Shaare your links...
32749 links
Liens en vrac de sebsauvage Home Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 25 / 44
Newer►
2181 results for tags sécurité x
  • cryptographie sécurité
    Scientists crack RSA SecurID 800 tokens, steal cryptographic keys | Ars Technica
    Bon... même les tokens hardware ne sont plus sûrs, maintenant. La cause ? La plupart des fabricants ne respectent pas les consignes crypto. Typiquement, la norme PKCS#11 peut être utilisé pour (dé)chiffrer des données ou protéger des clés, mais PAS les deux à la fois.  Le chiffrement des clés sert à les exporter du token (pour les centraliser, par exemple). Donc vous demandez au token d'exporter une clé (ce qu'il fait, sous forme chiffrée), puis vous lui demandez de déchiffrer les données... ce qu'il fait, vous donnant ainsi la clé en clair. Doh. C'est incroyablement bête, comme erreur. Devil is in the details. En crypto, on ne s'improvise pas spécialiste. Même RSA s'est fait avoir par cette erreur (et pourtant, ce ne sont pas des débutants.)

    Explication détaillée: http://blog.cryptographyengineering.com/2012/06/bad-couple-of-years-for-cryptographic.html

    Donc: Si votre société a des hardware tokens basés sur PKCS#11, il y a de fortes chances pour qu'ils soient vulnérables (et que donc un hacker ait un accès direct à votre VPN malgré le token). Chérie, ça va couper.
    2012-06-25 18:17:31
    http://arstechnica.com/security/2012/06/securid-crypto-attack-steals-keys/
  • sécurité
    Un mot de passe facile à retenir | Sam & Max: Python, Django, Git et du cul
    La méthode de Sam & Max pour se créer de bons mots de passe.
    2012-06-24 10:22:51
    http://sametmax.com/un-mot-de-passe-facile-a-retenir/
  • malware sécurité
    Have you ever chatted with a Hacker within a virus?
    Trop fort: Les labs d'AVG sont en train d'étudier et décortiquer un cheval de troie... lorsque soudain le hacker qui a écrit le virus active le chat intégré et commence à discuter avec eux.  oO
    (via BoingBoing)
    2012-06-22 09:12:22
    http://blogs.avg.com/news-threats/chatted-hacker-virus/
  • sécurité
    50 Gb de données bancaires dans la nature
    50 Go de données VISA/MasterCard dans la nature ? Et il paraît que des français sont concernés.
    EDIT: Les données pourraient être anciennes: http://threatpost.com/en_us/blogs/old-information-center-recent-anon-styled-hack-061912
    2012-06-20 09:12:20
    http://www.zataz.com/news/22247/carte-bancaire_-visa_-mastercard.html
  • malware sécurité Windows
    Danger! Unpatched Microsoft security vulnerability being actively exploited | Naked Security
    Rappelons-le: Ce genre de faille EXISTE. Contrairement à ce que j'ai déjà pu entrendre, ce n'est *PAS* une légende. Je veux dire: Être infecté simplement en affichant une page web. Démonstration avec cette faille d'Internet Explorer (pas encore corrigée par Microsoft).
    2012-06-19 23:00:34
    http://nakedsecurity.sophos.com/2012/06/19/unpatched-microsoft-security-vulnerability-exploited/
  • sécurité
    Sécurité, déporter le problème est une connerie dangereuse | Blog perso de Paul Da Silva
    Un bon article sur les solutions clé-en-main qui prétendent protéger votre site web, que ce soit des frameworks, CloudFlare, mod_security...
    2012-06-17 22:18:23
    http://www.paulds.fr/2012/06/securite-deporter-le-probleme-est-une-connerie-dangereuse/
  • sécurité
    01Net PC Optimizer pour ne pas optimiser son PC | malekal's site
    Putain de putain de putain... voilà que 01Net sort sa merde de "01net PC Optimizer" (optimiseurs bidons). Merde. Ce site est de plus en plus pourri.
    Je suppose que c'est une merde du genre ça: http://sebsauvage.net/rhaa/index.php?2011/09/26/20/01/29-le-teton-du-flamby
    2012-06-17 16:16:09
    http://www.malekal.com/2012/06/17/01net-pc-optimizer-pour-ne-pas-optimiser-son-pc/
  • sécurité
    Cloudflare se fait attaquer par un hacker et partage son expérience | Korben
    Chapeau à CloudFlare pour la transparence avec laquelle ils ont communiqué sur leur piratage.
    2012-06-14 23:48:49
    http://korben.info/cloudflare-se-fait-attaquer-par-un-hacker-et-partage-son-experience.html
  • sécurité vm
    US-CERT warns of guest-to-host VM escape vulnerability | ZDNet
    Malekal, fais gaffe ! Il y a une faille dans VMWare qui permet aux logiciels de s'échapper des VM.   :-o
    (PS: Ce n'est pas la première fois qu'une faille de ce genre est découverte chez VMWare)

