Autoblog de sebsauvage.net

Ce site n'est pas le site officiel de sebsauvage.net
C'est un blog automatisé qui réplique les articles de sebsauvage.net

Mise à jour

Mise à jour de la base de données, veuillez patienter...

Le CD a 30 ans... et les majors le même retard économique

mardi 2 octobre 2012 à 11:42

Il paraît que le CD a 30 ans.

Pourtant les industriels de la culture continuent à vouloir nous vendre des galettes en plastique pas pratiques du tout dans les étalages, à l'heure où tout le monde a un baladeur MP3, un smartphone ou une tablette. CD, DVD, puis BluRay: Ils sont vraiment trop attachés à ces petits bouts de plastique circulaires. Ils continuent à avoir peur des formats numériques, surtout non-DRMisé, et de ce qui permet de les distribuer efficacement (internet, p2p).


Et zut ! ça rentre pas.

Et tout le monde, logiquement, va chercher ses MP3 sur internet au lieu de les acheter aux majors. Ils n'ont que ce qu'ils méritent. C'est la loi du marché: Ils n'ont pas su répondre à la demande. Tant pis pour eux, je ne vais pas les pleurer.

Vous savez ce qui marcherait ? Des bornes dans les supermarchés: Branchez votre baladeur MP3 dessus, choisissez une chanson, insérez une pièce, et vous avez la chanson, sans DRM. C'est simple, et le bénéfice est direct. Je suis certain que malgré l'absence de DRM, les gens seraient prêts à payer pour avoir une chanson qu'ils ont en tête.

Source : http://sebsauvage.net/rhaa/index.php?2012/10/02/09/42/45-le-cd-a-30-ans-et-les-majors-le-meme-retard-economique


Pourquoi est-ce qu'il faut que ça pue ?

lundi 24 septembre 2012 à 10:38

Ce matin, ayant fini mon gel de rasage habituel, je me suis rabattu sur le tube d'une autre marque qui avait été acheté par erreur. Bon sang, pourquoi est-ce qu'il faut que ça sente aussi fort ?

Tout comme je trouve idiots les produits roses pour les femmes (téléphone rose, ordinateur rose, carte de crédit rose...), autant je trouve tout aussi crétin la conformation des produits destinés au mâle moyen, en particulier les produits d'hygiène parfumés au mammouth laineux faisandé. Pourquoi est-ce qu'il faut que ça pue autant ?

Messieurs les industriels, il va falloir autre chose qu'une odeur forte pour flatter le mâle qui est en moi. Comme disait Desproges, on a pas besoin de pisser autour du lit pour marquer notre territoire.

Source : http://sebsauvage.net/rhaa/index.php?2012/09/24/08/38/19-pourquoi-est-ce-qu-il-faut-que-ca-pue-


L'arnaque du jour

lundi 17 septembre 2012 à 18:11

C'est Jean-Christophe C. qui m'envoie ce lien. L'arnaque n'est pas bête du tout. Faites bien attention, ça pourrait vous arriver si vous achetez sur eBay ou autres sites similaires.

Quand un arnaqueur utilise une carte bleue volée, il se fera prendre s'il met sa propre adresse pour la livraison. Alors certains ont eu une idée: Ils "vendent" des biens sur internet.

Quand un client est intéressé, l'arnaqueur commande le bien sur un site marchand avec la carte volée, mais met l'adresse du client pour la livraison, pas la sienne. Le client reçoit le bien, il est content et paie l'arnaqueur.

Quand la plainte pour vol de carte bancaire arrive, c'est votre adresse de livraison (pour le bien acheté avec la carte volée) qui est dans la base du site marchand. Toc toc, c'est la police, vous avez effectué un achat avec une carte bleue volée. L'arnaqueur, lui, a déjà récupéré l'argent que vous lui avez envoyé.

Votre défense ? Le site marchand (et son prestataire de système paiement, souvent une banque) doit enregistrer l'adresse IP qui a effectuée la transaction. Et ce ne sera pas la vôtre. C'est votre seule ligne de défense.

Source : http://sebsauvage.net/rhaa/index.php?2012/09/17/16/11/25-l-arnaque-du-jour


Des malwares utilisent TOR pour contacter leur C&C

jeudi 13 septembre 2012 à 10:21

Vous n'avez rien compris au titre ? Je vais vous expliquer:

Les PC infectés (zombie) ont besoin d'être commandés par celui qui les a infecté. Pour cela, ils prennent leurs ordres de centres de commande appelés "C&C" (Command and Control). Pour mettre un terme à l'infection de millions d'ordinateurs par un malware, il suffit de donc de prendre le contrôle du C&C ou de le faire fermer. Cette opération a déjà été effectuée de nombreuses fois par les autorités, avec la collaboration des éditeurs d'antivirus (Kaspersky, Microsoft...).


