2011-01-26

Ordinateur fou




Simplicime, anciennement Débitel, était un opérateur téléphonique de bon goût: un poil moins cher que les trois grands, mais surtout, leurs contrats étaient compréhensibles. Je n'ai pas signé avec mon sang un engagement de 42 ans, je ne leur sacrifierai pas mon premier né, et je n'ai pas eu à vendre mon âme pour envoyer une demie douzaine SMS par mois.
Et puis, début 2010, ils ont eu la mauvaise idée de changer de système informatique qui fonctionnait jusqu'alors. "If it ain't broken, don't fix it". À partir de ce moment là, le service commercial est parti en vrille.
J'ai commencé à recevoir des relances pour une facture impayée "de euros", et puis, comme je n'ai pas envoyé un chèque vide, j'ai reçu une mise en demeure avec inscription au GIE Préventel (le genre de truc dont on sort très difficilement). Allez savoir pourquoi, ça ne m'a pas fait rire et je me suis fendu d'un mel assassin au service commercial leur conseillant vivement de mettre ce logiciel de daube sur le trottoir avant qu'il coule leur boite. Je n'ai jamais eu de réponse mais le système est retombé en marche. Aurait-il écouté mes suggestions?

Labels: ,

2009-07-27

[fr] Nmap 5.0 est sorti

Je suis embêté: cette carte mère ne sait gérer que 4 Go de RAM. Comment faire?

Rouge: RAM en Ko (RSS)
Bleu: mémoire virtuelle en Ko (MEM)
Le temps est en secondes.

Labels:

2008-08-23

[fr] le lièvre, la tortue et le portscanner

Je loue depuis peu un petit serveur disposant d'une connexion à 100 Mb/s sur Internet. J'ai scanné ma connexion ADSL depuis la bête. Le RTT fluctue entre 35 et 70 ms environ.
nessus_tcp_scanner: 15 ports ouverts, 1 port rejeté, 3 ports silencieux, 65516 ports fermés. Tout ça en 101 s.
nmap v4.53, aggressive timing (-T 4): 15 ports ouverts,4 ports filtrés, 65516 ports fermés. En 658 s.
Répétez après moi: "nmap est le meilleur scanner du marché".

Labels: ,

2008-08-04

[fr] Chi va piano va sano et va lontano

Dimanche, en sirotant mon café matinal, je mets à jour l'arbre des portages Gentoo et je suis étonné de voir passer une mise à jour de BIND, alors que je crois vaguement me souvenir d'en avoir vu passer une ultra-importante (bien qu'ultra-secrète et totalement obfusquée <grin>) peu de temps auparavant. Mon café fini et mon cerveau plus en marche, ça se confirme: bind 9.4.2_p2 veut s'installer sur mes pingouins.
Allons donc chercher le Changelog du monstre.
Pour la 9.4.2_p1, c'est vite vu:
2375. [security] Fully randomize UDP query ports to improve forgery resilience. [RT #17949]

Simple, net, et même sans café, j'arrive à m'en souvenir tellement j'en ai entendu parler.
Pour la 9.4.2_p2, accrochez-vous!
2406. [bug] Some operating systems have FD_SETSIZE set to a low value by default, which can cause resource exhaustion when many simultaneous connections are open. Linux in particular makes it difficult to increase this value. To use more sockets with select(), set ISC_SOCKET_FDSETSIZE. Example:
STD_CDEFINES="-DISC_SOCKET_FDSETSIZE=4096" ./configure
(This should not be necessary in most cases, and never for an authoritative-only server.) [RT #18328]
2404. [port] hpux: files unlimited support.
2403. [bug] TSIG context leak. [RT #18341]
2402. [port] Support Solaris 2.11 and over. [RT #18362]
2401. [bug] Expect to get E[MN]FILE errno internal_accept() (from accept() or fcntl() system calls). [RT #18358]
2399. [bug] Abort timeout queries to reduce the number of open UDP sockets. [RT #18367]
2398. [bug] Improve file descriptor management. New, temporary, named.conf option reserved-sockets, default 512. [RT #18344]
2396. [bug] Don't set SO_REUSEADDR for randomized ports. [RT #18336]
2395. [port] Avoid warning and no effect from "files unlimited" on Linux when running as root. [RT #18335]
2394. [bug] Default configuration options set the limit for open files to 'unlimited' as described in the documentation. [RT #18331]
2392. [bug] remove 'grep -q' from acl test script, some platforms don't support it. [RT #18253]
2322. [port] MacOS: work around the limitation of setrlimit() for RLIMIT_NOFILE. [RT #17526]
Je vous laisse compter les termes "limit" et "exhaustion" puis élaborer des hypothèses fumeuses sur la sortie en catastrophe de ce patch.
Je vous rappelle que si Deputy Dan a caché les détails de son attaque, c'était pour laisser aux vendeurs le temps de se retourner et de nous préparer des beaux patchs bien testés, mais pour faire sa pub, hein?
J'espère sincèrement qu'il aura son pwnie award!

Labels: ,

2008-05-12

[fr] Du bon usage du conditionnel

Quand on est un gentil youzeur qui a acheté (cher) son Windows, on a droit aux mises à jour qui protègent des haX0rz, des virus et du phyloxéra. Microsoft, dans sa grande bonté, et dans le souci de protéger Internet et ses fidèles clients des script kiddies distribue depuis quelque temps le Service Pack3 de Windows XP.
Avant d'appuyer sur "Installer", on voit ceci:
Windows XP Service Pack 3 (SP3) est une mise à jour de Windows XP qui intègre les principaux commentaires transmis par nos clients. Cette mise à jour cumulative inclut toutes les mises à jour publiées précédemment pour Windows XP, y compris les mises à jour de sécurité. Windows XP SP3 comprend un petit nombre de nouvelles mises à jour, mais ne devrait pas modifier de manière significative les fonctionnalités de ce système d'exploitation. Une fois cette installation terminée, vous serez peut-être amené à redémarrer l'ordinateur.
Un lecteur averti aura remarqué les précautions oratoires dont s'entoure Microsoft pour annoncer la sortie du petit dernier. Mais voila: le youzeur de base n'est pas averti, il clique sur "Yes", "Oui", "Da", "Ja", "Si"..., dès qu'on lui demande s'il veut installer un screensaver, un spyware, un cheval de Troie, un antivirus ou un patch. Ensuite il gueule et ça donne du grain à moudre aux journalistes compatissants: Windows XP SP3 sows Havoc, users complain.
Il s'avère que les fonctionnalités du dit système d'exploitation sont modifiées de manière significative (ça ne marche plus), ou que les youzeurz auraient bien été contents d'être amenés à redémarrer l'ordinateur, parce que justement, il ne démarre plus.
Étant joueur mais pas complètement cinglé non plus, j'ai pris un snapshot de ma machine virtuelle avant d'installer cette saleté, pour voir, des fois que le patch affecterait de manière significative (voire délètère) le fonctionnement de cette poubelle ce système.
Ça s'estbien terminé, il n'y a de la chance que pour la canaille.

Labels: ,

2008-04-12

[fr] Vista est chiant!

Vista est chiant, c'est officiel. Et en plus, c'est fait pour.
SAN FRANCISCO -- Un dirigeant de Microsoft a dit que l'une des fonctions de sécurité de Vista a été délibérément conçue pour "ennuyer les utilisateurs" pour faire pression sur les fabricants de logiciels tiers pour rendre leurs applications plus sûres.
Ce qui n'est pas dit dans ce beau titre plein de bonnes intentions, c'est que des applications Microsoft déclenchent aussi la fonction chiante.
It's not a bug, it's a feature.

Labels:

2008-03-12

[fr] Nessus 3.2 est sorti!

Nessus 3.2 est sorti le 12/03/2008 et outre moult améliorations dans lesquelles je n'ai pas trempé because closed source, il inclut une nouvelle version de nessus_tcp_scanner.
  • Préférences simplifiées
    • Deux anciennes options booléennes (et une nouvelle que personne n'a jamais vue) ont été fusionnées en un seul curseur Firewall detection, qui offre 4 niveaux:
      • Disabled
      • Do not detect RST rate limitation
      • Normal / automatic
      • Ignore closed ports
    • Congestion detection a été supprimée, elle est maintenant cachée dans nessusd.conf
    • L'option Scan ports in random order reste, bien que je ne sois pas sûr que grand monde la touche.
  • Les ports non filtrés sont régulièrement sondés.
    J' avais ajouté ça dans un premier temps pour obtenir une meilleure estimation du RTT (ping time), paramètre crucial pour un TCP scanner en userland. On s'en sert aussi (surtout?) pour détecter la congestion.
    Ce code marche sur tous les OS et est plus sensible que le détecteur kernelland de Linux précédemment utilisé (ne critiquons pas le pingouin, que ce détecteur kernel fonctionne avec un logiciel aussi psychopathe qu'un portscanner est miraculeux).
    Le détecteur détectant bien, j'ai un peu lâché la bride du monstre.
    J'espère que les liens très lents pourront être scannés en un temps raisonnable sans être surchargés même dans des conditions infernales (pertes de paquets, RTT important et fluctuant), en mettant les paramètres au minimum dans le pire des cas:
    • safe_checks=1
    • max_checks=1
    • Firewall detection=Disabled
Pour éviter les scans interminables, qui n'ont pas grand sens, le scanner s'impatiente au bout d'un temps de 40 min par défaut. Au premier coup de gong, il pousse le curseur d'agressivité à fond, au second, il termine la passe en cours et s'arrête, au troisième, il fait sepuku immédiatement.
Enfin, pour ceux qui ont envie de se tirer dans le pied, la bête offre quelques options cachées dans nessusd.conf, dont voici les valeurs par défaut:
  • nessus_tcp_scanner.send_regular_probes=yes
  • nessus_tcp_scanner.unlimited_rtt=no
  • nessus_tcp_scanner.portscan_timeout=2400
  • use_kernel_congestion_detection=no (c'était "yes" en 3.0 et 3.1)
  • stop_scan_on_disconnect=yes
  • nessus_tcp_scanner.max_pass=16

Labels: ,

2008-02-03

[fr] excès de vitesse

J'adore quand les journalistes donnent des chiffres précis... mais faux. Lu sur actu.voila.fr:

La chanson voyagera dans l'univers à la vitesse de quelque 307.000 km à la seconde.

Les physiciens ont décidé de leur côté que la lumière se trainerait dans le vide à seulement 299792,458 km/s.
À moins qu'il y ait eu une petite inflation lors du passage à l'euro?

Labels:

2007-11-02

[fr] aïlle spique globiche

Voila que je reçois des spams en dialecte anti-français. Au secours super Dupont!
bogofilter n'y a vu que du feu, mais SpamAssassin l'a salé -- il aurait dû finir à la poubelle, il faut que je répare mes filtres.
Ça m'aura fait bien ricaner en tout cas.


Bonjour
Mr.Ekoh Joseph

Je suppose que cette e-mail vous surprise , mais c'est moi est véritablement, pendant une routines de ré-examen dans ma Banque(Standard- une banque de sud Afrique)où je travaille, sur une compte a été pousséque pas demandé, où derzeit $12,500,000 (Douze millione, cinq cents mille dollard' États-Unis ) est crédité.a Cette compte Monsieur appartenu

Manfred Becker qui était un Kunde dans notre banque qui estmalheureusement décédé.Monsieur Becker était un citoyen French. Afin qu'il soit possible pour moi cette argent $12,500,000 j'aimerais avoir la coopération d'un partenaire étranger comme vous qui va m'aider comme l'homme a qui est a

l'argent.Vous allez aussi utiliser cette argent de faire toutes ce que nous voulons, moi et mes colleagues Apres avoir faire tout, nous puissions prendre l'argent Pour ce soutien, vous recevez 30% et les 70% restants divisez entre moi et mes deux collègues avec qui je travail et qui me soutiennent également pour cette transaction. si vous êtes intéressér, pouvez vous me demandez un e-mail d'envoyer, afin que je puisse vous faire parvenir plus de détails.

Veuillez envoyer votre réponse à ce adresse E-Mail:jekoh2@aim.com

Merci beaucoup et salutations distinguées

Mr.Ekoh Joseph

Labels: ,

2007-05-12

[fr] abuse

J'ai reçu cette semaine un message d'abuse@mon_FAI me demandant de cesser de tenter de pirater le site d'un quidam. J'avais osé envoyé vers ce site ces abomiffreuses requêtes:
HEAD / HTTP/1.0
OPTIONS / HTTP/1.0
Après un bref échange durant lequel je n'ai pas caché mon agacement, abuse a capitulé et est parti vaquer à d'autres occupations — peut-être lire les RFC 1945 et 2616 que je lui avais "conseillés"?

J'ai envoyé ensuite un message assez corrosif au crétin qui s'était plaint. Il a encore trouvé le moyen de ramener sa gueule.
Le problème avec Internet, c'est qu'on a une frontière avec le monde entier. Ça augmente fortement la quantité de cons qu'on peut croiser.

Labels: ,

2006-08-06

[fr] l'art de bien emballer

Non, il ne s'agit pas d'une technique de drague mais d'un vulgaire carton qui va encombrer ma poubelle.
L'object commandé (un Nikon FH-3) mesure 1 x 5,5 x 27 cm dans son étui; le carton avec les gros autocollants "fragile" fait 12x23x30 cm. L'emballage est donc 55 fois plus gros que l'emballé.
Et on va encore me casser les c... avec des histoires de recyclage et de tri sélectif.


Je dois noter que contrairement à mon étagère en verre trempé livrée "en kit" par Ikéa, le FH-3 est arrivé entier. Encore heureux...

Labels: ,

2006-07-23

[fr] Get a life!

Ça fait un mois queje n'ai pas dit du mal de Nmap, mais je ne suis pas gravement malade. Je suis l'heureux possesseur d'un Nikon Coolscan V . Je reprendrai mes méchancetés quand j'aurai converti mes quelques milliers de photos argentiques en 0 et 1.
J'ai quelques projets pour Nessus, comme le porter sur Zaurus (c'est fait) avec de bonnes performances (ce n'est pas gagné) mais il faudra attendre un peu que le virus photographique me lâche.

Labels: ,

2006-06-18

[fr] Nmap 4.10: la saga continue

Fyodor a annoncé une nouvelle option dans Nmap 4.10: --defeat-rst-ratelimit
J'ai recompilé cette merveille, rallumé mon vieux 486 sous OpenBSD, et lancé le scan de 65535 ports.
Bilan: au lieu de mettre 660 secondes, il met maintenant 11 minutes. Je ricane.




Labels:

2006-02-01

[fr] Nmap au régime

D'après Fyodor, Nmap 3.93 pouvait consommer une mémoire excessive "quand on scannait des centaines de milliers de ports"; c'est-à-dire, comme on me l'avait fort justement fait remarquer... à partir de 2 machines!
C'est censé être corrigé à partir de Nmap 3.95. Si l'on considère que bouffer 250 Mo est raisonnable, alors oui.

Voici nmap -sS -sV -p- -O 127.0.0.1/8 à l'oeuvre (en abscisse le temps en secondes, en ordonnées la taille mémoire consommée en kilo-octets).



Pour ceux qui s'imagineraient qu'un tel comportement est normal compte tenu de la taille des bases de fingerprinting, ou bien que Nmap a encore été dégraissé après la 3.95, voici la 3.9999 face à une configuration un peu bizarre. J'ai dû l'arrêter, je n'ai que 1,5 Go de RAM sur mon desktop, et il ne serait pas allé bien plus loin sur une machine 32 bits.



Je n'ai pas d'explication sur ce bug mystérieux, mais ceux qui comptent faire tourner nmap longtemps face à un gros réseau sont prévenus...

