<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/atom10frenchfull.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" gd:etag="W/&quot;CUcFRn8zfSp7ImA9WhRUEUs.&quot;"><id>tag:blogger.com,1999:blog-2308554073173787609</id><updated>2012-01-21T08:23:37.185-08:00</updated><category term="Rapport de sécurité" /><category term="Document" /><category term="Ethique" /><category term="Microsoft" /><category term="Hash" /><category term="Kaspersky" /><category term="Usurpation d'identité" /><category term="Iphone" /><category term="IAWACS" /><category term="Societe Generale" /><category term="Big brother awards" /><category term="Cofee" /><category term="Cisco" /><category term="Rogue" /><category term="Hackito ergo sum" /><category term="Scareware" /><category term="Windows" /><category term="Faille" /><category term="Pwn2kill" /><category term="MAC" /><category term="Test" /><category term="Cursor Jacking" /><category term="USB Dumper" /><category term="Conférence" /><category term="Cybercriminalité" /><category term="Energizer" /><category term="Conseil" /><category term="Virus" /><category term="Cheval de Troie" /><category term="Scanner" /><category term="Nuit du Hack" /><category term="MD5" /><category term="Antivirus" /><category term="Webmail" /><category term="Troyen" /><category term="News" /><category term="FireCAT" /><category term="Utilitaire" /><category term="Windows 7" /><category term="Dossier" /><category term="OpenVAS" /><category term="Gendarmerie Nationale" /><category term="Cert" /><category term="Hadopi" /><category term="Backtrack" /><category term="tabnabbing" /><category term="Hacker" /><category term="Loppsi" /><category term="Etude" /><category term="FBI" /><category term="FIC" /><category term="Francopol" /><category term="Seedfuck" /><category term="Google" /><category term="ADS" /><category term="CDSE" /><category term="Hacktiviste" /><category term="Internet explorer" /><category term="phishing" /><category term="Malware" /><category term="Proof of concept" /><category term="Coût" /><category term="Usb-set" /><category term="Conficker" /><category term="Symantec" /><category term="Acta" /><category term="Pentoo" /><category term="Wifi" /><category term="HMAC" /><category term="SHA" /><category term="Botnet" /><category term="Jailbreak" /><category term="Metasploit framework" /><category term="Mot de passe" /><category term="Cryptographie" /><category term="Utilman.exe" /><title>La sécurité informatique vu d'ici</title><subtitle type="html">Un blog sur la sécurité informatique car se sensibiliser à la sécurité c'est déjà mieux se protéger.</subtitle><link rel="http://schemas.google.com/g/2005#feed" type="application/atom+xml" href="http://informatique-securite.blogspot.com/feeds/posts/default" /><link rel="alternate" type="text/html" href="http://informatique-securite.blogspot.com/" /><link rel="next" type="application/atom+xml" href="http://www.blogger.com/feeds/2308554073173787609/posts/default?start-index=26&amp;max-results=25&amp;redirect=false&amp;v=2" /><author><name>guillaume blin</name><uri>https://profiles.google.com/105995578896763708814</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><generator version="7.00" uri="http://www.blogger.com">Blogger</generator><openSearch:totalResults>61</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/atom+xml" href="http://feeds.feedburner.com/LaScuritInformatiqueVuDici" /><feedburner:info uri="lascuritinformatiquevudici" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><feedburner:feedFlare href="http://add.my.yahoo.com/content?lg=fr&amp;url=http%3A%2F%2Ffeeds.feedburner.com%2FLaScuritInformatiqueVuDici" src="http://us.i1.yimg.com/us.yimg.com/i/us/my/bn/intatm_fr_1.gif">Subscribe with Mon Yahoo!</feedburner:feedFlare><feedburner:feedFlare href="http://www.newsgator.com/ngs/subscriber/subext.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2FLaScuritInformatiqueVuDici" src="http://www.newsgator.com/images/ngsub1.gif">Subscribe with NewsGator</feedburner:feedFlare><feedburner:feedFlare href="http://www.bloglines.com/sub/http://feeds.feedburner.com/LaScuritInformatiqueVuDici" src="http://www.bloglines.com/images/sub_modern11.gif">Subscribe with Bloglines</feedburner:feedFlare><feedburner:feedFlare href="http://www.netvibes.com/subscribe.php?url=http%3A%2F%2Ffeeds.feedburner.com%2FLaScuritInformatiqueVuDici" src="http://www.netvibes.com/img/add2netvibes.gif">Subscribe with Netvibes</feedburner:feedFlare><feedburner:feedFlare href="http://fusion.google.com/add?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2FLaScuritInformatiqueVuDici" src="http://buttons.googlesyndication.com/fusion/add.gif">Subscribe with Google</feedburner:feedFlare><feedburner:feedFlare href="http://www.pageflakes.com/subscribe.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2FLaScuritInformatiqueVuDici" src="http://www.pageflakes.com/ImageFile.ashx?instanceId=Static_4&amp;fileName=ATP_blu_91x17.gif">Subscribe with Pageflakes</feedburner:feedFlare><feedburner:feedFlare href="http://www.plusmo.com/add?url=http%3A%2F%2Ffeeds.feedburner.com%2FLaScuritInformatiqueVuDici" src="http://plusmo.com/res/graphics/fbplusmo.gif">Subscribe with Plusmo</feedburner:feedFlare><feedburner:feedFlare href="http://www.thefreedictionary.com/_/hp/AddRSS.aspx?http%3A%2F%2Ffeeds.feedburner.com%2FLaScuritInformatiqueVuDici" src="http://img.tfd.com/hp/addToTheFreeDictionary.gif">Subscribe with The Free Dictionary</feedburner:feedFlare><feedburner:feedFlare href="http://www.bitty.com/manual/?contenttype=rssfeed&amp;contentvalue=http%3A%2F%2Ffeeds.feedburner.com%2FLaScuritInformatiqueVuDici" src="http://www.bitty.com/img/bittychicklet_91x17.gif">Subscribe with Bitty Browser</feedburner:feedFlare><feedburner:feedFlare href="http://www.live.com/?add=http%3A%2F%2Ffeeds.feedburner.com%2FLaScuritInformatiqueVuDici" src="http://tkfiles.storage.msn.com/x1piYkpqHC_35nIp1gLE68-wvzLZO8iXl_JMledmJQXP-XTBOLfmQv4zhj4MhcWEJh_GtoBIiAl1Mjh-ndp9k47If7hTaFno0mxW9_i3p_5qQw">Subscribe with Live.com</feedburner:feedFlare><feedburner:feedFlare href="http://mix.excite.eu/add?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2FLaScuritInformatiqueVuDici" src="http://image.excite.co.uk/mix/addtomix.gif">Subscribe with Excite MIX</feedburner:feedFlare><feedburner:feedFlare href="http://www.webwag.com/wwgthis.php?url=http%3A%2F%2Ffeeds.feedburner.com%2FLaScuritInformatiqueVuDici" src="http://www.webwag.com/images/wwgthis.gif">Subscribe with Webwag</feedburner:feedFlare><feedburner:feedFlare href="http://www.podcastready.com/oneclick_bookmark.php?url=http%3A%2F%2Ffeeds.feedburner.com%2FLaScuritInformatiqueVuDici" src="http://www.podcastready.com/images/podcastready_button.gif">Subscribe with Podcast Ready</feedburner:feedFlare><feedburner:feedFlare href="http://www.wikio.com/subscribe?url=http%3A%2F%2Ffeeds.feedburner.com%2FLaScuritInformatiqueVuDici" src="http://www.wikio.com/shared/img/add2wikio.gif">Subscribe with Wikio</feedburner:feedFlare><feedburner:feedFlare href="http://www.dailyrotation.com/index.php?feed=http%3A%2F%2Ffeeds.feedburner.com%2FLaScuritInformatiqueVuDici" src="http://www.dailyrotation.com/rss-dr2.gif">Subscribe with Daily Rotation</feedburner:feedFlare><entry gd:etag="W/&quot;D0MEQ386eSp7ImA9WhRUEEU.&quot;"><id>tag:blogger.com,1999:blog-2308554073173787609.post-9127643009577475907</id><published>2012-01-20T10:50:00.000-08:00</published><updated>2012-01-20T10:50:02.111-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-20T10:50:02.111-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Mot de passe" /><category scheme="http://www.blogger.com/atom/ns#" term="Windows 7" /><category scheme="http://www.blogger.com/atom/ns#" term="Utilman.exe" /><category scheme="http://www.blogger.com/atom/ns#" term="Dossier" /><title>Mot de passe Windows 7 perdu</title><content type="html">Ce n’est pas une nouveauté, mais pour ceux qui ne connaissent pas ça peut économiser une réinstallation et tout ça en moins de 10min.    &lt;br /&gt;
&lt;br /&gt;Il suffit simplement d’un Live CD, linux dans mon cas et de démarrer dessus.&lt;br /&gt;
La technique est simple et fonctionne aussi sur Vista normalement.    &lt;br /&gt;Il permet de réinitialiser un mot de passe oublié, de créer un compte, d’activer le compte administrateur local…     &lt;br /&gt;
&lt;br /&gt;Le principe est de remplacer l’exécutable Utilman.exe, qui gère les options d’ergonomie, options disponibles dès l’ouverture de session via cet icone bleu &lt;a href="http://lh5.ggpht.com/-Xjv1fBpsU9g/Txm2WBR_Y6I/AAAAAAAAAYI/G35t280QCMI/s1600-h/image2.png"&gt;&lt;img alt="image" border="0" height="22" src="http://lh3.ggpht.com/-nG1CYiCVUd0/Txm2W0A6O8I/AAAAAAAAAYQ/kFurb1zU6aU/image_thumb.png?imgmax=800" style="border-bottom-width: 0px; border-left-width: 0px; border-right-width: 0px; border-top-width: 0px; display: inline;" title="image" width="24" /&gt;&lt;/a&gt;, par l’invite de commande cmd.exe.     &lt;br /&gt;Ainsi en cliquant sur l’icône des options d’ergonomie, l’invite de commande se lance et dispose de droits permettant un certain nombre d’opérations d’administration.&lt;br /&gt;
Partant du principe que les lecteurs de se blog ont un minimum de bases en informatique, je ne détaillerais pas comment booter sur un cd, lire un fdisk etc…&lt;br /&gt;
&lt;br /&gt;
#Selon le livecd, vous risquez de devoir mettre sudo devant les commande suivantes.    &lt;br /&gt;    &lt;br /&gt;#Afficher la liste des partitions pour savoir quelle partition est celle contenant le système Windows     &lt;br /&gt;fdisk –l     &lt;br /&gt;#Monter la partition Windows (dans le cas présent 1ere partition du 1er disque dur)     &lt;br /&gt;mount –t ntfs-3g /dev/sda1 /mnt     &lt;br /&gt;#Se déplacer dans le dossier system32 de la partition Windows     &lt;br /&gt;#Attention les majuscules sont importantes     &lt;br /&gt;cd /mnt/Windows/System32     &lt;br /&gt;#Renommer Utilman.exe     &lt;br /&gt;mv Utilman.exe Utilman.exe.bak     &lt;br /&gt;#Copier cmd.exe sous le nom Utilman.exe     &lt;br /&gt;cp cmd.exe Utilman.exe     &lt;br /&gt;#Redémarrer     &lt;br /&gt;init 6&lt;br /&gt;
&lt;br /&gt;
Il suffit ensuite de cliquer sur l’icone bleu d’option d’ergonomie pour voir afficher le prompt de l’invite de commande.    &lt;br /&gt;
&lt;br /&gt;Petit rappel des commandes utiles dans le cas présent :     &lt;br /&gt;#Afficher la liste des utilisateurs     &lt;br /&gt;net user&lt;br /&gt;
#Réinitialiser le mots de passe oublié    &lt;br /&gt;net user nom_utilisateur *&lt;br /&gt;
#Activer le compte administrateur local éventuellement    &lt;br /&gt;net user administrateur /active:yes&lt;br /&gt;
&lt;br /&gt;
Une fois terminé, vous pouvez vous connecter avec le mot de passe ainsi modifié.    &lt;br /&gt;Pensez à remplacer le Utilman.exe par le Utilman.exe.bak d’origine pour remettre les choses dans leur état initial.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2308554073173787609-9127643009577475907?l=informatique-securite.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/IUt0SWgWooDQUBw7B0CIVjQYdIc/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/IUt0SWgWooDQUBw7B0CIVjQYdIc/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/IUt0SWgWooDQUBw7B0CIVjQYdIc/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/IUt0SWgWooDQUBw7B0CIVjQYdIc/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/LaScuritInformatiqueVuDici/~4/HyVuVe0EWaE" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://informatique-securite.blogspot.com/feeds/9127643009577475907/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://informatique-securite.blogspot.com/2012/01/mot-de-passe-windows-7-perdu.html#comment-form" title="0 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2308554073173787609/posts/default/9127643009577475907?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2308554073173787609/posts/default/9127643009577475907?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/LaScuritInformatiqueVuDici/~3/HyVuVe0EWaE/mot-de-passe-windows-7-perdu.html" title="Mot de passe Windows 7 perdu" /><author><name>guillaume blin</name><uri>https://profiles.google.com/105995578896763708814</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://lh3.ggpht.com/-nG1CYiCVUd0/Txm2W0A6O8I/AAAAAAAAAYQ/kFurb1zU6aU/s72-c/image_thumb.png?imgmax=800" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://informatique-securite.blogspot.com/2012/01/mot-de-passe-windows-7-perdu.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DkYFQngyeSp7ImA9WhdXFkk.&quot;"><id>tag:blogger.com,1999:blog-2308554073173787609.post-8584293444170905556</id><published>2011-08-29T11:55:00.001-07:00</published><updated>2011-08-29T11:55:13.691-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-08-29T11:55:13.691-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Cryptographie" /><category scheme="http://www.blogger.com/atom/ns#" term="Hash" /><category scheme="http://www.blogger.com/atom/ns#" term="MD5" /><category scheme="http://www.blogger.com/atom/ns#" term="MAC" /><category scheme="http://www.blogger.com/atom/ns#" term="SHA" /><category scheme="http://www.blogger.com/atom/ns#" term="HMAC" /><category scheme="http://www.blogger.com/atom/ns#" term="Dossier" /><title>Introduction au mécanisme de hash en cryptographie</title><content type="html">&lt;p&gt;Voici, un billet présentant les fonctions de hachage en cryptographie&lt;/p&gt;  &lt;p&gt;Le hachage (hash) est un moyen de vérifier l'intégrité de l'information et donc prouvé que les données transmises n’ont pas été modifiées entre la source et la destination. Les fonctions de hachage permettent de créer une empreinte électronique (fingerprint ou message digest). &lt;/p&gt;  &lt;p&gt;Les mécanismes les plus courants pour la vérification de l’intégrité d’un message sont Message Digest 5 (MD5), Secure Hash Algorithm (SHA-1, SHA-256, SHA-384 et SHA-512), Message Authentication Code (MAC) et Keyed-Hash Message Authentication Code (HMAC).&lt;/p&gt;  &lt;p&gt;Le chiffrement assure l'intégrité de manière intrinsèque puisque si un bloc de texte chiffré a été modifié, le bloc ne sera pas déchiffré correctement. La signature numérique fournit également l'intégrité, car elle utilise des fonctions de hachage.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://lh3.ggpht.com/-Te7MjkKMohM/TlvgipclAtI/AAAAAAAAAXY/iegSfnV1uSM/s1600-h/integrite_mecanisme_hash%25255B15%25255D.png"&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="integrite_mecanisme_hash" border="0" alt="integrite_mecanisme_hash" src="http://lh5.ggpht.com/-f-pBcrJribo/TlvgjN3h-eI/AAAAAAAAAXc/RPwY2iEmwDI/integrite_mecanisme_hash_thumb%25255B13%25255D.png?imgmax=800" width="500" height="231" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;Figure 1 : Les mécanismes assurant l'intégrité&lt;/p&gt;  &lt;p&gt;Les empreintes électroniques ou hachages doivent être uniques. Cette unicité est nécessaire parce que deux documents qui sont très semblables ont besoin de créer des hachages complètement différent pour aider à protéger les fichiers d’une falsification. &lt;/p&gt;  &lt;p&gt;Une propriété souhaitable de toute fonction de hachage cryptographique est l'effet avalanche. L'objectif est qu’un tout petit changement en entrée doit entraîner un changement important en sortie. Si un attaquant venait à modifier un bit dans le fichier, l’empreinte électronique doit changer d’au moins 50 % de ses bits. Cela empêche un attaquant de comparer deux hachages similaires et de déterminer que ses valeurs proches de hachage signifient que les fichiers sont deux fichiers similaires.&lt;/p&gt;  &lt;p&gt;Une fonction de hachage doit avoir les propriétés suivantes :    &lt;br /&gt;• Compression : La valeur de hachage a une longueur fixe quel que soit la taille du message.     &lt;br /&gt;• Efficacité : Il est relativement facile à calculer pour un message donné.     &lt;br /&gt;• Sens-unique : Il est mathématiquement impossible d’inverser le hachage.     &lt;br /&gt;• Forte résistance aux collisions : « Impossibilité » d’obtenir deux haches identiques à partir de deux différents messages.&lt;/p&gt;  &lt;p&gt;Une fonction de hachage est une « fonction de hachage forte» si elle satisfait toutes les propriétés ci-dessus.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://lh6.ggpht.com/-g_A-jIJImz0/TlvgjtdgUnI/AAAAAAAAAXg/7HoQg2od9gA/s1600-h/verification_integrite_hash%25255B7%25255D.png"&gt;&lt;img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px" title="verification_integrite_hash" border="0" alt="verification_integrite_hash" src="http://lh5.ggpht.com/-qsT9hF5dDv8/TlvgkDMRZoI/AAAAAAAAAXk/CX2glBUmXAs/verification_integrite_hash_thumb%25255B5%25255D.png?imgmax=800" width="500" height="277" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;Figure 2 : Processus de vérification d'intégrité&lt;/p&gt;  &lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2308554073173787609-8584293444170905556?l=informatique-securite.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/h882jnD7H3qVqw6BS2xAJ02T9xQ/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/h882jnD7H3qVqw6BS2xAJ02T9xQ/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/h882jnD7H3qVqw6BS2xAJ02T9xQ/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/h882jnD7H3qVqw6BS2xAJ02T9xQ/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/LaScuritInformatiqueVuDici/~4/wKhzZagBcY8" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://informatique-securite.blogspot.com/feeds/8584293444170905556/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://informatique-securite.blogspot.com/2011/08/introduction-au-mecanisme-de-hash-en.html#comment-form" title="0 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2308554073173787609/posts/default/8584293444170905556?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2308554073173787609/posts/default/8584293444170905556?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/LaScuritInformatiqueVuDici/~3/wKhzZagBcY8/introduction-au-mecanisme-de-hash-en.html" title="Introduction au mécanisme de hash en cryptographie" /><author><name>guillaume blin</name><uri>https://profiles.google.com/105995578896763708814</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://lh5.ggpht.com/-f-pBcrJribo/TlvgjN3h-eI/AAAAAAAAAXc/RPwY2iEmwDI/s72-c/integrite_mecanisme_hash_thumb%25255B13%25255D.png?imgmax=800" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://informatique-securite.blogspot.com/2011/08/introduction-au-mecanisme-de-hash-en.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DU8DQXY-eCp7ImA9WhZaE04.&quot;"><id>tag:blogger.com,1999:blog-2308554073173787609.post-4391887730916489468</id><published>2011-06-29T01:57:00.000-07:00</published><updated>2011-06-29T01:57:50.850-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-06-29T01:57:50.850-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Troyen" /><category scheme="http://www.blogger.com/atom/ns#" term="Malware" /><title>Le Troyen qui fait réinstaller Windows</title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-Q1hgwRQLLQQ/TgrouX07-bI/AAAAAAAAAWs/FDYkPweb7s4/s1600/images.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="200" src="http://1.bp.blogspot.com/-Q1hgwRQLLQQ/TgrouX07-bI/AAAAAAAAAWs/FDYkPweb7s4/s200/images.jpg" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;Il est des infections qui méritent un peu plus qu’un entrefilet dans une base de signatures. C’est le cas de l’équidé Win32/Popureb.E qu’a analysé avec attention Monsieur Chun Feng du Microsoft Security Research Center, et qui vaut à cette infection tout un billet avec dump à l’appui. Un cheval dont les méthodes d’attaques semblent relativement « bourrines », puisque son imbrication dans le noyau semble résister à toute tentative d’élimination par des moyens conventionnels.&lt;br /&gt;
&lt;a href="http://www.cnis-mag.com/le-troyen-qui-fait-reinstaller-windows.html"&gt;Plus d'information sur l'article : Le Troyen qui fait réinstaller Windows&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2308554073173787609-4391887730916489468?l=informatique-securite.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/G6UJnbSHWdJGtAnsXWR1gblU0fw/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/G6UJnbSHWdJGtAnsXWR1gblU0fw/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/G6UJnbSHWdJGtAnsXWR1gblU0fw/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/G6UJnbSHWdJGtAnsXWR1gblU0fw/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/LaScuritInformatiqueVuDici/~4/t9C6En2kb64" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://informatique-securite.blogspot.com/feeds/4391887730916489468/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://informatique-securite.blogspot.com/2011/06/le-troyen-qui-fait-reinstaller-windows.html#comment-form" title="0 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2308554073173787609/posts/default/4391887730916489468?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2308554073173787609/posts/default/4391887730916489468?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/LaScuritInformatiqueVuDici/~3/t9C6En2kb64/le-troyen-qui-fait-reinstaller-windows.html" title="Le Troyen qui fait réinstaller Windows" /><author><name>guillaume blin</name><uri>https://profiles.google.com/105995578896763708814</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/-Q1hgwRQLLQQ/TgrouX07-bI/AAAAAAAAAWs/FDYkPweb7s4/s72-c/images.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://informatique-securite.blogspot.com/2011/06/le-troyen-qui-fait-reinstaller-windows.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CEIGQnYzeyp7ImA9WhZaEks.&quot;"><id>tag:blogger.com,1999:blog-2308554073173787609.post-7343289466218658420</id><published>2011-06-28T05:02:00.000-07:00</published><updated>2011-06-28T05:02:03.883-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-06-28T05:02:03.883-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Etude" /><title>Les stratégies de sécurité des entreprises souvent obsolètes</title><content type="html">Selon une étude sponsorisée par l'éditeur Fortinet, davantage d'entreprises françaises que dans le reste de l'Europe n'ont pas de stratégie en sécurité ou ne l'ont pas réévaluée depuis au moins trois ans. Pourtant les menaces ont beaucoup évolué.&lt;br /&gt;
&lt;a href="http://www.cio-online.com/actualites/lire-les-strategies-de-securite-des-entreprises-souvent-obsoletes-3695.html"&gt;Plus d'information sur l'article : Les stratégies de sécurité des entreprises souvent obsolètes&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2308554073173787609-7343289466218658420?l=informatique-securite.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/fNjwxee5eOJLYKSyhxYqbzi0fl4/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/fNjwxee5eOJLYKSyhxYqbzi0fl4/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/fNjwxee5eOJLYKSyhxYqbzi0fl4/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/fNjwxee5eOJLYKSyhxYqbzi0fl4/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/LaScuritInformatiqueVuDici/~4/BzPUku1foew" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://informatique-securite.blogspot.com/feeds/7343289466218658420/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://informatique-securite.blogspot.com/2011/06/les-strategies-de-securite-des.html#comment-form" title="1 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2308554073173787609/posts/default/7343289466218658420?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2308554073173787609/posts/default/7343289466218658420?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/LaScuritInformatiqueVuDici/~3/BzPUku1foew/les-strategies-de-securite-des.html" title="Les stratégies de sécurité des entreprises souvent obsolètes" /><author><name>guillaume blin</name><uri>https://profiles.google.com/105995578896763708814</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>1</thr:total><feedburner:origLink>http://informatique-securite.blogspot.com/2011/06/les-strategies-de-securite-des.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D0cMSH04fyp7ImA9Wx9WFUk.&quot;"><id>tag:blogger.com,1999:blog-2308554073173787609.post-6281591408311543760</id><published>2011-01-20T09:38:00.000-08:00</published><updated>2011-01-20T09:38:09.337-08:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-01-20T09:38:09.337-08:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Gendarmerie Nationale" /><category scheme="http://www.blogger.com/atom/ns#" term="News" /><title>Les experts de la gendarmerie passent au logiciel libre</title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_-h2XV6tjAdE/TThyyc7-8HI/AAAAAAAAAWk/Ejhht57DX2Q/s1600/logo_gendarmerie_nationale.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="173" src="http://3.bp.blogspot.com/_-h2XV6tjAdE/TThyyc7-8HI/AAAAAAAAAWk/Ejhht57DX2Q/s200/logo_gendarmerie_nationale.jpg" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;Au diapason de la gendarmerie qui adopte les logiciels libres étape par étape, son labo de recherche criminelle, l'IRCGN, adopte de même l'open source. "Nous avons tout intérêt à partager nos outils avec les autres forces de police", explique aux Echos son responsable SI.&lt;br /&gt;
