<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://blog.sietch-tabr.com/index.php/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>ka.da - Tag - sécurité</title>
  <link>http://blog.sietch-tabr.com/index.php/</link>
  <atom:link href="http://blog.sietch-tabr.com/index.php/feed/tag/s%C3%A9curit%C3%A9/rss2" rel="self" type="application/rss+xml"/>
  <description></description>
  <language>fr</language>
  <pubDate>Wed, 03 Dec 2008 13:03:46 +0100</pubDate>
  <copyright>CC-BY-NC-SA</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>ssh : supprimer une entrée du fichier known_hosts</title>
    <link>http://blog.sietch-tabr.com/index.php/post/2007/08/30/ssh-%3A-supprimer-une-entree-du-fichier-known_hosts</link>
    <guid isPermaLink="false">urn:md5:47e3f344d224b4880bd88c698fd258b2</guid>
    <pubDate>Thu, 30 Aug 2007 23:46:00 +0200</pubDate>
    <dc:creator>er:k</dc:creator>
        <category>InformatiqueEtGeekeries</category>
        <category>Debian</category><category>ligne de commande</category><category>planete-april</category><category>planete-debian-fr-users</category><category>planete-libre</category><category>sécurité</category>    
    <description>    &lt;p&gt;&lt;em&gt;pour ne pas rechercher sans fin cette astuce quand j'en ai besoin...&lt;/em&gt;&lt;/p&gt;


&lt;p&gt;Sous Debian, quand on se connecte à un serveur &lt;a href=&quot;http://fr.wikipedia.org/wiki/Secure_shell&quot; hreflang=&quot;fr&quot;&gt;ssh&lt;/a&gt;, avec les options par défaut, il y a une vérification de la signature de la clé du serveur. Ces signatures sont enregistrés dans le fichier &lt;code&gt;~/.ssh/known_hosts&lt;/code&gt; et lorsqu'on se connecte à un serveur auquel on s'est déjà connecté, le client vérifie si la clé du serveur n'a pas changé, cela afin d'éviter des problèmes de sécurité (connexion à un serveur usurpateur).&lt;br /&gt;
Le problème se pose lorsqu'on sait que la clé a changé, par exemple si c'est un serveur qu'on gère et qu'on vient de le réinstaller, et que le client ssh n'arrête pas de se plaindre que la clé est mauvaise et ne veut à aucun prix s'y connecter. Dans ce cas, il faut éditer le fichier et enlever l'entrée correspondante qui pose problème... hum... malheureusement, maintenant c'est difficile à faire le fichier étant hashé. La commande magique c'est donc&lt;/p&gt;
&lt;pre&gt;
ssh-keygen -R &amp;lt;nom_du serveur_SSH&amp;gt;
&lt;/pre&gt;


&lt;p&gt;[vu sur &lt;a href=&quot;http://linuxfr.org/forums/15/22729.html&quot; hreflang=&quot;fr&quot;&gt;linuxfr&lt;/a&gt;]&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>un peu de tout</title>
    <link>http://blog.sietch-tabr.com/index.php/post/2007/08/27/un-peu-de-tout</link>
    <guid isPermaLink="false">urn:md5:2a66080c2195b3eb8abc774febc7c040</guid>
    <pubDate>Thu, 30 Aug 2007 23:42:00 +0200</pubDate>
    <dc:creator>er:k</dc:creator>
        <category>InformatiqueEtGeekeries</category>
        <category>Linux</category><category>logiciels libres</category><category>Microsoft</category><category>planete-april</category><category>planete-debian-fr-users</category><category>planete-libre</category><category>standards</category><category>sécurité</category><category>Xen</category>    
    <description>    &lt;p&gt;De retour de vacances, un petit billet concernant quelques informations intéressantes sorties pendant que j'étais offline&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Democracy Player, un lecteur libre de vidéo permettant d'agréger à la fois votre collection personnelle de vidéos et celles disponibles sur le web, et basé sur la technologie &lt;a href=&quot;http://fr.wikipedia.org/wiki/XUL&quot; hreflang=&quot;fr&quot;&gt;XUL&lt;/a&gt;&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2007/08/27/#pnote-225-1&quot; id=&quot;rev-pnote-225-1&quot;&gt;1&lt;/a&gt;]&lt;/sup&gt;, change de nom et devient &lt;a href=&quot;http://getmiro.com&quot; hreflang=&quot;en&quot;&gt;Miro&lt;/a&gt; [&lt;a href=&quot;http://linuxfr.org/2007/07/31/22788.html&quot; hreflang=&quot;fr&quot;&gt;via&lt;/a&gt;]. À essayer pour passer à une autre dimension dans le visionnage de vidéos. À comparer à &lt;a href=&quot;http://www.songbirdnest.com/&quot; hreflang=&quot;en&quot;&gt;Songbird&lt;/a&gt; dans le domaine de la musique;&lt;/li&gt;
&lt;li&gt;j'ai eu récemment l'occasion de tester &lt;a href=&quot;http://www.alfresco.com&quot; hreflang=&quot;en&quot;&gt;Alfresco&lt;/a&gt;, la solution de référence &lt;a href=&quot;http://fr.wikipedia.org/wiki/GED&quot; hreflang=&quot;fr&quot;&gt;GED&lt;/a&gt;/&lt;a href=&quot;http://fr.wikipedia.org/wiki/Gestion_de_contenu&quot; hreflang=&quot;fr&quot;&gt;ECM&lt;/a&gt; dans le monde du libre, lors d'un déploiement professionnel. C'est un bon outil avec une très bonne ergonomie et qui me semble bien conçu. Le seul vrai défaut à mon goût est la complexité de déploiement si on ne veut pas utiliser le package complet mais utiliser les paquets MySQL, Java, Tomcat de sa distribution (Debian dans mon cas). En tout cas, Alfresco vient de sortir en version 2.1 et propose un &lt;a href=&quot;http://www.alfresco.com/community/barometer/&quot; hreflang=&quot;en&quot;&gt;rapport&lt;/a&gt; intéressant sur l'utilisation de cet outil, on y voit par exemple&amp;nbsp;:
&lt;ul&gt;
&lt;li&gt;que Alfresco est testé à égalité sous Linux que sous Windows mais majoritairement déployé sous Linux;&lt;/li&gt;
&lt;li&gt;que ces déploiements se font plus en utilisant les serveurs d'applications libres Tomcat ou JBoss que les solutions propriétaires de Sun, IBM ou BEA;&lt;/li&gt;
&lt;li&gt;MySQL et PostgreSQL sont les deux bases de données les plus utilisées (sachant que la base par défaut est &lt;a href=&quot;http://hsqldb.sourceforge.net/&quot; hreflang=&quot;en&quot;&gt;HSQL&lt;/a&gt;) et Oracle la première propriétaire.&lt;/li&gt;
&lt;/ul&gt;&lt;/li&gt;
&lt;li&gt;il semble que la fameuse &lt;a href=&quot;http://fr.wikipedia.org/wiki/SCO_contre_Linux&quot; hreflang=&quot;fr&quot;&gt;&quot;affaire SCO&quot;&lt;/a&gt;&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2007/08/27/#pnote-225-2&quot; id=&quot;rev-pnote-225-2&quot;&gt;2&lt;/a&gt;]&lt;/sup&gt; &lt;a href=&quot;http://linuxfr.org/2007/08/11/22817.html&quot; hreflang=&quot;fr&quot;&gt;soit enfin terminée&lt;/a&gt;... 4 années de &lt;a href=&quot;http://fr.wikipedia.org/wiki/FUD&quot; hreflang=&quot;fr&quot;&gt;FUD&lt;/a&gt; de la part de SCO et ses alliés (Microsoft en tête) contre le logiciel libre et Linux qui semblent enfin se terminer... ouf !&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2007/08/27/#pnote-225-3&quot; id=&quot;rev-pnote-225-3&quot;&gt;3&lt;/a&gt;]&lt;/sup&gt;&lt;/li&gt;
&lt;li&gt;un comparatif de solutions de filtrage de virus sous Linux révèle que &lt;a href=&quot;http://www.clamav.net/&quot; hreflang=&quot;en&quot;&gt;ClamAV&lt;/a&gt; une solution libre tient la route aux côtés de Kaspersky et Norton, ces trois étant les seuls à détecter 100% des virus soumis;&lt;/li&gt;
&lt;li&gt;et le propriétaire de &lt;a href=&quot;http://www.snort.org/&quot; hreflang=&quot;en&quot;&gt;Snort&lt;/a&gt; (un &lt;a href=&quot;http://fr.wikipedia.org/wiki/Syst%C3%A8me_de_d%C3%A9tection_d%27intrusion&quot; hreflang=&quot;fr&quot;&gt;IDS&lt;/a&gt; libre), la société &lt;a href=&quot;http://www.sourcefire.com/&quot; hreflang=&quot;en&quot;&gt;Sourcefire&lt;/a&gt; vient justement d'acquérir ClamAV;&lt;/li&gt;
&lt;li&gt;pendant que &lt;a href=&quot;http://www.citrix.fr/&quot; hreflang=&quot;fr&quot;&gt;Citrix&lt;/a&gt; achète la société &lt;a href=&quot;http://www.xensource.com/&quot; hreflang=&quot;en&quot;&gt;XenSource&lt;/a&gt;, l'éditeur de Xen [&lt;a href=&quot;http://linuxfr.org/2007/08/17/22996.html&quot; hreflang=&quot;fr&quot;&gt;via&lt;/a&gt;]&lt;/li&gt;
&lt;li&gt;la guerre des formats bureautiques&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2007/08/27/#pnote-225-4&quot; id=&quot;rev-pnote-225-4&quot;&gt;4&lt;/a&gt;]&lt;/sup&gt; continue avec la saga de normalisation ISO de OpenXML (dont j'avoue avoir peu parlé ces temps-ci), je vous renvoie vers ces 2 articles sur linuxfr&amp;nbsp;: &lt;a href=&quot;http://linuxfr.org/2007/08/15/22990.html&quot; hreflang=&quot;fr&quot;&gt;1&lt;/a&gt; &lt;a href=&quot;http://linuxfr.org/2007/08/28/23039.html&quot; hreflang=&quot;fr&quot;&gt;2&lt;/a&gt; et un article intéressant &lt;a href=&quot;http://www.codeproject.com/useritems/ooxml_is_defective.asp&quot; hreflang=&quot;en&quot;&gt;Microsoft Office XML formats&amp;nbsp;? Defective by design&lt;/a&gt;;&lt;/li&gt;
&lt;/ul&gt;
&lt;div class=&quot;footnotes&quot;&gt;&lt;h4&gt;Notes&lt;/h4&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2007/08/27/#rev-pnote-225-1&quot; id=&quot;pnote-225-1&quot;&gt;1&lt;/a&gt;] comme Firefox, &lt;a href=&quot;http://www.songbirdnest.com/&quot; hreflang=&quot;en&quot;&gt;Songbird&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2007/08/27/#rev-pnote-225-2&quot; id=&quot;pnote-225-2&quot;&gt;2&lt;/a&gt;] plus d'infos sur &lt;a href=&quot;http://en.wikipedia.org/wiki/SCO-Linux_controversies&quot; hreflang=&quot;en&quot;&gt;Wikipedia EN&lt;/a&gt; ou sur la partie consacrée du site &lt;a href=&quot;http://www.groklaw.net/staticpages/index.php?page=20061212211835541&quot; hreflang=&quot;en&quot;&gt;Groklaw&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2007/08/27/#rev-pnote-225-3&quot; id=&quot;pnote-225-3&quot;&gt;3&lt;/a&gt;] en tout cas, déjà une bonne nouvelle : &quot;l'action SCO côtée au NASDAQ (SCOX) a chûté de 71.79% à 0,44$ aujourd'hui 13 août (sa cotation suit d'ailleurs une courbe descendante depuis plusieurs années)&quot;, je pense qu'il ne devrait plus rester grand chose de cette société dans quelques mois&lt;/p&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2007/08/27/#rev-pnote-225-4&quot; id=&quot;pnote-225-4&quot;&gt;4&lt;/a&gt;] dont j'ai déjà parlé &lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/12/15/181-des-nouvelles-de-opendocument-et-openxml&quot; hreflang=&quot;fr&quot;&gt;ici&lt;/a&gt; &lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/04/02/100-actu-informatique&quot; hreflang=&quot;fr&quot;&gt;ou&lt;/a&gt; &lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/08/01/157-craignez-les-cadeaux-de-microsoft&quot; hreflang=&quot;fr&quot;&gt;là&lt;/a&gt;&lt;/p&gt;&lt;/div&gt;
</description>
    
