Quelquefois tout ne se passe pas comme prévu et des insectes investissent certains matériels informatiques... quant il ne s'agit pas de logiciels capricieux (qui après tout ne font que ce que leur ont demandé leur développeurs).

Crypto du chef de la mafia : rot3
🗓 mardi 18 avril 2006
Le chef de la mafia sicilienne, Bernardo Provenzano, recemment arrêté après des décennies de cavale, utilisait un système de chiffrement hautement évolué pour communiquer avec ses hommes : ce n'était ni l'algorithme AES, ni Blowfish, ni un système asymétrique RSA ou ElGamal mais LE rot3. Ce code à substitution inspiré du codage de César consiste tout simplement à décaler l'alphabet de 3 lettres et à noter le résultat sous forme numérique. On utilise couramment une de ces variantes, le rot13, pour camoufler les solutions d'énigmes postées sur des forums sur Internet.
Word, l'espion qui venait de Redmond
🗓 dimanche 16 avril 2006
Diffuser des documents générés avec Word peut avoir des conséquences imprévues : ce n'est pas Alcatel qui dira le contraire. Cette société comme beaucoup d'autres a déjà été victime de certaines fonctionnalités de Word. En effet, des informations à première vue invisibles peuvent quelquefois être extraites des documents Word : des reliquats de textes apparemment effacés, certaines méta-informations telles que les dates de création et modification du document, le temps d'édition, le nom du créateur du fichier,... Bref, Word vous espionne et risque de révéler des informations confidentielles à vos correspondants. Et ne parlons pas des éventuelles macros abritées dans les documents (virus à gogo garantis). Lire l'article de Transfert.net s'avère à ce titre salvateur.
Faille musicale sous Windows
🗓 samedi 2 août 2003
Plusieurs versions de DirectX sont affectées d'une faille de "buffer overflow" (débordement de buffer) : concrètement, cette faille permet d'exécuter un code sous Windows par l'intermédiaire d'un simple fichier midi. Un attaquant peut ainsi obtenir simplement grâce à une simple musique midi les droits d'exécution de l'utilisateur courant. Petit conseil donc pour les windowsiens : exécuter en règle générale ses applications avec un simple compte utilisateur (qui ne possède pas de droits d'administrateur). Mais bien sûr, il est néanmoins indispensable de télécharger le patch proposé par Microsoft : la lecture d'un fichier midi piégé peut survenir à n'importe quel moment lors d'une séance de surf sur le net (en effet MSIE accepte par défaut la lecture automatique de fichiers midi).
Dès élections législatives fédérales ont été organisées en Belgique le 18 mai 2003. C'était l'occasion de tester sur plusieurs cantons l'utlisation de systèmes de vote électroniques. Un collège d'experts avait été nommé pour surveiller le bon déroulement des opérations et notamment pour analyser le code-source des logiciels de vote. Par ailleurs tout un chacun pouvait étudier le source, car celui-ci avait été rendu public (fort heureusement !). Tout se passe alors pour le mieux en cette journée d'élections du 18 mai...jusqu'à 23h30. A cette heure précise, le collège d'experts est prévenu d'un problème à Schaerbeek : un candidat d'une liste avait obtenu plus de voix de préférence que le nombre total de voix de la liste. Il s'avérait que le nombre de voix de préférence avait été majoré de 4096 (notons au passage que 2 1 2 = 4096 ).
La faille qui valait 2200 milliards
🗓 vendredi 9 mai 2003
Un consultant pakistanais en sécurité informatique vient de découvrir une faille de sécurité touchant le système d'authentification on-line Passport de Microsoft utilisé par 200 millions d'utilisateurs (la plupart des comptes Passport sont liés à des comptes Hotmail). Seul problème : la FTC (Fair Trade Commission) avait déjà prévenu Microsoft que tout problème de sécurité serait sanctionné d'une amende de 11000$ par compte concerné. Comme 200 millions de comptes ont été exposés à cette faille de sécurité, Microsoft devrait donc théoriquement payer une amende colossale de 200000000*11000= 2 200 000 000 000 $, c'est-à-dire 2200 milliards de dollars. La note risque d'être dure à avaler, cependant la FTC devrait sans doute accorder à MS une ristourne (ouf ! vous n'aurez sans doute pas à supporter Bill Gates en train de mendier au bas de votre immeuble !).
ET se connecte sur votre PC ?
🗓 lundi 7 avril 2003
Le programme de calcul distribué Seti@Home destiné à rechercher l'existence d'une vie extraterrestre par l'analyse de signaux radio venant du fin fond de l'espace est touché par une faille permettant de prendre le contrôle de la machine sur lequel il est lancé. La plupart des versions du programme sont touchées, aussi bien les versions Windows que Linux.