Vue lecture

Node.js Path Traversal: Prevention & Security Guide

Un excellent et relativement long article (mais très complet) qui détaille comment limiter le risque qu'un attaquant accède à tout le système de fichier de votre serveur Node.js lors de l'upload d'un fichier.

Les conseils prodigués sont validé de manière générale, pas uniquement pour Node.


Permalink
  •  

Node.js Path Traversal: Prevention & Security Guide

Un excellent et relativement long article (mais très complet) qui détaille comment limiter le risque qu'un attaquant accède à tout le système de fichier de votre serveur Node.js lors de l'upload d'un fichier.

Les conseils prodigués sont validé de manière générale, pas uniquement pour Node.


Permalink
  •  

Howto Use Blob Objects for Efficient File Handling

Utilisation des Blob (Binary Large OBject) en JavaScript côté navigateur pour gérer des fichiers de grande taille sans exploser l'utilisation mémoire.

Ça permet même de déclencher un téléchargement purement côté client par exemple.


Permalink
  •  

Howto Use Blob Objects for Efficient File Handling

Utilisation des Blob (Binary Large OBject) en JavaScript côté navigateur pour gérer des fichiers de grande taille sans exploser l'utilisation mémoire.

Ça permet même de déclencher un téléchargement purement côté client par exemple.


Permalink
  •  

GitHub - Picocrypt/Picocrypt: A very small, very simple, yet very secure encryption tool.

Après avoir voulu utiliser VeraCrypt sur Windows (oui, des fois on a le droit de faire des trucs débiles :-D ), et avoir galéré pour son utilisation, je découvre cette alternative.
Selon eux, cela semble prometteur, et apparemment ils sont audités (par qui, comment ; je ne sais pas juger par rapport à VeraCrypt qui semble plus « sérieux », mais tentons).

Edit 2025-07-19T11:27 : bon, l'essai n'a pas été concluant en termes d'usage : certes cela permet très facilement de chiffrer puis déchiffrer ses données. Mais il faut réaliser l'opération dans un sens puis dans l'autre. Je voulais retrouver l'usage suivant que permet VeraCrypt : ouvrir son coffre, y travailler, fermer le coffre. Là à la place il faut que je drag'n'drop mon dossier, cela créé un genre d'archive chiffré. Pour travailler, je dois prendre ce fichier chiffré, le drag'n'dropper, le dézipper, y travailler, reprendre le dossier, le drag'n'dropper, supprimer le dossier. Il y a trop de friction, et quand on parle de sécurité, le moindre grain de sable ne vaut pas le coup.


Permalien
  •  
❌