Faiçal Le Presque Direct

Mes Cours

Cracker une clé WPA est maintenant possible !

par le 11.juil, 2010, dans la catégorie Actualité du Net, Actualité High-tech, Linux, Mac, Mes Cours, Réseaux, Sécurité, Tutoriels Informatique, Wifi, Windows

wifiot4 Cracker une clé WPA est maintenant possible !

Voici un peu d’eau que je vais rajouter au moulin des pirates et de la polémique « Hadopi« … Des chercheurs en sécurité ont développé une technique permettant de cracker partiellement les réseaux Wifi protégés pas des clés WPA.

L’attaque, qui sera présentée lors de la conférence PacSec à Tokyo la semaine prochaine, va je pense faire pas mal de bruit. En effet, Erick Tews, l’inventeur de cette technique arrive donc à cracker le chiffrement WPA et à lire les informations qui transitent entre un ordinateur et un routeur.

Comme dirait Jérome Bonaldi, « Alors comment ça marche ? »

Erick et son copain Martin Beck ont trouvé une façon de casser la clé TKIP (Temporal Key Integrity Protoco) utilisée par le WPA, en envoyant au routeur enormément d’informations. Associé à un algo mathématique, cela permet donc de casser la clé TKIP en 15 minutes sans utiliser l’attaque classique par dictionnaire (bruteforce)

Bref, on savait que WEP n’était plus fiable… Et bien maintenant c’est au tour du WPA. Erick et Martin publieront leurs travaux dans les prochains mois et le code source de leur algo pour cracker WPA a déjà été intégré dans la célèbre suite Aircrack-ng il y a 2 semaines…

Pour vous protéger, vous pouvez donc passer en WPA2 qui pour le moment resiste à cette technique, mais comme toujours, ce n’est qu’une question de temps avant qu’une nouvelle technique soit trouvée pour le WPA2.

Miam !

Publicité

Commenter : plus...

Freebox HD : lire les fichiers MKV avec vidéo H264

par le 11.juil, 2010, dans la catégorie Actualité du Net, Actualité Freebox, Mes Cours, Tutoriels Informatique, Windows

Si vous êtes un heureux possesseur de la Freebox HD de Free, vous connaissez peut-être déjà les limitations du media player intégré. En effet, celle-ci ne sait normalement lire que les fichiers utilisant les containers AVI et TS.
Les fichiers AVI peuvent contenir de la vidéo au format DivX ou Xvid, et les fichiers TS peuvent contenir en plus du MPEG1 et MPEG2.
Côté audio, le MP3, l’AC3 et le DTS sont supportés.

Freebox au chocolat

C’est déjà pas mal, surtout quant on suit les déboires de la PS3 et la XBOX 360 pour le support du DivX (qui devrait arriver bientôt, comme dans les platines DivX à 29€90… ). Alors le XVid, ce n’est pas pour tout de suite. La PS3 se débrouille en revanche mieux pour les formats non propriétaires.

Mais la Freebox peut faire mieux, surtout quand on sait ce qui fait tourner la box : une puce de chez sigmadesigns plutôt à l’aise avec tous les formats et avec la HD. On est notamment tenté de vouloir lire du MKV et du H264, ces formats étant largement répandu dans le monde du rip HD (les rips de HD-DVD et de Blu-Ray en MKV sont légion, de même pour les séries en 720P).

La Freebox étant pour l’instant toujours incapable de traiter le MKV, l’astuce va consister à extraire le contenu du fichier MKV (soit très souvent une piste vidéo en h264 d’un côté et une piste audio en AC3 de l’autre), et à le remultiplexer dans un fichier TS.

Tout l’honneur revient aux membres du très actif forum http://www.homecinema-fr.com/ et en particulier Bobyewick, Alkasar et Ambamo.

La manipulation étant assez fastidieuse manuellement, un programme a été développé afin de l’automatiser : MKV2TS.

Voici les différentes étapes nécessaires au bon fonctionnement de ce programme :

Commencez par télécharger l’archive ci-dessous :

Télécharger MKV2TS sur le site d’Alkasar.

Une fois l’archive téléchargée, il faut la décompresser en utilisant par exemple WinRAR.

Allez ensuite dans le dossier « MKV2TS\tools\filter-mkv2ts » et double-cliquez sur « _elecard_filter.bat » qui enregistrera des codecs sur votre système.

Vous pouvez maintenant lancer l’exécutable « MKV2TS.exe« .

MKV2TS

L’interface du programme se présente comme ceci :

MKV2TS v0.91

Voici maintenant comment paramétrer chacun des champs :

  • MKV Video : Il s’agit de la vidéo MKV que vous voulez lire.
  • Temp Directory : C’est le dossier pour stocker les fichiers temporaires. Attention, il faut beaucoup de place. Parfois au moins 3 fois la taille de la vidéo. Les plantages du programme proviennent parfois du manque de place disponible.
  • Ts Video : le fichier de sortie avec l’extension .ts qui sera à transférer sur le disque dur de votre Freebox HD.
  • Audio 1 et Audio 2 : permet de gérer 2 pistes audio qui pourront être intégrées au fichier TS. Vous pouvez également en supprimer une si besoin. Le DTS est réencodé.
  • Forced FPS : c’est le nombre d’images par seconde qui sera utilisé pour la vidéo en sortie. Normalement, la valeur à utiliser est la même que pour la source d’origine ( « Framerate » dans la partie « Video » ).
  • Split (bug) : cette case permet de découper le fichier mp4 utilisé au cours de la conversion en plusieurs fichiers de taille inférieure. Découper ainsi la vidéo permet d’éviter le bug d’un des outils utilisé en interne par MKV2TS. Tentez 1500M pour un DVD5 et 1750M pour un DVD9.
  • Change Level : pour que tout fonctionne correctement, il faut cocher cette case. Normalement, si dans la partie « Video » « Profil/Level » est à « High », alors « Change Level » doit être sur « 4.1″. Si le profil est « Main », « Change Level » doit être à « 4.0″.
  • Pour le reste, les paramètres par défaut devraient convenir, lancez donc la conversion grâce au bouton « Convert« . Vous pouvez suivre l’évolution de la procédure dans « log-hex« .

Il ne vous reste plus qu’à transférer le fichier .TS sur le FTP de la Freebox HD : hd1.freebox.fr.

A vous les films HD et séries HD!

Remarque : Pour les sous-titres, seuls les fichiers AVI supportent les fichiers .srt. Pour les TS les .srt ne sont pas supportés. La seule solution est de réencoder le TS (ou le fichier AVI) avec les sous-titres intégrés. Ou alors vous pouvez attendre qu’une âme charitable le fasse à votre place. (Merci Juanito pour les séries ;) ).

Commenter : plus...

Mais quel est ce fichier ?

par le 11.juil, 2010, dans la catégorie Actualité du Net, Actualité High-tech, Inclassable, Linux, Mac, Mes Cours, Tutoriels Informatique, Windows

Quand on s’amuse à regarder le Gestionnaire de tâches de Windows, on se rend compte qu’il y a enormement de processus qui tournent et dont on ne connait pas la fonction.
Quand on s’amuse à parcourir le dossier C:\Windows, on se rend compte qu’il y a enormement de fichiers et de programmes qui sont là sans qu’on sache forcement à quoi ils servent.

Alors on ne touche a rien de peur de planter sa machine. Mais on se dit aussi:
« Ce processus pourrait être un spyware, ou un virus ? Ou est il inoffensif ? »

Et bien vous pouvez arrêter ce genre de questions existencielles !!! J’ai trouvé le site qui repondra à toutes vos question.

Whatisthatfile.com est en effet un de ces sites 2.0 qui vous dira tout sur tel ou tel fichier. Il suffit d’aller sur le site, de taper le nom du fichier et celui-ci vous retourne les informations dont il dispose à ce sujet ainsi qu’une appréciation au niveau de la sécurité du programme. (Ex: Attention, ce programme est utilisé dans tel ou tel spyware…)

whaitisfile0pb Mais quel est ce fichier ?

Bref, c’est magnifique et ça peut servir….

Commenter : plus...

Comment configurer votre ordinateur en tant que serveur VPN sous Windows Vista & Seven

par le 05.mai, 2010, dans la catégorie Mes Cours, Réseaux, Sécurité, Windows

1

Cliquez sur le bouton « Démarrer », puis sur « Panneau de Configuration ».

2

Le panneau de configuration s’affiche. Double cliquez sur l’icone « Centre Réseau et partage ».

3

Le « Centre Réseau et partage » s’affiche. Dans le volet de gauche, cliquez sur le lien « Gérer les connexions réseau ».

Le  "Centre Réseau et partage" s�affiche.

4

La liste des connexions réseau configurées sur votre ordinateurs apparaît.
Dans le menu « Fichier », cliquez sur « Nouvelle connexion entrante… ».

Pour faire apparaître la barre de menus, cliquez sur le menu Organiser, Disposition puis, sélectionnez Barre de menus

Dans  le menu "Fichier", cliquez sur "Nouvelle connexion  entrante�".

5

La fenêtre « Qui est autorisé à se connecter à cet ordinateur ? » s’affiche. Sélectionnez le(s) utilisateur(s) autorisé(s) à se connecter, puis cliquez sur le bouton « Suivant ».

Si l’utilisateur n’apparaît pas dans la liste, cliquez sur le bouton « Ajouter », renseignez les différents champs et cliquez sur le bouton « OK ».
Si vous désirez le mot passe d’un compte d’utilisateur, sélectionnez le compte, puis cliquez sur le bouton « Propriétés du compte ». Saisissez le nouveau mot de passe dans les champs appropriés, puis cliquez sur le bouton « OK ».

La  fenêtre "Qui est autorisé à se connecter à cet ordinateur ?"  s�affiche.
6 La fenêtre « Comment les personnes se connecteront-elles ? » s’affiche. Cochez la proposition « Par Internet », puis cliquez sur le bouton « Suivant ».

La  fenêtre "Comment les personnes se connecteront-elles ?"  s�affiche.
7 La fenêtre « Les logiciels réseau permettent à cet ordinateur… » s’affiche. Sélectionnez les services, protocoles et clients que vous désirez activer. Par défaut, nous vous conseillons de ne rien modifier.

Sélectionnez le protocole Protocole Internet version 4 (TCP/Ipv4), puis cliquez sur le bouton Propriétés…

La  fenêtre "Les logiciels réseau permettent à cet ordinateur�"  s�affiche.

8

La fenêtre « Propriétés IP entrantes » s’affiche. Différentes options apparaîssent…

  • L’option « Autoriser les correspondants appelant à accéder à mon réseau local » permet de configurer votre ordinateur comme routeur : si l’option est décochée, l’appelant n’aura accès qu’à votre ordinateur ; si l’option est cochée, l’appelant pourra accéder aux autres ordinateurs de votre réseau.
  • L’option « Attribuer les adresses IP » automatiquement avec le DCHP permet d’assigner automatiquement les adresses TCP/IP.
  • L’option « Spécifier des adresses IP » permet d’indiquer une plage d’adresse à utiliser pour les appelants. Cette option est utile lorsqu’il n’y a pas, sur le réseau, de serveur DHCP de configuré.
    REMARQUE : le nombre d’adresses allouées est calculé en fonction des adresses tapées dans les zones « De » et « À » et ce nombre s’affiche dans la zone « Total ».
  • L’option « Autoriser l’ordinateur appelant à spécifier sa propre adresse IP » inverse le processus d’attribution de l’adresse. Ce n’est plus votre ordinateur qui attribue une adresse mais l’ordinateur de l’appelant.
    ATTENTION : cette option risque de provoquer des conflits d’adresses IP sur votre réseau. Cochez la proposition « Spécifier des adresses IP.
  • Cliquez sur le bouton « OK ».

La  fenêtre "Propriétés IP entrantes" s'affiche.
10 La fenêtre « Les logiciels réseau permettent à cet ordinateur… » s’affiche. Cliquez sur le bouton « Autoriser l’accès ».

La  fenêtre "Les logiciels réseau permettent à cet ordinateur�"  s�affiche.
11 La fenêtre « Les personnes que vous avez choisies peuvent désormais se connecter à cet ordinateur » s’affiche. Mémorisez le nom de l’ordinateur mentionné. Vous devrez le communiquer à tous les appelants.

La  fenêtre "Les personnes que vous avez choisies peuvent désormais se  connecter à cet ordinateur" s�affiche.
Votre ordinateur est maintenant configuré correctement en tant que serveur pour un réseau local virtuel via une connexion VPN.

Commenter :, plus...

Création d’un serveur VPN Poptop

par le 05.mai, 2010, dans la catégorie Linux, Mes Cours, Réseaux, Sécurité, Tutoriels Informatique

Poptop est un serveur VPN fonctionnant sous Linux. Il utilise le protocole PPTP, qui est géré nativement sous Windows, et facile à installer sous Linux.

Installation et configuration :

  • Installer Poptop
apt-get install pptpd

Le serveur se lance tout seul

  • Configuration

Attention : la configuration est à vérifier auprès de quelqu’un d’expérimenté. A utiliser à ses risques et péril pour le moment.

/etc/pptpd.conf

# Adresse IP attribuée au serveur sur le VPN
localip 192.168.66.1

# Adresses IP attribuables automatiquement par le VPN
remoteip 192.168.66.128-255

/etc/ppp/pptpd-options

# Nom du VPN, il sera utilisé dans le fichier "/etc/ppp/chap-secrets"
name LeNomDuVPN

# Ca doit avoir un rapport avec l'encryptage et l'authentification
require-mschap-v2
require-mppe-128

# Configuration des DNS
# Il semble que ce soit aussi possible dans /etc/PPP/options
# mais je ne connais pas la différence
ms-dns 208.67.222.222
ms-dns 208.67.220.220

/etc/ppp/chap-secrets

# Fichier des comptes utilisateurs
# Il est possible d'utiliser l'authentification du système (ou Samba), mais ce n'est pas le but ici
# Le paramètre "LeNomDuVPN" doit correspondre avec le paramètre "name" du fichier "/etc/ppp/pptpd-options"

# Un utilisateur dont l'IP est définie manuellement
# Attention à ne pas définir une IP se trouvant dans "remoteip"
tutu LeNomDuVPN UnAutreMotDePasse 192.168.66.85

# Un utilisateur dont l'IP est obtenue dans "remoteip" de /etc/pptpd.conf
toto LeNomDuVPN UnMotDePasse *

Redémarrer le VPN

/etc/init.d/pptpd restart

Tester le VPN : essayer de se connecter en utilisant la connexion normale à un VPN PPTP (voir la connexion normale sous Windows, en haut de la page).

Note sur la sécurité : le protocole PPTP est considéré comme moins sécurisé que OpenVPN (qui utilise OpenSSL), mais il est suffisament sécurisé pour la plupart des usages.
Source : http://poptop.sourceforge.net/dox/protocol-security.phtml

Tuto By Korben

Commenter : plus...

Vous cherchez quelque chose ?

Utilisez ce formulaire pour rechercher un contenu:

Vous ne trouvez pas votre bonheur ? Contactez-moi avec un commentaire, je verrai que faire pour vous.

Mes amis

Si vous m'appréciez, vous apprécierez...