OVH Cloud OVH Cloud

Pirate mag est mort.

19 réponses
Avatar
mogly
http://www.acbm.com/pirates/num_16/index.html

enlever nospam et xxx pour le reponse

9 réponses

1 2
Avatar
FrekoDing
Dans le post ,
Bertrand ecrivait :

Salut,


Salut !

dans un sens, il faut bien vendre...! "Pirates Mag" est plus a meme
d'attirer les SK qu'un magazine comme "Securité Mag" ;o)


C'est étrange mais a la lecture de ce thread j'ai l'impression que
trés peu de gens lisent les magazines dont ils parlent. Je suis aussi
etonné que personne n'ait reagit plus tot..


Desolé de t'avoir heurté !
pour information, je sais de quoi je parle, j'ai tous les numeros de pirates
mag'
tout depend des sujet evoqués en fait et tu l'as tres bien signalé :
question cryptanalyse,cracking et autres carding : no probleme ! c'est
nickel ! (cf article sur T1G et T2G ;o) )
par contre au niveau reseau, securité et programmation, c'est pas tip top !
:o(

@+


Avatar
Thierry Boudet
Le 30-10-2003, FrekoDing
<djamel [dot] ouerdi [at] supinfo [dot] a écrit :

dans un sens, il faut bien vendre...!
"Pirates Mag" est plus a meme d'attirer les SK qu'un magazine comme
"Securité Mag" ;o)


Est-ce que tu as réellement lu Pirate Mag, ou l'as tu seulement
survolé ? J'ai quand même l'impression que c'est bien plus
sérieux et instructif que "hackerz machin" et consorts...

Les articles sur les cartes à puces, l'authentification des
téléphones portables, par exemple.

Reviens nous vite /Pirate Mag/ ...

Th.

--
David Lightman: Is this a game or is it real?
Joshua: What's the difference?
David Lightman: Oh, wow.

Avatar
Roland Garcia

Misc est un magazine surtout technique destiné aux spécialistes.
PM traitait plus d'actualité et était destiné au grand public.

Le magazine le plus proche de Misc pour éventuelle comparaison
qui ait un sens serait The Hackademy Manuel ou Hakin9.


Mouais, MISC a quand même acquis une certaine légitimité (pour ne pas
dire une légitimité certaine) à traiter de sujets "sensibles" de par la
façon dont il sont traités, par qui ils le sont et pour qui.

Roland Garcia

Avatar
The Godfather
D'ailleurs, à ce propos, j'ai parcouru le fil. Je me demandais quel
magazine traitant de sécurité informatique (pas forcément de piratage)
vous paraît le plus convaincant. Parce que des magazines avec des titres
accrocheurs censé permettre de "pirater" tel ou tel truc, çà me
paraissait faiblard.

Je chercherais plutôt un magazine, qui parle un peu de l'actu de la
sécurité des systèmes, avec des analyses, des concepts, des
présentations de techniques, d'algorithmes de sécurité, sans non plus
tomber dans le trés spécialisé...

Merci à vous !

mogly wrote:

http://www.acbm.com/pirates/num_16/index.html

enlever nospam et xxx pour le reponse


Avatar
Christophe Casalegno
Le Thu, 13 Nov 2003 23:07:51 +0000, The Godfather a écrit :

D'ailleurs, à ce propos, j'ai parcouru le fil. Je me demandais quel
magazine traitant de sécurité informatique (pas forcément de piratage)
vous paraît le plus convaincant. Parce que des magazines avec des titres
accrocheurs censé permettre de "pirater" tel ou tel truc, çà me
paraissait faiblard.

Je chercherais plutôt un magazine, qui parle un peu de l'actu de la
sécurité des systèmes, avec des analyses, des concepts, des
présentations de techniques, d'algorithmes de sécurité, sans non plus
tomber dans le trés spécialisé...


Concernant les aspects techniques de la sécurité, pour l'instant misc
est le mieux fournis. Articles de bons niveaux.

Attention par contre, le délire n'est pas au rendez vous ;) (mais ce
n'est pas la cible du magazine)

amicalement,

--
Christophe Casalegno | Digital Network | UIN : 153305055
http://www.digital-network.net | http://www.speed-connect.com
http://www.securite-reseaux.com | http://www.dnsi.info
Security engineer network/systems | Intrusion tests specialist.

Avatar
Kyzdra
D'ailleurs, à ce propos, j'ai parcouru le fil. Je me demandais quel
magazine traitant de sécurité informatique (pas forcément de piratage)
vous paraît le plus convaincant. Parce que des magazines avec des titres
accrocheurs censé permettre de "pirater" tel ou tel truc, çà me
paraissait faiblard.

Je chercherais plutôt un magazine, qui parle un peu de l'actu de la
sécurité des systèmes, avec des analyses, des concepts, des
présentations de techniques, d'algorithmes de sécurité, sans non plus
tomber dans le trés spécialisé...

Merci à vous !

mogly wrote:

http://www.acbm.com/pirates/num_16/index.html

enlever nospam et xxx pour le reponse



A première vue je te conseillerais MISC, mais il est vrai qu'il sera
difficilement accessible à un débutant. Les explications sont par contre
assez accessibles et suffisemement claires pour un utilisateur "averti".

http://www.miscmag.com

--
Kyzdra
http://www.bzhboard.com


Avatar
Roland Garcia

Bref, ce numéro 10 m'a laissé sur ma faim : il reste des trous dans le
champ d'action d'un admin/ingé réseau, qu'il faudra combler en se
coltinant les HOW to et les handbooks. Si le spécialiste pointu et le
néophyte y trouvent tous deux leur compte, l'admin un peu expérimenté
qui désire étendre ses compétences aura du mal à trouver ce qu'il
cherche.

Cela dit, MISC est de loin ce que j'ai lu de meilleur dans le domaine,
il ne faut pas se méprendre sur mes critiques.


Une revue moins chère et mensuelle, alimentée par un plus grand nombre
de lecteurs serait très bien pour MISC.

Ceci dit, ce dont nous souffrons le plus c'est une insuffisance de prise
de conscience et dans le cas contraire d'une incohérence dans la mise en
oeuvre d'une bonne politique de sécurité:
https://www.clusif.asso.fr/fr/production/sinistralite/docs/etude2002.pdf

En plus de MISC je citerais la revue Infosecu/CNRS:
http://www.cnrs.fr/Infosecu/Revue.html
elle de niveau tout public donc très peu technique mais tout à fait
incitative quant aux orientations à prendre.

A l'opposé et donc à l'encontre de la diffusion de la bonne information
il manque cruellement de bons articles (très simples) de vulgarisation
dans les revues dites grand public, et ceux que l'on lit
entretiendraient plutôt la confusion générale.

Roland Garcia

Avatar
Frederic Raynal
Bonsoir,

In article , Pascal PETIT wrote:
(Xavier) writes:

Bref, ce numéro 10 m'a laissé sur ma faim : il reste des trous dans le
champ d'action d'un admin/ingé réseau, qu'il faudra combler en se
coltinant les HOW to et les handbooks. Si le spécialiste pointu et le
néophyte y trouvent tous deux leur compte, l'admin un peu expérimenté
qui désire étendre ses compétences aura du mal à trouver ce qu'il
cherche.

Cela dit, MISC est de loin ce que j'ai lu de meilleur dans le domaine,
il ne faut pas se méprendre sur mes critiques.


Faute de place, il est clair que les articles ne sont pas aussi
complets que ce qu'ils pourraient être. Ceci dit, la bibliographie
fournie à la fin de la majeure partie d'entre eux permet d'approfondir
les thèmes traités.



Pour les "trous", il en restera toujours, même après un ouvrage de
plusieurs centaines de pages. Et comme le souligne Xavier, tous les
auteurs donnent les moyens d'aller plus loin avec la bibliographie. MISC
est limité à 80 pages, on fait avec.



--
Frederic RAYNAL
http://www.security-labs.org/
Redacteur en chef de M.I.S.C.
Multi-Systems & Internet Security Cookbook


Avatar
Frederic Raynal
In article <1g4fobg.1lh9udbhv5hqvN%, Xavier wrote:
Kyzdra wrote:

A première vue je te conseillerais MISC, mais il est vrai qu'il sera
difficilement accessible à un débutant. Les explications sont par contre
assez accessibles et suffisemement claires pour un utilisateur "averti".


Je viens, le croirait-on, de l'acheter pour la première fois. Alors que
la sécu info, c'est une grosse part de mon boulot. Bon, jusqu'ici mes
références étaient les pages Web d'HSC, les handbook, FriBi, il y a déja
de quoi lire.

Et je dois dire que j'ai été surpris du niveau des articles. Faut dire
que ça part très fort, avec la théorie mathématique du chiffrage à clé
asymétrique.


Avant, il y a un article sur des aspects organisationnels, c'est moins
violent quand même ... ou alors il vous manque des pages ? ;-)

Ca fait mal à la tête - et pourtant les maths, c'est ma formation
initiale.


Pourtant, les math utilisées dans ce premier article sont relativement
"simples" (oui, oui, c'est relatif) ... alors pour quelqu'un dont s'est
la formation initiale ;-) Et puis les math en question, il y a 2
formules ultra-classiques en p17 (qui représentent les fonctions de
chiffrement/déchiffrement), et un peu de modulo et exponentiation en p19
(sur une colonne).

Et ça a dû être pire à la lecture du dernier article ?

Plus sérieusement, si on revient sur ce dernier article par exemple,
la plupart des personnes, quand elles voient écrit "RSA", se disent
"cool, c'est sécurisé". Oui, mais non ... On essaye de montrer que ce
n'est pas si simple que ça.

Idem pour d'autres champs d'application, de la programmation au système
en passant par le réseau et tous les sujets que nous abordons.

A la deuxième lecture, je me suis aperçu que ce qui fait mal à la tête,
c'est l'abominable papier glacé qui brille comme un cul de singe sous
les néons d'une salle machine. Je me suis promis d'envoyer un mot à la
rédaction à ce sujet.


Pas la peine, j'ai le message ;)

Par contre, trois pages sur la structure des paquets IPSec, un
paragraphe sur la mis en oeuvre.



Cela conforte ma suspicion : il doit manquer des pages dans votre
exemplaire ;)))
- sécurisation des communications WiFi avec IPSec : p27-33
- fiches techniques : p62-75

Un autre article, deux pages de listing sur la config d'isakampd et pas
une seule table de routage. Je suis peut-être un peu primaire, mais si
mes paquets, je ne sais pas de quelle interface ils partent, où ils
passent, et où ils arrivent, j'ai du mal à me représenter à quel endroit
et comment ils sont filtrés/redirigés/whatever


Ok, on aurait pu mettre un exemple de table de routage ...

Bref, ce numéro 10 m'a laissé sur ma faim : il reste des trous dans le
champ d'action d'un admin/ingé réseau, qu'il faudra combler en se
coltinant les HOW to et les handbooks. Si le spécialiste pointu et le
néophyte y trouvent tous deux leur compte, l'admin un peu expérimenté
qui désire étendre ses compétences aura du mal à trouver ce qu'il
cherche.


Attention, MISC n'est pas un mgazine d'administration système ou réseau,
mais un magazine sur la sécurité informatique (et pas limité à ses
aspects techniques). S'il y a certes des connaissances communes, ça n'en
reste pas moins des métiers différents.

Cela dit, MISC est de loin ce que j'ai lu de meilleur dans le domaine,
il ne faut pas se méprendre sur mes critiques.


Merci.

--
Frederic RAYNAL
http://www.security-labs.org/
Redacteur en chef de M.I.S.C.
Multi-Systems & Internet Security Cookbook


1 2