<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Commentaires sur : Manifs anti FN sur Second Life</title>
	<atom:link href="http://bruno.kerouanton.net/blog/2007/01/21/manifs-anti-fn-sur-second-life/feed/" rel="self" type="application/rss+xml" />
	<link>http://bruno.kerouanton.net/blog/2007/01/21/manifs-anti-fn-sur-second-life/</link>
	<description>bilingual blog about IT security and more</description>
	<pubDate>Sun, 20 Jul 2008 22:54:38 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5.1</generator>
		<item>
		<title>Par : Bruno Kerouanton</title>
		<link>http://bruno.kerouanton.net/blog/2007/01/21/manifs-anti-fn-sur-second-life/#comment-97</link>
		<dc:creator>Bruno Kerouanton</dc:creator>
		<pubDate>Mon, 29 Jan 2007 06:42:13 +0000</pubDate>
		<guid isPermaLink="false">http://labs.infraspec.com/blog/?p=96#comment-97</guid>
		<description>&lt;p&gt;C'est un bon sujet, en effet compte-tenu des enjeux économiques virtuels mais également réels, la sécurité des données doit être assurée au mieux dans ce type d'environnements :&lt;br /&gt; &lt;br /&gt; - L'intégrité car sinon n'importe quel quidam pourrait modifier lui-même son personnage et/ou ses accessoires, augmenter son crédit de dollars virtuels, usurper l'identité d'un autre joueur, etc.&lt;br /&gt; &lt;br /&gt; - Disponibilité car un déni de service sur les serveurs de jeu qui, rappelons-le, fonctionnent et accueillent en permanence des centaines de joueurs (je n'ai aucune idée du nombre de joueurs simultanés, probablement plusieurs milliers en heures creuses), serait dommageable pour l'image de marque. Face à des dénis de service ou plus modestement une dégradation de la qualité des services (rapidité, etc.), les internautes iraient rapidement voir ailleurs, pour ne plus revenir sur ce type de serveurs.&lt;br /&gt; &lt;br /&gt; - Confidentialité, histoire de protéger l'anonymat des joueurs qui optent pour des pseudonymes et avatars, et pour probablement d'autres raisons.&lt;br /&gt; &lt;br /&gt; On est tout naturellement amené à penser que l'utilisation de protocoles d'authentification entre les clients (joueurs) et les serveurs doit être mis en place, que les données de chaque  personnage, lieu ou objet est protégé par des algorithmes de hashage (contrôle d'intégrité) afin de prévenir toute modification non autorisée. Cela doit finalement être assez intéressant d'assurer la sécurité de ce type d'environnements.&lt;br /&gt; &lt;br /&gt; Tout comme l'équipe sécurité de Google, qui est assez discrète mais néanmoins efficace, pour protéger les bases de données, la disponibilité des serveurs, et les nouveaux services tels que gmail, qui nécessitent une bonne confidentialité.&lt;br /&gt; &lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>C&#8217;est un bon sujet, en effet compte-tenu des enjeux économiques virtuels mais également réels, la sécurité des données doit être assurée au mieux dans ce type d&#8217;environnements :</p>
<p> - L&#8217;intégrité car sinon n&#8217;importe quel quidam pourrait modifier lui-même son personnage et/ou ses accessoires, augmenter son crédit de dollars virtuels, usurper l&#8217;identité d&#8217;un autre joueur, etc.</p>
<p> - Disponibilité car un déni de service sur les serveurs de jeu qui, rappelons-le, fonctionnent et accueillent en permanence des centaines de joueurs (je n&#8217;ai aucune idée du nombre de joueurs simultanés, probablement plusieurs milliers en heures creuses), serait dommageable pour l&#8217;image de marque. Face à des dénis de service ou plus modestement une dégradation de la qualité des services (rapidité, etc.), les internautes iraient rapidement voir ailleurs, pour ne plus revenir sur ce type de serveurs.</p>
<p> - Confidentialité, histoire de protéger l&#8217;anonymat des joueurs qui optent pour des pseudonymes et avatars, et pour probablement d&#8217;autres raisons.</p>
<p> On est tout naturellement amené à penser que l&#8217;utilisation de protocoles d&#8217;authentification entre les clients (joueurs) et les serveurs doit être mis en place, que les données de chaque  personnage, lieu ou objet est protégé par des algorithmes de hashage (contrôle d&#8217;intégrité) afin de prévenir toute modification non autorisée. Cela doit finalement être assez intéressant d&#8217;assurer la sécurité de ce type d&#8217;environnements.</p>
<p> Tout comme l&#8217;équipe sécurité de Google, qui est assez discrète mais néanmoins efficace, pour protéger les bases de données, la disponibilité des serveurs, et les nouveaux services tels que gmail, qui nécessitent une bonne confidentialité.
 </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Silentkey</title>
		<link>http://bruno.kerouanton.net/blog/2007/01/21/manifs-anti-fn-sur-second-life/#comment-98</link>
		<dc:creator>Silentkey</dc:creator>
		<pubDate>Mon, 29 Jan 2007 05:09:33 +0000</pubDate>
		<guid isPermaLink="false">http://labs.infraspec.com/blog/?p=96#comment-98</guid>
		<description>&lt;p&gt;Oui, je me suis plongé dans Second Life. &lt;br /&gt; J'avais essuyé les premières versions il y a une dizaine d'années, mais entre la BP et les cartes vidéo, il fallait 10 mn pour lever la patte. Celui ci semble jouable...&lt;br /&gt; &lt;br /&gt; Une anecdote amusante et non vérifiée : il paraît que des petits malins ont trouvé une solution pour vous piquer les accessoires que vous avez pu acheter et que vous portez.&lt;br /&gt; Vous rencontrez le quidam et hop, il vous choure vos pompes à 500 linden dollars. On n'arrête pas le progrès, non ?&lt;br /&gt; &lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>Oui, je me suis plongé dans Second Life. <br />
 J&#8217;avais essuyé les premières versions il y a une dizaine d&#8217;années, mais entre la BP et les cartes vidéo, il fallait 10 mn pour lever la patte. Celui ci semble jouable&#8230;</p>
<p> Une anecdote amusante et non vérifiée : il paraît que des petits malins ont trouvé une solution pour vous piquer les accessoires que vous avez pu acheter et que vous portez.<br />
 Vous rencontrez le quidam et hop, il vous choure vos pompes à 500 linden dollars. On n&#8217;arrête pas le progrès, non ?
 </p>
]]></content:encoded>
	</item>
</channel>
</rss>
