Powered By Blogger

Rechercher sur ce blogue

jeudi 24 mai 2018

Les secret d'une chercheure qui s'infiltre dans le Deep Web : Voici ce qu'elle trouva !



Le Web profond(Deep Web)n'est pas The Dark Web. The Dark Web est le réseau crypté existant entre les serveurs Tor et leurs clients. Le Web profond est simplement le contenu des bases de données et autres services Web qui ne peuvent pas être indexés par les moteurs de recherche conventionnels. Vous pouvez accéder à seulement 0,03% d'Internet via les moteurs de recherche. le reste est ce qui compose The Deep Web utilisé principalement par les pédophiles. 
La source de Cracked, "Pam", a passé des mois sous couverture dans une communauté en ligne d'agresseurs d'enfants, apprenant leur jargon et étudiant leurs manières dans le cadre d'un projet de recherche de premier cycle. Elle partage certaines de ses expériences horrifiantes de visiter le côté obscur d'Internet

5. Le web sombre(DarkNet) a toute une "communauté" pédophile 
Les pornographes d'enfants ont leur propre Wikipedia, qui est accessible via Tor, nommé "Hard Candy". Il y a aussi un forum de discussion appelé 3DBoys, qui est plein d'art érotique; Cependant, il n'y a pas de po * rn réel sur 3DBoys. Il y a aussi un site appelé 7axxn, essentiellement Mos Eisley Cantina pour les pornographes d'enfants. Comme son adhésion était fortement restreinte, la seule façon d'entrer dans 7axxn était d'obtenir une invitation d'un membre actuel et de gagner leur confiance, il faudrait enfreindre la loi. Toute cette attitude «incriminez-vous pour entrer à l'intérieur» était courante chez les pédophiles de The Deep Web. Pam a eu de la chance cependant; Quelqu'un l'a invitée le troisième jour et elle était là. Plus elle s'enfonçait, plus les implications de ses recherches devenaient terrifiantes.Le premier lien est "The Pedophile's Handbook". Nous vous prévenons de faire demi-tour maintenant. 

 4. Il y a des "enfants amoureux" et ensuite il y a des "agresseurs d'enfants" 
7axxn est une communauté de plus de 90 000 utilisateurs enregistrés, rempli de gigaoctets après gigaoctet de pornographie juvénile. La plupart des utilisateurs sont là pour le débat, mais des centaines d'entre eux contribuent également à un ensemble animé de forums de discussion. Il y a même des sondages, brisant la popularité de choses telles que "Hurtcore", qui est le charmant terme raccourci pour la pornographie mettant en vedette la violence physique violente des enfants. Au sein de la «communauté», il y a des personnes qui agressent sexuellement des victimes qui sont incapables de donner leur consentement (véritable viol), et celles qui ont des relations sexuelles «mutuelles» avec des enfants (vrai se * x)."Bon débarras." - Le monde réel. 

3. C'est une affaire de famille 
Pam a trouvé un modérateur sur 7axxn avec le surnom sarahthecunt, qui prétend avoir été molesté par son père comme une jeune fille et l'a tellement aimé qu'elle a grandi en prenant fierté de son identité en tant que pédophile. Elle a trois enfants qu'elle et son mari "élevent" (son mari est aussi membre). C'est une autre façon de dire qu'ils violent leurs enfants et les persuadent qu'ils en profitent. Elle publie des vidéos qu'elle et son mari font; selon elle, les enfants sont des participants volontaires (évidemment ils ne peuvent pas l'être). Voici, selon les propres mots de sarahthecunt, les règles qu'ils ont établies pour leurs enfants:Nous le reprenons. C'est l'ensemble de statistiques le plus troublant jamais enregistré.

2. Les agresseurs d'enfants ont un manuel 
Comment parvient-elle à rester si longtemps cachée aux yeux de la loi? Parce que des gens comme elle ont un manuel qui inclut des éléments sur les justifications argumentatives de la pédophilie. Entre autres choses, il conseille aux acheteurs d'enfants de faire leurs affaires à Bitcoin et enseigne aux lecteurs "... comment se faire avec les enfants, et le cacher à un autre significatif". Le manuel permet également aux pédophiles débutants d'utiliser des astuces utiles telles que l'utilisation de l'abréviation CP, au lieu de taper «pornographie juvénile». Un autre terme utilisé par la communauté pour éviter les soupçons est «jeunes amis», qui désigne les enfants dont ils ont abusé ou voulu abuser. La communauté se protège elle-même en effectuant toute leur communication anonymement sur Tor et en gardant des modérateurs vigilants.

