8197 links
  • Les liens du Lapin Masqué
  • Home
  • Login
  • RSS Feed
  • Tag cloud
  • Picture wall
  • Daily
  • ► Play Videos
Links per page: 20 50 100
◄Older
page 1 / 4
68 results tagged security x
  • Informations sur le gestionnaire de téléchargement clubic (Clubic.com)

    On poursuit encore dans la descente en disgrâce et en justifications absurdes de Clubic.

    "Crois moi que nous sommes conscient des désagréments provoqués par ce downloader et n'essayons pas, en plus, de le pousser en avant à tout pris."

    Si vous regardez le sujet original (http://www.clubic.com/forum/logiciel-general/informations-sur-le-gestionnaire-de-telechargement-clubic-id916281-page1.html#1803269097) vous pouvez voir cette image (http://image.clubic.com/01219667-photo-photo.jpg) où là, non non, le téléchargeur n'est pas DU TOUT mis en avant à tout prix. Absolument pas. Puisqu'on vous dit que non, enfin !

    Et vérifiez par vous même, pour télécharger Firefox (http://www.clubic.com/telecharger-fiche11003-mozilla-firefox.html) que noooooooon, le téléchargeur n'est pas DU TOUT mis en avant en gros orange avec un lien ridicule en dessous pour télécharger la version sans leur merde.

    Vas-y Clubic, rame plus fort, t'es presque sur le rocher.

    (alors par contre, j'ai une interface différente sous mon Linux et dans ma VM Windows, c'est chiant pour les impressions d'écran, tant pis)

    December 2, 2014 at 10:31:50 AM GMT+1 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://www.clubic.com/forum/logiciel-general/informations-sur-le-gestionnaire-de-telechargement-clubic-id916281-page2.html#1803274761
    fb foutagedegueule fs informatique security vieprivée
  • Sony Pictures : cinq films piratés, dont quatre inédits

    Ah oui quand même...

    Du bon gros piratage des familles... Avec 4 films en exclusivité ^^

    December 1, 2014 at 10:02:00 AM GMT+1 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://www.numerama.com/magazine/31440-sony-pictures-cinq-films-pirates-dont-quatre-inedits.html
    fb fs internet lol piratage security
  • Informations sur le gestionnaire de téléchargement clubic (Clubic.com)

    Réponse de Clubic, qui s'enfonce encore plus.

    Point "les méchants bloqueurs de pub" : "l'utilisation massive de bloqueur de pub pèse sur nos revenus" => en même temps, si c'est pour prendre des décisions aussi dégueulasses, je risque pas d'autoriser la pub...

    Point "l'élite n'est pas touchée" : "Je rappelle que les membres n'ont pas ses désagréments" (au passage, il admet donc que c'est un DÉSAGRÉMENT, bien joué !) ;

    Point "c'est juste pour tester" : "nous ne [...] faisons ces test que sur une partie de la logithèque". Regardez la liste des logiciels concernés :

    • µTorrent
    • Adobe Reader
    • CCleaner
    • Daemon Tools Lite
    • DirectX
    • Flash Player
    • Hamachi
    • Internet Download Manager
    • iTunes (32bits)
    • Firefox
    • RealPlayer
    • Skype
    • Windows Movie Maker 2012
    • WinRAR
    • Youtube Downloader HD

    "Juste une partie de la logithèque", certes, mais, comme de par hasard, la partie la plus téléchargée.

    Clubic cherche de nouvelles sources de revenues. Et il en a trouvé une : vous.

    Du coup, adios !

    November 27, 2014 at 5:31:01 PM GMT+1 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://www.clubic.com/forum/logiciel-general/informations-sur-le-gestionnaire-de-telechargement-clubic-id916281-page1.html#1803271519
    fb fs informatique security vieprivée
  • Clubic test le repack et propose des PUPs | malekal's site

    Ah bah voilà, Clubic se met aussi aux PUPs.

    Mais allez bien vous faire foutre bande de cons.

    November 27, 2014 at 2:45:13 PM GMT+1 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://www.malekal.com/2014/11/26/clubic-repack-pups/
    fb fs informatique security vieprivée
  • Resist Surveillance

    Un antispyware qui détecte spécifiquement les spyware gouvernementaux (que les éditeurs d'antispyware classiques laissent passer). Édité par l'EFF.

    Très très utile et à installer sur chaque poste.

    (via sebsauvage)

    November 20, 2014 at 1:45:55 PM GMT+1 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - https://resistsurveillance.org/
    fb fs informatique security
  • Mon serveur @home attaqué ?

    Oh. Bien joué.

    Même si je ne comprends pas vraiment comment il récupère une connexion stable en foutant une règle iptables sur son serveur, mais bref.

    À noter qu'il existe une protection contre les attaques SYN flood dans le kernel Linux. Pour l'activer, entrez la commande :

    sysctl net.ipv4.tcp_syncookies=1

    Pour que ce soit actif au redémarrage de la machine (donc une fois que vous avez vérifié que l'activation ne vous posait pas de problème) éditez le fichier /etc/sysctl.conf et ajoutez la ligne suivante :

    net.ipv4.tcp_syncookies=1

    (en root, tout ça, évidemment)

    Vous pouvez aussi utiliser iptables de manière plus globale pour vous protéger, plutôt que de rechercher les IP fautives :

    iptables -A INPUT -p tcp --syn -m limit --limit 1/s -j RETURN

    Cela va limiter le nombre de paquet "SYN" autorisé par connexion, ici 1 par seconde (ce qui est très largement suffisant pour une communication normale)

    November 12, 2014 at 9:27:44 AM GMT+1 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://maniatux.fr/index.php?article530/mon-serveur-home-attaque
    fb fs internet security
  • OVH Tasks - internal DDoS - Mitsu'liens

    Je dois m'inscrire en faux sur les mises à jour automatiques.

    Une mise à jour automatique, c'est très bien pour un poste client. Pour un serveur, ça peut se révéler catastrophique.

    Pour la gestion d'un parc de serveurs, un système de vérification/test/qualification des mises à jour à déployer est nécessaire. Ensuite, ces mises à jour sont pushées sur les serveurs ou non. C'est notamment vital pour des serveurs sous Windows (Microsoft dispose d'ailleurs d'un tel système de validation/propagation des mises à jour, encore faut-il pouvoir le mettre en place), mais ça ne l'est pas moins pour des systèmes sous Linux ou BSD.

    Tu ne peux pas te permettre de planter une prod automatiquement, tous les automatismes sur une prod doivent être blindés et monitorés.

    Pour illustrer mon propos, un exemple. Tu installes MySQL sur une machine à partir des dépôts. Il y a un bug mineur sur cette version, tu développes un workaround. MySQL est mis à jour lors de ta mise à jour automatique le Dimanche, corrigeant ce problème mais rendant ton workaround non fonctionnel. Le Lundi matin, tu as une prod de plantée. Et bonne semaine ! :p

    Tu as plusieurs façons de gérer le problème des mises à jour critiques et les failles 0-day révélées.

    Déjà, en général, tu as toujours un moyen publié de mitiger ton problème pour les serveurs "ne pouvant être arrêtés". Tu peux aussi utiliser des firewalls applicatifs de type Beeware (http://www.bee-ware.net/fr) ou DenyAll (http://www.denyall.com/) et entrer directement des règles qui vont bloquer en partie les attaques ou les atténuer.

    Tu peux aussi décider qu'en raison de la gravité de la faille, tu appliques la mise à jour immédiatement ou en dehors des heures de bureau (pour ce dernier point, ça peut être un problème lorsque tu es en multi-site à travers le monde ^^).

    Globalement, il y a une raison pour que, dans les grandes structures, on sépare les sysadmins de la sécurité : les premiers s'appliquent à installer, configurer, maintenir et supporter les systèmes, les autres s'occupent de leur sécurité (et agissent de conserve avec les sysadmins).

    La sécurité, c'est un vrai métier à part entière. Dans les faits, il incombe la plupart du temps aux sysadmins, par manque de moyen (voulu ou subit) investi dans ce domaine. Est-ce une raison pour activer les mises à jour automatique "wild" sur tous ses serveurs ? À mon sens, non. Par contre, la sécurité doit être un sujet primordial, ça on est d'accord. Il y a plein de moyens de gérer ça efficacement.

    GG OVH en tout cas :)

    November 11, 2014 at 9:13:18 PM GMT+1 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://root.suumitsu.eu/links/?uhN19Q
    fb fs security
  • Une nouvelle faille de sécurité découverte dans les cartes bancaires sans contact - Korben

    Ah bah bien !

    Si vous avez une carte NFC, a priori on peut vous tirer bien plus de 20€, et ce sans contact. Genre dans le métro, sans vous toucher, hop ! 100€ qui s'envolent.

    C'est cool hein ? :D

    (perso j'ai choisi la première solution : me battre avec ma banque pour réclamer une carte sans NFC)

    November 5, 2014 at 2:58:19 PM GMT+1 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://korben.info/nouvelle-faille-securite-decouverte-les-cartes-bancaires-contact.html
    fb fs security
  • Stop Putting AUTO_INCREMENT IDs in URLs | Ovid [blogs.perl.org]

    Ah oui, je m'amuse à ça régulièrement.

    Pour faire court : lorsque vous créez une URL avec, dedans, l'ID de l'objet/élément que vous voulez afficher, cela signifie que si on entre manuellement un ID à la place d'un autre, on peut afficher cet objet/élément.

    Rien de bien grave en soi, puisqu'il existe des systèmes pour vérifier qu'un utilisateur a bien accès au contenu demandé, ou qu'il s'agit d'un usage qui n'est pas problématique (site marchand qui affiche un produit, etc.)

    Le problème, c'est quand votre ID est auto-incrémenté : lorsque vous ajoutez un élément, son ID augmente de 1 par rapport au dernier élément inséré. Dans l'exemple cité dans l'article, il est ainsi possible de parcourir les annonces facilement, y compris les anciennes qui ne sont pas directement disponibles depuis un lien du site. Et d'en déduire combien d'offres d'emploi ont été publiées. Pour le site de l'exemple, c'est 1050. En un an. Du coup, ça donne une idée de comment marche le site, une idée de son chiffre d'affaire, etc.

    Bien pire que ça cependant : les développeurs qui utilisent des identifiants de session auto-incrémentés. Connectez vous à un site qui utilise un tel système, puis ajouter ± 1 à votre identifiant de session : vous voilà connecté avec la session d'un autre. Magique non ?

    Bref, les ID auto-incrémentés dans les URL, c'est le mal. Utilisez des UUID ou des URL "user-friendly".

    November 5, 2014 at 2:40:39 PM GMT+1 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://blogs.perl.org/users/ovid/2014/11/stop-putting-auto-increment-ids-in-urls.html
    fb fs informatique security
  • Cryptographie et cryptanalyse : Ars Cryptographica

    Vous avez toujours voulu vous intéresser à la cryptographie mais vous trouvez ça trop complexe ?

    Voici un site (oui, bon, moche, ok, mais on s'en fout) expliquant, avec exemples et démonstration, comment marchent certains algorithmes de chiffrement.

    November 27, 2012 at 4:57:39 PM GMT+1 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://www.apprendre-en-ligne.net/crypto/menu/index.html
    cool security
  • Quand Google Chrome oblige Numerama (et d'autres) à se censurer

    Ah oui, et tant qu'on y est à faire le ménage dans les trucs malsains, virez moi Chrome aussi, tant qu'à faire...

    November 9, 2012 at 5:31:21 PM GMT+1 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://www.numerama.com/magazine/24231-quand-google-chrome-oblige-numerama-et-d-autres-a-se-censurer.html
    google pffff security wtf
  • http - The definitive guide to forms based website authentication - Stack Overflow

    Un (long) guide sur comment gérer les formulaires de login, notamment pour éviter les brute force.

    À lire absolument dès l'instant que vous allez coder un formulaire de login.

    November 8, 2012 at 10:59:17 AM GMT+1 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://stackoverflow.com/questions/549/the-definitive-guide-to-forms-based-website-authentication
    boulot security
  • Freenet: risque de backdoor | Le blog de Mitsu

    Oh putain de merde... Le développeur de Freenet (un réseau de diffusion de contenu anonyme permettant un anonymat total) pourrait être forcé, si la loi britannique passait, d'inclure une backdoor (une "porte dérobée" permettant, entre autre, l'intrusion du système par un tiers) dans Freenet...

    Notez bien que si ce réseau est en effet utilisé par des pédophiles, des nazis et des terroristes, il est aussi utilisé par des nombreux journalistes et dissidents dans les dictatures à travers le monde, et notamment par tous les dissidents chinois. Une backdoor dans Freenet pourrait donc être très facilement détournée par, mettons, le gouvernement chinois, afin de trouver et abattre les journalistes.

    L'heure des développeurs anonyme arrive. Et elle est poussée par l'Occident, censé "protéger les libertés". Qui y croit encore, mh ?

    October 19, 2012 at 11:22:03 AM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://www.suumitsu.eu/2012/10/freenet-risque-de-backdoor/
    freedom freenet hack liberty security wtf
  • Pacemakers, defibrillators open to attack • The Register

    Les pacemakers et défibrillateurs implantés sont déjà vulnérables aux attaques numériques. En cause ? L'interface sans-fil permettant la maintenance qui n'est pas sécurisée.

    Si vous possédez un tel implant, n'importe qui peut d'ores et déjà vous tuer à distance, sans autre arme qu'un PC.

    Le jour où ces implants seront connectés à Internet "pour un suivi à distance sans vous déplacer à l'hôpital" avec de telles interfaces vulnérables, qu'elles auront toutes une jolie petite adresse IPv6 et que les constructeurs seront aussi réactifs qu'actuellement sur la sécurité (c'est à dire PAS), préparez vous à voir plusieurs centaines de milliers de morts..... d'un coup.

    Et ce grâce à un simple PC. On ne vous l'a pas dit ? Ça fait plus de 10 ans que la "cyber war" de vos films est commencée...

    October 17, 2012 at 11:55:50 AM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://www.theregister.co.uk/2012/10/17/pacemakers_open_to_wireless_attack/
    hack Internet médecine science security wtf
  • The Scrap Value of a Hacked PC, Revisited — Krebs on Security

    "De toute façon, si mon PC est hacké, je m'en fous, il n'y a rien de valeur dessus".

    Vous n'avez pas idée de comment on peut valoriser un PC hacké... Même un sorti d'usine...

    October 16, 2012 at 4:28:38 PM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://krebsonsecurity.com/2012/10/the-scrap-value-of-a-hacked-pc-revisited/
    hack informatique security
  • NIST.gov - Computer Security Division - Computer Security Resource Center

    Ça y est, c'est officiel, SHA3 sera Keccak ! Victoire européenne donc ;)

    SHA2 était déjà très performant et on n'a pas encore réellement besoin de SHA3, mais au moins l'avenir est défini. L'énorme avantage de Keccak est qu'il se base uniquement sur des opérations XOR, AND, NOT et utilise uniquement des rotations de bits, ce qui le rend extrêmement rapide.

    Pour les béotiens, les opérations XOR, AND et NOT sont des opérations logiques ("ou exclusif", "et", "non") qui sont les opérations les plus basiques qu'un ordinateur puisse faire. La "rotation de bit", si vous ne comprenez pas ce terme, ça revient à multiplier un nombre par des puissances de 2, en gros. Sauf qu'il n'y a pas réellement de "calcul" derrière, on manipule juste la représentation binaire d'une donnée (ce qui fait qu'on peut appliquer cette "multiplication" à toute donnée).

    October 3, 2012 at 11:19:50 AM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://csrc.nist.gov/groups/ST/hash/sha-3/winner_sha-3.html
    cool informatique security
  • Amazing mind reader reveals his 'gift' - YouTube

    Excellent ! Il faudrait faire plein d'opérations comme ça pour que ça ait un réel impact mais vraiment excellent...

    September 25, 2012 at 2:38:20 PM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://www.youtube.com/watch?v=F7pYHN9iC9I
    Internet security woah
  • L’espion était dans le .doc » OWNI, News, Augmented

    Amis journalistes, faites gaffe, un virus a spécialement été créé pour vous, et financé avec l'argent public.

    (au passage, j'en profite pour souligner que ce virus concerne aussi Mac OS, donc votre éternel "il n'y a pas de virus sous Mac" ne tient pas)

    September 18, 2012 at 3:15:38 PM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://owni.fr/2012/09/14/lespion-etait-dans-le-doc/
    hack informatique journalisme security virus woah
  • Alerte aux failles pour Firefox, Thunderbird et SeaMonkey | Silicon

    Mettez à jour Firefox, Thunderbird et SeaMonkey (il y a encore des utilisateurs de ça ?). C'est un ordre !

    August 29, 2012 at 2:11:07 PM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://www.silicon.fr/securite-firefox-thunderbird-seamonkey-77858.html
    informatique mozilla security
  • Malware Intelligence Lab from FireEye - Research & Analysis of Zero-Day & Advanced Targeted Threats:Zero-Day Season is Not Over Yet

    Un exploit 0-day sur Java.

    Désactivez Java dans vos navigateurs.

    August 27, 2012 at 1:22:44 PM GMT+2 - permalink -
    QRCode
    - archive.org - Lien cassé ? Rechercher sur la river ! - http://blog.fireeye.com/research/2012/08/zero-day-season-is-not-over-yet.html
    hack java security
Links per page: 20 50 100
◄Older
page 1 / 4
Shaarli - The personal, minimalist, super-fast, database free, bookmarking service by the Shaarli community - Help/documentation