Shared posts

24 Aug 06:53

Defcon – Le documentaire

by Korben

On l'attendait depuis un moment, et le voici, le voilà ! Jason Scott a réalisé un super documentaire sur la Defcon 20 et sur son créateur, Jeff Moss, connu sous le pseudo de The Dark Tangent.

Ça me fait plaisir de voir ces images puisque c'est à cette Defcon des 20 ans que j'ai assisté. La reportage est sous titré en français, donc vous pouvez y aller.

Et pour ceux qui veulent, le torrent est là.

23 Aug 12:00

Top 50 Linux Distros

EFY Times: We bring to you a list of 50 most popular Linux OS.

23 Aug 09:57

Détecter la présence d’une partition chiffrée

by Korben

Si vous vous intéressez un peu à tout ce qui est forensics, vous connaissez probablement TCHunt qui permet de localiser des partitions et conteneurs Truecrypt sur un disque dur.

Il existe un outil similaire qui s'appelle EDD (Encrypted Disk Detector) et qui contrairement à TCHunt détecte uniquement les partitions chiffrées (et pas les conteneurs) mais qui dispose d'un spectre de reconnaissance plus large puisqu'il détecte les partitions de type TrueCrypt, PGP, Safeboot et Bitlocker.

L'outil se lance sous Windows en ligne de commande et analyse le MBR (Master Boot Record) du disque à la recherche de signatures et de noms de volumes. Les volumes chiffrés détectés seront alors marqués en jaune.

Picture1 Détecter la présence dune partition chiffrée

Dommage qu'il ne permette pas de trouver des conteneurs, cela aurait été parfait. Autre truc qui peut être dérangeant pour certaines âmes sensibles, il faut vous enregistrer sur le site suivant pour recevoir un lien de téléchargement par email.

Photo

23 Aug 09:54

Faire tourner Silverlight sous Linux

by Korben

Certains sites (mal conçus ?) utilisent comme technologie uniquement Silverlight de Microsoft (un concurrent de Flash). Le hic, c'est que Silverlight ne fonctionne pas sous Linux. Du coup, les utilisateurs du manchot se voit privés de certains sites comme Netflix aux États-Unis.

Pour remédier à cela, la FDS Team a mis au point Pipelight, un outil qui permet de faire tourner des applications Silverlight directement dans un navigateur sous Linux. Pipelight est un plugin qui tourne dans n'importe quel navigateur supportant les API Netscape Plugin (Donc Firefox, ça fonctionne), accompagné d'un soft pluginloader.exe qui tourne dans Wine (+ quelques patchs Wine notamment pour être compatible avec certains DRM).

Ce binaire simule un navigateur qui charge les DLL Silverlight et qui communique avec l'extension, formant ainsi un pont permettant une communication entre Silverlight et votre navigateur sous Linux. Contrairement à ce qu'on pourrait penser, la lecture de la vidéo dans le cas de VOD n'est pas dégradée puisque seuls les paramètres d'initialisation transitent via ce pont. La vidéo et le son passent eux en direct.

Le tout est bien sûr transparent pour l'utilisateur. Excellent non ?

Le plus beau, c'est que n'ayant pas de sites VOD Silverlight sous la main, j'ai testé Pipelight avec ce site de démo qui permet de jouer avec pleins de trucs en Silverlight et tout fonctionne à merveille ! A terme, les développeurs souhaitent faire fonctionner sous Linux tout type de plugin 100% Windows grâce à PipeLight.

Pour tester la chose sous Ubuntu, il faut avant tout fermer votre navigateur. Ensuite, lancez un terminal et entrez les commandes suivants :

sudo apt-add-repository ppa:ehoover/compholio

sudo apt-add-repository ppa:mqchael/pipelight

sudo apt-get update

sudo apt-get install pipelight

Pour Arch et une compilation à la mano, voir ici.

Je suis toujours impressionné par ce genre de bidouille indépendante qui "corrige" les mauvais choix faits par des entreprises privées qui pour de simples raisons technologiques se privent de tout une partie des internautes.

Bien joué en tout cas !

22 Aug 11:53

Un documentaire à ne pas manquer sur les bio hackers

by Korben

J'étais passé à côté, mais Le Monde a réalisé une série de documentaires interactifs très intéressants au sujet des biohackers, ces bidouilleurs du vivant, qui dans leur labo fait-maison bricolent de l'ADN toute la journée.

Voici le teaser :

Leurs façons de faire et leur esprit sont assez proches des premiers hackers et j'ai trouvé ça passionnant ! Évidemment, on ne peut s'empêcher de penser à ce que pourraient faire les bio black hat hackers mais je pense que tout comme les logiciels libres et le hacking, le biohacking est un accès vers notre autonomie face aux géants qui brevètent à tour de bras le vivant pour nous déposséder de ce que la nature offre à tous.

Je vous invite à aller mater ce documentaire disponible ici.

22 Aug 11:52

À qui s'adresser pour connaître son débit Internet avant un déménagement ?

by Yoann Ferret
C'est la question que se pose l'AVICCA (Association des Villes et Collectivités pour les Communications électroniques et l'Audiovisuel), qui constate qu'il n'existe aucun moyen simple de connaître facilement les zones les mieux desservies lorsque l'on recherche un endroit où s'implanter, en tant que particulier ou chef d'entreprise. S'il existe bel et bien des solutions, aucune n'est évidente ; ainsi, l'AVICCA recommande de se renseigner auprès de plusieurs fournisseurs d'accès à Internet différents, (...)
21 Aug 15:44

Ultimate Boot CD 5.2.6

by noreply@blogger.com (Sylvain LOUIS)

Ultimate Boot CD

SourceForge.net

Ultimate Boot CD est une image CD que vous graver afin de le lancer via votre lecteur CD/DVD pour avoir plusieurs utilitaires de diagnostiques : Carte mère , Disque dur , périphériques , fichiers etc …

                La version “ Full “ UBCD comprend INSERT, une distribution Linux basée sur Knoppix

Images de la version 3.0 , cliquez sur l’image pour l’agrandir

UBCD avec menu isolinux/syslinux :


UBCD avec menu grub4dos :

