PROJET AUTOBLOG


Korben

source: Korben

⇐ retour index

Interview de l’avocat de Bluetouff

jeudi 13 mars 2014 à 15:17

Vous avez tous suivi l'affaire de Bluetouff qui a accédé à des documents mis en ligne de manière publique, et qui a été condamné pour "maintien frauduleux dans un système de traitement automatisé de données", vous avez peut être entendu parler d'Olivier Iteanu, son avocat.

Celui-ci revient, dans une interview menée par les amis de Thinkerview, sur cette affaire et nous dévoile de l'intérieur comment tout ceci s'est déroulé.

Cet article merveilleux et sans aucun égal intitulé : Interview de l’avocat de Bluetouff ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.

Pré-chargez les pages de votre site

jeudi 13 mars 2014 à 11:27

Si vous voulez améliorer l'expérience utilisateur sur votre site, sachez qu'il est possible de pré-charger les pages de votre site dans le navigateur de l'internaute pour lui afficher de manière plus rapide.

Cloudflare et certains plugins WordPress permettent ceci, mais il existe un code JavaScript qui devrait bien aller à tous vos projets.

Ce script c'est InstantClick. Attention, il ne va pas exploser votre serveur en préchargeant les 150 pages linkées sur la page courante. Non, il va juste détecter le moment où l'internaute place le curseur de sa souris sur un lien, et commencera à charger la page à l'autre bout de ce lien, avant même que l'internaute ne clique. Vous pouvez voir une démo ici.

Ainsi, pour l'internaute, le chargement et l'affichage de la page seront quasi immédiats. Pour ne pas trop charger votre serveur, vous pouvez aussi préciser un délai en millisecondes avant de démarrer un préchargement. Ça permet d'être certain que l'internaute s'apprête à cliquer.
Il est aussi possible de mettre en place des listes noires et listes blanches d'URL à précharger ou pas.

Si ce script vous intéresse, sachez qu'il est téléchargeable ici. Pour le mettre en place, c'est juste avant la balise fermante de body avec le code suivant :

...
<script src="instantclick.min.js" data-no-instant></script>
<script data-no-instant>InstantClick.init();</script>
</body>
</html>

Notez qu'il peut y avoir des conflits avec des scripts existants, donc si vous rencontrez un pépin, sachez que vous pouvez ajouter un paramètre à ces derniers pour régler le problème. Et pour plus de détails techniques c'est par ici que ça se passe.

 

Cet article merveilleux et sans aucun égal intitulé : Pré-chargez les pages de votre site ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.

Découverte d’une backdoor dans les téléphones de Samsung

jeudi 13 mars 2014 à 09:46

Les développeurs de Replicant, un projet qui consiste à développer une version d'Android totalement libre, viennent de découvrir une backdoor (porte dérobée) dans la gamme des Samsung Galaxy.

Sur le blog de la Free Software Foundation (FSF), Paul Kocialkowski de chez Replicant explique que cette backdoor se situe sur la puce baseband (qui fait office de modem et qui est une technologie fermée / propriétaire) et que celle-ci peut envoyer des ordres à l'OS et au processeur principal pour écrire et lire directement sur le système de fichier depuis un accès extérieur.

D'une manière générale, vu qu'on ne sait pas exactement ce qu'il y a dans les puces de baseband, on peut tout imaginer. Elles sont d'ailleurs connues pour autoriser la géolocalisation ou l'utilisation de la caméra à l'insu du propriétaire du téléphone. Ces puces sont un cauchemar pour ceux qui souhaitent protéger leur vie privée.

Replicant a donc débusqué une backdoor dans les téléphones Samsung Galaxy et la FSF demande à ce que les clients de Samsung se mobilisent pour protester contre ces pratiques

Attention, il ne s'agit pas d'une faille involontaire mais bien d'une fonctionnalité implémentée par le fabricant de ces puces. Que Samsung soit au courant ou non de cette "fonctionnalité" est une autre histoire.

Les services de renseignements (NSA and co) ainsi que des hackers informés de cette faille pourraient donc accéder aux photos, documents, fichiers de paramètres (mots de passe and co) mais aussi balancer des malwares ou tout autre fichier sur n'importe quel téléphone.

Alors comment se protéger ? Et bien c'est difficile. Il faudrait en réalité acheter des téléphones dont le code du baseband est ouvert mais ils sont très peu nombreux. Par exemple un projet de baseband ouvert assez connu est celui d'Osmocom.

L'autre solution, c'est à dire celle choisie par Replicant, est d'interdire à l'OS de tenir compte des messages envoyés par la puce Baseband et de lui barrer l'accès au système de fichiers. Malheureusement, c'est une bien maigre protection puisque cette puce pourrait tout à fait forcer le processeur principal à contourner ce blocage.

En tout cas, bravo à Replicant qui a découvert cette backdoor dans les produits Samsung. Je suppose qu'il en reste beaucoup d'autres à trouver dans tous les téléphones du marché mais au moins, pour celle-ci, on est officiellement au courant.

Source

Cet article merveilleux et sans aucun égal intitulé : Découverte d’une backdoor dans les téléphones de Samsung ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.

Une Piratebox en LiveCD

mercredi 12 mars 2014 à 09:51

Si vous voulez lancer une PirateBox un peu à l'arrache sur un PC sans avoir à le formater pour installer le système, pensez au live CD.

Car oui, il existe un LiveCD PirateBox (Ubuntu). Il suffit pour cela de récupérer l'ISO ici, (un torrent est dispo aussi)  de la graver avec Unetbootin puis de démarrer votre ordinateur dessus.

Ensuite, ouvrez un terminal et entrez la commande suivante :

PirateBoxManager

Vous verrez alors apparaitre devant vos yeux de partageurs compulsif, un menu qui vous permettra de configurer le service PirateBox. Pour cela, appuyez sur "1".

rPDHq Une Piratebox en LiveCD

Notez que votre ordinateur se transformera alors en point d'accès WiFi. Vous n'aurez donc pas accès à Internet sur ce poste.

Source

Cet article merveilleux et sans aucun égal intitulé : Une Piratebox en LiveCD ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.

Zethos – Un code JS pour faire de la lecture rapide

mercredi 12 mars 2014 à 09:05

Le développeur Zoli Kahan a décidé cette année de participer au js1k 2014 , un concours de développement qui consiste à pondre un machin en JS sympa qui pèse moins de 1 kb.

Pas simple... Mais s'inspirant de Gritz et de Spritz (qui vient quand même de lever 3,5 millions), il a eu l'excellente idée de réaliser un script permettant de faire de la lecture rapide à la vitesse de 500 mots par minute.

Si j'en parle, c'est parce que je pense que son code baptisé Zethos va vous intéresser. A intégrer dans vos sites ou applications web, il permettra à vos utilisateurs de lire vos articles à la vitesse de l'éclair.

Évidemment, tel quel, le code fait plus de 1 kb, mais il l'a compressé avec JSCrush.

Pour tester Zethos, c'est par ici que ça se passe.

Cet article merveilleux et sans aucun égal intitulé : Zethos – Un code JS pour faire de la lecture rapide ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.