Shaare your links...
33494 links
Liens en vrac de sebsauvage Home Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 28 / 45
Newer►
2220 results for tags sécurité x
  • astuces Linux réseau sécurité
    Blog Stéphane Bortzmeyer: Diminuer une attaque DoS avec Netfilter sur Linux
    Une petite astuce avec Netfilter pour mitiger les attaques DoS.
    2012-02-21 09:56:41
    http://www.bortzmeyer.org/rate-limiting-dos.html
  • sécurité Windows
    How to Create a Password Protected Folder without any Extra Software - How-To Geek
    Je n'arrive pas à croire que HowToGeek propose encore des astuces aussi minables pour cacher un dossier. C'est pas comme si on avait pas d'outils fiables, sûrs et gratuits (TrueCrypt et autres).
    2012-02-20 17:12:41
    http://www.howtogeek.com/105633/how-to-create-a-password-protected-folder-without-any-extra-software/
  • flash sécurité
    Adobe Fixes Flash Player XSS Flaw, Warns Of Ongoing Attacks | threatpost
    Encore des failles dans Flash permettant l'exécution arbitraire de code (Traduisez: infection de l'ordinateur rien qu'en affichant une page web).
    Mise à jour indispensable !
    Mise à jour rapide et simple pour Windows: http://ninite.com/flash-flashie/
    2012-02-17 22:01:46
    http://threatpost.com/en_us/blogs/adobe-updates-flash-player-following-active-flaw-021612
  • google sécurité
    Avec Chrome, plus besoin de mot de passe - le hollandais volant
    Je suis de l'avis de Timo: Non seulement il est hors de question de confier tous mes mots de passe à un prestataire (ou un logiciel), mais cela va faire des utilisateurs encore plus cons.
    2012-02-17 19:50:09
    http://lehollandaisvolant.net/index.php?2012/02/17/17/20/17-avec-chrome-plus-besoin-de-mot-de-passe
  • sécurité
    Les serveurs de Nortel piratés pendant près de 10 ans
    Oh merde... l'informatique de Nortel piratée depuis 10 ans, et personne ne s'en était rendu compte.
    2012-02-15 11:18:57
    http://pro.clubic.com/it-business/securite-et-donnees/actualite-476006-hacking-serveurs-nortel-surveillance-10-ans.html
  • sécurité
    Leak Site Cryptome.org Hacked, Running Blackhole Exploit Kit | threatpost
    OH MERDE. Le site cryptome a été piraté. (c'est un site similaire à Wikileaks, mais moins médiatique).
    2012-02-13 21:07:55
    http://threatpost.com/en_us/blogs/infomration-leak-site-cryptomeorg-hacked-running-blackhole-exploit-kit-021312
  • logiciels sécurité économie
    Anti Virus Community Creates False Positives For Fun and Profit « Underlore
    Voilà qui est intéressant: Il semblerait que des programmes non malveillants (mais ayant rapport avec les clés de license de logiciels) soient marqués "malveillants" par les antivirus commerciaux... alors même qu'ils ne font aucune écriture.
    Marquer les keygen et logciciels de récupération de clés comme malveillants pour réduire le piratage ? Ce blogueur semble penser que oui.
    (via http://thecriclinks.blogspot.com/)
    2012-02-11 20:21:08
    http://underlore.com/TBA/?p=1642
  • liberté Microsoft sécurité
    Techdays de Microsoft : petites cyberguerrilla entre amis | Reflets
    Quelques liens sur ce qu'a fait Microsoft en Tunisie. Ce qui est particulièrement intéressant, c'est le paragraphe 1.2 (page 3) du contrat entre Microsoft et le gouvernement Tunisien où on lit en toutes lettre l'installation du certificat du gouvernement dans Windows et IE.
    http://www.fhimt.com/leaks/contrat-entre-microsoft-et-le-gouvernement-tunisien/

    Copie d'écran de la page en question: http://sebsauvage.net/files/20120210_contrat_microsoft_tunisie.png

    (cf. http://sebsauvage.net/rhaa/index.php?2011/09/05/09/28/51-anti-microsoftisme-du-jour-et-autres-joyeusetes
    et http://www.sebsauvage.net/rhaa/index.php?2011/03/18/16/00/02-tiens-regardez-qui-s-est-invite )
    2012-02-10 15:19:06
    http://reflets.info/techdays-de-microsoft-petites-cyberguerrilla-entre-amis/
  • logiciels sécurité
    Patches - Apache, Apple, PHP Release Security Updates - eWeek Security Watch
    Attention: Mises à jour de sécurité assez importantes pour Apache, php et MacOSX.
    2012-02-09 23:34:17
    http://securitywatch.eweek.com/patches/apache_apple_php_release_security_updates.html?kc=rss
  • sécurité ViePrivée
    Faux passeport: Épilogue | Matthieu Amiguet
    L'épilogue de l'histoire de Mathieu Amiguet (cf.http://sebsauvage.net/rhaa/index.php?2011/12/22/08/13/58-l-effrayante-histoire-de-matthieu-amiguet)
    2012-02-09 15:07:34
    http://www.matthieuamiguet.ch/blog/faux-passeport-epilogue
  • LogicielLibre malware sécurité
    Citadel Malware Authors Adopt Open-Source Development Model | threatpost
    Non mais là ça devient dingue. Les sources du malware Zeus avaient fuit sur internet, ce qui a donné la naissance à un autre malware, Citadel. Mais encore plus fort: Les malfrats ont créé une communauté et la conduisent comme un projet opensource, où les intervenants suggèrent des améliorations ou contribuent au code source. oO
    2012-02-09 14:27:00
    http://threatpost.com/en_us/blogs/citadel-malware-authors-adopt-open-source-development-model-020812
  • ssl sécurité
    Trustwave admits crafting SSL snooping certificate • The Register
    NON MAIS JE RÊVE. A quoi paie-t-on les Certificate Authorities, si ce n'est pour s'assurer de l'authenticité des certificats ? Pas pour ce genre de merde, en tous cas: Une CA (Trustwave) admet a avoir généré un certificat permettant à une autre société de créer des certificats valides pour GMail, Hotmail et Skype afin de permettre l'interception des communications en interne dans une entreprise.
    Vous avez bien lu: Une CA a vendu à une entreprise un certificat permettant l'interception de n'importe quelle communication SSL sans lever d'alerte.

