De l’utilitĂ© de la supervision

« Oh oui ça fait des bĂŽ graphes et des camemberts directeur-compliant kikoolol. Ohalala ça envoie mĂȘme des mail et des sms quand mon choupinou-2003server surcharge mon cpu. Waaaaa, extase. En plus c’est du logiciel-libre ton Centreon ? »

VoilĂ  un cas concret, moyennant un peu d’intelligence (int, pour les connaisseurs + per + init) du Pourquoi superviser.

Continuer la lecture de De l’utilitĂ© de la supervision

Reset d’un FortiGate 60 par la violence

Dans la sĂ©rie des trucs plutĂŽt galĂšres, le FG-60 est bien classĂ©. AprĂšs avoir configurĂ© la boiboite pour une intervention (oĂč c’est la chinoisirie d’alim qui a claquĂ©e, et pas le FG-60) me voilĂ  Ă  faire un reset de la configuration pour un retour en stock. Normal.

C’est pas bien gros ce machin, donc ça doit se reset facilement …. mĂ©thode feineasse : hmm, pas de bouton cachĂ©. Bon, console « For The Win ». Évidement, on me demande un login que je n’ai pas. Google me parle d’un login « maintainer » avec mot de passe basĂ© sur le N° de sĂ©rie. Sans grand succĂšs.

Ok, il veut pas la jouer cool ?… t’y va voir comment j’te l’reset mwa le FG-60.
Continuer la lecture de Reset d’un FortiGate 60 par la violence

TCHunt détecte les volumes Truecrypt

TCHunt est un logiciel gratuit mais pas open-source qui permet de dĂ©tecter les volumes (fichiers, conteneurs) Truecrypt. La version stable de TCHunt vient de sortir (6 mai 2009) et elle est tĂ©lĂ©chargeable ici. Il a Ă©tĂ© Ă©crit en C++ et le Gui (qui n’est pas disponible au publique) avec wsWidgets.

tchunt3

Les auteurs de TCHunt ne veulent pas révéler leurs code source toutefois ils donnent quelques indications sur le fonctionnement du logiciel (à prendre avec des pincettes) :

  1. Dans un premier temps, TCHunt recherche tous les fichiers qui n’ont pas d’entĂȘte (file header). C’est une des propriĂ©tĂ©s fondamentales de Truecrypt que de ne pas crĂ©er des entĂȘtes portant la marque de Truecrypt.
  2. Sur ces fichiers il ne sera conservĂ© que les fichier divisibles par 512. Du fait des modes d’opĂ©ration de chiffrement de disque tel que LRW ou XTS, tous les blocs Ă  chiffrer sont regroupĂ© en secteur de 512 bytes. Les auteurs affirment qu’en moyenne 11% des fichiers d’un ordinateur sous Windows correspondent Ă  ces 2 conditions. Sur un PC ayant 200 000 fichiers cela fait quand mĂȘme prĂȘt de 22 000 fichiers.
  3. Sur les fichiers restant TCHunt applique la loi de ?ÂČ (khi-deux) et enfin une moyenne ArithmĂ©tique sur certain bytes. C’est bien sur cette partie la plus intĂ©ressante dont les auteurs parlent le moins. Ils prĂ©cisent toutefois qu’ils permettent alors d’isoler 0.01% des fichiers suspect ainsi.
  4. Et enfin si les fichiers rĂ©sultant n’ont pas le mĂȘme entĂȘte alors TCHunt les considĂ©rera comme Ă©tant des fichiers TC. Car il est impossible que 2 volumes TC diffĂ©rent aient le mĂȘme entĂȘte.

Toutefois rien n’est parfait, les auteurs ne garantissent pas que le programme trouvera tout vos volumes truecrypt, des faux-positif et des faux-nĂ©gatif (ne pas dĂ©tecter un fichier TC) sont possibles.

Cet applicatif renforce la nécessité de créer des volumes caché (hidden volume) dans les volumes Truecrypt.

Commentaire sur TCHunt et le déni plausible:

Beaucoup se demande si l’apparition de TCHunt signifie la fin du dĂ©ni plausible. La rĂ©ponse n’est pas simple car TCHunt ne permet pas de prouver qu’un fichier alĂ©atoire est un fichier truecrypt. Il permet simplement de suspecter. Pour prouver qu’un fichier alĂ©atoire est un fichier truecrypt il faut connaitre obligatoirement le mot de passe.

