Contenus de Janiko

Start-up

start-up n.f. inv. : Jeune entreprise mono-produit s'auto-qualifiant d'innovante, dans le secteur des nouvelles technologies, et qui fera faillite dans les 3 ans qui suivent sa création. Loterie internationale Curieux…

Scan SSL

La confiance n'exclut pas le contrôle, dit-on souvent. Il existe d'excellents outils pour évaluer la sécurité et la robustesse d'un serveur proposant une communication SSL. Pour ma part, je recommande…

Kubernetes

Kubernetes, ou k8s pour les intimes, est un orchestrateur. On pourrait dire parmi tant d'autres, vus qu'ils fleurissent pour nous aider à tout faire, mais pas tant que ça :…

Cryptologie

La cryptologie est la science de l'écriture secrète, comprenant la cryptographie (technique de chiffrement de message) et la cryptanalyse (technique de déchiffrement d'un message). Principes Stéganographie La stéganographie est la…

CISSP

Cette page est un aide-mémoire (daté de 2017) pour la révision de l'examen du CISSP. Il n'est absolument pas exhaustif : il ne mentionne que les sujets ou les point…

Anonymous

Je pourrais renvoyer directement cette page vers une page script kiddies. Les Anonymous ne représentent rien, à mon sens, et ne sont pas comparables aux hacktivistes, qui sont compétents (eux).

RAMPage

RAMPage fait partie de ces failles qui ont le privilège d'avoir leur site web dédié. Possiblement présente depuis 2012 (version 4.0 d'Android), elle semble plutôt complexe et difficile à exploiter.…

Heartbleed

Heartbleed est le nom donné à une faille dans une implémentation d’openSSL. OpenSSL : c’est quoi ? Avant toute chose, il faut savoir que SSL (dont les versions récentes s’appellent…

StageFright

Dévoilée durant l’été 2015, StageFright est une faille concernant les systèmes Android. Elle a été découverte dans une bibliothèque multimédia servant à lire des vidéos envoyées par MMS, et permettrait…

Filoutage

Une page spéciale est consacrée au phishing (ou en français "hameçonnage", mais c'est pas très joli). Il s'agit d'une menace classique mais très répandue. Il s'agit d'un procédé dont le…

OAuth

OAuth est un protocole d'authentification permettant de déléguer l'authentification à un service web responsable du compte utilisateur. Il est décrit dans une RFC, la RFC6749. Comme SAML, le jeton envoyé…

Rootkit

Un rootkit (en français : « outil de dissimulation d'activité ») est un type de programme (ou d'ensemble de programmes ou d'objets exécutables) dont le but est d'obtenir et de…

Stockage en ligne

CrashPlan Très bon, bande passante moyenne, mais arrêt de la formule grand public au profit d'une solution Small Business, presque équivalente mais un peu plus chère (à vérifier : taille…