&lt;a href="http://www.zdnet.fr/blogs/l-esprit-libre/les-experts-de-la-gendarmerie-passent-au-logiciel-libre-39757621.htm"&gt;Plus d'information sur l'article : Les experts de la gendarmerie passent au logiciel libre&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2308554073173787609-6281591408311543760?l=informatique-securite.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/DRL5nFRl81uYroeCpFtawQf1FxI/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/DRL5nFRl81uYroeCpFtawQf1FxI/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/DRL5nFRl81uYroeCpFtawQf1FxI/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/DRL5nFRl81uYroeCpFtawQf1FxI/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/LaScuritInformatiqueVuDici/~4/X2VoHGrWis4" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://informatique-securite.blogspot.com/feeds/6281591408311543760/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://informatique-securite.blogspot.com/2011/01/les-experts-de-la-gendarmerie-passent.html#comment-form" title="0 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2308554073173787609/posts/default/6281591408311543760?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2308554073173787609/posts/default/6281591408311543760?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/LaScuritInformatiqueVuDici/~3/X2VoHGrWis4/les-experts-de-la-gendarmerie-passent.html" title="Les experts de la gendarmerie passent au logiciel libre" /><author><name>guillaume blin</name><uri>https://profiles.google.com/105995578896763708814</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_-h2XV6tjAdE/TThyyc7-8HI/AAAAAAAAAWk/Ejhht57DX2Q/s72-c/logo_gendarmerie_nationale.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://informatique-securite.blogspot.com/2011/01/les-experts-de-la-gendarmerie-passent.html</feedburner:origLink></entry><entry gd:etag="W/&quot;AkEGRHkyeyp7ImA9WhZRFEw.&quot;"><id>tag:blogger.com,1999:blog-2308554073173787609.post-2920791236056159216</id><published>2010-12-12T12:16:00.000-08:00</published><updated>2011-04-09T23:57:05.793-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2011-04-09T23:57:05.793-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Mot de passe" /><category scheme="http://www.blogger.com/atom/ns#" term="Dossier" /><category scheme="http://www.blogger.com/atom/ns#" term="Cisco" /><title>Protection des mots de passe Cisco</title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_-h2XV6tjAdE/TQUtK_HPgqI/AAAAAAAAAWc/RX5EwA64UVE/s1600/logo_cisco.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="121" src="http://2.bp.blogspot.com/_-h2XV6tjAdE/TQUtK_HPgqI/AAAAAAAAAWc/RX5EwA64UVE/s200/logo_cisco.jpg" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;Bonjour à tous ceux qui suivent le blog!&lt;br /&gt;
Comme vous avez pu le constater, très peu d'actualités ici depuis quelques temps mais ça devrait revenir doucement à la normale.&lt;br /&gt;
&lt;br /&gt;
Un petit billet, sur la protection des mots de passe sur les équipements Cisco, lié à une petite mésaventure.&lt;br /&gt;
J'avais tout simplement perdu le mot de passe telnet d'un switch Cisco. Merci au fait que les mots de passe telnet, console et auxiliaire soient, dans mon cas, cryptés via le "service password-encrytion" et que le cryptage utilisé dans ce cas soit réversible. Il m'a suffit d'aller sur la sauvegarde de la configuration, de passer sur internet avec une recherche du style : decrypt 7 cisco. Et là plein d'utilitaires online pour decrypter le mots de passe.&lt;br /&gt;
&lt;br /&gt;
J'en profite pour faire un petit rappel sur les recommandations Cisco en matière de mot de passe :&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;Utiliser un mot de passe d'au moins 10 caractères. On peut exécuter la commande "&lt;b&gt;security password min-length 10&lt;/b&gt;" pour s'assurer que cette recommandation soit respectée.&lt;/li&gt;
&lt;li&gt;Utiliser des caractères alphanumériques (minuscule et majuscule), caractères spéciaux. Un espace est un caractère spécial valide sauf s'il est utilisé au tout début du mot de passe, dans ce cas il est ignoré.&lt;/li&gt;
&lt;li&gt;Le mot de passe ne devrait pas être un mot commun que l'ont peut trouver dans un dictionnaire.&lt;/li&gt;
&lt;li&gt;Créer une politique qui définit quand les mots de passes doivent être changés.&lt;/li&gt;
&lt;li&gt;Utiliser la commande "&lt;b&gt;enable secret&lt;/b&gt;" plutôt que "&lt;b&gt;enable password&lt;/b&gt;". La première crypte le mot de passe (MD5) ne permettant pas ainsi de lire le mot de passe à l'œil nu dans la configuration, tandis que la deuxième laisse le mot de passe en clair. La commande "&lt;b&gt;enable password&lt;/b&gt;" n'est à utiliser que si l'IOS ne supporte pas la commande "&lt;b&gt;enable secret&lt;/b&gt;".&lt;/li&gt;
&lt;li&gt;Les mots de passe telnet, console et auxiliaires sont stockés en clair dans la configuration. Il est nécessaire d'utiliser la commande "&lt;b&gt;service password-encryption&lt;/b&gt;" pour qu'ils soient cryptés. Le service utilise un algorithme de cryptage propre à Cisco basé sur "le chiffre de vigenere". Ce cryptage est facilement réversible comme indiqué au début du billet.&lt;/li&gt;
&lt;/ul&gt;Note : L'encryption MD5 est désignée par un 5 par Cisco. L'encryption propriétaire à Cisco est désignée quand à elle par un 7. Il existe aussi une encryption "6", plus d'informations &lt;a href="http://www.cisco.com/en/US/tech/tk583/tk372/technologies_configuration_example09186a00801f2336.shtml"&gt;encrypt pre-shared key&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
Le cryptage MD5 n'est pas en reste puisqu'en faisant une recherche "md5 decrypt" vous trouverez un panel de site vous proposant de "décrypter" le hash MD5 de votre mot de passe.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2308554073173787609-2920791236056159216?l=informatique-securite.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/oiOUlt0IaLy2O1fpecz9Ll2HjmU/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/oiOUlt0IaLy2O1fpecz9Ll2HjmU/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/oiOUlt0IaLy2O1fpecz9Ll2HjmU/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/oiOUlt0IaLy2O1fpecz9Ll2HjmU/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/LaScuritInformatiqueVuDici/~4/c0QLzWr5Qow" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://informatique-securite.blogspot.com/feeds/2920791236056159216/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://informatique-securite.blogspot.com/2010/12/protection-des-mots-de-passe-cisco.html#comment-form" title="0 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2308554073173787609/posts/default/2920791236056159216?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2308554073173787609/posts/default/2920791236056159216?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/LaScuritInformatiqueVuDici/~3/c0QLzWr5Qow/protection-des-mots-de-passe-cisco.html" title="Protection des mots de passe Cisco" /><author><name>guillaume blin</name><uri>https://profiles.google.com/105995578896763708814</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_-h2XV6tjAdE/TQUtK_HPgqI/AAAAAAAAAWc/RX5EwA64UVE/s72-c/logo_cisco.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://informatique-securite.blogspot.com/2010/12/protection-des-mots-de-passe-cisco.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DUQCQX49eSp7ImA9Wx5REE8.&quot;"><id>tag:blogger.com,1999:blog-2308554073173787609.post-202411864650132212</id><published>2010-08-16T23:42:00.000-07:00</published><updated>2010-08-16T23:42:40.061-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-08-16T23:42:40.061-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Proof of concept" /><category scheme="http://www.blogger.com/atom/ns#" term="Cursor Jacking" /><title>Cursor Jacking - Proof of concept</title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_-h2XV6tjAdE/TGovHVHZLRI/AAAAAAAAAWE/iFTgPGt7VBA/s1600/cursor-white.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="200" src="http://3.bp.blogspot.com/_-h2XV6tjAdE/TGovHVHZLRI/AAAAAAAAAWE/iFTgPGt7VBA/s200/cursor-white.png" width="114" /&gt;&lt;/a&gt;&lt;/div&gt;Cursor Jacking est une attaque de type ClickJacking qui a pour particularité de "créer" un  décalage entre l'endroit où vous semblez cliquer et l'endroit où vous  cliquez réellement. De ce fait, un pirate pourrait vous faire, en  théorie, cliquer n'importe où dans une page web.&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://static.vulnerability.fr/cursorjacking.html"&gt;Informations et démonstration sur static.vulnerability.fr &lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2308554073173787609-202411864650132212?l=informatique-securite.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/t8bt0CHVcroJHyu5GuOksyz3cZs/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/t8bt0CHVcroJHyu5GuOksyz3cZs/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/t8bt0CHVcroJHyu5GuOksyz3cZs/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/t8bt0CHVcroJHyu5GuOksyz3cZs/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/LaScuritInformatiqueVuDici/~4/MFbHz7DEG8c" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://informatique-securite.blogspot.com/feeds/202411864650132212/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://informatique-securite.blogspot.com/2010/08/cursor-jacking-proof-of-concept.html#comment-form" title="0 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2308554073173787609/posts/default/202411864650132212?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2308554073173787609/posts/default/202411864650132212?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/LaScuritInformatiqueVuDici/~3/MFbHz7DEG8c/cursor-jacking-proof-of-concept.html" title="Cursor Jacking - Proof of concept" /><author><name>guillaume blin</name><uri>https://profiles.google.com/105995578896763708814</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_-h2XV6tjAdE/TGovHVHZLRI/AAAAAAAAAWE/iFTgPGt7VBA/s72-c/cursor-white.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://informatique-securite.blogspot.com/2010/08/cursor-jacking-proof-of-concept.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C0IFRHwzcSp7ImA9WxFaF0w.&quot;"><id>tag:blogger.com,1999:blog-2308554073173787609.post-3010922313556387823</id><published>2010-07-21T04:25:00.000-07:00</published><updated>2010-07-21T04:25:15.289-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-07-21T04:25:15.289-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Malware" /><title>Lancer un malware sans toucher a la base de registre</title><content type="html">Nick Harbour, dans un article publié sur M-unition, s’intéresse aux différentes méthodes permettant de lancer un exécutable sans toucher ni à la base de registre, ni au répertoire de démarrage, ni aux autres méthodes conventionnelles connues à ce jour.&lt;br /&gt;
&lt;br /&gt;
Le principe de son « lanceur de malware » est assez subtil : il repose sur l’ordre de recherche et d’exécution des dll appelées par un programme.&lt;br /&gt;
&lt;br /&gt;
Lire l'article complet : &lt;a href="http://www.cnis-mag.com/lancer-un-malware-sans-toucher-a-la-bdr-le-dll-hell-frappe-encore.html"&gt;Lancer un malware sans toucher à la BDR : le DLL-Hell frappe encore&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2308554073173787609-3010922313556387823?l=informatique-securite.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/F9Mo96l_W0wRUoexF-hdwtvaWFs/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/F9Mo96l_W0wRUoexF-hdwtvaWFs/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/F9Mo96l_W0wRUoexF-hdwtvaWFs/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/F9Mo96l_W0wRUoexF-hdwtvaWFs/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/LaScuritInformatiqueVuDici/~4/xPD7aqpl8GU" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://informatique-securite.blogspot.com/feeds/3010922313556387823/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://informatique-securite.blogspot.com/2010/07/lancer-un-malware-sans-toucher-la-base.html#comment-form" title="1 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2308554073173787609/posts/default/3010922313556387823?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2308554073173787609/posts/default/3010922313556387823?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/LaScuritInformatiqueVuDici/~3/xPD7aqpl8GU/lancer-un-malware-sans-toucher-la-base.html" title="Lancer un malware sans toucher a la base de registre" /><author><name>guillaume blin</name><uri>https://profiles.google.com/105995578896763708814</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>1</thr:total><feedburner:origLink>http://informatique-securite.blogspot.com/2010/07/lancer-un-malware-sans-toucher-la-base.html</feedburner:origLink></entry><entry gd:etag="W/&quot;AkIAQn4yfSp7ImA9WxFaFU4.&quot;"><id>tag:blogger.com,1999:blog-2308554073173787609.post-6152927460957355654</id><published>2010-07-19T04:22:00.000-07:00</published><updated>2010-07-19T04:22:23.095-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-07-19T04:22:23.095-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Windows" /><category scheme="http://www.blogger.com/atom/ns#" term="Faille" /><title>Nouvelle faille de sécurité Windows toutes versions</title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://lh6.ggpht.com/_-h2XV6tjAdE/S0UE9fk_56I/AAAAAAAAAOc/Wc0hX4ULey4/microsoft.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="148" src="http://lh6.ggpht.com/_-h2XV6tjAdE/S0UE9fk_56I/AAAAAAAAAOc/Wc0hX4ULey4/microsoft.jpg" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;Dans un bulletin de sécurité publié le 16 juillet, Microsoft confirme l'existence d'une vulnérabilité non corrigée de son système d'exploitation Windows. D'après les premières informations communiquées, la faille se situe au niveau du composant Windows Shell et découle d'une erreur dans le traitement des fichiers de raccourci en .LNK.&lt;br /&gt;
&lt;br /&gt;
Selon Microsoft, cette vulnérabilité affecte les différentes versions de l'OS, à savoir 2000, Windows XP (dont le SP2 qui n'est plus supporté et ne bénéficiera dont pas d'un correctif), Vista, Seven, Server 2003 et 2008.&lt;br /&gt;
&lt;br /&gt;
lire l'article complet : &lt;a href="http://www.zdnet.fr/actualites/decouverte-d-une-faille-de-securite-affectant-toutes-les-versions-de-windows-39753236.htm#xtor=RSS-8"&gt;Découverte d'une faille de sécurité affectant toutes les versions de Windows&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2308554073173787609-6152927460957355654?l=informatique-securite.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/vCsnSs9eINyuYd6pUdiv4T0Hbfs/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/vCsnSs9eINyuYd6pUdiv4T0Hbfs/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/vCsnSs9eINyuYd6pUdiv4T0Hbfs/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/vCsnSs9eINyuYd6pUdiv4T0Hbfs/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/LaScuritInformatiqueVuDici/~4/Bxnu7C2e4yo" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://informatique-securite.blogspot.com/feeds/6152927460957355654/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://informatique-securite.blogspot.com/2010/07/nouvelle-faille-de-securite-windows.html#comment-form" title="0 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2308554073173787609/posts/default/6152927460957355654?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2308554073173787609/posts/default/6152927460957355654?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/LaScuritInformatiqueVuDici/~3/Bxnu7C2e4yo/nouvelle-faille-de-securite-windows.html" title="Nouvelle faille de sécurité Windows toutes versions" /><author><name>guillaume blin</name><uri>https://profiles.google.com/105995578896763708814</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://lh6.ggpht.com/_-h2XV6tjAdE/S0UE9fk_56I/AAAAAAAAAOc/Wc0hX4ULey4/s72-c/microsoft.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://informatique-securite.blogspot.com/2010/07/nouvelle-faille-de-securite-windows.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CEQMQnw8eip7ImA9WxFXGEs.&quot;"><id>tag:blogger.com,1999:blog-2308554073173787609.post-2843810279526388701</id><published>2010-05-26T01:26:00.000-07:00</published><updated>2010-05-26T01:26:23.272-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-05-26T01:26:23.272-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="phishing" /><category scheme="http://www.blogger.com/atom/ns#" term="tabnabbing" /><title>Le Tabnabbing un nouveau type d'attaques par Phishing</title><content type="html">Le Tabnabbing est un nouveau type d'attaques par Phishing visant à modifier le contenu d'un onglet déjà ouvert et cela  après une période définie d'inactivité. Elle part du principe que la  vigilance est moindre dès lors que des actions malicieuses interviennent  sur un onglet ouvert préalablement.&lt;br /&gt;
Un chercheur vient d'exposer un nouveau type d'attaque par Phishing autorisant son instigateur à se servir d'un script qui va s'exécuter dans le but de modifier, après un certain laps de temps, le contenu de la page dont il est issu. Cette technique est bien entendu dépendante du fait que la victime navigue au préalable sur un site contrôlé par l'attaquant et que le script en question puisse être exécuté. &lt;br /&gt;
&lt;br /&gt;
Lire l'article complet : &lt;a href="http://www.secuobs.com/news/25052010-tabnabbing_firefox_phishing.shtml"&gt;Le Tabnabbing un nouveau type d'attaques par Phishing &lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2308554073173787609-2843810279526388701?l=informatique-securite.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/SbZYj8AJrMcInIBo4pbcwZoCNes/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/SbZYj8AJrMcInIBo4pbcwZoCNes/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/SbZYj8AJrMcInIBo4pbcwZoCNes/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/SbZYj8AJrMcInIBo4pbcwZoCNes/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/LaScuritInformatiqueVuDici/~4/4vzhN0-0a9g" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://informatique-securite.blogspot.com/feeds/2843810279526388701/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://informatique-securite.blogspot.com/2010/05/le-tabnabbing-un-nouveau-type-dattaques.html#comment-form" title="0 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2308554073173787609/posts/default/2843810279526388701?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2308554073173787609/posts/default/2843810279526388701?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/LaScuritInformatiqueVuDici/~3/4vzhN0-0a9g/le-tabnabbing-un-nouveau-type-dattaques.html" title="Le Tabnabbing un nouveau type d'attaques par Phishing" /><author><name>guillaume blin</name><uri>https://profiles.google.com/105995578896763708814</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://informatique-securite.blogspot.com/2010/05/le-tabnabbing-un-nouveau-type-dattaques.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D0MESX84eip7ImA9WxFQGU0.&quot;"><id>tag:blogger.com,1999:blog-2308554073173787609.post-5788743522631773713</id><published>2010-05-13T02:41:00.000-07:00</published><updated>2010-05-14T23:36:48.132-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-05-14T23:36:48.132-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Pwn2kill" /><category scheme="http://www.blogger.com/atom/ns#" term="News" /><category scheme="http://www.blogger.com/atom/ns#" term="IAWACS" /><title>IAWACS 2010 PWN2KILL, ils en parlent</title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_-h2XV6tjAdE/S0yubIa8y2I/AAAAAAAAAPI/7PVesZQJ18k/s1600/iawacs2010.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="200" src="http://3.bp.blogspot.com/_-h2XV6tjAdE/S0yubIa8y2I/AAAAAAAAAPI/7PVesZQJ18k/s200/iawacs2010.jpg" width="191" /&gt;&lt;/a&gt;&lt;/div&gt;La deuxième édition du concours IAWACS (International Alternative Workshop on Aggressive Computing and Security) a eu lieu à Paris, à l'ESIEA, le week end dernier.&lt;br /&gt;
&lt;br /&gt;
L'objectif était de passer outre la protection du logiciel antivirus dans un environnement Windows 7 en mode utilisateur, sans connexion internet et avec les applications communes installées (Suite Microsoft, Suite OpenOffice, Pdf reader...).&lt;br /&gt;
&lt;br /&gt;
Les résultats sont très loin d'être glorieux pour les antivirus. Voici une liste d'articles sur le sujet :&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://www.securityvibes.com/iawacs-2010-pwn2kill-antivirus-jsaiz-news-3003623.html?utm_source=feedburner&amp;amp;utm_medium=feed&amp;amp;utm_campaign=Feed:+securityvibes-france-news+%28SecurityVibes+France+-+News%29&amp;amp;utm_content=Google+Reader"&gt;iAWACS 2010 : les antivirus déjoués en masse&lt;/a&gt;&lt;br /&gt;
&lt;a href="http://www.lemagit.fr/article/antivirus-virus-atm-hackers-esiea/6321/1/special-securite-iawacs-2010-defaite-par-des-antivirus/"&gt;iAwacs 2010 ou la défaite par K.O. des antivirus&lt;/a&gt;&lt;br /&gt;
&lt;a href="http://www.mag-securs.com/spip.php?article15465"&gt;Challenge iAWACS 2010 : comment les antivirus sont tombés&lt;/a&gt;&lt;br /&gt;
&lt;a href="http://www.cnis-mag.com/iawacs-2010-la-securite-informatique-est-un-sport-de-combat.html"&gt;iAwacs 2010, la sécurité informatique est un sport de combat&lt;/a&gt;&lt;br /&gt;
&lt;a href="http://www.cnis-mag.com/iawacs-2010-securite-sans-obscurite.html"&gt;iAwacs 2010, sécurité sans obscurité&lt;/a&gt;&lt;br /&gt;
&lt;a href="http://www.cnis-mag.com/iawacs-2010-des-virus-et-des-hommes.html"&gt;iAwacs 2010 : des virus et des hommes&lt;/a&gt;&lt;br /&gt;
&lt;a href="http://www.cnis-mag.com/iawacs-2010-sur-les-traces-des-perversions-polymorphes.html"&gt;iAwacs 2010, sur les traces des perversions polymorphes&lt;/a&gt;&lt;br /&gt;
&lt;a href="http://www.mag-securs.com/spip.php?article15466"&gt;Bilan iAWACS 2010 : les outils de sécurité tombent, il faut revoir les politiques de sécurité  &lt;/a&gt;&lt;br /&gt;
&lt;a href="http://securiteoff.blogspot.com/2010/05/challenge-les-antivirus-pas-assez.html"&gt;Challenge PWN2KILL : les antivirus pas assez efficaces&lt;/a&gt;&lt;br /&gt;
&lt;a href="http://www.01net.com/editorial/516634/quinze-antivirus-mis-en-echec-par-des-etudiants-en-informatique/"&gt;Quinze antivirus mis en échec par des étudiants en informatique&lt;/a&gt;&lt;br /&gt;
&lt;a href="http://www.zdnet.fr/galerie-image/0,50018840,39751554,00.htm#xtor=RSS-8"&gt;le marketing des antivirus contesté lors du concours Pwn2kill&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2308554073173787609-5788743522631773713?l=informatique-securite.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/MQbth9MkW0PlJfNoP_qp0W7vsRE/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/MQbth9MkW0PlJfNoP_qp0W7vsRE/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/MQbth9MkW0PlJfNoP_qp0W7vsRE/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/MQbth9MkW0PlJfNoP_qp0W7vsRE/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/LaScuritInformatiqueVuDici/~4/XCcf6Qd0S3k" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://informatique-securite.blogspot.com/feeds/5788743522631773713/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://informatique-securite.blogspot.com/2010/05/iawacs-2010-pwn2kill-ils-en-parlent.html#comment-form" title="1 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2308554073173787609/posts/default/5788743522631773713?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2308554073173787609/posts/default/5788743522631773713?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/LaScuritInformatiqueVuDici/~3/XCcf6Qd0S3k/iawacs-2010-pwn2kill-ils-en-parlent.html" title="IAWACS 2010 PWN2KILL, ils en parlent" /><author><name>guillaume blin</name><uri>https://profiles.google.com/105995578896763708814</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_-h2XV6tjAdE/S0yubIa8y2I/AAAAAAAAAPI/7PVesZQJ18k/s72-c/iawacs2010.jpg" height="72" width="72" /><thr:total>1</thr:total><feedburner:origLink>http://informatique-securite.blogspot.com/2010/05/iawacs-2010-pwn2kill-ils-en-parlent.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D0YASXg4eSp7ImA9WxFQE00.&quot;"><id>tag:blogger.com,1999:blog-2308554073173787609.post-8852609483502919320</id><published>2010-05-08T00:52:00.000-07:00</published><updated>2010-05-08T00:52:28.631-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-05-08T00:52:28.631-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="News" /><category scheme="http://www.blogger.com/atom/ns#" term="Google" /><title>Google classe et défie les gouvernements</title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_-h2XV6tjAdE/S-UYGT8Gk2I/AAAAAAAAAVM/FVcYYu3S-8o/s1600/google.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="85" src="http://3.bp.blogspot.com/_-h2XV6tjAdE/S-UYGT8Gk2I/AAAAAAAAAVM/FVcYYu3S-8o/s200/google.jpg" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;Les États n'ont qu'à bien se tenir : Google vient de publier une carte des requêtes gouvernementales  adressées à ses services. En clair, le géant du Web dévoile, sur un planisphère, le nombre de demandes d'accès aux données privées et le nombre de demandes de suppression de contenus qu'il a reçues de la part de chaque gouvernement, ou presque. Un document très instructif...&lt;br /&gt;
&lt;br /&gt;
"Nous voulons augmenter la transparence", a expliqué Peter Fleischer, conseiller de Google pour les données personnelles, lors de la présentation de la page "Government Requests" au siège parisien.&lt;br /&gt;
&lt;br /&gt;
Lire l'article complet : &lt;a href="http://www.lepoint.fr/actualites-technologie-internet/2010-04-21/libertes-sur-internet-google-publie-un-classement-des-gouvernements/1387/0/446551"&gt;Libertés : Google classe et défie les gouvernements&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2308554073173787609-8852609483502919320?l=informatique-securite.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/eO9AJX5m1PA6HkPS3S_pLnzncLg/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/eO9AJX5m1PA6HkPS3S_pLnzncLg/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/eO9AJX5m1PA6HkPS3S_pLnzncLg/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/eO9AJX5m1PA6HkPS3S_pLnzncLg/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/LaScuritInformatiqueVuDici/~4/mpozsXaA_1o" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://informatique-securite.blogspot.com/feeds/8852609483502919320/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://informatique-securite.blogspot.com/2010/05/google-classe-et-defie-les.html#comment-form" title="0 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2308554073173787609/posts/default/8852609483502919320?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2308554073173787609/posts/default/8852609483502919320?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/LaScuritInformatiqueVuDici/~3/mpozsXaA_1o/google-classe-et-defie-les.html" title="Google classe et défie les gouvernements" /><author><name>guillaume blin</name><uri>https://profiles.google.com/105995578896763708814</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_-h2XV6tjAdE/S-UYGT8Gk2I/AAAAAAAAAVM/FVcYYu3S-8o/s72-c/google.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://informatique-securite.blogspot.com/2010/05/google-classe-et-defie-les.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DkAARHk8eip7ImA9WxFQE00.&quot;"><id>tag:blogger.com,1999:blog-2308554073173787609.post-4716108200749238933</id><published>2010-05-08T00:45:00.000-07:00</published><updated>2010-05-08T00:45:45.772-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-05-08T00:45:45.772-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="News" /><category scheme="http://www.blogger.com/atom/ns#" term="Big brother awards" /><title>Google, Hadopi et Pages Jaunes nommés aux</title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://bigbrotherawards.eu.org/IMG/cache-86x90/siteon0-86x90.gif" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://bigbrotherawards.eu.org/IMG/cache-86x90/siteon0-86x90.gif" /&gt;&lt;/a&gt;&lt;/div&gt;Comme chaque année, les Big Brother Awards élisent les pires pourfendeurs de la vie privée. Sociétés comme élus, surtout au gouvernement, figurent parmi les peu prestigieux nominés : Facebook, TMG, Nadine Morano, ...&lt;br /&gt;
