↩ Accueil

Vue lecture

Clickfix, une technique d'ingénierie sociale redoutable, par Charly

Merci à vous de suivre le flux Rss de www.sospc.name.

Une technique d'ingénierie sociale peu connue refait son apparition, elle s'appelle Clickfix et elle a déjà fait des dégâts parmi les développeurs et les techniciens.

Celui-ci passe entre les mailles du filet de vos antivirus, et pour cause, elle vous incite à commettre une erreur et elle peut être très persuasive...

Plus d'infos ici : https://arstechnica.com/security/2025/11/clickfix-may-be-the-biggest-security-threat-your-family-has-never-heard-of/

Cette technique consiste à vous inciter à faire un simple copier-coller et via un faux site Web qui renvoie vers le célèbre site Github par exemple, gage de confiance…

Anatomie du piège

Celui-ci peut utiliser un simple Captcha et le tour est joué.

Mais à la différence d'un captcha ordinaire (vélo & piétons, etc.), après le traditionnel "je suis un Humain", il donne ensuite d'autres instructions.

Cet article Clickfix, une technique d'ingénierie sociale redoutable, par Charly est apparu en premier sur votre site préféré www.sospc.name

  •  

Clickfix, une technique d'ingénierie sociale redoutable, par Charly

Merci à vous de suivre le flux Rss de www.sospc.name.

Une technique d'ingénierie sociale peu connue refait son apparition, elle s'appelle Clickfix et elle a déjà fait des dégâts parmi les développeurs et les techniciens.

Celui-ci passe entre les mailles du filet de vos antivirus, et pour cause, elle vous incite à commettre une erreur et elle peut être très persuasive...

Plus d'infos ici : https://arstechnica.com/security/2025/11/clickfix-may-be-the-biggest-security-threat-your-family-has-never-heard-of/

Cette technique consiste à vous inciter à faire un simple copier-coller et via un faux site Web qui renvoie vers le célèbre site Github par exemple, gage de confiance…

Anatomie du piège

Celui-ci peut utiliser un simple Captcha et le tour est joué.

Mais à la différence d'un captcha ordinaire (vélo & piétons, etc.), après le traditionnel "je suis un Humain", il donne ensuite d'autres instructions.

Cet article Clickfix, une technique d'ingénierie sociale redoutable, par Charly est apparu en premier sur votre site préféré www.sospc.name

  •  

Petit bric à brac d'astuces et d'infos, par Charly

Merci à vous de suivre le flux Rss de www.sospc.name.

Il a fallu que je mette en place quelques petites astuces pour nos stagiaires, mon but premier est de faire progresser ceux-ci dans la compréhension de l'OS.

Mais également de leur montrer que pour certains réglages nul besoin de recourir à un logiciel tiers dont on ne sait pour la plupart pas grand chose et encore moins sur leur mode de fonctionnement.

Bien sûr il y a d'autres façons de procéder, celles citées me semblent simples et efficaces à la fois.

De plus, mettre les mains "dans le cambouis" (un peu) me semble plus approprié pour la connaissance de l'OS plutôt que de confier cette tâche à un logiciel ou même à une IA.

D'ailleurs une récente étude (MIT) conclue : À force de confier notre travail à une IA au lieu de le faire nous même, le risque d'atrophie cognitive est réel. Il faut donc garder notre pouvoir de réflexion.

Mes astuces :

Empêcher les applications de s'exécuter en arrière-plan
Le programme ESU de Windows 10
Accéder plus facilement à votre BIOS
Comment tuer un processus
Désactivez Copilot dans l'Appli Office sous Windows 11
Contourner facilement le blocage de l’aperçu des fichiers sous Windows 11
Rendre universelle votre clef USB avec Rufus
Activer un témoin pour votre Webcam

Cet article Petit bric à brac d'astuces et d'infos, par Charly est apparu en premier sur votre site préféré www.sospc.name

  •  

Convertissez facilement de nombreux types de fichiers en 2 clics, par Charly

Merci à vous de suivre le flux Rss de www.sospc.name.

Pour convertir mes MP4, MP3 etc., j'utilise le logiciel Format Factory.

Ce dernier est excellent, mais pour convertir "à la volée" c'est pas tellement pratique et je suis du genre pressé.

J'ai trouvé une alternative qui me permet d'avoir la même chose, mais directement dans le menu contextuel, un clic droit sur le fichier puis convertir et c'est terminé. Difficile de faire plus simple...

Le soft que je vous propose aujourd'hui est open source (GPL v3), gratuit et ne collecte aucunes données.

À l'instar de Format Factory il prend en charge de très nombreux formats.

Le Français est supporté, mais pas entièrement (au niveau des paramètres du logiciel), mais rien de rédhibitoire.

Cet article Convertissez facilement de nombreux types de fichiers en 2 clics, par Charly est apparu en premier sur votre site préféré www.sospc.name

  •  

Un programme installé puis désinstallé à votre insu ? Comment le savoir ? par Charly

Merci à vous de suivre le flux Rss de www.sospc.name.

Je m'occupe entre autres de 14 Laptop d'un campus connecté. Ceux-ci sont à la disposition des élèves qui ne peuvent s'offrir un PC

J'aime à responsabiliser le quidam en laissant (des fois à tort, mais c'est rare) les machines en mode "Admin" et sans être affilié à un étudiant en particulier, chacun choisit celui qu'il veut, j'ai toujours préféré faire confiance, mais ça ne marche pas toujours...

La responsable de ce campus donne les directives concernant le matériel. Par exemple : Demandez pour installer un logiciel tiers, les jeux sont interdits, les IA sont proscrites etc., et il y a de bonnes raisons à tout cela.

Il y a des règles à respecter dans tous les campus connectés.

Oui mais voilà, je suis tombé sur une embrouille entre 2 élèves et la responsable du campus.

Celle-ci les soupçonne d'avoir employé un logiciel interdit puis de l'avoir désinstallé pour passer incognito, ceux-là réfutent catégoriquement ces accusations.

D'où la question qui m'est adressée en aparté par la responsable du campus, Virginia : "Charly j'ai un doute, il y a un moyen de savoir la vérité, de vérifier ?"

Cet article Un programme installé puis désinstallé à votre insu ? Comment le savoir ? par Charly est apparu en premier sur votre site préféré www.sospc.name

  •  

Firefox : Bientôt un VPN intégré et gratuit plus quelques changements, par Charly

Merci à vous de suivre le flux Rss de www.sospc.name.

Les utilisateurs de Firefox ont déjà entendu parler du VPN maison.

Plus exactement du VPN de Mozilla qui est dédié au Système.

L'intégration d'un VPN directement dans un navigateur existe déjà, Vivaldi, Brave, Opera, etc. en sont déjà pourvus.

Il ne manquait plus que Firefox pour fermer la marche.

Important et à ne pas confondre : Ce service sera gratuit contrairement au VPN de Mozilla et son nom sera vraisemblablement "Firefox VPN".

Note : Il faut bien différencier un VPN intégré au navigateur et un VPN qui s'applique au Système. Le VPN de Mozilla repose sur le Système, ce nouveau VPN à venir et intégré au navigateur maison ne protégera que votre surf sur Firefox.

Ce nouveau service qui sera intégré à Firefox est encore en phase de test.

Cet article Firefox : Bientôt un VPN intégré et gratuit plus quelques changements, par Charly est apparu en premier sur votre site préféré www.sospc.name

  •