IPB

Bienvenue invité ( Connexion | Inscription )

7 Pages V  < 1 2 3 4 5 > »   
Reply to this topicStart new topic
> Un logiciel qui met le Mac à nu !, Réactions à la news du 30-04-2007
Options
Alcmene_
posté 30 Apr 2007, 09:58
Message #61


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 919
Inscrit : 20 Apr 2005
Lieu : Sophia-Antipolis (Nice)
Membre no 37 507



CITATION
CITATION
Si quelqu'un a physiquement accès à une machine alors elle est compromise. POINT.

Pas dans le cas d'un cryptage 128 bits !

Tout dépend de la puissance qu'on a derrière… Comme déjà dit, dans le cas d'un gouvernement, c'est pas grand-chose, suffit de faire chauffer les nœuds de calcul wink.gif Après ça, effectivement, pour le commun des mortels, c'est une protection incontournable (petite question en passant, on en est où avec l'histoire du module de prédiction qui bousillait l'algo RSA ? blink.gif).


--------------------
MBP Santa Rosa 15" 2,2 / 4Go / SSD Samsung Serie 830 (256Go) / DD320@7200 custom / Snow Leopard à jour
iPhone 3GS 16Go Black chez B&You
JBL Creatures II blanches + MacWay IH7 <- après le 6ème échange, Bose MIE2i <- cassé après 2 ans, Klipsch S4i
Ingénieur en informatique, spécialisé dans le web (classique & sémantique)
Go to the top of the page
 
+Quote Post
Alizés
posté 30 Apr 2007, 09:59
Message #62


可愛い アリゼ
*****

Groupe : Membres
Messages : 10 010
Inscrit : 21 Aug 2004
Membre no 22 340



Pour faire la nique à SubRosaSoft, je propose qu'on revienne tous à Mac OS 9.x...Image IPBpas chiche?

Arf! C'est dur d'essayer de garder le sourire aux lèvres dans le monde qui se dessine actuellement.

Ce message a été modifié par Alizés - 30 Apr 2007, 10:01.


--------------------
Bisous
Go to the top of the page
 
+Quote Post
FolasEnShort
posté 30 Apr 2007, 10:00
Message #63


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 7 244
Inscrit : 26 Jan 2004
Membre no 13 782



CITATION(Alizés @ 30 Apr 2007, 10:51) [snapback]2194265[/snapback]

Réaction --> C'est vraiment scandaleux ! Je suis vraiment outrée, voire profondément choquée.Image IPB


Moi aussi, j'envisage même le suicide par le feu.........devant le batiment de SubRosaSoft laugh.gif
(en attendant, je viens de condamner tous mes ports USB avec de la colle cyanoacrylate)

Ce message a été modifié par FolasEnShort - 30 Apr 2007, 10:03.


--------------------
JE SUIS CHARLIE mais je suis toujours amateur d'andouillettes AAAAA.
Il vaut mieux mobiliser son intelligence sur des conneries que mobiliser sa connerie sur des choses intelligentes. (J.Rouxel)
Go to the top of the page
 
+Quote Post
legone
posté 30 Apr 2007, 10:00
Message #64


Adepte de Macbidouille
*

Groupe : Membres
Messages : 251
Inscrit : 4 Apr 2003
Membre no 6 981



CITATION(Alcmene_ @ 30 Apr 2007, 10:55) [snapback]2194269[/snapback]

mais à mon avis c'est juste un moyen de se faire beaucoup d'argent et de pub pour SubRosaSoft, en automatisant ce que tout utilisateur averti savait faire…

Je crois que c'est la seule chose a retenir en effet

Dahood : OK avec un accès physique à la machine un cryptage 128 bits n'est pas immédiatement compromis... mais le plus gros est fait. Si ces données étaient importantes à tes yeux, le plus important est dans l'ordre :
1/ d'interdire l'accès physique
2/ de mettre en place un cryptage adapté


--------------------
Hackintosh - GA-Z77-DS3H - i5 3570K - 8 GB - GT 650 - M4 256 GB
Go to the top of the page
 
+Quote Post
Alcmene_
posté 30 Apr 2007, 10:01
Message #65


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 919
Inscrit : 20 Apr 2005
Lieu : Sophia-Antipolis (Nice)
Membre no 37 507



CITATION
Arf! C'est dure d'essayer de garder le sourire aux lèvre dans le monde qui se dessine actuellement.

