:00</published><updated>2008-10-10T11:12:58.543+02:00</updated><title type='text'>Eee PC - Un virus embarqué par défaut.</title><content type='html'>Asus vient de reconnaître que certains de ses ordinateurs à bas coût de bureau Eee Box avaient été vendus avec un virus. C'est la  partition D: du disque dur de la machine qui contient le virus recycled.exe en fichier caché. Le virus s'exécute quand l'utilisateur tente de lire la partition, et contamine ensuite l'espace C:. A noter que la dernière mise à jour de l'outil de détection de malware de Microsoft supprime ce virus. Pour Asus, cette erreur ne touche que le marché japonais mais d'autres sources indépendantes parlent d'une contagion mondiale.&lt;br /&gt;&lt;br /&gt;Source de l'article sur &lt;a href="http://www.journaldunet.com/solutions/breve/securite/32232/eee-pc-box---un-virus-embarque-en-natif.shtml"&gt;JournalDuNet&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4552467550997566688-4400227614872757239?l=localh0st.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://localh0st.blogspot.com/feeds/4400227614872757239/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://localh0st.blogspot.com/2008/10/eee-pc-un-virus-embarqu-par-dfaut.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/4400227614872757239'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/4400227614872757239'/><link rel='alternate' type='text/html' href='http://localh0st.blogspot.com/2008/10/eee-pc-un-virus-embarqu-par-dfaut.html' title='Eee PC - Un virus embarqué par défaut.'/><author><name>Jeremy</name><uri>http://www.blogger.com/profile/05146626099980715232</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_sxflePT-mmo/SNDJcP7ChhI/AAAAAAAAAB8/Ikfqlc7jlOo/S220/IMG_0079.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4552467550997566688.post-7245715248319880204</id><published>2008-10-10T11:04:00.000+02:00</published><updated>2008-10-10T11:07:55.073+02:00</updated><title type='text'>Méfiez-vous de vos Webcam...</title><content type='html'>Une faille dans le Flash Player d'Adobe permettrait l'allumage du micro et de la Webcam à distance...   Big Brother is watching you !  :)&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.01net.com/editorial/392683/une-faille-de-flash-player-permet-de-pirater-les-webcams/?rss"&gt;Lien de l'article sur 01net&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4552467550997566688-7245715248319880204?l=localh0st.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://localh0st.blogspot.com/feeds/7245715248319880204/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://localh0st.blogspot.com/2008/10/mfiez-vous-de-vos-webcam.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/7245715248319880204'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/7245715248319880204'/><link rel='alternate' type='text/html' href='http://localh0st.blogspot.com/2008/10/mfiez-vous-de-vos-webcam.html' title='Méfiez-vous de vos Webcam...'/><author><name>Jeremy</name><uri>http://www.blogger.com/profile/05146626099980715232</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_sxflePT-mmo/SNDJcP7ChhI/AAAAAAAAAB8/Ikfqlc7jlOo/S220/IMG_0079.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4552467550997566688.post-6168588725260620849</id><published>2008-10-05T14:42:00.000+02:00</published><updated>2008-10-05T15:04:50.465+02:00</updated><title type='text'>Les news du moment ...</title><content type='html'>&lt;span style="font-family: georgia;font-family:georgia;font-size:100%;"  &gt;L'outil de hacking, Neosploit, revient sur le devant de la scène en s'attaquant à des grands sites français: &lt;a href="http://www.vnunet.fr/news/cyber_attaque_une_centaine_de_milliers_de_sites_web_pris_d_assaut_-2028873"&gt;article sur VNUnet&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;span style="font-family: georgia;font-family:georgia;font-size:100%;"  &gt;Intrusion informatique dans une usine de missiles coréenne&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;span style="font-family: georgia;font-family:georgia;" &gt;: &lt;/span&gt;&lt;a style="font-family: georgia;" href="http://www.journaldunet.com/solutions/breve/securite/31992/intrusion-informatique-dans-une-usine-de-missiles-coreenne.shtml"&gt;article sur JournalDuNet&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: georgia;"&gt;Le captcha de Gmail et Hotmail proies des pirates: &lt;/span&gt;&lt;a style="font-family: georgia;" href="http://www.journaldunet.com/solutions/breve/securite/32043/le-captcha-de-gmail-et-hotmail-proies-des-pirates.shtml"&gt;article sur JournalDuNet&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4552467550997566688-6168588725260620849?l=localh0st.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://localh0st.blogspot.com/feeds/6168588725260620849/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://localh0st.blogspot.com/2008/10/les-news-du-moment.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/6168588725260620849'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/6168588725260620849'/><link rel='alternate' type='text/html' href='http://localh0st.blogspot.com/2008/10/les-news-du-moment.html' title='Les news du moment ...'/><author><name>Jeremy</name><uri>http://www.blogger.com/profile/05146626099980715232</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_sxflePT-mmo/SNDJcP7ChhI/AAAAAAAAAB8/Ikfqlc7jlOo/S220/IMG_0079.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4552467550997566688.post-4171967971480554058</id><published>2008-09-17T09:55:00.000+02:00</published><updated>2008-09-17T10:21:57.668+02:00</updated><title type='text'>CheckPoint Tips...</title><content type='html'>Voici quelques astuces toutes simples pour CheckPoint sur SecurePlatform (SPLAT). La combinaison des deux premières astuces permet de faire de la Secure Copy (SCP). La dernière astuce concerne le changement d'heure.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic; font-weight: bold;"&gt;Création des scpusers&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family: courier new;"&gt;#touch /etc/scpusers&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;#vi /etc/scpusers     &lt;span style="font-size:100%;"&gt;&lt;span style="font-family: arial;"&gt;(y ajouter votre utilisateur admin)&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;#sshd restart&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;Se connecter directement en mode expert&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family: courier new;"&gt;#chsh -s /bin/bash admin&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;Changement d'heure&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Cette dernière astuce concerne la mise à l'heure des équipements, mais pas seulement. La subtilité réside dans les "Daylight Saving Time" ou DST (non non, rien à voir ...  :) ). En français dans le texte, c'est le passage automatique de heure d'été à heure d'hiver et inversement proportionnel.&lt;br /&gt;&lt;br /&gt;Vous pouvez parfaitement scripter les commandes qui suivent.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family: courier new;"&gt;##Vérification heure&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;'date'&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;##Supression time zone&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;rm /etc/localtime&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;##Reconfiguration time zone&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;ln -s /usr/share/zoneinfo/Europe/Paris /etc/localtime&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;##Mise à jour heure&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;ntpdate votre_ntp_serveur&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;##Vérification heure&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: courier new;"&gt;'date'&lt;/span&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;Néanmoins une petite mise en garde s'impose si votre équipement gère des VPN. Je n'ai pas encore eu l'occasion de tester le comportement des tunnels après un changement d'heure.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4552467550997566688-4171967971480554058?l=localh0st.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://localh0st.blogspot.com/feeds/4171967971480554058/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://localh0st.blogspot.com/2008/09/checkpoint-tips.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/4171967971480554058'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/4171967971480554058'/><link rel='alternate' type='text/html' href='http://localh0st.blogspot.com/2008/09/checkpoint-tips.html' title='CheckPoint Tips...'/><author><name>Jeremy</name><uri>http://www.blogger.com/profile/05146626099980715232</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_sxflePT-mmo/SNDJcP7ChhI/AAAAAAAAAB8/Ikfqlc7jlOo/S220/IMG_0079.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4552467550997566688.post-2333589611377370504</id><published>2008-09-10T23:35:00.000+02:00</published><updated>2008-09-10T23:45:20.234+02:00</updated><title type='text'>La sécurité avec ... des mécapoulets !?</title><content type='html'>Quand Microsoft veut promouvoir la méthode SDL (Security Development Lifecycle), elle le fait de façon vraiment originale ...&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;object width="425" height="344"&gt;&lt;param name="movie" value="http://www.youtube.com/v/1IdlZ3IyKsc&amp;amp;color1=0xb1b1b1&amp;amp;color2=0xcfcfcf&amp;amp;hl=en&amp;amp;fs=1"&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;embed src="http://www.youtube.com/v/1IdlZ3IyKsc&amp;amp;color1=0xb1b1b1&amp;amp;color2=0xcfcfcf&amp;amp;hl=en&amp;amp;fs=1" type="application/x-shockwave-flash" allowfullscreen="true" width="425" height="344"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;Lien Youtube:&lt;br /&gt;&lt;a href="http://www.youtube.com/watch?v=1IdlZ3IyKsc"&gt;http://www.youtube.com/watch?v=1IdlZ3IyKsc&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Plus d'infos sur le site de Microsoft, à cet adresse:&lt;br /&gt;&lt;a href="http://www.microsoft.com/france/technet/securite/sdl.mspx"&gt;http://www.microsoft.com/france/technet/securite/sdl.mspx&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Est-ce que les Mecapoulets feront leur effet, on le saura après !  :)&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Microsoft aurait-il une dent contre les Hackers ? Mais les poulets n'ont pas de dents .....!?    :)&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4552467550997566688-2333589611377370504?l=localh0st.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://localh0st.blogspot.com/feeds/2333589611377370504/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://localh0st.blogspot.com/2008/09/la-scurit-avec-des-mcapoulets.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/2333589611377370504'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/2333589611377370504'/><link rel='alternate' type='text/html' href='http://localh0st.blogspot.com/2008/09/la-scurit-avec-des-mcapoulets.html' title='La sécurité avec ... des mécapoulets !?'/><author><name>Jeremy</name><uri>http://www.blogger.com/profile/05146626099980715232</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_sxflePT-mmo/SNDJcP7ChhI/AAAAAAAAAB8/Ikfqlc7jlOo/S220/IMG_0079.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4552467550997566688.post-5458648481720933223</id><published>2008-08-16T10:53:00.000+02:00</published><updated>2008-08-18T11:48:20.712+02:00</updated><title type='text'>Vulnérabilité pour Joomla 1.5.x</title><content type='html'>Et voici un exploit récemment publié par un site (tellement connu que je ne le nommerai pas) concernant une faille du logiciel CMS Joomla.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_sxflePT-mmo/SKaXd7xx4XI/AAAAAAAAABQ/JvTQ2HqQUgM/s1600-h/joomla_vuln.PNG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_sxflePT-mmo/SKaXd7xx4XI/AAAAAAAAABQ/JvTQ2HqQUgM/s400/joomla_vuln.PNG" alt="" id="BLOGGER_PHOTO_ID_5235038157383262578" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Malheureusement certains sites en ont déjà fait les frais comme celui de l'UNESCO ou encore des espaces du ministère de la culture selon le site &lt;a href="http://www.silicon.fr/fr/news/2008/08/14/phishing__piratage_____des_sites_publics_a_paris_victimes_de__hackers_"&gt;silicon.fr&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Heureusement &lt;a href="http://www.joomla.fr/"&gt;le site&lt;/a&gt; de l'éditeur propose une mise à jour vers la version 1.5.6 afin de combler la vulnérabilité.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_sxflePT-mmo/SKaYZ-rXZPI/AAAAAAAAABY/k0rT7aXbNDA/s1600-h/joomla_patch.PNG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_sxflePT-mmo/SKaYZ-rXZPI/AAAAAAAAABY/k0rT7aXbNDA/s400/joomla_patch.PNG" alt="" id="BLOGGER_PHOTO_ID_5235039188953818354" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;En tout cas un bon point pour la réactivité de Joolma... Parution de l'exploit le 12/08, parution du correctif le 13/08.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Et que faisiez-vous pendant l'été? Vous chantiez? Et bien patchez maintenant !  :)&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4552467550997566688-5458648481720933223?l=localh0st.