Shaare your links...
33486 links
Liens en vrac de sebsauvage Home Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 21 / 45
Newer►
2220 results for tags sécurité x
  • sécurité ViePrivée
    Mercedes-Benz Will Soon Be Able To Upgrade Your Car Remotely
    mmm... donc Mercedes-Benz envisage bien de mettre à jour votre véhicule à distance. Donc: Risques de plantage (mauvaises mises à jour), de piratage... et surtout ça donne la possibilité, au final, de contrôller votre véhicule à distance et de le surveiller. Mais puisqu'on vous dit que c'est pour votre sécurité et qu'en plus c'est cool !
    (merci à David V. pour le lien)
    2013-06-26 17:36:58
    http://jalopnik.com/5900267/mercedes+benz-will-soon-be-able-to-upgrade-your-car-remotely
  • sécurité
    Ironie du jour
    Être sur un site servant à tester la sécurité des navigateurs (http://browserspy.dk/) affichant une publicité servie par Google (googleadservices.com) renvoyant vers fastbrowserapp.com, un pseudo-navigateur contenant un spyware: https://www.virustotal.com/fr/file/66ad40cea580bced6214b849e199d72ecc9282642633bb69aa159b4537717b59/analysis/1372243051/
    Bravo, vraiment.
    Bravo au site browserspy de laisser passer ces publicités sans les contrôler. Bravo à Google de toucher du pognon de la part d'un éditeur de spyware tout en prétendant défendre la sécurité des internautes.
    2013-06-26 12:47:22
    ?fA1SPg
  • sécurité tuto4pc
    Adware Tuto4PC : nouvelle campagne | malekal's site
    Tiens j'avais pas fait gaffe: Tuto4pc revient. Ils ont repackagé leurs exécutables pour échapper à la détection des antivirus.
    EDIT: Oh trop bien, Avast détecte déjà cette nouvelle variante :-)  http://sebsauvage.net/files/20130625_tuto4pc_avast.png
    Pensez à activer les LPI/PUP dans la config d'Avast (Notez qu'il faut le faire dans *chaque* agent Avast): http://sebsauvage.net/files/20130625_tuto4pc_avast_config.png
    (LPI = Logiciel Potentiellement Indésirable ; PUP = Potentialy Unwanted Program.)

    Bon ils n'ont encore qu'un score de 5 et 7/47 chez VirusTotal:
    https://www.virustotal.com/fr/file/18f4461df7e20af2e6f855b6b00a1bc1c5974c3f0b6d774c664addeb2b5ab17f/analysis/1372194058/
    https://www.virustotal.com/fr/file/d4bbda1b6d43fc0e846e2d941e9e80369adba3ccd3a7544c69c43f4c72282555/analysis/
    2013-06-25 22:49:55
    http://www.malekal.com/2013/06/01/adware-tuto4pc-nouvelle-campagne/
  • antivirus sécurité
    Liste malware - malekal.com
    Un petit coup de promo pour l'excellent Malekal, qui fait un boulot de dingue pour améliorer la sécurité de tous (sans compter ses très nombreux articles qui décortiquent divers malwares).
    La page que vous voyez là est un rapport automatisé de son Zoo à malwares: Des machines virtuelles qui se font infecter et que Malekal surveille.
    Malekal envoie bien entendu tous les malwares détectés aux éditeurs d'antivirus.

    On y trouve des malwares qui ne sont parfois détectés que par un ou deux antivirus du marché sur 45 (!).  En cliquant sur le pourcentage (dans la colonne "Info"), vous pouvez voir le rapport VirusTotal.com.
    ATTENTION: La tête de mort à gauche vous permet de télécharger le malware (zip protégé par le mot de passe "infected"). FAITES BIEN ATTENTION A CE QUE VOUS FAITES AVEC ÇA.

