pt
Moulé à la louche depuis 1999
Les trucs qui m'énervent... et je vais pas prendre de pincettes
Internet, informatique, logiciel libre, économie, politique, vie courante et tout le reste...

En vrac

Mardi 31 aout 2010


  • Si un camion passe dans la rue, c'est peut-être pour regarder chez vous. Oui, même à travers les murs, comme dans les films. Ces technologies de surveillance font froid dans le dos.

  • En Sibérie, on censure tout YouTube à cause d'une seule vidéo.

  • Une bonne lecture d'un sénateur américain sur la neutralité du net: « La neutralité du net est l’équivalent contemporain du droit à la liberté d’expression » (transcription française du discours chez ReadWriteWeb).

  • Toujours en matière de neutralité, voici un bon article qui nous montre que les horreurs qui sont acceptées dans le monde mobile pourraient bien nous tomber dessus en ADSL si la neutralité d'internet est remise en cause. Démonstration avec Orange/Deezer (toujours chez ReadWriteWeb).

  • Le monde merveilleux des DRM: A cause de la protection bd+ des disques BluRay (qui de toute manière avait déjà été cassée), plusieurs clients de Samsung possédant des lecteurs BluRay se retrouvent avec des disques illisibles. Bravo. Encore une fois les clients qui ont honnêtement acheté le film se retrouvent plus emmerdés que les "pirates".

  • Et paf, encore un système de cryptographie quantique cassé, cette fois avec 100% du message récupéré, et sans que les deux parties ne s'aperçoivent de quoi que ce soit. Il y a encore du chemin à parcourir avant que la crypto quantique soit ce qu'elle promettait d'être, c'est à dire inviolable.

  • Les portes d'hôtel ne sont vraiment pas sûres (Login YouTube ou Google nécessaire pour voir la vidéo).

  • Visiblement les grandes encyclopédie comme l'Encyclopædia Universalis ne sont pas plus exemptes d'erreur que Wikipedia.

  • Quand un programme Windows plante, Windows vous propose d'envoyer le rapport à Microsoft. Ce rapport contient entre autres une copie de la mémoire. Il se trouve qu'un paquet de développeurs de virus et malware envoient ainsi leur programme malveillant à Microsoft. Doh! Les abrutis.

  • TechDirt est un excellent blog technologique qui n'a pas sa langue dans sa poche. Ils ont l'habitude des menaces de procès: Ils en reçoivent au moins une par mois. Là un avocat réclame la fermeture complète du site à cause du commentaire d'un internaute datant de 2004. Bah. S'ils voulaient éviter que ce commentaire ne s'ébruite, c'est raté. Ils vont apprendre internet: Dites bonjour à l'effet Streisand. Bouahahaha.

  • YouTube diffuse 400 films anglophones gratuitement. Il y a du Jacky Chan, Buster Keaton, des documentaires comme "Home"... et 1 Hitchcock. C'est un début. Les opérateurs de VOD francophones devraient commencer à avoir peur.

  • Quand science et LOL fusionnent: De l'eau sèche en poudre. Non c'est très sérieux: C'est une poudre qui contient 95% d'eau. En fait ce sont des billes de silice qui contiennent des gouttelettes d'eau. Cette poudre est capable d'absorber des quantités importantes de gaz, que ce soit du méthane ou du CO2.

  • Lexmark essaie de museler la concurrence au niveau des cartouches en attaquant 24 fabricants. Faut pas s'étonner quand on voit le prix de leurs cartouches.

  • Le conseil d'OpenSolaris démissionne. Oracle est bien parti pour se mettre tout le monde opensource à dos. Qui sera la prochaine victime ? mySQL ? VirtualBox ? Java ? Même si Apple possède moins de projets opensource de grande envergure, ça ferme et verrouille de plus en plus, alors je m'inquiète un peu pour des projets comme CUPS.

  • Malgré des versions MacOSX (qui est un BSD, donc assez "proche" de Linux), il n'y aura pas de version Linux de Steam, donc pas de Portal (et autres jeux) sous Linux. Dommage.

  • L'éditeur de l'antivirus Avast a reçu 100 millions de dollars de la part d'investisseurs. Voilà qui va bien booster l'éditeur, à qui la stratégie de l'antivirus gratuit lui a permis de grignoter considérablement le marché.

  • Attention à la rentée à l'arnaque par mandat cash pour la location d'appartements.

  • Vous trouviez les gesticulations des joueurs de Wii ridicules ? Attendez que Kinect soit en vente !

  • Vrac du vrac: Faut vraiment arrêter de fumer les bouses de vache. ◆ Un tampon à emoticons. ◆ NutraLoaf: Nutritif mais totalement insipide et d'une texture douteuse, c'est la nourriture-punition des prisonniers. ◆ Apple, emmerdeur patenté. ◆ Pas d'enfants ? Sollicitez les services d'une babysitter, demandez-lui de ne pas entrer dans la chambre parce que l'enfant dort déjà, allez en soirée, revenez de soirée et demandez-lui où est l'enfant. Oui c'est très vache, comme blague. ◆ Une clé USB ultra-compacte. ◆ Un petit joujou en Java pour s'amuser avec les liquides. N'hésitez pas à faire le tour des autres expériences de l'auteur. ◆ La blague de la semaine.

H264 gratuit ? Mon oeil.

Lundi 30 aout 2010

Tout le web claironne que le comité MPEG-LA a décidé de rendre le H264 gratuit à vie. Ce genre d'annonce me rappelle bien trop les publicités trompeuses pour les téléphones portables.

En réalité, si vous développez un logiciel qui créé des vidéos H264, ça reste payant. Si vous créez un logiciel qui décode des vidéos H264, c'est payant aussi. Si vous diffusez sur un site web des vidéos H264 c'est gratuit à condition que le site ne vous rapporte pas d'argent. Ce qui n'est pas le cas de YouTube. Ni DailyMotion. Ni Vimeo. Ni Kewego. En fait, ça n'est gratuit pour aucun site de vidéo en ligne actuel.

Ça ne sera gratuit que si vous hébergez votre petite vidéo de vacances sur votre site web perso. Tu parles d'un cadeau ! Dans la pratique, cette déclaration brasse de l'air, mais n'offre rien.

En tous cas, WebM semble vraiment faire peur à MPEG-LA pour qu'ils aient bougé leur arrière-train solidement calé sur leurs royalties et leurs piles de brevets.

FreeMind n'est pas mort

Lundi 30 aout 2010

FreeMind est un logiciel de mind-mapping (ou cartes heuristiques), une technique de prise de note qui utilise notre mémoire visuelle et notre capacité à se repérer dans l'espace pour mieux noter, organiser et retrouver un ensemble d'informations. L'un des avantages de cette technique est de pouvoir noter le moindre petit détail sans perdre de vue l'ensemble.

Voici quelques exemples d'applications des mind-maps:
  • Prise de note
  • Brainstorming
  • Résumé d'un texte lu, d'un livre
  • Planification
  • Structuration d'un projet
  • Compréhension de concepts
  • Révision et clarification d'idées
  • Aide à la mémorisation
  • Base de connaissance
  • Préparation d'un exposé
  • Liste de choses à faire
  • et tout ce que chacun pourrait imaginer

J'utilisais avec bonheur FreeMind pour prendre des notes pendant mon boulot, mais le logiciel n'évoluait pratiquement plus. Je suis heureux d'apprendre qu'un fork est né, FreePlane, dont l'interface graphique est nettement moins pénible que celle de FreeMind.

Site officiel: freeplane.sourceforge.net (via LinuxFr.org)

YouTube m'emmerde

Lundi 30 aout 2010

Parfois dans les commentaires sur YouTube, quand on me pose une question, je suis tenté de donner un lien pour la réponse.

Et bien non. YouTube censure tous les commentaires qui contiennent des liens. Mais jamais ils ne vous afficheront que c'est interdit. Non il y aura juste un message à la con du genre "Erreur, réessayez". Exemple:

Réessayez, hein ? Arrêtez de nous prendre pour des imbéciles. Ils pourraient au moins d'avoir le courage de dire qu'ils refusent les liens.

Même quand vous mettez un lien plus ou moins lisible, Google/YouTube joue au con: Je me demandais pourquoi le copier-coller du lien "commentcamarche(dot)net/faq/19472" ne marchait pas (même en remplaçant (dot) par un point). J'ai compris. Regardez ce que fait YouTube au code HTML:

<p>commentcamarche(dot)net/faq/19<wbr>­742</p>

Tout ça pour que le nombre ne soit pas copiable-collable tel quel. C'est vraiment une astuce à la con. Je comprend qu'ils veuillent lutter contre les spammeurs, mais leur solution est merdique. Entre ça et Akismet, les solutions anti-spam commencent à me faire chier.

Paul Allen joue au patent-troll

Lundi 30 aout 2010

Microsoft a toujours eu une passion pour les brevets.

On ne se refait pas: Paul Allen (ex-Microsoft, en fait le co-fondateur de Microsoft avec Bill Gates) attaque Apple, Google, AOL, eBay, Facebook, Netflix, Office Depot, Yahoo, YouTube et d'autres sur la base d'un brevet très vague. Quoi donc ? Le principe d'un programme qui suggère à l'internaute des choses qui seraient susceptibles de l'intéresser. Tout à fait original, n'est-ce pas ? C'est pas comme si DoubleClick nous pourrissait de bannières de pub et de cookies depuis des années.

Tout le monde de l'économie critique son action. Groklaw lui taille un costard (Et quelques infos chez TechDirt). Il ne faut pas s'étonner. Avec ce procès, Paul Allen fait ce qu'il faut pour devenir un des exemples les plus illustratifs des patent-trolls: Une entreprise qui n'est pas foutue de développer son produit peut toujours essayer de faire du fric en attaquant les autres. Après tout, autant profiter du système, hein ?

Chercheur en sécurité informatique, le métier où règne l'insécurité

Vendredi 27 aout 2010

Quand je serai grand, je ne voudrais pas faire chercheur en sécurité informatique. Non vraiment c'est pas un métier aimé. Un peu comme CRS ou agent des impôts. Vous avez beau faire un boulot utile, les gens vous crachent à la gueule.

Parlez-en à Serge Humpich, qui s'en était pris plein la tronche pour avoir dénoncé la faiblesse de protection des cartes bancaires. Le pauvre Guillermito, crucifié pour avoir dénoncé les faiblesses d'un antivirus payant. Ou Fernando Gont, traité comme un terroriste pour avoir prévenu Cisco d'une faille de sécurité dans le protocole ICMP.

Quant à Hari Prasad, il a eu le malheur de démontrer les failles de sécurité des machines à voter électroniques en Inde. Le verdict ne s'est pas fait attendre: Direction la prison. Fallait pas contredire le gouvernement qui avait dit que ces machines étaient «parfaites» et «inviolables».

Concernant les machines à voter en France, on en est pas encore là, même si toute cette tambouille électronique ne sent pas bon. Mais franchement, vu comment les lobbies des industriels du disque ont réussi à truster nos politiques (DADVSI, HADOPI), il ne fait aucun doute que les industriels liés aux réseaux et à l'électronique feront leur possible pour mettre des bâtons dans les roues à ceux qui voudraient examiner de trop près leur business. Vous verrez, ils feront des exemples.


Mise à jour 31 août 2010: Le chercheur indien qui avait étudié les machines à voter a été relaxé.

25% des virus par clé USB

Jeudi 26 aout 2010

D'après l'éditeur d'antivirus Panda, 25% des infections d'ordinateurs par des virus proviennent de périphériques USB (clés USB, baladeurs MP3, téléphones portables, disques durs externes...).

Merci qui ? Merci l'autorun de Windows ! :-(

Nous sommes en 2010 et Microsoft n'a toujours pas désactivé l'autorun par défaut. Doh.

Un petit proxy chez soi

Jeudi 26 aout 2010

Rien de plus frustrant que de voir qu'un site est bloqué par une entreprise, une école ou une université. Même des sites utiles sont parfois bloqués de manière brutale par des systèmes de classification imbéciles comme TrustedSource de McAfee (Qui n'a rien de "trusted" étant donné le nombre d'erreurs dans sa base: malekal.com, sk1project.org et même commentcamarche.net ont déjà été bloqués). On a déjà aussi vu la censure sélective de pages par certains FAI. Et je ne parle pas des problèmes de censure généralisée dans certains pays.

Bien sûr on trouve sur internet des tas de proxy, mais ils sont désormais rapidement repérés et bloqués (oui, même les admins d'OpenDNS sont abonnés aux mailing-lists de proxy).


Arkados a rappelé à ma mémoire un petit proxy en php: PHProxy (projet "poxy" sur sourceforge.net). C'est très simple à mettre en place: Juste 3 fichiers à copier sur votre hébergement web et vous pouvez à nouveau surfer sur les pages qui étaient bloquées. C'est compatible php4 et vous pouvez l'installer - par exemple - sur l'espace d'hébergement gratuit de votre fournisseur d'accès (ça marche chez free.fr).

(ATTENTION charabia technique:) J'en ai profité pour améliorer PHProxy en ajoutant le chiffrement et la signature des URLs avec une clé aléatoire jetable attachée à la session. Cela empêche le rejeu des URLs et rend donc inexploitables l'historique du navigateur ou les logs d'un proxy intermédiaire. Cela empêche aussi le filtrage par mot-clé dans les URLs, même si le proxy intermédiaire sait décoder le base64. Arkados a fignolé le tout (traductions et améliorations). Le résultat est disponible sur le site d'Arkados. Notez que ça désactive Javascript et que du coup certaines pages ne passeront pas forcément bien, mais c'est généralement suffisant.


A côté de ça, en parlant de censure justement, Paul Da Silva a mis en route son site CensorCheap.org. C'est une extension Firefox couplée à un site web qui veut essayer de recenser les pages bloquées par pays ou par fournisseur d'accès. Je souhaite bon courage à son auteur (le problème n'est pas simple à gérer). Ce projet me fait penser à Herdict.org, un projet similaire (extension+site web).

Enfin pour finir, on rappellera le wiki de tonton Korben, qui contient d'autres solutions anti-censure, mais là c'est déjà un peu plus l'artillerie lourde: free.korben.info


PS: Le chiffrement que j'ai ajouté n'est pas formidablement solide, hein, mais bien suffisant. Le but n'est pas d'empêcher l'espionnage (après tout, on peut toujours sniffer le trafic réseau), mais cela rend le blocage plus difficile (proxy potentiellement hébergé n'importe où, URLs qui changent constamment...).

PS n°2: Inutile de m'inonder de liste de proxy. Je connais Picidae, Psiphon2 et les autres :-)


Mise à jour 2 décembre 2010: Je me suis décidé à mettre une page au propre pour cette version de PHProxy.

Faut pas faire chier internet

Mercredi 25 aout 2010

Ça y est ils l'ont trouvée.

Une vidéo de surveillance montrait une femme dans la rue caressant un chat, puis le jetant dans une poubelle. Oui c'est horrible.

Il n'aura pas fallu 24 heures aux internautes pour identifier cette femme et trouver son adresse. Pour être précis, aux internautes de 4chan, un site web très populaire. C'est bien, ils ont attrapé cette salope. Soulagement. 4chan a également déjà agit par le passé contre la scientologie et contre divers tortionnaires d'animaux.

Mais au delà de ça, il faut se poser la question sur les dangers de ce genre d'action. Elle est maintenant sous protection de la police, car des milliers d'internautes l'ont vue faire ça, et ont son adresse. Et oui, elle a raison d'avoir peur pour sa vie.

Sur le fond, c'est bien qu'elle ait été attrapée, mais l'humanité est folle, et ce genre d'action revient ni plus ni moins à de la justice populaire. C'est arbitraire et dangereux. La justice populaire est à la source d'horreurs. Non, il ne faut pas se faire justice soi-même, ça mène aux pires abus. Nous sommes censés être civilisés, alors ne cédons pas à la tentation imbécile de la lapidation publique. C'est trop facile.

Sous cet aspect, internet me fait vraiment peur.


Mise à jour 31 août 2010: Et on continue ! Cette fois c'est le tour de chiots jetés dans une rivière. Toute cette médiatisation autour de l'action de 4chan tourne au voyeurisme morbide. Ce n'est pas la première fois que ce genre d'horreur arrive, et ça ne sera bien sûr pas la dernière, mais il ne faut pas prendre ça comme prétexte pour diffuser à qui mieux-mieux des vidéos glauques. Laissons à 4chan ce qui est à 4chan. Encore un peu et on se retrouverait dans la situation des bagnoles cramées pour passer à la télé.

Apple, le nouveau Big Brother

Mercredi 25 aout 2010

Pire que Microsoft, pire que Google... c'est Apple !

Non content d'empêcher les utilisateurs de ses matériels de faire ce qu'ils veulent avec, non content de censurer les applications disponibles sur l'appareil selon leur bon vouloir, non content de relever secrètement quotidiennement la position GPS de tous leur iPhone et iPads, voilà qu'Apple a l'intention de créer un joli spyware qui prend des photos des alentours sans vous prévenir, enregistre votre voix (même hors communications téléphoniques), surveille votre rythme cardiaque, sniffe le trafic réseau et capture des paquets.

Une belle saloperie de spyware enveloppée dans un joli paquet cadeau. Et avec ça, je vous met un petit suppo électronique, aussi ? Non mais pour qui se prend Apple ?

Ah bien sûr, c'est sous le prétexte de repérer le vol d'iPhone. Désolé, mais non. C'est terminé, je boycotte désormais les produits Apple. Faut arrêter de prendre les clients pour des cons.


Les imbéciles qui acceptent cette surveillance de la part d'Apple auront mérité ce qui leur arrivera le jour où une faille de sécurité sera découverte dans ce système.


Mise à jour 1er septembre 2010: À ceux qui pensent que je répand du FUD sur Apple (référence aux commentaires ), voici le texte du brevet d'Apple. On y lit en toutes lettres: "gathering one or more of screenshots, keylogs, communications packets" (sniffing réseau, captures d'écran, enregistrement des frappes clavier), "microphone operable to record the voice of the current user" (enregistrement de la voix), "heartbeat sensor operable to detect the heartbeat of the current user" (détection de la fréquence cardiaque), "camera is operable to take a plurality of photographs of the surroundings of the electronic device" (caméra qui prend des photos des alentours de l'appareil)... soit toutes les caractéristiques d'un cheval de Troie.

Quant à la collecte des données GPS, c'est ici et .


Mise à jour 3 septembre 2010: Tiens, avec cette news je suis en train de me mettre plein de pro-Apple sur le dos. Ils sont en train de dénigrer mon site et mon travail sur CommentÇaMarche. Je n'en attendais pas moins. Hé les bigorneaux ! J'ai probablement commencé à utiliser des produits Apple bien avant vous (1980, ça vous dit quelque chose ?): En fait j'ai débuté sur Apple (Apple II, Lisa, Mac) et j'ai longtemps aimé (vraiment aimé) et utilisé du matériel Apple. Mais au bout d'un moment il faut arrêter de jouer les fanboys aux gros sabots et arriver à prendre un peu de recul sur votre marque préférée. Microsoft aurait pondu ne serait-ce que la moitié de ce genre de brevet, tout le monde les aurait lynché. Apple lui a encore cette "aura". Il est largement temps de redescendre sur terre.

Piou piou..... baoum !

Mardi 24 aout 2010

Non je ne vais pas râler sur le réalisme et la qualité d'image des jeux actuels, cette fois ci.

Un collègue (merci Marc !) m'a prêté tout un tas de FPS pour que je les essaie: De Kayne & Lynch à Jericho. Rien à dire, ils sont vraiment beaux, mais il y a des trucs qui me gênent très franchement dans ces jeux.

Super Nanny

D'abord, l'aim-assist (ou auto-aim). C'est un mécanisme qui vous aide à viser l'ennemi: L'ordinateur tourne votre visée automatiquement vers l'ennemi. C'est plus ou moins prononcé dans les jeux. Dans Jericho, a certains moments l'ordinateur vise presque à ma place et le viseur saute d'ennemi en ennemi. La où ça devient carrément exaspérant, c'est que même quand je lâche la souris, le personnage continue à tourner la tête pour regarder autour de lui, même hors des combats. Hé, c'est bien moi qui contrôle ce foutu personnage ou non ? Si je joue à un FPS, c'est pour être le personnage, avoir le contrôle du personnage. Je ne suis pas là pour faire une promenade où je dois juste me déplacer et cliquer sur le bouton pour tirer.

Je suppute que l'aim-assist a été conçu pour les joueurs sur console - handicapés par les manettes - qui ont beaucoup de mal à viser précisément. Souvent, pour un même jeu, la version console possède l'aim-assist, mais pas la version PC (c'est le cas pour Halo 2, par exemple). Mais désormais cette plaie d'aim-assist infecte aussi une majorité de jeux sur PC.

Ah... perdue, cette satisfaction d'avoir réussi à allumer un ennemi planqué à 200 mètres de distance en contrebas avec son bon vieux LR300 sans lunette de visée.

I'm a PC

Ah oui, aussi, éditeurs de tous poils: Sur PC ON A UN CLAVIER, alors quand vous m'affichez tout l'alphabet à l'écran avec l'obligation de sélectionner les caractères un par un avec haut/bas/gauche/droite, voilà à quelle époque j'ai l'impression d'être revenu:

Legend of Zedla, sur Nintendo 8 bits:

On a aussi une souris, donc ça serait appréciable de pouvoir cliquer sur les menus au lieu de faire bas/bas/bas/bas/entrée.

To be or not to be

Mais ce n'est pas le pire. Le pire, c'est que certains de ces FPS ne sont tout simplement pas des FPS (First Person Shooters, jeux de tir à la première personne), mais des TPS (Third Person Shooters), c'est à dire des jeu de tir à la troisième personne: Vous n'êtes pas à la place du personnage, vous êtes à côté. C'est très désagréable. On a plus l'impression d'être au cœur de l'action, mais d'être spectateur, à manipuler un petit pantin.

Ah c'est sûr les graphistes se sont astiqué la souris sur les effets graphiques du personnage principal, et on sent qu'ils ont envie de le montrer. Mais ça n'apporte pas grande chose à part "woua les reflets sur son armure, c'est trop beau. Woa le triple-salto-arrière-retourné-doigts-de-pieds-dans-l'nez qu'il a fait pour massacrer l'ennemi, c'est une tuerie.". Je suis peut-être vieux jeu, mais je veux faire partie de l'action du jeu, être plongé dedans. Beaucoup, beaucoup trop de jeu sont désormais des TPS (pour plaire au marché des consoles, je présume). Par exemple Kayne & Lynch est vraiment bien réalisé, mais rien à faire: Je ne supporte pas d'être à côté du jeu. Peut-être que je suis trop marqué par la génération WolfenStein/Doom/Quake.

FPS: Je suis le personnage, je vois ce qu'il voit (Urban Terror).

TPS: Je ne suis pas à la place du personnage, je suis à côté, et je dirige un petit pantin (Kane & Lynch).

Gastéropode-accelerated

Et puis je ne sais pas si c'est à force de jouer à Urban Terror, mais les déplacements dans tous ces jeux me semblent terriblement patauds. J'ai l'impression de me traîner, c'est horrible. Ça manque cruellement de punch.

Dans certains FPS, vous ne pouvez même pas monter sur une caisse de 1 mètre de haut placée devant vous (Modern Warfare par exemple). Hein ?

J'ai le sentiment d'en être réduit à avancer/regarder/tirer, le tout au ralenti, alors que dans Urban Terror on se déplace à toute vitesse, on prend le contrôle du terrain, on s'infiltre, on saute pour surprendre l'ennemi, on rush à travers l'ouverture d'une porte en glissade arrière pour flinguer un adversaire embusqué. La totalité des autres FPS que j'ai pu essayer me semblent terriblement lents (bon pour être franc, je ne les ai pas essayé en multijoueur, seulement en campagnes solo "histoire à dérouler"). Je n'irai pas jusqu'à dire que je me fais chier dans les autres FPS, mais l'idée est un peu là.

Ah bien sûr il faut un certain temps dans Urban Terror pour maîtriser ces déplacements. C'est peut-être ça le problème: À force de vouloir rendre les nouveaux jeux immédiatement "consommables", on pré-mâche le boulot (aim-assist, etc.).

Tout ça pour dire quoi ?

Tout ça pour dire quoi ? Que je n'arrive franchement pas à me faire à la plupart des FPS actuels. Ça sent trop l'adaptation PC bâclée d'un titre console. Ou alors la réalisation 3D complaisante d'un scénario de film. Trop d'assistance au tir, trop linéaires, trop lents. Ça mitraille beaucoup, ça explose beaucoup, ça joue avec plein de gadgets high-tech et ça en met plein les mirettes, mais ça me laisse sur ma faim. Dommage.

Ajoutez les DRM dans le lot, et ça ne me donne franchement pas envie de dépenser mon argent.

En vrac

Vendredi 20 aout 2010


Courage, c'est bientôt le week-end.
  • La Tunisie a beau être une démocratie, elle censure fortement internet. Filtrage DNS, filtrage d'URLs, filtrage par mots-clés... ils n'ont rien à envier à la Chine  :-(

  • Encore une lecture intéressante sur Framablog: La vie n'est pas en lecture seule. J'aime particulièrement la citation dans l'introduction: « L’imprimerie a permis au peuple de lire, Internet va lui permettre d’écrire » (Benjamin Bayart).

  • Le gouvernement américain encourage ses alliés à poursuivre le fondateur de Wikileaks. Sympa Obama. Dans le même temps, Wikileaks va se faire héberger en Suède, par le Partie Pirate. De son côté, RSF - qui avait critiqué Wikileaks - se défend et réaffirme son soutient à Wikileaks. Quant à l'administration Obama, elle n'a pas tenu une de ses promesses: Guantanamo n'est toujours pas fermé. Ceci dit, cela semble plus être un problème administratif qu'un problème de volonté.

  • Apple récupère toutes les nuits la position GPS de tous ses iPhones et iPad. Silencieusement. Purée c'est gonflé. Quand je pense que c'est Apple qui avait fait sa pub à la 1984 ! Meh. Apple a vraiment trahi l'esprit de ses débuts.

  • Google assume sans complexe son statut de Big Brother. Rien que le fait que le PDG de Google pense cela et l'annonce avec autant d'aplomb élimine tout doute sur la mascarade que constitue la devise de Google "Do no evil".

  • En parlant d'Apple et de Google: Il paraît que l'Android de Google a dépassé en ventes l'iPhone d'Apple. Woao... ça fait peur.

  • Oracle continue à miner les projets communautaires qu'il a récupérés de Sun: OpenSolaris n'est plus open. La communauté a été dégagée et le développement se fera en interne (trouvé via Standblog). La continuité de la toute dernière version ouverte d'OpenSolaris se trouvera peut-être dans le fork Illumos: http://illumos.org/

  • John Carmack, l'auteur des célèbres jeux Doom et Quake, montre son moteur 3D "Rage" sur l'iPhone. Magistral. C'est assez impressionnant de voir un moteur 3D aussi évolué sur un appareil aussi "limité". Le moteur 3D de Quake 3 avait déjà été libéré (opensource), ce qui avait d'ailleurs donné divers jeux dont Urban Terror, Nexuiz, Warsow, Alien Arena... John Carmack a également libéré les moteurs de Return to Castle Wolfenstein et WolfenStein: Ennemy Territory. Sympa. On voit d'ailleurs déjà quelques démos intéressantes, comme le moteur XReal.

  • Un froid logiciel est-il capable de juger de la qualité esthétique d'une photo ? Il semblerait que oui: Acquine note les photos en fonction de plusieurs critères: composition, lignes de fuite, contrastes, couleurs... Bien sûr les auteurs du programme annoncent clairement les limites du logiciel, mais les résultats sont assez troublants. Intégré dans un appareil photo, il serait capable de vous guider vers le meilleur cadrage, la meilleure lumière ou le meilleur angle de vue. C'est aussi un nivellement par le bas: Pourquoi laisser un logiciel décider de ce qui est beau ou pas ? Le même genre de logiciel appliqué à la musique aurait sans doute rejeté la voix de Gainsbourg. Acquine est une curiosité, mais je me méfie des logiciels qui prétendent dicter ce qui est beau ou non.

  • Si vous avez déjà assisté à des entretiens d'embauche ou de qualification, voilà 10 types de personnes (en anglais). Marrant et tellement vrai :-D

  • Technique: Développeurs, vous avez besoin de données bidons pour remplir une base et faire des tests, voici generatedata.com (via Korben). Attention: Pensez à désactiver AdBlockPlus pour pouvoir utiliser le site. On peut aussi télécharger le logiciel. C'est bien pratique.

  • Debian a 17 ans. Debian est l'une des rares distributions Linux - sinon la seule - à ne pas être tenue par une entreprise. C'est aussi l'une des distributions Linux les plus populaires, réputée pour sa stabilité. Elle est utilisée dans de nombreux serveurs, et également dans d'autres distributions (comme Ubuntu).

  • Nous sommes en août 2010, et le coup de l'arnaque à la webcam marche toujours aussi bien.

  • Wired proclame que le web est mort. Mais oui, mais oui...

  • Intel achète McAfee pour 7,7 milliards de dollars. Gloups.

  • Eric Chahi, le créateur du fameux jeu Another World (1991), revient avec un nouveau projet de jeu, From dust, où vous jouez Dieu (un peu comme dans Populous ou Black & White). Vraiment très joli.

  • Vrac du vrac: Sinus, cosinus et tangente expliqués avec une image animée. Limpide. ◆ Les différents looks de Johnny Depp... et de Gary Oldman. ◆ Comment font les stick-figures pour tenir des objets ? Oh mon Dieu !  :-D ◆ Petite plongée dans une fractale 3D. Moi aussi je veux un supercalculateur pour faire un simulateur de vol dans les fractales ! ◆ Yo! Yo. ◆ Des bulles géantes sur la plage. Joli. ◆ Sécurité: La recherche Google qui fait mal. ◆ Cela fait de nombreuses années que le site existe: Des papercrafts très détaillés à télécharger en PDF chez Yamaha. Les motos sont vraiment impressionnantes de détails. ◆ Après avoir lu cet article vous allez dormir nettement moins bien. Ou alors ne le lisez pas. Mais bon je vous aurai prévenu.


PS: A propos des fractales 3D, vous imaginez des jeux de combat 3D dans de tels univers ? Ça serait sympa. On trouve d'autres vidéos similaires en cherchant "mandelbulb" ou "mandelbox" sur Google Video.

Faire un simple "Fichier > Ouvrir" pour être infecté

Vendredi 20 aout 2010

Une faille a été découverte dans Windows. En fait, non, pas dans Windows, mais dans la majorité des applications Windows.

Quand on fait "Fichier > Ouvrir" dans un logiciel, on peut ouvrir des fichiers locaux (disque dur) ou sur le réseau local. Avec le protocole WebDAV (supporté par Windows), il est également possible d'ouvrir des fichiers situés sur internet.

La faille exploite un bug dans le chargement des DLL: Il suffit d'inciter l'utilisateur à ouvrir un fichier (avec un de ses logiciels) situé à un emplacement réseau contenant aussi une DLL pour que cette dernière soit chargée en mémoire par le programme.

Le gros soucis de cette faille, c'est que la correction ne peut pas se faire au niveau de Windows, mais doit se faire au niveau de chaque application. A ce jour plus de 220 applications possédant cette faille ont été recensées, de iTunes à VMWare. Il suffit de faire un simple "Fichier > Ouvrir" pour être infecté.

La correction complète de cette faille risque d'être longue le temps que tous les éditeurs corrigent leurs logiciels... et aussi que les utilisateurs installent les correctifs !

En attendant la correction, la seule protection consiste à désactiver le service "WebClient" dans Windows, ou à bloquer les requêtes sortantes WebDAV (pas forcément simple puisque ce sont des requêtes HTTP).

La débilité du droit d'auteur

Jeudi 19 aout 2010

Un fabricant de chaises attaque Disney et réclame 50 000 dollars car sa chaise a été utilisée dans le film "Alice au Pays des Merveilles".

C'est moi ou bien c'est complètement con ? Est-ce que tous les fabricants de meubles, chaussure, voitures, rideaux, nappes, montres, assiettes, lunettes vont se mettre à attaquer les studios de production ?

Bienvenue dans le monde de la création culturelle à péage. Attention à vos fesses si vous publiez une vidéo sur YouTube qui devient un peu trop populaire: Vous allez peut-être être devoir payer des royalties au créateur du papier-peint de votre salon.

Tout comme les brevets sont en train de freiner l'innovation technologique, le droit d'auteur est en train de freiner la création artistique. Il est grand temps de remettre en cause ces principes.

Faille de sécurité dans X.org

Jeudi 19 aout 2010

Oh que c'est laid, comme bug: Une faille de sécurité vient d'être corrigée dans X.org le noyau Linux concernant X.org, le système graphique de base de tous les Linux. Elle permettait à une application utilisateur d'obtenir les droits administrateur (privilege escalation). Donc par exemple un lecteur PDF bugué pourrait permettre l'infection du système.

X.org est l'une des plus anciennes - voir antiques - pièces de code de Linux (X.org a 26 ans est basé sur XFree86 qui a 19 ans et le protocole X11 a 26 ans !) Non seulement le code est ancien (et plus personne ne veut bosser sur l'amélioration du code existant), mais il a besoin de fonctionner en mode administrateur, ce qui est un risque sécurité. Les tentatives pour créer un X.org en mode utilisateur n'ont pour le moment pas vraiment abouties.

Mon avis ? On a pas fini d'avoir des problèmes de sécurité liés à X.org.

(PS: Merci à Julien pour les corrections.)

:-) Des moments si simples qui deviennent si extraordinaires

Jeudi 19 aout 2010

Il y a quelques années, mon premier fils étant assez grand, on avait décidé de l'emmener à la piscine pour la première fois. Il devait avoir deux ans. On aurait sans doute pu y aller bien plus tôt, mais peu importe.

Comme on s'approchait des bassins, son regard a commencé à s'illuminer en voyant tout ce monde en train de jouer et rire dans l'eau. Une fois dans le petit bassin, il a sauté, joué et rit comme un fou.

Et puis soudain au milieu de ses jeux il s'est arrêté et tourné vers moi, a pris mon visage entre ses deux petites mains et m'a regardé droit dans les yeux. Il ne disait rien mais dans ses yeux on pouvait lire tous les « merci ! » de la terre.


Être parent c'est épuisant, mais il y a plein de moments simples comme celui-là qui prennent une dimension extraordinaire.

Des extensions Firefox pour contrôler les certificats HTTPS

Mercredi 18 aout 2010

Je vous avais parlé de la problématique des autorités de certification en HTTPS.

Prenons un exemple pour illustrer. Si on prend le site https://www.google.com/, son certificat est signé par une autorité de certification intermédiaire (Thawte), et le certificat de Thawte est lui-même signé par VeriSign (une autorité de certification racine).


Imaginons que du jour au lendemain le certificat de Google devienne signé par une entreprise taïwannaise:


Franchement louche, non ? Cela pourrait très bien être le signe d'un détournement de trafic réseau. Pourtant vous n'aurez aucune alerte de votre navigateur: Pour lui tout va bien puisque le certificat est signé par une autorité qu'il connaît (Chunghwa Telecom). Un changement de certificat est quelque chose qui peut être normal (cela peut arriver au cours de la vie d'un site), mais vous n'avez aucun moyen de contrôler. Ou presque, puisque maintenant deux modules pour Firefox existent: Certificate Patrol et Certificate Watch. Ils fonctionnent de manière un peu différente:

  • Certificate Patrol vous préviendra car le certificat de www.google.com a changé (qu'il soit signé par les mêmes autorités ou non).
  • Certificate Watch vous préviendra car le certificat utilise une ou plusieurs autorités que vous n'avez pas encore approuvées (Chunghwa Telecom).

Comme vous pouvez le voir, leur manière de vous protéger est légèrement différente, mais elles sont toutes les deux valables: CertPatrol demande l'approbation individuel des certificats de sites (certificats nouveaux ou modifiés), CertWatch demande l'approbation individuel des autorités de certification. A vous de choisir ce que vous préférez. (Avec CertWatch, à l'heure actuelle, un changement de certificat ne vous sera pas signalé s'il utilise des autorités que vous avez déjà approuvées. Avec CertPatrol, vous devrez approuver tout changement de certificat même s'il utilise des autorités auxquelles vous faites déjà confiance.)

Bien sûr ces extensions pour Firefox ne sont utiles que si la personne qui utilise le navigateur comprend le principe de signature des certificats comme je vous l'ai expliqué ci-dessus, mais au moins ces extensions permettent de garder un certain œil sur ce qui se passe.


PS: J'ai préféré ne parler ici que des extensions qui ne font pas appel à un webservice ou site externe.

Le rapport de NKM sur la neutralité des réseaux n'est pas neutre

Mardi 17 aout 2010

J'avais porté en NKM (secrétaire d'état) quelques espoirs sur la défense des internautes, mais visiblement je me suis trompé.

Son rapport au gouvernement sur la neutralité d'internet suggère gentiment « la mise en place de dispositifs de filtrage ou de blocage de certains contenus », en gros des mouchards filtrants sur les "box" ADSL.

Ah oui, et il suggère également de faire payer les internautes en fonction du trafic réseau généré (ce qui coûterait très cher aux utilisateurs de P2P).

Quant à la neutralité du réseau, le rapport dit que « la préservation d’un Internet ouvert n’interdit pas la mise en place de mesures techniques, notamment de gestion de trafic », Autrement: Oui le réseau doit être neutre, mais il pourra ne pas l'être. C'est la voix à la priorisation/bridage du débit en fonction des accords commerciaux.

Bref, tout ceci est bien pourri.

NNaaaaannnnnnnn

Lundi 16 aout 2010

NNaaaannnnnn... mon hébergeur s'est encore fait rooter !

Pour information, sebsauvage.net est hébergé sur un serveur mutualisé. C'est à dire qu'il y a des tonnes d'autres sites hébergés sur la même machine. Je peux mettre en place toutes les sécurités que je veux, dès que le serveur mutualisé est piraté c'est game-over pour moi.

Le hacker a supprimé tous les sous-répertoires et a remplacé le fichier index.html:

Pour ajouter à la mouise, il y a eu juste derrière un problème disque important. Mon hébergeur a corrigé le tout et restauré les backups.

Quant à ce hacker de mes deux, sa leçon de morale a deux balles il peut se la carrer bien profond: On ne prône pas l'amour et le respect en foutant la merde chez les autres. C'est vraiment une excuse à la con pour pirater des serveurs. Voilà la page facebook de cet abruti de hacker, et ses emails: c_y@hotmail.com & net.own3r@gmail.com. Et la liste des sites qu'il a hackés.


PS: Bon je ne paie pas mon hébergement donc je ne vais pas être exigeant, mais c'est quand même décevant de la part de mon hébergeur. En tous cas, c'est nickel au niveau des backups.

Les utilisateurs de Google Wave se rebellent

Vendredi 13 aout 2010

« {Les utilisateurs de Google Wave se rebellent} ». C'est le titre de la news sur sur-la-toile.com. Après avoir lancé le service web Wave en septembre 2009, Google annonce sa fermeture fin 2010.

Les utilisateurs se rebiffent ? Sans blague ? Vous comprenez maintenant le problème d'utiliser un service/framework/cloud complètement fermé ? Ça y est ? Ça commence à rentrer ?

Non, je ne pense pas que ça rentre. Je prends le pari que des tas de gens vont continuer à développer comme des fous sur des frameworks/clouds fermés comme {Google App Engine}, et viendront pleurer le jour où ça fermera, comme à chaque fois. {History will teach us nothing} dit Sting.


Mise à jour 3 septembre 2010: Finalement, Google a décidé de libérer le code source de Wave. Très beau geste: Les utilisateurs qui veulent absolument continuer ne se retrouveront pas le bec dans l'eau. J'aimerais que d'autres sociétés fassent de même.

Problème avec Akismet

Jeudi 12 aout 2010

Beaucoup de blogueurs utilisent le service web Akismet pour filtrer le spam dans les commentaires. Le principe est d'installer le plugin Akismet sur chaque blog, et il rapporte au site Akismet en temps réel tous les commentaires postés. En collectant les commentaires postés sur tous les blogs, Akismet peut repérer le spam. C'est gratuit, et le système classe automatiquement chaque commentaire comme spam ou non. Akismet est même installé et activé par défaut dans WordPress, le logiciel de blog le plus utilisé au monde. L'idée de base est bonne.

Sauf que depuis quelques temps, j'ai l'impression que les commentaires que je laisse sur différents blogs passent à la trappe, comme si Akismet me considérait comme un spammeur. Korben m'a d'ailleurs confirmé qu'un de mes commentaires avait été considéré comme spam. Et je ne suis pas le seul à me rendre compte des problèmes.

Pourquoi ? Je commente trop vite ? J'utilise des mots "interdits" ? Des internautes postent trop de commentaires avec des liens vers mon site ?


On en saura rien, car Akismet est une grosse boîte noire. Personne ne connaît leur algo de classification. On ne peut donc pas connaître les raisons pour lesquelles on est blacklisté. Non seulement on ne peut pas savoir pourquoi on a été blacklisté, mais on a même aucun moyen de vérifier si on est blacklisté: Ils ont supprimé la page qui permettait de le vérifier.

Mes commentaires passent donc à la trappe sur plein de blogs, sans que je sache pourquoi, sans même afficher un message du genre "Votre commentaire a été bloqué par Akismet". En principe les blogueurs peuvent examiner la liste des messages "modérés" par Akismet, et rétablir les commentaires légitimes (Ce qui a pour effet, en principe, de blanchir progressivement le posteur auprès d'Akismet.) Mais la plupart des blogueurs ne le font pas, et cliquent sur "Delete all spam", enfonçant d'autant plus la réputation des posteurs marqués par erreur par Akismet. J'ai envoyé hier un message à Akismet avec leur formulaire de contact, on verra si j'ai une réponse.


Mais il y a plus inquiétant. Maintenant imaginez un peu: Je prend l'adresse email de Korben, et je poste plein de commentaires sur des blogs différents (éventuellement en utilisant des proxy ou en faisant mumuse avec IPFuck/IPFlood), contenant des liens vers le site de Korben. Est-ce que Akismet va être assez intelligent pour comprendre ce qui se passe, et ne pas blacklister Korben ? Est-ce que Korben ne va pas se retrouver dans l'impossibilité de poster des commentaires sur tous les blogs utilisant Akismet ? Je crains que oui, car il semble qu'Akismet regarde de près les liens dans les messages, ainsi que l'adresse email du posteur. Plutôt pratique comme système pour foutre la merde, n'est-ce pas ?
(Non non, je ne ferais jamais ce genre de chose, ni à Korben ni à qui que ce soit d'autre.)


Akismet est attirant. La suppression quasi-instantanée du spam avec un effort minimal est séduisante. Mais est-il bon de laisser un bête programme (que vous ne contrôllez pas) décider quels commentaires sont dignes d'être affichés ou non ? Le risque pour les blogueurs est de donner l'impression que vous ignorez ou censurez vos lecteurs réguliers.

Autre façon de voir cela: Est-il bon de laisser la possibilité à une boite privée - au fonctionnement obscure - de censurer à son bon vouloir un internaute sur des centaines de milliers de blogs ? À vous de voir...


Akismet me semble de plus en plus une F.B.I. (Fausse Bonne Idée), du moins dans sa version actuelle. Il manque cruellement de transparence. Si j'activais les commentaires, je préfèrerais encore installer des captchas et des plugins anti-spam qui travaillent en local (blacklists, filtres bayésiens...).

Les Français, ces bons couillons

Mercredi 11 aout 2010

Je ne suis pas intéressé par le jeu StarCraft 2 qui vient de sortir, mais par curiosité, j'ai regardé les prix:

France:


Purée, déjà 60€ pour un jeu, ça me ferait mal. Mais là où ça devient du grand n'importe quoi:


Etats-Unis:


59,99..... DOLLARS ??? (soit 45,9 €)


Canada:

59,99..... DOLLARS CANADIENS ??? (soit 43,7 €)

Allemagne:


Grande-Bretagne:


34,91 livres (soit 41 €)


Attendez, ça va mieux en faisant un dessin:


StarCraft 2 est presque 19€ plus cher en France qu'en Grande-Bretagne. Pas de doute, on prend les Français pour de bons couillons.


Mise à jour: Deux internautes (merci !) me signalent qu'Amazon.fr propose SC2 à 44,10€, mais étant en rupture de stock, ils proposent la vente par MicroMania qui - eux - sont à 60€. La différence est donc moins grande.

Ceci dit, on trouve encore des exemples qui marchent bien: Windows 7 coûte 92,99 livres en Grande-Bretagne (environ 112€) et 28,5 € de plus en France.

Mise à jour 12 août 2010: Plusieurs internautes me signalent que les prix USA et Grande-Bretagne sont affichés hors-taxe. La différence est donc moins grande qu'il ne semble. Je me suis peut-être emballé un peu vite. On me signale également un article sur Rue89 qui explique ces différences de prix à propos de l'iPad.

En vrac

Mardi 10 aout 2010


  • Christine Albanel - ex-ministre qui a poussé la loi HADOPI - est maintenant à la tête d'Orange/France Telecom... et vient de prendre la tête de Studio 37, une filiale de production cinématographique. Parlez-moi de conflits d'intérêt...

  • Profitant de l'été (comme d'habitude), la France vient de faire passer en douce l'autorisation de cultures OGM, et devient le premier pays d'Europe à autoriser les OGM. Et merde.

  • Les FAI français sont mis en demeure par l'ARJEL (Autorité de régulation des jeux en ligne) de filtrer un site de jeu en ligne d'ici 2 mois sous peine d'une astreinte de 10 000 € par jour. C'est moche. Je présume que ça sera bloqué dans un premier temps au niveau des DNS comme c'est souvent le cas (c'est ce qu'il y a de plus léger à mettre en place pour les FAI. Et c'est une bonne raison pour utiliser un DNS externe à celui de votre FAI français). Mais gageons que d'ici quelques temps, ce filtrage sera fait par DPI, probablement directement intégré dans les box.

  • Je vous avais déjà parlé de la sécurité désastreuse des soit-disant passeports "sécurisés" par puces RFID. Il semblerait qu'il soit possible de lire ces puces RFID à 70 mètres de distance. Comme dit Bruce Schneier, ça pourrait être aussi un formidable outils de marketing: Vous pourriez tracer les déplacement de chaque client unique dans tous les magasins. Est-ce qu'il va falloir commencer à envelopper ses passeports et cartes d'identité dans du papier alu quand on se promène ?

  • Nicolas L. porte à mon attention que la CNIL s'intéresse aux compteurs électriques "intelligents", capables de rapporter à EDF votre consommation électrique en temps réel. Avantage pour EDF: Mieux optimiser son réseau électrique (smart grid), avec en prime la possibilité de couper à distance via une interface web. Avantage pour le consommateur: Mieux suivre sa consommation. Seulement voilà, votre consommation électrique peut révéler beaucoup d'informations privées: Quand vous vous levez, quand vous allumez votre bouilloire, quand vous prenez votre douche... La CNIL exige donc que ces données soient sécurisées. Il y intérêt à ce qu'elle soit sécurisée, leur application ! On a déjà vu ce que ça donne quand un ex-employé décide de foutre la merde. En Finlande, ils avaient envisagé des peines de prison pour ceux qui refusaient ces nouveaux compteurs. Espérons qu'on en arrivera pas là en France.
    Mise à jour 14 septembre 2010: BAM ! Justement en parlant de sécurité, il semblerait que la sécurité de ces engins (et même du réseau lui-même) soit très problématique. Ouch.

  • Digg est un site où les internautes votent pour les liens qu'ils trouvent intéressants. Les liens avec le plus de votes apparaissent en page d'accueil. Il semblerait que Digg ait été le terrain d'une opération massive de censure par certains groupes d'internautes, en particulier des conservatistes qui se nomment les "Digg Patriots". Les membres de ce groupe ont d'ailleurs reçu pour instruction de rester le plus discret possible sur l'existence du groupe lui-même. Raté.
    Il n'est pas évident pour les sites "sociaux" de gérer correctement les votes des internautes (WOT a de bonnes idées, justement, même s'ils n'aiment pas trop parler des différentes techniques qu'ils utilisent - et ce n'est pas con du tout, croyez-moi :-).

  • Réfléchissez-y à deux fois avant de faire désimlocker/jailbreaker votre smartphone/iPhone: Il semblerait que certains magasins en profitent pour vous piquer vos données. En gros: Tout ce que contient de téléphone.

