<?xml version="1.0" encoding="UTF-8"?><!-- generator="WordPress/2.9.2" -->
<rss version="0.92">
<channel>
	<title>SecFault.Org</title>
	<link>http://www.secfault.org</link>
	<description>How To 0wn The Internet On Your Blog Time.</description>
	<lastBuildDate>Thu, 12 Aug 2010 10:42:30 +0000</lastBuildDate>
	<docs>http://backend.userland.com/rss092</docs>
	<language>en</language>
	
	<item>
		<title>Projet de spécifications fonctionnelles des moyens de sécurisation</title>
		<description><![CDATA[Dans cet article, j&#8217;analyse les spécifications de ce logiciel HADOPI et j&#8217;explique en quoi il est impossible sans de grave atteinte à la vie privée, la sécurité et la qualité des transfert d&#8217;information.
La première fonctionnalité est une politique de sécurité dont la mise en oeuvre est décidée par le titulaire de l&#8217;accès. Ce que demande [...]]]></description>
		<link>http://www.secfault.org/?p=147</link>
			</item>
	<item>
		<title>Campagne de SPAM Direction Generale des Finances Publiques</title>
		<description><![CDATA[Une nouvelle campagne de SPAM apparait de plus en plus dans les messageries à usage uniquement francophone (e.g. les universités). Elle apparait provenir de la direction generale des finances publiques avec l&#8217;adresse lettre-info-fiscale@dgfip.finances.gouv.fr. Cette email peut parait à première vu totalement légitime.Il est signé Phillippe BERGER (Consiliateur fiscal adjoint) qui bien qu&#8217;il n&#8217;existe pas à [...]]]></description>
		<link>http://www.secfault.org/?p=138</link>
			</item>
	<item>
		<title>Un nouveau système d&#8217;exploitation pour les systèmes multi-coeurs: BarrelFish</title>
		<description><![CDATA[Lors de la prochaine conférence SIGOPS sur les principes fondamentaux des systèmes d&#8217;exploitations (SOSP&#8217;09), les nombreux auteurs (Andrew Baumann (ETH Zurich), Paul Barham (MSR Cambridge), Pierre-Evariste Dagand (ENS Cachan Bretagne), Tim Harris (MSR Cambridge), Rebecca Isaacs (MSR Cambridge), Simon Peter (ETH Zurich), Timothy Roscoe (ETH Zurich), Adrian Schüpbach (ETH Zurich), Akhilesh Singhania (ETH Zurich)) vont [...]]]></description>
		<link>http://www.secfault.org/?p=135</link>
			</item>
	<item>
		<title>Le gouvernement suédois interdit le mot banque (Bank) dans les noms de domaines n&#8217;appartenant pas à des banques</title>
		<description><![CDATA[Il est courant que les gouvernements de part le monde insiste sur le faite qu&#8217;une compagnie ne peut pas se nommer une banque si c&#8217;en n&#8217;est pas une officielle et controlée. Malgré cela, il n&#8217;est pas rare de voir des sociétés utilisant le mot &#8220;banc&#8221; au lieu de banque (bank) pour éviter de telles législations.
La [...]]]></description>
		<link>http://www.secfault.org/?p=132</link>
			</item>
	<item>
		<title>Brower as a OS: La proposition Gazelle de Microsoft</title>
		<description><![CDATA[The multi-principal OS construction of the Gazelle Web Browser est un papier publié à USENIX Security par une équipe commune Microsoft Research, University of Illinois et University of Washington. Leur papier décrive l&#8217;architecture qu&#8217;ils proposent pour un navigateur plus sécurisé et plus résistant aux nombreuses attaques qui existent actuellement quand vous surfez sur des simples [...]]]></description>
		<link>http://www.secfault.org/?p=130</link>
			</item>
	<item>
		<title>Une nouvelle méthode de détection de malware</title>
		<description><![CDATA[Les auteurs de &#8220;Effective and Efficient Malware Detection at the End Host&#8221; publié à USENIX Security 2009 sont partis du faite qu&#8217;il y a de plus en plus de malwares et qu&#8217;ils collaborent de plus en plus entre eux. De plus, les antivirus actuelles se basent essentiellement sur les signatures qui sont facilement contournées en [...]]]></description>
		<link>http://www.secfault.org/?p=127</link>
			</item>
	<item>
		<title>Génération automatique de tests de détection de la virtualisation</title>
		<description><![CDATA[Pouvoir détecter si un système est virtualisé ou non est utilisé pour deux raisons majeurs: tout d&#8217;abord pour détecter si un malware accéléré hardware de type BluePill est installé sur la machine mais aussi pour les programmeurs de malware de vérifier que leur programme ne tournent pas dans un environnement virtualisé. Mais pourquoi ce deuxième [...]]]></description>
		<link>http://www.secfault.org/?p=124</link>
			</item>
	<item>
		<title>Milw0rm s&#8217;arrête&#8230;. ou pas</title>
		<description><![CDATA[La bonne vieille base d&#8217;exploit est apparemment coupée du net depuis cette nuit, après que son créateur ait posté un message d&#8217;adieu :
Well, this is my goodbye header for milw0rm. I wish I had the time I did in the past to post exploits, I just don&#8217;t  . For the past 3 months I [...]]]></description>
		<link>http://www.secfault.org/?p=113</link>
			</item>
	<item>
		<title>Browser Security: Les leçons apprises par Google Chrome</title>
		<description><![CDATA[Introduction
Les développeurs de Google Chrome ont voulu prendre en compte des aspects de sécurité dès le début pour éviter d&#8217;ajouter des couches bancales par la suite. Pour cela, ils ont mise en place une architecture de sécurité relativement élaborée permettant de limiter l&#8217;impact des nombreux problèmes de sécurité que peut recontrer un browser lors de [...]]]></description>
		<link>http://www.secfault.org/?p=107</link>
			</item>
	<item>
		<title>Loi Création &amp; Internet: En quoi HADOPI est-elle inapplicable ?</title>
		<description><![CDATA[Dans ce billet, je ne reviendrais pas sur l&#8217;intérêt d&#8217;HADOPI. Faut-il une loi répressive ? Est-ce qu&#8217;elle est liberticide ? J&#8217;avais répondu à ces questions dans des billets précédents:

L&#8217;europe et la license graduée
Première analyse d&#8217;HADOPI
Disfonctionnement du système de détection du partage P2P
Annonce de la riposte graduée
La CNIL accepte une dérive liberticide
Le piratage pour le fun [...]]]></description>
		<link>http://www.secfault.org/?p=104</link>
			</item>
</channel>
</rss>
