mardi 9 septembre 2014
jeudi 10 avril 2014
Des chercheurs alertent sur une faille critique dans OpenSSL
Si elle exploitée, cette faille ouvre la possibilité à un attaquant de surveiller toutes les informations émises entre un utilisateur et un service web ou encore de déchiffrer le trafic collecté. « Cela permet aux pirates d'espionner les communications, de voler des données directement depuis les sites ou chez les utilisateurs », souligne les chercheurs. La vulnérabilité a été découverte par trois ingénieurs de Codenicom, société spécialisée dans la sécurité, ainsi que Neel Mehta chercheur en sécurité chez Google.
Une faille touchant beaucoup de sites web
L'ampleur du problème est vaste, car de nombreux systèmes d'exploitation actuels sont soupçonnés d'intégrer une version compromise d'OpenSSL. Les chercheurs ont dressé une liste de ces OS : Debian Wheezy, Ubuntu 12.04.4 LTS, CentOS 6.5, Fedora 18, OpenBSD 5.3, FreeBSD 8.4, NetBSD 5.0.2 et OpenSUSE 12.2. Les versions « oldstable » de Debian Squeeze et Linux Entreprise Server ne sont pas touchées. Le fait qu'OpenSSL soit vulnérable impacte deux des serveurs les plus largement utilisés sur le web, Apache et Nginx. Cette bibliothèque de code est également utilisée pour protéger les serveurs de messagerie, de chat et de VPN.
Le problème, estampillé CVE-2014-0160, relève de l'absence de vérification dans l'extension heartbeat de TLS, qui permet de visualiser en clair 64 ko de mémoire sur un serveur connecté. Les attaquants peuvent ainsi obtenir des clés privés pour chiffrer ce trafic et bien évidemment déchiffrer les communications passées. Les pirates peuvent accéder à seulement 64 ko de donnés mémoires sur une seule attaque, mais ils peuvent « tenter des reconnexions et essayer de garder une liaison TLS actif pour demander plusieurs séquences de 64 ko et ainsi accroître les chances d'obtenir des informations sensibles plus complètes. », expliquent les chercheurs. Les administrateurs sont donc invités à révoquer les clés et à en éditer des nouvelles, tout en appliquant la dernière version d'Open SSL
jeudi 12 décembre 2013
Résumé de cours algorithmique, Xavier Perséguers
Je met à votre disposition le meilleur cours algorithmique de l'écrivain Xavier Perséguers
MEDIAFIRE
Comment se connecter à un Hot Spot Wifi ?
Cet article visera à vous expliquer en détail comment connecter un PC à un réseau Hot Spot WiFi en toute simplicité. Il vous sera dans une première partie expliqué ce qu'est un réseau Hot Spot Wifi, puis après la démarche à suivre pour y avoir accès en quelques minutes.
Un Hot Spot Wifi peut également être appelé borne wifi ou encore point Wifi. Il permet aux utilisateurs de PC portables ou de téléphones portables intelligents (Smartphones) de se connecter au Wifi. L'accès au Wifi via des hotspots peut être soit gratuit soit payant selon où il se trouve.
Des annuaires sont disponibles sur le web et vous indiquent la localisation de tous les hotspots principaux en France et à l'étranger.
Pour se connecter à un Hot Spot, il faut tout d'abord en trouver un. La majorité des fast food, des supermarchés et lieux publics sont maintenant équipés de bornes wifi. Ces bornes sont simples d'accès, leur utilisation est souvent rapide et ne diffère que très peu d'un système wifi domestique. Pour se connecter, il faut du matériel équipé d'un récepteur wifi. Tous les PC portables et Smartphones en sont équipés à l'achat. Une fois votre appareil mobile allumé correctement, il faut aller chercher dans ses paramètres réseau. Après cela, lancez une recherche qui visera à détecter tous les points Wifi aux environs. Une liste de réseau s'affichera alors. Il vous faudra sélectionner le réseau auquel vous voulez vous connecter. La prochaine étape est la plus variable, elle est différente selon l'endroit où vous désirez vous connecter. Dans un fast-food de type McDonald par exemple, le Wifi est gratuit dans le restaurant. Lorsque vous aurez sélectionné leur réseau, il ne vous restera plus qu'à lancer internet et accepter les termes et conditions de connexion, vous n'êtes pas libres de faire tout ce que vous souhaitez. Pour ce qui est des hôtels, le wifi est généralement payant, le propriétaire installe donc un code de sécurité qui vous empêchera l'accès au wifi. Il vous faudra alors voir à l'accueil par exemple pour récupérer ce code. Une fois le réseau sélectionné sur votre ordinateur, il faudra entrer la clé et vous serez automatiquement connecté à internet les fois suivantes.
mardi 5 février 2013
2012, la fin des netbooks ?
Les deux derniers constructeurs majeurs de netbooks pourraient cesser de produire ce type d'appareil l'an prochain. Asustek a ainsi récemment annoncé qu'il renoncerait à cette gamme et Acer n'a pas dévoilé de nouveaux produits pour 2013. Selon Digitimes, Asus et Acer ont fait le choix de jeter l'éponge sur le marché des netbooks. Si pour Asus l'affaire est entendue puisque la direction a clairement expliqué que la firme avait stoppé la production de ses gammes Eee PC, la presse asiatique revient à nouveau à la charge concernant Acer. En septembre dernier, Digitimes expliquait déjà que le groupe pourrait arrêter ses activités sur ce segment, se contentant seulement d'écouler son stock. Même si aucune confirmation n'a encore été apportée par Acer, la firme n'a toujours pas dévoilé de nouveaux netbooks our 2013, ce qui laisse fortement penser que la presse est dans le vrai. Si Toshiba, Medion, HP, Samsung ou encore Sony ont depuis longtemps stoppé leurs activités dans le domaine, Acer et Asus faisaient figure de derniers des mohicans sur le marché. La décision d'arrêt serait également logique au vu de la progression du marché des tablettes tactiles voire des tablettes convertibles (incluant un clavier physique). Les reconversions sont donc toutes trouvées puisque de son côté, Intel devrait continuer de produire des processeurs Atom et AMD prépare déjà le lancement des successeurs des deux représentants de la famille Brazos 2.0, les E1-1500 et E2-2000. source:http://www.clubic.com/pc-portable/netbook/actualite-533082-2012-fin-netbooks.html |