Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
4252 connectés 

 

 

Considère-t-on Riot comme définitivement perdu ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter
Les invités peuvent voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  6424  6425  6426  ..  10263  10264  10265  10266  10267  10268
Auteur Sujet :

blabla@osa, FREE TEH TRUE RIOT §§§

n°1113748
Riot
Buy me a riot
Posté le 17-02-2009 à 10:34:55  profilanswer
 

Reprise du message précédent :


2ème jour de taff, déjà sur OSA à 10h /implosion du tibia/


---------------
Be the one with the flames.
mood
Publicité
Posté le 17-02-2009 à 10:34:55  profilanswer
 

n°1113750
Tomate
Posté le 17-02-2009 à 10:36:39  profilanswer
 

o'gure a écrit :


D'une part j'ai mis une note entre parenthèse.
D'autre part, la sécurité se base à un moment donné, forcément, sur la notion de confiance. Dans le cas contraire, tu ne fais rien.


non


---------------
:: Light is Right ::
n°1113751
Profil sup​primé
Posté le 17-02-2009 à 10:38:37  answer
 


Il a raison.
J'avais réfléchi à cette question pour un devoir.
La confiance absolue est impossible. Il faut au minimum une confiance relative (basée sur rien).

n°1113752
Gug42
Posté le 17-02-2009 à 10:41:27  profilanswer
 

Bah ouais ... c'est logique non ?

n°1113756
Riot
Buy me a riot
Posté le 17-02-2009 à 10:46:01  profilanswer
 

o'gure a écrit :


ok.
Mettons nous en situation    
Tu dois transmettre des informations à Alice (jeune jolie tout ça). Ces informations ne doivent pas être connue par personne d'autre que toi et Alice. Comment te débrouilles tu sans cette notion de confiance ?


Photo :o


---------------
Be the one with the flames.
n°1113758
black_lord
Truth speaks from peacefulness
Posté le 17-02-2009 à 10:46:34  profilanswer
 

le petit o'gure est demandé en cat0 :o


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°1113760
Tomate
Posté le 17-02-2009 à 10:46:38  profilanswer
 

o'gure a écrit :


ok.
Mettons nous en situation  [:mossieurpropre]  
Tu dois transmettre des informations à Alice (jeune jolie tout ça). Ces informations ne doivent être connue par personne d'autre que toi et Alice. Comment te débrouilles tu sans cette notion de confiance ?
[:klem3i1]


je vais voir Alice [:cupra]


---------------
:: Light is Right ::
n°1113764
wedgeant
Da penguin inside
Posté le 17-02-2009 à 10:49:40  profilanswer
 

o'gure a écrit :


ok.
Scénario
Tu dois transmettre des informations à Alice (jeune jolie tout ça). Ces informations ne doivent pas être connue par personne d'autre que toi et Alice. Comment te débrouilles tu sans cette notion de confiance ?
[:klem3i1]


tu vas voir Alice et tu lui donnes en main propre (comme ça tu vérifies le "jeune jolie tout ça" ) :o


---------------
Wedge#2487 @HS -#- PW: +∞ -#- Khaz-Modan/Boltiz @WoW
n°1113766
memaster
M.arc a volé mon 62
Posté le 17-02-2009 à 10:51:03  profilanswer
 


pour communiquer, il faut effectivement accepté dans un 1er temps ce qu'on t'envoi.
la sécurité consiste à l'analyser puis accepter de transmettre ou rejeter.


---------------
ma conduite intérieure .:R | memaster pilote officiel de la HFR Badoit-Auchan F1 Team | zéro tracas, zéro blabla MMa.ster
n°1113768
Tomate
Posté le 17-02-2009 à 10:52:09  profilanswer
 

o'gure a écrit :


Mais encore [:opus dei]


je sais pas moi, en utilisant une connexion cryptée via clés publiques avec un crtificat valide d'Alice prouvant que c'est elle ?  


---------------
:: Light is Right ::
mood
Publicité
Posté le 17-02-2009 à 10:52:09  profilanswer
 

n°1113769
memaster
M.arc a volé mon 62
Posté le 17-02-2009 à 10:52:40  profilanswer
 

o'gure a écrit :


Quelqu'un dans la classe pourrait-lui expliquer ? [:klem3i1]


lui expliquer ce qu'est une fille?? [:psywalk]  [:daique]
ah non alors :(
la moderation devrais savoir ça mieux que moi


Message édité par memaster le 17-02-2009 à 10:54:33

---------------
ma conduite intérieure .:R | memaster pilote officiel de la HFR Badoit-Auchan F1 Team | zéro tracas, zéro blabla MMa.ster
n°1113770
Riot
Buy me a riot
Posté le 17-02-2009 à 10:52:57  profilanswer
 


