51 private links
Pour inciter les utilisateurs à vérifier les paramètres de sécurité de leurs comptes (ce qui est très bien).
Si le sujet t'intéresse, j'avais publié quelques liens en rapport avec le stockage des mots de passe : http://links.kevinvuilleumier.net/?QNJt1g ou encore http://links.kevinvuilleumier.net/?sur1Hw
Ah et ce lien que je te recommande absolument de lire : https://crackstation.net/hashing-security.htm
En résumé, de nos jours, il faudrait plutôt passer à bcrypt, qui utilise Blowfish et qui possède une difficulté variable qu'il est possible de changer n'importe quand !
...
D'autant que le composant WebView est passablement utilisé par les développeurs dans leurs applications (c'est mon cas). On ne parle pas seulement du (vieux) navigateur Internet intégré...
Un slide très intéressant parlant des attaques possibles sur l'authentification de Windows (technique de pass-the-hash) !
Ainsi, NTLM n'est pas du tout sécurisé, comme vous vous en doutez.
Enfin une alternative sérieuse à TC ?
Voilà une analyse pertinente de la situation ! Non, les VPN ne sont pas morts, contrairement à ce qu'annonçaient certains médias et blogueurs !
Cet article prouve encore une fois qu'il ne faut pas faire aveuglément confiance aux systèmes à sources fermées, car elles peuvent comporter des backdoors, alors qu'il est beaucoup plus facile d'en cacher dans un produit open-source ! Et les produits noyautés semblent être légion.
J'adore l'idée :D
TIens, je ne connaissais pas cette faille.
D'après l'outil de test cité dans l'article, mon site est vulnérable à Poodle. Oups.
J'espère qu'OVH va faire le nécessaire !
Bonnes pratiques pour hasher des mots de passe avec un sel + exemples de codes.
Et oui, l'infection via le port USB n'est pas une légende (même par le biais d'un simple chargeur).
Il fallait bien que ça arrive un jour, alors soyez prudents !
Bon, il faudrait vraiment que je me mette à KeePass un jour, mais il me reste des interrogations (quid de la synchronisation de la base sur plusieurs pérphériques ?).
Ou comment générer son propre certificat CA, l'installer sur la machine locale puis signer son code sans débourser un centime 8)
Via SebSauvage.
Merci pour l'information !
Je partage ici pour tous nos amis français qui doivent installer un détecteur de fumée dans leur logement.
Un tableau comparatif de la sécurité des applications de messagerie.
Sans surprises, la plupart des messageries "hypes" sont (très) peu sécurisées, comme Viber ou Whatsapp.
Un bon petit dossier de Clubic pour faire le point.
On en parlait récemment sur Shaarli (avec Strak ?) concernant la sécurité du réseau Wi-Free de Cablecom (pour rappel, Wi-Free est un Wifi ouvert aux clients de Cablecom où les points d'accès sont ceux des clients).
Cablecom dit la chose suivante à ce propos :
« La responsabilité liée à l'utilisation de l'Internet est toujours assumée par chaque utilisateur. Celui-ci est responsable de ses propres agissements et peut être appelé à rendre des comptes. Le propriétaire d'un point de relai Wi-Free ne saurait être tenu pour responsable des activités déployées via son point de relai. »
Donc pas de risques pour le propriétaire du point d'accès, ouf !
EDIT : Oui, c'était bien Strak : http://liens.strak.ch/?Gd61rg
Alors je peux répondre à tes interrogations en me basant sur les informations fournies :
- OUI, chaque client connecté au Wi-Free a sa propre adresse IP !
- OUI, les réseaux sont séparés et ne peuvent se voir l'un et l'autre !
- NON, la responsabilité est de celle du client connecté, comme je le dis ci-dessus.
Ah et la bande-passante nécessaire au fonctionnement du Wi-Free est fournie en plus, GRATUITEMENT ;)
Donc si tu as 100 Mbps et que le Wi-Free a besoin de 10 Mbps, ceux-ci seront à la charge de Cablecom et ne seront pas pris sur ta connexion !
TL;DR : Un billet très intéressant d'Eric Lippert (développeur principal de l'équipe en charge du compilateur C#) concernant la cryptographie et le secret des clés. Car ce qui importe dans un algo de chiffrement pour qu'il soit sécurisé, c'est de gérer correctement les clés et les garder secrètes. Tout le reste doit être connu et ouvert, comme on le dit sans cesse !