Shaare your links...
32923 links
Liens en vrac de sebsauvage Home Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 26 / 44
Newer►
2188 results for tags sécurité x
  • sécurité
    Google will alert users to DNSChanger malware infection | Security & Privacy - CNET News
    Google remet ça. C'est une bonne chose: Ils préviennent les internautes dont l'adresse IP semble infectée par le malware DNSChanger.
    (Ils l'avaient déjà fait: http://googleblog.blogspot.fr/2011/07/using-data-to-protect-people-from.html
    et je le fais sur mon site avec Project Honeypot: http://sebsauvage.net/rhaa/index.php?2011/08/01/07/13/04-retour-sur-project-honeypot )

    Il faudrait que je vois s'il y a des API autres que Project Honeypot (comme ipvoid.com) pour prévenir l'internaute qu'il est probablement infecté.

    Voilà ce qu'il faudrait que je fasse: Une lib js/php qui peut prévenir les internautes qu'ils sont probablement infectés en interrogeant divers sites de réputation d'IP (Project Honeypot, WOT, hpHosts, MalwareDomains, etc.) par affichage d'une popup par dessus la page (qu'on peut fermer).
    Genre: "Your IP address seems to perform suspicious activities. You computer may be infected. Click here to learn more."
    et ça enverrait sur une page qui explique, avec en prime les liens vers chaque page de réputation (PH, WOT, etc.)

    Pour protéger une page, un simple include suffirait. ça ne devrait jamais ralentir la page (genre: déclencher le js 2 ou 3 secondes après la fin de chargement de la page, et aller questionner des API en ajax.)

    Un peu comme: http://sebsauvage.net/wiki/doku.php?id=project_honeypot
    mais sans le blocage.

    EDIT: Je me liste deux ou trois bricoles ici pour mémoire:

    • chez hpHosts: API simple (requête HTTP, réponse texte brut) sans clé d'API : http://hosts-file.net/?s=Help#developers
    Exemple: http://verify.hosts-file.net/?v=monapplication&s=89.187.53.245 (renvoie "Listed" ou "Not Listed")

    • chez WOT: http://www.mywot.com/wiki/API
    API public (HTTP, réponse XML ou json) sans clé d'API.
    Exemple: http://api.mywot.com/0.4/public_query2?target=109.230.245.232
    ou http://api.mywot.com/0.4/public_link_json?hosts=109.230.245.232/ en json

    • chez ProjectHoneypot: réutiliser ma lib: http://sebsauvage.net/wiki/doku.php?id=project_honeypot
    (requête DNS, nécessite une clé d'API (gratuite))

    • chez Clean-mx.de: API publique (requête HTTP, réponse XML). Sans clé d'API.
    Exemple:
    (web) : http://support.clean-mx.de/clean-mx/viruses.php?ip=109.163.231.194
    (xml) : http://support.clean-mx.de/clean-mx/xmlviruses.php?ip=109.163.231.194
    2012-05-23 11:00:47
    http://news.cnet.com/8301-1009_3-57439407-83/google-will-alert-users-to-dnschanger-malware-infection/
  • sécurité
    AnonNews.org : Everything Anonymous
    Tiens je ne connaissais pas ça: un flux de news des Anonymous, votées à la Reddit.
    EDIT: Ils n'ont pas encore de flux RSS, mais ça va venir.
    2012-05-22 10:39:10
    http://anonnews.org/
  • antivirus sécurité
    Mon univers numérique » Antivirus efficaces ?
    Pas de panique, ils sont quand même efficaces (voir mon commentaire, que je recopie ici):

    « Si vous suivez un peu le site de Malekal, vous verrez que c'est même pire que ça: Il arrive à trouver des malwares totalement inconnus de VirusTotal, ou alors avec un score de 1 ou 2 seulement.

    Aucun antivirus n'est efficace à 100%, on le sait, mais ils conservent tout de même une excellente efficacité (supérieure à 90%). Au risque de prendre encore une comparaison automobilistique: La ceinture de sécurité ne vous garantie pas que vous n'aurez jamais d'accident et que vous ne mourrez jamais au volant, mais elle sauve malgré tout un nombre incroyable de vies.

    Il en est de même pour l'antivirus. Il serait idiot de s'en passer.

    Concernant ce cas précis où le malware n’a pas été vu par certains ténors du marché (Avast, Kaspersky, NOD32…), c’est bien pour cela que je recommande un scan à la demande, de temps en temps, avec un autre antivirus que votre antivirus habituel.
    Cela permet d'attraper les rares malwares qui seraient passés au travers du filet.
    http://sebsauvage.net/safehex#r048

    Typiquement, si vous avez Avast, passez une fois par semaine un autre antivirus gratuit (scan à la demande): Malwarebytes, DrWeb, TrendMicro, F-Secure…

    PS: Malwarebytes est considéré par Malekal comme l’un des meilleurs antimalwares/antivirus existants. Je lui fais confiance.»
    2012-05-22 09:10:07
    http://www.matronix.fr/antivirus-efficaces/#comment-202
  • sécurité
    Microsoft a installé un logiciel espion dans Skype | Fhimt.com
    Minute ! Il est vrai que Microsoft possède un brevet de ce genre, mais je n'ai encore vu aucune preuve que c'était implémenté dans Skype. Source ??
    2012-05-21 13:00:27
    http://www.fhimt.com/2012/05/17/microsoft-a-installe-un-logiciel-espion-dans-skype/
  • jeux sécurité
    Malware Poses as Rainmeter Skins on deviantART
    Ah génial... des malware sur DeviantArt maintenant. Tout est bon pour exploiter la crédulité des internautes.

    Ce que j'ai remarqué aussi, ce sont des innombrables vidéos YouTube qui proposent des cheats, des mods ou carrément des versions pirates pour divers jeux (FPS, Minecraft...). Systématiquement, les fichiers téléchargés sont infectés. En fait, dès que vous voyez un fichier proposé en téléchargement dans le descriptif d'une vidéo YouTube, passez votre chemin.

    Exemple:
    Un soit-disant cheat pour COD4 : http://www.youtube.com/watch?v=G1Lq98Sjba8
    Le fichier proposé en téléchargement donne ceci dans VirusTotal: https://www.virustotal.com/file/43fec747df7c49cf0c285bccf2e036a3514110e18134c81ef165605963b10d5d/analysis/1337597790/
    2012-05-21 12:44:58
    http://www.gfi.com/blog/malware-poses-as-rainmeter-skins-on-deviantart/
  • sécurité
    Brèves 2012 S20 | La Mare du Gof
    Oh et zut. Gof a encore publié ses brèves. Comme si je n'avais pas déjà des tonnes de trucs à passer en revue.  (Merci Gof :)
    2012-05-21 09:46:01
    http://lamaredugof.fr/blog/2012/05/breves-2012-s20/
  • cryptographie discussion logiciels sécurité
    Comment cracker un conteneur TrueCrypt | Korben
    Un outils pour bruteforcer les conteneurs TrueCrypt. A noter que 30 secondes pour tester 10000 mots de passe, ça fait environ 333 mots de passe testés par seconde. C'est extrêmement long (Les crackeurs comme John The Ripper, pour les hash Windows, en testent plusieurs MILLIONS par seconde). Cela me conforte dans l'idée que les concepteurs de TrueCrypt ont vraiment bien pensé leur système.
    http://code.google.com/p/truecrack/

    Notez que l'année dernière, le FBI a passé un an sur un conteneur TrueCrypt et s'y est cassé les dents.
    2012-05-18 13:01:30
    http://korben.info/comment-cracker-un-conteneur-truecrypt.html
  • sécurité
    Oh les cons !
    Oh les cons, Free !  Ils m'ont fait peur.
    Cela fait des années que j'ai un compte bas débit RTC (datant de l'époque où l'ADSL n'existait pas). Je vais lire mes emails de temps en temps en passant par http://imp.free.fr
    Et il y a 3 jour, c'est le drame: Impossible de me connecter ! Horreur ! Amnésie passagère, piratage ? Rien à faire, impossible d'accéder au compte.
    Et puis ça a fait tilt: Pour les vieux comptes RTC, le mot de passe fait 8 caractères. Les caractères supplémentaires sont ignorés (vous pouvez les taper, mais il sont ignorés). (Et mon mot de passe faisait bien plus de 8.)
    Sauf que là, si vous tapez plus de 8 caractères, votre mot de passe ne sera plus reconnu ! Il m'a suffit de taper seulement les 8 premiers caractères et ça a marché. Ouf.
    2012-05-15 18:46:56
    ?GvkWtA
  • sécurité
    On reparle de la négligence caractérisée maintenant ? | Blog perso de Paul Da Silva
    C'est clair, non ? Même les éditeurs d'antivirus ne parviennent pas à sécuriser correctement leur site web. Comment le "délit de négligence caractérisée" peut-il exister ? C'est absurde.
    2012-05-15 10:00:52
    http://www.paulds.fr/2012/05/on-reparle-de-la-negligence-caracterisee-maintenant/
  • cryptographie sécurité
    4 Reasons Why You Shouldn’t Encrypt Your Linux Partitions
    Je suis d'accord avec lui: Le chiffrement des partitions c'est bien, mais en cas de problème la récupération de données sera un cauchemar (pour ne pas dire impossible). Pour protéger vos données, il vaut encore mieux utiliser TrueCrypt: En cas de problème, vous pouvez récupérer votre volume TrueCrypt avec un LiveCD pour le relire sur un autre ordinateur ou autre OS.
    Je me rappelle d'un internaute sur Commentcamarche qui avait activé le chiffrement NTFS. Quand le système a crashé, il a dû réinstaller par dessus le système existant, ce qui a fait sauter les clés de chiffrement (qui sont stockées dans le profile utilisateur). Résultat: 2 ans de travail sur sa thèse perdus. Le fichier est bien là, mais impossible d'en lire le contenu (Bon il aurait dû faire des backups, c'est sûr.)

