<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : Pam et Mir:ror : une authentification RFID sous Linux</title>
	<atom:link href="http://www.jopa.fr/index.php/2009/07/16/linux-pam-et-mirror-une-authentification-rfid/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.jopa.fr/index.php/2009/07/16/linux-pam-et-mirror-une-authentification-rfid/</link>
	<description>001100010BIDOUILLE11101010111100010LIBRE1000100111100101</description>
	<lastBuildDate>Mon, 12 Sep 2011 13:01:37 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Par : mawahib</title>
		<link>http://www.jopa.fr/index.php/2009/07/16/linux-pam-et-mirror-une-authentification-rfid/comment-page-1/#comment-327</link>
		<dc:creator>mawahib</dc:creator>
		<pubDate>Mon, 04 Jan 2010 20:19:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.jopa.fr/?p=1461#comment-327</guid>
		<description>bonjour!
je veux ecrire un module pam_jabber pour une application (exemple :ftp),
esq c&#039;est possible de vous m&#039;aider,
merci d&#039;avance</description>
		<content:encoded><![CDATA[<p>bonjour!<br />
je veux ecrire un module pam_jabber pour une application (exemple :ftp),<br />
esq c&#8217;est possible de vous m&#8217;aider,<br />
merci d&#8217;avance</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : MrKikkeli</title>
		<link>http://www.jopa.fr/index.php/2009/07/16/linux-pam-et-mirror-une-authentification-rfid/comment-page-1/#comment-283</link>
		<dc:creator>MrKikkeli</dc:creator>
		<pubDate>Sun, 23 Aug 2009 18:29:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.jopa.fr/?p=1461#comment-283</guid>
		<description>j&#039;ai une autre question, est-il possible de modifier le module pam que tu as écrit pour faire en sorte que l&#039;authentification ne nécessite pas d&#039;entrer le login ? Par exemple lorsque la puce RFID est présentée, on pourrait boucler sur les fichiers .authtag à la racine du home de chaque utilisateur, et si on en trouve un qui correspond, on ouvre la session de cet utilisateur. Ce n&#039;est pas très sûr, mais pour un ordi perso ce n&#039;est pas très gênant.</description>
		<content:encoded><![CDATA[<p>j&#8217;ai une autre question, est-il possible de modifier le module pam que tu as écrit pour faire en sorte que l&#8217;authentification ne nécessite pas d&#8217;entrer le login ? Par exemple lorsque la puce RFID est présentée, on pourrait boucler sur les fichiers .authtag à la racine du home de chaque utilisateur, et si on en trouve un qui correspond, on ouvre la session de cet utilisateur. Ce n&#8217;est pas très sûr, mais pour un ordi perso ce n&#8217;est pas très gênant.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : MrKikkeli</title>
		<link>http://www.jopa.fr/index.php/2009/07/16/linux-pam-et-mirror-une-authentification-rfid/comment-page-1/#comment-282</link>
		<dc:creator>MrKikkeli</dc:creator>
		<pubDate>Sun, 23 Aug 2009 12:26:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.jopa.fr/?p=1461#comment-282</guid>
		<description>bonjour,

Ayant plusieurs périphériques usb de la forme /dev/hidraw*, j&#039;ai regardé ce qu&#039;il était possible de faire avec udev pour détecter et changer automatiquement les droits sur le mir:ror. Sous debian, udevadm donne très peu de renseignements sur le mir:ror, il semble donc impossible d&#039;écrire une règle (pas moyen d&#039;identifier le périphérique)

Quand on regarde le code source inclus dans la dernière version de mirware pour linux, cependant, il est intéressant de constater que la méthode de détection du mir:ror utilise ioctl et se base sur des champs &quot;vendor&quot; et &quot;product&quot;. Il doit donc être possible d&#039;obtenir ces infos autrement.
Aurais tu des idées sur la question?</description>
		<content:encoded><![CDATA[<p>bonjour,</p>
<p>Ayant plusieurs périphériques usb de la forme /dev/hidraw*, j&#8217;ai regardé ce qu&#8217;il était possible de faire avec udev pour détecter et changer automatiquement les droits sur le mir:ror. Sous debian, udevadm donne très peu de renseignements sur le mir:ror, il semble donc impossible d&#8217;écrire une règle (pas moyen d&#8217;identifier le périphérique)</p>
<p>Quand on regarde le code source inclus dans la dernière version de mirware pour linux, cependant, il est intéressant de constater que la méthode de détection du mir:ror utilise ioctl et se base sur des champs &laquo;&nbsp;vendor&nbsp;&raquo; et &laquo;&nbsp;product&nbsp;&raquo;. Il doit donc être possible d&#8217;obtenir ces infos autrement.<br />
Aurais tu des idées sur la question?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Raymond</title>
		<link>http://www.jopa.fr/index.php/2009/07/16/linux-pam-et-mirror-une-authentification-rfid/comment-page-1/#comment-258</link>
		<dc:creator>Raymond</dc:creator>
		<pubDate>Thu, 23 Jul 2009 23:25:07 +0000</pubDate>
		<guid isPermaLink="false">http://www.jopa.fr/?p=1461#comment-258</guid>
		<description>Merci pour ce module. Une petite astuce, placer l&#039;appel au module dans &#039;/etc/pam.d/common-auth&#039; implique qu&#039;il sera utilisé par tous les services (applications) utilisant PAM pour l&#039;authentification.
Hors son utilisation avec &#039;polkit&#039; (ex: polkit-gnome-authorization), pose problème. Pour éviter ce petit désagrément il peut être intéressant d&#039;appeler le module uniquement pour les services qui vous intéressent (&#039;gdm&#039; et &#039;login&#039; dans mon cas) en rajoutant l&#039;appel au module juste avant la ligne &#039;@include common-auth&#039; dans les fichiers correspondants (dans mon cas &#039;/etc/pam.d/gdm&#039; et &#039;/etc/pam.d/login&#039;).</description>
		<content:encoded><![CDATA[<p>Merci pour ce module. Une petite astuce, placer l&#8217;appel au module dans &#8216;/etc/pam.d/common-auth&#8217; implique qu&#8217;il sera utilisé par tous les services (applications) utilisant PAM pour l&#8217;authentification.<br />
Hors son utilisation avec &#8216;polkit&#8217; (ex: polkit-gnome-authorization), pose problème. Pour éviter ce petit désagrément il peut être intéressant d&#8217;appeler le module uniquement pour les services qui vous intéressent (&#8216;gdm&#8217; et &#8216;login&#8217; dans mon cas) en rajoutant l&#8217;appel au module juste avant la ligne &#8216;@include common-auth&#8217; dans les fichiers correspondants (dans mon cas &#8216;/etc/pam.d/gdm&#8217; et &#8216;/etc/pam.d/login&#8217;).</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : allerhop</title>
		<link>http://www.jopa.fr/index.php/2009/07/16/linux-pam-et-mirror-une-authentification-rfid/comment-page-1/#comment-256</link>
		<dc:creator>allerhop</dc:creator>
		<pubDate>Mon, 20 Jul 2009 06:25:22 +0000</pubDate>
		<guid isPermaLink="false">http://www.jopa.fr/?p=1461#comment-256</guid>
		<description>c&#039;est le probleme inhérent aux communications radio fréquence ! c&#039;est pratique, mais niveau sécurité il faut bien penser le système. 
je t&#039;avoue que je me pose encore la question sur l&#039;authentification en RFID... Après niveau identification c&#039;est l&#039;extase ... 
mais niveau authentification, qui plus est, forte, ça marche, mais au prix d&#039;une organisation et d&#039;une infrastructure assez lourde de la part de l&#039;état.</description>
		<content:encoded><![CDATA[<p>c&#8217;est le probleme inhérent aux communications radio fréquence ! c&#8217;est pratique, mais niveau sécurité il faut bien penser le système.<br />
je t&#8217;avoue que je me pose encore la question sur l&#8217;authentification en RFID&#8230; Après niveau identification c&#8217;est l&#8217;extase &#8230;<br />
mais niveau authentification, qui plus est, forte, ça marche, mais au prix d&#8217;une organisation et d&#8217;une infrastructure assez lourde de la part de l&#8217;état.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Léo Gillot-Lamure</title>
		<link>http://www.jopa.fr/index.php/2009/07/16/linux-pam-et-mirror-une-authentification-rfid/comment-page-1/#comment-255</link>
		<dc:creator>Léo Gillot-Lamure</dc:creator>
		<pubDate>Sat, 18 Jul 2009 13:39:29 +0000</pubDate>
		<guid isPermaLink="false">http://www.jopa.fr/?p=1461#comment-255</guid>
		<description>Hum, mais en fait le RFID, c&#039;est vraiment adapté pour l&#039;authentification ?
Pasque j&#039;imagine qu&#039;il est possible de faire des puces RFID programmables (on spécifie l&#039;ID qu&#039;on veut), et il est probablement possible de lire une puce RFID à une distance relativement grande (~1m). Par conséquent les puces sont &quot;copiables&quot; assez facilement et discrètement et ne sont donc pas très secure.
Le RFID ne devrait-il donc pas être seulement utilisé pour l&#039;identification ?

