shaarliGor
Tag cloud
Picture wall
Daily
RSS Feed
  • RSS Feed
  • Daily Feed
  • Weekly Feed
  • Monthly Feed
Filters

Links per page

  • 20 links
  • 50 links
  • 100 links

Filters

Untagged links
page 1 / 4
65 results tagged sécurité  ✕
Des éléments de réflexion sur le port du casque à vélo – Jeanne à vélo https://jeanneavelo.fr/2020/09/27/des-elements-de-reflexion-sur-le-port-du-casque-a-velo/
Sun Sep 27 10:31:27 2020 archive.org
thumbnail

Jeanne à vélo a traduit deux textes sur le casque et le vélo tout à fait intéressants, l'un expliquant la situation aux Pays-Bas (où on fait la différence entre un cycliste et un coureur cycliste), l'autre expliquant pourquoi l'auteur porte un casque, même s'il n'est pas pour les lois l'obligeant.

vélo casque sécurité
safety-db/insecure_full.json at master · pyupio/safety-db · GitHub https://github.com/pyupio/safety-db/blob/master/data/insecure_full.json
Tue Nov 6 08:06:49 2018 archive.org
thumbnail

JSON contenant les ID des vulnérabilités vérifiées par pipenv via safety. Permet de retrouver, parfois, la bonne référence CVE.

python sécurité pipenv CVE
ungleich Blog - Mozilla's new DNS resolution is dangerous https://blog.ungleich.ch/en-us/cms/blog/2018/08/04/mozillas-new-dns-resolution-is-dangerous/
Mon Aug 6 06:28:10 2018 archive.org

Une brève analyse sur le DoH (DNS over HTTPS) dans Firefox, avec l'envoi de toutes les requêtes DNS à Cloudflare. Dans les mises à jour du billet (à la fin), la nouvelle est un peu relativisée, mais surtout la configuration pour désactiver Trusted Recursive Resolver (TRR)* dans about:config : network.trr.mode à 5.

firefox about:config DNS sécurité privacy
Faut-il HTTPS sur mon site ? https://faut-il-https-sur-mon-site.fr/
Fri Jul 28 09:18:53 2017 archive.org

Une traduction en français qui déroule les arguments en faveur de TLS pour les sites web.

via Benjamin Sontag

https sécurité
Troy Hunt: We’ve lost control of our personal data (including 33M NetProspex records) https://www.troyhunt.com/weve-lost-control-of-our-personal-data-including-33m-netprospex-records/
Thu Mar 16 06:53:27 2017 archive.org
thumbnail

Un texte édifiant sur un large set de données personnelles, consciencieusement établie par une boîte commerciale, dans le but de les vendre, et qui se balade sur le Web à la suite, vraisemblablement, d'une erreur de configuration de base de donnée.

Ça donne une idée de ce qui peut être construit avec des sources souvent publiques, et ce qu'on peut y faire, considérant la qualité des données et leur volume (un JSON de 52 Go).

via https://twitter.com/yo_bj/status/842141323041812480

sécurité privacy data leak breach
Cloudbleed : le bug qui cache la forêt | https://reflets.info/cloudbleed-le-bug-qui-cache-la-foret/
Mon Mar 13 05:41:15 2017 archive.org
thumbnail

Un billet de chez reflets.info qui explique très bien l'utilité et les dangers de cloudflare, notamment en terme de respect de la vie privée des internautes.

privacy cloudflare sécurité DDOS
The 'Star Wars' botnet with >350k Twitter bots https://arxiv.org/abs/1701.02405v1
Thu Jan 26 08:14:51 2017 archive.org

A large number of Twitter users are bots. They can send spam, manipulate public opinion, and contaminate the Twitter API stream that underline so many research works. One of the major challenges of research on Twitter bots is the lack of ground truth data. Here we report our discovery of the Star Wars botnet with more than 350k bots. We show these bots were generated and centrally controlled by a botmaster. These bots exhibit a number of unique features, which reveal profound limitations of existing bot detection methods. Our work has significant implications for cybersecurity, not only because the size of the botnet is larger than those analysed before, but also because it has been well hidden since its creation in 2013. We argue that more research is needed to fully understand the potential security risks that a large, hidden botnet can pose to the Twitter environment, and research in general.

via https://twitter.com/dbarthjones/status/824328441369600000

veille Twitter robot sécurité
WhatsApp : backdoor ou pétard mouillé ? https://reflets.info/whatsapp-backdoor-ou-petard-mouille/
Mon Jan 16 06:36:18 2017 archive.org
thumbnail

Des précisions sur la faille de sécurité de WhatsApp.

Ce qui ne signifie pas qu'il faille encourager cette application. Personnellement, j'ai tendance à encourager un protocole qui puisse s'utiliser avec différents clients, au hasard, XMPP.

Des serveurs pour vous faire un compte : jabber.calyxinstitute.org, accounts.conversations.im, im.apinc.org.

sécurité XMPP whatsapp chiffrement OTR
Mission Improbable: Hardening Android for Security And Privacy | The Tor Blog https://blog.torproject.org/blog/mission-improbable-hardening-android-security-and-privacy
Thu Nov 24 12:24:52 2016 archive.org

Une ROM AOSP pour améliorer la sécurité de l'utilisation d'un ordiphone. Apparemment disponible pour Nexus et Pixel.

via : http://www.toolinux.com/Un-smartphone-securise-pour-Tor

ps : je découvre avec étonnement que l'URL torproject.org est bloquée par le proxy|firewall du boulot...

sécurité Tor android
SSL certificate created for my domain without permission–Google Groups https://groups.google.com/forum/#!topic/certificate-transparency/1tAcVS17wMM
Wed Nov 2 06:36:47 2016 archive.org

Une petite histoire édifiante sur les pratiques de Cloudflare, capables d'obtenir des certificats pour les noms de domaine de leurs clients, sans le leur demander et sans avoir besoin de leur accord.

via https://herds.eu/notice/1998264

cloudflare ssl certificat sécurité
logiciels:borg [WikiCyr] https://wiki.cyrillinux.fr/logiciels:borg
Thu Sep 29 08:10:43 2016 archive.org

Page de wiki personnelle avec des exemples intéressants de scripts pour borg

script sécurité backup borg
importers\contrib - password-store - Simple password manager using gpg and ordinary unix directories. https://git.zx2c4.com/password-store/tree/contrib/importers
Fri Jul 29 09:03:48 2016 archive.org

Liste des scripts d'importation pour pass

voir : http://www.zx2c4.com/projects/password-store/ ( https://id-libre.org/shaarli/?04O8zg )

passwords_manager pass script importation sécurité
Recommandations de sécurité relatives à un système GNU/Linux | Agence nationale de la sécurité des systèmes d'information http://www.ssi.gouv.fr/guide/recommandations-de-securite-relatives-a-un-systeme-gnulinux/
Tue Jan 5 06:58:58 2016 archive.org
thumbnail

via toolinux

GNU/Linux sécurité recommandations ANSSI informatique
William Denton: Zotero and Mozilla · Planet Code4Lib https://www.miskatonic.org/2015/11/24/zotero-and-mozilla
Wed Nov 25 06:36:20 2015 archive.org

Mentionne le billet suivant : http://danstillman.com/2015/11/23/firefox-extension-scanning-is-security-theater

Dans lequel Dan Stillman explique comment la nouvelle politique de sécurité de Mozilla pour les extensions de Firefox, pourrait menacer l'avenir de Zotero sous la forme d'extension (!= Standalone).

veille Zotero firefox sécurité
WordPress › WP fail2ban « WordPress Plugins https://wordpress.org/plugins/wp-fail2ban/
Mon Aug 24 18:58:45 2015 archive.org
thumbnail

Facilite la mise en place de fail2ban pour Wordpress

sécurité wordpress fail2ban
Using Android without Google Apps - sysadmin stuff https://fralef.me/using-android-without-google-apps.html
Mon Aug 17 06:55:22 2015 archive.org

Un peu technique et en anglais, mais très utile et intéressant. Histoire de mieux utiliser sont ordiphone android sans les GAPPS.

via l'auteur du billet sur son shaarli.

android Google GAPPS NOGAPPS @jeekajoo smartphone privacy sécurité
Citation de Bruce Schneier sur l'importance des metadata en matière de surveillance. /shaarli/shaare/zyoNvA
Fri Apr 17 16:52:56 2015 archive.org

Bien souvent, les modèles de communication sont tout aussi importants que leur contenu même. Par exemple, le simple fait qu'Alice téléphone chaque semaine à un terroriste connu est plus important que le détail de leurs conversations. Les Nazis ont utilisés des données d'analyse de trafic extraites de factures de téléphone françaises détaillées pour arrêter les amis de personnes déjà incarcérées.

SCHNEIER, Bruce, 2001. Secrets et mensonges: sécurité numérique dans un monde en réseau. Paris : Vuibert. ISBN 2711786846. p. 35

#pjlrenseignement surveillance metadata sécurité Bruce_Schneier
nIQnutn : KeePassX - Gestionnaire de mots de passe http://blog.niqnutn.com/index.php?article23/keepassx
Wed Apr 8 06:45:20 2015 archive.org

Une description complète de KeePassX.

Via le planet-libre

mot_de_passe gestion sécurité tutoriel libre
privacy tools - encryption against surveillance http://www.privacytools.io/
Thu Apr 2 12:18:23 2015 archive.org
thumbnail

You are being watched. It has become a fact that private and state sponsored organizations are spying on us. privacytools.io is here to give you the knowledge and tools to defend yourself against global mass surveillance.

veille privacy service_web sécurité
Schneier on Security: Data and Goliath https://www.schneier.com/books/data_and_goliath/
Thu Apr 2 08:15:03 2015 archive.org

Corporations use surveillance to manipulate not only the news articles and advertisements we each see, but also the prices we’re offered. Governments use surveillance to discriminate, censor, chill free speech, and put people in danger worldwide. And both sides share this information with each other or, even worse, lose it to cybercriminals in huge data breaches.

veille sécurité surveillance privacy État_policier Bruce_Schneier livre Big_Data
page 1 / 4
2549 links, including 10 private
Shaarli - The personal, minimalist, super-fast, database free, bookmarking service by the Shaarli community - Theme by kalvn