Fou à lier
Nuage de tags
Mur d'images
Quotidien
Flux RSS
  • Flux RSS
  • ATOM Feed
  • Daily Feed
Liens par page
  • 20 links
  • 50 links
  • 100 links
13 results tagged Firefox  ✕
Decrypting TLS Browser Traffic With Wireshark – The Easy Way! | Jim Shaver
21/03/2018 12:05:29 archive.org
QRCode
cluster icon
  • RFC 6698 - The DNS-Based Authentication of Named Entities (DANE) Transport Layer Security (TLS) Protocol: TLSA : Je découvre qu'avec DNSSEC, le champ TLSA permet de vérifier le certificat émis par le serveur, à la place de, ou en complément du / des CA. C'est ...
  • guide_tls_v1.1.pdf : Le guide des bonnes pratiques TLS par l'ANSSI. Pour quelqu'un qui s'intéresse au sujet, il y a beaucoup de redites, mais également quelques perles, co...
  • Bienvenue à CAcert.org : C'est bizarre : de temps en temps j'ai besoin de réinstaller le root de CAcert (autorité de certification indépendante et en WOT, qui certifie notamme...
  • Changement de certificat serveur non signalé : Tiens tiens… Étrange comportement de notre ami Firefox : j'ai une page ouverte, en SSL, et qui fait tourner de l'AJAX. Je change le certificat du ser...
  • CryptCheck, vérifiez vos implémentations de TLS : Excellent article sur la sécurité de TLS (via OpenSSL). Ça m'a permis de changer le chiffrement d'un outil que je développe (non critique, bien heure...

Doh: Firefox & Chrome peuvent enregistrer les premaster-keys des sessions TLS directement dans un fichier.
Pratique pour déchiffrer à la volée du trafic TLS vers un serveur.

Bon, c'est pas rassurant niveau sécurité, parce qu'il faut simplement mettre une variable utilisateur dans l'environnement (utilisateur, même pas système !!)

Il est aussi possible, si on a la main sur le serveur, de demander au démon SSL d'exporter ces secrets, mais côté client ça devient plus difficile : il faudra un canal SSH pour lire les secrets dans Wireshark.

Chrome Firefox pratique SSL sécurité tcpdump TLS Wireshark
https://jimshaver.net/2015/02/11/decrypting-tls-browser-traffic-with-wireshark-the-easy-way/
1314332 – Web of TrusT (WOT) Addon is malicious according to news reports
04/11/2016 16:27:46 archive.org
QRCode
cluster icon
  • Bienvenue à CAcert.org : C'est bizarre : de temps en temps j'ai besoin de réinstaller le root de CAcert (autorité de certification indépendante et en WOT, qui certifie notamme...
  • D'innombrables extensions Firefox vulnérables à un nouveau type d’attaque : Chaud cette histoire de faille dans les extensions Firefox. En cause : la non isolation des différentes apps. via : https://twitter.com/bluetouff/s...
  • DPI : la flûte enchantée : Reflets : Les petits mensonges de notre « ministre des interceptions administratives, des grenades de désencerclement et des coups de tonfa dans la tronche, Ber...
  • Foxit PDF Download Center | Foxit Software : > ConnectedPDF Technology, The Better Way to PDF Rien que cette phrase est un condensé de la pire merde de toute la merde actuelle (d'ailleurs, je ...
  • HOPE, rencontres du onzième type – Techn0polis : Très bon compte-rendu de la conférence HOPE (que je ne connaissais pas, mais qui donne envie du coup). À lire. via : https://twitter.com/Zythom/sta...

Oh non, quelle tristesse. WOT c'est vraiment une super extension, je suis vraiment dégouté de lire ça. Et donc de la dégager… Snifff.

(Note: I'm the original author of this extension, but haven't been affiliated with it for the past few years, during which time I believe there's been an ownership change.)

[…]

However, the actual issue that's being widely discussed in German media, which both you and AMO reviewers at the time appear to have completely missed was introduced in 2015 in this commit:
https://github.com/mywot/firefox-xul/commit/0df107cae8ac18901bd665acace4b369c244a3f9

This change adds logging of each visited URL and clearly attempts to obfuscate the traffic with double Base-64 encoding. Definitely sounds like something that should have been indicated to users.

via : http://sebsauvage.net/links/?wn8OPQ

extension Firefox informatique manipulation mensonge privacy sécurité triste WOT
https://bugzilla.mozilla.org/show_bug.cgi?id=1314332
Firefox — Notes (48.0) — Mozilla
04/08/2016 14:49:09 archive.org
QRCode
cluster icon
  • 1314332 – Web of TrusT (WOT) Addon is malicious according to news reports : Oh non, quelle tristesse. WOT c'est vraiment une super extension, je suis vraiment dégouté de lire ça. Et donc de la dégager… Snifff. > (Note: I'm ...
  • D'innombrables extensions Firefox vulnérables à un nouveau type d’attaque : Chaud cette histoire de faille dans les extensions Firefox. En cause : la non isolation des différentes apps. via : https://twitter.com/bluetouff/s...
  • Firefox exploit found in the wild | Mozilla Security Blog : Encore une publicité qui diffuse un exploit. Et Mozilla qui réagit en moins de 24h. Bravo. Le problème vient du lecteur PDF intégré… Mise à jour à fa...
  • Mozilla, tu RÉDUIS ma sécurité et mes usages. - Liens en vrac de sebsauvage : Bon… Ça fait maintenant des mois et des mois que les choix de Mozilla sont plus que discutables. Le pire, c'est que ce ne sont pas des choix guidés pa...
  • #madmoiZelleSurGoogle : on a une réponse de Google ! (màj) : Comment un bug chez Google peut mettre en péril une PME qui marche bien. via : https://twitter.com/Klaire/status/689036830637993984

Oh, yeah baby!
En plus d'être assez drôle :

GNU/Linux fans: Get better Canvas performance with speedy Skia support. Try saying that three times fast

… le changelog pour la version 48 (EME-Free inclue) de Firefox annonce enfin les débuts du multi-process. Ouf ! C'est pas trop tôt.
J'étais prêt à quitter mon navigateur préféré juste parce qu'il n'arrivait plus à tirer les performances des PC actuels, sans compter la RAM qu'il bouffe.

Mozilla je t'aime d'amour :heart_eyes:

EDIT : dans les faits, c'est encore expérimental (1% des utilisateurs testés comme compatibles) mais la mise en production globale va prendre plusieurs versions. Prévue pour H1 2017. Et y a du travail pour les mainteneurs et développeurs d'extensions :

If our Beta testing goes well, in Firefox 49 we will enable the multi-process architecture for users with a small set of add-ons that are known to work well with the multi-process architecture. In Firefox 50, again provided beta testing goes well, we plan to enable the multi-process architecture for users with add-ons that have either set a flag to say they are compatible or that were built with our new WebExtensions add-on API which is compatible by design. Eventually we will enable the multi-process architecture for all users and add-ons that are incompatible may no longer work. For this reason it is imperative that add-on authors update their add-ons to be compatible with the multi-process architecture.

changelog Firefox informatique Mozilla multi-process nouveauté
https://www.mozilla.org/en-US/firefox/48.0/releasenotes/
D'innombrables extensions Firefox vulnérables à un nouveau type d’attaque
11/04/2016 18:57:44 archive.org
QRCode
cluster icon
  • 1314332 – Web of TrusT (WOT) Addon is malicious according to news reports : Oh non, quelle tristesse. WOT c'est vraiment une super extension, je suis vraiment dégouté de lire ça. Et donc de la dégager… Snifff. > (Note: I'm ...
  • La conférence Black Hat cassant la sécurité de Tor annulée - JDN Web & Tech : What ? Tor serait finalement vulnérable sur l'identité. Intéressant.
  • Une faille critique de Windows découverte - JDN Web & Tech : Ouch, ça fait mal. Une faille 0-day dans XP et 2003, activement exploitée.
  • » 191 million voters’ personal info exposed by misconfigured database (UPDATED) : Les données personnelles de 191 millions de votants des USA ont été exposées. Bravo le vote électronique !
  • Arrêté du 3 décembre 2013 relatif aux conditions de fonctionnement du site internet public unique mentionné à l'article R. 1453-4 du code de la santé publique | Legifrance : L'arrêt "Bluetouff". No comment.

Chaud cette histoire de faille dans les extensions Firefox. En cause : la non isolation des différentes apps.

via : https://twitter.com/bluetouff/status/717378238268448769

extensions faille Firefox informatique sécurité
http://www.01net.com/actualites/un-grand-nombre-d-extensions-firefox-vulnerable-a-un-nouveau-type-d-attaque-964205.html
Télécharger Firefox 64 bits pour Windows - Korben
04/11/2015 00:17:25 archive.org
QRCode
cluster icon
  • 1010073_10201531228065776_1488165009_n.jpg (Image JPEG, 612x612 pixels) : Oh ! C'est drôle. Un système pour savoir si un colis a été retourné/incliné/etc. J'aimerais savoir si ça marche vraiment. via : http://qosgof.f...
  • 1314332 – Web of TrusT (WOT) Addon is malicious according to news reports : Oh non, quelle tristesse. WOT c'est vraiment une super extension, je suis vraiment dégouté de lire ça. Et donc de la dégager… Snifff. > (Note: I'm ...
  • Alex - Catch insensitive, inconsiderate writing : Mais WHAT ? Un programme qui propose des corrections dans vos textes, afin de les rendre neutres par rapport au genre, race, religion, etc. (EN only...
  • Analyser votre connexion internet - Liens en vrac de sebsauvage : Très pratique cet outil pour tester sa connexion internet (notamment les tentatives de détournement, etc.)
  • AssurerChallenge/fr - CAcert Wiki : Oh, d'ailleurs je n'avais pas vu que CAcert se lançait pour être accréditer par les navigateurs, notamment Firefox !! Ce serait génial : non seulem...

Pas trop tôt ! Une version 64 bits de Firefox sur les rails… J'espère que ça va supprimer tous les problèmes de mémoire qu'on pouvait rencontrer dans ce navigateur.

64bits Firefox outil x264
http://korben.info/telecharger-firefox-64-bits-pour-windows.html
Mozilla, tu RÉDUIS ma sécurité et mes usages. - Liens en vrac de sebsauvage
12/08/2015 14:11:41 archive.org
QRCode
cluster icon
  • Olivier Laurelli sur Twitter : "#PJLNumérique tant de bêtises en si peu de caractères, ça force le respect quand même ! https://t.co/xPL4GjO8Dy" : Petite perle dégottée par Bluetouff. C'est chaud d'être aussi ignare quand on a ce genre de responsabilité. Ou peut-être est-ce juste de la connerie ...
  • 1314332 – Web of TrusT (WOT) Addon is malicious according to news reports : Oh non, quelle tristesse. WOT c'est vraiment une super extension, je suis vraiment dégouté de lire ça. Et donc de la dégager… Snifff. > (Note: I'm ...
  • Au revoir madame Taubira | Le Club de Mediapart : Le bilan de Taubira n'est pas énorme, mais il s'explique. Comme je le disais en partie hier. Extraits. « Pour tous ces beaux messieurs, vous étiez...
  • CyanogenMod | Android Community Operating System : Hmmm, j'vais peut être passer à CyanogenMod un de ces quatre, parce qu'il y a des trucs qui m'agacent un peu dans l'interface actuelle d'Android (4.1....
  • D'innombrables extensions Firefox vulnérables à un nouveau type d’attaque : Chaud cette histoire de faille dans les extensions Firefox. En cause : la non isolation des différentes apps. via : https://twitter.com/bluetouff/s...

Bon… Ça fait maintenant des mois et des mois que les choix de Mozilla sont plus que discutables. Le pire, c'est que ce ne sont pas des choix guidés par "l'expérience utilisateur" ou autre, c'est juste des choix tranchants (fait comme je pense). Bref, ça ne me plaît pas.

J'attends désormais un fork de Firefox. Bye bye.

@private("rep a sa, AG !");

adieu choix développement extensions Firefox liberté libre Mozilla open-source triste
http://sebsauvage.net/links/?8q3nJA
Firefox exploit found in the wild | Mozilla Security Blog
07/08/2015 10:16:50 archive.org
QRCode
cluster icon
  • 1314332 – Web of TrusT (WOT) Addon is malicious according to news reports : Oh non, quelle tristesse. WOT c'est vraiment une super extension, je suis vraiment dégouté de lire ça. Et donc de la dégager… Snifff. > (Note: I'm ...
  • Bienvenue à CAcert.org : C'est bizarre : de temps en temps j'ai besoin de réinstaller le root de CAcert (autorité de certification indépendante et en WOT, qui certifie notamme...
  • Changement de certificat serveur non signalé : Tiens tiens… Étrange comportement de notre ami Firefox : j'ai une page ouverte, en SSL, et qui fait tourner de l'AJAX. Je change le certificat du ser...
  • Connexion sécurisé base de donnée sans mot de passe depuis compte linux : Intéressant : connexion mysql sécurisée sans mot de passe. J'avais besoin de faire ça depuis longtemps ! Malheureusement, je n'ai pas réussi à utilis...
  • CrackStation - Online Password Hash Cracking - MD5, SHA1, Linux, Rainbow Tables, etc. : Une rainbow table distribuée accessible en ligne. Marche aussi avec les pass MySQL :) = sha1(sha1_bin())

Encore une publicité qui diffuse un exploit. Et Mozilla qui réagit en moins de 24h. Bravo.
Le problème vient du lecteur PDF intégré… Mise à jour à faire.

via : https://twitter.com/mozsec/status/629539013586632704

exploit Firefox FTP mots-de-passe Mozilla SSH sécurité
https://blog.mozilla.org/security/2015/08/06/firefox-exploit-found-in-the-wild/
amq/firefox-debloat · GitHub
30/06/2015 17:39:37 archive.org
QRCode
cluster icon
  • Information on BCP 195 » RFC Editor : Le RFC des bonnes pratiques TLS. Indispensable & pratique ! via : https://www.bortzmeyer.org/8143.html
  • The new travel advice booklet – When travelling abroad, keep your information safe! | Agence nationale de la sécurité des systèmes d'information : Encore quelques conseils de l'ANSSI, cette fois pour les périphériques (clé USB, téléphones, ordinateurs) lors de voyages, notamment dans des zones cr...
  • Hygiène numérique pour l’administrateur système : Très intéressant : le minimum de sécurité sur un système Linux avec éventuellement de l'hébergement). J'aime bien ce genre de liste, même si c'est par...
  • "Bref. J'ai passé un entretien d'embauche" : D'excellents conseils pour passer un entretien d'embauche. À garder sous le coude. via : https://twitter.com/lgnap/status/815572785577816064
  • 1314332 – Web of TrusT (WOT) Addon is malicious according to news reports : Oh non, quelle tristesse. WOT c'est vraiment une super extension, je suis vraiment dégouté de lire ça. Et donc de la dégager… Snifff. > (Note: I'm ...

Une page Github qui explique ce qu'il faut faire dans le about:config de Firefox pour respecter la privacy. Utile !
Pour ma part, Pocket et Google Safe Browsing (j'ai déjà une version EME-Free).

via : https://twitter.com/sam_et_max/status/614484153279582208

about:config Firefox paramétrage pratique privacy utile
https://github.com/amq/firefox-debloat
Changement de certificat serveur non signalé
13/11/2014 16:11:39 archive.org
QRCode
cluster icon
  • Bienvenue à CAcert.org : C'est bizarre : de temps en temps j'ai besoin de réinstaller le root de CAcert (autorité de certification indépendante et en WOT, qui certifie notamme...
  • Let's Encrypt is Trusted : Hmmmm, moi qui doit renouveler mes certificats très prochainement, je vais me pencher sur Let's Encrypt. Mais à l'heure actuelle, je ne sais pas si c'...
  • Let's Encrypt - Free SSL/TLS Certificates : Youpi, Let's Encrypt, ça me fait vraiment plaisir. D'abord, parce que c'est gratuit, et automatisé. Ensuite, parce qu'ils implémentent le protocole C...
  • RFC 6698 - The DNS-Based Authentication of Named Entities (DANE) Transport Layer Security (TLS) Protocol: TLSA : Je découvre qu'avec DNSSEC, le champ TLSA permet de vérifier le certificat émis par le serveur, à la place de, ou en complément du / des CA. C'est ...
  • Rate Limits for Let's Encrypt - Documentation - Let's Encrypt Community Support : Ahah, moi qui avait peur des limitations de Let's Encrypt… En fait, on peut générer une quantité phénoménale de certificats. Franchement, je viens...

Tiens tiens…
Étrange comportement de notre ami Firefox : j'ai une page ouverte, en SSL, et qui fait tourner de l'AJAX. Je change le certificat du serveur et le redémarre. La page toujours ouverte, et qui continue de recevoir du contenu m'indique toujours l'ancien certificat. Tant que je ne recharge pas la page elle ne le fait pas.
Mais alors, que se passe-t-il si dans ce type d'échange, un "advanced firewall" quelconque s'amuse à changer de certificat ? Hmm… Question con sans doute.
M'enfin, j'suis pas super rassuré par ce comportement.

alerte autorité certificats Firefox serveur SSL sécurité
?uoFEAA
AssurerChallenge/fr - CAcert Wiki
31/05/2014 18:47:39 archive.org
QRCode
cluster icon
  • Bienvenue à CAcert.org : C'est bizarre : de temps en temps j'ai besoin de réinstaller le root de CAcert (autorité de certification indépendante et en WOT, qui certifie notamme...
  • 1314332 – Web of TrusT (WOT) Addon is malicious according to news reports : Oh non, quelle tristesse. WOT c'est vraiment une super extension, je suis vraiment dégouté de lire ça. Et donc de la dégager… Snifff. > (Note: I'm ...
  • Changement de certificat serveur non signalé : Tiens tiens… Étrange comportement de notre ami Firefox : j'ai une page ouverte, en SSL, et qui fait tourner de l'AJAX. Je change le certificat du ser...
  • Let's Encrypt is Trusted : Hmmmm, moi qui doit renouveler mes certificats très prochainement, je vais me pencher sur Let's Encrypt. Mais à l'heure actuelle, je ne sais pas si c'...
  • RFC 6698 - The DNS-Based Authentication of Named Entities (DANE) Transport Layer Security (TLS) Protocol: TLSA : Je découvre qu'avec DNSSEC, le champ TLSA permet de vérifier le certificat émis par le serveur, à la place de, ou en complément du / des CA. C'est ...

Oh, d'ailleurs je n'avais pas vu que CAcert se lançait pour être accréditer par les navigateurs, notamment Firefox !!

Ce serait génial : non seulement ça ferait des certificats SSL gratuits (allez donc voir le prix pour le moindre certif ailleurs : hors de prix) mais en plus leurs confiances seraient validées par un système de WOT, donc communautaire.

Voulait qui résoudrait en très grande partie le problème actuel des autorités de certification. JE DIS OUI !!!

CAcert certificat certification confiance Firefox SSL WOT
http://wiki.cacert.org/AssurerChallenge/fr
Bienvenue à CAcert.org
31/05/2014 18:44:29 archive.org
QRCode
cluster icon
  • AssurerChallenge/fr - CAcert Wiki : Oh, d'ailleurs je n'avais pas vu que CAcert se lançait pour être accréditer par les navigateurs, notamment Firefox !! Ce serait génial : non seulem...
  • Changement de certificat serveur non signalé : Tiens tiens… Étrange comportement de notre ami Firefox : j'ai une page ouverte, en SSL, et qui fait tourner de l'AJAX. Je change le certificat du ser...
  • RFC 6698 - The DNS-Based Authentication of Named Entities (DANE) Transport Layer Security (TLS) Protocol: TLSA : Je découvre qu'avec DNSSEC, le champ TLSA permet de vérifier le certificat émis par le serveur, à la place de, ou en complément du / des CA. C'est ...
  • 1314332 – Web of TrusT (WOT) Addon is malicious according to news reports : Oh non, quelle tristesse. WOT c'est vraiment une super extension, je suis vraiment dégouté de lire ça. Et donc de la dégager… Snifff. > (Note: I'm ...
  • La Belle Electrique - La Billetterie : Ce putain de site met dans un iFrame la page de billeterie. Du coup, impossible de savoir si c'est bien en HTTPS (sauf à bricoler avec des clics droit...

C'est bizarre : de temps en temps j'ai besoin de réinstaller le root de CAcert (autorité de certification indépendante et en WOT, qui certifie notamment LinuxFR)

Peut-être les mises-à-jour Firefox ?
Désagréable en tout cas…

autorité CAcert certificat confiance Firefox SSL sécurité update web WOT
https://www.cacert.org/
bitly | ♥ your bitmarks
06/11/2013 10:43:08 archive.org
QRCode
cluster icon
  • 1314332 – Web of TrusT (WOT) Addon is malicious according to news reports : Oh non, quelle tristesse. WOT c'est vraiment une super extension, je suis vraiment dégouté de lire ça. Et donc de la dégager… Snifff. > (Note: I'm ...
  • AssurerChallenge/fr - CAcert Wiki : Oh, d'ailleurs je n'avais pas vu que CAcert se lançait pour être accréditer par les navigateurs, notamment Firefox !! Ce serait génial : non seulem...
  • Bienvenue à CAcert.org : C'est bizarre : de temps en temps j'ai besoin de réinstaller le root de CAcert (autorité de certification indépendante et en WOT, qui certifie notamme...
  • Changement de certificat serveur non signalé : Tiens tiens… Étrange comportement de notre ami Firefox : j'ai une page ouverte, en SSL, et qui fait tourner de l'AJAX. Je change le certificat du ser...
  • D'innombrables extensions Firefox vulnérables à un nouveau type d’attaque : Chaud cette histoire de faille dans les extensions Firefox. En cause : la non isolation des différentes apps. via : https://twitter.com/bluetouff/s...

Tiens, j'avais jamais remarqué ça. Quand on met des liens vers certains domaines dans bitly, ça les raccourci différemment. Par exemple, les liens Amazon se raccourcissent en amzn.to/…

Du coup, comme utilitaire dans FlagFox, ça envoie du poney.
https://addons.mozilla.org/fr/firefox/addon/flagfox/

addon Bitly Firefox lien raccourcisseur URL
https://bitly.com/shorten/
Flagfox :: Modules pour Firefox
18/05/2013 21:03:23 archive.org
QRCode
cluster icon
  • 9GAG - No thanks on helping you with life! : Imba ! Une dizaine de hacks à réaliser chez soit. Tout est absolument pratique.
  • Arguments Rhétologiques Fallacieux | Information is Beautiful : Génial. Une liste des arguments "rhétologiques" fallacieux. Dur de pas les utiliser soi-même… via : http://liens.vader.fr/?GC2IAA
  • Astronomy Picture of the Day : Je ne crois pas en avoir déjà parlé ici : APOD est un site de la NASA, qui publie depuis 1995 ( !! ) des photos et vidéos relatives à l'astronomie. Ch...
  • Base de données publique Transparence Santé : Vachement bien : la base de données concernant les liens d'intérêts des acteurs de santé est ouverte et interrogeable facilement. J'ai pu vérifier mo...
  • Blog Stéphane Bortzmeyer: Mon glossaire en informatique pour ce blog : Encore un article très intéressant de Bortzmeyer. Cette fois il parle de terminologie en informatique, avec la volonté assez marquée de préférer le fr...

Au fait, je recommande vivement ce module accompagné d'une foule d'outils très pratiques.

Rien à voir : en utilisant bit.ly via cet outil, j'ai remarqué qu'il m'a raccourci mon adresse longue amazon en : http://amzn.to/113IeIT
Génial non ?

Firefox flagfox imba module pratique
https://addons.mozilla.org/fr/firefox/addon/flagfox/
2412 links
Shaarli - Le gestionnaire de marque-page personnel, minimaliste, et sans base de données par la communauté Shaarli - Theme by kalvn