-
Compteur de contenus
1 449 -
Inscription
-
Dernière visite
-
Jours gagnés
17
Type de contenu
Profils
Forums
Calendrier
Tout ce qui a été posté par Djoss
-
Concours de H a c k i n g - Quel navigateur est le plus costaud ?
Djoss a répondu à un(e) sujet de Djoss dans Sécurité Informatique
Comme chaque année, la conférence CanSecWest réunit des experts en sécurité du monde entier. Point d’orgue de l’évènement, un concours très particulier nommé Pwn2Own, dont le but est simple : pi-rater des systèmes. Charlie Miller fait encore des siennes sur Mac OS X Plusieurs machines étaient disponibles, et les résultats ne surprendront pas vraiment le public, puisque toutes les machines ont été piratées avec succès. Des failles non répertoriées par les éditeurs ont été utilisées, et Charlie Miller s’est encore fait un nom en tenant sa promesse. Il a en effet indiqué récemment qu’il révèlerait une vingtaine de failles de type 0-day cette semaine sur Mac OS X. Rappelons que ces failles sont exploitées avant même que le correctif soit disponible. C’est donc Charlie Miller qui a ouvert le bal en s’attaquant à un MacBook Pro équipé de Snow Leopard et de Safari 4. Toutes les mises à jour de sécurité étaient faites, un paramètre important pour le concours et obligatoire pour l’ensemble des machines. La faille utilisée par Miller a pu être exploitée à distance en visitant une page spéciale avec Safari. Internet Explorer 8 et Firefox 3.6 tombent aussi La machine sous Windows 7 n’a pas tenu non plus, car elle est tombée sous les assauts de Peter Vreugdenhil, chercheur en sécurité informatique. Il indique qu’il lui a fallu moins d’une semaine pour coder l’exploitation de la faille utilisée, mais cette dernière devait d’abord contourner deux barrières, la DEP (Data Execution Prevention) et l’ASLR (Address Space Layout Randomization). Il a utilisé différentes astuces pour contourner l’ASLR, ce qui lui a permis de récupérer l’adresse mémoire d’un composant chargé par Internet Explorer. Il a ensuite utilisé la même méthode pour la DEP. Un organisateur du concours a ensuite visité une page spécialement conçue depuis Internet Explorer 8 pour vérifier l’exploitation de la faille. Est venue ensuite la dernière version de Firefox sur une machine équipée de Windows 7 64 bits. Nils, de MWR InfoSecurity, s’est servi de la Calculatrice Windows, mais il a indiqué qu’il aurait pu utiliser n’importe quel processus. Une vulnérabilité de corruption de la mémoire a ainsi été utilisée, mais lui aussi a dû contourner les protections DEP et ASLR. Selon lui, seuls quelques jours ont été nécessaires à la création de cette exploitation. L'iPhone lui aussi piraté, Chrome intouchable ? L’iPhone a lui aussi été piraté. Les manipulations ont été effectuées par Vincenzo Iozzo et Ralf Philipp Weinmann. À l’aide d’une page Web malveillante, ils ont pu exploiter une faille dans Safari Mobile et se donner les mêmes droits que l’utilisateur local du téléphone, nommé « Mobile ». Avec ces droits, ils ont pu, en moins de vingt secondes, récupérer l’intégralité des SMS présents sur l’appareil. Ces données ont été envoyées à un serveur distant tandis que Safari indiquait charger la page. Au final, toutes les machines ont été piratées, mais un produit s’est distingué : Chrome. La vérité est que personne n’a essayé de pénétrer ses défenses. Au sujet du navigateur de Google, Charlie Miller avait indiqué l’année dernière que pirater Chrome serait difficile. Il y a bien des bugs et des vulnérabilités, mais elles sont complexes à exploiter. Il explique en outre que pirater Chrome sous Windows présente une convergence de plusieurs facteurs qui rendent le logiciel fortifié : pas d’exécution sur la pile, la sandbox créée par Google, et les protections de Windows (DEP et ASLR). Tous les experts qui ont piraté des machines ont gagné ces dernières, ainsi qu’un prix de 10 000 dollars, ou de 15 000 dollars dans le cas de l’iPhone. Précisons que des représentants de Microsoft et d'autres sociétés étaient présents pour suivre les manipulations. Dès la fin de la conférence CanSecWest, les détails des failles seront communiqués aux éditeurs concernés. src : http://www.pcinpact.com/actu/news/56061-pwn2own-cansecwest-charlie-miller-mac-safari-ie8-firefox-chrome-iphone.htm -
Concours de H a c k i n g - Quel navigateur est le plus costaud ?