    EDIT: My bad. Ce n'est pas VMWare, mais d'autres vendeurs qui sont concernés: Xen, Microsoft, FreeBSD, RedHat...
    VMWare dit que, justement, ses produits ne sont pas affectés par cette faille. (Merci à Christophe F. d'avoir pointé l'erreur)
    2012-06-14 14:18:01
    http://www.zdnet.com/blog/security/us-cert-warns-of-guest-to-host-vm-escape-vulnerability/12471
  • sécurité
    Hadopi : serveur de test, config de test… dump des passwords de test | Reflets
    Oh non mais c'est pas vrai, HADOPI recommence ?  :-(
    2012-06-13 11:46:11
    http://reflets.info/hadopi-serveur-de-test-config-de-test-dump-des-passwords-de-test/
  • firefox opera sécurité
    Firefox beefs up secuirty with version 14 Beta - Techworld.com
    Une des nouvelles fonctionnalité du prochain Firefox ? L'activation des plugins seulement à la demande, en cliquant dessus... comme ce que propose Opera. Encore.
    2012-06-13 11:02:50
    http://news.techworld.com/security/3363648/firefox-beefs-up-secuirty-with-version-14-beta/
  • BasesDeDonnées mysql sécurité
    Faille sérieuse pour MySQL
    Attention !
    2012-06-11 12:38:37
    http://www.zataz.com/news/22220/mysql_-authentification_-bypass_-exploit.html
  • sécurité
    Here's a Great Idea to Improve Internet Security
    « New rule: every website must disclose their password storage format on the signup page. Scared to disclose ? It's too weak. »
    Yes ! ça serait une excellente idée (Coucou Diigo, avec vos mots de passe envoyés en clair dans les emails)
    2012-06-11 11:07:12
    http://gizmodo.com/5917254/heres-a-great-idea-to-improve-internet-security
  • cryptographie sécurité
    Musings on Information Security: Storing password securely - hashses, salts and bit stretching put into context
    Estimation du cout financier pour casser certains mots de passe (md5, bcrypt, scrypt, PBKDF2...). Intéressant.
    2012-06-10 17:02:42
    http://blog.zoller.lu/2012/06/storing-password-securely-hashses-salts.html
  • sécurité
    Zythom - Blog d'un informaticien expert judiciaire: Pwned
    Le point sur le piratage du blog de Zythom.
    2012-06-09 22:39:00
    http://zythom.blogspot.fr/2012/06/pwned.html
  • sécurité
    On a tous été jeunes | Blog perso de Paul Da Silva
    Amusant. Mais il aurait pu se faire virer pour ça.
    Nous on jouait bien aussi avec les stations X non sécurisées: mélanger les touches du clavier du voisin, mettre sa souris en accélération 99 (donc le curseur est soit à gauche, soit à droite de l'écran) et autre plaisanteries.
    2012-06-08 15:42:26
    http://www.paulds.fr/2012/06/on-a-tous-ete-jeunes/
  • sécurité
    SCADA : attention, ça commence à devenir chaud | Reflets
    Ah ouais quand même, SCADA est une formidable concentration de mauvaises pratiques de sécurité. Et ils veulent faire piloter tout le réseau électrique/eau avec ça ?
    2012-06-08 00:20:33
    http://reflets.info/scada-attention-ca-commence-a-devenir-chaud/
  • sécurité technologie
    MacPlus : Nuance : Dragon ID authentifie l’utilisateur
    C'est moi ou bien c'est complètement stupide comme idée, l'authentification avec la voix ? La voix, vous en distribuez en permanence autour de vous, et c'est facile à enregistrer. Quand à épeler son mot de passe à voix haute pour se loguer, je n'ai pas besoin de vous dire à quel point c'est idiot.
    Bref, encore une formidable F.B.I. (Fausse Bonne Idée).
    2012-06-07 15:13:19
    http://www.macplus.net/magplus/depeche-66672-nuance-dragon-id-authentifie-l-utilisateur
  • sécurité ViePrivée
    Soudain, un espion vous offre une fleur | BUG BROTHER
    Bon gros FAIL de la sécurité allemande: Le papa qui installe un cheval de Troie sur l'ordinateur de sa fille pour la surveiller. Le copain de la fille qui le repère, l'élimine et remonte jusqu'à l'ordinateur personnel de papa... qui contient des informations confidentielles sur le système de surveillance GPS du gouvernement allemand... qui se trouve à son tour piraté, avec toutes les données dans la nature:  identifiants, mots de passe, numéros de téléphone ou de plaques d'immatriculation, coordonnées GPS... ainsi que la documentation du système de surveillance lui-même.

    Et après, on me demande pourquoi je ne veux pas être fiché (si je n'ai rien à me reprocher, hein ? Doh).
    2012-06-07 11:17:56
    http://bugbrother.blog.lemonde.fr/2012/06/04/soudain-un-espion-vous-offre-une-fleur/
  • sécurité
    PwdHash
    Je trouve le principe pas bête: Cette extension Firefox (portée aussi sous Opera et Chrome) génère un mot de passe pour chaque site en hashant votre mot de passe personnel avec le nom de domaine du site. Ainsi vous tapez toujours le même mot de passe, mais sur chaque site vous avez un mot de passe unique pour chaque site, long et difficile à deviner.
    Autre avantage: En cas de phishing, l'extension calculera un mot de passe totalement différent (puisque le domaine ne sera pas le même), empêchant ainsi les arnaqueurs de piquer votre mot de passe.
    Dans le même genre: http://supergenpass.com/
    (voir aussi: http://news.ycombinator.com/item?id=4077208 )
    2012-06-07 09:44:06
    http://crypto.stanford.edu/PwdHash/
  • sécurité
    Zythom - Blog d'un informaticien expert judiciaire: Piratage de Zythom
    Oh merde, Zythom s'est fait pirater !:

    « Piratage de Zythom (Olivier Nxxxxxx, 88.176.xxx.xxx)


    Zythom,

    Votre pseudonymat volant en éclat, allez-vous donc enfin faire profil-bas sur notre métier ? Allez-vous donc enfin cesser de détailler méthodes et anecdotes, à ceux que l'on cherche à faire arrêter (criminels, pédopornographes, pédophiles, etc...), ou préférez-vous les aider ? De quel côté êtes-vous, très cher confrère ?!? Vous défouler mentalement, voir susciter l'intérêt du métier suffit bien assez, même dissimulé derrière un postiche ridicule...

    NB : en tant que procureur, ou membre de la cour d'appel, que feriez-vous si un expert inforensique était inapte à protéger ses comptes en ligne, ses machines, et donc ses dossiers d'expertises ? Conférerait-il une qualification suffisante ?

    Bonne conférence, je vous regarderai.»

    (merci à Arno pour le lien)

    EDIT: Et zut, je n'avais même pas mis en place d'autoblog de son site.
    2012-06-07 09:03:24
    http://zythom.blogspot.fr/2012/06/piratage-de-zythom.html
  • cryptographie sécurité
    Storing Passwords Securely | Hacker News
    Je me garde cette page de HackNews pour les commentaires: Certains suggèrent des alternatives à PBKDF2/bcrypt pour dériver un mot de passe (comme scrypt qui a l'air intéressant... justement parce qu'il est couteux pas seulement en CPU mais aussi en mémoire et qu'il semble difficile à paralléliser... mais alors à coupler obligatoirement à du rate-limiting, sinon c'est la porte ouverte au DDOS)
    http://www.tarsnap.com/scrypt.html
    2012-06-06 23:08:49
    http://news.ycombinator.com/item?id=4075873
  • sécurité
    LinkedIn piraté : 6,5 millions de mots de passe chiffrés dans la nature
    Et on recommence !...
    EDIT: Pour tester si votre mot de passe a fuit: http://leakedin.org/
    (cf. http://shiflett.org/blog/2012/jun/leakedin)
    2012-06-06 17:52:02
    http://www.clubic.com/antivirus-securite-informatique/virus-hacker-piratage/piratage-informatique/actualite-495116-linkedin.html
  • fun LogicielLibre malware sécurité
    Stuxnet/Flame/Duqu Uses GPL Code - Slashdot
    HAHAHA ! Trop bon: Visiblement les chevaux de troie gouvernentaux utilisent la librairie de compression LZO qui est GPL. Quelqu'un a donc exigé auprès du gouvernement US l'ouverture du code source de Stuxnet et Flame.   Excellent :-D
    Voyons si le gouvernement va mettre autant d'énergie à défendre ce droit d'auteur qu'il l'a fait pour PIPA/SOPA/ACTA. Non je plaisante, bien sûr que non.
    2012-06-06 17:49:00
    http://yro.slashdot.org/story/12/06/06/1256217/stuxnetflameduqu-uses-gpl-code
  • sécurité video
    La NSA et l’Unité 8200 étaient à l’origine de Stuxnet | Reflets
    Bon, il semblerait que le troyen Stuxnet soit carrément une création de la NSA (USA), bidouillé ensuite sans leur consentement par les Israéliens.
    2012-06-06 10:16:43
    http://reflets.info/la-nsa-et-lunite-8200-etaient-a-lorigine-de-stuxnet/
  • google sécurité
    Google Online Security Blog: Security warnings for suspected state-sponsored attacks
    Bizarre: Google vous préviendra si un "état" essaie d'accéder frauduleusement à votre compte. En soit je trouve cette initiative très bien, mais ça reste très nébuleux: Google ne veut pas expliquer ses méthodes de détection.
    2012-06-06 09:32:22
    http://googleonlinesecurity.blogspot.fr/2012/06/security-warnings-for-suspected-state.html
  • thumbnail
    sécurité
    Audi anti-fog laser
    Voilà une invention pas con du tout, même hors de tout brouillard: Un laser marquant la distance de sécurité. Voilà qui serait très, très éducatif et utile pour réduire les accidents. Bien plus que les radars.
    2012-06-05 13:47:58
    http://europeanmotornews.com/wp-content/gallery/audi_16/67372aud.jpg
  • antivirus sécurité économie
    Virus Flame : comment Kaspersky joue avec les peurs | Atlantico
    Le cheval de Troie Flame fait la une des sites de sécurité informatique... pourtant il semble que ses caractéristiques ne soient pas exceptionnelles. Un coup de buzz pour faire mousser certains éditeurs d'antivirus ?
    Voir aussi: http://owni.fr/2012/06/04/le-marketing-declare-sa-flame/
    2012-06-05 09:42:55
    http://www.atlantico.fr/decryptage/virus-flame-kaspersky-peurs-occuper-terrain-mediatique-eric-filiol-375415.html
  • malware sécurité
    Schneier on Security: Flame
    Visiblement le cheval de troie "Flame" est - tout comme Stuxnet - l'oeuvre d'un état à des fins d'espionnage. Super, il ne manquait plus que les états pour venir pourrir internet avec des virus. Et ça vient nous faire la morale sur le téléchargement de quelques musiques pendant qu'ils piratent des ordinateurs à l'échelle mondiale.
    2012-06-04 14:00:19
    http://www.schneier.com/blog/archives/2012/06/flame.html
  • malware sécurité
    ISC Diary | Microsoft Emergency Bulletin: Unauthorized Certificate used in "Flame"
    Et hop... encore un vrai malware signé par Microsoft (à son insu).  :-(
    2012-06-04 10:17:05
    http://isc.sans.edu/diary.html?storyid=13366&rss
  • BasesDeDonnées sqlite sécurité
    SQLite3 Injection Cheat Sheet - ~/haxing
    Attention: Des failles ont été trouvées dans SQLite.
    2012-06-03 15:50:35
    https://sites.google.com/site/0x7674/home/sqlite3injectioncheatsheet
  • sécurité
    Post Mortem: Today's Attack; Apparent Google Apps/Gmail Vulnerability; and How to Protect Yourself - CloudFlare blog
    Arg. Un hacker a réussit à bypasser la protection à 2 facteurs de Google pour accéder au compte mail d'un admin de CloudFlare et, de là, changer le mot de passe d'un compte CloudFlare afin de changer les DNS d'un client particulier.
    Visiblement la protection à deux facteurs de Google a des failles.
    2012-06-02 14:55:06
    http://blog.cloudflare.com/post-mortem-todays-attack-apparent-google-app
  • liberté politique sécurité technologie
    Problème de maths, censure et éducation civique | Blog perso de Paul Da Silva
    Le déni de notre gouvernement concernant le vote électronique est atterrant.
    2012-06-01 13:07:40
    http://www.paulds.fr/2012/06/probleme-de-maths-censure-et-education-civique/
  • malware politique sécurité
    Confirmed: US and Israel created Stuxnet, lost control of it | Ars Technica
    Chroniques de la cyber-guerre: ALORS VOILA, ON Y EST. On a enfin la confirmation que le cheval de Troie Stuxnet a été créé par un gouvernement (Israël, avec l'aide des USA) pour en attaquer un autre (Iran).
    Je vous recommande cette présentation: http://www.ted.com/talks/lang/fr/ralph_langner_cracking_stuxnet_a_21st_century_cyberweapon.html
    qui montre comment le cheval de Troie a été très spécifiquement conçu pour attaquer les centrifugeuses iraniennes.

    Chez NakedSecurity: http://nakedsecurity.sophos.com/2012/06/01/stuxnet-usa-israel-iran-virus/
    2012-06-01 12:27:13
    http://arstechnica.com/tech-policy/2012/06/confirmed-us-israel-created-stuxnet-lost-control-of-it/
  • dns malware sécurité
    OpenDNS Community > Blog > Malware Alert: OpenDNS users protected from Flame malware
    Il y a une chose bien avec OpenDNS, c'est qu'ils travaillent avec Kasperky pour bloquer les domaines utilisés par les chevaux de Troie pour commander les PC zombie. Même si votre PC est infecté, il ne pourra pas être contrôlé à distance par certains troyens. Good.
    2012-05-29 22:28:04
    http://blog.opendns.com/2012/05/29/malware-alert-opendns-users-protected-from-flame-malware/
  • sécurité
    Android-Belgium - Google+ - N'hésitez pas à partager ce message, certains de vos amis…
    Oh cool, une application Messenger pour Android envoie en clair votre login et mot de passe.  (via Le Hollandais Volant).
    2012-05-29 17:01:13
    https://plus.google.com/101079010735618373058/posts/3P39G27isR4
  • spam sécurité
    Le Spammeur – pour les geeks et sans commentaire | Reflets
    haha ! Imbéciles de spammeurs.
    2012-05-29 16:06:34
    http://reflets.info/le-spammeur-pour-les-geeks-et-sans-commentaire/
  • sécurité
    Le vote électronique, suite technique… | Blog perso de Paul Da Silva
    Le vote électronique français est encore pire que je pensais  X-|
    2012-05-25 16:15:06
    http://www.paulds.fr/2012/05/le-vote-electronique-suite-technique/
  • YouTube thumbnail
    antivirus sécurité
    The Breakdown of a Fake AV Scammer - YouTube
    mmmm... intéressant ! Un de ces arnaqueurs qui appellent au téléphone en se faisant passer pour un éditeur d'antivirus et qui prennent le contrôle de votre machine pour y installer des malwares.

    Et bien cet arnaqueur est tombé... sur un employé d'une entreprise éditrice d'antivirus. Pas con, l'employé a laissé l'arnaqueur accéder à une machine virtuelle, et il a filmé le tout. C'est cette vidéo.
    2012-05-25 15:39:15
    http://www.youtube.com/watch?v=jb69H7l0vJA
  • discussion sécurité
    Google s'engage dans la traque de DNSChanger (Clubic.com)
    Vous aussi vous pouvez prévenir les visiteurs de votre site d'une possible infection.
    2012-05-25 14:47:32
    http://www.clubic.com/forum/debat-sur-l-actu/google-s-engage-dans-la-traque-de-dnschanger-id838022-page2.html#14974674
  • santé sécurité
    Heart study finds Tasers may cause deaths – USATODAY.com
    Ah enfin ! Après des centaines de mort aux USA et au Canada et le déni des institutions, l'association américaine pour le cœur reconnaît publiquement que les Tasers peuvent tuer. On avance.
    2012-05-24 12:25:31
    http://www.usatoday.com/news/nation/story/2012-05-02/taser-study-deaths/54688110/1
  • sécurité
    Vote par Internet : il faut utiliser un ordinateur qui n'est pas à jour !
    Pour voter par internet, le ministère de l'intérieur français préconise d'utiliser une ancienne version de Java et de désactiver éventuellement l'antivirus.   £$*@§&%!  WHAT - THE - FUCK ?  On est bien en 2012, là ?
    Le vote électronique est déjà une connerie, mais là le ministère ajoute une connerie à une connerie (en plus d'utiliser les services d'une entreprise privée espagnole pour gérer un vote démocratique français.)

    Ils ne recommandent pas IE 6, aussi ?
    2012-05-24 11:06:14
    http://www.numerama.com/magazine/22687-vote-par-internet-il-faut-utiliser-un-ordinateur-qui-n-est-pas-a-jour.html
  • cryptographie ssl sécurité
    Cryptographers Unveil New Way to Trust Certificates | threatpost
    Bon j'ai pas l'esprit assez frais pour assimiler ce qu'ils proposent, mais ces chercheurs ont eu l'idée d'une extension à TLS (SSL) qui permet d'éviter le problème de confiance dans les autorités racine. à voir...
    2012-05-24 09:06:57
    http://threatpost.com/researchers-unveil-new-way-trust-certificates-052312/
  • sécurité
    Google will alert users to DNSChanger malware infection | Security & Privacy - CNET News
    Google remet ça. C'est une bonne chose: Ils préviennent les internautes dont l'adresse IP semble infectée par le malware DNSChanger.
    (Ils l'avaient déjà fait: http://googleblog.blogspot.fr/2011/07/using-data-to-protect-people-from.html
    et je le fais sur mon site avec Project Honeypot: http://sebsauvage.net/rhaa/index.php?2011/08/01/07/13/04-retour-sur-project-honeypot )

    Il faudrait que je vois s'il y a des API autres que Project Honeypot (comme ipvoid.com) pour prévenir l'internaute qu'il est probablement infecté.

    Voilà ce qu'il faudrait que je fasse: Une lib js/php qui peut prévenir les internautes qu'ils sont probablement infectés en interrogeant divers sites de réputation d'IP (Project Honeypot, WOT, hpHosts, MalwareDomains, etc.) par affichage d'une popup par dessus la page (qu'on peut fermer).
    Genre: "Your IP address seems to perform suspicious activities. You computer may be infected. Click here to learn more."
    et ça enverrait sur une page qui explique, avec en prime les liens vers chaque page de réputation (PH, WOT, etc.)

    Pour protéger une page, un simple include suffirait. ça ne devrait jamais ralentir la page (genre: déclencher le js 2 ou 3 secondes après la fin de chargement de la page, et aller questionner des API en ajax.)

    Un peu comme: http://sebsauvage.net/wiki/doku.php?id=project_honeypot
    mais sans le blocage.

    EDIT: Je me liste deux ou trois bricoles ici pour mémoire:

    • chez hpHosts: API simple (requête HTTP, réponse texte brut) sans clé d'API : http://hosts-file.net/?s=Help#developers
    Exemple: http://verify.hosts-file.net/?v=monapplication&s=89.187.53.245 (renvoie "Listed" ou "Not Listed")

    • chez WOT: http://www.mywot.com/wiki/API
    API public (HTTP, réponse XML ou json) sans clé d'API.
    Exemple: http://api.mywot.com/0.4/public_query2?target=109.230.245.232
    ou http://api.mywot.com/0.4/public_link_json?hosts=109.230.245.232/ en json

    • chez ProjectHoneypot: réutiliser ma lib: http://sebsauvage.net/wiki/doku.php?id=project_honeypot
    (requête DNS, nécessite une clé d'API (gratuite))

    • chez Clean-mx.de: API publique (requête HTTP, réponse XML). Sans clé d'API.
    Exemple:
    (web) : http://support.clean-mx.de/clean-mx/viruses.php?ip=109.163.231.194
    (xml) : http://support.clean-mx.de/clean-mx/xmlviruses.php?ip=109.163.231.194
    2012-05-23 11:00:47
    http://news.cnet.com/8301-1009_3-57439407-83/google-will-alert-users-to-dnschanger-malware-infection/
  • sécurité
    AnonNews.org : Everything Anonymous
    Tiens je ne connaissais pas ça: un flux de news des Anonymous, votées à la Reddit.
    EDIT: Ils n'ont pas encore de flux RSS, mais ça va venir.
    2012-05-22 10:39:10
    http://anonnews.org/
  • antivirus sécurité
    Mon univers numérique » Antivirus efficaces ?
    Pas de panique, ils sont quand même efficaces (voir mon commentaire, que je recopie ici):

    « Si vous suivez un peu le site de Malekal, vous verrez que c'est même pire que ça: Il arrive à trouver des malwares totalement inconnus de VirusTotal, ou alors avec un score de 1 ou 2 seulement.

    Aucun antivirus n'est efficace à 100%, on le sait, mais ils conservent tout de même une excellente efficacité (supérieure à 90%). Au risque de prendre encore une comparaison automobilistique: La ceinture de sécurité ne vous garantie pas que vous n'aurez jamais d'accident et que vous ne mourrez jamais au volant, mais elle sauve malgré tout un nombre incroyable de vies.

    Il en est de même pour l'antivirus. Il serait idiot de s'en passer.

    Concernant ce cas précis où le malware n’a pas été vu par certains ténors du marché (Avast, Kaspersky, NOD32…), c’est bien pour cela que je recommande un scan à la demande, de temps en temps, avec un autre antivirus que votre antivirus habituel.
    Cela permet d'attraper les rares malwares qui seraient passés au travers du filet.
    http://sebsauvage.net/safehex#r048

    Typiquement, si vous avez Avast, passez une fois par semaine un autre antivirus gratuit (scan à la demande): Malwarebytes, DrWeb, TrendMicro, F-Secure…

    PS: Malwarebytes est considéré par Malekal comme l’un des meilleurs antimalwares/antivirus existants. Je lui fais confiance.»
    2012-05-22 09:10:07
    http://www.matronix.fr/antivirus-efficaces/#comment-202
  • sécurité
    Microsoft a installé un logiciel espion dans Skype | Fhimt.com
    Minute ! Il est vrai que Microsoft possède un brevet de ce genre, mais je n'ai encore vu aucune preuve que c'était implémenté dans Skype. Source ??
    2012-05-21 13:00:27
    http://www.fhimt.com/2012/05/17/microsoft-a-installe-un-logiciel-espion-dans-skype/
  • jeux sécurité
    Malware Poses as Rainmeter Skins on deviantART
    Ah génial... des malware sur DeviantArt maintenant. Tout est bon pour exploiter la crédulité des internautes.

    Ce que j'ai remarqué aussi, ce sont des innombrables vidéos YouTube qui proposent des cheats, des mods ou carrément des versions pirates pour divers jeux (FPS, Minecraft...). Systématiquement, les fichiers téléchargés sont infectés. En fait, dès que vous voyez un fichier proposé en téléchargement dans le descriptif d'une vidéo YouTube, passez votre chemin.

    Exemple:
    Un soit-disant cheat pour COD4 : http://www.youtube.com/watch?v=G1Lq98Sjba8
    Le fichier proposé en téléchargement donne ceci dans VirusTotal: https://www.virustotal.com/file/43fec747df7c49cf0c285bccf2e036a3514110e18134c81ef165605963b10d5d/analysis/1337597790/
    2012-05-21 12:44:58
    http://www.gfi.com/blog/malware-poses-as-rainmeter-skins-on-deviantart/
  • sécurité
    Brèves 2012 S20 | La Mare du Gof
    Oh et zut. Gof a encore publié ses brèves. Comme si je n'avais pas déjà des tonnes de trucs à passer en revue.  (Merci Gof :)
    2012-05-21 09:46:01
    http://lamaredugof.fr/blog/2012/05/breves-2012-s20/
  • cryptographie discussion logiciels sécurité
    Comment cracker un conteneur TrueCrypt | Korben
    Un outils pour bruteforcer les conteneurs TrueCrypt. A noter que 30 secondes pour tester 10000 mots de passe, ça fait environ 333 mots de passe testés par seconde. C'est extrêmement long (Les crackeurs comme John The Ripper, pour les hash Windows, en testent plusieurs MILLIONS par seconde). Cela me conforte dans l'idée que les concepteurs de TrueCrypt ont vraiment bien pensé leur système.
    http://code.google.com/p/truecrack/

    Notez que l'année dernière, le FBI a passé un an sur un conteneur TrueCrypt et s'y est cassé les dents.
    2012-05-18 13:01:30
    http://korben.info/comment-cracker-un-conteneur-truecrypt.html
Links per page: 20 50 100
◄Older
page 25 / 44
Newer►
Shaarli 0.0.41 beta modifiée - 2022-08-11 - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr. I'm on Mastodon.
shelter.moe