24 April 2007 07:15
Analyse forensique d'un système Windows : partie 1
by devloopAnalyse forensic (inforensique) d'un système Windows XP.
Première partie.
24 April 2007 06:30
Dernières visites sur le honeypot SSH
by devloopDescriptions de trois intrusions réalisées par brute force de comptes SSH.
24 April 2007 06:15
La sécurité de Windows Vista encore en Béta ?
by devloopQuelques articles sur les mécanismes de sécurité apportés sur Windows Vista et leurs défauts d'implémentation.
AACS cassé
by devloopRésumé des attaques portées sur le standard AACS à l'heure où une Processing Key a été trouvée par Arnezami.
Quelques explications sur le fonctionnement de AACS : déchiffrement, validation et révocation.
Zone-H et Google.de piratés sans les mains
by devloopDeux gros sites qui ont été détournés à coup de DNS.
24 April 2007 06:00
Une évolution pour les effacements sécurisés ?
by devloopDescriptions des dernières avancées sur le système Ext4 concernant les effacements sécurisés, le chiffrement des données sous ZFS (le système de fichier de Solaris) et un document sur la réduction du temps d'apparition des données en mémoire (Shredding Your Garbage: Reducing Data Lifetime Through Secure Deallocation)
23 March 2007 11:15
05 December 2006 16:45
Psiphon : un Tor pour les nuls ?
by devloopPsiphon est un proxy web facile a mettre en place permettant à des personnes dans des pays où la liberté d'expression est faible de faire passer leurs requêtes par une machine amie dans un pays démocratique.
24 November 2006 16:15
22 November 2006 19:15
Last.fm vulnérable au CSRF
by devloopLe site communautaire Last.fm était vulnérable aux attaques par Cross-site request forgery.
Avec seulement deux balises img bien placées il était possible d'enrôler de force les utilisateurs dans un groupe.
Les attaques par Cross-site request forgery
by devloop & 1 otherUne description des attaques par CSRF ainsi que quelques idées pour s'en protéger.
12 November 2006 15:30
12 November 2006 15:15
grml
by devloopgrml is a bootable CD (Live-CD) originally based on Knoppix and nowadays based on Debian. grml includes a collection of GNU/Linux software especially for users of texttools and system administrators. grml provides automatic hardware detection. You can use grml (for example) as a rescue system, for analyzing systems/networks or as a working environment. It is not necessary to install anything to a harddisk; you don't even need a harddisk to run it. Due to on-the-fly decompression grml includes about 2.1 GiB of software and documentation on the CD. You don't have to pay anything to use grml because it is free software!
12 November 2006 15:00
Solution de l'épreuve forensics du challenge Securitech 2006
by devloopThe solution of the computer forensics test of the Securitech 2006 security challenge.
Good paper on computer forensics and reverse engineering.
12 November 2006 14:45
Ext2 et les effacements sécurisés
by devloopA study of the Ext2 filesystem. How files are deleted, how they can be rescued.
Ext2 et les effacements sécurisés
by devloopA study of the Ext2 filesystem. How files are deleted, how they can be rescued.
12 November 2006 14:30
Deux logiciels de cryptographie
by devloopSSSS (pour Shamir's Secret Sharing Scheme) se base sur le principe du secret partagé, plus précisemment sur les travaux du célèbre Adi Shamir sur le sujet.
Stegeek permet de cacher différents documents dans un même fichier crypté. Chaque fichier est récupérable à l'aide d'un mot de passe qui lui est propre.
11 June 2005 22:30
Fabrice Gangler : contact et informations professionnelles (CV)
by dzcConseil, accompagnement technique et formation à la gestion de l'information, au travail collaboratif, à la sécurité informatique et à la conception d'application Web (XML/XSLT, PHP/MySQL, XHTML/CSS, Javascript, Ajax, référencement, accessibilité, ergonomie).