CyberJungle
La sécurité pour tous. Un ami qui répond à vos questions.
01/09/2018
Que j'aime ce "Youtuber"...
How Machines Learn How do all the algorithms around us learn to do their jobs? Bot Wallpapers on Patreon: https://www.patreon.com/posts/15959388 Discuss this video: https://www...
08/25/2017
Wow finalement un site qui simplifie les termes d'utilisations des sites et services we que nous utilisons chaque jour.
En anglais, mais tout de même, tellement plus claire que les termes juridique habituellement utilisé et que nous avons tendance à passer rapidement.
Une extention Chrome et firefox est aussi disponible.
https://tosdr.org/
Terms of Service; Didn't Read Terms of Service; Didn't Read (ToS;DR) is an active project to fix the biggest lie on the web. We help you understand the Terms and Conditions and Privacy Policies of websites.
07/26/2017
Yay! Y a des compagnies dans la marde!
http://www.zdnet.com/article/microsoft-commits-to-eliminating-flash-support-in-windows-by-2020/
Microsoft commits to eliminating Flash support in Windows by 2020 | ZDNet Microsoft is going public with its step-by-step plan for removing Adobe Flash support in Windows by the end of 2020.
07/26/2017
L’importance de la neutralité du web et un cas réel si les règles sont baffouées.
https://arstechnica.com/tech-policy/2017/07/facebook-alphabet-amazon-and-netflix-called-to-testify-on-net-neutrality/
https://arstechnica.com/information-technology/2017/07/verizon-wireless-apparently-throttles-streaming-video-to-10mbps/
Net neutrality faceoff: Congress summons ISPs and websites to hearing Lawmaker schedules hearing with goal of replacing FCC's net neutrality rules.
07/26/2017
Comment blâmer les autres pour sa propre incompétence.
https://www.theregister.co.uk/2017/07/25/hungarian_teenager_arrest_sparks_protests/
Kid found a way to travel for free in Budapest. He filed a bug report. And was promptly arrested Protests sparked after web security hole reported
07/26/2017
Et voilà! Nous y sommes.
Cette technologie est identique à celle que nous employons pour nos animaux domestiques.
http://www.cnbc.com/2017/07/24/installing-microchips-in-employees-is-the-right-thing-to-do-ceo-says.html
Installing microchips in employees is 'the right thing to do,' CEO says Forget swiping a credit card or badge to buy food at work. One U.S. tech firm is offering to install rice-size microchips in its employees' hands.
06/22/2017
Gouvernement : Ne jamais négocier avec les terroristes!
Hacker : Ok, nous allons cibler les compagnies maintenant.
https://arstechnica.com/security/2017/06/web-host-agrees-to-pay-1m-after-its-hit-by-linux-targeting-ransomware/
Web host agrees to pay $1m after it’s hit by Linux-targeting ransomware Windfall payment by poorly secured host is likely to inspire new ransomware attacks.
Vous connaissez la joke ?
Toi et ton chum êtes dans le bois.
Ton chum te dit: "Si on rencontre un ours, va falloir courir vite!"
Et toi de répondre : "Non, j'ai juste à courir plus vite que toi.".
Ben, la sécurité c'est un peu ça.
On a pas besoin d'être aussi sécure que Fort Knox.
Il faut juste être plus sécure que la moyenne pour le hacker passe à une victime, plus facile.
05/25/2017
il y a 44 ans, lundi 22 mai, Bob Metcalfe inventait les liens Ethernet, ce qui rendait possible l'Internet.
Voici le "visio" de son idée...
https://twitter.com/BobMetcalfe/status/866025760238252033
Bob Metcalfe on Twitter “Ethernet's 44th birthday is Monday. I sketched this to include in a typed memo on May 22, 1973 at the Xerox Palo Alto Research Center.”
05/21/2017
Enfin un peu de bon sens dans la gestion de mot de passe!
En effet, le NIST (National Institude of Standard and Technology) viens de publier un document très attendu sur la gestion de mot de passe.
Voici les grandes lignes :
Retirer les changements périodiques de mot de passe.
Yay, plus besoin de changer de mot de passe au 3 mois. Le NIST conseil d'effectuer les changements de mot de passe lorsque l'usager le demande où lorsque qu'un évènement le demande (bris de sécurité).
Diminuer même retirer les algoirithme obligatoire qui nécessite de sauter dans un cerceau en feu!
Une autre bonne nouvelle. Choisir un mot de passe pour certaines entreprises est une vraie épreuve de force. Les recherches effectuées ont démontrées que souvent les algorithme obligatoire diminue la force globale des mots de passes.
Comparer les mots de passe choisis à une liste de mot de passe les plus utilisés.
Donc les mots de passe les plus utilisés seront éliminés et avec le temps un plus grand éventail sera utilisé.
Pour la lecture plate voici les liens :
http://www.csoonline.com/article/3195181/data-protection/vendors-approve-of-nist-password-draft.html
https://pages.nist.gov/800-63-3/sp800-63b.html
Vendors approve of NIST password draft The draft guidelines revise password security recommendations and altering many of the standards and best practices security professionals use when forming policies for their companies.
Une histoire à vous faire pleurer.
Je ne pouvais passer sous silence les cyberattaques qui sont présentement en cours partout dans le monde.
J’ai déjà abordé le sujet des ransomware. Ces attaques deviennent vite les vecteurs d’attaques prédominantes sur internet puisqu’elles permettent au ravisseur de monétiser leurs attaques sur le dos de leurs nombreuses victimes. Contrairement à une attaque de « Déni de Service » où l’attaqueur veut juste faire du trouble.
Enfin ce qui est majeur dans l’attaque « WanaCry » (aussi connue sous WCry et Wana Decryptor), c’est la recette utilisée.
Le vecteur d’attaque est toujours le même. Un fichier infecté est envoyé ou téléchargé via de l’ingénierie sociale, puis le fichier est exécuté. Une fois démarré, le virus crypte vos données (aucun changement), puis se propage tel un « ver » au travers des répertoires partagés sur votre réseau. Le « ver » utilise un très vieil exploit du protocole SMB, justement utilisé par le partage de fichiers, répertoire et imprimantes sous Windows95, pour se propager sur le réseau et ainsi crypter tous les fichiers qui croisent son chemin.
Là où ça devient vraiment crunchy, c’est l’exploit en question (EternalBlue), qui permet au ver de se propager, a été développé par la NSA!
Il y a quelque temps de cela, certains exploits du coffre à outils de la NSA ont été publiés sur Wikileaks, dont EternalBlue. Microsoft ne voyant aucun intérêt à mettre à jour leur protocole SMB 1.0 n’a rien fait.
Dans la liste des victimes, nous retrouvons beaucoup d’hôpitaux et des organismes gouvernementaux. Nous pourrions croire à de la négligence, par contre il ne faut pas juger trop vite en effet, les mises à niveau dans les hôpitaux sont un processus très complexe, quasi impossible. Lors d’une mise à niveau, les systèmes doivent répondre à une liste interminable de certification avant d’être adoptés.
Depuis, mardi une mise à jour est disponible pour vos systèmes Windows. Alors, mettez-vous à jour.
https://en.wikipedia.org/wiki/WannaCry_ransomware_attack
WannaCry ransomware attack - Wikipedia server protocol. A patch to remove that vulnerability had been issued on March 14th, yet not all users have updated their systems.
La biométrie des téléphones intelligents peut-être pas aussi sécuritaire que l’on pourrait le croire.
La biométrie est une méthode d’identification qui utilise une partie de votre corps pour vous identifier. Elle peut être votre iris, votre ADN, même des ondes cérébrales, ou encore votre empreinte digitale.
Lorsque vous utilisez votre doigt pour ouvrir votre téléphone intelligent, vous utilisez le facteur « Ce que vous êtes » pour le débarrer, donc de la biométrie.
Les facteurs les plus communs sont : ce que vous avez (une clef), ce que vous savez (mot de passe), ce que vous êtes (votre empreinte).
Votre empreinte digitale est dans son ensemble unique, nous le savons. Cependant, votre téléphone n’utilise que certaines parties de votre doigt. Lorsque vous enseignez à votre téléphone qui vous êtes, le processus implique de bouger votre doigt plusieurs fois. À chacune des fois, un algorithme analyse et enregistre certains points de votre doigt, lesquels seront utilisés pour comparer le doigt sur le détecteur et ainsi donner ou refuser l’accès au téléphone.
Le problème potentiel se situe dans le nombre de doigts que nous ajoutons à nos téléphones. Notre pouce, notre index, et tant qu’à y être, l’autre main et les doigts de notre conjoint(e). Comme toujours, la commodité est l’ennemi de la sécurité et à chaque doigt que vous ajoutez à votre téléphone, vous augmentez la chance qu’un étranger puisse aussi ouvrir votre téléphone.
Un test que vous pouvez faire, demandez à vos proches d’essayer d’ouvrir votre téléphone, juste pour voir…
https://www.google.ca/search?q=Smartphone+fingerprint+readers+really+not+that+secure&rlz=1C1NHXL_frCA740CA740&oq=Smartphone+fingerprint+readers+really+not+that+secure&aqs=chrome..69i57.1024j0j7&sourceid=chrome&ie=UTF-8
Smartphone fingerprint readers really not that secure - Google Search
Cliquez ici pour réclamer votre Listage Commercial.
Site Web
Adresse
Quebec, QC
G1G4H7