Powered By Blogger

Rechercher sur ce blogue

jeudi 12 mai 2016

Comment les sites web vous suivent a la trace ?




Les webmasters peuvent suivre toutes vos activités sur Internet - même si vous avez déjà effacé votre historique de navigation et supprimé tous les cookies enregistrés.Un chercheur a démontré deux failles non patchées qui peuvent être exploitées pour suivre des millions d'utilisateurs d'Internet, ce qui permet malveillants propriétaires de site Web:

    
Liste de construction: Pour compiler une liste de domaines visités par les utilisateurs, même si elles ont effacé leur historique de navigation
    
Suivi des cookies: Pour marquer les utilisateurs avec un cookie de suivi qui persisteront même après avoir supprimé tous les cookiesCes deux techniques Navigateur de dactyloscopie abus HTTP Strict Sécurité des transports (HSTS) et contenu Politique de sécurité - nouvelles fonctionnalités de sécurité déjà intégré dans Mozilla Firefox et Google Chrome, et devrait rendre leurs moyens à d'autres navigateurs grand public dans un avenir proche.SI, Les propriétaires de sites Web font de ces fonctions de sécurité contre toi?Un chercheur en sécurité a prouvé exactement le même week-end dernier lors de la conférence de sécurité ToorCon à San Diego.Yan Zhu, un chercheur en sécurité indépendant, a démontré comment les sites Web peuvent abuser des protections HSTS et contenu politique de sécurité pour suivre l'utilisateur le plus paranoïaque, permettant à un site Web pour renifler les domaines visités précédemment d'un utilisateur.Lire aussi: HTML5 Canvas Fingerprint - Web Unstoppable largement utilisé les technologies de suivi.Oui, en dépit de sa relation évidente avec «Rigueur» et «Sécurité», HTTP Strict Sécurité Transport (HSTS) peut être abusé de garder une trace de chaque fois que vous visitez un site Web, même si elle prétend garder votre communication avec ce site plus sécurisé.Difficile à croire?Visitez cette page web

  http://zyan.scripts.mit.edu/sniffly/  
vous dans Chrome, Firefox ou Opera et vous finirez probablement avec une liste précise des sites Web que vous avez et ne l'avez pas visité.Comment fonctionne Sniffly travail?L'exploit des tentatives d'inclure des images non-existantes de divers domaines de HSTS-protégées sur HTTP.Sniffly utilise ensuite JavaScript pour détecter si oui ou non votre navigateur Web peut établir une connexion sécurisée avec ces sites.Comment les sites Web Êtes-vous un suivi en ligneSi vous avez visité le site Web de HSTS avant, il se connecte en quelques millisecondes. Mais, si cela prend plus de temps à se connecter, il y a une chance que vous avez jamais visité le site HSTS avant.Cette technique navigateur d'empreintes digitales est une méthode simple pour renifler une liste rapide des sites qui sécurisé un utilisateur et n'a pas visité. 

