jeudi 29 mars 2007
Google Pack personnalisé : Antivirus - Anti Spywares
Norton Security Scan et Spyware Doctor.
la beauté de la chose c'est que ce sont 2 versions limitées mains gratuites des tenors offerts par Google Pack et si, comme moi, vous vous refusiez à installer toute la suite envahissante de google, sachez que vous pouvez personnaliser votre pack.
Pour ma part je n'ai installé que les 2 logiciels cités plus haut.
J'attend les résults de l'analyse...
lundi 26 mars 2007
RFID : piratages en vue outils en vente libre.
De plus on y met à disposition RFIDIOt , une librarie python open source pour explorer (exploiter?) des appareils RFID, en lecture et en écriture.
Canular ? J'en doute.
Note; Il est très intéressant de lire le passage concernant les passeports...
J'attend Noël avec impatience.
Vista: faille / Bug via Windows Mail
Clubic dit le 26032007@15h30 que :''Symantec indique que le bug permet la prise de contrôle à distance sans que l'utilisateur clique sur le lien contenu dans l'email reçu pour que le PC soit contaminé.''
J'ai pas trouvé de confirmation, il semble plutôt que, d'après :
http://www.computerworld.com/action/article.do?command=viewArticleBasic&articleId=9014194
(Anglophobes, il y a un résumé en français plus bas).
''In some cases, all that's required is that the user clicks on the link, said Symantec. "An attacker can deliver an e-mail message containing a malicious link that references a local executable," the DeepSight alert read. "If the victim clicks on this link, the native program is executed with no further action required. For instance: An attacker could achieve the execution of the local file 'winrm.cmd.'"
If run, "winrm.cmd" -- the Windows Remote Management command-line tool -- would give an attacker complete access to a PC.
http://www.securityfocus.com/bid/23103/info
http://archives.neohapsis.com/archives/fulldisclosure/2007-03/0344.html
En résumé:
- D'autant que je sache il faut quand même cliquer sur le lien dans le courriel, pas besoin de pièce attachée.
- Si on deviend victime de ce ''tour'' on donne potentiellement le contrôle complet à l'attaquant.
- Désactivez l'html de vos courriels dans l'application Windows Mail, n'ouvrez pas de liens ou de fichiers de personnes que vous ne connaissez pas.
Je pourrais vous faire tout plein de suggestions d'alternatives libres ou moins ciblées que les produits Microsoft mais si vous utilisez déjà Vista c'est probablement inutile pour le moment.
jeudi 22 mars 2007
Vista, 5 ans de supports seulement ! Calculs d'arnaque annoncée.
Personnellement, avant de m'aventurer à passer au dernier né de Microsoft, j'aime bien attendre la première vague de dégats, ce qui prend habituellement disons 2 ans et demi.
Évidemment, rien ne dit que le support ne sera pas étendu par après, comme annoncé pour Xp qui sera finalement supporté jusqu'en 2009, mais comme je n'aime pas être dans l'incertitude...
Donc si comme moi, vous n'aimez pas le gaspillage, calculez ceci ; le coût d'une licence et du matériel requis pour une mise à jour vers Vista (X), divisé par le nombre de mois séparant la durée de support Xp et Vista, (Y=(3 * 36)) et vous saurez combien vous allez flamber par mois, au minimum, pour ce très joli jouet capricieux qui risque de ne pouvoir être réparer après sa date de péremption...
Notez que j'ai calculé en fonction que j'utiliserai Xp jusqu'à la date de fin de support afin de ne pas avoir à subir les prix actuels de matériel compatible et assez performants...
Dans mon cas, je calcule environ 1200$/36 mois... une facture mensuelle de 33.33$ !!!
(PC de performances actuelles très correctes pour utilisé Vista + licence / nombre de mois séparant le support maximal d'XP et Vista.)
Donc, pour ceux qui serait tentés de proposé une mise à jour Vers Vista plus tôt afin d'amortir le coût, je dirai que le matériel est plus cher aujourd'hui que demain, vous gaspillez votre licence de Xp et enfin vous allez subir tout les affres des premiers testeurs de failles, spywares, virus, erreurs de mises à jour et autres joyeuses incompatibilitées que l'ont peut prédire.
