Canary Tokens - Un outil pour savoir si on vous espionne

http://korben.info/canary-tokens-outil-savoir-on-espionne.html
Êtes-vous espionné ? Quelqu’un lit-il vos emails ? Êtes-vous certain que personne d’autre que vous n’accède à votre Dropbox ? Comment être sûr que personne ne consulte les documents que vous stockez sur votre ordinateur ? Pas simple ! Et pourtant, il existe une solution : Canary Tokens. Pour ceux qui ne connaitraient pas encore…

pour la petite histoire et pour expliquer l’illustration, le canari était utilisé dans les mines de charbon comme indicateur de baisse de la qualité de l’air !

J’ai pas pigé le rapport entre ta phrase d’alerte et le concept du Canary, ce sont deux choses différentes, d’un côté tu as un marqueur que des gens vont pouvoir consulter (s’il sont au courant de sa présence et de sa signification) et dès que ce marqueur change cela voudra dire quelque chose, ce quelque chose ayant été défini à l’avance avec “ceux qui savent” à qui tu auras communiqué l’info sur ce marqueur.

De l’autre côté tu as un marqueur dont le visiteur n’a pas connaissance qui déclenchera une alerte sans qu’il le sache.

Je dirais plutôt que se sont deux solutions d’alerte mais au concept et à la finalité opposés, d’un côté tu veux avertir plusieurs personnes discrètement mais il faut qu’elle viennent lire l’info, d’un autre côté tu veux être averti qu’une personne est venue à un endroit particulier sans que celle-ci soit au courant.

Et pour le coup rien ne vaut le mélange Canary + Piège à mouche où tu laisses un truc “alléchant” qui poussera le gars à l’ouvrir et hop alerte activée :wink:

C’est un accusé de réception en somme. Rien d’exceptionnel. Il existe aussi les raccourcisseurs d’URL qui te donnent en option la possibilité de limiter les accès à une personne, ça te permet de vérifier qu’il n’y a pas eu d’attaque MITM ou vol de données. Enfin en tout cas merci pour la définition de canari, je ne connaissais pas … même si avec internet, je doute un peu de son efficacité. Faut que la phrase soit loufoque mais pas trop ou que tu glisses un billet à des personnes ciblés. Il faut que les gens tiltent aussi.

Utilisé sur Reddit recemment : http://www.numerama.com/politique/158452-reddit-tue-canari-prevenir-dun-danger-vie-privee.html

Comment fait-on un desktop.ini piégé ?