Shared posts

09 Feb 06:55

Gravitational Waves and How They Distort Space

by Markus Pössel
linusmag

^^ !

Gravitational waves distort space in a rhythmic fashion. These simple animations show how.

It's official: on February 11, 10:30 EST, there will be a big press conference about gravitational waves by the people running the gravitational wave detector LIGO. It's a fair bet that they will announce the first direct detection of gravitational waves, predicted by Albert Einstein 100 years ago. If all goes as the scientists hope, this will be the kick-off for an era of gravitational wave astronomy: for learning about some of the most extreme and violent events in the cosmos by measuring the tiny ripples of space distortions that emanate from them.Time to brush up on your gravitational wave knowledge, if you haven't already done so! Here's a visualization to help you - and we'll go step by step to see what it means: Visualization of a simple gravitational wave. Gravitational waves distort space in a rhythmic fashion.

Einstein's distorted spacetime

In the words of the eminent relativist John Wheeler, Einstein's theory of general relativity can be summarized in two statements: Matter tells space and time how to curve. And (curved) space and time tell matter how to move. (Here is a slightly longer version on Einstein Online.)Einstein published the final form of his theory in November 1915. By spring 1916, he had realized another consequence of distorting space and time: general relativity allows for gravitational waves, rhythmic distortions which propagate through space at the speed of light.For quite some time, physicists weren't sure whether these gravitational waves were real or a mathematical artifact within Einstein's theory. (For more about this controversy, see Daniel Kennefick's book "Traveling at the Speed of Thought and  this article.) But since the 1980s, there has been indirect evidence for these waves (which earned its discoverers a Nobel prize, no less, in 1993).Gravitational waves are emitted by orbiting bodies and certain other accelerated masses. Right now, major international efforts are underway to detect gravitational waves directly. Once detection is possible, the scientists hope to use gravitational waves to "listen" to some of the most violent processes in the universe: merging black holes and/or neutron stars, or the core region of supernova explosions.Just as regular astronomy uses light and other forms of electromagnetic radiation to learn about distant objects, gravitational wave astronomy will decipher the information contained within gravitational waves. And if you go by recent rumors, gravitational wave astronomy might already have kicked off in mid-September 2015.

What do gravitational waves do?

But what do gravitational waves do? For that, let us look at a simplified, entirely hypothetical situation. (The following are variations on images and animations originally published here on Einstein Online.) Consider particles drifting in space, far from any sources of gravity. Imagine that the particles (red) are arranged in a circle around a center (marked in black): A ring of particles floating in space in a circleIf a simple gravitational wave were to pass through this image, coming directly at the reader, distances between these particles would change rhythmically as follows: How distances change when a simple gravitational wave passes through a ring of particlesNote the distinctive pattern: When the circle is stretched in the vertical direction, it is compressed in the horizontal direction, and vice versa. That's typical for gravitational waves ("quadrupole distortion").It's important to keep in mind that this animation, and the ones that will follow, exaggerate the gravitational wave's effect quite considerably. The gravitational waves detectors such as aLIGO hope to measure are much, much weaker. If our hypothetical circle of particles were as large as the Earth's orbit around the Sun, a realistic gravitational wave would distort it by less than the diameter of a hydrogen atom.

Gravitational waves moving through space

The animation above shows what could be called a "gravitational oscillation." To see the whole wave, we need to consider the third dimension.We talk about a wave when oscillations propagate through space. Consider a water wave: At each point of the surface, we have an oscillation, with the surface rising and falling rhythmically. But it's only the fact that this oscillation propagates, and that we can see a crest moving over the surface, that makes this into a wave.It's the same with gravitational waves. To see that, we will look not at a single circle of freely floating particles, but at many such circles, stacked one behind the other, forming the surface of a cylinder: Circles of particles, stacked so as to form a cylinderIn this image, it's hard to see which points are in front and which in the back. Let us join each particle to its nearest neighbors with a blue line, and let us also fill out the area between those lines. That way, the geometry is much more obvious:  The previous cylinder, with neighboring particles joined with lines. Just remember that neither the lines nor the whitish surface is physical. On the contrary, if we want the particles to be maximally susceptible to the effect of the gravitational wave, we should make sure they are truly floating freely, and certainly they shouldn't be linked in any way!Now, let us see what the same gravitational wave we saw before does to this assembly of particles. From this perspective, the wave is passing from the right-hand side in the back towards the left-hand side on the front: A gravitational wave passing through a 3d cylinder of particlesAs you can see, the wave is propagating through space. For instance, the point where the vertical distances within the circle of particles is maximal is moving towards the observer. The wave nature can be seen even more clearly if we look at this cylinder directly from the side: The action of a gravitational wave on an assembly of particles, seen directly from the sideWhat the animations show is just one kind of simple gravitational wave ("linearly polarized"). Here is another kind ("circularly polarized"): Action of a circularly polarized gravitational waveThis, then, is what the gravitational wave hunters are looking for. Except that they do not have particles floating in free space. Instead, their detectors contain test masses (notably large mirrors) elaborately suspended here on Earth, with laser light to detect the minute distance changes caused by gravitational waves.More realistic gravitational wave signals, which contain information about merging black holes or the bulk motion of matter inside a supernova explosion, are more complicated still. They combine many simple waves of different frequencies, and the strength of such waves (their amplitude) will change over time in a characteristic fashion.In these animations, gravitational waves look a bit like wriggling space worms. But these space worms could become the astronomers' best friends, carrying information about the cosmos that is hard or even impossible to obtain in any other way.

The post Gravitational Waves and How They Distort Space appeared first on Universe Today.

