TheCricLinks

Je me pose plein de questions, Internet est un moyen d'y répondre

Nom :

La devise de la France est Liberté - Égalité - Fraternité. Cette devise peut et doit nous aider à trouver le bon chemin.

vendredi 3 décembre 2010

Un Hacker vient au secours de votre sommeil: Parce que vous en avez marre d'être endormi au réveil - Wake up fresh; sleep smarter - WakeMate

Un gadget américain qui analyse votre sommeil afin de vous permettre de vivre mieux. Probablement un bon cadeau de Noël à connotation très "New Age".

Après avoir analysé votre sommeil, il peut vous réveiller au moment optimum dans une fenêtre de 20 minutes autour de l'heure de réveil choisie afin de garantir au mieux un réveil en forme.

Il peut aussi aider à corréler n'importe quelles donnée que vous collecterez à votre rythme de sommeil: Savoir si regarder Les Experts vous empêche de bien dormir par exemple ou si ce matelas récemment acheté vous a apporté un réel confort supplémentaire ou bien comprendre comment la sortie du samedi soir vous affecte dans la semaine.

Son site web: WakeMate–Wake up fresh; sleep smarter - WakeMate

__________________________________________

Pour la petite histoire, Joe Grand, un des consultants pour la réalisation de Wakemate, est un des membres originels du fameux groupe de Hackers L0pht (notez le grand H).

Ce même Joe Grand organise des séminaires de Harware hacking

__________________________________________

L0pht, L0pht crack, @Stake et ...

En1997, L0pht avait aussi fait frémir Microsoft en sortant le fameux crack portant le nom du groupe servant a craquer les mots de passe de Windows. Microsoft était alors allé à leur contact
Ce L0pht crack sera finalement acheté plus tard (2004) par Symantec lors de l'acquisition du groupe qui s'était immergé dans une société appelée @Stake . Il est a noté que, ce crack ayant gagné ses lettres de noblesse et devenu alors "outil d'investigation" (forensic tool) , L0pht crack est alors décrit en 2007 par Symantec qui en était devenu le vendeur comme étant un outil à bas risque (low risk) . [NDR: Si vous n'avez pas installé vous même cet outil sur votre ordinateur, cela peut être inquiétant si vous le trouvez ;-) ]

Ce même groupe de Hackers L0pht avait expliqué en 1998 au congrès américain qu'ils pouvaient arrêter (au sens planter) l'Internet mondial en environ 30 minutes. Ils sont à l'origine des mécanismes de réponse aux attaques informatique de type CERT

L0pht renaît de ces cendres en 2009
Après avoir erré dans le monde du consulting et en être revenu, le groupe de hackers s'est reformé en 2009, a racheté a Symantec L0pht crack pour le faire renaître de ses cendre
et le refaire évoluer à partir de là où Symantec l'avait arrêté. Sont incluses maintenant les dernières technologies (Rainbow tables etc) dans leur crack officiellement "outil d'investigation"

L0pht Heavy Industries (nom actuel du groupe) maintient ses projets sur ce site du groupe

Libellés : , , , , ,

vendredi 19 novembre 2010

Perseus : protection de flux Open Source utilisant du bruit contre les botnets - Eric Filiol et Eddy Deligne - ESIEA RECHERCHE

Les botnets travaillant beaucoup par l'écoute des flux HTTP, l'idée est de rendre l'écoute par ceux -ci impossible en insérant du bruit dans la communication (principe mathématique validé en 2007) , un court échange en HTTPS entre le client et le server permet d'informer le client de "comment supprimer ce bruit" grâce à des codes de correction d'erreur.

L'insertion de bruit permet de se débarrasser de certains problèmes légaux amenés par le chiffrement puisque la communication n'est pas chiffrée mais bruitée et que la méthode de nettoyage du bruit est passée via HTTPS qui est autorisé. Cela n'empêche pas que la communication soit rendue "illisible" et d'autre part cela permet en utilisant uniquement des codes de correction d'erreur de "débruiter" très rapidement ce qui permet de mettre cela en œuvre pour des flux audio, vidéo ou autres.

Un module client de "débruitage" existe pour Firefox. Évidemment le client ne suffit pas ;-) il faut mettre en œuvre la communication bruitée sur le serveur puis gérer l'échange avec le client.

J'avais déjà parlé d'[Eric Filiol ici!]

Ci-dessous le résumé de cette technologie qui montre tout son intérêt:
"PERSEUS est une technologie destinée à protéger les flux de toutes natures contre l'écoute abusive ou illégale et ainsi assurer, avec un un excellent niveau de sécurité, interdisant sauf à y consacrer des moyens très importants (plusieurs dizaines d'heures de supercalculateur) d'accéder aux données échangées. Cela permet de concilier les besoins et droits fondamentaux des utilisateurs en matière de vie privée et de confidentialité des données tout en maintenant la capacité opérationnelle des états contre les acteurs véritablement malfaisants (terroristes, pédophiles...) qui eux, utilisent de la cryptographie.

La technologie PERSEUS peut être utile dans de nombreux cas :

# Protection contre l'activité d'espionnage de codes malveillants à grande échelle (ex. botnets qui pour éviter la détection préférent écouter sur les ports non standards plutôt que de hooker des ressources surveillées par les antivirus, enfin ceux qui le font réellement).
# Protection contre les écoutes privées de type officine plus ou moins légale à des fins plus ou moins acceptables (études de consommation, intelligence économique, écoutes non administratives...).
# Communications à partir de pays "non démocratiques" vers des pays démocratiques (journalistes par exemple);
# Communications professionnelles discrètes dans des pays où le contrôle de la cryptographie est fort (VRP communiquant avec sa maison mère en i France par exemple).
L'intérêt de la technologie PERSEUS est qu'elle fournit également une securité partielle de type TRANSEC (dissimulation du canal). Autrement dit un flux protégé par PERSEUS ressemble à un grand nombre de flux existants et anodins. De plus son profil statistique change régulièrement.

La technologie PERSEUS a été developpée par Eric Filiol et Eddy Deligne a implémenté la première application au flux HTTP sous la forme d'un module libre Firefox. La technologie PERSEUS est open source sous triple licence GPL/LGPL/MPL."

L'ensemble de la solution est expliqué sur le site de ESIEA RECHERCHE

Libellés : , , , , , , , ,

lundi 12 février 2007

Cybercriminalité, il y a un certain marketing de la peur - Eric Filiol et Philippe Richard - Journal du Net

Is ignorance a defence?

Eric Filiol qui est Chef du laboratoire de Virologie et de cryptologie à l'Ecole Supérieure et d'Application des Transmissions (ESAT) rappelle ses sites préférés :

Libellés : , , , , , , ,