  • Tant qu'il y a des pigeons pour acheter: La souris avec calculatrice intégrée.

  • Oh non, ça y est: Symantec finalise son rachat de certaines divisions de VeriSign. Le plus gros CA/PKI mondiale appartient désormais à Symantec. Au secours. (VeriSign conserve ses divisions DNS/registry/gestion des rootservers).

  • Technique: Le W3C vient de redonner un coup de jeune à son service de validation, avec Unicorn. C'est donc le point d'entrée unique que vous validiez de l'HTML, des CSS de l'XML ou des formats particulier comme le RSS. Bien pratique.

  • L'excellent logiciel de dessin vectoriel Xara LX - anciennement gratuit sous Linux - n'existe plus. Les développeurs avaient jeté l'éponge. Ce logiciel redevient donc purement commercial, et la nouvelle version (appellée Xara Photo & Graphic Designer) vient de sortir, à 69 livres (environ 83€). Tant pis, j'aimais beaucoup Xara mais je vais rester sur Inkscape. La seconde raison qui me fait rester sous Inkscape, c'est que je ne veux pas risquer de voir mes données enfermées dans le format .XAR et ne plus pouvoir les relire le jour où le logiciel disparaîtra. Avec Inkscape, c'est du SVG, il y a moins de risques.

  • Encore un site de conversion en ligne, qui semble supporter beaucoup de formats différents: online-convert.com. À tester...

  • Je me souviens de mes livres d'histoire qui nous racontaient que l'espérance de vie au Moyen-Age était de 35 ans. En y réfléchissant, cela devait faire vraiment bizarre de se promener dans la rue à cette époque. Imaginez une nation constituée presque exclusivement de jeunes. Presque personne au dessus de 30 ans 8-.

  • J'ignore pourquoi, mais archive.org n'archive plus mon site depuis 2008. Ce ne sont pourtant pas les mise à jour qui manquent. Si vous avez des astuces, je suis preneur.
    Mise à jour: Trouvé ! (Merci BohwaZ) En fait mon site a bien été archivé, mais ils manquent de ressources pour indexer les pages collectées.

  • Je n'ai jamais pu prendre le temps de terminer mon tutoriel sur Blender. Alors en voici un sur le Site du Zéro. Et en français.

  • Un internaute vient de me demander l'autorisation de mettre des citations de mes textes sur Wikiquote. Je suis flatté (même si je pense que ce ne sont pas les meilleures).

  • Vrac du vrac: Bonne blague organisée avec deux sœurs jumelles. ¦-D ◆ Bon c'est de la pub pour Samsung, mais ça reste un très joli travail de projection sur un bâtiment. ◆ DVL : Damn Vulnerable Linux, la distribution Linux la moins sûre du monde. Elle est truffée de trous de sécurité. L'intérêt ? S'entraîner et apprendre la sécurité, justement. ◆ C'est prouvé: Tout Rubik's Cube peut être résolu en 20 mouvements au plus, malgré les 43 milliards de milliards de configurations possibles du cube. C'est Google qui a donné 35 ans de temps-machine pour le prouver. oO'° (Bon par symétries, ils ont réduit le nombre de possibilités et n'ont eu qu'à résoudre 55 millions de cas pour le prouver).

Travail, famille, patrie ?

Lundi 09 aout 2010

La sécurité L'insécurité, c'est vendeur. Les Français sont-ils fascistes à ce point ? Il paraît que 80 % des français sondés se disent favorables au retrait de la nationalité française pour les personnes d'origine étrangère coupables de polygamie ou d'incitation à l'excision. 70 % des interrogés soutiennent également la déchéance de la nationalité pour les délinquants d'origine étrangère "en cas d'atteinte à la vie d'un policier ou d'un gendarme". Soit le sondage est orienté bidonné (ce qui est minable), soit nous somme vraiment à gerber. « On devrait encore imprimer le rêve de l'égalité, On n'devra jamais supprimer celui de la fraternité, Restent des pointillés... » (Noir Désir - Un jour en France).

Il y aurait deux classes de Français ? Les "vrais" Français (nés français) et les Français "partiels" (d'origine étrangère) à qui on pourrait retirer la nationalité ? C'est quoi cette discrimination merdique ? C'est à vomir.

Sarko est-il en train de rêver aux 16% du FN des présidentielles de 2002 ? A défaut de réitérer le succès désastreux de Chirac, il n'a rien trouvé de mieux que de recycler les thèses du FN pour récupérer ces voix ?

L'âge de la retraite recule, le nombre de fonctionnaires se réduit, on compresse les effectifs et on outsource dans le privé. On nous l'a dit: On va travailler plus (pour gagner plus, il paraît). La famille en a aussi pris plein la tronche, entre la suppression des allocs aux familles de délinquants et les leçons moralistes sur l'éducation.

Sarko veut aussi défendre l'image de la patrie: D'ici peu vous pourrez avoir des amendes de 1500€ pour être un peu trop satirique, même avec un bout de tissu, vue que le décret d'outrage au drapeau a été publié. Je présume que Charlie Hebdo est susceptible de s'en prendre plein la tronche. « Charlie défends-moi !!! C'est le temps des menaces » (Noir Désir - Un jour en France). Décidément, cette chanson est vraiment à propos.


Travail, famille, patrie, sécurité: C'est la devise de Pétain remise au goût de 2010. La boucle est bouclée pour Sarkozy. Il est prêt pour les prochaines présidentielles.


Mise à jour 12 août 2010: Racisme dans le discours politique, décisions contraires au droit et à la constitution, discrimination, incitation à la haine: Comité de l'ONU pour l'élimination de la discrimination raciale (CEDR) ne mâche pas ses mots. Il est quand même ironique que ce soit une institution de l'ONU qui rappelle au président qu'il ne respecte pas la constitution de son propre pays.

Le dilemne des mises à jour silencieuses

Lundi 09 aout 2010

Mozilla a annoncé son intention de mettre en place un système de mise à jour silencieuse dans Firefox 4 (comme le fait déjà Google Chrome), c'est à dire que Firefox se mettra à jour sans intervention de l'utilisateur.

Les plus:

  • Pas d'oubli de mise à jour.
  • Mises à jour simplifiées (puisque aucune intervention de l'utilisateur).
  • Donc: Meilleure sécurité (puisque logiciel toujours à jour)

Les moins:

  • Installation à distance de code exécutable par une entreprise externe.
  • Risque sécurité (mises à jour non signées, détournements DNS...).
  • Risques de plantages (comme ça c'est vu avec Ubuntu, Windows et certains antivirus avec des mises à jour buguées).

Mon avis est mitigé.

Je dis oui quand je vois les tonnes de Windows non-patchés remplis de vieilles versions de Flash, Acrobat PDF Reader, Windows Media Player et autres horreurs. Mais j'ai un peu peur quand je vois les problèmes de mises à jour sans signature cryptographiques, de malwares signés avec des certificats valides, détournements DNS, les problèmes de sécurisation des routeurs et "box" ADSL, les domaines détournés (cf. shareaza), bref tout ce qui permettrait d'utiliser ce système de mise à jour automatique pour infecter un PC.

J'aurais tendance à dire que Mozilla a raison, mais cette perte de contrôle m'inquiète un peu (oui, finalement c'est une petite perte de contrôle supplémentaire de votre propre machine).

Je suppose que c'est comme d'habitude: C'est sans doute le moins mauvais choix pour la majorité de la population informatique (qui n'en a rien à carrer de mettre à jour son système). Je ne peux pas dire que ce nivellement par le bas m'enthousiasme. Bon au moins Mozilla offrira la possibilité de désactiver cette option.

Dépanner facilement quelqu'un à distance

Jeudi 05 aout 2010

On a parfois besoin de dépanner quelqu'un à distance. TeamViewer est remarquablement simple pour ça.

Voici les instructions à donner à la personne à dépanner:

  1. Télécharger http://www.teamviewer.com/download/TeamViewerQS.exe (2,3 Mo) (Pour faire plus simple, j'ai mis une redirection là: sebsauvage.net/tv ).
  2. Lancer le programme.
  3. Vous communiquer ID (9 chiffres) et mot de passe (4 chiffres) affichés à l'écran:

C'est tout.

Entrez ces informations de vôtre côté, et vous pouvez alors contrôler sa machine à distance et la dépanner.



L'avantage de ce système est que les opérations pour se faire assister son minimales et à la portée des débutants (télécharger un programme, le lancer, lire quelques chiffres à l'écran). Pas de logiciel à installer, à configurer, pas de compte à créer, pas besoin de se "loguer", pas de port à ouvrir dans le firewall.

Le mot de passe est aléatoire et sera différent à chaque lancement de TeamViewerQS: Cela permet donc de donner juste un accès ponctuel, pas une porte ouverte pour de futures connexions. TeamViewer permet aussi le transfert de fichiers, mais la personne assistée voit quels répertoires et fichiers vous allez lire/écrire, et peut à tout moment stopper le transfert. La vie privée de la personne assistée est préservée.

C'est gratuit pour une utilisation non commerciale (donc pour dépanner la famille, les amis...).

J'aimais bien SparkAngels (très similaire), mais tout le monde n'a malheureusement pas Java d'installé, et je vois mal comment imposer l'installation de Java à un débutant.

En vrac

Jeudi 05 aout 2010


Trop. Y'en a trop, ça déborde:
  • Aha aha. Voilà que nos politiciens français nous pondent un projet de loi pour protéger les chtits nenfants contre la dangereuse addiction des jeux vidéos. Il paraît qu'ils «présentent un risque en matière de santé publique» (sic) (sans déconner !) Attendez, ce projet est parsemé de petites perles, il ne faut pas les rater: Mise en place d'un programme de prévention (oui comme pour les drogues, l'alcoolisme...), taxe supplémentaire sur les jeux vidéos (ah ben tiens !), et charte d'éthique pour les éditeurs de jeu limitant la durée des sessions de jeu par des pauses de 30 minutes obligatoires (voir plus longues). Mais bien sûr ! T'va vâââr la gueule de ta pause obligatoire à la récré avec un coup de SR8 dans la cheutron.
    (Mais enfin, tout le monde sait que les parents sont de gros irresponsables, on va donc faire la police à leur place pour protéger les enfants de cette daaaannnnnngereuse drogue.)

  • Dire du mal du gouvernement chinois, c'est pas tendance. Du coup, la présentation sur l'historique de la cyber-armée chinoise a été annulée à la conférence BlackHat pour des raisons "politiques". De même, Google a récupéré son droit de bosser en Chine, et ferme gentiment son clapet après toute l'esbroufe qu'il avait fait. Ceci dit, google.cn ne proposera pas grand chose: La recherche continuera à se faire sur le site de Hong-Kong (google.com.hk).

  • L'un des pires boulots en informatique ? Probablement filtrer les images soumise par les internautes pour les sites sociaux. Il faut passer son temps à regarder des milliers d'images par jour et virer ce qui n'est pas acceptable (pornographie, torture d'animaux, gore, meurtre...). Psychologiquement, ça doit être assez désastreux. Ces images doivent vous hanter pour le reste de votre vie. Et avec le développement massif des site sociaux, c'est le genre de boulot qui doit être en développement, d'autant qu'aucun logiciel de reconnaissance de forme ne parvient à faire ce filtrage correctement.

  • Kevin Turner, le nouveau Directeur Général de Microsoft: «Windows 7 est le meilleur logiciel que nous ayons produit, le meilleur système d'exploitation de la planète, et de loin.» Ça va, les oreilles ne frottent pas trop en passant les portes ?

  • Et paf: Après RealTek, encore un malware signé avec un certificat valide, celui de la société JMicron. VeriSign a révoqué les certificats incriminés de JMicron et RealTek (pour une fois que VeriSign fait son boulot, on ne va pas se plaindre. Ça changera de la débâcle désastreuse de 2004 quand un de leur certificats racines a expiré: Puisque leur serveur de révocation ne tenait pas la charge, ils ont reconfiguré leur DNS pour que le nom de leur serveur de révocation pointe vers des adresses non routables sur internet (en 192.168.x.x), provoquant le blocage de divers logiciels, la congestion de réseaux locaux et la perplexité des admins réseau.)

  • Le monde merveilleux des brevets: Mettre en ligne l'article d'un journal papier ? Breveté ! Une société (dont les responsables font de leur mieux pour cacher leur identité) attaque divers sites web. N'importe quoi.

  • Quand on voit le fric dépensé pour le site france.fr (1,6 millions d'euros) et la rapidité avec laquelle il s'est écroulé (avec "seulement" 50000 visiteurs par jour), il y a vraiment de quoi avoir honte, surtout quand de "petits" chinois ont des sites qui tiennent sans problème une charge beaucoup plus importante avec un budget ridicule (150 € par an pour un Pentium 4 avec 3 Go de RAM qui supporte sans problème 80000 visiteurs par jour). La honte.

  • Adobe commence à bosser pour améliorer la sécurité de son module PDF avec un système de sandbox. Il était temps. Et pour Flash, c'est pour quand ?

  • N'aimant pas ce qu'était devenu Deezer, je m'étais rabattu sur Jiwa.fr. Malheureusement ce dernier est en liquidation judiciaire. Dommage. Il me reste encore GrooveShark.

  • Des botnets ont été démantelés: Mumba a récolté plus de 60 Giga-octets de mots de passe et autres données sensibles, issues des 55000 ordinateurs infectés. Il a été particulièrement difficile à arrêter par son utilisation de la technique du fast-flux. A côté de ça, le botnet Mariposa a également été démantelé: Il était constitué de 12 millions d'ordinateurs piratés.

  • Faire payer la lecture des articles sur un site web ? Le Times s'y est essayé, et a perdu très rapidement 90% de son lectorat. Ouch. Mauvais choix.

  • Comment pirater un distributeur de billets ou forcer des serrures biométriques avec un simple trombone. La conférence BlackHat est riche d'enseignements. Ça fait peur.

  • L'Inde est en train de concevoir un ordinateur à 35 dollars (environ 27€), similaire à l'iPad et équipé d'une plaque photovoltaïque. Pour de vrai, cette fois ? Pas comme avec le fiasco de l'OLPC ?

  • Contrairement à ce qu'avait prédit le développeur du codec x264, les développeurs de ffmpeg ont réussi à améliorer les performances du décodage de VP8: Leur décodeur (ffvp8) est beaucoup plus rapide que le décodeur de Google (libvpx). C'est de bonne augure pour d'autres futures améliorations, d'autant que Google bosse aussi de son côté à l'amélioration de libvpx.

  • Nos politiques français n'ont pas tous de la merde dans les yeux: La secrétaire d’état Nathalie Kosciusko-Morizet (NKM pour les intimes) se prononce contre l'abolition de l'anonymat sur internet.

  • Le dernier décret d'HADOPI est paru. Mais il viole le code de procédure pénale: D'après la procédure, l'HADOPI aurait l'obligation de transmettre l'intégralité des infractions constatées au parquet. Ça me ferait bien rigoler de voir le parquet recevoir 125000 infractions par jour :-D

  • Un brevet sur l'interprétation du ByteCode des polices TrueType a expiré. Les développeurs de FreeType vont pouvoir débloquer ces fonctionnalités sans craindre de procès (FreeType est la couche logicielle responsable de l'affichage et du lissage des polices de caractères sous Linux). Le lissage des polices devrait donc s'améliorer sous Linux (car il faut bien dire qu'il est actuellement assez abomifreux).
    (Techniquement: FreeType va pouvoir enfin interpréter les informations de hinting incluses dans les polices au lieu d'essayer de calculer ce hinting lui-même. Les bords des lettres seront donc plus nets, comme sous Windows - du moins pour les polices incluant des informations de hinting (comme les polices Windows)).

  • Pour une industrie qui crie à la famine, les majors du disque et du cinéma semblent se porter plutôt bien: En Grande-Bretagne, l'industrie du film a progressé de 50% en 10 ans, et ils ont un retour sur investissement de 500%. Purée si j'avais des investissements qui me rapportent 500%, j'arrêterais de faire chier les mouches.

  • Valve est un éditeur de jeux vidéos. Ils ont récemment banni de leur réseau de jeu les tricheurs (ce qui est bien), sauf que dans l'opération, 12000 joueurs innocents se sont vus bannis. En plus de restaurer leurs droits, le PDG de Valve leur a envoyé un email pour s'excuser en personne, et leur offre le jeu Left 4 Dead 2. Les autres éditeurs de jeu devraient en prendre de la graine.

  • Tiens, chatroulette veut faire le ménage: Ils vont maintenant tenir une liste noire des adresses IP pour virer les exhibitionnistes. Par contre on peut lire "des coopérations avec les forces de l'ordre étaient en cours." HEIN ? Chatroulette balance des internautes à la police ?

  • Puisque Mark Zuckerberg (le patron de Facebook) n'en a pas grand chose à faire de notre vie privée, le site Gawker lui sert sa propre sauce avec un traitement à la paparazzi. Ouch. Faut pas énerver internet.

  • Tiens en parlant de Facebook: Un hacker s'est "amusé" à récupérer les pages perso des utilisateurs de Facebook qui ont oublié de changer leurs réglages de vie privée. Et hop... 100 millions de pages avec des informations personnelles (adresse, date de naissance, téléphone...) dans la nature sur BitTorrent. Ah ben bravo.

  • Zataz a repéré une enteprise qui laisse fuire des données: CV, attestation sécurité sociale, photographie, scans du permis de conduire, de la carte d'identité, du titre de séjour, du RIB, de l'aptitude médicale... le tout en accès libre. Et l'entreprise (pas nommée) ne semble pas réagir aux avertissements. C'est lamentable.

  • Beaucoup de médias ont relayé cette histoire de 7 gars qui ont le pouvoir de "redémarrer" internet. Déjà, "redémarrer" internet, ça n'a aucun sens. En fait, ce sont juste 7 personnes qui ont le pouvoir de restaurer les backups de la racine DNSSEC (DNS signés cryptographiquement), qui de toute manière n'est utilisé à l'heure actuelle que de manière marginale. Et même avec ça, cela ne toucherait que le protocole DNSSEC: Le protocole DNS non signé continuerait à fonctionner. Comme toujours, l'excellent Stéphane Borzmeyer nous explique ce qu'il en est vraiment. En matière de technologie, il faut se méfier des médias.

  • Les FAI français n'ont toujours pas envie d'avoir à filtrer internet. Mais jusqu'à quand résiteront-ils à la pression du gouvernement ?

  • Le responsable du pôle innovation de TF1 qui avait exprimé (de manière privée) son désaccord avec HADOPI et qui s'était fait lourder de la chaîne a ouvert un site web: affairedopinion.com. À suivre.

  • Allez expliquer la sécurité aux kikoolols qui utilisent MSN... Zataz est tombé sur un mail qui vends 1,5 millions de comptes MSN, mots de passe inclus.

  • Craque craque. C'est le WPA2 du WiFi qui fait craque. Une boite vous propose même de craquer du WPA2 en 20 à 40 minutes grâce à leur cloud (400 machines). Et ça sans compter sur la faille Hole 196 récemment découverte (qui permet l'espionnage des autres connexions WiFi chiffrées si vous êtes sur le même point d'accès).

  • La Tunisie est officiellement une république démocratique, mais l'état essaie de faire taire les journalistes :-(

  • Oracle (suite à son rachat de Sun) a fermé les build-farms (serveurs de compilation) que Sun fournissait gratuitement au projet PostgreSQL (serveur de base de données opensource). Ahum.

  • Et allez, il n'y en avait pas assez: Un nouveau DRM est en préparation, UltraViolet. Avec derrière lui les gros acteurs du marché: Adobe, Alcatel-Lucent, Cisco, Comcast, DivX, Dolby, Fox Entertainment, Hewlett-Packard, IBM, Intel, LG Electronics, Microsoft, Motorola, Nagravision, NBC Universal, Nokia, Panasonic, Paramount Pictures, Philips, RIAA, Samsung, Sony, Thomson, Toshiba, VeriSign, Warner Brothers et bien d'autres. Donc on va en bouffer, parce qu'on ne pourra pas faire autrement. Beuark.

  • Wikileaks a publié un mystérieux fichier chiffré de 1,4 Go appelé "insurance". Personne ne sait ce qu'il contient. On présume qu'il s'agit de documents sur la guerre en Afghanistan. C'est probablement en relation avec le fait que l'armée américaine s'intéresse de près au fondateur de Wikileaks. On présume que le mot de passe sera diffusé plus tard. En diffusant un document chiffré, Wikileaks est assuré que quelqu'un, quelque part le copiera chez lui. Et le jour où le mot de passe sera diffusé, il ne sera plus possible pour personne d'empêcher la diffusion du document, même en fermant Wikileaks. C'est fûté: C'est une sorte d'assurance que le document sera diffusé. Je pense qu'un paquet d'huiles du Pentagone doivent ronger leur frein et se creuser les méninges pour deviner ce que contient ce fichier.

  • Tiens... Arkados (du site fansub-streaming) a eu une bonne idée: Le principe d'AutoBlog. Cela consiste à mettre en place un WordPress qui réplique le contenu d'un autre site de manière automatique (en utilisant le flux RSS du site d'origine). Cela créé en quelque sorte une "copie" d'un blog chez un hébergeur différent. L'intérêt ? Résister à la censure, servir de copie de sauvegarde en cas d'attaque du site, de problème technique, de fausse manipulation du webmaster ou de fermeture par l'hébergeur. Bonne idée (tant que la réplication est faite avec l'accord du site original). D'ailleurs Arkados a gentiment mis en place un Autoblog du mien: sebsauvage.fs-cdn.net (Notez que vous n'aurez pas les archives depuis 1999, mais seulement les articles récents).

  • À la demande de certains internautes (j'entends déjà "Enfin !" :), voici le flux RSS de la page "coup de gueule" avec le texte complet des articles. Ça valide, mais si vous voyez des problèmes, n'hésitez pas à m'en faire part.

  • Suite à mon questionnement sur l'éventuel blocage de mon site au Maroc, avec les statistiques que les internautes marocains m'ont envoyées (merci à tous !), il semblerait que le problème viennent plutôt d'un problème DNS temporaire chez un FAI. Ouf.

  • Technique: BlindElephant permet de faire du fingerprinting d'application web ou framework par la recherche d'éléments statiques. Pas mal ! (via Zataz).

  • Technique: un bon article explicatif sur les degrés d'isolation des transactions SQL, que les développeurs ne connaissent généralement pas (COMMIT/ROLLBACK c'est bien, mais ce n'est pas tout).

  • Vrac du vrac: Des tas de choses détruites, au ralenti. ◆ Ce que le café fait vraiment à votre cerveau (en anglais). ◆ Un petit documentaire clair sur l'opensource, à destination des entreprises. ◆ StereroMood, la radio de vos humeurs (via Korben) ◆ Encore un peu de street art. Woao. ◆ Un petit historique visuel de l'aspect des icônes dans les systèmes d'exploitation. ◆ Un petit article (en anglais) qui explique les différences entre Linux et BSD (traduction chez Framablog ici ; merci à akd pour le lien). ◆ Bon cette vidéo n'est franchement pas récente, mais pour ceux qui ne connaissent pas: La façon "Ninja" de replier un T-Shirt.

Apple a trahi l'esprit de ses débuts

Mercredi 04 aout 2010

Mark Pilgrim - développeur et auteur du très bon livre "Dive into Python" - nous parle de la bidouillabilité décroissante des produits Apple (traduction chez Framablog). (Oui, moi aussi je me souviens des peek/poke, Copy II+, ResEdit et autres :'-).

L'Apple II était par nature une machine bidouillable. Mieux que ça, elle était elle-même une machine bidouillée (il suffit de voir les premiers prototypes d'Apple bricolés dans le garage des deux Steve (Jobs et Wozniak). Oui oui, le boitier est bien en bois, creusé à la main.). C'est en grande partie la bidouillabilité qui a permis les progrès en informatique (comme le fait souvent remarquer Tristant Nitot). Depuis les choses ont bien changé. Apple a totalement trahi l'esprit de ses débuts. Malgré le fait que les systèmes Apple utilisent de plus en plus de code opensouce/libre, ils sont de plus en plus fermés.

Je vous avais déjà parlé mi-2008 de ma déception de ne plus voir d'outils de programmation fournis par défaut avec les systèmes d'exploitation grand public. De nos jours, le seul système conservant cette bidouillabilité est Linux, et tout l'écosystème opensource/libre qui gravite autour. Sans cette liberté, on perd sans aucun doute de formidables innovations (Il ne faut pas croire que seules les multinationales peuvent innover).

A vrai dire, même si les outils étaient là, il y aurait encore bien des freins. Prenons pour exemple cet étudiant qui apprend la programmation: Pour avoir programmé PacMan en Scratch, il reçoit une mise en demeure de Namco. Si le simple fait d'étudier/apprendre l'informatique vous met juridiquement en danger, on peut comprendre que progresser dans un tel champ de mine entrave l'innovation (d'où l'importance de combattre les brevets logiciels).

L'ordinateur a quitté le monde amateur pour entrer dans l'ère du produit de consommation. Pour son plus grand mal ? Les éditeurs de logiciels et fabricants de matériel ne se contentent plus d'ignorer les bidouilleurs: Ils leur font la chasse.

Vous localiser géographiquement sans votre consentement, simplement en visitant une page web

Mardi 03 aout 2010

Comme vous le savez peut-être, les navigateurs récents (Firefox, Opera, Chrome...) possèdent une option de géolocalisation. Autrement dit: Vous pouvez autoriser certains sites web à connaître votre localisation (ce qui peut être pratique dans certains cas). Heureusement, il faut toujours l'autorisation explicite de l'utilisateur pour activer cette géolocalisation.

À la conférence BlackHat, un hacker a montré comment vous localiser sans votre consentement. En gros, n'importe qui pourrait vous localiser géographiquement sans votre accord simplement en vous demandant de visiter une page web.

Comment ça marche ? Le hacker utilise d'abord des bidouilles javascript pour accéder aux pages d'administration des routeurs (souvent des pages accessible localement par l'utilisateur, dans la plage 192.168.x.x) afin de récupérer l'adresse MAC.

Ensuite, il balance l'adresse MAC à l'API de recherche Google pour trouver la localisation géographique. Bah oui, non seulement les voitures Google Street View collectent l'adresse MAC et SSID des routeurs WiFi, mais en prime Google met à disposition gratuitement une API de recherche ! Entrez l'adresse MAC d'un routeur WiFi, et Google vous renvoie sa localisation géographique (pour peu que qu'un Google Car soit passée à proximité).

Effrayant.

Bien sûr ceci n'est possible que:

  1. Si vous avez un routeur WiFi.
  2. Si un Google Car est passé près de chez vous.
  3. Si votre routeur est un modèle connu et possède une interface web qui permet d'obtenir l'adresse MAC.

Ces 3 conditions ne sont pas forcément difficile à réunir... surtout face au désastre de la sécurisation par défaut des routeurs WiFi et "box" des fournisseurs d'accès ADSL (mots de passe par défaut, etc.)

Bye bye la vie privée...

Faire trimer votre carte graphique pour rien

Lundi 02 aout 2010

L'autre jour sur CCM, un internaute se plaignait de ne pas avoir 250 fps (images par secondes) dans son jeu, comme ses copains.


8-o


Sachant que les écrans ne sont capables d'afficher que 60 ou 75 images/secondes, faire trimer à mort l'ordinateur pour calculer 250 images puis en jeter 75% à la poubelle, ça me semble un formidable gaspillage d'énergie. Non seulement cela fera chauffer la carte graphique pour rien (et donc réduira sa durée de vie et fera plus de bruit à cause du ventilateur), mais cela consommera donc plus de courant. En plus l'absence de synchronisation verticale provoque de désagréables effets d'escalier lors des scrollings rapides.

La faute est entre autres due aux internautes qui propagent cette légende urbaine que plus il y a d'images par seconde, mieux c'est.

Mais c'est aussi la faute des développeurs de jeux vidéos qui - de manière totalement imbécile - n'activent jamais par défaut la synchronisation verticale.


Arrêtons cette absurdité. Activez la synchronisation verticale (soit dans le jeu lui-même, soit au niveau du panneau de configuration de votre carte graphique).

Le logiciel de sécurisation d'HADOPI

Dimanche 01 aout 2010

Parmi les horreurs que véhicule la loi française HADOPI, il y a un spectre dont nous n'avions que les contours: Le fameux logiciel de "sécurisation" qui permettrait de prouver votre innocence en cas d'accusation.

Actuellement, ce logiciel n'existe pas, mais le gouvernement a publié les spécifications auxquelles il devra répondre. Rom nous en fait une analyse. En gros, ça serait bien trop facilement piratable. La spécification demande l'impossible. De quoi bien rigoler, dans l'immédiat. Mais seulement dans l'immédiat.

Car le plus effrayant, c'est ce que ce document suggère pour le futur: Installer cette surveillance - puisqu'il s'agit bien d'une surveillance - directement dans les boitiers ADSL des fournisseurs d'accès.

Résumons: Un logiciel de surveillance imposé par l'état installé directement dans tous les accès internet de France, sans possibilité pour l'internaute de le désactiver.

Ce futur ne me plaît pas.