Vidéo de démonstration



Zhu a développé ce site proof-of-concept de l'attaque, qu'elle a surnommé Sniffly, pour présenter son attaque, et également affiché son code source sur GitHub. Vous pouvez également regarder la vidéo de sa présentation ci-dessous.
Certificat Épingler Vous Tracks même après suppression des cookiesOutre le suivi de l'historique du navigateur, Zhu a également démontré comment un site peut suivre les utilisateurs de Google Chrome, même s'ils suppriment tous les cookies après chaque visite.Au lieu d'exploiter HSTS, le 'Supercookie' abus de la technique des faiblesses dans HTTP épinglage clé publique (HPKP), également connu sous le nom de certificat épinglage.HPKP est une mesure de sécurité destinée à protéger les utilisateurs contre les certificats faux en permettant des sites Web pour spécifier les autorités de certification ont émis certs valides pour leurs sites Web, plutôt que d'accepter une quelconque des centaines de certificats racine intégrés.Sniffly peut abuser de la norme en épinglant texte qui est unique à chaque visiteur, en lisant ce texte lors de visites ultérieures et en utilisant le texte unique, il serait d'utiliser un cookie de navigateur pour suivre les habitudes du site d'un utilisateur.Peu de Limitations;Cependant, contrairement à un cookie de navigateur, la broche de certificat reste intact même après que les cookies sont supprimés.L'attaque d'empreintes digitales renifleurs développé par le chercheur, par exemple, enregistre uniquement le domaine et sous-domaines, au lieu d'une URL complète. En outre, il ne fait pas le suivi des visites à HSTS-protégées des sites pour le moment.En outre, les résultats ne sont pas exactes pour les personnes utilisant le HTTPS Everywhere plugin navigateur, cependant, ces insuffisances peuvent probablement être surmontés avec des modifications de code et des améliorations à l'avenir.Pour plus de détails en profondeur, vous pouvez vous diriger sur les diapositives PDF.



Source.:

Meilleures Alternatives à Tor Browser pour naviguer anonymement



best-tor-browser-alternatives


Sécurité du Projet Tor, le service le plus populaire pour naviguer sur le Web de façon anonyme, est soupçonné. Tor Project a souffert de quelques revers de sécurité dans les derniers temps. Ceux-ci comprenaient les attaques sur Tor et la confirmation de la possibilité de les brèches de sécurité. Retour en 2014, les organismes judiciaires et les organismes d'application de la loi partout dans le monde contre les services de réseau Tor.Il y a des possibilités de Tor étant compromis par la NSA qui a appelé «le roi de latence élevée anonymat sûr et faible." Le département américain de la défense, qui comprend la NSA, finance le projet Tor et dans le passé, il a essayé de compromis son intégrité. La NSA a tenté de briser le cryptage du navigateur Tor et a réussi dans une faible mesure. Vous devez avoir lu notre article dédié sur la façon dont la véritable identité des utilisateurs de tor peut être piraté.Dans le passé, le réseau Tor a annoncé que certaines sources inconnues ont réussi à obtenir des informations sur les personnes qui utilisent ces services cachés.Ici, nous présentons une liste des top 5 meilleures alternatives de Tor que vous pouvez utiliser:Tor alternatif # 1: I2Pbest-tor-navigateur-alternatives-i2p



best-tor-browser-alternatives-i2p 

I2P est une couche anonyme peer-to-peer distribue la communication qui est construit en utilisant les outils open source. Elle est une alternative complète Tor. Tout comme tout autre logiciel de P2P, le logiciel mettant en oeuvre cette couche de réseau informatique est appelé couche I2P et d'autres ordinateurs exécutant I2P est appelé nœud I2P.Il est conçu et optimisé pour les services cachés, plus rapide que Tor avec entièrement distribuée et de la capacité d'auto-organisation. Contrairement à Tor, les pairs sont choisis en fonction du classement en continu et le profilage. Il y a des tunnels unidirectionnels au lieu si les circuits bidirectionnels, rendant ainsi le nombre de noeuds double qui a un noeud à faire des compromis pour obtenir la même information.Tor alternatif # 2: TailsTails est l'une des meilleures alternatives de Tor disponibles là-bas. Il est un système d'exploitation en temps réel qui pourrait être lancé à partir d'un ordinateur utilisant une clé USB, DVD ou une carte SD. Il a construit dans des applications pré-configurées qui vous donnent les services d'un navigateur web, client de messagerie instantanée, suite bureautique, des éditeurs pour l'image et son, etc. Il utilise les services de Tor pour fournir l'anonymat, mais ajoute des couches de sécurité supplémentaires. Cela pourrait être utilisé partout sans laisser aucune trace.Recommandé: Comment voir si votre e-mail est suivi
 Tor alternatif # 3:  Subgraph OSbest-tor-navigateur-alternatives-sous-graphe-os
best-tor-browser-alternatives-subgraph-os 

