Affichage des articles dont le libellé est Informatique. Afficher tous les articles
Affichage des articles dont le libellé est Informatique. Afficher tous les articles

jeudi 31 janvier 2008

Ecrans plats attention aux malentendus

En effet depuis quelques semaines, voir quelques mois, je peux observer régulièrement ce que j'appellerais la course aux pouces sur les écrans plats vendus dans le commerce, souvent à des prix de plus en plus attractifs et sur lesquels nombre de consommateurs se jettent en espérant avoir décroché la bonne affaire cherchant de plus en plus à avoir le plus grand écran possible sans se soucier de ce qui le compose.
Je ne vais pas vous parler de l'électronique ou des dalles embarquées qui font des différences fondamentales entre les écrans et qui à elles seules justifient d'acheter un écran parfois plus petit mais beaucoup plus réactif ou avec une dalle de bien meilleure qualité, ces informations sont changeantes et parfois une série de dalle d'un constructeur dans une semaine ne sera déjà plus de la même qualité parce que son assemblage aura eu lieu dans une autre unité de production ce qui rend le conseil assez difficile et surtout très instantané.


Non ce dont j'aimerais vous parler c'est cette course aux pouces, comme si le fait d'avoir le plus grand, le plus énorme écran possible avait une influence directe sur le consommateur ;) un peu comme les bagnoles quoi, plus c'est gros, plus ça a l'air cher et plus ça flatte la virilité (oui même chez les femmes aller up je raccourci) !
Le problème, c'est qu'autant les clients ont bien compris qu'à priori habituellement plus on a grand et gros et mieux c'est autant dans le cas présent ils n'ont pas compris ce que ça implique et surtout ce que ça peut vouloir dire la grosseur de l'écran, vis à vis de la technologie engagée dans ces fameux écrans plats, et là je suis sur que beaucoup risquent d'être terriblement déçu par ce qui arrive...


Pour bien comprendre il faut revenir aux fondamentaux des écrans, et particulièrement la différence entre un écran classique et un écran plat.
Un écran classique supporte plusieurs résolutions, il n'a pas particulièrement de différences visuelles entre les différentes résolutions qu'il supporte si ce n'est que plus on affiche une résolution élevée et plus l'image s'en trouve agrandie et donc les pixels réduits, ce qui fait que dans de très hautes résolutions ça peut poser des problèmes de lecture en étant trop petit par exemple.
Les écrans plats eux, peuvent fonctionner dans des résolutions différentes, sauf qu'ils ont une résolution native, celle de la dalle, et que l'image est optimale dans cette résolution, et qu'elle n'est vraiment pas belle dans les autres, pour la simple et bonne raison que soit un pixel nécessite plusieurs pixels pour être affiché ou au contraire qu'un pixel est censé afficher plusieurs pixels ce qui pose bien entendu des problèmes de lisibilité et de netteté.


Donc lorsqu'on achète un écran plat, ce qui compte c'est la résolution native de la dalle et c'est là que le problème se pose. En effet à l'heure actuelle les gens achètent les écrans sur leur taille en pouces et leur format (Wide 16*9ème ou classique), sans se poser la moindre question quand aux résolutions de la dalle et donc de la qualité de l'image qu'ils auront au final.
Quand je vois des gens dépenser des fortunes dans un 22" alors qu'il n'a pas plus de résolution qu'un 20" je me dis qu'il y a un léger souci... alors d'aucun diront qu'ils ne voient pas où est le problème et que justement il vaut mieux afficher sur un plus grand écran la même chose?
Ce qui était vrai sur les écrans classiques ne l'est plus pour les écrans plats, car en effet si la résolution est la même cela veut tout simplement dire que la taille des pixels et probablement le pitch (l'interstice entre deux pixels) sont plus gros sur un 22" qu'ils ne le sont sur un 20", ce qui veut dire que si on est assez proche de l'écran l'image sera moins belle, moins nette de moins bonne qualité...


Pour ceux qui voudraient s'en convaincre voici un tableau très bien fait qui présente les différentes caractéristiques des dalles des LCD, taille, nombre de pixels, résolutions, et vous verrez ainsi plus clairement que parfois il vaut mieux au même prix acheter un 20" de grande marque à l'image excellente qu'un 22" à l'image relativement moins jolie et souvent d'une marque moins prestigieuse (donc aux plastiques de moins bonne qualité, parfois la dalle aussi...).
Le problème étant que les vendeurs comme les acheteurs ne vous vendent pas un écrans sur ce qu'il peut faire mais plutôt sur ce que vous imaginez qu'il fait, et ce qui est terrible c'est que bon nombre de "connaisseurs" ou de professionnels du secteur ont le même raisonnement, ce qui risque de faire perdurer longtemps cette manie du "je veux le plus gros possible" alors que ça n'apporte rien bien au contraire, et dans l'informatique plus particulièrement c'est parfois une dépense supplémentaire inutile.
Pour modérer un peu tout ça notez que pour les écrans dits de télévision que l'on regarde de beaucoup plus loin qu'un simple moniteur, il peut être préférable dans ce cas de vouloir un pitch et une taille de pixels élevés pour assurer un meilleur confort visuel, un moniteur qui par définition est beaucoup plus proche lui ne se satisfait pas de ces considérations.


Venez réagir sur le forum

vendredi 25 janvier 2008

Les logiciels d'aide pour blogguer

Ceux qui comme moi ont plusieurs blogs sur lesquels ils postent les mêmes articles ou pas d'ailleurs, savent comme ça peut être pénible de devoir ouvrir 5 pages internet différentes, s'y connecter sachant que chaque site possède plus ou moins son système de connexion particulier qui sur un identifiant donné à l'inscription, qui sur une adresse mail...
Pire encore les interfaces de ces différents services sont parfois incompatibles, disons plutôt que l'on ne peut prendre tel quel le contenu d'un article pour le mettre sur les différents autres services, parfois il faut passer par une interface pour envoyer le code en HTML, parfois au contraire il suffit de copier coller entre deux systèmes, etc...


Pour éviter tout ces petits tracas (largement supportables quand même) il existe des solutions, des logiciels qui permettent de rédiger dans une interface WYSIWYG (What You See Is What You Get) – CQVVECQVA (Ce Que Vous Voyez Est Ce Que Vous Avez) l’acronyme est mieux en anglais quand même…
Bref ces logiciels vous évitent bien des tracas et quand en plus ils supportent quasiment tout de suite tous les styles de blogs, et qu’ils permettent d’envoyer sur toutes les plateformes on frôle l’outil essentiel à tout blogueur.
Des logiciels gratuits existent d’ailleurs Microsoft en propose un nommé “Windows Live Writer“ plutôt sympathique mais qui malheureusement ne va pas assez loin dans les possibilités offertes et les compatibilités.

Certains sont payant comme BlogJet mais proposent pour un prix somme toute relativement correct de 30$ tout ce que vous pourriez avoir besoin pour votre travail d'édition. Vous aurez un outil pratique, facile d’accès, qui va vous faire gagner un temps précieux, un seul article à rédiger, dans lequel vous pouvez faire toutes les mises en pages possibles, et puis lorsque vous êtes prêt vous n’avez plus qu’à passer dans tous vos différents blogs pour les publier.
C’est le plus complet, sans aucun doute, c’est aussi l'un de ceux qui propose l’interface la plus agréable et la moins austère, mais dans ce domaine comme dans d’autres les logiciels vont et viennent tellement vite qu’il est difficile souvent de conseiller durablement. Le seul conseil qu’il est possible de faire est de dire que la seule chose vraiment importante pour ces logiciels est la réactivité de leurs développeurs pour les rendre compatible lorsque les plateformes de blog changent leurs systèmes et de fait rendent incompatible les versions précédentes.
Et je vais vous faire une redite mais dans ce domaine là ce BlogJet est vraiment complet et surtout son équipe semble particulièrement réactive.

Mais pour ceux qui aiment les logiciels libres et gratuits il existe aussi un logiciel qui n'a pas à rougir face à BlogJet, bien qu'il semble qu'il ne soit pas totalement compatible avec Over-blog, ce qui peut être malgré tout assez gênant. En tout cas pour ma part c'est un point particulièrement problématique, ce logiciel se nomme Qumana. Il est visuellement moins agréable que BlogJet, mais niveau configuration il est assez complet tout de même, bien que moins bien documenté par exemple quand à l'accès pour MSN Spaces. Il propose par contre des petites spécificités très intéressantes que ne propose pas le logiciel payant, bien qu'il manque ce que propose Zoundry à savoir une gestion automatique des liens publicitaires avec Amazon par exemple. Mais aucun des logiciels existant ne peut réellement être qualifié de totalement complet.
Pour ma part je vais tester et tenter Qumana, et si je n'arrive pas à le faire fonctionner complètement je me tournerais au moins en test vers BlogJet.

Vous aussi qui lisez ce blog, avez vous un blog vous même, et utilisez vous un logiciel afin de vous faciliter la vie et la saisie? Et si oui lequel ou lesquels utilisez vous et quels sont vos retours d'expérience.

Venez réagir sur le forum

samedi 10 novembre 2007

KGB Archiver - Le compacteur ultime?

Ou la plus grosse arnaque que vous puissiez trouver dans le monde des logiciels de compression? Vous n'avez peut être pas encore entendu parler de ce logiciel de compression, mais ça ne saurait tarder et pour cause, ce petit outil propose de réduire par exemple des DVD à la taille d'une disquette, alors miracle technologique ou enfumage en règle?
Pour faire le point nous allons commencer par un peu d'explication technique sur ce qu'est la compression, sur comment cela fonctionne et qu'elles en sont ses propres limites, ensuite nous tenterons de comprendre le miracle proposé par cet outil et surtout nous discuterons des risques liés à l'utilisation de logiciels sur la base de témoignages d'utilisateurs pas obligatoirement compétents.

Qu'est ce que la compression et comment ça marche? La compression consiste à réduire à l'aide d'algorithme puissant la taille des fichiers, par exemple en trouvant combien de fois sont répétés certaines informations dans le fichier original et en ne stockant cette chaine qu'une fois avec ses emplacement ce qui entraine un gain de place pour chaque chaine enlevée du fichier compressé.
Il existe deux types de compressions, ce que l'on appelle les compressions sans perte (Lossless) de type zip, ou que vous utilisez pour compresser vos fichiers ou vos pièces jointes, le fait que la compression soit sans perte permet de retrouver après décompression le fichier dans son état originel, il n'y a donc aucune perte d'information dans la chaine compression/décompression.
Et la compression avec perte qui n'est pas utilisée pour les documents mais qui peut l'être pour les photos comme le format JPG par exemple ou la musique avec le MP3, dans ces deux compressions, la réduction de la taille du fichier se fait au détriment du fichier original qui ne peut donc plus être remis dans son état d'origine, dans une image JPG par exemple on peut le voir en zoomant sur l'image on détecte des petits effets de flous là ou certains pixels ont étés perdus dans le traitement.


Les logiciels de compression sont légion, ils se battent tout autant sur les volumes qu'ils aident à sauvegarder que sur la vitesse à laquelle ils font le travail, en effet parfois lors d'une utilisation courante il est préférable d'avoir une logiciel qui ne compresse pas forcément si bien que ça mais qui le fait vite plutôt qu'un logiciel qui compresse très bien mais qui le fait lentement.
Revenons à notre KGB Archiver, on lui prête toutes sortes de résultats tous plus extravagants les uns que les autres... En premier lieu il est à noter que ce logiciel est gourmand, et ne s'en cache pas, il nécessite beaucoup de mémoire et un processeur puissant, et surtout beaucoup de temps de libre mais nous y reviendrons plus tard.
Concernant ses résultats lors de compression il n'y a pas de quoi sauter au plafond il utilise certes l'un des algorithmes les plus au point mais ça n'est pas ça qui permet les chiffres hallucinants que vous pouvez lire sur internet parlant de Cd ou DVD réduits à quelques centaines d'octets...
Afin de juger de la compression de ce produit vous pouvez vous rendre sur le site qui compare tous les logiciels de compressions à cette adresse.
KGB Archiver n'y est pas explicitement mais comme c'est un clone de l'algorithme utilisé par PAQ6 logiciel de compression dont vous pouvez lire l'historique et les informations à cette adresse.


Bref rien que de très normal finalement pour un logiciel de compression et pas de résultats spectaculaires, mais alors comment se fait il que les témoignages divers et variés parlent dans le mode de compression de le plus haut d'heures passées à compresser pour arriver à des résultats ridiculement bas en terme d'espace disque?
Il semble que le mode le plus haut de compression de ce logiciel ne soit pas de la compression au sens propre, en effet de nombreux internautes ont observés un étrange phénomène autant à la compression que la décompression de ces fichiers si merveilleusement bien compressés et si petits...
Un flux réseau inconnu et ininterrompu qui bizarrement lorsqu'il est coupé empêche la décompression ou la compression du fichier... La conclusion de ces observations n'est pas très difficile à faire, il semble tout simplement que dans le mode le plus haut de compression le logiciel envoie le fichier sur un hébergement quelconque et que lors de la décompression il le télécharge tout simplement.
Ce qui explique qu'il faille des heures autant pour l'une que pour l'autre des opérations.


Mais comment se fait il que de nombreux témoignages viennent encenser ce produit? Tout simplement parce que les utilisateurs qui l'ont essayés n'ont aucune réelle connaissance technique leur permettant de critiquer les taux de compression obtenus qui ne sont absolument pas réalisable ne serait ce que par des raisons purement technique, et surtout parce que ces utilisateurs ne se sont rendus compte de rien quand au fait que leur machine était engagée dans un dialogue au travers d'un flux de données permanent.
On voit d'ailleurs que les gens ont une vision très limitée de ce qui se passe sur leurs propres machines et que les données envoyées pourraient être confidentielles ou personnelles qu'ils ne s'en rendraient pas compte.
En tout cas comme souvent méfiance face aux miracles et aux logiciels si merveilleux qu'ils sont bien meilleur que tout ce qui existe, la plupart du temps un lièvre est caché dans les fourrés attendant patiemment qu'on vienne le débusquer pour en faire un bon civet... Et si on vous propose d'utiliser le logiciel de compression ultime n'oubliez pas que vous le faites à vos risques et périls dans certains cas.



Venez réagir sur le forum

mardi 6 novembre 2007

Différences entre multicoeurs et multiprocesseurs

Il semble que la question se pose à une époque ou il existe encore des machines multiprocesseurs de la génération antérieure avec des processeurs double cœurs de la génération en cours (et je vous passe les quadcore d'Intel) ou les multiprocesseurs à base de multicoeurs.
Les questions légitimes portent la plupart du temps sur l'aspect performance des choses, et de faire une comparaison entre les deux architectures comme si il suffisait de faire l'équation Deux Cœurs = Deux processeurs Simple Cœur, alors que rien n'est moins évident que ce raccourci et ce autant au niveau matériel que logiciel même...

Commençons d'un point de vue basique, tout le monde peut imaginer assez facilement qu'entre une machine avec une carte mère ayant plusieurs emplacements pour des processeurs et une avec un seul il y a des différences techniques qui peuvent déjà commencer à expliquer les différences de performance entre les deux plateformes.
La première différence concerne les échanges d'informations entre les processeurs, sur une carte mère multiprocesseur, c'est à elle qu'incombe ces échanges, et c'est par son intermédiaire qu'ils seront réalisés. Bien entendu et malgré les différentes plateformes technologiques existantes, les canaux utilisés sont beaucoup plus petits et lents que ne le sont ceux existant entre deux cœurs sur une même puce.
En effet les échanges entre cœurs sont souvent faits à la vitesse du processeur et souvent sur des liaisons internes à très grande vitesse.
A propos d'échanges, une différence existe aussi concernant les accès mémoire puisque c'est le processeur qui les gère sur une machine multicoeurs, ils sont plus facilement accessibles et les chevauchements sont gérés par le processeur pour éviter que les données ne soient lus ou écrites à des endroits où d'autres cœurs sont en train de lire ou d'écrire.
Dans le cas du multiprocesseur, c'est la carte mère et son chipset qui gère ceci, et là encore les goulots d'étranglement sont dans les canaux utilisés pour gérer ça.
Une autre des différences concerne la consommation électrique qui est moindre sur une machine uniprocesseur quand bien même il contient plusieurs cœurs.


Concernant maintenant l'utilisation de tous les jours, quelles sont les différences et surtout laquelle des différentes plateformes peut être la plus performante?
Tout d'abord il faut savoir qu'une limitation existe suivant le système d'exploitation et du nombre de processeurs, en effet que ça soit sur des systèmes Windows serveur ou même Vista, le prix entre une version monoprocesseur (voir parfois biprocesseurs) et multiprocesseurs et sans commune mesure.
Mais il faut savoir que pour Microsoft un processeur double ou quadruple cœurs n'est rien d'autre qu'un processeur unique (ce qui est physiquement exact puisque chaque cœur n'est en fait qu'une unité de calcul et pas un processeur à part entière) et donc que vous pouvez utiliser un Vista standard sur une machine quadruple cœurs, alors que sur une machine multiprocesseurs vous devrez vous acquitter d'une version spéciale sans quoi un seul des processeurs sera pris en compte.
A l'époque ou n'existait pas les multicoeurs, le multitâche était produit par ce que l'on appelle les threads, ces processus partagent le temps processeur de manière équitable en fonction des priorités et des nécessités, chaque thread utilisation quelques microsecondes avant de laisser la main au thread suivant.
Dans tous les systèmes récents, ces threads sont au cœur même du système, une des différences entre multicoeurs et multiprocesseurs consiste en la répartition de ces threads entre les unités de calcul, en effet concernant le multiprocesseur, il faut que le système assure correctement la répartition afin que les différents processeurs soient utilisés à leur maximum de performance.
Concernant les logiciels aussi, il faut qu'ils utilisent des instructions particulières du système de manière à faire répartir justement les traitements correctement entre les différents processeurs, alors que dans le cas du multicoeur, c'est lui qui assure ce travail et qui réparti justement entre les différents cœurs en fonction du traitement.
Et c'est là l'une des différences essentielle qui fait que pour une utilisation classique d'un ordinateur (pas une utilisation professionnelle ou spécifique comme un serveur) une machine multicoeur est plus performante puisque elle optimise en temps réel la charge sur les différents cœurs.
Ces différences sont bien entendu réduites pour peu que l'on utilise un système réellement multiprocesseur et des logiciels eux aussi conçus et programmés pour prendre en compte plusieurs processeurs physiques.


Les multicoeurs vont devenir de plus en plus courants et ce pour plusieurs raisons qui sont une question de coût, un multicoeur coutant moins à fabriquer que deux processeurs par exemple. De plus leur puissance fait qu'ils sont un choix bien plus intéressant.
D'ailleurs les machines multiprocesseurs à base de processeurs multicoeurs sont aussi l'avenir des solutions nécessitant une puissance de calcul importante comme pour les serveurs et leurs applications diverses.
Ce petit laïus n'est pas exhaustif, il ne couvre pas toutes les différences, mais permet de se faire une idée assez précise, de tout temps les gens ont toujours été attirés par les multiprocesseurs, mais il est de cette attirance comme de beaucoup de mythe elle ne repose que sur le fait que les systèmes multiprocesseurs sont plus rares et plus chers, mais pour les particuliers ils ne sont et ne seront jamais d'une utilité quelconque, sauf dans le cas ou ces machines sont utilisées pour leurs réels objectifs et sur des systèmes adéquats.



Venez réagir sur le forum

jeudi 1 novembre 2007

Le pharming et son fonctionnement

Vous qui lisez ce que j'écris, si vous aussi là, vous savez ce qu'est le phishing, du moins ce que sont certains cas de phishing qui vous font croire que vous recevez un mail quelconque depuis votre banque ou autre et qui vous connectent sur un site bidon qui va vous voler les informations que vous allez saisir comme des informations bancaires ou autre.
Il existe une autre technique de phishing qui est autrement plus complexe mais autrement plus mortelle puisqu'alors que dans les cas vus précédemment vous pouviez toujours voir l'adresse du site et vous dire qu'il y avait un problème, dans le cas présent, vous serez physiquement (du moins c'est ce que tout vous portera à croire) sur le site officiel.

Mais il n'en sera rien et vous serez en effet bien sur un site déguisé qui ne sera pas celui que vous pensiez, comment peut être possible cette prouesse technologique?
Assez facilement à vrai dire, en effet elle peut se faire de plusieurs manières que nous allons détailler afin de vous montrer à quel point il vous faut rester prudent même si tout vous pousse à croire que vous pouvez avoir confiance.


Tout d'abord il nous faut définir un terme que nous allons réutiliser largement dans cet article qui est le terme DNS (Domain Name Server) c'est un peu l'annuaire des adresses internet.
A quoi cela sert il?
Et bien en réalité internet n'est qu'un ensemble de machine toutes reliées entre elles par une adresse unique qui permet de les identifier, cette adresse est appelée adresse IP elle permet sur un réseau commun de différencier deux machines distinctes, c'est grâce à elle par exemple que l'industrie du disque peut lancer des poursuites contre des internautes puisqu'au moment ou une infraction est avérée par exemple une seule machine dans le monde possède l'adresse IP impliquée, il est ensuite très simple de retrouver la machine physique correspondante.
Mais vous vous en doutez si nous devions connaitre les adresses des machines que nous voulons accéder nous ne serions jamais suffisamment bon pour toutes nous les rappeler, d'autant que pour un même site internet il peut y avoir plusieurs machines différentes avec plusieurs IP donc.
C'est pourquoi on a décidé de donner des adresses aux sites internet afin de simplifier considérablement le travail pour se rappeler, et ainsi être sur d'accéder aux bons endroits (c'est une simplification puisque grâce à ces adresses on peut aussi héberger sous une seule adresse IP plusieurs dizaines ou centaines de sites mais ne rentrons pas dans des détails inutiles pour ce qui nous intéresse ici).
Mais bien entendu les ordinateurs eux ne connaissent pas les adresses internet et quand vous saisissez "http://www.google.com/" sur votre navigateur ça ne veut rien dire, alors les DNS entrent en action, ils vont servir d'annuaire, votre machine va contacter celui qu'elle connait ou le plus proche et lui demander qui est "http://www.google.com/" ce à quoi le DNS va lui répondre une adresse comme xxx.xxx.xxx.xxx qui est l'adresse IP de la machine qui héberge le site en question.
Les DNS se propagent entre eux les informations suivant des techniques assez complexes certains faisant autorité et obligeant les autres à prendre en compte leurs modifications, etc... Bref une sacré mécanique.
Mais le DNS peut aussi être local, en effet votre propre machine peut stocker soit temporairement soit définitivement dans un fichier (HOSTS pour ne pas le citer) un annuaire propre à celle ci, vous permettant par exemple de vous créer des raccourcis spécifiques, d'interdire l'accès à certaines adresses en les redirigeant vers des adresses IP inexistantes ou de faire ce que vous voulez.
En effet si vous saisissez l'adresse locale de la machine (la votre) à savoir 127.0.0.1 pour http://www.google.com/ par exemple, lorsque vous saisirez "http://www.google.com/" dans votre navigateur si vous n'avez aucun site hébergé sur votre machine, aucune page ne se chargera, si par contre vous aviez un site sur votre machine c'est lui qui s'affichera.
Je pense que ceux qui ont bien compris le concept imaginent déjà aisément ce qu'il est possible de faire avec ce système dans le cas ou l'on souhaite faire croire des choses et qu'on souhaite tromper l'utilisateur.


Voyons donc les 3 cas qui nous intéresse dans l'affaire du pharming et qui sont les cas les plus courants.


1- Le Cache DNS sur un serveur
C'est à dire sur un serveur internet que vous utilisez lorsque vous demandez l'accès à une page.
Ce cache peut être compromis et modifié par un pirate par exemple, et si il veut vous tromper il peut indiquer dans l'annuaire l'adresse IP d'une machine qu'il contrôle lui et sur laquelle il a fait une copie des pages du site officiel que vous désiriez consulter, ce faisant vous avez l'impression d'être sur le site officiel alors que vous êtes sur un site sans aucune sécurité où tout ce que vous faites et saisissez peut être récupéré et stocké de manière à être réutilisé à l'avenir par exemple.
Il faut reconnaitre que ce cas est très rare voir quasiment rarissime, mais il est techniquement possible même sur de courtes périodes (entre les resynchronisations par exemple des serveurs).
Hélas dans ce cas là il y a peu de solutions pour effectivement détecter le subterfuge, en effet on pourrait imaginer que la copie est tellement identique à l'originale que rien ne puisse laisser penser que ce n'est pas le site original.
Encore une fois pas besoin de devenir paranoïaque, nous parlons ici de possibilité technique et pas de cas avérés, surtout que les serveurs qui hébergent les DNS sont extrêmement surveillés et sécurisés.


2- Le cache DNS en local
Là c'est autrement plus facile de corrompre ce cache là puisque ce n'est qu'un fichier comme un autre accessible sur votre propre machine et qui fait office de premier DNS consulté avant de faire appel aux serveurs DNS accessibles sur internet.
Pour modifier ce fichier, il suffit d'être sur la machine, comme les pirates n'ont que rarement la possibilité physique d'être devant une machine, c'est pas un virus ou cheval de Troie, ou par un spyware que la contamination va avoir lieu, d'une manière ou d'une autre, vous allez exécuter un programme contaminé ou consulter une page utilisant une faille pour exécuter le programme à votre insu, bref d'une manière ou d'une autre le programme va se retrouver en mémoire de votre ordinateur, et si son but n'est pas d'y rester en mémoire, mais de se faire discret, le fichier sera modifié et ensuite le programme disparaitra voir s'effacera de votre machine.
Difficile de voir l'infection, mais pas impossible vous pouvez régulièrement aller jeter un œil à ce fichier qui est un fichier texte lisible sans logiciel particulier.
Pour se faire cliquez sur "Démarre", "Exécutez..."


Puis saisissez la ligne suivante
notepad "C:\WINDOWS\system32\drivers\etc\hosts"
Le fichier va apparaitre, si il est sain vous ne devriez avoir que peu de ligne voir une seule après les lignes commençant par #
127.0.0.1 localhost
Qui indique quelle est l'adresse locale de la machine.
Si des lignes vous paraissent louches vous pouvez les mettre en suspens en ajoutant un # devant ainsi elles ne seront plus utilisées, après que le système soit redémarré.
Si vous observez à ce moment là des erreurs ou des bizarreries vous n'aurez qu'à enlever le # et redémarrer une autre fois pour que les lignes soient réutilisées.


3- Spyware sur la machine
Ca peut d'ailleurs être l'un des vecteurs du cas numéro deux, bien que là je souhaite vous parler d'un autre genre de spyware, qui comme Torpig par exemple peuvent en temps réel faire en sorte qu'alors que vous croyez naviguer tranquillement sur le site de telle banque, vous soyez en fait sur un site qui n'a rien à voir et ce sans toucher au fichier du cache DNS de la machine rendant sa détection d'autant plus difficile qu'il y a des chances qu'ils utilisent toutes les techniques habituelles des rootkits ou des spywares les plus perfectionnés pour rester discrets et invisibles...
Une fois ce spyware installé sur votre machine, vous n'en êtes plus maitre, le programme réside en mémoire et peut à loisir espionner tout ce que vous tapez au clavier, tout ce que vous faites.
De plus il peut surveiller que vous utilisez votre navigateur internet et rediriger votre demande lorsque vous désirez vous connecter sur tel ou tel site vers un autre site sans même que vous puissiez vous en rendre compte, ce qui peut servir à installer d'autres logiciels nous souhaités ou à récupérer des informations confidentielles par exemple.
Pour traiter ce genre de cas, un antivirus à jour, ainsi au moins qu'un antispyware et peut être si possible un antirootkit seront vos armes, avec cette panoplie de trois outils vous devriez pouvoir normalement traquer et éliminer ces parasites, bien entendu il se peut que la bataille soit difficile, mais les outils sont légions, mais cela peut prendre du temps pour nettoyer une machine surtout si vous possédez cet intrus depuis longtemps...



Le pharming se développe, surtout parce qu'il est plus difficile à diagnostiquer et à découvrir que le phishing classique, il représente un réel risque contre lequel il faut se protéger, mais pour l'instant les seules méthodes de protection sont plutôt la vigilance, et la vérification régulière que votre machine n'abrite pas d'intrus.
Il y a en tout cas fort à parier que ce genre de technique va prendre de plus en plus de place dans les techniques employées par les pirates. Mais plus le grand public les connaitra et moins ces techniques pourront fonctionner car plus les gens seront attentifs et prudents.


Venez réagir sur le forum

lundi 24 septembre 2007

Vista, les portables et le WiFi

Il est de certains problèmes comme des tours de magie, on ne sait pas pourquoi ils existent, après maintes tentatives on ne sait pas pourquoi ça marche, mais on est toujours émerveillé de voir comment les choses peuvent se passer.
Le cas qui nous occupe concerne la Livebox d'Orange, mais il y a fort à parier que vous pourriez rencontrer ce même problème sur d'autres routeurs, et peut être probablement sur des connections WiFi sur des machines de bureau standard aussi.

Donc je ne valide cette procédure que pour l'avoir observé, bien qu'elle n'a d'explication technique que dans le fait à mon avis que la gestion des réseaux sans fil dans Vista est merdique, en tout cas qu'elle pose de sérieux problèmes qui ne devraient pas exister.
Donc si vous avez votre Livebox connectée et accessible en WiFi, et que vous tentiez de connecter votre PC portable à celle ci il se peut que vous ayez du mal et que le système ne cesse de vous demander la clé réseau pour y accéder, comme si soit celle ci n'était pas la bonne, soit que vous n'ayez pas le droit de vous connecter sur le routeur.
Après avoir fait toutes les vérifications d'usage, avoir changé les protocoles de connexion, essayé tous les cryptages proposés par Vista, vérifier dans la box qu'elle ne filtrait pas les adresses MAC et tout ce qu'il est normalement possible de faire avec une machine, j'en suis arrivé au fait de douter que je puisse connecter le portable.
Concernant le problème afin de bien le reconnaitre, une fois configuré la connexion et saisi la clé WPA (enfin la clé de sécurité quelle qu'elle soit) Vista ne cesse d'afficher une fenêtre indiquant "impossible de se connecter" avec possibilité de diagnostiquer le problème. Le mieux que j'ai obtenu dans cette situation fut une explication de Vista que le type de cryptage ne devait pas être le bon ou que la clé devait être mauvaise.
Bien entendu ce n'était ni l'un ni l'autre de ces cas, mais la situation était totalement bloquée et rien ne fonctionnait.
La solution a été très simple finalement au vu du problème, il a suffit que je branche quelques secondes le portable sur la Livebox par la prise réseau classique avec le câble réseau livré avec la box.
J'ai accédé à l'administration de la Livebox depuis cette machine reliée en filaire (je ne crois pas que ça a été décisif, ce qui a été décisif c'est que Vista a configuré le réseau lors de la connexion du câble) et enfin j'ai éteint le portable et comme je désespérais de trouver le problème, j'ai changé depuis une autre machine le type de cryptage de la box ne lui autorisant que le WPA.
Et là miracle la machine Vista s'est connectée instantanément lors de son redémarrage, grâce aux paramètres que j'avais préconfiguré pour cette liaison WiFi, j'ai alors pris le temps de remettre sur le routeur les cryptages mixtes WPA et WEP (la personne possédant une console portable ne supportant que le WEP) et tout s'est mis à marcher parfaitement.
Résultat des courses, je suis quasi sur que le correction du problème est passée par la connexion filaire temporaire du portable, il sortait de sa boîte et n'avais rien d'installé dessus, donc aucun risque de conflit surtout pas avec un antivirus comme Norton comme la plupart des gens l'indique pour ce genre de problème sur le Web, d'ailleurs de nombreuses solutions préconisées de droite et de gauche sur le Web ne sont qu'un ramassis de sornettes ou de croyances complètement erronées et c'est bien désolant de voir qu'elles se propagent.
Bref si vous rencontrez le problème et étant donné que tous les portables sont équipés de nos jours d'une prise réseau, prenez quelques secondes pour le relier ainsi à la Livebox, connectez vous sur internet par exemple et débranchez le et vérifier que tout marche. Si ce n'est pas le cas testez avec le changement de cryptage que je vous indique et vous verrez si ça marche.
Bien sur que ces solutions ne vous empêche pas de faire correctement le paramétrage dans Vista, ni d'ajouter les adresses MAC dans le routeur si vous avez activé le filtrage par adresse MAC dans votre routeur.


Venez réagir sur le forum

vendredi 3 août 2007

Dissection d'un hoax

Dernièrement j'ai reçu d'un ami (qui pourtant travaille dans un milieu informatique) un hoax tellement énorme que j'ai cru qu'il l'avait fait exprès pour plaisanter, et je me suis aperçu que non, il avait transmis le mail pensant bien faire, je lui ai donc disséquer celui ci pour lui expliquer en quoi ce mail ne pouvait pas être réel.
Je vais donc en profiter pour vous mettre ce fameux message ici et vous donner les fameuses explications de manière à exposer comment reconnaitre ces fameux "faux messages" puisque c'est ce que sont des hoax.
Je vous invite à vous rendre à cette adresse pour avoir un peu plus d'information sur ce qu'est un hoax.

Voici le message original tel que reçu dans ma boite mail, je laisse les fautes d'accents ou les fautes d'orthographes telles qu'elles étaient.


Alerte !!!
    > > Je fais suivre, car la confirmation de cette info a été
    diffusée sur EUROPE 1 Hier. Dans les prochains jours, vous devrez
    faire très attention de n'ouvrir aucun message appelé "invitation",
    peu importe qui vous l'envoie!!!
    > > C'est un virus qui "ouvre" une torche olympique et qui brule le
    disque dur du PC. Ce virus sera envoyé par une personne que vous
    avez dans votre liste de contacts, c'est pour cela que vous devez
    absolument envoyer cet
    > > E-mail. Il vaut mieux recevoir ce message 25 fois plutôt que de
    recevoir le virus et l'ouvrir !!! Donc, si vous recevez un message
    appelé "invitation" NE L'OUVREZ SURTOUT PAS ET ETEIGNEZ
    IMMEDIATEMENT VOTRE PC !!> C'est le pire virus annoncé par la CNN et
    classifié par Microsoft comme le> virus le plus destructeur qui
    n'ait jamais existé jusqu'à présent !
    > > Ce virus a été découvert hier après midi par MCAfee et il n'y
    a pas encore> de solution pour palier à ce virus !Il détruit tout
    simplement la "zone> zéro" du disque dur ou sont cachées les
    informations vitales!!! ENVOYEZ CET E-MAIL A TOUS CEUX QUE VOUS
    CONNAISSEZ !!!> A vos amis, vos contacts... Car plus vous
    préviendrez de personnes, plus le virus aura de
    > > difficultés à se propager


Alors en quelques points pourquoi c'est une grosse connerie ce message:
D'abord ça commence par une confirmation d'une radio que c'est vrai, histoire de paraitre crédible, mais si je devais parler d'une alerte au virus je prendrais comme caution tout sauf une radio dont la plupart des journalistes n'ont aucune formation aux multimédias et à la sécurité informatique en général...


Ensuite la description du virus est risible:
"Qui brule le disque dur du PC" ??? Et comment? Le virus transporte ses petites allumettes dans sa poche et se fait un feu de joie avec les données? Les seuls virus qui n'ont jamais eu une action physique que je connaisse avait comme unique fonction de changer certain voltage il y a très très longtemps quand les compatibles pc étaient tous les mêmes ou presque et ça n'a plus été refait depuis à ma connaissance.


"Il vaut mieux recevoir ce message 25 fois plutôt que de recevoir le virus et l'ouvrir !!!"
Bien sur puisque le but de la manœuvre est de faire en sorte de créer une Chain-letter en faisant en sorte que les gens se renvoient mutuellement le même message ad nauseum, afin d'encombrer les serveurs de messageries et les ralentir.


"NE L'OUVREZ SURTOUT PAS ET ETEIGNEZ IMMEDIATEMENT VOTRE PC !!"
Tiens voilà un conseil pertinent heu non... En quoi le fait d'éteindre un pc a t'il un rapport avec un virus? Le virus risque t'il de sortir tout seul de la messagerie et de se répandre par les fils électriques partout dans la maison? Attention il pourrait bien augmenter la température de votre frigo et réduire celle de votre cumulus, et en plus il va gratter les murs de ceux qui ont des tapisseries et pisser sur vos moquettes!
A part ça? Un virus demande pour être actif une action quelconque, pour peu que l'on soit équipé d'un antivirus même gratuit comme avast (parmi les meilleurs du marché malgré sa gratuité) il y a peu de chance que quoi que ce soit arrive, mais enfin passons.


"C'est le pire virus annoncé par la CNN"
Je croyais que c'était Europe 1 qui en avait parlé? Ah non ça fait plus sérieux de dire que c'est la CNN qui l'a annoncé...
CNN n'a pas pour vocation d'annoncer les virus sur internet d'ailleurs si c'était le cas ils donneraient son nom ou son appellation commune celle qui est utilisée par tous les fabricants d'antivirus.
Lorsqu'un virus est détecté, la société qui l'a trouvé lui donne un nom barbare et souvent un petit nom plus "publicitaire", ensuite chaque société antivirus, l'ajoute à sa base sous un nom unique et particulier à chacun mais toutes ces sociétés dans les documentations reprennent le nom publicitaire afin de permettre de chercher efficacement de l'information.
D'ailleurs dans ce mail aucun nom de virus n'est indiqué, mais on va y revenir.


"classifié par Microsoft comme le> virus le plus destructeur qui n'ait jamais existé jusqu'à présent !"
Depuis quand Microsoft classifie des virus? Et depuis quand c'est un organisme de sécurité reconnu?
Même depuis leurs acquisitions de diverses sociétés informatiques antivirus ou antispyware Microsoft n'a jamais eu l'audace d'annoncer utiliser un laboratoire comme peuvent en avoir Symantec, ou d'autres.
La classification des virus et de leur dangerosité est faite sur les risques probables encourus avec ceux ci, les méthodes d'activation, les méthodes de propagation et le "pay load" associé, à savoir les conséquences de son exécution, comme un formatage de disque pourquoi pas.
C'est fait par des organismes certifiés, souvent des laboratoires antivirus reconnus.
Et ce n'est pas parce que Microsoft propose antigen ou defender qu'ils sont dans ce cas loin s'en faut.


"Ce virus a été découvert hier après midi par MCAfee et il n'y a pas encore> de solution pour palier à ce virus !"
Donc voilà une information qui pourrait être plausible, pourquoi pas.
En effet lorsqu'un virus est détecté, donc on lui donne un nom de code, un nom "propre" et on analyse sa structure, un virus n'est ni plus ni moins qu'un programme, donc ça se décompile, ça s'analyse, bref on regarde ce qu'il fait par des recherches poussées.
On détermine ensuite une signature caractéristique de ce virus, en ayant vérifié que lorsqu'il se propage et se multiplie il prend des formes dans lesquelles une partie au moins du code est toujours la même et on l'ajoute aux signatures des antivirus afin de permettre de les détecter.


"Il détruit tout simplement la "zone> zéro" du disque dur ou sont cachées les informations vitales!!!"
Allez on va faire peur à la ménagère avec des trucs qui paraissent crédibles...
Il existe une zone "vitale" sur les disques durs? Oui c'est exact mais!
Elle s'appelle "Zone zéro"? Absolument pas, bien qu'il faille reconnaitre qu'elle se situe en tête du disque dur.
Cette zone contient la table des partitions c'est la MBR (Master Boot Record) elle se situe au cylindre 0, secteur 1 du disque.
Donc si cette zone est effacée ou corrompue (ce qui peut arriver sans virus d'ailleurs) le disque perd l'accès à ses partitions et à ses fichiers.
En soit ce n'est pas si grave bien que ça soit compliqué il existe des outils pour la reconstruire et récupérer l'accès à ses données.
Données qui ne sont pas touchées ni endommagées puisque seul l'adresse des partitions est perdue.
Bon ne rentrons pas trop dans les détails le principal est là, rien qui ne soit véritablement mortel puisque c'est réparable, même si ce n'est pas forcément à la portée de tous.


"Car plus vous préviendrez de personnes, plus le virus aura de > > difficultés à se propager"
Et comment le fait d'en parler peut empêcher sa propagation? D'abord on ne sait pas comment il se propage, on sait juste d'après le message qu'un virus va arriver par messagerie mais pas plus. Donc si il est expédié depuis je ne sais où, ou si il peut se multiplier et se propager lors d'une consultation de page web par exemple ou autre (les possibilités sont nombreuses) cela ne l'empêchera pas de se propager.
Là encore on a une demi-vérité qui rend le truc plausible et qui ne s'avérerait vrai que dans le cas ou c'est le fait de l'ouvrir qui le propage, mais à priori il brule le disque n'est ce pas, donc il a peu de chance d'envoyer des mails avant si?


Bref, c'est un ramassis de sornettes, et surtout le problème c'est que chaque personne qui l'envoie à dix ou quinze personnes ajoute dix ou quinze mails non souhaités sur le réseau, si sur ces 10, 5 le renvoient à 10, etc... Imaginez à combien on monterait en fin de journée...


Quand on se pose la question de savoir si un message reçu est vrai ou pas il existe un site plutôt bien foutu qui se trouve ici:
http://www.hoaxbuster.com/
Car ces messages bidons sont ce que l'on appelle un hoax, ce sont des mensonges, des messages pour faire croire certaines choses.
Encore une fois rendez vous sur l'adresse indiquée en tête de mail pour comprendre quels messages vous recevez couramment et qui rentrent dans cette catégorie.


 


Venez réagir sur le forum


 

Tester Vista en ligne

Envie de voir en vrai le nouveau système de Microsoft mais surtout sans rien installer sur votre machine (ou presque) c'est possible!
Et il faut reconnaitre que même si ce n'est pas encore une révolution puisque des Live CD existent pour certains systèmes (Linux entre autre), c'est peut être la première fois qu'on peut le faire depuis n'importe quelle machine reliée à internet.
Bien que je ne l'ai pas testé avec autre chose j'imagine aisément qu'il faille obligatoirement Internet Explorer et surement dans une version récente pour que ça marche correctement.

C’est au travers de votre navigateur rien de moins que vous allez pouvoir essayer, et suivre quelques petits tutoriels vous présentant quelques différences et nouveautés du système.
Le principe est relativement simple, vous devez d'abord vous rendre sur la page de cette initiative à cette adresse.
Vous allez aussi devoir parler anglais puisque à ma connaissance cette initiative n'existe pas dans des versions localisées différentes.
Sous la liste nommée "Windows Vista - Small Business" cliquez sur le lien "Get Started", saisissez une adresse mail, si vous ne souhaitez pas saisir la votre, vous pouvez toujours vous rentre chez gmail en créer une pour les besoin de cette expérience.
Bref une fois que vous avez saisie votre adresse mail dans le champ correspondant cliquez sur le "Sign In", dans la phase suivante le système va vérifier que vous disposez de tout le nécessaire pour faire tourner cette machine.
Il est fort possible qu'il vous manque un contrôle nécessaire à l'exécution de la machine Vista à distance au travers du réseau, pour ce faire suivez les étapes indiquées elles sont relativement claires et rapides.
Lorsque vous aurez enfin devant vous une interface avec 4 boutons bleus, vous serez prêt à essayer le système.
Cliquez sur l'un d'eux, soit "Safe", soit "Efficient", soit "Connected", soit enfin "Collaborative", chacun vous propose plusieurs exercices différents dans Vista.
Pour avoir une vision plus rapide des différents choix cliquez dans la barre des taches en bas sur le "Jump to Exercise" et naviguez dans les menus.
Lorsque vous aurez choisi le test que vous voulez conduire, vous allez vous retrouver connecté à une machine Vista qui va vous permettre de réellement tester le système et l'utiliser comme si vous étiez face à la machine.
Voilà une manière ludique de présenter les nouveautés d'un système, et surtout une manière qui permet de se faire un avis réel sur ces fameuses possibilités.
Le seul réel problème de cette utilisation est que la machine est relativement lente, et peu réactive, je mettrais ça sur le fait de l'utiliser au travers d'un réseau et peut être de la manière dont elles sont installés chez Microsoft, ce qui gâche un peu le plaisir de la chose.
En tout cas je vous laisse vérifier que vous pouvez utiliser réellement ce Vista distant, que ce n'est pas une présentation interactive bridée à l'exercice en cours.
Bien entendu il n'est surement pas conseillé de faire des bêtises sur ces machines distantes même si elles sont virtuelles.


Venez réagir sur le forum

Pourquoi maintenir à jour ses logiciels

C'est une question qui revient souvent, et souvent aussi les gens qui ne sont pas forcément des informaticiens ou qui ne comprennent pas forcément le fonctionnement de l'informatique en général ne comprennent pas le pourquoi du comment de cette pratique qui leur semble être une bizarrerie toute geekesque...
Mais si nous souhaitons maintenir nos machines et nos logiciels à jour ce n'est certainement ni par plaisir, ni par envie de nous compliquer la vie, d'ailleurs vu le temps que ça prend de plus en plus de nos jours, il faudrait vraiment que du plaisir en soit retirable pour que ça soit la raison pour laquelle nous le faisons.

En fait la raison est toute autre, et en plus l'explication va vous paraitre limpide, pour peu que finalement on vous la donne, en effet pourquoi toujours maintenir un logiciel à jour?
Tout d'abord qu'est ce que mettre à jour un logiciel? C'est installer les versions au fur et à mesure qu'elles sortent soit de manière automatique soit manuellement.
Ca ne concerne pas véritablement les systèmes d'exploitations et leurs différentes versions, par exemple maintenir à jours son Windows XP ne passe pas mais alors pas du tout par installer Vista à la place, mais bel et bien par installer toutes les mises à jour qui sortent tant qu'il en sort.
L'une des premières raison est qu'un logiciel à jour est en général plus sur que le même non mis à jour. En effet chaque jour ou presque des trous de sécurité ou des bugs sont découverts dans la plupart des logiciels, et régulièrement ces logiciels sont corrigés pour empêcher à certaines personnes malveillantes d'en profiter.
Mais si vous gardez une version ancienne, vous devenez de fait vulnérable, d'autant plus que le temps aide à ce que l'information et l'explication permettant d'user de ces trous de sécurités se répand et devient plus facilement accessible aux personnes malveillantes.
Parfois c'est plus sournois, en effet par exemple certaines sociétés peu scrupuleuses tentent parfois dans certaines mises à jour de vous fourguer des choses peu recommandables comme des logiciels espions ou publicitaires, ce fut le cas de Microsoft avec son programme Genuine qui est vite revenu en arrière et c'est aussi arrivé au logiciel Skype.
En effet celui ci a un temps contenu un logiciel qui lisait les numéros de série de votre BIOS et de votre carte mère à des fins de protection pour lier le logiciel avec le matériel.
Mais pour un logiciel comme Skype qui depuis le départ se targue d'être libre de tout spyware, adware ou autre malware cela ne faisait pas très sérieux.
De la même manière ils sont revenus sur leurs pas et les versions suivantes se sont trouvées nettoyées de toute trace de ce logiciel. C'est pourquoi parfois aussi il faut maintenir à jour vos logiciels pour vous éviter ce genre de gags.
Parfois aussi afin de vous forcer à procéder à ces mises à jour, les fabricants de logiciels vous fournissent au travers de ces mises à jour des petites améliorations ou des nouveautés qui là aussi parfois méritent tout simplement le détour.
Bien sur il est parfois possible qu'une mise à jour vous oblige à installer des choses qui s'avéreront plus contraignantes qu'autre chose, mais ces cas sont tout de même rares et il est souvent possible de revenir en arrière le cas échéant.
Voilà j'espère vous avoir convaincu que les mises à jour sont importantes et que même si vous ne vous en rendez pas compte parce que vous n'avez pas de raisons de voir clairement les améliorations vous maintiendrez à jour vos logiciels maintenant.


Venez réagir sur le forum

jeudi 2 août 2007

Les codecs pour votre ordinateur

Cela faisait un moment que je n'avais pas parlé codecs et même si en reprenant les vieux articles on est toujours capable de se débrouiller et de faire évoluer ceux installés sur la machine parfois une petite mise à jour ne fait pas de mal.
Et si comme moi vous en avez marre de toujours courir après tel ou tel codec, ou que parfois il vous manque un truc bien exotique que vous n'avez plus je vais vous reparler du pack de codecs K-lite mais cette fois ci nous allons voir la version "Mega" de ce pack.

Au téléchargement ce pack pèse un peu plus de 30Mo mais après installation la place prise triple dans le cas ou vous choisissez d'installer plus ou moins tout ce que vous pourriez un jour avoir besoin.
C'est pour ça que je vous parle de ce pack car il contient tout, absolument tout pour lire tous les types de fichiers multimédias, il intègre pour notre plus grand plaisir les versions les plus à jour des codecs Real Alternative et QuickTime Alternative qui permettent de lire les fichiers des formats correspondants sans nécessiter d'installer les players idoines qui sont à la fois volumineux et surtout intrusifs.
Alors les fidèles vont me demander quelles différences ce pack de codec a avec celui que je présentais précédemment. Et bien entre autre justement l'intégration des codecs alternatifs de QuickTime et de Real media.
Pourquoi des codecs alternatifs? Tout simplement pour éviter les logiciels propriétaires de lecture de ces fichiers qui s'installent de manière abusive, qui se mettent et se remettent dans le démarrage automatique de votre machine et qui consomment en permanence de la mémoire vive pour être toujours actifs.
Ces versions contiennent donc les codecs officiels et normaux mais exemptés de ces petites options intrusives. De plus cela permet de lire ces formats là dans votre player habituel et si vous utilisez celui du pack qui n'est autre que le "Media Player Classic" cela vous évite d'avoir presque un player par codec propriétaire ce qui est un confort d'utilisation certain et surtout une homogénéisation de votre expérience par l'utilisation d'un seul logiciel pour un seul besoin.
Concernant les codecs en eux même, le pack est mis à jour très régulièrement que ce soit pour les codecs vidéos ou sons, ils sont quasiment mis à jour en temps réels et vous permettent ainsi d'avoir toujours une expérience agréable en vous évitant les fichiers trop récents ou illisibles.
Je ne peux que vous conseiller de toujours les maintenir à jour en retéléchargeant ce pack et en le réinstallant lorsqu'une nouvelle version est disponible.
A ce sujet là n'hésitez pas à installer ces nouvelles versions puisque les anciennes seront automatiquement désinstallées par le programme.
Le pack est disponible à cette adresse.


Venez réagir sur le forum

Disc Space Reporter

Voilà le genre d'outil qu'on aimerait connaitre depuis longtemps, je ne sais pas vous mais je me pose constamment la question de savoir où passe mon espace disque sur ma machine.
Car un ordinateur parfois fait penser à un ogre, plus vous avez de place et plus elle se remplit, et bizarrement à l'insu de votre plein grés comme dirait l'autre...

Et dans ces moments là on cherche vainement un outil qui soit basique mais qui permette de mettre en évidence les dossiers les plus consommateurs afin de trouver les fichiers qui sont responsables de par leur nombre ou leur taille de l'évaporation de votre espace disque.
Et bien ne pestez plus car voici un outil qui possède justement le strict nécessaire et aucun superflu pour faire cette simple action, à savoir trouver et analyser d'où vient la consommation de votre espace disque.
Afin de le télécharger, rendez vous à cette adresse, c'est la page principale de cet outil développé par un jeune étudiant allemand.
Première surprise le fichier à télécharger est un fichier de 192KB et deuxième surprise cet outil fonctionne tel quel, sans installation de votre part, cela le rend portable et léger, vous pouvez ainsi le mettre sur une clé USB pour l'utiliser de n'importe quelle machine.
Lorsque vous le lancez une fenêtre nommée "Create report" va s'afficher, cette fenêtre vous permet de lancer l'analyse d'un de vos disque et de paramétrer l'outil, il n'y a que deux paramètres, le fait de stocker les noms de fichiers dans une base de donnée et le fait de faire un top des xx plus gros fichiers.
Il vous suffit de choisir quelle valeur vous souhaitez donner au xx par défaut 100, ce qui va vous permettre d'un regard synthétique de faire le point sur les plus gros consommateurs de place de votre machine.
Cochez maintenant l'unité ou les unités que vous souhaitez analyser et cliquez sur "Start!"
Maintenant patientez puisque le temps de calculer la place occupée sur le disque et de rendre compte de la place occupée par les dossiers cela peut prendre quelques minutes.
Surtout si vous avez des kilos de logiciels installés et des milliers de dossiers éparpillées de partout sur votre machine.
La fenêtre est synthétique, en haut l'arborescence de vos disques et des dossiers qu'elle contient, avec l'espace consommé pour chaque dossier, vous pouvez double cliquer sur chaque dossier pour aller plus en détails vers où se trouve la place consommée.
Et lorsque vous êtes sur un dossier qui contient des fichiers, la liste de ceux ci s'affiche sur le côté droit de la fenêtre.
Quand à la partie du bas de la fenêtre c'est la liste des xx fichiers les plus gros consommateurs d'espace, des petits onglets sur le côté vous permettent de choisir l'unité que vous voulez ou le cumul de tous les fichiers de toutes vos unités.
Pour finir le tour des fonctionnalités vous pouvez enregistrer le rapport des fichiers et de l'espace disque afin de le rouvrir ultérieurement et vous éviter une trop longue attente dans le cas de très gros disques.
Voilà un outil très pratique qui m’a déjà permis de regagner pas mal d’espace sur mes disques, espace consommé et perdu par des fichiers dont parfois je n’avais même plus souvenir ce qui devient de nos jours de plus en plus courant avec les disques dont nous disposons et sur lesquels nous ne faisons plus vraiment de ménage régulièrement.


Venez réagir sur le forum

Microsoft PowerShell 1.0

Depuis quelque temps déjà la version finale de Windows PowerShell est enfin sortie.
C'est un interpréteur de commandes qui devait à l'origine être intégré à Vista et qui pour des problèmes de sécurité et disons plus de possibilités offertes qui auraient pu en faire un vecteur de dégâts s'est vu retiré pour avoir une vie extérieure à ce système.
Cet outil était connu pendant sa phase de version Beta sous le nom de Monad et je vous en ai déjà parlé plusieurs fois.

Il fonctionne sur Windows XP, Windows Vista, Windows Server 2003 et sur Windows Server "Longhorn", il permet d'accéder directement à des ressources comme Exchange 2007 et permet aux administrateurs de faire des scripts réutilisables et portables.
Cet interpréteur de commandes est un outil particulièrement puissant supportant près de 130 commandes et utilitaires naturellement et surtout permet facilement d'en faire d'autres et de les rendre accessible au travers de l'interpréteur de commande, rendant celui ci évolutif et particulièrement puissant.
Pour ceux qui veulent l'installer et l'appréhender vous pouvez vous rendre sur la page officielle de cet outil qui se trouve ici.
Pour ceux qui doivent gérer des dizaines de machine et administrer celles ci, n'hésitez pas à aller jeter un œil à cet outil et même si vous n'avez pas forcément les connaissances nécessaires pour le programmer vous même, vous pouvez déjà trouver de nombreux scripts et soit les utiliser tel quel soit les utiliser comme exemples pour les transformer et pouvoir les personnaliser.
Pour accéder au lien permettant de télécharger la version localisée du produit rendez vous sur cette page.
Si vous voulez accéder directement à la version Française de cet outil rendez vous ici.
Enfin pour télécharger la documentation de cet outil, la référence des commandes, une documentation de celui ci rendez vous à cette autre adresse.
Pour approfondir vos connaissances, certains livres sont déjà sortis sur cet outil très orienté pour les administrateurs, sur ses commandes et sur les possibilités qu'il ouvre.
N'hésitez pas à partager avec nous les astuces que vous avez trouvés ou que vous utilisez ainsi que vos retours d'expériences sur Windows PowerShell.


Venez réagir sur le forum

Participez à la lutte contre le fishing

Petite piqure de rappel sur ce qu'est le fishing, surtout dans notre société de l'information ou de plus en plus souvent le social engineering fait de plus en plus de dégâts...
Le social engineering est la pratique de l'humain afin de lui soutirer à son insu des informations importantes voir vitales. C'est une pratique qui se fait beaucoup dans le domaine de la sécurité afin de gagner par exemple l'accès à des ressources normalement interdites.

N'amalgamons pas les deux, le fishing est une manière de faire du social engineering, en fait c'est une manière de faire croire à l'utilisateur qu'il est sur un site de confiance afin de lui soutirer des informations qu'il ne donnerait pas en d'autres circonstances.
Ce fishing existe depuis plusieurs années, mais devient de plus en plus complexe à repérer et de plus en plus sophistiqué.
Ou avant il n'y avait que quelques tentatives très éparses on en vient maintenant à des dizaines de mails chaque jour qui sont autant de chances de se faire avoir.
D'autant plus qu'avant les adeptes de cette technique étaient principalement étrangers (ce qui doit être encore le cas j'imagine) et utilisaient des sites en langue anglaise pour la plupart mais de plus en plus souvent ils visent maintenant le pays de réception du message dans sa langue originale et avec des sites plausibles pour ce pays.
Par exemple les principaux fishings sont des demandes de connexion d'une banque afin saisir toutes vos données confidentielles soit disant pour réparer une erreur informatique.
Bien entendu les banques ne font et ne feront jamais ce genre de demandes, mais les emails semblent si authentiques et les sites si réalistes que de nombreuses personnes se font avoir chaque mois.
Les dernières générations de navigateurs intègrent d'ailleurs des fonctionnalités qui sont censées vous prévenir quand vous naviguez sur un site qui est indiqué dans une liste comme étant un site pratiquant le fishing.
Mais vous imaginez bien qu'à la vitesse ou l'on peut créer des pages web et des sites, c'est totalement impensable de ne compter que sur ces options pour se sentir en sécurité.
En plus du bon sens vous pouvez désormais compter sur une initiative qui devrait permettre de créer des listes de sites reconnus pour être malhonnêtes plus complètes et plus réactives.
Ce site se trouve ici et se nomme Phistank.
N'importe qui peut s'inscrire et proposer des liens de fishings qui sont ensuite testés et validés.
La liste est accessible gratuitement, et peut être utilisée gratuitement aussi, mais pour l'instant à part spamassassin il n'y a encore que quelques applications qui l'utilise, on peut espérer qu'elle va s'étoffer rapidement, que le fonctionnement communautaire va continuer de marcher et qu'on la retrouvera dans la plupart des produits qui protègent l'utilisateur de ces sites malhonnêtes.


Venez réagir sur le forum

Retour dans le passé ou retour dans le futur?

Aux MITs de tout temps ils ont eu des projets et quels projets... De grandes innovations sont issus de cette université et je vais vous en présenter une aujourd'hui particulièrement étonnante.
Si ce n'est que cette "Installation" car tel est son nom, n'est pas l'une des dernières innovations sur laquelle travaille des étudiants, car elle date de 2001.

Mais son fonctionnement, et ce qu'elle pourrait permettre de faire si le concept était réutilisé me laisse rêveur, alors si en reparler permet de faire germer des idées dans certains esprits je n'hésite pas.
En fait cette "Installation" consiste en un écran nommé fenêtre qui permet de visualiser la pièce dans lequel il est et de voir au travers de l'écran.
Et d'un stylet, qui sert à intervenir et interagir avec l'appareil. Dans la démonstration visible ici on se rend parfaitement compte de ce qui est possible de faire avec ce système et il est alors assez facile d'imaginer ce qui pourrait être fait avec celui ci...
Les seules formes démontrées sont de type organique (blob) mais on imagine une palette d'outils pour créer toute sorte de formes géométriques, pourquoi pas meubler en live une pièce et pouvoir voir en réel ou presque le rendu avant de bouger un seul meuble.
Bref j'espère au moins que cette "expérience" vous aura permis d'imaginer et de rêver à tout ce que nous pourrons peut être un jour faire grâce à l'outil informatique.
Si vous avez d'autres études du MIT qui vous semblent incroyables à partager, n'hésitez pas!


EDIT post rédactionnel:
Et bien il semble que lors de la rédaction de cet article j'ai eu une vision puisque justement de nouveaux concepts mélangeant de la même manière réel et virtuel sont actuellement au cœur de l'actualité, je vous laisse allez voir chez le journal du net qui lui consacre un article aujourd'hui même...


Venez réagir sur le forum

Le Custom Virtual Keyboard

Voici une grande nouvelle pour ceux qui sont victimes d'un handicap ou de difficultés d'accès à l'informatique et particulièrement à la saisie à l'aide d'un clavier.
Le Custom Virtual Keyboard (Custom Virtual Keyboard - Clavier virtuel personnalisable) est un clavier virtuel open source, gratuit et personnalisable.
Il permet de répondre à des besoins tels que les problèmes de vision, de motricité ou d'audition par ses nombreux paramétrages.

Comme il est open source et gratuit, vous pouvez le télécharger et l'utiliser mais aussi y apporter des modifications le code étant accessible afin d'y ajouter des fonctionnalités ou de modifier certaines options.
Si vous souhaitez vous rendre sur la page officielle du CVK (Custom Virtual Keyboard) vous devez vous rendre ici.
Le CVK répond à un besoin simple, l'informatique permet l'accès à des connaissances, aux échanges et aux partages mais ce n'est pas forcément accessible à tous, en fonction des divers handicaps sans avoir recours à des équipements parfois couteux et très particuliers.
Grace à ce clavier virtuel il permet à un grand nombre de personnes qui n'ont pas forcément l'accès à l'informatique de pouvoir gagner en autonomie et de se servir de l'outil informatique.
Même si le projet avance par à coups il est tout de même sur qu'il aura grâce à son mode de distribution toujours un support même non officiel.
En tout cas c'est un projet qu'il faut saluer et peut être encourager ne serait ce qu'en le distribuant et en faisant de la publicité pour lui auprès des personnes handicapés qui pourraient en avoir besoin.
On peut rêver d'un monde ou l'informatique au lieu de séparer les gens finirait par les réunir tous et les rapprocher grâce à la technologie, enfin moi j'aime cette idée d'un outil informatique qui s'ouvre aux gens et qui s'adapte justement à tous et pas l'inverse.
Le projet est soutenu par la Plate-forme Nouvelles Technologies de l'Hôpital Raymond Poincaré que vous pouvez retrouver sur le web à cette adresse.
Pour le démocratiser un peu plus et pourquoi pas le distribuer à plus grande échelle encore il serait peut être intéressant qu'un service du gouvernement en charge justement des personnes handicapés par exemple prenne part au projet et apporte son soutien.


Venez réagir sur le forum

Le rendu vectoriel des systèmes d'exploitation

Mon ami gandalfn en avait parlé il y a de cela plus d'un an dans cet article.
La technologie a bien avancée et désormais ce qui était probable ou en devenir est accessible et visible en réel.

