public marks

PUBLIC MARKS with tags security & https

2012

Ettercap Home Page

by Xavier Lacot & 6 others
Ettercap is a comprehensive suite for leading man in the middle attacks.

2011

Google+ Gets a “+1″ for Browser Security

by marco
Set-Cookie Secure, Set-Cookie HttpOnly, X-Content-Type-Options, X-Frame-Options, X-XSS-Protection

2010

ForceTLS - Extension Mozilla Firefox - Se protéger de FireSheep - Korben

by decembre
Présenté à la Toorcon et développé par Eric Butler, Firesheep est une extension pour Firefox qui permet de sniffer sur le réseau local, les sessions HTTP non chiffrées qui transitent sur le réseau, permettant ainsi aux petits malins d’accèder directement à vos comptes Google, Twitter, Facebook, Flickr, Amazon, bit.ly, Yahoo, WordPress,…etc sans avoir à se logger. Méfiance donc dans vos écoles et entreprises… La faute de tous ces sites qui ne sécurisent pas en HTTPS l’intégralité de leurs échanges, se contentant juste de chiffrer la partie de login, oubliant bêtement l’accès non chiffré au cookie. Mais pas de panique !!! Il est possible de vous protéger en forçant un chiffrement de A à Z de votre connexion avec ces sites web : Installer l’extension ForceTLS disponible chez Mozilla et pour Firefox. Après un peu de config pour spécifier quels sont les sites dont vous voulez forcer le passage en HTTPS, vous serez protégé !

Je suis content d'utiliser CertPatrol - sebsauvage.net - Les trucs qui m'énervent -

by ghis
Explication d'un problème de sécurité : un CA racine peut distribuer des certificats intermédiaires permettant aux organisations de substituer les certificats et déchiffrer le traffic HTTPS. La solution pour le détecter : utiliser des extensions comme CertPatrol.

Perspectives - Extension de Sécurité contre des attaques de type “Man-in-the-Middle” et en particulier contre le vol d’identité.

by decembre
Pour cela l’extension va contrôler la validité des certificats lors de la connexion à une page HTTPS. Lorsque Perspectives détecte un certificat auto-signé, une alerte est aussitôt émise afin d’éviter à l’internaute de saisir des données. Des pirates peuvent toutefois abuser des autorités de certification. Le plugin peut dans certains cas détecter ces malveillances ou des situations suspicieuses.

2009

The Problem With HTTPS SSL Runs Deeper Than MD5

by marco
To move forward, we first need to acknowledge that the current HTTPS SSL mechanism is completely broken.

2006

httpS的春天?! - CNBlog: Blog on Blog

by nickcheng & 1 other (via)
不能访问的网站可以加个"S"试试! 无奈啊! 逼着我安全!

Security Changes in Macromedia Flash Player 7

by marco & 1 other
sendandload HTTPS : If a non-HTTPS server serves the movie, but the movie downloads data from an HTTPS server - add the secure="false" attribute to your allow-access-from tag

Active users

Xavier Lacot
last mark : 17/10/2012 10:08

marco
last mark : 05/09/2011 17:16

decembre
last mark : 14/12/2010 14:09

ghis
last mark : 11/11/2010 18:41

RETFU
last mark : 29/05/2010 12:33

kemar
last mark : 28/04/2010 13:48

webs
last mark : 09/12/2009 11:36

nickcheng
last mark : 06/03/2006 02:41