Bienvenue invité ( Connexion | Inscription )
![]() ![]() |
30 Apr 2007, 09:58
Message
#61
|
|
![]() Macbidouilleur de vermeil ! ![]() ![]() ![]() ![]() Groupe : Membres Messages : 919 Inscrit : 20 Apr 2005 Lieu : Sophia-Antipolis (Nice) Membre no 37 507 |
CITATION CITATION Si quelqu'un a physiquement accès à une machine alors elle est compromise. POINT. Pas dans le cas d'un cryptage 128 bits ! Tout dépend de la puissance qu'on a derrière Comme déjà dit, dans le cas d'un gouvernement, c'est pas grand-chose, suffit de faire chauffer les nuds de calcul -------------------- MBP Santa Rosa 15" 2,2 / 4Go / SSD Samsung Serie 830 (256Go) / DD320@7200 custom / Snow Leopard à jour
iPhone 3GS 16Go Black chez B&You JBL Creatures II blanches + Ingénieur en informatique, spécialisé dans le web (classique & sémantique) |
|
|
|
30 Apr 2007, 09:59
Message
#62
|
|
![]() 可愛い アリゼ ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 10 010 Inscrit : 21 Aug 2004 Membre no 22 340 |
Pour faire la nique à SubRosaSoft, je propose qu'on revienne tous à Mac OS 9.x...
pas chiche?Arf! C'est dur d'essayer de garder le sourire aux lèvres dans le monde qui se dessine actuellement. Ce message a été modifié par Alizés - 30 Apr 2007, 10:01. -------------------- Bisous
|
|
|
|
30 Apr 2007, 10:00
Message
#63
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 7 244 Inscrit : 26 Jan 2004 Membre no 13 782 |
CITATION(Alizés @ 30 Apr 2007, 10:51) [snapback]2194265[/snapback] Réaction --> C'est vraiment scandaleux ! Je suis vraiment outrée, voire profondément choquée. ![]() Moi aussi, j'envisage même le suicide par le feu.........devant le batiment de SubRosaSoft (en attendant, je viens de condamner tous mes ports USB avec de la colle cyanoacrylate) Ce message a été modifié par FolasEnShort - 30 Apr 2007, 10:03. -------------------- JE SUIS CHARLIE mais je suis toujours amateur d'andouillettes AAAAA.
Il vaut mieux mobiliser son intelligence sur des conneries que mobiliser sa connerie sur des choses intelligentes. (J.Rouxel) |
|
|
|
30 Apr 2007, 10:00
Message
#64
|
|
![]() Adepte de Macbidouille ![]() Groupe : Membres Messages : 251 Inscrit : 4 Apr 2003 Membre no 6 981 |
CITATION(Alcmene_ @ 30 Apr 2007, 10:55) [snapback]2194269[/snapback] mais à mon avis c'est juste un moyen de se faire beaucoup d'argent et de pub pour SubRosaSoft, en automatisant ce que tout utilisateur averti savait faire Je crois que c'est la seule chose a retenir en effet Dahood : OK avec un accès physique à la machine un cryptage 128 bits n'est pas immédiatement compromis... mais le plus gros est fait. Si ces données étaient importantes à tes yeux, le plus important est dans l'ordre : 1/ d'interdire l'accès physique 2/ de mettre en place un cryptage adapté -------------------- Hackintosh - GA-Z77-DS3H - i5 3570K - 8 GB - GT 650 - M4 256 GB
|
|
|
|
30 Apr 2007, 10:01
Message
#65
|
|
![]() Macbidouilleur de vermeil ! ![]() ![]() ![]() ![]() Groupe : Membres Messages : 919 Inscrit : 20 Apr 2005 Lieu : Sophia-Antipolis (Nice) Membre no 37 507 |
CITATION Arf! C'est dure d'essayer de garder le sourire aux lèvre dans le monde qui se dessine actuellement. Euuh T'as pas l'impression d'exagérer un petit peu pour une bête histoire de clé USB qui pompe le keychain ? -------------------- MBP Santa Rosa 15" 2,2 / 4Go / SSD Samsung Serie 830 (256Go) / DD320@7200 custom / Snow Leopard à jour
iPhone 3GS 16Go Black chez B&You JBL Creatures II blanches + Ingénieur en informatique, spécialisé dans le web (classique & sémantique) |
|
|
|
30 Apr 2007, 10:06
Message
#66
|
|
|
Macbidouilleur de vermeil ! ![]() ![]() ![]() ![]() Groupe : Membres Messages : 1 023 Inscrit : 30 Mar 2006 Membre no 58 612 |
