Logo

Ma petite parcelle d'Internet...

Un autre regard sur la sécurité informatique, entre autres futilités.

Aller au contenu | Aller au menu | Aller à la recherche

mercredi 7 mai 2008

On ne s'ennuie jamais, avec la sécurité...

Ennui

T

out le monde en parle. Depuis que le concours Race to Zero a été annoncé, il ne passe pas un jour sans qu'un nouvel article mentionne le bouillonnement intellectuel qu'il entraîne. Et comme tout le monde en parle, ben moi aussi j'en parle. Na. Pour ceux qui reviennent de Mars, Race to Zero est un concours qui se tiendra pendant la 16e Defcon. Le but est de modifier des jeux de virus et autres malwares pour qu'ils passent à travers un set d'antivirus du marché. Maintenant, vous avez les grandes lignes.

Pourquoi j'en parle si tout le monde l'a fait avant moi ? Pour deux raisons. D'abord pour tromper essayer de trouver un truc à dire sur un sujet qui ne provoque guère plus que l'ennui chez moi. Et ensuite, et surtout, parce que toute cette histoire de Race to Zero, c'est du bon troll poilu baveux, de la boue, de la merde en barre si vous préférez. Du bon gros buzzz à média, comme on dit là-bas.

Lire la suite...

Note : 3.5/5 pour 6 votes

mercredi 2 avril 2008

Cru d'avril 2008

Poisson d'avril

À

l'instar de d'Ulysse, je vais tenter de compenser ma grosse flemme à essayer de vous livrer un poisson d'avril potable juste après mon retour de Cansecwest. J'ai bien tenté de faire croire à quelques uns que j'allais déménager Outre-Rhin. Trop gros paraît-il... J'ai bien imaginé me lancer dans quelque chose autour d'une improbable sélection à Koh Lanta 2008, ce qui m'aurait forcé à faire mon talk du SSTIC en duplex d'on ne sait où. On y croit encore moins.

Alors je me suis abstenu. Et j'ai décidé de me rabattre sur ce que d'autres ont écrit et qui m'a bien plu.

Lire la suite...

Note : 4.0/5 pour 3 votes

mardi 25 décembre 2007

Comme le veut la coutume...

Sapin de Noël

J

e vous souhaite un joyeux Noël à tous !

I wish you all a Merry Christmas 2007.

Note : 3.9/5 pour 7 votes

dimanche 23 décembre 2007

La face cachée des choses...

Go to jail !

Q

uand on se fait piquer la main dans le sac à utiliser les images des autres sans respecter la licence sous laquelle elles sont publiées, on peut adopter une multitude d'attitudes différentes. La plus courante consiste à se fendre d'un "Oups, j'avais pas fait attention, désolé", généralement suivi de la suppression de l'image en question ou de l'ajout d'une notice conforme à la licence de publication. Plus rarement, heureusement, on a droit à un "Va le prouver". Alors, évidemment, on ne va pas se lancer dans d'interminables poursuites pour une pauvre image, mais ce genre de réponse gonfle.

Il se trouve que je prends des photos pendant les conférences. Certaines personnes me les demandent. Ce fut le cas des gens de Websense dont j'avais immortalisé le talk à Pacsec 2007. Mais quand je leur ai fait remarquer qu'il manquait la mention de la provenance de la première image postée dans leur billet sur la conférence, l'excuse s'est faite plus originale. L'auteur s'est réfugié derrière une amnésie totale à propos de mes photos :

I never received them for some reason....or did I? I forget
now.

Lire la suite...

Note : 4.3/5 pour 8 votes

mercredi 31 octobre 2007

Billet en mémoire d'Itojun...

Tristesse

C

'est une bien triste nouvelle que nous a annoncée Dragos hier. Le décès de Jun-ichiro Hagino, plus simplement connu comme Itojun. Il nous a en effet quittés avant-hier, à l'age de trente-sept ans. Itojun était un pilier des projets KAME, USAGI et WIDE. Plus largement, il était un contributeur majeur pour le développement d'IPv6, y compris à l'IETF. Pour découvrir le personnage, et son travail, je vous recommande chaudement de commencer par son IPv6 Demystified en vidéo.

Je ne connaissais que très peu Itojun, d'où ce billet très court. Je l'ai rencontré à Pacsec, et fait plus particulièrement sa connaissance à la dernière édition dont plusieurs interventions traitaient justement d'IPv6 et à travers quelques emails. J'ai pu découvrir quelqu'un de très réservé, d'extrêmement compétent et d'incroyablement dévoué. Ces rares échanges et ce maigre souvenir suffisent pourtant à profondément m'attrister maintenant qu'il n'est plus des notres...

Mes pensées vont donc à sa famille et ses proches. Qu'il repose en paix...

Note : 4.9/5 pour 14 votes

jeudi 25 octobre 2007

Billet fourre-tout du jeudi...

Valise

E

n panne de temps et d'inspiration, je vous livre un petit billet fourre-tout bâclé. Qualificatif tout à fait approprié puisque le premier point porte sur l'adoption par le Sénat de la transposition de la directive Fourtou qu'EUCD.info a brièvement analysé.

Le second point intéressant me semble être cette interview, personnage caméléon dont la vie a inspiré le film "Arrête-moi si tu peux". La vision de cet ex-escroc sur le monde informatique en général et Internet en particulier vaut le détour.

Lire la suite...

Note : 4.7/5 pour 3 votes

dimanche 21 octobre 2007

Qui brevettera les brevets ?

Point d'interrogation

J

'ai trouvé ça sur Slashdot. IBM vient de déposer une demande de brevet portant le titre suivant : "A system and methods for extracting value from a portfolio of assets". La description porte sur l'exploitation d'un portefeuille de brevets. Un brevet sur l'utilisation des brevets en quelque sorte.

Un brevet sur l'utilisation des brevets ? Étrange me direz-vous. Mais c'est qu'il ne s'agit pas de n'importe laquelle ! Une utilisation innovante, cher ami. Qui permet au propriétaire d'un gros paquets de brevets de dégager des revenus en louant leur utilisation à d'autres, sous forme... d'assurance...

Lire la suite...

Note : 5.0/5 pour 2 votes

lundi 8 octobre 2007

L'art de l'erratum, par Hervé Schauer...

Poignard dans le dos...

C

e billet se veut une aimable réaction au sympathique passage dont me gratifie Hervé Schauer dans sa newsletter d'octobre. Passage qui me laisse à la fois surpris et extrêmement déçu.

Dans sa newsletter d'août dernier dans laquelle il consacrait sa rubrique "la sécurité au jour d'aujourd'hui" au fameux Blackberry, citant le billet que j'avais consacré à ce même sujet deux mois plus tôt. Ce faisant, il commettait plusieurs erreurs que je m'empressais de lui demander de corriger :

  • revoir l'intitulé du poste que je qu'occupe chez EADS ;
  • corriger le nom de l'entité dans laquelle j'occupe ce poste ;
  • préciser le caractère personnel de mon blog.

Et c'est ce dernier point, sur lequel je me suis déjà exprimé, qui deviendra le centre du paragraphe "Erratum" de sa dernière lettre, passage auquel je veux répondre ici.

Lire la suite...

Note : 5.0/5 pour 4 votes