    Le monde des CA est corrompu et le principe même de CA nul et non avenu.  >:-(
    2012-02-09 13:31:52
    http://www.theregister.co.uk/2012/02/09/tustwave_disavows_mitm_digital_cert/
  • sécurité
    Anonymous pirate la messagerie du gouvernement syrien, mot de passe : 123456
    123456 ? Oh les cons !...
    2012-02-08 22:15:10
    http://www.clubic.com/antivirus-securite-informatique/virus-hacker-piratage/piratage-informatique/actualite-475022-anonymous-pirate-messagerie-gouvernement-syrien-mot-123456.html
  • ssl sécurité
    Trustwave issued a man-in-the-middle certificate - The H Security: News and Features
    VOILA pourquoi l'idée de Google de ne plus vérifier la révocation des certificats (http://sebsauvage.net/links/?ARbt4w) est vraiment une idée à la con: Cette CA a émis un certificat qui permet à une autre entreprise de créer des certificats valides pour n'importe quel site web. Ce certificat a depuis été révoqué.
    Sans la vérif de révocation, Chrome continuerai à accepter tous les certificat frauduleux générés (même pour des sites comme google.com ou votre banque) sans lever d'alerte SSL.
    2012-02-08 08:10:44
    http://www.h-online.com/security/news/item/Trustwave-issued-a-man-in-the-middle-certificate-1429982.html
  • logiciels sécurité
    Hackers Publish Symantec's Source Code After $50,000 Extortion Attempt Fails
    Ouille... ça va faire mal pour Symantec.
    2012-02-07 18:16:11
    http://gizmodo.com/5883024/hackers-publish-symantecs-source-code-after-50000-extortion-attempt-fails
  • sécurité
    New "Man in the Browser" Attack Bypasses Banks' Two-Factor Authentication Systems
    C'est pas nouveau: J'ai vu ça il y a quelques années quand je bossais dans une banque. Un cheval de Troie connaissait les pages de login de 200 banques différentes. Même avec un token RSA (affichant un code valable une minute) ils pouvaient pirater votre compte: Le cheval de Troie envoyait en temps réel le code RSA à des serveurs en Russie qui pouvaient alors se loguer sur votre compte dans la même minutes pour effectuer des opérations. Adieu la sécurité de l'authentification double-facteur.
    En prime, la saloperie modifiait à la volée les pages web des banques pour masquer les opérations illicites dans l'affichage des revelés de comptes.
    2012-02-07 10:17:59
    http://gizmodo.com/5882888/new-man-in-the-browser-attack-bypasses-banks-two+factor-authentication-systems
  • google ssl sécurité
    Google to strip Chrome of SSL revocation checking
    Dans leur course à la vitesse pour Chrome, Google prend la décision de ne plus vérifier si un certificat a été révoqué. C'est idiot: Si une autorité est piratée (ce qui semble assez courant ces derniers temps), le navigateur ne supprimera plus les certificats frauduleux. ça me semble une fausse bonne idée.
    EDIT: En fait, Google pense surveiller et désactiver lui-même les certificats frauduleux, à travers le système de mise à jour automatisé de Chrome.
    2012-02-07 10:10:18
    http://arstechnica.com/business/guides/2012/02/google-strips-chrome-of-ssl-revocation-checking.ars
  • cms LogicielLibre logiciels sécurité
    Joomla! updates close information disclosure holes | HITBSecNews
    Le CMS Joomla est une usine à failles de sécurité. Je le déconseille fortement. Et ça, c'est sans compter les plugins qui sont une source encore plus grande de problèmes.
    2012-02-07 10:08:33
    http://news.hitb.org/content/joomla-updates-close-information-disclosure-holes
  • MoteurDeRecherche sécurité
    SHODAN - Computer Search Engine
    Moteur de recherche exposant les appareils mal protégés (via Korben). Voir aussi: http://console-cowboys.blogspot.com/2012/01/trendnet-cameras-i-always-feel-like.html
    2012-02-06 10:32:15
    http://www.shodanhq.com/
  • php sécurité
    État d'insécurité chez PHP - LinuxFr.org
    ouille... mauvais enchaînement de versions.
    2012-02-04 16:57:08
    http://linuxfr.org/news/etat-d-insecurite-chez-php
  • hacking sécurité
    Anonymous spies on FBI / UK Police hacking investigation conference call | Naked Security
    Haha... trop fort: Les Anonymous ont eu accès à une conférence entre le FBI des les forces de l'ordre de plusieurs pays concernant les Anonymous.
    Pour une fois que ce n'est pas l'inverse.
    2012-02-03 14:12:48
    http://nakedsecurity.sophos.com/2012/02/03/anonymous-fbi-pceu-hacking-conference-call/
  • malware sécurité
    ZeroAccess social engeenering contre l'UAC via Adobe Flash | malekal's site
    Ahhh... pas con, le dropper de virus: Au lieu de demander à l'utilisateur l'autorisation de tourner en mode admin (ce qui semblerai louche), il lance l'installeur officiel de Flash (qui se présente comme une mise à jour Flash) et se place sous forme de DLL dans le même répertoire que l'installeur. Dès que l'utilisateur clic "Ok" dans l'UAC, l'installeur de Flash est alors exécuté avec les droits admin... et charge la DLL vérolée.
    2012-02-02 16:54:12
    http://www.malekal.com/2012/02/01/zeroaccess-social-engeenering-contre-luac-via-adobe-flash/
  • sécurité ViePrivée
    [PDF] Spying on Europe Support Services Solicitation
    Quand l'armée américaine fait un appel d'offre pour espionner les européens (via http://cryptome.org/)
    2012-02-02 12:30:49
    http://cryptome.org/2012/01/0078.pdf
  • blogs logiciels sécurité
    hack wordpress, rogue, scareware, zeroaccess | malekal's site
    Exploits en masse de blogs WordPress. C'est con, mais c'est aussi l'intérêt d'utiliser un soft minoritaire comme BlogoText: On est hors de l'écosystème qui se fait infecter, et on est aussi une cible moins intéressante (il est moins intéressant de pirater BlogoText que de pirater WordPress).
    2012-02-02 11:35:18
    http://www.malekal.com/2012/02/01/wordpress-mass-hack-pour-dropper-le-rogue-internet-security/
  • sécurité Windows
    Des jeux en ligne pour enfants attendrissants mais infectés de virus
    mmm... ok bon les enfants cliquent et infectent les machines... mais pourquoi elles ne demandent pas de mot de passe pour installer des trucs, leurs machines ?
    (oui je sais, je radote: http://sebsauvage.net/rhaa/index.php?2012/01/18/15/21/45-cliquez-pour-vous-faire-infecter)
    2012-01-31 18:27:34
    http://www.zataz.com/reportage-virus/21913/jeux_-internet_-enfants_-virus.html
  • sécurité technologie
    Pac-Man Hacked Onto a Touch-Screen Voting Machine Without Breaking "Tamper-Evident" Seals
    Haha ! Excellent gag des machines à voter: Ce type a réussi à installer PacMan sur une machine à voter sans briser les sceaux qui garantissent que la machine n'a pas été bidouillée. A mort le vote électronique !
    2012-01-31 18:20:10
    http://archive.truthout.org/pac-man-hacked-onto-a-touch-screen-voting-machine-without-breaking-tamper-evident-seals62597
  • Android malware sécurité
    Android malware employs steganography - F-Secure Weblog : News from the Lab
    EDIT: Article sur mon blog: http://sebsauvage.net/rhaa/index.php?2012/01/30/14/43/22-une-nouvelle-astuces-des-logiciels-malveillants-pour-eviter-la-detection

    Pour continuer dans la lignée de ça: http://sebsauvage.net/links/?q7keaA
    Voici F-Secure qui analyse un malware Android.
    En principe, quand vous avez une application Android, vous pouvez examiner la totalité du code machine Dalvik pour y rechercher des appels (par exemple) à l'envoi de SMS, ce qui marque une application malveillante.

    Mais là l'auteur a planqué des données dans l'entête du fichier PNG utilisé comme icône de l'application. Ces données sont combinées (par XOR) à des chaînes de caractères dans le code pour donner un code capable d'envoyer des SMS.

    C'est fûté: Même si le programme est scanné à l'installation par des antivirus, ils ne verront pas le code machine qui envoie les SMS.
    2012-01-30 10:55:58
    http://www.f-secure.com/weblog/archives/00002305.html
  • sécurité
    Sécurité : l'éditeur Mykonos se joue des hackers
    mmm... pourquoi pas. Une sorte de stratégie du "pot de miel" démultiplié.
    2012-01-27 14:25:37
    http://www.clubic.com/antivirus-securite-informatique/actualite-472956-mykonos-securite-hacker.html
  • sécurité
    Symantec: Stop using pcAnywhere, right now | Naked Security
    Si vous avez pcAnywhere installé... coupez-le tout de suite. Danger.
    2012-01-27 00:22:25
    http://nakedsecurity.sophos.com/2012/01/25/symantec-stop-pcanywhere/
  • sécurité
    Problèmes CloudFlare
    Pouf pouf... on détecte des problèmes CloudFlare par-ci par-là:

    http://twitter.com/#!/Mogmi95/status/162532561422254080
    @Mogmi95: « http://dl.dropbox.com/u/552986/screenshots/cyanogenmod-cloudfare.png EPITA qui est détecté comme nocive par CloudFlare sur le site de #Cyanogen. SU-PER.»

    http://twitter.com/#!/Fastolph/status/162484908839796737
    @Fastolph: «Mais lol, @sebsauvage publie un article sur CloudFlare, et deux jours plus tard je me retrouve bloqué de tous les sites qui l'utilisent...»

    Bon en soit c'est pas *grave* vu qu'on peut entrer une captcha pour continuer, mais bon... ça donne une idée des faux positifs.
    2012-01-26 16:17:06
    ?dBSOhA
  • malware Microsoft sécurité
    Microsoft : le créateur du botnet Kelihos travaillait pour un éditeur de sécurité
    L'auteur d'un botnet travaille pour un éditeur d'antivirus/firewall. Des noms ! Des noms !
    EDIT: C'est la société Agnitum, l'éditeur de "Outpost Firewall" (cf. http://nakedsecurity.sophos.com/2012/01/24/microsoft-kelihos-botnet-suspect/)
    2012-01-25 16:33:38
    http://www.clubic.com/antivirus-securite-informatique/actualite-471348-microsoft-createur-botnet-kelihos-firme-securite.html
  • science sécurité
    DARPA Has a Simple Solution to Authentication: Reading Users' Minds | Popular Science
    DARPA (armée américaine) veut créer un système d'authentification ultra-sécurisé à la Big Brother qui va bien plus loin que la biométrie. Il rechercherait les schémas qui vous sont spécifiques dans votre façon de taper au clavier, vos mouvements d'yeux, votre utilisation de l'ordinateur, la sémantique et la structure de vos phrases tapées au clavier, votre manière de rechercher l'information, l'intonation de votre voix, votre rythme de parole, les mots utilisés... Une sorte d'analyseur comportemental. De la pure SF, sauf que ce n'est pas de la SF.

    J'imagine que je jour où vous avez la tête dans cul, ça ne doit pas trop bien marcher. «Ah patron je peux pas bosser, l'ordinateur me refuse l'accès» :-D
    2012-01-25 16:05:26
    http://www.popsci.com/technology/article/2012-01/darpa-wants-turn-people-passwords-getting-inside-your-head-determine-your-identity
  • fun sécurité
    Vivendi p0wn3d : Pour Pascal Nègre ToutVaBien® | Reflets
    LOL
    2012-01-23 18:17:16
    http://reflets.info/vivendi-p0wn3d-pour-pascal-negre-toutvabien/
  • sécurité
    Identification Web unique : Mozilla pousse une alternative à OpenID - Journal du Net Développeurs
    Après les FAIL de Microsoft LiveID et le fail relatif d'OpenID, la fondation Mozilla se fend de son projet. Je ne suis pas optimiste.
    2012-01-23 17:37:03
    http://www.journaldunet.com/developpeur/outils/browserid-l-alternative-de-mozilla-a-openid-0112.shtml
  • sécurité ViePrivée
    Petites choses agaçantes et une inquiétante | La Mare du Gof
    Je partage tout à fait ses inquiétudes concernant CloudFlare.
    Voir aussi: http://sebsauvage.net/links/?qfjHUA
    2012-01-22 11:50:44
    http://lamaredugof.fr/blog/2012/01/petites-choses-agacantes-et-une-inquietante-en-passant/
  • sécurité wtf
    #OpMegaupload : Reflets.info a été hacké par TF1 /me superpoke @lci | Reflets
    Énorme. Ils sont énormes, chez TF1.
    2012-01-21 11:31:20
    http://reflets.info/opmegaupload-lci-tf1/
  • Linux sécurité
    Grosse faille de sécurité dans le serveur d’affichage Xorg 1.11 - Tux-planet
    Arg  X-.  
    La faille qui fait mal.
    (merci à Nono @ m0le'o'blog pour le lien)
    EDIT: Le fix: http://korben.info/bypass-gnome-screensaver-lock-xorg.html
    2012-01-19 13:41:57
    http://www.tux-planet.fr/grosse-faille-de-securite-dans-le-serveur-daffichage-xorg-1-11/
  • Apple sécurité
    Dutch hacker holds jailbroken iPhones "hostage" for €5 (Updated)
    En même temps, faut être vraiment con pour démarrer un serveur ssh en laissant le mot de passe par défaut.
    2012-01-19 13:15:50
    http://arstechnica.com/apple/news/2009/11/dutch-hacker-holds-jailbroken-iphones-hostage-for-5.ars
  • Linux sécurité Windows
    S’attaquer aux enfants, c’est lâche | Gizmodo
    EDIT: Article sur mon blog: http://sebsauvage.net/rhaa/index.php?2012/01/18/15/21/45-cliquez-pour-vous-faire-infecter
    Hum ?
    Lâchez un enfant sur un ordinateur:
    Windows: Voulez-vous installer un malware ?  Clic sur oui ----> clic sur OK dans l'UAC---> malware installé.
    Linux: Voulez-vous installer un malware ? Clic sur oui ----> Entrez le mot de passe root...   X  malware bloqué.

    Mais ça ne nous empêchera pas d'entendre encore que c'est nul d'avoir à entrer son mot de passe sous nunux pour faire des modifs système...  mais ouais, c'est sûr, c'est trop chiant.
    2012-01-18 16:17:16
    http://www.gizmodo.fr/2012/01/18/sattaquer-aux-enfants-cest-lache.html
  • thumbnail
    liberté sécurité
    sebsauvage.net bloqué ?
    Si tout à coup mon site est bloqué par le proxy de votre entreprise ou université, c'est parce qu'un des sites hébergés sur le serveur mutualisé qui m'héberge est infecté par (ou distribue) un bot. L'adresse IP du serveur est donc listée chez CBL: http://cbl.abuseat.org/lookup.cgi?ip=91.121.188.94, liste à laquelle sont abonnés un bon nombre de proxy filtrants.
    J'ai prévenu mon hébergeur qui devrait faire le nécessaire. Désolé du dérangement.
    Après nettoyage, il faudra attendre que l'IP soit délistée de CBL.

    En attendant, vous pouvez toujours consulter les autoblogs de mon site: http://pastebin.com/5xvJbWe4
    Pour le reste du site, vous devrez passer par des proxy.
    2012-01-18 13:55:05
    http://sebsauvage.net/files/20120118_cbl.png
  • google sécurité
    Accèder à Gmail sans mot de passe | Korben
    ça c'est pas mal du tout pour éviter de se faire piquer son mot de passe par un keylogger à la con.
    EDIT: L'utilisation de QRCode pour la sécurité n'est pas nouvelle: voir ceci : http://sebsauvage.net/links/?litCoA

    Il ne serait pas difficile d'imaginer un couple lib php+appli Android pour faire la même chose (ah si j'avais assez de temps): La lib php affiche un challenge sous forme d'un QRCode (daté pour empêcher le rejeu). L'appli Android lit le QRCode et génère la réponse (un HMac du challenge), qu'on peut envoyer par une requête HTTP ou sous forme d'un code à retaper (si le téléphone n'a pas de connexion 3G/GPRS/WiFi à portée).
    Cela permettrait d'ajouter cette authentification facilement à vos appli.
    La lib php et le téléphone auraient juste à partager un secret (par exemple un très long mot de passe pour signer par HMAC).

    Cette authent pourrait s'ajouter au mot de passe (authent double facteur), ou alors remplacer (uniquement authent: "ce que je possède", ce qui peut être un choix risqué).

    Vous connaissez les 3 facteurs d'authentification ?
    - ce que je sais (mot de passe...)
    - ce que je possède (token RSA, badge à puce...)
    - ce que je suis (biométrie)
    2012-01-17 09:55:11
    http://korben.info/acceder-a-gmail-sans-mot-de-passe.html
  • logiciels sécurité
    Oracle corrige 78 vulnérabilités ! | silicon.fr
    Oh purée... quand Oracle publie des patchs, c'est pas du petit fretin. Notez qu'il y a 27 corrections de failles dans mySQL, donc ne laissez pas traîner ! Ah, et aussi des failles de VirtualBox.
    2012-01-16 13:24:53
    http://www.silicon.fr/oracle-corrige-78-vulnerabilites-70730.html
  • Android sécurité
    Une version super-protégée d’Android développée par la NSA est disponible | {niKo[piK]}
    oh... Après SELinux (Linux sécurisé), voici SEAndroid. Cool. SELinux (venant aussi de la NSA) a déjà été largement passé en revue, et c'est du logiciel clair et fiable.
    Je pense que SEAndroid sera bon également (ce ne sont pas des débutants) et sans backdoor (à vérifier bien sûr, mais là, curieusement, je ne ressens pas le besoin du chapeau en papier d'alu. Ça devrait être net comme SELinux.)
    (via Le Hollandais Volant)
    2012-01-16 13:21:21
    http://www.nikopik.com/2012/01/une-version-super-protegee-dandroid-developpee-par-la-nsa-est-disponible.html
  • Android sécurité économie
    Android 4 Ice Cream Sandwich, la bien lente distribution chez les constructeurs - Toolinux, le journal du Libre
    GROSSES BANDES DE FEIGNASSES.
    Et je ne parle pas que des fabricants de mobile, mais aussi des opérateurs.
    (Hé Orange, quand est-ce que tu déploie les mises à jour de sécurité d'Android 2.3, gros boulet ?)

    PS: Non, j'ai pas envie de jailbreaker mon HTC. J'ai mes raisons. http://sebsauvage.net/rhaa/index.php?2011/05/06/10/45/40-pas-de-jailbreak-pour-moi-et-un-logiciel-de-gps-gratuit-pour-android-
    2012-01-16 11:17:46
    http://www.toolinux.com/Android-4-Ice-Cream-Sandwich-la
  • malware sécurité web
    Malvertising sur dl-protect.com via hooqy.com | malekal's site
    Pouah... exemple de malvertising (Site sans malware, mais affichant des publicités qu'il ne contrôle pas et qui contiennent un exploit permettant l'infection de l'ordinateur).
    Là on voit très clairement le risque quand on inclue dans ses pages un contenu qu'on ne contrôle pas.
    2012-01-16 11:13:16
    http://www.malekal.com/2012/01/16/malvertising-sur-dl-protect-com-via-hooqy-com/
  • internet sécurité économie
    Slytee.com - Se protéger contre les escroqueries et les fraudes sur internet
    Tiens... Slytee (cf.http://sebsauvage.net/rhaa/index.php?2011/02/23/10/07/24-bienvenue-a-slytee) fait désormais comme WOT: Ils vendent des "badges" de certification pour les webmasters.
    Notez que pour WOT, on peut mettre son propre badge (comme je l'ai fait sur ma page d'accueil, tout en bas à droite) du moment qu'il ne ressemble pas au badge officiel vendu.
    2012-01-16 11:02:23
    http://slytee.com/fr/sites/pack
  • cryptographie sécurité
    FBI OpenBSD Backdoors and RSA Cipher Vulnerability - Cryptome.org
    Purée des fois chez cryptome ils me font peur.
    «I personally believe that the FBI, or at least certain officials within the administration at that time, willingly advocated the relaxation of encryption export regulations only due to their discovery of critical vulnerabilities and weaknesses in the RSA encryption algorithm [...] Most of these standards are now literally set in stone insofar as embedded systems are concerned, and the vast majority of OpenBSD / OCF installations are embedded-based without an upgrade path [...] Literally millions (and potentially hundreds of millions) of OpenBSD installations are out there in the embedded space such as routers, firewalls, VPN devices etc,»

    Je résume en français: Le FBI connaît des vulnérabilités d'OpenBSD et de RSA (aujourd'hui comblées), mais a laissé des tas d'entreprises utiliser ces implémentations à la sécurité affaiblie, qu'on retrouve maintenant partout (OS, routeurs, VPN, RFID..), avec peu de chances de mise à jour (puisque embarqué). Le FBI (et d'autres agences) auraient donc la connaissance suffisante pour pénétrer ou bypasser un tas de système utilisant ces anciennes implémentations (qui sont encore très répandues).

    Bon je vais mettre mon chapeau en papier d'alu, hein.

    (Pour ceux qui ne connaissent pas cryptome, c'est une organisation dans le genre de wikileaks, mais qui est beaucoup plus discrète.)
    2012-01-13 12:59:04
    http://cryptome.org/2012/01/0032.htm
  • gratuit logiciels sécurité Windows
    HOSTS Anti-PUPs/Adware | malekal's site
    Un logiciel qui ajoute des entrées à votre fichier HOSTS pour vous protéger de divers malwares. Si c'est Malekal qui le recommande, on peut lui faire confiance.
    2012-01-13 09:24:07
    http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/
  • liberté sécurité
    Ne faites pas de blagues sur les bombes dans les valises ! | BUG BROTHER
    Ben il ne fait pas bon plaisanter, chez les compagnies aériennes. Et si on joue à BomberMan pendant le vol, on se fait arrêter aussi ?
    2012-01-11 17:49:56
    http://bugbrother.blog.lemonde.fr/2012/01/11/on-ne-peut-pas-faire-de-blagues-sur-les-bombes-dans-les-valises/
  • sécurité téléphonie
    NYT: GSM Lax Security Exposes Voice Mail to Hacking, Study Says
    Écouter les conversations téléphonique des GSM avec un vieux Nokia et un simple logiciel ? C'est possible ! ça marche sur la quasi-totalité des téléphones et opérateurs, et dans 11 pays différents. Ah, et il peut même se faire passer pour vous.
    Comment se protéger de ça ? Il faut juste que les opérateurs GSM mettent à jour leurs logiciels sur les relais GSM. Ce qu'ils n'ont pas l'air d'avoir envie de faire. (via http://lamaredugof.fr/)
    2012-01-10 11:33:47
    http://mobile.nytimes.com/article?a=884687&f=24&p=0
Links per page: 20 50 100
◄Older
page 28 / 45
Newer►
Shaarli 0.0.41 beta modifiée - 2022-08-11 - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr. I'm on Mastodon.
shelter.moe