Home Archive for category "Net"
formats

BBox Fibre by Numéricable… smells like p0wn4ge

Publié le 10 avril 2012 par dans Sécurité

Il y a quelques temps de cela, je vous avais raconté la belle histoire de Sam Synack et de la compromission totale de plusieurs millions de Neufbox. Certes, celle que je vais vous raconter aujourd’hui est moins spectaculaire, mais gageons que ce n’est que par manque de temps. Quand j’ai aménagé dans mon dernier appartement que j’ai voulu et choisi dans un périmètre de moins de 100m du NRA le plus proche, j’ai eu la

(Lire la suite)…

 
 Share on Facebook Share on Twitter Share on Reddit Share on LinkedIn
13 Comments  comments 
formats

Social DDoS : merde on a perdu Bachar #OpSyria

Previously dans OpSyria : Il a quelques jours, nous dévoilions sur Reflets quelques photos de vacances de notre dernier séjour en Syrie. Nous sommes tombés sur une bonne dizaine de machines que nous suspections d’avoir été mises en place l’été dernier par l’italien Area Spa, ce peu avant qu’il se fasse prendre la main dans le pot confiture par Bloomberg. Il a depuis, semble t-il dénoncé le contrat, ce qui n’empêche pas les appliances qui

(Lire la suite)…

 
 Share on Facebook Share on Twitter Share on Reddit Share on LinkedIn
8 Comments  comments 
formats

De la polémique Google sur la vie privée

Publié le 2 mars 2012 par dans Life, Sécurité

Il y a des jours comme ça où on se dit, après la lecture d’un billet, et puis d’un autre… qu’après tout, on devrait laisser tomber les combats que l’on juge importants. J’ose cependant croire qu’il s’agissait pour le premier d’un billet totalement irréfléchi, mal inspiré et surtout pas du tout documenté. Un billet, gentiment benêt, et donc excusable. Pour le second, j’ose espérer qu’il s’agit d’un billet autocentré sur le nombril de son auteur, lui

(Lire la suite)…

 
 Share on Facebook Share on Twitter Share on Reddit Share on LinkedIn
54 Comments  comments 
formats

HADOPI : An interoperable and modular XML bullshit

L’HADOPI a aujourd’hui publié un document intéressant à plusieurs égards. Il s’agit d’un appel à expérimentations émanant des Labs. Il commence à dessiner quelque chose qui ressemble de manière très; très… très lointaine à de la « sécurisation d’accès Internet », un terme qui à ce jour ne veut strictement rien dire. Je vous avais déjà expliqué que si l’on veut sécuriser un accès Internet, il existe bien un moyen, mais qui a un léger inconvénient dans

(Lire la suite)…

 
 Share on Facebook Share on Twitter Share on Reddit Share on LinkedIn
12 Comments  comments 
formats

Wikileaks : les Spy Files sont en ligne

Publié le 1 décembre 2011 par dans Sécurité

Wikileaks, épaulé par OWNI, vient de publier aujourd’hui même les Spy Files, une liste de 1100 documents relatifs aux sociétés qui surveillent Internet. La majorité de ces documents sont des documents parfaitement publics mais ce travail de compilation reste tout à fait exceptionnel car il offre un instantané de l’état de l’art de la surveillance globale des communications sur Internet. On y trouve les principaux intégrateurs, leurs solutions, le superbe contrat d’Amesys à la Libye

(Lire la suite)…

 
 Share on Facebook Share on Twitter Share on Reddit Share on LinkedIn
15 Comments  comments 
formats

Un 0day sur GameSpy

Publié le 19 octobre 2011 par dans Sécurité

Un 0day ciblant  GameSpy, bien connu des joueurs en ligne de FPS (Quake 3, Halflife..)  serait exploité depuis plusieurs semaines. De gros hébergeurs servent donc actuellement un splendide botnet qui DDoS allègrement tout ce qui bouge. Le site l0g.me a publié aujourd’hui ce 0day. Mais la vraie question, c’est quid de la responsabilité des hébergeurs, qui informés de ces attaques, refusent de couper le service exploité… et donc, contribuent passivement à ces attaques. OVH pour

(Lire la suite)…

 
 Share on Facebook Share on Twitter Share on Reddit Share on LinkedIn
12 Comments  comments 
formats

21 points pour améliorer la sécurité d’une infrastructure SCADA

Publié le 18 octobre 2011 par dans Sécurité

Le département de l’énergie américain vient de publier un petit guide comprenant 21 points pour améliorer la sécurité d’une infrastructure SCADA. Ce petit document (télécharger au format PDF – 3 Mo) énonce de grands principes de sécurité applicables pour tout déploiement d’un SCADA. La nature des systèmes SCADA (télémesure et télégestion), fait qu’on les retrouve au coeur de systèmes critiques. Vous comprendrez donc que ces principes sont parfaitement applicables par des entreprises non américaines. A

(Lire la suite)…

 
 Share on Facebook Share on Twitter Share on Reddit Share on LinkedIn
4 Comments  comments 
formats

Copwatch : le fiasco de Claude Guéant

Calamiteuse, désastreuse et d’une incompétence crasse. Voilà les mots qui me viennent à l’esprit quand je lis les trombes de pixels qui se déversent dans les Internets à propos du site Copwatch (encore accessible depuis chez Numéricable… à moins que l’opérateur ait opté pour un blocage DNS foireux… j’ai même pas envie d’essayer). Cette gestion bien rock’n roll du dossier Copwatch est l’oeuvre de Claude Guéant. Comme beaucoup l’ont souligné dés la première sortie du Ministre,

(Lire la suite)…

 
 Share on Facebook Share on Twitter Share on Reddit Share on LinkedIn
11 Comments  comments 
formats

A TOR… ou à raison

Vous avez peut être vu passer le vent de panique qui souffle sur TOR depuis qu’Eric Filiol, directeur du laboratoire de recherche en cryptologie et virologie de l’ESIEA, a annoncé le fruit du travail de son équipe sur le réseau « onion routé », venant ébranler la confiance dans l’anonymisation offerte par TOR. Rappelons que dans certains pays, moins cléments que le notre concernant la liberté d’expression (si ça existe!), l’anonymat est la seule manière d’exprimer des points de

(Lire la suite)…

 
 Share on Facebook Share on Twitter Share on Reddit Share on LinkedIn
25 Comments  comments 
formats

Grâce à Fansolo, ce blog est maintenant un site de presse

Publié le 15 octobre 2011 par dans Net

Fansolo, Antoine Bardet, est un blogueur orléanais qui a été  poursuivi pour dénigrement par Serge Grouard, député-maire UMP d’Orléans… L’histoire de Fansolo est assez symptomatique de la perception qu’ont certaines personnes d’Internet, parmi lesquelles on pourra citer l’intarissable député Marland Militello, Jacques Seguela, Frédéric Lefèbvre (…) la liste est bien trop longue. « la plus grande saloperie que l’homme n’ai jamais inventé car il permet aux gens de communiquer entre eux », « un nid à psychopathes, violeurs,

(Lire la suite)…

 
 Share on Facebook Share on Twitter Share on Reddit Share on LinkedIn
4 Comments  comments