OOhhhhh... CRAP. Tiens, c'est encore arrivé ? A l'époque où j'y étais, on avait même eu un problème un peu plus space à cause d'un buffer réutilisé. Un seul client s'était retrouvé avec les 600 débits des cartes suivantes :-D
Ah ouais, carrément, ils sont gonflés au FBI: carrément demander aux entreprises de la silicon valley de mettre des backdoors dans leurs logiciels. Mais bien sûr !
Attention: Fin du support de Flash 10 et précédent, et d'Acrobat PDF 8 et précédents. Cela veut dire: Plus de correctifs de sécurité. Pensez à passer à Flash 11 et Acrobat PDF Reader X (ou mieux: Prenez SumatraPDF). Utilisez http://ninite.com pour éviter les merdes de téléchargeurs d'Adobe.
Ohhhh... woao. Suite à l'affaire tuto4pc et aux tutoriels inclus sur leur site, 01.net est carrément passé en rouge dans WOT ! oO
EDIT: J'ai pas les yeux en face des trous: C'est 01.net et non 01net.com. Doh.
C'est vrai que c'est dingue que des appli web soient encore sensibles aux attaques brute-force: c'est tellement facile de s'en protéger: sleep, captcha ou le petit système que j'ai mis en place dans Shaarli: 3 fonctions (ban_loginFailed/ban_loginOk/ban_canLogin). 4 erreur de login et l'IP est bannie pour 30 minutes. C'est simple à programme et je ne comprend pas que ça ne soit pas plus répandu.
Faites gaffe à ne pas trop avoir d'extensions dans votre navigateur: c'est autant de risques de sécurité (et c'est la même chose dans Firefox, comme a l'époque de la faille de GreaseMonkey)
Ha la classe ! Comme quoi, ne scannez pas n'importe quel QRCode trouvé dans la rue: Il pourrait être malveillant. J'imagine déjà l'initiative de Wikipedia torpillée par des gogos qui s'amusent à coller au dessus des QRCodes malveillant ou contenant des liens vers lemonparty. Oh le bordel.
Quelques sites pour faire des recherches inverses de MD5, SHA1... (rainbow-tables). Votre appli stock des mots de passe ? Utilisez un salt ! C'est ce que j'ai fait dans Shaarli et cela rend ces sites totalement inutilisable pour récupérer le mot de passe. Et paf.
Une alternative aux autorités de certifications pour SSL ? Le principe de "notaries" est intéressant. Vous pouvez demander à plusieurs notaries si un certificat SSL et valide (moins de risque si un notary est piraté). Et vous pouvez vous-même être un notary. Je trouve le principe très intéressant. Faire accepter un certificat forgé nécessiterait de pirater un grand nombre de notaries, ce qui rendrait les choses nettement plus difficiles pour l'attaquant. Et en tant qu'utilisateur, vous pouvez vous-même régler le seuil du nombre de notaries nécessaires pour considérer qu'un certificat est valide. Excellent concept !
Ah !... enfin des informations fiables sur la faille SSL (TLS 1.0 pour être précis) découverte récemment. Ça change des titres idiots du genre "Des pirates ont cassé SSL".
Moralité: 1) jamais d'arme chez soi. 2) quand on a une arme en main, on ne la pointe jamais vers quelqu'un, même pour plaisanter, même quand on est sûr qu'elle est vide.
Une petite corruption dans un fichier de config DNS, et c'est tout le cloud de Microsoft qui s'effondre (Office 365, services Windows Live, y compris Hotmail et SkyDrive). Je préfère garder mon indépendance, merci bien !
Je ne suis FRANCHEMENT PAS CHAUD pour permettre le contrôle à distance de mon PC au niveau du BIOS. Déjà parce que je n'ai aucune raison de laisser une entreprise prendre le contrôle de mon PC, mais en prime si ce système est piraté, ça va être la fête du slip. Encore une FBI ? (Fausse Bonne Idée). J'espère que ça sera désactivable dans la config du BIOS.