Euuh… T'as pas l'impression d'exagérer un petit peu pour une bête histoire de clé USB qui pompe le keychain ? blink.gif Même si dans le fond, je pense que je vois ce que tu veux dire et que je suis d'accord avec toi (niveau policier etc), là il me semble que tu vas un peu loin pour rien rolleyes.gif wink.gif


--------------------
MBP Santa Rosa 15" 2,2 / 4Go / SSD Samsung Serie 830 (256Go) / DD320@7200 custom / Snow Leopard à jour
iPhone 3GS 16Go Black chez B&You
JBL Creatures II blanches + MacWay IH7 <- après le 6ème échange, Bose MIE2i <- cassé après 2 ans, Klipsch S4i
Ingénieur en informatique, spécialisé dans le web (classique & sémantique)
Go to the top of the page
 
+Quote Post
iJOJO
posté 30 Apr 2007, 10:06
Message #66


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 1 023
Inscrit : 30 Mar 2006
Membre no 58 612



CITATION(Alizés @ 30 Apr 2007, 10:51) [snapback]2194265[/snapback]

Réaction --> C'est vraiment scandaleux ! Je suis vraiment outrée, voire profondément choquée.Image IPB

PS: Êtes-vous vraiment sûr qu'il ne s'agit pas d'un gigantesque canular? Ca me semble gros tout de même... Puis pourquoi le Mac seul? Surtout juste au moment où ce dernier recommence à prendre sérieusement du poil de la bête en termes de parts de marché, et qu'un autre grand concurrent, dont je ne citerai pas le nom, a bien du mal à encaisser le succès mitigé de sont dernier système, la concurrence Mac et Linux de plus en plus rude (surtout depuis l'apparition des MacIntels facilitant d'autant plus les switches), le semi-fiasco de son soi-disant iPod killer, l'ombre inquiétante de l'iPhone et de Jaguar qui se dessine à l'horizon[color=#FF0000] et les récentes annonces de certaines maisons de renom de sortir leurs produits en priorité sur la plateforme Mac... Étrange, étrange... non? Quelqu'un connait bien SubRosaSoft?


C'est pas plutot Leopard biggrin.gif cool.gif wink.gif


--------------------
MacBook Air M1
Go to the top of the page
 
+Quote Post
Alcmene_
posté 30 Apr 2007, 10:10
Message #67


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 919
Inscrit : 20 Apr 2005
Lieu : Sophia-Antipolis (Nice)
Membre no 37 507



CITATION
1/ d'interdire l'accès physique
2/ de mettre en place un cryptage adapté

Merci legone, de résumer !

Et puis quand même, faut relativiser, qui a des données sensibles à ce point ? Mes trucs vraiment persos ça va dans des DMGs cryptées en AES-128, mais je vais pas me faire ch*er à faire plus que ça, si vraiment le gouvernement veut récupérer mes photos, qu'ils passent 2 semaines à trouver mon mot de passe, au final je m'en fous rolleyes.gif Je garde pas des plans des bases secrètes d'Al-Qaïda sur mon ordi wink.gif La seule chose dangereuse pour tout le monde ici, ce serait que le logiciel récupère nos coordonnées bancaires, ce qu'il ne fait pas (à moins que quelqu'un ici conserve ses numéros de carte bleue, son cryptogramme et son code secret dans le trousseau d'accès de Mac OS X blink.gif).


--------------------
MBP Santa Rosa 15" 2,2 / 4Go / SSD Samsung Serie 830 (256Go) / DD320@7200 custom / Snow Leopard à jour
iPhone 3GS 16Go Black chez B&You
JBL Creatures II blanches + MacWay IH7 <- après le 6ème échange, Bose MIE2i <- cassé après 2 ans, Klipsch S4i
Ingénieur en informatique, spécialisé dans le web (classique & sémantique)
Go to the top of the page
 
+Quote Post
KOENIG Yvan
posté 30 Apr 2007, 10:11
Message #68


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 989
Inscrit : 22 Aug 2002
Lieu : 06220 VALLAURIS
Membre no 3 217



Bonjour

Tout cela ressemble à une tempête dans un bac à sable.

Depuis que l'informatique existe, les forces de l'ordre ont disposé de l'accès aux entrailles de nos machines.
Si vous en doutez, regardez donc les textes de lois relatifs à la protection des logiciels.

Il faudrait prendre une bonne fois conscience du fait que les mesures de protection n'empêchent pas l'accès à nos données, elles le rendent difficile pour le commun des mortels, exactement comme les protections de nos véhicules ou demeures.

Yvan KOENIG
Go to the top of the page
 
+Quote Post
Alizés
posté 30 Apr 2007, 10:17
Message #69


可愛い アリゼ
*****

Groupe : Membres
Messages : 10 010
Inscrit : 21 Aug 2004
Membre no 22 340



CITATION(iJOJO @ 30 Apr 2007, 11:06) [snapback]2194291[/snapback]
C'est pas plutot Leopard biggrin.gif cool.gif wink.gif
OUPS! Excuse-moi... L'effet du choc sans doute...


--------------------
Bisous
Go to the top of the page
 
+Quote Post
LC475
posté 30 Apr 2007, 10:18
Message #70


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 465
Inscrit : 19 Jul 2005
Membre no 42 599



CITATION(Dahood @ 30 Apr 2007, 10:54) [snapback]2194267[/snapback]

CITATION
On ne peut l'utiliser que dans le cadre d'une enquête, sur commission rogatoire

Pas depuis les lois ******zy pour la sécurité contre le terrorisme, eh oui meme chez nous .
Depuis n'importe quel agent de la fonction publique a le droit et d'accéder tranquillement a l'historique des connections chez le FAI, et de venir fouiller chez soi SANS autorisation du proc, sur simple présomption .



As-tu essayé Tor ?

Ce message a été modifié par LC475 - 30 Apr 2007, 10:19.
Go to the top of the page
 
+Quote Post
iRed
posté 30 Apr 2007, 10:24
Message #71


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 272
Inscrit : 24 Nov 2002
Membre no 4 824



faite comme moi!
Changez l'alim de votre Mac, branchez votre mac sur un transfo.
Ils auront vos mdp, mais quand ils voudront allumer votre Mac chez eux, il grillera evil2.gif



Moi parano ? naaaaan laugh.gif



--------------------
Go to the top of the page
 
+Quote Post
-eliot-
posté 30 Apr 2007, 10:26
Message #72


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 11 108
Inscrit : 25 Oct 2003
Membre no 10 802



CITATION(Alcmene_ @ 30 Apr 2007, 11:01) [snapback]2194285[/snapback]

CITATION
Arf! C'est dure d'essayer de garder le sourire aux lèvre dans le monde qui se dessine actuellement.

Euuh… T'as pas l'impression d'exagérer un petit peu pour une bête histoire de clé USB qui pompe le keychain ? blink.gif Même si dans le fond, je pense que je vois ce que tu veux dire et que je suis d'accord avec toi (niveau policier etc), là il me semble que tu vas un peu loin pour rien rolleyes.gif wink.gif


jolie tempête dans un verre d'eau ... smile.gif
pour éviter le "pompage" le plus simple serait de changer le MDP du trousseau (qui est par défaut le m^me que celui administrateur) ... et ne pas laisser son Mac en veille lorsque l'on n'est pas dans les parages ... rolleyes.gif
évidemment pour en avoir le coeur net il faudrait pouvoir tester la chose avec l'application MacLockPick ...

sleep.gif je reste zen ... et clic ...