&lt;br /&gt;
La nomination d'une société ou d'un individu aux Big Brother Awards n'a rien de particulièrement valorisant. Comme chaque année, ce concours vise à élire ceux ou celles qui ont porté le plus atteinte à la sphère privée.&lt;br /&gt;
&lt;br /&gt;
Comme pour le Festival de Cannes, la liste des nominés a été dévoilée. Ils seront nombreux cette année encore à prétendre aux titres bien peu prestigieux (pour les élus), dans des catégories comme Internet.&lt;br /&gt;
&lt;br /&gt;
Lire l'article complet : &lt;a href="http://www.zdnet.fr/actualites/informatique/0,39040745,39751483,00.htm#xtor=RSS-8"&gt;Google, Hadopi et Pages Jaunes nommés aux Big Brother Awards 2010&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2308554073173787609-4716108200749238933?l=informatique-securite.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/_5jTpiUXg5KFBZTBhYIVjG_ZmbM/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/_5jTpiUXg5KFBZTBhYIVjG_ZmbM/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/_5jTpiUXg5KFBZTBhYIVjG_ZmbM/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/_5jTpiUXg5KFBZTBhYIVjG_ZmbM/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/LaScuritInformatiqueVuDici/~4/TAL2W_8Fm0U" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://informatique-securite.blogspot.com/feeds/4716108200749238933/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://informatique-securite.blogspot.com/2010/05/google-hadopi-et-pages-jaunes-nommes.html#comment-form" title="0 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2308554073173787609/posts/default/4716108200749238933?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2308554073173787609/posts/default/4716108200749238933?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/LaScuritInformatiqueVuDici/~3/TAL2W_8Fm0U/google-hadopi-et-pages-jaunes-nommes.html" title="Google, Hadopi et Pages Jaunes nommés aux" /><author><name>guillaume blin</name><uri>https://profiles.google.com/105995578896763708814</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://informatique-securite.blogspot.com/2010/05/google-hadopi-et-pages-jaunes-nommes.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C0EMSXw7cSp7ImA9WxFRF04.&quot;"><id>tag:blogger.com,1999:blog-2308554073173787609.post-2929150881339010617</id><published>2010-05-01T09:34:00.000-07:00</published><updated>2010-05-01T09:34:48.209-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-05-01T09:34:48.209-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Seedfuck" /><category scheme="http://www.blogger.com/atom/ns#" term="Hadopi" /><category scheme="http://www.blogger.com/atom/ns#" term="News" /><title>Seedfuck et Hadopi</title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_-h2XV6tjAdE/S9xYDluq2nI/AAAAAAAAAVE/AqiAuWcbVEI/s1600/download.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="200" src="http://3.bp.blogspot.com/_-h2XV6tjAdE/S9xYDluq2nI/AAAAAAAAAVE/AqiAuWcbVEI/s200/download.jpg" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;La diffusion de l’outil de torrent poisoning Seedfuck inquiète le député Michel Zumkeller qui craint de voir des abonnés à Internet être injustement accusés de téléchargement illégal. L'identification des téléchargeurs présumés par leur IP est de nouveau remise en cause.&lt;br /&gt;
&lt;br /&gt;
Le logiciel de torrent poisoning fait désormais parler de lui jusque dans l'Hémicycle. Le député UMP Michel Zumkeller a officiellement déposé une question à l'attention du ministre de la Culture, Frédéric Mitterand.&lt;br /&gt;
&lt;br /&gt;
Lire l'article complet : &lt;a href="http://www.zdnet.fr/actualites/internet/0,39020774,39751226,00.htm#xtor=RSS-8"&gt;Le ministre de la Culture invité à s’exprimer sur l’impact de Seedfuck sur l’application d’Hadopi&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2308554073173787609-2929150881339010617?l=informatique-securite.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/L5JvYNghE9XDghC97z2vpnP3Hkg/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/L5JvYNghE9XDghC97z2vpnP3Hkg/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/L5JvYNghE9XDghC97z2vpnP3Hkg/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/L5JvYNghE9XDghC97z2vpnP3Hkg/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/LaScuritInformatiqueVuDici/~4/2lpqtecWGto" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://informatique-securite.blogspot.com/feeds/2929150881339010617/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://informatique-securite.blogspot.com/2010/05/seedfuck-et-hadopi.html#comment-form" title="0 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2308554073173787609/posts/default/2929150881339010617?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2308554073173787609/posts/default/2929150881339010617?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/LaScuritInformatiqueVuDici/~3/2lpqtecWGto/seedfuck-et-hadopi.html" title="Seedfuck et Hadopi" /><author><name>guillaume blin</name><uri>https://profiles.google.com/105995578896763708814</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_-h2XV6tjAdE/S9xYDluq2nI/AAAAAAAAAVE/AqiAuWcbVEI/s72-c/download.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://informatique-securite.blogspot.com/2010/05/seedfuck-et-hadopi.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C0QDSHs4eip7ImA9WxFRF04.&quot;"><id>tag:blogger.com,1999:blog-2308554073173787609.post-3881104441234335094</id><published>2010-05-01T09:29:00.000-07:00</published><updated>2010-05-01T09:29:39.532-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-05-01T09:29:39.532-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="News" /><title>Les mises en garde du nouveau patron de l'intelligence économique</title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_-h2XV6tjAdE/S9xWqpK3EvI/AAAAAAAAAU8/F8GwbmjVMXw/s1600/olivier-buquen.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="200" src="http://4.bp.blogspot.com/_-h2XV6tjAdE/S9xWqpK3EvI/AAAAAAAAAU8/F8GwbmjVMXw/s200/olivier-buquen.jpg" width="188" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
Nommé il y a six mois à la tête de la délégation interministérielle à l'intelligence économique, Olivier Buquen met en garde les PME. Leurs secrets ne sont pas assez bien gardés.&lt;br /&gt;
&lt;br /&gt;
Lire l'article complet : &lt;a href="http://www.latribune.fr/actualites/economie/france/20100425trib000502145/exclusif-les-mises-en-garde-du-nouveau-patron-de-l-intelligence-economique.html"&gt;Les mises en garde du nouveau patron de l'intelligence économique&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2308554073173787609-3881104441234335094?l=informatique-securite.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/Bm3NMOOIwIjciZj12jJ1f76-PD4/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Bm3NMOOIwIjciZj12jJ1f76-PD4/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/Bm3NMOOIwIjciZj12jJ1f76-PD4/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Bm3NMOOIwIjciZj12jJ1f76-PD4/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/LaScuritInformatiqueVuDici/~4/bkD3CZix2K8" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://informatique-securite.blogspot.com/feeds/3881104441234335094/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://informatique-securite.blogspot.com/2010/05/les-mises-en-garde-du-nouveau-patron-de.html#comment-form" title="0 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2308554073173787609/posts/default/3881104441234335094?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2308554073173787609/posts/default/3881104441234335094?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/LaScuritInformatiqueVuDici/~3/bkD3CZix2K8/les-mises-en-garde-du-nouveau-patron-de.html" title="Les mises en garde du nouveau patron de l'intelligence économique" /><author><name>guillaume blin</name><uri>https://profiles.google.com/105995578896763708814</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_-h2XV6tjAdE/S9xWqpK3EvI/AAAAAAAAAU8/F8GwbmjVMXw/s72-c/olivier-buquen.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://informatique-securite.blogspot.com/2010/05/les-mises-en-garde-du-nouveau-patron-de.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A0ANRHc6eip7ImA9WxFREkQ.&quot;"><id>tag:blogger.com,1999:blog-2308554073173787609.post-7550388712735804224</id><published>2010-04-26T09:36:00.000-07:00</published><updated>2010-04-26T09:36:35.912-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-04-26T09:36:35.912-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Rapport de sécurité" /><category scheme="http://www.blogger.com/atom/ns#" term="Microsoft" /><title>8e rapport de sécurité signé Microsoft</title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_-h2XV6tjAdE/S9XA_sHrTfI/AAAAAAAAAUw/QfF3B5_hY2A/s1600/microsoft_security.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="196" src="http://1.bp.blogspot.com/_-h2XV6tjAdE/S9XA_sHrTfI/AAAAAAAAAUw/QfF3B5_hY2A/s200/microsoft_security.jpg" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;Microsoft a présenté, vendredi à ZATAZ.COM, la 8ème édition de son rapport de sécurité semestriel portant sur l´analyse d´un demi-milliard d’ordinateurs. Pour Microsoft, aucun doute, le cybercrime organisé est en pleine expansion. Microsoft a présenté, vendredi en avant-premiére à ZATAZ.COM, son 8e volume de son rapport SIR (Security Intelligence Report). Un rapport diffusé ce jour, partout dans le monde. 240 pages d'analyses du second trimestre 2009. Pour cette étude, Microsoft a fait appel à ses différentes sources de données :&lt;br /&gt;
&lt;br /&gt;
Lire l'article complet : &lt;a href="http://www.zataz.com/news/20148/8e-edition-rapport-de-securite-semestriel-Microsoft_-Security-Intelligence-Report.html?utm_source=feedburner&amp;amp;utm_medium=feed&amp;amp;utm_campaign=Feed%3A+ZatazNews+%28ZATAZ+News%29&amp;amp;utm_content=Google+Reader"&gt;8e rapport de sécurité signé Microsoft&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2308554073173787609-7550388712735804224?l=informatique-securite.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/RT4Xmg3-p0-IkzbxRbMynj6jysY/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/RT4Xmg3-p0-IkzbxRbMynj6jysY/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/RT4Xmg3-p0-IkzbxRbMynj6jysY/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/RT4Xmg3-p0-IkzbxRbMynj6jysY/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/LaScuritInformatiqueVuDici/~4/aCwW7Db1Gxg" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://informatique-securite.blogspot.com/feeds/7550388712735804224/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://informatique-securite.blogspot.com/2010/04/8e-rapport-de-securite-signe-microsoft.html#comment-form" title="1 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2308554073173787609/posts/default/7550388712735804224?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2308554073173787609/posts/default/7550388712735804224?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/LaScuritInformatiqueVuDici/~3/aCwW7Db1Gxg/8e-rapport-de-securite-signe-microsoft.html" title="8e rapport de sécurité signé Microsoft" /><author><name>guillaume blin</name><uri>https://profiles.google.com/105995578896763708814</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_-h2XV6tjAdE/S9XA_sHrTfI/AAAAAAAAAUw/QfF3B5_hY2A/s72-c/microsoft_security.jpg" height="72" width="72" /><thr:total>1</thr:total><feedburner:origLink>http://informatique-securite.blogspot.com/2010/04/8e-rapport-de-securite-signe-microsoft.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A0ICSH8yeCp7ImA9WxFSEUo.&quot;"><id>tag:blogger.com,1999:blog-2308554073173787609.post-6175675605006288261</id><published>2010-04-13T10:25:00.000-07:00</published><updated>2010-04-13T10:26:09.190-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-04-13T10:26:09.190-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="ADS" /><category scheme="http://www.blogger.com/atom/ns#" term="Dossier" /><title>Détecter et supprimer les Alternate Data Stream</title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://lh6.ggpht.com/_-h2XV6tjAdE/S6EG8SpH0YI/AAAAAAAAATA/ki6y6QheUEM/1211805627.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="200" src="http://lh6.ggpht.com/_-h2XV6tjAdE/S6EG8SpH0YI/AAAAAAAAATA/ki6y6QheUEM/1211805627.png" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;Comme nous avons pu le voir dans l’article &lt;a href="http://informatique-securite.blogspot.com/2010/03/le-danger-des-flux-additionnels-ads.html"&gt;Le danger des flux additionnels - ADS : Alternate Data Stream &lt;/a&gt;les Alternate Data Streams permettent de cacher des fichiers aux yeux de l’utilisateur et du système.   &lt;br /&gt;
Mais comment les détecter et les supprimer.&lt;br /&gt;