Qu'elle se nomme Cairo pour Gnome, Avalon pour Vista ou Quartz pour MAC OS X, les nouvelles interfaces qui peuplent nos systèmes d'exploitation tendent toutes à aller vers cette technologie.
Qu'apporte cette technologie et quels sont les conséquences de ce choix pour nous autre utilisateurs de ces systèmes.
Tout d'abord c'est une technologie qui existe grâce aux avancées des cartes graphiques, toute la mémoire qu'elles embarquent et la puissance des unités de traitement les GPUs qu'elles ont sont mis à contribution pour accélérer l'affichage et le calcul de ces interfaces.
Le rendu vectoriel permet de continuer à afficher le contenu d'une fenêtre en temps réel, quel que soit les opérations mathématiques ou les déformations qu'elle subit, ainsi on peut par exemple texturer un cube avec des vidéos qui défilent normalement même si le cube bouge dans l'espace.
De fait en vectoriel, les fenêtres sont toutes gardées en mémoire, et les superpositions ne sont plus un recalcul pixel par pixel de ce qui s'affiche ou pas, mais bien une superposition ordonnée des fenêtres les unes sur les autres.
Cela permet aussi les effets de transparence sans de complexes et couteux calculs en processeur, ou toute sorte d'effets qui n'auraient pas pu exister sur des rendus non vectoriels.
Les déformations en temps réels qu'on peut appliquer se font sans aucune perte de qualité, enfin disons qu'on peut étendre la fenêtre en grandeur de manière importante sans que le rendu ne soit abimé.
Un peu comme vous pouvez le faire quand vous utilisez des formats d'image vectorielle dans Word.
De plus le rendu utilisé pour l'écran étant aussi utilisé pour les impressions, cela permet de véritablement avoir du WYSIWYG (What You See Is What You Get - Ce que vous voyez sera ce que vous aurez).
Bref En plus d'être plus confortable pour nous autre utilisateurs, moins gourmand en ressources grâce aux cartes graphiques actuelles, ces nouvelles interfaces vont permettre des choses qui n'étaient pas possible jusqu'à présent.
L'avenir nous montrera quelles sont les meilleures utilités de ces nouveaux rendus.


Venez réagir sur le forum

Le codec qui vous veut du mal

Pandalabs a récemment détecté un rootkit qui utilise un faux codec pour s'installer et se propager.
Ce codec serait nécessaire pour lire certains fichiers vidéo. Il est possible que ces fichiers ne soient d'ailleurs que des leurres destinés à attirer les gens pour télécharger et installer ce codec.

Un codec est un programme qui permet de coder ou de décoder (co[der]dec[oder]) un signal en utilisant un algorithme souvent qui permet une compression du fichier permettant d'en faciliter le stockage et l'échange.
Les plus connus sont le MP3, le DivX ou le Xvid pour n'en citer que quelques uns, et chaque codec nécessite une installation sur la machine, à ce propos je vous renvoie aux articles précédents qui en parlent.
Donc ce codec qui n'en est pas un se nomme zcodec, et il est capable de faire des dégâts considérables. D'après panda il peut télécharger un trojan, installer des programmes malicieux et altérer les paramètres de votre navigateur internet.
Une fois téléchargé si vous double-cliquez sur ce faux codec il vous affichera une information de licence et ce sera déjà trop tard. En effet à ce moment là le programme aura déjà fait ses installations et le rootkit sera en place.
Je vous passe les autres problèmes que vous posera ce faux codec et vous invite à lire le compte rendu de panda software à ce sujet.
Par contre il faut noter une de ces actions très originale et surtout très problématique...
En effet il modifie la configuration des serveurs DNS de la machine. Un serveur DNS est un serveur qui transforme un nom de site internet comme "www.google.com" en une adresse numérique compréhensible par l'ordinateur, et ceux vers lesquels pointe le malfaisant vont vous modifier les résultats de vos recherches internet en changeant certaines adresses numériques par des serveurs qui vous donneront de faux résultats, de la publicité ou pire encore à la place des sites habituels.
Pour conclure on notera deux choses inquiétantes, cette modification quasi invisible de paramètres du système qui pourraient tromper les gens sans les alerter, et leur faire faire des expériences malheureuses s’ils utilisaient des informations sensibles sur des sites qui n'étaient pas ceux qu'ils pensaient visiter...
Et puis le fait qu'on cible ceux qui croient connaitre l'informatique un peu plus que les autres avec l'installation d'un codec chose qui n'est souvent faite que par ceux qui pensent avoir bien en main les rouages de la machine et pour qui ce subterfuge pourrait s'avérer suffisant pour les piéger.


Venez réagir sur le forum

Google prépare un logiciel d'écoutes clandestines

C'est ce que révèle TheRegister concernant un outil qui pourrait permettre à Google de proposer des publicités en rapport avec votre environnement sonore.
Peter Norvig directeur de recherche chez Google aurait indiqué que cette technologie serait actuellement à l'étude très sérieusement pour l'intégrer dans des produits Google.

Mais en quoi cela consiste t'il réellement? En fait l'idée est d'utiliser le micro d'un PC afin d'écouter dans le bruit de fond ce qu'il s'y passe.
Que vous écoutiez de la musique ou la télé, voir même que vous soyez au téléphone avec quelqu'un, le logiciel écoute et analyse ce qui se passe et identifie en utilisant des algorithmes complexes tout cela afin de vous afficher des publicités ou du contenu en rapport avec ce qu'il a détecté.
Se pose bien sur le problème de ce qu'en fera Google? Ces informations seront elles stockées quelque part afin de les réutiliser ultérieurement et de proposer du contenu en rapport avec certains écoutes passées?
Seront-elles recoupées avec vos habitudes de surf ou de recherche sur le web, bref qu'est ce que ça impliquera sur votre utilisation quotidienne de l'outil et d'internet.
Et puis une fois que ce genre de programme sera devenu "normal" peut être que la prochaine étape sera d'utiliser votre Webcam pour voir votre intérieur et pour déterminer quels sujets vous intéressent, quels objets vous manquent ou que sais je encore, les débouchés dans le domaine commercial sont tout simplement énormes.
Par contre concernant les libertés individuelles ont frappe encore un grand coup sur celle ci, et il y a fort à parier que si Google propose ce genre de chose ce sera surement avec votre accord pour éviter de se mettre en port à faux avec la loi, mais que des personnes moins bien intentionnés pourraient avoir ce genre de programme installés à votre insu et proposant de vous espionner sans que vous vous en rendiez compte.
En tout cas c'est surement un sujet qu'il faudra suivre de près même si Google se veut rassurant en insistant sur le fait que la technologie en question ne permet pas de faire des écoutes sur les conversations personnelles et qu'elle se veut sure pour la vie privée des gens.
Alors Google sera t'il le pionnier qui nous fera véritablement entrer dans une ère de Big Brother à temps complet?


Venez réagir sur le forum

FreeDOS 1.0 enfin disponible

Rappelez vous je vous en avais parlé en juillet ici même.
FreeDOS devait être rendu disponible fin juillet. Et bien c'est avec un peu de retard qu'il est désormais rendu disponible.

Bon mais qu'est ce que FreeDOS apporte dans cette version?
Une version qui a fait un bond en avant énorme et qui représente désormais un remplaçant à MS-DOS stable et surtout viable.
Il gère les noms longs dans la plupart des programmes qui l'accompagne et en particulier dans le Command.com.
Le système de fichier FAT32 est supporté par le noyau et la plupart des applications.
Les gestionnaires de mémoire HIMEM et EMM386 sont d'après les concepteurs particulièrement stables au vu de la complexité de leurs conceptions.
Et un driver de CD-ROM gratuit est fournit avec l'ensemble.
Bref pour ceux qui utilisent encore le DOS et veulent un système gratuit au code ouvert voici peut être la solution.
Le site sourceforge officiel de FreeDOS 1.0 est ici.
La page contient les liens qui permettent de le télécharger.


Venez réagir sur le forum

mercredi 1 août 2007

L'antirootkit de BitDefender

Et vous pouvez participer à son élaboration et sa mise à disposition au travers d'un programme Beta.
Beta qui d'après la société durera aussi longtemps que nécessaire pour assurer que le programme fonctionne comme il devrait.

Pour ceux qui ne savent pas ce qu'est un rootkit rendez vous ici.
Pour pouvoir y participer et avoir l'opportunité d'installer ce produit et de peut être faire en sorte d'aider à le rendre plus stable il faut vous inscrire au programme de Betas de BitDefender.
C'est gratuit bien entendu et vous aurez accès ainsi à quelques futurs produits de la société (en Beta bien entendu), attention une version Beta n'est pas une version définitive et il est toujours possible qu'elle cause de graves problèmes dans votre machine.
Voici l'adresse du site du programme Beta de BitDefender.
Cet antirootkit n'a pas eu de mise à jour depuis le mois de juillet, ne vous étonnez donc pas que sur le site vous n'ayez pas de nouvelles plus récentes.
Les deux produits actuellement accessibles au travers de ce programme Beta sont BitDefender Internet Security v10 en RC1 (Release Candidate => Version pré-mise sur le marché) et celui qui nous intéresse ici BitDefender Antirootkit en Beta 2.
Une fois téléchargé les 455 Ko de la version de l'antirootkit disponible, il vous suffit de double cliquer dessus pour le lancer. Aucune installation n'est nécessaire.
Puis vous pouvez lancer la vérification de votre ordinateur au travers de l'interface. Attention si vous avez plusieurs disques dur ou partitions contenant de nombreux fichiers, la vérification peut prendre un certain temps mais elle est relativement rapide.
Une fois la vérification terminée vous avez un bouton suivant mais le programme n'ayant détecté aucun problème sur ma machine, je ne peux pas vous dire ce qu'il propose comme corrections ou nettoyage et même si il en propose...
N'hésitez pas à partager avec nous ces informations supplémentaires sur ce programme si vous en avez.
Voilà encore une preuve que les produits antirootkits deviennent de plus en plus murs et que nous ne devrions pas tarder à pouvoir nous prémunir de ce fléau.


Venez réagir sur le forum