Autrement dit, je vais économiser mon temps et mon argent;
je reste sous Xp, et j'apprend Linux.
mardi 20 mars 2007
J'aime Mcdonald's
Un exemple ?
Une fois sur le site cliquez ''your questions'' en haut à gauche.
Dans la case de boite jaune en bas a droite entrez vos keywords, disons par exemple,
---------------------------- milkshake ejactulate ---------------------------------
Copiez exactement le texte même s'il y a une faute.
Vous aurez une réponse.
Si vous ne croyez pas vérifiez à ma source.
Google et la langue française

Toutefois, vus l'attitude très charmante de Google envers les internautes, je crois que celle-ci aurait été plus à propos;

J'espère que Google à un bon sens de l'humour...
Google, la marque et ses dérivés sont leur propre propriétée(s) ou celles des créateurs de produits dérivés auquels ils s'appartiennent.
Mon image est une parodie du logo et est donc protégée par une exception;
LES PARODIES, PASTICHES ET CARICATURES (L 122-5, 4° CPI)
Cette exception est fondée sur la volonté de ne pas compromettre la liberté de parodie, de pastiche et de caricature d'une œuvre selon " les lois du genre ".
Ces lois impliquent une absence de confusion entre l'œuvre parodiée et la parodie elle-même, de telle sorte que le public sache tout de suite laquelle est l'originale.
Conformément au droit commun, la parodie ne doit bien sûr pas non plus être prétexte à nuire et présenter, par exemple, un caractère dégradant ou constituer une immixtion dans la vie privée d'un tiers.
Article L. 122-5 du CPI :
"Lorsque l'oeuvre a été divulguée, l'auteur ne peut interdire : /...../
4° La parodie, le pastiche et la caricature, compte tenu des lois du genre
..../ "Gilles Carle: « Il ne faut surtout pas croire qu'une censure devient bonne parce qu'elle cesse d'être abusive. En soi, la censure est un abus ».
WikiMedia: Images de l'année (2006) - Mon choix
lundi 19 mars 2007
L'OCR sous Linux, libre et gratuit !
Il ne prend en charge ni les accents ni la mise en page et les images doivent être converties en .BMP. Certains diront bof jusqu'à ce qu'ils réalisent qu'un logiciel de reconnaissance de caract`res efficace coûte souvent dans les 100 dollars.
http://blognote-info.com/index.php?2006/09/28/483-ocr-open-source-grace-a-google
Ce blog est tellement riche d'informations que j'ai ajouté son fil RSS à mon site.
Votre ordinateur peut narrer les dernières nouvelles sous Linux.
Encore une fois, les commentaires sur digg sont plus enrichissant au niveau de l'horizon des possibillitées.
Mon préféré:
''How to scare somebody:
1) Install text to speech program (I use espeak but festival should work)
2) Let somebody else use the computer
3) SSH into the PC
4) run espeak "Hello there, I am an evil computer and I want to kill you." or espeak "I am watching you and I want to touch your boobies oh yes"
5) ???????
6) PROFIT!!
Try experimenting with different voices, speeds and pitches for extra creepyness''
J'imagine déjà Chantal en train de hurler de terreur.
http://digg.com/linux_unix/Festival_Linux_Text_To_Speech
Encryptage cd dvd et autres, pour nuire aux autoritées.
En bref, les commentaires résument à quel point cette solution peut-être simple à mettre en place et que même si vous donnez la clef de décryptage aux autoritées, ça ne fera que les poussés à tout bousiller... Autrement dit, je vais l'essayer bientôt pour protéger l'accès à ces trop compromettantes copies d'articles au sujet de pirates et de ninjas.
Premier commentaire:
If you use trucrypt, it will be easily accessible in both Windows and Linux.
But the best part is that when they do show up, you resist giving your password, you claim that your right to privacy is being invaded, and when they really threaten... you give them the password. And it opens the volume completely. Showing them your collection of GI JOE pictures and FanFiction, with very misleading file access dates (shows that you haven't accessed/changed those volumes in a long time, regardless of when you last did).
Several layers of plausible deniability: priceless.
Second commentaire:
You've never used TrueCrypt?
"Couldn't they simply ask you to give them your passwords ? "
You give them THEE password that opens the WHOLE volume.
There is no way to detect that the rest of the volume is empty or contains any other data. It is all garbage... unless you access the volume with a different key (the real key) in which case it opens the inner volume. Double 486-bit blowfish encryption, with several layers of plausible deniablility.
1. You gave the only password to the whole volume (it opens the full size, and is fully readable, and writable... and if the write anything into it, it writes over your secure data as if it were empty space... destroying the secure data. TrueCrypt will make no attempt to distinguish or protect your inner data when access with the outer key. In fact, there is *no* way for TrueCrypt to even know there is an inner volume, other than supplying it with both keys. Sound complicated? Sound hard? It isn't. It is the easiest and friendliest encryption program available.
2. Timestamps (modified, accessed, etc) preserved. So if you write data into your secure file - it never changes the secure files modified or accessed date. "I haven't even opened that thing for months. It was just an experiment. I think I threw some GI Joe stuff in there."
3. You fully cooperate. Tell them it is TrueCrypt, tell them the password, tell them what is in it. They get no surprises, no resistances, full cooperation and you get full deniability. "Is there a second password?" - "No.". That's it. No holding out, no lying (well... except about the second password... but there is no way for them to know that you aren't telling the truth at that point. After all, you have told the truth so far, and you have just handed over your password).
TrueCrypt: http://www.truecrypt.org/docs/
Digg, c'est fort. Mais les contributeurs de digg, ils n'ont pas de prix. (Quoique...)
vendredi 16 mars 2007
Pendant ce temps la Fonera sonne à la porte.
Cette autre page donne de l'info pour se débrouiller si quelque chose se passe mal.
Sabayon Linux 3.3 n'inclut pas Beryl 0.2.0
Je vous tiend au courant, je vais tenter de mettre à jour mon installation de x86-64 (64bits).
je prépare également un tutoriel de mise à jour pour windowsien afin de faire l'installation de Sabayon et de VMware server avec XP en machine virtuelle facilement, ou presque ainsi que pour partager mon expérience.
9h am: Gravure à 1x du DVD.
... Wow, l'interface est absolument géniale, teinte de rouges dans un ensemble noir.
15h15 , la mise à jour de mon système n'est toujours pas terminée...
j'espère que l'attente en vaudra la peine
17h.. ZzzZZzzzzZZZzz
18h15.. ZzzZZzzzzZZZzz... plus jamais de mises à jour.
22h45:.... ben, faudrait penser à faire dodo bientôt...
2 jours plus tard... après maintes tentatives, j'ai abandonné la mise jour, il y avait probablement un probl`me avec mon graveur dvd usb alors je refais une installation propre.
Note: il est vraiment important d'ajouter le ''cheat code'' res=1024x768 (par exemple) avant de débuter le boot sinon vous ne passerrez pas l'étape du choix de type d'accéllération graphique (Aucune/aiglx/xgl).
Liens torrents directs:
http://linuxtracker.org/download.php?id=3744&name=SabayonLinux-x86-3.3.iso.torrent
http://linuxtracker.org/download.php?id=3743&name=SabayonLinux-x86_64-3.3.iso.torrent
Note:
Si la mise à jour de Beryl déconne il semble qu'au préalable faire un emerge -C unsermake suivi du emerge -u beryl règle le problème.
jeudi 15 mars 2007
Tuez les tous -300-
Excellent film a voir avant d'aller à l'église donc.
mardi 13 mars 2007
Le Site du jour des sites du jour (sic)
C'est souvent grâce à ce blog que je vous propose sites du jour et des améliorations remarquables.
J'en profite donc pour le souligner car sa proposition de tabloïde rss flash gratuit m'a fait rajouté ce chouette tableau multicolore et personnalisable.
J'en profite aussi pour ajouter en marge son propre fil rss à mon site .
Téléchargez ces sous-titres perdus !
Gratuit, ouvert et sans spyware. (À confirmer)
http://subdownloader.sourceforge.net/wiki/index.php/Main_Page
Source:
http://freewares-tutos.blogspot.com/2007/03/tlchargez-les-sous-titres-de-vos-films.html
Services pack pour Windows 98SE Français.
Bon, vous trouverez le service pack ici et la page bordélique ici, n'oubliez pas de vous assurer d'avoir la bonne version régionale. Autourdupc.
Ais-je vraiment besoin de préciser que je ne suis pas responsable des dégats que vous pourriez faire avec ces liens ?
je ne pensais vraiment pas réécrire à propos de windows 98, mais j'y peut rien; j'ai toujours aimé les dinosaures.
Un autre lien pour télécharger le service pack français pour 98.
Il y a aussi "l'ultime pack" sur Clubic. Il applique des mises à jour de Millennium Edition.
Si vous vous intéressé au vieux stock cette page pourrait vous combler.
Fusion de pdf
je trouve ça formidable ! je vais le tester de ce pas.
http://www.freewarefiles.com/program_8_234_27543.html
Résultat: 10 pdf fusionnés en 5 secondes ! WoW.
Edit:
Nécessite .Net Framework 2+...
Re-Edit: La .Net Framework v3 gueule parcequ'il n'y a pas de disque dans le lecteur....
mais elle finit par s'installer.
Logiciel découvert via : freewares-tutos.blogspot.com
Sauvegarder son activation de Xp.
les fichiers sont très légers et tiennent sur une disquette standard.
Dans C:\WINDOWS\system32 vous trouverez wpa.bak et wpa.dbl , il s'agit des fichiers à sauvegarder.
Lorsque vous aurez réinstallé xp, démarrez en mode "Minimal Safe/Sans Échecs".
Renommez les fichiers que vous trouverez dans C:\WINDOWS\system32 de: wpa.dbl à wpa.nonactivated et wpa.bak, si il existe, à wpabak.nonactivated.
Recopiez vos propre fichiers dans ce répertoire et redémarrez.
Ça ne marchera pas s'il y a eu un changement significatif de matériel et ceci n'est pas un hack pour éviter l'activation préalalable de Xp.
Sécurité : Vérifications en ligne gratuites.
Vérification des ports d'accès. : Grc.com
Vérification anti-virus : Kaspersky (Nécessite internet explorer)
Vérification de trous de sécurité dans vos logiciels installés (quicktime etc): secunia
Des surprises vous attendent à coup sur.
(La honte, c'est que j'ai moi-même été alerté de problèmes par secunia).
lundi 12 mars 2007
Liste de plus de 150 bidules ultimes pour XP /Office
Beaucoup sont une gracieuseté de Microsoft.
Personnellement, je vous dirais que l'éditeur d'assistants s'annonce très intéressant...
Pour vous aider : (Support FAQ)
On a brûlé ma fibre paternelle.
Quand c'est chez quelqu'un d'autre que ça ce passe, évidemment.

Photo prise là.
sous ce copyright.
LVM : À expérimenter / tester.
Je ne peux qu'être très curieux de tester les possibilitées de ce système qui est installé par défaut dans mon OS favori.
J'anticipe déjà les joyeux dégâts !
Note:
L'entrée anglaise de wikipedia me semble plus détaillée, quoique peut-être bourrée de superflux.
P.S.: Oui, je connaissais le principe depuis un certain temps, j'ai seulement l'intention d'en éprouver les fonctionnalitées, c'est pas parce qu'on connais les voitures qu'on est pilote de course...
Y'a un espion chinois dans l'érablière.
il y aurait un millier d'espions chinois dans le ''plusse bo pays au monde"...
Il y aurait depuis peu sur le marché chinois un merveilleux RedBerry, imitation du BlackBerry canadien fabriqué par Research in Motion situé à Waterloo en Ontario.
Source: Ze Gazette
Alors, on fait quoi ? Un embargo sur nos produits de haute-technologie ?
Non, mieux encore; sur les leurs !
Collection de tutoriels en vidéo
http://showmedo.com/
Des gigs de musique légale et gratuite (torrent)
Le jackpot ici.
C'est pas si mal finalement "le droit chemin"
Pour le télécharger, ça vous prend utorrent.*
* Mais surtout pas de limite de téléchargement mensuel ou d'espace disque restreint...
Tout les résultats de mythbusters.
http://mythbustersresults.com/results/season1.html
Très très intéressant pour ce défaire d'idées préconçues.
avertissement: buzz artificiel ci-dessous.
http://www.neave.com/strobe/
Donc, 1- vous fixez durant 20 secondes le message.
regardez les murs autour.
repétez.
cliquez.
Qui a besoin de LSD ?
samedi 10 mars 2007
Cours Universitaires gratuits en baladodiffusion
jeudi 8 mars 2007
Maintenant j'ai une raison d'aimer les cellulaires.
http://www.slate.com/id/2161402
Un indice ? Le titre de l'article est
''How Do You Intercept a Text Message? Turn your cell phone into a spy gadget.''
mercredi 7 mars 2007
backtrack 2.0 est en ligne.
http://www.remote-exploit.org/backtrack_devlog.html
Support des chipsets broadcom inclus.
mardi 6 mars 2007
Google pour voir des brevets déposés !
http://www.patentstorm.us/patents/5457677-description.html
eh bien il suffit d'aller voir google patents !
http://www.google.com/patents?vid=USPAT545...EBAJ&dq=5457677
y'a des trucs vraiment c... farfelus.
lundi 5 mars 2007
Sortez le popcorn ! Documentaires
Il existe aussi stealthisfilm, américain, vous pouvez télécharger le dvd icitte (torrent), ou d'autres formats sur leur page.
J'inclus the corporation, stealthismovie et un reportage sur le réseau échelon, celui-là en français.
Part1:
vendredi 2 mars 2007
Google est stressé par gspace ?

Bon voilà, j'ai juste envoyé mes mp3 dans mon compte, et voilà que gmail pète un plomb !
M'enfin, ça sert à qui de pouvoir écouter sa musique dans gmail si l'on ne peut même pas l'y envoyer ?
Edit: Il semble que lorsqu'on ''pète'' le 750 megs de transferts de fichiers d'un coup, gmail bloque notre compte afin de prévenir tout abus à nos dépents...
Allez, tous ensemble: ''Merci Mr Google ! ''
Faudrait pas nous prendre pour des poires non plus.
Archives du blog
-
▼
2007
(57)
-
▼
mars
(36)
- Google Pack personnalisé : Antivirus - Anti Spywares
- RFID : piratages en vue outils en vente libre.
- Vista: faille / Bug via Windows Mail
- Vista, 5 ans de supports seulement ! Calculs d'arn...
- J'aime Mcdonald's
- Google et la langue française
- WikiMedia: Images de l'année (2006) - Mon choix
- L'OCR sous Linux, libre et gratuit !
- Votre ordinateur peut narrer les dernières nouvell...
- Encryptage cd dvd et autres, pour nuire aux autori...
- Pendant ce temps la Fonera sonne à la porte.
- Sabayon Linux 3.3 n'inclut pas Beryl 0.2.0
- Simpsons. Le film. Bande-annonce
- Tuez les tous -300-
- Le Site du jour des sites du jour (sic)
- Téléchargez ces sous-titres perdus !
- Services pack pour Windows 98SE Français.
- Fusion de pdf
- Sauvegarder son activation de Xp.
- Sécurité : Vérifications en ligne gratuites.
- Liste de plus de 150 bidules ultimes pour XP /Office
- On a brûlé ma fibre paternelle.
- LVM : À expérimenter / tester.
- Y'a un espion chinois dans l'érablière.
- Collection de tutoriels en vidéo
- Des gigs de musique légale et gratuite (torrent)
- Tout les résultats de mythbusters.
- avertissement: buzz artificiel ci-dessous.
- Pétage de yeule en Low-definition
- next download
- Cours Universitaires gratuits en baladodiffusion
- Maintenant j'ai une raison d'aimer les cellulaires.
- backtrack 2.0 est en ligne.
- Google pour voir des brevets déposés !
- Sortez le popcorn ! Documentaires
- Google est stressé par gspace ?
-
▼
mars
(36)