    
    
      </item>
    
  <item>
    <title>chiffrement de disque dur... la suite</title>
    <link>http://blog.sietch-tabr.com/index.php/post/2007/07/08/chiffrement-de-disque-dur-la-suite</link>
    <guid isPermaLink="false">urn:md5:2c7cedb06206334eea0589999e508cb6</guid>
    <pubDate>Sun, 08 Jul 2007 18:34:00 +0200</pubDate>
    <dc:creator>er:k</dc:creator>
        <category>InformatiqueEtGeekeries</category>
        <category>cryptographie</category><category>Debian</category><category>Linux</category><category>planete-debian-fr-users</category><category>planete-libre</category><category>privacy</category><category>sécurité</category>    
    <description>    &lt;p&gt;Je vous parlais &lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2007/06/09/securite-informatique&quot; hreflang=&quot;fr&quot;&gt;l'autre jour&lt;/a&gt; de la sécurité qu'apporte un chiffrement complet de disque dur. Mais malheureusement, actuellement, sous Linux, vous êtes obligé de garder une partie non chiffrée qui est &lt;code&gt;/boot&lt;/code&gt;, et l'intégrité de celle-ci devient essentielle pour assurer la sécurité de l'ensemble des données.
On trouve justement &lt;a href=&quot;http://pusling.com/blog/?p=25&quot; hreflang=&quot;en&quot;&gt;sur ce billet&lt;/a&gt; un rapide howto sur les modifications à faire sur votre système Debian pour le faire booter sur un cdrom contenant le kernel et tout ce qui va bien tiré de /boot.&lt;/p&gt;


&lt;p&gt;&lt;em&gt;non testé&lt;/em&gt;&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>sécurité informatique</title>
    <link>http://blog.sietch-tabr.com/index.php/post/2007/06/09/securite-informatique</link>
    <guid isPermaLink="false">urn:md5:712be1882234232904037da8426ae45a</guid>
    <pubDate>Sat, 09 Jun 2007 19:43:00 +0200</pubDate>
    <dc:creator>er:k</dc:creator>
        <category>InformatiqueEtGeekeries</category>
        <category>cryptographie</category><category>Debian</category><category>Linux</category><category>planete-debian-fr-users</category><category>planete-libre</category><category>privacy</category><category>sécurité</category>    
    <description>    &lt;p&gt;Une série de billets (datant de fin 2006 mais bien évidemment toujours d'actualité) de Russell Cooker concernant la sécurité informatique (des données surtout) en environnement professionnel (les commentaires sont à lire également)&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://etbe.coker.com.au/2006/11/09/a-good-security-design-for-an-office/&quot; hreflang=&quot;en&quot;&gt;a good security design for an office&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://etbe.coker.com.au/2006/11/11/more-about-securing-an-office/&quot; hreflang=&quot;en&quot;&gt;more about securing an office&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://etbe.coker.com.au/2006/11/16/biometrics-and-passwords/&quot; hreflang=&quot;en&quot;&gt;biometrics and password&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://etbe.coker.com.au/2007/04/24/booting-from-usb-for-security/&quot; hreflang=&quot;en&quot;&gt;booting from usb for security&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;les commentaires m'ont renvoyé vers des sites comme&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://www.digital-scurf.org/software/libgfshare&quot; hreflang=&quot;en&quot;&gt;libgfshare -- A  secret sharing library&lt;/a&gt; qui est une &lt;a href=&quot;http://fr.wikipedia.org/wiki/Biblioth%C3%A8que_logicielle&quot; hreflang=&quot;fr&quot;&gt;bibliothèque&lt;/a&gt; permettant de séparer un secret (comme une clé privée GPG) en plusieurs morceaux dont un certain nombre sont indispensables pour recomposer le secret;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://blog.openbrainstem.net/peregrine/2006/11/09/response-a-good-security-design-for-an-office/&quot; hreflang=&quot;en&quot;&gt;une réponse&lt;/a&gt;  aux billets de Russell;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://www.cl.cam.ac.uk/~rja14/book.html&quot; hreflang=&quot;en&quot;&gt;security engineering - the book&lt;/a&gt;  un livre sur l'ingénierie de la sécurité consultable en ligne.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Le principe du chiffrement de disque dur est aujourd'hui un moyen simple et efficace de protéger des données pouvant être volées (sur des ordinateurs portables bien sûr mais également sur des postes fixes). Heureusement aujourd'hui les plus grandes distributions Linux le supportent nativement, et c'est bien sûr le cas de Debian. Si vous devez donc en installer une, je vous conseille d'activer le chiffrement du disque dur. C'est ce que j'ai fait pour mon portable en suivant le petit guide disponible sur &lt;a href=&quot;http://www.hermann-uwe.de/blog/towards-a-moderately-paranoid-debian-laptop-setup--part-1-base-system&quot; hreflang=&quot;en&quot;&gt;le blog de Uwe Hermann&lt;/a&gt;.&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>mise à jour OpenBSD</title>
    <link>http://blog.sietch-tabr.com/index.php/post/2007/05/26/mise-a-jour-OpenBSD</link>
    <guid isPermaLink="false">urn:md5:3de8186aaf8ede4a57de111a9e1e12bc</guid>
    <pubDate>Sat, 26 May 2007 19:49:00 +0200</pubDate>
    <dc:creator>er:k</dc:creator>
        <category>InformatiqueEtGeekeries</category>
        <category>OpenBSD</category><category>sécurité</category>    
    <description>    &lt;p&gt;J'avais pris un peu de retard sur ma version d'&lt;a href=&quot;http://openbsd.org&quot; hreflang=&quot;en&quot;&gt;OpenBSD&lt;/a&gt; donc j'ai rattrapé celui-ci ces derniers jours&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;migration de 3.9 vers 4.0 en suivant le &lt;a href=&quot;http://www.openbsd.org/faq/upgrade40.html&quot; hreflang=&quot;en&quot;&gt;guide officiel&lt;/a&gt; et en utilisant la &lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/05/01/118-mise-a-jour-de-openbsd-38-vers-39&quot; hreflang=&quot;fr&quot;&gt;même méthode qu'indiqué ici&lt;/a&gt;;&lt;/li&gt;
&lt;li&gt;migration de 4.0 vers 4.1&amp;nbsp;: &lt;a href=&quot;http://www.openbsd.org/faq/upgrade41.html&quot; hreflang=&quot;en&quot;&gt;guide officiel&lt;/a&gt;;&lt;/li&gt;
&lt;li&gt;ensuite pour être complètement &lt;a href=&quot;http://www.openbsd.org/errata41.html&quot; hreflang=&quot;en&quot;&gt;à jour&lt;/a&gt;, j'ai suivi le &lt;a href=&quot;http://www.openbsd.org/stable.html&quot; hreflang=&quot;en&quot;&gt;guide pour suivre -stable&lt;/a&gt;.&lt;/li&gt;
&lt;/ul&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>des nouvelles de Microsoft et Windows</title>
    <link>http://blog.sietch-tabr.com/index.php/post/2007/05/15/des-nouvelles-de-Microsoft-et-Windows</link>
    <guid isPermaLink="false">urn:md5:2f2da3bb1b22ee76d8ec6ad5a7030481</guid>
    <pubDate>Tue, 15 May 2007 16:32:00 +0200</pubDate>
    <dc:creator>er:k</dc:creator>
        <category>InformatiqueEtGeekeries</category>
        <category>fun</category><category>Microsoft</category><category>sécurité</category><category>Windows</category>    
    <description>    &lt;ul&gt;
&lt;li&gt;un &lt;a href=&quot;http://www.ledevoir.com/2007/03/19/135590.html&quot; hreflang=&quot;fr&quot;&gt;article&lt;/a&gt; qui explique comment Microsoft paye certaines grandes entreprises pour que celles-ci coupent l'accès de leurs employés à Google. Ceci afin de relancer leur moteur de recherche Windows Live Search (qui détient 8,9% du marché contre 54% pour Google). Pathétique, mais quand on a pas la meilleure techno, les meilleures idées ou la meilleure image de marque, heureusement qu'on a le meilleur compte en banque...;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://www.paulgraham.com/microsoft.html&quot; hreflang=&quot;en&quot;&gt;Microsoft is dead&lt;/a&gt;;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://www.zdnet.fr/actualites/informatique/0,39040745,39369398,00.htm&quot; hreflang=&quot;fr&quot;&gt;le système de mise à jour automatique de Windows utilisé pour télécharger du code malveillant&lt;/a&gt;;&lt;/li&gt;
&lt;li&gt;un nouveau &lt;a href=&quot;http://fr.wikipedia.org/wiki/Cheval_de_Troie_%28informatique%29&quot; hreflang=&quot;fr&quot;&gt;cheval de troie&lt;/a&gt;&amp;nbsp;: le &lt;a href=&quot;http://tech.cybernetnews.com/2007/05/08/new-trojan-spoofs-windows-activation/&quot; hreflang=&quot;en&quot;&gt;processus d'activation Windows&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;un &lt;a href=&quot;http://ffextensionguru.wordpress.com/2007/05/08/win-vista-stunning-feature/&quot; hreflang=&quot;en&quot;&gt;écran bleu Vista&lt;/a&gt;&amp;nbsp;: cool, ça nous manquait ;-)&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;c'est toujours aussi drôle les billets sur Microsoft/Windows, il faut que je m'y mette plus régulièrement.&lt;/p&gt;


