Shaare your links...
32715 links
Liens en vrac de sebsauvage Home Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 12 / 44
Newer►
2179 results for tags sécurité x
  • sécurité
    Bug processeurs Intels
    Le truc qui pue et qui va arriver très vite. Une faille de sécurité majeur dans les processeurs Intel, et le correctif ne va pas vous plaîr.  :-(((
    (Source: https://www.theregister.co.uk/2018/01/02/intel_cpu_design_flaw‬)
    Plus de précisions:
    http://linuxfr.org/users/pied/journaux/ca-sent-pas-bon-chez-intel
    http://www.tomshardware.fr/articles/intel-cpu-bug-securite-fix,1-66348.html
    https://www.numerama.com/tech/318251-faille-critique-sur-les-processeurs-intel-quelles-seront-les-consequences.html

    EDIT: On a donc les détails. Il s'agit de 2 failles: https://spectreattack.com/
    EDIT: Cela permet aussi à une page web de piquer des infos dans une autre !  :-@   https://blog.mozilla.org/security/2018/01/03/mitigations-landing-new-class-timing-attack/  (via https://nicolas-delsaux.hd.free.fr/Shaarli/?G0JPgA)
    2018-01-03 12:31:14
    https://shelter.moe/@fenarinarsa/99283518981842163
  • sécurité
    German Government Official Wants Backdoors In Every Device Connected To The Internet | Techdirt
    Le gouvernement allemand veut une backdoor dans tout équipement relié à internet.
    WHAT COULD POSSIBLY GO WRONG ???
    C'est pas comme si la NSA s'était elle-même fait pirater ses outils.
    2017-12-05 16:49:51
    https://www.techdirt.com/articles/20171204/09331338735/german-government-official-wants-backdoors-every-device-connected-to-internet.shtml
  • sécurité
    Teamviewer - Attention à la modification non autorisée des permissions - Korben
    Tiens, une faille de sécurité importante dans TeamViewer.
    2017-12-04 11:49:15
    https://korben.info/teamviewer-attention-a-modification-non-autorisee-permissions.html
  • Android sécurité ViePrivée
    εxodus
    Un site pour analyser les applications Android afin de savoir si elles contiennent un tracker.
    2017-11-26 12:48:15
    https://reports.exodus-privacy.eu.org/
  • réseau sécurité
    WPA2 was kracked because it was based on a closed standard that you needed to pay to read / Boing Boing
    TLS (aka SSL, utilisé dans HTTPS) est un protocole dont les spécifications sont ouvertes. Il est donc plus facile de rechercher d'éventuelles failles de sécurité.

    WPA2 (qui sécurisé le WiFi) n'est lui pas une spécification ouverte: Il faut payer (et cher) pour y accéder. Donc il y aura clairement moins de personnes qui iront mettre leur nez dedans pour y détecter d'éventuels problèmes de sécurité.
    C'est sans doute aussi pour cela que la récente faille n'a été découverte que 13 ans après que le WPA2 soit sorti.


    A l'occasion de l'article dans BoingBoing, je découvre également que les chercheurs qui découvrent des failles dans les protocoles du W3C (dont l'EME (les DRM)) pourront être poursuivis en justice.
    Le W3C a autorisé cela !   C'est lamentable.
    2017-10-19 13:39:54
    https://boingboing.net/2017/10/17/sdo-eschaton.html
  • cryptographie sécurité wifi
    KRACK Attacks: Breaking WPA2
    Bon alors voilà, une bonne grosse faille sur WPA2, le standard qui sert à protéger/chiffrer le WiFi.
    Et visiblement, tout le monde est concerné: « The weaknesses are in the Wi-Fi standard itself, and not in individual products or implementations. Therefore, any correct implementation of WPA2 is likely affected. »
    Pas rassurant.

