<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Cyann &#187; sécurité</title>
	<atom:link href="http://www.cyann.net/category/securite/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.cyann.net</link>
	<description>En prévision du futur</description>
	<lastBuildDate>Thu, 27 Oct 2011 09:17:00 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Sécurisation de OSX Lion sur SSD</title>
		<link>http://www.cyann.net/2011/10/27/securisation-de-osx-lion-sur-ssd/</link>
		<comments>http://www.cyann.net/2011/10/27/securisation-de-osx-lion-sur-ssd/#comments</comments>
		<pubDate>Thu, 27 Oct 2011 09:17:00 +0000</pubDate>
		<dc:creator>Flavien</dc:creator>
				<category><![CDATA[matériel]]></category>
		<category><![CDATA[sécurité]]></category>

		<guid isPermaLink="false">http://www.cyann.net/?p=790</guid>
		<description><![CDATA[En une seule ligne: sudo pmset -a hibernatemode 25 destroyfvkeyonstandby 1 sms 0 Explications: hibernatemode 25 = Ne garde rien en mémoire lors de la mise en standby (pour prévenir de l&#8217;extraction de mots de passe à travers le port &#8230; <a href="http://www.cyann.net/2011/10/27/securisation-de-osx-lion-sur-ssd/">Lire la suite <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>En une seule ligne:</p>
<pre>sudo pmset -a hibernatemode 25 destroyfvkeyonstandby 1 sms 0</pre>
<p>Explications:</p>
<ul>
<li>hibernatemode 25 = Ne garde rien en mémoire lors de la mise en standby (pour prévenir de l&#8217;extraction de mots de passe à travers le port FireWire)</li>
<li>destroyfvkeyonstandby 1 = Efface le mot de passe (FileVault) de la mémoire lors de la mise en standby (pour prévenir de l&#8217;extraction de mots de passe à travers le port FireWire)</li>
<li>sms 0 = Désactive le parcage des têtes du disque dur (inutile avec du SSD)</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.cyann.net/2011/10/27/securisation-de-osx-lion-sur-ssd/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Trucs et astuces pour detecter Conficker</title>
		<link>http://www.cyann.net/2009/03/24/trucs-et-astuces-pour-detecter-conficker/</link>
		<comments>http://www.cyann.net/2009/03/24/trucs-et-astuces-pour-detecter-conficker/#comments</comments>
		<pubDate>Tue, 24 Mar 2009 21:38:07 +0000</pubDate>
		<dc:creator>Flavien</dc:creator>
				<category><![CDATA[internet]]></category>
		<category><![CDATA[sécurité]]></category>

		<guid isPermaLink="false">http://www.cyann.net/?p=580</guid>
		<description><![CDATA[Conficker C est actuellement la plaie qui infecte les PCs Windows (2000, XP et Vista). Voici quelques trucs pour le détecter en entreprise. Registry: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\{%08X-%04X-%04X-%04X-%08X%04X} Source: http://mtc.sri.com/Conficker/addendumC/index.html#peer-to-peer Directory: %windir%\Temp\{%08X-%04X-%04X-%04X-%08X%04X} Source: http://mtc.sri.com/Conficker/addendumC/index.html#peer-to-peer D&#8217;autres façon de détecter une infection? Laisse un commentaire!]]></description>
			<content:encoded><![CDATA[<p>Conficker C est actuellement la plaie qui infecte les PCs Windows (2000, XP et Vista).</p>
<p>Voici quelques trucs pour le détecter en entreprise.</p>
<h4>Registry:</h4>
<p><code>HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\{%08X-%04X-%04X-%04X-%08X%04X}</code></p>
<p>Source: http://mtc.sri.com/Conficker/addendumC/index.html#peer-to-peer</p>
<h4>Directory:</h4>
<p><code>%windir%\Temp\{%08X-%04X-%04X-%04X-%08X%04X}</code></p>
<p>Source: http://mtc.sri.com/Conficker/addendumC/index.html#peer-to-peer</p>
<p>D&#8217;autres façon de détecter une infection? Laisse un commentaire!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cyann.net/2009/03/24/trucs-et-astuces-pour-detecter-conficker/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Prévenir le hotlinking avec WordPress</title>
		<link>http://www.cyann.net/2008/12/02/prevenir-le-hotlinking-avec-wordpress/</link>
		<comments>http://www.cyann.net/2008/12/02/prevenir-le-hotlinking-avec-wordpress/#comments</comments>
