<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://cygal.info/blog/index.php/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
  <title>Dissidents - Sécurité</title>
  <link>http://cygal.info/blog/index.php/</link>
  <description></description>
  <language>fr</language>
  <pubDate>Sat, 20 Sep 2008 15:04:06 +0200</pubDate>
  <copyright></copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>XSS : Sortez couverts.</title>
    <link>http://cygal.info/blog/index.php/post/XSS-%3A-Sortez-couverts</link>
    <guid isPermaLink="false">urn:md5:55292f335777bb82fafc8e0a0e5630d9</guid>
    <pubDate>Sun, 17 Jun 2007 00:40:00 +0200</pubDate>
    <dc:creator>Cygal</dc:creator>
        <category>Web</category>
        <category>Sécurité</category>    
    <description>&lt;p&gt;Si si.&lt;/p&gt;    &lt;p&gt;C'est important de savoir se protéger des failles XSS. &lt;a href=&quot;http://www-1.ibm.com/support/docview.wss?uid=swg21233077&amp;amp;loc=%22%3E%3Cbody%20onload=alert(&amp;#039;OWNED&amp;#039;)%20x=%22en_US&quot; hreflang=&quot;en&quot;&gt;Voici de la doc&lt;/a&gt;. Je suis sympa quand même.&lt;/p&gt;</description>
    
    
    
          <comments>http://cygal.info/blog/index.php/post/XSS-%3A-Sortez-couverts#comment-form</comments>
      <wfw:comment>http://cygal.info/blog/index.php/post/XSS-%3A-Sortez-couverts#comment-form</wfw:comment>
      <wfw:commentRss>http://cygal.info/blog/index.php/feed/rss2/comments/26</wfw:commentRss>
      </item>
    
  <item>
    <title>ReCAPTCHA</title>
    <link>http://cygal.info/blog/index.php/post/ReCAPTCHA</link>
    <guid isPermaLink="false">urn:md5:2eda03e17d21bab3e646a6f34ab9c265</guid>
    <pubDate>Sat, 02 Jun 2007 09:26:00 +0200</pubDate>
    <dc:creator>Cygal</dc:creator>
        <category>Web</category>
        <category>Sécurité</category>    
    <description>&lt;p&gt;Ou comment faire d'une pierre deux coups. Et aider à la digitalisation.&lt;/p&gt;    &lt;p&gt;Le projet &lt;a href=&quot;http://recaptcha.net/&quot; hreflang=&quot;en&quot;&gt;ReCAPTCHA&lt;/a&gt; part d'une observation simple&amp;nbsp;:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;Les &lt;a href=&quot;http://en.wikipedia.org/wiki/Captcha&quot; hreflang=&quot;en&quot;&gt;CAPTCHA&lt;/a&gt; sont très utilisés sur le web pour empêcher les attaques de robots.&lt;/li&gt;
&lt;li&gt;Pour une personne, c'est relativement court de taper le texte demandé, mais ça représente un travail énorme à l'échelle du Web.&lt;/li&gt;
&lt;li&gt;Lors de la digitalisation de livres, de nombreux mots ne peuvent pas être décodés à l'aide des algorithmes existants&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;img src=&quot;http://bp3.blogger.com/_cTHNT2OZ0ok/RlSl1qdzvqI/AAAAAAAAABs/DtXk0sM80CM/s400/recaptcha.png&quot; alt=&quot;&quot; /&gt;&lt;/p&gt;


&lt;p&gt;D'où l'intérêt de profiter de ces CAPTCHA pour aider à la digitalisation. Le site propose à tous les webmasters d'utiliser leurs CAPTCHA. Tous les mots qui ne peuvent pas être lus correctement par &lt;a href=&quot;http://fr.wikipedia.org/wiki/Captcha&quot; hreflang=&quot;fr&quot;&gt;reconnaissance optique&lt;/a&gt; sont ainsi soumis. Pour être sur que le lecteur n'est pas un petit rigolo, deux mots doivent être saisis&amp;nbsp;: un qui est déjà connu, et l'autre qu'on cherche. A priori, c'est donc pas mal foutu au niveau de la sécurité (je vous laisse vérifier). Et puis sachez que les méthodes utilisées sont hyper &lt;em&gt;flexs&lt;/em&gt;.&lt;/p&gt;


&lt;p&gt;C'est aussi accessible&amp;nbsp;: il est possible, si on ne peut pas lire l'image, d'écouter une suite de chiffres (qui n'ont donc rien à voir avec les mots). Ces chiffres sont mêlées à du bruit, et ça paraît assez dur à être reconnu par autre chose qu'un type en chair et en os toussa. D'ailleurs, vous pouvez essayer, c'est pas super super facile.&lt;/p&gt;


&lt;p&gt;Bref, &lt;a href=&quot;http://recaptcha.net/&quot; hreflang=&quot;en&quot;&gt;ReCAPTCHA&lt;/a&gt; c'est &lt;em&gt;apparemment&lt;/em&gt; à utiliser. En plus ça peut s'intégrer dans des sites en tout plein de langages, et y'a tout plein de plugins (pas pour Dotclear, mais on a rien vu,)&lt;/p&gt;



&lt;p&gt;D'autres en auront surement parlé bien mieux que moi, et ont auront aussi mis moins de temps à cliquer sur &quot;Publier&quot; (et comme je suis un gros connard, voilà les liens en tout dur.)&amp;nbsp;:&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;http://bmaurer.blogspot.com/2007/05/recaptcha-new-way-to-fight-spam.html&quot; title=&quot;http://bmaurer.blogspot.com/2007/05/recaptcha-new-way-to-fight-spam.html&quot;&gt;http://bmaurer.blogspot.com/2007/05...&lt;/a&gt;
&lt;a href=&quot;http://faux-rebonds.net/2007/05/31/recaptcha-lexternalite-positive-des-anti-spammeurs/&quot; title=&quot;http://faux-rebonds.net/2007/05/31/recaptcha-lexternalite-positive-des-anti-spammeurs/&quot;&gt;http://faux-rebonds.net/2007/05/31/...&lt;/a&gt;
&lt;a href=&quot;http://www.j0k3r.net/news-recaptcha-c-est-vous-qui-digitalisez-des-livres-anciens-1854.html&quot; title=&quot;http://www.j0k3r.net/news-recaptcha-c-est-vous-qui-digitalisez-des-livres-anciens-1854.html&quot;&gt;http://www.j0k3r.net/news-recaptcha...&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://cygal.info/blog/index.php/post/ReCAPTCHA#comment-form</comments>
      <wfw:comment>http://cygal.info/blog/index.php/post/ReCAPTCHA#comment-form</wfw:comment>
      <wfw:commentRss>http://cygal.info/blog/index.php/feed/rss2/comments/13</wfw:commentRss>
      </item>
    
</channel>
</rss>