Page 54 sur 83

Publié : 10 juil. 2008, 18:19
par Moto Shikizu
tu n'as pas paye ton abonnement ? ;)

Publié : 11 juil. 2008, 00:06
par Mugen
Moto Shikizu a écrit :Pour les ameliorations : Triple DEs est deja depasse, maintenant si tu ne fais pas d'AES et plutot du 256+ c'est que tu ne tiens pas a tes donnees, quand au 768 bits pour la clef (le n) c'est aussi assez risible vu les progres des ordi et de leurs capacites de calculs...
pour info les logiciels de crypto de fichiers en 98 etait a des clefs de 128 a 256 pour le commun des mortels (128 en France parce que la DST et la DGSE voulaient etre capable de craquer tut doc trouve en France, comme si les vrais mechants allaient suivre ce genre de recommandation et ne pas aller chercher leurs logiciels a l'etranger !!), bon je continue actuellement les memes logiciels (enfin leurs successeurs sur le meme creneau) sont avec des clefs de 1024 minimum et je preconise si je peux 2048 (ceci a algo equivalent, le AES 128 pour SSL est bien sur beaucoup plus fort que du 3DES ou du DES a 128, et meme que du 256.).
Oui, enfin le lien ci-dessus est aussi loin d'être à la pointe de l'actualité, hein...

Il ne parle ainsi que de l'authentification statique des données avec une clé RSA et pas d'authentification dynamique, qui est pourtant une méthode standard d'authentification...

Pour le triple DES, il n'est plus utilisé que pour générer des des clés de session (uniques à la transaction), ou dans les algorithmes de signature à base de MAC chaînés.

Bon, après le problème est dans ce que les banques achètent réellement, et si des clés de 1912 bits sont tout à fait à la portée des cartes actuelles (pas 2048 à cause de la taille du buffer d'I/O...), je crois que 768 reste une taille standard.

Publié : 11 juil. 2008, 07:46
par Moto Shikizu
Mugen a écrit :
Oui, enfin le lien ci-dessus est aussi loin d'être à la pointe de l'actualité, hein...
Certes, mais les banques a l'instar de nombreuses grosses structures se complaisent dans l'immobilisme et la methode coue ("c'etait bien hier ca l'est aujourd hui...")...
Mugen a écrit :Il ne parle ainsi que de l'authentification statique des données avec une clé RSA et pas d'authentification dynamique, qui est pourtant une méthode standard d'authentification...
Oui, enfin la on parlait de CB a la base et je ne connais pas de banque voulant mettre en oeuvre une CB avec code "horaire" (je mets ca comme ca, pour ceux qui ne connaissent pas).

J'avais teste et voulut faire mettre en place ce genre de solution sur un boulot precedent, et ca n'a pas ete un succes (normal quand tu sais que le simple fait de donner des regles sur les mots de passe pour eviter vacances soleil, josiane, chocolat, etc... avait souleve un tole d'une partie de la population ciblee)...

Mugen a écrit :Pour le triple DES, il n'est plus utilisé que pour générer des des clés de session (uniques à la transaction), ou dans les algorithmes de signature à base de MAC chaînés.
Perso dans tout ce que je configure, utilise ou fait utiliser ce genre de techniques, je remplace par AES.
Mugen a écrit :Bon, après le problème est dans ce que les banques achètent réellement, et si des clés de 1912 bits sont tout à fait à la portée des cartes actuelles (pas 2048 à cause de la taille du buffer d'I/O...), je crois que 768 reste une taille standard.
Cf ma premiere reponse... J'ai eu l'occasion de discuter avec des gars de grandes banques belges et europeennes, et ils m'avaient avoue que pour tout ce qui est securite si ca n'est pas visible et/ou en risque direct de perdre des millions, l'arbitrage fait par les Directions et simple, on ne change pas tant qu'on n'est pas oblige !... c'est pour cela que je crains que l'article ne soit pas si loin de la realite actuelle... :(

Publié : 11 juil. 2008, 10:34
par Mugen
Moto Shikizu a écrit :
Mugen a écrit :
Oui, enfin le lien ci-dessus est aussi loin d'être à la pointe de l'actualité, hein...
Certes, mais les banques a l'instar de nombreuses grosses structures se complaisent dans l'immobilisme et la methode coue ("c'etait bien hier ca l'est aujourd hui...")...
Mugen a écrit :Il ne parle ainsi que de l'authentification statique des données avec une clé RSA et pas d'authentification dynamique, qui est pourtant une méthode standard d'authentification...
Oui, enfin la on parlait de CB a la base et je ne connais pas de banque voulant mettre en oeuvre une CB avec code "horaire" (je mets ca comme ca, pour ceux qui ne connaissent pas).
Mais moi aussi :)

Précisons quand même un point essentiel :

En fait, faire des cartes bancaire est mon métier. Plus exactement, pisser le code qui va respecter les normes qu'édictent MasterCard, VISA ou d'autres. Je suis donc bien qualifié pour dire ce dont sont capables les cartes actuelles :)

Après, je ne suis qualifié ni pour édicter les algorithmes utilisés dans les cartes (c'est le rôle d'EMVCo, VISA et MasterCard), ni pour dire ce que les banques font de ce qu'elles ont à disposition...

Publié : 11 juil. 2008, 11:06
par Mirumoto Ohmi
En fait, faire des cartes bancaire est mon métier.
Génial! Au moins on saura que si tu te fais enlevé, ce ne sera pas forcément en raison de tes connaissances extrème-orientalistes!

Publié : 11 juil. 2008, 12:41
par Moto Shikizu
Mugen, et donc tu connais des banques qui ont mis ou veulent mettre en oeuvre une CB avec authentif dynamique ? ou alors j'ai mal compris ? parce qu'a ma connaissance meme si les cartes peuvent faire bcp plus de choses qu'il y a quelques annees (ca s'ameliore tout le temps :) ) je n'ai jamais vu de CB avec autre chose qu'une auth statique ! Si ca existe je suis interresse pour savoir quelle banque a eu l'intelligence d'avancer !

Publié : 11 juil. 2008, 13:06
par Mugen
Moto Shikizu a écrit :Mugen, et donc tu connais des banques qui ont mis ou veulent mettre en oeuvre une CB avec authentif dynamique ? ou alors j'ai mal compris ? parce qu'a ma connaissance meme si les cartes peuvent faire bcp plus de choses qu'il y a quelques annees (ca s'ameliore tout le temps :) ) je n'ai jamais vu de CB avec autre chose qu'une auth statique ! Si ca existe je suis interresse pour savoir quelle banque a eu l'intelligence d'avancer !
J'ai écrit "(...) je ne suis [pas] qualifié (...) pour dire ce que les banques font de ce qu'elles ont à disposition..." :biere:

Après, si ma boîte nous fait développer des produits avec et sans authentification dynamique, je suppose que cela signifie qu'il y a une demande pour ces deux types de produits.

Publié : 11 juil. 2008, 14:00
par Moto Shikizu
une demande oui ! pour tout ce qui est controle d'acces, mais pas pour les cartes de paiements amha.

Tu y bosse depuis longtemps ? j'ai peut etre teste/utilise de tes travaux quand j'etais sur ce genre de missions :)

Publié : 11 juil. 2008, 15:06
par Mugen
Moto Shikizu a écrit :une demande oui ! pour tout ce qui est controle d'acces, mais pas pour les cartes de paiements amha.
Pour ma part je fais exclusivement des cartes bancaires, et j'ai travaillé sur des cartes proposant ce type d'authentification. Cartes que nous avons vendues, notamment au GIE Carte Bancaire.
Tu y bosse depuis longtemps ? j'ai peut etre teste/utilise de tes travaux quand j'etais sur ce genre de missions :)
8 ans.

Publié : 17 juil. 2008, 09:38
par doji Sayuri
je vous envoie ce petit lien sur le règne au niveau des insectes au Japon , qui vous rapellera surement un infos plus ou moins récente !!! D'aprés celle-ci ses charmantes petites bêtes auraient débarquer en france !!! (pas de chance pour les apiculteurs et gare a ces petites choses !!! D'après ce qui ce dit vaut mieux éviter leur nid , elles attaquent a vue !!!!!)

Doji Komi Sayuri :grue:

http://www.koreus.com/video/30-frelons- ... illes.html


bonne vidéo !!!!!

Publié : 29 juil. 2008, 16:27
par Kõjiro
Comic-con: les geeks sont chics
Le 39e Comic-Con a réuni ce week-end à San Diego 125 000 fans de comics, de SF et de jeux vidéo, mais aussi des stars, scénaristes et producteurs alléchés par un marché porteur.
Correspondance à San Diego PIERRE LANGLAIS
QUOTIDIEN : mardi 29 juillet 2008

Rendez-vous annuel des geeks, ces fans de comics, de science-fiction et de jeux vidéo, le Comic-Con, qui s’est déroulé de jeudi à dimanche à San Diego aux Etats-Unis, est devenu un événement médiatique majeur et résolument tendance.

Spiderman jette un œil distrait sur son portable, s’étire, redresse sa cagoule, réajuste son collant. «On crève de chaud là-dessous.» Trois jours qu’il déambule dans les allées du gigantesque Convention Center de San Diego, au sud de la Californie, noyé dans une foule à vous faire regretter le métro des heures de pointe. Sous le costume, Alex, étudiant et geek ordinaire, a conduit toute la nuit, depuis le Colorado, pour pouvoir enfiler sans complexe son déguisement. «Sortez dans la rue habillé comme ça, on vous prendra rapidement pour un cinglé , s’amuse-t-il. Ici, plus vous êtes excentrique, plus on vous adresse la parole !» Les dizaines de Batman, de Superman, d’Indiana Jones et autres personnages de Star Trek et de la Guerre des étoiles qui peuplent le Comic-Con ne disent pas le contraire.

Paradis. Fondée en 1970, par une poignée de dessinateurs californiens, la Convention sur les comics, autrefois confidentielle et austère, s’est bâtie, en près de quarante ans d’existence, une réputation de paradis des geeks, de bazar carnavalesque, où jouets et déguisements ne sont plus le privilège des enfants. On y parle superhéros, gadgets, jeux de rôles, mangas et finalement pop culture au sens large du terme, tant le spectre de cet univers de fans s’est progressivement élargi.

«Lors du premier Comic-Con, nous étions 300, explique Mark Evanier, auteur de comics et membre historique de la convention. Cette année, 300 personnes font la queue chaque heure pour utiliser les toilettes.» Les tickets de cette 39e édition se sont vendus en quelques jours, arrachés par 125 000 geeks de tous horizons, essentiellement américains, mais aussi japonais, anglais ou mexicains, prêts à se priver de soleil, quatre jours durant, pour apercevoir leurs idoles, acteurs, dessinateurs et concepteurs de jeux vidéo.

Produits dérivés. Une foule monstre, compacte, se serrant dans d’interminables files d’attente pour une poignée de goodies, posters, badges ou autocollants, aux couleurs de leurs héros ou de leurs séries télé préférés. «Les comics véhiculent des valeurs universelles, qui transcendent les générations et les milieux sociaux, s’enthousiasme Alex. Ce qu’on vient chercher ici, c’est avant tout une atmosphère, une énergie positive.»

Une énergie que les chaînes de télé et les studios hollywoodiens entendent bien exploiter, quitte à détourner à des fins marketing l’esprit bon enfant de la manifestation. Au milieu des centaines de stands de bandes dessinées, des magasins de tee-shirts, de figurines et autres produits dérivés, Fox, NBC, Warner Bros et les autres ont installé les stands les plus bruyants et voyants du Convention Center. C’est à celui qui distribuera le plus de cadeaux, qui multipliera les jeux-concours et organisera le plus de séances de dédicaces, quitte à provoquer des émeutes.

Kiefer Sutherland et l’équipe de 24 Heures, les héros de Prison Break, de Dexter et des prochains blockbusters du petit écran, mais aussi Mark Wahlberg, Keanu Reeves, Jennifer Connely et Hugh Jackman, tous héros de films prévus pour l’année prochaine, ont fait le déplacement.

Peu importe si toutes les œuvres présentées sont liées à l’univers geek. «Le Comic-Con permet aux studios et aux chaînes de contourner les médias pour s’adresser directement aux fans, explique David Glanzer, qui dirige la communication de l’événement. C’est un formidable laboratoire, qui permet de faire passer une info conçue sur mesure pour les communautés de fans, info qui finira de toute façon dans les oreilles de la presse.»

En effet, bien avant que la planète entière ne «googlise» et ne tchatte à longueur de journée, les geeks s’étaient appropriés le monde de l’informatique. Aujourd’hui, ils dominent la Toile et sont capables, en quelques clics, de propulser une nouvelle série ou un nouveau film au rang de must see de l’année. Ou de le plomber. Heroes et Lost, lancées au Comic-Con en avant-première, doivent beaucoup à ce buzz désormais traqué par les chaînes.

«Les geeks sont les rois du bouche-à-oreille, confirme Lisa Gregorian, responsable marketing chez Warner Bros. Grâce à Facebook, MySpace et les sites communautaires, leurs points de vue sont immédiats et exponentiels.» Fini la caricature du gros à lunettes, souffre-douleur des cours de récré. Les geeks sont devenus de puissants prescripteurs. «Ils ont pris le pouvoir, se réjouit Josh Schwartz, créateur de Chuck, une série où un vendeur en informatique se transforme en super-espion. Hier, ils étaient bizarres, peu fréquentables, aujourd’hui, ils sont normaux. Qui sont les hommes les plus puissants et les plus riches du monde ? Bill Gates et Steve Jobs, des geeks en puissance.»

Séries, films, les geeks ont même leurs chaînes de télévision, Nolife ou Sci-Fi en France, G4 aux Etats-Unis. Hier, leur excentricité et leur goût pour la science faisaient rire. Ils sont désormais «potentiellement sexy, car être intelligent et passionné, c’est sexy», assure Jim Parsons, héros de The Big Band Theory, sitcom sur le quotidien de deux chercheurs en physique, et succès de l’automne dernier sur CBS.

Princesses. A coups de blockbusters, de Superman à Spiderman en passant par Batman, l’épiphénomène est devenu une culture de masse, tout simplement parce que «ceux qui dirigent aujourd’hui les studios et les chaînes de télé ont grandi avec Star Trek et Star Wars», explique David Glanzer.

«Les geeks sont maintenant grand public, renchérit Jeff Bond, rédacteur en chef du magazine Geek Monthly. Ceux qui visitent le Comic-Con ne sont plus seulement des puristes, des binoclards sans vie sociale, ce sont des familles, des jeunes et des vieux et, surtout, beaucoup plus de femmes.»

Aux côtés des soldats de Star Wars, les Princesse Leia et les Wonderwoman ont eu en effet beaucoup de succès cette année. Une seule règle pour tous les costumés : garder son sabre laser ou sa mitrailleuse en plastique soigneusement rangé. Car même au paradis des geeks, on ne plaisante pas avec la sécurité.

Publié : 29 juil. 2008, 17:51
par Toshi
Toshi découvre les ferrofluides ... :)

Image

Image

Image

Publié : 30 juil. 2008, 09:27
par Moto Shikizu
cela a t il une veritable utilite ?

Publié : 30 juil. 2008, 10:58
par Kakita Inigin
C'est ça (et donc c'est très simple en vérité)... j'ai un copain (Soshi Takedo) qui travaille un peu sur ça (des rotations mélanges de métaux liquides sous champ magnétique ... enfin c'est peut-être très différent auquel cas :baka: ).

Publié : 30 juil. 2008, 11:09
par Toshi
donc oui a priori ça sert à rien ... :lol: