Shaare your links...
2334 links
Liens en bazar Blog Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 7 / 9
Newer►
180 results for tags sécurité x
  • Debian and CAcert
    Récemment, CAcert (une autorité de certification qui distribue des certificats SSL/TLS gratuits) a été retirée de nombreuses distributions Linux (dont Debian).

    Pourquoi ? Un sombre complot des autorités payantes ?

    Non, car cette organisation n'est pas sûre : ils échouent à tous les audits de sécurité imposés (y compris ceux de Mozilla).

    Bref, ils ne font pas les choses sérieusement et ne peuvent pas être considérés comme fiables.
    Tue 22 Apr 2014 10:33:19 AM CEST - permalink -
    - https://lwn.net/Articles/590879/
    ca certificat debian ssl sécurité tls
  • Android surveille les applications en continu pour éviter les malwares - Next INpact
    Ah oui tiens, l'option est apparue dans mon smartphone aussi. On verra si elle fait son office... et ne bloquera pas les applications jugées "indésirables" par Google, mais qui ne le sont pas !
    Tue 15 Apr 2014 09:53:37 AM CEST - permalink -
    - http://www.pcinpact.com/news/87020-android-surveille-applications-en-continu-pour-eviter-malwares.htm
    android google sécurité
  • Faille Heartbleed : clés privées compromises !
    Contrairement à ce que j'avais dit maladroitement, la faille Heartbleed est non seulement exploitée, mais permet de récupérer la clé privée du serveur ! Avec la clé privée en main, vous pouvez décoder TOUTES les trames émises précédemment, ainsi que celles actuelles et futures (sauf si la clé est changée entre temps).

    Donc la faille a des conséquences désastreuses pour la sécurité : mettre à jour la bibliothèque OpenSSL ne suffit pas, il faut également révoquer ses anciennes clés et en générer de nouvelles !

    Voici quelques liens pour étayer mes propos :

    - https://www.cloudflarechallenge.com/heartbleed ;
    - http://blog.cloudflare.com/the-results-of-the-cloudflare-challenge ;
    - https://news.ycombinator.com/item?id=7576389

    Merci à Pierre, un lecteur assidu, de m'avoir signalé ce fait et pour les liens ;)
    Sun 13 Apr 2014 10:34:13 AM CEST - permalink -
    - ?wy6O9Q
    compromission heartbleed openssl ssl sécurité
  • 50. Android (DRD) - java - CERT Secure Coding Standards
    Très intéressantes ces recommandations de sécurité pour les programmes Android.

    Via : http://sebsauvage.net/links/?37ZmLQ
    Sun 13 Apr 2014 10:17:58 AM CEST - permalink -
    - https://www.securecoding.cert.org/confluence/pages/viewpage.action?pageId=111509535
    android cert recommandations sécurité
  • Heartbleed : petit best of des journalistes - LinuxFr.org
    Du gros n'importe quoi -_-

    Certes, de voir apparaître des "torchons" dans cet article ne m'étonnent pas, mais de voir Zataz se tromper ainsi !

    Et pour mettre un court à certaines peurs, je cite : "Certes, le bug est critique, mais récupérer des informations à partir de celui-ci n'est pas trivial : elles doivent être en mémoire. Si je ne me suis pas connecté à un site depuis un moment, il est assez peu probable qu'un attaquant potentiel ait pu récupérer quoi que ce soit."
    Fri 11 Apr 2014 12:53:58 PM CEST - permalink -
    - http://linuxfr.org/users/perdu/journaux/heartbleed-petit-best-of-des-journalistes
    faille heartbleed openssl ssl sécurité
  • Test your server for Heartbleed (CVE-2014-0160)
    Pour tester si un site particulier est vulnérable à la faille HeartBleed (faille dans certaines versions d'OpenSSL).

    Bien, je constate que ma banque ni mon école ne sont impactés, c'est déjà ça.
    Wed 09 Apr 2014 03:52:01 PM CEST - permalink -
    - http://filippo.io/Heartbleed/
    faille openssl ssl sécurité
  • Nouveau scandale sur la NSA et RSA. Mozilla impliqué. - Le Hollandais Volant
    Lis bien l'article Timo : c'est en fait un consultant qui travaille, entre autres, pour Mozilla et non la fondation elle-même ! Encore un titre trompeur pour attirer les chalants. C'est regrettable.
    Tue 01 Apr 2014 05:32:23 AM CEST - permalink -
    - http://lehollandaisvolant.net/index.php?mode=links&id=20140331193512
    mozilla nsa rsa sécurité
  • Microsoft Security Bulletin MS14-013 - Critical : Vulnerability in Microsoft DirectShow Could Allow Remote Code Execution (2929961) - Liens en vrac de sebsauvage
    Ouh, violent comme faille ! Et ça touche tous les systèmes Windows depuis XP (y compris les versions serveurs) !

    Ah ouf, j'ai eu le patch de sécurité !
    Thu 13 Mar 2014 06:37:44 PM CET - permalink -
    - http://sebsauvage.net/links/?4mXyYQ
    faille microsoft sécurité windows
  • How To Safely Store A Password | codahale.com
    A lire avec celui-ci : http://yorickpeterse.com/articles/use-bcrypt-fool/

    Il semblerait que la seule façon sécurisée et pérenne de stocker des mots de passe en base de données soit d'utiliser la fonction bcrypt (très lente - c'est le but - et utilise l'algorithme de chiffrement éprouvé Blowfish).

    Oubliez ce que vous avez appris avec les sels, les fonctions de hashage et les itérations : elles ne font plus suffisamment le poids à l'heure actuelle face à la puissance des machines et des GPU (sans compter les fermes de calcul spécialement dédiées à cet effet).

    Lisez les articles, ils sont bien faits ;)

    Une fois de plus, on ne s'improvise pas expert en sécurité...
    Fri 17 Jan 2014 07:51:06 PM CET - permalink -
    - http://codahale.com/how-to-safely-store-a-password/
    hash password sécurité web
  • Publishing PGP Keys in the DNS
    Bon à savoir : il est possible de créer une entrée spéciale dans un DNS pour indiquer où se trouve votre clé publique PGP/GPG !

    Cela permet ensuite au programme de vos contacts de retrouver automatiquement votre clé sans qu'elle soit présente sur un serveur de clé !

    Je ne sais pas si la découverte automatique des clés se fait dans tous les programmes par contre...
    Thu 16 Jan 2014 06:54:59 PM CET - permalink -
    - https://grepular.com/Publishing_PGP_Keys_in_the_DNS
    chiffrement dns gpg pgp privacy sécurité
  • How to change the expiration date of a GPG key | G-Loaded Journal
    TL;DR

    L'importance de mettre une date d'expiration sur les clés PGP/GPG.
    Thu 16 Jan 2014 06:53:58 PM CET - permalink -
    - http://www.g-loaded.eu/2010/11/01/change-expiration-date-gpg-key/
    chiffrement gpg pgp privacy sécurité
  • Une porte dérobée découverte chez Linksys et Netgear
    Ah ! C'est de nouveau open-bar chez les fabricants de matériel réseau ><

    En plus, j'ai un des appareils listés, oups ! Va falloir que je teste...
    Fri 03 Jan 2014 03:55:37 PM CET - permalink -
    - http://www.tomshardware.fr/articles/backdoor-linksys,1-46573.html
    backdoor faille linksys netgear sécurité
  • EncryptDisc, des CD et DVD qui chiffrent leur contenu
    Bof, aucun intérêt (vu le prix : 50 €  le lot de 10 DVD)...

