TheCricLinks

Je me pose plein de questions, Internet est un moyen d'y répondre

Nom :

La devise de la France est Liberté - Égalité - Fraternité. Cette devise peut et doit nous aider à trouver le bon chemin.

mardi 27 novembre 2012

Cyberguerre : sortons du domaine du fantasme ! | LeMagIT

Voir au préalable [ici! sur l'express]

Vous ne savez pas ce qu'est la Cyberguerre ? lisez cela !

Libellés : ,

samedi 11 août 2012

L'ex-juge Garzon inquiet pour la santé de son client Julian Assange - romandie.com

"... Je suis inquiet pour sa situation mentale et physique car la tension à laquelle il est soumis est très grande, a déclaré Baltasar Garzon, qui a pu le rencontrer le 19 juillet à l'ambassade d'Equateur, pendant six heures.

Dans les circonstances actuelles, il n'y a pas les conditions minimum et indispensables pour qu'il ait un procès juste en Suède, a affirmé M. Garzon, ce qui a poussé son client à prendre une décision difficile comme celle de réclamer l'asile....
...
L'ex-juge Garzon, célèbre dans le monde entier pour avoir mené de multiples enquêtes sur les atteintes aux droits de l'homme, conteste lui-même le verdict des magistrats, qui l'ont condamné en février pour une affaire d'écoutes illégales après un procès controversé.

A ce propos, il voit un certain écho entre son parcours et le cas du fondateur de Wikileaks.

Ce qui me motive (dans l'affaire Assange, ndlr), c'est de constater qu'il existe une situation injuste où les conditions minimum garantissant un processus ne sont pas là, rappelle-t-il. Cela peut-il avoir un lien avec ma propre situation? Je suppose que oui....
"

Article complet: L'ex-juge Garzon inquiet pour la santé de son client Julian Assange

Wikileaks est toujours actuellement noyé sous une attaque par  déni de service (DDoS) l’empêchant d'apparaître sur le web comme le fait remarquer PCInpact ce qui n'empêche pas les sites miroirs d'exister.

Au vu du blocus financier exercé contre Wikileaks et la défense de Jullian Assange , le French Data Network (Benjamin Bayart) a décidé de soutenir wikileaks en portant les appels aux dons de Wikileaks et comme par hasard ils sont aussi sous attaque .

En attendant vous pouvez essayer de soutenir Julian Assange avec des T-Shirts et autres bouteilles thermos


Libellés : , , , ,

lundi 7 novembre 2011

Le virus DuQu détecté par un outil open-source

Une attaque qui passionne les spécialistes de virus informatique

Très loin des scripts kiddies, il s'agit encore de guerre électronique par le biais de botnets, comme il en était déjà question avec le ver Stuxnet dont il avait [ déjà discuté ici!]

Source Numerama: "Une faille de Windows a été utilisée par des pirates pour mettre au point le virus DuQu [voir encyclopédie des virus chez Microsoft ici!], repéré le mois dernier.

De façon classique, ce virus se transmet par courrier électronique dans un document Word infecté. Une fois l'ordinateur contaminé, les pirates peuvent prendre le contrôle de la machine à distance. Il aurait été créé par le même groupe à l'origine de Stuxnet
[il possède des codes commun à Stuxnet, ce qui laisse présager d'une source commune] qui avait infecté une centrale nucléaire iranienne et aurait pour objectif de préparer des cyber-attaques contre des infrastructures cruciales (centrales électriques, raffineries de pétrole, etc.). [voir note *** plus bas] ...
...
Microsoft avait publié un premier correctif, pour limiter les dégats de DuQu. Des ingénieurs de NSS Labs ont également publié un outil open source pour scanner sa machine et détecter le virus si celui-ci est présent. Le but de cet outil est également de découvrir d'autres éventuels fichiers utilisés par DuQu et qui n'auraient pas encore été repérés.
..."

Article complet: Le virus DuQu détecté par un outil open-source

Pratiquement le script de détection de NSS Labs est écrit en langage Python qui est disponible en open source à partir de Python.org. Pour que le script fonctionne sous Windows, il faut au préalable avoir installé ce langage et suivre les instructions données avec le script.

Si vous êtes débutant en informatique mais souhaitez néanmoins installer ou comprendre ce script python, je ne peux que vous conseillez de voir ces pythonneries sur YouTube

_____________________________________________

*** Notes:
Cette faille est une faille dite zero-day c'est à dire qui était inconnue jusqu'à présent.

Le premier correctif 2639658 fourni par Microsoft montre qu'il s'agit d'un faille de sécurité dans l'analyse des polices True Types qui peuvent être incorporées à l'intérieur d'un document ce que permet entre autre Microsoft Office Word.

L'analyse des polices True Types incorporées dans un document s'effectue à partie de la librairies système T2Embed.dll présente dans toutes les versions de Windows de Windows XP à Window server 2008.

Le correctif 2639658 se contente d'interdire l'accès à T2Embed.dll et ses services associés. Les possibilités qu'offraient cette dll qui fait partie de Windows sont donc désactivées temporairement jusqu'à l'arrivée d'un patch réel de Microsoft.

"...Selon l'entreprise de sécurité F-Secure, Duqu est un bot windows (et pas un ver), utilisé pour effectuer des attaques très ciblées contre un nombre limité d'organisations, dans un petit nombre de pays. ...
...
Selon F-Secure, pas trop de raisons de s'inquiéter toutefois : en effet le document infecté n'est
pas en circulation. Il est tellement ciblé que son transfert révélerait très certainement l'identité de la cible première, raison pour laquelle CrySyS Lab, qui a découvert Duqu, ne peut pas diffuser le document."

Source : Le Monde Informatique

Plus d'infos dans le document (.pdf) de 67 pages de Symantec: W32-Duqu, the precursor of the next tuxnet

Libellés : , , , ,

samedi 25 juin 2011

Anonymous (communauté) - Wikipédia

Pendant que certains s'occupent de LulzSec, groupe de hackers qui met en avant les failles de sécurité évidentes en informatiques (et qui met apparemment une vraie pagaille sur les sites hackés :-( ) , le groupe Anonymous lui prend une réelle dimension politique et rebelle.

Voici sa devise que vous avez peut-être déjà rencontrée au hasard du web:

"We are Anonymous.
We are Legion.
We do not forgive. We do not forget.
Expect us
"

Plus d'infos sur Wikipédia : Anonymous (communauté)

Libellés : , , , , ,

mercredi 6 octobre 2010

CyberWar - La meilleure défense informatique, c'est l'attaque? | Slate

Ne vous étonnez plus si votre ordinateur rame, c'est normal, Big Brother semble vouloir s'inviter chez nous, que cela vous plaise ... ou non :

"L’Otan doit publier le mois prochain un nouveau document de «concept stratégique» concernant notamment la sécurité informatique. Mais l’élaboration de ce document est bloquée par un désaccord de taille entre les Etats-Unis et l’Europe sur le concept de cyber-défense «active»....

Les alliés européens veulent se protéger contre des attaques comme celle qui a paralysé les sites Internet des banques et des ministères estoniens en 2007. Mais ils ne sont pas convaincus par le modèle américain de “frappes informatiques préventives” contre des pays ou des organisations hostiles.»

En toile de fond de ce débat, la suspicion qui plane autour des Etats-Unis, considérés par certains comme un auteur potentiel du ver informatique Stuxnet, qui a récemment visé l’infrastructure iranienne. Mais on n'en sait encore que très peu sur cette attaque, comme l'écrivait Olivier Tesquet sur Slate.

Le site Christian Science Monitor revient quant à lui sur un paradoxe de la cyber-guerre internationale qui se trame: alors que le Pentagone et l’Otan dépensent de plus en plus de moyens sur leur politique de sécurité informatique, ils n’ont pas encore résolu les questions centrales de savoir ce qui constitue une attaque informatique, et d’arriver à en identifier les auteurs..."

Article complet: La meilleure défense informatique, c'est l'attaque? | Slate

Si vous ne savez pas ce qu'est Stuxnet lisez [ici!].
Lire aussi [Stuxnet met Pékin en état d'alerte!]

Libellés : , , , ,