Slides for my keynote talk at the Nuit du Hack 2018 (in French).
Audio is available from the YouTube presentation here : https://www.youtube.com/watch?v=zr_PQe0SZFA
JTC 2024 - SMARTER Retour sur les indicateurs de santé .pdf
Keynote Gaël Delalleau Nuit du Hack 2018 - Cité des Sciences
1. Ceci n’est pas une Keynote
Gaël Delalleau
Kog.ai
@gaeldelalleau
Disclaimer : les slides de cette non-Keynote ont été réalisés avec Keynote®
NDH 2018
2. FAIR WARNING - expect:
…slides and talk in french
…subjective thoughts (trolling?)
…incomplete demonstrations
…offensive pics of turtles
…biased opinions which are my own, not
my employer’s (though I am self-employed, so… maybe they are not my opinions after
all. Or are they? Or…)
7. Progrès réalisés en 30 ans
Connection: AAAAAAAAAAAAAAAAAAAAAAAAAAAAA
HP management interface exploit
for(j = 0; j < 28; j++)
buf[i+j] = "335217/sh0335217/bin320^Z33503350335Z335003320^
274;344371344342241256343350357256362351"[j];
l556 = 0x7fffe9fc;
l560 = 0x7fffe8a8;
l564 = 0x7fffe8bc;
l568 = 0x28000000;
l552 = 0x0001c020;
write(s, buf, sizeof(buf));
UNIX network service exploit
CVE-2017-12542
Ver de Morris (1988)
8. Les trois règles d’or de la sécurité
informatique (~1990)
Recommandations (2018)
• « Do not connect iLO to your network if the interface is not actually used
• Do not expose any iLO interface to any untrusted network »
23. En pratique
• Spécification du modèle : existante ? prouvée ? couvrant tous les
besoins sécurité ?
• Confiance sur toute la chaîne : Preuve du prouveur ? De tous les
outils ? De l’environnement d’exécution ? Du système complet ?
• Implémentation du modèle et des outils : prouvée ? immutable ?
• Interactions avec l’environnement : intégrables dans le modèle ?
• Weird machines
• Evolution dynamique dans le temps
• Changements de paradigme
24. En pratique
• Spécification du modèle : existante ? prouvée ? couvrant tous les
besoins sécurité ?
• Confiance sur toute la chaîne : Preuve du prouveur ? De tous les
outils ? De l’environnement d’exécution ? Du système complet ?
• Implémentation du modèle et des outils : prouvée ? immutable ?
• Interactions avec l’environnement : intégrables dans le modèle ?
• Weird machines
• Evolution dynamique dans le temps
• Changements de paradigme