Au moment où les parlementaires britanniques examinent un projet de loi très controversé, l'EFF invite Wikipédia à ne pas attendre son adoption pour chiffrer toutes les communications entre ses serveurs et les internautes. Par ailleurs, l'ONG invite ces derniers à se protéger également en utilisant le module HTTPS Everywhere, disponible sur Firefox et Chrome.
HTTPS Everywhere is a Firefox and Chrome extension that encrypts your communications with many major websites, making your browsing more secure.
Une liste d'outils pour cracker un hash MD5 en ligne.
Un outil en ligne pour cracker un mot de passe hashé en MD5.
Efficace !
Jusqu’à ce qu’Oracle apporte un Patch ou une mise à jour à Java 7, la seule possibilité est d’éviter l’exécution de l’exploit en désactivant Java 7 dans les navigateurs Internet.
Avec toutes ces fuites de mots de passe dans la nature, il faut passer à un outil plus puissant.
Un outil pour auditer la sécurité d'un site web (XSS, injections SQL)
Wordpress n'a rien à faire sur un hébergement SPIP ;-)
Attention, cette information vaut pour TOUS les journalistes qui travaillent depuis les « bases arrières » et se pensent, eux et leurs sources en sécurité. Communiquer avec la Syrie implique donc 2 choses :
le chiffrement des données afin que les autorités syriennes ne puissent pas lire le contenu des communications
l’anonymisation des flux afin que les autorités syriennes ne puissent pas identifier émetteurs et récepteurs.
Tout journaliste qui ne procède pas à ces deux précautions met sa vie et celle de sa source en danger.Citons quelques exemples de serrures de qualité, inviolables ou presque, que l’on trouve sur le marché français :
Vachette Radial NT+
CISM
EVVA MCS
Abloy Protec 2
DOM Diamant
Fichet F3D
Réfléchissez et ne laissez pas traîner vos données personnelles partout. Cette fois-ci Brigitte nous a rencontré, mais ça aurait pu être une autre rencontre, d’un genre radicalement différent.
La sécurité d'une application web, c'est un vrai métier !
Il ne faut pas utiliser une fonction de hachage pour authentifier un message : le hash est un processus par empilement qui permet de continuer à empiler sans connaître le début. Il est donc facile de fabriquer de fausses signatures à partir d'une vraie.
il nous semble de plus en plus évident qu’un jour ou l’autre, dans un futur surement très proche, un incident majeur se produira.
Parce que Linkedin n’a pas mis de sel dans sa purée, des pirates peuvent potentiellement déduire votre mot de passe. C’est pour cette raison qu’il vous faut absolument changer votre mot de passe sur tous les services sur lesquels vous utilisez votre mot de passe Linkedin.
Si votre mot de passe Linkedin a été compromis, il va être utilisé dans tous les outils de pénétration de site. Changez le partout où vous l'auriez utilisé.
Argh ! Une faille dans SkypeKit (SDK qui permet de créer des plugins pour Skype) se révèle un peu trop bavarde... En effet, en exploitant cette "fonctionnalité non voulue", il est possible de trouver l'adresse IP d'un utilisateur Skype à partir de son pseudo.
Mais surtout, je n'accuse jamais un utilisateur pour ce que je peux trouver sur son poste de travail.
On n'a jamais arrêté autant de pédophiles que depuis qu'ils communiquent via l'Internet (voir Les pédophiles sont sur le Net. Nous aussi. Et tant mieux.). Et, de même que la prohibition n'a nullement empêché la vente d'alcool -bien au contraire-, ce n'est pas en pénalisant le droit de lire qu'on empêchera les gens, quels qu'ils soient, de chercher à s'informer, communiquer, débattre et échanger.
Joomla serait-il une vraie passoire concernant la sécurité ?
Il est facile d’attaquer un CMS déclinant (oh ! c’est méchant) mais je pense que le problème ne se situe pas au niveau du logiciel en lui même mais plutôt du côté des webmasters qui gèrent les sites sous Joomla. Parce qu’il est facile d’utilisation et que de nombreux composants additionnels sont installables en quelques clics, Joomla attirent des webmasters pas forcément familiarisés avec l’informatique professionnelle : des amateurs éclairés, des bidouilleurs du dimanche, des internautes assidus mais certainement peu d’informaticiens du web.
À noter que les apprentis webmasters se tournent aujourd’hui en nombre vers WordPress qui propose lui aussi de nombreux composants additionnels à ajouter à son site. Et de voir de nombreux site WP se faire pirater…