Mini sondage
Envisagez-vous une mise à jour de Windows 7 vers Windows 8 ?










Résultats


1618 inscrits Facebook Fans fans Twitter Fans abonnés



Rss Définitions - Sécurité

arrow Cryptage URL de la question

On doit dire chiffrement en français.
Chaîne de caractères ou nombre qui permet de crypter ou de décrypter un document
.

En cryptographie, le chiffrement (parfois appelé cryptage) est le procédé grâce auquel on peut rendre la compréhension d'un document impossible à toute personne qui n'a pas la clé de déchiffrement.
Bien que le chiffrement puisse rendre secret le sens d'un document, d'autres techniques cryptographiques sont nécessaires pour communiquer de façon sûre.

Pour vérifier l'intégrité ou l'authenticité d'un document, on utilise respectivement un Message Authentification Code (MAC) ou une signature numérique.

On peut aussi prendre en considération l'analyse de trafic dont la communication peut faire l'objet, puisque les motifs provenant de la présence de communications peuvent faire l'objet d'une reconnaissance de motifs.

Pour rendre secrète la présence de communications, on utilise la stéganographie .
arrow Firewall URL de la question

Firewall ou pare-feu, est un système matériel ou logiciel, positionné a l'entrée de votre réseaux.
Ses objectifs sont le filtrage des services Internet auxquels les utilisateurs peuvent accéder et la protection des réseaux contre les intrusions extérieures.

Petite précision un firewall est pas un antivirus, un firewall dois être compléter d'un antivirus
arrow Cle URL de la question

Cha?ne de caract?res ou nombre (algorithme de chiffrement sym?trique) qui permet de crypter ou de d?crypter un document.
arrow Backdoor URL de la question

Dans un logiciel ou un algorithme cryptographique, une porte dérobée (de l'anglais backdoor, littéralement porte arrière) est une fonctionnalité inconnue de l'utilisateur légitime, qui donne un accès secret au logiciel.

En sécurité informatique, la porte dérobée est considérée comme un type de cheval de troie
arrow WEP URL de la question

Wired Equivalent Privacy.
M?thode de cryptage en 64, 128 ou 152 bits, utilis? pour les r?seaux Wifi
arrow Trojan URL de la question

En informatique, un Trojan ou cheval de Troie en français est un type de logiciel malveillant, c'est-à-dire un logiciel d'apparence légitime, mais conçu pour subrepticement exécuter des actions nuisibles à l'utilisateur.

Un cheval de Troie n'est pas un virus informatique dans le sens où il ne se duplique pas par lui-même, fonction essentielle pour qu'un logiciel puisse être considéré comme un virus.

Un cheval de Troie est conçu pour être dupliqué par des utilisateurs naïfs, attirés par les fonctionnalités vantées.

Les chevaux de Troie servent très fréquemment à introduire une porte dérobée sur un ordinateur.
L'action nuisible à l'utilisateur est alors le fait qu'un pirate informatique peut à tout moment prendre à distance (par Internet) le contrôle de l'ordinateur.



Pour éviter les infections de chevaux de Troie, la règle la plus simple est d'installer un minimum de logiciels, de provenance sûre.

Après infection, on peut détecter un cheval de Troie avec un antivirus à jour.
Enfin, on peut utiliser un pare-feu (firewall) pour limiter et surveiller les connexions au réseau que pourrait utiliser le pirate.

Toutefois, une fois installé, le cheval de Troie peut désactiver les antivirus et pare-feu existants.

Il est difficile, voire impossible de définir exactement ce qu'est un cheval de Troie, car la légitimité d'un logiciel dépend aussi du contexte dans lequel il est employé.

Les portes dérobées (backdoors) par exemple peuvent s'avérer utiles pour un administrateur réseau, en revanche, dans les mains d'un pirate elles sont clairement illégitimes.
arrow Biométrie URL de la question

La biométrie est couramment utilisée, seule ou associée à l'anthropométrie, afin d'identifier des personnes sur la base de caractéristiques physiques individuelles.

C'est ainsi que le CLUSIF (Club de la sécurité des systèmes d'information français) définit sa propre acception du mot biométrie :

" étude mathématique des variations biologiques à l'intérieur d'un groupe déterminé".

Les techniques d'identification par la biométrie servent principalement à des applications dans le domaine de la sécurité, comme le contrôle d'accès automatique, un tel dispositif étant qualifié de système de contrôle biométrique.

"Un système de contrôle biométrique est un système automatique de mesure basé sur la reconnaissance de caractéristiques propres à l'individu »
arrow Anthropométrie URL de la question

L'anthropométrie est la technique qui concerne la mesure des particularités dimensionnelles d'un homme ou d'un animal.
Elle est particulièrement utilisée en ergonomie.

Pour l'homme, elle concerne notamment :

* Les dimensions
o La stature (communément appelée taille)
o La hauteur du buste
o La longueur de chaque membre et de chaque partie de membre (bras, avant-bras ...)
* Les masses
o Masse totale
o Masse de chaque partie du corps
o Les centres de gravités
* Les circonférences, parfois appelées couronnes
o Bassin, poitrine, tour de cou ...
o circonférence des membres
arrow SSH URL de la question

SSH est l'abréviation de Secure Shell, qui est à la fois un programme informatique et un protocole de communication sécurisé.
Le protocole de connexion impose un échange de clé de chiffrement en début de connexion.

Par la suite toutes les trames sont chiffrées.
Il devient donc impossible d'utiliser un sniffer pour voir ce que fait l'utilisateur.
arrow RFID URL de la question

L'identification par radiofréquence, ou RFID (Radio Frequency Identification), est une méthode pour stocker et récupérer des données à distance en utilisant des marqueurs appelés Tag RFID.

Les Tag RFID sont de petits objets, tels que des étiquettes autoadhésives, qui peuvent être collées ou incorporées dans des produits.
Les Tag RFID comprennent une antenne associée à une puce electronique qui leur permettent de recevoir et de répondre aux requêtes radio émises depuis l'émetteur-récepteur.
Ces puces électroniques contiennent un identifiant de type EPC (Electronic Product Code).

Le VeriChip est une marque déposée pour une puce électronique de la société Applied Digital, en forme de grain de riz qui peut être insérée sous la peau des êtres humains.

Le composant comporte un numéro d'identification unique à 16 chiffres qui peut être consulté à distance par un lecteur de données spécifique (propriétaire)
arrow EPC URL de la question

L'EPC (Electronic product code'), ou code produit électronique, est un identifiant unique permettant d'identifier un objet dans une chaîne de production.

Les normes actuelles découpent cet EPC selon trois formats:
- 64bits
- 96 bits
- 125 bits.

Le format d'un EPC est le suivant
Exemple :
01 – 0 000 A89 – 000 16F – 000 169 DC0

01: En-tête déterminant la norme de codage
0 000 A89: l'entreprise émettant cet EPC
000 16F: Le code du produit sortant de cette entreprise
000 169 DC0: Numéro de série du produit

Exemple concret :

0 000 A89: Gilette
000 16F: Rasoir 3 lames
000 169 DC0: item parmit les rasoirs 3 lames de chez Gilette
arrow Stéganographie URL de la question

Si la cryptographie est l'art du secret, la stéganographie est l'art de la dissimulation :
l'objet de la stéganographie n'est pas de rendre un message inintelligible à autre que qui de droit mais de le faire passer inaperçu
.

Si on utilise le coffre-fort pour symboliser la cryptographie, la stéganographie revient à enterrer son argent dans son jardin, bien sûr, l'un n'empêche pas l'autre, on peut enterrer son coffre dans son jardin.

C'est un mot issu du grec Stéganô, signifiant Je couvre et Graphô, signifiant J'écris.
On retrouve une idée de dissimulation dans le nom de la technique.
arrow CNIL URL de la question

La Commission nationale de l'informatique et des libertés (CNIL) est une autorité administrative indépendante française chargée de veiller à la protection des données personnelles et à la protection de la vie privée.

Elle a été créée par la loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés.

Pouvoirs:

La CNIL enregistre la mise en œuvre des systèmes informatisés de traitement des données personnelles sur le territoire français.
Ainsi plus de 800 000 déclarations de tels systèmes ont été faites en septembre 2004.
En outre, la CNIL veille au respect de la loi dans ce domaine et effectue à ce titre plus de 50 missions de contrôle par an.



Elle peut aussi adresser des amendes ou des avertissements à l'égard des contrevenants, voire dénoncer les infractions au Parquet.

- 300 systèmes d'informations nominatives sont déclarés chaque jour ;
- 8 000 appels téléphoniques par mois ;
- 4 000 plaintes ou demandes de conseil par an.

Site de la CNIL
arrow IDS URL de la question

Un système de détection d'intrusionou IDS (Intrusion Detection System) est un mécanisme destiné à repérer des activités anormales ou suspectes sur la cible analysée (un réseau ou un hôte).
Il permet ainsi d'avoir une action de prévention sur les risques d'intrusion.

Il existe deux grandes familles distinctes d’IDS :

- Les N-IDS (Network Based Intrusion Detection System), qui surveillent l'état de la sécurité au niveau du réseau.
- Les H-IDS (HostBased Intrusion Detection System), qui surveillent l'état de la sécurité au niveau des hôtes.
arrow Alerte URL de la question

Suite à un incident, les sociétés spécialisées publient une alerte afin d'avertir la communauté utilisant le systéme en danger, faillible au bugs qui a provoqué l'incident.
arrow APP URL de la question

Agence pour la protection des programmes.
Association offrant aux programmeurs la possibilté de proteger leurs oeuvres, leurs logiciels.

Daniel Duthil est le créateur/responsable de l'agence depuis 1982.
arrow BCRCI URL de la question

Brigade centrale de la repression du crime informatique.
police spécialisé dans la lutte de la cyber criminalité en France.
arrow Big Brother URL de la question

Terme utilisé pour parler de la surveillance sur le web.
Tiré du roman de George Orwell 1984.
Une fiction décrivant un monde totalitaire où les hommes vivent sous le regard et le contrôle quasi-mental de Big Brother.
arrow CERT URL de la question

US Cert (Computer Emergency Response Team) ,centre d'étude et de recherche lié aux problèmes de sécurité informatique.

Créé en décembre 1988 par la DARPA suite à la diffusion d'un virus qui bloquera, en novembre de la même année, 10 % des ordinateurs connectés au réseau.

Accéder au site du Cert
arrow DARPA URL de la question

Defense Advance Research Project Agency.
Cette agence américaine dépend du secrétariat de la defense américaine.
Ils sont à l'origine, entre autre, de l'ARPANET.

Accéder au site du DARPA
arrow D.S.T URL de la question

Direction de la Surveillance du Territoire.
Service de contre-espionnage dépendant du ministère de l'intérieur.
Le fantasme de tout pirate, se faire arrêter par la DST.
Les Hacker's les surnomment, les V.

La Direction de la surveillance du territoire (DST) est un service de renseignements du ministère de l'Intérieur chargé historiquement du contre-espionnage en France.
Cette dernière compétence n'est plus la seule qui soit dévolue à la DST depuis la disparition du bloc soviétique.

S'y ajoutent aujourd'hui la lutte anti-terroriste, la lutte contre la prolifération (matériels sensibles ou militaires) et la protection du patrimoine économique et scientifique de la France.
Cette dernière spécialité est communément appelée l'intelligence économique.

La DST a été créée par un arrêté du 6 novembre 1944 et confiée à Roger Wybot qui avait dirigé à Londres en décembre 1941 la section de contre-espionnage du Bureau central de renseignements et d'action (BCRA).

Le siège de la DST se trouve à Paris au 7, rue Nélaton (15e).
L'organisation exacte de la Direction ainsi que l'identité des agents qui y travaillent sont couvertes par le secret défense.
arrow DGSE URL de la question

Service de contre-espionnage, dépend de l'armée.
S'occupe des affaires extérieures la France
arrow DISSI URL de la question

Délégation Interministérielle pour la Sécurité des Systèmes d'Informations.
arrow NSA URL de la question

La NSA ou CSS ou National Security Agency ou Central Security Service, ou Agence de sécurité nationale/Service central de sécurité) sont des organismes gouvernementaux des États-Unis, responsables de la collecte et de l'analyse de toutes formes de communications, aussi bien militaires et gouvernementales que commerciales ou même personnelles, par radiodiffusion, par Internet ou par tout autre mode de transmission.



Les agences ont aussi pour mission d'assurer la sécurité des communications (et donc des ordinateurs) du gouvernement américain.
arrow CIA URL de la question

La CIA, sigle de la Central Intelligence Agency (Agence centrale du renseignement), est la plus connue des agences de renseignements extérieurs et d'opérations clandestines des États-Unis d'Amérique, elle fut fondée en 1947.

Accéder au site de la CIA

arrow FBI URL de la question

Le FBI, sigle de l'anglais Federal Bureau of Investigation, que l'on peut traduire par Bureau fédéral d'enquête, est une agence de police judiciaire fédérale des États-Unis d'Amérique.

Elle est officiellement en charge de lutter contre plus de 200 crimes fédéraux, et c'est l'agence fédérale aux États-Unis ayant le plus large pouvoir d'enquête.



Ses compétences portent notamment sur:

- le contre-espionnage
- la lutte anti-terroriste
- la lutte contre le crime organisé (mafia)
- les enlèvements
- la collecte de renseignements généraux.

Sa devise est Fidelity, Bravery, Integrity.

En 1996, il compte environ 10.000 agents et 13.000 employés, ainsi que 500 bureaux, dont 23 à l'étranger.

En 2005, il compte 12.156 agents et 16.000 autres employés, dont de nombreux ingénieurs, médecins légistes, informaticiens et avocats

Accéder au site du FBI
arrow ISPA URL de la question

ISPA ou acronyme d'Internet Service Providers Association est l'association belge des fournisseurs de services Internet.

Cette a.s.b.l. indépendante a pour rôle la défense des intérêts des entreprises belges de services Internet et la promotion des nouveaux services Internet.
arrow Fuzzing URL de la question

Le fuzzing est une technique pour tester des logiciels.

L'idée est d'injecter des données aléatoires dans les entrée d'un programme.
Si le programme échoue (par exemple, en crachant ou en générant une erreur), alors il y a des défauts à corriger.

Le grand avantage du fuzzing est que l'écriture de tests est extrênement simple, et ne demande aucune connaissance du fonctionnement du système.

D'ailleurs, le fuzzing est également utilisé pour traquer des failles de sécurité ou dans la rétro-ingénierie.

arrow OMPI URL de la question

L'Organisation mondiale de la propriété intellectuelle OMPI ou World Intellectual Property Organization WIPO est une institution spécialisée des Nations unies qui défend la propriété intellectuelle.

C'est une agence spécialisée des Nations unies.
Elle est formée par 183 états membres et son siège est situé à Genève en Suisse.

Site L'Organisation mondiale de la propriété intellectuelle OMPI
arrow Onduleur URL de la question

Un onduleur est un dispositif d'électronique de puissance permettant de délivrer des tensions et des courants alternatifs à partir d'une source d'énergie électrique continue.

Deux types d'onduleurs sont utilisés. On retrouve l'onduleur de tension et l'onduleur de courant.

On distingue habituellement :

- L'onduleur autonome
Qui délivre une tension de fréquence soit fixe, soit ajustable par l'utilisateur.
Il n'a pas besoin de réseau électrique pour fonctionner.
Par exemple un convertisseur de voyage que l'on branche sur la prise allume-cigare d'une voiture pour convertir le 12V continu en 230V alternatif 50Hz

L'onduleur non autonome
 :
C'est le nom donné au montage redresseur tout thyristors (pont de Graëtz) qui, en commutation naturelle assistée par le réseau auquel il est raccordé, permet un fonctionnement en onduleur (par exemple par récupération de l'énergie lors des périodes de freinage dans les entrainement à moteurs électriques).
À la base du développement des entrainements statiques à vitesse variable pour moteurs à courant continu et alternatif, cycloconvertisseurs, onduleurs de courant pour machines synchrones et asynchrones, jusqu'à des puissances de plusieurs MW, ce type de montage est progressivement supplanté, au profit de convertisseurs à IGBT ou GTO.
arrow Vulnérabilité informatique URL de la question

Une vulnérabilité est un état dans un système d’information qui, s’il était exploité, permet de :

1. divulguer des données (atteinte à la confidentialité);

2. modifier des données (atteinte à l’intégrité);

3. nuire à la disponibilité des données;

4. répudier des transactions;

5. falsifier l’authentification des utilisateurs ou de l’origine des données;

6. éviter le contrôle des accès

Une vulnérabilité technologique est une vulnérabilité dont l’origine ou la nature est directement reliée aux éléments technologiques d’un système d’information (systèmes d’exploitations, logiciels, processeurs, équipements périphériques, interfaces d’entrée ou de sortie, etc.).
arrow TLS URL de la question

Transport Layer Security ou TLS, anciennement nommé Secure Socket Layer (SSL), est un protocole de sécurisation des échanges sur Internet, développé à l'origine par Netscape (SSL version 2 et SSL version 3).

Il a été renommé en Transport Layer Security (TLS) par l'IETF (

The Internet Engineering Task Force) suite au rachat du brevet de Netscape par l'IETF en 2001
arrow GNU Privacy Guard/GNUPG URL de la question

Le logiciel GNU Privacy Guard (GPG ou GnuPG) permet à ses utilisateurs de transmettre des messages signés et/ou chiffrés.

Cela permet ainsi de garantir l'authenticité dans le premier cas et/ou, dans le second cas, la confidentialité du message.
arrow OpenPGP URL de la question

OpenPGP est une norme de cryptographie de l'IETF, normalisée dans la RFC 2440.

Cette norme décrit le format des messages, signatures ou clés que peuvent s'envoyer des programmes comme GnuPG.

Ce n'est donc pas un programme, mais un format de fichier, qui doit son nom au programme historique PGP.
arrow Backup URL de la question

En informatique, la Sauvegarde ou Backup en anglais est l'opération qui consiste à mettre en sécurité les données contenues dans un système informatique.

Par extension et par emprunt à l'anglais (to save), ce mot s'applique à tout enregistrement d'information sur un support permanent (par ex. l'écriture sur disque dur d'informations en mémoire vive).

