Shaare your links...
503 links
Les divers liens d'Amaury Site principal Connexion Flux RSS Flux ATOM Nuage de tags Mur d'images Shaarli Daily Flattr this
Liens par page : 20 50 100
≺ Liens plus anciens
Page 3 / 6
Liens plus récents ≻
102 résultats pour les tags sécurité ×
  • Une faille béante dans l’outil de rapport d’erreur de Windows
    oO

    Les rapports d'erreur de Windows sont transmises NON CHIFFRÉS et contiennent TOUTES les infos disponibles sur l'ordinateur (BIOS, marque, version de l'OS, mises à jour, etc.) et sur TOUS les périphériques branchés (téléphones, tablettes...).

    Des infos bénies pour toute personne désirant s'introduire dans un système.
    Genre la NSA (des documents d'Edward Snowden confirment l'utilisation de cette faille)⁽¹⁾.

    On peut s'en prémunir : il ne faut tout simplement pas envoyer ces rapports.

    (1) Source : http://www.spiegel.de/international/world/the-nsa-uses-powerful-toolbox-in-effort-to-spy-on-global-networks-a-940969-2.html
    Fri 03 Jan 2014 12:35:24 AM CET - permalink -
    - http://www.silicon.fr/milliard-de-pc-faille-beante-outil-rapport-erreur-windows-91789.html
    sécurité windows
  • Sortie de la version 1.0 d’emailPoubelle.php – email jetable auto-hébergeable | David Mercereau
    Un script à auto-héberger qui permet de se créer des adresses email jetables. Passe par Postfix ; serveur dédié requis, j'ai l'impression.

    C'est utile ; cependant, je n'ai jamais trouvé ce type d'adresses jetables très pratique. Lorsqu'on en veut une, il faut aller sur la page, donner un nom, une expiration... Pff, c'est vite lourd, et parfois pas possible (en déplacement, notablement).

    Pour contrer ces inconvénients, je reste fan de SpamGourmet (ou services similaires, mais je ne connais que lui) : il suffit de donner une adresse formatée d'une certaine façon⁽¹⁾, et c'est tout. Pas besoin d'aller créer une adresse, elle est créée à la volée, au premier usage. C'est bigrement pratique, et en plus c'est open source (en perl + mysql + sendmail). Et il y a des options avancées sympas aussi.

    C'est sur http://spamgourmet.com .

    Via plein de monde sur https://nexen.mkdir.fr/shaarli-river/ .

    --------
    (1) Le format est <unNomPourLAdresse>.<NbreDUtilisations>.<IdCompteChezSGourm>@spamgourmet.net .
    Et si le domaine spamgourmet est bloqué (ça arrive), il y en a d'autres (par exemple xoxy.net).
    Thu 02 Jan 2014 11:50:51 PM CET - permalink -
    - http://www.mercereau.info/sortie-de-la-version-1-0-demailpoubelle-php-email-jetable-auto-hebergeable/
    courriel sécurité
  • Comment et pourquoi la NSA peut hacker votre disque dur
    Une technique pour espionner ou remplacer à la volée des données dans les disques durs. Ça consiste à attaquer le firmware (sorte de système d'exploitation du disque dur) pour lire ou modifier la mémoire cache du disque, utilisée pour stocker temporairement des données (pour accélérer).

    On peut ainsi — par exemple — modifier le fichier dans lequel l'OS du propriétaire du disque stocke les mots de passe pour se mettre administrateur sans connaître le mot de passe. À priori tous les OS sont vulnérables.

    C'est plus qu'inquiétant. Ça met à mal pratiquement toute sécurité existante.

    À coupler avec ceci : la NSA intercepterai des ordinateurs en cours de livraison pour les infecter : http://www.numerama.com/magazine/27914-la-nsa-detourne-des-livraisons-d-ordinateurs-pour-les-pieger.html .


    Via Walane : http://walane.net/on-the-web/lien/?id=565 .
    Mon 30 Dec 2013 01:10:38 PM CET - permalink -
    - http://www.numerama.com/magazine/27916-comment-et-pourquoi-la-nsa-peut-hacker-votre-disque-dur.html
    nsa sécurité vie-privée
  • Google Says That Despite Changes, Marketers Can Still Track Open Rates In Gmail | TechCrunch
    Ah mais  voilà qui est intelligent de la part de Google.
    Sous prétexte d'avoir « résolu la faille de sécurité », GMail ne va plus bloquer les images externes par défaut.

    Ces images, dans le cadre des spams, contiennent généralement un identifiant unique permettant de savoir si le mail a été lu (si l'image est appelée, le mail est lu), et ainsi si le compte mail est actif et donc bon à spammer. C'est pour ça que par défaut, les clients mail dignes de ce nom bloquent les images et autres ressources externes.

