Affichage des articles dont le libellé est slate. Afficher tous les articles
Affichage des articles dont le libellé est slate. Afficher tous les articles

dimanche 30 octobre 2011

Stuxnet 1 - Presse 0 : le retour !

Début 2011, l'affaire Stuxnet secouait le monde de la cybersécurité, la blogosphère ainsi que nombre de média plus traditionnels c'est à dire les "vrais" journalistes. Plutôt amusé, je m'étais fendu d'un billet soulignant certaines approximations ou, pire, des contre-vérités dont on pouvait s'interroger si l'objectif n'était pas de faire (uniquement) du buzz. 

L'automne et les marronniers
Cet automne, c'est Slate qui nous gratifie d'un article mi-figue mi-raisin mais surtout, là encore, sensationnaliste ou plutôt, qui tente de l'être. Prenant comme point de départ le piratage permanent qu' Areva aurait subi durant 2 ans, l'article dévie vers Stuxnet qui, je l'apprends épaté, était un "formidable" virus ("perfectionné" et/ou "complexe" auraient amplement suffit dans l'enthousiasme) qui a paralysé le programme nucléaire iranien durant "deux ans" (pas plus d'un trimestre en vérité) en mettant hors service les réacteurs nucléaires de la centrale de Bouchehr. En réalité, il s'agissait des centrifugeuses d’enrichissement du plutonium qui étaient la cible finale et plusieurs centaines d'entre elles n'y ont pas résisté (les caméras de l'AIEA placées sur le site en ont rapporté la preuve). 

Encore une victime de Stuxnet ?
Quoiqu'il en soit l'article collectionne les lieux communs et défonce des portes ouvertes sans apporter de nouveauté ou d'élément supplémentaire alors que le sujet est pourtant passionnant. La caution apportée à travers les citations ou les interviews de Bluetouff, Eric Filliol, Nicolas Arpagian ou Daniel Ventre ne suffit malheureusement pas à apporter l'éclairage factuel et juste que le lecteur est en droit d'attendre.

lundi 7 février 2011

Cryptologie : dix codes inviolés

Un très bon article, sympathique et ludique au demeurant, paru sur Slate et qui recense une dizaine de méthodes de chiffrement, anciennes pour certaines. Malgré les progrès colossaux en ce qui concerne la cryptanalyse et les puissances de calcul informatique associées, ces "codes" demeurent inviolés.

Une quasi exception cependant peut-être faite en ce qui concerne Chaocipher puisque Moshe Rubin publia en juillet 2010 un excellent article révélant l'algorithme utilisé. Mais sans le don du fond documentaire de la famille de John Byrne, l'inventeur de Chaocipher, au musée National Cryptologique de Fort Meade (siège de la NSA), nul ne sait quand ce code serait tombé. L'étude de Moshe Rubin se trouve ici, en anglais, pour amateurs seulement ! :)