Social Icons

 
Affichage des articles dont le libellé est Sécurité. Afficher tous les articles
Affichage des articles dont le libellé est Sécurité. Afficher tous les articles

vendredi 7 mars 2014

2025 ex machina : le jeu qui explique la vie privée sur le Net à votre ado

2025 ex machina : le jeu qui explique la vie privée sur le Net à votre ado
Vous aimeriez expliquer à votre ado que bien gérer ses traces sur le Net est indispensable, mais ce dernier ne vous écoute pas ? Pourquoi ne pas lui proposer de jouer à un bon vieux serious game ?

lundi 17 février 2014

HTTPS Everywhere : surfer en toute sécurté et discrétion




HTTPS Everywhere : surfer en toute sécurté et discrétion
De nombreux sites sont insuffisamment protégés et ne sont pas chiffrés automatiquement. HTTPS Everywhere, une extension de navigateur, résout ce problème en forçant les sites Web à se connecter à un dispositif utilisant le cryptage HTTPS. Ce qui vous permettra de surfer sans vous poser de questions. Ou presque.

















De nombreux sites sont insuffisamment protégés et ne sont pas chiffrés automatiquement. Pour éviter de vous faire pister, ou pirater, en général, il vous suffit de remplacer le "http" de l'URL par un "https".

Pour faire simple, l'HyperText Transfer Protocol Secure est un protocole hypertexte chiffré, qui permet de sécuriser les échanges de données, notamment lors de transactions financières, entre vous et le serveur du site visité. Mais faites-vous attention, systématiquement, au début de l'adresse des sites que vous visitez ?
En partenariat avec le projet Tor, qui vise à élaborer un réseau informatique décentralisé et anonyme, l'Electronic Frontier Foundation (EFF), une ONG bien connue des défenseurs de la vie privée sur Internet, propose depuis 2010, une extension de navigateur, pour ChromeFirefox et Opera, qui active automatiquement la connexion sécurisée HTTPS sur plus de 1500 sites visités, baptisée HTTPS Everywhere
Depuis le 4 février, cette extension s’étend désormais aux smartphones, avec une version Android / Firefox(hélas, pas de version iOS à l’horizon, tant que Mozilla tournera le dos à Apple). Même principe, même fonctionnement : HTTPS Everywhere pour mobile active la connexion HTTPS, même si le site visité via votre smartphone n’est pas chiffré à la base.
Pour l’EFF, ce logiciel serait une première protection contre la NSA et la surveillance de masse, “car il rend obligatoire sur le navigateur de l'internaute l'utilisation du HTTPS, sur des sites où la mesure serait proposée en option autrement.” Et de préciser, tout de même, que HTTPS Everywhere est incapable de “protéger les connexions quand les serveurs ne proposent pas le HTTPS en option". A vous de vérifier la présence d'un petit cadenas dans la barre de navigation (dans le cas contraire, faites attention).
Pas la solution miracle
Plus besoin, donc, de vous poser de questions, vous pourrez désormais surfer tranquille, que ce soit depuis votre bureau ou depuis votre mobile… Sauf lorsqu’il s’agit de “sites rebelles”. Reste donc à vous donner quelques conseils de bon sens : cette extension n’est pas une solution miracle, tout comme la batterie de logiciels ou d’outils que nous vous proposons régulièrement. Il s’agit d’un outil, et il ne remplacera jamais la vigilance de celui qui l’utilise.
Evitez donc de surfer n’importe où, utilisez des pare-feux, installez des outils pour limiter le pistage des sites web, bref adoptez un comportement responsable, et cela vous évitera de mauvaises surprises.

samedi 15 février 2014

Une nouvelle faille de sécurité exploitée sur Internet Explorer 9 et 10

Une nouvelle faille de sécurité exploitée sur Internet Explorer 9 et 10
Une vulnérabilité de type « zero-day » a été découverte sur Internet Explorer 9 et 10. Elle est exploitée à partir du site web des vétérans de l’armée américaine pour installer du code malveillant sur le PC des visiteurs.

lundi 10 février 2014

Lutte contre les vols de portables: vers une application « d’autodestruction » du téléphone en Californie

Lutte contre les vols de portables: vers une application « d’autodestruction » du téléphone en Californie
Un projet de loi rédigé dans l’État de Californie aux États-Unis, voudrait imposer aux constructeurs ou aux opérateurs d’intégrer aux téléphones une application permettant de le rendre totalement inutilisable en cas de vol.

mercredi 22 janvier 2014

OSX/Crisis : retour d’un ancien virus Mac sous le nom de Crisis.C

OSX/Crisis : retour d’un ancien virus Mac sous le nom de Crisis.C
Le virus OSX/Crisis de 2012 semble réapparaître autour des anciennes versions 10.5, 10.6 et 10.7 d’OS X, dans une déclinaison Crisis.C encore mystérieuse.

mardi 21 janvier 2014

123456 : le pire mot de passe est aussi le plus utilisé

123456 : le pire mot de passe est aussi le plus utilisé
La combinaison 123456 figure en tête du palmarès des mots de passe les plus utilisés au monde en 2013, d’après les données relevées par SplashData. Une aberration lorsqu’on sait qu’il s’agit d’une des plus évidentes à deviner pour un pirate.

jeudi 16 janvier 2014

Windows XP : les mises à jour de l’antimalware étendues jusqu’en 2015

Windows XP : les mises à jour de l’antimalware étendues jusqu’en 2015
Alors que le support de Windows XP prend fin le 8 avril prochain, Microsoft annonce que les mises à jour de l’antimalwares Security Essentials associé à ce système seront finalement distribuées jusqu’au 15 avril 2015.

jeudi 12 décembre 2013

Quand la NSA joue à World of Warcraft

Les agences de renseignement américaines et britanniques ont surveillé des jeux en ligne tels que World of Warcraft et Second Life, à la recherche de terroristes. Bafouant au passage la vie privée des joueurs.

mardi 3 décembre 2013

Twitter renforce son cryptage de données


Twitter possède-t-il des données pouvant intéresser la NSA et est-il prêt à leur confier ?
Le réseau social en ligne Twitter a annoncé, vendredi 22 novembre, un renforcement du cryptage des informations sur ses services, afin de rendre plus difficiles les tentatives d'espionnage, suivant l'exemple d'autres groupes Internet comme Google ou Facebook.

lundi 2 décembre 2013

Des attaques DDoS via SMS font planter les smartphones Nexus

Des attaques DDoS via SMS font planter les smartphones Nexus

es smartphones Nexus pourraient être saturés par des attaques DDoS via SMS au point de se figer, de redémarrer ou encore de perdre le réseau. Il suffirait d’envoyer simultanément une trentaine de SMS dits de « classe 0 » pour que les dysfonctionnements arrivent sans que l’utilisateur ne puisse retrouver de traces de son assaillant.
 
Website Security Test