Shaare your links...
2324 links
Liens en bazar Blog Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 2 / 9
Newer►
179 results for tags sécurité x
  • Des défibrillateurs Medtronic comportent plusieurs failles de sécurité - Next INpact
    « Selon le porte-parole Ryan Mathre, le risque est très faible et aucune exploitation de ces failles n’a été notée à ce jour. En outre, il faudrait selon l'entreprise des connaissances techniques particulièrement aiguisées pour détourner un pacemaker de son rôle. »

    Ah tiens, on sacrifie encore la sécurité au nom de la rentabilité... Ben oui, voyez-vous, ça coûte cher de faire les choses dans les règles de l'art ! D'ailleurs, il est bien connu que les pirates doués n'existent pas ! Et puis au pire, il n'y a pas mort d'hommes, si ? 🙄
    Sat 23 Mar 2019 07:18:12 PM CET - permalink -
    - https://www.nextinpact.com/brief/des-pacemakers-medtronic-comportent-plusieurs-failles-de-securite-8197.htm?
    faille iot médical sécurité
  • Threema - Seriously secure messaging
    Je suis actuellement en train de tester la messagerie Threema, dont voici un aperçu des caractéristiques :

    • Hautement sécurisée :
       ✓ Chiffrement de bout en bout (E2E, avec la bibliothèque open source NaCl) : une paire de clés ECC est générée sur l'appareil et *seule* la clé publique est envoyée sur les serveurs*.
       ✓ Chiffrement du canal de transport (TLS, avec certificat du CA codé en dur dans l'application).
       ✓ Confidentialité persistante (forward secrecy).
       ✓ Vérification de l'identité des contacts avec un code QR.
       ✓ Conformité de la sécurité confirmée par un audit externe (réalisé en 2015).
    • Développée par une entreprise suisse avec des serveurs situés exclusivement sur le territoire helvétique (dans un centre de données certifié ISO 27001 à Zurich).
    • Pleinement conforme avec le RGPD, la Loi fédérale sur la protection des données (LPD) et l'Ordonnance relative à la loi fédérale sur la protection des données (OLPD).
    • Anonymat complet : chaque utilisateur possède un ID aléatoire, et aucun numéro de téléphone ni adresse e-mail ne sont requis (vous pouvez toutefois les renseigner afin de pouvoir être retrouvé·e plus facilement par vos contacts).
    • Multiplateforme : Android, iOS, Windows Phone, Web...
    • Confidentialité garantie : les groupes, messages, contacts restent sur l'appareil*, l'accès aux contacts est un choix volontaire et les méta-données sont réduites au strict nécessaire.
    • Transparente :
       ✓ Algorithmes cryptographiques et protocoles documentés.
       ✓ Politique de confidentialité concise.
       ✓ Vérification indépendante possible de la bonne mise en œuvre du chiffrement (cf. https://threema.ch/validation).
       ✓ Récupération aisée des données en possession de Threema (droit d'accès) : envoyer le message "info" à l'ID *MY3DATA.
    • Protection locale : l'intégralité de la base de données peut être protégée par un mot de passe maître ; un code de verrouillage peut être également mis en place afin d'empêcher l'accès de l'application par des tiers.
    • Modèle d'entreprise clair : vente de l'application (paiement unique de CHF 2.95) et services payants pour les professionnels†, donc indépendance financière.
    • Nombreuses fonctionnalités : formatage des messages, envoi de fichiers, sons, vidéos ou emplacements, appels audio, sondages, groupes (jusqu'à 100 membres), conversations privées (cachées), etc.
    • Paramétrage poussé : blocage des inconnus, (dés)activation des indicateurs de saisie et des accusés de lecture, sécurité, apparence (thème, langue...), notifications, etc.

    À titre personnel, je trouve que l'interface est ergonomique et esthétique, et l'application plutôt véloce compte tenu de la lourde couche de chiffrement en place !

    Les fonctionnalités ne sont pas en reste, avec des classiques comme le statut des messages (envoyé, distribué...) et des plus originales comme les sondages et les conversations privées.

    Les paramètres sont parmi les plus complets que j'aie pu voir dans une messagerie ; il est même possible de configurer les dimensions des images envoyées !

    Pour les plus « paranos » (ou soucieux de la vie privée), il est permis de se passer du GCM (Google Cloud Messaging, technologie utilisée pour la notification de l'arrivée de nouveaux messages) en optant pour une consultation de type "polling" (toutefois déconseillée). En outre, l'application Android peut être achetée directement sur leur boutique en ligne (y compris avec des Bitcoin).

    Finalement, le seul gros point que je pourrais lui reprocher (en-dehors de la faible base d'utilisateurs par rapport aux mastodontes du genre) est l'absence d'ouverture du code source, condition essentielle pour garantir de la bonne implémentation de la sécurité (principe de Kerckhoffs). Cependant, je dois avouer que je leur fais confiance, car leur cryptographie semble robuste (cf. leur livre blanc), un audit externe a confirmé la sécurité de la solution, tout le monde peut vérifier la bonne mise en œuvre du chiffrement E2E et il est *permis* (fait très rare) d'effectuer une ingénierie inverse sur l'application‡ !

    MÀJ du 31.01.19 : en parlant du GCM, Google ne voit rien passer, car ni le message, ni les correspondants ne sont dans la charge utile. Il est uniquement utilisé pour signaler à l'application qu'un nouveau message est disponible sur le serveur. Je vous encourage à lire la FAQ si vous avez d'autres questions ou vous souhaitez en apprendre davantage, car elle est rudement complète : https://threema.ch/en/faq
    MÀJ du 09.02.19 : j'ai publié des captures d'écran dans la galerie : https://gallery.vuilleumier.tv/?dir=Tests%2FThreema

    * Une sauvegarde chiffrée des données locales (clés, liste de contacts, abonnements de groupes... tout, sauf les messages et médias) peut être effectuée de manière anonyme sur un serveur sécurisé de son choix (Threema Safe). Une sauvegarde complète (comprenant les messages et médias) est également faisable, sous la forme d'un ZIP chiffré enregistré dans l'espace de stockage de l'appareil.
    † Ces services payants comprennent par exemple l'accès à l'API d'envoi/réception de messages, intégration à l'entreprise, etc.
    ‡ Selon cette page : https://threema.ch/press-files/content/the-threema-advantage_en.html
    Wed 30 Jan 2019 08:45:21 PM CET - permalink -
    - https://threema.ch/en
    android messagerie retour suisse sécurité threema
  • Secure Messaging Apps Comparison | Privacy Matters
    Un tableau comparatif d'applications de messagerie sécurisée.

    Visiblement, trois messageries sortent du lot : Signal, Threema et Wire.

    J'ai déjà parlé de Threema : son gros point fort est de pouvoir être anonyme (pas de numéro de téléphone, mais un ID aléatoire). Par contre, on peut regretter le fait qu'elle ne soit pas open source (mais son code a déjà été audité)...
    Thu 24 Jan 2019 01:34:37 PM CET - permalink -
    - https://www.securemessagingapps.com/
    comparaison messagerie sécurité threema wire
  • The most secure collaboration platform · Wire
    Je suis en train de tester Wire, une messagerie sécurisée dans la veine de Signal, Telegram, etc.

    Quelques constatations et remarques personnelles :

    - On peut s'inscrire avec un numéro de téléphone *ou* avec une adresse e-mail (ce que j'ai choisi), un très bon point pour éviter de devoir divulguer son numéro au monde entier
    - On peut choisir son identifiant (sous la forme @pseudo)
    - L'interface est assez austère je trouve, mais les principales fonctionnalités sont là (envoi de photos, enregistrements audio, positions, documents, etc.)
    - Elle est bien évidemment chiffrée de bout en bout (E2E) et open source !
    - Des clients sont disponibles pour les principaux systèmes (Windows, Mac, Linux)
    - On envoyer des dessins ! Inutile, donc indispensable :-P
    - Une auto-destruction temporisée des messages peut être configurée (par message, ou par conversation)
    - Il n'y a pas d'indicateur de présence ("en ligne") ni d'indicateur comme quoi nous sommes en train d'écrire, ce qui est appréciable pour ne pas se sentir "acculé" (et puis parce que ça ne regarde que moi au final)
    - On peut configurer l'envoi d'accusés de lecture (désactivés par défaut)
    - Il n'est pas obligatoire de donner la permission d'accéder aux contacts (ni aucune autre permission sensible d'ailleurs)
    - Un moteur de recherche intégré permet de trouver des correspondants selon leur identifiant ou leur nom, pratique !

    Je rajouterai des points dans la liste si d'autres me viennent à l'esprit.

    Si vous souhaitez m'ajouter, vous me trouverez aisément sous mon vrai nom (attention : je suis libre de refuser votre invitation ;-)).
    Thu 24 Jan 2019 01:08:54 PM CET - permalink -
    - https://wire.com/en/
    messagerie sécurité test wire
  • Blog Stéphane Bortzmeyer: Les conséquences techniques de l'interception HTTPS en entreprise
    Non seulement l'interception HTTPS est moralement discutable, mais en plus elle *affaiblit* (souvent drastiquement) la sécurité et risque d'avoir l'exact effet inverse recherché !
    Sun 20 Jan 2019 12:04:49 PM CET - permalink -
    - https://www.bortzmeyer.org/https-interception.html
    https interception sécurité web
  • Notice - Site non officiel distribuant une version corrompue de KeePass - Infoteam SA
    Attention : le site keepass (point) fr est un faux site officiel distribuant une version vérolée du célèbre logiciel de gestion des mots de passe !

    Le véritable site officiel est https://keepass.info/
    Sun 20 Jan 2019 11:37:58 AM CET - permalink -
    - https://security.infoteam.ch/fr/blog/posts/notice-site-non-officiel-distribuant-une-version-corrompue-de-keepass.html
    fake malware sécurité virus
  • ASUS accusé d'installer des applications sans consentement à travers ses cartes mères Z390 - Next INpact
    Dans l'article cité en source : « The ASUS UEFI firmware exposes an ACPI table to Windows 10, called "WPBT" or "Windows Platform Binary Table". WPBT is used in the pre-built OEM industry (...) Put simply, it is a script that makes Windows copy data from the BIOS to the System32 folder on the machine and execute it during Windows startup - every single time the system is booted. »

    Donc Microsoft offre, à n'importe quel fabricant de CM/UEFI, un moyen officiel et documenté pour installer silencieusement et durablement des binaires dans Windows ? Le tout avant le lancement de n'importe quel autre programme et avec les droits administrateur.

    C'est à la fois impressionnant (techniquement parlant) et horrifiant !

    Maintenant, y a-t-il un moyen de désactiver ce comportement via une GPO, par exemple ? 🤔
    Thu 08 Nov 2018 08:27:35 PM CET - permalink -
    - https://www.nextinpact.com/brief/asus-accuse-d-installer-des-applications-sans-consentement-a-travers-ses-cartes-meres-z390-6173.htm
    hardware microsoft rootkit sécurité windows
  • La sécurité informatique grand public est un échec - da scritch net works
    Mon 15 Oct 2018 08:37:38 PM CEST - permalink -
    - https://dascritch.net/post/2018/10/08/La-s%C3%A9curit%C3%A9-informatique-grand-public-est-un-%C3%A9chec
    informatique privacy sécurité échec
  • Pour la DGSE, pas besoin de porte dérobée pour accéder aux contenus chiffrés
    « « Sécurité ne veut pas dire impossibilité pour les services de sécurité d'accéder aux communications » assure le responsable. Il suffirait de prévoir les bons mécanismes « de sécurité, de chiffrement, d'autorité indépendante de contrôle, enfin tout ce qu'on veut... » pour concilier les deux. »

    Donc une faiblesse dans les protocoles de chiffrement. Donc une porte dérobée. CQFD.
    Thu 23 Aug 2018 08:06:11 PM CEST - permalink -
    - https://www.nextinpact.com/news/106803-pour-dgse-pas-besoin-porte-derobee-pour-acceder-aux-contenus-chiffres.htm
    chiffrement crypto dgse france sécurité
  • HooToo TripMate Routers are Cute But Insecure | IOActive
    Visiblement, le routeur portable HooToo TripMate a (ou avait ?) de sérieuses (et nombreuses) failles de sécurité : "Multiple memory corruptions, multiple OS command injections, arbitrary file upload, and arbitrary firmware update: all of them unauthenticated."
    Sat 14 Jul 2018 08:20:25 PM CEST - permalink -
    - https://ioactive.com/hootoo-tripmate-routers-are-cute-but/
    faille sécurité tripmate
  • Free Secure Email Certificate with Digital Signature - Comodo
    Comodo propose des certificats pour email (S/MIME) gratuits (usage personnel uniquement).
    Sat 28 Apr 2018 05:43:57 PM CEST - permalink -
    - https://www.comodo.com/home/email-security/free-email-certificate.php
    chiffrement email gratuit sécurité
  • Comment chiffrer simplement un texte avec GPG - NextInpact
    Wed 28 Mar 2018 10:37:25 PM CEST - permalink -
    - https://m.nextinpact.com/news/106246-comment-chiffrer-simplement-texte-avec-gpg.htm
    chiffrement gpg pgp sécurité tutoriel
  • VPN Leak - VoidSec
    Attention : il semblerait qu'un certain nombre de VPN laissent fuiter les adresses IP des clients connectés (merci WebRTC). Une liste des VPN concernés est disponible.

    Via : http://www.librement-votre.fr/shaarli/?uJubuw
    Wed 28 Mar 2018 10:34:22 PM CEST - permalink -
    - https://voidsec.com/vpn-leak/
    leak sécurité vpn
  • open_relay.py
    Un script Python de Stéphane Bortzmeyer pour tester si un serveur SMTP est un relais ouvert (très mauvais pour la sécurité).
    Mon 05 Mar 2018 06:54:28 PM CET - permalink -
    - http://www.bortzmeyer.org/files/open-relay.py
    python script smtp sécurité
  • Webutation - Website Reputation Community against fraud and badware
    Un service qui permet de connaître la réputation d'un site (à partir de plusieurs métriques semble-t-il, dont Google Safe Browsing). À tester.
    Sat 03 Feb 2018 12:54:05 PM CET - permalink -
    - http://www.webutation.net/
    réputation sécurité web
  • Justin GaniⓋet sur Twitter : "Clairement le meilleur gif de l'@ANSSI_FR et le plus nécessaire pour moi :D… " - Le Hollandais Volant
    Excellent ! Et il est possible de télécharger tous les GIF de l'ANSSI à ce lien : https://www.ssi.gouv.fr/uploads/2016/06/securite-du-numerique_gifs_animes_anssi.zip
    Thu 01 Feb 2018 09:57:25 PM CET - permalink -
    - https://lehollandaisvolant.net/?mode=links&id=20180201160809
    anssi chiffrer gif humour linkback sécurité
  • Et si un malware imparable se glissait sous l'écran de votre smartphone ?
    Va-t-il aussi falloir se méfier des réparateurs et des pièces de rechange maintenant ?
    Tue 22 Aug 2017 10:32:27 PM CEST - permalink -
    - http://www.01net.com/actualites/et-si-un-malware-imparable-se-glissait-sous-l-ecran-de-votre-smartphone-1240348.html
    hardware malware smartphone sécurité
  • Google écarte du Play Store les apps qui veulent en savoir un peu trop
    Effectivement, une calculatrice qui demande accès aux contacts, à l'appareil photo, à la position GPS... ce n'est pas normal et il est bien que Google veuille faire le ménage.
    Sun 16 Jul 2017 12:39:50 PM CEST - permalink -
    - http://www.lesnumeriques.com/telephone-portable/google-ecarte-play-store-apps-qui-veulent-en-savoir-peu-trop-n64925.html#link_time=1500190462
    android google play sécurité
  • ProtonVPN: Secure and Free VPN service for protecting your privacy
    Le service VPN de ProtonMail est enfin accessible à tous depuis aujourd'hui. Il y a une formule gratuite, basse vitesse, limitée à 3 pays et 1 appareil.
    Tue 20 Jun 2017 08:11:29 PM CEST - permalink -
    - https://protonvpn.com/
    protonmail suisse sécurité vpn
  • End-to-End Encrypted Cloud Storage for Businesses | Tresorit
    Un autre service de stockage en ligne sécurisé (chiffrement de bout en bout) basé en Suisse (et en Hongrie ?).

    Différents comparatifs sont disponibles en bas de la page.

    Pas de formule gratuite chez eux par contre, mais une offre d'essai de 7 jours.
    Thu 11 May 2017 08:09:24 PM CEST - permalink -
    - https://tresorit.com/
    cloud sécurité
Links per page: 20 50 100
◄Older
page 2 / 9
Newer►
Shaarli 0.0.41 beta - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr.