my name iz billou and i nedd more money ... [ Savate ]
Auteur: b00nty [ madchat ] Samedi 13 janvier 2001

Dans un récent magasine (mois de décembre 2000) nous pouvions lire : "...si l'on agrégeait MSN et Microsoft.com, Microsoft serait le premier supra-domaine Internet. ..." A cette annonce de "supra-domaine Internet", malgré toute l'importance que Microsoft a dans le monde nous nous sommes posé des questions... En recherchant un peu les différentes possibilités d'Internet Explorer nous nous sommes rendus compte de l'exploitation de certaines erreurs humaines...
> si vous tapez www.secusys.com vous arrivez évidemment sur notre portail, Mais si vous faites une erreur et que vous tapiez www. secusys.com, vous arrivez directement sur la page de recherche de MSN avec de beaux boutons publicitaires...
L'intégration d'un espace dans une URL avant ou après un "." permet d'arriver directement sur "MSN Search". Cela dit les erreurs ne doivent pas être très récurrentes mais la présence de bandeau publicitaire sur cette page d'erreurs montre un intérêt certain... Secusys. [ Commentaire? ]

>leonard> /=/ Hors-Sujet /=/ Section Unix/Code> : UPDATED. Plein de nouveaux trucs. By EberKut & K.


Le 2600 en france [ Underground ]
Auteur: Vivmoa [ ] Saturday 13 January 01

Pour tous ceux qui sont intéressés: Une réunion du 2600 est en train de se monter sur Lyon (cerise@epsylon.org) et sur Bordeaux (vivmoa@ifrance.com). Si vous voulez plus de renseignements, contactez moi... Ou contactez cerise pour Lyon. Toutes vos remarques seront les bienvenues. @+ . [ Commentaire? ]

>kryl> Meeting-Bordeau. Dans un premier temps je ne pense pas qu'il soit raisonnable de fixer moi même un point de rencontre tout en ayant aucune information. Donc il serait important d'avoir un avis sur le nombre aproximatif de personnes pour celà je compte sur vous pour envoyer un Email à meeting-bordeaux@usa.net. [Ndt: Y'aura des chamallows grilles.]


Scary Movie Life [ Copyright ]
Auteur: eberkut [ .KoM ] Sunday 14 January 01

Quelques news inquiéantes donc...
Tout d'abord, lumière sur une des armes des partisans du tout copyright : le Watermark. Cette méthode existe en réalité depuis longtemps puisqu'elle concerne les tatouages et les filigranes d'oeuvres dont on connait déjà la fiabilité concernant les billets notamment. Mais depuis avec l'avènement d'internet est venu l'idée d'appliquer ces méthodes aux documents électroniques. La technique la plus robuste à l'heure actuelle dans ce domaine est celle d'une équipe universitaire du Computer Vision Group de l'Université de Genève, dirigée par Thierry Pun. Depuis 1996, cette équipe soutenue par un programme de recherche européen notamment financé par Thomson MultiMedia et Philips, développe une méthode applicable à tous les types de format graphique de la simple photo bien sûr à la 3D en passant par la vidéo, à plus long-terme tous les formats numériques seront touchés. Bien sur dans le plus grand interêt du citoyen (des photos d'identité avec votre n° de carte d'identité en filigrane "si si nous sommes des numéros") et du consommateur (profiling et marketing encore plus agressifs et poussés envers l'internaute). Encore au stade de la recherche, un logiciel baptisé Eversign vient cependant d'être commercialisé en octobre dernier par Digital Copyright Technology, jeune société de oouiners suisses dont le nom en dit long sur leurs objectifs. Le méthode s'effectue en 3 étapes majeures n'entraînant strictement aucune modifications visibles à l'oeil nu et alourdissant peu l'image.
1) L'image subit une transformation de type transformé de Fourrier (transormation mathématique de valeurs, fonctions...)
2) L'originale est parallèlement retravaillée pour faire apparaître les zones souvent modifiées (telles que les contrastes ou la luminosité). On alors insère le message à l'aide d'une clé puis on le transforme en une séquence pseudo-aléatoire dont le resultat est reproduit jusqu'à obtenir la taille de l'original.
3) Ce résultat subit à nouveau la transformation mathématique, les 2 dernières images sont multipliées puis on y ajoute la transformation de la première image. Le résultat subit une transformation inverse nous livrant l'image tatouée.
Cette technique watermark résisterait aux transformations géométriques classiques mais aussi aux modifications de la table des couleurs, de la compression JPEG, de l'impression et du rescanning. Cependant toute la sécurité réside dans le secret de la clé de cryptage mais n'était-ce pas Philip Zimmerman en personne (créateur de PGP, revendu à Networks Associates) qui déclarait qu'il ne fallait pas compter sur un cryptosystème dont la sécurité réside uniquement sur le secret de l'algorithme.

Dans un autre domaine mais toujours inquiétant, cette information concernant la fiabilité des calculs mathématiques confiés aux ordinateurs. Dans la course à la puissance de calcul et de la recherche, les scientifiques et les hommes en général laisse de plus en plus des calculs extrêmement complexes s'effectuer à l'aide d'ordinateur. Cependant certaines lacunes mathématiques subsistent. Selon la norme IEEE 754 concernant la représentation flottante, tout nombre réel est représenté par une suite de 64 0 et 1 : Le premier bit indiquant le signe positif ou négatif du nombre (0 = pos ; 1 = neg). Les 52 derniers déterminent les chiffres et les 11 restant détermine la place de la virgule. Au final, on en dispose donc "que" de 2^64 nombres possibles, comparé à l'infinité des mathématiques.
De telles reflexions peuvent paraître dérisoires mais pour exemple, les horloges numériques de batteries de missiles Patriot utilisées pendant la guerre du Golfe contre les missiles Scud irakiens estimaient la seconde avec un millionième d'avance. Après 100 heures de veille et d'accumulation seconde après second, l'horloge avait pris plus de 3/10 de retard. Résultat catastrophiques : 25 février 1991 à Dhahran en Arabie Saoudite, les Patriots ratent un Scud qui va s'écraser sur une base américaine au moment du repas, faisant 28 morts et 98 blessés. Le patch correctif sera livré le lendemain.
Ce type d'erreur se ressent encore plus nettement dans la prévision de phénomène chaotique dépendant en grande partie des conditions initiales. Pour la météorologie, il est facile de vérifier le lendemain mais pour les simulations nucléaires ? Les approximations systèmatiques font même perdre les propriété mathématiques d'associativité et de distrbutivité.
Les solutions temporaires réside dans une grande attention dans la rédaction des logiciel de simulation (placement des parenthèses, des accolades, des variables...) ainsi qu'à l'observation de phénomènes réels mais à terme la seule solution viable est de pouvoir définir des nombres réel correspondant aux 70 ordres de grandeurs de notre univers de l'infiniment petit à l'infiniment grand. En binaire cela représente cependant des instructions de 256 bits.

Je souhaite maintenant clarifier un point. (hop le voilà ahahah qu'il est drôle, je sais, je sais bref) J'ai reçu quelques remarques (en fait une seule à croire que vous êtes des asociaux ou des clochards incapables d'ouvrir un journal) concernant la provenance de mes news. Alors oui elle sont en partie rippées cad que les sujets ne sont pas le fruit d'enquêtes personnelles, on est pas journalistes (sauf rares exceptions), on vous propose une synthèse claire, un revue de presse comme d'ailleurs tous les sites d'informations.
Petit jeu : d'où proviennent ces news ? hé hé le vainqueur gagne un chat (ou alors une touffe de poils à Lansciac, une chatte vaut bien un chat fou ;)

[ Commentaire? ]

>GRImA> Sans transition ;) - Si certains sont contre le rip de news, ils ont tord, tout le monde n'a pas le temps de lire 8 sites différents pour avoir les différentes news, donc si on les news sont confirmée et qu'on en indique la source, oui, vive le rip !

>Epsilooon> Euh... ça vient de Science et Vie non ? Un article sur le zero me semble t'il... Alors qu'est-ce j'ai gagné ? Ceci dit, fodra attendre quelques annees avant que les ordinateurs puissent te calculer l'age de ta grand-mere à la milli-seconde pres ! ;o) @+ .


France Assassine : Wake up your mind ! [ Underground ]
Auteur: K [ madchat.org ] Tuesday 10 January 01

Gard is back // Pas de commentaire special l'intro est claire, enjoy :

" Vous penetrez dans une enieme zone potentiellement declaree illegale par eux, les ombres de ministere, ombres d`eux meme, alors si vous avez une confiance aveugle en votre gouvernement et ne cherchez point la redemption, leave now... Pour les autres, vous trouverez dans ce site un des principaux points d`attache du mouvement France Assassine visant a denoncer les attitudes abjectes des forces au pouvoir, leurs violations de la liberte d`expression, de la liberte de pensee, leurs efforts pour envahir notre terre... et leurs erreurs judiciaires. Nous sommes cyberpunks, nous combattons par la force du poids des mots contre l`oppression, nous combattons pour l`amour et la liberte, et pourtant, pour eux, nous sommes des criminels, nous avons commis le crime de ne pas dire la meme chose qu`eux, et ca les derange. Eh! pour une fois, l`espace d`un instant, pensez par vous meme, faites vous votre propre opinion, avons nous toute la semblance de terroristes? Ca vous dirait de savoir ce qu`on vous cache? "

-[ GarD, evangeliste ]-

France Assassine [ Commentaire? ]


Dimedrol / CORE : Elliptic Curve Cryptography 241 bits is no more [ Crypto ]
Auteur: the analyst / uNITED cRACKING fORCE [ oldreverser.cjb.net ] Tuesday 10 January 01

Dimedrol / CORE a encore frappé.
Il vient de sortir un keygenerator pour CloneCD (vous le connaissez surement).Un keygen n'a rien de tres compliqué, mise a part que CloneCD utilise la cryptographie comme protection, et pour etre plus precis: Elliptic Curve Cryptography 241 bits'..
Tout le monde le pretendait incrackable...meme des autres keygener pourtant experts en crypto.. Il l'a fait..

keygener Winrar 2.8 utilise aussi les courbes elliptiques comme protection. Il a mis environ 15h pour cracker Winrar et creer le keymaker, et 9h pour cloneCD.. je site Dimedrol dans les releases : "Mouhaha! Elliptic Curve Cryptography with 241 bits of the base point order! I laugh a lot when I made a keygen for it." (winrar) et "Yet another lame attempt to implement Elliptic Curve Cryptography in software protection." (CloneCD)
Lame? ce n'est pas ce que pensent TOUS les autres crackers a propos de cette protection :)
Pour finir avec Dimedrol qui est surement un des meilleurs keygeners au monde (si ce n'est pas le meilleur), il a aussi keygené du ElGamal 960bits recement..(SmartWhois v3.0 Build 25). Encore une fois : impressionant.

Les auteurs de sharewares se tournent de plus en plus vers la cryptographie pour proteger leur applications. Asprotec (protection commerciale) utilise : RSA 1024 + MD5 + RipeMd160 dans leur keyfiles.. Et pourtant , cette protection a aussi ete cassée suite a la decouverte d'une faille dans l'implementation du RSA (car il est impossible de factoriser du RSA 1024 dans un temps résonnable ;) Mais a ce jour , personne n'a encore sortie de keymakers pour IDA 4 pro ;) il utilise aussi du RSA 1024, mais mieux implemente ;) the analyst / UCF .

OldReverSer: Enorme site de Tutorials/DoCS CracKinG [ Commentaire? ]


Undernet en peril [ iRC ]
Auteur: SulFuriK [ ] Tuesday 09 January 01

La lettre d'information d'UnderNet. // "Comme vous avez pu le constater, X et W sont actuellement hors ligne depuis un certain temps. La raison pour laquelle ils sont absents est que les compagnies qui fournissent X, W, et tous les autres services d'Undenet ont soufferts sous les prétendues attaques DoS (Denial of Service) qui sont des tentatives délibérées par certaines personnes d'empêcher nos services de fonctionner normalement. Ces attaques sont très coûteuses aux compagnies victimes; elles affectent non seulement le services d'IRC mais également tous les autres services Internet tels que les E-mail les sites web, qui sont des sources de revenues indispensables pour garder un service gratuit comme Undernet.

En résumé, nous ne pouvons pas vous fournir un service gratuit et stable si les compagnies qui fournissent ce service souffrent continuellement de la perte de clients et de revenus, le coût en est trop élevé. Ce problème menace l'existence de l'IRC en tant que un des "classique" services d'Internet. Apparement, certains n'apprécient pas le temps, l'effort et l'argent dépensé pour fournir à des personnes la chance de parler gratuitement avec des gens de partout dans le monde, et ce qui en ressort sont des attaques illégales, violentes et massives [Ndt: Ces 2 derniers mots nous apprennent que les script-kiddies ne sont ici pas en cause. Leurs auteurs se situeraient dont au niveau de grands puissances institutionnelles ou privees ?.. ], ce qui pourrait mettre la fin de l'existence d'IRC elle-même.

À ce moment nous ne savons pas si ou quand X et W retourneront, nous travaillons tous fort pour essayer de les remettre en ligne le plus tôt que nous pouvons et nous vous tiendrons au courant dès que les choses avanceront. " Undernet. [ Commentaire? ]


