Fou à lier
Nuage de tags
Mur d'images
Quotidien
Flux RSS
  • Flux RSS
  • ATOM Feed
  • Daily Feed
Liens par page
  • 20 links
  • 50 links
  • 100 links
4 results tagged connexion  ✕
ssh-agent - Wikipedia
17/02/2017 16:12:48 archive.org
QRCode
cluster icon
  • Blog Stéphane Bortzmeyer: La cryptographie nous protège t-elle vraiment de l'espionnage par la NSA ou la DGSE ? : Pas mal cet article synthétique de Bortzmeyer. Il rappelle les limites de la cryptographie pour protéger nos secrets. Petite précision de fin d'art...
  • Ceci n'est pas un blog: Le challenge du logo ANSSI : Excellent. Je ne savais pas que l'ANSSI avait glissé un challenge dans l'un de ses fonds d'écran. Awesome. via : https://twitter.com/Klaire/status/...
  • CryptCheck, vérifiez vos implémentations de TLS : Excellent article sur la sécurité de TLS (via OpenSSL). Ça m'a permis de changer le chiffrement d'un outil que je développe (non critique, bien heure...
  • Crypto Law Survey - Page 2 : Excellent boulot ce site ! Il liste et catégorise les lois relatives à la cryptographie dans le monde (utilisation, import, export, limitations d'usag...
  • Google Authenticator For SSH | Linux.org : Intéressant. Un outil qui permet de rajouter la Google-authentification sur SSH. Pour l'instant je filtre certains accès à mon serveur avec la double ...

Hmmm, j'suis un peu déçu là, du rôle du ssh-agent. C'est la première fois que j'en mets un en place, et en fait c'est juste un process en mémoire qui conserve les clés déchiffrées et qui les restitue entièrement au client demandeur.
Sachant qu'en gros n'importe quel programme apte à lire le socket de l'agent pourra requérir les clés. Bref, pas secure du tout.

Je pensais honnêtement, vu le boulot qui a été fait (et bien fait) autour de SSH, que l'agent était capable de répondre aux requêtes du client (signe-moi ça, calcule-moi ce hash, etc.) En gros, il conserverait la clé privée mais fournirait une API pour accéder aux primitives cryptographiques.

Bon, heureusement, il y a un agent un chouilla plus sécurisé dans KeePass (keeagent) : il peut demander une interaction à chaque utilisation, mais ça n'empêche pas complètement les usages délictueux.

J'espère qu'une sorte de v2 sortira un jour :)

EDIT : changer le vocable autour des routines cryptographiques

clé connexion crypto cryptographie Linux privacy protocole SSH sécurité
https://en.wikipedia.org/wiki/Ssh-agent
Des nouvelles de nos amis d'Orange
20/12/2016 15:00:26 archive.org
QRCode
cluster icon
  • Blog Stéphane Bortzmeyer: Utiliser un résolveur DNS public ? : Intéressant : suite aux nombreux problèmes des DNS chez les FAI français (je soupçonne des mesures de censure en cours de déploiement) beaucoup on rec...
  • Espionnage : comment Orange et les services secrets coopèrent : « « Le rapport entre France Télécom et la DGSE n'est pas de même nature que celui révélé dans le programme Prism de la NSA, qui a des liens contractue...
  • Turb(l)o(g) » Mémo à l’usage de ceux qui veulent avancer : Bon, j'ai même pas lu jusqu'à la fin tellement ça m'énerve. --> Comment les opérateurs privés siphonnent l'argent de l'état en ne faisant rien (ou pre...
  • Il y a des coups de pieds au cul qui se perdent chez Orange - <Glazblog/> : Un coup d'gueule contre Orange de la part de Glazman. Pour rappel : - http://foualier.gregory-thibault.com/?WmbrHQ - http://foualier.gregory-thibau...
  • L'internet selon Orange : mon coup de gueule : Récemment, et après un déménagement, je n'ai eu d'autre choix qu'Orange pour obtenir de la fibre dans mon quartier. Je vais de surprise en surprise… ...

