En voyant le succès inattendu de mon thread hyper technique de ce matin, je pense qu'il serait utile que j'écrive un petit thread de vulgarisation cryptographique, sur le thème "Le QR code du pass sanitaire, pourquoi on ne peut pas le fabriquer soi-même"
Ça vous intéresse ?
Allez je commence la rédaction alors, ça devrait sortir demain :)
J'écris souvent mes threads pendant la nuit et je les publie au réveil, celui sur Datamatrix a été composé hier soir entre 23h et 3h30 😁
Update : ce soir j'ai fait que jouer à Pokémon Unite en fait, je m'y mets demain ahah
Aujourd'hui, Twitch s'est fait pirater et une grande partie de ses fichiers sont dans la nature.
Ça veut sûrement dire que votre mot de passe est compromis et qu'il faut le changer. Mais ⚠️ attention ce changement peut poser un risque cyber.
Thread ⤵️
On va faire le focus sur un aspect tech intéressant pour comprendre. Aujourd'hui : comment on sécurise une base de données de mdp.
Le code source de Twitch et les mots de passe ne semblent pas concernés dans la partie 1 du leak, mais on peut quand même deviner pas mal de choses.
Pour stocker des mots de passe dans une appli web, on utilise une base de données, comme on le fait généralement pour tout ce qui se rapporte aux comptes utilisateur.
La méthode la plus simple est de stocker directement le mot de passe de l'utilisateur :
Pour que vous puissiez les retrouver plus facilement, je vous propose un thread où vous pourrez retrouver tous mes threads de vulgarisation technique ! ⤵️ (oui, c'est méta)
On va en profiter pour présenter les protocoles BGP et DNS, que vous connaissez peut-être déjà. Ces deux loustics sont un support indispensable du réseau internet mondial, mais ils ont causé pas mal de soucis chez Facebook hier.
Tout d'abord, parlons DNS, ou Domain Name Service.
Le DNS, c'est toute une organisation qui vous permet de retenir des adresses faciles comme facebook.com au lieu de devoir mémoriser l'adresse IP de chaque service que vous utilisez.
THREAD : Pourquoi on ne peut pas fabriquer son propre QR code de vaccination #PassSanitaire
Aujourd'hui, je vous propose un thread de vulgarisation sur quelques principes cryptographiques, promis ce sera beaucoup moins technique que celui d'hier 😉
⤵
Comme je le disais dans des interviews récentes avec @libe et @Numerama, "Le pass sanitaire est signé numériquement, ce qui le rend théoriquement impossible à la falsification".
Mais qu'est-ce que c'est que cette signature, et pourquoi on ne peut pas juste l'imiter ?
Tout d'abord, on va prendre un exemple que j'utilise souvent pour illustrer la signature cryptographique : vous allez à la mairie pour faire certifier un document papier.
Ce scénario de la vie réelle a de nombreux parallèles avec les signatures numériques !