Shaare your links...
33479 links
Liens en vrac de sebsauvage Home Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 14 / 45
Newer►
2220 results for tags sécurité x
  • cryptographie sécurité
    A Controversial Surveillance Firm Was Granted a Powerful Encryption Certificate | Motherboard
    BlueCoat - le fabricant de solutions de surveillance vendues à l'Iran et au Soudan - est désormais une CA (autorité de certification). Les équipements BlueCoat pourront donc intercepter le traffic SSL/HTTPS sans lever d'alertes. Merci Symantec. >:-(
    EDIT: Ah ben voilà, Symantec a racheté BlueCoat. http://www.pcworld.com/article/3082771/symantec-to-acquire-blue-coat-for-465-billion.html
    2016-05-30 12:53:35
    http://motherboard.vice.com/read/a-controversial-surveillance-firm-was-granted-a-powerful-encryption-certifica
  • sécurité tor
    Projet Tor Box - Les liens du Lapin Masqué
    Je suis totalement d'accord. Tous ces projets de "Tor-box" sont fondamentalement dans l'erreur. Tor *DOIT* tourner directement sur le poste final, surtout pas sur un boîtier intermédiaire.
    2016-05-14 15:38:25
    http://www.mypersonnaldata.eu/shaarli/?ScP5NA
  • sécurité
    Two factor paper passwords | John Graham-Cumming
    ...ce qui en revient à ce que je disais: Pour être en sécurité, il ne faut pas mémoriser des mots de passe, mais un ALGORITHME.
    Cet algorithme sera unique, rien qu'à vous, et vous devez être capable de le dérouler dans votre tête.
    La BASE peut être (comme dans cet article) des mots écrits sur un bout de papier, ou encore d'autres éléments (comme le nom de domaine du site web).

    Base + algorithme vous donnera alors votre mot de passe.
    Cela vous permettra d'avoir un mot de passe unique pour chaque site web.

    Cela ne règle bien entendu pas le problème des keyloggers, où un autre système sera nécessaire (Mots de passe à usage unique, YubiKey, TOTP/HTOP...)
    2016-05-03 17:52:02
    http://blog.jgc.org/2016/05/two-factor-paper-passwords.html
  • Linux sécurité
    Linux Ubuntu 16.04 touché par une sérieuse faille de confidentialité - Le Monde Informatique - Le Hollandais Volant
    Ah oui justement à propos de la (non) sécurité d'X11, rares sont les OS qui isolent correctement la couche graphique (typiquement, les applications peuvent intercepter facilement les événements souris/clavier destinés à d'autres applications). Cela touche tous les OS. D'après quelques articles que j'avais pu lire, l'OS le plus avancé sur la protection des GUI est... Windows.
    Ceci dit, j'ai noté que la dernière version de Firejail (encore en RC) implémente un mécanisme d'isolation X11 pour chaque appli. à explorer... (voir https://l3net.wordpress.com/2016/04/03/firejail-0-9-40-rc1-release-announcement/)
    2016-04-27 22:20:04
    http://lehollandaisvolant.net/?id=20160426163941
  • sécurité ViePrivée
    J’ai pris le contrôle de votre caméra et je vous ai retrouvés - Rue89 - L'Obs
    2016-04-21 11:53:47
    http://rue89.nouvelobs.com/2014/06/09/jai-pris-les-commandes-camera-ai-retrouves-252793
  • sécurité
    VNC Roulette
    Liste de serveurs VNC ouverts à internet sans la moindre sécurité.
    *facepalm*
    2016-03-27 21:56:28
    http://vncroulette.com/
  • programmation sécurité
    left-pad.io
    *GIANT FACEPALM*
    En tant que développeur, cette affaire est juste lamentable. Oui c'est super le packaging et le déploiement automatique des dépendances, mais en DEV, BORDEL, EN DEV.
    En prod, vous devriez héberger et déployer vous-même vos dépendances. Sinon ce n'est pas seulement la porte ouverte à des blocages de déploiement en cas de problème, mais aussi de très sérieuses failles de sécurité.
    Et si un exploit js avait été injecté dans cette fameuse lib ? Vous imaginez le nombre de sites compromis ?

