Les milieux de la sécurité bruissent depuis quelques semaines de rumeurs à propos d'une nouvelle attaque par clickjacking. Les détails en auraient été transmis aux acteurs concernés et ne seraient révélés qu'après correction. On en a enfin su un peu plus cet semaine: l'attaque permet d'utiliser Flash pour vous espionner à votre insu via votre webcam.
dimanche 12 octobre 2008
Quand Flash permet de vous espionner
Par Clochix le dimanche 12 octobre 2008, 23:17 - Technoweb
Conseils pour débuter avec eZ Publish
Par Clochix le dimanche 12 octobre 2008, 00:05 - Technoweb
Bruce Morrison a publié une série de conseils pour les nouveaux développeurs eZ Publish: 10 Tips for New eZ Publish Developers. Beaucoup ne sont cependant pas spécifiques à eZ et pourraient s'appliquer à la plupart des applications. En voici un rapide résumé commenté.
samedi 11 octobre 2008
Redmine: premières impressions
Par Clochix le samedi 11 octobre 2008, 10:59 - Technoweb
Utilisateur satisfait de Trac depuis des années, je regrette qu'il faille installer une nouvelle instance par projet[1] et que bon nombre de manipulations nécessitent un accès en console[2]. Et puis, pas la peine de le nier, il y a tellement de bruit autour de redmine depuis des mois que, badaud attiré par les attroupements, j'ai voulu me rendre compte par moi-même. Toute première impression, en exclusivité pour Toi lecteur/lectrice/spider.
Notes
[1] même si Tristan a développé un package Debian qui facilite grandement la chose, il faut encore en passer par la ligne de commande pour créer un projet
[2] quoique la version 0.11 simplifie bien les choses en intégrant enfin nativement le module WebAdmin
mercredi 8 octobre 2008
11 octobre contre la peur
Par Clochix le mercredi 8 octobre 2008, 08:40
Freedom not fear : non, ce n'est pas le nom d'une prochaine opération militaire des USA, mais d'une journée internationale de mobilisation pour la défense des libertés numériques. Le 11 octobre, samedi prochain, dans le monde entier des initiatives vont avoir lieu pour défendre le droit à la vie privée et à la liberté d'expression en ligne. Vu le nombre de menaces qui planent sur nos vies digitales et numériques, c'est plus que d'actualité. L'initiative en revient à des groupes de hackers et des associations de défense des liberté d'un peu partout.
L'appel du collectif français est assez clair, inutile que je le paraphrase:
Le 11 octobre 2008 de nombreuses organisations dans le monde participent
à une journée d’action contre les atteintes à la vie privée, et à la liberté
d’expression et d’information.
En France, ces atteintes sont particulièrement graves: fichage général de la
population, des préférences sexuelles, des origines raciales, des opinions
politiques ou religieuses (Ardoise, Edvige, Cristina). Fichage des élèves (Base
élèves, Sconet). Instrumentalisation des enfants afin de faire accepter le
contrôle biométrique (bornes biométriques dans les écoles). Prélèvements
génétique et fichage adn des militants, voire des journalistes. Puçage et
traçage RFID (internet des objets). Géolocalisation.Extension de la vidéo
surveillance, utilisation de Drones en banlieue. Mise sur écoute préventive des
activités des internautes et de leurs communications. Riposte graduée (projet
de loi hadopi de désabonnement des internautes). Filtrage de l’internet.
Prohibition logicielle et verrouillage des contenus (loi DADVSI, amendement
VU,DRM). Privatisation de la justice du net en matière de liberté d’expression
(LCEN-Responsabilité des hébergeurs). Prohibition de la mise en ligne de vidéos
démontrant des violences policières (Loi prévention délinquance). Projet de
Labellisation des ‘bons’ sites d’information par le ministère de la culture et
de la communication (Rapport Tessier). Cyber-ordre moral (Commission nationale
de déontologie). Nouvelles menaces législatives sur le délai de prescription
des délits de presse en ligne.
L’ensemble de ces atteintes, menant tout droit à un véritable totalitarisme
informationnel, nous concerne tous
A Paris, une manifestive est appelée à 14h au départ de la Place de la République, vers la Porte de la Villette. Elle sera suivie de deux fiestas, l'une dans le 13°, l'autre dans le 19°, avec des débats, des ateliers, des projections, des concerts, des rencontres...
Toutes les infos sur Human Rights. Vous pouvez aussi lire le communiqué des Big Brother Awards France,
Signer des pétitions en ligne, écrire des billets, débattre dans les forums, c'est nécessaire, mais parfois il faut aussi montrer que l'on tient suffisamment à ces libertés pour se mobiliser IRL. Moi, j'y serai, on s'y croisera ?
La géolocalisation arrive dans Firefox !
Par Clochix le mercredi 8 octobre 2008, 02:57 - Lézarderies
Les Laboratoires Mozilla viennent d'annoncer Geode, une extension permettant à un site web de savoir où vous êtes, avec votre accord bien sûr. A défaut d'avoir pu la tester, voici une rapide présentation de ce que promet l'annonce.
mardi 7 octobre 2008
En vrac
Par Clochix le mardi 7 octobre 2008, 00:38 - Technoweb
La famille du lézard s'agrandit Amis du WYSIWYG, réjouissez-vous, Glazou est de retour et il n'est pas content. Le successeur de Nvu a officiellement été annoncé cette semaine, il s'appellera BlueGriffon. Pour les non-nonagénaires de mon public, Netscape Navigator comprenait jadis un outil permettant de créer des pages oueb, outil repris dans la suite Mozilla. C'est avec lui que papy a créé ses premières pages web, avant d'apprendre HTML. Quand la suite Mozilla a été découpée en Firefox et Thunderbird, l'éditeur HTML a lui aussi pris son autonomie, sous le nom de Nvu, dont Daniel Glazman avait abandonné le développement il y a quelques années, jugeant la base de code obsolète. Il revient aujourd'hui avec BlueGriffon, qui est basé sur les dernières versions de Gecko. Si vous utilisez encore dreammachin, préparez-vous à lui dire au-revoir, et guettez la sortie de la première release du Griffon.
Un peu de beauté dans ce monde de merde, je viens de découvrir le blog Sooth Brush, cliquez vite pour aller vous en repaître les mirettes, ça fait du bien;
Travailler autrement : Surletoit est un collectif à géométrie variable de travailleurs du web indépendants qui unissent ponctuellement leurs compétences pour réaliser des projets. Cela leur offre de la souplesse et leur permet, en tant que collectif, de conserver une certaine étique. La démarche et le fonctionnement me plaisent bien,
Informatique sérieuse : Connaissez-vous la notion de
PRA ? C'est
l'ensemble des dispositions qui permettent à un système informatique de
ressusciter après une crise grave. C'est un concept dont je n'avais plus
entendu parler depuis que je fais dans la maçonnerie de toile, mais très
important dans les domaines où l'informatique ne peut pas se permettre d'avoir
la moindre seconde de raté. Le camarade NiCoS a récemment participé à des
exercices pour tester le PRA de sa boîte et nous fait part de son
retour d'expérience, qu'il en soit remercié 
Vroum-vroum : Une info qui va faire plaisir aux automobilistes: Tomtom, fabriquant de GPS, a racheté l'an dernier Tele Atlas, une des principales sociétés fournissant des cartes et des données de navigation. Or les GPS peuvent, j'espère avec l'aval de leurs possesseurs, fournir des informations à Tomtom, données ensuite intégrées aux services de Tele Atlas. Un premier exemple vient d'être annoncé. Grâce aux GPS, Tomtom peut connaître la vitesse moyenne sur de très nombreuses routes, non pas dans l'absolue, mais en fonction du jour et de l'heure. Ces données vont être mises à disposition de Tele Atlas. Ainsi, les logiciels de calcul d'itinéraire pourront fournir des réponses plus fiables, en se basant sur une prévision de l'état réel du traffic. C'est un exemple de plus de crowdsourcing: les utilisateurs de GPS fournissent gratuitement à Tomtom des informations que celle-ci va ensuite leur revendre via des services payants. Espérons qu'un projet libre et ouvert voie le jour, à l'image d'OpenStreetMap. (accessoirement, il me semble que Google a signé un partenariat avec Tele Atlas, donc ils auront peut-être également accès à ces données)
Détente : un bilboquet numérique si vous avez du temps à perdre. A déconseiller aux nerveux... (via ecrans.fr)
Outils : le site GestionDeProjet.Lu propose un compte-rendu d'une rencontre qui s'est tenue il y a quelques mois sur les outils "open source" de gestion de projet. Au menu, une présentation, et une matrice de comparaison des fonctionnalités.
