mercredi 24 octobre 2007

Lancement du site RadioBanques

Troisième Sens et Pierre Zapalski lancent http://www.radiobanques.com/ premier site d'information des banques et des assurances, en France et dans le monde à destination de l'industrie financière.


Radiobanques.com, c'est 6 à 12 minutes d'information mises en ligne tôt le matin. Les émissions quotidiennes auxquelles on accédera gratuitement, comporteront des nouvelles brèves, une revue de presse, une chronique qui sera l'occasion de décrypter un fait saillant du jour, des articles de fond destinés à expliquer la force des réseaux, leurs atouts.

Chaque émission produira un entretien avec un expert ou un acteur du monde bancaire et de l'assurance, radio évidemment et très prochainement en vidéo. La bourse et la cotation des établissements feront l'objet d'un commentaire spécial.

dimanche 14 octobre 2007

LE STREAMING ET LES VIDEOS CONFERENCES C'EST BON POUR L'ENVIRONNEMENT

Troisième Sens hecho a la mano 100 % Bio-ecolo !! Bon ok j'exagère .. bien que la vélib mania ait déjà atteinte la moitié des associés de l'agence. Pourtant, je crois qu'on peut dire que les technologies que nous maîtrisons, aujourd'hui, chez Troisième Sens, sont à l'origine de quelque dizaines de tonnes de rejet de CO2 en moins dans l'atmosphère. Imaginez tous ces déplacements en avion, en voiture, en taxi, évités grâce aux retransmissions sur internet et aux vidéotransmissions que nous couvrons depuis maintenant 10 ans.

Chers Amis Clients, avant de choisir entre une réunion physique des managers de filiales dispersées aux quatre coins du monde et une vidéo en direct (réalisée par nos soins bien sûr !), je vous invite à calculer l'impact écologique de la réunion physique à cette adresse : http://actioncarbone.org/main_fr.php


Petit message au webmaster d'actioncarbone "un widget à disposer sur les blogs serait un plus."

mercredi 10 octobre 2007

NEW BIZ !

Troisième Sens signe deux nouveaux budgets Web-Tv. La première est pour le groupe Areva qui nous confie la réalisation de sa web-Tv Value-up destinée au actionnaires salariés.

Le second projet concerne un de nos clients grands compte dont je tairais le nom pour l'instant, ce que je peux vous dire c'est que c'est très innovant, en direct et en simultané pour dix pays européens et que cela concerne les RH, affaire à suivre... sur le blog 3SENS bien sûr !

Nissan nous confie l'organisation sur site du All Employee Meeting comprenant la prise en charge de l'ensemble de la production audiovisuelle et scénique sur le lieu de l'événement, ainsi que la retransmission en visio et en streaming richmedia simultanée de la conférence.

Le direct à été vu par prés de 150 commerciaux en France et 30 commerciaux en Hollande.

lundi 8 octobre 2007

Le Wi-Fi et la sécurité du réseau

L'augmentation du nombre d'appareils WI-FI et la simplicité d'installation et de connexion pousse de plus en plus les particuliers et les professionnels vers ce type de réseaux. Néanmoins, la simplicité qui rend le système attrayant le rend aussi plus fragile. Pour sécuriser son réseau, plusieurs systèmes de cryptage existent. Mais quel est le meilleur ?

Filtrage des adresses MAC (sécurité très faible)
L'adresse MAC est un code d'identification matériel composé de 12 caractères alphanumériques. Tout équipement réseau filaire ou sans fil en possède un, sensé être unique au niveau mondial. Ce filtrage semble donc imparable. En théorie, il suffit de n'autoriser sur son réseau que les adresses MAC des ordinateurs que l'on souhaite y inclure et le tour est joué. Dans la pratique, ce n'est pas si simple. Il est possible de changer l'adresse MAC de la quasi-totalité des cartes réseau par voie logicielle. Sous Windows, depuis le gestionnaire de périphériques ou à l'aide de logiciels parfaitement légaux comme EtherChange. Sous Linux, directement ave la commande native : # ip link set address adresse MAC dev [eth0 ou autre interface réseau de son choix]. En écoutant votre réseau, un hacker peut donc capter l'une des adresses IP autorisées et changer la sienne en conséquence pour pénétrer cette défense.

Filtrage WEP (sécurité faible)
Apparu en 1999, WEP est le plus ancien... et le moins sécurisé des protocoles de cryptage Wi-Fi. Paradoxalement WEP, pour "Wired Equivalent Privacy" signifie : "aussi sécurisé qu'une liaison filaire". La faille des IV (Vecteur d'initialisation) est le principal "défaut de sécurité" du cryptage WEP. Quelle que soit la taille de la clef, dans tous les cas, 24 bits seront alloués aux vecteurs d'initialisation. Le problème est que ces IV contiennent des informations sur le restant de la clef de chiffrement. Les principaux outils de "hacking" permettent donc d'en capturer un grand nombre, puis d'effectuer un traitement qui permettra de "casser" la clef de cryptage.

Sécurité WPA et WPA2 (sécurité forte)
Apparue en 2003, la sécurité WPA (pour Wi-Fi Protected Acess) est basée sur un protocole d'authentification et d'acheminement des données nommé TKIP. Ce nouveau procédé comble les nombreuses lacunes du WEP et met fin à la faille des IV (Vecteurs d'Initialisation). Cette fois, la clef de chiffrement est renouvelée dynamiquement à intervalles réguliers, ce qui améliore la sécurité de façon significative. A l'origine, le système a été étudié pour fonctionner avec un serveur d'authentification Radius. Dans la majorité des cas, le mode d'authentification utilisé est : PSK (Pré Shared Key, clef pré partagée). Même si cette technique est moins sécurisée, elle a l'avantage de fonctionner sans serveur dédié.
En 2005, le WPA2 prend la relève et apporte quelques améliorations. L'implémentation du cryptage AES (Advanced Encryption Standard) améliore en effet le niveau de sécurité comparé à TKIP alors que les temps de latence au niveau de l'échange des clés ont été réduits. Si vous utilisez une clef "exotique", cette méthode de cryptage donnera beaucoup de fil à retordre aux personnes qui désireront s'introduire sur votre réseau sans fil.

Conclusion
Même si le WPA met un terme aux nombreuses failles du WEP, la prudence doit rester de mise. Un pirate pourra toujours faire appel à une "attaque de type dictionnaire" ou "brute force". Le principe consiste à soumettre au point d'accès une série de combinaisons de mots ou de caractères alphanumériques jusqu'à ce que la réponse d'authentification soit positive. Cette technique est imparable et permettra de briser une sécurité composée de caractères alphanumériques dont la liste est connue, mais plus la clé est complexe (générée aléatoirement) plus le temps de traitement sera long. Un "pirate" préfèrera donc choisir un réseau moins sécurisé plutôt que le vôtre. Une dernière astuce consiste à regénérer une nouvelle clé régulièrement afin de brouiller les pistes.

Pascal