Fou à lier
Nuage de tags
Mur d'images
Quotidien
Flux RSS
  • Flux RSS
  • ATOM Feed
  • Daily Feed
Liens par page
  • 20 links
  • 50 links
  • 100 links
5 results tagged protocole  ✕
https://www.ietf.org/id/draft-ietf-dmarc-arc-protocol-08.txt
07/08/2017 23:23:01 archive.org
QRCode
cluster icon
  • Newsletters spam test by mail-tester.com : Pratique et surtout utile : ce service vérifie ce qui peut coincer dans la délivrance de mails. Pour moi, ce n'est pas brillant : la faute au bloc Or...
  • Blog Stéphane Bortzmeyer: RFC 6186: Use of SRV Records for Locating Email Submission/Access services : Trop super ! Je cherchais à implémenter l'autoconfiguration POP/IMAP pour mon courrier depuis les DNS (et depuis au moins un an). J'avais fini par la...
  • CNAME record - Wikipedia, the free encyclopedia : Merde, les zones DNS d'OVH ne supportent pas le champ DNAME… Du coup, impossible de centraliser l'écriture d'un champ TXT pour DKIM (alors que c'est ...
  • DMARC - Resources : Génial. Tout ce qu'il faut comme outil pour créer et tester son installation DMARC pour le suivi de delivery de mail. Et aussi pour tester DKIM et SPF...
  • How DNS works : Une petite BD sympathique pour comprendre le protocole DNS de résolution de noms. Ça aborde les serveurs d’autorité, les résolveurs, et même un court ...

Une tentative de protocole pour résoudre les problèmes de relais de courrier et authentification DMARC.
Bon, c'est un draft qui vient juste d'être initié, donc pas prêt de voir le jour.

courrier DMARC draft IETF informatique protocole SPAM
https://www.ietf.org/id/draft-ietf-dmarc-arc-protocol-08.txt
ssh-agent - Wikipedia
17/02/2017 16:12:48 archive.org
QRCode
cluster icon
  • Blog Stéphane Bortzmeyer: La cryptographie nous protège t-elle vraiment de l'espionnage par la NSA ou la DGSE ? : Pas mal cet article synthétique de Bortzmeyer. Il rappelle les limites de la cryptographie pour protéger nos secrets. Petite précision de fin d'art...
  • Ceci n'est pas un blog: Le challenge du logo ANSSI : Excellent. Je ne savais pas que l'ANSSI avait glissé un challenge dans l'un de ses fonds d'écran. Awesome. via : https://twitter.com/Klaire/status/...
  • CryptCheck, vérifiez vos implémentations de TLS : Excellent article sur la sécurité de TLS (via OpenSSL). Ça m'a permis de changer le chiffrement d'un outil que je développe (non critique, bien heure...
  • Crypto Law Survey - Page 2 : Excellent boulot ce site ! Il liste et catégorise les lois relatives à la cryptographie dans le monde (utilisation, import, export, limitations d'usag...
  • Google Authenticator For SSH | Linux.org : Intéressant. Un outil qui permet de rajouter la Google-authentification sur SSH. Pour l'instant je filtre certains accès à mon serveur avec la double ...

Hmmm, j'suis un peu déçu là, du rôle du ssh-agent. C'est la première fois que j'en mets un en place, et en fait c'est juste un process en mémoire qui conserve les clés déchiffrées et qui les restitue entièrement au client demandeur.
Sachant qu'en gros n'importe quel programme apte à lire le socket de l'agent pourra requérir les clés. Bref, pas secure du tout.

Je pensais honnêtement, vu le boulot qui a été fait (et bien fait) autour de SSH, que l'agent était capable de répondre aux requêtes du client (signe-moi ça, calcule-moi ce hash, etc.) En gros, il conserverait la clé privée mais fournirait une API pour accéder aux primitives cryptographiques.

Bon, heureusement, il y a un agent un chouilla plus sécurisé dans KeePass (keeagent) : il peut demander une interaction à chaque utilisation, mais ça n'empêche pas complètement les usages délictueux.

J'espère qu'une sorte de v2 sortira un jour :)

EDIT : changer le vocable autour des routines cryptographiques

clé connexion crypto cryptographie Linux privacy protocole SSH sécurité
https://en.wikipedia.org/wiki/Ssh-agent
How DNS works
19/11/2016 13:05:26 archive.org
QRCode
cluster icon
  • Comment savoir si votre entreprise est DevOps | CommitStrip - Blog relating the daily life of web agencies developers : Différence entre DevOps et pas-DevOps Drôle :)
  • Des spécifications très complètes et très précises : Bien vu, c'est tout à fait ça :) ![spécifications versus code](http://www.commitstrip.com/wp-content/uploads/2016/08/Strip-Les-specs-cest-du-code-650...
  • Le jeu des imitations | Humeurs illustrées : Mouarf, Luc Damas, ce génie. J'ai toujours kiffé à mort les automates.
  • Ow.ly - image uploaded by @phpconference : Uhuh, true story. Du vécu.
  • People you come across in IT schools | CommitStrip - Blog relating the daily life of web agencies developers : True Story !

Une petite BD sympathique pour comprendre le protocole DNS de résolution de noms. Ça aborde les serveurs d’autorité, les résolveurs, et même un court épisode bonus sur le glue-registry.

via : https://twitter.com/argumatronic/status/799006966488113153

BD DNS fonctionnement humour informatique protocole
https://howdns.works/
Mot-clé - parlons_xmpp - Goffi non-hebdo
15/07/2015 00:51:26 archive.org
QRCode
cluster icon
  • Un mandarin empêtré dans le numérique - Authueil : « Nous avons juste un nouvel exemple, caricatural, de ce qu'est l'élite française. Un refus d'être contrôlé, et un mépris plus que souverain pour tout...
  • "Moi, censuré par la France pour mes opinions politiques" : Bon bah voilà. On y est. 5 sites bloqués, et visiblement déjà un truc qui tourne pas rond. On pouvait pas passer par un juge ? Demander le retrait à l...
  • 40 maps that explain the internet : 40 cartes de dataviz pour comprendre Internet (passé et présent) Intéressant, malgré la forte présence de cartes purement américaines. via : https...
  • Arnaud Montebourg, pourfendeur des autorités de régulation et de Free : Il faudra que quelqu'un remette Arnaud Montebourg à sa place. Vivement qu'il dégage, c'est un ennemi de la liberté. EDIT : Eolas qui parle de ça (j...
  • BZNUrQsCQAAAMQt.jpg:large (Image JPEG, 539x720 pixels) - Redimensionnée (96%) : Ahahahahah !!! J'ai éclaté de rire. Imba. via : http://qosgof.fr/fosteb/?2doGeA

Un article qui détaille le protocole XMPP et ses possibilités.
À suivre…

via : http://sebsauvage.net/links/?lFouSA

chat communication Internet Jabber protocole XMPP
http://www.goffi.org/tag/parlons_xmpp
Google Authenticator For SSH | Linux.org
26/09/2013 19:17:59 archive.org
QRCode
cluster icon
  • ssh-agent - Wikipedia : Hmmm, j'suis un peu déçu là, du rôle du ssh-agent. C'est la première fois que j'en mets un en place, et en fait c'est juste un process en mémoire qui ...
  • Firefox exploit found in the wild | Mozilla Security Blog : Encore une publicité qui diffuse un exploit. Et Mozilla qui réagit en moins de 24h. Bravo. Le problème vient du lecteur PDF intégré… Mise à jour à fa...
  • Google Public DNS Server Traffic Hijacked - The Hacker News : « Hier pendant 22 min, les DNS de Google ont été détournés » Chaud. via : https://twitter.com/Korben/status/445506318728970240
  • SSHFP tutorial: how to get SSHFP records, DNSSEC, and VerifyHostKeyDNS=yes to work. - Tony Finch - GuiGui's Show : Excellent how-to (ici le résumé) pour l'enregistrement SSHFP au niveau du DNS. Tout y est, notamment la partie "résolution DNSSEC" et pourquoi on ne ...
  • HOWTO: Use Wireshark over SSH (Linux and Windows) | kaischroed : Comment utiliser Wireshark et son GUI a travers un tunnel SSH (il suffit que l'hôte dispose de tcpdump et qu'on puisse l'exécuter) Nice ! (j'ai ho...

Intéressant. Un outil qui permet de rajouter la Google-authentification sur SSH. Pour l'instant je filtre certains accès à mon serveur avec la double auth, mais pas encore SSH (qui est pourtant pas mal victime d'attaques)

Je vais peut être mettre ça en place.

double-authentification Google one-time-password protocole SSH sécurité
http://www.linux.org/threads/google-authenticator-for-ssh.4590/
2412 links
Shaarli - Le gestionnaire de marque-page personnel, minimaliste, et sans base de données par la communauté Shaarli - Theme by kalvn