&lt;p&gt;ps&amp;nbsp;: j'ai oublié &lt;a href=&quot;http://www.01net.com/editorial/348617/logiciel/selon-microsoft-les-logiciels-libres-utilisent-235-de-ses-brevets/&quot; hreflang=&quot;fr&quot;&gt;Selon Microsoft, les logiciels libres utilisent 235 de ses brevets&lt;/a&gt;. (mais SCO a également dit ça... ;-)&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>de la pertinence de l'industrie de la sécurité informatique</title>
    <link>http://blog.sietch-tabr.com/index.php/post/2007/05/04/de-la-pertinence-de-lindustrie-de-la-securite-informatique</link>
    <guid isPermaLink="false">urn:md5:02c3869717133ca786c8810206c195b7</guid>
    <pubDate>Fri, 04 May 2007 17:32:00 +0200</pubDate>
    <dc:creator>er:k</dc:creator>
        <category>InformatiqueEtGeekeries</category>
        <category>Linux</category><category>sécurité</category><category>Windows</category>    
    <description>    &lt;p&gt;Bruce Schneier a publié un &lt;a href=&quot;http://www.schneier.com/blog/archives/2007/05/do_we_really_ne.html&quot; hreflang=&quot;en&quot;&gt;billet&lt;/a&gt; intéressant à propos de l'industrie de la sécurité informatique. Il suit une interview qu'il a donné et qui a provoqué quelques remous, nécessitant donc quelques compléments d'explication.&lt;br /&gt;&lt;/p&gt;


&lt;p&gt;Je ne vais pas détailler le contenu du billet&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2007/05/04/#pnote-194-1&quot; id=&quot;rev-pnote-194-1&quot;&gt;1&lt;/a&gt;]&lt;/sup&gt; mais juste en faire une petite citation&amp;nbsp;:&lt;/p&gt;


&lt;blockquote&gt;&lt;p&gt;The primary reason the IT security industry exists is because IT products and services aren't naturally secure. If computers were already secure against viruses, there wouldn't be any need for antivirus products. If bad network traffic couldn't be used to attack computers, no one would bother buying a firewall. If there were no more buffer overflows, no one would have to buy products to protect against their effects. If the IT products we purchased were secure out of the box, we wouldn't have to spend billions every year making them secure.&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;dont une traduction approximative serait&lt;/p&gt;


&lt;blockquote&gt;&lt;p&gt;La raison principale de l'existence de l'industrie de la sécurité informatique est que les produits et services informatiques ne sont pas naturellement sûrs. Si les ordinateurs étaient protégés des virus, il n'y aurait pas besoin de produits antivirus. Si le mauvais trafic réseau ne pouvait être utilisé pour attaquer les ordinateurs, personne ne s'inquièterait d'acheter un &lt;a href=&quot;http://fr.wikipedia.org/wiki/Pare-feu&quot; hreflang=&quot;fr&quot;&gt;pare-feu&lt;/a&gt;. Si il n'y avait plus de &lt;a href=&quot;http://fr.wikipedia.org/wiki/D%C3%A9passement_de_tampon&quot; hreflang=&quot;fr&quot;&gt;débordement de tampon&lt;/a&gt;, personne n'aurait besoin d'acheter des produits pour se protéger contre leurs effets. Si les produits informatiques que nous achetons étaient sûrs par défaut, nous n'aurions pas besoin de dépenser des milliards chaque année pour les rendre plus sûrs.&lt;/p&gt;&lt;/blockquote&gt;


&lt;p&gt;C'est marrant parce que c'est exactement la théorie que je défend avec les utilisateurs de Windows quand ils me parlent d'antivirus, d'antispyware, de parefeu, etc. et qu'ils me soutiennent qu'ils sont absolument nécessaires...&lt;br /&gt;
Bien entendu, je leur dit qu'ils n'ont qu'à passer sous Linux ;-)&lt;/p&gt;
&lt;div class=&quot;footnotes&quot;&gt;&lt;h4&gt;Notes&lt;/h4&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2007/05/04/#rev-pnote-194-1&quot; id=&quot;pnote-194-1&quot;&gt;1&lt;/a&gt;] je vous laisse le lire, ça vous permet de réviser votre anglais en plus... ;-)&lt;/p&gt;&lt;/div&gt;
</description>
    
    
    
      </item>
    
  <item>
    <title>Firefox^WIceweasel 2 est sorti...</title>
    <link>http://blog.sietch-tabr.com/index.php/post/2006/12/19/177-firefoxwiceweasel-2-est-sorti</link>
    <guid isPermaLink="false">urn:md5:54f5cd96236ff0cbd2ad08a1595d287d</guid>
    <pubDate>Tue, 19 Dec 2006 09:57:36 +0000</pubDate>
    <dc:creator>er:k</dc:creator>
        <category>InformatiqueEtGeekeries</category>
        <category>Debian</category><category>Firefox</category><category>logiciels libres</category><category>Mozilla</category><category>privacy</category><category>sécurité</category><category>Tor</category><category>Ubuntu</category>    
    <description>    &lt;p&gt;Comme vous le savez sûrement&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/12/19/#pnote-177-1&quot; id=&quot;rev-pnote-177-1&quot;&gt;1&lt;/a&gt;]&lt;/sup&gt; Mozilla Firefox 2.0 est sorti. Je vous passe la liste des nouveautés, vous renvoyant plutôt vers la &lt;a href=&quot;http://en-us.www.mozilla.com/en-US/firefox/2.0/releasenotes/&quot; hreflang=&quot;en&quot;&gt;page officielle&lt;/a&gt;, néanmoins en voici quelques-unes que j'ai remarqué plus particulièrement&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Firefox possède maintenant un restaurateur de session. Quand vous fermez celui-ci avec des onglets ouverts, il vous les rouvrira au prochain lancement (paramétrable dans les préférences)&amp;nbsp;:&lt;/li&gt;
&lt;li&gt;la gestion des flux &lt;acronym title=&quot;RDF Site Summary&quot;&gt;RSS&lt;/acronym&gt; est améliorée puisque vous pouvez avoir un aperçu avant de l'insérer dans le gestionnaire interne de Firefox ou l'envoyer vers une application sur votre ordinateur ou même un service en ligne&amp;nbsp;;&lt;/li&gt;
&lt;li&gt;Firefox possède maintenant un détecteur de phishing&amp;nbsp;;&lt;/li&gt;
&lt;li&gt;la possibilité d'annuler la la fermeture d'un onglet (bouton droit sur un onglet) est une fonctionnalité très intéressante.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;a href=&quot;http://weblogs.mozillazine.org/ben/archives/009210.html&quot; hreflang=&quot;en&quot;&gt;Plus d'infos sur les choix faits sur l'ergonomie des onglets&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;J'en ai profité pour faire le tour du &lt;a href=&quot;https://addons.mozilla.org/&quot; hreflang=&quot;en&quot;&gt;site dédié&lt;/a&gt; aux extensions et thèmes des produits Mozilla pour découvrir les dernières (extensions) indispensables, dont beaucoup liées à la &lt;a href=&quot;https://addons.mozilla.org/search.php?cat=12&amp;amp;app=firefox&amp;amp;appfilter=firefox&amp;amp;type=E&quot; hreflang=&quot;en&quot;&gt;sécurité ou la protection de la vie privée ('privacy')&lt;/a&gt;, en voici quelques unes&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;https://addons.mozilla.org/firefox/2497/&quot;&gt;CookieSafe&lt;/a&gt; est l'extension indispendable pour gérer les cookies sous Firefox, offrant (enfin !) une ergonomie comparable à celle de Mozilla Suite/Seamonkey&amp;nbsp;;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://addons.mozilla.org/firefox/722/&quot;&gt;NoScript&lt;/a&gt; vous offre une protection accrue en désactivant par défaut Javascript et vous permettant de l'activer que pour certains domaines de confiance&amp;nbsp;;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://addons.mozilla.org/firefox/433/&quot;&gt;Flashblock&lt;/a&gt; pour désactiver les animations flash qui polluent les pages web (pubs principalement, entêtes...) et les réactiver ponctuellement&amp;nbsp;;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://addons.mozilla.org/firefox/1502/&quot;&gt;SafeHistory&lt;/a&gt; et &lt;a href=&quot;https://addons.mozilla.org/firefox/1474/&quot;&gt;SafeCache&lt;/a&gt; pour des protections supplémentaires quand vous surfez&amp;nbsp;;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://addons.mozilla.org/firefox/3405/&quot;&gt;CFG.Search&lt;/a&gt; est l'extension indispensable si vous utilisez Gmail ou tout autre service Google mais que vous ne voulez pas laisser des cookies à chaque recherche... je ne l'ai pas encore testée, mais elle semble très intéressante&amp;nbsp;;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://addons.mozilla.org/firefox/3606/&quot;&gt;Foxtor&lt;/a&gt; pour facilement basculer entre utilisation de &lt;a href=&quot;http://fr.wikipedia.org/wiki/Tor_%28r%C3%A9seau%29&quot; hreflang=&quot;fr&quot;&gt;Tor&lt;/a&gt; ou pas&amp;nbsp;;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;https://addons.mozilla.org/firefox/1306/&quot;&gt;Stealther&lt;/a&gt; pour temporairement désactiver TOUT (cache, historique, cookies, referer...) et &lt;a href=&quot;https://addons.mozilla.org/firefox/1559/&quot;&gt;Distrust&lt;/a&gt; pour la même chose&amp;nbsp;;&lt;/li&gt;
&lt;li&gt;et bien sûr &lt;a href=&quot;http://beagle-project.org/Firefox_Extension&quot;&gt;l'extension pour Beagle&lt;/a&gt;.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Sinon, à côté de ça, sachez que sur Debian (et donc potentiellement toutes les dérivées, telle Ubuntu) Firefox, Thunderbird et Mozilla Suite/Seamonkey ont été remplacées par respectivement &lt;a href=&quot;http://www.gnu.org/software/gnuzilla/&quot; hreflang=&quot;en&quot;&gt;IceWeasel, IceDove et IceApe&lt;/a&gt;. Sans entrer dans les détails et encore moins sur la polémique que l'on a vu fleurir sur les blogs des divers &quot;camps&quot;, sachez que ces &quot;forks&quot; sont dûs à des problèmes de copyright de la Fondation Mozilla sur ses produits. Ces copyrights interdisent de distribuer ces logiciels avec leur nom et les icônes associés si le code source a été modifié... ce qui est une hérésie du point de vue Linux et open source (à quoi sert le code source si on ne peut le modifier ?) et une impossibilité pour Debian (qui corrige les failles de sécurité pendant toute la durée de vie de sa branche stable, celle-ci étant énormément plus longue que le support offert par la MoFo/MoCo&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/12/19/#pnote-177-2&quot; id=&quot;rev-pnote-177-2&quot;&gt;2&lt;/a&gt;]&lt;/sup&gt;). Je vous encourage à parcourir les sites de news et les blogs pour découvrir plus en détail cette affaire si elle vous intéresse, je pense que vous trouverez assez facilement...&lt;/p&gt;


&lt;p&gt;[Vous pouvez trouver plus d'infos par ex sur &lt;a href=&quot;http://www.asoftsite.org/s9y/&quot; hreflang=&quot;en&quot;&gt;cette page&lt;/a&gt; qui semble être celle du mainteneur Debian des paquets Mozilla/GnuZilla/IceLizard]&lt;/p&gt;
&lt;div class=&quot;footnotes&quot;&gt;&lt;h4&gt;Notes&lt;/h4&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/12/19/#rev-pnote-177-1&quot; id=&quot;pnote-177-1&quot;&gt;1&lt;/a&gt;] vu le retard que je prends au niveau des billets de ce blog... le manque d'internet à la maison n'aidant pas...&lt;/p&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/12/19/#rev-pnote-177-2&quot; id=&quot;pnote-177-2&quot;&gt;2&lt;/a&gt;] Mozilla Foundation/Mozilla Corporation&lt;/p&gt;&lt;/div&gt;
</description>
    
    
    
      </item>
    
  <item>
    <title>patcher OpenBSD</title>
    <link>http://blog.sietch-tabr.com/index.php/post/2006/11/05/178-patcher-openbsd</link>
    <guid isPermaLink="false">urn:md5:4855e3c1367ca34a5b1398f266006ce9</guid>
    <pubDate>Sun, 05 Nov 2006 19:04:27 +0000</pubDate>
    <dc:creator>er:k</dc:creator>
        <category>InformatiqueEtGeekeries</category>
        <category>ligne de commande</category><category>OpenBSD</category><category>sécurité</category>    
    <description>    &lt;p&gt;À la suite de ce &lt;a href=&quot;http://blog.sietch-tabr.com/index.php/2006/09/17/169-mettre-a-jour-openbsd&quot; hreflang=&quot;fr&quot;&gt;billet&lt;/a&gt;, voyons maintenant comment patcher notre serveur OpenBSD de façon plus simple, en procédant patch par patch, une fois qu'on a récupéré les sources complètes.&lt;/p&gt;


&lt;p&gt;Sur la page &lt;a href=&quot;http://openbsd.org/errata39.html&quot; hreflang=&quot;en&quot;&gt;d'errata de notre version&lt;/a&gt; (3.9 en l'occurence), on trouve les patchs par alerte de sécurité.&lt;/p&gt;


&lt;p&gt;Prenons comme l'exemple, la dernière concernant &lt;a href=&quot;http://www.openssh.com/&quot; hreflang=&quot;en&quot;&gt;OpenSSH&lt;/a&gt;, datée du 12 octobre&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/11/05/#pnote-178-1&quot; id=&quot;rev-pnote-178-1&quot;&gt;1&lt;/a&gt;]&lt;/sup&gt;.&lt;/p&gt;


&lt;p&gt;On récupère le patch concerné par exemple dans &lt;code&gt;/tmp&lt;/code&gt;&lt;/p&gt;

&lt;pre&gt;# cd /tmp;
# ftp ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.9/common/015_ssh.patch&lt;/pre&gt;


&lt;p&gt;on lit l'entête du fichier pour connaître les instructions de déploiement du patch, et on les suit&lt;/p&gt;

&lt;pre&gt;# more /tmp/015_ssh.patch&lt;/pre&gt;


&lt;p&gt;on applique le patch&lt;/p&gt;

&lt;pre&gt;# cd /usr/src
# patch -p0 &amp;lt; /tmp/015_ssh.patch&lt;/pre&gt;


&lt;p&gt;on recompile et on installe&lt;/p&gt;

&lt;pre&gt;# cd usr.bin/ssh
# make obj
# make cleandir
# make
# make install&lt;/pre&gt;


&lt;p&gt;et, même si ce n'est pas indiqué, on arrête et redémarre le service ssh&lt;/p&gt;

&lt;pre&gt;# ps ax | grep sshd
 &amp;lt;pid&amp;gt; ??  Is      0:00.07 /usr/sbin/sshd
# kill &amp;lt;pid&amp;gt;; /usr/sbin/sshd&lt;/pre&gt;
&lt;div class=&quot;footnotes&quot;&gt;&lt;h4&gt;Notes&lt;/h4&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/11/05/#rev-pnote-178-1&quot; id=&quot;pnote-178-1&quot;&gt;1&lt;/a&gt;] tiens... anniversaire de la découverte de l'Amérique par Christophe Colomb en &lt;a href=&quot;http://fr.wikipedia.org/wiki/1492&quot; hreflang=&quot;fr&quot;&gt;1492&lt;/a&gt; (cf &lt;a href=&quot;http://fr.wikipedia.org/wiki/12_octobre&quot; hreflang=&quot;fr&quot;&gt;Wikipedia&lt;/a&gt;)&lt;/p&gt;&lt;/div&gt;
</description>
    
    
    
      </item>
    
  <item>
    <title>un peu de tout (ça faisait longtemps...)</title>
    <link>http://blog.sietch-tabr.com/index.php/post/2006/09/25/173-un-peu-de-tout-ca-faisait-longtemps</link>
    <guid isPermaLink="false">urn:md5:e4b379b71122b08f86e9f1572b9d8543</guid>
    <pubDate>Mon, 25 Sep 2006 22:39:16 +0000</pubDate>
    <dc:creator>er:k</dc:creator>
        <category>LeVasteInternet</category>
        <category>anonymat</category><category>Apple</category><category>Debian</category><category>EFF</category><category>Microsoft</category><category>sécurité</category><category>sérieux</category><category>Tor</category><category>Ubuntu</category><category>Vista</category><category>wikipedia</category><category>Windows</category>    
    <description>    &lt;p&gt;Une série de news et de liens intéressants recoltés sur le web... (sans classement ni hiérarchie)&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://www.kryogenix.org/days/2006/09/07/decoding-morse-the-computer-way&quot; hreflang=&quot;en&quot;&gt;décoder un signal morse envoyé sous forme de fichier audio&lt;/a&gt; [&lt;a href=&quot;http://jehaisleprintemps.net/detail.php?id=1433&amp;amp;lang=fr&quot; hreflang=&quot;fr&quot;&gt;via&lt;/a&gt;]&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://www.cgarena.com/freestuff/tutorials/photoshop/lukx/index2.html&quot; hreflang=&quot;en&quot;&gt;la photo d'une femme&lt;/a&gt;... pas mal, mais complètement numérique, faites sous Photoshop [&lt;a href=&quot;http://www.yazerty.net/post/2006/08/30/1753-creer-une-femme-reelle-sous-photoshop-avec-lukasz-szeflinski&quot; hreflang=&quot;fr&quot;&gt;via&lt;/a&gt;]&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://biologeek.com/journal/index.php/gnu-linux-vs-mac-pourquoi-apple-ne-dominera-pas&quot; hreflang=&quot;fr&quot;&gt;Pourquoi Apple ne dominera pas&lt;/a&gt; la traduction d'un article anglais [&lt;a href=&quot;http://www.unelectronlibre.info/index.php/2006/09/19/318-tour-du-web-semaine-de-mon-anniversaire&quot; hreflang=&quot;fr&quot;&gt;via&lt;/a&gt;]&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://nauges.typepad.com/my_weblog/2006/09/windows_vista_l.html&quot; hreflang=&quot;fr&quot;&gt;Windows Vista, le matraquage commence !&lt;/a&gt; entre ça et les élections de l'année prochaine...&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://www.generation-nt.com/actualites/18728/vote-electronique-hackers-fiabilite-faille-diebold/&quot; hreflang=&quot;fr&quot;&gt;Les machines de votes électroniques installées dans certains endroits des Etats-Unis sont vulnérables aux attaques de hackers.&lt;/a&gt;... ça mériterait un billet entier...&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://www.infodrom.org/~joey/log/?200609102259&quot; hreflang=&quot;en&quot;&gt;Debian Etch n'est pas prêt pour sortir&lt;/a&gt;, en effet, tout marche du premier coup&amp;nbsp;! :)&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://keithcu.com/wordpress/&quot; hreflang=&quot;en&quot;&gt;un blog intéressant parlant de Ubuntu et Debian&lt;/a&gt; (par ex &lt;a href=&quot;http://keithcu.com/wordpress/?p=24&quot; hreflang=&quot;en&quot;&gt;10,000 bugs away from World Domination&lt;/a&gt;)&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://blog.madism.org/index.php/2006/09/17/101-wikipedia-forke&quot; hreflang=&quot;fr&quot;&gt;Wikipedia forke&lt;/a&gt; soit disant pour améliorer la qualité... on verra ce que ça peut donner&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://www.moo.com/&quot; hreflang=&quot;en&quot;&gt;créer vos mini-cartes de visite à partir de vos photos flickr avec moo&lt;/a&gt;, magnifique&amp;nbsp;! [&lt;a href=&quot;http://blog.penso.info/articles/2006/09/21/cartes-de-visite&quot; hreflang=&quot;fr&quot;&gt;via&lt;/a&gt;]&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://www.eff.org/deeplinks/archives/004910.php&quot; hreflang=&quot;en&quot;&gt;le baladeur Microsoft Zune ne permettrait pas de lire le contenu Microsoft 'Play For Sure'&lt;/a&gt;&amp;nbsp;: risible... ou pathétique... [&lt;a href=&quot;http://ianmurdock.com/?p=355&quot; hreflang=&quot;en&quot;&gt;via&lt;/a&gt;]&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://itnomad.wordpress.com/2006/09/10/germany-crackdown-on-tor-node-operators/&quot; hreflang=&quot;en&quot;&gt;des serveurs Tor se font saisir en Allemagne&lt;/a&gt; mais c'est un &quot;effet de bord&quot;&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/09/25/#pnote-173-1&quot; id=&quot;rev-pnote-173-1&quot;&gt;1&lt;/a&gt;]&lt;/sup&gt; [&lt;a href=&quot;http://blog.drinsama.de/erich/en/linux/selinux/2006091603-selinux-like-tpm.html&quot; hreflang=&quot;en&quot;&gt;via&lt;/a&gt;]&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://www.generation-nt.com/actualites/18983/lutte-anti-piratage-mpaa-chiens-renifleurs-aeroport-dvd-pirates/&quot; hreflang=&quot;fr&quot;&gt;La MPAA utilise des labradors contre le piratage&lt;/a&gt; j'ai dit quoi au dessus&amp;nbsp;? ah oui &quot;risible... ou pathétique...&quot;&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/09/25/#pnote-173-2&quot; id=&quot;rev-pnote-173-2&quot;&gt;2&lt;/a&gt;]&lt;/sup&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://labs.live.com/photosynth/default.html&quot; hreflang=&quot;en&quot;&gt;un nouveau concept de logiciel photo by Microsoft&lt;/a&gt;&amp;nbsp;: l'idée c'est de réunir les photos de tous les internautes en regroupant les photos du même sujet, permettant ainsi une vraie visualisation de celui-ci... il faut voir l'implémentation... [&lt;a href=&quot;http://stateless.geek.nz/2006/09/14/photosynth/&quot; hreflang=&quot;en&quot;&gt;via&lt;/a&gt;]&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://petaramesh.org/2006/09/15/400-la-seule-chose-dont-je-suis-incapable&quot; hreflang=&quot;fr&quot;&gt;La seule chose dont je suis incapable&lt;/a&gt; et &lt;a href=&quot;http://www.point-libre.org/~dimitri/blog/index.php/2006/09/16/147-le-chomeur-est-il-coupable&quot; hreflang=&quot;fr&quot;&gt;le chômeur est-il coupable ?&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;div class=&quot;footnotes&quot;&gt;&lt;h4&gt;Notes&lt;/h4&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/09/25/#rev-pnote-173-1&quot; id=&quot;pnote-173-1&quot;&gt;1&lt;/a&gt;] &lt;a href=&quot;http://tor.eff.org/index.html.fr&quot; hreflang=&quot;fr&quot;&gt;Tor&lt;/a&gt; est un logiciel permettant de se promener anonymement sur internet&lt;/p&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/09/25/#rev-pnote-173-2&quot; id=&quot;pnote-173-2&quot;&gt;2&lt;/a&gt;] la &lt;a href=&quot;http://www.mpaa.org/&quot; hreflang=&quot;en&quot;&gt;MPAA&lt;/a&gt; est l'équivalent de la SACEM pour le cinéma américain&lt;/p&gt;&lt;/div&gt;
</description>
    
    
    
      </item>
    
  <item>
    <title>RFID : les passeports électroniques ne sont pas sécurisés</title>
    <link>http://blog.sietch-tabr.com/index.php/post/2006/09/05/168-rfid-les-passeports-electroniques-ne-sont-pas-securises</link>
    <guid isPermaLink="false">urn:md5:c3b4e202997a80d609994620d90afecf</guid>
    <pubDate>Tue, 05 Sep 2006 13:31:20 +0000</pubDate>
    <dc:creator>er:k</dc:creator>
        <category>InformatiqueEtGeekeries</category>
        <category>sécurité</category>    
    <description>    &lt;p&gt;Vu sur &lt;a href=&quot;http://www.vnunet.fr/fr/vnunet/news/2006/08/07/rfid-passeports-lectroniques-ne&quot; hreflang=&quot;fr&quot;&gt;vnunet.fr&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>test de pénétration informatique</title>
    <link>http://blog.sietch-tabr.com/index.php/post/2006/07/12/144-test-de-penetration</link>
    <guid isPermaLink="false">urn:md5:10b5b405aca9e3065ab453f371b9d253</guid>
    <pubDate>Wed, 12 Jul 2006 11:01:35 +0000</pubDate>
    <dc:creator>er:k</dc:creator>
        <category>InformatiqueEtGeekeries</category>
        <category>sécurité</category>    
    <description>    &lt;p&gt;Une &lt;a href=&quot;http://www.vulnerabilityassessment.co.uk/Penetration%20Test.html&quot;&gt;page&lt;/a&gt; avec une représentation du déroulement d'un test de pénétration informatique, depuis la recherche de vulnérabilité ou le scan de ports, jusqu'au cracking de password. Tout cela représenté sous forme d'un graphique avec des liens permettant d'obtenir des détails. Sympa.&lt;/p&gt;


&lt;p&gt;[via &lt;a href=&quot;http://sandbox.sourcelabs.com/livemarks/&quot; hreflang=&quot;en&quot;&gt;LiveMarks&lt;/a&gt;]&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>mise à jour de sécurité pour Dotclear</title>
    <link>http://blog.sietch-tabr.com/index.php/post/2006/06/06/129-mise-a-jour-de-securite-pour-dotclear</link>
    <guid isPermaLink="false">urn:md5:4e0c43c957393e17947a29e4c2e3b608</guid>
    <pubDate>Tue, 06 Jun 2006 23:00:27 +0000</pubDate>
    <dc:creator>er:k</dc:creator>
        <category>InformatiqueEtGeekeries</category>
        <category>Dotclear</category><category>sécurité</category>    
    <description>    &lt;p&gt;La version 1.2.5 de &lt;a href=&quot;http://dotclear.net&quot;&gt;Dotclear&lt;/a&gt; corrigeant une faille de sécurité vient de sortir. Quelqu'un ayant déjà publié un &lt;a href=&quot;http://fr.wikipedia.org/wiki/Exploit&quot; hreflang=&quot;fr&quot;&gt;exploit&lt;/a&gt;, il est &lt;strong&gt;fortement&lt;/strong&gt;&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/06/06/#pnote-129-1&quot; id=&quot;rev-pnote-129-1&quot;&gt;1&lt;/a&gt;]&lt;/sup&gt; conseillé de mettre à jour. Vous pouvez télécharger la nouvelle version &lt;a href=&quot;http://www.dotclear.net/download.html&quot; hreflang=&quot;fr&quot;&gt;sur le site&lt;/a&gt; ou regardez sur &lt;a href=&quot;http://www.dotclear.net/forum/viewtopic.php?id=18707&quot; hreflang=&quot;fr&quot;&gt;le forum&lt;/a&gt; pour plus de détails.&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/06/06/#pnote-129-2&quot; id=&quot;rev-pnote-129-2&quot;&gt;2&lt;/a&gt;]&lt;/sup&gt;&lt;/p&gt;


&lt;p&gt;[via &lt;a href=&quot;http://www.neokraft.net/post/2006/06/06/DotClear-125&quot; hreflang=&quot;fr&quot;&gt;neokraft&lt;/a&gt;]&lt;/p&gt;
&lt;div class=&quot;footnotes&quot;&gt;&lt;h4&gt;Notes&lt;/h4&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/06/06/#rev-pnote-129-1&quot; id=&quot;pnote-129-1&quot;&gt;1&lt;/a&gt;] même si les conditions pour pouvoir exploiter la faille sont assez particulières&lt;/p&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/06/06/#rev-pnote-129-2&quot; id=&quot;pnote-129-2&quot;&gt;2&lt;/a&gt;] il n'est en effet pas nécessaire de tout réinstaller si vous êtes déjà en version 1.2.4, seuls quelques fichiers nécessitant une mise à jour&lt;/p&gt;&lt;/div&gt;
</description>
    
    
    
      </item>
    
  <item>
    <title>règles PF OpenBSD pour le Freeplayer</title>
    <link>http://blog.sietch-tabr.com/index.php/post/2006/05/22/125-regles-pf-openbsd-pour-le-freeplayer</link>
    <guid isPermaLink="false">urn:md5:d46048b784245ea8519fd9cc6fd9b55f</guid>
    <pubDate>Mon, 22 May 2006 19:46:47 +0000</pubDate>
    <dc:creator>er:k</dc:creator>
        <category>InformatiqueEtGeekeries</category>
        <category>Free</category><category>ligne de commande</category><category>OpenBSD</category><category>sécurité</category>    
    <description>    &lt;p&gt;Si vous êtes vous aussi un abonné &lt;a href=&quot;http://free.fr&quot; hreflang=&quot;fr&quot;&gt;Free&lt;/a&gt;, vous connaissez probablement déjà le &lt;a href=&quot;http://adsl.free.fr/multimedia/freeplayer/&quot; hreflang=&quot;fr&quot;&gt;Freeplayer&lt;/a&gt;&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/05/22/#pnote-125-1&quot; id=&quot;rev-pnote-125-1&quot;&gt;1&lt;/a&gt;]&lt;/sup&gt;, mais savez-vous configurer votre firewall OpenBSD (placé bien évidemment derrière la Freebox) pour laisser passer le flux nécessaire... hum, peut-être pas, alors voici les règles de base nécessaires&amp;nbsp;:&lt;/p&gt;


&lt;p&gt;on définit d'abord quelques macros dans &lt;code&gt;/etc/pf.conf&lt;/code&gt;&lt;/p&gt;

&lt;pre&gt;net_if = &quot;xl0&quot;         # nom de l'interface connectée à internet via la Freebox
lan_if = &quot;xl1&quot;         # nom de l'interface connectée à votre LAN&lt;/pre&gt;


&lt;pre&gt;free_net_host = 212.27.38.253   # c'est l'adresse de mafreebox.freebox.fr
free_lan_host = xxx.xxx.xxx.xxx # l'adresse IP du poste lançant VLC sur le réseau local
free_dst_tcp_ports = &quot;{ 8080 }&quot;
free_dst_udp_ports = &quot;{ 1234 }&quot;&lt;/pre&gt;


&lt;p&gt;on ajoute une redirection de ports&lt;/p&gt;

&lt;pre&gt;rdr on $net_if proto tcp from $free_net_host to ($net_if) port $free_dst_tcp_ports -&amp;gt; $free_lan_host&lt;/pre&gt;


&lt;p&gt;puis les règles de filtrage&lt;/p&gt;

&lt;pre&gt;pass in quick on $net_if proto tcp from $free_net_host to $free_lan_host port $free_dst_tcp_ports flags S/SA keep state
pass out quick on $lan_if proto tcp from $free_net_host to $free_lan_host port $free_dst_tcp_ports flags S/SA keep state&lt;/pre&gt;


&lt;p&gt;Ces règles sont bien évidemment à adapter à votre configuration, et à votre politique de sécurité&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/05/22/#pnote-125-2&quot; id=&quot;rev-pnote-125-2&quot;&gt;2&lt;/a&gt;]&lt;/sup&gt;, mais dans l'idée c'est ça&amp;nbsp;!&lt;/p&gt;
&lt;div class=&quot;footnotes&quot;&gt;&lt;h4&gt;Notes&lt;/h4&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/05/22/#rev-pnote-125-1&quot; id=&quot;pnote-125-1&quot;&gt;1&lt;/a&gt;] la plus grande source d'informations se trouve sur &lt;a href=&quot;http://www.freeplayer.org/&quot; hreflang=&quot;fr&quot;&gt;freeplayer.org&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/05/22/#rev-pnote-125-2&quot; id=&quot;pnote-125-2&quot;&gt;2&lt;/a&gt;] par ex. vous pouvez avoir un blocage des flux sortants, et ils vous faudra donc des règles supplémentaires pour laisser passer les flux UDP vers le port 1234&lt;/p&gt;&lt;/div&gt;
</description>
    
    
    
      </item>
    
  <item>
    <title>Punishment Park, de Peter Watkins</title>
    <link>http://blog.sietch-tabr.com/index.php/post/2006/05/16/122-punishment-park-de-peter-watkins</link>
    <guid isPermaLink="false">urn:md5:b13900765a2f4e1bf0c77de80be53951</guid>
    <pubDate>Tue, 16 May 2006 20:03:59 +0000</pubDate>
    <dc:creator>er:k</dc:creator>
        <category>ArtsEtCultures</category>
        <category>cinéma</category><category>liberté</category><category>politique</category><category>sécurité</category>    
    <description>    &lt;p&gt;&lt;img src=&quot;http://blog.sietch-tabr.com/images/films/punishment_park.png&quot; alt=&quot;Punishment Park&quot; style=&quot;float:left; margin: 0 1em 1em 0;&quot; /&gt; Ça y est j'ai enfin vu complètement Punishment Park, de Peter Watkins.&lt;/p&gt;


&lt;p&gt;En 1950, le &lt;a href=&quot;http://en.wikipedia.org/wiki/McCarran_Internal_Security_Act&quot; hreflang=&quot;en&quot;&gt;McCarran Internal Security Act&lt;/a&gt; est promulgué permettant au Président des États-Unis de suspendre le système judiciaire normal pour arrêter et emprisonner toutes les personnes susceptibles d'être un risque pour l'État.
&lt;br /&gt;Ce documentaire fiction de 1971 nous retrace donc l'histoire de quelques jeunes &quot;rebelles&quot; qui, pour leurs opinions politiques (contre la guerre du Vietnam, pour l'émancipation des femmes ou des noirs) ou leur refus de marcher droit (refus d'aller à l'armée), se retrouvent dans un camp appelé &quot;Punishment Park&quot; au milieu du désert, pendant 4 jours, avec comme seul objectif de marcher 80kms et atteindre un drapeau américain, avec les policiers et l'armée à leur trousse pour les en empêcher.&lt;br /&gt;
Je vous laisse imaginer la suite, et surtout vous conseille fortement de le voir.&lt;/p&gt;


