L'Australian Cyber Security Centre a plein de tutoriels et de documentation pour sécuriser moult choses (Windows Server, GPO, Office, etc.). Utile !
"AaronLocker is designed to make the creation and maintenance of robust, strict, application control
for AppLocker and Windows Defender Application Control (WDAC) as easy and practical as possible."
Mais c'est très bien ça ! Et pour le moment pas obligé d'utiliser du DoH de chez Microsoft.
Une extension Firefox pour obtenir plus d'infos (dates, versions TLS, etc.) sur les certificats des sites que vous visitez.
Le titre le plus long du monde ! -> "Zoom c'est pas bien." -> Mieux !
Je ne connaissais pas les fichiers SCF.
TL;DR, encore ! Décidément, c'est la soirée des articles de fond. À lire avec du bon pain (miel, toussa...).
Un petit article-tuto bien expliqué, il ne manque que le contenu des scripts en question !
"Les machines virtuelles peuvent cacher des OS comme Kali Linux" => c'est le mal, donc !
"Discord est une application de chat souvent utilisée pour partager des conseils de hacking" => WTF ??
Et bien sûr, Tor et le "Dark Web", qui ne sont utilisées que par des criminels.
Le jour où mon enfant aura installé Kali Linux dans une vm sous VirtualBox, je pense que je le féliciterai puis essaierai de comprendre le pourquoi avant d'appeler la police.... non ?
Un autre tool pour empêcher les fuites de données privées dans Windows 10.
C'est donc toujours possible de mettre un certificat Let's encrypt sur un Exchange par exemple, bon à savoir.
Après Cloudflare dont le business et la monopole est discutable, voilà qu'arrive... NextDNS, totalement inconnu pour ma part.
TL;DR, l'annonce est très récente, à surveiller.
Un bon article avec des exemples très parlants, tout IT s'y retrouve forcément.
Je rajouterai la phrase suivante que je ressers à qui veut l'entendre: "la sécurité est une contrainte".
Ce n'est jamais aussi vrai que quand tu sécurises ne serait-ce qu'un minimum un client qui avait l'habitude que tout soit open bar...