1

Un chercheur a trouvé un moyen d'identifier n'importe quel PC de par le monde, sans le consentement de son propriétaire, ni besoin de modification physique/logicielle du PC. Bon, on pourra toujours changer de PC, mais quand même, ça risque d'avoir plein de conséquences pas géniales, tout ça.
http://www.cse.ucsd.edu/users/tkohno/papers/PDF/
avatar
I'm on a boat motherfucker, don't you ever forget

2

hourra... 1984, nous voilà neutral
avatar
"- Nigga you know what the fuck I want, nigga: I want your motherfuckin' Daytons, and your motherfuckin' stereo! And I'll take a double burger with cheese!
- WHUT?"
I LOVE TO HATE/I HATE YOUR LOVE -AND I CAN'T FEEL AFFECTION FOR PEOPLE LIKE YOU!
CAALGOOONNNNN [TELLMESOMETHINGIDONTKNOW SHOWMESOMETHINGICANTUSE PUSHTHEBUTTONSCONNECTTHEGODDAMNDOTS] (Si Dieu existe il doit me détester...)

3

ouais de toute facon avec la puce de microsoft ca arrivera dans tous les cas

4

génial ! enfin un moyen de faire un ban efficace !!! love
avatar
Webmaster et développeur du site. Pour tout probleme ou question envoyez un mini message ou mail.

Suivez l'actualité de tous vos site préférés sur yAronews : http://ns.yaronet.com =)

5

tu parles pour qui la

6

a ton avis? trilove

heu sinon oue... "neutral"
In many respects the Yoshi is like a beautiful woman. A man can come so enamoured that he bestows on her all his time, his energy and his fortune.
- Fred whipple, 1960

*** Ne sous-estimez pas la puissance de la Marmotte ***
© Marmotte Team : LaMarmotte, sBibi, Vark & Sabrina

7

yAro :
génial ! enfin un moyen de faire un ban efficace !!! love

ué c'est ça qui me fait peur ... sad
avatar
I'm on a boat motherfucker, don't you ever forget

8

J'ai lu l'article, et j'ai modifié les paramètres de mon firewall en conséquence (le firewall lui-même est toujours identifiable (difficilement mais théoriquement possible) mais plus les machines qui sont derrière le nat, le firewall reprend les paquets à son compte). En fait ils ont plusieurs méthode, dont 2 étaient déjà connues avant, mais qu'ils combinent avec les nouvelles.
=> elles mesurent l'imprécision de l'horloge du pc (utilisée dans les ICMP timereq) et de l'horloge utilisée pour les timestamps tcp.

C'est surtout le 2nd en fait parce que le premier est trop simple à bloquer (tu bloques les icmp timereq et c'est terminé)

Et puis bon sinon faut relativiser, pour détecter les empreintes, il leur faut de plusieurs heures avec un système consentant, à plusieurs jours voire semaines avec des systèmes qui ne se laissent pas faire. Et plus le nombre de machines à distinguer est élevé plus c'est long. A l'échelle de l'Internet c'est des mois, probablement.
Il faut voir aussi que leur système dépend d'informations qui sont très faciles à supprimer, et d'autres qui le sont avec certains OS ayant mis l'accent sur la sécurité. Je pense notamment à OpenBSD, dont la pile TCP est déjà entièrement randomisée, et qui pousse le vice jusqu'à randomiser aussi les connexions natées happy Le paramètre que l'article utilise n'est pas encore randomisé, mais il ne fait aucun doute que dès la prochaine release il le sera smile

9

OpenBSD rox.
Les droits inaliénables du troll :
1) le droit d'avoir raison
2) le droit d'être péremptoire
3) le droit de ne pas lire
4) le droit de ne pas répondre
5) le droit d'être de mauvaise foi
6) Autant pour moi / Faignant / Vivent Tintin et Milou

10

Ah tiens c'est rigolo je pensais pas que c'etait quasiment independant de la temperature ou du temps les deviations de l'horloge smile

Menfin bon il suffit que des fournisseurs d'acces mettent en place un truc pour uniformiser ou randomiser tout ca (si ce n'est pas deja fait...) et ca sera plus du tout exploitable ^^

« The biggest civil liberty of all is not to be killed by a terrorist. » (Geoff Hoon, ministre des transports anglais)

11

Bah en pratique les fournisseurs d'accès ils en ont rien à faire, et ils vont pas déployer des ressources importantes pour aller protéger une supposée attaque dont le seul impact est uniquement l'identification potentielle d'une machine. Déjà que la majorirté de providers ne bloque pas les paquets spoofés... (cela dit c'est bien pratique smile )