Sécurisation de OSX Lion sur SSD

En une seule ligne:

sudo pmset -a hibernatemode 25 destroyfvkeyonstandby 1 sms 0

Explications:

  • hibernatemode 25 = Ne garde rien en mémoire lors de la mise en standby (pour prévenir de l’extraction de mots de passe à travers le port FireWire)
  • destroyfvkeyonstandby 1 = Efface le mot de passe (FileVault) de la mémoire lors de la mise en standby (pour prévenir de l’extraction de mots de passe à travers le port FireWire)
  • sms 0 = Désactive le parcage des têtes du disque dur (inutile avec du SSD)

Trucs et astuces pour detecter Conficker

Conficker C est actuellement la plaie qui infecte les PCs Windows (2000, XP et Vista).

Voici quelques trucs pour le détecter en entreprise.

Registry:

HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\{%08X-%04X-%04X-%04X-%08X%04X}

Source: http://mtc.sri.com/Conficker/addendumC/index.html#peer-to-peer

Directory:

%windir%\Temp\{%08X-%04X-%04X-%04X-%08X%04X}

Source: http://mtc.sri.com/Conficker/addendumC/index.html#peer-to-peer

D’autres façon de détecter une infection? Laisse un commentaire!

Prévenir le hotlinking avec WordPress

Définition

Le hotlinking consiste à utiliser l’adresse d’un fichier publié sur un site web, le plus souvent une image, pour l’afficher sur un autre site, sur un blog, dans un forum, etc. En d’autres termes, au lieu d’enregistrer l’image et de l’installer sur son propre serveur web, le hotlinkeur crée un lien direct vers le serveur d’origine.

Même dans le cas où l’image est libre de droits, un tel lien est illégal s’il n’est pas expressément autorisé par l’éditeur du site web concerné, puisqu’il s’agit littéralement d’un vol de bande passante. En effet, chaque affichage de l’image provoque l’envoi d’une requête au serveur qui l’héberge. Celui-ci répond en transférant un volume de données correspondant au poids du fichier. Or, dans le prix facturé à son client, un hébergeur internet tient généralement compte du trafic mensuel de données afin d’éviter les abus et de préserver sa bande passante.

Le hotlinking est donc une «méthode sauvage» qui pénalise fortement l’éditeur d’un site web. D’abord sur le plan technique, car son serveur peut être sérieusement ralenti si les liens créés à son insu produisent un grand nombre de requêtes. Puis sur le plan financier, car son hébergeur peut lui facturer un supplément pour dépassement du quota de données. Pire encore, dans le cas d’un hébergement mutualisé, le site web peut même être interrompu s’il consomme trop de bande passante.

Le hotlinking est souvent utilisé par l’internaute débutant qui n’en mesure pas toujours les conséquences. Cette pratique n’est bien évidemment pas appréciée du côté du webmaster, qui installe des protections pour s’en préserver.

Source: Wikipédia

Lire la suite

Welcome Slashdotters!

As posted on Slashdot today: Compromising Wired Keyboards

« A team from the Security and Cryptography Laboratory (LASEC) in Lausanne, Switzerland, found 4 different ways to fully or partially recover keystrokes from wired keyboards at a distance up to 20 meters, even through walls. They tested 11 different wired keyboard models bought between 2001 and 2008 (PS/2, USB and laptop). They are all vulnerable to at least one of our 4 attacks. While more information on these attacks will be published soon, a short description with 2 videos is available. »

En français dans le texte:

Un team du Laboratoire de Sécurité et Cryptographie (LASEC) à Lausanne, Suisse, a trouvé 4 façons différente de complètement ou partiellement retrouver les touches frappées sur des claviers sur une distance jusqu’à 20 mètres, même à travers les murs. Ils ont testé 11 différent claviers achetés entre 2001 et 2008 de type PS/2, USB et intégré (ordinateur portable). Ils sont tous vulnérable à au moins une des 4 attaques.

La liste de mes extensions dans Firefox

Grâce à l’extension Extension List Dumper j’ai exporté ma liste d’extensions que j’utilise avec Firefox 3:

  • Abduction!
    Capture et exporte une copie de la page web en fichier image.
  • Adblock Plus
    Enlève les pubs des pages web.
  • CS Lite
    Permet de contrôler facilement les cookies et de n’autoriser que les sites sûrs.
  • Download Statusbar
    Affiche les téléchargements dans une barre de statut.
  • Extension List Dumper
    Exporte la liste des extensions installées.
  • Feed Sidebar
    Affiche les RSS à gauche.
  • FireBug
    Pour développeur, indispensable pour un webmaster.
  • Html Validator
    Pour développeur, vérifie que le page est conforme aux standards.
  • IE Tab
    Permet d’ouvrir certaines pages récalcitrantes avec le moteur d’Internet Explorer dans un nouvel onglet.
  • Live HTTP Headers
    Pour développeur, affiche les entêtes HTTP.
  • Nightly Tester Tools
    Pour développeurs, permet de rendre compatible des extensions non testées avec Firefox 3.
  • NoScript
    Permet de contrôler facilement et d’autoriser les sites à exécuter les scripts (Javascript, Flash, etc).
  • QuickProxy
    Désactive en un clic le proxy, très utile sur un portable utilisé entre le travail et la maison.
  • Right-Click-Link
    Ouvre du texte comme un lien.
  • UnPlug
    Sauvegarde les vidéos (e.g. Youtube) sur le disque dur.
  • Weave
    Expérimental, synchronise de manière sécurisée les bookmarks entre plusieurs ordinateurs, y compris entre Mac et PC.
  • Write Area
    Transforme une zone de texte en fenêtre WYSIWYG.

Les plus importantes sont Adblock Plus (pubs), NoScript (sécurité), CS Lite (vie privée) et Feed Sidebar (pratique). Et aussi les dictionnaires (perso c’est dans l’ordre: anglais, français, allemand, espagnol).