MADCHAT [ eMagZ ]
Auteur: leonard [ mAdchAt ] Monday 08 January 01

Suite aux debats du PhoruM, mAdchAt passe la gestion des listes de MagZ a SpyderMag.Net, ca va lui faire de la pub ;)
Pour vous, ca ne change RIEN, les liens vers les pages de Mags seront toujours la. Seule la presentation sera differente : une nouvelle fenetre s'ouvrira.
Ce partenariat comprendra : les NeWS et liens vers les dernieres releases de MagZ sur mAdchAt, comme d'hab, effectue par Offset ; L'archivage et les descriptions sur SpyderMag, qui reprendra quant a lui les news publiees ici.
L'aspect LEGAL aussi : mAdchAt devient trop connu, nous voulons rester legaux, ce qui implique controler notre contenu. Ce n'est pas suivre notre coeur, c'est particulierement dur comme separation pour moi qui avait commence a ecrire toutes ces descriptions, mais c'est la seule solution si nous voulons aller plus loin !
Les liens vers les differentes categories (a votre gauche) refonctionneront des que SpyderMag nous aura fournit les adresses.
Federer la Scene, creer notre culture, une culture plus vraie que la pourriture ambiante. C'est CA qui nous interesse, l'ESPRIT. Pour savoir qui contacter, la section About contient la liste des Admins dispos 7j/7 mise a jour continuellement. Enfin, sous les conseils de ToboZo, j'ai descendu un peu la brillance des couleurs pour que la bete soit encore plus caressante ;)

Sega publie un jeu dont le but est de faire la nique aux flics et de tagger des murs arme de sa bombe a peinture. Un Avertissement/Disclamer en debut de jeu precise que Sega decline toute reponsabilites sur ces agissements. Tres bien. Notre cas est exactement le meme, cela dit je doute que la loi soit du meme avis. Publier des Mags est considere comme de l'incitation a commettre des actes illegaux. Il y a 2 justices.

Vous aimez ce BoArD GeniAl ? En plus vous pouvez ecrire votre haine pas seulement pour vous tout seul ;> 1000 personnes vous liront tous les jours ! c t'y pas cool ? ;) Alorz, faites de la pub pour mAdchAt, on va pas se faire de la pub pour nous memes :) Excellent nouveau Millenaire plein de surprises a tous les curieux !

CdC dig Anime Chicks. Joyeuses Mutations! [ Commentaire? ]

>Der FreiRahk> Tout ce que j' ai à dire c' est "ah ben en vla une idée qu' elle est bonne". Sérieusement, vous verrez que faire de madchat un site 100% légal ne le rendra que meilleur. J' encourage d' ailleurs tous les sites "rélféchis" à le faire.Les autres (truc-de-merde) bah qu' ils se fassent chopper, c' est pas une grosse perte. Des fois les armes sont trop lourdes pour les rats hein :) Trench Coat Handbook.


Projet Local [ Savate ]
Auteur: kazo [ ] Monday 08 January 01

Projet local est un petit utilitaire permettant d'épater vos amis lors des cours d'informatique , de technologie , de mécanique , d'économie et j'en passe c'est à dire tous les cours où vous pouvez exécuter des logiciels (celui-ci en l'occurrence) sur un ordinateur où vous avez un accès physique ,un accès .local. (ca marche aussi à l'entreprise de votre oncle) \/\/4®|\|1Ñ9 : L@|\/|3zzzz Û+1l1+13zzzzzz!!!! Imaginez des moutons apparaissant toutes les 10 secondes sur un écran !! Panique!! -Affichage de boite de dialogue bizarroide -Bruit bizarre -Panique de l'imprimante -Crash en tout genre -Discrétion (changement d'heure) Etc... Toutes ces merveilleuses fonctions ne seraient rien sans un timer permettant l'execution PLANIFIE et répété de ces diverses options. Projet local zippé. Si ca marche pas [ Commentaire? ]


AOL [ Telecoms ]
Auteur: fred Sunday 07 January 01

Pour les abonnés de chez AOL, voici quelques trucs, allez chez www.cosmicat.com et cliqué sur le lien "AOL tips & tricks", là vous trouverez de nombreux petits progs qui sont trés utile dont "Momo's AOL anti idle v2.5" qui vous évitera de pointé toutes les demi-heures, en effet il répond pour vous aux questions d'AOL (voulez-vous resté connecter bla bla bla...),et diminue ensuite la fenêtre AOL, il ne pèse que 69ko, par contre il n'empêche pas d'être déconnecté. Voici les heures de faible flux: de 0h00 tous les soirs de la semaine à 14h30 vous ne serais pas viré du réseau passé 14h30, c'est dégage de là.. www.cosmicat.com. [ Commentaire? ]

>Squ4ll> au lieu d'utiliser ça, prenez plutot AolDeco, il se reco automatiquement en cas de plantage ( fréquent avec A.O.Hell ;) ) et ajouté à Go!Zilla vous pourrez dl toute la nuit ;) multimania/aoldeco.

>SulFuriK> encore mieux que aoldeco ! :) la combinaison Windows 2000 et Aol beta2. je m'explique : une fois connecter, tu changes de pseudo, sa plante l'interface (aol rulezzz) mais la connexion reste active. tu relances aol sa connecte sans numeroter et la, plus de deconnexions, plus de timer ! et c'est parti pour 17 heure de connex tranquille :) (fuck ft) .


