Brian Krebs jubile. Après la croisade menée contre Atrivo, la « résurgence » américaine de l´hébergeur RBN, voici qu´un récent rapport de MessageLabs témoigne de la chute brutale du spam émis par les machines zombies. Trêve de courte durée, puisque moins de 4 jours plus tard, les « CC » (centres de commande de Botnet) récupéraient leurs ouailles et l´émission de pourriel reprenait de plus belle. Cette expérience prouve, explique Krebs, qu´il est possible, du moins provisoirement, de léser l´activité -donc les revenus- des saigneurs du Web. L´on pourrait également ajouter que les communiqués triomphants de « fermeture de botnet » émis par certains éditeurs d´antivirus ne durent généralement que ce que durent les roses : le temps d´une vesprée. A peine les attachés de presse ont-ils traduit puis émis leurs bulletins de triomphe que de nouveaux gardiens de troupeaux ont récupéré le bétail de leurs défunts confrères.
Bill Sisk prévient, depuis le blog du Response Team Microsoft, que le bulletin 951306 vient brutalement de passer du stade de l’alerte simple à celui de « danger potentiel ». Depuis deux jours en effet, un exploit a été rendu public, qui fait brusquement grimper la côte de dangerosité de cette faille. 951306 concerne un défaut affectant IIS 6.0 et 7.0. Plusieurs moyens de contournement y sont suggérés, moyens qui, assure Sisk, résistent aux assauts de l’exploit en question.
Profitons au passage pour signaler que le prochain « patch Tuesday » sera chaud : 11 correctifs prévus chez Microsoft, près d’une quarantaine chez Apple.
Un article du Laboratory Talk s’extasie sur les performances d’une diode à avalanche d’origine Toshiba. Il s’agit en fait d’une nouvelle génération de capteurs de photon unique utilisée pour émettre la « clef quantique » d’un réseau hautement sécurisé. Cette clef de chiffrement est émise, bit à bit, photon par photon, sur une fibre noire –les communications chiffrées utilisent une toute autre fibre-. Or, la sensibilité exigée pour ce composant est telle que cela se paye par un temps de réponse relativement long. Généralement, la fréquence horloge d’une diode à avalanche avoisine la dizaine de MégaHertz, ce qui, en fin de chaîne, offre un débit de clef de chiffrement ne dépassant pas la dizaine de kilobits par seconde. Impensable, dans ces conditions, d’acheminer de gros volumes de données avec une clef « one time pad »*…
Et c’est précisément sur ce défaut qu’ont travaillé les technologues de Toshiba et les chercheurs de l’Université de Cambridge. Les capteurs de photons seront désormais, assurent-ils, cadencés à plus d’un GigaHertz, laissant espérer un débit de clef quantique de 1 Mb/s sur courte distance (10 à 20 km), et près de 10 kb/s sur des liaisons relativement atténuées de 100 km.
Jusqu’à présent, le débit de l’étage QDK imposait soit une transmission des données à la vitesse de réception de la clef –à peu près la rapidité d’un modem analogique-, soit l’utilisation de séquences répétitives d’une même clef, renouvelées à périodes régulières en fonction de ce que permettait le débit du brin quantique… ce qui injecte dans le procédé une fragilité potentielle puisque présentant une séquence, donc un risque (très faible) de découverte de collision.
La section « publication » du Secoqc (Secure Communication based on Quantum Cryptography) regorge d’articles, certains techniques, d’autres parfaitement vulgarisés, qui expliquent par le détail les arcanes des réseaux quantiques. Saine lecture de Week-End.
* NdlC Note de la Correctrice : One time pad, OTP : clef à usage unique de longueur égale au texte à chiffrer, dont le résultat ne comporte, par construction, aucune séquence décelable. On accuse souvent les femmes de perdre leurs clefs. Je puis vous assurer que statistiquement, les informaticiens spécialistes du chiffrement les perdent plus souvent que nous …
… faire trembler les innocents. Adrian Pastor, de Gnu Citizen, vulgarise l´idée des « frame injection », cette manière de coller une fenêtre exogène dans une page web légitime. Des termes simples, des phrases courtes, des exemples clairs… et un résultat assez effrayant. Cette méthode d´attaque est assez courante dans le cadre des campagnes de phishing. Particulièrement envers les sites qui affichent fièrement un « https » lié à un certificat que jamais personne ne pense à vérifier. A lire, et surtout à faire lire.
Edifiante mésaventure, relatée dans le « quotidien » du Sans: un technicien Allemand, par simple curiosité, lance un Nmap inquisiteur sur une portion d´adresses IP réputées appartenant à des sites peu recommandables. A peine l´opération achevée que le clan des « méchants » se met à répliquer par une violente attaque en déni de service. La victime espère qu´un peu de patience viendra à bout de cette rage aveugle… rien n´y fait. Après une nuit complète de passivité, le DoS est toujours vivant. Après quelques instants de réflexion, enrichis précisément par un sommeil réparateur, notre Germain Sicherheit gourou débranche le câble amont de son premier routeur, rebranche sa RJ45 : l´attaque avait cessé entre temps. Nouvelle analyse de signature, nouvelle attaque, nouveau débranchement, nouveau retour au calme : le script de riposte automatique intégrait une procédure d´optimisation de ressource capable de faire cesser toute activité en cas d´absence physique du host visé. Bien entendu, durant cette mésaventure, toute tentative de secours de la part du fournisseur d´accès s´est soldée par un échec. « Vous avez vérifié le branchement de votre modem ? ». La morale de cette histoire, conclut le Sans : « Do not try this from your own corporate network. The results may be hazardous to your job ».