public marks

PUBLIC MARKS with tag https

2011

Google+ Gets a “+1″ for Browser Security

by marco
Set-Cookie Secure, Set-Cookie HttpOnly, X-Content-Type-Options, X-Frame-Options, X-XSS-Protection

2010

ForceTLS - Extension Mozilla Firefox - Se protéger de FireSheep - Korben

by decembre
Présenté à la Toorcon et développé par Eric Butler, Firesheep est une extension pour Firefox qui permet de sniffer sur le réseau local, les sessions HTTP non chiffrées qui transitent sur le réseau, permettant ainsi aux petits malins d’accèder directement à vos comptes Google, Twitter, Facebook, Flickr, Amazon, bit.ly, Yahoo, WordPress,…etc sans avoir à se logger. Méfiance donc dans vos écoles et entreprises… La faute de tous ces sites qui ne sécurisent pas en HTTPS l’intégralité de leurs échanges, se contentant juste de chiffrer la partie de login, oubliant bêtement l’accès non chiffré au cookie. Mais pas de panique !!! Il est possible de vous protéger en forçant un chiffrement de A à Z de votre connexion avec ces sites web : Installer l’extension ForceTLS disponible chez Mozilla et pour Firefox. Après un peu de config pour spécifier quels sont les sites dont vous voulez forcer le passage en HTTPS, vous serez protégé !

Je suis content d'utiliser CertPatrol - sebsauvage.net - Les trucs qui m'énervent -

by ghis
Explication d'un problème de sécurité : un CA racine peut distribuer des certificats intermédiaires permettant aux organisations de substituer les certificats et déchiffrer le traffic HTTPS. La solution pour le détecter : utiliser des extensions comme CertPatrol.

Perspectives - Extension de Sécurité contre des attaques de type “Man-in-the-Middle” et en particulier contre le vol d’identité.

by decembre
Pour cela l’extension va contrôler la validité des certificats lors de la connexion à une page HTTPS. Lorsque Perspectives détecte un certificat auto-signé, une alerte est aussitôt émise afin d’éviter à l’internaute de saisir des données. Des pirates peuvent toutefois abuser des autorités de certification. Le plugin peut dans certains cas détecter ces malveillances ou des situations suspicieuses.

2009

Perspectives : Firefox Extension

by nhoizey
"an extension to the popular Firefox browser that contacts network notaries whenever your browser connects an HTTPS website"

The Problem With HTTPS SSL Runs Deeper Than MD5

by marco
To move forward, we first need to acknowledge that the current HTTPS SSL mechanism is completely broken.

2008

Tamper Data - TamperData is an extension to track and modify http/https requests - Recherche Google

by decembre
Permet de voir toutes les requêtes HTTP/HTTPS envoyées par votre navigateur (y compris par les plugins comme Flash)__How to hack a final price and pay what you want for a product __To view and modify HTTP/HTTPS headers and post parameters. Trace and time http response/requests___How do you use tamper data on AW surveys without getting flagged?__To hack flash game scores Video on AOL Video - This is a video tutorial explaining how to__Observing Live Response Headers with TamperData.

2007

Active users

ghis
last mark : 20/10/2011 21:46

marco
last mark : 05/09/2011 17:16

srcmax
last mark : 07/06/2011 17:16

decembre
last mark : 14/12/2010 14:09

nhoizey
last mark : 02/06/2010 16:53

RETFU
last mark : 29/05/2010 12:33

kemar
last mark : 28/04/2010 13:48

webs
last mark : 09/12/2009 11:36

Elryk
last mark : 05/10/2009 10:47

vrossign
last mark : 01/10/2009 18:18

Fulcanelli
last mark : 19/09/2009 16:06

tbeaumanoir
last mark : 25/08/2008 13:34

loneseb
last mark : 03/08/2008 10:45

jmfontaine
last mark : 30/05/2008 10:16

camel
last mark : 13/11/2007 23:06