Tous les articles par Florian Cristina

Colorpix : La bonne pipette

Voici un outils tout léger et bien pratique : Colorpix.

C’est une pipette qui permet de donner la couleur en diffĂ©rent format (Hex, RGB, etc) de n’importe quel point de l’Ă©cran de votre ordinateur. De surcroit c’est un petit exe qui n’a pas besoin de s’installer.

colorpix_screen_compactVoici un outils tout léger et bien pratique : Colorpix.

C’est une pipette qui permet de donner la couleur en diffĂ©rent format (Hex, RGB, etc) de n’importe quel point de l’Ă©cran de votre ordinateur. De surcroit c’est un petit exe qui n’a pas besoin de s’installer.

colorpix_screen_compact

Remplacer notepad par notepad2 en 1 script

Je viens de trouver le script qui me manquai pour remplacer automatiquement notepad par notepad2.

1 / Télécharger notepad2

2 / Décompresser le fichier

3 / Dans le repertoire oĂč est dĂ©compressĂ© notepad2 creer un nouveau fichier notepad2.bat.

4 / Dans ce fichier rentrer ces instructions :

@echo off
echo *IMPORTANT*
echo This will kill all open instances of Notepad.
echo To cancel, end this batch file now (ctrl+c), or hit any key to continue.
pause
echo Killing all instances of notepad running...
TASKKILL /F /IM notepad.exe /T
echo Backing up...
call :backup %systemroot%\servicepackfiles\i386
call :backup %systemroot%
call :backup %systemroot%\System32
call :backup %systemroot%\System32\dllcache
echo Installing...
copy notepad2.exe %systemroot%\servicepackfiles\i386\notepad.exe /y
copy notepad2.exe %systemroot%\notepad.exe /y
copy notepad2.exe %systemroot%\System32\notepad.exe /y
copy notepad2.exe %systemroot%\System32\dllcache\notepad.exe /y
echo Done.
pause
goto :end
:backup
call set npath=%1
set count=0
for %%i in (%npath%\notepad.original*.exe) do (
set nname=%%i
set /a count=count+1
)
echo backing up to %npath%\notepad.original%count%.exe
copy %npath%\notepad.exe %npath%\notepad.original%count%.exe /y
:end

Enregistrer puis quitter le fichier notepad.bat

5 / Double cliquez sur le fichier notepad.bat

6 / Suivez la procĂ©dure qui s’affiche (appuyĂ© sur ENTER)

7 / Windows vous informe que notepad a été modifié. Faite annuler puis OK.

Enjoy Source

TCHunt 1.1

Voici quelques semaine que TCHunt est sortie en version 1.1, la 1.2 est prévu pour le 4 juillet 2009.

16Systems ne fournis malheureusement pas de changelog donc les nouveautés sont uniquement visible pour la  1.1 qui est résolument une version userfriendly.

  • L’apparition d’une interface graphique qui va surement ravir les utilisateurs rĂ©calcitrant aux ligne de commande.
  • La traduction en 5 langues TCHunt (pas terrible encore en français).

tchunt11

Plus d’infos sur TCHunt ICI et ICI et vous pouvez tĂ©lĂ©charger la nouvelle version ICI.

Yafc un client ftp qui est bien dedans

AprĂ©s avoir insulter ce bon vieux client ftp en ligne de commande de linux, je me suis dit d’arreter et d’aller voir ce qu’il se faisait ailleur. Et lĂ  quel Ă©tonnement quand je dĂ©couvrir le tout puissant yafc. YAFC est un client ftp en ligne de commande, qui rĂ©pond au limitation de ftp.

Si vous n’y avait pas encore goutĂ©, il n’est pas trop tard : http://yafc.sourceforge.net/

Le cryptage Ă  toutes les sauces

Alors, je suis le premier Ă  faire plusieurs fautes par phrase, c’est vrai, mais ce n’est pas une raison pour m’empecher de me moquer quand de grand site en font 😉

Il y a quelques semaines j’Ă©crivais ce billet traitant du non sens de l’utilisation du mot « cryptage » en français Ă  la place de « chiffrement ».

Je pensais naĂŻvement que ce terme Ă©tait mal utilisĂ© dans le langage courant mais que les sites web un minimum sĂ©rieux (banque, presse informatique, site spĂ©cialisĂ© en sĂ©curitĂ© etc) faisaient attention. Alors, j’ai lancĂ© une recherche google sur le mot « cryptage » et voici le rĂ©sultat sur les 5 premiĂšres page de rĂ©ponse :

Continuer la lecture de Le cryptage Ă  toutes les sauces

Hxd : Lire dans la MBR

Quoi de plus naturel que de vouloir lire dans sa MBR ?

Petit rappel, la MBR fait 512 octets et se trouve dans le secteur logique 0.
Sur ces 512 octets voici la répartition :

  • 446 sont dĂ©diĂ© au bootloader
  • 64 Ă  la table des partitions (4 entrĂ©s de 16 octets qui correspondent aux 4 partitions primaire maximum)
  • 2 octets pour le magic number qui permet de faire le checksum de la MBR et d’ĂȘtre appelĂ© par le BIOS

Le plus simple sous Windows est d’utiliser HxD qui est un trĂšs bon Ă©diteur hexadĂ©cimale et de surcroit intĂšgre la possibilitĂ© d’aller lire directement dans la MBR et dans la RAM.

HxDShotLarge

Rubber-hose cryptanalyse et Hidden Operating System

La rubber-hose cryptanalyse (cryptanalyse de la matraque en caoutchouc) est un euphĂ©misme qui symbolise l’obtention de la clĂ© de chiffrement par un moyen de coercition. Ce terme de rubber-hose a Ă©tĂ© utilisĂ© pour la premiĂšre fois en octobre 1990 par J. Marcus Ranum dans le groupe de discussion de rĂ©fĂ©rence en cryptologie « sci.crypt » Ă  travers cette phrase Ă  prĂ©sent cĂ©lĂšbre :

“
in which a rubber hose is applied forcefully and frequently to the soles of the feet until the key to the cryptosystem is discovered, a process that can take a surprisingly short time and is quite computationally inexpensive
”

Elle trouve aujourd’hui de nouveaux dĂ©bouchĂ© avec l’essor du chiffrement de disque.

Aussi bien pour le chiffrement de volume que pour le chiffrement complet de disque, des volumes chiffrĂ©s peuvent ĂȘtre cachĂ©s dans d’autres volumes chiffrĂ©s un peu comme pour la stĂ©ganographie, on parlera alors de chiffrement stĂ©ganographique.

security

Dans le cas oĂč des fichiers chiffrĂ©s seraient dĂ©couverts, cacher des fichiers chiffrĂ©s dans d’autres fichiers chiffrĂ©s permet de ne rĂ©vĂ©ler qu’une partie du secret Ă  l’attaquant. Le propriĂ©taire d’un volume chiffrĂ© peut donnĂ©e le mot de passe Ă  un attaquant sans pour autant permettre Ă  ce dernier d’accĂ©der au fichier se trouvant dans le vĂ©ritable volume cachĂ© protĂ©gĂ© par un autre mot de passe.

Ce concept fait suite aux travaux sur la rubber-hose cryptanalyse (Dreyfus, 1997) qui ont montrĂ© qu’un moyen de coercition peut se montrer beaucoup plus efficace est moins cher qu’un parc de calculateur pour obtenir une clĂ© de chiffrement.

A prĂ©sent je vais pousser le raisonnement dans le cas de son utilisation pour cachĂ© un systĂšme d’exploitation chiffrĂ© :

Alice est une diplomate qui possĂšde un ordinateur portable sur lequel se trouvent des informations confidentielles. L’ordinateur d’Alice est en Full Disk Encryption et possĂšde 2 systĂšmes d’exploitation dans 2 partitions chiffrĂ©s:

  • Le premier SYSTEM A est le systĂšme leurre, c’est celui dont se sert alice la majeure partie de son temps quand elle n’a pas besoin d’accĂ©der aux informations confidentielles.
  • Le second SYSTEM B est le systĂšme d’exploitation qui contient les donnĂ©es confidentielles, il est cachĂ© dans la seconde partition chiffrĂ©.

Son ordinateur possÚde 3 mots de passe :

  • Un mot de passe pour dĂ©marrer sur le SYSTEM A
  • Un mot de passe pour dĂ©marrer sur le SYSTEM B
  • Un mot de passe pour monter la partition chiffrĂ© oĂč est cachĂ© le SYSTEM B

En fonction du mot de passe que rentre Alice au démarrage son ordinateur démarre sur le SYSTEM A ou le SYSTEM B.

Alice est enlever ainsi que son ordinateur par un groupe voulant connaitre les informations que contiens son portable. Alice donne le mot de passe du SYSTEM A, puis Alice donne le mot de passe de la seconde partition chiffrĂ© oĂč est cachĂ© le SYSTEM B. Son ordinateur apparait au groupe comme ayant uniquement un SYSTEM A chiffrĂ© et une partition chiffrĂ©. Le SYSTEM B oĂč se trouvent les donnĂ©es confidentielles n’a pas Ă©tĂ© dĂ©couvert. Le groupe laisse repartir Alice pensant avoir tout dĂ©couvert.

Voici comment on pourrait le représenter (issu de la doc Truecrypt):

decoyOS

Et vous l’aurez devinĂ© c’est une fonctionnalitĂ©e disponible dans Truecrypt. Pour mettre en place un Hidden operating system cliquer ici.

MĂ©moire de fin d’Ă©tude : Le cap des 10 000 mots.