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://localh0st.blogspot.com/feeds/5458648481720933223/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://localh0st.blogspot.com/2008/08/vulnrabilit-pour-joomla-15x.html#comment-form' title='1 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/5458648481720933223'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/5458648481720933223'/><link rel='alternate' type='text/html' href='http://localh0st.blogspot.com/2008/08/vulnrabilit-pour-joomla-15x.html' title='Vulnérabilité pour Joomla 1.5.x'/><author><name>Jeremy</name><uri>http://www.blogger.com/profile/05146626099980715232</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_sxflePT-mmo/SNDJcP7ChhI/AAAAAAAAAB8/Ikfqlc7jlOo/S220/IMG_0079.JPG'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_sxflePT-mmo/SKaXd7xx4XI/AAAAAAAAABQ/JvTQ2HqQUgM/s72-c/joomla_vuln.PNG' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4552467550997566688.post-2875960264365812368</id><published>2008-08-13T14:52:00.000+02:00</published><updated>2008-08-13T14:54:30.469+02:00</updated><title type='text'>Les Etats-Unis autorisent leurs douanes à fouiller tout ordinateur portable</title><content type='html'>Les États-Unis viennent officiellement de donner l'autorisation aux agents des douanes de saisir n'importe quel appareil électronique pour raison de sécurité nationale. Lorsque les patrons des grandes entreprises françaises seront donc amenés à franchir la frontière américaine dans les aéroports, ils pourront donc se voir confisquer ordinateurs portables, baladeurs numériques, disques durs portables, clés USB, téléphones portables ou tout autre support de stockage numérique. Ces appareils pourront être examinés et leurs données stockées. Un coup dur en matière de protection de l'information sensible des entreprises nationales, mais aussi pour le respect des libertés individuelles.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Tous à vos outils de cryptage !!!&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Source de l'article: &lt;a href="http://www.journaldunet.com/solutions/breve/securite/30188/les-etats-unis-autorisent-leurs-douanes-a-fouiller-tout-ordinateur-portable.shtml"&gt;JournatduNet&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4552467550997566688-2875960264365812368?l=localh0st.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://localh0st.blogspot.com/feeds/2875960264365812368/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://localh0st.blogspot.com/2008/08/les-etats-unis-autorisent-leurs-douanes.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/2875960264365812368'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/2875960264365812368'/><link rel='alternate' type='text/html' href='http://localh0st.blogspot.com/2008/08/les-etats-unis-autorisent-leurs-douanes.html' title='Les Etats-Unis autorisent leurs douanes à fouiller tout ordinateur portable'/><author><name>Jeremy</name><uri>http://www.blogger.com/profile/05146626099980715232</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_sxflePT-mmo/SNDJcP7ChhI/AAAAAAAAAB8/Ikfqlc7jlOo/S220/IMG_0079.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4552467550997566688.post-5921828773564915477</id><published>2008-07-20T11:24:00.000+02:00</published><updated>2008-07-20T11:46:41.892+02:00</updated><title type='text'>BackTrack 3 - Mouse Wheel Scrolling</title><content type='html'>La &lt;a href="http://www.remote-exploit.org/backtrack.html"&gt;Backtrack 3&lt;/a&gt; est sortie récemment est forcément je l'ai téléchargé :) . Bien sur j'ai &lt;a href="http://www.remote-exploit.org/backtrack_download.html"&gt;téléchargé&lt;/a&gt; l'ISO mais lorsqu'on fonctionne sous Windows, redémarrer pour booter sur le CD ou l'OS installé n'est forcément très pratique.&lt;br /&gt;&lt;br /&gt;C'est pour ça que je me suis tourné vers la version VMware. Mais un petit soucis d'utilisation est apparu... La molette de la souris ne fonctionnait pas... Comme on dit: "Y'a pas mort d'homme, mais ça fait chié !" :).&lt;br /&gt;&lt;br /&gt;Après avoir exploré la toile, j'ai trouvé la solution, sur le forum de &lt;a href="http://www.ethicalhacker.net/index.php?option=com_smf&amp;amp;Itemid=&amp;amp;topic=2623.msg12007"&gt;The Ethical Hacker,&lt;/a&gt; qui est de changer un paramètre dans le fichier de configuration du serveur X.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;span style="font-family: courier new;"&gt;/etc/X11/xorg.conf&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family: arial;"&gt;&lt;br /&gt;Dans la section "souris"...&lt;br /&gt;&lt;br /&gt;Avant:&lt;br /&gt;&lt;/span&gt;&lt;pre style="margin-top: 0pt; display: inline; font-family: courier new;"&gt;  &lt;span style="font-size:85%;"&gt;Option "Protocol"  "ps/2"&lt;/span&gt;&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Après:&lt;br /&gt;&lt;pre style="margin-top: 0pt; display: inline; font-family: courier new;"&gt;  &lt;span style="font-size:85%;"&gt;Option "Protocol"  "IMPS/2"&lt;/span&gt;&lt;/pre&gt;&lt;br /&gt;&lt;br /&gt;Et voilà une petite mollette qui refonctionne :). Merci les Hackers Ethiques.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4552467550997566688-5921828773564915477?l=localh0st.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://localh0st.blogspot.com/feeds/5921828773564915477/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://localh0st.blogspot.com/2008/07/backtrack-3-mouse-wheel-scrolling.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/5921828773564915477'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/5921828773564915477'/><link rel='alternate' type='text/html' href='http://localh0st.blogspot.com/2008/07/backtrack-3-mouse-wheel-scrolling.html' title='BackTrack 3 - Mouse Wheel Scrolling'/><author><name>Jeremy</name><uri>http://www.blogger.com/profile/05146626099980715232</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_sxflePT-mmo/SNDJcP7ChhI/AAAAAAAAAB8/Ikfqlc7jlOo/S220/IMG_0079.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4552467550997566688.post-5365524521065701516</id><published>2008-07-10T10:54:00.000+02:00</published><updated>2008-07-10T10:59:48.201+02:00</updated><title type='text'>L'empreinte digitale ...  Pas "secure"</title><content type='html'>Le paiement par empreinte digitale à encore des progrès à faire...&lt;br /&gt;&lt;br /&gt;&lt;a href="http://securite.reseaux-telecoms.net/actualites/lire-un-expert-retraite-d-atos-origin-casse-un-systeme-de-paiement-par-empreinte-digitale-en-hollande-18461.html"&gt;Article &lt;/a&gt;de Réseaux-Télécoms.net&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4552467550997566688-5365524521065701516?l=localh0st.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://localh0st.blogspot.com/feeds/5365524521065701516/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://localh0st.blogspot.com/2008/07/lempreinte-digitale-pas-secure.