Histoire de casser un peu la bouche au virus, j’ai reçu Dao pour un nouvel épisode de mon podcast Parallèles !
Dao est un spécialiste du MMA, ou arts martiaux mixtes en français (oui comme Conor McGregor), mais pas que. Au quotidien il travaille dans le monde de la cybersécurité et accorde une grande importance à son développement personnel, se pose des tonnes de questions et s’intéresse à des sujets aussi variés que la physique quantique, l’écologie ou l’hypnose. Tout cela lui permet de se nourrir de toutes sortes d’expériences et de connaissances différentes afin de s’améliorer au quotidien.
Durant l’interview vous allez en apprendre plus sur lui, ses origines, ses peurs. Il nous parle aussi des compétitions auxquelles il participe, de son hygiène physique et mentale, de programmation neurolinguistique, de manipulations, pourquoi sortir de sa zone de confort est important, etc.
Pour aller plus loin (on en parle dans le podcast) :
J’ai eu la chance de le rencontrer lors du dernier Forum International de la Cybersécurité en janvier et j’ai bien accroché à sa philosophie. J’espère que vous apprécierez son partage et sa vision. Merci encore Dao de t’être livré sans filtres 😉
Je me suis rendu compte que je n’avais jamais parlé de l’extension Block Site sur mon site, donc pour ceux qui ne connaissent pas encore je vais de mes petits doigts potelés vous la présenter. Ces extensions gratuites (dispo pour Firefox, Opera et Chrome) ont principalement 2 utilités.
La première est de vous empêcher d’accéder à certains sites précis. Si vous cherchez à être plus productif dans votre travail, mais que vous passez trop de temps sur Facebook (par exemple), il suffit d’empêcher l’affichage de ce dernier. À vous de créer votre liste noire au cas par cas, via certains mots clés et/ou en bloquant toute une série de sites adultes via une liste. En vous rendant par réflexe sur les sites en question, vous aurez droit à un écran de blocage ou une redirection qui vous rappellera que vous devriez être en train de faire autre chose.
La seconde utilité est pour le cas ou vous partageriez un ordinateur avec d’autres personnes tout en ne voulant pas les laisser accéder à certains sites. Vous bloquez ce qui vous convient et vous verrouillez ça par un mot de passe. Mode contrôle parental activé. Cependant ça reste hyper léger car ça peut se contourner facilement.
Autre chose à noter, vous pouvez créer votre sélection des 2 manières : soit vous bloquez certains sites spécifiques, soit vous bloquez le web par et ne permettez l’accès qu’à certaines URLs.
Un des avantages de ces extensions est qu’elles sont simples à installer et à utiliser pour tout le monde, plus en tous cas que des filtres Internet et des applications logicielles. Il y a même le choix d’établir des plages horaires auxquelles bloquer les sites. Parce que si vous n’autorisez pas la connexion aux réseaux sociaux durant vos heures de boulot vous pourriez tout de même avoir envie de les utiliser en soirée ou les week-ends. Il suffira de programmer l’outil une première fois et vous n’aurez plus à y penser par la suite. Ça évite d’avoir à débloquer le truc chaque fois, donc c’est plutôt pratique.
1. Protection par mot de passe
La première chose à faire est de créer un mot de passe. Cela servira surtout dans le cas ou vous voulez empêcher les autres d’accéder à certains sites. Cela dit si vous voulez vraiment vous autobloquer certains accès il suffira de taper un mot de passe les yeux fermés que vous ne pourrez jamais retrouver. La méthode est un peu radicale, mais si n’arrivez pas à stopper vos achats compulsifs sur Amazon … il faut ce qu’il faut comme disait mon papy ! Enfin bref.
Une fois l’extension installée vous allez vous rendre sur la page de gestion de vos extensions puis cliquer sur « Options » (sous Firefox). Pour Chrome vous allez simplement cliquer droit sur l’icône de l’extension (en haut à droite du navigateur) et sélectionner « Options » aussi. Le monde est parfois bien fait.
Dans les 2 cas, votre page d’arrivée est composée de nombreux champs. Pas de panique si vous n’avez pas l’habitude. Pour mettre en place votre mot de passe, c’est tout simple puisqu’il suffit d’entrer ce dernier dans le premier champ « Master password » (n°1, capture ci-dessous). Juste en dessous le « Redirect to: » sert à renvoyer vers un site précis chaque tentative d’accès à un site bloqué.
2. Bloquer un site
Plus bas dans la page vous verrez une ligne « Block a new hostname: » (n°2). C’est là que vous allez ajouter vos différents sites à bloquer. Soit simplement via une simple adresse du type www.twitter.com, soit via l’expression *.twitter.com ce qui aura pour effet de bloquer également tous les sous-domaines éventuels du site.
Vous pouvez aussi bloquer directement des mots clés apparaissant dans le nom de domaine avec l’expression *://*votremot*/* (pour ceux qui savent faire, la plupart des expressions régulières sont autorisées).
L’autre moyen de bloquer un site c’est tout simplement de cliquer sur l’icône Block Site présente sur votre navigateur. Sauf que cela ne prendra pas en compte les sous-domaines & Co, seule l’URL en cours sera ajoutée à votre liste noire.
Vous pouvez aussi créer au préalable un fichier texte (ou JSON) avec un nom de domaine différent sur chaque ligne et importer directement ce dernier (n°3), cela vous facilitera la vie si vous avez pas mal de noms à bloquer ou que vous utilisez une liste trouvée ailleurs. Et pensez à sauver vos ajouts avant de fermer l’onglet 😉
Note : si à l’inverse vous ne voulez autoriser QUE les sites que vous ajoutez, cochez simplement la case « Reverse mode » (n°4)
Si vous voulez creuser les sources, ça se trouve sur GitHub.
Il existe d’autres outils du même genre, comme celui-ci ou celui-là. Je ne les ai pas testés (on notera le manque flagrant de créativité dans leurs noms), à vous de voir celui qui vous convient le mieux.
Si vous travaillez dans des bureaux pas trop vieillots, vous connaissez sans doute ces portes (coupe-feu souvent) qui ne s’ouvrent que dans un sens et qui se déverrouillent à votre approche. Ces portes fonctionnent en réalité avec un capteur de présence infrarouge.
Et bien je viens de découvrir (même si ça date de 2016 !!) qu’il était possible de les ouvrir en soufflant un liquide ou de la fumée au travers de la porte pour tromper le détecteur.
J’ai trouvé ça fun 😉
Ahahahah. Comme quoi, souvent les solutions les plus simples sont parfois les plus efficaces.
Si vous avez oublié ou perdu le mot de passe d’un ordinateur sous Windows 10, sachez qu’il est possible d’en mettre un nouveau ou de vous faire un compte Administrateur sans aucun problème. Et pas besoin de pirater quoi que ce soit, il suffit d’avoir un accès physique à la machine et une ISO de Windows 10 proposée par Microsoft.
Étape 1 : Le matos
Alors comme je le disais, il vous faudra une ISO de Windows 10 bootable, que vous graverez sur DVD / CD ou que vous mettrez sur clé USB.
Étape 2 : Premier boot
La seconde étape consiste à démarrer sur le DVD de Windows et quand vous voyez l’écran ci-dessous,
utilisez la combinaison de touches suivantes s’il n’y a pas Bitlocker sur la machine :
MAJ + F10
Cela aura pour effet d’ouvrir une invite de commande (un terminal quoi) en mode Administrateur.
Si le disque est chiffré avec Bitlocker, avancez un peu dans l’install et choisissez l’option « Réparer ». Le programme vous demandera alors votre clé de récupération Bitlocker et vous donnera ensuite accès à un terminal.
Étape 3 : Les commandes
Une fois sur l’invite de commande, placez vous dans le dossier D:\windows\system32
d:
cd windows\system32
Puis faites une copie de sauvegarde de sethc.exe qui est le programme permettant d’utiliser les « Sticky Keys » ou en français les touches rémanentes.
copy sethc.exe ..
Ensuite, il faut écraser sethc.exe avec le programme cmd.exe (l’invite de commande).
copy cmd.exe sethc.exe
Étape 4 : Second boot
Ensuite, il faut rebooter mais ne pas démarrer sur le DVD. Laissez votre ordinateur démarrer normalement, jusqu’à ce que vous vous retrouviez sur l’écran de login.
Ensuite, maintenez la touche MAJ enfoncée et cliquez sur le bouton Redémarrer en bas à droite
Cela aura pour effet de vous envoyer sur un écran utilisé pour le dépannage de Windows.
Cliquez sur « Dépannage » puis sur « Options avancées » et enfin « Paramètres ».
Quand vous verrez cet écran, cliquez ensuite sur « Redémarrer ».
Étape 5 : Démarrage en mode sans échec
Nouveau reboot, et vous devriez tomber sur l’écran suivant :
Appuyez sur F4 pour choisir l’option 4 de redémarrage en mode sans échec et vous devriez ensuite vous retrouver sur l’écran de login une fois encore..
A cette étape, appuyez rapidement 5 fois de suite sur la touche majuscule. En temps normal, cela lance l’utilitaire des touches rémanentes mais dans notre cas, cela aura pour effet d’ouvrir une invite de commande.
Étape 6 : Changer le mot de passe du compte
A partir de là, vous allez pouvoir entrer les commandes NET USER qui vont bien pour manipuler les comptes utilisateurs de la machine. Remplacez nouvelutilisateur / nomutilisateur par le login de votre utilisateur et motdepasse par le mot de passe de votre choix.
Pour changer le mot de passe d’un utilisateur existant :
NET USER nomdutilisateur motdepasse
Pour activer un compte Administrateur
NET USER Administrateur /ACTIVE:YES
Pour changer le mot de passe du compte Admin
NET USER Administrateur motdepasse
Pour créer un nouvel utilisateur
NET USER nouvelutilisateur motdepasse /add
Et pour mettre cet utilisateur dans le groupe Administrateur
NET LOCALGROUP Administrateurs nouvelutilisateur /add
Étape 7 : On remet tout en état
Ensuite, fermez le terminal, et loggez-vous avec votre nouveau mot de passe ou votre nouveau compte. Vous verrez alors que vous êtes bien en mode sans échec.
Avant de rebooter en mode normal, lancez à nouveau une invite de commande, mais en mode Administrateur. Pour cela, recherchez cmd puis faites un clic droit sur le résultat pour le lancer en mode Admin.
Nous allons remettre le programme sethc.exe en état pour éviter que ce soit le terminal qui s’ouvre à nouveau lorsque vous appuierez 5 fois de suite sur la touche majuscule. Pour cela, dans l’invite de commande, entrez la commande de restauration suivante :
L’utilitaire sethc.exe propre aux touches rémanentes sera à nouveau fonctionnel.
Étape 8 – On reboot et c’est terminé
Et voilà, ensuite il suffit de redémarrer en mode normal et vous aurez accès à nouveau à Windows avec votre nouveau mot de passe ou le nouvel utilisateur que vous venez de créer ! Bravo à vous !
Pour ceux que ça intéresse, j’ai fait aussi une vidéo tuto qui reprend toutes les étapes de cet article.
Si vous aimez jouer avec Blender pour faire de l’animation 3D, y’a le copain JcFrog qui a partagé sur ses réseaux cette vidéo très drôle et en même temps très instructive qui explique comment faire un sabre laser Starwars avec Blender.
Je ne sais pas utiliser Blender, mais j’ai trouvé ça très intéressant. L’outil est open source et vraiment puissant. Et avec un peu de temps, on peut vraiment y faire des trucs pas mal en matière d’effets spéciaux.
Si vous décidez de vous lancer, n’hésitez pas à partager le résultat de vos expériences sur le forum.