    Résumé de la faille: (https://mastodon.social/@krypteia/98838905274377087)
    « * 4-way handshake nonce reuse attack
    * does NOT allow recovery of WIFI password or 4-way handshake negotiated encryption key (except for linux/android which can be tricked into using all-zero encryption key--lolz)
    * does allow the attacker to preform a full MITM attack on a Wi-Fi connected client
    * no access point patch can fix this, EVERY client device that connects to WiFi needs to be patched »

    :-(

    EDIT: Explication (et vulgarisation) de la faille en français: http://beta.hackndo.com/krack/
    2017-10-16 15:24:21
    https://www.krackattacks.com/
  • Linux sécurité
    nsjail | A light-weight process isolation tool, making use of Linux namespaces and seccomp-bpf syscall filters (with help of the kafel bpf language)
    En marge de firejail (que j'utilise beaucoup), je met nsjail de côté.
    2017-10-16 13:08:05
    http://nsjail.com/
  • sécurité
    Hacks Are Always Worse Than Reported: All Of Yahoo Email Was Hacked In 2013. All. Of. It. | Techdirt
    Yahoo continue à s'enfoncer. En fait, en 2013, c'est pas des millions d'email Yahoo qui ont été piratés. C'est TOUS. La totalité.
    2017-10-06 17:36:12
    https://www.techdirt.com/articles/20171004/06592338339/hacks-are-always-worse-than-reported-all-yahoo-email-was-hacked-2013-all-it.shtml
  • sécurité
    L'antivirus Kaspersky complice, ou victime, d'un vol de données de la NSA
    Hahaha ! ça devient tellement drôle !
    Les outils censés vous protéger qui deviennent complices (volontairement ou non) de vous piquer vos données.
    <troll>Qu'est-ce que ça fait du bien de ne plus être sous Windows !</troll>
    2017-10-06 16:31:17
    http://www.silicon.fr/lantivirus-kaspersky-complice-ou-victime-dun-vol-de-donnees-de-la-nsa-186223.html?inf_by=59d77770681db8c6758b4ab1
  • Android sécurité
    Android unlock patterns are too easy to guess, stop using them – Naked Security
    Adepte des motifs de déverrouillage  ? (comme moi 😖)
    Et bien elles sont beaucoup plus facile à casser que les codes PIN.
    En regardant une vidéo de quelqu'un qui tape son PIN à 6 chiffres, seul 10% des personnes arrivent à deviner le code.
    Cela monte à 64% avec un motif de déverrouillage à 6 points.
    (et même 80% la personne peut voir la vidéo plusieurs fois)
    2017-09-28 18:19:06
    https://nakedsecurity.sophos.com/2017/09/28/android-unlock-patterns-are-too-easy-to-guess-stop-using-them/
  • sécurité
    100,000 false positives for every real terrorist: Why anti-terror algorithms don't work | Munk | First Monday
    100 000 erreurs pour 1 terroriste arrêté: Les algorithmes pour détecter le terrorisme font énormément de dégâts colatéraux. Des vies impactés ou détruites. Bonjour le coût social.
    (via Tristan Nitot)
    2017-09-07 07:19:23
    http://journals.uic.edu/ojs/index.php/fm/article/view/7126/6522
  • politique sécurité technologie
    US Voting Machine Supplier Leaks 1.8 Million Chicago Voter Records [Updated]
    Aux Etats-Unis, les bases de données de machines à voter ont été piratées. Se sont retrouvés dans la nature 1,8 millions d'identités, avec noms, prénoms, adresses, date de naissance, numéro de sécurité sociale, et affiliations aux partis politiques.
    Une raison de plus d'éviter ces saloperies de machines à voter.
    2017-09-04 03:04:50
    http://gizmodo.com/us-voting-machine-supplier-leaks-1-8-million-chicago-vo-1797947510
  • thumbnail
    sécurité
    CGOS : changement de mot de passe.
    Mais quelle grosse bande d'abrutis, CGOS.
    Ils passent d'un bon mot de passe (lettre, chiffres, symbole) à un code numérique à 6 chiffres.

    « Votre mot de passe plus facile et plus simple » ???
    Plus facile et plus simple pour les pirates ?

    Et plus compliqué à retenir pour moi !  😠
    (j'ai mon algo en tête pour tous mes mots de passe, là je suis obligé de faire différemment).