Outre l’utilisation classique d’antivirus, pare-feu, anti-spyware et la mises à jour de votre système, il existe quelques utilitaires tierces gratuits.&lt;br /&gt;
&lt;br /&gt;
&lt;h2&gt;Utilitaires gratuits pour détecter les ADS&lt;/h2&gt;&lt;a href="http://msdn.microsoft.com/en-us/library/ms810604.aspx"&gt;&lt;b&gt;StrmExt&lt;/b&gt;&lt;/a&gt;&lt;br /&gt;
Outils mis à disposition par microsoft   &lt;br /&gt;
Une fois ntfsext.exe télécharger, extraire le contenu puis rentrer dans le dossier ntfsex, extraire le contenu de StrmExt.zip, se déplacer dans le dossier StrmExt et dans ReleaseMinDependency.    &lt;br /&gt;
Puis copier le fichier StrmExt.dll dans “c:\windows\system32”.    &lt;br /&gt;
Finalement faire démarrer &amp;gt; exécuter &amp;gt; taper "regsvr32 StrmExt.dll"    &lt;br /&gt;
Une fenêtre s’ouvre indiquant la réussite de votre commande.    &lt;br /&gt;
Il vous suffit de faire un clic droit propriété sur un fichier pour voir un onglet stream supplémentaire.    &lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://www.infos-du-net.com/telecharger/HijackThis,0301-454.html"&gt;&lt;b&gt;HijackThis&lt;/b&gt;&lt;/a&gt;     &lt;br /&gt;
Outil graphique, un tutoriel d’utilisation est disponible sur &lt;a href="http://www.malekal.com/tutorial_HijackThis.php#mozTocId809153"&gt;malekal.com&lt;/a&gt;    &lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://technet.microsoft.com/fr-fr/sysinternals/bb897440.aspx"&gt;&lt;b&gt;Streams&lt;/b&gt;&lt;/a&gt;     &lt;br /&gt;
Fonctionne en ligne de commande, il permet d’examiner les fichiers et dossiers spécifiés et indique le nom et la taille des flux trouvés dans ces fichiers. Il peut aussi supprimer des flux.    &lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://www.heysoft.de/en/software/lads.php?lang=EN"&gt;&lt;b&gt;LADS - List Alternate Data Streams&lt;/b&gt;&lt;/a&gt;    &lt;br /&gt;
Fonctionne en ligne de commande, il permet de lister les ADS existant.    &lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://www.safer-networking.org/fr/tools/index.html"&gt;&lt;b&gt;ADS Locator&lt;/b&gt;&lt;/a&gt;    &lt;br /&gt;
Outil graphique permettant de recherche des flux ADS sur vos disques.    &lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://www.bellamyjc.org/fr/stream.html#OutilsJCB"&gt;&lt;b&gt;Les outils de JC Bellamy&lt;/b&gt;&lt;/a&gt;&lt;br /&gt;
JC Bellamy propose des outils en ligne de commande ou graphique pour énumérer les ADS.   &lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://ntsecurity.nu/toolbox/lns/%20"&gt;&lt;b&gt;LNS - List NTFS Streams&lt;/b&gt;&lt;/a&gt; &lt;br /&gt;
Fonctionne en ligne de commande et permet de rechercher les Alternate Data Streams.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;&lt;a href="http://www.rootkitanalytics.com/tools/streamarmor.php#download-streamarmor"&gt;StreamArmor&lt;/a&gt;&lt;/b&gt;&lt;br /&gt;
Fonctionne en mode graphique et sans installation. Il permet de scanner l'ordinateur à la recherche de flux ADS et de supprimer les flux.&lt;br /&gt;
&lt;br /&gt;
&lt;h2&gt;Supprimer les flux alternatifs de données&lt;/h2&gt;Il est possible de supprimer un flux ADS en utilisant les méthodes suivantes : &lt;br /&gt;
1. Utiliser un utilitaire tel que Hijackthis, StreamArmor, streams ou StrmExt.&lt;br /&gt;
2. Copier les fichiers sur un système de fichier non NTFS (clé USB en FAT32 par exemple).&lt;br /&gt;
3. Copier le contenu du fichier légitime dans un autre fichier en utilisant cette commande (ne fonctionne pas avec un dossier) :   &lt;br /&gt;
rename fichier_original.exe copie_originale.exe    &lt;br /&gt;
type copie_originale.exe &amp;gt; fichier_original.exe    &lt;br /&gt;
del copie_originale.exe&lt;br /&gt;
4. Cette méthode ne permet pas de supprimer le flux mais de limiter l'espace disque utilisé par un flux en l'écrasant (modifier le nom ads.txt par celui du flux que vous souhaitez écraser).&lt;br /&gt;
echo "" &amp;gt; fichier.txt:ads.txt&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2308554073173787609-6175675605006288261?l=informatique-securite.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/CHjfGhF2XkbpQkqYJ6Gw_tF1j7A/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/CHjfGhF2XkbpQkqYJ6Gw_tF1j7A/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/CHjfGhF2XkbpQkqYJ6Gw_tF1j7A/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/CHjfGhF2XkbpQkqYJ6Gw_tF1j7A/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/LaScuritInformatiqueVuDici/~4/5tCSmOsmJGs" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://informatique-securite.blogspot.com/feeds/6175675605006288261/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://informatique-securite.blogspot.com/2010/04/detecter-et-supprimer-les-alternate.html#comment-form" title="0 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2308554073173787609/posts/default/6175675605006288261?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2308554073173787609/posts/default/6175675605006288261?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/LaScuritInformatiqueVuDici/~3/5tCSmOsmJGs/detecter-et-supprimer-les-alternate.html" title="Détecter et supprimer les Alternate Data Stream" /><author><name>guillaume blin</name><uri>https://profiles.google.com/105995578896763708814</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://lh6.ggpht.com/_-h2XV6tjAdE/S6EG8SpH0YI/AAAAAAAAATA/ki6y6QheUEM/s72-c/1211805627.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://informatique-securite.blogspot.com/2010/04/detecter-et-supprimer-les-alternate.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D04HRHszeSp7ImA9WxFSEE0.&quot;"><id>tag:blogger.com,1999:blog-2308554073173787609.post-451166274059868224</id><published>2010-04-11T10:12:00.000-07:00</published><updated>2010-04-11T10:12:15.581-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-04-11T10:12:15.581-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Usurpation d'identité" /><category scheme="http://www.blogger.com/atom/ns#" term="News" /><title>Usurpation d´identité</title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_-h2XV6tjAdE/S8IC4tBvC8I/AAAAAAAAAT8/vjt8g703At4/s1600/usurpation.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="200" src="http://2.bp.blogspot.com/_-h2XV6tjAdE/S8IC4tBvC8I/AAAAAAAAAT8/vjt8g703At4/s200/usurpation.jpg" width="143" /&gt;&lt;/a&gt;&lt;/div&gt;D´après un sondage 10 % des internautes français ont été victimes d´usurpation d´identité au cours des 12 derniers mois.&lt;br /&gt;
&lt;br /&gt;
D'après un sondage en ligne réalisé par YouGov à la demande de VeriSign Inc. (NASDAQ : VRSN), fournisseur réputé de services d'infrastructure sur Internet pour le monde en réseau, 10 % des internautes français ont été victimes d'usurpation d'identité au cours des 12 derniers mois. En moyenne, la somme dérobée s'élève à 1 300 €, 25 % des victimes se plaignant de ne pas avoir pas été remboursées.&lt;br /&gt;
&lt;br /&gt;
Lire l'article complet : &lt;a href="http://www.zataz.com/communique-presse/20082/Usurpation-identite.html?utm_source=feedburner&amp;amp;utm_medium=feed&amp;amp;utm_campaign=Feed%3A+ZatazNews+%28ZATAZ+News%29&amp;amp;utm_content=Google+Reader"&gt;Usurpation d´identité&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2308554073173787609-451166274059868224?l=informatique-securite.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/jPSd1GGrd2eIBvjwWL1HSqJO5J0/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/jPSd1GGrd2eIBvjwWL1HSqJO5J0/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/jPSd1GGrd2eIBvjwWL1HSqJO5J0/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/jPSd1GGrd2eIBvjwWL1HSqJO5J0/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/LaScuritInformatiqueVuDici/~4/t58SNLsIcMo" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://informatique-securite.blogspot.com/feeds/451166274059868224/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://informatique-securite.blogspot.com/2010/04/usurpation-didentite.html#comment-form" title="0 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2308554073173787609/posts/default/451166274059868224?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2308554073173787609/posts/default/451166274059868224?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/LaScuritInformatiqueVuDici/~3/t58SNLsIcMo/usurpation-didentite.html" title="Usurpation d´identité" /><author><name>guillaume blin</name><uri>https://profiles.google.com/105995578896763708814</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_-h2XV6tjAdE/S8IC4tBvC8I/AAAAAAAAAT8/vjt8g703At4/s72-c/usurpation.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://informatique-securite.blogspot.com/2010/04/usurpation-didentite.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D0INQ3Y6eip7ImA9WxFSEE0.&quot;"><id>tag:blogger.com,1999:blog-2308554073173787609.post-7779736828784585119</id><published>2010-04-11T10:06:00.000-07:00</published><updated>2010-04-11T10:06:32.812-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-04-11T10:06:32.812-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="News" /><title>Droit et Internet mars 2010</title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_-h2XV6tjAdE/S8IBdUqe6aI/AAAAAAAAAT0/MzQtTRfpZfU/s1600/droit.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="150" src="http://4.bp.blogspot.com/_-h2XV6tjAdE/S8IBdUqe6aI/AAAAAAAAAT0/MzQtTRfpZfU/s200/droit.jpg" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;Retour sur l´actualité juridique Internet et informatique du mois de mars 2010 proposée par le cabinet d'avocats Murielle-Isabelle Cahen.&lt;br /&gt;
ALLEMAGNE&lt;br /&gt;
La loi de conservation des données de connexion censurée outre-Rhin&lt;br /&gt;
Le tribunal constitutionnel allemand a censuré une loi de 2008 qui autorisait la rétention pendant six mois des données téléphoniques et Internet. Il invoque une atteinte à la vie privée. La conservation des données de connexion est nécessaire à des fins de sécurité et d'enquête. Mais ce n'est pas une raison pour faire n'importe quoi. C'est la leçon donnée en substance par le tribunal constitutionnel allemand au législateur. Il a en effet censuré une loi de 2008 qui prévoyait la conservation par les opérateurs de données de connexion, d'échanges de courriels et de données téléphoniques pendant six mois, afin que des enquêteurs puissent éventuellement y avoir recours. Le tribunal estime que ce texte de loi portait atteinte à la vie privée et au droit à avoir une correspondance privée. Plus exactement, il ne juge pas la conservation de ces données illégitime en elle-même. Mais il trouve disproportionnées les mesures prévues au nom de la sécurité en regard des droits qui sont bafoués. (01net)&lt;br /&gt;
&lt;br /&gt;
Lire l'article complet : &lt;a href="http://www.zataz.com/reportage-securite/20076/loi_-justice_-internet-mars-2010.html?utm_source=feedburner&amp;amp;utm_medium=feed&amp;amp;utm_campaign=Feed%3A+ZatazNews+%28ZATAZ+News%29&amp;amp;utm_content=Google+Reader"&gt;Droit et Internet online&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2308554073173787609-7779736828784585119?l=informatique-securite.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/DN-9kCOPha3Uwl6c4IJKsZXJSM0/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/DN-9kCOPha3Uwl6c4IJKsZXJSM0/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/DN-9kCOPha3Uwl6c4IJKsZXJSM0/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/DN-9kCOPha3Uwl6c4IJKsZXJSM0/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/LaScuritInformatiqueVuDici/~4/mUtIAClubDk" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://informatique-securite.blogspot.com/feeds/7779736828784585119/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://informatique-securite.blogspot.com/2010/04/droit-et-internet-mars-2010.html#comment-form" title="0 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2308554073173787609/posts/default/7779736828784585119?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2308554073173787609/posts/default/7779736828784585119?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/LaScuritInformatiqueVuDici/~3/mUtIAClubDk/droit-et-internet-mars-2010.html" title="Droit et Internet mars 2010" /><author><name>guillaume blin</name><uri>https://profiles.google.com/105995578896763708814</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_-h2XV6tjAdE/S8IBdUqe6aI/AAAAAAAAAT0/MzQtTRfpZfU/s72-c/droit.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://informatique-securite.blogspot.com/2010/04/droit-et-internet-mars-2010.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CkAGQXg6cCp7ImA9WxBaGE0.&quot;"><id>tag:blogger.com,1999:blog-2308554073173787609.post-3457561108921486244</id><published>2010-03-28T11:25:00.000-07:00</published><updated>2010-03-28T11:25:20.618-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-03-28T11:25:20.618-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Hackito ergo sum" /><category scheme="http://www.blogger.com/atom/ns#" term="Conférence" /><title>Hackito ergo sum, le Tout Paris du hacking</title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_-h2XV6tjAdE/S6-e2K1yTwI/AAAAAAAAATk/c1SMXlSr29Y/s1600/paris.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="150" src="http://4.bp.blogspot.com/_-h2XV6tjAdE/S6-e2K1yTwI/AAAAAAAAATk/c1SMXlSr29Y/s200/paris.jpg" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;strong&gt;Le programme &lt;/strong&gt;de la première conférence &lt;strong&gt;&lt;em&gt;Hackito  ergo sum &lt;/em&gt;&lt;/strong&gt;&lt;a href="http://hackitoergosum.org/program/" target="_new"&gt;&lt;strong&gt;vient d’être arrêté&lt;/strong&gt;&lt;/a&gt; et publié sur le  site de la manifestation. Durant 3 jours, du 8 au 10 avril prochain,  plusieurs spécialistes sécurité se succèderont dans les locaux de &lt;strong&gt;l’espace Main  d’œuvre&lt;/strong&gt;, 1 Rue Charles Garnier à Saint-Ouen(M°Porte de  Clichy). &lt;br /&gt;
Rodrigo Branco parlera de TPM, Benjamin Henrion titillera les  routeurs ADSL de certains FAI d’Outre Quiévrain, Carlos Sarraute de Core  Security dissertera sur le pentesting, et son collègue de travail, Luis  Alvarez Medina, dévoilera certains aspects aussi intéressants  qu’indiscrets d’Internet Explorer. A ne pas manquer non plus un petit  voyage dans la mémoire physique d’OS/X, par Mathieu Suiche le papa de  Sandman, une virée dans le monde de la VoIP et de ses vulnérabilités,  par Sandro Gauci, immédiatement suivi, communauté de thème oblige, par  un exposé du Maître de Cérémonie et organisateur Philippe Langlois, qui  conviera l’assistance à visiter le royaume du SS7. L’on reparlera  également de crack du GSM, de FPGA avec notamment une description des  travaux de Sébastien Bourdeauducq sur &lt;strong&gt;Milkymist&lt;/strong&gt;,  de crochetage de serrures… sans oublier l’inévitable concours « stop  the Fed » que l’on pourrait rebaptiser en «découvrez les barbouzes ».&lt;br /&gt;
&lt;br /&gt;
Source www.cnis-mag.com : &lt;a href="http://www.cnis-mag.com/hackito-ergo-sum-le-tout-paris-du-hacking.html"&gt;Hackito ergo sum, le Tout Paris du hacking&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2308554073173787609-3457561108921486244?l=informatique-securite.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/Cmvj5nYHVcAq2Ez78qin8z2MmJ0/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Cmvj5nYHVcAq2Ez78qin8z2MmJ0/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/Cmvj5nYHVcAq2Ez78qin8z2MmJ0/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Cmvj5nYHVcAq2Ez78qin8z2MmJ0/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/LaScuritInformatiqueVuDici/~4/MTtCjXA55x8" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://informatique-securite.blogspot.com/feeds/3457561108921486244/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://informatique-securite.blogspot.com/2010/03/hackito-ergo-sum-le-tout-paris-du.html#comment-form" title="2 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2308554073173787609/posts/default/3457561108921486244?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2308554073173787609/posts/default/3457561108921486244?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/LaScuritInformatiqueVuDici/~3/MTtCjXA55x8/hackito-ergo-sum-le-tout-paris-du.html" title="Hackito ergo sum, le Tout Paris du hacking" /><author><name>guillaume blin</name><uri>https://profiles.google.com/105995578896763708814</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_-h2XV6tjAdE/S6-e2K1yTwI/AAAAAAAAATk/c1SMXlSr29Y/s72-c/paris.jpg" height="72" width="72" /><thr:total>2</thr:total><feedburner:origLink>http://informatique-securite.blogspot.com/2010/03/hackito-ergo-sum-le-tout-paris-du.html</feedburner:origLink></entry><entry gd:etag="W/&quot;Ck8EQX0zcSp7ImA9WxBaFkQ.&quot;"><id>tag:blogger.com,1999:blog-2308554073173787609.post-5332769658601566477</id><published>2010-03-27T04:53:00.000-07:00</published><updated>2010-03-27T04:53:20.389-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-03-27T04:53:20.389-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Conseil" /><title>Guide de sécurisation de Windows face aux menaces des périphériques amovibles</title><content type="html">&lt;a href="http://3.bp.blogspot.com/_-h2XV6tjAdE/Sz44Koh41-I/AAAAAAAAAN8/qYI3x7lEYpI/s1600/cle-usb.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="200" src="http://3.bp.blogspot.com/_-h2XV6tjAdE/Sz44Koh41-I/AAAAAAAAAN8/qYI3x7lEYpI/s200/cle-usb.jpg" width="200" /&gt;&lt;/a&gt;J'évoquais dans un article &lt;a href="http://informatique-securite.blogspot.com/2010/01/les-dangers-de-la-cle-usb.html"&gt;Les dangers de la clé USB&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Voici un Guide de sécurisation face aux menaces des périphériques amovibles&lt;br /&gt;
"Au travers de ce guide complet, vous découvrirez les étapes permettant de sécuriser différentes versions de Windows (XP, Vista et Windows 7) face aux menaces des périphériques amovibles. Après avoir vu ensemble le fonctionnement de ces menaces, nous étudierons les différentes protections possibles à mettre en place en fonction des cas de figures rencontrés. "&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://www.zebulon.fr/dossiers/128-guide-securite-windows-menaces-peripheriques-amovibles.html"&gt;Lire le guide de sécurisation de Windows face aux menaces des périphériques amovibles&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2308554073173787609-5332769658601566477?l=informatique-securite.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/U1839BeZRPPLuhOKH7fiSJfn3-w/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/U1839BeZRPPLuhOKH7fiSJfn3-w/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/U1839BeZRPPLuhOKH7fiSJfn3-w/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/U1839BeZRPPLuhOKH7fiSJfn3-w/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/LaScuritInformatiqueVuDici/~4/M_wHhFF186s" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://informatique-securite.blogspot.com/feeds/5332769658601566477/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://informatique-securite.blogspot.com/2010/03/guide-de-securisation-de-windows-face.html#comment-form" title="0 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2308554073173787609/posts/default/5332769658601566477?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2308554073173787609/posts/default/5332769658601566477?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/LaScuritInformatiqueVuDici/~3/M_wHhFF186s/guide-de-securisation-de-windows-face.html" title="Guide de sécurisation de Windows face aux menaces des périphériques amovibles" /><author><name>guillaume blin</name><uri>https://profiles.google.com/105995578896763708814</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_-h2XV6tjAdE/Sz44Koh41-I/AAAAAAAAAN8/qYI3x7lEYpI/s72-c/cle-usb.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://informatique-securite.blogspot.com/2010/03/guide-de-securisation-de-windows-face.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CkIHSH45cSp7ImA9WxBaFkQ.&quot;"><id>tag:blogger.com,1999:blog-2308554073173787609.post-810293744800814485</id><published>2010-03-27T04:48:00.000-07:00</published><updated>2010-03-27T04:48:59.029-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-03-27T04:48:59.029-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Utilitaire" /><category scheme="http://www.blogger.com/atom/ns#" term="Usb-set" /><title>Usb-set : Logiciel de prévention contre les risques des supports amovibles</title><content type="html">&lt;a href="http://3.bp.blogspot.com/_-h2XV6tjAdE/S63wlioZh8I/AAAAAAAAATc/-B8U_8pwucE/s1600/usb-set.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="133" src="http://3.bp.blogspot.com/_-h2XV6tjAdE/S63wlioZh8I/AAAAAAAAATc/-B8U_8pwucE/s200/usb-set.jpg" width="200" /&gt;&lt;/a&gt;J'évoquais dans un article&amp;nbsp; &lt;a href="http://informatique-securite.blogspot.com/2010/01/les-dangers-de-la-cle-usb.html"&gt;Les    dangers de la clé USB&lt;/a&gt;&lt;br /&gt;
&lt;br /&gt;
Et voici la sortie de USB-Set qui est un outil de prévention destiné à vous aider à configurer votre PC pour limiter les risques de propagation des infections par supports amovibles entre votre PC et ces supports. &lt;br /&gt;
Avec USB-set, vous pourrez régler facilement les fonctions Autorun et Autoplay de Windows, nettoyer les traces laissées par d'anciens supports amovibles, activer/désactiver la reconnaissance de ce type de périphériques, vacciner les disques présents et installer le résident qui s'occupera de vacciner tout périphérique de stockage amovible inséré ultérieurement.&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://telechargement.zebulon.fr/usb-set.html"&gt;Téléchargement de usb-set&lt;/a&gt;&lt;br /&gt;
&lt;a href="http://forum.zebulon.fr/usb-set-ver-13-t173063.html"&gt;Tutoriel sur USB-Set&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2308554073173787609-810293744800814485?l=informatique-securite.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/4M19IvhkXgB3oxX5GDlen7NxsdU/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/4M19IvhkXgB3oxX5GDlen7NxsdU/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/4M19IvhkXgB3oxX5GDlen7NxsdU/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/4M19IvhkXgB3oxX5GDlen7NxsdU/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/LaScuritInformatiqueVuDici/~4/ICCC-ihl1sQ" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://informatique-securite.blogspot.com/feeds/810293744800814485/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://informatique-securite.blogspot.com/2010/03/usb-set-logiciel-de-prevention-contre.html#comment-form" title="0 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2308554073173787609/posts/default/810293744800814485?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2308554073173787609/posts/default/810293744800814485?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/LaScuritInformatiqueVuDici/~3/ICCC-ihl1sQ/usb-set-logiciel-de-prevention-contre.html" title="Usb-set : Logiciel de prévention contre les risques des supports amovibles" /><author><name>guillaume blin</name><uri>https://profiles.google.com/105995578896763708814</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_-h2XV6tjAdE/S63wlioZh8I/AAAAAAAAATc/-B8U_8pwucE/s72-c/usb-set.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://informatique-securite.blogspot.com/2010/03/usb-set-logiciel-de-prevention-contre.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DkcNRnk5cSp7ImA9WxBaFEs.&quot;"><id>tag:blogger.com,1999:blog-2308554073173787609.post-2369265322600698732</id><published>2010-03-24T13:54:00.000-07:00</published><updated>2010-03-24T13:54:57.729-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-03-24T13:54:57.729-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Hacktiviste" /><title>Quel est l’avenir du hacking et de l’intrusion cybernétique ?</title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_-h2XV6tjAdE/S6p8DAczPwI/AAAAAAAAATQ/uKzvveBqS2w/s1600/piratage.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="112" src="http://4.bp.blogspot.com/_-h2XV6tjAdE/S6p8DAczPwI/AAAAAAAAATQ/uKzvveBqS2w/s200/piratage.jpg" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;On voyait les hackers comme des individus cinglés ou criminels. Quelques évènements récents attirent l’attention sur le fait que ce sont de plus en plus souvent des organisations qui agissent dans un but politique défini.&lt;br /&gt;
&lt;br /&gt;
Un nouveau mot est apparu parmi les spécialistes : « hacktiviste » désigne les activistes qui, employant les méthodes et les compétences des hackers, pénètrent les réseaux des autorités, les perturbant, les paralysent.&lt;br /&gt;
&lt;br /&gt;
Le Global Internet Freedom Consortium (GIFC) créé aux Etats-Unis par des membres du Falum Gong chinois est réputé produire les plus puissants programmes permettant de casser les murailles de la censure. Ces cyberactivistes ont d’abord travaillé sur la Chine mais ils interviennent maintenant en Iran.&lt;br /&gt;
&lt;br /&gt;
Des réseaux de plus en plus nombreux pratiquent l’intervention cybernétique pour protéger la libre circulation de l’information de l’intervention des Etats. Et d’autres Etats, partisans de la libre information, peuvent les appuyer. Par exemple, Freedom House et Sesawe Consortium qui pratiquent l’intrusion cybernétique seraient financés par le State Department.&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://blogs.lesechos.fr/article.php?id_article=3724"&gt;Lire l'article complet : Quel est l’avenir du hacking et de l’intrusion cybernétique ? &lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2308554073173787609-2369265322600698732?l=informatique-securite.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/Vr4JaijR-UHrPfdxsOynu1iPCLI/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Vr4JaijR-UHrPfdxsOynu1iPCLI/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/Vr4JaijR-UHrPfdxsOynu1iPCLI/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Vr4JaijR-UHrPfdxsOynu1iPCLI/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/LaScuritInformatiqueVuDici/~4/EmTopEufzZ0" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://informatique-securite.blogspot.com/feeds/2369265322600698732/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://informatique-securite.blogspot.com/2010/03/quel-est-lavenir-du-hacking-et-de.html#comment-form" title="0 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2308554073173787609/posts/default/2369265322600698732?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2308554073173787609/posts/default/2369265322600698732?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/LaScuritInformatiqueVuDici/~3/EmTopEufzZ0/quel-est-lavenir-du-hacking-et-de.html" title="Quel est l’avenir du hacking et de l’intrusion cybernétique ?" /><author><name>guillaume blin</name><uri>https://profiles.google.com/105995578896763708814</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_-h2XV6tjAdE/S6p8DAczPwI/AAAAAAAAATQ/uKzvveBqS2w/s72-c/piratage.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://informatique-securite.blogspot.com/2010/03/quel-est-lavenir-du-hacking-et-de.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A0EFRX8ycSp7ImA9WxFSEUo.&quot;"><id>tag:blogger.com,1999:blog-2308554073173787609.post-8394049231100498033</id><published>2010-03-18T09:07:00.000-07:00</published><updated>2010-04-13T10:26:54.199-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-04-13T10:26:54.199-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="ADS" /><category scheme="http://www.blogger.com/atom/ns#" term="Dossier" /><title>Le danger des flux additionnels - ADS : Alternate Data Stream</title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_-h2XV6tjAdE/S6EG8SpH0YI/AAAAAAAAATA/ki6y6QheUEM/s1600-h/1211805627.png" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="200" src="http://4.bp.blogspot.com/_-h2XV6tjAdE/S6EG8SpH0YI/AAAAAAAAATA/ki6y6QheUEM/s200/1211805627.png" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;ADS signifie &lt;b&gt;Alternate Data Stream&lt;/b&gt; (flux de données additionnels). Cette technique ne concerne que les systèmes de fichiers NTFS utilisé sous Windows. &lt;br /&gt;
Elle permet de cacher des flux de données dans un fichier totalement légitime. Ces flux peuvent être un simple fichier texte, une image ou bien du code exécutable. &lt;br /&gt;
Ces données cachées sont totalement invisibles pour l’explorateur ou même l’invite de commande Windows. La taille du fichier qui contient un ou plusieurs flux est tout simplement la même que celle du fichier ne contenant aucun flux.&lt;br /&gt;
Une technique qui intéresse particulièrement tout individu souhaitant cacher des fichiers, virus, chevaux de troies… aux yeux du système et de l’utilisateur.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Mais alors pour quelles raisons Microsoft a-t’il implémenté une telle fonctionnalité dans son système de fichier NTFS?&lt;/b&gt;&lt;br /&gt;
Une des raisons principales du support des ADS par Windows est de permettre le support du système de fichiers Macintosh Hierarchical File System (HFS) et ainsi de permettre à un système de type Windows d'être serveur de fichiers pour des clients Macintosh.&lt;br /&gt;
De nos jours, ils sont aussi utilisés par les antivirus qui stockent les checksums (sommes de vérification qui assurent l’intégrité du fichier) dans un flux, par des applications comme Internet Explorer, Outlook Express ou Windows Messenger qui marquent les fichiers qui en sont issus pour prévenir l’exécution de ces derniers. Le système de quotas, depuis Windows server 2003 R2, utilise aussi les Alternate Data Streams.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Les principaux dangers&lt;/b&gt;&lt;br /&gt;
- Les flux ne sont visibles que par des logiciels spécialisés tierces.&lt;br /&gt;
- Les flux ne s'attachent pas seulement aux fichiers, mais aussi aux répertoires ou racine d’un volume.&lt;br /&gt;
- Il peut y avoir plusieurs flux attachés à un même fichier.&lt;br /&gt;
- Sans outil spécifique, la suppression d’un flux nécessite soit la suppression du fichier hôte, soit le déplacement déplacement du fichier hôte vers un système de fichier non NTFS (une clé USB formatée en FAT32 par exemple).&lt;br /&gt;
- Le système ne prenant pas en compte la taille des flux, il peut indiquer un espace disque disponible important alors que votre disque est plein, entrainant ainsi un dysfonctionnement.&lt;br /&gt;
- Les flux peuvent être exécutés.&lt;br /&gt;
- Selon le système, seul le nom du fichier hôte peut apparaître lors de l'exécution d'un flux.&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Les ADS en pratique&lt;/b&gt;&lt;br /&gt;
Il est techniquement assez simple de créer des ADS. &lt;b&gt;&lt;br /&gt;
&lt;/b&gt;&lt;br /&gt;
Lancer un invite de commande (démarrer &amp;gt; exécuter&amp;gt; taper cmd puis entrée) &lt;b&gt;&lt;/b&gt;&lt;br /&gt;
Ensuite il suffit de créer un dossier pour faire les tests :&lt;br /&gt;
&lt;i&gt;mkdir c:\testads&lt;/i&gt;&lt;b&gt;&lt;br /&gt;
&lt;/b&gt;&lt;br /&gt;
Puis se déplacer dedans :&lt;br /&gt;
&lt;i&gt;cd c:\testads &lt;/i&gt;&lt;b&gt;&lt;/b&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_-h2XV6tjAdE/S5qIKYqZuJI/AAAAAAAAASQ/fSLt7wTzSeE/s1600-h/creation-ads-1.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="46" src="http://3.bp.blogspot.com/_-h2XV6tjAdE/S5qIKYqZuJI/AAAAAAAAASQ/fSLt7wTzSeE/s200/creation-ads-1.png" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;Il faut ensuite créer un simple fichier texte avec un peu de contenu grâce à :&lt;br /&gt;
&lt;i&gt;echo "Ceci est un simple fichier texte" &amp;gt; fichier.txt&lt;/i&gt;&lt;br /&gt;
De lancer la commande "dir" pour afficher le contenu du dossier et la taille du fichier et l'espace disque disponible :&lt;br /&gt;
&lt;i&gt;dir&lt;/i&gt;&lt;br /&gt;
Nous pouvons maintenant créer un ADS :&lt;br /&gt;
&lt;i&gt;echo "Ceci un 2e fichier cache dans un flux de donnees" &amp;gt; fichier.txt:ads1.txt&lt;/i&gt;&lt;br /&gt;
Ensuite effectuer la commande dir pour constater que la taille du fichier, le contenu du dossier et l'espace disponible sont identiques :&lt;br /&gt;
&lt;i&gt;dir &lt;/i&gt;&lt;br /&gt;
Pour ouvrir le fichier texte classique, utilisez :&lt;br /&gt;
&lt;i&gt;start fichier.txt&lt;/i&gt;&lt;br /&gt;
ou bien&lt;br /&gt;
&lt;i&gt;notepad fichier.txt&lt;/i&gt;&lt;br /&gt;
Pour ouvrir l'ADS, utilisez :&lt;br /&gt;
&lt;i&gt;notepad fichier.txt:ads1.txt&lt;/i&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_-h2XV6tjAdE/S5qIN37IrDI/AAAAAAAAASY/Q6tAgkrXkIM/s1600-h/creation-ads-2.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="110" src="http://4.bp.blogspot.com/_-h2XV6tjAdE/S5qIN37IrDI/AAAAAAAAASY/Q6tAgkrXkIM/s200/creation-ads-2.jpg" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;Vous pouvez créer un deuxième ADS et constater que le résultat de la commande "dir" est toujours le même et l'ouvrir lui aussi :&lt;b&gt;&lt;br /&gt;
&lt;/b&gt;&lt;br /&gt;
&lt;i&gt;echo "Ceci un 2e fichier cache dans un flux de donnees" &amp;gt; fichier.txt:ads2.txt&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;dir&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;notepad fichier.txt:ads2.txt&lt;/i&gt;&lt;b&gt;&lt;br /&gt;
&lt;/b&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_-h2XV6tjAdE/S5qIQI08z9I/AAAAAAAAASg/IIuPyh7O-2g/s1600-h/creation-ads-3.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="126" src="http://1.bp.blogspot.com/_-h2XV6tjAdE/S5qIQI08z9I/AAAAAAAAASg/IIuPyh7O-2g/s200/creation-ads-3.jpg" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;Il est possible de faire la même chose avec d'autres fichiers même des exécutables, par exemple en utilisant notepad.exe qui correspond au bloc note et calc.exe qui correspond à la calculatrice (%windir% correspond au dossier contenant les fichiers windows par défaut c:\windows) :&lt;br /&gt;
&lt;i&gt;type %windir%\system32\calc.exe &amp;gt; &lt;/i&gt;&lt;i&gt;%windir%&lt;/i&gt;&lt;i&gt;\system32\notepad.exe:calc_ads.exe&lt;/i&gt;&lt;br /&gt;
&lt;i&gt;start &lt;/i&gt;&lt;i&gt;%windir%&lt;/i&gt;&lt;i&gt;\system32\notepad.exe:calc_ads.exe&lt;/i&gt;&lt;br /&gt;
La calculatrice s'ouvre.&lt;br /&gt;
Ces manipulations nécessitent qu'à un moment donné le fichier que l'on souhaite insérer dans un flux soit existant comme un "simple" fichier (par exemple calc.exe). Une fois placé dans le flux, le fichier "simple" d'origine peut alors être supprimé.&lt;br /&gt;
&lt;br /&gt;
Prochain épisode "&lt;a href="http://informatique-securite.blogspot.com/2010/04/detecter-et-supprimer-les-alternate.html"&gt;Détecter et supprimer les Alternate Data Streams&lt;/a&gt;"&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2308554073173787609-8394049231100498033?l=informatique-securite.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/FLfQAMFCMnmhacHB1ymE7TPn6js/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/FLfQAMFCMnmhacHB1ymE7TPn6js/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/FLfQAMFCMnmhacHB1ymE7TPn6js/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/FLfQAMFCMnmhacHB1ymE7TPn6js/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/LaScuritInformatiqueVuDici/~4/_fQiwwu9tdk" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://informatique-securite.blogspot.com/feeds/8394049231100498033/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://informatique-securite.blogspot.com/2010/03/le-danger-des-flux-additionnels-ads.html#comment-form" title="0 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2308554073173787609/posts/default/8394049231100498033?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2308554073173787609/posts/default/8394049231100498033?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/LaScuritInformatiqueVuDici/~3/_fQiwwu9tdk/le-danger-des-flux-additionnels-ads.html" title="Le danger des flux additionnels - ADS : Alternate Data Stream" /><author><name>guillaume blin</name><uri>https://profiles.google.com/105995578896763708814</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_-h2XV6tjAdE/S6EG8SpH0YI/AAAAAAAAATA/ki6y6QheUEM/s72-c/1211805627.png" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://informatique-securite.blogspot.com/2010/03/le-danger-des-flux-additionnels-ads.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CUANQ3s6fip7ImA9WxBbGEw.&quot;"><id>tag:blogger.com,1999:blog-2308554073173787609.post-336259479482137507</id><published>2010-03-17T01:16:00.000-07:00</published><updated>2010-03-17T01:16:32.516-07:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-03-17T01:16:32.516-07:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="News" /><category scheme="http://www.blogger.com/atom/ns#" term="Webmail" /><title>Les députés devraient-ils être sensibilisés à la sécurité informatique ?</title><content type="html">&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_-h2XV6tjAdE/S5_I__tZD5I/AAAAAAAAAS4/QjgIzeg3fzI/s1600-h/assemblee_nationale.jpg" imageanchor="1" style="clear: left; float: left; margin-bottom: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="200" src="http://2.bp.blogspot.com/_-h2XV6tjAdE/S5_I__tZD5I/AAAAAAAAAS4/QjgIzeg3fzI/s200/assemblee_nationale.jpg" width="200" /&gt;&lt;/a&gt;&lt;/div&gt;De nombreux députés utilisent des services grand-public comme le webmail. Or, l’accès à ces comptes de messagerie est souvent facile à obtenir en exploitant le système de restauration de mot de passe. Deux députés en ont récemment fait les frais.&lt;br /&gt;
&lt;br /&gt;
Trop imprudents les députés français ? A en croire un article publié sur le site des Inrocks, la question mérite en tout cas d'être posée.&lt;br /&gt;
&lt;br /&gt;
Suite à la publication d'un billet sur les travaux de chercheurs britanniques relatifs à la faiblesse du système de question de sécurité des webmail, le journaliste Nicolas Kayser-Bril a reçu des captures d'écran des comptes de messagerie de deux députés : Pierre Forgues et philippe Goujon.&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://www.zdnet.fr/actualites/internet/0,39020774,39750163,00.htm#xtor=RSS-8"&gt;Lire l'article : Les députés devraient-ils être sensibilisés à la sécurité informatique ? &lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/2308554073173787609-336259479482137507?l=informatique-securite.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/VHvdCEVstptkpotjkYsGn5UC6xc/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/VHvdCEVstptkpotjkYsGn5UC6xc/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/VHvdCEVstptkpotjkYsGn5UC6xc/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/VHvdCEVstptkpotjkYsGn5UC6xc/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/LaScuritInformatiqueVuDici/~4/ZDj1mc6HMIs" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://informatique-securite.blogspot.com/feeds/336259479482137507/comments/default" title="Publier les commentaires" /><link rel="replies" type="text/html" href="http://informatique-securite.blogspot.com/2010/03/les-deputes-devraient-ils-etre.html#comment-form" title="0 commentaires" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/2308554073173787609/posts/default/336259479482137507?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/2308554073173787609/posts/default/336259479482137507?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/LaScuritInformatiqueVuDici/~3/ZDj1mc6HMIs/les-deputes-devraient-ils-etre.html" title="Les députés devraient-ils être sensibilisés à la sécurité informatique ?" /><author><name>guillaume blin</name><uri>https://profiles.google.com/105995578896763708814</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_-h2XV6tjAdE/S5_I__tZD5I/AAAAAAAAAS4/QjgIzeg3fzI/s72-c/assemblee_nationale.jpg" height="72" width="72" /><thr:total>0</thr:total><feedburner:origLink>http://informatique-securite.blogspot.com/2010/03/les-deputes-devraient-ils-etre.html</feedburner:origLink></entry></feed>

