PROJET AUTOBLOG


Korben

Site original : Korben

⇐ retour index

La faille Android qui permet d’infecter un téléphone avec un simple MMS

lundi 27 juillet 2015 à 22:16

On dit souvent que le plus gros facteur de risque pour choper un virus se situe entre le clavier et la chaise. En effet, aller sur des sites obscurs, télécharger des trucs chelous, ouvrir des pièces jointes en toute confiance... Non, je le sais, VOUS NE FAITES PAS ÇA !!

Et c'est bien !

Pourtant si vous êtes l'heureux possesseur d'un téléphone Android, vous allez ravis ! Le chercheur en sécurité Joshua Drake a découvert une faille dans Android qui permettrait à un attaquant d'infecter un téléphone en envoyant un simple message.

Pour cela, l'attaquant doit forger une vidéo contenant le virus et l'envoyer par MMS à sa victime. Dès que le MMS est reçu par Google Hangout (le client de messagerie le plus utilisé sous Android), avant même que votre téléphone ne sonne, paf, vous êtes infecté.

La raison est simple. Dès que Hangout détecte un message, il traite la vidéo automatiquement pour l'ajouter à la galerie du téléphone, déclenchant le code malicieux. Une fois installé, ce code peut permettre à l'attaquant de faire tout ce qu'il veut sur le téléphone : Voler des données, espionner l'utilisateur, surveiller la webcam ou le micro...etc.

Pas besoin d'action de la part de l'utilisateur Pratique non ? La faille se trouve dans la bibliothèque Stagefright et concerne donc tous les logiciels qui l'utilisent. Elle peut même être exploitée directement depuis le web avec une vidéo malicieuse planquée sur un site web.

Google a patché 48h après avoir été prévenu par le Joshua, mais la fragmentation du parc Android est telle que la majorité des constructeurs et des opérateurs n'a pas encore proposé de ROM correctives. Et pour ceux qui l'ont fait, seuls 20% de leurs clients, en moyenne, l'ont appliquée.

Alors pas de panique, car pour le moment, l'exploitation de cette faille n'a pas encore été observée "dans la nature", mais ma recommandation, c'est d'arrêter immédiatement d'utiliser Hangout. Installez plutôt SMS Secure sur votre téléphone et celui de vos amis et profitez-en pour communiquer de manière chiffrée.

Cet article merveilleux et sans aucun égal intitulé : La faille Android qui permet d’infecter un téléphone avec un simple MMS ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.

Un outil pour bloquer les mises à jour forcées de Windows 10

lundi 27 juillet 2015 à 17:45

Des Windowsiens passionnés et la presse spécialisée hurlent depuis des jours, depuis que Microsoft a mis en place une procédure de mise à jour obligatoire sur son Windows 10. En effet, comme la plupart des utilisateurs lambdas s'en battent les couilles de la sécurité de leur OS, Microsoft a trouvé de bon ton, de forcer les mises à jour automatiques en particulier sur les versions Home, afin d'éviter tout problème de sécurité futur.

Seulement, voilà... Sur certaines config, ça a cassé des trucs côté Explorer.exe. Autant dire que ça s'est vu...

C'est pourquoi Microsoft a eu une idée de génie : Continuer à forcer les mises à jour automatiques !

Mais si vous êtes assez érudit, vous pouvez en consulter la liste et bloquer au cas par cas, celles dont vous ne voulez pas.

Mouarf !

block updates windows 10

C'est moins pratique que ce qu'il y a avait avant mais bon, faudra faire avec. Donc si vous voulez bloquer celles qui ne vous conviennent pas, rendez-vous ici pour installer le petit patch qui va bien.

Source

Cet article merveilleux et sans aucun égal intitulé : Un outil pour bloquer les mises à jour forcées de Windows 10 ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.

The Associated Press offre plus de 550 000 vidéos d’archives sur Youtube

lundi 27 juillet 2015 à 11:20

The Associated Press, l'agence de presse américaine en association avec British Movietone, a mis en ligne sur YouTube l'équivalent de plus d'un million de minutes d'archives vidéos.

Ce sont plus de 550 000 séquences historiques s'étalant sur une période allant de 1895 à nos jours, que vous pouvez retrouver ici, en libre accès. AP présente ceci comme une encyclopédie audiovisuelle que chacun est libre d'explorer et d'utiliser. Journalistes, documentalistes, professeurs, ou simples férus d'Histoire, faites-vous plaisir, tout est là.

Et pour le reste, il y a l'INA.

Cet article merveilleux et sans aucun égal intitulé : The Associated Press offre plus de 550 000 vidéos d’archives sur Youtube ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.

Plasma Mobile – KDE lance son système d’exploitation mobile 100% libre

samedi 25 juillet 2015 à 23:33

Après Mozilla (Firefox) et Canonical (Ubuntu), c'est au tour de KDE de propose un OS mobile baptisé Plasma Mobile. Ce système d'exploitation pour smartphone est totalement libre et conçu pour respecter l'utilisateur et sa vie privée grâce à un processus d'audit des applications et des services et de développement ouvert (libre et open source).

Plasma Mobile est conçu pour être modulable et personnalisable entièrement, du fond d'écran aux composants systèmes et se veut (évidemment) ergonomique et simple à prendre en main pour les novices. Voici une démo en vidéo de Plasma Mobile :

Je pense que ça va être difficile pour KDE de se faire une place dans le monde féroce des systèmes d'exploitation pour smartphone, toutefois, comme ils jouent la carte du logiciel libre à fond, ça pourra peut être séduire pas mal de personnes sensibles à ces problèmes de confiance et d'ouverture et déçues d'Android à cause des écarts de Google.

C'est malheureusement et pour le moment, le seul élément différenciateur de Plasma Mobile. Heureusement, il sera compatible avec les applications Android, Ubuntu, GTK et Qt (qui sera le langage natif de cet OS). Cela signifie qu'un utilisateur de Plasma Mobile ne se retrouvera pas bloqué dans son utilisation au quotidien de son smartphone à cause du manque d'applications probable dans l'écosystème de Plasma Mobile.

Pour le moment, Plasma Mobile est disponible uniquement en version prototype pour les développeurs sur les Nexus 5. Il peut recevoir et passer des appels, et un environnement  de test est fourni afin de gérer le système et de naviguer entre les applications sur l'appareil. Une version x86 est aussi disponible pour installer sur un ExoPC ou équivalent et faire des tests. Quelques applications natives et tierces ont été ajoutées à l'image du système pour faire des tests et améliorer le portage.

Si cela vous intéresse, toutes les explications sont disponibles sur le wiki de Plasma Mobile, sur le site de Plasma Mobile et sur le blog d'un des développeurs du projet.

Bonne chance à ce petit nouveau !

Source

Cet article merveilleux et sans aucun égal intitulé : Plasma Mobile – KDE lance son système d’exploitation mobile 100% libre ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.

Giga – Du partage entre amis, en toute simplicité

vendredi 24 juillet 2015 à 23:16

Si vous avez besoin de partager des fichiers avec votre tribu, je vais vous faire un petit refresh sur Gigatribe dont j'avais déjà parlé et qui a pas mal évolué depuis. Décliné en site web, sous le nom de Giga.gg, ce service vous propose de stocker jusqu'à 10 To pour la version payante (6$/mois), 500 Go pour la version gratuite, et de partager, si vous le souhaitez, ces fichiers avec vos amis.

Par exemple, si vous avez des documents comptables, des films de vacances, les séances de chorale de mamie en MP3 ou des choses un peu plus rares à partager entre collectionneurs, plus la peine de vous encombrer avec Dropbox ou OneDrive. Vous mettez tout ça sur Giga.gg, et vos amis pourront piocher chez vous (sur votre compte) les dernières nouveautés que vous avez uploadé. Pratique pour tout partager en famille simplement !

compte

Et inversement, si vous choisissez bien vos amis, vous pourrez trouver chez eux, de quoi vous occuper durant les longues soirées d'hiver. Ce qui est intéressant avec Giga.gg, c'est que tout est chiffré (mis à part les métadonnées) sur leurs serveurs. Ainsi, même en cas de piratage malheureux, aucun risque de voir vos documents en clair sur la toile ;-). Évidemment, si vous perdez votre mot de passe, c'est foutu... Donc, mémorisez le bien !

Contrairement à des communautés (forums ou autre), où il est difficile d'entrer, Giga.gg fonctionne grâce aux contacts que vous avez. Et pour ceux qui n'auraient pas d'amis, il est toujours possible de faire de la recherche par mot clé en fonction de vos passions. Par exemple, si vous aimez les reproductions de tapisserie du 15e siècle, vous pouvez trouver des gens qui partagent ce genre de contenu au format CBR/CBZ et leur faire une demande d'ami. S'ils vous acceptent, vous aurez alors accès à tout leur catalogue de tapisseries.

iga

Giga.gg apporte aussi tout le confort pour ce qui est de la visualisation des documents en question. Si vous avez votre beau frère qui a mis en ligne la vidéo de son mariage, vous pouvez la regarder en streaming directement depuis sa collection de films personnels grâce au player. Giga propose aussi un lecteur CBR/CBZ, une visionneuse photo, et un player musical.

De plus, vous pouvez intégrer en un clic le contenu des autres dans votre propre bibliothèque pour le proposer ensuite à vos contacts. Et si vous souhaitez réserver des contenus à certaines personnes uniquement, il est possible de se créer des groupes, et de rendre visible tel ou tel répertoire uniquement à ces groupes. Même chose si des petits coquins se cachent parmi vos contacts, vous pouvez, si vous le souhaitez, filtrer le contenu adulte dans les options, pour éviter qu'il apparaisse dans votre interface.

Bref c'est que du bon. Le service est français et il fonctionne très bien. Il permet de se constituer une petite communauté de passionnés et d'échanger du contenu en cercle fermé. Bizarrement peu connu en France, il cartonne en Chine.

Des API existent, mais sont encore non finalisées. Toutefois, d'ici quelques temps, l'équipe de Giga.gg a prévu de proposer un SDK et un petit soft à installer sur votre machine, qui permettra de faciliter les upload / download hors navigateur. Pratique, et ça permettra à des développeurs tiers de proposer de nouveaux services autour de Giga.gg.(On peut imaginer une intégration avec Plex, XBMC, PCT...etc.)

Du coup, comme je suis un mec super sympa, je vous propose en cadeau 3 mois d'illimité en vous inscrivant via ce lien, histoire de bien tester le service. Et si vous cherchez des amis, n'hésitez pas à partager votre pseudo dans les commentaires de cet article. Le mien, c'est Korben, évidemment ;-). Pour le moment, je n'ai encore rien uploadé par manque de temps et d'idée mais on verra bien...

Et pour ceux qui seraient un peu perdus, voici une playlist avec toutes les vidéos explicatives en mode voix de robot ;-)

Bonne découverte à tous !

Cet article merveilleux et sans aucun égal intitulé : Giga – Du partage entre amis, en toute simplicité ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.