Shaare your links...
32714 links
Liens en vrac de sebsauvage Home Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 9 / 44
Newer►
2179 results for tags sécurité x
  • Linux sécurité
    An introduction to Pluggable Authentication Modules (PAM) in Linux | Enable Sysadmin
    Le system PAM de Linux est en charge (entre autres) de l'authentification des utilisateurs.
    PAM signifie "Pluggable Authentication Module", ce qui veut dire qu'on peut "brancher" différents modules d'authentification.
    Le standard (login/mot de passe) va vérifier le mot de passe dans un fichier, mais on peut en mettre d'autres: clé SSH, empreinte digitale, OTP, serveur LDAP, clé USB...
    Vous pouvez même développer vos propres modules pour utiliser de nouvelles forme d'authentification.

    Vive la bidouillabilité de Linux. La souplesse de PAM permet de faire des choses amusantes: À une époque, j'avais configuré PAM pour que la webcam prenne une photo chaque fois que quelqu'un essaie un mot de passe sur l'ordinateur.
    2020-07-28 14:11:14
    https://www.redhat.com/sysadmin/pluggable-authentication-modules-pam
  • sécurité vpn
    VPN firm that claims zero logs policy leaks 20 million user logs
    Exemple de service vpn de merde qui est vendu comme ne gardant aucun log, mais qui s'est fait pirater : en réalité, non seulement ils gardaient les logs, mais ils les avaient balancés dans un ElasticSearch (donc a priori pour chercher des choses dedans), et pire que tout, ils avaient aussi gardé les clés de session, permettant le déchiffrement éventuel a posteriori du trafic capturé.

    https://securite.developpez.com/actu/307273/Sept-VPN-gratuits-ont-expose-les-donnees-personnelles-de-20-millions-d-utilisateurs-via-un-serveur-Elasticsearch-non-securise/

    Voir aussi : https://forum.malekal.com/viewtopic.php?p=494987
    2020-07-17 09:32:17
    https://www.hackread.com/vpn-firm-zero-logs-policy-leaks-20-million-user-logs/
  • sécurité
    Watch live surveillance online IP cameras in France
    Nous sommes en 2020 et il y a toujours des gens qui installent des webcams sans le moindre mot de passe...

    Corrolaire: Si vous allez juste acheter votre baguette de pain, vous êtes peut-être en live sur le web !  https://www.insecam.org/en/view/843084/
    Vous faire couper les cheveux ? Observé !   https://www.insecam.org/en/view/839518/
    Ou à la terrasse d'un restautant    https://www.insecam.org/en/view/803191/
    Dans une pharmacie  : https://www.insecam.org/en/view/251485/
    2020-07-13 10:20:28
    https://www.insecam.org/en/bycountry/FR/
  • sécurité
    Point sécu : le « kiosk », arme ultime de la police ? - Rebellyon.info
    Un article très complet.
    2020-07-06 13:52:11
    https://rebellyon.info/Point-secu-le-kiosk-arme-utlime-de-la-22402
  • Android sécurité
    Your Android might be the most secure device you own
    Quelques explications sur le modèle de sécurité d'Android.
    2020-07-02 18:55:38
    https://palone.blog/#post-your-android-might-be-the-most-secure-device-you-own-4
  • sécurité
    12 millions de cartes de crédit à remplacer après le vol de la clé maîtresse
    WOAOO.
    C'est une forte incompétence.
    N'importe quelle banque digne de ce nom utilise des boîtiers NetHSM conçus pour que la clé ne soit pas extractible, et le boîtier non volable.
    La sécurité, c'est un métier.
    2020-06-19 11:44:46
    https://www.clubic.com/pro/it-business/securite-et-donnees/actualite-3848-millions-de-cartes-de-credit-a-remplacer-apres-qu-un-employe-sud-africain-en-ait-vole-la-cle-maitresse.html
  • sécurité
    Des apps de rencontre ont laissé 845 Go de données accessibles au public parmi lesquelles des photos explicites, des captures d'écran de conversations, des noms et autres
    Et hop... 845 Giga-octets de données appartenant à des centaines de milliers d'utilisateurs d'applications de rencontre dans la nature. Avec des photos.
    WAIT... y'a vraiment une application de rencontre qui s'appelle "Herpes Dating" ???
    2020-06-17 16:31:23
    https://www.developpez.com/actu/306459/Des-apps-de-rencontre-ont-laisse-845-Go-de-donnees-accessibles-au-public-parmi-lesquelles-des-photos-explicites-des-captures-d-ecran-de-conversations-des-noms-et-autres/
  • ssh sécurité
    Using Two-Factor Authentication for SSH - Pi My Life Up
    Sous le coude : comment configurer ssh pour faire de l'authentification à double facteurs (2FA)
    2020-06-14 13:30:20
    https://pimylifeup.com/setup-2fa-ssh/
  • sécurité
    C’est la fin de Flash : Firefox, Chromium et Safari s’en séparent - TOOLinux
    Rappel : Flash, c'est mort.
    2020-05-25 18:25:54
    https://www.toolinux.com/?C-est-la-fin-de-Flash-Firefox-Chromium-et-Safari-s-en-separent
  • sécurité ViePrivée
    Why is This Website Port Scanning me
    Ok donc certains sites web utilisent WebRTC pour voir quels ports sont ouvert sur votre machine ?
    ET PUIS QUOI ENCORE ???

    EDIT: liste de site qui portscannent : https://www.bleepingcomputer.com/news/security/list-of-well-known-web-sites-that-port-scan-their-visitors/
    2020-05-20 17:33:06
    https://nullsweep.com/why-is-this-website-port-scanning-me/
  • Linux réseau sécurité
    Portsentry : Sécurisez votre serveur Linux contre les tentatives d'intrusion ! - Geeek.org
    Un peu violent mais sûrement efficace: Quand PortSentry détecte des connexions sur les services fictifs qu'il expose, il bloque l'IP source.
    2020-04-20 10:04:44
    https://www.geeek.org/portsentry-linux-securite/
  • navigateurs sécurité
    Microsoft and Google delay online authentication change – Naked Security
    Tiens Microsoft et Google sont sur le point de virer l'authentification HTTP Basic (envoie du login et mot de passe directement dans les entêtes HTTP).
    Enfin... pas tout de suite.
    2020-04-14 13:03:54
    https://nakedsecurity.sophos.com/2020/04/14/microsoft-and-google-delay-online-authentication-change/
  • Android sécurité
    Samsung's Galaxy S7 line has had a good run with four years of security updates – but you'll want to trade yours in now • The Register
    C'est quand même dingue la durée de vie d'un smartphone: 4 ans après sa sortie, Samsung annonce que le S7 ne recevra plus les mises à jours de sécurité ><
    Et encore, 4 ans c'est pas le pire chez les fabricants de smartphones.
    2020-04-08 09:13:43
    https://www.theregister.co.uk/2020/04/07/samsung_pulls_galaxy_s7_security_updates/
  • sécurité
    Sécurité, mon cul.
    La doc de l'application de ma banque sur ce qu'il faut faire quand on change de téléphone: "Installez juste l'application sur le nouveau téléphone. Rien d'autre à faire !"

    Moi: change de téléphone, installe l'application.

    L'application: Bien, maintenant pour activer l'application, merci de faire cette manip sur l'ancien téléphone.

    Moi: MAIS PUTAIN !!! 😡

    Je ne peux plus accéder à mes comptes, je ne peux plus virer d'argent.
    Je vais leur démonter la tête.

    - je ne peux plus accéder à mes comptes, ni sur téléphone ni par le web.
    - je ne peux plus accéder à mes relevés.
    - je ne peux plus accéder à la messagerie de la banque.
    - je ne peux plus faire de virements (alors que des créanciers attendent de l'argent de ma part)
    - je ne peux plus payer quoi que ce soit en ligne non plus.

