Aller au contenu
Règlement du forum ×

Tlemceni13

Membres
  • Compteur de contenus

    525
  • Inscription

  • Dernière visite

  • Jours gagnés

    11

Tlemceni13 a gagné pour la dernière fois le 12 juillet

Tlemceni13 a eu le contenu le plus aimé !

2 abonnés

À propos de Tlemceni13

  • Date de naissance 10 mars

Converted

  • Lieu
    Algérie

Converted

  • Loisirs
    Lecture

Converted

  • Occupation
    Informaticien.

Visiteurs récents du profil

4879 visualisations du profil

Tlemceni13's Achievements

Experienced

Experienced (11/14)

  • Posting Machine Rare
  • Very Popular Rare
  • One Year In Rare
  • One Month Later
  • Collaborator Rare

Recent Badges

297

Réputation sur la communauté

  1. Anthropic, le concurrent direct d'OpenAI sur les modèles d'IA, a publié hier un billet de recherche qui a fait pas mal de bruit : son modèle Claude Mythos Preview a trouvé en 60 heures une faiblesse dans HAWK, un schéma de signature post-quantique que deux ans de relecture humaine n'avaient pas repérée. La cryptographie post-quantique, ce sont ces nouveaux algorithmes conçus pour résister aux futurs ordinateurs quantiques, qui pourraient un jour casser une partie du chiffrement actuel. Le NIST, l'organisme américain qui normalise ces standards, organise depuis des années un concours public, et HAWK y concourt au troisième tour pour les signatures numériques, ce mécanisme qui prouve qu'un message vient bien de vous. Sauf que voilà, ce que l'IA a réellement cassé, c'est HAWK-256, un paramètre de défi mis à disposition des chercheurs pour être attaqué, pas les versions HAWK-512 et HAWK-1024 pensées pour un usage réel. L'attaque fait passer le coût d'une récupération de clé de 2 puissance 64 à 2 puissance 38 opérations, de quoi diviser par deux la taille de clé effective sur un schéma qui n'est déployé nulle part. Deuxième résultat mis en avant : une attaque 200 à 800 fois plus rapide que la meilleure méthode connue contre AES-128 réduit à 7 tours. AES, c'est le chiffrement le plus utilisé au monde, celui qui protège votre navigateur, vos sauvegardes ou votre disque dur. Un tour, c'est une passe de brouillage des données, et AES-128 en enchaîne dix. Les cryptographes attaquent depuis toujours des versions volontairement raccourcies pour jauger la marge de sécurité du vrai chiffre, du coup 7 tours, c'est un exercice académique, rien de plus. Même sur cette version affaiblie, l'attaque suppose de faire chiffrer environ 2 puissance 105 messages choisis par l'attaquant, une quantité de données que personne ne réunira jamais. Anthropic l'écrit noir sur blanc : aucun système en production n'est touché. Le sujet est ailleurs. La technique contre AES, que le modèle a baptisée le pont de Möbius, est sortie de trois jours de travail quasi autonome pour environ 100 000 dollars de calcul, avant plusieurs centaines d'heures de vérification par des chercheurs humains, seuls capables de confirmer que l'attaque tient debout. Anthropic a d'ailleurs prévenu les auteurs de HAWK dès juin et coordonné sa publication avec le NIST. Chez Keyfactor, une société spécialisée dans la gestion du chiffrement, on y voit la preuve que le processus d'évaluation fait son travail : mieux vaut découvrir ces faiblesses maintenant qu'une fois le standard déployé partout. Une IA qui trouve toute seule des failles dans du chiffrement, c'est franchement impressionnant. Les titres qui enterrent déjà le chiffrement mondial, beaucoup moins.
  2. @yacine230 Teste ce logiciel et dis-nous s'il apporte un changement : https://www.iobit.com/fr/recommend/smgb.php?name=driver_booster_free
  3. L'arrestation d'un cybercriminel par le FBI a révélé que chaque appareil de Windows était traçable grâce à un identifiant unique. Un secret jusqu'ici bien gardé jusqu'ici, qui pose évidemment des questions sur les droits à la vie privée des utilisateurs. Si vous comptiez utiliser un ordinateur sous Windows pour pirater des organismes ou des entreprises, il va vous falloir changer votre fusil d'épaule. Le 1er juillet dernier, le FBI a annoncé avoir fait extrader, de la Finlande vers les Etats-Unis, un jeune homme de 19 ans, citoyen estonien et américain, soupçonné de faire partie du groupe de pirates Scattered Spider. Pour le retrouver, et l'arrêter, ils ont pu compter sur l'aide de Microsoft, révèle le compte X spécialisé Com Feed. Un identifiant unique au monde L'affaire révèle en effet que l'entreprise a collaboré avec le FBI afin de lui fournir le "GDID", pour "Global Device ID", de l'appareil du jeune hacker. Comme l'explique le document qui détaille la plainte contre le hacker, "selon un représentant de Microsoft, un Global Device Identifier (GDID), dans l'écosystème Windows, est un identifiant persistant au niveau de l'appareil, conçu pour identifier de manière unique une installation du système d'exploitation Windows sur un appareil, qu'il s'agisse d'un appareil physique (par exemple un téléphone mobile ou un ordinateur portable) ou d'une machine virtuelle, dans le cadre de certains services et scénarios de Microsoft." Cet "identifiant mondial unique" et lié à une installation de Windows ne varie pas dans le temps, même après des mises à jour du système d'exploitation sur l'appareil cible. Réinstaller Windows, même sur le même appareil, "entraîne l'attribution d'un nouveau GDID unique", continue le document judiciaire. C'est cet identifiant en question a permis aux autorités de relier le jeune homme au piratage d'une enseigne de bijoux de luxe en mai 2025, alors même qu'il avait utilisé un VPN, lui garantissant théoriquement un certain anonymat. Un secret bien gardé par Microsoft La présence d'un identifiant unique pour chaque appareil Windows n'est pas foncièrement étonnant. En l'occurrence, c'est surtout la capacité de l'entreprise de Redmond à relier cet identifiant aux informations personnelles d'un utilisateur qui laisse songeur. Microsoft est en mesure, s'il le souhaite tout au moins, de suivre un utilisateur sans avoir besoin des cookies d'un navigateur par exemple. Il lui est impossible de savoir non seulement sur quels sites une personne s'est rendue mais également à quelle heure exacte elle l'a fait. Peter Stokes, c'est le nom du pirate présumé, aurait utilisé un outil de développement web pour parvenir à contourner les défenses du réseau d'une enseigne de bijoux victime de son piratage. Grâce au GDID fourni par Microsoft, il a été établi que son ordinateur a bien accédé à ces outils, via la plateforme ngrok, mais aussi à d'autres sites pour faciliter son méfait. L'IP, l'activité sur le web, les jeux vidéo auxquels il a joué, ou encore ses connexions à des réseaux sociaux, sont listés dans le document judiciaire. Découvrant cette affaire, Matthew Hickey, un expert en cybersécurité, n'a pas hésité, dans un post sur X, anciennement Twitter, à décrire Windows comme "un logiciel de surveillance", et compte tenu de la part de marché du système d'exploitation de Microsoft à travers le monde, c'est potentiellement un énorme problème. Pour être anonyme, passez à Linux Aucun commentaire n'a été fait par Microsoft, qui mentionne très rapidement le GDID sur une page support. S'il reste possible de le réinitialiser, la procédure est chronophage puisque, comme nous le disions plus haut, il faut complètement réinstaller Windows. Ce qui n'est pas idéal, y compris pour un pirate chevronné. Toutefois, même en réinstallant Windows ou en utilisant plusieurs machines, ce qui permettrait à un utilisateur d'avoir plusieurs GDID, d'autres éléments comme l'adresse IP ou certaines habitudes pourraient permettre au FBI de relier plusieurs GDID entre eux. Dans le podcast Three Buddy Problem, le chercheur en cybersécurité Costin Raiu estime que pour être complètement anonyme, il faut utiliser des systèmes d'exploitation open source, comme Linux, et passer par des réseaux privés virtuels ou des proxys. Dans le podcast, Costin Raiu s'interrogeait sur les pratiques d'Apple en la matière... et se demandait même quelles étaient les pratiques des autres grands acteurs du logiciel dans le monde...
  4. Pourquoi ne pas créer de serveurs Dz ? Dans le temps c'était ainsi qu'on faisait avec l'ADSL en plus. Cs2 offre cette possibilité.
  5. @genio En Algérie on marche sur la tête depuis belle lurette.
  6. Qu'ils couvrent le désert de panneaux photovoltaïques ça va augmenter la production national!
  7. Normalement ceux éligibles aux allocations touristiques ont plus de 30 ans, ceux à risque de faire des dépassements ou des entorses à la loi sont à chaque fois jeunes et cons. On commet tant de conneries entre 15 et 30 ans!
  8. J'ai toujours su que windows intégrait ce genre traqueur à identifiant unique, en plus Microsoft coopère avec la NSA et le FBI en leur donne accès à des outils d'espionnage ciblant windows. Depuis le "Patriot Act" windows est ouvertement ciblé aux USA.
  9. Salut, retour des pertes de paquets avec diminution du débit vers l'extérieur de l'Algérie.
×
×
  • Créer...