vendredi, mars 04, 2005

Sécurité - Signature électronique: la renaissance des infrastructures à clés publiques

La dématérialisation des échanges suscite un regain d'intérêt pour les infrastructures à clés publiques (PKI). Elles reviennent sous forme de certificats et signatures électroniques pour assurer la sécurité des transmissions de données sensibles.

E-marketing: la Cnil assouplit les règles de la prospection entre professionnels

Toute société de marketing direct peut désormais envoyer un message commercial sur l'adresse professionnelle d'une personne physique, sans son consentement préalable. Seule condition: cet e-mail doit être en rapport avec la fonction du destinataire.

Les billets SNCF bientôt contrôlés via des PDA Wi-Fi

La SNCF va doter ses agents d'assistants personnels connectés à son réseau Wi-Fi. L'objectif est de réduire la fraude. Après l'Ile-de-France, le projet, nommé Accelio, sera étendu en 2006 au reste du territoire.

Adobe fait un pas vers l'open source

L'éditeur de Photoshop publie les codes de deux composants utilisés pour l'interface graphique de bon nombre de ses logiciels. Il souhaite la collaboration de la communauté open source pour faire évoluer ses produits.

Du rififi sur la paternité du DOS

Qui a créé le DOS (Disk Operating System) ? Un livre publié aux USA vient relancer la polémique


Le DOS, ou (Disk Operating System, c'est le système d'exploitation (OS ou operating system) pour piloter un ordinateur qui est chargé à partir d'un disque. Ce qui est le cas pour la plupart des OS.



A l'origine, sur les premiers ordinateurs, l'OS était stocké en mémoire. L'expression DOS a donc été retenue pour différencier l'origine de l'OS.



Le Dos le plus connu est le célébrissime MS-DOS, le DOS de Microsoft, qui a fait la fortune de l'éditeur et de Bill Gates......................

jeudi, mars 03, 2005

Brevets: Microsoft ne veut pas payer 520 millions $

Microsoft veut démontrer que les technologies multimédia contenues dans IE ont été développées avant le brevet qui l'a fait condamné


Poursuivi par l'Université de Californie pour avoir exploité dans Internet Explorer des technologies multimédia objet d'un brevet déposé, Microsoft a été condamné à verser 520 millions de dollars.

LettreRecommandee.com s'élargit au service off-line

Voici un site qui fait office de "juriste" du Web ! Pour devenir un opérateur courrier complet, le site spécialisé dans l'envoi de preuves électroniques propose désormais des offres papier et des contrats certifiés

Logiciels libres : les pingouins se déchaînent

Lecture critique d'un article de référence à découvrir ou redécouvrir.

L article dont nous vous proposons ici une lecture critique est une fausse vraie nouveaute. Fausse parce que datant (deja) de janvier 2002, mais vraie si par exemple vous avez découvert le logiciel libre il y a moins de trois ans et que vos peregrinations numeriques ne vous l ont pas encore fait rencontrer.

.../...

Personne ne s imagine certainement la tonne de questions qui surgit quand la premiere est posee :

Qu est-ce que Linux ?

La premiere question est evidemment variable selon l’endroit par lequel on entre dans cet autre univers informatique qui s’integre, se confronte, affronte celui dont nous etions quasiment tous families, celui du proprietaire. On peut donc aisement arriver au même constat si l’on prefere poser la question suivante :

Qu’est-ce qu’un logiciel libre ?

De toutes les manieres ces questions sont interpenetrables et poser l’une revient a poser l’autre, et inversement.

Bref, voila une introduction peu claire qui fait le pendant a un article lui denue de gribouillis textuels comme il m’arrive parfois ou trop souvent d’en faire..............................................

mercredi, mars 02, 2005

RealPlayer WAV/SMIL File Remote Buffer Overflow Vulnerabilities

Deux vulnérabilités ont été identifiées dans plusieurs produits RealNetworks, elles pourraient être exploitées par un attaquant distant afin de compromettre un système vulnérable...


* Description Technique *


Deux vulnérabilités ont été identifiées dans plusieurs produits RealNetworks, elles pourraient être exploitées par un attaquant distant afin de compromettre un système vulnérable. Le premier problème résulte d'une erreur de type "buffer overflow" présente au niveau de la gestion de certains fichiers ".wav" forgés, ce qui pourrait être exploité afin d'exécuter des commandes arbitraires avec les privilèges de l'utilisateur connecté. La seconde faille résulte d'un problème de type "stack overflow" présent au niveau de la gestion de certains fichiers ".smil" forgés, ce qui pourrait être exploité automatiquement via une page web malicieuse, afin d'exécuter des commandes arbitraires distantes.


...............................

La carapace d'Apple résisterait-elle mieux aux virus ?

Contrairement à ses cousins PC, les Macs ont la réputation d'être moins vulnérables face aux attaques virales. Mythe ou réalité ?


Un des avantages indéniables des Macintosh est d'être moins ouverts aux virus, mais aussi aux logiciels espions et publicitaires. Des dizaines de milliers de virus circulent en ce moment pour le PC... Et zéro pour les Macs qui utilisent le système X (OS X). Pourquoi ?


D'abord, les programmes en '.exe', principalement utilisés comme vecteurs de virus/vers ne fonctionnent pas sur les Macs, ce qui les rend insensibles aux logiciels malicieux pour Windows. Ensuite avec OS X, l'installation d'un programme demande une autorisation par mot de passe. Ce dernier empêche les logiciels indésirables de s'installer d'eux-mêmes, ce qui freine la propagation d'éventuels virus ! Ce qui n'est pas le cas avec Windows en configuration par défaut.................................................


 


<Mode Private Joke /ON>


Third Rules Told Us Evgeny


1....


2.....


3.......


<Mode Private Joke /OFF>


 

Le Mac Mini, un pavé dans la mare PC?

Le Mac mini bénéficie de tout le savoir-faire d'Apple et représente un sérieux danger pour la concurrence


Il ne coûte que 500 euros et est livré sans écran ni clavier et souris (lire notre article). Mais son design ravageur et ses fonctionnalités en font un objet intéressant aussi bien pour les « macophiles » que pour les utilisateurs PC.


Pourtant, on le remarque à peine ce petit cube de 16 cm sur 5 et qui ne pèse que 1,4 kg. De quoi nous donner l'envie de manger des pommes ! Tout de plexiglas et d'aluminium vêtu, le Mac mini a des airs de « shuttle » de soirée...........................................

Internet: premier dealer mondial?

Un rapport de l'Organe international de contrôle des stupéfiants souligne l'explosion des ventes illicites sur internet de produits pharmaceutiques contenant des stupéfiants


On savait déjà qu'Intenet pouvait servir à se procurer n'importe quoi et notamment des médicaments et des drogues. En toute illégalité. Mais le phénomène tend aujourd'hui à exploser. L'Organe international de contrôle des stupéfiants (OICS) tire la sonnette d'alarme et indique que ces ventes n'ont jamais été aussi fortes en 2004.


"Plusieurs milliards de doses de médicaments sont vendues illicitement sur internet chaque année, mettant gravement en danger la santé des clients et représentant un problème d'envergure mondiale", s'alarme l'OICS dans son rapport............................................

Google met Firefox à l'abri du besoin

L'accord signé avec Google, autour de Firefox, permet à la Mozilla Foundation de générer des revenus. Mais elle n'envisage pas de multiplier ce type de partenariats afin de rester maître du développement de son navigateur.

La Free Software Foundation appelle au développement de Bios libres

Richard Stallman, fondateur de la FSF, lance une campagne en faveur du développement de Bios non propriétaires auprès des développeurs et des utilisateurs de logiciels libres.


La Free Software Fondation, principale association mondiale de promotion des solutions GNU/Linux, qui supervise la licence GNU GPL (General Public Licence), appelle les développeurs de logiciels libres à porter leurs efforts sur la réalisation de Bios non propriétaires.

mardi, mars 01, 2005

Le spam sur téléphones mobiles mécontente les utilisateurs

Les opérateurs de téléphonie mobile sont confrontés au mécontentement des utilisateurs, agacés par la forte augmentation du nombre de SMS non sollicités.


Selon une étude menée par la société Wireless Services Corporation (WSC), près de la moitié des messages textuels sur téléphones mobiles reçus aux Etats-Unis sont aujourd'hui des spams, contre 18 % seulement il y a un an......................................

Proximodo

Filtrer dynamiquement ses pages web.


Dans le meme esprit que privoxy, fils de junkbuster, proximodo est l adaptation libre de proxomitron de Scott R. Lemmon (1968-2004). Il consiste a effectuer la mediation entre le navigateur et les sites internet afin de verifier les transferts de donnees et preserver un minimum d anonymat, notamment en filtrant dynamiquement le contenu des pages web afin de supprimer les cookies intrusifs et autres espions. Contrairement a un proxy cache, le proxy filtrant n est utilise que pour reecrire a la volee certaines parties de l’echange client-serveur.

Réseaux & Télécoms - Neuf services de voix sur IP en revue

Mis à jour - Trois types d'acteurs proposent des services de téléphonie IP: les opérateurs télécoms traditionnels, les fournisseurs d'accès internet (FAI) et les opérateurs de VoIP. Passage en revue des critères technique et financiers pour faire le bon choix.

Microsoft one step closer to AV

The latest developments on Microsofts new antivirus venture.


The news that set industry analysts chattering (and doom-sayers prophesying) last month was Microsoft’s acquisition of email-scanning software provider Sybari Software Inc. Reaction to the news has been mixed–– the feeling of many is that, rather than attempting to enter the AV market itself, Microsoft should concentrate its efforts on securing its current products. Analysts predict that the biggest AV vendors, Symantec, McAfee and Trend Micro, will feel the pressure from Microso’t’s entry into the market (indeed share prices of McAfee and Symantec saw a dip immediately following the announcement) and that smaller security firms will face a struggle to remain in the market.

France: le P2P progresse, les plate-formes légales aussi

Une étude de Médiamétrie contredit une fois encore le discours des Majors


Les patrons des grandes maisons de disque françaises vont être déçus. Selon une étude thématique de l'institut de mesure Médiamétrie et de NetRatings, l'usage du peer-to-peer a progressé dans notre pays en 2004. Malgré la pluie de plaintes et de procès, les campagnes de sensibilisation et d'intimidation, les discours alarmistes et autres arguments contestables, l'internaute français continue à utiliser les eMule et autres Kazaa. Un phénomène qui s'explique d'abord et surtout par l'augmentation très importante d'abonnés haut débit en un an.....................

Mozilla Firefox Image Javascript URI Dragging Cross-Site Scripting

Paul has reported a vulnerability in Mozilla Firefox, which can be exploited by malicious people to conduct cross-site scripting attacks.

Mozilla / Firefox / Thunderbird Multiple Vulnerabilities

Details have been released about several vulnerabilities in Firefox, Mozilla and Thunderbird. These can be exploited by malicious, local users to perform certain actions on a vulnerable system with escalated privileges and by malicious people to conduct spoofing attacks, disclose and manipulate sensitive information, and potentially compromise a user's system.

Mozilla / Firefox "Save Link As" Download Dialog Spoofing

Secunia Research has discovered a vulnerability in Mozilla and Mozilla Firefox, which can be exploited by malicious people to trick users into downloading malicious files.

New Bagles spreading actively

5 new Bagles in one night.

The first day of spring brought us five new Bagle variants within a few hours. We detect them as Email-Worm.win32.Bagle.bb-.bf and antivirus database updates with protection against all of them are available.

We are analysing the worms in detail and will keep you posted if anything interesting shows up. We suspect that the worms have been seeded via a spammer mailing. a spam mailing. A full description will be available once the analysis is complete.

Kaspersky Lab has detected some new variants of Email-Worm.Win32.Bagle that are spreading at this time. We have updated our antivirus databases already. A description of Email-Worm.Win32.Bagle.bb is now available. The other variants are very simliar.

Description :
- Email-Worm.Win32.Bagle.bb

Technical Details

This is an email worm that is clearly a member of the Bagle family except that it is missing a propagation routine. According to our classification system it is still a Bagle, simply not a fully-functional, but an intended variant.

The file is 34304 bytes in size and encrypted.
Installation

During the first execution Bagle.bb copies itself into the Windows System folder under the name winshost.exe and adds the following key to the system registry:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"winshost.exe"

The worm then extracts a file (18944 bytes) from itself and saves it in the system directory as wiwshot.exe.

Le tableur par OpenOffice.org

25 fiches pour autant d'objectifs, quand les enseignants se bougent pour faire tomber l hegemonie d'Excel a l Education Nationale, et par la-meme bien au dela...

lundi, février 28, 2005

Google et tout ses services...

Google, tout le monde connait, et pourtant pas tant que ça, car ce méta moteur cache de tres nombreuses ressources insoupconnees, services de shopping, cartographie, critiques cinéma, services mails et video, cet article vous devoile toutes les bonnes astuces ! ...

[Fosdem 2005]Le Réseau Citoyen : Coloniser la brousse numérique ?

Le Réseau Citoyen : en dehors de tous les stands plus "traditionnels" du Fosdem 2005, dans cette manifestation dédiée aux développeurs de tous poils, c'est une façon de voir autrement notre environnement numérique qui a attiré mon attention. A ne pas manquer !



Critical vulnerability found in phpBB software


phpBB.com have announced that their phpBB software contains a critical vulnerability.
This news comes just days after the release of 2.0.12, which was released to adress certain other vulnerabilities.


Exploitation of this vulnerability gives administrative rights, meaning arbitrary code can be executed.


This could mean that we see a Santy-like scenario all over again, with a lot of servers being affected.
Although I believe we would see only a few defaced websites in this case, instead I'm expecting a lot of zombies.


phpBB.com have released version 2.0.13 which is no longer vulnerable for this vulnerability.


You are severely urged to update to the latest version as soon as possible.


Mort du père du Mac

Jef Raskin s'est éteint à 61 ans. A l'origine du célèbre ordinateur, il avait quitté Apple en 1981


Jef Raskin, c'est un peu l'histoire du cinquième Beatles. Car si l'homme a participé au début d'une aventure épique, en l'occurrence la création du mythique Macintosh, il quitta le navire quelques années avant le succès.

 

Google
 
Web eurenet.blogspot.com