<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SimonGaniere.ch</title>
	<atom:link href="http://www.simonganiere.ch/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.simonganiere.ch</link>
	<description></description>
	<lastBuildDate>Sun, 04 Jul 2010 20:25:32 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>[Update] L&#8217;App Store piraté?</title>
		<link>http://www.simonganiere.ch/2010/07/04/lapp-store-pirate/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=lapp-store-pirate</link>
		<comments>http://www.simonganiere.ch/2010/07/04/lapp-store-pirate/#comments</comments>
		<pubDate>Sun, 04 Jul 2010 15:13:06 +0000</pubDate>
		<dc:creator>Simon Ganiere</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[appstore]]></category>
		<category><![CDATA[itunes]]></category>
		<category><![CDATA[phishing]]></category>

		<guid isPermaLink="false">http://www.simonganiere.ch/?p=316</guid>
		<description><![CDATA[Il semblerait quand ce dimanche après-midi un hacker aurait réussi à profiter d&#8217;une vulnérabilité dans l&#8217;AppStore pour accéder à plusieurs dizaines de compte utilisateurs et effectué des achats massifs afin d&#8217;améliorer le classement de ces applications. Les premières plaintes sont arrivées via Twitter et certains sites américains auraient identifié le problème. Il proviendrait d&#8217;un compte [...]]]></description>
			<content:encoded><![CDATA[<p>Il semblerait quand ce dimanche après-midi un hacker aurait réussi à profiter d&#8217;une vulnérabilité dans l&#8217;AppStore pour accéder à plusieurs dizaines de compte utilisateurs et effectué des achats massifs afin d&#8217;améliorer le classement de ces applications.</p>
<p>Les premières plaintes sont arrivées via Twitter et certains sites américains auraient identifié le problème. Il proviendrait d&#8217;un compte appartenant à un certain Thuat Nguyen dans l&#8217;entreprise &#8220;mycompany&#8221; (!), ayant comme site internet: home.com (!). Ce compte est utilisé pour vendre des mangas japonais. Voici un exemple avec le manga de <a href="http://itunes.apple.com/us/app/conan-3/id367304909?mt=8">Conan 3</a>. Vous remarquerez que certains commentaires fait déjà mention du problème.</p>
<p>L&#8217;autre chose étonnante, et qui démontre qu&#8217;il s&#8217;agit d&#8217;une attaque assez bien organisée, c&#8217;est le nombre d&#8217;applications de  &#8220;mycompany&#8221; qui sont en tête des ventes:</p>
<p><a href="http://www.simonganiere.ch/wp-content/uploads/2010/07/AppStore_hack.jpg" rel="lightbox[316]"><img class="aligncenter size-medium wp-image-317" title="AppStore hack" src="http://www.simonganiere.ch/wp-content/uploads/2010/07/AppStore_hack-300x201.jpg" alt="" width="300" height="201" /></a></p>
<p>À cout de 4.99$ par application et vu le nombre de ventes qu&#8217;il faut pour se retrouver en tête du classement un bon nombre d&#8217;utilisateurs ont du se faire pirater leur compte. À première vue cette situation ne se retrouve que sur le store américain, malgré le fait que ces applications sont également disponibles sur d&#8217;autre AppStore (notamment l&#8217;AppStore Suisse) [voir update en bas de la news].</p>
<p>Je pense que la réaction d&#8217;Apple ne devrait pas se faire attendre et ce développeur devrait se faire bloquer son compte. Mais il reste à savoir comment il est possible d&#8217;accéder à autant de compte iTunes et dans quelle mesure le monitoring d&#8217;Apple concernant les achats d&#8217;applications n&#8217;auraient pas du sonner l&#8217;alarme plus rapidement.</p>
<p><strong>[Update] </strong>Voici quelques informations supplémentaires:</p>
<ul>
<li>Cette situation n&#8217;est pas limitée à l&#8217;AppStore US, il se trouve que la majorité des AppStore seraient touchés</li>
<li>Le schéma de base de l&#8217;attaque serait de récupérer le mot de passe via du phishing puis d&#8217;acheter quelques applications à bas prix et une application bien plus coûteuse. Il semblerait que les montants se situent entre 100 et 160$.</li>
<li>Le 4 juillet est une date feriée au US et un weekend prolongé pour cause de fête national. Cela pourrait avoir comme conséquence de ralentir la réponse d&#8217;Apple. Qui d&#8217;ailleurs n&#8217;a pas encore officiellement répondu, outre la recommendation de changer de mot de passe et de vérifier l&#8217;historique de vos achats.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.simonganiere.ch/2010/07/04/lapp-store-pirate/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mac OS X 10.6.4: petite mise-à-jour du fichier de définition de l&#8217;anti-malware</title>
		<link>http://www.simonganiere.ch/2010/06/28/mac-os-x-10-6-4-petite-mise-a-jour-du-fichier-de-definition-de-lanti-malware/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=mac-os-x-10-6-4-petite-mise-a-jour-du-fichier-de-definition-de-lanti-malware</link>
		<comments>http://www.simonganiere.ch/2010/06/28/mac-os-x-10-6-4-petite-mise-a-jour-du-fichier-de-definition-de-lanti-malware/#comments</comments>
		<pubDate>Mon, 28 Jun 2010 20:21:07 +0000</pubDate>
		<dc:creator>Simon Ganiere</dc:creator>
				<category><![CDATA[News]]></category>

		<guid isPermaLink="false">http://www.simonganiere.ch/?p=313</guid>
		<description><![CDATA[Apple a mis-à-jour récemment Mac OS X 10.6 en version 10.6.4. Vous trouverez de plus amples infos sur les pages de support du site d&#8217;Apple. Alors évidemment que cette mise-à-jour inclut un certain nombre de correctifs en terme de sécurité*, mais l&#8217;information intéressante n&#8217;est justement pas dans la liste publiée par Apple! Certains d&#8217;entre vous le [...]]]></description>
			<content:encoded><![CDATA[<p>Apple a mis-à-jour récemment Mac OS X 10.6 en version 10.6.4. Vous trouverez de plus amples infos sur <a href="http://support.apple.com/kb/HT4150">les pages de support</a> du site d&#8217;Apple. Alors évidemment que cette mise-à-jour inclut un certain <a href="http://support.apple.com/kb/HT4188">nombre de correctifs</a> en terme de sécurité*, mais l&#8217;information intéressante n&#8217;est justement pas dans la liste publiée par Apple!</p>
<p>Certains d&#8217;entre vous le savent déjà, mais la version 10.6 de Mac OS X inclut un logiciel de détection de <a href="http://en.wikipedia.org/wiki/Malware">malware</a>. Plus particulièrement les logiciels utilisant <a href="http://developer.apple.com/mac/library/releasenotes/Carbon/RN-LaunchServices/index.html#//apple_ref/doc/uid/TP40001369-CH1-DontLinkElementID_2">LSQuarantine</a> (ndr: LSQuarantine existe depuis Mac OS X 10.5 mais son fonctionnement a été amélioré dans Mac OS X 10.6), entre autres Entourage, Safari, Mail, Firefox, Thunderbird, iChat, sont maintenant dotés d&#8217;un détection automatique. Cette détection se fait sur la base d&#8217;un fichier nommé XProtect.plist (pour les petits curieux, ils se trouvent ici /System/Library/CoreServices/CoreTypes.bundle/Contents/Resources/). C&#8217;est justement dans ce fichier que la mention a HellRTS a été rajoutée. Par conséquent, ce fichier permet de détecter, pour les applications utilisant LSQuarantine, les malwares suivants:</p>
<ul>
<li><a href="http://www.symantec.com/security_response/writeup.jsp?docid=2007-110101-2320-99">OSX.RSPlug.A</a></li>
<li><a href="http://www.symantec.com/security_response/writeup.jsp?docid=2009-012216-4245-99">OSX.Iservice</a></li>
<li><a href="http://www.symantec.com/security_response/writeup.jsp?docid=2010-041911-0548-99">OSX.HellRTS</a> (il y a plusieurs mentions pour ce malware afin de couvrir)</li>
</ul>
<p>Merci de bien noter que l&#8217;on parle de <a href="http://en.wikipedia.org/wiki/Malware">malware</a> et non de <a href="http://en.wikipedia.org/wiki/Computer_virus">virus</a>.</p>
<p>Certains d&#8217;entre vous seraient tentés de dire que c&#8217;est une bonne chance qu&#8217;Apple prenne soin de mettre-à-jour ce fichier. Ce qui est vrai, mais de loin pas suffisant. D&#8217;une part la protection fournie par XProtect et LSQuarantine n&#8217;est de loin pas effective. En particulier elle ne couvre pas l&#8217;entier des applications permettant de télécharger des fichiers (toutes les applications de téléchargement de fichiers torrents, tous les logiciels de chat, etc. n&#8217;utilisent pas ce système) et ce n&#8217;est pas en mettant à jour le fichier de définition à jour un mois après la propagation du malware que cela va fournir un niveau de protection intéressant.</p>
<p>L&#8217;autre débat concerne le pourquoi Apple n&#8217;a pas communiqué autour de cet ajout dans le fichier XProtect. Retombant sur le mini-débat concernant la manière dont Apple gère la sécurité, nous sommes en bon droit de nous demander à quel moment Apple va sortir du bois. Allons-nous avoir droit à un &#8220;coming-out&#8221; propre en ordre (sous entendu un mea-coulpa concernant la sécurité) et Apple va continuer à ajouter des éléments concernant la sécurité en catimini? L&#8217;avenir nous le dira!</p>
<p>* il y a quand même un élément intéressant dans cette liste. Il s&#8217;agit de la version du <a href="http://www.apple.com/hotnews/thoughts-on-flash/">tant décrié</a> plug-in Flash. La version 10.1 de Flash, qui inclut d<a href="http://www.adobe.com/support/security/bulletins/apsb10-14.html">es correctifs</a> de sécurité très importants, n&#8217;est pas incluse dans cet update. Plus particulièrement c&#8217;est une version antérieure qui est installée&#8230;par conséquent il faut réinstaller la dernière version du plug-in&#8230;quand on vous dit qu&#8217;Apple a des soucis en terme de gestion de la sécurité&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.simonganiere.ch/2010/06/28/mac-os-x-10-6-4-petite-mise-a-jour-du-fichier-de-definition-de-lanti-malware/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Le verrouillage par code de l&#8217;iPhone ne serait pas parfait&#8230;loin de là!</title>
		<link>http://www.simonganiere.ch/2010/06/03/le-verrouillage-par-code-de-liphone-ne-serait-pas-parfait-loin-de-la/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=le-verrouillage-par-code-de-liphone-ne-serait-pas-parfait-loin-de-la</link>
		<comments>http://www.simonganiere.ch/2010/06/03/le-verrouillage-par-code-de-liphone-ne-serait-pas-parfait-loin-de-la/#comments</comments>
		<pubDate>Thu, 03 Jun 2010 20:01:13 +0000</pubDate>
		<dc:creator>Simon Ganiere</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[iphone]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.simonganiere.ch/?p=309</guid>
		<description><![CDATA[Bernd Marienfeldt, expert en sécurité, aurait identifié une faille de sécurité assez importante concernant l&#8217;iPhone. Plus particulièrement, le fait de mettre en place un verrouillage par mot de passe ne protégerait pas le contenu de l&#8217;appareil. Il suffirait de le brancher sur n&#8217;importe quel ordinateur avec une version de Linux ou de Mac OS X [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://marienfeldt.wordpress.com/2010/03/22/iphone-business-security-framework/">Bernd Marienfeldt</a>, expert en sécurité, aurait identifié une faille de sécurité assez importante concernant l&#8217;iPhone. Plus particulièrement, le fait de mettre en place un verrouillage par mot de passe ne protégerait pas le contenu de l&#8217;appareil. Il suffirait de le brancher sur n&#8217;importe quel ordinateur avec une version de Linux ou de Mac OS X ainsi que d&#8217;un logiciel pour &#8220;monter&#8221; le disque de l&#8217;iPhone et oh surprise le contenu du disque serait disponible sans mot de passe.</p>
<p>Suite à la publication de cette faille, <a href="http://www.heise.de/security/meldung/iPhone-Leck-weitet-sich-aus-Update-1012473.html">heise.de</a> (désolé c&#8217;est en Allemand) a creusé plus loin la faille et a réussi à accéder lors de la synchronisation de l&#8217;iPhone avec iTunes aux différentes sauvegardes et par conséquent aux fichiers et autres informations sensibles (par exemple, numéro de téléphone, sms et même des mot de passe en clair). A première vue, il serait possible de reproduire cette faille uniquement si l&#8217;iPhone est éteint alors qu&#8217;il n&#8217;est pas verrouillé par un mot de passe. Dans ce cas, lors du démarrage du téléphone, le système va se synchroniser avec iTunes et du coup mettre à disposition l&#8217;entier de contenu. Lorsque le téléphone est éteint tout en étant verrouillé cette synchronisation ne peut pas se faire puisque le téléphone est complètement verrouillé et par conséquent va refuser toute connexion avec iTunes ou un autre logiciel.</p>
<p>Conclusion: un iPhone perdu ne sera pas vulnérable, puisqu&#8217;il y a de fortes chances qu&#8217;il soit verrouillé et par conséquent même un redémarrage n&#8217;y changera rien. Par contre Apple, a reconnu le problème et a promis, sans donner de date, de fournir une solution à cette faille.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.simonganiere.ch/2010/06/03/le-verrouillage-par-code-de-liphone-ne-serait-pas-parfait-loin-de-la/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google abandonne Windows pour Linux &amp; Mac OS X</title>
		<link>http://www.simonganiere.ch/2010/06/03/google-abandonne-windows-pour-linux-mac-os-x/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=google-abandonne-windows-pour-linux-mac-os-x</link>
		<comments>http://www.simonganiere.ch/2010/06/03/google-abandonne-windows-pour-linux-mac-os-x/#comments</comments>
		<pubDate>Thu, 03 Jun 2010 18:51:32 +0000</pubDate>
		<dc:creator>Simon Ganiere</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[mac os x]]></category>

		<guid isPermaLink="false">http://www.simonganiere.ch/?p=298</guid>
		<description><![CDATA[Vous l&#8217;avez sûrement lu sur d&#8217;autres sites, les médias américains ont annoncé récemment que Google allait abandonner l&#8217;entier de son parc Windows pour Linux et Mac OS X. Il faut savoir que Google est l&#8217;une des rares entreprises laissant le choix à ses employés concernant leur ordinateur de bureau, le Mac était donc déjà présent [...]]]></description>
			<content:encoded><![CDATA[<p>Vous l&#8217;avez sûrement lu sur d&#8217;autres sites, les médias américains ont <a href="http://techcrunch.com/2010/05/31/google-windows/">annoncé</a> récemment que Google allait abandonner l&#8217;entier de son parc Windows pour Linux et Mac OS X. Il faut savoir que Google est l&#8217;une des rares entreprises laissant le choix à ses employés concernant leur ordinateur de bureau, le Mac était donc déjà présent dans l&#8217;entreprise. Par contre, cette annonce est en relation avec l&#8217;attaque menée contre Google par <a href="http://www.crunchgear.com/2010/06/01/google-ditching-windows-because-of-chinese-hackers/">des hackers chinois</a>. Dans le but d&#8217;augmenter la sécurité, l&#8217;éradication de Windows semble donc être l&#8217;une des options choisies par Google.</p>
<p>D&#8217;après la croyance populaire, Mac OS X serait plus sécurisé que Windows. Malheureusement dans le milieu des professionnels de la sécurité ce n&#8217;est pas le même son de cloche. De récents articles, et en particulier <a href="http://www.macgeneration.com/news/voir/148691/securite-charlie-miller-s-en-prend-a-apple-adobe-et-microsoft">Charlie  Miller</a>, critiquent la manière dont Mac OS X intègre les différents éléments de sécurité. Loin de s&#8217;arrêter là, des critiques s&#8217;élèvent également contre la gestion de la sécurité au sein d&#8217;Apple. Plus particulièrement le manque de guideline en terme de &#8220;secure development practice&#8221;. Apple est conscient du problème et à d&#8217;ailleurs <a href="http://forums.appleinsider.com/showthread.php?s=&amp;threadid=107473">engagé</a> l&#8217;ancienne responsable sécurité de Mozilla Corporation (et précédemment en charge de la sécurité du service pack 2 pour Windows XP). Vous vous demandez où je veux en venir? Et bien l&#8217;annonce de Google est à première vie une bonne nouvelle pour Apple. Mais en y regardant de plus près, c&#8217;est surtout un test pour la sécurité de Mac OS X. En effet ce n&#8217;est pas Mac OS X qui va arrêter des hackers (chinois ou autres d&#8217;ailleurs) et Google représente une cible de choix par conséquent cela peut augmenter &#8220;l&#8217;intérêt&#8221; des hackers pour OS X (et du coup l&#8217;iPhone OS). L&#8217;avenir nous dira si Apple arrivera à augmenter le niveau de sécurité de ses systèmes d&#8217;exploitation ainsi que des multiples applications qu&#8217;elle développe en interne.</p>
<p><a href="http://www.simonganiere.ch/wp-content/uploads/2010/06/no_windows.jpg" rel="lightbox[298]"><img class="aligncenter size-full wp-image-304" title="No more Windows" src="http://www.simonganiere.ch/wp-content/uploads/2010/06/no_windows.jpg" alt="" width="280" height="248" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.simonganiere.ch/2010/06/03/google-abandonne-windows-pour-linux-mac-os-x/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Snow Leopard &#8211; Security Guide</title>
		<link>http://www.simonganiere.ch/2010/05/26/snow-leopard-security-guide/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=snow-leopard-security-guide</link>
		<comments>http://www.simonganiere.ch/2010/05/26/snow-leopard-security-guide/#comments</comments>
		<pubDate>Wed, 26 May 2010 20:41:46 +0000</pubDate>
		<dc:creator>Simon Ganiere</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[security guide]]></category>
		<category><![CDATA[snow leopard]]></category>

		<guid isPermaLink="false">http://www.simonganiere.ch/?p=292</guid>
		<description><![CDATA[Apple vient de publier le guide de la sécurité pour Snow Leopard. Ce guide, en version anglaise, regroupe un grand nombre d&#8217;informations sur la sécurité, son architecture et sa configuration. En résumé, ou pour ceux qui ne seraient pas au courant des dernières &#8220;nouveautés&#8221; en terme de sécurité sur Mac OS X: Les &#8220;nouveautés&#8221; de [...]]]></description>
			<content:encoded><![CDATA[<p>Apple vient de <a href="http://images.apple.com/support/security/guides/docs/SnowLeopard_Security_Config_v10.6.pdf">publier</a> le guide de la sécurité pour Snow Leopard. Ce guide, en version anglaise, regroupe un grand nombre d&#8217;informations sur la sécurité, son architecture et sa configuration. En résumé, ou pour ceux qui ne seraient pas au courant des dernières &#8220;nouveautés&#8221; en terme de sécurité sur Mac OS X:</p>
<p>Les &#8220;nouveautés&#8221; de Snow Leopard:</p>
<ul>
<li>Plus de sécurité concernant la gestion de la mémoire et sa protection</li>
<li>Meilleure protection des &#8220;Trojan Horse&#8221;</li>
<li>Meilleure compatibilité concernant le VPN</li>
<li>Support de nouvelle technologie en terme de cryptage (notamment Elliptical Curve Cryptography)</li>
<li>Le support des &#8220;Extended Validation Certificates&#8221;</li>
<li>Support des &#8220;wildcards&#8221; pour les domaines dans le Trousseau d&#8217;accès</li>
<li>Mise-à-jour des commandes &#8220;security&#8221; and &#8220;networksetup&#8221;</li>
<li>Meilleure sécurité dans Safari 4.0</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.simonganiere.ch/2010/05/26/snow-leopard-security-guide/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Java pour Mac OS X 10.6 Update 2</title>
		<link>http://www.simonganiere.ch/2010/05/26/java-pour-mac-os-x-10-6-update-2/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=java-pour-mac-os-x-10-6-update-2</link>
		<comments>http://www.simonganiere.ch/2010/05/26/java-pour-mac-os-x-10-6-update-2/#comments</comments>
		<pubDate>Wed, 26 May 2010 20:33:30 +0000</pubDate>
		<dc:creator>Simon Ganiere</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[java]]></category>

		<guid isPermaLink="false">http://www.simonganiere.ch/?p=281</guid>
		<description><![CDATA[Apple a mis à jour la version de Java pour Mac OS X 10.6. Vous trouverez une description succincte à cette adresse: http://support.apple.com/kb/DL972 ainsi que le fichier en téléchargement direct ici: JavaForMacOSX10.6Update2.dmg. Concernant la partie plus sécurité, cette mise-à-jour inclut les correctifs suivants: Les correctifs de la version Java 1.6.0_17, sous entendus les vulnérabilités suivantes [...]]]></description>
			<content:encoded><![CDATA[<p>Apple a mis à jour la version de Java pour Mac OS X 10.6. Vous trouverez une description succincte à cette adresse: <a href="http://support.apple.com/kb/DL972">http://support.apple.com/kb/DL972</a> ainsi que le fichier en téléchargement direct ici: <a href="http://supportdownload.apple.com/download.info.apple.com/Apple_Support_Area/Apple_Software_Updates/Mac_OS_X/downloads/061-7809.20100518.Pgbt5/JavaForMacOSX10.6Update2.dmg">JavaForMacOSX10.6Update2.dmg</a>.</p>
<p>Concernant la partie plus sécurité, cette mise-à-jour inclut les correctifs suivants:</p>
<ul>
<li>Les correctifs de la version Java 1.6.0_17, sous entendus les vulnérabilités suivantes sont corrigées: CVE-2009-1105, CVE-2009-3555, CVE-2009-3910, CVE-2010-0082, CVE-2010-0084, CVE-2010-0085, CVE-2010-0087, CVE-2010-0088, CVE-2010-0089, CVE-2010-0090, CVE-2010-0091, CVE-2010-0092, CVE-2010-0093, CVE-2010-0094, CVE-2010-0095, CVE-2010-0837, CVE-2010-0838, CVE-2010-0840, CVE-2010-0841, CVE-2010-0842, CVE-2010-0843, CVE-2010-0844, CVE-2010-0846, CVE-2010-0847, CVE-2010-0848, CVE-2010-0849, CVE-2010-0886, CVE-2010-0887</li>
<li>Correction de la vulnérabilité CVE-2010-0538. Les objets de type &#8220;mediaLibImage&#8221; peuvent avoir un problème de gestion de la mémoire (out of bounds memory access). En visitant une page web qui contient un applet Java corrompu, il se peut que l&#8217;application se termine de manière inadéquate ou que du code arbitraire s&#8217;exécute avec les privilèges de l&#8217;utilisateur actuel. A noter que cette vulnérabilité et corrigé simplement en empêchant l&#8217;utilisation de la librairie com.sun.medialib.mlib depuis un Applet. Cette vulnérabilité touche uniquement l&#8217;implémentation de Java sous Mac OS X.</li>
<li>Correction de la vulnérabilité CVE-2010-0539: Il existe un problème lors de la gestion des dessins des fenêtres (windows drawing). Comme lors de la vulnérabilité précédente, en visitant une page web qui contient un applet Java corrompu, il se peut que l&#8217;application se termine de manière inadéquate ou que du code arbitraire s&#8217;exécute avec les privilèges de l&#8217;utilisateur actuel. Cette vulnérabilité touche uniquement l&#8217;implémentation de Java sous Mac OS X.</li>
</ul>
<p>A noter qu&#8217;une partie de ces vulnérabilités sont également corrigées pour la version de Mac OS X 10.5. Vous trouverez toutes les informations à cette addresse: <a href="http://support.apple.com/kb/HT4170">http://support.apple.com/kb/HT4170</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.simonganiere.ch/2010/05/26/java-pour-mac-os-x-10-6-update-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Safari 4.0.5: vulnérabilité relative à la fonction &#8220;parent.close()&#8221;</title>
		<link>http://www.simonganiere.ch/2010/05/10/safari-4-0-5-vulnerabilite-relative-a-la-fonction-parent-close/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=safari-4-0-5-vulnerabilite-relative-a-la-fonction-parent-close</link>
		<comments>http://www.simonganiere.ch/2010/05/10/safari-4-0-5-vulnerabilite-relative-a-la-fonction-parent-close/#comments</comments>
		<pubDate>Mon, 10 May 2010 15:27:23 +0000</pubDate>
		<dc:creator>Simon Ganiere</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Safari]]></category>

		<guid isPermaLink="false">http://www.simonganiere.ch/?p=276</guid>
		<description><![CDATA[Une vulnérabilité a été découverte dans Safari. L&#8217;exploitation de cette faille permet à des personnes malintentionnées de compremettre le système de l&#8217;utilisateur. La faille profite de la mauvaise gestion des &#8220;parent windows&#8221; (e.g. par exemple les fenêtres pop-up), en conséquence une fonction pourrait utiliser un &#8220;pointer&#8221; invalide. Du coup il est possible d&#8217;exécuter du code [...]]]></description>
			<content:encoded><![CDATA[<p>Une vulnérabilité a été découverte dans Safari. L&#8217;exploitation de cette faille permet à des personnes malintentionnées de compremettre le système de l&#8217;utilisateur.</p>
<p>La faille profite de la mauvaise gestion des &#8220;parent windows&#8221; (e.g. par exemple les fenêtres pop-up), en conséquence une fonction pourrait utiliser un &#8220;pointer&#8221; invalide. Du coup il est possible d&#8217;exécuter du code arbitraire quand un utilisateur visite une page web corrompue en particulier lorsqu&#8217;il ferme une fenêtre pop-up.</p>
<p>Cette vulnérabilité a été trouvée sur la version Windows de Safari 4.0.5, mais il est fort probable que la version Mac soit également concernée.</p>
<p>Références:</p>
<ul>
<li><a href="http://www.macgeneration.com/news/voir/154071/une-faille-de-securite-decouverte-dans-safari" target="_blank">MacGeneration</a></li>
<li><a href="http://secunia.com/advisories/39670/" target="_blank">Secunia</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.simonganiere.ch/2010/05/10/safari-4-0-5-vulnerabilite-relative-a-la-fonction-parent-close/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Burp Suite &#8211; Intro à Burp Proxy</title>
		<link>http://www.simonganiere.ch/2010/05/02/burp-suite-intro-burp-proxy/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=burp-suite-intro-burp-proxy</link>
		<comments>http://www.simonganiere.ch/2010/05/02/burp-suite-intro-burp-proxy/#comments</comments>
		<pubDate>Sun, 02 May 2010 19:34:25 +0000</pubDate>
		<dc:creator>Simon Ganiere</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[burp]]></category>
		<category><![CDATA[http request]]></category>
		<category><![CDATA[vulnerability]]></category>

		<guid isPermaLink="false">http://www.simonganiere.ch/?p=254</guid>
		<description><![CDATA[Introduction a la "Burp Suite", cet ensemble d'outils permet de tester la sécurité d'une application web. L'article comprend une introduction sur les différents outils ainsi qu'un pas-à-pas pour configurer Burp Proxy ainsi que Mac OS X.]]></description>
			<content:encoded><![CDATA[<p><strong><em><span style="color: #ff0000;"><span style="text-decoration: underline;">Disclaimer</span></span></em></strong></p>
<p><span style="color: #ff0000;"><span style="text-decoration: underline;"><em>Cet article est purement informatif et en aucun cas une incitation au hacking ou/et autres activités illégales. ll s&#8217;agit simplement d&#8217;explications vous permettant de pouvoir tester et mettre en place les mesures de sécurité adéquates dans le cadre de vos applications web.</em></span></span></p>
<p><span style="color: #ff0000;"><span style="text-decoration: underline;"><em>En aucun cas, ce site internet et l&#8217;auteur de cet article ne peuvent être reconnus responsables en cas d&#8217;activité illégale.</em></span></span></p>
<p><strong>Burp Suite</strong></p>
<p><a href="http://portswigger.net/suite/" target="_blank">Burp Suite</a> est un ensemble d&#8217;outils utilisés afin de tester la sécurité des sites internet. Cette suite contient plusieurs outils ainsi que des interfaces afin de faciliter et d&#8217;accélérer le processus d&#8217;attaque sur une application. Un framework commun est utilisé afin de gérer les requêtes HTTP, la persistance, l&#8217;authentification, les proxy, etc.</p>
<p>L&#8217;un des gros avantages de cette suite c&#8217;est qu&#8217;il permet d&#8217;utiliser une combinaison de techniques manuelles et automatiques afin d&#8217;effectuer des analyses, des scans, des énumérations ainsi que l&#8217;exploitation des vulnérabilités d&#8217;une application web. Les différents outils de la suite fonctionnent de concert, vous pouvez utiliser l&#8217;un pour faire de l&#8217;énumération de login/password et un autre afin de le tester sur plusieurs pages ou plusieurs applications web.</p>
<p><strong>Burp Proxy</strong></p>
<p>Il s&#8217;agit d&#8217;un serveur de proxy HTTP/S. Il fonctionne comme un &#8220;man-in-the-middle&#8221; entre le navigateur et le serveur web que vous souhaitez atteindre, en particulier ce proxy permet d&#8217;intercepter, d&#8217;inspecter et de modifier les trafics (i.e. les requêtes HTTP par exemple) dans les deux directions. Vous pouvez donc trouver et exploiter des vulnérabilités en observant et manipulant des paramètres critiques et autres données transmises dans une application. En modification ces requêtes de manière &#8220;créative&#8221;, le proxy peut être utilisé afin d&#8217;effectuer des attaques de type SQL injection, &#8220;cookie subversion&#8221;, privilege escalation, hijacking session, buffer overflows, etc.</p>
<p><strong>Burp Spider</strong></p>
<p>Le Spider est un outil afin d&#8217;effectuer un &#8220;mapping&#8221; d&#8217;une application web. Utilisant des techniques dites &#8220;intelligentes&#8221; cet outil permet d&#8217;établir un inventaire du contenu et des fonctionnalités d&#8217;une application (i.e. entre autres une liste des différents fichiers et dossiers). Par conséquent, cet outil vous permet d&#8217;obtenir rapidement et automatiquement beaucoup d&#8217;information très utile dans le cadre du test d&#8217;une web application.</p>
<p>Burp Repeater is a tool for manually modifying and reissuing individual HTTP requests, and analysing their responses. It is best used in conjunction with the other Burp Suite tools. For example, you can send a request to Repeater from the target site map, from the Burp Proxy browsing history, or from the results of a Burp Intruder attack, and manually adjust the request to fine-tune an attack or probe for vulnerabilities.</p>
<p><strong>Burp Intruder</strong></p>
<p>L&#8217;Intruder est un outil permettant d&#8217;automatiser des attaques sur une application web. Vous pouvez utiliser cet outil pour effectuer différentes tâches, par exemple: énumération de compte utilisateurs, obtention d&#8217;informations utiles, techniques de &#8220;fuzzing&#8221;. Loin de se limiter à cette liste, l&#8217;Intruder pour également être utilisé pour tester des SQL injection, cross-site scripting, buffer overflows; attaque de type brute force sur les mécanismes d&#8217;authentification; recherche de contenu cachés; attaque sur les sessions token; et pour finir, on peut effectuer des attaques concurrentes afin de tester l&#8217;application en cas d&#8217;attaque de type deni de service.</p>
<p><strong>Burp Repeater</strong></p>
<p>Le Repeater permet, manuellement, de modifier et de soumettre à nouveau une requête HTTP. Bien l&#8217;analyse de la réponse à cette même requête est possible. Pour tirer le meilleur de cet outil, il est très souvent utilisé conjointement avec les autres outils de la suite. Afin d&#8217;y arriver, il est possible de transférer une requête HTTP vers le Repeater depuis Intruder, le Proxy, etc. et ainsi de l&#8217;analyser plus en détail.</p>
<p><strong>Burp Sequencer</strong></p>
<p>Cet outil permet de tester si les token de session (session ID) sont générés de manière aléatoire. On peut imaginer certains cas où il est possible de découvrir un schéma qui se répète dans ce processus de création de session ID et par conséquent pouvoir les prédire.</p>
<p><strong>Burp Decoder et Burp Comparer</strong></p>
<p>Les deux derniers outils permettent, respectivement de &#8220;décoder&#8221; des caractères et de faire une comparaison entre deux requêtes.</p>
<p><strong>Burp Suite Professional</strong></p>
<p>Il est existe une version professionnelle de la suite Burp. Cette version se différencie de la manière suivante:</p>
<ul>
<li>Possibilité d&#8217;enregistrer et de restaurer la configuration des différents outils</li>
<li>Burp Scanner, qui permet d&#8217;effectuer de la recherche de vulnérabilités automatisées dans une application web.</li>
<li>Engagement tools: ensemble d&#8217;outils secondaires par exemple: recherche, planification du lancement des outils, etc.</li>
<li>Le prix (!), 149£ par année</li>
</ul>
<p><strong>Burp Suite sous Mac OS X</strong></p>
<p>Burp Suite est un logiciel JAVA, il fonctionne parfaitement sous Mac OS X 10.6 (je n&#8217;ai pas testé sous les versions précédentes) malgré un message d&#8217;avertissement lorsque vous lancez le logiciel.</p>
<p>Partant du principe que Burp Proxy est l&#8217;outil de base, indispensable pour effectuer une analyse. Voici comment configurer le Burp Proxy ainsi que votre ordinateur:</p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="560" height="340" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/gGloz48IWLI&amp;hl=fr_FR&amp;fs=1&amp;" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="560" height="340" src="http://www.youtube.com/v/gGloz48IWLI&amp;hl=fr_FR&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<div><span style="font-family: Arial, 'Times New Roman', 'Bitstream Charter', Times, serif;"><span style="line-height: normal; -webkit-border-horizontal-spacing: 2px; -webkit-border-vertical-spacing: 2px;"><br />
</span></span></div>
]]></content:encoded>
			<wfw:commentRss>http://www.simonganiere.ch/2010/05/02/burp-suite-intro-burp-proxy/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>HellRTS Backdoor</title>
		<link>http://www.simonganiere.ch/2010/04/29/hellrts-backdoor/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=hellrts-backdoor</link>
		<comments>http://www.simonganiere.ch/2010/04/29/hellrts-backdoor/#comments</comments>
		<pubDate>Thu, 29 Apr 2010 08:19:12 +0000</pubDate>
		<dc:creator>Simon Ganiere</dc:creator>
				<category><![CDATA[News]]></category>

		<guid isPermaLink="false">http://www.simonganiere.ch/?p=245</guid>
		<description><![CDATA[Intego a publié un press release concernant HellRTS. Il s&#8217;agit d&#8217;un malware qui utilise une backdoor afin d&#8217;accéder à un mac à distance. HellRTS n&#8217;est pas nouveaux puisque Intego l&#8217;avait déjà identifié en 2004. HellRTS est un exécutable crée en RealBasic et compilé en Universal Binary. Il peut donc être exécuté sur les Power-PC et [...]]]></description>
			<content:encoded><![CDATA[<p>Intego a publié un press release concernant <a href="http://www.intego.com/news/hellrts-backdoor-can-allow-malicious-remote-users-to-control-macs.asp" target="_blank">HellRTS</a>. Il s&#8217;agit d&#8217;un malware qui utilise une backdoor afin d&#8217;accéder à un mac à distance. HellRTS n&#8217;est pas nouveaux puisque Intego l&#8217;avait déjà identifié en 2004.</p>
<p>HellRTS est un exécutable crée en RealBasic et compilé en Universal Binary. Il peut donc être exécuté sur les Power-PC et sur les Mac avec processeurs Intel. Il installe son propre serveur, il se duplique via différentes applications (y compris dans les applications lancées à l&#8217;ouverture de la session). Par la suite il peut envoyé des email, contact un serveur distant, donner un accès direct à l&#8217;ordinateur infecté, partager l&#8217;écran (screen-sharing), éteindre ou redémarrer l&#8217;ordinateur, etc.</p>
<p>Bien entendu Intego recommande l&#8217;utilisation de VirusBarrier afin d&#8217;éviter tout problème. Outre l&#8217;utilisation d&#8217;un tel logiciel, ou de celui d&#8217;un concurrent, nous ne serions que, vous recommander d&#8217;être prudent lors de vos sessions de surf et de téléchargement.</p>
<div id="attachment_247" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.simonganiere.ch/wp-content/uploads/2010/04/hellrts-backdoor-can-allow-malicious-remote-users-to-control-macs.png" rel="lightbox[245]"><img class="size-medium wp-image-247 " title="HellRTS" src="http://www.simonganiere.ch/wp-content/uploads/2010/04/hellrts-backdoor-can-allow-malicious-remote-users-to-control-macs-300x105.png" alt="HellRTS [image via Intego.com]" width="300" height="105" /></a><p class="wp-caption-text">HellRTS -image via Intego.com</p></div>
]]></content:encoded>
			<wfw:commentRss>http://www.simonganiere.ch/2010/04/29/hellrts-backdoor/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Security Update 2010-003</title>
		<link>http://www.simonganiere.ch/2010/04/29/security-update-2010-003/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=security-update-2010-003</link>
		<comments>http://www.simonganiere.ch/2010/04/29/security-update-2010-003/#comments</comments>
		<pubDate>Thu, 29 Apr 2010 08:07:52 +0000</pubDate>
		<dc:creator>Simon Ganiere</dc:creator>
				<category><![CDATA[News]]></category>

		<guid isPermaLink="false">http://www.simonganiere.ch/?p=241</guid>
		<description><![CDATA[Apple a mis à disposition un Security Update intitulé &#8220;Security Update 2010-003&#8243;. Vous pouvez le télécharger directement depuis ce lien ou via les &#8220;Mise-à-jour de logiciels&#8221;. Il est intéressant de noter que cet update, corrige la faille qui a permis à Charlie Miller, analyste dans une entreprise de sécurité indépendante, de gagner le concours Pwn2Own [...]]]></description>
			<content:encoded><![CDATA[<p>Apple a mis à disposition un Security Update intitulé &#8220;Security Update 2010-003&#8243;. Vous pouvez le télécharger directement depuis ce <a href="http://support.apple.com/kb/DL1029" target="_blank">lien</a> ou via les &#8220;Mise-à-jour de logiciels&#8221;.</p>
<p>Il est intéressant de noter que cet update, corrige la faille qui a permis à Charlie Miller, analyste dans une entreprise de sécurité indépendante, de gagner le concours Pwn2Own à la fin du mois de mars 2010. Le moyen utilisé par Charlie Miller consiste à exploiter une faille dans ATS (Apple Type Services) via Safari. En fait ATS est utilisé par tout le système afin d&#8217;afficher et de gérer les fonts, il est d&#8217;ailleurs considéré par Apple comme un &#8220;Legacy API&#8221; puisqu&#8217;il est recommandé d&#8217;utilisé Core Text pour gérer et afficher les font depuis Mac OS X 10.5. Apple a donc confirmé la chose via cet article de la KB: About the content of <a href="http://support.apple.com/kb/HT4131" target="_blank">Security Update 2010-003</a>.</p>
<p>Derniers petits détails, la faille utilisée est un &#8220;zero-day&#8221; sous entendu, Charlie Miller était le seul à la connaître puisque ni Apple ni d&#8217;autres personnes n&#8217;étaient au courant.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.simonganiere.ch/2010/04/29/security-update-2010-003/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
