8197 links
  • Les liens du Lapin Masqué
  • Home
  • Login
  • RSS Feed
  • Tag cloud
  • Picture wall
  • Daily
  • ► Play Videos
Links per page: 20 50 100
page 1 / 1
68 results tagged security x
  • Informations sur le gestionnaire de téléchargement clubic (Clubic.com)

    On poursuit encore dans la descente en disgrâce et en justifications absurdes de Clubic.

    "Crois moi que nous sommes conscient des désagréments provoqués par ce downloader et n'essayons pas, en plus, de le pousser en avant à tout pris."

    Si vous regardez le sujet original (http://www.clubic.com/forum/logiciel-general/informations-sur-le-gestionnaire-de-telechargement-clubic-id916281-page1.html#1803269097) vous pouvez voir cette image (http://image.clubic.com/01219667-photo-photo.jpg) où là, non non, le téléchargeur n'est pas DU TOUT mis en avant à tout prix. Absolument pas. Puisqu'on vous dit que non, enfin !

    Et vérifiez par vous même, pour télécharger Firefox (http://www.clubic.com/telecharger-fiche11003-mozilla-firefox.html) que noooooooon, le téléchargeur n'est pas DU TOUT mis en avant en gros orange avec un lien ridicule en dessous pour télécharger la version sans leur merde.

    Vas-y Clubic, rame plus fort, t'es presque sur le rocher.

    (alors par contre, j'ai une interface différente sous mon Linux et dans ma VM Windows, c'est chiant pour les impressions d'écran, tant pis)

    December 2, 2014 at 10:31:50 AM GMT+1 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://www.clubic.com/forum/logiciel-general/informations-sur-le-gestionnaire-de-telechargement-clubic-id916281-page2.html#1803274761
    fb foutagedegueule fs informatique security vieprivée
  • Sony Pictures : cinq films piratés, dont quatre inédits

    Ah oui quand même...

    Du bon gros piratage des familles... Avec 4 films en exclusivité ^^

    December 1, 2014 at 10:02:00 AM GMT+1 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://www.numerama.com/magazine/31440-sony-pictures-cinq-films-pirates-dont-quatre-inedits.html
    fb fs internet lol piratage security
  • Informations sur le gestionnaire de téléchargement clubic (Clubic.com)

    Réponse de Clubic, qui s'enfonce encore plus.

    Point "les méchants bloqueurs de pub" : "l'utilisation massive de bloqueur de pub pèse sur nos revenus" => en même temps, si c'est pour prendre des décisions aussi dégueulasses, je risque pas d'autoriser la pub...

    Point "l'élite n'est pas touchée" : "Je rappelle que les membres n'ont pas ses désagréments" (au passage, il admet donc que c'est un DÉSAGRÉMENT, bien joué !) ;

    Point "c'est juste pour tester" : "nous ne [...] faisons ces test que sur une partie de la logithèque". Regardez la liste des logiciels concernés :

    • µTorrent
    • Adobe Reader
    • CCleaner
    • Daemon Tools Lite
    • DirectX
    • Flash Player
    • Hamachi
    • Internet Download Manager
    • iTunes (32bits)
    • Firefox
    • RealPlayer
    • Skype
    • Windows Movie Maker 2012
    • WinRAR
    • Youtube Downloader HD

    "Juste une partie de la logithèque", certes, mais, comme de par hasard, la partie la plus téléchargée.

    Clubic cherche de nouvelles sources de revenues. Et il en a trouvé une : vous.

    Du coup, adios !

    November 27, 2014 at 5:31:01 PM GMT+1 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://www.clubic.com/forum/logiciel-general/informations-sur-le-gestionnaire-de-telechargement-clubic-id916281-page1.html#1803271519
    fb fs informatique security vieprivée
  • Clubic test le repack et propose des PUPs | malekal's site

    Ah bah voilà, Clubic se met aussi aux PUPs.

    Mais allez bien vous faire foutre bande de cons.

    November 27, 2014 at 2:45:13 PM GMT+1 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://www.malekal.com/2014/11/26/clubic-repack-pups/
    fb fs informatique security vieprivée
  • Resist Surveillance

    Un antispyware qui détecte spécifiquement les spyware gouvernementaux (que les éditeurs d'antispyware classiques laissent passer). Édité par l'EFF.

    Très très utile et à installer sur chaque poste.

    (via sebsauvage)

    November 20, 2014 at 1:45:55 PM GMT+1 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - https://resistsurveillance.org/
    fb fs informatique security
  • Mon serveur @home attaqué ?

    Oh. Bien joué.

    Même si je ne comprends pas vraiment comment il récupère une connexion stable en foutant une règle iptables sur son serveur, mais bref.

    À noter qu'il existe une protection contre les attaques SYN flood dans le kernel Linux. Pour l'activer, entrez la commande :

    sysctl net.ipv4.tcp_syncookies=1

    Pour que ce soit actif au redémarrage de la machine (donc une fois que vous avez vérifié que l'activation ne vous posait pas de problème) éditez le fichier /etc/sysctl.conf et ajoutez la ligne suivante :

    net.ipv4.tcp_syncookies=1

    (en root, tout ça, évidemment)

    Vous pouvez aussi utiliser iptables de manière plus globale pour vous protéger, plutôt que de rechercher les IP fautives :

    iptables -A INPUT -p tcp --syn -m limit --limit 1/s -j RETURN

    Cela va limiter le nombre de paquet "SYN" autorisé par connexion, ici 1 par seconde (ce qui est très largement suffisant pour une communication normale)

    November 12, 2014 at 9:27:44 AM GMT+1 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://maniatux.fr/index.php?article530/mon-serveur-home-attaque
    fb fs internet security
  • OVH Tasks - internal DDoS - Mitsu'liens

    Je dois m'inscrire en faux sur les mises à jour automatiques.

    Une mise à jour automatique, c'est très bien pour un poste client. Pour un serveur, ça peut se révéler catastrophique.

    Pour la gestion d'un parc de serveurs, un système de vérification/test/qualification des mises à jour à déployer est nécessaire. Ensuite, ces mises à jour sont pushées sur les serveurs ou non. C'est notamment vital pour des serveurs sous Windows (Microsoft dispose d'ailleurs d'un tel système de validation/propagation des mises à jour, encore faut-il pouvoir le mettre en place), mais ça ne l'est pas moins pour des systèmes sous Linux ou BSD.

    Tu ne peux pas te permettre de planter une prod automatiquement, tous les automatismes sur une prod doivent être blindés et monitorés.

    Pour illustrer mon propos, un exemple. Tu installes MySQL sur une machine à partir des dépôts. Il y a un bug mineur sur cette version, tu développes un workaround. MySQL est mis à jour lors de ta mise à jour automatique le Dimanche, corrigeant ce problème mais rendant ton workaround non fonctionnel. Le Lundi matin, tu as une prod de plantée. Et bonne semaine ! :p

    Tu as plusieurs façons de gérer le problème des mises à jour critiques et les failles 0-day révélées.

    Déjà, en général, tu as toujours un moyen publié de mitiger ton problème pour les serveurs "ne pouvant être arrêtés". Tu peux aussi utiliser des firewalls applicatifs de type Beeware (http://www.bee-ware.net/fr) ou DenyAll (http://www.denyall.com/) et entrer directement des règles qui vont bloquer en partie les attaques ou les atténuer.

    Tu peux aussi décider qu'en raison de la gravité de la faille, tu appliques la mise à jour immédiatement ou en dehors des heures de bureau (pour ce dernier point, ça peut être un problème lorsque tu es en multi-site à travers le monde ^^).

    Globalement, il y a une raison pour que, dans les grandes structures, on sépare les sysadmins de la sécurité : les premiers s'appliquent à installer, configurer, maintenir et supporter les systèmes, les autres s'occupent de leur sécurité (et agissent de conserve avec les sysadmins).

    La sécurité, c'est un vrai métier à part entière. Dans les faits, il incombe la plupart du temps aux sysadmins, par manque de moyen (voulu ou subit) investi dans ce domaine. Est-ce une raison pour activer les mises à jour automatique "wild" sur tous ses serveurs ? À mon sens, non. Par contre, la sécurité doit être un sujet primordial, ça on est d'accord. Il y a plein de moyens de gérer ça efficacement.

    GG OVH en tout cas :)

    November 11, 2014 at 9:13:18 PM GMT+1 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://root.suumitsu.eu/links/?uhN19Q
    fb fs security
  • Une nouvelle faille de sécurité découverte dans les cartes bancaires sans contact - Korben

    Ah bah bien !

    Si vous avez une carte NFC, a priori on peut vous tirer bien plus de 20€, et ce sans contact. Genre dans le métro, sans vous toucher, hop ! 100€ qui s'envolent.

    C'est cool hein ? :D

    (perso j'ai choisi la première solution : me battre avec ma banque pour réclamer une carte sans NFC)

    November 5, 2014 at 2:58:19 PM GMT+1 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://korben.info/nouvelle-faille-securite-decouverte-les-cartes-bancaires-contact.html
    fb fs security
  • Stop Putting AUTO_INCREMENT IDs in URLs | Ovid [blogs.perl.org]

    Ah oui, je m'amuse à ça régulièrement.