Ceux qui me suivent savent à quel point je conchie Orange et tout leur business de merde. L'actualité nous l'apprend chaque jour, avec notamment le WiFi dans les trains… mais passons.

J'appelle ma mère tout à l'heure, et en discutant elle me parle de sa connexion internet (chez Orange…, elle s'est fait niquer par un commercial qui lui a promis monts et merveilles voyant bien qu'elle n'y pane rien). Passons (encore).
Elle m'apprend que le technicien qui est venu chez elle n'a pas installé la fibre, parce que "c'est inutile vu que votre télé est ancienne".
vu que votre télé est ancienne Pan !
Sans déconner…

arnaque connexion FAI fibre Internet Orange télévision
?Ld4PmA
Analyser votre connexion internet - Liens en vrac de sebsauvage
01/06/2014 00:15:28 archive.org
QRCode
cluster icon
  • IP/DNS Detect - What is your IP, what is your DNS, what informations you send to websites. : J'suis totalement clean. Super ce test. C'est toujours fou de voir tout ce qu'on peut récolter rien qu'en se connectant sur un site. Je pense d'ail...
  • CrackStation - Online Password Hash Cracking - MD5, SHA1, Linux, Rainbow Tables, etc. : Une rainbow table distribuée accessible en ligne. Marche aussi avec les pass MySQL :) = sha1(sha1_bin())
  • Google Public DNS Server Traffic Hijacked - The Hacker News : « Hier pendant 22 min, les DNS de Google ont été détournés » Chaud. via : https://twitter.com/Korben/status/445506318728970240
  • LaZagne - Un outil pour récupérer des mots de passe - Korben : C'est inquiétant mais pas étonnant. Et pratique aussi du coup.
  • OpenVAS - About OpenVAS : J'ai utilisé l'outil OpenVAS, trèèèèès complet, pour scanner un serveur. Comme d'habitude, ce genre d'outil à tendance à mettre certaines choses en r...

Très pratique cet outil pour tester sa connexion internet (notamment les tentatives de détournement, etc.)

analyse connexion DNS détournement outil pratique sécurité
http://sebsauvage.net/links/?r-awQg
Proxy Test | Check if You are Behind a Transparent Proxy | Free Online Network Tools
09/10/2013 10:49:05 archive.org
QRCode
cluster icon
  • IP/DNS Detect - What is your IP, what is your DNS, what informations you send to websites. : J'suis totalement clean. Super ce test. C'est toujours fou de voir tout ce qu'on peut récolter rien qu'en se connectant sur un site. Je pense d'ail...
  • Actualité > PSO J318.5-22, la petite exoplanète sans étoile : ** magie dans les yeux ** Une exoplanète découverte (et photographiée !!) hors de toute étoile. Elle vagabonde dans le vide intersidéral. C'est beau...
  • Analyser votre connexion internet - Liens en vrac de sebsauvage : Très pratique cet outil pour tester sa connexion internet (notamment les tentatives de détournement, etc.)
  • Des nouvelles de nos amis d'Orange : Ceux qui me suivent savent à quel point je conchie Orange et tout leur business de merde. L'actualité nous l'apprend chaque jour, avec notamment le Wi...
  • HobbesWorld - Calculatrice IP : Ahhh, enfin un calculateur de masques IP vraiment pratique. Il fait tout, y compris calcul de masque à partir d'une plage, et donne toutes les notatio...

Bon, comme j'ai régulièrement besoin d'utiliser ce truc que je tiens de SebSauvage, au lieu de multiplier les requêtes chez lui pour retrouver (faudrait une recherche pan-Shaarli) je le mets ici.

via : http://sebsauvage.net/links/?bq018Q

connexion détection IP norme proxy VPN
http://www.toolsvoid.com/proxy-test
2412 links
Shaarli - Le gestionnaire de marque-page personnel, minimaliste, et sans base de données par la communauté Shaarli - Theme by kalvn