nov 24
2011

Le Parisien, mais aussi le Point, France soir etc... titraient fin octobre : "Sarkozy face à la crise : 55% des francais ont été séduits"

Le Monde diplomatique s'interroge sur ce titre accrocheur fabriqué à coup de sondage pifométrique : 55% de français, vraiment ?

nov 23
2011

Un très bon film à voir pour les amateurs de science fiction.

C'est l'histoire d'un gars coincé seul en mission sur la Lune pendant 3 ans dans sa station spatiale avec son robot type HAL.

nov 21
2011

Un article de Mediapart décrit la présence de comptes bancaires en Suisse et Singapour cachés aux yeux du fisc (au moins 100 millions d'€, une paille...). Le journal Monde publie un résumé une copie de l'article (cela me paraissait bizarre aussi que le Monde fasse encore de l'investigation) accessible gratuitement.

On est agréablement ravi de voir en quoi consistait le travail d'optimisation fiscale de la femme de notre ministre du budget Eric Woerth.

nov 14
2011

nov 08
2011

Rom1v a récemment mis le doigt sur un problème actuel de la sécurité sous GNU/Linux : Une application utilisateur peut très facilement enregistrer toutes les frappes clavier de l'utilisateur effectuées dans le serveur graphique X.

Cela prose de graves problèmes de sécurité car une application malveillante peut récupérer de nombreuses informations confidentielles dont :

  • le mot de passe root lorsque sa demande est effectuée lors d'un "su" dans un terminal graphique ou dans un popup.
  • les mots de passe demandées par toutes les applications graphiques (clé GPG, navigateur web...)
  • les données que vous souhaiteriez transmettre de manière confidentielles (n° de carte bancaire dans une page web, rédaction d'un email professionnel, etc...)

Il semblerait même possible defaire des captures d'écran (Ex: Pykeylogger).

Bref, une application ayant accès au serveur graphique peut écouter tout ce que tape l'utilisateur et ce qu'il voit sur son écran, et ce sans nécessiter de droits root.

La plupart d'entre nous sont conscients que les applications lancées par l'utilisateur ont en principe accès à toutes nos données personnelles (/home/user) et un accès réseau complet (d'où les firewalls applicatifs sous Windows pour contrôler un peu mieux cela).

Les gestionnaires de fenêtres des applications nous font croire que les applications sont isolées (plusieurs fenêtres qui ne semblent pas communiquer entre elles, gestion du focus de l'application "active", étant la seule avec laquelle on peut interagir, popup sur écran grisé lors de la demande du password root faisant penser un un mode sécurisé) alors qu'il n'en est rien.

Il semble donc que la sécurité sous linux avec le serveur graphique X suppose que l'utilisateur ne lance pas par lui-même de logiciel malveillant (spyware, malware). Dans le cas contraire, il semble aisé de devenir root et de compromettre l'installation dans les cas où l'utilisateur se sert de son interface graphique pour gérer son ordinateur (gestionnaires d'applications Synaptic et mises à jours par exemple), ce qui est le cas dans la majorité des utilisations GNU/Linux en tant que bureau personnel.

Cela suppose-t-il de n'utiliser que des applications open-sources ? Ce n'est malheureusement pas le cas général et que penser de la vague d' "applis web" qui a accès à de plus en plus de fonctionnalités sur l'ordinateur de l'utilisateur?

Apple semble prendre le problème de la sécurité entre applications au sérieux et vient d'annoncer que les applications distribuées par le Mac App Store seront "sandboxées" ou isolées de manière assez fortes les unes des autres (accès aux fichiers, réseau ainsi qu'aux autres applications par une API contrôlée). Cela impose néanmoins de fortes contraintes d'usage...

Wayland, qui semble être prédestiné à remplacer X, apporte-t-il une réponse à cette problématique ?

nov 06
2011

Connaissez vous la rom Android MIUI ?

Il s'agit d'une rom Cyanogen repackagée avec plein de soft proprio dessus pour rendre l'interface agréable. Et il faut dire que le résultat est là : l'usage du téléphone est un plaisir au toucher et pour les yeux.

Les mises à jour se font chaque semaine par OTA, un seul bouton à cliquer et voila !

Son seul défaut est de ne pas être complètement libre.

MIUI est développée par la société chinoise XIAOMI. Une communauté française http://miui-france.com/ fournit une version françisée. C'est chez elle que vous devriez prendre le binaire d'installation.

oct 25
2011

Dessinés par Xavier Gorce

oct 20
2011

La distribution Android/Linux Cyanogen pour smartphone vient de sortir en version 7.1

Cette version apporte notamment le support attendu des blockbusters de l'année que sont les Samsung Galaxy S et Galaxy S2.

La particularité de Cyanogen sur les autres rom Android est son modèle de développement communautaire et ouvert que l'on retrouve dans la plupart distributions GNU/Linux. Ainsi le code source de Cyanogen est libre hormis les drivers propriétaires nécessaires pour faire fonctionner divers matériels comme l'explique R.Stallman.

J'ai utilisé la version de développement pendant 2 mois sur mon Galaxy S et la vitesse de l'interface est sans commune mesure avec la rom officielle de Samsung qui souffre de lags intempestifs. Son seul défaut est sûrement de se focaliser uniquement sur la recherche de pureté applicative en conservant l'ergonomie d'Android vanilla sans surcouche qui n'est pas très réussie il faut l'avouer.

oct 19
2011

Voici un extrait des réponses de DSK aux questions de la police :

- Question: "Pouvez-vous nous relater le déroulement de cette entrevue?

- Réponse: "Tristane Banon est arrivée, nous nous sommes assis, elle dans le fauteuil et moi dans le canapé. Elle m'a posé quelques questions peu différentes de celles du premier entretien. Après 25 voire 30 minutes, elle a terminé ses questions et nous avons discuté d'une façon plus légère. Nous avons "badiné". Nous avons adopté un ton de conversation plus personnel."

- Question: "Qu'entendez-vous par "badiné"?"

- Réponse: "Je lui ai demandé quels étaient ses goûts en matière d'art, de littérature, de voyages. Nous avons parlé sur un ton plus léger. Ensuite nous nous sommes levés pour partir. J'ai alors tenté de l'embrasser. Elle m'a repoussé. Elle a quitté les lieux mécontente. Le tout s'étale sur environ 30 voire 45 minutes."

- Question: "Pouvez-vous détailler cette scène?"

- Réponse: J'ai essayé de la prendre dans mes bras. J'ai tenté de l'embrasser sur la bouche. Elle m'a repoussé fermement. Elle m'a lancé, en substance 'Ca va pas?'. J'ai de suite relâché mon étreinte, elle s'est emparée de ses affaires et elle a quitté l'appartement furieuse."

Source

oct 18
2011

Nicolas Sarkozy et la Légion d'honneur... Un pesant héritage de la période "droite décomplexée" de la présidence.
Je ne comprends toujours pas qu'on coure après ces Pin's. Encore plus quand on est "homme de l'ombre".