&lt;p&gt;Quelques liens (comme d'habitude) pour en savoir plus&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://www.punishmentpark.co.uk/&quot; hreflang=&quot;en&quot;&gt;le site officiel&lt;/a&gt;;&lt;/li&gt;
&lt;li&gt;la &lt;a href=&quot;http://www.imdb.com/title/tt0067633/&quot; hreflang=&quot;en&quot;&gt;page dédiée&lt;/a&gt; sur imdb.com (the internet movie database, une base énorme sur le cinéma, ma référence quand je cherche des infos);&lt;/li&gt;
&lt;li&gt;une &lt;a href=&quot;http://www.zalea.org/ancien/ungi/programme/peterwatkins/pwbiographie.html&quot; hreflang=&quot;fr&quot;&gt;biographie&lt;/a&gt; du réalisateur sur &lt;a href=&quot;http://www.zalea.org&quot; hreflang=&quot;fr&quot;&gt;zalea.org&lt;/a&gt; (une télévision libre sur internet);&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://fr.wikipedia.org/wiki/Punishment_Park&quot; hreflang=&quot;fr&quot;&gt;la page Wikipedia&lt;/a&gt; assez complète;&lt;/li&gt;
&lt;li&gt;une &lt;a href=&quot;http://movies2.nytimes.com/gst/movies/movie.html?v_id=106884&quot; hreflang=&quot;en&quot;&gt;critique du film par le New York Times&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Ah, j'étais tombé sur ce film il y a déjà plusieurs années par hasard sur &lt;a href=&quot;http://www.arte-tv.com/&quot; hreflang=&quot;fr&quot;&gt;Arte&lt;/a&gt; à une heure tardive, alors encore merci Arte&amp;nbsp;!&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>news sécurité</title>
    <link>http://blog.sietch-tabr.com/index.php/post/2006/05/03/119-news-securite</link>
    <guid isPermaLink="false">urn:md5:885d93cc9512f7416bd439a4a1ed38b3</guid>
    <pubDate>Wed, 03 May 2006 09:33:34 +0000</pubDate>
    <dc:creator>er:k</dc:creator>
        <category>InformatiqueEtGeekeries</category>
        <category>cryptographie</category><category>Microsoft</category><category>sécurité</category><category>Vista</category><category>Windows</category>    
    <description>    &lt;p&gt;Quelques news concernant la sécurité informatique&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;c'est la valse des vulnérabilités du mois d'avril pour &lt;acronym title=&quot;Internet Explorer&quot;&gt;IE&lt;/acronym&gt;&amp;nbsp;: &lt;a href=&quot;http://www.frsirt.com/english/advisories/2006/1218&quot; hreflang=&quot;en&quot;&gt;4 avril&lt;/a&gt;, &lt;a href=&quot;http://www.frsirt.com/english/advisories/2006/1318&quot; hreflang=&quot;en&quot;&gt;11 avril&lt;/a&gt;, &lt;a href=&quot;http://www.frsirt.com/english/advisories/2006/1507&quot; hreflang=&quot;en&quot;&gt;25 avril&lt;/a&gt;, &lt;a href=&quot;http://www.frsirt.com/english/advisories/2006/1559&quot; hreflang=&quot;en&quot;&gt;27 avril&lt;/a&gt; et &lt;a href=&quot;http://www.frsirt.com/english/advisories/2006/1558&quot; hreflang=&quot;en&quot;&gt;encore 27 avril&lt;/a&gt;, ce qui rappelle à Ed Skoudis la situation dans les années 90 où &lt;a href=&quot;http://fr.wikipedia.org/wiki/Sendmail&quot; hreflang=&quot;fr&quot;&gt;Sendmail&lt;/a&gt; avait son &quot;bug du mois&quot; et propose de créer maintenant un club &quot;bug de la semaine&quot; pour &lt;acronym title=&quot;Internet Explorer&quot;&gt;IE&lt;/acronym&gt; :-);&lt;/li&gt;
&lt;li&gt;une nouvelle méthode pour tester les navigateurs internet&amp;nbsp;: &lt;a href=&quot;http://www.securityfocus.com/news/11387&quot; hreflang=&quot;en&quot;&gt;générer du code aléatoirement (code &quot;mutilé&quot;)&lt;/a&gt;, résultat&amp;nbsp;: de nombreux crashs et des bugs de sécurité trouvés;&lt;/li&gt;
&lt;li&gt;The Register nous explique qu'un &lt;a href=&quot;http://www.theregister.co.uk/2006/04/25/stolen_laptop_peril/&quot; hreflang=&quot;en&quot;&gt;portable volé peut ouvrir les portes du réseau d'entreprise&lt;/a&gt;. Il existe divers moyens de récupérer le mot de passe &lt;a href=&quot;http://fr.wikipedia.org/wiki/Bios&quot; title=&quot;http://fr.wikipedia.org/wiki/VPN&quot;&gt;BIOS&lt;/a&gt; Cisco. En résumé, rien ne sert de super-protéger les serveurs internet de l'entreprise, si les portables se promènent avec des informations aussi sensibles et non protégées...;&lt;/li&gt;
&lt;li&gt;dans la série &quot;on vous a dit qu'il y aurait ça dans Vista, mais en fait...&quot;, le pare-feu (firewall) de la prochaine version de Windows&amp;nbsp;: Vista, a été annoncé ayant par défaut un &lt;a href=&quot;http://isc.sans.org/diary.php?storyid=1083&quot; hreflang=&quot;en&quot;&gt;blocage des flux sortants&lt;/a&gt;, mais finalement &lt;a href=&quot;http://isc.sans.org/diary.php?storyid=1293&quot; hreflang=&quot;en&quot;&gt;rien n'est moins sûr&lt;/a&gt;;&lt;/li&gt;
&lt;li&gt;Bruce Schneier &lt;a href=&quot;http://www.schneier.com/blog/archives/2006/04/mafia_boss_secu.html&quot; hreflang=&quot;en&quot;&gt;nous rapporte&lt;/a&gt; l'histoire de ce chef de la Mafia sicilienne qui protégait ses données sensibles avec un mode de chiffrement vieux de 2000 ans appelé le code César, je vous laisse voir &lt;a href=&quot;http://fr.wikipedia.org/wiki/Histoire_de_la_cryptographie#Le_code_de_C.C3.A9sar&quot; hreflang=&quot;fr&quot;&gt;sa puissance&lt;/a&gt;...;&lt;/li&gt;
&lt;li&gt;il nous &lt;a href=&quot;http://www.schneier.com/blog/archives/2006/04/microsoft_vista.html&quot; hreflang=&quot;en&quot;&gt;envoie&lt;/a&gt; également vers plusieurs articles très intéressants sur la &quot;sécurité&quot; incluse dans Vista, appelée User Account Protection (UAP). Ces articles très intéressants (marrants ?) nous racontent que le nouveau leimotiv de Microsoft est de balancer des avertissements de sécurité... hum... les utilisateurs ne les lisent déjà pas beaucoup maintenant, que feront-ils si on en abuse ?...;&lt;/li&gt;
&lt;li&gt;je vous ai parlé dans &lt;a href=&quot;http://blog.sietch-tabr.com/index.php/2006/04/11/107-securite-informatique&quot; hreflang=&quot;fr&quot;&gt;un billet précédent&lt;/a&gt; de la sécurité des mots de passe, si vous êtes intéressé par le sujet, je vous envoie vers &lt;a href=&quot;http://www.cerias.purdue.edu/weblogs/spaf/general/post-30/&quot; hreflang=&quot;en&quot;&gt;cet essai&lt;/a&gt; [&lt;a href=&quot;http://www.schneier.com/blog/archives/2006/04/security_myths.html&quot; hreflang=&quot;en&quot;&gt;via&lt;/a&gt;];&lt;/li&gt;
&lt;li&gt;un &lt;a href=&quot;http://www.pcmag.com/article2/0%2C1895%2C1952995%2C00.asp&quot; hreflang=&quot;en&quot;&gt;article&lt;/a&gt; qui conclut que l'intégration complète de Internet Explorer avec le système d'exploitation Windows sous-jacent est une des pires erreurs (si ce n'est la pire...) faite par Microsoft. Il est intéressant de constater qu'il a fallu attendre 2006 pour qu'un magazine grand public en arrive à cette conclusion et important de faire remarquer que Microsoft reste sur la même logique pour Windows Vista et &lt;acronym title=&quot;Internet Explorer&quot;&gt;IE&lt;/acronym&gt;7... [&lt;a href=&quot;http://www.schneier.com/blog/archives/2006/04/microsoft_and_i.html&quot; hreflang=&quot;en&quot;&gt;via&lt;/a&gt;];&lt;/li&gt;
&lt;li&gt;un post un peu plus vieux rappelant que protéger son portable avec un cadenas Kensington &lt;a href=&quot;http://www.hermann-uwe.de/blog/why-you-should-better-not-use-kensington-locks&quot; hreflang=&quot;en&quot;&gt;n'apporte pas vraiment de garantie&lt;/a&gt;.&lt;/li&gt;
&lt;/ul&gt;
&lt;ul&gt;
&lt;li&gt;pour vous amuser un peu, participez au &lt;a href=&quot;http://www.ethicalhacker.net/content/view/55/2/&quot; hreflang=&quot;fr&quot;&gt;Star Hacks, Episode V: The Empire Hacks Back&lt;/a&gt; [&lt;a href=&quot;http://isc.sans.org/diary.php?storyid=1291&quot; hreflang=&quot;en&quot;&gt;via&lt;/a&gt;]&lt;/li&gt;
&lt;/ul&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>mise à jour de OpenBSD 3.8 vers 3.9</title>
    <link>http://blog.sietch-tabr.com/index.php/post/2006/05/01/118-mise-a-jour-de-openbsd-38-vers-39</link>
    <guid isPermaLink="false">urn:md5:7948895466f4bae30bde7df4fd197176</guid>
    <pubDate>Mon, 01 May 2006 19:50:46 +0000</pubDate>
    <dc:creator>er:k</dc:creator>
        <category>InformatiqueEtGeekeries</category>
        <category>OpenBSD</category><category>sécurité</category>    
    <description>    &lt;p&gt;Aujourd'hui, c'est le &lt;a href=&quot;http://fr.wikipedia.org/wiki/1er_mai&quot; hreflang=&quot;fr&quot;&gt;1er mai&lt;/a&gt; et c'est non seulement la &lt;a href=&quot;http://fr.wikipedia.org/wiki/F%C3%AAte_du_Travail&quot; hreflang=&quot;fr&quot;&gt;fête du travail&lt;/a&gt;&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/05/01/#pnote-118-1&quot; id=&quot;rev-pnote-118-1&quot;&gt;1&lt;/a&gt;]&lt;/sup&gt; mais également le jour de sortie de la nouvelle version de &lt;a href=&quot;http://openbsd.org/fr/index.html&quot; hreflang=&quot;fr&quot;&gt;OpenBSD&lt;/a&gt; en l'occurence la &lt;a href=&quot;http://openbsd.org/fr/39.html&quot; hreflang=&quot;fr&quot;&gt;3.9&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;J'ai donc mis à jour mon routeur/firewall de 3.8 vers 3.9. Je me suis aidé de la &lt;a href=&quot;http://www.openbsd.org/faq/upgrade39.html&quot; hreflang=&quot;en&quot;&gt;procédure d'upgrade&lt;/a&gt;.&lt;br /&gt;
Quelques détails&amp;nbsp;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;j'ai utilisé (comme je l'avais fait pour &lt;a href=&quot;http://spip.sietch-tabr.com/article.php3?id_article=4&quot; hreflang=&quot;fr&quot;&gt;l'installation de 3.8&lt;/a&gt;) une installation par réseau avec un serveur dhcp et tftp&lt;/li&gt;
&lt;li&gt;l'installation s'est ensuite faite tranquillement en répondant aux quelques questions dont les réponses sont assez évidentes&lt;/li&gt;
&lt;li&gt;il faut ensuite télécharger le fichier &lt;code&gt;etc39.tgz&lt;/code&gt; et faire la mise à jour des fichiers de configuration en faisant attention de ne pas perdre ses configurations persos, comme c'est indiqué sur la procédure d'upgrade.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Le tout m'a pris à peu près une heure... magnifique, non ?! :) Il ne me restera plus qu'à réinstaller mes packages&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/05/01/#pnote-118-2&quot; id=&quot;rev-pnote-118-2&quot;&gt;2&lt;/a&gt;]&lt;/sup&gt;, ceux-ci n'étant pas encore tous dispo sur les FTP... c'est ça d'être trop à la pointe :)&lt;/p&gt;


&lt;p&gt;&lt;strong&gt;ps&lt;/strong&gt;&amp;nbsp;: la page &lt;a href=&quot;http://openbsd.org/fr/errata.html&quot; hreflang=&quot;fr&quot;&gt;d'errata&lt;/a&gt; de OpenBSD 3.9 semble indiqué que cette version est sujette au même bug de sécurité de &lt;a href=&quot;http://www.sendmail.org/&quot; hreflang=&quot;en&quot;&gt;sendmail&lt;/a&gt; que la version précédente, donc si vous l'utilisez n'oubliez pas d'appliquer le patch.&lt;/p&gt;
&lt;div class=&quot;footnotes&quot;&gt;&lt;h4&gt;Notes&lt;/h4&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/05/01/#rev-pnote-118-1&quot; id=&quot;pnote-118-1&quot;&gt;1&lt;/a&gt;] les manifestations ont dû pleuvoir cette année...&lt;/p&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/05/01/#rev-pnote-118-2&quot; id=&quot;pnote-118-2&quot;&gt;2&lt;/a&gt;] mon package en fait : ddclient&lt;/p&gt;&lt;/div&gt;
</description>
    
    
    
      </item>
    
  <item>
    <title>sécurité informatique</title>
    <link>http://blog.sietch-tabr.com/index.php/post/2006/04/11/107-securite-informatique</link>
    <guid isPermaLink="false">urn:md5:59c97c560c8b5277954c8ffea65b8c71</guid>
    <pubDate>Tue, 11 Apr 2006 11:52:01 +0000</pubDate>
    <dc:creator>er:k</dc:creator>
        <category>InformatiqueEtGeekeries</category>
        <category>Linux</category><category>logiciels libres</category><category>Microsoft</category><category>sécurité</category><category>Windows</category>    
    <description>    &lt;p&gt;Quelques liens concernant la sécurité informatique&amp;nbsp;:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://aymanh.com/tips-to-secure-linux-workstation&quot; hreflang=&quot;en&quot;&gt;quelques trucs pour sécuriser une machine Linux&lt;/a&gt;;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://www.lockdown.co.uk/?pg=combi&amp;amp;s=articles&quot; hreflang=&quot;en&quot;&gt;combien de temps faut-il pour cracker un password ?&lt;/a&gt;&amp;nbsp;: aïe, ça fait mal&amp;nbsp;!&lt;/li&gt;
&lt;li&gt;David Latapie rebondit sur cet article&amp;nbsp;: &lt;a href=&quot;http://blog.empyree.org/?2332-choisir-un-mot-de-passe&quot; hreflang=&quot;fr&quot;&gt;comment choisir un bon mot de passe ?&lt;/a&gt;&amp;nbsp;: j'avoue que certains des miens (ceux pas trop importants bien entendus !-) mériterait un changement/allongement;&lt;/li&gt;
&lt;li&gt;deux articles concernant Microsoft&amp;nbsp;: &lt;a href=&quot;http://www.eweek.com/article2/0,1895,1945808,00.asp&quot; hreflang=&quot;en&quot;&gt;un gourou sécurité conseille aux grands comptes d'avoir une procédure pour automatiser la réinstallation de machines infectées&lt;/a&gt; admettant qu'il n'y a pas vraiment moyen de les nettoyer complètement, et &lt;a href=&quot;http://www.pbs.org/cringely/pulpit/pulpit20060406.html&quot; hreflang=&quot;en&quot;&gt;Microsoft a complètement abandonné la sécurité de Windows. En effet, ils n'ont aucune expertise interne pour gérer ce problème qui concernent leurs 60000 employés&lt;/a&gt;... inquiétant, non ?!&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/04/11/#pnote-107-1&quot; id=&quot;rev-pnote-107-1&quot;&gt;1&lt;/a&gt;]&lt;/sup&gt;&lt;/li&gt;
&lt;li&gt;le Département Américain de la Sécurité Intérieure (&lt;a href=&quot;http://en.wikipedia.org/wiki/DHS&quot; hreflang=&quot;en&quot;&gt;DHS sur wikipedia&lt;/a&gt;) a &lt;a href=&quot;http://news.com.com/Homeland+Security+helps+secure+open-source+code/2100-1002_3-6025579.html&quot; hreflang=&quot;en&quot;&gt;financé une étude&lt;/a&gt; sur la qualité des logiciels open source les plus utilisés, avec &lt;a href=&quot;http://www.coverity.com/main.html&quot; hreflang=&quot;en&quot;&gt;Coverity&lt;/a&gt; spécialisée dans la recherche de bugs, Symantec et l'Université de Stanford. Il ressort de cette étude que la moyenne de bugs pour les logiciels libres est de &lt;a href=&quot;http://www.linuxtoday.com/developer/2006031800826OSCYDV&quot; hreflang=&quot;en&quot;&gt;0,434 pour 1000 lignes de code&lt;/a&gt;, à comparer aux &lt;a href=&quot;http://www.wired.com/news/linux/0,1411,66022,00.html&quot; hreflang=&quot;en&quot;&gt;20 à 30 bugs pour 1000 lignes de bugs pour les logiciels commerciaux selon une étude précédente&lt;/a&gt;.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;[via &lt;a href=&quot;http://standblog.org/blog/2006/04/05/93114732-en-vrac&quot; hreflang=&quot;fr&quot;&gt;standblog&lt;/a&gt; et &lt;a href=&quot;http://stateless.geek.nz/2006/04/09/microsoft-give-up-on-security/&quot; hreflang=&quot;en&quot;&gt;Somewhere out there!&lt;/a&gt; et &lt;a href=&quot;http://fernando-acero.livejournal.com/22326.html&quot; hreflang=&quot;en&quot;&gt;Linux y libertad&lt;/a&gt;]&lt;/p&gt;
&lt;div class=&quot;footnotes&quot;&gt;&lt;h4&gt;Notes&lt;/h4&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/04/11/#rev-pnote-107-1&quot; id=&quot;pnote-107-1&quot;&gt;1&lt;/a&gt;] je vais dire une connerie, mais... empêcher que les problèmes se produisent ça ne serait pas mieux ?!... ça y est, j'ai dit une connerie !-)&lt;/p&gt;&lt;/div&gt;
</description>
    
    
    
      </item>
    
  <item>
    <title>actu informatique</title>
    <link>http://blog.sietch-tabr.com/index.php/post/2006/04/02/100-actu-informatique</link>
    <guid isPermaLink="false">urn:md5:69d8b6c5c717a9c3a0981a1ab1d59214</guid>
    <pubDate>Sun, 02 Apr 2006 19:27:38 +0000</pubDate>
    <dc:creator>er:k</dc:creator>
        <category>InformatiqueEtGeekeries</category>
        <category>Google</category><category>Microsoft</category><category>OpenBSD</category><category>Solaris</category><category>standards</category><category>Sun</category><category>sécurité</category><category>Windows</category>    
    <description>    &lt;ul&gt;
&lt;li&gt;tout d'abord&amp;nbsp;: alors que &lt;a href=&quot;http://openbsd.org&quot; hreflang=&quot;en&quot;&gt;OpenBSD&lt;/a&gt; 3.9 est sur le point de sortir, &lt;a href=&quot;http://www.undeadly.org/cgi?action=article&amp;amp;sid=20060321034114&quot; hreflang=&quot;en&quot;&gt;le projet souffre de graves problèmes financiers&lt;/a&gt; qui compromette sa viabilité. Ce projet est largement financé par la vente de CD et de T-shirts, malheureusement, augmentation de la bande passante aidant, très peu de personnes achètent désormais les CD utilisant plutôt les serveurs FTP disponibles.&lt;br /&gt;Il faut pourtant comprendre que l'argent sert non seulement à financer le développement de OpenBSD mais aussi celui de OpenSSH que l'on retrouve sur tous les Unix (dont ceux d'IBM, Sun, SCO), Linux, *BSD ainsi qu'un grand nombre de produits commerciaux (comme les routeurs Cisco et les nombreuses appliances de sécurité que l'on retrouve partout), il est bien regrettable qu'aucune des sociétés profitant du code développé par OpenBSD ne ressente le besoin/l'envie de donner un peu d'argent. Retrouvez l'avis de Theo De Raadt, le leader du projet, sur cette &lt;a href=&quot;http://os.newsforge.com/os/06/03/20/2050223.shtml?tid=8&quot; hreflang=&quot;en&quot;&gt;interview&lt;/a&gt;. (lisez également &lt;a href=&quot;http://www.thejemreport.com/mambo/content/view/239/1/&quot; hreflang=&quot;en&quot;&gt;cet article&lt;/a&gt;)&lt;br /&gt;Alors, si vous aussi, vous utilisez OpenBSD et/ou OpenSSH et que vous avez envie de les aider, &lt;a href=&quot;http://openbsd.org/donations.html&quot; hreflang=&quot;en&quot;&gt;faites un don&lt;/a&gt; et/ou achetez des &lt;a href=&quot;http://openbsd.org/orders.html&quot; hreflang=&quot;en&quot;&gt;CD/t-shirts/posters&lt;/a&gt; (perso, j'ai acheté un t-shirt dont j'avais envie depuis quelque temps déjà... c'était la bonne occasion);&lt;/li&gt;
&lt;/ul&gt;
&lt;ul&gt;
&lt;li&gt;ensuite quelques nouvelles de google&amp;nbsp;: je vous avais parlé de l'hypothèse d'un google calendar, il semblerait que &lt;a href=&quot;http://www.techcrunch.com/2006/03/08/exclusive-screenshots-google-calendar/&quot; hreflang=&quot;en&quot;&gt;ça se précise&lt;/a&gt; (via &lt;a href=&quot;http://standblog.org/blog/2006/03/10/93114704-google-writely-cl2-et-le-futur-des-applications&quot; hreflang=&quot;fr&quot;&gt;standblog&lt;/a&gt;), que &lt;a href=&quot;http://www.business-garden.com/index.php/2006/02/23/google_se_lance_dans_l_hebergement_de_pa&quot; hreflang=&quot;fr&quot;&gt;l'hébergement de pages&lt;/a&gt; et &lt;a href=&quot;http://www.generation-nt.com/actualites/12555/google-base-commerce-electronique&quot; hreflang=&quot;fr&quot;&gt;l'e-commerce&lt;/a&gt; soient également dans sa ligne de mire, et l'apparition d'une suite bureautique en ligne se fait de plus en plus probable après le &lt;a href=&quot;http://googleblog.blogspot.com/2006/03/writely-so.html&quot; hreflang=&quot;en&quot;&gt;rachat de Writely&lt;/a&gt;. Google pourrait également proposer bientôt &lt;a href=&quot;http://www.business-garden.com/index.php/2006/03/29/google_mesure_l_interet_des_professionne&quot; hreflang=&quot;fr&quot;&gt;un service d'e-mail pour les professionnels, basé sur gmail&lt;/a&gt;;&lt;/li&gt;
&lt;/ul&gt;
&lt;ul&gt;
&lt;li&gt;avant même la généralisation des étiquettes &lt;a href=&quot;http://fr.wikipedia.org/wiki/RFID&quot; hreflang=&quot;fr&quot;&gt;RFID&lt;/a&gt;, la possibilité de virus est de plus en plus probable, un &quot;proof of concept&quot; a déjà été fait, cf &lt;a href=&quot;http://www.securityfocus.com/brief/163&quot; hreflang=&quot;en&quot;&gt;securityfocus&lt;/a&gt; et &lt;a href=&quot;http://www.f-secure.com/weblog/archives/archive-032006.html#00000835&quot; hreflang=&quot;en&quot;&gt;le blog de Secure Labs&lt;/a&gt;;&lt;/li&gt;
&lt;/ul&gt;

&lt;ul&gt;
&lt;li&gt;alors que le &lt;a href=&quot;http://www.certa.ssi.gouv.fr&quot; hreflang=&quot;fr&quot;&gt;CERTA&lt;/a&gt; vient de lancer une &lt;a href=&quot;http://www.certa.ssi.gouv.fr/site/CERTA-2006-ALE-002/index.html&quot; hreflang=&quot;fr&quot;&gt;alerte de vulnérabilité concernant Internet Explorer&lt;/a&gt; conseillant même d'utiliser Opera ou Firefox le temps que les patchs existent, que &lt;a href=&quot;http://www.securityfocus.com/news/11384&quot; hreflang=&quot;en&quot;&gt;plus d'une centaine de sites essaient d'exploiter cette faille critique&lt;/a&gt;, &lt;a href=&quot;http://www.securityfocus.com/news/11384&quot; hreflang=&quot;en&quot;&gt;qu'un patch ''non officiel'' est sorti&lt;/a&gt; (déjà &lt;a href=&quot;http://www.securityfocus.com/brief/174&quot; hreflang=&quot;en&quot;&gt;téléchargé par plus de 70000 personnes&lt;/a&gt; ne pouvant attendre le patch officiel...), on apprend qu'également que le prochain Windows, le bien nommé Vista &lt;a href=&quot;http://www.securityfocus.com/brief/170&quot; hreflang=&quot;en&quot;&gt;est également repoussé à cause de problèmes de sécurité...&lt;/a&gt; &lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/04/02/#pnote-100-1&quot; id=&quot;rev-pnote-100-1&quot;&gt;1&lt;/a&gt;]&lt;/sup&gt;;&lt;/li&gt;
&lt;/ul&gt;
&lt;ul&gt;
&lt;li&gt;Amazon semble vouloit diversifier son offre et se lancer dans le &lt;a href=&quot;http://www.generation-nt.com/actualites/13104/amazon-s3-stockage-en-ligne&quot; hreflang=&quot;fr&quot;&gt;stockage en ligne&lt;/a&gt;;&lt;/li&gt;
&lt;/ul&gt;
&lt;ul&gt;
&lt;li&gt;le format &lt;a href=&quot;http://fr.wikipedia.org/wiki/ODF&quot; hreflang=&quot;fr&quot;&gt;ODF&lt;/a&gt;, libre et standardisé par l'&lt;a href=&quot;http://fr.wikipedia.org/wiki/OASIS&quot; hreflang=&quot;fr&quot;&gt;OASIS&lt;/a&gt;, et présent dans de nombreuses applications bureautiques (dont OpenOffice.org, KOffice, Abiword) est actuellement en cours de standardisation par l'&lt;a href=&quot;http://fr.wikipedia.org/wiki/Organisation_internationale_de_normalisation&quot; hreflang=&quot;fr&quot;&gt;ISO&lt;/a&gt;, ce qui est un danger pour Microsoft et sa vache à lait Office. Microsoft pousse donc son propre format OpenXML (qui lui n'est pas libre, même si il en a l'apparence&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/04/02/#pnote-100-2&quot; id=&quot;rev-pnote-100-2&quot;&gt;2&lt;/a&gt;]&lt;/sup&gt;) et &lt;a href=&quot;http://www.linux-watch.com/news/NS2741539029.html&quot; hreflang=&quot;en&quot;&gt;vient d'intégrer le processus de standardisation de ODF probablement afin de le ralentir&lt;/a&gt;;&lt;/li&gt;
&lt;/ul&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://sun.com&quot; hreflang=&quot;en&quot;&gt;Sun&lt;/a&gt; continue à faire le jeu de l'open source&lt;sup&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/04/02/#pnote-100-3&quot; id=&quot;rev-pnote-100-3&quot;&gt;3&lt;/a&gt;]&lt;/sup&gt; et &lt;a href=&quot;http://news.com.com/2102-7344_3-6039110.html?tag=st.util.print&quot; hreflang=&quot;en&quot;&gt;annonce&lt;/a&gt; l'ouverture d'un &lt;a href=&quot;http://opensparc.sunsource.net/nonav/index.html&quot; hreflang=&quot;en&quot;&gt;site&lt;/a&gt; dédié à son processeur UltraSPARC (basé sur la technologie &lt;a href=&quot;http://fr.wikipedia.org/wiki/SPARC&quot; hreflang=&quot;fr&quot;&gt;SPARC&lt;/a&gt;) dont la licence vient de basculer vers la &lt;acronym title=&quot;General Public License&quot;&gt;GPL&lt;/acronym&gt;. Les premières spécifications disponibles sont celles de l'UltraSPARC T1, le dernier processeur Sun en date, multi-core et multi-threadé, et à faible consommation électrique. Il semblerait également que, suite à la proposition de Sun, IBM ait accepté d'offrir l'&lt;acronym title=&quot;Système d&amp;#039;Exploitation&quot;&gt;OS&lt;/acronym&gt; Solaris sur ses BladeCenter. (cf &lt;a href=&quot;http://blogs.sun.com/roller/page/jonathan?entry=ibm_adopts_solaris_for_bladecenter&quot; hreflang=&quot;en&quot;&gt;sur blog.sun.com&lt;/a&gt;). [via &lt;a href=&quot;http://linuxfr.org/2006/02/15/20364.html&quot; hreflang=&quot;fr&quot;&gt;linuxfr.org&lt;/a&gt;]&lt;/li&gt;
&lt;/ul&gt;
&lt;div class=&quot;footnotes&quot;&gt;&lt;h4&gt;Notes&lt;/h4&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/04/02/#rev-pnote-100-1&quot; id=&quot;pnote-100-1&quot;&gt;1&lt;/a&gt;] sachant qu'il a déjà été repoussé une ou deux fois déjà, et qu'une partie des fonctionnalités qui devaient y être incluses on été retirées, que va-t-il lui rester ?&lt;/p&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/04/02/#rev-pnote-100-2&quot; id=&quot;pnote-100-2&quot;&gt;2&lt;/a&gt;] là, j'aurais aimé faire pointer sur un article très intéressant qui expliquait pourquoi, mais je ne l'ai pas retrouvé... vous pouvez toujours lire &lt;a href=&quot;http://www.eweek.com/article2/0,1759,1892080,00.asp&quot; hreflang=&quot;en&quot;&gt;ceci&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;[&lt;a href=&quot;http://blog.sietch-tabr.com/index.php/post/2006/04/02/#rev-pnote-100-3&quot; id=&quot;pnote-100-3&quot;&gt;3&lt;/a&gt;] probablement pas de gaité de coeur, mais pour donner un nouveau souffle à son business&lt;/p&gt;&lt;/div&gt;
</description>
    
    
    
      </item>
    
  <item>
    <title>le passeport biométrique : la sécurité ?</title>
    <link>http://blog.sietch-tabr.com/index.php/post/2006/02/03/90-le-passeport-biometrique-la-securite</link>
    <guid isPermaLink="false">urn:md5:da1261662f69653237366fb2e86af505</guid>
    <pubDate>Fri, 03 Feb 2006 14:12:52 +0000</pubDate>
    <dc:creator>er:k</dc:creator>
        <category>LaVraieVie</category>
        <category>privacy</category><category>sécurité</category>    
    <description>    &lt;p&gt;Un &lt;a href=&quot;http://www.theregister.com/2006/01/30/dutch_biometric_passport_crack/&quot; hreflang=&quot;en&quot;&gt;article&lt;/a&gt; de The Register nous explique que le passeport biométrique et &lt;a href=&quot;http://fr.wikipedia.org/wiki/RFID&quot; hreflang=&quot;fr&quot;&gt;RFID&lt;/a&gt; danois a déjà été craqué. En effet une entreprise spécialiste de la sécurité des cartes a réussi a pénétré le système inclus dans la carte et à en extraire des données comme la data de naissance, la photographie et l'empreinte digitale. Les passeports danois sont protégés par de la cryptographie malheureusement il semblerait que l'implémentation souffre de plusieurs failles de sécurité.&lt;br /&gt;
Vous trouverez plus d'informations sur le &lt;a href=&quot;http://www.riscure.com/news/passport.html&quot; hreflang=&quot;en&quot;&gt;site de Riscure&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;En tout cas, cela fait pas mal réfléchir au moment où les passeports biométriques se répandent dans la plupart des pays occidentaux (souvent sur pression des États-Unis d'ailleurs...) et que l'on nous les vend comme un moyen de garantir notre sécurité face au terrorisme.&lt;/p&gt;


&lt;p&gt;[&lt;a href=&quot;http://www.schneier.com/blog/archives/2006/01/dutch_biometric.html&quot; hreflang=&quot;en&quot;&gt;via&lt;/a&gt;]&lt;/p&gt;</description>
    
    
    
      </item>
    
</channel>
</rss>