PROJET AUTOBLOG


Korben

Site original : Korben

⇐ retour index

Comment enlever le watermark de Windows 10

lundi 15 juin 2015 à 18:28

Si vous êtes utilisateur de Windows 10, vous avez sans doute remarqué qu'en bas à droite de l'écran, vous aviez le numéro de build de votre version.

build

C'est bien pour savoir laquelle on a, mais ce n'est pas forcement indispensable. Ça tombe à pic puisque je viens de vous dégoter un outil qui permet d'effacer cette inscription pour avoir un beau bureau tout propre.

Cet outil baptisé Universal Watermark Disabler fonctionne avec toutes les build de la version Windows 8 7850 à la version Windows 10 9926 et plus récente. Il ne modifie pas les fichiers systèmes et fait le travail sur toutes les versions, peu importe leur localisation (langue).

win10build

Vous pouvez le télécharger ici.

Cet article merveilleux et sans aucun égal intitulé : Comment enlever le watermark de Windows 10 ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.

SiteCake – Un CMS basique pour votre site HTML

lundi 15 juin 2015 à 17:54

Si vous ne jurez que par les sites statiques réalisés 100% en HTML, alors je pense que vous allez apprécier SiteCake. Il s'agit d'un CMS développé en PHP qui se compose de 2 parties. Une partie serveur (fichier PHP) qui permet de sauvegarder le contenu, gérer les fichiers...etc. et une partie éditeur qui permet de modifier vos pages statiques directement depuis votre navigateur.

Pas besoin de base de données ni de coder, puisque SiteCake est ce qu'on pourrait appeler un éditeur de fichiers HTML statiques. Ainsi, en vous identifiant sur votre site au travers de SiteCake, vous pourrez éditer les textes, ajouter des images, des vidéos, des cartes google maps...etc. et sauvegarder tout ça d'un clic.

demosc

Rien de compliqué, ça s'intègre simplement en ajoutant "sc-content" aux divs et aux class que vous voulez rendre éditables, puis en uploadant le framework à la racine de votre site.

sitecake

Il ne vous reste plus alors qu'à vous connecter sur votresite.com/sitecake.php pour éditer vos fichiers.

Voici quelques sites gérés par SiteCake :

sitecake

Si vous voulez plus d'infos sur SiteCake, c'est par ici.

Cet article merveilleux et sans aucun égal intitulé : SiteCake – Un CMS basique pour votre site HTML ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.

Cool, une nouvelle version de Thunderbird !!

lundi 15 juin 2015 à 16:18

Je ne pense pas être l'un des derniers zozos à ne pas utiliser Gmail et à continuer à relever ses emails avec Thunderbird. Non, j'en suis certain, nous sommes Legions à continuer à utiliser le client de messagerie de Mozilla.

Seulement, ça faisait un bail qu'il n'avait pas été mis à jour. On pensait même son développement stoppé, mais ce n'est plus le cas avec l'arrivée de cette version 38.0.1 qui intègre pas mal de nouveautés.

Tout d'abord, cette version marque le grand retour de Lightening. Jusqu'alors distribué sous la forme d'une extension, l'agenda de Thunderbird est maintenant intégré nativement. Vous allez pouvoir gérer votre planning en même temps que vos emails, comme c'est déjà le cas dans pas mal d'autres outils de messagerie (genre Outlook). Trop cool !

agenda

Je vous rassure, si ça ne vous intéresse pas, vous pouvez toujours le désactiver via le menu des extensions.

Sachez aussi qu'il est maintenant possible d'appliquer des filtres sur les messages envoyés et que vous pouvez faire de la recherche de contacts sur plusieurs carnets d'adresses en même temps.

Autrement, Yahoo Messenger a été ajouté à la liste des réseaux de chat supportés par Thunderbird... J'ignorais d'ailleurs qu'on pouvait suivre ses flux Twitter avec Thunderbird. (Ce qui n'est pas forcement très ergonomique non plus, ni très joli)

twitter

 

Concernant les machins relatifs à Google, Thunderbird 38.0.1 supporte maintenant le protocole d'authentification OAuth2 de Google, ce qui va vous permettre de moins vous prendre la tête lorsque vous configurerez une boite Gmail sous Thunderbird.

Voilà en gros les petites nouveautés... Sans oublier des tas de bugs corrigés. Je vais peut-être dire une connerie, mais il me semble aussi que le moteur de recherche fonctionne beaucoup mieux, ce qui était pour moi, l'urgence. À confirmer cependant, sur le long terme.

