Aller au contenu
Korben, roi d’internet, logo bébé avec des lunettes en mode thug life

Bloquer le referer pour protéger votre vie privée en ligne

J’ai une info à vous donner qui améliorera surement votre sécurité, surtout si vous administrez un site.

Le referer, c’est une possibilité du protocole HTTP qui permet d’inclure dans un paquet l’url de la page sur laquelle vous étiez quand vous avez initialisé une connexion. En gros, si vous êtiez sur www.korben.info et que vous cliquez sur un lien extérieur, ce lien saura que vous venez de chez moi. Jusqu’ici rien de grave sauf si vous voulez garder certaines infos confidentielles lors de vos surfs.

Maintenant, si vous avez un site et que vous aimez regarder vos stats par exemple, il se peut que vous cliquiez aussi sur un lien extérieur. Dans ce cas, quelque part dans les logs de ce serveur cible sera enfouie l’adresse de votre section admin par exemple…

http://www.toto.com/admin/

Cette adresse peut donc servir à un attaquant potentiel pour localiser votre espace d’administration et potentiellement réaliser un petit piratage à base d’injection SQL ou en récupérant un numéro de session par exemple.

Bref, pour bloquer la transmission du Referer, voici 2 possibilités avec Firefox.

A la mano en tapant about:config dans la barre d’adresse et en mettant la clé network.http.sendRefererHeader à 0

Ou alors pour réaliser un filtrage un peu plus fin, vous pouvez utiliser cette extension firefox, RefControl.

A bon entendeur…


Capture d'écran du thème Mac4Lin pour Linux

Le projet Mac4Lin a pour but de transformer votre Linux en MacOS dernière génération (Leopard…)

Ca ne fonctionne pour le moment qu’avec GTK+ donc avec Gnome. La procédure de transformation est assez minutieuse et complète mais très longue à faire. Donc si vraiment vous êtes un Apple-Fan, ça vous prendra moins de temps d’aller acheter un Mac.

Par contre, si vous êtes Linuxien jusque dans les os mais que vous voulez quand même faire croire que vous êtes un Apple-Fan car vous êtes un peu schizo (vous me suivez ?), ce tuto est fait pour vous.

Le projet Mac4Lin est visible ici et le super big tuto pour migrer tout ça est dispo chez HowtoForge. (en anglais malheureusement)


Affiche de la campagne activiste pour le 119

Voici le making off d’une campagne de street marketing pour le 119 qui est le numéro du Service National d’accueil téléphonique pour l’enfance en danger

Certains vont la trouver assez choquante, limite de mauvais goût… Moi j’ai surtout de gros doutes quand à l’impact d’une telle campagne.

https://www.youtube.com/watch?v=3x5F8iW-Jxc

Est ce une action officielle ? Le site : http://www.allo119.org/


gif animé comique d'une personne qui danse avec une pizza à la main

Vous êtes toujours à l’affut de gif animés sympas pour illustrer vos emails, signatures sur les forums ou pour avoir un avatar super tendance ?

Alors j’ai ce qu’il vous faut. Ca s’appelle GifTube, et comme son nom l’indique, c’est un peu le Youtube du gif animé.

Il y en a pour tous les goûts. Des gifs marrants-débiles, des gifs avec des personnages célèbres, des gifs illustrant le sport ou encore les dessins animés… Et pour finir en beauté, il y a même une catégorie adulte.

Voici un exemple de ce qu’on peut trouver sur le site:

korben.info
Ca se passe par ici si ça vous branche.


Stopper les animations dans Firefox

Si vous utilisez Firefox et que vous en avez assez des vidéos qui se lancent toute seule (je pense surtout aux nouvelles pubs Adsense), ou des animations qui clignotent dans tous les sens, voici 2 petites choses à faire…

Installer l’extension Flashblock qui bloquera les animations flash et vous demandera une action pour les activer. Vous pouvez même spécifier les sites dont vous voulez bloquer le lancement automatique des flashs (comme Youtube par exemple)

Désactiver les GIF animés. Pour cela,

  • tapez dans la barre d’adresse about:config
  • Cherchez la clée « image.animation_mode« 
  • Double cliquez dessus et mettez « none » (sans les guillemets)