Précédent Créer son blog Suivant Signaler un abus Noter :  
Clicky Web Analytics
Publié le 19/01/2009 à 22:30
Par ISoft
Frozen cache est un blog dédié à une nouvelle façon de prévenir les attaques de démarrage à froid. L'année dernière, l'équipe de démarrage à froid démontré qu'ils pouvaient en extraire les clés de chiffrement de la RAM de la machine en la plaçant dans un autre système (ou la même machine en faisant un rapide redémarrage).



Frozen Cache vise à éviter cela en stockant la clé de cryptage dans la mémoire cache du CPU. Il copie la clé de mémoire dans le processeur de registres et remet
la RAM zéros. Il gèle ensuite le cache et tente d'écrire la clé de la mémoire vive. La clé est poussée dans le cache du proc, mais n'est plus écrites dans la RAM.

La première grande question est la performance de ce hack. On finit par le processeur kneecapping geler lorsque vous le cache et l'auteur suggère que vous souhaitez seulement le faire quand l'écran est verrouillé. Nous avons demandé à des membres de l'équipe de démarrage à froid [Jacob Appelbaum] ce qu'il pensait de l'approche. Il a souligné que le courant de
l'attaque démarrage à froid reconstruit la clé de la pleine keyschedule qui, selon le Frozen Cache blog, reste dans la mémoire RAM. Ils ne saisit pas la clé en bits spécifique, mais la recrée à partir de tout les licenciés de cette information en mémoire. Au mieux, Frozen Cache tente de construire un «ghetto crypto co-processeur".

Nous maintenons notre réponse initiale
attaques démarrage a froid: cela va prendre une refonte fondamentale de RAM avant que ce problème soit résolu.

[via hack a day]

TwitThis
Publié le 19/01/2009 à 18:23
Par ISoft



Eescorté drunk man, LOL......


TwitThis
Publié le 19/01/2009 à 00:12
Par ISoft


Voici aujourd’hui la vidéo de “redsn0w”, le pendant de “yellowsn0w” de l’iPhone 3G du mois dernier, toujours présentée par MuscleNerd de la Dev Team.

En résumé, redsn0w contourne la protection anti-jailbreak mise en place par Apple pour empêcher l’ipod de booter (iboot) s’il détecte un jailbreak, et ouvre ainsi l’accès à toute une gamme d’applications Via cydia et l'installer4...

La sortie officielle de redsn0w ne saurait tarder. [Qik] Wait and see here !

 

 


Publié le 17/01/2009 à 15:03
Par ISoft
Publié le 17/01/2009 à 14:59
Par ISoft


L'utilitée d'introduction d'un tel produit (dans le commerce)?
Publié le 17/01/2009 à 14:01
Par ISoft
Trucage
Publié le 17/01/2009 à 13:54
Par ISoft
Le bulletin porte le numéro MS09-001 et la qualification de « critique ». Ce premier correctif publié par Microsoft en ce début d’année est à la fois unique et triple, car ce seul bouchon colmate 3 failles différentes, toutes affectant le protocole SMB.


http://farm1.static.flickr.com/14/19008945_439806e660.jpg


Deux d’entre-elles (CVE-2008-4834, CVE-2008-4114) sont susceptibles d’attaques en buffer overflow –la seconde n’ouvre qu’un simple déni de service-, la dernière (CVE-2008-4835) permettrait une exécution de code à distance… « là-dessous, y’a de la pâture pour hacker peu scrupuleux, du sérieux stack overflow prêt à être exploité » dit en substance Dave Aitel sur sa mailing list. Et généralement, cet homme a un œil perçant lorsqu’il s’agit d’estimer les potentialités d’exploitation.

Les administrateurs sont donc « vivement encouragés » à déployer le plus rapidement possible ce correctif. On ne compte plus le nombre de virus, d’exploits, de portes dérobées, d’instabilités diverses qui entourent cet antique protocole (34 ans déjà), dont les origines se perdent avec celles d’OS/2.

C’est la rançon d’une simplicité qui, à l’époque, était nécessaire pour que se développe la notion de réseau d’entreprise.
Publié le 17/01/2009 à 13:42
Par ISoft

Paris Hilton aurait de nouveau été victime de pirate sur le net. Mais cette fois, ce seraient les visiteurs de son site qui seraient les principales victimes.

http://www.skinz.org/celebrity/paris-hilton/paris-hilton-wallpaper-6.jpg

Paris Hilton a vraiment besoin d'un expert en sécurité sur le net. Après s'être fait pirater sa boîte mail, son blackberry, son compte twitter, myspace etc ..., ce serait le site internet de Paris Hilton qui aurait été la cible de hacker. Son site personnel dédié à ses fans aurait donc été la cible d'attaques virales. Des logiciels espions, de type trojan ou spyware, auraient été introduits et téléchargés sur certains PC de ses fans. Plusieurs visiteurs de son site seraient encore actuellement sous la menace des hackers.

Publié le 17/01/2009 à 13:24
Par ISoft

La ministre de la Culture, Christine Albanel, "salue" les décisions d'Universal Music France et Sony Music France "de retirer immédiatement les verrous numériques de leurs catalogues".


http://upload.wikimedia.org/wikipedia/commons/thumb/1/19/Cadenas-ferme-rouge.svg/500px-Cadenas-ferme-rouge.svg.png

Pour Christine Albanel, "l'industrie musicale, en retirant au piratage l'une de ses dernières motivations, démontre sa détermination à offrir aux internautes une offre légale attractive", explique-t-elle dans un communiqué diffusé ce vendredi soir. L'absence de verrous numériques anti-copies (DRM) sur des morceaux téléchargés permet de les écouter sur n'importe quel support (ordinateurs, baladeurs numériques de tous types, dont la vedette du marché, l'iPod d'Apple...), et rend possible leur transfert d'un appareil à un autre.

Christine Albanel voit dans ces décisions "une nouvelle démonstration de l'esprit d'ouverture et de responsabilité des industries musicales". Sony a annoncé qu'il retirerait ses verrous dès ce samedi, et Universal Music à compter de ce vendredi.

Warner a fait sauter ses verrous numériques il y a deux jours, Apple va supprimer les DRM sur sa plateforme iTunes. Le catalogue d'EMI et celui de plusieurs labels indépendants sont proposés sans DRM sur une plateforme légale depuis 2007. "C'est donc une part prépondérante de l'offre de musique téléchargeable à l'acte qui sera disponible sans verrous pour les internautes français, avant même le vote définitif de la loi Création et Internet", se félicite la ministre. Le vote définitif de la loi anti-piratage est "prévu au premier trimestre à l'Assemblée nationale", a précisé la ministre.

"Christine Albanel tient à féliciter la filière musicale pour ce geste qui anticipe de plus d'un an la mise en oeuvre des engagements souscrits par les maisons de disques à l'occasion des accords de l'Élysée du 23 novembre 2007", ajoute le communiqué. "La ministre estime que la balle est désormais dans le camp des pouvoirs publics" et que le vote de la loi "doit intervenir, pour reprendre les termes employés par le président de la république à Nîmes le 13 janvier, "le plus tôt possible"".

Agrégateurs RSS
bloglines
google
netvibes
newsburst
newsgator
pluck
yahoo
Mon calendrier
< Nov. 2009  
L M M J V S D
      1
2345678
9101112131415
16171819202122
23242526272829
30      
Contactez-moi
Mail :
Trafic
7 connectés
402634 visiteurs
Tribune libre
FRASH DISQ : MICHAEL JOHN QUIRT POUR MICHAEL JEHOVAH.EX-MUHA YIMANA EMMANUEL
sexyboy : je veux causer avec toi
user : salope
romanachka : t'(emmerde counnasse
romachka : texte
bigdick : je trouve ton blog completement inintéressant puisque tu publie/pompe entierement le contenu d'autres sites web !
rickdivers : je trouve ton blog très interessant sur beaucoup de sujets,continus de nous faire connaitre les infos d' un domaine que tu as l'air de bien connaitre
Mon bloc perso.
Ma photo
Le blog d' ISoft
http://www.wikio.fr
free music