OOuuuu... joli. Les cracks infectés savent bien éviter les détections: 2/44 chez VirusTotal, c'est pas mal ! Alors imaginez un bon rootkit implanté dans l'ISO d'un Windows 7... indéctectable. Raison de plus pour éviter les logiciels piratés.
De grosses failles dans J2EE. Ouille. Avec la possibilité de se créer des comptes admin. Quand on sait que ce truc est utilisé dans plein d'entreprises...
Après Sophos, c'est Kaspersky qui accuse McAffe de crier au loup, et je suis totalement d'accord. McAfee s'est toujours fait une spécialité de faire des effets d'annonces. Par exemple, ils ont un jour annoncé un nouveau virus infectants des dizaines de milliers d'ordinateurs: Mais au final, il n'en avait touché qu'une centaine.
Un attaque sur AES a été découverte. Cela permet de réduire l'espace de recherche des clés de 2 bits. Par exemple, avec des données chiffrées en AES 256 bits, il suffira d'essayer les 254 clés possibles au lieu de 256. C'est déjà une grande avancée, mais cela ne veut pas dire qu'AES est cassé.
Un réseau social Coréen piraté: 35 millions (!!!) de comptes compromis. Maintenat imaginez la même merde avec Facebook: 700 millions de comptes dans la nature ?
Avast est capable de détecter et bloquer les logiciels publicitaires et indésirables (barres de recherche, adware intrusifs, etc.), encore faut-il activer l'option (qui est désactivée par défaut).
Ceci dit, il ne détecte pas tuto4pc :-( (Pour ça, prenez MalwareBytes)
Utiliser les logs de son serveur ssh comme honeypot ? Je préfère encore le faire tourner sur un port non-standard (surtout pas le 22), et y ajouter fail2ban pour couper court aux tentatives de piratage.
L'identité numérique est stockée dans le navigateur ? Donc si on se fait piquer ses fichiers, on se fait piquer son identité ? Ouais, super ! Encore une F.B.I. (Fausse Bonne Idée).
Si Google arrive à détecter des activités suspectes de votre IP, il affichera un warning comme quoi vous êtes peut-être infecté. Pas mal, mais assez limité. Les FAI pourraient facilement faire ça sans même impacter les performances de leur réseau (juste un peu de sniffing). L'idéal pourrait être d'envoyer un petit mail à l'internaute.
Bouuu... c'est très moche. D'autant que vSFTPd est considéré comme l'un des serveurs FTP les plus sûrs. Comme quoi les auteurs devraient toujours signer leurs packages et leurs source (et ne jamais laisser les clés de signature sur les serveurs !).
OOhhh... je n'avais pas vu ce problème sécurité lié à la libération des TLD: Beaucoup d'entreprises utilisent des noms de serveurs qui ne sont pas des FQDN. Si quelqu'un prend une TLD similaire à ces noms, les utilisateurs nomades pourraient pointer sur des serveurs externes sans le savoir.