Se base sur https://support.microsoft.com/en-us/kb/245030, qui ne dit pas tout...
Attention aussi et surtout à Exchange 2010/2013 qui ont besoin de TLS 1.0 pour fonctionner.
TL;DR, il est tard.
L'article est technique et plutôt ciblé: ce qu'il faut retenir, c'est que ça va dans le bon sens et surtout que les failles ont été corrigées.
Lien vers le rapport si vous avez de la peine à vous endormir: https://ostif.org/wp-content/uploads/2016/10/VeraCrypt-Audit-Final-for-Public-Release.pdf
C'est cool. En revanche, mon hébergeur ne le propose toujours pas. Cela étant dit, il faudrait encore que je migre.
Image tirée de cet article: http://blog.kaspersky.fr/vpn-infographics/6162/
J'ai ri car il y a Hillary planquée dans l'image... :)
"Créée en 2014, la Cyber Security Alliance est une plateforme communautaire dans le domaine de la sécurité informatique."
J'en avais pas entendu parler. Cela dit, Korben va venir causer en Suisse, à Yverdon, au Y-Parc le 2 novembre!
Ça fout les boules... une organisation gouvernementale aurait intercepté des mails relatifs au processus d'audit de VeraCrypt. En même temps, ces boulets ont utilisé Gmail... je suppose qu'ensuite ils déposent leurs rapports sur Dropbox... ><
C'est fou ça, je parle de Veracrypt à un client et le jour-même, je lis qu'il va être audité. Des choses pareilles !
Il y a eu plein d'article sur les caméras non sécurisées, notamment dans la feuille de choux mal écrite distribuée en Suisse.
Comme si c'était nouveau... enfin bref, je stocke le site en question pour pouvoir zieuter la météo ou des gens nus dans leur jardin.
Kaspersky, la police néerlandaise, Europol et Intel Security ont sorti un site qui compile les déchiffreurs de ransomware.
À propos de l'interception du trafic SSL, dont par exemple Avast est adepte et pas depuis hier: http://liens.strak.ch/?XxUeuA
D'autres risques, comme les certificats qui restent dans le magasin même après désinstallation, sont à prendre en compte.
C'est une bonne chose. Cet audit entre dans le cadre de l'initiative EU-FOSSA (pour "audit européen des logiciels libres et à code source ouvert").
"From Sunday June 19th 2016 we are no longer allowed to accept payments via PayPal. PayPal has demanded that we monitor data traffic as well as all our customers’ files for illegal content.
They have also asked us to provide them with detailed statistics about the files types of our customers sync and share on https://app.seafile.de."
À suivre, je me réjouis de voir sa procédure de test.
J'attends la perle rare: pour le moment, j'ai déjà vu toutes les solutions énumérées par le passé.
2 ans et demi d'absence ! Oo J'ai cru que mon lecteur de flux s'était chié.
Et ben, bon retour... sinon, j'ai zieuté sur github, ça m'a l'air bien compliqué...
Une faille a été découverte dans Keepass.
Bof. À votre place, j'éviterai simplement d'utiliser Dropbox et consorts.
Quelqu'un a testé ça ? Bon, si Snowden se dit "excité" par le projet, ça peut être pas mal... à tester.