Juillet 2010 : Quand les root-servers auront fini la migration vers DNSSEC

« En juillet 2010, tous les serveurs de noms de la racine diffuseront des réponses cinq à dix fois plus grandes qu’aujourd’hui. Dans certains cas, cela pourra entrainer une coupure quasi-complète de votre accès à l’Internet. »

Han ! Si ca c’est pas de l’accroche. C’est ce qu’annonce Stephane Bortzmeyer Ingénieur réseau chez l’AFNIC. Je continue de citer son mail sur FRNOG :

La racine du DNS sera signée avec la technologie DNSSEC et la diffusion des signatures s’étalera de janvier à juillet 2010. En juillet, tous les treize serveurs DNS de la racine enverront les informations DNSSEC. Celles-ci, des signatures cryptographiques, sont de taille bien plus importante que les réponses DNS classiques. Elles dépasseront l’ancienne limite de 512 octets du DNS et même la limite des 1500 octets de la MTU Ethernet (la plus répandue sur l’Internet).

Continuer la lecture de Juillet 2010 : Quand les root-servers auront fini la migration vers DNSSEC

Lackrack : IKEA arrive dans votre datacenter

Vous en avez rêvez, IKEA l’a fait !

Voici le rêve de tout admin-sys qui c’est enfin réalisé une baie 19″ WAF compliant sur laquelle on peut poser bière et chips.

Pour la modique somme de 5 euros vous obtenez un rack 19″ de 9U soit les 27U à 15 euros. Vous y croyez pas ? Rendez vous dans votre IKEA.
Présenter lors de Eth0:2010 Winter, le site eth-0 vous fais sa présentation complète.

Sys-admin pauvre / jeune entrepreneur IKEA est ton amis !

Connexion VPN pour 5 euros/mois : vpntunnel.se

MAJ 0 : Nouveau grand comparatif de fournisseur OPENVPN VPN à 5 euros.

MAJ 1 : Je viens d’écrire un tutoriel complet pour Windows XP et vpntunnel.se ici.

Après de nombreux article sur le chiffrement de disque j’ai décidé dans consacrer 1 sur le chiffrement de connexion internet pour boucler la boucle.

Ayant besoin d’un fournisseur de tunnel VPN pour mon utilisation personnel, j’ai écumé le web pour trouver chaussure à mon pied.

Comme contraire j’avais ceci :

  • Prix max : 5 euros / mois.
  • Protocole : OpenVPN.
  • Paiement : Paypal.
  • Log : Pas de conservation.
  • P2P : Autorisé.
  • Trafic : illimité.
  • BP : Au moins 90% de ma ligne ADSL.

Continuer la lecture de Connexion VPN pour 5 euros/mois : vpntunnel.se

Truecrypt 6.3a et Westmere : C’est pas encore ça.

Les Westmere sont la première génération de processeur INTEL intégrant plusieurs instructions d’optimisation du calcul de l’AES et de ses clés de chiffrement comme j’expliquais ici .

Je vous l’annonce tout de suite la version 6.3a de Truecrypt n’intègre pas encore ces optimisations. Et donc forcément les performances sont, à puissance égales, les même que pour la génération Nehaelm ou même Conroe.

Le site hardcoreware propose un graphique résumant tout cela :

La balle est à présent dans le camps des dev de TC.