votre avatar

Kyuuzo

est avec nous depuis le 5 novembre 2010 ❤️

Bio

Oups.
On dirait que quelqu'un ici aime garder ses petits secrets, comme si de par hasard il y avait quelque chose à cacher...
Désolé, ô lectrice de passage, cher lecteur égaré, pas de révélation sensationnelle pour le moment sur ce profil.
Repassez plus tard ?

39 commentaires

Orange va vendre des PC « dans le cloud » Shadow en 2018

Le 30/10/2017 à 09h 21

En tout cas après avoir lu les avis d’autres personnes je “révise ma copie”, c’est vrai que quand t’es en galère et que t’as des soucis t’as tendance à arpenter le forum… hors sur le forum, quasiment seuls ceux qui ont des problèmes se manifestent (en tout cas je suppose).

J’vais attendre quelques mois pour re-tester de mon coté, en espérant avoir une meilleure expérience.

Je précise mon propos au cas où je n’ai pas été assez clair quand même, mon objectif c’est pas de descendre Shadow, j’ai eu une mauvaise expérience et j’ai estimé que le produit n’était pas à la hauteur des promesses faites, donc pas non plus à la hauteur du budget que j’y consacrais.
J’ai invité secouss à lire le forum avant de se décider, pas à ne surtout pas s’engager avec Shadow.

Il ya des bugs et il faut juste en être conscient.
Après on a tous des façons de voir les choses différentes et des moyens différents…


Le 30/10/2017 à 09h 13

Oui, j’suis peut-être un peu intolérant aussi comme je disais plus haut.

Les Jacks et USB non fonctionnelles pour moi c’est un feature de base et c’est pas tolérable que cela soit pas réglé dès le départ sur un service payant. Mais bon, globalement c’était une expérience intéressante, j’pense y revenir… mais plus tard :)

Pour ce qui est du support j’ai l’impression que c’est un peu variable fonction de sur qui on tombe, mais bien souvent c’est “on fait remonter le problème” et puis t’as aucune solution ni offre compensatoire en attendant. J’trouve cette démarche pas trop commerciale… mais je suis peut-être mal tombé aussi, certains client sont plutôt virulents et répondre à d’autres clients par la suite peut être difficile… je sais pas.


Le 30/10/2017 à 09h 07

Salut,
Pas de problème, nos avis sont tous biaisé par nos expériences ou situation en même temps ;)
Je tire peut-être un peu à boulet rouge faut bien le reconnaitre, j’attendais beaucoup de Shadow et j’me suis lancé avec mes collègues martiens, au vu des retours ici je pense que je fais peut-être parti des impatients ou simplement je suis un peu intolérant avec les pannes/bugs sur des services payant :P

Je te remercie de répondre et de proposer ton aide, c’est déjà une démarche positive, honnêtement c’est un peu dommage que cette démarche n’ai pas été initiée par vos équipes support quand j’avais mes problèmes.
 
Maintenant Shadow c’est fini pour moi, mais pas définitivement comme dit plus haut, votre service est intéressant et seul l’instabilité de la plateforme me pose problème à ce jour.
Je reviendrai c’est sûr mais quand le service sera mûr :)


Le 27/10/2017 à 10h 55

Arpentes bien le forum avant de prendre ta décision, pour moi Shadow c’est fini jusqu’à présentation d’un service stable. Beaucoup trop d’entre nous rencontre/ont rencontré des problèmes majeurs.


Le 27/10/2017 à 10h 52

Cela aura peut-être un impact positif pour les actuels possesseurs de Shadow.

Le problème actuel est que le produit et les services associés sont instables et incomplets, et que le support et le service client sont aux abonnés absents.
La société marche à grands coups d’annonces de son DG dans les média mais derrière le produit ne correspond pas aux promesses faites.

Le fait qu’Orange rentre dans le circuit ajoutera peut-être un peu de pression au SAV et aux équipes de dev, on peut toujours espérer en tout cas.


