<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://blog.clawfire.net/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>Clawfire's Geek Posts - Sécurité</title>
  <link>http://blog.clawfire.net/</link>
  <atom:link href="http://blog.clawfire.net/feed/category/Securite/rss2" rel="self" type="application/rss+xml"/>
  <description></description>
  <language>fr</language>
  <pubDate>Mon, 10 Nov 2008 19:53:45 +0100</pubDate>
  <copyright>Clawfire Tout droits réservés</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>Deezer, la nouvelle faille</title>
    <link>http://blog.clawfire.net/post/2008/07/05/Deezer-la-nouvelle-faille</link>
    <guid isPermaLink="false">urn:md5:e02bfc55485996cf22044b56173f82d1</guid>
    <pubDate>Sat, 05 Jul 2008 01:36:00 +0200</pubDate>
    <dc:creator>Clawfire</dc:creator>
        <category>Sécurité</category>
        <category>deezer</category><category>faille</category><category>http request</category><category>jiwa</category><category>mp3</category><category>télécharger</category>    
    <description>    &lt;p&gt;&lt;img src=&quot;http://blog.clawfire.net/public/./.deezer_1_m.jpg&quot; alt=&quot;Deezer&quot; style=&quot;display:block; margin:0 auto;&quot; title=&quot;Deezer, juil 2008&quot; /&gt;&lt;br /&gt;
C'est en effet presque un an après la première grosse &lt;strong&gt;faille&lt;/strong&gt; qui a faillit couté la vie au projet &lt;strong&gt;&lt;a href=&quot;http://www.deezer.com/&quot; hreflang=&quot;fr&quot;&gt;Deezer&lt;/a&gt;&lt;/strong&gt;, que surgie une seconde. Elle &lt;strong&gt;ne touche pas seulement deezer mais aussi &lt;a href=&quot;http://www.jiwa.fr/&quot; hreflang=&quot;fr&quot;&gt;Jiwa&lt;/a&gt;&lt;/strong&gt; qui utilise la même technologie de protection du contenu envoyé en &lt;strong&gt;streaming&lt;/strong&gt;. &lt;br /&gt;
En effet ses deux sites utilisent un système de &lt;strong&gt;transmission par blocs&lt;/strong&gt; de données, envoyé aléatoirement puis rassemblé sur l'ordinateur client. Le postulat était qu'il était impossible de récupérer dans le bon ordre et de façon complète ses différents blocs. Or comme l'ont affirmé de nombreuses personnes&amp;nbsp;: &lt;q&gt;Tout contenu diffusé en streaming est interceptable&lt;/q&gt; .&lt;br /&gt;
On en a donc la preuve avec l'apparition d'un &lt;strong&gt;utilitaire permettant d'intercepter les données&lt;/strong&gt; et de &lt;strong&gt;reconstituer des mp3&lt;/strong&gt; 100% exploitables et &lt;strong&gt;sans perte de qualité&lt;/strong&gt; par rapport à l'original stocké sur les serveurs. Ceci est d'autant plus intéressant que jiwa propose une qualité d'écoute supérieur a Deezer.&lt;br /&gt;
Ce logiciel n'est disponible que pour Windows et a été conçu dans l'unique but de démontrer que cela est possible, comme indiqué sur le site de l'auteur, c'est pourquoi nous ne vous révèlerons pas ici son nom.&lt;br /&gt;
&lt;br /&gt;
Petits morceaux choisit sur le site de l'auteur :&lt;br /&gt;&lt;/p&gt;


&lt;blockquote&gt;&lt;p&gt;Il a été développé en tant que &quot;preuve de concept&quot; pour démontrer qu'en dépit de tous les efforts réalisés pour empêcher le téléchargement de leurs titres, ces sites sont toujours très peu sûr dans la manière de diffuser leurs musique en streaming. La preuve de concept sera probablement étendue à  d'autres sites, comme elle est basée sur un faille inhérente de leur protocole de diffusion&lt;/p&gt;&lt;/blockquote&gt;



&lt;blockquote&gt;&lt;p&gt;L'usage de ce programme ne peut se faire que pour télécharger des musiques &quot;libres&quot;, sans copyright, autrement son utilisation devient illégale. Je ne saurais être tenu responsable pour toute mauvaise utilisation de *biiiip*.&lt;/p&gt;&lt;/blockquote&gt;



&lt;blockquote&gt;&lt;p&gt;Il filtre/analyse toutes les données http circulant entre votre navigateur et le site distant. Lorsqu'une musique de deezer ou jiwa est détectée, il affiche une fenêtre demandant de l'enregistrer. Il récupère le flux dans un fichier temporaire qui est décodé quand le téléchargement finit. (Extraction du mp3)&lt;/p&gt;&lt;/blockquote&gt;</description>
    
    
    
          <comments>http://blog.clawfire.net/post/2008/07/05/Deezer-la-nouvelle-faille#comment-form</comments>
      <wfw:comment>http://blog.clawfire.net/post/2008/07/05/Deezer-la-nouvelle-faille#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.clawfire.net/feed/rss2/comments/41</wfw:commentRss>
      </item>
    
  <item>
    <title>Windows XP plus sur ... sans mot de passe</title>
    <link>http://blog.clawfire.net/post/2008/03/07/Windows-XP-plus-sur-sans-mot-de-passe</link>
    <guid isPermaLink="false">urn:md5:824557c09dba5b78f60cd2f4437a2a83</guid>
    <pubDate>Fri, 07 Mar 2008 22:28:00 +0100</pubDate>
    <dc:creator>Clawfire</dc:creator>
        <category>Sécurité</category>
        <category>acces distant</category><category>microsoft</category><category>mot de passe</category><category>sécurité</category><category>windows xp</category>    
    <description>    &lt;p&gt;&lt;img src=&quot;http://blog.clawfire.net/public/54.jpg&quot; alt=&quot;clavier + souris&quot; style=&quot;float:right; margin: 0 0 1em 1em;&quot; /&gt;Vu d'abord sur &lt;a href=&quot;http://lifehacker.com/364735/protect-your-windows-xp-computer-with-a-blank-password&quot; hreflang=&quot;us&quot; title=&quot;The post&quot;&gt;LifeHacker&lt;/a&gt; puis sur &lt;a href=&quot;http://feeds.feedburner.com/~r/Pressecitron/~3/247326167/&quot; hreflang=&quot;fr&quot; title=&quot;Le billet en francais&quot;&gt;Presse-citron&lt;/a&gt; une petite chose extraordinaire, de plus confirmé par Microsoft.&lt;br /&gt;
En effet votre &lt;strong&gt;xp&lt;/strong&gt; est &lt;strong&gt;plus sur sans mot de passe&lt;/strong&gt; et ce pour une bonne raison c'est que si votre pc est protégé par un mot de passe, l'acces à distance est activé sinon non. Aussi simple que de ca en effet, forcement si pas de mot de passe, pas moyen de s'identifier à distance, donc &lt;strong&gt;pas d'accès à distance&lt;/strong&gt;.&lt;br /&gt;
Bon bien sur ceci n'est applicable que dans le cas ou votre pc n'est pas connecté à un réseau ou as un seul pc &lt;strong&gt;ET&lt;/strong&gt; personne ne peut avoir un accès physique à votre machine (forcement elle n'est pas protégé par un mot de passe). &lt;br /&gt;
Encore la preuve d'un logique qui me dépasse ...&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.clawfire.net/post/2008/03/07/Windows-XP-plus-sur-sans-mot-de-passe#comment-form</comments>
      <wfw:comment>http://blog.clawfire.net/post/2008/03/07/Windows-XP-plus-sur-sans-mot-de-passe#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.clawfire.net/feed/rss2/comments/7</wfw:commentRss>
      </item>
    
</channel>
</rss>