public marks

PUBLIC MARKS with tag sécurité

December 2010

Sécurité : Mozilla et Opera coupent le support de WebSocket - PC INpact

by srcmax
Parmi la montagne de spécifications du standard en devenir HTML5, on trouve le protocole WebSocket. Toutes les versions en développement des navigateurs intègrent son support, mais la situation vient de brutalement s’inverser : des failles de sécurité ont été trouvées dans le protocole, et des éditeurs font machine arrière.

EXCLUSIF - Cette affaire d'espionnage qui embarrasse Christine Ockrent, actualité Médias 2.0 : Le Point

by srcmax & 1 other

Une collaboratrice de la reine Christine est mise à pied pour une étrange intrusion informatique. Révélations.

November 2010

October 2010

Potati

by PêUR
Le web des petits

David Dufresne : « Chaque bataille de rue est comme un stage de perfectionnement pour la police » - Article11

by srcmax

On l’ignore souvent, mais le maintien de l’ordre à la française est considéré dans le monde entier comme un modèle à suivre. En parcourant le livre que le journaliste David Dufresne a consacré au sujet, Maintien de l’ordre, on comprend pourquoi : son tableau d’une machine aux rouages bien huilés, ne laissant rien au hasard, est aussi effrayant que captivant. Entretien.

Wargan Solutions: Dossier: Facebook - Multiples vulnérabilités au sein du réseau social

by srcmax

...ou comment deux failles sur Facebook permettaient de récupérer l’intégralité des données personnelles des utilisateurs mais également de modifier et de détruire leur profil. Facebook souffrait jusqu’à la semaine dernière d’une série de failles de type XSS et CSRF découvertes par notre équipe. Situées pour la plupart sur les versions mobiles de Facebook (m.facebook.com et touch.facebook.com), ces failles pouvaient être utilisées pour lancer des attaques extrêmement dangereuses pour les données des utilisateurs. Nous avons élaboré un scénario au cours duquel un attaquant pouvait, au moyen d’une simple application Facebook, créer un véritable ver tirant partie de ces failles pour se propager et causer des dégâts importants sur les comptes des utilisateurs

PrivacyBox

by Spone (via)
Le service PrivacyBox a d'abord été conçu pour offrir, essentiellement aux journalistes, bloggers et autres auteurs de publications diverses, la possibilité de proposer à leurs interlocuteurs des formulaires de contact anonymes, qui demeurent par ailleurs impossibles à tracer. Ceci étant, ce service est également ouvert à toute personne intéressée par son utilisation.

September 2010

Google Apps propose l'authentification forte

by Giraultises (via)
Google Authenticator est un nouveau service qui renforce l'accès à Google Apps. Il permet ainsi une authentification à 2 facteurs : le traditionnel mot de passe et un OTP (code utilisable une fois) qui sera fourni par un logiciel installé sur votre smartphone. Un bon point !

La négligence caractérisée des sites gouvernementaux - Numerama

by srcmax

Selon trois blogueurs associés pour l'occasion dans leurs recherches, plusieurs dizaines de sites de l'administration française seraient infestés de failles de sécurité, dont certaines permettent même l'accès aux bases de données ou aux serveurs. Ils dénoncent la "négligence caractérisée" du gouvernement, qui souhaite sanctionner les Français qui ne sécurisent pas leur propre accès à Internet.