    Rhâââ...
    2017-08-23 02:34:07
    http://sebsauvage.net/galerie/photos/Bordel/2017-08-23-cgos.png
  • hacking sécurité Windows
    UACMe - Defeat Windows User Account Control (UAC) - Darknet
    Et hop... un outils pour faire de l'escalation de privilège qui connaît 41 méthodes différentes.
    2017-08-21 03:41:41
    https://www.darknet.org.uk/2017/08/uacme-defeat-windows-user-account-control-uac/
  • matériel sécurité
    Illegal and undocumented instructions – The Isoblog.
    Ok alors le petit papier de recherche bien flippant:
    Une instruction machine dans un processeur moderne est de taille variable, entre 1 et 15 octets.
    Les fabricants (Intel, AMD...) fournissent une documentation des instructions supportés par leur processeurs.
    Mais il existe des instructions non documentées.
    Et avec 15 octets, il y a des tonnes de possibilités.
    Ces chercheurs ont créé un programme qui teste toutes les combinaisons pour trouver les instructions cachées et non documentées des processeurs.
    ET IL Y EN A.
    Ce qui ouvre de nouvelles potentielles failles de sécurité pour le futur.
    2017-08-02 07:07:14
    http://blog.koehntopp.info/index.php/2282-illegal-and-undocumented-instructions/
  • sécurité ViePrivée
    Suède : scandale après l’exposition de données secrètes sur le Cloud
    «  données très sensibles : en sus des permis de conduire, on trouve en effet la base du programme de protection de témoins, des détails personnels (noms, photos, domiciles) sur les unités d’élite de l’armée suédoise, sur les pilotes de combat, des informations sur tout Suédois figurant dans un fichier de police ou encore sur les véhicules employés par le gouvernement et l’armée.  »

    Mais pourquoi refuser de se faire ficher si on a rien à se reprocher, hein ?

    ><
    2017-07-25 04:22:36
    http://www.silicon.fr/suede-scandale-national-exposition-donnees-cloud-181109.html
  • programmation sécurité
    Detect security problems at compile time – Hackeriet
    Oh pas mal : un plugin Maven pour vérifier que votre projet Maven n'utilise pas des versions de libs qui ont des failles de sécurité.
    Merci OWASP !
    https://www.owasp.org/index.php/OWASP_Dependency_Check
    (via http://nicolas-delsaux.hd.free.fr/Shaarli/?V82aFg)
    2017-07-11 04:31:57
    https://blog.hackeriet.no/detect-security-holes-during-build/
  • sécurité
    A Ransomware Outbreak Is Infecting Computers Across the World Right Now - Motherboard
    Nouveau piratage en masse et demande de rançon.
    Utilisant la MÊME failles de sécurité de WannaCry.
    *facepalm*
    2017-06-28 02:38:02
    https://motherboard.vice.com/en_us/article/qv4gx5/a-ransomware-outbreak-is-infecting-computers-across-the-world-right-now
  • sécurité
    Valence : il déclenche une alerte terroriste en récitant sa pièce de théâtre dans les toilettes d'un TGV
    La psychose terroriste, ça devient vraiment débile.
    (via https://mamot.fr/users/AdrienneCharmet/updates/280740)
    2017-06-08 02:36:37
    http://www.francetvinfo.fr/faits-divers/terrorisme/valence-il-declenche-une-alerte-terroriste-en-recitant-sa-piece-de-theatre-dans-les-toilettes-d-un-tgv_2226359.html
  • firefox Microsoft sécurité
    Rififi entre les services Microsoft et Firefox
    Certains services Microsoft (Hotmail, Live, Onedrive, Outlook, Skype) ont été innaccessibles à cause d'un certificat non renouvellé (par Microsoft).
    Comme Firefox vérifie la révocation des certificats (par mesure de sécurité), il a bloqué l'accès.
    Internet Explorer/Edge et Chrome n'ont pas bloqué.

    Malgré le fait que Firefox ait fait la "bonne chose" (comparativement à IE/Chrome), la conclusion des internautes va sûrement encore être: « Tu vois c'est nul Firefox ça marche pas, alors que IE/Chrome ça marche bien. »
    Je facepalm d'avance.
    2017-05-30 05:01:46
    http://www.silicon.fr/services-microsoft-firefox-176231.html
  • sécurité Windows
    WannaCry ne nous débarassera pas de Windows.
    Je vois quelques libristes se réjouir des infections massives de machine Windows, pensant que cela va inciter les gens à passer à Linux. Ils ont tort.

    Rien des infections *massives* passées ne nous a débarrassé de Windows (Je me rappelle des Windows XP se faisant infecter simplement en reliant le RJ45 à internet. Epic.) Non, rien, absolument *aucun* problème de sécurité - si MASSIF soit-il - sera suffisant pour que les gens abandonnent Windows.

    Avec Windows pré-installé sur les machines, Microsoft a réussi à pré-installer Windows dans l'esprit des utilisateurs.
    C'est mort.
    2017-05-15 05:29:20
    ?zQxreQ
  • ssh sécurité
    Activer l'authentification en 2 étapes pour votre serveur SSH - Korben
    Sur le principe, oui c'est bien.
    Mais rien qu'avoir le mot "Google" dans le système d'authentification de mon serveur ssh, ça me refroidit. Complètement.
    En prime, c'est juste du TOTP/HTOP, un standard, alors pourquoi avoir recours à du Google ?
    On peut faire du TOTP sans le moindre code Google (exemple pour les applis Web): http://sebsauvage.net/wiki/doku.php?id=totp (No Google inside)
    2017-05-02 04:49:04
    https://korben.info/activer-lauthentification-2-etapes-serveur-ssh.html
  • html sécurité
    Target="_blank" - the most underestimated vulnerability ever
    Je note pour ne pas oublier: Si vous utilisez targer="_blank", toujours ajouter rel="noopener noreferrer"
    Sinon l'URL appellée aura accès à la page d'origine.
    (via http://warriordudimanche.net/article588/58ff2824b9b30)
    2017-04-25 09:03:08
    https://www.jitbit.com/alexblog/256-targetblank---the-most-underestimated-vulnerability-ever/
  • Microsoft sécurité
    Windows protégé des outils de hacking de la NSA
    Microsoft a déjà patché les failles utilisées par la NSA ?
    Je ne vois pas pourquoi on devrait applaudir: Rappelons-nous que Microsoft s'est engagé à fournir au gouvernement américain, sous le secret, les failles découvertes dans ses produits et d'attendre jusqu'à un mois avant de les rendre public.
    Alors pardon, mais je ne vais pas féliciter Microsoft sur ce coup là.
    2017-04-18 05:34:55
    http://www.silicon.fr/windows-hacking-nsa-172413.html
  • sécurité
    2017 OWASP Top 10 is out, you can submit your comment until JuneSecurity Affairs
    Le TOP 10 OWASP 2017 est dispo.
    https://github.com/OWASP/Top10/blob/master/2017/OWASP%20Top%2010%20-%202017%20RC1-English.pdf
    (OWASP, c'est une sorte de TOP 10 des failles de sécurité informatiques les plus utilisées par le monde. C'est une manière de faire prendre conscience aux développeurs et administrateurs des problèmes à prendre en considération en priorité.)
    2017-04-12 03:55:21
    http://securityaffairs.co/wordpress/57938/hacking/2017-owasp-top-10.html
  • sécurité
    New Samsung Galaxy S8 Unlocks with Facial Recognition, Iris Scanning - IEEE Spectrum
    Les précédents téléphone Samsung qui proposaient la reconnaissance faciale pouvaient être déverouillés simplement avec une photo du propriétaire présentée devant l'objectif... ou parfois par une personne qui lui ressemble (!).
    Etant donné qu'on peut prendre une photo de vous à distance, cela équivaut à pouvoir vous piquer votre mot de passe à distance à n'importe quel moment.

    Le nouveau Samsung S8 scanne votre iris.
    Super.
    Et alors ?
    Un bon appareil photo peut photographier à distance votre iris également, tout comme cela a été fait pour les empreintes digitales:
    http://sebsauvage.net/links/?TqsGzA
    http://sebsauvage.net/links/?j6CFUg

    On est au même point: On peut capturer à distance votre authentification.

    Donc non non et non: La biométrie ne doit en aucun cas être utilisée pour l'authentification (mot de passe), mais pour l'identification (login).

