<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Criminalités numériques &#187; TLS</title>
	<atom:link href="http://blog.crimenumerique.fr/tag/tls/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.crimenumerique.fr</link>
	<description>Cybercriminalité, analyse criminalistique des systèmes numériques</description>
	<lastBuildDate>Wed, 08 Feb 2012 10:48:28 +0000</lastBuildDate>
	<language>fr</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='blog.crimenumerique.fr' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://1.gravatar.com/blavatar/fd37e39d9b4ae3c51583b6b7a8cc8a1c?s=96&#038;d=http%3A%2F%2Fs2.wp.com%2Fi%2Fbuttonw-com.png</url>
		<title>Criminalités numériques &#187; TLS</title>
		<link>http://blog.crimenumerique.fr</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://blog.crimenumerique.fr/osd.xml" title="Criminalités numériques" />
	<atom:link rel='hub' href='http://blog.crimenumerique.fr/?pushpress=hub'/>
		<item>
		<title>Fin du feuilleton de la faille TLS/SSL ?</title>
		<link>http://blog.crimenumerique.fr/2010/01/09/fin-du-feuilleton-de-la-faille-tlsssl/</link>
		<comments>http://blog.crimenumerique.fr/2010/01/09/fin-du-feuilleton-de-la-faille-tlsssl/#comments</comments>
		<pubDate>Sat, 09 Jan 2010 09:33:10 +0000</pubDate>
		<dc:creator>Eric Freyssinet</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[IETF]]></category>
		<category><![CDATA[Renégociation]]></category>
		<category><![CDATA[Renegotiation]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[TLS]]></category>

		<guid isPermaLink="false">http://blog.crimenumerique.fr/?p=569</guid>
		<description><![CDATA[En Novembre était révélée une faille dans le protocole de sécurité TLS/SSL (dite faille de la renégociation). C&#8217;est Marsh Ray (de la société Phonefactor) qui avait fait cette découverte (mon article sur ce sujet) et plus tard, elle avait pu être exploitée contre Twitter (et le deuxième article ici). L&#8217;IETF vient donc d&#8217;annoncer la validation [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.crimenumerique.fr&amp;blog=5350876&amp;post=569&amp;subd=crimenumerique&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><a href="http://crimenumerique.files.wordpress.com/2009/09/ietflogotrans.png"><img class="alignleft size-thumbnail wp-image-412" title="ietflogotrans" src="http://crimenumerique.files.wordpress.com/2009/09/ietflogotrans.png?w=150&#038;h=79" alt="" width="150" height="79" /></a>En Novembre était révélée une faille dans le protocole de sécurité TLS/SSL (dite faille de la renégociation). C&#8217;est Marsh Ray (de la société Phonefactor) qui avait fait cette découverte (<a href="http://bit.ly/7XPEAD" target="_blank">mon article sur ce sujet</a>) et plus tard, elle avait pu être exploitée contre Twitter (<a href="http://bit.ly/5XYBzt" target="_blank">et le deuxième article ici</a>).</p>
<p>L&#8217;IETF vient donc d&#8217;<a href="http://bit.ly/5cXnnD" target="_blank">annoncer</a> la validation de la modification apportée à la <a href="http://bit.ly/4Y8FKu" target="_blank">RFC</a> du protocole TLS, comme nous le révèle <a href="http://bit.ly/7m7g6O" target="_blank">Marsh Ray sur son blog</a>. En résumé, il s&#8217;agit de la correction au protocole telle qu&#8217;elle avait été proposée initialement. Elle devra être appliquée tant sur les serveurs (les serveurs Web notamment) que sur les clients (vos navigateurs). Vous risquez donc de voir apparaître dans le futur des messages d&#8217;avertissement sur des connexions vers des serveurs en https:// dont la sécurité n&#8217;aura pas encore été renforcée.</p>
<br />Publié dans Sécurité Tagged: IETF, Renégociation, Renegotiation, SSL, TLS <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/crimenumerique.wordpress.com/569/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/crimenumerique.wordpress.com/569/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/crimenumerique.wordpress.com/569/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/crimenumerique.wordpress.com/569/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/crimenumerique.wordpress.com/569/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/crimenumerique.wordpress.com/569/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/crimenumerique.wordpress.com/569/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/crimenumerique.wordpress.com/569/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/crimenumerique.wordpress.com/569/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/crimenumerique.wordpress.com/569/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/crimenumerique.wordpress.com/569/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/crimenumerique.wordpress.com/569/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/crimenumerique.wordpress.com/569/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/crimenumerique.wordpress.com/569/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.crimenumerique.fr&amp;blog=5350876&amp;post=569&amp;subd=crimenumerique&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.crimenumerique.fr/2010/01/09/fin-du-feuilleton-de-la-faille-tlsssl/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c49828206dfd6be9fc185eb955cb8460?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">Eric Freyssinet</media:title>
		</media:content>

		<media:content url="http://crimenumerique.files.wordpress.com/2009/09/ietflogotrans.png?w=150" medium="image">
			<media:title type="html">ietflogotrans</media:title>
		</media:content>
	</item>
		<item>
		<title>La vulnérabilité SSL/TLS démontrée sur Twitter</title>
		<link>http://blog.crimenumerique.fr/2009/11/14/la-vulnerabilite-ssltls-demontree-sur-twitter/</link>
		<comments>http://blog.crimenumerique.fr/2009/11/14/la-vulnerabilite-ssltls-demontree-sur-twitter/#comments</comments>
		<pubDate>Sat, 14 Nov 2009 15:30:20 +0000</pubDate>
		<dc:creator>Eric Freyssinet</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Full disclosure]]></category>
		<category><![CDATA[MITM]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[TLS]]></category>
		<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://blog.crimenumerique.fr/?p=484</guid>
		<description><![CDATA[Au début du mois de Novembre, une vulnérabilité touchant la fonction de re-négociation des protocoles de sécurisation SSL/TLS était rendue publique (et j&#8217;en avais déjà parlé ici). Cette semaine, une nouvelle démonstration de cette faille a été faite sur la plateforme Twitter. La société Twitter a déjà corrigé cette faille. D&#8217;abord, un pointeur vers un [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.crimenumerique.fr&amp;blog=5350876&amp;post=484&amp;subd=crimenumerique&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-489" title="Twitter_Badge_1[1]" src="http://crimenumerique.files.wordpress.com/2009/11/twitter_badge_11.png?w=630" alt="Twitter_Badge_1[1]"   />Au début du mois de Novembre, une vulnérabilité touchant la fonction de re-négociation des protocoles de sécurisation SSL/TLS était rendue publique (et <a href="http://blog.crimenumerique.fr/2009/11/05/une-faille-dans-le-protocole-sslv3tlsv1/" target="_blank">j&#8217;en avais déjà parlé ici</a>). Cette semaine, une nouvelle démonstration de cette faille a été faite sur la plateforme Twitter. La société Twitter a déjà corrigé cette faille.</p>
<p><div id="attachment_486" class="wp-caption alignright" style="width: 125px"><a href="http://www.cupfighter.net/index.php/2009/11/tls-renegotiation-attack/"><img class="size-thumbnail wp-image-486 " title="TLS-renegotiate[1]" src="http://crimenumerique.files.wordpress.com/2009/11/tls-renegotiate1.png?w=115&#038;h=150" alt="TLS-renegotiate[1]" width="115" height="150" /></a><p class="wp-caption-text">Cliquer sur l&#39;image pour aller vers l&#39;article</p></div>D&#8217;abord, <a href="http://www.cupfighter.net/index.php/2009/11/tls-renegotiation-attack/" target="_blank">un pointeur vers un autre article</a> qui décrit le principe de l&#8217;attaque découverte initialement par un joli schéma.</p>
<p>&nbsp;</p>
<p>Beaucoup de spécialistes <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1373678,00.html" target="_blank">ont rapidement souligné</a> que cette vulnérabilité ne devrait pas avoir d&#8217;application facile dans la vie réelle. Malheureusement il semble qu&#8217;il faille effectivement la prendre au sérieux. En effet, Anıl Kurmuş, jeune chercheur en sécurité Suisse, <a href="http://www.securegoose.org/2009/11/tls-renegotiation-vulnerability-cve.html" target="_blank">a rendu public une démonstration</a> (<a href="http://seclists.org/fulldisclosure/2009/Nov/139" target="_blank">il l&#8217;annonçait mercredi 11 novembre sur Full Disclosure</a>) de la possibilité d&#8217;exploiter cette attaque sur Twitter.</p>
<p>Le principe sous-jacent est assez simple puisqu&#8217;il repose sur la fonctionnalité même de Twitter qui vise à laisser l&#8217;utilisateur publier n&#8217;importe quoi. Il a suffi à Anıl Kurmuş de détourner l&#8217;API (<a href="http://fr.wikipedia.org/wiki/Interface_de_programmation" target="_blank">interface de programmation</a>) de Twitter pour publier en lieu et place du message une partie du cookie, qui contient systématiquement le mot de passe codé, dans le cas de Twitter:</p>
<p>&nbsp;</p>
<div id="attachment_485" class="wp-caption aligncenter" style="width: 330px"><img class="size-full wp-image-485" title="mitm" src="http://crimenumerique.files.wordpress.com/2009/11/mitm1.png?w=630" alt="mitm"   /><p class="wp-caption-text">Démonstration d&#39;Anil Kurnus</p></div>
<p>Il ne reste plus qu&#8217;à décoder l&#8217;identification qui est ici transmise en <a href="http://fr.wikipedia.org/wiki/Base64" target="_blank">Base 64</a> (ou à la réutiliser telle qu&#8217;elle !). Twitter aurait depuis le 10 novembre corrigé la faille. On peut suivre l&#8217;évolution des publications des mises à jour des applications concernées par la faille de re-négociation SSL/TLS <a href="http://www.phonefactor.com/sslgap/ssl-tls-authentication-patches" target="_blank">sur le site de Phonefactor</a>, pour l&#8217;instant une version mise à jour d&#8217;OpenSSL 0.9.8l bloque déjà la fonction de re-négociation, en attendant un correctif plus pointu.</p>
<br />Publié dans Sécurité Tagged: Full disclosure, MITM, SSL, TLS, Twitter <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/crimenumerique.wordpress.com/484/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/crimenumerique.wordpress.com/484/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/crimenumerique.wordpress.com/484/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/crimenumerique.wordpress.com/484/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/crimenumerique.wordpress.com/484/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/crimenumerique.wordpress.com/484/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/crimenumerique.wordpress.com/484/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/crimenumerique.wordpress.com/484/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/crimenumerique.wordpress.com/484/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/crimenumerique.wordpress.com/484/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/crimenumerique.wordpress.com/484/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/crimenumerique.wordpress.com/484/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/crimenumerique.wordpress.com/484/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/crimenumerique.wordpress.com/484/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.crimenumerique.fr&amp;blog=5350876&amp;post=484&amp;subd=crimenumerique&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.crimenumerique.fr/2009/11/14/la-vulnerabilite-ssltls-demontree-sur-twitter/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c49828206dfd6be9fc185eb955cb8460?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">Eric Freyssinet</media:title>
		</media:content>

		<media:content url="http://crimenumerique.files.wordpress.com/2009/11/twitter_badge_11.png" medium="image">
			<media:title type="html">Twitter_Badge_1[1]</media:title>
		</media:content>

		<media:content url="http://crimenumerique.files.wordpress.com/2009/11/tls-renegotiate1.png?w=115" medium="image">
			<media:title type="html">TLS-renegotiate[1]</media:title>
		</media:content>

		<media:content url="http://crimenumerique.files.wordpress.com/2009/11/mitm1.png" medium="image">
			<media:title type="html">mitm</media:title>
		</media:content>
	</item>
		<item>
		<title>Une faille dans le protocole SSLv3/TLSv1</title>
		<link>http://blog.crimenumerique.fr/2009/11/05/une-faille-dans-le-protocole-sslv3tlsv1/</link>
		<comments>http://blog.crimenumerique.fr/2009/11/05/une-faille-dans-le-protocole-sslv3tlsv1/#comments</comments>
		<pubDate>Thu, 05 Nov 2009 11:18:31 +0000</pubDate>
		<dc:creator>Eric Freyssinet</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[MITM]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[TLS]]></category>

		<guid isPermaLink="false">http://blog.crimenumerique.fr/?p=465</guid>
		<description><![CDATA[Une faille des protocoles SSL/TLS qui assurent notamment la sécurité des connexions vers les serveurs web (lorsque l&#8217;adresse est en https://) a été révélée hier. (click here if you want an automated translation to English) Histoire récente de la découverte de la faille Marsh Ray annonce sur son blog qu&#8217;il aurait découvert cette faille lors [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.crimenumerique.fr&amp;blog=5350876&amp;post=465&amp;subd=crimenumerique&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Une faille des protocoles SSL/TLS qui assurent notamment la sécurité des connexions vers les serveurs web (lorsque l&#8217;adresse est en https://) a été révélée hier. (<a href="http://translate.google.com/translate?js=y&amp;prev=_t&amp;hl=fr&amp;ie=UTF-8&amp;u=http%3A%2F%2Fblog.crimenumerique.fr%2F&amp;sl=fr&amp;tl=en&amp;history_state0=" target="_blank">click here if you want an automated translation to English</a>)</p>
<h3>Histoire récente de la découverte de la faille</h3>
<p>Marsh Ray <a href="http://extendedsubset.com/?p=8" target="_blank">annonce sur son blog</a> qu&#8217;il aurait découvert cette faille lors de travaux pour sa société Phonefactor. Les premiers cercles ont été informés de cette découverte au début septembre 2009 et une réunion s&#8217;est tenue le 29 septembre 2009 à Mountainview, CA. Nom de code utilisé par le groupe qui s&#8217;est donné pour mission de corriger cette faille: &#8220;Project Mogul&#8221;.</p>
<p>Hier, 4 novembre 2009, Martin Rex (SAP) a présenté publiquement <a href="http://www.ietf.org/mail-archive/web/tls/current/msg03928.html" target="_blank">sur la liste de discussion TLS</a> de l&#8217;IETF une idée approchante et depuis l&#8217;annonce à commencé à faire le tour des blogs et <a href="http://twitter.com/#search?q=tls%20mitm" target="_blank">autres twitts</a>.</p>
<h3>Description de la faille</h3>
<p>La faille porte sur les phases de re-négociation entre le client et le serveur.</p>
<p>Les étapes du dialogue TLS (entre un client et un serveur):</p>
<ul>
<li>Le client dit bonjour et indique les technologies de chiffrement acceptées,</li>
<li>Le serveur répond et précise quelle technologie de chiffrement il préfère, il joint un certificat de chiffrement et indique qu&#8217;il a fini la phase de premier contact,</li>
<li>Le client calcule une clé de chiffrement, la transmet de façon sécurisée grâce au certificat fourni par le serveur et lance une commande Change Cipher Spec pour activer le chiffrement,</li>
<li>A partir de ce moment tous les messages échangés sont chiffrés.</li>
</ul>
<p>Le protocole permet à chacune des parties à l&#8217;échange de demander une re-négociation à n&#8217;importe quel moment.</p>
<p>Les scénarios d&#8217;attaque <a href="http://extendedsubset.com/wp-uploads/2009/11/renegotiating_tls_20091104_pub.zip" target="_blank">décrits par Marsh</a> sont les suivants:</p>
<ol>
<li>Lors de l&#8217;authentification des clients sur la base de certificats,</li>
<li>Lorsque le serveur nécessite plusieurs technologies de chiffrement,</li>
<li>Lors d&#8217;une re-négociation initiée par le client (fonctionne sur des serveurs Apache).</li>
</ol>
<p>Dans tous les cas, il s&#8217;agit pour l&#8217;attaquant placé en &#8220;<a href="http://fr.wikipedia.org/wiki/Attaque_de_l%27homme_du_milieu" target="_blank">man in the middle</a>&#8221; d&#8217;insérer des commandes au début du dialogue (donc avant le chiffrement) qui seront rejouées au moment de la re-négociation. Et cela même si la re-négociation passe dans le canal chiffré.  Ainsi, si le texte inséré au début est fabriqué de façon intelligente, il permet d&#8217;imaginer différentes solutions pour contourner le chiffrement (dans les exemples donnés, il s&#8217;agit d&#8217;insérer une commande de chargement d&#8217;une page web malicieuse et une commande pour ignorer ce qui suit, c&#8217;est-à-dire la requête normale du client).</p>
<p style="text-align:center;">
<div id="attachment_466" class="wp-caption aligncenter" style="width: 291px"><img class="size-full wp-image-466 " title="marsh-exemple" src="http://crimenumerique.files.wordpress.com/2009/11/marsh-exemple.png?w=630" alt="marsh-exemple"   /><p class="wp-caption-text">Code inséré</p></div>
<h3>Et maintenant ?</h3>
<p>Il <a href="http://www.theregister.co.uk/2009/11/05/serious_ssl_bug/" target="_blank">aurait été démontré</a> qu&#8217;aussi bien Apache qu&#8217;IIS de Microsoft étaient sensibles selon les cas à ces attaques. Il n&#8217;est pas certain que toutes les situations aient été explorées. Même si <span style="text-decoration:underline;">un tel mécanisme est très complexe à mettre en œuvre</span> en pratique (les attaques de type <a href="http://fr.wikipedia.org/wiki/Attaque_de_l%27homme_du_milieu" target="_blank">man in the middle</a> sont complexes) et suppose un certain nombre d&#8217;hypothèses, il démontre que les protocoles de sécurisation ne sont pas suffisamment intégrés avec les protocoles applicatifs tels qu&#8217;HTTP. Marsh décrit aussi dans son papier un scénario hypothétique où il serait possible d&#8217;obtenir des informations confidentielles sans que le client se connecte volontairement au site web objet de l&#8217;attaque.</p>
<p><span style="text-decoration:underline;">Il existe encore un débat pour savoir si des utilisateurs de sites Web simples (donc sans authentification du client par un certificat) sont concernés, Marsh affirme que c&#8217;est bien le cas</span>.</p>
<p>Très rapidement des propositions devraient être faites par l&#8217;IETF pour des modifications au protocole TLS et des mises à jour de GNU TLS et OpenSSL sont en cours de validation. Des annonces plus rapides que prévu sont donc à venir.</p>
<br />Publié dans Sécurité Tagged: MITM, SSL, TLS <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/crimenumerique.wordpress.com/465/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/crimenumerique.wordpress.com/465/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/crimenumerique.wordpress.com/465/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/crimenumerique.wordpress.com/465/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/crimenumerique.wordpress.com/465/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/crimenumerique.wordpress.com/465/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/crimenumerique.wordpress.com/465/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/crimenumerique.wordpress.com/465/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/crimenumerique.wordpress.com/465/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/crimenumerique.wordpress.com/465/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/crimenumerique.wordpress.com/465/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/crimenumerique.wordpress.com/465/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/crimenumerique.wordpress.com/465/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/crimenumerique.wordpress.com/465/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=blog.crimenumerique.fr&amp;blog=5350876&amp;post=465&amp;subd=crimenumerique&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://blog.crimenumerique.fr/2009/11/05/une-faille-dans-le-protocole-sslv3tlsv1/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/c49828206dfd6be9fc185eb955cb8460?s=96&#38;d=http%3A%2F%2F0.gravatar.com%2Favatar%2Fad516503a11cd5ca435acc9bb6523536%3Fs%3D96&#38;r=G" medium="image">
			<media:title type="html">Eric Freyssinet</media:title>
		</media:content>

		<media:content url="http://crimenumerique.files.wordpress.com/2009/11/marsh-exemple.png" medium="image">
			<media:title type="html">marsh-exemple</media:title>
		</media:content>
	</item>
	</channel>
</rss>
