Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3742 connectés 

 

 

Considère-t-on Riot comme définitivement perdu ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter
Les invités peuvent voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  9708  9709  9710  ..  10247  10248  10249  10250  10251  10252
Auteur Sujet :

blabla@osa, FREE TEH TRUE RIOT §§§

n°1412220
Zzozo
Un peu, passionément, à la fol
Posté le 04-01-2018 à 17:12:43  profilanswer
 

Reprise du message précédent :
N'empêche ça va être plus simple de faire des dumps maintenant [:cerveau couette]
https://www.youtube.com/watch?time_ [...] ReA1dvGJ6Y
 


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
mood
Publicité
Posté le 04-01-2018 à 17:12:43  profilanswer
 

n°1412221
Zzozo
Un peu, passionément, à la fol
Posté le 04-01-2018 à 17:14:06  profilanswer
 

Et en cherchant bien, faudrait voir si on peut se servir de de tout ça pour péter les ransomwares [:cerveau couette]


Message édité par Zzozo le 04-01-2018 à 17:14:17

---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°1412222
Zzozo
Un peu, passionément, à la fol
Posté le 04-01-2018 à 17:15:01  profilanswer
 

Doit y avoir moyen de chopper tout un tas de clés intéressantes aussi [:cerveau couette]


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°1412223
Zzozo
Un peu, passionément, à la fol
Posté le 04-01-2018 à 17:19:56  profilanswer
 

Les mecs qui ont généralisé l'Action Replay/Game Shark, à tout, pour industrialiser la génération de cheatcodes à toute l'IT, ces génies [:cerveau couette]


Message édité par Zzozo le 04-01-2018 à 17:20:18

---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°1412224
Zzozo
Un peu, passionément, à la fol
Posté le 04-01-2018 à 17:38:09  profilanswer
 

Tous les MdP qui ont été/vont être récupérés à l'occasion de cette grosse merde, chez les hébergements mutualisés  [:macronite:3]
 
La fenêtre est courte jusqu'au patchage chez les gros hébergeurs, mais quand  même ...  [:paul de saint-balby:4]


Message édité par Zzozo le 04-01-2018 à 17:39:13

---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°1412226
sligor
Posté le 04-01-2018 à 17:46:48  profilanswer
 

Zzozo a écrit :

N'empêche ça va être plus simple de faire des dumps maintenant [:cerveau couette]
https://www.youtube.com/watch?time_ [...] ReA1dvGJ6Y
 


bof, sudo dd if=/dev/mem of=dump c'est simple :o


---------------
qwerty-fr
n°1412227
Zzozo
Un peu, passionément, à la fol
Posté le 04-01-2018 à 17:49:38  profilanswer
 

sligor a écrit :


bof, sudo dd if=/dev/mem of=dump c'est simple :o


Nan mais là, l'avantage, c'est que tu vas pouvoir déléguer ça à n'importe qui, genre au commercial/employé qui se barre chez la concurrence  [:raph0ux]


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°1412230
Zzozo
Un peu, passionément, à la fol
Posté le 04-01-2018 à 18:01:29  profilanswer
 

Juste une question au passage ... On sait qui a brisé l'embargo sur cette merde (Meltdown/la faille Intel) ?


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°1412232
thana54
made in concept
Posté le 04-01-2018 à 18:08:42  profilanswer
 

combo breaker :o

n°1412235
Mysterieus​eX
Chieuse
Posté le 04-01-2018 à 18:33:18  profilanswer
 

sligor a écrit :


bof, sudo dd if=/dev/mem of=dump c'est simple :o


 
Certes, mais là, l'avantage c'est que tu peux avoir n'importe quel code dé-obfusqué. Je prédis une grosse fuite de root key pour le blu-ray, et pi tiens, un coup de j-tag sur les modem de l'agrume pour récupérer les config, et puis les DRM dans les JV, hop, apu. Bon, ça c'est pour la partie réjouissante, la partie moins drôle, c'est les clés SSH dispo à la source, l'encodage des BDD, t'aura beau avoir une super clef sur XXXXXXXXXXXX bits la porte est grande ouverte par derrière et ils laissent un double des clés dans la maison en plus. Sans compter ... Tout le secure boot qui se pête la gueule puisque du coup, nul doute que les trusted key de chez miscrosoft sont dans la nature. Ho et microsoft encore, qui va se faire leaker bien gentiment les méthodes d'activation de windows 10.
 
Bref, y'a du drôle, et du moins drôle. Ca fait du dev kit low lvl et non officiel sans avoir besoin de demander les clés pour tout et n'importe quoi, mais c'est quand même un sacré trou.  :D

mood
Publicité
Posté le 04-01-2018 à 18:33:18  profilanswer
 

n°1412238
thana54
made in concept
Posté le 04-01-2018 à 18:35:52  profilanswer
 

Y a plus qu'à enfiler sa combinaison [:fallout3:1]

n°1412239
Mysterieus​eX
Chieuse
Posté le 04-01-2018 à 18:37:12  profilanswer
 

Du coup, gros avantage pour le libre, les dev de drivers divers et variés pourront plus se plaindre qu'ils ont pas toutes les infos. :D

n°1412240
black_lord
Truth speaks from peacefulness
Posté le 04-01-2018 à 18:39:26  profilanswer
 

Zzozo a écrit :

Doit y avoir moyen de chopper tout un tas de clés intéressantes aussi [:cerveau couette]


les clés SSL sur les mutus ?
 
j'aimerai pas bosser chez un hosteur là :o


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°1412241
sligor
Posté le 04-01-2018 à 18:49:58  profilanswer
 

ici tous ce qui est sensible est self-hébergé, je suis zen :o


---------------
qwerty-fr
n°1412242
Zzozo
Un peu, passionément, à la fol
Posté le 04-01-2018 à 18:55:28  profilanswer
 

MysterieuseX a écrit :

 

Certes, mais là, l'avantage c'est que tu peux avoir n'importe quel code dé-obfusqué. Je prédis une grosse fuite de root key pour le blu-ray, et pi tiens, un coup de j-tag sur les modem de l'agrume pour récupérer les config, et puis les DRM dans les JV, hop, apu. Bon, ça c'est pour la partie réjouissante, la partie moins drôle, c'est les clés SSH dispo à la source, l'encodage des BDD, t'aura beau avoir une super clef sur XXXXXXXXXXXX bits la porte est grande ouverte par derrière et ils laissent un double des clés dans la maison en plus. Sans compter ... Tout le secure boot qui se pête la gueule puisque du coup, nul doute que les trusted key de chez miscrosoft sont dans la nature. Ho et microsoft encore, qui va se faire leaker bien gentiment les méthodes d'activation de windows 10.

 

Bref, y'a du drôle, et du moins drôle. Ca fait du dev kit low lvl et non officiel sans avoir besoin de demander les clés pour tout et n'importe quoi, mais c'est quand même un sacré trou.  :D


Je vois qu'on a eu les même idées (fallacieuses ?  [:zzozo:5] ) :D

 

On est à poil là même, on peut dire :D

 

Tous les dumps de VMs/installs de windows/macos X/et de tout un tas de softs avant patchage qui doivent être fait/ont du être fait dans les coins obscurs de la plantète/du net  [:fandalpinee]

 

Asseyez vous mes amis, et contemplez le grand retour du PEEK dans sa simplicité et sa puissance la plus brute  [:apges:5]


Message édité par Zzozo le 04-01-2018 à 19:01:23

---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°1412243
Zzozo
Un peu, passionément, à la fol
Posté le 04-01-2018 à 19:00:44  profilanswer
 

black_lord a écrit :


les clés SSL sur les mutus ?

 

j'aimerai pas bosser chez un hosteur là :o


Pas seulement, je pensais aussi aux histoires de Blue Ray et assimilés comme l'a posté plus haut MystX :o

 

Là, avec ce bordel, tu peux quasiment faire des PEEK dans la mémoire comme à la glorieuse époque du 8-bits (et de la recherche des vies infinies/munitions infinies/crédits infinies) [:striker eureka:1]

 

En perfectionnant un peu le bordel, tu peux quasiment utiliser les même méthodes qu'utilisaient les cartouches genre Game shark/Action Replay pour aller trouver dans la mémoire où se trouvent stockées les informations que tu cherches

 

Quand on disait que l'IT, c'est cyclique  [:le colis:3]

 

[:klaus von braun:1]


Message édité par Zzozo le 04-01-2018 à 19:06:17

---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°1412244
Zzozo
Un peu, passionément, à la fol
Posté le 04-01-2018 à 19:04:35  profilanswer
 

MysterieuseX a écrit :

Du coup, gros avantage pour le libre, les dev de drivers divers et variés pourront plus se plaindre qu'ils ont pas toutes les infos. :D


Voilà, toujours voir le verre à moitié plein :jap: :D


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°1412245
Mjules
Parle dans le vide
Posté le 04-01-2018 à 19:06:11  profilanswer
 

Bonsoir,


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°1412246
Mysterieus​eX
Chieuse
Posté le 04-01-2018 à 19:07:21  profilanswer
 

sligor a écrit :

ici tous ce qui est sensible est self-hébergé, je suis zen :o


Un browser HTML5, une appliance laissée aux users et hop, même si c'est self hébergé, ça tombe. :D

n°1412247
Zzozo
Un peu, passionément, à la fol
Posté le 04-01-2018 à 19:09:09  profilanswer
 

MysterieuseX a écrit :


Un browser HTML5, une appliance laissée aux users et hop, même si c'est self hébergé, ça tombe. :D


C'est ça la beauté du truc :D
 
N'empêche c'est dingue ce qu'on vit, là :D


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°1412248
Mysterieus​eX
Chieuse
Posté le 04-01-2018 à 19:09:20  profilanswer
 

Et puis tu peux toujours patcher les serveurs, si les clients le sont pas, avoir un root dans ce genre de cas de figures, c'est facile. Faut patcher TOUTE l'infra. Même si ton back end c'est de l'AS400 ou du Z-series.

n°1412250
Zzozo
Un peu, passionément, à la fol
Posté le 04-01-2018 à 19:14:16  profilanswer
 

Moi, j'emmerde tout le monde avec mon boulier  [:tomahawk 666]  [:petoulachi:1]  
 
:D


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°1412251
Zzozo
Un peu, passionément, à la fol
Posté le 04-01-2018 à 19:18:33  profilanswer
 

Cette histoire, ça m'a rappelé un passage dans Ghostbusters :D
 
http://reho.st/https://68.media.tumblr.com/67db7689679e6b92163703549ef783b0/tumblr_op2mwnz5Bo1rp0vkjo1_500.gif http://reho.st/https://media1.tenor.com/images/bfe2c87d413aed5b04479113488429dd/tenor.gif


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°1412255
Zzozo
Un peu, passionément, à la fol
Posté le 04-01-2018 à 19:32:54  profilanswer
 

Nan mais ce truc, c'est tellement un OVNI aussi, faut dire  [:apges:5]  
 
 [:clooney16]


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°1412256
thana54
made in concept
Posté le 04-01-2018 à 19:35:09  profilanswer
 

ponchour les moules :o
 
il a oublié de le dire  [:soon46]

n°1412258
sligor
Posté le 04-01-2018 à 19:43:09  profilanswer
 

MysterieuseX a écrit :


Un browser HTML5, une appliance laissée aux users et hop, même si c'est self hébergé, ça tombe. :D


j'ai dit pour ce qui est sensible   :o tu crois que je laisse du code non controllé s’exécuter sur ce genre de machine, tu es méchante pour me croire autant demeuré  [:cerveau thalis]


---------------
qwerty-fr
n°1412259
Zzozo
Un peu, passionément, à la fol
Posté le 04-01-2018 à 19:43:50  profilanswer
 

o'gure a écrit :

j'ai pas lu tout en large et en travers mais y a des utilitaire exploits disponibles ? [:whatde]


Pour Meltdown, ils sont assez simple à mettre en oeuvre voire à écrire

 

Y'a, apparemment, déjà des outils qui ont été écrits pour dumper des parties de la mémoire


Message édité par Zzozo le 04-01-2018 à 19:52:18

---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°1412260
Mysterieus​eX
Chieuse
Posté le 04-01-2018 à 19:43:55  profilanswer
 

o'gure a écrit :

j'ai pas lu tout en large et en travers mais y a des utilitaire exploits disponibles ? [:whatde]


 
A peut prêt tout se que tu veux de possible en exploit sur intel, sur AMD tu peux faire des jolis dumps mémoire kCPU sans obfuscation (se qui revient au même que de pouvoir écrire dans les plages mémoire ou faire exécuter du code arbitraire). Certains archi arm, pareil qu'AMD.

n°1412261
Mysterieus​eX
Chieuse
Posté le 04-01-2018 à 19:48:17  profilanswer
 

sligor a écrit :


j'ai dit pour ce qui est sensible   :o tu crois que je laisse du code non controllé s’exécuter sur ce genre de machine, tu es méchante pour me croire autant demeuré  [:cerveau thalis]


 
Toi, non, tes user, t'en sais rien ! Ca doit même pouvoir remettre au goût du jour les attaques par DMA cette faille, une clef USB vérolée, juste le fait de la mettre dans le port, vue la faille, pourrait installer des merdes. A moins de désactiver électriquement les ports.

n°1412262
Zzozo
Un peu, passionément, à la fol
Posté le 04-01-2018 à 19:53:00  profilanswer
 

MysterieuseX a écrit :


 
A peut prêt tout se que tu veux de possible en exploit sur intel, sur AMD tu peux faire des jolis dumps mémoire kCPU sans obfuscation (se qui revient au même que de pouvoir écrire dans les plages mémoire ou faire exécuter du code arbitraire). Certains archi arm, pareil qu'AMD.


Ha bah, ils ont pas perdu de termps pour Spectre  [:otobox:2]


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°1412263
anapivirtu​a
Boh.
Posté le 04-01-2018 à 19:53:53  profilanswer
 

o'gure a écrit :

c'est censé être transparent le reboot des clouds, c'est du cloud [:whatde]

 

Pour ça que c'était pas non plus une catastrophe et c'est aussi un peu à ça que sert un embargo...
Info publique : Il nous restait qu'une portion (single digit %) a patcher avant la fuite et une maintenance programmée était déjà dans le pipe pour ce qui n'était pas fixable à chaud, on a juste dû avancer la date. C'est dans le SA et les notices qu'on a envoyé.

Message cité 1 fois
Message édité par anapivirtua le 04-01-2018 à 19:58:27

---------------
Si vis pacem, para bellum.
n°1412264
Mysterieus​eX
Chieuse
Posté le 04-01-2018 à 19:57:03  profilanswer
 

anapivirtua a écrit :


 
Pour ça que c'était pas non plus une catastrophe.
Info publique : Il nous restait qu'une portion (single digit %) a patcher avant la fuite et une maintenance programmée était déjà dans le pipe pour ce qui n'était pas fixable à chaud, on a juste dû avancer la date. C'est dans le SA et les notices qu'on a envoyé.


 
Chez vous, oui, chez d'autre ?
 
Edit : si ça tombe la NSA est en train de pleurer de perdre une faille majeure  :lol:

Message cité 4 fois
Message édité par MysterieuseX le 04-01-2018 à 19:58:20
n°1412265
sligor
Posté le 04-01-2018 à 19:57:57  profilanswer
 

o'gure a écrit :

c'est censé être transparent le reboot des clouds, c'est du cloud [:whatde]


j'aime pas quand on commence une phrase par "c'est censé"  :o  
 
c'est un peu le "je suis pas raciste mais" de la technique  :o


---------------
qwerty-fr
n°1412266
Zzozo
Un peu, passionément, à la fol
Posté le 04-01-2018 à 19:58:31  profilanswer
 

MysterieuseX a écrit :


 
Chez vous, oui, chez d'autre ?


