Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2519 connectés 

 

 

Considère-t-on Riot comme définitivement perdu ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter
Les invités peuvent voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  5617  5618  5619  ..  10241  10242  10243  10244  10245  10246
Auteur Sujet :

blabla@osa, FREE TEH TRUE RIOT §§§

n°1041579
dreamer18
CDLM
Posté le 13-05-2008 à 20:00:41  profilanswer
 

Reprise du message précédent :

Mjules a écrit :

D'ailleurs, puisqu'on en parle, il y a des détails sur la prédictabilité du générateur ? ça signifie quoi concrètement ? qu'avec une clé publique on peut retrouver la privée correspondante ? qu'en connaissant des informations banables sur la clé on peut la régénérer ?
 
parce qu'il n'y a pas des masses d'infos pour le moment.

non je pense pas
 
En SSL t'as une négo Diffie Hellman où un nombre pseudo aléatoire doit être généré (coté client et serveur) et c'est surement sur cette génération que le résultat est prévisible.. Mais comme c'est juste utilisé pour calculer la clé de session qui est renouvelé régulièrement, doit pas y avoir de problème...


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
mood
Publicité
Posté le 13-05-2008 à 20:00:41  profilanswer
 

n°1041580
black_lord
Truth speaks from peacefulness
Posté le 13-05-2008 à 20:07:17  profilanswer
 

accessoirement ça demande une bonne connaissance de la cible... je vais pas me prendre la tête à regénérer & redéployer 200 clés...

 

ou alors c'est vraiment que je m'ennuierai...

Message cité 1 fois
Message édité par black_lord le 13-05-2008 à 20:07:39

---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°1041581
Mjules
Parle dans le vide
Posté le 13-05-2008 à 20:07:49  profilanswer
 

dreamer18 a écrit :

non je pense pas
 
En SSL t'as une négo Diffie Hellman où un nombre pseudo aléatoire doit être généré (coté client et serveur) et c'est surement sur cette génération que le résultat est prévisible.. Mais comme c'est juste utilisé pour calculer la clé de session qui est renouvelé régulièrement, doit pas y avoir de problème...


 

black_lord a écrit :

accessoirement ça demande une bonne connaissance de la cible... je vais pas me prendre la tête à regénérer & redéployer 200 clés...


 
:jap:
 
c'est plus ce genre de choses qui m'intéressent.


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°1041583
sligor
Posté le 13-05-2008 à 20:11:21  profilanswer
 

apparemment on peut détecter la vulnérabilité des clefs, enfin une partie seulement:

Citation :

A detector for known weak key material will be published at:
 
  <http://security.debian.org/project/extra/dowkd/dowkd.pl.gz>
  <http://security.debian.org/project/extra/dowkd/dowkd.pl.gz.asc>
    (OpenPGP signature)

Message cité 1 fois
Message édité par sligor le 13-05-2008 à 20:12:58
n°1041585
Gf4x3443
Killing perfection
Posté le 13-05-2008 à 20:14:42  profilanswer
 

sligor a écrit :

apparemment on peut détecter la vulnérabilité des clefs, enfin une partie seulement:

Citation :

A detector for known weak key material will be published at:
 
  <http://security.debian.org/project/extra/dowkd/dowkd.pl.gz>
  <http://security.debian.org/project/extra/dowkd/dowkd.pl.gz.asc>
    (OpenPGP signature)



 
En espérant qu'il signe les paquets avec la bonne version :D

n°1041586
sligor
Posté le 13-05-2008 à 20:16:50  profilanswer
 

Je me suis dit la même chose  :D  

Spoiler :

mais openpgp n'est pas affecté


Message édité par sligor le 13-05-2008 à 20:17:08
n°1041588
M300A
Posté le 13-05-2008 à 20:25:34  profilanswer
 

:hello:
 
Ça brancherait quelqu'un un WRAP complet ?
http://pcengines.ch/wrap1e203.htm
 
* Une carte WRAP 3LAN/1miniPCI
* Le boitier noir percé pour l'antenne wireless
* Une antenne Wifi et son cable pigtail
* Une carte miniPCI atheros
* Transfo d'alim
* Une CF de 128Mo PQI
 
Je vous fais le tout à 100euros fdp in et je vous met un m0n0wall ou un pfSense sur la CF si ça vous dit.
 
Actuellement il tourne sur une grosse CF avec une Debian Lenny, mais il est un peu court en puissance pour mon net 100M...
 
Parfait état tout ça tout ça, je poste avec lui en routeur (son remplaçant n'est pas encore arrivé :))

n°1041590
M300A
Posté le 13-05-2008 à 20:27:26  profilanswer
 

Ah oui, je me permets de proposer la machine ici car je pense que vous correspondez plus au public interressé :)
 
Si ça pose soucis je ferais un topic dans achante vente ou je le mettrais sur eBay :)

n°1041596
black_lord
Truth speaks from peacefulness
Posté le 13-05-2008 à 20:58:43  profilanswer
 

M300A a écrit :

:hello:
 
Ça brancherait quelqu'un un WRAP complet ?
http://pcengines.ch/wrap1e203.htm
 
* Une carte WRAP 3LAN/1miniPCI
* Le boitier noir percé pour l'antenne wireless
* Une antenne Wifi et son cable pigtail
* Une carte miniPCI atheros
* Transfo d'alim
* Une CF de 128Mo PQI
 
Je vous fais le tout à 100euros fdp in et je vous met un m0n0wall ou un pfSense sur la CF si ça vous dit.
 
Actuellement il tourne sur une grosse CF avec une Debian Lenny, mais il est un peu court en puissance pour mon net 100M...
 
Parfait état tout ça tout ça, je poste avec lui en routeur (son remplaçant n'est pas encore arrivé :))


 
y'a possibilité d'ajouter un HD 2"5 comme sur les soekris ?


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°1041597
Ik12
Posté le 13-05-2008 à 21:00:01  profilanswer
 

Bon, je me suis balade sur le forum la... Je vois que vous avez fait la conaissance de la serie "The IT Crowd" dans le coin :D
 
Sinon, y'a pas a dire, mas Xorg rox'. C'est dur d'avoir un pc sans GUI :sweat:


---------------
on est au 21 siècle plus person ne écrit correctement sur les forum ni sur msn ni sur les SMS.
mood
Publicité
Posté le 13-05-2008 à 21:00:01  profilanswer
 

n°1041601
Harkonnen
Un modo pour les bannir tous
Posté le 13-05-2008 à 21:54:21  profilanswer
 

Le_Tolier a écrit :


 
ah toi aussi tu as remarqué ca :/ j'ai fait cette decouverte ce week end ... vraiment moisi !


http://www.commentcamarche.net/faq [...] sous-vista

n°1041602
Harkonnen
Un modo pour les bannir tous
Posté le 13-05-2008 à 21:55:00  profilanswer
 

black_lord a écrit :


 
un usurpateur ! le titre devait revenir à harko :o


il en faut pour tout le monde [:god]

n°1041603
Xavier_OM
Monarchiste régicide (fr quoi)
Posté le 13-05-2008 à 21:55:28  profilanswer
 

Mjules a écrit :

D'ailleurs, puisqu'on en parle, il y a des détails sur la prédictabilité du générateur ? ça signifie quoi concrètement ? qu'avec une clé publique on peut retrouver la privée correspondante ? qu'en connaissant des informations banables sur la clé on peut la régénérer ?
 
parce qu'il n'y a pas des masses d'infos pour le moment.


 
De ce que je comprends, openssl utilise l'état non initialisé de la mémoire (à l'allocation donc) comme source de random.
Mais faire ça lève des warnings dans valgrind (détecteur de fuite mémoire), et donc pour corriger le problème le paquet a été patché, la mémoire initialisée à zéro avant usage. Et du coup une des sources de random n'est pas random du tout :/
 
http://www.links.org/?p=327
 
Un nettoyage de code assez malheureux, mais si on vérifie ici : http://marc.info/?t=114651088900003&r=1&w=2
on voit qu'en gros côté Debian on a dit "ca fera moins d'entropie" et côté openssl "ok pourquoi pas"
 


---------------
Il y a autant d'atomes d'oxygène dans une molécule d'eau que d'étoiles dans le système solaire.
n°1041605
Gf4x3443
Killing perfection
Posté le 13-05-2008 à 22:11:12  profilanswer
 

 

Fig. 1: la conception du progrès ergonomique selon Microsoft.

 

Edit: Je poste, parce que je trouve ca poilant comme argumentation:

 
Citation :

Par défaut, la commande telnet de Windows Vista a été désactivée pour des raisons de sécurité. Néanmoins, il est possible de la réactiver très facilement.

 

Belle preuve d'ineptie en plus... Et des arguments qui valent pas un clou [:spamafote]


Message édité par Gf4x3443 le 13-05-2008 à 22:13:22
n°1041606
Riot
Buy me a riot
Posté le 13-05-2008 à 22:34:50  profilanswer
 

el_barbone a écrit :

bonsoir,
 

Spoiler :

I4M BACK §§§§



\\o//
 
Fais péter les photos !


---------------
Be the one with the flames.
n°1041609
Skateinmar​s
Posté le 13-05-2008 à 22:58:52  profilanswer
 
n°1041610
Gf4x3443
Killing perfection
Posté le 13-05-2008 à 23:02:58  profilanswer
 


 
Rohhh, mais c'est énorme :D Comment ils ont pas pu le voir [:ddr555]

n°1041611
el_barbone
too old for this shit ...
Posté le 13-05-2008 à 23:07:45  profilanswer
 

Riot a écrit :


\\o//
 
Fais péter les photos !


 
elles sont encore dans l'apn :o
 

Spoiler :

en plus, tu crois vraiment que je vais mettre mes tofs de vacances sur l'internet mondial [:hahaguy]


---------------
En théorie, la théorie et la pratique sont identiques, en pratique, non.
n°1041614
Le_Tolier
Hello IT ?
Posté le 13-05-2008 à 23:15:00  profilanswer
 


un mot : lol


---------------
Never f**k with your systems administrator. Why? Because they know what you do with all that free time! |?? | SAVE Jericho !
n°1041630
perchut2
Hell, it's about time...
Posté le 14-05-2008 à 07:26:49  profilanswer
 

[:wark0][:wark0][:wark0]PREUMS[:wark0][:wark0][:wark0]

Message cité 1 fois
Message édité par perchut2 le 14-05-2008 à 07:27:14
n°1041636
el_barbone
too old for this shit ...
Posté le 14-05-2008 à 08:24:41  profilanswer
 

bonjour,
 

Spoiler :

[:banguy][elmoricq] toussa ...


 


 
y a des gens qu'on été ban de smiley pour moins que ça :fou:


---------------
En théorie, la théorie et la pratique sont identiques, en pratique, non.
n°1041638
Profil sup​primé
Posté le 14-05-2008 à 08:34:30  answer
 

Dieuz' :o
:hello: les mercrediens !

n°1041643
Le_Tolier
Hello IT ?
Posté le 14-05-2008 à 08:44:31  profilanswer
 

[:banguy]


---------------
Never f**k with your systems administrator. Why? Because they know what you do with all that free time! |?? | SAVE Jericho !
n°1041645
wedgeant
Da penguin inside
Posté le 14-05-2008 à 08:51:34  profilanswer
 

[:wark0]


---------------
Wedge#2487 @HS -#- PW: +∞ -#- Khaz-Modan/Boltiz @WoW
n°1041646
el_barbone
too old for this shit ...
Posté le 14-05-2008 à 08:53:46  profilanswer
 

le retours de vacances c'est le mal absolu :cry:


---------------
En théorie, la théorie et la pratique sont identiques, en pratique, non.
n°1041648
black_lord
Truth speaks from peacefulness
Posté le 14-05-2008 à 08:56:54  profilanswer
 

o'gure a écrit :


Ce n'est pas sain d'être amer [:neriki]


cela dit, il faut être juste [:aloy]
 

Spoiler :

ou pas [:dawa]


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°1041649
wedgeant
Da penguin inside
Posté le 14-05-2008 à 08:57:20  profilanswer
 

o'gure a écrit :

Ce n'est pas sain d'être amer [:neriki]


y'a une contrepétrie ?  [:croquignol]


---------------
Wedge#2487 @HS -#- PW: +∞ -#- Khaz-Modan/Boltiz @WoW
n°1041652
e_esprit
Posté le 14-05-2008 à 09:08:46  profilanswer
 

o'gure a écrit :


Tu te le cares dans le fondement.
 


Ca va être difficile, on y trouve de très gros poissons quand même :/


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°1041653
black_lord
Truth speaks from peacefulness
Posté le 14-05-2008 à 09:12:25  profilanswer
 

e_esprit a écrit :


Ca va être difficile, on y trouve de très gros poissons quand même :/


c'est un lavement en profondeur :o
 
mjules > http://blog.drinsama.de/erich/en/l [...] l-desaster  


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°1041656
Riot
Buy me a riot
Posté le 14-05-2008 à 09:20:06  profilanswer
 

Hello, [:zytra]
 
Dans 3 heures c'est la bascule \\o//
 

el_barbone a écrit :


 
elles sont encore dans l'apn :o
 

Spoiler :

en plus, tu crois vraiment que je vais mettre mes tofs de vacances sur l'internet mondial [:hahaguy]



Oui, j'y crois :o


---------------
Be the one with the flames.
n°1041657
memaster
M.arc a volé mon 62
Posté le 14-05-2008 à 09:22:51  profilanswer
 

plop, ça farte les moules de la banquise :o


---------------
ma conduite intérieure .:R | memaster pilote officiel de la HFR Badoit-Auchan F1 Team | zéro tracas, zéro blabla MMa.ster
n°1041658
Le_Tolier
Hello IT ?
Posté le 14-05-2008 à 09:25:15  profilanswer
 


 
ouais enfin je comprend toujours pas la porté de ce bug, normalement si le system est critique et un tant soit peu bien fait, il y a d autre mecanisme qui vont se declenché avant pour bloquer une attaque de type brute force ...  
 
Et quelqu'un aurait des stats sur les chances de predire les clefs ?


---------------
Never f**k with your systems administrator. Why? Because they know what you do with all that free time! |?? | SAVE Jericho !
n°1041659
Riot
Buy me a riot
Posté le 14-05-2008 à 09:29:12  profilanswer
 

http://www.lemonde.fr/sciences-et- [...] r=RSS-3208
:sweat:


---------------
Be the one with the flames.
n°1041661
black_lord
Truth speaks from peacefulness
Posté le 14-05-2008 à 09:34:37  profilanswer
 

Le_Tolier a écrit :


 
ouais enfin je comprend toujours pas la porté de ce bug, normalement si le system est critique et un tant soit peu bien fait, il y a d autre mecanisme qui vont se declenché avant pour bloquer une attaque de type brute force ...  
 
Et quelqu'un aurait des stats sur les chances de predire les clefs ?


 
j'ai pas de linux accessible de l'extérieur :spamafote: mais comme j'ai quasi rien à faire je vais me faire une upgrade party :D


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°1041662
el_barbone
too old for this shit ...
Posté le 14-05-2008 à 09:39:09  profilanswer
 

el_barbone a écrit :

le retours de vacances c'est le mal absolu :cry:


 
vraiment :sweat:


---------------
En théorie, la théorie et la pratique sont identiques, en pratique, non.
n°1041664
memaster
M.arc a volé mon 62
Posté le 14-05-2008 à 09:43:50  profilanswer
 


mauvais taff, changer taff :o


---------------
ma conduite intérieure .:R | memaster pilote officiel de la HFR Badoit-Auchan F1 Team | zéro tracas, zéro blabla MMa.ster
n°1041665
el_barbone
too old for this shit ...
Posté le 14-05-2008 à 09:46:27  profilanswer
 

nan, c'est juste la reprise ...
 

Spoiler :

c'est fini les vacances, je suis devenu vieux, y a plein de taf, toussa ...


---------------
En théorie, la théorie et la pratique sont identiques, en pratique, non.
n°1041667
wedgeant
Da penguin inside
Posté le 14-05-2008 à 09:57:43  profilanswer
 

el_barbone a écrit :

je suis devenu vieux


[:quoted]
 
ça peut servir [:rhetorie du chaos]


---------------
Wedge#2487 @HS -#- PW: +∞ -#- Khaz-Modan/Boltiz @WoW
n°1041670
gug42
Posté le 14-05-2008 à 10:01:47  profilanswer
 

:hello:
 
Z'avez vu la faille de sécu sur Debian/openssl :??:  ....  j'avais vraiment autre chose à faire la :/

n°1041671
memaster
M.arc a volé mon 62
Posté le 14-05-2008 à 10:02:00  profilanswer
 

el_barbone a écrit :

nan, c'est juste la reprise ...
 

Spoiler :

c'est fini les vacances, je suis devenu vieux, y a plein de taf, toussa ...



moi j'aime bien les reprises qd elles sont expéditives :D  :lol:  :o  
et pis t'es jeune comme moi :sleep:


---------------
ma conduite intérieure .:R | memaster pilote officiel de la HFR Badoit-Auchan F1 Team | zéro tracas, zéro blabla MMa.ster
n°1041674
sligor
Posté le 14-05-2008 à 10:06:59  profilanswer
 

gug42 a écrit :

:hello:
 
Z'avez vu la faille de sécu sur Debian/openssl :??:  ....  j'avais vraiment autre chose à faire la :/


Ca serait intéressant d'avoir plus d'infos sur la faille, comme par exemple la diminution de l'entropie du RNG dû à la faille,  si on perds quelques bits sur 256b c'est pas trés grave, si on passe de 256 à 32 là c'est plus gênant.

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  5617  5618  5619  ..  10241  10242  10243  10244  10245  10246

Aller à :
Ajouter une réponse
 

Sujets relatifs
Radio OSA[blabla] les vendeurs de la fnac
Et vous, sur OSA vous contribuez comment à ce que vous revendiquez ...[Ravioly] Nombre d'intervenants sur OSA
[ satisfaction ] le cote de OSAOSA C NUL ON FERME TOUS LES TOPICS INTELLIGENT
TROLL : OSA le forum des super doués ..venez les meilleurs sont la !!!BLABLA @ OSA
BLABLA @ OSA 
Plus de sujets relatifs à : blabla@osa, FREE TEH TRUE RIOT §§§


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)