×You need to sign in to continue.

Shared posts

15 Jan 17:32

Revue de presse — janvier 2017

by Florent Zara

Après une petite pause, on reprend notre revue de la presse papier, celle que vous pouvez encore trouver, en 2017, chez votre marchand de journaux, mais aussi en ligne désormais. Au sommaire de ce mois-ci :

  • GNU/Linux Magazine no200 repeint toute la boutique et vous invite à créer votre application pour une TV sous Tizen ;
  • Linux Pratique no99 refond aussi le décor et s'intéresse au média center qui s'impose comme incontournable : Kodi ;
  • MISC magazine no89 décortique la publicité sur Internet et l'évolution de l'arsenal des pubeux ;
  • Planète Linux no94 continue inlassablement de faire le tour des distributions, environnements et logiciels du moment, connus ou moins connus. Toujours aussi rafraichissant ;
  • Hackable Magazine no16 enfile le sans fil en ce début d'année, avec toujours beaucoup de Raspberry Pi et d'Arduino ;
  • Si Hackable semble s'installer durablement dans le paysage, ce n'est pas le cas d'Open Silicium qui disparaît à nouveau car vraiment trop spécifique ; le numéro 20 peut encore être trouvé dans les kiosques et la rubrique « embarqué » de GNU/Linux Magazine reprend la relève ;
  • GNU/Linux Magazine hors-série no88 intéressera ceux qui hésitent encore à déployer leur première base de donnée basée sur MySQL ou son fork MariaDB ;
  • Et Linux Identity propose toujours ses multiples kits, packs et starters pour récupérer des distributions en masse sur d'innombrables CDDVDROM contenant de l'Ubuntu en pagaille, Xubuntu, Ubuntu GNOME, Ubuntu Mentholée, Ubuntu Origins (aka Debian) et Tails. À quand la clef USB ?

GNU/Linux Magazine n°200

Pour la parution de son 200ème numéro, GNU/Linux Magazine fait peau neuve en retrouvant ses racines :

  • l'embarqué et la programmation bas niveau sont de retour ;
  • une nouvelle rubrique hack & bidouille voit le jour pour présenter des « bricolages informatiques » et retrouver le plaisir de programmer en s'amusant ;
  • une rubrique est désormais dédiée à la sécurité.

gnulinux-magazine-200

Les rubriques de cette nouvelle formule sont donc les suivantes :

  • Actualités & Humeur ;
  • IA, Robotique & Sciences ;
  • Système & Réseau ;
  • IoT & Embarqué ;
  • Kernel & Bas niveau ;
  • Hacks & Bidouilles ;
  • Libs & modules ;
  • Mobile & Web ;
  • Sécurité & Vulnérabilité.

Une nouvelle formule que l'on pourrait qualifier de retours aux fondamentaux, qu'il peut être intéressant d'essayer si vous êtes un nostalgique du c'était mieux à vent ;-) D'autant plus que pour un tarif inchangé le magazine contient 16 pages supplémentaires…

Linux Pratique n°99

Arrivé juste à temps pour les fêtes de fin d’année, Linux Pratique arrive aussi avec une nouvelle formule que certains ont pu découvrir au pied du sapin. Au menu des festivités : le plein de tutoriels en entrée, de quoi s’initier à la programmation en plat principal et un cahier « Raspberry Pi et débutant Linux » en guise de dessert.
linux-pratique-99
Évidemment, un soin tout particulier a été porté à la présentation des plats, on mentionnera au passage un nouveau logo ainsi qu’une nouvelle maquette. Diverses présentations de solutions libres et open source égayeront ce repas, placé sous le thème du divertissement avec la mise en place d’un media center sur divers supports – PC, Raspberry Pi, TV, smartphone ou tablette – , l’utilisateur aura l’embarras du choix avec Kodi.

MISC n°89

misc-89

Planète Linux n°94

Planète-Linux94

Hackable Magazine n°16

hackable-magazine-16

GNU/Linux Magazine France hors-série n°88

gnulinux-magazine-hs-88

Lire les commentaires

03 Jan 12:00

Raspbian + Pixel , l’OS du Raspberry Pi débarque sous PC et Mac

by Korben

Si vous développez pour le Raspberry Pi, mais que vous n'en avez pas toujours sous la main pour vos tests, la Fondation Raspberry Pi a mis en ligne une version de Pixel (Raspbian, la distrib Linux du Rpi qui embarque la technologie d'affichage Pixel) qui peut se booter sur un PC ou un Mac.

Leur objectif est double... Proposer une distribution Linux légère à tous, et permettre par exemple à des étudiants de développer leurs outils de manière autonome, sur une machine classique, pour ensuite les tester sur Raspberry Pi à l'école ou dans un projet embarqué.

Pour le moment, Pixel est proposé uniquement en version Live, mais si vous l'utilisez avec une clé USB, une partition persistante sera créée dessus, vous permettant de sauvegarder vos travaux.

Cette version basée sur Raspbian (Debian Jessie) comporte encore pas mal de bugs car elle est au début de sa vie, mais je pense qu'installée sur une vieille machine, elle fera des miracles.

Télécharger Pixel.

Cet article merveilleux et sans aucun égal intitulé : Raspbian + Pixel , l’OS du Raspberry Pi débarque sous PC et Mac ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.

