Logo

Ma petite parcelle d'Internet...

Un autre regard sur la sécurité informatique, entre autres futilités.

dimanche 26 octobre 2008

Y'a bon les machines à voter...

Loterie

Q

u'il s'agisse des mystérieux problèmes TCP, de la fameuse faille DNS, de la débacle OpenSSL chez Debian ou d'autres découvertes catastrophiques, les annonces d'armageddons numériques à répétition me laissent relativement froid. Elles excitent certes ma curiosité, ce n'est clairement pas ça qui va m'empêcher de dormir.

Il y a par contre quelques sujets qui réussissent à me faire flipper. Comme dernièrement, à BA-Con, quand j'ai vu une présentation qui m'a vraiment foutu les boules. Mais pas à la façon du "On a cassé la sécurité Wi-Fi". Non. À la façon énervement teinté d'une franche inquiétude. D'aucuns pourraient penser qu'il s'agit de celle sur les communications aériennes. Non. Rien à voir. C'est plutôt celle de Harri Hursti sur les machines à voter...

Lire la suite...

Note : 4.9/5 pour 10 votes

jeudi 2 octobre 2008

TCP broken beyond fixing ?

Dead computer

E

ncore une annonce de talk qui fait trembler la planète. Robert E. Lee et Jack C. Louis auraient découvert une faille monstrueuse dans les piles réseau leur permettant de mettre à terre n'importe quel service tournant au dessus de TCP, avec une bande passante ridiculement faible. Aïeuh. Les détails techniques de leur découverte ne sont évidemment pas disponibles : ils devraient être dévoilés lors de la conférence T2 qui se déroulera les 16 et 17 octobre prochains à Helsinki, Finlande.

Voilà qui ne manque pas de rappeler de récents évènements... Sauf que là, point de patch à l'horizon, mais toujours la même question qui rode : est-ce que c'est vraiment la fin du monde ? S'il est tout de même difficile de se faire une idée précise de la sévérité de la découverte aujourd'hui, quelques détails techniques traînant çà et là permettent déjà d'entrevoir quelque peu le problème.

Lire la suite...

Note : 4.9/5 pour 10 votes