dans un sens, il faut bien vendre...! "Pirates Mag" est plus a meme d'attirer les SK qu'un magazine comme "Securité Mag" ;o)
C'est étrange mais a la lecture de ce thread j'ai l'impression que trés peu de gens lisent les magazines dont ils parlent. Je suis aussi etonné que personne n'ait reagit plus tot..
Desolé de t'avoir heurté ! pour information, je sais de quoi je parle, j'ai tous les numeros de pirates mag' tout depend des sujet evoqués en fait et tu l'as tres bien signalé : question cryptanalyse,cracking et autres carding : no probleme ! c'est nickel ! (cf article sur T1G et T2G ;o) ) par contre au niveau reseau, securité et programmation, c'est pas tip top ! :o(
@+
Dans le post pan.2003.10.30.16.48.56.195372@cykian.net,
Bertrand <usenet@cykian.net> ecrivait :
Salut,
Salut !
dans un sens, il faut bien vendre...! "Pirates Mag" est plus a meme
d'attirer les SK qu'un magazine comme "Securité Mag" ;o)
C'est étrange mais a la lecture de ce thread j'ai l'impression que
trés peu de gens lisent les magazines dont ils parlent. Je suis aussi
etonné que personne n'ait reagit plus tot..
Desolé de t'avoir heurté !
pour information, je sais de quoi je parle, j'ai tous les numeros de pirates
mag'
tout depend des sujet evoqués en fait et tu l'as tres bien signalé :
question cryptanalyse,cracking et autres carding : no probleme ! c'est
nickel ! (cf article sur T1G et T2G ;o) )
par contre au niveau reseau, securité et programmation, c'est pas tip top !
:o(
dans un sens, il faut bien vendre...! "Pirates Mag" est plus a meme d'attirer les SK qu'un magazine comme "Securité Mag" ;o)
C'est étrange mais a la lecture de ce thread j'ai l'impression que trés peu de gens lisent les magazines dont ils parlent. Je suis aussi etonné que personne n'ait reagit plus tot..
Desolé de t'avoir heurté ! pour information, je sais de quoi je parle, j'ai tous les numeros de pirates mag' tout depend des sujet evoqués en fait et tu l'as tres bien signalé : question cryptanalyse,cracking et autres carding : no probleme ! c'est nickel ! (cf article sur T1G et T2G ;o) ) par contre au niveau reseau, securité et programmation, c'est pas tip top ! :o(
@+
Thierry Boudet
Le 30-10-2003, FrekoDing <djamel [dot] ouerdi [at] supinfo [dot] a écrit :
dans un sens, il faut bien vendre...! "Pirates Mag" est plus a meme d'attirer les SK qu'un magazine comme "Securité Mag" ;o)
Est-ce que tu as réellement lu Pirate Mag, ou l'as tu seulement survolé ? J'ai quand même l'impression que c'est bien plus sérieux et instructif que "hackerz machin" et consorts...
Les articles sur les cartes à puces, l'authentification des téléphones portables, par exemple.
Reviens nous vite /Pirate Mag/ ...
Th.
-- David Lightman: Is this a game or is it real? Joshua: What's the difference? David Lightman: Oh, wow.
Le 30-10-2003, FrekoDing
<djamel [dot] ouerdi [at] supinfo [dot] com@news.free.fr> a écrit :
dans un sens, il faut bien vendre...!
"Pirates Mag" est plus a meme d'attirer les SK qu'un magazine comme
"Securité Mag" ;o)
Est-ce que tu as réellement lu Pirate Mag, ou l'as tu seulement
survolé ? J'ai quand même l'impression que c'est bien plus
sérieux et instructif que "hackerz machin" et consorts...
Les articles sur les cartes à puces, l'authentification des
téléphones portables, par exemple.
Reviens nous vite /Pirate Mag/ ...
Th.
--
David Lightman: Is this a game or is it real?
Joshua: What's the difference?
David Lightman: Oh, wow.
Le 30-10-2003, FrekoDing <djamel [dot] ouerdi [at] supinfo [dot] a écrit :
dans un sens, il faut bien vendre...! "Pirates Mag" est plus a meme d'attirer les SK qu'un magazine comme "Securité Mag" ;o)
Est-ce que tu as réellement lu Pirate Mag, ou l'as tu seulement survolé ? J'ai quand même l'impression que c'est bien plus sérieux et instructif que "hackerz machin" et consorts...
Les articles sur les cartes à puces, l'authentification des téléphones portables, par exemple.
Reviens nous vite /Pirate Mag/ ...
Th.
-- David Lightman: Is this a game or is it real? Joshua: What's the difference? David Lightman: Oh, wow.
Roland Garcia
Misc est un magazine surtout technique destiné aux spécialistes. PM traitait plus d'actualité et était destiné au grand public.
Le magazine le plus proche de Misc pour éventuelle comparaison qui ait un sens serait The Hackademy Manuel ou Hakin9.
Mouais, MISC a quand même acquis une certaine légitimité (pour ne pas dire une légitimité certaine) à traiter de sujets "sensibles" de par la façon dont il sont traités, par qui ils le sont et pour qui.
Roland Garcia
Misc est un magazine surtout technique destiné aux spécialistes.
PM traitait plus d'actualité et était destiné au grand public.
Le magazine le plus proche de Misc pour éventuelle comparaison
qui ait un sens serait The Hackademy Manuel ou Hakin9.
Mouais, MISC a quand même acquis une certaine légitimité (pour ne pas
dire une légitimité certaine) à traiter de sujets "sensibles" de par la
façon dont il sont traités, par qui ils le sont et pour qui.
Misc est un magazine surtout technique destiné aux spécialistes. PM traitait plus d'actualité et était destiné au grand public.
Le magazine le plus proche de Misc pour éventuelle comparaison qui ait un sens serait The Hackademy Manuel ou Hakin9.
Mouais, MISC a quand même acquis une certaine légitimité (pour ne pas dire une légitimité certaine) à traiter de sujets "sensibles" de par la façon dont il sont traités, par qui ils le sont et pour qui.
Roland Garcia
The Godfather
D'ailleurs, à ce propos, j'ai parcouru le fil. Je me demandais quel magazine traitant de sécurité informatique (pas forcément de piratage) vous paraît le plus convaincant. Parce que des magazines avec des titres accrocheurs censé permettre de "pirater" tel ou tel truc, çà me paraissait faiblard.
Je chercherais plutôt un magazine, qui parle un peu de l'actu de la sécurité des systèmes, avec des analyses, des concepts, des présentations de techniques, d'algorithmes de sécurité, sans non plus tomber dans le trés spécialisé...
Merci à vous !
mogly wrote:
http://www.acbm.com/pirates/num_16/index.html
enlever nospam et xxx pour le reponse
D'ailleurs, à ce propos, j'ai parcouru le fil. Je me demandais quel
magazine traitant de sécurité informatique (pas forcément de piratage)
vous paraît le plus convaincant. Parce que des magazines avec des titres
accrocheurs censé permettre de "pirater" tel ou tel truc, çà me
paraissait faiblard.
Je chercherais plutôt un magazine, qui parle un peu de l'actu de la
sécurité des systèmes, avec des analyses, des concepts, des
présentations de techniques, d'algorithmes de sécurité, sans non plus
tomber dans le trés spécialisé...
D'ailleurs, à ce propos, j'ai parcouru le fil. Je me demandais quel magazine traitant de sécurité informatique (pas forcément de piratage) vous paraît le plus convaincant. Parce que des magazines avec des titres accrocheurs censé permettre de "pirater" tel ou tel truc, çà me paraissait faiblard.
Je chercherais plutôt un magazine, qui parle un peu de l'actu de la sécurité des systèmes, avec des analyses, des concepts, des présentations de techniques, d'algorithmes de sécurité, sans non plus tomber dans le trés spécialisé...
Merci à vous !
mogly wrote:
http://www.acbm.com/pirates/num_16/index.html
enlever nospam et xxx pour le reponse
Christophe Casalegno
Le Thu, 13 Nov 2003 23:07:51 +0000, The Godfather a écrit :
D'ailleurs, à ce propos, j'ai parcouru le fil. Je me demandais quel magazine traitant de sécurité informatique (pas forcément de piratage) vous paraît le plus convaincant. Parce que des magazines avec des titres accrocheurs censé permettre de "pirater" tel ou tel truc, çà me paraissait faiblard.
Je chercherais plutôt un magazine, qui parle un peu de l'actu de la sécurité des systèmes, avec des analyses, des concepts, des présentations de techniques, d'algorithmes de sécurité, sans non plus tomber dans le trés spécialisé...
Concernant les aspects techniques de la sécurité, pour l'instant misc est le mieux fournis. Articles de bons niveaux.
Attention par contre, le délire n'est pas au rendez vous ;) (mais ce n'est pas la cible du magazine)
Le Thu, 13 Nov 2003 23:07:51 +0000, The Godfather a écrit :
D'ailleurs, à ce propos, j'ai parcouru le fil. Je me demandais quel
magazine traitant de sécurité informatique (pas forcément de piratage)
vous paraît le plus convaincant. Parce que des magazines avec des titres
accrocheurs censé permettre de "pirater" tel ou tel truc, çà me
paraissait faiblard.
Je chercherais plutôt un magazine, qui parle un peu de l'actu de la
sécurité des systèmes, avec des analyses, des concepts, des
présentations de techniques, d'algorithmes de sécurité, sans non plus
tomber dans le trés spécialisé...
Concernant les aspects techniques de la sécurité, pour l'instant misc
est le mieux fournis. Articles de bons niveaux.
Attention par contre, le délire n'est pas au rendez vous ;) (mais ce
n'est pas la cible du magazine)
Le Thu, 13 Nov 2003 23:07:51 +0000, The Godfather a écrit :
D'ailleurs, à ce propos, j'ai parcouru le fil. Je me demandais quel magazine traitant de sécurité informatique (pas forcément de piratage) vous paraît le plus convaincant. Parce que des magazines avec des titres accrocheurs censé permettre de "pirater" tel ou tel truc, çà me paraissait faiblard.
Je chercherais plutôt un magazine, qui parle un peu de l'actu de la sécurité des systèmes, avec des analyses, des concepts, des présentations de techniques, d'algorithmes de sécurité, sans non plus tomber dans le trés spécialisé...
Concernant les aspects techniques de la sécurité, pour l'instant misc est le mieux fournis. Articles de bons niveaux.
Attention par contre, le délire n'est pas au rendez vous ;) (mais ce n'est pas la cible du magazine)
D'ailleurs, à ce propos, j'ai parcouru le fil. Je me demandais quel magazine traitant de sécurité informatique (pas forcément de piratage) vous paraît le plus convaincant. Parce que des magazines avec des titres accrocheurs censé permettre de "pirater" tel ou tel truc, çà me paraissait faiblard.
Je chercherais plutôt un magazine, qui parle un peu de l'actu de la sécurité des systèmes, avec des analyses, des concepts, des présentations de techniques, d'algorithmes de sécurité, sans non plus tomber dans le trés spécialisé...
Merci à vous !
mogly wrote:
http://www.acbm.com/pirates/num_16/index.html
enlever nospam et xxx pour le reponse
A première vue je te conseillerais MISC, mais il est vrai qu'il sera difficilement accessible à un débutant. Les explications sont par contre assez accessibles et suffisemement claires pour un utilisateur "averti".
http://www.miscmag.com
-- Kyzdra http://www.bzhboard.com
D'ailleurs, à ce propos, j'ai parcouru le fil. Je me demandais quel
magazine traitant de sécurité informatique (pas forcément de piratage)
vous paraît le plus convaincant. Parce que des magazines avec des titres
accrocheurs censé permettre de "pirater" tel ou tel truc, çà me
paraissait faiblard.
Je chercherais plutôt un magazine, qui parle un peu de l'actu de la
sécurité des systèmes, avec des analyses, des concepts, des
présentations de techniques, d'algorithmes de sécurité, sans non plus
tomber dans le trés spécialisé...
Merci à vous !
mogly wrote:
http://www.acbm.com/pirates/num_16/index.html
enlever nospam et xxx pour le reponse
A première vue je te conseillerais MISC, mais il est vrai qu'il sera
difficilement accessible à un débutant. Les explications sont par contre
assez accessibles et suffisemement claires pour un utilisateur "averti".
D'ailleurs, à ce propos, j'ai parcouru le fil. Je me demandais quel magazine traitant de sécurité informatique (pas forcément de piratage) vous paraît le plus convaincant. Parce que des magazines avec des titres accrocheurs censé permettre de "pirater" tel ou tel truc, çà me paraissait faiblard.
Je chercherais plutôt un magazine, qui parle un peu de l'actu de la sécurité des systèmes, avec des analyses, des concepts, des présentations de techniques, d'algorithmes de sécurité, sans non plus tomber dans le trés spécialisé...
Merci à vous !
mogly wrote:
http://www.acbm.com/pirates/num_16/index.html
enlever nospam et xxx pour le reponse
A première vue je te conseillerais MISC, mais il est vrai qu'il sera difficilement accessible à un débutant. Les explications sont par contre assez accessibles et suffisemement claires pour un utilisateur "averti".
http://www.miscmag.com
-- Kyzdra http://www.bzhboard.com
Roland Garcia
Bref, ce numéro 10 m'a laissé sur ma faim : il reste des trous dans le champ d'action d'un admin/ingé réseau, qu'il faudra combler en se coltinant les HOW to et les handbooks. Si le spécialiste pointu et le néophyte y trouvent tous deux leur compte, l'admin un peu expérimenté qui désire étendre ses compétences aura du mal à trouver ce qu'il cherche.
Cela dit, MISC est de loin ce que j'ai lu de meilleur dans le domaine, il ne faut pas se méprendre sur mes critiques.
Une revue moins chère et mensuelle, alimentée par un plus grand nombre de lecteurs serait très bien pour MISC.
Ceci dit, ce dont nous souffrons le plus c'est une insuffisance de prise de conscience et dans le cas contraire d'une incohérence dans la mise en oeuvre d'une bonne politique de sécurité: https://www.clusif.asso.fr/fr/production/sinistralite/docs/etude2002.pdf
En plus de MISC je citerais la revue Infosecu/CNRS: http://www.cnrs.fr/Infosecu/Revue.html elle de niveau tout public donc très peu technique mais tout à fait incitative quant aux orientations à prendre.
A l'opposé et donc à l'encontre de la diffusion de la bonne information il manque cruellement de bons articles (très simples) de vulgarisation dans les revues dites grand public, et ceux que l'on lit entretiendraient plutôt la confusion générale.
Roland Garcia
Bref, ce numéro 10 m'a laissé sur ma faim : il reste des trous dans le
champ d'action d'un admin/ingé réseau, qu'il faudra combler en se
coltinant les HOW to et les handbooks. Si le spécialiste pointu et le
néophyte y trouvent tous deux leur compte, l'admin un peu expérimenté
qui désire étendre ses compétences aura du mal à trouver ce qu'il
cherche.
Cela dit, MISC est de loin ce que j'ai lu de meilleur dans le domaine,
il ne faut pas se méprendre sur mes critiques.
Une revue moins chère et mensuelle, alimentée par un plus grand nombre
de lecteurs serait très bien pour MISC.
Ceci dit, ce dont nous souffrons le plus c'est une insuffisance de prise
de conscience et dans le cas contraire d'une incohérence dans la mise en
oeuvre d'une bonne politique de sécurité:
https://www.clusif.asso.fr/fr/production/sinistralite/docs/etude2002.pdf
En plus de MISC je citerais la revue Infosecu/CNRS:
http://www.cnrs.fr/Infosecu/Revue.html
elle de niveau tout public donc très peu technique mais tout à fait
incitative quant aux orientations à prendre.
A l'opposé et donc à l'encontre de la diffusion de la bonne information
il manque cruellement de bons articles (très simples) de vulgarisation
dans les revues dites grand public, et ceux que l'on lit
entretiendraient plutôt la confusion générale.
Bref, ce numéro 10 m'a laissé sur ma faim : il reste des trous dans le champ d'action d'un admin/ingé réseau, qu'il faudra combler en se coltinant les HOW to et les handbooks. Si le spécialiste pointu et le néophyte y trouvent tous deux leur compte, l'admin un peu expérimenté qui désire étendre ses compétences aura du mal à trouver ce qu'il cherche.
Cela dit, MISC est de loin ce que j'ai lu de meilleur dans le domaine, il ne faut pas se méprendre sur mes critiques.
Une revue moins chère et mensuelle, alimentée par un plus grand nombre de lecteurs serait très bien pour MISC.
Ceci dit, ce dont nous souffrons le plus c'est une insuffisance de prise de conscience et dans le cas contraire d'une incohérence dans la mise en oeuvre d'une bonne politique de sécurité: https://www.clusif.asso.fr/fr/production/sinistralite/docs/etude2002.pdf
En plus de MISC je citerais la revue Infosecu/CNRS: http://www.cnrs.fr/Infosecu/Revue.html elle de niveau tout public donc très peu technique mais tout à fait incitative quant aux orientations à prendre.
A l'opposé et donc à l'encontre de la diffusion de la bonne information il manque cruellement de bons articles (très simples) de vulgarisation dans les revues dites grand public, et ceux que l'on lit entretiendraient plutôt la confusion générale.
Roland Garcia
Frederic Raynal
Bonsoir,
In article , Pascal PETIT wrote:
(Xavier) writes:
Bref, ce numéro 10 m'a laissé sur ma faim : il reste des trous dans le champ d'action d'un admin/ingé réseau, qu'il faudra combler en se coltinant les HOW to et les handbooks. Si le spécialiste pointu et le néophyte y trouvent tous deux leur compte, l'admin un peu expérimenté qui désire étendre ses compétences aura du mal à trouver ce qu'il cherche.
Cela dit, MISC est de loin ce que j'ai lu de meilleur dans le domaine, il ne faut pas se méprendre sur mes critiques.
Faute de place, il est clair que les articles ne sont pas aussi complets que ce qu'ils pourraient être. Ceci dit, la bibliographie fournie à la fin de la majeure partie d'entre eux permet d'approfondir les thèmes traités.
Pour les "trous", il en restera toujours, même après un ouvrage de plusieurs centaines de pages. Et comme le souligne Xavier, tous les auteurs donnent les moyens d'aller plus loin avec la bibliographie. MISC est limité à 80 pages, on fait avec.
-- Frederic RAYNAL http://www.security-labs.org/ Redacteur en chef de M.I.S.C. Multi-Systems & Internet Security Cookbook
Bonsoir,
In article <86r8096cru.fsf_-_@smith.shayol>, Pascal PETIT wrote:
xavier@groumpf.org (Xavier) writes:
Bref, ce numéro 10 m'a laissé sur ma faim : il reste des trous dans le
champ d'action d'un admin/ingé réseau, qu'il faudra combler en se
coltinant les HOW to et les handbooks. Si le spécialiste pointu et le
néophyte y trouvent tous deux leur compte, l'admin un peu expérimenté
qui désire étendre ses compétences aura du mal à trouver ce qu'il
cherche.
Cela dit, MISC est de loin ce que j'ai lu de meilleur dans le domaine,
il ne faut pas se méprendre sur mes critiques.
Faute de place, il est clair que les articles ne sont pas aussi
complets que ce qu'ils pourraient être. Ceci dit, la bibliographie
fournie à la fin de la majeure partie d'entre eux permet d'approfondir
les thèmes traités.
Pour les "trous", il en restera toujours, même après un ouvrage de
plusieurs centaines de pages. Et comme le souligne Xavier, tous les
auteurs donnent les moyens d'aller plus loin avec la bibliographie. MISC
est limité à 80 pages, on fait avec.
--
Frederic RAYNAL
http://www.security-labs.org/
Redacteur en chef de M.I.S.C.
Multi-Systems & Internet Security Cookbook
Bref, ce numéro 10 m'a laissé sur ma faim : il reste des trous dans le champ d'action d'un admin/ingé réseau, qu'il faudra combler en se coltinant les HOW to et les handbooks. Si le spécialiste pointu et le néophyte y trouvent tous deux leur compte, l'admin un peu expérimenté qui désire étendre ses compétences aura du mal à trouver ce qu'il cherche.
Cela dit, MISC est de loin ce que j'ai lu de meilleur dans le domaine, il ne faut pas se méprendre sur mes critiques.
Faute de place, il est clair que les articles ne sont pas aussi complets que ce qu'ils pourraient être. Ceci dit, la bibliographie fournie à la fin de la majeure partie d'entre eux permet d'approfondir les thèmes traités.
Pour les "trous", il en restera toujours, même après un ouvrage de plusieurs centaines de pages. Et comme le souligne Xavier, tous les auteurs donnent les moyens d'aller plus loin avec la bibliographie. MISC est limité à 80 pages, on fait avec.
-- Frederic RAYNAL http://www.security-labs.org/ Redacteur en chef de M.I.S.C. Multi-Systems & Internet Security Cookbook
Frederic Raynal
In article <1g4fobg.1lh9udbhv5hqvN%, Xavier wrote:
Kyzdra wrote:
A première vue je te conseillerais MISC, mais il est vrai qu'il sera difficilement accessible à un débutant. Les explications sont par contre assez accessibles et suffisemement claires pour un utilisateur "averti".
Je viens, le croirait-on, de l'acheter pour la première fois. Alors que la sécu info, c'est une grosse part de mon boulot. Bon, jusqu'ici mes références étaient les pages Web d'HSC, les handbook, FriBi, il y a déja de quoi lire.
Et je dois dire que j'ai été surpris du niveau des articles. Faut dire que ça part très fort, avec la théorie mathématique du chiffrage à clé asymétrique.
Avant, il y a un article sur des aspects organisationnels, c'est moins violent quand même ... ou alors il vous manque des pages ? ;-)
Ca fait mal à la tête - et pourtant les maths, c'est ma formation initiale.
Pourtant, les math utilisées dans ce premier article sont relativement "simples" (oui, oui, c'est relatif) ... alors pour quelqu'un dont s'est la formation initiale ;-) Et puis les math en question, il y a 2 formules ultra-classiques en p17 (qui représentent les fonctions de chiffrement/déchiffrement), et un peu de modulo et exponentiation en p19 (sur une colonne).
Et ça a dû être pire à la lecture du dernier article ?
Plus sérieusement, si on revient sur ce dernier article par exemple, la plupart des personnes, quand elles voient écrit "RSA", se disent "cool, c'est sécurisé". Oui, mais non ... On essaye de montrer que ce n'est pas si simple que ça.
Idem pour d'autres champs d'application, de la programmation au système en passant par le réseau et tous les sujets que nous abordons.
A la deuxième lecture, je me suis aperçu que ce qui fait mal à la tête, c'est l'abominable papier glacé qui brille comme un cul de singe sous les néons d'une salle machine. Je me suis promis d'envoyer un mot à la rédaction à ce sujet.
Pas la peine, j'ai le message ;)
Par contre, trois pages sur la structure des paquets IPSec, un paragraphe sur la mis en oeuvre.
Cela conforte ma suspicion : il doit manquer des pages dans votre exemplaire ;))) - sécurisation des communications WiFi avec IPSec : p27-33 - fiches techniques : p62-75
Un autre article, deux pages de listing sur la config d'isakampd et pas une seule table de routage. Je suis peut-être un peu primaire, mais si mes paquets, je ne sais pas de quelle interface ils partent, où ils passent, et où ils arrivent, j'ai du mal à me représenter à quel endroit et comment ils sont filtrés/redirigés/whatever
Ok, on aurait pu mettre un exemple de table de routage ...
Bref, ce numéro 10 m'a laissé sur ma faim : il reste des trous dans le champ d'action d'un admin/ingé réseau, qu'il faudra combler en se coltinant les HOW to et les handbooks. Si le spécialiste pointu et le néophyte y trouvent tous deux leur compte, l'admin un peu expérimenté qui désire étendre ses compétences aura du mal à trouver ce qu'il cherche.
Attention, MISC n'est pas un mgazine d'administration système ou réseau, mais un magazine sur la sécurité informatique (et pas limité à ses aspects techniques). S'il y a certes des connaissances communes, ça n'en reste pas moins des métiers différents.
Cela dit, MISC est de loin ce que j'ai lu de meilleur dans le domaine, il ne faut pas se méprendre sur mes critiques.
Merci.
-- Frederic RAYNAL http://www.security-labs.org/ Redacteur en chef de M.I.S.C. Multi-Systems & Internet Security Cookbook
In article <1g4fobg.1lh9udbhv5hqvN%xavier@groumpf.org>, Xavier wrote:
Kyzdra <kyzdra@bzhboard.com> wrote:
A première vue je te conseillerais MISC, mais il est vrai qu'il sera
difficilement accessible à un débutant. Les explications sont par contre
assez accessibles et suffisemement claires pour un utilisateur "averti".
Je viens, le croirait-on, de l'acheter pour la première fois. Alors que
la sécu info, c'est une grosse part de mon boulot. Bon, jusqu'ici mes
références étaient les pages Web d'HSC, les handbook, FriBi, il y a déja
de quoi lire.
Et je dois dire que j'ai été surpris du niveau des articles. Faut dire
que ça part très fort, avec la théorie mathématique du chiffrage à clé
asymétrique.
Avant, il y a un article sur des aspects organisationnels, c'est moins
violent quand même ... ou alors il vous manque des pages ? ;-)
Ca fait mal à la tête - et pourtant les maths, c'est ma formation
initiale.
Pourtant, les math utilisées dans ce premier article sont relativement
"simples" (oui, oui, c'est relatif) ... alors pour quelqu'un dont s'est
la formation initiale ;-) Et puis les math en question, il y a 2
formules ultra-classiques en p17 (qui représentent les fonctions de
chiffrement/déchiffrement), et un peu de modulo et exponentiation en p19
(sur une colonne).
Et ça a dû être pire à la lecture du dernier article ?
Plus sérieusement, si on revient sur ce dernier article par exemple,
la plupart des personnes, quand elles voient écrit "RSA", se disent
"cool, c'est sécurisé". Oui, mais non ... On essaye de montrer que ce
n'est pas si simple que ça.
Idem pour d'autres champs d'application, de la programmation au système
en passant par le réseau et tous les sujets que nous abordons.
A la deuxième lecture, je me suis aperçu que ce qui fait mal à la tête,
c'est l'abominable papier glacé qui brille comme un cul de singe sous
les néons d'une salle machine. Je me suis promis d'envoyer un mot à la
rédaction à ce sujet.
Pas la peine, j'ai le message ;)
Par contre, trois pages sur la structure des paquets IPSec, un
paragraphe sur la mis en oeuvre.
Cela conforte ma suspicion : il doit manquer des pages dans votre
exemplaire ;)))
- sécurisation des communications WiFi avec IPSec : p27-33
- fiches techniques : p62-75
Un autre article, deux pages de listing sur la config d'isakampd et pas
une seule table de routage. Je suis peut-être un peu primaire, mais si
mes paquets, je ne sais pas de quelle interface ils partent, où ils
passent, et où ils arrivent, j'ai du mal à me représenter à quel endroit
et comment ils sont filtrés/redirigés/whatever
Ok, on aurait pu mettre un exemple de table de routage ...
Bref, ce numéro 10 m'a laissé sur ma faim : il reste des trous dans le
champ d'action d'un admin/ingé réseau, qu'il faudra combler en se
coltinant les HOW to et les handbooks. Si le spécialiste pointu et le
néophyte y trouvent tous deux leur compte, l'admin un peu expérimenté
qui désire étendre ses compétences aura du mal à trouver ce qu'il
cherche.
Attention, MISC n'est pas un mgazine d'administration système ou réseau,
mais un magazine sur la sécurité informatique (et pas limité à ses
aspects techniques). S'il y a certes des connaissances communes, ça n'en
reste pas moins des métiers différents.
Cela dit, MISC est de loin ce que j'ai lu de meilleur dans le domaine,
il ne faut pas se méprendre sur mes critiques.
Merci.
--
Frederic RAYNAL
http://www.security-labs.org/
Redacteur en chef de M.I.S.C.
Multi-Systems & Internet Security Cookbook
In article <1g4fobg.1lh9udbhv5hqvN%, Xavier wrote:
Kyzdra wrote:
A première vue je te conseillerais MISC, mais il est vrai qu'il sera difficilement accessible à un débutant. Les explications sont par contre assez accessibles et suffisemement claires pour un utilisateur "averti".
Je viens, le croirait-on, de l'acheter pour la première fois. Alors que la sécu info, c'est une grosse part de mon boulot. Bon, jusqu'ici mes références étaient les pages Web d'HSC, les handbook, FriBi, il y a déja de quoi lire.
Et je dois dire que j'ai été surpris du niveau des articles. Faut dire que ça part très fort, avec la théorie mathématique du chiffrage à clé asymétrique.
Avant, il y a un article sur des aspects organisationnels, c'est moins violent quand même ... ou alors il vous manque des pages ? ;-)
Ca fait mal à la tête - et pourtant les maths, c'est ma formation initiale.
Pourtant, les math utilisées dans ce premier article sont relativement "simples" (oui, oui, c'est relatif) ... alors pour quelqu'un dont s'est la formation initiale ;-) Et puis les math en question, il y a 2 formules ultra-classiques en p17 (qui représentent les fonctions de chiffrement/déchiffrement), et un peu de modulo et exponentiation en p19 (sur une colonne).
Et ça a dû être pire à la lecture du dernier article ?
Plus sérieusement, si on revient sur ce dernier article par exemple, la plupart des personnes, quand elles voient écrit "RSA", se disent "cool, c'est sécurisé". Oui, mais non ... On essaye de montrer que ce n'est pas si simple que ça.
Idem pour d'autres champs d'application, de la programmation au système en passant par le réseau et tous les sujets que nous abordons.
A la deuxième lecture, je me suis aperçu que ce qui fait mal à la tête, c'est l'abominable papier glacé qui brille comme un cul de singe sous les néons d'une salle machine. Je me suis promis d'envoyer un mot à la rédaction à ce sujet.
Pas la peine, j'ai le message ;)
Par contre, trois pages sur la structure des paquets IPSec, un paragraphe sur la mis en oeuvre.
Cela conforte ma suspicion : il doit manquer des pages dans votre exemplaire ;))) - sécurisation des communications WiFi avec IPSec : p27-33 - fiches techniques : p62-75
Un autre article, deux pages de listing sur la config d'isakampd et pas une seule table de routage. Je suis peut-être un peu primaire, mais si mes paquets, je ne sais pas de quelle interface ils partent, où ils passent, et où ils arrivent, j'ai du mal à me représenter à quel endroit et comment ils sont filtrés/redirigés/whatever
Ok, on aurait pu mettre un exemple de table de routage ...
Bref, ce numéro 10 m'a laissé sur ma faim : il reste des trous dans le champ d'action d'un admin/ingé réseau, qu'il faudra combler en se coltinant les HOW to et les handbooks. Si le spécialiste pointu et le néophyte y trouvent tous deux leur compte, l'admin un peu expérimenté qui désire étendre ses compétences aura du mal à trouver ce qu'il cherche.
Attention, MISC n'est pas un mgazine d'administration système ou réseau, mais un magazine sur la sécurité informatique (et pas limité à ses aspects techniques). S'il y a certes des connaissances communes, ça n'en reste pas moins des métiers différents.
Cela dit, MISC est de loin ce que j'ai lu de meilleur dans le domaine, il ne faut pas se méprendre sur mes critiques.
Merci.
-- Frederic RAYNAL http://www.security-labs.org/ Redacteur en chef de M.I.S.C. Multi-Systems & Internet Security Cookbook