<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Commentaires sur : biorootkit</title>
	<atom:link href="http://bruno.kerouanton.net/blog/2007/08/27/biorootkit/feed/" rel="self" type="application/rss+xml" />
	<link>http://bruno.kerouanton.net/blog/2007/08/27/biorootkit/</link>
	<description>bilingual blog about IT security and more</description>
	<pubDate>Thu, 21 Aug 2008 00:02:41 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5.1</generator>
		<item>
		<title>Par : kinsk</title>
		<link>http://bruno.kerouanton.net/blog/2007/08/27/biorootkit/#comment-1809</link>
		<dc:creator>kinsk</dc:creator>
		<pubDate>Mon, 03 Sep 2007 07:13:30 +0000</pubDate>
		<guid isPermaLink="false">http://bruno.kerouanton.net/blog/2007/08/27/biorootkit/#comment-1809</guid>
		<description>Egalement possesseur d'une clé Sony Fingerprint, je ne l'ai jamais ni installé ni utilisé.
De manière (in)conciente et intuitive je me doutais de ce genre de problème sans jamais n'avoir tenté de le démontrer.
Par contre, ceci dépasse le cadre du nouveau rootkit Sony, existe -t- il des solutions sérieuses pour protéger des données confidentielles sur des clés USB dans un environnement professionnel exclusivement Windowsien?
Je suis à la recherche de ce type de solution depuis quelques temps et je n'ai pour l'instant rien trouvé de très convaincant.
Les consignes d'utilisation du type "Seuls les fichiers ne présentant pas de caractère stratégique peuvent être copiés ..." certainement indispensables d'un point de vue légal ne résistent en effet pas très longtemps à l'épreuve de la vie réelle.
Le chiffrement des données sur les clés USB est donc vital, mais pour passer des solutions individuelles et souvent contraingantes à une solution généralisable en entreprise il y a un pas qu'il semble difficile de franchir.</description>
		<content:encoded><![CDATA[<p>Egalement possesseur d&#8217;une clé Sony Fingerprint, je ne l&#8217;ai jamais ni installé ni utilisé.<br />
De manière (in)conciente et intuitive je me doutais de ce genre de problème sans jamais n&#8217;avoir tenté de le démontrer.<br />
Par contre, ceci dépasse le cadre du nouveau rootkit Sony, existe -t- il des solutions sérieuses pour protéger des données confidentielles sur des clés USB dans un environnement professionnel exclusivement Windowsien?<br />
Je suis à la recherche de ce type de solution depuis quelques temps et je n&#8217;ai pour l&#8217;instant rien trouvé de très convaincant.<br />
Les consignes d&#8217;utilisation du type &#8220;Seuls les fichiers ne présentant pas de caractère stratégique peuvent être copiés &#8230;&#8221; certainement indispensables d&#8217;un point de vue légal ne résistent en effet pas très longtemps à l&#8217;épreuve de la vie réelle.<br />
Le chiffrement des données sur les clés USB est donc vital, mais pour passer des solutions individuelles et souvent contraingantes à une solution généralisable en entreprise il y a un pas qu&#8217;il semble difficile de franchir.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : fropert</title>
		<link>http://bruno.kerouanton.net/blog/2007/08/27/biorootkit/#comment-1807</link>
		<dc:creator>fropert</dc:creator>
		<pubDate>Thu, 30 Aug 2007 07:44:52 +0000</pubDate>
		<guid isPermaLink="false">http://bruno.kerouanton.net/blog/2007/08/27/biorootkit/#comment-1807</guid>
		<description>Hello Bruno,

Je ne m'y connais pas vraiment en biométrie. J'ai donc quelques questions.

Qu'appelles-tu les dangers inhérents liés en parti à la partie software ?

Pourrait'on faire une généralité concernant la gestion software des fingerprint sur le marché (je pense à IBM) ?

Que penser de la librairie bioapi qui semble très utilisée sous Linux ?

@+</description>
		<content:encoded><![CDATA[<p>Hello Bruno,</p>
<p>Je ne m&#8217;y connais pas vraiment en biométrie. J&#8217;ai donc quelques questions.</p>
<p>Qu&#8217;appelles-tu les dangers inhérents liés en parti à la partie software ?</p>
<p>Pourrait&#8217;on faire une généralité concernant la gestion software des fingerprint sur le marché (je pense à IBM) ?</p>
<p>Que penser de la librairie bioapi qui semble très utilisée sous Linux ?</p>
<p>@+</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Bruno Kerouanton</title>
		<link>http://bruno.kerouanton.net/blog/2007/08/27/biorootkit/#comment-1803</link>
		<dc:creator>Bruno Kerouanton</dc:creator>
		<pubDate>Tue, 28 Aug 2007 09:44:42 +0000</pubDate>
		<guid isPermaLink="false">http://bruno.kerouanton.net/blog/2007/08/27/biorootkit/#comment-1803</guid>
		<description>En effet, cela est une attitude un peu ironique de la part de l'éditeur...

