Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1688 connectés 

 

Sujet(s) à lire :
    - Who's who@Programmation
 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  11144  11145  11146  ..  26260  26261  26262  26263  26264  26265
Auteur Sujet :

[blabla@hosto] Le topic des chomistes bouffeurs d'allocs

n°1477839
nraynaud
lol
Posté le 18-11-2006 à 18:23:47  profilanswer
 

Reprise du message précédent :
[:bien] merci.
 
finalement un éjaculateur précoce c'est par suçage qu'on le fait débanner le plus rapidement [:dawak]

mood
Publicité
Posté le 18-11-2006 à 18:23:47  profilanswer
 

n°1477840
benou
Posté le 18-11-2006 à 18:27:39  profilanswer
 

nraynaud a écrit :

un éjaculateur précoce c'est par suçage qu'on le fait débander le plus rapidement [:dawak]


bha oui, ca parait logique  :heink:  

n°1477845
nraynaud
lol
Posté le 18-11-2006 à 18:46:10  profilanswer
 

puisqu'il n'y a que ça à faire, Simpsons et  
http://www.nraynaud.com/kilombo/jurancon.jpg

n°1477847
nraynaud
lol
Posté le 18-11-2006 à 18:54:19  profilanswer
 

putain, j'ai drive cleaner qui s'est enregistré au démarrage de ff :fou:

n°1477851
vapeur_coc​honne
Stig de Loisir
Posté le 18-11-2006 à 19:16:03  profilanswer
 

http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0
:o
 
 
photo a suivre


---------------
marilou repose sous la neige
n°1477854
tabouret e​n bois
Profil:s de pute
Posté le 18-11-2006 à 19:36:24  profilanswer
 


 

Désolé, vous avez été banni du forum
 
Retour à la page précédente


 
 :o  


---------------
██████████████████████████████████
n°1477857
vapeur_coc​honne
Stig de Loisir
Posté le 18-11-2006 à 19:55:21  profilanswer
 

kadreg a écrit :

Bande de poivrots, soyez sages un peu, comme moi  
 
http://rincevent.dyndns.org/toto/achat-bieres.jpg


quel joli verre [:mestraim]


---------------
marilou repose sous la neige
n°1477868
nraynaud
lol
Posté le 18-11-2006 à 20:30:11  profilanswer
 

bande de snobs :o

n°1477870
el muchach​o
Comfortably Numb
Posté le 18-11-2006 à 20:40:42  profilanswer
 

kadreg a écrit :

Bande de poivrots, soyez sages un peu, comme moi  
 
http://rincevent.dyndns.org/toto/achat-bieres.jpg


 
99 bottles of beer en langage Piet(mondrian):
 
http://www.99-bottles-of-beer.net/img/1269.png


Message édité par el muchacho le 18-11-2006 à 20:43:37

---------------
Les aéroports où il fait bon attendre, voila un topic qu'il est bien
n°1477872
nraynaud
lol
Posté le 18-11-2006 à 20:46:26  profilanswer
 
mood
Publicité
Posté le 18-11-2006 à 20:46:26  profilanswer
 

n°1477876
FlorentG
Unité de Masse
Posté le 18-11-2006 à 20:51:25  profilanswer
 


Et tu le mesure comment le temps de calcul lorsque le processeur égrène la chaîne de 0 et de 1 qui constitue la clé de cryptage [:petrus dei]

n°1477879
nraynaud
lol
Posté le 18-11-2006 à 21:06:45  profilanswer
 

FlorentG a écrit :

Et tu le mesure comment le temps de calcul lorsque le processeur égrène la chaîne de 0 et de 1 qui constitue la clé de cryptage [:petrus dei]


sur l'horloge ?
 
 
http://video.google.com/videoplay? [...] +Staircase

n°1477881
FlorentG
Unité de Masse
Posté le 18-11-2006 à 21:13:31  profilanswer
 
n°1477883
el muchach​o
Comfortably Numb
Posté le 18-11-2006 à 21:34:25  profilanswer
 

kadreg a écrit :

J'ai pas compris ils récupèrent la clef à partir d'ou ?


Pas compris non plus.
Ce que j'ai cru comprendre, c'est que si tu places un stéthoscope sur un proc qui décrypte la clé (donc qui a la bonne clé), même si tu ne peux récupérer le résultat des opérations elles-mêmes, tu es en mesure de deviner la teneur des traitements en récupérant simplement les ticks d'horloge au cours des opérations ainsi que les données traitées, ou un truc de ce genre, et ce, uniquement parce que le proc passe plus de temps quand la prédiction de branches se plante.
Enfin bon, ça craint du boudin pour Intel (et tous les autres fabriquants de proc).


Message édité par el muchacho le 18-11-2006 à 21:35:24

---------------
Les aéroports où il fait bon attendre, voila un topic qu'il est bien
n°1477884
FlorentG
Unité de Masse
Posté le 18-11-2006 à 21:35:47  profilanswer
 

Ouais enfin vas-y quand-même pour faire ça, nan ?

n°1477885
0x90
Posté le 18-11-2006 à 21:42:37  profilanswer
 

Le truc que je comprends pas trop c'est surtout le rapport entre ça et les achats en ligne.

n°1477886
Harkonnen
Modérateur
Un modo pour les bannir tous
Posté le 18-11-2006 à 21:47:37  profilanswer
 

AHAHAHAH §§§§ PUTAIN, J'ADORE ETRE OBLIGE DE CRACKER AVEC MES MIMINES LES ADDONS DE FS QUE J'AI ACHETE TOUT CA PARCE QUE JE PEUX PLUS LES INSTALLER A CAUSE DES TROP FREQUENTES REACTIVATIONS QUE J'AI FAITES §§§§§
TAS D'EDITEURS DE MERDES, QUAND COMPRENDREZ VOUS QUE VOS PROTECTIONS A LA CON NE FONT CHIER QUE LES HONNETES GENS ????? §§§§

Message cité 2 fois
Message édité par Harkonnen le 18-11-2006 à 21:48:50

---------------
J'ai un string dans l'array (Paris Hilton)
n°1477887
verdoux
And I'm still waiting
Posté le 18-11-2006 à 21:53:37  profilanswer
 

kadreg a écrit :

J'ai pas compris ils récupèrent la clef à partir d'ou ?

 

C'est lors de la génération, non ?

n°1477888
el muchach​o
Comfortably Numb
Posté le 18-11-2006 à 21:53:49  profilanswer
 

FlorentG a écrit :

Ouais enfin vas-y quand-même pour faire ça, nan ?


Si je comprends l'abstract, il semblerait que ce soit faisable de façon purement logicielle, et ce à partir d'un seul décryptage. [:pingouino]

0x90 a écrit :

Le truc que je comprends pas trop c'est surtout le rapport entre ça et les achats en ligne.


Je n'y connais pas grand-chose, mais ton browser envoie/reçoit des infos sur une page cryptée en https. Ben apparemment on peut deviner ta clef pendant le traitement de décryptage.


---------------
Les aéroports où il fait bon attendre, voila un topic qu'il est bien
n°1477889
el muchach​o
Comfortably Numb
Posté le 18-11-2006 à 21:54:26  profilanswer
 

verdoux a écrit :

C'est lors de la génération, non ?


Lors du décryptage


Message édité par el muchacho le 18-11-2006 à 23:21:42

---------------
Les aéroports où il fait bon attendre, voila un topic qu'il est bien
n°1477890
el muchach​o
Comfortably Numb
Posté le 18-11-2006 à 21:56:02  profilanswer
 
n°1477891
FlorentG
Unité de Masse
Posté le 18-11-2006 à 22:02:20  profilanswer
 

el muchacho a écrit :

Si je comprends l'abstract, il semblerait que ce soit faisable de façon purement logicielle, et ce à partir d'un seul décryptage. [:pingouino]


Là ça serait effectivement intéressant...

n°1477892
Zzozo
Un peu, passionément, à la fol
Posté le 18-11-2006 à 22:02:42  profilanswer
 

Harkonnen a écrit :

AHAHAHAH §§§§ PUTAIN, J'ADORE ETRE OBLIGE DE CRACKER AVEC MES MIMINES LES ADDONS DE FS QUE J'AI ACHETE TOUT CA PARCE QUE JE PEUX PLUS LES INSTALLER A CAUSE DES TROP FREQUENTES REACTIVATIONS QUE J'AI FAITES §§§§§
TAS D'EDITEURS DE MERDES, QUAND COMPRENDREZ VOUS QUE VOS PROTECTIONS A LA CON NE FONT CHIER QUE LES HONNETES GENS ????? §§§§


un problème ?  :whistle:


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°1477893
el muchach​o
Comfortably Numb
Posté le 18-11-2006 à 22:10:17  profilanswer
 

FlorentG a écrit :

Là ça serait effectivement intéressant...


Même s'il y évait un peu de hardware, un ultrageek motivé comme mon voisin de bureau serait capable de le faire. Ce gars-là a pris son fer à souder pour aller désassembler les données d'une carte à puce C+, et injecter des instructions machines afin d'allonger son abonnement de 15 jours. [:roane]


Message édité par el muchacho le 18-11-2006 à 22:10:43

---------------
Les aéroports où il fait bon attendre, voila un topic qu'il est bien
n°1477894
masklinn
í dag viðrar vel til loftárása
Posté le 18-11-2006 à 22:10:50  profilanswer
 

Zzozo a écrit :

un problème ?  :whistle:


Ca concerne un jeu vidéo sur ordinateur, tu peux pas comprendre :/


---------------
Stick a parrot in a Call of Duty lobby, and you're gonna get a racist parrot. — Cody
n°1477897
Zzozo
Un peu, passionément, à la fol
Posté le 18-11-2006 à 22:18:50  profilanswer
 

masklinn a écrit :

Ca concerne un jeu vidéo sur ordinateur, tu peux pas comprendre :/


ha bon ?  [:ciler]


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°1477898
0x90
Posté le 18-11-2006 à 22:24:31  profilanswer
 

el muchacho a écrit :

Je n'y connais pas grand-chose, mais ton browser envoie/reçoit des infos sur une page cryptée en https. Ben apparemment on peut deviner ta clef pendant le traitement de décryptage.


 
... Qui se passe sur la machine client, donc si t'es en position d'espionner le proc de la machine, soit en local, je vois pas trop ce qui t'empêche d'étudier le contenu décrypté, que ce soit dans la fenêtre d'un browser ou autre.

n°1477900
nraynaud
lol
Posté le 18-11-2006 à 22:27:11  profilanswer
 

el muchacho a écrit :

Si je comprends l'abstract, il semblerait que ce soit faisable de façon purement logicielle, et ce à partir d'un seul décryptage. [:pingouino]


n'exagérons rien, disons que qu'ils y arrivent au bout de pas trop de blocs. regarde le dernier graphique, il montre bien que plus tu as de blocs et plus la différence entre les 1 et les 0 de la clef privée sont nets.
 
C'est clairement le bordel à mettre en place sous sa forme actuelle comme attaque, mais gageons que certains sont prêts à la rendre utilisable ....

n°1477901
nraynaud
lol
Posté le 18-11-2006 à 22:27:49  profilanswer
 

0x90 a écrit :

... Qui se passe sur la machine client, donc si t'es en position d'espionner le proc de la machine, soit en local, je vois pas trop ce qui t'empêche d'étudier le contenu décrypté, que ce soit dans la fenêtre d'un browser ou autre.


la barrière entre les processus ?

n°1477903
masklinn
í dag viðrar vel til loftárása
Posté le 18-11-2006 à 22:32:01  profilanswer
 

Zzozo a écrit :

ha bon ?  [:ciler]


Pas dans la mesure où tu te préparais à promouvoir une plateforme ayant 15 ans de retard dans le domaine, non.


---------------
Stick a parrot in a Call of Duty lobby, and you're gonna get a racist parrot. — Cody
n°1477905
Zzozo
Un peu, passionément, à la fol
Posté le 18-11-2006 à 22:34:40  profilanswer
 

masklinn a écrit :

Pas dans la mesure où tu te préparais à promouvoir une plateforme ayant 15 ans de retard dans le domaine, non.


Mais encore ? [:psywalk]


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°1477907
0x90
Posté le 18-11-2006 à 22:37:50  profilanswer
 

nraynaud a écrit :

la barrière entre les processus ?


 
Sur un serveur avec plusieurs users et une gestion des droits décente, ça compte et il ne nous reste plus que le timing du proc pour jouer effectivement.
 
Par contre sur une machine client qui a réussit à se faire infecter, j'ai du mal à voir ça comme un vrai problème. Il suffit de pourrir le binaire avant exécution et en un sens on l'a sauté la barrière.

Message cité 1 fois
Message édité par 0x90 le 18-11-2006 à 22:39:42
n°1477910
el muchach​o
Comfortably Numb
Posté le 18-11-2006 à 22:47:04  profilanswer
 

Ok, ça colle à peu près. Parce que l'algo de multiplication utilise violemment le pipeline, on obtient de "gros" (disons mesurables) retards en cas de misprédiction (on passe dans la branche S). Et apparemment, c'est suffisant pour connaitre le prochain bit calculé.

Citation :

Assume also that an adversary knows the first i bits of d and is trying to reveal di (le bit di, d étant égal à d1d2d3...dn). For any message m, he can simulate the first i steps of the operation and obtain the intermediate result that will be the input of the (i + 1)th squaring. Then, the attacker creates 4 different sets M1, M2, M3, and M4, where
 
M1 = {m | m causes a misprediction during MM of (i + 1)th squaring if di = 1}
M2 = {m | m does not cause a misprediction during MM of (i + 1)th squaring if di = 1}
M3 = {m | m causes a misprediction during MM of (i + 1)th squaring if di = 0}
M4 = {m | m does not cause a misprediction during MM of (i + 1)th squaring if di = 0},
 
MM means Montgomery Multiplication. If the di®erence between timing characteristics, e.g., average
execution time, of M1 and M2 is more signi¯cant than that of M3 and M4, then he guesses that di = 1.
Otherwise di is guessed to be 0.


 
J'ai pas compris le principe de l'attaque 4, qui est celle décrite dans l'article du Monde.

Message cité 1 fois
Message édité par el muchacho le 19-11-2006 à 08:27:32

---------------
Les aéroports où il fait bon attendre, voila un topic qu'il est bien
n°1477912
Harkonnen
Modérateur
Un modo pour les bannir tous
Posté le 18-11-2006 à 22:53:02  profilanswer
 

Zzozo a écrit :

un problème ?  :whistle:


747, PMDG, réinstall de FS9, toussa... tu imagines sans probleme la galère :'(
 

masklinn a écrit :

Ca concerne un jeu vidéo sur ordinateur, tu peux pas comprendre :/


euh.... si si ..... :whistle:


---------------
J'ai un string dans l'array (Paris Hilton)
n°1477913
Harkonnen
Modérateur
Un modo pour les bannir tous
Posté le 18-11-2006 à 22:53:48  profilanswer
 

masklinn a écrit :

Pas dans la mesure où tu te préparais à promouvoir une plateforme ayant 15 ans de retard dans le domaine, non.


euh.... bon et puis démerde toi avec lui [:pingouino]


---------------
J'ai un string dans l'array (Paris Hilton)
n°1477914
nraynaud
lol
Posté le 18-11-2006 à 22:54:00  profilanswer
 

0x90 a écrit :

Sur un serveur avec plusieurs users et une gestion des droits décente, ça compte et il ne nous reste plus que le timing du proc pour jouer effectivement.
 
Par contre sur une machine client qui a réussit à se faire infecter, j'ai du mal à voir ça comme un vrai problème. Il suffit de pourrir le binaire avant exécution et en un sens on l'a sauté la barrière.


même, l'user est pas forcément proprio des binaires qu'il lance, surtout quand ce sont des libs partagées.

n°1477917
nraynaud
lol
Posté le 18-11-2006 à 22:55:04  profilanswer
 

non, pas le bit calculé, le bit de la clef cachée qui a été utilisé.

n°1477918
Harkonnen
Modérateur
Un modo pour les bannir tous
Posté le 18-11-2006 à 22:56:46  profilanswer
 

dis moi Zzozo, t'es sur IVAO ? c'est quoi ton VID ? faudrait se faire un petit vol en formation un de ces soirs !
 
edit: non, c'est bon, j'ai pas oublié de "Z" [:pingouino]

Message cité 1 fois
Message édité par Harkonnen le 18-11-2006 à 22:57:07

---------------
J'ai un string dans l'array (Paris Hilton)
n°1477922
nraynaud
lol
Posté le 18-11-2006 à 22:59:26  profilanswer
 

un vol en formation, ça consiste à utiliser le même programme d'autopilote décallé 100m à droite ? [:pingouino]

n°1477923
Zzozo
Un peu, passionément, à la fol
Posté le 18-11-2006 à 22:59:33  profilanswer
 

Harkonnen a écrit :

747, PMDG, réinstall de FS9, toussa... tu imagines sans probleme la galère :'(
 
 
euh.... si si ..... :whistle:


oui   sbien pour ça que j'archive ça de façon différente avant de réinstaller :o
 
Sinon c'est un truc à vider des tubes d'aspirines au moindre souci  [:mlc]


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°1477925
Zzozo
Un peu, passionément, à la fol
Posté le 18-11-2006 à 23:01:38  profilanswer
 

Harkonnen a écrit :

dis moi Zzozo, t'es sur IVAO ? c'est quoi ton VID ? faudrait se faire un petit vol en formation un de ces soirs !
 
edit: non, c'est bon, j'ai pas oublié de "Z" [:pingouino]


  J'ai un compte mais j'avoue que je l'ai encore jamais utilisé   trop la flemme d'apprendre tout ce qui va avec, à commencer par la phraséologie (l'alphabet commence à peine à renter dans ma petite tête   :whistle:   )
 
Ceci  faudra bien que je m'y mette vu que j'avais investi dans un micro rien que pour ça ça doit faire un an   [:ciler]


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  11144  11145  11146  ..  26260  26261  26262  26263  26264  26265

Aller à :
Ajouter une réponse
 

Sujets relatifs
Plus de sujets relatifs à : [blabla@hosto] Le topic des chomistes bouffeurs d'allocs


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR