News WEB

Un songe spécial sur le site de O'Reilly, au début de l'année 2007, était orienté vers les personnes qui contribuent à une documentation en ligne, ou à des listes de diffusion et autres forum. Le sondage a rassemblé 354 réponses, ce qui indique déjà l'état d'effervescence de ces bases de connaissance, et le dévouement de ceux qui y participe.

Une vision rafraichissante sur le monde des manuels et de ceux qui aident les débutants, couvrant notamment leurs raisons de faire.

- Why Do People Write Free Documentation? Results of a Survey
Un responsable du développement du navigateur Web Opera a confirmé que sa firme était actuellement en train de travailler sur un projet ambitieux qui sera directement intégré dans la version mobile du navigateur. Ce projet viserait à remplacer la vidéo affichée via le plug-in Flash d'Adobe sur les pages Web.

Opera estime que le Flash n'est pas adapté à une utilisation mobile : "le Flash consomme beaucoup de ressource au niveau processeur / mémoire et réduit l'autonomie des produits mobiles". Avec une solution plus adaptée et implémentée en standard dans le navigateur, Opera espère donc améliorer l'affichage vidéo sur mobile avec sa propre technologie.

A terme, Opera souhaite proposer un navigateur Web complet qui pourrait surpasser les navigateurs intégrés en standard dans les terminaux et autres systèmes d'exploitation. Le responsable d'Opera a d'ailleurs évoqué l'iPhone dans ses projets sur le long terme. Remplacer la vidéo en Flash pourrait également aider les développeurs à réduire leurs coûts, une licence Flash vidéo est effectivement assez onéreuse. Pour le moment, aucune date n'a été avancé quant à l'aboutissement de ce projet.
Le nombre total d'abonnés à l'Internet haut débit dans le monde atteindrait près de 300 millions à la fin du mois de mars 2007, d'après des chiffres publiés récemment par Point Topic, un cabinet d'analyses britannique. Ils seraient précisément 298 millions, principalement concentrés aux Etats-Unis ou en Europe de l'Ouest.

Sur le premier trimestre de l'année 2007, Point Topic affirme que la croissance la plus spectaculaire du nombre d'abonnés haut débit est à chercher du côté de l'Europe de l'Est, avec une progression moyenne de plus de 10% sur trois mois. Les Etats-Unis, toujours numéro un avec plus de 60 millions d'abonnés, se verraient petit à petit rattrapés par la Chine, qui comptait 56 millions de connexions haut débit au 31 mars 2007, quatre millions de plus qu'au trimestre précédent.

Point Topic souligne la croissance exceptionnelle enregistrée sur le marché français, avec une augmentation de 9,36% du nombre de lignes ouvertes sur le premier trimestre 2007. La France aurait ainsi ravi la cinquième place mondiale à la Corée en termes d'abonnés haut débit, même si son taux de pénétration reste largement inférieur. Précisons toutefois que l'Arcep faisait état de 12,7 millions d'abonnés haut débit en France au 31 décembre 2006, là où Point Topic en comptait près de 14 millions.
Apple annonce fièrement cette semaine que la version bêta de son navigateur Safari 3 a été téléchargée plus d'un million de fois en 48 heures. L'arrivée d'un navigateur historiquement lié à Mac OS sur les systèmes d'exploitation de Microsoft a en effet eu un certain retentissement, conduisant de nombreux internautes à télécharger cette première version bêta, histoire de voir ce qu'un Safari Windows pouvait avoir dans le ventre.

De l'avis général, le premier contact ne se révèle pas des plus séduisants. Dans sa version Windows, Safari 3 présente un certain nombre de dysfonctionnements gênants : mauvaise interprétation des feuilles de style, plantages intempestifs, mauvaise prise en charge des plug-ins déjà proposés par Apple. D'autres ont immédiatement entrepris de partir à la chasse aux failles de sécurité, non sans succès, conduisant la firme de Cupertino à publier une première mise à jour de sécurité, Safari 3.01.

Apple a sans doute toutes les raisons de se féliciter de ce score d'un million de téléchargements en 48 heures, pour une simple version bêta. A titre de comparaison, Firefox 1.0 avait enregistré un million de téléchargements en 24 heures après sa sortie, contre plus de deux millions en une journée pour la version 2.0, et nous parlons ici de logiciels finalisés et fonctionnels, contrairement à cette bêta de Safari.

Peut-être aurait-il toutefois mieux valu qu'Apple livre une version plus aboutie de son navigateur, du moins dans la version Windows. Les utilisateurs d'Internet Explorer, Firefox ou Opera qui testent aujourd'hui Safari sous Windows risquent en effet fort de se demander ce que les amateurs lui trouvent et de revenir à leurs premières amours sans chercher à renouveler l'expérience.
le 18/06/2007 à 00:13
Archivage des données : 3eme partie
Note de l'auteur :

Dans les deux premiers articles de cette série, j'ai discuté des techniques de bases, des dépendances et relations et des approches spécifiques de l'archivage vers les serveurs de type OLTP (OLTP). Ce troisième article couvre la migration des données depuis un serveur OLTP vers un serveur de destination, la forme que prennent les données une fois arrivées, et comment effectuer la sortie des archives. Si vous pouvez sortir des données d'une archive facilement, tout un monde de possibilité s'ouvre à vous.

- Archive strategies for OLTP servers, Part 3
- Archive strategies for OLTP servers, Part 2
- Archive strategies for OLTP servers, Part 1
Introduite à la surprise générale en début de semaine, la version Beta pour Windows de Safari 3, le navigateur Internet d'Apple, subit déjà le feu de la critique. Les spécialistes de la sécurité ont en effet mis un peu moins de deux heures pour débusquer les premières failles de sécurité. David Maynor, ingénieur chez Errata Security propose ainsi un rapport complet sur la première vulnérabilité de Safari, résultant en un crash total de l'application. L'intéressé, qui était déjà à l'origine de l'affaire de la faille Wi-Fi sur MacBook, indique d'ailleurs que la faille n'était pas franchement difficile à débusquer alors qu'elle est plutôt dangereuse. Il s'agit en effet d'une vulnérabilité pouvant permettre l'exécution de code sans aucune interaction de l'utilisateur simplement en visitant un site Internet.

Désireux de contribuer à l'amélioration de la sécurité de Safari, les auteurs de cette découverte portent une estocade aux propos d'Apple qui vante Safari comme un navigateur conçu pour être sûr dès le premier jour. Cette assertion est probablement vraie sous Mac OS X, où l'application se sert des fonctions de sécurité du système d'exploitation, mais vraisemblablement pas sous Windows. Apple devra donc encore travailler pour faire en sorte que son navigateur s'adapte aux protocoles de sécurité de Windows ou qu'il embarque ses propres couches de sécurité. Car la faille décrite ici n'est pas la seule affectant le navigateur, près d'une demi-douzaine de vulnérabilités ayant déjà été référencées dans la version Beta, avec notamment des failles pouvant donner le contrôle complet du PC à un pirate distant.
le 13/06/2007 à 20:04
Flickr objet de censure en Chine ?
Le service de partage de photos Flickr, tout juste ouvert à de nouvelles langues - dont le français, par son propriétaire Yahoo!, ferait l'objet d'un blocage de la part du gouvernement chinois, a déclaré une porte-parole de Yahoo! Hong-Kong par email. Depuis la fin de la semaine dernière, les internautes chinois n'auraient plus la possibilité d'afficher les photos diffusées sur Flickr.

"De notre point de vue, les utilisateurs de Flickr en Chine ne peuvent pas visualiser les images sur Flickr, et nous avons eu confirmation qu'il ne s'agit pas d'un problème technique de notre côté", explique la porte-parle de la firme. "Il semble que le gouvernement chinois restreigne l'accès à Flickr, même si nous n'avons pas encore eu confirmation de ce fait de sa part".

La censure chinoise, constamment décriée par les organisations de défense des libertés individuelles, pourrait donc avoir frappé une nouvelle fois. Certains commentateurs affirment que la décision de bloquer Flickr aurait pu être prise afin de tenir les yeux des internautes chinois à l'écart de certaines photos relatives aux évènements du 4 juin 1989, place Tiananmen. Yahoo! a été accusé, ces deux dernières années, d'avoir collaboré à plusieurs reprises avec le gouvernement chinois. Le portail américain aurait aidé Pékin à identifier certains cyber-dissidents.

Le 7 juin dernier, plusieurs employés d'un quotidien chinois ont été renvoyés pour avoir laissé passer dans les colonnes du journal une publicité d'une ligne rendant hommage au courage des mères des victimes du 4 juin 1989. D'après RSF, la jeune femme qui accepta la publicité n'avait jamais entendu parler de ces évènements.
Adobe vient de mettre en ligne la première bêta publique de la plateforme anciennement connue sous le nom d'Apollo, destinée à la création d'applications Internet enrichies (RIA, ou Rich Internet Applications dans le texte). Au passage, Apollo se voit gratifié d'une nouvelle appellation : AIR, pour Adobe Integrated Runtime. Avec AIR, Adobe ambitionne de fournir une plateforme de développement visant à concevoir des applications compatibles avec Windows, Mac OS ou Linux à partir de technologies issues de l'univers du Web comme le xHTML, le JavaScript, Flash ou Flex.

AIR embarque ainsi le moteur HTML Webkit - que l'on retrouve dans Mac OS X et le navigateur Safari, l'ActionScript Virtual Machine mise au point par Adobe avec Mozilla dans le cadre du projet Tamarin ainsi qu'un gestionnaire de bases de données SQLite. Cette première bêta d'AIR inaugure la gestion du format PDF. Les RIA créées à partir de la nouvelle plateforme d'Adobe permettront donc d'interagir avec les documents enregistrés à ce format de la même façon que depuis un navigateur Web.

"Les Rich Internet Applications sont devenues un élément incontournable de l'informatique Web. Nous mettons tout en œuvre pour que cette nouvelle génération d'applications innovantes puisse combler le fossé entre le Web et les ordinateurs personnels. Apollo permettra à des millions de développeurs Web d'étendre leurs RIA au poste de travail en utilisant des outils qu'ils connaissent déjà", précisait Kevin Lynch, vice-président senior et architecte logiciel en chef chez Adobe Systems, à l'occasion du lancement du projet Apollo.

D'autres, comme Microsoft ou Sun Microsystems, se préparent également à investir le terrain des applications Internet enrichies. Le premier devrait livrer d'ici la fin de l'été la première version bêta publique de Silverlight, une technologie évoquée jusqu'ici comme Windows Presentation Foundation/Everywhere (WPF/E, intégrée au .NET FrameWork 3.0) et conçue comme une alternative aux solutions propriétaires Adobe de type Flash ou AIR. Le second développe pour sa part Java FX, une technologie qui, selon Sun, permettrait aux développeurs d'aller plus loin dans leur utilisation de Java pour le développement de RIA.

Informations et téléchargement sur le site Adobe Labs.

- Adobe Labs
C'est énorme, et Steve Jobs vient à nouveau de donner un coup de pied dans la
fourmilière. Cette fois-ci, c'est en annonçant la sortie prochaine de Safari 3 pour... Windows !

Note de Tristan Nitot :

C'est une excellente nouvelle pour le Web et les standards, et pour Mozilla.
Je m'explique :
Tout d'abord, la disponibilité de Safari sur Windows renforce l'importance des navigateurs modernes et respectueux des standards en tant qu'éléments essentiels de l'utilisation d'Internet.

De plus, sachant que la mission de Mozilla est de promouvoir un Internet participatif, interopérable et ouvert, l'intérêt à nouveau grandissant pour les navigateurs est bien la preuve tangible du succès du projet Mozilla.
Aussi, j'encourage Apple à investir dans les standards ouverts et le Web ouvert de façon à ce que tous les utilisateurs de navigateurs, quelque soit leur système d'exploitation, puissent profiter au maximum du Web.

Enfin, c'est aussi une très bonne nouvelle pour Firefox en tant que produit. En effet, avec plus de 20% de parts de marché en Europe, la grande difficulté pour Mozilla, c'est de faire comprendre à nos futurs utilisateurs qu'il y a une alternative à Internet Explorer. Mais pour ça, il faut du marketing. Voir Steve Jobs et la formidable machine marketing d'Apple arriver sur le terrain ne peut que nous réjouir !
Via une URL compliqué, il était (c'est corrigé) possible d'afficher le httpd.conf du serveur d'Angela Merkel, la chancelière allemande.

Une attaque par inclusion de chemin relatif qui nous permet de rappeler que toute entrée dans un script, quelque soit sa provenance, doit être systématiquement validée.
On peut aussi s'apercevoir que l'utilisateur Apache possède les droits en lecture dans le répertoire d'Apache, ce qui est signe d'une grosse faiblesse niveau sécurité.

Passez-voir l'URL trafiquée, et la copie d'écran, c'est édifiant.

Ajout de nexen : On s'aperçoit aussi que Mme Merkel utilise PHP sur son site, grâce à l'extension. La version n'est pas indiquée sur le site, mais d'autres sites de la CDU (le parti de Mme Merkel) utilisent PHP 4.3.11, PHP 4.4.1 ET ASP.NET (en même temps), et PHP 4.4.4.

- angela-merkel.de possède une faille d'inclusion de fichiers
- Angela Merkel
- angela-hack.jpg
LoadingChargement en cours