Crunchez vos adresses URL
|
Calculez la conso électrique de votre PC
|
Hébergez vos photos
Page 2 sur 2 PremièrePremière 12
Affichage des résultats 31 à 54 sur 54
  1. #31
    Citation Envoyé par taronyu26 Voir le message
    J'ai pas trop compris cette histoire de "mode" du PC.
    Avant les années 1980, il y avait des ordinateurs (mainframes, qui occupent une pièce) et des mini-ordinateurs (qui n'occupent qu'une armoire normande). Des machines conçues pour être partagées entre beaucoup d'utilisateurs, administrées par des professionnels, et pour lesquelles la sécurité est une contrainte de base prise au sérieux.

    Dans les années 1980-1990, les micro-ordinateurs sont apparus, et ont essentiellement balayé tout le reste pour les 30 ans qui ont suivi. Des machines conçus pour un seul utilisateur, optimisées pour être le plus rapide et le moins cher possible, avec des OS bricolés avec des bouts d'Unix et de VMS dans le meilleur des cas, et rien à foutre de la sécurité (lol t'as qu'un seul utilisateur, tu vas pas le protéger contre lui-même ).

    Mais aujourd'hui la mode du micro-ordinateur est en train de passer. Maintenant on a des smartphones et des datacenters à la place. Je ne sais pas si c'est mieux, mais c'est différent. Et on redécouvre le concept de sécurité informatique que tout le monde avait oublié depuis la sortie de MS-DOS 3.0.

  2. #32
    Je vois mieux où tu voulais en venir. C'est plus clair comme ça, merci
    Citation Envoyé par Nilsou Voir le message
    Sinon c'est bon, tu peut lewd the Dragonsaure. Tu as mon autorisation. Dragonsaure + Taro = <3

  3. #33
    Citation Envoyé par Møgluglu Voir le message
    Ça encore ça va, si tu n'observes pas plus de reboots qu'avant tu t'en sors bien. Entre temps Intel a fait machine arrière et recommande de ne pas faire la mise à jour du microcode :
    https://newsroom.intel.com/news/root...-and-partners/
    Ouais, ben je sens que je vais devoir scruter pour attendre une nouvelle version vu que je me vois mal faire un downgrade du firmware ... suite au "nettoyage/mise à jour" de ma machine.
    Difficile de me débarrasser des micro-lag pour le moment, mais pas certains que ça en soit la source vu que j'ai pas mal d'autrs "nouveau" truc qui sont apparut dans le bios genre "Software Guard Extensions" dont je n'ai que peu d'idée de l'utilité ^^.

  4. #34
    Le SGX c'est une techno d'Intel liée à la sécurité : https://software.intel.com/en-us/sgx
    Citation Envoyé par Nilsou Voir le message
    Sinon c'est bon, tu peut lewd the Dragonsaure. Tu as mon autorisation. Dragonsaure + Taro = <3

  5. #35
    Et ça aurait un impact sur les perfs du coups ? Difficile de trouver l'info ...

  6. #36
    C'est une extension du jeu d'instructions pour créer des enclaves, c'est-à-dire des zones mémoires privées à un processus utilisateur qui sont censées être inaccessibles à tout le reste du système, même aux composants plus privilégiés comme le kernel et l'hyperviseur. Le cas d'utilisation typique c'est les DRM.
    Ça a bien sûr un coût en perf, mais uniquement quand on l'utilise, et je ne crois pas qu'il y ait beaucoup de software qui l'utilise pour l'instant.

    En attendant, c'est vulnérable à Spectre et ça permet de monter d'autres attaques amusantes.

    Donc comme d'habitude, si tu ne sais pas ce que c'est, c'est que tu n'en n'as pas besoin, et si tu n'en n'as pas besoin, tu ne l'actives pas.

  7. #37
    HFR a fait un point il y a quelques jours sur l'impact des patchs Meltdown/Spectre sur les performances en applicatif et en jeux sur i7-7700K et i7-2600K : Windows 10, Meltdown et Spectre : quel impact sur les performances ?
    Citation Envoyé par Nilsou Voir le message
    Sinon c'est bon, tu peut lewd the Dragonsaure. Tu as mon autorisation. Dragonsaure + Taro = <3

  8. #38
    Actuellement, le seul usage réel de SGX que j'ai vu, c'est les DRM des Blu-ray Ultra HD : PowerDVD a besoin de SGX (et d'un type de CPU précis, et d'un type de lecteur précis) pour décoder les films. Mais ça a pas empêché les clés de leaker pour une bonne partie des disques.

