11/30/2006
Les Intel Dual Core vont se trainer
11/29/2006
Un chien obèse...
j'attends la prochaine étape : les parents d'enfants obèses envoyés au tribunal pour avoir trop nourri leurs rejetons ou pour leur avoir laissé manger n'importe quoi... Je sens que les avocats vont bientôt pouvoir se frotter les mains... du moins dans un premier temps aux Etats Unis ;-)11/28/2006
Retina & Nessus
11/27/2006
Les moteurs de recherche coopératifs


un moteur de recherche dédié à la distribution Gentoo/Linux et en Français
11/18/2006
Angry Alien Productions
En parcourant la blogosphère (notamment le blog "Ceci dit...") j'ai découvert ces petits films d'une trentaine de seconde en flash. 30 secondes c'est le temps nécessaire pour vous raconter un film en entier: Pulp Fiction, Massacre à la tronçonneuse, Star Wars, Reservoir Dog, Les aventuriers de l'arche perdu, Titanic, Scream, Rocky... Je suis un fan des Happy Tree Friend, qui sont un peu les Itchy&Scratchy de notre monde alors j'ai beaucoup apprécié ces petites animations beaucoup moins violentes mais extrêmement bien réalisées: bonne scéance









11/17/2006
Un jeu Mc Donald?
je vous ai déjà parlé de Fast Food Nation et de la manière dont ces entreprises s'enrichissent sur le dos des consommateurs en sacrifiant leur santé... Aujourd'hui je vous propose de vous mettre dans la peau de Ronald Mc Donald en jouant à ce petit jeu... Alors prêt à se mettre dans la peau de Ronald McDonald? C'est dur de stabiliser la bourse tout en reussissant à fournir de la viande de qualité à tout le monde...


Burger King et l'homme serpent
11/15/2006
La vente forcée...
11/14/2006
Paris - Londres en deux heures...
Qu'est ce que l'Air Guitar?
vous pouvez pousser le concept encore un peu plus loin : je vous propose de faire du air band comme dans Scrubs...
11/13/2006
Ajax - Blogger - ListURL
- getXMLHTTP() : c'est une fonction générique que j'utilises pour tous mes application Ajax: vous pouvez la copier et la garder bien au chaud dans un coin.
- getlist() : la fonction que j'appelle dans la page html : c'est dans cette fonction qu'on va rechercher l'information...
- displayresponse() : on récupère du XML qu'il faut remettre en forme: c'est justement le but de cette fonction.
<script>
function getXMLHTTP()
{
var xhr = null;
if(window.XMLHttpRequest)
{ // Firefox et autres
xhr = new XMLHttpRequest();
}
else if(window.ActiveXObject)
{ // Internet Explorer
try
{
xhr = new ActiveXObject("Msxml2.XMLHTTP");
}
catch(e)
{
try
{
xhr = new ActiveXObject("Microsoft.XMLHTTP");
}
catch(e1)
{
xhr = null;
}
}
}
else
{
alert("Your browser does not support XMLHTTPRequest objects...");
}
return xhr;
}
function getlist() {
var XHR = getXMLHTTP();
XHR.open("GET","http://wolverinex02.googlepages.com/listurl.xml",true);
XHR.onreadystatechange = function()
{
if (XHR.readyState == 4) {
document.getElementById("list_links").innerHTML=displayresponse(XHR);
}
else {
document.getElementById("list_links").innerHTML="Wait...";
}
}
XHR.send(null);
}
function displayresponse(XHR) {
var docXML=XHR.responseXML;
var root = docXML.getElementsByTagName("listsite")[0];
var items = root.getElementsByTagName("site");
var result="<ul>";
for(i=0;i<items.length;i++) {
var item = items[i];
result+="<li><a href=\""+item.getElementsByTagName('url')[0].firstChild.nodeValue+"\">"+item.getElementsByTagName('title')[0].firstChild.nodeValue+"</a></li>";
}
result+="</ul>";
return result;
}
</script>
<img onLoad="getlist()" src="http://wolverinex02.googlepages.com/movie_x-men_wolverine_2.gif" />
<div id="list_links">
</div>
11/12/2006
Avantage à Microsoft?