En général les solutions biométriques "grand public" ne sont que des gadgets qui donnent une impression de sécurité, j'en avais acheté quelques unes (u-are-u par exemple) à une époque pour m'amuser un peu, mais le constat était le même : si le périphérique électronique était grosso-modo bien conçu, la partie logicielle associée était systématiquement vérolée de partout, soit par simple incompréhension de la biométrie et de ses dangers inhérents, soit par incompétence des développeurs et chefs de projets. Dommage. J'ai toujours ces gadgets chez moi, en espérant qu'un jour, une personne sensée saura écrire des pilotes pour Linux qui tiennent la route... encore faut-il effectuer de la rétro-ingéniérie sur les pilotes d'origine pour comprendre les protocoles obscures et propriétaire mis en oeuvre.

Sinon, je ne connais pas "Bugs" sur France4 ! Disons que comme je ne regarde pas la télévision, forcément ceci peut expliquer cela ;) Et maintenant que je suis en Suisse c'est encore plus compromis : d'où je suis la TNT n'émet que 4 chaînes nationales dont 1 en allemand, le réseau hertzien ne fonctionne pas, et l'ADSL ne permet pas le transport de la télévision. Restent 2 alternatives si je souhaite bénéficier des programmes : l'abonnement au cable, ou un VPN avec ma freebox française, encore faut-il que je voie comment encapsuler des flux RTSP haut débit vers la suisse... Un sujet d'étude intéressant et à suivre !</description>
		<content:encoded><![CDATA[<p>En effet, cela est une attitude un peu ironique de la part de l&#8217;éditeur&#8230;</p>
<p>En général les solutions biométriques &#8220;grand public&#8221; ne sont que des gadgets qui donnent une impression de sécurité, j&#8217;en avais acheté quelques unes (u-are-u par exemple) à une époque pour m&#8217;amuser un peu, mais le constat était le même : si le périphérique électronique était grosso-modo bien conçu, la partie logicielle associée était systématiquement vérolée de partout, soit par simple incompréhension de la biométrie et de ses dangers inhérents, soit par incompétence des développeurs et chefs de projets. Dommage. J&#8217;ai toujours ces gadgets chez moi, en espérant qu&#8217;un jour, une personne sensée saura écrire des pilotes pour Linux qui tiennent la route&#8230; encore faut-il effectuer de la rétro-ingéniérie sur les pilotes d&#8217;origine pour comprendre les protocoles obscures et propriétaire mis en oeuvre.</p>
<p>Sinon, je ne connais pas &#8220;Bugs&#8221; sur France4 ! Disons que comme je ne regarde pas la télévision, forcément ceci peut expliquer cela <img src='http://bruno.kerouanton.net/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> Et maintenant que je suis en Suisse c&#8217;est encore plus compromis : d&#8217;où je suis la TNT n&#8217;émet que 4 chaînes nationales dont 1 en allemand, le réseau hertzien ne fonctionne pas, et l&#8217;ADSL ne permet pas le transport de la télévision. Restent 2 alternatives si je souhaite bénéficier des programmes : l&#8217;abonnement au cable, ou un VPN avec ma freebox française, encore faut-il que je voie comment encapsuler des flux RTSP haut débit vers la suisse&#8230; Un sujet d&#8217;étude intéressant et à suivre !</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Da Scritch</title>
		<link>http://bruno.kerouanton.net/blog/2007/08/27/biorootkit/#comment-1802</link>
		<dc:creator>Da Scritch</dc:creator>
		<pubDate>Mon, 27 Aug 2007 16:13:12 +0000</pubDate>
		<guid isPermaLink="false">http://bruno.kerouanton.net/blog/2007/08/27/biorootkit/#comment-1802</guid>
		<description>J'avais vu encore plus drôle, et bien avant la sortie de Vista : Microsoft qui dans la brochure publicitaire pour leur Fingerprint Reader annonce à la fois qu'il supprime le besoin de connaître les mots de passe mais recommande de ne pas l'utiliser pour accéder à un site bancaire. Si si ...  http://dascritch.net/blog.php/post/2005/04/25/129-longhorn-shipping

Dans ce domaine, les vendeurs ont pas encore passé le stade du gadget.

Bon, je vous laisse, y'a “Bugs” sur France 4, qui tient largement plus du documentaire quand on est confronté à autant d'amateurisme</description>
		<content:encoded><![CDATA[<p>J&#8217;avais vu encore plus drôle, et bien avant la sortie de Vista : Microsoft qui dans la brochure publicitaire pour leur Fingerprint Reader annonce à la fois qu&#8217;il supprime le besoin de connaître les mots de passe mais recommande de ne pas l&#8217;utiliser pour accéder à un site bancaire. Si si &#8230;  <a href="http://dascritch.net/blog.php/post/2005/04/25/129-longhorn-shipping" rel="nofollow">http://dascritch.net/blog.php/post/2005/04/25/129-longhorn-shipping</a></p>
<p>Dans ce domaine, les vendeurs ont pas encore passé le stade du gadget.</p>
<p>Bon, je vous laisse, y&#8217;a “Bugs” sur France 4, qui tient largement plus du documentaire quand on est confronté à autant d&#8217;amateurisme</p>
]]></content:encoded>
	</item>
</channel>
</rss>
