|
|
|
|
|
|
|
|
|
|
|
|
|
ping IPv6 Powered

Messages: 3784 |
Posté le 08/06/2005 à 10:20:47 Editer ce message Citer ce message cela montre la puissance de sa conscience pour faire passer son savoir sans l'écrire | |
ping IPv6 Powered

Messages: 3784 |
Posté le 08/06/2005 à 10:21:35 Editer ce message Citer ce message ca me rapelle Dune, voyager sans se déplacer ou un truc comme ça, tiens je vais m'écouter la BO (bande original pour ceux qui auraient pensé au Business Objects) | |
|
|
|
Chewbaroot Gnééé ?

Messages: 3404 |
Posté le 26/09/2005 à 17:52:55 Editer ce message Citer ce message J'ai aussi un programme de ce genre, et fait maison en plus. 
ping l'a testé. | |
|
Chewbaroot Gnééé ?

Messages: 3404 |
Posté le 26/09/2005 à 18:44:41 Editer ce message Citer ce message Pour ceux qui ont pas vu plus besoin de générateur de carte bleu. MDR.
http://www.cbc.ca/story/world/national/2005/09/08/katrina_deaths_overview20050908.html
http://www.pcinpact.com/actu/news/Securite_petite_bourde_en_matiere_de_carte_de_paie.htm
 | |
Pegasus Administrateur

Messages: 2414 |
Posté le 26/09/2005 à 18:56:14 Editer ce message Citer ce message moi on m'a touojurs également demandé les 3 chiffres derriere la carte | |
|
|
Chewbaroot Gnééé ?

Messages: 3404 |
Posté le 04/10/2005 à 14:24:33 Editer ce message Citer ce message http://www.spreadfirefox.com/
Pour info j'ai eu un mail de news et il se sont fait de nouveau hackés (surement une injection ou un root access) et donc les passwords md5 ont été pris.
Heuresement j'ai eu un mdp différent de mon trio habituel.
NYPD a écrit :
The Spread Firefox Team became aware this week that the server hosting
Spread Firefox, our community marketing site, has been accessed by
unknown remote attackers who attempted to exploit a security
vulnerability in TWiki software installed on the server. The TWiki
software was disabled as soon as we were aware of the attempts to access
SpreadFirefox.com. This exploit was limited to SpreadFirefox.com and
did not affect mozilla.org web sites or Mozilla software.
We have scanned Spread Firefox servers and at this time do not believe
any sensitive data was taken, but as a precautionary measure we have
shutdown the site and will be rebuilding the web site from scratch. We
also recommend that you change your Spread Firefox password and the
password of any accounts where you use the same password as your Spread
Firefox account. We will notify you again when the site is back up with
instructions on how to change your password. (Note: We do use MD5
hashing on the passwords, but MD5 cannot protect all passwords against
off-line dictionary style attacks.)
After Spread Firefox was compromised in July, we instituted procedures
to ensure that we apply all security fixes to the software running the
site (Drupal and PHP) as soon as they become available. Unfortunately,
those procedures overlooked the installation of the TWiki software since
it is not used by the main Spread Firefox site. When the system is
rebuilt, all the software will be audited to ensure that security
updates will be applied in a timely manner. We deeply regret this
incident and any inconvenience this may have caused you. Sincerely,
Spread Firefox Team
Mozilla Foundation |
Bizarre qu'il en ait pas parlé sur les sites de news, je suis au courant de tout moi.  | |
Pegasus Administrateur

Messages: 2414 |
Posté le 04/10/2005 à 14:33:03 Editer ce message Citer ce message md5 n'est de toute facon aujourd'hui plus assez sécuritaire, je trouve assez stupide d'encore stocker des champ sensible en md5 | |
Chewbaroot Gnééé ?

Messages: 3404 |
Posté le 04/10/2005 à 14:35:17 Editer ce message Citer ce message Je disait ca comme ca, si ca se trouve les password ne sont même pas hackés. 
De toute facon il transite en clair sur le net lors de l'authentification... 
J'exgige un login.php hébergé en https. 
Et aussi les transferts de cookies en https. 
Heuresement les hubs sont rares, imaginez le n00b sous ethereal...
--Message édité par Chewbaroot le 04/10/2005 à 14:38:19-- | |
prout Vieux maitre debian

Messages: 1867 |
Posté le 04/10/2005 à 14:43:20 Editer ce message Citer ce message
Pegasus a écrit :
md5 n'est de toute facon aujourd'hui plus assez sécuritaire, je trouve assez stupide d'encore stocker des champ sensible en md5 |
Tu veux les stocker en quoi ? sha1 Moauis... | |
Pegasus Administrateur

Messages: 2414 |
Posté le 04/10/2005 à 14:47:21 Editer ce message Citer ce message j'ai converti le mot "pomme" en md5
attaque bruteforce : 48 sec chrono...
alors bon 
je suis d'accord qu'en sha1 ce sera exactement pareil avec le brute force ( forcement) , mais le risque de collision est plus petit disons 
--Message édité par Pegasus le 04/10/2005 à 14:48:14-- | |
|
Chewbaroot Gnééé ?

Messages: 3404 |
Posté le 04/10/2005 à 15:02:52 Editer ce message Citer ce message
Pegasus a écrit :
j'ai converti le mot "pomme" en md5
attaque bruteforce : 48 sec chrono...
alors bon 
je suis d'accord qu'en sha1 ce sera exactement pareil avec le brute force ( forcement) , mais le risque de collision est plus petit disons  | A mon avis il est dans le dico de l'application  | |
|
|
|
|
Pegasus Administrateur

Messages: 2414 |
Posté le 04/10/2005 à 15:22:05 Editer ce message Citer ce message Collision found ! => omemp
Collision(s) tested : 389725392 in 86 second(s), 625 millisec, 0 microsec.
Average of 4498994.4 hashes/sec.
un peu + long en sha1, ca doit etre du au temps de hashage
--Message édité par Pegasus le 04/10/2005 à 15:22:54-- | |
Chewbaroot Gnééé ?

Messages: 3404 |
Posté le 04/10/2005 à 15:41:30 Editer ce message Citer ce message Ah je croyais que omemp etait un crackeur...
Au fait peg tu nous as caché que tu avais P4EE 2M de cache ca aide.
--Message édité par Chewbaroot le 04/10/2005 à 15:42:27-- | |
|
|
|
Pegasus Administrateur

Messages: 2414 |
Posté le 04/10/2005 à 16:00:35 Editer ce message Citer ce message lol la pluspart des pass font, allez, 7 lettres...
ah tiens j'essaie sur le mien pour voir | |
|
|