Mouahahahaha ! "Le format propriétaire permet une meilleure sécurité" "l'iPhone est le mobile le plus sûr" MON CUL OUAIS !
Ils arrivent à créer des failles dans un protocole qui n'en contient pas ! CHAPEAU BAS !
Et puisque PPTP est mort, quel VPN choisir ?
Évidemment, je dirais "aucun sauf celui que vous avez vous-même mis en place". Mais pour le "commun des mortels", il faut parfois faire confiance à un prestataire et donc le choisir avec soin. Zythom en fait un billet.
Un résumé assez complet des conséquences pratiques du cassage de MS-CHAPv2.
PPTP est définitivement mort, il ne faut plus DU TOUT l'utiliser. PEAP est affaibli.
Mouais. Il ne faut JAMAIS laisser le mode debug activé. Ces méthodes ne fonctionnent donc que si vous vous baladez avec une faille de sécurité béante dans votre téléphone (bon, en même temps, un mobile EST une faille de sécurité, mais c'est pas une raison pour laisser faire n'importe quoi).
Houuuuuula, du lourd du lourd du lourd Hydra...
Un système d'authentification unique intéressant.
Il y a juste à entrer son login/mail/whatever et ça envoie un mail avec un token à très courte durée de vie dans un lien de connexion.
Plus qu'un seul mot de passe à retenir : celui de sa boite mail.
Intéressant, je vais ptet le proposer en option sur mon site, à voir.
Je pose ça là, il faut que je teste (système d'envoi de messages de manière totalement anonyme)
C'est l'éducation technologique et l'implication minimum dans la défense de sa propre liberté qui permettra à chacun d'être libre sur le net et de le rester.
Besoin de discuter de manière sécurisée ? Ce site propose un chat chiffré côté client (c'est votre machine qui crypte) et efface les conversations 30 minutes après leur fin. Les responsables du site n'ont pas accès en clair à votre conversation (elle est stockée chiffrée sur leurs serveurs) et une interception des flux sur le réseaux ne permettrait pas de connaître le contenu de la conversation.
Toujours utile.
Les USA sont tellement sujets aux tireurs isolés qu'ils font des vidéos pour donner des instructions aux personnes qui pourraient se retrouver confrontées à un tel acte...
Intéressant et effrayant.
Voilà POURQUOI il faut apprendre comment marche la technologie à TOUS. Le savoir, c'est savoir se protéger de sa naïveté.
À tous ceux qui m'ont demandé "mais pourquoi il y a un bout de scotch sur ta webcam".
À tous ceux qui ont rigolé lorsque j'ai expliqué pourquoi. ("mais non, qui en a quelque chose à foutre de pirater un PC pour voir une webcam")
Voilà une deuxième réponse.
De la stéganographie (dissimuler un message dans un autre message compréhensible par tous) en Javascript.
Mais putain de connards ! Même les tokens hardware ne sont plus sûrs à cause.......... des fabricants qui ne respectent pas les normes les plus basiques de la cryptographie ! :'(
"Le vote électronique... Cette merveilleuse invention qui doit probablement donner envi de vomir à tous les informaticiens de la planète."
Juste +1. Tas de cons...
Un mec des labs d'AVG (un antivirus) était en train d'étudier un cheval de Troie lorsque le hacker s'est mis à discuter, via ce trojan, avec lui... Assez inédit ^^
Pas toujours évident de protéger sa vie privée. Et lorsqu'on fait preuve de négligence, ça peut vite courir à la catastrophe. Lorsque vous mettez en place un système, n'y mettez pas vos nom et prénom et évitez au maximum de diffuser cette information ; si vous le faites, assurez vous de bien comprendre les risques, les tenants et aboutissants et si vous avez un doute, faites vous aider.
Dans cet article, quelques exemples (tout à fait probables, la déstabilisation est en général un élément important pour obtenir ce que l'on veut) de ce qui aurait pu se passer avec un simple Bluetooth branché...
(rappel : n'entrez jamais votre nom dans un paramètre de votre ordinateur, notamment lorsque vous ne le maîtrisez pas à fond ; utilisez le pseudonymat ou, à défaut, simplement votre nom)
Le Top 10 des mots de passe LinkedIn... Affligeant.
Mettez bien à jour vos MySQL et pensez bien à double-checker que vous n'écoutez qu'en local (ou alors sur un range d'IP bien déterminé) !