PROJET AUTOBLOG


Korben

Site original : Korben

⇐ retour index

Le chiffrement selon Kmail – Patch, Patch le oinj !

mardi 27 juin 2017 à 06:28

Je ne sais pas si c'est le genre de news qui fait rire ou pleurer, mais le client mail Kmail 4.11 (Linux) a envoyé en clair pendant 4 ans, des emails censés être chiffrés avec OpenPGP.

La raison est simple, un bug rendait incompatibles la fonctionnalité "envoyer plus tard" et la fonctionnalité de chiffrement. Du coup, sans le savoir, plein de gens ont "envoyé plus tard" des emails chiffrés qui avaient la tête et le goût d'un email chiffré, mais qui en réalité partait en clair sans aucun avertissement.

C'est moche.

Heureusement, 4 ANS PLUS TARD, le problème est découvert et dorénavant fixé. C'est là qu'on peut voir quand même que le monde du libre manque cruellement de testeurs et de contributeurs. Si vous ne savez pas quoi faire cet été, rejoignez les rangs...

Bref, je vous le dis pour que vous fassiez la mise à jour. Les versions impactées par le problème sont KMail 4.11 jusqu'à la 17.04.1. Les versions 17.04.2 ou supérieures sont patchées.

Source

Cet article merveilleux et sans aucun égal intitulé : Le chiffrement selon Kmail – Patch, Patch le oinj ! ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.

Comment continuer à faire des mises à jour de Windows Vista jusqu’en 2020 ?

lundi 26 juin 2017 à 17:14

Si vous êtes un robot qui travaille dans une chaine de montage ou un être humain sympathique, mais un peu neuneu, peut-être tournez-vous encore sous Windows Vista ? Je rappelle quand même que depuis avril 2017, Microsoft ne publie plus aucun correctif ni mise à jour de sécurité pour cet OS. Il ne faut pas leur en vouloir, au bout de 11 ans, c'est normal de passer à autre chose.

Alors avant de vous lancer un regard plein de jugement, permettez-moi de vous poser une question : POURQUOI ????

Bon, si vous êtes le robot, j'imagine que votre propriétaire ou concepteur préfère prendre le risque de vous paralyser complètement suite à un incident de sécurité plutôt que d'investir un peu dans l'avenir. L'épisode WannaCry a montré que cela arrivait.

Et si vous êtes un être humain, j'imagine que c'est parce que vous êtes trop radin pour vous offrir une nouvelle version de Windows ou porter vos outils ou des équivalents sous un OS récent ? (Oui sinon, y'a Linux qui est gratuit qui est libre, merci, je sais)

Mais vous me connaissez, je suis plein d'empathie, alors pour ne pas vous laisser seul face au destin tragique qui vous attend, voici une petite astuce pour vous qui vous permettra de profiter gratuitement de mises à jour pour Windows Vista.

**Attention, astuce bien cracra quand même. A réserver uniquement aux cas désepérés**

Comme Windows Server 2008 repose sur la même architecture que Windows Vista (hé ouais), et que Microsoft a promis de publier encore des correctifs pour Server 2008 jusqu'en 2020 (ça va, vous suivez toujours ?) et bien il est possible d'installer les mises à jour de sécurité pour cet OS afin de les installer sur votre pauvre Vista de la lose. (oui, ça s'écrit bien "lose" et pas "loose", désolé les grammar nazis en stage :-)))

Il suffit tout simplement de vous rendre régulièrement sur cette page et de rechercher, télécharger puis installer ce qui vous manque. (tapez "Server 2008" dans le moteur).

Voilà, c'est un poil relou, mais pas très compliqué. Notez que si vous êtes sous XP, en plus de mériter que des enfants vous jettent des choux de Bruxelles pourris dans la bouche à chaque fois que vous sortez de chez vous, vous pouvez appliquer la même méthode en installant les mises à jour de sécurité de Windows Embedded POSReady 2009 (XP embarqué) qui sera supporté jusqu'en 2019.

Ah et pour les accros à Windows 7, votre temps est compté. Vous avez jusqu'en 2020 après il faudra installer les mises à jour sécu de Windows Server 2008 R2 pour avoir quand même les MAJ de sécurité (ou installer un OS plus récent).

source


Tout aussi pratique:

Note: Pour ceux qui se demandent pourquoi les images des articles ne s'affichent pas --> adblock plus & Co donc pas besoin de m'envoyer des mails ;)

Bulk Crap Uninstaller - Pour tout désinstaller proprement sous Windows - Korben

Si comme moi vous installez des tonnes de petits softs sur votre Windows, j'imagine que ce dernier doit commencer un peu à sourire en biais. Alors que faire ? Formater ? C'est une option, mais avant d'y passer trop de temps, je vous recommande Bulk Crap Uninstaller.

<script async src="//cdn.embedly.com/widgets/platform.js" charset="UTF-8">

Cet article merveilleux et sans aucun égal intitulé : Comment continuer à faire des mises à jour de Windows Vista jusqu’en 2020 ? ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.

Hacking Éthique : Le Cours Complet en sécurité informatique

samedi 24 juin 2017 à 21:23

Pendant la Nuit du Hack, je vous propose avec Udemy de vous refaire une santé en hacking, avec ce cours de près de 9h pour comprendre les principales méthodes et outils utilisés par les pirates informatiques contre vous.

Vous comprendrez comment se déroule la première phase d'un test d'intrusion à travers divers méthodes (Google Hacking, adresse e-mail...etc) et outils (Maltego, whois, dns...etc) qui nous permettent de découvrir beaucoup d'informations.

Vous saurez détecter des vulnérabilités dans vos sites web, réseaux et systèmes informatiques à l'aide de méthodes et d'outils spécialisés, et la faille humaine n'aura plus de secret pour vous.

Vous découvrirez les "malwares" (trojan, keyloggers, backdoors...etc) les plus populaires et vous apprendrez à vous en défendre à l'aide de divers outils et méthodes.

Vous apprendrez les concepts de base en Cryptographie et en Stéganographie. Vous aurez des notions de SSL/TLS, PGP, etc…

Et tout ça en créant votre propre laboratoire de test pour pratiquer sans casser.

Préparez-vous au métier de « responsable de la sécurité des systèmes d’information », de « consultant en sécurité informatique », ou à des certifications comme CEH (Certified Ethical Hacker)

Le cours est proposé aux lecteurs du blog pendant quelques jours à 10€ au lieu de 160€

Note: Toutes les promos en cours chez Udemy sont accessibles ici


publicité par Udemy

Cet article merveilleux et sans aucun égal intitulé : Hacking Éthique : Le Cours Complet en sécurité informatique ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.

Interview de Juan Branco, l’avocat de Wikileaks

vendredi 23 juin 2017 à 06:48

Thinkerview a interviewé Juan Branco, l'un des avocats de Wikileaks et je dois dire que c'était passionnant. Je la partage avec vous si vous ne l'avez pas encore vu.

Notez que Juan a apporter quelques corrections dans un commentaires concernant 2 points où il a fait erreur.

Cet article merveilleux et sans aucun égal intitulé : Interview de Juan Branco, l’avocat de Wikileaks ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.

Reportage – Retour sur la Radware Hacker’s Challenge

jeudi 22 juin 2017 à 22:54

Le 20 juin au Karé à Boulogne-Billancourt à Paris, c'est déroulé la Radware Hackers Challenge, en co-prod avec Cisco.

L'évènement s'adressait aux professionnels de la sécurité informatique mais aussi aux hackers indé ou en école, qui souhaitaient se tester en live et découvrir de nouvelles méthodes et techniques de défense en sécurité informatique.

La demo réalisée par les participants, au cours du challenge, consistait à attaquer une infrastructure informatique spécialement conçue pour l’occasion et durant un temps limité selon différents protocoles et level de sécurité.

Comme pour le CES, j'ai embarqué Jerome de Nowtech dans l'aventure, pour m'aider à restranscrire le mieux possible l'évènement. Mes compétences s'améliorent mais je ne suis encore qu'un simple Padawan en prod vidéo.

Je tiens à remercier tous les participants hackers d'avoir accepter la présence de la caméra et d'avoir fait preuve d'un bel esprit de partage avec les visiteurs et non-initiés et je donne rendez-vous à certains à la Nuit du Hack ;)


"Parce qu'après tout un petit secret ça se partage pas"

- Damien Bancal, 20 juin 2017



D'ailleurs les amis, si vous voulez tester vos connaissances avant de débarquer dans l'antre de NDH, je vous invite à tester Root Me.

Et encore bravo aux 3 big boss du jour, SaxX, NotFound et i0n3l

Cet article merveilleux et sans aucun égal intitulé : Reportage – Retour sur la Radware Hacker’s Challenge ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.