Mots de passe : ne cédez pas à la facilité !

securite Alors que les bonnes pratiques recommandent d’associer lettres et chiffres dans un mot de passe, le tiers des utilisateurs du site Web se contentent ainsi d’un mot issu d’un dictionnaire. Parmi eux, la grande majorité choisit un terme simple, désignant un fruit ou une couleur par exemple, plutôt qu’un concept abstrait ou un vocable à l’orthographe délicate.
Plus évident encore, 16% des mots de passe sont des prénoms, un choix qui facilite la tâche des pirates désirant accéder au compte d’un utilisateur dont ils connaissent l’identité. D’autant que, selon Robert Graham, la plupart des prénoms trouvées dans la liste des mots de passe subtilisés sont très répandus (Thomas, Michael, Charlie), ce qui accrédite l’idée que les utilisateurs ont recours à leur propre prénom, ou à ceux de personnages célèbres ou de proches.
Dans le top 5, on trouve ‘123456’ et ‘qwerty’
Pour 14% des utilisateurs, le mot de passe est composé d’une suite de touches adjacentes du clavier. Là encore, par son caractère prédictible, ce choix affaiblit la sécurité. Dans le top 5, figurent ainsi ‘123456’, ‘qwerty’ et ‘12345’. On retrouve aussi des combinaisons d’apparence plus rusée (‘1a2z3e’ ou ‘1aqw2zsx’, deux codes « exprimés en azerty ») qui, par leur fréquence, n’en constituent pas moins une piètre protection.
Enfin, aux côtés des 4% d’utilisateurs qui optent pour le terme ‘password’

Lire l’article complet sur : Reseaux et Telecoms…

Mots clés Technorati : ,,,,

L’architecture UPnP devient un standard ISO/IEC

UPnP Forum logoL’ UPnP, ce mode de communication entre périphériques facilitant leur intégration aux réseaux IP, a gagné ses galons de standard international auprès de l’ ISO et de l’ IEC.

L’ UPnP Forum, le groupe de promotion du protocole UPnP ( Universal Plug and Play ) et chargé de faciliter la communication entre périphériques sur des réseaux IP domestiques ou d’entreprise, a de quoi être satisfait. Les organismes internationaux ISO ( Organisation Internationale de Standardisation ) et IEC ( International Electrotechnical Commission ) ont défini en décembre dernier les bases d’un standard international UPnP.
Il porte désormais le nom officiel ISO/IEC 29341 et se pose comme le " premier standard international pour l’interopérabilité des appareils sur les réseaux IP ", assurant l’établissement d’un lien entre matériels interopérables et leur contrôle depuis le réseau.
Découverte et gestion à distance des appareils électroniques
Cela ouvre la voie à des solutions standardisées de maisons " intelligentes " dans lesquelles certains éléments peuvent être pilotés depuis le réseau par d’autres éléments ( par exemple, un téléphone portable qui pilote la platine musicale ou le déclenchement des interrupteurs ).
En disposant de protocoles standardisés, les fabricants pourront développer des gammes de produits interopérables avec ceux d’autres sociétés. " Cette adoption des spécifications UPnP en tant que ISO/IEC 29341 confirme son intérêt et lui assure de pour être adoptée plus largement par la communauté internationale ", commente Alan Messer, président de l’ UPnP Forum.
Sur cette base désormais assurée, l’ UPnP Forum annonce la norme UDA 1.1 ( UPnP Device Architecture ), qui reste compatible avec l’ UDA 1.0 mais ajoute quelques raffinements en améliorant la fiabilité et les performances de ses protocoles et en incluant le support de l’ IPv6.
En 2009, l’ UPnP Forum va se concentrer sur le développement de protocoles facilitant la communication entre les téléphones portables et les matériels électroniques, comme les téléviseurs ou les enregistreurs numériques, pour des usages de commande à distance.

Lire l’article sur : Generation-NT…

Merci à Thierry Motte de la société ETN pour cette information

Switch durci et étanche pour environnement industriel

Après la série Octopus de la société Hirschmann, voici Westermo qui vient sur ce terrain avec la série Viper, somme toute assez similaire à la gamme Hirschmann:

  • IP65 (IP67 pour l’Octopus),
  • EN50155,
  • 8 ports (qui semblent être en connectique M12 comme l’Octopus) dans cette version,
  • QoS et 4 files d’attente hardware (idem avec une compatibilité niveau 2 et 3 pour l’octopus) avec gestion stricte ou par bande passante,
  • et intégration dans un anneau redondant en 20ms,
  • orientation temps réel et applications déterministes,
  • Bien évidemment administrable…

Un "clone" qui montre l’intérêt des industriels pour ce secteur spécifique des switchs étanches.

Lire l’article anglais sur : The Industrial Ethernet Book…

Le palmarès des escroqueries de l’IT en 2008 aux Etats Unis

piratage Vente de faux matériels Cisco, envoi de Spams, vols d’identité ou de numéros de cartes de crédit, ou bien encore pots de vin pour vendre des réseaux cellulaires, tel est le palmarès des criminels de l’IT en 2008 vu des Etats Unis….

  • L’escroc sur les matériels Cisco
  • Robert Soloway, le roi du Spam
  • 40 millions de numéros de carte de crédit dérobés
  • 17 000 identités pour 500 $
  • Eleveur de Botnet
  • Un pot de vin pour vendre un réseau cellulaire

Lire l’article sur : Reseaux et Telecoms…

Mots clés Technorati : ,,

Green IT : Cisco veut optimiser la consommation de l’informatique et des bâtiments via le LAN

green-ethernet-EEE … CiscoNetworkers, le 27 janvier, .. a présenté Energywise …
Cette technologie sera intégrée à l’ensemble de la gamme de commutateurs Catalyst de Cisco pour mesurer, contrôler et diminuer la consommation électrique des matériels informatiques des entreprises et des bâtiments.
C’est par activation logicielle que les commutateurs de la gamme Cisco actuelle surveilleront et optimiseront la consommation électrique des équipements. Il sera alors possible d’activer ou de désactiver ces derniers, de mesurer leur consommation bien sûr, mais aussi d’affecter des priorités à certains environnements ou de procéder à un délestage intelligent du système. Un morceau de code se greffera par ailleurs sur la plate-forme centrale d’administration LMS (LAN management solution) du constructeur pour contrôler l’ensemble de la consommation électrique. C’est depuis LMS que seront mis en oeuvre les éléments d’une éventuelle politique globale de gestion de la consommation.

Une réduction de 10% à 30% de la consommation des bâtiments
EnergyWise sera disponible en trois étapes.

  • Pour commencer, à partir de février, il permettra de gérer, depuis les commutateurs, les éléments alimentés par un réseau IP comme les téléphones, les caméras de surveillance ou les points d’accès Wifi.
  • Ensuite, dès l’été prochain, ce sera au tour des périphériques connectés en IP mais alimentés par un autre moyen, comme les PC, les laptops ou les imprimantes. Dans ce cas, c’est un protocole spécifique qui se chargera de la mesure, du contrôle et de la réduction de la consommation.
  • Enfin, début 2010, Cisco s’attaquera aux équipements de bâtiments comme le chauffage, la ventilation, l’air conditionné, les ascenseurs, l’éclairage, les systèmes de badge, les alarmes incendies et les systèmes de sécurité.

Lire l’article complet sur : Reseaux et Telecoms…

10 histoires typiques de pertes de données … aux Etats-Unis

data Je sors temporairement du domaine des réseaux pour ne parler que de ce y circulent : les données et leur importance.

Dans cet article de Réseaux-Télécoms, il est question de l’importance des sauvegardes des données que nous avons l’habitude de traiter mais que nous pouvons perdre en moins de temps qu’il ne faut pour le dire !

10 petites histoires qui doivent tous nous faire réfléchir sur la sécurité de nos données professionnelles et personnelles.

Imaginez que votre disque dur devient inutilisable ! avez vous des copies de secours de toutes vos précieuses données ?

Lire ces histoires sur : Réseaux-Télécoms…

Mots clés Technorati : ,,

Carte réseau PCI pour Profinet

automate Molex annonce la disponibilité d’une carte Ethernet au format PCI pour PROFINET (la déclinaison Ethernet du  protocole d’automatisme des automates Siemens entre autre). Cette carte permet une communication déterministe entre les PC de supervision (SCADA) et les équipements Profinet. Elle peut être configuré en tant que IO-Controller (mode Maître) ou IO-Device (mode Esclave) et gère des échanges temps-réel de l’ordre de la milliseconde. Elle est livrée avec un ensemble de logiciels qui en facilite son utilisation.

Lire l’article anglais sur : The Industrial Ethernet Book…

Mots clés Technorati : ,,,,