08 Feb 13:11

+10 000 photos libres de droits

by Korben

Si pour vos projets, vous cherchez des photos dans le domaine public, il existe un site qui s'appelle Finda.photo, qui rassemble plus de 10 000 photos sous licence CC0. Vous pouvez y faire des recherches par mot clé, par thématique, par source et même par couleur dominante.

Capture d'écran 2016-02-04 06.32.34

Et chaque photo est présentée avec son auteur, le site d'origine et sa palette de couleurs.

Capture d'écran 2016-02-04 06.32.22

À bookmarker !

Cet article merveilleux et sans aucun égal intitulé : +10 000 photos libres de droits ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.

08 Feb 13:10

Les ondes gravitationnelles enfin observées !

by redaction

08/02/2016 - David Fossé
Cent ans exactement après qu'Einstein ait prédit leur existence, les ondes gravitationnelles viennent d'être observées par l'observatoire américain Ligo. L'analyse des données, réalisée conjointement avec l'équipe européenne de Virgo, montre un signal émis par la fusion de deux trous noirs de 29 et 36 masses solaires. Voir l'univers gravitationnel Parmi les physiciens et astrophysiciens qui en ont eu vent - nous ne parlons pas là des rumeurs qui couraient il y a quelques semaines -, cette découverte est qualifiée « d'extraordinairement importante. ». Bien sûr, les scientifiques sont convaincus depuis des années de l'existence des ondes gravitationnelles — le comporteme...
15 Jan 21:10

Comment limiter la bande passante de certaines applications Windows

by Korben

Utilisateurs de Windows, voici un moyen simple pour limiter la bande passante en upload ou en download de n'importe quelle application. L'outil qui permet de faire ça s'appelle NetBalancer. Une fois installé, ça vous permet de voir toute l'activité réseau en cours sur votre ordinateur.

Mais au-delà du simple monitoring, vous allez pouvoir agir sur cette activité. Pour voir uniquement les processus qui se connectent sur le net, cliquez sur l'icône avec le petit graphique :

netbalancer1

Ensuite, faites un clic droit sur le processus qui vous intéresse et choisissez le bridage voulu de bande passante.

netbalancer2

Il s'agit de profils définis, mais vous pouvez aussi éditer de manière précise la vitesse de la bande passante à accorder à chacune de vos applications.

netbalancer3

Netbalancer est une application payante, mais la version d'essai continuera a fonctionner correctement même après 30 jours.

12 Jan 16:46

Y’a t-il quelqu’un sur votre réseau Wifi ?

by Korben

Pour savoir si quelqu'un utilise votre connexion WiFi à votre insu, je vous avais déjà présenté Wireless Network Watcher (Windows) ainsi que WifiGuard (OSX et Windows).

Mais si vous voulez un truc encore plus pratique, voici Fing, une app Android qui listera tous les appareils connectés au même réseau que votre téléphone ou tablette. Adresse IP, adresse Mac et type d'appareil, vous saurez tout sur d'éventuels intrus ou sur des périphériques oubliés dans un coin.

unnamed

Fing saura aussi vous donner toutes les informations qu'il y a à connaitre d'un réseau WiFi, propose une fonctionnalité Wake On Lan et saura scanner les ports des machines qui vous intéressent ou faire des traceroutes.

unnamed2

unnamed3

Ensuite pour bloquer les intrus, une seule solution : WifiKill

Source

12 Jan 12:08

Superpowers – Créez votre jeu 2D / 3D en HTML5

by Korben

Si vous vous sentez l'âme d'un créateur de jeux vidéos, voici Superpowers, un outil libre et open source, développé par des Français, qui va vous permettre de concevoir vos jeux 2D et 3D en HTML5 !

Superpowers fonctionne grâce à un serveur web que vous lancez en local sous OSX, Linux ou Windows. Vous n'avez donc pas besoin d'avoir une connexion au net pour travailler sur votre jeu. Toutefois, si vous êtes connecté, vous pouvez aussi travailler à plusieurs sur le même jeu. Il suffit simplement de donner l'adresse du serveur (IP de votre ordinateur + mot de passe) pour que tout le monde s'y connecte et puisse bosser sur le jeu grâce à l'éditeur Typescript intégré.

Voici une démo (accélérée) de ce qu'il est possible de faire avec Superpowers :

Superpowers utilise les technos HTML5, JS et CSS et permet d'exporter vos jeux sur toutes les plateformes (Windows, OSX, iOS, Linux, Android) et si votre truc, ce n'est pas le graphisme, sachez qu'il est possible de télécharger gratuitement des packs de sprites, de décors, des effets spéciaux et de musiques sur des thématiques aussi variées que l'espace, la fantasy, la préhistoire...etc.

Capture d'écran 2016-01-10 05.27.22

Pour les jeux, si vous voulez voir ce qu'il est possible de faire, voici quelques exemples de jeux réalisés avec Superpowers. Et si vous trouvez ça cool, mais que vous êtes un peu perdu, une communauté prête à vous aider existe et un peu de code avec des jeux tout faits se trouve ici.

Bref un must pour tous ceux qui veulent se lancer dans la création de jeux vidéos ! N'oubliez pas aussi, si vous appréciez l'outil de soutenir les développeurs sur leur Patreon.

Toutes les infos sont ici.

05 Jan 21:08

Comment cacher les photos de banques d’images sur Google Images

by Korben
linusmag

:):):):)

Si vous cherchez régulièrement des images sur Google Image, les photos en provenance de sites comme istockphoto, fotolia ou encore depositphotos qui apparaissent, vous agacent peut-être. En effet, le plus souvent, elles redirigent vers la page pour les acheter ou présentent un hideux watermark en leur centre.

