<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>Kevin Decherf's blog</title>
	
	<link>http://blog.kdecherf.com</link>
	<description>Technologies de l'information ... et plus si affinité</description>
	<lastBuildDate>Fri, 27 Aug 2010 21:37:28 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/kdecherf_blog" /><feedburner:info uri="kdecherf_blog" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><item>
		<title>Encore une stratégie de sauvegarde sécurisée</title>
		<link>http://feedproxy.google.com/~r/kdecherf_blog/~3/XImceolIzmE/</link>
		<comments>http://blog.kdecherf.com/2010/08/01/encore-une-strategie-de-sauvegarde-securisee/#comments</comments>
		<pubDate>Sun, 01 Aug 2010 17:07:52 +0000</pubDate>
		<dc:creator>Kevin Decherf</dc:creator>
				<category><![CDATA[Articles]]></category>

		<guid isPermaLink="false">http://blog.kdecherf.com/?p=1370</guid>
		<description><![CDATA[
			
				
			
		
Un beau midi, dégustant des patates dans un petit restaurant Nantais (que je recommande au passage), me voilà à parler avec Keruspe de sécurité des données personnelles. On a tous un disque dur externe chez soi qui s&#8217;occupe de sauvegarder nos belles photos de vacances ou encore la bonne musique (qui a été durement et [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fblog.kdecherf.com%2F2010%2F08%2F01%2Fencore-une-strategie-de-sauvegarde-securisee%2F">
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fblog.kdecherf.com%2F2010%2F08%2F01%2Fencore-une-strategie-de-sauvegarde-securisee%2F&#038;source=Kdecherf&#038;style=normal&#038;service=bit.ly&#038;service_api=kdecherf%3AR_3df8f1fd987f331ef05c9ec1cc0c8c4e" height="61" width="50" />
			</a>
		</div>
<p>Un beau midi, dégustant des patates dans un <a href="http://gm-potatoesbar.com/restaurant-nantes-patate-pomme-terre-accueil.html">petit restaurant Nantais</a> (<em>que je recommande au passage</em>), me voilà à parler avec <a href="http://twitter.com/Keruspe">Keruspe</a> de sécurité des données personnelles. On a tous un disque dur externe chez soi qui s&#8217;occupe de sauvegarder nos belles photos de vacances ou encore la bonne musique (<em>qui a été durement et légalement acquise</em>). Mais voilà, que faire en cas de cambriolage ?</p>
<p>Oui je sais, c&#8217;est un scénario catastrophe mais qui n&#8217;arrive pas qu&#8217;aux autres &#8230; La discussion nous a rapidement amené à une solution simple mais efficace : un coffre-fort en banque. Que faire d&#8217;un coffre ? Simplement déposer un disque dur.</p>
<p>Ainsi, voici une stratégie de sauvegarde sécurisée (parmi tant d&#8217;autres) :</p>
<p>Nous nous équipons d&#8217;un NAS 2 disques gérant le RAID 1 : le <a href="http://www.ldlc.com/fiche/PB00077547.html">Netgear ReadyNAS Duo</a>, par exemple. Puis de 3 disques identiques : <a href="http://www.ldlc.com/fiche/PB00078262.html">Seagate Barracuda 7200.11 1.5 To</a>, par exemple. La facture associée s&#8217;élève à <strong>445 € TTC</strong>. Pourquoi 3 disques alors que le NAS n&#8217;en gère que 2 ? Et bien &#8230; Nous laissons 2 disques dans le NAS (<em>ce qui permet de prévenir les défaillances matérielles des disques</em>) puis le troisième disque sera le disque qui séjournera au coffre-fort.</p>
<p>Maintenant, allons voir pour un coffre. Je prends, pour exemple, la Caisse d&#8217;Epargne qui propose un coffre de 20 dm<sup>3</sup> pour seulement <strong>60 € / an</strong> sans frais d&#8217;accès.</p>
<p>Dernier point important : la rotation des disques. Et oui, il faudra penser à se rendre régulièrement en banque pour échanger les disques. L&#8217;ancien disque sera resynchronisé lorsque vous le remettrez dans le NAS.</p>
<p>Et voilà, vous aurez maintenant l&#8217;esprit un peu plus tranquille de toujours avoir une sauvegarde à portée de main &#8230; qu&#8217;on ne peut pas vous voler <img src='http://blog.kdecherf.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://blog.kdecherf.com/wp-content/plugins/add-to-any/share_save_120_16.png" width="120" height="16" alt="Share/Bookmark"/></a> </p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/kdecherf_blog?a=XImceolIzmE:mRcjNlosmt4:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/kdecherf_blog?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/kdecherf_blog?a=XImceolIzmE:mRcjNlosmt4:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/kdecherf_blog?d=qj6IDK7rITs" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/kdecherf_blog?a=XImceolIzmE:mRcjNlosmt4:V_sGLiPBpWU"><img src="http://feeds.feedburner.com/~ff/kdecherf_blog?i=XImceolIzmE:mRcjNlosmt4:V_sGLiPBpWU" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/kdecherf_blog/~4/XImceolIzmE" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.kdecherf.com/2010/08/01/encore-une-strategie-de-sauvegarde-securisee/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		<feedburner:origLink>http://blog.kdecherf.com/2010/08/01/encore-une-strategie-de-sauvegarde-securisee/</feedburner:origLink></item>
		<item>
		<title>Restaurer un MBR Windows depuis Linux</title>
		<link>http://feedproxy.google.com/~r/kdecherf_blog/~3/6U0GCUVg4qs/</link>
		<comments>http://blog.kdecherf.com/2010/07/24/restaurer-un-mbr-windows-depuis-linux/#comments</comments>
		<pubDate>Sat, 24 Jul 2010 14:16:07 +0000</pubDate>
		<dc:creator>Kevin Decherf</dc:creator>
				<category><![CDATA[Astuces]]></category>
		<category><![CDATA[linux]]></category>

		<guid isPermaLink="false">http://blog.kdecherf.com/?p=1368</guid>
		<description><![CDATA[
			
				
			
		
Voilà maintenant 3 mois que je n&#8217;avais pas posté sur mon blog, je continue sur la lignée du dernier billet en vous proposant une nouvelle astuce tirée par les cheveux (mais plus simple quand même). Celle-ci permet de restaurer la zone d&#8217;amorçage (Master Boot Record) utilisée par Windows &#8230; depuis Linux.
Petit rappel du contexte : [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fblog.kdecherf.com%2F2010%2F07%2F24%2Frestaurer-un-mbr-windows-depuis-linux%2F">
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fblog.kdecherf.com%2F2010%2F07%2F24%2Frestaurer-un-mbr-windows-depuis-linux%2F&#038;source=Kdecherf&#038;style=normal&#038;service=bit.ly&#038;service_api=kdecherf%3AR_3df8f1fd987f331ef05c9ec1cc0c8c4e" height="61" width="50" />
			</a>
		</div>
<p>Voilà maintenant 3 mois que je n&#8217;avais pas posté sur mon blog, je continue sur la lignée du dernier billet en vous proposant une nouvelle astuce tirée par les cheveux (<em>mais plus simple quand même</em>). Celle-ci permet de restaurer la zone d&#8217;amorçage (<em>Master Boot Record</em>) utilisée par Windows &#8230; depuis Linux.</p>
<p>Petit rappel du contexte : vous avez Grub et vous souhaitez le supprimer et retrouver le MBR de Windows. A l&#8217;époque de Windows XP, il suffisait de démarrer le CD d&#8217;installation en mode &laquo;&nbsp;Console de récupération&nbsp;&raquo; puis de taper <em>fixmbr</em>. Pour Windows Vista et Windows 7, un système de réparation système est disponible sur le CD. Mon problème ? Aucun CD fonctionnel sous la main, il ne me reste donc que mon arme ultime : <em>Backtrack</em>.</p>
<p>Je fouille un petit peu sur la toile et je tombe sur le projet <a href="http://ms-sys.sourceforge.net/">MS-Sys</a>. On télécharge l&#8217;utilitaire, on le compile puis on l&#8217;utilise &#8230; tout simplement :</p>
<blockquote><pre>ms-sys -7 /dev/sda</pre></blockquote>
<p>Cette commande permet d&#8217;installer le MBR Windows 7 sur le disque <em>sda</em>.</p>
<p>Cet utilitaire permet d&#8217;effectuer d&#8217;autres opérations ou d&#8217;installer le MBR d&#8217;une autre version Windows, n&#8217;hésitez pas à lire le manuel <img src='http://blog.kdecherf.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://blog.kdecherf.com/wp-content/plugins/add-to-any/share_save_120_16.png" width="120" height="16" alt="Share/Bookmark"/></a> </p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/kdecherf_blog?a=6U0GCUVg4qs:maGS6roVPws:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/kdecherf_blog?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/kdecherf_blog?a=6U0GCUVg4qs:maGS6roVPws:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/kdecherf_blog?d=qj6IDK7rITs" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/kdecherf_blog?a=6U0GCUVg4qs:maGS6roVPws:V_sGLiPBpWU"><img src="http://feeds.feedburner.com/~ff/kdecherf_blog?i=6U0GCUVg4qs:maGS6roVPws:V_sGLiPBpWU" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/kdecherf_blog/~4/6U0GCUVg4qs" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.kdecherf.com/2010/07/24/restaurer-un-mbr-windows-depuis-linux/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		<feedburner:origLink>http://blog.kdecherf.com/2010/07/24/restaurer-un-mbr-windows-depuis-linux/</feedburner:origLink></item>
		<item>
		<title>Linux : Compiler un noyau x86_64 avec un environnement x86</title>
		<link>http://feedproxy.google.com/~r/kdecherf_blog/~3/FbyCJ_0Jppw/</link>
		<comments>http://blog.kdecherf.com/2010/04/19/linux-compiler-un-noyau-x86_64-avec-un-environnement-x86/#comments</comments>
		<pubDate>Mon, 19 Apr 2010 20:53:05 +0000</pubDate>
		<dc:creator>Kevin Decherf</dc:creator>
				<category><![CDATA[Astuces]]></category>
		<category><![CDATA[linux]]></category>

		<guid isPermaLink="false">http://blog.kdecherf.com/?p=1355</guid>
		<description><![CDATA[
			
				
			
		
Cela fait un long moment que je n&#8217;ai rien posté, je reviens donc avec une petite astuce qui, je l&#8217;espère, pourra vous être utile.
Il y a peu j&#8217;ai récupéré mon fixe qui détient une Gentoo depuis quelques années, elle n&#8217;a pas été mise à jour depuis Janvier 2009. Je m&#8217;engage donc dans la mise à [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fblog.kdecherf.com%2F2010%2F04%2F19%2Flinux-compiler-un-noyau-x86_64-avec-un-environnement-x86%2F">
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fblog.kdecherf.com%2F2010%2F04%2F19%2Flinux-compiler-un-noyau-x86_64-avec-un-environnement-x86%2F&#038;source=Kdecherf&#038;style=normal&#038;service=bit.ly&#038;service_api=kdecherf%3AR_3df8f1fd987f331ef05c9ec1cc0c8c4e" height="61" width="50" />
			</a>
		</div>
<p>Cela fait un long moment que je n&#8217;ai rien posté, je reviens donc avec une petite astuce qui, je l&#8217;espère, pourra vous être utile.</p>
<p>Il y a peu j&#8217;ai récupéré mon fixe qui détient une Gentoo depuis quelques années, elle n&#8217;a pas été mise à jour depuis Janvier 2009. Je m&#8217;engage donc dans la mise à jour de certains paquets sans vraiment chercher à comprendre. Quelques jours plus tard, je reboote la machine et c&#8217;est le drame : udev n&#8217;est pas supporté par mon vieux kernel (<em>2.6.25</em>).</p>
<p>Solution de secours, je sors mon arme ultime : une Backtrack 4. C&#8217;est en tentant de faire mon chroot que je remarque l&#8217;échec final : les deux systèmes n&#8217;ont pas la même architecture.</p>
<p>Pas de problème, je vais compiler le noyau sans chroot &#8230; Mais heu &#8230; Comment compiler un noyau x86_64 sur un environnement x86 ? La Cross-Compilation nous vient de suite à l&#8217;esprit. Cependant, devoir recompiler <em>binutils, gcc</em> et autres avec les toolchains amd64 ne me donne pas envie &#8230; C&#8217;est alors que je découvre le mode <strong>multilib</strong> de <strong>GCC</strong> : on peut spécifier de compiler en 32 ou 64 bits avec le flag <strong>-m</strong> (<em>-m32 ou -m64</em>).</p>
<p>A cela nous combinons l&#8217;inverse de l&#8217;astuce qui se trouve <a href="http://tinkering-is-fun.blogspot.com/2009/12/compiling-linux-kernel-for-x86-on-x8664.html">ici</a> et on obtient ceci :</p>
<blockquote>
<pre>$ apt-get install gcc-multilib
$ mkdir ~/bin
$ (echo '#!/bin/sh'; echo 'exec gcc -m64 "$@"';) > ~/bin/x86_64-linux-gnu-gcc
$ chmod +x ~/bin/x86_64-linux-gnu-gcc
$ for i in ar ld nm objcopy strip; do ln -s `which $i` ~/bin/x86_64-linux-gnu-$i
$ done</pre>
</blockquote>
<p>Et maintenant, vous pouvez compiler tranquillement votre noyau x86_64 :<br /><strong>UPDATE : </strong>Pensez à ajouter ~/bin à votre variable $PATH !</p>
<blockquote>
<pre>usr/src/linux $ make ARCH=x86_64 CROSS_COMPILE=x86_64-linux-gnu- menuconfig
usr/src/linux $ make ARCH=x86_64 CROSS_COMPILE=x86_64-linux-gnu-</pre>
</blockquote>
<p>Une fois le travail effectué, vous pouvez bouger <em>x86/boot/bzImage</em> vers <em>/boot</em>. Enjoy it !</p>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://blog.kdecherf.com/wp-content/plugins/add-to-any/share_save_120_16.png" width="120" height="16" alt="Share/Bookmark"/></a> </p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/kdecherf_blog?a=FbyCJ_0Jppw:Fmefd0yoSmc:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/kdecherf_blog?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/kdecherf_blog?a=FbyCJ_0Jppw:Fmefd0yoSmc:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/kdecherf_blog?d=qj6IDK7rITs" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/kdecherf_blog?a=FbyCJ_0Jppw:Fmefd0yoSmc:V_sGLiPBpWU"><img src="http://feeds.feedburner.com/~ff/kdecherf_blog?i=FbyCJ_0Jppw:Fmefd0yoSmc:V_sGLiPBpWU" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/kdecherf_blog/~4/FbyCJ_0Jppw" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.kdecherf.com/2010/04/19/linux-compiler-un-noyau-x86_64-avec-un-environnement-x86/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		<feedburner:origLink>http://blog.kdecherf.com/2010/04/19/linux-compiler-un-noyau-x86_64-avec-un-environnement-x86/</feedburner:origLink></item>
		<item>
		<title>DNS/SPF – Spam : limitez l’usurpation de vos domaines</title>
		<link>http://feedproxy.google.com/~r/kdecherf_blog/~3/mZzrJ0D6F6A/</link>
		<comments>http://blog.kdecherf.com/2010/03/01/dns-spf-spam-limitez-lusurpation-de-vos-domaines/#comments</comments>
		<pubDate>Mon, 01 Mar 2010 01:10:53 +0000</pubDate>
		<dc:creator>Kevin Decherf</dc:creator>
				<category><![CDATA[Articles]]></category>

		<guid isPermaLink="false">http://blog.kdecherf.com/?p=1305</guid>
		<description><![CDATA[
			
				
			
		
De nos jours, les pirates n&#8217;hésitent pas à usurper des noms de domaine pour envoyer du spam. Outre le fait d&#8217;embêter les filtres cela amène parfois à un blocage pur et simple du domaine incriminé, ce qui n&#8217;est pas négligeable dans un contexte professionnel : altération et blocage des communications &#8230; Une norme expérimentale existe [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fblog.kdecherf.com%2F2010%2F03%2F01%2Fdns-spf-spam-limitez-lusurpation-de-vos-domaines%2F">
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fblog.kdecherf.com%2F2010%2F03%2F01%2Fdns-spf-spam-limitez-lusurpation-de-vos-domaines%2F&#038;source=Kdecherf&#038;style=normal&#038;service=bit.ly&#038;service_api=kdecherf%3AR_3df8f1fd987f331ef05c9ec1cc0c8c4e" height="61" width="50" />
			</a>
		</div>
<p>De nos jours, les pirates n&#8217;hésitent pas à usurper des noms de domaine pour envoyer du spam. Outre le fait d&#8217;embêter les filtres cela amène parfois à un blocage pur et simple du domaine incriminé, ce qui n&#8217;est pas négligeable dans un contexte professionnel : altération et blocage des communications &#8230; Une norme expérimentale existe depuis 2006 pour limiter cet impact : <strong>Sender Policy Framework</strong> (SPF), <em><a href="http://tools.ietf.org/html/rfc4408">RFC 4408</a></em>.</p>
<p>Cette norme n&#8217;est autre qu&#8217;une entrée DNS qui va permettre de dresser une liste des adresses IP autorisées ou non à envoyer du courriel pour un domaine donné.</p>
<p>De manière plus détaillées, du type TXT (<em>pour la rétrocompatibilité</em>) ou SPF, cette entrée se présente sous cette forme (<em>exemple avec devaproxis.fr</em>) :</p>
<pre>devaproxis.fr.          86400   IN      TXT     "v=spf1 +a +mx ~all"</pre>
<p>&nbsp;</p>

<p>Un ensemble (<em>exemple : +mx:192.168.23.12</em>) comprend une action (<em>ici, +</em>), un sélecteur (<em>ici, mx</em>) et une valeur facultative (<em>ici, 192.168.23.12</em>).</p>
<p>Selon la norme, nous retrouvons 4 actions :</p>
<ul>
	<li>+ : autorisé (<em>pass</em>)</li>
	<li>? : neutre (<em>neutral</em>)</li>
	<li>~ : suspect (<em>soft fail</em>)</li>
	<li>- : interdit (<em>fail</em>)</li>
</ul>
<p>Ces actions sont à utiliser avec une liste de sélecteurs. En voici quelques uns :</p>
<ul>
	<li>a : se réfère aux enregistrements DNS de type A</li>
	<li>mx : se réfère aux enregistrements DNS de type MX</li>
	<li>ip4 : se réfère à une adresse IPv4</li>
	<li>ip6 : idem, pour une adresse IPv6</li>
	<li>all : désigne tout</li>
</ul>
<p>La valeur est facultative pour les sélecteurs <em>a</em> et <em>mx</em>, auquel cas le domaine courant est sélectionné de manière implicite.</p>
<p>Ce n&#8217;est pas clair ? Petite traduction de l&#8217;exemple :</p>
<ul>
	<li><em>+a</em> : autorise toutes les entrées DNS de type A du domaine devaproxis.fr (<em>utile pour les serveurs web</em>)</li>
	<li>+<em>mx </em>: autorise toutes les entrées DNS de type MX du domaine devaproxis.fr (<em>utile, non ? <img src='http://blog.kdecherf.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </em>)</li>
	<li><em>~all</em> : n&#8217;autorise pas (<em>soft fail</em>) les autres adresses IP envoyant du courriel au nom de devaproxis.fr</li>
</ul>
<p>&nbsp;</p>

<p>Vous pouvez, bien entendu, mélanger les sélécteurs à votre guise. Autre exemple :</p>
<pre>domaine1.org IN v=spf1 +a +a:domaine2.com +mx +ip4:1.1.1.1 ~ip4:8.4.4.8 -all</pre>
<p>&nbsp;</p>

<p>Dans ce cas, nous autorisons toutes les entrées DNS de type A des domaines <em>domaine1.org</em> et <em>domaine2.com</em> ainsi que les entrées DNS de type MX et l&#8217;adresse IP 1.1.1.1 à envoyer du courriel au nom de <em>domaine1.org</em>. Cependant, nous n&#8217;autorisons pas <em>(soft fail</em>) l&#8217;adresse IP 8.4.4.8 et nous rejetons toutes les autres adresses IPs.</p>
<p>&nbsp;</p>

<p>Tout comme pour le spam, la norme SPF en action se présente sous la forme d&#8217;un marquage dans l&#8217;en-tête d&#8217;un email, calculé par le serveur à la réception. Ainsi, libre à l&#8217;administrateur d&#8217;appliquer différentes règles : tout marquer mais laisser passer, rejeter le &#8216;<em>fail</em>&#8216; ou encore rejeter tout ce qui ne passe pas &#8230; Pour exemple, Gmail marque les mails mais ne semble pas filtrer.</p>
<p>Si je n&#8217;ai pas été assez (<em>ou pas du tout &#8230;</em>) clair ou si vous souhaitez de plus amples informations, visitez <a href="http://www.openspf.org/SPF_Record_Syntax">cette page</a>.</p>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://blog.kdecherf.com/wp-content/plugins/add-to-any/share_save_120_16.png" width="120" height="16" alt="Share/Bookmark"/></a> </p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/kdecherf_blog?a=mZzrJ0D6F6A:c3VfJd9DbhY:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/kdecherf_blog?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/kdecherf_blog?a=mZzrJ0D6F6A:c3VfJd9DbhY:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/kdecherf_blog?d=qj6IDK7rITs" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/kdecherf_blog?a=mZzrJ0D6F6A:c3VfJd9DbhY:V_sGLiPBpWU"><img src="http://feeds.feedburner.com/~ff/kdecherf_blog?i=mZzrJ0D6F6A:c3VfJd9DbhY:V_sGLiPBpWU" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/kdecherf_blog/~4/mZzrJ0D6F6A" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.kdecherf.com/2010/03/01/dns-spf-spam-limitez-lusurpation-de-vos-domaines/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://blog.kdecherf.com/2010/03/01/dns-spf-spam-limitez-lusurpation-de-vos-domaines/</feedburner:origLink></item>
		<item>
		<title>Microsoft : 5 000 serveurs tout équipés gratuits</title>
		<link>http://feedproxy.google.com/~r/kdecherf_blog/~3/Q7FIF_pPqoQ/</link>
		<comments>http://blog.kdecherf.com/2010/02/26/microsoft-5-000-serveurs-tout-equipes-gratuits/#comments</comments>
		<pubDate>Fri, 26 Feb 2010 17:01:38 +0000</pubDate>
		<dc:creator>Kevin Decherf</dc:creator>
				<category><![CDATA[Actualité]]></category>
		<category><![CDATA[microsoft]]></category>

		<guid isPermaLink="false">http://blog.kdecherf.com/?p=1340</guid>
		<description><![CDATA[
			
				
			
		
Vous avez des préjugés sur la plateforme d&#8217;hébergement Windows ? Vous souhaitez découvrir l&#8217;environnement Windows ou tester l&#8217;efficacité de PHP dessus sans en payer le prix ? Microsoft met à votre disposition 5 000 serveurs tout équipés gratuits jusqu&#8217;au 30 juin 2010.
&#160;


