Clé web USB et sécurité

80
31
août
2011
Sécurité

C'est l'histoire d'une personne qui reçoit un gros document papier, contenant une clé USB en forme de clé de porte (voir la photo en seconde partie de la dépêche). On se dit que la clé USB doit contenir la version numérique du document papier, et on branche négligemment l'objet sur son ordinateur.

Une fois branchée sous Windows, la clé ouvre la fenêtre Exécuter avec le raccourci clavier [Touche windows+R], tape une adresse HTTP de site web et confirme la demande. On se retrouve avec un navigateur (disons Internet Explorer par défaut sous Windows) qui ouvre un site distant inconnu. En l'occurrence la clé pointe vers le site du vendeur de ce gadget (l'adresse était en erreur la première fois que je l'ai branchée…), qui lui-même pointe vers le site désiré par l'acheteur de cet objet promotionnel.

Journal Kernel.org compromis

Posté par  .
12
1
sept.
2011

Bon comme personne n'en a encore parlé ici, je relate l'information.
Plusieurs serveurs de kernel.org ont été compromis.
L'intrusion semble datée du 12 aout et les attaquants ont réussis à obtenir l'acces root..

Quelques liens qui en parlent:
https://www.kernel.org/ (forcément)
http://www.thehackernews.com/2011/09/kernelorg-server-rooted-and-448-users.html

Journal Confession(s) d'un pirate

Posté par  .
51
24
juin
2011

Attention : Ce journal est un peu long, et sans rapport direct avec le logiciel libre.

En ce temps où la guerre semble déclarée entre les internautes « pirates » et les tenants de la propriété intellectuelle, j'ai envie de partager mon expérience avec les autres lecteurs de Linuxfr. Pour avoir lu d'autres journaux et commentaires sur ce sujet j'ai l'impression que les gens qui s'expriment ici (je ne pense pas qu'il représentent la majorité, loin s'en faut) ont une opinion bien arrêtée (…)

Journal Jamendo, les creative commons et l'hypocrisie de la "culture libre"

Posté par  (site web personnel) .
21
13
juil.
2011

Sommaire

(Tiens ? Il me met un sommaire...c'est gentil. Mais y'a pas moyen de mettre une petite intro avant ? Ou un avertissement : "attention, ça va troller sec" ?)

J'avais promis de râl^Wparler de Jamendo et de culture libre sous peu : promesse tenue.

Bon, qui je dégomme en premier ? Jamendo ?

Allez, (…)

Journal Non-confession d'un flibustier

Posté par  (site web personnel) .
45
10
juil.
2011

Bonjour,

Je tiens dans ce journal à réagir par rapport à la discussion que phxonx, barmic et moi avons eue dans les commentaires d'un journal plus ou moins récent. Tout d'abord je tiens à préciser que ce débat fut assez bordélique : ayant perçu de l'hostilité dans les propos de mes interlocuteurs j'ai moi-même laissé des commentaires agressifs, inappropriés et bourrés de fautes d'orthographe, je m'en excuse. C'est donc avec joie que je me plonge la tête dans le (…)

Journal Le protocol de Skype rétro-ingénierié

Posté par  (site web personnel) .
19
2
juin
2011

Un hacker russe expert en rétro-ingénierie logicielle libère le protocole de Skype pour permettre une version open-source:

http://skype-open-source.blogspot.com/

Reste à voir comment Microsoft va réagir, parce que je ne pense pas que l'apparition d'un client Skype libre soit une bonne nouvelle pour eux.

Reste à voir si cela aboutie à quelque chose, je sais que le projet telepathy cherche à avoir un greffon skype.

Journal CPU Ex0217 lost + found (janvier 2024)

Posté par  (site web personnel, Mastodon) . Licence CC By‑SA.
5
25
jan.
2024

Dans cette release de CPU, en mode lost + found : So long, 2023, ah oui, y'a les JO cet été, la chasse au virus et une galette des rois… salée ?

Écoute à la demande, podcast, textes intégraux, documents et commentaires, sans inscription, ni publicité, ni tracking : https://cpu.pm/0217

Chapitres :

La semaine prochaine : Nous invitons Jordan (…)

Journal CPU Ex0214 Disséquons une URL, seconde partie

Posté par  (site web personnel, Mastodon) . Licence CC By‑SA.
Étiquettes :
6
12
oct.
2023

Dans cette release de CPU, dans la série Webmasters : Un délit de mauvais chemin, des questions après le point d'interrogation, un document hash-é menu et les repères temporels sur notre site. Nous recevons Olivier "Bluetouff" Laurelli, journaliste condamné pour avoir utilisé une URL.

Cette émission est en deux parties, ceci est la suite de notre émission release Ex0213 Disséquons une URL, première partie.

Écoute à a demande, textes, exemples, documentation : https://cpu.pm/0214

Chapitres :