<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>The short internship &#187; naïveté</title>
	<atom:link href="http://stage.rbpi.devenet.eu/mot-clef/naivete/feed" rel="self" type="application/rss+xml" />
	<link>http://stage.rbpi.devenet.eu</link>
	<description>Tribulations d&#039;un stagiaire en service informatique</description>
	<lastBuildDate>Sun, 23 Mar 2014 14:16:49 +0000</lastBuildDate>
	<language>fr-FR</language>
		<sy:updatePeriod>hourly</sy:updatePeriod>
		<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.8.1</generator>
	<item>
		<title>Jour 22 • Le souci du détail</title>
		<link>http://stage.rbpi.devenet.eu/ma-journee/jour-22-le-souci-du-detail.html</link>
		<comments>http://stage.rbpi.devenet.eu/ma-journee/jour-22-le-souci-du-detail.html#comments</comments>
		<pubDate>Tue, 30 Jul 2013 21:00:19 +0000</pubDate>
		<dc:creator><![CDATA[Nicolas]]></dc:creator>
				<category><![CDATA[Ma journée]]></category>
		<category><![CDATA[naïveté]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[serveur]]></category>

		<guid isPermaLink="false">http://stage.rbpi.devenet.eu/?p=270</guid>
		<description><![CDATA[Ce matin, j&#8217;ai continué à me pencher sur la copie de la fenêtre de connexion Windows. Mon poste de travail étant sous Windows 7 et la majorité du parc informatique aussi, je me suis dit que c&#8217;était la bonne version &#8230; <a href="http://stage.rbpi.devenet.eu/ma-journee/jour-22-le-souci-du-detail.html">Lire la suite <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[ <p> Ce matin, j&rsquo;ai continué à me pencher sur la copie de la fenêtre de connexion Windows. Mon poste de travail étant sous Windows 7 et la majorité du parc informatique aussi, je me suis dit que c&rsquo;était la bonne version de l&rsquo;OS à choisir. De même la majorité des utilisateurs utilisent Internet Explorer<sup id="rf1-270"><a href="http://stage.rbpi.devenet.eu/ma-journee/jour-22-le-souci-du-detail.html#fn1-270"  title="Version 9 tout de m&ecirc;me !">1</a></sup> qui utilise la fenêtre habituelle de connexion Windows. <br /> 
La fenêtre a donc été &laquo;&nbsp;optimisée&nbsp;&raquo; pour être la plus ressemblante à celle de Windows 7 ouverte depuis IE. Au final, voici un petit comparatif. </p> 
 <p> <a href="http://stage.rbpi.devenet.eu/wp-content/uploads/2013/07/fake_windows_weblogin/" target="_blank"><img class="aligncenter size-full wp-image-274" alt="Windows weblogin comparaison" src="http://stage.rbpi.devenet.eu/wp-content/uploads/2013/07/windows-weblogin.png" width="439" height="514" /></a> </p> 
 <p> Pour rendre la fenêtre encore plus réaliste, j&rsquo;ai ajouté un peu de JavaScript pour rendre la fenêtre déplaçable. Seul bémol, la fenêtre ne peut pas sortir du cadre d&rsquo;Internet Explorer, alors que la vraie fenêtre oui. La copie n&rsquo;est qu&rsquo;une image, mais les champs ainsi que les boutons sont codés en HTML. </p> 
 <p> La fin de matinée a été consacrée à une réunion de synthèse avec X.<sup id="rf2-270"><a href="http://stage.rbpi.devenet.eu/ma-journee/jour-22-le-souci-du-detail.html#fn2-270"  title="Responsable de notre branche, directeur-adjoint de la DSIT&hellip;">2</a></sup> sur le travail effectué depuis le début du mois de juillet. A., P. et moi étions présents. <br /> 
Il a été donc rappelé tout le travail par chacun, et pour a part j&rsquo;ai pu refaire une synthèse de ce que j&rsquo;ai pu voir et faire au sein du stage : </p> 
<ul>
<li>Recherche et mise en place d&rsquo;un outil de test de montée de charge (avec rédactions de documents)</li>
<li>Analyse du code source d&rsquo;un application web vulnérable avec explications des solutions et corrections à mettre en place</li>
<li>Recherche d&rsquo;un outil d&rsquo;analyse de code source &laquo;&nbsp;statique&nbsp;&raquo; pour répérer dès le développement certaines failles</li>
<li>Rédaction d&rsquo;un document de recommandations des bonnes pratiques de codage lors de développement d’applications web</li>
<li>Recherche d&rsquo;utilisation de la vulnérabilité de l&rsquo;intranet pour daire du hameçonnage<sup id="rf3-270"><a href="http://stage.rbpi.devenet.eu/ma-journee/jour-22-le-souci-du-detail.html#fn3-270"  title="Ou Phishing en anglais.">3</a></sup></li>
</ul>
 <p> Le midi, malgré le temps peu accueillant, nous avons pu nous régaler avec un barbecue <span class="icon-emo-happy"/> </p> 
 <p> L&rsquo;après-midi a été un peu plus calme, j&rsquo;ai pu terminer la <a href="http://stage.rbpi.devenet.eu/wp-content/uploads/2013/07/fake_windows_weblogin/" target="_blank">fausse fenêtre d&rsquo;authentification</a>, que je ai mise en ligne. <br /> 
N&rsquo;oubliez pas qu&rsquo;elle est destinée à être ouverte dans une iFrame sur l&rsquo;intranet de la collectivité, dans un environnement Windows 7 avec Internet Explorer, et qui s&rsquo;appuie sur la naïveté des utilisateurs <span class="icon-emo-wink2"/> </p> 
 <p> Je vais tout de même lister les petits détails qui devraient mettre la puce à oreille aux utilisateurs : </p> 
<ul>
<li>Normalement, la session Windows de l&rsquo;utilisateur connecté l&rsquo;identifie par défaut sur l&rsquo;intranet.</li>
<li>L&rsquo;URL incluse est auth.ville.local, alors que le serveur est auth.ville.fr<sup id="rf4-270"><a href="http://stage.rbpi.devenet.eu/ma-journee/jour-22-le-souci-du-detail.html#fn4-270"  title="d&rsquo;ailleurs les champs gris&eacute;s affichaient auth.ville.fr et VILLE">4</a></sup></li>
<li>La fenêtre n&rsquo;est pas déplaçable en dehors du navigateur, seul la barre de titre permet en réalité de la déplacer</li>
<li>Lorsqu&rsquo;un champ est sélectionné, la bordure est bleue et ne reste pas grise</li>
<li>La touche &laquo;&nbsp;échap&nbsp;&raquo; ne permet pas de quitter la fenêtre, chose possible sur la vraie fenêtre</li>
<li>Le fond bleu change de couleur lors du survol des deux champs, et non pas de la fenêtre</li>
</ul>
<hr class="footnotes"><ol class="footnotes"><li id="fn1-270"> <p> Version 9 tout de même !&nbsp;<a href="#rf1-270" class="backlink" title="Jump back to footnote 1 in the text.">&#8617;</a> </p> </li><li id="fn2-270"> <p> Responsable de notre branche, directeur-adjoint de la DSIT&#8230;&nbsp;<a href="#rf2-270" class="backlink" title="Jump back to footnote 2 in the text.">&#8617;</a> </p> </li><li id="fn3-270"> <p> Ou <em>Phishing</em> en anglais.&nbsp;<a href="#rf3-270" class="backlink" title="Jump back to footnote 3 in the text.">&#8617;</a> </p> </li><li id="fn4-270"> <p> d&rsquo;ailleurs les champs grisés affichaient auth.ville.fr et VILLE&nbsp;<a href="#rf4-270" class="backlink" title="Jump back to footnote 4 in the text.">&#8617;</a> </p> </li></ol>]]></content:encoded>
			<wfw:commentRss>http://stage.rbpi.devenet.eu/ma-journee/jour-22-le-souci-du-detail.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
