public marks

PUBLIC MARKS with tag sécurité

April 2016

January 2016

December 2015

November 2015

October 2015

Détecter les attaques Man In The Middle

by Giraultises (via)
SSL Eye est un freeware pour Windows capable de comparer les empreintes SSL des sites de votre choix à partir de différents serveurs dans le monde ET de votre propre connexion internet. En sécurité, l'attaque dites de "Man In The Middle" est une technique qui consiste pour un attaquant à s'interposer entre vous et votre destination virtuelle afin d'intercepter les échanges qui ont lieu entre les 2 entités. Par exemple entre vous et le site de votre banque...

La messagerie chiffrée que Hacking Team devait surveiller pour le département de la sécurité intérieure américaine

by Giraultises (via)
Wickr est un freeware (logiciel propriétaire) qui permet de chiffrer fortement des messages contenant du texte, des photos, de l'audio ou de la vidéo. C'est l'expéditeur qui choisit qui peut lire son message et pendant combien de temps. Tous les messages sont chiffrés localement, puis transmis au serveur de Wickr. Une fois distribués au destinataire, les messages sont supprimés, de manière sécurisée, des serveurs de Wickr. Puis c'est sur l'ordinateur ou le téléphone du destinataire que les messages sont déchiffrés.

Le forum anonyme et décentralisé

by Giraultises (via)
Aether est un logiciel libre mis au point par Burak Nehbit qui permet de créer des forums (boards) totalement décentralisés (p2p). Anonyme et non censurable, Aether vous permettra de communiquer librement avec votre communauté. Attention, il ne s'agit pas là d'une zone de non-droit... Tous ces forums sont modérés, mais ils le sont par la communauté elle-même qui peut voter pour conserver ou virer un post.

Un accès non censuré à Internet pour Windows et pour les appareils mobiles

by Giraultises (via)
Psiphon est développé par Citizen Lab et fonctionne un peu comme TOR, permettant aux personnes dont l'Internet est censuré, d’accéder librement à tous les types de contenu en passant par des connexions tiers. Il peut fonctionner sous un mode classique de VPN, mais vous pouvez aussi l'utiliser comme Proxy HTTP / SOCKS, ce qui permet de faire passer uniquement certains softs via Psiphon et pas tout votre surf.

September 2015

Sécurité : les responsables IT hésitent... Revenir aux fondamentaux ?

by srcmax
Un tiers des décideurs IT doutent de l'efficacité de leur dispositif sécurité. En particulier, c'est la sécurité périmétrique qui présenterait de sérieuses lacunes. Parmi les dispositions à prendre, le retour à des procédures de chiffrement serait prioritaire.

July 2015

Guide to Deploying Diffie-Hellman for TLS

by dzc
Our study finds that the current real-world deployment of Diffie-Hellman is less secure than previously believed. This page explains how to properly deploy Diffie-Hellman on your server.

June 2015

May 2015

Un chercheur en sécurité soupçonné d’avoir pris le contrôle de plusieurs avions de ligne

by srcmax
Un compte-rendu publié par le FBI révèle que le chercheur en cybersécurité Chris Robert affirme avoir piraté à plusieurs reprises des avions de ligne entre 2011 et 2014. Il clame avoir voulu alerter l’opinion publique sur les défauts de sécurité de ces appareils.

Un moteur de recherche qui va vous aider à sécuriser votre site

by Giraultises & 1 other (via)
PunkSPIDER scanne des millions de sites à la recherche de failles potentielles et proposent ça gratuitement sur le site, qui est si vous préférez, un genre de "Google de la vulnérabilité". Un site qui a le mérite de sensibiliser à la sécurité et à la sureté de vos site Internet.

April 2015

Détecter les IMSI-catchers sur votre téléphone Android

by Giraultises (via)
AIMSICD est un logiciel pour android qui vous permet de scanner les antennes-relais qui vous entourent afin de savoir si celles ci sont de véritables antennes ou des valises IMSI-catcher. En analysant les signaux reçus par le téléphone, et en les comparant aux informations connues dans les cartographies de réseaux, cette application est capable de vous indiquer si votre mobile se connecte sur un réseau 2G sécurisé ou non. Ainsi, vous donner le niveau de confidentialité de vos communications. A partager...

Scanner votre boite email à la recherche d'information sensible

by Giraultises (via)
Dashlane Inbox Scan permet d'analyser votre boite mail Hotmail, Yahoo, Gmail, AOL et faire ressortir tous les sites, dont le mot de passe en clair traine dans votre boite. En bonus, l'outil pour propose même de ressortir LE mot de passe que vous utilisez le plus... Mais le plus intéressant, une fois le scan terminé, c'est surtout le rapport en PDF qu'il est possible de télécharger à la fin et qui donnera en détail, site par site, les mots de passe et les informations à savoir, par exemple si le site en question a souffert d'une fuite de données...

Un antivirus qui fait Cocorico

by Giraultises & 1 other (via)
Multi Virus Cleaner 2015 est un outil gratuit qui permet de détecter et supprimer les virus, chevaux de troie et vers les plus courants. Multi Virus Cleaner est un scanner anti virus léger, très rapide, facile à installer et extrêmement simple d'emploi. Et en plus, il est français !

France Télévisions colmate une énorme fuite de données - Next INpact

by srcmax
Les fuites de données peuvent principalement avoir deux causes : des pirates informatiques comme dans le cas de Labio.fr, ou bien des brèches béantes côté serveur comme récemment à la SNCF. Le cas de France Télévisions s'inscrit clairement dans la seconde catégorie puisque de nombreux documents étaient simplement accessibles via une URL.

March 2015

February 2015

Le jour du ménage dans vos réseaux sociaux

by Giraultises & 2 others (via)
MyPermissions est un service qui scanne vos réseaux sociaux à la recherche des applications liées. Vous aurez ensuite le plaisir et la possibilité de révoquer tel ou tel service et de voir qui a accès à quoi. On n'est pas encore au printemps mais cela y ressemble !