Articles de juin 2011

TDL-4 : un virus qui fait office d’antivirus !

botnet-pandaRécemment, un botnet très étendu, de 4.5 millions de PC (mais uniquement sous Windows, on peut le deviner ;) ), a été découvert.

Le virus chargé d'infecter les PC est nommé TDL-4. Il est classé indestructible par Kaspersky Labs. Mais le plus étonnant est que ce virus fait office d'antivirus ! En effet, celui-ci élimine la concurrence en désinstallant les autres virus qui pourraient être gênants, comme Zeus. Il s'agit en réalité de la quatrième génération de TDL, dont la première version était apparue en 2008. Autant vous dire qu'il a beaucoup évolué...

C'est un bootkit, c'est-à-dire qu'il se lance avant le système d'exploitation en se logeant dans le MBR, ce qui le rend indétectable aux antivirus, mais aussi à Windows lui-même !

TDL utilise notamment le protocole P2P Kad, afin de contrôler les ordinateurs zombis. Il supporte les système 64bits, et possède un proxy intégré qui lui permet de contourner le blocage de certains domaines par les antivirus !

Bizarrement, certains virus sont beaucoup mieux conçus que les logiciels habituels : pas d'incompatibilité, auto-résolution des erreurs... Ça donne à réfléchir, non ;) ?

Espérons que les antivirus prendront de revers le créateur de TDL et réussisse à désinfecter les ordinateurs. Je n'imagine même pas ce que l'on pourrait faire avec 4 500 000 ordinateurs contrôlés à distance...

[Image]

Kgen, une extension Firefox orientée SEO pour trouver les mots-clés d’une page facilement !

Aujourd'hui, je vous présente une extension Firefox très intéressante pour ceux qui voudraient perfectionner le référencement de leur site web, page par page !

Il s'agit de Kgen, que j'ai découvert grâce à SirChamallow sur Twitter (merci !). Cette extension, orientée SEO (Search Engine Optimization ;) ), analyse les pages demandées en trouvant les mots-clés les plus importants pour les moteurs de recherche, qui vous permettra de voir le "thème" de la page selon Google ou autres. Voilà la vidéo de présentation :

Personnellement, je l'ai essayé sur la page d'accueil, mais je m'aperçois avec horreur que le mot-clé le plus significatif est : "tous", qui est en plus un mot-valise que Google ne comptabilise pas. Décevant, n'est-ce pas ;) ?

Bonne chance pour l'optimisation de vos sites !

Projet de décret visant à bloquer arbitrairement des sites

Il semblerait que le règne le mandat de Sarkozy aura été riche en tentatives de museler l'Internet français :( .

En effet, un nouveau projet de décret gouvernemental viserait à censurer les sites web qui pourraient soit-disant être "un risque sérieux et grave d'atteinte à l'ordre public". Et parallèlement à cette décision, il y a Éric Besson qui continue à affirmer qu'il se prononce pour la liberté du Net. Tout est cohérent dans le gouvernement, pas vrai ?

Bien entendu, le blocage se fait en toute discrétion, simplement en notifiant l'hébergeur et l'inciter à suspendre l'activité du site en question. Et pour les hébergeurs à l'étranger comme le mien, on fait comment :) ? Et le tout, sans intervention ni surveillance judiciaire ! En gros, c'est l'idéal pour bloquer les sites dérangeants ou qui ne sont pas sur la même longueur d'onde que le gouvernement :( .

Le 12 juin, le Conseil National du Numérique s'est prononcé contre ce décret, en justifiant cela par le fait que le principe de la contrebalance pour/contre n'était pas respectée : "toute mesure de blocage ne peut intervenir qu’au terme d’un débat contradictoire sous l’appréciation et le contrôle préalable du juge".

En récapitulant, il y a un peu tout le monde qui est contre :

  • La Quadrature du Net
  • Reporters Sans Frontières
  • La plupart des blogueurs, y compris moi
  • Quelques députés dotés d'un cerveau

Et à côté, le gouvernement qui pense que c'est la solution d'avenir pour protéger les jeunes des dangers du Net, n'importe quoi !

P.S. : Je sais, je me répète sur les lois débiles dans le genre, mais c'est juste pour informer que le nombre de lois l'emporte à présent sur leur qualité et leur éthique :( .

Recherche d’une personne volontaire pour un « guest blogging »

Salut à tous !

Je vous informe que je pars en vacances à l'étranger (à Taïwan :) ) du 07/07 au 08/08, donc le rythme de publication en sera forcément réduit sauf si je passe mes journées sur l'ordinateur...

C'est donc pour moi l'occasion de diversifier l'actualité informatique de mon blog en cherchant un volontaire pour le guest blogging. Il s'agit de poster sur ce blog à ma place, tout en ayant un point de vue légèrement différent (faut pas faire la propagande de l'Hadopi, non plus, hein !) de moi. Cela permettra de rafraîchir les posts du site et d'avoir un style différent d'écriture à lire :) .

D'ailleurs, quelques avantages pour le blogueur invité sont cités sur Presse-Citron.

Donc, voici quelques modalités pour les courageux :

  • Ne pas faire la propagande des lois liberticides (ACTA, l'Hadopi, Loppsi) !
  • Ne pas écrire des sortes de coquilles vides avec deux lignes de texte et une petite image sans rapport.
  • Être disponible (au moins deux articles par semaine, mais je posterai quand même de temps en temps, ne vous inquiétez pas :) ).
  • Ne pas faire de la publicité rémunérée, par contre, j'autorise quelques backlinks vers votre propre site/blog, tant que cela reste en rapport avec le thème du blog.
  • Avoir un e-mail de contact (c'est le minimum, non ?).
  • Écrire du contenu original (pas de copier-coller), j'insiste !

Si vous êtes partant, envoyez-moi un message via mon adresse de contact.

Cette fois, promis, je n'oublie pas le mot de passe comme la dernière fois :) .

La puce RFID devient obligatoire pour tous les patients américains

puce-rfidQuand j'ai lu ça dans ma timeline Twitter, je n'y ai pas cru, et pourtant : Washington rend obligatoire l'implantation de la puce RFID chez tous les américains bénéficiant d'un suivi médical.

En gros, tous les patients américains auront droit à une puce RFID implantée dans leur peau dès 2013 ! Ce dispositif enregistrera toutes les informations relatives à la personne dans un fichier national. Cela permettrait soit-disant de mieux l'identifier, mais personne ne saura exactement de quoi il s'agit. Cette installation était prévue depuis 2004, comme le montrent les archives d'un document officiel de la FDA (Food and Drug Administration).

Un projet de loi avait été établi en 2009. Or, la loi américaine oblige l'application des lois à partir de trois ans après sa promulgation. On revient donc à 2013, date officielle du lancement de ce projet que je juge dangereux pour la vie privée.

En effet, comme dit plus haut, personne n'aura accès au fichier centralisé national, aucun contrôle ne sera alors possible. Diverses informations sur la santé et la vie quotidienne de l'utilisateur pourraient être collectées à son insu. À quand une puce pour "neutraliser" par impulsion électrique un citoyen qui pourrait, après tout, devenir un dangereux criminel ?

Après la surveillance du Net (et du virtuel), la surveillance de la vie réelle de chacun :( .

[Image]

Apple dépose un brevet abusif sur les écrans tactiles

Aïe aïe aïe... Apple aurait réussi à déposer un brevet sur les écrans tactiles !

Voilà donc un autre brevet complètement idiot, basé sur un flou qui, espérons-le, permettra de l'invalider. En effet, Apple pourrait éventuellement faire interdire tous les produits de ses concurrents aux USA fabriquant des produits similaires ! La firme de la Pomme serait-elle en train de suivre Microsoft dans la catégories des brevets stupides ?

Plus exactement, ce brevet concerne tout écran permettant l'interaction et le contact avec des doigts. Donc, si je porte des gants, la marque vendeuse est protégée :) . Voilà le brevet 7,966,578 en question :

apple-brevet-écrans-tactiles

Cependant, il est possible que ce brevet ait un rôle défensif (le rôle normal, c'est-à dire de protéger le créateur). En effet, pour que Apple puisse faire valoir ses droits, il faudrait que tous les éléments sur le schéma ci-dessus soient présents dans le produit concurrent.

Dans le même style, il y a aussi le brevet 7,848,825 qui parle aussi des écrans tactiles par Apple, mais celui-ci parle plutôt de l'aspect technique de l'écran tactile :( .

MtGox piraté !

Attention à tous les utilisateurs de MtGox, le bureau de change en ligne pour les bitcoins : leur service à été piraté ! J'ai reçu un message cette nuit, qui m'indique les données volées :

  • Le numéro de compte.
  • Le mot de passe chiffré, donc inutilisable sauf s'il est cracké.
  • L'adresse email.
  • Le login.

Suite à cette alerte, j'ai reçu à nouveau un autre message venant d'un utilisateur de Bitcoin, qui m'informe que les données sont librement accessibles sur Internet. D'après mes recherches, elle se trouveraient sur Pastebin, le site de pastes tristement réputé pour contenir des résultats de hacks, et ce, sans intervention des administrateurs : ici, donc.

Conseil à ceux qui sont en train flipper : même si les mots de passes sont chiffrés, il y a une possibilité que l'on réussisse à les cracker (surtout qu'ils sont librement accessibles). Mais si vous utilisez un mot de passe identique pour tous vos comptes, je vous conseille de vite le changer, ou vous risquez d'avoir des ennuis prochainement ;) .