<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://blog.anotherhomepage.org/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>Another Home Page Blog - Sécurité</title>
  <link>http://blog.anotherhomepage.org/</link>
  <atom:link href="http://blog.anotherhomepage.org/feed/category/Securite/rss2" rel="self" type="application/rss+xml"/>
  <description>Born to be root !</description>
  <language>fr</language>
  <pubDate>Sun, 07 Sep 2008 21:07:53 +0200</pubDate>
  <copyright>Copyright 2005-2008 Nils Ratusznik</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>On n'est jamais mieux servi que par soi-même</title>
    <link>http://blog.anotherhomepage.org/post/2006/08/22/53-on-n-est-jamais-mieux-servi-que-par-soi-meme</link>
    <guid isPermaLink="false">urn:md5:d8bec88707b54bef33bfbd915ba4d469</guid>
    <pubDate>Tue, 22 Aug 2006 18:20:04 +0000</pubDate>
    <dc:creator>Nils</dc:creator>
        <category>Sécurité</category>
            
    <description>&lt;p&gt;Ou quand un expert en sécurité informatique voit son site internet défacé...&lt;/p&gt;    &lt;p&gt;&lt;a href=&quot;http://www.clubic.com/actualite-37692-insolite-site-kevin-mitnick-hacke.html&quot; hreflang=&quot;fr&quot;&gt;Clubic&lt;/a&gt; a publié un article sur le défaçage du site Internet de &lt;a href=&quot;http://fr.wikipedia.org/wiki/Mitnick&quot; hreflang=&quot;fr&quot;&gt;Kevin Mitnick&lt;/a&gt;. En lisant l'article, on apprend qu'en fait Kevin a fait appel à un prestataire pour son site, qui, après visite, n'est tout simplement qu'une vitrine.&lt;br/&gt;
&lt;br&gt;
Cela diminue la portée de l'exploit, car on peut supposer que Mitnick n'est qu'un client parmi d'autres pour le prestataire, et que ce dernier possède des infrastructures de taille assez conséquente pour ne pas placer la sécurité de ses systèmes en priorité numéro un. On se permettra quand même une petite morale pour monsieur Mitnick : &quot;on n'est jamais mieux servi que par soi-même&quot;.&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.anotherhomepage.org/post/2006/08/22/53-on-n-est-jamais-mieux-servi-que-par-soi-meme#comment-form</comments>
      <wfw:comment>http://blog.anotherhomepage.org/post/2006/08/22/53-on-n-est-jamais-mieux-servi-que-par-soi-meme#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.anotherhomepage.org/feed/rss2/comments/51</wfw:commentRss>
      </item>
    
  <item>
    <title>Mandriva Security Update</title>
    <link>http://blog.anotherhomepage.org/post/2006/01/14/16-mandriva-security-update</link>
    <guid isPermaLink="false">urn:md5:8095bb8a3d50796ca798f450e0dfba05</guid>
    <pubDate>Sat, 14 Jan 2006 11:44:23 +0000</pubDate>
    <dc:creator>Nils</dc:creator>
        <category>Sécurité</category>
            
    <description>&lt;img src=&quot;http://upload.wikimedia.org/wikipedia/en/9/95/Mandriva_logo.png&quot;&gt;Mettez à jour votre distribution !    Mandriva a publié de nouvelles mises à jour, 2 sont importantes, mais à des titres différents :
&lt;ul&gt;
&lt;li&gt;La première est une mise à jour de sécurité, il s'agit d'une faille concernant kdegraphics, quelques applications l'utilisant sont aussi corrigées;&lt;/li&gt;
&lt;li&gt;La deuxième est sans doute une mise à jour de bug ou un cadeau de la part de Mandriva : Xorg 6.9 Final ! On a enfin une version de Xorg stable dans Mandriva 2006 !&lt;/li&gt;
&lt;/ul&gt;
Pour installer ces mises à jour, la bonne vieille méthode en mode texte marche toujours : 

&lt;pre&gt;urpmi.update -a&lt;/pre&gt;en ayant pris soin d'avoir le media &quot;updates&quot;, sinon ajoutez-le à l'aide de &lt;a href=&quot;http://easyurpmi.zarb.org&quot; hreflang=&quot;fr&quot;&gt;Easy Urpmi&lt;/a&gt;;

&lt;pre&gt;urpmi --auto-select&lt;/pre&gt; installera tous les paquets plus récents que ceux installés. Si vous voulez automatiser complètement la tâche, l'option --force permet d'éviter la demande de confirmation d'urpmi; bien entendu, ces deux commandes sont à taper en tant que root.&lt;br /&gt;
&lt;br /&gt;
Pour les allergiques à la ligne de commande, je rappelle que vous pouvez faire ces mises à jour depuis le centre de contrôle Mandriva, cherchez &quot;Configurer votre ordinateur&quot; dans le menu de KDE ou Gnome, ou tapez Alt+F2 puis entrez &quot;mcc&quot; dans la boite de dialogue. Le mot de passe root sera ensuite demandé.&lt;br /&gt;
&lt;br /&gt;
Source pour la correction de kdegraphics : &lt;a href=&quot;http://www.frsirt.com/bulletins/3535&quot;&gt;FrSirt&lt;/a&gt;&lt;br /&gt;
Source pour Xorg : moi en faisant la mise à jour :p</description>
    
    
    
          <comments>http://blog.anotherhomepage.org/post/2006/01/14/16-mandriva-security-update#comment-form</comments>
      <wfw:comment>http://blog.anotherhomepage.org/post/2006/01/14/16-mandriva-security-update#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.anotherhomepage.org/feed/rss2/comments/15</wfw:commentRss>
      </item>
    
  <item>
    <title>Faille WMF, Microsoft se fait attendre</title>
    <link>http://blog.anotherhomepage.org/post/2006/01/06/11-faille-wmf-microsoft-se-fait-attendre</link>
    <guid isPermaLink="false">urn:md5:83aa71fe57c94cd055290f2e5f5b969c</guid>
    <pubDate>Fri, 06 Jan 2006 12:26:07 +0000</pubDate>
    <dc:creator>Nils</dc:creator>
        <category>Sécurité</category>
            
    <description>Et en plus le patch ne vient même pas de chez eux !    On aura tout vu ! Microsoft ne se presse pas pour publier les rustines pour ses systèmes d'exploitation, du coup il est recommandé d'utiliser un patch qui ne vient pas de chez eux !&lt;br/&gt;
L'article est &lt;a href=&quot;http://www2.canoe.com/techno/nouvelles/archives/2006/01/20060103-231205.html&quot;&gt;ici&lt;/a&gt;, vous pouvez télécharger le patch sur &lt;a href=&quot;http://isc.sans.org/diary.php?storyid=1010&quot;&gt;cette page&lt;/a&gt;.&lt;br/&gt;
&lt;br/&gt;
Sans vouloir troller, j'ai trouvé une parade infaillible : ne pas utiliser de logiciels Microsoft. Bon, j'avoue, elle est un peu facile celle-là, j'essaierai de trouver mieux la prochaine fois.</description>
    
    
    
          <comments>http://blog.anotherhomepage.org/post/2006/01/06/11-faille-wmf-microsoft-se-fait-attendre#comment-form</comments>
      <wfw:comment>http://blog.anotherhomepage.org/post/2006/01/06/11-faille-wmf-microsoft-se-fait-attendre#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.anotherhomepage.org/feed/rss2/comments/10</wfw:commentRss>
      </item>
    
  <item>
    <title>Mandriva Security Update</title>
    <link>http://blog.anotherhomepage.org/post/2005/12/24/9-mandriva-security-update</link>
    <guid isPermaLink="false">urn:md5:d3eca7cc400a538b24b6fc8b89f1122c</guid>
    <pubDate>Sat, 24 Dec 2005 13:26:23 +0000</pubDate>
    <dc:creator>Nils</dc:creator>
        <category>Sécurité</category>
            