    Combien votre projet a-t-il de dépendance installées automatiquement ?
    Savez-vous si le développeur de chaque module protège bien ses mots de passe et ses clés Git ?

    (Si vous n'êtes pas au courant de cette histoire, les explications chez Korben: http://korben.info/11-lignes-de-codes-disparaissent-centaines-de-projets-open-source-mis-a-mal.html
    Et pour info, le site left-pad.io est juste un site humouristique, une blag de développeur)
    (via Sam&Max)
    2016-03-24 17:39:37
    http://left-pad.io/
  • programmation python sécurité
    SamEtMax sur Twitter : "Oh, Python a une fonction de comparaison de strings en temps constant dans la stdlib depuis 3.3 \o/ https://t.co/4vBWp0b204"
    Ah oui, ils pensent décidément à tout dans Python :-)     Le slogan de Python, c'est « Batteries are included ».
    Typiquement: je m'étais fait chier à implémenter une fonction de conversion des couleurs RGB<-->HSL... pour m'apercevoir que Python l'incluait déjà aussi  ^ ^

    Une fonction de comparaison de chaînes à temps constant, ça peut paraître con, mais c'est à cause de ce manque qu'un spécialiste en sécurité avait réussi à trouver une attaque sur ZeroBin permettant de supprimer des pastes. J'ai trouvé ça magnifique. (Voir la section « 2.7 HMAC Not Compared in Constant Time » dans https://defuse.ca/audits/zerobin.htm )
    2016-03-09 14:07:44
    https://twitter.com/sam_et_max/status/707488280602750977
  • sécurité
    JOHN MCAFEE: NSA back door gives every US secret to enemies - Business Insider
    La super fausse bonne idée que tous les politiques techniquement incultes ont: Mettre des backdoors dans les produits.
    C'est ce qu'a fait la NSA avec les firewalls Juniper.
    Le résultats ? Piratage par la Russie et la Chine d'entreprise américaines, vol d'informations personnelles de 5,6 millions de personnes, piratage du département du Trésor, etc.

    Les politiques français n'ont vraiment VRAIMENT pas conscience du danger des backdoors et des possibilités de déchiffrement.

    (via http://lehollandaisvolant.net/?id=20160307161237)
    2016-03-07 19:35:36
    http://www.businessinsider.com/john-mcafee-nsa-back-door-gives-every-us-secret-to-enemies-2016-2?IR=T
  • sécurité téléphonie
    Avast : de faux réseaux Wi-Fi au MWC révèlent le manque de vigilance des utilisateurs
    Euh... What ?
    D'abord:
    1) Un logiciel aura un accès bas niveau au processeur ???  Et si des logiciels malveillants avaient aussi cet accès ?  Est-ce que globalement ça va améliorer la sécurité ?  J'ai des doutes.
    2) Entre Avast (le logiciel) et le processeur, il y a Android (Google). Est-ce que Google est content qu'un éditeur de logiciel et un fabricant de processeur court-circuitent complètement le modèle de sécurité d'Android ?

    Je ne suis pas certain que ce concept soit vraiment une bonne idée.
    2016-02-29 11:45:01
    http://www.clubic.com/mobile-world-congress/actualite-797302-avast-experience-securite-wifi-mobile.html
  • astuces python sécurité
    Dangerous Python Functions, Part 1
    Les commandes dangereuses en Python.  (via Sam&Max)
    2016-02-29 11:23:37
    http://kevinlondon.com/2015/07/26/dangerous-python-functions.html
  • antivirus sécurité
    Comodo Antivirus Tech Support Feature Lets Anyone Connect To Your PC - Slashdot
    Non mais sérieusement ? L'éditeur d'antivirus Comodo inclu un serveur VNC pas/peu protégé dans ses produits, ce qui permet de prendre le contrôle à distance de l'ordinateur... facilitant ainsi son piratage.  Un serveur VNC avec les droits ADMIN.     *facepalm*
    Comment, en 2016, on peut être éditeur de logiciel de sécurité et continuer à penser qu'ouvrir un serveur VNC à internet est encore une bonne idée ??? SÉRIEUSEMENT ???
    (source: https://code.google.com/p/google-security-research/issues/detail?id=703)
    2016-02-21 20:03:08
    http://it.slashdot.org/story/16/02/20/0455248/comodo-antivirus-tech-support-feature-lets-anyone-connect-to-your-pc
  • Linux sécurité
    The Linux Mint Blog » Blog Archive » Beware of hacked ISOs if you downloaded Linux Mint on February 20th!
    Attention, il y a une ISO vérolée de Linux Mint qui circule.
    (Si vous avez téléchargé une ISO dans la journée du 20 février 2016)
    EDIT: Retour de l'équipe de Mint sur cette attaque: http://blog.linuxmint.com/?p=3007
    Informations complémentaires: https://linuxfr.org/news/linux-mint-a-ete-compromise
    2016-02-21 19:46:23
    http://blog.linuxmint.com/?p=2994
  • astuces programmation sécurité
    How to Safely Store a Password in 2016
    Comment bien stocker un mot de passe en 2016 (pour php, java, C#, Python, Ruby, etc.)
    2016-02-16 14:44:46
    https://paragonie.com/blog/2016/02/how-safely-store-password-in-2016
  • sécurité
    Mots de passe … vos jours sont comptés avec Google ! - Sophos France Blog
    Oui bon, on remplace un "ce que je sais" (le mot de passe) par "ce que je possède" (un téléphone).
    Mais un téléphone, ça se fait voler. Beaucoup, d'ailleurs.
    Est-ce que ça se fait moins voler qu'un mot de passe ?  Je suis dubitatif.
    Avec ce système, Google réduit la sécurité au nom de la simplicité.
    A la limite, pourquoi pas: On pourrait ainsi adapter la sécurité de la phase de connexion en fonction de l'environnement (peu risque: un simple code à deux chiffres. Plus risqué: un mot de passe. Très risqué: à deux facteurs.)
    2016-01-15 19:11:26
    http://www.sophosfranceblog.fr/mots-de-passe-jours-sont-comptes-google/
  • cryptographie sécurité
    Désactiver le NFC sur une carte bancaire : l'UFC-Que Choisir accuse - Tech - Numerama
    2016-01-12 14:16:10
    http://www.numerama.com/tech/138226-desactive-nfc-sur-une-carte-bancaire-ufc-que-choisir-accuse.html
  • sécurité
    Forbes Site, After Begging You Turn Off Adblocker, Serves Up A Steaming Pile Of Malware 'Ads' | Techdirt
    Voilà pourquoi les bloqueurs de publicité sont utiles au delà de la publicité: ils assurent une meilleure sécurité (les listes de blocage de uBlock-Origin proposent d'ailleurs en option de bloquer des domaines malveillants).
    Là on a l'exemple parfait: Forbes (pensez: «L'Expansion» version américaine), l'un des plus gros magazines économiques (sinon le plus gros), qui demande à ses lecteurs de couper les bloqueurs de publicité... et leur sert des malwares dans les pubs.  Doh. ><
    2016-01-12 13:42:49
    https://www.techdirt.com/articles/20160111/05574633295/forbes-site-after-begging-you-turn-off-adblocker-serves-up-steaming-pile-malware-ads.shtml
  • sécurité
    Réputé ultra-sécurisé, le Blackphone présentait une vulnérabilité majeure
    Moralité: se méfier du marketing.
    2016-01-08 13:31:45
    http://www.clubic.com/antivirus-securite-informatique/actualite-791600-repute-ultra-securise-blackphone-presentait-vulnerabilite-majeure.html
  • sécurité
    Sqreen : protégez vos sites et apps des pirates sans dépenser des millions - Business - Numerama
    Alors ça, ça sent le bon gros produit marketing. Bien lourd.
    Faut voir à l'usage si c'est au niveau de ses prétentions.
    CloudFlare avait de grosses prétentions, mais ils les ont tenues.
    2016-01-06 14:38:03
    http://www.numerama.com/business/137077-sqreen-applications-antifragiles.html
