Overblog
Editer l'article Suivre ce blog Administration + Créer mon blog
14 mars 2010 7 14 /03 /mars /2010 21:12
==============================================================================================================================================

Cette semaine, je ne sais pas comment commencer ce billet.
Ah oui, c'est vrai, bonne année à tous. Qu'elle soit pour vous tous, vos proches et ceux à qui vous tenez, synonyme de santé, joie, bonheur, paix, et paie aussi pourquoi pas.
Bref, tout ce que vous voulez à condition que cela soit bon pour vous et si possible pour le monde et la planète.

Petit rappel nostalgie pour les vieux de la veille, il y a 10 ans, nous sommes passés près de la catastrophe. Mais nous avons évité le bug de l'an 2000. Et oui, ça ne nous rajeunit pas.

Certains commencent l'année sur les chapeaux de roues comme le super député de Maisons-Lafitte qui veut, accrocher vous bien, "nationaliser la gestion de l'Internet en France". Je vous laisse lire l'article et certaines déclarations, cela fait un peu froid dans le dos. Surtout la partie qui cite la Chine en exemple sur le sujet (SIC). D'autres ont fait preuve de plus d'imagination en cassant l'algorithme A5 des téléphones portables. Bon, rien de bien nouveau, on sait juste maintenant que le niveau requis pour de tels actes ne nécessite plus nécessairement des habilitations militaires ou gouvernementales. Un peu de matériel, beaucoup de travail et voilà. J'ai compilé quelques articles dans la sections DOSSIER. J'aime bien la section Insolite aussi.

Sinon, je vous conseille très fortement les articles sur :
- le skimming expliqué, c'est instructif et cela rappelle le bon sens à mettre en œuvre quand vous retirez de l'argent. A propos de bon sens, j'ai relu PCI-DSS pour les nuls et malgré ce que je pense de l'application de PCI-DSS (surtout en mode SAQ), c'est une des rares propositions de sécurisation qui se veut pragmatique. Je ne suis pas le seul d'ailleurs car Aberdeen vient de publier un PDF expliquant que PCI-DSS, bien appliqué, peut faire gagner de l'argent (inscription obligatoire et limitée dans le temps). Toujours dans le bon sens, la Fed propose aux sociétés d'utiliser des postes dédiés pour les transactions bancaires. C'est certes radical et couteux, mais j'avoue adhérer à ce système.
- l'analyse de retouche d'images à partir d'une photo d'un mannequin de Victoria's Secret (habillée, arrêtez de penser à mal)
- le très bon comparatif sur les e-book et leur vision du respect de la vie privée.
- les liens issus des articles du 26ème congrès du CCC (non, pas le comité contre les chats ;-)
- le nouveau standard pour les cartes SIM et leurs applications, comment dire, variées...
- un bon article pour geek pour créer son serveur de DVD
- des attentes pour janvier : Google Phone, Mac tablet, WebOS nouvelle génération, etc......
- classiquement, des news sur Google

Bonne lecture

==============================================================================================================================================


A LIRE SECURITE
---------------

Kaspersky tests anti-virus acceleration techniques
http://www.infosecurity-magazine.com/view/5972/kaspersky-tests-antivirus-acceleration-techniques/

Only half of touch owners upgrade their OS
http://www.hackinthebox.org/index.php?name=News&file=article&sid=34376
http://www.cultofmac.com/study-only-half-of-touch-owners-upgrade-their-os/23915

ATM skimming explained
http://www.hackinthebox.org/index.php?name=News&file=article&sid=34414
http://www.raleighpublicrecord.org/news/2009/12/25/atm-skimming-explained/

An E-Book Buyer's Guide to Privacy
http://www.eff.org/deeplinks/2009/12/e-book-privacy

Image forensics
http://blog.isc2.org/isc2_blog/2009/12/image-forensics.html
http://www.hackerfactor.com/blog/index.php?/archives/322-Body-By-Victoria.html

Feds Warn Small Businesses to Use Dedicated PC for Online Banking
http://www.hackinthebox.org/index.php?name=News&file=article&sid=34486

Best Book Bejtlich Read in 2009
http://taosecurity.blogspot.com/2009/12/best-book-bejtlich-read-in-2009.html

Cloud forcing...
http://sid.rstack.org/blog/index.php/376-cloud-cracking

AV Caesar, infectori te salutant...
http://sid.rstack.org/blog/index.php/378-av-caesar-infectori-te-salutant

Aberdeen report shows firms using PCI-DSS can halve costs
http://www.infosecurity-magazine.com/view/6163/aberdeen-report-shows-firms-using-pcidss-can-halve-costs/

LE C.N DE LA NOUVELLE ANNEE
---------------------------

Un député souhaite nationaliser Internet
http://www.01net.com/editorial/510257/un-depute-souhaite-nationaliser-internet/

DOSSIERS
--------

Le chiffrement du GSM cracké par un expert récidiviste
http://securite.reseaux-telecoms.net/actualites/lire-le-chiffrement-du-gsm-cracke-par-un-expert-recidiviste-21402.html

Les conversations des GSM ne sont plus confidentielles
http://www.01net.com/editorial/510338/les-conversations-des-gsm-ne-sont-plus-confidentielles/

GSM 64-bit encryption standard cracked and posted to web
http://www.infosecurity-magazine.com/view/6157/gsm-64bit-encryption-standard-cracked-and-posted-to-web/

Cellphone Encryption Code Is Divulged
http://www.nytimes.com/2009/12/29/technology/29hack.html?_r=2

A5/1 Security Project
http://reflextor.com/trac/a51

INSOLITE
--------

Les Impôts allergiques à Windows 7
http://www.01net.com/editorial/510282/les-impots-allergiques-a-windows-7/

De l’ordiphone au registraire : les nouveaux mots de la techno
http://www.01net.com/editorial/510318/de-l-ordiphone-au-registraire-les-nouveaux-mots-de-la-techno/

Mormon hacker wins computer security battle
http://www.hackinthebox.org/index.php?name=News&file=article&sid=34418

SCIENCES
--------

Researchers Make DNA Sequencing Breakthrough
http://www.hackinthebox.org/index.php?name=News&file=article&sid=34382
http://www.dailytech.com/Researchers+Make+DNA+Sequencing+Breakthrough/article17184.htm

Mystery of Golden Ratio Explained
http://www.hackinthebox.org/index.php?name=News&file=article&sid=34379
http://www.sciencedaily.com/releases/2009/12/091221073723.htm

CA ME FAIT RIRE
---------------

Hacker’s Holiday – A Viral Video!
http://www.avertlabs.com/research/blog/index.php/2009/12/21/hackers-holiday-a-viral-video/

UN PETIT GESTE POUR LA PLANETE
------------------------------

FACEBOOK....
------------

Peut-on encore parler de vie privée sur Facebook ?
http://fr.readwriteweb.com/2009/12/16/a-la-une/changement-vie-privee-confidentialite-facebook/

A BOOKMARKER
------------

SALONS / CONFERENCES
--------------------

26th Chaos Communication Congress

Here Be Dragons: The 26th Chaos Communication Congress, Part 1
http://www.avertlabs.com/research/blog/index.php/2009/12/29/here-be-dragons-the-26th-chaos-communication-congress-26c3-part-1/

Dragons Everywhere: The 26th Chaos Communication Congress, Part 2
http://www.avertlabs.com/research/blog/index.php/2009/12/29/dragons-everywhere-26c3-part-2/

No More Dragons: the 26th Chaos Communication Congress Ends
http://www.avertlabs.com/research/blog/index.php/2009/12/30/no-more-dragons-the-26th-chaos-communication-congress-ends/


PRODUITS
--------

Lookout aims to lockdown smart phones
http://www.securityfocus.com/brief/1052?ref=rss

Les e-books ont fait mieux que les vrais livres le 25 décembre
http://www.01net.com/editorial/510309/les-e-books-ont-fait-mieux-que-les-vrais-livres-le-25-decembre/

Jolicloud, l'OS pour netbooks, à découvrir en images
http://www.01net.com/editorial/510266/jolicloud-los-pour-netbooks-a-decouvrir-en-images/

Des disques avec secteurs de 4 Ko chez Western Digital
http://pro.01net.com/editorial/510337/des-disques-avec-secteurs-de-4-ko-chez-western-digital/

Un avant-goût d'Opera 10.5
http://www.01net.com/editorial/510244/un-avant-gout-dopera-10-5/

Netbooks : ce qui va changer avec les nouvelles puces Atom
http://www.01net.com/editorial/510261/netbooks-ce-qui-va-changer-avec-les-nouvelles-puces-atom/

Haiku: A Perfect Desktop Operating System?
http://www.hackinthebox.org/index.php?name=News&file=article&sid=34381
http://www.osnews.com/story/22640/Haiku_A_Perfect_Desktop_Operating_System_

BON A SAVOIR
------------

Say Goodbye To Your BIOS: Hello, UEFI!
http://www.hackinthebox.org/index.php?name=News&file=article&sid=34475

Bluetooth 4.0 se mettra à l’économie d’énergie
http://www.01net.com/editorial/510243/bluetooth-4-0-se-mettra-a-l-economie-d-energie/

MasterCard Throws Another PCI Grenade
http://blog.isc2.org/isc2_blog/2009/12/mastercards-throws-another-pci-grenade.html

La SNCF équipe 16500 agents du smartphone Touch HD du taiwanais HTC
http://www.reseaux-telecoms.net/actualites/lire-la-sncf-equipe-16500-agents-du-smartphone-touch-hd-du-taiwanais-htc-21397.html

Alternatives à Microsoft : 7 entreprises qui ont franchi le pas
http://www.reseaux-telecoms.net/actualites/lire-alternatives-a-microsoft-7-entreprises-qui-ont-franchi-le-pas-21399.html

Virtualisation du poste de travail : 9 solutions au banc d'essai
http://www.reseaux-telecoms.net/actualites/lire-virtualisation-du-poste-de-travail-9-solutions-au-banc-d-essai-21398.html

360 millions de SMS : record à battre pour le Nouvel An 2010
http://www.01net.com/editorial/510329/360-millions-de-sms-record-a-battre-pour-le-nouvel-an-2010/

CONSOMMATION
------------

Dell Mini 9 Explodes, Burns Hole in Floor
http://www.hackinthebox.org/index.php?name=News&file=article&sid=34406
http://www.tomshardware.co.uk/Dell-mini-fire-burn-overheat,news-32459.html?

An E-Book Buyer's Guide to Privacy
http://www.eff.org/deeplinks/2009/12/e-book-privacy

RACHAT / UNION
--------------

DROIT
-----

La Cnil retarde l'application de la loi Hadopi
http://www.01net.com/editorial/510290/la-cnil-retarde-lapplication-de-la-loi-hadopi/

Les membres de l’Hadopi officiellement nommés
http://www.01net.com/editorial/510316/les-membres-de-l-hadopi-officiellement-nommes/

New internet piracy law comes into effect in France
http://www.hackinthebox.org/index.php?name=News&file=article&sid=34493


MARCHE DE L'INFORMATIQUE ET DES TELECOMS (MAIS PAS QUE)
-------------------------------------------------------

Global standard for SIM cards to be unveiled
http://www.hackinthebox.org/index.php?name=News&file=article&sid=34362
http://www.theaustralian.com.au/australian-it/global-standard-for-sim-cards-to-be-unveiled/story-e6frgakx-1225812327997?

Un des usages est spécial il faut l'avouer : "In a more extreme example, Orange has been trialling a device that can monitor dilation levels in cow uteruses which warns farmers when the animal is to give birth -- helping to improve calf mortality rates."

Nouveau record de vitesse pour la 3G+
http://pro.01net.com/editorial/510224/nouveau-record-de-vitesse-pour-la-3g-plus/

BlackBerry qui rit, Palm qui pleure
http://pro.01net.com/editorial/510215/blackberry-qui-rit-palm-qui-pleure/

Orange : pourquoi Youtube est-il lent ?
http://www.presence-pc.com/actualite/orange-youtube-37553/

Broadcom s'engage à son tour dans les adaptateurs FCoE+iSCSI
http://pro.01net.com/editorial/510333/broadcom-sengage-a-son-tour-dans-les-adaptateurs-fcoe-plus-iscsi/

MICROSOFT
---------

La sortie de Visual Studio 2010 est retardée
http://pro.01net.com/editorial/510222/la-sortie-de-visual-studio-2010-est-retardee/

GOOGLE
------

Installation d’un câble sous-marin par Google
http://www.presence-pc.com/actualite/Google-cable-sous-marin-SJC-37509/

Tout le monde parle de Google DNS...
http://www.bortzmeyer.org/google-dns.html

Hervé de La Martinière : « Google est une entreprise respectable, pas ses méthodes »
http://www.01net.com/editorial/510289/herve-de-la-martiniere-google-est-une-entreprise-respectable-pas-ses-methodes/

Google obtient un brevet pour des jeux interactifs dans YouTube
http://www.01net.com/editorial/510351/google-obtient-un-brevet-pour-des-jeux-interactifs-dans-youtube/

Le Google phone présenté le 5 janvier ?
http://www.01net.com/editorial/510347/le-google-phone-presente-le-5-janvier/

APPLE / IPHONE
--------------

Transform your iPhone into a Universal Remote Control
http://www.hackinthebox.org/index.php?name=News&file=article&sid=34352

Dailymotion s’installe sur l’iPhone
http://www.01net.com/editorial/510221/dailymotion-s-installe-sur-l-iphone/

Touch Term [Putty pour Iphone]
http://www.freshapps.com/touch-term/

iPhone fissurés : Apple bien décidé à refuser l'expertise (MAJ)
http://www.01net.com/editorial/509494/iphone-fissures-apple-bien-decide-a-refuser-lexpertise-(maj)/

Rumored Apple Tablet Overshadows Consumer Show
http://www.hackinthebox.org/index.php?name=News&file=article&sid=34482

Un réseau de zombies sur iPhone
http://pro.01net.com/editorial/510259/un-reseau-de-zombies-sur-iphone/

PALM / PRE
----------

WebOS 1.3.5 coming to CES: better performance and more app storage, says Palm CEO
http://www.engadget.com/2009/12/18/webos-1-3-5-coming-to-ces-better-performance-and-more-app-stora/

FREE
----

Free va d’abord déployer son réseau 3G dans les zones rurales
http://www.01net.com/editorial/510217/free-va-d-abord-deployer-son-reseau-3g-dans-les-zones-rurales/

Les équipementiers sur le pied de guerre pour le réseau de Free Mobile
http://pro.01net.com/editorial/510286/les-equipementiers-sur-le-pied-de-guerre-pour-le-reseau-de-free-mobile/

GEEK POWER
----------

How to build a DVD Server
http://www.hackinthebox.org/index.php?name=News&file=article&sid=34477
http://www.bit-tech.net/modding/guides/2009/12/30/how-to-build-a-dvd-server/1

LIBRE / OPEN SOURCE
-------------------

Mandriva InstantOn : le Linux lilliputien à moins de 10 euros
http://www.01net.com/editorial/508148/mandriva-instanton-le-linux-lilliputien-a-moins-de-10-euros/

VideoLAN Movie Creator : le montage vidéo par l'équipe de VLC
http://www.01net.com/editorial/510301/videolan-movie-creator-le-montage-video-par-lequipe-de-vlc/

Sun Microsystems opts for open source security for the cloud
http://www.infosecurity-magazine.com/view/6124/sun-microsystems-opts-for-open-source-security-for-the-cloud/

WordPress 2.9 disponible en téléchargement
http://www.01net.com/editorial/510319/wordpress-2-9-disponible-en-telechargement/

Firefox 3.5 Is More Popular Than IE 7 or IE 8
http://www.hackinthebox.org/index.php?name=News&file=article&sid=34405

Moonlight 2.0 enfin disponible, et depuis tous les Linux
http://pro.01net.com/editorial/510220/moonlight-2-0-enfin-disponible-et-depuis-tous-les-linux/

OpenOffice.org 3.2 : première RC disponible en téléchargement
http://www.01net.com/editorial/510253/openoffice-org-3-2-premiere-rc-disponible-en-telechargement/

ATTAQUES, PHISHING, PIRATAGE, VERS, VIRUS, ETC....
--------------------------------------------------

La banque Citigroup victime d’une attaque informatique
http://www.01net.com/editorial/510262/la-banque-citigroup-victime-d-une-attaque-informatique/

Un réseau de zombies sur iPhone
http://pro.01net.com/editorial/510259/un-reseau-de-zombies-sur-iphone/

Unu compromises Intel - credit card data possibly at risk
http://www.hackinthebox.org/index.php?name=News&file=article&sid=34407

Cofee, le logiciel policier boit la tasse
http://www.zataz.com/news/19772/Cofee_-le-logiciel-policier-boit-la-tasse.html

UltraDNS suffers attack, Amazon affected
http://www.securityfocus.com/brief/1053?ref=rss

FAILLES
-------

Intel patches critical security bug in vPro processors
http://www.hackinthebox.org/index.php?name=News&file=article&sid=34391

Serious web vuln found in 8 million Flash files
http://www.hackinthebox.org/index.php?name=News&file=article&sid=34408

OUTILS
------


------------

01net. Actualités || http://feediz.01net.com/synd/2203.xml
01net. Les actualites Entreprise || http://feediz.01net.com/synd/2205.xml
A Day in the Life of an Information Security Investigator || http://rss.ittoolbox.com/rss/security-investigator.xml
Actualités intrusion/hacking || http://feeds.feedburner.com/idg_fr/rt2/intrusion-hacking/rss
Actualités Open Source || http://feeds.feedburner.com/idg_fr/rt2/open-source/rss
Actualités satellite || http://feeds.feedburner.com/idg_fr/rt2/satellite/rss
Black Hat Announcements || https://www.blackhat.com/BlackHatRSS.xml
Ciscomag || http://feeds.feedburner.com/ciscomag
Finjan MCRC Blog: Posts || http://www.finjan.com/MCRCblog_RSS_feed.aspx
Hack In The Box || http://www.hackinthebox.org/backend.php
Infosecurity Magazine || http://www.infosecurity-magazine.com/RSS/LiveFeed.xml
Latest Security Advisories || http://www.microsoft.com/technet/security/advisory/RssFeed.aspx?securityadvisory
Le blog des experts || http://expert.01net.com/expert/feed/rss2
Ma petite parcelle d'Internet... || http://sid.rstack.org/blog/rss.php
McAfee Avert Labs || http://feeds.feedburner.com/McafeeAvertLabsBlog
Microsoft Security Bulletins || http://www.microsoft.com/technet/security/bulletin/secrss.aspx
OSVDB Most Recent Stable Entries || http://osvdb.org/backend/rss.php
Seb's guide || http://www.smtechnologie.com/backend.php
SecuriTeam.com || http://www.securiteam.com/securiteam.rss
SecurityFocus News || http://www.securityfocus.com/rss/news.xml
SecurityFocus Vulnerabilities || http://www.securityfocus.com/rss/vulnerabilities.xml
SecurityTracker Vulnerability Headlines || http://news.securitytracker.com/server/affiliate?61D319BD39309004
silicon.com : || http://feeds.silicon.com/0,39025093,40000024,00.htm
TaoSecurity || http://taosecurity.blogspot.com/atom.xml
TechNet Magazine RSS Feed || http://www.microsoft.com/technet/technetmag/rss/newrss.aspx?issue=true
Toute l'actualité sécurité informatique || http://feeds.vulnerabilite.com/vuln-actu
Toutes les actualités || http://www.reseaux-telecoms.net/rss/rss.xml
ZATAZ News || http://feeds.feedburner.com/ZatazNews
(ISC)2 Blog || http://feeds.feedburner.com/isc2Blog




Partager cet article
Repost0

commentaires