UnixGardenLe site éditorial des Éditions Diamond !
Revoici LE rendez-vous de tous les internautes avides de connaissances techniques concernant l'Open Source !
UnixGarden, est le site rédactionnel des Éditions Diamond, qui publient notamment GNU/Linux Magazine et son labo Open Silicium, Linux Pratique, Linux Essentiel et MISC.
Il nous a semblé important que certains articles puissent avoir une nouvelle « vie » quelques mois après leur parution dans Nos magazines, et ceci, au-delà de la diffusion des articles écrits et publiés sous licence Creative Commons. C'est ce constat qui nous a motivés dans la création d'UnixGarden, il y a quelques années maintenant... Depuis, plus de 1 921 articles sont parus sur ce site. Et aujourd'hui ... Voici donc UnixGarden v.3 !
»
Sondages des Éditions Diamond
Nos magazines
Notre boutique en ligne
Logos et bannières
À propos des Éditions Diamond
Abonnez-vous !
Vous y retrouvez, au-delà de la nouvelle interface, une sélection d'articles parus quelques mois auparavant dans nos différents magazines (GNU/Linux Magazine, Linux Pratique, Linux Essentiel, MISC et Open Silicium) ainsi que leurs différents Hors-Séries disponibles chez votre marchand de journaux tout au long de l'année.
Dans un second temps, beaucoup de nouveautés seront à découvrir : :
- un moteur de recherche sur l'ensemble de Nos magazines afin de vous permettre de retrouver l'article tant désiré dans votre collection ! (le compte à rebours est enclenché...)
- un fil d'infos
- et de nombreuses évolutions à venir lors des prochains mois... Restez à l'affût !
Nous vous remercions de votre prochaine visite sur ce site et espérons qu'il vous apportera certaines réponses ou qu'il vous ouvrira à d'autres perspectives...
Arnaud Metzler, Directeur de Publication des Éditions Diamond
×
Challenge SSTIC et analyse de la mémoire physique des systèmes Linux
Signature : Emilien Girault | Mis en ligne le : 18/12/2012 Catégorie(s) : Misc
| Domaine : Sécurité
À l’occasion du SSTIC 2010, l’ANSSI a conçu un challenge de forensics. Le but était d’analyser une copie de la mémoire physique (dump) d’un téléphone Android, afin d’y retrouver une adresse e-mail. Plusieurs solutions ont été trouvées pour résoudre ce challenge [SOL{1,2,3,4}]. L’une d’entre elles consiste à reconstituer la mémoire virtuelle de chaque application. Cette étape est certes difficile, mais non nécessaire, et a été contournée par un bon nombre de compétiteurs. En effet, l’outil de référence dans le domaine, Volatility [VY]Volatility, https://www.volatilesystems.com/default/volatility , ne fonctionne que pour les dumps mémoire provenant de Windows XP ; il ne gère pas les systèmes Linux. Cet article présente comment il est néanmoins possible d’y arriver, et détaille l’implémentation de Volatilitux [VUX]Volatilitux: Physical memory analysis of Linux systems , http://www.segmentationfault.fr/projets/volatilitux-physical-memory-analysis-linux-systems/ , outil open source réalisé par l’auteur à cette occasion.
Attaque sur le protocole Kerberos
Signature : Guillaume Lopes | Mis en ligne le : 20/11/2012 Catégorie(s) : Misc
| Domaine : Sécurité
Kerberos, dans la mythologie grecque et romaine, est le chien à trois têtes protégeant l’accès à la porte des enfers. En informatique, le protocole Kerberos est utilisé afin d’authentifier un utilisateur. L’intérêt de ce protocole est de pouvoir authentifier une personne via un mécanisme de tickets. Cet article a pour objectif de vous présenter les différentes faiblesses sur ce protocole, et plus particulièrement, l’attaque Pass the Ticket. Par ailleurs, nous vous présenterons une démonstration d’attaque sur un environnement Windows, ainsi que quelques pistes de protection.