Alors que faire ? Et bien c'est simple ! Vous pouvez les filtrer en ajouter ceci dans votre champ de recherche :

-site:istockphoto.com -site:123rf.com -site:dreamstime.com -site:reflexstock.com -site:photospin.com -site:crestock.com -site:canstockphoto.com -site:visualphotos.com -site:superstock.com -site:depositphotos.com -site:shutterstock.com -site:istockphoto.com -site:fotolia.com -site:agefotostock.com -site:profimedia.com -site:clipartof.com -site:colourbox.com -site:pixmac.com -site:inmagine.com -site:cutcaster.com -site:oneinhundred.com -site:clipartoday.com -site:gettyimages.* -site:yaymicro.com -site:graphicleftovers.com -site:mostphotos.com -site:featurepics.com -site:masterfile.com -site:vectorstock.com -site:bigstockphoto.com

Sous Chrome il existe d'ailleurs une extension qui s'appelle Stockblocker et qui permet en un clic d'appliquer ce filtrer sur les résultats de Google Image.

Capture d'écran 2016-01-03 16.18.39 Capture d'écran 2016-01-03 16.18.30

C'est plus propre comme ça, vous ne trouvez pas ?

Source

05 Jan 18:24

50 000 ebooks en téléchargement gratuit

by Korben
linusmag

:):):):):)

Si vous cherchez à monter en compétences dans des thématiques aussi variées que les sciences informatiques, la médecine, les sciences sociales, les mathématiques, les statistiques, l'ingénierie...etc., j'ai une bonne nouvelle !

Bon faudra savoir lire l'anglais...

Mais c'est quand même une bonne nouvelle ! L'éditeur Springer vient de mettre en ligne plus de 50 000 ebooks (en PDF) téléchargeables gratuitement sur son site.

Capture d'écran 2016-01-03 14.59.14

La plupart de ces livres concernent des sujets très pointus, donc si vous êtes en train de faire une thèse que vous êtes enseignant, chercheur, ingénieur ou tout simplement un gros geek qui veut en savoir plus, ça va vous passionner !

Bonne lecture à tous !

Source

03 Jan 08:53

Outlook – Comment se protéger de cette manip qui permet de contourner les systèmes de protection ?

by Korben

Kevin Beaumont, un chercheur en sécurité basé à Liverpool (Royaume-Uni) a trouvé un moyen de faire passer des exécutables (y compris malicieux) dans un email sans éveiller les soupçons des firewalls ou autres systèmes de protection.

Pour cela, il commence à créer un email dans Outlook 2013 ou supérieur, et il insère dans celui-ci un objet (OLE) de type Package. Cet objet peut être n'importe quel exécutable présent sur votre disque dur.

ff2

Ensuite, il enregistre ce mail au format .msg et l’insère dans un nouveau mail qu'il peut alors envoyer. Le destinataire reçoit alors le mail, ouvre la pièce jointe en .msg, découvre le fichier .exe attaché déguisé en document Word, Excel ou autre (Oui, on peut changer l'icône au moment de l'insertion du package), le lance et PAF !

ff3

On peut personnaliser l'icône du fichier attaché

ff1

Voici un fichier attaché qui ressemble à un .docx mais qui est en réalité, une version portable de Firefox

C'est moche non ? Les filtres qui vérifient la présence de .exe ne détectent pas cette manœuvre. Alors, comment faire pour s'en protéger ? Et bien il existe plusieurs solutions...

  • 1/ Faire de la liste blanche d'application. C'est très contraignant, mais ça permet de lancer uniquement certaines applications prédéfinies et de bloquer toutes les autres.
  • 2/ Aller dans la base de registre, et créer une clé DWORD ShowOLEPackageObj à 0 dans \HKEY_CURRENT_USER\SOFTWARE\Microsoft\Office\xx.0\Outlook\Security afin de désactiver la fonction OLE Package d'Outlook. Malheureusement, celle-ci sera toujours active dans Word, Excel ou PowerPoint.ff4
  • 3/ Utiliser Microsoft EMET ou équivalent et ajouter la règle suivante en ce qui concerne l'application Outlook.exe pour bloquer la dll packager.dll

<Mitigation Name="ASR" Enabled="true">
<asr_modules>packager.dll</asr_modules>
</Mitigation>

Espérons que Microsoft corrige son application pour éviter ce genre de chose. En attendant, vous êtes au courant et vous pouvez prévenir plutôt que guérir !

03 Jan 08:37

WinToUSB 2.7

by noreply@blogger.com (Challenger)

 WinToUSB

Installer et exécuter Windows / Win PE sur un lecteur USB!
WinToUSB est un logiciel gratuit qui vous permet d'installer et d'exécuter le système d'exploitation Windows sur un disque dur USB ou un lecteur flash USB, en utilisant une image ISO ou lecteur de CD / DVD comme source d'installation. WinToUSB permet aussi la création de USB bootable Win PE , il peut vous aider à transférer le contenu de Win PE à la clé USB et faire le bootable.
Principales caractéristiques de WinToUSB comprennent:
  • Interface de l'assistant facile à utiliser qui fournit des instructions étape-par-étape pour l'installation de Windows / Win PE sur un lecteur USB.
  • Installez Windows / Win PE à partir d'une image ISO ou lecteur de CD / DVD.
  • Support pour Windows  (Vista/7/8/8.1/10/2008/2008 R2/2012/2012 R2) et Win PE 2/3/4/5.
  • Utilisez n'importe quelle édition de Windows pour créer de Windows To Go USB.
  • Support pour les disques MBR et GPT .
  • Vous n'avez pas besoin d'installer WAIK (Kit d'installation automatisée Windows) ou WADK (Assessment de Windows et Kit de déploiement).
Remarques importantes:
  • Windows Vista/7/2008/2008 R2 n’ont pas intégré le support USB 3.0, de sorte que Windows Vista/7/2008/2008 R2 devra être démarré à partir d'un port USB 2.0.
  • les lecteurs flash USB sont très lents. Il faut beaucoup de temps pour installer et exécuter Windows à partir d'un lecteur flash USB, on recommande fortement d'utiliser un disque dur USB.
  • De Windows To Go les lecteurs peuvent être amorcés sur des ordinateurs différents, de sorte que vous pouvez l'emporter partout et l'utiliser sur n'importe quel ordinateur.
  • Vous devez être administrateur sur l'ordinateur quand vous installez WinToUSB .
Configuration requise
  • Windows XP ou version ultérieure (32/64-bit).
  • Processeur Intel ® Pentium ®.
  • 256 Mo de RAM disponible (512 Mo ou plus recommandé).
  • 10 Mo d'espace libre sur votre disque dur.
  • 800x600 dispositif graphique (résolution supérieure recommandée).
Software 5 etoilesCompatible Tous Windows WinToUSB 2.5 Final


