<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blogmotion &#187; Sécurité</title>
	<atom:link href="http://blogmotion.fr/category/internet/securite/feed" rel="self" type="application/rss+xml" />
	<link>http://blogmotion.fr</link>
	<description>Culture web et nouvelles technologies informatiques</description>
	<lastBuildDate>Wed, 09 May 2012 08:15:47 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<meta name="generator" content="WordPress" />
	<atom:link rel='hub' href='http://blogmotion.fr/?pushpress=hub'/>
		<item>
		<title>[TMG] Honeypot ou partage de données personnelles ?</title>
		<link>http://blogmotion.fr/internet/securite/tmg-ip-7178</link>
		<comments>http://blogmotion.fr/internet/securite/tmg-ip-7178#comments</comments>
		<pubDate>Fri, 13 May 2011 23:23:45 +0000</pubDate>
		<dc:creator>Mr Xhark</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[controle]]></category>
		<category><![CDATA[données]]></category>
		<category><![CDATA[honeypot]]></category>
		<category><![CDATA[ip]]></category>
		<category><![CDATA[serveur]]></category>

		<guid isPermaLink="false">http://blogmotion.fr/?p=7178</guid>
		<description><![CDATA[Olivier Laurelli (alias @bluetouff) révèle qu&#8217;un serveur appartenant à TMG sera plutôt &#171;&#160;accueillant&#160;&#187;. C&#8217;est le moins qu&#8217;on puisse dire puisque d&#8217;après Olivier seraient accessibles à tous : adresses IP, un mot de passe en clair dans un fichier de configuration, et tout ce qu’il faut pour comprendre comment TMG procède. Notamment un exécutable, scripts de traitement et hashing des oeuvres surveillées [...]]]></description>
			<content:encoded><![CDATA[<p>Olivier Laurelli (alias @bluetouff) <a href="http://reflets.info/le-honeypot-de-tmg/">révèle</a> qu&#8217;<strong>un serveur appartenant à <a href="http://fr.wikipedia.org/wiki/Trident_Media_Guard">TMG</a> sera plutôt &laquo;&nbsp;accueillant&nbsp;&raquo;</strong>.</p>
<p><img class="alignnone size-full wp-image-7179" style="border: #ccc 1px solid;" title="tmg" src="http://blogmotion.fr/wp-content/uploads/2011/05/tmg.png" alt="" width="590" height="205" /></p>
<p><span id="more-7178"></span>C&#8217;est le moins qu&#8217;on puisse dire puisque d&#8217;après Olivier seraient <strong>accessibles à tous</strong> : adresses IP, un mot de passe en clair dans un fichier de configuration, et tout ce qu’il faut pour comprendre comment TMG procède. Notamment un exécutable, scripts de traitement et <strong>hashing des oeuvres surveillées</strong> pour piéger les internautes partageurs :</p>
<p><img class="alignnone size-full wp-image-7182 aligncenter" style="border: #ccc 1px solid;" title="tmg_hash" src="http://blogmotion.fr/wp-content/uploads/2011/05/tmg_hash.png" alt="" width="590" height="160" /></p>
<p>Une surprenante découverte&#8230; Est-ce un <a href="http://fr.wikipedia.org/wiki/Honeypot">honeypot</a> ? Il vaudrait mieux pour TMG car on parle là de données personnelles. Toujours selon Olivier Laurelli :</p>
<blockquote><p>&laquo;&nbsp;Nous n’allons pas faire tourner l’adresse de cette machine. Nous allons donc, de manière responsable, laisser TMG corriger ce qui ressemble quand même vachement à une négligence ultra caractérisée.&nbsp;&raquo;</p></blockquote>
<p>D&#8217;après mes informations, tout laisse à penser que ce ne serait pas un honeypot malheureusement&#8230; la suite nous le dira. Sacrée découverte en tout cas.</p>
<p>Mise à jour: La Hadopi a annoncée qu&#8217;elle prenait très au sérieux ce  problème. Elle a même arrêté son interconnexion avec TMG. De plus la  CNIL et l&#8217;Hadopi sont déjà dans les locaux de TMG pour analyser ce  problème (<a href="http://www.silicon.fr/hadopi-les-fuites-de-tmg-proviendraient-dun-serveur-de-test-51749.html">plus d&#8217;infos</a>).</p>
<p><em><a href="http://reflets.info/le-honeypot-de-tmg/">Source (+captures)</a></em></p>
Vous devriez me suivre sur Twitter : <strong><a href="http://twitter.com/xhark">@xhark</a></strong>
<hr />
<p><small><a href="http://blogmotion.fr/internet/securite/tmg-ip-7178">Article original</a> écrit par Mr Xhark publié sur <a href="http://blogmotion.fr">Blogmotion</a> le 14/05/2011 |
<a href="http://blogmotion.fr/internet/securite/tmg-ip-7178#comments">Un commentaire</a> |
<br />Attention : l'intégralité de ce billet est protégée par la licence <a href="http://creativecommons.org/licenses/by-nc-sa/2.0/fr/">Creative Commons</a> 
</small></p>]]></content:encoded>
			<wfw:commentRss>http://blogmotion.fr/internet/securite/tmg-ip-7178/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Appeler un 0892 pour changer son mot de passe ?</title>
		<link>http://blogmotion.fr/internet/securite/changer-mot-de-passe-7063</link>
		<comments>http://blogmotion.fr/internet/securite/changer-mot-de-passe-7063#comments</comments>
		<pubDate>Wed, 30 Mar 2011 19:47:12 +0000</pubDate>
		<dc:creator>Mr Xhark</dc:creator>
				<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://blogmotion.fr/?p=7063</guid>
		<description><![CDATA[Nous sommes en 2011 et certaines pratiques sur le web continuent de me surprendre voir à m&#8217;exaspérer. A tel point que j&#8217;ai décidé d&#8217;écrire un billet, au cas où il fasse réagir les sites concernés. Aujourd&#8217;hui il est question du site High Tech Pixmania, chez qui je commande assez souvent et contre qui je n&#8217;ai [...]]]></description>
			<content:encoded><![CDATA[<p>Nous sommes en 2011 et <strong>certaines pratiques sur le web continuent de me surprendre voir à m&#8217;exaspérer</strong>. A tel point que j&#8217;ai décidé d&#8217;écrire un billet, au cas où il fasse réagir les sites concernés.</p>
<p><img class="alignnone size-full wp-image-7064" style="border: #ccc 1px solid;" title="clefs" src="http://blogmotion.fr/wp-content/uploads/2011/03/clefs.jpg" alt="" width="590" height="217" /></p>
<p>Aujourd&#8217;hui il est question du site High Tech Pixmania, chez qui je commande assez souvent et contre qui je n&#8217;ai absolument rien. J&#8217;ai effectué un achat et je n&#8217;étais pas chez moi, je n&#8217;avais plus mon mot de passe en tête (je ne suis pas du genre à mettre le même mot de passe sur 2 sites). Je pars dans la procédure classique : <strong>mot de passe oublié</strong>.<span id="more-7063"></span></p>
<p>C&#8217;est à partir de là que les choses se gâtent, autant sur le procédé qu&#8217;en matière de sécurité, je m&#8217;explique.</p>
<h4>Erreur n°1</h4>
<p><strong><span style="color: #ff0000;">Problème</span></strong> : je reçois un nouveau mot de passe directement dans ma boite mail, <strong>en clair</strong> et parfaitement interceptable pour peu que j&#8217;utilise un système de messagerie non sécurisé (imap classique, pop classique, bref).</p>
