Shaare your links...
33120 links
Liens en vrac de sebsauvage Home Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 23 / 44
Newer►
2198 results for tags sécurité x
  • logiciels sécurité
    Redis Crashes - Antirez weblog
    TL;DR La moralité de cette histoire ? Vos applications, aussi bien conçues soient-elles, peuvent crasher face à des bits modifiés au niveau matériel (dans les barettes de RAM ou lors de transferts réseau). Peu importe quel soin vous apporterez à la gestion d'erreur, vous *aurez* des erreurs que l'appli ne saura pas gérer.

    Je pensais ce genre d'erreur assez peu courante, mais avoir avoir lu le bitsquatting (http://sebsauvage.net/links/?pTGGOw), cela semble arriver de manière assez régulière.

    Bottom line: Vous n'arriverez pas à reproduire certain bugs signalés par les utilisateurs. Jamais. Il faudra alors se résoudre à fermer les tickets correspondants.
    Et faites systématiquement des memtest86: Les barettes de RAM peuvent réserver des susprises. Mais notez bien que même avec un test memtest86 100% OK, des modifications de bits PEUVENT survenir de manière aléatoire: http://www.commentcamarche.net/faq/3868-mythes-les-rayons-cosmiques-provoquent-des-erreurs

    EDIT: Kevin M. (par email, publié avec son accord) résume bien le problème:

    « Sur les milliards d'ordinateurs actuellement en marche dans le monde, avec miniaturisation croissante des composants, l'absence de structure de contrôle à un niveau matériel assez bas (ce qui est d'ailleurs de l'ordre de l'impossible sauf à diviser la cadence utilisable des processeurs), je pense que c'est tout sauf "rare", même sans compter sur les rayonnements cosmiques.

    Le nombre de devices électroniques par personne explose (beaucoup ont un PC, un smartphone et peut-être même une tablette, quand ce ne sont pas plusieurs appareils du genre dans mon cas), le net devient omniprésent et si le taux d'erreur reste marginal, l'augmentation du nombre d'appareils augmente mécaniquement le nombre (en valeur) d'erreurs. Si on y ajoute à ça des interférences multiples (de la collision de paquets au micro-ondes mal isolé) on arrive à un nombre qui commence à être intéressant à exploiter.

    Le gens doivent comprendre que les appareils électroniques sont faillibles, même les mieux conçus. C'est à ça que sert la redondance (des données, des réseaux ou des machines) et qu'il est vital de pouvoir entièrement mécaniquement couper un système critique. Et ne serait-ce que pour cette unique raison, le vote électronique, par exemple, ne devrait jamais être autorisé. Mais apparemment, ce message ne passe pas. »
    2012-11-27 14:54:57
    http://antirez.com/news/43
  • politique sécurité
    Vers la fin de l'éthylotest obligatoire - Europe1.fr - France
    Ah enfin !  (via http://g.neuromancien.free.fr/shaarli/)
    2012-11-27 08:58:21
    http://www.europe1.fr/France/Vers-la-fin-de-l-ethylotest-obligatoire-1325915/
  • sécurité
    Cyberguerre: comment les Américains ont piraté l'Élysée - LExpansion.com
    Bravo.
    2012-11-21 18:42:03
    http://lexpansion.lexpress.fr/high-tech/cyberguerre-comment-les-americains-ont-pirate-l-elysee_361225.html
  • sécurité
    Les réseaux télécoms peuvent désormais être contrôlés par l'Etat
    Contrôlés dans le sens "audit". Donc l'état peut désormais exiger de audits de sécurité des FAI.
    2012-11-20 17:26:42
    http://www.numerama.com/magazine/24303-les-reseaux-telecoms-peuvent-desormais-etre-controles-par-l-etat.html
  • sécurité
    FreeBSD.org intrusion announced November 17th 2012
    Oh mince... des serveurs de FreeBSD ont été hackés. Mais visiblement rien a été modifié. Visiblement.
    2012-11-19 17:12:45
    http://www.freebsd.org/news/2012-compromise.html
  • sécurité
    http://www.mikescoding.com/imageshack/
    AH. Visiblement on peut voir l'adresse IP de l'internaute qui a uploadé une image sur imageshack.
    2012-11-17 19:02:23
    http://www.mikescoding.com/imageshack/
  • html navigateurs sécurité
    HTML5 Security Cheatsheet
    Tous les problèmes de sécurité introduits par HTML5.    Rrhhâââ....
    2012-11-16 17:03:35
    http://html5sec.org/
  • sécurité ViePrivée
    Hadopi / TMG : la CNIL ne sanctionne personne !
    « Il est donc possible de faire n'importe quoi en matière de protection de la vie privée de millions d'internautes, et ne pas recevoir la moindre condamnation de la part de la CNIL. »
    2012-11-16 12:40:38
    http://www.numerama.com/magazine/24281-hadopi-tmg-la-cnil-ne-sanctionne-personne.html
  • ssl sécurité
    Blog Stéphane Bortzmeyer: Utiliser l'Autorité de Certification CAcert
    Avis de SB sur les autorités de certification SSL gratuites.  Voir aussi https://www.startssl.com/
    2012-11-14 11:12:06
    http://www.bortzmeyer.org/cacert.html
  • Microsoft sécurité
    Security hole allows anyone to hijack your Skype account using only your email address - The Next Web
    Très jolie faille dans Skype.
    Et le plus beau est que le hacker russe qui a trouvé cette faille a prévenu Microsoft IL Y A TROIS MOIS.
    2012-11-14 10:32:12
    http://thenextweb.com/microsoft/2012/11/14/security-hole-allows-anyone-to-hijack-your-skype-account-using-only-your-email-address/
  • ssl sécurité
    Top 7 Myths about HTTPS | HttpWatch Blog
    7 mythes concernant HTTPS (merci à Alexis M. pour le lien)
    2012-11-14 10:14:07
    https://blog.httpwatch.com/2011/01/28/top-7-myths-about-https/
  • sécurité tor
    Devs cook up 'leakproof' all-Tor untrackable platform | HITBSecNews
    Cela semble être une surcouche à TOR de manière à empêcher les plugins (Flash, Java) de communiquer sur internet sans passer par TOR (ce qui est une des principales source de divulgation de votre adresse IP réelle, d'où leur désactivation dans TorBrowser).
    2012-11-13 09:36:01
    http://news.hitb.org/content/devs-cook-leakproof-all-tor-untrackable-platform
  • gratuit logiciels sécurité Windows
    Patch My PC
    Un logiciel gratuit pour vérifier si vos logiciels sont à jour (via http://www.ballajack.com/verifier-pc-a-jour)
    Pour Windows uniquement.
    2012-11-09 12:10:56
    http://www.patchmypc.net/
  • programmation sécurité
    Security, security! But do you test it?
    Oh.... alors ça je ne savais pas.
    memset() est souvent utilisé pour effacer des segments de mémoire pouvant contenir des données sensibles (clés crypto, etc.)... sauf que les compilateurs, en optimisant, peuvent sous certaines conditions décider de supprimer les instructions memset() (!).

    C'est très mauvais du point de vue sécurité. Or c'est justement le problème dans TOR: Des infos ne sont pas effacées de la mémoire.

    Et je suppose que l'attention portée au fichier d'échange (swap) n'est pas suffisante non plus: Combien de développeurs de solutions de sécurité pensent à marquer les segments de mémoire comme non-swappables, afin d'éviter qu'ils se retrouvent écrits sur disque ?
    cf. https://www.securecoding.cert.org/confluence/display/seccode/MEM06-C.+Ensure+that+sensitive+data+is+not+written+out+to+disk
    2012-11-09 09:08:14
    http://www.viva64.com/en/b/0178/
  • sécurité
    Adobe in the Dark on New Reader Zero-Day Sandbox-Bypass Exploit | threatpost
    Une faille de sécurité concernant Acrobat PDF Reader circule au marché noir, vendue 50000 dollars. Elle permet l'exécution de code en contournant la sandbox.
    Comme quoi, les sandboxs ne sont pas des silver bullets (c'est bon, j'ai casé mes 2 expressions anglophones dans la même phrase).
    2012-11-08 18:52:07
    http://threatpost.com/en_us/blogs/adobe-dark-new-reader-zero-day-sandbox-bypass-exploit-110812
  • sécurité web
    http - The definitive guide to forms based website authentication - Stack Overflow
    Une LONGUE lecture sur la bonne manière de gérer les formulaire d'authentification. Il y a là d'excellents conseils (par exemple, différentes manière d'empêcher le bruteforce sur les formulaires de login).
    2012-11-07 22:43:10
    http://stackoverflow.com/questions/549/the-definitive-guide-to-forms-based-website-authentication
  • navigateurs sécurité
    Microsoft's security team is killing it: Not one product on Kaspersky's top 10 vulnerabilities list - The Next Web
    Kaspersky recense les sources principales d'infection. En tête, bien sûr: Oracle (avec Java) et Adobe (avec Flash, Adobe PDF et Shockwave).
    On y retrouve aussi Apple (QuickTime, même sous Windows), et plus surprenant: WinAMP. Il y a encore des gens qui utilisent WinAMP ?

    Moralité: Vous gagnerez en sécurité en désactivant Java et en activant Flash que sur demande (FlashBock dans Firefox, dont l'équivalent est intégré par défaut dans Opera).
    Evitez également d'installer des tonnes de codecs: Chacun apporte ses failles de sécurité. VLC vous permet de lire pratiquement n'importe quel format audio et vidéo sans installer de codecs.

    Bottom line: "Je ne télécharge rien donc je n'ai pas besoin d'antivirus" = bullshit, puisque grâce à ces faille vous pouvez être infecté sans rien télécharger, juste en affichant une page web.
    2012-11-03 16:42:35
    http://thenextweb.com/microsoft/2012/11/02/microsofts-security-team-is-killing-it-not-one-product-on-kasperskys-top-10-vulnerabilities-list/
  • sécurité
    Comment traquer un hacker moustachu ? | Korben
    Bien joué.
    2012-10-31 12:37:55
    http://korben.info/comment-traquer-un-hacker-moustachu.html
  • sécurité tuto4pc
    Télécharger depuis 01net nuit gravement à la santé des PC
    Joli, bravo, magnifique.

    EDIT: « On y découvre ce passage stupéfiant qui, de leur propre aveu, leur avait échappé [...] [...] BABYLON NE GARANTIT PAS [...] QUE TOUTES INFORMATIONS OU DONNÉES REÇUES SUR OU VIA LE SERVICE SERONT EXEMPTÉES D'INFECTION PAR DES VIRUS, VERS, CHEVAUX DE TROIE OU TOUT AUTRE CHOSE CONTAMINANT OU DÉTRUISANT DES BIENS. »

    Ils veulent nous faire croire que leurs juristes n'ont même pas lu les contrats qu'ils ont passé avec Babylon ? Ils ont signé un chèque en blanc ? Ils ne se foutent pas de notre gueule, là ?

    Alors ils devraient aussi relire le contrat Tuto4PC avec lequel ils sont associés:
    « L'Utilisateur autorise les mises à jour et/ou les installations automatiques des Logiciels TUTO4PC et de tout logiciel de sociétés tierces accessibles par l'intermédiaire de TUTO4PC.»
    et:
    « TUTO4PC et toute société tierce permettant l'accès à son logiciel par l'intermédiaire des Logiciels TUTO4PC n'acceptent aucune responsabilité en ce qui concerne les dommages susceptibles de résulter du téléchargement et/ou de l'utilisation des Logiciels TUTO4PC et/ou de tout logiciel de société tierce accessible par l'intermédiaire des Logiciels TUTO4PC. »

    Autrement dit: Ils peuvent installer des logiciels tiers, mais toute infection ne sera pas de leur faute.

    Ajoutez à ça les magnifiques publicités sur les pages web de 01Net/Telecharger:
     - Des publicités pour Uniblue (http://sebsauvage.net/rhaa/index.php?2011/09/26/20/01/29-le-teton-du-flamby)
     - Des publicités pour MacKeeper (Bien en rouge chez WOT: http://www.mywot.com/en/scorecard/mackeeperapp.zeobit.com)

    Dites, 01Net, ça fait un peu beaucoup, non ? Il serait temps de faire le ménage avant que votre réputation soit complètement torpillée.

    EDIT: Suite là: http://sebsauvage.net/links/?kgD4yg
    2012-10-30 13:10:46
    http://www.lesnumeriques.com/logiciel-bureautique/telecharger-depuis-01net-nuit-gravement-a-sante-pc-n26763.html
  • internet sécurité
    CloudFlare Watch
    Un site très critique envers CloudFlare. Comme toute techno (crypto, onion-routing...) elle peut être utilisée par les «gentils» ou les «méchants». Contrairement à ce qu'annonce ce site, il n'y a donc pas que du mauvais dans CloudFlare (même si je n'approuve pas le principe, cf mon ancien article sur mon blog).
    Ceci mis à part, ce site essaie de recenser les problèmes causés par CloudFlare, en particulier les sites douteux (pirates, arnaqueurs, spammeurs...) protégés par CloudFlare, par exemple: http://cryptome.org/2012/07/cloudflare-watch.htm ou http://www.cloudflare-watch.org/cfsites.html.
    Il essaie aussi de lister les domaines protégés par CloudFlare: http://www.cloudflare-watch.org/cfs.html (mais cette liste est incomplète).
    Pour savoir vraiment si un site utilise CloudFlare, vous pouvez entrer son adresse sur cette page: http://toolbar.netcraft.com/site_report
    Si dans les résultats vous voyez des DNS chez CloudFlare («Nameserver: ....cloudflare.com»), c'est que le site utilise CloudFlare.

    Ce site (cloudflare-watch.org) a été créé par le webmaster de Scroogle.org (ce dernier ayant été DDosé à mort).
    2012-10-30 08:39:32
    http://www.cloudflare-watch.org/
  • sécurité
    Pour l'Intérieur, l'envoi de résultats électoraux par Internet n'est pas fiable
    Ok, l'envoi des résultats des bureaux de vote au ministère par internet n'est pas considérée comme sûre. Mais alors pourquoi le vote par internet continue-t-il d'être considéré comme fiable ? (en prime aux mains d'une boite privée. **PRIVÉE**, bordel.)
    2012-10-24 11:42:21
    http://www.numerama.com/magazine/24098-pour-l-interieur-l-envoi-de-resultats-electoraux-par-internet-n-est-pas-fiable.html
  • sécurité
    Espionnage : la Maison-Blanche nuance les accusations visant Huawei et ZTE
    « Il estime qu'aucune preuve permet de mettre en lumière une volonté délibérée d'espionner les USA. »
    Donc ça sent le bon gros FUD lancé par Cisco.   :-/
    2012-10-23 16:00:37
    http://www.numerama.com/magazine/24081-espionnage-la-maison-blanche-nuance-les-accusations-visant-huawei-et-zte.html
  • sécurité
    Le hacker français de smartphones Android "n'avait pas conscience des risques"
    Parce que les gens sont dans l'illégalité, il croit avoir le droit des les arnaquer ? Haha... il est mignon.
    2012-10-22 13:35:39
    http://www.clubic.com/antivirus-securite-informatique/actualite-517695-hacker-francais-smartphones-android-consciences-risques.html
  • Apple java sécurité
    Apple removes Java from all OS X Web browsers | Ars Technica
    Après Flash, c'est au tour de Java de sentir le sapin (du moins dans les navigateurs): Apple supprime Java des navigateurs sous OSX.
    De toute manière, très peu de sites utilisent encore les applets Java, et cela fera des risques de sécurité en moins.
    2012-10-19 11:19:27
    http://arstechnica.com/apple/2012/10/apple-removes-java-from-all-os-x-web-browsers/
  • thumbnail
    sécurité wtf
    Le LOL du jour (SpamGourmet/Facebook)
    Facebook considère le site SpamGourmet.com comme dangereux. LOL.
    S'il y en a bien un qui est dangereux, et à la source d'innombrables arnaques et infections, c'est bien Facebook.
    (merci à Tom C. pour l'info)
    2012-10-19 09:48:30
    http://sebsauvage.net/files/20121019_spamgourmet_facebook.png
  • sécurité
    Dutch Propose Powers For Police To Break Into Computers, Install Spyware And Destroy Data -- Anywhere In The World | Techdirt
    Haha ! Vraiment ces lois sécuritaires sur internet c'est trop drôle. Là, la Hollande propose une loi qui autoriserait la police à s'introduire sur n'importe quel ordinateur, installer un spyware, espionner et même... effacer des fichiers.
    Et le plus beau: Cette loi s'étendrait au monde entier.

    Mais oui bien sûr ! Je suis certain que n'importe quel gouvernement serait d'accord qu'un autre se donne le droit de venir espionner ses administrés (y compris les fonctionnaires) et effacer des fichiers.  :-D
    Sérieusement, est-ce qu'ils ont un tout petit peu réfléchi ?
    2012-10-18 20:51:54
    http://www.techdirt.com/articles/20121018/04092220748/dutch-propose-powers-police-to-break-into-computers-install-spyware-destroy-data-anywhere-world.shtml
  • YouTube thumbnail
    sécurité
    How house fires start - YouTube
    Une simple bouteille d'eau posée derrière une fenêtre peut mettre le feu à votre maison.
    (même si, il est vrai, que le feu aurait fait fondre la bouteille... l'eau éteignant ainsi le feu.)
    2012-10-18 13:33:18
    http://www.youtube.com/watch?v=DJHchCeCo8o&feature=youtu.be
  • internet sécurité
    Don't secure the internet, it needs crime: Diffie | ZDNet
    Autant j'apprécie Whitfield Diffie pour ses réalisations (algo asymétrique Diffie-Hellman), autant son affirmation qu'internet a *besoin* du crime car cela créé des emplois est un gros WTF.

    Pour ceux qui veulent savoir comment l'algo Diffie-Hellman fonctionne, j'ai expliqué le fonctionnement là: http://sebsauvage.net/comprendre/encryptage/crypto_dh.html
    2012-10-18 09:45:24
    http://www.zdnet.com/dont-secure-the-internet-it-needs-crime-diffie-7000005958/
  • santé sécurité
    Pacemakers, defibrillators open to attack • The Register
    Vous tuer en piratant votre défibrillateur implanté ou votre pacemaker ? C'est déjà possible !  Et hop... 830 volts balancé dans le cœur. Qui dit mieux ?
    Ah, le rêve, quand même nos implants seront hyper-connectés, en WiFi ou autre, avec chacun sa petite IPv6 ouverte au monde. Miam, quel joli futur ils sont en train de nous bricoler là.
    2012-10-17 11:09:46
    http://www.theregister.co.uk/2012/10/17/pacemakers_open_to_wireless_attack/
  • sécurité
    Une faille dans les caméras IP H.264 | Korben
    Oups.
    2012-10-15 11:18:10
    http://korben.info/une-faille-dans-les-cameras-ip-h-264.html
  • antivirus sécurité
    Vingtaine d'éditeurs d'antivirus visitée par un hacker
    oO
    2012-10-12 11:03:50
    http://www.zataz.com/news/22456/nullcrew_-piratage_-antivirus.html
  • antivirus fun sécurité
    Zip bomb - Wikipedia, the free encyclopedia
    Vous connaissez les bombes de décompression ? Par exemple, un fichier ZIP (spécialement conçu) de 42 ko se décompresse en 4,5 péta-octets. Si vous ne décompressez pas l'archive, aucun soucis.
    Mais les antivirus, eux, décompressent les fichiers pour les scanner quand vous les téléchargez ou copiez: Imaginez votre antivirus en train de décompresser 4,2 Péta-octets de données pour les scanner... ça peut prendre un certain temps.  :-D
    Beaucoup d'antivirus détectent ces bombes de décompression et évitent d'en scanner le contenu.
    2012-10-05 10:41:57
    http://en.wikipedia.org/wiki/Zip_bomb
  • sécurité ViePrivée
    annalist » German police monitors Skype, GoogleMail and Facebook chat
    Demandé de justifier ses dépenses, le ministre des affaires intérieures allemand a détaillé, dans un rapport, vers quoi est allé l'argent. Entre autres, vers un cheval de Troie gouvernemental destiné à espionner les conversations Skype, GMail, Hotmail, Yahoo, Facebook...  
    Ce malware avait déjà été analysé par le fameux CCC (Chaos Computer Club, un groupe de hackers allemands très connu): http://sebsauvage.net/links/?n0QJ-g
    2012-10-03 16:53:18
    http://annalist.noblogs.org/post/2012/10/03/german-police-monitors-skype-googlemail-and-facebook-chat/
  • adsl sécurité
    How millions of DSL modems were hacked in Brazil, to pay for Rio prostitutes » Cyber Crimes Unit | Cyber Crimes Unit
    WOUAAA... je l'avais un peu annoncé là: http://sebsauvage.net/rhaa/index.php?2009/03/24/09/26/02-nouvelle-vague-de-virus-planquez-vos-box
    Et bien dans une présentation récente, Kaspersky montre que 4,5 millions de routeurs, au Brésil, ont été piratés. Une fois piraté, les requêtes DNS ont été détournées afin d'inciter les utilisateurs à installer des malwares servis (en apparence, grâce au détournement DNS) depuis des domaines google, facebook et autres.
    (via Sirchamallow)
    2012-10-01 18:47:57
    http://www.cybercrimesunit.com/how-millions-of-dsl-modems-were-hacked-in-brazil-to-pay-for-rio-prostitutes/?utm_medium=twitter
  • astuces php programmation sécurité
    Sécuriser un formulaire PHP d'upload | malekal's site
    EDIT: Complément du Hollandais Volant: http://lehollandaisvolant.net/index.php?mode=links&id=20120929212302
    2012-09-29 16:43:45
    http://www.malekal.com/2012/09/29/securiser-un-formulaire-php-dupload/
  • sécurité
    Hackers raid Adobe, compromise certificate to sign malware - SC Magazine
    Woua.... Adobe s'est fait pirater et voler des certificats. On recense 2 malwares signés officiellement "Adobe", et qui ne lèveront donc pas d'alerte.
    Certes Adobe a révoqué ses certificats, mais bon...
    2012-09-28 08:56:25
    http://www.scmagazine.com/hackers-raid-adobe-compromise-certificate-to-sign-malware/article/261175/
  • LogicielLibre sécurité
    Un miroir SourceForge a été compromis - LinuxFr.org
    :-(
    2012-09-26 17:05:30
    http://linuxfr.org/news/un-miroir-sourceforge-a-ete-compromis
  • java sécurité
    New Java Vulnerability Found Affecting Java 5, 6, and 7 SE - Slashdot
    Oh tiens, comme c'est original, des failles critiques dans Java 5, 6 et 7 affectant, du coup, tous les navigateurs :-/
    2012-09-25 23:41:48
    http://developers.slashdot.org/story/12/09/25/1841250/new-java-vulnerability-found-affecting-java-5-6-and-7-se
  • logiciels sécurité
    Samsung – Une faille permet d’effacer à distance leurs téléphones | Korben
    Ah bravo, aucune confirmation pour zapper vos données.
    HÉ LES AUTEURS DE LOGICIELS, ÇA VOUS FERAIT MAL AU CUL DE DEMANDER L'AVIS DE L'UTILISATEUR DÈS QU'IL S'AGIT DE SES DONNÉES ?

    On notera aussi certains PC de bureau équipés de partition ou CD de restauration qui vous ZAPPENT le contenu du disque dur sans demander confirmation. Très classe, très respectueux.
    2012-09-25 17:38:36
    http://korben.info/samsung-une-faille-permet-deffacer-a-distance-leurs-telephones.html
  • astuces Linux sécurité
    8 Deadly Commands You Should Never Run on Linux - How-To Geek
    Pour les débutants sous Linux, les commandes à ne pas exécuter aveuglément (il y a des classiques: rm -rf /, fork bomb...)
    2012-09-24 11:06:06
    http://www.howtogeek.com/125157/8-deadly-commands-you-should-never-run-on-linux/
  • sécurité
    Un 0day dans le Samsung Galaxy S3 ? Brrrrr…. | Korben
    NFC, encore des failles... et si votre carte bleue possède ce joli petit logo: http://sebsauvage.net/files/20120921_logo_nfc.jpg
    alors elle est aussi NFC et on peut aussi lire à distance vos noms, prénoms, numéro de carte, date d'expiration et la liste des 20 dernières transactions (cf. http://sebsauvage.net/links/?kgbQ9A)
    2012-09-21 10:09:39
    http://korben.info/un-0day-dans-le-samsung-galaxy-s3-brrrrr.html
  • sécurité Windows
    New vicious UEFI bootkit vuln found for Windows 8 • The Register
    Bon, donc ça, c'est fait: Le fameux bootloader de Windows 8 signé cryptographiquement vérifié par l'UEFI est déjà contourné. On peut donc faire tourner sans problème les malwares dans Windows 8 malgré la "protection" d'UEFI.
    EDIT: Ce bootkit ne permet cependant pas de contourner SecureBoot quand ce dernier est activé.
    2012-09-19 22:01:24
    http://www.theregister.co.uk/2012/09/19/win8_rootkit/
  • malware sécurité
    Un logiciel espion dans des ordinateurs vendus en magasin | Data Security Breach
    Même sur un ordinateur neuf, déballé du carton, il faut se méfier des chevaux de Troie.
    « Moi je n'ai pas besoin d'un antivirus, je ne télécharge pas et je fais attention. »   Gna gna gna.
    2012-09-19 10:24:35
    http://datasecuritybreach.fr/actu/un-logiciel-espion-dans-des-ordinateurs-vendus-en-magasin/
  • navigateurs sécurité
    German Government tells all users of Internet Explorer.. to stop NOW | Naked Security
    [TROLL] Moi je l'ai toujours dit: Arrêtez d'utiliser IE, quelle que soit la version !
    2012-09-19 09:20:21
    http://nakedsecurity.sophos.com/2012/09/18/german-government-tells-all-users-of-internet-explorer-to-stop-now/
  • malware sécurité
    L’espion était dans le .doc » OWNI, News, Augmented
    Joli. Un nouveau malware, totalement inconnu, ciblant spécifiquement les journalistes.
    http://www.intego.com/mac-security-blog/more-on-osxcrisis-advanced-spy-tool/

    EDIT: Le malware est orienté MacOSX, mais marche aussi sous Windows. Il va s'insérer dans divers logiciels: Il est capable d'enregistrer toutes les conversations Skype, récupérer tout l'historique des navigateurs (et faire des captures d'écran), enregistrer les sessions de chat et piquer des fichiers.
    2012-09-18 13:57:48
    http://owni.fr/2012/09/14/lespion-etait-dans-le-doc/
  • réseau sécurité
    Blog Stéphane Bortzmeyer: La traduction d'adresses (NAT) apporte-t-elle vraiment de la sécurité ?
    Intéressant.
    2012-09-17 10:33:10
    http://www.bortzmeyer.org/nat-et-securite.html
  • cryptographie sécurité
    Des vulnérabilités importantes dans le protocole bancaire EMV
    Pouf pouf... un problème de sécurité des cartes bancaires (protocole EMV) dû... à de mauvais générateurs de nombres aléatoires.

    Et oui, je vous le disais, générer de bons nombres aléatoires n'est pas quelque chose de facile: http://sebsauvage.net/rhaa/index.php?2011/08/25/07/32/33-le-hasard-est-une-chose-difficile-pour-un-ordinateur

    (via Sirchamallow)
    2012-09-14 10:18:44
    http://www.lemondeinformatique.fr/actualites/lire-des-vulnerabilites-importantes-dans-le-protocole-bancaire-emv-50398.html
  • politique sécurité
    Des réservistes au service de la cyberdéfense
    Le gouvernement français veut mettre en place des réservistes pour la cyberdéfense ???  Woao.
    2012-09-14 10:10:09
    http://www.lemondeinformatique.fr/actualites/lire-des-reservistes-au-service-de-la-cyberdefense-50422.html
  • cryptographie php sécurité
    The new Secure Password Hashing API in PHP 5.5 — Gist
    Le prochain algo de hashage de mots de passe dans php 5.5 sera par défaut bcrypt, ce qui est un bon choix. J'aurais aimé voir PBKDF2, mais bcrypt est déjà un énorme progrès par rapport à un simple sha1() (ou même sha256()), même avec un salt.
    2012-09-12 20:45:30
    https://gist.github.com/3707231
  • thumbnail
    Microsoft sécurité
    Microsoft SmartScreen
    Haha ! Microsoft... la bonne blague. Sympa, vraiment.
    C'est ça la super techno de classification des sites de Microsoft (SmartScreen) ? Alors non merci.
    Heureusement que WOT ne me fait pas la même chose.
    2012-09-12 18:23:16
    http://www.pixenli.com/images/1347462300066127900.png
Links per page: 20 50 100
◄Older
page 23 / 44
Newer►
Shaarli 0.0.41 beta modifiée - 2022-08-11 - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr. I'm on Mastodon.
shelter.moe