    Vous savez comment on qualifie le chiffrement NTFS dans certains cercles ? "Delayed trashbin". Ça veut tout dire. Mais le problème est le même avec les autres systèmes de chiffrement (ecryptfs sous Linux, BitLocker sous Windows...). En cas de problème, vous pouvez considérer vos fichiers comme perdu. Et croire que son ordinateur n'aura jamais aucun problème est au mieux naïf.
    2012-05-15 09:09:30
    http://www.makeuseof.com/tag/4-reasons-encrypt-linux-partitions/
  • sécurité
    Amnesty International piraté, code malveillant injecté
    Piqure de rappel: Les internautes étaient infectés simplement en visitant une page web. Ils n'avaient rien téléchargé.
    2012-05-11 23:16:22
    http://www.zataz.com/news/22154/Amnesty-International-hacked.html
  • freeware réseau sécurité Windows
    How to Extend the Windows Firewall and Easily Block Outgoing Connections - How-To Geek
    Un petit compagnon au firewall de base de Windows qui peut se révéler d'une grande aide.
    Site officiel: http://wokhan.online.fr/progs.php?sec=WFN
    2012-05-10 13:57:34
    http://www.howtogeek.com/113641/how-to-extend-the-windows-firewall-and-easily-block-outgoing-connections/
  • malware sécurité
    What the RTF? Mac and Windows users at risk from boobytrapped documents | Naked Security
    Voilà un mythe qui tombe: Les antiques fichiers RTF *peuvent* contenir du code malveillant.
    2012-05-09 14:42:07
    http://nakedsecurity.sophos.com/2012/05/09/what-the-rtf-mac-and-windows-users-at-risk-from-boobytrapped-documents/
  • discussion sécurité
    Les secrets de la carte de crédit | Korben
    L'algo de Luhn est connu depuis longtemps, mais il ne sert qu'à détecter les erreurs de saisie du numéro de carte. Pour frauder, il vous faudrait beaucoup plus que ça: date de validité, cryptogramme visuel, 3D Secure...
    2012-05-09 09:47:06
    http://korben.info/les-secrets-de-la-carte-de-credit.html
  • dns ssl sécurité
    Les géants du web sous la même protection
    Tiens, intéressant cette centralisation... et inquiétant.
    2012-05-07 09:57:54
    http://www.zataz.com/news/22127/espionnage_-registar_-MarkMonitor.html
  • flash sécurité
    Adobe patches another Flash hole - Business - News - ZDNet Australia
    Encore un mois qui passe, encore une faille Flash... on en sortira jamais.
    2012-05-07 09:50:27
    http://www.zdnet.com.au/adobe-patches-another-flash-hole-339337321.htm
  • dns sécurité
    Noms de domaine accentués – La Fausse Bonne Idée | Korben
    Je suis de l'avis de Korben: ça va faciliter le typo-squatting et le phishing.
    2012-05-06 13:12:42
    http://korben.info/noms-de-domaine-accentues-la-fausse-bonne-idee.html
  • Android sécurité
    Sécurité : un nouveau malware Android se propage par le biais de sites mobiles
    Encore un problème chaise-clavier: Forcément, si on installe la première connerie venue proposée par un site web...
    2012-05-06 13:11:49
    http://www.clubic.com/antivirus-securite-informatique/virus-hacker-piratage/malware-logiciel-malveillant/actualite-489816-securite-malware-android-propage-biais-sites-mobiles.html
  • sécurité tor
    Tor Warns of Firefox Bug That Threatens User Privacy | threatpost
    Oh oh... les websockets (inclus dans Firefox) peuvent mettre en péril votre anonymat si vous utilisez TOR. En effet, la résolution DNS se fait par TOR, *sauf* dans le cas de websockets. Cela pourrait permettre aux sites web de déterminer votre adresse IP réelle.
    Vous pouvez désactiver les websockets dans la config de Firefox (voir l'article lié).
    2012-05-06 13:00:57
    http://threatpost.com/en_us/blogs/tor-warns-firefox-bug-threatens-user-privacy-050312
  • internet sécurité
    OpenDNS Community > Blog > OpenDNS + CloudFlare == DNSChanger solution. Or, how to not lose Internet on July 9.
    OOhhh... autant je ne suis pas fan de CloudFlare (cf. l'article sur mon blog), autant je trouve l'initiative d'OpenDNS et CloudFlare excellente: Vu que CloudFlare est présent sur un *important* nombre de sites, ils afficheront une bannière d'avertissement aux internautes infectés par le malware DNSChanger.

    Je pense que les propriétaires de sites pourraient aider à prévenir les internautes infectés (un peu comme ce que je fais avec mon plugin ProjectHoneypot).
    2012-05-06 12:46:13
    http://blog.opendns.com/2012/05/03/opendns-cloudflare-dnschanger-solution-or-how-to-not-lose-internet-on-july-9/
  • php sécurité
    Une importante faille de sécurité pour PHP 5.3 et 5.4 - Tux-planet
    oh bon sang...
    2012-05-05 15:50:59
    http://www.tux-planet.fr/une-importante-faille-de-securite-pour-php-5-3-et-5-4/
  • internet sécurité
    Pastie.org
    Tiens... un site genre pastebin a fermé: Le proprio n'en peut plus des DDOS. C'était également un site perso, tenu par un seul gars. J'espère ne pas avoir à subir le même sort (même si http://AnonPaste.tk fait un peu office de paratonnerre, et le fait que ZeroBin soit opensource fait qu'on en trouve un peu partout).
    2012-04-24 23:12:02
    http://pastie.org/
  • sécurité
    Norton Identity Safe : stockage gratuit des mots de passe dans le cloud
    HAHAHA ! Mais oui, bien sûr, je vais aller stocker mes mots de passe dans le cloud.

    *GIANT FACEPALM*
    2012-04-24 09:38:54
    http://www.clubic.com/antivirus-securite-informatique/logiciel-antivirus/norton/actualite-488230-norton-identity-safe-stockage-gratuit-mots-cloud.html
  • sécurité
    L’incroyable FAIL des cartes bancaires sans contact (NFC) | Korben
    Putain je rêve. Quels cons, le GIE. L'expérience avec Humpich ne leur a rien appris ??? Merde alors: protocole non chiffré, pas d'authentification ?
    2012-04-19 13:01:03
    http://korben.info/les-cartes-bancaires-sans-contact-nfc-ne-sont-pas-securisees.html
  • politique sécurité
    a la une - La nouvelle génération de radar mobile - e-alsace
    ppffff...
    2012-04-19 10:35:13
    http://www.e-alsace.net/index.php/smallnews/detail?newsId=10428
  • sécurité
    Zythom - Blog d'un informaticien expert judiciaire: Le plein de pr0n
    Woao... ce genre de chose peut arriver, ce n'est pas une légende urbaine. Maintenant si les ******* qui ne veulent pas d'antivirus voulaient bien imaginer les flics débarquant chez eux et saisir leur PC avec un disque dur plein d'images pédophiles... je les laisse imaginer le coup de stress.
    2012-04-18 23:24:14
    http://zythom.blogspot.fr/2012/04/le-plein-de-pr0n.html
  • firefox flash sécurité
    Mozilla may make Flash click-to-play by default in future Firefox
    Héhé... excellent. Comme ce que fait l'extension FlashBlock.  Les responsables de régies de pub doivent hurler.
    2012-04-13 08:56:15
    http://arstechnica.com/open-source/news/2012/04/mozilla-may-make-flash-click-to-play-by-default-in-future-firefox.ars
  • Android sécurité
    No Permissions Android Application Can Harvest, Export Device Data | threatpost
    Ah pouark: Un POC (Proof Of Concept) montrant comment une application SANS LE MOINDRE DROIT peut aller tout lire.  oO
    Espérons que Google va rapidement corriger ça... si c'est faisable !
    2012-04-12 12:58:09
    http://threatpost.com/en_us/blogs/no-permissions-android-application-can-harvest-export-device-data-041012
  • sécurité
    @cnil est-il un bot ? Ou pire…? | Reflets
    Non c'est une *blague*, hein ? La CNIL ne laisse pas traîner ce genre de chose sur ses serveurs ???
    2012-04-06 20:10:31
    http://reflets.info/cnil-est-il-un-bot-ou-pire/
  • freeware sécurité économie
    Softonic : Repack de logiciels => PUPs / LPIs | malekal's site
    rrhââ... Softonic repackent aussi les logiciels.
    2012-04-05 10:57:11
    http://www.malekal.com/2012/04/02/softonic-repack-de-logiciels-pups-lpis/
  • sécurité
    Récupérer les infos carte bleue d'une Xbox d'occasion | Gizmodo
    Les numéros de carte bleue restent sur les disques durs des X-Box d'occasion ? Doh !
    2012-04-05 10:39:31
    http://www.gizmodo.fr/2012/03/31/recuperer-les-infos-carte-bleue-dune-xbox-doccasion.html
  • gratuit logiciels sécurité
    Adobe Releases Malware Classifier Tool | threatpost
    Curieux outils de chez Adobe (ADOBE ?) qui examine les exécutables Windows (EXE/DLL) et essaie de les classifier: malveillant ou non. Il utilise une pseudo-IA qui a été entrainée sur 100 000 programmes malveillants et 16 000 programmes sains.
    C'est hébergé sur SourceForge: http://sourceforge.net/adobe/malclassifier/wiki/Home/
    2012-04-03 11:12:26
    http://threatpost.com/en_us/blogs/adobe-releases-malware-classifier-tool-040212
  • dns sécurité
    Check Point in domain expiry snafu • The Register
    Oups... quand une grosse boite de sécurité oublie de renouveler son nom de domaine... :-D
    2012-04-02 16:25:24
    http://www.theregister.co.uk/2012/04/02/check_point/
  • sécurité
    Visa et MasterCard annoncent 10 millions de CB piratées
    Ah ben bravo.
    2012-03-31 20:28:27
    http://www.zataz.com/news/22034/visa_-mastercard_-breach_-credit-card_-Global-Payments-Inc.html
  • cryptographie gpg sécurité
    Clé OpenPGP 6C73DA99 (sebsauvage at sebsauvage dot net)
    -----BEGIN PGP SIGNED MESSAGE-----
    Hash: SHA1

    Voici donc (enfin diront certains) ma nouvelle clé OpenPGP.
    ID: 6C73DA99
    Empreinte: C1A4 881B C122 1124 9B6F  6E14 B630 24F9 6C73 DA99
    Expiration: 2022-03-27
    Type: RSA-4096 bits

    Vous pouvez l'utiliser pour vérifier l'authenticité d'un message que j'envoie,
    pour m'envoyer un message chiffré ou pour vérifier la signature de fichiers
    que j'aurai signés.
    -----BEGIN PGP SIGNATURE-----
    Version: GnuPG v2.0.17

    iQIcBAEBAgAGBQJPdGv9AAoJELYwJPlsc9qZD/QP/jtLkeTeALFAUFp3G0Dp9wNS
    sDAo8ZTtRRG65MXQFNa7y143K53vVBk6fZ+rKvlFz2WIqc0QtwSw5xIYci1pxNa5
    Akag98KCQ8RaZ93gJPesfdQB0oh0lziSRZuYVXx+Qhif+JzP0nxqbY+D4oevkN1n
    NUKn+Ai15km8IaP9xzK7366kqf5MBQ+6uEf+TVxQX7uvlD5BbBt1sPzLvEalQMv5
    OxvETG/xcMrxxdQbw7tPwAJ9u13GGkqV3A5cObOsEfIIPuaaD0YbSOCcYlW2teYh
    uRoW6Ovek+6YbCqJFdGv10toc/a1ku8o55fMJ6h8Tctn3bgJPwtoCsgyAmlUUeZy
    uyFavJOGy+LJzClaR3oDniRbDJPBeVS9CyqcjqqKStXgZNMfnBJAAcbMv6psVrpD
    Q8Mq9ZPAQ+EndkNKfsSSUVbTJlsYAYMYjm+5tYPgNlA2lzcNrDp3b++AE3DP53Zu
    RQ6o1/RNrrCS5S36yqoIcBns/BZq2BkRsUqwnQqSQ+0wPg+dl+Q5s1pdSOLglbwr
    6OuRjahIdmhW/F9Nbztto3vSb0T8y7kkDRWlERJwZqye52rrW5N9vo9JDRsQhLJZ
    in9PyVJT3ydCbNB0Z0lhsOv5ZAUelusxLUHEmTaiEWcIHi2yetABOXrCwvnrq8N+
    aOahjdLzZOnVx/mYIZQg
    =CDku
    -----END PGP SIGNATURE-----

    EDIT: J'ai également soumis la clé à divers serveurs OpenPGP dans le monde, dont le serveur historique (pgp.mit.edu). Vous ne devriez pas avoir de difficulté à la trouver.
    2012-03-29 16:07:03
    http://sebsauvage.net/sebsauvage_at_sebsauvage_dot_net_6C73DA99.asc
  • politique sécurité
    Mohamed Merah avait son accès Internet sous écoute
    Ce qui permet de conclure que:
    1) La surveillance d'internet ne résoudra pas les problèmes de terrorisme.
    2) Sarkozy nous prend vraiment pour des cons.
    3) Il est prêt à toutes les bassesses démagogiques pour ramasser des voix, même (et surtout) à droite.

    Ils ont bon dos, les islamistes.

    A côté de çà, Adlène Hicheur est toujours emprisonné, depuis plus de 800 jours, pour avoir "consluté" des sites islamistes.
    2012-03-29 13:16:56
    http://www.numerama.com/magazine/22180-mohamed-merah-avait-son-acces-internet-sous-ecoute.html
  • cryptographie ssl sécurité
    Facebook passwords: many employers can snoop them, and don't need to ask - Boing Boing
    Marrant, c'est exactement ce qui m'est arrivé dans ma (future-ex) boîte (plus que quelques semaines !): http://sebsauvage.net/rhaa/index.php?2010/11/08/19/54/41-je-suis-content-d-utiliser-certpatrol
    2012-03-28 15:59:15
    http://boingboing.net/2012/03/28/facebook-passwords-many-emplo.html
  • Linux réseau sécurité
    Tarpit & iptables : les armes fatales anti-DDOS ! | Communauté Magento francophone
    Ça c'est carrément génial ! (trouvé via http://blog.m0le.net/).
    Et utilisation avec l'excellent fail2ban: http://blog.nicolargo.com/2012/03/bannir-les-bannis-avec-fail2ban.html
    2012-03-27 23:54:41
    http://www.wikigento.com/securite/tarpit-iptables-les-armes-fatales-anti-ddos/
  • sécurité
    Paedophiles using new method to hide child abuse images online | Naked Security
    La nouvelle astuce des pédophile pour faire des sites sans que les autorités puissent constater d'infraction ? Servir des images différentes en fonction du HTTP_REFERER. Les images illégale ne sont visible que si vous venez d'un site particulier.
    2012-03-27 11:44:22
    http://nakedsecurity.sophos.com/2012/03/26/paedophiles-hide-child-abuse-images-online/
  • programmation sécurité
    Open Source : des failles dans 29,8 millions de librairies téléchargées en 2011 - Journal du Net Développeurs
    J'en avais parlé en... 2008: http://sebsauvage.net/rhaa/index.php?2008/12/19/08/37/19-securite-les-librairies-posent-aussi-probleme
    Votre code est sûrement créé proprement, et sans failles (hein ? on peut toujours rêver)... mais il dépend de librairies qui - elles - ont peut-être des failles. C'est mathématique: Augmentez le nombre de dépendances, vous augmentez la probabilité d'une faille de sécurité.
    Et cela est également valable pour les sites web: multipliez les plugins WordPress ou Joomla, vous augmentez les risques (les plugins Joomla sont d'ailleurs une source intarissable de failles de sécurité).
    2012-03-27 11:08:50
    http://www.journaldunet.com/developpeur/java-j2ee/librairies-open-source-face-aux-vulnerabilites.shtml
  • blogs sécurité
    Le blog politique et technique de Christophe Casalegno
    Tant que j'y suis (http://sebsauvage.net/links/?U2JS4w), le blog de Christophe.
    http://www.christophe-casalegno.com/qui-suis-je/
    2012-03-26 10:05:20
    http://www.christophe-casalegno.com/
  • internet sécurité
    [PROMO] Les nouvelles menaces : codes malveillants, social engineering et infoguerre | Intelink News
    Quelques présentation sur l'infoguerre, le social engineering et la sécurité informatique par la personne qui m'héberge gratuitement sur ses serveurs depuis de nombreuses années (Merci Christophe !).
    Les présentations sont téléchargeables gratuitement.
    2012-03-26 09:44:32
    http://www.intelinknews.com/61013/les-nouvelles-menaces-codes-malveillants-social-engineering-et-infoguerre/
  • gratuit logiciels système sécurité Windows
    SUMo - KC Softwares
    Un logiciel à la Secunia PSI pour recherche des mises à jour pour les logiciels installés sur votre ordinateur.
    (via http://www.pcinpact.com/news/69687-sumo-applications-mise-a-jour.htm via http://blog.m0le.net/)
    2012-03-23 11:14:03
    http://www.kcsoftwares.com/index.php?sumo
  • sécurité ViePrivée
    CIA Chief: We'll Spy on You Through Your Dishwasher | Danger Room | Wired.com
    Haha... voilà pourquoi je ne veux pas que tous mon équipement éléctro-ménager soit relié à internet: Je ne veux pas que ma maison soit remplie de mouchards piratables à distance.
    2012-03-19 09:56:57
    http://www.wired.com/dangerroom/2012/03/petraeus-tv-remote/
  • sécurité
    Monsieur le ministre… je vais t’en foutre du grand public ! | Reflets
    C'est exactement l'article que j'attendais de Reflets.
    Eagle, grand public ? Non mais c'est vraiment nous prendre pour des cons.
    2012-03-18 23:24:14
    http://reflets.info/monsieur-le-ministre-je-vais-ten-foutre-du-grand-public/
  • sécurité
    Les GPS vous mentent | Gizmodo - Liens en vrac de sebsauvage - Liens favoris de Chassegnouf
    "C'est comme traduire "011100111100001110101001011100010111010101100101011011101100001110100111011000010110011101100101" en texte ascii"