Labels:

2005-11-05

[fr] Europa

On disait qu'afin d'acquérir cette maîtrise, le signor avait vendu
son âme au diable, mais Lord Douglas fit remarquer qu'il y avait
belle
lurette que le diable avait renoncé à ce genre de marché, vu
l'abondance extrême de marchandise qui lui était offerte et qu'il
payait à vil prix, avec de la menue monnaie.
Romain Gary, in Europa

Labels:

2005-04-24

[fr] Construisons l'Europe

Je viens de découvrir un peuple encore plus mauvais que les Français en langues étrangères: les Espagnols.
(les Américains sont hors concours)
Difficile d'en trouver qui causent français ou anglais.
Qu'on ne me fasse pas croire que c'est un problème inhérent aux Latins, les Portugais ou les Roumains se débrouillent fort bien.

Évidemment, je n'ai qu'à causer Espagnol au lieu d'essayer vainement d'apprendre des langues tordues.
Je crois que je vais me mettre au basque, c'est une langue officielle là bas.

Labels: ,

2004-12-04

[fr] Slackware Security Advisories

J'ai écrit une moulinette de conversion des avis de sécurité Slackware en NASL (nessus Attack Script Language). Une fois encore, parser de l'anglais a été plus rapide que traiter du XML.

En résumé, au cas où vous n'auriez pas compris, XML c'est gros, c'est moche et ça ne sert à rien.
Ça va mieux en le disant.

Labels: ,

2004-11-27

[fr] Rions avec Systran

Un client a tenté de traduire les premières lignes de mon dernier rapport d'anglais en français avec SYSTRAN.
"A remote cracker could deface the web server"
est devenu :
"Un biscuit à distance pourrait défigurer le serveur web".

Appliquez toujours les patchs de sécurité, sinon ça va laisser des miettes partout !

Labels:

2004-11-17

[fr] Port scanner...

J'ai écrit un port scanner TCP ce week-end. J'aurais dû le faire plus tôt.
- il va vite, même contre une machine méchamment firewallée
- il ramasse aussi les bannières des services, ce qui économise moult opérations nessussiennes par la suite.
- il fait moins de deux pages de code, parce qu'il s'appuie sur le noyau pour ouvrir des connexions TCP. Mais c'est un peu le boulot du noyau, non ?
- il n'est pas discret et c'est tant mieux.

Évidemment, il ne ressemble pas à un outil de hacker (non, je n'ai cité personne).
Tant mieux, ça m'évitera de prendre des coups de botin dans les bureaux de la DST.

Labels: ,

2004-11-11

[fr] Comment faire fonctionner le driver nVidia sous Linux

nVidia fait d'excellentes cartes graphiques 3D, idéales pour votre simulateur de vol préféré, surtout quand il a été écrit avec les pieds et part du principe que vous avez une carte 3D kivabien.
Ils en ont tellement vendues qu'elles ne coûtent plus rien.
nVidia, comme Matrox à son époque de gloire, a décidé que ses drivers étaient très secrets et qu'ils ne dévoileraient pas ce que leurs concurrents savent probablement déjà.
Mais, ô joie, ils pensent aux gentils pingouins et distribuent un driver partiellement binaire, qu'ils tiennent à jour en plus. C'est sympa.
Seules petites ombres au tableau, 1) la puce est munie d'un petit ventilateur qui est parfois terriblement bruyant... 2) et le driver Linux est parfois pris de folie.
Le bug est connu depuis belle lurette, existe avec toutes les versions de cartes, a été abondamment décrit (le serveur X part dans une boucle sans fin de gettimeofday en bouffant toute la CPU) et la réponse de nVidia est invariablement "impossible à reproduire".
J'ai décidé de résoudre le problème. J'ai commencé par trifouiller toutes les options (la méthode hamster), puis je me suis souvenu d'un de mes vieux trucs de développeurs : ne jamais forcer un logiciel malade à tomber en marche. Ne pas hésiter à abréger ses souffrances.
J'ai acheté une Matrox G550.

Labels: