Ipredator permet de réaliser l'ensemble de son activité Internet via un tunnel encrypté et au trafic non logué.
5€/mois qui auraient pu aller dans la Licence Globale pour les artistes seront donc utilisés par de nombreux internautes français pour contourner HADOPI.
On notera toutefois — comme je l'ai déjà dit — que la faille de sécurité 0 day aurait pu toucher n'importe quel navigateur. Aucun éditeur n'est à l'abri de ce genre de choses, qu'il soit libre ou propriétaire. Tous les logiciels complexes ont des bogues. Tous. Sans exception. Là où l'on va pouvoir juger de la sécurité d'Internet Explorer n'est pas en les pointant du doigt pour cette faille 0 day, c'est en chronométrant le temps de réaction de Microsoft. Combien de temps leur faudra-t-il pour corriger cette faille qui touche plusieurs centaines de millions d'utilisateurs ?
Une antenne Wifi amplifiée pour recevoir de plus loin et tous les outils pour hacker un accès Wifi et s'y connecter à l'insu de son propriétaire.
Wifi-Box propose ainsi un adaptateur WiFi 802.11G amplifié, qui se présente sous la forme d'un petit boîtier USB. L'appareil fait office de carte réseau sans fil, fournie avec ses drivers et un utilitaire clé en main capable de casser le mot de passe des réseaux WiFi alentours. L'utilitaire est disponible pour Windows 98SE, ME, 2000, XP, Vista, Linux, et Mac (et probablement Windows 7), et peut casser des clés WEP ou WPA.
Ainsi, si votre voisin utilise autre chose que du WPA-PSK ou WPAII, il y a de grandes chances pour que vous puissiez utiliser son accès à Internet à son insu, et télécharger de manière à ce que ça soit lui qui reçoive les éventuels avertissements de l'Hadopi. Des courriers qui l'informeront alors qu'il a fait preuve de "négligence caractérisée", même s'il n'a pas la moindre fichue idée de ce qu'on lui raconte.
En lisant ce livre blanc, écrit par Bluetouff, un hacker pour qui le WiFi n’a pas de secrets, nous pourrions bien nous demander, ce que penseront le français lambda qui n’est pas expert en informatique, notamment sur les protocoles réseau / wifi lorsqu’il recevra un jour une jolie petite lettre de l’organisme HADOPI ?
Le vecteur d'attaque de Google en chine : IE6 !
PHP code to purify & filter HTML
Un nouveau script en PHP pour se protéger des injections de code HTML malveillant.
Cet arrêt relance donc le débat sur la légitimité du full disclosure par rapport au responsible disclosure, qui consiste à ne publier la faille qu'à partir du moment où un correctif est disponible. « Il est vrai que certains éditeurs mettent du temps à publier un correctif, et que dans cette hypothèse le full disclosure peut apparaître comme un moyen de les forcer à faire leur travail. Mais l'opinion dominante est que cette hypothèse doit rester l'exception », estime Frédéric Connes.
La contre mesure pour COFEE de Microsoft
Aujourd'hui la plupart des providers (free, alice, wanadoo..) fournissent dans leur offres un modem wifi (livebox, freebox, neufbox, aol-box..)
Malheureusement la plupart (pour ne pas dire toutes) de ces box wifi appliquent le cryptage wep par défaut si on active le sans fil même si le WPA tend à se démocratiser
Or il est reconnu que cette protection est dépassée, faible et facilement craquable.
Or comment l'abonné accusé de négligence caractérisée peut-il prouver que son accès était protégé mais qu'il a été piraté par exemple par l'utilisation d'un tel service ? Comment peut-il même prouver que son mot de passe était bien une suite aléatoire de cacactères, et non une expression susceptible de se retrouver dans un dictionnaire ? Soit le juge présume l'abonné coupable, au mépris de la présomption d'innocence, soit il acquittera. Et s'il acquitte, la riposte graduée ne fera plus peur à personne.
Service (payant) de crackage de mot de passe WPA en cloud computing.
Un blogueur qui n'aime pas OpenDNS et explique pourquoi.
Un tunnel http pour sortir des pare feux...
Un service en ligne pour supprimer les restrictions d'un PDF (sous réserve de pouvoir voir le PDF sans avoir à rentrer de mot de passe ni à utiliser un plugin d'acrobat).
La fin d'un mythe : un seul effacement suffit pour rendre impossible la récupération des données sur un disque dur
Son avocat, un franco-américain tente aujourd’hui de démêler cet imbroglio d’empreintes numériques laissé par Franck ou par de tierces personnes en tentant de comprendre qui a voulu lui nuire.
CrawlProtect va plus loin, en bloquant les tentatives de connexion à votre site en identifiant:
-les tentatives d'injection de code
-les tentatives d'injection SQL
-les visites de robot connus comme étant des "Badbots" (robot utilisés par les hackers)
-les aspirateurs de site
-les tentatives d'éxécution de commande shell
Comme tout système de protection, CrawlProtect ne peut pas garantir que votre site ne sera jamais hacké, mais c'est un barrage supplémentaire à passer pour les hackers. Votre site avec CrawlProtect devient une forteresse quasi inviolable.
En fait, Manon, 13 ans, du 31, ne savait pas grand chose.
Mais maintenant elle se sent mal.
Conclusion : même en utilisant Amazon Web Services, il faudrait dépenser 10 millions de dollars pour casser un mot de passe d'une longueur de 10 caractères ASCII.
==> Conclusion : avoir un mot de passe de plus de 10 caractères (et pas dans le dictionnaire, bien sûr !).