OVH Cloud OVH Cloud

Le site de James Kanze

10 réponses
Avatar
adebaene
Bonjour à tous.

Le site www.gabi-soft.fr ne semble plus accessible. Est-ce temporaire
ou devons nous nous passer de cette excellente librairie?

Arnaud

10 réponses

Avatar
kanze
Arnaud Debaene wrote:

Le site www.gabi-soft.fr ne semble plus accessible. Est-ce
temporaire ou devons nous nous passer de cette excellente
librairie?


C'est un peu étonnant qu'il a marché jusqu'ici ; j'ai résilié
mon contrat auprès du fournisseur il y a prèsqu'un an.

Je suis en train d'organiser un alternatif, mais j'ai encouru
des rétards suite à des problèmes personnels. À la même
occasion, j'y mettrais une nouvelle version de la bibliothèque,
avec documentation Doxygen et quelques classes en plus (MD5 et
CRC, par exemple). Mais pour l'instant, je ne peux pas vraiment
dire quand.

--
James Kanze GABI Software
Conseils en informatique orientée objet/
Beratung in objektorientierter Datenverarbeitung
9 place Sémard, 78210 St.-Cyr-l'École, France, +33 (0)1 30 23 00 34

Avatar
adebaene
wrote:

C'est un peu étonnant qu'il a marché jusqu'ici ; j'ai résilié
mon contrat auprès du fournisseur il y a prèsqu'un an.

Je suis en train d'organiser un alternatif, mais j'ai encouru
des rétards suite à des problèmes personnels. À la même
occasion, j'y mettrais une nouvelle version de la bibliothèque,
avec documentation Doxygen et quelques classes en plus (MD5 et
CRC, par exemple). Mais pour l'instant, je ne peux pas vraiment
dire quand.


Merci. Je guetterai çà avec impatience!

Arnaud

Avatar
Erwann ABALEA
On Mon, 14 Mar 2005 wrote:

des rétards suite à des problèmes personnels. À la même
occasion, j'y mettrais une nouvelle version de la bibliothèque,
avec documentation Doxygen et quelques classes en plus (MD5 et


Laisse tomber le MD5, il est pourri jusqu'à la moëlle... Tu ne lis pas les
infos? :)

Change tout ça en SHA1, et ajoute du SHA224/256/384/512.

--
Erwann ABALEA - RSA PGP Key ID: 0x2D0EABD5
-----
L'argument de poids qui dit que mes potes et moi on est d'accord
n'avance pas à grand chose. On va voter les théoremes, ça ira plus vite
que de les demontrer et elire les annees bisextiles, ça sera rigolo.
-+- BjB in http://neuneu.mine.nu : Le texosaure (s)electif.

Avatar
Fabien LE LEZ
On Mon, 14 Mar 2005 15:07:41 +0100, Erwann ABALEA :

Laisse tomber le MD5, il est pourri jusqu'à la moëlle... Tu ne lis pas les
infos? :)

Change tout ça en SHA1


Laisse tomber le SHA1, il est (presque) pourri jusqu'à la moëlle... Tu
ne lis pas les infos? :)


--
;-)

Avatar
Matthieu Moy
Erwann ABALEA writes:

Laisse tomber le MD5, il est pourri jusqu'à la moëlle... Tu ne lis pas les
infos? :)


Sauf erreur de ma part, on a réussi a créer des collisions sur du md5
(a partir de rien, trouver deux fichiers de même md5), mais pas
(encore), a partir d'un fichier arbitraire, a trouver un autre fichier
de même md5.

Par contre, ça risque de ne pas tarder ...

--
Matthieu

Avatar
kanze
Erwann ABALEA wrote:
On Mon, 14 Mar 2005 wrote:

des rétards suite à des problèmes personnels. À la même
occasion, j'y mettrais une nouvelle version de la
bibliothèque, avec documentation Doxygen et quelques classes
en plus (MD5 et


Laisse tomber le MD5, il est pourri jusqu'à la moëlle... Tu ne
lis pas les infos? :)


Je connais les faiblesses potentielles de MD5. Mais je te
signale que je ne développe rien exprès pour la bibliothèque ;
ce sont des rétombées des projets réels (prèsque -- il y avait
un répertoire « expérimental » où j'ai essayé autre chose). Ça
explique, par exemple, pourquoi même aujourd'hui, ma
bibliothèque ignore le fait que iostream est un template, et
qu'il faudrait au moins supporter des wchar_t. Ça explique aussi
pourquoi je me casse la tête à la faire marcher avec Sun CC.

En ce qui concerne MD5, c'est bien ce dont se sert le protocol
RADIUS. C-à-d le protocol que j'ai implémenté à T-Mobil. Je
n'avais pas eu le temps de l'integrer avant d'avoir installé mon
dernier site, et tel que c'était organisé, la mise à jour du
site était assez penible. (C'est une des choses que j'aimerais
règler avec le nouveau site.)

Change tout ça en SHA1, et ajoute du SHA224/256/384/512.


Si j'ai l'occasion ; j'y ai déjà pensé. Mais actuellement, ma
première priorité est de rendre disponible ce qui est déjà là.

--
James Kanze GABI Software
Conseils en informatique orientée objet/
Beratung in objektorientierter Datenverarbeitung
9 place Sémard, 78210 St.-Cyr-l'École, France, +33 (0)1 30 23 00 34


Avatar
kanze
wrote:
Arnaud Debaene wrote:

Le site www.gabi-soft.fr ne semble plus accessible. Est-ce
temporaire ou devons nous nous passer de cette excellente
librairie?


C'est un peu étonnant qu'il a marché jusqu'ici ; j'ai résilié
mon contrat auprès du fournisseur il y a prèsqu'un an.

Je suis en train d'organiser un alternatif, mais j'ai encouru
des rétards suite à des problèmes personnels. À la même
occasion, j'y mettrais une nouvelle version de la bibliothèque,
avec documentation Doxygen et quelques classes en plus (MD5 et
CRC, par exemple). Mais pour l'instant, je ne peux pas vraiment
dire quand.

--
James Kanze GABI Software
Conseils en informatique orientée objet/
Beratung in objektorientierter Datenverarbeitung
9 place Sémard, 78210 St.-Cyr-l'École, France, +33 (0)1 30 23 00 34



Avatar
Erwann ABALEA
On Mon, 14 Mar 2005, Fabien LE LEZ wrote:

On Mon, 14 Mar 2005 15:07:41 +0100, Erwann ABALEA :

Laisse tomber le MD5, il est pourri jusqu'à la moëlle... Tu ne lis pas les
infos? :)

Change tout ça en SHA1


Laisse tomber le SHA1, il est (presque) pourri jusqu'à la moëlle... Tu
ne lis pas les infos? :)


;)
Un effort de 2^69, c'est quand même encore mieux que le 2^64 d'avant que
le MD5 soit tout abimé.
Bon. C'est vrai que SHA1 brille moins bien, et même la série des SHA2 a le
poil moins lisse. Mais quand même, c'est à peu près tout ce qu'on a
aujourd'hui... :(

--
Erwann ABALEA - RSA PGP Key ID: 0x2D0EABD5
-----
Alcotest> OUi, mais aussi pour la création des 2 autres ducon,
Expliquez moi, pourquoi voulez vous créer deux autres ducon ?
Vous vous sentez seul ?
-+- FF in Guide du Neuneu sur Usenet - Les deux font l'impair -+-


Avatar
Erwann ABALEA
On Mon, 14 Mar 2005, Matthieu Moy wrote:

Erwann ABALEA writes:

Laisse tomber le MD5, il est pourri jusqu'à la moëlle... Tu ne lis pas les
infos? :)


Sauf erreur de ma part, on a réussi a créer des collisions sur du md5
(a partir de rien, trouver deux fichiers de même md5), mais pas
(encore), a partir d'un fichier arbitraire, a trouver un autre fichier
de même md5.


Toutafé. Mais déjà ça permet de créer des binaires qui ont la même
empreinte et des comportements différents.

Et ça, en 4 heures sur un PC de base...

Par contre, ça risque de ne pas tarder ...


Ca oui... :)

--
Erwann ABALEA - RSA PGP Key ID: 0x2D0EABD5
-----
RG -Ben, non, en français, pas de points de suspension après un etc.,
c'est une redondance pour dire deux fois la même répétition...
CC -Moi j'aime bien la redondance qui dit 2 fois la même répétition.
-+- RG & CC in GNU : On n'efface rien et on recommence -+-


Avatar
Fabien LE LEZ
On Mon, 14 Mar 2005 15:07:41 +0100, Erwann ABALEA :

Laisse tomber le MD5, il est pourri jusqu'à la moëlle...


MD5, c'est comme le "private:" du C++ : ça permet de repérer les
erreurs, mais n'empêche pas les fraudes...


--
;-)