    Sécurité de mes couilles, avec leur mot de passe de 6 chiffres au lieu d'un mot de passe alphabétique de 30 caractères.
    2020-03-13 09:02:59
    ?f8EORA
  • sécurité Windows
    Windows Sandbox : sécuriser l'exécution d'un fichier - malekal's site
    Pour vos tests, Windows 10 Pro et Enteprise disposent d'une sandbox jetable sous forme d'une VM.
    Malekal explique comment l'activer et l'utiliser.
    Voir aussi: https://www.malekal.com/sandboxie-securiser-pc-virus-bac-sable/
    2020-03-12 14:20:22
    https://www.malekal.com/windows-sandbox-securiser-execution-dun-fichier/
  • Android sécurité
    One billion Android smartphones racking up security flaws – Naked Security
    D'après Google, il y a environ un milliard de périphériques Android qui ne reçoivent pas les mises à jour de sécurité. Majoritairement des équipements sous Android 5 à 7.
    Mais les téléphones récents ne sont pas mieux lottis. Extrait de l'article « It’s very concerning that expensive Android devices have such a short shelf life before they lose security support » (Traduction: Il est très préoccupant de constater que les appareils Android haut de gamme ont une durée de vie aussi courte avant de cesser de recevoir les mises à jour de sécurité).
    Donc même en payant CHER un appareil récent, vous n'aurez probablement pas les mise à jour de sécurité très longtemps.

    Alors moi je suis content avec mon Xiaomi Mi A3 sous Android One, parce que j'aurai les mises à jour de sécurité jusqu'en juillet 2022 (ce qui est déjà pas mal dans le monde Android !) mais 3 ans de vie pour un téléphone, c'est déjà hyper court, non ?
    C'est moche.
    2020-03-09 15:18:02
    https://nakedsecurity.sophos.com/2020/03/09/one-billion-android-smartphones-racking-up-security-flaws/
  • Microsoft sécurité
    Download this update from mybrowser.microsoft.com. Oh, sorry, that was malware on a hijacked sub-domain. Oops • The Register
    Bouh que c'est laid. Explications:

    Microsoft possède des tonnes de sous-domaines. Par exemple mybrowser.microsoft.com ou identityhelp.microsoft.com.
    Les enregistrements DNS de Microsoft pointent vers des instances Azure. Par exemple "mybrowser.microsoft.com" pointe vers le serveur "webserver9000.azurewebsites.net".

    Sauf que Microsoft a viré ses instances Azure et a remis les noms de ces instances sur le marché.
    Vous pouviez donc louer l'instance Azure "webserver9000" et toute personne qui tape "mybrowser.microsoft.com" arrive sur votre site.
    De quoi faire de très belles campagnes de phishing et de distribution de malwares en apparaissant comme un sous-domaine officiel de Microsoft !

    Il y avait ainsi environ 700 sous-domaines que Microsoft avait laissé traîner dans ses enregistrements DNS.
    2020-03-05 14:54:39
    https://www.theregister.co.uk/2020/03/04/microsoft_subdomain_takeover/
  • sécurité
    Siri and Google Assistant hacked in new ultrasonic attack – Naked Security
    Ces chercheurs montrent comment on peut "parler" aux assistants connectés... silencieusement, en utilisant des ultra-sons.
    2020-03-02 14:10:53
    https://nakedsecurity.sophos.com/2020/03/02/siri-and-google-assistant-hacked-in-new-ultrasonic-attack/
  • sécurité Windows
    Hiding Windows File Extensions is a Security Risk, Enable Now
    Pour une fois que c'est pas moi qui le dit: MASQUER LES EXTENSIONS DE FICHIERS SOUS WINDOWS EST UN RISQUE POUR LA SÉCURITÉ.
    Ça fait des décennies que ça pose problème, mais Microsoft continue de les masquer par défaut. Et c'est une connerie.
    (Et non: la signature des exécutables n'est pas une solution: le passé a déjà démontré que ça pouvait être abusé)
    2020-03-02 09:56:22
    https://www.bleepingcomputer.com/news/microsoft/hiding-windows-file-extensions-is-a-security-risk-enable-now/
  • sécurité wifi
    Wi-Fi : une faille dans le WPA2 affecte plus d’un milliard d’appareils
    Pouah... pas belle cette faille. Et il ne va pas être facile de savoir si vous êtes patché·e.
    2020-02-27 16:02:46
    https://www.01net.com/actualites/une-faille-dans-le-chiffrementwpa2-du-wi-fi-affecte-plus-d-un-milliard-d-appareils-1865205.html
  • Apple cryptographie navigateurs sécurité
    Safari n’acceptera bientôt plus les certificats HTTPS de plus d’un an | MacGeneration
    Refuser sélectivement certains algos de hashage et de signature non sûrs ?

    Flemme ! Pas envie de se faire chier :
    On dézingue juste tout ce qui a plus de 13 mois.

    Think different la sécuritay.
    2020-02-24 14:45:49
    https://www.macg.co/logiciels/2020/02/safari-nacceptera-plus-les-certificats-https-de-plus-dun-112093
  • sécurité
    Sur Google, on trouve en un clic des milliers de numéros français liés à WhatsApp - Tech - Numerama
    "oui mais moi je préfère utiliser les services de [insérez le nom de votre GAFAM favorit] parce-qu'ils savent ce qu'ils font et ils sont mieux sécurisé que votre truc opensource. Passque si c'est opensource et ben on peut voir les failles et les pirater ! Si tout le monde peut voir le code du programme, c'est plus facile à pirater."

    Rigolez pas, j'ai déjà entendu ce discours.
    2020-02-22 08:33:51
    https://www.numerama.com/tech/607210-sur-google-on-trouve-en-un-clic-des-milliers-de-numeros-francais-lies-a-whatsapp.html
  • sécurité
    Rançongiciels, cryptovirus, les nouvelles maladies de l'hôpital
    Ouch... ça fait très très mal.
    2020-02-21 08:18:40
    https://www.franceinter.fr/emissions/le-zoom-de-la-redaction/le-zoom-de-la-redaction-06-fevrier-2020
  • Android sécurité
    Smartphones : la personnalisation d’Android par les constructeurs augmente les risques de piratage
    VOILÀ pourquoi je veux un Android One, c'est à dire un Android sans surcouche constructeur.
    (Même si on est d'accord: ça ne règle pas tous les problèmes).
    2020-02-17 10:49:52
    https://www.01net.com/actualites/la-personnalisation-d-android-par-les-constructeurs-augmente-les-risques-de-securite-dans-les-smartphones-1859296.html
  • Apple sécurité
    «Les gens doivent comprendre qu'ils ne sont pas en sécurité simplement parce qu'ils utilisent un Mac», pour la première fois les menaces adware détectées sur Mac sont supérieures à celles sur Windows
    Je vous pose ça là, au cas ou un Apple Fanboy vous sortirait sa ritournelle "Les Macs est plus sécuriséééééé !"
    2020-02-17 10:42:21
    https://securite.developpez.com/actu/293917/-Les-gens-doivent-comprendre-qu-ils-ne-sont-pas-en-securite-simplement-parce-qu-ils-utilisent-un-Mac-pour-la-premiere-fois-les-menaces-adware-detectees-sur-Mac-sont-superieures-a-celles-sur-Windows/
  • cryptographie sécurité
    Telegram Founder on WhatsApp Hacks: Backdoors Are Camouflaged as Security Flaws
    Le fondateur de la messagerie Telegram accuse directement Facebook d'implanter des backdoors dans WhatsApp en les déguisant en failles de sécurité.
    2020-02-17 10:32:24
    https://news.softpedia.com/news/telegram-founder-on-whatsapp-hacks-backdoors-are-camouflaged-as-security-flaws-529063.shtml
  • Linux LogicielLibre sécurité
    7 Open Source Cloud Security Tools You Should Know
    Une petite sélection d'outils de sécurité système qui ont l'air très intéressants. Et ça va bien au delà de simples IDS.
    2020-02-14 09:23:54
    https://blog.runpanther.io/open-source-cloud-security-tools/
  • sécurité
    Tens of millions of biz Dell PCs smacked by privilege-escalation bug in bundled troubleshooting tool • The Register
    ARRÊTEZ. DE. VENDRE. VOS. PC. AVEC. DES. SOFTS. PRÉINSTALLÉS.
    Là tous les Dell sont fournis avec un outils "SupportAssist" (spécifique à Dell) qui peut être abusé pour obtenir les droits administrateur.

