Une autre solution pour bloquer pub, spywares et autres: une bonne grosse liste de blocage pour le fichier hosts. Cet internaute maintient la liste à jour. (merci à Etienne pour le lien)
Ouais... super comme faille de sécurité: si vous avez iPhone+Skype, n'importe qui peut vous piquer votre répertoire téléphonique simplement en vous envoyant un message :-/
Les serveurs de la Linux Foundation sont toujours en maintenance suite au piratage ? Qu'est-ce qui peut bien faire qu'ils mettent autant de temps à remettre leur serveur en ligne ?
Intel/McAfee veut faire de la protection antivirus au niveau matériel ? Notez que ce n'est *pas* nouveau: Il y a longtemps (>7 ans) je voyais des cartes d'extension ISA antivirus.
Le hacker du CA DigiNotar prétend pouvoir installer ses propres patch par WindowsUpdate. J'ai des doutes: à mon avis, WindowsUpdate ne se content pas de vérifier que les patchs sont signés avec n'importe quelle autorité.
L'anonymat ne sert à rien et n'est utile qu'aux malfrats ? Meh. Voilà encore un contre-exemple: Des internautes avaient twitté sur les actions de la mafia ont été assassinés. :-(
OOuuuu... joli. Les cracks infectés savent bien éviter les détections: 2/44 chez VirusTotal, c'est pas mal ! Alors imaginez un bon rootkit implanté dans l'ISO d'un Windows 7... indéctectable. Raison de plus pour éviter les logiciels piratés.
De grosses failles dans J2EE. Ouille. Avec la possibilité de se créer des comptes admin. Quand on sait que ce truc est utilisé dans plein d'entreprises...
Après Sophos, c'est Kaspersky qui accuse McAffe de crier au loup, et je suis totalement d'accord. McAfee s'est toujours fait une spécialité de faire des effets d'annonces. Par exemple, ils ont un jour annoncé un nouveau virus infectants des dizaines de milliers d'ordinateurs: Mais au final, il n'en avait touché qu'une centaine.
Un attaque sur AES a été découverte. Cela permet de réduire l'espace de recherche des clés de 2 bits. Par exemple, avec des données chiffrées en AES 256 bits, il suffira d'essayer les 254 clés possibles au lieu de 256. C'est déjà une grande avancée, mais cela ne veut pas dire qu'AES est cassé.
Un réseau social Coréen piraté: 35 millions (!!!) de comptes compromis. Maintenat imaginez la même merde avec Facebook: 700 millions de comptes dans la nature ?
Avast est capable de détecter et bloquer les logiciels publicitaires et indésirables (barres de recherche, adware intrusifs, etc.), encore faut-il activer l'option (qui est désactivée par défaut).
Ceci dit, il ne détecte pas tuto4pc :-( (Pour ça, prenez MalwareBytes)
Utiliser les logs de son serveur ssh comme honeypot ? Je préfère encore le faire tourner sur un port non-standard (surtout pas le 22), et y ajouter fail2ban pour couper court aux tentatives de piratage.
L'identité numérique est stockée dans le navigateur ? Donc si on se fait piquer ses fichiers, on se fait piquer son identité ? Ouais, super ! Encore une F.B.I. (Fausse Bonne Idée).
Si Google arrive à détecter des activités suspectes de votre IP, il affichera un warning comme quoi vous êtes peut-être infecté. Pas mal, mais assez limité. Les FAI pourraient facilement faire ça sans même impacter les performances de leur réseau (juste un peu de sniffing). L'idéal pourrait être d'envoyer un petit mail à l'internaute.