    EDIT: Tiens: http://www.ubergizmo.com/2017/03/galaxy-s8-facial-unlock-photograph/
    2017-03-30 04:58:39
    http://spectrum.ieee.org/tech-talk/consumer-electronics/gadgets/new-samsung-galaxy-s8-unlocks-with-facial-recognition-iris-scanning
  • Android sécurité
    Des fausses antennes radio diffusent des malwares Android en Chine
    « L’utilisateur reçoit un SMS qui invite l’utilisateur à télécharger une application Android, »
    Ouais bon comme d'hab', problème d'interface chaise-clavier.  Doh ><
    Forcément si vous installez la première application venue dont on vous envoie le lien par SMS, faut pas s'étonner.
    2017-03-22 11:07:30
    http://www.silicon.fr/des-fausses-antennes-radio-diffusent-des-malwares-android-en-chine-170526.html
  • sécurité
    Un groupe de pirates menace de réinitialiser 200 millions d’iPhone
    « Des pirates affirment avoir pris le contrôle de millions de comptes iCloud. Ils menacent de réinitialiser 200 millions d’iPhone si Apple ne paye pas une rançon. »
    Oups.
    2017-03-22 06:54:06
    http://www.silicon.fr/pirates-200-millions-iphone-170503.html
  • sécurité ViePrivée
    ⚡️ GPDR / RGPD ⚡️ - Le réglement européen qui va protéger les internautes, et donner du boulot de mise en conformité aux entreprises - Korben
    Sous le coude pour lecture ultérieure.
    2017-03-08 05:16:37
    https://korben.info/rgpd-gpdr.html
  • sécurité
    Yahoo annonce avoir été piraté (oui, encore une fois…)
    "Seulement" 32 millions de comptes piratés.
    Et comment ?
    « Les hackers ont utilisé, selon Yahoo, des cookies créés de toutes pièces permettant l'accès aux comptes sans avoir besoin de mot de passe. »
    PARDON ???
    Parce qu'il est possible, en lisant simplement le code source de Yahoo, de générer un cookie qui permet d'accéder totalement à un compte ?
    Un cookie, c'est pas censé être généré de manière aléatoire côté serveur ??? Avec un *bon* aléa, en prime ?   Rhâââ....  >:-(
    2017-03-02 12:45:49
    http://www.clubic.com/antivirus-securite-informatique/virus-hacker-piratage/piratage-informatique/actualite-826098-yahoo-pirate-oui.html
  • sécurité
    Ça va être tendu.
    Vous savez quoi ? J'attend le moment où les pirates vont commencer à s'intéresser à TensorFlow (l'IA de Google) pour pirater des machines.     °_°
    2017-02-28 13:00:14
    ?309eew
  • sécurité ViePrivée
    Two million recordings of families imperiled by cloud-connected toys' crappy MongoDB • The Register
    Des jouets connectés pour les enfants, WHAT COULD POSSIBLY GO WRONG ?
    Je vous présente la peluche CloudPet, un charmant jouet vendu à plus de 800 000 exemplaires qui permet d'échanger des messages vocaux entre enfants et parents. Messages vocaux en total accès libre sur internet, sans authentification. Et dont la base de données a déjà été prise plusieurs fois en otage par des pirates.
    Ah... le fabricant avait été prévenu à maintes reprises, et il n'avait rien fait.
    Mais c'est pas grave, hein, puisqu'on si on a rien à se reprocher on a rien à cacher ?    ><

