<?xml 
version="1.0" encoding="utf-8"?>
<rss version="2.0" 
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
>

<channel xml:lang="fr">
	<title> Ici &amp; L&#224; </title>
	<link>http://icietla-ge.ch/voir/</link>
	<description>&#171; Un jour... j'irais vivre en th&#233;orie parce qu'en th&#233;orie, tout se passe bien ... &#187; Ce site traite de divers th&#232;mes au gr&#233; des int&#233;r&#234;ts, motivations et disponibilit&#233;s. Il est &#233;galement mis en place pour tester certaines fonctionnalit&#233;s de base du CMS SPIP.
Ce site n'est pas un wiki mais nous en appliquons ici les concepts du wabi-sabi, ainsi nous proc&#233;dons rapidement sans nous soucier ni de la forme ni du &#171; qu'en dira-t-on &#187;, sachant que l'&#339;uvre est impermanente, imparfaite, incompl&#232;te, sans pr&#233;tention, toujours en &#233;laboration, elle n'est jamais termin&#233;e.
Une partie de ce site est en &#171; acc&#232;s restreint &#187;, elle n'est accessible qu'aux &#171; ayants droit &#187;. 185/458 agrobiologie 458/458 besoins de l'humanit&#233; 273/458 budget &#233;cologique 94/458 dist 94/458 Ecologie 273/458 Economie Verte 91/458 &#233;cosyst&#232;mes naturels 92/458 empreinte &#233;cologique 91/458 Enfumage 94/458 fiction 100/458 Menu anim&#233; d&#233;roulant 100/458 Menus responsive 94/458 Mod&#232;le 94/458 Mot-cl&#233;s 94/458 Nuage 91/458 nucl&#233;aire 91/458 Plugin activ&#233; 91/458 Plugin verouill&#233; 283/458 Responsive 182/458 ressources 273/458 ressources renouvelables 91/458 r&#233;trograde 186/458 rupture de stocks 94/458 Sph&#232;re-interactive 94/458 Squelette 94/458 Tag-Cloud 94/458 Tag-Sph&#232;re Plugin activ&#233; Plugin verouill&#233; empreinte &#233;cologique Ecologie Enfumage r&#233;trograde nucl&#233;aire agrobiologie Plan&#232;te ressources produire rupture de stocks fiction ressources renouvelables budget &#233;cologique &#233;cosyst&#232;mes naturels besoins de l'humanit&#233; Economie Verte Mot-cl&#233;s Tag-Cloud dist Squelette Nuage Sph&#232;re-interactive Tag-Sph&#232;re Mod&#232;le Menus responsive Menu anim&#233; d&#233;roulant Responsive Scroller Navigation verticale One Page Website Long Page Website Single Page Website Continuous Page Scrolling Infinite Scrolling Page Vertical Scrolling Page Long Page Scrolling Long Scrolling Page Ligne de flottaison The fold Pied de page Footer Menu sticky Menu collant Menu lat&#233;ral fixe Menu fixe Bouton hamburger Menu hamburger Design Responsive Design adaptatif Desktop-first Mobile-first Graceful degradation Progressive enhancement D&#233;gradation progressive Am&#233;lioration progressive Indexation Mobile First Storytelling Parallaxe Scrolling Effet Parallaxe Mobinaute D&#233;finition d'&#233;cran R&#233;solution d'&#233;cran </description>
	<language>fr</language>
	<generator>SPIP - www.spip.net</generator>

	<image>
		<title>&lt;span style=&#034;font-family: Times New Roman; font-style: italic; font-size: 1.6em; font-weight: normal;&#034;&gt; &lt;span style=&#034;font-size: 1.65em;&#034;&gt;I&lt;/span&gt;ci &lt;span style=&#034;color: rgb(102, 255, 153);&#034;&gt;&amp;&lt;/span&gt; &lt;span style=&#034;font-size: 1.65em;&#034;&gt;L&lt;/span&gt;&#224; &lt;/span&gt;</title>
		<url>http://icietla-ge.ch/voir/local/cache-vignettes/L144xH38/siteon0-74129.png?1623389064</url>
		<link>http://icietla-ge.ch/voir/</link>
		<height>38</height>
		<width>144</width>
	</image>



<item xml:lang="fr">
		<title>Plugin NoSPAM : limiter le risque de spam dans les forums de SPIP
</title>
		<link>http://icietla-ge.ch/voir/spip.php?article151</link>
		<guid isPermaLink="true">http://icietla-ge.ch/voir/spip.php?article151</guid>
		<dc:date>2016-07-31T22:44:55Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Fran&#231;ois Daniel Giezendanner
</dc:creator>



		<description>&lt;p&gt;Le formulaire de forum se voit dot&#233; d'un jeton p&#233;rissable et li&#233; &#224; l'IP. Ce jeton emp&#234;che la r&#233;utilisation du m&#234;me formulaire au del&#224; de la dur&#233;e de p&#233;remption, et rend ainsi le post automatique par robot plus compliqu&#233;.&lt;/p&gt;
&lt;p&gt;De plus, le plugin utilise quelques r&#232;gles de prudence pour mod&#233;rer automatiquement les messages suspects.&lt;/p&gt;

-
&lt;a href="http://icietla-ge.ch/voir/spip.php?rubrique37" rel="directory"&gt;S&#233;curit&#233;
&lt;/a&gt;


		</description>


 <content:encoded>&lt;img class='spip_logo spip_logo_right spip_logos' alt=&#034;&#034; style='float:right' src='http://icietla-ge.ch/voir/local/cache-vignettes/L120xH120/arton151-fd30f.jpg?1623416905' width='120' height='120' onmouseover=&#034;this.src='local/cache-vignettes/L120xH120/artoff151-768e2.jpg?1623416905'&#034; onmouseout=&#034;this.src='local/cache-vignettes/L120xH120/arton151-fd30f.jpg?1623416905'&#034; /&gt;
		&lt;div class='rss_texte'&gt;&lt;div class=&#034;cs_sommaire cs_sommaire_avec_fond&#034; id=&#034;outil_sommaire&#034;&gt; &lt;div class=&#034;cs_sommaire_inner&#034;&gt; &lt;div class=&#034;cs_sommaire_titre_avec_fond&#034;&gt; Sommaire &lt;/div&gt; &lt;div class=&#034;cs_sommaire_corps&#034;&gt; &lt;ul&gt; &lt;li&gt;&lt;a title=&#034;Pr&#233;ambule&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire_0'&gt;Pr&#233;ambule&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a title=&#034;Un jeton p&#233;rissable&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire_1'&gt;Un jeton p&#233;rissable&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a title=&#034;A ne pas utiliser avec autre plugin anti-spam&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire_2'&gt;A ne pas utiliser avec (...)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a title=&#034;Article d&#233;taill&#233;&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire_3'&gt;Article d&#233;taill&#233;&lt;/a&gt;&lt;/li&gt; &lt;/ul&gt; &lt;/div&gt; &lt;/div&gt;
&lt;/div&gt;&lt;h3 class=&#034;spip&#034; id=&#034;outil_sommaire_0&#034;&gt;&lt;a title=&#034;Sommaire&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire' class=&#034;sommaire_ancre&#034;&gt; &lt;/a&gt;Pr&#233;ambule&lt;/h3&gt;
&lt;p&gt;C&#233;dric Morin nous offre NoSPAM, un plugin qui introduit plusieurs m&#233;canismes visant &#224; limiter les spams dans les forums publics.&lt;/p&gt;
&lt;h3 class=&#034;spip&#034; id=&#034;outil_sommaire_1&#034;&gt;&lt;a title=&#034;Sommaire&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire' class=&#034;sommaire_ancre&#034;&gt; &lt;/a&gt;Un jeton p&#233;rissable&lt;/h3&gt;
&lt;p&gt;Le formulaire de forum se voit dot&#233; d'un jeton p&#233;rissable et li&#233; &#224; l'IP. Ce jeton emp&#234;che la r&#233;utilisation du m&#234;me formulaire au del&#224; de la dur&#233;e de p&#233;remption, et rend ainsi le post automatique par robot plus compliqu&#233;.&lt;/p&gt;
&lt;p&gt;De plus, le plugin utilise quelques r&#232;gles de prudence pour mod&#233;rer automatiquement les messages suspects.&lt;/p&gt;
&lt;h3 class=&#034;spip&#034; id=&#034;outil_sommaire_2&#034;&gt;&lt;a title=&#034;Sommaire&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire' class=&#034;sommaire_ancre&#034;&gt; &lt;/a&gt;A ne pas utiliser avec autre plugin anti-spam&lt;/h3&gt;
&lt;p&gt;Si vous voulez aider &#224; am&#233;liorer l'efficacit&#233; de ce plugin avec vos retours, ne l'utilisez pas en m&#234;me temps qu'un plugin captcha ou un autre plugin anti-spam.&lt;/p&gt;
&lt;p&gt;Le but de ce plugin est de faire aussi bien ou mieux qu'un captcha, mais sans g&#234;ner l'internaute.&lt;/p&gt;
&lt;h3 class=&#034;spip&#034; id=&#034;outil_sommaire_3&#034;&gt;&lt;a title=&#034;Sommaire&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire' class=&#034;sommaire_ancre&#034;&gt; &lt;/a&gt;Article d&#233;taill&#233;&lt;/h3&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;NoSPAM&lt;/strong&gt;&lt;br class='manualbr' /&gt;Un plugin pour limiter le risque de spam dans les forums de SPIP.&lt;br class='manualbr' /&gt;jeudi 20 novembre 2008, par Cedric Morin&lt;br class='manualbr' /&gt;&lt;a href=&#034;http://www.spip-contrib.net/NoSPAM&#034; class='spip_out' rel='external'&gt;http://www.spip-contrib.net/NoSPAM&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>CAPTCHA : une technique indispensable pour les forums SPIP
</title>
		<link>http://icietla-ge.ch/voir/spip.php?article144</link>
		<guid isPermaLink="true">http://icietla-ge.ch/voir/spip.php?article144</guid>
		<dc:date>2016-07-25T03:10:06Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Fran&#231;ois Daniel Giezendanner
</dc:creator>



		<description>&lt;p&gt;Les attaques des spameurs montrent aujourd'hui qu'il est indispensable que SPIP mette &#224; jour son/ses plugins de Captcha.&lt;/p&gt;

-
&lt;a href="http://icietla-ge.ch/voir/spip.php?rubrique37" rel="directory"&gt;S&#233;curit&#233;
&lt;/a&gt;


		</description>


 <content:encoded>&lt;img class='spip_logo spip_logo_right spip_logos' alt=&#034;&#034; style='float:right' src='http://icietla-ge.ch/voir/local/cache-vignettes/L120xH50/arton144-7e1b6.jpg?1623382721' width='120' height='50' onmouseover=&#034;this.src='local/cache-vignettes/L120xH50/artoff144-68a02.jpg?1623382721'&#034; onmouseout=&#034;this.src='local/cache-vignettes/L120xH50/arton144-7e1b6.jpg?1623382721'&#034; /&gt;
		&lt;div class='rss_chapo'&gt;&lt;p&gt;Cet article propose qu'une mise &#224; jour soit effectu&#233;e par la communaut&#233; SPIP pour les contributions &#171; &lt;strong&gt;&lt;a href=&#034;http://contrib.spip.net/Balise-CAPTCHA&#034; class='spip_out' rel='external'&gt;Balise #CAPTCHA&lt;/a&gt;&lt;/strong&gt; &#187; et &#171; &lt;strong&gt;&lt;a href=&#034;http://contrib.spip.net/Plugin-Captcha2&#034; class='spip_out' rel='external'&gt;Plugin Captcha2&lt;/a&gt;&lt;/strong&gt; &#187;&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;div class=&#034;cs_sommaire cs_sommaire_avec_fond&#034; id=&#034;outil_sommaire&#034;&gt; &lt;div class=&#034;cs_sommaire_inner&#034;&gt; &lt;div class=&#034;cs_sommaire_titre_avec_fond&#034;&gt; Sommaire &lt;/div&gt; &lt;div class=&#034;cs_sommaire_corps&#034;&gt; &lt;ul&gt; &lt;li&gt;&lt;a title=&#034;Les attaques de spams sont r&#233;currentes&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire_0'&gt;Les attaques de spams sont&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a title=&#034;Captcha ou pas Captcha : Un d&#233;bat aujourd'hui d&#233;pass&#233;&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire_1'&gt;Captcha ou pas Captcha : (...)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a title=&#034;Le Captcha est indispensable pour les forums SPIP&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire_2'&gt;Le Captcha est indispensable&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a title=&#034;Conclusion&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire_3'&gt;Conclusion&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a title=&#034;Autre d&#233;veloppement de Captcha pour SPIP&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire_4'&gt;Autre d&#233;veloppement de Captcha&lt;/a&gt;&lt;/li&gt; &lt;/ul&gt; &lt;/div&gt; &lt;/div&gt;
&lt;/div&gt;&lt;p&gt;Cet article est une copie de l'article :&lt;/p&gt;
&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;CAPTCHA : une technique indispensable pour les forums SPIP&lt;/strong&gt;&lt;br class='autobr' /&gt;
jeudi 27 juin 2013 par Fran&#231;ois Daniel Giezendanner&lt;br class='autobr' /&gt;
&lt;a href=&#034;http://icp.ge.ch/sem/cms-spip/spip.php?article1853&#034; class='spip_url spip_out auto' rel='nofollow external'&gt;http://icp.ge.ch/sem/cms-spip/spip.php?article1853&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr class=&#034;spip&#034; /&gt;&lt;h3 class=&#034;spip&#034; id=&#034;outil_sommaire_0&#034;&gt;&lt;a title=&#034;Sommaire&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire' class=&#034;sommaire_ancre&#034;&gt; &lt;/a&gt;Les attaques de spams sont r&#233;currentes&lt;/h3&gt;
&lt;p&gt;Nous sommes fr&#233;quemment attaqu&#233;s par des vagues de spams, par exemple :&lt;/p&gt;
&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;&lt;a href=&#034;http://icp.ge.ch/sem/cms-spip/spip.php?article1786&#034; class='spip_out' rel='external'&gt;Explosion des statistiques sur ICP du 30 octobre au 12 novembre 2012 et du 31 d&#233;cembre 2012 au 12 janvier 2013&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;Des parades plus ou moins efficaces existent, c'est l'objet de cet article concernant SPIP.&lt;/p&gt;
&lt;h3 class=&#034;spip&#034; id=&#034;outil_sommaire_1&#034;&gt;&lt;a title=&#034;Sommaire&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire' class=&#034;sommaire_ancre&#034;&gt; &lt;/a&gt;Captcha ou pas Captcha : Un d&#233;bat aujourd'hui d&#233;pass&#233;&lt;/h3&gt;
&lt;p&gt;Nous avons d&#233;j&#224; parl&#233; de cette probl&#233;matique dans l'article &#171; &lt;strong&gt;&lt;a href=&#034;http://icp.ge.ch/sem/cms-spip/spip.php?article1028&#034; class='spip_out' rel='external'&gt;Pour ou contre les CAPTCHA ?&lt;/a&gt;&lt;/strong&gt; &#187; et j'ai d&#233;j&#224; eu l'occasion d'intervenir dans le forum de l'article :&lt;/p&gt;
&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;a href=&#034;http://contrib.spip.net/Balise-CAPTCHA&#034; class='spip_out' rel='external'&gt;&lt;strong&gt;Balise #CAPTCHA&lt;/strong&gt;&lt;/a&gt;&lt;br class='manualbr' /&gt;12 juillet 2007 &#8211; par Bernard Blazin&lt;span class='spip_document_494 spip_documents spip_documents_right' style='float:right;'&gt;
&lt;img src='http://icietla-ge.ch/voir/local/cache-vignettes/L46xH55/01-balise-captcha-765b1.png?1623571477' width='46' height='55' alt=&#034;&#034; /&gt;&lt;/span&gt;&lt;br class='autobr' /&gt;
avec les messages :&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;http://contrib.spip.net/Balise-CAPTCHA#forum429037&#034; class='spip_out' rel='external'&gt;http://contrib.spip.net/Balise-CAPTCHA#forum429037&lt;/a&gt;&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;http://contrib.spip.net/Balise-CAPTCHA#forum429127&#034; class='spip_out' rel='external'&gt;http://contrib.spip.net/Balise-CAPTCHA#forum429127&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;Le 12 avril 2010 &#224; 12:38 &lt;a href=&#034;http://contrib.spip.net/Balise-CAPTCHA#forum429049&#034; class='spip_out' rel='external'&gt;Cedric Morin &#233;crivait&lt;/a&gt; :&lt;/p&gt;
&lt;blockquote class=&#034;spip&#034;&gt;
&lt;p&gt;Il est conseill&#233; d'utiliser le plugin NoSpam qui est tout aussi efficace sans constituer une g&#234;ne pour les utilisateurs.&lt;/p&gt;
&lt;p&gt;Les CAPTCHA ont la particularit&#233; d'&#234;tre plus g&#234;nants pour les utilisateurs licites que pour les spammeurs, tout le contraire de ce qu'on attend d'une fonction intelligente.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;et le 13 avril 2010 &#224; 11:46 &lt;a href=&#034;http://contrib.spip.net/Balise-CAPTCHA#forum429128&#034; class='spip_out' rel='external'&gt;Cedric Morin ajoutait&lt;/a&gt; :&lt;/p&gt;
&lt;blockquote class=&#034;spip&#034;&gt;
&lt;p&gt;Au sujet des CAPTCHA, et en ce qui me concerne, le d&#233;bat est clos depuis longtemps : c'est une r&#233;ponse d'informaticien &#224; un probl&#232;me d'informaticien, au seul d&#233;triment des utilisateurs.&lt;br class='autobr' /&gt;
Autrement dit parce que les d&#233;veloppeurs versent dans la facilit&#233; et n'ont aucune envie de se compliquer la vie, ils reportent le probl&#232;me et ses inconv&#233;nients sur les utilisateurs.&lt;/p&gt;
&lt;p&gt;Donc c'est une tr&#232;s bonne solution pour arriver &#224; se d&#233;barrasser des utilisateurs en m&#234;me temps que du SPAM, les-dits utilisateurs migrant au long terme vers des sites o&#249; ils sont mieux consid&#233;r&#233;s.&lt;/p&gt;
&lt;p&gt;Le nivellement pas le bas n'est pas une option d&#233;fendable &#224; mon sens.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Captcha ou pas Captcha, c'est un d&#233;bat que j'avais ouvert lundi 12 avril 2010 dans l'article :&lt;/p&gt;
&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;a href=&#034;http://icp.ge.ch/sem/cms-spip/spip.php?article1028&#034; class='spip_out' rel='external'&gt;&lt;strong&gt;Pour ou contre les CAPTCHA ?&lt;/strong&gt;&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;Ce d&#233;bat est aujourd'hui d&#233;pass&#233; ainsi que je l'explique ci-dessous.&lt;/p&gt;
&lt;h3 class=&#034;spip&#034; id=&#034;outil_sommaire_2&#034;&gt;&lt;a title=&#034;Sommaire&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire' class=&#034;sommaire_ancre&#034;&gt; &lt;/a&gt;Le Captcha est indispensable pour les forums SPIP&lt;/h3&gt;
&lt;p&gt;Pour nous aujourd'hui l'analyse de C&#233;dric Morin ne peut nous satisfaire car notre situation face aux spameurs est devenue intenable avec les plugins de &#171; &lt;i&gt;protection&lt;/i&gt; &#187; disponibles sous SPIP et nous avons pos&#233; la question suivante dans le forum :&lt;/p&gt;
&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;a href=&#034;http://forum.spip.net/fr_253365.html&#034; class='spip_out' rel='external'&gt;&lt;strong&gt;Mise &#224; jour du plugin captcha2 : antispam pour SPIP 2.1 et SPIP 3&lt;/strong&gt;&lt;/a&gt;&lt;br class='manualbr' /&gt;par Fran&#231;ois Daniel Giezendanner - 26 juin 18:00&lt;span class='spip_document_495 spip_documents spip_documents_right' style='float:right;'&gt;
&lt;img src='http://icietla-ge.ch/voir/local/cache-vignettes/L50xH51/02-plugin-captcha2-50-51px-e173d.png?1623571477' width='50' height='51' alt=&#034;&#034; /&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;Soit :&lt;/p&gt;
&lt;blockquote class=&#034;spip&#034;&gt;
&lt;p&gt;Chers SPIPEURS,&lt;span class='spip_document_496 spip_documents spip_documents_right' style='float:right;'&gt;
&lt;img src='http://icietla-ge.ch/voir/local/cache-vignettes/L100xH48/03-spip-forum-100-48-px-96eb9.jpg?1623571477' width='100' height='48' alt=&#034;&#034; /&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;Compte tenu de la situation des attaques persistantes de spams auxquels nous sommes confront&#233;s actuellement sur nos serveurs il apparait que nos sites Drupal sont excellemment prot&#233;g&#233;s avec l'add-on Captcha alors que nos 80 sites SPIP en version 2.1.22 ne sont pas prot&#233;g&#233;s avec le plugin no-spam (quelles que soient les mani&#232;res de le r&#233;gler), &#224; tel point que nous avons du fermer tous les forums des 80 sites SPIP.&lt;/p&gt;
&lt;p&gt;Il nous appara&#238;t maintenant claire que la mise &#224; jour du plugin captcha2 :&lt;span class='spip_document_495 spip_documents spip_documents_right' style='float:right;'&gt;
&lt;img src='http://icietla-ge.ch/voir/local/cache-vignettes/L50xH51/02-plugin-captcha2-50-51px-e173d.png?1623571477' width='50' height='51' alt=&#034;&#034; /&gt;&lt;/span&gt;&lt;/p&gt;
&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;a href=&#034;http://contrib.spip.net/Plugin-Captcha2&#034; class='spip_out' rel='external'&gt;&lt;strong&gt;Plugin Captcha2&lt;/strong&gt;&lt;/a&gt;&lt;br class='manualbr' /&gt;Ajoute un cryptogramme visuel &#224; vos formulaires pour les prot&#233;ger du Spam&lt;br class='manualbr' /&gt;3 octobre 2007 &#8211; par erational&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;est indispensable et doit &#234;tre effectu&#233;e dans les meilleurs d&#233;lais et cela tant pour SPIP 2.1 que pour SPIP 3. A ce stade du probl&#232;me la pol&#233;mique de la pertinence ou non de la technique-philosophie du captcha est largement d&#233;pass&#233;e devant l'ampleur du d&#233;luge de spams auquel nous sommes confront&#233;s.&lt;/p&gt;
&lt;p&gt;La question est de savoir si erationel est motiv&#233; &#224; le faire ou si un autre spipeur talentueux se sent le courage de s'y atteler ?!&lt;/p&gt;
&lt;p&gt;Bien cordialement&lt;/p&gt;
&lt;p&gt;FDG&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Le 27 juin 10:59 nous avons post&#233; :&lt;/p&gt;
&lt;blockquote class=&#034;spip&#034;&gt;
&lt;p&gt;Bonjour,&lt;/p&gt;
&lt;p&gt;Peut-&#234;tre que l'effort devrait &#234;tre produit &#224; partir du d&#233;veloppement de Bernard Blazin :&lt;/p&gt;
&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;a href=&#034;http://contrib.spip.net/Balise-CAPTCHA&#034; class='spip_out' rel='external'&gt;&lt;strong&gt;Balise #CAPTCHA&lt;/strong&gt;&lt;/a&gt;&lt;br class='manualbr' /&gt;12 juillet 2007 &#8211; par Bernard Blazin&lt;span class='spip_document_494 spip_documents spip_documents_right' style='float:right;'&gt;
&lt;img src='http://icietla-ge.ch/voir/local/cache-vignettes/L46xH55/01-balise-captcha-765b1.png?1623571477' width='46' height='55' alt=&#034;&#034; /&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;Aux sp&#233;cialistes en la mati&#232;re &#224; en d&#233;cider.&lt;/p&gt;
&lt;p&gt;Bien cordialement&lt;/p&gt;
&lt;p&gt;FDG&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Le 1er juillet 12:11 Gilles &#233;crit :&lt;/p&gt;
&lt;blockquote class=&#034;spip&#034;&gt;
&lt;p&gt;Juste un compl&#233;ment pour indiquer qu'un message a &#233;t&#233; diffus&#233; sur la liste spip-zone pour recommander FORTEMENT de mettre &#224; jour le plugin noSpam (version 1.5.3).&lt;br class='autobr' /&gt;
&lt;a href=&#034;http://archives.rezo.net/archives/spip-zone.mbox/6LE6XILV6EYU3GEPE4S36CLR52N5KYCO/&#034; class='spip_out' rel='external'&gt;http://archives.rezo.net/archives/spip-zone.mbox/6LE6XILV6EYU3GEPE4S36CLR52N5KYCO/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Il s'av&#232;re que la strat&#233;gie des spammeurs a &#233;volu&#233; et ils ont trouv&#233; des moyens pour exploiter les commentaires (&#231;a peut aller jusqu'&#224; la saisie manuelle qui ne co&#251;te rien dans certains pays, et casse tous les captcha)&lt;/p&gt;
&lt;/blockquote&gt;&lt;hr class=&#034;spip&#034; /&gt;&lt;h3 class=&#034;spip&#034; id=&#034;outil_sommaire_3&#034;&gt;&lt;a title=&#034;Sommaire&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire' class=&#034;sommaire_ancre&#034;&gt; &lt;/a&gt;Conclusion&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;Donc l'&#233;quipe persiste et signe avec noSpam 1.5.3 et n'ouvre pas la porte vers le captcha !&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Nous avons install&#233; le plugin noSpam 1.5.3 sur toutes nos fermes &#224; SPIP sur ICP, ainsi l'exp&#233;rience &#224; venir montrera comment ce plugin noSpam 1.5.3 est &#224; m&#234;me de contrer les spams.&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Nous souhaitons tout de m&#234;me vivement qu'un plugin de captcha performant soit cr&#233;&#233; pour SPIP 2.1 et SPIP 3 !&lt;/strong&gt;&lt;/p&gt;
&lt;hr class=&#034;spip&#034; /&gt;&lt;h3 class=&#034;spip&#034; id=&#034;outil_sommaire_4&#034;&gt;&lt;a title=&#034;Sommaire&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire' class=&#034;sommaire_ancre&#034;&gt; &lt;/a&gt;Autre d&#233;veloppement de Captcha pour SPIP&lt;/h3&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;a href=&#034;http://www.quesaco.org/Stopper-le-spam-dans-le-forum&#034; class='spip_out' rel='external'&gt;&lt;strong&gt;Stopper le spam dans le forum&lt;/strong&gt;&lt;/a&gt;&lt;br class='manualbr' /&gt;&#169; Christian PAULUS. Document cr&#233;&#233; le 12 ao&#251;t 2010 , mis &#224; jour le 17 ao&#251;t 2010.&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Pour ou contre les CAPTCHA ?
</title>
		<link>http://icietla-ge.ch/voir/spip.php?article143</link>
		<guid isPermaLink="true">http://icietla-ge.ch/voir/spip.php?article143</guid>
		<dc:date>2016-07-25T02:53:44Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Fran&#231;ois Daniel Giezendanner
</dc:creator>



		<description>&lt;p&gt;Le plugin captcha pour SPIP se r&#233;v&#233;lait tr&#232;s utile/efficace avec SPIP 1.9.x. Nous regrettons qu'&#224; ce jour il n'ait pas &#233;t&#233; adapt&#233; pour SPIP 2.0.x et SPIP 2.1.&lt;/p&gt;

-
&lt;a href="http://icietla-ge.ch/voir/spip.php?rubrique37" rel="directory"&gt;S&#233;curit&#233;
&lt;/a&gt;


		</description>


 <content:encoded>&lt;img class='spip_logo spip_logo_right spip_logos' alt=&#034;&#034; style='float:right' src='http://icietla-ge.ch/voir/local/cache-vignettes/L120xH50/arton143-aa44a.jpg?1623382721' width='120' height='50' onmouseover=&#034;this.src='local/cache-vignettes/L120xH50/artoff143-6338b.jpg?1623382721'&#034; onmouseout=&#034;this.src='local/cache-vignettes/L120xH50/arton143-aa44a.jpg?1623382721'&#034; /&gt;
		&lt;div class='rss_texte'&gt;&lt;div class=&#034;cs_sommaire cs_sommaire_avec_fond&#034; id=&#034;outil_sommaire&#034;&gt; &lt;div class=&#034;cs_sommaire_inner&#034;&gt; &lt;div class=&#034;cs_sommaire_titre_avec_fond&#034;&gt; Sommaire &lt;/div&gt; &lt;div class=&#034;cs_sommaire_corps&#034;&gt; &lt;ul&gt; &lt;li&gt;&lt;a title=&#034;Notre probl&#233;matique&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire_0'&gt;Notre probl&#233;matique&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a title=&#034;Information sur les CAPTCHA&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire_1'&gt;Information sur les CAPTCHA&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a title=&#034;&#192; propos du nom&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire_2'&gt;&#192; propos du nom&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a title=&#034;Applications&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire_3'&gt;Applications&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a title=&#034;Accessibilit&#233;&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire_4'&gt;Accessibilit&#233;&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a title=&#034;Contournement&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire_5'&gt;Contournement&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a title=&#034;Captcha cracking -1-&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire_6'&gt;Captcha cracking -1-&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a title=&#034;Captcha cracking -2-&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire_7'&gt;Captcha cracking -2-&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a title=&#034;Captcha cracking -3- Les chercheurs de l'universit&#233; de Stanford ...&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire_8'&gt;Captcha cracking -3- Les (...)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a title=&#034;Captcha cracking -4-&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire_9'&gt;Captcha cracking -4-&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a title=&#034;Alternatives au Captcha&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire_10'&gt;Alternatives au Captcha&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a title=&#034;Captcha et anti-spam pour SPIP&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire_11'&gt;Captcha et anti-spam pour (...)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a title=&#034;Captcha pour LimeSurvey&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire_12'&gt;Captcha pour LimeSurvey&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a title=&#034;Description et probl&#233;matiques du CAPTCHA&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire_13'&gt;Description et probl&#233;matiques&lt;/a&gt;&lt;/li&gt; &lt;/ul&gt; &lt;/div&gt; &lt;/div&gt;
&lt;/div&gt;&lt;p&gt;Cet article est une copie de l'article :&lt;/p&gt;
&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;Pour ou contre les CAPTCHA ?&lt;/strong&gt;&lt;br class='autobr' /&gt;
lundi 12 avril 2010&lt;br class='autobr' /&gt;
par Fran&#231;ois Daniel Giezendanner&lt;br class='autobr' /&gt;
&lt;a href=&#034;http://icp.ge.ch/sem/cms-spip/spip.php?article1028&#034; class='spip_url spip_out auto' rel='nofollow external'&gt;http://icp.ge.ch/sem/cms-spip/spip.php?article1028&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr class=&#034;spip&#034; /&gt;
&lt;p&gt;&lt;i&gt;Derni&#232;re mise &#224; jour : jeudi 27 juin 2013&lt;/i&gt;&lt;/p&gt;
&lt;h3 class=&#034;spip&#034; id=&#034;outil_sommaire_0&#034;&gt;&lt;a title=&#034;Sommaire&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire' class=&#034;sommaire_ancre&#034;&gt; &lt;/a&gt;Notre probl&#233;matique&lt;/h3&gt;
&lt;p&gt;Les captcha sont d&#233;cri&#233;s pour leur non conformit&#233; du point de vue accessibilit&#233;.&lt;/p&gt;
&lt;p&gt;Certes, mais quoi qu'on en dise concernant leur efficacit&#233; ou leur manque d'efficacit&#233;, ils sont tout de m&#234;me bien utiles pour &#233;viter un certain nombre d'attaques de spammeurs.&lt;/p&gt;
&lt;p&gt;Le plugin captcha pour SPIP se r&#233;v&#233;lait tr&#232;s utile/efficace avec SPIP 1.9.x. Nous regrettons qu'&#224; ce jour il n'ait pas &#233;t&#233; adapt&#233; pour SPIP 2.0.x et SPIP 2.1.&lt;/p&gt;
&lt;p&gt;La r&#233;flexion est ouverte sur le Web quant &#224; la pertinence d'utiliser les Captcha, on lira avec profit les excellents articles du W3C &lt;a href=&#034;http://www.yoyodesign.org/doc/w3c/turingtest-20051123/&#034; class='spip_out' rel='external'&gt;&lt;strong&gt;&#171; L'inaccessibilit&#233; des CAPTCHA &#187;&lt;/strong&gt;&lt;/a&gt; et de Wikip&#233;dia &lt;a href=&#034;http://fr.wikipedia.org/wiki/Captcha&#034; class='spip_out' rel='external'&gt;&lt;strong&gt;&#171; Captcha &#187;&lt;/strong&gt;&lt;/a&gt;, ainsi que divers dialogues comme par exemple ici :&lt;/p&gt;
&lt;dl class='spip_document_487 spip_documents spip_documents_center'&gt;
&lt;dt&gt;&lt;img src='http://icietla-ge.ch/voir/local/cache-vignettes/L500xH372/01a-forum--bbd95.jpg?1624763279' width='500' height='372' alt='JPEG - 190.1&#160;ko' /&gt;&lt;/dt&gt;
&lt;dt class='spip_doc_titre' style='width:350px;'&gt;&lt;strong&gt;Extrait du forum de l'article &#171; Balise #CAPTCHA &#187; de Bernard Blazin
&lt;/strong&gt;&lt;/dt&gt;
&lt;dd class='spip_doc_descriptif' style='width:350px;'&gt;&lt;a href=&#034;http://contrib.spip.net/Balise-CAPTCHA#forum469176&#034; class='spip_out' rel='external'&gt;Forum : Liste de commentaires 1&lt;/a&gt;
&lt;/dd&gt;
&lt;/dl&gt;
&lt;p&gt;et l&#224; :&lt;/p&gt;
&lt;dl class='spip_document_488 spip_documents spip_documents_center'&gt;
&lt;dt&gt;&lt;img src='http://icietla-ge.ch/voir/local/cache-vignettes/L500xH461/01b-forum--6f8c2.jpg?1624763279' width='500' height='461' alt='JPEG - 273.2&#160;ko' /&gt;&lt;/dt&gt;
&lt;dt class='spip_doc_titre' style='width:350px;'&gt;&lt;strong&gt;Extrait du forum de l'article &#171; Balise #CAPTCHA &#187; de Bernard Blazin
&lt;/strong&gt;&lt;/dt&gt;
&lt;dd class='spip_doc_descriptif' style='width:350px;'&gt;&lt;a href=&#034;http://contrib.spip.net/Balise-CAPTCHA#forum429037&#034; class='spip_out' rel='external'&gt;Forum : Liste de commentaires 2&lt;/a&gt;
&lt;/dd&gt;
&lt;/dl&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;a href=&#034;http://www.spip-contrib.net/Balise-CAPTCHA#forum429037&#034; class='spip_out' rel='external'&gt;FDG-1&lt;/a&gt;&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;http://www.spip-contrib.net/Balise-CAPTCHA#forum429049&#034; class='spip_out' rel='external'&gt;CM-1&lt;/a&gt;&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;http://www.spip-contrib.net/Balise-CAPTCHA#forum429127&#034; class='spip_out' rel='external'&gt;FDG-2&lt;/a&gt;&lt;/li&gt;&lt;li&gt; &lt;a href=&#034;http://www.spip-contrib.net/Balise-CAPTCHA#forum429128&#034; class='spip_out' rel='external'&gt;CM-2&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;Dans l'un de ses messages, C&#233;dric Morin (CM) d&#233;clare :&lt;/p&gt;
&lt;blockquote class=&#034;spip&#034;&gt;
&lt;p&gt;Au sujet des CAPTCHA, et en ce qui me concerne, le d&#233;bat est clos depuis longtemps : c'est une r&#233;ponse d'informaticien &#224; un probl&#232;me d'informaticien, au seul d&#233;triment des utilisateurs.&lt;br class='autobr' /&gt;
Autrement dit parce que les d&#233;veloppeurs versent dans la facilit&#233; et n'ont aucune envie de se compliquer la vie, ils reportent le probl&#232;me et ses inconv&#233;nients sur les utilisateurs.&lt;/p&gt;
&lt;p&gt;Donc c'est une tr&#232;s bonne solution pour arriver &#224; se d&#233;barrasser des utilisateurs en m&#234;me temps que du SPAM, les-dits utilisateurs migrant au long terme vers des sites o&#249; ils sont mieux consid&#233;r&#233;s.&lt;/p&gt;
&lt;p&gt;Le nivellement pas le bas n'est pas une option d&#233;fendable &#224; mon sens.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Chacun jugera l'int&#233;r&#234;t du Captcha en fonction de son analyse et de son exp&#233;rience, le fait est qu'il est loin d'&#234;tre une technologie obsol&#232;te au vu des nombreux sites, et pas des moindres, qui l'utilisent intensivement.&lt;/p&gt;
&lt;p&gt;et je vous invite &#224; la lecture de quelques autres articles int&#233;ressant qui traitent du sujet.&lt;/p&gt;
&lt;p&gt;Aujourd'hui jeudi 27 juin 2013 nous faisons un appel &#224; la communaut&#233; SPIP pour mettre &#224; jour ses plugins Captcha :&lt;/p&gt;
&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;&lt;a href=&#034;http://icp.ge.ch/sem/cms-spip/spip.php?article1853&#034; class='spip_out' rel='external'&gt;CAPTCHA : une technique indispensable pour les forums SPIP&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr class=&#034;spip&#034; /&gt;&lt;h3 class=&#034;spip&#034; id=&#034;outil_sommaire_1&#034;&gt;&lt;a title=&#034;Sommaire&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire' class=&#034;sommaire_ancre&#034;&gt; &lt;/a&gt;Information sur les CAPTCHA&lt;/h3&gt;
&lt;p&gt;Selon &lt;a href=&#034;http://fr.wikipedia.org/wiki/Captcha&#034; class='spip_out' rel='external'&gt;Wikip&#233;dia&lt;/a&gt; :&lt;/p&gt;
&lt;blockquote class=&#034;spip&#034;&gt;
&lt;p&gt;Un captcha est une forme de test de Turing permettant de diff&#233;rencier de mani&#232;re automatis&#233;e un utilisateur humain d'un ordinateur.&lt;/p&gt;
&lt;p&gt;Parce que le test est r&#233;alis&#233; par un ordinateur, en opposition avec les tests de Turing standard r&#233;alis&#233;s par des humains, un captcha est souvent d&#233;crit comme un test de Turing invers&#233;. Ce terme est n&#233;anmoins ambigu parce qu'il pourrait aussi signifier que les participants essaient de prouver qu'ils sont des ordinateurs.&lt;/p&gt;
&lt;h3 class=&#034;spip&#034; id=&#034;outil_sommaire_2&#034;&gt;&lt;a title=&#034;Sommaire&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire' class=&#034;sommaire_ancre&#034;&gt; &lt;/a&gt;&#192; propos du nom&lt;/h3&gt;
&lt;p&gt;&#171; Captcha &#187; est un r&#233;tro-acronyme : le mot se prononce comme capture en anglais et est cens&#233; &#234;tre compos&#233; des initiales de :&lt;/p&gt;
&lt;p&gt;&#171; &lt;strong&gt;Completely Automated Public Turing test to Tell Computers and Humans Apart&lt;/strong&gt; &#187;&lt;/p&gt;
&lt;p&gt;soit en fran&#231;ais :&lt;/p&gt;
&lt;p&gt;&#171; &lt;strong&gt;Test public de Turing compl&#232;tement automatique ayant pour but de diff&#233;rencier les humains des ordinateurs&lt;/strong&gt; &#187;.&lt;/p&gt;
&lt;p&gt;Ce terme, qui est une marque d&#233;pos&#233;e par l'universit&#233; Carnegie Mellon, a &#233;t&#233; invent&#233; en 2000 par Luis von Ahn, Manuel Blum et Nicholas J. Hopper de cette universit&#233;, et par John Langford d'IBM. Le nom &#171; captcha &#187; peut &#233;galement &#234;tre interpr&#233;t&#233; comme &#171; Catcha &#187; ou &#171; Gotcha &#187;, qui signifient &#171; Je t'ai eu &#187;.&lt;/p&gt;
&lt;h3 class=&#034;spip&#034; id=&#034;outil_sommaire_3&#034;&gt;&lt;a title=&#034;Sommaire&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire' class=&#034;sommaire_ancre&#034;&gt; &lt;/a&gt;Applications&lt;/h3&gt;
&lt;p&gt;Ce test est utilis&#233; sur Internet dans les formulaires pour se pr&#233;munir contre les soumissions automatis&#233;es et intensives r&#233;alis&#233;es par des robots malveillants.&lt;/p&gt;
&lt;p&gt;La v&#233;rification utilise la capacit&#233; d'analyse d'image ou de son de l'&#234;tre humain. Un captcha usuel requiert ainsi que l'utilisateur tape les lettres et les chiffres visibles sur une image distordue qui apparait &#224; l'&#233;cran. Certains sites Web pr&#233;f&#232;rent afficher une image qui contient une question math&#233;matique.&lt;/p&gt;
&lt;p&gt;Ils sont utilis&#233;s :&lt;/p&gt;
&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; contre le spam :
&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; lors de l'inscription &#224; des webmails gratuits (dont les comptes pourraient &#234;tre utilis&#233;s par la suite pour l'envoi de courriers non sollicit&#233;s),&lt;/li&gt;&lt;li&gt; lors de la soumission de messages dans des forums de discussion et des blogs (qui pourraient permettre de faire du spamdexing), etc. ;&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt; contre l'extraction automatis&#233;e de bases de donn&#233;es ;&lt;/li&gt;&lt;li&gt; contre les tentatives d'attaque par force brute ;&lt;/li&gt;&lt;li&gt; pour la participation &#224; des sondages (dont les r&#233;sultats pourraient &#234;tre fauss&#233;s par des votes automatis&#233;s).&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&lt;span class='spip_document_489 spip_documents spip_documents_center'&gt;
&lt;img src='http://icietla-ge.ch/voir/local/cache-vignettes/L500xH336/02-captcha-divers-fae94.png?1624763279' width='500' height='336' alt=&#034;&#034; /&gt;&lt;/span&gt;&lt;/p&gt;
&lt;h3 class=&#034;spip&#034; id=&#034;outil_sommaire_4&#034;&gt;&lt;a title=&#034;Sommaire&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire' class=&#034;sommaire_ancre&#034;&gt; &lt;/a&gt;Accessibilit&#233;&lt;/h3&gt;
&lt;p&gt;...Pour les personnes d&#233;ficientes visuelles (comme les utilisateurs aveugles ou ayant des difficult&#233;s &#224; la perception des couleurs), les captcha visuels pr&#233;sentent de s&#233;rieuses difficult&#233;s. Du fait que les captcha sont con&#231;us pour ne pas &#234;tre lus par les machines, les outils courants d'aide comme les lecteurs d'&#233;cran ne peuvent pas les interpr&#233;ter ... Dans certaines juridictions, les propri&#233;taires de sites peuvent devenir la cible de litiges s'ils utilisent des captcha qui discriminent les gens ayant certains handicaps...&lt;/p&gt;
&lt;p&gt;M&#234;me pour des personnes parfaitement voyantes, les nouvelles g&#233;n&#233;rations de captcha, con&#231;ues pour r&#233;sister aux logiciels sophistiqu&#233;s de reconnaissance, peuvent devenir pratiquement impossibles &#224; lire.&lt;/p&gt;
&lt;p&gt;&lt;span class='spip_document_490 spip_documents spip_documents_right' style='float:right;'&gt;
&lt;img src='http://icietla-ge.ch/voir/local/cache-vignettes/L72xH48/03-w3c_home-ff1dd.png?1623583945' width='72' height='48' alt=&#034;&#034; /&gt;&lt;/span&gt;Un rapport du W3C a soulign&#233; l'inaccessibilit&#233; de certains tests visuels anti-robots.&lt;/p&gt;
&lt;h3 class=&#034;spip&#034; id=&#034;outil_sommaire_5&#034;&gt;&lt;a title=&#034;Sommaire&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire' class=&#034;sommaire_ancre&#034;&gt; &lt;/a&gt;Contournement&lt;/h3&gt;
&lt;p&gt;Il y a plusieurs approches pour mettre en &#233;chec un captcha :&lt;/p&gt;
&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; utiliser une main-d'&#339;uvre humaine pour les reconna&#238;tre ;&lt;/li&gt;&lt;li&gt; exploiter les bogues dans les impl&#233;mentations qui permettent &#224; l'attaquant de passer compl&#232;tement outre le captcha ;&lt;/li&gt;&lt;li&gt; am&#233;liorer les logiciels de reconnaissance de caract&#232;res.
&lt;/blockquote&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr class=&#034;spip&#034; /&gt;&lt;h3 class=&#034;spip&#034; id=&#034;outil_sommaire_6&#034;&gt;&lt;a title=&#034;Sommaire&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire' class=&#034;sommaire_ancre&#034;&gt; &lt;/a&gt;Captcha cracking -1-&lt;/h3&gt;
&lt;p&gt;Depuis quelques bann&#233;s les captchas sont devenus vuln&#233;rables. Les articles ci-dessous en donnent une petite illustration :&lt;/p&gt;
&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;CAPTCHA is an annoying little test you run into at the end of making an account. It keeps robots and people who can't read spin-art twisted words from making an account.&lt;/strong&gt;&lt;br class='manualbr' /&gt;&lt;a href=&#034;http://www.cracked.com/funny-3168-captcha/&#034; class='spip_out' rel='external'&gt;http://www.cracked.com/funny-3168-captcha/&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;Breaking a Visual CAPTCHA&lt;/strong&gt;&lt;br class='manualbr' /&gt;Greg Mori(1,2) and Jitendra Malik (1), (1) UC Berkeley Computer Vision Group, (2) Simon Fraser University&lt;br class='manualbr' /&gt;&lt;a href=&#034;http://www.cs.sfu.ca/~mori/research/gimpy/&#034; class='spip_out' rel='external'&gt;http://www.cs.sfu.ca/ mori/research/gimpy/&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;La mort des CAPTCHA : Comment les pirates arrivent-ils &#224; les casser ?&lt;/strong&gt;&lt;br class='manualbr' /&gt;Auteur : Nicolas Kerschenbaum, consultant s&#233;curit&#233; XMCO, Couriel : Nicolas.Kerschenbaum@xmco.fr, Date : 20/06/2008&lt;br class='manualbr' /&gt;&lt;a href=&#034;http://www.xmco.fr/article-captcha.html&#034; class='spip_out' rel='external'&gt;http://www.xmco.fr/article-captcha.html&lt;/a&gt;&lt;br class='autobr' /&gt;
Version compl&#232;te en PDF : &lt;a href=&#034;http://www.xmco.fr/actu-secu/XMCO-ActuSecu-19-Blackhat.pdf&#034; class='spip_out' rel='external'&gt;Actus&#233;cu n&#176;19&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;Pourquoi les captchas bas&#233;s sur les questions, les calculs ne sont pas fiables ?&lt;/strong&gt;&lt;br class='manualbr' /&gt;Ecrit par admin le Dimanche 30 d&#233;cembre 2007 &#224; 19:42 - Cat&#233;gorie Captchas,Outils de spam&lt;br class='manualbr' /&gt;&lt;a href=&#034;http://www.seoblackout.com/2007/12/30/failles-captchas-questions-calculs/&#034; class='spip_out' rel='external'&gt;http://www.seoblackout.com/2007/12/30/failles-captchas-questions-calculs/&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;Bypass Captcha : petit tour d'horizon des techniques pour contourner les captchas&lt;/strong&gt;&lt;br class='manualbr' /&gt;Ecrit par admin le Mardi 25 d&#233;cembre 2007 &#224; 19:38 - Cat&#233;gorie Captchas,Outils de spam,S&#233;curit&#233; Internet et SEO &lt;br class='manualbr' /&gt;&lt;a href=&#034;http://www.seoblackout.com/2007/12/25/bypass-captcha-contourner-captchas/&#034; class='spip_out' rel='external'&gt;http://www.seoblackout.com/2007/12/25/bypass-captcha-contourner-captchas/&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;Captcha cracking in JavaScript with Canvas and neural nets&lt;/strong&gt;&lt;br class='manualbr' /&gt;Saturday, January 24th, 2009&lt;br class='manualbr' /&gt;&lt;a href=&#034;http://ajaxian.com/archives/captcha-cracking-in-javascript-with-canvas-and-neural-nets&#034; class='spip_out' rel='external'&gt;http://ajaxian.com/archives/captcha-cracking-in-javascript-with-canvas-and-neural-nets&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;h3 class=&#034;spip&#034; id=&#034;outil_sommaire_7&#034;&gt;&lt;a title=&#034;Sommaire&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire' class=&#034;sommaire_ancre&#034;&gt; &lt;/a&gt;Captcha cracking -2-&lt;/h3&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;Decoding CAPTCHA's&lt;/strong&gt;&lt;br class='manualbr' /&gt;&lt;a href=&#034;http://www.wausita.com/captcha/&#034; class='spip_out' rel='external'&gt;http://www.wausita.com/captcha/&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;Google Street View : Les captchas nouvelle g&#233;n&#233;ration !&lt;/strong&gt;&lt;br class='manualbr' /&gt;Romain 30/03/2012 14:15&lt;br class='manualbr' /&gt;&lt;a href=&#034;http://www.weblife.fr/actus/google-street-view-les-captchas-nouvelle-generation&#034; class='spip_out' rel='external'&gt;http://www.weblife.fr/actus/google-street-view-les-captchas-nouvelle-generation&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;Comment d&#233;coder les captchas hash md5 avec ZennoPoster&lt;/strong&gt;&lt;br class='autobr' /&gt;
17 mars 2012 By LeMoussel&lt;br class='manualbr' /&gt;&lt;a href=&#034;http://www.seoblack-inside.com/comment-decoder-captchas-md5-zennoposter/&#034; class='spip_out' rel='external'&gt;http://www.seoblack-inside.com/comment-decoder-captchas-md5-zennoposter/&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;Le captcha de Yahoo cass&#233; par un malware&lt;/strong&gt;&lt;br class='manualbr' /&gt;Edition du 06/02/2012 - par Jean Elyan avec IDG News Service&lt;br class='manualbr' /&gt;Des chercheurs ont d&#233;couvert un moteur logiciel malveillant qui semble avoir la capacit&#233; de briser, au bout de quelques essais seulement, la s&#233;curit&#233; Captcha utilis&#233;e par le service de messagerie de Yahoo.&lt;br class='manualbr' /&gt;&lt;a href=&#034;http://www.reseaux-telecoms.net/actualites/lire-le-captcha-de-yahoo-casse-par-un-malware-23699.html&#034; class='spip_out' rel='external'&gt;http://www.reseaux-telecoms.net/actualites/lire-le-captcha-de-yahoo-casse-par-un-malware-23699.html&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;Captcha cracking in JavaScript with Canvas and neural nets&lt;/strong&gt;&lt;br class='autobr' /&gt;
Publi&#233; le 26 janvier 2009 by Pierre &lt;br class='manualbr' /&gt;&lt;a href=&#034;http://locallab.wordpress.com/2009/01/26/captcha-cracking-in-javascript-with-canvas-and-neural-nets/&#034; class='spip_out' rel='external'&gt;http://locallab.wordpress.com/2009/01/26/captcha-cracking-in-javascript-with-canvas-and-neural-nets/&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;Paresseux ? Captcha Trader saisit les captchas &#224; votre place&lt;/strong&gt;&lt;br class='manualbr' /&gt;Par Korben&lt;br class='manualbr' /&gt;&lt;a href=&#034;http://outiweb.com/frame.php?pageid=16443&#034; class='spip_out' rel='external'&gt;http://outiweb.com/frame.php?pageid=16443&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;Google reCAPTCHA crack&#233;, bis&lt;/strong&gt;&lt;br class='manualbr' /&gt;Publi&#233; le 18-01-2011 &#224; 20:28:58 dans le th&#232;me Authentification&lt;br class='manualbr' /&gt;&lt;a href=&#034;http://www.zataz.com/news/20967/reCAPTCHA--crack--Asirra.html&#034; class='spip_out' rel='external'&gt;http://www.zataz.com/news/20967/reCAPTCHA&#8212;crack&#8212;Asirra.html&lt;/a&gt;&lt;br class='manualbr' /&gt;Le syst&#232;me anti-spam reCAPTCHA de Google a &#233;t&#233; crack&#233;. Les pirates seraient capables de cr&#233;er plus de 800.000 faux comptes gMail par jour.&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;Crack du Captcha sur MegaUpload&lt;/strong&gt;&lt;br class='manualbr' /&gt;1/27/09&lt;br class='manualbr' /&gt;&lt;a href=&#034;http://thetitoo.blogspot.com/2009/01/crack-to-captcha-sur-megaupload.html&#034; class='spip_out' rel='external'&gt;http://thetitoo.blogspot.com/2009/01/crack-to-captcha-sur-megaupload.html&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;Les CAPTCHA sont crack&#233;s en moins d'une minute&lt;/strong&gt;&lt;br class='manualbr' /&gt;Par : Cyril Fussy - Jeudi 17 avril 2008 &#224; 10:28&lt;br class='manualbr' /&gt;&lt;a href=&#034;http://www.theinquirer.fr/2008/04/17/les_captcha_sont_crackes_en_moins_dune_minute.html&#034; class='spip_out' rel='external'&gt;http://www.theinquirer.fr/2008/04/17/les_captcha_sont_crackes_en_moins_dune_minute.html&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;Cracking M1 Free SMS Captcha using the Cloud&lt;/strong&gt;&lt;br class='manualbr' /&gt;February 8, 2012&lt;br class='manualbr' /&gt;&lt;a href=&#034;http://milo2012.wordpress.com/2012/02/08/cracking-m1-free-sms-captcha-using-the-cloud/&#034; class='spip_out' rel='external'&gt;http://milo2012.wordpress.com/2012/02/08/cracking-m1-free-sms-captcha-using-the-cloud/&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;Smart software cracks sound-based CAPTCHA security&lt;/strong&gt;&lt;br class='manualbr' /&gt;Jacob Aron, technology reporter, 16:24 24 May 2011&lt;br class='manualbr' /&gt;&lt;a href=&#034;http://www.newscientist.com/blogs/onepercent/2011/05/audio-captchas-cracked.html&#034; class='spip_out' rel='external'&gt;http://www.newscientist.com/blogs/onepercent/2011/05/audio-captchas-cracked.html&lt;/a&gt;&lt;br class='manualbr' /&gt;&lt;a href=&#034;http://www.newscientist.com/article/mg21228356.200-websites-beware-its-so-easy-to-catch-out-captcha.html&#034; class='spip_out' rel='external'&gt;http://www.newscientist.com/article/mg21228356.200-websites-beware-its-so-easy-to-catch-out-captcha.html&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;Breaking CAPTCHA with automated humans&lt;/strong&gt;&lt;br class='manualbr' /&gt;&lt;a href=&#034;http://www.troyhunt.com/2012/01/breaking-captcha-with-automated-humans.html&#034; class='spip_out' rel='external'&gt;http://www.troyhunt.com/2012/01/breaking-captcha-with-automated-humans.html&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;Les Captcha de CNN, E-Bay, et Wikip&#233;dia forc&#233;s !&lt;/strong&gt;&lt;br class='autobr' /&gt;
post&#233; par stagiaire le 4 nov 2011&lt;br class='manualbr' /&gt;&lt;a href=&#034;http://geeko.lesoir.be/2011/11/04/les-captcha-de-google-e-bay-et-wikipedia-forces/&#034; class='spip_out' rel='external'&gt;http://geeko.lesoir.be/2011/11/04/les-captcha-de-google-e-bay-et-wikipedia-forces/&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;CAPTCHA Cracked Again&lt;/strong&gt;&lt;br class='autobr' /&gt;
Written by Jeff Orloff on November 8, 2011&lt;br class='manualbr' /&gt;&lt;a href=&#034;http://www.allspammedup.com/2011/11/captcha-cracked-again/&#034; class='spip_out' rel='external'&gt;http://www.allspammedup.com/2011/11/captcha-cracked-again/&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;Google reCAPTCHA cracked&lt;/strong&gt;&lt;br class='autobr' /&gt;
Written by John P Mello Jr on January 5, 2011 &lt;br class='manualbr' /&gt;&lt;a href=&#034;http://www.allspammedup.com/2011/01/google-recaptcha-cracked/&#034; class='spip_out' rel='external'&gt;http://www.allspammedup.com/2011/01/google-recaptcha-cracked/&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;Researcher cracks Yahoo CAPTCHA software&lt;/strong&gt;&lt;br class='autobr' /&gt;
Antispam tech is considered to be among the strongest of its kind&lt;br class='autobr' /&gt;
By Matthew Broersma&lt;br class='autobr' /&gt;
January 18, 2008 12:00 PM&lt;br class='manualbr' /&gt;&lt;a href=&#034;http://www.computerworld.com/s/article/9058000/Researcher_cracks_Yahoo_CAPTCHA_software&#034; class='spip_out' rel='external'&gt;http://www.computerworld.com/s/article/9058000/Researcher_cracks_Yahoo_CAPTCHA_software&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;Crack Captcha (doc pdf)&lt;/strong&gt;&lt;br class='manualbr' /&gt;Text-based CAPTCHA Strengths and Weaknesses&lt;br class='manualbr' /&gt;ACM Computer and Communication security 2011 (CSS'2011)&lt;br class='manualbr' /&gt;&lt;a href=&#034;http://cdn.ly.tl/publications/text-based-captcha-strengths-and-weaknesses.pdf&#034; class='spip_out' rel='external'&gt;http://cdn.ly.tl/publications/text-based-captcha-strengths-and-weaknesses.pdf&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;h3 class=&#034;spip&#034; id=&#034;outil_sommaire_8&#034;&gt;&lt;a title=&#034;Sommaire&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire' class=&#034;sommaire_ancre&#034;&gt; &lt;/a&gt;Captcha cracking -3- Les chercheurs de l'universit&#233; de Stanford ...&lt;/h3&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;Researchers crack Microsoft, eBay, Yahoo, Digg audio captchas&lt;/strong&gt;&lt;br class='manualbr' /&gt;Other sites are vulnerable to Decaptcha code created by researchers&lt;br class='manualbr' /&gt;By Tim Greene, Network World, May 24, 2011 11:15 AM ET&lt;br class='manualbr' /&gt;Researchers have figured out how to to crack captchas, making it possible to launch automated attacks against sites such as Microsoft, eBay and Digg where opening phony accounts could be turned into cash. &lt;br class='manualbr' /&gt;&lt;a href=&#034;http://www.networkworld.com/news/2011/052411-researchers-captcha.html&#034; class='spip_out' rel='external'&gt;http://www.networkworld.com/news/2011/052411-researchers-captcha.html&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;Le d&#233;codeur de captchas, ou quand un robot se fait passer pour un humain&lt;/strong&gt;&lt;br class='manualbr' /&gt;Par Jean-Luc Goudet, Futura-Sciences, Le 21 juin 2011 &#224; 11h40&lt;br class='manualbr' /&gt;&lt;a href=&#034;http://www.futura-sciences.com/fr/news/t/informatique/d/le-decodeur-de-captchas-ou-quand-un-robot-se-fait-passer-pour-un-humain_30999/&#034; class='spip_out' rel='external'&gt;http://www.futura-sciences.com/fr/news/t/informatique/d/le-decodeur-de-captchas-ou-quand-un-robot-se-fait-passer-pour-un-humain_30999/&lt;/a&gt;&lt;br class='manualbr' /&gt;Une &#233;quipe d'informaticiens de l'universit&#233; de Stanford a cr&#233;&#233; un logiciel, Decaptcha, capable de comprendre les captchas audio, et donc de d&#233;jouer les s&#233;curit&#233;s install&#233;es sur les sites pour diff&#233;rencier les internautes en chair et en os des robots logiciels. Efficacit&#233; d&#233;montr&#233;e chez eBay, Microsoft et Yahoo !.&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;Le d&#233;codeur de captchas, ou quand un robot se fait passer pour un humain&lt;/strong&gt;&lt;br class='autobr' /&gt;
21 juin 2011&lt;br class='manualbr' /&gt;&lt;a href=&#034;http://www.undernews.fr/authentification-biometrie/le-decodeur-de-captchas-ou-quand-un-robot-se-fait-passer-pour-un-humain.html&#034; class='spip_out' rel='external'&gt;http://www.undernews.fr/authentification-biometrie/le-decodeur-de-captchas-ou-quand-un-robot-se-fait-passer-pour-un-humain.html&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;Les CAPTCHA ne r&#233;sistent plus aux attaques&lt;/strong&gt;&lt;br class='manualbr' /&gt;7 novembre 2011 - Charles-&#201;douard Carrier &lt;br class='manualbr' /&gt;&lt;a href=&#034;http://www.synchro-blogue.com/synchro/2011/11/les-captcha-ne-resistent-plus-aux-attaques.html&#034; class='spip_out' rel='external'&gt;http://www.synchro-blogue.com/synchro/2011/11/les-captcha-ne-resistent-plus-aux-attaques.html&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;Stanford researchers crack video CAPTCHA&lt;/strong&gt;&lt;br class='manualbr' /&gt;By Ryan Heise on February 21, 2012 01:55 am&lt;br class='manualbr' /&gt;&lt;a href=&#034;http://www.theverge.com/2012/2/21/2813512/stanford-researchers-crack-video-captcha&#034; class='spip_out' rel='external'&gt;http://www.theverge.com/2012/2/21/2813512/stanford-researchers-crack-video-captcha&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;Briseur de captcha automatis&#233;&lt;/strong&gt;&lt;br class='manualbr' /&gt;Publi&#233; le 04-11-2011 &#224; 00:05:19 dans le th&#232;me Authentification&lt;br class='manualbr' /&gt;Des chercheurs de l&#180;universit&#233; de Stanford mettent au point un outil automatis&#233; qui passe outre les s&#233;curit&#233;s captcha. Les captchas, des syst&#232;mes de contr&#244;le ayant pour mission de s'assurer que l'internaute qui lance une recherche, s'inscrit sur votre site ou post un message sur votre blog est bien un humain. Le captcha propose des lettres, des chiffres, voir des images que l'internaute doit reproduire afin de continuer son action. &lt;br class='manualbr' /&gt;&lt;a href=&#034;http://www.zataz.com/news/21679/break-captcha.html&#034; class='spip_out' rel='external'&gt;http://www.zataz.com/news/21679/break-captcha.html&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;Les CAPTCHAs pas aussi s&#233;curis&#233;s qu'on ne le pense&lt;/strong&gt;&lt;br class='manualbr' /&gt;&lt;a href=&#034;http://www.sur-la-toile.com/article-12852-Les-CAPTCHAs-pas-aussi-securises-qu-on-ne-le-pense..html&#034; class='spip_out' rel='external'&gt;http://www.sur-la-toile.com/article-12852-Les-CAPTCHAs-pas-aussi-securises-qu-on-ne-le-pense..html&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;L'efficacit&#233; des captchas remise en question par des chercheurs de Stanford&lt;/strong&gt;&lt;br class='manualbr' /&gt;&lt;a href=&#034;http://www.clubic.com/application-web/actualite-455954-efficacite-capchas-remise-question-chercheurs-stanford.html&#034; class='spip_out' rel='external'&gt;http://www.clubic.com/application-web/actualite-455954-efficacite-capchas-remise-question-chercheurs-stanford.html&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;Des chercheurs parviennent &#224; cracker les captcha&lt;/strong&gt;&lt;br class='manualbr' /&gt;Actualit&#233; geek du 2 novembre 2011&lt;br class='manualbr' /&gt;&lt;a href=&#034;http://www.firasofting.com/blog/2011/des-chercheurs-parviennent-a-cracker-les-captcha/&#034; class='spip_out' rel='external'&gt;http://www.firasofting.com/blog/2011/des-chercheurs-parviennent-a-cracker-les-captcha/&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;h3 class=&#034;spip&#034; id=&#034;outil_sommaire_9&#034;&gt;&lt;a title=&#034;Sommaire&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire' class=&#034;sommaire_ancre&#034;&gt; &lt;/a&gt;Captcha cracking -4-&lt;/h3&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;Inside India's CAPTCHA solving economy&lt;/strong&gt;&lt;br class='manualbr' /&gt;By Dancho Danchev | August 29, 2008, 12:07pm PDT&lt;br class='manualbr' /&gt;Summary : No CAPTCHA can survive a human that's receiving financial incentives for solving it, and with an army of low-waged human CAPTCHA solvers officially in the business of &#8220;data processing&#8221; while earning a mere $2 for solving a thousand CAPTCHA's, I'm already starting to see evidence of consolidation between India's major CAPTCHA solving companies. The consolidation [...]&lt;br class='manualbr' /&gt;&lt;a href=&#034;http://www.zdnet.com/blog/security/inside-indias-captcha-solving-economy/1835&#034; class='spip_out' rel='external'&gt;http://www.zdnet.com/blog/security/inside-indias-captcha-solving-economy/1835&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;Spammers Outsourcing Captcha-Cracking Task For Cheap&lt;/strong&gt;&lt;br class='manualbr' /&gt;Researchers at UC San Diego recently conducted a study according to which, spammers are recruiting numerous people largely in foreign countries to crack CAPTCHA systems at just a rate of $1/1,000 cracks.&lt;br class='manualbr' /&gt;&lt;a href=&#034;http://www.spamfighter.com/News-14984-Spammers-Outsourcing-Captcha-Cracking-Task-For-Cheap.htm&#034; class='spip_out' rel='external'&gt;http://www.spamfighter.com/News-14984-Spammers-Outsourcing-Captcha-Cracking-Task-For-Cheap.htm&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;CAPTCHA (WikiPedia)&lt;/strong&gt;&lt;br class='manualbr' /&gt;&lt;a href=&#034;http://fr.wikipedia.org/wiki/CAPTCHA&#034; class='spip_out' rel='external'&gt;http://fr.wikipedia.org/wiki/CAPTCHA&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr class=&#034;spip&#034; /&gt;&lt;h3 class=&#034;spip&#034; id=&#034;outil_sommaire_10&#034;&gt;&lt;a title=&#034;Sommaire&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire' class=&#034;sommaire_ancre&#034;&gt; &lt;/a&gt;Alternatives au Captcha&lt;/h3&gt;
&lt;p&gt;Il existe plusieurs m&#233;thodes alternatives &#224; la technique du Captcha et l'article du W3C &lt;a href=&#034;http://www.yoyodesign.org/doc/w3c/turingtest-20051123/&#034; class='spip_out' rel='external'&gt;&lt;strong&gt;&#171; L'inaccessibilit&#233; des CAPTCHA &#187;&lt;/strong&gt;&lt;/a&gt; en fait une excellente pr&#233;sentation. De son c&#244;t&#233;, Xavier de BRABOIS dans son article &lt;a href=&#034;http://blog.idfr.net/index.php/2007/09/18/231-en-finir-avec-les-captcha&#034; class='spip_out' rel='external'&gt;&#171; &lt;strong&gt;En finir avec les Captcha&lt;/strong&gt; &#187;&lt;/a&gt; nous parle d'une m&#233;thode alternative simple &#224; la technique des Captcha, il s'agit du ...&lt;/p&gt;
&lt;blockquote class=&#034;spip&#034;&gt;
&lt;p&gt;...recours &#224; des questions logiques tournantes. Une question al&#233;atoire est pos&#233;e, dont la r&#233;ponse est &#233;vidente pour un homme, mais pas pour une machine :&lt;/p&gt;
&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; Combien font 2 et 2 (en chiffre) ?&lt;/li&gt;&lt;li&gt; Quelle est la couleur du cheval blanc d'Henri IV ?&lt;/li&gt;&lt;li&gt; Quel est le pr&#233;nom de Louis de Fun&#232;s ?&lt;/li&gt;&lt;li&gt; Ecrivez 5 en toutes lettres :&lt;/li&gt;&lt;li&gt; Quelles est la couleur d'une orange ?&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;Ces questions simples sont conformes WAI&lt;span class=&#034;spip_note_ref&#034;&gt; [&lt;a href='#nb1' class='spip_note' rel='footnote' title='Web Accessibility Initiative : L'initiative sur l'accessibilit&#233; du Web ou Web (...)' id='nh1'&gt;1&lt;/a&gt;]&lt;/span&gt;, et sont certainement plus efficaces, plus confortables, voire plus amusantes que les hideux Captcha. vous aussi, bannissez donc les captcha, et inventez vos questions les plus absurdes qui d&#233;routeront les moteurs de recherche.&lt;/p&gt;
&lt;/blockquote&gt;&lt;hr class=&#034;spip&#034; /&gt;&lt;h3 class=&#034;spip&#034; id=&#034;outil_sommaire_11&#034;&gt;&lt;a title=&#034;Sommaire&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire' class=&#034;sommaire_ancre&#034;&gt; &lt;/a&gt;Captcha et anti-spam pour SPIP&lt;/h3&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;Captcha et anti-spam pour SPIP&lt;/strong&gt;&lt;br class='manualbr' /&gt;Balise #CAPTCHA&lt;br class='manualbr' /&gt;12 juillet 2007 &#8211; par Bernard Blazin&lt;br class='manualbr' /&gt;&lt;a href=&#034;http://www.spip-contrib.net/Balise-CAPTCHA&#034; class='spip_out' rel='external'&gt;http://www.spip-contrib.net/Balise-CAPTCHA&lt;/a&gt;&lt;br class='manualbr' /&gt;&lt;a href=&#034;http://www.plugandspip.com/?Balise-CAPTCHA&#034; class='spip_out' rel='external'&gt;http://www.plugandspip.com/?Balise-CAPTCHA&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;&lt;a href=&#034;http://icp.ge.ch/sem/cms-spip/spip.php?article844&#034; class='spip_out' rel='external'&gt;Plugin Captcha : un captcha avec traitement AJAX&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;reCAPTCHA&lt;/strong&gt; &lt;br class='manualbr' /&gt;22 juillet 2007 &#8211; par Fil&lt;br class='manualbr' /&gt;&lt;a href=&#034;http://www.spip-contrib.net/reCAPTCHA&#034; class='spip_out' rel='external'&gt;http://www.spip-contrib.net/reCAPTCHA&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;NoSPAM&lt;/strong&gt;&lt;br class='manualbr' /&gt;20 novembre 2008 &#8211; par Cedric Morin&lt;br class='manualbr' /&gt;&lt;a href=&#034;http://www.spip-contrib.net/NoSPAM&#034; class='spip_out' rel='external'&gt;http://www.spip-contrib.net/NoSPAM&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;&lt;a href=&#034;http://icp.ge.ch/sem/cms-spip/spip.php?article588&#034; class='spip_out' rel='external'&gt;Plugin NoSPAM : limiter le risque de spam dans les forums de SPIP&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;&lt;a href=&#034;http://icp.ge.ch/sem/cms-spip/spip.php?article589&#034; class='spip_out' rel='external'&gt;Plugin anti-spam Captcha2&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr class=&#034;spip&#034; /&gt;&lt;h3 class=&#034;spip&#034; id=&#034;outil_sommaire_12&#034;&gt;&lt;a title=&#034;Sommaire&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire' class=&#034;sommaire_ancre&#034;&gt; &lt;/a&gt;Captcha pour LimeSurvey&lt;/h3&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;&lt;a href=&#034;http://icp.ge.ch/sem/cms-spip/spip.php?article1660&#034; class='spip_out' rel='external'&gt;Utilisez CAPTCHA dans LimeSurvey&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr class=&#034;spip&#034; /&gt;&lt;h3 class=&#034;spip&#034; id=&#034;outil_sommaire_13&#034;&gt;&lt;a title=&#034;Sommaire&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire' class=&#034;sommaire_ancre&#034;&gt; &lt;/a&gt;Description et probl&#233;matiques du CAPTCHA&lt;/h3&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;L'inaccessibilit&#233; des &#171; CAPTCHA &#187;&lt;/strong&gt;&lt;span class='spip_document_490 spip_documents spip_documents_right' style='float:right;'&gt;
&lt;img src='http://icietla-ge.ch/voir/local/cache-vignettes/L72xH48/03-w3c_home-ff1dd.png?1623583945' width='72' height='48' alt=&#034;&#034; /&gt;&lt;/span&gt;&lt;br class='manualbr' /&gt;Solutions de rechange aux tests de Turing sur le Web&lt;br class='manualbr' /&gt;Note de groupe de travail du W3C du 23 novembre 2005&lt;br class='manualbr' /&gt;Une m&#233;thode courante pour limiter l'acc&#232;s aux services disponibles sur le Web est celle constitu&#233;e par la v&#233;rification visuelle d'une image pixelis&#233;e. Elle se r&#233;v&#232;le un probl&#232;me majeur pour les utilisateurs qui sont aveugles, souffrent d'une mauvaise vue ou p&#226;tissent d'une difficult&#233; cognitive telle que la dyslexie. Ce document pr&#233;sente quelques solutions potentielles permettant aux syst&#232;mes de v&#233;rifier la nature humaine de leurs utilisateurs tout en pr&#233;servant l'acc&#232;s des personnes handicap&#233;es. &lt;br class='manualbr' /&gt;&lt;a href=&#034;http://www.yoyodesign.org/doc/w3c/turingtest-20051123/&#034; class='spip_out' rel='external'&gt;http://www.yoyodesign.org/doc/w3c/turingtest-20051123/&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;Captcha&lt;/strong&gt;&lt;span class='spip_document_491 spip_documents spip_documents_right' style='float:right;'&gt;
&lt;img src='http://icietla-ge.ch/voir/local/cache-vignettes/L80xH93/04-wikipedia-80px-73f6c.jpg?1623583945' width='80' height='93' alt=&#034;&#034; /&gt;&lt;/span&gt;&lt;br class='manualbr' /&gt;Un article de Wikip&#233;dia, l'encyclop&#233;die libre.&lt;br class='manualbr' /&gt;Ce captcha de &#171; smwm &#187; rend difficile son interpr&#233;tation par un ordinateur en modifiant la forme des lettres et en ajoutant un d&#233;grad&#233; de couleur en fond.&lt;br class='manualbr' /&gt;Un captcha est une forme de test de Turing permettant de diff&#233;rencier de mani&#232;re automatis&#233;e un utilisateur humain d'un ordinateur.&lt;br class='manualbr' /&gt;Parce que le test est r&#233;alis&#233; par un ordinateur, en opposition avec les tests de Turing standard r&#233;alis&#233;s par des humains, un captcha est souvent d&#233;crit comme un test de Turing invers&#233;. Ce terme est n&#233;anmoins ambigu parce qu'il pourrait aussi signifier que les participants essaient de prouver qu'ils sont des ordinateurs.&lt;br class='manualbr' /&gt;&lt;a href=&#034;http://fr.wikipedia.org/wiki/Captcha&#034; class='spip_out' rel='external'&gt;http://fr.wikipedia.org/wiki/Captcha&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;W3C : L'inaccessibilit&#233; des &#171; CAPTCHA &#187; : Solutions de rechange aux tests de Turing sur le Web&lt;/strong&gt;&lt;span class='spip_document_490 spip_documents spip_documents_right' style='float:right;'&gt;
&lt;img src='http://icietla-ge.ch/voir/local/cache-vignettes/L72xH48/03-w3c_home-ff1dd.png?1623583945' width='72' height='48' alt=&#034;&#034; /&gt;&lt;/span&gt;&lt;br class='manualbr' /&gt;jeu 08 dec '05 &#224; 00:39 dans la rubrique Techno du web&lt;br class='manualbr' /&gt;&lt;a href=&#034;http://moosh.et.son.brol.be/blog/index.php/2005/12/08/178-w3c-l-inaccessibilite-des-captcha-solutions-de-rechange-aux-tests-de-turing-sur-le-web&#034; class='spip_out' rel='external'&gt;http://moosh.et.son.brol.be/blog/index.php/2005/12/08/178-w3c-l-inaccessibilite-des-captcha-solutions-de-rechange-aux-tests-de-turing-sur-le-web&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;Web Content Accessibility Guidelines (WCAG) 2.0&lt;/strong&gt;&lt;br class='manualbr' /&gt;Lead translating organization : Association BrailleNet, INSERM - UPMC B23, 9 quai Saint Bernard, 75252 Paris Cedex 05.&lt;br class='manualbr' /&gt;&lt;a href=&#034;http://www.w3.org/Translations/WCAG20-fr/&#034; class='spip_out' rel='external'&gt;http://www.w3.org/Translations/WCAG20-fr/&lt;/a&gt;&lt;span class='spip_document_490 spip_documents spip_documents_right' style='float:right;'&gt;
&lt;img src='http://icietla-ge.ch/voir/local/cache-vignettes/L72xH48/03-w3c_home-ff1dd.png?1623583945' width='72' height='48' alt=&#034;&#034; /&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;Captcha et accessibilit&#233;&lt;/strong&gt;&lt;br class='manualbr' /&gt;Par Onesque le jeudi, avril 27 2006, 22:28&lt;br class='manualbr' /&gt;&lt;a href=&#034;http://www.onesque.net/blog/index.php/post/2006/04/27/125-captcha-et-accessibilite&lt;br class='autobr' /&gt;
_ Des chercheurs de l'Universit&#233; Carnegie Mellon ont inaugur&#233; cette m&#233;thode qu'ils ont appel&#233;e CAPTCHA (Completely Automated Public Turing test to Tell Computers and Humans Apart, ou Test de Turing public enti&#232;rement automatique pour distinguer les ordinateurs des humains en fran&#231;ais) .&lt;br class='autobr' /&gt;
_ Une m&#233;thode courante pour limiter l'acc&#232;s aux services disponibles sur le Web est celle constitu&#233;e par la v&#233;rification visuelle d'une image pixelis&#233;e. Elle se r&#233;v&#232;le un probl&#232;me majeur pour les utilisateurs qui sont aveugles, souffrent d'une mauvaise vue ou p&#226;tissent d'une difficult&#233; cognitive telle que la dyslexie. Ce document pr&#233;sente quelques solutions potentielles permettant aux syst&#232;mes de v&#233;rifier la nature humaine de leurs utilisateurs tout en pr&#233;servant l'acc&#232;s des personnes handicap&#233;es.&lt;br class='autobr' /&gt;
_ [http://moosh.et.son.brol.be/blog/index.php/2005/12/08/178-w3c-l-inaccessibilite-des-captcha-solutions-de-rechange-aux-tests-de-turing-sur-le-web-&gt;http://moosh.et.son.brol.be/blog/index.php/2005/12/08/178-w3c-l-inaccessibilite-des-captcha-solutions-de-rechange-aux-tests-de-turing-sur-le-web&#034; class='spip_out' rel='external'&gt;http://www.onesque.net/blog/index.php/post/2006/04/27/125-captcha-et-accessibilite&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;Les captchas anti-bot &lt;/strong&gt;&lt;span class='spip_document_492 spip_documents spip_documents_right' style='float:right;'&gt;
&lt;img src='http://icietla-ge.ch/voir/local/cache-vignettes/L100xH39/05-logo_sdz_fr-100px-de794.png?1623583945' width='100' height='39' alt=&#034;&#034; /&gt;&lt;/span&gt;&lt;br class='manualbr' /&gt;Votre site est envahi par des inscriptions de bots (des robots qui s'inscrivent plusieurs fois &#224; des sites dans le but de publier des messages publicitaires sur un livre d'or ou un forum, ou pour utiliser des comptes mail, ...)&lt;br class='manualbr' /&gt;Il existe de nombreuses solutions pour emp&#234;cher les bots d'agir : dans ce tutoriel, vous apprendrez &#224; en coder quelques-unes en PHP.&lt;br class='manualbr' /&gt;En plus de vous apprendre &#224; cr&#233;er des captchas, ce cours va vous apprendre- je l'esp&#232;re &#8211; des outils m&#233;connus de PHP et des notions informatiques un peu plus complexes . Vous apprendrez dans le premier chapitre comment r&#233;aliser un captcha simple en texte sous la forme d'une question, vous y d&#233;couvrirez comment manipuler le hasard avec PHP et comment g&#233;n&#233;rer des cha&#238;nes de caract&#232;res al&#233;atoires.&lt;br class='manualbr' /&gt;Dans le deuxi&#232;me chapitre, nous nous concentrerons sur la librairie GD, et sur quelques fonctions int&#233;ressantes : utiliser une police true type, et cr&#233;er des effets : rotations, flous avec des matrices de convolution.&lt;br class='manualbr' /&gt;Enfin, dans le troisi&#232;me chapitre, on aborde la manipulation de donn&#233;es binaires : d'abord la th&#233;orie et ensuite, la pratique avec PHP. &lt;br class='manualbr' /&gt;&lt;a href=&#034;http://www.siteduzero.com/tutoriel-3-56201-les-captchas-anti-bot.html&#034; class='spip_out' rel='external'&gt;http://www.siteduzero.com/tutoriel-3-56201-les-captchas-anti-bot.html&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;WCAG 2.0, attention cet article n'est pas AAA&lt;/strong&gt;&lt;span class='spip_document_493 spip_documents spip_documents_right' style='float:right;'&gt;
&lt;img src='http://icietla-ge.ch/voir/local/cache-vignettes/L80xH85/06-accessibility-80px-917e9.gif?1623583945' width='80' height='85' alt=&#034;&#034; /&gt;&lt;/span&gt;&lt;br class='manualbr' /&gt;d&#233;cembre 15th, 2008&lt;br class='manualbr' /&gt;&lt;a href=&#034;http://nicolas.cynober.fr/blog/118,wcag-20-attention-cet-article-n%E2%80%99est-pas-aaa.html&#034; class='spip_out' rel='external'&gt;http://nicolas.cynober.fr/blog/118,wcag-20-attention-cet-article-n%E2%80%99est-pas-aaa.html&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;En finir avec les Captcha&lt;/strong&gt;&lt;br class='manualbr' /&gt;Par Xavier de BRABOIS : : Le 18/09/07 &#224; 16h44 &lt;br class='manualbr' /&gt;&lt;a href=&#034;http://blog.idfr.net/index.php/2007/09/18/231-en-finir-avec-les-captcha&#034; class='spip_out' rel='external'&gt;http://blog.idfr.net/index.php/2007/09/18/231-en-finir-avec-les-captcha&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;Asirra ou le prochain captcha&lt;/strong&gt;&lt;br class='manualbr' /&gt;Par Xavier de BRABOIS : : Le 14/03/07 &#224; 11h00 &lt;br class='manualbr' /&gt;&lt;a href=&#034;http://blog.idfr.net/index.php/2007/03/14/171-asirra-ou-le-prochaion-captcha#co&#034; class='spip_out' rel='external'&gt;http://blog.idfr.net/index.php/2007/03/14/171-asirra-ou-le-prochaion-captcha#co&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;Script Megaupload auto-fill captcha : Remplir automatiquement le Captcha de M&#233;gaUpload&lt;/strong&gt;&lt;br class='manualbr' /&gt;C'est un peu ironique que les utilisateurs cherchent des moyens pour remplir automatiquement les captchas pour gagner du temps. Les captchas ont &#233;t&#233; invent&#233;s pour emp&#234;cher les acc&#232;s aux pages Web automatiquement. La plupart des captchas sur l'Internet sont soit facilement d&#233;sactivables par les algorythmes (et oui m&#234;me les &#233;quations math&#233;matiques de base peuvent &#234;tre r&#233;solus automatiquement).&lt;br class='manualbr' /&gt;Megaupload est un site d'h&#233;bergement sur Internet qui affiche un captcha avant le lien de t&#233;l&#233;chargement d'un fichier sera affich&#233; sur leur site. Le captcha de Megaupload est probablement l'un des plus faciles &#224; reconna&#238;tre et de compl&#233;ter. Plut&#244;t de lire et remplir inutilement ces captchas, g&#233;nant pour les utilisateurs qui t&#233;l&#233;chargent des fichiers &#224; partir de Megaupload r&#233;guli&#232;rement.&lt;br class='manualbr' /&gt;Megaupload auto-fill captcha est un script Greasemonkey pour Mozille Firefox (et d'autres navigateurs compatibles) qui va automatiquement remplir et envoyer le captcha sur Megaupload. Cela signifie que l'utilisateur n'a pas &#224; entrer dans le captcha, ni cliquer sur un bouton pour l'envoyer au serveur Megaupload. Il se sent presque comme s'il n'y avait pas un captcha sur Megaupload du tout.&lt;br class='manualbr' /&gt;&lt;a href=&#034;http://www.khanh-blog.com/article-remplir-automatiquement-le-captcha-de-megaupload--39434214.html&#034; class='spip_out' rel='external'&gt;http://www.khanh-blog.com/article-remplir-automatiquement-le-captcha-de-megaupload&#8212;39434214.html&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;
		&lt;hr /&gt;
		&lt;div class='rss_notes'&gt;&lt;div id='nb1'&gt;
&lt;p&gt;&lt;span class=&#034;csfoo htmla&#034;&gt;&lt;/span&gt;&lt;span class=&#034;spip_note_ref&#034;&gt;[&lt;a href='#nh1' class='spip_note' title='Notes 1' rev='footnote'&gt;1&lt;/a&gt;] &lt;/span&gt;&lt;span class=&#034;csfoo htmlb&#034;&gt;&lt;/span&gt;&lt;strong&gt;Web Accessibility Initiative&lt;/strong&gt; : L'initiative sur l'accessibilit&#233; du Web ou Web Accessibility Initiative (WAI) fut lanc&#233;e en avril 1997 par le World Wide Web Consortium (W3C).&lt;br class='manualbr' /&gt;La principale mission de la WAI est de proposer des solutions techniques pour rendre le World Wide Web accessible aux personnes handicap&#233;es et d'une mani&#232;re plus g&#233;n&#233;rale &#224; toute personne sans n&#233;cessiter de pr&#233;requis particulier.&lt;/p&gt;
&lt;/div&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>FB Antispam - CAPTCHA pour forums
</title>
		<link>http://icietla-ge.ch/voir/spip.php?article137</link>
		<guid isPermaLink="true">http://icietla-ge.ch/voir/spip.php?article137</guid>
		<dc:date>2016-07-18T03:41:39Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Fran&#231;ois Daniel Giezendanner
</dc:creator>



		<description>&lt;p&gt;Le plugin &lt;strong&gt;FBCaptcha&lt;/strong&gt; prot&#232;ge les forums des spams qui envahissent et submergent les bons messages en ajoutant un champs suppl&#233;mentaire au formulaire de r&#233;daction des commentaires des forums. Pour valider l'envoi d'un commentaire, un panneau de configuration, permet &#224; l'administrateur du site de choisir entre trois type de saisie :&lt;/p&gt;
&lt;ol class=&#034;spip&#034;&gt;&lt;li&gt; la copie de 4 caract&#232;res,&lt;/li&gt;&lt;li&gt; une addition ou&lt;/li&gt;&lt;li&gt; une multiplication.&lt;/li&gt;&lt;/ol&gt;

-
&lt;a href="http://icietla-ge.ch/voir/spip.php?rubrique37" rel="directory"&gt;S&#233;curit&#233;
&lt;/a&gt;


		</description>


 <content:encoded>&lt;img class='spip_logo spip_logo_right spip_logos' alt=&#034;&#034; style='float:right' src='http://icietla-ge.ch/voir/local/cache-vignettes/L120xH120/arton137-1793c.png?1623364704' width='120' height='120' /&gt;
		&lt;div class='rss_chapo'&gt;&lt;p&gt;Le plugin &lt;strong&gt;FBCaptcha&lt;/strong&gt; prot&#232;ge les forums des spams qui envahissent et submergent les bons messages en ajoutant un champs suppl&#233;mentaire au formulaire de r&#233;daction des commentaires des forums. Pour valider l'envoi d'un commentaire, un panneau de configuration, permet &#224; l'administrateur du site de choisir entre trois type de saisie :&lt;/p&gt;
&lt;ol class=&#034;spip&#034;&gt;&lt;li&gt; la copie de 4 caract&#232;res,&lt;/li&gt;&lt;li&gt; une addition ou&lt;/li&gt;&lt;li&gt; une multiplication.&lt;/li&gt;&lt;/ol&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;div class=&#034;cs_sommaire cs_sommaire_avec_fond&#034; id=&#034;outil_sommaire&#034;&gt; &lt;div class=&#034;cs_sommaire_inner&#034;&gt; &lt;div class=&#034;cs_sommaire_titre_avec_fond&#034;&gt; Sommaire &lt;/div&gt; &lt;div class=&#034;cs_sommaire_corps&#034;&gt; &lt;ul&gt; &lt;li&gt;&lt;a title=&#034;Description&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire_0'&gt;Description&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a title=&#034;Versions 1.2 et 1.2.1&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire_1'&gt;Versions 1.2 et 1.2.1&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a title=&#034;Suite, d&#233;tails et compl&#233;ments&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire_2'&gt;Suite, d&#233;tails et compl&#233;ments&lt;/a&gt;&lt;/li&gt; &lt;/ul&gt; &lt;/div&gt; &lt;/div&gt;
&lt;/div&gt;&lt;h3 class=&#034;spip&#034; id=&#034;outil_sommaire_0&#034;&gt;&lt;a title=&#034;Sommaire&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire' class=&#034;sommaire_ancre&#034;&gt; &lt;/a&gt;Description&lt;/h3&gt;
&lt;p&gt;Le plugin FBCaptcha ajoute un champs suppl&#233;mentaire au formulaire pour la r&#233;daction des commentaires de forum. Un code de 4 chiffres est g&#233;n&#233;r&#233; de fa&#231;on al&#233;atoire et ce code doit &#234;tre saisi par le visiteur pour valider la prise en compte de son commentaire.&lt;/p&gt;
&lt;p&gt;&lt;span class='spip_document_479 spip_documents spip_documents_center'&gt;
&lt;img src='http://icietla-ge.ch/voir/local/cache-vignettes/L460xH634/poster_un_message_-_mon_site_spip_1_-1aa60-a4431.png?1623426838' width='460' height='634' alt=&#034;&#034; /&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;Si le code ne correspond pas la saisie est propos&#233;e de nouveau avec un message avertissant de l'erreur dans le code.&lt;/p&gt;
&lt;p&gt;Le syst&#232;me de CAPTCHA est assez rudimentaire, car le code est affich&#233; sous forme d'une image d&#233;form&#233;e et pourrait &#234;tre captur&#233; par un robot adapt&#233;. N&#233;anmoins il s'est montr&#233; tr&#232;s efficace dans des sites qui &#233;taient litt&#233;ralement submerg&#233;s par les spams.&lt;/p&gt;
&lt;hr class=&#034;spip&#034; /&gt;&lt;h3 class=&#034;spip&#034; id=&#034;outil_sommaire_1&#034;&gt;&lt;a title=&#034;Sommaire&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire' class=&#034;sommaire_ancre&#034;&gt; &lt;/a&gt;Versions 1.2 et 1.2.1&lt;/h3&gt;
&lt;p&gt;La version 1.2 ajoute un panneau de configuration, o&#249; il est possible de choisir entre trois type de saisie :&lt;/p&gt;
&lt;ol class=&#034;spip&#034;&gt;&lt;li&gt; la copie de 4 caract&#232;res,&lt;/li&gt;&lt;li&gt; une addition ou&lt;/li&gt;&lt;li&gt; une multiplication.&lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;&lt;span class='spip_document_480 spip_documents spip_documents_center'&gt;
&lt;img src='http://icietla-ge.ch/voir/local/cache-vignettes/L500xH221/fbantispam_config-3d1eb-3-0ea2e.png?1624763279' width='500' height='221' alt=&#034;&#034; /&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;Exemple avec une multiplication :&lt;/p&gt;
&lt;p&gt;&lt;span class='spip_document_481 spip_documents spip_documents_center'&gt;
&lt;img src='http://icietla-ge.ch/voir/local/cache-vignettes/L500xH359/multiplier-2-2de25.png?1624763280' width='500' height='359' alt=&#034;&#034; /&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;La version 1.2.1 ajoute un lien direct vers le panneau de configuration dans le menu &#171; Configuration &#187;, et un choix par d&#233;faut si la configuration n'est pas enregistr&#233;e.&lt;/p&gt;
&lt;hr class=&#034;spip&#034; /&gt;&lt;h3 class=&#034;spip&#034; id=&#034;outil_sommaire_2&#034;&gt;&lt;a title=&#034;Sommaire&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire' class=&#034;sommaire_ancre&#034;&gt; &lt;/a&gt;Suite, d&#233;tails et compl&#233;ments&lt;/h3&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;FB Antispam - CAPTCHA pour forums&lt;/strong&gt;&lt;br class='autobr' /&gt;
26 octobre 2013 &#8211; par Fabio&lt;br class='autobr' /&gt;
&lt;a href=&#034;http://contrib.spip.net/FB-Antispam-CAPTCHA-pour-forums&#034; class='spip_url spip_out auto' rel='nofollow external'&gt;http://contrib.spip.net/FB-Antispam-CAPTCHA-pour-forums&lt;/a&gt;&lt;br class='autobr' /&gt;
&lt;a href=&#034;http://plugins.spip.net/fbantispam.html&#034; class='spip_url spip_out auto' rel='nofollow external'&gt;http://plugins.spip.net/fbantispam.html&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>Am&#233;liorer la s&#233;curit&#233; de son site SPIP
</title>
		<link>http://icietla-ge.ch/voir/spip.php?article134</link>
		<guid isPermaLink="true">http://icietla-ge.ch/voir/spip.php?article134</guid>
		<dc:date>2016-07-14T10:20:24Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Fran&#231;ois Daniel Giezendanner
</dc:creator>



		<description>&lt;p&gt;Cet article aborde le th&#232;me de la s&#233;curit&#233; du CMS SPIP en pr&#233;sentant 4 plugins qui &#339;uvrent pour assurer la s&#233;curit&#233; :&lt;/p&gt;
&lt;ol class=&#034;spip&#034;&gt;&lt;li&gt; les dix lame du bloc S&#233;curit&#233; du plugin Le Couteau Suisse&lt;/li&gt;&lt;li&gt; le plugin Notifications&lt;/li&gt;&lt;li&gt; le plugin FB Antispam - CAPTCHA pour forums&lt;/li&gt;&lt;li&gt; le plugin NoSPAM&lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;... et 8 articles qui traitent le sujet.&lt;/p&gt;

-
&lt;a href="http://icietla-ge.ch/voir/spip.php?rubrique37" rel="directory"&gt;S&#233;curit&#233;
&lt;/a&gt;


		</description>


 <content:encoded>&lt;img class='spip_logo spip_logo_right spip_logos' alt=&#034;&#034; style='float:right' src='http://icietla-ge.ch/voir/local/cache-vignettes/L120xH135/arton134-ef114.png?1623364704' width='120' height='135' onmouseover=&#034;this.src='local/cache-vignettes/L120xH135/artoff134-6e25a.png?1623364704'&#034; onmouseout=&#034;this.src='local/cache-vignettes/L120xH135/arton134-ef114.png?1623364704'&#034; /&gt;
		&lt;div class='rss_chapo'&gt;&lt;p&gt;Cet article aborde le th&#232;me de la s&#233;curit&#233; du CMS SPIP en pr&#233;sentant 4 plugins qui &#339;uvrent pour assurer la s&#233;curit&#233; et 8 articles qui traitent le sujet.&lt;/p&gt;&lt;/div&gt;
		&lt;div class='rss_texte'&gt;&lt;div class=&#034;cs_sommaire cs_sommaire_avec_fond&#034; id=&#034;outil_sommaire&#034;&gt; &lt;div class=&#034;cs_sommaire_inner&#034;&gt; &lt;div class=&#034;cs_sommaire_titre_avec_fond&#034;&gt; Sommaire &lt;/div&gt; &lt;div class=&#034;cs_sommaire_corps&#034;&gt; &lt;ul&gt; &lt;li&gt;&lt;a title=&#034;Plugins&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire_0'&gt;Plugins&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a title=&#034;Plugin FB Antispam - CAPTCHA pour forums&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire_1'&gt;Plugin FB Antispam - CAPTCHA&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a title=&#034;Plugin NoSPAM&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire_2'&gt;Plugin NoSPAM&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a title=&#034;Plugin Notifications&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire_3'&gt;Plugin Notifications&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a title=&#034;Points cl&#233;s pour am&#233;liorer la s&#233;curit&#233; des sites SPIP&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire_4'&gt;Points cl&#233;s pour am&#233;liorer (...)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a title=&#034;R&#233;f&#233;rences webographiques&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire_5'&gt;R&#233;f&#233;rences webographiques&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a title=&#034;Plugins&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire_6'&gt;Plugins&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a title=&#034;Points cl&#233;s pour am&#233;liorer la s&#233;curit&#233; des sites SPIP&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire_7'&gt;Points cl&#233;s pour am&#233;liorer (...)&lt;/a&gt;&lt;/li&gt; &lt;/ul&gt; &lt;/div&gt; &lt;/div&gt;
&lt;/div&gt;&lt;h3 class=&#034;spip&#034; id=&#034;outil_sommaire_0&#034;&gt;&lt;a title=&#034;Sommaire&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire' class=&#034;sommaire_ancre&#034;&gt; &lt;/a&gt;Plugins&lt;/h3&gt;
&lt;p&gt;Quatre plugins sont particuli&#232;rement int&#233;ressants pour am&#233;liorer la s&#233;curit&#233; des sites SPIP :&lt;/p&gt;
&lt;ol class=&#034;spip&#034;&gt;&lt;li&gt; les dix lame du bloc S&#233;curit&#233; du plugin Le Couteau Suisse&lt;/li&gt;&lt;li&gt; le plugin Notifications&lt;/li&gt;&lt;li&gt; le plugin FB Antispam - CAPTCHA pour forums&lt;/li&gt;&lt;li&gt; le plugin NoSPAM&lt;/li&gt;&lt;/ol&gt;&lt;hr class=&#034;spip&#034; /&gt;
&lt;p&gt;Patrice Vanneufville a cr&#233;&#233; le plugin &lt;a href=&#034;http://contrib.spip.net/Le-Couteau-Suisse#securite&#034; class='spip_out' rel='external'&gt;Le Couteau Suisse dont les dix lame du bloc S&#233;curit&#233;&lt;/a&gt; nous int&#233;ressent vivement ici. il s'agit de :&lt;/p&gt;
&lt;ol class=&#034;spip&#034;&gt;&lt;li&gt; Ecran de s&#233;curit&#233;&lt;/li&gt;&lt;li&gt; Fonctions d'autorisations&lt;/li&gt;&lt;li&gt; Gestion du JavaScript&lt;/li&gt;&lt;li&gt; Limites m&#233;moire&lt;/li&gt;&lt;li&gt; Lutte contre le SPAM&lt;/li&gt;&lt;li&gt; MailCrypt&lt;/li&gt;&lt;li&gt; Mises &#224; jour automatiques&lt;/li&gt;&lt;li&gt; Pas de forums anonymes&lt;/li&gt;&lt;li&gt; Pas de stockage IP&lt;/li&gt;&lt;li&gt; Taille des forums&lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;Dont voici une br&#232;ve description :&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Bloc S&#233;curit&#233;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Lutte contre le SPAM &lt;/strong&gt; &lt;br class='autobr' /&gt;
Tente de lutter contre les envois de messages automatiques et malveillants en partie publique. Certains mots, tout comme les balises en clair &lt;code class='spip_code' dir='ltr'&gt;&lt;a&gt;&lt;/a&gt;&lt;/code&gt;, sont interdits : veuillez inciter vos r&#233;dacteurs &#224; utiliser les raccourcis de liens SPIP. La configuration de cet outil antiSPAM vous permet facilement de Lister les s&#233;quences interdites et &#233;ventuellement de bloquer des adresses IPs.&lt;br class='autobr' /&gt;
&lt;strong&gt;Action rapide&lt;/strong&gt; : test interactif de ce filtre (messages et/ou adresses IP) et parcours &#233;ventuel de la base de donn&#233;es.&lt;/p&gt;
&lt;p&gt;&#8212; &lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Ecran de s&#233;curit&#233; (toutes versions de SPIP)&lt;/strong&gt;&lt;br class='autobr' /&gt;
L'&#233;cran de s&#233;curit&#233; est un fichier PHP directement t&#233;l&#233;charg&#233; sur le site officiel de SPIP, qui prot&#232;ge vos sites en bloquant certaines attaques li&#233;es &#224; des trous de s&#233;curit&#233;.&lt;br class='autobr' /&gt;
Outre la s&#233;curit&#233;, cet &#233;cran a la capacit&#233; r&#233;glable de moduler les acc&#232;s des robots d'indexation aux scripts php, de mani&#232;re &#224; leur dire de &#171; revenir plus tard &#187; lorsque le serveur est satur&#233;.&lt;br class='autobr' /&gt;
En cas de mise &#224; jour officielle, actualisez le fichier distant associ&#233; afin de b&#233;n&#233;ficier de la protection la plus r&#233;cente.&lt;br class='autobr' /&gt;
&lt;strong&gt;Fichier distant&lt;/strong&gt; : facilit&#233; de mise &#224; jour et gestion des versions.&lt;/p&gt;
&lt;p&gt;&#8212; &lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Gestion du javascript&lt;/strong&gt;&lt;br class='autobr' /&gt;
Pour g&#233;rer le javascript dans les articles, trois modes sont disponibles :
&lt;br /&gt;&lt;img src='http://icietla-ge.ch/voir/local/cache-vignettes/L8xH11/puce-32883.gif?1623360176' width='8' height='11' class='puce' alt=&#034;-&#034; /&gt; jamais : le javascript est refus&#233; partout
&lt;br /&gt;&lt;img src='http://icietla-ge.ch/voir/local/cache-vignettes/L8xH11/puce-32883.gif?1623360176' width='8' height='11' class='puce' alt=&#034;-&#034; /&gt; d&#233;faut : le javascript est signal&#233; en rouge dans l'espace priv&#233;
&lt;br /&gt;&lt;img src='http://icietla-ge.ch/voir/local/cache-vignettes/L8xH11/puce-32883.gif?1623360176' width='8' height='11' class='puce' alt=&#034;-&#034; /&gt; toujours : le javascript est accept&#233; partout.&lt;br class='autobr' /&gt;
Attention : dans les forums, p&#233;titions, flux syndiqu&#233;s, etc., la gestion du javascript est toujours s&#233;curis&#233;e.&lt;/p&gt;
&lt;p&gt;&#8212; &lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Mises &#224; jour automatiques&lt;/strong&gt;&lt;br class='autobr' /&gt;
Garde un &#339;il sur tous vos plugins. Cet outil vous permet de g&#233;rer facilement leurs mises &#224; jour, r&#233;cup&#233;rant notamment le num&#233;ro de r&#233;vision contenu dans le fichier svn.revision et le comparant avec celui trouv&#233; sur zone.spip.org. La liste propos&#233;e offre la possibilit&#233; de lancer le processus de mise &#224; jour automatique de SPIP sur chacun des plugins pr&#233;alablement install&#233;s dans le dossier plugins/auto/.&lt;br class='autobr' /&gt;
Cet outil vous informe &#233;galement des diff&#233;rentes versions officielles disponibles pour SPIP lui-m&#234;me.&lt;/p&gt;
&lt;p&gt;&#8212; &lt;/p&gt;
&lt;p&gt;&lt;strong&gt;MailCrypt&lt;/strong&gt;&lt;br class='autobr' /&gt;
Masque tous les liens de courriels pr&#233;sents dans vos textes en les rempla&#231;ant par un lien Javascript permettant quand m&#234;me d'activer la messagerie du lecteur. Cet outil antispam tente d'emp&#234;cher les robots de collecter les adresses &#233;lectroniques laiss&#233;es en clair dans les forums ou dans les balises de vos squelettes.&lt;/p&gt;
&lt;p&gt;&#8212; &lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Citations bien balis&#233;es&lt;/strong&gt;&lt;br class='autobr' /&gt;
Afin de respecter les usages en HTML dans les contenus SPIP de votre site (articles, rubriques, etc.), cet outil remplace automatiquement les balises &lt;code class='spip_code' dir='ltr'&gt;&lt;quote&gt;&lt;/code&gt; par des balises &lt;code class='spip_code' dir='ltr'&gt;&lt;q&gt;&lt;/code&gt; quand il n'y a pas de retour &#224; la ligne.&lt;/p&gt;
&lt;p&gt;&#8212; &lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Taille des forums&lt;/strong&gt;&lt;br class='autobr' /&gt;
Par d&#233;faut les messages de forum ne sont pas limit&#233;s en taille. Si cet outil est activ&#233;, un message d'erreur s'affichera lorsque quelqu'un voudra poster un message d'une taille sup&#233;rieure &#224; la valeur sp&#233;cifi&#233;e, et le message sera refus&#233;.&lt;/p&gt;
&lt;p&gt;&#8212; &lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Pas de stockage IP&lt;/strong&gt;&lt;br class='autobr' /&gt;
D&#233;sactive le m&#233;canisme d'enregistrement automatique des adresses IP des visiteurs de votre site par soucis de confidentialit&#233; : SPIP ne conservera alors plus aucun num&#233;ro IP, ni temporairement lors des visites (pour g&#233;rer les statistiques ou alimenter spip.log), ni dans les forums (responsabilit&#233;).&lt;/p&gt;
&lt;p&gt;&#8212; &lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Pas de forums anonymes&lt;/strong&gt;&lt;br class='autobr' /&gt;
Incite tous les auteurs de messages publics &#224; remplir (d'au moins d'une lettre !) le champ &#171; Votre nom (ou pseudonyme) :&#187; afin d'&#233;viter les contributions totalement anonymes.&lt;br class='autobr' /&gt;
Cette fonctionnalit&#233; utilise la librairie jQuery.&lt;/p&gt;
&lt;p&gt;&#8212; &lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Limites m&#233;moire&lt;/strong&gt;
&lt;br /&gt;&lt;img src='http://icietla-ge.ch/voir/local/cache-vignettes/L8xH11/puce-32883.gif?1623360176' width='8' height='11' class='puce' alt=&#034;-&#034; /&gt; &lt;strong&gt;Taille maximale des images, des logos et des documents&lt;/strong&gt;. Afin d'all&#233;ger la m&#233;moire de votre serveur, SPIP vous permet de limiter les dimensions (hauteur et largeur) et la taille du fichier des images, logos ou documents joints aux divers contenus de votre site. Si un fichier d&#233;passe la taille indiqu&#233;e, le formulaire enverra bien les donn&#233;es mais elles seront d&#233;truites et SPIP n'en tiendra pas compte, ni dans le r&#233;pertoire IMG/, ni en base de donn&#233;es. Un message d'avertissement sera alors envoy&#233; &#224; l'utilisateur.&lt;br class='autobr' /&gt;
Une valeur nulle ou non renseign&#233;e correspond &#224; une valeur illimit&#233;e.
&lt;br /&gt;&lt;img src='http://icietla-ge.ch/voir/local/cache-vignettes/L8xH11/puce-32883.gif?1623360176' width='8' height='11' class='puce' alt=&#034;-&#034; /&gt; &lt;strong&gt;Espace maximal r&#233;serv&#233; aux copies locales (SPIP 2.0 mini)&lt;/strong&gt;. Il s'agit ici l'espace maximal r&#233;serv&#233; aux fichiers distants que SPIP pourrait t&#233;l&#233;charger (de serveur &#224; serveur) et stocker sur votre site. La valeur par d&#233;faut est de 16 Mo.
&lt;br /&gt;&lt;img src='http://icietla-ge.ch/voir/local/cache-vignettes/L8xH11/puce-32883.gif?1623360176' width='8' height='11' class='puce' alt=&#034;-&#034; /&gt; &lt;strong&gt;Calculs d'images avec GD&lt;/strong&gt;. Afin d'&#233;viter un d&#233;passement de m&#233;moire PHP dans le traitement des grandes images par la librairie GD2, SPIP teste les capacit&#233;s du serveur et peut donc refuser de traiter les trop grandes images. Il est possible de d&#233;sactiver ce test en d&#233;finissant manuellement le nombre maximal de pixels support&#233;s pour les calculs. La valeur de 1 000 000 pixels semble correcte pour une configuration avec peu de m&#233;moire. Une valeur nulle ou non renseign&#233;e entra&#238;nera le test du serveur.
&lt;br /&gt;&lt;img src='http://icietla-ge.ch/voir/local/cache-vignettes/L8xH11/puce-32883.gif?1623360176' width='8' height='11' class='puce' alt=&#034;-&#034; /&gt; &lt;strong&gt;Qualit&#233; de compression (SPIP 2.0 mini)&lt;/strong&gt;. La librairie GD2 permet d'ajuster la qualit&#233; de compression des images JPG. Un pourcentage &#233;lev&#233; correspond &#224; une qualit&#233; &#233;lev&#233;e.&lt;/p&gt;
&lt;p&gt;&#8212; &lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Sessions anonymes (SPIP 2.1 maxi)&lt;/strong&gt;&lt;br class='autobr' /&gt;
Chaque semaine, cet outil v&#233;rifie les sessions anonymes et supprime les fichiers qui sont trop anciens (plus de 2 jours) afin de ne pas surcharger le serveur, notamment en cas de SPAM sur le forum.&lt;/p&gt;
&lt;hr class=&#034;spip&#034; /&gt;&lt;h3 class=&#034;spip&#034; id=&#034;outil_sommaire_1&#034;&gt;&lt;a title=&#034;Sommaire&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire' class=&#034;sommaire_ancre&#034;&gt; &lt;/a&gt;Plugin FB Antispam - CAPTCHA pour forums&lt;/h3&gt;
&lt;p&gt;Fabio propose le plugin &lt;a href=&#034;http://contrib.spip.net/FB-Antispam-CAPTCHA-pour-forums&#034; class='spip_out' rel='external'&gt;&lt;strong&gt;FB Antispam - CAPTCHA pour forums&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Il s'agit d'un simple captcha pour prot&#233;ger les forums des spams qui envahissent et submergent les bons messages.&lt;/p&gt;
&lt;p&gt;Le plugin FBCaptcha ajoute un champs suppl&#233;mentaire au formulaire pour la r&#233;daction des commentaires de forum. Un code de 4 chiffres est g&#233;n&#233;r&#233; de fa&#231;on al&#233;atoire et ce code doit &#234;tre saisi par le visiteur pour valider la prise en compte de son commentaire.&lt;/p&gt;
&lt;p&gt;Si le code ne correspond pas la saisie est propos&#233;e de nouveau avec un message avertissant de l'erreur dans le code.&lt;/p&gt;
&lt;p&gt;La version 1.2 ajoute un panneau de configuration, o&#249; il est possible de choisir entre trois type de saisie :&lt;/p&gt;
&lt;ol class=&#034;spip&#034;&gt;&lt;li&gt; la copie de 4 caract&#232;res,&lt;/li&gt;&lt;li&gt; une addition ou&lt;/li&gt;&lt;li&gt; une multiplication.&lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;La version 1.2.1 ajoute un lien direct vers le panneau de configuration dans le menu &#171; Configuration &#187;, et un choix par d&#233;faut si la configuration n'est pas enregistr&#233;e.&lt;/p&gt;
&lt;hr class=&#034;spip&#034; /&gt;&lt;h3 class=&#034;spip&#034; id=&#034;outil_sommaire_2&#034;&gt;&lt;a title=&#034;Sommaire&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire' class=&#034;sommaire_ancre&#034;&gt; &lt;/a&gt;Plugin NoSPAM&lt;/h3&gt;
&lt;p&gt;Cerdic propose le plugin &lt;a href=&#034;http://contrib.spip.net/NoSPAM&#034; class='spip_out' rel='external'&gt;&lt;strong&gt;NoSPAM&lt;/strong&gt;&lt;/a&gt; pour limiter le risque de spam dans les forums de SPIP. Ce plugin introduit plusieurs m&#233;canismes visant &#224; limiter l'envoi de spams depuis les formulaires de SPIP (forums publics, formulaires de contact, formulaires des p&#233;titions).&lt;/p&gt;
&lt;hr class=&#034;spip&#034; /&gt;&lt;h3 class=&#034;spip&#034; id=&#034;outil_sommaire_3&#034;&gt;&lt;a title=&#034;Sommaire&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire' class=&#034;sommaire_ancre&#034;&gt; &lt;/a&gt;Plugin Notifications&lt;/h3&gt;
&lt;p&gt;Fil a cr&#233;&#233; le plugin &lt;a href=&#034;http://contrib.spip.net/Notifications&#034; class='spip_out' rel='external'&gt;&lt;strong&gt;Notifications&lt;/strong&gt;&lt;/a&gt; pour envoyer des mails quand les gens s'expriment dans le forum de l'espace priv&#233;, sous un article, ou dans la messagerie personnelle...&lt;/p&gt;
&lt;p&gt;Ce plugin permet &#233;galement de notifier le ou les auteurs d'un article lors de la publication de ce dernier.&lt;/p&gt;
&lt;p&gt;Plus pr&#233;cis&#233;ment, parmi ses diverses fonctions, relevons que ce plugin permet :&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Articles publi&#233;s&lt;/strong&gt;&lt;br class='autobr' /&gt;
Le plugin notifications sait envoyer des mails :&lt;/p&gt;
&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; aux auteurs, lors de la publication de leurs articles.&lt;/li&gt;&lt;li&gt; aux administrateurs restreints, lors de proposition d'articles dans leur rubrique.&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;Forums publics&lt;/strong&gt;&lt;br class='autobr' /&gt;
Le plugin notifications sait envoyer des mails :&lt;/p&gt;
&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; aux auteurs (comme le fait SPIP) lorsqu'un message est post&#233; sous leur article&lt;/li&gt;&lt;li&gt; aux participants d'un fil de discussion, quand quelqu'un parle dans n'importe quel forum public&lt;/li&gt;&lt;li&gt; aux mod&#233;rateurs&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;Il respecte le r&#233;glage de mod&#233;ration &#224; priori : dans ce cas seuls les mod&#233;rateurs sont notifi&#233;s lors de l'envoi du forum, les autres &#233;tant notifi&#233;s lors de sa validation.&lt;/p&gt;
&lt;p&gt;On se reportera &#224; l'article original pour les autres fonctions concernant les points :&lt;/p&gt;
&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; Forums priv&#233;s&lt;/li&gt;&lt;li&gt; Messagerie&lt;/li&gt;&lt;li&gt; Signatures de p&#233;tition&lt;/li&gt;&lt;li&gt; Inscription des r&#233;dacteurs&lt;/li&gt;&lt;/ul&gt;&lt;hr class=&#034;spip&#034; /&gt;&lt;h3 class=&#034;spip&#034; id=&#034;outil_sommaire_4&#034;&gt;&lt;a title=&#034;Sommaire&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire' class=&#034;sommaire_ancre&#034;&gt; &lt;/a&gt;Points cl&#233;s pour am&#233;liorer la s&#233;curit&#233; des sites SPIP&lt;/h3&gt;
&lt;p&gt;Voici plusieurs articles int&#233;ressants sur le sujet :&lt;/p&gt;
&lt;p&gt;OpenStudio, l'&#233;diteur du logiciel libre Thelia pr&#233;sente &lt;a href=&#034;http://www.openstudio.fr/lab/8-points-clefs-pour-ameliorer-la.html&#034; class='spip_out' rel='external'&gt;&lt;strong&gt;8 points cl&#233;s pour am&#233;liorer la s&#233;curit&#233; de votre site SPIP&lt;/strong&gt;&lt;/a&gt;. Cet article tr&#232;s complet et d&#233;taill&#233; passe en revue les points suivants :&lt;br class='autobr' /&gt;
1. Disposer d'une version de SPIP &#224; jour&lt;br class='autobr' /&gt;
2. V&#233;rifier le param&#233;trage d'Apache&lt;br class='autobr' /&gt;
3. Masquer le type de CMS utilis&#233;&lt;br class='autobr' /&gt;
4. Mettre en place une politique de s&#233;curit&#233;&lt;br class='autobr' /&gt;
5. Contr&#244;ler l'acc&#232;s aux documents de IMG&lt;br class='autobr' /&gt;
6. D&#233;sactiver les squelettes par d&#233;faut et plugins inutilis&#233;s&lt;br class='autobr' /&gt;
7. &#202;tre rigoureux dans l'&#233;criture des squelettes&lt;br class='autobr' /&gt;
8. R&#233;aliser un audit r&#233;gulier&lt;/p&gt;
&lt;p&gt;&#8212; &lt;/p&gt;
&lt;p&gt;Le site officiel SPIP spip.net pr&#233;sente l'&lt;a href=&#034;http://www.spip.net/fr_article4200.html&#034; class='spip_out' rel='external'&gt;&lt;strong&gt;&#201;cran de s&#233;curit&#233;&lt;/strong&gt;&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;L'&#233;cran de s&#233;curit&#233; est un fichier php unique, qui prot&#232;ge vos sites en bloquant certaines attaques li&#233;es &#224; des trous de s&#233;curit&#233;. Ce syst&#232;me permet de r&#233;agir tr&#232;s rapidement lorsqu'un probl&#232;me est d&#233;couvert, en colmatant le trou sans pour autant devoir mettre &#224; niveau tout son site ni appliquer un &#171; patch &#187; complexe.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Philosophie&lt;/strong&gt;&lt;br class='autobr' /&gt;
Lorsqu'elle d&#233;couvre ou qu'on lui signale un &#171; trou &#187; de s&#233;curit&#233;, l'&#233;quipe de d&#233;veloppement de SPIP s'efforce de corriger le probl&#232;me au plus vite dans sa version de d&#233;veloppement et dans ses versions stables, afin de ne plus diffuser de code fautif.&lt;/p&gt;
&lt;p&gt;Cependant, la majorit&#233; des utilisateurs n'a pas toujours le temps ou la possibilit&#233; de faire la mise &#224; jour, et a tendance &#224; peser le pour et le contre face au risque d'avoir, lors d'une mise &#224; jour m&#234;me minime, des incompatibilit&#233;s ou des d&#233;calages avec le code test&#233; et valid&#233; qu'elle a mis en ligne.&lt;/p&gt;
&lt;p&gt;Pour un h&#233;bergeur, l'information concernant un probl&#232;me de s&#233;curit&#233; est &#233;galement &#224; double tranchant : d'un c&#244;t&#233; il ne souhaite pas laisser de &#171; trou &#187; sur un de ses sites h&#233;berg&#233;s, de l'autre il n'a pas toujours l'autorisation de modifier les sites. Et les mettre hors-ligne n'est bien souvent pas envisageable, sauf chez les h&#233;bergeurs cheap ou paranos.&lt;/p&gt;
&lt;p&gt;L'&#233;cran de s&#233;curit&#233; est l&#224; pour r&#233;pondre &#224; cette probl&#233;matique. Il s'agit d'un fichier php unique et s&#233;par&#233; de SPIP, que l'on peut mettre &#224; jour ind&#233;pendamment du reste du code, et qui est compatible avec toutes les versions de SPIP, m&#234;me les plus anciennes.&lt;/p&gt;
&lt;p&gt;Ce fichier ne se substitue pas a une v&#233;ritable mise &#224; niveau de votre version de SPIP, mais il peut permettre de bloquer certaines attaques en attendant une migration propre.&lt;/p&gt;
&lt;p&gt;De fait, cet &#233;cran peut &#234;tre activ&#233; au niveau du serveur sur l'ensemble des scripts php (SPIP ou pas), et garantit, s'il est &#224; jour, que toutes les failles connues de quelque version de SPIP que ce soit sont impossibles &#224; exploiter. D'o&#249; son nom d'&#171; &#233;cran &#187; : il se place entre le visiteur et SPIP, et v&#233;rifie que le visiteur n'est pas en train d'essayer d'exploiter une attaque connue.&lt;/p&gt;
&lt;p&gt;Lorsqu'une nouvelle faille est d&#233;couverte, il suffit donc de mettre &#224; jour cet &#233;cran pour parer toute attaque via ladite faille ; &#231;a laisse le temps de mettre &#224; jour les scripts SPIP &#224; t&#234;te repos&#233;e au moment idoine.&lt;/p&gt;
&lt;p&gt;&#8212; &lt;/p&gt;
&lt;p&gt;La liste des articles de mise &#224; jour de s&#233;curit&#233; est list&#233;e sur la page &lt;a href=&#034;http://contrib.spip.net/SPIP-core#pagination_articles&#034; class='spip_out' rel='external'&gt;&lt;strong&gt;SPIP-core&lt;/strong&gt;&lt;/a&gt;&lt;br class='autobr' /&gt;
Pr&#233;sente toutes les alertes de failles s&#233;curit&#233; d&#233;couvertes et corrig&#233;es sur SPIP.&lt;/p&gt;
&lt;p&gt;&#8212; &lt;/p&gt;
&lt;p&gt;Le dernier exemple d'alerte de failles s&#233;curit&#233; d&#233;couvertes et corrig&#233;es sur SPIP date du 10 mars 2016 : L'&#233;quipe de SPIP-Contrib &lt;a href=&#034;http://contrib.spip.net/Mise-a-jour-CRITIQUE-de-securite-Sortie-de-SPIP-3-1-1&#034; class='spip_out' rel='external'&gt;&lt;strong&gt;Mise &#224; jour CRITIQUE de s&#233;curit&#233; - Sortie de SPIP 3.1.1, SPIP 3.0.22 et SPIP 2.1.29&lt;/strong&gt;&lt;/a&gt;. en voici la teneur :&lt;/p&gt;
&lt;p&gt;Deux failles de s&#233;curit&#233; ont &#233;t&#233; d&#233;couvertes r&#233;cemment dans SPIP :&lt;/p&gt;
&lt;ol class=&#034;spip&#034;&gt;&lt;li&gt; une faille critique permettant l'injection de code PHP (merci &#224; g0uZ et sambecks, team root-me)&lt;/li&gt;&lt;li&gt; une faille secondaire permettant l'injection d'objets par unserialize (merci &#224; Gilles Vincent)&lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;Ces failles sont s&#233;rieuses et affectent toutes les versions de SPIP. Il est imp&#233;ratif de mettre &#224; jour votre site SPIP d&#232;s que possible.&lt;/p&gt;
&lt;p&gt;Pour les sites qui ne peuvent pas &#234;tre imm&#233;diatement mis &#224; jour, il est n&#233;cessaire d'installer la version 1.2.4 de l'&#233;cran de s&#233;curit&#233; qui corrige la faille critique &lt;a href=&#034;http://www.spip.net/fr_article4200.html&#034; class='spip_url spip_out auto' rel='nofollow external'&gt;http://www.spip.net/fr_article4200.html&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Annonce compl&#232;te et d&#233;tails &lt;a href=&#034;https://blog.spip.net/789&#034; class='spip_url spip_out auto' rel='nofollow external'&gt;https://blog.spip.net/789&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&#8212; &lt;/p&gt;
&lt;p&gt;Le site Apprendre SPIP - &lt;a href=&#034;http://spippourlesnuls.fr&#034; class='spip_url spip_out auto' rel='nofollow external'&gt;http://spippourlesnuls.fr&lt;/a&gt; pr&#233;sente une page intitul&#233;e &lt;a href=&#034;http://spippourlesnuls.fr/?Securite,148&#034; class='spip_out' rel='external'&gt;&lt;strong&gt;S&#233;curit&#233; - m&#233;fiance sur Internet&lt;/strong&gt;&lt;/a&gt; dont la teneur essentielle est :&lt;/p&gt;
&lt;p&gt;La premi&#232;re s&#233;curisation porte sur la gestion et l'enregistrement des mots de passe n&#233;cessaires aux auteurs : bien s&#251;r, ceux-ci sont enregistr&#233;s de fa&#231;on hasch&#233;e et sal&#233;e, ce qui signifie que le mot de passe n'est pas g&#233;r&#233; en clair (texte dactylographi&#233;), mais encod&#233; par une fonction (MD5 et maintenant SHA), avec en plus l'apport d'un grain de sel al&#233;atoire, qui interdit le d&#233;codage direct.&lt;br class='autobr' /&gt;
Par ailleurs, SPIP propose un syst&#232;me de r&#233;cup&#233;ration de son acc&#232;s priv&#233; par l'interm&#233;diaire du mail d&#233;clar&#233; &#224; chaque auteur, ce qui reporte la sensibilit&#233; d'acc&#232;s sur ce dernier.&lt;/p&gt;
&lt;p&gt;Parmi les failles de s&#233;curit&#233; courantes sur le Web, la d&#233;figuration est l'une des plus visibles en termes de communication et de buzz, et mise en &#233;vidence par le CERTA.&lt;/p&gt;
&lt;p&gt;En plus de mises-&#224;-jour du core fr&#233;quentes, SPIP dispose d&#233;sormais d'un programme &#171; ecran de securit&#233; &#187; pour prot&#233;ger des failles XSS...&lt;/p&gt;
&lt;p&gt;Un assez bon gage de s&#233;curit&#233; de ce CMS, souvent choisi par des experts, peut s'en d&#233;duire quand on s'aper&#231;oit qu'un nombre important de sites de s&#233;curit&#233; sont sous SPIP : spyworld-actu.com/..&lt;/p&gt;
&lt;p&gt;Mais assez souvent, on constatera une attaque indirecte, c'est-&#224;-dire que ce n'est pas le site lui-m&#234;me qui est compromis, mais une machine cliente, souvent celle utilis&#233;e pour des mises-&#224;-jour, qui se fait voler les acc&#232;s FTP : voir Des cas..... r&#233;solus ! PHP5.&lt;/p&gt;
&lt;p&gt;&#8212; &lt;/p&gt;
&lt;p&gt;Le site cimarronweb.com pr&#233;sente une page d&#233;di&#233;e &#224; la s&#233;curit&#233; intitul&#233;e &lt;a href=&#034;http://www.cimarronweb.com/spip.php?article86&#034; class='spip_out' rel='external'&gt;&lt;strong&gt;S&#233;curit&#233; des sites SPIP - mise &#224; jour de s&#233;curit&#233;&lt;/strong&gt;&lt;/a&gt;. elle traite les questions de :&lt;/p&gt;
&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; L'&#233;cran de s&#233;curit&#233;&lt;/li&gt;&lt;li&gt; La mise &#224; jour des plugins via la lame &#171; Mise &#224; jour automatique &#187; du plugin Le couteau suisse.&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&#8212; &lt;/p&gt;
&lt;p&gt;Dans son artilce &lt;a href=&#034;http://internet22.catholique.fr/Reglages-de-securite-pour-SPIP&#034; class='spip_out' rel='external'&gt;&lt;strong&gt;R&#233;glages de s&#233;curit&#233; pour SPIP &lt;/strong&gt;&lt;/a&gt;, Philippe Giron aborde :&lt;/p&gt;
&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; Le probl&#232;me du spam et propose d'utiliser le plugin NoSpam.&lt;/li&gt;&lt;li&gt; Le plugin Notification&lt;/li&gt;&lt;li&gt; Le bloc S&#233;curit&#233; du plugin Le couteau suisse qui aujourd'hui pr&#233;sente les lames :
&lt;ol class=&#034;spip&#034;&gt;&lt;li&gt; Ecran de s&#233;curit&#233;&lt;/li&gt;&lt;li&gt; Fonctions d'autorisations&lt;/li&gt;&lt;li&gt; Gestion du JavaScript&lt;/li&gt;&lt;li&gt; Limites m&#233;moire&lt;/li&gt;&lt;li&gt; Lutte contre le SPAM&lt;/li&gt;&lt;li&gt; MailCrypt&lt;/li&gt;&lt;li&gt; Mises &#224; jour automatiques&lt;/li&gt;&lt;li&gt; Pas de forums anonymes&lt;/li&gt;&lt;li&gt; Pas de stockage IP&lt;/li&gt;&lt;li&gt; Taille des forums&lt;/li&gt;&lt;/ol&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&#8212; &lt;/p&gt;
&lt;p&gt;Cerdic aborde &lt;a href=&#034;http://contrib.spip.net/La-securite&#034; class='spip_out' rel='external'&gt;&lt;strong&gt;La s&#233;curit&#233;&lt;/strong&gt;&lt;/a&gt; en traitant les th&#232;mes :&lt;/p&gt;
&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; Qu'est-ce que la s&#233;curit&#233; ?&lt;/li&gt;&lt;li&gt; La probl&#233;matique actuelle&lt;/li&gt;&lt;li&gt; Politique actuelle&lt;/li&gt;&lt;li&gt; Les injections SQL&lt;/li&gt;&lt;li&gt; La communication&lt;/li&gt;&lt;/ul&gt;&lt;hr class=&#034;spip&#034; /&gt;&lt;h3 class=&#034;spip&#034; id=&#034;outil_sommaire_5&#034;&gt;&lt;a title=&#034;Sommaire&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire' class=&#034;sommaire_ancre&#034;&gt; &lt;/a&gt;R&#233;f&#233;rences webographiques&lt;/h3&gt;&lt;h3 class=&#034;spip&#034; id=&#034;outil_sommaire_6&#034;&gt;&lt;a title=&#034;Sommaire&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire' class=&#034;sommaire_ancre&#034;&gt; &lt;/a&gt;Plugins&lt;/h3&gt;
&lt;p&gt;Quatre plugins sont particuli&#232;rement int&#233;ressants pour am&#233;liorer la s&#233;curit&#233; des sites SPIP :&lt;/p&gt;
&lt;ol class=&#034;spip&#034;&gt;&lt;li&gt; Les dix lame du bloc S&#233;curit&#233; du plugin Le Couteau Suisse&lt;/li&gt;&lt;li&gt; Notifications&lt;/li&gt;&lt;li&gt; FB Antispam - CAPTCHA pour forums&lt;/li&gt;&lt;li&gt; NoSPAM&lt;/li&gt;&lt;/ol&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;Les dix lame du bloc S&#233;curit&#233; du plugin Le Couteau Suisse&lt;/strong&gt;&lt;br class='autobr' /&gt;
4 mai 2007 &#8211; par Patrice Vanneufville&lt;br class='autobr' /&gt;
&lt;a href=&#034;http://contrib.spip.net/Le-Couteau-Suisse#securite&#034; class='spip_url spip_out auto' rel='nofollow external'&gt;http://contrib.spip.net/Le-Couteau-Suisse#securite&lt;/a&gt;&lt;br class='autobr' /&gt;
&lt;a href=&#034;http://plugins.spip.net/couteau_suisse.html&#034; class='spip_url spip_out auto' rel='nofollow external'&gt;http://plugins.spip.net/couteau_suisse.html&lt;/a&gt;
&lt;ol class=&#034;spip&#034;&gt;&lt;li&gt; Ecran de s&#233;curit&#233;&lt;/li&gt;&lt;li&gt; Fonctions d'autorisations&lt;/li&gt;&lt;li&gt; Gestion du JavaScript&lt;/li&gt;&lt;li&gt; Limites m&#233;moire&lt;/li&gt;&lt;li&gt; Lutte contre le SPAM&lt;/li&gt;&lt;li&gt; MailCrypt&lt;/li&gt;&lt;li&gt; Mises &#224; jour automatiques&lt;/li&gt;&lt;li&gt; Pas de forums anonymes&lt;/li&gt;&lt;li&gt; Pas de stockage IP&lt;/li&gt;&lt;li&gt; Taille des forums&lt;/li&gt;&lt;/ol&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;Notifications&lt;/strong&gt;&lt;br class='autobr' /&gt;
23 juillet 2007 &#8211; par Fil&lt;br class='autobr' /&gt;
&lt;a href=&#034;http://contrib.spip.net/Notifications&#034; class='spip_url spip_out auto' rel='nofollow external'&gt;http://contrib.spip.net/Notifications&lt;/a&gt;&lt;br class='autobr' /&gt;
&lt;a href=&#034;http://plugins.spip.net/notifications.html&#034; class='spip_url spip_out auto' rel='nofollow external'&gt;http://plugins.spip.net/notifications.html&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;
&lt;p&gt;&lt;i&gt;&lt;/p&gt;
&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;Notifications avanc&#233;es&lt;/strong&gt;&lt;br class='autobr' /&gt;
8 novembre 2011 &#8211; par RastaPopoulos&lt;br class='autobr' /&gt;
&lt;a href=&#034;http://contrib.spip.net/Notifications-avancees-3981&#034; class='spip_url spip_out auto' rel='nofollow external'&gt;http://contrib.spip.net/Notifications-avancees-3981&lt;/a&gt;&lt;br class='autobr' /&gt;
&lt;a href=&#034;http://plugins.spip.net/notifavancees.html&#034; class='spip_url spip_out auto' rel='nofollow external'&gt;http://plugins.spip.net/notifavancees.html&lt;/a&gt;&lt;br class='autobr' /&gt;
&lt;/i&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;FB Antispam - CAPTCHA pour forums&lt;/strong&gt;&lt;br class='autobr' /&gt;
26 octobre 2013 &#8211; par Fabio&lt;br class='autobr' /&gt;
&lt;a href=&#034;http://contrib.spip.net/FB-Antispam-CAPTCHA-pour-forums&#034; class='spip_url spip_out auto' rel='nofollow external'&gt;http://contrib.spip.net/FB-Antispam-CAPTCHA-pour-forums&lt;/a&gt;&lt;br class='autobr' /&gt;
&lt;a href=&#034;http://plugins.spip.net/fbantispam.html&#034; class='spip_url spip_out auto' rel='nofollow external'&gt;http://plugins.spip.net/fbantispam.html&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;NoSPAM&lt;/strong&gt;&lt;br class='autobr' /&gt;
20 novembre 2008 &#8211; par Cerdic&lt;br class='autobr' /&gt;
&lt;a href=&#034;http://contrib.spip.net/NoSPAM&#034; class='spip_url spip_out auto' rel='nofollow external'&gt;http://contrib.spip.net/NoSPAM&lt;/a&gt;&lt;br class='autobr' /&gt;
&lt;a href=&#034;http://plugins.spip.net/nospam.html&#034; class='spip_url spip_out auto' rel='nofollow external'&gt;http://plugins.spip.net/nospam.html&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;hr class=&#034;spip&#034; /&gt;&lt;h3 class=&#034;spip&#034; id=&#034;outil_sommaire_7&#034;&gt;&lt;a title=&#034;Sommaire&#034; href='http://icietla-ge.ch/voir/spip.php?id_rubrique=37&amp;#38;page=backend#outil_sommaire' class=&#034;sommaire_ancre&#034;&gt; &lt;/a&gt;Points cl&#233;s pour am&#233;liorer la s&#233;curit&#233; des sites SPIP&lt;/h3&gt;
&lt;p&gt;Voici plusieurs articles int&#233;ressants sur le sujet :&lt;/p&gt;
&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;8 points cl&#233;s pour am&#233;liorer la s&#233;curit&#233; de votre site SPIP&lt;/strong&gt;&lt;br class='autobr' /&gt;
Par : OpenStudio, &#233;diteur du logiciel libre Thelia&lt;br class='autobr' /&gt;
avril 2012&lt;br class='autobr' /&gt;
&lt;a href=&#034;http://www.openstudio.fr/lab/8-points-clefs-pour-ameliorer-la.html&#034; class='spip_url spip_out auto' rel='nofollow external'&gt;http://www.openstudio.fr/lab/8-points-clefs-pour-ameliorer-la.html&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;&#201;cran de s&#233;curit&#233;&lt;/strong&gt;&lt;br class='autobr' /&gt;
Ao&#251;t 2009 &#8212; mis &#224; jour le : 13 mars&lt;br class='autobr' /&gt;
&lt;a href=&#034;http://www.spip.net/fr_article4200.html&#034; class='spip_url spip_out auto' rel='nofollow external'&gt;http://www.spip.net/fr_article4200.html&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;SPIP-core&lt;/strong&gt;&lt;br class='autobr' /&gt;
Pr&#233;sente toutes les alertes de failles s&#233;curit&#233; d&#233;couvertes et corrig&#233;es sur SPIP.&lt;br class='autobr' /&gt;
&lt;a href=&#034;http://contrib.spip.net/SPIP-core#pagination_articles&#034; class='spip_url spip_out auto' rel='nofollow external'&gt;http://contrib.spip.net/SPIP-core#pagination_articles&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;Mise &#224; jour CRITIQUE de s&#233;curit&#233; - Sortie de SPIP 3.1.1, SPIP 3.0.22 et SPIP 2.1.29&lt;/strong&gt;&lt;br class='autobr' /&gt;
Dernier exemple en date d'alerte de failles s&#233;curit&#233; d&#233;couvertes et corrig&#233;es sur SPIP.&lt;br class='autobr' /&gt;
10 mars 2016 &#8211; par L'&#233;quipe de SPIP-Contrib&lt;br class='autobr' /&gt;
&lt;a href=&#034;http://contrib.spip.net/Mise-a-jour-CRITIQUE-de-securite-Sortie-de-SPIP-3-1-1&#034; class='spip_url spip_out auto' rel='nofollow external'&gt;http://contrib.spip.net/Mise-a-jour-CRITIQUE-de-securite-Sortie-de-SPIP-3-1-1&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;S&#233;curit&#233; - m&#233;fiance sur Internet&lt;/strong&gt;&lt;br class='autobr' /&gt;
&lt;a href=&#034;http://spippourlesnuls.fr/?Securite,148&#034; class='spip_url spip_out auto' rel='nofollow external'&gt;http://spippourlesnuls.fr/?Securite,148&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;S&#233;curit&#233; des sites SPIP - mise &#224; jour de s&#233;curit&#233;&lt;/strong&gt;&lt;br class='autobr' /&gt;
vendredi 23 janvier 2015&lt;br class='autobr' /&gt;
&lt;a href=&#034;http://www.cimarronweb.com/spip.php?article86&#034; class='spip_url spip_out auto' rel='nofollow external'&gt;http://www.cimarronweb.com/spip.php?article86&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;R&#233;glages de s&#233;curit&#233; pour SPIP &lt;/strong&gt; &lt;br class='autobr' /&gt;
mercredi 14 janvier 2015 par Philippe Giron&lt;br class='autobr' /&gt;
&lt;a href=&#034;http://internet22.catholique.fr/Reglages-de-securite-pour-SPIP&#034; class='spip_url spip_out auto' rel='nofollow external'&gt;http://internet22.catholique.fr/Reglages-de-securite-pour-SPIP&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul class=&#034;spip&#034;&gt;&lt;li&gt; &lt;strong&gt;La s&#233;curit&#233;&lt;/strong&gt;&lt;br class='autobr' /&gt;
par Cerdic, 4 mars 2006 - Derni&#232;re modification de cette page le 3 janvier 2008&lt;br class='autobr' /&gt;
&lt;a href=&#034;http://contrib.spip.net/La-securite&#034; class='spip_url spip_out auto' rel='nofollow external'&gt;http://contrib.spip.net/La-securite&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>



</channel>

</rss>