1. Ils sont très bons à rester incognito 
Un jour, Pam a découvert un fil conducteur sur la meilleure façon de droguer les enfants (une citation: "[Nom du médicament enlevé] fait des merveilles, très doux et détend les muscles aussi ... Btw [enlevé] ne fait que les rendre fatigués et léthargiques. un dormeur léger à moins d'être mélangé avec de l'alcool (Etoh). Dégoûtant, ces messages étaient juste à côté de ceux insistant sur le fait que les enfants adorent se * x.Pam a cherché des preuves recevables, des données de localisation, des informations d'identification ... mais elle n'a rien trouvé. Les gens de The Deep Web sont très ouverts sur ce qu'ils veulent faire aux enfants, mais ils font aussi très attention de ne pas mentionner où ils se trouvent. Et le mérite revient à Tor - c'est pourquoi il est presque impossible d'arrêter la propagation des enfants à travers les tronçons cachés de l'Internet.

REF.:

La Russie bloque 50 VPNs et anonymiseurs dans l'opération télégramme Crackdown, Viber est le suivant !





Selon Roscomnadzor, un organisme de surveillance russe des télécommunications, au moins 50 services VPN et d'anonymisation ont été bloqués dans le cadre de la répression de Telegram. À côté d'une suggestion que plus de blocus sont dans le pipeline, on craint que Viber pourrait être le prochain. Pendant ce temps, des rumeurs circulent selon lesquelles le chef de Roscomnadzor a démissionné suite au bombardement de millions d'adresses IP le mois dernier.Toute entité exploitant un service de messagerie cryptée en Russie doit s'enregistrer auprès des autorités locales. Ils doivent également remettre leurs clés de chiffrement lorsque cela leur est demandé, afin que les utilisateurs puissent être surveillés.Le géant de la messagerie Telegram a refusé de céder à la pression russe. Le fondateur Pavel Durov a déclaré qu'il ne compromettrait pas la vie privée des 200 millions d'utilisateurs mensuels de Telegram, malgré la perte d'un procès contre le Service fédéral de sécurité qui l'a contraint à le faire. En réponse, l'organisme de surveillance des télécoms Roscomnadzor a intenté une action en justice pour dégrader Telegram via le blocage sur le Web.Après qu'un tribunal de Moscou ait donné son feu vert pour que Telegram soit interdit en Russie le mois dernier, le chaos a éclaté. Les FAI du pays ont tenté de bloquer le service, qui utilisait Amazon et Google pour fournir la connectivité. Des millions d'adresses IP appartenant aux deux sociétés ont été bloquées et d'innombrables autres entreprises et particuliers ont vu leurs services bloqués.Mais malgré le bombardement russe de Telegram, le service est resté en ligne. Bien entendu, les gens ont eu des problèmes d'accès au service, mais leur détermination, associée à celle de Telegram et d'autres facilitateurs, a largement contribué à la fluidité des communications.Une partie de l'énorme contre-offensive a été montée par divers services VPN et d'anonymisation qui ont permis aux gens de contourner les blocs ISP. Cependant, eux aussi se sont retrouvés en difficulté, les autorités russes les bloquant pour avoir facilité l'accès au Telegram. Dans une annonce jeudi, le watchdog des télécoms a révélé l'ampleur de la répression.Le chef adjoint de Roskomnadzor a déclaré à TASS que des dizaines de VPN et de services similaires avaient été bloqués, laissant entrevoir encore plus de choses à venir."Cinquante pour le moment", a déclaré Subbotin.Avec les fournisseurs de VPN prenant un coup au nom de Telegram, il pourrait y avoir encore plus de chaos à l'horizon. Il est à craindre que d'autres services cryptés, qui ont également échoué à remettre leurs clés au FSB, puissent être ciblés ensuite.Le chef du ministère des Communications, Nikolaï Nikiforov, a déclaré aux journalistes cette semaine que si Viber ne tombait pas dans la ligne, il pourrait subir le même sort que Telegram."C'est une question pour le Service fédéral de sécurité, parce que l'autorité en ce qui concerne ces questions spécifiques dans l'exécution de l'ordre pour la fourniture de clés de chiffrement est l'autorité du FSB", a déclaré Nikiforov."S'ils ont des problèmes avec la fourniture de clés de cryptage, ils peuvent également s'adresser au tribunal et obtenir une décision de justice similaire", a déclaré le ministre, répondant à des questions sur l'application de communication basée au Luxembourg.Avec beaucoup de chaos apparent en ligne, il y a aussi des rapports de problèmes de Roscomnadzor lui-même. Depuis plusieurs jours, des rumeurs circulent dans les médias russes selon lesquelles le chef de Roskomnadzor, Alexander Zharov, a démissionné, peut-être en réponse à l'énorme blocage qui a eu lieu lorsque Telegram a été visé.Interrogé par des journalistes cette semaine, le chef du ministère des Communications, Nikolai Nikiforov, a refusé de fournir de plus amples informations, déclarant que le Premier ministre serait responsable de cette affaire."Je ne voudrais pas commenter cela. Si le président du gouvernement prend cette décision, je rappelle que les chefs de service sont nommés par décision du Premier ministre et que les décisions concernant le personnel ne sont jamais commentées », a-t-il déclaré.Si le Premier ministre Dmitri Medvedev fera une déclaration est encore à voir, mais cette semaine, son bureau a été confronté à une controverse de blocage - ou plutôt débloquer - de son propre chef.Dans un message public sur Facebook le 1er mai, la vice-présidente de la Douma Natalya Kostenko a révélé qu'elle avait des problèmes en raison des blocus des télégrammes."Chers amis, ne m'écrivez pas sur Telegram, je ne reçois pas vos messages. Utilisez d'autres canaux pour me contacter ", a écrit Kostenko.En réponse, la secrétaire de presse de Dmitri Medvedev, Natalia Timakova, a dit à sa collègue de contourner le blocus afin qu'elle puisse à nouveau accéder à Telegram."Utilisez un VPN! C'est simple. Et cela fonctionne presque tout le temps ", a écrit Timakov.Jusqu'à ce que ceux-ci soient bloqués aussi, bien sûr ...(c'est le jeux du chat et de la souris;-)


REF.:

Le domaine Popcorn Time saisi par MPAA redirige désormais vers un site pirate


Le domaine Popcorn Time saisi par MPAA redirige désormais vers un site pirate (Mise à jour):
 

Le nom de domaine d'une fourche populaire --Fork (développement logiciel) -- de Popcorn Time, qui a été fermée par la MPAA il y a quelques années, montre de façon inattendue des signes de vie. Alors que PopcornTime.io est toujours enregistré au groupe anti-piratage d'Hollywood, il redirige maintenant vers le site de streaming pirate Stream.cr(films anglais uniquement).Il y a quatre ans, Popcorn Time a pris d'assaut Internet.Le logiciel a amassé des millions d'utilisateurs en offrant un streaming alimenté par BitTorrent dans une interface Netflix facile à utiliser.Alors que les développeurs d'origine ont arrêté leur projet après quelques mois, suite à la pression d'Hollywood, d'autres ont bifurqué l'application et ont pris le relais.PopcornTime.io devint rapidement la principale fourchette--Fork (développement logiciel) -- de Popcorn Time. Le spin-off a bientôt eu des millions d'utilisateurs et les mises à jour ont été rejetées sur une base régulière. À la fin de 2015, cependant, cette fourchette-- Fork (développement logiciel) -- a également disparu du Web.La MPAA a pris le crédit pour l'automne annonçant qu'elle avait intenté une poursuite contre plusieurs personnes au Canada. En réponse à ces menaces juridiques, plusieurs développeurs clés se sont retirés.Peu de temps après, la MPAA a également pris le contrôle du nom de domaine principal, en veillant à ce qu'il ne tombe pas entre de mauvaises mains.Cela a bien fonctionné, au début, mais cette semaine nous avons remarqué que PopcornTime.io est à nouveau actif. Le domaine est désormais relié au site de streaming pirate Stream.cr, qui accueille ses nouveaux visiteurs avec un message spécial.Page de renvoi de redirection"Remarque: Si vous cherchez Popcorn Time (App) pour son streaming torrent P2P, c'est fini à popcorntime.sh. Sinon, si vous recherchez le streaming. Bienvenue sur StreamCR! ", Lit-on sur le site.Ceci est étrange, étant donné que le nom de domaine PopcornTime.io est toujours enregistré auprès de la MPAA.Popcorntime.io ,WhoisAjoutant à l'intrigue est le fait que le registrar de domaine PopcornTime.io est répertorié comme MarkMonitor, qui est une société bien connue de protection de la marque, souvent utilisée pour prévenir les problèmes de domaine."Protégez vos actifs critiques en vous associant à un registrar de domaine uniquement constitué d'entreprises qui possède une culture de sécurité solide et s'engage à fournir la solution la plus sûre et la plus fiable de l'industrie", écrit MarkMonitor.Cependant, depuis que PopcornTime.io est désormais lié à un site pirate, quelque chose s'est clairement passé.Il est difficile de dire avec certitude ce qui s'est passé. Une option probable est que les serveurs de noms du domaine, qui pointent vers DNS Made Easy, n'ont pas été configurés correctement et que les personnes derrière Stream.cr ont utilisé cette surveillance pour rediriger le domaine vers leur propre site.TorrentFreak a parlé à une source non liée à cette affaire qui dit qu'il était auparavant capable de rediriger le trafic d'un domaine qui a été saisi par la MPAA, simplement en l'ajoutant à son propre compte DNS Made Easy. Cela a fonctionné, jusqu'à ce que les serveurs de noms aient été mis à jour aux serveurs DNS de MarkMonitor.Si la faute, dans ce cas, incombe à la MPAA, MarkMonitor, ou une autre partie est difficile à dire sans plus de détails.Dans tous les cas, la MPAA ne sera pas satisfaite du résultat final, pas plus que MarkMonitor. Les opérateurs de Stream.cr, quant à eux, célèbrent probablement et ils peuvent apprécier le trafic libre pendant qu'il dure.Mise à jour: MPAA rattrapé et le site redirige maintenant vers une page de la MPAA.

REF.:

Sauvegarde Firefox avec FEBE



FEBE est une extension pour qui permet de sauvegarder Firefox.
En clair FEBE, sauvegarde tout le profil Firefox et permet ensuite de le restaurer.
FEBE est gratuit et assez simple d’utilisation, ce qui fait de cet outil, un logiciel idéal pour gérer ses sauvegardes Firefox.
Voici le lien de téléchargement de l’extension FEBe : https://addons.mozilla.org/fr/firefox/addon/febe/
Installez l’application FEBE et activez la sur Firefox pour pouvoir suivre ce tutoriel FEBE.

Sauvegarde Firefox avec FEBE

L’utilisation de FEBE est assez simple, les menus de l’extension FEBE sont disponibles depuis le menu Outils, de Firefox comme le montre la capture d’écran, FEBE possède beaucoup de menus et sous-menus.
Le premier permet de lancer une sauvegarde, cliquez dessus.
Sauvegarde Firefox avec FEBE
Un message vous indique qu’il faut configurer le répertoire de sauvegarde sur votre disque dur, cela se fait depuis l’onglet « Where to backup ».
Sauvegarde Firefox avec FEBE
Si vous comptez effectuer des sauvegardes périodiques, il est conseillé d’activer l’option de sauvegarde avec des dossiers date/heure.
Vous pouvez régler le nombre de dossier à garder avec le compteur.
Sauvegarde Firefox avec FEBEDepuis l’onglet What to backup, vous pouvez régler ce que vous souhaitez sauvegarder, dans le cas où vous désirez ne pas sauvegarder les extension ou thèmes de Firefox.
Sauvegarde Firefox avec FEBE
Relancez le menu Outils > FEBE > Effectuer une sauvegarde afin de relancer une nouvelle sauvegarde.
Cette fois-ci, la sauvegarde Firefox s’effectue sans problème.
Sauvegarde Firefox avec FEBE
Des messages en bas à droite s’affiche lorsque FEBE tente de sauvegarder une extension, cela permet d’ajouter celle-ci dans la liste à ignorer.
Ainsi les extensions ne seront pas sauvegardées, pour cela, il faut cliquer sur le bouton « Add to ignore list »
Sauvegarde Firefox avec FEBE
Une fois arrivé à 100%, la sauvegarde de Firefox est terminée.
Sauvegarde Firefox avec FEBE

