Catégorie : Sécurité informatique

  • Google Drops Support for Secu­rity Ques­tions

    Google Drops Support for Secu­rity Ques­tions

    …et fran­che­ment il était temps. Ces systèmes de ques­tions person­nelles sont tota­le­ment aber­rants. Bref, merci. Il s’agit géné­ra­le­ment de ques­tions dont on peut trou­ver la réponse avec un mini­mum de recherches sur le net. Les amis et les proches connaissent déjà toutes les réponses ou peuvent les obte­nir rela­ti­ve­ment faci­le­ment à force de discus­sion. À…

  • We’ve streng­the­ned our passs­word complexity requi­re­ments

    1. We’ve streng­the­ned our passs­word complexity requi­re­ments. We’ve noti­ced that the recur­ring pass­word expi­ra­tion often results in the use a poor or weak pass­words. The new pass­word requi­re­ments are: Mini­mum length for 16 charac­ters Mini­mum of 4 words when using a pass­phrase (a sequence of unre­la­ted words) Maxi­mum length of 100 charac­ters No pass­words that…

  • Hygiène de sécu­rité

    Hygiène de sécu­rité

    Aujourd’­hui on véri­fie la sécu­rité. Les services en ligne « sensibles » Même en ne gardant que le prin­ci­pal, il faut penser à : votre boite email (qui sert à la récu­pé­ra­tion des mots de passe de tous les autres comptes), votre service de nom de domaine, celle de secours (qui sert à la récu­pé­ra­tion du mot de…

  • TLS par défaut

    Il ne fallait qu’une heure pour le faire mais je ne l’avais jamais inves­tie jusqu’à présent. C’est main­te­nant fait : Cet espace utilise une connexion HTTP sécu­ri­sée par défaut. Le lien HTTP non sécu­risé redi­rige direc­te­ment vers la partie sécu­ri­sée. Cette dernière envoie l’entête HSTS pour bloquer ce choix. Remon­tez-moi toute diffi­culté.

  • Défi­nir son API : authen­ti­fi­ca­tion

    Je lis le PDF gratuit de Apigee à propos du design des API web. Si les autres PDF gratuits du site sont assez creux, celui là pose de bonnes ques­tions qui font écho avec mes propres reflexions. Je le prends dans le désordre et pour reprendre mes erreurs passées ou celles que j’ai vu chez…

  • Triple vali­da­tion de mot de passe

    Non véri­fié mais ça semble une bonne idée : Face­book stores three hashes of your pass­word (let’s say it’s « pAss­word »): * « pAss­word » – the pass­word as it is * « PaSSWORD » – the pass­word, case inver­ted, in case you have caps lock on * « PAss­word » – the pass­word with its first letter capi­ta­li­zed, for those with mobile…

  • Pour le paie­ment, les Austra­liens choi­sissent les empreintes digi­tales

    Le numé­rique et les nouvelles tech­no­lo­gies relèvent encore du fantasme pour certains. Ils ont plus l’im­pres­sion de vivre dans la science fiction qu’a­vec les réali­tés. Pour le paie­ment, les Austra­liens choi­sissent les empreintes digi­tales. C’est génial, on a l’im­pres­sion de vivre dans le futur, mais c’est peut être le seul avan­tage. Qui s’est posé la…

  • Vol de mots de passe

    Drop­box a – encore – eu une faille de sécu­rité. Des mots de passe ont été volés. Visi­ble­ment le mien en fait partie. Hi Eric, Recently, pass­words have been stolen from some Inter­net services. This is a problem because many people use the same pass­word on multiple services, which is unsafe. As a precau­tion, we’ve…

  • More Than 55,000 Twit­ter Account User­names & Pass­words Are Hacked And Leaked

    Quand on trouve un article annonçant 55 000 mots de passe de comptes révé­lés au grand jour, je ne me plains pas de la sécu­rité des mots de passe ou de celle du service. Dans la liste on trouve des mots de passe complexes, et rien ne permet d’af­fir­mer qu’il y a eu une négli­gence…

  • Properly Salting Pass­words, The Case Against Pepper

    Bon, tout le monde devrait le savoir, même si mon expé­rience récente me montre qu’un rappel n’est pas inutile : On ne stocke pas les mots de passe en clair, on les crypte On n’uti­lise pas un chif­fre­ment réver­sible mais une fonc­tion de hachage Un simple hachage ne suffit pas, il faut y ajou­ter un salage…