Secure Comm tools (dev included)

TwitterFacebook
Get flash to fully experience Pearltrees
Secure Remote Password (SRP)

Gate One – Un client SSH en HTML5 | Korben

Si ce matin, en vous regardant dans la glace pendant que vous vous rasiez, vous vous êtes dit : « Il me faut un client SSH en HTML5 !!« , c’est que vous êtes un furieux (contraction de furet+curieux) ! Mais bonne nouvelle, y’en a un qui l’a fait ! Le nom du soft : Gate One. http://korben.info/client-ssh-html5.html
http://korben.info/transferer-un-gros-fichier-en-direct-a-un-ami.html

Transférer un gros fichier en direct à un ami | Korben

Un besoin soudain de transférer en direct un gros fichier à quelqu’un ? Vous pouvez tenter via Skype à la vitesse d’un escargot ou vous amuser à faire un .torrent à envoyer à votre ami… Mais le plus simple reste encore d’utiliser le site Just Beam It qui permet tout simplement de transférer un fichier de pair à pair en direct. C’est tellement simple que même votre maman pourrait l’utiliser ! (Alors que faire un .torrent, ça, c’est déjà plus difficile pour votre maman) Il suffit de drag n dropper le fichier que vous voulez partager, de filer le lien généré à vos potes, de laisser votre navigateur ouvert et roule ma poule ! De plus, avec ce truc, Hadopi peut aller se brosser…
Best pratives

Services a Convert

Spyster Spyster est un utilitaire capable d'afficher une liste de toutes les adresses IP connectées sur votre machine, ou celles sur lesquelles vous êtes connectées en ce moment pour afficher une page d'un site Web. Microsoft Baseline Security Analyzer http://www.libellules.ch/divers_security.php#La

Divers outils pour contrôler votre sécurité sur le net - libellules.ch

PuTTY

iSendr – Transfert sécurisé de fichier sans logiciel

http://korben.info/isendr-transfert-securise-de-fichier-sans-logiciel.html iSendr propose le même concept que PipeBytes , à savoir établir une connexion directe entre 2 ordinateurs (via le browser) pour transférer de gros fichiers sans avoir besoin de logiciel particulier. Pipebytes est malheureusement bridé en terme de vitesse et il faut payer pour que ça booste. Avec iSendr , il n'y a pas cette limite ! Imaginez que vous vouliez transférer un fichier film de 7,5 Go dans lequel il y a les vacances de mamie à Melun, en HD avec sous-titres et pistes audio FR/US... Avec un simple navigateur internet, vous vous connectez sur iSendr, vous sélectionnez votre fichier, pouvez donner un mot de passe, et après une petite phase d'analyse, une URL unique vous sera donné.
Tor

I2P

OONI (Open Observatory for Network Interference)

Réseau privé virtuel - Wikipédia

Pour les articles homonymes, voir VPN et RPV . Dans les réseaux informatiques et les télécommunications , le réseau privé virtuel ( Virtual Private Network en anglais , abrégé en VPN ) est vu comme une extension des réseaux locaux et préserve la sécurité logique que l'on peut avoir à l'intérieur d'un réseau local. Il correspond en fait à une interconnexion de réseaux locaux via une technique de « tunnel ». http://fr.wikipedia.org/wiki/R%C3%A9seau_priv%C3%A9_virtuel
OpenSSH 6.0 released April 22, 2012 OpenSSH is a FREE version of the SSH connectivity tools that technical users of the Internet rely on. Users of telnet, rlogin, and ftp may not realize that their password is transmitted across the Internet unencrypted, but it is.

OpenSSH

http://www.openssh.com/
http://winscp.net/eng/docs/lang:fr

WinSCP :: Introduction

WinSCP est un client SFTP graphique pour Windows. Il utilise SSH et est open source. Le protocole SCP est également supporté. Le but de ce programme est de permettre la copie sécurisée de fichiers entre un ordinateur local et un ordinateur distant.
Apache 2 and OpenSSL provide a useful, easy-to-configure and cost-effective mutual SSL/TLS authentication development and test environment. This document provides instructions for configuring X.509 client certificate authentication using the following system components: A Certificate Authority (CA) creates and manages certificates for web servers, web clients, email encryption, code signing, etc. For our purposes, we’ll want to setup a CA so that we can create web server X.509 certificates that will enable use of SSL and client X.509 certificates that will enable client authentication. http://www.cafesoft.com/products/cams/ps/docs30/admin/ConfiguringApache2ForSSLTLSMutualAuthentication.html

Configuring Apache 2 for SSL/TLS Mutual Authentication using an

- Conçu par Michal Zalewski, un ingénieur de Google, Skipfish est un scanner de sécurité disponible en version bêta sous licence Apache 2.0.Cet outil se destine aux développeurs de sites et d’applications Web, ainsi qu’aux professionnels de la séc Conçu par Michal Zalewski, un ingénieur de Google, Skipfish est un scanner de sécurité disponible en version bêta sous licence Apache 2.0. Cet outil se destine aux développeurs de sites et d’applications Web, ainsi qu’aux professionnels de la sécurité informatique. http://www.zdnet.fr/actualites/sortie-de-skipfish-un-scanner-de-securite-open-source-pour-les-applications-web-39750311.htm

Sortie de Skipfish, un scanner de sécurité Open Source pour les

This document explains how to configure particular programs to use Tor. It was originally written for a Linux/UNIX environment, but it should include some instructions for Windows and OS X users too. Please add your own Windows configurations to this document. Note that this is a very brief document on how to make various programs use Tor as a proxy; you should read the documentation at https://www.torproject.org first. Since most programs use similar locations for various settings, the following examples will get you going most of the time.

TheOnionRouter/TorifyHOWTO - Noreply Wiki

http://wiki.noreply.org/noreply/TheOnionRouter/TorifyHOWTO#head-f86bb97d83c5cb9af44bc7515fadb867986a7b0a
Web anonyme

Et bien, une 3ème solution est maintenant disponible sous la forme d'un FLOSS Manual (Free Libre Open Source Software), c'est à dire un "livre" libre, traitant de la censure sur le net et des moyens de la contourner. Au programme, le fonctionnement d'internet, les bases de la censure, les proxy s, les VPN , les tunnels SSH, l'entraide entre internautes pour que chacun ait accès à un Internet sans censure...etc etc... Vraiment beaucoup de contenu de qualité en anglais !

Comment contourner la censure sur Internet

GTunnel est un petit proxy (pour windows) qui permet d'éviter la censure en faisant passer toutes vos connexions via TOR (classique quoi) ou Skype ! Basé sur une initiative du Global Information Freedom Consortium , Gtunnel en passant par Skype assure que les paquets soient chiffrés du début à la fin. Votre IP est inconnue du serveur final et n'hésitez pas à coupler ce proxy avec des softs comme UltraSurf , FreeGate , FirePhoenix , GPass , et Ranking pour être sûr de passer à travers toutes les cyber murailles du web. Attention quand même si vous êtes en Chine, ne téléchargez pas la version chinoise de Skype qui contient peut être un mouchard, mais utilisez la version internationale dispo sur Skype.com

Gtunnel – Le proxy qui passe par Skype

Technologie - Mis au point par des chercheurs français de l’Ecole Supérieure d’Informatique Electronique Automatique, Perseus est un protocole de chiffrement des échanges entre deux ordinateurs qui rend très difficile toute écoute des flux de données. Un système qui pourrait être récupéré pour se protéger des mesures anti piratage de la loi Hadopi. Un groupe de spécialistes en sécurité de l’ ESIEA (Ecole Supérieure d’Informatique Electronique Automatique) a présenté au Luxembourg un module pour Firefox baptisé Perseus.

Perseus : un module pour protéger les communications privées...

RSF

The man-in-the-middle attack (often abbreviated MITM , also known as a bucket brigade attack , or sometimes Janus attack [ citation needed ] ) in cryptography and computer security is a form of active eavesdropping in which the attacker makes independent connections with the victims and relays messages between them, making them believe that they are talking directly to each other over a private connection, when in fact the entire conversation is controlled by the attacker. The attacker must be able to intercept all messages going between the two victims and inject new ones, which is straightforward in many circumstances (for example, an attacker within reception range of an unencrypted Wi-Fi wireless access point , can insert himself as a man-in-the-middle). [ citation needed ] A man-in-the-middle attack can succeed only when the attacker can impersonate each endpoint to the satisfaction of the other—it is an attack on (or lack of) mutual authentication .

Man-in-the-middle attack - Wikipedia, the free encyclopedia