Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1436 connectés 

 

Sujet(s) à lire :
    - Who's who@Programmation
 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  21435  21436  21437  ..  27198  27199  27200  27201  27202  27203
Auteur Sujet :

[blabla@olympe] Le topic du modo, dieu de la fibre et du monde

n°2246646
drasche
Posté le 21-12-2014 à 17:00:25  profilanswer
 

Reprise du message précédent :

el muchacho a écrit :

C'est facile de générer un mdp fiable. Quelques idées:

 

1) Tu apprends une citation par coeur. Tu prends la première lettre de chaque mot, tu gardes la ponctuation et tu intercales un caractère à la con entre chaque lettre. Tu peux même ajouter une partie de l'auteur (surtout pas le nom entier), ça te permet d'ajouter les caractères : et "
Par ex:
A.deSt-Ex:"S'itp,d-mum." (je vous laisse deviner la citation)

 

2) tu apprends une formule mathématique ou physique par coeur.
Par exemple E^2=p^2c^2+m^2c^4 ou V_sph=4/3*Pi*R^3
T'as rapidement les caractères +/-*=^_~
Facile à retrouver sur wikipedia par ailleurs.

 

3) tu fais un mix entre des infos comme ta plaque d'immatriculation, ton numéro de sécu, ton numéro de téléphone, les premières lettres de ton adresse complète (cf 1), et tu intercales un caractère à la con

 

Et pour éviter d'avoir le même mdp sur chaque site, tu y concatènes une partie de l'url du site par exemple.


Toutes des idées que les crackers ont déjà eues et compilées [:nul] (ils construisent leurs dictionnaires à partir de Wikipédia, entre autres sources)

Message cité 1 fois
Message édité par drasche le 21-12-2014 à 17:00:40

---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
mood
Publicité
Posté le 21-12-2014 à 17:00:25  profilanswer
 

n°2246647
el muchach​o
Comfortably Numb
Posté le 21-12-2014 à 17:02:16  profilanswer
 

sligor a écrit :

je ne comprend pas vos 2h sur un mbp, quel algorithme ? quelle forme d'authentification ?


Un autre testeur donne plus d'indications:
https://www.cygnius.net/snippets/passtest.html
 
et le mode d'emploi:
http://imgs.xkcd.com/comics/password_strength.png
 
En gros, il faut se démerder pour avoir un maximum d'entropie.
 
D'aprsè wikipedia:

Citation :

The upper end is related to the stringent requirements of choosing keys used in encryption. In 1999, an Electronic Frontier Foundation project broke 56-bit DES encryption in less than a day using specially designed hardware.[16] In 2002, distributed.net cracked a 64-bit key in 4 years, 9 months, and 23 days.[17] As of October 12, 2011, distributed.net estimates that cracking a 72-bit key using current hardware will take about 45,579 days or 124.8 years.[18] Due to currently understood limitations from fundamental physics, there is no expectation that any digital computer (or combination) will be capable of breaking 256-bit encryption via a brute-force attack.[19] Whether or not quantum computers will be able to do so in practice is still unknown, though theoretical analysis suggests such possibilities.[20]


 
Donc un minimum de 80 bits d'entropie est raisonnable.


Message édité par el muchacho le 21-12-2014 à 17:29:21

---------------
Les aéroports où il fait bon attendre, voila un topic qu'il est bien
n°2246649
sligor
Posté le 21-12-2014 à 18:00:41  profilanswer
 

tu ne comprends vraiment pas, l'entropie nécessaire dépend du mode d'authentification et de l'algorithme utilisé.
Pour un code de carte bancaire il n'y a que 4 chiffres ? pourquoi ? parce qu'on ne peut pas faire de force brute car la carte se bloque au bout de 3 essais.
Pour hacker un mot de passe sur un service web/ssh ça ne dépendra pas du tout de la vitesse de ton cpu, mais du nombre de pc zombie qui pourront faire des essais régulièrement vers le serveur (sachant qu'ils ne peuvent faire que quelques essais avant de se faire bannir temporairement avec un serveur bien configuré).
Pour une attaque locale sur un trousseau de clés il peut y avoir facilement un rapport 1 millions entre un hashing md5 salté bidon et du sh512 +PBKDF2 avec un très grand nombre d'itérations, ce qui diminue de 20bits l'entropie nécessaire pour avoir la même sécurité. Seulement dans ce dernier cas la puissance CPU/GPU compte.

Message cité 1 fois
Message édité par sligor le 21-12-2014 à 18:11:25

---------------
qwerty-fr
n°2246651
el muchach​o
Comfortably Numb
Posté le 21-12-2014 à 18:51:16  profilanswer
 

Effectivement, la citation que j'ai donnée est pour DES 56 bits et MD5 est probablement moins sûr.


---------------
Les aéroports où il fait bon attendre, voila un topic qu'il est bien
n°2246653
lorill
Posté le 21-12-2014 à 19:17:09  profilanswer
 

Lam's a écrit :


Il a vachement augmenté dis-donc! Si je me souviens bien, il était à 39 centimes je crois (faudrait aller voir sur le topac des vrais-faux bons achats). Là, il est à 80c fdpin, c'est la crise.
http://www.dx.com/1138


il n'est toujours pas arrivé, s'il n'est pas la d'ici noel, je t'en tiendrais pour responsable :fou:

n°2246655
masklinn
í dag viðrar vel til loftárása
Posté le 21-12-2014 à 19:32:37  profilanswer
 

drasche a écrit :


Toutes des idées que les crackers ont déjà eues et compilées [:nul] (ils construisent leurs dictionnaires à partir de Wikipédia, entre autres sources)


Et surtout à partir de dumps de MDP précédents.

sligor a écrit :

Pour une attaque locale sur un trousseau de clés il peut y avoir facilement un rapport 1 millions entre un hashing md5 salté bidon et du sh512 +PBKDF2 avec un très grand nombre d'itérations


Voire plus si t'arrives à empêcher l'utilisation de GPU/ASIC (scrypt-style)
 

sligor a écrit :

Seulement dans ce dernier cas la puissance CPU/GPU compte.


Et la capacité à générer des candidats crédibles. Il y a 1 an ou 2, un mec avait sorti un article "0-knowledge" sur le crackage d'un dump avec des outils existants, c'était intéressant et informatif. Je trouve pu le lien par contre :/

Message cité 1 fois
Message édité par masklinn le 21-12-2014 à 19:38:30

---------------
I mean, true, a cancer will probably destroy its host organism. But what about the cells whose mutations allow them to think outside the box by throwing away the limits imposed by overbearing genetic regulations? Isn't that a good thing?
n°2246656
Jubijub
Parce que je le VD bien
Posté le 21-12-2014 à 19:58:58  profilanswer
 

et donc vous faites comment, vous, pour vos MDP critiques (ie celui qui ouvre votre password manager par ex) ?


---------------
Jubi Photos : Flickr - 500px
n°2246657
drasche
Posté le 21-12-2014 à 20:51:20  profilanswer
 

masklinn a écrit :


Et surtout à partir de dumps de MDP précédents.


C'est vrai, environ 60%.
 
Après on ajoute la Bible, Wikipédia, 15.000 bouquins issus de gutenberg.org, des tweets, et autres, et on fait grimper ce pourcentage mais je n'arrive pas à retrouver combien.
 
Un peu d'instruction pour muchacho:  
http://arstechnica.com/security/20 [...] passwords/
http://arstechnica.com/security/20 [...] -cracking/
http://arstechnica.com/security/20 [...] -cracking/
 
(ça nous évitera qu'il nous sorte ces articles dans plusieurs mois [:god] )


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°2246659
drasche
Posté le 21-12-2014 à 20:53:13  profilanswer
 

Jubijub a écrit :

et donc vous faites comment, vous, pour vos MDP critiques (ie celui qui ouvre votre password manager par ex) ?


J'ai pas de password manager. Mon mot de passe standard est construit sur 15 caractères dont 8 sont aléatoires (et que je connais par coeur). Le reste dépend d'autres paramètres, et je construis des variations pour les sites de merde qui me laissent pas encoder mon mot de passe standard.


---------------
Whichever format the fan may want to listen is fine with us – vinyl, wax cylinders, shellac, 8-track, iPod, cloud storage, cranial implants – just as long as it’s loud and rockin' (Billy Gibbons, ZZ Top)
n°2246661
BenO
Profil: Chercheur
Posté le 21-12-2014 à 21:33:22  profilanswer
 

lorill a écrit :


il n'est toujours pas arrivé, s'il n'est pas la d'ici noel, je t'en tiendrais pour responsable :fou:


 
fallait l'acheter depuis l’entrepôt européen http://eud.dx.com/product/mini-pig [...] #.VJcuX8AA :o


---------------
Python Python Python
mood
Publicité
Posté le 21-12-2014 à 21:33:22  profilanswer
 

n°2246662
el muchach​o
Comfortably Numb
Posté le 21-12-2014 à 21:34:59  profilanswer
 

Jubijub a écrit :

et donc vous faites comment, vous, pour vos MDP critiques (ie celui qui ouvre votre password manager par ex) ?


Tu utilises une des méthodes décrites, tu t'assures que ça fait au moins 80 bits d'entropie, et ensuite tu doubles --> 160 bits. Comme le password manager encrypte sa base avec un algo solide, t'es tranquille.


---------------
Les aéroports où il fait bon attendre, voila un topic qu'il est bien
n°2246663
R3g
fonctionnaire certifié ITIL
Posté le 21-12-2014 à 22:05:03  profilanswer
 

el muchacho a écrit :

C'est facile de générer un mdp fiable. Quelques idées:
 
1) Tu apprends une citation par coeur. Tu prends la première lettre de chaque mot, tu gardes la ponctuation et tu intercales un caractère à la con entre chaque lettre. Tu peux même ajouter une partie de l'auteur (surtout pas le nom entier), ça te permet d'ajouter les caractères : et "
Par ex:
A.deSt-Ex:"S'itp,d-m1m." (je vous laisse deviner la citation)
 
2) tu apprends une formule mathématique ou physique par coeur.  
Par exemple E^2=p^2c^2+m^2c^4 ou V_sph=4/3*Pi*R^3
T'as rapidement les caractères +/-*=^_~  
Facile à retrouver sur wikipedia par ailleurs.
 
3) tu fais un mix entre des infos comme ta plaque d'immatriculation, ton numéro de sécu, ton numéro de téléphone, les premières lettres de ton adresse complète (cf 1), et tu intercales un caractère à la con
 
Ne jamais mettre des mots entiers.
Et pour éviter d'avoir le même mdp sur chaque site, tu y concatènes une partie de l'url du site par exemple.


Ouais :/ J'avais cette approche là aussi. Mais en fait si un type trouve un de tes passwords, il aura vite fait de comprendre comment transposer à d'autre sites


---------------
Au royaume des sourds, les borgnes sont sourds.
n°2246665
Jubijub
Parce que je le VD bien
Posté le 21-12-2014 à 22:18:38  profilanswer
 

drasche a écrit :


J'ai pas de password manager. Mon mot de passe standard est construit sur 15 caractères dont 8 sont aléatoires (et que je connais par coeur). Le reste dépend d'autres paramètres, et je construis des variations pour les sites de merde qui me laissent pas encoder mon mot de passe standard.


 
j'ai eu la meme technique longtemps (c'était mon mdp free de l'époque, je m'en servais pour faire des mdp de 10 chars dont 7 étaient cette fameuse séquence ).
 
mais vu le nombre de site qui ont leaké leur mdp, ça m'a plus paru safe (parce que si t'as 2-3 de mes mdp, c'était pas compliqué de reconstruire la partie générée en fonction du site)


---------------
Jubi Photos : Flickr - 500px
n°2246676
el muchach​o
Comfortably Numb
Posté le 22-12-2014 à 05:10:48  profilanswer
 

R3g a écrit :


Ouais :/ J'avais cette approche là aussi. Mais en fait si un type trouve un de tes passwords, il aura vite fait de comprendre comment transposer à d'autre sites


Bon, et sur HFR par exemple, votre mdp est balèze ? Vu les standards de crackage, le miens est vachement faible en fait. J'espère que Joce utilise bcrypt ou un truc du genre et pas MD5 ou SHA-1.

drasche a écrit :


C'est vrai, environ 60%.

 

Après on ajoute la Bible, Wikipédia, 15.000 bouquins issus de gutenberg.org, des tweets, et autres, et on fait grimper ce pourcentage mais je n'arrive pas à retrouver combien.

 

Un peu d'instruction pour muchacho:
http://arstechnica.com/security/20 [...] passwords/
http://arstechnica.com/security/20 [...] -cracking/
http://arstechnica.com/security/20 [...] -cracking/

 

(ça nous évitera qu'il nous sorte ces articles dans plusieurs mois [:god] )


Bon ok, je n'étais pas au courant de ces développements effectivement.

 

Le deuxième lien est assez convaincant. En clair, on peut toujours crypter une passphrase d'une manière ou d'une autre (genre écrire chaque mot de la passphrase dans une langue différente, et si possible pas des langues avec des dictionnaires facilement trouvables), mais ça devient de moins en moins pratique et ça ne durera qu'un temps.


Message édité par el muchacho le 22-12-2014 à 06:00:00

---------------
Les aéroports où il fait bon attendre, voila un topic qu'il est bien
n°2246677
Jubijub
Parce que je le VD bien
Posté le 22-12-2014 à 07:02:59  profilanswer
 

Prems  
 
Interview a Paname, pour le lulz


---------------
Jubi Photos : Flickr - 500px
n°2246679
par l'anne​au de l'ia
word master
Posté le 22-12-2014 à 07:37:32  profilanswer
 

2ieme.
Bonjour.


---------------
Toute expression prend un sens spirituel qui nous influence dans notre quête de l'Homme.
n°2246681
flo850
moi je
Posté le 22-12-2014 à 09:25:13  profilanswer
 

Et le flouze  €€€€


---------------

n°2246682
flo850
moi je
Posté le 22-12-2014 à 09:58:35  profilanswer
 

et sinon prems@work


---------------

n°2246683
___alt
Posté le 22-12-2014 à 10:20:18  profilanswer
 

flo850 a écrit :

et sinon prems@work


 
Faux, c'était moi.


---------------
TRIPS RIGHT BUNCH F SHUTTLE TOM AND JERRY RIGHT YELLOW
n°2246684
Plam
Bear Metal
Posté le 22-12-2014 à 10:34:29  profilanswer
 

Jubijub a écrit :

Prems  
 
Interview a Paname, pour le lulz


 
Bonne chance quand même ;)


---------------
Spécialiste du bear metal
n°2246685
flo850
moi je
Posté le 22-12-2014 à 11:03:38  profilanswer
 

et toi , tu en es où ? :whistle:


---------------

n°2246686
kadreg
profil: Utilisateur
Posté le 22-12-2014 à 11:13:44  profilanswer
 

http://fr.wikipedia.org/wiki/M%C3% [...] ambouillet
 
La tradition de rambouillet : la consanguinété raisonné :o spéciale dédicace à boutin :o


---------------
brisez les rêves des gens, il en restera toujours quelque chose...  -- laissez moi troller sur discu !
n°2246687
Blackyell
$question = $to_be || !$to_be;
Posté le 22-12-2014 à 11:20:29  profilanswer
 

kadreg a écrit :

http://fr.wikipedia.org/wiki/M%C3% [...] ambouillet
 
La tradition de rambouillet : la consanguinété raisonné :o spéciale dédicace à boutin :o


 
[:bien]

n°2246688
Plam
Bear Metal
Posté le 22-12-2014 à 11:21:18  profilanswer
 

flo850 a écrit :

et toi , tu en es où ? :whistle:


 
Période de fêtes, difficile de mobiliser, attente de news début/mi janvier. Pour l'instant, des gens intéressés mais trop petits tickets, donc on est qu'à 30% de la somme nécessaire. Bref, stand by d'ici là :jap:


---------------
Spécialiste du bear metal
n°2246689
___alt
Posté le 22-12-2014 à 11:30:37  profilanswer
 

http://i.imgur.com/4Jmgxjg.jpg


---------------
TRIPS RIGHT BUNCH F SHUTTLE TOM AND JERRY RIGHT YELLOW
n°2246690
flo850
moi je
Posté le 22-12-2014 à 11:32:23  profilanswer
 

:jap:
tu as des news de f***en ?

Message cité 1 fois
Message édité par flo850 le 22-12-2014 à 11:32:35

---------------

n°2246691
Plam
Bear Metal
Posté le 22-12-2014 à 11:38:15  profilanswer
 

flo850 a écrit :

:jap:
tu as des news de f***en ?


 
Oui, mais pas encore de paiement :o


---------------
Spécialiste du bear metal
n°2246692
Blackyell
$question = $to_be || !$to_be;
Posté le 22-12-2014 à 11:54:43  profilanswer
 

Bon ben faut croire que je n'intéresse pas Boursorama :o
 
Je me demande si lors de la demande d'ouverture du compte j'avais rajouté un 0 derrière mon salaire mon dossier aurait été traité plus rapidement :whistle:

n°2246694
sligor
Posté le 22-12-2014 à 12:01:40  profilanswer
 

ils sont sympa materiel.net, j'avais complètement zappé que j'avais droit à un bon d'achat de 20€ en commandant ce WE et ils me l'ont quand même donné sans l'avoir réclamé. :)


Message édité par sligor le 22-12-2014 à 12:01:50

---------------
qwerty-fr
n°2246695
beel1
Posté le 22-12-2014 à 12:17:09  profilanswer
 

Blackyell a écrit :

Bon ben faut croire que je n'intéresse pas Boursorama :o
 
Je me demande si lors de la demande d'ouverture du compte j'avais rajouté un 0 derrière mon salaire mon dossier aurait été traité plus rapidement :whistle:


Perso fortunéo ça avait pris 15j (comme annoncé)
sauf qu'au bout de 15j ils m'ont demandé un document qui était précisé comme facultatif dans l'interface d'upload...
 
le pire c'est que j'avais déjà le document de scanné, mais du coup je l'ai pas envoyé en 1ère instance...

n°2246699
Blackyell
$question = $to_be || !$to_be;
Posté le 22-12-2014 à 13:25:14  profilanswer
 

Après demain ça fera 3 semaines, alors qu'ils annoncent "sous 10 jours"

n°2246700
gfive
Posté le 22-12-2014 à 13:31:49  profilanswer
 

boarf, moi ça fait depuis le 8 novembre que j'ai demandé la clôture de 3 comptes à La Banque Postale.
 
Et y'a pas moyen de leur téléphoner : ce matin, j'ai attendu 8 minutes au téléphone avec leur musique de merde pour qu'on me dise finalement que tous les conseillers étaient occupés.


---------------
Tous les sud africains sont ségrégationistes, à part Ted. (P. Desproges)
n°2246701
Jubijub
Parce que je le VD bien
Posté le 22-12-2014 à 13:44:17  profilanswer
 

flo850 a écrit :

Et le flouze  €€€€


 
Je me tâte :)
 
La boîte fait 8x moins de CA que ma boîte actuelle, et chez eux le web fait 10-15%, contre 50% chez nous
 
Donc 40x moins sur le web que nous en gros.
 
Ca me cantonnerait toujours au rôle IT, ce qui va pas forcément dans le sens que je voudrais (mais dans une petite boîte ca a moins de sens, les frontières sont plus floues).
Aussi j'ai eu confirmation que le pool ecom serait séparé de l'IT, ce qui promet du merdier interne
 
Bref, entretien avec ma future boss et le contact du fonds d'investissement cet aprem, on verra. Au dire du chasseur, elle panne que dalle a l'IT, ça me changera pas :D
 
J'y vais a la fraîche, décontracté du gland, je vais demander une somme exorbitante, on verra :) ca me fera toujours un entraînement :D
 
Sinon j'avais oublié Paris, c'est quand même le bordel (les gens qui s'insultent a 10:00 du mat dans le métro parce qu'ils peuvent pas sortir, l'odeur de pisse un peu partout, etc...


---------------
Jubi Photos : Flickr - 500px
n°2246705
Hermes le ​Messager
Breton Quiétiste
Posté le 22-12-2014 à 14:10:44  profilanswer
 

Jubijub a écrit :


Sinon j'avais oublié Paris, c'est quand même le bordel (les gens qui s'insultent a 10:00 du mat dans le métro parce qu'ils peuvent pas sortir, l'odeur de pisse un peu partout, etc...


 
Putain Paris..... La ville où je pète un plomb en moins d'une journée et où je dois prendre un bain tous les jours.

n°2246706
Hermes le ​Messager
Breton Quiétiste
Posté le 22-12-2014 à 14:12:07  profilanswer
 

Pour un wiki interne (mais accessible externe) dans un petite boite avec gestion des users, le plus simple possible à config, vous conseillez quoi?

n°2246707
Plam
Bear Metal
Posté le 22-12-2014 à 14:12:29  profilanswer
 

Hermes le Messager a écrit :

Pour un wiki interne (mais accessible externe) dans un petite boite avec gestion des users, le plus simple possible à config, vous conseillez quoi?

 

DokuWiki ici :jap:

 

edit : compatible LDAP, gestion des permissions simples :jap: (dont les groupes etc.)

Message cité 1 fois
Message édité par Plam le 22-12-2014 à 14:12:49

---------------
Spécialiste du bear metal
n°2246708
Blackyell
$question = $to_be || !$to_be;
Posté le 22-12-2014 à 14:13:31  profilanswer
 

gfive a écrit :

boarf, moi ça fait depuis le 8 novembre que j'ai demandé la clôture de 3 comptes à La Banque Postale.
 
Et y'a pas moyen de leur téléphoner : ce matin, j'ai attendu 8 minutes au téléphone avec leur musique de merde pour qu'on me dise finalement que tous les conseillers étaient occupés.


 
Ouais mais qu'une banque traîne les pieds pour fermer un compte, je peux "comprendre"... mais pour l'ouverture... ils ne veulent pas de nouveaux clients ? :D

n°2246709
Hermes le ​Messager
Breton Quiétiste
Posté le 22-12-2014 à 14:16:34  profilanswer
 

Plam a écrit :


 
DokuWiki ici :jap:
 
edit : compatible LDAP, gestion des permissions simples :jap: (dont les groupes etc.)


 
C'est quoi la dernière version stable compatible avec le plugin groupmanagement ??
 
Car je viens de l'installer, et j'ai bien installé le plugin groupmanagement et pas moyen d'accéder à la page de ce plugin qui n'apparait pas dans le menu admin... Rien.

n°2246710
sligor
Posté le 22-12-2014 à 14:17:21  profilanswer
 

Hermes le Messager a écrit :

Pour un wiki interne (mais accessible externe) dans un petite boite avec gestion des users, le plus simple possible à config, vous conseillez quoi?


dokuwiki est très bien.  
Sinon pour une TPE il y a aussi Confluence à 10$ (quasi donné quoi) pour 10 utilisateurs ou moins

Message cité 1 fois
Message édité par sligor le 22-12-2014 à 14:17:30

---------------
qwerty-fr
n°2246712
Hermes le ​Messager
Breton Quiétiste
Posté le 22-12-2014 à 14:20:23  profilanswer
 

sligor a écrit :


dokuwiki est très bien.  
Sinon pour une TPE il y a aussi Confluence à 10$ (quasi donné quoi) pour 10 utilisateurs ou moins


 
Je suis en train d'essayer dokuwiki, mais je pense que j'ai pris une version trop récente...
 
Sinon pour confluence, ca a l'air très intéressant mais on a déjá une solution pour la gestion des projets. Je recherche uniquement une solution pour l'update de process internes à la boite.

n°2246713
Plam
Bear Metal
Posté le 22-12-2014 à 14:21:18  profilanswer
 

Ta pas besoin d'un plugin pour gérer les permissions et les groupes :??:
 
Dans l'interface d'admin, clique sur : « Gestion de la liste des contrôles d'accès (ACL) »
 
Et là tu as tout !


---------------
Spécialiste du bear metal
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  21435  21436  21437  ..  27198  27199  27200  27201  27202  27203

Aller à :
Ajouter une réponse
 

Sujets relatifs
Plus de sujets relatifs à : [blabla@olympe] Le topic du modo, dieu de la fibre et du monde


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)