    A l'époque des premiers Blu-ray, les premiers piratages venaient des lecteurs PC : un dump de la mémoire u moment du décodage (et certains softs font encore ça maintenant, d'ailleurs). Avec SGX, c'est a priori pas possible, ça empêche le dump/la lecture.

  9. #39
    Tiens, en parlant des Bluray : toujours aussi désagréables, ces messages de menace contre le piratage des films quand tu mets ta galette dans ton lecteur.
    Messages qui, bien sûr, sont ôtés des versions ripées qu'on peut voir ou télécharger sur le net.
    Du coup, ceux qui les voient, ce sont seulement ceux qui ont acheté leur didisque à rayons bleus.

    Enfin, ou alors ils l'ont volé à la Fnac du coin, mais dans ce cas, faudrait mettre des messages comme ça partout. Dans les voitures, sur les fruits et légumes, sur les tablettes de chocolat...
    Citation Envoyé par Nilsou Voir le message
    Sinon c'est bon, tu peut lewd the Dragonsaure. Tu as mon autorisation. Dragonsaure + Taro = <3

  10. #40
    Citation Envoyé par Dandu Voir le message
    Avec SGX, c'est a priori pas possible, ça empêche le dump/la lecture.
    Mais a posteriori c'est possible, voir plus haut.

  11. #41
    Citation Envoyé par Møgluglu Voir le message
    Mais a posteriori c'est possible, voir plus haut.
    Meltdown et Spectre, bientôt utilisés par l'équipe de développement de VLC pour pouvoir lire des Bluray ?
    Citation Envoyé par Nilsou Voir le message
    Sinon c'est bon, tu peut lewd the Dragonsaure. Tu as mon autorisation. Dragonsaure + Taro = <3

  12. #42
    Comme quoi il ne faut pas désespérer : sans Spectre, on aurait eu SGX, utilisé par les hackers du monde entier pour faire des malwares invisibles et indétectables par les antivirus. Intel peut dire merci.

  13. #43
    Ouaip, merci les hackers
    Citation Envoyé par Nilsou Voir le message
    Sinon c'est bon, tu peut lewd the Dragonsaure. Tu as mon autorisation. Dragonsaure + Taro = <3

  14. #44
    Citation Envoyé par taronyu26 Voir le message
    Meltdown et Spectre, bientôt utilisés par l'équipe de développement de VLC pour pouvoir lire des Bluray ?
    Ca fait un moment qu'on peut lire des Blu-ray avec VLC, faut juste les clés.

    Pour les Ultra HD, même chose, si on a les clés et le bon lecteur, ça doit passer (bon, pour le moment, c'est pas encore totalement le cas).

    En théorie, on doit même pouvoir lire des HD DVD protégés (l'AACS est proche)

  15. #45
    Citation Envoyé par Dandu Voir le message
    Ca fait un moment qu'on peut lire des Blu-ray avec VLC, faut juste les clés.

    Pour les Ultra HD, même chose, si on a les clés et le bon lecteur, ça doit passer (bon, pour le moment, c'est pas encore totalement le cas).

    En théorie, on doit même pouvoir lire des HD DVD protégés (l'AACS est proche)
    Sur un VLC "vanilla" et en toute légalité ?
    Citation Envoyé par Nilsou Voir le message
    Sinon c'est bon, tu peut lewd the Dragonsaure. Tu as mon autorisation. Dragonsaure + Taro = <3

  16. #46
    Alors, en toute légalité, oui et non.

    Du côté de VLC, faut juste installer libaacs (la bibliothèque de décodage de l'AACS), a priori légale en France (ça dépend un peu des pays). La bibliothèque pour la lecture des Blu-ray est normalement dans VLC (au moins sous macOS).

    Du côté des films, c'est un peu plus compliqué. Premier truc à comprendre, la protection des Blu-ray est à plusieurs "étages". Y a une protection dans les lecteurs et une protection qui évolue régulièrement. Les premiers disques utilisaient une clé "MKB1", les actuels sont à MKB60 (ou plus, ça fait un moment que j'ai pas vérifié). Pour chaque version de MKB, qui dépend donc essentiellement de la date de sortie du film, il existe une clé "maître" qui va permettre de décoder tous les films avec cette MKB (et les MKB avant). Sinon, chaque film a sa propre clé (en gros, la clé MKB sert à trouver la clé du film).

    Cas 1 : le film est vieux. On peut trouver sur Internet (i.e. c'est pas légal) les certificats et les clés "maîtres" pour décoder.
    Cas 2 : le film est récent. Il faut donc trouver la clé du film précisément. Soit dans des fichiers avec des tas de clés, soit avec un soft qui va chercher la clé.
    Cas 3 : le film est protégé par AACS *et* BD Plus. Cette protection là est pas vraiment utilisable avec VLC (sauf les très vieux films).

    Enfin, y a le cas chiant, le Cas 4. Pour lire un film, il faut un certificat qui va indiquer au lecteur "OK, c'est bon". Sauf que le DRM a une option qui permet d'invalider un certificat. Typiquement, si t'utilises le certificat xy et qu'un film récent invalide le certificat en question, c'est mort. Parce que le DRM va inscrire *dans le firmware du lecteur* que le certificat xy est plus valable. Et donc il va plus permettre de lire de films. La solution dans ce cas là, c'est de trouver un certificat valide (ou directement la clé du film). Ou, plus hard, d'effacer directement la zone dans le firmware du lecteur :D


    Ca, c'est AACS 1 (Blu-ray, HD-DVD). la version 2.0 des Blu-ray Ultra HD ajoute pas mal de choses et a pas été craquée. Actuellement, la solution, c'est d'utiliser un lecteur capable de lire le contenu des disques mais qui ne prend pas en charge les DRM (oui, ça existe) et on peut passer par un mode de compatibilité AACS 1 pour décoder les films avec une clé.

  17. #47
    Citation Envoyé par Dandu Voir le message
    Enfin, y a le cas chiant, le Cas 4. Pour lire un film, il faut un certificat qui va indiquer au lecteur "OK, c'est bon". Sauf que le DRM a une option qui permet d'invalider un certificat. Typiquement, si t'utilises le certificat xy et qu'un film récent invalide le certificat en question, c'est mort. Parce que le DRM va inscrire *dans le firmware du lecteur* que le certificat xy est plus valable. Et donc il va plus permettre de lire de films. La solution dans ce cas là, c'est de trouver un certificat valide (ou directement la clé du film). Ou, plus hard, d'effacer directement la zone dans le firmware du lecteur :D
    Donc si j'ai bien compris, tu peux potentiellement graver un Blu-ray qui transforme en brique tous les lecteurs par lesquels il passe ?
    Alors la VHS que si tu la regardes tu meurs dans les 24h c'était vrai en fait ?

  18. #48
    Tout ça, ça résume bien ce que je voulais dire : lire des films en Bluray sur PC, c'est une vraie horreur, tout est fait pour t'emmerder.
    Citation Envoyé par Nilsou Voir le message
    Sinon c'est bon, tu peut lewd the Dragonsaure. Tu as mon autorisation. Dragonsaure + Taro = <3

  19. #49
    Citation Envoyé par Møgluglu Voir le message
    Donc si j'ai bien compris, tu peux potentiellement graver un Blu-ray qui transforme en brique tous les lecteurs par lesquels il passe ?
    Alors la VHS que si tu la regardes tu meurs dans les 24h c'était vrai en fait ?
    En théorie, oui, on pourrait par exemple "fabriquer" un Blu-ray qui rendrait impossible la lecture avec PowerDVD (en vrai, c'est déjà arrivé avec de vieilles versions, si j'ai bien compris). En pratique, ça m'est arrivé plusieurs fois d'ailleurs.

    Mais le lecteur est pas briqué au sens strict du terme : il va "juste" refuser de lire un film avec le certificat qui est associé à un lecteur logiciel. Pour un logiciel "officiel" genre PowerDVD, il suffit donc d'une mise à jour pour régler le souci. Avec VLC, c'est nettement plus compliqué : il faut que quelqu'un publie un nouveau certificat qui est pas invalidé. C'est évidemment le jeux du chat et de la souris : quand un nouveau certificat est dans la nature, les gens qui font l'AACS le voient (comme vous et moi) et donc invalident le certificat dans les Blu-ray suivants.

    En pratique, y a quelques sociétés (genre MakeMKV, etc.) qui ont des solutions pour chopper des clés mais c'est évidemment pas public. Même chose pour les protections supplémentaires genre BD Plus.

    - - - Mise à jour - - -

    Citation Envoyé par taronyu26 Voir le message
    Tout ça, ça résume bien ce que je voulais dire : lire des films en Bluray sur PC, c'est une vraie horreur, tout est fait pour t'emmerder.
    Les Blu-ray classiques, Power DVD reste une solution acceptable et pas trop gênante, même si évidemment une solution "à la VLC" comme pour les DVD serait pas mal. Mais on n'a pas encore la puissance pour tester toutes les possibilités en AACS (c'est de l'AES 128 il me semble) avant le film. Parce que sur les DVD? c'est ce que VLC fait : il teste toutes les possibilités. Mais l'algorithme des DRM sur les DVD a des failles et il est en plus assez léger parce que ça date de l'époque ou l'exportation de la crypto était encore un problème, donc c'est vraiment très léger comme protection.

    Les Blu-ray Ultra HD, c'est pête couille sur PC (vraiment, vu qu'il faut le bon CPU, le bon lecteur, le bon Windows, le bon GPU, le bon écran et le bon câble et prier pour que Power DVD Ultra Super Top Moumoute veuille bien lire). Mais c'est tendu aussi avec les lecteurs dédiés : y en a pas des masses et aucun vraiment sans défauts, le meilleur compromis étant une Xbox One S.

    Et en plus, pour en revenir au sujet, les protections sont pas à l'abri de failles qui réduisent significativement la complexité du décodage.

  20. #50
    Merci pour tes réponses, Dandu. T'es vraiment calé sur le sujet, c'était très intéressant
    (et oui, j'ai PowerDVD du coup, mais ça fait chier de raquer pour un soft après avoir raqué pour le lecteur interne/externe)
    Citation Envoyé par Nilsou Voir le message
    Sinon c'est bon, tu peut lewd the Dragonsaure. Tu as mon autorisation. Dragonsaure + Taro = <3

  21. #51
    Disons que je me suis intéressé à ça y a quelques années et que depuis, je regarde ce que font les devs de VLC (notamment). Sans compter tous les trucs qu'on peut pas évoquer publiquement sur certaines choses (en tout cas, pas ici)

  22. #52
    Citation Envoyé par taronyu26 Voir le message
    HFR a fait un point il y a quelques jours sur l'impact des patchs Meltdown/Spectre sur les performances en applicatif et en jeux sur i7-7700K et i7-2600K : Windows 10, Meltdown et Spectre : quel impact sur les performances ?
    Le soucis c'est qu'au delà des FPS il y a tout ce qui est délais d'entrée-sortie et micro-lag et je n'ai pas l'impression que ce soit quantifié dans cette analyse, alors que, si je ne m'abuse, le patch spectre et meltdown touche la prédiction de branchement et donc devrait fortement jouer sur les ... branchement, et donc sur les lags d'entrée sortie et cie...
    non ?

    - - - Mise à jour - - -

    Citation Envoyé par Dandu Voir le message
    ....
    Les mecs font vraiment tout pour qu'on ne regarde que des versions rippée ...
    En plus ça donne du challenge à ripper les trucs et ça motive à emmerder les boites qui font ça... de quoi former des milliers de graines de hackers tout partout sur la planète
    Comme quoi les producteurs de films n'ont toujours rien captés

  23. #53
    Citation Envoyé par Dandu Voir le message
    Disons que je me suis intéressé à ça y a quelques années et que depuis, je regarde ce que font les devs de VLC (notamment). Sans compter tous les trucs qu'on peut pas évoquer publiquement sur certaines choses (en tout cas, pas ici)
    Et... par MP ?
    Citation Envoyé par Nilsou Voir le message
    Sinon c'est bon, tu peut lewd the Dragonsaure. Tu as mon autorisation. Dragonsaure + Taro = <3

  24. #54
    Rowhammer sans exécution de code, juste avec des paquets réseau :
    https://arstechnica.com/information-...ts-over-a-lan/

Règles de messages

  • Vous ne pouvez pas créer de nouvelles discussions
  • Vous ne pouvez pas envoyer des réponses
  • Vous ne pouvez pas envoyer des pièces jointes
  • Vous ne pouvez pas modifier vos messages
  •