J&#039;espère me tromper (pasque c&#039;est alléchant comme système :p)...</description>
		<content:encoded><![CDATA[<p>Hum, mais en fait le RFID, c&#8217;est vraiment adapté pour l&#8217;authentification ?<br />
Pasque j&#8217;imagine qu&#8217;il est possible de faire des puces RFID programmables (on spécifie l&#8217;ID qu&#8217;on veut), et il est probablement possible de lire une puce RFID à une distance relativement grande (~1m). Par conséquent les puces sont &laquo;&nbsp;copiables&nbsp;&raquo; assez facilement et discrètement et ne sont donc pas très secure.<br />
Le RFID ne devrait-il donc pas être seulement utilisé pour l&#8217;identification ?</p>
<p>J&#8217;espère me tromper (pasque c&#8217;est alléchant comme système :p)&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : allerhop</title>
		<link>http://www.jopa.fr/index.php/2009/07/16/linux-pam-et-mirror-une-authentification-rfid/comment-page-1/#comment-254</link>
		<dc:creator>allerhop</dc:creator>
		<pubDate>Fri, 17 Jul 2009 08:15:23 +0000</pubDate>
		<guid isPermaLink="false">http://www.jopa.fr/?p=1461#comment-254</guid>
		<description>pour ravomavain,
avec le passeport biométrique ce n&#039;est pas possible car l&#039;UID du passeport est généré aléatoirement :) a moins que tu ai un passeport belge qui lui est fixe :p ... je bosse sur le passeport biométrique lol alors si tu as des questions la dessus, n&#039;hésitez pas :p

apres, de ce que je sais, le mir:ror utilise la norme RFID ISO/IEC 14443. normalement c&#039;est la même que les pass navigo, vélib , et beaucoup d&#039;autre.

voila</description>
		<content:encoded><![CDATA[<p>pour ravomavain,<br />
avec le passeport biométrique ce n&#8217;est pas possible car l&#8217;UID du passeport est généré aléatoirement <img src='http://www.jopa.fr/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  a moins que tu ai un passeport belge qui lui est fixe :p &#8230; je bosse sur le passeport biométrique lol alors si tu as des questions la dessus, n&#8217;hésitez pas :p</p>
<p>apres, de ce que je sais, le mir:ror utilise la norme RFID ISO/IEC 14443. normalement c&#8217;est la même que les pass navigo, vélib , et beaucoup d&#8217;autre.</p>
<p>voila</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Michel Rousseau</title>
		<link>http://www.jopa.fr/index.php/2009/07/16/linux-pam-et-mirror-une-authentification-rfid/comment-page-1/#comment-253</link>
		<dc:creator>Michel Rousseau</dc:creator>
		<pubDate>Fri, 17 Jul 2009 07:45:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.jopa.fr/?p=1461#comment-253</guid>
		<description>J&#039;aimerais beaucoup vous interviewer pour www.filrfid.org, comment puis-je vous appeler ?</description>
		<content:encoded><![CDATA[<p>J&#8217;aimerais beaucoup vous interviewer pour <a href="http://www.filrfid.org" rel="nofollow">http://www.filrfid.org</a>, comment puis-je vous appeler ?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : maxxl</title>
		<link>http://www.jopa.fr/index.php/2009/07/16/linux-pam-et-mirror-une-authentification-rfid/comment-page-1/#comment-251</link>
		<dc:creator>maxxl</dc:creator>
		<pubDate>Thu, 16 Jul 2009 09:40:19 +0000</pubDate>
		<guid isPermaLink="false">http://www.jopa.fr/?p=1461#comment-251</guid>
		<description>Merci pour ce module ! 

J&#039;ai un peu ramé pour le compiler et le mettre en place (je débute sous Ubuntu), mais finalement ça tourne au poil !

Ca marche même avec kdm ;)</description>
		<content:encoded><![CDATA[<p>Merci pour ce module ! </p>
<p>J&#8217;ai un peu ramé pour le compiler et le mettre en place (je débute sous Ubuntu), mais finalement ça tourne au poil !</p>
<p>Ca marche même avec kdm <img src='http://www.jopa.fr/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : ravomavain</title>
		<link>http://www.jopa.fr/index.php/2009/07/16/linux-pam-et-mirror-une-authentification-rfid/comment-page-1/#comment-249</link>
		<dc:creator>ravomavain</dc:creator>
		<pubDate>Thu, 16 Jul 2009 08:32:12 +0000</pubDate>
		<guid isPermaLink="false">http://www.jopa.fr/?p=1461#comment-249</guid>
		<description>Avec tout tes billet sur mir:ror tu va finir par me convaincre d&#039;en acheter un si tu continue ;)
Sinon c&#039;est une bonne idée d&#039;utiliser les rfid pour se logué, on peut même le faire avec les nouveau passeports biométriques :) (j&#039;ai pas essayé j&#039;ai ni le lecteur de rfid ni un passeport biométrique :( ).</description>
		<content:encoded><![CDATA[<p>Avec tout tes billet sur mir:ror tu va finir par me convaincre d&#8217;en acheter un si tu continue <img src='http://www.jopa.fr/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
Sinon c&#8217;est une bonne idée d&#8217;utiliser les rfid pour se logué, on peut même le faire avec les nouveau passeports biométriques <img src='http://www.jopa.fr/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  (j&#8217;ai pas essayé j&#8217;ai ni le lecteur de rfid ni un passeport biométrique <img src='http://www.jopa.fr/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' />  ).</p>
]]></content:encoded>
	</item>
</channel>
</rss>