Pour télécharger Thunderbird 38.0.1 c'est par ici.

 

Cet article merveilleux et sans aucun égal intitulé : Cool, une nouvelle version de Thunderbird !! ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.

La sécurité est un combat - Publicité

lundi 15 juin 2015 à 11:36

La notion de sécurité informatique est encore très vague pour pas mal de boites. Et pourtant, même si cela représente un investissement, la sécurité peut devenir un véritable avantage compétitif. La Revue de l'IT a mis en ligne un article que je vous relaie, qui met en avant les freins internes que rencontre la DSI et les nombreux avantages qu'il y a à être proactif sur sa sécurité.

À faire lire à votre DSI :-)

K.

Lire la suite

Dans 70 % des entreprises, CEO et directions ne semblent pas pleinement engagés dans la protection de leur système d’information. La sécurité est même parfois perçue comme le principal frein au déploiement de nouvelles technologies. La bataille des RSSI est loin d’être gagnée.

Les menaces continuent de proliférer. Selon un rapport du cabinet PWC, le nombre d’attaques informatiques approcherait désormais les 120 000 par jour. Toujours selon ce même document, la gestion et les opérations liées à une faille informatique coûteraient en moyenne 2,7 millions de dollars à l’entreprise victime.

Conserver une longueur d’avance sur les pirates

La sécurité est donc un élément essentiel à prendre en compte dans le choix de chaque solution que doit réaliser une compagnie et particulièrement lorsqu’il s’agit de l’implémentation d’une technologie innovante comme le cloud, la mobilité et le big data.Malgré des menaces qui apparaissent de plus en plus sophistiquées chaque jour, seule une entreprise sur quatre dit avoir mis en place une stratégie adaptée à tous types de brèches de sécurité. Conserver une longueur d’avance sur les pirates représente un véritable défi.

infographie 1

Des obstacles en interne

Malgré l’omniprésence des menaces informatiques aux portes de la société, beaucoup de responsables informatiques rencontrent des obstacles en interne qui rendent la bataille encore un peu plus difficile à remporter. Actuellement, 70 % d’entre eux indiquent que leurs CEO et dirigeants ne semblent pas pleinement engagés dans la protection du système d’information. 60 % pensent également que les salariés n’ont pas suffisamment conscience des règles de sécurité qu’ils doivent normalement respecter.

Une autre difficulté importante pour les DSI est de justifier l’adoption de nouveaux outils en calculant le ROI de la sécurité. Seulement une entreprise sur trois s’est dotée de moyens pour mesurer l’efficacité de ses mesures de sécurité et un tiers est également capable d’estimer le retour sur investissement des solutions.

Infographie 2

Un frein à l’innovation ou un avantage compétitif?

Les inquiétudes liées à la sécurité représentent l’obstacle numéro un à l’adoption de nouvelles technologies, particulièrement les plus disruptives. Dans les faits, plus de la moitié des entreprises qui n’ont pas encore implémenté de solutions cloud citent la protection des données comme principale appréhension. Les craintes en matière de sécurité ont un effet similaire sur les déploiements de technologies mobiles et l’adoption du big data.

Pour la moitié des sociétés, la sécurité n’est finalement vue que comme un simple outil de protection. Peu de compagnies (18 %) la perçoivent comme un avantage compétitif et 13 % y détectent un facteur d’innovation.

infographie 3

À propos du Dell Global Technology Adoption Index

Dell a commandé auprès de l’institut TNS une étude mesurant l’adoption des technologies clés (sécurité, cloud, big data et mobilité) dans les entreprises, avec pour objectif de comprendre quels freins subsistaient et quels bénéfices étaient attendus. Plus de 2 000 décideurs IT répartis dans 11 régions du monde ont été interrogés.

70 ans de menaces informatiques

Depuis les premiers « phreakers », qui pirataient les lignes téléphoniques, jusqu’à Heartbleed, qui a semé la panique sur le web, la menace informatique a évolué au fil des années. À mesure que la sécurité progresse, les pirates innovent.

Cet article merveilleux et sans aucun égal intitulé : La sécurité est un combat ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.

Quand le CIC surréagit à une simple question

lundi 15 juin 2015 à 09:37

En vrai, y'a que Gad Elmaleh qui aime sa banque. Nous autres, pauvres clients lambda, on ne l'aime pas trop... Parce qu'elle nous facture des trucs fantaisistes, parce qu'elle fait des erreurs, parce qu'elle essaye toujours de nous refourguer des trucs pour nous saigner sans nous tuer et SURTOUT parce qu'elle propose des outils en ligne sortis tout droit des années 90, conçus avec le bon sens d'un ver de terre sous ecstasy.

J'ai d'ailleurs plusieurs fois protesté contre ma banque sur les réseaux sociaux. La Caisse d'Épargne d'abord et le Crédit Lyonnais ensuite...

Mais aucun n'avait osé me faire le même coup de chacal qu'ils ont fait au chercheur en sécurité Sorcier_FXK. Ce dernier a posté sur Twitter, un simple message avec une capture-écran des droits demandés par l'application Android du CIC.

Celle-ci exige entre autres, l'accès à TOUS les contacts, la géolocalisation du téléphone, l'identité du propriétaire du téléphone, l'identifiant du téléphone, le numéro de téléphone et les numéros appelés, sans oublier l'accès à votre galerie photo.

cic

sorcier2

Dans la foulée, Sorcier a aussi contacté sa conseillère pour savoir pourquoi l'application demandait tant de droits, tout particulièrement l'accès à tous les contacts présents dans son téléphone.

fx1

Rien de bien violent. Sauf que le CIC a du se sentir profondément choqué de voir une capture-écran de son application, de se faire traiter de malware, et de voir une question posée de manière si effrontée à une conseillère, qu'ils ont envoyé un courrier en recommandé à Sorcier pour l'informer que son contrat était rompu, bloquant immédiatement son compte et sa carte bancaire.

sorcier

Woohoo, j'applaudis l'efficacité du service juridique du CIC qui applique à la lettre des méthodes d'un autre âge.

La question, c'est POURQUOI ?

Pourquoi faut-il garder secrète cette liste de droits demandée par l'application du CIC ? Pourquoi le CIC s'est-il senti attaqué par les tweets de Sorcier ? Et pourquoi faire un acte de vengeance aussi petit ?

Surtout que je suis quasi-sûr que l'application du CIC n'est pas un mouchard imaginé par les services de renseignements Chinois ou Russe, ni un suce-contacts pour faire de la prospection par la suite... Si tel était le cas, pensez bien que la CNIL nous aurait déjà réglé toute cette histoire ^^.

Non, je pense que si ça utilise autant de droits, c'est tout simplement parce que l'application est basée sur un framework qui permet de faire des tas d'applications différentes, et qui par conséquent réclame des droits un peu pour tout. Ou alors ça a été programmé avec les pieds. Au choix.

Je vous laisse tirer les conclusions de tout ça. Finalement, peut-être que CIC, ça veut dire "Contrôle de l'Internet Civilisé - Parce que.", et qu'on ne le savait pas.

Bon courage à Sorcier.

Edit : Sorcier m'a écrit pour me préciser la chronologie des faits. Voici donc son point de vue et son histoire. J'attends (sans espoir) un droit de réponse du CIC que je me ferai un plaisir de publier ici, et j'espère que tout ceci s'arrangera aussi bien pour Sorcier, que pour le CIC qui a l'air d'être balloté entre son client (Sorcier) et la directrice probablement mal lunée de son agence de La Turballe dans le 44.

L'histoire commence environ trois semaines avant mon premier coup de fil à mon agence. Mon smartphone me notifie d'une mise à jour de l'application CIC, jusque là, rien d'exceptionnel. Je fais donc cette mise à jour, mais le système Google PlayStore me dit que cette mise à jour demande de nouveaux droits. Intrigué et par réflexe professionnel, je suis ingénieur en sécurité informatique, je me penche sur les nouveaux droits demandés et je les compare avec la liste des droits que cette application dispose.

Anciens droits :
- Accès au GPS en mode fin (précision minimale à 5 mètres)
-Accès en lecture et écriture aux contacts
- Accès aux appareils photo (certains smartphones ont deux caméras, devant derrière.)
- Accès à vos fichiers, photos et tous média dans le smartphone.

Ce qui fait déjà une magnifique intrusion dans la vie privée.

- Nouveaux droits:
- Accès en lecture et écriture à tous les comptes enregistrés dans le téléphone. C'est à dire TOUS vos comptes email, Youtube, Facebook, Twitter etc etc

Je rappelle que ce sont des droits en lecture ET en écriture, ce qui pourrait leur permettre de lire n'importe lequel de vos emails à caractère privé et professionnel, mais également de publier du contenu sur n'importe lequel de vos comptes enregistrés dans votre smartphone. J'abandonne la procédure d'installation de l'application et était quand même très agacé de ces modifications hautement intrusives qui nuisent à ma vie privée, mais également à ma vie professionnelle en détruisant ma neutralité professionnelle. Imaginez que je vende une prestation à une banque concurrente, ma banque pourrait suivre les échanges pros avec mon client qui est leur concurrent et obtenir des informations très sensibles pouvant mettre mon client en grande difficulté. Et ceci se ferait à mon insu et engagerait ma responsabilité professionnelle.

