Culture Du Hacking

Une certaine idée du féminisme

discrimination
éducation
féminisme
geeks
hackers

Quelques temps déjà que l’on s’entre-tue sur la question de la place de la femme – en particulier chez les Geeks qui n’avaient rien demandé à personne – sans pour autant soulever les réelles problématiques. Le galvaudage du mot féminisme lasse et même si on sort de la thématique principale d’Hackers Republic, autant en profiter pour peut-être donner un point de vue qui n’engage que moi.

Des Geeks qui n’ont rien demandé à personne

Lettre ouverte aux recruteurs et aux DRH

diplôme
InfoSec
passion
recrutement

*Ce texte fait office de réponse à un article de l'AFP paru dans Le Point *

Lire dans un magazine qu’un secteur rencontre des difficultés à recruter en pleine période de crise peut faire sourire. Personnellement, ça m’a plutôt donné envie de lancer des insultes. En l’espèce, l’un des ingénieurs de Cassidian déplorait le manque de candidats passionnés de sécurité informatique.

De l’utilité d’une démocratisation à la sécurité informatique : dialogue entre un chef d’entreprise et une consultante en sécurité informatique

base de données
responsabilité
sécurité
sites Web

*Ce dialogue est la retranscription d’une conversation survenue la semaine dernière.  Les avis exprimés n’engagent que moi. *

La consultante : « Alors ? Quand est-ce que tu vas sortir ton site ? »

Le chef d’entreprise : « Normalement, dans un mois.  Mes ingénieurs bossent encore dessus pour que tout soit parfait. »

La consultante : « Donc tu es encore en pré-prod. Ils vont tester la sécurité du site avant de le propulser j’imagine ? »

Le chef d’entreprise : « Aucune idée, ce n’est pas mon problème. »

Une erreur de programmation qui fit paniquer la planète

2000
2038
bug
date
programmation

Fin du monde oblige, on ne pouvait pas ne pas parler de la précédente pseudo-apocalypse, qui aurait dû nous atomiser. En l'espèce, outre les théories millénaristes qui ont joyeusement germé dans les journaux, le 21eme siècle a commencé avec quelques sueurs froides. 

Le meilleur apprentissage reste la pratique

challenges
forensics
javascript
sécurité
stéganographie

*Les sites indiqués dans cet article sont ceux qui ont été personnellement testés.*

Si vous êtes un habitué des forums et des chans IRC, vous avez certainement vu des questions du genre « comment apprendre la sécurité informatique ? » Vous pouvez bien entendu lire de la documentation – que ce soit des wikis, des tutoriels, des manuels ou des magazines – mais parfois, la meilleure façon d’apprendre reste l’exercice.

Les attaques informatiques : qui peut en être victime ?

attaques
code
failles
vulnérabilités

*Un troll est caché dans ce texte. Saurez-vous le trouver ?*

L’une des questions les plus récurrentes de la part des professionnels est certainement de savoir s’ils peuvent être les victimes potentielles d’une attaque informatique, peu importe la couche concernée par l’attaque. La question est de savoir s’il existe une sorte de profil des victimes des attaques informatiques et la réponse pourrait être oui et non.

Petite histoire des malwares : les vers et les virus

Brain
Core Ware
Creeper
Drawin
Elk Cloner
ver
virus
histoire

Lorsque l’on s’amuse à effectuer quelques recherches sur l’histoire de l’informatique, on trouve facilement certains fondamentaux mais il devient plus difficile d’avoir des réponses claires à « qui est arrivé en premier, le ver ou le virus ? » « le premier virus date de quand exactement ? » « le premier anti-virus arrive quand sur le marché ? »etc.

Un régime d’exception ?

bidouille
communauté
culture
partage

Depuis environ deux semaines, un « débat » anime la communauté des bidouilleurs, à savoir, la possible fédération de tous les bidouilleurs en une sorte de coalition qui permettrait de peser sur les instances politiques et citoyennes. En vrac a été reproché à ces derniers d’être renfermés, égocentriques, inconscients, immatures, incultes et refusant de partager leurs savoirs. Autant dire qu’on a été rhabillé pour l’hiver. Ces déclarations sont surprenantes et vexatoires.

Le pentest : les choses à ne pas faire

failles de sécurité
pentest
poursuites judiciaires

Vous êtes quelques-uns à avoir tenté de pentester mon site. Voici quelques rappels technico-légaux.

Le pentest est une expression désignant un processus de tests de sécurité sur un site ou plus globalement une infrastructure. L’idée est d’essayer de découvrir les failles de sécurité et de se mettre dans la position d’un agresseur potentiel. Même si les intentions sont honnêtes, on ne procède pas n’importe comment.

A l'origine était la farce

farce
manifeste de Mentor
prouesse

Le terme de hacking remonte aux années 1950 et trouve ses origines géographiques au MIT. Cela sous-entendait une plaisanterie, une farce, une blague de potaches, avec un esprit de compétition : qui allait faire la meilleure plaisanterie, qui allait accomplir la plus belle prouesse ? C’était donc un esprit purement ludique, guidé par l’idée que le terrain de jeu n’avait pas de limites et que s’il y en avait, il fallait les repousser.

Idiot corner : la question à ne pas poser

idiot
questions idiotes
script-kiddies

Sur les forums spécialisés, on a parfois des surprises dans les topics. Sur HZV, c’est le type qui va ouvrir deux sujets différents pour demander la même chose, à savoir, l’installation d’un système d’écoute téléphonique. Sur BT, c’est le petit qui veut utiliser BT pour avoir l’adresse IP de ses contacts Facebook. C’est un incontournable et finalement, ça prouve que le référencement commence à faire son job. Et puis, il y a mon site.  

Hier, j’ai eu la surprise de recevoir un mail disant ceci :

Apprentissage du hack : l’importance des challenges

CTF
challenge
exercice

Sur le plan professionnel, la France souffre d’une tare qu’elle n’arrive pas à corriger : l’importance des diplômes. Peu importe votre expérience professionnelle ainsi que la somme de connaissances que vous avez pu accumuler en dehors de vos heures de travail scolaire/professionnel, si vous ne possédez pas le diplôme, vous ne serez pas reconnu comme étant compétent.

Et pourtant, s’il est un domaine dans lequel les diplômes ont peu de valeur par rapport à la connaissance que l’on pourrait qualifier de réelle, c’est bien en sécurité informatique et en ethical hacking.

Hacker : un état d'esprit avant tout

égalité
hacker
humilité
liberté

Une des raisons du désamour entre la presse française et les hackers pourrait se trouver dans l'image que les médias renvoient des hackers. Souvent présenté comme des solitaires, guidés par des intentions malveillantes, un brin mercenaires, en bref, toute une série de clichés bien éloignés de la réalité. 

La sécurité : le parent pauvre des entreprises

e-réputation
failles
sécurité
systèmes

Si vous suivez de près l'actualité dite high-tech, vous constaterez que de nombreuses très grosses entreprises subissent des attaques informatiques, attaques exploitant des failles de sécurité, les dites failles étant parfois béantes. 
 
Cet état de fait amène naturellement à la question suivante : pourquoi les grosses entreprises ne se donnent-elles pas les moyens d'avoir des infrastructures sécurisées et à jour ? A cette question, il est possible d'entrevoir deux réponses possibles. 
 

Le Manifeste de Mentor - La conscience d'un hacker

hacker
manifeste

*S'il existe un seul texte à connaître pour tout "technicien" qui se respecte, c'est le Manifeste de Mentor, également appelé Manifeste du Hacker. Paru le 8 avril 1986 dans le magazine Phrack et écrit par Loyd Blankenship dit The Mentor, il résume la philosophie des hackers. Vous trouverez ci-dessous la traduction de ce texte.*

Un autre a été pris aujourd'hui, c'est dans tous les journaux. « Un adolescent arrêté dans un scandale de crime informatique. » « Arrestation d'un Hacker après des tripatouillages banquaires. »

L'éthique du Hacker

culture
éthique
indépendance

Concrètement, il est possible de dire que le hacking est né aux USA, plus précisément dans la légendaire MIT. Il y avait donc une certaine logique à ce que ce soit dans cet institut que voit le jour les règles qui définissent une certaine éthique des hackers.

Il y a six règles principales :

La neutralité du Net pour les nuls

crypto-anarchie
égalité
neutralité des contenus
neutralité des réseaux

*Ceci est un article initialement publié sur mon ancien blog : crise-de-foi.*

Que vous soyez sur Twitter ou que vous lisiez les quotidiens, vous avez sûrement entendu ou lu ce terme de « neutralité du Net » sans pour autant peut-être comprendre ce que cela voulait dire. Ayant assisté à la fois aux interventions qui ont lieu sur Pas Sage En Seine et au débat auquel je me suis conviée à l’Assemblée Nationale, je vais tenter de vous expliquer au moins les grandes lignes.