Solution contre les failles cross-site scripting (XSS)
Solution simple contre d’éventuelles failles XSS des sites pouvant conduire parfois au vol de mots de passes : utilisation de plusieurs navigateurs web, chacun à un usage bien défini.
Solution simple contre d’éventuelles failles XSS des sites pouvant conduire parfois au vol de mots de passes : utilisation de plusieurs navigateurs web, chacun à un usage bien défini.
Etude du cas du vol de domaine de WebRankInfo.com pour en tirer les leçons en vue d’améliorer les mesures de protection contre ce type d’escroquerie.
Sur le web, les systèmes de CAPTCHA servent à bloquer l’accès à des systèmes automatisés à certaines fonctionnalités publiques des sites web. Or, il y a un moyen fort simple de faire travailler gratuitement des êtres humains pour contourner les système de CAPTCHA les plus perfectionnés.
Il y a quelques années, à contre-courant de la tendance, j’ai proposé un agrégateur de blogs non éditable par les utilisateurs. Il faut savoir que l’immense majorité des Internautes ignorent le sens et les notions liées au web 2.0, présenté par beaucoup comme une révolution. Ainsi, la plupart des Internautes sont des Internautes que l’on pourrait qualifier de passifs, à savoir se contenant de cliquer sur les liens inter-sites, sans réclamer la moindre personnalisation de contenu, n’ayant même pas l’idée qu’ils pourraient partager leur savoir, quel qu’il soit, et ne réclamant aucune personnalisation d’aucune sorte. Au contraire, ces Internautes sont friands de services clés en main, ne demandant que peu d’implication ou d’investissement personnel.
A la guerre comme à la guerre : et si l’on pouvait se débarrasser des sites web concurrents des résultats de recherche de Google, le feriez-vous ? Voici que je m’interroge…
En permanence, des hackers découvrent de nouvelles failles sur nos ordinateurs. Il est désormais impossible d’utiliser un ordinateur personnel sans logiciels de pare-feu, anti-virus, anti-spyware installés. Sans ces logiciels de protection, l’ordinateur aura vite fait de se transformer en zombie, son utilisateur légitime en perdant le contrôle au profit d’un individu ou d’une organisation criminelle distants.
Google n’a pas été la première société à lancer Google AdWords, son service de régie publicitaire avec des espaces publicitaires vendus aux enchères entre les divers annonceurs facturés au clic. Mais là où Google a réellement innové, c’est en permettant à tout webmaster en herbe d’adhérer au réseau de diffusion des annonces via son programme Google AdSense, moyennant une part d’intéressement au chiffre d’affaires ainsi généré par les clics relatifs à la publicité affichée sur leur site. Aujourd’hui, via ces deux programmes, la publicité est la principale source de revenus de Google.