Shaare your links...
32755 links
Liens en vrac de sebsauvage Home Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 28 / 44
Newer►
2181 results for tags sécurité x
  • thumbnail
    liberté sécurité
    sebsauvage.net bloqué ?
    Si tout à coup mon site est bloqué par le proxy de votre entreprise ou université, c'est parce qu'un des sites hébergés sur le serveur mutualisé qui m'héberge est infecté par (ou distribue) un bot. L'adresse IP du serveur est donc listée chez CBL: http://cbl.abuseat.org/lookup.cgi?ip=91.121.188.94, liste à laquelle sont abonnés un bon nombre de proxy filtrants.
    J'ai prévenu mon hébergeur qui devrait faire le nécessaire. Désolé du dérangement.
    Après nettoyage, il faudra attendre que l'IP soit délistée de CBL.

    En attendant, vous pouvez toujours consulter les autoblogs de mon site: http://pastebin.com/5xvJbWe4
    Pour le reste du site, vous devrez passer par des proxy.
    2012-01-18 13:55:05
    http://sebsauvage.net/files/20120118_cbl.png
  • google sécurité
    Accèder à Gmail sans mot de passe | Korben
    ça c'est pas mal du tout pour éviter de se faire piquer son mot de passe par un keylogger à la con.
    EDIT: L'utilisation de QRCode pour la sécurité n'est pas nouvelle: voir ceci : http://sebsauvage.net/links/?litCoA

    Il ne serait pas difficile d'imaginer un couple lib php+appli Android pour faire la même chose (ah si j'avais assez de temps): La lib php affiche un challenge sous forme d'un QRCode (daté pour empêcher le rejeu). L'appli Android lit le QRCode et génère la réponse (un HMac du challenge), qu'on peut envoyer par une requête HTTP ou sous forme d'un code à retaper (si le téléphone n'a pas de connexion 3G/GPRS/WiFi à portée).
    Cela permettrait d'ajouter cette authentification facilement à vos appli.
    La lib php et le téléphone auraient juste à partager un secret (par exemple un très long mot de passe pour signer par HMAC).

    Cette authent pourrait s'ajouter au mot de passe (authent double facteur), ou alors remplacer (uniquement authent: "ce que je possède", ce qui peut être un choix risqué).

    Vous connaissez les 3 facteurs d'authentification ?
    - ce que je sais (mot de passe...)
    - ce que je possède (token RSA, badge à puce...)
    - ce que je suis (biométrie)
    2012-01-17 09:55:11
    http://korben.info/acceder-a-gmail-sans-mot-de-passe.html
  • logiciels sécurité
    Oracle corrige 78 vulnérabilités ! | silicon.fr
    Oh purée... quand Oracle publie des patchs, c'est pas du petit fretin. Notez qu'il y a 27 corrections de failles dans mySQL, donc ne laissez pas traîner ! Ah, et aussi des failles de VirtualBox.
    2012-01-16 13:24:53
    http://www.silicon.fr/oracle-corrige-78-vulnerabilites-70730.html
  • Android sécurité
    Une version super-protégée d’Android développée par la NSA est disponible | {niKo[piK]}
    oh... Après SELinux (Linux sécurisé), voici SEAndroid. Cool. SELinux (venant aussi de la NSA) a déjà été largement passé en revue, et c'est du logiciel clair et fiable.
    Je pense que SEAndroid sera bon également (ce ne sont pas des débutants) et sans backdoor (à vérifier bien sûr, mais là, curieusement, je ne ressens pas le besoin du chapeau en papier d'alu. Ça devrait être net comme SELinux.)
    (via Le Hollandais Volant)
    2012-01-16 13:21:21
    http://www.nikopik.com/2012/01/une-version-super-protegee-dandroid-developpee-par-la-nsa-est-disponible.html
  • Android sécurité économie
    Android 4 Ice Cream Sandwich, la bien lente distribution chez les constructeurs - Toolinux, le journal du Libre
    GROSSES BANDES DE FEIGNASSES.
    Et je ne parle pas que des fabricants de mobile, mais aussi des opérateurs.
    (Hé Orange, quand est-ce que tu déploie les mises à jour de sécurité d'Android 2.3, gros boulet ?)

    PS: Non, j'ai pas envie de jailbreaker mon HTC. J'ai mes raisons. http://sebsauvage.net/rhaa/index.php?2011/05/06/10/45/40-pas-de-jailbreak-pour-moi-et-un-logiciel-de-gps-gratuit-pour-android-
    2012-01-16 11:17:46
    http://www.toolinux.com/Android-4-Ice-Cream-Sandwich-la
  • malware sécurité web
    Malvertising sur dl-protect.com via hooqy.com | malekal's site
    Pouah... exemple de malvertising (Site sans malware, mais affichant des publicités qu'il ne contrôle pas et qui contiennent un exploit permettant l'infection de l'ordinateur).
    Là on voit très clairement le risque quand on inclue dans ses pages un contenu qu'on ne contrôle pas.
    2012-01-16 11:13:16
    http://www.malekal.com/2012/01/16/malvertising-sur-dl-protect-com-via-hooqy-com/
  • internet sécurité économie
    Slytee.com - Se protéger contre les escroqueries et les fraudes sur internet
    Tiens... Slytee (cf.http://sebsauvage.net/rhaa/index.php?2011/02/23/10/07/24-bienvenue-a-slytee) fait désormais comme WOT: Ils vendent des "badges" de certification pour les webmasters.
    Notez que pour WOT, on peut mettre son propre badge (comme je l'ai fait sur ma page d'accueil, tout en bas à droite) du moment qu'il ne ressemble pas au badge officiel vendu.
    2012-01-16 11:02:23
    http://slytee.com/fr/sites/pack
  • cryptographie sécurité
    FBI OpenBSD Backdoors and RSA Cipher Vulnerability - Cryptome.org
    Purée des fois chez cryptome ils me font peur.
    «I personally believe that the FBI, or at least certain officials within the administration at that time, willingly advocated the relaxation of encryption export regulations only due to their discovery of critical vulnerabilities and weaknesses in the RSA encryption algorithm [...] Most of these standards are now literally set in stone insofar as embedded systems are concerned, and the vast majority of OpenBSD / OCF installations are embedded-based without an upgrade path [...] Literally millions (and potentially hundreds of millions) of OpenBSD installations are out there in the embedded space such as routers, firewalls, VPN devices etc,»

    Je résume en français: Le FBI connaît des vulnérabilités d'OpenBSD et de RSA (aujourd'hui comblées), mais a laissé des tas d'entreprises utiliser ces implémentations à la sécurité affaiblie, qu'on retrouve maintenant partout (OS, routeurs, VPN, RFID..), avec peu de chances de mise à jour (puisque embarqué). Le FBI (et d'autres agences) auraient donc la connaissance suffisante pour pénétrer ou bypasser un tas de système utilisant ces anciennes implémentations (qui sont encore très répandues).

    Bon je vais mettre mon chapeau en papier d'alu, hein.

    (Pour ceux qui ne connaissent pas cryptome, c'est une organisation dans le genre de wikileaks, mais qui est beaucoup plus discrète.)
    2012-01-13 12:59:04
    http://cryptome.org/2012/01/0032.htm
  • gratuit logiciels sécurité Windows
    HOSTS Anti-PUPs/Adware | malekal's site
    Un logiciel qui ajoute des entrées à votre fichier HOSTS pour vous protéger de divers malwares. Si c'est Malekal qui le recommande, on peut lui faire confiance.
    2012-01-13 09:24:07
    http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/
  • liberté sécurité
    Ne faites pas de blagues sur les bombes dans les valises ! | BUG BROTHER
    Ben il ne fait pas bon plaisanter, chez les compagnies aériennes. Et si on joue à BomberMan pendant le vol, on se fait arrêter aussi ?
    2012-01-11 17:49:56
    http://bugbrother.blog.lemonde.fr/2012/01/11/on-ne-peut-pas-faire-de-blagues-sur-les-bombes-dans-les-valises/
  • sécurité téléphonie
    NYT: GSM Lax Security Exposes Voice Mail to Hacking, Study Says
    Écouter les conversations téléphonique des GSM avec un vieux Nokia et un simple logiciel ? C'est possible ! ça marche sur la quasi-totalité des téléphones et opérateurs, et dans 11 pays différents. Ah, et il peut même se faire passer pour vous.
    Comment se protéger de ça ? Il faut juste que les opérateurs GSM mettent à jour leurs logiciels sur les relais GSM. Ce qu'ils n'ont pas l'air d'avoir envie de faire. (via http://lamaredugof.fr/)
    2012-01-10 11:33:47
    http://mobile.nytimes.com/article?a=884687&f=24&p=0
  • firefox gratuit logiciels sécurité
    34 extensions Firefox pour vous protéger et tester la sécurité de vos sites | Korben
    Ah ben tiens, l'article que Korben avait écrit pour "Enter at your own risks" (http://sebsauvage.net/links/?WYgTqQ). Intéressante, cette liste.
    2012-01-09 16:39:11
    http://korben.info/34-extensions-firefox-pour-vous-proteger-et-tester-la-securite-de-vos-sites.html
  • sécurité
    HP Releases Firmware Update To Prevent Printer Hacking - Forbes
    Le danger des mises à jour non-signées cryptographiquement: Les imprimantes HP d'avant 2009 acceptent n'importe quelle mise à jour, ce qui permet de faire faire n'importe quoi à l'imprimante. Dans la démo du hacker, l'imprimante a scanné le réseau local à la recherche de PC vulnérables, les a infectés et les a utilisé comme proxy pour accéder à internet.

    Le logiciel de p2p opensource Shareaza a eu le même problème: Le domaine shareaza.com (NE PAS VISITER !) avait été récupéré par des avocats à la solde des industriels de la culture, et ils avaient installé une mise à jour envoyant une version salement bidouillée. Mais comme Shareaza ne vérifie pas la signature des mises à jour, tous les utilisateurs s'étaient retrouvés avec cette version vérolée.

    C'est d'ailleurs pour cela que les antivirus vérifient la signature crypto des signatures avant de les installer.
    2012-01-06 21:21:04
    http://www.forbes.com/sites/alexknapp/2011/12/26/hp-releases-firmware-update-to-prevent-printer-hacking/
  • logiciels sécurité
    Patator – Le logiciel de bruteforce universel | Korben
    Ouch... outils de brute force sur ftp, ssh, mysql, vnc, dns, zip, pop, http, ldap, smb...  
    http://www.darknet.org.uk/2011/12/patator-multi-purpose-brute-forcing-tool/
    2012-01-06 14:18:14
    http://korben.info/logiciel-brute-force.html
  • navigateurs sécurité
    Internet Explorer 6 disparaît en Occident mais s'accroche en Asie
    oui c'est ce que j'avais lu ailleurs: Une énorme quantité de Chinois surfent encore avec IE6. Et 25% des internautes chinois, ça représente une *putain* de quantité d'internautes. Doh.
    2012-01-04 15:47:33
    http://www.numerama.com/magazine/21160-internet-explorer-6-disparait-en-occident-mais-s-accroche-en-asie.html
  • sécurité
    Pastebin on the mend after DDoS battering • The Register
    Tiens.... pastebin.com a été attaqué.
    2012-01-04 15:28:50
    http://www.theregister.co.uk/2012/01/04/pastebin_ddos_recovery/
  • sécurité ViePrivée
    Faille béante dans des dizaines de laboratoires d'analyses médicales
    boua pfou.... ça pue ce genre de négligence.
    2012-01-04 00:22:21
    http://www.zataz.com/news/21861/fuite_-donnees_-patients_-laboratoires_-analyses_-medicales.html
  • thumbnail
    logiciels sécurité
    Prix fous sur Amazon
    Haha... suite à ça: http://sebsauvage.net/rhaa/index.php?2011/05/23/14/18/35-le-livre-a-23-millions-de-dollars
    Françoise me signale qu'il y a encore de chouettes promos sur Amazon, comme ce livre à 891 MILLIONS DE DOLLARS.

    TOUT - VA - BIEN.

    Dormez tranquille, des logiciels vont prochainement s'assurer de la sécurité d'internet, automatiquement: http://sebsauvage.net/rhaa/index.php?2012/01/02/16/09/28-un-malware-defensif
    2012-01-03 17:52:27
    http://sebsauvage.net/files/20120103_prix_amazon.jpg
  • php sécurité
    DDoS : une faille critique affecte les principaux serveurs Web - Journal du Net Développeurs
    (référence à ça: http://sebsauvage.net/links/?-A9eag)
    Tiens en passant, ça serait bien que Free se bouge de cul et passe de php 5.1 RC (PUTAIN, UNE RELEASE CANDIDATE !) à la 5.4 (qui corrige cette faille), elle qui se plaint déjà que ses serveurs pages perso sont surchargés. Voyons: D'après leur présentation, une requête HTTP POST de 500 ko sur une page php peut écrouler le serveur pendant 1 minute. Autrement dit, on peut écrouler un serveur web 24h/24 avec seulement 1440 requêtes HTTP par jour. Même ma connexion ADSL avec son flux montant merdique de 90 ko/sec. peut assurer ça sans problème (il faut seulement 6 secondes pour envoyer 500 ko.)

