<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : Half-Life et autres futilités estivales</title>
	<atom:link href="http://bruno.kerouanton.net/blog/2008/08/13/half-life-et-autres-futilites-estivales/feed/" rel="self" type="application/rss+xml" />
	<link>http://bruno.kerouanton.net/blog/2008/08/13/half-life-et-autres-futilites-estivales/</link>
	<description>bilingual blog about IT security and more</description>
	<lastBuildDate>Mon, 19 Jul 2010 09:47:27 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
	<item>
		<title>Par : Bruno Kerouanton</title>
		<link>http://bruno.kerouanton.net/blog/2008/08/13/half-life-et-autres-futilites-estivales/comment-page-1/#comment-2166</link>
		<dc:creator>Bruno Kerouanton</dc:creator>
		<pubDate>Sat, 23 Aug 2008 00:02:07 +0000</pubDate>
		<guid isPermaLink="false">http://bruno.kerouanton.net/blog/?p=220#comment-2166</guid>
		<description>Merci pour ce lien, je ne l&#039;avais pas lu ;) Très intéressante cette attaque sur OSPF, c&#039;est de toi? Bravo!</description>
		<content:encoded><![CDATA[<p>Merci pour ce lien, je ne l&#8217;avais pas lu <img src='http://bruno.kerouanton.net/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  Très intéressante cette attaque sur OSPF, c&#8217;est de toi? Bravo!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : pello</title>
		<link>http://bruno.kerouanton.net/blog/2008/08/13/half-life-et-autres-futilites-estivales/comment-page-1/#comment-2164</link>
		<dc:creator>pello</dc:creator>
		<pubDate>Thu, 21 Aug 2008 11:16:22 +0000</pubDate>
		<guid isPermaLink="false">http://bruno.kerouanton.net/blog/?p=220#comment-2164</guid>
		<description>Et même quand MD5 est là .. pello n&#039;est pas loin : http://snurl.com/3i6gj  ;-)</description>
		<content:encoded><![CDATA[<p>Et même quand MD5 est là .. pello n&#8217;est pas loin : <a href="http://snurl.com/3i6gj" rel="nofollow">http://snurl.com/3i6gj</a>  <img src='http://bruno.kerouanton.net/blog/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Bruno Kerouanton</title>
		<link>http://bruno.kerouanton.net/blog/2008/08/13/half-life-et-autres-futilites-estivales/comment-page-1/#comment-2159</link>
		<dc:creator>Bruno Kerouanton</dc:creator>
		<pubDate>Mon, 18 Aug 2008 11:54:52 +0000</pubDate>
		<guid isPermaLink="false">http://bruno.kerouanton.net/blog/?p=220#comment-2159</guid>
		<description>Merci Pello pour cette explication limpide. En effet c&#039;est bien à quoi je pensais ;) L&#039;avenir nous dira de toute manière comment faire face à tout cela, mais je reste confiant (après tout les protocoles sécurisés utilisant des hash et des certificats existent, reste à les mettre en oeuvre !... même si je reste sceptique avec DNSSEC, il faudrait que tout le monde s&#039;y mette en même temps, or il y aura *forcément* des individus qui n&#039;y auront pas intérêt (spammers, personnes physiques et organisations), donc je n&#039;y crois pas trop. Pour BGP il existe aussi des méthodes pour sécriser le tout à l&#039;aide de hashes, mais c&#039;est comme SNMP, NTP et en général tous les protocoles &quot;d&#039;architecture réseau&quot;, malheureusement dans ma vie je n&#039;ai vu que très rarement des implémentations sécurisées en production... même une simple vérification MD5 sur les serveurs NTP ou SNMP pour authentifier le système distant ou les messages échangés n&#039;est pas courante, alors que ce n&#039;est vraiment pas la mer à boire !</description>
		<content:encoded><![CDATA[<p>Merci Pello pour cette explication limpide. En effet c&#8217;est bien à quoi je pensais <img src='http://bruno.kerouanton.net/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  L&#8217;avenir nous dira de toute manière comment faire face à tout cela, mais je reste confiant (après tout les protocoles sécurisés utilisant des hash et des certificats existent, reste à les mettre en oeuvre !&#8230; même si je reste sceptique avec DNSSEC, il faudrait que tout le monde s&#8217;y mette en même temps, or il y aura *forcément* des individus qui n&#8217;y auront pas intérêt (spammers, personnes physiques et organisations), donc je n&#8217;y crois pas trop. Pour BGP il existe aussi des méthodes pour sécriser le tout à l&#8217;aide de hashes, mais c&#8217;est comme SNMP, NTP et en général tous les protocoles &laquo;&nbsp;d&#8217;architecture réseau&nbsp;&raquo;, malheureusement dans ma vie je n&#8217;ai vu que très rarement des implémentations sécurisées en production&#8230; même une simple vérification MD5 sur les serveurs NTP ou SNMP pour authentifier le système distant ou les messages échangés n&#8217;est pas courante, alors que ce n&#8217;est vraiment pas la mer à boire !</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : pello</title>
		<link>http://bruno.kerouanton.net/blog/2008/08/13/half-life-et-autres-futilites-estivales/comment-page-1/#comment-2158</link>
		<dc:creator>pello</dc:creator>
		<pubDate>Sun, 17 Aug 2008 16:13:54 +0000</pubDate>
		<guid isPermaLink="false">http://bruno.kerouanton.net/blog/?p=220#comment-2158</guid>
		<description>Hello Bruno,
BGP c&#039;est grossièrement dit, avoir une confiance aveugle à un inconnu.
Par exemple, tu as un ISP aux USA qui est relié (avoir une session commune dans la config BGP) à la fois à la Géorgie et aussi à la Russie.
Sans avoir aucun contrôle sur les routeurs Géorgiens, il est possible d&#039;indiquer au protocole BGP que pour atteindre l&#039;AS de la Géorgie il est plus court de passer par les routeurs de la Russie.
C&#039;est techniquement possible dès lors qu&#039;il n&#039;y a pas de filtrage des préfixes et AS reçus par l&#039;ISP aux USA.

Pour un peu qu&#039;un gouvernement anti-Géorgien ait accès à une config BGP reliée à pleins d&#039;autres ISP intercontinentaux, ils peuvent se faire plaiz ;)

Ensuite c&#039;est un peu le chat et la souris, c&#039;est à dire que l&#039;ISP Géorgien devra bidouiller sa config BGP pour redevenir meilleure chemin pour peu que les ISP d&#039;en face ne veulent pas modifier leur configuration ...

Les solutions de sécurité type Arbor, Lancope ou Narus savent identifier cette activité réseau. Il ne faut donc pas s&#039;étonner si dans la console d&#039;admin on voit deux &quot;subnet hijacking&quot; car finalement une machine n&#039;est pas encore assez intelligente pour dire que ces préfixes étaient bien à la Géorgie et pas à la Russie (etc...) et suivre l&#039;actu politique ;-)

@+</description>
		<content:encoded><![CDATA[<p>Hello Bruno,<br />
BGP c&#8217;est grossièrement dit, avoir une confiance aveugle à un inconnu.<br />
Par exemple, tu as un ISP aux USA qui est relié (avoir une session commune dans la config BGP) à la fois à la Géorgie et aussi à la Russie.<br />
Sans avoir aucun contrôle sur les routeurs Géorgiens, il est possible d&#8217;indiquer au protocole BGP que pour atteindre l&#8217;AS de la Géorgie il est plus court de passer par les routeurs de la Russie.<br />
C&#8217;est techniquement possible dès lors qu&#8217;il n&#8217;y a pas de filtrage des préfixes et AS reçus par l&#8217;ISP aux USA.</p>
<p>Pour un peu qu&#8217;un gouvernement anti-Géorgien ait accès à une config BGP reliée à pleins d&#8217;autres ISP intercontinentaux, ils peuvent se faire plaiz <img src='http://bruno.kerouanton.net/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Ensuite c&#8217;est un peu le chat et la souris, c&#8217;est à dire que l&#8217;ISP Géorgien devra bidouiller sa config BGP pour redevenir meilleure chemin pour peu que les ISP d&#8217;en face ne veulent pas modifier leur configuration &#8230;</p>
<p>Les solutions de sécurité type Arbor, Lancope ou Narus savent identifier cette activité réseau. Il ne faut donc pas s&#8217;étonner si dans la console d&#8217;admin on voit deux &laquo;&nbsp;subnet hijacking&nbsp;&raquo; car finalement une machine n&#8217;est pas encore assez intelligente pour dire que ces préfixes étaient bien à la Géorgie et pas à la Russie (etc&#8230;) et suivre l&#8217;actu politique <img src='http://bruno.kerouanton.net/blog/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>@+</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : miib</title>
		<link>http://bruno.kerouanton.net/blog/2008/08/13/half-life-et-autres-futilites-estivales/comment-page-1/#comment-2157</link>
		<dc:creator>miib</dc:creator>
		<pubDate>Thu, 14 Aug 2008 18:17:23 +0000</pubDate>
		<guid isPermaLink="false">http://bruno.kerouanton.net/blog/?p=220#comment-2157</guid>
		<description>Comment ça ?? une semaine sans PC et deux semaines et demi sans Internet.... dis-moi tu avais un pistolet sur la tempe tenu par Madame ?
D&#039;après ton billet, c&#039;est plutôt toi qui semblait tenir un &quot;gun&quot; !

Concernant l&#039;histoire de nos trois pieds nickelés, je trouve dommage de faire parler de soi à coup de &quot;Cain&quot; qui est à la portée du premier venu : cela me fait penser à johns200/xsmith qui a écrit &quot;Freezer&quot; pour enregistrer les flux de DEEZER et qui défend son appli à coup de &quot;Je ne fais que parler d&#039;une faille et n&#039;encourage aucun piratage !&quot; (cf [http://www.clubic.com/forum/logiciel-multimedia/freezer-programme-preuve-de-concept-demontrant-la-possibilite-de-telecharger-sur-deezer-et-jiwa-en-un-clic-id472480-page1.html])

En tout cas, si tu croises un zombie en Suisse, n&#039;hésites pas à la faire passer de &quot;mort à trépas&quot; !        ;-)</description>
		<content:encoded><![CDATA[<p>Comment ça ?? une semaine sans PC et deux semaines et demi sans Internet&#8230;. dis-moi tu avais un pistolet sur la tempe tenu par Madame ?<br />
D&#8217;après ton billet, c&#8217;est plutôt toi qui semblait tenir un &laquo;&nbsp;gun&nbsp;&raquo; !</p>
<p>Concernant l&#8217;histoire de nos trois pieds nickelés, je trouve dommage de faire parler de soi à coup de &laquo;&nbsp;Cain&nbsp;&raquo; qui est à la portée du premier venu : cela me fait penser à johns200/xsmith qui a écrit &laquo;&nbsp;Freezer&nbsp;&raquo; pour enregistrer les flux de DEEZER et qui défend son appli à coup de &laquo;&nbsp;Je ne fais que parler d&#8217;une faille et n&#8217;encourage aucun piratage !&nbsp;&raquo; (cf [http://www.clubic.com/forum/logiciel-multimedia/freezer-programme-preuve-de-concept-demontrant-la-possibilite-de-telecharger-sur-deezer-et-jiwa-en-un-clic-id472480-page1.html])</p>
<p>En tout cas, si tu croises un zombie en Suisse, n&#8217;hésites pas à la faire passer de &laquo;&nbsp;mort à trépas&nbsp;&raquo; !        <img src='http://bruno.kerouanton.net/blog/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Cédric Pernet</title>
		<link>http://bruno.kerouanton.net/blog/2008/08/13/half-life-et-autres-futilites-estivales/comment-page-1/#comment-2156</link>
		<dc:creator>Cédric Pernet</dc:creator>
		<pubDate>Thu, 14 Aug 2008 08:58:18 +0000</pubDate>
		<guid isPermaLink="false">http://bruno.kerouanton.net/blog/?p=220#comment-2156</guid>
		<description>Boaaaah, ne t&#039;excuse pas Bruno, y&#039;a pire, en matière de non-maintien de blog... Mais je vais m&#039;y remettre prochainement ;-))</description>
		<content:encoded><![CDATA[<p>Boaaaah, ne t&#8217;excuse pas Bruno, y&#8217;a pire, en matière de non-maintien de blog&#8230; Mais je vais m&#8217;y remettre prochainement <img src='http://bruno.kerouanton.net/blog/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> )</p>
]]></content:encoded>
	</item>
</channel>
</rss>