Il utilise le réseau Tor comme Tails, mais il met l'accent sur la convivialité. Cette société de sécurité canadienne appelle un système d'exploitation "résistant à l'adversaire" qui est conçu pour réduire les attaques contre les utilisateurs. Il se vante d'avoir intégré crypté client de messagerie, intégré dans le chiffrement du disque et de pare-feu. Ajouté à ceux-ci, sous-graphe OS vous offre les avantages de limiter la capacité des fichiers malveillants et les formats de données. Contrairement à Tails, sous-graphe OS pourrait être exécuté comme un OS permanent plutôt que d'un OS bootable à partir d'une clé USB ou BVD.Tor alternatif # 4: FreenetFreenet est un peer-to-à résister à la censure similaire à I2P. Il utilise la même technologie P2P de distribution de stockage de données pour fournir et maintenir l'information, mais sépare le protocole d'interaction de l'utilisateur et la structure du réseau. Cela rend plus facile d'accéder au réseau Freenet en utilisant une variété de façons comme FProxy.Depuis sa version 0.7, Freenet est livré avec la sécurité à deux niveaux: Darknet et Opennet. Avec l'aide de Opennet, les utilisateurs se connectent arbitrairement avec d'autres utilisateurs. Utilisation de Darknet, les utilisateurs se connectent uniquement aux utilisateurs avec lesquels ils échangent des clés publiques dans le passé. Ces deux modes pourraient être utilisés ensemble. Il est livré avec une suite logicielle libre pour améliorer la libre communication de la censure sur le Web.

Tor alternatif # 5: Freeptobest-tor-navigateur-alternatives-freepto

best-tor-browser-alternatives-freeptoFreepto est un autre OS basé sur Linux qui pourrait être lancé à l'aide d'un disque USB sur un ordinateur. Les données que vous économiserez sur le disque USB sera automatiquement chiffré. Il fournit les hacktivistes un moyen facile de communiquer facilement comme Tor. Freepto est une startup collective favorisant le partage des connaissances. Ce système d'exploitation est livré avec un navigateur Web, éditeur d'image, client de messagerie et il est facile à installer. Vous pouvez également créer une version personnalisée de Freepto. Vous êtes libre d'ajouter de nouveaux logiciels et apporter des modifications. Il est basé sur Debian Live Créer qui est un ensemble d'outils qui vous aide à faire de nouvelles et basées sur Debian distributions Linux.


Source.:

Star Wars : Disney a prévu 6 films jusqu’en 2020, les voici !




Star Wars
 On savait la machine Star Wars totalement relancée depuis le rachat de Lucasfilm par Disney.
Et les exemples se sont multipliées. La saga de George Lucas est sur tous les fronts. Pas moins de 6 films sont prévus jusqu'en 2020. Voici ce qui attend les fans !

Le Réveil de la Force n’était que le premier d’une longue, et très lucrative, série. C’est d’ailleurs le premier opus d’une nouvelle trilogie.


L’Épisode VIII devrait sortir en Décembre 2017 et
le IX, qui viendra clôturer cette trilogie, probablement à la même période en 2019
Intercalés entre chacun d’eux, trois films indépendants prendront place, l’occasion d’en apprendre davantage sur certains personnages de la série.

Il y a bien sûr Rogue One, qui sortira le 14 Décembre 2016.
Suivront un film dédié à Han Solo (fin 2018 très probablement) et
un autre à Boba Fett (pour la fin 2020, en toute logique).

Voilà donc six films Star Wars, de quoi contenter les fans de la première heure, assurément !
Et il y a fort à parier que ce ne soit pas terminé !

