Vous aimeriez expliquer à votre ado que bien gérer ses traces sur le Net est indispensable, mais ce dernier ne vous écoute pas ? Pourquoi ne pas lui proposer de jouer à un bon vieux serious game ?
Affichage des articles dont le libellé est Sécurité. Afficher tous les articles
Affichage des articles dont le libellé est Sécurité. Afficher tous les articles
vendredi 7 mars 2014
lundi 17 février 2014
HTTPS Everywhere : surfer en toute sécurté et discrétion
De nombreux sites sont insuffisamment protégés et ne sont pas chiffrés automatiquement. Pour éviter de vous faire pister, ou pirater, en général, il vous suffit de remplacer le "http" de l'URL par un "https".
Pour faire simple, l'HyperText Transfer Protocol Secure est un protocole hypertexte chiffré, qui permet de sécuriser les échanges de données, notamment lors de transactions financières, entre vous et le serveur du site visité. Mais faites-vous attention, systématiquement, au début de l'adresse des sites que vous visitez ?
En partenariat avec le projet Tor, qui vise à élaborer un réseau informatique décentralisé et anonyme, l'Electronic Frontier Foundation (EFF), une ONG bien connue des défenseurs de la vie privée sur Internet, propose depuis 2010, une extension de navigateur, pour Chrome, Firefox et Opera, qui active automatiquement la connexion sécurisée HTTPS sur plus de 1500 sites visités, baptisée HTTPS Everywhere.
Depuis le 4 février, cette extension s’étend désormais aux smartphones, avec une version Android / Firefox(hélas, pas de version iOS à l’horizon, tant que Mozilla tournera le dos à Apple). Même principe, même fonctionnement : HTTPS Everywhere pour mobile active la connexion HTTPS, même si le site visité via votre smartphone n’est pas chiffré à la base.
Pour l’EFF, ce logiciel serait une première protection contre la NSA et la surveillance de masse, “car il rend obligatoire sur le navigateur de l'internaute l'utilisation du HTTPS, sur des sites où la mesure serait proposée en option autrement.” Et de préciser, tout de même, que HTTPS Everywhere est incapable de “protéger les connexions quand les serveurs ne proposent pas le HTTPS en option". A vous de vérifier la présence d'un petit cadenas dans la barre de navigation (dans le cas contraire, faites attention).
Pas la solution miracle
Plus besoin, donc, de vous poser de questions, vous pourrez désormais surfer tranquille, que ce soit depuis votre bureau ou depuis votre mobile… Sauf lorsqu’il s’agit de “sites rebelles”. Reste donc à vous donner quelques conseils de bon sens : cette extension n’est pas une solution miracle, tout comme la batterie de logiciels ou d’outils que nous vous proposons régulièrement. Il s’agit d’un outil, et il ne remplacera jamais la vigilance de celui qui l’utilise.
Evitez donc de surfer n’importe où, utilisez des pare-feux, installez des outils pour limiter le pistage des sites web, bref adoptez un comportement responsable, et cela vous évitera de mauvaises surprises.
samedi 15 février 2014
Une nouvelle faille de sécurité exploitée sur Internet Explorer 9 et 10
Une vulnérabilité de type « zero-day » a été découverte sur Internet Explorer 9 et 10. Elle est exploitée à partir du site web des vétérans de l’armée américaine pour installer du code malveillant sur le PC des visiteurs.
lundi 10 février 2014
Lutte contre les vols de portables: vers une application « d’autodestruction » du téléphone en Californie
Un projet de loi rédigé dans l’État de Californie aux États-Unis, voudrait imposer aux constructeurs ou aux opérateurs d’intégrer aux téléphones une application permettant de le rendre totalement inutilisable en cas de vol.
mercredi 22 janvier 2014
OSX/Crisis : retour d’un ancien virus Mac sous le nom de Crisis.C
Le virus OSX/Crisis de 2012 semble réapparaître autour des anciennes versions 10.5, 10.6 et 10.7 d’OS X, dans une déclinaison Crisis.C encore mystérieuse.
mardi 21 janvier 2014
123456 : le pire mot de passe est aussi le plus utilisé
La combinaison 123456 figure en tête du palmarès des mots de passe les plus utilisés au monde en 2013, d’après les données relevées par SplashData. Une aberration lorsqu’on sait qu’il s’agit d’une des plus évidentes à deviner pour un pirate.
jeudi 16 janvier 2014
Windows XP : les mises à jour de l’antimalware étendues jusqu’en 2015
Alors que le support de Windows XP prend fin le 8 avril prochain, Microsoft annonce que les mises à jour de l’antimalwares Security Essentials associé à ce système seront finalement distribuées jusqu’au 15 avril 2015.
jeudi 12 décembre 2013
Quand la NSA joue à World of Warcraft
Les agences de renseignement américaines et britanniques ont surveillé des jeux en ligne tels que World of Warcraft et Second Life, à la recherche de terroristes. Bafouant au passage la vie privée des joueurs.
mardi 3 décembre 2013
lundi 2 décembre 2013
Des attaques DDoS via SMS font planter les smartphones Nexus
es smartphones Nexus pourraient être saturés par des attaques DDoS via SMS au point de se figer, de redémarrer ou encore de perdre le réseau. Il suffirait d’envoyer simultanément une trentaine de SMS dits de « classe 0 » pour que les dysfonctionnements arrivent sans que l’utilisateur ne puisse retrouver de traces de son assaillant.
Inscription à :
Articles (Atom)