Archives de catégorie : Vuln. avec site web dédié

« Si vous avez 40 ans et que vous n’avez pas de Rolex, vous avez raté votre vie », a-t-on entendu de la part d’un publicitaire se faisant de la publicité. Du côté des vulnérabilités, vous ratez tout si vous n’avez pas votre site web dédié avec un joli logo.

Parfois, çà fait quand même un peu téléphoné, comme avec les failles AMD. D’autres fois ça fout un peu plus la trouille, comme avec Spectre et Meltdown.

KRACK

Un petit incident concernant le protocole utilisé dans quasiment tous les réseaux wifi actuels, auquel on a donné le nom évocateur de KRACK, est apparu (c’est-à-dire qu’on a communiqué publiquement dessus) aujourd’hui (16 octobre 2017).

En quelques mots : une personne (un équipement) captant physiquement le signal wifi WPA2 d’un réseau, même chiffré en bonne et due forme, peut déchiffrer tout le trafic, et donc lire tout ce qui y passe : la couche de protection WPA2 devient inutile. Si les informations qui transitent sur le réseau ciblé sont en clair, alors on peut les lire sans que vous ne vous en aperceviez. Par contre ce qui est chiffré au niveau supérieur (https, ssh, etc) reste tel quel, avec le niveau de protection attendu.

Continuer la lecture →

AMD, des failles

Allez, mettons tout le monde d’accord : AMD aussi à ses failles, tout comme Intel. Et son site dédié, sans quoi une faille n’est pas une faille. Comme souvent, les détails ne sont pas dévoilés1 immédiatement, tant qu’on n’a pas essayé de remédier à ces problèmes, mais cela reste inquiétant.

Continuer la lecture →