Journal cybersécurité vs logiciel libre?

Posté par  (Mastodon) .
1
4
déc.
2022

Thierry Breton veut il porter un amendement Européen pour imposer les fabricants de tout appareil électronique connecté, à incorporer des mesures de sécurité potentiellement fermés, propriétaires et opaques?

Quinze ans après la bonne intention de l'EFI et les effets secondaires du secure boot de micro$oft, va t-on vers un bis repeta au nom de la sacro-sainte cybersécurité?

https://digital-strategy.ec.europa.eu/fr/node/11164
https://digital-strategy.ec.europa.eu/fr/policies/cybersecurity-act
https://ec.europa.eu/commission/presscorner/detail/en/IP_22_5374
https://www.theregister.com/2022/09/16/eu_cyber_resilience_act/?td=rt-3a

(malheureusement yavait un bel article de blog qui s'interrogeait à ce sujet (passé sur news.ycombinator.com), peut etre que quelqu'un (…)

Journal Mutuelle et mot de passe

Posté par  . Licence CC By‑SA.
16
6
déc.
2022

Bonjour cher journal,

Je vais te parler de ma mutuelle santé/prévoyance (que je n'ai jamais vraiment choisie, elle m'est proposée par mon entreprise), à laquelle je ne me connecte presque jamais.

Le changement de mot de passe chez la mutuelle

Je n'ai pas stocké le mot de passe la dernière fois que je me suis connecté, et j'ai donc cliqué sur Mot de passe oublié afin de créer un nouveau mot de passe.
Un mot de passe pas trop faible (…)

Journal CISSP, sécurité, il faut que je vous raconte un truc...

94
2
juil.
2022

Il faut que je vous parle d’un truc. Fin 2019, trois mois avant le confinement, il m’est arrivé quelque chose. La crise des 40 ans 4 ans plus tard, peut être… Si vous avez un peu suivi mes précédentes aventures, vous savez qu’à cette période, j’avais décidé de passer mon « vrai » diplôme d’ingénieur, CTI. Vous savez aussi que j’ai pas mal œuvré dans l’écriture de bouquins, et même que l’un deux est une référence dans le domaine… Enfin (…)

Forum général.cherche-matériel pfsense vs opnsense vs mikrotik vs autres

Posté par  . Licence CC By‑SA.
5
15
août
2022

Bonjour à tous,

Je déterre un peu le vieux sujet oldschool sur lequel il y a déjà eu des avis ci et là sur quel firewall d'entrée de réseau utiliser pour une maison.

Evidemment, la quête du béotien en mal d'aventures en ce mois d'Aout 2022 va avec quelques souhaits :
- J'ai utilisé pfSense des années sur du vieux matériel, ça marchait bien mais mon vieux matériel ne me permet plus d'avoir du Gigabit voire un lien 10Gigabit sur (…)

Retour sur l’affaire des « patchs hypocrites » de l’Université du Minnesota

164
26
mar.
2022
Noyau

Le 6 avril 2021, un patch était posté sur la liste de discussion des développeurs du noyau Linux (LKML). Écrit par Aditya Pakki, un doctorant de l’Université du Minnesota, ce patch, en apparence trivial (trois lignes) et franchement indistinguable des milliers d’autres qui s’échangent sur la LKML, allait in fine provoquer quinze jours plus tard le bannissement de toutes les contributions au noyau en provenance de l’Université du Minnesota.

Que s’est-il passé au juste ?