jeudi 29 mars 2007

Google Pack personnalisé : Antivirus - Anti Spywares

Je suis en train de tester deux nouvelles bébelles sur mon système:

Norton Security Scan et Spyware Doctor.

la beauté de la chose c'est que ce sont 2 versions limitées mains gratuites des tenors offerts par Google Pack et si, comme moi, vous vous refusiez à installer toute la suite envahissante de google, sachez que vous pouvez personnaliser votre pack.

Pour ma part je n'ai installé que les 2 logiciels cités plus haut.

J'attend les résults de l'analyse...

lundi 26 mars 2007

RFID : piratages en vue outils en vente libre.

Vous trouverez sur ce site plein d'explications sur le piratage du rfid, technologie prometteuse selon l'industrie, ainsi qu'une boutique en ligne pour s'équiper proprement et des dates de conférences pour d'autres informations et, peut-être, des démonstrations.

De plus on y met à disposition RFIDIOt , une librarie python open source pour explorer (exploiter?) des appareils RFID, en lecture et en écriture.

Canular ? J'en doute.

Note; Il est très intéressant de lire le passage concernant les passeports...

J'attend Noël avec impatience.

Vista: faille / Bug via Windows Mail

En bref cette erreur de conception permet d'exécuter du code sur le PC Cible via Windows Mail sur les orinateurs tournant sous Vista Ultimate, Home Premium , Home Basic, Enterprise ou Business. Le crédit reviend à un hacker connu sous le pseudonyme de "Kingcope" un vendeur de d'"exploits" (failles).

Clubic dit le 26032007@15h30 que :''Symantec indique que le bug permet la prise de contrôle à distance sans que l'utilisateur clique sur le lien contenu dans l'email reçu pour que le PC soit contaminé.''

J'ai pas trouvé de confirmation, il semble plutôt que, d'après :

http://www.computerworld.com/action/article.do?command=viewArticleBasic&articleId=9014194

(Anglophobes, il y a un résumé en français plus bas).

''In some cases, all that's required is that the user clicks on the link, said Symantec. "An attacker can deliver an e-mail message containing a malicious link that references a local executable," the DeepSight alert read. "If the victim clicks on this link, the native program is executed with no further action required. For instance: An attacker could achieve the execution of the local file 'winrm.cmd.'"

If run, "winrm.cmd" -- the Windows Remote Management command-line tool -- would give an attacker complete access to a PC.

http://www.securityfocus.com/bid/23103/info
http://archives.neohapsis.com/archives/fulldisclosure/2007-03/0344.html


En résumé:

  1. D'autant que je sache il faut quand même cliquer sur le lien dans le courriel, pas besoin de pièce attachée.
  2. Si on deviend victime de ce ''tour'' on donne potentiellement le contrôle complet à l'attaquant.
  3. Désactivez l'html de vos courriels dans l'application Windows Mail, n'ouvrez pas de liens ou de fichiers de personnes que vous ne connaissez pas.

Je pourrais vous faire tout plein de suggestions d'alternatives libres ou moins ciblées que les produits Microsoft mais si vous utilisez déjà Vista c'est probablement inutile pour le moment.

jeudi 22 mars 2007

Vista, 5 ans de supports seulement ! Calculs d'arnaque annoncée.

Vous trouverez à cette adresse la date officielle d'arrêt de support pour 3 des éditions de Vista, soit le 10 Avril 2012...

Personnellement, avant de m'aventurer à passer au dernier né de Microsoft, j'aime bien attendre la première vague de dégats, ce qui prend habituellement disons 2 ans et demi.

Évidemment, rien ne dit que le support ne sera pas étendu par après, comme annoncé pour Xp qui sera finalement supporté jusqu'en 2009, mais comme je n'aime pas être dans l'incertitude...

Donc si comme moi, vous n'aimez pas le gaspillage, calculez ceci ; le coût d'une licence et du matériel requis pour une mise à jour vers Vista (X), divisé par le nombre de mois séparant la durée de support Xp et Vista, (Y=(3 * 36)) et vous saurez combien vous allez flamber par mois, au minimum, pour ce très joli jouet capricieux qui risque de ne pouvoir être réparer après sa date de péremption...

Notez que j'ai calculé en fonction que j'utiliserai Xp jusqu'à la date de fin de support afin de ne pas avoir à subir les prix actuels de matériel compatible et assez performants...

Dans mon cas, je calcule environ 1200$/36 mois... une facture mensuelle de 33.33$ !!!
(PC de performances actuelles très correctes pour utilisé Vista + licence / nombre de mois séparant le support maximal d'XP et Vista.)

Donc, pour ceux qui serait tentés de proposé une mise à jour Vers Vista plus tôt afin d'amortir le coût, je dirai que le matériel est plus cher aujourd'hui que demain, vous gaspillez votre licence de Xp et enfin vous allez subir tout les affres des premiers testeurs de failles, spywares, virus, erreurs de mises à jour et autres joyeuses incompatibilitées que l'ont peut prédire.


Autrement dit, je vais économiser mon temps et mon argent;
je reste sous Xp, et j'apprend Linux.

mardi 20 mars 2007

J'aime Mcdonald's

Mcdonald's tiend a satisfaire sa clientèle et à répondre a leurs inquiétudes, un supersite du royaume-unis, tout en flash, oui mossieu, va répondre à vos questions.

Un exemple ?

Une fois sur le site cliquez ''your questions'' en haut à gauche.

Dans la case de boite jaune en bas a droite entrez vos keywords, disons par exemple,
---------------------------- milkshake ejactulate ---------------------------------

Copiez exactement le texte même s'il y a une faute.

Vous aurez une réponse.

Si vous ne croyez pas vérifiez à ma source.

Google et la langue française

C'est mignon et c'est une toute délicate attention de la part de Google de souligner qu'aujourd'hui , 20 mars, c'est la journée internationale de la Francophonie via sa page de moteur recherche et son logo :

Toutefois, vus l'attitude très charmante de Google envers les internautes, je crois que celle-ci aurait été plus à propos;





J'espère que Google à un bon sens de l'humour...






Google, la marque et ses dérivés sont leur propre propriétée(s) ou celles des créateurs de produits dérivés auquels ils s'appartiennent.

Mon image est une parodie du logo et est donc protégée par une exception;

LES PARODIES, PASTICHES ET CARICATURES (L 122-5, 4° CPI)

Cette exception est fondée sur la volonté de ne pas compromettre la liberté de parodie, de pastiche et de caricature d'une œuvre selon " les lois du genre ".

Ces lois impliquent une absence de confusion entre l'œuvre parodiée et la parodie elle-même, de telle sorte que le public sache tout de suite laquelle est l'originale.

Conformément au droit commun, la parodie ne doit bien sûr pas non plus être prétexte à nuire et présenter, par exemple, un caractère dégradant ou constituer une immixtion dans la vie privée d'un tiers.

Article L. 122-5 du CPI :
"Lorsque l'oeuvre a été divulguée, l'auteur ne peut interdire : /...../
4° La parodie, le pastiche et la caricature, compte tenu des lois du genre
..../ "

Gilles Carle: « Il ne faut surtout pas croire qu'une censure devient bonne parce qu'elle cesse d'être abusive. En soi, la censure est un abus ».


WikiMedia: Images de l'année (2006) - Mon choix

Wikimedia a depuis publié les photos de l'année publiée sous licence publiques, j'en profite donc pour afficher ici mes favorites.J'adore en particulier Streichholz,que j'aurais intitulée ''Light my fire'' même si c'est un peu, pardonnez le mauvais jeu de mots,cliché.




lundi 19 mars 2007

L'OCR sous Linux, libre et gratuit !

Le lien ci-bas vous m`nera à de courtes explications concernant l'utilisation de Tesseract le moteur de reconnaissance de caract`res libre et ouvert. Il est à noté que ce fut rendu possible grâce à Google et HP.

Il ne prend en charge ni les accents ni la mise en page et les images doivent être converties en .BMP. Certains diront bof jusqu'à ce qu'ils réalisent qu'un logiciel de reconnaissance de caract`res efficace coûte souvent dans les 100 dollars.

http://blognote-info.com/index.php?2006/09/28/483-ocr-open-source-grace-a-google

Ce blog est tellement riche d'informations que j'ai ajouté son fil RSS à mon site.

Votre ordinateur peut narrer les dernières nouvelles sous Linux.

Avec Festival, un ensemble de logiciel de retransmission texte-à-voix.

Encore une fois, les commentaires sur digg sont plus enrichissant au niveau de l'horizon des possibillitées.

Mon préféré:

''How to scare somebody:
1) Install text to speech program (I use espeak but festival should work)
2) Let somebody else use the computer
3) SSH into the PC
4) run espeak "Hello there, I am an evil computer and I want to kill you." or espeak "I am watching you and I want to touch your boobies oh yes"
5) ???????
6) PROFIT!!

Try experimenting with different voices, speeds and pitches for extra creepyness''

J'imagine déjà Chantal en train de hurler de terreur.

http://digg.com/linux_unix/Festival_Linux_Text_To_Speech

Encryptage cd dvd et autres, pour nuire aux autoritées.

L'article référé par digg au sujet de l'encryptage de disques et médias tel que cd et dvd est intéressant mais pas autant que les commentaires.

En bref, les commentaires résument à quel point cette solution peut-être simple à mettre en place et que même si vous donnez la clef de décryptage aux autoritées, ça ne fera que les poussés à tout bousiller... Autrement dit, je vais l'essayer bientôt pour protéger l'accès à ces trop compromettantes copies d'articles au sujet de pirates et de ninjas.


Premier commentaire:

If you use trucrypt, it will be easily accessible in both Windows and Linux.

But the best part is that when they do show up, you resist giving your password, you claim that your right to privacy is being invaded, and when they really threaten... you give them the password. And it opens the volume completely. Showing them your collection of GI JOE pictures and FanFiction, with very misleading file access dates (shows that you haven't accessed/changed those volumes in a long time, regardless of when you last did).

Several layers of plausible deniability: priceless.

Second commentaire:

You've never used TrueCrypt?

"Couldn't they simply ask you to give them your passwords ? "

You give them THEE password that opens the WHOLE volume.

There is no way to detect that the rest of the volume is empty or contains any other data. It is all garbage... unless you access the volume with a different key (the real key) in which case it opens the inner volume. Double 486-bit blowfish encryption, with several layers of plausible deniablility.

1. You gave the only password to the whole volume (it opens the full size, and is fully readable, and writable... and if the write anything into it, it writes over your secure data as if it were empty space... destroying the secure data. TrueCrypt will make no attempt to distinguish or protect your inner data when access with the outer key. In fact, there is *no* way for TrueCrypt to even know there is an inner volume, other than supplying it with both keys. Sound complicated? Sound hard? It isn't. It is the easiest and friendliest encryption program available.

2. Timestamps (modified, accessed, etc) preserved. So if you write data into your secure file - it never changes the secure files modified or accessed date. "I haven't even opened that thing for months. It was just an experiment. I think I threw some GI Joe stuff in there."

3. You fully cooperate. Tell them it is TrueCrypt, tell them the password, tell them what is in it. They get no surprises, no resistances, full cooperation and you get full deniability. "Is there a second password?" - "No.". That's it. No holding out, no lying (well... except about the second password... but there is no way for them to know that you aren't telling the truth at that point. After all, you have told the truth so far, and you have just handed over your password).

TrueCrypt: http://www.truecrypt.org/docs/

Digg, c'est fort. Mais les contributeurs de digg, ils n'ont pas de prix. (Quoique...)

vendredi 16 mars 2007

Pendant ce temps la Fonera sonne à la porte.

J'ai eu une "La fonera" gratos et j'ai trouvé cette mignonne petite page pour en faire un répéteur et point d'accès. Presque entièrement en italien mais c'est bourré de captures d'écran, alors ça devrait aller.

Cette autre page donne de l'info pour se débrouiller si quelque chose se passe mal.

Sabayon Linux 3.3 n'inclut pas Beryl 0.2.0

Mais bon c'est à ça que ça sert " emerge -u beryl "

Je vous tiend au courant, je vais tenter de mettre à jour mon installation de x86-64 (64bits).

je prépare également un tutoriel de mise à jour pour windowsien afin de faire l'installation de Sabayon et de VMware server avec XP en machine virtuelle facilement, ou presque ainsi que pour partager mon expérience.

9h am: Gravure à 1x du DVD.

... Wow, l'interface est absolument géniale, teinte de rouges dans un ensemble noir.

15h15 , la mise à jour de mon système n'est toujours pas terminée...
j'espère que l'attente en vaudra la peine

17h.. ZzzZZzzzzZZZzz

18h15.. ZzzZZzzzzZZZzz... plus jamais de mises à jour.

22h45:.... ben, faudrait penser à faire dodo bientôt...

2 jours plus tard... après maintes tentatives, j'ai abandonné la mise jour, il y avait probablement un probl`me avec mon graveur dvd usb alors je refais une installation propre.

Note: il est vraiment important d'ajouter le ''cheat code'' res=1024x768 (par exemple) avant de débuter le boot sinon vous ne passerrez pas l'étape du choix de type d'accéllération graphique (Aucune/aiglx/xgl).

Liens torrents directs:
http://linuxtracker.org/download.php?id=3744&name=SabayonLinux-x86-3.3.iso.torrent

http://linuxtracker.org/download.php?id=3743&name=SabayonLinux-x86_64-3.3.iso.torrent

Note:

Si la mise à jour de Beryl déconne il semble qu'au préalable faire un emerge -C unsermake suivi du emerge -u beryl règle le problème.

mardi 13 mars 2007

Le Site du jour des sites du jour (sic)

freewares-tutos.blogspot.com

C'est souvent grâce à ce blog que je vous propose sites du jour et des améliorations remarquables.

J'en profite donc pour le souligner car sa proposition de tabloïde rss flash gratuit m'a fait rajouté ce chouette tableau multicolore et personnalisable.

J'en profite aussi pour ajouter en marge son propre fil rss à mon site .

Téléchargez ces sous-titres perdus !

Un logiciel qui télécharge les sous-titres correspondant à vos vidéos (DIVX,MPEG,AVI,etc), en les analysants et les comparants.

Gratuit, ouvert et sans spyware. (À confirmer)

http://subdownloader.sourceforge.net/wiki/index.php/Main_Page

Source:

http://freewares-tutos.blogspot.com/2007/03/tlchargez-les-sous-titres-de-vos-films.html

Services pack pour Windows 98SE Français.

Bon à force de tripatouiller tout partout j'ai fini par trouvé le service pack non-officiel pour windows 98 français, une page hyper-saturée de trucs et updates bizarroïdes pour ce système et enfin une page en français (autourdupc.com)un peu moins fouillis proposant des téléchargements .

Bon, vous trouverez le service pack ici et la page bordélique ici, n'oubliez pas de vous assurer d'avoir la bonne version régionale. Autourdupc.

Ais-je vraiment besoin de préciser que je ne suis pas responsable des dégats que vous pourriez faire avec ces liens ?

je ne pensais vraiment pas réécrire à propos de windows 98, mais j'y peut rien; j'ai toujours aimé les dinosaures.

Un autre lien pour télécharger le service pack français pour 98.

Il y a aussi "l'ultime pack" sur Clubic. Il applique des mises à jour de Millennium Edition.

Si vous vous intéressé au vieux stock cette page pourrait vous combler.

Fusion de pdf

J'ai trouvé un programme qui permettrait de fusionner plusieurs pdfs en un seul,
je trouve ça formidable ! je vais le tester de ce pas.

http://www.freewarefiles.com/program_8_234_27543.html


Résultat: 10 pdf fusionnés en 5 secondes ! WoW.

Edit:

Nécessite .Net Framework 2+...

Re-Edit: La .Net Framework v3 gueule parcequ'il n'y a pas de disque dans le lecteur....
mais elle finit par s'installer.

Logiciel découvert via : freewares-tutos.blogspot.com

Sauvegarder son activation de Xp.

Si vous prévoyez réinstaller xp sur un ordinateur, suite, disons, à une expérience ayant mal tournée, sachez que vous pouvez sauvegarder vos fichiers d'activation et les restaurer.

les fichiers sont très légers et tiennent sur une disquette standard.

Dans C:\WINDOWS\system32 vous trouverez wpa.bak et wpa.dbl , il s'agit des fichiers à sauvegarder.

Lorsque vous aurez réinstallé xp, démarrez en mode "Minimal Safe/Sans Échecs".

Renommez les fichiers que vous trouverez dans C:\WINDOWS\system32 de: wpa.dbl à wpa.nonactivated et wpa.bak, si il existe, à wpabak.nonactivated.

Recopiez vos propre fichiers dans ce répertoire et redémarrez.

Ça ne marchera pas s'il y a eu un changement significatif de matériel et ceci n'est pas un hack pour éviter l'activation préalalable de Xp.

Sécurité : Vérifications en ligne gratuites.

Pour vérification en 3 points de votre sécurité:

Vérification des ports d'accès. : Grc.com

Vérification anti-virus : Kaspersky (Nécessite internet explorer)

Vérification de trous de sécurité dans vos logiciels installés (quicktime etc): secunia


Des surprises vous attendent à coup sur.

(La honte, c'est que j'ai moi-même été alerté de problèmes par secunia).

lundi 12 mars 2007

Liste de plus de 150 bidules ultimes pour XP /Office

http://keznews.com/2005_Ultimate_List_of_Free_Windows_Software_from_Microsoft

Beaucoup sont une gracieuseté de Microsoft.

Personnellement, je vous dirais que l'éditeur d'assistants s'annonce très intéressant...

Pour vous aider : (Support FAQ)

On a brûlé ma fibre paternelle.

Hon, que c'est mignon.
Quand c'est chez quelqu'un d'autre que ça ce passe, évidemment.






Photo prise là.

sous ce copyright.

LVM : À expérimenter / tester.

Après avoir lu cette entrée sur wikipedia (http://fr.wikipedia.org/wiki/Gestion_par_volumes_logiques ),
Je ne peux qu'être très curieux de tester les possibilitées de ce système qui est installé par défaut dans mon OS favori.

J'anticipe déjà les joyeux dégâts !

Note:

L'entrée anglaise de wikipedia me semble plus détaillée, quoique peut-être bourrée de superflux.

P.S.: Oui, je connaissais le principe depuis un certain temps, j'ai seulement l'intention d'en éprouver les fonctionnalitées, c'est pas parce qu'on connais les voitures qu'on est pilote de course...

Y'a un espion chinois dans l'érablière.

D'après le Service canadien du renseignement de sécurité (SCRS),
il y aurait un millier d'espions chinois dans le ''plusse bo pays au monde"...

Il y aurait depuis peu sur le marché chinois un merveilleux RedBerry, imitation du BlackBerry canadien fabriqué par Research in Motion situé à Waterloo en Ontario.

Source: Ze Gazette

Personnellement, je suis à peu près certain que les chinois ont la technologie et le savoir-faire nécessaire pour faire simplement de la rétro-ingénierie (traduction littérale de l'anglais Reverse engineering) à partir du produit final...

Alors, on fait quoi ? Un embargo sur nos produits de haute-technologie ?
Non, mieux encore; sur les leurs !

Collection de tutoriels en vidéo

Pour les plus visuels d'entre nous, des vidéos explicatifs traitant de divers sujets informatique.

http://showmedo.com/

Des gigs de musique légale et gratuite (torrent)

Les détails sur le site de clubic.

Le jackpot ici.

C'est pas si mal finalement "le droit chemin"

Pour le télécharger, ça vous prend utorrent.*


* Mais surtout pas de limite de téléchargement mensuel ou d'espace disque restreint...

Tout les résultats de mythbusters.

Vous trouverez les résultats d'enquète des mythbusters sur le site suivant.

http://mythbustersresults.com/results/season1.html

Très très intéressant pour ce défaire d'idées préconçues.

avertissement: buzz artificiel ci-dessous.

Je ne suis pas responsable des effets epyleptiques ou autres de ce site:

http://www.neave.com/strobe/

Donc, 1- vous fixez durant 20 secondes le message.

regardez les murs autour.

repétez.

cliquez.

Qui a besoin de LSD ?

jeudi 8 mars 2007

Maintenant j'ai une raison d'aimer les cellulaires.

Avec les explications trouvées là:

http://www.slate.com/id/2161402

Un indice ? Le titre de l'article est
''How Do You Intercept a Text Message? Turn your cell phone into a spy gadget.''

mercredi 7 mars 2007

backtrack 2.0 est en ligne.

Pour les occuper les longues nuits tranquilles et en apprendre un peu plus sur la sécurité informatique (dont celle de votre voisin).

http://www.remote-exploit.org/backtrack_devlog.html

Support des chipsets broadcom inclus.

lundi 5 mars 2007

Sortez le popcorn ! Documentaires

Un documentaire, en 2 parties et en anglais traite de la question du piratage du point de vue des 2 groupes s'opposants, cette version est du point de vue canadien....

Il existe aussi stealthisfilm, américain, vous pouvez télécharger le dvd icitte (torrent), ou d'autres formats sur leur page.

J'inclus the corporation, stealthismovie et un reportage sur le réseau échelon, celui-là en français.


Part1:




Part 2:



Steal this movie:



Echelon, en français.



The corporation , en anglais,
part1


part2



Une vérité qui dérange, (an inconvenient truth) sous-titré en fr.



Borat?!?

vendredi 2 mars 2007

Google est stressé par gspace ?


Bon voilà, j'ai juste envoyé mes mp3 dans mon compte, et voilà que gmail pète un plomb !

M'enfin, ça sert à qui de pouvoir écouter sa musique dans gmail si l'on ne peut même pas l'y envoyer ?

Edit: Il semble que lorsqu'on ''pète'' le 750 megs de transferts de fichiers d'un coup, gmail bloque notre compte afin de prévenir tout abus à nos dépents...

Allez, tous ensemble: ''Merci Mr Google ! ''

Faudrait pas nous prendre pour des poires non plus.

Archives du blog

Pages

Membres