Shaare your links...
32715 links
Liens en vrac de sebsauvage Home Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 13 / 44
Newer►
2179 results for tags sécurité x
  • sécurité ViePrivée vpn
    Test Your ISP | Electronic Frontier Foundation
    Il faudra que je mette le nez là dedans pour voir si des fournisseurs de VPN ou des fournisseurs d'accès altèrent les flux de données (injection de javascript, etc.)
    Dommage qu'il ne semble rien y avoir pour Android.
    2016-08-29 06:49:11
    https://www.eff.org/testyourisp
  • sécurité
    Sécurité : toutes les Volkswagen peuvent être ouvertes sans clef
    Les clés électroniques des voitures: L'illusion de la sécurité.
    2016-08-11 12:26:03
    http://www.silicon.fr/securite-volkswagen-ouvertes-sans-clef-154939.html
  • sécurité
    How I made LastPass give me all your passwords
    Bon, un bug énorme dans le logiciel de centralisation des mots de passe LastPass a été corrigé. Il permettait de piquer tous les mots de passe. Oui, c'est affreux.
    Le bug a donc été découvert (et corrigé) ce mois ci. Nous sommes en 2016. LastPass existe depuis 2010. Donc ce bug existait potentiellement depuis 6 ans.
    Qu'est-ce qui vous dit que personne d'autre que ce blogueur n'avait découvert ce bug depuis 6 ans ?  Et qu'il n'était pas exploité ?
    Voilà pourquoi je déteste l'idée d'un logiciel qui centralise tous mes mots de passe. (et non, je ne réutilise pas mes mots de passe d'un site à l'autre, et je ne les note pas non plus sur un bout de papier.)
    2016-07-28 08:26:09
    https://labs.detectify.com/2016/07/27/how-i-made-lastpass-give-me-all-your-passwords/
  • sécurité
    Chambres des Bras cassés - Oros links
    Pas terrible, la sécurité :-(
    2016-07-07 10:01:43
    https://www.ecirtam.net/links/?_28DbQ
  • sécurité
    Manuel Valls a accepté de laisser son téléphone sécurisé à une puissance étrangère - Politique - Numerama
    Imbécile. Surtout que les Israéliens sont d'excellents hackers et informaticiens.

    Ah oui, quant à Matignon qui répond « un allié n’espionne jamais ses amis », c'est d'une hypocririse totale puisqu'ils savent pertinement que c'est faux, la preuve: http://mobile.lemonde.fr/pixels/article/2016/09/03/les-etats-unis-ont-bien-pirate-l-elysee-en-2012_4991960_4408996.html
    2016-07-06 06:23:26
    http://www.numerama.com/politique/180335-manuel-valls-a-accepte-de-laisser-son-telephone-securise-a-une-puissance-etrangere.html
  • Microsoft sécurité Windows
    BadTunnel : la faille qui touche tous les Windows depuis 20 ans
    C'est plutôt vague comme description, mais ça sembler relativement important, comme faille. Quelles versions de Windows Microsoft décidera de ne pas patcher ?
    2016-06-20 10:43:00
    http://www.silicon.fr/badtunnel-faille-windows-20-ans-150745.html
  • cryptographie matériel sécurité
    Intel x86s hide another CPU that can take over your machine (you can't audit it) / Boing Boing
    What the fucking fuck ?  
    Il semblerait que les chipsets Intel récents embarquent un processeur 32 bits qui tourne à côté de votre processeur principal x86 et qui peut EN PRENDRE LE CONTROLE TOTAL.
    Le but d'Intel est de fournir des plateformes de gestion matérielle.
    Ce processeur peut accéder à l'intégralité de la mémoire gérée par le x86. Et il n' a pas l'air trop documenté.
    Certes ce processeur est protégé par une clé RSA 2048 bits, mais que se passera-t-il le jour où elle fuite ?
    Imaginez un rootkit là dedans, totalement indétectable, et totalement hors de portée de tous les antivirus qui pourraient tourner dans le processeur principal x86.
    Cela rappelle les logiciels de bande de base des smartphones, inaccessibles de l'OS lui-même (Android) et dont les plus récents sont capables de se mettre à jour automatiquement par internet.
    Stallman avait raison: Il devient de plus en plus difficile de faire confiance à son propre matériel.
