Blog-note

Aller au contenu | Aller au menu | Aller à la recherche

Keyword - securite

Fil des billets - Fil des commentaires

vendredi 15 juillet 2011

Effacement sécurisé de données : une étude

L'OSSIR a publié en 2006 une synthèse sur l'effacement sécurisé de disques durs qui indique (je m'en doutais un peu) que l'effacement sécurisé logiciel est peu fiable.

Par ailleurs, il ne concerne que les disques durs basé sur des technologies electromagnétiques. A ce jour je n'ai rien lu sur les technologies de stockages de type SSD par exemple.

jeudi 19 mai 2011

Développer un daemon en langage C

Cet article rappelle les opérations à réaliser pour qu'un programme puisse s'exécuter proprement comme un daemon en arrière plan sous UNIX : lien avec exemple

vendredi 18 février 2011

Service de tunnel SSH et openVPN

basé sur openBSD : lien

mercredi 19 janvier 2011

Strong CAPTCHA Guidelines

Une petite étude de sécurité sur la construction des captchas

mercredi 15 décembre 2010

Le FBI aurait payé des développeurs pour implémenter un backdoor dans l'implémentation IPSEC de OpenBSD

L'affaire vient d'être rendue publique par Theo de Raadt qui a reçu un mail d'un contributeur de la pile IPSEC dont la clause de confidentialité signée avec le FBI a expiré récemment.

Affaire à suivre car :

  • est-ce que la pile actuelle embarque toujours ces backdoors ?
  • La pile IPSEC de OpenBSD fut la première implémentation libre de IPSEC. Etant sous licence BSD, cette pile a pu être allègrement reprise pour être intégrée dans d'autres produits ouverts ou commerciaux !

- page 1 de 22