Fou à lier
Nuage de tags
Mur d'images
Quotidien
Flux RSS
  • Flux RSS
  • ATOM Feed
  • Daily Feed
Liens par page
  • 20 links
  • 50 links
  • 100 links
page 4 / 5
100 results tagged sécurité  ✕
Changement de certificat serveur non signalé
13/11/2014 16:11:39 archive.org
QRCode
cluster icon
  • Bienvenue à CAcert.org : C'est bizarre : de temps en temps j'ai besoin de réinstaller le root de CAcert (autorité de certification indépendante et en WOT, qui certifie notamme...
  • Let's Encrypt is Trusted : Hmmmm, moi qui doit renouveler mes certificats très prochainement, je vais me pencher sur Let's Encrypt. Mais à l'heure actuelle, je ne sais pas si c'...
  • Let's Encrypt - Free SSL/TLS Certificates : Youpi, Let's Encrypt, ça me fait vraiment plaisir. D'abord, parce que c'est gratuit, et automatisé. Ensuite, parce qu'ils implémentent le protocole C...
  • RFC 6698 - The DNS-Based Authentication of Named Entities (DANE) Transport Layer Security (TLS) Protocol: TLSA : Je découvre qu'avec DNSSEC, le champ TLSA permet de vérifier le certificat émis par le serveur, à la place de, ou en complément du / des CA. C'est ...
  • Rate Limits for Let's Encrypt - Documentation - Let's Encrypt Community Support : Ahah, moi qui avait peur des limitations de Let's Encrypt… En fait, on peut générer une quantité phénoménale de certificats. Franchement, je viens...

Tiens tiens…
Étrange comportement de notre ami Firefox : j'ai une page ouverte, en SSL, et qui fait tourner de l'AJAX. Je change le certificat du serveur et le redémarre. La page toujours ouverte, et qui continue de recevoir du contenu m'indique toujours l'ancien certificat. Tant que je ne recharge pas la page elle ne le fait pas.
Mais alors, que se passe-t-il si dans ce type d'échange, un "advanced firewall" quelconque s'amuse à changer de certificat ? Hmm… Question con sans doute.
M'enfin, j'suis pas super rassuré par ce comportement.

alerte autorité certificats Firefox serveur SSL sécurité
?uoFEAA
L’édito de MISC n°76 : Mammouthification vs coopération (qui aime bien châtie bien) | Le blog de MISC
11/11/2014 10:30:10 archive.org
QRCode
cluster icon
  • ActiveSync : Incroyable. C'est la première fois que je tente d'utiliser le service Exchange ActiveSync sur mon téléphone (perso je précise). C'est totalement dingu...
  • Après le rapport de Tariq Krim - <Glazblog/> : Youhou !!! Une bien belle action. Faut l'aider cet homme. À nos niveaux. Pour ma part, j'ai pas grand chose à faire pour aider, malheureusement, mai...
  • Ceci n'est pas un blog: Le challenge du logo ANSSI : Excellent. Je ne savais pas que l'ANSSI avait glissé un challenge dans l'un de ses fonds d'écran. Awesome. via : https://twitter.com/Klaire/status/...
  • Crypto : le webdoc’ | Agence nationale de la sécurité des systèmes d'information : Pour plus tard : l'ANSSI vient de réaliser un webdoc sur la cryptologie en abordant pas mal de facettes différentes. À voir certainement. via : htt...
  • Une étude de l’écosystème TLS | Agence nationale de la sécurité des systèmes d'information : Une thèse intéressante sur la pile TLS. Je conseille la version de synthèse. Bon, je suis un peu circonspect sur l'utilité de l'énorme travail qui a ...

Très beau, et analyse assez juste. Je ne parle pas des aspects sécurité / ANSSI, mais plutôt du carcan administratif qui bride tout … jusqu'à la conclusion : « il faudrait aussi arrêter de sans cesse se reposer sur l’État, et prendre ses responsabilités : c’est aux acteurs d’agir, pas d’attendre que ça vienne à eux »

administratif ANSSI coopération entreprise innovation lourdeur sécurité
http://www.miscmag.com/?p=125
Paiement sans contact : des chercheurs ont subtilisé plus d’1 million d’euros - Le nouvel Observateur
08/11/2014 12:27:58 archive.org
QRCode
cluster icon
  • Buyster : pourquoi un moyen de paiement s'est éteint - JDN Web & Tech : « Et si, tout simplement, le besoin n’existait pas » Et si on pensait en terme d'usage plutôt que de buzz ? Je suis content que cet échec soit arrivé...
  • Nouvelle technique pour pirater un distributeur de billets « Korben Korben : Tiens, bien fait. Ça vous apprendra à tourner sous Windows. Ça coûte cher, et l'option d'exécution automatique des supports amovibles est en opt-out. ...
  • Chroniques de palais: Les trois pirates Anonymous, Jean Moulin et les 541 policiers : Mouarf, quelle histoire. Trois "anonymous" comparaissaient pour un piratage avec un préjudice : les identités et coordonnées de syndicalistes policier...
  • D'innombrables extensions Firefox vulnérables à un nouveau type d’attaque : Chaud cette histoire de faille dans les extensions Firefox. En cause : la non isolation des différentes apps. via : https://twitter.com/bluetouff/s...
  • Evasion fiscale | ARTE : Je viens de voir ce reportage sur ARTE. Ce qui confirme plusieurs points : - Arte reste l'une des seules (la seule ?) chaîne d'information sur la tél...

« Mais si, c'est sécurisé » #fail

argent banque faille NFC paiement paiement-sans-contact sécurité VISA
http://rue89.nouvelobs.com/2014/11/07/carte-sans-contact-chercheurs-ont-subtilise-pres-dun-million-dollars-255925
Loi antiterroriste : 57% des Français favorables à un filtrage du web - Freenews : L'actualité des Freenautes - Toute l'actualité pour votre Freebox Revolution
04/11/2014 14:41:21 archive.org
QRCode
cluster icon
  • Loi Prostitution : députés et gouvernement refusent l’extension du blocage administratif - Next INpact : Ça continue : maintenant, il s'agit de bloquer les sites proposant de la prostitution. La grande marche vers le ministère de la propagande est en rout...
  • "Moi, censuré par la France pour mes opinions politiques" : Bon bah voilà. On y est. 5 sites bloqués, et visiblement déjà un truc qui tourne pas rond. On pouvait pas passer par un juge ? Demander le retrait à l...
  • Blog Stéphane Bortzmeyer: Utiliser un résolveur DNS public ? : Intéressant : suite aux nombreux problèmes des DNS chez les FAI français (je soupçonne des mesures de censure en cours de déploiement) beaucoup on rec...
  • Boite Noire Killer - Pour empêcher le profilage des individus : Hmmm, effet de bord monstrueux et probablement désastreux si un tel outil était utilisé en masse par les webmasters. Mais au moins, ça rendrait parti...
  • C'est l'histoire de trois jihadistes - Authueil : On nous emmerde de lois antiterroristes et voila ce qui arrive (quand-même) Désolant. via : https://twitter.com/Maitre_Eolas/status/51563574816737...

Voila c'que ça m'inspire : « Un peuple prêt à sacrifier un peu de liberté pour un peu de sécurité ne mérite ni l'une ni l'autre, et finit par perdre les deux. » [Benjamin Franklin]

via : http://sebsauvage.net/links/?9Hffvw

DPI filtrage Internet politique privacy sondage sécurité terrorisme web
http://www.freenews.fr/spip.php?article15237
Nat McHugh: How I created two images with the same MD5 hash
04/11/2014 14:30:33 archive.org
QRCode
cluster icon
  • newsoft's fun blog: Sécurité et espionnage informatique : Héhé. Un peu de cryptologie appliquée sur des hashs censés être "anonymisés". C'est drôle :)
  • 15 Sorting Algorithms in 6 Minutes - YouTube : Époustouflant. 15 algorithmes de tri à voir et à entendre. Il y a une version ralentie de la vidéo, pour comprendre. C'est beau, et très intéressant...
  • Attaque par démarrage à froid ou : Impressionnant : qu'est-ce qu'une attaque informatique « à froid ». Où on apprend que la RAM peut conserver ses données plusieurs minutes après extinc...
  • Bienvenue à CAcert.org : Je parlais hier de StartSSL qui fournit des certificats gratuits. Il existe aussi CAcert que j'apprécie beaucoup : il fournit des certificats x509 cl...
  • Ceci n'est pas un blog: Le challenge du logo ANSSI : Excellent. Je ne savais pas que l'ANSSI avait glissé un challenge dans l'un de ses fonds d'écran. Awesome. via : https://twitter.com/Klaire/status/...

