votre avatar

stone_badger

est avec nous depuis le 24 septembre 2015 ❤️

10 commentaires

Le 16/10/2018 à 04h 46

Hmmm… Je comprends le côté “trop d’articles anti hadopi”, mais es-tu sûr que répéter en boucle la même phrase fasse avancer le débat? Même pour un troll, c’est de bas niveau…

Le 13/06/2018 à 05h 04

Apparemment, le svav (vats) sera en temps reel mais présent



https://wccftech.com/todd-howard-fallout-76-questions/

Le 24/04/2018 à 05h 00







Bejarid a écrit :



Euh, scusez, mais, on est d’accord que si LE tombe (de manière totale et définitive, car une pannes de quelques heures/jours ça n’aura aucun impact), au pire les sites qui ont besoin d’un certificat reconnu ils en achètent un, et les autres ils font de l’auto-signé non ?




Oui les navigateurs vont raler pour les auto-signé, mais bon, je vois pas bien le problème... Dans les cas où l'identité du serveur en face est important ils auront acheté du DigiCert, et dans le cas où le certif sert juste à faire fonctionner le SSL, bah on s'en fout de l'identité.      






Si quelqu'un voit le moindre problème là dedans je suis preneur, car je vois pas vraiment le soucis si LE disparait. C'est chiant pur ceux qui l'utilise mais bon, de là à faire un article pour ça ?!      

 






 Google a imposé le SSL par son inclusion dans ses paramètres de ranking. LE est le seul gratos. Combo gagnant !







Passer en https avec un certif auto-signé ne corrige rien, il suffit à un attaquant de générer le même de son côté pour se faire passer pour la cible (pas d’AC racine => pas de preuve que le certif est légitime) donc, usurpation (phishing) et MItM possible









versgui a écrit :



Effectivement, je n’ai pas pensé à la révocation, bien vu. Mais pour le coup, toutes les autorités de certification ont ce soucis.







Comme dit plus haut, revoque le certificat racine et tu revoques TOUS les certificats en dessous. Et générer une racine est loin d’être trivial.

Sinon, même sans qu’un attaquant révoque lui-même le certificat, s’il arrive à se générer des certifs arbitraires, ça peut mener à un changement de clé racine, suivant la procédure en place ( en plus des gros risques de phishing, entre autres)


Le 07/03/2018 à 06h 03

Vu dans la faq sur le forum :

http://forum.canardpc.com/threads/118227-Canard-PC-a-besoin-de-l’aide-de-se…

“CPC est déjà chez MLP (concurrent de presstalis) sauf que Presstalis va quand même leur piquer de l’argent. [2.25% de leur CA jusqu’en 2022.]

CPC HW est toujours chez Presstalis, ils veulent partir mais le préavis de 6 mois obligatoire a été allongé.”

Le 18/01/2018 à 05h 45

Il peut être arrêté à tout moment, rien n’empêche de ne le prendre que pour un mois

Le 24/11/2017 à 00h 13

J’ai vu que Coinhive est aussi utilisé sur une partie du site vdm (blocage auto par kaspersky)

Par contre, je n’ai vu aucun avertissement sur le site.

Le 16/11/2017 à 06h 33

A noter la différence entre “couvert par le secret DE défense” et “secret défense”.

Le premier peut concerner aussi bien confidentiel défense que secret défense, c’est un terme plus générique. “Secret défense” étant une classification.

https://fr.m.wikipedia.org/wiki/Information_classée_secrète_en_France

Le 26/01/2017 à 06h 28

Si on parle du FIC, c’est le Forum International de la Cybersécurité, pas de la cybercriminalité… (je n’ai pas trouvé le bouton de signalement sur version mobile)

Le 20/07/2016 à 05h 34

Note que steam propose aussi de lancer les jeux sans passer par le launcher, tout dépend de si l’éditeur a mis une drm ou pas.