Raison.nances

Aller au contenu | Aller au menu | Aller à la recherche
Le blog de Michaël GENAY aka Urdle

Et «plouf» la sécurité sur Internet

C'est une bombe, c'est un massacre, c'est une catastrophe, mais «chuuuuuut», parce qu'on est pas prêt là, déconnez pas

Des chercheurs ont réussi à craquer SSL/TLS, et c'est LE protocole utilisé sur internet pour garantir les connexions HTTPS que vous utilisez quand, par exemple, vous vous connectez au site de votre banque, à paypal, à gmail, et à peu près n'importe quel truc sérieux qui demande un mot de passe.

Mais, nous rassure-t on, la faille est connue, était dans TLS1.0, et n'existe plus en TLS1.1 ni 1.2. En plus, il faut être «man in the middle», c'est à dire se trouver entre vous et le site que vous interrogez, et sur internet personne ne peut recevoir tous les paquets (presque chaque paquet prend au moins un bout de chemin différent)... Ouf !

ERREUR !

Premièrement, Firefox et Chrome n'ont pas intégré TLS1.1 ou 1.2; et coté sites web, c'est la même chose, la plupart n'ont pas prévu de passer à TLS1.1 ou 1.2.

Deuxièmement, nombreux sont ceux qui peuvent être «man in the middle» : Quelqu'un chez votre FAI, quelqu'un chez le FAI du site voulu.

Et le pire du pire, c'est pour ceux qui croient mieux brouiller les pistes en utilisant un proxy : le mec au milieu, ça peut être celui qui gère le proxy, et je suis pas certain que vous puissiez l'attaquer puisque si vous passez pas lui, c'est bien pour pouvoir jouir d'une «possible dénégation». Des proxy, y'en a aussi dans pleins d'entreprises. Qu'est-ce qui empêche un employé admin des proxy de se garder quelques traces réseaux à décrypter à la maison ? Rien, mais dans 5 ans, y'a de grandes chances que le mot de passe pour se connecter au compte bancaire d'untel n'ait pas changé....

Bref, les connections HTTPS, c'est has-been (pour l'instant)

Putain, 16 ans

Il y a 16 ans, naissait Windows 95.

Les recommandations techniques de l'époque étaient :

Processor : 386DX or better
RAM : 4 MB (8-16 MB recommended)
Drive space : 35 MB

Maintenant, faisons un peu de maths. Moore prédisait que la puiisance de calcul doublerait tous les 18 mois (1,5 ans). Cela veut dire qu'en 15 ans, cela représente à partir de «P» en 1995; P×2×2×2×2×2×2×2×2×2×2 («P» multiplié 10 fois par deux) en 2010; soit P×1024.

La puissance des PC a été multipliée par mille !
Et cela se vérifie : 4 Méga de RAM ? Le moindre PC vendu aujourd'hui en a 4 Go; pareil pour le disque dur même si (heureusement) Windows ne bouffe pas 1000 fois plus de place juste pour fonctionner. Les processeurs aussi sont «1000 fois» plus rapides.

Pourtant, en 1995, Word ne mettait pas longtemps à démarrer depuis un disque dur… disons 20 secondes pour exagérer à fond, sûrement beaucoup moins en vrai, mais cela veut dire qu'en théorie, il devrait aujourd'hui démarrer 1000 fois plus vite… en 20 millisecondes ! Alors pourquoi office il met encore plusieurs secondes à démarrer ? Qu'est-ce qu'ils ont bien pu foutre pour allourdir plus de 50 fois le démarrage d'une appli !?
Le pire, c'est que cela restant «relativement» rapide… et bien ça ne gêne personne.

Bwahahahah

Mr Jobs & Mr Burns
Mr Jobs & Mr Burns

(Je l'ai trouvée sur Gizmodo qui l'a trouvé je ne sais où)

Les SSD sous la barre des 1€/Gio !

Enfin ! Les SSD passent sous la barre du 1€/Gio![1]
Ça reste toujours beaucoup plus cher qu'un disque à plateaux, qui est autour de 0,10€/Go

Notes

[1] Le disque fait en réalité 120Gio, sera donc vu par windows comme ayant à peu près 100Go. En Système International, 1Gio=1024^4 octets, et 1Go=1 milliards d'octets (1000^4 octets). soit 1Gio=1,073Go. Les constructeurs de disque autres que OCZ parlent souvent en To et en Go, histoire de vous voler de 10% (car 1Tio=1,099To. Un disque acheté de 1To sera vu par windows comme ayant 0,91To)

Facebook : Incontournable ou Nuisible

En réponse à la question posée par 20"

Incontournable ET nuisible... comme tout ce qu'on met sur le Web. Il n'y a rien à faire, que ce soit dans Facebook ou sur son Blog, ou même sur un Forum, vos idées, des photos de vous, ce que vous faites, on peut savoir pratiquement tout de vous. Bien sûr vous pouvez vous protéger, mais bon ça reste très limité.

Tenez par exemple là, j'écris un commentaire, et hop, 20" a mon adresse IP. Déjà là, vu que j'écris du travail, 20" peut savoir où je travaille, et mon email. Si ce soir j'écris un autre commentaire, y'a 80% de chances que ce soit de chez moi, 20" connaitra alors mon adresse personnelle (à partir de l'IP, il existe des système qui localisent votre domicile, avec plus ou moins de précision). A partir de l'adresse, déjà, il a de bonnes chances de tomber sur mon CV en ligne, et voilà comment, même si j'avais mis un faux pseudo, et un faux email, 20" peut facilement découvrir le pseudo que j'utilise le plus souvent, mon véritable nom, et déjà l'anonymat vole en éclat pour 20". Notons que sur Wikipédia, si on modifie un article en "anonyme", c'est notre adresse IP qui apparait, et voilà comment l'anonymat est alors un leurre.

C'est inévitable, incontournable, on laisse un paquet de traces sur Internet, mais ce n'est pas tout ! Aujourd'hui dans Facebook, on peut "taguer" des photos pour dire "y'a lui, elle, et lui"; mais demain, ce sera la reconnaissance automatique des visages qui nous guette; c'est la géolocalisation permanente par notre téléphone mobile aussi, etc. On laisse des traces, et on va en laisser de plus en plus... volontairement ou non.

Alors faut-il arrêter, repenser le principe et la protection de la vie privée ? Quels sont les dangers ? Et bien dans le cas de Facebook, on pourrait pleurer et crier au viol parcequ'ils envisagent de vendre nos données personnelles, mais à quoi bon ? la plupart des gens on leur profil en "public" (accessible à tous), et vous avez surement laissé quantité de traces en dehors de facebook, alors quelque part, le mal est déjà fait.

A chaque fois, toutes ces traces, nous les laissons sur des serveurs Privés de sociétés, pas sur notre petit PC à nous; et ces serveurs et la bande passante utilisée coutent cher; si ceux qui possèdent les serveurs vendent nos infos, il fallait y réfléchir avant.

Et dans tout ça, j'ai oublié de mentionné que même avec un peu de malchance, certains égarent nos données fiscales...

Inévitable donc, le fait de laisser des traces, et nuisible... simplement à cause du spectre de big brother et de la police de la pensée. Avec la future loi d'Albanel, à quand une inculpation pour avoir dit sur un site web "j'ai téléchargé le dernier film de machin" alors qu'il ne sortira en France qu'après être passé aux US et que manifestement, vous avez posté depuis une adresse à Paris ?

Wilectricity

Ahlala, que les chercheurs sont rigolo. Alors voilà qu'Intel nous annonce fierement pouvoir recharger un mobile sans fil, et même transmettre quelques milliwatt sur quelques kilometres

Sont gentils hein ? Enfin moi, je veux bien, mais... euh... pourraient pas déjà se mettre d'accord pour un standard au niveau des chargeurs et autres transformateurs "avec fil" ? hein ? avant d'envisager d'avoir 80 chargeurs/transformateurs "sans fil" à la maison... Sans déconner, on pourrait, depuis bien longtemps maintenant, avoir disons... 2 types de transformateurs; l'un pour les petites puissances (5V-1A max) et l'un pour les plus grosses (12V-5A max), avec un connecteur différent pour faire office de détrompeur.

Et puis de nos jours, avec l'USB, on pourrait déjà avoir un standard... mais non, on se tape toujours des portables avec un transformateur à la con... et gare à toi si tu te goure de transfo, ça peut tout cramer.

C'est marrant comme on répète toujours les mêmes conneries. Parce que certes, Intel semble vouloir profiter du passage à l'électricité sans fil pour créer un standard, c'est louable, mais c'est certain, à partir du moment où ça sera répandu, ça sera à nouveau le foutoir parce qu'il y en a un qui aura besoin d'un peu plus de puissance alors il mettra son système à lui qui permet de monter à 1,5A, etc. Bref, c'est super.

Et je parle même pas du fait qu'on est toujours pas sûr que les lignes à haute tension (avec un fil pourtant) sont pas dangereuses, et pareil pour les ondes radio des téléphones portables, et le wifi... alors de l'electricité dans fil qui se diffuse dans tout l'appart h24, je sais pas trop...

A mon avis, un standard pour les transformateurs réduirait déjà bien le nombre de fils qui se trimballent sans soulever de question sanitaire.

Et meeeerde

29% Seulement 29%

Cette Chine qui impose d'arrêter de prendre les consommateurs pour des pigeons

Vu dans PCImpact, la chine impose désormais aux constructeurs de téléphones mobiles de proposer systématiquement la possibilité de recharger son téléphone mobile par USB.

Ainsi, fini les millions de chargeurs inutiles, fini les millions de téléphones abandonnés parceque "le chargeur ne marche pluuuus, et comme il a 2 ans, on ne le trouve plus dans le commerce", obligeant à chaque fois à racheter un portable.

Bon bah, là, je suis obligé de dire "merci la Chine, c'est sympa pour nous". Oui, parceque la Chine, on dira ce qu'on voudra, mais aujourd'hui elle peut déjà imposer des trucs au monde entier... tant que c'est pour forcer les entreprises à pas jouer au plus con, ça me va.

Nostalgeek

L'oeil du cyclone, emission hebdomadaire (je crois) de 1993 diffusée sur Canal+
L'une des emissions était consacrée à une retrospective sur le jeux vidéo. L'émission est découpée (pour diffusion du dailymotion) en 2 parties



On remarquera la petite partie "futur" qui ne présente rien sinon "ça va être plus beau"... un peu comme aujourd'hui en fait, quand on imagine le futur du jeu, on dit "ça va être plus beau".
On peut d'ailleurs se demander quelles innovations en terme de gameplay ont vu le jour depuis 13 ans, à part le simple fait de mettre le jeu en ligne et Ultima Online (le premier MMO)...

Je suis pas anti-Apple, mais franchement...

Voici ci-dessous des extraits d'une présentation par Steve Jobs de ce qui allait être MacOS X.

Alors je le répète, je ne suis pas anti-Apple, mais je tenais juste à souligner à quel point la mésaventure de Bill Gates (un écran bleu à la première présentation de XP) a été médiatisée jusqu'à apparaître au journal télévisé ! Alors que là, OS X a planté un paquet de fois et personne ne moufte.

Encore une fois, ce n'est pas contre l'un ou pour l'autre, c'est contre la difference de traitement, notamment par la presse spécialisée.

Du texte à la voix

L'ordinateur qui prononce une phrase au hasard, ça existait déjà sur l'amiga. C'était moche, métallique, mais parfaitement compréhensible pour ce qui est de l'anglais. Et depuis 15 ans ? Absolument aucun progrès, en particulier pour autre chose que l'anglais... enfin je suis mauvaise langue. Ca avance trèèèèèès lentement, mais la meilleure solution adoptée jusqu'ici était le pré-enregistrement de mots ("Bonjour, il est... huit... heure... trente... quatre...").

Enfin, AT&T nous sort enfin quelquechose de potable : Text-to-Speech.
C'est loin d'être parfait, y'a quelques bugs, mais c'est déjà très bien pour ce qui est de la prononciation (si ce n'est ce petit accent québequois ^^). Reste maintenant l'intonation : Si la phrase est une question, même bien formée, il prononce tout sur le même ton monotone (donc très chiant à écouter); reste aussi les noms propres ou importés, mais c'est là un problème très largement plus complexe (puisqu'il faut être capable d'évaluer le contexte).

Là, Brad Pitt est prononcé Bras Bite ^^

Sony Europe, bande de GROS CON

Voilà, ça me gave, juste après avoir écrit le message précedent sur le vérouillage de Vista par Microsoft, j'apprend que Sony vient de faire fermer lik-sang.
Lik-Sang, c'était un peu LE site pour faire importer le matos (consoles, jeux) du japon, ce depuis des années, et ça ne plaisait pas à Sony.

Evidemment, de nombreuses personnes connaissaient et utilisaient ce site, mais à coté de l'ensemble des consommateurs de jeux vidéos d'Europe, c'était carrement peau-de-balle.
Pourquoi donc vouloir interdire l'import ? En quoi cela dérange-t'il ? Aaaaah, en voilà une grande question.
En quoi la présence de quelques PSP Japonaises sur le sol français ferait faire perdre de l'argent à Sony ?

Réfléchissons ensemble...

Si une personne à une PSP Jap', elle est obligé de n'y faire tourner que des jeux Jap' uniquement (donc tous importés), à cause du zonage (comme sur les DVD : Zone 1, 2, 3).
A) Déjà, cela fait que cette personne sera insensible aux campagnes de pubs, puisqu'il va acheter ses jeux à l'avance, sur le marché Japonais. Ca ne peut PAS plaire au marketting. Maiiiis... ce n'est pas la seule raison.
B) Cette personne VA vouloir faire tourner des jeux achetés en France. Elle va donc devoir "dézonner" sa PSP... dans l'opération, la personne va donc recourrir à un marché parallèle qui va lui ouvrir les portes vers la possibilité (via une autre opération sur sa PS3, l'achat de matériel à pas cher, ...) d'utiliser des jeux piratés.
Oui, CA, c'est une vraie raison, même si on peut noter que ne plus zoner la PS3 ferait s'éffronder ce cas; ce qui nous ramène à la question initiale, finalement : pourquoi zoner/interdire l'import.

Et bien voici ma démonstration finale, c'est qu'en fait, la raison A, qui peut parraître futile, est aussi importante que la B.
En effet, des raisons de "rentabilité immédiates" font qu'il est difficile de sortir un jeu simultanément dans le monde entier. On fait donc un déploiement "par zone" (d'abord le japon, puis les US, puis l'europe et ses 3000 langues). Les campagnes de pubs lobotomisantes sont synchronisées à ce déploiement, tout comme les tests dans les magazines spécialisés, etc. L'acheteur de Lik-Sang va être insensible à la pub, arrivée trop tard, et va acheter moins.
Problème pour Sony : Quand un utilisateur achète une PSP, il fait perdre de l'argent à Sony (Elles sont vendues à perte. Dans ce contexte, cela reste légal, pas d'inquiétudes). Sony espère se rattraper sur les jeux PSP que l'utilisateur achetera.
Si l'utilisateur achète peu, il rembourse moins bien la PSP, par conséquent, Sony fait la gueule. Ne nous trompons pas, ce type d'acheteur qui achète en import est un acheteur pressé mais connaisseur et qui se renseigne plus avant d'acheter. Par conséquent, il achete en fait probablement moins que la moyenne.

Conclusion : Lik-Sang faisait perdre de l'argent à Sony car ceux qui achetent sur Lik-Sang sont moins susceptible d'acheter impulsivement sous le coup d'une bonne campagne de pub.

Sony, vous êtes des connards et je vous merde.
Je souhaite à Sony, Apple et Microsoft un bon Halloween, qu'ils crevent la gueule bourrée de leurs protections à la con.

La chaise électronique

Faut-il être emerveillé de la prouesse technique de précision, ou bien désolé de ne trouver que des applications totalement inutiles à une telle technologie... je suis tiraillé

Excellent... (White & Nerdy)

Console Wars... c'est serieux !



Sans transition, n'oublions pas les Umbilical Brothers, toujours très sympas à regarder.