dimanche 5 octobre 2008
Sécurité: attaque par vol de cookie
Par Clochix le dimanche 5 octobre 2008, 20:13 - Technoweb
Je viens de découvrir sur le blog de Mike Perry une intéressante attaque par vol de cookie. Elle n'est pas récente, mais a eu quelques développements ces derniers temps, je vais donc essayer d'en donner une rapide explication ici.
vendredi 3 octobre 2008
En vrac
Par Clochix le vendredi 3 octobre 2008, 13:39 - Technoweb
Rapidement et avant que ça ne soit complètement périmé...
jeudi 2 octobre 2008
Quand la liberté devient torture
Par Clochix le jeudi 2 octobre 2008, 00:22 - Humeur
Jean-Marc Rouillan est quelqu'un pour lequel j'ai un profond respect. Il a eu le courage de mettre sa pratique en adéquation avec ses rêves de liberté et de justice sociale. Attention, je ne l'idéalise pas, les surhommes et les héros n'existent que dans les BD et la propagande, je sais que c'est un homme avec ses défauts. Mais je respecte son courage dans un monde où la lâcheté est ce qu'il y a de mieux partagée, et par moi le premier.
Après avoir participé à la défaite du franquisme, Jean-Marc et ses camarades ont hélas perdu une bataille en fRance. Ils l'ont payé très cher, d'un prix à la mesure du danger qu'ils avaient représenté pour ce système et ses puissants bénéficiaires. Aujourd'hui, Joëlle Aubron est morte, Georges Cipriani et Nathalie Ménigon gravement malades.
Étonnamment, 20 années d'acharnement dans les geôles de la République n'ont pas réussi à briser Rouillan. Malgré 20 ans dont chaque seconde était soumise à l'arbitraire total de l'administration pénitentiaire, malgré les années d'isolement, les vexations, les brimades, la répression implacable de chacune de ses parcelles de liberté, il n'a rien renié, il est resté fidèle à ses rêves. Toutes les tentatives pour l'anéantir ayant échoué, l'Etat en a inventé une autre: la semi-liberté.
Emprisonné, condamné à perpet, un homme n'a plus grand chose à perdre. Le
système a finalement peu de prise sur lui. Il faut donc lui donner quelque
chose pour essayer de retrouver une emprise sur lui. La semi-liberté a été,
d'après ses propres dires une déstabilisation complète. Ce que j'avais
réussi à créer en prison, ils s'attachent à le détruire.
. Elle
s'accompagnent en effet de conditions drastiques, notamment l'interdiction de
s'exprimer sur l'expérience AD. Elle permet surtout à l'Etat d'essayer de
contrôler un peu plus cet homme libre, qui n'a jamais renoncé, jamais rien
renié, qui n'a pas trahi, pas abjuré son engagement à changer la société.
L'Etat veut contrôler chacun de ses gestes, chacune de ses parole, mieux encore
que lorsqu'il était en geôle, en brandissant la menace d'une révocation de la
semi-liberté au moindre faux-pas. Ils ont réussi à transformer la Liberté en
nouvelle forme de torture. Suprêmement abject.
Le parquet, en agissant ainsi, ne fait qu'apporter une preuve de plus de la justesse du combat mené par AD: un système capable de transformer la liberté en torture ne se réforme pas: il se détruit.
(bande sonore: Le mitard, de Trust)
mardi 30 septembre 2008
Quelques nouveautés de Firefox 3.1...
Par Clochix le mardi 30 septembre 2008, 23:59 - Technoweb
Si vous ressentez un petit coup de froid cette nuit, c'est normal, c'est à minuit qu'interviendra le gel du code précédant la sortie de la première béta de Firefox 3.1, Shiretoko pour les intimes. L'occasion de citer en vrac quelques unes de ses nouveautés dont je n'ai pas encore parlé...
« billets précédents - page 1 de 16