Autoblog de sebsauvage.net

Ce site n'est pas le site officiel de sebsauvage.net
C'est un blog automatisé qui réplique les articles de sebsauvage.net

VLC est pillé... mais ce n'est pas le seul

vendredi 8 juillet 2011 à 13:09

Un des auteurs de VLC râle contre les entreprises qui repiquent VLC et le détournent pour gagner de l'argent en y ajoutant adwares, spywares et autres saloperies. VideoLan n'a pas les moyens financiers de lutter contre eux. (Tiens, devinez qui il cite parmi les plus grosses sociétés ayant ce genre de pratique ? Même pas drôle, vous avez trouvé trop vite !)


Ma réponse ? Si vous n'avez pas les moyens financiers et légaux (que ces enfoirés ont), utilisez la technologie et la communauté.

C'est pour cela que je participe à WOT: Je marque ces sites en rouge et je fais la promotion de WOT. Cela permet aux internautes - même sans la moindre connaissance - d'éviter ces sites douteux.


Vous noterez que VLC n'est pas le seul logiciel opensource à souffrir ce genre de plaie: Parmi les plus touchés, on trouve également OpenOffice.org, Blender et Gimp.

Ce qui est triste, c'est que Google - malgré ses grandes déclaration contre les logiciels et sites malveillants - continue à gagner de l'argent en affichant la publicité de ces sites en tête de page.

Source : http://sebsauvage.net/rhaa/index.php?2011/07/08/11/09/30-vlc-est-pille-mais-ce-n-est-pas-le-seul


Saturé de pub

jeudi 7 juillet 2011 à 21:41

Vous le savez sûrement, je suis historiquement très attaché à Commentçamarche.net auquel j'ai beaucoup participé pendant près de 10 ans.

CCM a commencé comme un petit site communautaire, et depuis il a bien grandit: Branches santé-médecine/finances/cuisine/annonces, ouverture de sites en Anglais, Allemand, Espagnole, Italien, Portugais... La publicité a également été mise en place pour financer les serveurs (au grand dam des modérateurs, à l'époque ! :-). Mais c'était devenu nécessaire: En trafic, CCM est le plus gros site d'informatique francophone, devant ZDNet, Clubic et autres - il fallait bien de quoi tenir la charge, ce n'était plus possible.

Mais là je trouve que ça fait trop:

Attendez, laissez-moi mettre la publicité en évidence (en rouge):

Too much. CCM a réussit à faire plus fort que Clubic ! En surface, il y a plus de publicité que de contenu. C'est décevant. C'était vraiment nécessaire d'aller jusque là ?


EDIT: Comme me le fait remarquer Julien A., une fois connecté sur CCM en tant que membre, aucune publicité ne s'affiche.

Source : http://sebsauvage.net/rhaa/index.php?2011/07/07/19/41/02-sature-de-pub


À tous

jeudi 7 juillet 2011 à 09:59


BIG

Je suis très impressionné par le soutien et tout le travail que vous accomplissez en ce moment même. Mon article se retrouve republié sur des dizaines de sites web. Mince, même Telecomix s'y est mis (!): Ils ont publié une copie de mon article sur streisand.me et ont lancé un appel pour que mon article soit dupliqué (Et si j'ai bien lu, l'info a même été relayée par des gens de chez The Pirate Bay). Telecomix a même mis en place un espace collaboratif en ligne pour l'opération et pour aider les webmasters à signaler les miroirs.

Pour ceux qui ne connaissent pas Telecomix, voici un article sur readwriteweb. La dernière fois qu'ils se sont déplacés, c'était pour aider les Égyptiens à communiquer sur internet lors de la révolution quand le gouvernement a essayé de couper internet dans le pays. Ce sont également eux qui ont aidé Wikileaks à mettre en place des sites miroir, et aidé les Tunisiens à diffuser les vidéos de leur révolution.

Et ils se sont déplacés pour moi, petit blogueur ? Woao oO


Copie d'écran du site streisand.me appartenant à Telecomix


Je ne sais pas quoi dire. Ça ne fera pas chochotte si je dis que j'ai eu l’œil tout humide face à tout ça ? Merci à tous les webmasters qui ont pris la décision de copier mon article. Ça c'est du #datalove !