11/11/2006
L'avenir est à la virtualisation
11/10/2006
Top 20 des virus diffusés par mail - selon Kapersky
- Email-Worm.Win32.NetSky.q
- Email-Worm.Win32.Warezov.dn
- Email-Worm.Win32.Bagle.gen
- Email-Worm.Win32.Scano.gen
- Email-Worm.Win32.Warezov.ev
- Email-Worm.Win32.Bagle.mail
- Email-Worm.Win32.Warezov.dc
- Email-Worm.Win32.Mydoom.l
- Email-Worm.Win32.Mydoom.m
- Email-Worm.Win32.Scano.e
- Email-Worm.Win32.Warezov.do
- Email-Worm.Win32.NetSky.aa
- Email-Worm.Win32.NetSky.b
- Net-Worm.Win32.Mytob.c
- Trojan-Spy.HTML.Bankfraud.od
- Email-Worm.Win32.Warezov.eu
- Email-Worm.Win32.Warezov.gen
- Email-Worm.Win32.Bagle.dx
- Email-Worm.Win32.Warezov.dh
- Email-Worm.Win32.Scano.aq
Les élèves en baisse: NetSky.b, Mytob.c, Bankfraud.od, Scano.aq et qu'ils continuent. Malheureusement de retour: NetSky.q, Bagle.gen, Bagle.mail, Mydoom.l, Mydoom.m, Scano.e, NetSky.aa, Bagle.dx, ce qui prouvent que même si les antivirus peuvent vous en prémunir, certains (trop nombreux) ne mettent pas à jour leur antivirus... se font infecter et propagent la menace...
Donc, encore une fois: mettez vos antivirus à jour (pas seulement Kapersky, mais aussi Norton, ClamWin...) et ne cliquez pas sur n'importe quelle pièce jointe dans vos mails!
11/04/2006
Gmail Phone
11/03/2006
LastFM, Streamripper et Amarok
entrez ensuite dans le répertoire ainsi créé, modifiez le fichiez config.py en renseignant les champs username et paasword avec vos identifiants de LastFM. Vous pouvez ensuite lancer le script prinicpal, main.py à partir de la commande suivante:
python main.py
vous devriez voir la sortie suivante:
Starting LastFMProxy 1.1...
Connecting to last.fm server...
To tune in, point your browser to:
http://localhost:1881/
La dernière ligne vous donne l'url à donner à votre ancien lecteur pour pouvoir jouir de LastFM. Essayez, ça marche ;-) Parfait.
Pourquoi dis je "ancien lecteur"? C'est parce que le meilleur lecteur qui soir: Amarok, incorpore déjà la gestion de LastFM, il vous suffit d'aller dans l'onglet Settings et de renseigner votre login et password... Puis ensuite choisir d'ouvrir un flux LastFM: ça y est ça fonctionne. Bienvenue sur LastFM grâce à Amarok.
Vous vous demandez surement maintenant pourquoi j'ai bien pu vous parler de LastFMproxy alors qu'il vous suffit d'utiliser Amarok... C'est juste pour vous présenter un petit tour de passe passe: si vous écoutez LastFM, et que vous éteignez votre ordinateur ou bien que le morceau de musique se finisse... il n'y a plus moyen de l'écouter à nouveau... Et cette fois Amarok, malheureusement ne pourra vous aider seul: installez streamripper pour pouvoir enregistrer la musique sur votre ordinateur. Je vous rappelle que vous n'avez le droit que d'enregistrer de la musique libre, sinon vous vous mettez hors la loi... Commencz par démarrez lastfmproxy comme je vous l'ai expliqué avant, puis tapez cette petite ligne de commande dans un terminal:
streamripper http://localhost:1881/lastfm.mp3 -d /home/mynqme/mydirectory -r
vous notez 3 arguments:
- le premier est le flux que vous voulez enregistrer (on retrouve le fameux http://localhost:1881/)
- ensuite vous indiquez dans quel répertoire vous voulez sauver les musiques
- le dernier argument vous permet d'écouter la musique tout en renregistrant le flux
ça y est: vous pouvez à la fois écouter et enregistrer la musique sur la radio communautaire LastFM. Parce que LastFM envoie en même temps que le flux audio des méta informations sur le morceau de musique, le fichier est enregistré sur votre ordinateur avec tous les tags.
10/31/2006
La lutte contre le phishing
10/29/2006
Tentative de phishing
Mon installation du HURD
10/28/2006
Tunnel basé sur SSH
Ensuite, il suffit de lancer un navigateur Web en lui demandant de se connecter en local sur ce port.
Une méthode simple pour mettre cela en jeu est, lorsqu’on est sous linux d'utiliser la ligne de commande, ou bien sous Windows il suffira d'avoir Putty SSH ou autre.
Tunnel basé sur MSN mesenger
Comment le protocole est-il détourné?
MsnShell se connecte au NS à l'aide d'un proxy HTTP ou en utilisant le réseau interne. Le processus d'ouverture de session nécessite l'authentification du client interne (CI) (le MSN Shell), le client externe (CE) reçoit alors une notification de connexion du CI.
Une fois que MsnShell est sur le réseau MSN Messenger, il reçoit sans interruption les messages qui indiquent le statut des autres utilisateurs et les messages qui précisent les demandes de dialogue. Pour chaque client en ligne sur Messenger, MsnShell crée une structure appelée l'online_user_info
Lorsque MsnShell reçoit une demande de dialogue, il crée un canal caché permettant de contrôler à distance une station Linux située derrière le Firewall en encapsulant les commandes Shell au sein du protocole MSN. MsnShell n'est composé que d'une partie serveur : "MsnShell server". Les principales fonctionnalités de MsnShell :
Figure 9: Principe de MSN Shell
-
Obtention d'un shell depuis une station située sur un réseau interne à partir d'un serveur externe;
-
Encapsulation des commandes et des réponses Shell dans le protocole MSN ("Shell over MSN");
-
Gestion de proxy HTTP ("Shell over MSN over HTTP");
Tunnel basé sur le protocole DNS
Le protocole DNS, Domain name System, est un protocole de la couche applicative, utilisé pour enregistrer et effectuer des requêtes dans une base de données distribuée des noms de domaine. DNS se base sur un système symétrique de question-réponse.
Une nouvelle fois, les champs de l'entête du protocole vont pouvoir être détournés de leur usage premier pour faire circuler de l'information. Par exemple dans les champs ID, QDCOUNT, ANCOUNT, NSCOUNT, ARCOUNT, QNAME, NAME.
Logiciels pouvant être utilisés:
De nombreux outils ont été développés pour détourner le protocole DNS de son usage premier, nous citerons par exemple Nstx et Ozyman DNS (programme en perl).
Tunnel utilisant le Protocole HTTP
Comment le protocole est-il détourné?
Différents champs peuvent être détournés pour créer un canal caché, par exemple les champs HTTP request: {General, Request, Entity}-Header. Ces champs peuvent contenir différents entêtes, comme par exemple « User-Agent: », « Referer: », « Cookie: », on peut ajouter n'importe quel type d'entête pour faire circuler de l'information. Le champ HTTP request Entity-Body n'est normalement présent que dans la requête POST, cependant, la RFC 1945 n'exclue pas la présence de ce champ dans les autres requêtes. Ce champ peut donc servir à transmettre de l'information. Dans les champs de HTTP request, nous retrouverons les mêmes possibilités.
Considérons une requête GET (presque vraie) émise via un proxy HTTP :
Pour plus de furtivité, il est possible d’utiliser une approche stéganographique. Les moyens de tromper un éventuel observateur sont donc:
-
La chaîne URI ressemble à une demande de service relative à un service web public : conversation en ligne, forum de discussion... Les données sont codées dans une chaîne additionnelle : "view=tu_peux_apporter_la_suite".
-
En utilisant une approche plus stéganographique, nous sommes capables de coder une information : "Accept-Language: en" = 0 et "Accept-Language: fr" = 1 ce qui correspond dans notre exemple à en,fr,en,fr,en,en,en,en soit 01010000 ou encore 0x50.
-
Les données sont codées dans une partie du champ "User-Agent" avec la valeur: "(121245321)".
-
Les données sont codées comme une fausse requête de type de caractères : "ISO-1212-1".
-
Les données sont codées dans un champ étendu de l'entête: "X-Microsoft-Plugin: unexpected error #123294681278"
La liste précédente n'est bien sûr pas exhaustive. Les méthodes présentées sont toutes valides du point de vue du protocole HTTP et peuvent être employées dans toutes les combinaisons possibles.
De telles méthodes ne sont pas utilisables pour véhiculer d'importantes quantités de données mais elles peuvent être employées comme la base d'un protocole de communication pour une backdoor. Les méthodes pour cacher des informations au niveau du programme serveur sont en tous points identiques à celles que nous venons de présenter.
Logiciels pouvant être utilisés:
Il existe de nombreuses implémentations de canaux cachés utilisant le protocole HTTP, par exemple HTTunel, Firepass, CCTT... Pour une application un peu plus ciblée, on peut citer aussi Webshell, qui offre un canal sur le protocole http pour la commande d’une station UNIX.
Les Canaux cachés au niveau des ports utilisés
La confusion de port consiste à détourner un port de son usage premier. Ainsi on peut très bien monter un serveur Apache sur le port 22 de l’ordinateur pour y accéder.
Figure 7: Confusion de port
OpenVPN permet de créer un tunnel chiffré sur une liaison point-à-point entre deux serveurs. Il permet à des pairs de s’authentifier entre eux en utilisant une clef privée pré-partagée, des certificats, ou un couple login-password. Il est basé sur la librairie d'OpenSSL, et emploie les protocoles SSLv3/TLSv1. L'IANA a assigné à OpenVPN le port 1194 comme port officiel. Cependant, il est bien sûr tout à fait possible d'utiliser n'importe quel port ouvert du firewall. On dispose alors d'un tunnel sûr pour exfiltrer de l'information de l'entreprise. Une fois mis en place, les administrateurs réseaux ne pourront plus du tout contrôler ce qui circule sur cette liaison, tous les protocoles pouvant y être utilisés.
Les Canaux cachés de la couche Transport
TCP
Le protocole de contrôle de Transmission ou TCP est un protocole de la couche de transport utilisé pour une transmission fiable des données. C'est évidemment un medium de choix pour les canaux cachés. L'en-tête d'un paquet TCP, comme indiqué dans la RFC 793, est décrit sur le schéma suivant:
Le numéro de séquence, codé sur 32 bits, est normalement employé comme numéro d'identification pour réorganiser les paquets au niveau du récepteur lorsque ces derniers arrivent dans le désordre. Il permet et facilite les demandes de retransmission de paquet. Le premier paquet d'une session de TCP (un paquet de type SYN) contient un nombre d'ordre initial aléatoire, ISN. Le destinataire répond typiquement avec un paquet de type SYN/ACK, et en utilisant ISN+1. L' ISN doit être pris de manière aléatoire, cependant, ce champ peut également contenir une valeur non-aléatoire sans perturber le mécanisme de TCP. Il devient donc possible de cacher jusqu'à 32 bits des données dans ce champ et de les envoyer à n'importe quel autre système sur le réseau.
Le champ des options peut lui aussi être employé pour la transmission de données entre l'émetteur et le récepteur.
Logiciels pouvant être utilisés:
Le logiciel covert_tcp pourra être utilisé avec l’option TCP.
ICMP
Le protocole ICMP (Internet Control Message Protocol) est utilisé pour diffuser les informations, les erreurs et les messages de test liés à l’état du réseau. C'est un protocole essentiel pour diagnostiquer l'état du réseau, il n'est donc que très rarement filtré. L'entête d'un paquet ICMP est de la forme:
| + | Bits 0-7 | 8 – 15 | 16 - 31 |
| 0 | Type | Code | Checksum |
| 32 | Identifier | Sequence Number | |
| 64 | DATA | ||
Figure 5: Format d'un paquet ICMP
Comment le protocole est-il détourné?
Le Ping Tunnel est une application qui permet d'établir une connexion TCP vers un serveur à distance en utilisant le protocole ICMP. Montrons la puissance de cet outil : considérons que vous essayez de vous connecter dans un Hotspot, le réseau vous donne une adresse IP, mais ne vous laisse pas envoyer des paquets TCP ou UDP vers l'extérieur. Cependant le réseau vous permet de pinguer n’importe quel ordinateur de l’Internet. Il est possible de faire circuler de l'information dans le bloc data, sans que celle-ci soit vérifiée.
Logiciels pouvant être utilisés:
Les logiciels comme ptunnel et icmptx sont basés sur des paquets ICMP de type 8 (echo-request) et 0 (echo-reply). Le logiciel skeeve change le champ protocole de l'entête IP et met à 1 pour les faire ressembler à un paquet ICMP bien que ce dernier soit un paquet TCP.
Figure 6: Principe de fonctionnement
Il existe d’autres outils plus spécifiques, tels ICMP Shell1 qui permet de gérer une station linux en utilisant le protocole ICMP.
