mercredi 1 avril 2009

IPv6: the killer app

J'ai déjà souvent posté des articles sur IPv6... Même s'il est clair que de plus en plus de FAI et d'utilisateurs sont connectés en IPv6, il reste encore à trouver cette fameuse 'killer application', l'application qui va rendre IPv6 connu et déployé partout!

L'IETF vient de public le RFC 5514 qui est probablement ma petite contribution :-)

Et immédiatement, le réseau IPv6 over Social Network est /. (encore une blague geek). Avec des conséquences sur le trafic IPv6, le trafic moyen passe de 1 paquet par seconde à environ 8 paquets par seconde.

mercredi 18 février 2009

Interview...

Comme la fois précédente, dès que le livre est publié, il faut assumer la rançon du succès :-)

Et un interview avec mon co-auteur. Nous ne nous sommes pas concertés pour les réponses mais on dirait presque que nous avons copié l'un sur l'autre tant nous sommes d'accord.

L'interview est ici.

jeudi 18 décembre 2008

IPv6 Security


Et de deux!

Mon second livre vient de paraître. Ne vous attendez pas à un roman ou à une lecture délassante mais bien à un livre technique détaillant les vulnérabilités et les forces d'IPv6 (ce fameux protocole dont je vous parle de temps).

Le livre a été écrit en collaboration avec Scott Hogg, un autre expert en sécurité basé au Nevada. Je ne l'ai rencontré qu'une seule fois mais j'ai l'impression de le connaître depuis toujours: plusieurs conversations téléphoniques et quelques centaine d'emails échangés avant et pendant la rédaction de ce livre. Un expérience plus qu'intéressante.

Si vous voulez apprendre pourquoi la sécurité d'IPv6 vous intéresse même si vous ne savez pas ce que c'est, ce livre est pour vous.

Si vous comptez déployer IPv6 dans votre réseau d'entreprise ou de fournisseur de services, ce livre est pour vous: il aborde des aspects liés à la couche 2, au protocole ICMP, aux extension headers, aux mécanismes de transition entre IPv4 et IPv6...

Les aspects pratiques sont couverts par des exemples d'attaques sur base de scappy6 et de contre-mesures (Cisco, Linux, Mac OS/X, Windows...).

Plus d'information sur le site de Cisco Press ou sur Amazon.

Bonne lecture!

mercredi 29 octobre 2008

L'énigme de la Lune...

Quelle est le lien entre une énigme et la Lune?

En fait, ce sont tous les deux des moments 'émouvants' (à prendre entre guillemets et au second degré) de mon existence.




Le premier a eu lieu en 2004 lors de notre visite au musée de la NASA (gratuit et génial) à Washington DC. Un morceau de roche de la Lune ramené par une expédition Apollo y est exhibé et tout le monde peut le toucher (cfr photo); pour moi qui est vécu les expéditions lunaires presque en direct (21 juillet 1969 sur une TV noir et blanc...), je garde en mémoire le souvenir d'avoir touché un morceau de caillou lunaire...


Le second s'est déroulé lors de la conférence RSA Europe à Londres fin octobre. RSA Europe, c'est trois jours de conférences sur la sécurité (où je présentais d'ailleurs deux papiers: un sur la sécurité d'IPv6 et l'autre sur l'emploi de NetFlow comme moyen de télémétrie réseau). En dehors de la conférence (qui était d'un meilleur niveau niveau des années précédentes), des rencontres et discussions (parfois avec la compétition ou avec le responsable de la sécurité de l'X-Box de Microsoft -- intéressant d'ailleurs de comprendre ses défis), il y avait une petite exposition des machines de chiffrement utilisées par les Nazis pendant la seconde guerre mondiale: Enigma... Il a fallu attendre les années 1980 (et le passage de documents Top Secret dans le domaine public après 25 ans) pour apprendre qu'Alain Turing (mathématicien/informaticien anglais) avait conçu un des premiers ordinateurs au monde, le Colosse, pour casser les codes Enigma (en se basant sur des exemplaires de machines récupérées sur le champ de guerre ou dans des sous-marins coulés) et ainsi de permettre le déchiffrement de la plupart des messages chiffrés des Nazis. Une belle avancée technique (tout comme le RADAR d'ailleurs).

En bref, cette petite expo m'a aussi permis de voir et de toucher quelques exemplaires de ces machines conservées au Bletchley Park près de Londres.

vendredi 8 août 2008

La boucle est bouclée

Toutes les histoires ont leurs fins...

Après 60.000 km en avion, plusieurs centaines en voiture et quelques dizaines à pied (hé oui, c'est fatiguant), la boucle est bouclée: notre tour du monde s'est achevé ce vendredi 8 août...

... et grâce à un retard du vol Londres-Bruxelles, nous étions de retour à la maison le 8/8 vers 8 heures du soir ;-)

mardi 5 août 2008

Seattle, quand la réalité se mélange à la fiction

Lors de notre arrêt à Seattle et sa fameuse Space Needle:



Petite visite du Museum of Flight (qui a évidemment un fort accent Boeing et américain). En dehors d'expositions bien faites, il y avait aussi plusieurs simulateurs de vol.

Depuis le simple delta-plane (où j'ai raté la cible de 100 m):



à la navette spatiale (où j'ai posé la navette sur la piste mais la vitesse verticale dépassait les 5 m/s => je me suis planté):



et au simulateur d'un avion de chasse avec mouvements (oui il y a 2 personnes dans la cabine):

lundi 4 août 2008

Carte de crédit - suspicion de fraude

Avant d'entamer notre tour du monde, j'avais quelques craintes à propos de nos cartes de crédits (un mélange d'American Express et Master Card tant belges qu'américains -- compte broker pour les stock options oblige...). Il y avait au moins deux problèmes qui pouvaient arriver:

1) plafond dépassé: certaines cartes de crédits ont un plafond de quelques milliers d'EUR qui peut facilement être dépassé avec les réserves prises par les hôtels ou location de voiture

2) suspiscion de fraude car trop de prélèvements depuis trop de pays.

Le point 1) n'a pas encore été atteint (touchons du bois -- mais cela devrait aller nos vacances seront finies dans 4 jours).

Par contre le point 2) a été détecté deux fois à quelques heures d'intervalle tant par Master Card qu'American Express. Et ce, à ma plus grande satisfaction:

- aucune fraude réelle, ouf!

- leurs systèmes ont bien fonctionnés: en effet, ce qui leur a mis la puce à l'oreille sont une suite de transaction endéans les 20 ou 30 heures: une en Australie, une à Singapour (en fait des achats duty free pendant les vols Singapore Airlines) et d'autres au Japon. De plus, et ce à ma grande surprise (car j'ai toujours considéré le Japon comme un pays très sûr et très honnête), les transactions au Japon ont directement été suspectes.

Le traitement par Master Card et American Express a été de me contacter par email (pour Master Card car cela c'est produit un vendredi soir pour eux) ou par téléphone (moins aisé -- 9 heures de décalage -- pour American Express qui a détecté la fraude un samedi pour eux)... Cartes bloquées pour les grosses transactions dès le vendredi soir (pour nous) au Japon...

Symptomes un peu gênants tout de même, dans un bon restaurant japonais arrive l'addition. Je sors mon Amex refusée pour un problème de sécurité, je sors ma Master Card refusée également... un rien gênant tout de même surtout comme je ne parle pas japonais et que notre serveuse ne parle pas anglais. Heuresement, mon épouse sort sa Master Card (jamais utilisée et liée à un autre compte -- donc tout à fait vierge de suspicion comme quoi la planification aide) et règle l'addition (ce qui était juste après tout car c'était mon anniversaire).

Tant les emails que les voice mails étaient clairs quand à la procédure à suivre: un coup de fil, s'autentifier de manière sérieuse (date de naissance, adresse, nom de jeune fille de la mère -- merci Maman :-)) et puis discussion. Cartes immédiatement débloquées

==> grande satisfaction quant à leurs systèmes de détection de fraude et à leur procédure de déblocage. Client satisfait!