Journal
Ce journal contient 2 entrées.
A tutorial on how to get into an admin account on ANY computer. - Imgur
Le hack "sethc" est une technique bien connue qui permet d'activer ou d'exploiter un compte administrateur local sans avoir à fournir de login/mdp, en remplaçant sethc.exe par cmd.exe, soit grâce à un live CD de Linux soit en passant directement par la restauration système. sethc.exe gère les "sticky/filter keys", qui permettent d'utiliser des raccourcis clavier par pression successive des touches plutôt que par pression simultanée.
Comme toutes les options d'accessibilité sont paramétrables par tout utilisateur dès l'écran de login, les seules "contres" possibles consistent à aller bidouiller dans le système :
http://www.askvg.com/how-to-remove-branding-logo-and-ease-of-access-accessibility-button-from-windows-vista-and-7-login-screens
De manière générale, à partir du moment où il y a un accès physique à la machine, la sécurité est sérieusement compromise. Seul le chiffrement du disque peut apporter une certaine protection.
Comme toutes les options d'accessibilité sont paramétrables par tout utilisateur dès l'écran de login, les seules "contres" possibles consistent à aller bidouiller dans le système :
http://www.askvg.com/how-to-remove-branding-logo-and-ease-of-access-accessibility-button-from-windows-vista-and-7-login-screens
De manière générale, à partir du moment où il y a un accès physique à la machine, la sécurité est sérieusement compromise. Seul le chiffrement du disque peut apporter une certaine protection.
Why I don’t like hackathons
Les hackathons sont des évènements à la mode où des groupes réduits de développeurs se réunissent et construisent un projet en quelques jours non-stop, parfois autour d'une thématique particulière.
L'idée ici est de créer une émulation basée sur la courte durée, le challenge et la compétition, de façon à permettre aux développeurs de produire vite (et mal) un prototype d'application innovante.
Si l'on peut adhérer au principe, je rejoins l'auteur de l'article sur la plupart des points :
- Les projets à long terme sont plus intéressants et plus utiles, un projet sorti d'un hackathon finit généralement à la poubelle à la fin de la compétition.
- Il serait préférable de faire coopérer les équipes plutôt que de les mettre en compétition : ce serait, d'ailleurs, un véritable challenge :).
- Aucun intérêt à se bousiller la santé gratuitement sur un projet jetable ; si l'on veut s'investir à fond sur des projets innovants, de nombreuses startups cherchent des talents.
- Les critères de sélection des gagnants sont obscurs et l'on assiste souvent à un concours de slides plutôt qu'à un concours de prototypes.
Par ailleurs, une variante bien franco-française consiste à exploiter les hackathons pour collecter des idées innovantes à moindre coût. C'est un peu une version moderne des concours, avec cette fois-ci des prototypes à la clé.
L'idée ici est de créer une émulation basée sur la courte durée, le challenge et la compétition, de façon à permettre aux développeurs de produire vite (et mal) un prototype d'application innovante.
Si l'on peut adhérer au principe, je rejoins l'auteur de l'article sur la plupart des points :
- Les projets à long terme sont plus intéressants et plus utiles, un projet sorti d'un hackathon finit généralement à la poubelle à la fin de la compétition.
- Il serait préférable de faire coopérer les équipes plutôt que de les mettre en compétition : ce serait, d'ailleurs, un véritable challenge :).
- Aucun intérêt à se bousiller la santé gratuitement sur un projet jetable ; si l'on veut s'investir à fond sur des projets innovants, de nombreuses startups cherchent des talents.
- Les critères de sélection des gagnants sont obscurs et l'on assiste souvent à un concours de slides plutôt qu'à un concours de prototypes.
Par ailleurs, une variante bien franco-française consiste à exploiter les hackathons pour collecter des idées innovantes à moindre coût. C'est un peu une version moderne des concours, avec cette fois-ci des prototypes à la clé.
Ce journal est basé sur Ginger, un gestionnaire de lien minimaliste développé dans le cadre d'un stage de perfectionnement. Pour plus d'informations, consulter le wiki consacré à mes projets personnels.