<p><strong><span style="color: #008000;">Solution</span></strong> : demander la date de naissance et envoyer un lien permettant de réinitialiser le mot de passe sois-même, en exigeant une complexité de mot de passe s&#8217;il le faut. NE PAS INTERDIRE LES CARACTERES SPECIAUX : je le vois aussi bien trop souvent et c&#8217;est une méthode suicidaire en matière de sécurité !</p>
<h4>Erreur n°2</h4>
<p><strong><span style="color: #ff0000;">Problème</span></strong> : une fois connecté à mon compte, je cherche à changer mon mot de passe. Pourquoi ? parce que le mot de passe actuel est stocké dans ma messagerie ! Si je supprime le mail correspondant je vais <strong>oublier le mot de passe</strong> et retourner à l&#8217;erreur n°1, et de toute façon faire transiter un mot de passe par messagerie n&#8217;est pas &laquo;&nbsp;tolérable&nbsp;&raquo;, cf. erreur n°1</p>
<p><strong><span style="color: #008000;">Solution</span></strong> : identique à celle du point précédent</p>
<h4>Erreur n°3</h4>
<p><strong><span style="color: #ff0000;">Problème</span></strong> : on ne me propose nulle part de changer mon mot de passe dans mes informations personnelles. A la place on me demande mes centres d&#8217;intérêts pour cibler les publicités et newsletters&#8230; Après quelques recherches, je me dis que je dois être bien fatigué pour ne pas trouver ce fichu lien de changement de mot de passe.</p>
<p><strong><span style="color: #008000;">Solution</span></strong> : Google ne m&#8217;a rarement laissé tombé, même si j&#8217;ai un peu honte de taper la requêtes suivante &laquo;&nbsp;<a href="http://www.google.fr/search?hl=fr&amp;q=changer+mot+de+passe+pixmania">changer mot de passe pixmania</a>&nbsp;&raquo; (pas grave <a href="http://blogmotion.fr/internet/divertissement/etes-vous-atteinte-du-syndrome-du-moteur-de-recherche-2079">on a vu pire</a>). Le <a href="http://www.pixmania.com/fr/fr/page/cmr5_cmp2987_cm.html">deuxième résultat</a> m&#8217;apporte la solution dans une FAQ mais déclenche une nouvelle erreur (voir erreur n°4).</p>
<h4>Erreur n°4</h4>
<p><strong><span style="color: #ff0000;">Problème</span></strong> : &laquo;&nbsp;Pour modifier votre adresse email ou votre mot de passe, nous vous invitons à contacter notre Service Clients.&nbsp;&raquo; Pour ça <strong>il faut appeler le 0 892 700 104 qui est facturé à 0,34 € TTC /min</strong>, j&#8217;en ai eu la <a href="http://twitter.com/JulienPIXMANIA/statuses/53106207208128513">confirmation sur Twitter</a>. On peut aussi les contacter par mail, si vous avez quelques jours à perdre optez pour cette solution. Ensuite je fais comment, je donne mon nouveau mot de passe par téléphone à un conseiller ? Car il va bien falloir que je le personnalise ce mot de passe à un moment, c&#8217;est le but je le rappelle !</p>
<p><span style="color: #008000;"><strong>Solution</strong></span> : ne pas changer son mot de passe pixmania</p>
<h4>Un point sur la sécurité</h4>
<p>Imaginez maintenant la situation ou quelqu&#8217;un me vole le mot de passe de mon email. Avec un peu de chance il a le mot de passe pixmania encore dans les derniers mails, parmi d&#8217;autres probablement si vous ne les supprimez pas. Suite au vol de mon compte mail je m&#8217;empresse de changer tous mes mots de passe, comme celui de pixmania par exemple. Je me connecte sur mon compte et&#8230; retour à l&#8217;erreur n°1.</p>
<p>La boucle est bouclée. En espérant que ce billet fasse réagir ?</p>
<p><a href="http://www.flickr.com/photos/bohman/210977249/"><em>Illustration CC</em></a></p>
Vous devriez me suivre sur Twitter : <strong><a href="http://twitter.com/xhark">@xhark</a></strong>
<hr />
<p><small><a href="http://blogmotion.fr/internet/securite/changer-mot-de-passe-7063">Article original</a> écrit par Mr Xhark publié sur <a href="http://blogmotion.fr">Blogmotion</a> le 30/03/2011 |
<a href="http://blogmotion.fr/internet/securite/changer-mot-de-passe-7063#comments">10 commentaires</a> |
<br />Attention : l'intégralité de ce billet est protégée par la licence <a href="http://creativecommons.org/licenses/by-nc-sa/2.0/fr/">Creative Commons</a> 
</small></p>]]></content:encoded>
			<wfw:commentRss>http://blogmotion.fr/internet/securite/changer-mot-de-passe-7063/feed</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>[Concours] VPNFacile : du VPN avec un débit garanti</title>
		<link>http://blogmotion.fr/internet/securite/telecharger-hadopi-vpn-6922</link>
		<comments>http://blogmotion.fr/internet/securite/telecharger-hadopi-vpn-6922#comments</comments>
		<pubDate>Wed, 02 Feb 2011 23:32:51 +0000</pubDate>
		<dc:creator>Mr Xhark</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[controle]]></category>
		<category><![CDATA[fichier]]></category>
		<category><![CDATA[p2p]]></category>
		<category><![CDATA[télécharger]]></category>
		<category><![CDATA[torrent]]></category>
		<category><![CDATA[vpn]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://blogmotion.fr/?p=6922</guid>
		<description><![CDATA[VPNFacile est un service français basé sur le logiciel libre OpenVPN, ce qui le rend compatible avec toutes les plateformes du marché. Sécurisé de bout en bout par un certificat 2048 bits et un chiffrement 256 bits, il rend votre surf et vos téléchargements &#171;&#160;non traçable&#160;&#187; par votre FAI et donc non contrôlable pour l&#8217;Hadopi. Il [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://vpnfacile.fr/">VPNFacile</a> est un service français basé sur le logiciel libre <strong>OpenVPN</strong>, ce qui le rend compatible avec toutes les plateformes du marché. Sécurisé de bout en bout par un certificat 2048 bits et un chiffrement 256 bits, il rend votre surf et vos <strong>téléchargements &laquo;&nbsp;non traçable&nbsp;&raquo;</strong> par votre FAI et donc non contrôlable pour l&#8217;Hadopi. Il vous en coûtera <strong>5 euros par mois</strong>, le prix de la liberté.</p>
<p><span style="color: #ff0000;"><strong>3 comptes à gagner par tirage au sort en fin de billet !</strong></span></p>
<p style="text-align: center;"><img class="alignnone size-full wp-image-6932" style="border: #ccc 1px solid;" title="vpnfacile" src="http://blogmotion.fr/wp-content/uploads/2011/02/vpnfacile.png" alt="" width="590" height="185" /></p>
<p><span id="more-6922"></span>Le chiffrement VPN PPTP classique n&#8217;est pas disponible du fait de sa faible sécurité (principalement pendant la phase d&#8217;authentification). De <a href="http://vpnfacile.fr/tutoriaux.html">nombreux tutoriels détaillés</a> permettent de <strong>configurer votre connexion VPN quel que soit votre système d&#8217;exploitation</strong>.</p>
<h3>Un débit garanti</h3>