    2016-06-16 12:40:09
    http://boingboing.net/2016/06/15/intel-x86-processors-ship-with.html
  • sécurité
    Loi Sapin 2 : les lanceurs d'alerte informatique non protégés
    « le simple fait de vérifier l’existence d’une faille constitue un accès non autorisé, donc une infraction »
    Ah ok. Donc signaler qu'il y a une grosse faille de sécurité qui met tous les utilisateurs d'un site en danger vous vaudra de la prison ou des amendes. Bravo.
    Par cette décision, députés ignares, vous venez de RÉDUIRE la sécurité informatique de tout le monde.
    Enfin bon, ce n'est qu'un projet de loi, mais je leur fait confiance pour tout merder.
    2016-06-10 19:04:52
    http://www.silicon.fr/loi-sapin-2-lanceurs-dalerte-informatique-non-proteges-149992.html
  • sécurité Windows
    *indrora->mind — DeadUpdate; Or, How I learned to stop worrying and...
    Avec ses machines sous Windows, Asus livre un programme de mise à jour de ses utilitaires et du BIOS/UEFI.  Seul soucis: c'est téléchargé par HTTP (donc sans chiffrement) et exécuté en admin sans vérification.
    Donc en détournant le trafic, on peut installer un rootkit au coeur du système très facilement. Autrement dit: on peut P0WNER à mort tous les portables Asus sous Windows.
    Et Asus ne veut rien entendre.
    (via Sam&Max)
    2016-06-06 05:48:07
    http://teletext.zaibatsutel.net/post/145370716258/deadupdate-or-how-i-learned-to-stop-worrying-and
  • cryptographie sécurité
    A Controversial Surveillance Firm Was Granted a Powerful Encryption Certificate | Motherboard
    BlueCoat - le fabricant de solutions de surveillance vendues à l'Iran et au Soudan - est désormais une CA (autorité de certification). Les équipements BlueCoat pourront donc intercepter le traffic SSL/HTTPS sans lever d'alertes. Merci Symantec. >:-(
    EDIT: Ah ben voilà, Symantec a racheté BlueCoat. http://www.pcworld.com/article/3082771/symantec-to-acquire-blue-coat-for-465-billion.html
    2016-05-30 12:53:35
    http://motherboard.vice.com/read/a-controversial-surveillance-firm-was-granted-a-powerful-encryption-certifica
  • sécurité tor
    Projet Tor Box - Les liens du Lapin Masqué
    Je suis totalement d'accord. Tous ces projets de "Tor-box" sont fondamentalement dans l'erreur. Tor *DOIT* tourner directement sur le poste final, surtout pas sur un boîtier intermédiaire.
    2016-05-14 15:38:25
    http://www.mypersonnaldata.eu/shaarli/?ScP5NA
  • sécurité
    Two factor paper passwords | John Graham-Cumming
    ...ce qui en revient à ce que je disais: Pour être en sécurité, il ne faut pas mémoriser des mots de passe, mais un ALGORITHME.
    Cet algorithme sera unique, rien qu'à vous, et vous devez être capable de le dérouler dans votre tête.
    La BASE peut être (comme dans cet article) des mots écrits sur un bout de papier, ou encore d'autres éléments (comme le nom de domaine du site web).

    Base + algorithme vous donnera alors votre mot de passe.
    Cela vous permettra d'avoir un mot de passe unique pour chaque site web.

    Cela ne règle bien entendu pas le problème des keyloggers, où un autre système sera nécessaire (Mots de passe à usage unique, YubiKey, TOTP/HTOP...)
    2016-05-03 17:52:02
    http://blog.jgc.org/2016/05/two-factor-paper-passwords.html
  • Linux sécurité
    Linux Ubuntu 16.04 touché par une sérieuse faille de confidentialité - Le Monde Informatique - Le Hollandais Volant
    Ah oui justement à propos de la (non) sécurité d'X11, rares sont les OS qui isolent correctement la couche graphique (typiquement, les applications peuvent intercepter facilement les événements souris/clavier destinés à d'autres applications). Cela touche tous les OS. D'après quelques articles que j'avais pu lire, l'OS le plus avancé sur la protection des GUI est... Windows.
    Ceci dit, j'ai noté que la dernière version de Firejail (encore en RC) implémente un mécanisme d'isolation X11 pour chaque appli. à explorer... (voir https://l3net.wordpress.com/2016/04/03/firejail-0-9-40-rc1-release-announcement/)
    2016-04-27 22:20:04
    http://lehollandaisvolant.net/?id=20160426163941
  • sécurité ViePrivée
    J’ai pris le contrôle de votre caméra et je vous ai retrouvés - Rue89 - L'Obs
    2016-04-21 11:53:47
    http://rue89.nouvelobs.com/2014/06/09/jai-pris-les-commandes-camera-ai-retrouves-252793
  • sécurité
    VNC Roulette
    Liste de serveurs VNC ouverts à internet sans la moindre sécurité.
