lundi 17 mars 2008

MSN te raquette et c'est pas pour un tennis

Bin c'est sur qu'avec des titres à la con comme ça je vais bien finir par être chroniqueur dans une émissions radiophonique quelconque, ou pas d'ailleurs, mais là n'est pas la question, aujourd'hui encore et comme souvent, c'est un spam qui m'occupe, après tout j'ai la prétention de croire que tous les spams que je vous présente et explique ne seront plus par vous ou vos proches envoyés, et indirectement que je cesserais de recevoir ces conneries...
Celui du jour est un monument à tous les sens du terme et comme d'habitude il contient toutes les clés pour le décrypter si tant est que l'on puisse avoir quelques connaissances au minimum techniques mais pas uniquement.
Comme toujours dans un premier temps je vous le colle tel que reçu, orthographe et mise en forme rigoureusement identique à la version reçue.




Bonjour, 
Nous sommes Andy et John, les directeurs de MSN. Nous sommes désolés de  cette interruption mais MSN doit fermer. Parce que de beaucoup gens sans  considération prennent tous les  noms destinés aux adresses, en créant plusieurs  comptes différents pour une  seule et même personne : il ne nous reste plus que 578 noms ! 
Si vous souhaitez fermer votre compte, N’ENVOYEZ PAS CE MESSAGE à vos  contacts ! Mais si vous voulez garder votre compte, alors ENVOYEZ CE  MESSAGE 
A TOUTE VOTRE LISTE DE CONTACTS. 
Ceci n’est pas une blague, nous fermeront les servers.Donc envoyez le  message, merci. 
QUICONQUE N’ENVERRA PAS CE MESSAGE VERRA SON COMPTE FERME ET PAIERA 10€ LE  MOIS POUR POUVOIR L’UTILISER. 
ENVOYEZ DONC CE MESSAGE A TOUTE VOTRE LISTE  DE  CONTACTS. MAINTENANT, VOUS SAVEZ CE QU’IL VOUS RESTE À FAIRE. S’IL VOUS  PLAIT, NE TRANSTEREZ PAS CE MESSAGE ! 
COPIEZ  CET EMAIL EN ENTIER, RETOURNEZ 
A LA BOITE DE RECEPTION ET CLIQUER SUR « Nouveau Message », PUIS COLLEZ ET 
ENVOYEZ ! MERCI POUR VOTRE ATTENTION ET DE VOTRE COMPREHENSION. 
P.S. Je n’ai pas l’habitude d’envoyer des chaînes bâtardes et mensongères à mes contacts (quoique......). Mais tout comme l’a dit celui qui m’a envoyé ce message faites un petit tour sur le net et vous verrez qu’en fait c’est la vérité(alors la j'en doute ms on ne sais jamais et sa ne coute rien de le faire juste au cas ou.??!!!). A partir du 1er novembre, nous aurons à payer l’utilisation de nos comptes MSN et nos>emails, sauf si nous envoyons ce message à au moins 18 de nos contacts. Ce n’est pas une blague ! D’ailleurs si vous n’y croyez pas allez sur ce site (http://news.bbc.co.uk/1/hi/business/1189119.stm) et vous verrez par vous-mêmes ! De toute façon dès que vous enverrez ce message à au moins 
18 contacts, le bonhomme d’MSN deviendra bleu



Bon déjà passons sur Andy et John qui semblent être mes grands copains puisque tout le monde le sait dans le domaine des affaires on ne se présente pas avec son nom, mais uniquement par son prénom en se donnant de grandes et bruyantes claques dans le dos.
Puis voilà que mes nouveaux copains se désole de m'interrompre (dans quoi un mail peut il m'intérrompre?) mais m'explique que MSN va fermer parce que des vilains très vilains gens ont tout salopés les noms disponible et qu'il n'en reste plus que 578!
Alors là on est déjà dans la dimension parallèle et rien que ce genre de phrases devrait vous avoir fait sonner le signal d'alarme du hoax pur et dur... En effet les comptes MSN sont des adresses mails, le nombre de caractère est surement limité mais partons sur une adresse de 10 caractères et prenons un seul cas, comptons toutes les adresses de 10 caractères disponibles.


