UnixGarden
Le site éditorial des Éditions Diamond !

Revoici LE rendez-vous de tous les internautes avides de connaissances techniques concernant l'Open Source ! UnixGarden, est le site rédactionnel des Éditions Diamond, qui publient notamment GNU/Linux Magazine et son labo Open Silicium, Linux Pratique, Linux Essentiel et MISC.

Il nous a semblé important que certains articles puissent avoir une nouvelle « vie » quelques mois après leur parution dans Nos magazines, et ceci, au-delà de la diffusion des articles écrits et publiés sous licence Creative Commons. C'est ce constat qui nous a motivés dans la création d'UnixGarden, il y a quelques années maintenant...
Depuis, plus de 1 921 articles sont parus sur ce site. Et aujourd'hui ... Voici donc UnixGarden v.3 !

»

Sondages des Éditions Diamond
Nos magazines
Notre boutique en ligne
Logos et bannières
À propos des Éditions Diamond
Abonnez-vous !

Vous y retrouvez, au-delà de la nouvelle interface, une sélection d'articles parus quelques mois auparavant dans nos différents magazines (GNU/Linux Magazine, Linux Pratique, Linux Essentiel, MISC et Open Silicium) ainsi que leurs différents Hors-Séries disponibles chez votre marchand de journaux tout au long de l'année.

Dans un second temps, beaucoup de nouveautés seront à découvrir : :

- un moteur de recherche sur l'ensemble de Nos magazines afin de vous permettre de retrouver l'article tant désiré dans votre collection ! (le compte à rebours est enclenché...)

- un fil d'infos

- et de nombreuses évolutions à venir lors des prochains mois... Restez à l'affût !

Nous vous remercions de votre prochaine visite sur ce site et espérons qu'il vous apportera certaines réponses ou qu'il vous ouvrira à d'autres perspectives...

Arnaud Metzler, Directeur de Publication des Éditions Diamond

×

Challenge SSTIC et analyse de la mémoire physique des systèmes Linux
Signature : | Mis en ligne le : 18/12/2012
Catégorie(s) :
  • Misc
  • | Domaine :
    Commentez creative commons
    Challenge SSTIC et analyse de la mémoire physique des systèmes Linux

    À l’occasion du SSTIC 2010, l’ANSSI a conçu un challenge de forensics. Le but était d’analyser une copie de la mémoire physique (dump) d’un téléphone Android, afin d’y retrouver une adresse e-mail. Plusieurs solutions ont été trouvées pour résoudre ce challenge [SOL{1,2,3,4}]. L’une d’entre elles consiste à reconstituer la mémoire virtuelle de chaque application. Cette étape est certes difficile, mais non nécessaire, et a été contournée par un bon nombre de compétiteurs. En effet, l’outil de référence dans le domaine, Volatility [VY]Volatility, https://www.volatilesystems.com/default/volatility , ne fonctionne que pour les dumps mémoire provenant de Windows XP ; il ne gère pas les systèmes Linux. Cet article présente comment il est néanmoins possible d’y arriver, et détaille l’implémentation de Volatilitux [VUX]Volatilitux: Physical memory analysis of Linux systems, http://www.segmentationfault.fr/projets/volatilitux-physical-memory-analysis-linux-systems/ , outil open source réalisé par l’auteur à cette occasion.

    Attaque sur le protocole Kerberos
    Signature : | Mis en ligne le : 20/11/2012
    Catégorie(s) :
  • Misc
  • | Domaine :
    Commentez creative commons
    Attaque sur le protocole Kerberos

    Kerberos, dans la mythologie grecque et romaine, est le chien à trois têtes protégeant l’accès à la porte des enfers. En informatique, le protocole Kerberos est utilisé afin d’authentifier un utilisateur. L’intérêt de ce protocole est de pouvoir authentifier une personne via un mécanisme de tickets. Cet article a pour objectif de vous présenter les différentes faiblesses sur ce protocole, et plus particulièrement, l’attaque Pass the Ticket. Par ailleurs, nous vous présenterons une démonstration d’attaque sur un environnement Windows, ainsi que quelques pistes de protection.

    Keystream
    Signature : | Mis en ligne le : 06/11/2012
    Catégorie(s) :
  • Misc
  • | Domaine :
    Commentez creative commons

    RC4 est une primitive de chiffrement par flot qui consiste à réaliser un XOR entre le flot de données en clair et un flot de données pseudo-aléatoire dépendant de la clé de chiffrement. Ce flot de données pseudo-aléatoire, pouvant être considéré comme la clé d’un chiffrement par simple XOR, est appelé « keystream ». Dans le cas [...]

