J’ai bien la vérification de connexion d’activée (depuis des lustres), sauf que moi elle m’envoie une notification push sur mon tel que je dois accepter.
J’ai ensuite scanné le QR Code avec Google Authenticator, tout semble correct.
Pourtant, quand j’ai déco, puis reconnecté il m’a juste envoyé la notification push, à aucun moment il m’a demandé d’entrer un code de vérif..
Il faut obligatoirement les sms ? Ou la vérification de connexion via push suffit ?
Je n’ai pas testé cette nouvelle version. La précédente a aussi été rapidement éliminée après quelques tests. Je ne fais rien de professionnel niveau montage.
Sur Linux, Shotcut fait largement le boulot pour ce que j’ai à faire. Je ne sais pas ce qu’il vaut pour une utilisation très poussée.
Je ne connaissais pas. Généralement le spam que je reçois par email est du phishing, du coup je passe par phishing-initiative qui sont très réactifs (<20mins pour le classement d’une URL en phishing ou non).
Et pour les appels téléphoniques, c’est un fléau.
Le préfixe est souvent un 04xxxxxxxx. Des appels réguliers, plusieurs fois par jour. Dorénavant, je ne réponds plus aux numéros que je ne connais pas. Je préfère laisser sonner puis effectuer une recherche du numéro et s’il est important, je rappel.
Mais souvent, ils sont classés comme étant indésirables/spams/arnaques où on te demande de rappeler tel numéro pour une livraison et autres magouilles. Pas mal de ping call aussi.
Généralement se sont des documents word qui embarquent des macros. Des macros sont des scripts. A l’ouverture du document, la macro va s’exécuter. Généralement, la macro (donc le script) va se connecter un serveur distant pour télécharger des malwares.
Il s’agit de l’analyse d’un document word. Dans la partie “Network analysis”, onglet “HTTP”, on voit qu’il se connecte à un serveur pour y télécharger “33.exe”.
Par contre il y a un truc que je comprend pas c’est comment il fait pour s’échapper d’une sandbox. Écrire un octet mémoire en boucle va certes surcharger l’outil d’analyse, mais je ne vois pas comment ça permettrait de sortir.
Il échappe à l’analyse des sandbox, mais ne s’échappe pas de la sandbox en elle même. S’il détecte quoi que se soit, il s’autokill.
After intentionally stalling by writing to memory repeatedly, Rombertik checks to see if analysis tools have modified code in the Windows API ZwGetWriteWatch routine. It does this by calling ZwGetWriteWatch with invalid arguments. If the routine does not return with a specific error, Rombertik terminates. The assumption behind checking for a specific error versus a generic error is to check for sandboxes that suppress errors returned from API routine calls.
Comment fonctionne ce genre de solution? Et en cas de changement de pc?
Krieger-Korps a écrit :
C’est
quoi l’utilité d’utiliser un gestionnaire de mot de passe comme KeePass
par rapport a un stockage sur un tableur par exemple ?
Concrètement, ces solutions stockent tes mots de passes dans une base de données chiffré. Si je prends l’exemple de Keepass, il permet au final de ne retenir qu’un seul mot de passe, celui qui permet d’accéder à la base de données. Une fois celle-ci créée et alimentée en URL + login/mdp, un addon pour navigateur fait le lien. Il détecte le site et permet de remplir automatiquement les champs logins/mdp.
L’utilité est de pouvoir créer des mdps uniques et complexes pour chaque site, sans avoir à les retenir.
Pour le changement de PC, il suffit d’effectuer une sauvegarde de la bdd (fichier .kdbx) sur un support externe par exemple.
Ce n’était pas un super virus comme on a pu le voir avec Regin. De plus, lorsqu’on regarde de près les samples (ici & ici) qui commence à se retrouver sur le net (empreintes identiques à celles publiées par le FBI), on retrouve que du Coréen parmi les ressources utilisées comme indiqué par l’alerte du FBI.
