News WEB

Aux Etats-Unis, l'agence nationale de la sécurité (NSA) a publié une liste des 25 erreurs les plus souvent commises par les programmeurs et qui pourraient se révéler dangereuses pour les utilisateurs. Chacune de ces maladresses pourrait potentiellement ouvrir une porte d'entrée vers votre ordinateur et donc placer ce dernier comme cible privilégiée pour le hacker.

Selon l'Institut SANS du Maryland, en 2008, sur l'ensemble des sites Internet comportant une failles de sécurité, 1,5 million d'entre eux présentaient seulement deux de ces erreurs communément commises par leurs développeurs.

Une trentaine d'organisations a mis à disposition cette liste, notamment Microsoft, Symantec ou McAfee. "Il semblerait qu'il y ait un accord implicite sur ces erreurs de programmation" explique Mason Brown, directeur de l'Institut SANS, "maintenant il est temps de les corriger", ajoute-t-il.

Ces erreurs sont de différentes natures et touchent aussi bien la structure d'une requête SQL que l'usage d'un algorithme chiffré. Vous pouvez retrouver cette liste ici.
le 13/01/2009 à 22:31
VoIP : Free ajoutera 17 nouveaux pays
Le fournisseur d'accès à Internet Free, annonce qu'à partir du 1er février prochain, son service de téléphonie illimitée s'enrichira de 17 nouvelles destinations. Ainsi, pour 29,99 euros par mois, l'utilisateur pourra appeler les lignes fixes de l'Afrique du Sud, le Bahreïn, les Bermudes, la Colombie, le Costa Rica, la Georgie, la Guyane Française, l'Inde, le Laos, le Liechtenstein, la Lituanie, le Macao, la Macédoine, Malte, les Iles Vierges (EU), l'Albanie et l'Indonésie.

En tout, ce sont 87 destinations qui pourront être appelées gratuitement. Il s'agit d'une offre assez compétitive face aux services concurrents tels que SFR qui propose 60 pays.

De son côté, Orange n'inclut pas de communication illimitée vers l'international mais uniquement vers les lignes fixes de l'Hexagone. La filiale de France Telecom propose trois forfaits optionnels de 7, 13 ou 25 euros mensuels (30, 60 ou 120 minutes) pour téléphoner vers l'ensemble des téléphones portables en France ainsi que de manière illimitée vers 63 pays.
La nouvelle offre d'Orange signe certes le retour de l'accès à Internet limité, mais elle a le mérite de rendre accessible le haut débit aux populations les plus reculées, qui n'avaient jusqu'à présent pas accès à l'ADSL. Orange lance en effet par le biais de sa filiale NordNet le nouveau Pack Internet Satellite.

Celui-ci répond à l'une des exigences du plan France Numérique 2012 dont l'une des priorités est la réduction de la fracture numérique. Environ 2% de la population française soit 500 000 foyers n'auraient pas encore accès au haut débit. Ce plan comprend un service universel du haut débit qui devrait permettre à "chaque français, où qu'il habite, de bénéficier avant 2010 d'un droit à l'accès à internet haut débit à un tarif abordable, de l'ordre de 35 euros par mois, équipement d'accès inclus".

Pour 34,90 euros par mois, les abonnés disposent d'une antenne parabolique, d'un routeur Wi-Fi et d'une connexion à Internet allant jusqu'à 2 Mbps en réception (vraisemblablement 128 kbps en émission), dont les échanges sont malheureusement plafonnés à 2 Go mensuels. Des options de téléphonie par internet (VoIP) et de télévision (dont un bouquet gratuit des chaines de la TNT) devraient compléter cette offre courant 2009. Le communiqué ne précise pas si l'offre est soumise à un engagement sur la durée.
Lancé le 2 septembre 2008, considéré stable avec la mise à disposition de la version 1.0 le 12 décembre 2008 et en route pour la version 2.0 avec de nombreuses nouveautés au programme, le développement de Chrome, le navigateur Internet de Google, suit son cours.

Le contrat de licence de ce navigateur a beau rebuter de nombreux utilisateurs, en témoignent la part des visites depuis ce dernier et les vives réactions des internautes au moment du lancement, Chrome est attendu de pied ferme sous Linux et Mac OS X. L'absence d'une version Mac du navigateur du géant de l'Internet serait d'ailleurs l'une des plus grands freins à l'adoption de ce dernier par de nouveaux utilisateurs, d'après une étude menée par le magazine anglophone CNET au mois de novembre.

Les versions Mac et Linux de Chrome devraient être disponibles avant le second semestre 2009, d'après Brian Rakowski, chef produit du navigateur, qui répondait à cette étude. "C'est ce que nous espérons," a-t-il indiqué, ajoutant que les deux versions étaient développées en parallèle et qu'elles en étaient au même stade. Les versions alternatives du butineur "sont capable d'afficher plutôt correctement les pages web. Mais c'est encore très rudimentaire sur le plan de l'expérience utilisateur."

Les plus avant-gardistes peuvent d'ores et déjà essayer Chrome sur Mac en consultant cette documentation. Réservé aux courageux connaisseurs !
Gary McKinnon, aussi connu sous le nom de Solo et surnommé par les autorités militaires américaines comme le hacker le plus dangereux du cyber-espace, pourrait finalement ne pas être extradé vers les Etats-Unis. Cet anglais de 42 ans a été accusé d'avoir piraté 97 ordinateurs du Pentagone, de la NASA et du département de la Défense des Etats-Unis. Les dommages causés s'éleveraient à 900 000 dollars. Par ailleurs, Solo a rendu inopérant plusieurs équipements militaires peu de temps après les attaques du 11 septembre 2001.

Si Mark Summers, un porte-parole du gouvernement américain, affirmait que ses actions ont été " intentionnelles et calculées pour provoquer le gouvernement américain par intimidation et répression ", Gary McKinnon expliqua simplement qu'il recherchait une preuve de l'existence d'une vie extra-terrestre.

Lorsque la procédure d'extradition fut initiée, le pirate tenta d'enrailler le processus et affirma que ses médecins lui avait diagnostiqué le syndrome de Asperger. Malgré le soutien de la Société Nationale des Autistes (NSA), la demande fut cependant rejetée.

Aujourd'hui, The Guardian révèle que le service britannique en charge des procédures d'extradition (Crown Prosecution Service) pourrait accepter une requête envoyée par les avocats de Gary McKinnon. Dans cette déposition, le hacker plaide coupable d'avoir enfreint la loi nationale encadrant les usages informatiques (Misuse of Computers Act). Si cette requête est acceptée, Gary McKinnon sera donc puni sur le territoire britannique et l'extradition vers la cour de Virgine serait probablement suspendue.
Peut-être certains d'entre vous utilisent-ils un logiciel multi-messenger, comme Adium ou Pidgin, afin de regrouper l'ensemble de vos comptes de messagerie instantanée. Si tel est le cas, alors il y a de bonnes chances pour que vous ne puissiez pas retrouver vos contacts de MSN/Live Messenger aujourd'hui. En effet, depuis 5 heures cette nuit, les serveurs de Microsoft ont cessé d'authentifier les logiciels utilisant la version 15 du protocole de connexion, laquelle est présente dans les versions les plus récentes des deux logiciels en question.
L'équipe de développement de Adium a publié une note à ce sujet. Il semblerait que le serveur ne puisse plus délivrer de certificat valide auprès de la bibliothèque Libpurple, servant à authentifier le client sur les différents réseaux.

A l'heure où nous écrivons ces lignes, nul ne sait si ce problème est temporaire ou non (sauf Microsoft, bien sûr...). Il est cependant possible de retrouver sa liste de contacts MSN sur la version précédente d'Adium, 1.3.1.
Bien qu'aucune annonce officielle n'ait été formulée, Asus présente sur son stand du CES un nouveau format d'ordinateur personnel, à mi chemin entre le nettop, le serveur de fichiers personnel et le routeur. Une nouvelle fois, Asus fait appel à la marque Eee, et référence pour l'instant cette nouvelle machine comme le "D200" (bien qu'il n'ait rien d'un appareil photo).

Au menu, on retrouve un processeur Atom, le N270 cadencé à 1,6 GHz, accompagné de 2 Go de mémoire vive, et de deux disques durs 3,5 pouces, pour une capacité totale de stockage de 2 To. Le D200 devrait par ailleurs intégrer un contrôleur WiFi 802.11n capable de servir de point d'accès, ainsi que quatre ports Ethernet gigabit et un port WAN, destiné à accueillir une connexion à Internet. Il disposera par ailleurs de quatre ports USB 2.0, d'une sortie DVI et d'un jeu de connecteurs dédiés à l'audio.

En façade, on retrouve un lecteur DVD de type slot-in, intégré verticalement au boîtier, et un écran tactile de 3,5 pouces, rétroéclairé de bleu.

Intégrée à un boitier de dimensions réduites, tout à fait susceptible de prendre place dans un salon, le D200 dispose des composants nécessaires au partage d'une connexion à Internet, à la lecture de contenus multimédias, et au partage de fichiers sur un réseau local.

Interrogés par nos soins, les représentants d'Asus ne se sont guère montrés diserts sur cette machine, présentée selon toute attente au public de CES de façon à recueillir les retours des acheteurs et partenaires industriels quant à son succès potentiel. Officieusement, le prix d'une telle machine serait estimé à environ 600 dollars, dans une version équipée de 1 To de stockage (2 x 500 Go). On évoque encore un lancement courant mars, à l'occasion du CeBIT de Hanovre...
En ce début d'année 2009, le site internet du tribunal de grande instance de Bonneville (une commune de 13 000 habitants en Haute-Savoie) semblait prendre de cocasses résolutions en invitant ses visiteurs à télécharger une vingtaine de contenus illégaux (films, jeux vidéo et applications). Un comble à l'heure où la répression du piratage est au coeur des préoccupations du gouvernement !

L'information a massivement été relayée et le site a enregistré ce qui sera vraisemblablement sa plus forte audience de tous les temps (encore qu'il ait probablement eu de fortes audiences dans le cadre du procès du tunnel du Mont-Blanc), mais il a rapidement croulé sous la demande, avant de fermer ses portes dans la matinée du 5 janvier. Alors que tout portait à croire qu'il s'agissait d'un piratage, les utilisateurs du forum de la communauté Ubuntu francophone ont mené l'enquête et découvert qu'il s'agissait en fait d'un malheureux concours de circonstances.

Le site du TGI de Bonneville est le fruit d'une prestation réalisée par l'agence Six Degrés, qui s'est chargée de réaliser le site Internet mais aussi et surtout de l'héberger. Il y aurait en fait eu un cafouillage suite à un changement de serveur, opération délicate s'il en est, lors duquel l'adresse IP utilisée auparavant pour le site du tribunal n'a pas suivi le déménagement et s'est mise à pointer vers un petit serveur privé hébergé par OVH.

Depuis la découverte du fin mot de l'histoire, tout est rentré dans l'ordre, mais l'histoire ne dit pas ce qu'il adviendra du possesseur du serveur qui hébergeait les contenus illicites, ni combien d'internautes ont pu se procurer ces contenus aux yeux et à la barbe de la justice française.
Si le salon annuel du CES, qui se déroule actuellement à Las Vegas, est l'occasion de voir les derniers gadgets développés par les principaux constructeurs internationaux, c'est aussi un événement qui permet de réfléchir à l'avenir des nouvelles technologies dans leur ensemble.

Reuters rapporte que cette année, l'association nationale des malvoyants aux Etats-Unis s'est rendue au salon accompagnée d'une figure emblématique : Stevie Wonder. Le groupe a tenté de se faire entendre auprès des constructeurs, notamment vis-vis de la généralisation des écrans tactiles qui réduisent fortement le degré d'accessibilité des appareils pour les personnes non-voyantes. C'est véritablement l'iPhone qui a imposé la mode de l'écran tactile et depuis, plusieurs constructeurs lui ont emboité le pas.

En insistant sur l'importance de rendre les produits utilisables auprès des personnes handicapées, Steve Wonder explique que certains constructeurs, sans même le savoir, ont fabriqué des gadgets très ergonomiques tels que les iPod (probablement pas les Touch) ou les smartphones de la marque Blackberry.

Chris Danielsen, un porte-parole de l'association nationale des personnes malvoyantes, déclare que l'accessibilité des appareils n'est pas un frein à l'innovation, ni ne requiert des sommes colossales de coût de production. " Nous ne voulons pas freiner le progrès", explique-t-il, "penchez-vous sur l'interface et construisez-la de manière à ce qu'elle soit simple. Plus l'interface d'un produit est simple d'utilisation, plus de gens, handicapés ou non, y seront sensibles".

L'association explique qu'actuellement, les personnes malvoyantes peuvent utiliser un logiciel spécial permettant de lire les informations affichées à l'écran, mais le coût de cette application est souvent trop élevé et, la plupart du temps, uniquement compatible avec les téléphones haut de gamme.

Mike Starling, chef des opérations techniques de NPR, la principale radio publique américaine conclut : "je pense que le sentiment général est que le souci d'accessibilité sera comparable à celui de respecter certaines normes écologiques et deviendra le nouveau fer de lance des technologies de demain".
Il y a quelques semaines, Google annonçait la version 1.0 finale de son navigateur Google Chrome et son intention de signer plusieurs contrats de distribution OEM. Aujourd'hui, le géant de Mountain View dévoile la version alpha de Chrome 2.0 réservée aux développeurs.

Chrome 2.0 se base une nouvelle version de Webkit, le moteur open source initialement développé par Apple. La version utilisée, 528.8, se trouve actuellement au sein de Safari 3.1. En plus de corriger certains bugs, le moteur prend en charge de nouvelles proriétés CSS comme le dégradé ou le canva.

Ce nouvel opus introduit plusieurs fonctionnalités afin de rattraper son retard sur les navigateurs existants de longue date tels que Mozilla Firefox ou Internet Explorer. Ainsi, une technologie d'autocomplétion vient se coupler aux formulaires sur Internet. Alors qu'il n'était seulement possible que d'agrandir ou de diminuer le texte d'une page, le zoom s'applique désormais à tous les éléments de la page. Le correcteur orthographique a reçu plusieurs améliorations avec la possibilité de désactiver ce dernier en cliquant droit sur le champ d'écriture. Aussi, l'utilisateur peut choisir la langue du correcteur au travers des options du navigateur.

Parmi les autres fonctions qui manquent à l'appel dans la version 1.0 de Chrome et qui sont introduites dans cette mouture, notons le défilement automatique, généralement opéré en cliquant sur le bouton du milieu de la souris. Chrome 2.0 donne aussi la possibilité de créer plusieurs profiles d'utilisation avec d'autres favoris ou en choisissant différentes options pour la gestion des cookies ou de l'historique du navigateur.

Cependant, la fonctionnalité la plus demandée concerne véritablement le support des extensions à la Firefox. A ce sujet Google introduit la prise en charge des scripts de GreaseMonkey. Cette option est expérimentale. Rendez-vous ici pour plus d'informations.

Notons par ailleurs qu'il est possible d'importer ses favoris de Google Bookmarks, que la navigation en mode privé a été améliorée ou encore que le moteur JavaScript V8 a également reçu une mise à jour.
LoadingChargement en cours