Articles|Commentaires
fév 06 2010

Tentative de hacking (piratage) de 2 de mes sites

J’ai eu la peur de ma vie ce matin en lançant mon navigateur qui s’ouvre sur Google, Avremesnil et le forum GeekEden dans 3 onglets. Un hymne puissant sort de mes hauts- parleurs. J’arrive sur le site d’avremesnil et voilà ce que j’aperçois :

Même chose sur noroit.fr, heureusement rien à signaler sur les sites de mes clients.

Un hacker (pirate) a profité d’une faille de sécurité chez l’hébergeur OVH pour remplacer le fichier index.html par le sien. Il m’a donc suffit de remettre les bons fichiers en ligne pour que le problème soit réglé, en attendant que la faille de sécurité ayant permis cette intrusion soit corrigée et en espérant que ça ne se reproduise plus.

J’ai gardé une sauvegarde du fichier piraté ici : http://www.noroit.fr/indexhack.html si vous voulez vous faire une idée de ma frayeur du matin.

Je ne suis pas le seul à avoir été victime de cette attaque comme on peut le constater sur les forums d’OVH : http://forum.ovh.com/ et même sur un plan encore plus large si on tape « ByLenis was here » sur Google

jan 23 2010

Microsoft a comblé la faille d’Internet Explorer

Microsoft a mis à la disposition des internautes hier un correctif à télécharger de toute urgence. Toutes les versions du navigateur sont concernées sous toutes les versions de Windows.

La vulnérabilité découverte le 11 janvier dernier permettait l’exécution de code local à distance, susceptible d’entrainer la prise de contrôle à distance d’une machine infectée par le biais d’une page Web spécialement conçue. L’affaire a rapidement pris un tour politique, ainsi qu’à un très fort écho médiatique, dès que Microsoft a publiquement reconnu que la faille avait pu jouer un rôle dans la vague d’attaque visant Google et ayant failli entraîner un incident diplomatique entre la Chine et les USA.

Si votre Windows est réglé pour installer automatiquement les correctifs de sécurité, la mise à jour se fera automatiquement. Sinon nous vous invitons à lancer l’utilitaire de mise à jour et à sélectionner puis installer le patch relatif à Internet Explorer qui vous sera proposé.

Le bulletin de sécurité de Microsoft sur microfost.com/technet

Plus d’infos sur ZD Net

jan 18 2010

La France et l’Allemagne déconseillent l’utilisation d’Internet Explorer

Après la confirmation que le piratage dont a été victime Google a été mené en exploitant une faille dans Internet Explorer, les autorités françaises et allemandes conseillent aux usagers de choisir un autre navigateur.

Le Centre d’expertise gouvernemental de réponse et de traitement des attaques informatiques (Certa) a émis un bulletin d’alerte dès le 15 janvier. « Dans l’attente d’un correctif de l’éditeur, Le CERTA recommande l’utilisation d’un navigateur alternatif » précise le bulletin. Dans la foulée, l’Office fédéral allemand pour la sécurité de l’information (BSI) a demandé aux Allemands de cesser d’utiliser Internet Explorer.

Une « vulnérabilité » dans le navigateur « permet à une personne malintentionnée d’exécuter du code arbitraire à distance ». Cette mise en garde concerne les versions 6, 7 et 8 d’Internet Explorer.

Microsoft a toutefois rejeté ces accusations, assurant que les défauts de sécurité rencontrés par Google ne concernent pas les particuliers. Selon Microsoft, la faille rencontrée cette semaine peut être solutionnée en réglant les paramètres de sécurité du navigateur sur « élevé ». Mais selon le BSI, cette disposition est insuffisante. « Utiliser Internet Explorer en ‘mode sécurité’ rend les attaques plus difficiles, mais ne les empêche pas complètement », explique le BSI. Le Certa conseille de son côté de naviguer avec un compte aux droits limités quel que soit le navigateur, et de désactiver les fonctions Javascript et ActiveX, ce qui peut toutefois rendre inaccessibles certains sites.

Sources : ZD Net et Le Monde

Les bulletins d’alerte du CERTA et du BSI

Les conseils de notre partenaire Secuser

déc 09 2009

Etes-vous atteint de la grippe A ? Début de réponse en ligne

Etes vous atteint par le virus de la grippe A/H1N1 ? Le site internet www.quizz-grippe.fr vous propose de vous faire une première idée tout en vous conseillant d’aller obligatoirement consulter votre médecin en cas de symptômes grippaux. On appelle ça une auto-évaluation !

Ce quizz qui vous prendra 3 minutes à peine vous permet d’apprécier le risque d’avoir la grippe A/H1N1 (ou la grippe saisonnière), de vous orienter en fonction des résultats de l’évaluation et enfin de trouver les réponses à vos questions sur la grippe. Dans tous les cas il vous propose de consulter un médecin en cas de symptômes, un diagnostic ne pouvant être établi que par un professionnel de santé.

Outre le quizz, on retiendra que ce site internet a aussi une autre vocation, celle d’informer. Vous devriez trouver toutes les réponses aux questions que vous vous posez à propos de la grippe.

Testez-vous sur www.quizz-grippe.fr

Source : santenews.org

déc 03 2009

Google Street View étend sa couverture en France

Pour mémoire, Google Street View est une extension du service de cartographie Google Maps donnant à voir les rues d’une ville « à la première personne », au niveau du sol. L’internaute peut orienter son regard autour de lui, et se déplacer de point en point pour recomposer un itinéraire ou découvrir une rue dans son ensemble. Google signale par ailleurs la mise en ligne de clichés détaillés de certains monuments et lieux célèbres.

Déambuler virtuellement dans les rues de Dieppe (76) est maintenant possible via Google Street View. Le moteur de recherche a en effet procédé mercredi à une importante mise à jour des bases de photos qui composent le service, et étendu la couverture de ce dernier à de nombreuses villes françaises qui n’en profitaient pas encore. Jusqu’ici, Street View servait principalement les grandes villes et quelques sites touristiques ou historiques, une offre moins importante que celle développée par Pages Jaunes.

Dieppe est donc maintenant partiellement couverte :

Bonne promo pour la ville, Google est passé par un jour de beau temps, par contre, ils n’avaient pas emmené leur tricycle pour couvrir les rues piétonnes.

Pour visiter Dieppe, rendez-vous sur maps.google.fr et déplacez le petit bonhomme Street View sur lez zones couvertes.

Source : Clubic.com

déc 02 2009

Pire que le bug de l’an 2000, le bug de l’an 2038…

Le bug de l’an 2000 pouvait survenir dans des programmes où la date était codée sur 6 chiffres (01/01/00 risquait de nous ramener en 1900). J’ai été embauché à l’époque (1998) chez KCG France pour corriger ce problème dans leur système de gestion de concessions automobiles en passant toutes les dates sur 8 chiffres (31/12/1999). C’était long et fastidieux, mais pas très compliqué, il suffisait juste de ne pas en oublier.

Ce n’était rien par rapport à ce qui nous attend le 19 janvier 2038 à 3h 14min et 7s très précisément.

Sur la quasi totalité des ordinateurs 32 bits, la date du jour est représentée en nombre de secondes depuis le 1er janvier 1970 à 0h. Ce nombre de seconde est codé sur 32 bits (231 – 1) soit  2 147 483 647 secondes au maximum (01111111 11111111 11111111 11111111 en binaire). Ce nombre maximum sera atteint le 19/01/2008 à 3h 14min et 7s (temps universel). Dans la seconde suivante, la représentation du temps retombera à 10000000 00000000 00000000 00000000 en binaire, soit -2 147 483 648 secondes et l’ordinateur affichera la date du 13 décembre 1901.

Ci dessous une petite simulation de ce qui nous attend à cette date/heure :

Year_2038_problemUne majorité d’ordinateurs sera vraissemblablement passée en 64 bits à cette date, ce qui assurera notre tranquilité jusqu’à l’an 292 277 026 596, la limite étant repoussée à 263 – 1 secondes. Mais bon nombre de processeurs 32 bits risquent d’être encore en activité en 2038, en particulier dans les systèmes embarqués (routeurs, automobiles, appareils médicaux, PDA…) et pour eux, il n’existe pas de correctif simple à  ce problème.

De nombreux formats de fichiers notent également la date sous cette forme. Ces formats de fichiers deviendront inutilisables. Il faudra de nouveaux formats de fichiers, ce qui obligera à une mise à jour massive de tous les logiciels utilisant ces formats.

Pour mes 80 ans en 2036, il sera temps de postuler à nouveau chez les successeurs de KCG France !

Source : Wikipedia

déc 01 2009

Projet de loi pour interdire Google Street View

Le député Jean-Christophe Lagarde ( nouveau centre ) veut tout simplement interdire le fait de pouvoir prendre en photo les bâtiments privés dans le but de collecter des informations vers une diffusions : en l’occurrence interdire Google Street View.

En France, divers moteurs de recherche (principalement « Pages Jaunes » et « Google Maps ») publient sur leur site Internet les prises de vues qu’ils ont effectuées dans les rues des principales villes du pays afin d’en permettre des visites virtuelles à 360° aux internautes. Si les vues des « Pages Jaunes » ne peuvent pas être détaillées à l’extrême, celles du service « Street View » de Google offrent une telle précision de l’image des personnes ou des véhicules se trouvant dans la rue au moment de la prise de vue qu’elles soulèvent le problème du respect du droit à la protection de la vie privée.

Ce problème risque, en outre, de s’aggraver puisque depuis août 2009, Google s’est doté de tricycles équipés de caméras et capables de circuler et de photographier non plus seulement les parties visibles depuis la rue mais également les intérieurs de propriétés non visibles par les passants. De ce fait, les risques d’atteinte à la protection des données personnelles et à celle relatives à la vie privée sont démultipliés.

Inscrits auprès de la Commission nationale de l’informatique et des libertés (CNIL), Google donne certes toutes explications sur le fonctionnement de « Street View » sur son site, masque par un logiciel de « floutage » les visages des personnes et les plaques d’immatriculation des véhicules figurant sur ses images et a mis en place une rubrique « signaler un problème ». Néanmoins, si ce procédé permet à une personne intéressée de demander le « floutage » ou la suppression d’une image, cette procédure implique que ladite personne ait un accès à internet, qu’elle ait la curiosité de rechercher ou qu’elle ait eu connaissance des images concernant sa maison ou ses allées et venues et qu’elle accepte la longueur du délai de traitement de son signalement, ce qui en tout état de cause est trop tardif, ces images pouvant être déjà copiées et diffusées par tous les moyens techniques.

On ne voit pas de plus pour quel motif les photographies d’espaces privés c’est à dire d’habitations, de clôtures de propriété, de véhicules, etc, seraient exposés sur « la toile » à la vue du monde entier sans l’accord du propriétaire ou de l’occupant des lieux.

Si la protection actuellement mise en place du « floutage » des personnes et des plaques d’immatriculation paraît suffisante pour les lieux publics – même si quelques problèmes techniques subsistent –, il semble donc que la protection des espaces privés pourrait être mieux assurée par un renversement de la charge de la protection de la vie privée.

Dès lors, au lieu de donner au propriétaires d’espaces privés le droit de demander a posteriori un retrait ou un « floutage » des images qu’ils contestent, la loi n° 78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés pourrait exiger que les prises de vues d’espaces privés destinées à permettre leur localisation ou leur visite virtuelle soient soumises à l’accord préalable des propriétaires des espaces concernés, sous peine des sanctions prévues aux articles 45 et suivants de la loi précitée. Dans les immeubles en copropriétés, l’autorisation préalable ne pourrait être accordée qu’à la suite d’une décision adoptée à la majorité des voix de tous les copropriétaires réunis dans une assemblée générale des copropriétaires en applications de l’article 25 de la loi n° 65-557 du 10 juillet 1965 fixant le statut de la copropriété des immeubles bâtis.

Telles sont les principales orientations de la présente proposition de loi qu’il vous est demandé, Mesdames, Messieurs, de bien vouloir adopter.

Source : www.assemblee-nationale.fr

nov 30 2009

Le Club Tyrosémiophile de France

Le Club Tyrosémiophyle de france regroupe les collectionneurs d’étiquettes de fromages. Il a déjà répertorié bon nombre d’étiquettes et édite une revue trimestrielle qui en donne la reproduction en couleur. On y trouve l »histoire passionnante de certaines fromageries et des explications sur les variantes d’un même spécimen. Il permet de découvrir l’histoire rurale de notre beau pays avec des milliers d’images différentes.

Monsieur Cruchet, son président m’a fait confiance pour la réalisation de son site, sur la recommandation de Madame Burel (mary-deco.fr) et je les en remercie tous les deux.

Partagez la passion des étiquettes de fromage sur www.club-tyrosemiophile.fr

nov 21 2009

Une nouvelle application Google !

Faut-il ouvrir un compte pour l’utiliser ??? !!!

nov 05 2009

NOROIT Service fait sa pub sur le site d’Apple

Dans la nuit de mardi à mercredi, un petit plaisantin a fait le bonheur de milliers d’internautes en plaçant une publicité pour Windows 7 sur le site anglophone d’Apple iTunes, en raison, semble-t-il, d’une faille XSS. Le problème a vite été réglé par la firme américaine, mais la faille subsiste sur le site français.

J’en ai profité pour y faire ma pub :

http://www.apple.com/fr/itunes/affiliates/download/?artistName=NOROIT%20Services&thumbnailUrl=http://www.noroit.fr/images/carte-de-visite.png&itmsUrl=http://www.noroit.fr&albumName=Creation%20de%20sites%20internet%20en%20Seine%20Maritime

Vite, une copie d’écran avant qu’ils ne corrigent la faille !

Découvert grâce à « Aujourd’hui, c’est pub ouverte sur le site d’Apple » sur Rue 89.com


  • Add to Technorati Favorites
    Soutenez Blogueurs Sans Frontières
Page 1 sur 1112345»... PrécédentDernière »