Incroyable. C'est la première fois que je vois une démonstration aussi simple et concluante de ce fait : créer une collision MD5 en rajoutant du padding, puis par analyse différentiel sur le résultat du hash.
Je garde sous la main les deux fichiers, pédagogiquement, ça cause.

via : http://sebsauvage.net/links/?EF_C_A

algorithme collision démonstration faille hash imba MD5 sécurité
http://natmchugh.blogspot.fr/2014/10/how-i-created-two-images-with-same-md5.html
Sécuriser Wordpress - L'installation - Korben
11/10/2014 17:49:12 archive.org
QRCode
cluster icon
  • WordPress Security Plugin | Wordfence : Je recommande chaudement ce plugin Wordpress : Wordfence. Il gère les aspects sécurité de l'installation, et ils sont nombreux : - defacing (payant) ...
  • Analyser votre connexion internet - Liens en vrac de sebsauvage : Très pratique cet outil pour tester sa connexion internet (notamment les tentatives de détournement, etc.)
  • CrackStation - Online Password Hash Cracking - MD5, SHA1, Linux, Rainbow Tables, etc. : Une rainbow table distribuée accessible en ligne. Marche aussi avec les pass MySQL :) = sha1(sha1_bin())
  • IP/DNS Detect - What is your IP, what is your DNS, what informations you send to websites. : J'suis totalement clean. Super ce test. C'est toujours fou de voir tout ce qu'on peut récolter rien qu'en se connectant sur un site. Je pense d'ail...
  • LaZagne - Un outil pour récupérer des mots de passe - Korben : C'est inquiétant mais pas étonnant. Et pratique aussi du coup.

Une p'tite mise en bouche sur la sécurité de Wordpress.
C'est un début et plutôt orienté débutants, mais j'ai hâte de voir la suite…

Korben outil pratique sécurisation sécurité Wordpress
http://korben.info/securiser-wordpress-installation.html
C'est l'histoire de trois jihadistes - Authueil
10/10/2014 16:28:27 archive.org
QRCode
cluster icon
  • Crypto Law Survey - Page 2 : Excellent boulot ce site ! Il liste et catégorise les lois relatives à la cryptographie dans le monde (utilisation, import, export, limitations d'usag...
  • La loi renseignement mobilise plus ses opposants que les députés | Mediapart : Je suis tristesse, vraiment. Une déception incroyable. Je ne sais pas où sont passés leurs cerveaux. Même les écolos sont "en voie de questionnement"...
  • Le juge Trévidic. « La religion n'est pas le moteur du jihad » - France - Le Télégramme, quotidien de la Bretagne : « Vous affirmez que le jihadisme est devenu « un phénomène de mode » ? Oui. Ceux qui partent faire le jihad agissent ainsi à 90 % pour des motifs pers...
  • Loi renseignement : des "Imsi Catcher" espions devant l'Assemblée ? | France info : Ouch, ils vont être bien dans la merde nos services avec tous ces détecteurs IMSI Catcher qui apparaissent (et s'installent en deux clics sur son télé...
  • Loi renseignement : le Conseil constitutionnel en valide l’essentiel - Rue89 - L'Obs : Nom de dieu. Comment ? Je comprends pas ? Pourtant je suis un ayatollah de la DDHC et je me demande comment ça a pu être validé, notamment eu égard ...

On nous emmerde de lois antiterroristes et voila ce qui arrive (quand-même)
Désolant.

via : https://twitter.com/Maitre_Eolas/status/515635748167372801

jihad jihadiste justice loi manipulation PJL politique sécurité terrorisme
http://authueil.org/?2014/09/24/2268-c-est-l-histoire-de-trois-jihadistes
mysql_real_escape_string won't magically solve your SQL Injection problems | IO Digital Sec
06/10/2014 10:50:11 archive.org
QRCode
cluster icon
  • Always Encrypted: SQL Server 2016 includes new advances that keep data safer - Next at Microsoft : Microsoft va sortir une version de SQL Server "Always Encrypted". C'est bien. Je n'ai pas regardé dans les détails, donc je ne sais pas si elle opère...
  • CrackStation - Online Password Hash Cracking - MD5, SHA1, Linux, Rainbow Tables, etc. : Une rainbow table distribuée accessible en ligne. Marche aussi avec les pass MySQL :) = sha1(sha1_bin())
  • 1314332 – Web of TrusT (WOT) Addon is malicious according to news reports : Oh non, quelle tristesse. WOT c'est vraiment une super extension, je suis vraiment dégouté de lire ça. Et donc de la dégager… Snifff. > (Note: I'm ...
  • ActiveSync : Incroyable. C'est la première fois que je tente d'utiliser le service Exchange ActiveSync sur mon téléphone (perso je précise). C'est totalement dingu...
  • Administration et optimisation générales Mysql : Une bonne page pour l'optimisation générale de MySQL (dont InnoDB). Ça liste un peu toutes les variables importantes et ce qu'il faut faire.

Bon à savoir. Injection possible si les chaînes en entrée sont échappés via mysql_real_escape_string.

via : http://sebsauvage.net/links/?W6rgRg

injection MySQL SQL sécurité
http://www.iodigitalsec.com/mysql_real_escape_string-wont-magically-solve-your-sql-injection-problems/
Connexion sécurisé base de donnée sans mot de passe depuis compte linux
30/09/2014 23:57:41 archive.org
QRCode
cluster icon
  • LaZagne - Un outil pour récupérer des mots de passe - Korben : C'est inquiétant mais pas étonnant. Et pratique aussi du coup.
  • SSHFP tutorial: how to get SSHFP records, DNSSEC, and VerifyHostKeyDNS=yes to work. - Tony Finch - GuiGui's Show : Excellent how-to (ici le résumé) pour l'enregistrement SSHFP au niveau du DNS. Tout y est, notamment la partie "résolution DNSSEC" et pourquoi on ne ...
  • xkcd : Complexité du mot de passe, in : Persévérons : C'est bien vu ça. Un calcul d'entropie peut vite nous montrer qu'on se trompe lorsque l'on cherche à créer un mot de passe compliqué de tête. ![Mot d...
  • 1314332 – Web of TrusT (WOT) Addon is malicious according to news reports : Oh non, quelle tristesse. WOT c'est vraiment une super extension, je suis vraiment dégouté de lire ça. Et donc de la dégager… Snifff. > (Note: I'm ...
  • Arrêté du 3 décembre 2013 relatif aux conditions de fonctionnement du site internet public unique mentionné à l'article R. 1453-4 du code de la santé publique | Legifrance : L'arrêt "Bluetouff". No comment.

Intéressant : connexion mysql sécurisée sans mot de passe. J'avais besoin de faire ça depuis longtemps !
Malheureusement, je n'ai pas réussi à utiliser en plus l'option de proxy de mysql (pour qu'un utilisateur soit reconnu comme un autre) en se basant sur l'utilisation de ce plugin.

via : http://sebsauvage.net/links/?DpjXpw

administration authentification DBMS informatique mots-de-passe mysql plugins sécurité
http://www.mon-code.net/article/72/utiliser-le-compte-linux-pour-se-connecter-de-facon-securise-a-mariadb-et-mysql-sans-mot-de-passe
Jamiehankins.co.uk DNS Lookup | Nameserver Lookup - Who.is - Who.is
22/09/2014 23:13:47 archive.org
QRCode
cluster icon
  • IP/DNS Detect - What is your IP, what is your DNS, what informations you send to websites. : J'suis totalement clean. Super ce test. C'est toujours fou de voir tout ce qu'on peut récolter rien qu'en se connectant sur un site. Je pense d'ail...
  • Analyser votre connexion internet - Liens en vrac de sebsauvage : Très pratique cet outil pour tester sa connexion internet (notamment les tentatives de détournement, etc.)
  • Blog Stéphane Bortzmeyer: Utiliser un résolveur DNS public ? : Intéressant : suite aux nombreux problèmes des DNS chez les FAI français (je soupçonne des mesures de censure en cours de déploiement) beaucoup on rec...
  • Chroniques de palais: Les trois pirates Anonymous, Jean Moulin et les 541 policiers : Mouarf, quelle histoire. Trois "anonymous" comparaissaient pour un piratage avec un préjudice : les identités et coordonnées de syndicalistes policier...
  • D'innombrables extensions Firefox vulnérables à un nouveau type d’attaque : Chaud cette histoire de faille dans les extensions Firefox. En cause : la non isolation des différentes apps. via : https://twitter.com/bluetouff/s...

EDIT : Oh mince, le temps que je publie, ça a été corrigé.

Une faille XSS réalisée via les enregistrements TXT du DNS. Ça affichait le vidéo « Rick Roll' »
Drôle !

via : https://twitter.com/AnonymouSpeak/status/512702368706617344

DNS faille RickRoll sécurité TXT XSS
http://who.is/dns/jamiehankins.co.uk
OpenVAS - About OpenVAS
25/07/2014 19:53:00 archive.org
QRCode
cluster icon
  • Analyser votre connexion internet - Liens en vrac de sebsauvage : Très pratique cet outil pour tester sa connexion internet (notamment les tentatives de détournement, etc.)
  • CrackStation - Online Password Hash Cracking - MD5, SHA1, Linux, Rainbow Tables, etc. : Une rainbow table distribuée accessible en ligne. Marche aussi avec les pass MySQL :) = sha1(sha1_bin())
  • FindA.Photo: 10,000 completely free stock photos to use for any purpose : Hmmm, ça peut servir : des photos réutilisables (CC0 licensed) et qu'on peut trouver via un moteur de recherche qui fonctionne bien. via : http://s...
  • IP/DNS Detect - What is your IP, what is your DNS, what informations you send to websites. : J'suis totalement clean. Super ce test. C'est toujours fou de voir tout ce qu'on peut récolter rien qu'en se connectant sur un site. Je pense d'ail...
  • LaZagne - Un outil pour récupérer des mots de passe - Korben : C'est inquiétant mais pas étonnant. Et pratique aussi du coup.

J'ai utilisé l'outil OpenVAS, trèèèèès complet, pour scanner un serveur.
Comme d'habitude, ce genre d'outil à tendance à mettre certaines choses en rouge, mais en considérant le contexte, on s'aperçoit qu'il n'y a pas de problème. Tout est souvent une affaire de contexte.

via : https://twitter.com/Zythom/status/492255115718705152

OpenVAS outil pratique scan serveur sécurité web
http://www.openvas.org/about.html
La conférence Black Hat cassant la sécurité de Tor annulée - JDN Web & Tech
24/07/2014 15:52:54 archive.org
QRCode
cluster icon
  • 1314332 – Web of TrusT (WOT) Addon is malicious according to news reports : Oh non, quelle tristesse. WOT c'est vraiment une super extension, je suis vraiment dégouté de lire ça. Et donc de la dégager… Snifff. > (Note: I'm ...
  • D'innombrables extensions Firefox vulnérables à un nouveau type d’attaque : Chaud cette histoire de faille dans les extensions Firefox. En cause : la non isolation des différentes apps. via : https://twitter.com/bluetouff/s...
  • HOPE, rencontres du onzième type – Techn0polis : Très bon compte-rendu de la conférence HOPE (que je ne connaissais pas, mais qui donne envie du coup). À lire. via : https://twitter.com/Zythom/sta...
  • IP/DNS Detect - What is your IP, what is your DNS, what informations you send to websites. : J'suis totalement clean. Super ce test. C'est toujours fou de voir tout ce qu'on peut récolter rien qu'en se connectant sur un site. Je pense d'ail...
  • Let's Encrypt Stats - Let's Encrypt - Free SSL/TLS Certificates : Wow, Let's Encrypt est un véritable succès. Il est actuellement sur une croissance quadratique avec un fort taux de pénétration. Résultat : d'après F...

What ? Tor serait finalement vulnérable sur l'identité.
Intéressant.

anonymisation faille informatique privacy sécurité Tor
http://www.journaldunet.com/solutions/saas-logiciel/etre-anonyme-sur-internet-grace-a-tor-0714.shtml
https://blog.gdatasoftware.com/blog/article/hotel-safes-are-they-really-safe.html
18/07/2014 17:53:10 archive.org
QRCode
cluster icon
  • Attaque par démarrage à froid ou : Impressionnant : qu'est-ce qu'une attaque informatique « à froid ». Où on apprend que la RAM peut conserver ses données plusieurs minutes après extinc...
  • Bienvenue [Root Me : plateforme d'apprentissage dédiée au Hacking et à la Sécurité de l'Information] : Super cette plateforme pour l'apprentissage du hacking. Il y a tout plein de challenges, du "simple" au carrément "**retord**" J'ai lancé deux petits...
  • Crypto Law Survey - Page 2 : Excellent boulot ce site ! Il liste et catégorise les lois relatives à la cryptographie dans le monde (utilisation, import, export, limitations d'usag...
  • G20 delegates duped by nude pictures of Carla Bruni allowing hackers to access their computers | thetelegraph.com.au : Ahahahahah. Cette histoire me fait rire. Au moins, ces hackeurs me font rire. Des pirates ont utilisé des photos de nus de Carla Bruni-Sarkozy-Tede...
  • Google Public DNS Server Traffic Hijacked - The Hacker News : « Hier pendant 22 min, les DNS de Google ont été détournés » Chaud. via : https://twitter.com/Korben/status/445506318728970240

Du hack relativement avancé de coffre-fort.
À voir : les appareils voleurs de piste magnétique de CB.

via : https://twitter.com/Korben/status/490050575523131392

braquage carte CB coffre-fort escroquerie hack hacking sécurité vol
https://blog.gdatasoftware.com/blog/article/hotel-safes-are-they-really-safe.html
La sécurité informatique à la Française !
18/07/2014 17:47:19 archive.org
QRCode
cluster icon
  • CryptCheck, vérifiez vos implémentations de TLS : Excellent article sur la sécurité de TLS (via OpenSSL). Ça m'a permis de changer le chiffrement d'un outil que je développe (non critique, bien heure...
  • Ceci n'est pas un blog: Le challenge du logo ANSSI : Excellent. Je ne savais pas que l'ANSSI avait glissé un challenge dans l'un de ses fonds d'écran. Awesome. via : https://twitter.com/Klaire/status/...
  • Crypto Law Survey - Page 2 : Excellent boulot ce site ! Il liste et catégorise les lois relatives à la cryptographie dans le monde (utilisation, import, export, limitations d'usag...
  • Cryptosystème de Paillier - Wikipédia : Tiens, intéressant. Le cryptosystème de Paillier est un cryptosystème pour le chiffrement homomorphique. Soient A, B et C tels que A + B = C et A_c,...
  • Je Suis Nico : Nicolas Sarkozy est un imbécile et un arriviste. Cette histoire de photo est pitoyable et franchement ni humble ni digne de sa part (une fois de plus)...

Très bon ce Tumblr : des gifs en tous genres sur le monde de la sécu (informatique)

via : https://twitter.com/crypt0ad/status/489505680202547201

chiffrement crypto cryptographie drôle gifs humour sécurité Tumblr
http://ailleti-saycuriti.tumblr.com/
Blog Stéphane Bortzmeyer: Ma nouvelle clé PGP
01/06/2014 09:57:39 archive.org
QRCode
cluster icon
  • Mailvelope : Bon, j'ai voulu tester ces deux extensions. Mailvelope me paraît pas mal du tout. WebPG est déjà sur le store, mais je n'ai pas réussi à le faire fon...
  • CrackStation - Online Password Hash Cracking - MD5, SHA1, Linux, Rainbow Tables, etc. : Une rainbow table distribuée accessible en ligne. Marche aussi avec les pass MySQL :) = sha1(sha1_bin())
  • Keybase : Hmmm, intéressant. Un service qui authentifie les identités en ligne pour les mapper avec des clés (GPG, etc.)
  • Always Encrypted: SQL Server 2016 includes new advances that keep data safer - Next at Microsoft : Microsoft va sortir une version de SQL Server "Always Encrypted". C'est bien. Je n'ai pas regardé dans les détails, donc je ne sais pas si elle opère...
  • Analyser votre connexion internet - Liens en vrac de sebsauvage : Très pratique cet outil pour tester sa connexion internet (notamment les tentatives de détournement, etc.)

Les recommandations d'un spécialiste (Bortzmeyer) pour générer sa clé PGP/GPG. Fascinant.

via : http://sebsauvage.net/links/?XwOyrA

Bortzmeyer chiffrement clé GPG PGP pratique sécurité
http://www.bortzmeyer.org/nouvelle-cle-pgp.html
Analyser votre connexion internet - Liens en vrac de sebsauvage
01/06/2014 00:15:28 archive.org
QRCode
cluster icon
  • IP/DNS Detect - What is your IP, what is your DNS, what informations you send to websites. : J'suis totalement clean. Super ce test. C'est toujours fou de voir tout ce qu'on peut récolter rien qu'en se connectant sur un site. Je pense d'ail...
  • CrackStation - Online Password Hash Cracking - MD5, SHA1, Linux, Rainbow Tables, etc. : Une rainbow table distribuée accessible en ligne. Marche aussi avec les pass MySQL :) = sha1(sha1_bin())
  • Google Public DNS Server Traffic Hijacked - The Hacker News : « Hier pendant 22 min, les DNS de Google ont été détournés » Chaud. via : https://twitter.com/Korben/status/445506318728970240
  • LaZagne - Un outil pour récupérer des mots de passe - Korben : C'est inquiétant mais pas étonnant. Et pratique aussi du coup.
  • OpenVAS - About OpenVAS : J'ai utilisé l'outil OpenVAS, trèèèèès complet, pour scanner un serveur. Comme d'habitude, ce genre d'outil à tendance à mettre certaines choses en r...

Très pratique cet outil pour tester sa connexion internet (notamment les tentatives de détournement, etc.)

analyse connexion DNS détournement outil pratique sécurité
http://sebsauvage.net/links/?r-awQg
Bienvenue à CAcert.org
31/05/2014 18:44:29 archive.org
QRCode
cluster icon
  • AssurerChallenge/fr - CAcert Wiki : Oh, d'ailleurs je n'avais pas vu que CAcert se lançait pour être accréditer par les navigateurs, notamment Firefox !! Ce serait génial : non seulem...
  • Changement de certificat serveur non signalé : Tiens tiens… Étrange comportement de notre ami Firefox : j'ai une page ouverte, en SSL, et qui fait tourner de l'AJAX. Je change le certificat du ser...
  • RFC 6698 - The DNS-Based Authentication of Named Entities (DANE) Transport Layer Security (TLS) Protocol: TLSA : Je découvre qu'avec DNSSEC, le champ TLSA permet de vérifier le certificat émis par le serveur, à la place de, ou en complément du / des CA. C'est ...
  • 1314332 – Web of TrusT (WOT) Addon is malicious according to news reports : Oh non, quelle tristesse. WOT c'est vraiment une super extension, je suis vraiment dégouté de lire ça. Et donc de la dégager… Snifff. > (Note: I'm ...
  • La Belle Electrique - La Billetterie : Ce putain de site met dans un iFrame la page de billeterie. Du coup, impossible de savoir si c'est bien en HTTPS (sauf à bricoler avec des clics droit...

C'est bizarre : de temps en temps j'ai besoin de réinstaller le root de CAcert (autorité de certification indépendante et en WOT, qui certifie notamment LinuxFR)

Peut-être les mises-à-jour Firefox ?
Désagréable en tout cas…

autorité CAcert certificat confiance Firefox SSL sécurité update web WOT
https://www.cacert.org/
Twitter / david_billard : :-) RT @AniemX RT @my2ndhead ...
29/05/2014 23:31:36 archive.org
QRCode
cluster icon
  • La sécurité informatique à la Française ! : Très bon ce Tumblr : des gifs en tous genres sur le monde de la sécu (informatique) via : https://twitter.com/crypt0ad/status/489505680202547201
  • Les gadgets ne sont plus disponibles. - Microsoft Windows : Mais lol. « Les gadgets ne sont plus disponibles sur notre site Web, car la plateforme du Volet Windows de Windows 7 et Windows Vista présente de g...
  • Secret Question | CommitStrip - Blog relating the daily life of web agencies developers : Excellent. Une façon comme une autre de renforcer à l'avenir les mots de passe.
  • WebOps Daily sur Twitter : "Oh that's OK then https://t.co/298PJAf0Ft" : Mandieu. Facepalm terrible en matière de sécurité : non, le "logo Verisign" n'est pas une preuve de sécurité. Surtout en l'absence de SSL sur la conne...
  • newsoft's fun blog: Sécurité et espionnage informatique : Héhé. Un peu de cryptologie appliquée sur des hashs censés être "anonymisés". C'est drôle :)

Celle-la aussi, pas mal :

« Q: How to generate pure random string? A: Put a fresh student in front of vi editor and ask him to quit. »

aléatoire drôle génération PRNG probabilité sécurité étudiant
https://twitter.com/david_billard/status/471181582620168193
Le spécialiste de la gestion de mots de passe Dashlane lève 22 millions de dollars - JDN Web & Tech
19/05/2014 17:50:08 archive.org
QRCode
cluster icon
  • Bienvenue en 2014, l’année des bulles (pas de champagne) - Le nouvel Observateur : Je link cet article juste pour le passage sur la bulle « hi-tech ». Ça fait des mois que je dis à mon entourage qu'il y a une bulle énorme et qu'el...
  • Analysez le réseau de votre opérateur / FAI « Korben Korben : J'ai testé ce soft d'analyse réseau sur mon réseau mobile (Free). Résultat : PPTP bloqué, résol DNSSEC qui pose problème :-\ …, et deux enregistrem...
  • Bitcoin : J'viens d'entendre du très grand n'importe quoi sur Canal+ à propos du Bitcoin. Le journaliste n'a pas travaillé son dossier apparemment. Pfff, et...
  • Connexion sécurisé base de donnée sans mot de passe depuis compte linux : Intéressant : connexion mysql sécurisée sans mot de passe. J'avais besoin de faire ça depuis longtemps ! Malheureusement, je n'ai pas réussi à utilis...
  • CrackStation - Online Password Hash Cracking - MD5, SHA1, Linux, Rainbow Tables, etc. : Une rainbow table distribuée accessible en ligne. Marche aussi avec les pass MySQL :) = sha1(sha1_bin())

Tu nous entends le crack, tu nous entends ? Si tu nous entends, sois le bienvenu !
Non mais oh, y aurait besoin j'vous jure.
Kicélécon qui foutent 22 plaques là n'dans ?

EDIT parce que j'me poile bien :

  • « Le meilleur gestionnaire de mots de passe et portefeuille numérique du monde »
  • « Chiffré en AES-256, le meilleur standard du marché » (mais sans parler du crypto-système : si le mode opératoire est en ECB déjà on est bien)
  • « Conservez tout dans votre portefeuille numérique, y compris vos cartes bancaires et vos reçus de paiement » Ma bite et mon couteau aussi ?
    Bon, j'fais le rageu, mais si ça peut renforcer la sécurité globale, c'est positif. Sauf que les néophytes vont pas avoir l'idée d'utiliser ce truc, et les autres ont déjà souvent ce qu'il faut (?)
application argent bourse crack Dashlane finance investissement mots-de-passe start-up sécurité
http://www.journaldunet.com/web-tech/start-up/dashlane-levee-de-fonds-0514.shtml
Google Public DNS Server Traffic Hijacked - The Hacker News
17/03/2014 11:27:52 archive.org
QRCode
cluster icon
  • Nouvelle technique pour pirater un distributeur de billets « Korben Korben : Tiens, bien fait. Ça vous apprendra à tourner sous Windows. Ça coûte cher, et l'option d'exécution automatique des supports amovibles est en opt-out. ...
  • Olivier Laurelli sur Twitter : "Tout va bien, c'était un réacteur nucléaire de test hein :) http://t.co/IAJLWcodnE" : Les systèmes SCADA connectés à une prod et reliés à Internet…
  • Analyser votre connexion internet - Liens en vrac de sebsauvage : Très pratique cet outil pour tester sa connexion internet (notamment les tentatives de détournement, etc.)
  • Attaque par démarrage à froid ou : Impressionnant : qu'est-ce qu'une attaque informatique « à froid ». Où on apprend que la RAM peut conserver ses données plusieurs minutes après extinc...
  • Blog Stéphane Bortzmeyer: Utiliser un résolveur DNS public ? : Intéressant : suite aux nombreux problèmes des DNS chez les FAI français (je soupçonne des mesures de censure en cours de déploiement) beaucoup on rec...

« Hier pendant 22 min, les DNS de Google ont été détournés »
Chaud.

via : https://twitter.com/Korben/status/445506318728970240

DNS détournement Google hackeurs hacking Internet piratage sécurité
http://thehackernews.com/2014/03/google-public-dns-server-traffic.html
page 4 / 5
2412 links
Shaarli - Le gestionnaire de marque-page personnel, minimaliste, et sans base de données par la communauté Shaarli - Theme by kalvn