Revue de presse : Mortal Kombat X, entre réussites et fatalités payantes

Le 15/04/2015 à 10h 58






Schadows a écrit :

Juste pour info :
 




  1. les “fatalités simplifiées” sont des consommables. C’est à dire que pour 5€ tu as 30 “fatalités simplifiées” mais qu’à chaque fois que tu en utilise ton compteur descend. Et si tu tombe a zéro, il faut repassé à la caisse … ou pas.


  2. Les “fatalités simplifiées” sont également déblocable dans le jeu, sans argent.
    Mais bon, si des gens sont prêt a payer pour quelque chose qu’ils peuvent avoir gratuitement en jouant, pourquoi s’en priver ლ(ಠ益ಠლ)


    Merci pour la précision… qui change tout :)



Revue de presse : Vertex 460, le nouveau SSD d'OCZ avec des puces Toshiba

Le 23/01/2014 à 09h 38

Moi je dirais l’inverse, c’est trop tôt. Il faut je pense attendre une ou deux gammes avant de voir un produit réélement au petits oignons fruit de la collaboratif de la R&D Toshiba et du labo OCZ… wait and see ! :)


SSD : OCZ est officiellement une filiale de Toshiba

Le 23/01/2014 à 08h 16






Guinnness a écrit :

Vu l’image de marque associée avec OCZ il aurait peut être été préférable pour Toshiba d’enterrer ce nom pour repartir sur “des bases neuves”


Tout à fait d’accord, ceci étant dit, la “mauvaise réputation” d’OCZ c’est pour les gens qui comme nous ont acheté leur SSD tôt, les dernieres générations n’ont pas eu autant de problèmes.
On parle donc d’un public averti qui sera aussi au courant du rachat et donc de la montée en puissance.
Le seul tort qui pourra être encore fait à la marque (si ils sortent des produits stables j’entend) sera les pseudos geek des années 2010 qui auront été déçu par la première gamme est qui restera butée sur l’ancienne réputation.
A voir quoi, perso je suis pas devin mais je leur souhaite de nous sortir quelques petites bombes dans un futur proche <img data-src=" />



Le 23/01/2014 à 08h 09

Ce rachat est une très bonne chose pour OCZ… et une encore meilleure pour Toshiba.
Toshiba faisant déjà des NAND depuis des dizaines d’années ça va leur permettre de faire le process de A à Z sans limitation d’études techniques.
Franchement je suis en attente des prochaines gammes, peut-être pas la première mais à partir de la deuxième vague de produits on devrait voir des choses interessantes.


[Dossier PCi] Quelle solution de messagerie mobile choisir ?

Le 23/01/2014 à 07h 56






Vincent_H a écrit :

Non non, il s’agit bien d’un statut de distribution, comme indiqué dans la FAQ officielle.



Je confirme que la personne n’a pas forcément “lu” le message bien que le serveur ai distribué le message à l’appli cliente.

Il y a un “bug” aussi, sous Android en tout cas, qui consiste à dire que l’utilisateur s’est connecté alors que la personne a juste regardé l’heure sur son téléphone sans le dévérouillé. Si whatsapp est l’appli ouverte derriere le dévérouillage elle considère que tu as eu accès à l’appli, ce qui est “pas totalement” vrai :P



MCCob a écrit :

sinon depuis que j’utilise WhatsApp sur android, c’est à dire plusieurs années, WhatsApp a toujours renouvelé gratuitement chaque année la licence

je n’ai vu que que des propriétaires d’iPhone se voir proposer de payer




Je confirme. Utilisateur depuis un peu plus de 2 ans j’ai eu les renouvellement gratos aussi sous android alors que mes amis sur iPhone ont dû payer pour ceux qui n’étaient pas jailbreak.



Avec les SSD Vertex 460 OCZ réduit la capacité et augmente les performances

Le 10/01/2014 à 10h 07






jeje07 a écrit :

5 commentaires et pas un seul qui parle de la news…..

(6 avec le mien <img data-src=" /> )



C’est pas faux, en même temps il n’y a pas grand chose à redire…
Personnelement le passage au taille tronquée (120/240/etc..) ne me pose aucun problème ayant déjà des modèles de ce genre… sincèrement ça ne change pas grand chose vu qu’en général le tarif au Go est aligné sur la concurrence (dans les catégories de perf équivalentes bin entendu).
En plus l’overprovisioning est une garantie de ne pas perdre tes datas au moment où tes puces commencent à crever, ce qui te permet de ne pas perdre des données sensibles… plutôt une bonne chose au final non?!
Concernant le remplacement des NAND par des Toshiba je ne peux voir ça que d’un bon oeil:
Après tout si je me rappelle bien mes cours d’éléctronique c’est Toshiba qui a été la première firme à les (les flash NAND) commercialiser dans les années 90 (je peux me tromper sur ce coup là, merci d’invalider si ce n’est pas le cas) donc je pense qu’il ont un certain gage de qualité et de savoir faire qui ne peut apporter que du bon à la réputation d’OCZ qui manque justement de points forts de ce côté là.
Si le rachat à lieu la base de collaboration et de R&D aura déjà commencée son chemin.



Le 10/01/2014 à 09h 09

Expérience mitigée de mon côté pour OCZ, un vertex 2 de 120Go qui est rentré en SAV après 6mois, échangé par un autre OCZ du même modèle et qui m’a laché lui aussi au bout d’un an.
D’un autre côté j’ai un Vertex 3 de 240Go qui tient le coup sans problèmes depuis maintenant 2 ans.


Steam atteint les 7 millions d'utilisateurs connectés simultanément

Le 02/12/2013 à 09h 48






burroz a écrit :

Valve commence a avoir un véritable: monopole du marché cela commence a me faire peur…<img data-src=" />



Bah non, le monsieur te dit que Riot fait 5 millions avec un seul jeu alors que Steam fait 7 millions avec tout son catalogue ! :P



[MàJ] Razer affirme vendre certains de ses produits à perte

Le 10/10/2013 à 15h 14






Shimaran a écrit :

j’aurai visiblement du mal à trouver une bonne marque !


–&gt; Steelseries ! <img data-src=" />



Le 10/10/2013 à 15h 03






lothia a écrit :

Sauf quand le capteur fait des bons tout seul te faisant louper un beau frag ou que la souris perd pendant quelques secondes un des axes de déplacement (cyborg mmo7 spotted ) ;p



Hihi j’ai dis “jamais compensé un manque de skill”, pas “jamais handicapé un mec skillé” <img data-src=" />



Le 10/10/2013 à 14h 45






Citan666 a écrit :

EDIT2 : Pas de problèmes de drivers non plus vu que je les utilise pas… Les macros c’est pour les losers qui veulent compenser leur manque de skill, s’tout… <img data-src=" /> (ceci est un <img data-src=" /> gratuit)



Les drivers servent à désactiver l’accel dans le firmware et régler la sensi des capteurs principalement. Les macros ça m’a jamais servi non plus.

Et au passage une souris n’a jamais compenser le manque de skill <img data-src=" />



Le 10/10/2013 à 14h 39






Citan666 a écrit :

Comme quoi il ne faut pas généraliser… <img data-src=" /> (d’ailleurs le coup du revêtement qui se barre ça marche aussi chez SteelSeries, quand tu fais de la merde genre choc).

EDIT : Je précise quand même que je l’utilise quotidiennement, avec une moyenne de 3h par jour et des pointes de 7). ;)



Je généralise pas je donne mon avis, c’est pour ça que je marque mes expériences personnelles entre parenthèses.

Pour le revêtement, j’ai actuellement une Xai (Steelseries) depuis 4 ans, le revêtement a pas bougé et je l’utilise entre 8h et 14h dessus par jour (je l’emmène au boulot donc je peux te dire qu’elle en voit des manip :P).
Après c’est sûr que si ta souris prend des chocs… forcément le revêtement va en prendre un coup, là c’est plus la faute du constructeur <img data-src=" />
Mais dans le cas de mes Razer c’est la texture qui se désagrégeait à l’endroit où il y a contact avec la main, par frottement répétés quoi.