CITATION(Alizés @ 30 Apr 2007, 10:51) [snapback]2194265[/snapback] Réaction --> C'est vraiment scandaleux ! Je suis vraiment outrée, voire profondément choquée. ![]() PS: Êtes-vous vraiment sûr qu'il ne s'agit pas d'un gigantesque canular? Ca me semble gros tout de même... Puis pourquoi le Mac seul? Surtout juste au moment où ce dernier recommence à prendre sérieusement du poil de la bête en termes de parts de marché, et qu'un autre grand concurrent, dont je ne citerai pas le nom, a bien du mal à encaisser le succès mitigé de sont dernier système, la concurrence Mac et Linux de plus en plus rude (surtout depuis l'apparition des MacIntels facilitant d'autant plus les switches), le semi-fiasco de son soi-disant iPod killer, l'ombre inquiétante de l'iPhone et de Jaguar qui se dessine à l'horizon[color=#FF0000] et les récentes annonces de certaines maisons de renom de sortir leurs produits en priorité sur la plateforme Mac... Étrange, étrange... non? Quelqu'un connait bien SubRosaSoft? C'est pas plutot Leopard -------------------- MacBook Air M1
|
|
|
|
30 Apr 2007, 10:10
Message
#67
|
|
![]() Macbidouilleur de vermeil ! ![]() ![]() ![]() ![]() Groupe : Membres Messages : 919 Inscrit : 20 Apr 2005 Lieu : Sophia-Antipolis (Nice) Membre no 37 507 |
CITATION 1/ d'interdire l'accès physique 2/ de mettre en place un cryptage adapté Merci legone, de résumer ! Et puis quand même, faut relativiser, qui a des données sensibles à ce point ? Mes trucs vraiment persos ça va dans des DMGs cryptées en AES-128, mais je vais pas me faire ch*er à faire plus que ça, si vraiment le gouvernement veut récupérer mes photos, qu'ils passent 2 semaines à trouver mon mot de passe, au final je m'en fous -------------------- MBP Santa Rosa 15" 2,2 / 4Go / SSD Samsung Serie 830 (256Go) / DD320@7200 custom / Snow Leopard à jour
iPhone 3GS 16Go Black chez B&You JBL Creatures II blanches + Ingénieur en informatique, spécialisé dans le web (classique & sémantique) |
|
|
|
30 Apr 2007, 10:11
Message
#68
|
|
|
Macbidouilleur de vermeil ! ![]() ![]() ![]() ![]() Groupe : Membres Messages : 989 Inscrit : 22 Aug 2002 Lieu : 06220 VALLAURIS Membre no 3 217 |
Bonjour
Tout cela ressemble à une tempête dans un bac à sable. Depuis que l'informatique existe, les forces de l'ordre ont disposé de l'accès aux entrailles de nos machines. Si vous en doutez, regardez donc les textes de lois relatifs à la protection des logiciels. Il faudrait prendre une bonne fois conscience du fait que les mesures de protection n'empêchent pas l'accès à nos données, elles le rendent difficile pour le commun des mortels, exactement comme les protections de nos véhicules ou demeures. Yvan KOENIG |
|
|
|
30 Apr 2007, 10:17
Message
#69
|
|
![]() 可愛い アリゼ ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 10 010 Inscrit : 21 Aug 2004 Membre no 22 340 |
CITATION(iJOJO @ 30 Apr 2007, 11:06) [snapback]2194291[/snapback] C'est pas plutot Leopard OUPS! Excuse-moi... L'effet du choc sans doute...-------------------- Bisous
|
|
|
|
30 Apr 2007, 10:18
Message
#70
|
|
![]() Macbidouilleur de bronze ! ![]() ![]() Groupe : Membres Messages : 465 Inscrit : 19 Jul 2005 Membre no 42 599 |
CITATION(Dahood @ 30 Apr 2007, 10:54) [snapback]2194267[/snapback] CITATION On ne peut l'utiliser que dans le cadre d'une enquête, sur commission rogatoire Pas depuis les lois ******zy pour la sécurité contre le terrorisme, eh oui meme chez nous . Depuis n'importe quel agent de la fonction publique a le droit et d'accéder tranquillement a l'historique des connections chez le FAI, et de venir fouiller chez soi SANS autorisation du proc, sur simple présomption . As-tu essayé Tor ? Ce message a été modifié par LC475 - 30 Apr 2007, 10:19. |
|
|
|
30 Apr 2007, 10:24
Message
#71
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 2 272 Inscrit : 24 Nov 2002 Membre no 4 824 |
faite comme moi!
Changez l'alim de votre Mac, branchez votre mac sur un transfo. Ils auront vos mdp, mais quand ils voudront allumer votre Mac chez eux, il grillera Moi parano ? naaaaan -------------------- |
|
|
|
30 Apr 2007, 10:26
Message
#72
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 11 108 Inscrit : 25 Oct 2003 Membre no 10 802 |
CITATION(Alcmene_ @ 30 Apr 2007, 11:01) [snapback]2194285[/snapback] CITATION Arf! C'est dure d'essayer de garder le sourire aux lèvre dans le monde qui se dessine actuellement. Euuh T'as pas l'impression d'exagérer un petit peu pour une bête histoire de clé USB qui pompe le keychain ? jolie tempête dans un verre d'eau ... pour éviter le "pompage" le plus simple serait de changer le MDP du trousseau (qui est par défaut le m^me que celui administrateur) ... et ne pas laisser son Mac en veille lorsque l'on n'est pas dans les parages ... évidemment pour en avoir le coeur net il faudrait pouvoir tester la chose avec l'application MacLockPick ... -------------------- même une horloge cassée donne l'heure "exacte" deux fois par jour ...
|
|
|
|
30 Apr 2007, 10:29
Message
#73
|
|
![]() 可愛い アリゼ ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 10 010 Inscrit : 21 Aug 2004 Membre no 22 340 |
CITATION(LC475 @ 30 Apr 2007, 11:18) [snapback]2194304[/snapback] CITATION(Dahood @ 30 Apr 2007, 10:54) [snapback]2194267[/snapback] CITATION On ne peut l'utiliser que dans le cadre d'une enquête, sur commission rogatoire Pas depuis les lois ******zy pour la sécurité contre le terrorisme, eh oui meme chez nous . Depuis n'importe quel agent de la fonction publique a le droit et d'accéder tranquillement a l'historique des connections chez le FAI, et de venir fouiller chez soi SANS autorisation du proc, sur simple présomption . Ce message a été modifié par Alizés - 30 Apr 2007, 10:31. -------------------- Bisous
|
|
|
|
30 Apr 2007, 10:29
Message
#74
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 7 736 Inscrit : 26 Oct 2002 Lieu : Suisse Membre no 4 348 |
Ce n'est pas une faille! C'est le trou béant par lequel tous les hackers rêvaient de passer! OSX pire que Windows? Le 1er avril est bien passé, pourtant... Là, c'est un véritable cauchemard...! Ceci sera exploité par les hackers et par les services de marketing de la concurrence... qui va bien se gausser d'un OSX qui avait résisté à tout, jusqu'à maintenant et qui, subitement, se trouve totalement éventré! -------------------- Être déçu ne vient pas d'un objet ou d'une tierce personne. La déception naît de nos trop grandes attentes! Chacun est responsable de ses frustrations.
On n'est riche que si l'on est heureux de ce que l'on est ;o) Dicton de ma Chère Grand-Mère: "N'achète jamais ce dont tu as besoin, mais seulement ce dont tu ne peux te passer". |
|
|
|
30 Apr 2007, 10:30
Message
#75
|
|
![]() Macbidouilleur de vermeil ! ![]() ![]() ![]() ![]() Groupe : Membres Messages : 919 Inscrit : 20 Apr 2005 Lieu : Sophia-Antipolis (Nice) Membre no 37 507 |
CITATION(-eliot- @ 30 Apr 2007, 11:26) [snapback]2194318[/snapback] CITATION(Alcmene_ @ 30 Apr 2007, 11:01) [snapback]2194285[/snapback] CITATION Arf! C'est dure d'essayer de garder le sourire aux lèvre dans le monde qui se dessine actuellement. Euuh T'as pas l'impression d'exagérer un petit peu pour une bête histoire de clé USB qui pompe le keychain ? jolie tempête dans un verre d'eau ... pour éviter le "pompage" le plus simple serait de changer le MDP du trousseau (qui est par défaut le m^me que celui administrateur) ... et ne pas laisser son Mac en veille lorsque l'on n'est pas dans les parages ... évidemment pour en avoir le coeur net il faudrait pouvoir tester la chose avec l'application MacLockPick ... Peux savoir pourquoi tu me cites ? CITATION mais à mon avis c'est juste un moyen de se faire beaucoup d'argent et de pub pour SubRosaSoft, en automatisant ce que tout utilisateur averti savait faire
Je suppose que c'est une erreur de choix du post -------------------- MBP Santa Rosa 15" 2,2 / 4Go / SSD Samsung Serie 830 (256Go) / DD320@7200 custom / Snow Leopard à jour
iPhone 3GS 16Go Black chez B&You JBL Creatures II blanches + Ingénieur en informatique, spécialisé dans le web (classique & sémantique) |
|
|
|
30 Apr 2007, 10:31
Message
#76
|
|
![]() Macbidouilleur d'argent ! ![]() ![]() ![]() Groupe : Membres Messages : 692 Inscrit : 29 May 2006 Membre no 62 055 |
D'un autre côté ça fait plaisir à savoir si les compétences des investigateurs se limitent à l'utilisation de ce genre de logiciel (s'il leur est destiné c'est qu'à priori il y a un marché). Il suffit d'utiliser un système un peu exotique ou un peu mieux sécurisé que la normal pour protéger contre absolument tout ces types de menaces, genre système de fichier encodé avec de l'AES 4096bits sous un bête GNU/Linux (ou un OpenBSD
Ce message a été modifié par suJeSelS - 30 Apr 2007, 10:32. -------------------- http://www.sujesels.net/-'G4350Mhz ati radeon 7000 1Go 80Go+120Go-DVD-/+RW' sous MacOS X.4.8 && Macbook C2D 1.83Ghz 2Go-'IBM RS/6000 avec power3 375Mhz 768Mo ECC et carte graphique GXT3000' sous AIX 5L-'SiliconGraphics Indy R4000 64Mo' sous IRIX-'Compaq proliant Bi-Xeon + 1Go ECC + Raid5 SCSI (4DD) ' sous unixware-'AthlonXP 3000+ 1Go 320Go' sous Linux Slackware 11-'Sun Ultra 5 UltraSparc IIi 400 + 128Mo ram + DD 9Go' sous Solaris 10 (que du bonheur)Et encore plein d'autres machines sympas... quelques photos ici
|
|
|
|
30 Apr 2007, 10:36
Message
#77
|
|
|
Macbidouilleur de vermeil ! ![]() ![]() ![]() ![]() Groupe : Membres Messages : 1 338 Inscrit : 24 Feb 2003 Membre no 6 379 |
CITATION(Lionel @ 30 Apr 2007, 09:00) [snapback]2194094[/snapback] ... que ce soient ceux qui verrouillent un disque Filevault... Non, inexact ! Lis-bien ce que l'éditeur écrit sur son site: CITATION System - The user password of the logged in user. Often this is shared for root access and FileVault encryption. En gros il dit que "souvent" les gens partagent les mots de passe utilisateurs avec Filevault. Ce qui veut donc dire qu'on a affaire-là à des utilisateurs pas très précautionneux mais qu'en aucun il n'y a un problème de sécurité avec Filevault. La formulation de l'éditeur est biaisé pour faire croire qu'il peut s'attaquer à Filevault. D'ailleurs la plupart des manipulations que fait ce logiciel n'ont rien d'extraordinaires. De même que hacker le mot de passe quand on a un accès physique total au disque, je crois que certains bidouilleurs savent déjà le faire. Bref, ce soft c'est presque de la poudre aux yeux, et ceux qui font des images disques cryptés et/ou utilisent Filevault peuvent dormir tranquilles, à condition de ne stocker leur mot de passe nul part, et d'éviter que ça soit le même que celui de leur compte utilisateur... |
|
|
|
30 Apr 2007, 10:36
Message
#78
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 3 490 Inscrit : 8 Sep 2001 Membre no 756 |
Il faut un Accès Physique à la machine!!!
Donc les hackers peuvent aller se recoucher à moins qu'ils ne se décide à faire des hold-up en personne sur le contenu de ta machine Le problème est plsu de l'ordre de l'espionnage industriel ou de violation de la vie privée/cambriolage que du hacking à grande échelle et qui plus est facillement évitable quand on est concerné et qu'on est au courant -------------------- On peut être et rester poli sans avoir à dire, ni bonjour ni merci.
Politesse n'est en effet pas une affaire de bons mots, mais de bon esprit Using a Mac is No cure to Stupidity — Me Being Cynical is Your fault, not mine… |
|
|
|
30 Apr 2007, 10:36
Message
#79
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 11 108 Inscrit : 25 Oct 2003 Membre no 10 802 |
CITATION(Alcmene_ @ 30 Apr 2007, 11:30) [snapback]2194326[/snapback] Peux savoir pourquoi tu me cites ? CITATION mais à mon avis c'est juste un moyen de se faire beaucoup d'argent et de pub pour SubRosaSoft, en automatisant ce que tout utilisateur averti savait faire
Je suppose que c'est une erreur de choix du post ... nan ... je plussois tout simplement ... et en m^me temps je me demandais si quelqu'un avait déjà testé MacLockPick ... -------------------- même une horloge cassée donne l'heure "exacte" deux fois par jour ...
|
|
|
|
30 Apr 2007, 10:42
Message
#80
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 7 244 Inscrit : 26 Jan 2004 Membre no 13 782 |
CITATION(suJeSelS @ 30 Apr 2007, 11:31) [snapback]2194327[/snapback] Il suffit d'utiliser un système un peu exotique ou un peu mieux sécurisé que la normal pour protéger contre absolument tout ces types de menaces, genre système de fichier encodé avec de l'AES 4096bits sous un bête GNU/Linux (ou un OpenBSD MacOsX ! MacOsX outragé ! MacOsX brisé ! MacOsX martyrisé ! mais MacOsX libéré ! libéré par lui-même, libéré par sa communeauté avec le concours des cryptages, avec l'appui et le concours de l'AES 4096 bits, de Macintosh qui se bat, du seul Mac, du vrai Mac, du Mac éternel. (Merci Charles) -------------------- JE SUIS CHARLIE mais je suis toujours amateur d'andouillettes AAAAA.
Il vaut mieux mobiliser son intelligence sur des conneries que mobiliser sa connerie sur des choses intelligentes. (J.Rouxel) |
|
|
|
30 Apr 2007, 10:48
Message
#81
|
|
![]() Macbidouilleur de vermeil ! ![]() ![]() ![]() ![]() Groupe : Membres Messages : 919 Inscrit : 20 Apr 2005 Lieu : Sophia-Antipolis (Nice) Membre no 37 507 |
CITATION Ce qui veut donc dire qu'on a affaire-là à des utilisateurs pas très précautionneux mais qu'en aucun il n'y a un problème de sécurité avec Filevault. Ouais, même pas qu'au niveau de FileVault, il faut que le trousseau soit ouvert, et que l'utilisateur soit loggé En fait, ça ne fonctionne même pas si on verrouille automatiquement la session après un certain temps d'activité (via l'économiseur d'écran ou la mise en veille auto). Donc oui, dans tous les cas, c'est pour les utilisateurs peu précautionneux CITATION ystème de fichier encodé avec de l'AES 4096bits sous un bête GNU/Linux (ou un OpenBSD ) Ouais, et après tu rames à mort dès que tu fais un peu de vidéo ou que tu charges des grosses données Mais même, tu as des trucs aussi importants que ça à cacher ? savais pas qu'il y avait des gens de la NSA sur MacBidouille CITATION ... nan ... je plussois tout simplement ... Oki, désolé, avais pas saisi -------------------- MBP Santa Rosa 15" 2,2 / 4Go / SSD Samsung Serie 830 (256Go) / DD320@7200 custom / Snow Leopard à jour
iPhone 3GS 16Go Black chez B&You JBL Creatures II blanches + Ingénieur en informatique, spécialisé dans le web (classique & sémantique) |
|
|
|
30 Apr 2007, 10:50
Message
#82
|
|
![]() Nouveau Membre Groupe : Membres Messages : 28 Inscrit : 10 Apr 2007 Lieu : Latresne Membre no 84 485 |
Je vais peut être dire une connerie : on ne peut pas enregistrer le mot de passe administrateur dans un trousseau ? Si c'est le cas il est impossible de le récupérer puisque que quand on rentre son mot de passe le système le Hash(opération irreversible) et compare ce Hash avec celui du mot de passe administrateur hashé à l'installation.
Il faut donc envoyer par un brut force ou une utilisation d'un dictionnaire tous les mot e passes possibles pour tenter de trouver quel est le mot de passe. -------------------- iMac G5 20" : PowerPC 2Ghz | 2 Go RAM | Ati Radeon 9600 128 Mo | 400 Go
PC : Debian | Athlon 64 3500+ | 2*512Mo | RAID 20Go | 80 Go | GeForce FX 5700 LE Blender User : Blender |
|
|
|
30 Apr 2007, 10:53
Message
#83
|
|
![]() Macbidouilleur de vermeil ! ![]() ![]() ![]() ![]() Groupe : Membres Messages : 919 Inscrit : 20 Apr 2005 Lieu : Sophia-Antipolis (Nice) Membre no 37 507 |
Si si, on peut tout à fait enregistrer le mot de passe admin dans le trousseau (cf. SMCfanControl !).
-------------------- MBP Santa Rosa 15" 2,2 / 4Go / SSD Samsung Serie 830 (256Go) / DD320@7200 custom / Snow Leopard à jour
iPhone 3GS 16Go Black chez B&You JBL Creatures II blanches + Ingénieur en informatique, spécialisé dans le web (classique & sémantique) |
|
|
|
30 Apr 2007, 10:55
Message
#84
|
|
|
Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 1 528 Inscrit : 3 Dec 2001 Lieu : Mulhouse dans le 68 ! Membre no 1 493 |
CITATION Comme déjà dit, dans le cas d'un gouvernement, c'est pas grand-chose, suffit de faire chauffer les nuds de calcul Oui, j'ai mis de coté la force brute, en général si on sors ton disque de la machine, c'est deja foutu pour tes données CITATION genre système de fichier encodé avec de l'AES 4096bits sous un bête GNU/Linux (ou un OpenBSD ) Un bon PGP devrait suffir, et encore, il me semble que la clef universelle a été donnée, meme si PGP était interdit . Le mieux serait peut etre de faire comme ce bon vieux serveur Razorback, tout stocké dans des gigas de RAM, on éteint, et hop, plus rien CITATION en attendant, je viens de condamner tous mes ports USB avec de la colle cyanoacrylate Efface simplement l'extension AppleStorageDrivers.kext ^^ -------------------- PC : Phanteks P200a / Ryzen 5800x / ASUS ROG Impact VIII / 32Go RAM / Radeon RX6800 FE / Corsair RM850
iPad Pro 12,9 AppleTV 4K+ Homepod mini / Apple TV HD iMac M1 2022 iMac Core2Duo late 2009/ 8Go / 9400M + Mod SSD Mes vieux Macs : PowermacG5 Dual 2.5Ghz / 5Go / nVidia 6800 UltraDDL PowerMac G4 Dual 1.42Ghz / 1,5Go / Radeon9800 Pro MacEdition+ATIsilencer mod/ 250Go RAID0 PowerMac G4 Quicksiler 2x800Mhz iBook G3 600 Late2001 /HD 5400tr / Ubuntu Nintendo Switch + Switch Lite xBox Series X |
|
|
|
30 Apr 2007, 10:59
Message
#85
|
|
|
Adepte de Macbidouille ![]() Groupe : Membres Messages : 123 Inscrit : 18 May 2004 Membre no 18 964 |
Deux idees:
- avec un peu de chance, on peut trouver le mot de passe administrateur aux RAM ou dans les fichiers swap (si on n'a pas choisi d'encrypter ces fichiers) - si on utilise Keychain pour des mots de passe web, Safari or Camino peuvent obtenir lesquels. Je me demande si on peut intercepter la communication entre par exemple Camino et le 'web'? J'espere non, s'il s'agit d'une connection https. |
|
|
|
30 Apr 2007, 11:05
Message
#86
|
|
|
Macbidouilleur de bronze ! ![]() ![]() Groupe : Membres Messages : 313 Inscrit : 22 Jul 2003 Membre no 8 713 |
Et si une solution à ce genre de probleme venait du monde windows Firewall USB ?
L'idee d'un firewall sur les ports en laissant acces uniquement a des peripheriques connus est interressante. Un editeur d'antivirus sur mac pres a sacrifier un dev ou deux pour cette cause ? Ce message a été modifié par deselegies - 30 Apr 2007, 12:08. -------------------- Switcher since 11/2002
Papa since 09/2004 upgraded 01/2008 |
|
|
|
30 Apr 2007, 11:05
Message
#87
|
|
![]() Macbidouilleur de vermeil ! ![]() ![]() ![]() ![]() Groupe : Membres Messages : 838 Inscrit : 13 Oct 2006 Lieu : Chamonix (Haute-Savoie) Membre no 70 370 |
Ce truc ne sert que si la session est déjà ouverte non ? Il faut avoir le mot de passe admin pour pouvoir s'en servir.
|
|
|
|
30 Apr 2007, 11:06
Message
#88
|
|
|
Macbidouilleur de bronze ! ![]() ![]() Groupe : Membres Messages : 262 Inscrit : 28 Dec 2004 Membre no 29 639 |
Quand on a un accés physique, la securité du systéme devient extrement dure à garantir.
On peut mettre un keylogger materiel ou modifier des binaires sensible. Pour lutter contre les attaques software, on peut utiliser la puce TPM qui est sensé servir à ça. Pour les attaques materiels, heu ...., colle forte pour sceller les equipements ?? |
|
|
|
30 Apr 2007, 11:17
Message
#89
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 3 787 Inscrit : 7 Jan 2004 Lieu : Gistoux - Belgique / Vence 06 Membre no 13 132 |
CITATION(VoxMac @ 30 Apr 2007, 09:44) [snapback]2194166[/snapback] A priori, il ne prend que les mots de passe de Keychain. Il suffit de ne pas stocker les mots de passe des images cryptées importantes et tout autre mot de passe sensible comme celui de l'iTMS dans le Trousseau d'accès. Tout juste Mais plus simplement puisque pour que cela marche... il faut que le Mac soit en veille. Cocher la case dans Sécurité -> mot de passe exigé après suspension d'activité etc ne suffirait pas ? Car dès l'insertion de leur bidule sur un port Usb le Mac sortira de veille et le mot de passe sera demandé. Même pas peur, le trousseau d'accès ici est ouvert en permanence -------------------- Mac mini late 2012 2,3G I7 16G Ram SSD 120G - 10.12.6 / Mac mini server late 2012 i7 2,3G SSD 250G - 10.13.6 16G RAM & SSD Apple - iPhone 16 pro 256G - 18.2 / iPad pro M2 11'' 2022 - 18.2 - Ecran LG QHD 24" Mac Studio M1 Max 2022 Sequoia 15.7.3 Une pléthores de LaCie rugged et SSD Samsung T5 1T - OWC Envoy pro Fx 1T Be Mind Full |
|
|
|
30 Apr 2007, 11:18
Message
#90
|
|
![]() Adepte de Macbidouille ![]() Groupe : Membres Messages : 115 Inscrit : 30 Jan 2004 Lieu : boulogne Membre no 14 044 |
Euuhhh j'avais aps choisi macosx entre autres pour éviter ce genre de choses moi??
|
|
|
|
![]() ![]() |
| Nous sommes le : 5th April 2026 - 05:13 |