L'impression de sécurité et la sécurité réelle ne correspondent pas toujours, dit Bruce Schneier, expert en sécurité informatique . A TEDxPSU, il explique pourquoi nous dépensons des milliards pour faire face aux risques évoqués dans les informations, comme le "théâtre de sécurité" qui se joue maintenant à votre aéroport local, tout en négligeant les risques plus probables - et comment nous pouvons briser ce modèle.
Une étude montrant que 51% du trafic des sites étudiés est fait par des robots. Avec plus de la moitié de ces robots malveillants.
Bon, l'étude est faite par un hébergeur qui vend de la sécurité. Ça tempère les résultats.
Un encodeur PHP qui empêche un code malicieux d'être détecté par les antivirus (et aussi de lire le code source).
RetroShare est le nouveau logiciel P2P du moment. Depuis le début de l'année, sa popularité explose. Le programme propose en effet de créer un réseau d'échange privé, sécurisé et décentralisé.
Il y a quand même une différence entre « simplifier les choses » et « prendre l’utilisateur pour un idiot ».
Si vous gérez un parc de machines Windows, Microsoft a mis en ligne sur son site un petit outil qui s'appelle Baseline Security Analyzer et qui vous permettra de scanner une machine ou le réseau entier
Liste des extensions WordPress vulnérables
Noter qu’à la sortie de la version 3.0, le support de la branche 1.9.2 sera définitivement abandonné.
"Jusqu'à ces derniers temps je n'avais jamais vraiment été intéressé par l'Europe et l'Ouest, l'OTAN était la Bête noire pour moi. Plus j'en étais éloigné, mieux je me portais. Alors après les révolutions dans des pays arabes, utilisant Internet comme le principal média, répercutées par les pays de l'Europe, dont la France, j'ai décidé de m'intéresser à votre pays. J'ai découvert les problèmes des Français. Je respecte le peuple, je parle avec des Français, je découvre leurs avis. Les ressemblances avec mon pays sont fortes. Nous sommes dans la même mentalité de réponse, le "œil pour œil - dent pour dent. J'ai pris une décision, me mettre du côté du peuple. Un peuple de plus en plus opprimé, comme le mien. J'ai aidé des Allemands, des Espagnols, des Russes, maintenant je vais aider les français face à leur gouvernement."
SVG comme vecteur de XSS ?
Le CAPTCHA, mis en place dans les années 2000, a été jusqu'à aujourd'hui une protection incontournable pour différencier l'homme d'un robot.
Les pirates ont compris l'intérêt de casser cette méthode afin de pouvoir polluer les forums ou de créer automatiquement des comptes mail.
Depuis quelques mois, les techniques d'attaques contre les CAPTCHA se développent.
Présentation et explications des différentes techniques utilisées par les pirates...
Suite aux décisions du CISR (Comité interministériel de la Sécurité routière) du 11 mai 2011, l'information sur la position des radars fixes n'est plus disponible en ligne sur le site de la sécurité routière.
Un outil pour conserver ses mots de passe en sécurité
Bonjour,
nos services (merci encore une fois Arnault) viennent de découvrir un trou de sécurité dans SPIP, permettant une injection de type cross-site-scripting (XSS).
L’erreur datant de plus de cinq ans (elle a été introduite le 8 octobre 2005), il est clair que TOUTES les versions de SPIP sont touchées.
Reste tout de même un problème technique. Le décret demande à la fois de conserver les mots de passe, et de les conserver les données en se soumettant aux prescriptions de la loi CNIL sur la sécurité des informations. Or bien souvent, par souci de sécurité, les mots de passe ne sont pas stockés en clair, mais sous une forme hashée qui permet uniquement de vérifier si le mot de passe saisi est le bon.
Un petit cours sur ce qu'on peut faire avec des champs SQL pas correctement sécurisé en PHP
L’infographie suivante représente les résultats d’une étude US sur les mots de passe, le top 20 se passe de commentaire… Ensuite vous trouverez quelques conseils pertinents sur le choix d’un mot de passe efficace. Pour résumer essayez de mixer des lettres en minuscules et majuscules, des chiffres et des caractères de ponctuation.
Quelques bonnes pratiques de sécurité de code par l'exemple
Il apparait aujourd’hui qu’aucune porte dérobée n’est présente.
Un plugin pour encrypter/sécuriser les conversations avec Pidgin