Powered By Blogger

Rechercher sur ce blogue

mercredi 22 octobre 2014

Botnets: Le site Antibot.fr



Membre du réseau de sites d'information européen contre les botnets issu du projet Advanced Cyber Defence Centre (ACDC), Antibot.fr en est la plateforme française. Créé par le CECyF - Centre expert contre la cybercriminalité français, avec son membre Signal Spam, il vise à donner les informations immédiatement utiles pour prévenir la diffusion des botnets, mais aussi aider dans la détection des virus de botnets sur les ordinateurs des victimes et les aider à les nettoyer - en particulier grâce aux outils développés dans le cadre du projet ACDC.
Le projet Advanced Cyber Defence Centre, financé par la Commission européenne dans le cadre du programme ICT PSP (Information and Communication Technologies Policy Support Programme), regroupe des partenaires de 14 pays européens pour mettre en oeuvre une plateforme pilote comprenant: la centralisation de l'information collectée par les partenaires sur les botnets, des centres de supports nationaux comme Antibot.fr, la détection de sites Web infectés et d'anomalies dans les réseaux et l'intégration d'outils de détection et de suppression de virus des machines des utilisateurs finaux.
Le CECyF est une association à but non lucratif fondée en janvier 2014 sur les bases du projet 2CENTRE, financé par la Commission européenne. Il s'agissait de fonder dans chaque pays d'Europe un centre fédérant les efforts des partenaires institutionnels (services d'enquête, justice), académique et industriels contre la cybercriminalité. Le CECyF développe en France avec  ses 25 membres des actions de prévention, formation et recherche et développement contre la cybercriminalité.
Signal-Spam est une association à but non lucratif créée en 2005 pour lutter contre le courrier électronique non sollicité au travers d'actions partenariales avec l'ensemble des acteurs du courrier électronique et sur la base des signalements des internautes. 300.000 signalants sont enregistrés auprès de Signal-Spam et produisent plus de 5 millions de signalements chaque année. Signal-Spam est un des premiers soutiens à avoir rejoint le CECyF, dès mars 2014.
 Accueil

Source.:

dimanche 19 octobre 2014

Mac OS X Yosemite: à peine sorti, déjà hacké


Moins de 24 heures après la publication du nouveau système d’exploitation, deux hackers ont montré comment y créer des rootkits, c’est-à-dire des malware furtifs. Au final, ce n’est pas beaucoup plus dur que sur Mavericks.



Jeudi soir, 16 octobre, Apple a publié la version 10.10 de son système d’exploitation Mac OS X, dit « Yosemite ». Les hackers n’ont pas attendu longtemps pour publier, à leur tour, leurs premières découvertes sur ce logiciel. Le jour d’après, à l’occasion de la conférence Black Hat Europe 2014, les chercheurs en sécurité Ming-chieh Pan et Sung-ting Tsai ont montré comment créer des « rootkit » dans cette mouture. Les rootkits sont des malwares qui permettent de dissimuler certaines activités sur un ordinateur, par exemple en faisant en sorte qu’un processus applicatif n’apparaisse plus dans les outils d’administration, ni dans les logs. Les rootkits sont particulièrement utiles pour maintenir des accès non autorisés et faire de l’espionnage.
Durant leur présentation, les deux chercheurs ont passé en revue les techniques qui prévalaient jusqu’alors dans la création de rootkits pour Mac OS X, en particulier les travaux du hacker « fG! » (qui sont très techniques). Ils ont ensuite montré en temps réel comment cacher la présence d’un processus sur Mac OS X Yosemite. Leur conclusion: ce n’est pas beaucoup plus compliqué que sur Mavericks. Et toc!
Regardez bien le processus de la \
Regardez bien le processus de la "Calculatrice"...

">agrandir la photo
... et hop il a disparu, alors que la calculatrice est toujours là.
... et hop il a disparu, alors que la calculatrice est toujours là.
agrandir la photo
Mais les deux experts sont sympas. Ils ont promis qu’il allait publier prochainement un outil qui permettra de détecter leur nouveau type de rootkit, baptisé « System Virginity Verifier ». En somme, ils ont développé en même temps le poison et l’antidote. Au passage, ils montrent que Mac OS X n’est pas un produit miracle comme veulent parfois le croire les fans invétérés de la pomme. C’est, au final, un système comme un autre.
 