    Allo, Free ? Vous pourriez mettre à jour php sur vos serveurs ?
    2012-01-03 17:36:39
    http://www.journaldunet.com/developpeur/outils/deni-de-service-une-faille-critique-0112.shtml
  • sécurité
    La Cnil confirme une enquête sur un défaut de sécurité du réseau interne du groupe Crédit Mutuel-CIC
    (Le "logiciel interne", c'était des dossiers partagés Outlook où étaient présents des fichiers qui n'auraient pas dû y être. Mais chut, je n'ai rien dit.)
    2012-01-02 22:55:04
    http://www.clubic.com/antivirus-securite-informatique/actualite-467552-faille-securite-cic-cnil-enquete.html
  • sécurité
    Le Japon développe un "malware défensif" avec Fujitsu
    EDIT: billet sur mon blog: http://sebsauvage.net/rhaa/index.php?2012/01/02/16/09/28-un-malware-defensif-

    Malware "DÉFENSIF" ? Donc malware tout court. Quand tout le monde sera assez con pour installer ça partout, le jour où le bug d'un programme enverra des paquets par erreur à une adresse IP, ça sera l'holocauste numérique immédiat. C'est complètement débile. Sur un réseau local isolé, je veux bien que les admins fassent ce qu'ils veulent (IDS couplé à différents logiciels), mais sur internet il ne faut pas déconner.
    Les cracks boursiers et les livres à 23 millions de dollars sur Amazon ne leur ont rien appris ?
    http://sebsauvage.net/rhaa/index.php?2011/05/23/14/18/35-le-livre-a-23-millions-de-dollars
    http://sebsauvage.net/rhaa/index.php?2011/07/18/14/59/41-les-dangers-des-systemes-automatises-de-traitement-de-l-information