Bah OVH, par exemple, j'avais cru lire que c'était prévu ce W.E.  [:le colis:3]


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°1412267
Mysterieus​eX
Chieuse
Posté le 04-01-2018 à 19:59:37  profilanswer
 

Zzozo a écrit :


Bah OVH, par exemple, j'avais cru lire que c'était prévu ce W.E.  [:le colis:3]


 
Open bar jusqu'à dimanche, c'est Octave qui rince ?

n°1412268
Profil sup​primé
Posté le 04-01-2018 à 20:01:05  answer
 
n°1412269
anapivirtu​a
Boh.
Posté le 04-01-2018 à 20:01:31  profilanswer
 

MysterieuseX a écrit :

 

Chez vous, oui, chez d'autre ?

 

Edit : si ça tombe la NSA est en train de pleurer de perdre une faille majeure :lol:

 

Je sais pas pour les autres, je suppose que les GAFA ont la taille nécessaire pour avoir le même type de prise en charge. :o

 

Sinon, oui je vois bien la NSA être bien déçue !


---------------
Si vis pacem, para bellum.
n°1412270
Profil sup​primé
Posté le 04-01-2018 à 20:02:48  answer
 

MysterieuseX a écrit :


 
Chez vous, oui, chez d'autre ?
 
Edit : si ça tombe la NSA est en train de pleurer de perdre une faille majeure  :lol:


J’y ai pensé. Cette faille-là, ils ont du s’en servir salement.

n°1412271
Zzozo
Un peu, passionément, à la fol
Posté le 04-01-2018 à 20:04:13  profilanswer
 

Je sens qu'il va y avoir des wagons de processeurs à acheter à vil prix en occase, prochainement [:so-saugrenu:1]


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°1412272
anapivirtu​a
Boh.
Posté le 04-01-2018 à 20:06:34  profilanswer
 

 

En cloud "public" (j'aime pas ce terme) ça sous entend que t'es tout de même sensé être dans la capacité de prévoir que ton instance attaquante tombe en co-residence de l'instance cible... C'est moyen facile de cibler.

 

Mais bon, quand t'es la NSA tu récupérés tout ce que tu veux et peux donc ouais dans ce cas là ils ont pu s'en servir salement. :o

Message cité 2 fois
Message édité par anapivirtua le 04-01-2018 à 20:09:37

---------------
Si vis pacem, para bellum.
n°1412273
Zzozo
Un peu, passionément, à la fol
Posté le 04-01-2018 à 20:06:41  profilanswer
 

MysterieuseX a écrit :


 
Chez vous, oui, chez d'autre ?
 
Edit : si ça tombe la NSA est en train de pleurer de perdre une faille majeure  :lol:


 

anapivirtua a écrit :


 
Je sais pas pour les autres, je suppose que les GAFA ont la taille nécessaire pour avoir le même type de prise en charge. :o
 
Sinon, oui je vois bien la NSA être bien déçue !


 [:simchevelu:4]


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  9708  9709  9710  ..  10247  10248  10249  10250  10251  10252

Aller à :
Ajouter une réponse
 

Sujets relatifs
Radio OSA[blabla] les vendeurs de la fnac
Et vous, sur OSA vous contribuez comment à ce que vous revendiquez ...[Ravioly] Nombre d'intervenants sur OSA
[ satisfaction ] le cote de OSAOSA C NUL ON FERME TOUS LES TOPICS INTELLIGENT
TROLL : OSA le forum des super doués ..venez les meilleurs sont la !!!BLABLA @ OSA
BLABLA @ OSA 
Plus de sujets relatifs à : blabla@osa, FREE TEH TRUE RIOT §§§


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)