Conférence
Anatomie d'une faille
Coup de tonnerre ! Le vendredi 29 mars 2024 fut révélée une tentative d’attaque qui aurait pu avoir des conséquences désastreuses ; le projet xz-utils, fournissant des outils et bibliothèques de compression de données, était alors compromis par une ingénieuse attaque qui aurait pu donner accès à n’importe quel serveur exposé dans le monde … attaque qui n’a pu aboutir grâce à un heureux concours de circonstances.
Sortez les scalpels ! Je vous propose de mettre cette attaque sur la table d’autopsie afin d’en étudier son anatomie : de son déroulement, s’écoulant sur plus de deux longues années, aux techniques d’ingénierie sociale et d’ingénierie logicielle utilisées. Nous reviendrons enfin sur les risques et conséquences liés aux attaques visant la supply-chain du monde du logiciel libre et open-source.
Le talk
Ce talk a été sélectionné et présenté lors des conférences suivantes :
- Volcamp 2024 (octobre 2024)
- DevFest Nantes 2024 (octobre 2024)
- DevFest Toulouse 2024 (novembre 2024)
- Epitech Experience 2025 (janvier 2025)
- Touraine Tech 2025 (février 2025)
- Devoxx France 2025 (avril 2025)
- Sunny Tech 2025 (juin 2025)
- Tech Assembly 2025 (juillet 2025)
- RivieraDEV 2025 (juillet 2025)
Les vidéos
Vous pouvez visionner les captations qui en ont déjà été faites :
- Volcamp 2024
- DevFest Nantes 2024 (🌟 captation recommandée)
- DevFest Toulouse 2024
- Devoxx France 2025
- Sunny Tech 2025
- RivieraDEV 2025
Les slides
Vous pouvez retrouver les slides de ce talk en cliquant sur le lien suivant :