--------------------
même une horloge cassée donne l'heure "exacte" deux fois par jour ...
Go to the top of the page
 
+Quote Post
Alizés
posté 30 Apr 2007, 10:29
Message #73


可愛い アリゼ
*****

Groupe : Membres
Messages : 10 010
Inscrit : 21 Aug 2004
Membre no 22 340



CITATION(LC475 @ 30 Apr 2007, 11:18) [snapback]2194304[/snapback]
CITATION(Dahood @ 30 Apr 2007, 10:54) [snapback]2194267[/snapback]
CITATION
On ne peut l'utiliser que dans le cadre d'une enquête, sur commission rogatoire

Pas depuis les lois ******zy pour la sécurité contre le terrorisme, eh oui meme chez nous .
Depuis n'importe quel agent de la fonction publique a le droit et d'accéder tranquillement a l'historique des connections chez le FAI, et de venir fouiller chez soi SANS autorisation du proc, sur simple présomption .
As-tu essayé Tor ?
Pour les plus paranos y'a aussi le couple NetShade et Little Snitch... Très efficace.

Ce message a été modifié par Alizés - 30 Apr 2007, 10:31.


--------------------
Bisous
Go to the top of the page
 
+Quote Post
almux
posté 30 Apr 2007, 10:29
Message #74


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 7 736
Inscrit : 26 Oct 2002
Lieu : Suisse
Membre no 4 348



sad.gif Eh oui! Rien de "plus simple": un seul soft piraté et plus aucun Mac au monde n'est plus sûr!
Ce n'est pas une faille! C'est le trou béant par lequel tous les hackers rêvaient de passer!
OSX pire que Windows? Le 1er avril est bien passé, pourtant... Là, c'est un véritable cauchemard...!
Ceci sera exploité par les hackers et par les services de marketing de la concurrence... qui va bien se gausser d'un OSX qui avait résisté à tout, jusqu'à maintenant et qui, subitement, se trouve totalement éventré! huh.gif sad.gif sad.gif


--------------------
Être déçu ne vient pas d'un objet ou d'une tierce personne. La déception naît de nos trop grandes attentes! Chacun est responsable de ses frustrations.

On n'est riche que si l'on est heureux de ce que l'on est ;o)

Dicton de ma Chère Grand-Mère: "N'achète jamais ce dont tu as besoin, mais seulement ce dont tu ne peux te passer".
Go to the top of the page
 
+Quote Post
Alcmene_
posté 30 Apr 2007, 10:30
Message #75


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 919
Inscrit : 20 Apr 2005
Lieu : Sophia-Antipolis (Nice)
Membre no 37 507



CITATION(-eliot- @ 30 Apr 2007, 11:26) [snapback]2194318[/snapback]

CITATION(Alcmene_ @ 30 Apr 2007, 11:01) [snapback]2194285[/snapback]

CITATION
Arf! C'est dure d'essayer de garder le sourire aux lèvre dans le monde qui se dessine actuellement.

Euuh… T'as pas l'impression d'exagérer un petit peu pour une bête histoire de clé USB qui pompe le keychain ? blink.gif Même si dans le fond, je pense que je vois ce que tu veux dire et que je suis d'accord avec toi (niveau policier etc), là il me semble que tu vas un peu loin pour rien rolleyes.gif wink.gif


jolie tempête dans un verre d'eau ... smile.gif
pour éviter le "pompage" le plus simple serait de changer le MDP du trousseau (qui est par défaut le m^me que celui administrateur) ... et ne pas laisser son Mac en veille lorsque l'on n'est pas dans les parages ... rolleyes.gif
évidemment pour en avoir le coeur net il faudrait pouvoir tester la chose avec l'application MacLockPick ...

sleep.gif je reste zen ... et clic ...

Peux savoir pourquoi tu me cites ? blink.gif Je dis depuis le début que c'est pas grand-chose :
CITATION
mais à mon avis c'est juste un moyen de se faire beaucoup d'argent et de pub pour SubRosaSoft, en automatisant ce que tout utilisateur averti savait faire…

Je suppose que c'est une erreur de choix du post wink.gif


--------------------
MBP Santa Rosa 15" 2,2 / 4Go / SSD Samsung Serie 830 (256Go) / DD320@7200 custom / Snow Leopard à jour
iPhone 3GS 16Go Black chez B&You
JBL Creatures II blanches + MacWay IH7 <- après le 6ème échange, Bose MIE2i <- cassé après 2 ans, Klipsch S4i
Ingénieur en informatique, spécialisé dans le web (classique & sémantique)
Go to the top of the page
 
+Quote Post
suJeSelS
posté 30 Apr 2007, 10:31
Message #76


Macbidouilleur d'argent !
***

Groupe : Membres
Messages : 692
Inscrit : 29 May 2006
Membre no 62 055



D'un autre côté ça fait plaisir à savoir si les compétences des investigateurs se limitent à l'utilisation de ce genre de logiciel (s'il leur est destiné c'est qu'à priori il y a un marché). Il suffit d'utiliser un système un peu exotique ou un peu mieux sécurisé que la normal pour protéger contre absolument tout ces types de menaces, genre système de fichier encodé avec de l'AES 4096bits sous un bête GNU/Linux (ou un OpenBSD tongue.gif ), ça devrait régler pas mal de problèmes.

Ce message a été modifié par suJeSelS - 30 Apr 2007, 10:32.


--------------------
http://www.sujesels.net/-'G4350Mhz ati radeon 7000 1Go 80Go+120Go-DVD-/+RW' sous MacOS X.4.8 && Macbook C2D 1.83Ghz 2Go-'IBM RS/6000 avec power3 375Mhz 768Mo ECC et carte graphique GXT3000' sous AIX 5L-'SiliconGraphics Indy R4000 64Mo' sous IRIX-'Compaq proliant Bi-Xeon + 1Go ECC + Raid5 SCSI (4DD) ' sous unixware-'AthlonXP 3000+ 1Go 320Go' sous Linux Slackware 11-'Sun Ultra 5 UltraSparc IIi 400 + 128Mo ram + DD 9Go' sous Solaris 10 (que du bonheur)Et encore plein d'autres machines sympas... quelques photos ici
Go to the top of the page
 
+Quote Post
Le vendangeur Ma...
posté 30 Apr 2007, 10:36
Message #77


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 1 338
Inscrit : 24 Feb 2003
Membre no 6 379



CITATION(Lionel @ 30 Apr 2007, 09:00) [snapback]2194094[/snapback]

... que ce soient ceux qui verrouillent un disque Filevault...


Non, inexact ! wink.gif

Lis-bien ce que l'éditeur écrit sur son site:

CITATION
System - The user password of the logged in user. Often this is shared for root access and FileVault encryption.


En gros il dit que "souvent" les gens partagent les mots de passe utilisateurs avec Filevault.
Ce qui veut donc dire qu'on a affaire-là à des utilisateurs pas très précautionneux mais qu'en aucun il n'y a un problème de sécurité avec Filevault.

La formulation de l'éditeur est biaisé pour faire croire qu'il peut s'attaquer à Filevault. D'ailleurs la plupart des manipulations que fait ce logiciel n'ont rien d'extraordinaires.
De même que hacker le mot de passe quand on a un accès physique total au disque, je crois que certains bidouilleurs savent déjà le faire.

Bref, ce soft c'est presque de la poudre aux yeux, et ceux qui font des images disques cryptés et/ou utilisent Filevault peuvent dormir tranquilles, à condition de ne stocker leur mot de passe nul part, et d'éviter que ça soit le même que celui de leur compte utilisateur... dry.gif
Go to the top of the page
 
+Quote Post
ParanoX
posté 30 Apr 2007, 10:36
Message #78


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 3 490
Inscrit : 8 Sep 2001
Membre no 756



Il faut un Accès Physique à la machine!!!
Donc les hackers peuvent aller se recoucher à moins qu'ils ne se décide à faire des hold-up en personne sur le contenu de ta machine

Le problème est plsu de l'ordre de l'espionnage industriel ou de violation de la vie privée/cambriolage que du hacking à grande échelle
et qui plus est facillement évitable quand on est concerné et qu'on est au courant


--------------------
“On peut être et rester poli sans avoir à dire, ni bonjour ni merci.
Politesse n'est en effet pas une affaire de bons mots, mais de bon esprit”

“Using a Mac is No cure to Stupidity” — Me Being Cynical is Your fault, not mine…
Go to the top of the page
 
+Quote Post
-eliot-
posté 30 Apr 2007, 10:36
Message #79


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 11 108
Inscrit : 25 Oct 2003
Membre no 10 802



CITATION(Alcmene_ @ 30 Apr 2007, 11:30) [snapback]2194326[/snapback]

Peux savoir pourquoi tu me cites ? blink.gif Je dis depuis le début que c'est pas grand-chose :
CITATION
mais à mon avis c'est juste un moyen de se faire beaucoup d'argent et de pub pour SubRosaSoft, en automatisant ce que tout utilisateur averti savait faire…

Je suppose que c'est une erreur de choix du post wink.gif

... nan ... je plussois tout simplement ... smile.gif
et en m^me temps je me demandais si quelqu'un avait déjà testé MacLockPick ... drill.gif voilou ... wink.gif

sleep.gif je reste zen ... et clic ...


--------------------
même une horloge cassée donne l'heure "exacte" deux fois par jour ...
Go to the top of the page
 
+Quote Post
FolasEnShort
posté 30 Apr 2007, 10:42
Message #80


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 7 244
Inscrit : 26 Jan 2004
Membre no 13 782



CITATION(suJeSelS @ 30 Apr 2007, 11:31) [snapback]2194327[/snapback]

Il suffit d'utiliser un système un peu exotique ou un peu mieux sécurisé que la normal pour protéger contre absolument tout ces types de menaces, genre système de fichier encodé avec de l'AES 4096bits sous un bête GNU/Linux (ou un OpenBSD tongue.gif ), ça devrait régler pas mal de problèmes.



MacOsX ! MacOsX outragé ! MacOsX brisé ! MacOsX martyrisé ! mais MacOsX libéré ! libéré par lui-même, libéré par sa communeauté avec le concours des cryptages, avec l'appui et le concours de l'AES 4096 bits, de Macintosh qui se bat, du seul Mac, du vrai Mac, du Mac éternel.
(Merci Charles)
rolleyes.gif


--------------------
JE SUIS CHARLIE mais je suis toujours amateur d'andouillettes AAAAA.
Il vaut mieux mobiliser son intelligence sur des conneries que mobiliser sa connerie sur des choses intelligentes. (J.Rouxel)
Go to the top of the page
 
+Quote Post
Alcmene_
posté 30 Apr 2007, 10:48
Message #81


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 919
Inscrit : 20 Apr 2005
Lieu : Sophia-Antipolis (Nice)
Membre no 37 507



CITATION
Ce qui veut donc dire qu'on a affaire-là à des utilisateurs pas très précautionneux mais qu'en aucun il n'y a un problème de sécurité avec Filevault.

Ouais, même pas qu'au niveau de FileVault, il faut que le trousseau soit ouvert, et que l'utilisateur soit logg酠En fait, ça ne fonctionne même pas si on verrouille automatiquement la session après un certain temps d'activité (via l'économiseur d'écran ou la mise en veille auto). Donc oui, dans tous les cas, c'est pour les utilisateurs peu précautionneux wink.gif

CITATION
ystème de fichier encodé avec de l'AES 4096bits sous un bête GNU/Linux (ou un OpenBSD )

Ouais, et après tu rames à mort dès que tu fais un peu de vidéo ou que tu charges des grosses données… Mais même, tu as des trucs aussi importants que ça à cacher ? blink.gif Je
savais pas qu'il y avait des gens de la NSA sur MacBidouille wink.gif

CITATION
... nan ... je plussois tout simplement ...

Oki, désolé, avais pas saisi unsure.gif wink.gif


--------------------
MBP Santa Rosa 15" 2,2 / 4Go / SSD Samsung Serie 830 (256Go) / DD320@7200 custom / Snow Leopard à jour
iPhone 3GS 16Go Black chez B&You
JBL Creatures II blanches + MacWay IH7 <- après le 6ème échange, Bose MIE2i <- cassé après 2 ans, Klipsch S4i
Ingénieur en informatique, spécialisé dans le web (classique & sémantique)
Go to the top of the page
 
+Quote Post
jrbleboss
posté 30 Apr 2007, 10:50
Message #82


Nouveau Membre


Groupe : Membres
Messages : 28
Inscrit : 10 Apr 2007
Lieu : Latresne
Membre no 84 485



Je vais peut être dire une connerie : on ne peut pas enregistrer le mot de passe administrateur dans un trousseau ? Si c'est le cas il est impossible de le récupérer puisque que quand on rentre son mot de passe le système le Hash(opération irreversible) et compare ce Hash avec celui du mot de passe administrateur hashé à l'installation.

Il faut donc envoyer par un brut force ou une utilisation d'un dictionnaire tous les mot e passes possibles pour tenter de trouver quel est le mot de passe. tongue.gif


--------------------
iMac G5 20" : PowerPC 2Ghz | 2 Go RAM | Ati Radeon 9600 128 Mo | 400 Go
PC : Debian | Athlon 64 3500+ | 2*512Mo | RAID 20Go | 80 Go | GeForce FX 5700 LE
Blender User : Blender
Go to the top of the page
 
+Quote Post
Alcmene_
posté 30 Apr 2007, 10:53
Message #83


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 919
Inscrit : 20 Apr 2005
Lieu : Sophia-Antipolis (Nice)
Membre no 37 507



Si si, on peut tout à fait enregistrer le mot de passe admin dans le trousseau (cf. SMCfanControl !).


--------------------
MBP Santa Rosa 15" 2,2 / 4Go / SSD Samsung Serie 830 (256Go) / DD320@7200 custom / Snow Leopard à jour
iPhone 3GS 16Go Black chez B&You
JBL Creatures II blanches + MacWay IH7 <- après le 6ème échange, Bose MIE2i <- cassé après 2 ans, Klipsch S4i
Ingénieur en informatique, spécialisé dans le web (classique & sémantique)
Go to the top of the page
 
+Quote Post
Dahood
posté 30 Apr 2007, 10:55
Message #84


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 528
Inscrit : 3 Dec 2001
Lieu : Mulhouse dans le 68 !
Membre no 1 493



CITATION
Comme déjà dit, dans le cas d'un gouvernement, c'est pas grand-chose, suffit de faire chauffer les nœuds de calcul

Oui, j'ai mis de coté la force brute, en général si on sors ton disque de la machine, c'est deja foutu pour tes données smile.gif
CITATION
genre système de fichier encodé avec de l'AES 4096bits sous un bête GNU/Linux (ou un OpenBSD )

Un bon PGP devrait suffir, et encore, il me semble que la clef universelle a été donnée, meme si PGP était interdit .
Le mieux serait peut etre de faire comme ce bon vieux serveur Razorback, tout stocké dans des gigas de RAM, on éteint, et hop, plus rien smile.gif

CITATION
en attendant, je viens de condamner tous mes ports USB avec de la colle cyanoacrylate

Efface simplement l'extension AppleStorageDrivers.kext ^^


--------------------
PC : Phanteks P200a / Ryzen 5800x / ASUS ROG Impact VIII / 32Go RAM / Radeon RX6800 FE / Corsair RM850
iPad Pro 12,9
AppleTV 4K+ Homepod mini / Apple TV HD
iMac M1 2022
iMac Core2Duo late 2009/ 8Go / 9400M + Mod SSD

Mes vieux Macs :
MacBook CoreDuo
PowermacG5 Dual 2.5Ghz / 5Go / nVidia 6800 UltraDDL
PowerMac G4 Dual 1.42Ghz / 1,5Go / Radeon9800 Pro MacEdition+ATIsilencer mod/ 250Go RAID0
PowerMac G4 Quicksiler 2x800Mhz

iBook G3 600 Late2001 /HD 5400tr / Ubuntu
xBox360+Wii
Nintendo Switch + Switch Lite
xBox Series X
Go to the top of the page
 
+Quote Post
manu chao
posté 30 Apr 2007, 10:59
Message #85


Adepte de Macbidouille
*

Groupe : Membres
Messages : 123
Inscrit : 18 May 2004
Membre no 18 964



Deux idees:
- avec un peu de chance, on peut trouver le mot de passe administrateur aux RAM ou dans les fichiers swap (si on n'a pas choisi d'encrypter ces fichiers)
- si on utilise Keychain pour des mots de passe web, Safari or Camino peuvent obtenir lesquels. Je me demande si on peut intercepter la communication entre par exemple Camino et le 'web'? J'espere non, s'il s'agit d'une connection https.
Go to the top of the page
 
+Quote Post
deselegies
posté 30 Apr 2007, 11:05
Message #86


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 313
Inscrit : 22 Jul 2003
Membre no 8 713



Et si une solution à ce genre de probleme venait du monde windows Firewall USB ?

