Blog Tech

[Faille] Exploit SSL 3.0 alias POODLE

Sécurité 4
A ce point ?PassableIntéressantYeahExcellent! (Votez !)
Loading...

Une nouvelle faille vient d'être découverte, elle concerne SSLv3 et aucun correctif n'est disponible.

SSL 3.0 date de 18 ans... encore un qui n'a pas su traverser le temps, comme son cousin bash. Il s'agit du CVE-2014-3566, son petit nom est l'attaque du POODLE  (Padding Oracle On Downgraded Legacy Encryption).

Billet mis à jour pour les méthodes de test : nmap et openssl s_client

cve-2014-3566

Vous devez donc désactiver SSLv3 (et v2 si ce n'est pas déjà fait) dans vos serveurs, voyons comment faire. » Lire la suite

Trouver une carte microSD compatible pour votre Raspberry Pi B+ ou Rasberry Pi 2

Do It Yourself 7
A ce point ?PassableIntéressantYeahExcellent! (1 vote(s), 4,00/ 5)
Loading...

Depuis peu j'ai un Raspberry PI B+ à la maison. Il s'agit du dernier en date sorti cet été et je vous le présenterai dans le cadre d'un billet complet.

microsd_rpi_b+

Néanmoins j'ai anticipé pour vous parler de la carte microSD, comment trouver une carte microSD compatible RPI B+ ? Également valable pour trouver une carte microSD compatible avec le nouveau Raspberry Pi 2. » Lire la suite

[Bon plan] Cours vidéo gratuits sur les PKI

Internet 2
A ce point ?PassableIntéressantYeahExcellent! (2 vote(s), 2,50/ 5)
Loading...

Après les cours vidéo gratuits SQL, l'éditeur ENI vous propose de suivre 6 semaines de vidéos de cours informatiques vidéo sur un second sujet.

eni-pki

Il s'agit de la mise en place d'une infrastructure PKI en environnement Windows. Une infrastructure à clé publique (PKI) repose sur des outils mathématiques du domaine de la cryptographie, elle permet la mise en place de services de sécurité comme l'authentification, la confidentialité et l'intégrité. » Lire la suite

Quand Danny part en randonnée en VTT

Divertissement 1
A ce point ?PassableIntéressantYeahExcellent! (Votez !)
Loading...

Après sa révolution industrielle, l'incroyable Danny Macaskill vient de mettre en ligne The Ridge (La Crête), une vidéo où il affronte la montagne en VTT.

the-ridge

Un très beau rendu, un montage bien léché, ça donne envie d'aller faire un tour sur l'île de Skye en Ecosse. J'ai trouvé le trick à 6min10 juste énorme ! » Lire la suite

Bitdefender 2015 est là, on vous l’offre

Feedback 1
A ce point ?PassableIntéressantYeahExcellent! (Votez !)
Loading...

Il y a des choses qui reviennent chaque année, comme fêter Noël chez tata Suzanne mais aussi Bitdefender qui sort une nouvelle version à la rentrée.

bitd_2015

Quoi de neuf pour cette année dans Bitdefender 2015 ?

» Lire la suite

Comment installer les tools VMware (Linux et Windows)

Internet, Virtualisation 11
A ce point ?PassableIntéressantYeahExcellent! (5 vote(s), 4,00/ 5)
Loading...

Si vous avez virtualisé vos machines sous VMware ESXi / Hypervisor / vSphere Server il est recommandé d'installer les additions invités VMware, les tools.

vmware-tools-ok

Voici la procédure que j'utilise de façon récurrente qui fonctionne à tous les coups. » Lire la suite

Comment fonctionne Netflix à l’étranger

Internet 3
A ce point ?PassableIntéressantYeahExcellent! (Votez !)
Loading...

Quelques explications s'imposent quand à l'utilisation de Netflix lorsque l'on voyage, et vous êtes nombreux à me questionner sur ce sujet.

netflix-etranger

Paiement, devise, forfait, etc. Voyons comment tout ça vous suit quand voyagez. » Lire la suite

Comment bien calculer des sous-réseaux en CIDR

Système 22
A ce point ?PassableIntéressantYeahExcellent! (9 vote(s), 4,56/ 5)
Loading...

Il existe des dizaines de sites permettant de calculer un masque de sous-réseau, mais peu sont pratiques.

image wikipedia (domaine public)

Le seul que j'utilise depuis des années ne paye pas de mine et me rends pourtant service à chaque fois que j'en ai besoin. Profitons-en pour repartir des bases. » Lire la suite

[Windows 10] Mot de passe oublié ? Facile !

Système 17
A ce point ?PassableIntéressantYeahExcellent! (4 vote(s), 2,75/ 5)
Loading...

Microsoft a annoncé la mise en ligne de la version Technical Preview de Windows 10, nous n'aurons donc pas le droit à goûter à Windows 9.

windows-10

Qui dit nouvel OS dit nouvelles mesures de sécurité ? Pas sûr. Ah, sacré Windows 10 ! » Lire la suite

[TomatoUSB] Capturer du traffic avec tcpdump

Système 3
A ce point ?PassableIntéressantYeahExcellent! (Votez !)
Loading...

On a parfois besoin de sniffer des paquets sur sa passerelle faisant office de routeur/pare-feu, dans mon cas ça se passe avec un routeur Tomato (TomatoUSB plus précisément).

tomato-tcpdump

Le firmware alternatif ne contient pas l'utilitaire tcpdump, voici comment l'ajouter et l'exploiter avec des exemples de commandes. » Lire la suite