Pour ça il faut savoir qu'on peut indifféremment utiliser les lettres (soit 26 possibilités) et les chiffres (soit 10 possibilités de plus) soit sur un emplacement 36 possibilités, pour dénombrer le nombre d'adresses de 10 caractères il faut donc faire:
36 x 36 x 36 x 36 x 36 x 36 x 36 x 36 x 36 x 36 = 3 656 158 440 062 976 soit environ 3 656 158 Milliards de possibilités soit environ si on prend pour population mondiale 7 milliard d'habitants (ce qui est beaucoup trop mais passons) cela représente donc 522 308 adresses par habitant de la planète y compris les enfants, les bébés, les personnes âgées, les gens n'ayant pas accès aux technologies etc etc etc...
Donc il y a des sacrés consommateurs d'adresses dites moi, surtout qu'on n'a pas compté le nombre d'adresses à 9 caractères, ni à 8 et moins, ni en fait à plus de 10.... Bref déjà rien que là on est face à une connerie monumentale qui à elle seule fait que le message est un hoax à coup sur mais continuons d'y croire malgré tout en estimant que je ne sais pas compter ;)


Là on me propose deux solutions, soit ne rien faire et mon compte sera fermé (arbitrairement comme ça vlam bien fait) soit au contraire d'envoyer ce message à tous mes contacts ce qui m'évitera la fermeture...
On ne refait pas les précédents calculs que nous avons déjà fait, mais pour chaque envoi à 10 personnes dont seulement 2 renvoient à 10 personnes etc... On arrive vite à des quantités astronomiques de mail au niveau mondial.
Ensuite voilà qu'on se fait menacer de payer pour utiliser MSN... Mince alors, mais uniquement si on n'a pas envoyé le message à plein de gens... ouf j'ai eu peur, c'est comme quand on me dit que si je ne fais pas tous mes orteils vont tomber et qu'un dinosaure appelé boulosaure venu de l'espace va venir manger mon canard WC en représailles quoi, je ne peux pas laisser faire ça il faut que j'obéisse c'est plus fort que moi...


Par contre la technique de réexpédition est maline puisqu'elle vous fait passer vous pour le spammeur et fait perdre rapidement la trace de celui qui est à l'origine de toute cette masse de messages non sollicités.
Le mail se termine sur un lien devant rassurer quand à la véracité des informations et du contenu de celles ci, lien disponible sur le site de la BBC... Alors certes le lien est valide, mais deux bémols de taille, premièrement il date de 2001 ce qui en durée de vie internet représente une éternité, mais surtout si on le lit attentivement et que l'on sait ce qui est advenu dans le passé du service MSN on se rend compte que le fait de rendre payant certaines fonctionnalités a déjà eu lieu et que ça n'avait rien à voir avec un quelconque nombre d'adresse consommées dans le monde.


Bref comme de coutume si on vous demande d'expédiera tous vos contacts vous savez que vous ne devez pas le faire et ce quelque soit la raison, puisque dans tous les cas il n'y a pas d'excuse valable à l'expédition de mails à des dizaines de personnes en même temps.
Pour ceux qui veulent approfondir le cas voici le lien de cet hoax chez hoaxkiller.fr.
Et le lien vers ce hoax sur le site de hoaxbuster.


Venez réagir sur le forum

samedi 15 mars 2008

Les Simpsons et le cinéma

Les Simpsons ce monument de la télévision qui a récemment eu les honneurs d'une version cinématographique qui vient de sortir en DVD est l'un des dessins animés les plus ouvertement critique envers la société dans son ensemble et la société Américaine en particulier.
Pour se faire les réalisateurs ont toujours utilisés des références au travers des saisons de cette série, que ce soit des caricatures de personnages célèbres, voir des personnages célèbres eux mêmes, mais ce n'est pas le seul domaine que la série aime intégrer et remanier à sa sauce.
Les épisodes sont aussi la source de nombreuses références cinématographiques, parfois très explicite, parfois moins, certains épisodes étant presque plus ou moins des versions simpsonesques de certains grands classiques du cinéma.


Le site ActualidadSimpson a recensé les scènes d'un grand nombre d'épisodes des Simpsons avec leurs versions originales en photos des films correspondants, vous allez voir ce que vous allez voir, je vous propose au travers de ces images de voir les références de la série et les ressemblances.http://www.actualidadsimpson.com/
Pour chaque série de cliché je vous ai mis le titre Français et le titre original du film dont il est question, afin que vous puissiez vous repérer le mieux possible.
Voici donc diverses références de nos amis de Springfield à des monuments du septième art, et surtout si vous en trouvez d'autres et si vous voulez les partager avec nous ne vous gênez pas, il doit y en avoir des centaines et les quelques unes présentes ici ne sont surement pas exhaustives.


Alfred Hitchcock (hommage)


Apocalypse Now (Apocalypse Now)


Batman (Batman)


Ben-Hur (Ben-Hur)


Dracula (Bram Stoker's Dracula)


Les Nerfs à vif (Cape Fear)


Citizen Kane (Citizen Kane)


Orange mécanique (A Clockwork Orange)


Edward aux mains d'argent (Edward Scissorhands)


Fantasia (Fantasia)


Le Parrain (The Godfather)


Goldfinger (Goldfinger)


Comment le Grinch a volé Noël ! (Dr Seuss, How The Grinch Stole Christmas)


Les Dents de la mer (Jaws)


Génération perdue (The Lost Boys)


(Love American Style)


Miracle sur la 34e rue (Miracle on 34th Street)


(Music Man)


(Night Gallery)


La Nuit du chasseur (The Night of the Hunter)


Les Griffes de la nuit (A Nightmare on Elm Street)


Vol au-dessus d'un nid de coucou (One Flew Over the Cuckoo's Nest)


Le Prince des marées (The Prince of tides)


Psychose (Psycho)


Les Aventuriers de l'Arche perdue (Raiders of the Lost Ark)


Risky business (Risky Business)


Bip bip et le coyote (Road Runner)


Le Silence des agneaux (The Silence of the Lambs)


Le Convoi de la peur (Sorcerer)


Le Bateau a vapeur de Willie (Steamboat Willie)


Terminator (The Terminator)


Les Oiseaux (The Birds)


La Maitresse du lieutenant francais (The French Lieutenant's Woman)


La Grande évasion (The Great Escape)


Des monstres attaquent la ville (Them !)


(Trilogy of Terror)


La Quatrième dimension (The Twilight Zone)


Les Incorruptibles (The Untouchables)


Yellow Submarine (Yellow Submarine)


On ne vit que deux fois (You Only Live Twice)


 


Venez réagir sur le forum

vendredi 14 mars 2008

Valve fait une offre aux possesseurs d'une Nvidia

Si le titre peut vous paraitre cryptique c'est probablement que vous n'avez pas ou peu d'intérêt dans ce qui va suivre, mais pour que tout le monde puisse comprendre, il s'agit d'une société de jeux vidéo Valve à qui nous devons Half Life et Half Life 2 entre autres, qui propose aux possesseurs d'une carte graphique Nvidia qui est avec ATI le fabriquant de pratiquement toutes les cartes graphiques pour PC (en tout cas dans le domaine du jeu) des jeux gratuitement.
Bien entendu ne vous attendez pas à des jeux d'une valeur de plusieurs dizaines d'euros, mais le lot est somme toute assez intéressant et les conditions d'accès à l'offre sont peu contraignantes surtout si vous possédez déjà un compte Steam bien qu'il soit probable que vous ayez déjà certains de ces jeux si vous avez acheté Half Life 2 par exemple ou l'Orange Box de Valve sortie il y a peu.


L'offre porte sur 4 jeux que je détaillerais dans un second temps, bien que jeux soit légèrement exagéré pour au moins trois d'entre eux, en tout cas pas au sens habituellement admis, mais revenons aux conditions d'accès à cette offre.
Concernant la carte graphique si elle est vérifiée je ne m'en suis pas rendu compte, je ne dis pas ça pour que tous les possesseurs d'ATI se jette sur cette offre, mais concrètement je n'ai rien eu à ce niveau là à fournir, mais ça ne veut pas dire que ça ne soit pas vérifié automatiquement par Steam par exemple.
Oui car la condition la seule réelle que j'ai vu c'est d'avoir un compte Steam, mais si vous n'en avez pas vous pouvez en créer un sans problème et bénéficier de l'offre dans la foulée, d'ailleurs le lien sur la page de l'offre vous proposera de créer un compte si vous n'en possédez pas justement.


Qu'est ce que Steam?
C'est un service en ligne qui permet d'avoir comme le XboxLive par exemple, un certain nombre de jeux dans un seul endroit, mis à jour par le service qui tourne sur la machine, vous permettant d'accéder à des démos, des mises à jour, des informations, et surtout d'utiliser les serveurs mis à votre disposition pour jouer, soit en multi-joueurs, soit juste pour faire marcher le jeu, car certains jeux nécessitent maintenant afin d'éviter le piratage d'être vérifié par des serveurs en ligne avant le lancement, ce qui est le cas d'Half Life 2 par exemple qui pour s'installer nécessaire un accès à internet et à Steam.
Steam est aussi une plateforme permettant d'acheter des jeux en ligne directement, de les télécharger pour y jouer ensuite, le principe n'est pas mauvais puisque une fois acheté le jeu est lié à votre compte et vous pouvez y jouer quand vous le désirez, même après une réinstallation par exemple, d'ailleurs ces plateformes ont le vent en poupe Microsoft proposant le Windows Live qui ressemble un peu.


Donc pour profiter de cette offre il vous faut un compte Steam ou que vous créiez un, ce qui vous permettra de télécharger les 4 jeux et de les lancer ensuite depuis votre machine.
Concernant les jeux voici le détail de ce que cette offre vous propose, dans un premier temps vous aurez droit à deux bonus de Half Life 2, le premier de ces bonus est le mode DeathMatch du jeu, qui est un mode exclusivement en ligne, et qui peut être marrant mais qui est toutefois relativement limité et ne sera jamais au niveau de nombreux autres jeux ou mods même d'Half Life 2.
Le second bonus n'est ni plus ni moins que le fameux niveau "Lost Coast", fameux car c'est lui qui proposait de voir à l'époque ce que rendrait le HDR dans les jeux vidéos (une espèce de vitrine technologique du passé si vous voulez). Le HDR (pour High-Dynamic Range Rendering) qui est une manière de rendre les lumières de manière beaucoup plus réalistes avec le moteur graphique Source d'Half Life 2.
Ce niveau est relativement court, mais néanmoins il permet de se rendre assez bien compte de ce qu'est le jeu Half Life 2 lui même, et puis c'est une bonne manière de tester ce jeu pour ceux qui ne le connaisse pas sachant que le HDR a ensuite été intégré à tous les mods ou nouveaux niveaux rendus disponibles pour Half Life 2 par la suite comme Episode 1, Episode 2, Team Fortress ou Portal.


En parlant de Portal qui est inclus dans l'Orange Box il est l'un des autres petits cadeaux offert aux possesseurs de carte graphique Nvidia, enfin pas dans son intégralité bien entendu, mais les 11 premiers niveaux dans une version baptisée "Portal : First Slice", et là encore c'est une très bonne démo du jeu et même si ça n'est qu'une version limitée après tout vu que c'est offert il ne faut pas bouder son plaisir.
En même temps cette offre se nommant "Portal : First Slice", si je vous l'avais indiqué vous n'auriez pas eu la surprise ;)
Le dernier jeu offert semble être le seul jeu "complet", inclus lui aussi dans l'Orange Box il se nomme "Peggle Extreme", c'est un jeu qui comporte 10 niveaux avec des thèmes en fond d'écran utilisant des jeux de Valve.
C'est un jeu d'adresse qui était précédemment offert à tous les acheteurs de l'Orange Box sur le service Steam.


Voilà donc une offre qui même si elle ne casse pas des briques se trouve tout de même fort agréable, et puis elle est gratuite et même si certains jeux pèsent un peu lourd et mettrons du temps à être téléchargés, il n'empêche qu'au vu du prix il n'y a pas de raison de ne pas se laisser tenter.
Pour ceux qui veulent accéder à l'offre en profiter vous devez vous rendre sur cette adresse qui est celle de l'offre "Portal : First Slice".


Venez réagir sur le forum

jeudi 13 mars 2008

Renan Luce - Repenti

 
Phénomène s'il en est qui caracole dans tous les hits actuels avec pas moins de trois chansons à la fois Renan Luce c'est un artiste à la voix très particulière, aux chansons et à l'univers bien à lui et même si vous connaissez les trois chansons diffusées en ce moment en radio ou télé il mérite que vous écoutiez le reste de son album.
Il est à noter qu'il est probable que la version de "la lettre" actuellement sur les versions du CD vendu en magasin soit sensiblement différente de celle que je possède ayant le disque depuis fort longtemps et que la version est totalement différente de celle diffusée en radio et en télé.


Il faut reconnaitre que Renan Luce est un chanteur touchant, et surprenant, d'ailleurs le public semble en avoir conscience car il est rare d'avoir en même temps trois chansons dans des classements, et surtout quasiment en même temps, il faut reconnaitre qu'avant la lettre, il ne faisait pas recette et que c'est cette chanson qui a ensuite si je puis dire mis le feu aux poudres et permis de ressortir certaines chansons comme "Les voisines" qui avaient déjà eu une sortie antérieure.
Concernant les chansons il y a à la fois des chansons rythmées, gaies, et aussi des chansons plus mélancoliques, plus tristes et méconnues bien entendu comme "Je suis une feuille" ou "Le Lacrymal Circus". Mais la force de Renan Luce c'est que les chansons soient tristes, ou gaies, qu'il réussit à nous faire partager son univers et ses sentiments, on se laisse porter par ses paroles et ses mélodies relativement dépouillées et agréables.
Renan Luce nous fait partager des émotions, et même dans les chansons dont les mélodies sont les plus mélancolique ou triste les paroles sont souvent décalées, un humour acide, acerbe, mais qui colle tellement bien à ces mélodies.


Il y a un je ne sais quoi de Raphaël dans les chansons de Renan Luce, Mais la comparaison s'arrête quasiment à ce petit goût de, car comme pour le Canada Dry, ça a le goût de, ça ressemble à mais ça n'est pas Raphaël, dans un cas, les chansons sont limites déprimantes, dans l'autre elles sont tout le contraire, soulevant des thèmes parfois sérieux avec toujours un certain second degré très agréable.
Pour en revenir aux chansons de cet album, concernant les trois connues et diffusées ce sont bien entendu "La lettre" que vous devez connaitre j'imagine, puis "Les voisines" dont le clip devrait vous rappeler un certain "Fenêtre sur cour" et enfin le single qui a donné le nom à l'album à savoir "Repenti", mais ce ne sont pas les seules chansons qui méritent qu'on s'y arrête.
On pourra citer entre autre "Monsieur Marcel" qui nous présente un bien étrange fossoyeur, ou "Chien Mouillé" qui pourtant se trouve être une chanson aux paroles et au thème particulier mais qui est traité de façon tellement légère que l'on pourrait bien faire chanter les pires horreurs à Renan Luce et trouver ça très bien, voir très marrant...


En tout cas voilà un artiste qui mérite qu'on l'écoute et qu'on le découvre, surtout qu'en plus vous pourriez bien découvrir cet artiste tant nombre de ses chansons sont éloignées de celles que vous avez déjà entendu de partout.
Pour écouter les trois chansons en ce moment à l'affiche de l'artiste vous pouvez vous rendre sur sa page Myspace.
Et pour avoir de très courts extraits de ses autres morceaux vous pouvez aller sur le site officiel qu'il a chez Universal Music.


Venez réagir sur le forum

mercredi 12 mars 2008

Les restes de la christianisation

Parfois au détour d'une nouvelle qui parait rigolote ou aberrante ou stupide, on se rend compte que le monde a une bien curieuse façon de fonctionner, c'est exactement ce que je me suis dit à l'annonce des candidats d'une élection en Inde tout récemment, me demandant tout d'abord si ça n'était pas une blague, et ensuite si les candidats devaient porter des pseudonymes peut être des espèces de nom de scène, jusqu'à apprendre le fin mot de l'histoire qui éclaire tout ça.
Les élections législatives qui ont eu lieu le 3 Mars dans l'état de Meghalaya (pas sur qu'en français il porte le même nom mais passons) dans le Nord Est de l'inde a vu au moins trois candidats aux patronymes étranges s'affronter, l'histoire ne dit d'ailleurs pas si ils ont obtenus des sièges mais vu que les candidats étaient plus de 300 pour une soixantaine de sièges il y a des chances que certains aient été élus.


