<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Les coulisses du blog d'athos99 &#187; sécurité</title>
	<atom:link href="http://coulisses.athos99.com/category/securite/feed/" rel="self" type="application/rss+xml" />
	<link>http://coulisses.athos99.com</link>
	<description>Un blog propulsé par WordPress</description>
	<lastBuildDate>Sun, 20 Jun 2010 19:25:36 +0000</lastBuildDate>
	<language>fr</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Protégez votre ordinateur</title>
		<link>http://coulisses.athos99.com/protegez-votre-ordinateur/</link>
		<comments>http://coulisses.athos99.com/protegez-votre-ordinateur/#comments</comments>
		<pubDate>Mon, 03 Mar 2008 08:09:01 +0000</pubDate>
		<dc:creator>Athos99</dc:creator>
				<category><![CDATA[sécurité]]></category>
		<category><![CDATA[formation]]></category>
		<category><![CDATA[Suisse]]></category>

		<guid isPermaLink="false">http://coulisses.athos99.com/protegez-votre-ordinateur/</guid>
		<description><![CDATA[Comment protéger son ordinateur contre les attaques sur internet? Protéger correctement son ordinateur, c’est l’objectif des Swiss Security Days qui se déroulent dans toute la Suisse. Apprendre à protéger son ordinateur contre les attaques sur internet, c’est l’objectif des Swiss Security Days qui se déroulent du 3 au 7 mars dans toute la Suisse. En [...]]]></description>
			<content:encoded><![CDATA[<h3>Comment protéger son ordinateur contre les attaques sur internet?</h3>
<p>Protéger correctement son ordinateur, c’est l’objectif des Swiss Security Days qui se déroulent dans toute la Suisse.</p>
<p>Apprendre à protéger son ordinateur contre les attaques sur internet, c’est l’objectif des Swiss Security Days qui se déroulent du 3 au 7 mars dans toute la Suisse.</p>
<p>En Suisse romande, les écoles d’ingénieurs s’associent à l’événement en mettant sur pied des ateliers ouverts au public.<br />
Les participants apprennent protéger leur PC et à adopter un comportement adéquat face aux dangers de l’Internet.</p>
<p>Dans la première partie de l’atelier, ils apprennent à se protéger contre les intrusions provenant du web, puis ils apprennent à installer sur leur ordinateur portable les applications de manière à optimiser la protection contre les intrusions de l’Internet</p>
<p>Les liens :</p>
<ul>
<li><a rel="nofollow" href="http://www.swisssecurityday.ch/index.php?lang=fr" target="_blank">www.swisssecurityday.ch</a></li>
<li><a rel="nofollow" href="http://informatica08.eig.ch/" target="_blank">informatica08.eig.ch</a></li>
</ul>
 <img src="http://www.athos99.com/stat/imgspystat.php?data=3,http://coulisses.athos99.com/protegez-votre-ordinateur/" />    ]]></content:encoded>
			<wfw:commentRss>http://coulisses.athos99.com/protegez-votre-ordinateur/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sécurité et blog</title>
		<link>http://coulisses.athos99.com/securite-et-blog/</link>
		<comments>http://coulisses.athos99.com/securite-et-blog/#comments</comments>
		<pubDate>Fri, 19 Oct 2007 13:24:50 +0000</pubDate>
		<dc:creator>Athos99</dc:creator>
				<category><![CDATA[sécurité]]></category>
		<category><![CDATA[blog]]></category>

		<guid isPermaLink="false">http://coulisses.athos99.com/securite-et-blog/</guid>
		<description><![CDATA[Vous êtes un blogueur et votre blog se trouve sur une plateforme communautaires. Avez-vous déjà pensé à la sécurité de votre blog ? Quels sont les risques spécifiques encourus ? Une petite liste non exhaustive des dangers potentiels. Le mot de passe du compte d&#8217;administrateur de votre blog est découvert. La plateforme qui héberge votre [...]]]></description>
			<content:encoded><![CDATA[<p><em>Vous êtes un blogueur et votre blog se trouve sur une plateforme communautaires. Avez-vous déjà pensé à la sécurité de votre blog ?</em></p>
<h3>Quels sont les risques spécifiques encourus ?</h3>
<p>Une petite liste non exhaustive des dangers potentiels.</p>
<ul type="disc">
<li>Le mot      de passe du compte d&#8217;administrateur de votre blog est découvert.</li>
<li>La      plateforme qui héberge votre blog arrête son service ou décide de vous expulser.</li>
<li>Le non      respect des conditions fixées par votre hébergeur.</li>
<li>Une      erreur de manipulation de votre part comme par exemple l&#8217;effacement d&#8217;un article.</li>
<li>Les textes des articles, les commentaires des visiteurs ou les publicités      diffusées sur votre blog ne respectent pas les prescriptions et obligations      légales.</li>
<li>Un      tiers qui abuse de votre confiance, par exemple une régie publicitaire qui      affiche une publicité ne respectant pas les obligations légales ou utilise      des scripts malicieux.</li>
<li>Votre      réputation qui peut être ternie par vos propos que vous tenez dans      votre blog.</li>
<li>La copie      de vos œuvres (textes et photos) malgré votre droit d&#8217;auteur.</li>
<li>Votre      hébergeur qui efface et modifie des données.</li>
<li>Un      pirate qui  exploite une faille de      la plateforme de votre blog pour un usage malintentionné.</li>
<li>Un mauvais      filtrage de la saisie des commentaires qui permettent l&#8217;injection de code      <em>html </em>qui modifie la présentation ou permet l&#8217;enregistrement de scripts malicieux.</li>
<li>Des      données confidentielles de votre blog, comme par exemple les adresses d&#8217;email      postées dans les commentaires qui peuvent être lues par des personnes      externes.</li>
<li>Le site web est en panne ou les pages prennent du temps à charger.</li>
<li>L&#8217;insertion      de publicité, compteur ou gadget ralenti le chargement ou dans certains      cas bloque le chargement de vos pages.</li>
<li>Victime d&#8217;une <a rel="nofollow" href="http://fr.wikipedia.org/wiki/CSRF" target="_blank">Cross-Site Request Forgeries</a>, dans le cas d&#8217;une session où vous avez travaillé avec votre compte d&#8217;administrateur de blog ou que vous faite mémoriser l&#8217;accès en utilisant des cookies</li>
</ul>
<h3>Quelles sont les règles à appliquer ?</h3>
<p>Précision que vous êtes dépendant de la plateforme de votre hébergeur, vous n&#8217;avez aucun moyen de corriger les faiblesses et failles du système. Par contre je vous conseil d&#8217;appliquer les règles suivantes pour diminuer les risques.</p>
<ul type="disc">
<li><strong>Utiliser      un mot de passe  difficile à deviner</strong>.</li>
<li><strong>Sauvegarder      tous vos articles et photos</strong>. Si la plateforme ferme du jour au lendemain ou      par inadvertance vous effacer un article vous aurez un moyen de les      récupérer.<br />
Par exemple sauvegarder la page de votre article en utilisant la fonction d&#8217;enregistrement      de votre browser ou copier et coller le texte dans un fichier.</li>
<li>Surveiller      les commentaires de vos visiteurs, effacer ou corriger ceux qui n&#8217;ont rien      à faire sur votre blog.</li>
<li>Attention      de vous conformer aux lois pour le contenu de vos texte et des photos. Respectez les droits d&#8217;auteur si      vous copiez des textes et des photos.</li>
<li>Il n&#8217;existe      aucun moyen technique de protéger votre création (textes, photos, etc.). Néanmoins      un texte affiché rappelant aux visiteurs que vos créations sont soumises      aux droits d&#8217;auteur peut être dissuasif. Afficher des photos en petite taille qui ne soient pas exploitables pour d&#8217;autres médias.</li>
<li>Attention      à vos propos, le texte affiché, même si il est retiré, risque de se retrouver      mémorisé dans les moteurs de recherche ou repris par d&#8217;autres sites. Votre      blog est votre carte de visite et vos visiteurs se feront une opinion d&#8217;après      ce qu&#8217;ils liront et verront sur votre blog. Si vous êtes en colère, ne      publier pas votre texte tout de suite, mais laissez-le « reposer »      avant publication. Pensez qu&#8217;il est fort probable lors d&#8217;un changement d&#8217;emploi      votre blog sera consulté pour évaluer votre candidature.</li>
<li>Vous      diffusez de la pub, vous utilisez compteurs statistiques ou vous affichez      des gadgets, en faisant cela vous offrez à une société externe la      possibilité d&#8217;insérer des images et d&#8217;exécuter des scripts qui peuvent      modifier le comportement de votre blog. Choisissez un partenaire de      confiance et expérimenté qui soit conforme aux obligations légales.</li>
<li>Quand vous travaillez avec le compte administrateur de votre blog, à la fin déconnectez-vous de manière à ce que le système demande votre nom et mot de passe si vous retourner dans votre blog. De la même manière, n&#8217;utiliser pas la fonction <em>se souvenir de moi</em>, qui mémorise par un cookie votre accès à l&#8217;administration du blog. Cela vous protège d&#8217;une attaque par <a rel="nofollow" href="http://fr.wikipedia.org/wiki/CSRF" target="_blank">Cross-Site Request Forgeries</a>. Un pirate va essayé de vous faire ouvrir un URL qui peut contenir une commande d&#8217;administration de votre blog, comme par exemple l&#8217;effacement d&#8217;un article.</li>
</ul>
 <img src="http://www.athos99.com/stat/imgspystat.php?data=3,http://coulisses.athos99.com/securite-et-blog/" />    ]]></content:encoded>
			<wfw:commentRss>http://coulisses.athos99.com/securite-et-blog/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Faille de sécurité pour le plugin de FeedBurner de WordPress</title>
		<link>http://coulisses.athos99.com/faille-de-securite-pour-le-plugin-de-feedburner-de-wordpress/</link>
		<comments>http://coulisses.athos99.com/faille-de-securite-pour-le-plugin-de-feedburner-de-wordpress/#comments</comments>
		<pubDate>Wed, 03 Oct 2007 08:39:50 +0000</pubDate>
		<dc:creator>Athos99</dc:creator>
				<category><![CDATA[sécurité]]></category>
		<category><![CDATA[blog]]></category>
		<category><![CDATA[plugin]]></category>
		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://coulisses.athos99.com/faille-de-securite-pour-le-plugin-de-feedburner-de-wordpress/</guid>
		<description><![CDATA[Une faille de sécurité a été découverte dans le plugin de FeedBurner utilisé par WordPress.  Un utilisateur mal attentionné pourrait configurer et contrôler à distance ce plugin.  La bonne nouvelle, un jour après que cette faille potentielle a été découverte, FeedBurner à corrigé ce problème et propose une nouvelle version 2.3 de son plugin. La [...]]]></description>
			<content:encoded><![CDATA[<p>Une faille de sécurité a été découverte dans le plugin de FeedBurner utilisé par WordPress.  Un utilisateur mal attentionné pourrait configurer et contrôler à distance ce plugin.  La bonne nouvelle, un jour après que cette faille potentielle a été découverte, FeedBurner à corrigé ce problème et propose une nouvelle version 2.3 de son plugin.</p>
<p>La nouvelle version 2.3 de ce plugin peut être téléchargée à l&#8217;adresse suivante : <a rel="nofollow" href="http://www.feedburner.com/fb/a/help/wordpress_quickstart " target="_blank">http://www.feedburner.com/fb/a/help/wordpress_quickstart </a></p>
 <img src="http://www.athos99.com/stat/imgspystat.php?data=3,http://coulisses.athos99.com/faille-de-securite-pour-le-plugin-de-feedburner-de-wordpress/" />    ]]></content:encoded>
			<wfw:commentRss>http://coulisses.athos99.com/faille-de-securite-pour-le-plugin-de-feedburner-de-wordpress/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

