#1 Le 04/02/2016, à 23:34
- Sabina75
[Résolu] J'aurais besoin d'utiliser NoScript
Bonsoir !
Je souhaiterais connaitre le réglage optimal pour NoScript, afin de continuer à surfer suffisament tranquillement, tout en gardant une sécurité minimum. Je cherche le bon équilibre entre tranquillité et sécurité. J'ai les réglages par défaut (java, flash, silverslight et autres plugins désactivés), mais il ne me semble pas suffisant.
D'autres personnes ont-elles besoin d'installer NoScript ?
Dernière modification par Sabina75 (Le 06/02/2016, à 12:17)
My Hardened Ubuntu 14.04 LTS 64 bits / Grsecurity & AppArmor / Laptop Dell Latitude.
VirtualBox : Windows 7 32 bits. Next : Moving to ArchLinux ?
Hors ligne
#2 Le 04/02/2016, à 23:51
- Ayral
Re : [Résolu] J'aurais besoin d'utiliser NoScript
J'aurais bien besoin d'utiliser NoScript, moi aussi ! Bien joué, Sabina !
Ayral : Eh oh c'est pas de moi, ça ! Je vire les deux autres !
Dernière modification par Ayral (Le 05/02/2016, à 23:27)
Pour mettre les retours de commande entre deux balises code, les explications sont là : https://forum.ubuntu-fr.org/viewtopic.php?id=1614731
Blog d'un retraité
Site de graphisme du fiston Loïc
Ubuntu 22.04 LTS sur un Thinkpad W540
Hors ligne
#3 Le 04/02/2016, à 23:54
- Martial34
Re : [Résolu] J'aurais besoin d'utiliser NoScript
L’idéal est de combiner NoScript avec uBlock Origin :
http://vive-gnulinux.fr.cr/firefox-util … -origin-2/
Hors ligne
#4 Le 05/02/2016, à 00:08
- vv221
Re : [Résolu] J'aurais besoin d'utiliser NoScript
J'aurais bien besoin d'utiliser NoScript, moi aussi ! Bien joué, Sabina !
Toi aussi tu as voulu découvrir le "Lifehacker Pack" pour Linux ?
Première fois que je vois un site bouffer 3Gio de RAM en moins de 10 secondes… Le temps qu’il a fallu à mon noyau pour finalement se décider à tuer mon navigateur web.
Jouer sur Ubuntu ? Facile !
Hors ligne
#5 Le 05/02/2016, à 18:14
- Compte supprimé
Re : [Résolu] J'aurais besoin d'utiliser NoScript
Quand je vous lis, je vois double, et parfois triple !!!
#6 Le 05/02/2016, à 19:45
- Brunod
Re : [Résolu] J'aurais besoin d'utiliser NoScript
Quand je vous lis, je vois double, et parfois triple !!!
Explication : https://forum.ubuntu-fr.org/viewtopic.php?id=1984577
Windows est un système d'exploitation de l'homme par l'ordinateur. Linux, c'est le contraire...
39 pc linux convertis
Hors ligne
#7 Le 05/02/2016, à 19:49
- Compte supprimé
Re : [Résolu] J'aurais besoin d'utiliser NoScript
L_d_v_c@ a écrit :Quand je vous lis, je vois double, et parfois triple !!!
Explication : https://forum.ubuntu-fr.org/viewtopic.php?id=1984577
Merci.
Enfin je ne vois pas le rapport avec les messages #12 et #13 de ce post … ?
Bonne soirée.
Bon appétit.
Fatigué.
à+
#8 Le 05/02/2016, à 19:51
- Brunod
Re : [Résolu] J'aurais besoin d'utiliser NoScript
Les messages de ce thread n'ont pas tous été postés par leur auteurs apparents. En clair, a part les réponse à ton attention, je n'ai pas posté les 2 autres messages qui précèdent et me sont attribués.
Windows est un système d'exploitation de l'homme par l'ordinateur. Linux, c'est le contraire...
39 pc linux convertis
Hors ligne
#9 Le 05/02/2016, à 19:57
- Compte supprimé
Re : [Résolu] J'aurais besoin d'utiliser NoScript
Les messages de ce thread n'ont pas tous été postés par leur auteurs apparents. En clair, a part les réponse à ton attention, je n'ai pas posté les 2 autres messages qui précèdent et me sont attribués.
D'accord, merci Brunod.
Bonne soirée.
#10 Le 05/02/2016, à 21:15
- Compte supprimé
Re : [Résolu] J'aurais besoin d'utiliser NoScript
Question à tous ceux qui ont perdu momentanément le contrôle des publications de leur compte du Forum Ubuntu-Fr :
Aviez-vous un mot de passe de moins de 40 caractères ?
Un caractères est-il alphanumérique ou bien chaque caractère unicode est possible parmi plus de 60000 par caractère ?
60000^40= environs 10^191 combinaison possibles… (durée de vie du MDP ? 10^175 années )
Dernière modification par Compte supprimé (Le 06/02/2016, à 00:18)
#11 Le 06/02/2016, à 15:06
- NaughtyLuce
Re : [Résolu] J'aurais besoin d'utiliser NoScript
J'aurais bien besoin d'utiliser NoScript, moi aussi ! Bien joué, Sabina !
Ayral : Eh oh c'est pas de moi, ça ! Je vire les deux autres !
/!\ DANGER !
Ne pas cliquer sur aucun lien proposé par "Sabina75" !
Ni dans le texte ni en signature !
Hors ligne
#12 Le 06/02/2016, à 15:43
- Sabina75
Re : [Résolu] J'aurais besoin d'utiliser NoScript
/!\ DANGER !
Ne pas cliquer sur aucun lien proposé par "Sabina75" !
Ni dans le texte ni en signature !
Ça va faire augmenter le nombre de visites de mon blog et le faire décoller de... zéro !
Pas très fairplay. Déjà, NoScript, c'est un bon début. Là où je n'ai pas encore pousser la réflexion, c'est de savoir si cela doit s'inclure d'office dans le "threat model" de tout un chacun ou pas. Pour mon cas proprement personnel, la réponse est "oui", suivie d'une bonne dose de Reverse-SE "défensif", la partie dans laquelle je suis la plus calée. Mais ce sera les prochains articles de mon blog, je laisse mûrir les idées car il parait logique que j'en garde une part pour moi, sinon je sors moi-même de mon propre "threat model".
Dernière modification par Sabina75 (Le 06/02/2016, à 15:45)
My Hardened Ubuntu 14.04 LTS 64 bits / Grsecurity & AppArmor / Laptop Dell Latitude.
VirtualBox : Windows 7 32 bits. Next : Moving to ArchLinux ?
Hors ligne
#13 Le 06/02/2016, à 16:27
- nany
Re : [Résolu] J'aurais besoin d'utiliser NoScript
Bonjour,
Question à tous ceux qui ont perdu momentanément le contrôle des publications de leur compte du Forum Ubuntu-Fr :
Je n’ai pas eu ce problème mais je réponds quand même.
Aviez-vous un mot de passe de moins de 40 caractères ?
Oui.
Un caractères est-il alphanumérique ou bien chaque caractère unicode est possible parmi plus de 60000 par caractère ?
Oui.
Ayral a écrit :J'aurais bien besoin d'utiliser NoScript, moi aussi ! Bien joué, Sabina !
Ayral : Eh oh c'est pas de moi, ça ! Je vire les deux autres !/!\ DANGER !
Ne pas cliquer sur aucun lien proposé par "Sabina75" !
Ni dans le texte ni en signature !
Même pas mal. Et pourtant je n’utilise pas NoScript (trop contraignant à paramétrer).
Sinon, c’est pas bien de supprimer ses messages !
Hors ligne
#14 Le 06/02/2016, à 16:47
- Compte supprimé
Re : [Résolu] J'aurais besoin d'utiliser NoScript
Merci nany.
Je me demandais juste si ceux qui se sont fait attaquer leur compte avait un mot de passe trop facile, genre attaque par dictionnaire…
En revanche, les mots de passes sont-ils enregistrés parmi l'alphanumérique (60 caractères différents) ou l'unicode (60000 caractères et plus), tu as répondu «oui».
Mais oui 60 ou bien oui 60000 ?
Merci
#15 Le 06/02/2016, à 16:48
- nany
Re : [Résolu] J'aurais besoin d'utiliser NoScript
Oui à 60 000.
Hors ligne
#16 Le 07/02/2016, à 21:03
- Compte supprimé
Re : [Résolu] J'aurais besoin d'utiliser NoScript
Oui à 60 000.
Merci nany !
Donc un mot de passe de 3 caractères parmi 60000 est deux fois plus fort qu'un mot de passe alphanumérique de 8 caractères parmi 60 !
#17 Le 08/02/2016, à 17:47
- Sabina75
Re : [Résolu] J'aurais besoin d'utiliser NoScript
Pour répondre à ma propre question du début :
Brrrrrrrr... Après quelques dernières vérifs, je suis en mesure de modifier le contenu du profil d'un grand nombre de membres de ce forum, signature comprise, excepté pour le mot de passe et l'adresse email, ce qui permettrait, le cas échéant de détourner le compte. Je cherche le moyen de modifier l'avatar également, à suivre.
