jan 14
2010

Lawrence Lessig a dit :

We can't kill the instinct of technologie, we can only criminalyse it. We can't stop our children of using it, we can only drive them underground. We cant' make our kids passive again, we can only make them "pirates". Is that good ? We leave in a wird time called age of prohibitions. We leave constantly again the law and it's what we are doing to our kids : they live life knowing they are against the law. That's realisation is extraodinary corrosive, it's extraordinary corrupting. In a democraty we have to do better.

Nous ne pouvons tuer l'instinct technologique, nous ne pouvons que le criminaliser. Nous ne pouvons empêcher nos enfants de l'utiliser, nous ne pouvons que les pousser à se cacher. Nous ne pouvons pas rendre nos enfants passifs à nouveau, nous ne pouvont qu'en faire des pirates. Est-ce une bonne chose ? Nous vivons dans un triste temps des interdits. Nous vivons constamment en infraction avec les lois et c'est ce que nous transmettons à nos enfants : ils vivent leur vie en sachant qu'ils sont en infraction. C'est extrêmement corrosif, c'est extrêmement corrupteur. En démocratie nous devons faire mieux.

jan 12
2010

Aujourd'hui je voudrais vous intéresser au problème de sécurité posé par l'utilisation des cookies dans certaines conditions.

Sur Facebook, Gmail, WindowsLive, Wikipedia, etc.. ainsi que sur les forums vous ne rentrez qu'une seule fois vos identifiants et ensuite le site web se rappelle de vous tout au long de votre visite sur le site. Comment est-ce possible?

En fait, une fois vos identifiants envoyés au site web, celui-ci renvoie un cookie à votre navigateur web, une sorte de badge électronique personnel, et lui demande de le présenter à chaque nouvelle requête sur le site web. Ainsi le site web sait de qui vient la requête et quelles informations délivrer.

Maintenant imaginons un pirate qui veuille pouvoir devenir maitre de votre compte Facebook. Il n'a pas véritablement besoin de connaitre votre mot de passe. Il lui suffit d'aller sur Facebook avec votre cookie pour être reconnu comme vous ! Il reste donc à trouver ce cookie...

Sur des sites web comme ceux cités plus hauts, où tout le trafic est en clair passé l'authentification, il est très facile d'écouter vos communications sur un réseau local.

Il ne restait donc qu'à concevoir un petit programme qui automatise le sniff de cookies et l'injection de cookie dans un navigateur.

La parade est assez simple : Exigez auprès de ces sites web que les communications à caractère confidentiel et personnel soient chiffrées par SSL. Votre profil Facebook ou vos emails ont le droit à la confidentialité.

Même ce blog peut être consulté entièrement en SSL donc pourquoi pas Facebook, Gmail, etc...

déc 14
2009

Le très connu site web Mininova, recensant de multiples torrents menant vers des fichiers illégaux (films, musiques, jeux, etc...) a récemment fait le ménage dans sa base de données et ne recense plus que des torrent légaux... ce qui le rend beaucoup moins attrayant pour le coup.

En effet, la justice et les ayants droits pensent qu'il est possible de réduire le partage illégal de fichiers en supprimant les moteurs de recherche de tels fichiers. Mais ce serait oublier le géant mondial des moteurs de recherche : Google.

Rien de plus facile de se servir de Google pour rechercher des torrents. Exemple, si vous recherchez : "filetype:torrent taxi4 dvdrip" vous avez un liste de liens directs vers les fichiers torrents qui permettent vraisemblablement de télécharger le film de Luc Besson. Nul besoin de site web underground...

google-search-torrent

Dès lors, lorsque l'on connait la volonté de Google de ne pas modifier arbitrairement la pertinence des résultats de son moteur de recherche, j'ai du mal à imaginer comment les ayants droits vont négocier avec Google le retrait de ces liens.

déc 08
2009

Nous sommes en 1969. Jean d'Arcy, ancien directeur des programmes de France télévision et directeur des moyens audiovisuels de l'ONU imagine une sorte de télévision qui permette de jouer, de s'informer, de communiquer les uns avec les autres.

Darcy - Internet, anticipation

Pour situer l'avancée de ce type, 1969, c'est l'année de naissance de l'ancêtre d'Internet : ARPANET, réseau informatique reliant plusieurs centres de recherche américains.
Il faudra attendre 1972 pour voir la première démonstration de messagerie électronique.
Les pages web et les liens hypertextes ne sont inventés qu'en 1991 et les premiers navigateurs web apparaissent au public en 1993 !

Aujourd'hui, l'interconnexion numérique atteint le temps réel comme l'a testé le geek Loic LeMeur :

Et pendant ce temps : politiques, maisons de disques, libraires et publicitaires se débattent dans un dernier élan d'agonie.

nov 11
2009

Liste des plugins Wordpress installés sur ce blog :

  • Cache Images : copie les images que vous insérez dans vos posts sur le serveur afin de ne pas utiliser la bande passante du site dont vous copiez l'image et garanti du même fait que l'image soit toujours présente sur votre site même après disparition de la source.
  • CodeHighlighter : Mise en fomre du code dans vos articles.
  • Dagon Design Sitemap Generator : Pour créer un plan de site.
  • Google XML Sitemaps : Crée un plan de site au format XML utilisé pour le référencement par les robots de Google.
  • Math Comment Spam Protection : L'antispam sans prise de tête. Ca vous demande de fare une addition imple pour poster un commentaire. Sur la majorité des blogs, vous devez renter votre email, j'ai supprimé cette entrée car je trouve cette demande d'info personnelle abusée.
  • Relative Links : Convertis les URL absolues en URL relatives. Permet d'avoir le même code pour les versions HTTP et HTTPS de votre site.
  • StatPress Reloaded : Statistiques des visites sans Flash et sans partage de vos données avec un annoncer publiciaire (nooon, je ne vise pas Google Analytics... ;D )
  • Yet Another Related Posts Plugin : Affiche des liens vers des articles similaires à la fin de vos articles afin de permettre à vos visiteurs de poursuivre sur le même sujet.
nov 08
2009

Petite astuce méconnue pour arrêter l'animation des images GIF présentes dans les pages web. Il suffit d'appuyer sur la touche "Echap"  depuis son navigateur ! Si vous appuyez ensuite sur "F5" l'animation reprend là où elle s'était arrêtée.

Testé sur Firefox et Epiphany...

antisms

oct 28
2009

ssh Avec l'apparition des Freewifi et Neufwifi, il devient très facile et commode de se connecter n'importe où à Internet... et engager des communications privées comme lire ses mails, regarder des films XXX, chatter avec ses amis, etc... sans se préoccuper que toutes nos communications Wifi sont écoutables très facilement. En effet, même si il faut authentifier son ordinateur (ou plutôtl'adresse MAC de sa carte wifi) par l'intermédiaire d'une page portail pour pouvoir accéder à Internet, il n'y pas de protection du contenu de vos communications. N'importe quelle appareil wifi à portée peut enregistrer et lire vos convesations.

L'utilisation d'Airodump-ng et Wireshark vous permettra d'en juger par vous même.

Dès lors, qu'à t-on à craindre en clair?

  1. On peut suivre les sites que vous visitez, et plus précisement les pages exactes et leur contenu.
  2. Lire le contenu des messages MSN  et la liste de contacts lors de l'utilisation de WLM (pas le client web)
  3. Récupérer vos mots de passe mail (pop3) et lire votre courrier par la même occasion
  4. Récupérer vos identifiants (nom d'utilisateur/mots de passe) sur un forum ou site quelconque sans https. Avec de la (mal)chance, vous utilisez le même identifiant partout....
  5. Récupérer vos cookies. Ca permet de se connecter à des sites chiffrés qui se basent sur l'utilisation des cookies (gmail...) sans avoir besoin de connaitre votre mot de passe.
  6. Usurper votre identité (le voleur d'identité se connecte avec la même adresse MAC que vous)... vous devrez vous expliquer devant l'HADOPI de cette non sécurisation de votre identité, sic.

Les solutions :

  1. Ne communiquez vos mots de passe que sur les sites en HTTPS. Si vous utilisez le même mot de passe partout, il suffit de se le faire voler une fois sur une connexion non sécurisée pour que tous vos accès soient compromis...
  2. Utilisez un compte mail qui propose le POPS si vous utilisez un programme de lecture de mail (thunderbird, outlook, etc...)
  3. Faire un tunnel de ses connections vers une connexion à Internet plus sûre?
  4. Utiliser une connexion wifi WPA2 chiffrée par AES.
sept 15
2009

Monsieur le député Xxx,

Si je vous contacte aujourd'hui, c'est parce qu'il s'agit d'un tournant important pour la liberté d'expression en France. Je veux parler d'Internet.

Internet constitue aujourd'hui le refuge de la liberté d'expression des citoyens. L'endroit où communiquer, échanger, publier est possible sans censure et avec de faibles moyens financiers et techniques. Une opportunité jamais acquise auparavant, un véritable bond en avant de la démocratie.

Au XXème siècle, le savoir était organisé de façon verticale. Les médias de masse (journaux, radios,  tvs, maisons de disque) diffusaient et les citoyens écoutaient, ou pas, sans moyen de participer.

Avec Internet, chacun peut désormais participer. Wikipedia est une bible de savoir accessible à tous, les blogs permettent de s'informer en dehors de la ligne éditoriale des JTs, on peut même suivre les travaux de nos députés par http://www.nosdeputes.fr/

Or que voit-on fleurir à l'horizon? Une loi qui traquerait les actions de chaque internaute et pourrait l'éjecter de la sphère de liberté d'expression et d'information sur de faux prétextes !

