|
Publié le 01/01/2009 à 21:28
Par ISoft
Alerte sur les certificats de validité de sites Web, dont les 'https'. Entre autres, la console de Sony PlayStation 3 permettrait de créer des faux.La petite image qui s’affiche dans le coin de votre navigateur pour indiquer qu'un site est compromis ou non pourrait jouer de mauvais tours. Voilà les conclusions d’une équipe transnationale de chercheurs en informatique. Des scientifiques américains et européens viennent de montrer que l'on peut utiliser le réseau en grid de la PlayStation 3 pour créer de faux certificats. Ils sont parvenus à intégrer ces certificats truqués sur un navigateur, ce dernier considérant alors que la connexion est sécurisée. Edifiant. Ces scientifiques plutôt hardis du Centre Wiskunde & Informatica (CWI) de Californie mais aussi de l’Université de Technologie des Pays-bas à Eindhoven et des équipes de l’Ecole polytechnique de Lausanne ont parlé de leur découverte lors d’un congrès dédié à la sécurité à Berlin. Dans la capitale allemande, ils ont montré qu’ils étaient capables de générer deux messages différents avec une seule signature électronique. Pour cela ils ont utilisé un algorithme de leur composition. Les chercheurs ont donc montré qu’il ne fallait pas avoir une confiance aveugle dans les sites dont les URL débutent par https puisqu’ils sont maintenant "piratables", certes par des mains expertes. L’intérêt de la méthode réside alors dans le fait que le navigateur est leurré: il considère qu’il s’agit bel et bien d’un site valide et correctement identifié. D’autant que le certificat digital MD5 est toujours utilisé par de nombreux sites même s’il permet d’être activé par des tiers pour créer de faux certificats de validité. Cette vulnérabilité aurait déjà été identifiée voilà quatre années par des chercheurs chinois qui avaient noté ce phénomène lorsqu’ils ont fait s’affronter deux signatures digitales identiques. L’une valide, l’autre pirate. Cette technologie de hacking n’en est qu’à ses balbutiements puisque la puissance nécessaire pour effectuer ce type d’attaque nécessiterait 30 années de calcul pour un ordinateur traditionnel. Or, l’utilisation du "réseau" de la PlayStation 3 a réduit ce délai à trois jours seulement. De quoi inquiéter les éditeurs de navigateurs Web. Si cette faille était utilisée massivement le phishing ou arnaque aux faux sites s’en trouverait d’autant plus facilité. Il serait alors bien plus compliqué de démasquer le faux du vrai. [Via silicon]
Publié le 01/01/2009 à 21:15
Par ISoft
 Le déblocage de l’iPhone 3G est disponible. Le logiciel de déblocage s’appelle yellowsn0w. Il fonctionne comme une application invisible sur votre iPhone, et son installation est vraiment facile.
Mode d’emploi et explications après le saut:
• D’abord, mettez à jour votre iPhone 3G pour le doter de la dernière version du système d’exploitation de l’iPhone fourni par Apple sur iTunes.
• Ensuite, utilisez QuickPwn 2.2 pour jailbreaker et activer votre iPhone 3G.
• Utilisez Installer ou Cydia pour installer yellowsn0w, qui est entièrement gratuit. Voici les adresses que vous devez utiliser pour ajouter yellowsn0w à votre application d’installation:
For Cydia enter: http://apt9.yellowsn0w.com/ For Installer enter: http://i.yellowsn0w.com/
• C’est tout. Certaines cartes SIM peuvent générer des problèmes, mais si vous avez une carte SIM normale d’un opérateur non-officiel, vous devriez être tranquille.
ATTENTION: Cette appli est une beta —version 0.9.1— vous l’installez à vos risques et périls. Dans la mesure où c’est un processus qui n’altère rien de manière permanente, vous ne risquez pas grand-chose. Procédez simplement avec précautions et en connaissnce de cause.
[IPhone Dev Team]
sur Worldissmall un tuto en français très détaillé et illustré pour vous guider tout au long du processus. [Worldissmall]
Publié le 01/01/2009 à 20:36
Par ISoft
Alors que la sortie du prochain système d’exploitation d’Apple : Snow Leopard (Mac OS X 10.6) n’est plus très éloignée, la tentation pour la presse internationale de dévoiler les premières nouveautés qui caractérise Snow Leopard est de plus en plus grande. Aussi, le site allemand sevenmac a déjà publié quelques captures d’écrans. D’après celles-ci, il ne semble pas y avoir de grands changements au niveau de l’interface. Ainsi, si une révolution doit avoir lieu, elle se fera essentiellement au niveau des fondations du système, semble-t-il. Néanmoins bon nombre de nouveautés peuvent encore apparaître d’ici la sortie finale et officielle du système. Cependant, il apparaît qu’en 64 bits, pour accéder au panneau de préférences réseau, il sera nécessaire de redémarrer son Mac. Une fonction pas très pratique. Windows 7 en keynote au CESSi les rumeurs semblent indiquer que nous auront droit à un coup d’oeil circonstancié sur Snow Leopard lors de la conférence de Phil Schiller le 6 janvier, les cousins PC devraient avoir une belle surprise pour le CES : une keynote de Steve Ballmer (chouette) le… 7 janvier, qui présentera plus avant Windows 7. Microsoft devrait à tout le moins y montrer quelques fonctionnalités du futur OS, qui viendra remplacer, en mieux on l’espère, l’usine à gaz qu’est V. Voilà qui devrait donner un peu de pep’s à une manifestation, qui débute la même semaine que la Macworld, et qui est frappée par la crise - certains hôtels de Las Vegas n’ont pas hésité à casser les prix des nuitées. Pour en revenir à Windows 7, d’après les premiers retours de testeurs, il semble que le nouvel OS apporte son lot de stabilité et de performances accrues. De nouvelles fonctionnalités font également leur apparition, comme la « Taskbar », une barre de menus plus performante. La compèt’ entre Snow Leopard et Windows 7 ne fait que commencer… Preview -
|
8 connectés
402717 visiteurs
FRASH DISQ : MICHAEL JOHN QUIRT POUR MICHAEL JEHOVAH.EX-MUHA YIMANA EMMANUEL
sexyboy : je veux causer avec toi
user : salope
romanachka : t'(emmerde counnasse
romachka : texte
bigdick : je trouve ton blog completement inintéressant puisque tu publie/pompe entierement le contenu d'autres sites web !
rickdivers : je trouve ton blog très interessant sur beaucoup de sujets,continus de nous faire connaitre les infos d' un domaine que tu as l'air de bien connaitre
|