    <description>&lt;img src=&quot;http://upload.wikimedia.org/wikipedia/en/9/95/Mandriva_logo.png&quot;&gt;Mettez à jour votre distribution !    Mandriva vient de sortir quelques mises à jour de sécurité pour le noyau. Il est bien entendu plus que recommandé d'installer ces mises à jour. Vous pouvez trouver plus de renseignements sur la page dédiée à cette mise à jour sur &lt;a href=&quot;http://www.frsirt.com/bulletins/3327&quot;&gt;FrSirt&lt;/a&gt;.&lt;br/&gt;
&lt;br/&gt;
Un noyau ne se met pas à jour comme ça. Vous devez installer le noyau en parallèle de l'ancien et redémarrer. N'oubliez pas de modifier la configuration de votre chargeur de démarrage (Lilo ou Grub, modification possible depuis le centre de contrôle). Comme ce genre de mise à jour est impossible à automatiser, le paquet du noyau n'est pas affiché dans la rubrique de mises à jour de paquets Mandriva dans le centre de contrôle. Il vous faudra installer volontairement ce paquet en allant dans la rubrique adéquate. Le nouveau paquet de noyau a pour numéro de version 2.6.12.14mdk-1-1mdk. Bien entendu, si vous utilisez un kernel &quot;spécial&quot; de Mandriva, comme le kernel &quot;entreprise&quot;, ou ceux gérant jusqu'à 1 ou 4Go de mémoire vive (ce qui est mon cas), une mise à jour est disponible.&lt;br/&gt;
&lt;br/&gt;
Une fois la machine redémarrée, vérifiez bien que vous êtes sur le nouveau noyau via la commande &quot;uname -a&quot;. Dans mon cas :&lt;br/&gt;
&lt;code&gt;[thenastyboy@nastymachine ~]$ uname -a
Linux nastymachine 2.6.12-14mdk-i586-up-1GB #1 Tue Dec 20 14:17:34 
MST 2005 i686 AMD Athlon(tm) XP 2600+ unknown GNU/Linux&lt;/code&gt;</description>
    
    
    
          <comments>http://blog.anotherhomepage.org/post/2005/12/24/9-mandriva-security-update#comment-form</comments>
      <wfw:comment>http://blog.anotherhomepage.org/post/2005/12/24/9-mandriva-security-update#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.anotherhomepage.org/feed/rss2/comments/8</wfw:commentRss>
      </item>
    
  <item>
    <title>L'indiscrétion est à la mode...</title>
    <link>http://blog.anotherhomepage.org/post/2005/11/20/4-l-indiscretion-est-a-la-mode</link>
    <guid isPermaLink="false">urn:md5:33933d9f66b46b4a55047cf17d0c9c00</guid>
    <pubDate>Sun, 20 Nov 2005 22:28:12 +0000</pubDate>
    <dc:creator>Nils</dc:creator>
        <category>Sécurité</category>
            
    <description>Et la vie privée c'est pour la collection automne-hiver 2040?    Vous avez pu le suivre sur tous les bons sites internet d'information liée à l'informatique, les déboires de Sony et de son dernier système de protection contre la copie. Sachez que Sony n'est pas le seul à faire des bêtises, vous pourrez trouvez quelques exemples supplémentaires sur le blog &lt;a href=&quot;http://formats-ouverts.org/blog/2005/11/15/615-ces-operations-sur-votre-ordinateur-qui-voudraient-rester-plutot-discretes&quot;&gt;Pour les formats ouverts&lt;/a&gt;. &lt;br /&gt;&lt;br /&gt;

Je crois que j'ai vraiment bien fait de ne pas me mettre à World Of Warcraft... c'est dommage, c'est pourtant un jeu qui me semble agréable au vu du test que j'en ai effectué. La sécurité est donc un combat de tous les instants, et au vu des dernières décisions ministérielles, le manque d'ouverture de certains logiciels semblent être néfastes pour la sécurité des utilisateurs. Je me demande bien ce que fait Windows sur tant de machines dans les écoles françaises :))</description>
    
    
    
          <comments>http://blog.anotherhomepage.org/post/2005/11/20/4-l-indiscretion-est-a-la-mode#comment-form</comments>
      <wfw:comment>http://blog.anotherhomepage.org/post/2005/11/20/4-l-indiscretion-est-a-la-mode#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.anotherhomepage.org/feed/rss2/comments/4</wfw:commentRss>
      </item>
    
</channel>
</rss>