<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : Vous prendrez bien un cookie?</title>
	<atom:link href="http://tuxicoman.jesuislibre.net/2010/01/vous-prendrez-bien-un-cookie.html/feed" rel="self" type="application/rss+xml" />
	<link>http://tuxicoman.jesuislibre.net/2010/01/vous-prendrez-bien-un-cookie.html</link>
	<description>La route est longue mais la voie est libre</description>
	<lastBuildDate>Wed, 08 Feb 2012 21:00:33 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Par : louis</title>
		<link>http://tuxicoman.jesuislibre.net/2010/01/vous-prendrez-bien-un-cookie.html/comment-page-1#comment-2014</link>
		<dc:creator>louis</dc:creator>
		<pubDate>Sun, 27 Jun 2010 15:06:58 +0000</pubDate>
		<guid isPermaLink="false">http://tuxicoman.jesuislibre.net/?p=1754#comment-2014</guid>
		<description>ben non , bizarre ,j&#039;ai beau cocher la case 2 semaine rien ne change 
ras le bol</description>
		<content:encoded><![CDATA[<p>ben non , bizarre ,j&#8217;ai beau cocher la case 2 semaine rien ne change<br />
ras le bol</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Tuxicoman</title>
		<link>http://tuxicoman.jesuislibre.net/2010/01/vous-prendrez-bien-un-cookie.html/comment-page-1#comment-2010</link>
		<dc:creator>Tuxicoman</dc:creator>
		<pubDate>Sat, 26 Jun 2010 23:49:38 +0000</pubDate>
		<guid isPermaLink="false">http://tuxicoman.jesuislibre.net/?p=1754#comment-2010</guid>
		<description>Aucune idée. Est-ce cette déconnexion apparait aussi après un manque d&#039;interaction avec le site?</description>
		<content:encoded><![CDATA[<p>Aucune idée. Est-ce cette déconnexion apparait aussi après un manque d&#8217;interaction avec le site?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : louis</title>
		<link>http://tuxicoman.jesuislibre.net/2010/01/vous-prendrez-bien-un-cookie.html/comment-page-1#comment-2009</link>
		<dc:creator>louis</dc:creator>
		<pubDate>Fri, 25 Jun 2010 14:40:07 +0000</pubDate>
		<guid isPermaLink="false">http://tuxicoman.jesuislibre.net/?p=1754#comment-2009</guid>
		<description>salut 
pourquoi a chaque fois que je met mon ordi en veille je suis deconnecté a chaque fois il faut retapé le mot de passe , je suis sous windows 7 et yahoo pour ma messagerie
merci pour vos solutions a +</description>
		<content:encoded><![CDATA[<p>salut<br />
pourquoi a chaque fois que je met mon ordi en veille je suis deconnecté a chaque fois il faut retapé le mot de passe , je suis sous windows 7 et yahoo pour ma messagerie<br />
merci pour vos solutions a +</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Tuxicoman</title>
		<link>http://tuxicoman.jesuislibre.net/2010/01/vous-prendrez-bien-un-cookie.html/comment-page-1#comment-1889</link>
		<dc:creator>Tuxicoman</dc:creator>
		<pubDate>Fri, 15 Jan 2010 19:42:22 +0000</pubDate>
		<guid isPermaLink="false">http://tuxicoman.jesuislibre.net/?p=1754#comment-1889</guid>
		<description>@Jack l&#039;ass : Tous les articles du blog sous Blogspot ont été réintégrés dans celui-ci. As tu essayé l&#039;outil de recherche tout en haut du site?</description>
		<content:encoded><![CDATA[<p>@Jack l&#8217;ass : Tous les articles du blog sous Blogspot ont été réintégrés dans celui-ci. As tu essayé l&#8217;outil de recherche tout en haut du site?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Jack l'ass</title>
		<link>http://tuxicoman.jesuislibre.net/2010/01/vous-prendrez-bien-un-cookie.html/comment-page-1#comment-1888</link>
		<dc:creator>Jack l'ass</dc:creator>
		<pubDate>Fri, 15 Jan 2010 13:10:46 +0000</pubDate>
		<guid isPermaLink="false">http://tuxicoman.jesuislibre.net/?p=1754#comment-1888</guid>
		<description>Bonjour,
en lisant votre article puis en me baladant de lien en lien, je suis tombé sur un article introuvable (provenant de votre blog sous blogspot). Ma question est la suivante: auriez vous fait un backup de votre précédent blog ?
Cordialement.</description>
		<content:encoded><![CDATA[<p>Bonjour,<br />
en lisant votre article puis en me baladant de lien en lien, je suis tombé sur un article introuvable (provenant de votre blog sous blogspot). Ma question est la suivante: auriez vous fait un backup de votre précédent blog ?<br />
Cordialement.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Tuxicoman</title>
		<link>http://tuxicoman.jesuislibre.net/2010/01/vous-prendrez-bien-un-cookie.html/comment-page-1#comment-1882</link>
		<dc:creator>Tuxicoman</dc:creator>
		<pubDate>Thu, 14 Jan 2010 00:23:20 +0000</pubDate>
		<guid isPermaLink="false">http://tuxicoman.jesuislibre.net/?p=1754#comment-1882</guid>
		<description>@simon : Hotmail serait il encore plus bête ? Cela semble vouloir dire que lorsque tu demandes à te déconnecter ca supprime seulement le cookie de ton navigateur... sans pour autant le rendre invalide sur leur serveur.

Ce qui voudrait dire que sniffer le cookie d&#039;hotmail est suffisant pour s&#039;authentifier quand on veut sur leur service, le principe du mot de passe en quelque sorte.

Je ne sais pas si le couple login/mdp est chiffré dans le cookie mais le résultat est le même : le cookie sert de pass.</description>
		<content:encoded><![CDATA[<p>@simon : Hotmail serait il encore plus bête ? Cela semble vouloir dire que lorsque tu demandes à te déconnecter ca supprime seulement le cookie de ton navigateur&#8230; sans pour autant le rendre invalide sur leur serveur.</p>
<p>Ce qui voudrait dire que sniffer le cookie d&#8217;hotmail est suffisant pour s&#8217;authentifier quand on veut sur leur service, le principe du mot de passe en quelque sorte.</p>
<p>Je ne sais pas si le couple login/mdp est chiffré dans le cookie mais le résultat est le même : le cookie sert de pass.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Simon</title>
		<link>http://tuxicoman.jesuislibre.net/2010/01/vous-prendrez-bien-un-cookie.html/comment-page-1#comment-1881</link>
		<dc:creator>Simon</dc:creator>
		<pubDate>Wed, 13 Jan 2010 22:21:26 +0000</pubDate>
		<guid isPermaLink="false">http://tuxicoman.jesuislibre.net/?p=1754#comment-1881</guid>
		<description>@Tuxicoman : je viens de tester ton programme avec hotmail et ça marche parfaitement même si on prend soin de se déconnecter avant de lancer Firefox pour se connecter avec le cookie.

Je ne pourrais comprendre que le cookies sert à stocker l&#039;identifiant de session et le fait de le récupérer permettrait de faire un vol de session (encore que cela se sécurise...) mais là, ma session devait être différente vu que je m&#039;étais déconnecté, du coup je n&#039;arrive pas à comprendre comme cela est possible.

Ils ne stockent quand même pas mon login et mot de passe directement dans le cookie (même de manière chiffré) ?

Tu as une idée d&#039;où provient cette faille de sécurité (à part le fait de transmettre le cookie en clair) ?</description>
		<content:encoded><![CDATA[<p>@Tuxicoman : je viens de tester ton programme avec hotmail et ça marche parfaitement même si on prend soin de se déconnecter avant de lancer Firefox pour se connecter avec le cookie.</p>
<p>Je ne pourrais comprendre que le cookies sert à stocker l&#8217;identifiant de session et le fait de le récupérer permettrait de faire un vol de session (encore que cela se sécurise&#8230;) mais là, ma session devait être différente vu que je m&#8217;étais déconnecté, du coup je n&#8217;arrive pas à comprendre comme cela est possible.</p>
<p>Ils ne stockent quand même pas mon login et mot de passe directement dans le cookie (même de manière chiffré) ?</p>
<p>Tu as une idée d&#8217;où provient cette faille de sécurité (à part le fait de transmettre le cookie en clair) ?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Tuxicoman</title>
		<link>http://tuxicoman.jesuislibre.net/2010/01/vous-prendrez-bien-un-cookie.html/comment-page-1#comment-1880</link>
		<dc:creator>Tuxicoman</dc:creator>
		<pubDate>Wed, 13 Jan 2010 13:48:57 +0000</pubDate>
		<guid isPermaLink="false">http://tuxicoman.jesuislibre.net/?p=1754#comment-1880</guid>
		<description>lol : http://www.numerama.com/magazine/14847-google-annonce-le-chiffrement-par-defaut-pour-gmail.html</description>
		<content:encoded><![CDATA[<p>lol : <a href="http://www.numerama.com/magazine/14847-google-annonce-le-chiffrement-par-defaut-pour-gmail.html" rel="nofollow">http://www.numerama.com/magazine/14847-google-annonce-le-chiffrement-par-defaut-pour-gmail.html</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Tuxicoman</title>
		<link>http://tuxicoman.jesuislibre.net/2010/01/vous-prendrez-bien-un-cookie.html/comment-page-1#comment-1879</link>
		<dc:creator>Tuxicoman</dc:creator>
		<pubDate>Wed, 13 Jan 2010 12:45:04 +0000</pubDate>
		<guid isPermaLink="false">http://tuxicoman.jesuislibre.net/?p=1754#comment-1879</guid>
		<description>@ olivier :
J&#039;&#039;utilise firefox car je peux inclure des cookies dans son fichier de cookie (base sql). Le module webbrowser m&#039;épargne juste de lancer os.system(&#039;firefox&#039;) si j&#039;ai bien compris.

Scapy a besoin d&#039;etre en root pour pouvoir écouter sur la cate réseau en mode promiscious. C&#039;est pareil pour Wireshark.

@ Xavier et Simon :
Ca fait peur peur mais ca marche...
Seul Yahoo Mail donne du fil à retordre.

Le code est ouvert, libre à vous de l&#039;améliorer.</description>
		<content:encoded><![CDATA[<p>@ olivier :<br />
J&nbsp;&raquo;utilise firefox car je peux inclure des cookies dans son fichier de cookie (base sql). Le module webbrowser m&#8217;épargne juste de lancer os.system(&#8216;firefox&#8217;) si j&#8217;ai bien compris.</p>
<p>Scapy a besoin d&#8217;etre en root pour pouvoir écouter sur la cate réseau en mode promiscious. C&#8217;est pareil pour Wireshark.</p>
<p>@ Xavier et Simon :<br />
Ca fait peur peur mais ca marche&#8230;<br />
Seul Yahoo Mail donne du fil à retordre.</p>
<p>Le code est ouvert, libre à vous de l&#8217;améliorer.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Simon</title>
		<link>http://tuxicoman.jesuislibre.net/2010/01/vous-prendrez-bien-un-cookie.html/comment-page-1#comment-1878</link>
		<dc:creator>Simon</dc:creator>
		<pubDate>Wed, 13 Jan 2010 09:04:56 +0000</pubDate>
		<guid isPermaLink="false">http://tuxicoman.jesuislibre.net/?p=1754#comment-1878</guid>
		<description>Je me souviens d&#039;une faille de sécurité comme ça sur phpBB, il suffisait d&#039;installer en local en phpBB, de se connecter en tant qu&#039;admin, de modifier légèrement le cookie pour que l&#039;on soit également admin sur d&#039;autres forums.

Je ne peux pas tester ton programme pour le moment, mais il n&#039;empêche que la faille me paraît énorme surtout pour des sites tel que Gmail, Yahoo Mail, MSN et Facebook. Il existe des moyens de sécuriser ce genre de problème d&#039;identification, je ne comprend pas comment ces sites pourrait se faire avoir aussi facilement qu&#039;une injection de cookies.</description>
		<content:encoded><![CDATA[<p>Je me souviens d&#8217;une faille de sécurité comme ça sur phpBB, il suffisait d&#8217;installer en local en phpBB, de se connecter en tant qu&#8217;admin, de modifier légèrement le cookie pour que l&#8217;on soit également admin sur d&#8217;autres forums.</p>
<p>Je ne peux pas tester ton programme pour le moment, mais il n&#8217;empêche que la faille me paraît énorme surtout pour des sites tel que Gmail, Yahoo Mail, MSN et Facebook. Il existe des moyens de sécuriser ce genre de problème d&#8217;identification, je ne comprend pas comment ces sites pourrait se faire avoir aussi facilement qu&#8217;une injection de cookies.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

