Edito du 28/01/2010

Hello les amis,

un petit Ă©dito rapido pour vous dire que tout roule mais que j’enchaine rĂ©union sur rĂ©union en cette fin de semaine. Du coup j’ai loupĂ© plein de trucs dont la keynote d’Apple et je n’ai pas encore pu invoquer le Dieu du random pour le Nas. J’ai aussi un paquet de mails Ă  la bourre donc si vous comptiez m’Ă©crire ou que vous l’avez fait, soyez patients ou attendez la semaine prochaine.

En mon abscence, soyez fort :-) ahahaha et prenez soin de vous !

Donnez un petit coup de boost Ă  votre vieille NES

bebe Donnez un petit coup de boost Ă  votre vieille NES

Si vous avez encore une Nintendo NES dans un coin, c’est le moment de la dĂ©poussierer car Raph a listĂ© sur son site, toutes les explications nĂ©cessaires pour modifier « un peu » sa NES afin de lui donner une seconde jeunesse.

http://www.korben.info/wp-content/uploads/raphnet.net/electronique/nes_mod/images/nes_2005.jpg

Au programme, vous apprendrez Ă 

  • Faire un reset de la console Ă  distance
  • Avoir du son en stĂ©rĂ©o
  • Reprogrammer une cartouche
  • DĂ©sactiver la puce de blocage
  • Mettre une jolie petite diode bleue bien tendance
  • A changer l’alimentation
  • A nettoyer vos cartouches
  • A rĂ©parer des connecteurs de cartouche abimĂ©s
  • A fabriquer une manette style arcade
  • A jouer Ă  des jeux d’arcade sur votre NES

Ça vous branche ? Alors sortez le fer à souder et rendez vous ici.

[photo]

Zelda au stylophone !

link Zelda, le mix électrique !

Pour parodier la tante de John dans HeroCorp, je vais vous dĂ©tendre un peu la quiche avec une petite vidĂ©o bien sympatoche rĂ©alisĂ©e par Joe Marvelly ! Ce fan de Zelda y joue quelques hits de Ocarina of Time, en assemblant lui mĂŞme les instruments. Il y joue de la guitare, de la basse, du stylophone et un peu de percussion…

Et c’est beaaaaaauuuu ! Mon dieu que c’est beauuuuuuuuuu :-)

L’exploit pour cracker la PlayStation 3 est dispo

PS3 hack

Je vous en parlais la semaine dernière, le hacker GeoHot annonçait sur son blog qu’il avait crackĂ© la Playstation3 … Et bien il vient tout juste de publier l’exploit en question pour le plus grand bonheur de tous les autres hackers qui vont ainsi prendre le relai…

Il a demandĂ© Ă  la communautĂ© qu’elle documente toutes ses trouvailles dans le Wiki psDev. L’exploit en question est tĂ©lĂ©chargeable ici avec les instructions.

geohot: well actually it's pretty simple
geohot: i allocate a piece of memory
geohot: using map_htab and write_htab, you can figure out the real address
of the memory
geohot: which is a big win, and something the hv shouldn't allow
geohot: i fill the htab with tons of entries pointing to that piece of
memory
geohot: and since i allocated it, i can map it read/write
geohot: then, i deallocate the memory
geohot: all those entries are set to invalid
geohot: well while it's setting entries invalid, i glitch the memory control
bus
geohot: the cache writeback misses the memory :)
geohot: and i have entries allowing r/w to a piece of memory the hypervisor
thinks is deallocated
geohot: then i create a virtual segment with the htab overlapping that piece
of memory i have
geohot: write an entry into the virtual segment htab allowing r/w to the main
segment htab
geohot: switch to virtual segment
geohot: write to main segment htab a r/w mapping of itself
geohot: switch back
geohot: PWNED
geohot: and would work if memory were encrypted or had ECC
geohot: the way i actually glitch the memory bus is really funny
geohot: i have a button on my FPGA board
geohot: that pulses low for 40ns
geohot: i set up the htab with the tons of entries
geohot: and spam press the button
geohot: right after i send the deallocate call

J’ai hâte de voir tout ce petit monde s’enflammer et inventer des centaines de choses Ă  partir de ce hack, y compris des petites bidouilles ou des homebrews.

Si vous voulez plus d’infos, rendez vous sur le blog de GeoHot !

Encore merci Ă  Prototux pour l’info

Attention Ă  la migration des DNS racines (qui arrive demain…)

4285857980 9dbd155566 b Attention Ă  la migration des DNS racines (qui arrive demain...)

Jusqu’en 1999, la RFC 1035 (manuel de rĂ©fĂ©rence) qui documente le protocole DNS, stipulait que la taille des paquets DNS ne pouvait dĂ©passer 512 octets… Mais après cette date (1999 pour ceux qui suivent), la RFC 2671 a permis de supprimer cette limite, autorisant ainsi les paquets DNS plus volumineux.

La plupart des Ă©quipement rĂ©seaux ont donc suivi le mouvement et permettent actuellement le passage de paquets DNS supĂ©rieurs Ă  512 octets… Mais « la plupart » ne veux pas dire « tous ». Et c’est lĂ  qu’il risque d’y avoir du grabuge. En effet, Ă  partir de demain (je sais, je vous prĂ©viens tard), une migration des serveurs DNS racines dĂ©butera afin de pouvoir diffuser les zones en les signants avec DNSSEC. DNSSEC permet de chiffrer les transactions DNS d’un bout Ă  l’autre de la chaine, afin d’Ă©viter qu’un serveur DNS parasite modifie la requĂŞte et transmette une rĂ©solution DNS vĂ©rolĂ©e au client. Je ne vais pas m’Ă©tendre sur le sujet car le DNSSEC c’est pas non plus mon coeur de mĂ©tier mais allez jeter un oeil ici.

Du coup, d’ici juillet, les 13 serveurs DNS racines auront Ă©tĂ© migrĂ©s et diffuseront tous des paquets DNSSEC… Ce qui signifie vous l’aurez compris, des paquets supĂ©rieurs Ă  512 octets, que dis-je, supĂ©rieurs Ă  1500 octets ! Et c’est lĂ  que ça coince. Car il existe encore pas mal de vieux routeurs, firewalls et Ă©quipements rĂ©seaux divers et variĂ©s qui trainent un peu partout sur cette planète et que personne n’a mis Ă  jour. Ces derniers n’acceptent donc pas les paquets DNS > 512 octet ou mĂŞme si ils les acceptent, ne sont pas capables de les fragmenter correctement, privant le rĂ©seau derrière cet appareil, Ă  un accès internet. Il risque donc d’y avoir quelques surprises.

Pour tester si votre rĂ©seau est impactĂ© par ce problème, j’ai trouvĂ© un sĂ©rie de tests expliquĂ©s ici. Il suffit de faire un dig sur ce serveur de test (ça se fait très bien dans une console sous linux) :

dig +short rs.dns-oarc.net txt

Et pour les windowsiens (Merci Dju) :

nslookup -q=txt rs.dns-oarc.net

Et voici la réponse que vous devez avoir :

rst.x4001.rs.dns-oarc.net.

rst.x3985.x4001.rs.dns-oarc.net.

rst.x4023.x3985.x4001.rs.dns-oarc.net.

« 192.168.1.1 sent EDNS buffer size 4096″

« 192.168.1.1 DNS reply size limit is at least 4023 bytes »

Les 2 dernières lignes indiquent que l’Ă©quipement rĂ©seau supporte des paquets de plus de 4000 octets. C’est super cool, ça veut dire que vous n’aurez pas de soucis. Si vous ĂŞtes en dessous des 4000, ça risque de poser des petits soucis. Voici ce que moi j’ai eu via ma freebox :

rst.x476.rs.dns-oarc.net.

rst.x485.x476.rs.dns-oarc.net.

rst.x490.x485.x476.rs.dns-oarc.net.

« 208.69.xxx.xxx DNS reply size limit is at least 490″

« 208.69.xxx.xxx lacks EDNS, defaults to 512″

« Tested at 2010-01-26 20:40:36 UTC »

On voit bien que par dĂ©faut le routeur auquel je suis connectĂ© n’accepte pas de paquets supĂ©rieur Ă  512 … gloups. Mais en lisant cet article, j’ai complĂ©tĂ© mes tests avec cette requĂŞte DNS en forçant le DNSSEC. Et j’ai bien reçu la rĂ©ponse (!!), ce qui semblerait indiquer que ma situation n’est pas si gloups que ça. (Mais au final, je n’en sais foutre rien !)

dig +dnssec @192.134.0.49 DNSKEY ripe.net

Je pense de toute façon que Free et les FAI en gĂ©nĂ©ral ont bien fait leur boulot. Mais qu’en est il des petits rĂ©seaux d’entreprises ou d’universitĂ© ? On le saura entre demain et juillet 2010. Mais si vous n’avez plus internet pour une raison inexpliquĂ©e, pensez Ă  vĂ©rifier le MTU de vos machines sur le rĂ©seau (pare-feu, middlebox, routeur and co…)

En attendant, si vous souhaitez plus de matière Ă  ce sujet, je vous recommande d’aller lire :

Allez, au boulot les gars !

TMG part conquérir le coeur des français

Capture 109 Extelia et ses clients, promis Ă  un bel avenir...

Et voilĂ , on connait enfin le nom de la milice privĂ©e qui travaillera pour les majors (SCPP et ALPA), afin de balancer vos IP Ă  Hadopi. Il s’agit de TMG (Trident Media Guard ancienement Mediaguard) dont j’avais dĂ©jĂ  Ă©voquĂ© le nom ici. Cette petite boite implantĂ©e Ă  Saint-SĂ©bastien-sur-Loire près de Nantes a Ă©tĂ© crĂ©e en 2002 par Alain Guislain et Bastien Casalta, sera capable d’espionner 4 rĂ©seaux p2p très utilisĂ©s (Bittorrent, eMule..et ??) et se limitera Ă  la surveillance d’un catalogue prĂ©cis de film et de musique. Par exemple pour la musique, ils surveilleront 10 000 titres, relevant ainsi 25 000 ip par jours maximum rien que pour ça. w00t, ils ont l’air d’avoir de l’expĂ©rience.

Bon, rien de très sorcier sur le fonctionnement de la chose. A partir de leurs catalogues de titres, ils gĂ©nèrent des empreintes des fichiers circulants sur le p2p, et s’amusent Ă  les tĂ©lĂ©charger tout au long de la journĂ©e (je tĂ©lĂ©charge, je supprime le fichier et je recommence) en prenant soin d’enregistrer toutes les adresses IP qui se connectent Ă  leurs faux clients p2p. Oui, ils sont bien obligĂ© d’ĂŞtre des pirates eux-mĂŞme pour vous choper. Je ne sais pas si ils ont une astuce au niveau de leur propre adresse IP mais en gĂ©nĂ©ral, les sociĂ©tĂ©s ont une seule adresse IP (ou une plage d’IP) qui ne change pas et qui pourrait très bien se retrouver dans les blacklists (ipfilter) par dĂ©faut des logiciels de peer2peer traquĂ©s.

Votre IP enregistrĂ©e par TMG partira ensuite entre les mains de la SCPP et de l’ALPA (leurs clients), histoire de rajouter encore plus de risques d’erreurs au process, avant de finir son voyage chez Hadopi oĂą cette dernière contactera les fournisseurs d’accès dĂ©lateurs afin d’avoir votre adresse physique.

Bon pour le moment, ils ne peuvent pas faire grand chose car ils doivent avoir l’autorisation de la CNIL mais je parie qu’ils l’auront sans souci, menant la date d’envoi des premiers courrier hadopiste à Avril.

Thierry Lhermitte est d’ailleurs investisseur dans cette sociĂ©tĂ© Ă  hauteur de 50 000 €. Le malin ! :-) Moi je serai lui, j’aurai plutĂ´t investi dans les sociĂ©tĂ©s proposant des VPN et rendant la solution de repĂ©rage de TMG complĂ©tement inutile. hahaha !

[Source et photo]