Les Canaux cachés de la couche Réseau
| | + | Bits 0 - 3 | 4 - 7 | 8 - 15 | 16 - 18 | 19 - 31 | |
| 0 | Version | Header length | Type of Service | Total Length | |||
| 32 | Identification | Flags | Fragment Offset | ||||
| 64 | Time to Live | Protocol | Header Checksum | ||||
| 96 | Source Address | ||||||
| 128 | Destination Address | ||||||
| 160 | Options + Padding | ||||||
| 160/192+ | | ||||||
| |||||||
Figure 3: Entête IP
Comment le protocole est-il détourné?
Le champ d'identification du paquet IP est codé sur 16 bits et est employé pour identifier un datagramme IP dans un même flot, c.-à-d. un ensemble de datagrammes IP partageant le même quatre-tuple de source et de destination (IP de source, IP de destination et ports source et de destination). La valeur pour ce champ doit être choisie aléatoirement par la source, mais peut également contenir une valeur non-aléatoire sans perturber le mécanisme d'IP. Il est alors possible de détourner ce champ pour cacher 16 bits de données et les envoyer à n'importe quel autre système sur le réseau. Remarquons qu'il a été proposé de cacher les informations transmises dans ce champ de telle manière qu'on garde les propriétés de suite pseudo-aléatoire du champ d'identification.
D'autre part, le champ de 3-bits utilisé pour gérer les problèmes de fragmentation est facultatif et sans conséquence sur le fonctionnement du protocole IP. Par conséquent c'est un medium intéressant pour les canaux secrets, quoiqu'il puisse seulement faire circuler quelques bits par paquet. Le champ de remplissage est normalement à 0, mais rien n'empêche de choisir un remplissage autre que 0 et donc d'exfiltrer ainsi de l'information.
Le champ option de l'entête du paquet IP est prévu pour les opérations de service requises ou utiles dans quelques situations bien précises mais inutiles pour les communications les plus communes. C'est un champ très intéressant pour pouvoir faire circuler des informations, car il offre un débit spatial très intéressant.
Logiciels pouvant être utilisés:
On pourra utiliser covert_tcp.c ou new-sob.c, en mode IP.
Dans les deux cas la communication entre l'expéditeur et le destinataire est directe. Les logiciels créent le trafic qu'ils utilisent pour créer un canal caché et inscrire de l'information dans chaque paquet utilisé, donc nous sommes dans le cas d'un trafic spatial.
Sous Ipv6, certaines implémentations sont déjà en cours, par exemple le logiciel de Thomas Graf.
10/27/2006
Modèle de réseau pour des tests de pénétration
Figure 2: Mini réseau utilisé
Toutes les machines fonctionnent avec une Debian stable en mode texte. Pour économiser l’espace disque, les machines sont des clones d’une seule machine, c.-à-d que sur les disques de chacune des machines seule la différence par rapport à la machine de référence est stockée.
La configuration du firewall est assez simple : on interdit dans un premier temps toutes les connections forwardées :
iptables -P FORWARD DROP
On ouvre ensuite les protocoles voulus
iptables -A FORWARD -p icmp -j ACCEPT
On varie ensuite les règles d’iptables pour bloquer un port, un protocole, le forward…Sur la machine cible, un serveur apache est installé, sur le serveur procurateur est installé un serveur DNS (type bind9).
Les canaux cachés
Nous proposerons une classification des canaux cachés. Pour chacune de ces grandes familles, nous étudierons au cours de ce blog les techniques utilisées et les programmes les exploitant.
Le principe fondamental de ces "évasions" repose sur l’absence de vérification de la valeur intrinsèque des données qui transitent. Les diverses implémentations de systèmes de contrôle d'accès reposent, en effet, sur l’abstraction protocolaire, qui voudrait qu’un transfert de données s’appuyant sur les diverses couches du modèle OSI, ne puisse servir qu'à transporter les données prévues. Notre exposé ne se veut pas exhaustif mais tentera de fournir une nomenclature des canaux cachés aussi complète que possible. Si on s’appuie sur la pile TCP/IP, il devient possible de classer les différents types de canaux cachés en quatre grandes catégories :
-
Les Canaux cachés de la couche Réseau
-
Les Canaux cachés de la couche Transport
-
Les Canaux cachés au niveau des ports utilisés
-
Les Canaux cachés de la couche application
La famille de canal à utiliser correspondra au type de firewall utilisé applicatif ou couche réseau.
Afin de bien comprendre toutes les spécificités des canaux cachés et comment ces derniers peuvent être utilisés, il convient de se poser au moins deux questions pour chaque canal:
Comment se fait la communication entre l'expéditeur et le récepteur? De manière:
Direct : l'expéditeur communique directement avec le récepteur;
Indirect : l'expéditeur communique avec le récepteur via une machine interposée, un serveur procurateur, qui réexpédie le trafic vers la cible. Cette technique permet une plus grande furtivité que la méthode directe.
Multi-indirect : l'expéditeur envoie son flux vers un grand nombre d'ordinateurs, après quoi les différents flux convergent vers le récepteur. Une autre méthode moins gourmande en ressource, l'expéditeur peut envoyer les données vers un unique serveur, ayant des adresses IP multiples. Cette dernière technique est la plus furtive.
Quel est la quantité de bande passante pouvant être détournée par le canal caché?
En espace: correspond au nombre de bits pouvant être transmis par paquet détourné
En temps: correspond au nombre de bits pouvant être transmis par seconde.
Muni de ces outils de classement des canaux cachés, il nous faut aussi mettre en place un environnement de test pour mettre en pratique l'ensemble de ces outils, mesurer et juger de leurs possibilités de nuisance.
10/25/2006
Indigènes
Les principaux interprètes masculins (Sami Bouajila, Jamel Debbouze, Samy Naceri, Roschdy Zem et Bernard Blancan) sont qssez remarquables dans leur rôles mais l'histoire connait quelques longueurs... Même si ce film répond à un devoir de mémoire, il faudrait tout de même que les faits rapportés soient tous exactes... Ainsi ce ne sont pas les français qui ont pris le Mont Cassin... Je ne sais toujours pas si le film à profiter de la politique de M. De Villepin ou bien si c'est le contraire. Dans tous les cas je suis pour le paiement de ses pensions aux "Indigènes" mais il ne faut pas non plus prendre une position trop manichéenne. Les "Indigènes" n'étaient pas si nombreux que le sous entend le film et n'ont pas toujours fait preuve de la droiture qu'on leur prête dans le film. Pour moi, cela ne reste qu'un film intéressant à voir pour l'actualité et accessoirement l'histoire... Sinon passez votre chemin.Problème avec le Hurd
engagez vous qui disez... Je commence à devenir un hurd sceptique... Cette petite bête portait en elle tant de promesse dès 1990 mais l'absence de développeur et surtout l'absence d'un moyen simple de l'installer aura je pense raison du Hurd. Saleté de paquet libdb2!!!Gmail et Greasemonkey
10/24/2006
Comment tuer un ourson

Desperate Housewives SAISON 3
je sais, ce n'est pas un film... Mais cette serie est tellement bien: je suis accro. La troisième saison vient juste de débuter aux Etats Unis, apportant son lot de réponses (pas beaucoup), de surprises et de questions (vous ne serez pas déçus). Dans cette nouvelle saison, Lynette (Felicity Huffman alias Lynette Scavo)essaye de composer avec la nouvelle petite fille de Tom et surtout avec la mère histérique de cette petite fille... Gabrielle (Eva Longoria alias Gabrielle Solis) ne sera toujours pas maman, et Carlos vit toujours à l'hôtel... Suzanne (Teri Hatcher alias Suzanne Mayer) veille sur le pauvre Mike qui s'est fait renversé par Orson à la fin du dernier épisode de la dernière saison de Desperate Housewives... Quant à Bree (Marcia Cross alias Bree van de Kamp), elle va convoler avec Orson qui est soupçonné du meurtre de sa première femme... Elles ont bien raison d'être désespérées ces pauvres Desperate Housewives. enjoy10/18/2006
Fast Food Nation
10/17/2006
Greasemonkey && Beagle
Je ne comprends toujours pas toutes ces grandes entreprises qui ne prennent aucune précaution avec les moteurs recherche que leurs employés utilisent. En effet l'ensemble des informations qui transpirent de cette manière si elles tombent entre les mains de votre adversaire deviennent de véritables armes qui seront retournés contre vous. Imaginons que vous planifiez une large acquisistion, il y a fort à parier que vous allez faire des recherches liées à cette acquisition... Il ne faudra pas sortir de Polytechnique pour deviner votre stratégie! Des techniques pour masquer vos recherches exisent mais aujourd'hui aucune technique ne vous permet d'utiliser vos recherches antérieures pour obtenir des résultats pertinants... Mais cela va changer très prochainement avec le couple Beagle && Greasemonkey...

