Shaare your links...
2324 links
Liens en bazar Blog Login RSS Feed ATOM Feed Tag cloud Picture wall Daily
Links per page: 20 50 100
◄Older
page 4 / 9
Newer►
179 results for tags sécurité x
  • Attention : downloadatoz(.)com = virus et autres saloperies !
    Ne téléchargez rien sur downloadatoz(.)com, car les applications proposées contiennent des logiciels malveillants (insérés à l'insu des développeurs).

    Comment je le sais ? Parce qu'il est possible d'y trouver mon application Android "le mot du jour" et l'APK obtenu pèse 1 Mo de plus que l'original. Visiblement, elle a été "repackagée" avec des trucs pas très sains >_<
    Wed 04 May 2016 05:03:23 PM CEST - permalink -
    - ?M2gj4g
    android lmdj malware sécurité virus
  • Kaspersky Lab Forum > main.js javascript injection issue with Firefox
    Je ne sais pas dans quelle mesure cela est encore d'actualité, mais il semblerait que Kaspersky Internet Security 15 se permette d'injecter un script JS dans chaque page visitée ! Ce script servirait à communiquer entre le module KIS du navigateur et le programme principal.

    Visiblement, c'est impossible à désactiver et cause de problèmes.

    "This behaviour (injecting main.js) was implemented with KIS2015 and it seems to be by design to permit communication between browser plugins and the main kaspersky program.

    ANNOYANCES:
    This script sends endless XHR POST requests exactly every 2000ms as defined in main.js. i've seen 15.000 + requests recorded on a single active tab."
    Sat 06 Feb 2016 02:48:14 PM CET - permalink -
    - http://forum.kaspersky.com/lofiversion/index.php/t316466.html
    injection js kaspersky sécurité
  • Let’s Encrypt : joies… et déceptions !
    Un retour intéressant sur l'initiative Let’s Encrypt.
    Fri 18 Dec 2015 01:06:15 PM CET - permalink -
    - https://blog.imirhil.fr/2015/12/12/letsencrypt-joie-deception.html
    letsencrypt ssl sécurité tls web
  • Capturing credentials from ‘Encrypted RunAs’ software | Mick's Mix
    Il existe des programmes, comme "Encrypted RunAs" permettant de créer des raccourcis vers des programmes qui seront automatiquement exécutés avec les droits administrateur.

    Utile pour permettre exceptionnellement à un utilisateur standard de pouvoir exécuter certaines tâches ou certains programmes... mais également dangereux : il est possible de récupérer le nom d'utilisateur et le mot de passe administrateur avec des outils comme "API Monitor". Oui, même en ayant les droits restreints. Donc faites preuve de prudence.

    Pire : même un programme aussi innocent que le bloc-notes peut servir à lancer un invite de commandes administrateur ou faire des dégâts s'il est élevé. Alors, redoublez de prudence face à ces outils.
    Mon 30 Nov 2015 03:59:31 PM CET - permalink -
    - https://micksmix.wordpress.com/2013/03/20/capturing-credentials-from-encrypted-runas-software/
    administrateur sécurité windows
  • « TrueCrypt est plus sûr que les examens précédents le suggèrent », conclut un audit réalisé par Secure Software Engineering
    Au risque de me répéter : utilisez VeraCrypt : fork de TrueCrypt qui corrige les failles de son aîné, avec une sécurité renforcée.
    Mon 23 Nov 2015 10:06:46 AM CET - permalink -
    - http://www.developpez.com/actu/92901/-TrueCrypt-est-plus-sur-que-les-examens-precedents-le-suggerent-conclut-un-audit-realise-par-Secure-Software-Engineering/
    audit sécurité truecrypt veracrypt
  • ThreeBallot - Wikipedia, the free encyclopedia
    Le premier paragraphe résume tout :

    "ThreeBallot is a voting protocol invented by Ron Rivest. ThreeBallot is an end-to-end (E2E) auditable voting system that can in principle be implemented on paper. The goal in its design was to provide some of the benefits of a cryptographic voting system without using cryptographic key."

    Pour ceux qui maîtrisent mal l'anglais :

    « ThreeBallot est un protocole de vote inventé par Ron Rivest. ThreeBallot est un système de vote auditable de bout en bout (E2E) qui peut en principe être mis en œuvre sur papier. Le but, dans sa conception, était de fournir quelques-uns des avantages d'un système de vote cryptographique sans utiliser de clé cryptographique. »
    Thu 12 Nov 2015 07:54:11 AM CET - permalink -
    - https://en.wikipedia.org/wiki/ThreeBallot
    sécurité vote
  • Le malware Wifatch renforce la sécurité des objets connectés, mais dans quel but ? - Next INpact
    Comme dit quelqu'un dans les commentaires : « Les applications légitimes pillent les données personnelles, traquent les utilisateurs et les malwares renforcent la sécurité. »

    Oui, c'est le monde à l'envers.
    Tue 06 Oct 2015 11:14:30 AM CEST - permalink -
    - http://www.nextinpact.com/news/96757-le-malware-wifatch-renforce-securite-objets-connectes-mais-dans-quel-but.htm
    insolite malware sécurité
  • [PDF] Bitlocker: A little about the internals and what changed in Windows 8
    Ce qu'il est intéressant de noter et qui m'avait échappé à l'époque, c'est que le diffuseur Elephant (Elephant Diffuser), une brique essentielle, a été supprimé de BitLocker dans Windows 8. Ce que beaucoup d'experts en sécurité considèrent comme un affaiblissement inacceptable de la sécurité de BitLocker, déjà vulnérable à certaines attaques.

    Le PDF ne le précise pas, mais le retrait du diffuseur a été fait sans aucune annonce de la part de Microsoft. Désactivé en douce et déprécié.

    Officiellement, c'est parce que c'est lent. Officieusement, pressions du gouvernement/NSA pour rendre BitLocker encore plus faible ?

    Ah et de toute façon, n'oublions pas que dans Windows 10, Microsoft envoie par défaut la clé de récupération BitLocker sur OneDrive... Je dis ça, je dis rien, mais utilisez VeraCrypt plutôt (fork open source de TrueCrypt très actif).

    Après, relativisons : s'il s'agit de protégé vos données contre les voleurs, vos voisins, les enfants ou les visiteurs un peu trop curieux, BitLocker est une protection largement suffisante et qui a l'avantage d'être bien intégrée dans Windows.

    Par contre, si vous êtes Snowden, que vous protégez des secrets d'état, des secrets industriels, ce n'est effectivement pas la meilleure des protections... Ou alors si vous n'acceptez pas d'utiliser des produits de chiffrement propriétaires et potentiellement vulnérables, par principes.

    D'autres lectures sur le sujet :
    https://cryptoservices.github.io/fde/2014/12/08/code-execution-in-spite-of-bitlocker.html
    http://www.wilderssecurity.com/threads/has-bitlocker-been-weakened-in-windows-8.369873/
    https://www.schneier.com/blog/archives/2015/03/can_the_nsa_bre_1.html
    Tue 06 Oct 2015 08:35:43 AM CEST - permalink -
    - http://spi.unob.cz/presentations/23-May/07-Rosendorf%20The%C2%A0BitLocker%C2%A0Schema.pdf
    bitlocker microsoft sécurité windows
  • Si vous tenez à votre PC, n'installez pas WinRAR !
    Comme les autre sites, l'article est trop alarmiste. Déjà le titre, WinRAR installé ou pas, on parle des archives auto-extractibles, qui n'ont justement pas besoin de WinRAR, et puis la faille n'en est pas vraiment une. Bon ça n'empêche pas de préférer 7zip hein ;)

    Comme je le dis dans les commentaires : « [...] n'importe quel exécutable peut être modifié pour inclure du code malicieux. La seule différence ici, c'est que c'est beaucoup plus triviale, car WinRAR donne tous les outils pour le faire. »

    Le seul débat à avoir ici, c'est la facilité d'inclusion de code malicieux.

    Et comme dit un commentateur sur Developpez.net (http://www.developpez.net/forums/d1545236/systemes/windows/securite/faille-critique-winrar-permet-d-executer-code-distance-elevation-privilege/#post8396144) :

    « Comme le disent les devs de winrar, les archives auto-extractibles sont des exécutables. C'est le cas de toutes les archives auto-extractibles, celles de winzip comprises. Et comme ils le disent, la vraie faille, c'est que l'utilisateur accepte de lancer des exécutables de source douteuse. C'est un peu comme si on nous indiquait une faille de sécurité trouvée sur un couteau: en le tenant à l'envers, on peut se couper... Ben, oui, un couteau, ça coupe, c'est à ça que ça sert. »
    Thu 01 Oct 2015 11:21:03 AM CEST - permalink -
    - http://www.fredzone.org/si-vous-tenez-a-votre-pc-ninstallez-pas-winrar-554
    faille sécurité windows winrar
  • Plain Text Offenders
    Une sorte de mur de la honte qui épingle les sites pris en flagrant délit d'envoyer le mot de passe de l'utilisateur lorsque ce dernier l'a oublié. Autrement dit, les sites qui stockent les mots de passe en clair. C'est très mal. Et il y en a beaucoup.
    Tue 29 Sep 2015 10:25:07 AM CEST - permalink -
    - http://plaintextoffenders.com/
    password sécurité web
  • Debunking Myths: Is Hiding Your Wireless SSID Really More Secure?
    Je confirme par expérience personnelle : cacher la diffusion du SSID de votre réseau WiFi n'apporte *aucune* sécurité (ce n'est pas son objectif et ça n'empêche nullement la détection du réseau) !

    En plus, c'est une plaie à configurer sur vos périphériques et un gros hack de la norme WiFi (qui dit que le SSID *doit* être diffusé). À éviter, donc.

    Si vous voulez améliorer la sécurité de votre réseau WiFi : activez WPA2-AES, choisissez une phrase de passe longue et complexe et, ce n'est pas du luxe, désactivez WPS.
    Tue 22 Sep 2015 01:41:38 PM CEST - permalink -
    - http://www.howtogeek.com/howto/28653/debunking-myths-is-hiding-your-wireless-ssid-really-more-secure/
    réseau ssid sécurité wifi
  • How do ASLR and DEP work? - Information Security Stack Exchange
    Vous vous demandez ce que sont l'ASLR et le DEP ? Ça tombe bien, les réponses données sont très complètes.
    Wed 16 Sep 2015 08:51:32 AM CEST - permalink -
    - http://security.stackexchange.com/questions/18556/how-do-aslr-and-dep-work
    aslr dep sécurité windows
  • Manuel du parfait petit crypto-anarchiste (1/3)
    Vous n'avez rien à cacher ?

    « Peut-être même que vous avez déjà publié des choses qui vous semblent totalement banales et légales hier, mais qui peuvent devenir totalement illégales et répréhensibles demain. Au Mali par exemple, après l'arrivée des Talibans au pouvoir, vous pouviez être condamné à mort pour avoir suivi une marque d'alcool sur Twitter ou si vous aviez déclaré être athé sur votre profil Facebook… Nous avons la chance de vivre aujourd'hui dans un pays (plus ou moins) démocratique, mais personne ne peut garantir qu'il en sera toujours ainsi demain. »

    Mais encore : « Et si vous n'avez réellement rien à cacher, vous ne verrez donc aucun inconvénient à ce que je vous suive 7j/7, que je vous filme 24h/24 et que je diffuse tout ça à vous ne savez trop qui ? Comment ça « non » ? Auriez-vous quelque chose à cacher ? »
    Wed 09 Sep 2015 10:59:41 AM CEST - permalink -
    - https://blog.imirhil.fr/manuel-du-parfait-petit-crypto-anarchiste-13.html
    chiffrement nsa privacy sécurité
  • Chiffrement : le procureur de Paris critique l'intérêt « marginal » face aux enquêtes bloquées - Next INpact
    Ben voyons... On va revenir en arrière à l'époque où la taille des clés était limitée ? C'est n'importe quoi. Quand on dit que l'histoire est un éternel recommencement...

    J'espère qu'en Suisse on est un tantinet plus intelligent sur la question. Bon déjà, à ma connaissance, il n'y a jamais eu de restrictions en matière de chiffrement, bien au contraire, l'État le pousse en avant et l'encourage. Après, c'est comme le secret bancaire, rien n'est immuable...
    Fri 14 Aug 2015 09:12:14 AM CEST - permalink -
    - http://www.nextinpact.com/news/96155-chiffrement-procureur-paris-critique-interet-marginal-face-aux-enquetes-bloquees.htm
    chiffrement france sécurité
  • Des millions de clés de voitures Volkswagen, Audi, Seat, Skoda, Porsche sont piratables, et le groupe allemand a essayé d’enterrer cette information | {niKo[piK]}
    Il n'y a rien à voir, circulez >_<
    Thu 13 Aug 2015 06:17:14 PM CEST - permalink -
    - http://www.nikopik.com/2015/08/des-millions-de-cles-de-voitures-volkswagen-audi-seat-skoda-porsche-sont-piratables-et-le-groupe-allemand-a-essaye-denterrer-cette-information.html
    censure sécurité voitures vulnérabilité
  • Yahoo! victime d'une vaste campagne de publicités malveillantes, les attaquants ont encore exploité une vulnérabilité dans Flash
    Je n'ai pas besoin d'utiliser d'antivirus, je fais attention et ne vais que sur des sites de confiance, bla bla bla.

    Dernier exemple en date : une campagne de publicités malveillantes sur tous les sites de Yahoo! (site de confiance, non ?) et probablement d'autres sites qui utilisent cette régie. Et l'utilisateur n'a rien besoin de faire pour être infecté, je cite : « [...] les annonces malveillantes ne nécessitent aucun type d’interaction de l’utilisateur afin d'exécuter leur charge utile. Le simple fait de naviguer sur un site Web qui a des annonces (et la plupart des sites, si pas tous, en ont) est suffisant pour démarrer la chaîne d’infection »

    Ce n'est pas la première fois qu'une telle chose arrive, en plus.

    Question : est-ce qu'un bloqueur publicitaire permet d'éviter ces infections ? Bloquent-ils le contenu avant ou après leur interprétation/exécution ?
    Wed 12 Aug 2015 01:33:21 PM CEST - permalink -
    - http://www.developpez.com/actu/88526/Yahoo-victime-d-une-vaste-campagne-de-publicites-malveillantes-les-attaquants-ont-encore-exploite-une-vulnerabilite-dans-Flash/
    malvertising publicité sécurité
  • Les processeurs Intel x86 souffrent d'un défaut qui permet d'installer des logiciels malveillants dans l'espace protégé des puces
    Contrairement à ce que laisse sous-entendre l'article, il n'est pas possible d'écrire un logiciel dans le CPU, il s'agit d'une faille permettant la reprogrammation du système d'exploitation (cf. commentaires).

    Cela n'empêche que ça reste important comme faille.
    Wed 12 Aug 2015 01:25:49 PM CEST - permalink -
    - http://www.developpez.com/actu/88651/Les-processeurs-Intel-x86-souffrent-d-un-defaut-qui-permet-d-installer-des-logiciels-malveillants-dans-l-espace-protege-des-puces/
    cpu faille intel sécurité
  • La faille Android qui permet d'infecter un téléphone avec un simple MMS - Korben - Liens en vrac de sebsauvage
    Faux ;)

    C'est une faille d'une bibliothèque d'Android qu'Hangouts utilise justement, mais c'est loin d'être la seule application ! L'application SMS/MMS par défaut peut très bien l'utiliser (et il y a de fortes chances que ce soit le cas).

    Donc, c'est la merde :/
    Wed 29 Jul 2015 11:16:42 AM CEST - permalink -
    - http://sebsauvage.net/links/?4Ws_KQ
    android faille mms sécurité
  • Je pensais que ça n’existait plus… | Ma parcelle sur le web
    Ça faisait longtemps >-<
    Sat 11 Jul 2015 02:50:57 PM CEST - permalink -
    - http://kevinvuilleumier.net/2015/07/je-pensais-que-ca-nexistait-plus/
    blog fuuu sécurité web
  • L'éditeur Kaspersky piraté par une version modernisée de Duqu - Next INpact
    Voilà un bel exemple de virus exploitant une faille 0 day ! Nénamoins, ça pue, Duqu.
    Fri 12 Jun 2015 11:15:15 AM CEST - permalink -
    - http://www.nextinpact.com/news/95380-lediteur-kaspersky-pirate-par-version-modernisee-duqu.htm
    faille kaspersky piratage sécurité virus
Links per page: 20 50 100
◄Older
page 4 / 9
Newer►
Shaarli 0.0.41 beta - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr.