PROJET AUTOBLOG


Shaarli - Les discussions de Shaarli

Archivé

Site original : Shaarli - Les discussions de Shaarli

⇐ retour index

Blog Stéphane Bortzmeyer: RFC 7568: Deprecating Secure Sockets Layer Version 3.0

vendredi 26 juin 2015 à 10:43

« Ce nouveau RFC formalise un point déjà bien connu des experts en sécurité : le dernier survivant de la famille SSL, SSL version 3, a de graves failles et ne doit pas être utilisé.

[...]

Bien plus longue, la section 4 décrit pourquoi SSL v3 est cassé sans espoir de réparation. Première raison, qui a permis la faille POODLE (cf. un bon article d'explication pour tous), c'est que le remplissage en mode CBC n'est pas spécifié (et donc pas vérifiable par le pair). Autre faille, SSL v3 fait forcément du MAC-then-encrypt, ce qui est aujourd'hui considéré comme dangereux. TLS fait aussi du MAC-then-encrypt par défaut mais on peut le changer (RFC 7366) grâce aux extensions. Or, SSL v3 n'a pas la notion d'extensions.

Les algorithmes de chiffrement stream de SSL v3 ont tous des défauts sérieux, par exemple RC4 est désormais officiellement abandonné (RFC 7465). Question condensation, ce n'est pas mieux, certaines opérations de SSL v3 imposant MD5 (RFC 1321, abandonné par le RFC 6151).

L'échange de clés dans SSL v3 a aussi des failles permettant à un homme du milieu de se placer. Corrigées dans TLS par des extensions, elles ne sont pas corrigeables en SSL v3.

Toujours en raison de son manque d'extensibilité, SSL v3 ne peut pas avoir certaines des nouvelles fonctions développées depuis sa naissance. Pas d'algorithmes dans les modes AEAD (RFC 5246, section 6), pas de courbes elliptiques (RFC 4492), pas de reprise d'une session existante sans état sur le serveur (RFC 5077), pas de mode datagramme pour UDP (RFC 6347), pas de négociation de l'application utilisée (RFC 7301). »
(Permalink)





Tutoriel Serveur : Présentation de Docker (via Grafikart.fr)

vendredi 26 juin 2015 à 10:38
Bookmark Bronco 26/06/2015

Excellent tuto sur docker... même moi je pige, c'est tout dire ^^
(Permalink)


Diversité menacée : au Louvre aussi ? - Rue89 - L'Obs

vendredi 26 juin 2015 à 10:36

Intéressant : on valorise le patrimoine "bankable", et on relègue le patrimoine méconnu (et qui ne le sera que plus, du coup) ; réflexion similaire à celle sur les espèces menacées : on protège les pandas, mais pas les salamandres turques...
(Permalink)


Pourquoi les personnages de films d’horreur vont TOUJOURS « jeter un œil » ? - Rue89 - L'Obs

vendredi 26 juin 2015 à 10:34

Je n'aime plus Bigard, qui a parfaitement réussi sa métamorphose en vieux facho ringard aigri, mais il faut lui reconnaitre le mérite d'avoir fait un sketch assez drôle il y a quelques années sur ce thème ; "on n'a qu'à faire 2 groupes de 2..." et à la fin ça devient "ben on fait 2 groupes de 1..."
(Permalink)


« Unfriended », un film d’horreur tout en tchat - Rue89 - L'Obs

vendredi 26 juin 2015 à 10:33

"Vous aurez beau effacer votre historique de navigation pour tenter de racheter vos fautes, hésiter dix fois avant d’envoyer un message (les textes tapés puis effacés ou corrigés avant envoi donnent une troublante impression de lire les pensées de l’héroïne), vos fautes ne vous seront pas pardonnées. Bienvenue dans l’enfer numérique, dont comme les personnages on ne parvient pas à se déconnecter."
(Permalink)


Taxi à Paris sur Twitter : "L'ennemi public numéro 2 à arrêter après les frères #Kouachi , Uberpop qui ne respecte aucune loi républicaine : http://t.co/KJ8Zrgl7y6"

vendredi 26 juin 2015 à 10:30
OpenNews 26/06/2015

Ahah énorme :-D
C'est les taxis qui disent "Uberpop qui ne respecte aucune loi républicaine" après avoir fait un tas de carnage :
http://korben.info/merci-les-taxis-dessin-de-la-semaine.html
C'est du gros foutage de gueule.
(Permalink)


les noeuds d'escalade | Lesnoeuds.com

vendredi 26 juin 2015 à 10:29

Les noeuds en escalade.
Avec quelques sélection :
le noeud papillon : http://www.lesnoeuds.com/noeud-50-noeud-papillon.html et le noeud en huit directionnel : http://www.lesnoeuds.com/noeud-30-noeud-en-huit-directionnel.html .
(Permalink)


Quake in your browser

vendredi 26 juin 2015 à 10:27

Le vénérable Quake, entièrement dans votre navigateur.
(Permalink)


Christine Taubira Says Snowden and Assange Could Find Home in France

vendredi 26 juin 2015 à 10:25

Ouai c'est ça.. on y croit trop.
Tout ça c'est de la com' juste pour faire croire qu' "on est pas content".
(Permalink)


Enquête et études de cas

vendredi 26 juin 2015 à 10:22

Études de cas liées aux pratiques scientifiques concernant les documents protégés par le droit d'auteur
(Permalink)


Mitsu'Media – Video/A quoi rêvent les jeunes filles - INFRAROUGE.webm

vendredi 26 juin 2015 à 10:21



Bookmark Bronco 26/06/2015

Excellente émission... Merci Ovidie (et Mitsuu ;-)
(Permalink)



+1 merci
(Permalink)


Color Hunter

vendredi 26 juin 2015 à 10:18

"create and find color palettes made from images"
=> extraire d'une image la palette des couleurs qui la composent
(Permalink)


Le Sénat estime que le burn-out n’est pas une maladie professionnelle

vendredi 26 juin 2015 à 09:51

via Timo
Sur un autre registre, ça me rappelle ça : http://humour-et-blagues-anti-dominants.tumblr.com/post/122345821545#notes
(Permalink)


Asiago Plateau in Italy [990x742] Vittorio Poli

vendredi 26 juin 2015 à 09:31
A flood of Stgfop 26/06/2015

La cité dans les nuages§ Trop classe !
(Permalink)


Fly Over Dwarf Planet Ceres - YouTube

vendredi 26 juin 2015 à 09:17

Superbe vidéo de Céres publiée par la nasa
(Permalink)


L'Islande a laissé ses banques faire faillite, et jeté des banquiers e...

vendredi 26 juin 2015 à 09:15

Dire *merde* aux banques et les laisser s'effondrer (en préservant les épargnes des ménages, quand même) a été une partie de la solution pour l'Islande. De quoi tordre le cou à l'austérité imposée dans les pays européens ?
(Permalink)





Apérobo 6.1 au Replication Center de Namur.

vendredi 26 juin 2015 à 08:09

Les Apérobos sont des événements organisés par l'Association Caliban pour discuter autour de la robotique de manière décontractée. L'entrée est *toujours* gratuite pour tous et toutes. En juillet, nous serons à la 6ème édition en Belgique alors qu'à Paris ils en sont à la 45ème édition ! Il y a aussi des Apérobos à Limoges, à Perpignan et bientôt à Toulouse.

L'affiche de l'Apérobo belge 6.1 : http://simonlefort.be/others/aperobo6-1.png

Plus d'informations : http://forum.caliban-web.com/evenements-annonces-etc/
(Permalink)


République, Laïcité - Mitsu'liens

vendredi 26 juin 2015 à 07:55
OpenNews > mitsu 26/06/2015

Merci Mitsu :-)
(Permalink)


Librement Shaarli > mitsu 26/06/2015

Excellent rappel de Mitsu. Comme souvent.
(Permalink)



Merci Mitsu.
(Permalink)



Je plussoie, d'autant que je me définis comme toi (athéiste anti-monothéiste) !
(Permalink)



+1 pour le rappel.

En revanche, les religions conduisent aux guerres, certes, mais ça n'aurait pas été les religions, ça aurait été autre chose : la religion n'est qu'un prétexte bien pratique.
(Permalink)


Riff's Links > mitsu 26/06/2015

Belle mise au point, merci Mitsu !
(Permalink)


Vracaliens > mitsu 26/06/2015

Merci pour le rappel. Pour ce qui est des guerres, je rejoins l'avis de Kevin : les religions ont plus servi à justifier des conquêtes de territoire/ressources qu'elles n'ont provoqué de guerre par conviction il me semble.
(Permalink)


Quelques astuces de configuration avancée de Firefox | Le blog de Seboss666

vendredi 26 juin 2015 à 07:47



Proprietary Surveillance - GNU Project - Free Software Foundation

vendredi 26 juin 2015 à 07:45
Oros links 26/06/2015




C'est édifiant ! Une liste qui malheureusement ne cessera de grandir, c'est à nous utilisateur de faire en sorte de limiter les dégàts en favorisant l'utilisation de solutions libres quand cela est possible.
(Permalink)