Autoblog de sebsauvage.net

Ce site n'est pas le site officiel de sebsauvage.net
C'est un blog automatisé qui réplique les articles de sebsauvage.net

Mise à jour

Mise à jour de la base de données, veuillez patienter...

Skype, l'ami des dictatures

lundi 6 juin 2011 à 11:37

Vous trouvez mon titre un peu violent ?

Skype a toujours été présenté comme un moyen pour les dissidents de communiquer de manière sûre, hors des grandes oreilles de leur gouvernement. Mais la réalité n'est sûrement pas aussi idyllique qu'on voudrait bien le croire: Il semble que Skype ait été obligé - dans certains pays - de fournir des versions modifiées de son logiciel à tous les internautes du pays. Comme en Chine, par exemple. Nul ne sait que que contiennent ces versions modifiées.

On comprend aussi mieux pourquoi Skype rechigne à ouvrir le code source de ses logiciels. Les binaires modifiés seraient tout à coup repérables, et surtout n'importe qui pourrait se compiler sa version "propre", sans mouchard. Et là, on le voit mieux l'intérêt du logiciel libre et à sources ouverts ? Non, rien, je dis juste ça en passant... pom pom pom...

Skype qui d'ailleurs s'apprête à en mettre plein la tête à ceux qui ont récemment réussi à comprendre le fonctionnement du protocole fermé de Skype, et à toute version opensource compatible qui sortirait (Devinez sous quel prétexte ? Parce que ça violerait leur propriété intellectuelle et que ça permettrait le spam.)

Et quand ce n'est pas Skype qui collabore, les gouvernements font simplement appel à des sociétés externes, comme l'ex-gouvernement Égyptien qui a commissionné une société britannique (FinSpy) pour créer un cheval de Troie capable d'espionner les communications VOIP. (Les documents découverts en Égypte après la chute du régime confirment que le spyware de cette société a permis d'espionner les dissidents, même ceux qui utilisaient Skype.)

Ce logiciel n'est pas aussi sûr qu'on a l'habitude de le penser. Donc ne comptez pas sur la confidentialité absolue de vos communications. Quand on sait que Skype a plus de 663 millions d'utilisateurs, ce n'est pas rassurant.


EDIT: Je tiens à signaler que Skype n'est pas la seule entreprise à fournir des versions "modifiées". Par exemple, quand un fabricant de systèmes téléphoniques (centraux, PABX, terminaux, etc.) veut vendre du matériel en Russie, l'écoute doit être techniquement possible sur son matériel, sans quoi il n'obtient pas l'autorisation de vente sur le territoire.

Source : http://sebsauvage.net/rhaa/index.php?2011/06/06/09/37/02-skype-l-ami-des-dictatures


TwitPic vend vos photos

lundi 6 juin 2011 à 11:00

Beaucoup de sites - comme Facebook - stipulent dans leur contrat d'utilisation qu'ils se réservent un droit total sur tout ce que vous y placez, y compris vendre les photos que vous y mettez, sans rien vous payer en retour. Mais jusqu'à présent on avait pas vu de cas concret où cela était appliqué.

C'est TwitPic qui ouvre le bal: Ils ont récemment changé le contrat d'utilisation pour inclure ce genre de clause, et dans la foulée ont signé avec une agence photo britannique (WENN) pour exploiter commercialement toutes les photos que vous y avez placées.

C'est beau, le web 2.0, hein ?

Source : http://sebsauvage.net/rhaa/index.php?2011/06/06/09/00/16-twitpic-vend-vos-photos


Massacres en Syrie

lundi 6 juin 2011 à 10:39

Comment massacrer tranquillement ? En coupant internet dans le pays.

C'est ce que semble avoir fait la Syrie. Mais c'était bien sûr vain, l'information trouve toujours son chemin, et le flot d'images se déverse maintenant sur internet.

C'est triste de voir que les démocraties prennent le même chemin de censure. Les lois françaises de déconnection (LOPPSI2 côté sites web, HADOPI côté internautes) ne sont que des versions édulcorée de ces déconnexions nationales.

La cyber-guerre des gouvernements contre leur peuple commencé. On comprend mieux pourquoi l'ONU considère que l'accès internet est un droit de l'homme. La transparence des communications sur internet est un des garants de la démocratie.

A ce titre, même les manigances d'Orange pour briser la neutralité du réseau dans le seul but de gagner plus de fric ont des impacts sur la liberté.

Source : http://sebsauvage.net/rhaa/index.php?2011/06/06/08/39/32-massacres-en-syrie


Google et son bouton +1

vendredi 3 juin 2011 à 13:20

Ça y est ! Google se la joue social avec un bouton "+1". D'ici peu, tous les webmasters pourront ajouter un bouton "Google+1" à côté de leur bouton Facebook "J'aime", de leur bouton "Re-twitt" et du reste. Les internautes pourront cliquer pour dire qu'ils aiment le site ou la page. C'est presque aussi con que le "J'aime" de Facebook. Presque mais pas totalement. Google a un plan.


Il faut dire que Google a foiré le virage social, de l'aveu même de son dirigeant. Et pourtant ils avaient bien un équivalent de Facebook qu'ils avaient racheté: Orkut. Bon il faut dire qu'avec un nom pareil, c'était pas très sexy. «Viens voir ma page Orkûûûtte.» Ça le fait pas.

Du coup, Google essaie de se rattraper. Et soyez assuré que ce bouton "+1" sera encore plus viral que le "J'aime" de Facebook, pour la simple et bonne raison que cela laisse espérer aux webmasters un meilleur classement dans les résultats de recherche Google. Les boutons "Google+1" vont fleurir partout. Les SEO lourdingues vont encore se lâcher. Moi j'aurai juste à ajouter ma règle AdBlockPlus.


Ne soyons pas naïfs, avec ce bouton Google gagne sur les deux tableaux: publicité et moteur de recherche, les deux mamelles du géant.

En déployant massivement ce bouton sur les sites, Google va voir arriver des requêtes sur ses serveurs chaque fois que vous afficherez une page d'un site contenant ce bouton. Donc ils pourront suivre en temps réel votre surf et mieux suivre vos intérêts et vos déplacements sociaux. Vous me direz, il y a déjà Google Analytics, Google AdSense et autres qui sont capables de tracer votre surf, tellement ils sont présents partout. Mais là, c'est une action volontaire de l'internaute, une opinion exprimée, ce qui a nettement plus de valeur marketing qu'une simple requête HTTP dûe au chargement d'un élément de page. Et tout le monde sait que c'est avec le marketing, l'analyse sociale et la pub que Google fait son beurre.

Côté internautes, Google en profite également pour vous faire bosser et améliorer la pertinence des résultats de son moteur de recherche. Le moteur de recherche, c'est la seconde mamelle de Google. Vous ne le saviez peut-être pas, mais Google change les résultats de recherche en fonction de la personne qui effectue la recherche. Deux internautes qui font exactement la même recherche n'auront pas forcément les mêmes résultats. Ce bouton est du pain béni pour Google, puisque l'internaute va directement exprimer si un résultat de recherche lui plaît, ce qui permettra à Google d'affiner encore ses profils (bien plus que quand vous cliquez simplement sur un lien dans les résultats de recherche, puisque le clic sur le lien ne signifie pas forcément que la page vous plaît ou correspond à ce que vous cherchiez).

Formidable, non ? En un seul bouton, Google arrive à traire internautes et webmasters.


Une fois que ce bouton sera assez populaire, Google pourra greffer d'autres fonctions sociales et tenter de commencer à bouffer Facebook. La bataille va être rude - surtout pour Facebook.


Mise à jour 6 juin 2011: Tiens donc... Google vient de racheter PostRank, une société spécialisée dans la mesure d'impact sur les réseaux sociaux. Je vous l'avais dit, hein ? Vous allez voir, ça va continuer.

Source : http://sebsauvage.net/rhaa/index.php?2011/06/03/11/20/16-google-et-son-bouton-1


Les miracles existent

vendredi 3 juin 2011 à 10:38

Les miracles existent, la preuve:

Comment ça, y'a plus grave ?

Source : http://sebsauvage.net/rhaa/index.php?2011/06/03/08/38/11-les-miracles-existent


Anti-Microsoftisme du jour

mercredi 1 juin 2011 à 16:28

Microsoft vient de s'inscrire à Litigation Avoidance, un groupement de lutte contre les brevets abusifs ("patent trolls"). Avouez qu'il y a de quoi se rouler par terre de rire, non ? C'est un peu comme le loup qui s'inscrit à l'amicale de protection des brebis.

Pour mémoire, je me contenterai de vous donner mon article de 2009. On y parle des 10000 brevets déposés par Microsoft, dont le brevet sur le double-clic, le brevet sur la conjugaison des verbes, le brevet sur les liens symboliques, le brevet sur les bureaux virtuels et bien d'autres.

Ils ont un sacré culot, quand même.

Source : http://sebsauvage.net/rhaa/index.php?2011/06/01/14/28/45-anti-microsoftisme-du-jour


Un botnet de téléphones portables ?

mercredi 1 juin 2011 à 10:56

L'éditeur d'antivirus F-Secure analyse un logiciel malveillant inclus dans une application de l'Android Market. Ils pensent que nous sommes à l'aube d'un botnet de téléphones portables.

En soit, ce n'est pas faux: Les smartphones ne sont pas des téléphones. Ce sont des ordinateurs équipés d'un logiciel de téléphonie. Mince, on peut même faire du bittorrent avec son téléphone portable.

Étant donné qu'ils sont à l'heure actuelle très mal sécurisés, et qu'ils ont accès simultanément à de multiples réseaux (WiFi, blutooth, GSM/3G/EDGE, USB...), ils deviennent une cible de choix.

Autant j'étais dans les années passées assez sceptique face aux annonces alarmistes des éditeurs d'antivirus, autant je suis maintenant persuadé que nous allons entrer dans le vif du sujet. La complexité technologique des smartphones ouvre la possibilité d'un botnet mobile.

Et prévoyez également des malwares ciblant plusieurs plateformes, comme un troyen Android qui essaierait de pénétrer un PC dès qu'il est à portée WiFi. Cela ne me semble plus relever du fantasme technologique: C'est faisable. Il suffit de voir comment Conficker arrive à pénétrer les machines d'un réseau local. Il n'y a pas de raison que ce genre de mécanisme ne puisse pas être reproduit sur les smartphones.

Ça va être un beau bordel.

Source : http://sebsauvage.net/rhaa/index.php?2011/06/01/08/56/43-un-botnet-de-telephones-portables-


VizHash GD, un hash visuel

mardi 31 mai 2011 à 16:52

J'avais parlé des hashs visuels l'année dernière, comme solution possible au tabjacking.


Qu'est-ce qu'un hash ? C'est une sorte d'empreinte digitale numérique. Typiquement, le hash MD5 du mot "bonjour" est f02368945726d5fc2a14eb576f7276c0.

Les hashs ont quelques propriétés intéressantes:

Ils sont utiles pour de nombreuses choses, par exemple pour vérifier qu'un fichier qu'on a téléchargé n'est pas endommagé. Ils sont également utilisés dans SSL/HTTPS, dans le chiffrement des emails (pgp/gnupg et autres), pour stocker et vérifier des mots de passe, pour vérifier si un fichier a été modifié sans avoir à en stocker une copie et bien d'autres choses.


Un hash visuel est très similaire: Il prend aussi en entrée des données, mais produit une image. Tout comme MD5 ou SHA1, l'image est unique et caractéristique des données en entrée. Le moindre bit différent en entrée produit une image totalement différente. Et il est impossible de retrouver les données en entrée à partir de l'image.

À quoi ça peut bien servir ? Par exemple comme avatar dans les forums ou les commentaires de blogs: Mettez en entrée le hash de l'adresse IP de vos visiteurs, et voilà un avatar instantané et unique pour chaque visiteur de votre site. Ou encore: Plutôt que d'avoir une MD5 à comparer à la main, avec le hash visuel un simple coup d’œil suffirait pour savoir si le fichier que vous avez téléchargé est endommagé ou non (pour peu qu'une extension soit développée pour votre explorateur de fichiers).

On peut bien sûr imaginer bien d'autres utilisations.


Je ne suis pas l'inventeur des hashs visuels, mais j'ai voulu en faire ma version en php: VizHash GD. Elle est opensource, légère et peut produire des hashs visuels qui peuvent être étirés tout en restant reconnaissables. Le code est libre (sous licence zlib/libpng). VizHash GD ne nécessite que php 4 ou 5 et GD (disponible chez la plupart des hébergeurs).

Pour être franc, le résultat n'est pas très beau, mais le but était surtout de produire des images faciles à différencier.

Vous trouverez des exemples et le code source sur le wiki. Vous pouvez faire mumuse à hasher différents textes dans cette page.

Source : http://sebsauvage.net/rhaa/index.php?2011/05/31/14/52/16-vizhash-gd-un-hash-visuel


En vrac

lundi 30 mai 2011 à 12:57


Source : http://sebsauvage.net/rhaa/index.php?2011/05/30/10/57/42-en-vrac


Smartphone trop smart ?

vendredi 27 mai 2011 à 16:41

Mon smartphone est un HTC Wildfire. C'est loin d'être le plus cher, c'est juste l'entrée de gamme chez HTC.

Et pourtant il fait téléphone, agenda, navigateur, point d'accès WiFi/3G, baladeur MP3, bloc-note, calculatrice, magnétophone, lecteur d'eBooks, appareil photo, caméscope, GPS, console de jeu, lecteur de code-barre, réveil, radio FM, minuteur, chronomètre, lampe-torche, niveau à bulle... (non je ne déconne pas, niveau à bulles.)

Et bien c'est plus fort que moi, je ne peux pas m'empêcher de penser à cette fausse pub de Groland. Énorme.


Source : http://sebsauvage.net/rhaa/index.php?2011/05/27/14/41/36-smartphone-trop-smart-