RtC Mag 5 [ eMags ]
Auteur: S/ash [ RtC ] Saturday 06 January 01

Le Mag 5 de la RtC est sortit. On y parle toujours Intrusion/virus/coding. Dans ce mags quelques guests : mandragore, Doxtor L. et RaPass RtC Mag 5. [ Commentaire? ]

>Leonard> Sommaire de la section HacK : DoS Paralyse -/- Distributed Denial Of Service -/- L'intrusion réseau -/- Programmation d'un Sniffer sous Linux -/- L'enregistrement et la résolution des noms NetBIOS -/- Stealth Scanning -/- Traduction Phrack 54-08 : NT -/- Technologies Vulnerabilities -/- Traduction Phrack 49-14 : Smashing The Stack
Sympa : le mAg est regroupe sous forme d'un executable DOS, une interface en mode teXt qui rappelle le style des demoMakers du bon vieux temps ;) Les sources sont fournies.


Premier 2600 du millenaire [ Underground ]
Auteur: _MAMS_ [ ] Friday 05 January 01

Ce soir a lieu place d'italie le rassemblement du 2600 fr, pour plus d'information allez voir le site meme www.2600-fr.org. D'autres rassemblements du meme genre sont en cour d'organistation dans des grandes villes tel que lyon, bordeaux...Si vous desirez gerer celui de votre ville, n'hesitez pas a nous contacter. A bientot au 2600... 2600-fr. epsylon [ Commentaire? ]

>mayhem> On y etait ! Le 2600 est un meeting sympa, ou l'on rencontre plein de gens qui font pleins de chose differentes . Malheureusement, l'aspect technique passe completement a la trappe . Est-ce volontaire ? Si non, pourquoi ne pas proposer des demos (en toute legalitee) et amenager un espace un peu plus sophistiqué qu'un fast-food Place d'Italie ? Merci d'avance ++ mayM .


L'Evangeliste [ Underground ]
Auteur: GarD [ FrAncE AssAssinE ] Lundi 1er Janvier 2001

Surprise, il aura fallu un nouveau millénaire pour que je me décide à glisser un mot dans le domaine fou de l'Empire. Vous me reconnaissez pas? C'est pas grave. C'est l'histoire, pas celui qui la raconte. Vous êtes nombreux à attendre Assassine, je le sais bien, je vous vois agiter vos mains fébriles, et ben on est pas morts! The lancement ayant été annoncé pour aujourd'hui je me suis senti obligé de gratouiller le dos de la madteam, mais malheureusement on risque d'avoir quelques jours de retard dus a une reaction en chaine venant d'un certain laxisme de pretendus professionels americains qui ne font rien de leurs journees a part compter leurs billets, enfin voila je vous souhaite une bonne annee, un heureux millenaire, même si ca ne ressemble pas au vieux grognon que je suis de souhaiter quelque chose de bon, je devrais plutot dire: "le monde part en liiiiiiive suicidez vous", mais non, j'ai espoir, cette annee on eclairera les consciences vous verrez, assassine rulez... cela dit le monde part en live, erf. Grosses bises de l'evangeliste. . [ Commentaire? ]

>ulysse31> hummm gard, ton lien il marches pas! [Ndt: rep. de l'interesse: "bah ouais" ;) ] aie, pas la tête..


On n' aime pas la TCM ? [ Libertes ]
Auteur: Naho[J] [ Trench Coat HandBook ] Wednesday 03 January 01

'Meeting le vendredi 26 janvier à 19h sur Undernet (#TCH)- [COMMENT AGIR CONTRE L'ETAT ?] Bien, l'info est lancée... Maintenant, je vous explique... Je ne fais pas parti du groupe, entendez par là que je n'ai pas participé aux articles du TCH et en ai seulement lu certains. J'ai découvert ce site comme vous et, comme vous, ma lecture s'est d'ailleurs vite suspendu devant les imbécilités apparentes des articles, vous pouvez d'ailleurs voir mon message sur le livre d'or (Naho[J], la différence, c'est que moi je n'ai pas balancé les débilités des messages présents, je n'ai insulté personne), et j'ai demandé un rendez-vous sur IRC avec Freirahk que j'étais décidé à "remballer" vite fait. Le rendez-vous fut accepté le soir même (je tiens à le dire). J'ai écouté Freirahk : il est loin d'être ce que vous supposez, au contraire... Ses références vous paraissent douteuses, mais j'ai compris pourquoi il les a choisies et rassurez-vous ce ne sont pas les CONSEQUENCES de ces références qu'il adore. Ca vous parait louche ? Je vous comprends, d'autant plus que c'est l'impression que j'ai éprouvé, mais je vous le répète : Freirahk n'est pas un fou dangereux, pas plus qu'il n'est fasciste, c'est vraiment quelqu'un de très intéressant et c'est pourquoi je l'aide. Pour éviter que vous envoyez des mails à moi ou Freirahk, je serais sur IRC vendredi (Undernet #TCH, 20H) et pourrait vous remettre les logs de la conversation si vous le voulez (je les c/c et la personne qui les aura fera la même chose pour la suivante). 'Le thème 'Agir contre l'état' est explicite, ne venez pas ici pour cracher contre le site... Réfléchissez plutôt à des moyens d'ACTIONS contre l'état, car il n'est plus besoin de dire que cette société est pourrie. Si il y a un meeting, c'est aussi parce que seuls, rien ne peut se faire... Rien ne vaut l'échange (preuve ci dessus).' Voilà, inutile de dire que les lamers seront bannis... .KoM. Trench Coat Handbook [ Commentaire? ]


Flashy [ Hacking ]
Auteur: eberkut [ .KoM ] Jeudi 04 Janvier 2001

Transfert a annoncé il y a peu la découverte d'un buffer overflow dans le plug-in Schokwave Flash de Macromedia. Dans cet article on explique la profonde détresse du petit malin qui a découvert la vulnérabilité et qui reste ignoré (snifff). Le problème découvert par Neal Krawetz depuis debut juillet consiste en un buffer overflow sur l'une des variables du format des fichiers *.swf. D'après l'auteur de l'alerte, un virus reproductible et multi-plates-formes est envisageable pour exploiter cette faille sachant que la vulnérabilité fonctionne avec Windows 95/98 et NT4 et 5, MacOS 9 ainsi qu'avec RedHat 6.0 et Solaris 2.6 et 2.7 et tout ça aussi bien sous Netscape que Internet Explorer et en plus avec toutes les versions du plug-in Flash dont Macromedia est fier de dire que près de 90% des internautes l'utilisent !!(ouf) Depuis près de 6 mois les dirigeants de Macromedia reste sourds aux appels de Neal Krawetz qui a donc décidé de publier la vulnérabilité sur Bugtraq le 29/12.

A noter qu'une autre vulnérabilité existe, plus discrète et moins universelle, qui avait été découverte par Chiaki Ishikawa en Août. Elle ne concerne que Netscape et Linux associé aux plug-in Flash et enfin, le tout accompagné de la librairie LibSafe ! Elle permet un stack overrun (par l'intermédiaire de memory copy / string copy pour les intéressés). Cette faille peut quant à elle être utilisée sous la forme d'une attaque DoS pour causer de sévères dommages.

Antiidle : premier test pour un projet d'envergure
Skreel : hébergeur gratuit, fiable, orienté libre/underground bref, le bonheur, foncez !

[ Commentaire? ]

>Blabla-on-sen-bas-les-coulle> J'ai un ptit truc a preciser pour la faille 2 du memcpy , elle a ete decouverte par un francais.... Bonne route! .


Noyauté [ Logiciel Libre ]
Auteur: eberkut [ .KoM ] Vendredi 29 decembre 2000

Et oui, ça y est enfin ! La release 2.4.0-test13-pre5 du noyau Linux vient enfin de sortir. Les fichers correspondants au noyau sont disponible sur Kernel.org et ses miroirs (parce que ça va d/l sévère). Le noyau est accompagné des Linus's Notes. Et si vous voulez savoir pourquoi personnellement j'utilise FreeBSD, c'est pour ça et si j'adule OpenBSD c'est pour cette raison hé hé Take it Tux ;) [ Commentaire? ]

>Lansciac> Salut les juniors.. he baby.. j'avais dit de pas publier de photo de moi en petite tenue, c'est pas dans mon interet, j'etait pas maquillee... De plus arrete de dire new kernel..sinon on finira par mettre un spooner sur kernel.org ;) Kernel.org.

>Asmodeus> Moi je suis sur que ces photos sont truquees ! Et puis d'abord ces filles elle avaient une photo de bill au depart sur le T shirt ! Mais comme je suis un grand detective, j'ai ete fouiller dans mes archives et là que vois-je ? Sur la pochette d'un vieux cd du magasine LOGIN: consacre aux themes de bureaux, je vois la photo d'une des deux filles... hahaaa on croyait m'avoir comme ca... mais j'ai retrouve la trace de ma copine ! (ah oui, j'avais oublie de vous le dire, c'est ma meuf...) .


FSF Europe [ Logiciel Libre ]
Auteur: eberkut [ .KoM ] Vendredi 29 decembre 2000

Communiqué de presse de la Free Software Foundation Europe (Fondation Européenne pour le Logiciel Libre)
par l'intermédiaire de l'APRIL. Pour diffusion immédiate.

"MandrakeSoft (éditeur de la distribution GNU/Linux Mandrake) fait un don de 2 500 Euros à la Free Software Foundation Europe" --- Hambourg/Paris, le 26/12/2000. Suite à une visite de Richard M. Stallman (père fondateur du projet GNU et de la Free Software Foundation) dans leurs nouveaux bureaux, MandrakeSoft a annoncé une donation de 2 500 Euros à la Free Software Foundation Europe, l'organisation soeur reconnue de la Free Software Foundation aux États-Unis.
« Nous remercions MandrakeSoft pour cette donation car elle va nous permettre de couvrir les dépenses légales soulevées au mois de janvier. » indique Georg C. F. Greve, au nom de la FSF Europe. « Nous espérons établir des rapports sains et constructifs pour de futures activités au nom du Logiciel Libre et GNU/Linux.»
La Free Software Foundation Europe est actuellement en création et il est prévu qu'elle entame son action en Allemagne, France, Suède et Italie au cours du premier trimestre 2001. D'autres pays comme l'Angleterre, la Belgique, la Hollande et l'Espagne doivent suivre sous peu ensuite.

Au sujet de la FSF Europe : Au nombre des tâches de la Free Software Foundation Europe figurent la coordination des initiatives Logiciel Libre à travers l'Europe, fournissant l'infrastructure pour des projets Logiciel Libre et particulièrement le projet GNU et offrant un centre de compétences pour les politiciens et la presse.
Pour l'heure, un groupe constitué des quatre fondateurs Bernhard Reiter, Peter Gerwinski, Werner Koch, ainsi que Georg C. F. Greve, autorités bien connues dans le champ du Logiciel Libre, a été rejoint par Frédéric Couchet (bien connu pour son action avec April en France), Jonas Öberg (un évangéliste du Logiciel Libre en Suède) et Alessandro Rubini (très actif dans la communauté italienne du Logiciel Libre) dans le noyau de l'équipe de planification. Ensemble, et avec le concours des nombreuses personnes actives sur les listes de diffusion, ils renforceront la présence du Logiciel Libre en Europe. [ Commentaire? ]


WAREZ : Pirates With Attitude [ Underground ]
Auteur: leonard [ mAdchAt ] Thursday 28 December 00

the analyst [ucf] m'ecrivait : Voici un petit texte sur le groupe de WAREZ : PWA.(Pirates With Attitude) Le terme Warez me gene un peu, car il est souvent synonymes de lamers.. Donc ce n'etait pas un groupe comme on en trouve des milliers sur le net a distribuer des trucs deja cracker ... C'etait un groupe americain relativement connu qui s'est fait buster par le FBI ya quelques moi maintenant.. J'ai ecris cet article car j'en faisais partie a une époque et je trouve que les medias deforment beaucoup la verité, surtout quand ils y connaissent rien. Voici un article que j'ai traduit, sur le Bust.. Mes commentaires en a la fin de ce petit texte .

"Groupe de pirates "craqué" par le FBI 4 Fevrier 2000 par LORRAINE FORTE - STAFF REPORTER Les agents du FBI ont déclaré avoir démentelé un groupe de warez agissant que le net -- appelé : "Pirates with attitude" --- qui distribuait des milliers de programmes, y compris windows 2000 qui n'est tjs pas disponible. Une indication venant d'un informateur a Chicago a mené a la dissolution d'un des groupes de piraterie le plus sophistiqué et vieux, d'apres une plainte deposé jeudi a la cour federale de Chicago. Le FBI a utilisé les codes d'acces de l'informateur pour s'introduire dans le site web du group et obtenir le role des suspects.. Robin Rothberg a ete arreté jeudi , chez lui dans le new Chelmsford, Mass, pres de Boston. Les officiers Federaux ont dit qu'il etait un des createurs, et membre clef du group. Il est accusé de violation des copyright. 3 jours avant noel, Rothberg a recuperé une copie de windows 2000 -- la dernier version du systeme d'exploitation , prevu pour la vente le moi prochain- - et il l'a mise a disposition sur internet d'apres la plainte.. Rothberg,un employé de NEC techologies, accedé au site internet du groupe via un serveur Zenith Data System au Buffao Grove, a dit l'etat plaignant.. Au moins , deux autres utilisateurs ont pretendument piraté et distribué des logiciels via des serveurs a Chicago , Megsinet Inc a West Ohio et a Computer Engineer Inc a North Wacker. Les membres du groupe telechargaient des logiciels en echange d'autre logiciels a dit l'assistant U.S. Attorney Lisa Griffin. Ils pouvaient ensuite donner ou meme vendre ces programmes.. "c'est un systeme d'echange avec pour resultat un site qui contenait un incroyable nombre de programmes" a dit Griffin.. Le porte parole du FBI Ross Rice a dit que l'investigation continuait. Les autorités ne connaissent toujours pas exactement la taille du groupe, ni la valeur monetaire des milliers de programmes 'volés' , distribués sur le site du groupe WAREZ, nommé : Sentinel Warez est le terme employé pour decrire un site internet qui distribue des logiciels piratés. Le site Sentinel a eté lancé en Avril 1996, et configuré de sorte que seulement les personnes autorisées puissent y acceder.. il n'etait pas accessible au public.. Les membres du groupe furent 'prudement examinés pour minimiser les risques de detection' et avaient tous un role specifique , tel que 'cracker' qui s'occupait de retirer les protections anti copie des logiciels commerciaux, des 'couriers' qui transferaient de gros programmes sur les sites pirates, et les 'suppliers' qui achetaient les logiciels aux grandes compagnies. Rothberg, d'apres la plainte, a 'volé' au moins 9 autres programmes majeurs de chez microsoft entre juin et octobre 1999. Microsoft n'a pas repondu a la demande de commentaire sur ce cas.. un groupe industriel, La BSA (the Business Software Alliance) a dit que le cout des voles de programmes etait de 33 000 emplois et 11 milliards de dollars par an."

Apres la lecture de ce texte, on dirait plutot que le groupe etait juste bon a distribuer les programmes , ou meme a en recuperer. Le groupe etait constitué de tres bons crackers attirés par les protections des logiciels qui coutent tres chers car elles sont souvent de type: Dongle, serial avec algo de crypto , protections commerciales etc.. Ils etaient dans le groupe afin de partager leur connaissance entre membres, et de progresser dans le reverse engineering. Les medias font de la désinformation , en les faisant passer pour des adolescents qui pensent qu'a copier tel ou tel dernier jeux. Ce n'est vraiment pas comme ca que ca se passe dans les groupes de ce type. L'ambiance est tres fun, tout le monde se parle sur IRC dans leur channels prives , et ca deconne bien.Ils sont toujours en train de se demander si telle ou telle protection a deja ete cassée, ou si un cours existe dessus. Ils se demandent pas des listes de jeux, programmes a recuperer. Pour revenir a PWA, le groupe etait vraiment tres stucturé, et si il est tombé c'est a cause d'une taupe qui s'est infiltré dans le groupe. Ensuite le FBI n'avait plus qu'a faire son boulot. Ca me rappel un peu les problemes qu'il y a eu dans les groupes francais en juin ya 2 ans. Le probleme actuellement , c'est qu'il y a tellement de balances de nos jours que certains groupes n'acceptent plus de nouveaux membres, ou juste les personnes qui sont connues dans la scene. Ce qui me derange aussi c'est que a la fin de l'article, on parle de pertes financieres enormes. Comme si quelqu'un allez acheter les 3DS MAX , les Autocads et autres programmes a 40 briques.. Ca leur fais de la publicité aux boites qui produisent ces logiciels la. C'est de l'hypocrisie pure.. La description du fonctionement du groupe est assez marrante aussi. Comme tout les groupes il y a biensur des crackers, des suppliers et des couriers.. Mais ca ne se resume pas qu'a ca.. Generalement c'est plutot de la forme : des leaders , des conseillers (councils), et des membres. Chaque personne a une tache bien precise, voir plusieurs. L'article ne parle meme pas des gens qui packent les releases.. Bref ils parlent vraiment de quelques choses qui ne connaissent pas.. Les flics font pas de differences peut etre, ils arretent tout le monde sans vraiment comprendre ce qui se passe derriere un groupe. La motivation principale est le FUN et le partage de savoirs (et l'acces a ce savoir) Ensuite l'autre motivation est celle de 'racer' les concurents. Dans les groupes Warez (les vrais), il y a des petites courses sur celui qui sortira un crack le plus vite sur tel ou tel logiciel.(le sujet de la course c'est surtout celui qui crackera le plus vite sa protection). Tout ca pour retablir la veritée, et avoir un apercu de comment ca se passe vraiment dans un groupe. Il n'est en aucun cas question de distribuer le plus de programmes possibles. Si la protection est trop hard (ie : RSA 1024 pour un keyfile : IDA Pro) , le programme est cardé afin d'etre distribué au public (c tres rare, faut vraiment que le programme en vaille la peine). Si le but etait seulement de distribuer, il n'y aurais plus de crackers , mais seulement des logiciels cardés. CQFD ;) Les groupes font ca pour le fun et leur conviction, pas pour le Fric. . [ Commentaire? ]