07 Dec 06:42

[Mondochallenge] – La drague –

by sciencesauvage

Un challenge, trois mondoblogueurs et un seul sujet : la drague. Rock. La drague ? Noooon ! Pas ça ! J’aurais même accepté de parler politique, mode ou pire encore : foot ! Mais pas la drague ! Je sors mon fouet à clou (oui, un seul clou, je suis un tout petit peu sado). Voici mon […]

Cet article [Mondochallenge] – La drague – est apparu en premier sur De la science sauvage pour des cerveaux en ébullition.


Continue reading →
06 Dec 07:19

Patent Trolls of Microsoft and Ericsson Are Trying to Tax Everything, Especially Linux Devices

 techrights: An update on Intellectual Ventures and Unwired Planet, whose operations pose a growing problem for Free software and Linux-based products (e.g. Android)

03 Dec 06:04

L’abstraction mathématique gravée dans le marbre

by Dr. Goulu

(Article original : L’abstraction mathématique gravée dans le marbre sur Pourquoi Comment Combien )

Urs Würgler, ancien recteur de l’Université de Berne et mathématicien est décédé il y a un an. Sur sa tombe, son épouse a fait graver la formule dont il était le plus fier.
Mais comme elle n'en connaissait pas la signification, j’ai été appelé à la rescousse. Ce fut l’occasion d’une intéressante plongée, ou plutôt ascension dans l’abstraction mathématique.

(le TEXTE de cet article est publié sous licence Creative Commons CC-BY-NC-SA 3.0 Suisse par Dr. Goulu. Les images et illustrations ne sont PAS couvertes par cette licence et peuvent être soumises à Copyright.)


Continue reading →
03 Dec 05:59

Does Linux community trust Microsoft?

 DarkDuck: Does actually Linux community like Microsoft?

28 Nov 06:21

Voyage au coeur d’un trou noir, par Alain Riazuelo

by Dr Eric SIMON
Pour accompagner la sortie du premier livre de Alain Riazuelo "Les trous noirs, à la poursuite de l'invisible" (éditions Vuibert), le documentaire génial qu'il avait fait en 2008 avec le magazine Science et Avenir est remis en ligne gratuitement. On y découvrait, grâce à des simulations numériques exceptionnelles, les effets visuels déroutants induits par les effets relativistes sur la lumière au voisinage d'un trou noir, qu'ils soient dus à la vitesse de déplacement ou au champ gravitationnel. Cette vidéo offre un complément naturel et très pertinent à son livre dont je vous recommande la lecture, accessible au grand public.

Découvrez ou regardez à nouveau "Voyage au cœur d'un trou noir", vous en reviendrez conquis et émerveillés.


Continue reading →
26 Nov 13:12

Microsoft Loves Linux Patent Tax

techrights: Some of the latest reports pertaining to Microsoft's (and its patent trolls) pursuit/lobbying for software patents at a time when such patents lose their appeal/lustre in the United States

26 Nov 12:54

Energie Noire et Modèles d’Univers, cours du Collège de France 2016-2017

by Dr Eric SIMON
Le cours de la chaire Galaxies et Cosmologie du Collège de France de Françoise Combes entame sa troisième saison lundi prochain. Après les galaxies spirales et la matière noire en 2014-2015 puis les trous noirs supermassifs en 2015-2016, la session de cette année sera consacrée à l'énergie noire et les modèles d'Univers. 
Le premier cours aura lieu lundi 28 novembre et a pour titre "Accélération de l'expansion et Énergie noire".
Si vous êtes à Paris, il vous suffit de vous rendre au Collège de France, aucune inscription préalable n'est requise, les cours sont en accès libre et gratuits. Ce premier cours de cette année aura lieu de 17h à 18h à l'Amphithéâtre Marguerite de Navarre - Marcelin Berthelot
Si vous êtes loin de  Paris comme moi, rassurez-vous, les cours et séminaires sont filmés et mis en ligne sur le site du Collège de France ici :https://www.college-de-france.fr/site/francoise-combes/course-2016-2017.htm

Et pour vous mettre l'eau à la bouche, voici le petit trailer de cette nouvelle saison : 


Continue reading →
24 Nov 06:14

Microsoft, Linux, patents, and tweets

Microsoft recently joined the Linux Foundation while still asserting its patents against the rest of the membership. As I found that odd, I tweeted some casually-calculated statistics about Microsoft’s patent revenues that seemed to me to simply be the aggregation of common knowledge. But maybe not - at least two respondents asked me to substantiate the figures. Having struck a nerve, this post is by way of explanation. I, too, find it odd that Microsoft is now a 'higher' member of the Linux Foundation than, say, Red Hat, yet it still asserts its patents against various companies using Linux. It just doesn't sit right.
20 Nov 08:14

Don't Believe the Lies; Microsoft Hates Linux and Merely Pulls E.E.E. Tactics Against It, Including .NET Promotion

 techrights: A warning about lots of prepared (in advance) Microsoft brainwash

12 Oct 15:20

Retour sur le partenariat entre Microsoft et l'Éducation Nationale à 20h sur Nolife dans l'émission 56kast de ce mercredi 12 octobre 2016

by egonnu

L'épisode #83 de l'émission 56kast diffusé ce mercredi 12 octobre 2016 à 20h sur la chaîne Nolife, reviendra avec Étienne Gonnu - chargé de mission affaires publiques pour l'April - sur le partenariat entre Microsoft et l'Éducation nationale, le recours du collectif Édunathon contre celui-ci, et plus généralement sur l'enjeu du libre et de l'éducation à l'informatique.

La liste des canaux de diffusion selon les fournisseurs d'accès est disponible sous la grille des programmes de la chaîne. Nolife est en accès gratuit.

L'April et d'autres associations avaient lancé un appel à signature, toujours ouvert, suite à l'annonce de ce « partenariat indigne des valeurs affichées par l'Éducation nationale » en novembre 2015.

Laurent Costy, membre du conseil d'administration de l'April, avait participé à cette même émission sur le sujet de la vente forcée.

02 Sep 15:33

La sonde Rosetta sort son microsope pour étudier la poussière de Chury

by Dr Eric SIMON
Trente jours avant son crash sur la comète 67P/Churyumov-Gerasimenko en forme d'apothéose , la sonde Rosetta fait encore parler d'elle, ou du moins les données de ses instruments : une nouvelle publication révèle aujourd'hui, via des mesures inédites, la structure des particules de poussière de la comète, éclairant ainsi les processus qui ont formé le système solaire.




Les systèmes stellaires comme notre système solaire se sont formés à partir de poussières dans une nébuleuse protoplanétaire, mélange de nuages de gaz et de poussières. Ces particules de poussière se seraient lentement agglomérées pour former éventuellement des planétésimaux, des petits corps, briques élémentaires des planètes. Les comètes comme Chury sont les résidus de ces planétésimaux, faites de glace et de poussières, avec une taille comprise entre quelques centaines de mètres à quelques dizaines de kilomètres.

Les comètes passent la plupart de leur vie à la périphérie du système solaire - bien à l'abri des radiations et des températures élevées, tout en évitant les collisions avec d'autres objets. On estime ainsi qu'elles ont préservé le matériau d'origine de la nébuleuse protoplanétaire. En étudiant les comètes, nous pouvons ainsi en apprendre beaucoup sur les processus qui ont donné naissance au système solaire, même si ces processus ont eu lieu il y a près de 5 milliards années.
Des analyses antérieures avaient déduit les propriétés des particules de poussière cométaire à partir de leurs interactions avec la lumière du soleil. L'une de ces premières analyses indiquait que ces particules n'étaient pas des objets solides compacts, mais plutôt des agrégats de minuscules grains de taille sub-micrométrique. La structure des grains de poussière a également pu être investiguée grâce aux particules de poussière interplanétaire (les IDP, Interstellar Dust Particles) qui peuvent être recueillies dans la haute atmosphère de la Terre, mais aussi directement dans l'espace comme avec la sonde spécialisée Stardust, qui a recueilli des milliers de particules de poussière lors de son survol de la comète WILD 2 en janvier 2004 et avait rapporté ses échantillons sur Terre en 2006.
Cependant, ni les IDP, ni les échantillons de Stardust n'étaient vierges de toute altération. Les IDP sont affectées par leur longue exposition au rayonnement solaire, et par des collisions avec d'autres particules de poussière et les interactions avec l'atmosphère terrestre. Dans le cas des échantillons de Stardust, la sonde avait collecté des particules de poussière à une distance de plusieurs centaines, voire milliers de kilomètres de la surface de la comète et au cours de leur transport entre la comète et le collecteur, leurs propriétés ont pu changer à la suite de l'évaporation des composants volatils, la destruction possible de composés organiques complexes ou la fragmentation des particules elles-mêmes. L'impact des poussières dans le détecteur de Stardust à une vitesse de plusieurs kilomètres par seconde ne les a pas non plus arrangées... La connaissance des poussières était donc incomplète.

Le gros intérêt de l'analyse effectuée par Rosetta est qu'elle a pu s'approcher à très faible distance de la comète, qu'elle a survolé à seulement quelques kilomètres (et bientôt encore moins), et à faible vitesse relative. Les grains de poussière qu'elle a collectés et analysés n'étaient ainsi que très peu détériorés.
Ces particules de poussière ont d'abord été analysées à l'aide de l'instrument appelé COSIMA (Cometary Secondary Ion Mass Analyser), qui a permis de recueillir et d'imager des particules agrégées faisant quelques centaines de micromètres de diamètre. Ces agrégats de grains révélés par COSIMA avaient des tailles contredisant les études antérieures sur les IDP et les échantillons de Stardust qui eux indiquaient des grains de taille sub-micrométrique.
Dans cette nouvelle étude, qui est parue cette semaine dans la revue Nature, l'équipe de Mark Bentley a exploité un autre instrument de pointe de Rosetta : le microscope MIDAS (Micro-Imaging Analysis System Dust de Rosetta). Vous ne le saviez peut-être pas, mais la sonde Rosetta est munie d'un microscope à force atomique, un supermicroscope qui permet de voir des détails de quelques nanomètres seulement!..

MIDAS permet d'analyser les particules de poussière recueillies, à l'aide d'une pointe, une sorte d'aiguille qui fournit une image 3D des particules avec une résolution maximale d'environ 4 nm.
Ce que montrent les images de MIDAS, c'est que les "gros" grains vus par COSIMA sont en fait construits à partir d'encore plus petits grains, sub-micrométriques. La découverte réconcilie les anciennes analyses et révèle par ailleurs la nature hiérarchique des particules de poussière.
Cette structure hiérarchique, formation de gros grains à partir de plus petits, avait été émise comme hypothèse dans le passé par certains chercheurs. Les modèles des couches supérieures des surfaces cométaires fournissaient par exemple des résultats plus réalistes lorsque ces couches étaient supposées formées de particules de poussière hiérarchisées. Une autre étude avait constaté que la croissance hiérarchique était nécessaire pour reproduire la distribution de taille des poussières qui fournissait le meilleur ajustement aux caractéristiques observées de la nébuleuse protoplanétaire .
D'autre part, Mark Bentley et ses collègues mettent en évidence que les plus petits grains de poussière sont tous de forme sphéroïdale, en forme de ballons de rugby, avec un grand axe environ 3 fois plus grand que leur petit axe. Une telle forme avait déjà été proposée dans un modèle de poussière il y a trente an, dans lequel les poussières cométaires n'étaient autres que des agrégats de poussière interstellaire.

Ces résultats impressionnants améliorent notre compréhension de la nature de la poussière cométaire, et par là même des processus qui ont donné naissance à notre système solaire. En s'écrasant le 30 septembre à la surface de Chury, Rosetta laissera derrière elle un petit nuage de poussières primordiales...


Sources :

Aggregate dust particles at comet 67P/Churyumov–Gerasimenko
Mark S. Bentley et al.
Nature 537, 73–75 (01 September 2016)

Planetary science: Cometary dust under the microscope
Ludmilla Kolokolova
Nature 537, 37–38 (01 September 2016) 


Illustrations :

1) A gauche : poussière imagée avec COSIMA où les particules sont des agrégats de grains ayant un diamètre de plusieurs micromètres. A droite : image 3D produite avec le microscope MIDAS d'un des grains, montrant une structure agrégée de grains sub-micrométriques. (ESA/Rosetta)

2) Vue zoomée (5 μm × 5 μm) où le pixel a une résolution de 80 nm,la couleur représente l'épaisseur des grains.(ESA/Rosetta, M. Bentley et al.)

Continue reading →
27 Jun 11:33

BaseFolder – Du cloud pas dans le cloud

by Korben

Un jour, Coluche a dit :

"Le cloud n'existe pas, vous utilisez juste l'ordinateur de quelqu'un d'autre".

Et il avait raison ! Alors quoi de mieux que d'utiliser SON ordinateur pour stocker, synchroniser et partager ses fichiers ?

C'est cette idée un peu étrange que propose Base Folder, un soft pour Windows et OSX qui vous propose tout simplement de gérer le stockage, l'accès et les partages à vos précieux fichiers, depuis n'importe où, comme avec un Google Drive ou un Dopbox. Sauf que là, vos fichiers sont conservés en local sur votre propre machine. Au moins, vous savez où ils sont et qui les consulte.

J'ai l'impression que la boucle est bouclée. Avec l'app Android ou iOS, vous aurez ainsi accès à toutes vos données à distance, en toute sécurité puisque la connexion est chiffrée. Et vous pouvez transférer et stocker autant de data que vous voulez puisque c'est votre disque dur ! Ah ah !

L'application mobile permet aussi de sauvegarder le contenu de votre téléphone directement sur votre BaseFolder. Et si bien sûr, il vous prend l'envie d'avoir toujours un accès à vos données, même quand votre ordinateur est éteint, BaseFolder propose d'héberger vos données moyennement finance.

Screenshot 2016-06-27 11.55.24

Bon, je pense qu'on peut obtenir le même résultat à la mano, ou avec un CozyCloud / Owncloud mais ça a le mérite d'exister !

A télécharger ici.

Cet article merveilleux et sans aucun égal intitulé : BaseFolder – Du cloud pas dans le cloud ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.

17 Jun 13:20

Nouvelle détection d’ondes gravitationnelles par LIGO

by Dr Eric SIMON

Les portes-parole de LIGO et VIRGO ont profité de la 228ème réunion de l'American Astronomical Society qui se déroule toute la semaine à San Diego pour annoncer dans une conférence de presse la détection d'un nouvel événement de fusion de deux trous noirs par la détection d'ondes gravitationnelles.




L'événement a été détecté le 26 décembre et porte donc le nom GW151226. La forme des ondes détectées est assez différente des premières qui avaient étaient annoncées en février dernier. Le signal, correspondant à la phase finale du rapprochement de deux trous noirs puis de leur fusion est ici suivi sur une durée plus longue. 
La masse de chacun des deux trous noirs a pu être estimée : 14,2 et 7,5 masses solaires, avec des incertitudes assez importantes (de plusieurs masses solaires). Et la masse du trou noir résultant après cette fusion vaut 20,8 masses solaires. L'énergie gravitationnelle émise durant cette fusion est donc égale à 1 masse solaire. On se souvient que le premier événement gravitationnel détecté correspondait à des trous noirs plus massifs, et une perte de masse sous forme d'énergie gravitationnelle de 3 masses solaires.
La distance de ce nouvel événement gravitationnel est de 1,4 milliards d'années-lumière, une distance assez similaire au cas GW150914.
Les chercheurs de LIGO et VIRGO parviennent également à partir des données obtenues, à déterminer qu'au moins l'un des deux trous noirs était en rotation (avec un "spin" de 0,2). Ils publient aujourd'hui leur découverte dans la revue Physical Review Letters.

(T. Pyle/LIGO)

Et ce n'est pas tout, car au cours de cette présentation, le responsable scientifique de la collaboration a évoqué un troisième événement, qui restera défini comme un "candidat" et non une "découverte", car son rapport signal/bruit n'est pas assez élevé pour déterminer avec certitude sa véritable nature, mais il est considéré comme très probable qu'il s'agisse là encore de la fusion d'un couple de trous noirs ayant mené à un trou noir final de 35 masses solaires. Cet événement "candidat" a été détecté en octobre 2015.

A partir de ces premières détections, les chercheurs peuvent maintenant estimer un peu plus clairement quelle devrait être la fréquence à laquelle des événements de ce genre seront détectés par LIGO ou les autres interféromètres de même classe : environ 1 par mois...  L'astronomie gravitationnelle est en train de décoller...


Source :

GW151226: Observation of Gravitational Waves from a 22-Solar-Mass Binary
Black Hole Coalescence
B. P. Abbott et al. (LIGO Scientific Collaboration and Virgo Collaboration)
Phys. Rev. Lett. 116, 241103 (15 june 216)
DOI: 10.1103/PhysRevLett.116.241103

Continue reading →
16 Jun 16:34

Rien qu’avec un numéro de téléphone, il est possible de hacker la plupart des comptes web de quelqu’un (Twitter, Facebook, Whatsapp…etc)

by Korben

Vous êtes serein, car vous avez mis une phrase de passe de 72 caractères à Gmail et votre compte Facebook fonctionne avec un système de double authentification.

C'est bien.

Mais vous allez vite déchanter, car une nouvelle méthode testée et approuvée par des chercheurs de Positive Technologies permet de prendre la main sur n'importe quel compte Twitter, Facebook, Telegram, Whatsapp et bien d'autres. Pour cela, il suffit d'exploiter une faille dans le protocole SS7 (Signalling System Number 7) utilisé par quasiment tous les opérateurs du monde entier pour échanger des informations entre eux, faire la facturation partagée, activer le roaming…etc.

Cette faille découverte en 2014 permet de rerouter les SMS et les appels reçus vers un autre numéro de téléphone. Ainsi, en connaissant simplement votre numéro de téléphone, l'attaquant pourrait de manière ciblée faire une demande de mot de passe perdu, et récupérer sur son téléphone, le code de validation nécessaire au changement du mot de passe.

Voici la démonstration du hack :

Il n'y a malheureusement pas grand-chose à faire pour se protéger mis à part éviter d'associer son numéro de téléphone avec ses comptes web. Le mieux pour la double authentification, c'est d'utiliser une application dédiée comme Google Authenticator ou de demander à recevoir le code de validation uniquement par email.

Toutefois rassurez-vous, la technique est complexe et nécessite pas mal de moyens. Il faut opérer en pratiquant un bon MITM (Man in the middle) avec un peu de matos comme sur la vidéo ou avoir un accès direct au réseau SS7 (ce qui n'est possible que si on bosse chez un opérateur). Bref, pour Big Brother c'est easy.

Et n'espérez pas que les opérateurs télécom patchent cette faille avant plusieurs années (voire décennies).

Cet article merveilleux et sans aucun égal intitulé : Rien qu’avec un numéro de téléphone, il est possible de hacker la plupart des comptes web de quelqu’un (Twitter, Facebook, Whatsapp…etc) ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.

09 Jun 05:33

Le corps entier est potentiellement érogène

by Guillaume Jacquemont
Des psychologues ont montré que les zones érogènes peuvent se situer partout sur le corps… et que leur étendue varie selon le type d'activité sexuelle !
23 May 20:33

Ransomware TeslaCrypt – Le déchiffrement est enfin possible

by Korben

La société ESET ayant remarqué que le ransomware TeslaCrypt était en fin de vie, ils se sont connectés sur le chat du site de paiement de TeslaCrypt pour demander avec culot aux cybercriminels, la clé universelle (master key) de déchiffrement du malware.

Et c'est avec surprise que ces derniers ont accepté de la donner à ESET, mais aussi de la poster sur leur site (aujourd'hui disparu). C'est une excellente nouvelle. Cela veut dire que si vous avez été frappé par TeslaCrypt et que vous avez conservé votre disque avec les données chiffrées, vous pouvez à nouveau y avoir accès.

Pour cela, il suffit de télécharger cet utilitaire mis en ligne par ESET qui vous permettra de déchiffrer vos fichiers victimes des versions 3.0 à 4.2 de TeslaCrypt.

ESET TeslaCrypt decryptor in action

Comme quoi, c'est toujours utile de garder une copie de ses fichiers chiffrés, on ne sait jamais. Si vous êtes curieux au sujet des ransomwares, je vous invite à lire ces articles et si vous êtes victime d'une de ces saloperies, mais que vous ne savez pas laquelle, allez lire celui-ci.

Source

Cet article merveilleux et sans aucun égal intitulé : Ransomware TeslaCrypt – Le déchiffrement est enfin possible ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.

11 May 07:41

Here's a List of All the Ethical Hacking Tools Included in BlackArch Linux

linusmag

:) !

The BlackArch Linux devs were proud to announce that their collection of penetration testing and security auditing tools has been increased to a little over 1,400 items

11 May 07:38

Regex101 – L’outil ultime pour trouver, créer, tester et comprendre des regex

by Korben

Si vous aimez vous prendre la tête avec des Regex, voici un site qui devrait vous plaire. Baptisé Regex101, il permet de tester ses expressions régulières ou de les construire à l'aide d'un mémento bien pratique. Mais ce que je préfère sur Regex101, c'est l'encadré "Explication" qui détaille en langage clair (et en anglais), ce que fait exactement cette expression régulière.

Screenshot 2016-05-11 07.41.12

Par exemple, si j'indique cette regex qui permet de trouver une URL dans un texte HTML...

<a href=\"([^\"]*)\">(.*)<\/a>

Et bien, il va me la détailler comme ceci :

Screenshot 2016-05-11 07.45.21

Génial si vous n'y comprenez pas grand-chose d'habitude :-)

Tg4pZBe

Et si vous voulez du code pour exploiter votre regex, il peut vous en fournir du tout beau, généré automatiquement pour PHP, Javascript et Python !

Screenshot 2016-05-11 07.47.36

Mais attendez, il y a encore mieux. En cliquant sur le menu Regex Library en haut, vous aurez accès à une bibliothèque contenant des centaines d'expressions régulières. De quoi faire votre choix et vous simplifier la vie sur des choses assez courantes.

Screenshot 2016-05-11 07.42.49

Un très bon outil donc !

Cet article merveilleux et sans aucun égal intitulé : Regex101 – L’outil ultime pour trouver, créer, tester et comprendre des regex ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.

23 Apr 16:18

Un VPN gratuit dans Opera

by Korben

La dernière version du navigateur Opera Developer vient de se voir agrémenter d'une option plutôt sympathique : Un VPN gratuit. Cela a été rendu possible grâce à leur acquisition l'année dernière de SurfEasy, un fournisseur de VPN.

Screenshot 2016-04-21 12.39.02

En activant cette option via le menu Préférences, cela désactivera la mode Opera Turbo du navigateur et affichera une icône VPN dans votre barre d'adresse. En cliquant dessus, vous verrez la quantité de données qui a transité via le VPN et vous pourrez choisir un pays de localisation. Pour le moment, seuls l'Allemagne, les États-Unis et le Canada sont proposés.

Screenshot 2016-04-21 12.39.55

Vous l'aurez compris, tout le surf que vous ferez via votre navigateur passera par ce VPN. Mais pas le surf extérieur à votre navigateur, évidemment.

A voir ensuite si cette option sera ensuite versée à la version grand public d'Opera ou pas, et si elle deviendra payante ou non.

Source

Cet article merveilleux et sans aucun égal intitulé : Un VPN gratuit dans Opera ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.

22 Apr 14:05

Le générateur de couvertures O’Reilly

by Korben

On continue la journée de la potacherie avec ce générateur de couvertures parodiques de livres O'Reilly. J'avais déjà parlé d'un service dans ce style en 2008, mais il a disparu.

Vous lui donnez le titre de vos rêves, vous choisissez une couleur et un animal totem et roule ma poule.

Screenshot 2016-04-22 09.21.42

Screenshot 2016-04-22 09.20.57

De quoi discrètement faire passer quelques messages à vos amis même si ça reste moins fun que le générateur de Martine aujourd'hui disparu !

generate (1)

J'avais oublié le lien. Alors LE VOICI ;-)

Cet article merveilleux et sans aucun égal intitulé : Le générateur de couvertures O’Reilly ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.

12 Apr 14:07

KEZAKO: Qu'est ce qu'une fractale?

by Didier Müller
...
06 Apr 11:21

Offrir ses organes, c’est plus cool que d’offrir ses données personnelles

by Korben

Edit - Droit de réponse de France-Adot suite à mon article que je publie ici dans son intégralité. Content que ça bouge ! :

Bonjour.
Les internautes porteurs d’une carte de donneur d’organes issue du site de FRANCE ADOT (www.france-adot.org) peuvent vouloir modifier leurs coordonnées.
Suite à la parution d’un article sur le blog de korben, vous êtes plusieurs à nous reprocher un manque de sécurité de notre site, qui permet à un tiers d’accéder à vos références à partir de votre NOM + Prénom + Date de naissance, seuls éléments invariants permettant de définir chacun.
Ce système est en place depuis 2012, et à ce jour nos internautes ne nous avaient jamais fait remonter de problèmes liés à une quelconque divulgation de leurs coordonnées.
Auparavant, nous avions été confrontés à de très nombreux internautes qui n’arrivaient pas à modifier leurs données du fait de la complexité des procédures (par exemple des personnes âgées ...), aussi avions nous cherché à simplifier du mieux possible la procédure de modification de leurs données, leur permettant ainsi d’être plus autonomes.
Malgré cela, nous comprenons la problématique que représente la simplification de cette procédure pour les internautes qui ne souhaitent pas que ces données soient aussi facilement décelables, et nous avons entendu le message qui nous a été transmis sur ce point.
Nous allons donc procéder à sa modification, en y ajoutant une vérification par échange de mail, permettant ainsi d’éviter l’accès aux données par les 3 seules informations NOM, Prénom et date de naissance. Cela sera effectif dans les 8-10 jours, le temps pour notre prestataire de réaliser ces modifications.
Nous vous préviendrons lors de la mise en ligne, et souhaitons que vous ajoutiez en haut de votre publication sur Korben, que nous allons rapidement mettre en place une solution permettant de sécuriser les données de nos internautes.
Cordialement,
Hervé LE SERRE,
pour FRANCE ADOT (association gérée uniquement par des bénévoles).

-----

Sébastien, un lecteur du site, a découvert une "négligence caractérisée" sur le site de France-Adot qu'il est important que je vous signale.

Pour ceux qui ne connaitraient pas France Adot, c'est la Fédération des Associations pour le Don d'Organes et de Tissus humains. J'en avais parlé en 2007 et je m'étais inscrit sur leur site pour obtenir ma carte de donneur d'organes. Je trouve ça très bien et donner ses organes pour sauver des vies, c'est quelque chose qu'on devrait tous être prêts à faire.

Pour s'inscrire, il faut leur fournir les indications suivantes :

  • Nom
  • Prénom
  • Email
  • Adresse postale
  • Pays
  • Date de naissance
  • N° de téléphone

C'est ensuite enregistré dans leur base de données et le fichier est correctement déclaré à la CNIL. Mais il suffit d'entrer à nouveau sur le site, son nom, son prénom et sa date de naissance pour obtenir à nouveau toutes les infos. C'est d'ailleurs écrit sur le site : "...accéder à ses coordonnées".

Screenshot 2016-04-06 12.35.09

En gros, si vous souhaitez obtenir mes données personnelles que sont mon adresse postale, mon n° de téléphone et mon adresse email, il vous suffit de connaitre mon nom (DORNE), mon prénom (MANUEL) et ma date de naissance (23/03/1982). Ça se trouve assez facilement sur le net et voici ce que vous obtiendrez :

Screenshot 2016-04-06 11.09.17

(J'ai modifié les données avant de faire la capture écran )

Pas cool, hein ?

Sébastien a contacté France Adot il y a plus de 15 jours pour les prévenir de leur erreur, et ces derniers lui ont confirmé que c'était effectivement possible de récupérer l'adresse des gens (En oubliant de mentionner aussi le n° de téléphone et l' email), mais que ce ne serait pas "raisonnable" de le faire.

Franchement, j'sais pas... Pour moi, ce qui ne me semble pas raisonnable, c'est de laisser ce truc en l'état sans le corriger, sans même en avoir la volonté, et sans remercier la personne qui vous a prévenu. Je ne sais pas exactement dans quel cadre sont exploitées ces données, mais vu qu'il est aussi possible de les modifier, n'importe qui pourrait changer mon adresse, mon numéro de téléphone, mon email...etc.

cartedonneur_D_M-2

Techniquement, France-Adot peut très bien modifier légèrement le process pour que les données personnelles ne ressortent pas lorsqu'on souhaite modifier nos infos sur leur site. Et pour éviter les modifications intempestives, pourquoi ne pas faire comme tout le monde, et demander un mot de passe ou au pire du pire, envoyer une URL temporaire avec clé unique par email ?

De mon côté, voyant mes infos perso exposées comme ça sur le net, je leur ai demandé il y a plus de 15 jours à ce que mes données soient effacées de leur base de données. C'est mon droit et c'est indiqué noir sur blanc sur leur site :

Screenshot 2016-04-06 12.19.51

Seulement, voilà, 15 jours plus tard, je n'ai pas eu de réponse et mes données personnelles étaient toujours présentes sur le site. J'ai donc renvoyé à nouveau ma demande hier matin, mais pareil, pas eu de réponse. Donc j'ai fini par modifier moi-même mes données sur le site.

Si j'écris cet article, c'est surtout pour vous alerter que vos données sont exposées (Si vous avez fait une demande de carte de donneur évidemment) et qu'il faut que vous alliez les modifier vous-même pour les anonymiser, car France-Adot ne semble pas prendre au sérieux le risque ni tenir compte des demandes de suppression. (En tout cas en ce qui concerne les miennes)

Sébastien et moi, on n'y est pas arrivé, mais je vous invite quand même à leur envoyer un petit mail pour leur demander poliment de faire les corrections nécessaires sur le site. Ça les fera peut-être changer d'avis.

A bon entendeur, salut !

Et donnez vos organes, c'est bon pour la santé... des autres !

Cet article merveilleux et sans aucun égal intitulé : Offrir ses organes, c’est plus cool que d’offrir ses données personnelles ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.

06 Apr 05:51

How to install and run Android Apps (APKs) on Linux with Shashlik

Shashlik is basically a set of software components that allow Linux users to install and run Android APKs right on their GNU/Linux distribution.

28 Mar 09:15

Comment bloquer la mise à jour vers Windows 10

by Korben

J'ai vraiment du mal à capter pourquoi depuis que Windows 10 est sorti, Microsoft pousse violemment la mise à jour depuis Windows 7 et 8 via des Windows Update.

Je comprends qu'ils aient envie d'avoir un parc de Windows homogène, afin d'assurer leur nouveau modèle de financement (via la vente d'apps et la publicité sur Bing) mais un ordinateur reste la propriété d'une personne et ce qu'elle y installe ou non, doit rester un choix volontaire.

De plus, ces mises à jour plus ou moins forcées agacent fortement les réfractaires au changement, ce que je peux aussi comprendre. Bref, à mon sens, c'est un mauvais calcul.

Heureusement, il existe un outil qui va vous permettre de bloquer la mise à jour vers Windows 10 si vous zonez encore avec votre vieux Windows 7 ou Windows 8.1. Ça s'appelle Never10 (on ne peut pas faire plus clair comme nom), c'est un utilitaire totalement portable (pas besoin de l'installer), et une fois que vous avez bloqué la mise à jour vers Windows 10, vous pouvez virer Never10.

Capture d'écran 2016-03-27 19.48.19

Et évidemment, si un jour vous voulez faire un bon vers le présent, et permettre l'installation de Windows 10, il vous suffit de relancer Never10 et de permettre à nouveau la mise à jour vers Windows 10.

On ne peut pas faire plus simple ! Never10 est téléchargeable ici.

Source

Cet article merveilleux et sans aucun égal intitulé : Comment bloquer la mise à jour vers Windows 10 ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.

03 Mar 06:21

Ephémérides de mars 2016

by Ciel et Espace
linusmag

8*)

Voici les spectacles célestes que nous vous conseillons d'observer ce mois-ci : - La Lune est à seulement 3 degrés de Saturne le 2 mars - Io et Europe jouent avec leur ombres sur Jupiter le 8 - La planète passe d'ailleurs à l'opposition ce même jour - Le Soleil s'éclipse pendant 4 min et 9 s le 9 - La Lune se glisse dans l'Arc de Triomphe le 16 Et s'approche de Jupiter, Mars, puis Saturne les 22, 28 et 29 mars Jean-Luc Dauvergne et Guillaume Cannat nous accompagnent pour commenter ces phénomènes. Jean-Luc est LE spécialiste de l'observation à Ciel & Espace, et Guillame est l'auteur de l'ouvrage « Le Guide du ciel » et du blog « Autour du ciel » sur le site LeMonde.fr.
27 Feb 08:53

Snappy Drivers – Le couteau suisse du pilote logiciel

by Korben

Si vous passez beaucoup de temps à monter des configs et installer tout le nécessaire dessus, voici un outil open source qui va vous faire gagner du temps sur l'aspect Drivers.

En effet, Snappy Drivers est le genre d'application portable indispensable qui permet en quelques clics d'installer ou de mettre à jour n'importe quel type de matos sur un ordinateur Windows (7, 8, 10, XP, Vista, etc.). Pas besoin de courir sur les sites des constructeurs ni de suivre les dernières mises à jour de pilotes pour être toujours à la pointe.

snappy

Snappy Drivers nécessite le téléchargement de packs de drivers et si vous voulez vraiment la totale pour être paré à toute éventualité, comptez plus de 11 Go de téléchargement.Capture d'écran 2016-02-25 07.01.29

Enfin pour ne rien gâcher à l'affaire, vous verrez qu'il est aussi possible de personnaliser le look du logiciel. Idéal si vous avez des goûts de chiottes.Capture d'écran 2016-02-25 07.01.29

Voilà en gros pour Snappy Drivers. Un bon petit outil qui devrait plaire à tous ceux qui font de la maintenance sur PC à longueur de journée !

Merci à Romain !

Cet article merveilleux et sans aucun égal intitulé : Snappy Drivers – Le couteau suisse du pilote logiciel ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.

25 Feb 12:20

Vérifiez les signatures des exécutables présents sur votre ordinateur Windows

by Korben
linusmag

8-)

Si vous avez des doutes sur certains des logiciels qui tournent sur votre machine Windows, il existe un outil en ligne de commande de Sysinternal qui s'appelle Sigcheck et qui permet de remonter tout un tas d'infos sur les exécutables.

Toutefois, si vous n'êtes pas un amateur de la ligne de commande, Skwire Empire eu la bonne idée de réaliser une interface pour cet outil.

Capture d’écran 2016-02-21 à 15.30.17

Vous pourrez détecter d'un seul coup d'oeil, les exécutables qui ne sont pas signés ainsi que des infos comme la date de signature, l'éditeur, la description, le nom et le numéro de version, si c'est pour du 32 ou du 64 bits, sans oublier la possibilité de remonter le score VirusTotal.

Capture d’écran 2016-02-21 à 15.29.59

Ainsi vous pourrez plus facilement détecter les softs un peu louches qui déterminer s'ils n'ont rien à faire sur votre machine Windows.

Sigcheck est téléchargeable ici.

Cet article merveilleux et sans aucun égal intitulé : Vérifiez les signatures des exécutables présents sur votre ordinateur Windows ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.

10 Feb 22:38

Jeu de go : l'intelligence artificielle bat pour la première fois un joueur professionnel

by Sean Bailly
Le jeu go resprésente un défi de taille pour l'intelligence artificielle et restait l’un des domaines où l'on pensait que l'ordinateur ne pourrait pas battre l'humain de sitôt. Mais le logiciel AlphaGo de Google, fondé sur la méthode de l’apprentissage profond, vient de vaincre le champion d’Europe. Une petite révolution.