<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Security on Le blog de Damien Dye</title>
    <link>https://blogs.damiendye.uk/fr/tags/security/</link>
    <description>Recent content in Security on Le blog de Damien Dye</description>
    <generator>Hugo</generator>
    <language>fr-FR</language>
    <lastBuildDate>Sun, 27 Sep 2026 18:00:00 +0100</lastBuildDate>
    <atom:link href="https://blogs.damiendye.uk/fr/tags/security/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>DNSSEC : protéger votre trafic de la falsification</title>
      <link>https://blogs.damiendye.uk/fr/dns/dnssec-the-root-is-signed-you-are-not/</link>
      <pubDate>Sun, 27 Sep 2026 18:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/dns/dnssec-the-root-is-signed-you-are-not/</guid>
      <description>Compté sur la zone racine en direct : 1 351 TLD signés sur 1 438, dont la totalité des gTLD. Puis ça s&amp;#39;arrête. 39 domaines gov.uk vivants sur 2 390, 1 autorité de certification sur 9, et windowsupdate.com sans aucun DS. Ce que DNSSEC arrête, ce qui bloque vraiment, et si le problème n&amp;#39;est pas qu&amp;#39;on ne comprend toujours pas le DNS.</description>
    </item>
    <item>
      <title>DNS over HTTPS passe tout droit devant vos contrôles</title>
      <link>https://blogs.damiendye.uk/fr/dns/dns-over-https-walks-past-your-controls/</link>
      <pubDate>Thu, 24 Sep 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/dns/dns-over-https-walks-past-your-controls/</guid>
      <description>DoH envoie votre requête DNS à un résolveur choisi par le client sur le port 443, invisible pour le vôtre : ni blocage d&amp;#39;un nom dangereux ni journalisation. Vendu comme de la confidentialité, mais DoT la fournissait déjà en 2016. Ce que DoH ajoute vraiment, c&amp;#39;est de contourner l&amp;#39;administrateur réseau, désormais porté devant les tribunaux.</description>
    </item>
    <item>
      <title>Votre pare-feu prend ses ordres chez des inconnus. Coupez les assistants de protocole.</title>
      <link>https://blogs.damiendye.uk/fr/networking/protocol-helpers-turn-them-off/</link>
      <pubDate>Mon, 14 Sep 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/networking/protocol-helpers-turn-them-off/</guid>
      <description>Un assistant NAT lit vos paquets et ouvre des ports entrants d&amp;#39;après ce qu&amp;#39;il y trouve. N&amp;#39;importe qui peut écrire ce texte : une page web suffit depuis 2010. Comment ils fonctionnent, comment des paquets fabriqués en font un service d&amp;#39;ouverture de ports, ce que fait le passage IPsec, pourquoi ils échouent à Cyber Essentials, et comment les couper.</description>
    </item>
    <item>
      <title>Ce que votre MSP vous a construit, et qui d&#39;autre peut l&#39;atteindre</title>
      <link>https://blogs.damiendye.uk/fr/random/is-your-msp-lying-to-you-part2/</link>
      <pubDate>Fri, 28 Aug 2026 17:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/random/is-your-msp-lying-to-you-part2/</guid>
      <description>Partie 2 sur 3. Du cloud pour une entreprise tenant dans un seul bâtiment. La marque de pare-feu aux failles les plus exploitées de la liste de la CISA. Des sauvegardes que personne n&amp;#39;a restaurées, des rapports qui ne vous parviennent jamais, un agent sur chaque machine répondant à une console jamais vue. Et les clés qui ouvrent tout.</description>
    </item>
    <item>
      <title>Les portes dérobées, et qui on en accuse</title>
      <link>https://blogs.damiendye.uk/fr/random/backdoors-and-who-is-accused/</link>
      <pubDate>Tue, 25 Aug 2026 07:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/random/backdoors-and-who-is-accused/</guid>
      <description>Partie 6 sur 8. Écarter un fournisseur pour raisons de sécurité demande un standard égal pour tous. Une enquête suisse a confirmé que deux services de renseignement possédaient une société de chiffrement et vendaient des machines affaiblies à plus de 120 gouvernements ; un standard retiré pour soupçon ; du matériel intercepté. Puis 2024.</description>
    </item>
    <item>
      <title>Samba4 et la sécurisation des enregistrements AD avec DNSSEC</title>
      <link>https://blogs.damiendye.uk/fr/dns/samba4-securing-ad-records-with-dnssec/</link>
      <pubDate>Mon, 24 Aug 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/dns/samba4-securing-ad-records-with-dnssec/</guid>
      <description>Chaque machine du domaine trouve son DC via un enregistrement SRV, donc les locators _msdcs sont vos enregistrements les plus critiques pour la sécurité. Les signer depuis un DC Samba4 : BIND avec dlz_bind9, signature en ligne, un primaire caché, les mises à jour dynamiques hors de la zone, puis forcer Windows et Linux à valider.</description>
    </item>
  </channel>
</rss>
