<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://msmvps.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Yann Gainche's Weblog : S&amp;#233;curit&amp;#233;</title><link>http://msmvps.com/blogs/opsmgr/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx</link><description>Tags: S&amp;#233;curit&amp;#233;</description><dc:language>en</dc:language><generator>CommunityServer 2008.5 SP2 (Build: 40407.4157)</generator><item><title>Sécurité : Ne jamais rien dévoiler</title><link>http://msmvps.com/blogs/opsmgr/archive/2009/03/27/s-233-curit-233-ne-jamais-rien-d-233-voiler.aspx</link><pubDate>Fri, 27 Mar 2009 08:45:00 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1682117</guid><dc:creator>Yann Gainche</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://msmvps.com/blogs/opsmgr/rsscomments.aspx?PostID=1682117</wfw:commentRss><comments>http://msmvps.com/blogs/opsmgr/archive/2009/03/27/s-233-curit-233-ne-jamais-rien-d-233-voiler.aspx#comments</comments><description>&lt;p&gt;Une des bases en mati&amp;egrave;re de s&amp;eacute;curit&amp;eacute; consiste &amp;agrave; &amp;eacute;viter de d&amp;eacute;voiler des informations qui ne doivent pas &amp;ecirc;tre publi&amp;eacute;es. C&amp;rsquo;est pour cette raison que certaines technologies WEB &amp;eacute;vitent, en cas d&amp;rsquo;incident, de donner &amp;agrave; l&amp;rsquo;utilisateur des informations susceptibles de le renseigner sur l&amp;rsquo;infrastructure mise en place.&lt;br /&gt;Actuellement en transit entre Alger et Toulouse, j&amp;rsquo;ai pu constater qu&amp;rsquo;Orange avait oubli&amp;eacute; ce principe &amp;eacute;l&amp;eacute;mentaire. Pour patienter dans le salon Air France, j&amp;rsquo;ai tent&amp;eacute; de me connecter &amp;agrave; Internet depuis le hotspot WIFI de l&amp;rsquo;a&amp;eacute;roport Paris CDG.&lt;br /&gt;La connexion a fonctionn&amp;eacute; impeccablement, mais la page retourn&amp;eacute;e par le serveur d&amp;rsquo;Orange a de quoi surprendre :&lt;/p&gt;
&lt;p&gt;&lt;img src="http://msmvps.com/cfs-filesystemfile.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/opsmgr/Orange.jpg" alt="" /&gt;&lt;/p&gt;
&lt;p&gt;On a maintenant de fortes pr&amp;eacute;somptions quant au type de base de donn&amp;eacute;es utilis&amp;eacute; par le site et des informations sur la m&amp;eacute;thode de connexion entre l&amp;rsquo;application et la base. C&amp;rsquo;est sans doute plus qu&amp;rsquo;il n&amp;rsquo;en faut &amp;agrave; certains pirates talentueux &lt;img src="http://msmvps.com/emoticons/emotion-2.gif" alt="Big Smile" /&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1682117" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/opsmgr/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category></item></channel></rss>