    L’attaque Chopchop
    Signature : | Mis en ligne le : 16/10/2012
    Catégorie(s) :
  • Misc
  • | Domaine :
    Commentez creative commons

    L’attaque Chopchop (de chop off, qui veut dire « couper » en anglais), présentée par Korek en 2004, permet d’obtenir des octets du keystream sans avoir à connaître la clé secrète. Ainsi, un adversaire peut directement utiliser le keystream pour injecter du trafic réseau. Notons qu’en 2001, Arbaugh [Arbaugh01]William A. Arbaugh, An Inductive Chosen Plaintext Attack against [...]

    Cassage de WEP hors des sentiers battus
    Signature : | Mis en ligne le : 25/09/2012
    Catégorie(s) :
  • Misc
  • | Domaine :
    Commentez creative commons

    Casser une clé WEP est devenu un exercice classique, sinon banal. Il existe une documentation foisonnante et de nombreux tutoriaux sur la question. Cependant, rares sont ceux qui expliquent le pourquoi des opérations réalisées et comment se sortir des situations autres que le classique cas d’école. C’est ce que nous nous proposons de vous décrire ici, pour mieux comprendre comment gérer les cas moins conventionnels.

    Cryptanalyse du protocole WEP
    Signature : | Mis en ligne le : 04/09/2012
    Catégorie(s) :
  • Misc
  • | Domaine :
    Commentez creative commons
    Cryptanalyse du protocole WEP

    Dans cet article, nous allons détailler les vulnérabilités cryptographiques du protocole WEP. Nous allons premièrement étudier les mécanismes de confidentialité, ainsi que leurs faiblesses. L’objectif est de détailler chronologiquement comment les vulnérabilités de WEP ont été découvertes et mettre en lumière les liens entre celles-ci. Nous allons également présenter les nouvelles attaques sur WEP découvertes en août 2010. Les descriptions de ces attaques se veulent intuitives, mais les références aux articles techniques seront données pour permettre au lecteur intéressé d’avoir accès à tous les détails. Nous allons également présenter les risques liés aux mécanismes d’intégrité et d’authentification.

    Brèves Flux RSS
    Édito : Linux Pratique N°77
    Édito : GNU/Linux Magazine N°160
    Édito : GNU/Linux Magazine Hors-Série N°66
    Édito : MISC Hors-Série N°7
    Édito : Linux Essentiel N°31
    Communication RSS Com. RSS Presse
    Linux Essentiel N°31 – Communiqué de presse
    GNU/Linux Magazine N°159 – Communiqué de presse
    Linux Magazine, Partenaire de Symfony Live Paris
    Linux Pratique, Partenaire des Rencontres du Libre
    Misc, Partenaire de Insomni’Hack
    Rechercher un article dans notre base documentaire :
    En kiosque Flux RSS

    Le tout nouveau Misc est disponible dès maintenant chez votre marchand de journaux et sur notre site marchand.

    Découvrez le sommaire de ce numéro et un aperçu de ce magazine...

    Lire la suite...

    Le tout nouveau Linux Pratique est disponible dès maintenant chez votre marchand de journaux et sur notre site marchand.

    Découvrez le sommaire de ce numéro et un aperçu de ce magazine...

    Lire la suite...

    Le tout nouveau GNU/Linux Magazine est disponible dès maintenant chez votre marchand de journaux et sur notre site marchand.

    Découvrez le sommaire de ce numéro et un aperçu de ce magazine...

    Lire la suite...

    Le tout nouveau GNU/Linux Magazine HS est disponible dès maintenant chez votre marchand de journaux et sur notre site marchand.

    Découvrez le sommaire de ce numéro et un aperçu de ce magazine...

    Lire la suite...

    Le tout nouveau Misc HS est disponible dès maintenant chez votre marchand de journaux et sur notre site marchand.

    Découvrez le sommaire de ce numéro et un aperçu de ce magazine...

    Lire la suite...

    Le tout nouveau Linux Essentiel est disponible dès maintenant chez votre marchand de journaux et sur notre site marchand.

    Découvrez le sommaire de ce numéro et un aperçu de ce magazine...

    Lire la suite...

    Le tout nouveau Open Silicium est disponible dès maintenant chez votre marchand de journaux et sur notre site marchand.

    Découvrez le sommaire de ce numéro et un aperçu de ce magazine...

    Lire la suite...