Korben, roi d’internet, logo bébé avec des lunettes en mode thug life Korben, roi d’internet, logo bébé avec des lunettes en mode thug life

Korben Upgrade your mind

Mettre TOR sur la liste blanche de Cloudflare

Si vous utilisez Cloudflare pour votre site, vous ne le savez peut-être pas mais vos internautes qui passent par TOR, se frottent en permanence à des captchas de folie et ça les gonfle.

Malheureusement, on ne peut rien faire simplement puisque c’est une sécurité que Cloudflare a mise en place pour limiter au maximum les attaques de bots qui passent via Tor. En attendant que Cloudflare devienne Tor-Friendly, il existe bien une solution pas propre du tout et limitée qui via l’API de Cloudflare permet d’inscrire dans la liste blanche le top 200 des noeuds de sortie TOR (exit-nodes).

Pour ceux qui n’auraient aucune idée de ce qu’est un noeud de sortie, voici un petit dessin :

exitnode

Ces 200 premiers noeuds de sortie (qu’on trouve ici), représentent environ 95 % des accès TOR. C’est mieux  que rien, et ça permet de rendre la vie plus douce à vos utilisateurs TOR.

Je n’ai pas encore testé ce script sur mon propre serveur, mais vous avez juste besoin de votre email Cloudflare et de votre clé API puis de lancer la commande suivante :

python cloudflare-whitelist.py -t ‘API_TOKEN’ -e ‘CLOUDFLARE_EMAIL’

Comme ces noeuds de sortie changent souvent, le plus simple c’est de mettre cette commande dans un cron et de lancer ça chaque jour.

Et voilà 😉


Brèche de données de Marriott Starwood : 5 conseils que les voyageurs devraient appliquer maintenant



contenu proposé par ESET sécurité

Voici quelques mesures défensives en cas de compromission de vos données personnelles à travers le cas des clients du Marriott Starwood

Si vous vous intéressez à la cybersécurité, à la protection des données ou à l’hébergement dans des hôtels, vous avez probablement entendu dire que Marriott International a annoncé la semaine dernière une énorme violation de données comprises dans la base de données de réservation Starwood. D’après un article du Washington Post sur la brèche « les informations personnelles de 500 millions d’invités auraient pu être volées ». L’une des raisons pour lesquelles le nombre est si élevé est que la marque Starwood englobe de nombreuses propriétés différentes, dont Sheraton, Westin, Le Méridien, Aloft, The Luxury Collection, et W Hotels. Une autre raison est que, selon les responsables de l’entreprise, une tierce partie non autorisée avait accédé à la base de données depuis 2014.

Le site Web officiel de Starwood fournissant des informations sur cette brèche est…


Lire la suite



Vérifiez la sécurité de votre compte Gmail

Je ne recommande à personne d’utiliser une boite mail Gmail pour tout un tas de raisons liées à l’exploitation des données personnelles, au patriot act, en passant par la lecture automatisée des emails…etc.

Toutefois si vous avez encore un compte Gmail, qui plus est, ancien mais encore en activité, il serait peut-être bien de vérifier la qualité de sa sécurité. …

Lire la suite



Comment bloquer Red Shell, le spyware des gamers

Si vous suivez un peu l’actualité du jeu vidéo, vous n’avez surement pas manqué la polémique Red Shell. Cet outil mis sur le marché en 2017 par la société Innervate est très utilisé par les éditeurs de jeux pour mesurer la quantité de nouvelles installations de leurs jeux générés par une pub Facebook, YouTube ou Twitter.

Lire la suite



Mettre en place un backup de Github

C’est cool de faire confiance à des sites pour conserver nos données, mais il peut arriver à un moment que celles-ci disparaissent. Soit parce que vous ne respectez plus les CGU du site, soit parce que le site a subi une panne vraiment importante et que leur processus de sauvegarde a été négligé, soit parce que vous avez vous-même supprimé vos données par erreur tel un gros boulet (ça arrive souvent aussi, même aux meilleurs).

Lire la suite