Outils actuellement fournis avec le Ultimate Boot CD sont:

Name of Tool Version License Notes
/BIOS
!BIOS 3.20 Freeware  
BIOS 1.35.0 Freeware Website says V1.35.1, but program displays V1.35.0.
CMOSPWD 5.0 GPL  
KEYDisk n/a Freeware  
PC CMOS Cleaner 2.0 Freeware Included as module in Parted Magic.
WipeCMOS 1.2 Freeware  
/CPU
CPUstress 2.3.5 Freeware  
CPUburn 1.4a GPL Included in CPUstress.
CPU Burn-in 1.00 Freeware Included in CPUstress. The Linux version which is included in UBCD is at V1.00. V1.01 applies to Windows only.
CPUinfo n/a GPL Included in CPUstress.
Intel Optimized LINPACK Benchmark 11.0.3 Freeware Included in CPUstress.
Intel Processor Frequency ID (P3 and below) 7.2 Freeware  
Intel Processor Identification Utility (P4 and above) 4.70 Freeware  
Mersenne Prime Test 23.9.2 Free software Included in CPUstress.
Mersenne Prime Test 27.9 Free software Included in CPUstress.
Stress 1.04 GPL Included in CPUstress.
StressCPU (requires CPU with SSE) 2.0 GPL Included in CPUstress.
System Stability Tester 1.5.1 GPL Included in CPUstress.
x86test 0.10a GPL  
/HDD/Boot Management
BOOTMGR 05-AUG-2012 Freeware  
Boot Partition 2.60 Freeware  
EditBINI 1.01.1 Freeware  
GAG (Graphical Boot Manager) 4.10 GPL  
Gujin 2.8.7 GPL  
MBRtool 2.3.200 Freeware  
MBRWork 1.08 Freeware  
PLoP Boot Manager 5.0.14 Free for personal use  
Smart BootManager 3.7.1 GPL  
SPFDISK (Special FDISK) 2000-03v Freeware  
Super Grub Disk 0.9799 GPL  
Super Grub2 Disk 2.00 beta 5 GPL  
XFDISK (Extended FDISK) 0.9.3 beta Freeware  
XOSL (Extended Operating System Loader) 1.1.5 GPL  
XOSL-OW (Extended Operating System Loader) 1.1.6 GPL  
/HDD/Data Recovery
Offline NT Password & Registry Editor 110511 n/a  
PCLoginNow 2.0 Freeware Included as module in Parted Magic.
PCRegEdit 1.0 Freeware Included as module in Parted Magic.
PhotoRec 6.14 GPL Included in Parted Magic.
TestDisk 6.14 GPL Included in Parted Magic.
/HDD/Device Info and Management
AMSET (Maxtor) 4.00 Freeware  
ATAINF 1.3 Freeware  
ATA Password Tool 1.1 Freeware  
Change Definition Utility (for Fujitsu M16xx/M2915 HDDs) n/a Freeware  
DiskCheck 4.3.0 Freeware  
DISKINFO 1.02 Freeware  
ESFeat (ExcelStor) 2.30 Freeware  
Feature Tool (IBM/Hitachi) 2.15 Freeware  
GSmartControl 0.8.6 GPL Included in Parted Magic.
SMARTUDM 2.00 Freeware  
UATA100 (Seagate) 3.06 Freeware  
UDMA Utility (for Fujitsu MPD/MPE/MPF series HDDs) 1.13 Freeware  
UDMA Utility (for Fujitsu MPG series HDDs) 1.17 Freeware  
Ultra ATA Manager (Western Digital) June, 2003 Freeware  
WDIDLE3 (Western Digital) 1.05 Freeware  
/HDD/Diagnosis
ATA Diagnostic Tool (Fujitsu) 7.0 Freeware  
Data Lifeguard Diagnostic for DOS (Western Digital) 5.20 Freeware  
Data Lifeguard Diagnostic for DOS (Western Digital) 4.15 Freeware V5.x has been reported not to work on some older machines, so V4.15 has been included as a backup.
Drive Fitness Test (IBM/Hitachi) 4.16 Freeware  
ES-Tool (Samsung) 3.01v Freeware  
ESTest (ExcelStor) 4.50 Freeware  
GWSCAN (Gateway) 3.15 Freeware For IDE hard drives 10GB or smaller.
GWSCAN (Gateway) 5.12 Freeware For IDE hard drives larger than 10GB.
HDAT2 4.9.3 Freeware Latest stable release, but with device-level testing disabled.
HUTIL (Samsung) 1.21 Freeware From soeren: "HUTIL 2.00 lacks the possibility to view the SMART values and it appears to be a lot slower than 1.21. It's only needed for the newest Samsung drives, the "older" ones still work with 1.21."
HUTIL (Samsung) 2.10 Freeware  
MHDD32 4.5 Freeware Older version included because it supports ATA/SCSI Terminal for scripting, which was removed in the new version.
MHDD32 4.6 Freeware  
PowerMax (Maxtor/Quantum) 4.09 Freeware Older version included because this is an uncripppled version that works with non-Maxtor HDDs.
PowerMax (Maxtor/Quantum) 4.23 Freeware  
SCSIMax (Maxtor/Quantum) 1.21 Freeware  
SeaTools for DOS (Seagate/Maxtor) 2.23 Freeware  
SeaTools for DOS (Seagate/Maxtor) 1.12 Freeware  
SHDIAG (Samsung) 1.25 Freeware  
TAFT (The ATA Forensics Tool) 1.2 Freeware  
ViVARD 0.4 Freeware The official website is down. Various third party websites claim to have V1.0, but is actually V0.4.
/HDD/Disk Cloning
Clonezilla n/a GPL Included in Parted Magic.
CopyWipe 1.14 Freeware  
EaseUs Disk Copy 2.3.1 Freeware  
g4u 2.5 BSD  
HDClone (Free Edition) 4.3.4 Freeware  
partimage 0.6.8 GPL Included in Parted Magic.
Partition Saving 4.10 Freeware  
PC INSPECTOR clone-maxx 1.0 Freeware Actual version is 0.95 Build 769, but is referred to as 1.0 on product website.
/HDD/Disk Editing
Disk Editor 3.0 Freeware  
DISKMAN4 4.2A3 Freeware  
DiskSpy Free Edition (Personal use only) 2.0 Freeware  
PTS DiskEditor 1.04 Freeware Excellent information about this tool <a href="http://thestarman.pcministry.com/tool/de/PTS-DE.htm">here</a>.
/HDD/Disk Wiping
Active@ KillDisk Free Edition 4.1.2393 Freeware Free Edition. Supports "One Pass Zeros" method only. Note that KillDisk V5.x is Windows only.
CopyWipe 1.14 Freeware  
Darik's Boot and Nuke 2.2.7 GPL  
Fujitsu Erase Utility 1.00 Freeware  
HDDErase 4.0 Freeware  
HDDErase 3.3 Freeware Older version included because latest version is reportedly not compatible with Intel SSDs.
HDShredder (Free Edition) 4.0.1 Freeware  
MAXLLF (Maxtor) 1.1 Freeware  
PC Disk Eraser 5.0 Freeware Included in Parted Magic.
PC INSPECTOR e-maxx 0.95 Freeware Actual version is 0.95 Build 775, but is referred to as 1.0 on product website.
SUTIL (Samsung) 1.01 Freeware  
/HDD/Installation
Data Lifeguard Tools (Western Digital) 11.2 Freeware  
DiscWizard 2003 (Seagate) 10.45.06 Freeware  
DiscWizard (Seagate/Maxtor) 11.0.8326 Freeware MaxBlast V5.0 is essentially the same thing i.e. OEM version of Acronis TrueImage. Startup Recovery Manager not included. Didn't see much use for it on the bootable CD, plus it can be activated in the Win32 program itself if required, or you can copy over the "Recovery Manager" folder youself.
Disk Manager (IBM) 9.61 Freeware  
Disk Manager (Samsung) 10.42 Freeware  
MaxBlast (Maxtor) 4.0 Freeware  
/HDD/Partition Management
Cute Partition Manager 0.9.8 Freeware  
Dsrfix 3.12 Freeware  
FIPS 2.0 GPL  
Free FDISK 1.3.1 GPL  
GParted 0.13.1-git GPL Included in Parted Magic.
Partinfo 1.10 Freeware V1.11 and above are Windows only.
Partition Resizer 1.3.4 Freeware  
Partition Saving 4.10 Freeware  
PTDD Super Fdisk 1.0 Freeware  
Ranish Partition Manager 2.40 Freeware Using stable version because V2.44 is beta and reported to be buggy.
SPFDISK (Special FDISK) 2000-03v Freeware  
XFDISK (Extended FDISK) 0.9.3 beta Freeware  
/Memory
AleGr MEMTEST 2.00 Free for personal use  
DIMM_ID 3.57 UBCD Only This is a special UBCD-only version authorized by the author.
Memtest86 4.3.1 GPL  
Memtest86+ 4.20 GPL  
TestMemIV n/a Freeware  
Windows Memory Diagnostic 0.4 Freeware  
/Others
boot.kernel.org (BKO) n/a Freeware  
ClamScan Antivirus 0.97.5 GPL Included in Parted Magic.
FileLink 3.01 Freeware This program is part of Caldera OpenDOS V7.03.
F-PROT Antivirus 6.2.3 Free for personal use Included as module in Parted Magic.
Kon-Boot 1.0 Free for personal use  
netboot.me n/a Freeware  
Parted Magic 2013_08_01_i586 GPL Full list of programs can be found <a href="http://partedmagic.com/doku.php?id=programs">here</a>
UBCD FreeDOS (Based on NwDsk V3.40) R1.50 n/a Based on NwDsk V3.40.
/Peripherals
ATAPI CDROM Identification 2.22 Freeware  
CHZ Monitor-Test 2.0 Freeware  
Parallel Port Information System 1.45 Freeware  
Video Memory Stress Test 1.7 GPL  
/System
AIDA16 2.14 n/a Discontinued
ASTRA (Demo version) 6.10 14-day Demo  
Hardware Detection Tool 0.5.2 GPL pci.ids.gz: 20/02/2013
HWiNFO 5.5.2 Freeware  
NSSI 0.60.45 Freeware  
PC-Config 9.33 Freeware Discontinued
PCI 1.1 Freeware pcidevs.txt: Ver 671 (22-01-2008)
PCISniffer 1.5 Freeware  
System Speed Test 32 4.78 Freeware  

Télécharger UBCD 5.2.6 Final Télécharger UBCD 5.2.6 via P2P Torrent


20 Aug 15:23

RSS Bridge – Retrouvez les flux RSS de Twitter, Google, Flickr, Youtube…etc…

by Korben

De plus en plus de services comme Twitter, Flickr, YouTube, Google Search sont totalement privés de flux RSS. Soit il n'y a plus rien, soit il faut passer par leurs maudites API. Les boites comme Google suppriment les flux RSS pour garder le contrôle sur leur contenu et leurs utilisateurs en forçant ces derniers à passer par le site (pour être tracké ou consommer de la pub). Grâce à ce script, on va pouvoir enfin retrouver ces bons vieux flux RSS.

C'est suite à ce constat que l'ami Sebsauvage a développé RSS-Bridge, un bout de code PHP qui permet simplement de parser les pages des sites pour en sortir un flux Atom, Json, HTML ou texte brut.

Pour le moment, RSS-Bridge supporte les sites :

  • FlickrExplore : Les dernières images de Flickr
  • GoogleSearch : Les résultats de recherche les plus récents de Google. (Google Alert like)
  • Twitter : Recherche twitter grâce à un mot, un hashtag ou un nom d'utilisateur
  • Identi.ca : Recherche de timeline utilisateur sur Identi.ca
  • YouTube : Flux des chaines utilisateur YouTube
  • Cryptome : Les documents les plus récents sur Cryptome.

RSS-Bridge dispose d'un cache, ce qui permet d'éviter de se faire blacklister trop rapidement par les sites. Je pense que même si c'est le cas, en faisant passer le script par une passerelle TOR, vous serez peinard.