    Pour faire court : lorsque vous créez une URL avec, dedans, l'ID de l'objet/élément que vous voulez afficher, cela signifie que si on entre manuellement un ID à la place d'un autre, on peut afficher cet objet/élément.

    Rien de bien grave en soi, puisqu'il existe des systèmes pour vérifier qu'un utilisateur a bien accès au contenu demandé, ou qu'il s'agit d'un usage qui n'est pas problématique (site marchand qui affiche un produit, etc.)

    Le problème, c'est quand votre ID est auto-incrémenté : lorsque vous ajoutez un élément, son ID augmente de 1 par rapport au dernier élément inséré. Dans l'exemple cité dans l'article, il est ainsi possible de parcourir les annonces facilement, y compris les anciennes qui ne sont pas directement disponibles depuis un lien du site. Et d'en déduire combien d'offres d'emploi ont été publiées. Pour le site de l'exemple, c'est 1050. En un an. Du coup, ça donne une idée de comment marche le site, une idée de son chiffre d'affaire, etc.

    Bien pire que ça cependant : les développeurs qui utilisent des identifiants de session auto-incrémentés. Connectez vous à un site qui utilise un tel système, puis ajouter ± 1 à votre identifiant de session : vous voilà connecté avec la session d'un autre. Magique non ?

    Bref, les ID auto-incrémentés dans les URL, c'est le mal. Utilisez des UUID ou des URL "user-friendly".

    November 5, 2014 at 2:40:39 PM GMT+1 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://blogs.perl.org/users/ovid/2014/11/stop-putting-auto-increment-ids-in-urls.html
    fb fs informatique security
  • Cryptographie et cryptanalyse : Ars Cryptographica

    Vous avez toujours voulu vous intéresser à la cryptographie mais vous trouvez ça trop complexe ?

    Voici un site (oui, bon, moche, ok, mais on s'en fout) expliquant, avec exemples et démonstration, comment marchent certains algorithmes de chiffrement.

    November 27, 2012 at 4:57:39 PM GMT+1 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://www.apprendre-en-ligne.net/crypto/menu/index.html
    cool security
  • Quand Google Chrome oblige Numerama (et d'autres) à se censurer

    Ah oui, et tant qu'on y est à faire le ménage dans les trucs malsains, virez moi Chrome aussi, tant qu'à faire...

    November 9, 2012 at 5:31:21 PM GMT+1 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://www.numerama.com/magazine/24231-quand-google-chrome-oblige-numerama-et-d-autres-a-se-censurer.html
    google pffff security wtf
  • http - The definitive guide to forms based website authentication - Stack Overflow

    Un (long) guide sur comment gérer les formulaires de login, notamment pour éviter les brute force.

    À lire absolument dès l'instant que vous allez coder un formulaire de login.

    November 8, 2012 at 10:59:17 AM GMT+1 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://stackoverflow.com/questions/549/the-definitive-guide-to-forms-based-website-authentication
    boulot security
  • Freenet: risque de backdoor | Le blog de Mitsu

    Oh putain de merde... Le développeur de Freenet (un réseau de diffusion de contenu anonyme permettant un anonymat total) pourrait être forcé, si la loi britannique passait, d'inclure une backdoor (une "porte dérobée" permettant, entre autre, l'intrusion du système par un tiers) dans Freenet...

    Notez bien que si ce réseau est en effet utilisé par des pédophiles, des nazis et des terroristes, il est aussi utilisé par des nombreux journalistes et dissidents dans les dictatures à travers le monde, et notamment par tous les dissidents chinois. Une backdoor dans Freenet pourrait donc être très facilement détournée par, mettons, le gouvernement chinois, afin de trouver et abattre les journalistes.

    L'heure des développeurs anonyme arrive. Et elle est poussée par l'Occident, censé "protéger les libertés". Qui y croit encore, mh ?

    October 19, 2012 at 11:22:03 AM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://www.suumitsu.eu/2012/10/freenet-risque-de-backdoor/
    freedom freenet hack liberty security wtf
  • Pacemakers, defibrillators open to attack • The Register

    Les pacemakers et défibrillateurs implantés sont déjà vulnérables aux attaques numériques. En cause ? L'interface sans-fil permettant la maintenance qui n'est pas sécurisée.

    Si vous possédez un tel implant, n'importe qui peut d'ores et déjà vous tuer à distance, sans autre arme qu'un PC.

    Le jour où ces implants seront connectés à Internet "pour un suivi à distance sans vous déplacer à l'hôpital" avec de telles interfaces vulnérables, qu'elles auront toutes une jolie petite adresse IPv6 et que les constructeurs seront aussi réactifs qu'actuellement sur la sécurité (c'est à dire PAS), préparez vous à voir plusieurs centaines de milliers de morts..... d'un coup.

    Et ce grâce à un simple PC. On ne vous l'a pas dit ? Ça fait plus de 10 ans que la "cyber war" de vos films est commencée...

    October 17, 2012 at 11:55:50 AM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://www.theregister.co.uk/2012/10/17/pacemakers_open_to_wireless_attack/
    hack Internet médecine science security wtf
  • The Scrap Value of a Hacked PC, Revisited — Krebs on Security

    "De toute façon, si mon PC est hacké, je m'en fous, il n'y a rien de valeur dessus".

    Vous n'avez pas idée de comment on peut valoriser un PC hacké... Même un sorti d'usine...

    October 16, 2012 at 4:28:38 PM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://krebsonsecurity.com/2012/10/the-scrap-value-of-a-hacked-pc-revisited/
    hack informatique security
  • NIST.gov - Computer Security Division - Computer Security Resource Center

    Ça y est, c'est officiel, SHA3 sera Keccak ! Victoire européenne donc ;)

    SHA2 était déjà très performant et on n'a pas encore réellement besoin de SHA3, mais au moins l'avenir est défini. L'énorme avantage de Keccak est qu'il se base uniquement sur des opérations XOR, AND, NOT et utilise uniquement des rotations de bits, ce qui le rend extrêmement rapide.

    Pour les béotiens, les opérations XOR, AND et NOT sont des opérations logiques ("ou exclusif", "et", "non") qui sont les opérations les plus basiques qu'un ordinateur puisse faire. La "rotation de bit", si vous ne comprenez pas ce terme, ça revient à multiplier un nombre par des puissances de 2, en gros. Sauf qu'il n'y a pas réellement de "calcul" derrière, on manipule juste la représentation binaire d'une donnée (ce qui fait qu'on peut appliquer cette "multiplication" à toute donnée).

    October 3, 2012 at 11:19:50 AM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://csrc.nist.gov/groups/ST/hash/sha-3/winner_sha-3.html
    cool informatique security
  • Amazing mind reader reveals his 'gift' - YouTube

    Excellent ! Il faudrait faire plein d'opérations comme ça pour que ça ait un réel impact mais vraiment excellent...

    September 25, 2012 at 2:38:20 PM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://www.youtube.com/watch?v=F7pYHN9iC9I
    Internet security woah
  • L’espion était dans le .doc » OWNI, News, Augmented

    Amis journalistes, faites gaffe, un virus a spécialement été créé pour vous, et financé avec l'argent public.

    (au passage, j'en profite pour souligner que ce virus concerne aussi Mac OS, donc votre éternel "il n'y a pas de virus sous Mac" ne tient pas)

    September 18, 2012 at 3:15:38 PM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://owni.fr/2012/09/14/lespion-etait-dans-le-doc/
    hack informatique journalisme security virus woah
  • Alerte aux failles pour Firefox, Thunderbird et SeaMonkey | Silicon

    Mettez à jour Firefox, Thunderbird et SeaMonkey (il y a encore des utilisateurs de ça ?). C'est un ordre !

    August 29, 2012 at 2:11:07 PM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://www.silicon.fr/securite-firefox-thunderbird-seamonkey-77858.html
    informatique mozilla security
  • Malware Intelligence Lab from FireEye - Research & Analysis of Zero-Day & Advanced Targeted Threats:Zero-Day Season is Not Over Yet

    Un exploit 0-day sur Java.

    Désactivez Java dans vos navigateurs.

    August 27, 2012 at 1:22:44 PM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://blog.fireeye.com/research/2012/08/zero-day-season-is-not-over-yet.html
    hack java security
  • L'iPhone est bien le seul téléphone avec la faille des SMS

    Mouahahahaha ! "Le format propriétaire permet une meilleure sécurité" "l'iPhone est le mobile le plus sûr" MON CUL OUAIS !

    Ils arrivent à créer des failles dans un protocole qui n'en contient pas ! CHAPEAU BAS !

    August 27, 2012 at 12:59:14 PM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://www.numerama.com/magazine/23514-l-iphone-est-bien-le-seul-telephone-avec-la-faille-des-sms.html
    apple security
  • Zythom - Blog d'un informaticien expert judiciaire: Fournisseur de VPN

    Et puisque PPTP est mort, quel VPN choisir ?

    Évidemment, je dirais "aucun sauf celui que vous avez vous-même mis en place". Mais pour le "commun des mortels", il faut parfois faire confiance à un prestataire et donc le choisir avec soin. Zythom en fait un billet.

    August 22, 2012 at 11:12:26 AM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://zythom.blogspot.fr/2012/08/fournisseur-de-vpn.html
    security vpn
  • MS-CHAPv2 définitivement cassé : conséquences pratiques... - Ma petite parcelle d'Internet... Le blog de Cédric "Sid" Blancher

    Un résumé assez complet des conséquences pratiques du cassage de MS-CHAPv2.

    PPTP est définitivement mort, il ne faut plus DU TOUT l'utiliser. PEAP est affaibli.

    August 22, 2012 at 11:10:14 AM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://sid.rstack.org/blog/index.php/555-ms-chapv2-definitivement-casse-consequences-pratiques
    security
  • Comment cracker le verrouillage par modèle sur Android ? | Korben

    Mouais. Il ne faut JAMAIS laisser le mode debug activé. Ces méthodes ne fonctionnent donc que si vous vous baladez avec une faille de sécurité béante dans votre téléphone (bon, en même temps, un mobile EST une faille de sécurité, mais c'est pas une raison pour laisser faire n'importe quoi).

    August 21, 2012 at 11:02:53 AM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://korben.info/comment-cracker-le-verrouillage-par-modele-sur-android.html
    android hack security
  • State of network password cracker art - Comparison Of Features and Services - hydra

    Houuuuuula, du lourd du lourd du lourd Hydra...

    August 2, 2012 at 2:21:52 PM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://freeworld.thc.org/thc-hydra/network_password_cracker_comparison.html
    hack hydra informatique security
  • CloudCracker :: Online Hash Cracker

    Ô_Ô

    July 30, 2012 at 3:10:34 PM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - https://www.wpacracker.com/
    cloud hack security wtf
  • XOXCO - Is it time for password-less login?

    Un système d'authentification unique intéressant.

    Il y a juste à entrer son login/mail/whatever et ça envoie un mail avec un token à très courte durée de vie dans un lien de connexion.

    Plus qu'un seul mot de passe à retenir : celui de sa boite mail.

    Intéressant, je vais ptet le proposer en option sur mon site, à voir.

    July 30, 2012 at 12:27:38 PM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://notes.xoxco.com/post/27999787765/is-it-time-for-password-less-login
    coding security
  • PrivacyBox

    Je pose ça là, il faut que je teste (système d'envoi de messages de manière totalement anonyme)

    July 30, 2012 at 11:46:05 AM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - https://privacybox.de/index.fr.html
    anonymous security
  • Rester libre sur internet : tutos ? articles ? logiciels ? - le hollandais volant

    C'est l'éducation technologique et l'implication minimum dans la défense de sa propre liberté qui permettra à chacun d'être libre sur le net et de le rester.

    July 30, 2012 at 11:34:24 AM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://lehollandaisvolant.net/?d=2012/07/19/15/57/26-rester-libre-sur-internet-tutos-articles-logiciels
    freedom security tuto
  • Cryptocat

    Besoin de discuter de manière sécurisée ? Ce site propose un chat chiffré côté client (c'est votre machine qui crypte) et efface les conversations 30 minutes après leur fin. Les responsables du site n'ont pas accès en clair à votre conversation (elle est stockée chiffrée sur leurs serveurs) et une interception des flux sur le réseaux ne permettrait pas de connaître le contenu de la conversation.

    Toujours utile.

    July 30, 2012 at 11:27:33 AM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - https://crypto.cat/
    security
  • DHS-funded video gives tips to survive a shooter - FederalNewsRadio.com

    Les USA sont tellement sujets aux tireurs isolés qu'ils font des vidéos pour donner des instructions aux personnes qui pourraient se retrouver confrontées à un tel acte...

    Intéressant et effrayant.

    July 29, 2012 at 8:51:37 PM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://www.federalnewsradio.com/473/2966001/DHS-funded-video-gives-tips-to-survive-a-shooter
    security usa wtf
  • Ce défragmenteur sous Android, un scam

    Voilà POURQUOI il faut apprendre comment marche la technologie à TOUS. Le savoir, c'est savoir se protéger de sa naïveté.

    July 13, 2012 at 11:40:22 AM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://www.gizmodo.fr/2012/07/10/defragmenteur-android.html
    security technology
  • Webcam hacking – Un film de sensibilisation | Korben

    À tous ceux qui m'ont demandé "mais pourquoi il y a un bout de scotch sur ta webcam".

    À tous ceux qui ont rigolé lorsque j'ai expliqué pourquoi. ("mais non, qui en a quelque chose à foutre de pirater un PC pour voir une webcam")

    Voilà une deuxième réponse.

    June 27, 2012 at 5:13:32 PM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://korben.info/webcam-hacking.html
    hack security vieprivée
  • Steganography in JavaScript

    De la stéganographie (dissimuler un message dans un autre message compréhensible par tous) en Javascript.

    June 26, 2012 at 3:50:11 PM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://oakes.github.com/PixelJihad/about.html
    javascript security stéganographie
  • Scientists crack RSA SecurID 800 tokens, steal cryptographic keys | Ars Technica

    Mais putain de connards ! Même les tokens hardware ne sont plus sûrs à cause.......... des fabricants qui ne respectent pas les normes les plus basiques de la cryptographie ! :'(

    June 26, 2012 at 11:05:04 AM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://arstechnica.com/security/2012/06/securid-crypto-attack-steals-keys/
    hack science security
  • Tas de cons - TDC

    "Le vote électronique... Cette merveilleuse invention qui doit probablement donner envi de vomir à tous les informaticiens de la planète."

    Juste +1. Tas de cons...

    June 25, 2012 at 4:01:10 PM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://hoper.dnsalias.net/tdc/index.php?post/2012/06/22/Tas-de-cons
    boulot informatique liberty security
  • Have you ever chatted with a Hacker within a virus?

    Un mec des labs d'AVG (un antivirus) était en train d'étudier un cheval de Troie lorsque le hacker s'est mis à discuter, via ce trojan, avec lui... Assez inédit ^^

    June 22, 2012 at 10:38:48 AM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://blogs.avg.com/news-threats/chatted-hacker-virus/
    lol security
  • Bonjour Brigitte, la forme ? | Pixellibre.net

    Pas toujours évident de protéger sa vie privée. Et lorsqu'on fait preuve de négligence, ça peut vite courir à la catastrophe. Lorsque vous mettez en place un système, n'y mettez pas vos nom et prénom et évitez au maximum de diffuser cette information ; si vous le faites, assurez vous de bien comprendre les risques, les tenants et aboutissants et si vous avez un doute, faites vous aider.

    Dans cet article, quelques exemples (tout à fait probables, la déstabilisation est en général un élément important pour obtenir ce que l'on veut) de ce qui aurait pu se passer avec un simple Bluetooth branché...

    (rappel : n'entrez jamais votre nom dans un paramètre de votre ordinateur, notamment lorsque vous ne le maîtrisez pas à fond ; utilisez le pseudonymat ou, à défaut, simplement votre nom)

    June 21, 2012 at 1:25:11 PM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://pixellibre.net/2012/06/bonjour-brigitte-vie-privee-protection/
    informatique security vieprivée
  • Unbelievable: Top Ten Hacked LinkedIn Passwords - Forbes

    Le Top 10 des mots de passe LinkedIn... Affligeant.

    June 14, 2012 at 12:27:22 PM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://www.forbes.com/sites/anthonykosner/2012/06/11/unbelievable-top-10-hacked-linkedin-passwords/
    linkedin security
  • Massive MYSQL Authentication Bypass Exploit « SecManiac.com

    Mettez bien à jour vos MySQL et pensez bien à double-checker que vous n'écoutez qu'en local (ou alors sur un range d'IP bien déterminé) !

    June 11, 2012 at 2:38:32 PM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - https://www.secmaniac.com/blog/2012/06/11/massive-mysql-authentication-bypass-exploit/
    mysql security
  • Here's a Great Idea to Improve Internet Security

    Pas bête...

    June 11, 2012 at 11:39:40 AM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://gizmodo.com/5917254/heres-a-great-idea-to-improve-internet-security
    security
  • Musings on Information Security: Storing password securely - hashses, salts and bit stretching put into context

    Une estimation des coûts pour craquer des mots de passes hashés/chiffrés. Intéressant.

    June 11, 2012 at 11:07:37 AM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://blog.zoller.lu/2012/06/storing-password-securely-hashses-salts.html
    security
  • Public Key Server -- Get ``0xe6459c5608ffa23b ''

    Ma clé publique PGP.

    June 9, 2012 at 1:28:43 PM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://pgp.mit.edu:11371/pks/lookup?op=get&search=0xE6459C5608FFA23B
    key pgp privacy security
  • On a tous été jeunes | Blog perso de Paul Da Silva

    On l'a tous fait, non ? ^^

    June 8, 2012 at 5:17:08 PM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://www.paulds.fr/2012/06/on-a-tous-ete-jeunes/
    informatique lol security
  • SCADA : attention, ça commence à devenir chaud | Reflets

    Ho putain. Et ils utilisent ces systèmes pour gérer l'eau et l'électricité en France ? Ce sont de vraies passoires ! C'est limite si on ne peut pas contrôler une pompe à eau juste en connaissant son IP ! Attention DANGER !

    June 8, 2012 at 11:50:56 AM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://reflets.info/scada-attention-ca-commence-a-devenir-chaud/
    eau edf security
  • Last.fm Advises Password Change in Latest Security Breach

    Après LinkedIn et eHarmony, changez aussi votre mot de passe Last.fm. Tout de suite.

    June 8, 2012 at 11:50:04 AM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://thenextweb.com/insider/2012/06/07/change-your-last-fm-password-now-there-may-have-been-another-security-breach/
    password security
  • Flame gets suicide command • The Register

    Le virus Flame s'est auto-détruit en réécrivant les secteurs des disques où il était avec des bits aléatoires pour ne pas se faire récupérer et analyser. Super bien joué (et bravo pour avoir pensé à une commande d'auto-destruction)

    June 8, 2012 at 11:40:42 AM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://www.theregister.co.uk/2012/06/07/flame_suicide_command/
    flame security
  • LastPass - LinkedIn Password Checker

    Pour tester si votre mot de passe LinkedIn fait partie des mots de passe ayant fuité.

    (j'ai regardé rapidement le code source de la page, le mot de passe n'est pas envoyé en clair, juste le hash est envoyé)

    (enfin bon, faites le avec votre ancien mot de passe et APRÈS avoir changé votre mot de passe LinkedIn hein...)

    June 7, 2012 at 10:53:17 AM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - https://lastpass.com/linkedin/
    linkedin security
  • Change Your LinkedIn Password Right Now! - Business Insider

    Vous avez un compte LinkedIn ? Changez votre mot de passe TOUT DE SUITE !

    June 6, 2012 at 3:42:00 PM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://www.businessinsider.com/linkedin-hacked-2012-6
    linkedin password security
  • This Is Reporting? Fox News Ties Flame Malware To Angry Birds Because Both Use LUA | Techdirt

    Fox News, ce temple de la désinformation, de la connerie, de l'absurdité et de l'incompétence...

    June 5, 2012 at 4:19:41 PM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://www.techdirt.com/articles/20120604/04382119189/this-is-reporting-fox-news-ties-flame-malware-to-angry-birds-because-both-use-lua.shtml
    flame foxnews information security wtf
  • Apple Explains Why iOS Don't Need No Steenkin' Anti-Virus - Forbes

    Apple ne veut pas d'antivirus sur ses machines...... sous prétexte que la sécurité des iPhones est largement suffisante.

    Je me souviens de l'iPhone 3GS censé être "absolument sécurisé" qu'il suffisait de brancher en USB sur un Linux pour accéder aux données cryptées........... en clair !

    June 4, 2012 at 5:46:27 PM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://www.forbes.com/sites/timworstall/2012/06/04/apple-explains-why-ios-dont-need-no-steenkin-anti-virus/?partner=yahootix
    apple security wtf
  • Is there a server admin guide for noobs? | Hacker News

    "Is there a server admin guide for noobs?"

    XD Et bien heu... Sur le tas petit... Server admin, ça s'apprend sur le tas...

    June 4, 2012 at 1:15:02 PM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://news.ycombinator.com/item?id=4063341
    boulot lol security
  • SQLite3 Injection Cheat Sheet - ~/haxing

    Failles de sécurité dans SQLite 3.

    June 4, 2012 at 12:49:13 PM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - https://sites.google.com/site/0x7674/home/sqlite3injectioncheatsheet
    security
  • Android-Belgium - Google+ - N'hésitez pas à partager ce message, certains de vos amis…

    Vous utilisez l'application Windows Messenger sur Android ?

    Désinstallez l'application et changez votre mot de passe immédiatement. Et ne discutez pas.

    May 29, 2012 at 5:35:43 PM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - https://plus.google.com/101079010735618373058/posts/3P39G27isR4
    security wtf
  • Ne surveillez pas ce que vos enfants font sur Internet | Slate

    Avant, on pouvait aller faire du vélo dans la rue sans surveillance jusqu'à l'heure du dîner.

    Désormais, cette liberté est niée aux enfants/ados jusque sur Internet.

    "Contrôle parental" hein ?

    May 29, 2012 at 5:13:56 PM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://www.slate.fr/story/56397/internet-enfant-pas-surveiller-danah-boyd
    informatique Internet liberty security sociologie
  • BBC News - Flame: Massive cyber-attack discovered, researchers say

    Wow. L'Iran et Israël sous le coup d'une "cyber-attaque" depuis 2010... Attaque a priori supportée par un État, qui reste à définir.

    May 28, 2012 at 4:20:21 PM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://www.bbc.com/news/technology-18238326#
    security
  • Le vote électronique, suite technique… | Blog perso de Paul Da Silva

    Le vote par Internet est une passoire qui ne garantie en rien les fondements même de l'expression démocratique.

    Refusez le et déplacez vous pour voter !

    May 25, 2012 at 5:06:18 PM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://www.paulds.fr/2012/05/le-vote-electronique-suite-technique/
    démocratie liberty security wtf
  • Cryptographers Unveil New Way to Trust Certificates | threatpost

    Intéressant, une nouvelle manière de vérifier les certificats SSL. De quoi éviter la compromission de CA. À voir.

    May 24, 2012 at 10:59:18 AM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://threatpost.com/en_us/blogs/cryptographers-unveil-new-way-trust-certificates-052312
    security
  • Twitter / vincib : @Paul_Da_Silva trouver des

    Argument numéro 1 (et imparable) contre le vote républicain via Internet : le conjoint qui vote à la place de l'autre.

    Seul le déplacement dans un bureau de vote contrôlé par les assesseurs et les citoyens permet la démocratie.

    May 23, 2012 at 3:39:07 PM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - https://twitter.com/vincib/status/205290262904307712
    droit démocratie liberty politique security
  • Stop the CAPTCHA Madness! | are you a human | the captcha alternative

    Ha bah voilà ! Plutôt que des CAPTCHA incompréhensibles (que seul des robots peuvent déchiffrer, ironie du sort), un JEU !

    De plus, disponible en HTML5 et Flash, avec sélection automatique, ce qui en fait un CAPTCHA grosso modo universel...

    ENFIN !

    May 23, 2012 at 11:13:53 AM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://areyouahuman.com/
    captcha goodidea security
  • Quand je lis ce code ça me fait mal, quand je sais qu'il... on Twitpic

    Voici un bout du code qui servira aux français de l'étranger pour le vote législatif lors du vote par Internet.

    Pour ceux qui ne codent pas : il s'agit d'une hérésie, d'une (enfin, des) erreur(s) qu'on ne fait que quand on débute, et encore. C'est... abominable.

    May 22, 2012 at 11:43:48 PM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://twitpic.com/9o4ioy
    liberty security vote
  • X1PHV.jpg (Image JPEG, 1920x1080 pixels) - Redimensionnée (64%)

    Une connexion à Internet nécessaire pour jouer à Diablo III en SOLO ?

    Ce sera donc sans moi, désolé !

    May 22, 2012 at 11:35:14 AM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://i.imgur.com/X1PHV.jpg
    diablo drm raaaah security wtf
  • 4 Reasons Why You Shouldn’t Encrypt Your Linux Partitions

    4 raisons de NE PAS chiffrer ses partitions (Linux ou autre). Ce sont des raisons valables, et applicables dans la majorité des cas. Préférez TrueCrypt (notamment avec l'option de "hidden partition"). Mais le cryptage de partitions reste nécessaire dans certains cas.

    On peut notamment chiffrer sa partition système et avoir une partition data en clair avec, dedans, un container TrueCrypt (ou carrément sa home TrueCrypt). C'est ce que j'ai tendance à faire d'ailleurs depuis quelques temps.

    May 15, 2012 at 12:02:25 PM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://www.makeuseof.com/tag/4-reasons-encrypt-linux-partitions/
    linux security truecrypt
  • En cas de décès, Amazon ne veut pas transférer les livres aux héritiers

    L'autre problème (encore un !) des DRM : la transmission de son savoir à ses enfants.

    May 15, 2012 at 11:54:10 AM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://www.numerama.com/magazine/22605-en-cas-de-deces-amazon-ne-veut-pas-transferer-les-livres-aux-heritiers.html
    culture drm security
  • Naked Password - jQuery Plugin to Encourage Stronger Passwords

    Un moyen un peu pervers de forcer les utilisateurs à avoir un mot de passe fort...

    May 12, 2012 at 5:14:49 PM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://www.nakedpassword.com/
    security sex
  • Amnesty International piraté, code malveillant injecté

    Juste en visitant une page web...

    May 12, 2012 at 2:41:57 PM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://www.zataz.com/news/22154/Amnesty-International-hacked.html
    security
  • php:zerobin [sebsauvage]

    What is ZeroBin

    May 12, 2012 at 1:23:09 PM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://sebsauvage.net/wiki/doku.php?id=php:zerobin
    sebsauvage security zerobin
  • ZeroBin

    Si vous avez besoin d'échanger des informations de manière sécurisée (aucun stockage en clair côté serveur), vous pouvez utiliser ça (c'est sur mon serveur, sources vérifiées, si vous me faites confiance, allez-y ^^).

    Le décryptage se fait sur votre PC, les informations ne transitent pas en clair sur le réseau, jamais, même sans https.

    (merci Sebsauvage)

    May 12, 2012 at 1:06:45 PM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://www.mypersonnaldata.eu/paste/
    anonymous sebsauvage security zerobin
Links per page: 20 50 100
page 1 / 1
Shaarli - The personal, minimalist, super-fast, database free, bookmarking service by the Shaarli community - Help/documentation