Source.:

Apple Pay maintenant offert pour les clients de CIBC et RBC au Canada



Lentement mais sûrement, Apple ajoute de nouvelles institutions financières canadiennes à son service de paiement mobile.
Alors qu’Apple Pay était exclusivement réservé aux détenteurs d’une carte American Express depuis son lancement au pays en novembre dernier, la liste de ses partenaires s’est allongée ce matin – selon quatre communiqués. Le service est ainsi désormais compatible avec les cartes MasterCard et VISA émises par CIBC ou RBC (Banque Royale), incluant aussi celles d’ATB Financial et de la chaîne Canadian Tire.
Les clients de Desjardins et de la Banque Nationale devront prendre leur mal en patience.
En plus de ces nouvelles options de cartes de crédit, Apple Play accepte depuis aujourd’hui l’inscription de cartes de débit des clients de CIBC et RBC. Selon le communiqué publié par Interac, les clients de BMO (Banque de Montréal), de la Banque Scotia et de la Banque TD peuvent s’attendre à ce qu’Apple Pay soit bientôt compatible avec les cartes émises par leur institution financière.
Bien que cette affirmation ne concerne que les cartes de débit (Interac oblige), la logique nous pousse à croire que les cartes MasterCard et VISA de ces banques pourront également y être intégrées.
Il ne restera plus qu’à attendre pour les clients de Desjardins et de la Banque Nationale, soient les deux principales institutions opérant sur le marché québécois.


Source.:

 

 

 

Tous les films Marvel à sortir ces 3 prochaines années

Marvel

Au cas où vous ne vous en seriez pas encore rendu compte, les studios hollywoodiens misent gros sur les superhéros. Il y en a pour tous les goûts, les films se multiplient au cinéma. Et ce n'est évidemment pas près de s'arrêter. Voici par exemple la liste des films Marvel à sortir ces quatre prochaines années.
Il y a eu bien sûr Captain America : Civil War, et même si Marvel Studios (appartenant à Disney) ne détient pas toutes les licences de son univers – certaines appartenant à la 20th Century Fox, d’autres à Sony -, il y a quand même d’énormes possibilités, autant de projets de films qui pourraient voir le jour.
Et pour s’assurer au maximum les faveurs du grand public, Marvel, comme DC Comics, n’hésite pas à annoncer des sorties très anticipées. Voici ce qui vous attend pour les années à venir.
Il y aura évidemment X-Men : Apocalypse, pas plus tard que la semaine prochaine, le 18 Mai 2016. Doctor Strange – avec Benedict Cumberbatch dans le rôle titre – est prévu pour le 16 Octobre 2016.
Hugh Jackman rempilera pour un troisième opus dédié à Wolverine, sortie prévue le 5 Avril 2017. La suite des aventures de Les Gardiens de la Galaxie est elle aussi très attendue, il faudra patienter jusqu’au 26 Avril 2017 pour la découvrir. Nous l’avons revu avec grand plaisir dans Civil War, Spider-Man reviendra au beau milieu de l’Été 2017, le 12 Juillet, dans Spider-Man : Homecoming. Lui nous avait manqué dans Civil War mais Thor sera de retour sur grand écran. Thor : Ragnarok sortira le 1er Novembre 2017.
Black Panther profitait de cet opus de Captain America pour faire son apparition. Elle aura aussi droit à son propre film, mais pas avant le 18 Juillet 2018 – si tout se passe bien ! -. Fort heureusement, nous aurons eu quelque temps avant un nouvel opus des Avengers, Avengers : Infinity War (Partie 1), à nous mettre sous la dent dès le 25 Avril 2018. Ant-Man avait réussi à séduire, ses nouvelles aventures, Ant-Man and the Wasp, seront aussi à découvrir en Juillet 2018, le 6 Juillet.
2019 sera l’année de la première adaptation cinématographique d’un personnage principal féminin. Captain Marvel devrait faire sensation. Rendez-vous en Mars 2019. Avengers: Infinity War (Partie 2) vient clore cet agenda déjà très rempli avec une sortie prévue pour le 1er Mai 2019.




Source.: