Un concours de piratage d'applications web
Le site pirate-moi.com propose une approche plutôt originale : Tous les mois, une nouvelle application web va être mise en ligne sur des serveurs dédiés.
L'objectif à atteindre est simple : Arriver à trouver une faille pour prendre le contrôle de l'application. La première personne arrivant à l'objectif fixé remportant un prix. Pour le premier challenge, le prix est plutôt sympathique : un iPad.
Configurer une autentification Kerberos sur différents systèmes d'exploitation
Contacté et informé des risques de fraude avérés, le ministère de la Culture ne s'est guère ému, se contentant de demander à ZDNet.fr de lui adresser ses questions par courrier électronique, à l'adresse standard du service de presse.
Des ours en gélatine (bonbons) pour circonvenir l'authentification par empreintes digitales
Pas la peine de protéger son PC portable avec un mot de passe BIOS : ils sont déblocables !
Elles critiquent également le coût du compteur, estimé entre 120 et 240 euros, qui sera facturé aux usagers (à raison d’un ou deux euros par mois, sur 10 ans), et qui aurait été “pensé par et pour le distributeur ERDF et pas du tout au bénéfice du consommateur“, qui devra, en plus, acheter un second boîtier s’il veut pouvoir mesurer, voire contrôler, sa consommation électrique :
“Au final, les avantages du compteur sont avant tout pour le distributeur ERDF et pour les fournisseurs, qui vont ainsi pouvoir proposer des services payants au consommateur pour suivre sa consommation électrique et de nouvelles offres tarifaires.”Un article très complet sur les différents dangers que l'on peut rencontrer sur Internet
- VPN (paid / free) : Ipredator, Itshidden & StrongVPN
- BTGuard (paid)
- TorrentPrivacy (paid)
- Anomos (free) : http://anomos.info/wp/
-* Seedbox (paid) : http://filesharefreak.com/?x=0&y=0&s=seedbox+provider
Et le HTML5 amène son lot de XSS potentielles supplémentaires...
La sécurité par l’obscurantisme est de l’avis de tous les spécialistes une erreur stratégique.
Tous les antivirus sont contournables par un procédé relativement simple !
Une extension pour bloquer la surveillance de votre navigation par divers services "gratuits"
Ma conclusion est simple: le modèle de sécurité des autorités de certification ne vous protège que contre les attaques passives (écoute d'une connexion SSL). Mais pas contre les attaques actives (man-in-the-middle SSL, authentification par certificat client, signature de code, etc.). Et ça n'est pas prêt de changer.
Didier Stevens est un chercheur en sécurité qui vient de mettre à jour une importante faille dans le format PDF. Sa technique permet ainsi d’appeler à partir d’un PDF un exécutable qui sera lancé automatiquement par le lecteur de PDF dès que le fichier sera ouvert.
Utiliser les faiblesses de addslashes pour faire une injection SQL réussie !
Eric Seguinard expert en sécurité web, a pour mission d'auditer vos sites et serveurs afin de détecter les vulnérabilités appelées aussi failles de sécurité qui mettent votre site internet et son activité en danger. Cet audit comprend une étude des risques présents sur votre site et serveur, renforcée par un test d'intrusion à l'aveugle. Un rapport détaillé, personnalisé et confidentiel vous informe des mises à jour de ces failles et vous conseille sur les solutions à apporter. Un suivi de la mise en sécurité de votre site et serveur est inclus dans le service. Ainsi, vous serez accompagné et rassuré dans la sécurisation de votre site et/ou serveur.
Le problème est que l’implémentation sous PHP est l’utilisation d’executables fournis par SIPS, mais nul part il n’est fait mention de vérifier les variables envoyées par le serveur SIPS / CyberMut.
Il est possible d’exécuter des actions sur un serveur vulnérable très facilement si le module a été mal conçu.
Bug de sécurité de Google Buzz ==> Désactivez Gbuzz !
En réaction aux lois qui visent à restreindre nos libertés de communication et notre droit au respect de la vie privée sur internet, la ligue Odebi lance le projet Odebian. L'objectif est de fournir un OS 'live' cumulant les avantages de debian (liberté, sécurité, fiabilité, communauté) et les valeurs défendues par la Ligue Odebi.
Il s'agit clairement une réponse Anti Loppsi. anonymat, cryptage, etc etc ... de plus étant un OS sur clé USB (ou live-cd) il ne devra laisser aucune trace sur le disque dur du pc que vous aurez utilisé, à chaque boot l'OS redeviendra 'vierge'.
Ce projet devra fournir un système accessible à tous nos concitoyens, madame michu compris. Le genre de truc à avoir dans sa poche afin de pouvoir utiliser de manière sécurisée n'importe quel pc, ou que l'on soit sur la planète.
La Toolbar de Google : un espion efficace !