J’en avais déjà entendu parler, il faudrait que j’essaie de mon côté.
Très intéressant comme produit, à voir ça de plus près.
Hé ben, on n’est pas dans la mélasse …
Encore plus de Google, partout, tout le temps.
“Don’t be evil”™
Déverrouiller une session simplement avec un mini-ordinateur par USB, à 5 €uros ? Voici le PoC créé par le hacker Rob Fuller (alias mubix).
En (très) vulgarisé, ce mini-ordinateur se comporte du point de vue de l’ordinateur cible comme un périphérique Ethernet. Ensuite, l’ordinateur par défaut va rechercher un serveur DHCP via ce périphérique, qui fonctionne à l’intérieur de ce même mini-ordinateur. Ce serveur DHCP indique qu’il y a un serveur mandataire (“proxy”) à utiliser en fournissant une authentification NTLM. Ainsi l’ordinateur envoie en clair l’identifiant et un hash du mot de passe, qui permet normalement de ne pas divulguer en clair le mot de passe tout en vérifiant ce dernier[1]. Voici donc avec les informations qui permettent de déverrouiller la session (je suis étonné qu’il est possible de déverrouiller une session graphique par le réseau).
Pris séparément, ces protocoles sont bien pensés, mais offrent une grosse quantité d’informations.
1: Wikipedia anglais https://en.wikipedia.org/wiki/Pass_the_hash
Via ArsTechnica https://arstechnica.com/security/2016/09/stealing-login-credentials-from-a-locked-pc-or-mac-just-got-easier/
Utiliser le service spamd, qui utilise la méthode de la liste grise pour déterminer le courriel légitime du courriel indésirable, car nu serveur légitime tentera de renvoyer le courriel, alors qu’un spammeur utilisant une machine vulnérable ne le fera pas.
Le mode de fonctionnement du Bitcoin est une plaie du point de vue écologique, du point de vue quantité d’électricité consommée ; l’article évoque (déjà en 2014) le chiffre incroyable de 3 GW, soit la consommation d’un pays comme l’Irlande.
Et le pire dans tout ça, c’est que ça ne sert à rien d’autre : « En plus, ce calcul tourne à vide : il ne s’agit pas d’un logiciel pour concevoir un vaccin ou trouver des trous noirs. Les résultats n’ont aucune utilité pratique. » souligne Jean-Paul Delahaye, chercheur en informatique à l’université Lille.
Puis, comme j’en ai déjà parlé, seuls les "early" et ceux qui peuvent y mettre des ressources sont gagnants.
Pour info, leur blockchain occupe 74 Gio d’espace ! C’est immense !
Lire aussi http://www.novethic.fr/index.php?id=697&tx_ausynovethicarticles_articles[article]=143955
Un lien vers le site web de Russ Cox (site en panne actuellement, HTTP ne fonctionne pas).
Voir aussi http://research.swtch.com/ (pas de HTTPS)
@todo
Voilà un bon programme en place ! Merci Mozilla. :-)
Des idées reçues sur le vélo avec leurs explications.
Via SebSauvage : http://sebsauvage.net/links/?kMXBdA
(Article en anglais)
Intéressant, voici la découverte, par des ingénieurs de l’Université de l’Utah et de l’Université du Minnesota, de matériaux plus conducteurs que ceux actuellement dans nos semi-conducteurs, le silicium.
Donc, moins de consommation énergétique, des appareils plus compacts, des transformateurs moins chauffant, et autres applications.
Via Numérama : https://www.numerama.com/sciences/185514-des-ingenieurs-veulent-faire-disparaitre-les-chargeurs-encombrant-des-laptops.html
Recommandations à suivre !
Suite à https://links.thican.net/?qohYyw
Oh, sympa comme outils.
Hop, sous le coude !
Ceci fait suite à la liste d’articles concernant le prorogation de l’État d’urgence en réponse à l’attentat de Nice : https://links.thican.net/?qohYyw
Quatre articles de Guillaume Champeau, aujourd’hui, à lire :
https://www.numerama.com/politique/183403-etat-durgence-et-perquisitions-comment-la-copie-de-donnees-privees-fera-son-retour.html
https://www.numerama.com/politique/183476-conservation-obligatoire-des-donnees-par-les-fai-il-faudra-que-la-france-respecte-la-cjue.html
https://www.numerama.com/politique/183514-etat-durgence-et-copie-des-donnees-informatiques-le-cadre-prevu-par-le-gouvernement.html
https://www.numerama.com/politique/183551-etat-durgence-le-senat-pourrait-mettre-les-donnees-en-open-bar-pour-la-police.html
EDIT: 2016-07-20 voir aussi https://links.thican.net/?9tB3Gw et https://links.thican.net/?joiNMw
AWARENESSSSSSS!!!
Les nouveaux propriétaires de SourceForge ont semble-t-il de bonnes intentions pour remettre la plateforme sur le bon chemin :
- suppression des publicités abusives,
- retrait des publicités dans les installateurs,
- redéveloppement du site web avec HTML5.