bug de CrowdStike

Bug de CrowdStrike

2024-07-23

Image par Mohamed Hassan de Pixabay

Une mise à jour défectueuse du logiciel de cybersécurité CrowdStrike a récemment provoqué une panne informatique mondiale. On estime  à 8.5 millions de périphériques concernées. (Moins de 1% des terminaux sous Windows). Cette défaillance a perturbé le fonctionnement de divers secteurs, notamment les aéroports, les banques, les hôpitaux, et même le Comité d'organisation des Jeux Olympiques de Paris 2024.

Que s'est il passé ?

Crowdstike est une société commercialisant une suite de logiciel de sécurité pour les entreprises. Le 19 juillet, elle a publié une mise à jour pour les machines Windows. Cette mise à jour a créé une erreur entraînant un plantage de Windows affichant l'écran bleu (de l'anglais Blue Screen of Death, abrégé en BSoD). La mise à jour fautive n’est restée en ligne que 78 minutes avant d’être corrigée.

Reportage de C dans l'...
Tester son mot de passe

Tester la complexité de son mot de passe

2024-03-30

Image par Darwin Laganzon de Pixabay

Aucun mot de passe n’est infaillible et la sécurité est souvent obtenue par un ensemble de moyens technique associé à un ensemble de méthodes et de bonnes pratiques. La complexité du mot de passe est un des paramètres important à connaître et c’est dans ce but que j’ai créé un outil visant à la mesurer.

L’outil n’enregistre aucune information, son objectif est de permettre d’analyser la chaîne de caractères afin de voir et d'ajuster quelques paramètres essentiels de la complexité du mot de passe afin que vous puissiez en créer un plus robuste.

Au delà de l’aspect classique des tests de complexité il se base également sur une base de données de 10 000 mots de passes courant associés à plus de 330 000 mots de la langue française permettant ainsi d’éviter de créer un mot de passe prévisible par une attaque par dictionnaire.

Quelques liens :

Qu'est-ce que Google sait de moi ?

Qu'est-ce que Google sait de moi ?

2024-03-01

Image par Firmbee de Pixabay

Que cela soit sur votre mobile, sur votre PC ou même dans les objets connectés, Google est aujourd'hui partout. Associé à votre compte ses périphériques révèlent des données personnelles et il est désormais essentiel de maîtriser quelles sont les informations que l'on souhaite partager et à qui on souhaite les faire connaître. Comment faire et quels sont les paramètres à prendre en compte c'est ce que nous allons voir dans cet article.

My Account

Accessible via l'URL https://myaccount.google.com/, cette interface permet de configurer l'ensemble des paramètres relatifs à votre compte Google. Vous y trouverez la gestion de vos informations personnelles, la gestion des données et la confidentialité, la sécurité de votre compte, les contacts et les partages et pour finir les paiements.

Définissez une adresse e-ma...

Les Alternate Data Stream NTFS

Les Alternate Data Stream NTFS

2024-02-23

Image par Pexels de Pixabay

Vous ne le savez peut-être pas mais il est possible dans le système de fichiers NTFS de créer des flux de données alternatifs dans un fichier. Ces flux peuvent stocker des images et même des exécutables, cette pratique est d'ailleurs souvent utilisées par des personnes mal intentionnées dans le but de créer des virus ou de cacher du contenu, en effet ils ne sont pas visibles dans l'explorateur de fichier.

Histoire

Les ADS ont été créés dans le but d'offrir une compatibilité avec HFS, système de gestion de fichiers sous Mac. Ils offrent une méthode pratique pour stocker des métadonnées supplémentaires associées à un fichier sans modifier le fichier lui-même, cela peut inclure des informations telles que des étiquettes de sécurité, des attributs de fichier avancés ou des informations spécifiques à une application.

Créer un flux d...

Tester votre Antivirus, le fichier de test Eicar

Tester votre Antivirus, le fichier de test Eicar

2024-02-20

Image par Werner Moser de Pixabay

Qu'est-ce que le fichier de test EICAR ?

Le fichier de test EICAR a été développé par l'European Institute for Computer Antivirus Research (EICAR) et le Computer Antivirus Research Organization (CARO), pour tester la réponse des logiciels antivirus et éviter de compromettre votre machine en téléchargeant un véritable virus à des fins d'essais. Le fichier de test EICAR n'est pas un virus, il ne peut donc infecter votre ordinateur.

Comment créer un fichier EICAR ?

C'est simple :

  • Ouvrez un éditeur de texte tel que le bloc-notes
  • Copiez la chaîne suivante dans le nouveau fichier: X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
  • NOTE: Le 3ème caractère est la lettre majuscule O et non 0 (zéro).
  • Enregistrez le fichier sous le nom de votre choix.

Votre antivirus ...