Revue de Web – S39

2009-09-27 / Actu, HADOPI, Informatique, SécurIT, Vie privée / 1 Comments

Généralités

GMAIL, 2eme panne en moins d’un mois : La plate forme mail gratuite du géant américain était (encore) inaccessible pour certains utilisateurs hier en fin d’apres midi : http://www.silicon.fr/fr/news/2009/09/25/google_gmail_victime_d_une_nouvelle_panne

Vidéosurveillance, le rapport fantôme ! : Le Figaro a sorti un super scoop il y a juste un mois : «Vidéosurveillance : le rapport qui prouve son efficacité». Chouette! Nous allions enfin pouvoir savourer le travail scientifique de trois corps d’inspection, dont l’IGPN, interne à la police nationale, sur la soi-disante “efficacité” de la vidéosurveillance — oups, pardon, de la vidéo-”protection”. Ça fait donc un mois qu’on attend impatiemment que ce “rapport” si instructif soit rendu public, qu’il éclaire enfin le public. Il a l’air passionnant. Surtout qu’au Royaume-Uni c’est plutôt la désillusion. Mais ça fait un mois, et toujours rien de publié. Confidentiel? Alors qu’il irait dans le sens de la propagande officielle? Curieux. http://numerolambda.wordpress.com/2009/09/21/videosurveillance-rapport-fantome/

L’édition 2009 de l’Open World Forum, les 1er et 2 octobre 2009 à Paris, réunira l’ensemble des acteurs de la chaîne Open Source pour, enfin, comprendre vers où évolue le modèle libre et assumer un peu plus les modèles économiques qui se dessinent à vitesse grand V. Les DSI, qui occuperont pour la première fois une place de choix sur la manifestation, livreront ce que représente véritablement l’Open Source dans les entreprises en France : http://www.lemagit.fr/article/france-markess-marche-open-source/4293/1/l-open-world-forum-2009-veut-convaincre-les-dsi-encore-reticents-face-open-source/

Sans doute nostalgique de « l’heureux temps de la Kollaboration » pendant lequel une partie de la population était toujours disposée à donner un coup de main à ces flics qui se sont soulevés….quelques jours avant la Libération ; mais en faisant preuve de modernité, le patron de la police de l’Essonne vient de prendre une initiative qui ira droit au coeur du Président, de l’Ump et de l’extrême droite qui regrettent le bon temps où les arrestations des déviants et des étrangers n’étaient qu’un détail de l’histoire : par courrier et par affiches, il invite les habitants de son département à transmettre leurs dénonciations sur leurs voisins et sur tous les « suspects » repérés dans les rues par courriels à la police : http://www.politis.fr/article8082.html

La technologie nous forcera-t-elle à choisir entre la vie privée et la liberté, comme l’affirmait David Brin dans son livre Transparent Society (Wikipédia) ? Il n’y a pas ou plus, d’un côté des données personnelles et de l’autre des données qui ne disent rien des individus : un très grand nombre de données apparemment anonymes peuvent acquérir un “caractère personnel”, c’est-à-dire aider indirectement à savoir quelque chose sur un individu précis. Les champs de données permettent de plus en plus d’identifier leurs émetteurs, tant et si bien qu’on peut se demander à l’avenir si le concept de données anonymes a encore une pertinence : http://www.internetactu.net/2009/09/21/critique-du-web%C2%B2-34-toutes-les-donnees-sont-devenues-personnelles/

HADOPI2 votée : après le Conseil Constitutionnel, l’Europe ? Hadopi, ce n’est pas fini. Fraîchement votée par les sénateurs et par les députés, Hadopi 2 pourrait repasser par la case Conseil Constitutionnel, et même Cour de Justice Européenne.

http://www.pcinpact.com/actu/news/53166-hadopi-2-conseil-constitutionnel-europe.htm

L’IT des professionnels

Sur le blog du docteur en sciences sociales Paul Jorion, un ingénieur en SSII, 10 ans d’expérience, raconte comment son job dans une grande banque d’investissement a été délocalisé brutalement en Inde. Mais, avant, à lui de former les équipes indiennes sur le boulot qu’il n’aura bientôt plus. Déjà plus de 100 commentaires : http://www.pauljorion.com/blog/?p=4695

Ce n’est pas encore l’euphorie chez les décideurs IT américains. Selon le baromètre trimestriel de la société Changewave, les entreprises anticipant un recul de leurs dépenses IT sont toujours plus nombreuses que celles prévoyant un redémarrage de leurs investissements. Mais les perspectives s’améliorent franchement pour le premier trimestre 2010 : http://www.lemagit.fr/article/etats-unis-depense-it-etude-budgets-depenses-it-changewave/4333/1/depense-reprise-mollassonne-aux-etats-unis/

Le commerce en ligne grimpe en flèche et les transactions par carte de crédit lui emboîtent inévitablement le pas. Pourtant, peu d’entreprises parviennent à s’aligner sur les bonnes pratiques en matière de sécurité des données, explique The Register. Ils se sont intéressées à une étude qui montre que le standard PCI DSS – recommandé par l’industrie de la carte de crédit – est encore insuffisamment exploité par les politiques de protection des données des entreprises liées au commerce électronique. Et si les données bancaires sont plutôt sécurisées, celles portant sur la vie privée, comme les numéros de sécurité sociale ou de permis de conduire, sont fortement exposées à tout brèche du système. Et certaines âmes bien intentionnées en sont parfois pour leurs frais… : http://www.theregister.co.uk/2009/09/23/data_security_survey/

Numéricable veut la 4e lience 3G mais pas tout seul : Lors d’une conférence de presse, le cablo-opérateur a dévoilé plusieurs projets dont celui de se lancer, accompagné, dans la course à la licence 3G : http://www.silicon.fr/fr/news/2009/09/24/numericable_veut_la_4e_lience_3g_mais_pas_tout_seul

Systèmes d’exploitation

Les 15 nouveautés invisibles de Snow Leopard : Apple avait prévenu : le passage de Leopard à Snow Leopard n’apporterait pas de grande révolution en surface, la refonte du système étant surtout en profondeur, et donc invisible pour un non-initié. Pourtant, les petites améliorations sont nombreuses, à commencer par Exposé.

http://www.infos-du-net.com/actualite/photoreportages/164-snow-leopard-nouveautes.html

Sécurité Informatique

La BBox est vraiment un « OVNI » : le célèbre Korben a remarqué hier l’ouverture d’un topic sur le forum de Crack-WPA, expliquant la faiblesse incroyable de la Bbox de Bouygues Telecom. M1ck3y, administrateur du forum en question et créateur du fameux topic, a gentiment répondu aux questions de PcInpact, afin de donner plus de détails sur cette affaire, mais aussi pour obtenir son avis sur le piratage d’accès Wi-Fi et sur la loi Création et Internet : http://www.pcinpact.com/actu/news/53139-piratage-reseau-wifi-bbox-ovni.htm

De nouveaux outils de Sécurité à la disposition des développeurs sous Microsoft : Les développeurs pourront améliorer la sécurité de leurs logiciels avec MiniFuzz File Fuzzer et BinScope Binary Analyzer, deux nouveaux outils gratuits signés Microsoft : http://www.silicon.fr/fr/news/2009/09/21/de_nouveaux_outils_de_securite_gratuits_pour_les_developpeurs_chez_microsoft

Le palmarès des hébergeurs laxistes : L’équipe derrière WepAWet, également co-auteur de la très populaire sandbox Anubis, a mis en ligne le site du projet FIRE (accronyme pour FInd RoguE networks), qui présente des statistiques d’activité malicieuse par opérateur réseau : http://cert.lexsi.com/weblog/index.php/2009/09/18/339-le-palmares-des-hebergeurs-laxistes

Il court, dans les rangs de la communauté américaine de la sécurité, une bien étrange pétition réclamant la nomination de Peiter Zatko –alias Mudge – au poste de « Tzar sécurité » dans le gouvernement Obama. Ce poste, promis et pressenti depuis les lendemains de l’élection présidentielle américaine, est toujours en vacance : http://www.cnis-mag.com/le-pere-du-bof-a-la-maison-blanche.html

Read More

Twitter ne répond plus : pourquoi ?

2009-08-06 / Actu, Non classé, SécurIT / 1 Comments

twitterCe n’est pas la première fois que la plateforme est prise pour cible par les pirates, mais il semble que ce soit la première fois que le site soit indisponible pendant plusieurs heures. Twitter a confirmé l’attaque (lien).

Pour quelles raisons un pirate en voudrait-il à Twitter au point de rendre son site indisponible ? Chantage ? Censure ? Demonstration de force ?

Un début de réponse sur le site du CERT LEXSI même si on ne connaîtra sans doute jamais le fin mot de l’histoire…

http://cert.lexsi.com/weblog/index.php/2009/08/06/325-deni-de-service-contre-twitter-pourquoi

Read More