    Comme ils disent, autant prendre un container TrueCrypt et le graver, au moins on est sûrs du résultat et ça ne coûte pas plus cher (en plus d'être multiplateforme) !
    Thu 14 Nov 2013 04:42:38 PM CET - permalink -
    - http://www.tomshardware.fr/articles/datalocker-encryptdisc-securedisk,1-46214.html
    cd chiffrement dvd sécurité truecrypt
  • badBIOS, le malware dont l'existence même fait polémique
    Tu m'étonnes ! Vu ce qu'il est censé pouvoir faire... Pour l'instant, ça ressemble plus à un FUD qu'autre chose.
    Mon 04 Nov 2013 05:36:33 PM CET - permalink -
    - http://www.tomshardware.fr/articles/badbios-malware,1-46133.html
    badbios fud malware sécurité virus
  • ODIN Secure Networking
    Un chat sécurisé créé par un jeune informaticien suisse. Selon les affirmations du site, la durée de rétention des données dans la BDD est d'une seconde et demie (?!). A voir.

    (On dit "chiffrement", pas "cryptage", rahhhh)
    Thu 31 Oct 2013 06:13:19 PM CET - permalink -
    - https://odin-net.com/
    chat suisse sécurité
  • A (rare) interview with ennead (one of the TrueCrypt developers)
    Intéressant : une des rares interviews existantes d'Ennead (un des développeurs de TrueCrypt).

    Ce qu'il faut savoir, c'est que les créateurs de TrueCrypt savent se faire très discrets. Une telle interview est inespérée !
    Sat 26 Oct 2013 01:07:44 PM CEST - permalink -
    - https://github.com/DrWhax/truecrypt-archive/blob/master/doc/ennead-interview.md
    interview sécurité truecrypt
  • NSA : Un employé use de ses privilèges pour écouter les communications de 9 femmes pendant 6 ans
    Un employé de la NSA abuse de ses privilèges pour espionner en toute illégalité 9 femmes pendant 6 ans.

    Comme dit le premier commentaire : « Mais non, il n'y a aucune raison qu'on s'intéresse à moi, je ne suis pas un terroriste, je n'ai rien à cacher »

    Oui, mais voilà : ce sont des êtres humains aux commandes. Donc faillibles, prompts à faire des conneries et à abuser de leur pouvoir pour des intérêts personnels.
    Mon 07 Oct 2013 10:13:41 AM CEST - permalink -
    - http://www.developpez.com/actu/62196/L-espionnage-de-la-NSA-est-il-hors-de-controle-Un-employe-use-de-ses-privileges-pour-ecouter-les-communications-de-9-femmes-pendant-6-ans/
    abus nsa pouvoir privacy sécurité
  • Windows XP : au-delà du 8 avril, les nouvelles failles seront permanentes - PC INpact
    A partir du 8 avril, tout Windows XP connecté au net sera susceptible d'être infecté suite à la découverte d'une faille, et sans qu'on puisse y faire quoi que ce soit !

    Bon et je fais comment avec mon netbook, moi ?
    Sat 17 Aug 2013 09:54:25 AM CEST - permalink -
    - http://www.pcinpact.com/news/81800-windows-xp-au-dela-8-avril-nouvelles-failles-seront-permanentes.htm
    microsoft sécurité windows xp
  • Un scientifique hacke les clés numériques des voitures de luxe
    Interdiction de présenter sa découverte à la conférence Usenix ? Ben voyons... Au lieu de corriger les failles, on préfère taper sur celui qui les annonce. Classique.

    Au passage, c'est quoi ce "Megamos Crypto" comme algo de chiffrement ? Ca pue le chiffrement maison en mousse (MegaMousse ?) -_-
    Tue 30 Jul 2013 06:33:37 PM CEST - permalink -
    - http://www.tomshardware.fr/articles/voiture-hack-luxe,1-45422.html
    auto chiffrement faille sécurité voitures
  • Tox - La messagerie sécurisée pour tous.
    Tox, une messagerie sécurisée libre et gratuite (les sources sont sur GitHub) concurrençant Skype (messagerie texte, appels audios et vidéos).

    Chiffrement asymétrique, DHT, UDP... ça paraît bien foutu !

    Via Shaarli.fr
    Tue 30 Jul 2013 12:09:55 PM CEST - permalink -
    - http://tox.im/
    github messagerie skype sécurité
Links per page: 20 50 100
◄Older
page 7 / 9
Newer►
Shaarli 0.0.41 beta - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr.