PROJET AUTOBLOG


Korben

Site original : Korben

⇐ retour index

La blague Toutankarton

vendredi 27 juillet 2018 à 22:15

Je vais vous raconter une bonne blague.

Mona el-Mazbouh est une Libanaise de 24 ans, qui décide de partir quelques jours en vacances en Égypte.

Et là-bas, son séjour se transforme en mauvaise expérience. Elle publie alors une vidéo de 10 min sur Facebook où elle raconte avoir fait l’objet de harcèlement sexuel de la part des autochtones, que le service au restaurant était pourri et qu’elle s’est fait voler des affaires. Dans sa vidéo, elle décrit même l’Égypte de « pays sale » et ses citoyens de « maquereaux et prostituées ».

Bref, pas très classe, mais bon, si c’est ce qu’elle pense, pourquoi ne pas le dire après tout ? Je suis sûr qu’on trouve des choses pires que ça sur TripAdvisor concernant certains restaurants ou hôtels.

Malheureusement pour elle, sa vidéo est devenue virale, suscitant de nombreuses réactions et critiques. Des internautes égyptiens, choqués lui ont demandé de retirer la vidéo, et de présenter ses excuses.

L’histoire aurait pu en rester là, mais vous le savez, l’Égypte actuelle n’a plus grand-chose à voir avec la grande Égypte des Pharaons et l’administration actuelle fait preuve d’une tolérance zéro en ce qui concerne la liberté d’expression.

C’est le jour de son départ, le 31 mai dernier, alors qu’elle se trouvait à l’aéroport, que Mona s’est fait arrêtée par la police Égyptienne pour « propagation de fausses rumeurs destinées à saboter la société, d’attaque contre la religion et d’indécence publique« . De plus, dans la loi Égyptienne, diffamer et insulter le peuple égyptien est interdit.

Lors d’un premier « jugement » elle a donc été condamnée à 11 ans de prison, puis sa peine a été réduite à 8 ans, après que son avocat ait réussi à prouver que Mona s’était faite opérée d’un caillot au cerveau quelques années avant, ce qui a eu comme effet collatéral une dégradation de la gestion de ses colères.

L’EFF qui défend la liberté d’expression et les libertés numériques demande à ce que le gouvernement égyptien arrête de prendre des mesures « hystériques » et « arbitraires » contre ses citoyens et les citoyens d’autres pays.

Ce que je peux vous dire, c’est que moi aussi je ne garde pas un super souvenir de mon voyage en Égypte. Et ce n’était pas à cause de la bouffe.

Mais là où c’est drôle, c’est que l’économie de ce pays est fortement basée sur le tourisme. Et pour défendre la réputation de leur pays, les autorités ont décidé de condamner à une peine de prison totalement indécente… une touriste.

Autant dire que la mauvaise pub, ce n’est pas Mona qui l’a faite, mais plutôt les autorités Egyptienne qui ont surement beaucoup réfléchis dans leur tête et qui se sont dit : « Et si on envoyait comme message à tous les touristes du monde entier qui veulent venir nous voir, qu’on peut les condamner à des années de prison pour portenawak ?« 

C’est sûr, ça va faire grimper en flèche le nombre de touristes.

Trop fort les mecs. Si je n’avais pas été convaincu par ma précédente expérience de ne plus jamais mettre les pieds dans ce pays, c’est certain que cette histoire m’aurait totalement dissuadé.

Courage à Mona, j’espère que sa situation s’arrangera et qu’elle sera libérée le plus rapidement possible de ce cauchemar.

Source


De fausses applications bancaires sur Google Play diffusent les données de cartes de crédit volées


<script src='https://tracking.spn.so/c2z1bxqkttpr4xcg.js'>


contenu proposé par ESET sécurité

De nouvelles fausses applications bancaires se sont frayé un chemin jusqu’au magasin officiel de Google. Prétendant augmenter la limite de carte de crédit des utilisateurs

Les fausses applications étaient visibles sur Google Play en juin et juillet 2018. Lorsqu’ESET a avisé Google, elles ont été supprimées; elles avaient malheureusement déjà été installées par des centaines de victimes. Les applications ont été ajoutées sous trois noms de développeurs différents, chacun se faisant passer pour une banque indienne différente. Cependant, nous pouvons remonter ces trois applications jusqu’à un seul attaquant.

