News WEB

Petko Petkov, un chercheur britannique expose cette semaine les conséquences que pourraient avoir une faille de sécurité découverte dans le service de messagerie Gmail de Google, utilisé par près de 50 millions de personnes dans le monde. Cette vulnérabilité permettrait à un attaquant malintentionné de se procurer un accès au compte d'un internaute en amenant ce dernier à naviguer sur une page infectée. L'exploitation de cette faille passe par la méthode dite du Cross-Site Request Forgeries.

Comme d'autres services en ligne, Gmail laisse ouverte la session d'un internaute après qu'il a consulté ses messages de façon à ce que celui-ci n'ait pas à saisir à nouveau ses identifiants s'il décide de retourner consulter sa boite de réception. Les identifiants sont alors stockés dans ce que l'on appelle un "cookie".

Pour exploiter la faille dont il est question ici, il suffirait d'amener l'internaute à visiter une page infectée d'un code capable de profiter de cette passerelle ouverte vers le compte Gmail. A l'aide de ce code, il serait par exemple possible de demander à Gmail d'opérer une redirection permanente vers le mail de son choix. Ainsi, un pirate se verrait adresser tous les messages de sa victime sans que cette dernière soit au courant. L'intérêt d'une telle attaque est qu'elle reste valable tant que la victime ne modifie pas les paramètres de redirection, même si Google comble la faille ayant permis cette intrusion.

Comme le souligne Petkov, il est bien plus efficace pour un pirate d'obtenir un accès permanent aux messages de sa victime plutôt que de forcer une seule et unique fois l'accès à son compte. Pernicieuse, et plus fine, cette méthode permet un vol d'informations sur le long terme, à l'insu de la cible. Google, prévenu avant la publication de ces informations, ne s'est pas encore exprimé sur le sujet. Précisons pour finir qu'il est a priori inutile de s'inquiéter pour le moment puisque le code ayant permis de démonter l'existence de cette faille n'a pas été rendu public. Fermer sa session avant de reprendre son surf devrait permettre de se prémunir de ce type d'attaque.
C'est hier que Bouygues Telecom et Neuf Cegetel ont annoncé la signature d'un accord permettant l'accès de Bouygues Telecom à 1 000 nœuds de raccordement abonnés (NRA) couvrant plus de 60% de la population : 626 d'entre eux feront l'objet d'un achat par Bouygues Telecom, qui se concrétisera au plus tard le 30 juin 2008. Jusqu'à cette date, Neuf Cegetel assurera à Bouygues Telecom une prestation de vente en gros des capacités DSL nécessaire à la fourniture de services à destination des entreprises et du grand public.

"Pour Bouygues Telecom, cet accord permettra de fournir un service DSL aux entreprises et au grand public en contrôlant la qualité de bout en bout." a déclaré Philippe Montagner, Président-directeur général de Bouygues Telecom. Cette déclaration a été suivie par celle du président de Neuf, Jacques Veyrat : "Neuf Cegetel est très heureux d'avoir été choisi par Bouygues Telecom pour son service DSL. Ce choix valorise la qualité, la capillarité et la compétitivité de son réseau de dégroupage".

Reste maintenant à voir ce que cela va donner en pratique avec de nouvelles offres pour le grand public et les entreprises pour l'accès à l'ADSL.
L'heure est à la dématérialisation pour Amazon.com. En attendant un ebook store, prévu dans les prochaines semaines, le géant américain du commerce électronique a officiellement ouvert une version beta de sa plate-forme de téléchargement de fichiers musicaux tout simplement baptisée "Amazon MP3".

Comme l'annonçait dès le mois dernier le quotidien The New York Post, Amazon tourne donc le dos aux fichiers sous DRM (Windows Media de Microsoft ou AAC Fairplay d'Apple) au profit du MP3 (encodé à 256 kb/s), un format universel ne disposant pas de verrou numérique et pouvant donc être lu sur la plupart des terminaux du marché : PC, Mac, iPod, Zune, Zens, iPhones, smartphones ou encore musicphones.

Dès son lancement, Amazon propose un impressionnant catalogue de 2 millions de titres regroupant plus de 180 000 artistes des principaux labels et des grandes majors, y compris EMI Music et Universal Music Group, que la presse économique annonçaient pourtant absents de l'offre d'Amazon.

Contrairement à ce que peut proposer la FNAC en France, les fichiers MP3 d'Amazon ne sont pas surtaxés affichant au contraire, pour la moitié d'entre eux, un tarif discount de 89 cents contre 99 cents pour le reste du catalogue.

Tarifs agressifs, catalogue exhaustif, format universel.. Amazon MP3 a donc toutes les cartes en main pour bousculer Apple, dont le iTunes Store reste encore un solide leader sur le marché du téléchargement avec une part de marchée estimée à plus de 70% aux Etats-Unis.
Environ 85,8% des recherches effectuées par les internautes en France passeraient par l'un des sites du groupe Google, affirme aujourd'hui une étude publiée par Comscore. Sur quelque 2,4 milliards de requêtes enregistrées pour le mois de juillet, avec une moyenne de près de 100 requêtes par mois et par internaute, Google arrive loin devant ses concurrents que sont Yahoo (3,8%), Windows Live (3,4%), eBay (2,2%) ou encore France Telecom (2%). Ces données ont été mesurées à partir d'un panel de 20.000 personnes et ne prennent pas en compte les recherches effectuées depuis des appareils mobiles ou des ordinateurs publics.

Au niveau mondial, Google aurait reçu plus de 59% des 61 milliards de requêtes effectuées au mois de juillet, contre 14,1% pour Yahoo ou 5,7% pour le chinois Baidu.

Comscore profite de cette annonce pour inaugurer son nouvel outil de mesure d'audience, qSearch 2.0, qui ne se cantonne plus aux simples moteurs de recherche mais étudie désormais plus de 50 sites sur lesquels les internautes sont susceptibles d'effectuer des recherches tels que des sites de commerce en ligne (Amazon, eBay) ou des services de vidéo en ligne comme YouTube. Des sites tels tels qu'Ask.com ou Exalead, pourtant strictement dévolus à la recherche en ligne, disparaissent donc des dix premières places de ce classement.
Microsoft serait prêt à prendre une participation minoritaire, jusqu'à 5%, dans le capital de Facebook, pour une somme de 300 à 500 millions de dollars, indique le Wall Street Journal. Les pourparlers engagés entre le numéro un mondial du logiciel et le réseau social auraient débuté il y a quelques semaines, ajoute le quotidien financier dans son édition électronique du 24 septembre 2007.

Une telle opération valoriserait le jeune site communautaire en croissance à environ 10 milliards de dollars. Mais Microsoft n'est pas la seule multinationale à être intéressée par la start-up. Google, moteur de recherche et spécialiste des liens sponsorisés, aurait également exprimé son intérêt pour Facebook, selon "des sources proches du dossier".

Réseau social lancé par deux anciens étudiants d'Harvard en 2004, ouvert à tous les internautes au printemps 2007, Facebook affiche désormais 41 millions d'utilisateurs actifs (contre 200 millions de membres pour MySpace, leader du marché racheté 580 millions de dollars par News Corp en 2005). Les fondateurs de Facebook ambitionnent de transformer la popularité du site communautaire en de juteux profits, principalement par le biais de la publicité, mais également à travers des partenariats engagés avec des éditeurs tiers d'applications.
le 24/09/2007 à 20:30
Firefox 3.0 s'attaque aux malwares
Le développement de Firefox 3.0 poursuit son petit bonhomme de chemin. Ainsi, la version Alpha 8 de Gran Paradiso (nom de code de Firefox 3.0) a été publiée ce jour. Cette nouvelle version permet déjà d'entrevoir les nouvelles fonctionnalités de Firefox 3.0 dédiée à la sécurité des utilisateurs.

Ainsi, Firefox 3.0 Alpha 8 intègre à présent un outil pour bloquer de façon automatique les malware. Basé sur le référencement de Google des sites Web potentiellement dangereux, ce nouveau module vient renforcer l'outil anti-phishing déjà présent dans Firefox 2.0. Firefox 3.0 devrait ainsi bloquer l'accès et avertir l'utilisateur des sites potentiellement dangereux qu'il tente de visiter.

Parallèlement à cela, la fondation Mozilla cherche à renforcer la sécurité autour de ses modules complémentaires (ou add-on). A l'heure actuelle, la mise à jour des extensions n'est pas totalement sécurisée et Mozilla n'impose aucune règle quant aux adresses utilisées pour ces mises à jour. Avec Firefox 3.0, les choses devraient évoluer : les mises à jour devront passer par une connexion sécurisée (type SSL) ou être signées numériquement.

Pour terminer, rappelons que la fondation Mozilla précise que cette version de Firefox 3.0 alpha 8 peut toujours comporter un certain nombre de bugs et qu'il n'est pas conseillé de l'utiliser en production. Les utilisateurs à la recherche d'une version la plus stable possible doivent plutôt se tourner vers Firefox 2.0.

Si tout va bien, Firefox 3.0 devrait être disponible en version finale d'ici la fin de l'année, mais une disponibilité pour le premier trimestre 2008 n'est pas à exclure.
La semaine dernière a été particulièrement mouvementée dans le monde du Peer To Peer et du piratage. Celle-ci a notamment été marquée par la mise hors circuit d'un certain nombre de serveurs liés au réseau eDonkey / eMule. Les jours passés ont également mis sous les projecteurs une firme assez peu connue du grand public : MediaDefender.

Spécialisée dans la surveillance, la traque des utilisateurs des réseaux P2P, cette société se charge également de « polluer » ces mêmes réseaux avec de faux fichiers aux noms alléchants. MediaDefender est principalement financé par les maisons de disques et par Hollywood. MediaDefender aide effectivement, moyennant finances, les ayants-droits à dénicher les pirates sur les réseaux P2P.

Dernièrement, pas moins de 700 Mo d'emails confidentiels, liés à cette même société ont été piratés et récupérés par un groupe de hackers au nom assez équivoque de "MediaDefender-Defenders", qui s'est ensuite chargé de les distribuer sur BitTorrent. Ces emails ont mis au grand jour un certain nombre de pratiques critiquables, mais ils ont surtout donné au site The Pirate Bay des billes pour riposter face à Hollywood qui cherche depuis longtemps à mettre le site (spécialisé dans la recherche et l'hébergement de fichiers trackers BitTorrent) hors circuit.

Les emails volés à MediaDefender prouvent effectivement qu'un certain nombre de studio et de maisons de disques ont engagé des hackers afin de trouver des moyens techniques (mais illégaux) pour rendre le site inaccessible. Les nombreuses tentatives judiciaires pour rayer The Pirate Bay de la toile ont toutes échoué, cela aurait donc encouragé certains ayants-droits à user de moyens pas vraiment en règle. Une manière de procéder qui rappelle l'affaire TorrentSpy / MPAA.

Suite à cette découverte, The Pirate Bay a annoncé aujourd'hui sur son site avoir déposé des plaintes pour "tentatives de sabotage, attaques par dénis de service, hacking et spamming" contre les labels suivants :

- Twentieth Century Fox (Suède)
- Emi Music (Suède)
- Universal Music Group (Suède)
- Universal Pictures (Nordique / Scandinavie)
- Paramount Home Entertainment (Suède)
- Atari (Nordique / Scandinavie)
- Activision (Nordique / Scandinavie)
- Ubisoft (Suède)
- Sony Bmg Music Entertainment (Suède)
- Sony Pictures Home Entertainment (Nordique / Scandinavie)

Reste maintenant à voir ce que tout cela va donner concrètement. Affaire à suivre ...
ABC a confirmé ses projets concernant la mise à disposition gratuite (car financée par la publicité) de séries TV sur Internet. L'année dernière, la chaîne contrôlée par Disney avait déjà annoncé cette disponibilité via son site Internet. Aujourd'hui elle confirme ce projet avec une alliance passée avec AOL.

A présent, le portail AOL Video devrait également diffuser les séries proposées par ABC de façon gratuite. Les vidéos seront toujours accompagnées de publicités. Parmi les (nouvelles) séries concernées par ce projet, on peut citer Lost ou encore Grey's Anatomy. De nouvelles séries seront ajoutées cet automne si tout va bien. Les épisodes sont renouvelés par groupe de 4 et les "anciens" restent disponibles quelques jours après une nouvelle publication.

Visiblement, aux Etats-Unis, tout semble s'accélérer autour des séries gratuites financées par la publicité, puisque cette nouvelle annonce vient rejoindre celles effectuées par la NBC et par la Fox. A quand des annonces similaires pour l'Europe ?
Afin de répondre aux annonces successives d'ABC ou encore de la NBC, la Fox a fait savoir qu'elle allait diffuser gratuitement des épisodes de séries comme American Dad, Bones, K-Ville, Back To You, Til' Death ou encore Prison Break. Ces épisodes seront proposés en téléchargement via le logiciel iTunes d'Apple, deux semaines après leurs diffusions à la télévision, ils seront accessibles pendant une semaine.

Malheureusement, comme les autres offres du genre, cette disponibilité gratuite sera réservée aux seuls utilisateurs résidant aux Etats-Unis.
LoadingChargement en cours