votre avatar

stone_badger

est avec nous depuis le 24 septembre 2015 ❤️

Bio

Oups.
On dirait que quelqu'un ici aime garder ses petits secrets, comme si de par hasard il y avait quelque chose à cacher...
Désolé, ô lectrice de passage, cher lecteur égaré, pas de révélation sensationnelle pour le moment sur ce profil.
Repassez plus tard ?

10 commentaires

Faille Facebook : 30 millions de comptes touchés, secret sur l'identité des pirates

Le 16/10/2018 à 04h 46

Hmmm… Je comprends le côté “trop d’articles anti hadopi”, mais es-tu sûr que répéter en boucle la même phrase fasse avancer le débat? Même pour un troll, c’est de bas niveau…


Fallout 76 aura bien un mode coopératif en ligne

Le 13/06/2018 à 05h 04

Apparemment, le svav (vats) sera en temps reel mais présent

https://wccftech.com/todd-howard-fallout-76-questions/


Let's Encrypt est-il en train de passer de sauveur à single point of failure (SPOF) ?

Le 24/04/2018 à 05h 00






Bejarid a écrit :

Euh, scusez, mais, on est d’accord que si LE tombe (de manière totale et définitive, car une pannes de quelques heures/jours ça n’aura aucun impact), au pire les sites qui ont besoin d’un certificat reconnu ils en achètent un, et les autres ils font de l’auto-signé non ?



Oui les navigateurs vont raler pour les auto-signé, mais bon, je vois pas bien le problème... Dans les cas où l'identité du serveur en face est important ils auront acheté du DigiCert, et dans le cas où le certif sert juste à faire fonctionner le SSL, bah on s'en fout de l'identité.      





Si quelqu'un voit le moindre problème là dedans je suis preneur, car je vois pas vraiment le soucis si LE disparait. C'est chiant pur ceux qui l'utilise mais bon, de là à faire un article pour ça ?!      
 





 Google a imposé le SSL par son inclusion dans ses paramètres de ranking. LE est le seul gratos. Combo gagnant !




Passer en https avec un certif auto-signé ne corrige rien, il suffit à un attaquant de générer le même de son côté pour se faire passer pour la cible (pas d’AC racine => pas de preuve que le certif est légitime) donc, usurpation (phishing) et MItM possible




versgui a écrit :

Effectivement, je n’ai pas pensé à la révocation, bien vu. Mais pour le coup, toutes les autorités de certification ont ce soucis.



Comme dit plus haut, revoque le certificat racine et tu revoques TOUS les certificats en dessous. Et générer une racine est loin d’être trivial.
Sinon, même sans qu’un attaquant révoque lui-même le certificat, s’il arrive à se générer des certifs arbitraires, ça peut mener à un changement de clé racine, suivant la procédure en place ( en plus des gros risques de phishing, entre autres)



« Sauvez Canard PC ! » : passage au mensuel et campagne pour récolter au moins 100 000 euros

Le 07/03/2018 à 06h 03

Vu dans la faq sur le forum :
http://forum.canardpc.com/threads/118227-Canard-PC-a-besoin-de-l%C2%92aide-de-se…
“CPC est déjà chez MLP (concurrent de presstalis) sauf que Presstalis va quand même leur piquer de l’argent. [2.25% de leur CA jusqu’en 2022.]
CPC HW est toujours chez Presstalis, ils veulent partir mais le préavis de 6 mois obligatoire a été allongé.”


Amazon : des empreintes acoustiques pour ne pas réveiller Alexa pendant ses pubs du Super Bowl
Civilization 6 : les nouveautés de Rise and Fall expliquées

Le 18/01/2018 à 05h 45

Il peut être arrêté à tout moment, rien n’empêche de ne le prendre que pour un mois


Pour se financer, StreetPress tente le minage de crypto-monnaie par les visiteurs

Le 24/11/2017 à 00h 13

J’ai vu que Coinhive est aussi utilisé sur une partie du site vdm (blocage auto par kaspersky)
Par contre, je n’ai vu aucun avertissement sur le site.


Données de connexion : les avis de la CNCTR classés secret-défense

Le 16/11/2017 à 06h 33

A noter la différence entre “couvert par le secret DE défense” et “secret défense”.
Le premier peut concerner aussi bien confidentiel défense que secret défense, c’est un terme plus générique. “Secret défense” étant une classification.
https://fr.m.wikipedia.org/wiki/Information_classée_secrète_en_France


Premier bilan 2016 de la CNIL sur le front de la sécurité

Le 26/01/2017 à 06h 28

Si on parle du FIC, c’est le Forum International de la Cybersécurité, pas de la cybercriminalité… (je n’ai pas trouvé le bouton de signalement sur version mobile)


Fallout Shelter débarque sur PC, uniquement via Bethesda.net

Le 20/07/2016 à 05h 34

Note que steam propose aussi de lancer les jeux sans passer par le launcher, tout dépend de si l’éditeur a mis une drm ou pas.