Les premiers malware prenaient leurs ordres d'une URL précise. Il était alors facile pour les autorités de contacter l'hébergeur pour faire fermer le centre de commande.

Les auteurs de malware, pour éviter la saisie des hébergeurs, sont donc passés au fast-flux (une technique pour attribuer à un même nom de domaine de nombreuses adresses IP), rendant le blocage d'un hébergeur unique inopérant. Mais les autorités sont montées un cran au dessus et ont commencé à saisir les noms de domaine.

Beaucoup de malwares sont passés à IRC, ce protocole de chat, parfois en utilisant des serveurs IRC connus. Une fois de plus, il suffit de demander aux administrateur de ces serveurs IRC de collaborer pour bloquer les canaux utilisés par ces malwares.

Du coup, certains malware comme Conficker ont adopté une stratégie intéressante: Ils contactent un nom de domaine différent chaque jour, calculé par un algorithme. Il suffit donc au pirate d'acheter le bon nom de domaine le bon jour pour pouvoir passer des commandes aux zombies. Mais les éditeurs d'antivirus sont parvenus à faire du reverse-engineering et en déduire l'algo. Les domaines ont ainsi pu être bloqués (par exemple chez OpenDNS).

Quelle est l'évolution logique ? Le P2P bien sûr ! Des malwares comme TDL4 ont alors adopté des protocoles P2P. Pas bête: Pas de nom de domaine ou de serveur central à bloquer ou saisir, puisque c'est décentralisé. L'auteur peut passer ses commandes depuis n'importe quel nœud du réseau infecté.

Mais les protocoles P2P posent problème: Ils sont rapidement repérés, et beaucoup d'entreprises les bloquent. Ça ne passe donc pas bien partout.


Comme constaté par l'éditeur d'antibirus G-Data, certains auteurs de malwares sont donc revenus à un centre de contrôle IRC classique... mais sous forme de service caché TOR. C'est très futé:

C'est très fûté.

J'espère juste que cela ne sera pas un prétexte supplémentaire pour les autorités pour bloquer TOR.


(YYeeeeahhh... vous avez vu ? Mon blog n'est pas mort !)

Source : http://sebsauvage.net/rhaa/index.php?2012/09/13/08/21/14-des-malwares-utilisent-tor-pour-contacter-leur-c-amp-c


Un codec pour les dominer tous

mercredi 12 septembre 2012 à 10:30

Qu'est-ce qu'un codec ? "Codec" est la contraction de "codeur/décodeur". Pour faire simple, disons que c'est une norme qui permet de compresser/décompresser des données numériques, afin de gagner de la place.

Vous connaissez tous le codec MP3 pour la compression audio. Il en existe bien d'autres, libres ou propriétaires, gratuits ou payants, conçus pour l'audio haute qualité (AAC, AC3, Vorbis...) ou la voix sur IP (G711, G722, Speex...). On ne les compte plus. Opus - un nouveau codec audio - vient de tous les tuer. Du moins techniquement.

Ce codec est assez hallucinant: Il est de meilleure qualité que tous les codecs existants, que ce soit dans les faibles débits (utiles en VOIP) ou dans les hauts débits (stockage de musique haute fidélité), le tout en consommant généralement moins de CPU. Plus besoin d'avoir de multiples codecs pour pouvoir couvrir tous les cas d'utilisation. Un seul suffit.

Le graphe suivante montre le résultat de tests perceptifs effectués à différents débits (Plus la valeur est élevée, mieux c'est):

Autre avantage: Il travaille avec une faible latence (20 ms) qui peut même être descendue à 2,5 ms, ce qui en fait un codec idéal pour l'audio en temps réel (VOIP, chat dans les jeux, PABX...).

Non seulement c'est un codec libre (opensource) et gratuit, mais il vient d'être adopté comme standard par l'IETF (RFC 6716). Il n'utilise (a priori) aucun brevet existant. Le seul "manque" d'Opus est de ne pas avoir de mode lossless (comme Flac), mais on lui pardonnera. L'IETF envisage également d'en faire le standard pour WebRTC, le projet conjoint avec le W3C pour créer un standard de communication en temps réel dans les navigateurs (pensez: chat audio et vidéo en temps réel directement dans le navigateur).

Broadcom (fabricant de puces électroniques), Xiph.Org (auteurs de OGG/Vorbis), Skype/Microsoft et Huawei ont participé à l'élaboration de ce codec.

