<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Kaspersky Lab : blog non-officiel &#187; Linux</title>
	<atom:link href="http://blog.kov.ch/category/linux/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.kov.ch</link>
	<description>Journal de bord technique d'un distributeur...</description>
	<lastBuildDate>Thu, 22 Oct 2009 09:37:47 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>[défi] Serveur d&#8217;administration Kaspersky sous Linux + Wine</title>
		<link>http://blog.kov.ch/2008/03/27/defi-serveur-dadministration-kaspersky-sous-linux-wine/</link>
		<comments>http://blog.kov.ch/2008/03/27/defi-serveur-dadministration-kaspersky-sous-linux-wine/#comments</comments>
		<pubDate>Thu, 27 Mar 2008 08:11:59 +0000</pubDate>
		<dc:creator>Alexis Markov</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Management]]></category>
		<category><![CDATA[geek]]></category>
		<category><![CDATA[ubuntu]]></category>

		<guid isPermaLink="false">http://blog.kov.ch/2008/03/27/defi-serveur-dadministration-kaspersky-sous-linux-wine/</guid>
		<description><![CDATA[Le billet d&#8217;aujourd&#8217;hui&#8221;hui a pour but de vous présenter un projet un peu fou sur lequel burninghat est actuellement en train de travailler.  Irréductible fan de Linux et du monde libre, il s&#8217;est posé comme but de réussir à faire tourner un Serveur d&#8217;administration Kaspersky sur une machine installée en Linux en émulant un [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://blog.kov.ch/wp-content/uploads/2008/02/kasdebian.thumbnail.jpg" border="0" alt="Kaspersky &amp; Ubuntu 7.0" hspace="5" vspace="0" width="78" height="82" align="left" />Le billet d&#8217;aujourd&#8217;hui&#8221;hui a pour but de vous présenter un projet un peu fou sur lequel <a href="http://blog.burninghat.net" target="_blank">burninghat</a> est actuellement en train de travailler.  Irréductible fan de <a href="http://fr.wikipedia.org/wiki/Linux" target="_blank">Linux</a> et du monde libre, il s&#8217;est posé comme but de réussir à faire tourner un <a href="http://blog.kov.ch/2008/01/25/installer-et-configurer-un-serveur-dadministration-kaspersky/" target="_blank">Serveur d&#8217;administration Kaspersky</a> sur une machine installée en Linux en émulant un environnement Windows!</p>
<p>Pour rappel, le Serveur d&#8217;administation Kaspersky est composé de 4 choses :</p>
<p>- Une base de données<br />
- Un service d&#8217;administration<br />
- Un service agent de communication<br />
- Une console (snap-in MMC de Microsoft)</p>
<p>Bon,  du coté de la base de données, le défi est limité : on peut très bien se contenter d&#8217;avoir un MSDE sur une autre machine pour simplifier la chose; sinon, restant sur Linux, un MySQL fera très bien l&#8217;affaire.</p>
<p><span id="more-375"></span></p>
<p>Pour faire tourner le reste, il a besoin d&#8217;émuler un environnement Windows et pour ce faire il utilise <a href="http://www.archilinux.org/wine/wine.html" target="_blank">Wine</a>. Wine permet d&#8217;avoir, sur une machine en Linux, une émulation de partition Windows avec les fichiers qui vont bien etc&#8230;</p>
<p>Aujourd&#8217;hui, <a href="http://blog.burninghat.net" target="_blank">burninghat</a> est bloqué à faire du reverse-engineering sur la partie MMC afin de copier de son Windows les DLL&#8217;s et fichiers nécessaires dans Wine afin de pouvoir lancer la console d&#8217;administration sur son <a href="http://www.ubuntu-fr.org/" target="_blank">Ubuntu</a>.</p>
<p>En ce qui me concerne, j&#8217;avais déjà utilisé Wine pour émuler un monde Windows pour mon client Lotus Notes il y a quelques années en arrière. Je ne sais pas du tout si l&#8217;environnement Wine a évolué depuis mais j&#8217;arrive très bien à imaginer la taille du défii de burninghat&#8230;</p>
<p>Et vous? Avez-vous déjà testé Wine? Avez vous déjà essayé de faire tourner un composant MMC à l&#8217;aide de Wine? Et un service? &#8211; Je pense que vos lumières seront les bienvenues pour son projet un peu fou !</p>
<p><script type="text/javascript"><!--
google_ad_client = "pub-3458655341041805";
google_ui_features = "rc:0";
google_ad_width = 336;
google_ad_height = 280;
google_ad_format = "336x280_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=336x280";
google_color_border = "FFFFFF";
google_color_bg = "FFFFFF";
google_color_link = "59770E";
google_color_text = "777777";
google_color_url = "008000";

//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.kov.ch/2008/03/27/defi-serveur-dadministration-kaspersky-sous-linux-wine/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Yoggie Gatekeeper : UTM Linux version USB</title>
		<link>http://blog.kov.ch/2008/01/16/yoggie-gatekeeper-utm-linux-version-usb/</link>
		<comments>http://blog.kov.ch/2008/01/16/yoggie-gatekeeper-utm-linux-version-usb/#comments</comments>
		<pubDate>Wed, 16 Jan 2008 07:51:59 +0000</pubDate>
		<dc:creator>Alexis Markov</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[antispam]]></category>
		<category><![CDATA[filtrage]]></category>
		<category><![CDATA[mail]]></category>
		<category><![CDATA[proxy]]></category>
		<category><![CDATA[smtp]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://blog.kov.ch/2008/01/16/yoggie-gatekeeper-utm-linux-version-usb/</guid>
		<description><![CDATA[Afin d&#8217;essayer de sécuriser un ordinateur aujourd&#8217;hui, on cumule en général un anti-virus, un firewall, un antispyware et pourquoi pas un logiciel anti-phising.
Cette accumulation de protection augmente la résistance de nos machines face aux menaces qui prolifèrent dans nos réseaux au détriment des performances bien entendu.
Gatekeeper Pico serait une excellente idée permettant d&#8217;externaliser les traitements [...]]]></description>
			<content:encoded><![CDATA[<p align="justify"><img src="http://blog.kov.ch/wp-content/uploads/2008/01/yoggie.jpg" border="0" alt="Yoggie" hspace="5" vspace="0" align="left" />Afin d&#8217;essayer de sécuriser un ordinateur aujourd&#8217;hui, on cumule en général un anti-virus, un firewall, un antispyware et pourquoi pas un logiciel anti-phising.</p>
<p>Cette accumulation de protection augmente la résistance de nos machines face aux menaces qui prolifèrent dans nos réseaux au détriment des performances bien entendu.</p>
<p align="justify">Gatekeeper Pico serait une excellente idée permettant d&#8217;externaliser les traitements d&#8217;information afin de libérer des ressources à l&#8217;utilisateur.</p>
<p><span id="more-349"></span></p>
<p align="justify">Ainsi, sur une clé ayant pour dimension à peine 63&#215;23x10, vous aurez un système autonome sous Linux doté d&#8217;un processeur 520Mhz, 128Mo de ram, 8 Mo de flash monté sur une clé USB 2.0.</p>
<p align="justify"><img src="http://blog.kov.ch/wp-content/uploads/2008/01/yoggie-pico.jpg" alt="Yoggie" /></p>
<p align="justify">A l&#8217;intérieur on y trouve un Firewall, LINUX IP, un système de détection d&#8217;intrusion Snort, un antivirus Kaspersky faisant aussi office d&#8217;Anti-Spyware, un antiSpam : Mailshell, un filtrage Web : SurfControl, des listes officielles d&#8217;HTTP, FTP, SMTP et POP3 proxy&#8230; Peu d&#8217;entreprises disposent d&#8217;autant de protection dans leurs réseaux !!</p>
<p align="justify"><img src="http://blog.kov.ch/wp-content/uploads/2008/01/yog.jpg" alt="Schema" /></p>
<p><code><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="373" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="wmode" value="transparent" /><param name="src" value="http://www.youtube.com/v/LE_6zv-Q5QE&amp;rel=1&amp;border=1" /><embed type="application/x-shockwave-flash" width="425" height="373" src="http://www.youtube.com/v/LE_6zv-Q5QE&amp;rel=1&amp;border=1" wmode="transparent"></embed></object></code></p>
<p>Qu&#8217;en pensez-vous? Est-ce que quelqu&#8217;un a testé?</p>
<p>&#8212;<br />
<a href="http://www.newegg.com/Product/Product.aspx?Item=N82E16833703001&amp;ATT=33-703-001&amp;CMP=OTC-C173T&amp;nm_mc=OTC-C173T&amp;cm_mmc=OTC-C173T-_-Network+-+Firewalls-_-YOGGIE-_-33703001" target="_blank">Acheter Yoggie Gatekeeper Pico</a></p>
<p><script type="text/javascript"><!--
google_ad_client = "pub-3458655341041805";
google_ui_features = "rc:0";
google_ad_width = 336;
google_ad_height = 280;
google_ad_format = "336x280_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=336x280";
google_color_border = "FFFFFF";
google_color_bg = "FFFFFF";
google_color_link = "59770E";
google_color_text = "777777";
google_color_url = "008000";

//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.kov.ch/2008/01/16/yoggie-gatekeeper-utm-linux-version-usb/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Bluetooth : connexion sécurisée?</title>
		<link>http://blog.kov.ch/2007/11/14/bluetooth-connexion-securisee/</link>
		<comments>http://blog.kov.ch/2007/11/14/bluetooth-connexion-securisee/#comments</comments>
		<pubDate>Wed, 14 Nov 2007 14:12:58 +0000</pubDate>
		<dc:creator>Alexis Markov</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[backdoor]]></category>
		<category><![CDATA[bluetooth]]></category>
		<category><![CDATA[danger]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[Mobile]]></category>
		<category><![CDATA[securité]]></category>

		<guid isPermaLink="false">http://blog.kov.ch/2007/11/14/bluetooth-connexion-securisee/</guid>
		<description><![CDATA[Qu&#8217;est-ce que le Bluesnarfing?
Il y a quelques années, Adam Laurie de A.L. Digital Ltd. découvrait de sérieuses failles de sécurité dans les mécanismes d&#8217;autentification et / ou transfert de données Bluetooth.

Trois problèmes principaux avaient été isolés :
Premièrement, des données confidentielles peuvent être obtenues d&#8217;un téléphone disposant de connectique bluetooth, de manière confidentielle et sans consentement [...]]]></description>
			<content:encoded><![CDATA[<p><img border="0" vspace="5" align="left" src="http://blog.kov.ch/wp-content/uploads/2007/11/bluetooth.jpg" hspace="5" alt="Bluetooth" />Qu&#8217;est-ce que le Bluesnarfing?</p>
<p>Il y a quelques années, Adam Laurie de A.L. Digital Ltd. découvrait de sérieuses failles de sécurité dans les mécanismes d&#8217;autentification et / ou transfert de données Bluetooth.</p>
<p><span id="more-320"></span></p>
<p>Trois problèmes principaux avaient été isolés :</p>
<p>Premièrement, des données confidentielles peuvent être obtenues d&#8217;un téléphone disposant de connectique bluetooth, de manière confidentielle et sans consentement du propriétaire dudit appareil. Parmi ces données pas moins que l&#8217;intégralité du carnet d&#8217;adresses et agenda ainsi que le IMEI (<font size="-1">International Mobile Equipment Identity</font>).</p>
<p>Deuxièmement, il a découvert que l&#8217;intégralité des données mémoire d&#8217;un téléphone est accessible depuis un équipement autorisé et connecté, même si l&#8217;équipement en question avait été autorisé auparavant mais a été retiré de la liste des équipements autorisés depuis. Ces données regroupent non seulement le carnet d&#8217;adresses et l&#8217;agenda mais également toutes les données fichier (images et média) ainsi que les sms et mms. Concrètement, la mémoire peut être littéralement dupliquée sur un support informatique du &#8220;pirate&#8221;.</p>
<p>Troisièmenent, il est possible d&#8217;obtenir un accès très bas niveau sur l&#8217;appareil en utilisant les commandes AT ce qui offre la possibilité d&#8217;accéder aux données, voix et messagerie de l&#8217;appareil. Cette troisième faille a été identifiée par Martin Herfurt qui a rejoint Adam Laurie dans les recherches sur les failles de sécurité et vulnérabilités de bluetooth.</p>
<p>Aujourd&#8217;hui, la communauté travaillant sur le &#8220;Bluejacking&#8221; offre une base de connaissances et des outils qui mettent en péril les données des appareils équipés de Bluetooth du commun des mortels.</p>
<p>Il est tout à fait possible, sur certains appareils équipés de connectique bluetooth, d&#8217;effectuer des connexions sans consentement ni même alerte auprès du propriétaire. Ces connexions offrent un accès à des ségments mémoire restreints de l&#8217;appareil. Le hic, c&#8217;est que ces portions de mémoire contiennent l&#8217;intégralité du carnet de contacts et les images qui sont associées aux contacts (si l&#8217;utilisateurs s&#8217;est amusé à le faire), l&#8217;agenda, la carte de visite du propriétaire de l&#8217;appareil, le changelog et le IMEI (l&#8217;identifiant unique qui identifie un portable sur le réseau GSM : utilisé pour le &#8216;cloning&#8217; évidemment illégal.)</p>
<p>Ceci est normalement possible que si l&#8217;appareil diffuse son nom réseau et est en mode &#8220;Visible&#8221; mais il existe des outils qui permettent de détecter et se connecter à des périphériques qui sont en mode &#8220;invisible&#8221; théoriquement. Ajoutons à cela le fait que si l&#8217;on veut que le téléphone se connecte à l&#8217;oreillette bluetooth tant utilisée, il va obligatoirement devoir rester en mode visible. De plus, le mot de passe par défaut de la plupart des oreillettes pour la connexion c&#8217;est 0000 donc ce type de connexion est, pour la plupart du temps une porte non seulement déverrouillée mais carrément entre-ouverte&#8230;</p>
