PROJET AUTOBLOG


Korben

source: Korben

⇐ retour index

GTA dans la vraie vie

mardi 24 septembre 2013 à 10:45

Dans GTA IV, il est possible de tricher en appelant certains numéros sur le téléphone portable de Niko Bellic. Voici un hommage au jeu qui reprend cette idée transposée IRL.

Le jour où un constructeur de mobile implémente cette fonctionnalité, je cours m'acheter son dernier joujou, MÊME SI C'EST APPLE !

Cet article GTA dans la vraie vie est apparu en premier sur Korben.

SteamOS – Le Linux du gamer arrive bientôt

mardi 24 septembre 2013 à 10:23

Le PDG de Steam/Valve, Gabe Newell, tourne autour de Linux depuis un moment... Souhaitant se libérer de l'emprise de Microsoft Windows pour sa plateforme et les jeux qu'il diffuse, il a déclaré lors de la LinuxCon que Linux était le futur du jeu vidéo.

Ça a bien rigolé sur la toile suite à cette déclaration mais voici voilà qu'il annonce SteamOS.

SteamOS est une version de Linux à destination des gamers, qui sera installé d'office sur les fameuses SteamBox (genre de PC / Console qui se branche sur le TV) et instalables par tous sur n'importe quel PC de salon (ou PC tout court).

Valve a travaillé avec les constructeurs de cartes graphiques pour améliorer les performances graphiques de Linux et se consacrent maintenant à toute la partie audio et l'optimisation de l'OS en lui-même.

Contrairement à la Xbox ou la PlayStation, SteamOS sera ouvert à tout constructeur qui souhaite fabriquer et vendre ses propres consoles. Et bien sûr, si vous assemblez vous même votre PC, vous pourrez télécharger SteamOS gratuitement et l'installer sur votre machine.  C'est un joli coup à jouer pour Steam, qui se positionne exactement comme Google avec Android.

SteamOS sera en constante évolution et disposera de fonctionnalités multimédia (TV, musique, vidéo...etc).

steamOS SteamOS   Le Linux du gamer arrive bientôt

Cette petite révolution devrait bientôt être disponible en téléchargement si on en croit le site.

Je trouve ça assez génial. Tout d'abord parce qu'on va enfin pouvoir sortir un peu des consoles au hardware fermé et ensuite parce que Linux va prendre du galon en terme de jeu vidéo.

Steam vendra ses jeux dans SteamOS, ce qui est logique et cela fera surement bouger les éditeurs pour qu'ils sortent leurs jeux sous Linux avant de les sortir sous Windows.  mais j'imagine qu'il sera aussi vite possible d'installer tout type de jeu Linux dessus.

Un multiboot Linux classique + SteamOS sur l'ordi au bureau, ça le fera surement ;-)

Seule info que je n'ai pas trouvé, c'est si les sources de SteamOS seront libres (J'en doute.)

En tout cas, j'ai hâte d'essayer SteamOS !

Cet article SteamOS – Le Linux du gamer arrive bientôt est apparu en premier sur Korben.

3 techniques pour dévérouiller un iPhone 5s en s’amusant avec le Touch ID

lundi 23 septembre 2013 à 23:42

L'iPhone 5S est sur toutes les lèvres et son capteur d'empreintes digitales qui permet de déverrouiller l'appareil sans saisir son mot de passe fait l'objet de nombreux défis pour les hackers en herbe.

En effet, celui qui réussira à déjouer cette protection gagnera un petit paquet d'argent. C'est plutôt rigolo de voir la toile s'agiter autour de ça...

Alors on rigole car certains ont réussi à déverrouiller le téléphone avec leur [NSFW] téton [/NSFW] et leur doigt de pied (oui tout ça fonctionne pour de vrai) et d'autres ont trouvé une faille dans iOS 7 qui permet d’accéder à certaines données personnelles (genre les photos) même quand le téléphone est verrouillé.

Glissez vers le haut sur le téléphone verrouillé pour vous rendre au panneau de contrôle. Ouvrez l’application chronomètre, puis rendez-vous sur le réveil. Maintenez le bouton d’alimentation jusqu’à ce que vous obteniez la « Mise hors tension ». Appuyez sur le bouton d’annulation et immédiatement appuyez sur le bouton d’accueil deux fois, en le maintenant enfoncé un peu plus la seconde fois. (source)

Enfin, les meilleurs, ce sont les allemands du CCC (Chaos Computer Club), plus précieusement de l'équipe qui s'occupe de la biométrie qui ont trouvé un moyen de voler une empreinte digitale et de s'en servir pour débloquer le téléphone d'Apple.

La techno utilisée par Apple s'appelle le TouchID et voici comment le CCC a réussi à tromper la sécurité de l'iPhone 5S en utilisant une empreinte volée.

Pour celà, ils ont pris une photo haute résolution de l'empreinte (2400 dpi), puis ont inversé les couleurs pour que les creux de l'empreinte soient noirs. Ils l'ont ensuite imprimé à plus de 1200 dpi avec un toner assez fin puis ont recouvert l'empreinte de latex (ça fonctionne aussi avec la colle à bois).

Le toner déposé à la surface du papier aura pour effet de laisser un creux dans le latex, faisant ressortir les contours de l'empreinte.

Enfin, ils retirent le latex délicatement, le pose sur leur doigt, l'humidifient avec un peu de vapeur (ou de respiration) pour le rendre un peu humide et hop, il n'y a plus qu'à le poser sur l'iPhone pour le déverrouiller.

Magique !

Cette technique n'est pas nouvelle et a même été présentée par le CCC en 2004.

Le problème qu'il y a d'utiliser des empreintes digitales comme sécurité, c'est que ce n'est pas vraiment quelque chose de secret. On en laisse partout, il est facile de nous les voler...etc. Et une fois que l'empreinte est copiée, il est difficile d'en changer, à moins d'utiliser l'intégralité de ses 10 doigts + doigts de pieds + 2 tétons ;-)

Vous l'aurez compris, une fois ce stock épuisé, ça devient compliqué.

Je trouve ça très bien ce lecteur d'empreinte sur l'iPhone mais il faut garder en tête que c'est une protection légère et que ça ne vaudra jamais un long mot de passe compliqué.

Maintenant vous savez ;-)

Cet article 3 techniques pour dévérouiller un iPhone 5s en s’amusant avec le Touch ID est apparu en premier sur Korben.

Cachez un message secret dans vos tweets

lundi 23 septembre 2013 à 11:11

Tweet secret est un petit soft en ligne de commande qui va vous permettre de transmettre des messages codés via des messages publics sur Twitter.

Alors comment ça marche ?

Et bien avant toute chose, tweet-secret utilise ce qu'on appelle un "corpus". Il s'agit d'un ou plusieurs textes assez longs, disponible librement sur le net, qui serviront de référence afin que le destinataire puisse décoder le message.

Le destinataire et l'envoyeur des tweets doivent donc s'entendre avant sur un texte corpus.

Ce texte est alors découpé en liste de phrases et seules celles qui font moins de 140 caractères de long seront utilisées. Le message secret est ensuite encodé à partir d'une liste de mot commune. Chacun de ces mots est identifié par un pointeur. Et chaque pointeur est associé à une phrase du corpus.

Ce sont ensuite ces phrases qui sont envoyées sur Twitter.

Par exemple, si je veux transmettre le message : "Tonight we take Paris by storm" en utilisant le corpus suivant http://textfiles.com/etext/NONFICTION/mexico je devrais utiliser Tweet-secret comme ceci :

java -jar tweet-secret-1.0-standalone.jar --corpus http://textfiles.com/etext/NONFICTION/mexico "Tonight we take Paris by storm"

Et j'obtiendrai les 6 tweets suivants à envoyer :

Ensuite, pour le décoder, votre destinataire devra connaitre le texte de corpus et disposer de la liste des mots communs.

java -jar tweet-secret-1.0-standalone.jar --corpus http://textfiles.com/etext/NONFICTION/mexico \
--decode "On the following morning, the gener·al requested permission to return the emperor's visit, by waiting on him in his palace." \
--decode "A pitched battle follow·ed." \
--decode "But the pride of Iztapalapan, on which its lord had freely l·avished his care and his revenues, was its celebrated gardens." \
--decode "This form of governm·ent, so different from that of the surrounding nations, subsisted till the arrival of the Spaniards." \
--decode "The Mexica·ns furnish no exception to this remark." \
--decode "He ·felt his empire melting away like a morning mist."

On obtient alors ceci :

tonight
we
take
Paris
by
storm

Sympa non ?

Bon, c'est du gadget mais c'est plutôt rigolo de jouer aux agents secrets avec ses amis directement sur Twitter, Facebook ou vos blogs respectifs....

Puis je pense que pour le coup, ça passe au moins le premier niveau de filtre de la NSA...

Cet article Cachez un message secret dans vos tweets est apparu en premier sur Korben.

Les résultats de recherche Smart Scopes dans Ubuntu sont maintenant anonymisés (en partie)

lundi 23 septembre 2013 à 10:20

Il y a un petit moment maintenant, Canonical a intégré dans les résultats de son menu de recherche des infos en provenance de votre ordinateur (local) mais aussi des infos en provenance de l'extérieur. Par exemple, en provenance d'Amazon.

Voici les smart scopes disponibles pour le moment :

L'objectif pour Canonical est d'apporter des résultats de recherche complets mais aussi de caler quelques petits liens affiliés histoire de générer un peu de cash. C'est parfaitement compréhensible mais cela avait fait mauvaise impression à un grand nombre d'Ubuntu Users, Richard Stallman en tête.

Non pas à cause de l'aspect pub/affiliation de la chose, mais plutôt à cause de l'aspect anonymat / espionnage marketing.

Canonical avait alors réagi rapidement en ajoutant une option dans les préférences systèmes qui permet de désactiver cette recherche "augmentée".

Mais il y a quelques jours, David Callé a posté sur Google+ un message pour dire que dorénavant les données (les images) provenant des sociétés tierces et affichées dans le menu de recherche des internautes, étaient totalement anonymisées.

Les serveurs de Canonical agissent donc maintenant comme une espèce de proxy anonymisant qui empêche les partenaires intégrés dans leur technologie Smart Scopes, de collecter des données sur leurs utilisateurs à partir des images.

Evidemment, ce n'est pas de l'anonymat parfait puisque Canonical sait parfaitement ce que vous faites comme recherches. Logique puisqu'ils doivent bien vous renvoyer l'info à un moment ou à un autre.

Pour résumer, si vous voulez être peinard, désactivez l'option. Mais si vous aimez profiter de ces résultats augmentés, sachez que Last.fm, Amazon, Google, Facebook, Twitter n'obtiendront rien sur vous par ce moyen.

Par contre, reste à savoir ce que Canonical fait/fera/peut faire/sera contraint de faire avec ces données collectées.

A suivre...