Alors, ça y est le monde est beau et on mange des licornes au petit déjeuner ?


Pas si vite: Je ne suis pas aussi enthousiaste que cet employé de Mozilla. Non, Opus n'annonce pas la fin des codecs propriétaires et payants, loin de là. Une preuve ? Le format Vorbis a beau exister depuis 12 ans, être libre et de meilleure qualité que le MP3 propriétaire, ce dernier l'écrase complètement en parts de marché. Les appareils capables de lire le Vorbis se comptent sur les doigts de la main alors qu'absolument tout est capable de lire du MP3, même un appareil photo. De même, on est pas prêt de voir apparaître Opus sur les lecteurs de DVD/Bluray de salon, tous les fabricants ayant payé (cher) leur licence MPEG.


Mais ne râlons pas trop: Opus est techniquement magnifique. Il est déjà supporté par Firefox, Thunderbird, VLC, Foobar2000, GStreamer, Mumble, Icecaste et il est intégré à Skype même si actuellement pas utilisé. Il devrait également arriver prochainement dans les dépôts Debian, dans Opera, Rockbox et ffmpeg (libavcodecs).

Le site officiel est http://opus-codec.org/.

Cela fait plaisir d'avoir des codecs libres (Opus, Vorbis, VP8/WebM, Theora) dont certains battent des codecs propriétaires et hors de prix (rappelons que la licence de codecs vidéo comme H264 coûte plusieurs millions de dollars). C'est bénéfique au web ouvert et à la communication.


EDIT: J'allais oublier la bd xkcd obligatoire:


Source : http://sebsauvage.net/rhaa/index.php?2012/09/12/08/30/48-un-codec-pour-les-dominer-tous


Les jeux sont trop faciles

mercredi 5 septembre 2012 à 15:12

Pourquoi les jeux sont-ils désormais majoritairement trop faciles ? C'est évident: C'est le marché qui le demande.

Loin de moi l'idée d'évoquer le « c'était mieux avant »: C'est juste une évolution logique. Tout comme les ordinateurs, en devenant des objets de consommation courante, se sont drastiquement simplifiés depuis leurs débuts (jusqu'au stade débilitique de l'iPad), autant les jeux suivent la même voie. Les consommateurs n'ont plus envie de s'investir intellectuellement dans les jeux. C'est la course à l'attention: Nous en avons un stock limité, et nous sommes de plus en plus sollicités de toutes parts: jeux, télévision, cinéma, internet, radio...

La gratification (mécanisme clé des jeux) doit donc venir rapidement. Elle est apportée:

  1. Par les graphismes (eye-candy)
  2. Par la progression (qui doit être constante: Il ne faut jamais bloquer le joueur, sinon il ne va pas être content): nouvelles armes, nouveaux terrains à explorer, montée de niveau du personnage...
D'où:
  1. Des graphismes toujours plus poussés dans les nouveaux jeux.
  2. Et, soit:
    • Des jeux à la difficulté rabaissée (par exemple des FPS avec autoaim activé), voir carrément des jeux débiles (Angry Bird - oui vous aurez remarqué, je hais Angry Birds)
    • ou des jeux où la progression ne veut plus rien dire (40 types d'épées différentes, 80 niveaux différents pour le personnage, d'infinies variations sur les sorts...)

Alors dilemme: Sans ces astuces foireuses, comment faire des jeux intéressants (donc difficile) tout en ne rebutant pas le client potentiel ? La solution est simple, même si elle n'est pas toujours facile à mettre en œuvre: ELHM « Easy to learn, hard to master ». Traduit: Facile à apprendre, difficile à maîtriser. En concevant des jeux avec ce principe en tête, on évite de rebuter les nouveaux joueurs tout en donnant des os à ronger aux joueurs qui veulent s'investir à fond.

Toute la difficulté est là. Malheureusement, cela n'intéresse pas les gros studios qui - par facilité - investissent majoritairement à fond sur l'aspect graphique, et s'arrêtent au premier mot du concept: «Easy». Au mieux, on a droit aux réglages bateau "facile/moyen/difficile" qui ne règlent en fait rien au problème. Je comprend la déception des joueurs qui déboursent jusqu'à 60€ pour un jeu qu'ils terminent en quelques heures.


C'est aussi pour cela qu'il peut être intéressant de faire volontairement l'impasse sur les graphismes et profiter de jeux avec des concepts différents (Minecraft, Frozen Synapse), voir difficiles (Dwarf Fortress).

A ce titre, Dwarf Fortress est situé à l'extrême opposé des grands studios: Il est très difficile à aborder et graphiquement l'un des plus moches, mais il suffit de voir le véritable culte voué à ce jeu par ceux qui ont accroché au concept - malgré l'écrasante difficulté du jeu - pour comprendre que cette dernière apporte vraiment quelque chose. Mais bien sûr, ce n'est pas vendeur, alors il ne faut pas s'attendre à retrouver des jeux difficiles, sauf chez les éditeurs indépendants.

Si vous voulez un bon rapport heures de jeu / argent dépensé, je vous conseille d'aller faire un tour du côté des jeux indépendants. Mais il faut que nous ré-apprenions à perdre... pour notre plus grande satisfaction.

« Losing is fun ! »

EDIT: Vous avez demandé une discussion ? C'est par ici  :-)

Source : http://sebsauvage.net/rhaa/index.php?2012/09/05/13/12/36-les-jeux-sont-trop-faciles


Pour les enfants

mardi 4 septembre 2012 à 23:53

J'ai 3 enfants: 2, 5 et 7 ans, et ils ont très vite fait d'accrocher à l'ordinateur. Je peux vous dire que dès que je lance un jeu, ils se retrouvent vite sur mes genoux. Alors on limite drastiquement le temps qu'ils passent sur ordinateur (oui oui, c'est bien moi, le joueur invétéré, qui dit ça). Pour autant, il y a des choses sympathiques à faire avec eux sur ordinateur, que ce soient des jeux ou d'autres activités.

Voici ma petite liste personnelle, testés avec mes enfants et approuvée. Cette liste ne prétend absolument pas être exhaustive. La plupart sont accessibles aux enfants eux-mêmes, certains nécessite un petit accompagnement à certains âges (à cause de leur difficulté).


Vous le savez, j'affectionne les jeux indépendants. Non seulement ils sont généralement sans DRM, bon marché et multiplateformes (Win/Mac/Linux), mais en prime ils apportent un vent de fraîcheur sur le gameplay et l'aspect graphique (loin des productions-3D-réalistes-de-la-mort-qui-tue. Ces dernières ont certes leur place, mais à 60€ pour un jeu qui va se bloquer dès que les serveurs DRM ferment, c'est hors de question pour moi).

Encore mieux, certains de ces jeux indépendants, même appréciables (et appréciés) par les adultes (coucou Minecraft) plaisent et sont aussi adaptés aux enfants. En voici quelques uns qui ont plu à mes enfants:

Source : http://sebsauvage.net/rhaa/index.php?2012/09/04/21/53/01-pour-les-enfants


L'anonymat n'est pas une option

jeudi 30 août 2012 à 11:37


Résumons cette histoire:
  1. Un défenseur des droits de l'homme chinois publie des articles dans Yahoo Groups.
  2. La dictature chinoise demande à Yahoo l'adresse IP du bonhomme, et Yahoo lui livre.
  3. L'internaute est arrêté et emprisonné en 2003.

Il va être libéré. 9 ans de prison pour avoir ouvert sa gueule.

L'excuse de Yahoo: « On a fait que se plier aux lois locales. ». Rappel: Google, Facebook, Twitter et bien d'autres ont déclaré que désormais ils allaient se plier aussi aux lois locales.

Moralité ?
  1. Ne pas faire confiance aux "grands" du web: Ils vous dénonceront dès qu'ils le pourront. N'utilisez pas leurs services, allez vous faire héberger ailleurs.
  2. L'anonymat est une nécessité.

Je vais peut-être simplifier abusivement les choses, mais je considère - assez ironiquement d'ailleurs - que ceux qui sont contre l'anonymat sont contre la transparence et contre la démocratie. L'obsession d'identification et de fichage est une des caractéristiques d'un état fasciste, et l'anonymat permis par internet est un bâton dans leur roue. Le fait que même les élus des démocraties poussent autant dans ce sens est un signe assez significatif. La démocratie n'est pas un bien acquis. C'est une veille constante.


Tiens, allez, poussons un peu plus loin (quitte à atteindre le point Godwin, après tout on s'en fout): Reprenons les 12 (ou 14) points identifiés par le docteur Laurence W. Britt caractérisant une dictature:

  1. Nationalisme constant et puissant
  2. Mépris pour les droits de l’homme
  3. Identification d’ennemis / boucs émissaires comme facteur d'unification
  4. Suprématie de l'armée
  5. Sexisme rampant
  6. Médias sous contrôle
  7. Obsession pour la sécurité nationale
  8. La religion et le gouvernement s'entrecroisent
  9. Protection du pouvoir corporatiste
  10. Suppression du pouvoir des travailleurs
  11. Mépris pour les intellectuels et les arts
  12. Obsession pour la criminalité et les sanctions
  13. Corruption rampante et politiques de copinage
  14. Élections frauduleuses

Si certaines positions de nos récents gouvernements semblent faire écho à des points de cette liste, ce n'est peut-être pas un hasard.

Restons vigilants. Vous, moi, les hacktivistes sommes là pour veiller au grain. L'information est notre arme, internet notre outils. Et nous ne laisserons personne nous déposséder de cet instrument démocratique. L'information continuera à circuler, même si pour cela nous devons prendre les armes cryptographiques. D'ailleurs, ça a déjà commencé. La désobéissance civile n'est pas un fantasme de libertaire élevé à la mamelle d'internet: Gardons-nous d'oublier que c'est cette notion même qui a libéré la France du gouvernement de Vichy. (Voilà, on y est, au point Godwin.)

« Méfie-toi de la dictature qui sommeille,
Le bruit des bottes est un mauvais réveil. »
-- Daniel Balavoine


Et par pitié, foutez-moi en l'air ce Minitel 2.0, tous ces little brothers. Vous ne faites que servir les intérêts des fascisants. Ah et si possible, utilisez des logiciels libres, et pas ces logiciels privateurs qui vous dénoncent.


EDIT: Justement puisqu'on est dans le sujet: La justice sud-coréenne juge l'anonymat indispensable à la liberté d'expression

Source : http://sebsauvage.net/rhaa/index.php?2012/08/30/09/37/08-l-anonymat-n-est-pas-une-option


Le spam du jour

jeudi 30 août 2012 à 10:42

Hier ma femme a reçu un email:

Bien sûr, c'est une arnaque: Le gouvernement français n'envoie pas ce genre d'avertissement. L'utilisation du logo de la république française est d'ailleurs passible de sanctions.

Regardez la page:

Oho. Cela ne vous rappelle rien ? Seraient-ce nos amis d'Ethylotest-gratuit ?

Et bien non: L'arnaqueur a été assez fin pour reprendre le look du site d'origine à l'identique. Le formulaire de coordonnées n'est qu'accessoire:

Le but réel de l'arnaque est de vous piquer votre numéro de carte bancaire:

Le formulaire renvoie sur le même site, dans /info.php.

Ici, c'est clair, le but n'est pas de vendre des éthylotests, mais bien de vous voler votre numéro de carte de crédit. Le propriétaire du domaine angkorrecycled.org est-il coupable ? A priori non: C'est une entreprise de recyclage située à Angkor, qui s'est probablement fait pirater son site web. Il est probable qu'on ne trouvera jamais le vrai coupable.

Je n'ai pas poussé plus loin l'investigation. Cette arnaque est une variante de celle découverte par Reflets.info. On retrouve d'ailleurs les mêmes fonctions javascript (cc()).

Moralité (s'il peut y en avoir une): Surveillez votre site web et n'achetez jamais ce qui vous est proposé par email.

Source : http://sebsauvage.net/rhaa/index.php?2012/08/30/08/42/16-le-spam-du-jour


Dukto: Transfert de fichier simple en réseau local

mardi 28 août 2012 à 12:30

Pour échanger des fichiers entre ordinateurs en réseau local, Korben a parlé de NitroShare, je vais parler de Dukto (que je préfère).

Dukto permet d'échanger simplement des fichiers en réseau local. Quand je dis "simplement", difficile de faire plus simple:

C'est tout. Il n'y a rien à configurer.

Le fichier est glissé:

Et le transfert commence:

Côté envoi...
...et côté réception.

Pas de prise de tête: Dès que Dukto est lancé sur un ordinateur, ce dernier apparaît dans la liste. Vous n'avez plus qu'à glisser les fichiers ou dossiers. Vous pouvez éventuellement changer le répertoire de réception des fichiers:

J'aime les logiciels simples qui font bien leur boulot.

En prime, c'est opensource et dispo sous Windows (à installer ou en version portable), MacOSX et Linux (deb et rpm). Et c'est léger: Moins de 10 Mo pour la version Windows, 14 Mo pour la version MacOSX... et 260 ko pour la version Linux.

Pourquoi je le préfère à NitroShare ? Avec NitroShare:

Je garde également un oeil sur D-Lan, bien que ce dernier n'existe pas encore en version MacOSX.

Si par contre vous voulez passer par internet, vous pouvez utiliser (pour des envois en direct) PipeBytes ou JustBeamIt.


EDIT: Merci de me suggérer d'autres applications, mais:

Source : http://sebsauvage.net/rhaa/index.php?2012/08/28/10/30/54-dukto-transfert-de-fichier-simple-en-reseau-local