Les trois applications procèdent de la même manière. Lors du lancement…

Lire la suite



Edito du 26/07/2018

jeudi 26 juillet 2018 à 21:56

Yo les amis,

bon, je vous le dis direct, je pensais réussir à alimenter ce blog durant le mois d’août mais avec mes autres engagements professionnels qui vont me sucrer une bonne partie de mes vacances et la fatigue qui commence à m’attaquer comme de la rouille, un vieux bateau, je préfère vous le dire direct, ce mois d’août sera totalement random pour ce qui est de la fréquence de publication.

J’ai besoin de prendre un peu de temps pour dormir un peu et faire retomber le stress, sinon cette période de calme ne servira à rien et je ne pourrai pas repartir sur une année aussi intense que celle qui vient de s’écouler sans y laisser des plumes.

Merci de votre compréhension ;-).

Je vous souhaite un excellent mois d’août. Profitez bien et à très vite.


De fausses applications bancaires sur Google Play diffusent les données de cartes de crédit volées


<script src='https://tracking.spn.so/c2z1bxqkttpr4xcg.js'>


contenu proposé par ESET sécurité

De nouvelles fausses applications bancaires se sont frayé un chemin jusqu’au magasin officiel de Google. Prétendant augmenter la limite de carte de crédit des utilisateurs

Les fausses applications étaient visibles sur Google Play en juin et juillet 2018. Lorsqu’ESET a avisé Google, elles ont été supprimées; elles avaient malheureusement déjà été installées par des centaines de victimes. Les applications ont été ajoutées sous trois noms de développeurs différents, chacun se faisant passer pour une banque indienne différente. Cependant, nous pouvons remonter ces trois applications jusqu’à un seul attaquant.

Les trois applications procèdent de la même manière. Lors du lancement…

Lire la suite



Typio Form Recovery – Récupérer le contenu d’un formulaire web après un plantage de Chrome

mercredi 25 juillet 2018 à 09:08

Vous vous souvenez de Lazarus, cette extension pour Firefox qui conservait tout ce que vous tapiez dans les formulaires web ? C’était super pratique, car cela permettait en cas de crash du navigateur ou de fermeture accidentelle d’un onglet, de récupérer le texte perdu.

Je peux vous dire qu’à l’époque ça m’a permis de retrouver quelques articles de blog en cours de rédaction et non sauvegardés.

Malheureusement, Lazarus a disparu depuis quelques années. Et aucun remplaçant n’est venu pointer son nez sous Firefox. Ou alors je n’ai pas vu.

Par contre, sous Chrome, il existe maintenant Typio Form Recovery qui fait grosso modo la même chose que Lazarus.

Cette extension est complète puisqu’elle masque les entrées courtes (genre votre prénom, nom, email…etc) et peut prendre soin de ne pas enregistrer les caractères entrés des champs de mot de passe). Bref, s’il vous arrive parfois de perdre ce que vous écrivez dans les formulaires web par maladresse ou plantage, Typio Form Recovery vous sera très utile. (et ses sources sont ici si vous voulez l’adapter pour Firefox)

Source


De fausses applications bancaires sur Google Play diffusent les données de cartes de crédit volées


<script src='https://tracking.spn.so/c2z1bxqkttpr4xcg.js'>


contenu proposé par ESET sécurité

De nouvelles fausses applications bancaires se sont frayé un chemin jusqu’au magasin officiel de Google. Prétendant augmenter la limite de carte de crédit des utilisateurs

Les fausses applications étaient visibles sur Google Play en juin et juillet 2018. Lorsqu’ESET a avisé Google, elles ont été supprimées; elles avaient malheureusement déjà été installées par des centaines de victimes. Les applications ont été ajoutées sous trois noms de développeurs différents, chacun se faisant passer pour une banque indienne différente. Cependant, nous pouvons remonter ces trois applications jusqu’à un seul attaquant.

Les trois applications procèdent de la même manière. Lors du lancement…

Lire la suite



Comment bloquer Red Shell, le spyware des gamers

mercredi 25 juillet 2018 à 07:37

Si vous suivez un peu l’actualité du jeu vidéo, vous n’avez surement pas manqué la polémique Red Shell. Cet outil mis sur le marché en 2017 par la société Innervate est très utilisé par les éditeurs de jeux pour mesurer la quantité de nouvelles installations de leurs jeux générés par une pub Facebook, YouTube ou Twitter.

En gros, il s’agit d’un outil d’analyse marketing qui balance des stats afin de mesurer le ROI (Retour sur investissement) de la pub. Les infos collectées par Red Shell concernent le système d’exploitation et sa langue, le navigateur web, la résolution d’écran, l’ID de l’utilisateur, le fuseau horaire du joueur.

De nombreux jeux, sur Steam et ailleurs, intègrent Red Shell. Parmi ces jeux, il y a Total War, Injustice 2, Civilization VI, Battlerite, Sniper: Ghost Warrior 3…etc.

Suite aux plaintes des joueurs qui voient dans Red Shell une atteinte à leurs données personnelles et surtout un spyware, les éditeurs retirent progressivement l’outil d’analyse de leurs jeux.

Toutefois, si vous ne voulez pas attendre, il est possible de bloquer la transmission d’informations par RedShell de la manière suivante.

Il faut d’éditer votre fichier hosts et de bloquer les domaines utilisés par Red Shell. Sous Windows, ouvrez (en tant qu’Administrateur) le fichier suivant à l’aide du Bloc-Notes :

C:\Windows\System32\drivers\etc

Puis ajoutez-y les lignes suivantes. Vous pouvez remplacer les 0.0.0.0 par 127.0.0.1 si vous le souhaitez.

0.0.0.0 redshell.io
0.0.0.0 api.redshell.io 
0.0.0.0 treasuredata.com
0.0.0.0 in.treasuredata.com

Et sous Mac et Linux, le fichier hosts s’édite comme ceci :

sudo nano /etc/hosts

Et vous pouvez ajouter les lignes suivantes :

0.0.0.0 redshell.io api.redshell.io
0.0.0.0 treasuredata.com api.treasuredata.com

Sauvegardez puis pensez à bien vider le cache de vos DNS en suivant ce tuto.


De fausses applications bancaires sur Google Play diffusent les données de cartes de crédit volées


<script src='https://tracking.spn.so/c2z1bxqkttpr4xcg.js'>


contenu proposé par ESET sécurité

De nouvelles fausses applications bancaires se sont frayé un chemin jusqu’au magasin officiel de Google. Prétendant augmenter la limite de carte de crédit des utilisateurs

Les fausses applications étaient visibles sur Google Play en juin et juillet 2018. Lorsqu’ESET a avisé Google, elles ont été supprimées; elles avaient malheureusement déjà été installées par des centaines de victimes. Les applications ont été ajoutées sous trois noms de développeurs différents, chacun se faisant passer pour une banque indienne différente. Cependant, nous pouvons remonter ces trois applications jusqu’à un seul attaquant.

Les trois applications procèdent de la même manière. Lors du lancement…

Lire la suite



Photon – Un crawler aussi rapide que la lumière

mardi 24 juillet 2018 à 08:02

Si vous cherchez un petit crawler de sites rapide et efficace, pourquoi ne pas tester Photon ?

Développé en python comme la majorité des outils de ce genre, Photon est capable d’extraire des pages parcourues, des URLs (dans le scope ou hors scope), des URLs avec paramètres, des données comme les emails, les comptes de réseau sociaux, les buckets Amazon (héhé), les fichiers JavaScript, les PDF, PNG, XML…etc. ainsi que n’importe quelle chaine de caractère correspondant à une regex.

Le secret de sa rapidité ? Un multithread correctement géré qui lui permet de traiter des dizaines voire des centaines de requêtes sans broncher.

Au-delà de ça, Photon offre un mode Ninja lui permettant de rebondir sur des services en ligne tiers capables d’aller requêter à votre place la cible. Cela signifie qu’au lieu de tout requêter depuis votre ordinateur avec votre IP, Photon vous offre 3+1, soit 4 points d’accès ce qui permet de booster encore plus la récupération des données, mais aussi de réduire le risque de déconnexion due à la rapidité d’enchainement des requêtes.

Pour télécharger et apprendre à utiliser Photon, je vous invite à vous rendre sur sa page Github.


De fausses applications bancaires sur Google Play diffusent les données de cartes de crédit volées


<script src='https://tracking.spn.so/c2z1bxqkttpr4xcg.js'>


contenu proposé par ESET sécurité

De nouvelles fausses applications bancaires se sont frayé un chemin jusqu’au magasin officiel de Google. Prétendant augmenter la limite de carte de crédit des utilisateurs

Les fausses applications étaient visibles sur Google Play en juin et juillet 2018. Lorsqu’ESET a avisé Google, elles ont été supprimées; elles avaient malheureusement déjà été installées par des centaines de victimes. Les applications ont été ajoutées sous trois noms de développeurs différents, chacun se faisant passer pour une banque indienne différente. Cependant, nous pouvons remonter ces trois applications jusqu’à un seul attaquant.

Les trois applications procèdent de la même manière. Lors du lancement…

Lire la suite