Shaare your links...
32723 links
Liens en vrac de sebsauvage Home Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 15 / 44
Newer►
2179 results for tags sécurité x
  • logiciels système sécurité Windows
    Download | Patch My PC
    Un programme pour vérifier les versions de vos logiciels installés et installer les mises à jour.
    2014-12-21 14:47:57
    https://patchmypc.net/download
  • sécurité ViePrivée
    Des failles très indiscrètes trouvées sur les réseaux 3G
    Bon ben voilà...
    2014-12-20 02:31:44
    http://www.silicon.fr/les-communications-des-mobiles-ouvertes-tous-les-vents-104483.html
  • sécurité
    ZATAZ Magazine » Piratage de cartes bancaires sans fil avec une application Android
    Oh ben tiens, une application Android qui pirates les cartes de paiement NFC...
    2014-12-08 14:21:06
    http://www.zataz.com/piratage-de-cartes-bancaires-sans-fil-avec-une-application-android/#axzz3LIg6sIHU
  • sécurité ViePrivée
    dans le cloud, personne ne vous entend crier | la spirale digitale
    Des conseils pleins de bon sens pour vous protéger.
    2014-12-08 12:13:56
    http://spiraledigitale.com/dans-le-cloud-personne-ne-vous-entend-crier/
  • sécurité
    Gestionnaires de mot de passe sous Android - Attention à la fuite... - Korben
    Je ne fais jamais confiance aux logiciels qui mémorisent les mots de passe. Ce sont des bases de données locales, donc piratables. Et si elles sont piratées, ce sont TOUS vos mots de passe qui se retrouvent dans la nature. Non merci.
    2014-12-01 14:09:24
    http://korben.info/gestionnaires-de-mot-de-passe-sous-android-attention-la-fuite.html
  • sécurité
    Adobe corrige une faille critique dans son greffon Flash
    Ouais bon, ENCORE une faille de sécurité dans Flash. Pensez à mettre à jour.
    Voici les installeurs hors-ligne complets: https://www.adobe.com/products/flashplayer/distribution3.html
    2014-11-26 14:02:53
    http://www.silicon.fr/adobe-corrige-faille-critique-flash-102652.html
  • sécurité
    L'illusion de la fausse sécurité : les banques françaises ont tout faux - bohwaz
    2014-11-19 14:05:43
    http://bohwaz.net/p/L-illusion-de-la-fausse-s%C3%A9curit%C3%A9-les-banques-fran%C3%A7aises-ont-tout-faux
  • sécurité TLDR ViePrivée
    81% of Tor Users Can Be De-anonymized By Analysing Router Information - Slashdot
    Coudifié pour lecture ultérieure, mais ça pue. Il serait possible de dé-anonymiser des utilisateurs TOR sans avoir à contrôler un grand nombre de nœuds.
    2014-11-17 16:33:26
    http://yro.slashdot.org/story/14/11/14/1851245/81-of-tor-users-can-be-de-anonymized-by-analysing-router-information
  • sécurité
    The Darkhotel APT - Securelist
    NOM DE ZEUS. Qu'est-ce que c'est que cette horreur ?  Darkhotel semble être un réseau d'attaquants particulièrement organisés et efficaces. Ils utilisent de nombreuses failles 0-Day et on pu passer les défenses de Microsoft et Adobe. Leurs cibles ? Des gens haut-placés (PDG, directeurs marketing, R&D, vice-présidents...) de grosses sociétés sélectionnées: industries électroniques, pharmaceutiques, investissements, industries de la défense, transports... Rien ne semble fait au hasard. Ils polluent les réseaux P2P et WiFi d'hôtels pour obtenir plus de machines infectées. Ils semble avoir abusé une *DIZAINE* de CA pour créer des certificats valides et des exécutables (backdoors et autres) avec des signatures valides.
    Leur infrastructure grossit et se réduit dynamiquement, et il est difficile de prévoir son évolution.
    Les infections semblent suivre les dirigeants de ces sociétés et le déploiements géographique de leurs entreprises. Et cela semble avoir débuté en 2007.
    Le groupe semble très organisé. C'est effrayant.
    2014-11-11 01:46:01
    http://securelist.com/blog/research/66779/the-darkhotel-apt/
  • sécurité
    CCC | CCC verurteilt den Ankauf von "0days" durch den BND
    (après une lecture par Google Translate, voici ce que j'en ai compris): Les agences de renseignement allemandes ont déclaré qu'elles vont désormais acheter des vulnérabilités (0-day) au marché noir, dans le but de pénétrer des systèmes informatiques pour leurs activités.
