Sylvain Delafoy

Aller au contenu | Aller au menu | Aller à la recherche

vendredi, juin 26 2009

Hadopi 2, padam padam Hadopi 2!

Nous allons continuer à nous battre contre le droit des auteurs , contre la démagogie, et contre le jeunisme, je peux vous l'assurer. - Christine A.
C'est tout? - Moi

Lire la suite...

dimanche, juin 21 2009

Marise! Mon compte paypal a encore changé de mot de passe. C'est le spam qui l'a dit.

From: European@services.fr
Reply-to: European@services.fr
To: Mon adresse
Subject: Important information Concernant Votre Carte De Crédi
Date: Wed, 17 Jun 2009 22:41:45 +0200



Cher membre Paypal,

Cet email confirme que vous avez bien cree un nouveau mot de passe et selectionne des questions secretes pour votre compte PayPal.

Si vous navez pas effectue ces modifications,Cliquez sur le lien au-dessous et acceder a votre information de compte pour confirmer que vous netes pas actuellement absent. Vous avez 24 heures ou votre le compte sera verrouille.

Cliquez ici pour Commencer la verification

...................................................................................................................................................................... ...................................................................................................................................................................... ....................................................................................................

Veuillez ne pas repondre a cet email. Les messages recus a cette adresse ne sont pas lus et ne recoivent donc aucune reponse. Pour obtenir de laide connectez-vous a votre compte PayPal et cliquez sur le lien Aide en haut a droite de nimporte quelle page PayPal.

----------------------------------------------------------------



Copyright:1999-2009.Tous droits reserves.

(europe) S.a r.l. & Cie, S.C.a.

Societe en Commandite par actions

Siege social : 5eme etage 22-24 Boulevard Royal L-2449, Luxembourg

RCS Luxembourg C 119 341

Encore une fois, je n'ai pas de compte paypal, et surtout, je lis l'adresse des liens avant de cliquer dessus (le lien est désactivé mais l'adresse est visible en laissant la souris dessus). Manque de pot, on dirait une boutique de sports, (au nom).

Un petit coup de whois nous dit ceci:

 zipcode: 36024
 city: Chateauroux
 country: France

Je suis heureux de voir que pour une fois, cela ne viens pas d'une ancienne république d'URSS. Par contre, Il s'agit d'un laboratoire de "trucs" amaigrissants. En tout cas, je suis loin de penser que se faire passer pour eBay soit très acceptable.

Bon, a part ça, il parait que lorsque l'on change de mot de passe, le lien est là pour "Valider" et non "Annuler". (dingue, non?) puisqu'il s'agit d'une vérification bien pensée qui ne bloque pas le compte en cas de changement non sollicité. (Oui, je dis du bien d'eBay et de potentiellement tous les sites qui proposent une validation par mot de passe).

Aujourd'hui, le lien mène à la page de Firefox qui dit "attention contrefaction" (Firefox roxx) qui elle même cache une page 403. Il est donc possible que cette pauvre enseigne se soit fait détourner son site.

Edit; j'ai dut altérer la citation, les "......" avaient une légère tendance à dépasser...

dimanche, juin 14 2009

Encore un nouveau thème

Oui, je change de thème comme de chemise.

Lire la suite...

vendredi, juin 12 2009

Microsoft enterre Ms Money

Le site "Le magIT" à récemment soulevé un petit lièvre dans un article appelé: "Microsoft enterre Ms Money".L'information intéressante ce trouve vers la fin dans les phrases:

Microsoft prévoit néanmoins de poursuivre le support de l'application jusqu'en janvier 2011[...]pas moins de 13 briques et services en ligne supprimés en quelques mois.

Il s'agit içi de noter que l'application se meurt à l'heure actuelle et bientôt les clients qui se reposaient sur cette solution vont être forcés de migrer vers une autre application (mettons 2011 plus une réforme des règles comptables.) Et pan, plein d'entreprises (des PME et TPE je dirais) se retrouvent sans compta, leurs données MS Money bloquées dans un format fermé (donc, des couts de retro-engineering ou de recopie bête et méchante, pendant un bon mois). et ensuite que vont-elles faire? se ruer vers une autre solution proprio en attendant que la boite ferme ou abandonne le produit.

Je me souvient dans ma prime jeunesse (de libriste, pas de geek, avant mon IUT, j'étais un gros fan de M$, j'étais jeune, peu prévoyant et facilement influençable.) on me disait: "Et puis quoi encore, Microsoft c'est du solide, on peut s'attendre à ce que le produit vive pendant des siècles." Bah voila, après la fermeture des serveurs DRM pour la musique, on tombe sur la compta. J'attends impatiemment la fin des services aux kikoulols. (non, je rigole, le marché est énorme).

Linux 2.6.30 : le nouvel ordre mondial selon Linus Torvalds

Linux 2.6.30 : le nouvel ordre mondial selon Linus Torvalds

Selon cet article du mag IT, le prochain noyau linux annonce des avancées de folie, en matière de systèmes de fichier par exemple avec NILFS qui semble être le système de fichiers idéal pour faire des sauvegardes.

Je crois que je vais devoir me payer un disque pour tester tout ça en paralèlle de mon esquisse de système de sauvegardes actuel.

Pourquoi Windows n'est pas encore prêt pour le poste de travail.

Alors que périodiquement on nous explique grand sourire que le gestionnaire de paquets ou la présence d'outils puissants en ligne de commande "c'est caca". J'aimerai moi aussi cracher (presque gratuitement) sur l'OS des autres.

Lire la suite...

jeudi, juin 11 2009

Je sais enfin qui s'est fait piquer son compte MSN

Ou "de l'importance du social reverse-engineering."

Lire la suite...

lundi, juin 8 2009

Nouveautés.

Le blog à légèrement changé, déjà le CSS s'est vu apporter quelques petites modifications (le champs de recherche, un trait bleu en bas, les dates entourés à gauche et à droite).

Mais la grosse nouveauté, c'est le flux à gauche droite "I'm Sylvain Delafoy and I (might) approve these messages." qui me permettra de ne pas avoir à faire un billet et un travail de réflexion à chaque fois qu'un billet ailleurs attire mon attention. Ce sera plus brut de décoffrage, il y aura sans doute plus à lire, et en plus le "(might)" veut bien dire ce qu'il veut dire, il s'agit parfois de propos pour lesquels je n'aurait aucune sympathie.

Cela faisait un moment que l'idée me travaillait, scuttle l'a fait. La page d'origine est ici.

Merci scuttle.

jeudi, mai 28 2009

Importer des photos mal datées dans F-Spot

Et optionnellement mettre un thumbnail quand on fournit une vidéo.

Lire la suite...

lundi, mai 25 2009

Ça leur fera les pieds.

J'ai découvert sur slashdot que microsoft avait coupé l'accès aux services "live" aux pays sous embargo américain.

Il y a fort à parier que certaines personnes comptaient là dessus pour leur travail, garder le contact avec leur famille à l'étranger,... Et bien *pouf* y'en a plus. Un très bel exemple de "je faisait confiance à un fournisseur extérieur et même à l'étranger. Et ça fait mal."

Même s'il ne s'agit pas de cloud computing, c'est l'un des concepts sous-jacents (l'hébergement distant) qui est attaqué.

Je ne dit pas que le cloud est une mauvaise chose, mais comme un OS bien connu (les autres aussi, mais on dirait moins), si on ne l'entretient pas, qu'on ne fait pas de sauvegardes (que l'on pourra lire sans le service, comme un export ODT ou pdf, une extraction par POP3 sur un client de messagerie interne, ...), qu'on ne fait pas un petit audit de sécurité de temps en temps... Et bien, ça va couter cher. Parceque, je ne sais pas si vous avez remarqué, mais des entreprises bien sous tout rapport qui ferment ou qui supprime des services, en ce moment, il suffit de donner un coup de pied dans un arbre.

PS: Pour ceux qui me font (à juste titre) remarquer que mon blog et chez free et mon compte Jabber à l'apinc, sachez que comme tout le monde, j'accepte les cadeaux et qu'une eee-box semble convenir à changer cet état de fait... Sachez aussi que je suis apprenti et que j'ai préféré manger et louer un appart que m'auto-héberger. (J'accepte aussi les apparts F4 ou 5 sur les champs pour ceux que ça intéresse)


Edit:

Microsoft n'est pas seul (contrairement à ce que je pourrait croire en tant que libriste fou), les services de Google et d'AOL semble bloquer le téléchargement aussi.

Par contre, la connection aux réseaux en elle même ne semble pas bloquée, surtout lorsqu'on change son pays d'origine dans ses préférences ou que l'on passe par un proxy... A quand les discutions en cubain avec un accent espagnol sur skype depuis partout dans le monde sauf cuba?

Chaque jour plus fou, fou, fou!

Selon PCImpact (ici), les specs du mouchard HADOPI sont sorties. Et si on est déjà en droit de s'interroger sur les effets sur la sécurité nationale comme le présente Orange, l'intérêt de créer des tribunaux sans juges et sans appel dans un pays qui à vu la séparation des 3 pouvoirs (Législatif, judiciaire et exécutif) parmi les premiers...

Il reste ça:

C’est du lourd, juridiquement : le document dit que le prestataire technique qui assurera les modalités pratiques de la riposte « reconnaît avoir été informé du caractère stratégique de la mise en œuvre de l’outil et des graves conséquences qu’auraient pour HADOPI une mauvaise qualité des prestations réalisées par le titulaire telles que notamment le non-respect des délais d'exécution, ou des niveaux de performances, d'existence de failles de sécurité ou une indisponibilité totale voire partielle de l’outil ».

Alors allons y gaiment, supposons que ce mouchard soit très impopulaire chez les informaticiens talentueux, d'abord il va y avoir wireshark, puis un décompilateur quelconque puis un éditeur de texte, une lecture attentive d'un programme plus complexe que le simple "hello world" et *pouf* une vulnérabilité va être trouvée, comme partout. (je parierai sur 2 semaines).

Du coup, *pouf* virus, l'idéal serait de se servir de ça pour:

  • Télécharger du Johnny,
  • Envoyer des spams à la hadopi où d'une fausse hadopi,
  • Renvoyer des faux résultats,
  • Effacer des clefs de sécurité des DRM,
  • Changer l'économiseur d'écran en photo de Christine
  • Transformer le réseau internet français en le réseau de bots le plus performant et le mieux contrôlé par une mafia quelconque.

et je suis convaincu qu'au moins l'une de ces choses va arriver.

Alors évidement, il va y avoir des boites montées pour répondre à cet appel d'offre, mais elles prendront tellement cher parce que ça reste un programme informatique, fait par des humains... avec plein de gens qui chercheront des vulnérabilités sans les faire remonter... Finalement, on est peut être plus en sécurité avec l'accès au net coupé.

dimanche, mai 24 2009

Dotclear mutilé, dotclear ftpé mais dotclear Upgradé.

Aussi connu sous le nom de "peut être que ça marche plus"

Lire la suite...

mardi, mai 19 2009

Laverie manuelle

Participez à une grande expérience sociale, le réseau "The Onion Router" dans la vraie vie.

Lire la suite...

lundi, septembre 29 2008

L'April se refait une beauté.

Alors qu'un article attirait mon attention[1], j'ai pu découvrir que le Site de l'April avait refait peau neuve, et il faut reconnaître que c'est plutôt classe.

[1]: Je déteste faire un tri, mais on a tous nos occupations.

dimanche, septembre 14 2008

Ah si tout pouvait être aussi simple.


Date: Wed, 3 Sep 2008 18:30:49 +0100
To: *****@*****
Subject: Notification concernant votre compte PayPal(Code d'acheminement : XXXX-XXXX-XXXX-XXXXX)
From: service@paypal.fr

Bonjour,

Vous avez reçu plus de 1 000,00 EUR sur votre compte PayPal.

Conformément aux réglementations de l'Union européenne concernant le blanchiment de capitaux, PayPal se doit de se renseigner auprès de ses clients
lorsque ces derniers reçoivent des paiements dont le total dépasse la limite définie.

Pour des raisons de sécurité nous dévouons vérifier que vous êtes le titulaire du compte. Afin de nous fournir les informations requises
veuillez suivre les étapes suivantes :

1-Munissez vous de votre carte de crédit.
2-Identifer vous ici. (avec un lien sur http://singinpaypal.co.nr/..../)
3-Suivrez les instructions sur la page.

Conformément à la réglementation, ces instructions doivent être suivies dans les plus brefs délais.

Nous vous remercions d'utiliser notre service et vous prions de nous excuser pour tout désagrément.

Numéro de dossier : PP-XXX-XXX-XXX

Cordialement,

PayPal

Veuillez ne pas répondre à cet email. Les messages reçus à cette adresse ne sont pas lus et ne reçoivent donc aucune réponse. Pour obtenir de l'aide, connectez-vous à votre compte PayPal et cliquez sur le lien Aide en haut à droite de n'importe quelle page PayPal.

---------------------------------------------------------------- Copyright © 1999-2008 PayPal. Tous droits réservés.

PayPal (Europe) S.à r.l. & Cie, S.C.A. 
Société en Commandite par Actions
Siège social : 5ème étage 22-24 Boulevard Royal L-2449, Luxembourg
RCS Luxembourg B 118 349

Au dela du fait que le numéro de société semble faux (cf https://www.paypal.com/fr/cgi-bin/webscr?cmd=p/gen/about-outside), on peut se dire que ça à l'air honnete, surtout que bon, il faut quand me.

De plus, il est rare de recevoir 1000€ d'un coup pour un particulier, surtout sur son compte paypal, si on a pas mis quelque chose en vente d'une valeur équivalente. (Un PC récent, Une vielle voiture, un lot de vélos, un meuble luxueux,...) ce que l'on ne fait pas tous les jours.

Firefox 3 me déconseille l'accès au site, forcément, il est contrefait. En plus, j'ai fini par me demander ce qu'étaient les sites en .nr, ce n'est pas les pays bas (nl) la belgique (be) ou le luxembourg (lu). Du coup, j'ai demandé à wikipedia. et j'ai découvert que nr est correspond à "Nauru", une ile de 21 km², en micronésie. il y a fort à parier que ça n'aie rien à voir avec paypal. (et que ça n'aie pas coûté cher à notre arnaqueur).

Enfin, la phrase "Conformément à la réglementation, ces instructions doivent être suivies dans les plus brefs délais." devrait inciter à la curiosité suspicion. Je dois avouer ignorer si cette loi existe vraiment, mais honnêtement, je n'y crois pas du tout.

Si je devais faire l'expert, je finirai comme ça:

Je recommande d'utiliser un navigateur à jour, et de bien faire attention à la sécurisation du site (si vous n'utilisez pas firefox 3, il faut vérifier le cadnas ET que l'adresse est bien celle de paypal. Un gros site comme celui là étant forcément le premier référencé sur google). Dans le cas d'une banque, il est conseillé de se référer à ses relevés ou son contrat.

Pour firefox 3, si le favicon dans la barre d'adresse est sur fond vert, c'est bon. s'il est sur fond bleu, il faut alors faire comme si c'était le cadenas de mon précédent paragraphe.

samedi, août 23 2008

Banquiers, soyez avertis.

Un jour je vais venir, ce jour là, je serait mécontent et ce jour là, votre guichetier (qui n'y est pour rien) ne se sentira pas bien.

Lire la suite...

mardi, août 19 2008

Bientôt une liste de logiciels autorisés sur internet ? - Actualités - ZDNet.fr

Bientôt une liste de logiciels autorisés sur internet ? - Actualités - ZDNet.fr

Je pense et espère qu'ils vont se rendre compte quand même de l'énormité de leur propos et du caractère ridicule de cette proposition, de même que pour hadopi par Bruxelles. Surtout que ça augmente le prix d'entrée sur un marché déjà suffisamment galère... a moins que ça n'ai été chuchoté dans des oreilles puissantes et crédules par les acteurs déjà en place... non, nos politiciens sont bien trop sérieux. (hein?)

Piratage : OVH fermera les serveurs sans vérifier les accusations - Numerama

Piratage : OVH fermera les serveurs sans vérifier les accusations - Numerama

Nous voici enfin dans un monde ou de simples rumeurs et de vagues accusations permettent de rompre un contrat, j'avais hâte, le totalitarisme me manquait.

DLFP: Comment matériel numérique et données peuvent s'envoler dans un aéroport...

DLFP: Comment matériel numérique et données peuvent s'envoler dans un aéroport...

Il me faudrait vraiment un agrégateur de flux, j'ai pas grand chose de plus à dire.

01net. - Pas de Tibet sur Microsoft Windows Live

01net. - Pas de Tibet sur Microsoft Windows Live

Voilà qui est bien et grand. Je fais tout de même partie des gens qui préfèrent une opinion contraire démontée point par point qu'une opinion contraire qui se répend petit à petit parmis un nombre d'opposants de plus en plus grand, jusqu'à ce que avec ou sans bonnes raisons, ça pête.

- page 2 de 4 -