Cette FONCTION est très DANGEUREUSE

  Рет қаралды 16,192

Hafnium - Sécurité informatique

Hafnium - Sécurité informatique

Күн бұрын

Пікірлер: 55
@Ctrl_Alt_Sup
@Ctrl_Alt_Sup 12 сағат бұрын
Je ne comprends pas pourquoi il est impossible de créer un générateur de nombres aléatoires si on utilise les multiples capteurs présents sur un ordinateur, en introduisant une ou plusieurs nouvelles graines dans l'algorithme principal à chaque nouveau nombre généré. Est-ce que je n'ai pas compris le problème?
@Neckhawker
@Neckhawker 2 күн бұрын
Ce n'est pas la fonction qui est dangereuse, mais de l'utiliser pour ce pour quoi elle n'est pas prévue.
@johan6912
@johan6912 3 күн бұрын
En fait, pour créer un nombre complètement aléatoire, il faudrait un composant électronique sur la carte mère qui capterait le "bruit" environnemental. Un peu comme les mouchetis sur les tv avant la tnt lorsqu'on ne captait pas de chaine. Ca serait complètement aléatoire !.
@NiamorH
@NiamorH 3 күн бұрын
Je me souviens d'un article sur la façon dont Cloudflare générait ses nombres aléatoires en se basant sur des photos prises à intervalles réguliers de l'état d'un mur entier de lampes à lave, de doubles pendules ou encore de la désintégration d'une boulette d'uranium.
@mwlulud2995
@mwlulud2995 3 күн бұрын
​@@NiamorH Tu troll c'est pas possible 😂😂
@quond-e
@quond-e 3 күн бұрын
@@mwlulud2995 non il ne troll pas cherche cloudflare lava lamp
@xario123
@xario123 3 күн бұрын
@@mwlulud2995 kzbin.info/www/bejne/Z5S4hpmDmrScoMk
@xario123
@xario123 3 күн бұрын
@@mwlulud2995 kzbin.info/www/bejne/oqrHmaOomduJo8U
@lenoub5133
@lenoub5133 3 күн бұрын
Moi l'idée qui me vient en tête c'est de créer plusieurs générateurs de nombres différents (en centaine) et t'en appelles un à chaque fois de façon différente aléatoirement à l'appel, comme ca on élargie le déterminisme même si ca reste déterministe.
@samuel310597
@samuel310597 2 күн бұрын
Du coup ça reste encore déterministe vu que tu utilises un nombre aléatoire pour appeler tes générateurs
@lenoub5133
@lenoub5133 2 күн бұрын
@@samuel310597 oui, mais le but serait de toujours changé de générateurs. Duc oup ca élargit le champs des possibles. Mais effectivement ca ne sort pas du cadre déterministes
@nohamharzonis3346
@nohamharzonis3346 19 сағат бұрын
0.56. Générer un nombre aléatoire ne peut pas être confié à un ordinateur. Quel que soit son travail la valeur aléatoire est complètement prédictible car est produite par un algorithme. Par contre, il est possible de créer un générateur aléatoire indépendant de l'ordinateur. Il suffit d'alimenter un transistore entre la base et le collecteur avec l'émetteur en l'air. Le résultat est la production d'un bruit blanc. Il suffit ensuite de filtrer ce bruit blanc avec un signal qui s'y superpose. La valeur du signal carré (porteuse) représente 1 quand il est bien rempli par le bruit blanc, zéro quand il n'est pas assez rempli. Ensuite il suffit de compter les signaux par paquet de 8 pour en faire un octet.
@raillou7986
@raillou7986 2 күн бұрын
Salut où est le lien du github ? Il n'est pas dans la description
@rezemika
@rezemika Күн бұрын
C'est pas la fonction qui est dangereuse, c'est les développeurs qui sont incompétents. C'est même écrit dans la doc officielle que c'est du *pseudo*-aléatoire : "The Math.random() method returns a **pseudo-random** number". N'importe qui qui fait du dev de façon un peu sérieuse sait que le pseudo-aléatoire n'a rien à voir avec un "aléatoire cryptographique"...
@mrdjangofreeman5560
@mrdjangofreeman5560 3 күн бұрын
Intéressant, merci😊
@AlexPresset
@AlexPresset 2 күн бұрын
Il et ou le github ??
@snakeblock-eq5vf
@snakeblock-eq5vf 2 күн бұрын
PwnFunction/v8-randomness-predictor
@catoo6093
@catoo6093 Күн бұрын
Oulaaaaaa tu deviens excellent !!!
@Soso-Chan
@Soso-Chan 3 күн бұрын
Intéressant merci !
@jetonpeche
@jetonpeche 2 күн бұрын
Ah cool, merci ! Je vais le partager avec des gens car je n'arrivais pas à leur expliquer de pourquoi faut utiliser des random cryptographique plutôt que le joujou random 😅
@oolmfoxz8170
@oolmfoxz8170 2 күн бұрын
Tant que tu utilise le nombre avant pour générer le nombre suivant c'est mort... Il faut n'utilise que le seed melangé et ne pas réinjecter le nombre retourner... Par exemple le nombre avant le mod... Avec un seed avec suffisamment de bit (256 min)...
@solachaineytb1243
@solachaineytb1243 2 күн бұрын
La vidéo me fait pensé à celle de micode sur le mec qui a créé le script pour le loto aux États Unis, trop chaud
@younesahrioui
@younesahrioui 3 күн бұрын
Bonne vidéo, mais il y a de plus en plus de fautes de frappe ou d'orthographe sur tes vidéos, ça ne fait pas très pro, il faudrait prendre plus de temps pour se relire
@2014judikael
@2014judikael 8 сағат бұрын
Hors sujet
@Gol3a
@Gol3a 3 сағат бұрын
Je m'en suis même pas aperçu, c'est une vidéo informative pas un séminaire
@crevette2153
@crevette2153 2 күн бұрын
mais comment fonctionne les csprng ?
@TmordsXD
@TmordsXD 2 күн бұрын
Je pense qu'il y a plusieurs facons différentes
@PaulMaganga-os7xq
@PaulMaganga-os7xq 3 күн бұрын
Video très propre comme d'hab
@aragon5956
@aragon5956 Күн бұрын
excellente vidéo
@mechackmbemba839
@mechackmbemba839 3 күн бұрын
Un grand merci 🙏
@Schlaousilein67
@Schlaousilein67 2 күн бұрын
Très intéressant
@NiamorH
@NiamorH 3 күн бұрын
Toujours cool tes vidéos, merci. Allez pour pinailler: si tu pouvais dire _bibliothèque_ Open SSL et _bibliothèque_ BitcoinJS 😬
@henriroger6765
@henriroger6765 2 күн бұрын
Dangereuse même.
@tw5436
@tw5436 3 күн бұрын
Merci pour ton travail. Mais du coup ne peut-on pas déjà simplement faire un nombre d'appel aléatoire à Math.random() ? Car si on a une série de 5 aléatoires (donc en partant du seed, l'occurence 1, puis 2, puis 3, puis 4, puis 5)... tu peux deviner le 6ème. Mais si on double chaque appel (on trash le premier retour), on aura alors les occurences 2, 4, 6, 8 et 10 de ta chaine pseudo aléatoire avec la seed... donc on pourra plus deviner avec la méthode conventionnelle (sauf à savoir l'astuce)... et si encore mieux, si on fait un Math.floor(Math.random()*10) (pour avoir un entier entre 0 et 9)... et on "boucle" le Math.random() pour "trash" et récupérer que le dernier, ça commence à être chaud à péter non ?
@Impact_t
@Impact_t 3 күн бұрын
Ton nombre d'appel aléatoire est lui même soumis à du pseudo aléatoire, et de façon générale faire de la cybersécurité par l'obscurantisme (faire des étapes intermédiaires en espérant que le hacker ne comprenne pas) ça marche pas trop et ça se casse très vite (reverse, bruteforce et j'en passe)
@FlyBy2507
@FlyBy2507 3 күн бұрын
@@Impact_t ou alors on démarre la série par une racine aléatoire en fonction de différentes entrées ou état du système (mouvement souris, tension et utilisation des CPU et GPU,...)
@evian8976
@evian8976 2 күн бұрын
@@FlyBy2507 C'est ce qui est utilisé (entre autres) par le /dev/urandom sur Linux
@pistache-wi5vq
@pistache-wi5vq 2 күн бұрын
En réalité le vrai hasard n'existe pas et meme à l'échelle de l'univers.
@alphastar5626
@alphastar5626 Күн бұрын
Si en mecanique quantique. En tout cas, dans l'état de nos connaissances, il y a de l'aléatoire dans l'infiniment petit
@vincechurch9836
@vincechurch9836 22 сағат бұрын
Sinon, le déterminisme n'empêche pas le hasard hein.
@_Greenflag_
@_Greenflag_ 2 күн бұрын
*prévisible et non *prédictible
@dreamyprod591
@dreamyprod591 2 күн бұрын
Qui ici peut m'expliquer les slover sat utiliser pour casser le sha256?
@oolmfoxz8170
@oolmfoxz8170 2 күн бұрын
Y a des cons qui génère les nombres aléatoires côté client ? Ou isolé leurs avec un seed par connections ? Où on utilise une lib système qui utilise l'activité de la.machine pour mélanger le seed ?
@sir_artfix
@sir_artfix 3 күн бұрын
lets go
Qui se cache vraiment derrière ce prof de code Français ?
37:07
Benjamin Code
Рет қаралды 15 М.
How Much Tape To Stop A Lamborghini?
00:15
MrBeast
Рет қаралды 153 МЛН
Человек паук уже не тот
00:32
Miracle
Рет қаралды 4 МЛН
Car Bubble vs Lamborghini
00:33
Stokes Twins
Рет қаралды 40 МЛН
L'attaque informatique la plus sophistiquée de l'Histoire
29:01
Comment des APPLIS PIRATES envahissent l'App Store !
16:18
Basti Sans MS
Рет қаралды 35 М.
Le protocole du SSL/TLS pour débutant (+ analyse avec wireshark)
21:57
Hafnium - Sécurité informatique
Рет қаралды 11 М.
AES n'est pas (toujours) sécurisé.
16:05
Hafnium - Sécurité informatique
Рет қаралды 7 М.
Combien gagne vraiment E.Leclerc sur votre chariot? (Vous allez être surpris)
21:20
🔓 Les CERTIFICATS SSL en Cybersécurité !
34:07
Hafnium - Sécurité informatique
Рет қаралды 10 М.
De La Faillite Aux Milliards $: Le Retour Inattendu de Nokia
9:33
Entrepreneur Mindset
Рет қаралды 230 М.
Qui a créé notre univers (et pourquoi ?) - L'hypothèse du simulateur
40:48
Les Revues du Monde
Рет қаралды 182 М.
How Much Tape To Stop A Lamborghini?
00:15
MrBeast
Рет қаралды 153 МЛН