Plus d’infos sur le site officiel.

Nagios fork

Tout est dans le titre, certains (importants) membres de la communautĂ© Nagios lancent un fork de Nagios: Icinga. Pleins de bonnes choses au menu : du bugfix (baveux), de l’intĂ©gration de NDOUtils (IDOUtils en fait), des features par milliers et une premiĂšre release dans 8jours.
Impatient, je suis.

http://www.icinga.org/

Ne me parlez plus de cryptage

A tous les coups quand j’explique ce que je fais, on me rĂ©pond « Ah ok, tu fais du cryptage quoi. » Et ben non ce n’est pas du cryptage mais du chiffrement. Le verbe crypter n’existe pas en français, il faut utiliser le verbe chiffrer. Voici pourquoi :

Wikipedia :

Le terme « cryptage » est un anglicisme, tirĂ© de l’anglais encryption. En français, on doit employer le mot chiffrement.
L’AcadĂ©mie française prĂ©cise que le mot « cryptage » est Ă  bannir et il ne figure pas dans son dictionnaire mĂȘme si on peut le trouver dans des usuels. Toutefois, « crypter » est souvent employĂ©, surtout au passif, dans le cadre de la tĂ©lĂ©vision Ă  pĂ©age (on « crypte » des chaĂźnes). D’ailleurs la racine grecque kryptĂŽ (cachĂ©) justifie pleinement son utilisation chaque fois que le chiffrement, c’est-Ă -dire la conversion en chiffres, est utilisĂ© pour cacher le message, le dĂ©chiffrement constitue la conversion des chiffres en lettres pour retrouver le message, alors que le dĂ©cryptage consiste Ă  le dĂ©couvrir.

Afin de rĂ©pondre Ă  l’interrogation « mais pour quelle raison ne pas employer ce mot ? », le premier argument consiste Ă  reprendre les diffĂ©rentes dĂ©finitions des mots chiffrer/dĂ©chiffrer et de dĂ©crypter (voir l’article cryptographie). DĂ©crypter dĂ©signant le fait de « retrouver le message clair correspondant Ă  un message chiffrĂ© sans possĂ©der la clĂ© de dĂ©chiffrement », l’usage tel qu’il tend Ă  se dĂ©velopper du pseudo-couple crypter/dĂ©crypter va simplement les faire tendre Ă  l’Ă©tat de synonyme de chiffrer/dĂ©chiffrer (tout comme les anglophones avec encipher/decipher et encrypt/decrypt). Ainsi plutĂŽt que de gagner un nouveau mot (en l’occurrence crypter) sans nouveau sens, nous perdrons un ancien sens, le sens actuel de dĂ©crypter.

Voici le texte original du 6 avril 2004 de l’academie française :

Monsieur,

L’action qui consiste Ă  coder un texte s’appelle le chiffrement ou le chiffrage. Le verbe
correspondant est chiffrer. Encryption est effectivement un anglicisme Ă  bannir. Crypter ne
figure pas dans le Dictionnaire de l’AcadĂ©mie française, mais se trouve dans de nombreux
usuels. Ce qui n’empĂȘche pas que c’est chiffrer qui doit ĂȘtre employĂ©.

Cela étant, il semble que crypter trouve sa place et son rÎle, surtout au passif, quand
il s’agit de dĂ©signer des chaĂźnes nĂ©cessitant un dĂ©codeur pour ĂȘtre reçues en clair.
En résumé on chiffre les messages et on crypte les chaßnes.

Cordialement,

Service du dictionnaire <dictionnaire@academie-francaise.fr>

omg0

VirtualBox 2.2.2 – ProblĂšme de mises Ă  jour et de dĂ©sinstallation

Ayant installĂ© il y a une semaine VirtualBox 2.2.2, j’ai Ă©tĂ© amenĂ© aujourd’hui Ă  installer la mise Ă  jour 2.2.2-46594.

Malheureusement lors de l’installation, l’ancienne version ne voulait pas se dĂ©sinstaller et il m’Ă©tait impossible d’installer le nouveau correctif. Continuer la lecture de VirtualBox 2.2.2 – ProblĂšme de mises Ă  jour et de dĂ©sinstallation