<p>Chaque <strong>connexion VPN est garantie à un débit de 5 Mbits/s</strong> avec un <strong>trafic illimité</strong> (voir <a href="http://vpnfacile.fr/conditions.html">conditions d&#8217;utilisation</a>). Le <strong>trafic P2P est autorisé</strong> (incluant les torrents) et une compatibilité est prévue pour l&#8217;accès à TF1, M6, et WAT.tv sans restriction géographique (à condition de choisir la sortie VPN sur le serveur français).</p>
<p><span style="text-decoration: underline;">Voici mes tests de débit</span> :</p>
<p>sans vpn (je suis chez Numericable)<br />
<img class="alignnone size-full wp-image-6927" title="vpnfacile_sans_vpn" src="http://blogmotion.fr/wp-content/uploads/2011/02/vpnfacile_sans_vpn.png" alt="" width="300" height="135" /></p>
<p>VPN avec sortie aux Pays-Bas #1<br />
<img title="vpnfacile_paysbas1" src="http://blogmotion.fr/wp-content/uploads/2011/02/vpnfacile_paysbas1.png" alt="" width="300" height="135" /></p>
<p>VPN avec sortie aux Pays-Bas #2<br />
<img class="alignnone size-full wp-image-6926" title="vpnfacile_paysbas2" src="http://blogmotion.fr/wp-content/uploads/2011/02/vpnfacile_paysbas2.png" alt="" width="300" height="135" /></p>
<p>VPN avec sortie au Luxembourg<br />
<img class="alignnone size-full wp-image-6924" title="vpnfacile_luxembourg" src="http://blogmotion.fr/wp-content/uploads/2011/02/vpnfacile_luxembourg.png" alt="" width="300" height="135" /></p>
<p>VPN avec sortie en France (sur une dedibox visiblement)<br />
<img class="alignnone size-full wp-image-6923" title="vpnfacile_france" src="http://blogmotion.fr/wp-content/uploads/2011/02/vpnfacile_france.png" alt="" width="300" height="135" /></p>
<p>Les débits ne sont pas mirobolants mais ils sont <strong>garantis</strong>, aucun souci sur ce point.</p>
<p>Vous noterez que mon upload est parfois plus important (plus de 3 fois pour le Luxembourg) à travers OpenVPN alors que je suis bridé à 1Mbits/s par Numericable. Je n&#8217;ai pas approfondi mais il semblerait le trafic chiffré chez Numericable passe légèrement à travers la QoS, à vérifier.</p>
<h3>Gestion des ports</h3>
<p>Il est également possible d&#8217;<strong>ouvrir un ou plusieurs ports</strong> afin de bénéficier d&#8217;un débit optimal sur certains logiciels comme eMule (HighID) ou uTorrent.</p>
<p style="text-align: center;"><a href="http://blogmotion.fr/wp-content/uploads/2011/02/vpnfacile_gestion_ports.png" rel="shadowbox[sbpost-6922];player=img;" title="vpnfacile_gestion_ports"><img class="alignnone size-full wp-image-6931" title="vpnfacile_gestion_ports" src="http://blogmotion.fr/wp-content/uploads/2011/02/vpnfacile_gestion_ports.png" alt="" width="590" height="261" /></a></p>
<p>Cela vous permettra par exemple d&#8217;héberger un serveur web à la maison en ouvrant le port HTTP ou HTTPS pour que votre serveur soit vu comme venant d&#8217;un autre pays.</p>
<p>En clair : <strong>partager des fichiers sans qu&#8217;il soit possible de localiser votre serveur</strong> (c&#8217;est l&#8217;IP du VPN qui la remplace). Une technique peu souvent abordée et pourtant au combien <strong>efficace face à la repression qui s&#8217;organise dans notre beau pays</strong> (<a href="http://www.laquadrature.net/fr/contacter-les-deputes">ACTA</a>, Hadopi, LOPPSI), attention tout de même car cela ne protégera pas ceux qui utiliseront votre serveur (seul vous-même êtes protégé).</p>
<h3>3 comptes à gagner</h3>
<p><strong>3 comptes VPNFacile d&#8217;une durée d&#8217;un mois</strong> sont à gagner par tirage au sort. Notez qu&#8217;en vous inscrivant vous pouvez également essayer le service pendant 24h avec &laquo;&nbsp;l&#8217;offre gratuite&nbsp;&raquo;.</p>
<p>Pour participer <a href="http://blogmotion.fr/public/tirage/?i=mkJM1E3Lh9THmWKqiAzoiA0Kh9Jn09Joa9TovcmA"><strong>inscrivez-vous</strong></a> avant le 06/02/2011 23h59, aucune restriction géographique tout le monde peut participer. Pensez à relayer sur Twitter/Facebook pour <span style="text-decoration: underline;">augmenter vos chances de gagner</span>.</p>
<p><span style="text-decoration: underline;">Bravo aux gagnants</span> (59 participations) : BeBoX (#434), Allan R. (#424), Nicolas M. (#440)</p>
<p><p style="border-top: 2px solid rgb(65, 105, 175); border-bottom: 2px solid rgb(65, 105, 175); padding: 5px 20px 5px 45px; background: rgb(223, 235, 255) url(http://blogmotion.fr/wp-content/plugins/NiceWeb2CSS/icon/world.gif) no-repeat scroll 15px 50%; text-align: left; color: rgb(102, 102, 102);"><a href="http://vpnfacile.fr/"><strong>VPNFacile</strong></a></p></p>
<p>Rappel des différents services VPN présentés sur Blogmotion : <a title="Ananoos : un tunnel VPN HADOPI Ready" href="http://blogmotion.fr/internet/anonoos-vpn-hadopi-3528">Ananoos</a>, <a title="AceVPN : la confidentialité. Tout le temps, partout" href="http://blogmotion.fr/internet/acevpn-4552">AceVPN</a>, <a title="[15 invitations] Change-Mon-IP : un VPN pour votre vie privée" href="http://blogmotion.fr/internet/securite/surf-anonyme-6196">ChangeMonIP</a>, <a title="VyprVPN propose un pare-feu NAT en supplément" href="http://blogmotion.fr/internet/securite/vyprvpn-firewall-nat-6509">VyprVPN</a></p>
<p><em>Merci à notre partenaire VPNFacile pour sa participation.</em></p>
Vous devriez me suivre sur Twitter : <strong><a href="http://twitter.com/xhark">@xhark</a></strong>
<hr />
<p><small><a href="http://blogmotion.fr/internet/securite/telecharger-hadopi-vpn-6922">Article original</a> écrit par Mr Xhark publié sur <a href="http://blogmotion.fr">Blogmotion</a> le 03/02/2011 |
<a href="http://blogmotion.fr/internet/securite/telecharger-hadopi-vpn-6922#comments">25 commentaires</a> |
<br />Attention : l'intégralité de ce billet est protégée par la licence <a href="http://creativecommons.org/licenses/by-nc-sa/2.0/fr/">Creative Commons</a> 
</small></p>]]></content:encoded>
			<wfw:commentRss>http://blogmotion.fr/internet/securite/telecharger-hadopi-vpn-6922/feed</wfw:commentRss>
		<slash:comments>25</slash:comments>
		</item>
		<item>
		<title>Cracker une clé WiFi WPA (PSK) grâce au cloud&#8217;cracking</title>
		<link>http://blogmotion.fr/internet/securite/crack-cle-wpa-6855</link>
		<comments>http://blogmotion.fr/internet/securite/crack-cle-wpa-6855#comments</comments>
		<pubDate>Thu, 13 Jan 2011 22:29:06 +0000</pubDate>
		<dc:creator>Mr Xhark</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[chiffrement]]></category>
		<category><![CDATA[clé]]></category>
		<category><![CDATA[crack]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hadopi]]></category>
		<category><![CDATA[wifi]]></category>

		<guid isPermaLink="false">http://blogmotion.fr/?p=6855</guid>
		<description><![CDATA[Cracker une clé WEP n&#8217;étant qu&#8217;un jeu d&#8217;enfant, l&#8217;expert allemand en sécurité informatique Thomas Roth s&#8217;est attaqué au WPA-PSK. Il affirme pouvoir tester plus de 400 000 clés par seconde grâce à la puissance décuplée du cloud. Roth a mis au point un logiciel capable d&#8217;utiliser l&#8217;infrastructure Amazon EC2 ou AWS. De cette façon il a [...]]]></description>