Yahouuuuuuuuuuuu, je viens de passer le cap psychologique des 10 000 mots dans mon mĂ©moire de fin d’Ă©tude.

Voici la statistique complĂšte :

Page : 39
Mots : 10071
CaractĂšres (espaces non-compris) : 53 834
Paragraphes : 642
Lignes : 1283

brilliant.jpg

Virtualbox : Agrandir une image vdi

J’ai eu la mauvaise idĂ©e de faire une image vdi trop petite pour ma machine virtuelle. Et le problĂšme c’est que pour l’instant virtualbox ne propose pas de solution pour agrandir la taille d’une image vdi dynamique Ă  la volĂ©e.virtualbox

La seule solution que j’ai trouvĂ© pour l’instant c’est de crĂ©er une nouvelle image disque vierge plus grande et de cloner la vdi trop petite dedans. Pour ce faire il faut utilisĂ© un logiciel de clonage de disque, il en existe des dizaines et des dizaine, pour ce tuto j’ai choisis Clonezilla qui est Ă  mes yeux le libre et gratuit le plus aboutis.

clonezilla

1 / Créer un nouveau disque qui contiendra le clone du premier disque.

Aller dans Fichiers > Gestionnaire de supports virtuels > Nouveau > Image disque Ă  taille dynamique > Choisissez la taille et l’emplacement > Terminez

2 / Ajouter ce nouveau disque en temps que disque esclave de la machine virtuelle.

Sélectionnez votre VM > Préférences > Disque Dur > Ajouter un Attachement > « IDE Primaire Esclave » sélectionner le disque que vous avez créer ci-dessus.

3 / Télécharger Clonezilla qui va vous permettre de cloner tous les secteurs du premier disque vers le second.

4 / SĂ©lectionnez l’ISO de clonezilla comme disque optique, dĂ©marrez votre machine virtuelle.

5 / Sélectionnez le démarrage de clonezilla classique. Choisissez device-device (disque/partition vers disque/partition) > Beginner (débutant) > Disk-to-local-disk > Choisissez le disque a source > Puis le disque cible. Puis suivez les indication des assistants.

6 / Éteignez votre machine virtuelle. SĂ©lectionnez votre VM > PrĂ©fĂ©rences > Disque Dur > Supprimez l’attachement du disque Maitre. DĂ©signez l’ancien disque esclave comme disque maitre.

7 / Étendre le volume sous Windows Vista ou Windows 7.

Votre VM fait toujours sa taille originel, il faut a prĂ©sent Ă©tendre le volume. Dans le gestionnaire des disque choisissez d’Ă©tendre votre parition.

7Bis/ Étendre le volume sous linux ou Windows XP.

Si vous n’avez pas de liveCD linux, TĂ©lĂ©charger gparted.
SĂ©lectionnezl’ISO de gparted comme disque optique > DĂ©marrez votre VM sous gparted > Choisissez la langue > Choisissez de dĂ©marrer sous X (choix 0) > Choisissez redimensionnez > DĂ©placer le curseur pour tout sĂ©lectionnez > Appliquez > RedĂ©marrez.

Source : Samuelion du forum ubuntu-fr

MAJ : La solution est aussi valable si vous voulez réduire la taille de votre image vdi.

Sortie de TCHunt 1.1 le 7 juin !

16systems teams announces the new version 1.1 of TCHunt for June 7. This new version will be translated in french and Spanish in addition to English.
The changelog has not yet been released but we already learned that TCHunt is now able to go look in the removable media (USB) and optical disks (CD-DVD).
TCHunt FAQ has been updated, with the appearance of 2 links to the ticket that I had written comparing TCHunt and FI Tools with a comment a little spicy to FI Tools;).
The authors of TCHunt be more confident in the rate of detection of encrypted file. They have announced test TCHunt with several millions of TC file without generating false-negative.

Les gars de chez 16systems annonce la sortie de la nouvelle version 1.1 de TCHunt pour le 7 juin. Cette nouvelle version sera traduite en français et en espagnol en plus de l’anglais.
Pour l’anecdote c’est moi qui ai traduit la version fr 😀

Le changelog n’a pas encore Ă©tĂ© publiĂ© mais on apprend dĂ©jĂ  que TCHunt est a prĂ©sent capable d’aller rechercher dans les supports amovibles (USB) et les disques optiques (CD-DVD).

Au passage la FAQ de TCHunt a Ă©tĂ© mise Ă  jour, avec l’apparition de 2 liens vers le billet que j’avais Ă©cris comparant TCHunt et FI Tools avec un commentaire un brin piquant envers FI Tools ;).
Les auteurs de TCHunt se montre plus confiant dans le taux de dĂ©tection de fichier chiffrĂ©. Ils annoncent avoir tester TCHunt avec des millions de fichier TC sans qu’il gĂ©nĂšre de faux-nĂ©gatif.