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/5365524521065701516'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/5365524521065701516'/><link rel='alternate' type='text/html' href='http://localh0st.blogspot.com/2008/07/lempreinte-digitale-pas-secure.html' title='L&apos;empreinte digitale ...  Pas &quot;secure&quot;'/><author><name>Jeremy</name><uri>http://www.blogger.com/profile/05146626099980715232</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_sxflePT-mmo/SNDJcP7ChhI/AAAAAAAAAB8/Ikfqlc7jlOo/S220/IMG_0079.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4552467550997566688.post-7195226614416334601</id><published>2008-07-09T20:00:00.000+02:00</published><updated>2008-07-09T21:29:15.209+02:00</updated><title type='text'>CheckPoint R65 with Messaging Security</title><content type='html'>Voici un petit épisode vécu il y a quelques jours. Les problèmes ne sont pas toujours là où on le croit...&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Domaine d'activité:&lt;/span&gt;&lt;br /&gt;Finances&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Mission:&lt;/span&gt;&lt;br /&gt;Intégration d'un Cluster de firewall CheckPoint frontaux (entre WAN et LAN) en fonctionnement Actif/Passif.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Contraines:&lt;/span&gt;&lt;br /&gt;Intégration en HNO (Heures non ouvrées) car coupure oblige.&lt;br /&gt;3 prestataires différents - dont un suédois - (IKEA PoWa lol).&lt;br /&gt;Coupure acceptable de 7h à 12h (retour arrière compris).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Au DataCenter:&lt;/span&gt;&lt;br /&gt;7h -       Début des hostilités&lt;br /&gt;9h -       Le Cluster fonctionne avec le LAN - Pas avec les routeurs frontières :(&lt;br /&gt;10h -     Le Cluster fonctionne enfin avec les routeurs - ** Toujours vérifier les câbles déjà en place... Tous les switch ne gèrent pas les croisés...&lt;br /&gt;10h30 -WAN &lt;---&gt; LAN opérationnel - Mais pas le VLan d'administration :(&lt;br /&gt;11h -     Administration OK - Le Cluster est au niveau application, les tables de routage (niveau 3) ne se répliquent pas...&lt;br /&gt;12h -     Début des tests préliminaires - OK&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Au siège:&lt;/span&gt;&lt;br /&gt;15h - Début du transfert de compétences - Et là le cauchemar commence .....!&lt;br /&gt;&lt;br /&gt;Installons le logiciel d'administration sur le poste de la personne en charge des firewalls. L'installation se fait sans problème. Connectons-nous au Cluster...&lt;br /&gt;&lt;br /&gt;"Error Loading Objects."  ---&gt;  Sueurs froides !!!&lt;br /&gt;&lt;br /&gt;Ni une, ni deux, je teste avec mon PC... Ça fonctionne...  c'est déjà ça.&lt;br /&gt;&lt;br /&gt;Recherchons les causes possibles (par dichotomie, bien sûre ! lol):&lt;br /&gt;1- Mauvaise install&lt;br /&gt;2- PC avec une solution de protection&lt;br /&gt;3- GPO restrictive du domaine&lt;br /&gt;4- Versions Java, IE, activeX et autre ...&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Les actions:&lt;/span&gt;&lt;br /&gt;1- Résintall = Problème identique&lt;br /&gt;2- Désactivation de la protection = Problème identique&lt;br /&gt;3- Installation et excécution en admin = Problème identique&lt;br /&gt;4- Versions identique sur mon PC = Problème identique&lt;br /&gt;&lt;br /&gt;Reste la solution Ultime! La machine virtuelle, propre de tout logiciel ou élément perturbateur...&lt;br /&gt;Et ...........  = Problème identique&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;19h - Le dénouement !&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Resituons. Version du Soft "NGX R65 with Messaging Security", la version de base c'est la "NGX R65" et s'il y avait des dépendances ... ?&lt;br /&gt;&lt;br /&gt;Et en effet, pour faire fonctionner correctement la dernière version il faut installer la version de base qui est &lt;span style="font-weight: bold;"&gt;normalement inclue&lt;/span&gt; dans la version R65 with MS. Chose que l'on peut lire nulle part, même pas sur le UserCenter de CheckPoint...&lt;br /&gt;&lt;br /&gt;Donc tout est bien qui fini bien... Ils vécurent heureux et eurent beaucoup de connexions...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Pour résumer:&lt;/span&gt;&lt;br /&gt;- Vérifier les câbles déjà présents&lt;br /&gt;- Vérifier les routes&lt;br /&gt;- Vérifier les dépendances connues entre les versions&lt;br /&gt;- Et rien ne vaut les tests en situation réelle...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4552467550997566688-7195226614416334601?l=localh0st.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://localh0st.blogspot.com/feeds/7195226614416334601/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://localh0st.blogspot.com/2008/07/checkpoint-r65-with-messaging-security.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/7195226614416334601'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/7195226614416334601'/><link rel='alternate' type='text/html' href='http://localh0st.blogspot.com/2008/07/checkpoint-r65-with-messaging-security.html' title='CheckPoint R65 with Messaging Security'/><author><name>Jeremy</name><uri>http://www.blogger.com/profile/05146626099980715232</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_sxflePT-mmo/SNDJcP7ChhI/AAAAAAAAAB8/Ikfqlc7jlOo/S220/IMG_0079.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4552467550997566688.post-8083700482349743122</id><published>2008-06-19T11:49:00.000+02:00</published><updated>2008-06-19T11:54:46.093+02:00</updated><title type='text'>Nomades + Données = Cryptage !!!</title><content type='html'>Voici encore un exemple, du manque de prise de conscience la sécurité des postes nomades.  Principalement concernant la protection d'accès aux données sensibles.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://securite.reseaux-telecoms.net/actualites/lire-premiers-litiges-autour-de-la-signature-de-contrats-en-ligne-18370.html"&gt;http://securite.reseaux-telecoms.net/actualites/lire-premiers-litiges-autour-de-la-signature-de-contrats-en-ligne-18370.html&lt;br /&gt;&lt;/a&gt;&lt;br /&gt;Et il n'est pas le seul ...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4552467550997566688-8083700482349743122?l=localh0st.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://localh0st.blogspot.com/feeds/8083700482349743122/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://localh0st.blogspot.com/2008/06/nomades-donnes-cryptage.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/8083700482349743122'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/8083700482349743122'/><link rel='alternate' type='text/html' href='http://localh0st.blogspot.com/2008/06/nomades-donnes-cryptage.html' title='Nomades + Données = Cryptage !!!'/><author><name>Jeremy</name><uri>http://www.blogger.com/profile/05146626099980715232</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_sxflePT-mmo/SNDJcP7ChhI/AAAAAAAAAB8/Ikfqlc7jlOo/S220/IMG_0079.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4552467550997566688.post-4418791035161228420</id><published>2008-06-18T20:37:00.000+02:00</published><updated>2008-06-18T21:07:48.090+02:00</updated><title type='text'>CCSE R65 Training - Done.</title><content type='html'>Et voici le CCSE R65 de Check Point également "Done". La formation s'est déroulée sur deux jours avec au &lt;a href="http://www.noxs.fr/formations/security-academy/ccse-ng-r65.html"&gt;menu&lt;/a&gt;: migration, VPN site à site, VPN avec clients nomades et haute dispo avec ClusterXL.&lt;br /&gt;&lt;br /&gt;J'ai trouvé ces deux jours un peu plus théorique que la précédente formation mais beaucoup intéressants... Avec un formateur ayant huit années d'expériences derrière lui, j'ai enfin pu rassasier ma soif de trucs et astuces et autres conseils introuvables dans les livres.&lt;br /&gt;&lt;br /&gt;Je conseille ces deux formations à des personnes désireuses d'approfondir leur connaissances sur la techno VPN-1. Par contre il est préférable d'avoir déjà joué avec la bête avant ou d'avoir des notions dessus, sinon vous risquez d'être un peu perdu...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4552467550997566688-4418791035161228420?l=localh0st.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://localh0st.blogspot.com/feeds/4418791035161228420/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://localh0st.blogspot.com/2008/06/ccse-r65-training-done.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/4418791035161228420'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/4418791035161228420'/><link rel='alternate' type='text/html' href='http://localh0st.blogspot.com/2008/06/ccse-r65-training-done.html' title='CCSE R65 Training - Done.'/><author><name>Jeremy</name><uri>http://www.blogger.com/profile/05146626099980715232</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_sxflePT-mmo/SNDJcP7ChhI/AAAAAAAAAB8/Ikfqlc7jlOo/S220/IMG_0079.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4552467550997566688.post-5739318175483183218</id><published>2008-06-13T00:21:00.000+02:00</published><updated>2008-06-13T01:32:17.451+02:00</updated><title type='text'>CCSA R65 Training - Done.</title><content type='html'>Et voilà trois jours passés à suivre la formation CCSA R65 de Check Point dans les locaux de Westcon Security. Le &lt;a href="http://www.noxs.fr/formations/security-academy/ccsa-ng-r65.html"&gt;contenu&lt;/a&gt; semblait assez complet pour renforcer mes modestes connaissances sur le produit. Mais au final c'est bien mais pas démentiel.&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;&lt;/span&gt;&lt;br /&gt;Je dirai que cette formation est destinée aux personnes n'ayant pas ou très peu de connaissances sur le produit de Check Point. Le livre de cours fourni est assez bien fait  avec de bons aspects théoriques et de la pratique réalisée sous forme de "labs" en fin de chapitre et assistée par le formateur.&lt;br /&gt;&lt;br /&gt;Néanmoins le livre et les labs ne font pas tout. Le formateur manquait cruellement d'expérience, n'apportant aucun truc et astuce ou anecdote croustillante que l'on aime tant. Ajouté à cela, la durée de cette formation par rapport à la densité du cours est quelque peu "over-sized". Historiquement la formation CCSA R60 s'étalait sur deux jours avec plus de chapitre. Actuellement la CCSA R65 est sur trois jours mais avec moins de chapitre à aborder ce qui la rend assez molle...&lt;br /&gt;&lt;br /&gt;Au moins ça m'a permis de tester en profondeur les différentes fonctionnalités du VPN-1 Power (filtrage, NAT, SmartDefense, ContentInspection, Qos, ...).&lt;br /&gt;&lt;br /&gt;J'attire l'attention sur un fonctionnalité qui m'a surpris de par son absence par défaut: le blocage d'une adresse IP détectée comme faisant un scan de port.&lt;br /&gt;Dixit le formateur: "Suite à la détection du scan il faut associer l'évènement à une alerte personnalisée qui va appeler un script de blocage...... que tu dois coder." Chose surprenante lorsque l'on sait qu'il est possible de faire ça avec un iptables et un snort-inline... Je vais fouiner là-dessus pour éclaircir la chose ...&lt;br /&gt;&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Suite du programme: &lt;/span&gt;CCSE R65 les deux jours suivants :) .&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4552467550997566688-5739318175483183218?l=localh0st.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://localh0st.blogspot.com/feeds/5739318175483183218/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://localh0st.blogspot.com/2008/06/ccsa-r65-training-done.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/5739318175483183218'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/5739318175483183218'/><link rel='alternate' type='text/html' href='http://localh0st.blogspot.com/2008/06/ccsa-r65-training-done.html' title='CCSA R65 Training - Done.'/><author><name>Jeremy</name><uri>http://www.blogger.com/profile/05146626099980715232</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_sxflePT-mmo/SNDJcP7ChhI/AAAAAAAAAB8/Ikfqlc7jlOo/S220/IMG_0079.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4552467550997566688.post-7445647887457100068</id><published>2008-06-05T13:56:00.000+02:00</published><updated>2008-06-05T13:59:31.410+02:00</updated><title type='text'>Metasploit ...  piraté !?</title><content type='html'>Les visiteurs du site Metasploit, spécialisé dans les tests d'intrusion, ont eu la surprise en début de semaine de se voir redirigés vers une page Web les informant du piratage de la plate-forme. Les responsables de  Metasploit indiquent que leur moteur de tests n'a pas été touché par cette attaque. Les pirates se sont contentés d'infecter un serveur présent chez le même fournisseur d'hébergement en vue d'empoisonner le protocole de résolution d'adresse.&lt;br /&gt;&lt;br /&gt;Source: &lt;a href="http://www.journaldunet.com/solutions/breve/securite/27814/la-plate-forme-de-tests-d-intrusion-metasploit-piratee.shtml"&gt;Journal du net&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4552467550997566688-7445647887457100068?l=localh0st.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://localh0st.blogspot.com/feeds/7445647887457100068/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://localh0st.blogspot.com/2008/06/metasploit-pirat.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/7445647887457100068'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/7445647887457100068'/><link rel='alternate' type='text/html' href='http://localh0st.blogspot.com/2008/06/metasploit-pirat.html' title='Metasploit ...  piraté !?'/><author><name>Jeremy</name><uri>http://www.blogger.com/profile/05146626099980715232</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_sxflePT-mmo/SNDJcP7ChhI/AAAAAAAAAB8/Ikfqlc7jlOo/S220/IMG_0079.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4552467550997566688.post-2155778453532090930</id><published>2008-05-24T15:36:00.000+02:00</published><updated>2008-05-24T19:04:57.269+02:00</updated><title type='text'>Cain, HTTPS et MITM, une vrai histoire d'amour.</title><content type='html'>Vu que le we était quelque peu moyen niveau météo, rien ne vaut un peu de lecture. Je parcours le dernier hors-série de Hacking et sur le CD présent avec le magazine, il y a une vidéo  présentant l'attaque Man-in-the-Middle avec Cain&amp;amp;Abel. Sachant comment cela fonctionne au niveau des protocoles non cryptés (http, ftp, telnet, ...) je me suis demandé comment ça réagissait avec le protocole https sur la récupération des trames en clair mais aussi comment le Web browser réagissait face à l'usurpation d'identité (&lt;span style="font-style: italic;"&gt;prochainement je ferais des tests avec sftp et ssh&lt;/span&gt;).&lt;br /&gt;&lt;br /&gt;Et c'est parti pour la mise en place ... 2 PC (un gentil, un méchant) et ma box Internet. Le gentil PC tourne sous Windows avec IE7, Firefow2.0 et 0pera9.5.&lt;br /&gt;Le méchant lance sont ARP poisoning pour rediriger les flux.&lt;br /&gt;(Gentil) &lt;-------&gt;(Méchant)&lt;--------&gt;(Box)&lt;-----&gt;(Web)&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Trafic en clair&lt;/span&gt;&lt;br /&gt;Hormis le changement dans le cache ARP aucun autre changement de comportement n'est à noter. Les mots de passe des communications non cryptées sont interceptés sans aucune difficulté.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Trafic crypté&lt;/span&gt;&lt;br /&gt;Concrètement, Cain réalise un faux certificat pour se faire passer pour le site distant et conserver l'url en "https://". Allons faire un tour sur https://gmail.com&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;Avec Firefox&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;Bon clairement avec Firefox, l'utilisateur ne peut se connecter au site. L'accès lui est refusé, c'est clair c'est net. Et aucune option ne peut contourner le blocage.&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_sxflePT-mmo/SDhEhx7CTuI/AAAAAAAAAAw/8vpyJLiTOHQ/s1600-h/FireFox.JPG"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://4.bp.blogspot.com/_sxflePT-mmo/SDhEhx7CTuI/AAAAAAAAAAw/8vpyJLiTOHQ/s320/FireFox.JPG" alt="" id="BLOGGER_PHOTO_ID_5203984716553932514" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;Avec IE7&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;Hormis le message habituel "Etes-vous sûr de vouloir continuer?" et la barre d'adresse en rouge, aucun autre avertissement n'est à noter. L'utilisateur se connecte quand même au site.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_sxflePT-mmo/SDhFCh7CTvI/AAAAAAAAAA4/nwO2kOVpZYI/s1600-h/IE7.JPG"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://3.bp.blogspot.com/_sxflePT-mmo/SDhFCh7CTvI/AAAAAAAAAA4/nwO2kOVpZYI/s320/IE7.JPG" alt="" id="BLOGGER_PHOTO_ID_5203985279194648306" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="font-weight: bold; font-style: italic;"&gt;Avec Opéra&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;Une boîte de dialogue apparait pour prévenir que le site en question n'est pas connu (gmail...? personne connait...???). Mais il est quand même possible de se connecter au site Web.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_sxflePT-mmo/SDhFDB7CTwI/AAAAAAAAABA/HT9FZ3N4KYo/s1600-h/Opera.JPG"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://1.bp.blogspot.com/_sxflePT-mmo/SDhFDB7CTwI/AAAAAAAAABA/HT9FZ3N4KYo/s320/Opera.JPG" alt="" id="BLOGGER_PHOTO_ID_5203985287784582914" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Conclusion&lt;/span&gt;&lt;br /&gt;Ce test a été réaliser sur un site "connu" et reconnu par une entité tiers. Lors d'une tentative de connexion à un site qui n'est pas authentifié par un tiers les messages sont identiques hormis pour Firefox qui cette fois demande une validation de l'utilisateur. Donc impossible de savoir si vous subissez une attaque type MITM.&lt;br /&gt;&lt;br /&gt;En gros le vainqueur face à ce type d'attaque est &lt;span style="font-weight: bold;"&gt;Firefox&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Concernant une éventuelle protection contre ce genre d'attaque, entrer en "dur" l'association IP &lt;-&gt; MAC peut être une solution. Sinon en cas d'un cache dynamique, la mise en place d'un test de différence sur les entrées ARP signalant tout changement peut être une bonne technique. Bien évidement ces deux solutions fonctionnent si l'adresse MAC du "méchant" diffère de celle de la "box".&lt;br /&gt;&lt;span style="font-style: italic;"&gt;Next step: avec sftp et ssh.&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4552467550997566688-2155778453532090930?l=localh0st.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://localh0st.blogspot.com/feeds/2155778453532090930/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://localh0st.blogspot.com/2008/05/cain-https-mitm.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/2155778453532090930'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/2155778453532090930'/><link rel='alternate' type='text/html' href='http://localh0st.blogspot.com/2008/05/cain-https-mitm.html' title='Cain, HTTPS et MITM, une vrai histoire d&apos;amour.'/><author><name>Jeremy</name><uri>http://www.blogger.com/profile/05146626099980715232</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_sxflePT-mmo/SNDJcP7ChhI/AAAAAAAAAB8/Ikfqlc7jlOo/S220/IMG_0079.JPG'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_sxflePT-mmo/SDhEhx7CTuI/AAAAAAAAAAw/8vpyJLiTOHQ/s72-c/FireFox.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4552467550997566688.post-540599861828521630</id><published>2008-05-23T18:37:00.000+02:00</published><updated>2008-05-23T18:45:15.665+02:00</updated><title type='text'>Alapage ... ?  Pas la bonne.....</title><content type='html'>&lt;span style="font-weight: bold;"&gt;*** Alerte phishing ***&lt;/span&gt;&lt;br /&gt;Des courriers prétendant venir de Alapage.com sont envoyés pour inviter les utilisateurs à entrer différentes données personnelles (données bancaires) suite à un dysfonctionnement.&lt;br /&gt;&lt;br /&gt;Comme diraient certains: Méfiez-vous des imitations ....  :)&lt;br /&gt;&lt;br /&gt;Source: &lt;a href="http://www.01net.com/editorial/381161/alerte-aux-faux-e-mails-alapage/?rss"&gt;01net.com&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4552467550997566688-540599861828521630?l=localh0st.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://localh0st.blogspot.com/feeds/540599861828521630/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://localh0st.blogspot.com/2008/05/alapage-pas-la-bonne.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/540599861828521630'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/540599861828521630'/><link rel='alternate' type='text/html' href='http://localh0st.blogspot.com/2008/05/alapage-pas-la-bonne.html' title='Alapage ... ?  Pas la bonne.....'/><author><name>Jeremy</name><uri>http://www.blogger.com/profile/05146626099980715232</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_sxflePT-mmo/SNDJcP7ChhI/AAAAAAAAAB8/Ikfqlc7jlOo/S220/IMG_0079.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4552467550997566688.post-5029368057348356161</id><published>2008-05-20T09:26:00.000+02:00</published><updated>2008-05-20T09:29:23.775+02:00</updated><title type='text'>Et la palme revient à ...</title><content type='html'>Interview du DSI en charge du SI du Festival de Cannes.&lt;br /&gt;&lt;br /&gt;lien: &lt;a href="http://www.silicon.fr/fr/news/2008/05/19/festival_de_cannes___la_securite_informatique_ne_fait_pas_de_la_figuration"&gt;Silicon.fr&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4552467550997566688-5029368057348356161?l=localh0st.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://localh0st.blogspot.com/feeds/5029368057348356161/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://localh0st.blogspot.com/2008/05/et-la-palme-revient.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/5029368057348356161'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/5029368057348356161'/><link rel='alternate' type='text/html' href='http://localh0st.blogspot.com/2008/05/et-la-palme-revient.html' title='Et la palme revient à ...'/><author><name>Jeremy</name><uri>http://www.blogger.com/profile/05146626099980715232</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_sxflePT-mmo/SNDJcP7ChhI/AAAAAAAAAB8/Ikfqlc7jlOo/S220/IMG_0079.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4552467550997566688.post-4884471671423359985</id><published>2008-05-16T14:42:00.000+02:00</published><updated>2008-05-16T14:45:47.577+02:00</updated><title type='text'>Capri, c'est fini ........</title><content type='html'>O'Reilly France n'est plus. La filiale française du célèbre éditeur a cessé son activité, suite au désistement d'Oreilly Media. Cette fermeture a deux causes essentielles : la crise américaine, qui fait rage, et le différentiel entre la valeur de l'euro et celle du dollar, qui pèse de plus en plus sur le géant américain. [...]&lt;br /&gt;&lt;br /&gt;la maison mère aura jugé que la progression des ventes n'était pas satisfaisante. Résultat, &lt;strong&gt;les dix personnes de cette filiale se retrouvent sur le carreau, sans compter les multiples auteurs français qui produisaient des livres en version originale&lt;/strong&gt;. La fin d'une épopée.&lt;br /&gt;&lt;br /&gt;Source: &lt;a href="http://www.silicon.fr/fr/news/2008/05/11/o_reilly_france___c_est_fini"&gt;Silicon&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4552467550997566688-4884471671423359985?l=localh0st.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://localh0st.blogspot.com/feeds/4884471671423359985/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://localh0st.blogspot.com/2008/05/capri-cest-fini.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/4884471671423359985'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/4884471671423359985'/><link rel='alternate' type='text/html' href='http://localh0st.blogspot.com/2008/05/capri-cest-fini.html' title='Capri, c&apos;est fini ........'/><author><name>Jeremy</name><uri>http://www.blogger.com/profile/05146626099980715232</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_sxflePT-mmo/SNDJcP7ChhI/AAAAAAAAAB8/Ikfqlc7jlOo/S220/IMG_0079.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4552467550997566688.post-6982731282452597388</id><published>2008-04-29T22:35:00.000+02:00</published><updated>2008-04-29T22:47:17.455+02:00</updated><title type='text'>Les attaques du jour &gt; CNN, Bank of Ireland &amp; DHS</title><content type='html'>&lt;span style="font-weight: bold;"&gt;Site de CNN&lt;/span&gt; - &lt;span style="font-style: italic;"&gt;Source: &lt;/span&gt;&lt;a style="font-style: italic;" href="http://www.journaldunet.com/solutions/breve/securite/26307/le-site-de-cnn-asie-subit-une-attaque-en-deni-de-service.shtml"&gt;journaldunet.com&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;La chaîne de télévision internationale CNN, a été l'objet d'une attaque en déni de services qui a perturbé son site Web et en a rendu l'affichage impossible pour de nombreux utilisateurs. Cette attaque en déni de services, en provenance d'Asie, a impacté principalement les utilisateurs de cette zone géographique. Des mesures de filtrage ont été prises pour stopper cette attaque.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Banque d'Irlande&lt;/span&gt; - &lt;span style="font-style: italic;"&gt;Source: &lt;a href="http://www.journaldunet.com/solutions/breve/securite/26316/un-vol-de-donnees-bancaires-vieux-de-9-mois-decouvert-en-irlande.shtml"&gt;journaldunet.com&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;La Bank of Ireland vient d'annoncer que 4 ordinateurs portables contenant des informations personnelles de 10 000 clients avaient été dérobés, il y a neuf mois, en juin 2007. Les dirigeants de la banque craignent que les données soient utilisées de manière malveillante. En effet, les données n'étaient pas cryptées. Les employés de la banque vont désormais crypter leurs données, et une amende pourrait être infligée à la banque pour négligence.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Department of Homeland Security&lt;/span&gt; - &lt;span style="font-style: italic;"&gt;Source: &lt;a href="http://www.journaldunet.com/solutions/breve/securite/26335/le-site-americain-du-departement-de-la-securite-nationale-pirate.shtml"&gt;journaldunet.com&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;De nombreux sites Web sont actuellement la cible d'attaque par injection SQL. C'est désormais également le cas du site du département américain de la sécurité nationale, une agence gouvernementale en charge notamment de la sécurité contre les attaques informatiques. L'infection du site permet de rediriger les internautes vers d'autres pages qui tenteront alors d'installer des programmes malveillants. Plus de 500 000 pages Web seraient ainsi infectées.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4552467550997566688-6982731282452597388?l=localh0st.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://localh0st.blogspot.com/feeds/6982731282452597388/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://localh0st.blogspot.com/2008/04/les-attaques-du-jour-cnn-bank-of.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/6982731282452597388'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/6982731282452597388'/><link rel='alternate' type='text/html' href='http://localh0st.blogspot.com/2008/04/les-attaques-du-jour-cnn-bank-of.html' title='Les attaques du jour &gt; CNN, Bank of Ireland &amp; DHS'/><author><name>Jeremy</name><uri>http://www.blogger.com/profile/05146626099980715232</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_sxflePT-mmo/SNDJcP7ChhI/AAAAAAAAAB8/Ikfqlc7jlOo/S220/IMG_0079.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4552467550997566688.post-2433387475968552179</id><published>2008-04-29T21:33:00.000+02:00</published><updated>2008-04-29T22:34:20.547+02:00</updated><title type='text'>(Disque dur + Personnal Data) * USA = FAILURE</title><content type='html'>Suite à une affaire de pédophilie, sachez que si vous aller aux USA, votre disque dur est susceptible d'être "parcouru" par les douaniers américains, sans pour autant avoir des preuves sur une quelconque culpabilité.&lt;br /&gt;&lt;br /&gt;Donc si vous avez des données confidentielles (fichiers clients, infos bancaires, liste de mots de passe, etc.) évitez de les laisser dessus, car même si vous les cryptez, et bien l'aimable douanier peut confisquer votre petit disque dur pour "présomption" de détention de données interdites.&lt;br /&gt;&lt;br /&gt;Moralité:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Laissez sur le support uniquement les données nécessaires et non sensibles&lt;/li&gt;&lt;li&gt;Préférez d'un accès distant à vos données, type VPN ou envoyez vous un mail avec toutes vos données nécessaires en pièce jointe.&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Les États-Unis, pour un monde plus sûr ............   Bien évidement.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4552467550997566688-2433387475968552179?l=localh0st.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://localh0st.blogspot.com/feeds/2433387475968552179/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://localh0st.blogspot.com/2008/04/disque-dur-personnal-data-usa-failure.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/2433387475968552179'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/2433387475968552179'/><link rel='alternate' type='text/html' href='http://localh0st.blogspot.com/2008/04/disque-dur-personnal-data-usa-failure.html' title='(Disque dur + Personnal Data) * USA = FAILURE'/><author><name>Jeremy</name><uri>http://www.blogger.com/profile/05146626099980715232</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_sxflePT-mmo/SNDJcP7ChhI/AAAAAAAAAB8/Ikfqlc7jlOo/S220/IMG_0079.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4552467550997566688.post-2358250248637238707</id><published>2008-04-22T22:12:00.000+02:00</published><updated>2008-04-22T22:55:29.547+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Tools'/><category scheme='http://www.blogger.com/atom/ns#' term='Securité'/><category scheme='http://www.blogger.com/atom/ns#' term='Firefox'/><title type='text'>Tester-moi, Tester-moi</title><content type='html'>&lt;div style="text-align: justify;"&gt;Voici déjà un petit mois que Security Compass a mis en ligne deux petites extensions pour Firefox orientées "Application Security Testing": &lt;span style="font-weight: bold;"&gt;XSS-Me&lt;/span&gt; et &lt;span style="font-weight: bold;"&gt;SQL Inject-Me&lt;/span&gt;. Comme leur nom l'indique, elles servent à tester les failles XSS et les injections SQL. Malgré des "faux positifs" elles permettent d'automatiser les tâches mais en aucun cas, ces deux extensions ne remplaceront l'expérience d'un PenTester.&lt;br /&gt;&lt;br /&gt;A utiliser en connaissance de cause et avec suffisamment de recul pour distinguer le vrai du faux (positif...  :p).&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Links:&lt;/span&gt;&lt;br /&gt;&lt;a href="http://securitycompass.com/"&gt;Security Compass&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.darknet.org.uk/2008/03/securitycompass-exploit-me-firefox-web-application-testing-tools/"&gt;darknet.org.uk&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4552467550997566688-2358250248637238707?l=localh0st.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://localh0st.blogspot.com/feeds/2358250248637238707/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://localh0st.blogspot.com/2008/04/extensions-pour-firefox.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/2358250248637238707'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/2358250248637238707'/><link rel='alternate' type='text/html' href='http://localh0st.blogspot.com/2008/04/extensions-pour-firefox.html' title='Tester-moi, Tester-moi'/><author><name>Jeremy</name><uri>http://www.blogger.com/profile/05146626099980715232</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_sxflePT-mmo/SNDJcP7ChhI/AAAAAAAAAB8/Ikfqlc7jlOo/S220/IMG_0079.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4552467550997566688.post-8980594618935603049</id><published>2008-04-02T20:41:00.000+02:00</published><updated>2008-04-02T20:54:23.664+02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='autre'/><title type='text'>Starting block ...</title><content type='html'>&lt;span style="font-family: arial;"&gt;Et c'est parti pour le bloggage ...&lt;br /&gt;Alors c'est orienté sécurité informatique mais bon on est jamais à l'abri d'un dérapage ...&lt;br /&gt;&lt;br /&gt;Bonne continuation !&lt;br /&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4552467550997566688-8980594618935603049?l=localh0st.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://localh0st.blogspot.com/feeds/8980594618935603049/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://localh0st.blogspot.com/2008/04/starting-block.html#comment-form' title='1 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/8980594618935603049'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4552467550997566688/posts/default/8980594618935603049'/><link rel='alternate' type='text/html' href='http://localh0st.blogspot.com/2008/04/starting-block.html' title='Starting block ...'/><author><name>Jeremy</name><uri>http://www.blogger.com/profile/05146626099980715232</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_sxflePT-mmo/SNDJcP7ChhI/AAAAAAAAAB8/Ikfqlc7jlOo/S220/IMG_0079.JPG'/></author><thr:total>1</thr:total></entry></feed>
