Retour du SSTIC

Rennes, depuis Limoges, c'est loin, très loin. Si loin que vous devez commencez par prendre le train pour paris, puis changer de gare et reprendre le train pour arriver à Rennes. Gare moderne, spacieuse, avec plein d'escalators, c'est formidable. Deux sorties principales, une vers le nord, l'autre au sud. Autant vous le dire tout de suite, si vous allez à Rennes, la bonne sortie, c'est du côté nord. Là, une grande place s'ouvre vers cette belle ville plate. De nombreux hôtels sont à disposition à côté de la gare. Le nôtre se trouvait bien à cent cinquante mètres, dans une petite rue. Pas de soucis donc de ce côté là. Visite de la ville, découverte des monuments principaux, le soir est vite tombé et nous sommes allés nous pieuter pour être en forme le lendemain. __Mercredi 1er juin__ Avec mon camarade, nous rejoignons le côté sud de la gare où une navette pour le SSTIC est censée nous attendre. Là, un nombre certain de personnes devant se joindre à nous peuvent être repérés du premier coup d'oeil. Soit à la barbe, soit à la petite sacoche qu'ils trimbalent avec eux. Les bus arrivent à l'heure, nous montons donc nous installer. J'ai la surprise de voir que mon pote [Jean-Marc|http://www.rewriting.net] sera de la partie, même si j'apprends par la suite qu'il n'est présent que pour la journée. Quelques échanges de nouvelles donc, mal installé dans un bus qui requiert le port de la ceinture. On ne rigole pas avec les militaires. Vingt minutes plus tard, le site de l'ESAT s'offre enfin à nous. C'est une école et une base militaire, logique de trouver donc bon nombre de personnes en tenue. Le contrôle des papiers d'identité pour récupérer le sacro saint badge et me voilà en route pour le lieu des conférences. Quelques jus d'orange et croissants plus tard, je prends connaissance du lieu. Une salle de cinéma de 400 places avec une estrade. L'accueil est sympathique et tout de suite enchaîné par Henri Serres, le patron de la DCSSI. Vous trouverez [ici|http://rewriting.net/2005/06/03/sstic-serres-impasse/|fr] un descriptif que je qualifierai de juste et raisonnable. Heureusement, nous avons eu l'honneur et le privilège de suivre tout de suite après les présentation de Kostya et de Renaud. Le premier nous apprend que les 0days existent, alors que je continue à soutenir l'idée que ces choses là [n'existent pas|http://blogs.law.harvard.edu/zeroday/|en]. En effet, comment pourrait il y avoir des failles découvertes uniquement par certaines personnes que le reste de la planète ignorerait... Le second nous a conté l'histoire de mafia qui font pression à coup de DDOS. C'est toujours joli et intéressant de voir l'ingéniosité des gens pour extorquer de l'argent. S'en suivi le repas, pour lequel nous avions un ticket qui n'a jamais servi, pas plus que pour les jours suivants d'ailleurs. Repas sympa qui m'a permis de faire la connaissance de quelqu'un que je connaissais depuis longue date sur le net, ce cher nicoB. Échange de clef gpg en bonne et due forme et de différents points de vue sur des sujets que nous connaissons bien. Retour dans les amphis avec un superbe exposé sur la guerre de l'information ou comme on l'appellerait de manière plus notoire, le SE. Comment couler son concurrent à coup d'intox. Et le plus beau, c'est que [soixante ans après|http://www.overlord44.tk/|fr], ça marche toujours ! S'en suit une triste présentation sur le formidable monde d'Oracle et des petits malins. Rien de transcendant, si ce n'est un __RTFM__. Passe ta route, man. J'attendais beaucoup de la suite des événements. Une présentation par Marc Dacier de leurré.com, un réseau de pots de miel avec une réalité mondiale. Il s'avère au final que le projet se veut plus statistique que je ne le croyais, tentant de recenser sur des réseaux amis les différentes attaques et les comportements que l'on peut en tirer. Si j'avais eu plus de possibilités, j'aurais d'ailleurs contribué à l'effort, afin de pouvoir suivre le processus de l'intérieur. Cet exposé intéressant est suivi par la non moins intéressante présentation de Marie Barel. Le droit, quelle chose passionante et complexe. Ce qui est intéressant, c'est que l'on commence à voir un certain nombre de juristes avec de l'humour. L'intégration de la loi au coeur du système informatique, suite à la LCEN fait bien sentir son poids et son omniprésence. Gageons que l'avenir nous en dira plus à ce sujet. C'est la fin officielle des grandes conférences pour ce jour là. S'en suit des mini conférences avec ... pas grand chose d'intéressant. Une sur les trois. C'est déjà pas mal me direz-vous. En effet, de jeunes élèves ingénieurs ont monté sous la responsabilité de Laurent Oudot un observatoire au niveau du noyau, dans une optique de surveillance de pot de miel, quant on connait le protagoniste :). Également, une mini conf par des gens de Limoges sur un déchiffrage de photo. Ça craint ! Voilà, c'est la fin de la première journée. La suite, très vite !