Keystream
Signature : Cédric Blancher | Mis en ligne le : 06/11/2012 Catégorie(s) : Misc
| Domaine : Sécurité
RC4 est une primitive de chiffrement par flot qui consiste à réaliser un XOR entre le flot de données en clair et un flot de données pseudo-aléatoire dépendant de la clé de chiffrement. Ce flot de données pseudo-aléatoire, pouvant être considéré comme la clé d’un chiffrement par simple XOR, est appelé « keystream ». Dans le cas [...]
L’attaque Chopchop
Signature : Martin Vuagnoux | Mis en ligne le : 16/10/2012 Catégorie(s) : Misc
| Domaine : Sécurité
L’attaque Chopchop (de chop off, qui veut dire « couper » en anglais), présentée par Korek en 2004, permet d’obtenir des octets du keystream sans avoir à connaître la clé secrète. Ainsi, un adversaire peut directement utiliser le keystream pour injecter du trafic réseau. Notons qu’en 2001, Arbaugh [Arbaugh01]William A. Arbaugh, An Inductive Chosen Plaintext Attack against [...]
Cassage de WEP hors des sentiers battus
Signature : Cédric Blancher | Mis en ligne le : 25/09/2012 Catégorie(s) : Misc
| Domaine : Sécurité
Casser une clé WEP est devenu un exercice classique, sinon banal. Il existe une documentation foisonnante et de nombreux tutoriaux sur la question. Cependant, rares sont ceux qui expliquent le pourquoi des opérations réalisées et comment se sortir des situations autres que le classique cas d’école. C’est ce que nous nous proposons de vous décrire ici, pour mieux comprendre comment gérer les cas moins conventionnels.
Cryptanalyse du protocole WEP
Signature : Martin Vuagnoux | Mis en ligne le : 04/09/2012 Catégorie(s) : Misc
| Domaine : Sécurité
Dans cet article, nous allons détailler les vulnérabilités cryptographiques du protocole WEP. Nous allons premièrement étudier les mécanismes de confidentialité, ainsi que leurs faiblesses. L’objectif est de détailler chronologiquement comment les vulnérabilités de WEP ont été découvertes et mettre en lumière les liens entre celles-ci. Nous allons également présenter les nouvelles attaques sur WEP découvertes en août 2010. Les descriptions de ces attaques se veulent intuitives, mais les références aux articles techniques seront données pour permettre au lecteur intéressé d’avoir accès à tous les détails. Nous allons également présenter les risques liés aux mécanismes d’intégrité et d’authentification.
Suivre l'actualité d'UnixGarden
Rechercher un article dans notre base documentaire :
Le tout nouveau Misc est disponible dès maintenant chez votre marchand de journaux et sur notre site marchand .
Découvrez le sommaire de ce numéro et un aperçu de ce magazine...
Lire la suite...
Le tout nouveau Linux Pratique est disponible dès maintenant chez votre marchand de journaux et sur notre site marchand .
Découvrez le sommaire de ce numéro et un aperçu de ce magazine...
Lire la suite...
Le tout nouveau GNU/Linux Magazine est disponible dès maintenant chez votre marchand de journaux et sur notre site marchand .
Découvrez le sommaire de ce numéro et un aperçu de ce magazine...
Lire la suite...
Le tout nouveau GNU/Linux Magazine HS est disponible dès maintenant chez votre marchand de journaux et sur notre site marchand .
Découvrez le sommaire de ce numéro et un aperçu de ce magazine...
Lire la suite...
Le tout nouveau Misc HS est disponible dès maintenant chez votre marchand de journaux et sur notre site marchand .
Découvrez le sommaire de ce numéro et un aperçu de ce magazine...
Lire la suite...
Le tout nouveau Linux Essentiel est disponible dès maintenant chez votre marchand de journaux et sur notre site marchand .
Découvrez le sommaire de ce numéro et un aperçu de ce magazine...
Lire la suite...
Le tout nouveau Open Silicium est disponible dès maintenant chez votre marchand de journaux et sur notre site marchand .
Découvrez le sommaire de ce numéro et un aperçu de ce magazine...
Lire la suite...