			<content:encoded><![CDATA[<p><a title="Cracker une clé WEP sans aucune connaissance" href="http://blogmotion.fr/systeme/cracker-cle-wep-wifi-6030">Cracker une clé WEP</a> n&#8217;étant qu&#8217;un jeu d&#8217;enfant, l&#8217;expert allemand en sécurité informatique <a href="http://www.wpacracker.com/">Thomas Roth</a> s&#8217;est attaqué au <strong>WPA-PSK</strong>. Il affirme pouvoir tester plus de <strong>400 000 clés par seconde</strong> grâce à la puissance décuplée du cloud.</p>
<p style="text-align: center;"><img class="alignnone size-full wp-image-6857" style="border: #ccc 1px solid;" title="amazon-wpa" src="http://blogmotion.fr/wp-content/uploads/2011/01/amazon-wpa.png" alt="" width="590" height="154" /></p>
<p>Roth a mis au point un logiciel <strong>capable d&#8217;utiliser l&#8217;infrastructure <a href="http://aws.amazon.com/fr/ec2/">Amazon EC2</a> ou <a href="http://aws.amazon.com/fr/">AWS</a></strong>. De cette façon il a pu <strong>cracker* une clé WPA-PSK en une vingtaine de minutes<span id="more-6855"></span></strong> et pense pouvoir diviser ce temps par deux prochainement (on ne connait pas la complexité de la clé). Le service offert par Amazon ne coûtant que <strong>28 cents à la minute</strong> on comprend tout le potentiel du système et la dangerosité qui va avec.</p>
<p><strong>Nous pouvons maintenant affirmer qu&#8217;une protection uniquement basée sur une clé WPA-PSK est une passoire</strong>. Chez vous, je vous conseille donc de passer en WPA-AES ou WPA2-AES qui restent aujourd&#8217;hui encore inviolables autrement que par dictionnaire (choisissez une clé longue et complexe) et vous évitera que l&#8217;Hadopi vous chope à tord si un pirate squatte votre connexion&#8230; En entreprise de nombreux systèmes d&#8217;authentifications fiables existent également (801.1x, EAP, etc.).</p>
<p>Roth fournira une <strong>démonstration lors de la prochaine conférence <a href="http://stacksmashing.net/2011/01/12/upcoming-black-hat-talk/">Black Hat</a></strong> (du 16 au 19 janvier à Washington) pour présenter son logicie et publier le code source. Je vous conseille également de suivre ses recherches dans le <a href="http://stacksmashing.net/2010/11/15/cracking-in-the-cloud-amazons-new-ec2-gpu-instances/">crack de fonction de hachage SHA1</a> en utilisant la puissant GPU (<a href="http://fr.wikipedia.org/wiki/Compute_Unified_Device_Architecture">cuda</a>).</p>
<p>Même l&#8217;Hadopi vous le dit : <strong>sé-cu-ri-sez</strong> ! <img src='http://blogmotion.fr/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><em>Note </em>: Amazon ne tolère pas une telle utilisation de leurs plateformes s&#8217;il mène à une intrusion effective dans un réseau (contraire aux conditions d&#8217;utilisation). A des fins de tests c&#8217;est en revanche &laquo;&nbsp;toléré&nbsp;&raquo;.</p>
<p><span style="text-decoration: underline;">* le terme &laquo;&nbsp;cracker&nbsp;&raquo; est un abus de langage car l’algorithme n&#8217;a pas été vaincu, c&#8217;est simplement une recherche de clé avec comparaison (brutforce).</span></p>
<p><a href="http://www.readwriteweb.com/cloud/2011/01/researcher-developbrute-force.php"><em>Via</em></a></p>
Vous devriez me suivre sur Twitter : <strong><a href="http://twitter.com/xhark">@xhark</a></strong>
<hr />
<p><small><a href="http://blogmotion.fr/internet/securite/crack-cle-wpa-6855">Article original</a> écrit par Mr Xhark publié sur <a href="http://blogmotion.fr">Blogmotion</a> le 13/01/2011 |
<a href="http://blogmotion.fr/internet/securite/crack-cle-wpa-6855#comments">6 commentaires</a> |
<br />Attention : l'intégralité de ce billet est protégée par la licence <a href="http://creativecommons.org/licenses/by-nc-sa/2.0/fr/">Creative Commons</a> 
</small></p>]]></content:encoded>
			<wfw:commentRss>http://blogmotion.fr/internet/securite/crack-cle-wpa-6855/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>ClearCloud : l&#8217;antimalware dans le cloud</title>
		<link>http://blogmotion.fr/internet/securite/clearcloud-6579</link>
		<comments>http://blogmotion.fr/internet/securite/clearcloud-6579#comments</comments>
		<pubDate>Sun, 14 Nov 2010 15:42:25 +0000</pubDate>
		<dc:creator>Mr Xhark</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[résolution]]></category>
		<category><![CDATA[site]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://blogmotion.fr/?p=6579</guid>
		<description><![CDATA[Les données ont de plus en plus tendance à s&#8217;envoler dans les nuages, au lieu d&#8217;être sur votre ordinateur localement. A ce titre, le cloud propose de nombreux avantages et particulièrement en matière de sécurité grâce à la centralisation et au contrôle des flux. Les malware d&#8217;aujourd&#8217;hui sont rarement nocifs à eux seuls. En effet, [...]]]></description>
			<content:encoded><![CDATA[<p>Les données ont de plus en plus tendance à s&#8217;envoler dans les <strong>nuages</strong>, au lieu d&#8217;être sur votre ordinateur localement. A ce titre, le cloud propose de nombreux avantages et particulièrement en matière de sécurité grâce à la centralisation et au <strong>contrôle des flux</strong>.</p>
<p style="text-align: center;"><img class="alignnone size-full wp-image-6581" style="border: 1px solid #cccccc;" title="clearcloud_logo" src="http://blogmotion.fr/wp-content/uploads/2010/11/clearcloud_logo.jpg" alt="" width="590" height="150" /></p>
<p>Les malware d&#8217;aujourd&#8217;hui sont rarement nocifs à eux seuls. En effet, c&#8217;est souvent un exécutable qui s&#8217;installe sur l&#8217;ordinateur qui va ensuite télécharger des programmes nocifs : <strong>les chevaux de troie</strong>. Cette technique est très efficace puisqu&#8217;une fois l&#8217;exécutable installé ses échanges avec Internet sont rarement interceptés par l&#8217;antivirus puisqu&#8217;il s&#8217;exécute avec des droits système.</p>
<p>Un des meilleurs moyens pour se protéger de ces malware c&#8217;est d&#8217;<strong>intercepter les flux internet de ces programmes</strong>. <strong>ClearCloud</strong> est un nouveau système de filtrage<span id="more-6579"></span> efficace puisqu&#8217;il fonctionne sur les résolutions DNS. ClearCloud est entièrement gratuit, il est fourni par la société Sunbelt Software, société reconnue en matière de sécurité (éditeur du Firewall Kerio).</p>
<h3>Fonctionnement</h3>
<p>ClearCloud reconnait et <strong>filtre les sites malveillants</strong>. Chaque résolution DNS est contrôlée en temps réel par ClearCloud, si le site retourné est malveillant ClearCloud vous bloquera l&#8217;accès :</p>
