News WEB

Une étude publiée cette semaine par Evans Data Corporation signale cette semaine la désaffection d'une partie des développeurs américains pour le système d'exploitation Windows. Alors qu'en 2006, 74% des développeurs se consacraient à la réalisation d'applications destinées à l'une des différentes versions de Windows, ils ne seraient plus que 64,8% en 2007. Dans le même temps, le nombre de développeurs destinant leurs créations à un environnement open source serait passé de 8,8 à 11,8%.

"Si l'on se penche sur les dix dernières années, il est clair qu''un changement d'orientation a commencé à se manifester il y a deux ans et les chiffres montrent que cette migration s'accélère. Linux en a profité, mais nous constatons également une croissance de même type sur des systèmes d'exploitation de niche. Le paysage est en train de changer", explique John Andrews, PDG d'Evans Data.

La firme constate en revanche qu'en dépit de cette légère baisse, les développeurs américains utilisent toujours massivement Windows sur leur poste de travail. Un tiers d'entre eux prendrait désormais en compte la virtualisation dans leurs travaux. Enfin, Evans Data souligne l'écrasante supériorité du JavaScript du côté des langages de programmation, avec trois fois plus d'utilisateurs que des PHP, Python ou Ruby, mais pronostique une augmentation de 50% pour Ruby d'ici l'année prochaine.
Mozilla a publié la dernière version alpha de la prochain évolution majeure de son navigateur Web : Firefox 3.0 (nom de code Gran Paradiso). Baptisée "Firefox 3.0 alpha 6", cette version intègre une nouvelle version du moteur SQLite pour la gestion des bases de données qui sont à présent utilisées pour stocker historique et favoris. On citera aussi une gestion optimisée et plus rapide des cookies et la possibilité d'appliquer des préférences spécifiques (taille du texte ...) pour chaque site Web. D'autres améliorations concernent également la gestion des extensions et les possibilités du module de téléchargement.

Prochaine étape pour Mozilla : publier une première version beta de Firefox 3.0. Si tout va bien, cette publication devrait intervenir le 31 juillet prochain, mais une éventuelle alpha 7 pourrait toutefois venir s'intercaler d'ici la. La beta 2 serait prévue pour septembre et la version finale du navigateur pourrait arriver d'ici la fin de l'année. Bien entendu, ces dates pourront éventuellement être modifiées.

Dernièrement, Mozilla a aussi décidé de mettre de côté le support lié à la version 1.5 de son navigateur et à proposer aux utilisateurs de cette version de migrer vers la mouture 2.0. Plus de 3 millions de téléchargements de Firefox 2.0 seraient ainsi intervenus depuis mardi.

Pour terminer, rappelons que la fondation Mozilla précise que cette version de Firefox 3.0 peut toujours comporter un certain nombre de bugs et qu'il n'est pas conseillé de l'utiliser en production. Les utilisateurs à la recherche d'une version la plus stable possible doivent plutôt se tourner vers Firefox 2.0.

- Télécharger Firefox 3.0 alpha 6 pour Windows
- Télécharger Firefox 3.0 alpha 6 pour Linux
- Télécharger Firefox 3.0 alpha 6 pour Mac OS X
Note de l'auteur :

Les données courent toutes le risque de la réutilisation. La réutilisation est le fait que des données peuvent être collectées pour un objectif, mais réutilisées pour une autre fin.

Par exemple, vous donnez vos coordonnées sur un site marchand, et celui-ci les enregistre pour le paiement. L'affaire s'arrête la.

En fait, non. Si les coordonnées sont revendues à une société de télémarketing, qu'elles sont piratées, alors vos informations et celles de nombreux autres seront utilisées à bien d'autres choses que ce à quoi elles étaient destinées initialement.

D'après moi, c'est la première question qui se pose quand un nouveau service vous propose de suivre vos informations pour un service, même très utile.

- Risks of Data Reuse
Passé inaperçu lors de sa publication au Journal Officiel, au printemps, un nouveau décret d'application de la loi "informatique et libertés" renforce les obligations des responsables de fichiers ainsi que les garanties pour les citoyens. Dans un communiqué daté du 2 juillet 2007, la Commission nationale informatique et libertés (CNIL) rappelle les principales mesures de ce décret centré sur l'information préalable et le respect du droit d'opposition.

La personne dont les données sont collectées doit être informée de l'identité du responsable du fichier, de la finalité du fichier, des destinataires des données et de ses droits d'opposition, d'accès et de rectification. Désormais, cette information doit être délivrée "quel que soit le support utilisé et de manière lisible", y compris par voie électronique avec l'accord de la personne concernée. Celle-ci bénéficie d'un droit d'opposition à l'utilisation commerciale de ses données, avant la validation d'une commande ou la signature d'un contrat. Pour le titulaire du fichier, une mention d'information incluse aux conditions générales ne suffit plus. Une case à cocher doit figurer sur tout support de collecte écrit.

De plus, lorsque le droit d'opposition est exercé, le titulaire du fichier doit en informer "toutes les sociétés" auxquelles ont été transmises des données concernant cette personne. Enfin, les droits d'opposition, d'accès aux données et de rectification peuvent s'exercer, après justification d'identité, sur place comme à distance, par la personne concernée, avec l'aide de la personne de son choix ou par un représentant mandaté. Une réponse doit être obtenue immédiatement lorsque le droit d'opposition s'exerce sur place, dans les deux mois lorsque l'opération est effectuée à distance. "En cas de refus, la décision doit être motivée et indiquer les voies et délais de recours", précise la Commission nationale informatique et libertés dans son communiqué. La CNIL veillera au respect de ces nouvelles dispositions, "dans le cadre de sa mission de conseil et de contrôle et au travers des plaintes que les citoyens pourront lui adresser".

Le renforcement en France des droits informatique et libertés intervient en pleine affaire "Swift". Cette société belge de transferts bancaires a transmis des données à caractère personnel à la CIA et à d'autres agences américaines, au nom de la lutte contre le financement du terrorisme. Le mois dernier, Alex Türk, président de la CNIL, a appelé le gouvernement à peser dans les discussions engagées entre l'UE et les USA, pour mettre fin à "l'accès des Etats-Unis aux données bancaires transitant par le réseau Swift".
le 03/07/2007 à 20:04
La Russie ferme AllOfMP3
Une page de la musique en ligne se tourne, puisque les autorités russes viennent de fermer la site AllOfMP3. L'existence de ce site de musique en ligne a un temps menacé l'entrée de la Russie dans l'Organisation Mondiale du Commerce. Rappelons le principe du site : vendre aux internautes des titres musicaux sans DRM, au format MP3, pour une poignée de centimes et sans aucun accord de la part des maisons de disques. Fermé en toute discrétion par le Kremlin, le site n'est plus même si la compagnie qui l'exploitait aurait déjà monté un autre site, mp3Sparks.com, sur le même principe. Un site qui selon ses promoteurs serait tout à fait légal aux yeux de la législation Russe.

La fermeture d'AllOfMP3 devrait permettre aux autorités russes d'être un peu mieux perçues par les occidentaux, les américains ayant longtemps accusé la Russie de fermer les yeux sur les problèmes de piratage de musique ou de vidéo.
le 02/07/2007 à 19:48
La licence GPL passe en version 3
Dix-huit mois. C'est le temps qu'il aura fallu aux experts de la Free Software Foundation (FSF) ainsi qu'aux différents éditeurs concernés pour élaborer la troisième mouture de la General Public Licence, ou licence GPL, conçue pour régir les conditions de distribution des logiciels du projet GNU. A la différence des logiciels propriétaires, la licence GPL confère aux utilisateurs le droit de modifier et de redistribuer les logiciels qu'elle couvre. Seize ans après v2, cette GPL v3 introduit un certain nombre de nouveautés censées lui permettre de répondre aux évolutions du logiciel, comme la prolifération des mesures techniques de protection (DRM), le phénomène Tivo ou l'accord Microsoft Novell signé en novembre dernier. Mais surtout, elle consacre le passage d'une philosophie ou d'un état d'esprit à un élément de poids de l'industrie du logiciel.

"Depuis que nous avons fondé le mouvement du logiciel libre, il y a plus de 23 ans, la communauté du libre a développé des milliers de programmes utiles qui respectent la liberté de l'utilisateur. Ces programmes se retrouvent dans le système d'exploitation GNU/Linux, ainsi que dans les ordinateurs personnels, les téléphones, les serveurs Internet et bien d'autres choses. La plupart de ses programmes utilisent la licence GNU GPL pour garantir à chaque utilisateur la liberté de faire fonctionner, d'étudier, d'adapter, d'améliorer ou de redistribuer ce programme", rappelle Richard Stallman, fondateur et président de la FSF. Avec cette version 3, l'esprit de la licence GPL n'est bien sûr pas censé varier d'un iota.

Seize ans ont passé depuis la publication de la v2. L'une des dernières modifications apportées au dernier des quatre "drafts", ou ébauches, de la nouvelle mouture, concerne l'accord passé entre Novell et Microsoft. Elle vise à contrer les limitations imposées par ce partenariat qui établit que Novell et ses clients sont couverts par Microsoft si ce dernier décidait d'intenter des poursuites relatives à d'éventuelles violations de sa propriété intellectuelle. Afin de minimiser la portée de ce type d'accord, jugé « discriminatoire », la GPL v3 prévoit qu'ils doivent être étendus à tous, ou ne pas être.

Elle précise par ailleurs que les produits qu'elle couvre ne peuvent entrer dans le cadre de mesures techniques de protection, ou de tout autre logiciel destiné à limiter l'usage qui est fait d'un logiciel. Elle étend également la compatibilité avec d'autres types de licence, de façon à faciliter son adoption. La GPL v3 devrait par exemple simplifier les choses pour un éditeur comme MySQL, dans la mesure où elle ne pose aucune barrière à l'utilisation conjointe d'une base de données dont le fonctionnement est protégé par la licence GPL alors que le logiciel client, le PHP, est régi par un autre régime de licence.

Cette version 3 prend également des mesures contre le phénomène dit de la "Tivoisation", du nom de la marque Tivo, bien connue aux Etats-Unis et spécialisée dans les enregistreurs vidéo numériques de salon. Tivo utilise des logiciels libres soumis à la licence GPL et n'en interdit pas l'accès, mais bloque de façon matérielle le fonctionnement de versions modifiées de ces derniers. Ce type de pratique prohibera désormais la distribution sous licence GPL v3. Depuis la publication de cette licence, le 29 juin dernier, quelques premiers projets ont déjà été déposés.
Grâce au rachat de T-Online France (Club Internet) pour 465 millions d'euros, Neuf Cegetel affiche 3.032.000 clients haut débit 'grand public' au 30 juin 2007. L'opérateur alternatif, également acquéreur de l'activité Internet d'AOL France et de l'opérateur 'fibre' Erenis, devance désormais Free. Ce dernier affichait 2,49 millions d'abonnés haut débit au 31 mars, et pensait ne pas atteindre les 3 millions avant la fin de l'année.

Résultat, Neuf Cegetel devient le principal rival d'Orange (France Telecom), premier opérateur ADSL français avec 6,3 millions de clients haut débit 'grand public' à la fin du premier trimestre. Par ailleurs, Neuf, marque phare du groupe Neuf Cegetel, a enregistré une croissance nette de 130.000 nouveaux clients haut débit au second trimestre 2007, soit au total 1,7 million de clients (56% du parc total du groupe après l'intégration de Club Internet). Enfin, 90% des clients du groupe devraient être rassemblés sous la marque Neuf fin 2008.

Dans un premier temps, les clients de Club Internet continueront de bénéficier de leurs offres et services actuels. Fin 2007, ils seront invités à migrer vers la marque Neuf, notamment l'offre 100% Neuf Box. Enfin, dans le but d'amener l'Ebitda de Club Internet à l'équilibre dès le second semestre 2007 et d'achever son intégration l'année suivante "des synergies vont être mises en œuvre dans les domaines des dépenses marketing, du revenu par client, des coûts de réseau et d'informatique et des frais de structure", précise Neuf Cegetel dans un communiqué daté du 2 juillet 2007.

Fort de cette croissance et de la progression du revenu par abonné (celui-ci devrait atteindre 35 euros HT par mois dès la fin 2007), le groupe Neuf Cegetel révise à la hausse l'objectif de croissance de son chiffre d'affaires 'grand public', à près de 60% sur l'année 2007.
Le "Month of Search Engines Bugs" était au mois de juin : il a publié plus de 100 problèmes de sécurité lié à 33 moteurs de recherche. Au final, 44 d'entre elles ont été corrigées, mais les 60 dernières courent toujours.

Les vulnérabilités incluent des attaques XSS, avec leur vecteur : cela fait de ce mois une excellente référence pour renforcer vos propres scripts de validation.

D'autres sont des google dork, c'est à dire l'affichage de données par les moteurs de recherche, alors qu'elles devraient être publiques, comme des sauvegardes d'édition de script PHP, ou des fichiers de configurations en .ini (et donc lisible en clair dans le texte), Youtube vous donner des mots de passe FTP.

- Month of Search Engines Bugs: totals
- Month of Search Engines Bugs
- MOSEB-05: Vulnerability at shopping.msn.com
- MOSEB-20 Bonus: Google dorks strikes back
- Archive for the 'MOSEB' Category
LoadingChargement en cours