Trop triste réalité
J'en voulais aux Shadow Brokers d'avoir publié certains outils de la NSA, rendant ainsi facile l'attaque par des personnes ignares et non qualifiées, telles que les Anonymous. Trop triste :…
J'en voulais aux Shadow Brokers d'avoir publié certains outils de la NSA, rendant ainsi facile l'attaque par des personnes ignares et non qualifiées, telles que les Anonymous. Trop triste :…
Plutôt que de réinventer la roue (et mal), voici le guide de la CNIL à destination des développeurs. https://www.cnil.fr/fr/kit-developpeur
Israël est devenu un acteur incontournable en sécurité informatique : ce pays, pourtant relativement petit en termes de population et d'activité économique (au niveau mondial) est pourtant le leader en…
Python est un langage pratique pour différents usages, y compris la cryptographie. Voici mon aide-mémoire sur le sujet. Installation Il faut jouer du pip. Le module le plus important est…
Rien ne va plus dans le monde de l'informatique : on s'attaque à la mémoire sans vergogne. Exemples : Martèlement mémoire (cf Wikipédia en français mais surtout en anglais), où…
TOTP signifie Time-Based One-Time Password Algorithm. Bien. Les choses sont posées. Second facteur Deux, c'est mieux qu'une, dit-on en général. Deux vérifications valant donc mieux qu'une, effectuer une seconde authentification…
Moi qui suit un ardent défenseur de la langue française, je cède ici car l'expression est trop répandue pour ne pas la reprendre. Et surtout le terme fausses informations n'a…
https://krebsonsecurity.com/2012/10/the-scrap-value-of-a-hacked-pc-revisited/
Voilà comment réduire un titre pour lui faire dire ce qu'on veut : il paraît que les antivirus sont nuls sur Android. En 2020, on les a même transformés en…
Installation d'un serveur Version Ubuntu Source http://debian-facile.org/doc:reseau:openvpn
Les attaques de type CSRF, ou Cross Sites Request Forgery, font partie du top ten de l'OWASP, c'est-à-dire font partie des attaques les plus courantes et donc contre lesquelles on…
Voici une page spéciale avec différentes sources de sensibilisation et d'information : https://secnumacademie.gouv.fr/ https://www.skillset.com/ pour évaluer ses connaissances, en vue d'une certification par exemple. https://www.skillset.com/ https://www.information-security.fr/ https://www.root-me.org/ https://podcloud.fr/podcast/comptoir-secu (podcasts) https://www.reddit.com/r/netsec…
Sites web pour apprendre https://zenk-security.com https://bugtraq-team.com https://root-me.org https://skillset.com https://dvwa.co.uk Des sites web payants Pluralsight Recensement de formations et de certifications https://www.ssi.gouv.fr/administration/formations/
Aucun texte d’aperçu disponible.
Aucun texte d’aperçu disponible.
On peut traduire par tas de données, même s’il n’y a pas l’analogie aquatique. Quoi que tas de données serait mieux approprié pour big data. Parce que lac de données…
SPOILER est une nouvelle variante de Spectre et Meltdown, touchant donc le matériel. Ce genre de variante est attendue, depuis la publication des failles Spectre et Meltdown. Source https://www.nextinpact.com/brief/spoiler---une-nouvelle-faille-sur-les-processeurs-intel--depuis-l-architecture-core-7991.htm
Vraiment ? L'actualité court sur tous les sites web (enfin, quelques uns) pour indiquer que les gestionnaires de mots de passe comme KeePass ou 1Password laisseraient des informations critiques en…
Les fonctions de hachage sont des fonctions particulières très utilisées dans le cadre de la sécurité informatique, notamment dans le domaine de la cryptographie et des certificats numériques. Elles permettent…
Facile mais instructif : quelques pannes notables sur les grands fournisseurs de Cloud (hors failles de sécurité) Amazon Web Services mars 2017 : une panne sur S3 (Virginie) avec plusieurs…