Source.:

Android 5.0 Lollipop : la liste des terminaux qui y auront droit



Android 5.0, alias Lollipop, a été annoncé en même temps que les nouveaux Nexus 6 et Nexus 9, et sera logiquement finalisé au moment de leur sortie début novembre. Mais quels sont les terminaux qui y ont droit ? Comme souvent, la réponse dépend des constructeurs et des opérateurs. Faisons le point sur les informations communiquées à l'heure où nous écrivons cette actualité, qui sera mise à jour régulièrement en fonction des annonces.

Les informations fournies ci-dessous sont communiquées par les constructeurs. Rappelons que leur calendrier concerne les smartphones sans abonnement. Si votre modèle est verrouillé sur un opérateur en particulier, le déploiement est géré par ce dernier, et peut occasionner un délai supplémentaire par rapport à la sortie de la mise à jour.


Lollipop Forest

Google


Evidemment, Google, qui distribue les Nexus fabriqués par ses partenaires, est en première ligne. En plus du Nexus 6 et de la tablette Nexus 9, Android Lollipop sera proposé, dans les semaines à venir, sur Nexus 4 et 5 côté smartphone, et sur les tablettes Nexus 7 et Nexus 10. Google devrait également proposer Android Lollipop sur les smartphones Google Play Edition, qu'on attend malheureusement toujours en France.

Sony


Sony a annoncé pour 2015 la mise à jour vers Android 5.0 pour la plupart de sa gamme Xperia Z. Les nouveaux Z3 et Z3 Compact recevront bien sûr la mise à jour, mais aussi les Xperia Z, Z1, Z1 Compact, Z2, ZL, ZR et Z Ultra. Côté tablettes, les modèles Z, Z2 et Z3 Compact seront servies. Les autres gammes pourraient suivre, mais le constructeur n'a rien dévoilé pour le moment.

HTC


Les seuls terminaux confirmés par HTC, pour l'instant, sont le HTC One et son successeur le One (M8). Sur son compte Twitter, le constructeur a parlé d'une mise à jour « dans les 90 jours suivant la livraison de la version finale par Google »

Motorola


Le constructeur du Nexus 6, lui-même basé sur le dernier Moto X, ne précise pas de date pour le moment, mais annonce une disponibilité sur les 2 générations de Moto X et de Moto G, le Moto G 4G, et le Moto E, et pour les utilisateurs américains, les Droid Maxx, Ultra et Mini.


Source.:

Cancer: Les 9 Aliments à consommer pour réduire les risques


9 Aliments à consommer pour réduire les risques de cancer
Le Dr Richard Béliveau Ph.D., est titulaire de biochimie à l’Université du Québec à Montréal où il est titulaire de la Chaire en Prévention et Traitement du Cancer. Il est professeur de chirurgie et professeur de physiologie à la faculté de médecine de l’Université de Montréal. Il est également chercheur associé au Centre de Prévention du Cancer du département d’oncologie de l’Université McGill.
Selon le Dr Béliveau, il serait possible de réduire d’au moins 50% les risques de cancers en consommant quotidiennement certains aliments.
Dans son livre « Les aliments contre le cancer, le Dr Béliveau mentionne: « Une modification du régime alimentaire, de façon à intégrer certains aliments constituant des sources exceptionnelles de molécules anticancéreuses, représente une des meilleures armes actuellement à notre disposition pour contrer le cancer. »
Voici la liste des 9 aliments (ou groupe d’aliments) recommandés :
1- Une gousse d’ail ou oignon, échalote, poireau
2- 1/2 tasse de bleuets ou framboises,mûres
3- 1/2 tasse de brocoli -ou chou-fleur,navet, choux de bruxelles, 1/2 tasse dechou
4- 20 g de chocolat noir (au moins 70% de chocolat)
5- 1 g de curcuma – très important
6- 100 g de raisins (ou 200 ml de jus)
7- 1/2 tasse de soya – toute la famille des légumineuses (pois chiches, lentilles, fèves noires, etc)
8- 750 ml de thé vert
9- 1 tomate (ou 200 ml de jus)


Source.:

samedi 18 octobre 2014

SSL désuet depuis 18 ans: Voici la vulnérabilité POODLE(ouf ouf ouf)



Dans le cas où vous n'avez pas entendu, les boffins que Google ont découvert une vulnérabilité qui est assez grave.

Ce n'est pas aussi mauvais que Heartbleed ou le bug Shellshock Bash, mais ce n'est pas le genre de chose que vous voulez pas qu'un pirate malveillant peut exploiter n'importe où près de chez vous.

C'est ce qu'on appelle la vulnérabilité POODLE, ou comme j'aime à penser que c'est "le bug POODLE".

En savoir plus dans la vidéo suivante: ICI 

POODLE signifie «Padding Oracle On Downgraded Legacy Encryption", et c'est un moyen d'intercepter les communications SSL soi-disant sécurisées entre votre ordinateur et un site Web(attaque man in the middle).

Si tout fonctionne correctement, SSL doit être l'une des façons dont vos communications sur Internet sont sécurisées.

Mais POODLE fournit un moyen pour les attaquants, l'imperfection de votre ordinateur de ne pas utiliser le cryptage la plus récente et de ses communications Internet, mais utilisent le désuet SSL 3.0 à la place. Et SSL 3.0 est âgé d'environ 18 ans, il contient des bugs, et a été depuis longtemps supplanté par des technologies plus fortes.

Les bonnes nouvelles est que, contrairement a Heartbleed ou Shellshock, tous ceux qui veulent utiliser la faille POODLE ,ils doivent passer entre votre ordinateur et un site Web que vous êtes en visite. La façon la plus probable qu'ils vont faire est si vous accédez au Web en utilisant le WiFi gratuit dans un café, et ne remarquez pas le pirate assis dans le coin de la pièce - qui est en train de renifler vos données comme il vole à travers les ondes .

Ce qu'ils ne peuvent pas faire(hackers) est de vous attaquer de l'autre côté du monde.

PoodleFurthermore, il semble qu'une attaque réussi de POODLE (un caniche mord ?),est plus susceptible d'être en mesure de voler vos cookies de session, plutôt que de tout ce que vous transmettez-et-qui provient du Web

 Mais si un pirate parvient à saisir ceux-ci, ils pouvaient encore lire vos messages webmail, ou les poster tweets en votre nom, et causer toutes sortes d'autres méfaits.




Le bug internet vulnérabilité du POODLE ! Regardez cette vidéo puis vérifiez votre navigateur.comme je expliqué dans la vidéo, vous pouvez tester votre navigateur par des sites comme le www.poodletest.com toujours aussi mignon et de tester les sites visiter avec www.poodlescan.com

Voici un exemple:



Si possible, réglez la version minimale de SSL pour votre navigateur (mettons I.E.)qui soutiendra le plus sécure qui est le TLS a la version 1. Autrement dit,si ton navigateur soutient la dernière version du très sécure TLS 1.0(ci-dessus la propriété de internet explorer) ,mais que ton site web lui le SSL 3.0, bien tu es dans marde !(faut mettre minimum le SSL en version 1.0 ou 2.0 lol ! )

Scott Helme a utilement décrit comment désactiver SSL 3.0 dans tous les principaux navigateurs et plates-formes de serveur ICI .




Les modifications suivantes forcer votre navigateur à ne pas utiliser SSL 3.0. Voici ce qu'il faut régler dans les trois premiers navigateurs.
Chrome: Dans le navigateur de Google, modifier le raccourci qui lance le navigateur, l'ajout d'un drapeau à la fin du chemin de raccourci. Commencez par sélectionner l'icône normalement utilisé pour lancer Chrome. Faites un clic droit sur ​​l'icône et sélectionnez Propriétés. Sous l'onglet Raccourci, trouver la case "Cible" et insérer --ssl-version-min = TLS1 immédiatement après chrome.exe "(voir la figure 1). Elle devrait ressembler à quelque chose comme ceci (notez l'espace entre exe" et --ssl-):
"C: \ Program Files (x86) \ Google \ Chrome \ Application \ chrome.exe" --ssl-version-min = TLS1
(Remarque: Si votre chemin de Chrome original ne commence ni ne finit avec des guillemets, ne pas ajouter un après chrome.exe.)
Chrome TLS flag
Figure 1: Désactiver SSL 3.0 support dans Chrome en ajoutant un drapeau à la fin du chemin Propriétés / cible.
A partir de maintenant, lancer Chrome seulement avec ce raccourci modifié. Lancement du navigateur à partir des icônes de lancement inédites ne fournira pas de protection de caniche. Envisager cliquant sur ​​l'onglet Général dans la boîte de dialogue Propriétés Chrome et donner le raccourci édité un nom unique - comme «Chrome - pas SSLv3" ou quelque chose de semblable. Ensuite, vous saurez toujours vous utilisez le droit raccourci.
Firefox: Comme indiqué dans le 14 octobre Mozilla blogue poste , Firefox 34, qui devrait être publié le 25 novembre, permet de désactiver SSL 3.0. En attendant, Mozilla recommande d'installer le (add-on site de téléchargement ), "SSL contrôle de version 0,2" (voir la figure 2), qui vous permettra de contrôler le support de SSL dans le navigateur. (Certains sites ont recommandé d'ajuster les paramètres de Firefox dans le fichier de configuration, mais Mozilla recommande l'utilisation de l'add-on à la place.)
Firefox SSL add-on
Figure 2: Pour désactiver SSL 3.0 support de Firefox, Mozilla propose un navigateur add-on.
Internet Explorer: Dans Internet Explorer, cliquez sur l'icône d'engrenage (paramètres), cliquez sur Options Internet, puis sélectionnez l'onglet Avancé. Faites défiler la liste des paramètres à la catégorie de sécurité, et ensuite chercher Utiliser SSL 3.0. Décochez la case (voir la figure 3), cliquez sur OK, puis relancer IE.
administrateurs de réseau peuvent faire ce changement à tous les PC sur le réseau local via la politique du Groupe de Windows. Accédez aux paramètres d'Internet Explorer et de modifier l'objet de soutien de cryptage Éteignez (Panneau de configuration Windows Components \ Internet Explorer \ Internet \ Page avancée).
Disable SSLv3 in IE
Figure 3 Dans IE, décochez "Utiliser SSL 3.0" dans la boîte de dialogue des paramètres avancés.
Microsoft a publié une sécurité initiale consultatif sur ce sujet; s'attendre à voir des indications supplémentaires dans un proche avenir.
Comment tester la protection TLS / SSL de votre navigateur
Plusieurs sites tester si votre navigateur prend en charge actuellement ouvert SSL 3.0. Pour un simple test, Poodletest.com affiche un caniche si votre navigateur prend en charge encore SSL 3.0, et un terrier Springfield si elle n'existe pas. D'autre part, Qualys SSL Labs ( le site ) fournit une analyse plus détaillée des protocoles SSL votre navigateur prend en charge.
Comme indiqué plus haut, certains sites commerciaux tels que les services bancaires en ligne peuvent encore besoin SSL 3.0. Encore une fois, je recommande de laisser SSL 3.0 support sur ​​un navigateur; ça va être plus rapide et plus sûr que d'ajuster à plusieurs reprises les paramètres du navigateur. Si vous utilisez un serveur Web ou un serveur de petite entreprise, vous devez désactiver le support de SSL 3.0 pour mieux protéger les postes de travail connectés et les téléphones basés sur Internet.
Une forums InfoSec communautaires Incidents.org pages listes Comment faire pour bloquer SSL 3.0 sur différentes plates-formes basées sur le Web.
Par exemple, dans Windows Server, créer (ou modifier) ​​une valeur DWORD du Registre comme suit:
  • Dans votre éditeur de registre, allez dans:
    HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ \ SecurityProviders SCHANNEL \ Protocols
  • Selon les protocoles, de créer une clé appelée "SSL 3.0." Puis, sous cette clé, créez une autre clé appelée "serveur".
  • Créez une valeur DWORD appelée "Enabled" et lui donner une valeur de 0.
  • Redémarrez le serveur; vous et tous les clients connectés bénéficieront désormais de caniche exploits.



REF.: