<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Helloblog &#187; Non classé</title>
	<atom:link href="http://www.helloblog.fr/index.php/category/non-classe/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.helloblog.fr</link>
	<description>Internet n'est pas un parc d'attraction.</description>
	<lastBuildDate>Thu, 02 Feb 2012 13:31:21 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Petite mémoire ? alors STOP aux &#171;&#160;login &#8211; Passoire&#160;&#187; !</title>
		<link>http://www.helloblog.fr/index.php/petite-memoire-alors-stop-aux-login-passoire/</link>
		<comments>http://www.helloblog.fr/index.php/petite-memoire-alors-stop-aux-login-passoire/#comments</comments>
		<pubDate>Thu, 02 Feb 2012 13:27:16 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Cloud]]></category>
		<category><![CDATA[mot de passe]]></category>
		<category><![CDATA[Norton]]></category>
		<category><![CDATA[Outils]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=2273</guid>
		<description><![CDATA[Grâce à NORTON IDENTITY SAFE (version beta, à tester gratuitement) !!! Probablement mon outil préféré en la matière, et déjà intégré dans les différents produits Norton, mais cette fois en seul &#171;&#160;plugin&#160;&#187; de vos navigateurs : Internet Explorer, Chrome, Firefox, Safari et Opéra; ainsi que vos smart-trucs car également disponible pour iOS et Android ! [...]]]></description>
			<content:encoded><![CDATA[<p><em><a href="http://www.helloblog.fr/wp-content/uploads/2012/02/Norton-ISb.png"><img class="alignleft  wp-image-2275" title="Norton ISb" src="http://www.helloblog.fr/wp-content/uploads/2012/02/Norton-ISb-263x300.png" alt="" width="158" height="180" /></a></em>Grâce à <a href="https://identitysafe-beta.norton.com/">NORTON IDENTITY SAFE</a> (version beta, à tester gratuitement) !!!</p>
<p>Probablement <strong>mon outil préféré</strong> en la matière, et déjà intégré dans les différents produits Norton, mais cette fois en seul &laquo;&nbsp;plugin&nbsp;&raquo; de vos navigateurs : <strong>Internet</strong> <strong>Explorer, Chrome, Firefox, Safari et Opéra</strong>; ainsi que vos smart-trucs car également disponible pour <strong>iOS et Android</strong> !</p>
<p>Et tout ça, <span style="text-decoration: underline;">synchronisé</span> dans un<span style="text-decoration: underline;"> cloud sécurisé</span> !</p>
<p>Rien à ajouter, si ce n&#8217;est : <strong>l&#8217;essayer c&#8217;est l&#8217;adopter !</strong> <img src='http://www.helloblog.fr/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/petite-memoire-alors-stop-aux-login-passoire/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>DAVOS Global Risks 2012 : &#171;&#160;the dark side of connectivity&#160;&#187;</title>
		<link>http://www.helloblog.fr/index.php/davos-global-risks-2012-the-dark-side-of-connectivity/</link>
		<comments>http://www.helloblog.fr/index.php/davos-global-risks-2012-the-dark-side-of-connectivity/#comments</comments>
		<pubDate>Thu, 26 Jan 2012 09:30:34 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Chiffres]]></category>
		<category><![CDATA[Cyber-guerre]]></category>
		<category><![CDATA[Espionnage]]></category>
		<category><![CDATA[Infrastructures critiques]]></category>
		<category><![CDATA[Protection]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=2244</guid>
		<description><![CDATA[&#160; Chaque année, à l&#8217;occasion de la petite semaine de sports d&#8217;hiver helvète réunissant le gratin mondial, un rapport sur les risques globaux est publié. Au delà du côté anxiogène de l&#8217;affaire, il reste toujours plus utile de savoir pour anticiper, que de rester dans l&#8217;ignorance&#8230; A noter cette année, un chapitre important dédié aux [...]]]></description>
			<content:encoded><![CDATA[<p>&nbsp;</p>
<p><a href="http://www.helloblog.fr/wp-content/uploads/2012/01/davos-soldier2.jpg"><img class="alignleft size-medium wp-image-2246" title="davos-soldier2" src="http://www.helloblog.fr/wp-content/uploads/2012/01/davos-soldier2-300x168.jpg" alt="" width="300" height="168" /></a> Chaque année, à l&#8217;occasion de la petite semaine de sports d&#8217;hiver helvète réunissant le gratin mondial, un <a href="http://www3.weforum.org/docs/WEF_GlobalRisks_Report_2012.pdf">rapport sur les risques globaux</a> est publié. Au delà du côté anxiogène de l&#8217;affaire, il reste toujours plus utile de savoir pour anticiper, que de rester dans l&#8217;ignorance&#8230; A noter cette année, un chapitre important dédié aux <strong>risques technologiques</strong> dont les &laquo;&nbsp;<strong>cyber-attaques</strong>&nbsp;&raquo; et &laquo;&nbsp;<strong>défaillances de systèmes critiques</strong>&laquo;&nbsp;.</p>
<p>Voici un court extrait :</p>
<p><strong><em>Objectives of Cyber Attacks :<br />
</em></strong></p>
<p><span style="text-decoration: underline;"><em>Sabotage</em></span></p>
<ul>
<li><em>Users may not realize when <strong>data has been maliciously, surreptitiously modified</strong> and make decisions based on the altered data. In the case of advanced military control systems, effects could be catastrophic. National critical infrastructures are <strong>increasingly connected to the Internet</strong>, often using bandwidth leased from private companies, outside of government protection and oversight.</em></li>
</ul>
<p><span style="text-decoration: underline;"><em>Espionage</em></span></p>
<ul>
<li><em>Sufficiently skilled hackers can steal vast quantities of information remotely, <strong>including highly sensitive corporate, political and military communications. </strong></em></li>
</ul>
<p><span style="text-decoration: underline;"><em>Subversion</em></span></p>
<ul>
<li><em>The Internet can spread<strong> false information</strong> as easily as true. This can be achieved by hacking websites or by simply designing misinformation that spreads virally. <strong>Denial-of-service attacks</strong> can prevent people from accessing data, most commonly by using “botnets” to drown the target in requests for data, which leaves no spare capacity to respond to legitimate users.</em></li>
</ul>
<p>&nbsp;</p>
<p>Voici un des schémas associés :</p>
<p style="text-align: center;"><img class="wp-image-2245 aligncenter" title="Davos2012-1" src="http://www.helloblog.fr/wp-content/uploads/2012/01/Davos2012-1.png" alt="" width="476" height="523" /></p>
<p style="text-align: left;">Le mini-site en cliquant sur l&#8217;image : <a href="http://reports.weforum.org/global-risks-2012/"><img class="aligncenter  wp-image-2249" style="border: 1px solid black;" title="WEF2012" src="http://www.helloblog.fr/wp-content/uploads/2012/01/WEF2012-211x300.png" alt="" width="211" height="300" /></a></p>
<p>&nbsp;</p>
<p>Et le site du<strong> WORLD ECONOMIC FORUM</strong> en lui-même :<a href="http://www.weforum.org/issues/global-risks"> http://www.weforum.org/issues/global-risks</a></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/davos-global-risks-2012-the-dark-side-of-connectivity/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>A propos de prédictions&#8230;ou pas ?</title>
		<link>http://www.helloblog.fr/index.php/a-propos-de-predictions-ou-pas/</link>
		<comments>http://www.helloblog.fr/index.php/a-propos-de-predictions-ou-pas/#comments</comments>
		<pubDate>Thu, 05 Jan 2012 16:15:31 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Cyber-guerre]]></category>
		<category><![CDATA[Futur]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=2218</guid>
		<description><![CDATA[Juste une petite réflexion sur le sujet, alors que les prévisions ou prédictions fleurissent en cette période de l&#8217;année et que les avis s&#8217;opposent sur leur pertinence&#8230; Lisez plutôt : &#171;&#160;If we are now in the process of transforming the way we create wealth, from the industrial to the informational … the more knowledge-intensive military [...]]]></description>
			<content:encoded><![CDATA[<p>Juste une petite réflexion sur le sujet, alors que les prévisions ou prédictions fleurissent en cette période de l&#8217;année et que les avis s&#8217;opposent sur leur pertinence&#8230;</p>
<p>Lisez plutôt :</p>
<blockquote><p><a href="http://www.helloblog.fr/wp-content/uploads/2012/01/vision.jpg"><img class="alignleft  wp-image-2220" title="vision" src="http://www.helloblog.fr/wp-content/uploads/2012/01/vision-199x300.jpg" alt="" width="107" height="161" /></a><em>&laquo;&nbsp;If we are now in the process of transforming the way we create wealth, from the industrial to the informational … the more knowledge-intensive military action becomes, the more nonlinear it becomes; the more a small input someplace can neutralize an enormous investment. And having the right bit or byte of information at the right place at the right time, in India or in Turkistan or in God knows where, could neutralize an enormous amount of military power somewhere else … Think in terms of families. Think in terms of narco-traffickers. And think in terms of the very, very smart hacker sitting in Tehran.&nbsp;&raquo;</em></p>
<p>- Alvin Toffler</p></blockquote>
<p>&nbsp;</p>
<p>Mais le plus intéressant, me semble-t-il, est que cette citation provient d&#8217;un article de <a href="http://www.wired.com/wired/archive/1.05/toffler.html">Wired</a>, daté de 1993 !!!</p>
<p>Et d&#8217;ailleurs, pour en savoir plus sur les prédictions passées, tout est là :</p>
<p><a href="http://www.elon.edu/predictions/"><img class="wp-image-2226 alignnone" title="Imagining the internet" src="http://www.helloblog.fr/wp-content/uploads/2012/01/Imagining-the-internet.jpg" alt="" width="640" height="88" /></a></p>
<p>&nbsp;</p>
<p>Pour ma part, j&#8217;attendrais un peu que le peloton soit passé&#8230;mais d&#8217;ici là, <span style="text-decoration: underline;"><strong>excellente année 2012 !!!</strong></span></p>
<p>N&#8217;en déplaise au Mayas&#8230;</p>
<p>&nbsp;</p>
<blockquote><p> <em>Le pire n&#8217;est jamais certain.</em></p></blockquote>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/a-propos-de-predictions-ou-pas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Evolution des parts de marché des OS mobiles&#8230;et autres statistiques, à la demande !</title>
		<link>http://www.helloblog.fr/index.php/evolution-des-parts-de-marche-des-os-mobiles-et-autres-statistiques-a-la-demande/</link>
		<comments>http://www.helloblog.fr/index.php/evolution-des-parts-de-marche-des-os-mobiles-et-autres-statistiques-a-la-demande/#comments</comments>
		<pubDate>Wed, 21 Dec 2011 15:45:45 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Mobile]]></category>
		<category><![CDATA[Smartphone]]></category>
		<category><![CDATA[statistiques]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=2191</guid>
		<description><![CDATA[Un site à découvrir, qui permet de sortir des graphiques pleins d&#8217;enseignements, mais je vous laisse jouer&#8230;en cliquant sur l&#8217;image ci-dessous : Quelques exemples : Les OS mobiles sur les 3 dernières années, dans le monde : Idem, pour la France : (je suis quand même surpris par les chiffres Symbian et BB en France&#8230;) [...]]]></description>
			<content:encoded><![CDATA[<p>Un site à découvrir, qui permet de sortir des graphiques pleins d&#8217;enseignements, mais je vous laisse jouer&#8230;en <strong><span style="text-decoration: underline;">cliquant sur l&#8217;image ci-dessous</span></strong> :</p>
<p><a href="http://gs.statcounter.com/"><img title="StatCounter" src="http://www.helloblog.fr/wp-content/uploads/2011/12/StatCounter.jpg" alt="" width="378" height="111" /></a></p>
<p>Quelques exemples :</p>
<p>Les OS mobiles sur les 3 dernières années, dans le monde :</p>
<p><a href="http://www.helloblog.fr/wp-content/uploads/2011/12/StatCounter-mobile_os-ww-monthly-200812-201112.jpg"><img class="alignnone size-full wp-image-2199" title="StatCounter-mobile_os-ww-monthly-200812-201112" src="http://www.helloblog.fr/wp-content/uploads/2011/12/StatCounter-mobile_os-ww-monthly-200812-201112.jpg" alt="" width="682" height="400" /></a></p>
<p>Idem, pour la France :</p>
<p><a href="http://www.helloblog.fr/wp-content/uploads/2011/12/StatCounter-mobile_os-FR-monthly-200812-201112.jpg"><img class="alignnone size-full wp-image-2200" title="StatCounter-mobile_os-FR-monthly-200812-201112" src="http://www.helloblog.fr/wp-content/uploads/2011/12/StatCounter-mobile_os-FR-monthly-200812-201112.jpg" alt="" width="682" height="400" /></a></p>
<p>(je suis quand même surpris par les chiffres Symbian et BB en France&#8230;)</p>
<p>A noter également des recherches possibles par :</p>
<ul>
<li>Navigateur (et version)</li>
<li>Navigateur mobile</li>
<li>Système d&#8217;exploitation (et sur mobile)</li>
<li>Moteur de recherche (et mobile)</li>
<li>Médias sociaux</li>
<li>&#8230;</li>
</ul>
<p>Et pour tous les pays, <strong><span style="text-decoration: underline;">y compris l&#8217;Antarctique,</span></strong> pour savoir avec quoi téléphonent les pingouins !!!</p>
<p style="text-align: center;"><a href="http://www.helloblog.fr/wp-content/uploads/2011/12/iphone-ipod-linux.jpg"><img class="size-full wp-image-2210 aligncenter" title="iphone-ipod-linux" src="http://www.helloblog.fr/wp-content/uploads/2011/12/iphone-ipod-linux.jpg" alt="" width="180" height="224" /></a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/evolution-des-parts-de-marche-des-os-mobiles-et-autres-statistiques-a-la-demande/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Alerte : vulnérabilité critique Adobe Reader et Acrobat !</title>
		<link>http://www.helloblog.fr/index.php/alerte-vulnerabilite-critique-adobe-reader-et-acrobat/</link>
		<comments>http://www.helloblog.fr/index.php/alerte-vulnerabilite-critique-adobe-reader-et-acrobat/#comments</comments>
		<pubDate>Thu, 08 Dec 2011 14:27:40 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[APT]]></category>
		<category><![CDATA[Attaque ciblée]]></category>
		<category><![CDATA[Vulnérabilité]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=2146</guid>
		<description><![CDATA[Le 6 décembre, Adobe a annoncé cette vulnérabilité (CVE-2011-2462), découverte par le CIRT de Lookheed Martin, et qui affecte la grande majorité des versions d&#8217;Adobe Reader et d&#8217;Acrobat. Des &#171;&#160;exploits&#160;&#187; ont déjà été identifiés et utilisant notamment la porte dérobée (backdoor) Backdoor.Sykipot, qui dépose le cheval de Troie Trojan.Pidief sur la cible, le tout via [...]]]></description>
			<content:encoded><![CDATA[<p>Le 6 décembre, Adobe a annoncé cette vulnérabilité (CVE-2011-2462), découverte par le CIRT de <em>Lookheed Martin</em>, et qui <strong>affecte la grande majorité</strong> des versions d&#8217;Adobe Reader et d&#8217;Acrobat.</p>
<p>Des &laquo;&nbsp;exploits&nbsp;&raquo; ont déjà été identifiés et utilisant notamment la porte dérobée (backdoor) <a href="http://us.norton.com/security_response/writeup.jsp?docid=2010-031015-0224-99">Backdoor.Sykipot</a>, qui dépose le cheval de Troie <a href="http://www.symantec.com/security_response/writeup.jsp?docid=2009-121708-1022-99">Trojan.Pidief</a> sur la cible, le tout via des messages de ce type :</p>
<p>&nbsp;</p>
<p><a href="http://www.helloblog.fr/wp-content/uploads/2011/12/sykipot-email.jpg"><img class="aligncenter size-full wp-image-2148" title="sykipot-email" src="http://www.helloblog.fr/wp-content/uploads/2011/12/sykipot-email.jpg" alt="" width="488" height="620" /></a></p>
<p>En attendant une mise à jour, qui ne saurait tarder :</p>
<ul>
<li><strong>éviter d&#8217;ouvrir des pdfs de provenance douteuse</strong></li>
<li><strong>et fermer le plug-in Pdf dans le navigateur</strong></li>
</ul>
<p>C&#8217;est très simple, voilà comment faire :</p>
<p><span style="text-decoration: underline;">- Mozilla:</span> tools -&gt; add-ons -&gt; disable adobe acrobat<br />
<span style="text-decoration: underline;">- Internet Explorer :</span> tools -&gt; manage add-ons</p>
<p>Même genre de manipulation pour les autres navigateurs&#8230;</p>
<p>&nbsp;</p>
<p>Et pour mémoire, le dernier rapport de mensuel de Symantec <a href="http://www.symanteccloud.com/en/us/mlireport/SYMCINT_2011_11_November_FINAL-en.pdf">November 2011 Symantec Intelligence report</a> (oui, un PDF, mais sans danger !) qui contient des informations complémentaires sur les attaques cibles et autres menaces persistantes avancées (APT).</p>
<p>Egalement disponible depuis 2010, une étude techniquement plus détaillée sur l&#8217;utilisation malveillante de fichiers pdf : <a href="http://www.symantec.com/content/en/us/enterprise/media/security_response/whitepapers/the_rise_of_pdf_malware.pdf">The Rise of PDF Malware</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/alerte-vulnerabilite-critique-adobe-reader-et-acrobat/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>L&#8217;attaque des imprimantes zombies ! Brrrrrr&#8230;..</title>
		<link>http://www.helloblog.fr/index.php/lattaque-des-imprimantes-zombies-brrrrrr/</link>
		<comments>http://www.helloblog.fr/index.php/lattaque-des-imprimantes-zombies-brrrrrr/#comments</comments>
		<pubDate>Wed, 30 Nov 2011 17:10:12 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[recherche]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=2128</guid>
		<description><![CDATA[Cela sonne comme le titre d&#8217;un film de George Romero, mais cela va plutôt enrichir le musée des &#171;&#160;cyber-horreurs&#160;&#187;&#8230; En effet, des chercheurs de l&#8217;université de Columbia auraient mis en évidence la possibilité de prendre le contrôle d&#8217;imprimantes laser à distance (en modifiant le micro-code et via la mise à jour du firmware) et du [...]]]></description>
			<content:encoded><![CDATA[<p>Cela sonne comme le titre<a href="http://www.flickr.com/photos/mattferrell/3793129697/"><img class="alignleft size-medium wp-image-2129" title="Haunted printer" src="http://www.helloblog.fr/wp-content/uploads/2011/11/Haunted-printer-300x218.jpg" alt="" width="168" height="122" /></a> d&#8217;un film de George Romero, mais cela va plutôt enrichir le musée des &laquo;&nbsp;cyber-horreurs&nbsp;&raquo;&#8230;</p>
<p>En effet, des chercheurs de l&#8217;université de Columbia auraient mis en évidence la possibilité de <strong>prendre le contrôle d&#8217;imprimantes laser à distance</strong> (en modifiant le micro-code et via la mise à jour du firmware) et du coup, potentiellement leur faire faire pas mal de choses&#8230;pas forcément prévues au catalogue :</p>
<ul>
<li>Les utiliser comme radiateurs d&#8217;appoints, avec fumée en sus (heureusement, un système de contrôle limite la montée en température&#8230;enfin normalement)</li>
<li>Faxer un document envoyé pour impression</li>
<li>Infecter des ordinateurs connectés</li>
<li>Participer à un botnet</li>
<li>&#8230;</li>
</ul>
<p>Bref, la liste pourrait être longue.</p>
<p>S&#8217;il est clair que les fabricants<strong> vont se pencher sur le sujet</strong>, ceci démontre à quel point les <strong>vulnérabilités sont partout</strong>, pour peu que l&#8217;on se donne la peine de les <strong>rechercher</strong>. Et en la matière, compte tenu de la croissance explosive du nombre et des types de &laquo;&nbsp;trucs&nbsp;&raquo; connectés (télévisions, consoles de jeux, lecteurs Blu-Ray, voitures&#8230;..) l&#8217;espace a explorer est plutôt&#8230;..vaste.</p>
<p>Inutile de dire que cela étend les domaines d&#8217;<strong>analyse et de gestion des risques</strong> et de <strong>plan de reprise d&#8217;activité</strong>.</p>
<p>La notion de &laquo;&nbsp;<strong><em>terminal</em></strong>&nbsp;&raquo; doit aussi être étendue des classiques<strong> desktop ou laptop,</strong> vers les <strong>smartphones ou tablettes</strong> évidement, mais également aux <strong>autres &laquo;&nbsp;devices&nbsp;&raquo;</strong>, notamment lors des sessions de mise à jour, qui au minimum devront utiliser des certificats.</p>
<p>&nbsp;</p>
<p>Pour mémoire, un concept sur lequel méditer :</p>
<blockquote><p><strong><em>&laquo;&nbsp;On ne peut protéger que ce que l&#8217;on sait gérer.&nbsp;&raquo;</em></strong></p></blockquote>
<p>&nbsp;</p>
<p>L&#8217;article complet de MSNBC (en anglais) ici :</p>
<p><a href="http://redtape.msnbc.msn.com/_news/2011/11/29/9076395-exclusive-millions-of-printers-open-to-devastating-hack-attack-researchers-say"><img class="alignleft size-full wp-image-2130" title="p0wned printer" src="http://www.helloblog.fr/wp-content/uploads/2011/11/p0wned-printer.jpg" alt="" width="576" height="287" /></a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>p</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/lattaque-des-imprimantes-zombies-brrrrrr/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Méteo de l&#8217;internet : niveau de spam en baisse constante sur l&#8217;hexagone !</title>
		<link>http://www.helloblog.fr/index.php/meteo-de-linternet-niveau-de-spam-en-baisse-constante-sur-lhexagone/</link>
		<comments>http://www.helloblog.fr/index.php/meteo-de-linternet-niveau-de-spam-en-baisse-constante-sur-lhexagone/#comments</comments>
		<pubDate>Wed, 26 Oct 2011 16:19:27 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Chiffres]]></category>
		<category><![CDATA[Maliciel]]></category>
		<category><![CDATA[Spam]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=2113</guid>
		<description><![CDATA[Tous chauds sortis du dernier &#171;&#160;Symantec Intelligence Report&#171;&#160;, le niveau de spam et le pourcentage de maliciels par message, globalement en baisse, et conforme aux prévisions. Un poil supérieur à la moyenne mondiale quand même&#8230; Mais un bon cran en dessous ici : Si le coeur vous en dit, le rapport complet est là : [...]]]></description>
			<content:encoded><![CDATA[<p>Tous chauds sortis du dernier &laquo;&nbsp;<strong>Symantec Intelligence Report</strong>&laquo;&nbsp;, le <strong>niveau de</strong> <strong>spam</strong> et le pourcentage de <strong>maliciels par message</strong>, globalement <strong>en baisse</strong>, et conforme aux prévisions.</p>
<p>Un poil <strong>supérieur à la moyenne mondiale</strong> quand même&#8230;</p>
<p style="text-align: left;"><a href="http://www.helloblog.fr/wp-content/uploads/2011/10/Spamoct2011.jpg"><img class="size-full wp-image-2114 aligncenter" title="Spamoct2011" src="http://www.helloblog.fr/wp-content/uploads/2011/10/Spamoct2011.jpg" alt="" width="616" height="302" /></a>Mais un bon cran <strong>en dessous</strong> ici :</p>
<p style="text-align: center;"><a href="http://www.helloblog.fr/wp-content/uploads/2011/10/viroct2011.jpg"><img class="size-full wp-image-2115 aligncenter" title="viroct2011" src="http://www.helloblog.fr/wp-content/uploads/2011/10/viroct2011.jpg" alt="" width="615" height="301" /></a></p>
<p style="text-align: left;">Si le coeur vous en dit, le rapport complet est là :</p>
<p style="text-align: left;"><a href="http://www.symanteccloud.com/en/us/mlireport/SYMCINT_2011_10_October_FINAL-en.pdf">http://www.symanteccloud.com/en/us/mlireport/SYMCINT_2011_10_October_FINAL-en.pdf</a></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/meteo-de-linternet-niveau-de-spam-en-baisse-constante-sur-lhexagone/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Pour mémoire : Stuxnet, sa vie, son oeuvre&#8230;sa descendance ?</title>
		<link>http://www.helloblog.fr/index.php/pour-memoire-stuxnet-sa-vie-son-oeuvre-sa-descendance/</link>
		<comments>http://www.helloblog.fr/index.php/pour-memoire-stuxnet-sa-vie-son-oeuvre-sa-descendance/#comments</comments>
		<pubDate>Mon, 24 Oct 2011 11:20:37 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Infrastructures critiques]]></category>
		<category><![CDATA[Stuxnet]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=2104</guid>
		<description><![CDATA[Un rappel, au cas ou, et compte tenu de l&#8217;actualité concernant &#171;&#160;Duqu&#171;&#160;&#8230; &#160; Et toujours la &#171;&#160;totale&#160;&#187; ici : http://www.symantec.com/content/en/us/enterprise/media/security_response/whitepapers/w32_stuxnet_dossier.pdf &#160; &#160;]]></description>
			<content:encoded><![CDATA[<p>Un rappel, au cas ou, et compte tenu de l&#8217;actualité concernant &laquo;&nbsp;<a href="http://www.helloblog.fr/index.php/lapres-stuxnet-cest-maintenant-avec-duqu-prononcez-dioukiou/"><em>Duqu</em></a>&laquo;&nbsp;&#8230;</p>
<p><a href="http://www.helloblog.fr/wp-content/uploads/2011/10/stuxnet.gif"><img class="aligncenter size-full wp-image-2105" title="stuxnet" src="http://www.helloblog.fr/wp-content/uploads/2011/10/stuxnet.gif" alt="" width="489" height="2190" /></a></p>
<p>&nbsp;</p>
<p>Et toujours la &laquo;&nbsp;totale&nbsp;&raquo; ici : <a href="http://www.symantec.com/content/en/us/enterprise/media/security_response/whitepapers/w32_stuxnet_dossier.pdf">http://www.symantec.com/content/en/us/enterprise/media/security_response/whitepapers/w32_stuxnet_dossier.pdf</a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/pour-memoire-stuxnet-sa-vie-son-oeuvre-sa-descendance/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Magneto contre iPad 2 !</title>
		<link>http://www.helloblog.fr/index.php/magneto-contre-ipad-2/</link>
		<comments>http://www.helloblog.fr/index.php/magneto-contre-ipad-2/#comments</comments>
		<pubDate>Sun, 23 Oct 2011 17:50:45 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=2087</guid>
		<description><![CDATA[La sécurité se cache souvent dans les plus petits détails&#8230;  Alors, possesseurs d&#8217;iPad 2, ATTENTION : Détails ici : http://9to5mac.com/2011/10/20/anyone-with-a-smart-cover-can-break-into-your-ipad-2/ Correctif à venir, j&#8217;imagine&#8230; Cela dit, ça promet dans l&#8217;optique ATAP&#8230;.. ATAP : &#171;&#160;Amène Ton Appareil Personnel&#160;&#187; (&#8230;euh, je crois que je préfère encore BYOD !)]]></description>
			<content:encoded><![CDATA[<p>La sécurité se cache souvent dans les plus petits détails&#8230;  <img src='http://www.helloblog.fr/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>Alors, possesseurs d&#8217;iPad 2, ATTENTION :</p>
<p><iframe title="YouTube video player" class="youtube-player" type="text/html" width="425" height="344" src="http://www.youtube.com/embed/NLgQ22naQhE" frameborder="0" allowFullScreen="true"> </iframe></p>
<p>Détails ici : <a href="http://9to5mac.com/2011/10/20/anyone-with-a-smart-cover-can-break-into-your-ipad-2/">http://9to5mac.com/2011/10/20/anyone-with-a-smart-cover-can-break-into-your-ipad-2/</a></p>
<p>Correctif à venir, j&#8217;imagine&#8230;</p>
<p>Cela dit, ça promet dans l&#8217;optique ATAP&#8230;..</p>
<p>ATAP : &laquo;&nbsp;<em>Amène Ton Appareil Personnel</em>&nbsp;&raquo; (&#8230;euh, je crois que je préfère encore BYOD !)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/magneto-contre-ipad-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Pertes/vols de données personnelles : vers la fin de l&#8217;omerta ?</title>
		<link>http://www.helloblog.fr/index.php/pertesvols-de-donnees-personnelles-vers-la-fin-de-lomerta/</link>
		<comments>http://www.helloblog.fr/index.php/pertesvols-de-donnees-personnelles-vers-la-fin-de-lomerta/#comments</comments>
		<pubDate>Mon, 29 Aug 2011 13:58:13 +0000</pubDate>
		<dc:creator>Laurent</dc:creator>
				<category><![CDATA[Non classé]]></category>
		<category><![CDATA[Chiffrement]]></category>
		<category><![CDATA[DLP]]></category>
		<category><![CDATA[Protection des données sensibles]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://www.helloblog.fr/?p=2016</guid>
		<description><![CDATA[Annoncé depuis novembre 2009 par Bruxelles, le renforcement des mesures de sécurité (et de rétorsion&#8230;) vient de se matérialiser via l&#8217;ordonnance n° 2011-1012 du 24 août 2011 relative aux communications électroniques du &#171;&#160;paquet Télécom&#160;&#187;, notamment à travers l&#8217;article 38. En bref, un FAI doit dorénavant avertir la CNIL, et le cas échéant l&#8217;intéressé, en cas [...]]]></description>
			<content:encoded><![CDATA[<p>Annoncé depuis novembre 2009 par Bruxelles, le <strong>renforcement des mesures de sécurité</strong> (et de rétorsion&#8230;) vient de se matérialiser via <a href="http://www.legifrance.gouv.fr/affichTexte.do;jsessionid=3ABEF5047FF028937E5AEB86089C7C59.tpdjo12v_2?cidTexte=JORFTEXT000024502658&amp;dateTexte=20110829">l&#8217;ordonnance n° 2011-1012 du 24 août 2011 relative aux communications électroniques</a> du &laquo;&nbsp;paquet Télécom&nbsp;&raquo;, notamment à travers l&#8217;article 38.</p>
<p><strong><span style="color: #993300;">En bref, un FAI doit dorénavant avertir la CNIL, et le cas échéant l&#8217;intéressé, en cas de &laquo;&nbsp;disparition&nbsp;&raquo; d&#8217;informations à caractère personnel.</span></strong></p>
<p>Les paris sont ouverts : QUI sera le premier à passer au &laquo;&nbsp;20 heures&nbsp;&raquo;, pour expliquer que, bon, bah, euh, comment dire&#8230;.on a paumé des trucs !</p>
<p>Les détails du texte : <span style="color: #888888;">(notez au passage le &laquo;&nbsp;susvisée&nbsp;&raquo;&#8230;j&#8217;adore !)</span></p>
<p><span style="text-decoration: underline;"><em>Il est inséré, après l&#8217;article 34 de la loi du 6 janvier 1978 susvisée, un article 34 bis ainsi rédigé :</em></span></p>
<ul>
<li><em>I. ― Le présent article s&#8217;applique au <strong>traitement des données à caractère personnel</strong> mis en œuvre dans le cadre de la<strong> fourniture au public de services de communications électroniques sur les réseaux de communications électroniques ouverts au public</strong>, y compris ceux prenant en charge les <strong>dispositifs de collecte de données et d&#8217;identification</strong>. Pour l&#8217;application du présent article, on entend par<strong> violation de données à caractère personnel</strong> toute <strong>violation de la sécurité entraînant accidentellement ou de manière illicite la destruction, la perte, l&#8217;altération, la divulgation ou l&#8217;accès non autorisé</strong> à des données à caractère personnel faisant l&#8217;objet d&#8217;un traitement dans le cadre de la fourniture au public de services de communications électroniques. </em></li>
</ul>
<p>&nbsp;</p>
<ul>
<li><em>II. ― <strong>En cas de violation</strong> de données à caractère personnel,<strong> le fournisseur de services</strong> de communications électroniques accessibles au public <strong>avertit, sans délai, la Commission nationale de l&#8217;informatique et des libertés.</strong> Lorsque cette violation peut porter atteinte aux données à caractère personnel ou à la vie privée d&#8217;un abonné ou d&#8217;une autre personne physique, <strong>le fournisseur avertit également, sans délai, l&#8217;intéressé. </strong></em><br />
<em>La notification d&#8217;une violation des données à caractère personnel à l&#8217;intéressé <strong>n&#8217;est toutefois pas nécessaire</strong> si la Commission nationale de l&#8217;informatique et des libertés a constaté que<strong> des mesures de protection appropriées ont été mises en œuvre par le fournisseur</strong> afin de rendre les données incompréhensibles à toute personne non autorisée à y avoir accès et ont été appliquées aux données concernées par ladite violation. </em><br />
<em><strong>A défaut,</strong> la Commission nationale de l&#8217;informatique et des libertés peut, après avoir examiné la<strong> gravité de la violation</strong>, mettre en demeure le fournisseur d<strong>&#8216;informer également les intéressés</strong>. </em></li>
</ul>
<p>&nbsp;</p>
<ul>
<li><em>III. ― <strong>Chaque fournisseur de services de communications électroniques</strong> tient à jour un <strong>inventaire des violations</strong> de données à caractère personnel, notamment de leurs <strong>modalités</strong>, de leur <strong>effet</strong> et des <strong>mesures prises</strong> pour<strong> y remédier</strong> et le conserve à la disposition de la commission. </em></li>
</ul>
<p>&nbsp;</p>
<p>A ce jour, cette ordonnance impacte essentiellement les fournisseurs d&#8217;accès à internet (pas seulement les telcos&#8230;), mais il faut s&#8217;attendre à un élargissement à d&#8217;autres secteurs d&#8217;activités (banque, grande distribution, santé&#8230;), comme l’<a href="http://www.lemondeinformatique.fr/actualites/lire-une-obligation-europeenne-de-declarer-les-pertes-de-donnees-sensibles-a-l-etude-34026.html">annonçait </a>récemment <a href="http://fr.wikipedia.org/wiki/Viviane_Reding">Vivian Reding</a> devant un parterre de banquiers :</p>
<blockquote><p><em><a href="http://www.helloblog.fr/wp-content/uploads/2011/08/VReding.jpg"><img class="alignleft size-full wp-image-2022" title="VReding" src="http://www.helloblog.fr/wp-content/uploads/2011/08/VReding.jpg" alt="" width="138" height="115" /></a>Je comprends que l&#8217;introduction d&#8217;une telle notification systématique serait un fardeau pour certains d&#8217;entre vous dans le secteur bancaire. Toutefois, l&#8217;obligation de rendre public une perte importante d&#8217;informations est nécessaire et améliorerait la confiance des consommateurs.</em></p>
<p>&nbsp;</p></blockquote>
<p>&nbsp;</p>
<p>Bon, cela dit tout va bien, <strong>des solutions existent</strong>, qui doivent prendre en compte les aspects <strong>humains, procéduraux et technologiques</strong>.</p>
<p>Il faut juste prendre les choses au sérieux et traiter l&#8217;information à sa juste valeur&#8230;enfin.</p>
<p>&nbsp;</p>
<p>Et pour ceux qui aurait oublié (!)&#8230;un rappel sur ce qu&#8217;est une <a href="http://fr.wikipedia.org/wiki/Ordonnance_en_droit_constitutionnel_fran%C3%A7ais">ordonnance</a> en droit constitutionnel.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.helloblog.fr/index.php/pertesvols-de-donnees-personnelles-vers-la-fin-de-lomerta/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