Djoss a posté un sujet dans Sécurité Informatique
Internet Explorer et Safari vaincus, Chrome gagne par forfait ! Sécurité - Au premier jour du concours de H a c k i n g, les navigateurs d’Apple et Microsoft n'ont pas résisté aux attaques préparées de longue date, tandis qu'aucun prétendant ne s’est aligné pour battre Chrome de Google. L'édition 2011 de la CanSecWest (du 9 au 11 mars) a débuté hier avec la cinquième édition du concours de H a c k i n g Pwn2own. Objectif de cette première journée : s'attaquer aux navigateurs Internet. Premières cibles désignées, Internet Explorer 8 et Safari. Le premier a été vaincu par le chercheur en sécurité Stephen Fewer (Harmony Security). Il a exploité trois failles de sécurité pour parvenir à prendre le contrôle du navigateur puis de Windows 7 SP1 (64 bits). Une performance que lui a demandé six semaines de travail préparatoire. Contrairement à Safari, Chrome et Firefox, IE8 n'avait pas eu droit à une mise à jour de sécurité avant le concours. Cinq secondes pour forcer Safari 5 Safari 5 n'aura justement pas résisté bien longtemps. En 5 secondes, les chercheurs de la société française VUPEN ont forcé ses défenses et pris le contrôle de Mac OS X 10.6.6. Trois chercheurs ont travaillé durant deux semaines pour réaliser cette attaque. Safari 5 avait lui aussi été « patché » peu de temps avant le concours. Déjà épargné l'année dernière faute de concurrents prêt à relever le défi, Chrome a une fois encore gagné par forfait. Le chercheur inscrit pour venir présenter une attaque sur le navigateur ne s'est pas montré. Il se pourrait que la mise à jour de dernière minute (comportant 19 failles colmatées )ait rendu l'attaque inopérante. Google avait offert 20 000 dollars supplémentaires à quiconque vaincrait Chrome. Aujourd'hui c'est au tour de Firefox qui a lui aussi eu droit à un ultime correctif avant le concours. (Eureka Presse) src 1 : http://www.zdnet.fr/actualites/concours-pwn2own-internet-explorer-et-safari-vaincus-chrome-gagne-par-forfait-39758895.htm -
Perturbations du réseau Internet ce dimanche 6 mars 2011
Djoss a répondu à un(e) sujet de NewsBot dans Actu - News High-Tech
un accident pendant les travaux du tramway ( fausse maneuvre ) et AT parle de vandalisme ! n'importe quoi ! -
[tuto] comment transformer votre mobile simple SIM en DUAL SIM !
