Tout est dans le titre
L'auteur explique la notion d'entropie, surtout dans le contexte de transmission d'information (entropie, mesure de la quantité d'information émise par un émetteur, minimum de la taille moyenne pour transmettre une info complète)
Je cite ensuite Pour [...] la sécurité informatique, l’entropie permet également de mesurer la qualité d’une source d’information aléatoire car elle est maximale si les messages sont équiprobables et diminue dès que certains sont plus ou moins fréquents.
Tout est dans le titre
Tout est dans le titre
Tout est dans le titre
Tout est dans le titre
L'auteur décrit une manière de gérer les menaces potentielles sur une application, en les explicitant dans un document. Il prend l'application web JSONDiff comme exemple
L'auteur de l'article précise qu'il faut un bloquer au niveau du navigateur... mais aussi au niveau des DNS (il propose NextDNS en version SaaS, ou Pi-Hole en version auto hébergée)
Tout est dans le titre
Un article passionnant sur les possibilités en matière de sécurité de Kubernetes. En prime l'auteur montre comment sécuriser un accès ssh
Tout est dans le titre
L'auteur démontre l'assertion selon laquelle la taille d'un mot de passe est l'élément le plus important de sa sécurité.
Un constat pas très rassurant et quelques mesures permettant d'améliorer sa sécurité
L'auteur montre l'utilisation de Crowdsec, un bon candidat à la succession de fail2ban
Vous tentez de vous connecter à un serveur auquel vous vous connectez sans problème d'habitude... et vous tombez sur l'erreur
The authenticity of host 'mon_super_serveur' can't be established.
RSA key fingerprint is SHA256:le_fingerprint.
This key is not known by any other names
Are you sure you want to continue connecting (yes/no/[fingerprint])?
Généralement, vous choisissez yes sans réfléchir. Il s'agit d'une pratique TOFU ("Trust On First Use") et ce n'est pas terrible d'un point de vue sécurité.
L'auteur montre comment utiliser plutôt des certificats SSH, qui permettent de n'avoir plus de TOFU.
L'auteur présente une manière de connecter Joplin à son instance Nextcloud afin de limiter l'accès au strict nécessaire
Pour résumer et paraphraser l'auteur : la sécurité, c'est du temps
Tout est dans le titre
Tout est dans le titre
L'auteur donne une liste de ressources / sites pour apprendre la programmation en s'amusant :
- Design
- JavaScript
- Python
- CSS
- SQL
- Git
- Regex
- L'algorithme de recherche A*
- F#
- Ruby
- Commandes Linux
- Éditeur
- Sécurité
- Powershell