&#160;

Même si vous n&#8217;êtes pas sysadmin, profitez de l&#8217;offre et des différents pas-à-pas en [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fblog.kdecherf.com%2F2010%2F02%2F26%2Fmicrosoft-5-000-serveurs-tout-equipes-gratuits%2F">
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fblog.kdecherf.com%2F2010%2F02%2F26%2Fmicrosoft-5-000-serveurs-tout-equipes-gratuits%2F&#038;source=Kdecherf&#038;style=normal&#038;service=bit.ly&#038;service_api=kdecherf%3AR_3df8f1fd987f331ef05c9ec1cc0c8c4e" height="61" width="50" />
			</a>
		</div>
<p>Vous avez des préjugés sur la plateforme d&#8217;hébergement Windows ? Vous souhaitez découvrir l&#8217;environnement Windows ou tester l&#8217;efficacité de PHP dessus sans en payer le prix ? Microsoft met à votre disposition <strong>5 000 serveurs tout équipés gratuits jusqu&#8217;au 30 juin 2010</strong>.</p>
<p>&nbsp;</p>

<p><a href="http://www.maplateformeweb.com"><img class="aligncenter size-full wp-image-1343" title="100212_480x325" src="http://blog.kdecherf.com/wp-content/uploads/2010/02/100212_480x325.jpg" alt="" width="480" height="325" /></a></p>
<p>&nbsp;</p>

<p>Même si vous n&#8217;êtes pas <em>sysadmin</em>, profitez de l&#8217;offre et des différents pas-à-pas en ligne pour découvrir les solutions d&#8217;hébergement sous Windows.</p>
<p>Deux scénarios principaux sont disponibles :</p>
<ul>
	<li>Apprendre à gérer son serveur Web (<em>Windows Server 2008 R2</em>)</li>
	<li>Créer son site avec un gestionnaire de contenu (<em>Drupal, Joomla, Wordpress et DotnetNuke</em>)</li>
</ul>
<p>&nbsp;</p>

<p><strong>C&#8217;est par ici : </strong><strong><a href="http://www.maplateformeweb.com">Ma Plateforme Web</a></strong></p>
<p><em>Au delà du 30 juin, vous pourrez migrer sur une offre commerciale ou tout simplement récupérer la machine virtuelle et la monter chez vous.</em></p>
<p>&nbsp;</p>

<p><em>Enjoy it !</em></p>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://blog.kdecherf.com/wp-content/plugins/add-to-any/share_save_120_16.png" width="120" height="16" alt="Share/Bookmark"/></a> </p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/kdecherf_blog?a=Q7FIF_pPqoQ:POfkG1pYNC8:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/kdecherf_blog?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/kdecherf_blog?a=Q7FIF_pPqoQ:POfkG1pYNC8:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/kdecherf_blog?d=qj6IDK7rITs" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/kdecherf_blog?a=Q7FIF_pPqoQ:POfkG1pYNC8:V_sGLiPBpWU"><img src="http://feeds.feedburner.com/~ff/kdecherf_blog?i=Q7FIF_pPqoQ:POfkG1pYNC8:V_sGLiPBpWU" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/kdecherf_blog/~4/Q7FIF_pPqoQ" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.kdecherf.com/2010/02/26/microsoft-5-000-serveurs-tout-equipes-gratuits/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		<feedburner:origLink>http://blog.kdecherf.com/2010/02/26/microsoft-5-000-serveurs-tout-equipes-gratuits/</feedburner:origLink></item>
		<item>
		<title>Magento : ajouter un préfixe aux URLs auto-générées</title>
		<link>http://feedproxy.google.com/~r/kdecherf_blog/~3/KSLk0yM03SM/</link>
		<comments>http://blog.kdecherf.com/2010/01/29/magento-ajouter-un-prefixe-aux-urls-auto-generees/#comments</comments>
		<pubDate>Thu, 28 Jan 2010 23:49:32 +0000</pubDate>
		<dc:creator>Kevin Decherf</dc:creator>
				<category><![CDATA[Astuces]]></category>
		<category><![CDATA[Magento]]></category>

		<guid isPermaLink="false">http://blog.kdecherf.com/?p=1312</guid>
		<description><![CDATA[
			
				
			
		
Ah Magento et ses joies &#8230; ou pas. Avouez que les URLs auto-générées du style /category.html ou /product.html c&#8217;est frustrant si on veut une boutique un tant soit peu &#171;&#160;hiérarchisée&#160;&#187;.
Dans mon exemple, je dois ajouter collection/ devant les noms de catégories et de produits (exemples : collection/femme, collection/femme/vestes, collection/produit/produit1 &#8230;). Première solution : modification à [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fblog.kdecherf.com%2F2010%2F01%2F29%2Fmagento-ajouter-un-prefixe-aux-urls-auto-generees%2F">
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fblog.kdecherf.com%2F2010%2F01%2F29%2Fmagento-ajouter-un-prefixe-aux-urls-auto-generees%2F&#038;source=Kdecherf&#038;style=normal&#038;service=bit.ly&#038;service_api=kdecherf%3AR_3df8f1fd987f331ef05c9ec1cc0c8c4e" height="61" width="50" />
			</a>
		</div>
<p>Ah Magento et ses joies &#8230; ou pas. Avouez que les URLs auto-générées du style <em>/category.html</em> ou <em>/product.html</em> c&#8217;est frustrant si on veut une boutique un tant soit peu &laquo;&nbsp;hiérarchisée&nbsp;&raquo;.</p>
<p>Dans mon exemple, je dois ajouter collection/ devant les noms de catégories et de produits (<em>exemples : collection/femme, collection/femme/vestes, collection/produit/produit1 &#8230;</em>). Première solution : modification à la main &#8230; Oubliez, les URLs sont recalculées à chaque vidage du cache. L&#8217;unique solution (<em>à défaut d&#8217;avoir un paramètre dans le config.xml</em>) reste un petit <em>hack</em> dans le core de Magento. Oui, cela fait peur à première vue mais le résultat tient sur 2 lignes.</p>
<p>Le fichier à modifier est <em>app/code/core/Mage/Catalog/Model/Url.php</em></p>
<p>Remplacez, <em>ligne 551</em></p>
<pre class="brush: php;">return $this->getUnusedPath($category->getStoreId(), $prefix . $parentPath . $urlKey . $categoryUrlSuffix,</pre>
<p>Par</p>
<pre class="brush: php;">$prefix = ( $category->getParentId() == x ) ? 'votreprefixe/' : '' ;
return $this->getUnusedPath($category->getStoreId(), $prefix . $parentPath . $urlKey . $categoryUrlSuffix,</pre>
<p>Remplacez &#8216;x&#8217; par l&#8217;id de votre catégorie racine et &#8216;votreprefixe&#8217; par &#8230; votre préfixe.</p>
<p>Cela ne gère que les URLs de catégories et produits associés [aux catégories]. Pour les produits seuls, veuillez modifier la ligne 577 par :</p>
<pre class="brush: php;">return $this->getUnusedPath($category->getStoreId(), 'votreprefixeproduit/' . $urlKey . $productUrlSuffix,</pre>
<p><strong>*** ATTENTION ***</strong>, il est très important de garder à l&#8217;esprit que ces modifications sont susceptibles d&#8217;être perdues lors d&#8217;une mise à jour de votre installation.</p>
<p>Il est évident que le mieux pour faire ceci serait que le Core intègre une directive de configuration permettant d&#8217;assigner des préfixes (<em>au même titre que les suffixes et extensions</em>) mais bon, on fait avec ce que l&#8217;on a. <em>Enjoy it !</em></p>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://blog.kdecherf.com/wp-content/plugins/add-to-any/share_save_120_16.png" width="120" height="16" alt="Share/Bookmark"/></a> </p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/kdecherf_blog?a=KSLk0yM03SM:XZuZbbR00j8:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/kdecherf_blog?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/kdecherf_blog?a=KSLk0yM03SM:XZuZbbR00j8:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/kdecherf_blog?d=qj6IDK7rITs" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/kdecherf_blog?a=KSLk0yM03SM:XZuZbbR00j8:V_sGLiPBpWU"><img src="http://feeds.feedburner.com/~ff/kdecherf_blog?i=KSLk0yM03SM:XZuZbbR00j8:V_sGLiPBpWU" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/kdecherf_blog/~4/KSLk0yM03SM" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.kdecherf.com/2010/01/29/magento-ajouter-un-prefixe-aux-urls-auto-generees/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		<feedburner:origLink>http://blog.kdecherf.com/2010/01/29/magento-ajouter-un-prefixe-aux-urls-auto-generees/</feedburner:origLink></item>
		<item>
		<title>Sunday Security Summary #5</title>
		<link>http://feedproxy.google.com/~r/kdecherf_blog/~3/5e4nxEVlhRM/</link>
		<comments>http://blog.kdecherf.com/2010/01/24/sunday-security-summary-5/#comments</comments>
		<pubDate>Sun, 24 Jan 2010 16:30:25 +0000</pubDate>
		<dc:creator>Kevin Decherf</dc:creator>
				<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://blog.kdecherf.com/?p=1302</guid>
		<description><![CDATA[
			