Génial non ? Évidemment, si le formatage des pages change, il faut réadapter un peu le script mais si le maintien du code se fait collectivement, ça peut aller très vite.

Pour ceux qui ne sont pas très familiers avec le code, vous pouvez quand même utiliser RSS-Bridge grâce à Arthur qui a mis en ligne une version publique de l'outil de SebSauvage afin que chacun puisse l'utiliser librement.

Merci à eux.

Photo

20 Aug 15:23

Easystroke – Bougez votre souris

by Korben

Si vous utilisez Ubuntu et que vous préférez la souris à votre clavier, il existe un logiciel qui s'appelle EasyStroke qui permet de faire de la reconnaissance de mouvements de la souris (mousegesture en english), et d'assigner des actions à chacun de ces mouvements.

Pour l'installer, faites un petit : sudo apt-get install easystroke

Ensuite, c'est à vous de paramétrer chaque mouvement de souris afin de lui associer un raccourci clavier, une action relative à l'environnement comme agrandir ou réduire une fenêtre ou encore lancer une commande de votre choix.

easystroke actions Easystroke   Bougez votre souris

Ensuite, pour faire un "geste" avec la souris, il faut appuyer sur la combinaison de touches que vous avez configurées (par défaut clic du milieu de la souris, mais vous pouvez paramétrer un CTRL clic droit ou ce qu'il vous plaira) et faire le dessin qui vous convient avec la souris.

Ainsi reconnu, ce dessin lancera le soft de votre choix. Amusant et surement très pratique pour tout un tas de tâches quotidiennes.

Vous trouverez le logiciel sur sourceforge et une page complète sur Easystroke sur le wiki d'Ubuntu-fr.

Photo

20 Aug 15:22

Battlefield 1942 en téléchargement gratuit

by Korben

Durant quelques années, j'ai pas mal joué à Battlefield 1942. Ce jeu culte permet de vous plonger dans la Seconde Guerre mondiale, avec les armes et les véhicules d'époque. On pouvait d'ailleurs choisir le camp des Alliés ou celui des forces de l'Axe et se mettre sur la tronche en équipe sur des champs de bataille mythiques comme El Alamein, Iwo Jima, Stalingrad ou encore revivre la bataille des Ardennes ou de débarquement à Omaha Beach.

Et bien, croyez-le ou non, cela fait 11 ans que le jeu est sorti... Pffff, ça ne me rajeunit pas tout ça !

Et pour fêter ça, EA en association avec Dice permet à tous de télécharger BF 1942 via Origin, gratuitement. De quoi découvrir ou redécouvrir un bon classique sans débourser un centime.

Pour profiter de cette promo, rendez-vous ici.

20 Aug 15:21

Indices Indirects de Matière Noire dans les Bulles de Fermi

by Dr Eric SIMON
Il y a presque un an, je vous racontais ce qu’étaient les bulles de Fermi, ces vastes zones du ciel situées de part et d’autre du plan de notre galaxie, et qui ont la particularité de former des sortes de lobes, des bulles, d’où sont émis une quantité de rayons gamma, ainsi que du rayonnement micro-onde.

Ces bulles s’étendent environ jusqu’à une latitude de 50 degrés au-dessus et en dessous du plan galactique. L’énergie des rayons gamma que l’on y trouve s’étend entre 1 GeV et 100 GeV et est bien plus grande que l’émission gamma qu’on peut trouver dans le disque de notre galaxie.


La question de l’origine de ces bulles émissives a suscité de longs débats depuis quelques années maintenant. Le modèle qui semble le plus à même d’expliquer ce que l’on voit est basé sur le  phénomène de diffusion Compton inverse : des électrons très énergétiques diffusent sur des photons de faible énergie (typiquement des photons du domaine visible ou infra-rouge) en leur fournissant une grande part de leur énergie cinétique. Les photons sont ainsi boostés vers des hautes énergies,  devenant des photons gamma.


Schéma des bulles de Fermi.
Une étude venant de paraître dans Physics of the Dark Universe s’est penchée à nouveau sur les caractéristiques des photons gamma en provenance de ces bulles de Fermi, notamment en découpant les zones par tranches de latitude. Et des surprises sont apparues...

Aux latitudes supérieures à 30 degrés, tout se passe comme prévu par le modèle de diffusion Compton inverse, le spectre en énergie reflète très bien le modèle impliquant des électrons de l’ordre du GeV ou du TeV diffusant sur les photons du fond diffus ainsi que sur des photons de lumière stellaire.


En revanche, pour des latitudes plus basses, plus près du centre galactique donc, une telle origine leptonique pour le rayonnement gamma observé ne peut plus l’expliquer à elle seule. Un pic dans le spectre en énergie apparaît à quelques GeV. Et aucune solution fondée sur des interactions de rayons cosmiques de types protons ne permet non plus de produire un tel spectre gamma…


Il se trouve qu’il y a un autre endroit où un spectre similaire est observé, c’est dans la région entourant de très près le centre galactique. Les différentes solutions qui avaient été proposées pour expliquer cet excès de photons gamma sont d’une part de l’annihilation de matière noire, d’autre part une population de pulsars millisecondes ou encore des interactions de rayonnement cosmique avec le gaz interstellaire. 

Dans leur article, les chercheurs américains montrent que ce qui est observé à basse latitude jusque 20 degrés n’est rien d’autre que la continuité de ce qui est vu au niveau du centre galactique. Les caractéristiques sont extrêmement proches.

Diagramme de l'annihilation des WIMPs (Columbia University)
Il s’agit d’une émission qui s’étend donc jusqu’à environ 10000 années-lumière du centre de notre galaxie. Et la morphologie du signal est cohérente avec une origine d’annihilation de matière noire distribuée selon un certain profil (un profil de Navarro-Frenk-White généralisé, mais passons…).


La forme spectrale du signal est quant à elle conforme à une annihilation de WIMPs de 10 GeV en deux leptons tau-antitau, ces deux leptons produisant ensuite les photons gamma observés secondairement. Mais elle est aussi conforme avec une WIMP de 50 GeV qui s’annihilerait en deux quarks. Dans les deux cas, le calcul de la section efficace d’annihilation que font les auteurs d’après le nombre de photons gamma observés donne une valeur qui est tout à fait comparable avec celle qui est couramment admise pour une relique thermique du Big Bang comme les WIMPs sont sensées l’être…


Quant aux deux autres solutions ? Et bien les physiciens états-uniens indiquent qu’il serait très étonnant de trouver des myriades de pulsars milliseconde aux hautes latitudes, étant donné qu’il n’existe pas de population stellaire correspondante, quant aux interactions de rayonnement cosmique sur le gaz, on peut l’oublier aussi, trop loin, trop peu… Il n'y aurait donc plus qu'une seule et unique solution, mais au choix : 10 GeV ou 50 GeV...



Source : 
Two emission mechanisms in the Fermi Bubbles: A possible signal of annihilating dark matter
D. Hooper et al.
Physics of the Dark Universe Volume 2, Issue 3, September 2013, Pages 118–138
http://drericsimon.blogspot.com

Continue reading →
20 Aug 15:14

Ophcrack : le live cd pour récupérer les mots de passe Windows perdus...

by Benoît Sibaud

C'est l'été, il faut chaud (encore) vous ou vos clients êtes partis en vacances, vous venez de virer un employé qui avait détourné de l'argent du compte de votre entreprise, votre voisin de palier est devenu amnésique, etc.

Il existe de nombreuses raisons avouables (même si ce n'est pas le cas de toutes) pour avoir besoin de récupérer les comptes et mots de passe d'un système d'exploitation. C'est là que Ophcrack (sous GPLv2) peut intervenir.

NdM : dans de nombreux cas, une solution type SystemRescueCd (qui existe aussi en clé USB) suffit pour remplacer le mot de passe (sans avoir à le connaître). Par ailleurs l'une et l'autre solution ne marchent pas si les disques durs sont entièrement chiffrés par exemple.

Où l'on apprend à récupérer les mots de passe du système d'exploitation en question

Une chance, sous les différents systèmes de Microsoft (pour qui la sécurité absolue n'est pas une priorité), et avec la complicité de ses utilisateurs (qui ne font en général pas trop d'efforts pour complexifier leur mot de passe)

Avant il fallait se créer des scripts perl, qui faisaient appel à des tables de hashages, cela prenait du temps et ce n'était pas à la portée de tous.

Maintenant une solution simple, à la portée du script kiddy est disponible :

Ophcrack est un CD amorçable qui intègre déjà des tables de hashages (largement suffisantes pour la plupart des cas) et qui une fois lancé, va vous permettre en quelques secondes (ou minutes selon la puissance de la machine et de la version du système) de récupérer le nom des utilisateurs (administrateurs compris) et leur mot de passe.

Selon la complexité des mots de passe (caractères spéciaux par exemple) Ophcrack nécessitera des tables de hashages supplémentaires, téléchargeables pour la plupart sur le site du projet.

Où l'on en découvre un peu plus sur les tables de hashage utilisées

je ne vous ferais pas l'affront de vous expliquer quelque chose quand d'autres l'ont fait mieux que moi, je me permets donc de reprendre la citation disponible sur Wikipedia :

Une rainbow table (littéralement table arc-en-ciel) est, en cryptanalyse, une structure de données créée en 2003 par Philippe Oechslin de l'EPFL1 pour retrouver un mot de passe à partir de son empreinte. Il s'agit d'une amélioration des compromis temps-mémoire proposés par Martin Hellman dans les années 1980.

Lire les commentaires

20 Aug 15:12

Browse and Get Google Web Fonts in Ubuntu Desktop Using TypeCatcher

Ubuntu Portal: TypeCatcher is a Apps that allows you to search, browse, download and automatically install the sources of Google Web Fonts into ubuntu desktop.

17 Aug 07:16

Dans les galaxies, les étoiles naissent sous perfusion

by podcast@cieletespace.fr (Ciel et Espace Radio)
Jusqu'à récemment, on pensait que les étoiles se formaient via des phénomènes violents: la collision de deux galaxies entre elles. Mais de nouvelles observations, notamment du satellite de l'ESA Herschel, révèlent que la majorité des étoiles naissent de façon beaucoup plus tranquille grâce à des cathéters cosmiques. Les galaxies qui les enfantent sont en effet constamment alimentés par des filaments de gaz. Avec David Elbaz, spécialiste de l'évolution des galaxies au Commissariat à l'Energie Atomique (CEA)
16 Aug 16:28

Darling – Pour lancer des applications OSX sous Linux

by Korben

Vous connaissez sans doute, tous WINE qui permet de faire tourner des applications Windows sous d'autres OS comme Linux ou Mac OSX. Et bien d'autres développeurs se sont attaqués à un projet similaire et tout aussi ambitieux baptisé Darling.

L'objectif du projet Darling est de faire tourner sous Linux, des applications compilées pour Mac OSX et iOS. A l'origine, le projet est né sur une volonté de lancer des applications iPhone sous Android, et a dérivé vers un projet encore plus ambitieux.

Darling parse le binaire OSX ou iOS, le charge en mémoire puis mappe les fonctions du binaire avec les fonctions disponibles sous Linux. Darling exécute ensuite le soft en utilisant des frameworks et des bibliothèques compatibles ABI (Application Binary Interface : Interface bas niveau entre les apps et l'OS (ou les bibliothèques)) un peu comme ce que fait WINE.

Le projet a l'air complexe et en est encore à ses débuts donc on verra bien jusqu'où ça évoluera, mais si un jour, on peut faire tourner des softs comme Final Cut ou des jeux iOS sous Linux, ça va faire plaisir à mon petit coeur.

Vous pouvez retrouver Darling sur Github et aller consulter le wiki qui vous expliquera comment ça fonctionne plus en détail, et surtout comment l'installer. Pour le moment, on ne peut pas faire tourner grand-chose : LLVM-GCC, Midnight Commander, QREncoder, Bayon, The Unarchiver et World of Warcraft... mais la liste grossira vite j'espère !

16 Aug 16:22

Micro Systèmes

16 Aug 16:21

QEMU 1.6 Brings A Whole Lot Of Changes

QEMU 1.6.0 has been released and with this open-source processor emulator commonly used with Linux KVM are a whole lot of new features and capabilities...
16 Aug 16:10

Sortie de la Gnu C Library 2.18

by Denis Dordoigne

Tout système d'exploitation de type Unix a besoin d'une bibliothèque logicielle C : cette bibliothèque implémente les appels système (c'est-à-dire l'accès aux éléments gérés par le système d'exploitation) et offre d'autres fonctionnalités de base comme l'ouverture de fichiers (open), l'impression à l'écran (printf), l'allocation de mémoire (malloc), la sortie propre d'un programme (exit). Il existe de multiples bibliothèques C, certaines implémentant un minimum de fonctions afin d'avoir une empreinte mémoire minimale (par exemple Bionic ou uClibC utilisées sur les téléphones mobiles), d'autres cherchent à être les plus complètes possibles comme la bibliothèque C de GNU, aussi appelée glibc voire simplement libc par les connaisseurs.

La glibc a pour but d'être portable sur l'ensemble des systèmes Unix, y compris BSD, mais est surtout utilisée par le système GNU et par tous les systèmes dits GNU/Linux, ce qui regroupe l'essentiel des distributions Linux pour le grand public et les entreprises pour PC. Ce lundi 12 août est sortie la version 2.18 de la glibc, apportant un nombre important de correction de bugs et de failles de sécurité (CVE-2013-2207, CVE-2013-0242, CVE-2013-1914) et quelques améliorations détaillées dans le second lien.

Lire les commentaires

16 Aug 16:08

Precise Puppy 5.7.1 review: a small and swift linux distro

 Binary Tides: Puppy linux is a lightweight distro that is aimed towards older and low end hardware.

16 Aug 15:26

Dans les galaxies, les étoiles naissent sous perfusion

by Ciel & Espace Radio
Jusqu'à récemment, on pensait que les étoiles se formaient via des phénomènes violents: la collision de deux galaxies entre elles. Mais de nouvelles observations, notamment du satellite de l'ESA Herschel, révèlent que la majorité des étoiles naissent de façon beaucoup plus tranquille grâce à des cathéters cosmiques. Les galaxies qui les enfantent sont en effet constamment alimentés par des filaments de gaz.
Avec David Elbaz, spécialiste de l'évolution des galaxies au Commissariat à l'Energie Atomique (CEA)
15 Aug 08:08

Gros succès pour le « navigateur pirate » de The Pirate Bay

by aKa

Le lanceur d’alerte Edward Snowden aurait-il réveillé les consciences ? Plus de cent mille téléchargements en trois jours pour le « PirateBrowser », navigateur spécifique (Firefox+Tor) mis récemment en ligne par The Pirate Bay pour contourner les sites bloqués par la censure, le plus souvent d’État !

Remarquons cependant que seul un exécutable Windows est pour le moment distribué, sans ses sources. Prudence donc si vous n’accordez pas une confiance aveugle à The Pirate Bay (qui s’offre là un bon coup de projecteur à moindres frais ?).

Si vous souhaitez l’anonymat en plus du contournement de la censure, allez plutôt voir directement du côté de Tor (qui propose d’ailleurs un Tor Browser bundle avec ses sources).


PirateBrowser - Home Page


Le navigateur anti-censure de The Pirate Bay atteint les 100 000 téléchargements

Pirate Bay’s Anti-Censorship Browser Clocks 100,000 Downloads

Ernesto - 13 août 2013 - TorrentFreak.com
(Traduction : tetrakos, greygjhart, Genma, Penguin, ronane, Arthrik, Jeey, Tsigorf, ane o’nyme, Théotix + anonymes)

Il aura suffi de trois jours pour que PirateBrower, le navigateur anti-censure de The Pirate Bay qui permet aux personnes de passer outre les filtrages mis en place par les fournisseurs d’accès à internet et ainsi d’accéder aux sites bloqués, soit téléchargé plus de cent mille fois. Les memebres de l’équipe The Pirate Bay ne s’attendait pas à ce que ce navigateur soit diffusé aussi rapidement et ils précise qu’ils sont déterminés à fournir d’autres outils anti-censure.

À l’occasion de son dixième anniversaire samedi dernier, The Pirate Bay a envoyé un cadeau à ses utilisateurs : le navigateur PirateBrowser.

Bloqué suite à des décisions de justice dans le monde entier, The Pirate Bay est sans conteste l’un des sites les plus censurés sur Internet. Le navigateur PirateBrowser permet à ses utilisateurs de contourner ces restrictions.

Il semble que l’idée du navigateur soit arrivée à point nommé. En effet, des statistiques ont été relevées aujourd’hui, et montrent que les utilisateurs bloqués l’ont téléchargé en masse.

Ainsi, trois jours après le lancement, plus de cent mille personnes ont déjà téléchargé PirateBrowser depuis le site officiel, tandis que le fichier torrent est partagé par plus de cinq mille personnes à l’heure où nous écrivons cet article.

Même si The Pirate Bay s’attendait à provoquer un certain intérêt, ils n’avaient pas prévu cette avalanche de téléchargements.

« Je ne m’attendais pas à un tel engouement » a déclaré Winston Brahma à TorrentFreak. « Je suppose que les gens veulent voir les sites que les gouvernements et les tribunaux essaient de leur cacher. »

Pour répondre à la demande massive, The Pirate Bay a dû augmenter le débit de la connexion du lien de téléchargement. Même après trois jours, le PirateBrowser reste en moyenne largement au-dessus du millier de téléchargements par heure.

Le navigateur est basé sur Firefox 23 couplé à un client Tor (Vidalia) et quelques configurations proxy pour accélérer le chargement des pages web. Il est conçu uniquement comme un outil de contournement de la censure : les équipes de The Pirate Bay souhaitent insister sur le fait qu’il n’apporte aucun anonymat aux utilisateurs.

« Le navigateur ne garantit pas l’anonymat et il n’est pas conçu pour cacher votre identité. PirateBrowser est uniquement prévu pour contourner la censure et le blocage de sites web. Si nous avions conçu un navigateur complètement anonyme, il aurait tout simplement ralenti la navigation », explique Winston.

En plus de la version actuelle pour Windows, des versions pour Mac et pour Linux du navigateur PirateBrowser sont annoncées dans un futur proche.

Le navigateur anti-censure n’est que le premier outil réalisé par The Pirate Bay. Une application basée sur BitTorrent, qui permettra à ses utilisateurs de stocker et de distribuer le site The Pirate Bay (ainsi que d’autres) sur leur propres ordinateurs est actuellement en préparation. Un tel outil rendra impossible les blocage par un tiers.

Le jeu du chat et de la souris se poursuit…

14 Aug 12:58

How To Hit A Landing Target On Mars … Potentially, Precisely and Perfectly!

by Elizabeth Howell

A Xombie technology demonstrator from Masten Space Systems. Credit: NASA/Masten

A Xombie technology demonstrator from Masten Space Systems. Credit: NASA/Masten

It’s frustrating to make it all the way to Mars, only to land in the wrong spot. So as Masten Space Systems tests its Xombie vertical-launch-vertical-landing rocket prototype on Earth, engineers are also examining a software solution to make Red Planet landings even more precise.

(...)
Read the rest of How To Hit A Landing Target On Mars … Potentially, Precisely and Perfectly! (257 words)


© Elizabeth Howell for Universe Today, 2013. | Permalink | No comment |
Post tags: european space agency, Masten Space Systems, xombie

Feed enhanced by Better Feed from Ozh

13 Aug 09:01

Google Reader Replacements

LinuxLinks: The focus of this article is to highlight the finest news aggregators for web browsers.

12 Aug 19:56

La conquête du hasard

by Fernando Corbalán et Gerardo Sanz

Si grâce aux efforts des mathématiciens le hasard est moins incertain, son étude n'en demeure pas moins pleine de surprises....

- Tribune / L'Institut Henri Poincaré, RBA, Le monde est mathématique
11 Aug 22:05

23 de Firefox

by thamieu

Firefox nous revient en arborant fièrement le numéro 23 et, sans cligner des yeux désormais, exécute un dunk renversant ! Quel champion ! Il peut se permettre de tirer la langue…

numéro 23 de Jordan

Sommaire

logo Firefox 2013

Firefox au bureau ou à la maison

Nouveautés pour les utilisateurs

Couvrez ces réglages que je ne saurais voir

Parmi les nouveautés de cette version, on notera la disparition de l'option graphique de désactivation globale du JavaScript du menu des réglages. La désactivation reste toujours possible mais par le menu about:config (chercher l'entrée « javascript.enabled ») ou par le jeu d'extensions. L'extension NoScript permet notamment de désactiver l’exécution de code JavaScript et ceci de manière beaucoup plus fine (site par site) que ne le permet Firefox. Il est est de même pour les options de chargement automatique des images et pour toujours afficher la barre d'onglet, qui disparaissent du panneau des réglages. À noter qu'avec les disparition de ces options, leur valeur est remise à défaut dans les préférences about:config.

Copie d'écran des préférences

Moteurs de recherche

L'unification de la barre d'adresse et de la barre de recherche avance. Le moteur de recherche actif dans la première est désormais le même que celui sélectionné dans la seconde. À terme, c'est la disparition de cette dernière qui est envisagée.

Notification de l'installation des plugins

La barre qui servait à signaler au webnaute l'eventuelle nécessité d'installer des plugins apparaissait au-dessus de certaines pages. Pour le moins encombrante, elle a été remplacée par une icône au début de la barre d'adresse, assorti d'un pop-up.

CSP+

L'implémentation de la politique de sécurité de contenu (Content Security Policy) de Firefox se rapproche des spécifications du W3C.

N'hésitez pas à consulter la dépêche précédemment publiée à ce sujet.

Le contenu mixte actif est bloqué

Lorsque qu'une page HTTPS contient à la fois du contenu HTTP et HTTPS, on dit que le contenu est mixte. Il existe deux catégories de contenu mixte, l'actif, lorsqu'une page HTTPS contient des scripts en HTTP et le passif, lorsqu'une page HTTPS contient des contenus téléchargés en HTTP qui ne peuvent pas modifier la page comme les images. À partir de cette version, les contenus mixtes actifs seront bloqués par défaut et l'interface graphique permettra de désactiver le blocage au cas par cas (à la manière des pop-up).

Exemple de blocage du mixed content

Derrière les lignes ennemies

En voilà deux que les utilisateurs de GNU/Linux n'auront pas ! Sur les systèmes Windows, Firefox bénéficie désormais de l'accélération matérielle pour décompresser le H264, grâce à l'API DXVA2. Côté OS X, Firefox utilise les barres de défilement apparues avec Lion, ou plutôt disparues avec Lion, puisqu'elles ne sont affichées que lors du défilement de la page.

Côté développeurs

Une API à partager

En fin d'année dernière, Mozilla avait annoncé sur son blog l'intégration de son navigateur web avec les bases de données sociales.

Une nouvelle API permet par exemple d'afficher le chat de facebook directement depuis un panneau du navigateur web, quelque soit la page web que l'on visite, ou encore d'avoir un bouton "partager" constamment sous la main, pour que les consultations des rares sites refusant l'espionnage de leurs visiteurs n'échappent plus à la NSA.

Assurément un progrès pour la liberté des utilisateurs, qui seront ainsi encouragés par Mozilla à utiliser le système de messagerie intégralement fermé de Facebook (d'autres entreprises pourront bientôt venir). Heureusement, Mozilla rappelle qu'elle est une organisation à but non lucratif, dont la mission est de "promouvoir l'ouverture, l'innovation et les oppotunités sur le web". Nous voilà soulagés.

Copie d'écran du bouton share

Prises en charges des standards

Le type d'entrée de formulaire range est pris en charge. Il est représenté sous forme de curseur à déplacer.

Copie d'écran du range

En réponse au remplacement du moteur de rendu de Chromium, il n'est plus possible d'utiliser l'effet blink (clignotement de caractères). L'effet a été retiré de la propriété CSS text-decoration et la balise <blink> est complètement retirée. Pour les utilisateurs qui voudraient profiter malgré tout de cette fonction, il est toujours possible de cligner des yeux (malheureusement cela ne marche que de manière globale pour l'instant).

La méthode window.requestAnimationFrame n'est plus préfixée par les lettres moz. Cette méthode permet de demander au navigateur d'appeler une fonction avant de redessiner la fenêtre. C'est donc destiné aux rendu d'animation.

Affichage des latences réseau

Un nouvel outil pour les développeurs fait son apparition, il s'agit d'un affichage graphique du temps de téléchargement des différents éléments de la page, ainsi qu'une découpe, élément par élément, des différentes origines du temps total (résolution DNS, ouverture de la connexion, envoi de données, attente et téléchargement effectif de l'élément). C'est une fonctionnalité qui existait déjà dans Firebug ou dans les navigateurs basés sur Webkit.

Outils de visualisation du réseau

Firefox en ballade

Nouveautés pour les utilisateurs

La version mobile de Firefox n'est pas en reste, et de nombreuses nouveautés sont au menu.

L'ergonomie évolue, et la barre d'adresse disparaît automatiquement afin de permettre un affichage pleine page. Pour la faire revenir, il suffit de remonter un peu la page (comme dans la future version d'Opera basée sur Blink).

Passer d'un onglet à un autre se faisait déjà au travers d'une liste, accessible en touchant le bouton qui affiche le nombre d'onglets disponibles. Maintenant, lorsque l'utilisateur entre du texte dans la barre de titre, les onglets ouverts correspondants lui sont proposés pour basculer plus facilement.

switch-to-tab

La barre de titre peut afficher l'url de la page à la place du titre, selon les préférences de l'utilisateur. Un appui long sur cette barre (quel que soit l'affichage configuré) permet maintenant de s'abonner aux flux RSS et Atom du site visité.

Concernant la gestion des moteurs de recherche, la version mobile change elle aussi puisqu'il est désormais possible de déclarer un moteur par défaut. L'Awesomescreen se souvient aussi des mots utilisés lors des recherches.

En cas d'appui long, une icône de "mode lecteur" ajoute l'article à la liste de lecture, ou bien ajoute la page à la liste de lecture pour les terminaux ne prenant pas en charge ce mode. Le mode lecteur dispose maintenant d'un bouton pour basculer entre une fonte Serif et une fonte Sans Serif.

L'implantation de Firefox Health Report démarre, ce qui permettra à Mozilla de collecter de nombreuses informations sur les terminaux exécutant Firefox mobile.

On remarque aussi que les paquets Android ont reçu l'ajout de deux nouveaux environnements linguistiques, pour la Hongrie et la Turquie.

Nouveautés pour les développeurs

Pour améliorer l'accessibilité des pages sur les interfaces tactiles, un nouveau rôle ARIA a été ajouté pour les boutons.

Comme sur la version pour le bureau et la maison…

… on a la standardisation de la CSP, l'ajout de l'élément de formulaire "range", le retrait du préfixe pour la méthode requestAnimationFrame, la disparition du "blink", et plusieurs correctifs de sécurité.

panier de basketball

Lire les commentaires

11 Aug 21:50

Combien dure un jour

by Dr. Goulu
La Terre est sphérique, orbite autour du soleil en un an, et en 24 heures elle tourne sur elle-même autour d'un axe incliné d'environ 23.5° par rapport à la perpendiculaire au plan de l'écliptique. Ceci produit les saisons, comme l'explique très … Lire la suite →
Continue reading →
10 Aug 20:14

Einstein sur France-Culture

by Étienne Ghys

Cette semaine, France-Culture consacre quatorze heures à Einstein.
Vous avez bien lu : quatorze heures !
De lundi 12 à vendredi 16 août, de 9 heures à midi, on parlera du savant le plus célèbre au monde.

- Billets des habitués
09 Aug 20:33

Jean-Baptiste Quéru quits AOSP

by corbet
Jean-Baptiste Quéru, the developer behind the successful development of the Android Open Source Project, has announced that he is leaving that project. "There's no point being the maintainer of an Operating System that can't boot to the home screen on its flagship device for lack of GPU support, especially when I'm getting the blame for something that I don't have authority to fix myself and that I had anticipated and escalated more than 6 months ahead." According to Android and Me, the new Nexus 7 tablet was the straw that broke the camel's back.

Many thanks to JBQ for the work he has done for AOSP!

09 Aug 20:30

Brouiller les pistes avec Firegloves

by Korben

On l'a vu par le passé, il n'y a pas forcément besoin de vous coller des cookies aux fesses ou de récupérer votre adresse IP pour vous suivre à la trace sur le net. En effet, comme on peut le voir avec Panopticlick, chaque navigateur a une empreinte unique qui peut être générée grâce à la version de ce dernier et aux plugins et extension (et leur version) installés sur celui-ci.

Allez faire un essai sur Panopticlick ou fingerprint, vous verrez, c'est impressionnant.

Bref, pour combattre cela, un développeur d'extension Firefox a eu l'excellente idée de créer Firegloves, qui permet de brouiller les pistes.

Pour cela, l'extension génère aléatoirement des infos comme la résolution d'écran, l'OS, la timezone ou encore la langue, mais vous pouvez aussi préciser vous-même si vous souhaitez que la liste des plugins soit désactivée ou si vous acceptez ou pas d'utiliser les polices du système pour le rendu des pages web.

random Brouiller les pistes avec Firegloves

D'autres options dans Firegloves vous permet d'activer la fonctionnalité DNT (Do not track) ou encore de vider automatiquement votre cache ou les cookies lorsque vous quittez Firefox.

dnt Brouiller les pistes avec Firegloves

Bref, cette petite extension est plutôt pratique et vous permettra de passer entre les mailles des trackers qui utilisent la même méthode que celle illustrée par Panopticlick.

09 Aug 20:13

Nouveau modèle de recherche pour étudier les maladies auto-immunes

Une équipe de chercheurs spécialisée en immunité et infections virales dirigée par le Dr Javier M. Di Noia, professeur-chercheur adjoint à la Faculté de médecine de l'Université de Montréal, a...