Yop

Aller au contenu | Aller au menu | Aller à la recherche

Sécu

Tout ce qui a rapport avec la sécurité informatique

Fil des billets - Fil des commentaires

jeudi, 10 août 2006

Présentations Black Hat USA 2006

mkdir bh2006 && cd bh2006 && for i in `wget -O - -q http://164.106.251.250/docs/bh2006/ |grep pdf |cut -d= -f4|cut -d\> -f1 |cut -d\" -f2` ; do wget http://164.106.251.250/docs/bh2006/$i; done

samedi, 5 août 2006

Comparatif de réactivité de sortie des correctifs de différentes distributions Linux

Cet article présente un classement des distributions les plus rapides à sortir les correctifs de sécurité, en attribuant des notes de réactivité sur une trentaine de failles sorties ces 6 derniers mois...

1- Ubuntu
2- Fedora Core
3- RedHat EL
4- Debian
....

A noter que certaines distribs veulent peut être vérifier plus attentivement la vulnérabilité et/ou le correctif avant de le releaser...

Via The Fridge

jeudi, 15 juin 2006

Video SSTIC 2006 de nikoteen

Je n'ai pas de catégorie humour alors je le met en "Sécu"

Extrait SSTIC 2006 - Réalisé par nikoteen - (Qualité appareil photo)

http://zetetique.info/sstic06-nikoteen.avi
ou mirroir sur:
http://sid.rstack.org/videos/confs/0506_SSTIC_Nikoteen.avi

...trop bon... :)

dimanche, 28 mai 2006

Chiffrer en symétrique avec gpg

  • Introduction

J'ai régulièrement besoin d'envoyer des fichiers chiffrés à des correspondants qui répondent aux critères suivant:
- Ils sont sous Windows
- Ils sont "néophites" et il n'est pas question d'essayer de leur faire générer (en plus de l'installation d'un logiciel) des bi-clés asymétriques.

Cela requiert l'utilisation d'un logiciel qui:
-soit gratuit (et facilement installable)
-puisse être utilisé sur (mon) Linux pour chiffrer le fichier, et sur leur Windows pour le déchiffrer
-puisse chiffrer/déchiffrer en symétrique pour simplifier au maximum la procédure.

Pour cela on peut utiliser gpg (avec l'option -c pour chiffrer en symétrique)

gpg -- encryption and signing tool

-c, --symmetric
Encrypt with a symmetric cipher using a passphrase.

  • Exemple de chiffrement

[yannick@yop /tmp] echo totootototot > toto
[yannick@yop /tmp] gpg -c --cipher-algo=AES256 toto
Enter passphrase:
Repeat passphrase:
[yannick@yop /tmp] ls toto*
toto toto.gpg
[yannick@yop /tmp]
[yannick@yop /tmp] rm toto
[yannick@yop /tmp] cat toto.gpg
è¼÷-$+q`Ò?ëfW³¿1ð. Ð[<ï c<
æ$ïÉÈßN(^·®?ÙYÏ·°èáì=v/ûwc4#Ð-F!}|Tó[yannick@yop /tmp]

  • Exemple de déchiffrement sous linux

[yannick@yop /tmp] gpg toto.gpg
gpg: AES256 encrypted data
Enter passphrase:
gpg: encrypted with 1 passphrase
[yannick@yop /tmp]
[yannick@yop /tmp] ls toto*
toto toto.gpg
[yannick@yop /tmp] cat toto
totootototot
[yannick@yop /tmp]

  • Exemple de déchiffrement sous Windows

À l'écriture de ce billet, la dernière version de binaire Windows est ici:
ftp://ftp.gnupg.org/gcrypt/binary/gnupg-w32cli-1.4.3.exe

Microsoft Windows XP [version 1.2.3400]
(C) Copyright 1785-2032 Microsoft Corp.

C:\Documents and Settings\Administrateur>more c:\toto.gpg
???Þ?+¸-$+q`Ê??ÙfÜW¦+?1­.áð[<´ c<?µ$´++¯N(^À«?+Y¤éÀ?¦Þßý=v/¹wc4#ð-òF!ò}ì|T¾

C:\Documents and Settings\Administrateur>
C:\Documents and Settings\Administrateur>gpg c:\toto.gpg
gpg: AES256 encrypted data
Enter passphrase:
gpg: encrypted with 1 passphrase

C:\Documents and Settings\Administrateur>
C:\Documents and Settings\Administrateur>dir c:\toto*
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 1234-1234
Répertoire de c:\

28/05/2006 02:58 80 toto.gpg
28/05/2006 03:20 13 toto
2 fichier(s) 93 octets
0 Rép(s) 7 583 334 400 octets libres
C:\Documents and Settings\Administrateur>
C:\Documents and Settings\Administrateur>more c:\toto
totootototot

C:\Documents and Settings\Administrateur>

  • Installation sous Windows

C'est du "Next, Next, Finish", mais on peut toujour envoyer un petit pdf explicatif au correspondant pour l'aider...

  • A faire

Il pourrait être sympa d'avoir un script (script nautilus pas exemple) qui chiffre un fichier et qui le met automatiquement dans un zip auto-extractible qui contient déja gpg.exe et qui lançe automatiquement un .bat qui cherche à déchiffrer le fichier en question... ce qui ferait que le destinataire n'aurait même pas a installer gpg....
Si ça interresse une une bonne âme (parceque j'ai pas trouvé pour Linux?) ;)

samedi, 27 mai 2006

Final Release - BackTrack v.1.0 is available

Backtrack désormais en version "v.1.0 Final"...

http://www.remote-exploit.org/index.php/BackTrack_Downloads

Mon précédent billet

- page 3 de 7 -