<p style="text-align: center;"><img class="size-full wp-image-6580 aligncenter" style="border: 1px solid #cccccc;" title="clearcloud_blocked" src="http://blogmotion.fr/wp-content/uploads/2010/11/clearcloud_blocked.jpg" alt="" width="590" height="465" /></p>
<p>La société affirme traiter de <strong>100 000 à 1 million d&#8217;échantillons quotidiennement</strong>. Si c&#8217;est un faux positif vous pouvez cliquer sur le bouton &laquo;&nbsp;Click Here&nbsp;&raquo; et (après un contrôle) la page sera retirée des pages malveillantes.</p>
<h3>Comment l&#8217;utiliser</h3>
<p>Il vous suffit de définir manuellement les DNS dans votre ordinateur ou dans votre routeur par ceux-ci :</p>
<p><strong>74.118.212.1</strong> : primaire<br />
<strong>74.118.212.2</strong> : secondaire</p>
<p>Si vous ne savez pas configurer un serveur DNS <a href="http://www.clearclouddns.com/Setup/">toutes les explications sont ici</a> et vous trouverez même un &laquo;&nbsp;<a href="http://go.sunbeltsoftware.com/?linkid=1298">configurateur</a>&nbsp;&raquo; automatique pour Windows.</p>
<h3>Conclusion</h3>
<p>Je trouve que ce type de service est intéressant et je pense que je l&#8217;utiliserai lorsque j&#8217;ai un fichier douteux qui n&#8217;est pas reconnu par <a href="http://www.virustotal.com">VirusTotal</a> ainsi que mon antivirus/antimalware sur mon ordinateur.</p>
<p>Ce que j&#8217;apprécie moins c&#8217;est le principe des <strong>DNS menteurs</strong> utilisé par ClearCloud pour répondre aux pages introuvables&#8230; Mais je suis conscient que c&#8217;est grâce à ce moyen que ClearCloud peut fournir ce type de service <strong>gratuitement à chaque internaute</strong>.</p>
<p>En revanche, la vitesse de résolution DNS est plutôt rapide donc c&#8217;est un bon point. Je vous rappelle également qu&#8217;en utilisant un DNS différent de celui votre FAI vous ne lui simplifiez pas la tâche de contrôle du surf Internet puisqu&#8217;il ne verra passer que des adresses IP au lieu d&#8217;URL&#8230;</p>
<p><p style="border-top: 2px solid rgb(65, 105, 175); border-bottom: 2px solid rgb(65, 105, 175); padding: 5px 20px 5px 45px; background: rgb(223, 235, 255) url(http://blogmotion.fr/wp-content/plugins/NiceWeb2CSS/icon/world.gif) no-repeat scroll 15px 50%; text-align: left; color: rgb(102, 102, 102);"><a href="http://www.clearclouddns.com/">ClearCloud</a> &#8211; <a href="http://www.clearclouddns.com/FAQ/">FAQ</a> &#8211; <a href="http://www.clearclouddns.com/Status/">Statut des serveurs</a></p></p>
Vous devriez me suivre sur Twitter : <strong><a href="http://twitter.com/xhark">@xhark</a></strong>
<hr />
<p><small><a href="http://blogmotion.fr/internet/securite/clearcloud-6579">Article original</a> écrit par Mr Xhark publié sur <a href="http://blogmotion.fr">Blogmotion</a> le 14/11/2010 |
<a href="http://blogmotion.fr/internet/securite/clearcloud-6579#comments">4 commentaires</a> |
<br />Attention : l'intégralité de ce billet est protégée par la licence <a href="http://creativecommons.org/licenses/by-nc-sa/2.0/fr/">Creative Commons</a> 
</small></p>]]></content:encoded>
			<wfw:commentRss>http://blogmotion.fr/internet/securite/clearcloud-6579/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>VyprVPN propose un pare-feu NAT en supplément</title>
		<link>http://blogmotion.fr/internet/securite/vyprvpn-firewall-nat-6509</link>
		<comments>http://blogmotion.fr/internet/securite/vyprvpn-firewall-nat-6509#comments</comments>
		<pubDate>Tue, 02 Nov 2010 23:50:41 +0000</pubDate>
		<dc:creator>Mr Xhark</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[accès]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[nat]]></category>
		<category><![CDATA[protection]]></category>
		<category><![CDATA[routeur]]></category>
		<category><![CDATA[service]]></category>

		<guid isPermaLink="false">http://blogmotion.fr/?p=6509</guid>
		<description><![CDATA[Depuis mi-octobre GoldenFrog, fournisseur du VPN VyprVPN, propose une sécurité supplémentaire à ses utilisateurs VPN : le pare-feu NAT. Pour un supplément de 5$ mensuel un pare-feu NAT est activé sur votre point de sortie internet virtuelle. Vous serez ainsi protégé de la même façon qu&#8217;avec votre freebox, livebox, neufbox, machinbox &#38; co. Quel intérêt [...]]]></description>
			<content:encoded><![CDATA[<p>Depuis mi-octobre GoldenFrog, fournisseur du VPN <a title="VyprVPN passe à la vitesse supérieure" href="http://blogmotion.fr/internet/securite/vyprvpn-pro-6390">VyprVPN</a>, <a href="https://www.goldenfrog.com/articles/nat-firewall-add-a-basic-packet-filter-to-your-vpn-connection">propose une sécurité supplémentaire</a> à ses utilisateurs VPN : <strong>le pare-feu NAT</strong>.</p>
<p style="text-align: center;"><img class="alignnone size-full wp-image-6510" style="border: 1px solid #ccc;" title="vyprvpn-firewall-nat" src="http://blogmotion.fr/wp-content/uploads/2010/11/vyprvpn-firewall-nat.jpg" alt="" width="590" height="159" /></p>
<p>Pour un supplément de 5$ mensuel <strong>un pare-feu <a href="http://fr.wikipedia.org/wiki/Network_address_translation">NAT</a> est activé sur votre point de sortie internet virtuelle</strong>. Vous serez ainsi protégé de la même façon qu&#8217;avec votre freebox, livebox, neufbox, machinbox &amp; co.</p>
<h3>Quel intérêt ?</h3>
<p>Pour comprendre<span id="more-6509"></span> il faut que vous sachiez qu&#8217;en utilisant un système VPN <strong>votre machine est directement connectée sur Internet</strong>, comme à la bonne vielle époque du modem 56K. Votre machine est potentiellement vulnérable si votre système n&#8217;est pas à jour, si vous utilisez des logiciels comportant des brèches ou pire&#8230; si vous avez des ports ouverts (apache, ftp, ssh, etc).</p>
<p>En fait tout ce qui était avant protégé par votre machinBox et accessible uniquement par votre réseau privé (LAN) <strong>se retrouve visible sur Internet en VPN</strong>. Ce qui en terme de sécurité laisse à désirer.</p>
<p>Avec NAT, seules les connexions émanant de votre machine seront autorisées à entrer (à revenir donc) via le pare-feu. Les scans et attaques malicieuses sont également repoussés.</p>
<p>L&#8217;autre alternative consiste à <strong>disposer d&#8217;un firewall personnel</strong> sur votre machine mais gardez à l&#8217;esprit qu&#8217;il sera de toute façon <strong>moins efficace qu&#8217;un firewall en amont doté du mécanisme NAT</strong>.</p>
<p><p style="border-top: 2px solid rgb(65, 105, 175); border-bottom: 2px solid rgb(65, 105, 175); padding: 5px 20px 5px 45px; background: rgb(223, 235, 255) url(http://blogmotion.fr/wp-content/plugins/NiceWeb2CSS/icon/world.gif) no-repeat scroll 15px 50%; text-align: left; color: rgb(102, 102, 102);"><strong><a href="https://www.goldenfrog.com/FR/vyprvpn/vpn-service-provider?PROGRAM=17&amp;bid=394&amp;aid=CD46&amp;opt=">Essayez VyprVPN</a></strong> (page affiliée) </p></p>
<p><a href="http://www.flickr.com/photos/ianlloyd/274749599/"><em>Crédit photo</em></a></p>
Vous devriez me suivre sur Twitter : <strong><a href="http://twitter.com/xhark">@xhark</a></strong>
<hr />
<p><small><a href="http://blogmotion.fr/internet/securite/vyprvpn-firewall-nat-6509">Article original</a> écrit par Mr Xhark publié sur <a href="http://blogmotion.fr">Blogmotion</a> le 03/11/2010 |
<a href="http://blogmotion.fr/internet/securite/vyprvpn-firewall-nat-6509#comments">6 commentaires</a> |
<br />Attention : l'intégralité de ce billet est protégée par la licence <a href="http://creativecommons.org/licenses/by-nc-sa/2.0/fr/">Creative Commons</a> 
</small></p>]]></content:encoded>
			<wfw:commentRss>http://blogmotion.fr/internet/securite/vyprvpn-firewall-nat-6509/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Le cloud faciliterait le vol de données personnelles ?</title>
		<link>http://blogmotion.fr/internet/securite/securite-cloud-6497</link>
		<comments>http://blogmotion.fr/internet/securite/securite-cloud-6497#comments</comments>
		<pubDate>Sat, 30 Oct 2010 12:16:44 +0000</pubDate>
		<dc:creator>Mr Xhark</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[cloud]]></category>
		<category><![CDATA[données]]></category>
		<category><![CDATA[entreprise]]></category>
		<category><![CDATA[vol]]></category>

		<guid isPermaLink="false">http://blogmotion.fr/?p=6497</guid>
		<description><![CDATA[L&#8217;informatique dans les nuages (cloud) comment à s&#8217;imposer dans de nombreuses entreprises, doucement mais sûrement. Avant les pirates devaient entrer dans le réseau d&#8217;une entreprise pour y voler ou corrompre des données, et donc passer à travers de nombreuses sécurités. Avec le cloud, les données étant dans les nuages il suffira aux pirates de &#171;&#160;lever [...]]]></description>
			<content:encoded><![CDATA[<p>L&#8217;<strong>informatique dans les nuages</strong> (cloud) comment à s&#8217;imposer dans de nombreuses entreprises, doucement mais sûrement.</p>
<p style="text-align: center;"><a href="http://tv.atelier.fr/jtsemaine/101/505.html" title="alert"><img class="alignnone size-full wp-image-6521" style="border: 1px solid #cccccc;" title="alert" src="http://blogmotion.fr/wp-content/uploads/2010/10/alert.jpg" alt="" width="590" height="201" /></a></p>
<p>Avant les pirates devaient entrer dans le réseau d&#8217;une entreprise pour<span id="more-6497"></span> y  voler ou corrompre des données, et donc passer à travers de nombreuses  sécurités. Avec le cloud, les données étant dans les nuages il suffira  aux pirates de &laquo;&nbsp;lever la tête&nbsp;&raquo; <strong>pour tenter d&#8217;attaquer ces données</strong>.</p>
<p><strong><a href="http://tv.atelier.fr/jtsemaine/101/505.html">Cliquez-ici pour voir la vidéo</a></strong></p>
<p>En théorie les données seront plus visibles mais en pratique les sécurités associées à ces technologies devront je pense être tout de même efficaces. L&#8217;avenir nous le dira.</p>
<div id="_mcePaste" style="position: absolute; left: -10000px; top: 0px; width: 1px; height: 1px; overflow: hidden;">http://tv.atelier.fr/jtsemaine/101/505.html</div>
Vous devriez me suivre sur Twitter : <strong><a href="http://twitter.com/xhark">@xhark</a></strong>
<hr />
<p><small><a href="http://blogmotion.fr/internet/securite/securite-cloud-6497">Article original</a> écrit par Mr Xhark publié sur <a href="http://blogmotion.fr">Blogmotion</a> le 30/10/2010 |
<a href="http://blogmotion.fr/internet/securite/securite-cloud-6497#comments">Aucun commentaire</a> |
<br />Attention : l'intégralité de ce billet est protégée par la licence <a href="http://creativecommons.org/licenses/by-nc-sa/2.0/fr/">Creative Commons</a> 
</small></p>]]></content:encoded>
			<wfw:commentRss>http://blogmotion.fr/internet/securite/securite-cloud-6497/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>VyprVPN passe à la vitesse supérieure</title>
		<link>http://blogmotion.fr/internet/securite/vyprvpn-pro-6390</link>
		<comments>http://blogmotion.fr/internet/securite/vyprvpn-pro-6390#comments</comments>
		<pubDate>Thu, 07 Oct 2010 22:19:11 +0000</pubDate>
		<dc:creator>Mr Xhark</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[confidentialité]]></category>
		<category><![CDATA[connexion]]></category>
		<category><![CDATA[hadopi]]></category>
		<category><![CDATA[vpn]]></category>

		<guid isPermaLink="false">http://blogmotion.fr/?p=6390</guid>
		<description><![CDATA[Je vous présentais en avant-première le service d&#8217;anonymisation VyprVPN lors de sa sortie il y a quelques mois. Le service fait à nouveau parler de lui et profite de la vague Hadopi pour sortir un nouveau service : VyprVPN Pro., toujours chez GoldenFrog. J&#8217;ai testé le service et vous donne mon opinion dans ce billet. [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a href="https://www.goldenfrog.com/FR/vyprvpn/vpn-service-provider?PROGRAM=17&amp;bid=394&amp;aid=CD46&amp;opt=" title="vyprvpn-pro"><img class="alignnone size-full wp-image-6392" style="border: #ccc solid 1px;" title="vyprvpn-pro" src="http://blogmotion.fr/wp-content/uploads/2010/10/vyprvpn-pro.png" alt="" width="590" height="200" /></a></p>
<p style="text-align: left;">Je vous présentais en avant-première le service d&#8217;anonymisation VyprVPN <a title="VyprVPN : Giganews lance une offre VPN" href="http://blogmotion.fr/internet/securite/vyprvpn-giganews-4610">lors de sa sortie</a> il y a quelques mois. Le service fait à nouveau parler de lui et profite de la vague Hadopi pour sortir un nouveau service : <strong>VyprVPN Pro.</strong>, toujours chez GoldenFrog.</p>
<p style="text-align: left;">J&#8217;ai testé le service et vous donne mon opinion dans ce billet.<span id="more-6390"></span></p>
<h3>Rappel de l&#8217;utilité du VPN</h3>
<p style="text-align: left;">Je vous rappelle qu&#8217;un <a href="http://fr.wikipedia.org/wiki/R%C3%A9seau_priv%C3%A9_virtuel">réseau privé virtuel</a> (VPN en anglais) vous permet de <strong>naviguer et télécharger sur le web</strong> à partir d&#8217;une autre adresse IP que la vôtre, rendant tout ce qui transite invisible à votre FAI. Et les avantages sont multiples.</p>
<p style="text-align: left;">Par exemple, vous serez vu comme un internaute américain si vous utilisez un VPN débouchant aux USA. L&#8217;Hadopi ne contrôlant que les internautes français, vous ne rentrez pas dans les victimes potentielles. Vous pouvez vous connecter en toute confiance sur les réseaux WiFi (hotspot) y compris sur ceux qui ne sont pas sécurisés, y compris sur votre smartphone (iPhone, Android, etc.).</p>
