Archives de
Tag: sécurité

Explication de l’erreur Firefox: sec_error_ocsp_unknown_cert

Explication de l’erreur Firefox: sec_error_ocsp_unknown_cert

J’ai récemment été confronté à une erreur étrange qui n’avait visiblement l’air de se produire que dans mon navigateur Firefox: sec_error_ocsp_unknown_cert (en référence à un certificat SSL). En même temps, je n’utilise que celui-ci de manière régulière, donc je pense que cette constatation est à mettre entre de grosses pincettes. Toujours est-il qu’Internet Explorer s’illustrait parfaitement dans ce cas, et j’ai compris plus tard ce dont il s’agissait. Je partage donc avec vous cette expérience car j’ai trouvé étonnamment peu d’information « prémâchée » sur Internet à ce sujet.

ProtonMail attaqué – Mobilisons-nous !

ProtonMail attaqué – Mobilisons-nous !

ProtonMail, une petite boîte issue du CERN suisse et du MIT, propose un nouveau moyen d’échanger des mails de manière sécurisée. J’en avais déjà parlé ici, pour mémoire. Leur concept étant bien amené et élaboré avec succès, il était inévitable qu’ils se fassent quelques ennemis. Et il semble que ces ennemis soient d’un ordre gouvernemental. En effet, ils ont subi cette semaine deux attaques de type DDoS. La première de la part de criminels notoires qui voulaient se faire un peu d’argent, la seconde – gigantesque ! – afin d’immobiliser le service et tout ce qui se mettrait en travers du chemin. Résultat: ProtonMail est immobilisé et plusieurs centaines d’entreprises ont également été touchées dans l’affaire (la faute au partage du datacenter).

[Sécurité] L’inconvénient du biométrique

[Sécurité] L’inconvénient du biométrique

Dans le domaine de la sécurité, on parle souvent d’authentification multi-factorielle. Derrière ce terme un peu barbare se cache en fait un concept simple: s’authentifier à l’aide de plusieurs éléments différents. Ces derniers temps, la biométrie s’immisce toujours plus dans nos vies en prônant la plus haute sécurité possible. Cet article va tenter de vous faire comprendre que non, ce n’est pas mieux, c’est même pire.

[Détente] Les méfaits de la domotique

[Détente] Les méfaits de la domotique

On parle de plus en plus de domotique, soit la possibilité d’automatiser un nombre incalculable de procédés dans la maison en interconnectant des gadgets. Si la possibilité de ce faire m’intéresse beaucoup et me donne envie d’en profiter, mon petit ange gardien paranoïaque me rappelle sans cesse les méfaits de l’installation de ce genre de trucs, leur facilité à être piratés et leur capacité à vous espionner.

Aujourd’hui, comme je n’avais pas trop envie de me lancer dans un sujet sérieux, je me suis dit qu’une vidéo serait suffisante pour vous expliquer brièvement les problèmes que l’on peut rencontrer avec la domotique (un clin d’oeil subtile à Apple est également réalisé, je crois qu’il est suffisamment clair pour ne pas m’étendre dessus plus longtemps).

[Dossiers] La sécurité sur Internet est dans les bacs !

[Dossiers] La sécurité sur Internet est dans les bacs !

Après presque un an de rédaction entrecoupée d’articles et de moments largement moins productifs au niveau du blog, je suis enfin parvenu à une version « utilisable » de mon guide sur l’amélioration de sa sécurité sur Internet. Elle me convient, donc je me permets de la publier officiellement cette fois-ci.

Sécurité: l’habit ne fait pas forcément le moine

Sécurité: l’habit ne fait pas forcément le moine

Lorsqu’on traite un sujet comme la sécurité de l’information, je trouve qu’il est important de donner des exemples et des contre-exemples. Un article lu au gré du Web récemment m’a fait penser à quelques idées que j’aimerais partager ici avec vous. La devise de ce billet est « l’habit ne fait pas le moine », car en sécurité, ce n’est pas le paraître qui est important, c’est bien ce que l’on est, ce que l’on possède et ce que l’on sait qui est déterminant.

[Dossier] Avancée sur la sécurité de votre Internet

[Dossier] Avancée sur la sécurité de votre Internet

Bonjour à toutes et à tous ! Je viens de publier une nouvelle mise à jour de mon dossier sur la sécurisation de votre utilisation d’Internet. J’y ai rempli la section dédiée au cloud, ou à l’hébergement « dans le nuage ». J’estime que cette partie est plutôt importante et vous encourage à tous y jeter un oeil. Sachez que je préconise clairement de ne pas utiliser ces services pour de nombreuses raisons sécuritaires. Vous pouvez créer votre propre petit cloud si…

Lire la suite Lire la suite

Astuce: analyser les permissions d’une application du Play Store

Astuce: analyser les permissions d’une application du Play Store

Cela n’aura probablement échappé à personne possédant un smartphone équipé d’Android – du moins je l’espère -, le système de permissions a été revu afin d’être « clarifié ». Google a souhaité afficher les permissions par groupe et souhaite que vous les acceptiez également par groupe, avec tous les risques que cela présente.

En cherchant à simplifier l’affichage des permissions ainsi que leur gestion, Google a – à mon sens – commis une grossière erreur. En effet, une fois qu’un groupe de permissions a été accepté pour une application, celle-ci peut utiliser n’importe quelle permission s’y trouvant, sans vous en informer. Si cela n’a pas trop d’incidence sur les catégorie comme l’accès à Internet, c’est beaucoup plus ennuyant pour la gestion des identités et des contacts, par exemple.

Heureusement, il y a un moyen de contourner cela et d’afficher les permissions de l’application en détail, ainsi que de voir les modifications qui ont été faites !

Pourquoi la sécurité de vos données doit vous inquiéter

Pourquoi la sécurité de vos données doit vous inquiéter

Je croise trop souvent des personnes qui se préoccupent bien peu de leur utilisation des moyens informatisés et qui demandent, bien entendu, de pouvoir consommer toujours plus de services simples qui « pensent » à leur place. C’est un constat plutôt navrant pour moi, en temps que professionnel de l’informatique. Je comprends encore moins mes propres confrères (et consœurs) qui ne comprennent pas l’urgence de la situation. C’est la raison de ce billet: tenter de vous l’expliquer dans des termes compréhensibles.

Dossier: comment améliorer sa sécurité sur Internet

Dossier: comment améliorer sa sécurité sur Internet

En dépit de tout ce que l’on peut déjà retrouver sur Internet, je me suis décidé à réaliser un nouveau dossier (article conséquent) sur la sécurité des individus sur Internet. Oui, je sais, on a abordé cette problématique très souvent et de nombreux articles vous renseignent sur les « 10 meilleurs plugins pour Firefox ».

Cependant, je remarque que le public a de la peine à s’informer sur les techniques permettant d’améliorer sa sécurité lorsqu’on utilise le réseau Internet. Je me suis donc dit qu’un dossier de plus ou de moins ne pourrait pas faire de mal, au contraire. J’essaierai de l’étoffer au fil des jours, au gré de mes envies et de mes découvertes.