    Malekal présente le fonctionnement de son zoo à malwares là: http://www.malekal.com/2011/07/08/mon-honeypot-mon-zoo-trojan-rat-stealers-et-abuse-orange/

    Encore un fois, chapeau bas pour ce travail qui contribue à améliorer la sécurité de tout le monde.
    2013-06-25 22:13:41
    http://malwaredb.malekal.com/index.php
  • logiciels Microsoft sécurité économie
    La France n'arrive pas à avoir des informations sur le noyau Windows
    ...et pourtant l'armée a re-signé avec Microsoft: http://sebsauvage.net/links/?z_dkQQ http://sebsauvage.net/links/?LpmxqA

    EDIT: Autant j'apprécie Filiol pour ses compétences en crypto, autant quand je lis ça j'ai vraiment envie de le baffer: «Imaginez que demain on découvre des systèmes de chiffrement inviolables. Si vous les donnez à tout le monde, vous aurez des pédophiles ou des terroristes qui seront  définitivement protégés.»
    Mais oui bien sûr, la crypto c'est pour les pédo-nazi-terroristes !   >:-(
    Ah et il faudra encore qu'il prouve au monde entier que l'état peut casser du PGP en claquant des doigts.
    2013-06-25 12:20:30
    http://www.numerama.com/magazine/26360-la-france-n-arrive-pas-a-avoir-des-informations-sur-le-noyau-windows.html
  • cryptographie ssl sécurité
    Perfect Forward Secrecy can block the NSA from secure web pages, but no one uses it | Computerworld Blogs
    "Perfect Foward Secrecy", la petite option de HTTPS que presque personne n'utilise, et qui empêche le déchiffrement futur des données échangées par HTTPS et capturées. Plus de sites devraient l'utiliser.
    Remarquez, cela ne lève en rien le problème de confiance implicite abusive dans les autorités de certifications (à l'image du certificat du D.O.D. inclu dans les produits Apple).
    2013-06-24 19:08:36
    http://blogs.computerworld.com/encryption/22366/can-nsa-see-through-encrypted-web-pages-maybe-so
  • sécurité Windows
    Les aventures d'un Geek Unixien: Faire sauter son mot de passe Windows
    Et sinon il y a une méthode sans outils spécifique, simplement en renommant deux fichiers dans le répertoire de Windows, en bootant sur n'importe quel liveCD.  Mais chut !  ;-)
    2013-06-24 17:56:00
    http://lesaventuresdeyannigdanslemondeit.blogspot.fr/2013/06/faire-sauter-son-mot-de-passe-windows.html
  • sécurité
    En plein scandale Prism, la Défense explique ses préférences pour Microsoft - PC INpact
    C'est quand même dingue... et leur boite mail c'est chez GMail ?  ><
    2013-06-24 13:14:48
    http://www.pcinpact.com/news/80740-en-plein-scandale-prism-defense-explique-ses-preferences-pour-microsoft.htm
  • thumbnail
    sécurité
    WOT... encore
    J'en rajoute sur http://sebsauvage.net/links/?vrgUgA: Il y a actuellement une campagne de phishing envers le Crédit Mutuel. Une fois de plus, WOT est le seul à vous l'indiquer (avant même Google Safe Browsing et PhishTank).
    2013-06-20 10:50:23
    http://sebsauvage.net/files/20130620_phishing.png
  • email sécurité
    Yahoo's Very Bad Idea to Release Email Addresses | Threat Level | Wired.com
    Voilà voilà: Le 15 juillet, si vous ne vous êtes pas connecté à votre mail Yahoo depuis un an, Yahoo détruira votre compte.
    Je comprend pourquoi ils le font, mais - comme Wired - je pense que c'est une TRÈS mauvaise idée, car cela pourra être utilisé pour pirater des comptes sur d'autres sites en utilisant le mécanisme de récupération de mot de passe par email.

    On voit ici qu'il est important d'être maître de son identité sur internet. Et l'identité, pour la totalité des sites où vous vous êtes inscrit(e), c'est votre adresse email. Une adresse en @hotmail.com ou @gmail.com NE VOUS APPARTIENT PAS et vous pouvez la perdre à tout moment.
    (C'est là où le projet Persona de Mozilla peut devenir intéressant. Mais j'ai peu d'espoir: OpenID a été un échec.)

    C'est une des raisons qui font que j'ai acheté un nom de domaine: Pour avoir une adresse email A MOI. L'avantage supplémentaire est que je peux changer de service de mail sans changer d'adresse email (je suis passé de GMail à OperaMail, mais cela est transparent pour vous: Vous m'écrivez toujours à @sebsauvage.net)

    EDIT: ET BEN VOILA. Plein de comptes ont été piratés à cause de ça: http://sebsauvage.net/links/?zNF5Zw
    2013-06-20 08:39:55
    http://www.wired.com/threatlevel/2013/06/yahoos-very-bad-idea/
  • sécurité
    Le rôle secret de PRISM dans l’échec de l’attentat fritier | ploum.net
    Vous allez voir, on va finir par y arriver: http://sebsauvage.net/links/?i8LVow
    2013-06-19 16:49:56
    http://ploum.net/post/le-role-secret-de-prism-dans-lechec-de-lattentat-fritier
  • sécurité
    Flash flaw potentially makes every webcam or laptop a PEEPHOLE • The Register
    HAHAHA ! C'est trop LOL: Google avait décidé d'inclure sa propre librairie Flash dans Chrome, soit-disant pour des raisons de sécurité.
    C'est gagné, ducon: Il y a une faille Flash qui permet d'espionner à l'aide de la webcam de l'internaute, et cette faille ne marche... *que* dans Chrome !
    Il faut que les éditeurs ARRÊTENT d'inclure leur propre copie des libs.
    cf. http://sebsauvage.net/rhaa/index.php?2008/12/19/08/37/19-securite-les-librairies-posent-aussi-probleme
    2013-06-18 12:33:15
    http://www.theregister.co.uk/2013/06/18/flash_webcam_flaw/
  • navigateurs sécurité
    Vous voulez encore une bonne raison d'utiliser WOT ?
    Regardez ce mail: http://sebsauvage.net/files/20130618_scam_mail.png
    Le site en question imite le site des impôts (phishing). Non content de cela, il infecte également votre ordinateur avec un malware connu seulement de 11 antivirus sur 46 (Norton/Symantec le ne connaît pas, Microsoft non plus, etc.).

    Quant aux sites de réputation, regardez bien: http://sebsauvage.net/files/20130618_scam_urlvoid.png
    Voilà, il n'y a que dans WOT qu'il est indiqué comme dangereux (oui, c'est moi qui l'ai signalé).
    WOT n'est pas parfait, mais avec la vigilance des internautes, vous pouvez être plus rapidement prévenu des sites malveillants (En l’occurrence, le domaine impos-gouv.com a été enregistré il y a seulement deux jours).

    Sortez couverts, utilisez WOT.   http://mywot.com

    EDIT: Et re: http://sebsauvage.net/links/?-NXqrA
    2013-06-18 09:41:57
    ?vrgUgA
  • Microsoft sécurité
    U.S. Government Uses Early Knowledge Of Microsoft Bugs For Spying | Popular Science
    Je vous en avais déjà parlé en 2005: http://sebsauvage.net/rhaa/?2005/03/11/00/00/00-faites-nous-confiance, mais on remet le couvert en 2013: Quand Microsoft découvre ou est informé d'une faille de sécurité, il en informe d'abord le gouvernement américain. Le reste du monde devra attendre plus tard pour en être informé et pour avoir les correctifs.
    En principe, c'est pour que le gouvernement puisse "bien" se protéger avant que la faille soit exposée, mais dans la pratique cela permet potentiellement aux agences de renseignement de pirater tranquillement, puisque personne n'est informé de la faille de sécurité ni ne possède de correctif.
    Et après on me demande pourquoi je préfère le logiciel libre ?

    EDIT: En français chez Numérama: http://www.numerama.com/magazine/26262-la-nsa-profiterait-des-failles-de-securite-avant-leur-divulgation-aux-clients.html
    2013-06-14 23:17:12
    http://www.popsci.com/technology/article/2013-06/us-spooks-hear-about-microsoft-bugs-first
  • sécurité
    CSP 1.0 Added to Firefox to Block XSS Attacks | Threatpost
    Voilà voilà... Firefox inclue maintenant les CSP, technologie réduisant les risques d'attaque XSS. Il faudra que je pense à ajouter ça un de ces jours à mon site.
    EDIT: Explications là: http://linuxfr.org/news/content-security-policy-1-0-integre-a-firefox
    2013-06-12 17:58:35
    https://threatpost.com/csp-1-0-added-to-firefox-to-block-xss-attacks/
  • Microsoft navigateurs sécurité
    Chrome and Firefox are planet-wreckers, IE cuddles dolphins • The Register
    HAHAHA ! Microsoft continue à me faire bien rire. Après avoir épuisé tous les arguments pour promouvoir IE, Microsoft nous sort l'argument tarte-à-la-crème: IE est plus écologique ! Étude à l’appuie, Microsoft prétend que IE consomme moins de CPU, donc moins de courant, donc est plus écologique.

    Moi je pense qu'ils devraient prendre en compte toutes le CPU dépensé lors des désinfections à cause des failles de sécurité béantes que Microsoft laisse ouvertes dans IE pendant des mois alors qu'ils en sont informés: http://www.webdevout.net/images/security-record.png?highadvisories (Source: http://www.webdevout.net/browser-security)
    2013-06-11 08:24:07
    http://www.theregister.co.uk/2013/06/11/microsoft_study_finds_internet_explorer_is_most_efficient_browser/
  • sécurité
    Bulletproof JPEGs - virtualabs.fr
    Amusant: réussir à créer un fichier interprété correctement comme un JPEG mais contenant du code php. Cela permet donc en principe de contourner la sécurité des sites qui ne permettent l'upload que d'images.
    (via http://www.mypersonnaldata.eu/shaarli/?5L3rjA)
    2013-06-06 14:02:12
    http://www.virtualabs.fr/Nasty-bulletproof-Jpegs-l
  • Linux sécurité
    Attention au dépôt debian-multimedia.org ! - LinuxFr.org
    Attention la propriété de du domaine debian-multimedia.org a été transféré à quelqu'un d'autre. Ne plus faire confiance à ce domaine.
    2013-06-06 10:15:47
    http://linuxfr.org/users/patrick_g/journaux/attention-au-depot-debian-multimedia-org
  • sécurité
    Smartphones easily used to skim credit card data - Manitoba - CBC News
    Vous vous souvenez de mon râlage contre les puces NFC dans les nouvelles cartes de crédit ? (http://sebsauvage.net/links/?kgbQ9A).
    Et bien voici la première application Android pour lire les puces des cartes de crédit à proximité. Oh pour le moment il faut être à 10 centimètres, mais les téléphones qui arrivent devraient régler le problème vu qu'ils ont des antennes plus puissantes.

    Je rage contre les banques qui poussent massivement cette imbécilité, troquant la sécurité pour un gadget pour feignants («oh cool j'ai pas besoin de sortir ma carte du portefeuille» - meh.)
    2013-06-05 10:01:53
    http://www.cbc.ca/news/canada/manitoba/story/2013/04/23/mb-smartphones-skimmer-credit-card-winnipeg.html
  • sécurité
    "NetTraveler is Running!" - Red Star APT Attacks Compromise High-Profile Victims - Securelist
    Kaspersky vient de mettre à nu un réseau d'espionnage informatique, visant précisément 350 personnes dans 40 pays, dans des secteurs bien spécifiques: compagnies pétrolières, centres de recherche, universités, agences gouvernementales, activistes, ambassades et sous-traitants de l'armée.
    Le lien vers le PDF complet est en fin d'article.
    2013-06-05 07:23:45
    http://www.securelist.com/en/blog/8105/NetTraveler_is_Running_Red_Star_APT_Attacks_Compromise_High_Profile_Victims
  • Microsoft sécurité Windows
    Comment empêcher un redémarrage automatique de Windows | Korben
    Malgré les protestations, Microsoft perpétue cette mauvaise habitude de vous redémarrer de force votre Windows après un update. Voici comment le désactiver.
    (Source: http://lifehacker.com/stop-windows-from-restarting-your-computer-after-update-509712123)
    Remarquez, même si je n'approuve pas, je *comprends* pourquoi ils le font. Sans cela, certaines machines ne sont jamais redémarrées, donc les patchs jamais appliqués, et donc ces machines continue à être vecteur d'infections.
    2013-05-27 10:56:23
    http://korben.info/empecher-redemarrage-windows.html
  • Linux sécurité
    [ANNOUNCE] X.Org Security Advisory: Protocol handling issues in X Window System client libraries
    Multiples vulnérabilité des clients X.org. Ça ne sent pas bon du tout.
    2013-05-23 20:58:00
    http://lists.x.org/archives/xorg-devel/2013-May/036276.html
  • brevets sécurité
    Kim Dotcom affirme que Twitter, Facebook et Google violent l'un de ses brevets
    Il prétend détenir un brevet très générique sur l'authentification à deux facteurs. Je serai prêt à parier que ça existait déjà bien avant 1998.
    2013-05-23 09:23:05
    http://pro.clubic.com/legislation-loi-internet/propriete-intellectuelle/actualite-560706-kim-dotcom-affirme-twitter-facebook-google-violent-brevets.html
  • jeux sécurité
    ReVuln Discovers Zero Day Vulns in Gaming Clients | Threatpost
    Je me demandais aussi quand les hackers et spécialistes en sécurité s'intéresseraient un peu plus aux serveurs de jeux, encore largement sous-piratés/exploités, alors que massivement présents en ligne. Je sens qu'on va rigoler.
    Leur présentation en PDF: http://revuln.com/files/ReVuln_Game_Engines_0days_tale.pdf
    2013-05-22 22:04:45
    http://threatpost.com/researchers-discover-dozens-of-gaming-client-and-server-vulnerabilities/
  • sécurité
    ☠ Bluetouff's blog - Tout ce que vous cliquerez pourra être retenu contre vous.
    :-)
    2013-05-21 12:24:42
    http://bluetouff.com/2013/05/21/tas-bien-la-trouille-la-tu-vas-lacheter-ma-suite-norton-antivirus-2014-cafetiere-edition/
  • Linux sécurité
    Local Root Exploit pour les noyaux linux 2.6.37 à 3.8.10 - Tux-planet
    Ouch. Privilege-escalation.
    2013-05-16 12:47:36
    http://www.tux-planet.fr/local-root-exploit-pour-les-noyaux-linux-2-6-37-a-3-8-10/
  • liberté sécurité ViePrivée
    Apple can decrypt iPhones for cops; Google can remotely "reset password" for Android devices - Boing Boing
    Mais tout va bien, le matériel vous appartient et il est protégé par un mot de passe que vous seul connaissez... dormez tranquille.
    2013-05-12 19:59:14
    http://boingboing.net/2013/05/12/apple-can-decrypt-iphones-for.html
  • sécurité
    The Password Security Checker - Le Hollandais Volant
    +1 !
    2013-05-12 19:55:48
    http://lehollandaisvolant.net/index.php?mode=links&id=20130512191150
  • sécurité
    Snapchat images that have “disappeared forever” stay right on your phone… | Naked Security
    LOL: Finalement, chez la super-startup Snapchat, leurs images qui disparaissaient après 10 secondes ne disparaissent pas vraiment.
    2013-05-10 12:17:40
    http://nakedsecurity.sophos.com/2013/05/10/snapchat-images-that-have-disappeared-forever-stay-right-on-your-phone/
  • cryptographie sécurité ViePrivée
    Echelon On Line - Alliés: la Suisse
    Hou que c'est laid: La NSA a forcé un fournisseur de solutions crypto à inclure une clé de déchiffrement dans les messages.
    (via http://links.kevinvuilleumier.net/?OJ9gNg)
    (Voir aussi: http://links.kevinvuilleumier.net/?Rq8kBw)
    2013-05-06 10:13:18
    http://echelononline.free.fr/pages/suisse.html
  • antivirus sécurité ViePrivée
    Antivirus Firms "Won't Co-operate" With PC-Hacking Dutch Police - Slashdot
    Ça confirme tout le bien que je pense de F-Secure et de l'excellent Mikko Hypponen (qui tient un blog sécurité très intéressant).
    Par contre, quand il dit que jusqu'à présent il n'a jamais vu un vendeur d'antivirus coopérer avec les autorités, il se trompe: McAfee avait officiellement annoncé qu'ils ne détecteraient pas le spyware du gouvernement américain.
    2013-05-04 11:27:34
    http://it.slashdot.org/story/13/05/04/0024202/antivirus-firms-wont-co-operate-with-pc-hacking-dutch-police
  • sécurité
    E-sports : un logiciel anti-triche cachait un malware pour miner des bitcoins
    Oups.
    En tous cas, l'employé en question est vraiment un crétin pour s'imaginer que ça passerait inaperçu.
    2013-05-02 16:09:22
    http://www.clubic.com/antivirus-securite-informatique/virus-hacker-piratage/piratage-informatique/actualite-557290-sports-logiciel-anti-triche-cachait-botnet-miner-bitcoins.html
  • cryptographie sécurité
    [Tuto] Chiffrement des portables - Liens en vrac
    (Lien direct: https://aresu.dsi.cnrs.fr/IMG/pdf/manuel.pdf)
    2013-05-02 09:47:18
    http://links.kevinvuilleumier.net/?yhNHTQ
  • sécurité
    More Malware Showing Up as Fake SourceForge Web Sites | Threatpost
    Ah super... de faux sites SourceForge qui distribuent des malwares :-(
    2013-05-01 09:49:56
    http://threatpost.com/more-malware-showing-up-on-fake-sourceforge-web-sites/
  • sécurité
    Faire refaire ses clefs n'a jamais été aussi simple
    Oh merde... il est grand temps de trouver un autre système que nos vieilles clés: Ce site web vous propose de faire un double d'une clé à partir d'une simple photo.
    Cela avait été démontré il y a quelques temps, c'est maintenant un service en ligne.
    (http://shloosl.com/)
    2013-04-29 15:08:38
    http://web.archive.org/web/20131007224416/http://www.gizmodo.fr/2013/04/28/refaire-clefs-simple-shloosl.html
  • sécurité vlc
    VideoLAN décrit en vidéo l'attaque DDOS ayant visé VLC
    Quel espèce d'imbécile a attaqué un projet aussi utile que VLC ?
    2013-04-26 15:20:58
    http://www.numerama.com/magazine/25811-videolan-decrit-en-video-l-attaque-ddos-ayant-vise-vlc.html
  • sécurité
    SafeHex - L'indispensable pour internet
    Oh c'est cool !  Mon bon vieux document (2004 !) va être réutilisé par Reporters Sans Frontières sur leurs sites Wefightcensorship, adapté à Windows 8, et publié en anglais, russe, chinois, arabe, farsi et espagnol.
    :-)
    2013-04-24 23:04:17
    http://sebsauvage.net/safehex/
  • Apple ssl sécurité ViePrivée
    Apple's Root Certs Include the DoD - F-Secure Weblog : News from the Lab
    WHAT ??? Peut-on m'expliquer pourquoi Apple a inclu le Département de la Défense américain comme autorité de certification dans MacOSX et iOS ?
    Chapopapiédalu ? Non parce que là, techniquement, ils pourraient faire des attaque MITM sans problème sur la totalité des utilisateurs de produits Apple sans lever la moindre alerte.
    J'ai l'esprit mal placé ?
    Merci Apple, trop gentils. Il y a d'autres vendeurs qui font ce genre de merde, en dehors d'Apple et Microsoft ? Je pense qu'on va avoir d'autres surprises.
    2013-04-24 21:57:45
    http://www.f-secure.com/weblog/archives/00002545.html
  • sécurité téléphonie
    Etats-Unis : l'ACLU reproche aux opérateurs leur laxisme sur les mises à jour Android
    Tu m'étonnes !
    2013-04-19 11:34:52
    http://pro.clubic.com/legislation-loi-internet/donnees-personnelles/actualite-554626-aclu-ftc.html
  • java sécurité
    Oracle corrige 128 failles de sécurité dont 42 pour Java
    Ah ouais quand même, 42 pour Java.
    Pour mettre à jour Java sous Windows sans se prendre la tête, téléchargez ce petit programme et lancez-le: http://ninite.com/java/ninite.exe
    Il s'occupera d'aller télécharger la mise à jour et l'installera directement.
    2013-04-17 21:58:48
    http://pro.clubic.com/entreprises/oracle/actualite-554314-java-oracle-patch.html
  • Microsoft sécurité
    Une faille Skype permet de changer votre mot de passe
    ENCORE ??? Mais je croyais qu'elle avait été corrigée, cette faille ?
    2013-04-11 08:35:00
    https://zataz.com/news/22794/skype_-0day_-mot-de-passe_-exploit_-password.html
  • sécurité Windows
    Tick-tock! 40% of PCs start Windows XP meltdown countdown • The Register
    Dans un an exactement, Microsoft cessera de publier des correctifs pour Windows XP. Ce qui veut dire que si une faille de sécurité est découverte, Microsoft ne corrigera plus.
    2013-04-08 15:44:22
    http://www.theregister.co.uk/2013/04/08/windows_xp_one_year_left/
  • html javascript programmation sécurité
    html5, canvas, images, pixels et sécurité
    AAAwwwww... je viens de réaliser que quand vous chargez une image dans votre canvas qui ne provient pas du même domaine que la page en cours, les navigateurs vous refusent l'accès aux pixels avec getImageData() (pour des raisons de sécurité, bien sûr.).   Adieu les manipulations d'image.  :-(((
    Du coup, Javascript est nettement moins intéressant pour réaliser un webGobbler dans le navigateur, sauf à transformer mon site en gigantesque proxy pour images (beuark... et ça plairait moyen à mon hébergeur, je crois)  :-(((

    EDIT: http://lehollandaisvolant.net/index.php?mode=links&id=20130408154008
    Marche pas non plus: Je me fais jeter pour des raisons de sécurité quand je veux faire un .toDataURL().  Tant pis.  Merci.
    2013-04-08 15:33:35
    ?8eWm_g
  • sécurité
    Copy-Paste from Website to Terminal
    Rappel: Ne copiez-collez jamais du texte d'une page web dans un terminal. Belle démonstration.
    2013-04-07 21:44:34
    http://thejh.net/misc/website-terminal-copy-paste
  • sécurité ViePrivée
    Un moteur de recherche de proxys publics | Korben
    Juste un warning contre ce genre de choses:
     - les proxy ne masquent pas forcément votre adresse IP réelle.
     - ils VOIENT TOUT VOTRE TRAFIC HTTP, donc méfiance.
     - ils ont la possibilité technique de substituer n'importe quoi dans les pages.
    2013-04-02 16:01:50
    http://korben.info/trouver-proxy.html
  • cryptographie sécurité
    Anatomy of a bug – misplaced parenthesis threatens NetBSD’s random numbers |
    Détails de la faille ssh chez NetBSD: C'était juste une parenthèse mal placée (!).  Arg.
    2013-04-01 21:00:50
    http://nakedsecurity.sophos.com/2013/04/01/anatomy-of-a-bug-misplaced-parenthesis-in-netbsd/
  • sécurité
    Un hacker "white hat" dénonce un forum de "black hats"
    Entre-aperçu des forums du marché noir de la sécurité informatique: http://www.xylibox.com/2013/04/darkode-leak.html
    2013-04-01 16:25:51
    http://www.numerama.com/magazine/25553-un-hacker-34white-hat34-denonce-un-forum-de-34black-hats34.html
  • sécurité
    The DDoS That Almost Broke the Internet - CloudFlare blog
    2013-03-29 13:24:29
    http://blog.cloudflare.com/the-ddos-that-almost-broke-the-internet
  • internet sécurité
    Un DDoS géant perturbe Internet | Data Security Breach
    Vous avez sûrement déjà du voir passer cette news...
    2013-03-28 20:16:56
    http://www.datasecuritybreach.fr/un-ddos-geant-perturbe-internet/
  • dns sécurité
    Critical Flaw Threatens Millions of BIND Servers | threatpost
    Oh mince, une faille dans bind, le serveur DNS le plus utilisé au monde :-/
    2013-03-28 16:07:07
    https://threatpost.com/en_us/blogs/critical-flaw-threatens-millions-bind-servers-032813
Links per page: 20 50 100
◄Older
page 21 / 45
Newer►
Shaarli 0.0.41 beta modifiée - 2022-08-11 - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr. I'm on Mastodon.
shelter.moe