    Traduire en ascii PEUT échouer des erreurs. Le séquencage est piloté par un logiciel exécuté sur un processeur. Un logiciel peut avoir des erreurs, des bits peuvent changer de valeur dans la mémoire. ça arrive régulièrement:
    http://www.commentcamarche.net/faq/3868-mythes-les-rayons-cosmiques-provoquent-des-erreurs

    Je le répète: Il ne faut PAS faire une confiance aveugle.
    Les logiciels peuvent avoir des bugs, le matériel peut faillir.
    (Rappel: dans certains PC, de mauvaises barrettes provoquent des erreurs de parité, ce qui signifie que des bits ne sont pas correctement mémorisés).
    2012-03-18 16:00:39
    http://www.chassegnouf.net/links/index.php?whH1kg
  • sécurité
    $100 to Fly Through the Airport - WSJ.com
    Non mais là ça devient ridicule: Autant les USA deviennent parano sur la sécurité aérienne en installant des scanners complets... et réalisant que c'est une procédure longue, lourde et couteuse proposent aux passagers une option payante... pour contourner ces contrôles.
    2012-03-16 01:28:10
    http://online.wsj.com/article/SB10001424052702303863404577281483630937016.html
  • books sécurité
    Zythom - Blog d'un informaticien expert judiciaire: Dans la peau d'un informaticien expert judiciaire T1
    Oh... Zythom a des choses intéressante à raconter et sort un livre (et il est même dispo gratuitement au format PDF et epub).
    2012-03-15 22:32:13
    http://zythom.blogspot.com/2012/03/dans-la-peau-dun-informaticien-expert.html
  • sécurité
    L'Anonymous OS serait truffé de logiciels malveillants
    Non mais franchement, est-ce une surprise ? C'est comme les shell php: La majorité possèdent des backdoors.
    2012-03-15 11:33:11
    http://www.numerama.com/magazine/22021-l-anonymous-os-serait-truffe-de-logiciels-malveillants.html
  • sécurité Windows
    Microsoft: RDP Vulnerability Should Be Patched Immediately - Slashdot
    Attention: Faille dans RDP. à corriger d'urgence si vous avez des machines Windows.
    EDIT: Microsoft n'a pas encore publié le correctif.
    2012-03-14 08:45:57
    http://tech.slashdot.org/story/12/03/14/0259215/microsoft-rdp-vulnerability-should-be-patched-immediately
Links per page: 20 50 100
◄Older
page 26 / 44
Newer►
Shaarli 0.0.41 beta modifiée - 2022-08-11 - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr. I'm on Mastodon.
shelter.moe