Car convenons-en :
1. Il existe de multiples moyens pour communiquer de manière secrète (ex chiffrement des cartes bleues). Le secret des communications est nécessaire aux informations privées de multiples ordres si bien que les échanges de fichiers illégaux vont utiliser ces techniques et que la présente loi ne pourra rien contre ces échanges indétectables. Il n'y a donc pas de raisons que les jeunes qui téléchargent depuis 10 ans maintenant (arrivée de Napster) aillent acheter la discographie des Beatles pour un prix à 3 chiffres en euros...
2. Il n'y a pas de sites pédophiles sur Internet (du moins de manière visible). En 10 ans d'Internet je ne suis jamais tombé dessus par hasard et même en cherchant un peu, je vous met au défit d'en trouver. C'est un faux débat.
De plus, les parents peuvent très bien installer un filtre parental sur leur connexion si ils souhaitent restreindre l'internet pour les plus jeunes. (C'est contournable techniquement, c'est pour cela que ça ne marchera plus après 15 ans je pense)
3. La "loi HADOPI"  pur Haute autorité pour la diffusion des œuvres et la protection des droits sur Internet (de quels droits s'agit-il içi....?) met en place une responsabilité du titulaire de l'abonnement Internet. Or vous le savez, Internet est accessible de partout : wifi dans la rue, dans les gares, dans les écoles, les restaurant, au bureau, sur son téléphone, chez des amis, etc... si bien que responsabiliser la personne qui offre l'accès internet est une ineptie car celui-ci aura bien du mal à contrôler "à priori" l'usage qui va être fait de sa connexion. De plus cela va contre l'esprit de partage et de vie privée car l'on se voit mal surveiller les communications privées de ses enfants ou ses proches utilisant l'accès Internet de la maison.
4. Car si une faute est commise, c'est la déconnexion pour plusieurs mois ! Cela fait bien rire les ados qui se connecteront à Internet par un autre relai wifi ou leur portable. Mais c'est bien plus grave pour une entreprise ou un accès familial.
5. Enfin, Internet mais l'informatique de manière sous-jacente, révolutionne le principe du partage. Autrefois lorsque vous donniez un livre, un CD, une vidéo, vous étiez dépossédé, ce n'est plus le cas avec l'informatique. Vous pouvez faire une copie parfaite et garder l'original pour un coût quasi nul. Toutes les approches allant contre la technique ont échouées. La loi DADVSI disait pouvoir reproduire la rareté du matériel dans l'économie du numérique (par des DRMs) mais ce fut un échec cuisant. Toutes les industries ont abandonné l'idée après l'avoir soutenue mordicus.
Il est temps de construire une économie qui se plie au règles de la technologie numérique et non de vouloir brider le numérique afin de la faire rentrer dans le moule de l'économie de la rareté matérielle. Des réflexions sur la taxe des fournisseurs d'accès sont en cours... mais cela doit s'accompagner du droit à la copie numérique, ce que combat la loi Création et Internet.

C'est pour toutes ces raisons que je vous conjure de voter contre cette loi demain. Les enfants d'aujourd'hui, nés dans l'ère numérique, attendent de nous de prendre des initiatives pour leur avenir. La loi Création et Internet avance vers un société de surveillance généralisée et ne résoud aucunement le problème posé à son fondement (quels revenus pour la culture à l'ère du numérique?). Le premier pays au monde à légaliser le partage des oeuvres numériques bénéficiera d'une aura culturelle retentissante dans le monde entier. J'espère que la France sera ce pays d'avant garde et qu'elle trouvera le moyen approprié d'accompagner la genèse de l'économie numérique et non la combattre tel un Don Quichotte.

Veuillez agréer, Monsieur le député, l'expression de mes respectueuses salutations.

sept 02
2009

Apple macworld, Boston, 1997

Apple est forcé de fournir Internet Explorer sur les Mac à la place de Netscape. Sinon, Microsoft ne continuera pas de fournir Microsoft Office pour Mac. Steve Jobs est sifflé lorsqu'il annonce qu'Internet Explorer sera dorénavant le navigateur par défaut.

La honte continue de plus belle par une visio-conférence avec Bill Gates devant un parterre de mac-fanboys !

Steve annonce ensuite que Apple + Microsoft = 100% du marché de l'ordinateur personnel et qu'ils décident à eux deux de ce qui est standard ou pas... afin de détruire tout autre concurrence. Je ménage bien mon unique ennemi pour ne pas en voir apparaitre d'autres....

Enfin, le nouveau slogan "Apple, think different" apparait en fin de conférence. Steve jobs résume ainsi le concept de la formule : "A lot of times, people think they're crazy but in that crazy we see genius and those are the people we're making tools for". Le macboy serait-il à ce point narcissique?

août 30
2009

Internet Explorer, IE pour les intimes, représente 30 % des visites de mon blog dont la moitié utilise encore IE 6, un navigateur sorti il y a presque 10 ans, obsolete dans ses fonctions, attrape-virus par ses failles de sécurités,  et ne respectant pas les standards du web.

Pour faire un bref rappel historique, Microsoft a sorti en 2001 un navigateur se différenciant par son interprétation des pages webs de telle façon que les pages développées pour Internet Explorer (90% du marché d'alors) rendaient bizarrement sur les autres navigateurs. Les développeurs faisaient alors des pages webs pour Internet Explorer et les personnes n'ayant pas Windows (et donc ne pouvant pas installer Internet Explorer) ne pouvaient tout simplement plus accéder convenablement aux sites web.

Aujourd'hui la tendance est inversée. Les logiciels libres, Apple, Google et les fabricants de téléphones mobiles sont autant d'acteurs qui ont besoin d'un Internet neutre, ou du moins qui ne soit pas dépendant de Microsoft, pour fonctionner. L'objectif est que le site web soit le même quelque soit votre navigateur. Pour cela, un consortium (W3C), fondé par l'inventeur du Web,  définit un langage et un rendu standardisé des pages web.

Tous les navigateurs modernes suivent les recommandations du W3C et celà simplifie beaucoup la tache des développeurs de pages web et des utilisateurs qui peuvent accéder à l'ensemble du web sans discrimination.

Internet Explorer reste l'exception si bien que plusieurs gros sites tels que Facebook et Youtube affichent clairement l'abandon du support d'IE 6.

J'ai développé, à l'intention des utilisateurs d'IE, un message d'invitation à changer de navigateur. Ca donne ceci :

ieisevil

Pour l'installer sur votre site web, éditez le code HTML de votre page,

  1. Copier ces lignes entre <head> et </head> :
  2. <!-- Affichage d'un avertissement pour les utilisateurs d'Internet Explorer -->
    <!--[if lte IE 8]>
    <link href="http://jesuislibre.net/IEisevil/leightbox.css" rel="stylesheet" type="text/css" />
    <script type="text/javascript" src="http://jesuislibre.net/IEisevil/prototype.js"></script>
    <script type="text/javascript" src="http://jesuislibre.net/IEisevil/leightbox.js"></script>
    <![endif]-->

  3. Copier ces lignes  après <body> :
  4. <!-- Affichage d'un avertissement pour les utilisateurs d'Internet Explorer -->
    <!--[if lte IE 8]>
    <div id="pop01" class="leightbox" style="background-color: #f8fcff;border:0.5em solid #106aa9; color:black;">
    <p class = "leightbox-titre" style="border-color:black;">Compatibilité du navigateur Web</p>
    <p>Ce site web a été écrit en suivant les standards de compatibilité du web en vigueur (XHTML 1.0, CSS 2.1)</p>
    <p>Votre navigateur ne respectant pas ces standards, nous vous invitons à installer l'un des navigateurs suivants pour une meilleure expérience du web :</p>
    <div class = "leightbox-icon"><a href="http://www.mozilla-europe.org/fr/firefox/"><img src="http://jesuislibre.net/IEisevil/firefox.gif" alt="Mozilla Firefox" height="80px" /></a><p><a href="www.mozilla-europe.org/fr/firefox/">Mozilla Firefox</a></p></div>
    <div class = "leightbox-icon"><a href="http://www.google.fr/chrome"><img src="http://jesuislibre.net/IEisevil/chrome.gif" alt="Google Chrome" height="80px" /></a><p><a href="http://www.google.fr/chrome">Google Chrome</a></p></div>
    <div class = "leightbox-icon"><a href="http://www.apple.com/fr/safari/"><img src="http://jesuislibre.net/IEisevil/safari.gif" alt="Safari" height="80px" /></a><p><a href="http://www.apple.com/fr/safari/">Apple Safari</a></p></div>
    <div class = "leightbox-icon"><a href="http://www.opera.com/"><img src="http://jesuislibre.net/IEisevil/opera.gif" alt="Opera" height="80px" /></a><p><a href="http://www.opera.com/">Opera</a></p></div>
    <div style="clear:both;">
    <div style="float:right"><a href="">Laisser un commentaire</a></div>
    <a href="#" class="lbAction" rel="deactivate">Fermer</a></div>
    </div>

    <script type="text/javascript">
    lb = new lightbox();
    lb.initCallable('pop01');
    lb.activate();
    </script>
    <![endif]-->

Vous pouvez testez sur le dispositif sur la page d'accueil du blog.

Browsershots et IE Netrendrerer permettent de tester l'affichage de vos pages web sous IE.