    Google répond à ça : « on passe par un proxy ! ». Bon, donc ils n'auront plus l'adresse IP, certes... Mais l'identifiant, lui, passera très bien.

    Bon, si le volume de spam double le mois prochain, on saura qui accuser...

    Heureusement que je n'utilise pas GMail.

    [Mise à jour] Et en plus d'après https://foualier.gregory-thibault.com/?F3KpZg, GMail n'est même pas foutu de conserver les propriétés des images.
    « EDIT : ah mais -- en plus, je viens de voir que le proxy google n'était pas capable de restituer correctement les propriétés des images. Du coup, j'ai un premier mail que j'peux pas lire parce que l'image dépasse de mon écran. Oh, bordel ! »

    (http://shaarli.fr → https://qosgof.fr/fosteb/?_3w6Vg → moi-même.)
    Tue 17 Dec 2013 12:34:45 AM CET - permalink -
    - http://techcrunch.com/2013/12/12/gmail-open-rates/
    google sécurité vie-privée
  • Open WhisperSystems >> Blog >> TextSecure, Now With 10 Million More Users
    TextSecure est un système qui permet de chiffrer les SMS de manière transparente, à la volée. Bien.

    Il a été inclut dans CyanogenMod. Bien aussi.

    Mais c'est centralisé et il y a une dépendance aux GoogleApps, c'est dommage...

    (Via https://fralef.me/links/?OmDsdA .)
    Mon 09 Dec 2013 10:53:43 PM CET - permalink -
    - https://whispersystems.org/blog/cyanogen-integration/
    sécurité téléphonie
  • @shaarlieurs: certificats SSL invalides - µblog de @jeekajoo
    Même chose que tous les autres : c'est normal. OVH (mon hébergeur) ne me permet pas d'avoir un certificat SSL pour mon domaine, du coup j'utilise celui de ssl10.ovh.net (ou similaire) et forcément ça fait crier le navigateur/CURL/autres.

    (Via http://shaarli.fr .)

    Je note ce projet au passage : https://wtf.roflcopter.fr/links/pogo/?vi1bbw, ça pourra être intéressant :) .
    Mon 09 Dec 2013 09:21:43 PM CET - permalink -
    - https://fralef.me/links/?HFHDQA
    SSL sécurité
  • Google Online Security Blog: Further improving digital certificate security - Liens en vrac de sebsauvage
    L'ANSSI diffuse, comme ça, des certificats d'autorité permettant de créer des certificats frauduleux (qui ont été observés), ce qui permet potentiellement de faire de l'espionnage du trafic SSL (chiffré).

    « Une simple erreur », selon eux.

    [Mise à jour] http://reflets.info/mitm-de-google-par-l-anssi-la-theorie-du-doigt-qui-pointait-la-lune/
    Mon 09 Dec 2013 12:20:13 AM CET - permalink -
    - http://sebsauvage.net/links/?_P48YQ
    sécurité
  • La République, les yeux dans les yeux #ExpliquezNousCa
    Sun 03 Nov 2013 06:40:14 PM CET - permalink -
    - http://reflets.info/la-republique-les-yeux-dans-les-yeux-expliqueznousca/
    espionnage france nsa société sécurité
  • NSA files decoded: Edward Snowden's surveillance revelations explained | theguardian.com
    « Un dossier extrêmement complet du journal "The Guardian" sur PRISM et l'espionnage opéré par la NSA. Au menu : infographies, interview de journalistes, avocats, sénateurs, des vidéos, statistiques, documents, etc. »

    (Via http://links.kevinvuilleumier.net/?0n_HNg .)

    (Désolé, juste un copié-collé, je manque de temps mais ça me semblais suffisamment intéressant pour être partagé.)
    Sun 03 Nov 2013 11:05:48 AM CET - permalink -
    - http://www.theguardian.com/world/interactive/2013/nov/01/snowden-nsa-files-surveillance-revelations-decoded
    espionnage sécurité TL;DR usa
  • Démo vidéo d'une interception sur iMessages « Korben
    Apple mise devant ses affirmations¹. Et bim.

    ¹) http://news.yahoo.com/apple-denies-imessage-vulnerability-security-firm-publishes-flaw-130040020.html
    Wed 23 Oct 2013 03:07:17 PM CEST - permalink -
    - http://korben.info/imessages-hack-video.html
    sécurité
  • J’connais quelqu’un qui connait quelqu’un… | Pixellibre.net
    Un argument de plus... Il en faut toujours plus.
    Wed 23 Oct 2013 02:06:55 PM CEST - permalink -
    - http://pixellibre.net/2013/10/jconnais-quelquun-qui-connait-quelquun/
    sécurité vie-privée
  • La DCRI explique comment pirater un smartphone - Le Point
    C'est “connu”, mais ça fait du bien de le rappeler.

    Via http://www.petitetremalfaisant.eu/shaarli/?pyM6pA .
    Wed 23 Oct 2013 11:40:21 AM CEST - permalink -
    - http://www.lepoint.fr/chroniqueurs-du-point/guerric-poncet/la-dcri-explique-comment-pirater-un-smartphone-07-12-2012-1547075_506.php
    sécurité
  • La France ouvre doucement les vannes de la surveillance informatique
    Il a résumé toute ma pensée. Rien à ajouter, autant ne pas réécrire...
    Tue 22 Oct 2013 09:04:17 PM CEST - permalink -
    - http://vivihome.net/2013/10/22/la-france-ouvre-doucement-les-vannes-de-la-surveillance-informatique/
    sécurité vie-privée
  • NSA : la France massivement espionnée, l'exécutif s'indigne - Liens en vrac de sebsauvage
    Hmm... Oui.

    Et aussi : http://bluetouff.com/2013/10/22/la-nsa-surveillerait-alcatel-lun-de-ses-fournisseurs-sans-blague/ .

    Et encore (vulgarisation) : http://www.lemonde.fr/technologies/video/2013/10/21/comment-la-nsa-vous-surveille-explique-en-patates_3499887_651865.html .
    Tue 22 Oct 2013 11:01:48 AM CEST - permalink -
    - http://sebsauvage.net/links/?DT3MSA
    sécurité vie-privée
  • Tox
    WOWOWOW.

    Depuis le temps que j'attendais quelque chose comme ça.

    Une application de discussion instantanée/conférence vidéo :
    — libre, sans espionnage (la base) ;
    — sécurisée (chiffrement des conversations) ;
    — jolie, user-friendly (facilitant l'adoption) ;
    — avec en gros les même fonctionnalités de Skype (ibid)...

    !

    (Merci à http://walane.net/on-the-web/lien/?id=461 pour la découverte.)
    Sun 20 Oct 2013 04:27:52 PM CEST - permalink -
    - http://tox.im
    logiciel sécurité vie-privée
  • Question d’éthique pour Thales | ☢ Walane's blog
    Sun 20 Oct 2013 12:36:14 PM CEST - permalink -
    - http://walane.net/question-dethique-pour-thales/
    dictature espionnage société sécurité
  • YouTube thumbnail
    158,962,555,217,826,360,000 - Numberphile - YouTube
    Une vidéo qui aborde le fonctionnement d'Enigma, utilisée pour chiffrer les communications des allemands durant la seconde guerre mondiale.

    Et sa suite, qui explique comment Enigma a été cassée par les Alliés (il y avait une petite faille) : http://youtu.be/V4V2bpZlqx8 .
    Sun 29 Sep 2013 11:46:00 PM CEST - permalink -
    - http://www.youtube.com/watch?v=G2_Q9FoD-oQ
    sécurité
  • Le DRM UltraViolet est prêt pour la France
    Tiens donc, un nouveau DRM. Présenté comme « inviolable » (comme tous les précédents), « pratique pour le consommateur » (ah, mettre des limitations de lecture selon le pays ou l'appareil, c'est pratique ? On ne doit pas avoir la même définition), « accessible de partout, tout le temps, tout appareil » (sans DRM, ça marche aussi, ça).

    Avec une petite couche de centralisation.

    Cassé dans 3... 2...
    Sun 29 Sep 2013 03:36:03 PM CEST - permalink -
    - http://www.numerama.com/magazine/27108-le-drm-ultraviolet-est-pret-pour-la-france.html
    culture drm liberté sécurité
  • An attempt to backdoor the kernel [LWN.net] - Liens en vrac de sebsauvage
    Contrairement à ce qu'on pourrai penser, une backdoor, ça peut être *très* discret (un caractère ici, oui un seul, supprimé).

    Il faut donc être très vigilant, même si l'open-source reste plus sûr.
    Thu 26 Sep 2013 10:29:08 PM CEST - permalink -
    - http://sebsauvage.net/links/?bl2taw
    sécurité
  • CCC | Chaos Computer Club breaks Apple TouchID
    Déjà ?

    « “In reality, Apple's sensor has just a higher resolution compared to the sensors so far. So we only needed to ramp up the resolution of our fake”, said the hacker with the nickname Starbug, who performed the critical experiments that led to the successful circumvention of the fingerprint locking. “As we have said now for more than years, fingerprints should not be used to secure anything. You leave them everywhere, and it is far too easy to make fake fingers out of lifted prints.” »
    Mon 23 Sep 2013 12:59:38 AM CEST - permalink -
    - http://www.ccc.de/en/updates/2013/ccc-breaks-apple-touchid
    apple empreinte-digitale sécurité
Liens par page : 20 50 100
≺ Liens plus anciens
Page 3 / 6
Liens plus récents ≻
Shaarli 0.0.41 beta - The personal, minimalist, super-fast, no-database delicious clone. By sebsauvage.net. Theme by idleman.fr.