À notre époque, nous explorons le cyberespace presque autant que le monde physique, nous devons donc également prêter attention à notre sécurité en ligne. De nombreuses menaces potentielles, notamment des logiciels malveillants et des exploits, se cachent dans nos espaces et applications numériques préférés. Heureusement, il existe également de nombreux outils de cybersécurité disponibles, et nous pouvons en utiliser certains gratuitement.
De nombreux développeurs open source ont pris le temps (et souvent leurs propres fonds) pour créer ces outils pour tout le monde, ils apprécieraient donc sûrement une contribution - sous forme de temps si vous êtes un autre développeur ou écrivain, ou dans le forme de dons pour tout le monde.
Par conséquent, si vous souhaitez faire un don à un projet open source disponible sur GitHub, vous pouvez utiliser Kivach comme une option décentralisée, disponible mondialement, imparable, ainsi que plus rapide et moins chère. Cette application demande uniquement le profil GitHub pour envoyer certaines crypto-monnaies, même si le destinataire n'a pas encore de portefeuille.
Dans ce nouvel épisode de notre série Kivach, nous découvrirons quelques outils de cybersécurité pratiques disponibles sur GitHub à télécharger et à utiliser gratuitement. Commençons!
ModSecurity, né des SpiderLabs de Trustwave en 2002, est un puissant moteur de pare-feu d'application (WAF) qui offre une protection robuste contre un éventail d'attaques basées sur le Web. Initialement développé en tant que module Apache HTTP Server, il s'est depuis étendu pour offrir des capacités de filtrage sur diverses plates-formes telles que Microsoft IIS et Nginx. Son langage de programmation basé sur les événements facilite la surveillance du trafic HTTP, la journalisation et l'analyse en temps réel, garantissant ainsi une sécurité renforcée pour les applications Web.
Autrement dit,
En février 2024, Trustwave
Avez-vous déjà pensé que votre système d'exploitation (OS) commercial, comme Windows ou MacOS, ne pouvait pas être entièrement sécurisé ou privé à lui seul ? L'équipe de Qubes l'a certainement fait, et c'est pourquoi elle a lancé cet OS axé sur la sécurité en 2012, dirigé par Marek Marczykowski-Górecki. Au fil des années, le projet a recueilli le soutien d'un large éventail d'utilisateurs, notamment des journalistes, des militants, des lanceurs d'alerte, des chercheurs et des experts en sécurité renommés comme Edward Snowden et Micah Lee.
Contrairement aux systèmes d'exploitation traditionnels,
Les autres fonctionnalités clés de Qubes OS incluent la prise en charge simultanée de plusieurs systèmes d'exploitation, des machines virtuelles jetables qui s'autodétruisent à l'arrêt, un proxy spécialisé, l'isolation des appareils pour une gestion sécurisée des cartes réseau et des contrôleurs USB, et l'intégration avec Whonix pour une navigation anonyme à l'aide de Tor.
Le financement de Qubes OS provient principalement du soutien de la communauté et des dons. Cela garantit que le logiciel reste gratuit, sécurisé et open source. Outre les cartes de crédit ou PayPal, ils acceptent Bitcoin, Ethereum et Monero. Vous pouvez également leur faire un don
Lancé en 2001 par Chris Sullo, Nikto est un scanner de serveur Web open source populaire. Il permet d'effectuer des examens approfondis des serveurs Web, en examinant plus de 6 700 fichiers/programmes potentiellement dangereux et en identifiant les versions obsolètes de plus de 1 250 serveurs, entre autres tâches. Ses tests complets s'étendent à l'examen des configurations de serveur, à la détection de la présence de plusieurs fichiers d'index et à l'identification des serveurs Web et des logiciels installés.
En termes plus simples,
Le projet est actuellement maintenu par Sullo et David Lodge, outre une communauté de bénévoles sur GitHub. Sullo accepte les dons via Patreon, qui pourraient être assez coûteux et non privés pour les contributeurs – sans parler des frais prélevés sur Sullo par la plateforme. Vous pouvez plutôt faire don de pièces via Kivach, où le projet apparaît comme
Sanesecurity est une organisation qui a activement participé à l'amélioration de l'efficacité de ClamAV, une boîte à outils antivirus gratuite et open source (propriété de Cisco). Depuis sa création en 2006, Sanesecurity propose
Ces signatures sont des identifiants ou des caractéristiques uniques qui aident le logiciel antivirus à reconnaître et à détecter des instances spécifiques de logiciels malveillants. Ils sont méticuleusement conçus par l'équipe dévouée de
Contrairement aux entités commerciales, Sanesecurity fonctionne comme une initiative communautaire, avec pour seul objectif d'améliorer les fonctionnalités de ClamAV (souvent critiquées sans ce type de module complémentaire) et de renforcer la sécurité de la communauté Web. L'équipe derrière Sanesecurity est composée de bénévoles qui apportent leur temps et leur expertise pour produire et maintenir ces signatures pendant leur temps libre.
Pour pérenniser ses efforts, Sanesecurity compte sur les dons des utilisateurs qui bénéficient de leurs signatures. Les dons peuvent être effectués en monnaie fiduciaire via PayPal ou par carte de crédit, avec des options de contributions uniques ou d'abonnements mensuels/annuels. D’un autre côté, Kivach est une option décentralisée et peu coûteuse pour leur envoyer des fonds. Ils y apparaissent comme
Celui-ci s'adresse aux programmeurs et aux chercheurs, mais il est tout aussi utile et gratuit dans le domaine de la cybersécurité. Au cas où vous ne le sauriez pas, un débogueur est un outil logiciel utilisé par les développeurs et les analystes pour examiner et manipuler le comportement des programmes informatiques pendant l'exécution. Il permet aux utilisateurs de parcourir le code ligne par ligne, d'inspecter les variables et le contenu de la mémoire, de définir des points d'arrêt pour suspendre l'exécution à des points spécifiques et d'analyser l'état du programme pour identifier les bogues ou comprendre son fonctionnement.
En tant que projet open source en développement actif, x64dbg encourage les contributions et les dons de la communauté via les sponsors GitHub. Bien sûr, il est également disponible sur Kivach sous forme de
Il est probable que les destinataires de vos dons via Kivach n'en soient pas informés jusqu'à ce que vous leur en parliez, alors n'oubliez pas de communiquer avec eux. Pour réclamer un don sur cette plateforme, ils devront télécharger le
Si vous souhaitez découvrir d'autres projets intéressants à utiliser gratuitement et éventuellement à faire un don, veuillez consulter nos chapitres précédents de cette série.
Image vectorielle en vedette par