Shaare your links...
33495 links
Liens en vrac de sebsauvage Home Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 29 / 45
Newer►
2220 results for tags sécurité x
  • firefox gratuit logiciels sécurité
    34 extensions Firefox pour vous protéger et tester la sécurité de vos sites | Korben
    Ah ben tiens, l'article que Korben avait écrit pour "Enter at your own risks" (http://sebsauvage.net/links/?WYgTqQ). Intéressante, cette liste.
    2012-01-09 16:39:11
    http://korben.info/34-extensions-firefox-pour-vous-proteger-et-tester-la-securite-de-vos-sites.html
  • sécurité
    HP Releases Firmware Update To Prevent Printer Hacking - Forbes
    Le danger des mises à jour non-signées cryptographiquement: Les imprimantes HP d'avant 2009 acceptent n'importe quelle mise à jour, ce qui permet de faire faire n'importe quoi à l'imprimante. Dans la démo du hacker, l'imprimante a scanné le réseau local à la recherche de PC vulnérables, les a infectés et les a utilisé comme proxy pour accéder à internet.

    Le logiciel de p2p opensource Shareaza a eu le même problème: Le domaine shareaza.com (NE PAS VISITER !) avait été récupéré par des avocats à la solde des industriels de la culture, et ils avaient installé une mise à jour envoyant une version salement bidouillée. Mais comme Shareaza ne vérifie pas la signature des mises à jour, tous les utilisateurs s'étaient retrouvés avec cette version vérolée.

    C'est d'ailleurs pour cela que les antivirus vérifient la signature crypto des signatures avant de les installer.
    2012-01-06 21:21:04
    http://www.forbes.com/sites/alexknapp/2011/12/26/hp-releases-firmware-update-to-prevent-printer-hacking/
  • logiciels sécurité
    Patator – Le logiciel de bruteforce universel | Korben
    Ouch... outils de brute force sur ftp, ssh, mysql, vnc, dns, zip, pop, http, ldap, smb...  
    http://www.darknet.org.uk/2011/12/patator-multi-purpose-brute-forcing-tool/
    2012-01-06 14:18:14
    http://korben.info/logiciel-brute-force.html
  • navigateurs sécurité
    Internet Explorer 6 disparaît en Occident mais s'accroche en Asie
    oui c'est ce que j'avais lu ailleurs: Une énorme quantité de Chinois surfent encore avec IE6. Et 25% des internautes chinois, ça représente une *putain* de quantité d'internautes. Doh.
    2012-01-04 15:47:33
    http://www.numerama.com/magazine/21160-internet-explorer-6-disparait-en-occident-mais-s-accroche-en-asie.html
  • sécurité
    Pastebin on the mend after DDoS battering • The Register
    Tiens.... pastebin.com a été attaqué.
    2012-01-04 15:28:50
    http://www.theregister.co.uk/2012/01/04/pastebin_ddos_recovery/
  • sécurité ViePrivée
    Faille béante dans des dizaines de laboratoires d'analyses médicales
    boua pfou.... ça pue ce genre de négligence.
    2012-01-04 00:22:21
    http://www.zataz.com/news/21861/fuite_-donnees_-patients_-laboratoires_-analyses_-medicales.html
  • thumbnail
    logiciels sécurité
    Prix fous sur Amazon
    Haha... suite à ça: http://sebsauvage.net/rhaa/index.php?2011/05/23/14/18/35-le-livre-a-23-millions-de-dollars
    Françoise me signale qu'il y a encore de chouettes promos sur Amazon, comme ce livre à 891 MILLIONS DE DOLLARS.

    TOUT - VA - BIEN.

    Dormez tranquille, des logiciels vont prochainement s'assurer de la sécurité d'internet, automatiquement: http://sebsauvage.net/rhaa/index.php?2012/01/02/16/09/28-un-malware-defensif
    2012-01-03 17:52:27
    http://sebsauvage.net/files/20120103_prix_amazon.jpg
  • php sécurité
    DDoS : une faille critique affecte les principaux serveurs Web - Journal du Net Développeurs
    (référence à ça: http://sebsauvage.net/links/?-A9eag)
    Tiens en passant, ça serait bien que Free se bouge de cul et passe de php 5.1 RC (PUTAIN, UNE RELEASE CANDIDATE !) à la 5.4 (qui corrige cette faille), elle qui se plaint déjà que ses serveurs pages perso sont surchargés. Voyons: D'après leur présentation, une requête HTTP POST de 500 ko sur une page php peut écrouler le serveur pendant 1 minute. Autrement dit, on peut écrouler un serveur web 24h/24 avec seulement 1440 requêtes HTTP par jour. Même ma connexion ADSL avec son flux montant merdique de 90 ko/sec. peut assurer ça sans problème (il faut seulement 6 secondes pour envoyer 500 ko.)

    Allo, Free ? Vous pourriez mettre à jour php sur vos serveurs ?
    2012-01-03 17:36:39
    http://www.journaldunet.com/developpeur/outils/deni-de-service-une-faille-critique-0112.shtml
  • sécurité
    La Cnil confirme une enquête sur un défaut de sécurité du réseau interne du groupe Crédit Mutuel-CIC
    (Le "logiciel interne", c'était des dossiers partagés Outlook où étaient présents des fichiers qui n'auraient pas dû y être. Mais chut, je n'ai rien dit.)
    2012-01-02 22:55:04
    http://www.clubic.com/antivirus-securite-informatique/actualite-467552-faille-securite-cic-cnil-enquete.html
  • sécurité
    Le Japon développe un "malware défensif" avec Fujitsu
    EDIT: billet sur mon blog: http://sebsauvage.net/rhaa/index.php?2012/01/02/16/09/28-un-malware-defensif-

    Malware "DÉFENSIF" ? Donc malware tout court. Quand tout le monde sera assez con pour installer ça partout, le jour où le bug d'un programme enverra des paquets par erreur à une adresse IP, ça sera l'holocauste numérique immédiat. C'est complètement débile. Sur un réseau local isolé, je veux bien que les admins fassent ce qu'ils veulent (IDS couplé à différents logiciels), mais sur internet il ne faut pas déconner.
    Les cracks boursiers et les livres à 23 millions de dollars sur Amazon ne leur ont rien appris ?
    http://sebsauvage.net/rhaa/index.php?2011/05/23/14/18/35-le-livre-a-23-millions-de-dollars
    http://sebsauvage.net/rhaa/index.php?2011/07/18/14/59/41-les-dangers-des-systemes-automatises-de-traitement-de-l-information

    EDIT: Ce genre de malware peut aussi être utilisé comme une arme pour attaquer un autre serveur. Exemple: L'entreprise A veut attaquer l'entreprise C. Elle sait que B a un malware défensif: Elle balance des paquets forgés dont l'adresse source est celle de C: En retour, le malware défensif de B attaque C. Gagné. Doh.
    2012-01-02 16:42:56
    http://www.clubic.com/reseau-informatique/securite-reseaux/actualite-467518-japon-place-malware-defensif.html
  • flash sécurité
    Ninite Flash Flash (IE) Unattended Silent Installer and Updater
    Jean-Bernard m'informe que les anciennes URL de téléchargement direct de Flash ne sont plus valides (cf. ceci: http://sebsauvage.net/rhaa/index.php?2011/06/07/11/14/29-mettez-flash-a-jour).
    En attendant, voici le lien direct pour télécharger l'excellent installeur Ninite qui s'occupera de vous mettre Flash à jour sans passer par les téléchargeurs pourris d'Adobe. (Téléchargez le fichier "Ninite Flash Flash IE Installer.exe" fourni et installez-le en admin.)
    Notez qu'il faut une connexion internet pour que Ninite fonctionne.
    2011-12-30 21:55:14
    http://ninite.com/flash-flashie/
  • LogicielLibre logiciels sécurité web
    Xsser – Un outil pour détecter et exploiter les failles xss | Korben
    Xsser, un outils pour rechercher des failles XSS sur votre site. Intéressant.
    http://xsser.sourceforge.net/
    2011-12-30 14:05:12
    http://korben.info/exploiter-faille-xss.html
  • sécurité
    L'essentiel Online - Les journalistes avaient accès à vos comptes - France
    Ah ben bravo...  :-/
    EDIT: là aussi http://www.e-alsace.net/index.php/smallnews/detail?newsId=9543
    2011-12-29 21:56:50
    http://www.lessentiel.lu/fr/news/france/story/11753719
  • sécurité webserver
    Large percentage of websites vulnerable to HashDoS denial of service attack | Naked Security
    ouhh... c'est pas con, comme attaque. La plupart des framework web recensent les champs des formulaires retournés au serveur dans des tableaux associatifs (hashtables). En cas de collision (hash identiques), il procède alors à une comparaison complète de la chaîne pour voir si c'est vraiment la même.
    En inondant le framework côté serveur de champs de formulaire ayant tous le même hash, on lui fait consommer du CPU. BEAUCOUP de CPU. Je suis même assez surpris.
    Poster 2 Mo de formulaire peut forcer le serveur à effectuer 40 milliards de comparaisons de chaînes. Oh merde  oO
    2011-12-29 21:38:24
    http://nakedsecurity.sophos.com/2011/12/28/large-percentage-of-websites-vulnerable-to-hashdos-denial-of-service-attack/
  • sécurité téléphonie
    Une vulnérabilité découverte dans le réseau GSM
    Encore une faille GSM... il est vraiment temps que le consortium se sorte les doigts du cul et arrête de mettre la tête dans le sable comme les groupements de carte bancaire chaque fois qu'on signale un problème de sécurité majeur.
    2011-12-29 21:31:17
    http://www.clubic.com/antivirus-securite-informatique/actualite-467192-vulnerabilite-decouverte-reseau-gsm.html
  • sécurité wifi
    Attack Tool Released for WPS PIN Vulnerability | threatpost
    Faites gaffe.
    2011-12-29 16:50:31
    http://threatpost.com/en_us/blogs/attack-tool-released-wps-pin-vulnerability-122911
  • Android sécurité
    Le Pentagone valide Android pour une utilisation par le personnel de la Défense | silicon.fr
    Ah bon ? Ils doivent avoir une version méchamment modifiée, alors.
    2011-12-27 23:35:19
    http://www.silicon.fr/le-pentagone-valide-android-pour-une-utilisation-par-le-personnel-de-la-defense-69357.html
  • java navigateurs sécurité
    Java Considered Harmful - F-Secure Weblog : News from the Lab
    Le conseil de Mykko Hypponen : Si vous n'avez pas *absolument* besoin de java dans votre navigateur, virez-le !
    Le fait est qu'il est assez peu utile, sauf par exemple pour les sites d'émulation ou quelques outils spécifiques.
    Pour désactiver Java dans Firefox, allez dans le menu Outils > Modules complémentaires > Plugins > et sur "Module d'applet Java" cliquez sur le bouton "Désactiver". C'est tout !
    2011-12-22 10:10:02
    http://www.f-secure.com/weblog/archives/00002285.html
  • Android google sécurité
    Prendre le contrôle à distance d’un téléphone Android… c’est prévu dans les specs | Korben
    mmmm... PARDON ? Il y a une grosse backdoor permettant de prendre à distance le contrôle des téléphones Android depuis le début, et Google n'a rien fait ?
    2011-12-22 09:56:29
    http://korben.info/prendre-le-controle-a-distance-dun-telephone-android-cest-prevu-dans-les-specs.html
  • Microsoft sécurité Windows
    A simple HTML tag will crash 64-bit Windows 7 • The Register
    Crasher Windows 7 64 bits sous forme d'écran bleu simplement avec une balise HTML ? Doh.
    2011-12-21 23:30:28
    http://www.theregister.co.uk/2011/12/21/win_7_bug_crash_risk/
  • sécurité
    Comment j'ai obtenu un faux passeport suisse | Matthieu Amiguet
    La biométrie améliore la sécurité, vraiment ? Alors lisez la mésaventure de cet internaute qui a fait faire son passeport. Édifiant.
    La suite là: http://www.matthieuamiguet.ch/blog/passeport-biometrique-suite-du-feuilleton
    sans oublier.... ça: http://www.leparisien.fr/faits-divers/plus-de-10-des-passeports-biometriques-seraient-des-faux-19-12-2011-1775325.php

    EDIT: Article sur mon blog: http://sebsauvage.net/rhaa/index.php?2011/12/22/08/13/58-l-effrayante-histoire-de-matthieu-amiguet
    2011-12-21 13:26:39
    http://www.matthieuamiguet.ch/blog/comment-jai-obtenu-un-faux-passeport-suisse
  • gratuit logiciels sécurité
    Download - www.SecurityXploded.com
    Pleins d'outils de sécurité, principalement pour récupérer votre mot de passe chiffré stocké dans divers logiciels (via idleman.fr).
    2011-12-21 08:41:06
    http://securityxploded.com/download.php
  • BasesDeDonnées sécurité
    An MIT Magic Trick: Computing On Encrypted Databases Without Ever Decrypting Them - Forbes
    CryptDB : Après divers papiers scientifiques expliquant le concept (notamment chez IBM), CryptDB serait la première base de données à implémenter concrètement le principe: Une base de données chiffrée capable de travailler directement sur les données chiffrées. Cela pourrait avoir des impacts important sur le cloud computing, et résoudrait un bon nombre de problèmes de sécurité.
    2011-12-21 08:33:19
    http://www.forbes.com/sites/andygreenberg/2011/12/19/an-mit-magic-trick-computing-on-encrypted-databases-without-ever-decrypting-them/
  • cryptographie sécurité
    Eric Filiol : « seule la stéganographie est capable de contourner la censure sur Internet » « m0le'o'blog
    EDIT: article sur mon blog: http://sebsauvage.net/rhaa/index.php?2011/12/19/11/57/18-tor-est-casse-vraiment

    ça sent un peu le pâté, le prétendu "hack" de TOR par Eric Filiol. Je ne dis pas qu'il a n'a pas trouvé de faiblesses dans TOR, mais de là à dire qu'il est cassé, je doute fortement.

    Il suppose que AES est toléré car les gouvernement savent le casser (Je cite: «Peut-on imaginer un seul instant que les États autoriseraient des technologies pareilles s’ils ne les contrôlaient pas d’une manière ou d’une autre ? ») Je dis: Bullshit. Les gouvernement ne contrôlent pas OpenPGP, gnupg ou TrueCrypt et n'ont aucun moyen de les casser facilement. Mais ils ne sont pas interdit.

    « un système de chiffrement comme l’AES serait une violation directe des lois concernant le contrôle de l’export et de l’arrangement Wassenaar s’il n’existait pas un moyen de le contrôler. Cela les gens ne le savent pas.»  Il a trop regardé "Complots" et "Die hard 4".
    En plus, il n'a rien compris à l'arrangement de Wassenaar: Cet arrrangement interdit l'exportation des techniques de crypto fortes vers les états "ennemis". En aucun cas il n'interdit l'utilisation de crypto forte dans les pays ayant signé cet arrangement.
    Et les gens LE SAVENT. Il n'y a pas d'arrangement secret, de complot interdisant ces technos. C'est de la mise en scène.

    «Seule la stéganographie est vraiment incontrôlable»  
    Ah bon ? Il peut m'expliquer comment le gouvernement contrôle la version de TrueCrypt et GnuPG que j'utilise ? Bullshit.

    «Pour ma part, je conseillerais plutôt de protéger des messages avec des technologies comme Perseus »
    Comme par hasard, la techno qu'il conseille est celle développée dans son école supérieure. Quel hasard.

    « Je préconiserais également de communiquer en 3G, ce que font certaines personnes en ce moment en Syrie.»
    C'est sûr, la 3G c'est plus sûr. Il n'y a presque pas de contrôle sur la 3G. Juste des opérateurs GSM qui font du DPI à mort et du trafic-shaping. Et puis c'est pas comme si les GSM n'étaient pas de petits cafteurs et donnaient à tout moment leur numéro d'identification unique IMEI à toutes les bornes GSM aux alentours. C'est bien mieux pour l'anonymat. Les barons de la drogue qui se sont faits arrêter grâce au signal de leur GSM peuvent en témoigner.

    «Mais la principale faiblesse [de TOR] est conceptuelle : utiliser de la cryptographie.»
    Hein ?

    «Quand vous chiffrez, vous envoyez du bruit. Cela se repère facilement. TOR est en quelque sorte un pot de miel de tous ceux qui ont quelque chose à cacher, à tort ou à raison.»
    Vieux arguments. Au contraire, il FAUT tout chiffrer, justement pour noyer le poisson. Moins vous utilisez de crypto, plus elle est évidente quand elle est utilisée. De plus, utiliser de la crypto ne signifie par qu'il y a crime.

    «Et de ce point de vue, seule la stéganographie (en partie Perseus aussi) est capable de le faire.»
    Est-ce qu'il a seulement conscience que la bande passante permise par la stégano ne permet pas de surfer correctement ?
    Est-ce qu'il a conscience que la stégano sans la crypto, ça ne vaut absolument rien ? Même si vous mélangez votre message dans des communications plus larges, si votre message est en clair, vous êtes foutu.

    «À ce jour, « aucun universitaire pointu » n’est capable de prouver la sécurité de RSA ou de l’AES»
    Oups... oulà. Non non non. Le domaine de la crypto ne marche pas comme ça. Personne n'a à prouver que ces algos sont "forts". Au contraire, tant que personne n'a prouvé qu'ils sont faibles, ils sont parfaitement viables. A moins qu'il pense prouver qu'il peut résoudre un problème mathématique majeur (factorisation de grands nombres).

    «RSA ou de l’AES,deux « productions « typiquement universitaires,»
    Pardon ? L'algo RSA est à la base d'une grosse entreprise qui fait un fric monstre avec. Quant à AES, ça a été validé par des corps de standardisation industriels et gouvernementaux. Typiquement universitaire ? Il a une seule idée du nombre d'applications commerciales, techniques et industrielles sur la planète qui utilisent RSA et AES ? Ce ne sont pas juste des joujoux d'universitaires.

    «Une belle vision de bisounours concernant un domaine dans lequel on sait que les choses pertinentes et efficaces sont très rarement publiées, intérêt stratégique oblige.»
    ...ou commenter pisser à la raie de tous les spécialistes en crypto du monde. Message: Votre travail, vos publications, c'est de la merde.

    «Maintenant, pour un autre darknet, ...  »
    Tiens je croyais que tu venais de dire que les "darknet", c'était nul ?

    «...je pense que notre projet à base de stéganographie, avec l’université de Cambridge devrait être aussi une solution intéressante»
    ça y est, t'as fini de faire la promo de ton projet ?


    C'est assez incroyable d'entendre quelqu'un censé avoir de grandes connaissances en crypto sortir des trucs pareils.

    Mon avis ? Son attaque contre TOR est sans doute réelle, mais à mon avis loin d'avoir les impacts qu'il annonce. Le gars est surtout là pour faire du buzz sur lui et son projet en attaquant TOR.
    2011-12-19 09:53:08
    http://blog.m0le.net/2011/12/17/eric-filiol-seule-la-steganographie-est-capable-de-contourner-la-censure-sur-internet/
  • jeux sécurité
    Serveurs de Square Enix piratés : 1,8 million d'utilisateurs concernés
    Bah pouah... encore les serveurs d'un éditeur de jeux piraté.
    2011-12-16 14:53:46
    http://www.clubic.com/antivirus-securite-informatique/virus-hacker-piratage/piratage-informatique/actualite-465474-serveurs-square-enix-pirates-1-8-utilisateurs-concernes.html
  • sécurité
    Facebook gives security and privacy whistleblowers a red card | Naked Security
    Haha ! Trop cool, Facebook: Critiquez la sécurité de Facebook et vous pouvez vous retrouver banni.
    2011-12-16 10:00:43
    http://nakedsecurity.sophos.com/2011/12/15/facebook-security-privacy-whistleblower/
  • pdf sécurité
    Adobe promises Reader zero-day patch on Friday - Computerworld
    Oh encore des failles dans Acrobat PDF Reader... quelle surprise (Hint: utilisez l'excellent SumatraPDF: Il démarre en moins d'une seconde. Avec ninite.com, ça s'installe en moins d'une minute).
    2011-12-16 09:41:43
    http://www.computerworld.com/s/article/9222712/Adobe_promises_Reader_zero_day_patch_on_Friday?taxonomyId=17
  • Microsoft navigateurs sécurité
    Internet Explorer se mettra à jour automatiquement à partir de janvier - Actu PC INpact
    Youpi ! Microsoft va forcer le passage d'IE 6/7 vers 8/9. Entièrement de manière automatique via WindowsUpdate. Y'en a qui vont râler, mais au moins on va se débarasser de ces bouses. (Et encore, si vous saviez combien je peste contre le support lamentable des sélecteurs CSS dans IE9).
    Il paraît que les chinois naviguent en majorité avec IE6. Et une "majorité de chinois", c'est absolument énorme. Espérons que dans le même temps ça éliminer une partie des failles de sécurité.
    (via share.aldarone.fr)
    2011-12-16 09:30:22
    http://www.pcinpact.com/news/67684-internet-explorer-mise-a-jour-automatique-janvier.htm
  • sécurité
    Message de mon hébergeur
    « Bonsoir à tous, comme vous le savez, c'est entre le 24 décembre et le 2 Janvier que nous enregistrons plus de 70% des attaques contre nos systèmes d'information. [...] cette année encore, nous serons là, 24/24 et 7/7 pour que vous puissiez passer un réveillon tranquille. »
    Woao. 70%.
    2011-12-16 09:28:40
    ?IXSwdw
  • Apple sécurité
    [PDF] MacOSX malware - ESET NOD32
    David me signale un rapport d'eSet (éditeur d'antivirus) qui constate une importante augmentation des malwares destinés spécifiquement à MacOSX en 2011. Apple démocratise ses produits et devient donc une cible de choix.
    2011-12-13 15:55:17
    http://web.eset-nod32.fr/public/docs/eset-malware-mac-osx.pdf
  • navigateurs sécurité
    Google-funded study finds Firefox least secure browser, Chrome the best | Naked Security
    D'après une étude commandée par Google, Firefox serait le plus mauvais navigateur en terme de sécurité, même derrière IE (WTF?). Attendez, le plus fort c'est que l'étude reproche à Firefox (entre autres) sont mauvais système de blacklistage d'URL... alors même que c'est Google qui fournit cette liste à Firefox ! (oui oui: regardez dans about:config la clé browser.safebrowsing.provider.0.updateURL). Doh. Qu'est-ce que c'est que cette étude merdique ? à quoi joue Google ?

    Notez bien que chaque fois que vous démarrez Firefox, il va se connecter aux serveurs de Google pour mettre à jour la liste des URLs blacklistées. Pour le dire autrement: Google est informé en temps réel du lancement de Firefox sur les machines du monde entier. Si vous voulez désactiver ça, passez la clé browser.safebrowsing.enabled de "true" à "false".
    La protection anti-phishing de Firefox peut être remplacée par WOT (étant lui-même relié à PhishTank, hpHosts, Malware Domains, etc.). Au final, je pense que la protection est meilleure avec WOT qu'avec le système intégré à Firefox.
    2011-12-13 12:16:27
    http://nakedsecurity.sophos.com/2011/12/13/google-funded-study-finds-firefox-least-secure-browser-chrome-the-best/
  • ssl sécurité
    Hackers hit Dutch certificate authority Gemnet - IT News from V3.co.uk
    eeetttttt merde, encore une autorité de certification piratée.
    2011-12-12 12:42:28
    http://www.v3.co.uk/v3-uk/news/2131314/hackers-hit-dutch-certificate-authority-gemnet
  • gratuit logiciels sécurité
    Cain & Abel v4.9.43 Released ~ The Hacker News | Hacking News | Learn Ethical Hacking Training
    Yark ! Nouvelle version de l'effrayant "Cain & Abel", le sniffeur de mots de passe/hash.
    2011-12-12 11:01:00
    http://thehackernews.com/2011/12/cain-abel-v4943-released.html
  • sécurité
    Google mémorise les anciens de mot de passe
    «...pourrait faciliter le travail des enquêteurs lorsqu'ils cherchent à croiser les hashs des mots de passe sur différents services en ligne»
    ??? MAIS ENFIN ! N'importe quel développeur sérieux ajoute un salt, ce qui rend les hash non-portables, justement.
    Ou alors la sécurité passe par dessus la tête de la plupart des développeurs ? Je vote pour la seconde options.
    2011-12-07 15:07:29
    http://www.numerama.com/magazine/20842-google-memorise-les-anciens-de-mot-de-passe.html
  • liberté sécurité ViePrivée
    Amesys accuse l’ambassadeur de Libye de pédophilie | BUG BROTHER
    Mais ouiiiiiii bien sûr ! Amesys a vendu ses équipements de surveillance à la Lybie... pour lutter contre les pédophiles ! Tout à fait. C'est tout à fait crédible.
    (Non sérieusement, ils pensent vraiment que tout le monde va avaler des couleuvres aussi grosses ?)
    2011-12-07 13:38:42
    http://bugbrother.blog.lemonde.fr/2011/12/07/amesys-accuse-lambassadeur-de-libye-de-pedophilie/
  • sécurité ViePrivée
    Une faille de Facebook dévoilait les photos privées
    Meh... encore une faille Facebook.  Allez, tous à poil sur Facebook !
    2011-12-07 11:17:46
    http://www.clubic.com/internet/facebook/actualite-463356-fail-facebook-photos.html
  • Apple sécurité ViePrivée
    iTunes, un cheval de Troie à la solde des gouvernements | {niKo[piK]}
    mmm....pardon ? ça me semble quand même un peu gros. Il faudrait qu'Assange étaye un peu ses propos.
    2011-12-06 18:34:59
    http://www.nikopik.com/2011/12/itunes-un-cheval-de-troie-a-la-solde-des-gouvernements.html
  • cryptographie dns sécurité
    OpenDNS Blog > DNSCrypt - Critical, fundamental, and about time.
    Tiens c'est vrai ça: on fait du HTTP chiffré, du SMTP/POP3 chiffré, du chat chiffré... mais nos requêtes DNS restent en clair. OpenDNS a mis au point son propre protocole DNSCrypt, qui permet de chiffrer vos requêtes DNS entre vous et OpenDNS. C'est un problème auquel DNSSEC ne s'intéresse pas.
    2011-12-06 16:55:04
    http://blog.opendns.com/2011/12/06/dnscrypt-%e2%80%93-critical-fundamental-and-about-time/
  • sécurité
    Siri sur iPhone 4 : dangereux et fortement déconseillé !
    Owned.
    2011-12-06 15:58:01
    http://www.numerama.com/magazine/20828-siri-sur-iphone-4-dangereux-et-fortement-deconseille.html
  • sécurité
    Data.gouv.xss.fr | Korben
    Ha làlà... une faille XSS sur le tout nouveau portail du gouvernement :-/
    2011-12-06 10:14:03
    http://korben.info/data-gouv-xss-fr.html
  • cryptographie google sécurité
    Cracking MD5 ... with Google?!
    Craker MD5... en utilisant Google ? Assez étonnamment, ça marche bien.
    2011-12-02 10:03:39
    http://www.networkworld.com/columnists/2011/120511-gearhead.html
  • cryptographie ssl sécurité
    Google Researchers Propose New Plan to Shore Up CA System | threatpost
    L'idée de Google pour fiabiliser un peu les certificats n'est pas bête. En gros, chaque CA a un log public des certificats émis. Tout le monde peut le consulter. Si un certificat frauduleux est émis et n'apparaît pas dans ce log, les navigateurs le rejetteront. Mais si le certificat frauduleux apparaît dans ce log public, le propriétaire du domaine pourra le voir.
    Disons que au mieux ça rejette immédiatement le certificat frauduleux, au pire ça lève très rapidement une alerte au niveau du propriétaire du domaine (ce qui est toujours mieux que de découvrir des certificats frauduleux des mois après), mais cela obligerait les CA à beaucoup de transparence, ce qu'ils ne vont (à mon avis) pas apprécier du tout. Et leurs clients non plus: Imaginez Google ou Apple préparant un grand projet secret: S'il font signer un certificat pour leur nouveau domaine, ça sera immédiatement public, révélant ainsi leurs projets. Donc l'idée est bonne, mais il y a peu de chances que les CA l'adoptent.

    Et leur sysrtème ne marcherait que si TOUS les CA acceptent le système, sinon les CA n'adhérant pas à ce système pourraient continuer à émettre des certificats frauduleux: Le propriétaire du domaine n'ayant pas accès au log de cette CA ne pourrait donc pas voir ce certificat frauduleux émis sur son domaine.

    Bref... ce système serait un mieux, mais pas la panacée.
    2011-11-29 18:33:33
    http://threatpost.com/en_us/blogs/google-researchers-propose-new-plan-shore-ca-system-112911
  • sécurité
    HP LaserJet printers at risk of fiery hacker attack | Naked Security
    Oh bordel... bon les imprimantes sur réseau Ethernet peuvent avoir des failles et être piratées. C'est logique. Mais là le chercheur suggère qu'on peut forcer l'imprimante à chauffer en permanence. Même si elles ont des rupteurs thermiques, le risque d'incendie n'est pas nul.
    Et il y en a qui veulent que tout l'équipement de leur maison soit relié à internet ? Non mais vous plaisantez ?? J'ai beau être un geek, jamais je ne voudrai de ça chez moi !
    2011-11-29 17:10:46
    http://nakedsecurity.sophos.com/2011/11/29/hp-laserjet-printers-at-risk-of-fiery-hacker-attack/
  • Android sécurité
    Android : un nouveau trojan envoie des SMS surtaxés
    Mais à part, dit Google, il n'y a pas de problème de malware sous Android.
    2011-11-29 16:40:59
    http://www.clubic.com/smartphone/android/actualite-461630-trojan-cible-utilisateurs-android.html
  • sécurité tuto4pc
    PcTuto, des tutoriels complets en un clic sur Telecharger.com
    Beuârk... Regardez qui on retrouve en pleine page chez 01Net.  :-(
    (merci à l'excellent Malekal pour l'info : http://www.malekal.com/2011/11/28/pctuto-et-01net-le-foutage-de-gueule-continue/ )
    2011-11-28 23:03:45
    http://www.01net.com/operations/PcTuto/
  • sécurité Windows
    Stealer par crack (suite) | malekal's site
    On ne le dira jamais assez: Évitez les logiciels piratés et les cracks (Utilisez des logiciels libres !)
    2011-11-28 14:16:27
    http://www.malekal.com/2011/11/28/stealer-par-crack-suite/
  • sécurité ViePrivée
    Basic error puts anonymous bloggers at risk | Naked Security
    Haha ! Les merveilles de Google Analytics: Des bloggueurs soit-disant "anonymes" ont été assez cons pour utiliser le même identifiant G.A. sur leur site "anonyme" et sur leur propre site.  
    Donc: Blog anonyme avec G.A. ? Récupérer l'identifiant G.A. --> rechercher d'autres site possédant le même identifiant --> whois sur ces sites pour obtenir nom/adresse.
    2011-11-28 09:40:23
    http://nakedsecurity.sophos.com/2011/11/28/basic-error-puts-anonymous-bloggers-at-risk/
  • freeware réseau sécurité
    New HTTP sniffer utility
    Un petit sniffeur HTTP pour Windows. Toujours de bons petits freewares, chez Nirsoft.
    2011-11-27 14:21:55
    http://blog.nirsoft.net/2011/11/24/new-http-sniffer-utility/
  • sécurité
    Zythom - Blog d'un informaticien expert judiciaire
    Oh... voilà un blog d'expert informatique auprès des tribunaux qu'il est intéressant de suivre (via lamaredugof.fr)
    2011-11-27 14:20:06
    http://zythom.blogspot.com/
  • politique sécurité
    Empêcher les crimes et renoncer à la démocratie ? | Reflets
    Je trouve le titre très parlant. Et quand on voit les statistiques de crime qui baissent, on peut se demander à quoi aspirent nos politiques.
    2011-11-25 22:13:13
    http://reflets.info/empecher-les-crimes-et-renoncer-a-la-democratie/
Links per page: 20 50 100
◄Older
page 29 / 45
Newer►
Shaarli 0.0.41 beta modifiée - 2022-08-11 - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr. I'm on Mastodon.
shelter.moe