<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : Pourquoi je ne crois pas au vol des mots de passe de Skyrock</title>
	<atom:link href="http://www.paulds.fr/2010/05/pourquoi-je-ne-crois-pas-au-vol-des-mots-de-passe-de-skyrock/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.paulds.fr/2010/05/pourquoi-je-ne-crois-pas-au-vol-des-mots-de-passe-de-skyrock/</link>
	<description>Un blog utilisant WordPress</description>
	<lastBuildDate>Wed, 08 Sep 2010 09:37:56 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
	<item>
		<title>Par : moi</title>
		<link>http://www.paulds.fr/2010/05/pourquoi-je-ne-crois-pas-au-vol-des-mots-de-passe-de-skyrock/#comment-3528</link>
		<dc:creator>moi</dc:creator>
		<pubDate>Sun, 06 Jun 2010 21:36:23 +0000</pubDate>
		<guid isPermaLink="false">http://blog.p4ul.info/?p=876#comment-3528</guid>
		<description>Rien d&#039;oblige à dumper une base sur une seule rqt (faudrait être tres con d&#039;ailleurs pour faire ça). Une fois que t&#039;a accès à la base tu peux dumper ça à coup de 500 lignes et ça passe completement inaperçu.</description>
		<content:encoded><![CDATA[<p>Rien d&#8217;oblige à dumper une base sur une seule rqt (faudrait être tres con d&#8217;ailleurs pour faire ça). Une fois que t&#8217;a accès à la base tu peux dumper ça à coup de 500 lignes et ça passe completement inaperçu.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : rez</title>
		<link>http://www.paulds.fr/2010/05/pourquoi-je-ne-crois-pas-au-vol-des-mots-de-passe-de-skyrock/#comment-3506</link>
		<dc:creator>rez</dc:creator>
		<pubDate>Thu, 03 Jun 2010 14:24:10 +0000</pubDate>
		<guid isPermaLink="false">http://blog.p4ul.info/?p=876#comment-3506</guid>
		<description>cool</description>
		<content:encoded><![CDATA[<p>cool</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Paul</title>
		<link>http://www.paulds.fr/2010/05/pourquoi-je-ne-crois-pas-au-vol-des-mots-de-passe-de-skyrock/#comment-3491</link>
		<dc:creator>Paul</dc:creator>
		<pubDate>Tue, 01 Jun 2010 12:50:50 +0000</pubDate>
		<guid isPermaLink="false">http://blog.p4ul.info/?p=876#comment-3491</guid>
		<description>Même si effectivement il télécharge à 10Mo/s ce qui est peu probable étant donné que la personne en question, un minimum intelligent pour avoir percé les défenses de Skyrock, dois se protéger derrière un quelconque système anonymisant (proxy, vpn, tor, ...) qui ralentissent fortement la connexion, quel intérêt aurait Skyrock à permettre des connexions aussi longues sur leurs serveurs ? 

D&#039;autant qu&#039;encore une fois 1Go c&#039;est vraiment une estimation très basse de la taille réelle du fichier. Refais tes calculs avec un fichier de 3Go et une connexion de 1Mo/s (relativement commun) planqué derrière un vpn qui la ralentisse de 20%...</description>
		<content:encoded><![CDATA[<div>
<div>
<p>Même si effectivement il télécharge à 10Mo/s ce qui est peu probable étant donné que la personne en question, un minimum intelligent pour avoir percé les défenses de Skyrock, dois se protéger derrière un quelconque système anonymisant (proxy, vpn, tor, &#8230;) qui ralentissent fortement la connexion, quel intérêt aurait Skyrock à permettre des connexions aussi longues sur leurs serveurs ? </p>
<p>D&#8217;autant qu&#8217;encore une fois 1Go c&#8217;est vraiment une estimation très basse de la taille réelle du fichier. Refais tes calculs avec un fichier de 3Go et une connexion de 1Mo/s (relativement commun) planqué derrière un vpn qui la ralentisse de 20%&#8230;</p>
</div>
<div class="flattrcomments_button_class" id="flattrcomments_button_id-1" style="text-align: right;"><script type="text/javascript">
var flattr_wp_ver = '0.9.14';
var flattr_uid = '2051';
var flattr_url = 'http://www.paulds.fr/2010/05/pourquoi-je-ne-crois-pas-au-vol-des-mots-de-passe-de-skyrock/?comment_author_hash=c13e13da2073260c2194c15d782e86a9&comment_num=3491#comment-3491';
var flattr_lng = 'fr_FR';
var flattr_cat = 'text';
var flattr_tag = 'blog,wordpress,comment,plugin,flattr';
var flattr_btn = 'compact';
var flattr_tle = 'Blog perso de Paul Da Silva &laquo; Paul (#3491)';
var flattr_dsc = 'Même si effectivement il télécharge à 10Mo/s ce qui est peu probable étant donné que la personne en question, un minimum intelligent pour avoir percé les défenses de Skyrock, dois se protéger derrière un quelconque système anonymisant (proxy, vpn, tor, &#8230 qui ralentissent fortement la connexion, quel intérêt aurait Skyrock à permettre des connexions aussi longues sur leurs serveurs ?   D&#8217;autant qu&#8217;encore une fois 1Go c&#8217;est vraiment une estimation très basse de la taille [...]';
</script><br />
<script src="https://api.flattr.com/js/0.5.0/load.js?mode=auto" type="text/javascript"></script></div>
<div style="clear:both;"></div>
</p></div>
]]></content:encoded>
	</item>
	<item>
		<title>Par : crashdump.fr</title>
		<link>http://www.paulds.fr/2010/05/pourquoi-je-ne-crois-pas-au-vol-des-mots-de-passe-de-skyrock/#comment-3488</link>
		<dc:creator>crashdump.fr</dc:creator>
		<pubDate>Tue, 01 Jun 2010 12:00:59 +0000</pubDate>
		<guid isPermaLink="false">http://blog.p4ul.info/?p=876#comment-3488</guid>
		<description>Mettons que l&#039;attaquant ai fetché la DB depuis un lien a 100Mb, soit ~ 10Mo/s. Si la base était de l&#039;ordre du Go, ça donne environ... 100s. 

Soit a peine plus d&#039;une minute.. la chose, glissée a 4 heures du mat&#039; peut facilement passer inaperçue jusqu&#039;au lendemain.. Les données sont déjà loin !</description>
		<content:encoded><![CDATA[<p>Mettons que l&#8217;attaquant ai fetché la DB depuis un lien a 100Mb, soit ~ 10Mo/s. Si la base était de l&#8217;ordre du Go, ça donne environ&#8230; 100s. </p>
<p>Soit a peine plus d&#8217;une minute.. la chose, glissée a 4 heures du mat&#8217; peut facilement passer inaperçue jusqu&#8217;au lendemain.. Les données sont déjà loin !</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : moi</title>
		<link>http://www.paulds.fr/2010/05/pourquoi-je-ne-crois-pas-au-vol-des-mots-de-passe-de-skyrock/#comment-3479</link>
		<dc:creator>moi</dc:creator>
		<pubDate>Mon, 31 May 2010 07:49:20 +0000</pubDate>
		<guid isPermaLink="false">http://blog.p4ul.info/?p=876#comment-3479</guid>
		<description>5go c&#039;est tellement rien pour ce type de site...
Nous éditons des sites à trafic medium (+/- 2 millions de pap/jours) et nos bases prennent 2000 rqt/s et des centaines de Go par jours.
Même si on dumpait toute notre base (+/- 10 go) on le verrais pas alors vu le traf de sky, aucune chance</description>
		<content:encoded><![CDATA[<p>5go c&#8217;est tellement rien pour ce type de site&#8230;<br />
Nous éditons des sites à trafic medium (+/- 2 millions de pap/jours) et nos bases prennent 2000 rqt/s et des centaines de Go par jours.<br />
Même si on dumpait toute notre base (+/- 10 go) on le verrais pas alors vu le traf de sky, aucune chance</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Mr Xhark</title>
		<link>http://www.paulds.fr/2010/05/pourquoi-je-ne-crois-pas-au-vol-des-mots-de-passe-de-skyrock/#comment-3448</link>
		<dc:creator>Mr Xhark</dc:creator>
		<pubDate>Fri, 28 May 2010 14:29:08 +0000</pubDate>
		<guid isPermaLink="false">http://blog.p4ul.info/?p=876#comment-3448</guid>
		<description>Ils l&#039;ont remarqué, mais après coup.
Vu le traffic qui passe sur Skyrock, un pic de 1go doit vraiment pas se noyer dans la masse. Et puis quand t&#039;es incapable de crypter tes mots de passes, pas sûr que tu sois meilleur pour détecter des intrusions en temps réel...</description>
		<content:encoded><![CDATA[<p>Ils l&#8217;ont remarqué, mais après coup.<br />
Vu le traffic qui passe sur Skyrock, un pic de 1go doit vraiment pas se noyer dans la masse. Et puis quand t&#8217;es incapable de crypter tes mots de passes, pas sûr que tu sois meilleur pour détecter des intrusions en temps réel&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Simon</title>
		<link>http://www.paulds.fr/2010/05/pourquoi-je-ne-crois-pas-au-vol-des-mots-de-passe-de-skyrock/#comment-3443</link>
		<dc:creator>Simon</dc:creator>
		<pubDate>Wed, 26 May 2010 16:30:50 +0000</pubDate>
		<guid isPermaLink="false">http://blog.p4ul.info/?p=876#comment-3443</guid>
		<description>On notera qu&#039;une fois de plus les &quot;autorités&quot; ont fait autorité en matière de choix technologiques :)</description>
		<content:encoded><![CDATA[<p>On notera qu&#8217;une fois de plus les &laquo;&nbsp;autorités&nbsp;&raquo; ont fait autorité en matière de choix technologiques <img src='http://www.paulds.fr/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : val</title>
		<link>http://www.paulds.fr/2010/05/pourquoi-je-ne-crois-pas-au-vol-des-mots-de-passe-de-skyrock/#comment-3442</link>
		<dc:creator>val</dc:creator>
		<pubDate>Wed, 26 May 2010 10:54:20 +0000</pubDate>
		<guid isPermaLink="false">http://blog.p4ul.info/?p=876#comment-3442</guid>
		<description>deja pour camouflé le débit de telechargement tu peux faire programmer le download pour faire des pauses toutes les tant octets telechargé, changer l&#039;apparance de l&#039;ip et reprendre le telechargement, ...
Et enfin quel est l&#039;interet de posséder une tel base de donnée ? et bien seul une grosse société peux se permettre d&#039;avoir un quelquonque interet pour ces données, aux meme fins que facebook, et dans quelques années le resultat de tout cela sera monstrueux</description>
		<content:encoded><![CDATA[<p>deja pour camouflé le débit de telechargement tu peux faire programmer le download pour faire des pauses toutes les tant octets telechargé, changer l&#8217;apparance de l&#8217;ip et reprendre le telechargement, &#8230;<br />
Et enfin quel est l&#8217;interet de posséder une tel base de donnée ? et bien seul une grosse société peux se permettre d&#8217;avoir un quelquonque interet pour ces données, aux meme fins que facebook, et dans quelques années le resultat de tout cela sera monstrueux</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Paul</title>
		<link>http://www.paulds.fr/2010/05/pourquoi-je-ne-crois-pas-au-vol-des-mots-de-passe-de-skyrock/#comment-3440</link>
		<dc:creator>Paul</dc:creator>
		<pubDate>Tue, 25 May 2010 21:11:39 +0000</pubDate>
		<guid isPermaLink="false">http://blog.p4ul.info/?p=876#comment-3440</guid>
		<description>C&#039;est pas tant sur la quantité que sur la persistance de la connexion que je pense qu&#039;il devrait y avoir des alertes : à part pour faire leur backups, il n&#039;y a aucune raison qu&#039;une connexion reste ouverte aussi longtemps compte tenu de leur contenu  habituel (photos de quelques Ko + texte plein de fautes et de couleurs)...

Et je pense que la table utilisateur doit aller chiffrer dans les 5Go, tous les chiffres utilisés dans l&#039;article sont minimisés pour arriver à la conclusion que même en prenant un cas de figure extrême ils auraient du s&#039;en apercevoir...</description>
		<content:encoded><![CDATA[<div>
<div>
<p>C&#8217;est pas tant sur la quantité que sur la persistance de la connexion que je pense qu&#8217;il devrait y avoir des alertes : à part pour faire leur backups, il n&#8217;y a aucune raison qu&#8217;une connexion reste ouverte aussi longtemps compte tenu de leur contenu  habituel (photos de quelques Ko + texte plein de fautes et de couleurs)&#8230;</p>
<p>Et je pense que la table utilisateur doit aller chiffrer dans les 5Go, tous les chiffres utilisés dans l&#8217;article sont minimisés pour arriver à la conclusion que même en prenant un cas de figure extrême ils auraient du s&#8217;en apercevoir&#8230;</p>
</div>
<div class="flattrcomments_button_class" id="flattrcomments_button_id-2" style="text-align: right;"><script type="text/javascript">
var flattr_wp_ver = '0.9.14';
var flattr_uid = '2051';
var flattr_url = 'http://www.paulds.fr/2010/05/pourquoi-je-ne-crois-pas-au-vol-des-mots-de-passe-de-skyrock/?comment_author_hash=c13e13da2073260c2194c15d782e86a9&comment_num=3440#comment-3440';
var flattr_lng = 'fr_FR';
var flattr_cat = 'text';
var flattr_tag = 'blog,wordpress,comment,plugin,flattr';
var flattr_btn = 'compact';
var flattr_tle = 'Blog perso de Paul Da Silva &laquo; Paul (#3440)';
var flattr_dsc = 'C&#8217;est pas tant sur la quantité que sur la persistance de la connexion que je pense qu&#8217;il devrait y avoir des alertes : à part pour faire leur backups, il n&#8217;y a aucune raison qu&#8217;une connexion reste ouverte aussi longtemps compte tenu de leur contenu  habituel (photos de quelques Ko + texte plein de fautes et de couleurs)&#8230;  Et je pense que la table utilisateur doit aller chiffrer dans les 5Go, tous les chiffres utilisés dans l&#8217;article sont minimisés pour arriver à la [...]';
</script><br />
<script src="https://api.flattr.com/js/0.5.0/load.js?mode=auto" type="text/javascript"></script></div>
<div style="clear:both;"></div>
</p></div>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Keeg</title>
		<link>http://www.paulds.fr/2010/05/pourquoi-je-ne-crois-pas-au-vol-des-mots-de-passe-de-skyrock/#comment-3439</link>
		<dc:creator>Keeg</dc:creator>
		<pubDate>Tue, 25 May 2010 21:04:17 +0000</pubDate>
		<guid isPermaLink="false">http://blog.p4ul.info/?p=876#comment-3439</guid>
		<description>Article intéressant, mais je ne suis pas forcement en accord avec la conclusion. Je ne sais pas trop comment est foutu l&#039;architecture des BDD de Skyrock, mais elles sont forcement ultra-sollicitées. Du coup 1GO de plus ou de mois, ça ne me semble pas énorme pour eux. Et sur un temps court, il suffit qu&#039;il n&#039;y ait personne qui suive l&#039;utilisation à ce moment là, et le tour est joué.</description>
		<content:encoded><![CDATA[<p>Article intéressant, mais je ne suis pas forcement en accord avec la conclusion. Je ne sais pas trop comment est foutu l&#8217;architecture des BDD de Skyrock, mais elles sont forcement ultra-sollicitées. Du coup 1GO de plus ou de mois, ça ne me semble pas énorme pour eux. Et sur un temps court, il suffit qu&#8217;il n&#8217;y ait personne qui suive l&#8217;utilisation à ce moment là, et le tour est joué.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
