20287 links
  • Choses vues, sur le web et ailleurs
  • Home
  • Login
  • RSS Feed
  • Tag cloud
  • Picture wall
  • Daily
Links per page: 20 50 100
page 1 / 1
17 results for tags sécurité+informatique x
  • Arrêtez de gonfler les internautes avec vos exigences sur les mots de passe « sécurisés » - Numerama

    Mais j'en suis tellement convaincu : demander aux utilisateurs de changer souvent leur mot de passe et/ou imposer des mots de passe trop complexe est contre-productif en matière de sécurité.

    Mon 30 Sep 2024 04:52:22 PM CEST - permalink -
    - - - https://www.numerama.com/cyberguerre/1815540-arretez-de-gonfler-les-internautes-avec-vos-exigences-sur-les-mots-de-passe-securises.html
    password sécurité+informatique
  • Cybersécurité : la fonctionnalité Recall de Microsoft universellement fustigée

    Microsoft a présenté fin mai sa nouvelle fonctionnalité Recall, qui sera disponible sur les PC Copilot+. Elle permet de prendre des captures d’écran en continu et de les analyser directement sur l’ordinateur, afin de créer une “mémoire photographique”. Le géant de l’informatique affirme avoir mis en place des mesures de sécurité, notamment de privilèges administrateur, pour consulter les données Recall. Des chercheurs en cybersécurité ont toutefois pu contourner ces obstacles et accéder aux données comme bon leur semble.

    Je vais t'espionner, et tout laisser trainer, mais c'est pour ta sécurité.
    Mais quelle boite de merde.

    EDIT du 13/06 : A priori Microsoft a fait marche arrière. Mais un peu de copilot, c'est toujours trop.
    https://www.ictjournal.ch/articles/2024-06-11/microsoft-retropedale-et-nactivera-pas-recall-par-defaut-udpate?utm_source=substack&utm_medium=email

    Tue 11 Jun 2024 05:29:46 PM CEST - permalink -
    - - - https://www.usine-digitale.fr/article/cybersecurite-a-peine-devoilee-la-fonctionnalite-recall-de-microsoft-deja-critiquee.N2214371
    privacy sécurité+informatique Windows
  • Une faille irréparable du standard PDF permet le vol de tous les contenus, même chiffrés

    En attendant qu’un meilleur standard PDF soit créé, il est toujours possible de remplacer le chiffrement natif par un chiffrement externe. Cette solution est plus sûre et efficace mais également plus compliquée à gérer au quotidien.

    via Liandri

    Mon 07 Oct 2019 10:29:11 AM CEST - permalink -
    - - - https://www.01net.com/actualites/une-faille-irreparable-du-standard-pdf-permet-le-vol-de-tous-les-contenus-meme-chiffres-1778350.html
    PDF sécurité+informatique
  • The Big Hack: How China Used a Tiny Chip to Infiltrate U.S. Companies - Bloomberg - Liens en vrac de sebsauvage

    Supermicro fabrique des serveurs (utilisés notamment pour la compression vidéo) utilisés par Amazon, Apple, des tas d'autres entreprises, et aussi le gouvernement américain (armée, etc.). Les serveurs Supermicro sont conçus aux USA, mais fabriqués en Chine.
    Sauf qu'il semble que ces machines aient reçu une microscopique puce chinoise supplémentaire, pas du tout prévue dans les plans d'origine. De la taille d'un grain de riz et conçue pour ressembler à des composants électroniques standards, elle possède sa propre mémoire, capacités réseau et assez de puissance de calcul pour permettre une attaque et compromettre un serveur. Elle a la capacité d'altérer les instructions machine lorsqu'elles sont transférées de la mémoire vers le CPU, et donc d'injecter son propre code, ce qui permet tout et n'importe quoi, comme d'y mettre une backdoor. La puce va aussi régulièrement sur internet chercher des instructions supplémentaires.
    Supermicro a plus de 900 clients dans 100 pays.

    Waouh.

    Fri 05 Oct 2018 12:19:14 PM CEST - permalink -
    - - - http://sebsauvage.net/links/?JhDBgQ
    espionnage sécurité+informatique
  • Comment j ai fait du social engineering... inconsciemment - Le blog de Genma

    Dans mon cas, le stress communicatif a fait que j’ai obtenu le mot de passe. Je ne l’ai pas fait volontairement, mais j’ai agi en utilisant une technique bien connue de l’ingénierie sociale : mettre la personne en situation de stress, avoir un ton direct et autoritaire, jouer sur l’autorité, l’urgence. Trouver le levier qui fait que la personne cède. On peut aller loin juste en parole : "tu ne veux pas que j’appelle ton supérieur qui alors va te faire des remontrances..." par exemple.

    Mon 26 Mar 2018 02:53:11 PM CEST - permalink -
    - - - https://blog.genma.fr/?Comment-j-ai-fait-du-social-engineering
    password sécurité+informatique
  • Bercy pirate lui-même les e-mails de ses agents

    Lundi matin, environ 145.000 agents de Bercy et d'agences indépendantes ont reçu des e-mails expédiés qui par Jean-Baptiste Poquelin, qui par Thérèse Desqueyroux ou Emma Bovary. Cette dernière les invitait ainsi à gagner des places de cinéma! Le piège a fonctionné pour cette vraie fausse opération de fishing - ou «hameçonnage», sorte d'arnaque à l'e-mail de grande ampleur - organisée par les services de sécurité des systèmes informatiques du ministère des Finances. «Plus de 30.000 personnes ont cliqué sur les liens entre 10 heures et midi lundi matin. C'est beaucoup»

    Excellente initiative : mieux vaut, à mon sens, user de la pédagogie que des diapo lénifiantes qui endorment tout le monde... et donc loupent leur objectif de sensibilisation.
    Comme dit sur (°m, ça pose aussi la question de la culture générale littéraire des agents de ce ministère... ou alors les gens lisent trop vite et ne font pas attention, ce qui ne serait pas complétement déconnant vu l'avalanche de mails qu'on se prend sur la gueule chaque jour.

    Tue 03 Oct 2017 12:16:55 PM CEST - permalink -
    - - - http://www.lefigaro.fr/secteur/high-tech/2017/10/03/32001-20171003ARTFIG00010-bercy-pirate-lui-meme-les-e-mails-de-ses-agents.php
    sécurité+informatique
  • Note: C'est la foire aux factures - Les liens de Knah Tsaeb

    On a été averti au boulot il y a une dizaine de jours. Beaucoup d'attaques très virulentes utilisant le même type d’appât (rappel facture par exemple) depuis quelques temps.

    Wed 15 Jul 2015 04:21:54 PM CEST - permalink -
    - - - http://book.knah-tsaeb.org/?fWT8vQ
    sécurité+informatique
  • L'illusion de la fausse sécurité : les banques françaises ont tout faux - bohwaz

    Fichtre. Moi qui faisait telleeeeement confiance à ma banque adorée.
    via http://sebsauvage.net/links/?DarbMg
    Concernant la procédure pour mot de passe oublié, je suis régulièrement effaré par la trop grande simplicité avec laquelle on peut demander un nouveau mot de passe : il suffit de le demander. Dans le pire des cas, il est renvoyé en clair dans un mail. Dans d'autres cas, ce n'est même pas le mail d'inscription qui est demandé, on peut donner celui que l'on veut...

    Wed 19 Nov 2014 02:13:18 PM CET - permalink -
    - - - http://bohwaz.net/p/L-illusion-de-la-fausse-s%C3%A9curit%C3%A9-les-banques-fran%C3%A7aises-ont-tout-faux
    banque sécurité+informatique
  • Zythom: La dématérialisation des échanges

    Absolument. Je ne comprendrai jamais cette propension des grandes entreprises, administrations et groupements d'intérêts divers à monter des usines à gaz là où il possible de faire simple. D'ailleurs, il est TOUJOURS possible de faire simple. Faire compliqué, c'est un état d'esprit...

    Tue 18 Nov 2014 11:34:13 AM CET - permalink -
    - - - http://zythom.blogspot.fr/2014/11/la-dematerialisation-des-echanges.html
    sécurité+informatique technologie
  • La norme USB possède une énorme faille de sécurité qui ne pourra pas être comblée | {niKo[piK]} - Liens en vrac de sebsauvage

    Bref, il ne faudrait utiliser que des clés usb à soi, pour être sûr de ne pas tomber sur une clé "piégée" ?

    Tue 05 Aug 2014 04:00:11 PM CEST - permalink -
    - - - http://sebsauvage.net/links/?pvGmew
    sécurité+informatique USB
  • Tribune libre : Le full disclosure est un délit - PC INpact
    Fri 02 Jul 2010 03:17:14 PM CEST - permalink -
    - - - http://www.pcinpact.com/actu/news/58039-florence-foraud-full-disclosure-faille.htm
    délit full+disclosure jurisprudence sécurité+informatique
  • La nuit du hack 2010 – Petit compte rendu
    Thu 01 Jul 2010 10:28:02 AM CEST - permalink -
    - - - http://www.korben.info/la-nuit-du-hack-2010-petit-compte-rendu.html?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+KorbensBlog-UpgradeYourMind+%28Korben%27s+Blog+-+Upgrade+Your+Mind%29
    concours hack sécurité+informatique
  • Tabnabbing : démo d'un nouveau type d'attaque par phishing - PC INpact
    Wed 26 May 2010 10:40:25 AM CEST - permalink -
    - - - http://www.pcinpact.com/actu/news/57179-tabnabbing-phishing-attaque-aza-raskin.htm
    firefox phishing sécurité+informatique tabnabbing
  • Des milliers d’e-mails piratables sur les sites .gouv.fr - BUG BROTHER - Blog LeMonde.fr
    Thu 20 May 2010 05:14:13 PM CEST - permalink -
    - - - http://bugbrother.blog.lemonde.fr/2010/05/14/55-000-webmails-piratables-sur-les-sites-gouvfr/
    administration gouvernement sécurité+informatique vulnérabilité webmail
  • La mauvaise réputation ... ou quand savoir devient faire - EUCD.INFO : sauvons le droit d'auteur !
    Tue 22 Dec 2009 11:39:48 AM CET - permalink -
    - - - http://eucd.info/index.php?2004/11/19/18-publication-de-la-mauvaise-reputation-un-article-sur-larticle-46-i-de-la-lcen-qui-instaure-un-delit-penal-de-detention-sans-motif-legitime-doutils-de-securite-informatique
    droit informatique internet LCEN sécurité+informatique
  • Guide pratique : Comment choisir ses mots de passe sur le net- Ecrans
    Thu 08 Oct 2009 06:40:16 PM CEST - permalink -
    - - - http://www.ecrans.fr/Choisir-un-bon-mot-de-passe,8028.html
    conseils passwords sécurité sécurité+informatique
  • Les hackers à particules
    Sat 13 Sep 2008 05:41:20 PM CEST - permalink -
    - - - http://www.ecrans.fr/Le-site-du-CERN-hacke,5115.html
    CERN hacker LHC piratage science sécurité+informatique
Links per page: 20 50 100
page 1 / 1
Shaarli - The personal, minimalist, super-fast, no-database delicious clone by the Shaarli community - Help/documentation