Archives

now browsing by author

 

Kaspersky free, un antivirus gratuit pour concurrencer Avast et Microsoft

Kaspersky est dĂ©sormais disponible en version gratuite. Selon les explications d’Eugene Kaspersky, fondateur de la sociĂ©tĂ©, il s’agit d’un produit parfaitement complet et fonctionnel. BaptisĂ© Kaspersky Free, le nouveau logiciel ne propose cependant que les fonctionnalitĂ©s de base comme le scan antivirus, la protection des emails
 Il faudra basculer en version payante pour pouvoir bĂ©nĂ©ficier des options plus « musclĂ©es ».

Par ce geste, l’enseigne informatique russe veut conquĂ©rir le marchĂ© international et voler la vedette Ă  des concurrents de taille comme Avast ou encore Windows Defender. Le nouveau produit a d’ailleurs dĂ©jĂ  Ă©tĂ© dĂ©ployĂ© dans plusieurs pays Ă  travers le monde dont les États-Unis.

 

Clavier

La nouvelle a cependant été accueillie assez froidement par le gouvernement américain qui soupçonne des intentions cachées de la part de Kaspersky Lab.

Un logiciel complet mais limité

Sur son blog, EugĂšne Kaspersky a expliquĂ© que cet antivirus gratuit n’était pas destinĂ© Ă  concurrencer les versions payantes de la sociĂ©tĂ©. Ce nouveau produit ne prĂ©sente en effet que les fonctionnalitĂ©s « essentielles ». Il ne pourra ainsi assurer qu’une protection de base, mais qui n’en restera pas moins efficace. Pour s’en assurer, les ingĂ©nieurs ont planchĂ© dessus pendant un an et demi, rĂ©alisant des tests en Russie, en Ukraine ou encore en Chine.

Aujourd’hui, Kaspersky Free s’apprĂȘte Ă  conquĂ©rir le monde. L’antivirus est dĂ©jĂ  disponible aux États-Unis, mais aussi au Canada ainsi que dans plusieurs pays asiatiques. L’Europe devra, quant Ă  elle, attendre encore en octobre avant de pouvoir en profiter Ă  son tour.

Kaspersky Free, un cheval de Troie ?

Si Kaspersky ne cherche qu’à Ă©tendre son business, les services secrets amĂ©ricains ne voient pas l’initiative d’un bon Ɠil. La CIA pense que cette version soi-disant gratuite du logiciel pourrait bien ĂȘtre un stratagĂšme d’espionnage de la part du gouvernement russe.

Ce dernier pourrait en effet se servir du logiciel pour espionner les rĂ©seaux informatiques des États-Unis.

Cela fait plusieurs annĂ©es que l’Oncle Sam suspecte Kaspersky Lab d’ĂȘtre Ă©troitement liĂ© au service fĂ©dĂ©ral de sĂ©curitĂ© de la fĂ©dĂ©ration de Russie. Avec de telles suspicions, les tensions entre la Maison Blanche et Kremlin ne sont pas prĂšs de s’apaiser.

Source fredzone.org

Tester la résistance de votre mot de passe

Le mot de passe est une des grandes vulnĂ©rabilitĂ©s du net. MĂȘme Ă  force de rĂ©pĂ©ter qu’il faut que le mot de passe soit long, unique, avec des majuscules et minuscules  avec des chiffres et des caractĂšres spĂ©ciaux
 rien n’y fait, on apprend de temps en temps que tel ou tel compte s’est fait hackĂ© comme celui de l’AFP en 2013 qui a tout de mĂȘme provoquĂ© une dĂ©prĂ©ciation de 136 milliards de dollars de capitalisation! *** (source lemonde.fr). Il est clair, que les pauvres internautes que nous sommes n’ont pas forcĂ©ment les mĂȘmes responsabilitĂ©s, mais il faut tout de mĂȘme prendre quelques prĂ©cautions.  J’ai refait un Ă©tat des lieux pour tester la force d’un mot de passe.

Une des techniques pour accĂ©der Ă  un compte et d’essayer toutes les formules possibles d’un mot de passe s’appelle ça la force brute, oĂč un programme va tester toute une sĂ©rie de mots de passe qu’il possĂšde dans une bibliothĂšque. Dans cette bibliothĂšque on a les mots de passe les plus connus comme les noms de chien, prĂ©nom, 123456, abcdef
, puis les variantes avec les noms date d’anniversaire, les dico


Déjà en bref  évitons  

  • 123456 et toutes les variantes.
  • bonjour, hello, test, google

  • abcdef, aaaaaa, a1b2c3d4,
  • titi2000.
  • azerty et querty .
  • admin password .

AprĂšs allons sur le  site  comparitech.com privacy-security-tools password-strength-test et faisons un test avec notre mot de passe (par prĂ©caution, on utilisera une variante de notre vrai mot de passe et je n’ai pas besoin de dire pourquoi.