Djoss a posté un sujet dans Les téléphones GSM
Grâce à SIMORE une solution logicielle et matérielle http://bit.ly/hjkJQO Simore est un adaptateur intelligent de double carte SIM permettant d’installer 2 cartes SIM dans un seul téléphone mobile. Vous pouvez ainsi utiliser 2 numéros différents sur un seul et même téléphone. Vous passer d'un numéro à l'autre en deux clics sans éteindre votre Mobile. http://www.simore.eu/fr/index.php voir ici :- 2 réponses
-
- 2
-
-
- assembly
- double puce
-
(et 5 en plus)
Étiqueté avec :
-
oui il existe des FAUX BB TORCH ! BB n'a jamais fait de DUAL SIM et a 50 euros ! regarde ici : http://www.szsuff.com/sdp/432923/4/pd-2422217/4598901-2076371/SUFF_Torch_H9800_Quad_Band_Dual_Cards_Wifi_TV_Java.html ou la : http://www.dhgate.com/wifi-tv-quad-band-dual-sim-java-unlocked/p-ff8080812e32c709012e716b41dc2fb1.html et voila le VRAI ! http://fr.blackberry.com/devices/blackberrytorch/?CPID=KNC-kw48021_p10&HBX_PK=rim|5dca9ff5-ae81-fda9-6370-000021de734a#!specifications
-
les amis vous vous trompez de débat : les satelite n'a jamais voulu remplaer l'ADSL ! est ce que les tracteurs vont remplacer les voitures sportives ? nuire a AThée ? est ce que la production de 4 x4 nuit a la production de voitures des course ? faire du jeu online avec du satelite ? chercher un ping bas ?? ou bien faire du download ?? télécharger des films ??? est ce qu'on essaye de faire la course avec un tracteur ? ce sont deux technos diférentes mais COMPLEMENTAIRES : le satelite est idéal la ou il n'y a PAS d'ADSL ! il sert aussi de REDONDANCE TOTALE ( sans utiliser le meme cable ou le meme opérteur ) et ça, on ne peut pas le faire en passant par Athé. donc vive l'ADSL et vive le satelite
-
pourqoui ??? il a TENU un conseil des ministre ??
-
Liste des tarifs du matériel informatique en Algérie
Djoss a répondu à un(e) sujet de ButterflyOfFire dans Hardware (Matériel)
________________________________________ SARL I.S.I. Informatiques Services Intelligence Cite Sonelgaz Villa N° 6 Gue de Constantine – ALGER TEL. : +213 21 83 80 07 MOB. : +213 661 92 42 51 FAX : +213 21 83 68 71 Email : contact@isidz.com- 929 réponses
-
- 2
-
-
- informatique algérie
- matériel algérie
-
(et 1 en plus)
Étiqueté avec :
-
100.000 citations [du monde] http://www.evene.fr/citations/ a consommer sans modérations dont extrait les proverbes Algériens : Le crâne du chauve est proche de Dieu. C'est la vue du mur qui donne l'envie au bouc de se gratter. Un feu lointain ne réchauffe point. Les hommes dignes et imposants sont partis et les hommes décevants sont restés. J'ai amené le borgne pour me tenir compagnie, il a ouvert son oeil et m'a fait peur. Ca ne sert à rien de convoiter une chose qui n'est pas à nous. Benêt, qui a cuit un oeuf, benêt qui espère en manger. Balais là où tu veux tomber. Avec une seule fève, on ne peut pas préparer la soupe. A toi la galette très fine, à moi le repas deux fois. J'ai cru que c'était un figuier plein de figues, alors que c'était un tronc plein de moustiques. En sa cérémonie, il était dormeur, et dans celle des autres, il est devenu danseur. Dans une contestation ne te laisse pas gagner par la colère, elle t'enlève une partie de ta force, et te livre désarmé à ton ennemi. Le messie a guéri des aveugles et des lépreux mais jamais des sots. Il est malséant à un homme dans son bon sens de causer avec celui qui est ivre ; et à un homme de bien de s'entretenir avec le méchant. La vérité n'est bonne à rien quand elle découvre les fautes d'autrui. Le riche avare est semblable à un âne chargé d'or, qui mange de la paille. Celui qui enseigne le bien aux autres, sans le faire, est semblable à l'aveugle qui porterait une lanterne. Parmi les hommes, le plus faible est celui qui ne sait pas garder un secret. Le plus fort, celui qui maîtrise sa colère, le plus patient, celui qui cache sa pauvreté, le plus riche, celui qui se contente de la part que dieu lui a faite. Qui t'accuse ou te loue sans sujet, n'importe : il ne t'aime pas. L'amour et la haine sont un voile devant les yeux : l'une ne laisse voir que le bien, l'autre que le mal. Quand une besogne est faite, on ne demande pas combien elle a duré ; mais on demande qu'elle soit bien faite. Ne charge pas un seul jour des soucis de toute une année, tu n'es pas sûr du jour entier, et tu t'inquiètes de l'année entière. Le doute gâte la foi, comme le sel gâte le miel. Deux choses ne s'apprécient bien que quand on ne les a plus : la santé et la jeunesse. Il n'y a qu'un vilain homme qui puisse prêter la main à l'oppresseur contre l'opprimé. Peste soit du bienfait que les délais précédent, et que suit le reproche ! Manger peu, chasse beaucoup de maladies. Les affaires ne cheminent bien que par les hommes de coeur, comme la meule ne tourne bien que sur un pivot de fer.
-
je dis tout simplement BRAVO ! une initiative a reprendre et a suivre, et un site web a enrichir et a améliorer. c'est un bon début ! http://essanhadji.net/
-
conseil .dz ou .com
Djoss a répondu à un(e) sujet de amastan dans hébergement et noms de domaine (HOSTING)
si c'est une société et que tu t'adresse au marché Algérien, je pense que le .DZ est mieux : 1/ fierté nationale : made in bladi. 2/ proximité avec les clients : c'est une boite locale avec support 3 / les points DZ sont maintenant exonérés de TVA ainsi que l'hebergement s'il est fait en ALgérie. -
je comprend maintenant d'ou vient HALLOWEEN ! LOL bonne année
-
d'un autre coté, il faut voire le coté pôsitif c'est sympa d'avoir un ALgérien dans BATMAN ^^ LOL
-
merci lucky, mais un lien de ta part aurait été très utile .. pour que je puisse supprimer mon sujet
-
Alors que les rumeurs vont bon train concernant The Dark Knight Rises, troisième volet cinématographique signé Christopher Nolan, ce sont les aventures papier de Batman qui créent la polémique outre-Atlantique. Dans Batman Annual #28, paru en décembre, le célèbre justicier masqué quitte Gotham City afin de recruter dans plusieurs grandes villes de nouveaux super héros pour l'aider à combattre le crime. Bruce Wayne débarque ainsi à Paris et s'associe à Nightrunner, un justicier musulman. La religion du nouveau "sidekick" (partenaire) de Batman choque les bloggeurs américains conservateurs qui s'en donnent à coeur joie sur la toile : "Le Batman français est un immigré musulman. Son nom est Bilal Asselah et c'est un musulman sunnite algérien, un immigré en excellente forme physique, adepte du parkour (discipline d'escalade urbaine popularisé par les Yamakasis, ndr)", écrit ainsi Warner Todd Huston sur son site Publius Forum. "Apparemment Batman n'a pas pu trouver un vrai Français pour être le sauveur français", ironise l'écrivain américain et conservateur militant. L'AFP note à juste titre qu'il semble ainsi écarter de sa définition de "vrai Français" les millions de Français d'origine nord-africaine. Qui est vraiment Nightrunner ? Il s'agit de Bilal Asselah, un jeune homme de 22 ans orginaire de Clichy-sous-Bois, en Seine-Saint-Denis, d'où sont parties les émeutes de novembre 2005. Ce sont ces évènements qui ont conduit l'auteur de la BD, l'Anglais David Hine, à en faire le terreau de la naissance de son personnage. La violence des réactions face à Nightrunner, qui n'est qu'un personnage de BD, est impressionnante. L'ignorance des conservateurs semble sans limite : "Au moment où de jeunes musulmans terrorisent la France, alors que le terrorisme musulman agresse le monde entier, les lecteurs de Batman sont plongés dans la confusion", dénonce Warner Todd Huston. Si l'éditeur DC Comics n'a pas souhaité répondre à cette polémique grandissante, l'auteur David Hine a confié au site Death and Taxes qu'il avait "tenté de créer le héros que je voudrais voir dans une bande dessinée si j'étais Français". Il précise également : "Les problèmes en banlieue et avec les minorités ethniques dominent l'actualité française sous le gouvernement de Nicolas Sarkozy et il était pour moi inévitable de faire de mon héros un Français d'origine algérienne." Christopher Nolan débutera - avec Tom Hardy dans le rôle du méchant et toujours Christian Bale dans celui du vengeur masqué - le tournage de son troisième Batman en avril. Si son Batman est blanc, catholique et qu'il ne fréquente pas de musulmans français, tout devrait bien se passer... Affligeant !