Source : http://sebsauvage.net/rhaa/index.php?2011/07/07/07/59/12-a-tous


En vrac

mercredi 6 juillet 2011 à 16:43


Source : http://sebsauvage.net/rhaa/index.php?2011/07/06/14/43/17-en-vrac


Une bien belle image

mercredi 6 juillet 2011 à 12:45

Une bien belle image, en effet. J'avais juste envie de partager.

Ce qui est bien avec internet, c'est qu'on peut apprendre de nouvelles choses tous les jours. Et je pense qu'en ce moment même, il y en a qui sont en train d'apprendre, rapidement.


EDIT: Certains me font remarquer la distinction avec l'effet Flamby.

Source : http://sebsauvage.net/rhaa/index.php?2011/07/06/10/45/37-une-bien-belle-image


C'est la guerre des géants des réseaux sociaux ?

mercredi 6 juillet 2011 à 09:33

L'attitude de nous-ne-touchons-pas-à-ça de Google est assez ironique, et pour tout dire un peu ridicule. Il y a un certain temps, on entendait Google dire "non non, nous ne sommes pas en train de développer un navigateur". Et pof, Chrome est sorti.

"Non non, nous ne sommes pas du tout en train de créer un système d'exploitation". Et paf, Android et ChromeOS sont sortis.

"Nous n'avons aucune intention de concurrencer Microsoft sur le terrain de la bureautique." Et Google Docs est sorti. Y compris sa version "Entreprise" (le plus gros marché de Microsoft Office).

Après c'était "Non non, les réseaux sociaux ne sont pas notre priorité". Et pouf... voilà Google+.

Il faudrait peut-être arrêter de nous prendre pour des quiches.

Au delà de cette attitude de sainte-nitouche, ce qui me fait peur, c'est la vitesse à laquelle qui conquièrent un domaine dans lequel ils entrent. Et là, ils entrent à toute vapeur dans les réseaux sociaux. Google+ est une véritable déclaration de guerre. Facebook l'a mauvaise: Ils se sont décidés à mettre en place en urgence le chat vidéo (comme Google+). Et prime, Facebook a désactivé un plugin pour Chrome qui permettait d'exporter votre liste d'ami. Quel est le message ? Votre liste d'ami nous appartient. Vous nous appartenez. Vous n'irez pas ailleurs. Sans blague, et tu veux 100 balles et un mars, aussi ? Non mais qu'est-ce que c'est que ce comportement merdeux de gamin capricieux ? Il faut dire que Google avait déjà banni Facebook de son API, empêchant l'import automatique des contacts Google dans Facebook.

Google et Twitter ont également divorcé: Plus de recherche "temps réel" dans Google (vous pouvez compenser avec des moteurs comme 48ers.com ou kurrently.com). Google s'en fout, et avec raison: Bientôt ils auront assez de masse critique pour alimenter leur moteur "temps réel" avec Google+. Of course.

C'est la guerre des réseaux sociaux ! Ou pas. C'est une fausse guerre: Google a déjà gagné, et il le savent. C'est bien pour cela que Google ne bloque pas l'export de vos données. Ils savent que vous n'irez pas voir ailleurs.

Ça va saigner quand même. Moi je m'assied et je regarde, amusé.

Source : http://sebsauvage.net/rhaa/index.php?2011/07/06/07/33/29-c-est-la-guerre-des-geants-des-reseaux-sociaux-


C'est chatouilleux, la bourse

mardi 5 juillet 2011 à 09:58

C'est très chatouilleux, la bourse. Un petit incident dans une entreprise, une rumeur ou une déclaration malencontreuse d'un PDG, et les actions plongent. En fait, c'est une question de réputation. La valeur des actions est directement liée à cette réputation. On est dans l’émotionnel.


J'ai donc été très moyennement surpris de recevoir une mise en demeure des avocats de Tuto4PC. Ils me menacent de procès pour diffamation si je ne retire pas mon article. Forcément: Avec mon article critique en 5ième 3ième position dans Google, ça fait tâche 2 semaines avant l'introduction en bourse.

Oh... j'aurais très bien pu aller me défendre au tribunal (je pense être dans mon bon droit), mais il est hors de question que je dépense le moindre centime en frais d'avocats à cause d'eux. Ils ont de gros moyens financier, moi non, et je pense qu'ils le savent. De toute manière même si je gagne un éventuel procès, je serai perdant, car j'aurais dépensé mon temps, mon énergie et mon argent à me défendre au lieu de faire des choses utiles. Je refuse de jouer à ce jeu là.

J'ai donc supprimé mon article. Malheureusement, je ne peux pas empêcher mon article d'apparaître dans le cache Google, ni les internautes de republier mes articles (comme c'est déjà arrivé par le passé). Internet n'oublie jamais, c'est un fait.


En fait, je suis un con. Tuto4pc entre en bourse avec une centaine de tutoriels assaisonnés d'adware. J'aurais dû entrer en bourse depuis longtemps, moi, avec les plusieurs centaines de tutoriels que j'ai écrits rien que sur Commentcamarche (oui, je sais aussi faire des tutoriels sous forme de vidéo). Je suis trop con.

En tous cas, je vous laisse juge de la transparence à laquelle aspire Tuto4Pc. Je vous laisse également taper "eoRezo" dans Google: Les résultats de recherche parlent pour moi.



Vous savez quoi ? Depuis 10 ans que je fais ce site, je ne me suis jamais masqué. J'aurais pu prendre un hébergeur russe hors de portée des lois française et acheter un nom de domaine anonymement en passant par domainsbyproxy. J'aurais été totalement anonyme, il aurait été impossible de me tracer, impossible de faire pression sur moi ni de faire fermer le site. Mais non, je ne cache pas mon vrai nom sur internet, et j'assume ce que j'y dis (parfois des conneries, oui, je suis humain). Mais quand est un peu publique, il faut accepter la critique. Et quand je n'aime pas quelque chose, je ne fais pas de procès: Je montre du doigt, j'explique et je laisse les internautes se faire leur propre jugement. Je préfère faire appel à leur intelligence plutôt que de leur mettre des oeillières pour essayer de leur cacher ce qui me déplaît.

Je n'ai pas envie de jouer au con avec des domaines anonymes, des serveurs à l'étranger et des accès TOR. J'ai peut-être eu tort. J'aurais peut-être dû prendre le maquis numérique. Après tout, cet épisode n'est qu'une échauffourée insignifiante dans la cyber-guerre, je présume. Ça laisse quand même un sale arrière-goût.

Source : http://sebsauvage.net/rhaa/index.php?2011/07/05/07/58/09-c-est-chatouilleux-la-bourse


Les chevaux de Troie soignent aussi leur aspect mercantile

jeudi 30 juin 2011 à 16:46

(Attention: Cet article est un peu long et technique.)

En 2009, je vous avait brièvement parlé du virus Conficker qui était déjà une belle saloperie. En deux ans, on a vu apparaître de nombreux autres virus enrôlant les PC dans des botnets, par exemple Zeus. Et ils ont fait de gros progrès, surtout techniques (par exemple en matière de furtivité et de protection contre le traçage).

Kaspersky vient de décortiquer la dernière version d'un des chevaux de Troie les plus évolués: TDL4. Voici un résumé de ses caractéristiques:

Techniquement cousin avec Conficker, c'est surtout par le soin apporté à son exploitation mercantile que TDL se différencie. Là où Conficker avait un payload quasi-inexistant (le virus n'a jamais fait grand chose à part se reproduire), l'auteur de TDL a vraiment explorés toutes les pistes de revenu possibles (affichage forcé de publicités en ligne, fraude au clics, manipulations SEO, location des PC infectés, services proxy payant...).

Si au début de l'ère des virus, c'était surtout le quart-d'heure de gloire qui était recherché, de nos jours c'est clairement l'argent qui est le moteur de la création des virus et chevaux de Troie. Et ces chevaux de Troie évolués sont une arme de plus dans la panoplie de la cyber-guerre, qu'elle soit économique ou politique. N'en doutez pas: La formidable opportunité apportée par ces auteurs de virus offre des possibilités très intéressantes aux gouvernements.

Après tout, les USA ont récemment tracé le projet de considérer les attaques informatiques comme des déclarations de guerre, et rien ne serait plus commode comme prétexte que quelques IP localisées au moyen-orient venant port-scanner des entreprises américaines. Je fantasme ? Franchement, est-ce plus abracadabrant comme idée que des "armes de destruction massive" ?

De même, qu'est-ce qui dit que les adresses IP chinoises responsables des attaques envers le ministère des finances français étaient bien manipulées par des Chinois ? Il y a sûrement des dictatures qui seraient prêtes à payer pour la commodité d'avoir des adresses IP localisées dans le pays de leur choix, que ce soit pour traquer des dissidents en exile, déclencher des conflits ou semer le trouble. Les possibilités offertes par des PC piratés donnent le tourni. Le VPN que monsieur-tout-le-monde peut louer pour quelques euros par mois pour échapper à HADOPI n'est qu'une version édulcorée des formidables possibilités qu'offrent ces réseaux de PC zombie.

Et de l’aveu même des spécialistes en sécurité, ces réseaux de PC zombie sont de plus en plus difficiles à faire tomber.

Sortez couvert.


EDIT: Le gros problème avec les rootkits récents est qu'ils démarrent avant le système d'exploitation, rendant leur détection difficile. Pour parer à cela, vous pouvez utiliser des antivirus sur CD bootable. En voici deux gratuits (Ils sont tous les deux capables de désinfecter et se mettent à jour par internet) :

Source : http://sebsauvage.net/rhaa/index.php?2011/06/30/14/46/56-les-chevaux-de-troie-soignent-aussi-leur-aspect-mercantile


J'expérimente Flattr

jeudi 30 juin 2011 à 10:42

N'arrivant pas à me décider pour une régie publicitaire ou une autre, et surtout suite à vos nombreux emails, je me suis décidé à mettre en place Flattr (description ici), le système de micro-donations.

À votre bon cœur, m'sieur dames !  :-)

Source : http://sebsauvage.net/rhaa/index.php?2011/06/30/08/42/02-j-experimente-flattr


Piratage à la Mission Impossible

mercredi 29 juin 2011 à 16:48

Beaucoup d'entreprises font appel à des sociétés de sécurité pour auditer leur sécurité informatique. Une entreprise a fait appel à Netragard pour tester sa sécurité. Les conditions du test ? Un seul serveur avec une adresse IP publique unique protégée par un firewall, aucun port ouvert. Pas d'utilisation des réseaux sociaux, ni du téléphone, ni de l'email. Aucun accès physique aux locaux de l'entreprise, ni même aux alentours. Mission impossible ?

Pas pour Netragard: Ils ont démonté une souris Logitech standard et y ont installé un micro-contrôleur qui fait que la souris se comporte comme un clavier et peut envoyer des frappes de touches à l'ordinateur. Ils ont ensuite refermé la souris, puis re-packagée dans l'emballage d'origine comme si elle était neuve, ajouté un petit blabla pour faire croire à une opération promotionnelle, puis envoyée par la poste à un des employés de l'entreprise à tester.

Trois jours plus tard, l'employé a reçu la souris et l'a branchée. Et elle a fonctionné comme on s'y attend pour n'importe quelle souris. Mais au bout de quelques temps, la souris a "tapé" virtuellement des choses au clavier pour lancer un logiciel-espion stocké sur la mémoire flash de la souris. Le circuit a même poussé le vice jusqu'à cliquer "OK" sur les fenêtres d'alerte du firewall pour autoriser les connexions. Le plus beau, c'est qu'il n'y a besoin d'aucun pilote de périphérique, et même la désactivation de l'autorun ne sert à rien (vu que la souris tape elle-même la commande qui lance le logiciel espion).

Le logiciel-espion est venu se connecter aux serveurs de Netragard. POWNED! Joli, non ?


Mais il n'est pas forcément besoin de technologie aussi tordue pour pirater des PC: Une étude a montré que 60% des employés qui trouvent une clé USB dans le parking la branchent sur le PC de l'entreprise. 90% si la clé USB arbore le logo de l'entreprise. Pourquoi se faire chier ?

Source : http://sebsauvage.net/rhaa/index.php?2011/06/29/14/48/08-piratage-a-la-mission-impossible