Créer un site internet

sécurisée

  • Navigateur : Bitdefender Safepay

    Bitdefender Safepay est un navigateur sécurisé conçu pour effectuer des opérations bancaires en ligne. Par défaut, Bitdefender détecte que vous vous rendez sur un site bancaire ou une boutique en ligne dans tout navigateur de votre ordinateur et vous invite à le lancer dans Safepay.

    Télécharger l'application sur : http://www.bitdefender.fr/solutions/safepay.html

    • Exécuter l'exe
    • l'installation se fait et prend un peu de temps
    • Connectez-vous depuis votre compte Bitdefender, ou, depuis votre compte Facebook, Google, Microsoft
    • Petit scan de votre système
    • Le navigateur s'ouvre sur tout votre écran et vous indique si votre système est sûr ou pas.

    A chaque connexion, le scan se fait.

    A lire Bitdefender, on note que :

    Safepay ressemble à un navigateur Web standard et se comporte comme tel :

    -    Saisissez les URL où vous souhaitez vous rendre dans la barre d’adresse à l’aide du « vrai » clavier.

    -    Ajoutez des onglets pour consulter plusieurs sites Web dans la fenêtre de Bitdefender Safepay en cliquant sur 

    -    Naviguez et actualisez les pages à l’aide des boutons suivants 

    -    Accédez aux paramètres de Bitdefender Safepay en cliquant sur 

    -    Protégez vos mots de passe avec Bitdefender Wallet en cliquant sur   

    -    Gérez vos signets en cliquant sur  à côté de la barre d’adresse

    -    Ouvrez le clavier virtuel par un clic sur . Il a été créé pour saisir uniquement des données sensibles telles que des identifiants et des numéros de cartes bancaires.

    -    Imprimez une page en cliquant sur 

    Pour commencer, soit, vous rentrez l'url exacte, soit vous allez sur google.fr (ou, votre moteur de recherche préféré) pour faire votre recherche.

    Ne pas hésiter à paramétrer comme bon vous semble.

    Bitdefender safepay

    Avertissement


  • Duckduckgo : testez la mise à jour

    Il y a quelques temps, je vous présentais DuckDuckGo, un petit moteur de recherche, qui respecte votre vie privée (pour rappel : Pas de pistage, pas de collecte ou de partage de données personnelles et aucune conservation d'historique de recherche.). Aujourd'hui, je reviens sur le sujet pour vous informer des dernières mises à jour du petit canard.

    Il monte en puissance et approche les 5 millions de requêtes par jour, ce qui commence à faire réfléchir pour l'utiliser de manière systématique et ne plus passer par Google qui lui, piste et analyse de plus en plus nos données, sous couvert de la "protection des données"...

    Vous pouvez tester le futur canard à cette adresse : https://next.duckduckgo.com/

    Vous avez la possibilité maintenant d'afficher plus de possibilités dans les recherches : photos et vidéos un peu à l'image de Google, mais celles-ci, seront présentées dans un bandeau, au dessus des résultats de recherches. Plus besoin de changer de page comme sur Google ce qui est un plus non négligeable et, qui permet surtout de gagner du temps.

    Cette nouvelle version sera mise en ligne officiellement en juin, pour le moment, elle est en mode teste... pour tout le monde.

    Personnellement, je l'utilise de plus en plus, mais, il est vrai que les habitudes ont la vie dure ;)


  • Bitdefender TrafficLight for Firefox

    L'extension gratuite Bitdefender TrafficLight analyse le trafic Web, bloque le contenu malveillant et apporte une sécurité améliorée à votre navigateur Internet.

    Si vous avez une suite Bitdefender, pas la peine de l'installer, elle y est déjà nativement. Personnellement, elle figure sur mon Fox depuis quelques temps maintenant.

    Vous pouvez récupérez et installer l'extension à cette adresse :

    https://addons.mozilla.org/fr/firefox/addon/trafficlight/?src=search

    Avertissement


  • heartbleed : faille de sécurité importante pour les sites

    Piratage informatique

    C’est la hantise de tous les internautes qui effectuent ponctuellement ou non des transactions sur Internet : voir leur mots de passe, leur coordonnées bancaires et autres données piratée et utilisées à des fins malveillantes. Ce cauchemar de l’internaute serait une réalité sur près de la moitié des sites internet selon les spécialistes informatiques de la société néerlandaise Fox-it.

    Selon eux en effet, il existe une faille importante dans l’un des logiciels d’encodage les plus utilisés au monde : baptisée « heartbleed » ( »coeur qui saigne ») la faille a été découverte sur le logiciel OpenSSL qui est utilisé pour protéger ses mots de passe, ses numéros de carte bancaire ou d’autres données sur Internet. Un site dédié à cette faille, détaille par ailleurs les effets et les premières solutions.

    En gros, on ne peu pas faire grand chose :

    • pas de détection possible
    • pas de possibilité de bloquer l'attaque

    Grâce à elle, les pirates potentiels peuvent pénétrer dans les ordinateurs pour y récupérer codes et mots de passe. « Le nombre d’attaques qu’ils peuvent effectuer est sans limite », indique encore Fox-It dans son blog.

    Les joyaux de la couronne

    Parmi les informations susceptibles d’êtres récupérées par les pirates figurent le code source (instructions pour le microprocesseur), les mots de passe, et les « clés » utilisées pour déverrouiller des données cryptées ou imiter un site.

    « Ce sont les joyaux de la couronne, les clés d’encodage elles-mêmes », souligne le site heartbleed.com qui détaille les vulnérabilités de la faille. Ces clés « permettent aux pirates de décrypter tous les trafics, passés et à venir, vers les services protégés et d’imiter ces services ».

    Selon Fox-IT, cette faille existe depuis deux ans environ mais n’existe pas sur toutes les versions.

    Seulement depuis 2 ans ?.... waouuuuu elle met du temps  remonter l'information quand on y pense....

    Yahoo ! affirme avoir résolu le problème

    Un billet sur le site Tor Project, qui milite pour l’anonymat en ligne, exhorte ceux qui ont des besoins élevés en matière de protection en ligne d’éviter d’utiliser internet pendant quelques jours, afin de permettre aux sites et aux serveurs d’améliorer leur sécurité.

    Sauf que, sauf que, on sait très bien que cette information ne sera pas relayée en masse par les médias et que, cela va rester  un niveau assez "local" et quand bien même, les gens sont informés, ils n'en feront quand même, qu'à leur tête en disant, "cela n'arrive qu'aux autres".

    Alors que grâce à cette faille, les chercheurs de Fox-it expliquent avoir été capables de récupérer des informations sur des mots de passe de Yahoo!, cette dernière s’est attelé au problème et a annoncé l’avoir résolu pour son site.

    Pour l’heure et en attendant, Fox-it détaille un certain nombre de procédures qui peuvent permettre de tester la fiabilité des sites.

    Juste de tester, pas corriger... quand on pense qu'ils sont au courant depuis 2 ans et Yahoo qui dit y être arrivé... je me demande dans quelle mesure....

    Source : AFP


  • GMail : https par défaut activé

    Avant, mais ça, c'était avant les affaires d'espionnages qui ont secoués la planète ces derniers mois, Google proposait d'activer manuellement le protocole https manuellement pour GMail.

    Après, ils l'ont mis par défaut, avec la possibilité, de le désactiver manuellement.

    Maintenant, il est toujours activé par défaut, mais l'option pour le désactiver a été supprimé.

    Donc, « à partir d'aujourd'hui, Gmail utilisera en permanence une connexion chiffrée HTTPS lorsque vous envoyez ou recevez un email », précise Nicolas Lidzborski, ingénieur en sécurité sur Gmail dans un blog. Il ajoute que « ce changement signifie que personne ne peut écouter vos messages quand ils circulent de vous aux serveurs à travers un réseau WiFi public ou depuis un PC, smartphone ou tablette ».

    De plus, tous les messages envoyés ou reçus par les abonnés Gmail resteront chiffrés quand ils transitent entre les datacenters de Google.

    Finalement, Edward Snowden a permis avec ses fuites, de faire prendre conscience aux groupes de certaines choses, et de faire en sorte, de "modifier" un peu la donne en faveur des utilisateurs.


×