 

Mot de passe Ă  1 caractĂšre : temps pour craquer le mot de passe entre 1 et 9 nanoseconde

Il faut entre 1 et  9 nono secondes pour craquer le mot de passe :  On s’aperçoit dĂ©jĂ  que si on met un mode de passe comme « à » c’est dĂ©jĂ  9 fois plus compliquĂ© qu’un le mot de passe « 1 »

Mot de passe à 2 caractÚres :temps pour craquer le mot de passe entre 10 nonosecondes  et 1 microsecondes :

Le mot de passe « àĂč » mĂ©rite la mention spĂ©ciale avec 1 microsecondes soit 0,0000001 seconde contre le mot de passe « 11 » avec 10 nanosecondes. On a dĂ©jĂ  une premiĂšre indication que si on mets des mots de passe avec des accents, c’est dĂ©jĂ  mieux.

Mot de passe à 3 caractÚres  : entre 100 nanosecondes et 80 microsecondes

Mot de passe à 4  caractÚres  : entre zéro secondes et 7 millisecondes

On apprend que si on répÚte une série de caractÚre, que le truc met moins de temps à trouver le mot de passe exemple « 1111 »

Mode de passe Ă  5 caractĂšres : entre rien et 1 seconde

« àĂčĂ©ĂčÚ » est dĂ©jĂ  une bonne facture pour un mot de passe, mais ce n’est pas suffisant encore, car une seconde c’est peu.  Evitons bien sĂ»r le mot de passe « 12345 »

Mode de passe à 6 caractÚres : entre rien et 23  minutes!

Â«Â Â Â»Ă©Â Â»â€˜(-Ú » » est dĂ©jĂ  un dĂ©part au bon mot de passe, car 7 minutes c’este bien, mais il faudra se souvenir d’une telle sĂ©quence ». Mais Ă©vitons des mots de passe comme « azerty ». Un bon compromis serait »Th12@i » qui nĂ©cessite 21 secondes Ă  craquer.

On peut conclure tout de mĂȘme qu’un mot de passe Ă  6 chiffres bien choisi permet dĂ©jĂ  d’avoir une bonne sĂ©curitĂ© surtout pour des sites qui se bloque pendant 5 minutes si on mets 3 mots de passe consĂ©cutifs faux ou qui nous propose un captcha .

Mode de passe Ă  7 caractĂšres : 2 jours!

Bien choisi ça monte jusqu’à 2 jours. L’histoire ne dit pas combien de mot de passe un systĂšme de craquage de mot de passe essaye par secondes. mais si c’est 1000 mots de passe par seconde c’est dĂ©jĂ  astronomique. Cela dit 1000 mots de passe par seconde sur un serveur, ça commence Ă  ĂȘtre peinible pour le serveur.

Mode de passe à 8 caractÚres :  5 minutes à 5 ans!

7 mois pour un mot de passe du style  » Th_-Ăč1p » est un must, mais qui va taper un mot de passe pareil ! Un mot de passe plus facile Ă  retenir comme « 3run0Ăčé » ça met 17 heures, mais un mot de passe comme titi2000 c’est 5 minutes et « Titi2000 » c’est 6 heures. I

Mode de passe à 9 caractÚres :  dix mil ans!

« Th-Ăč1p »à@ » 10 000 ans bingo, mais « Titi20000 » c’est 2 semaines

Mode de passe à 10 caractÚres :  180 mil ans!

« Th-Ăč1p »à@t » 180 000 ans, mais toto200000 c’est 4 jours!  » et pire 0123456789 c’est 1 secondes

Mode de passe Ă  11 caractĂšres :  c’est bon jusqu’à 35 millions d’annĂ©es

« DanielRoget » c’est 24 ans, « Dan1elR0g&t » c’est 2 miilions d’annĂ©e et « Th-Ăč1p »à@t& » c’est 35 millions d’annĂ©es

Mode de passe de 12 caractĂšres  entre 1000 ans et 7 milliards d’annĂ©es

ThierryRoget c’est 1000 ans et « Th-Ăč1p »à@t&* » c’est 7 milliard d’annĂ©es

Autre site qui fait la mĂȘme chose  howsecureismypassword.net

Avec cette dĂ©monstration, vous pouvez peut-ĂȘtre envisager de penser Ă  un mot de passe plus correct.  Reprenons mon mot de passe thierry1905 et crĂ©ons plusieurs variantes.

  1. thierry1960 : instantané car 1960 est une année de naissance, on commence par les années quand on veut hacker un compte par la force brute.
  2. Thierry1960 : je mets une majucucule ! dĂ©jĂ  dans ce cas je passe Ă  une durĂ©e de 6 heures. Juste parce que j’ai changĂ© une minuscule par une majuscule.
  3. ThierrY1960 : la durée est aussi de 6 heures, mais quelque part on peut sentir que ce mot de passe est un peu plus fort que le numéro 2
  4. ThierrY1905  : il est peu probable que l’internaute soit nĂ© en 1905, alors la probabilitĂ© passe Ă  3 mois pour craquer le mot de passe, mais trois mois ne sont pas suffisants et une petite modification pourrait apporter plus de sĂ©curitĂ©.
  5. Thierry1905@ : j’ajoute  un caractĂšre spĂ©cial @ et lĂ  c’est parfait, je passe la probabilitĂ© Ă  8 ans. (l’autre service donne 26 millions d’annĂ©es)
  6. Th!erry1905@ : je change le « i » en « ! ». Un technique qui nous Ă©vite d’oublier le mot de passe car « ! » ressemble Ă  « i ». Dans ce cas, je passe Ă  10 ans!
  7. Th!erry1960@ ! : notons que si on mettait 1960 au lieu de 1905, il faudrait 1 semaine pour craquer le mot de passe! On comprend mieux que 1960 est Ă  exclure totalement.
  8. Th!erry1905@! : ajoutons un autre point d’exclamation Ă  la fin du mot de passe  et lĂ  ça donne 336 ans. Cela dĂ©passe, notre espĂ©rance de vie, c’est donc un mot de passe tout Ă  fait sĂ©curisĂ©.
  9. un mot de passe unique par service, ajouter les deux premiers mot de l’url Ă  la fin du mot de passe. Exemple pour votre compte gmail, votre mot de passe pourrait ĂȘtre Th!erry1905@!gm : on passe Ă  27 mille ans et un mot de passe unique par service. 
 Quelques prĂ©cautions, si le hacker sait que je m’appelle thierry et ma date de naissance, il va peut-ĂȘtre aller plus vite. C’est pour cela qu’il faut absolument Ă©viter que votre mot de passe ressemble Ă  votre login. C’est encore plus sĂ©curitĂ©.

La tendance est aujourd’hui d’opĂ©rer une double authentification comme avec un compte gmail. A chaque login sur un nouveau pc ou aprĂšs une pĂ©riode de 1 mois, vous ĂȘtre obligĂ© de mettre un deuxiĂšme mot de passe qui est envoyĂ© par sms.  Je conseille tout de mĂȘme d’envisager ce genre d’opĂ©ration.

 Anecdote : Si vous vous retrouvez sur un clavier « anglais » (qwerty), vous alllez peut-ĂȘtre galĂ©rer Ă  trouver les touches d’acent.

Sachez que malgré toutes ses prĂ©cautions, tout n’est pas gagnĂ©, car le hacker peut trĂšs bien voler toutes la base de mot de passe d’un service, cela est arrivĂ© Ă  linkedin et twitter, il faudra donc changer rĂ©guliĂšrement vos mots de passe. De plus si le hacker a installĂ© un logiciel keylogger sur votre pc, vous ĂȘtes encore plus mal, car dans ce cas, il peut enregistrer en clair tout ce que vous tapez sur votre clavier!

 

Source : roget.biz

Collecter les donnĂ©es d’un site en 30 secondes avec Google Sheets

NB : cet article demande quelques bases en HTML et en CSS, notamment sur les concepts de balise et de classes. Ces bases peuvent nĂ©anmoins s’acquĂ©rir trĂšs rapidement, notamment en consultant le site suivant.

Introduction

La digitalisation de la sociĂ©té et l’essor du e-commerce engendrent chez les webmarketeurs et les managers un besoin croissant d’accĂ©der Ă  l’information en temps rĂ©el. Il devient de plus en plus primordial d’ĂȘtre capable de consulter instantanĂ©ment et sur de larges volumes des informations telles que les derniers tweets de telle ou telle entreprise, ou bien les prix de tel ou tel concurrent.

digital-crawl

C’est pourquoi le data crawling, ou collecte automatisĂ©e de donnĂ©es, connaĂźt une popularitĂ© grandissante auprĂšs des managers d’aujourd’hui. Vous pouvez notamment utiliser le data crawling et la mĂ©thode que nous allons aborder aujourd’hui pour faire du price monitoring de votre concurrence, mener trĂšs rapidement des audits SEO de sites web, ĂȘtre averti en temps rĂ©el de la publication d’offres d’emploi sur le site carriĂšre d’une entreprise 
 les applications sont illimitĂ©es.

Au cours de ces derniĂšres annĂ©es, Google a fortement mis l’accent sur sa suite bureautique, et a rĂ©ussi Ă  sĂ©duire de plus en plus d’entreprises, non sans raisons. Cette stratĂ©gie culmine avec le rĂ©cent lancement de GSuite, prĂ©sentĂ© comme un “ensemble d’applications intelligentes pour les entreprises ». Cette dĂ©finition, quoique pompeuse, est tout Ă  fait appropriĂ©e, dans la mesure oĂč les applications de Google telles que Drive, Gmail ou encore Sheets se diffĂ©rencient de la concurrence de par leur facultĂ© Ă  se “connecter » au web, et Ă  pouvoir interagir entre elles. Il est ainsi possible de crawler des donnĂ©es avec Sheets, de les stocker sur Drive, puis de les envoyer automatiquement par mail via Gmail.

Nous allons aujourd’hui nous concentrer sur la possibilitĂ© de crawler des donnĂ©es via Sheets, qui est l’Ă©quivalent SaaS par Google de Microsoft Excel.

1 – La fonction IMPORTXML

D’aprĂšs le support de Google, la fonction IMPORTXML “importe des donnĂ©es depuis des types de donnĂ©es structurĂ©es tels que XML, HTML, CSV, TSV et des flux RSS et ATOM XML. »

Bien plus que cela, cette formule importe les données et les rafraßchit en live si leur valeur change sur la page que vous crawlez !

Sa syntaxe est la suivante : IMPORTXML("url", "requĂȘte_xpath")

Avec :

  • URL : adresse de la page Ă  examiner, protocole inclus (http, https…)
  • requĂȘte_xpath : requĂȘte XPath Ă  exĂ©cuter sur les donnĂ©es structurĂ©es.