Une ou deux fois dans la game, pourquoi pas. Mais autant de fois, ce n’est pas une coïncidence. Sur CS, tu ne place pas ton curseur pile sur la tête d’un ennemie qui bien plus loin que toi.
Et comme dit dans un précédent article, même si les PCs n’avaient pas été connectés au net, ils auraient quand même pu utiliser un cheat vu que le développeur avait prévu une application smartphone pour.
Le
01/12/2014 à
22h
49
Concernant le aimlock, la vidéo mit dans les commentaires n’est pas la plus flagrante. Ceci l’est :
SMB comme Super Meat Boy, hein. Pas Super Mario Bros." />
Et c’est difficile avec un clavier ? Deux mecs de ma promo s’amusent à le speedrun avec un clavier, j’ai essayé et je n’ai pas trouvé plus compliqué que cela..
Il y a eu Empereur aussi, même genre mais en Chine.
Je vous le dit au cas où parce que j’étais passé complètement à coter et n’y ai joué que des années après sa sortie (en cherchant à télécharger les autres parce que plus les CD " />). Il a moins fait parler de lui.
Et tu fais bien de le dire ! J’avoue n’y avoir jamais joué, éventuellement je regarderai ça !
Merci :)
Le
12/08/2014 à
08h
36
TimTeam a écrit :
Pharaon, Caesar, Zeus.. Par pitié faites le, mais faites le bien ! " />
J’ai du mal à imaginer un ras-le-bol, pourquoi ne pas rediriger vers une alternative open-source et/ou libre ? Pourquoi des devs open-source redirigeraient-ils des utilisateurs vers une solution de cryptographie full microsoft, donc NSA friendly ?
Le piratage serait étonnant également surtout qu’ils ne disent rien, mais plus plausible que le ras-le-bol.
Je pense donc que la raison la plus proche de la vérité est celle de la pression exercées par des organismes gouvernementaux et/ou par des grandes entreprises. Cela expliquerait le silence des devs et la redirection vers une solution de microsoft.
Peut être qu’on en saura plus dans les jours qui suivent.
Au risque de passer pour naïf, je comprends pas les mecs qui passent leurs journées à concevoir des malwares, virus, trojan et autres saloperies. Concrètement ça rapporte du blé ? Ils se font des battle entre eux genre “hé regarde Michel j’ai infecté 1 millions de pc en Chine” “ Ouah trop fort Jean-Luc, total respect !”
“Q : Et combien d’argent avez-vous gagné l’année dernière ?
R : Comme ça, au jugé ? Environ 400000-500000 dollars. L’année dernière était assez merdique. Les gens se sont assagis, la fréquence des correctifs a augmenté. Cette année, nous avons déjà atteint les trois quarts de cette somme.”
Sinon pour le 3 la maniabilité était parfois un peu hasardeuse je trouvais comparé au autres, mais le pire restait le héro, merdique au possible xD.
J’espère que tu as raison sur Uplay.
Sinon je suis d’accord pour les cinématiques et le gameplay bien trop assistés. Mais bon, je pense que lui laisserai sa chance à ce AC4, il a l’air magnifique tout de même.
De toute façon entre ce qui est dit et ce qui sera fait, je pense qu’il y aura un gouffre !
Je pense que c’est une bonne chose de proposer du libre dans les écoles, tout le monde ou presque a du Windows chez lui, changer et faire découvrir d’autres produits est une bonne chose.
Beaucoup trop de personnes sont encore formatés à faire que du Windows et ses produits.
Un peu d’ouverture d’esprit peut faire que du bien.
« Ces faits, s’ils étaient confirmés, seraient tout à fait inacceptables » a prévenu Laurent Fabius
[…]
Le président de la République a en outre souligné que l’exécutif allait « faire valoir et faire savoir que nous ne pouvons pas accepter ce type de comportement entre partenaires et alliés »
Voilà un petit moment que le feu est vert pour PCINpact au niveau de mon ADP et Ghostery. Malheureusement c’est la seule aide (dérisoire) que je peux apporter étant étudiant et n’ayant aucun revenu.
Sinon j’ai voté pour accepter un/des nouveau(x) format(s) de publicité. Pourquoi ne pas dédier une page sur le site où il y aurait que des pubs ?
L’internaute cliquerait sur le lien pour arriver sur ladite page et afficherait les publicités.
49 commentaires
L’iPhone X avec Face ID à 1 159 euros, l’Apple TV passe à la 4K, les iPhone et Watch mis à jour
12/09/2017
Le 12/09/2017 à 19h 18
“Animez vos cacas !”, vous êtes des génies. " />
Abonnement Premium à tarif réduit : il vous reste jusqu’à demain soir
18/03/2017
Le 14/03/2017 à 12h 47
Arf, plus de M ni de L pour les goodies, on va attendre un peu en espérant qu’il y ait du stock à nouveau
Capture d’écran et partage d’image : TPUCapture passe à la version 2.0
27/02/2017
Le 27/02/2017 à 15h 36
Pour ma part j’utilise Shutter : http://shutter-project.org/
Victime d’un ransomware, un hôtel veut revenir aux clés classiques pour ses chambres
30/01/2017
Le 31/01/2017 à 10h 38
Et blablabla microsoft c’est mieux, apple c’est mieux, linux c’est mieux. Vous n’en avez pas assez de tourner en rond ?
Sinon, je pose ça là :
https://motherboard.vice.com/en_uk/read/luxury-hotel-goes-analog-to-fight-ransom…
And I quote :
“This is totally wrong,” hotel owner Cristoph Brandstaetter told Motherboard. “It was just a normal cyberattack and no guests were locked in.”
Double authentification sur Twitter : un générateur de code en alternative au SMS
15/12/2016
Le 15/12/2016 à 13h 00
Pas très bien compris le fonctionnement.
J’ai bien la vérification de connexion d’activée (depuis des lustres), sauf que moi elle m’envoie une notification push sur mon tel que je dois accepter.
J’ai ensuite scanné le QR Code avec Google Authenticator, tout semble correct.
Pourtant, quand j’ai déco, puis reconnecté il m’a juste envoyé la notification push, à aucun moment il m’a demandé d’entrer un code de vérif..
Il faut obligatoirement les sms ? Ou la vérification de connexion via push suffit ?
Montage vidéo : OpenShot 2.1 apparaît par surprise en version finale
31/08/2016
Le 31/08/2016 à 13h 34
Je n’ai pas testé cette nouvelle version. La précédente a aussi été rapidement éliminée après quelques tests. Je ne fais rien de professionnel niveau montage.
Sur Linux, Shotcut fait largement le boulot pour ce que j’ai à faire. Je ne sais pas ce qu’il vaut pour une utilisation très poussée.
Utilisez-vous un gestionnaire de mots de passe ?
18/02/2016
Le 18/02/2016 à 18h 07
KeePass également :)
Patrick Drahi et Alain Weill réussissent leur OPA sur NextRadioTV
04/02/2016
Le 04/02/2016 à 09h 41
“Altice ça glisse”
" />
Signal Spam inaugure le signalement en un clic depuis un webmail
26/01/2016
Le 28/01/2016 à 09h 14
Je ne connaissais pas. Généralement le spam que je reçois par email est du phishing, du coup je passe par phishing-initiative qui sont très réactifs (<20mins pour le classement d’une URL en phishing ou non).
Et pour les appels téléphoniques, c’est un fléau.
Le préfixe est souvent un 04xxxxxxxx. Des appels réguliers, plusieurs fois par jour. Dorénavant, je ne réponds plus aux numéros que je ne connais pas. Je préfère laisser sonner puis effectuer une recherche du numéro et s’il est important, je rappel.
Mais souvent, ils sont classés comme étant indésirables/spams/arnaques où on te demande de rappeler tel numéro pour une livraison et autres magouilles. Pas mal de ping call aussi.
Dashlane 4.0 renouvelle son interface et remplace les mots de passe quand nécessaire
16/01/2016
Le 17/01/2016 à 10h 24
Ouep, +1 pour Keepass.
Montage vidéo : la bêta d’OpenShot 2.0 propose une très longue liste de nouveautés
12/01/2016
Le 12/01/2016 à 11h 13
Jamais entendu parler, mais à tester. J’utilise Shotcut sous Mint qui est plutôt complet.
Microsoft annonce l’arrêt de Dorkbot, un botnet d’un million de PC
04/12/2015
Le 07/12/2015 à 12h 41
malware*, pas virus. Il y a une (grosse) différence.
Je te laisse lire les articles : http://www.malekal.com/?s=crack
 http://forum.malekal.com/danger-des-cracks-keygen-t893.html
Pas besoin de rétro-ingénierie.
Il suffit de regarder les sites d’entre-aides pour voir que les cracks/keygens sont à l’origine de beaucoup d’infections.
Mozilla réfléchit à la manière de se débarrasser de Thunderbird
02/12/2015
Le 02/12/2015 à 11h 12
J’espère qu’il sera reprit, et entre de bonnes mains. Ce client mail fait parfaitement le job.
Joomla 3.4.5 : une importante mise à jour de sécurité pour boucher trois failles
26/10/2015
Le 26/10/2015 à 12h 44
“Joomla 3.4.5 : une importante mise de sécurité pour boucher trois failles”
La clé USB Killer 2.0 grille une carte mère en quelques secondes
15/10/2015
Le 16/10/2015 à 06h 32
Sympa pour ceux qui ne veulent pas travailler un vendredi, un coup de cléf USB et hop, un jour à glander.
François Hollande lance sa « grande école du numérique »
18/09/2015
Le 18/09/2015 à 12h 11
“Labels au bois dormant”
Ma journée est refaite. " />
Vague de spams sur fond de fausses factures
15/07/2015
Le 21/07/2015 à 12h 32
Généralement se sont des documents word qui embarquent des macros. Des macros sont des scripts. A l’ouverture du document, la macro va s’exécuter. Généralement, la macro (donc le script) va se connecter un serveur distant pour télécharger des malwares.
Un exemple : https://malwr.com/analysis/MDg3MDIxMzZlOWYxNDZhNmFiZDc3MWQzOGViOTgwYmY/
Il s’agit de l’analyse d’un document word. Dans la partie “Network analysis”, onglet “HTTP”, on voit qu’il se connecte à un serveur pour y télécharger “33.exe”.
Cette nuit, la dernière minute avant 2 h durera 61 secondes
30/06/2015
Le 30/06/2015 à 14h 57
Sympa l’article.
1 an à Next INpact Premium pour 20 euros seulement, il ne vous reste que jusqu’à ce soir
30/06/2015
Le 26/06/2015 à 18h 20
Done :-)
Rombertik, le spyware qui pratique la terre brûlée s’il est détecté
07/05/2015
Le 07/05/2015 à 18h 46
Piraté, Twitch a laissé filer des mots de passe en clair
24/03/2015
Le 24/03/2015 à 10h 54
La Corée du Nord ne serait pas à l’origine de l’attaque contre Sony
05/12/2014
Le 05/12/2014 à 11h 01
Ce n’était pas un super virus comme on a pu le voir avec Regin. De plus, lorsqu’on regarde de près les samples (ici & ici) qui commence à se retrouver sur le net (empreintes identiques à celles publiées par le FBI), on retrouve que du Coréen parmi les ressources utilisées comme indiqué par l’alerte du FBI.
DreamHack : la scène Counter-Strike encore secouée par une affaire de triche
01/12/2014
Le 02/12/2014 à 01h 01
Une ou deux fois dans la game, pourquoi pas. Mais autant de fois, ce n’est pas une coïncidence. Sur CS, tu ne place pas ton curseur pile sur la tête d’un ennemie qui bien plus loin que toi.
D’autres non listé dans le 1er poste :
http://gfycat.com/GiganticDecisiveDromedary
https://gfycat.com/ClearVengefulAsianpiedstarling
Et comme dit dans un précédent article, même si les PCs n’avaient pas été connectés au net, ils auraient quand même pu utiliser un cheat vu que le développeur avait prévu une application smartphone pour.
Le 01/12/2014 à 22h 49
Concernant le aimlock, la vidéo mit dans les commentaires n’est pas la plus flagrante. Ceci l’est :
http://gfycat.com/DesertedDarlingEasternglasslizard
Et plus dispo ici :
https://www.reddit.com/r/GlobalOffensive/comments/2nqrm2/honorless_fnatic/
S’il n’y avait pas eu tout ce remoud concernant le aimlock, pas sûr qu’ils auraient acceptés le forfait ;)
Dommage que PCI n’ait pas abordé le sujet.
Ubisoft fait les yeux doux aux joueurs sur PC
18/08/2014
Le 18/08/2014 à 12h 10
[MàJ] Le label Sierra fera son retour, mais sans Kickstarter
12/08/2014
Le 12/08/2014 à 11h 34
Le 12/08/2014 à 08h 36
Google continue de battre des records financiers et recrute massivement
18/07/2014
Le 18/07/2014 à 07h 03
Toujours aussi impressionnant.
Ils pourraient faire tellement de trucs bien pour l’IT (ou tout autre domaine d’ailleurs) avec tout cet argent..
Le ministre de l’Éducation veut « mieux former les élèves français au code »
07/07/2014
Le 07/07/2014 à 14h 35
Arrêt brutal de TrueCrypt : ce que l’on peut en dire pour le moment
30/05/2014
Le 30/05/2014 à 13h 42
J’ai du mal à imaginer un ras-le-bol, pourquoi ne pas rediriger vers une alternative open-source et/ou libre ? Pourquoi des devs open-source redirigeraient-ils des utilisateurs vers une solution de cryptographie full microsoft, donc NSA friendly ?
Le piratage serait étonnant également surtout qu’ils ne disent rien, mais plus plausible que le ras-le-bol.
Je pense donc que la raison la plus proche de la vérité est celle de la pression exercées par des organismes gouvernementaux et/ou par des grandes entreprises. Cela expliquerait le silence des devs et la redirection vers une solution de microsoft.
Peut être qu’on en saura plus dans les jours qui suivent.
LaCie piratée pendant un an, identifiants et numéros de CB dans la nature
15/04/2014
Le 15/04/2014 à 08h 24
Le 15/04/2014 à 07h 45
Windows XP : « L’efficacité des antivirus se réduira avec le temps »
17/01/2014
Le 17/01/2014 à 12h 01
Oui, la NSA a bien essayé d’intégrer une porte dérobée dans Linux
18/11/2013
Le 18/11/2013 à 11h 29
Hum. Le père Torvalds a l’air très stressé lorsqu’il parle. De toute façon on pourra jamais être sûr de la vérité.
Le récap’ des tests : du stockage de toutes les tailles et de différentes formes
17/10/2013
Le 18/10/2013 à 10h 46
Dis donc il a l’air bien le Synology DS 214, surtout si il est vendu par amazon.fr :
Mémoire vive interne: 512 Go " />
Assassin’s Creed 4 part à l’abordage : 7 minutes de gameplay en mer
11/07/2013
Le 11/07/2013 à 10h 53
Le logiciel libre obtient la priorité dans l’enseignement supérieur
10/07/2013
Le 10/07/2013 à 09h 13
De toute façon entre ce qui est dit et ce qui sera fait, je pense qu’il y aura un gouffre !
Je pense que c’est une bonne chose de proposer du libre dans les écoles, tout le monde ou presque a du Windows chez lui, changer et faire découvrir d’autres produits est une bonne chose.
Beaucoup trop de personnes sont encore formatés à faire que du Windows et ses produits.
Un peu d’ouverture d’esprit peut faire que du bien.
Grand Theft Auto V nous dévoile cinq minutes de son gameplay
09/07/2013
Le 09/07/2013 à 15h 13
Je ne comprends toujours pas pourquoi ils n’ont rien précisé pour la version PC.. :(
J’y crois encore.
Fort belle vidéo en tout cas.
Surveillance : François Hollande exige des USA « toutes les explications »
02/07/2013
Le 02/07/2013 à 10h 11
« Ces faits, s’ils étaient confirmés, seraient tout à fait inacceptables » a prévenu Laurent Fabius
[…]
Le président de la République a en outre souligné que l’exécutif allait « faire valoir et faire savoir que nous ne pouvons pas accepter ce type de comportement entre partenaires et alliés »
Lolo et François sont effrayants ! " />
Comme à leurs habitudes, ils ne feront qu’aboyer.
Un ex-agent de la CIA à l’origine des fuites sur le programme PRISM
10/06/2013
Le 10/06/2013 à 12h 34
Et dire qu’on nous traitait de paranoïaque ! “Mais non c’est que dans les films” qu’ils disaient.
Huit pirates inculpés pour un casse de 45 millions de dollars
10/05/2013
Le 10/05/2013 à 10h 44
Il faut une sacré organisation pour mettre en place ce genre de délit, et tout autant pour y mettre fin.
[MàJ] La Syrie à nouveau hors ligne
15/05/2013
Le 08/05/2013 à 09h 45
Pauvre peuple Syrien. Combien de temps va t-on laisser ce psychopathe paranoïaque à la tête de ce pays ?
L’OpSyria a été lancé hier conjointement avec les Anon et les gars de Telecomix.
Pour avoir un peu plus de news : Twitter
SimCity passera la troisième en fin de semaine
07/05/2013
Le 07/05/2013 à 17h 33
Le 07/05/2013 à 14h 15
De toute façon ils ne peuvent pas faire pire.
Je pense qu’on a eu notre dose de news sur les sims pour le mois " />
L’an prochain, Les Sims 3 tireront leur révérence : place aux Sims 4
07/05/2013
Le 07/05/2013 à 14h 13
Le 07/05/2013 à 11h 20
Ahhh “Les Sims”..
Mais généralement cette licence là des Sims est peu bugué, pas comme “SimsCity”.
Le créateur de SimCity juge « inexcusable » le lancement du dernier opus
07/05/2013
Le 07/05/2013 à 11h 25
A l’avenir il serait judicieux que les développeurs testent le jeu avant de le filer aux commerciaux.
Retour sur 10 ans d’INpactitude, et sur notre avenir incertain
06/05/2013
Le 06/05/2013 à 11h 08
Voilà un petit moment que le feu est vert pour PCINpact au niveau de mon ADP et Ghostery. Malheureusement c’est la seule aide (dérisoire) que je peux apporter étant étudiant et n’ayant aucun revenu.
Sinon j’ai voté pour accepter un/des nouveau(x) format(s) de publicité. Pourquoi ne pas dédier une page sur le site où il y aurait que des pubs ?
L’internaute cliquerait sur le lien pour arriver sur ladite page et afficherait les publicités.
Bon courage à toute l’équipe !
« Je fais mon métier de pirate », Zac (Wawa-mania) exilé aux Philippines
06/05/2013
Le 06/05/2013 à 10h 57
Il ne pourra pas fuir indéfiniment. Il aime faire parler de lui, tôt ou tard ça lui portera préjudice.