		<pubDate>Tue, 02 Dec 2008 16:25:55 +0000</pubDate>
		<dc:creator>Flavien</dc:creator>
				<category><![CDATA[internet]]></category>
		<category><![CDATA[légal]]></category>
		<category><![CDATA[photos]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.cyann.net/?p=486</guid>
		<description><![CDATA[Définition Le hotlinking consiste à utiliser l&#8217;adresse d&#8217;un fichier publié sur un site web, le plus souvent une image, pour l&#8217;afficher sur un autre site, sur un blog, dans un forum, etc. En d&#8217;autres termes, au lieu d&#8217;enregistrer l&#8217;image et &#8230; <a href="http://www.cyann.net/2008/12/02/prevenir-le-hotlinking-avec-wordpress/">Lire la suite <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><img class="alignright" src="http://www.cyann.net/hotlinking.png" alt="" width="256" height="256" /></p>
<p><strong>Définition</strong></p>
<blockquote><p><small></small></p>
<p><small>Le <em><strong>hotlinking</strong></em> consiste à utiliser l&#8217;adresse d&#8217;un fichier publié sur un site web, le plus souvent une image, pour l&#8217;afficher sur un autre site, sur un blog, dans un forum, etc. En d&#8217;autres termes, au lieu d&#8217;enregistrer l&#8217;image et de l&#8217;installer sur son propre serveur web, le <em>hotlinkeur</em> crée un lien direct vers le serveur d&#8217;origine.</small></p>
<p><small>Même dans le cas où l&#8217;image est libre de droits, un tel lien est illégal s&#8217;il n&#8217;est pas expressément autorisé par l&#8217;éditeur du site web concerné, puisqu&#8217;il s&#8217;agit littéralement d&#8217;un vol de bande passante. En effet, chaque affichage de l&#8217;image provoque l&#8217;envoi d&#8217;une requête au serveur qui l&#8217;héberge. Celui-ci répond en transférant un volume de données correspondant au poids du fichier. Or, dans le prix facturé à son client, un hébergeur internet tient généralement compte du trafic mensuel de données afin d&#8217;éviter les abus et de préserver sa bande passante.</small></p>
<p><small>Le <em>hotlinking</em> est donc une «méthode sauvage» qui pénalise fortement l&#8217;éditeur d&#8217;un site web. D&#8217;abord sur le plan technique, car son serveur peut être sérieusement ralenti si les liens créés à son insu produisent un grand nombre de requêtes. Puis sur le plan financier, car son hébergeur peut lui facturer un supplément pour dépassement du quota de données. Pire encore, dans le cas d&#8217;un hébergement mutualisé, le site web peut même être interrompu s&#8217;il consomme trop de bande passante.</small></p>
<p><small>Le <em>hotlinking</em> est souvent utilisé par l&#8217;internaute débutant qui n&#8217;en mesure pas toujours les conséquences. Cette pratique n&#8217;est bien évidemment pas appréciée du côté du webmaster, qui installe des protections pour s&#8217;en préserver.</small></p>
<p>Source: <cite><a href="http://fr.wikipedia.org/wiki/Hotlinking" target="_blank">Wikipédia</a></cite></p>
</blockquote>
<p><span id="more-486"></span><strong>Comment faire pour s&#8217;en protéger</strong></p>
<p>Ma méthode est plutôt technique mais n&#8217;utilise pas de plugin.</p>
<p>Il suffit simplement de modifier le fichier <code>.htaccess</code> qui se trouve à la racine du serveur web.  Ce fichier devrait déjà contenir une section</p>
<p><small><code># BEGIN WordPress<br />
 [...]<br />
 # END WordPress</code></small></p>
<p>Dans cette section, placer le bout de code suivant entre les lignes <em>RewriteEngine On </em>et <em>RewriteBase /</em>.</p>
<p><strong>Example</strong></p>
<p><small><code>RewriteEngine On<br />
 RewriteCond %{HTTP_REFERER} !^$<br />
 RewriteCond %{HTTP_REFERER} !http://www.cyann.net<br />
 RewriteRule (wp-content/uploads.*\.(gif|jpg|jpeg|png)$) http://www.cyann.net/hotlinking.png [L]<br />
 RewriteBase /</code></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cyann.net/2008/12/02/prevenir-le-hotlinking-avec-wordpress/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Welcome Slashdotters!</title>
		<link>http://www.cyann.net/2008/10/20/welcome-slashdotters/</link>
		<comments>http://www.cyann.net/2008/10/20/welcome-slashdotters/#comments</comments>
		<pubDate>Mon, 20 Oct 2008 14:15:28 +0000</pubDate>
		<dc:creator>Flavien</dc:creator>
				<category><![CDATA[matériel]]></category>
		<category><![CDATA[sécurité]]></category>

		<guid isPermaLink="false">http://www.cyann.net/?p=304</guid>
		<description><![CDATA[As posted on Slashdot today: Compromising Wired Keyboards &#171;&#160;A team from the Security and Cryptography Laboratory (LASEC) in Lausanne, Switzerland, found 4 different ways to fully or partially recover keystrokes from wired keyboards at a distance up to 20 meters, &#8230; <a href="http://www.cyann.net/2008/10/20/welcome-slashdotters/">Lire la suite <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>As posted on Slashdot today: <a href="http://hardware.slashdot.org/hardware/08/10/20/1248234.shtml" target="_blank">Compromising Wired Keyboards</a></p>
<blockquote><p>&laquo;&nbsp;A team from the <a href="http://lasecwww.epfl.ch/">Security and Cryptography Laboratory (LASEC)</a> in Lausanne, Switzerland, found 4 different ways to fully or partially recover keystrokes from wired keyboards at a distance up to 20 meters, even through walls. They tested 11 different wired keyboard models bought between 2001 and 2008 (PS/2, USB and laptop). They are all vulnerable to at least one of our 4 attacks. While more information on these attacks will be published soon, a <a href="http://lasecwww.epfl.ch/keyboard/">short description with 2 videos is available</a>.&nbsp;&raquo;</p></blockquote>
<p><strong>En français dans le texte:</strong></p>
<p>Un team du Laboratoire de Sécurité et Cryptographie (LASEC) à Lausanne, Suisse, a trouvé 4 façons différente de complètement ou partiellement retrouver les touches frappées sur des claviers sur une distance jusqu&#8217;à 20 mètres, même à travers les murs. Ils ont testé 11 différent claviers achetés entre 2001 et 2008 de type PS/2, USB et intégré (ordinateur portable). Ils sont tous vulnérable à au moins une des 4 attaques.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cyann.net/2008/10/20/welcome-slashdotters/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress MU: plugin d&#8217;authentification HTTP</title>
		<link>http://www.cyann.net/2008/07/04/wordpress-mu-http-authentication/</link>
		<comments>http://www.cyann.net/2008/07/04/wordpress-mu-http-authentication/#comments</comments>
		<pubDate>Fri, 04 Jul 2008 12:39:46 +0000</pubDate>
		<dc:creator>Flavien</dc:creator>
				<category><![CDATA[internet]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[software]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[wordpress mu]]></category>

		<guid isPermaLink="false">http://www.cyann.net/?p=275</guid>
		<description><![CDATA[Download [download#7#size] Source Code mélangé de Daniel Westermann-Clark et Simon Wilkinson.]]></description>
			<content:encoded><![CDATA[<h3>Download</h3>
<p>[download#7#size]</p>
<h3>Source</h3>
<p>Code mélangé de <a href="http://dev.webadmin.ufl.edu/~dwc/2008/04/16/http-authentication-20/">Daniel Westermann-Clark</a> et <a href="http://orthrus.blogspot.com/2008/01/http-authentication-for-wordpress-mu.html">Simon Wilkinson</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cyann.net/2008/07/04/wordpress-mu-http-authentication/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>La liste de mes extensions dans Firefox</title>
		<link>http://www.cyann.net/2008/05/15/la-liste-de-mes-extensions-dans-firefox/</link>
		<comments>http://www.cyann.net/2008/05/15/la-liste-de-mes-extensions-dans-firefox/#comments</comments>
		<pubDate>Thu, 15 May 2008 08:27:38 +0000</pubDate>
		<dc:creator>Flavien</dc:creator>
				<category><![CDATA[internet]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[software]]></category>
		<category><![CDATA[add-ons]]></category>
		<category><![CDATA[firefox]]></category>

		<guid isPermaLink="false">http://www.cyann.net/2008/05/15/la-liste-de-mes-extensions-dans-firefox/</guid>
		<description><![CDATA[Grâce à l&#8217;extension Extension List Dumper j&#8217;ai exporté ma liste d&#8217;extensions que j&#8217;utilise avec Firefox 3: Abduction! Capture et exporte une copie de la page web en fichier image. Adblock Plus Enlève les pubs des pages web. CS Lite Permet &#8230; <a href="http://www.cyann.net/2008/05/15/la-liste-de-mes-extensions-dans-firefox/">Lire la suite <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Grâce à l&#8217;extension <a href="http://addons.mozilla.org/firefox/addon/3746">Extension List Dumper</a> j&#8217;ai exporté ma liste d&#8217;extensions que j&#8217;utilise avec <a title="Page de téléchargement de Firefox 3" href="http://www.mozilla.com/en-US/firefox/all-beta.html" target="_blank">Firefox 3</a>:</p>
<ul>
<li><a href="http://addons.mozilla.org/firefox/addon/3408">Abduction!</a><br />
<em>Capture et exporte une copie de la page web en fichier image.</em></li>
<li><a href="http://addons.mozilla.org/firefox/addon/1865">Adblock Plus</a><br />
<em>Enlève les pubs des pages web.</em></li>
<li><a href="http://addons.mozilla.org/firefox/addon/5207">CS Lite</a><br />
<em>Permet de contrôler facilement les cookies et de n&#8217;autoriser que les sites sûrs.</em></li>
<li><a href="http://addons.mozilla.org/firefox/addon/26">Download Statusbar</a><br />
<em>Affiche les téléchargements dans une barre de statut.</em></li>
<li><a href="http://addons.mozilla.org/firefox/addon/3746">Extension List Dumper</a><br />
<em>Exporte la liste des extensions installées.</em></li>
<li><a href="http://addons.mozilla.org/firefox/addon/4869">Feed Sidebar</a><br />
<em>Affiche les RSS à gauche.</em></li>
<li><a href="http://www.getfirebug.com/releases/">FireBug</a><br />
<em><strong>Pour développeur</strong>, indispensable pour un webmaster.</em></li>
<li><a href="http://addons.mozilla.org/firefox/addon/249">Html Validator</a><br />
<em><strong>Pour développeur</strong>, vérifie que le page est conforme aux standards.</em></li>
<li><a href="http://addons.mozilla.org/firefox/addon/1419">IE Tab</a><br />
<em>Permet d&#8217;ouvrir certaines pages récalcitrantes avec le moteur d&#8217;Internet Explorer dans un nouvel onglet.</em></li>
<li><a href="http://addons.mozilla.org/firefox/addon/3829">Live HTTP Headers</a><br />
<em><strong>Pour développeur</strong>, affiche les entêtes HTTP.</em></li>
<li><a href="http://addons.mozilla.org/firefox/addon/1391">Nightly Tester Tools</a><br />
<em><strong>Pour développeurs</strong>, permet de rendre compatible des extensions non testées avec Firefox 3.</em></li>
<li><a href="http://addons.mozilla.org/firefox/addon/722">NoScript</a><br />
<em>Permet de contrôler facilement et d&#8217;autoriser les sites à exécuter les scripts (Javascript, Flash, etc).</em></li>
<li><a href="http://addons.mozilla.org/firefox/addon/1557">QuickProxy</a><br />
<em>Désactive en un clic le proxy, très utile sur un portable utilisé entre le travail et la maison.</em></li>
<li><a href="http://addons.mozilla.org/firefox/addon/1472">Right-Click-Link</a><br />
<em>Ouvre du texte comme un lien.</em></li>
<li><a href="http://addons.mozilla.org/firefox/addon/2254">UnPlug<br />
</a><em>Sauvegarde les vidéos (e.g. Youtube) sur le disque dur.</em></li>
<li><a href="https://labs.mozilla.com/forum/index.php/topic,657.0.html">Weave</a><br />
<em><strong>Expérimental</strong>, synchronise de manière sécurisée les bookmarks entre plusieurs ordinateurs, y compris entre Mac et PC.</em></li>
<li><a href="http://addons.mozilla.org/firefox/addon/6147">Write Area</a><br />
<em>Transforme une zone de texte en fenêtre WYSIWYG.</em></li>
</ul>
<p>Les plus importantes sont <a href="http://addons.mozilla.org/firefox/addon/1865">Adblock Plus</a> (pubs), <a href="http://addons.mozilla.org/firefox/addon/722">NoScript</a> (sécurité), <a href="http://addons.mozilla.org/firefox/addon/5207">CS Lite</a> (vie privée) et <a href="http://addons.mozilla.org/firefox/addon/4869">Feed Sidebar</a> (pratique). Et aussi les <a href="http://addons.mozilla.org/firefox/browse/type:3">dictionnaires</a> (perso c&#8217;est dans l&#8217;ordre: anglais, français, allemand, espagnol).</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cyann.net/2008/05/15/la-liste-de-mes-extensions-dans-firefox/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>TrueCrypt 5.0 &#8211; Benchmark</title>
		<link>http://www.cyann.net/2008/02/08/truecrypt-5-benchmark/</link>
		<comments>http://www.cyann.net/2008/02/08/truecrypt-5-benchmark/#comments</comments>
		<pubDate>Fri, 08 Feb 2008 07:44:25 +0000</pubDate>
		<dc:creator>Flavien</dc:creator>
				<category><![CDATA[sécurité]]></category>
		<category><![CDATA[software]]></category>

		<guid isPermaLink="false">http://www.cyann.net/2008/02/08/truecrypt-50-benchmark/</guid>
		<description><![CDATA[TrueCrypt est un logiciel d&#8217;encryption open source et gratuit. La nouvelle version 5.0 de TrueCrypt est disponible depuis quelques jours. Celle-ci apporte de nouvelle fonctionnalités, et entre autre le support de Mac OS X (Linux et Windows étant supportés depuis &#8230; <a href="http://www.cyann.net/2008/02/08/truecrypt-5-benchmark/">Lire la suite <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.truecrypt.org/" title="TrueCrypt" target="_blank">TrueCrypt </a>est un logiciel d&#8217;encryption open source et gratuit. La nouvelle <a href="http://www.truecrypt.org/downloads.php" title="TrueCrypt download page" target="_blank">version 5.0 de TrueCryp</a>t est disponible depuis quelques jours. Celle-ci apporte de nouvelle fonctionnalités, et entre autre le support de Mac OS X (Linux et Windows étant supportés depuis longtemps) . Mais le plus intéressant est la possibilité d&#8217;encrypter la partition système, autrement dit de chiffrer tout le disque dur! Cette fonctionnalité est aussi disponible avec les versions pro de Vista, mais qui voudrait dépenser autant pour cette grosse daube? Mais je m&#8217;égare&#8230;</p>
<h3>Banc de test</h3>
<p>J&#8217;ai donc testé TrueCrypt en Full Disk Encryption, et je ne suis pas déçu: ça marche! Et même bien! Par rapport aux avantages, l&#8217;impact de l&#8217;encryption sur la charge processeur n&#8217;est pas très grande et minime sur la vitesse de transfert disque.</p>
<p>Les tests ont été fait sur un Latitude D620 en Windows XP x64. Le disque dur fait 80GB (NB: c&#8217;est un disque d&#8217;ordinateur portable, donc plus lent qu&#8217;un PC de bureau). J&#8217;ai choisi l&#8217;algorithme <em>Twofish </em>pour sa rapidité. Le cryptage du disque a pris moins de 2 heures. Voici les captures d&#8217;écran faites avec <a href="http://www.hdtune.com/download.html" title="HD Tune - Download" target="_blank">HD Tune 2.54</a>:</p>
<h3>Sans encryption</h3>
<p><img src="http://www.cyann.net/wp-content/uploads/2008/02/hdtune_benchmark_hitachi_hts721080g9s.png" alt="HDTune Benchmark Hitachi HTS721080G9S.png" /></p>
<h3>Après encryption avec TrueCrypt 5.0</h3>
<p><img src="http://www.cyann.net/wp-content/uploads/2008/02/hdtune_benchmark_hitachi_hts721080g9s_truecrypt5.png" alt="HDTune Benchmark Hitachi HTS721080G9S - TrueCrypt 5.0" /></p>
<h3>Résumé</h3>
<p>TrueCrypt permet enfin l&#8217;encryption totale d&#8217;un disque dur, mais au prix d&#8217;une petite dégradation des performances du disque dur d&#8217;environ 10%, et de 25% de charge processeur dans le pire des cas.</p>
<p>Un produit gratuit qui permet de ne plus s&#8217;inquiéter en cas de vol de son ordinateur portable. Certes l&#8217;ordinateur sera perdu, mais les données ne pourront jamais être lues sans le mot de passe. Et on a tous, souvent sans le savoir, des données importantes sur son laptop, qu&#8217;elles soient sur notre vie privée (historique des pages web et emails, déclaration d&#8217;impôts,  etc) ou professionnelle (tout est confidentielle par défaut).</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cyann.net/2008/02/08/truecrypt-5-benchmark/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

