Le Comptoir Sécu

Le Comptoir Sécu

Podcast bimensuel sur la sécurité informatique et la protection de la vie privée

Le Comptoir Sécu

Animé par 3 jeunes ingénieurs évoluant dans le domaine, ce podcast mensuel traite des différentes problématiques de la sécurité informatique. Toujours dans la bonne humeur, on échange sur l’actualité, réalise des dossiers sur des sujets techniques, partage les opinions de chacuns lors de débats… Alors, n’hésitez pas, et venez nous rejoindre au Comptoir Sécu !

En cours de lecture

[NDH2016] 1 – Sécurité et vie privé sous Windows 10

Bonjour tout le monde !

Voici notre première épisode enregistré en live à la Nuit du Hack 2016, encore tout chaud! Bon, ok, légèrement tiède…

Dans cette épisode nous nous entretenons avec Thomas Aubin et Paul Hernault sur la sécurité et le respect de la vie privé dans Windows 10, dans la continuité directe de leur conférence.

Lien direct pour le podcast: Sécurité et vie privé sous Windows 10

Pour ceux qui n’avaient pas la chance d’être là, ci-dessous l’abstract:

Nous avons commencé nos recherches en nous intéressant aux droits légaux de Microsoft à propos de nos données. Lire les conditions d’utilisation est souvent vu comme une plaie, les gens l’acceptent sans vraiment y faire attention. Cependant, son contenu peut être intéressant et cacher des informations importantes. Dans cette partie du talk, nous parlerons du type de données qui sont collectées et les dangers de leurs divulgations. Quels sont les pouvoirs de Microsoft sur nos données ?

Si il y a un problème de vie privée dans windows, il y a communication, c’est pourquoi nous avons analysé les flux sur le réseau. Nous parlerons principalement de notre installation et de ce que nous avons découvert en examinant ces flux.

Un rapide tour sur comment fonctionne un man-in-the-middle sur SSL pour ceux qui ne le savent pas. Nous expliquerons également comment nous avons mis en place notre environnement pour étudier la communication de Windows. Nous avons décrypté plusieurs paquets SSL et trouvé que les données n’étaient pas anonymisées du tout. Chaque utilisateur a un identifiant utilisé avec plusieurs outils de Windows 10 (Cortana, recherches en lignes etc.) Nous n’avons pas réussi à décrypter chaque paquet, nous ne savons pas vraiment pourquoi, c’est comme si ils avaient détecté notre MITM, l’ayant contourné ou tout simplement refusant d’accepter un autre certificat.

Après la sortie de Windows 10, plusieurs développeurs voulaient préserver leur vie privée et ont décidé de créer un programme afin de bloquer automatiquement toutes les IP et DNS de Microsoft. La base de données de ces programmes doit être régulièrement mise à jour. Plusieurs programmes disposent de plus d’options comme désinstaller les applications Metro, mises à jour, cherchant plusieurs solutions, nous avons choisi de passer notre temps à analyser le plus utilisé (DWSLite). Etant open-source, nous avons sondé son code trouvant d’étranges modifications appliquées au système. Plutôt que de bloquer tous les services pourquoi ne pas les fausser et berner Microsoft à propos de nos profils? Les utilisateurs peuvent alors continuer à se servir des services sans être enregistrés. L’idée est d’envoyer beaucoup de données afin de rendre indissociable les vraies des fausses. Nous avons mis en place un proof of concept sur
un service : Cortana (Nous pourrions le faire sur n’importe quel autre service comme celui des diagnostics). Le programme que nous avons développé s’appelle CortaSpoof. Ce programme envoie en continue des requêtes aléatoires au serveur Bing.

Flattr this!

En cours de lecture

[Episode 38] L’Anonymat

Bonjour à tous,

Pour ce 38ème épisode, nous recevons Okhin pour échanger sur l’anonymat. Il travaille en ce moment avec la Quadrature du Net, a travaillé pour des ONG, comme la Fédération Internationale des Droits de l’Homme et a traîné quelques temps avec Telecomix.

Qu’est ce que l’Anonymat? Est-ce une utopie de nos jours? Comment la mettre en place? Nous parlons de tout ça dans cet épisode, ainsi que des dernières affaires sur le sujet…

Bonne écoute à tous !

Lien direct de l’épisode: ici

Musique :

Death From Above 1979 – The Physical World
Clor – Love + Pain

Flattr this!

En cours de lecture

[Episode 37] Les botnets

Bonjour à tous,

Pour ce 37ème épisode, nous abordons le sujet des Botnets: qu’est ce qu’un botnet, comment cela fonctionne-t-il, comment s’en protéger, etc. ?

Afin d’échanger sur ce sujet, nous avons invité le colonel Eric Freyssinet dont ce sujet a été le thème de sa thèse.

Bonne écoute à tous !

Ressources :

Lien direct de l’épisode: ici

Les interludes musicales de l’épisode :

Flattr this!

En cours de lecture

[Episode 36] Les mots de passe

Bonjour à tous,

Pour ce 36ème épisode, nous avons voulu aborder un sujet plutôt « basique »: les mots de passe. Mais ne vous fiez pas à la simplicité du sujet, notre invité Hydraze, passcracker depuis 4 ans, nous fournit une vision très intéressante par son expérience.

Durant l’épisode, nous parlerons de la sécurité des mots de passe, les méthodes utilisés pour casser et pour protéger ces derniers, comment bien les implémenter dans ses développements ou encore comment les stocker. Certaines idées reçues devront être révisées !

Bonne écoute à vous !

Ressources :

La chaîne youtube de Justin: http://pointsecu.fr

Lien direct de l’épisode: ici

Les interludes musicales de l’épisode :

Flattr this!

En cours de lecture

[Sequana] Crue de Seine – Jour 10 – Qui va payer ?

Bonjour à tous !

Voici le dixième épisode de notre émission quotidienne portant sur Sequana, l’exercice organisé par le gouvernement afin de préparer une éventuelle crue de la Seine.

Pour ces épisodes, nous avons  le plaisir de recevoir une nouvelle fois Vincent Balouet. Le sujet de cette  émission portera sur l’équilibre économique et social dans l’entreprise

Bonne écoute !

//Liens et références

Pour se former à la préparation de l’entreprise : http://www.maitrisedescrises.com/
Lien direct pour le podcast: ici

Flattr this!