logo

Knowledge Is Power

 
 

- Reinit des nouveaux posts -

- Recherche -

Messages Privés - Derniers posts
S'enregistrer - Login - Liste des membres
Vous logger : Login Pass

Programmation - Scripting, langages interprétés >> UnderBoard : Forum Anonyme et Sécurisé Newtopic | Reply
poster txt
CraneFly
Inscrit le 12-10-2006
Posté le 29-03-2010 22:22

Bonjour à tous !

Basé sur une idée sortie de Spy00 ( http://spy00.hopto.org ), j'ai finalisé une première version BETA et OpenSource d'un forum baptisé UnderBoard.
En plus d'être sécurisé au niveau du code, il permet un anonymat que l'on peut rarement trouver dans les forums PHP et est également extrêmement portable.

Quelques petits exemples :

- Chaque requête effectuée via le forum, y compris les appels AJAX et d'images, est cryptée avec une clef et un cryptage choisis aléatoirement, ce qui permet de ne pas être repéré via les logs du serveur

- Les liens vers des sites externes peuvent être configurés pour passer automatiquement par un autre site, comme Google ou un anonymizer en ligne

- Les messages cryptés sont cryptés en RSA

- Un système d'alias pour chaque compte permet, même si la base de données est ouverte, de ne pas faire le lien avec le compte à partir duquel il a été créé... et donc pas non plus depuis les messages écrits avec cet alias.

- Possibilité de faire disparaître complètement la session après un certain temps, de façon à ce que même les fichiers de sessions sur le serveur ne laissent pas de traces. Il est même possible de choisir de crypter les sessions en RSA.

- Possibilité d'accepter les visites venant seulement d'un seul REFERRER

- Possibilité de crypter complétement le contenu du forum au niveau de la DB

Et pleins d'autres jolies choses encore.

Je le répète, il s'agit d'une version BETA et toute aide est la bienvenue.
Un fichier de documentation parcours les principales options et met en avant les différentes faiblesses et améliorations possibles ( http://sourceforge.net/projects/underboard/files/UnderBoardvBeta0.2.0/Docu/Docu.html/download ).


Le projet se trouve sur SourceForge à l'adresse :
http://sourceforge.net/projects/underboard/

N'hésitez pas à nous envoyer des commentaires (constructifs ) !
profil | edit | quote
N-0-X
Inscrit le 01-02-2004
Posté le 10-04-2010 01:57

Ca a l'air bien sympa tout ça et c'est basé sur une très bonne idée!
_________________________
Noxistes' Team
profil | Website | edit | quote
clanger
Inscrit le 04-04-2007
Posté le 11-04-2010 20:36

Quote:

- Les messages cryptés sont cryptés en RSA


Sauf erreur de ma part, le RSA en question a une taille de 27 bits ! d'après la fonction generate_keys() (du fichier rsa.php) où p et q sont au plus égaux à 9533.

Si c'est bien le cas alors ça ne tient pas une seule seconde face à une recherche exhaustive de la clé de décryptage...
profil | edit | quote
CraneFly
Inscrit le 12-10-2006
Posté le 12-04-2010 22:53

Hello clanger,

Oui, ce n'est pas une beta pour rien. Ce que tu dis là est en effet signalé dans le fichier de documentation dont j'ai posté le lien.

Il y est dit également ceci :

Quote:
Les lignes encadrées par des -NS- (Note de Sécurité) permettent de
prendre conscience des risques de sécurité dûs à certaines options ou à
certains fonctionnements d'UnderBoard. Ces notes de sécurité sont également des
pistes pour l'amélioration des futures éventuelles versions d'UnderBoard.



Le but en premier lieu est de lancer des concepts pour le forum... en essayant qu'il soit portable au maximum.

Une version moins portable et permettant d'utiliser des librairies plus sophistiquées est prévue dans l'avenir... mais le plus intéressant serait de faire une version efficace à tous points de vue ET portable.

Hélas pour ma part je ne suis pas un pro de la crypto... c'est également pour ça que j'ai dit que toute aide est la bienvenue; nous acceptons tout code meilleur que celui en place avec la plus grande modestie, alors n'hésite pas à nous contacter à ce sujet !
profil | edit | quote
macadoum
Inscrit le 23-05-2006
Posté le 19-10-2010 21:44

C'est encore en activité ce spy00 ?
profil | MSN | edit | quote
NikolaT
Inscrit le 01-08-2010
Posté le 19-10-2010 22:53

Encore, mais ils sont un peu lent avec les demandes d'admissions ...
profil | edit | quote
casskroot
Inscrit le 01-11-2003
Posté le 20-06-2011 14:42

Salut, le projet n'a pas été mis à jour depuis plus d'un an. C'est juste le SF qui n'est pas entretenu ou bien le développement a été arrêté ?

PS : pas la peine de me dire que si je veux je peux participer au développement, j'ai pas vraiment le niveau pour coder un truc sur lequel les gens sont censés avoir une totale confiance et j'en aurais pas trop le temps non plus.
_________________________

profil | mail | edit | quote
Amista
Inscrit le 15-11-2005
Avatar
Posté le 12-06-2013 08:13

Je viens de voir que la dernière update date du 8 avril 2013.
Ce projet de forum est toujours en activité du coup ?

(sinon je viens de passer sur la ruelle, j'ai eu l'impression de monter dans un vaisseau spatial où il n'y a plus âme qui vive si ce n'est des fantômes spammeurs.. C'est mort mort mort où la ruelle à changé de secteur ?)
_________________________
Tel un chien qui hurle à la mort, j'hurle à la tendresse.
profil | Website | edit | quote
Newtopic | Reply

Online : Samueloa et 49 Guests


Retour Index NewFFR Repository : http://taz.newffr.com
Cagades à Stick : http://alcane.newffr.com
Forum HTML et Archive -> ici
ForumFR Sql/Xml (2006/04) (SF pas à jour du tout...) - Alive since 2001 Newffr.com
Pour toute plainte ou problème -> Contacter Borax, Hyatus, Tweakie ou Stick par message privé (ou Gueulez sur le forum :) )
Retour haut de page