Home » Archive

Articles in the Sécurité Category

Sécurité »

[4 jan 2012 | No Comment | ]

Projet SocialBeat :

Créer une plateforme semi-automatisée permettant de s’assurer de la présence (online) d’(h)activistes sans entraves ou obligation.

Cet article vise en particulier la sauvegarde du pad d’origine

Nom du projet : 
SocialBeat, heartping, hackerwatch, Nodwatch …

Objectifs :

pouvoir lancer rapidement une alerte plausible en cas de disparition inattendue d’un activiste
donner les moyens de gérer au mieux une disparition « médiatique » volontaire

Formalisation du fonctionnement :
Architecture modulaire avec une ossature de base comprenant :

des personnes
une fonction : watched / watcher, chacun pouvant avoir les deux statuts, sans que ce soit une obligation
des paramètres de …

Sécurité »

[1 juin 2011 | No Comment | ]

Ce document est une traduction de « Guide to the Secure Configuration of Red Hat Entreprise Linux 5 » produit par la NSA (National Security Agency) avec de légères modifications.
La traduction concerne la partie 3.16.3 « Secure the Apache Configuration » (page 166) à la partie 3.16.5.3 « Run Apache in a chroot Jail if Possible » (page 181).

Le document original est la propriété de la NSA (je ne vois aucune mention concernant le copyright sur le rapport et sur le site, si quelqu’un le voit, merci de faire passer …

Sécurité »

[22 mai 2011 | 2 Comments | ]

Traduction de « http://seclists.org/fulldisclosure/2011/May/434» par Skhaen, RomainRiviere, agarwaen, bituur esztreym, exred, Floyd, Temporalior, Trisha, Zarkass, satanas_g , Cubox et sans oublier SPYOU <3
Licence de l’original : free copy, quote it as much as you want, no tax to be paid
Licence de la traduction : Creative Commons | CC0 — “No Rights Reserved”
Note : Vous pouvez réutiliser cette traduction comme vous le voulez en attribuant le travail aux auteurs, merci pour eux.

________________________________________________________________________
– TOP SECRET — TOP SECRET — TOP SECRET — TOP SECRET — TOP SECRET –
–==[ CULT …

Memo, Sécurité »

[13 mar 2011 | No Comment | ]

Générer sa clé GPG

gpg –gen-key

Exporter la clef sur un serveur de clefs

gpg –keyserver pgp.mit.edu –send-keys ID_de_la_clé

Liste de serveurs :

pool.sks-keyservers.net
subkeys.pgp.net
pgp.mit.edu
ldap://certserver.pgp.com

Certificat de révocation

Créer un certificat de révocation

gpg –output revoke.asc –gen-revoke ID_de_la_clé

Pour révoquer la clé :

gpg –import revoke.asc

Pour l’exporter sur le(s) serveur(s)

gpg –keyserver pgp.mit.edu –send-keys ID_de_la_clé

Clé publique

Lister les clefs publiques en votre possession :

gpg –list-keys

Afficher les signatures des clefs publiques en votre possession : 

gpg –list-sigs

afficher l’empreinte d’une clef publique de votre trousseau :  

gpg –fingerprint

Éditer certaines informations associées à une clef publique de votre trousseau de clefs :

gpg –edit-key info-clef

Effacer …

Memo, Sécurité »

[24 fév 2011 | One Comment | ]

« GNU Privacy Guard (GPG ou GnuPG) est un logiciel qui permet à ses utilisateurs de transmettre des messages signés et/ou chiffrés. Cela permet ainsi de garantir l’authenticité dans le premier cas et/ou, dans le second cas, la confidentialité du message.  GPG est un remplacement libre de la suite PGP de logiciels cryptographiques (plus précisément, de cryptographie asymétrique). Il est disponible selon les termes de la GNU GPL« .
source : wikipedia (oui encore)

ATTENTION : ce qui suit est un honteux recopiage de ces 2 pages : « GPGMiniHowto » et  « GPG Wikibooks« . C’est plus …

Sécurité »

[21 fév 2011 | 2 Comments | ]

« TrueCrypt est un logiciel gratuit et open-source de chiffrement à la volée, fonctionnant sur Microsoft Windows XP/2000/2003/Vista (32-bit et 64-bit)/7, Mac OS X et Linux. Il permet de créer un disque virtuel chiffré (volume TrueCrypt) contenu dans un fichier et de le monter comme un disque physique réel.
TrueCrypt peut aussi chiffrer une partition entière ou un périphérique, comme une disquette ou une clé USB. Le chiffrement est automatique, en temps réel et transparent.  Tout ce qui sera stocké dans un volume TrueCrypt sera entièrement chiffré (i.e. incluant les noms …

Sécurité »

[18 jan 2011 | 2 Comments | ]

Traduction de « Configuring your browser to use Tor » par Skhaen, Gordontesos, fo0_ et Haygus
Licence de l’original : Creative Commons Attribution 3.0 United States License
Licence de la traduction : Creative Commons | CC0 — “No Rights Reserved”
Note : Vous pouvez réutiliser cette traduction comme vous le voulez en attribuant le travail à l’auteur (cf. CC-BY), merci pour eux.

________________________________________________________________________
Le réseau Tor compte sur des volontaires qui fournissent de la bande passante. Plus il y aura de monde à héberger un relais Tor, plus le réseau sera rapide. Si vous disposez …

Sécurité »

[18 jan 2011 | One Comment | ]

Traduction de « Configuring your browser to use Tor » par Skhaen et Gordontesos
Licence de l’original : Creative Commons Attribution 3.0 United States License
Licence de la traduction : Creative Commons | CC0 — “No Rights Reserved”
Note : Vous pouvez réutiliser cette traduction comme vous le voulez en attribuant le travail à l’auteur (cf. CC-BY), merci pour eux.

________________________________________________________________________

Si vous utilisez Firefox (ce que nous recommandons), vous n’aurez pas besoin des informations de cette page. Installez simplement le plugin Torbutton, redémarrez Firefox, et ça fonctionne.

Autrement, il vous faudra configurer manuellement les paramètres …

Sécurité »

[14 jan 2011 | One Comment | ]

Traduction de « Running the Tor client on Linux/BSD/Unix » par Skhaen et Gordontesos
Licence de l’original : Creative Commons Attribution 3.0 United States License
Licence de la traduction : Creative Commons  | CC0 — “No Rights Reserved”
Note : Vous pouvez réutiliser cette traduction comme vous le voulez en attribuant le travail à l’auteur (cf. CC-BY), merci pour eux.

________________________________________________________________________
Veuillez noter que ces instructions d’installation s’appliquent au client Tor. Si vous souhaitez relayer le trafic pour d’autres utilisateurs afin d’aider le réseau à s’étendre (merci de le faire), lisez le guide …