PROJET AUTOBLOG


IT-Connect

Site original : IT-Connect

⇐ retour index

Hackez Tor et l’état Russe vous récompensera !

lundi 28 juillet 2014 à 15:30

La Russie et son ministère de l’intérieur ne voit pas d’un bon œil l’anonymat, c’est pourquoi ils cherchent à obtenir des informations techniquement concernant le réseau Tor. L’état Russe veut prendre le contrôle de Tor !

logo-tor1Grâce à Tor vous passez au travers d’un réseau qui permet de masquer votre adresse IP et donc votre position géographique. Intéressant en matière d’anonymat et cela se reflète avec les 4 millions d’utilisateurs du réseau à travers le monde.

Pour parvenir à ses fins, le gouvernement Russe a lancé un concours destinés aux entreprises certifiés pour qu’elles travaillent sur le sujet afin d’étudier la possibilité d’obtenir des informations techniques sur les utilisateurs du réseau anonyme Tor.

D’après le parti Pirate de Russie, cette initiative a pour but de lutter contre les sites pornographiques au sein du pays afin d’éviter l’utilisation d’un système de surveillance utilisé par les agences de renseignement.

Ce projet semble important et sera certainement difficile à réaliser. L’état Russe a prévu d’offrir 82 000 euros à celui qui hackera Tor et donnera des informations précieuses sur son fonctionnement.

Source

Intel propose un nouveau SSD avec chiffrement automatique !

lundi 28 juillet 2014 à 14:00

La gamme “Professional” de chez Intel comprends désormais un nouveau disque SSD : l’Intel Pro 2500. Il intègre de nouvelles fonctionnalités en matière de sécurité et de gestion.

Ce produit destiné avant tout au monde professionnel présenterait des taux de défaillance annuels moindres qu’avec des disques durs classiques : moins de 1% contre 5% pour certains disques.

intel2500

Par ailleurs, il intègre une fonctionnalité très intéressante qui permet un chiffrement automatique et effectué au niveau du matériel en AES 256 bits. De plus, il supporte la plupart des standards comme Microsoft eDrive et OPAL 2.0 du Trusted Computing Group.

La fiabilité est également mise en avant puisqu’une garantie de 5 ans accompagne le produit. Au niveau de la taille, deux formats sont proposés : M2 ou 2,5 pouces.

Pas de folies en revanche au niveau de la capacité (120, 180, 240 ou 360 Go) ou des performances (540 Mo/s en lecture et 490 Mo/s en écriture).

En ce qui concerne le tarif, Intel n’a pour le moment pas transmit l’information.

Mayhem : Un malware qui cible les serveurs web Linux

lundi 28 juillet 2014 à 11:00

Des chercheurs en sécurité de chez Yandex, le portail le plus populaire de Russie, ont découvert un nouveau malware qui serait utilisé pour cibler des serveurs web sous Linux et FreeBSD. Une fois le serveur infecté, ce dernier sera intégré au sein d’un réseau botnet, sans même avoir besoin de privilèges root.

logo-design38Les chercheurs ont nommés le malware « Mayhem », un malware modulable qui intègre de nombreux payloads afin d’effectuer des actions malicieuses et de cibler des machines qui ne sont pas sécurisée pour les infecter. Basé sur un script PHP sophistiqué, il a un ratio de détection par les antivirus qui est faible.

Ces mêmes chercheurs ont trouvés plus de 1400 serveurs Linux et FreeBSD dans le monde compromis par le malware, avec potentiellement encore un millier à venir. Les principaux pays touchés sont les USA, la Russie, l’Allemagne et le Canada.

Trois experts en sécurité de chez Yandex, Andrej Kovalev, Konstantin Ostrashkevich et Evgeny Sidorov, ont découverts que le malware ciblait les serveurs Unix et tous les systèmes similaires. Ils ont également indiqué : « Dans le monde *nix, les technologiques de mises à jour automatique ne sont pas très utilisée, en comparaison aux PCs de bureau et aux smartphones. La majorité des webmasters et des administrateurs systèmes mettent à jour leurs logiciels manuellement et vérifient que l’infrastructure fonctionne correctement. »

Le malware se connecte à un serveur de commande qui lui donne des ordres, et, comme il est modulable il est accompagné de différents plug-ins remplissant chacun une fonction particulière. Pour le moment, huit plug-ins ont été découverts :

- Rfiscan.so : Trouver les sites internet qui ont une vulnérabilité de type RFI (Remote File Inclusion)
- Wpenum.so : Énumérer les utilisateurs d’un site WordPress
- Cmsurls.so : Identifier les pages de connexion des sites basés sur WordPress
- Bruteforce.so : Brute force pour l’authentification sur des sites basés sur WordPress et Joomla
- Bruteforceng.so : Brute force pour les pages d’authentification
- Ftpbrute.so : Brute force sur les comptes FTP
- Crawlerng.so : Crawler les pages web par URL et extraire des informations utiles
- Crawlerip.so : Crawler les pages web par IP et extraire des informations utiles

Dans le cas du plug-in rfiscan.so, le malware cherche des serveurs qui hébergent des sites contenant une vulnérabilité de type « Remote File Inclusion » en vérifiant l’existence d’un fichier « humans.txt ». Si la réponse http contient la chaîne « We can shake » alors le plug-in détermine que le site contient une vulnérabilité RFI.

Une fois la vulnérabilité RFI exploitée, ou une autre vulnérabilité, un script PHP sera exécuté afin de tuer tous les processus « /usr/bin/host », puis, vérifiera qu’il s’agit bien d’une machine Linux ou FreeBSD pour ensuite envoyer un objet malicieux nommé « libworker.so ».

mayhem1

Pendant ce temps, le script PHP définit également une variable nommée « UA », qui inclut l’URL complète du script en cours d’exécution. Un script shell est également exécuté afin de communiquer avec le serveur de commande.

Ensuite, le malware crée un fichier système caché, connu sous le nom « sd0 », et télécharge les 8 plug-ins (aucun d’entre eux n’est détecté par VirusTotal).

Mayhem fût détecté pour la première fois en Avril 2014, et les trois chercheurs précisent qu’il y a d’autres plug-ins en plus des 8 cités, notamment un qui est capable de détecter et d’exploiter les systèmes contenant la vulnérabilité critique « Heartbleed » dans OpenSSL.

Source

Kali Linux 1.0.8 – Nouvelle version qui supporte l’UEFI

lundi 28 juillet 2014 à 10:10

La distribution Linux « Kali Linux » basée sur Debian et destinée à la sécurité, est disponible en version 1.0.8. Cette distribution a remplacée il y a quelques temps « BackTrack ».

kalilinux108

Cette nouvelle version supporte le démarrage USB sur une configuration qui utilise l’UEFI, notamment les configurations matérielles récentes. Sur le blog de Kali Linux il est précisé : « Cette nouvelle fonctionnalité simplifie le fait d’installer et de faire fonctionner Kali sur des configurations récentes qui requiert l’EFI comme les Apple Macbooks Air et les modèles Rétina ».

Pour le moment, les développeurs n’ont pas publiés les images pour ARM ou VMware pour cette nouvelle version, mais vont fournir aux utilisateurs un ensemble de correctifs et mises à jour pour les outils qui se sont accumulés ces derniers mois.

Pour ceux qui disposent déjà de Kali Linux installé sur une machine, il n’est pas nécessaire de réinstaller mais uniquement de passer à une mise à niveau :

root@kali:~# apt-get update
root@kali:~# apt-get dist-upgrade

Sinon vous pouvez télécharger Kali Linux 1.0.8 pour une installation complète.

Source

ownCloud 6 – Le fonctionnement des quotas

lundi 28 juillet 2014 à 09:30

I. Présentation

OwnCloud 6 propose, pour chaque utilisateur, la gestion d’un quota concernant l’utilisation du disque qui lui est autorisée. L’espace utilisé par chaque utilisateur ne peut excéder le quota qui lui est attribué.

Ce tutoriel explique comment gérer ces quotas et exposent les règles qui sont utilisées pour le calcul de l’espace disque utilisé par un utilisateur.

II. Configurer les quotas

Pour configurer les quotas, il faut se rendre dans « Utilisateurs ». Pour les profils identiques, vous pouvez définir un « Support de stockage par défaut » par exemple à « 1 GB », ensuite, sur les utilisateurs sur lesquels s’applique ce quota on choisira « Défaut ».

Cela est intéressant car si on change la valeur « 1 GB » par « 5 GB » à l’avenir, il ne sera pas nécessaire de le faire pour tous les utilisateurs qui utilisent le quota « Défaut » cela se fera automatiquement.

Le quota est gérable et peut être déterminé au cas par cas, en modifiant la valeur « Support de stockage » pour l’utilisateur concerné.

owncloudquota1

III. Les règles

Concernant les quotas quelques règles s’appliquent :

- Partage de données : Quand un « utilisateur A » partage un fichier avec un « utilisateur B », la taille du fichier est comptabilisée dans le quota de « l’utilisateur A ». Même dans le cas où le fichier est modifié par « l’utilisateur B » ou si « l’utilisateur B » augmente la taille du fichier.

- Repartage : Si un « utilisateur A » partage un fichier avec un « utilisateur B » qui ensuite partage ce fichier avec un « utilisateur C », l’espace occupé restera comptabilisé dans le quota de « l’utilisateur A ».

- Partage public avec permission d’envoi : Si un « utilisateur A » partage publiquement un dossier avec un lien et qu’il autorise les envois de fichiers en mode public vers ce répertoire, le quota de « l’utilisateur A » comptabilise les fichiers envoyés par les utilisateurs « publics ».

Il y a des exceptions à tout cela et des cas où ce n’est pas compté dans le quota de l’utilisateur :

- Cache et métadonnées : Les métadonnées des applications et les informations en cache ne sont pas comptabilisées dans les quotas. Cela concerne notamment les vignettes des images, les icônes d’application, les fichiers temporaires ou encore les clés de chiffrement.

- La corbeille : Les données placées en corbeille ne sont pas comptabilisées dans le quota. Si un utilisateur dispose d’un quota de 1 Go, qu’il a utilisé 400 Mo et qu’il a placé 500 Mo de données dans la corbeille, il lui reste 600 Mo de libre (1 Go – 400 Mo). Par contre, s’il envoi 600 Mo ownCloud supprimera automatiquement des fichiers dans la corbeille afin de faire de la place pour les nouveaux fichiers à venir (suppression du plus ancien au plus récent). Ce principe est le même concernant le versionning de fichiers.

- Chiffrement : Les fichiers chiffrés sont légèrement plus lourd que la version non chiffrée. OwnCloud prend en compte la taille du fichier non chiffrée pour le quota.

- Stockage externe : L’ensemble des espaces de stockage externe montés dans ownCloud ne sont pas pris en considération au niveau des quotas.