    Problème: Cela serait fait avec l'argent du contribuable qui irait alors dans les poches de gens fort peu recommandables (pirates, mafias... qui sont très actifs sur ces marchés)... renforçant ainsi des acteurs dont l'activité principale est de miner notre sécurité informatique (Je ne parle pas ici des hackers, mais bien des pirates et mafias).
    Je comprend l'indignation du CCC.
    2014-11-10 12:15:32
    http://www.ccc.de/de/updates/2014/0days-an-den-bnd
  • ssl sécurité
    Are Apple, Google, Microsoft And Mozilla Helping Governments Carry Out Man-In-The-Middle Attacks? | Techdirt
    Aha. Je me demandais quand l'affaire de ce certificat du CNNIC allait ressortir.
    Les navigateurs embarquent tous un paquet de certificats (cf. http://sebsauvage.net/rhaa/index.php?2010/03/26/12/03/17), et la plupart incorporent également un certificat de l'autorité Chinoise des communications (CNNIC).
    Ce qui veut dire que cette autorité peut, si elle le veut, générer des certificats bidons pour Google et autres qui seront parfaitement acceptés par votre navigateur. Donc faire des attaques MITM pour déchiffrer tout votre trafic sans lever d'alerte.
    2014-11-08 16:22:00
    https://www.techdirt.com/articles/20141106/05305729062/are-apple-google-microsoft-mozilla-helping-governments-carry-out-man-in-the-middle-attacks.shtml
  • sécurité
    Court Orders Cloudflare to Expose Pirate Site Operators | TorrentFreak
    Intéressant: CloudFlair a reçu une mise en demeure d'un juge, sur la demande d'ayants-droits, pour obtenir des informations sur les propriétaires de sites de partage.
    Voilà bien un risque avec CloudFlare: vous ajoutez un intervenant supplémentaire dans la chaîne, un intervenant qui a un pouvoir absolu sur votre site web, y compris voir votre adresse IP quand vous vous connectez sur l'interface d'administration.

    CloudFlare n'a pas encore répondu.
    2014-11-07 12:09:28
    http://torrentfreak.com/court-orders-cloudflare-expose-pirate-site-operators-141106/
  • sécurité
    insecam.com - View net surveillance online cameras
    Trop marrant : un site qui recense les caméras sur IP dont l'accès n'est pas sécurisé (via http://www.zataz.com/un-site-propose-de-regarder-plus-de-70-000-cameras-de-video-surveillance/).
    2014-11-07 12:03:04
    http://insecam.com/
  • firefox sécurité
    Adblock prend de l'ampleur, les éditeurs répliquent, la guerre commence - Next INpact - Le Hollandais Volant
    « À quand un proxy ou un navigateur qui bloque TOUT qui n’est pas hébergé sur le domaine visité ? »
    Il me semble que Firefox avait déjà cette option, mais elle semble avoir disparue depuis quelques versions.  :-)
    2014-11-06 19:27:57
    http://lehollandaisvolant.net/?id=20141106162147
  • sécurité
    Une nouvelle faille de sécurité découverte dans les cartes bancaires sans contact - Korben
    *soupir*
    2014-11-05 15:57:26
    http://korben.info/nouvelle-faille-securite-decouverte-les-cartes-bancaires-contact.html
  • sécurité
    Challenge Javascript - HTMLProtector - 0x0ff.info
    Ah oui, HTMLProtector et ce genre de conneries, je me souviens. LOL.
    2014-11-03 14:31:25
    http://www.0x0ff.info/2014/challenge-javascript-htmlprotector/
  • sécurité
    absorptions: Visualizing hex bytes with Unicode emoji
    Idée amusante et pas bête: utiliser les caractères emoji/unicode pour afficher des hash (au lieu de l'héxadécimal).
    C'est une sorte de hash visuel mais en utilisant uniquement des caractères unicode. Bonne idée.
    2014-10-30 12:28:52
    http://www.windytan.com/2014/10/visualizing-hex-bytes-with-unicode-emoji.html
  • imgur.com thumbnail
    sécurité
    ATM Card Skimmer - Imgur
    Purée... les skimmers de distributeurs de billets sont super bien foutus :-@  C'est flippant.
    2014-10-29 14:45:17
    https://imgur.com/gallery/QScyQ/new
  • sécurité
    Sécuriser Wordpress - Les utilisateurs - Korben
    Notez que vous avez la même chose dans DokuWiki: Par défaut, n'importe qui peut se créer un compte. Pensez à le désactiver.
    2014-10-28 19:16:47
    http://korben.info/securiser-wordpress-les-utilisateurs.html
  • cryptographie sécurité
    OneRNG - Hardware Random Number Generator
    Intéressant.
    Générer de vrais nombres aléatoires est indispensable pour la sécurité informatique. Il existe des dispositifs physiques qui en génèrent (cartes d'extension, modules USB...) mais ils sont pratiquement tous propriétaires. Comment leur faire confiance pour une tâche aussi cruciale ?
    OneRNG est un générateur de nombre aléatoire USB, mais dont la conception est ouverte et documentée. Le firmware est également à sources ouverts. Vous pouvez tout vérifier et même le fabriquer vous-même.
    2014-10-28 12:54:26
    http://onerng.info/
  • sécurité
    Facebook and Yahoo team up to block account hijackings via recycled accounts | Naked Security
    PUTAIN ON LEUR AVAIT DIT QUE C’ÉTAIT UNE MAUVAISE IDÉE. (http://sebsauvage.net/links/?LUCQFA)
    Il y a quelques temps, Yahoo a décrété qu'ils allaient supprimer des comptes inutilisés. Les pseudos (et donc emails) seraient donc à nouveau enregistrables.
    Ce qui devait arriver arriva: Les adresses email enregistrées pour de nouvelles personnes ont été utilisées pour réinitialiser le mot de passe d'autres sites, ce qui a permis des tas de piratages de compte Facebook... et autres.
    Facebook et Yahoo se sont donc concertés pour mettre en place RRVS (Require-Recipient-Valid-Since) afin de ne pas délivrer les emails de réinitialisation de mots de passe si le compte est trop ancien.
    Solution merdique à un problème qu'ils ont eux-même provoqué.

    Ne l'oubliez jamais: Sur internet, votre adresse email est votre dernier recours pour valider la propriété d'un compte sur un autre site. Si vous perdez votre adresse email, vous perdez le moyen de prouver que vous êtes le propriétaire du compte. En achetant votre propre nom de domaine, vous réduisez le risque.
    2014-10-27 15:43:25
    http://nakedsecurity.sophos.com/2014/10/27/facebook-and-yahoo-team-up-to-block-account-hijackings-via-recycled-accounts/
  • p2p sécurité
    The Case of the Modified Binaries | Leviathan Security Group
    Oh que c'est moche: Cet utilisateur a constaté que certains nœuds de sortie TOR ajoutent dynamiquement des malwares aux fichiers téléchargés.
    Je le répète: FAITES ATTENTION AVEC TOR. Ce n'est pas un logiciel magique qui va vous protéger de tout.
    TOR c'est bien pour juste consulter le web ou les sites en .onion. A partir du moment où vous devez taper un mot de passe ou télécharger, ne passez pas par TOR. Préférez un VPN.
    2014-10-25 00:29:51
    http://www.leviathansecurity.com/blog/the-case-of-the-modified-binaries/
  • sécurité technologie
    This can not be stressed strongly enough. There is never a case when RAID5 is th... | Hacker News - Les liens de Kevin Merigot
    Ce n'est pas la première fois que je vois des articles indiquant de se méfier du RAID5.
    2014-10-23 13:11:53
    http://www.mypersonnaldata.eu/shaarli/?T3QljA
  • réseau sécurité
    Is your home or office internet gateway one of '1.2 MILLION' wide open to hijacking? • The Register
    NAT-PMP est un protocole qui permet à vos applications, bien à l'abri derrière le firewall, de demander au firewall d'ouvrir des ports pour leurs besoins.
    Sauf qu'il semble qu'un paquet de firewalls sont assez cons pour accepter aussi ces requêtes QUAND ELLES VIENNENT DE L'INTERFACE PUBLIQUE, ET SANS LA MOINDRE AUTHENTIFICATION.
    Purée de purée.  
    En gros, n'importe quel pirate peut demander au routeur de lui ouvrir un port, autrement dit d'accéder à n'importe quelle machine interne depuis l'extérieur.
    La société Rapid7 a fait un scan rapide, et ils ont déjà trouvé 1,2 millions de routeurs dans ce cas.
    Doh  ><
    2014-10-23 12:44:52
    http://www.theregister.co.uk/2014/10/22/home_router_security_threat_rapid7/
  • sécurité
    Google se met à l'authentification par clé USB
    Je ne sais pas pourquoi tout le monde fait un foin sur la clé USB d'authentification de Google. Ça existe depuis des années, et c'est même assez facile à intégrer à votre propre site web. (Je connais quelqu'un qui l'a fait.) A l'unité ça coûte quelques dollars, mais les prix baissent vite en nombre.
    https://www.yubico.com/products/yubikey-hardware/
    Tenez, un article de 2009: http://www.pcmag.com/article2/0,2817,2345571,00.asp

    Ça existait déjà, et ça marche bien, mais comme d'hab on en fait tout un foin dès que c'est Google ou Apple qui s'y mettent (genre le NFC quand Apple l'intègrent enfin dans ses téléphones).  Pfff..
    2014-10-22 13:20:29
    http://www.lesnumeriques.com/google-se-met-a-authentification-par-cle-usb-n36403.html
  • sécurité
    CVE-2014-3566 — Vulnérabilité POODLE - LinuxFr.org
    Bonne synthèse de la faille Poodle.
    2014-10-17 16:04:11
    http://linuxfr.org/news/cve-2014-3566-vulnerabilite-poodle
  • sécurité ViePrivée
    Smart grid / compteurs Linky : l'Etat procédera par ordonnances
    Alors non seulement ces nouveaux compteurs électriques iront cafter à propos de notre vie privée auprès d'EDF et leur permettra de nous couper directement le courant (ou réduire la puissance aux "mauvais payeurs"), mais en prime ils sont reliés par CPL et GPRS et seront pilotés via une interface web ?
    C'est un véritable appel au piratage, ça, non ?
    Imaginez une faille de sécurité, et un pirate qui pourrait s'amuser à couper le courant à une maison ou un quartier entier ?  Mais non bien sûr, c'est impossible, les interfaces ça ne se fait jamais pirater. ಠ_ಠ
    J'ai beau retourner ça dans tous les sens, c'est un désastre aussi bien du point de vue vie privée que sécurité.
    Et le gouvernement est pressé de nous les fourguer. Super.
    2014-10-14 19:57:47
    http://www.numerama.com/magazine/30923-smart-grid-compteurs-linky-l-etat-procedera-par-ordonnances.html
  • Android cryptographie sécurité
    SECRECY: Chiffrez vos fichiers - Applications Android sur Google Play
    Une appli pour chiffrer vos fichiers sur Android. à tester...
    (via http://korben.info/secrecy-application-android-garder-vos-secrets.html)
    2014-10-14 15:04:39
    https://play.google.com/store/apps/details?id=com.doplgangr.secrecy
  • réseau sécurité ViePrivée
    Revealed: ISPs Already Violating Net Neutrality To Block Encryption And Make Everyone Less Safe Online | Techdirt
    BOUH QUE C'EST LAID. On connaît déjà les fournisseurs d'accès qui priorisent certains flux réseau. Voici un FAI américain qui interfère dans la négociation SSL de SMTP (envoie de mail) entre un client et un serveur pour *DESACTIVER* le chiffrement.
    Oui vous avez bien lu: Le FAI modifie les échanges entre client et serveur SMTP pour les empêcher de communiquer de manière chiffrée.
    Les FAI vont-ils commencer à vous empêcher de chiffrer pour mieux faire du DPI et du trafic-shaping ? Avec des FAI aussi pourris, les fournisseurs de services VPN ont un bel avenir devant eux.
    2014-10-14 03:07:20
    https://www.techdirt.com/articles/20141012/06344928801/revealed-isps-already-violating-net-neutrality-to-block-encryption-make-everyone-less-safe-online.shtml
  • réseau sécurité
    Belkin : des milliers de routeurs en panne à cause d'un serveur de contrôle - Le Hollandais Volant
    HEIN QUOI ?  C'est une blague, non ?  Le routeur se met en panne s'il n'arrive pas à pinguer papa-maman ?  Non mais je rêve !
    Comment peut-on être concepteur de matériel réseau et imaginer une seule seconde créer ce genre de merde ???
    Non mais là je suis carément impoli, parce que franchement c'est pas professionnel.
    2014-10-09 18:27:54
    http://lehollandaisvolant.net/?id=20141009162248
  • sécurité
    ZATAZ Magazine » La banque JP Morgan Chase piratée, 83 millions de clients impactés.
    2014-10-06 13:24:42
    http://www.zataz.com/la-banque-jp-morgan-chase-piratee-83-millions-de-clients-impactes/
  • BasesDeDonnées sécurité
    mysql_real_escape_string won't magically solve your SQL Injection problems | IO Digital Sec
    Visiblement il est possible de faire des attaques à travers mysql_real_escape_string().  Ce n'est donc pas la panacée pour vous protéger des attaques d'injection SQL.
    2014-10-06 11:15:22
    http://www.iodigitalsec.com/mysql_real_escape_string-wont-magically-solve-your-sql-injection-problems/
  • ssl sécurité
    L'ANSSI explique comment déchiffrer le trafic HTTPS des salariés
    Trop marrant: L'ANSSI (vous savez cette agence gouvernementale qui est censée œuvrer pour notre sécurité informatique) fournit un manuel aux entreprises pour leur expliquer comment casser le chiffrement HTTPS de leur salariés et les espionner.

    Petit rappel: L'ANSSI est également une autorité de certification. Ils peuvent également générer des certificats qui seront acceptés par votre navigateur sans broncher. Ils ont même déjà gaffé en générant des certificats frauduleux *valides* pour Google qu'on a retrouvé... dans le proxy d'une entreprise. Oh tiens quel hasard.  http://sebsauvage.net/links/?_P48YQ

    Alors oui on devrait leur faire confiance, mais ces deux informations croisées ne me rassurent pas du tout.

    EDIT: Un de mes anciens employeurs avait fait ça: http://sebsauvage.net/rhaa/index.php?2010/11/08/19/54/41-je-suis-content-d-utiliser-certpatrol
    Comme ils n'avaient pas de copains au gouvernement ni chez les CA Root, les admins avaient installé leur propre certificat racine dans tous les navigateurs des ordinateurs de la boîte pour ne pas lever d'alerte. Super élégant. ಠ_ಠ
    Ce qui est cool, c'est que si vous bossez chez certaines grosses boîtes (certains FAI, banques, etc.), elles sont elles-même CA et peuvent donc faire du MITM SSL sans avoir à demander à qui que ce soit.

    EDIT: Haha oui trop marrant. Le rapport de l'ANSSI préconise exactement ce que mon ancien employeur avait fait: Installer sur chaque ordinateur un certificat racine généré par l'entreprise elle-même.
    2014-10-02 17:42:53
    http://www.numerama.com/magazine/30778-l-anssi-explique-comment-dechiffrer-le-trafic-https-des-salaries.html
  • sécurité
    Une faille nommée « shellshock » - LinuxFr.org
    Infos et liens sur la faille de sécurité «shellshock».
    (J'en viens à détester les noms qu'ils donnent à ces failles. C'est fait uniquement pour que ça passe mieux dans les médias et pour faire du buzz, ça m'énerve. C'est sûr que c'est plus sexy, comme nom, que sa référence CVE: https://en.wikipedia.org/wiki/Shellshock_%28software_bug%29#Reported_vulnerabilities)
    2014-09-29 10:54:48
    http://linuxfr.org/news/une-faille-nommee-shellshock
  • Linux sécurité TLDR
    Le shell Bash avait une faille critique. Pire que Heartbleed ?
    http://arstechnica.com/security/2014/09/bug-in-bash-shell-creates-big-security-hole-on-anything-with-nix-in-it/
    2014-09-25 17:05:16
    http://www.numerama.com/magazine/30694-le-shell-bash-avait-une-faille-critique-pire-que-heartbleed.html
  • malware sécurité
    Actualité |DoubleClick et Zedo infectent des sites avec des publicités contenant des Malwares - Liens en bazar
    Tout à fait. Un exemple de plus de l'intérêt des bloqueurs de pub... et du fait qu'il n'y a absolument aucune raison de faire confiance aux sites web en matière de sécurité, même les plus gros (ici: Google !).
    2014-09-21 15:57:26
    http://links.kevinvuilleumier.net/?61zZ2g
  • Apple sécurité ViePrivée
    iOS 8 : Apple affirme ne plus pouvoir accéder aux données d'un iPhone
    Mouarf.  Parce qu'il faut qu'on y croit, maintenant ?
    2014-09-19 13:42:35
    http://www.numerama.com/magazine/30623-ios-8-apple-affirme-ne-plus-pouvoir-acceder-aux-donnees-d-un-iphone.html
  • sécurité
    ZATAZ Magazine » Piratage d’un compte bancaire lors de la réparation d’un smartphone
    Ouu.. voilà qui est intéressant. Pour avoir travaillé sur 3DSecure, si un achat est confirmé par 3DSecure, la responsabilité du paiement est transférée à l'acheteur qui ne peut plus contester le paiement. Souvent cette confirmation se fait par SMS, ce qui est problématique quand le téléphone n'est pas entre *vos* mains.
    Mais la banque a été forcée malgré tout à rembourser (il a fallu quand même sortir les avocats).
    C'est le genre de chose qui ne doit pas plaire à VISA. Si les paiements 3DSecure sont malgré tout contestables, VISA aura plus de mal à fourguer son systèmes aux commerçants.
    2014-09-08 08:31:19
    http://www.zataz.com/piratage-dun-compte-bancaire-lors-de-la-reparation-dun-smartphone/#axzz3ChgDtENP
  • sécurité ViePrivée
    Cloud et sécurité - Blog de dada
    mmm... oui, c'est un des petits plus d'ownCloud (malgré les reproches que j'ai à lui faire): Il possède un chiffrement intégré (désactivé par défaut).
    Donc même si vous merdez temporairement vos .htaccess ou que quelqu'un parvient à récupérer tous vos fichiers (par ftp ou ssh), ils ne pourront pas les lire.
    Non seulement les fichiers sont chez vous, mais même si votre hébergeur se fait pirater et que le pirate récupère vos fichiers, il ne pourra pas les déchiffrer.   C'est autre chose que les iCloud à deux balles avec leur pseudo-chiffrement.
    (Bien sûr la sécurité d'ownCloud dépend aussi de votre mot de passe, du chiffrement des communications (HTTPS) et de la sécurité générale du logiciel.)
    2014-09-02 09:33:55
    http://www.dadall.info/blog/index.php?article330/cloud-et-securite
  • sécurité
    Disabling Contacless Payment on Debit Cards
    Comment désactiver le NFC sur votre carte de crédit. J'ignore si les cartes fabriquées pour la France ont une antenne de la même forme.
    2014-08-25 08:17:43
    http://www.instructables.com/id/Disabling-Contacless-Payment-on-Debit-Cards/
  • sécurité
    Get Your Hands Off My Laptop
    OH LA VACHE.  Ces scientifiques sont parvenus à extraire des clés RSA de 4096 bits simplement en mesurant pendant quelques secondes les perturbations de la masse d'un ordinateur portable. Et cela peut se faire simplement en *TOUCHANT* avec sa main la partie métallique du châssis.
    Moralité: Ne laissez personne toucher à votre ordinateur portable.
    2014-08-22 12:21:57
    http://www.cs.tau.ac.il/~tromer/handsoff/
  • navigateurs sécurité
    10 % des extensions dédiées à Chrome seraient malveillantes
    Ah ouais quand même, 10% ?!   ça me semble énorme.
    Et côté Firefox ?  Il serait intéressant de comparer.
    Mais c'est pas grave, hein, puisque Chrome est le navigateur le plus sécurisé au monde (*sarcasme*).
    2014-08-20 11:27:42
    http://www.silicon.fr/10-extensions-dediees-chrome-seraient-malveillantes-96194.html
  • sécurité économie
    Amazon présente un TPE mobile pour les commerçants
    ppffffff... c'est une *blague*, non ?
    ça lit la piste magnétique ??? Et en prime, ça l'envoie dans le téléphone en *audio* ?
    Donc si un logiciel malveillant récupère l'audio en même temps, il peut dupliquer la carte ?
    Ça me semble une putain de mauvaise idée question sécurité.
    (Et je ne suis pas certain que Visa/MasterCard/GIE apprécie qu'on marche sur leurs plate-bandes.)
    2014-08-13 17:29:44
    http://www.numerama.com/magazine/30251-amazon-presente-un-tpe-mobile-pour-les-commercants.html
  • internet politique spyware sécurité ViePrivée
    Top gov't spyware company hacked; Gamma's FinFisher leaked | ZDNet
    MMmmm... voilà qui est intéressant: un spyware gouvernemental (FinFinsher) a fuité sur le net. J'attend de voir les analyses intéressantes que certains pourront faire de ces 40 Go.
    2014-08-07 12:41:16
    http://www.zdnet.com/top-govt-spyware-company-hacked-gammas-finfisher-leaked-7000032399/
  • sécurité
    Le bruteforce sur WordPress, c'est plus ce que c'était. - Strak.ch | Actu et liens en vrac
    Tiens c'est marrant moi j'ai des tentatives de connexion continuelles sur mon DokuWiki avec des pseudos: krystalbollinge, gitawaiteyzrfw, jerome93ebmerej, cherimckenney, hazelmckenney, sonfanninomd, mollymaples, gudrunhelton, krystalstopford, jacquesbaxley...  étrange, non ?  Peut-être des bases de données de mots de passe piratées qu'ils utilisent avec l'espoir qu'un mot de passe ait été réutilisé ailleurs.

    On ne peut pas dire que leur attaque risque de réussir. (Bon en prime je pouffe puisque j'ai ajouté l'OTP au formulaire de login. Ils se feront jeter même s'ils trouvent le bon mot de passe. J'aime la technologie quand elle nous sert.)
    2014-08-06 23:47:28
    http://liens.strak.ch/?j1ijbw
  • sécurité
    Authentification automatique chez Orange : WTF | Aurélien Dumaine
    Woa... toujours autant de bonnes idées sécurité chez Orange: Vous accédez à internet par une box Orange ?  Vous avez directement accès à la messagerie perso du propriétaire de la box. ><
    (via https://chabotsi.fr/links/?e88yDw)
    2014-08-03 14:29:35
    https://www.dumaine.me/wordpress/?p=275
  • php sécurité
    How to Tell if Your PHP Site has been Hacked or Compromised | Greg Freeman's Blog
    Quelques pistes à suivre pour détecter une éventuelle compromission de votre site php.
    2014-08-01 15:42:25
    http://www.gregfreeman.org/2013/how-to-tell-if-your-php-site-has-been-compromised/
  • sécurité
    La norme USB possède une énorme faille de sécurité qui ne pourra pas être comblée | {niKo[piK]}
    Amusant... et la même chose existe pour d'autres type de connecteurs (PCMCIA, Firewire...). Typiquement, les contrôlleurs de la plupart de ces connecteurs ont un accès à la mémoire de l'ordinateur (pour de meilleures performances), ce qui laisse la porte ouverte à tout un tas de manipulations.
    Voir: http://sebsauvage.net/links/?-UPp4A
    2014-08-01 14:10:51
    http://www.nikopik.com/2014/08/la-norme-usb-possede-une-enorme-faille-de-securite-qui-ne-pourra-pas-etre-comblee.html
  • p2p sécurité ViePrivée
    Navigation privée : Tor annonce avoir été piraté
    Ouaips... j'aimerais pas être développeur TOR. La pression doit être énorme. :-/
    2014-07-31 08:07:44
    http://www.clubic.com/antivirus-securite-informatique/virus-hacker-piratage/reseau-tor-the-onion-router/actualite-719059-navigation-privee-tor-pirate.html
  • firefox google mozilla sécurité
    Mozilla Improves Malware Blocking in Firefox 31 | Threatpost | The first stop for security news
    La version actuelle de Firefox vous protège déjà des URLs malveillantes en allant consulter les API de Google (oui, pas terrible pour la vie privée, hein ? Mais vous pouvez changer ça en altérant la valeur de browser.safebrowsing.enabled dans about:config).
    La version de Firefox qui sortira en septembre vous protègera contre les *fichiers* malveillants... encore une fois en allant questionner les API Google.
    Donc Google sera au courant de tous les exécutables non signés que vous allez télécharger ?   Est-ce encore une bonne idée d'échanger de la vie privée contre de la sécurité ?
    (EDIT: la valeur de config semble déjà présente dans Firefox: browser.safebrowsing.malware.enabled)
    2014-07-28 17:09:03
    http://threatpost.com/mozilla-improves-malware-blocking-in-firefox-31/107405
Links per page: 20 50 100
◄Older
page 15 / 44
Newer►
Shaarli 0.0.41 beta modifiée - 2022-08-11 - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr. I'm on Mastodon.
shelter.moe