Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 05/02/2016, à 00:34

Sabina75

[Résolu] J'aurais besoin d'utiliser NoScript

Bonsoir !

Je souhaiterais connaitre le réglage optimal pour NoScript, afin de continuer à surfer suffisament tranquillement, tout en gardant une sécurité minimum. Je cherche le bon équilibre entre tranquillité et sécurité. J'ai les réglages par défaut (java, flash, silverslight et autres plugins désactivés), mais il ne me semble pas suffisant.

D'autres personnes ont-elles besoin d'installer NoScript ?

Dernière modification par Sabina75 (Le 06/02/2016, à 13:17)


My Hardened Ubuntu 14.04 LTS 64 bits / Grsecurity & AppArmor / Laptop Dell Latitude.
VirtualBox : Windows 7 32 bits.
Next : Moving to ArchLinux ?

Hors ligne

#2 Le 05/02/2016, à 00:51

Ayral

Re : [Résolu] J'aurais besoin d'utiliser NoScript

J'aurais bien besoin d'utiliser NoScript, moi aussi ! Bien joué, Sabina ! wink
Ayral : Eh oh c'est pas de moi, ça ! Je vire les deux autres !

Dernière modification par Ayral (Le 06/02/2016, à 00:27)


Pour mettre les retours de commande entre deux balises code, les explications sont là : https://forum.ubuntu-fr.org/viewtopic.php?id=1614731
Blog d'un retraité
Site de graphisme du fiston Loïc
Ubuntu 22.04 LTS sur un Thinkpad W540

Hors ligne

#3 Le 05/02/2016, à 00:54

Martial34

Re : [Résolu] J'aurais besoin d'utiliser NoScript

L’idéal est de combiner NoScript avec uBlock Origin :
http://vive-gnulinux.fr.cr/firefox-util … -origin-2/

En ligne

#4 Le 05/02/2016, à 01:08

vv221

Re : [Résolu] J'aurais besoin d'utiliser NoScript

Ayral a écrit :

J'aurais bien besoin d'utiliser NoScript, moi aussi ! Bien joué, Sabina ! wink

Toi aussi tu as voulu découvrir le "Lifehacker Pack" pour Linux ? wink
Première fois que je vois un site bouffer 3Gio de RAM en moins de 10 secondes… Le temps qu’il a fallu à mon noyau pour finalement se décider à tuer mon navigateur web.


Jouer sur Ubuntu ? Facile !

Hors ligne

#5 Le 05/02/2016, à 19:14

Compte supprimé

Re : [Résolu] J'aurais besoin d'utiliser NoScript

Quand je vous lis, je vois double, et parfois triple !!!

#6 Le 05/02/2016, à 20:45

Brunod

Re : [Résolu] J'aurais besoin d'utiliser NoScript

L_d_v_c@ a écrit :

Quand je vous lis, je vois double, et parfois triple !!!

Explication : https://forum.ubuntu-fr.org/viewtopic.php?id=1984577


Windows est un système d'exploitation de l'homme par l'ordinateur. Linux, c'est le contraire...
39 pc linux convertis

Hors ligne

#7 Le 05/02/2016, à 20:49

Compte supprimé

Re : [Résolu] J'aurais besoin d'utiliser NoScript

Brunod a écrit :
L_d_v_c@ a écrit :

Quand je vous lis, je vois double, et parfois triple !!!

Explication : https://forum.ubuntu-fr.org/viewtopic.php?id=1984577

Merci.

Enfin je ne vois pas le rapport avec les messages #12 et #13 de ce post … ?
Bonne soirée.
Bon appétit.
Fatigué.
à+
wink

#8 Le 05/02/2016, à 20:51

Brunod

Re : [Résolu] J'aurais besoin d'utiliser NoScript

Les messages de ce thread n'ont pas tous été postés par leur auteurs apparents. En clair, a part les réponse à ton attention, je n'ai pas posté les 2 autres messages qui précèdent et me sont attribués.


Windows est un système d'exploitation de l'homme par l'ordinateur. Linux, c'est le contraire...
39 pc linux convertis

Hors ligne

#9 Le 05/02/2016, à 20:57

Compte supprimé

Re : [Résolu] J'aurais besoin d'utiliser NoScript

Brunod a écrit :

Les messages de ce thread n'ont pas tous été postés par leur auteurs apparents. En clair, a part les réponse à ton attention, je n'ai pas posté les 2 autres messages qui précèdent et me sont attribués.

D'accord, merci Brunod.
Bonne soirée.

#10 Le 05/02/2016, à 22:15

Compte supprimé

Re : [Résolu] J'aurais besoin d'utiliser NoScript

Question à tous ceux qui ont perdu momentanément le contrôle des publications de leur compte du Forum Ubuntu-Fr :

Aviez-vous un mot de passe de moins de 40 caractères ?

Un caractères est-il alphanumérique ou bien chaque caractère unicode est possible parmi plus de 60000 par caractère ?

60000^40= environs 10^191 combinaison possibles… (durée de vie du MDP ? 10^175 années big_smile )

Dernière modification par Compte supprimé (Le 06/02/2016, à 01:18)

#11 Le 06/02/2016, à 16:06

NaughtyLuce

Re : [Résolu] J'aurais besoin d'utiliser NoScript

Ayral a écrit :

J'aurais bien besoin d'utiliser NoScript, moi aussi ! Bien joué, Sabina ! wink
Ayral : Eh oh c'est pas de moi, ça ! Je vire les deux autres !

/!\ DANGER !
Ne pas cliquer sur aucun lien proposé par "Sabina75" !
Ni dans le texte ni en signature !

Hors ligne

#12 Le 06/02/2016, à 16:43

Sabina75

Re : [Résolu] J'aurais besoin d'utiliser NoScript

NaughtyLuce a écrit :

/!\ DANGER !
Ne pas cliquer sur aucun lien proposé par "Sabina75" !
Ni dans le texte ni en signature !

Ça va faire augmenter le nombre de visites de mon blog et le faire décoller de... zéro ! neutral

Pas très fairplay. Déjà, NoScript, c'est un bon début. Là où je n'ai pas encore pousser la réflexion, c'est de savoir si cela doit s'inclure d'office dans le "threat model" de tout un chacun ou pas. Pour mon cas proprement personnel, la réponse est "oui", suivie d'une bonne dose de Reverse-SE "défensif", la partie dans laquelle je suis la plus calée. Mais ce sera les prochains articles de mon blog, je laisse mûrir les idées car il parait logique que j'en garde une part pour moi, sinon je sors moi-même de mon propre "threat model".

Dernière modification par Sabina75 (Le 06/02/2016, à 16:45)


My Hardened Ubuntu 14.04 LTS 64 bits / Grsecurity & AppArmor / Laptop Dell Latitude.
VirtualBox : Windows 7 32 bits.
Next : Moving to ArchLinux ?

Hors ligne

#13 Le 06/02/2016, à 17:27

nany

Re : [Résolu] J'aurais besoin d'utiliser NoScript

Bonjour,

L_d_v_c@ a écrit :

Question à tous ceux qui ont perdu momentanément le contrôle des publications de leur compte du Forum Ubuntu-Fr :

Je n’ai pas eu ce problème mais je réponds quand même.

Aviez-vous un mot de passe de moins de 40 caractères ?

Oui.

Un caractères est-il alphanumérique ou bien chaque caractère unicode est possible parmi plus de 60000 par caractère ?

Oui.

NaughtyLuce a écrit :
Ayral a écrit :

J'aurais bien besoin d'utiliser NoScript, moi aussi ! Bien joué, Sabina ! wink
Ayral : Eh oh c'est pas de moi, ça ! Je vire les deux autres !

/!\ DANGER !
Ne pas cliquer sur aucun lien proposé par "Sabina75" !
Ni dans le texte ni en signature !

Même pas mal. Et pourtant je n’utilise pas NoScript (trop contraignant à paramétrer).
Sinon, c’est pas bien de supprimer ses messages !

En ligne

#14 Le 06/02/2016, à 17:47

Compte supprimé

Re : [Résolu] J'aurais besoin d'utiliser NoScript

Merci nany.

Je me demandais juste si ceux qui se sont fait attaquer leur compte avait un mot de passe trop facile, genre attaque par dictionnaire…

En revanche, les mots de passes sont-ils enregistrés parmi l'alphanumérique (60 caractères différents) ou l'unicode (60000 caractères et plus), tu as répondu «oui».
Mais oui 60 ou bien oui 60000 ?
Merci wink

#16 Le 07/02/2016, à 22:03

Compte supprimé

Re : [Résolu] J'aurais besoin d'utiliser NoScript

nany a écrit :

Oui à 60 000. wink

Merci nany !

Donc un mot de passe de 3 caractères parmi 60000 est deux fois plus fort qu'un mot de passe alphanumérique de 8 caractères parmi 60 ! wink

#17 Le 08/02/2016, à 18:47

Sabina75

Re : [Résolu] J'aurais besoin d'utiliser NoScript

Pour répondre à ma propre question du début :

Brrrrrrrr... Après quelques dernières vérifs, je suis en mesure de modifier le contenu du profil d'un grand nombre de membres de ce forum, signature comprise, excepté pour le mot de passe et l'adresse email, ce qui permettrait, le cas échéant de détourner le compte. Je cherche le moyen de modifier l'avatar également, à suivre.

Ca fait froid dans le dos, lol.


My Hardened Ubuntu 14.04 LTS 64 bits / Grsecurity & AppArmor / Laptop Dell Latitude.
VirtualBox : Windows 7 32 bits.
Next : Moving to ArchLinux ?

Hors ligne

#18 Le 08/02/2016, à 19:12

Compte supprimé

Re : [Résolu] J'aurais besoin d'utiliser NoScript

Sabina75 a écrit :

Pour répondre à ma propre question du début :

Brrrrrrrr... Après quelques dernières vérifs, je suis en mesure de modifier le contenu du profil d'un grand nombre de membres de ce forum, signature comprise, excepté pour le mot de passe et l'adresse email, ce qui permettrait, le cas échéant de détourner le compte. Je cherche le moyen de modifier l'avatar également, à suivre.

Ca fait froid dans le dos, lol.

Bonjour Sabina75.

Merci de m'avoir épargné !
Ou la force de mon mot de passe surpasse l'attaque force-brute ?

#19 Le 08/02/2016, à 19:15

nam1962

Re : [Résolu] J'aurais besoin d'utiliser NoScript

Ah ! c'est toi qui m'a tout modifié et remis mon ordi en W$98 ?


[ Modéré ]

Hors ligne

#20 Le 08/02/2016, à 19:19

Sabina75

Re : [Résolu] J'aurais besoin d'utiliser NoScript

Oui, c'est moi ! On passe des heures, des mois et des années à s'embêter avec l'informatique, alors que la solution, c'est la cybernétique !


My Hardened Ubuntu 14.04 LTS 64 bits / Grsecurity & AppArmor / Laptop Dell Latitude.
VirtualBox : Windows 7 32 bits.
Next : Moving to ArchLinux ?

Hors ligne

#21 Le 08/02/2016, à 19:24

nam1962

Re : [Résolu] J'aurais besoin d'utiliser NoScript

Je pensais aux cyborgs, mais bon...
Mon avatar rigole jaune en tous cas !

...A propos de NoSript, je l'ai viré.. consomme beaucoup trop. Je garde ublock origin + betterprivacy


[ Modéré ]

Hors ligne

#22 Le 08/02/2016, à 19:31

Sabina75

Re : [Résolu] J'aurais besoin d'utiliser NoScript

C'est ça, j'ai trouvé le moyen d'envoyer des cyborgs faire le boulot. On perd un de ces temps des fois pour rien ! lol


My Hardened Ubuntu 14.04 LTS 64 bits / Grsecurity & AppArmor / Laptop Dell Latitude.
VirtualBox : Windows 7 32 bits.
Next : Moving to ArchLinux ?

Hors ligne

#23 Le 08/02/2016, à 19:38

nam1962

Re : [Résolu] J'aurais besoin d'utiliser NoScript

Ce n'est pas du temps perdu, c'est marrant de collectionner les mots de passe des gens. (Le collectionneur en question est un clavissoverbiste).
Ça occupe lors des insomnies (il y en a de curieux, je trouve)


[ Modéré ]

Hors ligne

#24 Le 08/02/2016, à 19:48

Sabina75

Re : [Résolu] J'aurais besoin d'utiliser NoScript

Ah oui, l'illusion de contrôle. J'avais étudié ça en lien avec la psychologie des risques. C'est quelque chose qui pourrait être inclus dans le social engineering. Quelles sont les caractéristiques de l'attaquant(e) les plus efficaces en fonction de la cible pour un objectif donné ?

L'illusion de contrôle, soit la croyance que l'on maîtrise son environnement (informatique ici) bien au delà de la réalité fait partie des concepts fondamentaux de la psychologie des risques. Elle peut être justement un biais par lequel on fait passer un exploit ni vu ni connu en utilisant les croyances de la cible pour masquer tout ou partie de l'opération.

En d'autres termes, plus on sous-estime un attaquant, plus on a de chance de l'avoir dans l'os. Et la construction de l'image de l'attaquant, c'est typiquement de l'ordre du social engineering, soit quelque chose qui peut être modifié à l'insu de la cible.


My Hardened Ubuntu 14.04 LTS 64 bits / Grsecurity & AppArmor / Laptop Dell Latitude.
VirtualBox : Windows 7 32 bits.
Next : Moving to ArchLinux ?

Hors ligne

#25 Le 08/02/2016, à 19:51

nam1962

Re : [Résolu] J'aurais besoin d'utiliser NoScript

Note que quand on le surestime on l'a dans l'os aussi : on se verrouille tellement qu'on se statufie ! tongue


[ Modéré ]

Hors ligne