Dans ce sens, il est synonyme de stockage d'information.
Mais le sens premier se rapproche de celui d'archivage, de conservation.
arrow AES URL de la question

AES est le sigle d'Advanced Encryption Standard ou standard de chiffrement avancé en francais.

Il s'agit d'un algorithme de chiffrement symétrique, choisi en octobre 2000 par le NIST pour être le nouveau standard de chiffrement pour les organisations du gouvernement des États-Unis.
arrow Twofish URL de la question

Twofish est un algorithme de chiffrement symétrique par bloc inventé et analysé par Bruce Schneier, Niels Ferguson, John Kelsey, Doug Whiting, David Wagner et Chris Hall-

Il chiffre des blocs de 128 bits avec une clé de 128, 192 ou 256 bits.
Twofish était l'un des cinq finalistes du concours AES mais il n'a pas été sélectionné pour le standard.

Il reprend en partie des concepts présents dans le populaire Blowfish, du même auteur.

Les particularités de Twofish sont :

- Une préparation des clés internes relativement complexe
- Un calcul des boîtes de substitution (S-Box) en fonction de la clé
- Utilisation d'une diffusion efficace via la pseudo-transformation de Hadamard (PHT), celle-ci provient de la famille des chiffrements SAFER.
- Utilisation d'un schéma de Feistel comme celui de DES avec 16 rondes.
arrow Interpol URL de la question

La dénomination officielle de l’Organisation est "O.I.P.C.-INTERPOL".

"O.I.P.C." est l’acronyme officiel de "Organisation internationale de police criminelle, en anglais, "I.C.P.O." est l’acronyme officiel de "International Criminal Police Organization".

Le mot "INTERPOL" est la contraction de l’expression anglaise "international police", ce nom a été choisi en 1946 comme adresse télégraphique.


Interpol est une organisation internationale créée en 1923 dans le but de promouvoir la coopération policière internationale.

Deuxième organisation internationale après l'ONU, Interpol a 188 membres (dans 184 pays).
Basée à la Cité Internationale de Lyon (France) depuis le 1er mai 1989, elle est financée par les contributions des pays membres, représentant approximativement trente millions d'euros soit environ quarante millions de dollars américains.



À cause du rôle politiquement neutre qu'elle doit jouer, la Constitution d'Interpol lui interdit d'intervenir dans les affaires ne concernant qu'un pays membre, ou les crimes militaires, politiques, religieux ou raciaux.
Ses activités tournent autour:

- Du trafic et production de drogue
- Du terrorisme
- Du blanchiment d'argent
- Du crime organisé.

Il faut ajouter que, contrairement à son nom, Interpol n'est pas à proprement parler une organisation policière, il s'agit plutôt d'une structure d'étude et d'analyse sur la criminalité et le terrorisme.
C'est une sorte de grande base de données pour les pays membres, qui produit de l'expertise et de la connaissance.

Il n'y a pas de "service action" dans cette organisation, les interventions sont menées par les polices de chaque pays et ce de façon parfois conjointe.



Accéder au site d'interpol (anglais)
arrow GRC URL de la question

La Gendarmerie Royale du Canada (GRC) (Royal Canadian Mounted Police, abrégé en RCMP en anglais ) est à la fois la police fédérale et nationale du Canada.

Les Français la désignent sous l'appellation générique de Police montée.

arrow Cryptographie quantique URL de la question

Elaborée par Charles Bennett et Gilles Brassard, la cryptographie quantique se différencie de manière originale des autres types de systèmes cryptographiques puisque ses méthodes d’encryptage s’appuient, comme son nom l’indique, sur les notions de physique quantique.
arrow BEFTI URL de la question

La B.E.F.T.I. ou Brigade d'enquête sur les fraudes aux technologies de l'information, service de la Direction Régionale de la Police Judiciaire de Paris créé en Février 1994, a pour mission essentielle de lutter contre les atteintes aux systèmes de traitement automatisés d’informations, qu’il s’agisse

- Des réseaux informatiques ou télématiques
- Des systèmes de télécommunications (GSM, autocommutateurs d’entreprises…;).

Son domaine d’action ne se limite cependant pas aux intrusions dans les systèmes d’informations
, mais vise également

- La lutte contre la contrefaçon sur supports numériques
- La captation frauduleuse de médias télévisuels cryptés
- Des incriminations traditionnelles utilisant les nouvelles technologies comme support de commission.




Il s’agit alors:

- De l’escroquerie (y compris dans le milieu de la télématique)
- De détournements de fonds
- D’abus de confiance
- D’atteintes aux biens (recel de vol)
- D’atteintes à la personne (injures, diffamation) ou prévues par la loi du 29 juillet 1881 (Loi sur la liberté de la presse) perpétrées sur les réseaux.

La B.E.F.T.I. joue également un rôle important dans l’assistance technique sollicitée par les autres services de police lorsque ces derniers sont confrontés à la recherche de la preuve sur supports numériques découverts dans leurs propres enquêtes.

- Disques durs
- Disquettes
- CD Rom
- Cle usb
- Etc...
arrow FCCU URL de la question

CCU (Computer Crime Unit) ou FCCU (Fédéral Computer Crime Unit) service de cyber policier belge, tranquants les pirates informatique, les pédophiles,les fraudes sur internet, etc...

Accéder au site du FCCU
arrow RSA URL de la question

RSA est un algorithme asymétrique de cryptographie à clé publique, très utilisé dans le commerce électronique, et plus généralement pour échanger des données confidentielles sur Internet.

Cet algorithme a été décrit en 1977 par Ron Rivest, Adi Shamir et Len Adleman, d'où le sigle RSA.

RSA a été breveté par le " MIT " en 1983 aux États-Unis d'Amérique.
Le brevet a expiré le 21 septembre 2000.
arrow HIPS URL de la question

Host Intrusion Prevention System (HIPS)

L'accélération de la vitesse de création et de distribution des programmes malveillants et la tendance vers des attaques criminelles de plus en plus ciblées ouvrent une vulnérabilité potentielle dans les logiciels antivirus traditionnels avant qu'une mise à jour de la détection spécifique puisse être déployée.

Host Intrusion Prevention System (HIPS) a pour but de colmater cette brèche en surveillant le comportement du code.
La majorité des solutions HIPS surveillent le code lors de son exécution et interviennent si le code est considéré suspect ou malveillant.
arrow Heap overflow URL de la question

Cousines germaines du buffer overflow , les vulnérabilités de type heap overflow ou dépassement de Tas , ne s'appliquent qu'au domaine applicatif.

Moins connues et moins fréquentes, elles n'en restent pas moins redoutables.

Vulnérabilité propre aux applications, le heap overflow est un très proche cousin du buffer overflow, par son mécanisme:

Citation:
"dépasser la taille de certaines mémoires pour remplacer les données de variables par d'autres", facilitant ainsi l'action de codes malveillants ou de pirates.


La zone heap sert à stocker des données à durée indéterminée pour les applications.

Par exemple:

On peut charger plusieurs images dans un même applicatif ou plusieurs documents Word dans Word.
Ces blocs alloués peuvent déborder l'un vers l'autre, une fois la zone mémoire disponible écrasée, la place peut-être prise
arrow Captcha URL de la question

La saisie d'informations dans un formulaire sur le Web s'accompagne de plus en plus d'un champ spécial dans lequel on vous demande de répondre à une question assez évidente ou de recopier une série de signes plus ou moins visibles qui apparaissent sur une image.

Il s'agit d'un CAPTCHA.

Les CAPTCHA sont de plus en plus présent lors de l'inscription à certains services Web, notamment ceux qui proposent la création d'adresse e.mail.

Il est donc possible que vous ayez déjà rencontré les images ci-dessous par exemple:

arrow Cle prive URL de la question

Chaîne de caractères ou nombre qui permet de crypter ou de décrypter un document.
Connue à la fois de l'émetteur et du destinataire du message
arrow Faille URL de la question

En informatique, une faille de sécurité désigne un comportement inattendu du concepteur d'un système.

Une fois la faille exploitée, cela provoque généralement un déni de service du système (programme informatique, noyau du système d'exploitation, …;) ou une élévation des privilèges d'un utilisateur.

Ce type de comportement peut donc corrompre la sécurité même du système, des données qu'il renferme ou qui y transitent, ou du réseau qu'il protège.

L'exemple le plus courant aujourd'hui est la faille de type buffer overflow ou dépassement de tampon.

Les pirates, grâce à leur connaissance et à des outils appropriés, peuvent prendre le contrôle de machines vulnérables.

Les failles de sécurité découvertes sont généralement colmatées au plus vite à l'aide d'un patch (correctif) afin d'empêcher des prises de contrôles intempestives.
arrow IPSEC URL de la question

Fournit des services de sécurité au niveau de la couche IP en permettant la sélection de protocoles de sécurité, la détermination des algorithmes et des clés à employer pour la réalisation de ces services.

IPSec offre des services de contrôle d'accès, d'intégrité des données sans connexion, d'authentification de l'origine des données, de protection contre la reprise de paquets, de confidentialité (chiffrement).
Ces services étant fournis au niveau IP, ils sont indépendants des protocoles de couches supérieures employés (TCP, UDP, ICMP...). voir aussi L2PT/IPSec
arrow SSL URL de la question

Secure Socket Layer: Protocole de sécurisation qui permet de chiffrer des informations sensibles à partir d'un navigateur Internet, sans avoir recours à un logiciel de cryptage spécifique
arrow Login URL de la question

Nom d'utilisateur permettant de se connecter sur son ordinateur ou sur un système client/serveur.
Procédure d'identification des utilisateurs pour les serveurs.

Quand on se connecte sur un réseau avec une infrastructure client/serveur protégé, on doit saisir son login (ou nom d'utilisateur) et son mot de passe
arrow Pare Feu URL de la question

Coupe-Feu ou Firewal: C'est un système matériel ou logiciel, positionné a l'entrée de votre réseaux.
Ses objectifs, le filtrage des services Internet auxquels les utilisateurs peuvent accéder et la protection des réseaux contre les intrusions extérieures.
arrow BEA URL de la question

Belgian Entertainment Association ou BEA est la fédération qui représente l’industrie belge de la musique, de la vidéo et des jeux vidéo

BEA est née à l’initiative de BLISA, de la BVF et d’IFPI Belgium, respectivement les fédérations professionnelles de l’industrie belge des logiciels interactifs autrement dit (les jeux vidéos, de la vidéo et de la musique), qui, de cette manière, réunissent leurs forces pour encore mieux défendre les intérêts du secteur belge du divertissement.


Les missions de BEA sont les suivantes :

- La promotion de la valeur de la vidéo, des jeux vidéos et de la musique dans la société, aussi bien sur le plan social, économique et culturel.
- La protection et la défense des intérêts du secteur en général et de ses membres en particulier.
- La promotion pour un accès approprié au marché et avoir pour objectif des lois d’auteurs adaptées.
- Fournir de l’information sur le fonctionnement du secteur musical en général et de ses membres en particulier. 

Accéder au site de la BEA (en français)
arrow MD5 URL de la question

Algorithme de hachage cryptographique 128 bits développé par par Ronald Rivest, professeur au MIT.
Cependant cet algorithme n'est plus considéré comme étant sur au sens cryptographique et lui sont aujourd'hui préféré SHA-256, RIPEMD-160 ou Whirlpool.

Toutefois, il est toujours largement diffusé et est supporté par la machine virtuelle.
arrow Mi6 URL de la question

Le Secret Intelligence Service (SIS), également connu sous la dénomination de MI6 (à l’origine Military Intelligence section 6), est le service de renseignements extérieurs du Royaume-Uni (Angleterre).

Il existe au Royaume-Uni deux principaux services de renseignements:

- Le MI5: a pour mission de protéger le Royaume-Uni de toute attaque intérieure au pays.
- Le MI6: a pour but de protéger le pays de toute attaque terroriste extérieure au pays et de conduire des activités d’espionnage à l’extérieur du Royaume-Uni, contrairement au MI5 chargé de la sécurité à l’intérieur des frontières.


Le MI6 et le MI5 furent créés en octobre 1909 lors de la fondation du "Secret Service Bureau", dont il est l’un des départements.

Son premier directeur fut Sir Mansfield Smith-Cumming (1859-1923, KCMG, CB), qui, abandonnant fréquemment le "Smith", utilisait son initiale "C" comme nom de code.
Cet usage fut perpétué par tous les directeurs du SIS qui lui succédèrent.
Sir John Sawers sera le nouveau directeur à partir de novembre 2009

Accéder a la page du Mi6 (anglais)
arrow DNSSEC URL de la question

DNSsec signifie Domain Name System Security Extensions, DNSsec constitue une des extensions du protocole DNS

DNSSEC, normalisé dans le RFC 4033 et les suivants (une version antérieure de DNSSEC n'a eu aucun succès), permet de résoudre certains problèmes de sécurité du DNS .

DNSSEC permet de sécuriser les données envoyées par le DNS.

Contrairement à d'autres protocoles comme SSL , il ne sécurise pas juste un canal de communication mais il protège les données, les enregistrements DNS, de bout en bout.

Ainsi, il est efficace même lorsqu'un serveur intermédiaire trahit.

arrow SGRS URL de la question

Le SGRS ou Service Général du Renseignement et de la Sécurité est un des deux services de renseignement de la Belgique, son homologue civil est la Sûreté de l'État, dépendante du Ministère de la Justice.

Un organe de coordination a été créé, l'OCAM (Organe de Coordination pour l'Analyse de la Menace) par la Loi du 10 juillet 2006, cette loi charge l'OCAM de l’analyse de la menace en matière de terrorisme et d’extrémisme, sur base notamment des informations et renseignements fournis par le SGRS et la Sûreté de l'Etat.

L’OCAM est placé sous l’autorité conjointe des Ministres de la Justice et de l’Intérieur.

Le Chef du SGRS (Officier Général 3 étoiles, actuellement le Vice-Amiral Michel Hellemans) est également le sous-chef d'état-major Renseignement et Sécurité (Assistant Chief of Staff Intelligence and Security – ACOS IS).

Les missions du SGRS sont déterminées à l'article 11 de la Loi organique des services de renseignement et de sécurité du 30 novembre 1998 (Moniteur Belge du 18 décembre 1998).

Les agents de ce service exercent dans la discrétion afin de garantir, entre autres, la sécurité des Belges expatriés ou pour prévenir des menaces étrangères sur les Belges et leurs intérêts, ils sont dès lors tenus au secret professionnel. Les effectifs et l’organigramme du SGRS sont tenus secrets

Le SGRS se tient à l’écart de la vie publique.

Le SGRS est contrôlé de près par le Comité permanent de contrôle des services de renseignement (Comité R, dépendant du Parlement), disposant d'un site web et publiant des rapports sur le fonctionnement même dudit service ainsi que de son homologue civil, la Sûreté de l'État.

Il est composé de quatre divisions:

Div I: renseignement (extérieur), sécurité
Div CI: renseignement de sécurité (contre-ingérence)
Div A: division d'appui assure les aspects liés au fonctionnement du Service (personnels, finances, logistique, communications, Attachés de Défense dans les ambassades…;)
Div S: assurant la sécurité militaire et l'octroi des habilitations de sécurité.

L’emblème du SGRS consiste en un écusson en sinople (vert) avec une bordure amarante (rouge pourpre) et couvert d’un blason argenté (blanc).



Le hibou qui orne le milieu de l’écusson fait référence aux caractéristiques de cet animal : sagesse et intégrité.
Le hibou est posé sur deux sabres croisés, ces sabres appartiennent à la cavalerie légère (troupes de reconnaissance), faisant ainsi allusion à la collecte d’informations.
Le double sabre établit en même temps le lien avec le double sens du flux de l’information (de et vers les troupes).
La couronne est le signe que cette unité sert sous l’autorité de SM le Roi (Commandant en chef de la Défense).
La devise "QUAERO ET TEGO" signifie "je demande (je recherche) et je protège".


arrow Anssi URL de la question



Héritière du Service central de la sécurité des systèmes d’information (SCSSI), puis de la Direction centrale de la sécurité des systèmes d’information (DCSSI) instituée par décret en 2001, l’Agence nationale de la sécurité des systèmes d’information (ANSSI) a été créée par le décret n° 2009-834 du 7 juillet 2009 sous la forme d’un service à compétence nationale.

- Elle est rattachée au Secrétaire général de la défense nationale.
- Elle assure la mission d’autorité nationale en matière de sécurité des systèmes d’information.

Accéder au site du ANSSI
arrow ICE URL de la question

L'U.S. Immigration and Customs Enforcement (ICE), est le bras armé de la douane américaine
arrow GCHQ URL de la question

GCHQ pour Government Communications Headquarters est le service de renseignements électronique du gouvernement britannique.

Il est placé sous la responsabilité du Secrétaire d’État britannique aux affaires étrangères et du Commonwealth.
Son rôle est de fournir au gouvernement et aux forces armées britanniques des informations collectées grâce aux techniques de renseignement d'origine électromagnétique.

Membre de l'UKUSA, il est l’un des principaux contributeurs du réseau mondial d’interception électronique "Echelon".



Les effectifs du GCHQ seraient voisins de 7.000 hommes, plus de 5.000 d'entre eux étant employés à son siège de Cheltenham. 350 personnes auraient été recrutées entre 2006 et 2007, tandis que 1250 autres agents devraient l'être dans les trois années à venir.

Derrière la NSA américaine, le GCHQ constitue ainsi le plus grand service occidental d'interception des communications.

Accéder au site du GCHQ
arrow Faux Positif URL de la question

Quand est ce qu'un virus n'en est pas un ?
Lorsqu'il s'agit d'un faux positif!


Un faux positif est lorsqu'un programme antivirus considère par erreur un fichier innocent comme étant infecté.

Même si cela semble mineur, les faux positifs peuvent être une véritable nuisance:

Les ressources système sont sollicitées pour scanner et reporter le supposé code malicieux
Temps perdu par l'utilisateur à chercher et arrêter le soi-disant virus
Les emails de retard que l'utilisateur ne peut pas lire pendant que l'antivirus tente de stopper le virus
Temps perdu à des tentatives futiles de désinfecter des fichiers infectés ainsi que les backup qui sont également marqués comme infecté.


En bref, les faux positifs sont des nuisances coûteuses.