    Les logiciels pré-installés, c'est pas juste de la merde qui va vous emmerder avec 10000 popups et ralentir votre ordinateur: Ça va AUSSI pourrir votre sécurité.

    (C'est aussi pour ça que quand j'achète un ordinateur, la première chose que je fais c'est de formater le disque et installer moi-même l'OS.)
    2020-02-11 16:20:09
    https://www.theregister.co.uk/2020/02/11/dell_supportassist_flaw/
  • sécurité
    PayPal et langue de bois.
    Moi: grogne parce que PayPal limite le mot de passe à 20 caractères.
    PayPal: « Vous n'aurez jamais à vous inquiéter, vous êtes sur un site très hautement sécurisé. »
    #sécuritay
    2020-02-07 11:37:51
    https://nitter.net/AskPayPal/status/1225452730681946117
  • sécurité
    Philips Hue : une faille permettait d’utiliser une ampoule connectée pour accéder au réseau local - Next INpact
    Imagines: Ton réseau local se fait pirater à cause d'une ampoule connectée.
    N'imaginez plus: C'est une réalité.
    PS: Je rappelle également que les ampoules connectées que vous jetez contiennent encore votre mot de passe WiFi, et qu'il est possible de l'extraire : https://sebsauvage.net/links/?MWcrcA
    2020-02-06 13:24:23
    https://www.nextinpact.com/brief/philips-hue---une-faille-permettait-d-utiliser-une-ampoule-connectee-pour-acceder-au-reseau-local-11153.htm
  • Android sécurité
    Critical Android flaws patched in February bulletin – Naked Security
    Google vient de corriger des failles de sécurité critiques dans Android 8.0, 8.1, 9 et 10.
    Parmi ces failles, la possibilité de faire exécuter arbitrairement du code à votre téléphone par votre android par bluetooth (https://www.theregister.co.uk/2020/02/07/android_bluetooth_flaw/)
    Vous pouvez être à peu près certains que le fabricant de votre téléphone ne fera pas l'effort de les intégrer et que vous ne verrez pas de mise à jour. Et je pense que ça sera le cas de 95% des téléphones Android. Au bas mot.

    Pourquoi ? Parce que chaque fabricant ajoute sa surcouche à Android, et que c'est trop long et coûteux de la ré-adapter aux nouvelles versions d'Android qui sortent. (TouchWiz chez Samsung, MIUI chez Xiaomi, XperiaUI chez Sony, Emotion UI chez Huawei/Honor, etc.)

    On voit où les fabricants de téléphone mettent la priorité: Concevoir et sortir en permanence de nouveaux modèles pour occuper le marché et vendre, vendre, vendre. Votre sécurité est tout à fait secondaire pour eux.

    Nous utilisons tous au quotidien de véritables passoires du point de vue sécurité.
    Et c'est aussi pour cela qu'il est aussi facile de pirater ou aspirer les données avec des machines comme celle de Cellebrite: https://sebsauvage.net/links/?Yul2Rw

    (D'où l'intérêt des téléphones Android One avec leurs mises à jour mensuelles. Un Android à jour, ça semble bien compliquer les choses: https://sebsauvage.net/links/?GL6_Vw)
    Avec un peu de chance, le fabricant de votre téléphone aura adhéré à Project Treble. Explications: https://www.frandroid.com/comment-faire/tutoriaux/trucs-et-astuces/474808_quest-ce-que-treble-et-comment-verifier-la-compatibilite-de-son-appareil-sous-oreo-tuto
    (Et application pour vérifier: https://play.google.com/store/apps/details?id=com.kevintresuelo.treble)
    2020-02-05 13:03:57
    https://nakedsecurity.sophos.com/2020/02/05/critical-android-flaws-patched-in-february-bulletin/
  • thumbnail
    sécurité
    La sécurite de votre mot de passe
    aka «Ton mot de passe est TROP sûr. Merci de choisir un mot de passe plus faible.»
    🤦‍♂️
    #sécuritay
    2020-02-05 10:53:18
    https://framapiaf.s3.framasoft.org/framapiaf/media_attachments/files/006/350/293/original/d5d586493aee02c1.png
  • sécurité
    Critical Security Flaw Found in WhatsApp Desktop Platform Allowing Cybercriminals Read From The File System Access
    Ce gars explique comment il a utilisé une faille de WhatsApp pour aller piquer un fichier dans le système de fichiers.
    Et oui, c'est un peu de cette manière que Jeff Bezos (Amazon) s'est fait pirater via un simple message WhatsApp.
    2020-02-05 08:35:16
    https://www.perimeterx.com/tech-blog/2020/whatsapp-fs-read-vuln-disclosure/
  • sécurité
    Firefox Monitor
    Ah c'est cool: Mozilla propose une page pour savoir si un de vos comptes a été potentiellement piraté.
    (Alimenté par HaveIBeenPowned)
    2020-02-04 17:23:54
    https://monitor.firefox.com/
  • Android Apple sécurité
    Android has better data encryption than iPhones, says Forensics detective - MSPoweruser
    Il semblerait que les Android récents soient plus durs à cracker que les iPhones récents. On parle là de la fameuse "machine à cracker" Cellebrite (celle que la France va acheter en masse).
    Ce qui est une surprise, car les iPhones ont notoirement toujours été plus difficiler à cracker que les Android.
    D'où l'intérêt d'avoir un Android récent avec les patchs de sécurité. Tiens c'est marrant c'est un peu ce que je disais là:  https://sebsauvage.net/links/?nl0aSA

    Plus le temps passe, plus je me dis que la condition pour que j'achète un téléphone est qu'ils fasse partie du programme Android One. Raz-le-bol des fabricants de téléphone qui ne répercutent pas les mises à jour de Google sur leurs téléphones.
    2020-02-03 14:36:55
    https://mspoweruser.com/android-has-better-data-encryption-than-iphones-says-forensics-detective/
  • sécurité ViePrivée
    Why Public Wi-Fi is a Lot Safer Than You Think | Electronic Frontier Foundation
    TLDR: L'EFF dit qu'avec https presque partout, on a plus vraiment besoin de se méfier des Wifi publics.
    (via https://lehollandaisvolant.net/?id=20200129210926)

    Je mettrais quand même quelques avantages à utiliser un VPN sur un Wifi public :
    - pas de blocage des usages (certains points d'accès bloquent certains protocoles (P2P, VOIP...))
    - pas de blocage des sites (certains points d'accès bloquent l'accès à certains domaines)
    - pas de manipulations (DNS de l'AP menteurs ou censurés)
    - masquage des métadonnées (l'AP ne peut pas voir les domaines que vous visitez).
    Il y a donc encore un intérêt à utiliser un VPN sur un Wifi public.
    2020-01-30 09:46:31
    https://www.eff.org/deeplinks/2020/01/why-public-wi-fi-lot-safer-you-think
  • Android sécurité
    Sécurité Android
    À propos de cette histoire d'appareil de chez Cellebrite capable de pirater et aspirer toutes les données d'un téléphone (https://sebsauvage.net/links/?Yul2Rw) même verrouillé, vous savez ce que je pense ?  
    Que ce genre de chose ne doit être possible qu'en exploitant des failles de sécurité.

    Et pourquoi les smartphones sont bourrés de failles de sécurité ? Parce que les fabricants de téléphones ne répercutent pas sur leurs appareils les failles corrigées dans Android par Google.

    De quand date la dernière mise à jour de sécurité d'Android que vous avez reçu sur votre téléphone ? Probablement de plus d'un an. En étant chanceux.
    Voilà sans aucun doute la source du problème.

    D'où mon intérêt grandissant pour Android One: En ayant des mises à jour tous les mois, j'ose espérer qu'un nombre respectable de failles de sécurité seront corrigées, rendant moins facile le piratage de ces téléphones.

    EDIT: Ah ben tiens, justement: https://sebsauvage.net/links/?GL6_Vw
    2020-01-27 13:20:24
    ?nl0aSA
  • firefox sécurité
    Mozilla has banned nearly 200 malicious Firefox add-ons over the last two weeks | HITBSecNews
    Ce week-end Mozilla a banni 197 extensions de son magasin d'extensions pour Firefox. C'est bien !
    2020-01-27 10:15:48
    https://news.hitb.org/content/mozilla-has-banned-nearly-200-malicious-firefox-add-ons-over-last-two-weeks
  • sécurité
    Test de chargeur par UFC Que Choisir : un résultat sans appel
    C'est carrément pas rassurant.
    Note: Ne laissez jamais un chargeur branché sans surveillance. Vous partez ? Débranchez !
    2020-01-24 13:54:54
    https://www.freenews.fr/freenews-edition-nationale-299/divers-1/test-de-chargeur-par-ufc-que-choisir-un-resultat-sans-appel
  • Microsoft sécurité
    Big Microsoft data breach – 250 million records exposed – Naked Security
    Fuite de données du support Microsoft concernant des millions d'utilisateurs.
    2020-01-23 08:22:02
    https://nakedsecurity.sophos.com/2020/01/22/big-microsoft-data-breach-250-million-records-exposed/
  • sécurité Windows
    Internet Explorer has a major security flaw, but Microsoft can't patch it yet | HITBSecNews
    Coucou Windows 7  o/
    On y est.
    Faille critique dans IE. Ce qui inclue Windows 7. Qui ne recevra plus de mises à jour de sécurité. Et la faille est déjà exploitée.
    2020-01-21 09:28:41
    https://news.hitb.org/content/internet-explorer-has-major-security-flaw-microsoft-cant-patch-it-yet
  • sécurité Windows
    Windows 7 c'est fini
    Depuis le 14 janvier, c'est officiel: Windows 7 ne recevra plus de mises à jour de sécurité. Ce qui veut dire que d'ici quelques mois, utiliser un Windows 7 deviendra carrément dangereux (risque de se faire pirater très facilement la machine, peut-être juste en ouvrant une page web ou un fichier). Il y a déjà des failles annoncées (mais pas encore publiées).

    La meilleure option pour les utilisateurs de Windows 7, c'est Linux Mint 19.3 Mate. Je suis totalement sérieux. Car:
    - L'environnement de bureau n'est pas dépaysant (c'est un terrain connu où les utilisateurs ne seront pas perdus)
    - c'est beau.
    - ça coûte rien.
    - vous ne serez pas traqués.
    - ça tournera bien même sur du matériel qui n'aurait pas supporté Windows 10.
    - vous aurez les mises à jour de sécurité jusqu'en 2023 (après cette date, il suffira de prendre la nouvelle version de la distribution).

    Après, je dis ça, vous faites ce que vous voulez hein  :-)

    PS: Pour le reste, je ne vais pas répéter pourquoi je ne veux pas de Windows: https://sebsauvage.net/wiki/doku.php?id=microsoft
    2020-01-15 09:58:11
    ?mGwrUg
  • astuces Linux sécurité
    Trousseau de clés Gnome
    meuneumeuneumeuneu
    Mais combien de temps j'ai cherché comme un con comment voir tous les mots de passe stockées dans le trousseau de clés Gnome ? (mdp applications, sites web, Wifi, VPN, partages réseau...)
    Alors que c'était si simple: sudo apt install seahorse
    Mais pourquoi c'est pas installé par défaut ??? Agreû.
    Du coup pouf: Ajouté à ma page d'astuces pour Linux : https://sebsauvage.net/wiki/doku.php?id=linux-vrac
    2020-01-14 11:36:27
    ?u0Pf8Q
  • firefox sécurité
    Mozilla Firefox 72.0.1 Patches Actively Exploited Zero-Day
    Alerte sécurité: Si vous êtes sous Firefox 72.0, passez vite à la 72.0.1. Cela corrige une faille de sécurité importante.
    2020-01-09 14:06:13
    https://www.bleepingcomputer.com/news/security/mozilla-firefox-7201-patches-actively-exploited-zero-day/
  • matériel sécurité
    OnlyKey Hardware Password Manager | One PIN to remember
    Sous le coude: Une alternative à YubiKey.
    Voir aussi: https://www.nitrokey.com/
    2020-01-08 16:35:54
    https://onlykey.io/
  • Linux ssh sécurité
    Top 20 OpenSSH Server Best Security Practices - nixCraft
    Les bonnes pratique de sécurisation d'un serveur SSH.
    2020-01-06 10:10:23
    https://www.cyberciti.biz/tips/linux-unix-bsd-openssh-server-best-practices.html
  • sécurité
    L'impact de la vidéosurveillance sur les crimes et délits dans la ville de Nice. - LDH Nice
    Nice est l'une des villes les plus vidéo-surveillés de France.
    L'impact sur la criminalité ?
    « l’analyse des évolutions la seule ville de Nice sur une période relativement longue de sept ans, met en évidence que l’impact de la vidéosurveillance sur des crimes ou délits importants comme le sont les coups et blessures volontaires et les cambriolages est quasiment nul. »
    Voilà donc ça sert à rien.
    Les anglais ont une expression pour ça: Le «security theatre», c'est à dire le fait de gesticuler dans tous les sens et faire semblant de travailler dur pour la sécurité, mais en faisant du flanc, des trucs parfaitement inutile. Une manière de se dédouaner quand il y a de vrais problèmes de sécurité.
    https://en.wikipedia.org/wiki/Security_theater

    Voir aussi:
    https://sebsauvage.net/links/?0SJkBg
    https://sebsauvage.net/links/?bSr3sQ
    https://sebsauvage.net/links/?DArabg
    2019-12-09 09:04:20
    http://site.ldh-france.org/nice/2019/12/08/limpact-de-videosurveillance-crimes-delits-ville-de-nice/
  • sécurité ViePrivée
    La cyberattaque d'Europol contre les sites jihadistes a perturbé des opérations du renseignement français | Zone Militaire
    Connerie n°1 : Europol, avec ses gros sabots, a désactivé les comptes de messagerie que la France utilisait pour s'infiltrer dans les organisations terroristes.
    Connerie n°2 : Si j'ai bien lu, ils ont déchiffré des communications Telegram. C'est bien ce qu'on disait: Il ne faut pas considérer Telegram comme chiffré de bout en bout.
    2019-12-04 15:57:36
    http://www.opex360.com/2019/12/04/la-cyberattaque-deuropol-contre-les-sites-jihadistes-a-perturbe-des-operations-du-renseignement-francais/
  • Android sécurité
    StrandHogg – Le malware qui passe à la hache votre Android – Korben
    Cette faille de l'UI d'Android est assez effrayante: Vous pensez donner des autorisations à une appli, mais en fait vous êtes en train d'en donner à une autre.
    2019-12-04 08:43:04
    https://korben.info/strandhogg-faille-android.html
  • GAFAM sécurité ViePrivée
    Les données personnelles de plus d’un milliard d’internautes découvertes en libre accès
    Tout va bien, on peut faire confiance aux GAFAM, hein, parce-que eux c'est pas des rigolos, ils savent sécuriser leurs systèmes... ce qui n'a aucune espèce d'importance, puisqu'ils revendent vos données à des tiers qui eux se torchent avec la sécurité.
    2019-11-25 18:55:53
    https://www.lemonde.fr/pixels/article/2019/11/25/les-donnees-personnelles-de-plus-d-un-milliard-d-internautes-decouvertes-en-libre-acces_6020459_4408996.html
Links per page: 20 50 100
◄Older
page 9 / 44
Newer►
Shaarli 0.0.41 beta modifiée - 2022-08-11 - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr. I'm on Mastodon.
shelter.moe