Je décide de me laisser le temps de la réflexion avant d'entreprendre le moindre contact avec mon agence. Mon idée était de trouver une application alternative pour remplacer l'officielle. Mais voilà, c'est très délicat d'aller placer sa confiance dans une tierce partie quand on parle d'accès à des comptes en banque. Le dilemme était majeur. Après trois semaines d'investigations, je constate deux choses :

- Il est impossible de trouver une application alternative apportant les garanties requises.
- Je suis contraint d'utiliser l'application du CIC.

Face a cette impasse, je décide de contacter mon agence, nous sommes le 10 de ce mois. La directrice d'agence qui est ma conseillère m'explique qu'elle remplace définitivement mon ancien conseillé qui a été muté suite à une promotion. Ce qui me surprend de le découvrir, car je n'ai nullement était informé et de plus j'avais un excellent relationnel avec ce professionnel. Donc, je me présente et j'explique la situation. La directrice d'agence sort de ses gonds d'une manière très surprenante et part dans un excès de zèle magistral presque délirant. Sa réaction m'ayant complètement surpris, je ne m'y attendais pas, car je ne l'incriminais nullement, je demandais simplement un complément d'information. J'embrassais le doux espoir qu'elle se renseigne et qu'elle revienne vers moi afin de m'expliquer ou qu'elle m'oriente vers les personnes compétentes du CIC qui auraient pu m'éclairer. Je la laisse exploser au téléphone, elle part dans de subtiles menaces horriblement douteuses avant de me "jeter" un numéro de téléphone en 08 dont je ne comprends même pas l'intérêt, car la directrice hurlait dans le téléphone. Du coup, je lui demande de m'expliquer ce qu'est ce numéro de téléphone et elle repart dans ses hurlements et me dit que c'est le numéro pour l'application. Elle ponctue par une phrase très surprenante qui était "Je vais faire ce qu'il se doit de mon côté". Étonné par le double sens de cette phrase, je lui demande ce qu'elle entend par là, elle rit, me salue et le raccroche au nez.

Surpris de cette conversation d'un autre monde, j'appelle le 08 qu'elle m'a indiqué, numéro pas attribué. Je rappelle mon agence à nouveau pour lui dire qu'elle avait dû probablement se tromper dans le numéro, elle ne décrochera pas.

À ce moment-là, je suis très agacé et me tourne vers mon compte Twitter dédié uniquement à ma veille technique en sécurité informatique (ce n'est pas mon compte personnel, juste un compte de veille professionnel) du fait de sa large audience (881 followers majoritairement de ma profession de par le monde), et j'apostrophe le compte du CIC qui ne répondra jamais.

Étant très fatigué, j'ai malheureusement de gros ennuis de santé. Je décide de passer à autre chose pour la journée et de me laisser le temps de la réflexion. Le vendredi (le 11), je déjeune en famille et je raconte mon histoire à mes parents et aux cousins qui étaient présents. Suite à ces discussions familiales, je décide donc de quitter le CIC pour rejoindre ma famille dans la banque où elle est. J'ai rendez-vous mardi avec la conseillère de l'autre banque pour une ouverture de compte. À ce moment là, dans mon esprit il est parfaitement clair que je ne ferai rien, je n'engagerai aucune procédure à l'encontre du CIC. Je m'en vais et puis terminé.

Le vendredi après midi, je m'organise pour ce changement de banque et de ce fait j'épluche les derniers mouvements sur mon compte en banque. Je découvre à ma grande surprise une saisie de 100€ sur mon compte ce qui m'étonne complètement et machinalement je fais le lien avec un Huissier avec qui je suis en affaire. Effectivement j'ai une dette, inférieur à 500€, mais ayant fait ce que je devais de côté là et l'Huissier m'avait annoncé l'arrêt des procédures à mon encontre pour le simple fait que je suis actuellement au RSA (454€ d'indemnités sociales de l'État) et en grande difficulté médicale. Je téléphone à l'Huissier avec qui j'ai de bons rapports, ce dernier m'explique que cela ne vient pas de lui, mais qu'il pense que c'est peut être une sanction de ma banque suite à un rejet de paiement. Il ponctue en me donnant son avis personnel qui était : "Si c'est bien une sanction de votre banque pour provision insuffisante, aux vues de votre situation financière actuelle et médicale, c'est peu "élégant" de la part de votre agence." Ce Monsieur était outré des pratiques de la part de mon agence.

J'appelle donc mon agence, la directrice répond directement et après m'être présenté je lui explique le souci. Elle me répond que comme on est fâché (surtout elle en fait, moi je n'ai fait que l'écouter péter un énorme plomb de façon délirante), elle ferait ce qu'elle veut sur mon compte que cela me plaise ou pas et qu'elle était dans son bon droit. Elle rajoute également qu'elle fera tout pour me pourrir la vie avant de me raccrocher au nez encore...

Je n'ai jamais vu cette personne de ma vie et je n'ai jamais eu de contact par le passé avec personne.

Pour remettre les faits dans leur contexte, j'ai 35 ans, j'ai de gros problèmes de santé qui incluent des soins médicaux très lourds. Je mesure 1.90m pour 67kg là où je devrai en peser 90. Je suis suivi par toute une équipe médicale au CHU de Nantes. Tout ceci complique douloureusement ma vie au quotidien et il n'est pas toujours évident d'avoir le sourire chaque jour qui passe. Cependant je me bats et j'avance puisque je suis actuellement en création d'entreprises ce qui me permettra d'avoir un travail adapté à mes soucis de santé et de pouvoir de nouveau vivre décemment. Actuellement je perçois donc le RSA, 454€ mensuels, les 100€ volés par cette directrice peu professionnelle correspondent à 1/4 de mes revenus. Je n'arrive pas à finir mes mois sans l'aide de ma famille et cette personne par son action lâche et toute personnelle porte une atteinte majeure à ma santé en m'empêchant l'accès à la nourriture tout simplement. Ce n'est pas pour rien que l'Huissier a abandonné ses poursuites quand il a eu connaissance de ma situation actuelle. Je suis vraiment dans une situation peu envieuse avec des issues médicales relativement incertaines.

Je décide de ne pas m'emporter en me disant que mardi, après mon rendez-vous dans la nouvelle banque, toute cette histoire sera du passé et qu'une mauvaise anecdote. Samedi matin, le 13 donc, ma factrice me remet une lettre recommandée du CIC. Étonné je l'ouvre et découvre qu'elle a mis ses menaces à exécution sans motif légitime, la lettre ne donne aucune raison sur la radiation de mon compte en banque. Il n'y a aucune justification juste des explications techniques comme le gel de mon compte et le blocage de ma carte bleue et me donnant connaissance  d'un délai de 60j pour m'organiser et si je ne réglais pas cette affaire dans le délai imparti, elle me trainerait en justice.

Ne comprenant absolument pas les proportions que cette affaire prend, j'en conclus donc que le fait d'avoir fait connaître l'histoire publiquement a probablement dû avoir une implication. Je suis maintenant déterminé à porter cette affaire devant les tribunaux et en toute transparence dans l'espace public. Les gens doivent savoir à quel point ils sont tributaires des humeurs des employés de banque qui se permettent des pratiques dignes d'une mafia hollywoodienne.

Moi qui envisageais de partir sans donner suite, j'ai donc changé d'avis et faire ce que je pense juste en allant m'entourer de juristes compétents et en demandant au législateur d'intervenir et de statuer sur l'affaire.

Voilà la position de ce dimanche. Je suis à l'écoute du moindre conseil pouvant m'être favorable. J'attends de pouvoir rencontrer des juristes avant de publier quoi que ce soit de nouveau dans l'espace public, d'ou mon silence aujourd'hui. Il s'agit de ne pas me mettre en défaut vis-à-vis de la législation, mais également de ne pas me mettre en défaut stratégiquement parlant.

Je vous remercie pour votre intérêt et je vous souhaite une agréable fin de week-end.

Amicalement,
Gwenn.

Edit de 18h30 : Le CiC vient de publier en PDF (??) un communiqué pour s'expliquer sur les autorisations demandées par son application Android. Ils précisent aussi (sous couvert du secret bancaire) que le fait que Sorcier se soit fait dégager de chez eux n'a aucun rapport avec ses tweets. C'est juste tombé au mauvais moment semble-t-il.

cic

Cet article merveilleux et sans aucun égal intitulé : Quand le CIC surréagit à une simple question ; a été publié sur Korben, le seul site qui t'aime plus fort que tes parents.