<p>Voici un exemple de ce qu&#8217;on arrive à faire avec un outil designé pour profiter de la faiblesse de bluetooth (désolé pour les anglophobes mais&#8230;) :</p>
<p><code><object width="425" height="355"><param name="movie" value="http://www.youtube.com/v/lRc72ktDGqc&#038;rel=1&#038;color1=0xd6d6d6&#038;color2=0xf0f0f0&#038;border=0"></param><param name="wmode" value="transparent"></param><embed src="http://www.youtube.com/v/lRc72ktDGqc&#038;rel=1&#038;color1=0xd6d6d6&#038;color2=0xf0f0f0&#038;border=0" type="application/x-shockwave-flash" wmode="transparent" width="425" height="355"></embed></object></code>
</p>
<p>Juste un exemple textuel de la puissance de ce genre d&#8217;outils :<br />
<font size="-1"><br />
<em>root@sofficino# hcitool scan<br />
Scanning &#8230;<br />
00:0A:D9:03:12:36 sciamaru</em></font></p>
<p><font size="-1"><em>root@sofficino#</em></font></p>
<p><font size="-1"><em>root@sofficino# rfcomm bind 0 00:0A:D9:03:12:36 1</em></font></p>
<p><font size="-1"><em>root@sofficino# rfcomm show<br />
rfcomm0: 00:0A:D9:03:12:36 channel 1 clean</em></font></p>
<p><font size="-1"><em>root@sofficino# rfcomm bind 1 00:0A:D9:03:12:36 17<br />
root@sofficino# rfcomm show<br />
rfcomm1: 00:0A:D9:03:12:36 channel 17 clean</em></font></p>
<p><font size="-1"><em>root@sofficino# minicom </em></font></p>
<p><font size="-1"><em>Welcome to minicom 2.00.0</em></font></p>
<p><font size="-1"><em>OPTIONS: History Buffer, F-key Macros, Search History Buffer, I18n<br />
Compiled on Jul 8 2004, 23:15:52.</em></font></p>
<p><font size="-1"><em>Press CTRL-A Z for help on special keys</em></font></p>
<p><font size="-1"><em>AT S7=45 S0=0 L1 V1 X4 &amp;c1 E1 Q0<br />
OK<br />
AT+CGMI<br />
ERICSSON</em> // oh&#8230; le fabricant&#8230; <img src='http://blog.kov.ch/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </font></p>
<p><font size="-1"><em>OK<br />
AT+CGMN<br />
1130202-BVT68</em> // oh&#8230; le modèle <img src='http://blog.kov.ch/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </font></p>
<p>Voici une petite liste de commandes qu vont bien _</p>
<p>DC &#8211; ME Dialed Call list<br />
EN &#8211; Emergency Numbers (non accessibile in scrittura)<br />
FD &#8211; Fixdialing numbers<br />
LD &#8211; Last dialed calls<br />
MC &#8211; Missed Calls<br />
ME &#8211; Phonebook<br />
MT &#8211; ME+SIM<br />
ON &#8211; Own Number<br />
RC &#8211; Received Calls<br />
TA &#8211; TA phonebook</p>
<p>Outre l&#8217;accès aux données sur le téléphone, il devient dont tout à fait possible d&#8217;envoyer des messages texte aux personnes de la liste de contacts ou même faire en sorte que le téléphone appelle un numéro.</p>
<p>Imaginez-vous avec Bluesnarfer dans une gare, un aéroport ou un stade&#8230;<a href="http://www.alighieri.org/tools/bluetooth.tar.gz"><br />
</a><a href="http://www.alighieri.org/project.html"></a></p>
<p>&#8212;<br />
<a target="_blank" href="http://www.nobbi.com/atgsm.htm">Liste de commandes AT</a><br />
<a target="_blank" href="http://www.alighieri.org/tools/bluesnarfer.tar.gz">Code source de Bluesnarfer</a></p>
<p><script type="text/javascript"><!--
google_ad_client = "pub-3458655341041805";
google_ui_features = "rc:0";
google_ad_width = 336;
google_ad_height = 280;
google_ad_format = "336x280_as";
google_ad_type = "text";
google_alternate_ad_url = "?adsensem-benice=336x280";
google_color_border = "FFFFFF";
google_color_bg = "FFFFFF";
google_color_link = "59770E";
google_color_text = "777777";
google_color_url = "008000";

//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.kov.ch/2007/11/14/bluetooth-connexion-securisee/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