Enfin tout à fait subjectivement et sans le prêcher en mode omniscient :
Mon expérience de Razer m’a absolument déçu en tous points, SAUF sur le packaging… mais bon le packaging t’es content les 10min où tu déballes…



Le 10/10/2013 à 14h 04






laurentjust4u a écrit :

Mais quand on veut une souris qui ne plante pas à chaque maj de firmware, un capteur ultra précis dans la hauteur de décrochage, et pas juste un gros chiffre inutile de DPI… on va voir la concurrence.



Absolument d’accord, c’est des produits design et c’est tout :
Finition plus que limite (revetement qui se désagrège au bout d’un an, vécu sur la deathadder et la lachesis)
Durée de vie très courte (aucune de leur souris m’a fait plus d’un an et demi)
Drivers complètements bugés à chaque update (merci les veilles de LAN)
Capteurs qui déconnent même sur des tapis hauts de gammes (func, qpad, steel..)

Bref, tu vas chez du Steelseries, du Logitech dans la même gamme de prix t’es sûr d’avoir du matos précis, stable et pour 10 ans…



Sony veut faire la chasse aux trolls et tricheurs sur ses jeux et en dehors

Le 20/09/2013 à 11h 54

Le problème de tous ces ID c’est qu’ils sont spoofables, la MAC du routeur c’est pas bête mais tu ne peux pas bannir en fonction de ça, imagines si tu ban depuis la MAC routeur et que c’est le routeur d’un cybercafé… jackpot ! :P


Le 20/09/2013 à 07h 45






Network a écrit :

Même pas besoin de logiciel tiers. Windows, Linux ou Mac OS le font très bien nativement.


D’où le “ou la cmd pour un cheater un peu plus compétent” (Cf. que le tool user et donc pas forcément compétent)



Le 20/09/2013 à 07h 43






Chloroplaste a écrit :

Sinon il reste l’option du traçage IP avec descente du GIGN chez toi à 6h00 du matin.
Effet radical sur ce genre de petits moins que rien <img data-src=" />
Et remise en place du pilori en place publique avec jet de tomates pourries.

ça créera des emplois en plus tout ça.


AAaahh les bonnes vieilles méthodes… <img data-src=" />



John Shaft a écrit :

Le petit cheater de base (genre Brandon Michu - pour éviter un autre prénom <img data-src=" />) sur les jeux multi grand publics… ne doit même pas savoir ce qu’est une adresse MAC. Quand bien même, il faut encore penser à la spoofer. <img data-src=" />

Pour les jeux consoles, y a pas de soucis, tu ban via “l’id” de la console.



Lui n’y pensera pas mais rien n’empêche au soft via lequel il va cheater de spoofer la MAC dès son lancement, si l’utilisateur n’y pense pas, le dev bien souvent si.
Pour la console…[troll enable] ça ferait beaucoup de mauvais gout d’un coup, jouer à un jeu multi (qui nécessite du skill) avec une console et en plus utiliser un cheat pour le faire… <img data-src=" /> [troll disable]



Le 20/09/2013 à 07h 32






John Shaft a écrit :

L’adresse MAC utilisée par la machine doit être suffisante à priori <img data-src=" />



<img data-src=" />

Je pense pas qu’un mec qui va chercher des bots et autres hacks sur des sites “un minimum cachés” aura du mal à trouver un freeware (pour les tools users ou la cmd pour un cheater un peu plus compétent) pour spoofer sa Mac adress <img data-src=" />



Le 20/09/2013 à 07h 10






blackdream a écrit :

Bref, il serait temps que tous les jeux fassent des efforts, et notamment ban avec l’empreinte matériel du pc !



Tu entends quoi par empreinte matériel?



John Shaft a écrit :

Je regrette quand même le temps où les jeux multi proposaient…/malife



C’est en partie vrai, le problème principal vient quand même de la politique actuelle des boites de jeux vidéos à mon avis :
Le principal maintenant c’est de toucher le maximum de personnes et de les faire cracher un maximum, un maximum de fois, à travers des services goodies etc… l’abonnement au serveurs éditeurs en fait parti.
Tout est fait pour réduire les couts et s’en mettre plein les fouilles, jeu sortis incomplet et puis on te fait payer l’extension qui n’est rien d’autre qu’un patch vers la “vraie” version 1.0, on supprime les admins et différents MJ qui coutent trop cher en les remplaçant par des systèmes de délation… bref leur histoire de faire la chasse aux trolls/cheat & consorts pour moi c’est juste un coup de comm qui reflète ce qu’est devenu le monde du jeux-vidéo : une extension du monde de l’audiovisuel, cadrée, dimensionnée, fliquée, et fermée.



Le 20/09/2013 à 06h 37






Stargateur a écrit :

J’avoue j’ai reçu un avertissement mais ça va au bout de 30 faut encore 30 blâmes j’ai de la marge <img data-src=" />



/ report_for “intentional trolling” <img data-src=" />



Le 20/09/2013 à 06h 28

<img data-src=" />

(J’ai pas commenté la partie bot/hack car la solution on la connait, y’en a qu’une : du personnel en jeu et du dév pour corriger les exploit)


Le 20/09/2013 à 06h 25

De bonnes fonctions de mute sonore et sur le chat sont amplement suffisantes pour ce qui est de l’expérience en jeu. Pour le coup de twitter… aucun intérêt à mon avis, de plus rien n’empêchera les comptes avec des faux noms (twitter) donc le mec pourra bien troller comme il veut tant qu’il le fait avec un vpn et sans dire le pseudo de son propre perso.






John Shaft a écrit :

Les gars de LoL se sont cassé les dents sur cette question (et ont a peu près tout essayé). GL HF Sony comme on dit <img data-src=" />



Ceci étant pour LoL dans la saison 3 ils ont été suffisamment sévère pour que ça calme un gros pourcentage des trolls, reste quelques irréductibles mais la fonction de mute est là pour ça (ou le bon vieux report massif ^^’ )



Concours PS4 / Xbox One : le gagnant

Le 19/09/2013 à 13h 48

Bravo à toi Bug <img data-src=" />


Le gel des ventes de Final Fantasy XIV : A Realm Reborn est levé

Le 19/09/2013 à 11h 26

Ok ^^
Merci à tous pour ces retours, je pense que je vais quand même tenter l’aventure <img data-src=" />
Je vous tiendrai au courant si l’occasion d’en reparler se présente ;)


Le 18/09/2013 à 15h 42






Lucead a écrit :

Exactement…



Merci, c’est exactement ce que je souhaitais savoir :)

Juste une petite question, le fait de devoir stopper sa classe pour monter une deuxième lvl22 avant de finir de monter 50 pour accèder au job n’est pas trop pénible? On a accès aux mêmes quêtes ou justement les quêtes validés avec la première classe disparaissent et laissent place aux aléas et au farm ?



Le 18/09/2013 à 15h 31

T’auras toujours les flemmards qui préfèreront cracher des golds pour avoir un craft que d’up le metier+farmer ^^


Le 18/09/2013 à 15h 24






Avygeil a écrit :

Alors voilà mon ressenti sur FF XIV ARR :






Lucead a écrit :

Une fois au level 50…



Ok merci pour vos ressentis ;)
Je pense que c’est un trait générique commun à tout MMO, l’évolution se fera au fur et à mesure.
On a toujours vécu les paliers à farm le stuff d’instances pour accèder au contenu HL, les métiers qui sortent du stuff équivalent instances c’est tout aussi “normal” à mon sens, je n’ai pas le souvenir d’un MMO qui permette d’avoir du très bon stuff en craft à part Lineage et son système de craft à “réussite aléatoire” qui augmentait la difficulté d’obtenir un bon objet crafté.

En tout cas merci, ça me conforte dans l’idée d’un MMO “standard” qui à tout son charme grâce à l’univers et la bande son “made in FF” !