Ouais je vais lui faire confiance /cerveau lent/


Message édité par Riot le 17-02-2009 à 10:53:09

---------------
Be the one with the flames.
n°1113771
el_barbone
too old for this shit ...
Posté le 17-02-2009 à 10:55:45  profilanswer
 

j'ai faim :fou:


---------------
En théorie, la théorie et la pratique sont identiques, en pratique, non.
n°1113772
memaster
M.arc a volé mon 62
Posté le 17-02-2009 à 10:56:08  profilanswer
 

Tomate a écrit :


je sais pas moi, en utilisant une connexion cryptée via clés publiques avec un crtificat valide d'Alice prouvant que c'est elle ?  


moi je suis le vilain pas beau  [:parskeu]  et je lui dérobe son certificat [:ab1311]  :sleep:


---------------
ma conduite intérieure .:R | memaster pilote officiel de la HFR Badoit-Auchan F1 Team | zéro tracas, zéro blabla MMa.ster
n°1113773
wedgeant
Da penguin inside
Posté le 17-02-2009 à 10:58:04  profilanswer
 

o'gure a écrit :

Quelqu'un dans la classe pourrait-lui expliquer ? [:klem3i1]


[:cerveau manust]
t'es demandé en cat0 on t'a dit [:prodigy]
 


pluzun [:wark0]


---------------
Wedge#2487 @HS -#- PW: +∞ -#- Khaz-Modan/Boltiz @WoW
n°1113774
Tomate
Posté le 17-02-2009 à 10:59:13  profilanswer
 

memaster a écrit :


moi je suis le vilain pas beau  [:parskeu]  et je lui dérobe son certificat [:ab1311]  :sleep:


et s'il est protégé par mdp ?
tu vas me répondre que tu vas lui demander :D
dans ce cas là de toute façon ce n'est plus de la sécu info mais de la sécurité physique/des personnes [:mrbrelle]


---------------
:: Light is Right ::
n°1113776
Profil sup​primé
Posté le 17-02-2009 à 11:01:34  answer
 

o'gure a écrit :


Quelqu'un dans la classe pourrait-lui expliquer ? [:klem3i1]


Je ne suis pas sûr que nos explications passent son proxy.

n°1113777
Riot
Buy me a riot
Posté le 17-02-2009 à 11:01:46  profilanswer
 

Mes smilies /islord/


---------------
Be the one with the flames.
n°1113778
memaster
M.arc a volé mon 62
Posté le 17-02-2009 à 11:02:40  profilanswer
 

Tomate a écrit :


et s'il est protégé par mdp ?
tu vas me répondre que tu vas lui demander :D
dans ce cas là de toute façon ce n'est plus de la sécu info mais de la sécurité physique/des personnes [:mrbrelle]


 :non: non je la viole et elle me le dit pasqu'elle a pris un pied d'enfer :o (my name is bond)
si son mdp est biometrique je lui ôte un oeil et lui coupe une main :o  :lol:


Message édité par memaster le 17-02-2009 à 11:05:19

---------------
ma conduite intérieure .:R | memaster pilote officiel de la HFR Badoit-Auchan F1 Team | zéro tracas, zéro blabla MMa.ster
n°1113779
e_esprit
Posté le 17-02-2009 à 11:03:05  profilanswer
 

wedgeant a écrit :


tu vas voir Alice et tu lui donnes en main propre (comme ça tu vérifies le "jeune jolie tout ça" ) :o


Et qu'est-ce qui te dit qu'elle va pas le confier à quelqu'un d'autre ? :o


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°1113781
Profil sup​primé
Posté le 17-02-2009 à 11:05:09  answer
 

e_esprit a écrit :


Et qu'est-ce qui te dit qu'elle va pas le confier à quelqu'un d'autre ? :o


Sans compter qu'il doit d'abord vérifier que c'est bien elle... [:cerveau afrojojo]

n°1113782
Tomate
Posté le 17-02-2009 à 11:06:36  profilanswer
 

o'gure a écrit :


Donc pour simplifier, tu pars des hypothèses:
 - que la cryptographie est un moyen sûr pour sécuriser une communication ;
 - que l'implémentation des algorithmes est parfaite (aucun bug, aucune faille de conception) ;
 - qu'Alice se trouve dans un environnement parfaitement maîtrisé (pas de surveillance, pas de logiciel tiers sur son équipement) ;
 - ...
 - et bien sûr qu'Alice ne communiquera pas les informations à d'autre personne.
 
Désires tu que l'on travaille sur la définition de la confiance ?


 
bon plus simple : j'utilise 1 pc quantique de chaque côté reliés via une fibre [:zytrayaisse]


---------------
:: Light is Right ::
n°1113783
wedgeant
Da penguin inside
Posté le 17-02-2009 à 11:06:54  profilanswer
 


tu fais un memtest [:wark0]


---------------
Wedge#2487 @HS -#- PW: +∞ -#- Khaz-Modan/Boltiz @WoW
n°1113784
memaster
M.arc a volé mon 62
Posté le 17-02-2009 à 11:07:04  profilanswer
 

o'gure a écrit :


t'es chocolat.


tokolat [:cbrs]


---------------
ma conduite intérieure .:R | memaster pilote officiel de la HFR Badoit-Auchan F1 Team | zéro tracas, zéro blabla MMa.ster
n°1113785
Tomate
Posté le 17-02-2009 à 11:07:36  profilanswer
 

o'gure a écrit :


Ah, maintenant on se restreint au domaine informatique ?
Tu peux mettre en place tout ce que tu veux, dépenser des sommes énormes et les technologies les plus balaises, si tu as une faille sur la chaîne, t'es chocolat. Pourquoi on se ferait chier à mettre en place un truc à 10000€ pour péter un algorithme si il suffit de donner 1000€ à une personne bien placé ?
 
La sécurité, ce n'est pas de la décoration, on n'en met pas une touche par ci par là. C'est de la gestion de risque. D'abord analyser ce que l'on veut protéger, rendre disponible, intègre, secret... regarder ce que ça vaut, les impacts en cas de perte, de corruption, de modification, de diffusion, et ensuite déterminer ce qu'on met en place comme moyen informatique et process.
Au final, la confiance elle est un peu partout : les gens, tes process, les implémentations, tes fournisseurs...


 [:zimonex]


---------------
:: Light is Right ::
n°1113786
Riot
Buy me a riot
Posté le 17-02-2009 à 11:07:41  profilanswer
 

wedgeant a écrit :


tu fais un memtest


 :pfff:


---------------
Be the one with the flames.
n°1113787
wedgeant
Da penguin inside
Posté le 17-02-2009 à 11:07:53  profilanswer
 


[:rofl]
 
1 PQ [:romf]


---------------
Wedge#2487 @HS -#- PW: +∞ -#- Khaz-Modan/Boltiz @WoW
n°1113789
Gug42
Posté le 17-02-2009 à 11:10:43  profilanswer
 

bah en même temps, quand il te suffit de te pointer dans une grosse boite, en costar, de prendre le premier téléphone interne que tu trouves ... pour obtenir les mots de passe du routeur coeur de réseau ... tu te dis que finalement mettre en place des machins de sécurités super complexe n'est pas forcément utile ... du moins sans avoir revu les process internes avant ...

n°1113791
Profil sup​primé
Posté le 17-02-2009 à 11:12:12  answer
 

Gug42 a écrit :

bah en même temps, quand il te suffit de te pointer dans une grosse boite, en costar, de prendre le premier téléphone interne que tu trouves ... pour obtenir les mots de passe du routeur coeur de réseau ... tu te dis que finalement mettre en place des machins de sécurités super complexe n'est pas forcément utile ... du moins sans avoir revu les process internes avant ...

Tu crois ptet que la sécu va te laisser entrer en plus ?

n°1113792
Tomate
Posté le 17-02-2009 à 11:12:14  profilanswer
 

Gug42 a écrit :

bah en même temps, quand il te suffit de te pointer dans une grosse boite, en costar, de prendre le premier téléphone interne que tu trouves ... pour obtenir les mots de passe du routeur coeur de réseau ... tu te dis que finalement mettre en place des machins de sécurités super complexe n'est pas forcément utile ... du moins sans avoir revu les process internes avant ...


ouais enfin ça marche pas avec les mecs en treillis ça :D


---------------
:: Light is Right ::
n°1113793
Tomate
Posté le 17-02-2009 à 11:13:20  profilanswer
 

ouais enfin on s'éloigne du sujet qui était sécu/confiance/BGP full open to everyone :o


---------------
:: Light is Right ::
n°1113794
Riot
Buy me a riot
Posté le 17-02-2009 à 11:14:04  profilanswer
 

Tomate a écrit :


ouais enfin ça marche pas avec les mecs en treillis ça :D


Même ceux qui laissent des projets top-secrets sur une clé USB, qui ensuite se retrouve vendue sur eBay ? /opus dei/
( http://www.zataz.com/news/18452/do [...] moire.html )


Message édité par Riot le 17-02-2009 à 11:14:21

---------------
Be the one with the flames.
n°1113795
el_barbone
too old for this shit ...
Posté le 17-02-2009 à 11:14:34  profilanswer
 

[:wark0]


---------------
En théorie, la théorie et la pratique sont identiques, en pratique, non.
n°1113796
Profil sup​primé
Posté le 17-02-2009 à 11:14:38  answer
 

Tomate a écrit :

ouais enfin on s'éloigne du sujet qui était sécu/confiance/BGP full open to everyone :o


Mais on s'approche d'un sujet fort intéressant en contre-partie. :o

n°1113801
e_esprit
Posté le 17-02-2009 à 11:22:34  profilanswer
 

Tomate a écrit :


ouais enfin ça marche pas avec les mecs en treillis ça :D


C'est cela oui :D


---------------
Ce n'est point ma façon de penser qui a fait mon malheur, c'est celle des autres.
n°1113802
Riot
Buy me a riot
Posté le 17-02-2009 à 11:28:06  profilanswer
 

Oggy, mon chaton, tu me supprimes mes interdictions de smilies et d'images sur OSA, stp ? /ginie/


---------------
Be the one with the flames.
n°1113803
Tomate
Posté le 17-02-2009 à 11:29:55  profilanswer
 

o'gure a écrit :


Si je t'es lancé là dedans c'est par rapport à ces affirmations surtout


ok un minimum :o
mais entre une confiance aveugle (BGP et autres protocoles actuels) et une confiance relative (algos, non diffusion des secrets, etc) il y a un monde :o


---------------
:: Light is Right ::
n°1113806
Riot
Buy me a riot
Posté le 17-02-2009 à 11:32:45  profilanswer
 

o'gure a écrit :


Je ne peux pas :(
La modotte, qui est en fait la chef de l'équipe OSA, a verrouillé l'accès en ce qui te concerne :/


Fais-lui du charme :o


---------------
Be the one with the flames.
n°1113808
memaster
M.arc a volé mon 62
Posté le 17-02-2009 à 11:33:31  profilanswer
 

Tomate a écrit :

ouais enfin on s'éloigne du sujet qui était sécu/confiance/BGP full open to everyone :o


certaines machines ne nécéssitant pas d'intervention "humaines" doivent pouvoir
communiquer entre elles "librement". sinon qd il faudra debugguer un éventuel
pb ça va devenir un sac de noeud et tlm va se rejeter le "bébé" et tout verrouiller... :heink:  
c'est la théorie de la collaboration communautaire. basiquement c'est les bases de la définition d'internet : libre
et coopératif.


---------------
ma conduite intérieure .:R | memaster pilote officiel de la HFR Badoit-Auchan F1 Team | zéro tracas, zéro blabla MMa.ster
n°1113809
Profil sup​primé
Posté le 17-02-2009 à 11:34:36  answer
 

Riot a écrit :


Fais-lui du charme :o


Je ne pense pas qu'il soit canardophile.

n°1113810
deK
watching for beerz on the wing
Posté le 17-02-2009 à 11:36:22  profilanswer
 

o'gure a écrit :


Ah, maintenant on se restreint au domaine informatique ?
Tu peux mettre en place tout ce que tu veux, dépenser des sommes énormes et les technologies les plus balaises, si tu as une faille sur la chaîne, t'es chocolat. Pourquoi on se ferait chier à mettre en place un truc à 10000€ pour péter un algorithme si il suffit de donner 1000€ à une personne bien placé ?
 
La sécurité, ce n'est pas de la décoration, on n'en met pas une touche par ci par là. C'est de la gestion de risque. D'abord analyser ce que l'on veut protéger, rendre disponible, intègre, secret... regarder ce que ça vaut, les impacts en cas de perte, de corruption, de modification, de diffusion, et ensuite déterminer ce qu'on met en place comme moyen informatique et process.
Au final, la confiance elle est un peu partout : les gens, tes process, les implémentations, tes fournisseurs...


 
http://imgs.xkcd.com/comics/security.png


---------------
(old) Feed HA/V          
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  6424  6425  6426  ..  10263  10264  10265  10266  10267  10268

Aller à :
Ajouter une réponse
 

Sujets relatifs
Radio OSA[blabla] les vendeurs de la fnac
Et vous, sur OSA vous contribuez comment à ce que vous revendiquez ...[Ravioly] Nombre d'intervenants sur OSA
[ satisfaction ] le cote de OSAOSA C NUL ON FERME TOUS LES TOPICS INTELLIGENT
TROLL : OSA le forum des super doués ..venez les meilleurs sont la !!!BLABLA @ OSA
BLABLA @ OSA 
Plus de sujets relatifs à : blabla@osa, FREE TEH TRUE RIOT §§§


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)