				
			
		
Cette semaine s&#8217;est placée sous le signe d&#8217;une faille de sécurité très critiquée sur Internet Explorer ce qui a valu à Microsoft de sortir un patch plus tôt que prévu. Flash, BIND, Linux et PHPMyAdmin l&#8217;accompagnent.
&#160;


&#160;

Système et applicatif




CVE

Application

Version(s)

Détail


CVE-2010-0007
Linux kernel
< 2.6.33-rc4
Détournement de privilèges permettant la libre modification des règles de filtrage d&#8217;ebtables


CVE-2009-4141
Linux kernel
< 2.6.33-rc4-git1
Gain de privilège


CVE-2010-0244, [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fblog.kdecherf.com%2F2010%2F01%2F24%2Fsunday-security-summary-5%2F">
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fblog.kdecherf.com%2F2010%2F01%2F24%2Fsunday-security-summary-5%2F&#038;source=Kdecherf&#038;style=normal&#038;service=bit.ly&#038;service_api=kdecherf%3AR_3df8f1fd987f331ef05c9ec1cc0c8c4e" height="61" width="50" />
			</a>
		</div>
<p>Cette semaine s&#8217;est placée sous le signe d&#8217;une faille de sécurité très critiquée sur Internet Explorer ce qui a valu à Microsoft de sortir un patch plus tôt que prévu. Flash, BIND, Linux et PHPMyAdmin l&#8217;accompagnent.</p>
<p>&nbsp;</p>

<p><a href="http://blog.kdecherf.com/wp-content/uploads/2009/12/3S.png"><img class="aligncenter size-full wp-image-1189" title="3S" src="http://blog.kdecherf.com/wp-content/uploads/2009/12/3S.png" alt="" width="300" height="125" /></a></p>
<p>&nbsp;</p>

<p><strong>Système et applicatif</strong></p>
<table border="0" cellspacing="0" cellpadding="2" width="660">
<tbody>
<tr>
<td width="113" valign="top">
<p><strong>CVE</strong></p></td>
<td width="139" valign="top">
<p><strong>Application</strong></p></td>
<td width="98" valign="top">
<p><strong>Version(s)</strong></p></td>
<td width="308" valign="top">
<p><strong>Détail</strong></p></td>
</tr>
<tr>
<td width="113" valign="top"><a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-0007">CVE-2010-0007</a></td>
<td width="139" valign="top">Linux kernel</td>
<td width="99" valign="top">< 2.6.33-rc4</td>
<td width="307" valign="top">Détournement de privilèges permettant la libre modification des règles de filtrage d&#8217;<em>ebtables</em></td>
</tr>
<tr>
<td width="113" valign="top"><a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2009-4141">CVE-2009-4141</a></td>
<td width="139" valign="top">Linux kernel</td>
<td width="99" valign="top">< 2.6.33-rc4-git1</td>
<td width="307" valign="top">Gain de privilège</td>
</tr>
<tr>
<td width="113" valign="top"><a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-0244">CVE-2010-0244</a>, <a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-0245">CVE-2010-0245</a>, <a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-0246">CVE-2010-0246</a>, <a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-0247">CVE-2010-0247</a>, <a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-0248">CVE-2010-0248</a></td>
<td width="139" valign="top">Internet Explorer</td>
<td width="99" valign="top">5.01 SP4, 6, 6 SP1, 7, 8</td>
<td width="307" valign="top">Exécution de code arbitraire et corruption de mémoire</td>
</tr>
<tr>
<td width="113" valign="top"><a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-0027">CVE-2010-0027</a></td>
<td width="139" valign="top">Internet Explorer</td>
<td width="99" valign="top">7, 8</td>
<td width="307" valign="top">Exécution de programme local via l&#8217;outil de validation des URLs</td>
</tr>
<tr>
<td width="113" valign="top"><a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-0097">CVE-2010-0097</a></td>
<td width="139" valign="top">ISC BIND</td>
<td width="99" valign="top">9.0.x à 9.3.x, < 9.4.3-P5, < 9.5.2-P2, < 9.6.1-P3, 9.7.0b</td>
<td width="307" valign="top">Injection de données (<em>AD flag</em>) sur des réponses valides</td>
</tr>
<tr>
<td width="113" valign="top"><a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-0290">CVE-2010-0290</a></td>
<td width="139" valign="top">ISC BIND</td>
<td width="99" valign="top">9.0.x à 9.3.x, < 9.4.3-P5, < 9.5.2-P2, < 9.6.1-P3, 9.7.0b</td>
<td width="307" valign="top"><em>DNS cache poisoning</em></td>
</tr>
<tr>
<td width="113" valign="top"><a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-0382">CVE-2010-0382</a></td>
<td width="139" valign="top">ISC BIND</td>
<td width="99" valign="top">9.0.x à 9.3.x, < 9.4.3-P5, < 9.5.2-P2, < 9.6.1-P3, 9.7.0b</td>
<td width="307" valign="top">Faille de sécurité générée par la correction de CVE-2009-4022, impact inconnu</td>
</tr>
<tr>
<td width="113" valign="top"><a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-0379">CVE-2010-0379</a></td>
<td width="139" valign="top">Flash Player</td>
<td width="99" valign="top">6</td>
<td width="307" valign="top">Exécution de code arbitraire          <br /><em>Note : ActiveX distribué avec Windows XP SP2 et SP3</em></td>
</tr>
<tr>
<td width="113" valign="top"><a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-0378">CVE-2010-0378</a></td>
<td width="139" valign="top">Flash Player</td>
<td width="99" valign="top">6.0.79</td>
<td width="307" valign="top">Exécution de code arbitraire          <br /><em>Note : ActiveX distribué avec Windows XP SP2 et SP3</em></td>
</tr>
<tr>
<td width="113" valign="top"><a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-0037">CVE-2010-0037</a></td>
<td width="139" valign="top">Apple Mac OS X</td>
<td width="99" valign="top">10.5.8, 10.6.2</td>
<td width="307" valign="top">Exécution de code arbitraire ou déni de service via l&#8217;application Image RAW</td>
</tr>
<tr>
<td width="113" valign="top"><a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-0036">CVE-2010-0036</a></td>
<td width="139" valign="top">Apple Mac OS X</td>
<td width="99" valign="top">10.5.8, 10.6.2</td>
<td width="307" valign="top">Exécution de code arbitraire ou déni de service via l&#8217;application CoreAudio</td>
</tr>
</tbody></table>
<p>&nbsp;</p>

<p><strong>Applications web</strong></p>
<table border="0" cellspacing="0" cellpadding="2" width="660">
<tbody>
<tr>
<td width="113" valign="top">
<p><strong>CVE</strong></p></td>
<td width="139" valign="top">
<p><strong>Application</strong></p></td>
<td width="98" valign="top">
<p><strong>Version(s)</strong></p></td>
<td width="308" valign="top">
<p><strong>Détail</strong></p></td>
</tr>
<tr>
<td width="113" valign="top"><a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2009-4605">CVE-2009-4605</a>, <a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2008-7252">CVE-2008-7252</a>, <a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2008-7251">CVE-2010-7251</a></td>
<td width="139" valign="top">phpMyAdmin</td>
<td width="99" valign="top">2.11.x < 2.11.10</td>
<td width="307" valign="top">Attaque CSRF et failles de sécurité à impact inconnu</td>
</tr>
</tbody></table>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://blog.kdecherf.com/wp-content/plugins/add-to-any/share_save_120_16.png" width="120" height="16" alt="Share/Bookmark"/></a> </p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/kdecherf_blog?a=5e4nxEVlhRM:LQCvNxOjJLM:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/kdecherf_blog?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/kdecherf_blog?a=5e4nxEVlhRM:LQCvNxOjJLM:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/kdecherf_blog?d=qj6IDK7rITs" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/kdecherf_blog?a=5e4nxEVlhRM:LQCvNxOjJLM:V_sGLiPBpWU"><img src="http://feeds.feedburner.com/~ff/kdecherf_blog?i=5e4nxEVlhRM:LQCvNxOjJLM:V_sGLiPBpWU" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/kdecherf_blog/~4/5e4nxEVlhRM" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.kdecherf.com/2010/01/24/sunday-security-summary-5/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://blog.kdecherf.com/2010/01/24/sunday-security-summary-5/</feedburner:origLink></item>
		<item>
		<title>TechDays 2010 : j’y serai … et vous ?</title>
		<link>http://feedproxy.google.com/~r/kdecherf_blog/~3/mEozixhBHJY/</link>
		<comments>http://blog.kdecherf.com/2010/01/23/techdays-2010-jy-serai-et-vous/#comments</comments>
		<pubDate>Sat, 23 Jan 2010 18:25:54 +0000</pubDate>
		<dc:creator>Kevin Decherf</dc:creator>
				<category><![CDATA[Actualité]]></category>
		<category><![CDATA[techdays]]></category>

		<guid isPermaLink="false">http://blog.kdecherf.com/?p=1272</guid>
		<description><![CDATA[
			
				
			
		
Pour la quatrième année consécutive, les TechDays prendront place au Palais des Congrès de Paris pour 3 jours de folie. Microsoft France vous donne rendez-vous les 8, 9 et 10 février prochains.
&#160;


&#160;

Venez découvrir de nouvelles technologies ou vous perfectionner sur les produits Microsoft grâce à plus de 300 conférences : de la découverte des nouveautés [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fblog.kdecherf.com%2F2010%2F01%2F23%2Ftechdays-2010-jy-serai-et-vous%2F">
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fblog.kdecherf.com%2F2010%2F01%2F23%2Ftechdays-2010-jy-serai-et-vous%2F&#038;source=Kdecherf&#038;style=normal&#038;service=bit.ly&#038;service_api=kdecherf%3AR_3df8f1fd987f331ef05c9ec1cc0c8c4e" height="61" width="50" />
			</a>
		</div>
<p>Pour la quatrième année consécutive, les <strong>TechDays</strong> prendront place au Palais des Congrès de Paris pour 3 jours de folie. Microsoft France vous donne rendez-vous les <strong>8, 9 et 10 février</strong> prochains.</p>
<p>&nbsp;</p>

<p><img class="aligncenter size-full wp-image-1295" title="TechDays2010_Wallpaper_1024x768" src="http://blog.kdecherf.com/wp-content/uploads/2010/01/TechDays2010_Wallpaper_1024x768.png" alt="" width="406" height="112" /></p>
<p>&nbsp;</p>

<p>Venez découvrir de nouvelles technologies ou vous perfectionner sur les produits Microsoft grâce à plus de <strong>300 conférences</strong> : de la découverte des nouveautés de <strong>Windows 7</strong> en passant par <strong>Office 2010</strong> sans oublier le futur de <strong>Visual Studio</strong> ou encore les solutions de Cloud Computing de Microsoft.</p>
<p>Et si les conférences ne vous suffisent pas, retrouvez près de <strong>140 exposants</strong> sur <strong>5 000 m²</strong> d&#8217;exposition pour découvrir d&#8217;autres produits ou faire de nouvelles rencontres professionnelles. Venez également rencontrer les communautés qui partagent leurs passions pour les technologies Microsoft : <em>Microsoft Student Partners, Most Valuable Professional, Microsoft Users Groups, …</em></p>
<p>L&#8217;accès à cet évènement est <strong>entièrement gratuit </strong>et ouvert à tous !</p>
<p>Plus d&#8217;informations et inscription sur <a href="http://www.techdays2010.fr/">http://www.techdays2010.fr/</a></p>
<p><img class="size-full wp-image-1296 alignleft" title="Vignette_Jyserai_H" src="http://blog.kdecherf.com/wp-content/uploads/2010/01/Vignette_Jyserai_H.gif" alt="" width="180" height="100" /></p>
<p>&nbsp;</p>

<p>&nbsp;</p>

<p>&nbsp;</p>

<p>&nbsp;</p>

<p><em>&#8230; Et vous ? <img src='http://blog.kdecherf.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </em></p>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://blog.kdecherf.com/wp-content/plugins/add-to-any/share_save_120_16.png" width="120" height="16" alt="Share/Bookmark"/></a> </p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/kdecherf_blog?a=mEozixhBHJY:ap5ah3_x7eI:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/kdecherf_blog?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/kdecherf_blog?a=mEozixhBHJY:ap5ah3_x7eI:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/kdecherf_blog?d=qj6IDK7rITs" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/kdecherf_blog?a=mEozixhBHJY:ap5ah3_x7eI:V_sGLiPBpWU"><img src="http://feeds.feedburner.com/~ff/kdecherf_blog?i=mEozixhBHJY:ap5ah3_x7eI:V_sGLiPBpWU" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/kdecherf_blog/~4/mEozixhBHJY" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.kdecherf.com/2010/01/23/techdays-2010-jy-serai-et-vous/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://blog.kdecherf.com/2010/01/23/techdays-2010-jy-serai-et-vous/</feedburner:origLink></item>
		<item>
		<title>Sunday Security Summary #4</title>
		<link>http://feedproxy.google.com/~r/kdecherf_blog/~3/T-V9YAkZQOk/</link>
		<comments>http://blog.kdecherf.com/2010/01/18/sunday-security-summary-4/#comments</comments>
		<pubDate>Mon, 18 Jan 2010 22:59:39 +0000</pubDate>
		<dc:creator>Kevin Decherf</dc:creator>
				<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://blog.kdecherf.com/?p=1274</guid>
		<description><![CDATA[
			
				
			
		
Petit point habituel de la semaine passée en matière de sécurité, nous avons eu le droit à un Patch Day très court chez Microsoft tandis que la glibc s&#8217;invite exceptionnellement avec Windows Live Messenger aux côtés de Joomla et nginx. Ceci étant, je vous épargne le Patch day Oracle ainsi que celui de TYPO3.
&#160;


&#160;

Système et [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fblog.kdecherf.com%2F2010%2F01%2F18%2Fsunday-security-summary-4%2F">
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fblog.kdecherf.com%2F2010%2F01%2F18%2Fsunday-security-summary-4%2F&#038;source=Kdecherf&#038;style=normal&#038;service=bit.ly&#038;service_api=kdecherf%3AR_3df8f1fd987f331ef05c9ec1cc0c8c4e" height="61" width="50" />
			</a>
		</div>
<p>Petit point habituel de la semaine passée en matière de sécurité, nous avons eu le droit à un Patch Day très court chez Microsoft tandis que la glibc s&#8217;invite exceptionnellement avec Windows Live Messenger aux côtés de Joomla et nginx. Ceci étant, je vous épargne le Patch day Oracle ainsi que celui de TYPO3.</p>
<p>&nbsp;</p>

<p><a href="http://blog.kdecherf.com/wp-content/uploads/2009/12/3S.png"><img class="aligncenter size-full wp-image-1189" title="3S" src="http://blog.kdecherf.com/wp-content/uploads/2009/12/3S.png" alt="" width="300" height="125" /></a></p>
<p>&nbsp;</p>

<p><strong>Système et applicatif</strong></p>
<table border="0" cellspacing="0" cellpadding="2" width="660">
<tbody>
<tr>
<td width="113" valign="top">
<p><strong>CVE</strong></p></td>
<td width="139" valign="top">
<p><strong>Application</strong></p></td>
<td width="98" valign="top">
<p><strong>Version(s)</strong></p></td>
<td width="308" valign="top">
<p><strong>Détail</strong></p></td>
</tr>
<tr>
<td width="113" valign="top"><a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2009-4536">CVE-2009-4536</a>, <a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2009-4538">CVE-2009-4538</a></td>
<td width="139" valign="top">Linux kernel</td>
<td width="99" valign="top"><= 2.6.32.3</td>
<td width="307" valign="top">Détournement de filtre par un paquet surchargé (driver e1000)</td>
</tr>
<tr>
<td width="113" valign="top"><a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2009-4537">CVE-2009-4537</a></td>
<td width="139" valign="top">Linux kernel</td>
<td width="99" valign="top"><= 2.6.32.3</td>
<td width="307" valign="top">Faille de sécurité permettant un déni de service (driver r8169)</td>
</tr>
<tr>
<td width="113" valign="top"><a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2009-4355">CVE-2009-4355</a></td>
<td width="139" valign="top">
<p>OpenSSL</p></td>
<td width="99" valign="top">
<p><= 0.9.8l,            <br /><= 1.0.0b4</p></td>
<td width="307" valign="top">
<p>Fuite mémoire permettant un déni de service</p></td>
</tr>
<tr>
<td width="113" valign="top"><a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2009-4489">CVE-2009-4489</a></td>
<td width="139" valign="top">Cherokee</td>
<td width="99" valign="top">< 0.99.32</td>
<td width="307" valign="top">Exécution de code à distance via une requête HTTP mal formée</td>
</tr>
<tr>
<td width="113" valign="top"><a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2009-4487">CVE-2009-4487</a></td>
<td width="139" valign="top">nginx</td>
<td width="99" valign="top">0.7.64</td>
<td width="307" valign="top">Exécution de code à distance via une requête HTTP mal formée</td>
</tr>
<tr>
<td width="113" valign="top"><a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2009-3953">CVE-2009-3953</a>, <a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2009-3954">CVE-2009-3954</a>, <a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2009-3955">CVE-2009-3955</a>, <a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2009-3956">CVE-2009-3956</a>, <a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2009-3957">CVE-2009-3957</a>, <a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2009-3958">CVE-2009-3958</a>, <a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2009-3959">CVE-2009-3959</a></td>
<td width="139" valign="top">Adobe Reader, Acrobar</td>
<td width="99" valign="top">< 8.2, < 9.3</td>
<td width="307" valign="top">Exécution de code arbitraire et déni de service</td>
</tr>
<tr>
<td width="113" valign="top"><a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-0278">CVE-2010-0278</a></td>
<td width="139" valign="top">Windows Live Messenger</td>
<td width="99" valign="top">14.0.8089.726</td>
<td width="307" valign="top">Faille de sécurité permettant un déni de service (crash applicatif)</td>
</tr>
<tr>
<td width="113" valign="top"><a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-0015">CVE-2010-0015</a></td>
<td width="139" valign="top">GNU C Library (glibc, libc6)</td>
<td width="99" valign="top">2.7</td>
<td width="307" valign="top">Détournement d&#8217;informations des comptes NIS (mots de passe chiffrés)</td>
</tr>
<tr>
<td width="113" valign="top"><a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-0310">CVE-2010-0310</a></td>
<td width="139" valign="top">Solaris</td>
<td width="99" valign="top">10</td>
<td width="307" valign="top">Gain de privilège via <em>Trusted Extensions</em></td>
</tr>
<tr>
<td width="113" valign="top"><a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-0314">CVE-2010-0314</a></td>
<td width="139" valign="top">Apple Safari</td>
<td width="99" valign="top"></td>
<td width="307" valign="top">Accès à des données sensibles via la balise &lt;link> dans un contexte d&#8217;appel CSS</td>
</tr>
<tr>
<td width="113" valign="top"><a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-0315">CVE-2010-0315</a></td>
<td width="139" valign="top">Google Chrome</td>
<td width="99" valign="top"></td>
<td width="307" valign="top">Accès à des données sensibles via la balise &lt;link> dans un contexte d&#8217;appel CSS</td>
</tr>
<tr>
<td width="113" valign="top"><a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-0249">CVE-2010-0249</a></td>
<td width="139" valign="top">Microsoft Internet Explorer</td>
<td width="99" valign="top">6 &#8211; 8</td>
<td width="307" valign="top">Exécution de code arbitraire, <em><span style="text-decoration: underline;">faille 0-day exploitée courant Janvier</span></em></td>
</tr>
<tr>
<td width="113" valign="top"><a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-0318">CVE-2010-0318</a></td>
<td width="139" valign="top">FreeBSD</td>
<td width="99" valign="top">7.1, 7.2 et 8.0</td>
<td width="307" valign="top">Possibilité de lire ou modifier des fichiers sans autorisation dans un contexte particulier (ZFS)</td>
</tr>
<tr>
<td width="113" valign="top"><a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-0018">CVE-2010-0018</a></td>
<td width="139" valign="top">Microsoft Windows</td>
<td width="99" valign="top">2000 SP4, XP SP2-SP3, 2003 SP2, Vista, 2008, 2008 R2 et 7</td>
<td width="307" valign="top"><em>Patch Day</em> - Exécution de code arbitraire via le moteur de polices de caractères Embedded OpenType (EOT)</td>
</tr>
</tbody></table>
<p>&nbsp;</p>

<p><strong>Web</strong></p>
<table border="0" cellspacing="0" cellpadding="2" width="658">
<tbody>
<tr>
<td width="112" valign="top">
<p><strong>CVE</strong></p></td>
<td width="141" valign="top">
<p><strong>Application / Module</strong></p></td>
<td width="101" valign="top">
<p><strong>Version(s)</strong></p></td>
<td width="302" valign="top">
<p><strong>Détail</strong></p></td>
</tr>
<tr>
<td width="112" valign="top"><a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2009-4598">CVE-2009-4598</a></td>
<td width="141" valign="top">Joomla / JPhoto</td>
<td width="101" valign="top">1.0</td>
<td width="302" valign="top">Injection SQL via le paramètre <em>id</em></td>
</tr>
<tr>
<td width="112" valign="top"><a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2009-4599">CVE-2009-4599</a></td>
<td width="141" valign="top">Joomla / JS Jobs</td>
<td width="101" valign="top">1.0.5.6</td>
<td width="302" valign="top">Injections SQL multiples via les paramètres <em>md</em> et <em>oi</em></td>
</tr>
<tr>
<td width="112" valign="top"><a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2009-4604">CVE-2009-4604</a></td>
<td width="141" valign="top">Joomla / Fernando Soares Mamboleto</td>
<td width="101" valign="top">2.0 RC3</td>
<td width="302" valign="top">Injection de fichiers PHP via une faille <em>include</em></td>
</tr>
</tbody></table>
<p>&nbsp;</p>

<p>Voilà pour le 4ème volume du 3S … <em>Have a nice week</em>.</p>
<p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://blog.kdecherf.com/wp-content/plugins/add-to-any/share_save_120_16.png" width="120" height="16" alt="Share/Bookmark"/></a> </p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/kdecherf_blog?a=T-V9YAkZQOk:AutuToc4TFE:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/kdecherf_blog?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/kdecherf_blog?a=T-V9YAkZQOk:AutuToc4TFE:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/kdecherf_blog?d=qj6IDK7rITs" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/kdecherf_blog?a=T-V9YAkZQOk:AutuToc4TFE:V_sGLiPBpWU"><img src="http://feeds.feedburner.com/~ff/kdecherf_blog?i=T-V9YAkZQOk:AutuToc4TFE:V_sGLiPBpWU" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/kdecherf_blog/~4/T-V9YAkZQOk" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.kdecherf.com/2010/01/18/sunday-security-summary-4/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://blog.kdecherf.com/2010/01/18/sunday-security-summary-4/</feedburner:origLink></item>
		<item>
		<title>RSA : 768 bits c’est has been, passe à 1024</title>
		<link>http://feedproxy.google.com/~r/kdecherf_blog/~3/HXmNaj2imKs/</link>
		<comments>http://blog.kdecherf.com/2010/01/17/rsa-768-bits-cest-has-been-passe-1024/#comments</comments>
		<pubDate>Sun, 17 Jan 2010 18:21:13 +0000</pubDate>
		<dc:creator>Kevin Decherf</dc:creator>
				<category><![CDATA[Actualité]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://blog.kdecherf.com/?p=1247</guid>
		<description><![CDATA[
			
				
			
		Il fallait s&#8217;y attendre, le 12 décembre dernier une équipe de chercheurs dirigée par T. Kleinjung a réussi à factoriser une clé RSA de 768 bits, le projet aura duré un an et demi.  Pour ceux qui ne connaissent pas, l&#8217;algorithme RSA (Rivest Shamir Adleman) est un algorithme de chiffrement asymétrique à clé publique. [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fblog.kdecherf.com%2F2010%2F01%2F17%2Frsa-768-bits-cest-has-been-passe-1024%2F">
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fblog.kdecherf.com%2F2010%2F01%2F17%2Frsa-768-bits-cest-has-been-passe-1024%2F&#038;source=Kdecherf&#038;style=normal&#038;service=bit.ly&#038;service_api=kdecherf%3AR_3df8f1fd987f331ef05c9ec1cc0c8c4e" height="61" width="50" />
			</a>
		</div><p>Il fallait s&#8217;y attendre, le 12 décembre dernier une équipe de chercheurs dirigée par T. Kleinjung a réussi à factoriser une clé RSA de <strong>768 bits</strong>, le projet aura duré <strong>un an et demi</strong>.</p>  <p>Pour ceux qui ne connaissent pas, l&#8217;algorithme <strong>RSA</strong> (<em>Rivest Shamir Adleman</em>) est un algorithme de chiffrement asymétrique à clé publique. Cet algorithme a été introduit en 1977 par<em> </em><a href="http://fr.wikipedia.org/wiki/Ron_Rivest"><em>Ron Rivest</em></a><em>, </em><a href="http://fr.wikipedia.org/wiki/Adi_Shamir"><em>Adi Shamir</em></a><em> </em>et<em> </em><a href="http://fr.wikipedia.org/wiki/Len_Adleman"><em>Len Adleman</em></a>.</p>  <p>Je ne vais pas m&#8217;étendre sur la présentation de cet algorithme, <a href="http://fr.wikipedia.org/wiki/Rivest_Shamir_Adleman">Wikipedia</a> le fait très bien. Si vous voulez en savoir plus sur le mechanisme de fonctionnement, vous pouvez toujours vous référer à <a href="http://www.siteduzero.com/tutoriel-3-2170-la-cryptographie-asymetrique-rsa.html">l&#8217;article</a> du Site du Zéro.</p>  <p>Partant de ce principe, nous ne pouvons pas parler de &laquo;&nbsp;casser&nbsp;&raquo; l&#8217;algorithme mais de factorisation de clé. La consommation en ressources dépend directement de la taille de clé, sachant que pour une clé 768 bits il faut approximativement <strong>1 500 ans</strong> pour la factoriser à l&#8217;aide un Opteron 2.20 Ghz. Le résultat final occupe pas moins de 5 To et a demandé plusieurs centaines de machines. Vous trouverez le PDF du projet <a href="http://eprint.iacr.org/2010/006.pdf">ici</a>.</p>  <p>Jusqu&#8217;en mai 2007, les laboratoires RSA organisaient le <strong>concours de factorisation RSA</strong> avec un bon prix selon la taille de clé factorisée. Si le concours était encore d&#8217;actualité, T. Kleinjung et son équipe auraient touché <a href="http://fr.wikipedia.org/wiki/Comp%C3%A9tition_de_factorisation_RSA">50 000 dollars</a>.</p>  <p>Le NIST recommande donc de passer sur des clés d&#8217;une taille minimale de 1024 bits. Une hypothèse très controversée indique que les clés de 1024 bits pourraient être factorisées d&#8217;ici la fin de l&#8217;année étant donné que le rapport puissance de calcul / machine augmente sensiblement. La taille la plus répandue reste 2048 bits, et pour les paranos vive les clés de 4096 bits <img src='http://blog.kdecherf.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>  <p>&#160;</p>  <p>Petite information à part pour les personnes qui se posent des questions au regard de la loi française : sachez que depuis le 21 juin 2004, la <a href="http://fr.wikipedia.org/wiki/Loi_pour_la_confiance_dans_l'%C3%A9conomie_num%C3%A9rique">Loi pour la Confiance dans l&#8217;Economie Numérique</a> a totalement libéralisé l&#8217;utilisation des algorithmes de chiffrement à l&#8217;intérieur du pays (l&#8217;import / export est soumis à certaines règles). Pour plus d&#8217;informations sur les règlementations en matière de sécurité des données en France, visitez le <a href="http://www.ssi.gouv.fr/">site</a> de l&#8217;Agence Nationale de la Sécurité des Systèmes d&#8217;Information.</p><p><a class="a2a_dd addtoany_share_save" href="http://www.addtoany.com/share_save"><img src="http://blog.kdecherf.com/wp-content/plugins/add-to-any/share_save_120_16.png" width="120" height="16" alt="Share/Bookmark"/></a> </p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/kdecherf_blog?a=HXmNaj2imKs:7SPM7LkfiBY:yIl2AUoC8zA"><img src="http://feeds.feedburner.com/~ff/kdecherf_blog?d=yIl2AUoC8zA" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/kdecherf_blog?a=HXmNaj2imKs:7SPM7LkfiBY:qj6IDK7rITs"><img src="http://feeds.feedburner.com/~ff/kdecherf_blog?d=qj6IDK7rITs" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/kdecherf_blog?a=HXmNaj2imKs:7SPM7LkfiBY:V_sGLiPBpWU"><img src="http://feeds.feedburner.com/~ff/kdecherf_blog?i=HXmNaj2imKs:7SPM7LkfiBY:V_sGLiPBpWU" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/kdecherf_blog/~4/HXmNaj2imKs" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.kdecherf.com/2010/01/17/rsa-768-bits-cest-has-been-passe-1024/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		<feedburner:origLink>http://blog.kdecherf.com/2010/01/17/rsa-768-bits-cest-has-been-passe-1024/</feedburner:origLink></item>
	</channel>
</rss>