Le 18/09/2013 à 14h 38






Bejarid a écrit :

Surtout que ce jeu s’essoufle vraiment au bout de 20-30h de jeu, le coté MMO étant minable.



Étant intéressé par le jeu et n’ayant pas du tout eu les mêmes sons de cloches, peux-tu préciser ton propos :




  • le jeu s’essoufle ? C’est à dire, quelle est ton avancé, est-tu guildé et si oui dans quel type de guilde ? 20/30h tu es monté au lvl max et clean la totalité des instances/raid? Qu’en est-il de l’évolution de ton perso classes etc…?


  • le côté MMO minable : un peu plus de détails seraient vraiment bien venus !

    Merci d’avance ;)



Comment l'UEJF va travailler avec Twitter pour le signalement des tweets

Le 30/08/2013 à 11h 18

@fken & @thunderbrew : un simple +1.


Projet Caliop : pour Laurent Chemla « le fondamental, c'est la cryptographie »

Le 22/08/2013 à 16h 15






levhieu a écrit :

Kyuuzo, je ne sais toujours pas citer en version mobile ( mais bientôt …)
Pour ce qui est de la fonction de transformation de la pass-phrase, je suppose que regarder ce que font les logiciels populaires doit couvrir un max de cas avec pas trop d’efforts.
(au passage, je signale que je ne suis pas un spécialiste du domaine, je ne fais que dire ce que j’ai compris de posts précédents)



Oki doki, merci quand même d’essayer d’apporter des précisions, au moins j’me coucherais peut-être pas moins bête mais plus cultivé <img data-src=" />
Merci à vous tous pour toutes ces précisions <img data-src=" />



Le 22/08/2013 à 15h 54






levhieu a écrit :

Kyuuzo, le point que tu manque dans le raisonnement, c’est qu’augmenter la longueur de la pass-phrase fournie ne rend pas plus compliquée la tentative de cassage.
Par exemple, si je sais ( cas stupide) que quelqu’un a utilisé un mot de 4 caractères comme pass-phrase pour générer une clef pour AES256, et si je connais la méthode pour aller de 4 à 256 caractères, je n’ai pas à essayer toutes les longues clefs mais seulement tous les mots (courts), ce qui diminue considérablement le temps nécessaire pour tout essayer.
En pratique, c’est plus dur que pour mon exemple stupide, parce que la longueur n’est pas connue mais “estimée”, parce que le salt complique le travail, mais ce n’est pas hors de portée du matériel actuel


Enfin une explication ! x)
Merci <img data-src=" />
Mais ça soulève une question dans ma ptite tête :P :
même si t’as tous les dicos qui faut pour lancer ton bruteforce etc, comment tu détermine la fonction qui gènère ta clef ?
Y en a plein non ? Du coup nbre de caractère + méthode ça fait beaucoup d’inconnues non?



Le 22/08/2013 à 15h 46






ledufakademy a écrit :

Comme toujours en crypto, y’a ceux qui ont le vocabulaire .. et ceux qui savent ce que veut dire exactement :
authentifier, crypter, chiffrer, négocier …
… et mettre en oeuvre (sans passer par un gui à deux balles)

Cliquer sur “monter” un vpn c’est une chose … faire un “tail -f /var/log/secure” avec un debug en -vvv (sur openssh) en est une autre : la faut comprendre , tout.

Moi perso. j’y arrive , mais je dois réfléchir … au calme … un peu … quand même . Alors les discussions ici … à part un ou deux vous me faites marrer.

Ne parlons pas PKI car on rigole encore plus fort.

bises, car les discussion sont géantes ici.


Moi j’essaie de comprendre c’est pour ça que j’ai commencer mon poste par “Si je me trompe faut m’expliquer”, je ne cherche pas à étaler ma science. Juste comprendre pourquoi nos raisonnement diffèrent.
Après si tu veux faire des bisous c’est cool mais je suis pas la bonne personne ;)
Je ne dis pas qu’il a tort je dis que je ne comprend pas où il veut en venir et que son lien ne clarifie pas la chose.
Après si ça t’insupporte et que tu préfères bâcher plutôt que d’expliquer libre à toi… mais tu ne m’intéresse pas dans ce cas, log secure ou pas.



Le 22/08/2013 à 15h 39






cyrano2 a écrit :

HMAC, c’est pour les signatures


HMAC te sert a vérifier l’authenticité d’une signature certe, mais tu peux t’en servir en surcouche de SHA512, permettant d’avoir un double hachage.

Concernant ton histoire de mot de passe AES créé avec un hash, je ne vois absolument pas le problème, ton mot de passe+hash étant transformé par la suite par AES par croisement de tables matricielles, il faudrait que le hacker en question trouve et le bon mot et le bon hash, ce qui est fort peu probable sur 256bit.
N’ayant aucun des deux (mot et hash) en clair nul part il est obligé de bruteforce la totalité des 256bit. Ce n’est pas comme dans ton lien explicatif où le gars à accès au hash directement, dans le cas de l’AES le hash en question serrait crypté.

Bref j’arrive pas à suivre ton raisonnement, mais le problème peut venir de moi hein x)



Le 22/08/2013 à 15h 02






levhieu a écrit :

Pour Kyuuzo:
Effectivement, AES256 reste OK, mais ce que dit cyrano2, c’est que si on l’utilise mal, on perd sa résistance au “cassage”


Tu crois ? Je sais pas, il est pas clair dans ces propos, surtout que le SHA256 est révolu depuis bien longtemps et qu’on utilise plus l’HMAC-SHA-512 maintenant.
En plus il n’y a pas de relation entre SHA et AES donc j’arrive pas à suivre son propos, la clé AES n’est pas contenue dans un hash, dans aucun cas.
Pour moi il est à pas tout compris à AES et se mélange les pinceaux sur ce coup.



Le 22/08/2013 à 14h 43






cyrano2 a écrit :

Ok, je vois que je suis tombé sur un champion du monde. Je détail comment casser un fichier crypté AES256 avec mot de passe d’humain, même si ily a eu déjà plusieurs articles sur le sujet (il suffit de chercher des infos sur l’outil hashcathttp://arstechnica.com/security/2013/03/how-i-became-a-password-cracker/ ).

La clef 256 bits d’un tel fichier provient d’un hash en général SHA256 du mot de passe. Un mot de passe à 8 caractères aléatoires soit en gros 70^8 combinaisons possible., soit ~2^49. C’est équivalent à une clef de 49 bits très loin des 100 bits nécessaire à une vrai protection contre les attaques brutes forces. Pour casser un tel message, il faut tester les 2^49 combinaisons, avec des machines qui tournent autour d’un milliard de hash à la seconde, cela peut aller assez vite.

Si on utilise seulement des mots du dictionnaires, on peut compter sur environ 2000 mot de vocabulaire, soit 2^12 mots. Pour approcher des 100 bits, il en faut donc 10012 = 8.3, soit 9 mots.



Sauf erreur de ma part (je veux bien qu’on m’explique si j’ai tort) :


Une clé symétrique de 256bits (comme AES par exemple, à l’opposé des clés asymétriques comme les clé publique RSA) est incassable par brute force. Déjà une clé de 128bits symétrique est incassable par brute force (il te faudrait toute la puissance du système solaire pendant un bon moment pour casser une clé de 128 bits) et il te faudrait une puissance “universelle” pour casser une clé de 256bits.
Seules les clés de 64bits sont cassables avec des calculateurs quantiques pour le moment.

SHA = Hash
AES = Algo d’ecryption de blocs symétrique
donc le fait de récup un contenu non crypté dans un hash SHA256 (comme dans le pseudo hack de ton lien) n’implique absolument pas de faille ni de cassage de l’AES256.

Je rappel quand même qu’on peut stacker plusieurs algo d’encryption comme par exemple l’AES-Twofish-Serpent, ce qui permet au cas où un cassage de l’AES arrive un jour, d’être protégé puisque tous les ciphers doivent-être cassés avant que l’attaquant puisse accèder aux données.