01 Jan 10:08

How to dual-boot Deepin 15, Windows 10 on a PC with UEFI firmware

 LinuxBSDos: This article is a step-by-step guide on how to dual-boot Deepin 15 and Windows 10 on a computer with UEFI firmware.

01 Jan 10:06

Microsoft récupère vos clés de chiffrement. Voici comment les en empêcher…

by Korben

Mauvaise nouvelle pour tous les Windowsiens... Si vous avez acheté un appareil sous Windows 10 équipé d'une puce qui chiffre par défaut le disque, ne vous pensez pas en sécurité pour autant : La clé de récupération qui vous permet de déchiffrer vos données en cas d'oubli de mot de passe, est envoyée sans votre consentement sur les serveurs de Microsoft et associée à votre compte Microsoft.

En effet, par défaut, sur les versions Pro ou Enterprise, la clé de déchiffrement est stockée sur les serveurs de Microsoft (OneDrive) ou sur le serveur Active Directory si celui-ci est disponible. Pour les versions Home, comme il n'y a pas d'Active Directory, ça part direct vers OneDrive. Cela veut dire que quiconque a accès à cette base de données chez Microsoft (un employé, un pirate, la NSA...etc.) peut ensuite déchiffrer les données qui se trouvent sur votre disque dur.

Je vous "rassure", ça part d'un bon sentiment pour permettre à madame Michue qui a perdu son mot de passe, de récupérer ses données en se connectant avec son compte Microsoft.

Mais vous le savez comme moi, l'enfer est pavé de ces bonnes intentions. Toutefois, il est possible de supprimer ces clés de déchiffrement des serveurs de Microsoft et d'en générer de nouvelles qui ne partiront pas sur les serveurs de Microsoft. Lancez une invite de commande MS DOS en tant qu'Administrateur et entrez les commandes suivantes :

On va d'abord suspendre le chiffrement BitLocker :

manage-bde -protectors -disable %systemdrive%

Puis on va supprimer la clé de récupération :

manage-bde -protectors -delete %systemdrive% -type RecoveryPassword

Et en recréer une nouvelle :

manage-bde -protectors -add %systemdrive% -RecoveryPassword

Pensez bien à la noter dans un coin, car celle-là ne sera uploadée nulle part...

Ensuite, réactivez BitLocker et le tour sera joué :

manage-bde -protectors -enable %systemdrive%

Vous pouvez vérifier que cette clé n'est pas uploadée à nouveau sur les serveurs de Microsoft, en vous rendant après votre prochain reboot sur ce site. Pensez aussi à supprimer les clés présentes sur le site s'il y en a.

Capture d'écran 2015-12-31 08.30.52Source

03 Dec 17:08

Allez, aujourd’hui c’est musique gratuite pour tout le monde !

by Korben

Si vous aimez la musique, cet article va vous faire du bien aux oreilles !!!

D'abord avec cette mise en ligne d'environ 640 minutes de musique composée pour le Commodore 64. Du Chiptune à fond dans vos oreilles, soit en lançant cette vidéo, soit en téléchargeant directement le pack de MP3. De quoi vous motiver pour la semaine !

Ensuite avec ce don d'une radio underground canadienne, de l'ensemble de ses cassettes audios, au site Archive.org. Des années et des années de sons datant du milieu des années 80 au milieu des années 90 ont donc été numérisées. Ça représente environ 30 Go de trésors à télécharger ici. Musique expérimentale, indus, indie, rock, DIY...etc.

Bonne écoute à tous !

Source + Source

30 Nov 10:30

C’est le moment de chiffrer votre téléphone Android

by Korben

J'ai remarqué autour de moi que peu de personnes pensaient à chiffrer leur téléphone ou leur tablette Android. Pourtant, ça me semble être la règle de base quand on désire protéger un minimum ses données.

En effet, si vous perdez votre téléphone, il est assez simple d'en récupérer les données si elles ne sont pas chiffrées. Même chose si quelqu'un le branche sur son ordi pendant que vous avez le dos tourné, pour en voler le contenu.

Et pourtant, c'est un truc super simple à faire et ça ne prend pas longtemps. Alors comme je n'ai jamais pensé à faire de tuto là dessus, car pour moi ça coulait de source, je vais remédier à ça et vous expliquer en quelques étapes comment faire.

Alors avant tout, faut que vous compreniez bien ce que ça implique.