-
y'a que chez les sous dev que le prof peut avoir une réaction pareille : mal élevée et frustrée. bien sur, le gars qui as répondu est aussi mal élevé (il aurait du le mettre en silencieux !) mais de là a lui péter son portable version crise de nerf ???
-
comme il a dit lui dans la section gasra, af3al ma tachaa bessah attention si ça dérappe, si ça troll et si l'admin y tih A3liha LOL bonne année !
-
bonne année a tous ! la version GOOGLE :
-
pour les nostalgiques : http://www.youtube.com/watch?v=j2LnRiUeUh8 http://www.youtube.com/watch?v=5m78YkHqEFk http://www.youtube.com/watch?v=znoMwVlOURc salut Daddy, c'était vraiment cool
-
si tu es riche : tu as le choix entre le lissage japonais ( définitif ) http://www.jaimemescheveux.com/fr/articles/lissage-japonais/ http://yukopro.vpweb.fr/ et le lissage brésilien : http://www.marieclaire.fr/,l-application-du-lissage-bresilien,20146,50514,2 http://www.jaimemescheveux.com/fr/articles/le-lissage-bresilien/ mais ça coute très cher : prévoit entre 15 et 20 000 DA voire plus ! En algérie : http://lellaelbaya.blogspot.com/2009/10/comment-se-deroule-un-lissage-bresilien.html http://dziriya.net/forums/sujet-maquillage.php?p=688&l=1 http://www.forum-algerie.com/sante-beaute-voyage-cuisine/32458-ou-faire-un-lissage-bresilien-sur-alger.html BODY LOOK Coiffure et esthétique 61, rue Larbi Ben M’hidi Alger centre – Alger Tél. : 021 71 94 33 Mob : 0553 85 50 80 Email : bodylook@gmail.com
-
1 / les amis, pas la peine de parler hébreu cette technique existe depuis bien avant l'existance de l'Etat d'^^^^^^ : elle est juste a la mode ces dernières annèes : ça s'appelle le close combat et c'est appris dans toutes les armées du monde, y compris dans l'armée algérienne ! 2 / je ne vous conseille pas de pratiquer ce "sport" . pour en avoir fait quelques temps moi même et avoir laisser tomber pour passer au Kick boxing, : il a un gros inconvénient : ils vous apprend a faire due MAL et non pas a vous défendre , comme dans un art martial classique ; il vous apprend a tuer, a laisser des séquelles graves a l'adversaire ( aveugler, fractures, trachée artère écrasée, etc..) et non pas juste a vous deffendre et a immobiliser l'adversaire ou juste le mettre hors d'état de nuire... les conséquences sont très graves.
- 37 réponses
-
- 2
-
-
ça dépend de ce que tu veux faire avec : si c'est pour frimer et impressionner la galerie et etre a la mode : prend le iPhone. si c'est pour avoir un smartphone efficace et plus puissant, prend l'HTC ou le samsung
-
Sur Bejaia exclusivement : Architecte Technique Nouvelles Technologies WEB J2EE / .NE
Djoss a répondu à un(e) sujet de Facem dans Offres d'emploi عرض عمل
déja rienque ça, c'est difficile a trouver : après, il faut comprendre ce que maitrise, veut dire -
coordonnées en Algérie : http://www.maliatec.com/Subsidiarycontact.aspx?pageid=9041 MALIATEC – Algeria Siège Social : 78 Route Nationnale 11 Cap Caxine – Hamamet Alger, Algeria Tel/Fax: +213 021 304 669 Mobile: +213 552 601 997