417 liens privés
"La NSA a communiqué sur une facette moins connue de son activité : celle de la sécurité informatique. Elle affirme divulguer neuf failles sur dix qui sont détectées en interne. En creux, une brèche sur dix est gardée secrète."
"Le bug "OpenHeart" qui a mis à mal la plupart des sites internet sécurisés est une aubaine pour les détracteurs de l’open source et de son modèle d’affaire ni viable ni fiable, selon eux. C’est seulement l’angélisme qui règne autour de l’opensource qui est mis à mal et c’est tant mieux pour lui."
"La Maison Blanche a admis qu'il lui arrivait de garder pour elle-même la connaissance de failles de sécurité informatique, pour les exploiter pour ses propres besoins avant de les divulguer."
"Après avoir chacun œuvré de leur côté pour colmater la faille Heartbleed dans OpenSSL, plusieurs acteurs de l’IT ont décidé d’investir collectivement sous la bannière de la Fondation Linux dans l’amélioration et la sécurisation des logiciels Open Source."
"La faille de sécurité Heartbleed liée à la technologie OpenSSL va-t-elle prendre une dimension politique? Considérée déjà comme une des plus importantes failles de sécurité de l'histoire (deux serveurs sur trois seraient concernés selon The Verge), Bloomberg révélait que la NSA, au courant depuis deux ans de l'existence de la faille de sécurité, aurait gardé l'information sous silence en utilisant Heartbleed pour collecter des informations sensibles. "
"Pour l’April, l’affaire HeartBleed ne doit pas déboucher sur une critique acerbe et une remise en cause du libre. Le fait que le code soit ouvert à la vigilance de tous reste une force. Vraiment ? Mais à condition que cette vigilance s’exerce réellement et que des moyens soient attribués."
"A moins de revenir d’un périple de plusieurs jours totalement coupé du monde, vous avez sans doute entendu parler d’HeartBleed. Dans l’imaginaire de beaucoup cette faille qui touche les systèmes de sécurité sur internet ne les concerne pas, c’est tout le contraire et c’est le bon moment d’expliquer comment se fabriquer un mot de passe efficace."
"Dresser cette liste est un exercice compliqué, les entreprises et les organismes concernés communiquant très peu, contrairement à leurs homologues canadiens ou américains."
"L’actualité de la sécurité a été marquée récemment par la faille dite « Heartbleed », un trou béant dans le protocole OpenSSL. Menaçant de très nombreux sites, la révélation de la brèche a engendré une avalanche de mises à jour, notamment pour les serveurs touchés. Mais le danger pourrait également toucher les appareils et applications mobiles selon plusieurs chercheurs en sécurité."
"Depuis le début de la semaine, le petit monde de la sécurité est affolé par une faille : Heartbleed. Nous vous en avions parlé en détail par ici, ou de manière plus simple par là, mais l'ampleur des dégâts ne semble pas encore être perçue de manière claire. Alors que tout le monde se focalise sur les géants du net grâce à un article de Mashable, vous devez en fait surtout vous méfier de ceux qui ne disent rien et qui constituent le gros des troupes."
"La société espagnole Scylt, chargée par l'Etat français de fournir la solution technologique du vote par internet aux élections législatives, assure que sa plateforme n'est pas concernée par le bug Heartbleed. Mais elle démontre encore la principale faille du vote par Internet : l'absence de transparence qui oblige à faire confiance."