  • politique ssl sécurité
    La Hollande pro-chiffrement investit dans OpenSSL
    C'est beau, c'est bien. Et le mieux, c'est que la contribution que ce gouvernement a choisi d'apporter va bénéficier à *tout* le monde, pas qu'au pays lui-même.
    2016-01-05 16:07:33
    http://www.silicon.fr/chiffrement-pays-bas-contre-backdoors-legales-134853.html
  • hacking sécurité
    Déjouer le chiffrement d’un téléphone Android grâce à un petit tour au congélo «
    Tiens, la méthode du « cold boot » appliquée aux smartphones. Pas mal.
    2016-01-04 18:31:54
    http://korben.info/android-chiffrement-cracker.html
  • sécurité web
    Creating a CSP Policy from Scratch - Diogo Mónica
    Quelques conseils pour construire des règles CSP de base pour votre site (Content-Security-Policy).
    Un site pour les vérifier: https://securityheaders.io/
    2016-01-04 15:54:23
    https://diogomonica.com/2015/12/30/deep-into-csp/
  • java sécurité
    Oracle ordered to admit on its website that it lost the plot on Java security • The Register
    Ha ha... c'est trop bon. Oracle forcé par la FTC (commission du commerce américaine) à communiquer à ses clients qu'il a fait de la merde question sécurité de Java.
    (Le soucis principal étant que l'installeur de Java ne retire jamais les anciennes version.)
    2015-12-22 17:20:27
    http://www.theregister.co.uk/2015/12/22/ftc_oracle_java/
  • sécurité ViePrivée
    Blackberry s'oppose au chiffrement de bout en bout - Business - Numerama
    Il suffit de retirer « de bout en bout ». Blackberry s'oppose au chiffrement tout court.
    Si c'est censé être chiffré entre Alice et Bob, et que quelqu'un au milieu peu déchiffrer, alors la sécurité ne vaut *rien*.
    Au moins je sais que je n'achèterai jamais de produits Blackberry.
    2015-12-18 14:03:43
    http://www.numerama.com/business/135533-blackberry-plaide-contre-le-chiffrement-de-bout-en-bout.html
  • Linux sécurité
    Hack Into a Linux Computer by Hitting the Backspace 28 Times | Motherboard
    *facepalm*
    2015-12-17 11:25:16
    http://motherboard.vice.com/read/hack-into-a-linux-computer-by-hitting-the-backspace-28-times
  • sécurité
    Adobe corrige 77 failles dans Flash !
    Oh misère....  :-(
    Je rappelle les URL de téléchargement direct pour Windows: http://sebsauvage.net/links/?rqfDCw
    2015-12-09 14:25:43
    http://www.silicon.fr/adobe-corrige-77-failles-dans-flash-133601.html
  • Android sécurité
    Google colmate des failles critiques dans Android
    « Espérons maintenant que les constructeurs diffuseront rapidement les correctifs mis au point par Google. »
    Ouais ben ça, hein, ça s'appelle un vœux pieux. ಠ_ಠ
    2015-12-08 16:29:17
    http://www.silicon.fr/google-corrige-les-failles-critiques-dandroid-133460.html
  • cryptographie sécurité
    « Le terrorisme ne se nourrit pas de la technologie, mais de la colère et de l’ignorance »
    Un bon article qui défend le chiffrement face aux multiples attaques dont il fait l'objet par les démagos de tous bords.
    Reduire ou limiter la cryptographie, c'est réduire notre sécurité.
    2015-12-03 16:38:47
    http://www.lemonde.fr/pixels/article/2015/11/27/le-terrorisme-ne-se-nourrit-pas-de-la-technologie-mais-de-la-colere-et-de-l-ignorance_4818981_4408996.html
  • sécurité ViePrivée
    ZATAZ Magazine » La nouvelle Barbie est-elle dangereuse pour les enfants ?
    Oh ben oui, une Barbie avec micro et caméra qui envoie tout sur un serveur distant, que peut-il arriver de mal ?
    OH wait... http://www.lemonde.fr/economie/article/2015/12/01/les-jouets-vtech-victimes-d-un-cybercriminel_4821275_3234.html
    EDIT: Ah finalement V-Tech c'est pas 200 000 comptes piratés, mais 6,3 millions. http://motherboard.vice.com/read/hacked-toymaker-vtech-admits-breach-actually-hit-63-million-children
    2015-12-01 19:19:04
    https://www.zataz.com/la-nouvelle-barbie-est-dangereuse-pour-les-enfants/
  • ssl sécurité
    Une faille de sécurité découverte dans les PC Dell – Comment vous protéger ?
    PUTAIN MAIS DELL, QU'EST-CE QUI TE PERMET DE METTRE CE GENRE DE CERTIFICAT RACINE A LA CON ???
    Non mais quel trahison de la confiance des utilisateurs ! C'est infecte.
    Rhâââ.
    Quand est-ce que les fabricants vont respecter leurs clients ???  (entre ça et Lenovo et ses spywares inclus dans le BIOS qui ré-injectent leur process dans Windows même quand vous ré-installez  >:-(((
    2015-11-24 19:32:35
    http://korben.info/patch-dell-edellroot.html
  • cryptographie sécurité
    Homebrew crypto in Telegram hangout app full of holes, say security pros • The Register
    Il y aurait de sérieux problèmes de sécurité dans l'application Telegram. Affaire à suivre...
    2015-11-23 18:06:05
    http://www.theregister.co.uk/2015/11/23/homebrew_crypto_in_telegram_app/
  • sécurité ViePrivée
    Police body cams found pre-installed with notorious Conficker worm | Ars Technica
    Aux Etats-Unis, les policiers sont de plus en plus équipés de caméras à l'épaule. Petit problème: il semblerait qu'un bon paquet de ces caméras aient été infectées par un malware connu, Conficker (cf. http://sebsauvage.net/rhaa/?2009/04/09/23/35/41)
    Le fournisseur n'a pas encore répondu de ce problème.
    Vous comprenez mieux le danger des technologies de surveillance ? Une fois qu'elle sont en place, viendra un jour où elles seront piratées et se retourneront *contre* vous.
    Alors nous promettre plus de sécurité en échange de plus de surveillance, bonne blague.
    2015-11-18 11:26:18
    http://arstechnica.com/security/2015/11/police-body-cams-found-pre-installed-with-notorious-conficker-worm/
  • astuces Linux système sécurité
    Attention aux copier-coller dans le terminal - Korben - Les petits liens d'Alda
    La bonne pratique sécurité quand vous copiez un snipper dans un terminal: CTRL+x suivi de CTRL+e pour passer en mode édition.
    (ou alors coller dans un éditeur de texte)
    2015-11-13 12:09:47
    http://tools.aldarone.fr/share/?LgE0WQ
  • sécurité
    25 % des sites web tournent désormais sur Wordpress - Tech - Numerama - Le Hollandais Volant
    Oui, tout à fait !
    La monoculture technologique est nuisible à la sécurité.
    On peut faire un parallèle avec la biologie: Le manque de variété génétique d'une population est préjudiciable à sa survie: Si un virus assez ciblé arrive, il peut décimer la population.
    Une plus grande variété génétique dans la population assure de meilleures chances de survie (parce qu'une partie de la population aura une résistance naturelle au virus).
    Diversifions !  :-)
    2015-11-10 14:23:42
    http://lehollandaisvolant.net/?id=20151109223021
  • sécurité
    That (not so) awesome time the police raided my home
    Cliquez sur un lien... et la police fait un raide chez vous.
    C'est arrivé pour de vrai à cette personne. Un pirate avait infiltré le site d'un parti politique, et avait envoyé un lien à ce blogueur qui, sans arrière-pensée et sans VPN, avait cliqué sur le lien qui semblait sans danger. Son adresse IP s'est donc retrouvée dans les logs du serveur juste au moment du piratage ---> Et hop la police qui débarque et confisque tout.
    Moralités:
     - ne cliquez pas aveuglément sur un lien, même si le site semble "sûr".
     - utilisez TOR ou un VPN par défaut et tant que possible, surtout pour les liens sur lesquels vous avez un doute.
    2015-11-09 14:20:02
    https://blog.haschek.at/2015-that-not-so-awesome-time-the-police
  • Android sécurité
    Jusqu'à quel point votre téléphone Android est-il vulnérable ? - Korben
    Une application pour savoir à quelles failles courantes votre Android est sensible.  :-@
    https://play.google.com/store/apps/details?id=com.nowsecure.android.vts
    2015-11-06 13:12:55
    http://korben.info/jusqua-quel-point-votre-telephone-android-est-il-vulenrable.html
  • Android malware sécurité
    Lookout discovers new trojanized adware; 20K popular apps caught in the crossfire
    Les logiciels bourrés de publicité dans les application sur Android, c'est courant. Pour s'en débarrasser, il suffit de dé-installer l'application. C'est l'avantage d'avoir les applications bien isolées entre elles.
    Sauf que de récents logiciels malveillants exploitent des failles de sécurité pour obtenir les privilèges root (administrateur). Ces mêmes failles qui sont utilisées pour rooter son téléphone.
    Ces adwares deviennent alors impossibles à supprimer, et introduisent des failles de sécurité.
    Quand vous téléchargez une application d'un store un peu louche, passez le fichier apk par http://virustotal.com
    2015-11-05 12:16:50
    https://blog.lookout.com/blog/2015/11/04/trojanized-adware/
  • sécurité Windows
    Sécurité : VLC Player est la bête noire des PC français
    A noter que ce n'est un problème QUE SOUS WINDOWS (Avec Linux, les dépôts vous fournissent les mises à jour).

    Pour que vos proches sous Windows mettent à jour VLC sans manipulations compliquées: https://ninite.com/vlc/ninite.exe
    Télécharger, lancer, VLC sera mis à jour automatiquement.
    2015-11-03 12:26:50
    http://www.silicon.fr/securite-java-nest-plus-bete-noire-pc-francais-130377.html
  • Linux sécurité
    Stop Disabling SELinux
    Je me met ça de côté pour lecture ultérieure: une conférence de présentation de SELinux, le système de sécurisation de Linux.
    (SELinux est une putain de bonne idée, mais pas toujours facile à configurer.)
    (via http://www.mypersonnaldata.eu/shaarli/?M3IjTQ)
    2015-10-30 17:06:29
    http://stopdisablingselinux.com/
  • sécurité
    A propos de ce malware qui remplace Chrome...
    Pour détourner le fonctionnement normal d'un ordinateur, il y a des tonnes de façon de faire: modification des exécutables (méthode la plus commune), modification des scripts de démarrage, modification des secteurs de démarrage... mais de toutes, je suis tombé sur un assez subtile, une à laquelle on ne pense pas forcément.

    Je suis arrivé un jour sur un ordinateur qui n'affichait pas correctement certains sites web. Certains marchaient bien, d'autres pas du tout, d'autres s'affichaient de façon étrange. Après avoir lancé MalwareByte pour un scan complet: Rien. Quelques autres antivirus: Toujours rien de détecté.  Pas de logiciel remplacé. Le navigateur est récent et à jour. Pas de plugins/extensions bizarres dans le navigateur. Pas de service ou application étrange lancée au démarrage de l'ordinateur. Pas de fichiers hosts modifié. Aucun proxy configuré dans le navigateur.
    Je me suis gratté la tête un moment... et puis l'illumination: Je suis allé voir dans la config IPv4 du système:  Les serveurs DNS avaient été détourné et configurés pour pointer vers des adresses bizarres.
    Il n'y avait pas le moindre malware présent sur l'ordinateur, pas le *moindre* fichier infecté, aucun fichier de démarrage modifié. Mais par cette seule modification de la config DNS, le pirate pouvait faire afficher n'importe quoi à la place d'un site officiel.

    Même sans rien installer (rootkits, chevaux de troie, virus, logiciels espions), il est possible de détourner le comportement d'un ordinateur en altérant très légèrement sa configuration. Pensez-y le jour où vous déverminez une Fenêtre™.
    2015-10-27 12:23:06
    ?1MUy9g
  • sécurité
    A 11 ans, elle fabrique et vend des mots de passe sécurisés
    Mot de passe généré par un tiers.  *facepalm*
    2€ le mot de passe.   *double-facepalm*
    Envoyé sur papier, dans une enveloppe, par la poste   *triple-facepalm*
    2015-10-26 11:54:29
    http://rue89.nouvelobs.com/2015/10/25/a-11-ans-fabrique-vend-mots-passe-securises-261826
  • cryptographie sécurité
    How The NSA Can Read Your Emails | Hackaday
    qqqq... QUOI ???  Il y a plusieurs centaines de milliers de sites web qui utilisent les MÊMES nombres premiers dans leur certificat D-H TLS ?  http://sebsauvage.net/galerie/photos/Bordel/homer.png
    (Cet article parle d'une nouvelle attaque contre l'échange de clés Diffie-Hellman qui permet de pré-calculer l'attaque pour un couple de nombre premiers, et ainsi de réduire le temps de calcul pour déchiffrer des messages particuliers utilisant ces nombres premiers.)
    2015-10-16 12:09:53
    http://hackaday.com/2015/10/15/how-the-nsa-can-read-your-emails/
  • ssl sécurité
    Symantec caught issuing rogue Google.com certificates / Boing Boing
    Oups... Symantec a "par erreur" généré des certificats bidons pour Google.com. Et ces certificats se sont retrouvés dans la nature.
    Mais Symantec assure que les responsables ont été virés et que ces certificats n'avaient été générés que pour des tests.
    Que pour des tests. Si si, ils le disent. C'est censé vous rassurer.
    Le système des certificats SSL est vraiment cassé.
    2015-09-21 18:15:03
    https://boingboing.net/2015/09/19/symantec-caught-issuing-rogue.html
  • programmation sécurité
    Here are all the apps affected by the attack on Apple's App Store - Tech Insider
    Aha... c'est fun.
    Des centaines d'applications sur l'AppStore d'Apple contiennent un logiciel malveillant. Comment est-il arrivé là ?  Et bien des tas de développeurs ont téléchargé une version vérolée de l'outils XCode d'Apple qui est utilisé pour développer les applications pour iPhone. S'attaquer aux outils qu'utilisent les développeurs plutôt que s'attaquer aux développeurs ou aux AppStore eux-même. Pas con. Un développeur ne verra pas forcément que ses librairies ou son compilateur sont vérolés.
    (D'où l'intérêt de ne pas télécharger ses outils de développement n'importe où.)
    Chaque fois qu'un développeur compilait son application avec cette librairie, le malware était automatiquement inclus dans le logiciel.

    Parmi les applications infectées, on retrouve Angry Birds 2 et WeChat.

    C'était quoi le gros argument des AppStore déjà ?  Ah oui qu'ils ne distribuent que des applications vérifiées et sécurisées ?  Et ça fait combien de temps que ces applis vérolées traînent sur l'AppStore ?
    (source: http://researchcenter.paloaltonetworks.com/2015/09/malware-xcodeghost-infects-39-ios-apps-including-wechat-affecting-hundreds-of-millions-of-users/
    2015-09-21 17:56:22
    http://www.techinsider.io/apps-by-attack-on-apple-app-store-2015-9
  • sécurité ViePrivée
    Parents, vous ne voyez pas les dangers pour vos enfants
    Effectivement, un bon article à faire lire aux parents qui partagent trop d'informations sur leurs enfants sur internet.
    (via http://links.kevinvuilleumier.net/?BLI8UA)
    Vous n'avez peut-être "rien à cacher", mais si vous ne protégez pas votre vie privée, votre sécurité - et celles de vos enfants - peut en être affectée.

    EDIT: Voir aussi sur le même thème: http://korben.info/laissez-leur-au-moins-ce-choix.html
    2015-08-17 18:03:06
    http://francoischarlet.ch/2015/parents-vous-ne-voyez-pas-les-dangers-pour-vos-enfants/
  • sécurité
    Des millions de clés de voitures Volkswagen, Audi, Seat, Skoda, Porsche sont piratables, et le groupe allemand a essayé d’enterrer cette information
    Oups... et dites-vous bien qu'en matière de sécurité, il y a encore plus opaque que les constructeurs automobile: Les banques.
    2015-08-13 17:56:12
    http://www.nikopik.com/2015/08/des-millions-de-cles-de-voitures-volkswagen-audi-seat-skoda-porsche-sont-piratables-et-le-groupe-allemand-a-essaye-denterrer-cette-information.html
  • Android sécurité
    Une autre faille critique à grande échelle a été découverte sur Android | {niKo[piK]}
    Ce qui est formidable avec ce genre de faille, c'est que si l'un des fabricants de téléphone se fait pirater, le pirate pourra prendre le contrôle de tous les téléphones de la marque ! C'est juste une totale catastrophe.
    2015-08-10 18:25:24
    http://www.nikopik.com/2015/08/une-autre-faille-critique-a-grande-echelle-a-ete-decouverte-sur-android.html
  • Android sécurité
    La faille Android qui permet d'infecter un téléphone avec un simple MMS - Korben
    Mais là on est d'accord, c'est pas une faille d'Android en général, mais juste une faille d'un logiciel spécifique, HangOut, l'espèce de gros bouzin de Google.  Donc n'utilisez pas HangOut.

    EDIT: http://links.kevinvuilleumier.net/?9FxdYw  Merci.
    Donc en fait, c'est une faille dans une librairie utilisée par HangOut, mais il est tout à fait possible que d'autres applications l'utilisent également.
    2015-07-28 00:45:23
    http://korben.info/la-faille-android-qui-permet-dinfecter-un-telephone-avec-un-simple-mms.html
  • sécurité
    Hackers Remotely Kill a Jeep on the Highway—With Me in It
    Démonstration par deux hackers de la prise de contrôle d'une Jeep Cherokee par le port ODB, pendant qu'elle roule, grâce des failles de sécurité du système informatique. Contrôle de l'affichage du tableau de bord, de la climatisation, de la radio, de la transmission, des freins...
    J'ai beau être un geek et aimer la technologie, je suis *CONTRE* l'informatisation des voitures.
    Si quelqu'un s'introduit dans votre véhicule et accède au port ODB, c'est game-over.
    J'attends le moment où les constructeurs penseront que c'est une bonne idée de faire un ODB hertzien pour éviter d'avoir à brancher un connecteur.
    (via StandBlog)
    2015-07-22 11:24:47
    https://www.wired.com/2015/07/hackers-remotely-kill-jeep-highway/
  • sécurité ViePrivée
    Un site de liaisons adultères piraté : 37 millions d'infidèles concernés
    Haha... qu'est-ce que ça peut me faire marrer. Même si j'imagine bien la panique chez certains utilisateurs.
    Comme dit http://www.mypersonnaldata.eu/shaarli/?aYiDpA, le pseudonymat, c'est pas que pour les pirate-terroristes-pédophiles-trolls d'internet.  Ça sert aussi à *protéger* les gens. Tout comme l'anonymat ou la crypto.
    EDIT: En fait, le piratage est même plus vaste que prévu: Ce ne sont pas juste les comptes utilisateurs qui ont été piratés: http://arstechnica.com/security/2015/08/ashley-madison-hack-is-not-only-real-its-worse-than-we-thought/
    2015-07-20 12:47:34
    http://www.numerama.com/magazine/33724-un-site-de-liaisons-adulteres-pirate-37-millions-d-infideles-concernes.html
Links per page: 20 50 100
◄Older
page 14 / 45
Newer►
Shaarli 0.0.41 beta modifiée - 2022-08-11 - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr. I'm on Mastodon.
shelter.moe