    EDIT: Ce genre de malware peut aussi être utilisé comme une arme pour attaquer un autre serveur. Exemple: L'entreprise A veut attaquer l'entreprise C. Elle sait que B a un malware défensif: Elle balance des paquets forgés dont l'adresse source est celle de C: En retour, le malware défensif de B attaque C. Gagné. Doh.
    2012-01-02 16:42:56
    http://www.clubic.com/reseau-informatique/securite-reseaux/actualite-467518-japon-place-malware-defensif.html
  • flash sécurité
    Ninite Flash Flash (IE) Unattended Silent Installer and Updater
    Jean-Bernard m'informe que les anciennes URL de téléchargement direct de Flash ne sont plus valides (cf. ceci: http://sebsauvage.net/rhaa/index.php?2011/06/07/11/14/29-mettez-flash-a-jour).
    En attendant, voici le lien direct pour télécharger l'excellent installeur Ninite qui s'occupera de vous mettre Flash à jour sans passer par les téléchargeurs pourris d'Adobe. (Téléchargez le fichier "Ninite Flash Flash IE Installer.exe" fourni et installez-le en admin.)
    Notez qu'il faut une connexion internet pour que Ninite fonctionne.
    2011-12-30 21:55:14
    http://ninite.com/flash-flashie/
  • LogicielLibre logiciels sécurité web
    Xsser – Un outil pour détecter et exploiter les failles xss | Korben
    Xsser, un outils pour rechercher des failles XSS sur votre site. Intéressant.
    http://xsser.sourceforge.net/
    2011-12-30 14:05:12
    http://korben.info/exploiter-faille-xss.html
  • sécurité
    L'essentiel Online - Les journalistes avaient accès à vos comptes - France
    Ah ben bravo...  :-/
    EDIT: là aussi http://www.e-alsace.net/index.php/smallnews/detail?newsId=9543
    2011-12-29 21:56:50
    http://www.lessentiel.lu/fr/news/france/story/11753719
  • sécurité webserver
    Large percentage of websites vulnerable to HashDoS denial of service attack | Naked Security
    ouhh... c'est pas con, comme attaque. La plupart des framework web recensent les champs des formulaires retournés au serveur dans des tableaux associatifs (hashtables). En cas de collision (hash identiques), il procède alors à une comparaison complète de la chaîne pour voir si c'est vraiment la même.
    En inondant le framework côté serveur de champs de formulaire ayant tous le même hash, on lui fait consommer du CPU. BEAUCOUP de CPU. Je suis même assez surpris.
    Poster 2 Mo de formulaire peut forcer le serveur à effectuer 40 milliards de comparaisons de chaînes. Oh merde  oO
    2011-12-29 21:38:24
    http://nakedsecurity.sophos.com/2011/12/28/large-percentage-of-websites-vulnerable-to-hashdos-denial-of-service-attack/
  • sécurité téléphonie
    Une vulnérabilité découverte dans le réseau GSM
    Encore une faille GSM... il est vraiment temps que le consortium se sorte les doigts du cul et arrête de mettre la tête dans le sable comme les groupements de carte bancaire chaque fois qu'on signale un problème de sécurité majeur.
    2011-12-29 21:31:17
    http://www.clubic.com/antivirus-securite-informatique/actualite-467192-vulnerabilite-decouverte-reseau-gsm.html
  • sécurité wifi
    Attack Tool Released for WPS PIN Vulnerability | threatpost
    Faites gaffe.
    2011-12-29 16:50:31
    http://threatpost.com/en_us/blogs/attack-tool-released-wps-pin-vulnerability-122911
  • Android sécurité
    Le Pentagone valide Android pour une utilisation par le personnel de la Défense | silicon.fr
    Ah bon ? Ils doivent avoir une version méchamment modifiée, alors.
    2011-12-27 23:35:19
    http://www.silicon.fr/le-pentagone-valide-android-pour-une-utilisation-par-le-personnel-de-la-defense-69357.html
  • java navigateurs sécurité
    Java Considered Harmful - F-Secure Weblog : News from the Lab
    Le conseil de Mykko Hypponen : Si vous n'avez pas *absolument* besoin de java dans votre navigateur, virez-le !
    Le fait est qu'il est assez peu utile, sauf par exemple pour les sites d'émulation ou quelques outils spécifiques.
    Pour désactiver Java dans Firefox, allez dans le menu Outils > Modules complémentaires > Plugins > et sur "Module d'applet Java" cliquez sur le bouton "Désactiver". C'est tout !
    2011-12-22 10:10:02
    http://www.f-secure.com/weblog/archives/00002285.html
  • Android google sécurité
    Prendre le contrôle à distance d’un téléphone Android… c’est prévu dans les specs | Korben
    mmmm... PARDON ? Il y a une grosse backdoor permettant de prendre à distance le contrôle des téléphones Android depuis le début, et Google n'a rien fait ?
    2011-12-22 09:56:29
    http://korben.info/prendre-le-controle-a-distance-dun-telephone-android-cest-prevu-dans-les-specs.html
  • Microsoft sécurité Windows
    A simple HTML tag will crash 64-bit Windows 7 • The Register
    Crasher Windows 7 64 bits sous forme d'écran bleu simplement avec une balise HTML ? Doh.
    2011-12-21 23:30:28
    http://www.theregister.co.uk/2011/12/21/win_7_bug_crash_risk/
  • sécurité
    Comment j'ai obtenu un faux passeport suisse | Matthieu Amiguet
    La biométrie améliore la sécurité, vraiment ? Alors lisez la mésaventure de cet internaute qui a fait faire son passeport. Édifiant.
    La suite là: http://www.matthieuamiguet.ch/blog/passeport-biometrique-suite-du-feuilleton
    sans oublier.... ça: http://www.leparisien.fr/faits-divers/plus-de-10-des-passeports-biometriques-seraient-des-faux-19-12-2011-1775325.php

    EDIT: Article sur mon blog: http://sebsauvage.net/rhaa/index.php?2011/12/22/08/13/58-l-effrayante-histoire-de-matthieu-amiguet
    2011-12-21 13:26:39
    http://www.matthieuamiguet.ch/blog/comment-jai-obtenu-un-faux-passeport-suisse
  • gratuit logiciels sécurité
    Download - www.SecurityXploded.com
    Pleins d'outils de sécurité, principalement pour récupérer votre mot de passe chiffré stocké dans divers logiciels (via idleman.fr).
    2011-12-21 08:41:06
    http://securityxploded.com/download.php
  • BasesDeDonnées sécurité
    An MIT Magic Trick: Computing On Encrypted Databases Without Ever Decrypting Them - Forbes
    CryptDB : Après divers papiers scientifiques expliquant le concept (notamment chez IBM), CryptDB serait la première base de données à implémenter concrètement le principe: Une base de données chiffrée capable de travailler directement sur les données chiffrées. Cela pourrait avoir des impacts important sur le cloud computing, et résoudrait un bon nombre de problèmes de sécurité.
    2011-12-21 08:33:19
    http://www.forbes.com/sites/andygreenberg/2011/12/19/an-mit-magic-trick-computing-on-encrypted-databases-without-ever-decrypting-them/
  • cryptographie sécurité
    Eric Filiol : « seule la stéganographie est capable de contourner la censure sur Internet » « m0le'o'blog
    EDIT: article sur mon blog: http://sebsauvage.net/rhaa/index.php?2011/12/19/11/57/18-tor-est-casse-vraiment

    ça sent un peu le pâté, le prétendu "hack" de TOR par Eric Filiol. Je ne dis pas qu'il a n'a pas trouvé de faiblesses dans TOR, mais de là à dire qu'il est cassé, je doute fortement.

    Il suppose que AES est toléré car les gouvernement savent le casser (Je cite: «Peut-on imaginer un seul instant que les États autoriseraient des technologies pareilles s’ils ne les contrôlaient pas d’une manière ou d’une autre ? ») Je dis: Bullshit. Les gouvernement ne contrôlent pas OpenPGP, gnupg ou TrueCrypt et n'ont aucun moyen de les casser facilement. Mais ils ne sont pas interdit.

    « un système de chiffrement comme l’AES serait une violation directe des lois concernant le contrôle de l’export et de l’arrangement Wassenaar s’il n’existait pas un moyen de le contrôler. Cela les gens ne le savent pas.»  Il a trop regardé "Complots" et "Die hard 4".
    En plus, il n'a rien compris à l'arrangement de Wassenaar: Cet arrrangement interdit l'exportation des techniques de crypto fortes vers les états "ennemis". En aucun cas il n'interdit l'utilisation de crypto forte dans les pays ayant signé cet arrangement.
    Et les gens LE SAVENT. Il n'y a pas d'arrangement secret, de complot interdisant ces technos. C'est de la mise en scène.

    «Seule la stéganographie est vraiment incontrôlable»  
    Ah bon ? Il peut m'expliquer comment le gouvernement contrôle la version de TrueCrypt et GnuPG que j'utilise ? Bullshit.

    «Pour ma part, je conseillerais plutôt de protéger des messages avec des technologies comme Perseus »
    Comme par hasard, la techno qu'il conseille est celle développée dans son école supérieure. Quel hasard.

    « Je préconiserais également de communiquer en 3G, ce que font certaines personnes en ce moment en Syrie.»
    C'est sûr, la 3G c'est plus sûr. Il n'y a presque pas de contrôle sur la 3G. Juste des opérateurs GSM qui font du DPI à mort et du trafic-shaping. Et puis c'est pas comme si les GSM n'étaient pas de petits cafteurs et donnaient à tout moment leur numéro d'identification unique IMEI à toutes les bornes GSM aux alentours. C'est bien mieux pour l'anonymat. Les barons de la drogue qui se sont faits arrêter grâce au signal de leur GSM peuvent en témoigner.

    «Mais la principale faiblesse [de TOR] est conceptuelle : utiliser de la cryptographie.»
    Hein ?

    «Quand vous chiffrez, vous envoyez du bruit. Cela se repère facilement. TOR est en quelque sorte un pot de miel de tous ceux qui ont quelque chose à cacher, à tort ou à raison.»
    Vieux arguments. Au contraire, il FAUT tout chiffrer, justement pour noyer le poisson. Moins vous utilisez de crypto, plus elle est évidente quand elle est utilisée. De plus, utiliser de la crypto ne signifie par qu'il y a crime.

    «Et de ce point de vue, seule la stéganographie (en partie Perseus aussi) est capable de le faire.»
    Est-ce qu'il a seulement conscience que la bande passante permise par la stégano ne permet pas de surfer correctement ?
    Est-ce qu'il a conscience que la stégano sans la crypto, ça ne vaut absolument rien ? Même si vous mélangez votre message dans des communications plus larges, si votre message est en clair, vous êtes foutu.

    «À ce jour, « aucun universitaire pointu » n’est capable de prouver la sécurité de RSA ou de l’AES»
    Oups... oulà. Non non non. Le domaine de la crypto ne marche pas comme ça. Personne n'a à prouver que ces algos sont "forts". Au contraire, tant que personne n'a prouvé qu'ils sont faibles, ils sont parfaitement viables. A moins qu'il pense prouver qu'il peut résoudre un problème mathématique majeur (factorisation de grands nombres).

    «RSA ou de l’AES,deux « productions « typiquement universitaires,»
    Pardon ? L'algo RSA est à la base d'une grosse entreprise qui fait un fric monstre avec. Quant à AES, ça a été validé par des corps de standardisation industriels et gouvernementaux. Typiquement universitaire ? Il a une seule idée du nombre d'applications commerciales, techniques et industrielles sur la planète qui utilisent RSA et AES ? Ce ne sont pas juste des joujoux d'universitaires.

    «Une belle vision de bisounours concernant un domaine dans lequel on sait que les choses pertinentes et efficaces sont très rarement publiées, intérêt stratégique oblige.»
    ...ou commenter pisser à la raie de tous les spécialistes en crypto du monde. Message: Votre travail, vos publications, c'est de la merde.

    «Maintenant, pour un autre darknet, ...  »
    Tiens je croyais que tu venais de dire que les "darknet", c'était nul ?

    «...je pense que notre projet à base de stéganographie, avec l’université de Cambridge devrait être aussi une solution intéressante»
    ça y est, t'as fini de faire la promo de ton projet ?


    C'est assez incroyable d'entendre quelqu'un censé avoir de grandes connaissances en crypto sortir des trucs pareils.

    Mon avis ? Son attaque contre TOR est sans doute réelle, mais à mon avis loin d'avoir les impacts qu'il annonce. Le gars est surtout là pour faire du buzz sur lui et son projet en attaquant TOR.
    2011-12-19 09:53:08
    http://blog.m0le.net/2011/12/17/eric-filiol-seule-la-steganographie-est-capable-de-contourner-la-censure-sur-internet/
  • jeux sécurité
    Serveurs de Square Enix piratés : 1,8 million d'utilisateurs concernés
    Bah pouah... encore les serveurs d'un éditeur de jeux piraté.
    2011-12-16 14:53:46
    http://www.clubic.com/antivirus-securite-informatique/virus-hacker-piratage/piratage-informatique/actualite-465474-serveurs-square-enix-pirates-1-8-utilisateurs-concernes.html
  • sécurité
    Facebook gives security and privacy whistleblowers a red card | Naked Security
    Haha ! Trop cool, Facebook: Critiquez la sécurité de Facebook et vous pouvez vous retrouver banni.
    2011-12-16 10:00:43
    http://nakedsecurity.sophos.com/2011/12/15/facebook-security-privacy-whistleblower/
  • pdf sécurité
    Adobe promises Reader zero-day patch on Friday - Computerworld
    Oh encore des failles dans Acrobat PDF Reader... quelle surprise (Hint: utilisez l'excellent SumatraPDF: Il démarre en moins d'une seconde. Avec ninite.com, ça s'installe en moins d'une minute).
    2011-12-16 09:41:43
    http://www.computerworld.com/s/article/9222712/Adobe_promises_Reader_zero_day_patch_on_Friday?taxonomyId=17
  • Microsoft navigateurs sécurité
    Internet Explorer se mettra à jour automatiquement à partir de janvier - Actu PC INpact
    Youpi ! Microsoft va forcer le passage d'IE 6/7 vers 8/9. Entièrement de manière automatique via WindowsUpdate. Y'en a qui vont râler, mais au moins on va se débarasser de ces bouses. (Et encore, si vous saviez combien je peste contre le support lamentable des sélecteurs CSS dans IE9).
    Il paraît que les chinois naviguent en majorité avec IE6. Et une "majorité de chinois", c'est absolument énorme. Espérons que dans le même temps ça éliminer une partie des failles de sécurité.
    (via share.aldarone.fr)
    2011-12-16 09:30:22
    http://www.pcinpact.com/news/67684-internet-explorer-mise-a-jour-automatique-janvier.htm
  • sécurité
    Message de mon hébergeur
    « Bonsoir à tous, comme vous le savez, c'est entre le 24 décembre et le 2 Janvier que nous enregistrons plus de 70% des attaques contre nos systèmes d'information. [...] cette année encore, nous serons là, 24/24 et 7/7 pour que vous puissiez passer un réveillon tranquille. »
    Woao. 70%.
    2011-12-16 09:28:40
    ?IXSwdw
  • Apple sécurité
    [PDF] MacOSX malware - ESET NOD32
    David me signale un rapport d'eSet (éditeur d'antivirus) qui constate une importante augmentation des malwares destinés spécifiquement à MacOSX en 2011. Apple démocratise ses produits et devient donc une cible de choix.
    2011-12-13 15:55:17
    http://web.eset-nod32.fr/public/docs/eset-malware-mac-osx.pdf
  • navigateurs sécurité
    Google-funded study finds Firefox least secure browser, Chrome the best | Naked Security
    D'après une étude commandée par Google, Firefox serait le plus mauvais navigateur en terme de sécurité, même derrière IE (WTF?). Attendez, le plus fort c'est que l'étude reproche à Firefox (entre autres) sont mauvais système de blacklistage d'URL... alors même que c'est Google qui fournit cette liste à Firefox ! (oui oui: regardez dans about:config la clé browser.safebrowsing.provider.0.updateURL). Doh. Qu'est-ce que c'est que cette étude merdique ? à quoi joue Google ?

    Notez bien que chaque fois que vous démarrez Firefox, il va se connecter aux serveurs de Google pour mettre à jour la liste des URLs blacklistées. Pour le dire autrement: Google est informé en temps réel du lancement de Firefox sur les machines du monde entier. Si vous voulez désactiver ça, passez la clé browser.safebrowsing.enabled de "true" à "false".
    La protection anti-phishing de Firefox peut être remplacée par WOT (étant lui-même relié à PhishTank, hpHosts, Malware Domains, etc.). Au final, je pense que la protection est meilleure avec WOT qu'avec le système intégré à Firefox.
    2011-12-13 12:16:27
    http://nakedsecurity.sophos.com/2011/12/13/google-funded-study-finds-firefox-least-secure-browser-chrome-the-best/
  • ssl sécurité
    Hackers hit Dutch certificate authority Gemnet - IT News from V3.co.uk
    eeetttttt merde, encore une autorité de certification piratée.
    2011-12-12 12:42:28
    http://www.v3.co.uk/v3-uk/news/2131314/hackers-hit-dutch-certificate-authority-gemnet
  • gratuit logiciels sécurité
    Cain & Abel v4.9.43 Released ~ The Hacker News | Hacking News | Learn Ethical Hacking Training
    Yark ! Nouvelle version de l'effrayant "Cain & Abel", le sniffeur de mots de passe/hash.
    2011-12-12 11:01:00
    http://thehackernews.com/2011/12/cain-abel-v4943-released.html
  • sécurité
    Google mémorise les anciens de mot de passe
    «...pourrait faciliter le travail des enquêteurs lorsqu'ils cherchent à croiser les hashs des mots de passe sur différents services en ligne»
    ??? MAIS ENFIN ! N'importe quel développeur sérieux ajoute un salt, ce qui rend les hash non-portables, justement.
    Ou alors la sécurité passe par dessus la tête de la plupart des développeurs ? Je vote pour la seconde options.
    2011-12-07 15:07:29
    http://www.numerama.com/magazine/20842-google-memorise-les-anciens-de-mot-de-passe.html
  • liberté sécurité ViePrivée
    Amesys accuse l’ambassadeur de Libye de pédophilie | BUG BROTHER
    Mais ouiiiiiii bien sûr ! Amesys a vendu ses équipements de surveillance à la Lybie... pour lutter contre les pédophiles ! Tout à fait. C'est tout à fait crédible.
    (Non sérieusement, ils pensent vraiment que tout le monde va avaler des couleuvres aussi grosses ?)
    2011-12-07 13:38:42
    http://bugbrother.blog.lemonde.fr/2011/12/07/amesys-accuse-lambassadeur-de-libye-de-pedophilie/
  • sécurité ViePrivée
    Une faille de Facebook dévoilait les photos privées
    Meh... encore une faille Facebook.  Allez, tous à poil sur Facebook !
    2011-12-07 11:17:46
    http://www.clubic.com/internet/facebook/actualite-463356-fail-facebook-photos.html
  • Apple sécurité ViePrivée
    iTunes, un cheval de Troie à la solde des gouvernements | {niKo[piK]}
    mmm....pardon ? ça me semble quand même un peu gros. Il faudrait qu'Assange étaye un peu ses propos.
    2011-12-06 18:34:59
    http://www.nikopik.com/2011/12/itunes-un-cheval-de-troie-a-la-solde-des-gouvernements.html
  • cryptographie dns sécurité
    OpenDNS Blog > DNSCrypt - Critical, fundamental, and about time.
    Tiens c'est vrai ça: on fait du HTTP chiffré, du SMTP/POP3 chiffré, du chat chiffré... mais nos requêtes DNS restent en clair. OpenDNS a mis au point son propre protocole DNSCrypt, qui permet de chiffrer vos requêtes DNS entre vous et OpenDNS. C'est un problème auquel DNSSEC ne s'intéresse pas.
    2011-12-06 16:55:04
    http://blog.opendns.com/2011/12/06/dnscrypt-%e2%80%93-critical-fundamental-and-about-time/
  • sécurité
    Siri sur iPhone 4 : dangereux et fortement déconseillé !
    Owned.
    2011-12-06 15:58:01
    http://www.numerama.com/magazine/20828-siri-sur-iphone-4-dangereux-et-fortement-deconseille.html
Links per page: 20 50 100
◄Older
page 28 / 44
Newer►
Shaarli 0.0.41 beta modifiée - 2022-08-11 - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr. I'm on Mastodon.
shelter.moe