Facteur d’authentification
L'authentification dans un système informatique est des opérations les plus essentielles pour la sécurité globale de celui-ci. S'authentifier, c'est prouver qui on est au système. Cela comprend en réalité deux…
L'authentification dans un système informatique est des opérations les plus essentielles pour la sécurité globale de celui-ci. S'authentifier, c'est prouver qui on est au système. Cela comprend en réalité deux…
Voir aussi Le doigt dans l’œil de la biométrie (nextinpact.com). La biométrie n'est pas, selon moi, adaptée aux processus informatiques. Point final. Et je ne parle même pas des problèmes…
Voici mes différentes sources d'information, en ce qui concerne l'actualité. Échelle OTAN de fiabilité de la source : A totalement fiable, B habituellement fiable, C assez fiable, D rarement fiable,…
Non, il ne faut pas croire que cela m'amuse de recenser les failles matérielles sur les processeurs (Intel ou autre). Au contraire : cela m'inquiète au plus haut point, sans…
Je me répète, non ? La plaie Spectre & Meltdown n'est pas encore fermée (et l'hémorragie n'est même pas encore arrêtée) que voilà poindre de nouvelles variantes, De l'avis d'Intel,…
On ne peut pas gérer la sécurité informatique d'une entreprise de la même façon qu'un particulier, de façon évidente. Difficile également de faire le tour du sujet en une seule…
L'intelligence artificielle est un concept nouveau depuis 30 50 ans (mince, c'est encore plus vieux que je ne le pense). Quand j'ai commencé l'informatique, on parlait déjà d'intelligence artificielle, et…
SuperFish est un outil publicitaire qui a défrayé la chronique en février 2015. Sa principale fonction était de délivrer de la publicité ciblée, en analysant le trafic réseau de l'ordinateur…
Voici une liste de quelques articles intéressants que j'ai pu glaner au fil du temps. Attention, ils peuvent être datés technologiquement ou ne plus exister du tout ! Ross Anderson…
Le Règlement Général sur la Protection des Données est un règlement européen sur la protection des données. Amis de La Palice, bonjour. Mais encore ? Je vais faire un résumé…
Sacré Uber ! A leur sujet, je balance entre les pires des filous et les meilleurs bidouilleurs dans leur genre. Après une sombre histoire de batteries, les revoici encore pour…
FIDO est une alliance créée (en 2012) à l'origine par PayPal et quelques autres acteurs afin d'essayer d'établir un protocole d'authentification sans mot de passe. Dès 2013, Google, Yubico et…
En dehors des outils de base (comme les antivirus), il existe des outils ayant une action plus spécifique. Ils peuvent être utilisés en complément des méthodes de protection habituelles, pour…
Voici quelques commandes utiles pour openssl et la manipulation de certificats. openssl The Most Common OpenSSL Commands (sslshopper.com) Sauf indication contraire, c'est du Linux ;-) mais ça marche quasiment de…
mongoDB est une base de données utilisée dans les développements à Gilles de style djeun's. La sécurité n'étant pas le fort des générations Y ou Z, de nombreuses fuites de…
Les attaques par canaux auxiliaires (ou side channel atacks en anglais) sont des attaques très particulières, qui utilisent les propriétés physiques ou matérielles d’un composant ou d’un microprocesseur. Tout peut…
Principe Les principe des serverless functions (fonctions sans serveur) consiste à mettre à disposition, pour un client, un environnement d'exécution géré par l'hébergeur (et non par le client) permettant de…
S3 (Amazon Simple Storage Service) est un service de stockage d'objets en ligne d'Amazon Web Services (AWS). Bien que très pratique, il peut être très mal utilisé. Résultat : on…
ElasticSearch est un moteur de recherche et d'analyse RESTful distribué, d'après son site web (elastic.co). Très utilisé et même proposé sous forme de service par AWS, ce produit permet de…
Le mot de passe est un élément extrêmement sensible dans la chaîne de la sécurité. C'est le point faible le plus souvent rencontré et, forcément, le plus souvent utilisé pour…