MISC + Hors-Série
Le magazine consacré à 100% à la sécurité informatique...

...sous tous ses aspects et où les perspectives techniques et scientifiques occupent une place prépondérante. Toutefois, les questions connexes (modalités juridiques, menaces informationnelles) sont également considérées, ce qui fait de MISC une revue capable d'appréhender la complexité des systèmes d'information et les problèmes de sécurité qui l'accompagnent.

»

Sondage Misc
Dernier Numéro Paru
Dernier Numéro HORS-SÉRIE Paru
Logos et bannières
À propos de Unix Garden
Abonnez-vous !

Exploit corner

Tel logiciel est vulnérable, mais vous ne savez pas comment l'exploiter. Cette rubrique est pour vous. Vous y trouverez les dernières techniques d'exploitation sur tous types de système.

Malware corner

Tout sur l'actualité des codes malveillants : les virus à la mode analysés, les nouvelles formes d'escroquerie, ... Ils évoluent vite, mais cette rubrique vous permet de connaître les évolutions marquantes.

Pentest corner

Cette rubrique montre les trucs et astuces à utiliser lors d'un test d'intrusion et qui peuvent se révéler très payants, et en dépanner plus d'un !

Dossier

Le dossier aborde de manière très complète un thème, aussi bien dans ses aspects théoriques, nécessaires à la compréhension de la problématique, que pratiques. L'association de ces deux aspects permet d'offrir au lecteur toutes les informations pour apprendre, comprendre et utiliser les informations données.
Exemple : la détection d'intrusion.
La partie théorique présente les questions algorithmiques et les modèles mathématiques proposés pour tenter de résoudre le problème de la détection d'intrusion. La partie pratique montre comment déployer un détecteur d'intrusion sur un réseau, comment le configurer et l'utiliser efficacement. Néanmoins, certaines sondes de détection souffrent de grosses lacunes, qui sont alors présentées dans un dernier article.

Code

Cette rubrique contient des exemples et explications sur ce qu'il faut faire (ou ne pas faire) pour programmer de manière sécurisée. L'analyse de code et de vulnérabilités entre également dans cet espace du magazine pour faire la joie des lecteurs développeurs. L'analyse de code viral est de même un point important de cette rubrique avec des études complètes de concepts ou de codes déjà utilisés.

Système

Cette rubrique présente la configuration et le durcissement de systèmes d'exploitation ou explique les mécanismes internes de logiciels (présentation d'OS, configuration de services, déploiement d'applications, etc.).

Société

La sécurité des systèmes d'information recouvre de nombreux domaines juridiques, techniques et humains à coordonner en fonction des contraintes, notamment des moyens financiers allouables/alloués. L'organisation de la SSI implique, en plus d'aspects managériaux et budgétaires, d'autres aspects concernant les facteurs humains, leurs risques (ingénierie sociale, corruption, défaut de probité, etc.) et les traitements en prévention, protection et contrôle/réaction. La sécurité n'est pas qu'une question de technologie, mais également d'humains et de comportements culturels et sociaux. Dès qu'on touche à la sécurité, le discours du juriste et celui du technicien sont très différents. Et pourtant, seul celui du juriste fait loi. Les articles placés dans cette rubrique expliquent et analysent les lois relatives à la sécurité informatique pour un public non spécialisé. La guerre de l'information s'intéresse aux actions menées contre l'information, les processus qui l'utilisent et les systèmes supports, d'un point de vue offensif ou défensif. Les systèmes informatiques en sont donc bien évidemment un point focal et des cibles privilégiées, du fait de leur fonction centrale et incontournable dans le monde moderne.

Réseau

Cette rubrique intègre les articles en rapport avec la sécurité du ou des réseaux quels qu'ils soient (LAN, WAN, Wireless, etc.). Ces articles traitent des protocoles réseau, de leur utilisation, ainsi que des équipements associés (routeurs et switchs par exemple).

Architecture

Entre l'aspect humain et technologique se trouve un domaine où la sécurité prend une forme différente. La manière de structurer et d'architecturer son infrastructure informatique influe directement sur les risques encourus, mais permet également de renforcer une installation. L'art et la manière de maîtriser les principes et règles architecturaux est précisément l'objet de cette rubrique (redondance, haute disponibilité, honeynet, etc.).

Application

Il s'agit de présenter l'analyse d'une vulnérabilité, son importance, sa criticité et les risques réellement encourus.

Science & Technologie

Ici, le magazine explore les aspects scientifiques liés à la sécurité informatique, qui s'appuient sur un cadre théorique très rigoureux. Il s'agit aussi de présenter des technologies ou des domaines scientifiques à la pointe du progrès (cryptographie et cryptanalyse, présentation des cartes à puce ou de l'UMTS, problèmes mathématiques comme la primalité et les courbes elliptiques).

×

Derniers articles publiés sur Misc + Hors-Série
Les chantiers OpenBSD
Banques en ligne : à la découverte...
La protection du secret : approche...
Sécurité avancée du serveur web...
La sécurité de MIDP
Protection de l’espace...
Organiser la supervision de la...
Smuggling et splitting du HTML
Détecter les équipements...
Quelques éléments de sécurité...
MISC HS N°4 – OCTOBRE/NOVEMBRE...
Création d’un binaire...
Eating apples for fun and profits
« Filtrer par domaines. Tous les articles de Misc + Hors-Série
Édito : MISC N°59
icone
  • Éditos
  • Misc
  • Putain, 10 ans!
    L’Histoire (oui, avec un grand H parce que ça fume)
    Nous sommes en 12 après la fin du monde selon Paco Rabanne; tout Internet est occupé par les «Gouvernements»... Tout? Non! Car un village peuplé d’irréductibles «hackers» résiste encore et toujours à l’envahisseur. Et la vie n’est pas facile pour les garnisons de gouvernementaux des camps retranchés de Hadopidum, Digital-Millennium-Copyright-Actum, GreatFirewallOfChinum,
    FiftyCentPartitum.
    Ce village geek sans frontière ni contour résiste à l’envahisseur grâce à la potion magique préparée par le druide Magazinemix, qui procure momentanément une astuce surhumaine à quiconque en boit.
    Mais revenons sur les faits qui nous ont conduits, 10 ans après, à la situation actuelle. Flash-bacchus!
    «Ça» n’arrivera jamais
    Il y a 10 ans naissait un petit hors-série dédié à la sécurité informatique. On y parlait reconnaissance réseau, virus, test d’intrusion, IDS et plus si affinités, choses qui semblent bien...

    MISC N°59 – JANVIER/FÉVRIER 2012 –...
    icone
  • Misc
  • Sommaires
  • Misc
    Le tout nouveau Misc est disponible dès maintenant chez votre marchand de journaux et sur notre site marchand.


    Où trouver MISC près de chez vous (Entrez un code postal)
    -------------
    Exploit Corner
    p. 6 Apache Killer ou comment «planter» les deux tiers des serveurs web sur Internet
    Pentest Corner
    p. 15 Extraction des empreintes de mots de passe en environnement Windows
    Malware Corner
    p. 21 Analyse de malware avec Cuckoo Sandbox
    Dossier : Ingénierie sociale sur Internet - quand le Web devient un outil d'influence et de leurre
    p. 28 Préambule
    p. 29 Ingénierie sociale et influence sur Internet : d’un usage par/contre les entreprises
    p. 37 Ingénierie sociale et influence sur Internet : d'un usage par/contre les États
    p. 40 Ingénierie sociale et leurre sur Internet par pots de miel
    (Pour visualiser le sommaire complet, voir ci-dessous)
    ...

    La sécurité de MIDP
    icone securite
    Signature :
    Misc
    Sur les téléphones mobiles, le modèle de sécurité de Java est modifié pour tenir compte des spécificités des applications mobiles. Ce modèle présente des caractéristiques intéressantes, mais il pose des problèmes importants aux utilisateurs et aux développeurs.

    1

    La sécurité sur les mobiles
    MIDP (Mobile Information Device Profile) est le dialecte de Java le plus répandu sur les téléphones mobiles. C’est une version limitée du langage, et surtout de l’API, qui est disponible sur les mobiles les plus simples jusqu’aux plus complexes. Un mobile n’est pas un PC, et la problématique de sécurité y est aussi extrêmement différente. Avant d’entrer dans les détails du modèle de sécurité de MIDP, commençons par mettre en évidence certaines de ces différences.
    - L’opérateur. L’opérateur mobile est impliqué dans la gestion du téléphone mobile. Il subventionne son achat, il y appose souvent sa marque et il en contrôle au moins partiellement le contenu. Son rôle dépasse donc de très loin le rôle...

    Banques en ligne : à la découverte...
    icone reflechir
    Signature : ,
    Misc
    La plupart des banques belges déploient actuellement à grande échelle (certaines depuis plusieurs années déjà) un nouveau mode d'authentification pour autoriser leur clientèle d'accéder à leurs services via Internet. Elles distribuent un petit appareil ressemblant à une calculette pourvu d'un clavier numérique, d'un écran et d'un lecteur de carte à puce. Cet appareil, en combinaison avec la carte bancaire, offre la possibilité de s'authentifier sur le site web de la banque et de signer des transactions en ligne, sur ce même site ou sur un site marchand. Cet article vous entraîne dans la découverte du fonctionnement et de l'implémentation du protocole EMV-CAP, puisque tel est son nom. Dans de nombreux pays, les banques distribuent un appareil semblable, qui a fait l'objet de plusieurs études par des experts reconnus en sécurité, notamment en Angleterre et aux Pays-Bas. Nous comparerons ainsi le fonctionnement et les options prises par les banques de ces pays. Nous passerons en revue certaines attaques publiées contre EMV afin de déterminer si elles s'appliquent...

    MISC N°58 – NOVEMBRE/DÉCEMBRE 2011...
    icone
  • Misc
  • Sommaires
  • Misc
    Le tout nouveau Misc est disponible dès maintenant chez votre marchand de journaux et sur notre site marchand.


    Où trouver MISC près de chez vous (Entrez un code postal) -------------
    Exploit Corner
    p. 04 Élévation de privilèges sous Mac OS X 10.6.6
    Pentest Corner
    p. 08 Python powered pentesting
    Malware Corner
    p. 15 Analyse de Trojan.AndroidOS.Dogowar.a
    (Pour visualiser le sommaire complet, voir ci-dessous)
    ...

    Édito : MISC N°58
    icone
  • Éditos
  • Misc
  • SSL m'a tuer: le e-commerce est mort, vive le e-commerce
    RapidSSL Comodo, DigiNotar, BEAST, ... Internet est-il mort? À défaut d’être mort, est-il (encore) de confiance? Rappel des épisodes précédents.
    Épisode 1: Collisions à la vitesse de la lumière, RapidSSL
    En 2009, 7 chercheurs ont réussi à trouver une collision MD5. Jusque-là, rien de neuf dans le cyclotron. Sauf qu’ils ont fait ça très intelligemment en choisissant bien la collision en question. En effet, cette collision MD5 leur a permis d’obtenir 2 certificats affiliés à RapidSSL, dont un prétendument une autorité de certification. Ils ont profité de certaines largesses de RapidSSL, mais c’est beau, propre et net.
    Épisode 2: Comodo au mur
    A priori, un pirate iranien répondant au doux pseudo de ComodoHacker a réussi à obtenir des certificats validés par Comodo. Gros ramdam en mars dernier. Pour cela, il a utilisé une attaque hyper évoluée, mais non moins fréquente, pour pénétrer les systèmes d’InstantSSL: une injection SQL.
    InstantSSL est...

    Brèves
    Édito : Linux Pratique Essentiel N°24
    Édito : Linux Pratique HS N°23
    Édito : GNU/Linux Magazine 146
    Édito : GNU/Linux Magazine HS N°58
    Édito : Open Silicium N°5
    Communication
    Linux Pratique HS 23 – Communiqué de presse
    Linux Pratique Essentiel N°24 – Communiqué de presse
    Gnu/Linux Magazine sponsor et partenaire de PROLOGIN
    Linux Essentiel partenaire des Rencontres du Libre de Lion sur Mer (Normandie)
    GNU/Linux Magazine HS 58 – Communiqué de presse
    prochainement moteur de recherches des articles
     
    :
    :
    Jours heures minutes secondes
    En kiosque
    Le tout nouveau Linux Pratique Essentiel est disponible dès maintenant chez votre marchand de journaux et sur notre site...

    Lire la suite...

    Le tout nouveau Linux Pratique est disponible dès maintenant chez votre marchand de journaux et sur notre site...

    Lire la suite...

    Le tout nouveau GNU/Linux Magazine est disponible dès maintenant chez votre marchand de journaux et sur notre site...

    Lire la suite...

    Le tout nouveau GNU/Linux Magazine HS est disponible dès maintenant chez votre marchand de journaux et sur notre site...

    Lire la suite...

    Le tout nouveau Open Silicium est disponible dès maintenant chez votre marchand de journaux et sur notre site...

    Lire la suite...

    Le tout nouveau Linux Pratique est disponible dès maintenant chez votre marchand de journaux et sur notre site...

    Lire la suite...

    Le tout nouveau Misc est disponible dès maintenant chez votre marchand de journaux et sur notre site...

    Lire la suite...

    Le tout nouveau GNU/Linux Magazine est disponible dès maintenant chez votre marchand de journaux et sur notre site...

    Lire la suite...