<h3>La formule Pro</h3>
<p style="text-align: left;">Seulement, le protocole <a href="http://fr.wikipedia.org/wiki/Point-to-point_tunneling_protocol">PPTP</a> utilisé dans vyprvpn classique est un protocole qui <strong>connaît ses limites dans sa phase de négociation</strong> (voir <a href="http://www.blackhat.com/presentations/bh-usa-03/bh-us-03-ornaghi-valleri.pdf">page 22</a>). Techniquement il n&#8217;est pas impossible que des fragments de données soit interceptées (<a href="http://fr.wikipedia.org/wiki/Attaque_de_l'homme_du_milieu">attaque de l&#8217;homme du milieu</a>).</p>
<p style="text-align: left;">VyprVPN Pro apporte le support des protocoles <strong>L2TP/IPsec et le très populaire OpenVPN</strong> avec un chiffrement <strong>SSL de 256 bits</strong>.<strong> Question confidentialité on ne fait pas mieux</strong>. D&#8217;autant que OpenVPN permet la compression des données, ce qui n&#8217;est pas le cas de PPTP.</p>
<h3>Un VPN sans perte de débit</h3>
<p style="text-align: left;">Il est difficile de réaliser un test de débit d&#8217;un tuyau VPN pour plusieurs raisons : peering international (débit échangé entre les FAI du monde), géo-localisation (fibre ou cable), débit du serveur de test. Il est impossible d&#8217;utiliser le même serveur pour faire un test de débit avec puis sans VPN car il faut un serveur proche dans les deux cas, hors le pays change (voir le continent).</p>
<p style="text-align: left;">Toutefois, j&#8217;ai réussi à réaliser un test dans des <strong>conditions similaires</strong> (distance des serveurs) :</p>
<p style="text-align: center;"><img class="alignnone size-full wp-image-6394" style="border: #ccc solid 1px;" title="avec-ou-sans-vpn" src="http://blogmotion.fr/wp-content/uploads/2010/10/avec-ou-sans-vpn.png" alt="" width="590" height="132" /></p>
<p style="text-align: left;">Comme on le constate, aucune perte de débit. Le VPN est vraiment transparent !</p>
<p style="text-align: left;">Un <strong>historique de chaque connexion VPN est disponible</strong> sur le site de GoldenFrog et il est même possible de couper une connexion active. Vraiment pratique.</p>
<h3>Conclusion</h3>
<p style="text-align: left;">Tout comme Giganews est tout simplement le meilleur fournisseur de Newsgroups, VyprVPN s&#8217;impose comme l&#8217;un des meilleurs fournisseurs de VPN, en terme de <strong>fonctionnalités et de qualité de service</strong>. Dans les deux cas, tout cela a bien évidemment un prix.</p>
<blockquote>
<p style="text-align: left;">&laquo;&nbsp;Afin de garantir le plus fort réseau disponible et la pleine satisfaction du client, Golden Frog met à votre disposition 24/7/365 un personnel qualifié composé d&#8217;une équipe de support et de techniciens professionnels.&nbsp;&raquo;</p>
</blockquote>
<p style="text-align: left;">Aucun contrat n&#8217;est engagé lorsque vous choisissez un type d&#8217;abonnement, vous payez de mois en mois et pouvez résilier quand vous le souhaitez. VyprVPN Pro est à 16,49 €/mois alors que VyprVPN classique est à 12,49 €/mois. Tout dépend du prix de la confidentialité de vos données&#8230; à vous de choisir.</p>
<p style="text-align: left;"><p style="border-top: 2px solid rgb(65, 105, 175); border-bottom: 2px solid rgb(65, 105, 175); padding: 5px 20px 5px 45px; background: rgb(223, 235, 255) url(http://blogmotion.fr/wp-content/plugins/NiceWeb2CSS/icon/world.gif) no-repeat scroll 15px 50%; text-align: left; color: rgb(102, 102, 102);">Essayer <a href="https://www.goldenfrog.com/FR/vyprvpn/vpn-service-provider?PROGRAM=17&amp;bid=394&amp;aid=CD46&amp;opt="><strong>VyprVPN</strong></a> (page affiliée)</p></p>
Vous devriez me suivre sur Twitter : <strong><a href="http://twitter.com/xhark">@xhark</a></strong>
<hr />
<p><small><a href="http://blogmotion.fr/internet/securite/vyprvpn-pro-6390">Article original</a> écrit par Mr Xhark publié sur <a href="http://blogmotion.fr">Blogmotion</a> le 08/10/2010 |
<a href="http://blogmotion.fr/internet/securite/vyprvpn-pro-6390#comments">3 commentaires</a> |
<br />Attention : l'intégralité de ce billet est protégée par la licence <a href="http://creativecommons.org/licenses/by-nc-sa/2.0/fr/">Creative Commons</a> 
</small></p>]]></content:encoded>
			<wfw:commentRss>http://blogmotion.fr/internet/securite/vyprvpn-pro-6390/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>[15 invitations] Change-Mon-IP : un VPN pour votre vie privée</title>
		<link>http://blogmotion.fr/internet/securite/surf-anonyme-6196</link>
		<comments>http://blogmotion.fr/internet/securite/surf-anonyme-6196#comments</comments>
		<pubDate>Mon, 30 Aug 2010 22:37:15 +0000</pubDate>
		<dc:creator>Mr Xhark</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[anonyme]]></category>
		<category><![CDATA[crypter]]></category>
		<category><![CDATA[données]]></category>
		<category><![CDATA[hadopi]]></category>
		<category><![CDATA[privée]]></category>
		<category><![CDATA[protéger]]></category>
		<category><![CDATA[télécharger]]></category>
		<category><![CDATA[vie]]></category>
		<category><![CDATA[vpn]]></category>

		<guid isPermaLink="false">http://blogmotion.fr/?p=6196</guid>
		<description><![CDATA[Après Ananoos, AceVPN et VyprVPN je vous présente un nouveau service de tunneling français : Change-Mon-IP. Développé par la société E-Security S.A, spécialisée dans la sécurité informatique, il s&#8217;agit d&#8217;un service de réseau privé (VPN). Derrière ce nom plutôt simpliste se cache un réel service VPN de qualité. Change-Mon-IP conviendra à ceux qui ne veulent [...]]]></description>
			<content:encoded><![CDATA[<p>Après <a title="Ananoos : un tunnel VPN HADOPI Ready" href="http://blogmotion.fr/internet/anonoos-vpn-hadopi-3528">Ananoos</a>, <a title="AceVPN : la confidentialité. Tout le temps, partout" href="http://blogmotion.fr/internet/acevpn-4552">AceVPN</a> et <a title="VyprVPN : Giganews lance une offre VPN" href="http://blogmotion.fr/internet/securite/vyprvpn-giganews-4610">VyprVPN</a> je vous présente un <strong>nouveau service de tunneling français</strong> : <a href="https://www.change-mon-ip.com/"><strong>Change-Mon-IP</strong></a>. Développé par la société E-Security S.A, spécialisée dans la sécurité informatique, il s&#8217;agit d&#8217;un <strong>service de réseau privé</strong> (VPN).</p>
<p>Derrière ce nom plutôt simpliste se cache un ré<strong><span style="font-weight: normal;">el service VPN de </span>qualité</strong>.</p>
<p style="text-align: center;"><img class="alignnone size-full wp-image-6197" style="border: #ccc solid 1px;" title="change-mon-ip-logo" src="http://blogmotion.fr/wp-content/uploads/2010/08/change-mon-ip-logo.png" alt="" width="590" height="110" /></p>