    *facepalm*
    2016-03-27 21:56:28
    http://vncroulette.com/
  • programmation sécurité
    left-pad.io
    *GIANT FACEPALM*
    En tant que développeur, cette affaire est juste lamentable. Oui c'est super le packaging et le déploiement automatique des dépendances, mais en DEV, BORDEL, EN DEV.
    En prod, vous devriez héberger et déployer vous-même vos dépendances. Sinon ce n'est pas seulement la porte ouverte à des blocages de déploiement en cas de problème, mais aussi de très sérieuses failles de sécurité.
    Et si un exploit js avait été injecté dans cette fameuse lib ? Vous imaginez le nombre de sites compromis ?

    Combien votre projet a-t-il de dépendance installées automatiquement ?
    Savez-vous si le développeur de chaque module protège bien ses mots de passe et ses clés Git ?

    (Si vous n'êtes pas au courant de cette histoire, les explications chez Korben: http://korben.info/11-lignes-de-codes-disparaissent-centaines-de-projets-open-source-mis-a-mal.html
    Et pour info, le site left-pad.io est juste un site humouristique, une blag de développeur)
    (via Sam&Max)
    2016-03-24 17:39:37
    http://left-pad.io/
  • programmation python sécurité
    SamEtMax sur Twitter : "Oh, Python a une fonction de comparaison de strings en temps constant dans la stdlib depuis 3.3 \o/ https://t.co/4vBWp0b204"
    Ah oui, ils pensent décidément à tout dans Python :-)     Le slogan de Python, c'est « Batteries are included ».
    Typiquement: je m'étais fait chier à implémenter une fonction de conversion des couleurs RGB<-->HSL... pour m'apercevoir que Python l'incluait déjà aussi  ^ ^

    Une fonction de comparaison de chaînes à temps constant, ça peut paraître con, mais c'est à cause de ce manque qu'un spécialiste en sécurité avait réussi à trouver une attaque sur ZeroBin permettant de supprimer des pastes. J'ai trouvé ça magnifique. (Voir la section « 2.7 HMAC Not Compared in Constant Time » dans https://defuse.ca/audits/zerobin.htm )
    2016-03-09 14:07:44
    https://twitter.com/sam_et_max/status/707488280602750977
  • sécurité
    JOHN MCAFEE: NSA back door gives every US secret to enemies - Business Insider
    La super fausse bonne idée que tous les politiques techniquement incultes ont: Mettre des backdoors dans les produits.
    C'est ce qu'a fait la NSA avec les firewalls Juniper.
    Le résultats ? Piratage par la Russie et la Chine d'entreprise américaines, vol d'informations personnelles de 5,6 millions de personnes, piratage du département du Trésor, etc.

    Les politiques français n'ont vraiment VRAIMENT pas conscience du danger des backdoors et des possibilités de déchiffrement.

    (via http://lehollandaisvolant.net/?id=20160307161237)
    2016-03-07 19:35:36
    http://www.businessinsider.com/john-mcafee-nsa-back-door-gives-every-us-secret-to-enemies-2016-2?IR=T
  • sécurité téléphonie
    Avast : de faux réseaux Wi-Fi au MWC révèlent le manque de vigilance des utilisateurs
    Euh... What ?
    D'abord:
    1) Un logiciel aura un accès bas niveau au processeur ???  Et si des logiciels malveillants avaient aussi cet accès ?  Est-ce que globalement ça va améliorer la sécurité ?  J'ai des doutes.
    2) Entre Avast (le logiciel) et le processeur, il y a Android (Google). Est-ce que Google est content qu'un éditeur de logiciel et un fabricant de processeur court-circuitent complètement le modèle de sécurité d'Android ?

    Je ne suis pas certain que ce concept soit vraiment une bonne idée.
    2016-02-29 11:45:01
    http://www.clubic.com/mobile-world-congress/actualite-797302-avast-experience-securite-wifi-mobile.html
  • astuces python sécurité
    Dangerous Python Functions, Part 1
    Les commandes dangereuses en Python.  (via Sam&Max)
    2016-02-29 11:23:37
    http://kevinlondon.com/2015/07/26/dangerous-python-functions.html
  • antivirus sécurité
    Comodo Antivirus Tech Support Feature Lets Anyone Connect To Your PC - Slashdot
    Non mais sérieusement ? L'éditeur d'antivirus Comodo inclu un serveur VNC pas/peu protégé dans ses produits, ce qui permet de prendre le contrôle à distance de l'ordinateur... facilitant ainsi son piratage.  Un serveur VNC avec les droits ADMIN.     *facepalm*
    Comment, en 2016, on peut être éditeur de logiciel de sécurité et continuer à penser qu'ouvrir un serveur VNC à internet est encore une bonne idée ??? SÉRIEUSEMENT ???
    (source: https://code.google.com/p/google-security-research/issues/detail?id=703)
    2016-02-21 20:03:08
    http://it.slashdot.org/story/16/02/20/0455248/comodo-antivirus-tech-support-feature-lets-anyone-connect-to-your-pc
  • Linux sécurité
    The Linux Mint Blog » Blog Archive » Beware of hacked ISOs if you downloaded Linux Mint on February 20th!
    Attention, il y a une ISO vérolée de Linux Mint qui circule.
    (Si vous avez téléchargé une ISO dans la journée du 20 février 2016)
    EDIT: Retour de l'équipe de Mint sur cette attaque: http://blog.linuxmint.com/?p=3007
    Informations complémentaires: https://linuxfr.org/news/linux-mint-a-ete-compromise
    2016-02-21 19:46:23
    http://blog.linuxmint.com/?p=2994
  • astuces programmation sécurité
    How to Safely Store a Password in 2016
    Comment bien stocker un mot de passe en 2016 (pour php, java, C#, Python, Ruby, etc.)
    2016-02-16 14:44:46
    https://paragonie.com/blog/2016/02/how-safely-store-password-in-2016
  • sécurité
    Mots de passe … vos jours sont comptés avec Google ! - Sophos France Blog
    Oui bon, on remplace un "ce que je sais" (le mot de passe) par "ce que je possède" (un téléphone).
    Mais un téléphone, ça se fait voler. Beaucoup, d'ailleurs.
    Est-ce que ça se fait moins voler qu'un mot de passe ?  Je suis dubitatif.
    Avec ce système, Google réduit la sécurité au nom de la simplicité.
    A la limite, pourquoi pas: On pourrait ainsi adapter la sécurité de la phase de connexion en fonction de l'environnement (peu risque: un simple code à deux chiffres. Plus risqué: un mot de passe. Très risqué: à deux facteurs.)
    2016-01-15 19:11:26
    http://www.sophosfranceblog.fr/mots-de-passe-jours-sont-comptes-google/
  • cryptographie sécurité
    Désactiver le NFC sur une carte bancaire : l'UFC-Que Choisir accuse - Tech - Numerama
    2016-01-12 14:16:10
    http://www.numerama.com/tech/138226-desactive-nfc-sur-une-carte-bancaire-ufc-que-choisir-accuse.html
  • sécurité
    Forbes Site, After Begging You Turn Off Adblocker, Serves Up A Steaming Pile Of Malware 'Ads' | Techdirt
    Voilà pourquoi les bloqueurs de publicité sont utiles au delà de la publicité: ils assurent une meilleure sécurité (les listes de blocage de uBlock-Origin proposent d'ailleurs en option de bloquer des domaines malveillants).
    Là on a l'exemple parfait: Forbes (pensez: «L'Expansion» version américaine), l'un des plus gros magazines économiques (sinon le plus gros), qui demande à ses lecteurs de couper les bloqueurs de publicité... et leur sert des malwares dans les pubs.  Doh. ><
    2016-01-12 13:42:49
    https://www.techdirt.com/articles/20160111/05574633295/forbes-site-after-begging-you-turn-off-adblocker-serves-up-steaming-pile-malware-ads.shtml
  • sécurité
    Réputé ultra-sécurisé, le Blackphone présentait une vulnérabilité majeure
    Moralité: se méfier du marketing.
    2016-01-08 13:31:45
    http://www.clubic.com/antivirus-securite-informatique/actualite-791600-repute-ultra-securise-blackphone-presentait-vulnerabilite-majeure.html
  • sécurité
    Sqreen : protégez vos sites et apps des pirates sans dépenser des millions - Business - Numerama
    Alors ça, ça sent le bon gros produit marketing. Bien lourd.
    Faut voir à l'usage si c'est au niveau de ses prétentions.
    CloudFlare avait de grosses prétentions, mais ils les ont tenues.
    2016-01-06 14:38:03
    http://www.numerama.com/business/137077-sqreen-applications-antifragiles.html
  • politique ssl sécurité
    La Hollande pro-chiffrement investit dans OpenSSL
    C'est beau, c'est bien. Et le mieux, c'est que la contribution que ce gouvernement a choisi d'apporter va bénéficier à *tout* le monde, pas qu'au pays lui-même.
    2016-01-05 16:07:33
    http://www.silicon.fr/chiffrement-pays-bas-contre-backdoors-legales-134853.html
  • hacking sécurité
    Déjouer le chiffrement d’un téléphone Android grâce à un petit tour au congélo «
    Tiens, la méthode du « cold boot » appliquée aux smartphones. Pas mal.
    2016-01-04 18:31:54
    http://korben.info/android-chiffrement-cracker.html
  • sécurité web
    Creating a CSP Policy from Scratch - Diogo Mónica
    Quelques conseils pour construire des règles CSP de base pour votre site (Content-Security-Policy).
    Un site pour les vérifier: https://securityheaders.io/
    2016-01-04 15:54:23
    https://diogomonica.com/2015/12/30/deep-into-csp/
  • java sécurité
    Oracle ordered to admit on its website that it lost the plot on Java security • The Register
    Ha ha... c'est trop bon. Oracle forcé par la FTC (commission du commerce américaine) à communiquer à ses clients qu'il a fait de la merde question sécurité de Java.
    (Le soucis principal étant que l'installeur de Java ne retire jamais les anciennes version.)
    2015-12-22 17:20:27
    http://www.theregister.co.uk/2015/12/22/ftc_oracle_java/
  • sécurité ViePrivée
    Blackberry s'oppose au chiffrement de bout en bout - Business - Numerama
    Il suffit de retirer « de bout en bout ». Blackberry s'oppose au chiffrement tout court.
    Si c'est censé être chiffré entre Alice et Bob, et que quelqu'un au milieu peu déchiffrer, alors la sécurité ne vaut *rien*.
    Au moins je sais que je n'achèterai jamais de produits Blackberry.
    2015-12-18 14:03:43
    http://www.numerama.com/business/135533-blackberry-plaide-contre-le-chiffrement-de-bout-en-bout.html
  • Linux sécurité
    Hack Into a Linux Computer by Hitting the Backspace 28 Times | Motherboard
    *facepalm*
    2015-12-17 11:25:16
    http://motherboard.vice.com/read/hack-into-a-linux-computer-by-hitting-the-backspace-28-times
  • sécurité
    Adobe corrige 77 failles dans Flash !
    Oh misère....  :-(
    Je rappelle les URL de téléchargement direct pour Windows: http://sebsauvage.net/links/?rqfDCw
    2015-12-09 14:25:43
    http://www.silicon.fr/adobe-corrige-77-failles-dans-flash-133601.html
  • Android sécurité
    Google colmate des failles critiques dans Android
    « Espérons maintenant que les constructeurs diffuseront rapidement les correctifs mis au point par Google. »
    Ouais ben ça, hein, ça s'appelle un vœux pieux. ಠ_ಠ
    2015-12-08 16:29:17
    http://www.silicon.fr/google-corrige-les-failles-critiques-dandroid-133460.html
  • cryptographie sécurité
    « Le terrorisme ne se nourrit pas de la technologie, mais de la colère et de l’ignorance »
    Un bon article qui défend le chiffrement face aux multiples attaques dont il fait l'objet par les démagos de tous bords.
    Reduire ou limiter la cryptographie, c'est réduire notre sécurité.
    2015-12-03 16:38:47
    http://www.lemonde.fr/pixels/article/2015/11/27/le-terrorisme-ne-se-nourrit-pas-de-la-technologie-mais-de-la-colere-et-de-l-ignorance_4818981_4408996.html
  • sécurité ViePrivée
    ZATAZ Magazine » La nouvelle Barbie est-elle dangereuse pour les enfants ?
    Oh ben oui, une Barbie avec micro et caméra qui envoie tout sur un serveur distant, que peut-il arriver de mal ?
    OH wait... http://www.lemonde.fr/economie/article/2015/12/01/les-jouets-vtech-victimes-d-un-cybercriminel_4821275_3234.html
    EDIT: Ah finalement V-Tech c'est pas 200 000 comptes piratés, mais 6,3 millions. http://motherboard.vice.com/read/hacked-toymaker-vtech-admits-breach-actually-hit-63-million-children
    2015-12-01 19:19:04
    https://www.zataz.com/la-nouvelle-barbie-est-dangereuse-pour-les-enfants/
  • ssl sécurité
    Une faille de sécurité découverte dans les PC Dell – Comment vous protéger ?
    PUTAIN MAIS DELL, QU'EST-CE QUI TE PERMET DE METTRE CE GENRE DE CERTIFICAT RACINE A LA CON ???
    Non mais quel trahison de la confiance des utilisateurs ! C'est infecte.
    Rhâââ.
    Quand est-ce que les fabricants vont respecter leurs clients ???  (entre ça et Lenovo et ses spywares inclus dans le BIOS qui ré-injectent leur process dans Windows même quand vous ré-installez  >:-(((
    2015-11-24 19:32:35
    http://korben.info/patch-dell-edellroot.html
  • cryptographie sécurité
    Homebrew crypto in Telegram hangout app full of holes, say security pros • The Register
    Il y aurait de sérieux problèmes de sécurité dans l'application Telegram. Affaire à suivre...
    2015-11-23 18:06:05
    http://www.theregister.co.uk/2015/11/23/homebrew_crypto_in_telegram_app/
  • sécurité ViePrivée
    Police body cams found pre-installed with notorious Conficker worm | Ars Technica
    Aux Etats-Unis, les policiers sont de plus en plus équipés de caméras à l'épaule. Petit problème: il semblerait qu'un bon paquet de ces caméras aient été infectées par un malware connu, Conficker (cf. http://sebsauvage.net/rhaa/?2009/04/09/23/35/41)
    Le fournisseur n'a pas encore répondu de ce problème.
    Vous comprenez mieux le danger des technologies de surveillance ? Une fois qu'elle sont en place, viendra un jour où elles seront piratées et se retourneront *contre* vous.
    Alors nous promettre plus de sécurité en échange de plus de surveillance, bonne blague.
    2015-11-18 11:26:18
    http://arstechnica.com/security/2015/11/police-body-cams-found-pre-installed-with-notorious-conficker-worm/
  • astuces Linux système sécurité
    Attention aux copier-coller dans le terminal - Korben - Les petits liens d'Alda
    La bonne pratique sécurité quand vous copiez un snipper dans un terminal: CTRL+x suivi de CTRL+e pour passer en mode édition.
    (ou alors coller dans un éditeur de texte)
    2015-11-13 12:09:47
    http://tools.aldarone.fr/share/?LgE0WQ
  • sécurité
    25 % des sites web tournent désormais sur Wordpress - Tech - Numerama - Le Hollandais Volant
    Oui, tout à fait !
    La monoculture technologique est nuisible à la sécurité.
    On peut faire un parallèle avec la biologie: Le manque de variété génétique d'une population est préjudiciable à sa survie: Si un virus assez ciblé arrive, il peut décimer la population.
    Une plus grande variété génétique dans la population assure de meilleures chances de survie (parce qu'une partie de la population aura une résistance naturelle au virus).
    Diversifions !  :-)
    2015-11-10 14:23:42
    http://lehollandaisvolant.net/?id=20151109223021
  • sécurité
    That (not so) awesome time the police raided my home
    Cliquez sur un lien... et la police fait un raide chez vous.
    C'est arrivé pour de vrai à cette personne. Un pirate avait infiltré le site d'un parti politique, et avait envoyé un lien à ce blogueur qui, sans arrière-pensée et sans VPN, avait cliqué sur le lien qui semblait sans danger. Son adresse IP s'est donc retrouvée dans les logs du serveur juste au moment du piratage ---> Et hop la police qui débarque et confisque tout.
    Moralités:
     - ne cliquez pas aveuglément sur un lien, même si le site semble "sûr".
     - utilisez TOR ou un VPN par défaut et tant que possible, surtout pour les liens sur lesquels vous avez un doute.
    2015-11-09 14:20:02
    https://blog.haschek.at/2015-that-not-so-awesome-time-the-police
  • Android sécurité
    Jusqu'à quel point votre téléphone Android est-il vulnérable ? - Korben
    Une application pour savoir à quelles failles courantes votre Android est sensible.  :-@
    https://play.google.com/store/apps/details?id=com.nowsecure.android.vts
    2015-11-06 13:12:55
    http://korben.info/jusqua-quel-point-votre-telephone-android-est-il-vulenrable.html
  • Android malware sécurité
    Lookout discovers new trojanized adware; 20K popular apps caught in the crossfire
    Les logiciels bourrés de publicité dans les application sur Android, c'est courant. Pour s'en débarrasser, il suffit de dé-installer l'application. C'est l'avantage d'avoir les applications bien isolées entre elles.
    Sauf que de récents logiciels malveillants exploitent des failles de sécurité pour obtenir les privilèges root (administrateur). Ces mêmes failles qui sont utilisées pour rooter son téléphone.
    Ces adwares deviennent alors impossibles à supprimer, et introduisent des failles de sécurité.
    Quand vous téléchargez une application d'un store un peu louche, passez le fichier apk par http://virustotal.com
    2015-11-05 12:16:50
    https://blog.lookout.com/blog/2015/11/04/trojanized-adware/
  • sécurité Windows
    Sécurité : VLC Player est la bête noire des PC français
    A noter que ce n'est un problème QUE SOUS WINDOWS (Avec Linux, les dépôts vous fournissent les mises à jour).

    Pour que vos proches sous Windows mettent à jour VLC sans manipulations compliquées: https://ninite.com/vlc/ninite.exe
    Télécharger, lancer, VLC sera mis à jour automatiquement.
    2015-11-03 12:26:50
    http://www.silicon.fr/securite-java-nest-plus-bete-noire-pc-francais-130377.html
  • Linux sécurité
    Stop Disabling SELinux
    Je me met ça de côté pour lecture ultérieure: une conférence de présentation de SELinux, le système de sécurisation de Linux.
    (SELinux est une putain de bonne idée, mais pas toujours facile à configurer.)
    (via http://www.mypersonnaldata.eu/shaarli/?M3IjTQ)
    2015-10-30 17:06:29
    http://stopdisablingselinux.com/
  • sécurité
    A propos de ce malware qui remplace Chrome...
    Pour détourner le fonctionnement normal d'un ordinateur, il y a des tonnes de façon de faire: modification des exécutables (méthode la plus commune), modification des scripts de démarrage, modification des secteurs de démarrage... mais de toutes, je suis tombé sur un assez subtile, une à laquelle on ne pense pas forcément.

    Je suis arrivé un jour sur un ordinateur qui n'affichait pas correctement certains sites web. Certains marchaient bien, d'autres pas du tout, d'autres s'affichaient de façon étrange. Après avoir lancé MalwareByte pour un scan complet: Rien. Quelques autres antivirus: Toujours rien de détecté.  Pas de logiciel remplacé. Le navigateur est récent et à jour. Pas de plugins/extensions bizarres dans le navigateur. Pas de service ou application étrange lancée au démarrage de l'ordinateur. Pas de fichiers hosts modifié. Aucun proxy configuré dans le navigateur.
    Je me suis gratté la tête un moment... et puis l'illumination: Je suis allé voir dans la config IPv4 du système:  Les serveurs DNS avaient été détourné et configurés pour pointer vers des adresses bizarres.
    Il n'y avait pas le moindre malware présent sur l'ordinateur, pas le *moindre* fichier infecté, aucun fichier de démarrage modifié. Mais par cette seule modification de la config DNS, le pirate pouvait faire afficher n'importe quoi à la place d'un site officiel.

    Même sans rien installer (rootkits, chevaux de troie, virus, logiciels espions), il est possible de détourner le comportement d'un ordinateur en altérant très légèrement sa configuration. Pensez-y le jour où vous déverminez une Fenêtre™.
    2015-10-27 12:23:06
    ?1MUy9g
  • sécurité
    A 11 ans, elle fabrique et vend des mots de passe sécurisés
    Mot de passe généré par un tiers.  *facepalm*
    2€ le mot de passe.   *double-facepalm*
    Envoyé sur papier, dans une enveloppe, par la poste   *triple-facepalm*
    2015-10-26 11:54:29
    http://rue89.nouvelobs.com/2015/10/25/a-11-ans-fabrique-vend-mots-passe-securises-261826
Links per page: 20 50 100
◄Older
page 13 / 44
Newer►
Shaarli 0.0.41 beta modifiée - 2022-08-11 - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr. I'm on Mastodon.
shelter.moe