<?xml version="1.0" encoding="utf-8"?>
<rss xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns:xsd="http://www.w3.org/2001/XMLSchema" xmlns:pingback="http://madskills.com/public/xml/rss/module/pingback/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>Patrice Lamarche - Framework|ASP.net</title>
    <link>http://patricelamarche.net/</link>
    <description>Ce blog est moche. Je ne suis pas designer.</description>
    <language>fr-fr</language>
    <copyright>Patrice Lamarche</copyright>
    <lastBuildDate>Sat, 24 Apr 2010 09:04:34 GMT</lastBuildDate>
    <generator>newtelligence dasBlog 2.3.9074.18820</generator>
    <managingEditor>patrice.lamarche@gmail.com</managingEditor>
    <webMaster>patrice.lamarche@gmail.com</webMaster>
    <item>
      <trackback:ping>http://patricelamarche.net/Trackback.aspx?guid=bafa3b4e-79dd-4f84-84aa-00dbee576f1a</trackback:ping>
      <pingback:server>http://patricelamarche.net/pingback.aspx</pingback:server>
      <pingback:target>http://patricelamarche.net/PermaLink,guid,bafa3b4e-79dd-4f84-84aa-00dbee576f1a.aspx</pingback:target>
      <dc:creator>Patrice Lamarche</dc:creator>
      <wfw:comment>http://patricelamarche.net/CommentView,guid,bafa3b4e-79dd-4f84-84aa-00dbee576f1a.aspx</wfw:comment>
      <wfw:commentRss>http://patricelamarche.net/SyndicationService.asmx/GetEntryCommentsRss?guid=bafa3b4e-79dd-4f84-84aa-00dbee576f1a</wfw:commentRss>
      <body xmlns="http://www.w3.org/1999/xhtml">
        <p align="justify">
          <img style="display: inline; margin-left: 0px; margin-right: 0px" align="left" src="http://www.netfirms.com/blog/wp-content/uploads/2009/11/wordpress.png" width="240" height="214" />En
me rendant sur la page d’accueil de la plate-forme Wordpress, je suis tombé sur le
dernier post de blog de l’équipe de développement de ce logiciel. Ce post intitulé
“<a href="http://wordpress.org/development/2010/04/file-permissions/">Secure File
Permissions Matter</a>” indique de manière censée qu’il est toujours nécessaire de
configurer les permissions d’accès à vos fichiers afin d’éviter tout problème de sécurit”,
notamment liés à votre hébergeur.
</p>
        <p align="justify">
Ce qui est plus que surprenant, c’est de voir <a href="http://ma.tt">Matt Mullenweg</a> créateur
de Wordpress et <a href="http://awurl.com/LVvZmIFuK">une des personnes les plus influentes
du web</a> commencer son post par une banalité (qu’il est néanmoins toujours utile
de rappeler) pour continuer en s’improvisant expert en sécurité en affirmant que, <em><strong>comme
toutes les autres applications,</strong></em> Wordpress <em><strong>doit</strong></em> stocker
les informations de connexions à la base données en clear text et qu’il est inutile
de vouloir crypter ces informations puisque les clés de cryptage seraient facilement
accessibles puisque stockés sur le système de fichiers… 
<br /><em>Voir </em><a href="http://awurl.com/rROy45oeC"><em>http://awurl.com/rROy45oeC</em></a><em> pour
la citation exacte.</em></p>
        <p align="justify">
Je sais bien que Wordpress est développé en PHP mais bon, ASP.net permet de crypter
des sections de configurations depuis ASP.net 2.0 c’est à dire depuis près de 5 ans,
de plus pour éviter les problèmes d’accès aux clés de cryptage, <a href="http://msdn.microsoft.com/en-us/library/ms998280.aspx">il
est possible d’utiliser DPAPI</a> qui résous complètement ce problème potentiel. 
<br />
Donc bon, peut être que crypter ses chaines de connexions n’est pas aussi inutile
que ça et qu’il est techniquement possible de le mettre en place efficacement…
</p>
        <img width="0" height="0" src="http://patricelamarche.net/aggbug.ashx?id=bafa3b4e-79dd-4f84-84aa-00dbee576f1a" />
      </body>
      <title>Crypter les chaines de connexions est inutile</title>
      <guid isPermaLink="false">http://patricelamarche.net/PermaLink,guid,bafa3b4e-79dd-4f84-84aa-00dbee576f1a.aspx</guid>
      <link>http://patricelamarche.net/2010/04/24/CrypterLesChainesDeConnexionsEstInutile.aspx</link>
      <pubDate>Sat, 24 Apr 2010 09:04:34 GMT</pubDate>
      <description>&lt;p align="justify"&gt;
&lt;img style="display: inline; margin-left: 0px; margin-right: 0px" align="left" src="http://www.netfirms.com/blog/wp-content/uploads/2009/11/wordpress.png" width="240" height="214" /&gt;En
me rendant sur la page d’accueil de la plate-forme Wordpress, je suis tombé sur le
dernier post de blog de l’équipe de développement de ce logiciel. Ce post intitulé
“&lt;a href="http://wordpress.org/development/2010/04/file-permissions/"&gt;Secure File
Permissions Matter&lt;/a&gt;” indique de manière censée qu’il est toujours nécessaire de
configurer les permissions d’accès à vos fichiers afin d’éviter tout problème de sécurit”,
notamment liés à votre hébergeur.
&lt;/p&gt;
&lt;p align="justify"&gt;
Ce qui est plus que surprenant, c’est de voir &lt;a href="http://ma.tt"&gt;Matt Mullenweg&lt;/a&gt; créateur
de Wordpress et &lt;a href="http://awurl.com/LVvZmIFuK"&gt;une des personnes les plus influentes
du web&lt;/a&gt; commencer son post par une banalité (qu’il est néanmoins toujours utile
de rappeler) pour continuer en s’improvisant expert en sécurité en affirmant que, &lt;em&gt;&lt;strong&gt;comme
toutes les autres applications,&lt;/strong&gt;&lt;/em&gt; Wordpress &lt;em&gt;&lt;strong&gt;doit&lt;/strong&gt;&lt;/em&gt; stocker
les informations de connexions à la base données en clear text et qu’il est inutile
de vouloir crypter ces informations puisque les clés de cryptage seraient facilement
accessibles puisque stockés sur le système de fichiers… 
&lt;br /&gt;
&lt;em&gt;Voir &lt;/em&gt;&lt;a href="http://awurl.com/rROy45oeC"&gt;&lt;em&gt;http://awurl.com/rROy45oeC&lt;/em&gt;&lt;/a&gt;&lt;em&gt; pour
la citation exacte.&lt;/em&gt;
&lt;/p&gt;
&lt;p align="justify"&gt;
Je sais bien que Wordpress est développé en PHP mais bon, ASP.net permet de crypter
des sections de configurations depuis ASP.net 2.0 c’est à dire depuis près de 5 ans,
de plus pour éviter les problèmes d’accès aux clés de cryptage, &lt;a href="http://msdn.microsoft.com/en-us/library/ms998280.aspx"&gt;il
est possible d’utiliser DPAPI&lt;/a&gt; qui résous complètement ce problème potentiel. 
&lt;br /&gt;
Donc bon, peut être que crypter ses chaines de connexions n’est pas aussi inutile
que ça et qu’il est techniquement possible de le mettre en place efficacement…
&lt;/p&gt;
&lt;img width="0" height="0" src="http://patricelamarche.net/aggbug.ashx?id=bafa3b4e-79dd-4f84-84aa-00dbee576f1a" /&gt;</description>
      <comments>http://patricelamarche.net/CommentView,guid,bafa3b4e-79dd-4f84-84aa-00dbee576f1a.aspx</comments>
      <category>Astuces</category>
      <category>Framework/ASP.net</category>
    </item>
    <item>
      <trackback:ping>http://patricelamarche.net/Trackback.aspx?guid=4e3ef9b7-526e-4eaa-8266-09fae3ad9ccd</trackback:ping>
      <pingback:server>http://patricelamarche.net/pingback.aspx</pingback:server>
      <pingback:target>http://patricelamarche.net/PermaLink,guid,4e3ef9b7-526e-4eaa-8266-09fae3ad9ccd.aspx</pingback:target>
      <dc:creator>Patrice Lamarche</dc:creator>
      <wfw:comment>http://patricelamarche.net/CommentView,guid,4e3ef9b7-526e-4eaa-8266-09fae3ad9ccd.aspx</wfw:comment>
      <wfw:commentRss>http://patricelamarche.net/SyndicationService.asmx/GetEntryCommentsRss?guid=4e3ef9b7-526e-4eaa-8266-09fae3ad9ccd</wfw:commentRss>
      <body xmlns="http://www.w3.org/1999/xhtml">
        <p>
Ce fut une des annonces du <a href="http://live.visitmix.com/">Mix09</a> il y a quelques
jours le framework ASP.net MVC est désormais <a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=53289097-73ce-43bf-b6a6-35e00103cb4b&amp;displaylang=en">disponible
en version 1.0</a>. Différentes sessions à propos de cette surcouche d’ASP.net 3.5
ont été proposées lors de cet évènement : 
</p>
        <ul>
          <li>
            <a href="http://sessions.visitmix.com/MIX09/T50F">ASP.NET MVC: America’s Next Top
Model View Controller Framework</a>
          </li>
          <li>
            <a href="http://sessions.visitmix.com/MIX09/T44F">ASP.NET MVC Ninjas on Fire Black
Belt Tips</a>
          </li>
        </ul>
        <p>
Il est à noter qu’un training kit vient d’être publié afin de pouvoir rapidement appréhender
cette nouvelle technologie. Ce kit est assez léger puisqu’il est composé d’une présentation
et de deux labs mais il a le mérite d’exister. 
</p>
        <p>
En savoir plus : 
<br /><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=53289097-73ce-43bf-b6a6-35e00103cb4b&amp;displaylang=en">ASP.net
MVC 1.0</a><br /><a href="http://www.microsoft.com/downloads/details.aspx?displaylang=en&amp;FamilyID=1e0be0b2-910a-4676-9f3a-41e4d9c0fc08">ASP.net
MVC 1.0 Training Kit</a></p>
        <img width="0" height="0" src="http://patricelamarche.net/aggbug.ashx?id=4e3ef9b7-526e-4eaa-8266-09fae3ad9ccd" />
      </body>
      <title>Training Kit ASP.net MVC disponible</title>
      <guid isPermaLink="false">http://patricelamarche.net/PermaLink,guid,4e3ef9b7-526e-4eaa-8266-09fae3ad9ccd.aspx</guid>
      <link>http://patricelamarche.net/2009/03/31/TrainingKitASPnetMVCDisponible.aspx</link>
      <pubDate>Tue, 31 Mar 2009 06:44:52 GMT</pubDate>
      <description>&lt;p&gt;
Ce fut une des annonces du &lt;a href="http://live.visitmix.com/"&gt;Mix09&lt;/a&gt; il y a quelques
jours le framework ASP.net MVC est désormais &lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=53289097-73ce-43bf-b6a6-35e00103cb4b&amp;amp;displaylang=en"&gt;disponible
en version 1.0&lt;/a&gt;. Différentes sessions à propos de cette surcouche d’ASP.net 3.5
ont été proposées lors de cet évènement : 
&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;a href="http://sessions.visitmix.com/MIX09/T50F"&gt;ASP.NET MVC: America’s Next Top
Model View Controller Framework&lt;/a&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;a href="http://sessions.visitmix.com/MIX09/T44F"&gt;ASP.NET MVC Ninjas on Fire Black
Belt Tips&lt;/a&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;
Il est à noter qu’un training kit vient d’être publié afin de pouvoir rapidement appréhender
cette nouvelle technologie. Ce kit est assez léger puisqu’il est composé d’une présentation
et de deux labs mais il a le mérite d’exister. 
&lt;/p&gt;
&lt;p&gt;
En savoir plus : 
&lt;br /&gt;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=53289097-73ce-43bf-b6a6-35e00103cb4b&amp;amp;displaylang=en"&gt;ASP.net
MVC 1.0&lt;/a&gt; 
&lt;br /&gt;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?displaylang=en&amp;amp;FamilyID=1e0be0b2-910a-4676-9f3a-41e4d9c0fc08"&gt;ASP.net
MVC 1.0 Training Kit&lt;/a&gt;
&lt;/p&gt;
&lt;img width="0" height="0" src="http://patricelamarche.net/aggbug.ashx?id=4e3ef9b7-526e-4eaa-8266-09fae3ad9ccd" /&gt;</description>
      <comments>http://patricelamarche.net/CommentView,guid,4e3ef9b7-526e-4eaa-8266-09fae3ad9ccd.aspx</comments>
      <category>Framework/ASP.net</category>
    </item>
  </channel>
</rss>