pt
Moulé à la louche depuis 1999
Les trucs qui m'énervent... et je vais pas prendre de pincettes
Internet, informatique, logiciel libre, économie, politique, vie courante et tout le reste...

En vrac

Mardi 08 juin 2010

  • En France, comme tous les ans, les enfants sont invités à venir à l'assemblée nationale durant une journée. Hic: Ils votent tellement vite qu'ils ont fait planter le système de vote électronique de l'assemblée. Si le simple fait de voter "vite" fait planter le système, on peut franchement se poser des questions sur la fiabilité de ce vote électronique.

  • Ça tourne mal: Le logiciel de P2P LimeWire est sur le point de mourir. Attaqués par la fameuse RIAA, ils ont été reconnus coupables de "complicité de violation de droits d'auteur". Je n'ai jamais aimé ce logiciel (qui incluait à un moment un spyware, d'ailleurs), mais à mon avis ils se sont fait avoir car ils proposaient une version payante à 35 dollars de leur logiciel. Cette jurisprudence pourrait faire des dégâts dans les autres projets de P2P, même si je pense que le fait que les autres projets ne vendent rien les met un peu plus à l'abri.

  • Hahah ! Après SeedFuck pour injecter des adresses IP bidon dans les trackers BitTorrent, voici IPFuck pour berner les serveurs web. Comment ? En injectant dans les requêtes HTTP des entêtes contenant des IP bidons faisant croire que la requête vient d'un proxy (VIA, CLIENT-IP et X-FORWARDED-FOR). Du coup les serveurs web ne pourront plus savoir si la requête provient de l'IP qui s'est connectée directement, ou de l'IP spécifiée dans l'entête HTTP. Ajoutez HADOPI dans l'histoire, et ça fait à nouveau plein de gens accusés à tort.
    Ce programme n'est pas fait réellement pour vous protéger, mais c'est plutôt une démonstration pour illustrer le fait que l'adresse IP n'est pas une données d'identification fiable (ce sur quoi se base HADOPI).

  • Je suis tombé sur le projet Tungstène qui permet de détecter les manipulations photo (cliquez sur les liens dans la colonne de droite "Exemples"). Intéressant.

  • Tiens une arnaque que je ne connaissais pas: Vendre des étoiles. Tout un tas de sites se présentent comme le registre officiel des étoiles et vous vendent la possibilité de "nommer" une étoile. C'est bien entendu complètement bidon: Le seul organisme officiel qui nomme les étoiles est l'IAU (International Astronomical Union) qui refuse ce genre de pratique. Tous les autres sont des arnaqueurs. Le nombre d'arnaques de ce genre est impressionnant: globalstarregistry.com, starregistry.com, younameastar.com, starmoniker.com, starwishing.com, starregistry.co.uk, osr.org, nameastarlive.com, starlistings.co.uk, starregistry.com.au, buythestars.com, starregistry.ca, nameastar.net, buy-a-star.com, thestarnetwork.com, starnamer.net... Cette arnaque remonte à 2001, mais ne s'essouffle pas. Plus d'infos . (Merci à Brabs pour l'info.)

  • Et ça recommence: De nouvelles failles de sécurité dans Flash et PDF Reader. Des millions de machines supplémentaires infectées à la clé. Merci Adobe.

  • Après Avast, Antivir et AVG, voilà que Panda se fend de son antivirus gratuit avec Cloud Antivirus. La documentation est un peu langue-de-bois, mais le principe peut être intéressant. Plus de grosse base de signatures à télécharger: L'antivirus questionne les serveurs Panda à chaque programme lancé. (Bien sûr il garde un petit cache local pour accélérer.). C'est couplé à une analyse comportementale. Certes vous n'avez plus de grosse base de signature à télécharger, mais vous faites une requête sur internet pour chaque programme lancé. Et si vous n'avez plus d'accès internet, *POF*, une partie de la protection saute (c'est dit à demi-mot dans la documentation). Au final je ne sais pas si c'est plus intéressant. Beaucoup d'antivirus récents incluent cette fonction de "cloud". Reste à voir si c'est plus efficace qu'un système à base de signatures. à tester...
    EDIT: Ah ! Malekal l'a déjà testé dans son panel d'antivirus gratuits 2010. Il révèle un bon taux de détection, mais ne protège pas bien contre les exploits. Il arrive derrière Avast, Antivir et MSE, et Malekal ne le recommande pas.