L'idee d'un firewall sur les ports en laissant acces uniquement a des peripheriques connus est interressante.
Un editeur d'antivirus sur mac pres a sacrifier un dev ou deux pour cette cause ?

Ce message a été modifié par deselegies - 30 Apr 2007, 12:08.


--------------------
Switcher since 11/2002
Papa since 09/2004 upgraded 01/2008
Go to the top of the page
 
+Quote Post
Shard
posté 30 Apr 2007, 11:05
Message #87


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 838
Inscrit : 13 Oct 2006
Lieu : Chamonix (Haute-Savoie)
Membre no 70 370



Ce truc ne sert que si la session est déjà ouverte non ? Il faut avoir le mot de passe admin pour pouvoir s'en servir.
Go to the top of the page
 
+Quote Post
inico
posté 30 Apr 2007, 11:06
Message #88


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 262
Inscrit : 28 Dec 2004
Membre no 29 639



Quand on a un accés physique, la securité du systéme devient extrement dure à garantir.

On peut mettre un keylogger materiel ou modifier des binaires sensible.
Pour lutter contre les attaques software, on peut utiliser la puce TPM qui est sensé servir à ça.
Pour les attaques materiels, heu ...., colle forte pour sceller les equipements ??
Go to the top of the page
 
+Quote Post
ide508
posté 30 Apr 2007, 11:17
Message #89


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 3 787
Inscrit : 7 Jan 2004
Lieu : Gistoux - Belgique / Vence 06
Membre no 13 132



CITATION(VoxMac @ 30 Apr 2007, 09:44) [snapback]2194166[/snapback]

A priori, il ne prend que les mots de passe de Keychain.
Il suffit de ne pas stocker les mots de passe des images cryptées importantes et tout autre mot de passe sensible comme celui de l'iTMS dans le Trousseau d'accès.


Tout juste wink.gif

Mais plus simplement puisque pour que cela marche... il faut que le Mac soit en veille.
Cocher la case dans Sécurité -> mot de passe exigé après suspension d'activité etc ne suffirait pas ?
Car dès l'insertion de leur bidule sur un port Usb le Mac sortira de veille et le mot de passe sera demandé.
unsure.gif

Même pas peur, le trousseau d'accès ici est ouvert en permanence tongue.gif


--------------------
MBP 15" 2011 2G i7 8G Ram 10.6.8 carte mère HS - MBP 13" retina late 2015 2.7G 8G Ram 256G - Catalina 10.15.7
Mac mini late 2012 2,3G I7 16G Ram SSD 120G - 10.12.6 / Mac mini server late 2012 i7 2,3G SSD 250G - 10.13.6 16G RAM & SSD Apple - iPhone 16 pro 256G - 18.2 / iPad pro M2 11'' 2022 - 18.2 - Ecran LG QHD 24" Mac Studio M1 Max 2022 Sequoia 15.7.3

Une pléthores de LaCie rugged et SSD Samsung T5 1T - OWC Envoy pro Fx 1T
Be Mind Full
Go to the top of the page
 
+Quote Post
xavtek
posté 30 Apr 2007, 11:18
Message #90


Adepte de Macbidouille
*

Groupe : Membres
Messages : 115
Inscrit : 30 Jan 2004
Lieu : boulogne
Membre no 14 044



Euuhhh j'avais aps choisi macosx entre autres pour éviter ce genre de choses moi??
Go to the top of the page
 
+Quote Post

7 Pages V  < 1 2 3 4 5 > » 
Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 5th April 2026 - 05:13