sebsauvage.net

Ce site n'est pas le site officiel.
C'est un blog automatisé qui réplique les articles automatiquement

A propos de ce malware qui remplace Chrome...

Tuesday 27 October 2015 at 09:23

Pour détourner le fonctionnement normal d'un ordinateur, il y a des tonnes de façon de faire: modification des exécutables (méthode la plus commune), modification des scripts de démarrage, modification des secteurs de démarrage... mais de toutes, je suis tombé sur un assez subtile, une à laquelle on ne pense pas forcément.

Je suis arrivé un jour sur un ordinateur qui n'affichait pas correctement certains sites web. Certains marchaient bien, d'autres pas du tout, d'autres s'affichaient de façon étrange. Après avoir lancé MalwareByte pour un scan complet: Rien. Quelques autres antivirus: Toujours rien de détecté.  Pas de logiciel remplacé. Le navigateur est récent et à jour. Pas de plugins/extensions bizarres dans le navigateur. Pas de service ou application étrange lancée au démarrage de l'ordinateur. Pas de fichiers hosts modifié. Aucun proxy configuré dans le navigateur.
Je me suis gratté la tête un moment... et puis l'illumination: Je suis allé voir dans la config IPv4 du système:  Les serveurs DNS avaient été détourné et configurés pour pointer vers des adresses bizarres.
Il n'y avait pas le moindre malware présent sur l'ordinateur, pas le *moindre* fichier infecté, aucun fichier de démarrage modifié. Mais par cette seule modification de la config DNS, le pirate pouvait faire afficher n'importe quoi à la place d'un site officiel.

Même sans rien installer (rootkits, chevaux de troie, virus, logiciels espions), il est possible de détourner le comportement d'un ordinateur en altérant très légèrement sa configuration. Pensez-y le jour où vous déverminez une Fenêtre™.
(Permalink)

Source: http://sebsauvage.net/links/?1MUy9g


Comment rendre fou un développeur ?

Monday 26 October 2015 at 09:48

Oh purée c'est vache, ça....
(Permalink)

Source: http://korben.info/comment-rendre-fou-un-developpeur.html


A 11 ans, elle fabrique et vend des mots de passe sécurisés

Monday 26 October 2015 at 08:54

Mot de passe généré par un tiers.  *facepalm*
2€ le mot de passe.   *double-facepalm*
Envoyé sur papier, dans une enveloppe, par la poste   *triple-facepalm*
(Permalink)

Source: http://rue89.nouvelobs.com/2015/10/25/a-11-ans-fabrique-vend-mots-passe-securises-261826


jQuery to vanilla JS

Monday 26 October 2015 at 08:32

(via http://shaarli.warriordudimanche.net/?9RK6Zw)
(Permalink)

Source: http://codeblog.cz/vanilla/filtering.html


Memorpy - Python library for reading/writing memory of running Windows programs. : netsec

Monday 26 October 2015 at 08:29

Sous le coude: une lib Python pour manipuler en temps réel la mémoire d'applications sous Windows: https://github.com/n1nj4sec/memorpy
(Vieux souvenirs des "trainers" que je faisais pour les jeux sous MS-Dos avec SoftIce et quelques outils à moi.)
(Permalink)

Source: https://www.reddit.com/r/netsec/comments/3q78qu/memorpy_python_library_for_readingwriting_memory/


ddrescue, dd_rescue, myrescue : récupérer ses données après un crash disque - LinuxFr.org

Monday 26 October 2015 at 08:26

Un article sur les outils de la dernière chance pour récupérer des données sur un disque dur qui commence à rendre l'âme.
(Permalink)

Source: https://linuxfr.org/news/ddrescue-dd_rescue-myrescue-recuperer-ses-donnees-apres-un-crash-disque


OAuth Has Ruined Everything -Telerik Developer Network

Saturday 24 October 2015 at 21:47

Visiblement OAuth est bien la merde à laquelle je m'attendais. Les logins décentralisés, on en viendra jamais à bout.
(Permalink)

Source: http://developer.telerik.com/featured/oauth-has-ruined-everything/?imm_mid=0dac54&cmp=em-web-na-na-newsltr_20151021


Pourquoi Marty et Doc ne risquent pas d’arriver

Thursday 22 October 2015 at 08:13

Héhé... excellent.  Ah la relativité !  :-)
Vous êtes immobile ? Immobile par rapport à quoi ?
(Permalink)

Source: http://www.commitstrip.com/fr/2015/10/21/why-marty-and-the-doc-might-not-arrive-after-all/


Détecter les orages avec les cloches de Franklin

Wednesday 21 October 2015 at 14:48

Sympa !
(Permalink)

Source: http://couleur-science.eu/?d=2015/10/20/18/12/02-detecter-les-orages-avec-les-cloches-de-franklin


Optimiser son smartphone Android en quelques minutes - HowTommy - Les liens du Lapin Masqué

Wednesday 21 October 2015 at 12:51

Perso, pour l'agenda, j'ai remplacé la solution Google par:
- aCalendar+ côté application Android (payant mais très bien): https://play.google.com/store/apps/details?id=org.withouthat.acalendarplus
- DAVDroid pour le client de synchronisation: https://f-droid.org/repository/browse/?fdid=at.bitfire.davdroid
- OwnCloud côté serveur (qu'on peut remplacer par SabreDAV si on veut plus léger).
J'ai donc mon agenda complet avec synchronisation sans utiliser les services Google.
(Pour les mails, j'ai une boîte mail chez Gandi, et K9-Mail sur Android.)
(Permalink)

Source: http://www.mypersonnaldata.eu/shaarli/?dc3KSg