Ca fait froid dans le dos, lol.
My Hardened Ubuntu 14.04 LTS 64 bits / Grsecurity & AppArmor / Laptop Dell Latitude.
VirtualBox : Windows 7 32 bits. Next : Moving to ArchLinux ?
Hors ligne
#18 Le 08/02/2016, à 18:12
- Compte supprimé
Re : [Résolu] J'aurais besoin d'utiliser NoScript
Pour répondre à ma propre question du début :
Brrrrrrrr... Après quelques dernières vérifs, je suis en mesure de modifier le contenu du profil d'un grand nombre de membres de ce forum, signature comprise, excepté pour le mot de passe et l'adresse email, ce qui permettrait, le cas échéant de détourner le compte. Je cherche le moyen de modifier l'avatar également, à suivre.
Ca fait froid dans le dos, lol.
Bonjour Sabina75.
Merci de m'avoir épargné !
Ou la force de mon mot de passe surpasse l'attaque force-brute ?
#19 Le 08/02/2016, à 18:15
- nam1962
Re : [Résolu] J'aurais besoin d'utiliser NoScript
Ah ! c'est toi qui m'a tout modifié et remis mon ordi en W$98 ?
[ Modéré ]
Hors ligne
#20 Le 08/02/2016, à 18:19
- Sabina75
Re : [Résolu] J'aurais besoin d'utiliser NoScript
Oui, c'est moi ! On passe des heures, des mois et des années à s'embêter avec l'informatique, alors que la solution, c'est la cybernétique !
My Hardened Ubuntu 14.04 LTS 64 bits / Grsecurity & AppArmor / Laptop Dell Latitude.
VirtualBox : Windows 7 32 bits. Next : Moving to ArchLinux ?
Hors ligne
#21 Le 08/02/2016, à 18:24
- nam1962
Re : [Résolu] J'aurais besoin d'utiliser NoScript
Je pensais aux cyborgs, mais bon...
Mon avatar rigole jaune en tous cas !
...A propos de NoSript, je l'ai viré.. consomme beaucoup trop. Je garde ublock origin + betterprivacy
[ Modéré ]
Hors ligne
#22 Le 08/02/2016, à 18:31
- Sabina75
Re : [Résolu] J'aurais besoin d'utiliser NoScript
C'est ça, j'ai trouvé le moyen d'envoyer des cyborgs faire le boulot. On perd un de ces temps des fois pour rien !
My Hardened Ubuntu 14.04 LTS 64 bits / Grsecurity & AppArmor / Laptop Dell Latitude.
VirtualBox : Windows 7 32 bits. Next : Moving to ArchLinux ?
Hors ligne
#23 Le 08/02/2016, à 18:38
- nam1962
Re : [Résolu] J'aurais besoin d'utiliser NoScript
Ce n'est pas du temps perdu, c'est marrant de collectionner les mots de passe des gens. (Le collectionneur en question est un clavissoverbiste).
Ça occupe lors des insomnies (il y en a de curieux, je trouve)
[ Modéré ]
Hors ligne
#24 Le 08/02/2016, à 18:48
- Sabina75
Re : [Résolu] J'aurais besoin d'utiliser NoScript
Ah oui, l'illusion de contrôle. J'avais étudié ça en lien avec la psychologie des risques. C'est quelque chose qui pourrait être inclus dans le social engineering. Quelles sont les caractéristiques de l'attaquant(e) les plus efficaces en fonction de la cible pour un objectif donné ?
L'illusion de contrôle, soit la croyance que l'on maîtrise son environnement (informatique ici) bien au delà de la réalité fait partie des concepts fondamentaux de la psychologie des risques. Elle peut être justement un biais par lequel on fait passer un exploit ni vu ni connu en utilisant les croyances de la cible pour masquer tout ou partie de l'opération.
En d'autres termes, plus on sous-estime un attaquant, plus on a de chance de l'avoir dans l'os. Et la construction de l'image de l'attaquant, c'est typiquement de l'ordre du social engineering, soit quelque chose qui peut être modifié à l'insu de la cible.
My Hardened Ubuntu 14.04 LTS 64 bits / Grsecurity & AppArmor / Laptop Dell Latitude.
VirtualBox : Windows 7 32 bits. Next : Moving to ArchLinux ?
Hors ligne
#25 Le 08/02/2016, à 18:51
- nam1962
Re : [Résolu] J'aurais besoin d'utiliser NoScript
Note que quand on le surestime on l'a dans l'os aussi : on se verrouille tellement qu'on se statufie !
[ Modéré ]
Hors ligne