  • Des spécialistes en oncologie ont examiné l'article concernant le cancer sur Wikipedia. Il a la précision d'une revue professionnelle. Bien sûr tous les articles de Wikipedia ne sont pas forcément de cette qualité, mais la légende urbaine qui voudrait nous faire croire que Wikipedia n'est pas une source fiable a la vie dure (surtout venant des profs, d'ailleurs, je ne sais pas pourquoi. Sûrement parce que Wikipedia n'est pas institutionnalisé.).

  • Encore un bon article sur la société de surveillance de Jean-Marc Manach. La première citation encadrée vaut le coup: « Quand on a été éduqué pour ne prendre la parole qu’après l’accord de la maîtresse, une fois qu’on l’a dûment demandée en levant la main. Quand on est élevé pour se taire devant la télé, puis pour «donner sa voix» à un représentant et se taire ensuite. Quand on a été formé à lire ou écouter les avis des penseurs accrédités par les médias classiques sans pouvoir leur répondre autrement que devant la machine à café, il est bien difficile de se faire à l’idée qu’on peut (qu’on doit ?) s’exprimer librement, sans censure préalable, devant le public le plus large qui soit. » Prenez la parole !

  • Au Québec, vous vous souvenez de ce contrat de 720 000 dollars canadiens (environ 515 000 €) qui avait été passé avec Microsoft sans appel d'offre ? La compagnie Savoir-Faire Linux (qui avait attaqué en justice) a eu gain de cause. Good.

  • Il paraît que Google vire Windows de ses ordinateurs pour remplacer par du MacOSX et Linux. Ce n'est pas vraiment une surprise, mais c'est un gros pied de nez à Microsoft.

  • Le gouvernement Bush continue sa plongée dans l'horreur: Comme si les enlèvements et emprisonnements arbitraires de Guantanamo (suite au 11 septembre) n'avaient pas suffit, il semble que la CIA en ait profité pour faire des expérimentations sur des humains concernant des « techniques d'interrogatoire avancées » (traduisez: torture). L'ex-gouvernement américain est le nouvel étalon de l'horreur et de la violation des droits de l'homme parmi les démocraties.

  • C'est la faute à l'ordinateur ! Ah comme c'est commode comme excuse de rejeter la faute sur l'ordinateur. Là où certains rigolent moins, c'est quand les casinos refusent de verser les gains aux gagnants des jackpots invoquant un bug informatique. Non non, on ne vous versera pas vos 11 millions de dollars de gain, le jackpot que vous avez décroché était une erreur informatique. Le moins qu'on puisse dire c'est que les Casinos ne sont pas bon joueurs. Ils ne jouent que si ce sont eux qui gagnent.

  • Je ne sais pas si c'est l'approche des vacances, mais les serveurs Urban Terror se remplissent de tricheurs. Là j'ai vraiment envie de mordre. Tout administrateur de serveur UrT devrait au minimum activer le kickvote.

  • Vous vous souvenez de mon râlage concernant le manque de reconnaissance des logiciels propriétaires envers le monde opensource ? Visiblement ils ne sont pas tous comme ça. J'ai eu une bonne surprise en ouvrant la fenêtre "A propos" d'Avast 5: On y retrouve Jean-Loup Gailly (zlib), mais aussi SQLite, Igor Pavlov (7-Zip), Glenn Randers-Pehrson (libpng) et d'autres. C'est bien, mais trop rare.

  • Vrac du vrac: Half-Life et Half-Life 2 résumés en 60 secondes. ◆ Des suppositoires radioactifs au Radium ? Ça se vendait pendant un moment. L'eau minérale radioactive aussi. ◆ C'est incroyablement souple et résistant une balle de golf. ◆ Je crois que j'suis drogué. ◆ S'il vous arrive de péter les plombs, c'est normal: Le self-contrôle n'est pas une ressource inépuisable. ◆ Tiens, voilà que Google imite Bing. ◆ Évolution... désevolution. ◆ Some people are gay, get over it :-D ◆ La séquence aaawwwwhhhhh de la semaine. ◆ Jolie table ! Et pourquoi pas aussi des meubles qui se déplacent tout seuls ? ◆ La carte graphique de-la-mort-qui-tue, pour brancher 12 écrans. Et vous pouvez mettre deux cartes comme ça dans votre PC. Bon après il faut avoir assez d'argent pour acheter les 24 écrans DisplayPort qui vont avec (ah ben oui, ça ne marche pas en VGA, composite ou DVI). ◆ Marre de lancer la baballe ? On a la solution !

Bonne fin de semaine !