SHA-1
SHA-1 est le nom d'un algorithme de hachage très utilisé en cryptographie. Qu’est-ce qui se passe avec SHA-1 Beaucoup de bruits courent en 2014-2015 au sujet de la vulnérabilité potentielle…
SHA-1 est le nom d'un algorithme de hachage très utilisé en cryptographie. Qu’est-ce qui se passe avec SHA-1 Beaucoup de bruits courent en 2014-2015 au sujet de la vulnérabilité potentielle…
Une de plus ! Freak est une faille quasiment de conception de SSL. Une fonctionnalité, diront certains. Dans les années 1990, l'administration américaine s'inquiétait de la prolifération des systèmes de…
Logjam est une nouvelle faille dans le désormais périlleux chemin de la cryptographie, touchant une étape de négociation lors d'une connexion [ ]. Même si, comme Freak, son exploitation n'est…
Intel Labs, parmi d'autres éditeurs de sécurité, a dressé un panorama des menaces les plus probables pour les années 2015-2020. Il fait aussi l'exercice critique de voir si les prévisions…
L’architecture en microservices est une approche intéressante dans la construction de systèmes d’informations, en particulier sur des infrastructures cloud où ce type d’architecture s’adapte naturellement. Cependant, cela reste un choix…
Facebook mérite à lui tout seul toute notre attention et toutes nos critiques. Vu la position dominante du réseau social, et son pouvoir d'influence, il devrait être irréprochable et il…
Memcached est un service de base de données en mémoire qui est principalement utilisé pour accélérer les applications web en mettant en cache le contenu statique et les résultats des…
Failles intéressantes http://www.clubic.com/carte-mere/chipset-intel/actualite-839228-intel-pc-vulnerables-11-failles-eteints.html http://globbsecurity.fr/faille-de-securite-de-plus-de-quinze-ans-touche-macos-43265/ https://www.theregister.co.uk/2018/01/12/intel_amt_insecure/ https://www.theregister.co.uk/2018/01/06/amd_cpu_psp_flaw/
Les courbes elliptiques sont des outils mathématiques utilisés en cryptographie.
Allez, mettons tout le monde d'accord : AMD aussi à ses failles, tout comme Intel. Et son site dédié, sans quoi une faille n'est pas une faille. Comme souvent, les…
L'ingénierie sociale est une forme de délinquance astucieuse consistant à manipuler une personne, en lui faisant croire qu'elle a affaire à un interlocuteur légitime, pour qu'elle réalise une action ou…
NFS est un protocole couramment utilisé pour partager des fichiers entre deux machines distantes, avec pour avantage principal d'apparaitre, une fois que le système de fichier est monté via NFS,…
Elastic Bloc Store, ou EBS, est un service d’espace de stockage destiné à être utilisé par les machines virtuelles d’AWS (EC2). Chiffrement Un des principaux (seuls) moyens de protéger les…
La 4G est un standard pour la communication des téléphones mobiles, dont plusieurs normes sont issues, comme LTE, WiMax, etc. Ce standard est basé sur IP, protocole internet. Tout ce…
La Perte Estimée Unique est un élément de mesure utilisé dans le cadre de la gestion de risques. xx xxx {Perte\ estimee\ Unique\ (PEU)} = {Valeur\ Actif\ (VA)\ } \times…
Un certificat (en réalité un certificat numérique, mais je simplifie la terminologie car je ne parle que de sécurité informatique) est un document informatique permettant de prouver l'authenticité et l'intégrité…
Stuxnet est un drôle de virus. Voir aussi Source originale partielle {{Traduction/Référence|en|Stuxnet|en:Stuxnet}}
J’ai toujours eu du mal à cerner la notion de DMZ. Pour moi, il s’agit d’une zone sans arme, et je vois difficilement aller au combat (à savoir : se…
La NSA n'est plus à présenter, puisque c'est le plus gros employeur au monde dans le domaine de la sécurité informatique. Rien que l'équipe dont le seul objectif est de…
Je suis un des premiers à le reconnaître, mais j'avais oublié que l'informatique était un objet éminemment physique. A l'ère du tout numérique et de la dématérialisation à tout va,…