août 22
2010

Un reportage passé récemment dans le journal de France 2 prétend que la sécurité des smartphones laisse à désirer et qu'ils sont facilement piratables. On pourrait se faire passer pour un autre numéro, accéder à la messagerie vocale d'un autre téléphone ou encore récupérer le numéro de carte bleue utilisé pour des achats sur Internet :


J 'y vois comme un gros FUD. Le journaliste aurait il tout mélangé, tronqué, bref manipulé les propos de l'informaticien pour faire peur?

Si vous avez des infos sur les techniques décrites par ce Michael Gregg, je suis preneur.

Je connaissais le cas des Iphones "Jailbreakés" qui laissent un accès SSH ouvert à tous car le mot de passe par défaut est connu. Cependant, c'est loin d'être le cas de tous les smartphones et encore moins de "tous les passants".

Aux USA, une technique appelée "Caller ID spoofing" permettrait de tromper la présentation du numéro et donc faire passer l'appelant pour quelqu'un d'autre. Impressionnant. Cela permettrait aussi d'accéder à la messagerie d'abonnés AT&T puisque ce service se base sur le numéro de provenance de l'appel pour l'identification de l'abonné. Je ne vois pas en quoi c'est lié au smartphones. Et il reste à savoir si c'est faisable en France.

Quand au "En France par exemple, un portable de lille comunique en permance avec un autre à marseille même si leurs interlocuteurs ne se connaissent pas", je sèche.

Pour la géolocalisation, c'est l'utilisateur qui décide de publier sa position. En l'occurence, le jeu cité dans le reportage. Dans mon smartphone, il y a une case à cocher pour définir si on accepte de donner sa position à Google "et autres". C'est pourtant clair.

Face à ces mencaces, les recommandations des spécialistes :

"Ne pas cracker son téléphone portable en changeant d'opérateur..." Quel rapport entre l'acception d'une autre carte SIM et la vie privée contenue dans le téléphone?

"Ne pas ouvrir des [...] des sites inconnus" Dans la pratique, ca se traduit comment? On réduit le web à une liste blanche de quelques sites web? On ne clique plus sur les liens?

"Faire attention aux jeux en ligne, surtout ceux auxquels jouent vos enfants" Dangeurosité des jeux en ligne pour enfants.... j'ai beaucoup de mal là. Mais ca me rassure, Ca aurait pu être pire. J'ai eu peur qu'ils interdisent d'aller sur les sites de jeux pour adultes. Qui a dit porno? ;-)

août 20
2010

S2Games, l'éditeur d'Heroes of Newerth s'est lancé dans la production de petites vidéos pour son jeu du moment. Je les trouve bien réussies. Quelle voix! Ca me fait penser à une hotesse de l'air :) .


Sortie du patch 1.0.9

Pour rappel, ce jeu tourne nativement sur Linux et c'est une tuerie! Son seul travers c'est qu'il est terriblement addictif. A réserver pour les vacances.

PS : Ca m'étonne toujours de voir ces fausses vidéos "ingame" avec un moteur de rendu différent. Le jeu est loin d'être moche, pourquoi en rajouter?

août 16
2010

Parodie du slogan de l'Oréal :

août 15
2010

Dans la quête pour un outil de statistiques des visites de mon blog sous WordPress qui ne soit ni lourd (Statpress Reloaded) ni demandant d'envoyer toutes les données personelles de ses visiteurs à une entreprise de profilage type Google (GoogleAnalytics), j'ai découvert SlimStat.

C'est sous licence GPL. Je suis en relation avec le développeur pour fixer les derniers bugs afin de pouvoir mater ses stats en HTTPS.

Petit regret, ca fait de beaux graphiques en Flash(tm), alors qu'un SVG aurait suffit.

août 14
2010

J'aime bien la conclusion.

août 12
2010

N'avez vous jamais été frustré de ne pouvoir donner un peu d'argent à un artiste que vous aimez sur internet? Ou à ce programmeur de logiciel libre qui vous a sauvé la vie en résolvant un bug important pour vous? Ou à cet article de blog aussi intéressant qu'un journal papier? Envie de témoigner de la gratitude sans pouvoir forcément participer (commentaire, code, rapport de bug...)

Regardez ceci :

Flattr va révolutionner le web 2.0 parce que l'on va pouvoir agglomérer les petits soutiens. Par exemple, des internautes peuvent soutenir un développeur à développer une fonction de logiciel libre en le remerciant par Flattr d'un seul clic. Des fans de musiques trouvées sur les réseaux P2P peuvent soutenir leur artistes sans devoir passer par l'achat d'un CD dont ils n'auront que faire.

Désormais autant pour celui qui paye que celui qui recoit : 1000 x 1€ = 1 x 1000€. Ce qui était une utopie avant.  Payer une petite somme demandait de grosses formalitées compliquées avec sa banque (5 min pour remplir un formulaire, risque de se faire piquer son code de CB...) et des frais biens plus important (charge fixe de transaction indépendante du montant et donc très chère pour les petits montants).

On aurait aimé que ce soient les banques qui créent ce système génial mais non, ce sera Peter Sunde, plus conu pour être l'initiateur de PirateBay, quel pied de nez !!

Cela va donner un coup de boost aux économies où il y a beaucoup d'utilisateurs mais peu de gros clients. On pense tout de suite aux logiciels libres, à la musique libre, etc...
Ce système colle parfaitement avec la philosophie du libre. Vous donnez si vous aimez, à n'importe quel moment et le montant est totalement libre.
De plus, cela conforte la possibilité d'un mécénat global en réponse à l'HADOPI. On peut désormais se passer plus facilement de la SACEM ou des distributeurs (FNAC, etc...) pour récolter de l'argent sur des oeuvres culturelles.

A plus grande échelle, ce système est assez subtil. Pas de taxes (TVA, recettes), 10% de frais sur tous les échanges (Flattr, Moneymaker, VISA, banques...), monnaie "virtuelle", necessité de faire partie du réseau Flattr pour en profiter, nécessité de dépenser 2€ par mois minimum pour pouvoir recevoir. Mais il faut bien commencer par quelque chose ! Revolution is on the way....

août 07
2010

De nouveaux écrans sont apparus dans le métro parisien (~140 unités, 400 prévus pourla fin de l'année). Je vous invite à lire cet article du Parisien qui résume leur génèse et leur objectifs.

Mais déja les publicités sont fortement lumineuses et animées. Doit-on subir obligatoirement un lavage de cerveau lorsque l'on veut simplement se déplacer?

Les recettes de la publicité ne correspondent qu'à 1,7 % du budget de la RATP. Une augmentation de 5% du prix du billet suffirait pour faire disparaître toute la publicité du métro parisien.

août 07
2010

La "release team" de Debian vient d'annoncer le gel du développement de la prochaine version nommée "Squeeze". Cela veut dire que les paquets de la prochaine version sont sélectionnés et seules  les corrections des bugs seront acceptées. Evidemment, cette règle n'est pas complètement rigide et des versions de paquets peuvent encore bouger. Cependant, on peut donc faire une estimation des versions des paquets présents dans Debian 6.0:

Noyaux du système :

- Le noyau Linux en version 2.6.32
- La possibilité d'utiliser le noyau FreeBSD à la place du noyau Linux (pour i386 et AMD64 uniquement)

Environnements de bureau :

- GNOME 2.30
- KDE 4.4.5
- Xfce 4.6.2
- LXDE 0.5

Suite bureautique :

- OpenOffice 3.2.1
- KOffice 2.2.1

Serveurs :

- Apache 2.2.16
- PHP 5.3.2
- MySQL 5.1.48
- PostgreSQL 8.4.4
- Samba 3.4.

Programmation :

- Python 2.6 et 3.1
- Perl 5.10
- GHC 6.12
- GCC 4.4

Audio :

- VLC 1.1.1 ou 1.1.2
- Banshee 1.1.6
- Amarok 2.3.1

Autres logiciels notables :

- X.org 7.5
- Virtual-Box 3.2.6
- Firefox 3.5 ?

Il reste encore 560 bugs très gênants à corriger dans Squeeze. Difficile de prédire l'avènement de la distribution qui a pour habitude de  "sortir quand c'est prêt". Néanmoins les paris sont ouverts (sur les sites de paris en ligne? :D )

août 06
2010

Astuce python pour ne pas afficher la console sous windows:

Renommer votre script *.py en *.pyw

De cette sorte, Python s'exécutera sans afficher de terminal à l'écran.

août 04
2010

On parle beaucoup de la dette des états (France, USA,  Grèce...). Il arrive un jour, plus ou moins lointain où se pose la question du remboursement de la dette. Le Monde Diplomatique avance une théorie sur l'identité des "rembourseurs".

Le scénario se déroule ainsi:

Les baisses d'impôts sur les plus riches diminuent les recettes de l'état qui se retrouve contraint à réduire ses dépenses. Hors diminuer les dépenses de l'état est un processus long. Celui-ci a donc recours dans un premier temps à l'emprunt pour absorber le déficit. Dans le même temps, cette hausse des revenus des plus riches leur apporte de l'épargne disponible. Ceux-ci peuvent alors placer leur argent des placements "surs" tels que les titres de dette étatique, réputés sans risques. C'est ainsi que leur argent en plus de ne plus être imposé est placé à bon taux. Ils gagnent donc 2 fois.

Les "rembourseurs" de la dette sont donc les personnes qui paient leur impôts sans pour autant pouvoir placer leur argent sur des titres étatiques... autrement dits ceux dont les revenus proviennent de leur force de travail seul et non de leur possessions.