<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>UNTITLED.BLOG</title>
	<atom:link href="http://blog.felix-aime.fr/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.felix-aime.fr</link>
	<description>Blog de Félix Aimé, étudiant à SRC Bordeaux.</description>
	<lastBuildDate>Wed, 03 Mar 2010 22:39:52 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.5</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Nouveau billet, si ce n&#8217;est pas malheureux ! =)</title>
		<link>http://blog.felix-aime.fr/securite-des-systemes-dinformation/nouveau-billet-si-ce-nest-pas-malheureux/</link>
		<comments>http://blog.felix-aime.fr/securite-des-systemes-dinformation/nouveau-billet-si-ce-nest-pas-malheureux/#comments</comments>
		<pubDate>Wed, 03 Mar 2010 21:12:04 +0000</pubDate>
		<dc:creator>feu</dc:creator>
				<category><![CDATA[Projets perso & Pro]]></category>
		<category><![CDATA[SRC Bordeaux]]></category>
		<category><![CDATA[Sécurité des systèmes d'information]]></category>
		<category><![CDATA[cloud]]></category>
		<category><![CDATA[médias]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[stage]]></category>

		<guid isPermaLink="false">http://blog.felix-aime.fr/?p=461</guid>
		<description><![CDATA[Non, ce n&#8217;est pas que j&#8217;avais oublié mon blog, loin de là : ce manque de billets pour une petite période venait de mon DUT, où l&#8217;on clôturait notre 3e semestre et commencions le 4e&#8230; les deux semestres les plus &#171;&#160;violents&#160;&#187; de la formation SRC Bordeaux. Bref, je suis bel et bien là, avec pas [...]]]></description>
			<content:encoded><![CDATA[<p>Non, ce n&#8217;est pas que j&#8217;avais oublié mon blog, loin de là : ce manque de billets pour une petite période venait de mon DUT, où l&#8217;on clôturait notre 3e semestre et commencions le 4e&#8230; les deux semestres les plus &laquo;&nbsp;violents&nbsp;&raquo; de <a href="http://www.srcbordeaux.com">la formation SRC Bordeaux</a>. Bref, je suis bel et bien là, avec pas mal de choses à raconter et à poster.</p>
<p><strong>Premièrement, j&#8217;ai un stage !</strong> Il se fera à <a href="http://www.ceis.eu">CEIS</a> sur Paris pendant six mois de mi-avril à fin septembre. En gros, je suis très content d&#8217;avoir ce stage, car les missions correspondent à ce que je cherchais dans le domaine de la sécurité des systèmes d&#8217;information. Je veux remercier Nicolas Caproni (@<a href="http://www.twitter.com/cyber_risks">cyber_risks</a>) pour m&#8217;avoir éclairé sur cette offre &#8211; il sera d&#8217;ailleurs responsable de moi pendant ce stage où je ne doute pas d&#8217;apprendre un paquet de choses tout au long de ce dernier.</p>
<p>De plus, je voulais remercier ceux qui m&#8217;ont fait part d&#8217;offres de stages même si je les ai toutes déclinées &#8211; certaines sont arrivées récemment &#8211; car j&#8217;avais déjà mon stage à <a href="http://www.ceis.eu">CEIS</a>. Cependant, je vous en suis reconnaissant, cela fait toujours du bien de voir que des personnes s&#8217;intéressent à ce que l&#8217;on fait. Merci merci merci ! Il ne me manque plus qu&#8217;à enlever cette recherche de stage de mon site (grand moment d&#8217;émotion en perspective :)</p>
<p>En second point, je suis encore sur cet article (sorte de bilan) lié à un audit sauvage (je sais, c&#8217;est mal)  que j&#8217;ai fait sur des portails web de médias français. Pourquoi ? Eh bien car je dois contacter les administrateurs, webmasters, DSI etc. pour boucher les failles qui sont bien nombreuses (et pour certaines très grosses). Cependant, ne vous attendez pas à un scoop avec les noms des médias, par respect pour leur travail, je ne divulguerait aucun nom, seule la méthodologie sera présentée. Toujours est-il qu&#8217;ils sont nombreux, et la plupart d&#8217;envergure nationale si ce n&#8217;est internationale pour certains.</p>
<p>Récemment, j&#8217;ai mis à jour quelques scripts sur <a href="http://directory.felix-aime.fr/_SecurityBugsHunter/">Security Bugs Hunter</a> au programme, des vulnérabilités que j&#8217;avais trouvées fin 2009, d&#8217;autres datant d&#8217;hier sur un simple &laquo;&nbsp;calendrier&nbsp;&raquo; dont <a href="http://twitter.com/smashingmag/status/9872178043">Smashing Magazine faisait la PUB hier sur Twitter</a> (beau #FAIL à la vue nombre de followers liés à ce compte). J&#8217;en ai encore beaucoup dans ma hotte, cependant, je ne possède pas tellement le temps de faire le tour complet de certains scripts donc je préfère attendre avant de les publier.</p>
<p>Pour finir, je suis en train de bosser sur la certification <acronym title="Certified Information Systems Security Professional">CISSP</acronym> non pas pour la passer &#8211; si je me souviens bien, il faut avoir un minimum de cinq années d&#8217;expérience pro. en SSI et pas mal d&#8217;argent pour un indépendant &#8211; mais seulement pour apprendre de nouvelles choses dans la domaine de la sécurité. Je lis en ce moment <a href="http://www.amazon.com/CISSP-Certification-All-Guide-Fourth/dp/0071497870">CISSP All in one Exam guide</a> qui possède tout le contenu lié à cette certification avec comme dans chaque livre de geek qui se respecte quelques petites blagues dans certains coins. Reste que ce petit monde de la sécurité évolue si vite que certaines notes sont déjà dépassées&#8230; mais bon, l&#8217;extrême majorité de la méthodologie, des descriptions et des sujets traités sont bons à prendre (et très bien traités !). Bref, un bouquin à avoir chez soi qui sera très bien entre <a href="http://oreilly.com/catalog/9780596009632">Security Power Tools</a> et <a href="http://oreilly.com/catalog/9780596006433">Network securty hacks</a>. L&#8217;édition poche n&#8217;existe pas, malheureusement.</p>
<p>Promis, je publie l&#8217;article dans quelques jours.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.felix-aime.fr/securite-des-systemes-dinformation/nouveau-billet-si-ce-nest-pas-malheureux/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Micro blog : felixaime.tumblr.com</title>
		<link>http://blog.felix-aime.fr/securite-des-systemes-dinformation/micro-blog-felixaime-tumblr-com/</link>
		<comments>http://blog.felix-aime.fr/securite-des-systemes-dinformation/micro-blog-felixaime-tumblr-com/#comments</comments>
		<pubDate>Tue, 19 Jan 2010 22:48:57 +0000</pubDate>
		<dc:creator>feu</dc:creator>
				<category><![CDATA[Projets perso & Pro]]></category>
		<category><![CDATA[Sécurité des systèmes d'information]]></category>
		<category><![CDATA[actualités]]></category>
		<category><![CDATA[articles]]></category>
		<category><![CDATA[papiers]]></category>
		<category><![CDATA[tumblr]]></category>
		<category><![CDATA[vulnérabilités]]></category>

		<guid isPermaLink="false">http://blog.felix-aime.fr/?p=446</guid>
		<description><![CDATA[En attendant un prochain article qui risque d&#8217;arriver bientôt sur un retour d&#8217;expérience d&#8217;audit &#171;&#160;sauvage&#160;&#187; qui se conclue actuellement par une intense phase de mailling, je tenais à vous présenter mon micro blog se situant à l&#8217;adresse : felixaime.tumblr.com.
Ce dernier me sert afin de relayer des articles, papiers, images, citations que je trouve intéressants dans [...]]]></description>
			<content:encoded><![CDATA[<p>En attendant un prochain article qui risque d&#8217;arriver bientôt sur un retour d&#8217;expérience d&#8217;audit &laquo;&nbsp;sauvage&nbsp;&raquo; qui se conclue actuellement par une intense phase de mailling, je tenais à vous présenter mon micro blog se situant à l&#8217;adresse : <a href="http://felixaime.tumblr.com">felixaime.tumblr.com</a>.</p>
<p>Ce dernier me sert afin de relayer des articles, papiers, images, citations que je trouve intéressants dans le domaine de la Sécurité des Systèmes d&#8217;Information. J&#8217;essaye d&#8217;y publier quelques liens par jour suivant le temps que j&#8217;ai. De plus, il y figurera certaines anecdotes que je rencontre de temps à autres&#8230; <a href="http://felixaime.tumblr.com/post/339151987/epicfail-into-the-wild-a-french-television">Cette image par exemple</a>&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.felix-aime.fr/securite-des-systemes-dinformation/micro-blog-felixaime-tumblr-com/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Un sploit en remote pour MySQL 5 ?!</title>
		<link>http://blog.felix-aime.fr/securite-des-systemes-dinformation/un-sploit-en-remote-pour-mysql-5/</link>
		<comments>http://blog.felix-aime.fr/securite-des-systemes-dinformation/un-sploit-en-remote-pour-mysql-5/#comments</comments>
		<pubDate>Thu, 07 Jan 2010 22:27:53 +0000</pubDate>
		<dc:creator>feu</dc:creator>
				<category><![CDATA[Sécurité des systèmes d'information]]></category>
		<category><![CDATA[chroot]]></category>
		<category><![CDATA[mysql]]></category>
		<category><![CDATA[port]]></category>
		<category><![CDATA[remote]]></category>
		<category><![CDATA[root]]></category>
		<category><![CDATA[shell]]></category>
		<category><![CDATA[vulnérabilité]]></category>

		<guid isPermaLink="false">http://blog.felix-aime.fr/?p=400</guid>
		<description><![CDATA[Le 4 janvier surgissait sur l&#8217;internet une vidéo montrant un exploit tournant avec le framework CANVAS d&#8217;Immunity permettant l&#8217;ouverture d&#8217;un shell en remote sur MySQL 5.x selon la description de l&#8217;exploit montrée pendant cette vidéo.
Outre le fait que ce dernier est un 0day, cet exploit risque de faire très mal tant pour l&#8217;image de la [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://blog.felix-aime.fr/pics/mysql.jpg" style="float: left; margin: 6px 6px 6px 0;" alt="logomysql" />Le 4 janvier surgissait sur l&#8217;internet <a href="http://tinyurl.com/ykdzyt8">une vidéo</a> montrant un exploit tournant avec le framework CANVAS d&#8217;<a href="http://www.immunitysec.com">Immunity</a> permettant l&#8217;ouverture d&#8217;un shell en remote sur MySQL 5.x selon la description de l&#8217;exploit montrée pendant cette vidéo.</p>
<p>Outre le fait que ce dernier est un 0day, cet exploit risque de faire très mal tant pour l&#8217;image de la firme MySQL que pour les millions de serveurs faisant tourner ce service ouvertement sur l&#8217;internet sans aucune protection particulière dans les restrictions d&#8217;accès ou le cloisonnement du processus.</p>
<p>Bref, qu&#8217;en est-il vraiment ? A mon avis, je pense de plus en plus à une vraie vidéo, mais je doute de plus en plus d&#8217;un vrai exploit. Quelques les éléments ci-dessous me sifflent dans l&#8217;oreille :</p>
<p>- Le site internet est très -trop &#8211; basique, le blog aussi pour tout vous avouer. Cependant, un <a href="http://whois.domaintools.com/intevydis.com">whois</a> sur ce dernier montre que le nom de domaine n&#8217;est pas récent comme on pourrait le penser. Mais un <a href="http://web.archive.org/web/*/http://www.intevydis.com">internet archive</a> ne trouve rien.</p>
<p>- La société qui possède <a href="http://www.google.fr/search?q=intevydis">5000 résultats de recherches sur Google</a> prétend sur le <a href="http://tinyurl.com/ygoxwf2">forum d&#8217;Immunity</a> vendre un de ses packs d&#8217;exploits 250$, cela fait très &#8211; trop &#8211; peu pour des possibles 0 Days, surtout de cette envergue. Elle a semble-il découverte la vulnérabilité en Aout, pourquoi pendant tout ce temps, elle n&#8217;a (semble-t-il &#8211; là encore) prévenu MySQL de cette brèche ?</p>
<p>- Nous connaissions déjà certaines possibilités de mise en place de portes dérobées sur des serveurs MySQL telles que le tool <a href="http://www.edge-security.com/docs/mysql_backdoors.pdf">Raptor</a> qui permettait d&#8217;ouvrir un shell sur un MySQL disposé sur Windows &#8211; ou par l&#8217;intermédiaire d&#8217;SQL injections sur un serveur web, encore fallait-il que le serveur MySQL tourne sur ce précédent serveur et que les droits UNIX soient bafoués pour que cela marche. Cependant, avec cette vidéo, on peut penser que l&#8217;exploit ne requiert pas d&#8217;authentification sur le serveur visé ou même un support/module de MySQL installé. D&#8217;ailleurs, j&#8217;aime le &laquo;&nbsp;Note &#8211; the exploit has been edited to be less verbose.&nbsp;&raquo; <a href="http://fr.wiktionary.org/wiki/what_the_fuck">#WTF</a>.</p>
<p>- Vous avez entendu parler un week of data base bugs prochainement ? Perso NaN. Dans les commentaires du blog ils prétendent démontrer la vulnérabilité durant cette semaine&#8230; j&#8217;aimerai bien savoir si quelqu&#8217;un à des infos, bizarrement, Google n&#8217;en a pas non plus. Normal, ce sont &laquo;&nbsp;eux&nbsp;&raquo; qui &laquo;&nbsp;les&nbsp;&raquo; organisent (sachant qu&#8217;il y a qu&#8217;un russe dernière cette société)&#8230;</p>
<p>Bref, je reste très septique sur cette vulnérabilité et je pense que &#8211; si elle existe &#8211; elle n&#8217;est pas effective sur une installation par défaut de MySQL. Entre 0 et 10 sur le point de la crédibilité, je mettrai 3, pas plus. Cependant, si elle existe bien et qu&#8217;elle est possible sur une installation par défaut &#8211; il y en a qui voient la vierge partout depuis que des vulnz en remote ont été découvertes sur OBSD ; il faudra faire quelques mises à jour ou appliquer quelques sécurités supplémentaires telles que :</p>
<p>- La définition des droits d&#8217;accès à MySQL afin que seuls certains hosts puissent s&#8217;y connecter (ce qui d&#8217;ailleurs devrait être <strong>toujours</strong> fait). Non seulement au point de vue de l&#8217;authentification de <del datetime="2010-01-07T20:42:05+00:00">certains</del> l&#8217;ensemble des utilisateurs dans la configuration des users de MySQL que de l&#8217;accès au serveur devant être régit par un FW.</p>
<p>- <a href="http://www.cgsecurity.org/Articles/mysql.html">Chrooter de processus</a> afin qu&#8217;une possible ouverture de shell ne puisse pas aboutir à de plus amples dégâts tels que de rooting de la Box ou la découverte de la topologie du réseau (de la DMZ) distant(e).</p>
<p>- Et enfin, le changement du port par défaut de MySQL (3306) afin d&#8217;éviter les bots et diverses attaques automatisées sur des comptes si ce serveur est accessible à partir de l&#8217;Internet. Cependant, cette protection ne sert à rien si le pirate a déjà sous son emprise le client se connectant sur le serveur. #FAIL</p>
<p>Bref, l&#8217;attente est la conclusion de cet article. Dans quelques jours nous serons fixés sur cette affaire même si à mon avis, nous aurons déjà oublié cet épisode dont la véritable finalité était de vendre quelques packs d&#8217;exploits exploitant des vulnérabilités se revendiquant critiques alors qu&#8217;il n&#8217;en est rien.</p>
<p>NB : Après la re-visualisation de la vidéo, je me suis aperçu d&#8217;un &laquo;&nbsp;req #1, req #2&#8243; pendant l&#8217;exécution de l&#8217;exploit. Cela laisserait donc suggérer qu&#8217;il faut être authentifié auprès du serveur MySQL afin d&#8217;ouvrir un shell sur la BOX. </p>
]]></content:encoded>
			<wfw:commentRss>http://blog.felix-aime.fr/securite-des-systemes-dinformation/un-sploit-en-remote-pour-mysql-5/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>NetworkMiner, un (très bon) outil d&#8217;analyse de flux réseau.</title>
		<link>http://blog.felix-aime.fr/securite-des-systemes-dinformation/networkminer-un-bon-outil-danalyse-de-flux-reseau/</link>
		<comments>http://blog.felix-aime.fr/securite-des-systemes-dinformation/networkminer-un-bon-outil-danalyse-de-flux-reseau/#comments</comments>
		<pubDate>Sat, 02 Jan 2010 15:17:15 +0000</pubDate>
		<dc:creator>feu</dc:creator>
				<category><![CDATA[Sécurité des systèmes d'information]]></category>
		<category><![CDATA[analyse forensic]]></category>
		<category><![CDATA[fingerprinting]]></category>
		<category><![CDATA[metasploit]]></category>
		<category><![CDATA[meterpreter]]></category>
		<category><![CDATA[networkminer]]></category>
		<category><![CDATA[os]]></category>
		<category><![CDATA[réseaux]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[tcpdump]]></category>

		<guid isPermaLink="false">http://blog.felix-aime.fr/?p=374</guid>
		<description><![CDATA[C&#8217;est après avoir effectué le dernier Network Forensics Puzzle Contest (qui d&#8217;ailleurs possède un niveau très bas pour ce contest &#171;&#160;Ann’s AppleTV&#160;&#187;), que j&#8217;ai parcouru le site internet afin de voir les différents tools inventés par les challengers dans le but de parser les échantillons de données réseau pcap afin de répondre aux questions des [...]]]></description>
			<content:encoded><![CDATA[<p>C&#8217;est après avoir effectué le dernier <a href="http://www.forensicscontest.com">Network Forensics Puzzle Contest</a> (qui d&#8217;ailleurs possède un niveau très bas pour ce contest &laquo;&nbsp;Ann’s AppleTV&nbsp;&raquo;), que j&#8217;ai parcouru le site internet afin de voir les différents tools inventés par les challengers dans le but de parser les échantillons de données réseau <a href="http://fr.wikipedia.org/wiki/Pcap">pcap</a> afin de répondre aux questions des challenges.</p>
<p>Et un binaire a attiré mon attention du fait de sa finition et des possibilités offertes par ce dernier dans l&#8217;analyse de flux réseaux qu&#8217;ils soient sauvegardés en pcap ou en live. Bref, son nom, NetworkMiner est un <acronym title="Network Forensic Analysis Tool">NFAT</acronym> (Network Forensic Analysis Tool &#8211; à force d&#8217;avoir des acronymes partout, on en perd vite la signification) disponible depuis bien longtemps, mais pas très connu (m&#8217;enfin, je ne le connaissais pas faisant toujours l&#8217;analyse de paquets à l&#8217;aide de <a href="http://www.wireshark.org">Wireshark</a>).</p>
<p>Il permet de faire plusieurs choses intéressantes et d&#8217;accélérer ainsi le travail lorsqu&#8217;il faut se parser un flux réseau de milliers de paquets. Entre autre il permet d&#8217;avoir une vue globale des différentes stations (avec un embryon d&#8217;<a href="http://blog.felix-aime.fr/passive-active-fingerprinting-methode-limites-et-defenses/">OS fingerprinting</a>), équipements réseaux pro-actifs et serveurs externes sollicités durant la session de capture. De plus, il permet la récupération de fichiers transitant sur le réseau, d&#8217;images, de mots de passes, de query DNS etc. </p>
<p>Bref, il peut venir en compléments d&#8217;utilitaires incontournables comme <a href="http://www.wireshark.org">Wireshark</a> dans l&#8217;analyse de flux. De plus, ce dernier trouve tout son intérêt lorsqu&#8217;on sait qu&#8217;Meterpreter permet depuis quelques mois de récupérer facilement des flux réseaux à distance lors de pentests, sans parler de l&#8217;incontournable <a href="http://www.tcpdump.org">TCPdump</a>, toujours utile lorsqu&#8217;on a un shell sur une box distante.</p>
<p>Seul problème pour les linuxiens, ce tool est disponible que sur Windows. Après, tout le monde possède un petit virtual box ayant Windows dessus. Un seul lien pour l&#8217;essayer et surtout l&#8217;adopter : <a href="http://networkminer.sourceforge.net">NetworkMiner</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.felix-aime.fr/securite-des-systemes-dinformation/networkminer-un-bon-outil-danalyse-de-flux-reseau/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Petit tour des librairies de visualisation de données en JavaScript</title>
		<link>http://blog.felix-aime.fr/developpement-web/petit-tour-des-librairies-de-visualisation-de-donnees-en-javascript/</link>
		<comments>http://blog.felix-aime.fr/developpement-web/petit-tour-des-librairies-de-visualisation-de-donnees-en-javascript/#comments</comments>
		<pubDate>Tue, 22 Dec 2009 17:14:50 +0000</pubDate>
		<dc:creator>feu</dc:creator>
				<category><![CDATA[Design web]]></category>
		<category><![CDATA[Développement (divers)]]></category>
		<category><![CDATA[Développement web]]></category>
		<category><![CDATA[Tips&tricks]]></category>
		<category><![CDATA[charts]]></category>
		<category><![CDATA[data]]></category>
		<category><![CDATA[data vistualization]]></category>
		<category><![CDATA[graphiques]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[jquery]]></category>
		<category><![CDATA[visutalization]]></category>

		<guid isPermaLink="false">http://blog.felix-aime.fr/?p=331</guid>
		<description><![CDATA[
Vous ne le saviez peut-être pas, mais un de mes passes temps en ce moment est d&#8217;étudier la visualisation de données notamment pour le web, car ce domaine est en pleine ébullition actuellement avec l&#8217;apparition de l&#8217;HTML5 et de sa balise canvas (non standardisé dans la version 4) mais aussi toutes ces libraires JavaScript permettant [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://blog.felix-aime.fr/pics/visualization.png" class="topimg" alt="Javascript visualization" /></p>
<p>Vous ne le saviez peut-être pas, mais un de mes passes temps en ce moment est d&#8217;étudier la visualisation de données notamment pour le web, car ce domaine est en pleine ébullition actuellement avec l&#8217;apparition de l&#8217;HTML5 et de sa balise canvas (non standardisé dans la version 4) mais aussi toutes ces libraires JavaScript permettant de faire de beaux graphiques comme on aime.</p>
<p>J&#8217;utilise assez rarement des outils de visualisation de données, car j&#8217;en ai pas besoin dans mon travail actuel (études ou projets perso) mais je surveille de très prêt et teste une grande partie des solutions mises en avant (sauf flash &amp; flex qui ont d&#8217;ailleurs de très bonnes librairies de visualisation.). Voici donc un petit résumé de ce qu&#8217;il se fait en la matière actuellement :</p>
<p><strong><a href="http://www.thejit.org">The JavaScript InfoVis Toolkit</a> </strong>- Librairie vraiment sympa surtout en ce qui concerne données hiérarchisées. Elle possède une très large documentation avec de nombreux exemples.</p>
<p><strong><a href="http://danvk.org/dygraphs">Dygraphs</a></strong> &#8211; Très bonne libraire pour représenter sous forme de graphiques lambda  (axes abscisses et ordonnées) des données plus couramment de type temporelles. Sympa pour des activités serveur par exemple.</p>
<p><strong><a href="http://processingjs.org">Processingjs</a></strong> &#8211; On ne présente plus la librairie Java processing, véritable leader de la visualisation en Java. Voici son &laquo;&nbsp;équivalent&nbsp;&raquo; en Javascript. Tout comme processing en Java, son utilisation s&#8217;avère complexe pour des développeurs non matheux du dimanche (moi ?) cependant, elle permet de faire bien des choses !</p>
<p><strong><a href="http://omnipotent.net/jquery.sparkline">jquery.sparkline</a></strong> &#8211; Cette libraire jquery permet de faire des petits charts vraiment superbes et peut posséder de multiples utilisations telles que pour modéliser des hits de téléchargements, de visites ou des activités clients side ou server side.</p>
<p><strong><a href="http://vis.stanford.edu/protovis">Protovis</a></strong> &#8211; Là, nous atteignons le summum de la visualisation de données en JavaScript. Cette librairie permet de tout faire (ou presque &#8211; sauf 3D) et possède un très bon rendu des charts. Si je me rappelle bien, c&#8217;est la seule permettant <a href="http://vis.stanford.edu/protovis/ex/cars.html">de parser des données par coordonnées parallèles</a> permettant ainsi une bonne visualisation de données complexes du type logs de connexions par exemple. (étant une visualisation notamment utilisé par <a href="http://www.synack.fr/project/fp/fp.html">FP</a>).</p>
<p>En ce qui concerne la visualisation de liens entre objet, nous pouvons noter quelques librairies sympa comme :</p>
<p><strong><a href="http://www.unwieldy.net/projects/moowheel">Moowheel</a></strong> &#8211; Cette libraire permet simplement de modéliser des liens entre objets disposés autour d&#8217;un même cercle avec de belles couleurs (ou non). L&#8217;utilité de ce script peut prendre sa place pour modéliser des liens entre personnes sur des réseaux sociaux ou autres.</p>
<p><strong><a href="http://www.jsviz.org">JsViz</a></strong> &#8211; Cette libraire est assez cool, cependant elle reste mal gérée par les navigateurs. Elle permet là aussi de faire des liens dans l&#8217;espace entre différents objets et possède plusieurs modes d&#8217;affichage. Elle est encore trop lourde pour être ergonomique sur les différents navigateurs Internet ce qui en fait son principal défaut aujourd&#8217;hui.</p>
<p><strong>The JavaScript InfoVis Toolkit</strong> &#8211; Là aussi cette librairie permet de modéliser des liens entre différents objets, notamment avec son mode <a href="http://thejit.org/Jit/Examples/Hypertree/example1.html">Hypertree</a>.</p>
<p>Voilà ce que l&#8217;on peut dire de la visualisation de données en javascript aujourd&#8217;hui. Récemment, google a mis en ligne une <a href="http://code.google.com/intl/fr-FR/apis/visualization/">API de visualisation</a> permettant là aussi de faire des beaux charts, mais je préfère pas en parler, car faire sa propre cuisine est toujours plus enrichissant. De plus, plusieurs hacks CSS/HTML permettent sans javascript de faire des trucs sympa tels que des <a href="http://petewilliamsagency.com/oldsite/css/examples/pie/">pie charts</a> ou autres.</p>
<p>Si vous voulez poursuivre votre voyage et avoir une réelle overview de ce qui se fait tant au point JS que PHP/Flash, voici un petit lien qui devrait vous plaire <a href="http://www.tripwiremagazine.com/2009/12/70-tools-for-visualizing-your-data-css-flash-jquery-php.html">Tools for visualizing your data</a>. =)</p>
<p>[<a href="http://www.flickr.com/photos/40995569@N05/3831915968/">Entête</a>]</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.felix-aime.fr/developpement-web/petit-tour-des-librairies-de-visualisation-de-donnees-en-javascript/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Passive &amp; Active fingerprinting : Méthodes, limites et défenses</title>
		<link>http://blog.felix-aime.fr/securite-des-systemes-dinformation/passive-active-fingerprinting-methode-limites-et-defenses/</link>
		<comments>http://blog.felix-aime.fr/securite-des-systemes-dinformation/passive-active-fingerprinting-methode-limites-et-defenses/#comments</comments>
		<pubDate>Thu, 10 Dec 2009 20:49:43 +0000</pubDate>
		<dc:creator>feu</dc:creator>
				<category><![CDATA[Sécurité des systèmes d'information]]></category>
		<category><![CDATA[Tips&tricks]]></category>
		<category><![CDATA[fingerprinting]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[os]]></category>
		<category><![CDATA[services]]></category>
		<category><![CDATA[systèmes d'exploitations]]></category>
		<category><![CDATA[waf]]></category>

		<guid isPermaLink="false">http://blog.felix-aime.fr/?p=302</guid>
		<description><![CDATA[
La prise d’empreinte d’un hôte ou réseau distant est une certaine science en attaque des systèmes d’information. Le but avoué est simplement de connaitre, dans le cadre d’un hôte, son système d’exploitation ou la présence de certains équipements réseau entre l’attaquant et la cible (reverse-proxy, load-balancers, firewalls, routeurs etc.) pouvant certaines fois aboutir à un [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://blog.felix-aime.fr/pics/fringerprint.jpg" alt="Fingerprinting" class="topimg" />
<p>La prise d’empreinte d’un hôte ou réseau distant est une certaine science en attaque des systèmes d’information. Le but avoué est simplement de connaitre, dans le cadre d’un hôte, son système d’exploitation ou la présence de certains équipements réseau entre l’attaquant et la cible (reverse-proxy, load-balancers, firewalls, routeurs etc.) pouvant certaines fois aboutir à un cartographie très relative du réseau visé.</p>
<p><em>Obfusquer</em> un système d’exploitation ou même le nombre d’hôtes/sous réseaux derrière un routeur ou tout autre périphérique réseau actif est une des principales mesures à réaliser face à un possible attaquant déterminé. Comme le dit souvent l’oncle Sun Tzu, il faut avant tout aveugler l’ennemi. Un ennemi aveuglé aura du mal à avancer et son attaque sera beaucoup plus longue.</p>
<p>De plus, le fait d’<em>obfusquer</em> un système montre bien que l’administrateur n’est pas né de la dernière pluie et qu’il possède des connaissances en sécurité informatique (wahou). En outre, dans le cadre de serveurs accessibles depuis le net, cette sécurisation évitera de se faire ficher par le nouveau né <a href="http://shodan.surtri.com">SHODAN</a> qui se base sur les bandeaux des services du type SSH, Apache, IIS, Nginx ou toute autre application un peu trop bavarde.[1]</p>
<p><strong>Il existe deux types de prise d’empreinte à distance, une active et une passive. (Et une autre un peu <em>#WTF</em> mais pas<em>#NSFW</em> pour certaines attaques)</strong></p>
<p><strong>La prise d’empreinte active,</strong> la plus connue, interagit directement avec le système distant. Nous pouvons citer comme logiciels Nmap ou Xprobe permettant ainsi, &#8211; suite à l’envoi de certains paquets forgés &#8211; déterminer grâce aux réponses faites par l’host, le système d’exploitation. Ce type de scanners, bien que répandus sont souvent utilisés dans leurs fonctions standard et les fonctions avancées sont souvent oubliées pour un Scan « basique ». De plus, ces dernières permettent de reconnaitre un OS de façon plus ou moins fiable suivant le type d’équipements réseaux/sécurités ou même les spécificités du scanner…</p>
<p>En ce qui concerne les services tournant sur les hôtes, la technique la plus triviale consiste en la récupération de bandeaux émis par ces derniers afin de déterminer de façon plus ou moins fiable la version des services et des fois, les modules ajoutés pouvant êtres faillibles. Cette technique, bien que sa mise en œuvre soit plus que facile, peut être facilement bloquée en quelques modifications sur les fichiers de configuration de ces services.</p>
<p>Pour ce qui est de la reconnaissance de load-balancers, il existe un petit tool sympa se basant sur la couche application (HTTP) du modèle OSI. Ainsi, <a href="http://halberd.superadditive.com">Halberd</a> compare les entêtes HTTP reçues telles que l’heure des serveurs, l’ordre des entêtes ou même le fameux header « X-Forwarded-For » (le tout par hash notamment) afin de déterminer la possible présence de plusieurs serveurs derrière un load-balancer. Pour résumé, cette méthode est simple mais surtout très astucieuse.</p>
<p>Enfin, nous n’allions pas parler de fringerprinting actif distant sans parler de WAF, aujourd’hui thème à la mode, les Firewalls pour Applications Web sont disposés tels des reverse-proxy. Ces derniers, permettent principalement de contrer les attaques par Injections (JS, LDAP, SQL etc.) mais possèdent bien des spécificités permettant de les <em>fingerprinter</em>. Aujourd’hui, un tool sort du lot pour cela, <a href="http://code.google.com/p/waffit/">Wafwoof</a> permettant de <em>fringerprinté</em> plus de 20 WAF différents parmi le plus connu dans l’OpenSource Mod_Security d’Apache. (Qui d’ailleurs avait une petite technique d’évasion sur les SQL injections il y a quelques jours… ;)</p>
<p><strong>La prise d’empreinte passive</strong> quant à elle s’inscrit lorsqu’on n’a pas un « accès direct » (pour faire simple) vers l’hôte (réseau NATé, firewallé, load-balancé, IDSé etc.). Elle peut se faire par différents moyens. Cependant, les plus connus restent la prise d’empreinte de la pile TCP/IP, les TTL des paquets reçus (façon vague de déterminer l’OS – sert pour architecture interne d’un réseau NATé – mais tout de même performante lorsqu’on a pas de tools[2]). D’autres logiciels beaucoup plus fiables mais plus complexes se basent sur l’entête TCP/IP des systèmes d’exploitation grâce à (liste non exhaustive) : la taille de la fenêtre, TTL, les flags ou même les options contenues dans l’entête (avec <a href="http://lcamtuf.coredump.cx/p0f.shtml">p0f</a> notamment &lt;3. Il faut pour cela que l&#8217;hôte distant se connecte à un serveur dont l&#8217;attaquant possède les droits dessus (compromis ou pas, au bon vouloir de l&#8217;attaquant) ou qu&#8217;il sniffe la connexion entre deux systèmes (donc doit être déjà présent sur un réseau).</p>
<p>Nous pouvons aussi réaliser le fingerprinting passif grâce aux numéros de séquence (pseudo aléatoires) contenus dans les entêtes des paquets TCP-IP. Du fait de leur randomisation non parfaite, chaque système possède sa propre &laquo;&nbsp;empreinte ISN&nbsp;&raquo; pouvant être comparable dans le temps avec d&#8217;autres empreintes ISN. Ce type de fingerprinting est très bien documenté par son créateur sur ce site internet [3]). Cette technique possède cependant des limites. Ainsi il faut un grand nombre de paquets échangés afin de posséder une bonne empreinte permettant de déterminer quel est le système distant. En outre les systèmes actuels s&#8217;orientent vers une randomisation plus fiable. Cependant, sa mise en place peut être utilisée pour déterminer le nombre de serveurs derrière un load-balancer (avec ISNprober notamment). &#8211; Ci dessous, un fingerprinting des ISN générées par Windows XP (voir [3]) :</p>
<p><img src="http://blog.felix-aime.fr/pics/isn.jpg" alt="Fingerprinting" /></p>
<p>Un « troisième type », encore plus &laquo;&nbsp;rock’n&#8217;rool&nbsp;&raquo; et beaucoup moins &laquo;&nbsp;matheu&nbsp;&raquo; peut permettre la prise d’empreinte d’un système utilisé en regardant simplement les META-DONNES des fichiers déposés sur des serveurs web ou envoyés directement par l’entité par le biais de simples emails. Ainsi, certaines applications trop bruyantes laissent des infos pouvant permettre à un attaquant de déterminer le système cible (grâce à des full path, les applications etc. contenus dans les fichiers) et les versions (les paths users diffèrent par exemple d’un WinXP à un Vista) des programmes spécialisés permettent de récupérer ses informations juteuses telles que <a href="http://www.edge-security.com/metagoofil.php">Metagoofil</a> (par le biais de Google) ou des fois un bon éditeur full-text fera l&#8217;affaire. Certaines informations dépassent totalement le cadre du simple fingerprinting système mais sont croustillantes à souhait (noms d’utilisateurs, paths, applications utilisées avec leur version etc.).</p>
<p>Cependant, pour cette dernière, il faut absolument que le fichier ai été modifié ou créé sur le poste (ou le domaine si utilisateurs) que l’attaquant veut « visiter ». Donc en d’autres termes, c’est bien pour se renseigner sur des hôtes de (sous)-réseaux d’entreprises et les logiciels employés (quoi ? le service de com’ utilise semble-t-il une version vulnérable d’OpenOffice ?), cependant, dans le cadre d’un bastion, cela ne servira totalement à rien… après tout, c’est logique. (Note : Regarder les META des communiqués de presse et etc. sur les sites institutionnels des entreprises ;)</p>
<p><strong>Peut-on se protéger contre le fingerprinting ?</strong></p>
<p>Comme toujours, la sécurité d’un bastion ou d’une station en particulier est beaucoup plus facile à mettre en œuvre que la sécurité d’un système d’information composée de plusieurs hôtes, réseaux, sous-réseaux, serveurs etc… Je vais vous présenter quelques pistes pour sécuriser ce petit monde, cependant, il vous faudra poursuivre par vous-même la sécurisation de vos équipements, car comme dirait papy geek « Read that fu*king manual ».</p>
<p><strong>Protection des services</strong></p>
<p>Ainsi, pour bien protéger les services, il faut faire taire ses applications, la plupart des services http, ftp,  ssh ou autres possèdent leurs propres directives à changer dans les fichiers de configuration des services afin de réduire le bruit émi et la possibilité de reconnaissance de services à distance. On essayera de réduire un max les infos, essayant de ne plus rien divulger.</p>
<p>Cependant, certains services laissent encore le nom du service tout en rendant invisible sa version (c’est le cas d’<strong>Apache</strong> par exemple ou il faut aller voir dans le <a href="http://httpd.apache.org/docs/1.3/mod/core.html">apache2.conf</a> et mettre ServerTokens sur Prod – et ne pas oublier par la même occasion ServerSignature sur off ;). En ce qui concerne <strong>IIS</strong> (éh oui…) il faut simplement valeur de registre DisableServerHeader à cette adresse <em>HKLM\SYSTEM\CurrentControlSet\Services\HTTP\Parameters</em> et hop, plus de signature. Et pour finir, autant faire ça pour <strong>Nginx</strong> où la manœuvre est un peu plus complexe. Pour cela, DIY dans le code source en éditant les constantes de version dans les fichiers <em>src/core/nginx.h</em> &amp; <em>src/http/modules/perl/nginx.pm</em> et enfin, en re-compilant le tout. Dans le cas d’autres services c’est à peu prêt les mêmes méthodes, pour savoir comment faire, il vous suffit de faire un simple « <em>[nom du service] disable server signature</em> » ou même « <em>[nom du service] disable welcome message</em> » dans google pour avoir des réponses à vos questions :)</p>
<p>En ce qui concerne la protection de WAF, à ce que j&#8217;ai pu lire <a href="http://tacticalwebappsec.blogspot.com/2009/06/waf-detection-with-wafw00f.html">sur ce site</a>, que nous pouvons facilement protéger <strong>mod_security</strong> en customisant les réponses du firewall suite à certaines requêtes ou en changeant simplement la signature du serveur apache (dans les headers HTTP) en utilisant l&#8217;option SecServerSignature dans la configuration de mod_security (contenue dans apache2.conf)  (<a href="http://www.modsecurity.org/documentation/modsecurity-apache/1.9.3/html-multipage/06-special_features.html">voir ici</a>). Je n&#8217;ai jamais utilisé d&#8217;autres WAF donc l&#8217;aide sera limitée à cela.</p>
<p><strong>Protection des bastions &amp; hôtes</strong></p>
<p>En ce qui concerne les scans liés au SI (hosts, bastions, firewalls, passerelles etc.) beaucoup de logiciels ont étés développés il y a quelques années afin de limiter les tentatives de fingerprinting de stations comme IPpersonnality ou Fingerprint Fucker patchant le kernel afin de modifier la pile TCP/IP des systèmes Linux pour se faire passer pour d’autres systèmes ou périphériques réseaux. Aujourd’hui est développé <a href="http://blog.hynesim.org/fr/ipmorph/">IPMorph</a> permettant là aussi d’obfusquer le système d’exploitation réel et de le faire passer pour un autre (plus que prometteur car permettant de tromper des logiciels de fingerprinting actifs et passifs tels que Nmap, p0f, Xprobe2, ou même SinFP). Vous trouverez une bonne documentation technique sur le site du SSTIC’09 <a href="http://actes.sstic.org/SSTIC09/IpMorph-unification_de_la_mystification_de_prise_d_empreinte/SSTIC09-article-G-Prigent-F-Vichotet-F-Harrouet-IpMorph-unification_de_la_mystification_de_prise_d_empreinte.pdf">ICI</a>. Je ne l’ai pas encore utilisé/testé mais j’ai vraiment hâte à la suite de cette lecture :)</p>
<p>Concernant le réseau, un attaquant peut s’amuser aussi à déterminé l’architecture interne de ce dernier de façon très superficielle (os et équipements) à l’aide des TTL des paquets. Effectivement, certains équipements réseaux décrémentent les TTL lors du passage d’un paquet. Il est donc bon de rétablir à une valeur par défaut le champ TTL des paquets sortant du réseau. Pour cela, il existe des options pour <a href="http://security.maruhn.com/iptables-tutorial/x10539.html">IPtables</a>.</p>
<p>Je ne sais pas si PF le fait (sale inculte – je connais que la limitation de TTL de PF), cependant, il est fort probable que comme IpTables nous pouvons le faire en cherchant un peu dans les mailinglists ou docs de PF. En ce qui concerne les autres Firewalls, à vous de voir, je ne pourrai pas trop vous aider. On peut également aller voir dans /proc/sys/net/ipv4/ip_default_ttl pour Linux et je ne sais plus quelle clé de registre pour Windows.</p>
<p>Ensuite, pour le reste, libre à vous pour ce qui est de la configuration des firewalls pour laisser passer certains paquets (ICMP etc.)  ou non dans vos DMZ, réseaux internes etc. Je ne vais pas rentrer dans ce débat troolesque à souhait aujourd&#8217;hui.</p>
<p><strong>Conclusion</strong></p>
<p>Le procédé fingerprinting système/réseau est une science où chaque système/réseau possède ses particularités. Aujourd&#8217;hui, les principales attaques possèdent des contre-mesures pouvant être mises en place plus ou moins facilement par rapport à l&#8217;architecture du SI associé.</p>
<p>Cependant, il faut trouver comme toujours <strong>le juste milieu</strong> entre la sécurité voulue, le coup de mise en place de cette dernière et l&#8217;importance des données contenues dans le systèmes pouvant être la cible d&#8217;une tentative d&#8217;attaque (qu&#8217;elle soit bien évidement interne à l&#8217;entité ou externe.).</p>
<p><strong>[1]</strong> SHODAN : Le grand jeu aujourd’hui est de trouver des tips&amp;tricks sur Shodan shells disants ouverts (<a href="http://www.twitter.com/hdmoore/statuses/6009657364">root</a> ou non), serveurs vulnérables ou déjà compromis etc.</p>
<p><strong>[2] </strong>PING/TTL : Un simple tracereoute ou un ping et roule ma poule. (Dans le cadre d&#8217;un bastion avec les requêtes ICMP vers ce dernier non dropées par un éventuel firewall.)</p>
<p><strong>[3] </strong><a href="http://lcamtuf.coredump.cx/oldtcp/tcpseq/print.html">Strange Attractors and TCP/IP Sequence Number Analysis</a></p>
<p><strong>[4] </strong>Voir les champs /Producer /Creator et /CreationDate afin d’être sur que le PDF publié est récent, cependant, certains sont encodés demandant l&#8217;ouverture par Adobe AR ou tout autre logiciel lisant les &laquo;&nbsp;entêtes&nbsp;&raquo; des PDF.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.felix-aime.fr/securite-des-systemes-dinformation/passive-active-fingerprinting-methode-limites-et-defenses/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Le grand général&#8230;</title>
		<link>http://blog.felix-aime.fr/securite-des-systemes-dinformation/securite-des-systemes-d-information-strategie-citation/</link>
		<comments>http://blog.felix-aime.fr/securite-des-systemes-dinformation/securite-des-systemes-d-information-strategie-citation/#comments</comments>
		<pubDate>Mon, 30 Nov 2009 21:39:04 +0000</pubDate>
		<dc:creator>feu</dc:creator>
				<category><![CDATA[Projets perso & Pro]]></category>
		<category><![CDATA[Sécurité des systèmes d'information]]></category>
		<category><![CDATA[RSSI]]></category>
		<category><![CDATA[SSI]]></category>
		<category><![CDATA[stratégie]]></category>
		<category><![CDATA[tactique]]></category>

		<guid isPermaLink="false">http://blog.felix-aime.fr/?p=227</guid>
		<description><![CDATA[Voilà résumé en quelques lignes l&#8217;esprit de mon futur papier &#171;&#160;Tactiques, stratégies et guérillas informationnelles&#160;&#187; ce texte date de deux mille ans&#8230;
Le grand général parvient partout où il veut aller ; il atteint tous les lieux qu&#8217;il s&#8217;est fixés. Il évolue dans le sans-forme. Il débouche dans l&#8217;imprévisible ; il arrive en catimini, pour brusquement [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Voilà résumé en quelques lignes l&#8217;esprit de mon futur papier &laquo;&nbsp;Tactiques, stratégies et guérillas informationnelles&nbsp;&raquo; ce texte date de deux mille ans&#8230;</strong></p>
<p>Le grand général parvient partout où il veut aller ; il atteint tous les lieux qu&#8217;il s&#8217;est fixés. Il évolue dans le sans-forme. Il débouche dans l&#8217;imprévisible ; il arrive en catimini, pour brusquement faire irruption ; personne ne sais jamais d&#8217;où il surgit.</p>
<p>Il va, il vient, silencieux et soudain ; si bien que nul ne sait où il opère le rassemblement de ses troupes. Preste comme l&#8217;éclair, rapide comme la bourrasque, il semble jaillir de terre ou tomber du ciel. Il arrive et repart comme bon lui semble, sans que nul ne puisse jamais le contenir. Il file comme la flèche : qui pourrait l&#8217;égaler ? Tantôt obscur, tantôt brillant : qui peut en connaitre le début et le terme ? Avant même d&#8217;avoir commencé, tout est déjà fini.</p>
<p style="position:absolute; right:0px; margin-right:20px;">- 淮南子 Houai-nan-tse (chap. XV, <em>Du recours aux armes</em>)</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.felix-aime.fr/securite-des-systemes-dinformation/securite-des-systemes-d-information-strategie-citation/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Festival international MakeART édition 2009 !</title>
		<link>http://blog.felix-aime.fr/developpement-divers/festival-international-makeart-edition-2009-poitiers/</link>
		<comments>http://blog.felix-aime.fr/developpement-divers/festival-international-makeart-edition-2009-poitiers/#comments</comments>
		<pubDate>Sun, 29 Nov 2009 17:47:21 +0000</pubDate>
		<dc:creator>feu</dc:creator>
				<category><![CDATA[Développement (divers)]]></category>
		<category><![CDATA[évènements]]></category>
		<category><![CDATA[conference]]></category>
		<category><![CDATA[design]]></category>
		<category><![CDATA[FLOSS]]></category>
		<category><![CDATA[HADOPI]]></category>
		<category><![CDATA[makeart]]></category>
		<category><![CDATA[opensource]]></category>
		<category><![CDATA[visutalisation]]></category>
		<category><![CDATA[visutalization]]></category>

		<guid isPermaLink="false">http://blog.felix-aime.fr/?p=210</guid>
		<description><![CDATA[{Billet non sponsorisé et fier de l&#8217;être}

Bonne nouvelle pour tous les Geeks, dorkbots, hackers, techo-artists et autres passionnés d&#8217;Art et de nouvelles technologies ! Le festival Make ART édition 2009 dépose ses laptops à Poitiers (maison de l&#8217;architecture) du 8 au 13 décembre.
Au programme, que du bon comme toujours ! Des expos, des concerts, des [...]]]></description>
			<content:encoded><![CDATA[<p>{Billet non sponsorisé et fier de l&#8217;être}<br />
<img src="/pics/makeArt.jpg" class="blog_img" alt="Image : Affiche du festival MakeART 2009"/>
<p><strong>Bonne nouvelle pour tous les Geeks, dorkbots, hackers, techo-artists et autres passionnés d&#8217;Art et de nouvelles technologies ! Le festival Make ART édition 2009 dépose ses laptops à Poitiers (maison de l&#8217;architecture) du 8 au 13 décembre.</strong></p>
<p>Au programme, que du bon comme toujours ! Des expos, des concerts, des formations, des présentations et aussi des ateliers pour combiner au mieux l&#8217;Open Source et l&#8217;Art. Le tout agrémenté d&#8217;un réel investissement de la part des exposants en vue de partager leur passion avec le public.</p>
<p>Cette année, contrairement aux années précédentes, la majorité des conférences du festival se font le weekend, cela permet donc aux personnes n&#8217;habitant pas Poitiers de pouvoir venir sans trop de problèmes (wahou =)</p>
<p>Bref, un festival, petit en taille mais grand de par son contenu qui est vraiment très bon ! (allez voir le programme sur le site du festival <a href="http://makeart.goto10.org/2009/">http://makeart.goto10.org</a> pour plus d&#8217;informations sur les expos, concerts, conf&#8217; etc.). J&#8217;espère vous y voir le weekend du 12 au 13 décembre ! D&#8217;ici-là, keep update. =)</p>
<p>PS : Regardez le travail fait sur les affiches du festival (générées aléatoirement), elles résument tout à fait l&#8217;esthétique de ce dernier</p>
<p><strong>Infos supplémentaires :</strong></p>
<p><i>Site internet :</i> <a href="http://makeart.goto10.org/2009/">http://makeart.goto10.org</a></p>
<p><i>Présentations &#038; expositions :</i> Certaines se font en anglais assez technique, il est donc préférable de connaitre un peu la langue Shakespeare du XXIème siècle.</p>
<p><i>Festival :</i> Le festival a lieu en ville, donc aucun problème pour se restaurer ou même se loger dans des petits hôtels sympas ! De plus, Poitiers est une ville superbe au point de vue historique, donc vous pouvez toujours faire quelques visites autre que MakeART.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.felix-aime.fr/developpement-divers/festival-international-makeart-edition-2009-poitiers/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Créathlon done.</title>
		<link>http://blog.felix-aime.fr/developpement-web/creathlon-done/</link>
		<comments>http://blog.felix-aime.fr/developpement-web/creathlon-done/#comments</comments>
		<pubDate>Sun, 29 Nov 2009 10:37:31 +0000</pubDate>
		<dc:creator>feu</dc:creator>
				<category><![CDATA[Design web]]></category>
		<category><![CDATA[Développement web]]></category>
		<category><![CDATA[SRC Bordeaux]]></category>
		<category><![CDATA[creation]]></category>
		<category><![CDATA[design]]></category>
		<category><![CDATA[joomla]]></category>
		<category><![CDATA[protfolio]]></category>
		<category><![CDATA[webdesign]]></category>

		<guid isPermaLink="false">http://blog.felix-aime.fr/?p=198</guid>
		<description><![CDATA[Hop, enfin, hier c&#8217;était la dernière journée du Creathlon. Un évènement ou l&#8217;on réalise &#171;&#160;en une semaine&#160;&#187; (je me mets entre guillemets, car une grande partie du temps, nous avions des cours normaux) des sites internet pour des associations. Ainsi, chaque groupe devait faire le site d&#8217;une association. Pour ma part je suis tombé sur [...]]]></description>
			<content:encoded><![CDATA[<p>Hop, enfin, hier c&#8217;était la dernière journée du Creathlon. Un évènement ou l&#8217;on réalise &laquo;&nbsp;en une semaine&nbsp;&raquo; (je me mets entre guillemets, car une grande partie du temps, nous avions des cours normaux) des sites internet pour des associations. Ainsi, chaque groupe devait faire le site d&#8217;une association. Pour ma part je suis tombé sur l&#8217;<acronym title="association agréée de pêche et de protection du milieu aquatique">AAPPMA</acronym> de Blanquefort.</p>
<p>Ainsi, après de nombreuses heures à essayer de comprendre Joomla (sic) et au final, re-coder une partie des views (pour alléger l&#8217;affichage et le rendre sémantique &#8211; joomla n&#8217;étant pas sémantique), et réaliser mon propre template (car, il faut bien le dire, les templates de Joomla sont moches pour un site design (j&#8217;entends par là, du vrai design)) eh bien, le voilà en ligne !</p>
<p>En ce qui concerne le design, je l&#8217;ai voulu très ZEN et en paysage pour le header. Ainsi, cela symbolise l&#8217;eau et l&#8217;apaisement lié à la pêche (que l&#8217;on retrouve dans les transitions du header). Pour ce qui est des tons, du vert et du beige, simplement afin de rester dans cet environnement très calme. Point de vue prog&#8217; dure, j&#8217;ai créé le &laquo;&nbsp;module&nbsp;&raquo; d&#8217;actualités et re-développé les menus qui me semblaient trop compliqués sous un template normal. Le logo de l&#8217;association a été aussi réalisé cette semaine en deux heures.</p>
<p>Bref, je suis assez content du travail fait même s&#8217;il y a quelques changements à faire sur le site (url rewriting, sémantique (H1 dans le titre), logo (ses couleurs), plan du site non linké, uF etc.). &#8211; Le tout est bien évidement administrable avec la zone d&#8217;administration &#8211; non ergonomique &#8211; de Joomla ! (wahou).</p>
<p><a class="none" title="Lien vers le site du moulinet blanquefortais" href="http://www.associations-blanquefort.fr/moulinet/"><img class="aligncenter size-full wp-image-199" title="screen" src="http://blog.felix-aime.fr/pics/screen.jpg" alt="screen" width="340" height="211" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.felix-aime.fr/developpement-web/creathlon-done/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Petit point personnel.</title>
		<link>http://blog.felix-aime.fr/projets-personnels-et-professionnels/petit-point-personnel/</link>
		<comments>http://blog.felix-aime.fr/projets-personnels-et-professionnels/petit-point-personnel/#comments</comments>
		<pubDate>Tue, 24 Nov 2009 21:43:28 +0000</pubDate>
		<dc:creator>feu</dc:creator>
				<category><![CDATA[Projets perso & Pro]]></category>
		<category><![CDATA[SRC Bordeaux]]></category>
		<category><![CDATA[infoguerre]]></category>
		<category><![CDATA[projets]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[src]]></category>
		<category><![CDATA[stratégie]]></category>

		<guid isPermaLink="false">http://blog.felix-aime.fr/?p=188</guid>
		<description><![CDATA[Un petit article pour vous dire pourquoi je n&#8217;ai pas le temps de publier beaucoup d&#8217;articles en ce moment sur le blog.
Tout d&#8217;abord, je passe la majorité de mon &#171;&#160;temps libre&#160;&#187; sur mes études, qui sont certes, intéressantes, mais prennent beaucoup d&#8217;heures suite à différents projets. D&#8217;ailleurs, mon principal projet cette année est de refaire [...]]]></description>
			<content:encoded><![CDATA[<p>Un petit article pour vous dire pourquoi je n&#8217;ai pas le temps de publier beaucoup d&#8217;articles en ce moment sur le blog.</p>
<p>Tout d&#8217;abord, je passe la majorité de mon &laquo;&nbsp;temps libre&nbsp;&raquo; sur mes études, qui sont certes, intéressantes, mais prennent beaucoup d&#8217;heures suite à différents projets. D&#8217;ailleurs, mon principal projet cette année est de refaire le site d&#8217;<a href="http://www.srcbordeaux.com">SRC Bordeaux</a>, le site de mon IUT. Au programme, (re)définition du design, de la stratégie SEO/SMO, développement de <a href="http://www.wordpress.org">plugins wordpress</a> propres au site internet etc.</p>
<p>A ce jour, je ne peux pas vous montrer ce que l&#8217;on a fait, car les maquettes, zonings, stratégies etc. n&#8217;ont pas été validés par une partie du corps enseignant. Au pire, nous devons mettre une première version du site en ligne la semaine prochaine donc keep update.</p>
<p>Ensuite, cette semaine, toujours à SRC a lieu un &laquo;&nbsp;évènement&nbsp;&raquo; (au niveau de l&#8217;IUT, tout est relatif) permettant aux étudiants de réaliser des sites internet pour des <strong>associations de <a href="http://www.ville-blanquefort.fr">Blanquefort</a></strong>. Bref, bonne semaine en perspective &#8211; j&#8217;apprécie les rencontres et le partage de connaissances. Cependant, le CMS utilisé est Joomla. <span style="text-decoration: line-through;">Pour ceux ne connaissant pas Joomla, c&#8217;est le seul CMS où essayer de comprendre son fonctionnement prend plus de temps que de re-coder le corps à sa guise</span>. Là aussi, keep update, le site internet que je réalise avec deux autres étudiants sera en ligne samedi vers 15h.</p>
<p>Point de vue recherches et épanouissement personnel, je suis en train de rédiger <strong>un papier sur les stratégies d&#8217;attaques et de défense des systèmes d&#8217;information</strong>. Intitulé &laquo;&nbsp;Tactiques, stratégies et guérillas informationnelles&nbsp;&raquo;, il reprend les grands principes de la stratégie terrestre et grands courants de pensée stratégiques afin de les calquer dans un <strong>concept d&#8217;info-guerre</strong> tout en ayant une certaine abstraction technologique quand cela est possible. Ce papier est à l&#8217;heure actuelle à ses balbutiements, mais avance bien selon le temps dont je dispose pour me documenter et l&#8217;écrire (quelques heures par semaine, tout au plus).</p>
<p>D&#8217;ailleurs, pour ceux qui s&#8217;intéressent &#8211; tout comme moi &#8211; à la stratégie terrestre, maritime, aérienne, géographique ou même globale, je ne saurai vous recommander le &laquo;&nbsp;<strong><a href="http://www.amazon.fr/Trait%C3%A9-strat%C3%A9gie-Herv%C3%A9-Coutau-B%C3%A9garie/dp/2717846824">Traité de stratégie</a></strong>&nbsp;&raquo; qui n&#8217;est autre que la bible stratégique que je m&#8217;efforce à lire en long, en large, en travers et à annoter depuis quelques semaines. Tout, absolument tout est bon à prendre dedans. Sa lecture est un pur bonheur et les thèmes traités abordables &#8211; je pense &#8211; même pour des néophytes en matière de (géo)stratégie.</p>
<p>Pour conclure donc, n&#8217;attendez-vous pas à une réelle activité ces prochains jours, en ce moment, je suis complètement submergé par différents projets et le temps libre (le vrai) que je peux posséder, je fais tout pour le passer loin d&#8217;un PC et loin de Bordeaux avec des ami(e)s.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.felix-aime.fr/projets-personnels-et-professionnels/petit-point-personnel/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