Ne prenez pas peur, malgrĂ© son nom peu avenant, l’utilisation du XPath est assez simple Ă  apprĂ©hender : c’est une sorte “d’adresse » qui permet de naviguer entre les Ă©lĂ©ments d’une page web. De plus, nous allons voir qu’il est trĂšs facile Ă  obtenir.

2 – Les choses sĂ©rieuses commencent

Sans plus attendre, mettons en application ! Pour commencer, nous allons crawler le dernier article de la liste des articles “en continu » du Monde.

Retrouvez tous les exemples de cet article en cliquant ici : http://bit.ly/2n4Kx5m

Rendez-vous Ă  l’adresse sur Google Drive, connectez vous Ă  l’aide de votre compte Google, et crĂ©ez une nouvelle Sheets (bouton bleu “Nouveau » > Sheets en haut Ă  gauche de l’Ă©cran).

Maintenant que votre fichier de travail est ouvert, positionnez-vous dans la cellule A1. Pour que notre fonction IMPORTXML fonctionne, nous avons besoin de deux Ă©lĂ©ments : l’adresse de la page Ă  visiter, et le XPath de l’Ă©lĂ©ment Ă  crawler.

Pour l’adresse, il s’agit de http://www.lemonde.fr, nous allons donc maintenant chercher le XPath.

Rendez-vous sur Le Monde, de prĂ©fĂ©rence Ă  l’aide de Google Chrome (ce tutoriel se basera sur ce navigateur, qui est le plus utilisĂ© aujourd’hui). La liste des articles “en continu » est situĂ©e Ă  droite de l’image principale de la page.

  • Positionnez votre souris sur le premier lien de cette liste et effectuez un clic droit > Inspecter.

    digital-crawl-donnees

  • Le code HTML de la page s’affiche, et le code du lien est en surbrillance (en bleu).
  • Positionnez votre souris sur cette surbrillance bleue et effectuez un clic droit > Copy > Copy XPath.

    digital-crawl-donnees

  • Nous avons dĂ©sormais tout ce dont nous avions besoin ! Retournez sur Google Sheets, positionnez-vous dans la case A1, et inscrivez-y la formule :
=IMPORTXML("http://www.lemonde.fr";"//*[@id='habillagepub']/div[1]/div/div[2]/div[1]/div[1]/ul[1]/li[1]/a")

NB : La partie //*[@id='habillagepub']/div[1]/div/div[2]/div[1]/div[1]/ul[1]/li[1]/acorrespond au XPath que vous avez copié dans votre presse-papier.

Appuyez sur entrĂ©e, et aprĂšs une petite sĂ©quence de chargement, le rĂ©sultat s’affiche : fĂ©licitations, vous avez crawlĂ© vos premiĂšres donnĂ©es avec Google Sheets !

digital-crawl-donnees

Si vous obtenez une erreur, c’est trĂšs probablement car vous avez des guillemets dans votre XPath, et ceux-ci posent un problĂšme avec les guillemets de la formule. Remplacez-les par des apostrophes et tout devrait marcher !

Exemple : [@id="habillagepub"] devient [@id='habillagepub']

3 – Allons plus loin

Comme vous l’aurez remarquĂ©, nous n’avons crawlé que le dernier article de la liste. Il serait bien plus intĂ©ressant d’avoir la liste entiĂšre.

Ceci nĂ©cessite de jongler un peu avec le XPath. Vous aurez remarquĂ© les numĂ©ros entre crochets dans celui-ci : ils signifient que nous sĂ©lectionnons l’Ă©lĂ©ment qui porte ce numĂ©ro dans l’arborescence de la page. Par exemple, « div[2] » signifie que nous sĂ©lectionnons le 2e Ă©lĂ©ment <div>.

En Ă©tudiant un peu le code, on remarque que tous les liens des articles “en continu » sont contenus dans des Ă©lĂ©ments <a>, eux-mĂȘme contenus dans des Ă©lĂ©ments <li>. Or, si l’on regarde dans le XPath, nous y avons uniquement sĂ©lectionnĂ© le premier Ă©lĂ©ment <li> :

//*[@id='habillagepub']/div[1]/div/div[2]/div[1]/div[1]/ul[1]/li[1]/a

Si nous voulons sélectionner tous les liens, il suffit donc de supprimer ce numéro, et IMPORTXML crawlera par défaut tous les éléments.

Essayons donc avec la formule suivante :

=IMPORTXML("http://www.lemonde.fr";"//*[@id='habillagepub']/div[1]/div/div[2]/div[1]/div[1]/ul[1]/li/a")

digital-crawl

Vous l’avez sans doute compris, lors de vos propres tentatives, les difficultĂ©s que vous rencontrerez seront principalement dues au XPath, qui est un outil peut-ĂȘtre compliquĂ© Ă  aborder Ă  premiĂšre vue, mais nĂ©anmoins trĂšs logique, et extrĂȘmement puissant. Il est utilisĂ© dans de trĂšs nombreux domaines et je ne peux que vous conseiller de vous documenter sur ses subtilitĂ©s. Il est possible que vous ne rĂ©ussissiez pas à obtenir le rĂ©sultat souhaitĂ© du premier coup, il faudra alors essayer de l’obtenir en modifiant le XPath (ce qui peut s’avĂ©rer hardu au premier essai, j’en conviens).

Pour plus d’informations sur le XPath, c’est par ici : http://www.w3schools.com/xml/xpath_intro.asp.

4 – Allons encore plus loin

Imaginons que nous voulons rĂ©cupĂ©rer la liste de tous les articles du blog CrĂšme de la CrĂšme et leur titre. La liste de tous les articles est assez facile Ă  trouver, il suffit de se rendre sur le sitemap de CrĂšme de la CrĂšme(le fichier qui contient toutes les adresses du site, afin que Google puisse les indexer). Cependant, le titre de l’article est une information qui se trouve ailleurs, sur chacune des pages d’article. Nous allons donc devoir crawler cette information sur chacun des articles du blog.

Le fichier sitemap des posts de CrĂšme de la CrĂšme se situe à cette adresse. Nous allons donc tout d’abord crawler la liste de toutes les adresses d’articles Ă  l’aide de la formule :

=importxml("http://blog.cremedelacreme.io/sitemap-posts.xml";"//*[local-name() ='url']/*[local-name() ='loc']")

digital-crawl

Puis, en observant le code d’une page d’article, on se rend compte que le titre est une balise <h1> portant la classe « post-title ». Autre force du XPath, nous allons donc crawler ces titres en les sĂ©lectionnant par classe :

=importxml(A1;"//h1[@class='post-title']")

Etendez la formule jusqu’au bas de la liste d’articles, et le tour est jouĂ© ! Si vous voulez crawler plusieurs informations distinctes sur la mĂȘme page en une seule formule, c’est possible aussi avec IMPORTXML ! Vous n’avez qu’Ă  inscrire plusieurs XPath à la suite en les sĂ©parant par une barre verticale « | ».

Par exemple, si vous voulez aussi, en plus de son titre, crawler les tags de chaque article, utilisez la formule suivante :

=importxml(A1;"//div[@class='tag-links']/a|//h1[@class='post-title']")

Cependant, ici les donnĂ©es s’affichent les unes en dessous des autres et nous empĂȘchent d’Ă©tendre la formule. On utilisera donc la formule TRANSPOSE qui permet de transformer une colonne en ligne (et inversement), ce qui donne finalement la formule :

=transpose(importxml(A1;"//div[@class='tag-links']/a|//h1[@class='post-title']"))

5 – Repousser les limites

IMPORTXML est une fonction trĂšs puissante pour collecter les donnĂ©es du web. Comme nous l’avons vu, elle se base essentiellement sur le XPath, et il est primordial que vous vous documentiez un peu plus en dĂ©tail Ă  son sujet si vous souhaitez pouvoir crawler toutes les donnĂ©es que vous souhaitez.

Cette fonction fera le travail souhaité et vous donnera pleinement satisfaction dans la grande majorité des cas. Cependant, il faut lui reconnaßtre des limites, notamment en terme de vitesse de crawl sur les trÚs grands volumes de données. Un simple copier-coller du XPath ne marchera pas toujours non plus, il faudra parfois le modifier un peu avec pour obtenir le résultat souhaité.

digital-crawl-tips

Il devient alors beaucoup plus intĂ©ressant de dĂ©velopper ses propres fonctions pour Google avec Sheets avec GScript, le langage de programmation de Google. Ce langage quasi-jumeau de Javascript vous permettra de dĂ©velopper des API et des applications trĂšs rapides pour Sheets, Drive, Doc, Gmail… Ă  la maniĂšre des macros sur Excel.

Il devient alors notamment possible de manipuler en profondeur les donnĂ©es, de programmer des actions dans le temps, de crĂ©er dynamiquement des feuilles de calculs, voire mĂȘme d’envoyer par mail leur rĂ©sultat de maniĂšre automatique 
 ce que nous verrons dans un prochain article !

Source de ce bel article : cremedelacreme.io

Le ransomware WannaCrypt continue de faire des dégùts partout dans le monde

C’est la revanche de Windows XP. Le bon vieux systĂšme d’exploitation, dont Microsoft a officiellement cessĂ© le support le 8 avril 2014 (ce qui n’est pas tout Ă  fait vrai dans les faits), a pourtant bĂ©nĂ©ficiĂ© d’une mise Ă  jour exceptionnelle ce vendredi 12 mai. L’éditeur a en effet mis en ligne un correctif Ă  destination de Windows XP, ainsi que pour Windows 8 et Windows Server 2003 (toutes les infos sont ici), et ça n’est pas pour la galerie : cette mise Ă  jour est absolument indispensable pour Ă©viter l’attaque Wanna Decryptor, ou WannaCrypt.

C’est le petit nom du rançongiciel qui se dĂ©ploie massivement Ă  travers le monde depuis hier. Une centaine de pays sont touchĂ©s et, selon les chercheurs en sĂ©curitĂ©, WannaCrypt aurait infectĂ© plus de 100 000 PC. Microsoft explique que Windows 10 n’est pas concernĂ©.

Le systĂšme de santĂ© britannique fait partie des victimes les plus touchĂ©es, et depuis hier des histoires horribles nous parviennent d’outre-Manche de patients qui n’ont pas pu se faire opĂ©rer ; il faut dire que 90% du National Health Service fonctionne encore sous Windows XP
 Mais le Royaume-Uni n’est pas le seul pays infectĂ© : c’est le cas aussi de l’Allemagne avec la Deutsche Bahn (voir capture ci-dessus), en Russie ou encore en Asie. Le New York Times a mis en ligne une carte interactive oĂč l’on peut voir la propagation du rançongiciel.

La France aussi est frappĂ©e. Le CERT, Centre de veille et d’alerte de l’ANSSI (agence de la sĂ©curitĂ© des systĂšmes d’information) a postĂ© un bulletin d’alerte prĂ©venant de la propagation d’un ransomware qui affecte les systĂšmes d’exploitation Windows. Renault a Ă©tĂ© touchĂ©, rapporte l’AFP, mais le constructeur automobile « fait le nĂ©cessaire pour contrer cette attaque ». L’inquiĂ©tude est de mise pour lundi alors que de nombreuses entreprises — en particulier les PME — vont revenir au travail.

La propagation semble toutefois se ralentir : non seulement Microsoft a pris rapidement les choses en main, mais encore le chercheur en sĂ©curitĂ© MalwareTech a, un peu par hasard, trouvĂ© le moyen de bloquer le dĂ©ploiement du logiciel malveillant. Ce dernier se connecte Ă  un site web (dont l’URL est prĂ©sente dans son code) et s’il n’y parvient pas, la diffusion se poursuit. En achetant le nom de domaine, ce chercheur a tout simplement fermĂ© le robinet de la propagation.

Rappelons que WannaCrypt, qui se propage au travers de courriels, exploite une vulnĂ©rabilitĂ© qui faisait partie de l’arsenal de la NSA. Les Shadow Brokers, un groupe de pirates qui entretiendrait des liens avec la Russie, sont parvenus Ă  subtiliser ces informations en avril. Ce ransomware chiffre les donnĂ©es du PC infectĂ© et rĂ©clame 300 $ en bitcoin pour les libĂ©rer.

Pour Ă©viter ces graves problĂšmes de sĂ©curitĂ©, il faut mettre constamment Ă  jour ses machines, ce qui dans des grandes infrastructures comme le NHS anglais peut poser des problĂšmes logistiques ; et aussi mettre en place une stratĂ©gie de sauvegarde de ses donnĂ©es, de telle sorte de pouvoir rĂ©installer une version antĂ©rieure propre en cas d’infection.

Source : MacGeneration

Microsoft dévoile Windows 10 S, un systÚme limité pour des ordinateurs à 189 $

Microsoft a profitĂ© de sa confĂ©rence dĂ©diĂ©e Ă  l’Ă©ducation pour dĂ©voiler Windows 10S, une nouvelle variante du systĂšme.

Microsoft tient actuellement une confĂ©rence de presse Ă  New York pour prĂ©senter de nouveaux produits visant le marchĂ© de l’éducation.

Windows 10 S est au centre de cette nouvelle stratégie, pensée pour répondre au succÚs grandissant de ChromeOS et des Chromebook dans les écoles. Le nom Windows 10S est justifié par Microsoft par une volonté de renforcer la simplicité et de sécurité.

LE VRAI WINDOWS 10, MAIS LIMITÉ AU WINDOWS STORE

Windows 10 S est compatible avec l’ensemble des ordinateurs actuellement prĂ©vus pour Windows 10. La dĂ©monstration durant la confĂ©rence Ă©tait faite sur un Surface Book, un PC portable qui est commercialisĂ© avec Windows 10 Pro. Cette nouvelle version est basĂ©e sur Windows 10, Microsoft annonce donc qu’il sera compatible avec les mĂȘmes pĂ©riphĂ©riques externes que la version classique.

Windows 10 S est toutefois limitĂ© aux applications du Windows Store. Il ne sera pas possible de tĂ©lĂ©charger et installer un logiciel en .exe ou .msi, comme c’est le cas habituellement sous Windows.

Depuis l’étĂ© dernier, Microsoft autorise les dĂ©veloppeurs Ă  publier des logiciels classiques Windows sur le Windows Store grĂące Ă  Project Centennial. La firme a d’ailleurs profitĂ© de la confĂ©rence pour annoncer l’arrivĂ©e prochaine d’Office 2016 sur le Windows Store. En revanche, un navigateur comme Chrome n’est pas prĂ©sent sur le Store : il sera absent de Windows 10 S jusqu’à ce que Google se dĂ©cide Ă  le sortir


WINDOWS 10 S EST TOUTEFOIS LIMITÉ AUX APPLICATIONS DU WINDOWS STORE

La diffĂ©rence entre les applications du Windows Store et les logiciels que l’on installe habituellement est que Windows garde les applications dans une sandbox, qui lui permet de garantir une meilleure stabilitĂ© des performances dans le temps. Windows 10 S ne devrait donc pas s’encrasser avec le temps, comme cela peut-ĂȘtre le cas des autres versions de Windows 10.

7 FABRICANTS PARTENAIRES DE MICROSOFT

Microsoft annonce avoir déjà convaincu sept fabricants de concevoir des produits sous Windows 10S.

Dans le lot, on retrouve les partenaires habituels de Microsoft, à savoir Acer, Asus, Dell, Fujitsu, HP, Samsung et Toshiba. Ils proposeront dÚs cet été des produits sous Windows 10 S à partir de 189 dollars pour les écoles.

Source : Numerama

Et si on boycottait TF1 et M6 !

La tĂ©lĂ©vision en France n’est pas gratuite. DĂ©jĂ  si vous possĂ©dez une tĂ©lĂ©vision, vous devez payer la redevance tĂ©lĂ©vision. La TNT soi-disant proposĂ©e gratuitement vous coĂ»te 138€ par an.

Sur toutes les chaĂźnes de tĂ©lĂ©vision, il y a de la publicitĂ©. C’est grĂące Ă  cela que vous avez l’impression de ne rien payer.

Enfin, dans votre abonnement triple-play (Internet – TĂ©lĂ©phone et TĂ©lĂ©vision) vous payez pour les chaĂźnes de tĂ©lĂ©vision.

VOUS NE PAYEZ PAS ASSEZ SELON TF1 ET M6 !

Les fournisseurs d’accĂšs payent des droits de diffusions aux chaĂźnes notamment TF1 et M6. Actuellement, le prix fixĂ© est de 10 millions d’euros par an. Ce ne serait pas assez puisque TF1 voudrait 100 millions, soit 10 fois plus, rien que ça !

Pour arriver Ă  leur fin, ils menacent de suspendre la diffusion de leurs chaĂźnes sur les box. Cela pourrait arriver trĂšs rapidement avec une suspension de l’accĂšs sur les applications mobiles des fournisseurs. DĂšs le mois prochain, il ne sera plus possible de voir TF1 sur l’ordinateur, sur votre smartphone ou tablette via les applications des opĂ©rateurs. Et la menace de suspension de diffusion sur les box est prĂ©vue pour cet Ă©tĂ©.

ET SI ON BOYCOTTAIT TF1 ET M6 !

Il est clair que l’on ne peut pas faire grand-chose contre la dĂ©cision de nos fournisseurs d’accĂšs internet. S’ils accĂšdent Ă  la demande de TF1 et M6, en augmentant un peu les droits de diffusions, cela va se rĂ©percuter sur l’utilisateur. Clairement votre abonnement triple-play va augmenter. Pourquoi ? Parce que ces deux groupes sont trop gourmands. Les programmes ne vont pas ĂȘtre meilleurs pour autant.

Si on ne regarde plus les chaĂźnes du groupe TF1 et M6, les audiences vont baisser. Cela influera sur leurs campagnes publicitaires. Et ils se rendront bien compte que l’on paye dĂ©jĂ  assez cher pour leur service. Cela permettra d’ailleurs Ă  certains de se rendre compte que l’on peut se passer de la tĂ©lĂ©vision. Sans parler de piratage, depuis que j’ai Netflix, je regarde de moins en moins les programmes Ă  la tĂ©lĂ©vision. D’ailleurs, il arrive rĂ©guliĂšrement que les films du dimanche soir proposĂ© sur TF1 soient dĂ©jĂ  disponibles sur Netflix. L’avantage est que l’on peut regarder le film lorsqu’on le souhaite et sans coupure publicitaire !

Voici les chaĂźnes des deux groupes si vous voulez arrĂȘter de les regarder temporairement. Cela Ă©vitera peut-ĂȘtre l’augmentation de votre abonnement Ă  votre fournisseur.

Source : Psy4Tech.com

Insolite. Dans ce village de Normandie, quand les cloches sonnent, Internet plante !

La commune de Roullours, prĂšs de Vire (Calvados) est confrontĂ©e Ă  un problĂšme de rĂ©seau. Chaque jour, dĂšs que les cloches de l’église sonnent, Internet plante ! PrĂ©cisions.

Dans ce village du Calvados, dÚs que les cloches sonnent, Internet plante. (©La Voix-Le Bocage)

Il y a quelque chose qui cloche dans cette commune de Normandie. À Roullours, prĂšs de Vire (Calvados), dĂšs que sonnent les cloches de l’église, la connexion Internet plante ! Un phĂ©nomĂšne Ă©trange relatĂ© par nos confrĂšres de La Voix-Le Bocage.

Un problĂšme quotidien

Le dysfonctionnement peut prĂȘter Ă  sourire
 Pourtant, dans le bourg de Roullours, la gĂȘne est quotidienne. 19h, comme tous les jours, l’angĂ©lus rĂ©sonne jusque dans les hameaux de la commune dĂ©lĂ©guĂ©e de Vire Normandie (Calvados). Les voisins de l’église, eux, n’ont plus accĂšs Ă  Internet.

Nous avons le souci depuis une petite année. DÚs que les cloches sonnent, ça claque, narre Sylvie, une riveraine.

À l’époque, elle opte pour la nouvelle box Orange. « Avec l’ancienne, cela ne le faisait pas », constate-t-elle.

Du jamais vu pour les techniciens

À 7h, 12h et 19h, week-end et jours fĂ©riĂ©s inclus, la connexion Internet saute ou s’interrompt totalement jusqu’au dernier tintement.

ContactĂ©s, les services d’Orange prennent le problĂšme trĂšs au sĂ©rieux et ont placĂ© l’installation tĂ©lĂ©phonique de Sylvie « sous surveillance ». Des cloches perturbatrices ? De mĂ©moire de techniciens, on n’a encore jamais vu ça. « Les retours sont au rouge, c’est-Ă -dire qu’il y a quelque chose de dĂ©faillant », notent-ils.

Ils devront se rendre sur place pour tenter de comprendre ce qui interfĂšre avec la connexion de la famille.

Il se peut que ce soit les cloches mais on reste trĂšs prudent. Ce n’est peut-ĂȘtre pas un problĂšme Ă©lectrique, peut-ĂȘtre pas une histoire d’ondes, continue la direction d’Orange.

Le mystĂšre reste entier

Plus rien ne l’étonne pourtant, elle qui a vu des rĂ©seaux planter face Ă  un bouton d’ascenseur ou Ă  une prise Ă©lectrique dĂ©fectueuse.

Une fois, le problĂšme venait d’une clĂŽture Ă©lectrique installĂ©e Ă  proximitĂ© mais ce n’est pas souvent que l’on a ce type de retour.

Source : actu.fr

Arnaque autour d’un gĂ©nĂ©rateur de places de cinĂ©ma

Un générateur de places de cinéma ? Le business Internet des entrées de cinéma à moindre coût piÚge les internautes crédules.

Je vous racontais, il y a quelques semaines, le business des places de cinĂ©ma pas chĂ©res dans le black market. Des pirates proposaient des places pour les CinĂ©mas Gaumont PathĂ© pour moins de 2 euros alors que le tarif initial avoisine la dizaine d’euros.

Plusieurs de ces pirates m’avaient proposĂ© d’expliquer la mĂ©thode utilisĂ©e 
 par leurs concurrents afin de prĂ©server leur technique personnelle, et donc leur business. Bref, Ă  les Ă©couter, il y aurait plusieurs possibilitĂ©s de gĂ©nĂ©rer des places de cinĂ©ma Ă  moindre frais.

Dans la foulĂ©e, des arnaques ont Ă©tĂ© montĂ©es autour de ce business. Des gĂ©nĂ©rateurs de billets de cinĂ©ma seraient accessibles comme l’explique un site web dĂ©diĂ© Ă  cette vente pas comme les autres :  « Vous en avez marre de payer vos places trop cher ? Vous ne pouvez pas sortir au cinĂ©ma car vous n’avez pas les moyens ? Maintenant c’est fini ! » explique l’escroc.

Il indique possĂ©der un logiciel capable de gĂ©nĂ©rer des places : « Choisissez une date d’expiration, la version du gĂ©nĂ©rateur actuel permet de gĂ©nĂ©rer des codes valables jusqu’en 2020 ! » En quelques clics de souris, sa dĂ©monstration semble gĂ©nĂšrer un code qui serait utilisable sur le site http://www.cinemasgaumontpathe.com.

Son outil produirait des codes tirées de cartes des cinémas Gaumont Pathé.

Pour tĂ©lĂ©charger cet outil, il est rĂ©clamĂ© de s’inscrire sur des services tĂ©lĂ©matiques, celui de Blinko ou de Chilicel. Bref, les « pigeons » pensent rĂ©cupĂ©rer un logiciel et se retrouve avec un abonnement tĂ©lĂ©phonique Ă  4, 5, 6€ par semaine si leur option Internet+ n’est pas bloquĂ©e.

Le prélÚvement se fait directement sur la facture téléphonique.

Qui derriĂšre cette arnaque ? TrĂšs certainement un affiliĂ© aux diffĂ©rentes rĂ©gies proposant des « jeux » et autres applications pour tĂ©lĂ©phones portables
 ou alors une mĂ©thode marketing agressive et mensongĂšre des sociĂ©tĂ©s proposant des services pour smartphones.

Une méthode que je vous dénonçais, il y a peu, avec un faux outil de piratage des photos sur Snapchat. Une fausse application web proposée par une contrefaçon du site de BFM Tv.

Bref, la prudence est de mise ! N’oubliez pas d’utiliser l’option proposĂ©e par votre fournisseur d’accĂšs Ă  Internet afin d’empĂȘcher les prĂ©lĂšvements bancaires Ă  partir de votre smartphone et ordinateur via un SMS ou Internet+. Des achats multimĂ©dia et SMS+ Ă  bloquer.

Dernier point, la meilleure mĂ©thode pour ne pas ĂȘtre piĂ©gĂ© est de cesser de tout vouloir gratuitement, quitte Ă  voler des entreprises comme des cinĂ©mas et ses employĂ©s.

Source : zataz.com

Illustrator a 30 ans

LancĂ© en 1987, Illustrator est aujourd’hui utilisĂ© pour produire plus de 180 millions de visuels par mois, affirme Adobe. Un anniversaire retracĂ© au fil de 16 Ă©volutions de sa palette d’outils.
Source : macg.co

Banderoles Résine & Silex

Réalisation du design de 3 banderoles pour le (super) club Résine & Silex (Impression par MacFly Val-de-Reuil)

  • 2 banderoles de 4 x 1m
  • 1 banderole de 1 x 1 m