secure-os a écrit
28 juin 2026 dans chiffrement, data-sanitization, opsec - Pourquoi shred et dd ne fonctionnent pas sur un SSD, et les méthodes qui marchent : ATA Secure Erase, NVMe Format et Sanitize, et l'effacement par destruction de la clé.
Lire la suite… 📅 9 min de lecture 🛡️ Modèle de menace d’abord
secure-os a écrit
26 juin 2026 dans linux, antivirus, malware - Linux a-t-il besoin d'un antivirus ? La réponse honnête, les cas où c'est vraiment utile (serveurs, passerelles mail, réseaux Windows mixtes), les vrais outils - ClamAV, rkhunter, chkrootkit - et les défenses en couches qui protègent un poste de travail bien mieux qu'un scanner de virus.
Lire la suite… 📅 9 min de lecture 🛡️ Modèle de menace d’abord
secure-os a écrit
25 juin 2026 dans linux, sandboxing, firejail - Guide pratique de Firejail, le bac Ă sable SUID qui confine les applications Linux Ă l'aide des namespaces et de seccomp. Installation, profils, commandes courantes, vraies limites, et comparaison avec Flatpak et Bubblewrap.
Lire la suite… 📅 10 min de lecture 🛡️ Modèle de menace d’abord
secure-os a écrit
24 juin 2026 dans linux, durcissement, apparmor - AppArmor face à SELinux : comparaison par conception, par coût de maintenance réel et par modèle de menace. Un guide pratique pour choisir le bon système de contrôle d'accès obligatoire sous Linux.
Lire la suite… 📅 9 min de lecture 🛡️ Modèle de menace d’abord
secure-os a écrit
23 juin 2026 dans keylogger, malware, passwords - Un keylogger enregistre chaque touche que vous frappez pour voler vos mots de passe et vos données privées. Voici ce qu'est un keylogger, les types logiciels et matériels, comment le détecter et comment vous protéger.
Lire la suite… 📅 5 min de lecture 🛡️ Modèle de menace d’abord
secure-os a écrit
23 juin 2026 dans botnet, malware, ddos - Un botnet est un réseau d'appareils contrôlés en secret par un pirate. Ce qu'est un botnet, comment il fonctionne, à quoi il sert (DDoS, spam, fraude) et comment garder vos appareils à l'écart.
Lire la suite… 📅 5 min de lecture 🛡️ Modèle de menace d’abord
secure-os a écrit
23 juin 2026 dans social-engineering, phishing, security - L'ingénierie sociale pousse les gens à céder un accès ou une information au lieu de forcer la technique. Définition, principales tactiques (hameçonnage, prétexte, appâtage), exemples concrets et défenses.
Lire la suite… 📅 5 min de lecture 🛡️ Modèle de menace d’abord
secure-os a écrit
22 juin 2026 dans threat-model, opsec, privacy - Un modèle de menace est un plan simple qui répond à quatre questions : ce que vous protégez, contre qui, à quel point le risque est probable, et ce que coûte la défense. Construisez-en un en quelques minutes, sans paranoïa, pour que votre effort de sécurité corresponde à vos vrais risques.
Lire la suite… 📅 6 min de lecture 🛡️ Modèle de menace d’abord
secure-os a écrit
22 juin 2026 dans linux, sandboxing, security - Le sandboxing Linux confine une application pour que, si elle est compromise, les dégâts restent contenus. Ce qu'est le sandboxing, comment Flatpak, Firejail, bubblewrap et les conteneurs le font, et comment il s'intègre dans une vraie défense en profondeur.
Lire la suite… 📅 5 min de lecture 🛡️ Modèle de menace d’abord
secure-os a écrit
22 juin 2026 dans malware, rootkit, security - Un rootkit est un malware qui se cache au plus profond du système pour garder le contrôle tout en restant invisible. Voici ce qu'est un rootkit, ses types, les signaux d'alerte, comment le détecter et pourquoi une réinstallation propre est souvent la seule vraie solution.
Lire la suite… 📅 6 min de lecture 🛡️ Modèle de menace d’abord
secure-os a écrit
21 juin 2026 dans phishing, ai, security - Le phishing généré par IA a bondi d'environ 14× en 2026, et le FBI a enregistré plus de plaintes pour phishing que pour toute autre catégorie de délit en 2025. Voici comment repérer une tentative de phishing moderne et les mesures concrètes qui l'empêchent vraiment.
Lire la suite… 📅 5 min de lecture 🛡️ Modèle de menace d’abord
secure-os a écrit
20 juin 2026 dans linux, arch, aur - En juin 2026, des centaines de paquets du Arch User Repository ont été détournés pour déployer un voleur d'informations et un rootkit eBPF. Que s'est-il réellement passé, pourquoi l'AUR est structurellement plus risqué que les dépôts officiels d'Arch, et une routine pratique pour vérifier les paquets AUR avant de les installer.
Lire la suite… 📅 5 min de lecture 🛡️ Modèle de menace d’abord