Les trois noms qui ont été les plus cités dans cette drôle de nouvelle ont été ceux des candidats Frankenstein Momin, Billy Kid Sangma et de Adolf Lu Hitler Marak, moi aussi j'ai cru à un bidonnage, surtout que pour le coup l'aspect indien de ces noms n'est pas véritablement avéré, et que pour deux d'entre eux, c'est le genre de patronyme qu'on ne donne qu'à un enfant qu'on déteste en tout cas qui ne pourrait pas être donné dans nos sociétés occidentales je pense.
Mais en fait il ne faut pas chercher midi à quatorze heure, ces noms sont tout ce qu'il y a de plus courant dans cette partie de l'Inde, ils ne sont pas spéciaux, ne prêtent pas à sourire, et d'ailleurs doivent être pris avec tout le sérieux et le respect qui leur est du.
En fait cette province est à forte dominance Chrétienne, mais ça n'a pas toujours été le cas, les premiers habitants étaient des tribus indigènes, qui ont été converties au Christianisme par des missionnaires, et à partir de cette époque les gens ont commencés à donner des noms en rapport avec les missionnaires, souvent les noms de ces missionnaires d'ailleurs.


Puis ils ont utilisés des noms, des mots, qu'ils ont entendus de ci de là sans parfois les comprendre ou en saisir les complexes relations, souvent parce qu'un nom semble agréable à l'oreille par exemple, mais sans arrière pensée aucune, ni sans méchanceté envers l'enfant.
Toute cette affaire pour avoir des noms plus Chrétiens, qu'elle étrange chose n'est ce pas? Il semble que la tendance actuelle dans cette province soit un retour aux noms tribaux, un retour aux sources dirons nous, probablement parce qu'avec le monde actuel, une partie de la population s'est rendu compte que les noms utilisés étaient parfois totalement hors contexte, comme certains candidats de cette même élection qui ont des noms de pays...


Bon certes cette nouvelle prête à sourire, et en même temps elle n'a guère d'autres prétentions, l'explication gâche d'ailleurs un peu l'affaire, puisqu'on pouvait s'attendre à des choses extraordinaires et on finit sur une vieille manie du fond des temps qui n'a vraiment aucune explication autre que l'habitude prise par ces habitants de vouloir avoir des noms qui sonnaient plus "occidentaux".
Par contre je me pose la question si certains travaillent à l'international dans cette province, la manière dont ils peuvent être perçus à l'étranger, doivent ils justement dans ce cas faire attention à ne pas utiliser leur réel patronyme s'évitant ainsi d'être pris pour des charlots ou des charlatans...
Car il est certains que si vous devez signer un contrat avec Frankenstein ou Adolf Hitler même si c'est Adolf Lu Hitler Marak, vous risquez je pense (enfin moi c'est ce que je ferais) d'avoir un moment de doute et vous demandez si c'est bien raisonnable comme contrat...
Comme quoi la religion a laissé des empreintes parfois indélébiles et parfois nocives pour des siècles et des siècles comme dirait certaines litanies...


Venez réagir sur le forum

mardi 11 mars 2008

Destiné

Dans les brumes éternelles naissent parfois les légendes
Des êtres exceptionnels à la destinée grande
Mais pour combien d'entre eux nous souvenons nous d'un seul
Quand les flots du temps engloutissent d'un linceul
Les corps, et les exploits, de tous ces anonymes
Qu'on retrouve aux détours d'un chant ou d'une rime


Pour ces hommes vaillants pas de mélancolie
Ils étaient les champions d'une ligne de vie
Ils avaient dans le cœur la volonté d'écrire
Une page d'histoire cachetée à la cire
De marquer à jamais de leurs unique sceaux
Leur passage sur terre bien avant le tombeau


Mais pour combien d'entre eux la cruelle destinée
A transformer leur vie en une lutte acharnée
Petit à petit peu les rendant inhumains
Leur faisant moultes meurtres commettre de leurs mains
Saccageant et pillant au nom d'un grand dessein
Aveuglé par l'orgueil qu'ils gardent en leur sein


Ce n'est qu'à leur chevet quand l'heure de la mort sonne
Que les illustres monstres redeviennent des hommes
Reprenant la conscience de toutes leurs tueries
Du sang des innocents et de cette furie
Qui n'aura finalement mené qu'à ce final
Celui d'un homme mourant dernier moment fatal


Certains après leurs morts connaitront les honneurs
Pour avoir de leur vie fait plus de bien encore
Qu’ils n'ont fait de douleurs et crées de malheurs
Mais fort peu resteront par delà de leur mort
Indélébile étape de l'histoire des hommes
Même si ils ont écrits l'histoire de plusieurs hommes


Venez réagir sur le forum

lundi 10 mars 2008

Le protocole FireWire source de vulnérabilité

Voilà une nouvelle qui n'est pas très rassurante, et qui malgré le fait qu'elle a plutôt visé Microsoft et ses systèmes d'exploitation Windows semble être plus générale puisqu'il semble qu'elle touche aussi les systèmes OS X d'Apple, et qu'elle soit en fait intrinsèque au fonctionnement même du protocole FireWire.
Alors qu'habituellement on se protège des tentatives d'intrusions dans nos machines en assurant une relative sécurité derrière nos appareils et nos logiciels, bloquants les ports de communication de nos machines, installant des mots de passe de plus en plus complexe, et des cryptages tous plus puissants les uns que les autres, il se trouve qu'il existe des manières de prendre le contrôle de machine, tout du moins de gagner l'accès à ces machines par le simple fait de pouvoir les approcher.


On connaissait déjà le principe des disquettes de boot pouvant supprimer un mot de passe gênant et permettre à un individu mal intentionné de gagner l'accès à une machine rapidement, système qui peut aussi se trouver sur des clés USB bootables maintenant par exemple.
Récemment on avait vu apparaitre des attaques sur la RAM des machines permettant de passer outre l'encryptions des disques durs et des fichiers grâce au fait que les informations relatives à ce cryptage se trouvent en mémoire vive de la machine et qu'elles y restent très longtemps parfois même après la coupure d'alimentation de la machine.
Attaque qui avait trouvée un nouveau moyen d'être utilisée avec une clé USB ne demandant plus d'accès physique à la RAM de la machine mais uniquement de pouvoir faire un redémarrage de la dite machine afin de récupérer en RAM les informations relatives à ce cryptage de disque.


Toutes ces attaques demandent du temps souvent, en plus de l'accès à la machine, car dans le meilleur des cas il faut redémarrer cette machine afin de pouvoir utiliser la technique la plus rapide, mais voilà que grâce ou à cause du FireWire, cette tentative de piratage ne prend plus que quelques secondes...
En effet en utilisant l'accès direct en mémoire qui est une des caractéristiques du FireWire, on peut duper le système et gagner un accès total en lecture écriture à la RAM de la machine, je vous laisse imaginer les dégâts possibles et les informations que pourrait trouver et utiliser un pirate un peu compétent et volontaire.
Et tout ça en ne faisant rien de plus que brancher une machine (dans le cas des informations relatives à cette faille elle était sous linux) sur le port FireWire d'une machine dont le système est vulnérable.


Bien sur dans ce cas à moins d'interdire l'accès physique à votre machine il n'y a guère de solution valable pour empêcher qu'une personne ne puisse gagner l'accès et obtenir des informations de celle ci.
La faille telle qu'expliquée pour le MAC décrit l'attaque, en fait l'une des machines grâce à l'accès direct en mémoire change le comportement d'un bouton de sorte que le bouton d'arrêt de la machine permette de saisir un mot de passe qui remplace le mot de passe administrateur de l'ordinateur laissant ensuite un total et libre accès à la machine et à son contenu...
La technique pour Windows doit être relativement similaire puisque l'accès en mémoire permet de faire tout ou presque sur une machine.


Comment se protéger me direz vous?
De manière générique d'abord en ne laissant pas votre machine physiquement accessible à n'importe qui et surtout puisque ce n'est pas sur que d'autres protocoles autres que le FireWire ne soient pas aussi vecteurs de risques de ne pas laisser n'importe qui brancher n'importe quel appareil sur votre machine sans votre présence par exemple.
Ca vire à la paranoïa j'en suis bien conscient, mais vu la facilité déconcertante d'utilisation de ces failles il y a fort à parier que des outils permettant de les mettre en pratique seront rapidement rendus disponibles et que de nombreuses personnes seront tentées de les utiliser...


D'autant que justement la personne ayant depuis 2006 détecté cette faille dans les systèmes Windows, a rendu son outil disponible et téléchargeable et que visiblement déjà diverses améliorations lui ont été apporté comme le rendre valide pour Windows Vista ou en donnant des retours d'expériences sur certaines façon de le faire fonctionner.
Concernant cette faille particulière la seule réelle solution semble tout simplement de désactiver vos ports FireWire lorsque vous ne les utilisez pas, ce faisant votre machine sera inaccessible et invisible à tout appareil qui s'y connectera en attendant peut être des mises à jour des systèmes ou du protocole rendant ces attaques inefficaces.


Venez réagir sur le forum