Planifier une sauvegarde Firefox

FEBE donne la possibilité de configurer des sauvegardes planifiées.
Cela se fait depuis les options de FEBE et l’onglet « When to Backup »
Vous pouvez régler pour effectuer une sauvegarde chaque jour, hebdomadaire ou mensuel.
Il est même possible d’effectuer une sauvegarde à l’ouverture ou à la fermeture de Firefox.
Sauvegarde Planifiée de Firefox avec FEBE

Restaurer une sauvegarde Firefox

FEBE permet de restaurer un profil Firefox entier ou certaines éléments en particulier comme les favoris, mot de passe, historique etc, suite à une perte.

Restaurer un profil

La restauration du profil consiste à restaurer tout le contenu de paramétrage d’un utilisateur tel qu’il était au moment de la sauvegarde FEBE.
Depuis le menu FEBE > Rétablir un profil afin de commencer la restauration.
En bas à gauche, cliquez sur le bouton Sélectionner la sauvegarde locale à rétablir…
Restaurer une sauvegarde Firefox
Naviguez dans vos dossiers afin de sélectionner le dossier de sauvegarde FEBE et le fichier .fbu
Restaurer une sauvegarde Firefox
Ensuite, il faut créer un nouveau profil, car vous ne pouvez pas restaurer sur un profil déjà démarré, pour cela, en bas à gauche cliquez sur Créer un nouveau profil.
Nommez ce profil afin que ce dernier soit apparent dans la liste.
Sélectionnez ce nouveau profil puis cliquez sur « Débuter le rétablissement du profil » pour lancer la restauration.
Relancez Firefox afin de charger ce nouveau profil, si tout va bien, vous devriez retrouver votre environnement utilisateur firefox.
Restaurer une sauvegarde Firefox

Rétablir un élément

Si vous désirez rétablir certains éléments de votre configuration en particulier, cela est possible avec FEBE.
Cela est possible depuis le menu FEBE > Rétablir, il vous suffit de choisir l’élément que vous souhaitez restaurer.
Ensuite, vous devez naviguer dans le dossier de sauvegarde FEBE pour charger l’élément.

Autre lien de sauvegarde Firefox

REF.:

Imperva analyse les attaques automatisées



Imperva dévoile les résultats de son rapport Hacker Intelligence d’avril sur les attaques automatisées. Imperva analyse en détails comment et pourquoi les attaques d’applications web sont automatisées. Selon le précédent rapport (Janvier – Mars 2012), plus de 98% d’attaques RFI et plus de 88% des injections SQL sont automatisées, via les logiciels Havij et sqlmap.
Comparé aux méthodes manuelles, ces outils automatiques permettent aux pirates d’attaquer plus d’applications et d’exploiter de manière plus efficace les vulnérabilités. Ces logiciels sont disponibles en ligne, ils simplifient l’identification des vulnérabilités et apprennent aux pirates à les exploiter et en tirer profit.
« Ces outils logiciels sont facilement utilisables, même un hacker débutant peut, dans un laps de temps réduit, attaquer des applications afin d’en extraire des données précieuses puis se tourner vers de nouvelles cibles », déclare Sylvain Gil, Expert en sécurité chez Imperva. « Les outils automatisés peuvent également servir à contourner la sécurité informatique d’une entreprise. »
Principaux enseignements du rapport :
  • Méthodes d’identification automatique: Les caractéristiques de trafic telles que le taux d’attaques, les variations du taux et du volume d’attaques peuvent êtres utilisées pour identifier des attaques automatiques.
  • Tendances des attaques automatisées: Les outils automatiques peuvent laisser une empreinte ou patterns extractibles à partir du code source pour identifier avec fiabilité la nature de l’attaque automatisée.
  • Remédier aux attaques automatisées: Imperva délivre une analyse des multiples vecteurs d’attaques, mettant en évidence les caractéristiques sur lesquelles les professionnels de la sécurité peuvent s’appuyer pour prévenir un trafic malicieux et établir des listes noires d’adresses IP suspects.
REF.: Pour télécharger ce rapport complet en anglais : http://www.imperva.com/download.asp?id=360