    EDIT: Dans le même genre, en Allemagne: http://www.lemonde.fr/pixels/article/2017/02/20/en-allemagne-une-poupee-connectee-qualifiee-de-dispositif-d-espionnage-dissimule_5082452_4408996.html
    2017-02-28 12:09:18
    https://www.theregister.co.uk/2017/02/28/cloudpets_database_leak/
  • sécurité
    CloudFlare, We Have A Problem - joepie91's Ramblings
    Différents problèmes levés par cet utilisateur concernant CloudFlare. Point de vue intéressant.
    2017-02-25 19:57:20
    http://cryto.net/~joepie91/blog/2016/07/14/cloudflare-we-have-a-problem/
  • google sécurité
    Google reveals its servers all contain custom security silicon • The Register
    Woa purée question sécurité, ce ne sont pas des amateurs chez Google. Ils vont jusqu'à concevoir eux-même des puces qui contrôlent le BIOS, le bootloader, le noyau et l'image de l'OS qu'il font tourner.
    Et ils ont plein d'autres mesures de sécurité.
    2017-01-17 17:33:23
    http://www.theregister.co.uk/2017/01/16/google_reveals_its_servers_all_contain_custom_security_silicon/
  • matériel sécurité
    Debugging mechanism in Intel CPUs allows seizing control via USB port
    Bouh pas joli comme faille de sécurité. Les processeurs Intel, depuis la série Skylake, diposent d'une interface de déboguage accessible par USB 3. Si DCI (Direct Connect Interface) est activé, alors on peut prendre le contrôle du processeur grâce au port USB, en court-circuitant totalement la sécurité du système d'exploitation.
    2017-01-10 12:34:43
    https://www.scmagazine.com/debugging-mechanism-in-intel-cpus-allows-seizing-control-via-usb-port/article/630480/?
  • sécurité
    RaiderSec: How Browsers Store Your Passwords (and Why You Shouldn't Let Them)
    Comment les navigateurs stockent les mots de passe.
    (via http://links.kevinvuilleumier.net/?b0XqBQ)
    2017-01-06 20:19:25
    https://raidersec.blogspot.fr/2013/06/how-browsers-store-your-passwords-and.html
  • Linux sécurité
    Serious Ubuntu Linux desktop bugs found and fixed | ZDNet
    Bouh la très vilaine faille de sécurité desktop. Patchée, heureusement.
    Raison de plus pour faire tourner les applications dans des sandbox (sous Linux, je vous recommande chaudement firejail).
    D'ailleurs je me demande si je ne vais pas faire tourner aussi systématiquemet Firefox dans firejail. Comme ça, même en cas de carottage complet du navigateur, il n'aura pas accès ni au système ni à mes fichiers perso.
    2016-12-20 14:34:54
    http://www.zdnet.com/article/serious-ubuntu-linux-desktop-bugs-found-and-fixed/
  • liberté sécurité
    Barack Obama en mode cyber-représailles contre la Russie
    « La Maison Blanche suspecte fortement la Russie, et Vladimir Poutine en personne, d’avoir influencé les élections américaines. Barack Obama va annoncer des cyber-représailles »
    Hein quoi ?
    Ne me dite pas que ces saloperies de machines à voter vont être à l'origine de la troisième guerre mondiale ???
    2016-12-16 14:35:11
    http://www.silicon.fr/barack-obama-en-mode-cyber-represailles-contre-la-russie-165297.html
  • sécurité ViePrivée
    surveillance, whistleblowing, and security engineering
    Ok donc... Yahoo a installé une grosse backdoor sur la demande du gouvernement américain leur permettant de lire la *TOTALITÉ* des emails transitant chez Yahoo. Une backdoor installée à l'insu de l'équipe sécurité de Yahoo (!).
    Faut-il corréler ça à la récente annonce d'un nouveau MILLIARD de compte Yahoo piratés ? (http://www.lesnumeriques.com/vie-du-net/yahoo-milliard-comptes-utilisateurs-touches-par-attaque-n58401.html).
    Faut-il en conclure que les backdoors demandées par les gouvernements aux géants d'internet mettent en danger notre sécurité ?

    EDIT: Ce qui est terrible avec ce piratage, c'est que votre compte mail est généralement le dernier recours pour récupérer votre mot de passe des sites où vous vous êtes inscrit(e). Ce piratage Yahoo Mail va donc entraîner des piratages de tonnes de comptes sur d'autres sites.
    2016-12-15 17:41:37
    https://diracdeltas.github.io/blog/surveillance/
  • cryptographie sécurité
    BlackBerry veut sécuriser l'Internet des Objets - Le Blog Domotique
    BlackBerry ? Le même BlackBerry qui a menti sur la sécurité de ses terminaux en utilisant une clé de chiffrement unique pour tout le monde ? (http://sebsauvage.net/links/?uvZrfw). Le BlackBerry qui a secrètement collaboré pendant des années avec les forces de l'ordre en déchiffrant les messages qu'il disait indéchiffrables ? (http://sebsauvage.net/links/?NoCktw)
    Alors merci, mais non merci.
    Certes ils essaient de faire mieux, mais en ce qui me concerne il va falloir faire bien plus que ça pour regagner ma confiance.
    2016-12-09 15:10:36
    http://www.leblogdomotique.fr/securite/blackberry-internet-des-objets-2282
  • firefox sécurité tor Windows
    Une faille dans Firefox permet de trouver l'identité réelle d'utilisateurs Tor - Korben
    Précision du titre: «... sous Windows.»
    2016-11-30 13:57:58
    http://korben.info/faille-firefox-permet-de-trouver-lidentite-reelle-dutilisateurs-tor.html
  • Linux sécurité
    You Can Bypass Linux Disk Encryption by Pressing the Enter Key for 70 Seconds
    Bouah... la bonne grosse faille de sécurité. C'est pas beau.
    Bon en même temps, il faut déjà avoir un accès physique à la machine, et dans ce cas là, vous êtes déjà mal.
    (via fo0)
    EDIT: https://utux.fr/index.php?article88/non-on-ne-pirate-pas-linux-en-appuyant-sur-la-touche-entree
    2016-11-15 16:26:12
    http://www.bleepingcomputer.com/news/security/you-can-bypass-linux-disk-encryption-by-pressing-the-enter-key-for-70-seconds/
  • sécurité
    Récupérer des logins et mots de passe sur une machine verrouillée - Korben
    C'est intéressant, et au delà de ça, c'est aussi ce que je déteste cordialement dans les OS récents (que ce soit Windows, OSX ou Android): Le fait qu'ils passent leur temps à papoter sur le réseau, de manière *continuelle*. Branchez un Windows et faites tourner Wireshark. Ou sur Android installez cette appli: https://frama.link/bXqJh57F. Vous verrez, c'est abominable.
    Idéalement, une machine devrait être aussi silencieuse que possible sur le réseau.
    En fait, elle ne devrait commencer à communiquer que quand vous lui demandez de faire quelque chose.

    Même sur mon Nunux, j'ai déjà coupé tout un tas de choses (vérif auto des mises à jour au démarrage, questionnement trop insistant des serveurs de temps (NTP), ajout d'un cache DNS local, désactivation d'Avahi/Bonjour, etc.).
    Quand je démarre ma machine, elle reste pratiquement silencieuse sur le réseau. C'est comme ça que ça devrait être. Il faut toujours essayer de réduire la surface d'attaque.
    2016-10-31 07:44:17
    http://korben.info/recuperer-logins-mots-de-passe-machine-verrouillee.html
  • LogicielLibre Microsoft sécurité ViePrivée
    VIDEO. "Cash Investigation". Microsoft : Elise Lucet joue au pirate informatique
    J'ai vu ce reportage hier. Même s'il y a des simplifications (normal pour un reportage destiné au grand public), c'est bien. Cela met en lumière l'acoquinage de Microsoft avec les Etats-Unis. Dommage qu'ils n'aient pas mentionné l'épisode Tunisie, ou le fait que Microsoft ait livré une version spéciale de Windows à la dictature chinoise.  TL;DR: Microsoft collabore aussi avec les dictatures. Aucune mention dans le reportage, dommage !  Ou encore le fait que Microsoft avait légèrement oublié de mentionné qu'il récupère toutes les clés de chiffrement BitLocker (chiffrement de disque).

    Dommage aussi que la Gendarmerie n'ai pas voulu témoigner de son passage à Linux et au logiciel libre (aussi bien les côtés positifs que négatifs. On entend jamais parler des côtés négatifs de cette migration, j'aimerais les entendre). Par contre, la note interne de la gendarmerie sur les risques de pressions de Microsoft à leur encontre est inquiétante.
    Bref... c'est toujours bon de voir un média démocratiser ces problèmes (dont la plupart des gens n'ont absolument pas conscience).

    L'interview de Microsoft est un formidable exemple de langue de bois.
    La partie la plus #LOL, c'est quand Microsoft parle des développeurs du libre « On ne sait pas qui ils sont ! »... mouarf, c'est sûr que les dépôts Git, c'est totalement anonyme, on ne sait pas qui commit et il n'y a aucune validation :-D

    Concernant les failles de sécurité, les journalistes ont un peu oublié de dire que le monde du Libre en a aussi. Mais tout ce qui fait la différence, c'est la manière dont c'est traité:
    - À de très rares exceptions près, dans le monde du Logiciel Libre les failles ne sont pas gardées secrètes (contrairement à Microsoft).
    - Les failles ne sont pas gardées secrètes EXPRÈS pour pouvoir les communiquer à certains gouvernements, et les rendre publiques seulement un mois après (ce qui laisse le temps aux agences de renseignement de les exploiter pour leur compte).
    - Les correctifs peuvent être passés en revue (contrairement aux correctifs Microsoft qui ne livrent que des binaires: on ne connaît pas la nature exacte de leurs corrections).
    2016-10-19 05:41:02
    http://www.francetvinfo.fr/societe/debats/video-cash-investigation-microsoft-elise-lucet-joue-au-pirate-informatique_1856895.html
  • hacking outils sécurité
    DyMerge - Bruteforce Dictionary Merging Tool - Darknet
    Un logiciel conçu pour fusionner les dictionnaires utilisés pour le brute force.
    2016-10-14 18:34:47
    http://www.darknet.org.uk/2016/10/dymerge-bruteforce-dictionary-merging-tool/
  • sécurité
    Remonter des failles à l’ANSSI, une bien belle idée… sur le papier : Reflets
    Encore une fois, et même si ça partait d'une bonne intention, le législateur a foiré sur la remontée de failles de sécurité. Ceux qui remontent les failles ne seront donc... pas en sécurité.
    2016-10-11 05:54:38
    https://reflets.info/remonter-des-failles-a-lanssi-une-bien-belle-idee-sur-le-papier/
  • sécurité
    @bluetouff relaxé des condamnations de maintien frauduleux dans un système de traitement automatisé et vol de données. #joie @zataz
    Voilà une excellente nouvelle ! (en référence à ça: https://reflets.info/bluetouff-lache-tout-de-suite-cette-boite-de-ricore/)
    2016-10-05 05:48:13
    https://twitter.com/Damien_Bancal/status/783413236485988352
  • sécurité
    Attaque DDoS: un botnet de caméras de sécurité lâche 1 Tb/s contre OVH
    Les caméras-sur-IP sont notoirement pas/mal protégées... et elles sont désormais utilisées pour effectuer des attaques DDOS.
    Soyez certains que l'augmentation des objets connectés va également augmenter la puissance des attaques, d'autant que ces objets sont très mal sécurisés.
    2016-09-28 09:46:25
    http://www.lesnumeriques.com/vie-du-net/attaque-ddos-botnet-cameras-securite-lache-1-tb-s-contre-ovh-n56187.html
  • sécurité
    500 Million Yahoo Accounts Hacked, Change Your Passwords Now
    500 millions. Purée Yahoo s'est fait pirater en tout 500 millions de comptes. Il y a deux ans. En 2014. Merci Yahoo pour cette transparence.
    EDIT: Les détails chez Yahoo: https://yahoo.tumblr.com/post/150781911849/an-important-message-about-yahoo-user-security
    2016-09-23 06:29:27
    http://lifehacker.com/500-million-yahoo-accounts-hacked-change-your-password-1786958537
  • Linux sécurité
    Tuxicoman : Keylogger pour X server
    Accessoirement, pour les applications en lesquelles vous avez une confiance moyenne, vous pouvez aussi utiliser Firejail qui propose différentes isolations (disque, réseau...) et - il me semble - désormais aussi une isolation X.
    https://firejail.wordpress.com/
    C'est assez léger et ça tourne en espace utilisateur.
    Par exemple je m'en sers quand je suis obligé de lancer Skype, sans que ce dernier puisse aller farfouiller mes marques-pages Firefox.
    (Quoi vous l'ignoriez ? https://philpep.org/blog/Skype-%3A-un-logiciel-qui-vous-veut-du-bien
    ou encore : https://web.archive.org/web/20101207052536/http://forum.skype.com/index.php?showtopic=95261 )
    2016-09-05 08:06:02
    https://tuxicoman.jesuislibre.net/2016/09/keylogger-pour-x-server.html?pk_campaign=feed&pk_kwd=keylogger-pour-x-server
Links per page: 20 50 100
◄Older
page 12 / 44
Newer►
Shaarli 0.0.41 beta modifiée - 2022-08-11 - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr. I'm on Mastodon.
shelter.moe