  • 1/ C'est irréversible. Vous ne pourrez pas désactiver l'option sauf à réinitialiser totalement votre appareil (config usine)
  • 2/ Cela vous impose de choisir un vrai code PIN, un schéma ou un mot de passe. Le chiffrement n'est pas compatible avec certaines méthodes simples comme la reconnaissance faciale.
  • 3/ Même si je ne l'ai jamais ressenti, les experts disent que le chiffrement fera perdre un peu en rapidité à votre smartphone.
  • 4/ Dans certains cas, ça peut vous empêcher de faire les mises à jour du système Android. Pour cela il faudra réinitialiser votre smartphone pour faire sauter le chiffrement, appliquer les mises à jour de l'OS et réactiver le chiffrement. (Les mises à jour des applications via le PlayStore seront toujours possibles, je vous rassure)
  • 5/ Comme il sera protégé au démarrage, si vous avez un téléphone capable de se réveiller d'une extinction complète pour faire sonner un réveil (Comme sur le OnePlus One), et bien vous pouvez faire une croix sur l'allumage automatique.

Si vous êtes OK avec tout ça (et je vous rassure, on vit très bien avec ces mini-contraintes), vous pouvez y aller. Le chiffrement, une fois actif, ne changera absolument rien à l'utilisation quotidienne de votre portable.

Pour chiffrer votre téléphone Android, assurez-vous que celui-ci soit chargé à bloc et connecté à son câble d'alim. Allez ensuite dans les "Paramètres", menu "Sécurité"...

2015-11-30 10.13.27

...et cliquez sur l'option qui dit "Verrouillage de l'écran".

2015-11-30 10.48.13

Assurez-vous de mettre un code PIN ou un mot de passe (et mémorisez-le vraiment, sans le noter sur un bout de papier), puis rendez-vous ensuite dans le menu "Chiffrer le téléphone" et suivez la procédure.

2015-11-30 10.48.21

Et voilà, il faudra patienter un peu le temps que ça se fasse et au bout d'un moment, votre téléphone redémarrera et vous demandera votre mot de passe. Les données seront sécurisées et personne ne pourra y accéder sans votre autorisation.

À bon entendeur, salut !

25 Nov 10:25

'Microsoft's software is Malware'

linusmag

:) :)

Malware means software designed to function in ways that mistreat or harm the user. (This does not include accidental errors.) This page explains how Microsoft software is malware. Malware and nonfree software are two different issues. The difference between free software and nonfree software is in whether the users have control of the program or vice versa. It's not directly a question of what the program does when it runs. However, in practice nonfree software is often malware, because the developer's awareness that the users would be powerless to fix any malicious functionalities tempts the developer to impose some. Discuss.
25 Nov 10:23

A la recherche des certificats racines dangereux

by Korben

Avec le certificat racine vérolé de Dell, on peut se demander si d'autres certificats un peu louches ne se trouvent pas sur notre machine. Et pour cela, si vous êtes sous Windows, il y a une solution qui s'appelle RootCertificateCheck (ou RCC) qui scanne tout simplement les certificats présents sur votre machine (dans Windows et dans Firefox) et attire votre attention sur les certificats qui pourraient présenter un risque potentiel.

Par exemple, chez moi, j'ai un certificat de Microsoft Development, un certificat Symantec et un certificat Fiddler. Pour Fiddler, c'est normal, c'est un sniffer que j'utilise de temps en temps, donc c'est parfaitement volontaire et conscient.

Capture d'écran 2015-11-25 10.09.11

Pour les 2 autres, j'ai du chercher sur Google et voici ce que j'ai trouvé. Pour Microsoft ça a l'air d'être un certif qui était utilisé dans les premières release dev de Windows 10 et qui n'est plus valide... On me dit de suivre ça pour faire une MAJ du certif. Et pour Symantec, il s'agirait d'un certificat utilisé pour se logger avec des applications Windows Phone et présent sur toutes les versions de Windows 10. Donc les 2 sont semble-t-il légitimes... Je vais les considérer comme des faux positifs.

Par contre, si vous voyez d'autres trucs, vous pouvez faire vous même le ménage en passant par le gestionnaire de certificats de Windows. Il suffit d'entrer la commande suivante dans le champ Exécuter ou Rechercher de Windows :

certmgr.msc

Et ensuite, vous pouvez faire des recherches de certificats via le menu "Action" et supprimer ceux qui ne vous conviennent pas.

Capture d'écran 2015-11-25 10.32.19

Et pour Firefox, il suffit d'aller dans les préférences, ici, cliquer sur "Afficher les certificats" et de faire le ménage :

Capture d'écran 2015-11-25 10.31.27

Source

 

23 Nov 10:18

Slides & Videos From Embedded Linux Conference Europe 2015

Slides and videos from this year's European Embedded Linux conference are now available in full...
23 Nov 10:13

Wireshark 2.0 est dispo

by Korben

Oyez, oyez braves sniffeurs !

Réjouissez-vous, car la nouvelle version de Wireshark vient de sortir. Estampillé 2.0, le plus connu des analyseurs de trames réseau (né en 1998 quand même...), propose maintenant une interface entièrement revue (en QT alors qu'avant c'était du GTK) beaucoup plus légère et rapide et surtout plus jolie y compris sous Windows et OSX.

Capture d'écran 2015-11-23 09.41.36

L'interface en français n'est pas trop mal traduite et pas mal de fonctionnalités ont été revues pour en faciliter l'usage. Toutefois, les anciens utilisateurs ne seront pas trop perturbés par cette nouvelle version, surtout quand on sait que l'ancienne interface est toujours proposée lors de l'installation sous Windows ou via le paquet wireshark-gtk sous Linux (paquets debian ou rpm)

Pour ceux qui ça intéresse, voici un petit webinaire en vidéo (en anglais) expliquant comment utiliser le logiciel.

Source

Cet article merveilleux et sans aucun égal intitulé : Wireshark 2.0 est dispo ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.

18 Nov 17:13

Login

linusmag

:P :)

Auteur : Fredo_L - fred@lankhor.net

La surprise que je préparais depuis plusieurs jours, c'est l'ajout des numéros du magazine Login !

10 Nov 10:34

Pour que votre chanson préférée n’ait plus jamais de fin

by Korben

Si vous êtes particulièrement accro à une chanson, je vous recommande vivement de tester The Infinite Jukebox. Ce site imaginé lors d'un hackathon du MIT en 2012 utilise un algorithme qui décompose le MP3 en beats individuels.

Ensuite, chaque élément est analysé et comparé aux autres pour trouver des similitudes sonores afin de tracer des liens entre certains beats, ce qui permets de jouer une chanson indéfiniment sans remarquer de coupure ou de fading bizarre. De quoi faire une overdose du dernier tube à la mode !

callme

C'est beau et en plus très efficace !

Une série de MP3 est disponible sur le site pour tester (comme celui-ci) mais vous pouvez aussi balancer vos propres MP3 pour voir ce que ça donne. Notez que si vous laissez tourner le truc en fond et que vous changez d'onglets, il se peut que ça déconne un peu côté musique.

4 techniques pour anticiper les pannes de disque - proposé par La Revue IT:

4 techniques pour anticiper les pannes de disque

Les disques durs ne sont pas infaillibles, loin s’en faut. En janvier dernier, l’hébergeur américain BackBlaze a publié la 2e édition de son baromètre portant sur les taux de panne annualisés de ses disques durs. Le spécialiste de la sauvegarde compte dans ses baies de stockage environ 40 000 disques durs, soit plus de 100 pétaoctets de données. Selon ce rapport....... lire la suite

Cet article merveilleux et sans aucun égal intitulé : Pour que votre chanson préférée n’ait plus jamais de fin ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.

09 Nov 12:10

Les supernovas Ia sont bien diverses… mais encore plus standards

by Dr Eric SIMON
Une équipe menée par une doctorante de Saul Perlmutter, spécialiste des supernovas Ia, vient de trouver une technique infaillible pour améliorer leur mesure de distance en réduisant la dispersion de leur luminosité intrinsèque, qui était une grosse épine dans le pied des astrophysiciens depuis 15 ans.



Les supernovas de type Ia sont utilisées comme chandelles standards car elles produisent toutes presque la même quantité de lumière, ce qui permet de faire des mesures de distance assez précises des galaxies où elles apparaissent. Presque.., car il existe toujours une dispersion de luminosité d'environ 15% sur l'ensemble de la population des SN Ia, qui est mal maîtrisée par les astrophysiciens. 

Il se trouve que les supernovas de type Ia ne sont pas réellement standards, certaines d'entre elles peuvent être plus ou moins obscurcies par des nuages de gaz ou de poussières, et la physique en jeu diffère légèrement selon que la naine blanche à l'origine de l'explosion avait pour compagne une étoile "normale" ou bien une autre naine blanche. Ces différences qui apparaissent dans toute la population des supernovas Ia proches ou lointaines observées font que leur luminosité n'est pas rigoureusement identique mais fluctue avec un écart de l'ordre de 15%. 
Quand on se sert ensuite de la luminosité de ces "chandelles" pour évaluer leur distance comme par exemple dans les travaux de 1998 qui ont valu à Saul Perlmutter le prix Nobel en 2011 pour avoir démontré l'accélération de l'expansion cosmique (via des mesures de distance), on obtient évidemment des résultats entachés d'une incertitude qui peut devenir importante.
  
L'équipe americano-française de SNfactory a réussi à trouver une astuce pour réduire d'un facteur deux l'incertitude sur la luminosité des supernovas Ia. Hannah Fakhouri de Berkeley Lab, et ses collaborateurs, dont son directeur de thèse Saul Perlmutter et de nombreux français du CNRS, publient leurs travaux dans the Astrophysical Journal. Ils ont eu l'idée de regrouper les supernovas deux par deux, et en regardant non plus les courbes de lumière totales, mais en les décomposant dans leurs différentes longueurs d'ondes, en observant leur spectre.
Série temporelle de spectres d'une SN Ia
(SNfactory)
A partir du spectre d'une supernova (et de son évolution dans le temps), ils recherchent une autre supernova qui aurait exactement le même spectre. Les chercheurs montrent qu'en faisant des tests en aveugle, ils trouvent que les couples de SN Ia ainsi formés, dont les spectres se superposent le mieux, sont également des SN Ia dont la luminosité est similaire. 
L'équipe de SNfactory a exploité une population de 50 supernovas proches pour le développement de leur méthode. Ces supernovas ont été observées et enregistrées grâce au spectrographe SNIFS (SuperNova Integral Field Spectrograph) développé par les français du Centre de Recherche Astronomique de Lyon (CNRS/Université Lyon1) et monté sur le télescope de 2,2 m de l'Université de Hawaï au Mauna Kea. Ils parviennent en appliquant systématiquement cette méthode d'appariement spectral à réduire la dispersion globale de la luminosité de 15% à 8%. Il s'ensuit immédiatement que la précision sur la mesure de leur distance devient également améliorée d'un facteur 2.
Cela revient à mesurer la distance de la première SN puis d'en déduire celle de la SN appariée, dont on sait alors que la luminosité est quasi-exactement la même que la première.

Cette approche est très efficace même si elle est purement pragmatique et ne cherche pas quelle est la raison profonde de la dispersion de luminosité des supernovas. Elle revient en quelque sorte à comparer des pommes Golden avec des pommes Golden plutôt que des pommes avec des pommes.
Le projet SNfactory avait à sa fondation pour but de parvenir notamment à rassembler un échantillon de suffisamment bonne qualité (en termes de spectrophotométrie) pour tester cette méthode d'appariement spectral. C'est désormais chose faite, mais SNfactory ne compte pas s'arrêter là. De nouveaux échantillons de plusieurs centaines de supernovas devraient bientôt pouvoir être étudiés. Le but des astrophysiciens est bien sûr d'adapter leur nouvelle méthode sur les supernovas Ia les plus intéressantes, c'est à dire les plus lointaines. La NASA devrait à ce propos lancer vers 2025 le télescope WFIRST (Wide-Field Infrared Survey Telescope), qui pourra, entre autres, enregistrer les spectres de plusieurs milliers de supernovas distantes, et qui intéresseront donc particulièrement les équipes de SNfactory.

Un fait important qui apparaît quand on constate l'efficacité de la méthode décrite par Hannah Fakhouri est que la dispersion de 15% de la luminosité des SN Ia qui apparaissait n'est pas un effet statistique, mais bel et bien un effet systématique lié à la nature des supernovas. Il existe bien des différences entre les supernovas Ia elles-mêmes. La nouvelle méthode d'appariement spectral, par son efficacité à réduire la dispersion globale de luminosité des SN Ia, indique que les inconnues sur les processus physiques de l'explosion ont pu être drastiquement réduites en regardant les spectres de lumière au lieu de la quantité de lumière totale. Un grand pas en avant dans l'utilisation des SN Ia comme chandelles standard, maintenant encore un peu plus standards... malgré leur diversité. 


Source : 

Improving cosmological distance measurements using twin Type Ia supernovae
H. Fakhouri et al. 
Accepté pour publication dans the Astrophysical Journal

http://www.ca-se-passe-la-haut.fr

Continue reading →
09 Nov 12:09

Kernel Recipes 2015 : les supports de la conférence sont en ligne !

by Anne

La 4e édition de Kernel Recipes a eu lieu 30 septembre au 2 octobre à Paris, dans les locaux de Mozilla.

Greg Kroah-Hartman

Cette édition a rassemblé pas loin d'une vingtaine d'intervenants, et une centaine de participants ont assisté aux 3 jours de conférence. Cette année encore les journées furent riches en échanges et discussions, ponctués par les dessins de Frank Tizzoni. Cette édition fut l'occasion d'assister à une publication en direct du noyau stable, la 3.14.54, dénommée "Kernel Recipes".

La tradition du kernel diner a été respectée et a permis à une cinquantaine de convives de poursuivre ces discussions.

Avec un peu de retard, l'ensemble des vidéos, supports et photos est maintenant en ligne et librement accessible. Un grand merci à l'équipe de Mozilla Paris qui s'est rendue disponible pendant ces 3 jours pour réaliser la captation vidéo, et spécialement Sylvestre Ledru. Merci de nous permettre de diffuser ces supports pour tous ceux qui n'ont pas pu se déplacer.

Nous souhaitons remercier encore une fois les intervenants qui ont contribué à la réussite de cette édition et également nos sponsors : Gandi, BayLibre, HaProxy Technologies, Mozilla, Parrot, SUSE

Rendez-vous pour la 5e édition, en septembre 2016 !

Lire les commentaires

09 Nov 12:03

Stegosploit ou comment se faire poutrer par une simple image

by Korben

Voici un nouveau type d'attaque qui utilise à la fois de la stéganographie et une technique nommée Polyglots pour pouvoir lancer un exploit sur un serveur.

Baptisée Stegosploit, cette technique imaginée par Saumil Shah consiste à encoder le payload dans une image JPG ou PNG (partie stéganographie), puis à le faire décoder par le navigateur au moment de la lecture de l'image (Polyglots).

La technique Polyglots consiste à placer une entête HTML de type Content-Type: text/html dans l'image pour que le navigateur l’interprète comme du HTML / Javascript, exécutant par la même occasion le code malicieux.

stegosploit_diagram

Et vous vous en doutez, c'est parfaitement indétectable par les antivirus pour le moment. Si la technique vous intéresse, le chercheur en sécurité Ange Albertini a mis en ligne une démo de tout ça (zip) où un simple Gif ou BMP exécute un Hello World en javascript.

Capture d'écran 2015-11-09 09.55.27

Vous trouverez toutes les explications techniques sur Stegosploit ici.

Source

Cet article merveilleux et sans aucun égal intitulé : Stegosploit ou comment se faire poutrer par une simple image ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.

30 Oct 12:25

Reprise des ajouts

30 Oct 11:59

Sortie de la version 3.1 de Chouette

by mflorisson
linusmag

(i)

La version 3.1 de Chouette vient tout juste de sortir ! Rappelons que Chouette est un logiciel libre développé à l’initiative du ministère français chargé des transports. Son but est de faciliter et de promouvoir l’échange de données d’offre (théorique) de transports collectifs (TC).

La version 3.1 apporte de nouvelles fonctionnalités :

  • l'import de fichier GTFS s'accompagne maintenant d'un rapport de validation qui évalue le respect des spécifications GTFS ;
  • la fonction de validation Neptune est désormais conforme aux compléments de spécification de ce format ;
  • la présentation des rapports de validation a été revue afin de gagner en lisibilité.

Vous trouverez le code source de la partie IHM et du serveur Import/Export/Validation sur Github. La documentation des interfaces et de l'architecture est disponible sur le site officiel du projet.

Lire les commentaires

29 Oct 12:55

Accélérez votre navigateur en mettant son cache en RAM

by Korben
linusmag

;-)

J'ai déjà abordé plusieurs fois le thème des disques virtuels en RAM, et la première fois c'était en 2008. L'idée c'est de créer un faux disque dur qui stocke vos fichiers en RAM (mémoire volatile) afin de soulager un peu le disque dur.

Aucun intérêt pour y mettre des documents, par contre, pour y mettre du cache navigateur, c'est top ! Et ce matin, je reçois un petit mail de Kevin, fidèle lecteur de Korben.info, qui me propose un petit tuto pour faire ça sous Windows avec Chrome et Firefox. Ça tombe bien, je ne l'avais pas encore fait :-)

Voici ce que Kevin m'écrit :

Tu n'es pas sans savoir que la mémoire ram est presque 1000 fois plus rapide en écriture/lecture et en temps d'accès. Je suis développeur Web, et je peux te dire que j'ai franchement remarqué la différence sur le délai d'attente du cache, et en général sur la navigation.
La mémoire RAM est particulièrement adaptée à ce genre de chose, car c'est beaucoup d'écriture/lecture sur des petits fichiers.
La mémoire cache du système fait ce genre de chose, mais elle ne s'applique pas à la l'écriture ( ce qui est long ).

Mise à part la vitesse j'ai trouvé plusieurs points positifs : Augmente la durée de vie des SSD, réduit le vieillissement d'un disque dur, économise la batterie dans le cas d'un portable, pas de bruit du disque dur, vidage du cache automatique.

Je pense que si vous avez un SSD, ce n'est pas la peine de mettre en place cette astuce, car l'argument de la durée de vie des SSD (sur les SSD récents) n'est plus d'actualité.

Alors première étape, téléchargez l'outil freeware SoftPerfect Ram Disk et créer une partition RAMDisk dédiée au cache de Chrome.

 icjfichg

fgjabfgd

Puis il suffit ensuite de modifier le raccourci de Chrome pour y ajouter les paramètres suivants afin de faire pointer le cache vers la partition virtuelle :

"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --disk-cache-dir="A:\cache" --disk-cache-size=419430400

Et le tour est joué !

Pour Firefox, il faut aller dans about:config et créer la string suivante : browser.cache.disk.parent_directory ,  puis y spécifier le chemin d'accès à votre partition RAM.

Merci Kévin !

Man si tu t'ennuies tu peux lire ça aussi:

Hacking à base d'ondes radio - Korben

Ang Cui, chercheur en sécurité chez Red Balloon Security a mis au point une technique présentée à la Defcon, pour dérober des données sur un appareil non relié au réseau, en utilisant des ondes radio. Baptisée Funtenna, cette antenne nécessite d'abord l'installation d'un malware sur l'appareil visé, peu importe son type.

Cet article merveilleux et sans aucun égal intitulé : Accélérez votre navigateur en mettant son cache en RAM ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.

05 Oct 15:26

GNU Debugger or GDB: A Powerful Source Code Debugging tool for Linux Programs

 tecmint: A debugger plays a vital role in any software development system.

02 Oct 05:45

Getting started with Visual Studio Code (VSC) on Linux

 HowToForge: Visual Studio Code (VSC) is a source code editor released by Microsoft only a few months ago.

19 Sep 10:07

Comment agrandir une photo sans qu’elle soit trop baveuse ?

by Korben
linusmag

Pictures :-)

Alors ça, c'est génial !

Si vous trouvez une photo sur le net, qui vous plait, mais qui malheureusement est trop petite pour être utilisée, il existe un bout de code dispo sur Github qui s'appelle Waifu, aussi utilisable en ligne ici, et capable de réduire le "bruit" d'une image.

Le "bruit", ce sont ces pixels tout moches qui montrent que la photo a été compressée et dans certains cas, re-agrandie. Par exemple, si je prends cette capture écran taille réelle...

dino1

Et que je la passe dans Waifu, c'est moins pixelisé et ça pourrait presque être utilisé comme un fond d'écran... La différence est subtile, mais l'image nettoyée est plus agréable à regarder.

dinowall

Pour arriver à ses fins, l'algorithme utilise un système de réseau neuronal. Notez que ça fonctionne mieux que les PNG que les JPG et comme vous pouvez le voir, le résultat n'est pas parfait, mais ça peut dépanner.

La plupart du temps, les gens utilisent Waifu pour agrandir des fonds d'écran afin de les imprimer pour décorer leur maison ou leur bureau, mais vous pouvez tout aussi bien l'exploiter à des fins professionnelles pour ressusciter de vieux graphiques, agrandir une plaque d'immatriculation en mode Les Experts ou redonner un peu de pep's à une photo introuvable en grande résolution.

A tester ici

Source

Cet article merveilleux et sans aucun égal intitulé : Comment agrandir une photo sans qu’elle soit trop baveuse ? ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.

18 Sep 11:31

Télécharger un MP3 sur Youtube

by Korben
linusmag

:)p

Voici une nième extension pour Firefox qui permet de télécharger les vidéos et les fichiers audios de YouTube. Pour cela, il suffit d'installer Youtube Video & Audio Downloader et cliquer sur le lien Download qui se trouve sous le titre de la vidéo.

dl

Un encart orange apparait alors, proposant alors toutes les versions disponibles en audio et vidéo. Comme cette extension sait utiliser FFmpeg, elle est aussi capable de recombiner des vidéos avec de l'audio dans les cas ou YouTube scinde les contenus ou de convertir les fichiers vers du MP3 (extraction audio).

dlw

Si vous utilisez un gestionnaire de téléchargement comme FlashGot ou DownThemAll, cette extension vous proposera de les utiliser.

Bref, c'est que du bon et c'est très pratique si vous avez mis plein de vidéos de vos vacances sur YouTube, que vous voulez les retélécharger, car vous avez perdu les originaux.

A télécharger ici.

Cet article merveilleux et sans aucun égal intitulé : Télécharger un MP3 sur Youtube ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.