Technologies
Obsolètes, les clés RSA ?
31 jan 2003 | Une publication d'Ali Shamir, co-créateur de l'algorithme RSA, détaille comment construire une machine capable de casser beaucoup plus rapidement des clés RSA 512 et 1024 bits. Et pour un coût (presque) ridicule. Mais entre fausse alerte et panique, l'avis des passionnés de cryptographie diverge quant à l'importance du document.
Des images pour piéger les spammeurs ?
28 déc 2002 | Des scientifiques proposent d'adapter le fameux test de Turing aux Webmails et autres services sur Internet. Destiné à faire la différence entre l'homme et la machine, le test serait utilisé pour empêcher les robots des spammeurs de se créer automatiquement des comptes. Yahoo!, Altavista ou eBay utilisent déjà cette méthode et Hotmail s'y met aujourd'hui.
Le chiffrement par courbes elliptiques cassé à 109 bits.
07 nov 2002 | Il aura fallu quatre ans de calcul à 10.000 PC pour venir à bout d'un message chiffré par l'algorithme à courbes elliptiques de Certicom. La clé était de 109 bits, ce qui est tout de même largement inférieur aux versions commercialisées.
Plus de sécurité pour les réseaux sans fil.
03 nov 2002 | Le nouveau protocole WPA (Wi-Fi Protected Access) viendra remplacer le tant décrié WEP, que personne n'utilisait réellement. Il offre un chiffrement plus robuste et permet l'échange dynamique des clés. C'est un espoir pour les réseaux sans fil, dont le déploiement souffrait jusqu'à présent de leur insécurité chronique.
Des haïkus pour éliminer la pub sauvage.
10 sept 2002 | En insérant un poème sous copyright dans les entêtes des emails, une société néerlandaise espère créer le meilleur filtre anti-spam : elle n'accorde le droit de citer le poème qu'aux entreprises qui ne produisent pas de pub sauvage. Les spammers qui passeraient outre pourraient alors être poursuivis.
Microsoft veut changer le PC pour plus de sécurité... et de contrôle.
24 juin 2002 | Associé à Intel et AMD, l'éditeur souhaite intégrer sa technologie de gestion des droits numériques directement au hardware des PC. Baptisé Palladium, le projet est censé protéger les données et l'ordinateur qui les traite. Mais c'est aussi le moyen de contrôler ce que l'utilisateur voit, écoute, achète et copie.
Recette de cuisine pour passer les contrôles d'empreintes digitales.
16 mai 2002 | Un chercheur japonais a contourné la majorité des contrôleurs d'empreintes digitales du marché. Et là où l'affaire devient amusante, c'est qu'il s'est servi pour cela d'ingrédients de cuisine courants. Le marketing des fabriquants d'appareils biométriques va avoir du mal à s'en remettre.
Les traîtres réflexions des moniteurs informatiques.
16 mai 2002 | Désormais, même ceux qui insistent pour tourner leur écran face au mur afin d'avoir un peu d'intimité devront se méfier : un chercheur britannique est parvenu à reconstruire l'image d'un moniteur à partir de sa réflexion contre un mur. Mais ce Big Brother là n'est pas pour demain tant l'expérience est difficile à reproduire en situation réelle.
Le réseau parallèle de KaZaA, arme en puissance ?
09 avril 2002 | Depuis près d'un an, la société Brillant distribue en douce, avec son logiciel KaZaA, les pièces d'un gigantesque réseau parallèle. Baptisé Altnet, il devrait, une fois activé, réunir les millions d'ordinateurs des utilisateurs de KaZaA en une gigantesque entité. Mais un chercheur questionne déjà la sécurité de l'ensemble.
Chiffrement : Apocalypse ou intox ?
28 mars 2002 | Le jour que beaucoup de spécialistes du chiffrement craignaient est peut-être arrivé : un chercheur indépendant et un éditeur de solutions de chiffrement clament simultanément avoir découvert une méthode de factorisation rapide des nombres premiers. De quoi rendre caduques toutes les clefs asymétriques dans le monde, jusqu'à une longueur de 1024 bits.

DSI,RSSI et Métiers ont encore du mal à collaborer efficacement. Pourtant, l'organisation s'avère être, une fois de plus, la pierre angulaire d'un Système d'Information sûr et aux coûts maîtrisés.
Rien ne semble changer en matière de risques et sécurité dans le monde bancaire. Constat désabusé et inquiet d'un RSSI du secteur.