<p><span id="more-6196"></span><a href="https://www.change-mon-ip.com/">Change-Mon-IP</a> conviendra à <strong>ceux qui ne veulent plus que leurs données de navigation soit identifiables ou interceptées</strong>.</p>
<p>Deux protocoles sont supportés :</p>
<ol>
<li><strong>PPTP</strong> : pour préserver une excellente compatibilité avec les systèmes d&#8217;exploitation qui le gère tous maintenant nativement ainsi que les périphériques mobiles (smartphone plus particulièrement).</li>
<li><strong>OpenVPN</strong> (tcp ou udp) : plus sécurisé que PPTP au niveau du chiffrement (SSL/TLS). A titre de rappel c&#8217;est un logiciel libre multi-plateforme (windows, linux, mac, etc.)</li>
</ol>
<p>Actuellement deux serveurs situés aux <strong>USA</strong> et sur un troisième en <strong>Angleterre</strong> sont en production pour anonymiser vos données.Les concepteurs m&#8217;ont affirmé qu&#8217;un <strong>serveur </strong><a href="http://en.wikipedia.org/wiki/Secure_Socket_Tunneling_Protocol"><strong>SSTP</strong></a> (tout passe dans un tunnel SSL, supporté nativement par Windows 7) aux <strong>Pays-Bas</strong> serait rapidement mis en production.</p>
<p>En regardant le FAI des serveurs américains je me suis aperçu qu&#8217;il s&#8217;agit de <a href="http://staminus.net/">Staminus.net</a>, un hébergeur spécialisé dans la protection des attaques TCP SYN floods, http GET et POST floods, UDP et DNS floods, ICMP floods, etc. Voilà qui témoigne une certaine volonté de <strong>fournir un service de qualité</strong>.</p>
<p>Reste à connaître les tarifs pas encore dévoilés.</p>
<h3>15 comptes Change-Mon-IP à gagner (valable 1 mois)</h3>
<p><span style="text-decoration: line-through;"><span style="color: #ff0000;"><strong>Pour participer au tirage au sort</strong></span>, <a href="http://blogmotion.fr/public/tirage/?i=mkJM1E3Lh9THmWKqiAzoiA0Kh9Jn09Joa9TovcwZ"><strong>inscrivez-vous ici</strong></a> (tout le monde peut participer, quelque soit votre pays).<br />
Fin des inscriptions le <span style="text-decoration: underline;">Mercredi 1er Septembre à 22h00</span>.</span></p>
<p><span style="text-decoration: underline;">Terminé</span> : Les gagnants ont été informé par mail.</p>
<p><p style="border-top: 2px solid rgb(65, 105, 175); border-bottom: 2px solid rgb(65, 105, 175); padding: 5px 20px 5px 45px; background: rgb(223, 235, 255) url(http://blogmotion.fr/wp-content/plugins/NiceWeb2CSS/icon/world.gif) no-repeat scroll 15px 50%; text-align: left; color: rgb(102, 102, 102);"><a href="https://www.change-mon-ip.com/"><strong>Change-Mon-IP</strong></a></p></p>
Vous devriez me suivre sur Twitter : <strong><a href="http://twitter.com/xhark">@xhark</a></strong>
<hr />
<p><small><a href="http://blogmotion.fr/internet/securite/surf-anonyme-6196">Article original</a> écrit par Mr Xhark publié sur <a href="http://blogmotion.fr">Blogmotion</a> le 31/08/2010 |
<a href="http://blogmotion.fr/internet/securite/surf-anonyme-6196#comments">13 commentaires</a> |
<br />Attention : l'intégralité de ce billet est protégée par la licence <a href="http://creativecommons.org/licenses/by-nc-sa/2.0/fr/">Creative Commons</a> 
</small></p>]]></content:encoded>
			<wfw:commentRss>http://blogmotion.fr/internet/securite/surf-anonyme-6196/feed</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>Hakin9 n°6 : Cisco, Firewall Linux, attaques DNS et chiffrement</title>
		<link>http://blogmotion.fr/internet/securite/attaque-dns-5924</link>
		<comments>http://blogmotion.fr/internet/securite/attaque-dns-5924#comments</comments>
		<pubDate>Fri, 16 Jul 2010 13:54:34 +0000</pubDate>
		<dc:creator>Mr Xhark</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[chiffrement]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[serveur]]></category>

		<guid isPermaLink="false">http://blogmotion.fr/?p=5924</guid>
		<description><![CDATA[Le numéro 6 du magazine électronique de sécurité informatique Hakin9 vient de sortir. Comme d&#8217;habitude, jetez-vous dessus ! Le premier article concerne les boutiques en ligne (e-commerce), avantages, inconvénients, solutions, conseils&#8230; La partie de sécurisation d&#8217;un réseau est plutôt bien rédigée, avec des exemples de configuration Netfilter (iptables) ainsi que des vérifications via le scanner [...]]]></description>
			<content:encoded><![CDATA[<p>Le <strong><a href="http://hakin9.org/fr/magazine/1261-e-commerce-lancez-votre-boutique-online">numéro 6</a></strong> du magazine électronique de sécurité informatique <strong>Hakin9</strong> vient de sortir. Comme d&#8217;habitude, <a href="http://hakin9.org/fr/magazine/1261-e-commerce-lancez-votre-boutique-online">jetez-vous dessus</a> !</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-5925" style="border: 1px solid #ccc;" title="hakin9-numero6" src="http://blogmotion.fr/wp-content/uploads/2010/07/hakin9-numero6.jpg" alt="" width="590" height="129" /></p>
<p style="text-align: left;"><span id="more-5924"></span>Le premier article concerne les <strong>boutiques en ligne</strong> (e-commerce), avantages, inconvénients, solutions, conseils&#8230;</p>
<p style="text-align: left;">La partie de <strong>sécurisation d&#8217;un réseau</strong> est plutôt bien rédigée, avec des exemples de configuration <em>Netfilter</em> (iptables) ainsi que des vérifications via le scanner de port libre <em>nmap</em>.</p>
<p style="text-align: left;">Le <strong>prochain numéro</strong> abordera la sécurité de l&#8217;hébergement et sera disponible dès le 30 Juillet 2010, il s&#8217;annonce instructif si vous souhaitez vous lancer dans l&#8217;hébergement dédié (@home, en datacenter ou en housing).</p>
<p style="text-align: left;"><p style="border-top: 2px solid rgb(65, 105, 175); border-bottom: 2px solid rgb(65, 105, 175); padding: 5px 20px 5px 45px; background: rgb(223, 235, 255) url(http://blogmotion.fr/wp-content/plugins/NiceWeb2CSS/icon/world.gif) no-repeat scroll 15px 50%; text-align: left; color: rgb(102, 102, 102);"><strong><a href="http://hakin9.org/fr/magazine/1261-e-commerce-lancez-votre-boutique-online">Lire le numéro 6</a></strong> en ligne</p></p>
Vous devriez me suivre sur Twitter : <strong><a href="http://twitter.com/xhark">@xhark</a></strong>
<hr />
<p><small><a href="http://blogmotion.fr/internet/securite/attaque-dns-5924">Article original</a> écrit par Mr Xhark publié sur <a href="http://blogmotion.fr">Blogmotion</a> le 16/07/2010 |
<a href="http://blogmotion.fr/internet/securite/attaque-dns-5924#comments">3 commentaires</a> |
<br />Attention : l'intégralité de ce billet est protégée par la licence <a href="http://creativecommons.org/licenses/by-nc-sa/2.0/fr/">Creative Commons</a> 
</small></p>]]></content:encoded>
			<wfw:commentRss>http://blogmotion.fr/internet/securite/attaque-dns-5924/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>

